FIPS 140-3最高等級の物理トラストアンカー

Entrust nShield HSM

量子コンピューティングとクラウド環境という二重の課題に直面する中、Entrust nShieldハードウェアセキュリティモジュールはFIPS 140-3 Level 3とCommon Criteria EAL4+の二重認証を取得し、高信頼性の物理的トラストアンカーを構築。NISTポスト量子アルゴリズムとFPGAプログラマブルアーキテクチャを標準搭載し、暗号システムをシームレスに進化させます。独自のSecurity Worldハイブリッドクラウドアーキテクチャは、オンプレミスHSMとクラウドのnSaaSサービスを連携させ、鍵の主権を保ちながらGDPRや等級保護の最も厳格なコンプライアンス要件を満たし、金融・5G・ブロックチェーンなど機密性の高いシナリオに未来を見据えた暗号基盤を提供します。

特別見積もりを取得 応用場景を確認
Security World: nSaaS_Cloud_Active
FIPS 140-3 & CC EAL4+ デュアル境界検証
Security World無制限鍵リング同期
NISTフィールドプログラマブルポスト量子アルゴリズム注入

Entrust nShield HSM製品ラインナップ選定マトリクス

独自のSecurity World弾性アーキテクチャを基盤に、性能は前世代比40%向上。ネイティブnCore APIが全场景で最高の柔軟性を提供します。

内蔵ペリフェラル型

nShield 5s暗号カード

標準カード型の物理フォームファクタを採用し、業界屈指の長い物理的寿命と極めて低いレイテンシで、コアデバイスに専用の演算オフロードを提供します。

PCIeインターフェース内蔵 / 見積もり
  • 最大170万時間の超長MTBF物理寿命
  • 超低ハードウェアレベルシステム遅延(≤0.5ms)、より即座の応答
  • スマートカードラックのハードウェアレベル物理アクセス認可を全面的にサポート
  • 適用:金融取引端末、エッジコンピューティングデバイス、医療IoT
  • 24時間365日のエキスパート技術サービスと安心保証プラン
  • コアモジュール(Security World対応)
  • ファームウェアレベルポスト量子暗号:ハードウェアを廃棄せずフィールドアップグレード可能
技術仕様を取得
HSM as a Service(nSaaS)

nShield nSaaSクラウドサービス

軽量なクラウドネイティブ暗号サブスクリプションモデルにより、高額なデータセンターCAPEXを不要にしながら、オンプレミス鍵の制御主権をしっかりと維持します。

クラウド署名回数従量課金
  • クラウド間の高度な鍵管理(BYOK/HYOK)
  • 高額なデータセンター物理保守と運用負荷を50%以上削減
  • 弾力的なスケールアウトオプション、秒級でトラフィックピーク時の暗号化に対応
  • 適用:クラウド移行コンプライアンス、GDPRデータ主権、突発トラフィック暗号化
  • 24時間365日のエキスパート技術サービスと安心保証プラン
  • コアモジュール(Security World対応)
  • クラウド高度ディザスタリカバリ:全自動マルチデータセンターホットバックアップ
技術仕様を取得

Security World暗号基盤はどのように機能しますか?

独自のハイブリッドクラウドマルチエンドポイント同型トラストアーキテクチャにより、鍵生成から多重保護バックアップ、高性能オフロードまでのスムーズなクローズドループを実現します。

1. ライフサイクル全体の管理

鍵はFIPS 140-3の厳格な認証を取得した改ざん防止物理カード内で安全に生成されます。汎用サーバーの複雑なソフトウェア環境に鍵が残存することによるメモリインターセプトやプロセススキャンなどのソフトウェアレベルの脆弱性リスクを根本から排除します。

2. シンプルな自動バックアップ

Security World独自の専利アーキテクチャにより、物理カードで生成された鍵を強暗号状態でパッケージ化してバインドします。運用チームは既存のファイル管理フローをそのまま使用し、アプリケーション層で無制限の自動ディザスタリカバリアーカイブを完了できます。

