Ana içeriğe geç
OcosifyOpen Cloud Systems

Ocosify KMS

Planlanıyor

Key Management SoftwareKriptografik anahtarları oluşturulmalarından imhalarına kadar yönetin.

Politikayla kontrol edilen güvenilir anahtarlar.

Ocosify Key Management Software; şifreleme, imzalama ve kimlik doğrulama için kullanılan kriptografik anahtarları merkezi olarak oluşturmak, saklamak, dağıtmak, döndürmek, iptal etmek ve denetlemek üzere tasarlanmıştır.

KMS

Kriptografik materyali kullanan sistemlerden ayırın

Kaynak koda, yapılandırma dosyalarına ve birbirinden kopuk depolara gömülmüş anahtarların rotasyonu ve denetimi zordur. Ocosify KMS, uygun depolama backend'lerine izin verirken politika kontrollü anahtar işlemlerini tutarlı bir hizmet katmanı üzerinden sunmak üzere tasarlanmıştır.

  • Merkezi yaşam döngüsüAnahtar oluşturma, etkinleştirme, rotasyon, süre sonu, iptal ve imha işlemlerini yönetilen durumlar olarak ele alın.
  • Uygulama kimliğiYeniden kullanılabilir anahtar materyalini geniş ölçekte dağıtmak yerine uygulama ve hizmetleri açıkça yetkilendirin.
  • Depolama soyutlamaDesteklenen yazılım kasası, HSM ve cloud anahtar deposu backend'leri genelinde politika uygulayın.
  • Kullanım kanıtlarıYaşam döngüsü değişikliklerini ve desteklenen anahtar kullanım olaylarını inceleme ve araştırma için kaydedin.

Ocosify KMS, geliştirilmekte olan bir ürün yönelimi olarak sunulmaktadır. Yetenek ve entegrasyon durumu değerlendirme sırasında teyit edilmelidir.

Anahtar yönetimi sorunu

Dağıtık anahtarlar, yalnızca şifrelemeyle çözülemeyecek yaşam döngüsü boşlukları oluşturur

Kurumlar verilerini şifreleyebilir; ancak bir anahtarı kimin kullanabileceği, anahtarın ne zaman döndürülmesi gerektiği, kopyalarının nerede bulunduğu ve bir güvenlik olayının nasıl inceleneceği üzerinde yine de kontrol sahibi olmayabilir.
  • Birbirinden kopuk sistemlerde saklanan anahtarlar

  • Uygulama koduna veya yapılandırma dosyalarına gömülü anahtarlar

  • Manuel anahtar rotasyonu

  • Kullanılmaya devam eden süresi dolmuş anahtarlar

  • Belirsiz anahtar erişim sahipliği

  • Yönetilmeyen anahtar yaşam döngüsü durumları

  • Ortamlar arasında kontrolsüz anahtar paylaşımı

  • Eksik denetim kanıtları

  • Parçalı cloud ve on-premises anahtar depoları

Yetenekler

Anahtar Yaşam Döngüsü · Erişim ve Yönetişim · Entegrasyon

Anahtar Yaşam Döngüsü

Kriptografik materyale faydalı ömrü boyunca açık durumlar ve politikalar uygulayın.

  • Anahtar oluşturmaPlanlanıyor
  • Anahtar içe aktarmaPlanlanıyor
  • Anahtar saklamaPlanlanıyor
  • Anahtar etkinleştirmePlanlanıyor
  • Anahtar rotasyonuPlanlanıyor
  • Anahtar sürümlemePlanlanıyor
  • Anahtar süre sonuPlanlanıyor
  • Anahtar iptaliPlanlanıyor
  • Anahtar imhasıPlanlanıyor
  • Anahtar yedekleme ve kurtarmaYol haritasında

Erişim ve Yönetişim

İnsan, uygulama ve servis erişimini roller, kimlikler ve onay politikaları üzerinden kontrol edin.

  • Rol tabanlı erişimPlanlanıyor
  • Uygulama kimlikleriPlanlanıyor
  • Servis kimlikleriPlanlanıyor
  • Onay politikalarıYol haritasında
  • Görevler ayrılığıPlanlanıyor
  • Ortam izolasyonuPlanlanıyor
  • Anahtar sahipliğiPlanlanıyor
  • Kullanım politikalarıPlanlanıyor
  • Denetim günlükleriPlanlanıyor

Entegrasyon

Yönetilen anahtar işlemlerini uygulamalara, platformlara ve onaylı depolama backend'lerine sunun.

