Dans les environnements informatiques distribués, les modules matériels de sécurité (HSM) – qui protègent les clés de cryptage d'une entreprise – sont souvent hébergés dans des centres de données distants. Cela peut compliquer la gestion et la surveillance des HSM et augmenter le coût et les efforts nécessaires pour accéder aux informations relatives à ce matériel de sécurité essentiel.

Entrust propose des solutions de gestion et de suivi des HSM nShield, qui vous permettent d’optimiser les ressources tout en améliorant le temps de fonctionnement, ce qui vous permet de réduire les frais généraux d'exploitation et d’économiser du temps et de l’argent.

Personne saisissant du texte sur un ordinateur portable
Homme utilisant un ordinateur portable

Les capacités de surveillance KeySafe 5 permettent aux équipes en charge des opérations de visualiser l’état et la santé de leurs HSM nShield à tout moment, y compris les HSM déployés dans des centres de données distants et dispersés. Grâce à cette solution de contrôle des HSM, les équipes de sécurité peuvent inspecter rapidement les HSM et identifier les éventuels problèmes de sécurité, de configuration ou d’utilisation avant qu'ils n'affectent l’infrastructure essentielle aux opérations.

Au-delà de la sécurité

Avantages de la surveillance KeySafe 5

icône de tirelire

Réduction des coûts d’exploitation

Éliminez les coûts associés à la nécessité d’un accès physique aux HSM pour récupérer des données essentielles.

icône de cible

Optimisation de l’utilisation

Découvrez les tendances en matière de performances et de capacité des HSM pour favoriser l’optimisation de l’architecture de déploiement.

Icône de sirène

Amélioration de la réactivité

Fournissez aux administrateurs les tendances ciblées et actualisées dont ils ont besoin pour prendre des mesures correctives de manière proactive.

Surveillance KeySafe 5

Entrust KeySafe 5 est une solution centralisée de gestion et de contrôle des HSM qui permet la gestion à distance des HSM pour les tâches d’installation et de configuration, offrant une visibilité complète sur l’état de nShield Security World, l’architecture unique et évolutive qui prend en charge à la fois les HSM nShield et les déploiements de nShield as a Service. Elle est conçue pour simplifier les opérations dans des environnements mixtes grâce à une interface unifiée pour la gestion de divers parcs de HSM.

KeySafe 5 prend en charge toute combinaison de déploiements HSM nShield, y compris nShield 5c et 5s, nShield Connect et Solo XC, nShield Connect CLX et nShield Edge.

Les HSM nShield sont souvent exécutés dans des centres de données physiques sécurisés, sans intervention humaine, situés dans des locaux distants des personnes en charge de leur gestion. Le HSM nShield Remote Administration vous permet de gérer vos HSM, notamment pour leur ajouter des applications, mettre des firmwares à niveau et en vérifier l’état, à partir de votre emplacement et à tout moment. Vous réalisez ainsi un gain de temps en évitant les déplacements aux centres de données, d’où une économie de coûts et une optimisation de vos ressources.

image kit promo hsm
Au-delà de la sécurité

Avantages du HSM nShield Remote Administration

icône de tirelire

Réduction des coûts

Évitez les déplacements aux centres de données pour la gestion de vos HSM, et économisez de l’argent et du temps de déplacement tout en réduisant les temps d’arrêt de votre personnel.

icône de conteneurs évolutifs

Gain de flexibilité

Administrez vos HSM nShield situés dans d’autres emplacements où que vous soyez, 24 h/24 et 7 j/7.

icône de satellite

Vastes capacités de gestion

Avec le HSM nShield Remote Administration, exécutez une vaste gamme de fonctions par le biais de la présentation à distance des cartes à puce nShield, notamment la mise à niveau des firmwares, la vérification de l’état des HSM et l’exécution des utilitaires.

nShield Remote Administration

Compatibilité et prérequis

  • HSM PCIe nShield et connectés au réseau
  • Logiciel Security World v12.80 minimum et micrologiciel 12.50.11
  • Le logiciel nShield Remote Administration Client est compatible avec les SE Microsoft Windows, Linux et OS X
  • Solution d’accès à distance par LAN ou VPN fournie par le client

