SafeGuard SecurityServer
Maximale Flexibilität beim Einsatz von Hardware-Sicherheitsmodulen
Geschäftskritische Informationen müssen vor unberechtigtem Zugriff, Manipulation und Diebstahl geschützt werden. Die Hardware-Sicherheitsmodule (HSM) der S-Serie und CS-Serie des SafeGuard CryptoServer bieten maximalen Schutz vor solchen Risiken.
Gleich welche kryptographische Schnittstelle genutzt wird - SafeGuard SecurityServer ist das Produktpaket das sich ideal für alle sicherheitskritischen Anwendungen eignet. Es stellt die folgenden marktüblichen Schnittstellen zur Verfügung:
- Cryptographic Service Provider (CSPs) für Microsoft CryptoAPI und Cryptography Next Generation (CNG) zur Erhöhung der Sicherheit und verbesserter Performance von Windows-Anwendungen.
- PKCS#11, die neben den Microsoft-Schnittstellen am weitesten verbreitete kryptographische Standardschnittstelle, über die eine einfache Integration eines Hardware-Sicherheitsmoduls in zahlreiche Anwendungen erfolgt.
- Java Cryptography Extension (JCE), welche in Java-basierten Anwendungen wie z.B. Applikations-Servern diese Rolle übernimmt.
SafeGuard SecurityServer bietet eine manipulationssichere Generierung, Speicherung und Anwendung kryptographischer Schlüssel und sorgt für eine Beschleunigung der kryptographischen Funktionen. Dazu zählen u.a. die Sicherheit der von einer CA (Certification Authority) generierten Schlüssel, die Vertrauenswürdigkeit von Zertifikaten und Online-Statusabfragen (OCSP) sowie die Verschlüsselung von Datenbankinhalten.
Weitere wichtige Produkteigenschaften des SafeGuard SecurityServer:
- Integriertes Schlüsselmanagement: Import und Export sowie Sicherung und Wiederherstellung der kryptographischen Schlüssel.
- Simultaner Anwendungszugriff: Mehrere Anwendungen können gleichzeitig auf ihre jeweiligen Schlüssel-Container innerhalb des HSM zugreifen.
- Skalierbarkeit und Hochverfügbarkeit: Clusterbildung aus mehreren HSMs für Lastverteilung, Redundanz und Ausfallsicherheit.
- Verwaltung per Fernzugriff: Über eine gesicherte Verbindung werden die Verwaltung von Schlüsseln sowie Firmware-Updates per Fernzugriff ermöglicht. Die Ferndiagnose kann auch durch ein Netzwerk-Management-System mittels SNMP erfolgen.
- Umfassendes Produktpaket: Es sind keine zusätzlichen Anwendungs- oder Verbindungslizenzen erforderlich.
zurück zur Übersicht