Beheerde HSM van Azure Key Vault is algemeen beschikbaar
Publicatiedatum: 21 juni, 2021
Beheerde HSM (Hardware Security Module) van Azure Key Vault is nu algemeen beschikbaar.
Beheerde HSM biedt een volledig beheerde, maximaal beschikbare cloudservice met hoge doorvoer en één tenant, die aan de standaarden voldoet. Met deze cloudservice kunt u cryptografische sleutels voor uw cloudtoepassingen beveiligen met behulp van met FIPS 140-2 Level 3 gevalideerde HSM's.
Belangrijke functies en voordelen:
- Volledig beheerde, maximaal beschikbare HSM met hoge doorvoer en één tenant als een service: U hoeft het inrichten, configureren, toepassen van patches en onderhouden van HSM's voor sleutelbeheer niet meer zelf te doen. Elk HSM-cluster maakt gebruik van een afzonderlijk, klantspecifiek beveiligingsdomein dat uw HSM-cluster cryptografisch isoleert.
- Toegangsbeheer, uitgebreide gegevensbescherming en compliance: Sleutelbeheer centraliseren en machtigingen instellen met granulariteit op sleutelniveau. Beheerde HSM maakt gebruik van met FIPS 140-2 Level 3 gevalideerde HSM's om u te helpen te voldoen aan nalevingsvereisten. Gebruik privé-eindpunten om veilig en privé verbinding te maken vanuit uw toepassingen.
- Geïntegreerd met Azure-services: Versleutel data-at-rest met een door de klant beheerde sleutel in beheerde HSM voor Azure Storage, Azure SQL en Azure Information Protection. Haal volledige logboeken van alle activiteiten op via Azure Monitor en gebruik Log Analytics voor analyses en waarschuwingen. Sommige oplossingen van derden zijn ook geïntegreerd met beheerde HSM.
- Maakt gebruik van dezelfde API als Key Vault: Met beheerde HSM kunt u HSM-sleutels voor uw cloudtoepassingen opslaan en beheren met behulp van dezelfde Key Vault-API's. Dit betekent dat het migreren van kluizen naar beheerde HSM-pools zeer eenvoudig is.
We hebben tijdens de openbare preview feedback ontvangen van klanten over de hele wereld, verspreid over veel sectoren. We gaan die feedback opnemen en blijven de komende maanden meer functies toevoegen voor sleutelbeheer, automatische rotatie, hogere beschikbaarheid in meerdere regio's, nieuwe sleuteltypen en algoritmen, en nog veel meer, waaronder een prijswijziging.
Beheerde HSM van Azure Key Vault is ook een service die is gebouwd op het Confidential Computing-platform van Azure. Azure Confidential Computing beschermt de vertrouwelijkheid en integriteit van uw gegevens en code op het moment dat deze worden verwerkt in de openbare cloud.
Meer informatie over Confidential Computing.
Regionale beschikbaarheid:
- US - oost, US - west, US - oost 2, VS - centraal, VS - zuid-centraal, Canada - centraal
- EU - noord, EU - west, VK - zuid, Zwitserland - noord, ZA - noord
- Australië - centraal, Korea - centraal, Azië - zuidoost, Azië - oost