จุดยึดความไว้วางใจระดับกายภาพสูงสุด FIPS 140-3

Entrust nShield HSM

ท่ามกลางความท้าทายสองประการของการคำนวณเชิงควอนตัมและสภาพแวดล้อมคลาวด์ HSM Entrust nShield สร้างจุดยึดความไว้วางใจทางกายภาพที่เชื่อถือได้สูงด้วยการรับรองคู่ FIPS 140-3 ระดับ 3 และ Common Criteria EAL4+ ด้วยอัลกอริทึมหลังควอนตัม NIST และสถาปัตยกรรม FPGA ที่ตั้งโปรแกรมได้ ระบบการเข้ารหัสจึงพัฒนาได้อย่างไร้รอยต่อ สถาปัตยกรรมไฮบริดคลาวด์ Security World อันเป็นเอกลักษณ์เชื่อมต่อ HSM ในองค์กรกับบริการ nSaaS บนคลาวด์ ควบคู่กับการรักษาอธิปไตยของคีย์และตอบสนองข้อกำหนดการปฏิบัติตามข้อกำหนดที่เข้มงวดที่สุดของ GDPR และ MLPS มอบรากฐานการเข้ารหัสที่พร้อมสำหรับอนาคตในภาคการเงิน 5G บล็อกเชน และสถานการณ์ที่มีความอ่อนไหวสูงอื่น ๆ

รับข้อเสนอพิเศษ ดูสถานการณ์ใช้งาน
Security World: nSaaS_Cloud_Active
การตรวจสอบสองขอบเขต FIPS 140-3 และ CC EAL4+
ซิงค์พวงกุญแจไม่จำกัดด้วย Security World
เพิ่มอัลกอริทึมหลังควอนตัม NIST ที่ตั้งโปรแกรมได้

ตารางเลือกผลิตภัณฑ์ Entrust nShield HSM

ด้วยสถาปัตยกรรมยืดหยุ่น Security World ประสิทธิภาพเพิ่มขึ้น 40% จากรุ่นก่อน และ nCore API แบบเนทีฟมอบความยืดหยุ่นสูงสุดในทุกสถานการณ์

แบบฝังในอุปกรณ์

การ์ดเข้ารหัส nShield 5s

รูปแบบการ์ดมาตรฐานที่มีอายุการใช้งานทางกายภาพยาวนานเป็นพิเศษและเวลาแฝงต่ำมาก มอบการถ่ายโอนงานการเข้ารหัสเฉพาะสำหรับอุปกรณ์หลัก

อินเทอร์เฟซ PCIe แบบฝัง/สอบถาม
  • มีอายุ MTBF สูงถึง 1.7 ล้านชั่วโมง
  • ความหน่วงระบบระดับฮาร์ดแวร์ต่ำมาก (≤0.5ms) ตอบสนองทันที
  • รองรับการอนุมัติการเข้าถึงทางกายภาพระดับฮาร์ดแวร์สำหรับชั้นวางสมาร์ตการ์ด
  • เหมาะสำหรับ: เทอร์มินัลธุรกรรมการเงิน, อุปกรณ์ Edge Computing, IoT ทางการแพทย์
  • บริการผู้เชี่ยวชาญด้านเทคนิคตลอด 24 ชั่วโมงทุกวันและแผนรับประกันไร้กังวล
  • โมดูลหลัก (ขับเคลื่อนโดย Security World)
  • การเข้ารหัสหลังควอนตัมระดับเฟิร์มแวร์:อัปเกรดหน้างานได้โดยไม่ต้องเปลี่ยนฮาร์ดแวร์
รับพารามิเตอร์ทางเทคนิค
HSM ในรูปแบบบริการ (nSaaS)

บริการคลาวด์ nShield nSaaS

โมเดลการสมัครใช้บริการเข้ารหัสคลาวด์เนทีฟน้ำหนักเบา ช่วยลด CAPEX ศูนย์ข้อมูลขนาดใหญ่ พร้อมคงการควบคุมคีย์ในองค์กรไว้อย่างเต็มที่

