Integración del cifrado de doble clave
Aplique dos capas de seguridad a su contenido más confidencial en la nube de Azure.
Integre el cifrado de doble clave de Microsoft con los HSM Entrust nShield
Con el cifrado de doble clave de Microsoft para Azure Information Protection (AIP), las empresas protegen los contenidos más confidenciales de Office 365. Los servicios profesionales de Entrust proporcionan cifrado de doble clave para Microsoft AIP. Este mecanismo de cifrado protege las claves con módulos de seguridad de hardware (HSM) nShield® de Entrust. Las herramientas y el hardware le garantizan un completo control del software que genera la doble clave. Todo ello sin la presencia de productos Microsoft en sus instalaciones.
El cifrado de doble clave sustituye a Microsoft Azure HYOK (Hold your Own Key) para que no necesite operar Active Directory ni servidores de gestión de permisos. Usted sólo necesita proporcionar las claves protegidas por sus HSM nShield.
En esta arquitectura, usted controla su clave y el software que la gestiona. Esta solución integrada es especialmente adecuada si necesita:
- Proteger artefactos sensibles de alto valor
- Controlar sus claves y datos según normativas de la industria
Cómo funciona
El cifrado de doble clave (DKE) utiliza dos claves para proteger datos confidenciales: una clave bajo el control del cliente y una clave de Microsoft almacenada de forma segura en Microsoft Azure. La clave DKE del cliente se genera y protege mediante un robusto HSM nShield(R) certificado FIPS 140-2 Nivel 3 y Common Criteria EAL4+. Los datos confidenciales de la organización se cifran con esta clave. Los datos se cifran de nuevo, esta vez con la clave Azure Information Protection proporcionada por Microsoft. El proceso impide que terceros como Microsoft accedan a los datos del cliente.
Integración de los HSM Entrust nShield
El cifrado de doble clave de Entrust soporta HSM nShield Solo XC (PCIe) y nShield Connect XC (conectados a la red) con certificación FIPS 140-2 Nivel 3 y Common Criteria EAL4+. Estos HSM guardan la clave maestra que protege tanto al servidor de cifrado de doble clave como al almacén de claves. En entornos de producción y tolerancia a fallos, la redundancia suele garantizarse con cuatro HSM nShield.
HSM nShield
Los HSM Entrust nShield se encuentran entre las soluciones HSM con mayor rendimiento, seguridad y facilidad de integración. Facilitan el cumplimiento de normativas, ofrecen los mayores niveles de seguridad para empresas, entidades financieras, administraciones públicas y otras organizaciones que necesiten proteger sus datos. La arquitectura de nShield Security World proporciona un control sólido y granular del acceso y uso de claves.
Ventajas del cifrado de doble clave
Doble seguridad
Aplique dos capas de seguridad a su contenido más confidencial en la nube de Azure.
Controle el acceso a sus datos
Administre el acceso de los usuarios (incluido Microsoft) a su clave y al contenido protegido por la clave.
Controle sus claves
Controle totalmente sus claves y el software que las genera.
Controle el alojamiento y almacenamiento de claves
Aloje su clave y sus datos críticos donde desee.
Preguntas frecuentes
¿Qué es la encriptación de doble clave (DKE)?
El cifrado de doble clave es un método de cifrado avanzado que utiliza dos claves distintas para proteger los datos confidenciales. Una de las claves de cifrado es almacenada en la nube por un proveedor de servicios en la nube, como Microsoft Azure, mientras que la otra es gestionada de forma segura por la organización, normalmente en un módulo de seguridad de hardware (HSM) o en una cámara acorazada de claves. Esto garantiza que el contenido cifrado siga siendo inaccesible para usuarios no autorizados, incluso si el entorno de la nube se ve comprometido.
¿Por qué es importante el cifrado de doble clave para la seguridad de los datos?
DKE proporciona una capa adicional de protección para la información sensible, especialmente para las industrias reguladas que deben cumplir estrictas normas de cumplimiento normativo. Al dividir las claves de cifrado, las organizaciones mantienen el control sobre sus datos más sensibles. Esto garantiza que ninguna entidad tenga acceso total a los datos cifrados, mitigando los riesgos de posibles filtraciones.
DKE también respalda la seguridad de los datos integrándose a la perfección con soluciones como Microsoft Azure Information Protection y las etiquetas de sensibilidad para salvaguardar los datos protegidos.
¿Cómo funciona el cifrado de doble clave?
DKE cifra los datos con dos claves de cifrado. La organización gestiona una, mientras que su proveedor de nube, como Microsoft Azure, se encarga de la otra.
La organización almacena su clave criptográfica en una solución de gestión de claves, como un módulo de seguridad de hardware o una cámara acorazada de claves empresariales. El proveedor de la nube gestiona la segunda clave dentro de su infraestructura. Este enfoque de doble clave garantiza que el contenido cifrado no pueda descifrarse sin el consentimiento de la organización y proporciona una mayor protección de los datos sensibles y personales.
¿Cuáles son los casos de uso común de DKE?
Entre los casos de uso más comunes para el cifrado de doble clave se incluyen los siguientes:
- Protección de la información sensible en la nube: DKE garantiza que los contenidos cifrados almacenados en entornos en la nube como Microsoft Azure permanezcan seguros.
- Cumplimiento de la normativa: Muchos sectores, como la sanidad y las finanzas, exigen un cifrado mejorado para cumplir las normas de protección de la información confidencial.
- Soberanía de datos: DKE es especialmente útil para las empresas que necesitan controlar sus claves de cifrado para cumplir requisitos jurisdiccionales o de residencia de datos.
¿Cómo simplifica Entrust la implantación de DKE?
Entrust ofrece una integración optimizada con Microsoft Azure Information Protection a través de nShield HSM y soluciones de gestión de claves. Esto garantiza que las organizaciones puedan:
- Utilizar entornos informáticos híbridos con mayores niveles de protección, control y garantía
- Cifrar para que ni siquiera Microsoft pueda acceder a los contenidos confidenciales
- Poseer y controlar el software que genera la clave de cifrado
- Alojar y almacenar claves y datos sensibles en el lugar de su elección
Más información sobre Cifrado de doble clave de Entrust.
¿Qué diferencia a la integración DKE de Entrust de otras soluciones?
El servicio de cifrado de doble clave de Entrust ofrece varias ventajas únicas:
- HSM líderes del sector: Los HSM nShield de Entrust permiten generar, almacenar y gestionar claves de forma segura.
- Integración sin inconvenientes: La solución de Entrust es totalmente compatible con Microsoft Azure y Microsoft DKE, lo que garantiza una implementación sin problemas.
- Sólidas capacidades de cumplimiento: Entrust ayuda a las organizaciones a cumplir las normas reglamentarias garantizando la gestión segura de la información confidencial y las claves de cifrado.
El cifrado de doble clave de Entrust es compatible con los HSM de nShield Solo XC (PCIe) y nShield Connect XC (conectados a la red) certificados por FIPS 140-2 Nivel 3 y los Criterios Comunes EAL4+.
Recursos sobre cifrado de doble clave
Productos relacionados
Complete el formulario para que uno de nuestros expertos se ponga en contacto con usted y le explique cómo puede integrar el cifrado de doble clave de Microsoft con los HSM nShield de Entrust.