Améliorer la protection des données et la conformité La gestion des clés sécurisées est essentielle pour la protection des ...

Améliorer la protection des données et la conformité
La gestion des clés sécurisées est essentielle pour la protection des données dans le cloud. Avec Azure Key Vault, vous pouvez protéger des clés de chiffrement et des secrets d'applications tels que des mots de passe avec des clés stockées dans des modules de sécurité matériels (HSM). Pour une assurance supplémentaire, vous pouvez importer ou générer vos clés de chiffrement dans les HSM. Si vous choisissez de le faire, Microsoft traitera vos clés dans des modules HSM (matériel et micrologiciel) validés FIPS 140-2 de niveau 2. Key Vault est conçu de telle manière que Microsoft ne voit ni n'extraie vos clés. L'utilisation des clés de surveillance et d'audit avec le canal de journalisation Azure permet de se connecter à Azure HDInsight ou à votre SIEM pour une analyse supplémentaire et la détection de menaces.

Tout le contrôle, pas de travail
Avec Key Vault, il n'est pas nécessaire de provisionner, configurer, corriger et tenir à jour les modules HSM et le logiciel de gestion des clés. Vous pouvez provisionner de nouveaux Vaults et clés de chiffrement (ou importer des clés de vos propres modules HSM) en quelques minutes et gérer de manière centralisée vos clés de chiffrement, secrets et stratégies. Vous gardez le contrôle de vos clés et autorisez simplement vos propres applications et des applications tierces à les utiliser en fonction de leurs besoins. Les applications n'ont jamais directement accès aux clés. Les développeurs gèrent facilement les clés utilisées pour Dev/Test et migrent de manière transparente vers les clés de production gérées par des opérations de sécurité.

Boostez les performances et atteignez une mise à l'échelle globale
Améliorez la performance et réduisez la latence des applications cloud en stockant des clés de chiffrement dans le cloud et non sur site. Key Vault évolue rapidement pour répondre aux besoins graphiques de vos applications cloud et s'adapte aux pics de demande sans les coûts associés au déploiement de modules HSM dédiés. Vous pouvez obtenir une redondance globale en provisionnant des coffres dans des centres de données Azure globaux – conservez une copie dans vos propres modules HSM pour plus de durabilité.