Migliorare la protezione dei dati e la conformità La gestione sicura delle chiavi è essenziale per la protezione dei dati ...

Migliorare la protezione dei dati e la conformità
La gestione sicura delle chiavi è essenziale per la protezione dei dati nel cloud. L'Insieme di credenziali delle chiavi di Azure consente di proteggere le chiavi di crittografia e i segreti delle applicazioni, ad esempio le password, usando le chiavi archiviate nei moduli di protezione hardware. Per una maggiore sicurezza, è possibile importare o generare le chiavi di crittografia nei moduli di protezione hardware. Se si sceglie questa opzione, Microsoft elaborerà le chiavi in moduli di protezione hardware (hardware e firmware) con convalida FIPS 140-2 Livello 2. L'insieme di credenziali delle chiavi è stato progettato in modo che Microsoft non possa visualizzare o estrarre le chiavi. Monitorare e controllare l'uso delle chiavi con la registrazione di Azure – Eseguire il piping dei log in Azure HDInsight o in SIEM per analisi aggiuntive e rilevamento delle minacce.

Massimo controllo, senza fatica
Con l'insieme di credenziali delle chiavi non è necessario effettuare il provisioning, configurare, applicare patch e gestire i moduli di protezione hardware e il software di gestione delle chiavi. È possibile effettuare il provisioning di nuovi insiemi di credenziali e di chiavi oppure importare chiavi dai moduli di protezione hardware in pochi minuti e gestire centralmente le chiavi, i segreti e i criteri. È possibile mantenere il controllo sulle chiavi–È sufficiente concedere l'autorizzazione per le proprie applicazioni e per le applicazioni di terze parti, in modo da usarle quando necessario. Le applicazioni non possono mai accedere direttamente alle chiavi. Gli sviluppatori possono gestire con facilità le chiavi usate per sviluppo/test e possono eseguire senza problemi la migrazione alle chiavi di produzione gestite dalle operazioni di sicurezza.

Migliorare le prestazioni e ottenere una scala globale
È possibile migliorare le prestazioni e ridurre la latenza delle applicazioni cloud archiviando le chiavi crittografiche nel cloud invece che localmente. L'insieme di credenziali delle chiavi viene ridimensionato rapidamente per soddisfare le esigenze crittografiche delle applicazioni cloud e soddisfare i picchi di domanda senza i costi associati alla distribuzione di moduli di protezione hardware dedicati. È possibile ottenere la ridondanza globale effettuando il provisioning di insiemi di credenziali nei data center globali di Azure–Mantenere una copia nel proprio modulo di protezione hardware per una maggiore durabilità.