คิดค่าบริการบนคลาวด์ตามจำนวนลายเซ็น
  • การควบคุมคีย์ข้ามคลาวด์อย่างเข้มแข็ง (BYOK/HYOK)
  • ลดภาระบำรุงรักษาและดำเนินงานทางกายภาพของห้องคอมพิวเตอร์มากกว่า 50%
  • ขยายยืดหยุ่น ตอบสนองการเข้ารหัสเมื่อทราฟฟิกพุ่งภายในไม่กี่วินาที
  • เหมาะสำหรับ: การย้ายคลาวด์ตามข้อกำหนด, อธิปไตยข้อมูล GDPR, การเข้ารหัสทราฟฟิกพุ่งสูง
  • บริการผู้เชี่ยวชาญด้านเทคนิคตลอด 24 ชั่วโมงทุกวันและแผนรับประกันไร้กังวล
  • โมดูลหลัก (ขับเคลื่อนโดย Security World)
  • การกู้คืนภัยพิบัติขั้นสูงบนคลาวด์:สำรองแบบ Hot Backup หลายศูนย์ข้อมูลอัตโนมัติเต็มรูปแบบ
รับพารามิเตอร์ทางเทคนิค

รากฐานการเข้ารหัส Security World ทำงานอย่างไร?

สถาปัตยกรรมความไว้วางใจแบบเดียวกันข้ามปลายทางในไฮบริดคลาวด์ สร้างวงจรราบรื่นตั้งแต่สร้างคีย์ สำรองหลายชั้น ไปจนถึงแบ่งเบาภาระประสิทธิภาพสูง

1. จัดการวงจรชีวิตทั้งหมด

คีย์สร้างอย่างปลอดภัยภายในการ์ดทางกายภาพป้องกันการแก้ไขที่ผ่าน FIPS 140-3 ขจัดความเสี่ยงช่องโหว่ระดับซอฟต์แวร์ เช่น การดักหน่วยความจำและสแกนโปรเซส จากการเก็บคีย์ในสภาพแวดล้อมซอฟต์แวร์ซับซ้อนของเซิร์ฟเวอร์ทั่วไป

2. สำรองอัตโนมัติอย่างง่าย

สถาปัตยกรรมจดสิทธิบัตร Security World จะห่อและผูกคีย์จากการ์ดในสถานะเข้ารหัสแข็งแกร่ง ทีมปฏิบัติการใช้กระบวนการจัดการไฟล์เดิมเพื่อเก็บถาวรกู้คืนภัยพิบัติอัตโนมัติไม่จำกัดที่ชั้นแอปพลิเคชันได้สะดวก

3. ถอดรหัสประสิทธิภาพสูงหน้างาน

เมื่อชั้นแอปสร้างงานเข้ารหัส/ถอดรหัสพร้อมกันจำนวนมาก การจับมือเครือข่ายหลัก 5G ลายเซ็นบล็อกเชน หรือการตรวจสอบการประทับเวลา ชิปฮาร์ดแวร์เฉพาะจะทำงานครบวงจรภายในขอบเขตทางกายภาพของเครื่องผ่าน nCore และส่งผลระดับมิลลิวินาที เพื่อลดความหน่วงเครือข่ายอย่างมาก

Entrust nShield


ตารางจุดเด่นหลักของ Entrust HSM

ใช้ฮาร์ดแวร์แยกทางกายภาพเป็นจุดยึดหลักเพื่อนำแนวคิด Zero Trust มาใช้อย่างมั่นคง และทำให้การเข้ารหัสองค์กรพัฒนาอย่างคล่องตัวด้วยต้นทุนรวม (TCO) ต่ำมาก

ดูราคารุ่นต่างๆ

คุณสมบัติสากลสองด้านด้านการปฏิบัติตามข้อกำหนดและความปลอดภัย

ผ่าน FIPS 140-3 Level 3 + CC EAL4+ + eIDAS QSCD ระดับสูงสุด มอบหลักฐานทางกฎหมายที่โต้แย้งไม่ได้สำหรับอธิปไตยข้อมูลและการตรวจสอบ GDPR กับ PCI DSS ขององค์กรข้ามชาติ

อธิปไตยในการควบคุมคีย์อยู่ในมือคุณเสมอ

รองรับการผสานรวมที่เป็นเนื้อเดียวกันระหว่างสภาพแวดล้อมในองค์กร วงจรส่วนตัว และคลาวด์ ด้วยกลไกการเข้ารหัส BYOK/HYOK ที่ควบคุมเอง จึงรักษาความเป็นส่วนตัวของสินทรัพย์คีย์หลักขององค์กรในกระแสข้อมูลมัลติคลาวด์

