SlideShare a Scribd company logo
1 of 24
Download to read offline
© Entrust Corporation
暗号鍵をより安全に、確実に保護できる
ENTRUST NSHIELD HSM
×
エントラストジャパン株式会社
DPS事業本部
シニアセールスエンジニア担当
Jason You
© Entrust Corporation
エントラストジャパン株式会社DPS事業本部
nShield Connect
ネットワークアプライアンス型
マルチクラウドでのワークロード
暗号化ソリューション
nShield Edge
低価格・ポータブル型
nShield as a Service
クラウドサービス型
nShield Solo
PCIe カード型
20年以上
1000社以上
nShield HSMを活用して、アプリケーションと
情報に高度なセキュリティを実現
• Fortune 100 Top 10のうち、5社
• FTSE 100 Top 20のうち、10社
クラウド
IoT
ブロックチェーン
電子決済
a
© Entrust Corporation
3
何を説明していると思いますか?
5 seconds 30 seconds 60 seconds 5 minutes
© Entrust Corporation
4
データはどこに残っていますか?これは安全ですか?
© Entrust Corporation
5
データが重要な暗号鍵だったら?
Source: http://citp.princeton.edu/memory/
LogicalAttacks
Physical Attacks
簡単なプログラムで、サーバ内の
仮想メモリやディスクを検索して、
暗号鍵のデータを見つけることが
できます。
技術者は、古いハードドライブや
メモリから重要な情報を読み取る
ことができます。
© Entrust Corporation
7
どうすれば安全に管理できますか?
© Entrust Corporation
8
どうすれば安全に管理できますか?
© Entrust Corporation
安全な金庫
9
どうすれば安全に管理できますか?
© Entrust Corporation
安全な金庫
10
どうすれば安全に管理できますか?
HSM
© Entrust Corporation
HSMとは?
HSM
(Hardware Security Module)
(ハードウェア・セキュリティ・モジュール)
暗号鍵をきちんと守れる認証を取った金庫
© Entrust Corporation
© Entrust Corporation
nShield HSMが安全に暗号鍵を管理できる理由
耐タンパ性を持つ装置に分離して鍵を保護
◦ 不正な手段による機密データの解読ができない。
グローバルなセキュリティ規格に対応
◦ FIPS 140-2 Level 3
◦ Common Criteria
◦ eIDAS
12
<eIDAS>
※耐タンパ性(Tamper Resistant)とは、いじることができないという意味で情報の解析が極めて困難な状態のこと。
容易に外部から解析できないよう、非正規な手段による機密データの読み取りを防ぐ機能。
Tamper resistant
area
User serviceable
area
Hot swap power supplies
Removable fan tray
with Battery
Ethernet (NICs)
FIPS 140-2 Level 3
境界
改ざん防止
境界
HSM, Motherboard, NVRAM
nShield Connect
© Entrust Corporation
13
Entrust nShield HSM 製品のラインアップ
nShield Edge
低価格・ポータブル型
nShield Connect
ネットワークアプライアンス型
nShield Solo
PCIe カード型
nShield as a Service
クラウドサービス型
• ネットワーク接続
• 最大1000台のクライアントサーバに
共有可能
• デュアルホットスワップ電源
• 内装カードリーダー
• ハードウェア変更せずに性能のアップ
グレード可能
• サーバのPCI-eスロット
• 高速な演算処理
• ポータブルHSM
• USBインターフェイス
• Low-volume 処理
• 開発用
• クラウドサービスHSM
• ハードウェア管理不要
• オンプレと同じレベルで鍵管理可能
• Region-HAの構成が可能
© Entrust Corporation
14
Entrust nShield HSMの特徴
無制限の鍵管理
◦ 処理速度の低下なしで大量の鍵管理が可能
簡単なバックアップ
◦ ファイルコピーレベルで鍵のバックアップが可能
高速な演算処理
◦ すべての主要なアルゴリズムに対して高い性能を提供
◦ Base/Mid/High(ハードウェア変更せずに性能のアップグレード)
Zero Touchの設定
◦ データセンターに行かずにすべての管理が可能
◦ Console Port / Remote Admin Kit
© Entrust Corporation
Operating Systems
Support for Common Crypto APIs nShield Option Pack
15
さまざまなOSおよびお客様の環境に対応
nShield Monitor
Cloud Integration
Option Pack (BYOK)
Time Stamping
Option Pack
Database Integration
Option Pack
nShield Container
Option Pack
Web Services Option
Pack (REST API)
Microsoft CryptoAPI/
CNG
PKCS #11
Java JCE
OpenSSL
Web Services API
Entrust nCore
© Entrust Corporation
16
HSMの使用方法
鍵の保護
Business application
HSM security boundary
暗号化演算
暗号ロジック
重要なコード
HSM security boundary
暗号化演算
HSM security boundary
Crypto
Processing
API
演算処理(高速化) コードの保護
データベース暗号化 KMS暗号化 SSLアクセレーター
コードサイニング デジタル決済
ブロックチェーン
© Entrust Corporation
PKI/認証システム
◦ 秘密鍵の保護
◦ SSLアクセラレーション
大規模銀行/デジタル決済システム
◦ データ通信制御
◦ 暗号化鍵の管理
◦ コードの保護
仮想通貨
◦ 高速な暗号処理
◦ 重要なコードの保護
◦ データ暗号処理
タイムスタンプシステム
◦ 時刻トークンの暗号処理
◦ タイムスタンプサービス
データベース暗号化
◦ Oracle DBのTDE機能でマスター鍵の保護
◦ 表領域全体及び列暗号化
ゲームソフトウェア認証
◦ 不正コピー防止
17
nShield HSMの導入事例(国内)
© Entrust Corporation
18
暗号鍵の保護 - KeyControlとの連携
KeyControl Cluster
Policy Agent
Applications
File System
Filter Driver
Device Driver
Windowsor Linux OS VirtualizationLayer
nShield as a Service
クラウドサービス型
nShield Connect
ネットワークアプライアンス型
独自の鍵管理アーキテクチャで安全に鍵を保護
→FIPS 140-2 Level 3の準拠
→監査への対応がしやすくなる。
© Entrust Corporation
19
KeyControlと簡単に連携
© Entrust Corporation
20
KeyControlと簡単に連携
© Entrust Corporation
21
KeyControlと簡単に連携
© Entrust Corporation
クラウド環境で提供されるHSM
nShield as a Service
(nSaaS)
クラウド環境でオンプレミスHSMの機能をそのまま、使える
© Entrust Corporation
23
nShield as a Serviceの詳細:構成図
© Entrust Corporation
© Entrust Corporation
nShield as a Serviceの詳細:導入オプション
安全なデータセンターで設置されている専用のnShield HSMへのアクセス
◦ FIPS140-2 level 3
◦ リモート管理キットを使用して、クラウドベースのnShield HSMの構成や鍵管理が可能
お客様の規模/要求によってプランの選択か可能
◦ Base/standard/Premium/Enterprise
◦ HSMのインスタンス/Region HA
◦ フルマネージド/セルフマネージド
保守 &サポート
◦ モニタリングサービス
◦ アップグレード/パッチまたは緊急メンテナンスを提供
◦ 24時間365日のサポート
24
nShield as a Service
クラウドサービス型
© Entrust Corporation
© Entrust Corporation
25
ご清聴ありがとうございました。