3. フィールドでの高性能復号

アプリケーション層で大規模な並列暗号化/復号、5Gコアネットワークハンドシェイク、ブロックチェーン署名、タイムスタンプ検証が発生した際、専用ハードウェアチップがnCoreインターフェースを介してシャーシ物理境界内で直接演算を完了し、ミリ秒級で結果を出力、ネットワーク遅延を大幅に短縮します。

Entrust nShield


Entrust HSMコア優位性マトリクス

物理分離ハードウェアをコアアンカーとし、従来のゼロトラスト理念を着実に実現。極めて低い総所有コスト(TCO)で企業の暗号アジリティ進化を実現します。

バージョン別料金を見る

グローバル権威コンプライアンスとセキュリティのデュアル資格

FIPS 140-3 Level 3 + CC EAL4+ + eIDAS QSCDの最高構成認証を取得し、多国籍企業のデータ主権、GDPRおよびPCI DSS監査に反論不可能な法的根拠を提供します。

鍵の制御主権を常に確保

オンプレミス・専用線・クラウドのマルチ拠点同種融合をサポートし、自社で制御するBYOK/HYOKの暗号化メカニズムにより、マルチクラウド環境で企業のマスターキー資産の機密性を確保します。

ゼロトラストリモート高性能運用管理

「決して信頼せず、常に検証する」を確実に実装。データセンターへの立ち入りが不要なゼロタッチのリモート設定、状態監視、秒単位の災害復旧を全面的にサポートし、出張コストを大幅に削減します。

10年安心の量子脅威防御

NISTが公布したポスト量子暗号(PQC)高度ネットワークアルゴリズムをネイティブファームウェアレベルで内蔵・高速化し、セキュリティ基盤に先見的な耐解読防御力を持たせます。

フィールドアップグレード可能な暗号アジリティアーキテクチャと幅広いエコシステム互換性

独自のFPGAプログラマブルチップのハードウェア基盤は、新旧の暗号アルゴリズムのファームウェアホットアップグレードをサポートし、旧式ハードウェアの陳腐化という業界の制約を打ち破り、TCOを削減します。AWS KMS、Microsoft Azure、Red Hat OpenStackを含む世界300社以上の主要クラウドベンダーや暗号アプリケーションシステムとシームレスにネイティブ統合します。

ハードウェアセキュリティモジュールのコア応用場景

デジタル資産、企業コンプライアンス監査からクラウド間トラスト管理まで、物理レベルの高度な防御で現代の情報セキュリティ基盤をワンストップで支援します。

デジタルトラストの礎
高機密データセキュリティ
アイデンティティとアクセスセキュリティ
決済と取引保護
クラウドと新興技術の融合
グローバル権威セキュリティコンプライアンス
Thales_HSM_Core.sys
PKI: ROOT_SIGNATURE
TDE: ENCRYPTING_DATA
IAM: IDENTITY_VERIFIED
PAY: TOKENIZATION
KMS: MULTI_CLOUD_SYNC
FIPS: TAMPER_BLOCKED

デジタルトラストの礎

企業内部PKIのルート証明書ライフサイクル管理、ネットワーク全体のSSL/TLSエッジ暗号化通信、商用ソフトウェアのコード署名・文書署名、権威あるサードパーティのタイムスタンプサービスを深くカバーし、物理的に分離された最も信頼できる信頼の源を提供。すべてのデジタル証明書と署名の基盤を常に純粋に保ち、ルートキーがソフトウェアシステムから漏洩するリスクを防ぎます。

高機密データセキュリティ

政府・企業の中核となる構造化データベースの透過的暗号化(TDE)、大量の非構造化機密ファイルとメールの完全暗号化に深く統合。業務システム本来の高スループットを損なうことなく、トークン化技術の鍵を安全に管理して「データは利用可能でも不可視」を実現し、内部関係者によるDB流出や外部ハッカーによる窃取を効果的に回避します。

