overview
DuoKey لأجل HashiCorp Vault
تكامل PKCS#11 على مستوى المؤسسة مع HashiCorp Vault لإدارة الأسرار المدعومة بـ HSM
يوفر DuoKey تكامل PKCS#11 على مستوى المؤسسة مع HashiCorp Vault Enterprise، مما يتيح لك تأمين المفاتيح الجذرية لـ Vault والاستفادة من الميزات المتقدمة المدعومة بـ HSM. من خلال DuoKey Cockpit، يمكنك التكامل بسلاسة مع مزودي خزائن متعددين لأقصى قدر من المرونة والأمان.
بنية HashiCorp Vault + DuoKey PKCS#11
إدارة أسرار بمستوى مؤسسي مدعومة بـ HSM مع مرونة متعددة الخلفيات
HashiCorp Vault Enterprise
إدارة الأسرارمزود PKCS#11 عالمي
تكامل سلس مع خلفيات vault وHSM متعددة
إدارة الأسرار المحمية بواسطة HSM
المفاتيح الجذرية لا تغادر HSM أبدًا — إلغاء الختم التلقائي، وتغليف الختم، وتعزيز الإنتروبيا جميعها مدعومة بالعتاد
ما هو HashiCorp Vault؟
HashiCorp Vault هو نظام لإدارة الأسرار يتيح لك تخزين الأسرار وإدارتها ومنح الوصول إليها بشكل آمن، مثل رموز API وكلمات المرور والمفاتيح الخاصة.
يقدم إصدار المؤسسة ميزات أمنية متقدمة إضافية وميزات للتعافي من الكوارث:
تغليف المفتاح الجذري
احمِ المفتاح الرئيسي لـ Vault بتشفير HSM
إلغاء الختم التلقائي
ألغِ ختم Vault تلقائيًا باستخدام مفاتيح مخزّنة في HSM
تغليف الختم
طبقة تشفير إضافية للأسرار الحساسة
تعزيز الإنتروبيا
توليد أرقام عشوائية معزز باستخدام HSM
مزود PKCS#11 في DuoKey Cockpit
يعمل DuoKey Cockpit كمزود PKCS#11 عالمي، ويوفر تكاملاً سلسًا مع واجهات خلفية متعددة للخزائن و HSM. توفر هذه البنية الفريدة مرونة لا مثيل لها في اختيار وإدارة البنية التحتية لتخزين مفاتيحك.
الواجهات الخلفية للخزائن المدعومة
| الواجهة الخلفية | النوع | الميزات الرئيسية |
|---|---|---|
| DuoKey MPC | الحوسبة متعددة الأطراف | إدارة مفاتيح موزّعة، لا نقطة فشل واحدة، FIPS 140-2 المستوى 3 |
| Securosys CloudHSM | HSM سحابي | مقره سويسرا، FIPS 140-2 المستوى 3، إقامة بيانات أوروبية |
| HashiCorp Vault | خزنة برمجية | تكامل أصلي، أسرار ديناميكية، وصول قائم على السياسات |
| Azure Key Vault | KMS سحابي | مصادقة Azure AD، HSM مُدار، توافر عالمي |
| AWS KMS | KMS سحابي | تكامل IAM، دعم CloudHSM، متعدد المناطق |
| Utimaco HSM | HSM عتادي | محلي، معتمد EAL5+، عالي الأداء |
الميزات الرئيسية
أمان معزز
مفاتيح جذرية محمية بـ HSM، تفويض متعدد، مسار تدقيق كامل، امتثال تنظيمي
التميز التشغيلي
إلغاء ختم تلقائي، توافر عالٍ، تعافٍ من الكوارث، تجاوز فشل بلا توقف
المرونة
دعم متعدد الخزائن، ترحيل سهل، نشر هجين، نهج API أولاً
قدرات متقدمة
تعزيز الإنتروبيا، تغليف الختم، تدوير المفاتيح، تشفير مُسرَّع بالعتاد
حالات الاستخدام
أسرار المؤسسة
تشفير مدعوم بـ HSM وإلغاء ختم تلقائي لإدارة الأسرار
استراتيجية متعددة السحابات
حماية HSM متسقة عبر AWS و Azure و GCP عبر واجهة موحّدة
الخدمات المالية
تلبية متطلبات PCI DSS و SOX مع تخزين مفاتيح مدعوم بالعتاد
الرعاية الصحية
امتثال HIPAA مع أسرار مشفرة بـ HSM ومسارات تدقيق
الثقة الصفرية
مصادقة وتشفير وتوزيع أسرار مدعوم بالعتاد
السحابة الهجينة
إدارة أسرار متسقة عبر البيئات المحلية والسحابية
فوائد البنية
إدارة موحّدة
واجهة PKCS#11 واحدة لجميع الواجهات الخلفية للخزائن مع إدارة سياسات مركزية
الاستقلالية عن المورّد
لا احتجاز لمورّد HSM محدد — امزج وطابق الواجهات الخلفية حسب الحاجة
تحسين التكلفة
اختر واجهات خلفية فعّالة من حيث التكلفة لكل حالة استخدام، واستفد من استثمارات HSM الحالية
مقارنة الإصدار المجتمعي مقابل إصدار المؤسسة
| الميزة | الإصدار المجتمعي | إصدار المؤسسة |
|---|---|---|
| تكامل HSM | غير متوفر | دعم PKCS#11 |
| إلغاء الختم التلقائي | يدوي فقط | مدعوم بـ HSM |
| تغليف الختم | غير متوفر | متوفر |
| تعزيز الإنتروبيا | غير متوفر | متوفر |
| التفويض المتعدد | محدود | دعم كامل |
| حماية المفتاح الجذري | برمجي فقط | مدعوم بـ HSM |
يوفر HashiCorp Vault Enterprise مع تكامل DuoKey HSM أعلى مستوى من الأمان لبنيتك التحتية لإدارة الأسرار. اتصل بنا لمعرفة المزيد حول ترخيص المؤسسة.
متطلبات النظام
المتطلبات المسبقة
- HashiCorp Vault Enterprise (أي إصدار حديث)
- دعم PKCS#11 مُمكّن
- بيئة خادم Linux أو Windows
- وصول DuoKey Cockpit (سحابي أو محلي)
- مكتبة مزود PKCS#11 مثبّتة
- اتصال شبكي بالواجهة الخلفية للخزنة المحددة
دعم أنظمة التشغيل
| المنصة | الإصدارات |
|---|---|
| Linux | RHEL/CentOS 7+, Ubuntu 18.04+, Debian 10+ |
| Windows | Windows Server 2016+, Windows 10/11 |
| الحاويات | دعم Docker و Kubernetes |
خصائص الأداء
| المقياس | القيمة |
|---|---|
| إلغاء الختم | < 5 ثوانٍ مع HSM |
| عمليات الختم | < 100 مللي ثانية |
| الإنتروبيا | حتى 1 ميغابايت/ثانية من البيانات العشوائية |
| اتفاقية مستوى خدمة وقت تشغيل HSM | 99.99% |
| تجاوز الفشل | تلقائي (< 30 ثانية) |
اعتبارات الأمان
البدء
متخصصو التكامل لدينا متاحون لمساعدتك في تصميم وتنفيذ بنية HashiCorp Vault المثلى لمؤسستك.