Luna SA
Luna SA to Serwer HSM (Hardware Security Module), o bardzo dużej elastyczności. Może być podłączany bezpośrednio do sieci Ethernet. Oferuje sprzętowe
zarządzanie kluczami i elastyczne możliwości dostosowania do potrzeb wymagających bezpieczeństwa i wydajności.
Luna SA zapewnia prostą implementację sprzętowego zabezpieczenia Twoich aplikacji. Posiada możliwość bezpiecznego zdalnego zarządzania i skalowalną
konfigurację z możliwością aktualizacji.
HSM Luna SA dysponuje wydajnością 1200 operacji kryptograficznych na sekundę przy użyciu klucza RSA o długości 1024 bit, co zapewnia płynne działanie
aplikacji. O bezpieczeństwo fizyczne danych dba moduł K3 oraz obudowa o specjalnej konstrukcji. Luna SA obsługuje protokokół TCP/IP, dzięki czemu można go
zintegrować z istniejącą infrastrukturą i umożliwić komunikację ze wszystkimi aplikacjami i urządzeniami dostępnymi w sieci, przy użyciu interfejsu Network
Trust Link zabezpieczonego przez zastosowanie 128-bitowego SSL.
Łatwość konfiguracji zapewnia dołączone API oraz możliwość podzielenia Luna SA na maksymalnie 20 partycji, z których każda pełni funkcje osobnego HSM. Pracę
ułatwiają też funkcje Load-Sharing oraz High Availability, zapewniające optymalne działanie i zarządzanie wydajnością dostosowane do aktualnych potrzeb.
Modele zatwierdzone do FIPS 140-2 level 3 oferują dwustopniowe, wieloosobowe uwierzytelnianie administratorów i zaufaną ścieżkę logowania dla
uniknięcia nieautoryzowanego dostępu.
Luna SA pozwala przypisywać różne funkcje administracyjne do różnych użytkowników a funkcja .M of N. pozwala określać ilu administratorów musi autoryzować
dane polecenie by zostało ono wykonane.
Na bezpieczną autoryzację użytkowników pozwala Luna PED (PIN Entry Device), specjalne urządzenie podłączane bezpośrednio do HSM. Zastosowanie Luna PED
pozwala zapewnić bezpieczeństwo operacji kryptograficznych certyfikowane do poziomu 3.
HSM Luna SA oferuje wsparcie PKCS #11, OpenSSL cryptographic API, Microsoft CryptoAPI 2.0, Java Cryptographic Architecture (JCA), Java Cryptographic
Extensions (JCE). Luna SA jest w pełni zintegrowana z najpopularniejszymi Urzędami Certyfikacji (CA) tj. Microsoft Certificate Services, Entrust Authority,
VeriSign, i wieloma innymi. Dla Microsoft IIS oraz serwerów webowych Apache, Luna SA zapewnia również obsługę akceleratora SSL. Zarządzanie modułem ułatwia
interfejs Secure Command Line (SCLI) pozwalający na zdalne wydawanie poleceń. Można wykonać także kopię zapasową całej partycji, która ze względów
bezpieczeństwa powinna być przechowywana na tokenach Luna CA3. Aby spełniać wymagania najbardziej rygorystycznych polityk bezpieczeństwa, Luna SA została
zatwierdzona do FIPS 140-2, Level 2 i Level 3.
|