Menü

İletişime geçin
Logo
Basın

OTOKO®'nun hizmetleri

HSM: Anahtarlarınız. Kontrolünüz.

OTOKO®, PKI, kod imzalama, ödeme işlemleri ve kurumsal verilerin korunması için donanım güvenlik modülleri konusunda danışmanlık yapar, bu modülleri tedarik eder ve entegre eder. Uygun donanımı veya bulut hizmetini uygulamalarınızla birleştiririz; buna anahtar yönetimi, devreye alma, kurtarma ve üzerinde anlaşılan destek de dahildir.

Bir bilgisayar devre kartı üzerinde elektronik bileşenler, temsili görsel
HSM ve Anahtar Yönetimi · OTOKO® tarafından planlama ve uygulama

Donanım güvenlik modülü · Basit bir açıklama

Sırrı koruyun. Kullanımını kontrol edin.

İlgili anahtar, verilerin yanında korumasız biçimde duruyorsa şifreleme pek işe yaramaz. Bir HSM kendi güvenlik sınırını oluşturur: uygulamalar, özel anahtarı dosya olarak almadan, bunun için onaylanmış anahtar işlemlerini talep edebilir.

OTOKO® bu korumayı süreçlerinizle birleştirir. Kim imzalayabilir? Bir arıza durumunda ne olur? Eski veriler bir anahtar değişikliğinden sonra nasıl okunabilir kalır? Mimari buradan doğar; ürün seçimi ise ancak bundan sonra gelir.

  1. 01 / Uygulama

    İstek göndermek

    Yetkili bir uygulama, imza talebini desteklenen arayüz üzerinden iletir.

  2. 02 / HSM

    Güvenli biçimde yürütmek

    Modül, izin verilen işlemi gerçekleştirir. Dışa aktarılamayan özel anahtar, kendi güvenlik sınırı içinde kalır.

  3. 03 / Sonuç

    İşlemeye devam etmek

    Uygulama imzayı alır. Onaylar, yetkiler ve kayıtlar, süreci modülün dışında güvence altına alır.

İşletim kararı

Anahtarlarınız nerede çalışmalı?

Her uygulama için en iyi olan tek bir işletim modeli yoktur. Kontrolü, entegrasyon eforunu ve arıza bağımlılıklarını maliyetle birlikte karşılaştırın.

Kendi donanımınız

Cihazları, lokasyonu ve bakımı kendiniz yönetmek istiyorsanız.

Bunu sizinle birlikte netleştiririz

Ağ HSM'si veya PCIe seçeneğini, yedekliliği, yedek cihazları, yönetimi ve üretici desteğini birlikte hesaplamak.

Modeli değerlendirin

Hizmet Olarak HSM

Uygun bir bulut veya hizmet arayüzü uygulamalarınıza uyuyorsa.

Bunu sizinle birlikte netleştiririz

API'yi, bölgeyi, rol dağılımını, cari maliyetleri ve çıkışı incelemek. Yönetilen donanım, yetkilendirme planlamasının yerini tutmaz.

Modeli değerlendirin

Hibrit

Uygulamalar ve anahtar görevleri birden fazla ortama dağılmışsa.

Bunu sizinle birlikte netleştiririz

Güven sınırlarını ve ağ bağımlılıklarını haritalamak. BYOK'u ve dış anahtar yönetimini her hizmet için somut olarak değerlendirmek.

Modeli değerlendirin

Kullanım senaryosundan ürüne

Göreve uygun donanım.

Ürün ailelerini gerekli işlevlere ve desteklenen entegrasyona göre değerlendiririz. Üretici adı, cihazın form faktörü veya bir sertifikasyon logosu tek başına bu karar için yeterli değildir.

6 somut hizmet

Size hangi konuda destek olabiliriz?

Bir sertifika otoritesini güvence altına almak, imza anahtarlarını bir derleme hattından (build pipeline) kaldırmak veya mevcut bir HSM neslini değiştirmek mi istiyorsunuz? Somut kullanım senaryonuzla başlayın. Altı hizmetimiz seçim, entegrasyon ve işletimi kapsar. Tek bir iş paketi için hizmet alabilir veya uygulamayı envanter çıkarmadan devire kadar bizimle birlikte planlayabilirsiniz.

