Aprimore a proteção de dados e a conformidade Proteger o gerenciamento de chaves é essencial para proteger os dados na nuvem. ...

Aprimore a proteção de dados e a conformidade
Proteger o gerenciamento de chaves é essencial para proteger os dados na nuvem. Com o Cofre de Chaves do Azure você pode proteger chaves de criptografia e segredos de aplicativos (como senhas) usando chaves armazenadas em módulos de segurança de hardware (HSMs). Para obter mais garantia, você pode importar ou gerar suas chaves de criptografia nos HSMs. Se você escolher essa opção, a Microsoft processará suas chaves nos HSMs validados FIPS 140-2 Nível 2 (hardware e firmware). O Cofre de Chaves foi projetado para que a Microsoft não veja ou extraia suas chaves. O monitoramento e a chave de auditoria são utilizados com os registros de redirecionamento do Azure no Azure HDInsight ou seu SIEM para análise adicional e detecção de ameaças.

Todo o controle, sem ter nenhum trabalho
Com o Cofre de Chaves, não é necessário provisionar, configurar, aplicar patch e manter Módulos de Segurança de Hardware (HSMs) e software de gerenciamento de chaves. Você pode provisionar novos cofres e chaves de criptografia (ou importar chaves de seus próprios HSMs) em minutos e centralizar o gerenciamento de suas chaves de criptografia, segredos e políticas. Você mantém o controle de suas chaves: basta conceder permissões para você e para os aplicativos de terceiros para usá-los conforme necessário. Os aplicativos nunca possuem acesso direto às chaves. Os desenvolvedores gerenciam facilmente as chaves usadas para Desenvolvimento/Teste e migram diretamente para as chaves de produção gerenciadas por operações de segurança.

Aumente o desempenho e atinja uma escala global
Melhore o desempenho e reduz a latência dos aplicativos de nuvem ao armazenar chaves criptográficas na nuvem em vez de no local. O Cofre de Chaves é escalado rapidamente para atender às necessidades criptográficas de seus aplicativos de nuvem e corresponder à demanda de pico sem o custo associado aos HSMs dedicados de implantação. Você pode obter redundância global ao provisionar cofres nos datacenters globais do Azure. Mantenha uma cópia em seus próprios HSMs para uma maior durabilidade.