«ИнфоТеКС» и «Флант» подтвердили совместимость Deckhouse Stronghold и ViPNet HSM
Deckhouse Stronghold 1.19.1 и ViPNet HSM 3.5.0 работают вместе
«ИнфоТеКС» и «Флант» подтвердили совместимость Deckhouse Stronghold 1.19.1 и программно-аппаратного комплекса (ПАК) ViPNet HSM версии 3.5.0. Компании сообщили о корректной совместной работе продуктов. Интеграция обеспечивает кластерную поддержку. ПАК ViPNet HSM подключается ко всем трём узлам кластера Deckhouse Stronghold одновременно. Это гарантирует непрерывную криптографическую защиту секретов. Система сохраняет высокую доступность при перезапуске узлов.
ViPNet HSM ускоряет шифрование и защищает мастер-ключ
Совместная работа продуктов позволяет использовать вычислительные мощности ViPNet HSM для шифрования. Это дополняет базовые механизмы защиты Deckhouse Stronghold. Криптографический модуль шифрует мастер-ключ хранилища. В этом сценарии секреты невозможно прочитать без аппаратного модуля. Это актуально даже при доступе злоумышленника к инфраструктуре хранилища. Заказчики могут использовать российские и международные криптоалгоритмы для шифрования и операций. Deckhouse Stronghold управляет жизненным циклом секретов: паролями, ключами API, сертификатами, SSH-ключами и токенами. Решение обеспечивает безопасную доставку секретов в приложения. Оно сертифицировано ФСТЭК России. Продукт совместим с API HashiCorp Vault. Интерфейс работает на русском языке. Deckhouse Stronghold функционирует на российских операционных системах. ПАК ViPNet HSM — универсальный криптографический модуль. Он выполняет криптографические операции по запросу сервисов. Модуль генерирует ключи, формирует и проверяет электронные подписи, шифрует данные. ViPNet HSM соответствует требованиям ФСБ России к СКЗИ класса КВ и средствам ЭП класса КВ2.
Интеграция повышает безопасность хранения секретов
Совместное использование Deckhouse Stronghold и ViPNet HSM повышает уровень безопасности хранения конфиденциальных данных. Кластерная поддержка ПАК ViPNet HSM обеспечивает отказоустойчивость системы. Шифрование мастер-ключа аппаратным модулем предотвращает несанкционированный доступ к секретам. Это особенно важно для организаций, работающих с критически важной информацией. Использование сертифицированных российских решений соответствует требованиям законодательства. Возможность выбора криптоалгоритмов предоставляет гибкость при внедрении.
Коротко в карточках



Опубликовано в канале 8 октября, 12:40
Каждый материал сайта выходит в канале в тот же момент.