Menu

Skontaktuj się
Logo
Prasa

Eksploatacja HSM

Eksploatacja HSM, która uwzględnia możliwość awarii.

Chronione klucze muszą pozostać użyteczne również podczas aktualizacji, awarii urządzenia i zmiany personelu. Przejmujemy uzgodnione zadania eksploatacyjne dla Państwa środowiska HSM oraz przygotowujemy utrzymanie, odtwarzanie i zmianę generacji sprzętu w oparciu o udokumentowane procedury.

Specjaliści sprawdzają urządzenia w centrum danych, zdjęcie ilustracyjne
Podręcznik eksploatacji ze ścieżkami eskalacji · planowanie i realizacja przez OTOKO®

Państwa zlecenie dla OTOKO®

Czym się dla Państwa zajmujemy.

Dostępny HSM może mimo to być bezużyteczny dla aplikacji: sesje są zajęte, brakuje uprawnień albo połączenie sieciowe przekracza limit czasu. Łączymy wskaźniki urządzenia z wybranymi testami aplikacyjnymi i kontrolowanym alarmowaniem. Dzienniki zdarzeń (logi) mają umożliwiać śledzenie czynności administracyjnych bez zapisywania w nich sekretów. Dla każdego alarmu określa się, kto i w jakich godzinach go obsługuje oraz jakie interwencje są dozwolone.

Możliwy zakres usług

  • Udokumentowanie stanu zasobów, zakresów odpowiedzialności i zależności
  • Konfiguracja monitorowania i ścieżek alarmowania
  • Testowanie i planowanie zmian oprogramowania układowego i klienta
  • Testowanie odtwarzania i awarii lokalizacji
  • Wsparcie przy wymianie urządzeń i bezpiecznym wycofaniu z eksploatacji

Konkretny zakres, Państwa udział i kryteria odbioru ustalamy przed rozpoczęciem.

Technika przedstawiona w zrozumiały sposób

Jak realizujemy to zadanie.

01

Testowanie współdziałania aktualizacji i kopii zapasowych

Oprogramowanie układowe, biblioteka klienta i aplikacja tworzą wspólny łańcuch eksploatacyjny. Zmiany są najpierw sprawdzane w odpowiednim środowisku testowym; wskazówki producenta i wymagany tryb certyfikacji uwzględnia się przy zatwierdzeniu. W przypadku kopii zapasowych samo istnienie pliku nie wystarcza. Muszą być dostępne wymagane środki dostępu, przechowawcy, kompatybilne urządzenia i procedury odtwarzania. Testujemy uzgodnione ponowne uruchomienie i dokumentujemy ograniczenia, na przykład gdy określonych kluczy nie wolno replikować lub eksportować.

02

Planowanie migracji i wycofania z eksploatacji

Zmiana generacji zaczyna się od inwentaryzacji, sprawdzenia kompatybilności i przyporządkowania kluczy. Przełączenie i powrót do poprzedniego stanu planuje się dla każdej aplikacji z osobna. Zatwierdzone wycofanie z eksploatacji, wraz z odpowiednim zniszczeniem kluczy i jego udokumentowaniem, następuje dopiero po potwierdzonym przejęciu. Przekazanie obejmuje również zmianę personelu: odbieranie uprawnień i wymiana środków dostępu muszą działać tak, aby organizacja nie była uzależniona od jednej osoby.

03

Wysoka dostępność to jeszcze nie plan odtwarzania

Klaster może zniwelować skutki awarii urządzenia, a mimo to powielać tę samą błędną konfigurację na wielu węzłach. Dlatego kopie zapasowe, środki dostępu i procedury ponownego uruchomienia trzeba rozpatrywać niezależnie od siebie. OTOKO® planuje wspólnie z Państwa zespołem, jakie awarie mają być objęte ochroną i jak szybko aplikacja musi znów nadawać się do użytku. Test nie kończy się na pomyślnym zaimportowaniu kopii zapasowej: również reprezentatywna operacja podpisu lub odszyfrowania musi znów działać.