การจัดการระยะไกลแบบ Zero Trust ที่มีประสิทธิภาพ

นำหลักการ "ไม่ไว้วางใจสิ่งใด ตรวจสอบเสมอ" ไปปฏิบัติได้จริง รองรับการกำหนดค่าระยะไกลแบบไร้สัมผัสโดยไม่ต้องเข้าห้องเซิร์ฟเวอร์ การตรวจสอบสถานะ และการกู้คืนภัยพิบัติระดับวินาที ช่วยลดค่าใช้จ่ายในการเดินทางลงอย่างมาก

ปกป้องภัยคุกคามควอนตัมไร้กังวลสิบปี

อัลกอริทึมเครือข่ายขั้นสูงหลังควอนตัม (PQC) ของ NIST ที่ฝังและเร่งในเฟิร์มแวร์ มอบความสามารถต้านการถอดรหัสและภัยคุกคามในอนาคตให้รากฐานความปลอดภัย

สถาปัตยกรรมเข้ารหัสคล่องตัวที่อัปเกรดหน้างานได้และรองรับระบบนิเวศกว้างขวาง

ฐานฮาร์ดแวร์ชิป FPGA ที่ตั้งโปรแกรมได้หน้างานอันเป็นเอกลักษณ์ รองรับการอัปเกรดเฟิร์มแวร์แบบร้อนสำหรับอัลกอริทึมการเข้ารหัสทั้งปัจจุบันและอนาคต ปลดล็อกจากวงจรค่าเสื่อมของฮาร์ดแวร์เก่าและลด TCO โดยรวม ผสานรวมแบบเนทีฟอย่างไร้รอยต่อกับผู้ให้บริการคลาวด์และระบบการเข้ารหัสชั้นนำกว่า 300 ราย รวมถึง AWS KMS, Microsoft Azure และ Red Hat OpenStack

สถานการณ์ใช้งานหลักของ HSM

ตั้งแต่สินทรัพย์ดิจิทัล การตรวจสอบข้อกำหนดองค์กร ไปจนถึงการจัดการความไว้วางใจข้ามคลาวด์ เสริมรากฐานความปลอดภัยสารสนเทศสมัยใหม่ด้วยการปกป้องขั้นสูงระดับกายภาพในที่เดียว

รากฐานความไว้วางใจดิจิทัล
ความปลอดภัยข้อมูลความหนาแน่นสูง
ความปลอดภัยด้านตัวตนและการเข้าถึง
การปกป้องการชำระเงินและธุรกรรม
การผสานคลาวด์และเทคโนโลยีเกิดใหม่
การปฏิบัติตามความปลอดภัยที่เชื่อถือได้ทั่วโลก
Thales_HSM_Core.sys
PKI: ROOT_SIGNATURE
TDE: ENCRYPTING_DATA
IAM: IDENTITY_VERIFIED
PAY: TOKENIZATION
KMS: MULTI_CLOUD_SYNC
FIPS: TAMPER_BLOCKED

รากฐานความไว้วางใจดิจิทัล

ครอบคลุมการจัดการวงจรชีวิตใบรับรองรูท PKI ขององค์กร การเข้ารหัส SSL/TLS ขอบเครือข่ายทั้งระบบ การลงนามโค้ดซอฟต์แวร์เชิงพาณิชย์และเอกสาร ตลอดจนบริการประทับเวลาโดยบุคคลที่สามที่เชื่อถือได้ มอบแหล่งความไว้วางใจที่เชื่อถือได้สูงและแยกทางกายภาพ เพื่อให้รากฐานของข้อมูลรับรองและตราประทับดิจิทัลทั้งหมดบริสุทธิ์อยู่เสมอ และป้องกันความเสี่ยงการรั่วไหลของคีย์รูทในระบบซอฟต์แวร์