Kits d’administration distants

Les Kits d’administration distants contiennent les éléments qui permettent une administration à distance des HSM nShield. Ces kits contiennent un ou plusieurs dispositifs de vérification de confiance (lecteurs de cartes intelligents sécurisés à connexion USB), le logiciel Remote Administration Client, des cartes à puce d’administration à distance et une licence. Les kits sont dimensionnés et tarifés par niveaux en fonction du nombre de HSM dans le domaine.

icône d’étude de cas

Square déploie Entrust nShield HSMs pour lutter contre les cyber-attaquants sur ses propres termes

Square utilise les HSM Entrust nShield pour maintenir l’intégrité et la sécurité des données, de manière à respecter des exigences réglementaires strictes et à bénéficier des performances requises.

Que sont les solutions de surveillance et de gestion des HSM ?

Les solutions de surveillance et de gestion des HSM offrent une visibilité et un contrôle centralisés sur les modules matériels de sécurité, permettant aux équipes de gérer la configuration, de surveiller la santé et l'état, et de répondre aux problèmes dans des environnements distants et dispersés.

Quels sont les avantages des solutions de gestion des HSM ?

Les solutions de gestion des HSM permettent de réduire les frais généraux d'exploitation, d'améliorer le temps de fonctionnement et de simplifier l'administration en permettant une gestion à distance, une supervision centralisée et une utilisation plus efficace des ressources de sécurité.

Comment les solutions de gestion des HSM renforcent-elles la sécurité ?

En centralisant le contrôle et la visibilité, les solutions de gestion des HSM aident les équipes à identifier les problèmes de configuration, à appliquer des politiques cohérentes et à réduire les manipulations manuelles, diminuant ainsi le risque de mauvaise configuration ou d'erreur opérationnelle.

Comment les entreprises peuvent-elles mettre en œuvre efficacement des solutions de gestion des HSM ?

Les entreprises déploient généralement des solutions de gestion des HSM parallèlement à l'infrastructure HSM existante, en les intégrant dans les flux de travail opérationnels et de sécurité établis pour prendre en charge l'administration évolutive et à distance sans perturber les environnements actuels.

Quels sont les secteurs qui bénéficient le plus des solutions de gestion des HSM ?

Les industries ayant des exigences strictes en matière de sécurité et de conformité, telles que les services financiers, l'administration, les soins de santé et les grandes entreprises, sont celles qui bénéficient le plus des solutions de gestion des HSM en raison de leur besoin de contrôle centralisé et d'opérations prêtes à être auditées.

Comment les solutions de surveillance des HSM peuvent-elles améliorer la sécurité ?

Les solutions de contrôle des HSM améliorent la sécurité en offrant une visibilité en temps réel sur l'état, les performances et l'utilisation, ce qui aide les équipes à détecter rapidement les problèmes et à maintenir la disponibilité des services cryptographiques.

Quelles sont les caractéristiques à rechercher dans une solution de surveillance des HSM ?

Les principales caractéristiques sont les tableaux de bord centralisés, la surveillance de l'état en temps réel, la prise en charge des environnements HSM distants, les fonctions d'alerte et la compatibilité avec les déploiements sur site et dans le cloud.

Comment les solutions de surveillance des HSM contribuent-elles à la mise en conformité ?

En maintenant une visibilité et une surveillance constantes, les solutions de contrôle des HSM soutiennent les efforts de conformité en aidant les organisations à démontrer le contrôle, la disponibilité et le bon fonctionnement de l'infrastructure cryptographique.

Les solutions de surveillance des HSM peuvent-elles s'intégrer aux systèmes existants ?

Oui. Les solutions de contrôle des sont conçues pour s'intégrer aux environnements informatiques et de sécurité existants, ce qui permet aux entreprises d'étendre la surveillance et la gestion sans remplacer les systèmes actuels.