アイデンティティとアクセスセキュリティ

高並列の政府・企業クラウドデジタルアイデンティティ認証センター、特権アクセス管理システム(PAM)、スマートカードとハードウェアトークンのフルチェーンライフサイクル発行管理に対し、物理分離された暗号計算空間を提供。デジタルアイデンティティの偽造、認証情報のハイジャック、特権アカウントの不正取得の脆弱性を根本から排除します。

決済と金融取引保護

高コンプライアンス清算の金融取引処理、インターネットバンキングバックエンドのレガシー暗号化アプライアンス置き換え、ブロックチェーンデジタル資産ウォレットの安全なカストディ、金融機密データのトークン化(Tokenization)に特化。ミリ秒級の速度低下なしの並列暗号文防御バッファを提供し、極めて機密性の高いコア資金取引フローを24時間365日保護します。

クラウドと新興技術の融合

現代的なマルチクラウド・マルチテナント・異種環境での鍵ライフサイクル集中管理(KMS)に対応し、単一クラウドベンダーへのロックインを打破。同時に、大量のIoTデバイスへ出荷時に専用のルート・オブ・トラスト証明書を組み込み、分散型ブロックチェーンノードの高リスクなスマートコントラクト台帳を安全に保護します。

グローバル権威セキュリティコンプライアンス監査

全シリーズのハードウェアアーキテクチャと鍵管理ライフサイクルメカニズムは、最新標準のFIPS 140-3 Level 3(強暗号化バックアップメカニズムを含む)、Common Criteria EAL 4+、および国家商用暗号標準に合格。多国籍企業と政府機関がPCI DSS、GDPR、eIDASなど最も厳格な国際データプライバシーコンプライアンスの閾値をシームレスに超えることを全方位的に支援します。

よくある質問

Entrust nShieldのコア優位性は何ですか?

独自のSecurity Worldセキュリティアーキテクチャにより、ローカルHSMとクラウドnSaaSサービスを連携させ、ハイブリッドクラウド環境で鍵を統合管理しつつ主権を維持します。FPGAフィールドプログラマブルチップがアルゴリズムの柔軟な進化をサポートします。

どのような製品形態がありますか?

nShield 5cネットワーク暗号化アプライアンス、5s PCIe暗号カード、nShield as a Serviceクラウドサブスクリプションサービスをカバーし、性能、デプロイモード、予算に応じて柔軟に組み合わせ可能です。

ポスト量子暗号(PQC)に対応していますか?

対応しています。nShieldにはNISTポスト量子アルゴリズムがプリインストールされており、既存の体系内で事前に演習し、耐量子暗号へスムーズに移行できます。将来の量子コンピューティングの脅威に余裕をもって対処できます。

鍵主権とコンプライアンスはどのように保証されますか?

FIPS 140-3 Level 3とCC EAL4+のデュアル認証を取得し、BYOK/HYOK鍵主権モードをサポート。鍵は完全に企業が自主管理し、GDPRおよびMLPSの金融、5G、ブロックチェーンなどの高機密场景におけるコンプライアンス要件を満たします。

デジタル証明書の運用を手動管理から自動化へ

SSL/TLS証明書の発見・申請・デプロイから、継続的な監視、アラート、自動更新まで、sslTrusは企業が統一されたデジタル証明書自動化運用基盤を構築し、証明書数の増加や有効期間の短縮による管理負荷を軽減することを支援します。

  • 概要
  • 証明書申請
  • 証明書のデプロイ
  • プローブ管理
  • コンプライアンスとアラート
  • 設定
全体概要
証明書総数
12,458
申請中
34
まもなく期限切れ(30日以内)
15
期限切れ
2
自動デプロイ数(30日トレンド)
期限切れリスク予測(今後6か月)
全体コンプライアンス率統計
96%

証明書は最新のセキュリティベースラインに準拠

エンドポイントデバイスとクラウド資産の分布
Alibaba Cloud(40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)