  • REST APIPlanlanıyor
  • SDKYol haritasında
  • CLIPlanlanıyor
  • Kubernetes entegrasyonuYol haritasında
  • Uygulama entegrasyonuPlanlanıyor
  • Veritabanı şifrelemeYol haritasında
  • Depolama şifrelemeYol haritasında
  • Yedekleme şifrelemeYol haritasında
  • İmzalama hizmetleriYol haritasında
  • Cloud anahtar deposu entegrasyonuYol haritasında
  • HSM entegrasyonuYol haritasında

Referans mimari

Anahtar tüketicileri ile depolama backend'leri arasında politika

Ocosify KMS, API ve yönetişim katmanını depolama backend'inden ayırmak üzere tasarlanmıştır; böylece dağıtım güvenlik, egemenlik ve entegrasyon gereksinimlerini yansıtabilir.
  1. Anahtar tüketicileri

    • Uygulamalar
    • Veritabanları
    • Depolama
    • Yedekleme sistemleri
  2. Ocosify KMS API

    • Kimliği doğrulanmış anahtar işlemleri
    • Uygulama ve servis kimlikleri
  3. Yönetişim kontrolleri

    • Politika
    • Anahtar yaşam döngüsü
    • Denetim
    • Rotasyon
  4. Depolama backend'leri

    • Yazılım kasası
    • HSM
    • Cloud anahtar deposu

Desteklenen anahtar kullanım yönelimi

Şifreleme, imzalama ve uygulama güveni için bir yönetişim katmanı

Algoritma, anahtar boyutu, depolama ve işlem desteği her ürün sürümü ve kullanım senaryosu için doğrulanmalıdır.

Veri şifreleme anahtarları

Uygulama veya iş yükü verilerini yönetilen şifreleme anahtarlarıyla koruyun.

Planlanıyor

Anahtar şifreleme anahtarları

Açık bir anahtar hiyerarşisi üzerinden diğer kriptografik anahtarları koruyun.

Planlanıyor

Uygulama secret'ları

Seçilen uygulama secret'larını kimlik ve yaşam döngüsü politikasıyla yönetin.

Yol haritasında

Veritabanı şifreleme

Desteklenen veritabanı şifreleme mekanizmalarının kullandığı anahtarları sağlayın veya koruyun.

Yol haritasında

Dosya şifreleme

Desteklenen dosya şifreleme iş akışlarının kullandığı anahtarları yönetin.

Yol haritasında

Yedekleme şifreleme

Yedek verilerini şifrelerini çözmek için gereken anahtarlardan ayırın.

Yol haritasında

Dijital imzalama

Onaylı imzalama işlemlerini kontrol edin ve kullanım kanıtlarını koruyun.

Yol haritasında

Sertifika özel anahtarları

Sertifika iş akışlarında kullanılan seçili özel anahtar yaşam döngüsü işlemlerini yönetin.

Yol haritasında

API şifreleme

Yönetilen bir API üzerinden uygulama şifreleme kullanım senaryolarını destekleyin.

Yol haritasında

Token imzalama

Desteklenen uygulama ve kimlik token'larını imzalamak için kullanılan anahtarları kontrol edin.

Yol haritasında

Depolama modeli

Hassasiyet ve dağıtım modeline uygun depolamayı seçin

Backend desteği entegrasyona özeldir. Bir modelin listelenmesi sertifika, cihaz uyumu veya güncel kullanılabilirlik anlamına gelmez.

Yazılım Kasası

Tehdit modelinin ve politikanın izin verdiği kullanım senaryoları için korumalı bir yazılım depolama katmanı kullanın.

Planlanıyor

Hardware Security Module

Anahtar materyalinin ve işlemlerin özel kriptografik donanım içinde kalabilmesi için desteklenen HSM'leri bağlayın.

Yol haritasında

Cloud Anahtar Deposu

Entegrasyonun izin verdiği yerlerde yaşam döngüsünü ve görünürlüğü desteklenen sağlayıcı yönetimli anahtar hizmetleriyle koordine edin.

Yol haritasında

Güvenlik yaklaşımı

Anahtar kullanımını açık, sınırlı ve incelenebilir kılın

Güvenli anahtar yönetimi yazılım kadar mimariye ve operasyonlara da bağlıdır. Ocosify KMS, bir platformun tek başına riski ortadan kaldırdığını iddia etmeden bu kontrolleri desteklemek üzere tasarlanmıştır.

Uygulama kodundan ayrılmış anahtarlar

Uygulamalar uzun ömürlü anahtar materyalini gömmek yerine izin verilen işlemleri talep eder.