ความปลอดภัยข้อมูลความหนาแน่นสูง

ผสานรวมเชิงลึกสำหรับการเข้ารหัสฐานข้อมูลแบบโปร่งใส (TDE) ของฐานข้อมูลเชิงโครงสร้างหลัก และการเข้ารหัสตลอดเส้นทางของไฟล์และอีเมลที่ละเอียดอ่อนแบบไม่มีโครงสร้างจำนวนมหาศาล โดยไม่ลดทอนปริมาณงานดั้งเดิม ระบบจะจัดการคีย์โทเค็นอย่างปลอดภัยเพื่อให้ "ข้อมูลใช้ได้แต่มองไม่เห็น" ป้องกันการขโมยข้อมูลจากภายในและการโจมตีจากภายนอกได้อย่างมีประสิทธิภาพ

ความปลอดภัยด้านตัวตนและการเข้าถึง

ออกและควบคุมวงจรชีวิตตัวตนดิจิทัลบนคลาวด์ภาครัฐและองค์กร ระบบ Privileged Access Management (PAM) สมาร์ตการ์ด และโทเค็นฮาร์ดแวร์ที่ทำงานพร้อมกันสูง พร้อมพื้นที่ประมวลผลเข้ารหัสแยกทางกายภาพ เพื่อขจัดการปลอมตัวตน การยึดข้อมูลรับรอง และการขโมยบัญชีสิทธิ์สูงโดยไม่ได้รับอนุญาต

การปกป้องการชำระเงินและธุรกรรมการเงิน

ออกแบบสำหรับการประมวลผลธุรกรรมการเงินที่ต้องผ่านข้อกำหนดสูง การทดแทน HSM เก่าในระบบหลังบ้านธนาคารออนไลน์ การดูแลกระเป๋าสินทรัพย์ดิจิทัลบล็อกเชน และ Tokenization ข้อมูลการเงินสำคัญ ให้แนวป้องกันข้อความเข้ารหัสพร้อมกันระดับมิลลิวินาทีโดยไม่ชะลอ เพื่อปกป้องกระแสเงินหลักตลอดเวลา

การผสานคลาวด์และเทคโนโลยีเกิดใหม่

สอดคล้องกับการจัดการวงจรชีวิตคีย์แบบรวมศูนย์ (KMS) ในสภาพแวดล้อมมัลติคลาวด์ มัลติเทนแนนต์แบบต่างชนิดที่ทันสมัย ปลดล็อกจากการผูกติดกับผู้ให้บริการคลาวด์รายเดียว พร้อมกันนี้ยังฝังข้อมูลรับรองรูทความไว้วางใจเฉพาะลงในอุปกรณ์ IoT ตั้งแต่ออกจากโรงงาน และปกป้องบัญชีแยกประเภทสัญญาอัจฉริยะความเสี่ยงสูงบนโหนดบล็อกเชนแบบกระจายศูนย์

การตรวจสอบการปฏิบัติตามความปลอดภัยที่เชื่อถือได้ทั่วโลก

สถาปัตยกรรมฮาร์ดแวร์และกลไกวงจรชีวิตคีย์ทั้งหมดผ่าน FIPS 140-3 Level 3 ล่าสุด รวมกลไกสำรองเข้ารหัสแข็งแกร่ง, Common Criteria EAL4+ และมาตรฐานการเข้ารหัสเชิงพาณิชย์แห่งชาติ ช่วยองค์กรข้ามชาติและหน่วยงานรัฐผ่านเกณฑ์ความเป็นส่วนตัวข้อมูลสากลที่เข้มงวด เช่น PCI DSS, GDPR และ eIDAS ได้อย่างราบรื่น

คำถามที่พบบ่อย

จุดเด่นหลักของ Entrust nShield คืออะไร?

สถาปัตยกรรมความปลอดภัย Security World ที่เป็นเอกลักษณ์ผสาน HSM ภายในองค์กรกับบริการ nSaaS บนคลาวด์ จัดการคีย์ในที่เดียวโดยยังรักษาอธิปไตยในสภาพแวดล้อมไฮบริดคลาวด์ ชิป FPGA ที่ตั้งโปรแกรมได้ช่วยให้อัลกอริทึมพัฒนาอย่างยืดหยุ่น

มีผลิตภัณฑ์รูปแบบใดให้เลือก?

ครอบคลุม nShield 5c แบบ Network HSM, การ์ดเข้ารหัส PCIe 5s และบริการสมัครสมาชิก nShield as a Service บนคลาวด์ ผสมผสานได้ยืดหยุ่นตามประสิทธิภาพ รูปแบบติดตั้ง และงบประมาณ

รองรับการเข้ารหัสหลังควอนตัม (PQC) หรือไม่?