04

Połączenie monitoringu, utrzymania i eskalacji

Eksploatacja wymaga widocznych sygnałów oraz osoby uprawnionej do reagowania na nie. Przypisujemy alarmy urządzeń, nieudane logowania i testy aplikacyjne do konkretnych działań. Zmiany oprogramowania układowego, klienta i uprawnień są zatwierdzane w przejrzysty sposób. Dla uzgodnionego wsparcia określa się godziny serwisowe, dostępność oraz przekazanie sprawy producentowi lub innemu partnerowi eksploatacyjnemu. To, że aplikacja działa całą dobę, nie oznacza automatycznie, że wykupiono umowę wsparcia 24/7.

05

Przykład: koniec cyklu życia (end-of-life) bez utraty kluczy

Istniejąca seria HSM zbliża się do końca wsparcia. OTOKO® spisuje wykorzystywane mechanizmy, klucze możliwe i niemożliwe do wyeksportowania oraz pozostałe zależności. Na tej podstawie powstaje plan migracji obejmujący środowisko testowe, równoległą eksploatację i jasne kryteria przerwania. Po przełączeniu dokumentowane są testy aplikacyjne oraz odtworzenie kopii zapasowej na platformie docelowej. Kontrolowane kasowanie i wycofanie starych urządzeń z eksploatacji następują dopiero po spełnieniu warunków merytorycznych i technicznych.

Sala spotkań w biurze OTOKO® w Kolonii

Wynik możliwy do zweryfikowania

Z tym mogą Państwo dalej pracować.

  1. Podręcznik eksploatacji ze ścieżkami eskalacji
  2. Plan utrzymania i cyklu życia
  3. Raporty z testów odtwarzania i migracji

Przekazanie łączy realizację z dokumentacją. Wspólnie sprawdzamy uzgodnione przypadki i zapisujemy pozostałe zadania.

Przed pierwszym krokiem

Eksploatacja HSM: Państwa pytania.

Czy drugi HSM to już koncepcja awaryjna?

Nie. Potrzebne są odpowiednie klucze, działające przełączanie aplikacji, dostępni przechowawcy i przetestowane procedury. Te warunki sprawdzamy wspólnie.

Czy eksploatacja automatycznie obejmuje obsługę całodobową?

Nie. Godziny serwisowe, ścieżki reagowania i zakres odpowiedzialności ustala się w ofercie. Na tej podstawie określamy zasady monitorowania i gotowości.

Czym różnią się RTO i RPO w eksploatacji HSM?

RTO określa docelowy czas do odtworzenia, a RPO dopuszczalną utratę danych od ostatniego stanu objętego kopią zapasową. W przypadku kluczy trzeba dodatkowo uwzględnić zmiany dokonane od czasu kopii zapasowej oraz zależne od nich dane. Oba cele sprawdzamy razem z aplikacją.

Czy istniejąca kopia zapasowa wystarczy jako dowód?

Nie. Dostępne muszą być kompatybilny sprzęt, wymagane zatwierdzenia i środki dostępu. Test odtwarzania powinien ponadto wykazać, że aplikacja z odtworzonymi kluczami potrafi wykonać przewidziane operacje.

Jak wspierają Państwo zmianę producenta?

Najpierw sprawdzamy zasady eksportu, dostępne procedury przekazania oraz integrację docelową. W przypadku kluczy, których nie da się przenieść, konieczne może być wygenerowanie nowych kluczy oraz kontrolowana zmiana certyfikatów lub danych. Bezstratnego, bezpośredniego przejęcia nie obiecujemy z góry.

Czy aktualizacja oprogramowania układowego wystarczy do wdrożenia kryptografii postkwantowej?

Tylko wtedy, gdy sprzęt, oprogramowanie układowe, aplikacja i wymagane dowody zgodności są ze sobą spójne. Obsługa danego algorytmu przez urządzenie nie oznacza jeszcze, że mogą go stosować protokoły, certyfikaty i systemy partnerskie. Przejście planujemy jako uzgodnioną zmianę całego łańcucha wykorzystania.

Państwa przedsięwzięcie

Jakie zadanie chcą Państwo rozwiązać?

Proszę opisać swoją sytuację wyjściową i oczekiwany wynik. Wybrana usługa zostanie uwzględniona w zapytaniu kontaktowym.

Zapytaj o tę usługę

Nasi partnerzy

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Dostępność

Dostosuj wygląd strony do swoich potrzeb.

Dla tej strony nie ma jeszcze wersji w prostym języku.

Ustawienia obowiązują obecnie tylko podczas tej wizyty. Trwałe zapisywanie możesz włączyć w ustawieniach plików cookie.