01

HSM Mimarisi

Bir HSM, gerçek anahtar işlemlerinizin üstesinden gelmeli ve uygulamalarınıza, güvenlik gerekliliklerinize ve işletim organizasyonunuza uymalıdır. Donanım tedarik edilmeden veya bir bulut hizmetine bağlanılmadan önce, bu gereksinimleri gerekçeli bir cihaz ve mimari kararına dönüştürürüz.

Hizmet detayları
02

PKI ve Sertifikalar

Sertifikalar kimlikleri anahtarlarla ilişkilendirir. Sertifika hiyerarşilerini planlar, CA ve imza anahtarlarını HSM içinde korur, sertifika düzenleme, yenileme ve iptal işlemlerini ortamınıza entegre ederiz. Yazılım sürümleri için, serbestçe erişilebilen anahtar dosyaları yerine kontrollü bir imza süreci geliştiririz.

Hizmet detayları
03

Ödeme HSM'si

Ödeme işlemlerinde anahtar aktarımları, PIN işleme ve sistem değişiklikleri kontrollü bir şekilde birlikte çalışmalıdır. Teknik HSM bağlantısını ve ilgili yöntemleri sizin sorumlularınızla birlikte planlarız. Roller, onaylar ve belgelenmiş törenler uygulamanın bir parçasıdır.

Hizmet detayları
04

Anahtar Yönetimi

Bir HSM, uygulamanızı ancak anahtarlar doğru şekilde oluşturulduğunda, kullanıldığında, yenilendiğinde ve yedeklendiğinde korur. Uygulamaları ve anahtar hizmetlerini bağlarız ve yaşam döngüsünü, işletim ve geliştirme ekiplerinin onunla güvenilir biçimde çalışabileceği şekilde tasarlarız.

Hizmet detayları
05

HSM as a Service

Korunan anahtar işlemlerine ihtiyacınız var, ancak her altyapı bileşenini kendiniz işletmek istemiyorsunuz. HSM hizmetlerini ve bulut bağlantılarını anahtar egemenliğine, erişim yollarına, konumlara ve çıkış seçeneklerine göre değerlendirir ve uygun çözümü uygulamalarınıza entegre ederiz.

Hizmet detayları
06

HSM İşletimi

Korunan anahtarlar; güncellemeler, cihaz arızaları ve personel değişiklikleri sırasında da kullanılabilir kalmalıdır. HSM ortamınız için üzerinde anlaşılan işletim görevlerini üstlenir; bakımı, kurtarmayı ve nesil değişimini anlaşılır yöntemlerle hazırlarız.

Hizmet detayları
OTOKO®'nun Köln ofisindeki toplantı odası

Görevleri anlamlı şekilde sınırlandırmak

Net bir başlangıç. Ortak bir hedef.

Bir cihaz doğrulaması, bir uygulamanın tamamının güvenliğini otomatik olarak onaylamaz. Gereksinimler, ürün sürümü, işletim modu, yetkiler ve organizasyonel prosedürlerin birbiriyle uyumlu olması gerekir. Erişilebilirlik ve tepki süreleri açıkça kararlaştırılır.

Mevcut durumunuzu, ilgili sistemleri ve istediğiniz sonucu bizimle paylaşın. Hangi hizmetin bir sonraki adımı mümkün kıldığını ve bunun için hangi ön hazırlıkların gerektiğini netleştiririz.

Mevcut durumu görüşün

İlk adımdan önce

HSM ve Anahtar Yönetimi hakkında sorularınız.

Donanım güvenlik modülü nedir ve ne işe yarar?

HSM, kriptografik anahtarlar ve işlemler için özel bir donanım bileşenidir. Kendi güvenlik sınırı içinde anahtar oluşturabilir ve özel anahtarı uygulamaya vermeden, örneğin imzalama için bu anahtarları kullanabilir. Hangi işlemlerin, koruma mekanizmalarının ve dışa aktarma kurallarının geçerli olduğu, somut modüle ve onun yapılandırmasına bağlıdır.