รองรับ เมื่อ nShield ติดตั้งอัลกอริทึมควอนตัมของ NIST ล่วงหน้าแล้ว สามารถทดสอบในระบบเดิมและย้ายสู่การเข้ารหัสต้านควอนตัมได้อย่างราบรื่น เพื่อเตรียมรับภัยคุกคามจากคอมพิวเตอร์ควอนตัม

รับประกันอธิปไตยของคีย์และการปฏิบัติตามข้อกำหนดอย่างไร?

ผ่านการรับรอง FIPS 140-3 Level 3 และ CC EAL4+ รองรับรูปแบบอธิปไตยคีย์ BYOK/HYOK โดยองค์กรควบคุมคีย์ทั้งหมดเอง ตอบโจทย์ GDPR และ MLPS ในงานความอ่อนไหวสูง เช่น การเงิน 5G และบล็อกเชน

จากการจัดการด้วยตนเองสู่ระบบอัตโนมัติสำหรับใบรับรองดิจิทัล

ตั้งแต่การค้นหา การขอ และการปรับใช้ใบรับรอง SSL/TLS ไปจนถึงการเฝ้าระวังอย่างต่อเนื่อง การแจ้งเตือน และการต่ออายุอัตโนมัติ sslTrus ช่วยให้องค์กรสร้างแพลตฟอร์มระบบอัตโนมัติสำหรับใบรับรองที่เป็นหนึ่งเดียว ลดภาระการดำเนินงานที่เกิดจากจำนวนใบรับรองที่เพิ่มขึ้นและอายุการใช้งานที่สั้นลง

  • ภาพรวม
  • คำขอใบรับรอง
  • การติดตั้งใบรับรอง
  • เอเจนต์ค้นหา
  • การปฏิบัติตามข้อกำหนดและการแจ้งเตือน
  • การตั้งค่า
ภาพรวมทั้งหมด
ใบรับรองทั้งหมด
12,458
รอดำเนินการ
34
หมดอายุภายใน 30 วัน
15
หมดอายุแล้ว
2
การติดตั้งอัตโนมัติ · 30 วัน
ความเสี่ยงหมดอายุ · 6 เดือนข้างหน้า
อัตราการปฏิบัติตามข้อกำหนดโดยรวม
96%

ใบรับรองผ่านเกณฑ์ความปลอดภัยล่าสุด

สัดส่วนอุปกรณ์และสินทรัพย์คลาวด์
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)

ผลิตภัณฑ์ความปลอดภัยสำหรับใบรับรองดิจิทัล

Thales HSM

HSM ที่ผ่านการรับรอง FIPS ช่วยปกป้องคีย์องค์กรและรากฐานความไว้วางใจ

ใบรับรอง SSL/TLS

ใบรับรองที่เชื่อถือได้ช่วยปกป้องแอปพลิเคชัน เซิร์ฟเวอร์ เกตเวย์ และเว็บไซต์ด้วย HTTPS

ใบรับรองในรูปแบบบริการ (CaaS)

โมเดลการสมัครใช้บริการแบบคลาวด์เนทีฟที่มีน้ำหนักเบา ช่วยให้ปรับใช้ได้อย่างคล่องตัวและอัตโนมัติบนพับลิกคลาวด์และโหนดทางธุรกิจ

การลงนามโค้ดระยะไกล

รองรับการลงนามในปริมาณมากด้วยการปกป้องจาก HSM บนคลาวด์ พร้อมรักษาคีย์ส่วนตัวให้ปลอดภัย

ใบรับรองลงนามโค้ด

มอบการรับรองความถูกต้องแบบป้องกันการแก้ไขตามมาตรฐานอุตสาหกรรม ด้วยระดับความไว้วางใจสูงสำหรับซอฟต์แวร์เชิงพาณิชย์และอีคอมเมิร์ซ

การจัดการวงจรชีวิตใบรับรอง (CLM)

ค้นหา เฝ้าระวัง ติดตั้ง และต่ออายุใบรับรองทั่วทั้งสภาพแวดล้อมโดยอัตโนมัติ เพื่อป้องกันบริการหยุดชะงักจากการพลาดต่ออายุ