Höherer Datenschutz und verbesserte Kompatibilität Eine sichere Schlüsselverwaltung ist für den Schutz von Daten in der Cloud ...

Höherer Datenschutz und verbesserte Kompatibilität
Eine sichere Schlüsselverwaltung ist für den Schutz von Daten in der Cloud unabdingbar. Mit Azure Key Vault können Sie unter Verwendung von in Hardwaresicherheitsmodulen (Hardware Security Modules, HSMs) gespeicherten Schlüsseln die Sicherheit von Verschlüsselungsschlüsseln und Anwendungsgeheimnissen (z. B. Kennwörtern) gewährleisten. Für zusätzlichen Schutz können Sie Ihre Verschlüsselungsschlüssel in HSMs importieren oder generieren. Wenn Sie sich für diese Vorgehensweise entscheiden, verarbeitet Microsoft Ihre Schlüssel in HSMs, die gemäß FIPS 140-2 Level 2 validiert wurden (Hardware und Firmware). Key Vault ist so konzipiert, dass Microsoft Ihre Schlüssel weder einsehen noch extrahieren kann. Überwachen Sie die Schlüsselverwendung mit der Azure-Protokollierung – senden Sie Protokolle an Azure HDInsight oder Ihr SIEM-System, um eine weiterführende Analyse und Bedrohungserkennung durchzuführen.

Vollständige Kontrolle, keinerlei Aufwand
Mit Key Vault müssen Sie die HSMs und die Software zur Schlüsselverwaltung weder bereitstellen noch konfigurieren, patchen oder warten. Sie können neue Tresore und Schlüssel innerhalb von Minuten bereitstellen (oder Schlüssel aus Ihren eigenen HSMs importieren) und Schlüssel, Geheimnisse und Richtlinien zentral verwalten. Sie behalten die Kontrolle über Ihre Schlüssel – gewähren Sie einfach Berechtigungen für Ihre eigenen Anwendungen und Drittanbieteranwendungen, um diese nach Bedarf zu nutzen. Anwendungen erhalten niemals direkten Zugriff auf die Schlüssel. Entwickler können Schlüssel für Entwicklung/Tests auf einfache Weise verwalten und nahtlos zu Produktionsschlüsseln migrieren, die von Sicherheitsvorgängen verwaltet werden.

Höhere Leistung und globale Skalierung
Steigern Sie die Leistung, und verringern Sie die Latenz von Cloudanwendungen, indem Sie kryptografische Schlüssel nicht lokal, sondern in der Cloud speichern. Key Vault lässt sich im Handumdrehen skalieren, um die kryptografischen Anforderungen Ihrer Cloudanwendungen zu erfüllen und Lastspitzen abzufedern – ohne die Kosten, die bei der Bereitstellung dedizierter HSMs entstehen. Sie können globale Redundanz erzielen, indem Sie Tresore in globalen Azure-Rechenzentren bereitstellen – für zusätzliche Sicherheit sollten Sie eine Kopie in Ihren eigenen HSMs aufbewahren.