Orta ölçekli bir şirket için HSM ne zaman anlamlı bir yatırımdır?

Bir anahtar kaybının veya kötüye kullanılan bir imza anahtarının ciddi sonuçları olacaksa, yapılandırılmış bir değerlendirme yapmaya değer. Yazılım sürümleri, kendi PKI'niz veya hassas iş verileri için anahtarlar buna örnektir. Kapsam, entegrasyon eforu ve işletim, riske uygun olmalıdır. Her uygulamanın kendi cihazına ihtiyacı yoktur; uygun bir yönetilen hizmet de bir seçenek olabilir.

HSM, KMS ve TPM arasındaki fark nedir?

Bir HSM, anahtar işlemleri için korunan bir ortam sağlar. Bir Key Management System (KMS), anahtarları, yetkileri, sürümleri ve yaşam döngülerini düzenler ve koruma bileşeni olarak bir HSM kullanabilir. Bir Trusted Platform Module (TPM) ise genellikle tek bir platforma bağlıdır; örneğin o platformun bütünlüğü ve cihaza özgü anahtarlar için kullanılır. Bu görevler kısmen örtüşse de birbirinin yerine kullanılamaz.

OTOKO® hangi üreticileri dikkate alabilir?

Ürünler bölümümüzde Utimaco, Thales, Entrust, IBM, Futurex, Marvell ve IDEMIA'nın HSM çözümleri yer alır. Bir proje için somut seriyi, desteklenen uygulamaları ve gerekli kanıtları inceleriz. Bir üreticinin belirtilmesi, her modelin her arayüzü veya her kullanım senaryosunu desteklediği anlamına gelmez.

Bir HSM projesi ne kadara mal olur?

Donanım veya hizmet ücretlerinin yanı sıra istemci ve işlev lisansları, yedeklilik, yedekleme, entegrasyon, testler, eğitim ve sürekli destek de maliyete dahildir. Sağlam bir teklif; işlemlerinize, yük tepe noktalarına, lokasyonlarınıza ve işletim gereksinimlerinize dayanır. Tek seferlik uygulamaya geçirme maliyetlerini tekrarlayan maliyetlerden ayırır ve gerekli seçenekleri görünür kılarız.

Bir HSM otomatik olarak uyum veya VS-NfD uygunluğu anlamına gelir mi?

Hayır. Bir modül doğrulamasının veya ürün sertifikasyonunun tanımlı bir kapsamı vardır. Kullanım için ürün sürümü, işletim modu, uygulama, süreçler ve somut olarak istenen kanıtlar gibi unsurlar belirleyicidir. Gizlilik dereceli bilgiler için uygunluk da ayrıca incelenir ve HSM kavramından türetilmez.

Bir saldırgan, HSM olmasına rağmen bir imza tetikleyebilir mi?

Bir HSM, bir anahtarın okunmasını zorlaştırabilir. Geçerli imza yetkisine sahip, güvenliği ihlal edilmiş bir uygulama yine de izinsiz talepler gönderebilir. Bu nedenle uygulama kimlikleri, sıkı biçimde sınırlandırılmış haklar, onay süreçleri ve izleme de çözümün bir parçasıdır. Anahtar koruması ve anahtar kullanımının kontrolü birlikte planlanır.

OTOKO® ile bir HSM projesi nasıl başlar?

Uygulamalarınızın genel listesini, mevcut cihazlarınızı ve istemci sürümlerinizi, anahtar türlerinizi ve en önemli işletim gereksinimlerinizi hazır bulundurun. Görevin kapsamını birlikte belirleriz. Ardından verilen göreve bağlı olarak bir seçim kararı, bir entegrasyon kanıtı veya net kabul kriterlerine sahip bir geçiş ve işletim planı sunarız.

Projeniz

Hangi görevi çözmek istiyorsunuz?

Mevcut durumunuzu ve istediğiniz sonucu tanımlayın. Seçilen hizmet, iletişim talebinize aktarılır.

Projenizi görüşün

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.