Merkezi erişim kontrolü

İnsan ve makine kimliklerini role ve kullanım senaryosuna göre yetkilendirin.

Anahtar kullanım kayıtları

Desteklenen yönetim ve kriptografik olayları inceleme için saklayın.

Otomatik rotasyon

Politika odaklı rotasyon iş akışlarıyla manuel yaşam döngüsü işlerini azaltın.

Ortam izolasyonu

Geliştirme, test ve üretim anahtar alanlarını politikaya göre ayrı tutun.

Çift kontrol

Seçilen hassas işlemler için birden fazla yetkili tarafın katılımını zorunlu kılın.

Görevler ayrılığı

Anahtar yöneticilerini, uygulama sahiplerini, onaylayanları ve denetçileri birbirinden ayırın.

Yedekleme ve kurtarma

Anahtar materyalinin kontrolsüz kopyalarını oluşturmadan korumalı kurtarma yolları planlayın.

HSM'ye hazır mimari

Kapsamı belirlenmiş entegrasyonlarla özel kriptografik backend'lere hazırlanın.

Cloud anahtar deposu entegrasyon modeli

API'lerin izin verdiği yerlerde sağlayıcı anahtar hizmetlerini daha geniş bir yönetişim görünümüne dâhil edin.

Beklenen değer

Kriptografik anahtarlar etrafındaki operasyonel boşlukları azaltın

Sonuçlar uygulama entegrasyonuna, anahtar taşımasına, backend seçimine, politika kalitesine ve devam eden operasyonel kontrollere bağlıdır.

Dağıtık kriptografik anahtarları merkezileştirin

Anahtarların açığa çıkma riskini azaltın

Manuel rotasyon iş akışlarını otomatikleştirin

Denetim ve uyumluluk kanıtlarını kolaylaştırın

Cloud ve on-premises anahtar yönetişimini koordine edin

Uygulama ekiplerinin anahtar yönetimi iş yükünü azaltın

Anahtar yaşam döngüsü politikasını standartlaştırın

KMS SSS

Kriptografik anahtar yönetimi hakkında sorular

Hangi tür anahtarlar yönetilebilir?

Ürün yönelimi; şifreleme, anahtar şifreleme, imzalama ve kimlik doğrulama kullanım senaryolarını kapsar. Kesin algoritmalar, anahtar boyutları, işlemler ve depolama backend'leri ilgili sürüm için teyit edilmelidir.

KMS otomatik anahtar rotasyonunu destekliyor mu?

Politika odaklı rotasyon, planlanan yaşam döngüsü kapsamının bir parçasıdır. Rotasyon ayrıca tüketen uygulamanın yeni anahtar sürümünü güvenli biçimde kullanabilmesine bağlıdır.

Bir HSM ile entegre olabilir mi?

HSM entegrasyonu yol haritası mimarisinin bir parçasıdır. Cihaz modelleri, arayüzler, yüksek erişilebilirlik tasarımı ve sertifika gereksinimleri ayrı bir uyumluluk değerlendirmesi gerektirir.

Uygulamalar anahtarlara API üzerinden erişebilir mi?

REST API planlanan ürün kapsamının bir parçasıdır. İyi entegrasyon uygulaması, bir uygulama kimliğini yetkilendirmek ve yalnızca ihtiyaç duyduğu işlemleri sunmaktır.

Anahtar kullanım olayları denetleniyor mu?

Yaşam döngüsü ve desteklenen anahtar kullanım denetim olayları planlanmaktadır. Kaydedilen ayrıntı, işleme ve depolama backend'ine göre değişebilir.

Cloud ve on-premises anahtarlar birlikte yönetilebilir mi?

Birleşik yönetişim görünümü, desteklenen cloud anahtar deposu ve on-premises backend entegrasyonlarına bağlı olarak ürün yöneliminin bir parçasıdır.

KMS anahtarların ele geçirilemeyeceğini garanti eder mi?

Hayır. KMS riski azaltabilir ve kontrolü geliştirebilir; ancak güvenlik aynı zamanda dağıtım mimarisine, kimlik kontrollerine, uç nokta güvenliğine, operasyonlara ve olay müdahalesine bağlıdır.

Yönetilen bir anahtar yaşam döngüsü planlayın

Kriptografik anahtarları birbirinden kopuk operasyonel silolardan çıkarın.

Hangi uygulamaların, anahtar türlerinin ve depolama backend'lerinin kapsamda olduğunu paylaşın. Entegrasyon seçeneklerini ve gerçekçi ürün kullanılabilirliğini netleştirelim.