More Related Content

What's hot

クラウドはセキュリティ的に危ないのか
クラウドはセキュリティ的に危ないのかクラウドはセキュリティ的に危ないのか
クラウドはセキュリティ的に危ないのかShinji Saito
 
AWSでオーバーレイネットワーク ハイパフォーマンスマルチキャストの実現
AWSでオーバーレイネットワーク ハイパフォーマンスマルチキャストの実現AWSでオーバーレイネットワーク ハイパフォーマンスマルチキャストの実現
AWSでオーバーレイネットワーク ハイパフォーマンスマルチキャストの実現Shinji Ito
 
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)Masanori KAMAYAMA
 
最強のセキュリティでIoTを実装する方法
最強のセキュリティでIoTを実装する方法最強のセキュリティでIoTを実装する方法
最強のセキュリティでIoTを実装する方法Shinji Saito
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8Takayoshi Takaoka
 
FlexPod Day 2016 - Cisco session (Publish edition)
FlexPod Day 2016 - Cisco session (Publish edition)FlexPod Day 2016 - Cisco session (Publish edition)
FlexPod Day 2016 - Cisco session (Publish edition)Takao Setaka
 
進化し続けるFlexPod - Cisco UCSのドコがイケているのか
進化し続けるFlexPod - Cisco UCSのドコがイケているのか進化し続けるFlexPod - Cisco UCSのドコがイケているのか
進化し続けるFlexPod - Cisco UCSのドコがイケているのかTakao Setaka
 
Cisco の Azure Stack を15分でまるっとご紹介
Cisco の Azure Stack を15分でまるっとご紹介Cisco の Azure Stack を15分でまるっとご紹介
Cisco の Azure Stack を15分でまるっとご紹介Takao Setaka
 
Datrium DVX 製品概要
Datrium DVX 製品概要Datrium DVX 製品概要
Datrium DVX 製品概要正明 羽鳥
 
Cisco ACI 情報源
Cisco ACI 情報源Cisco ACI 情報源
Cisco ACI 情報源Takao Setaka
 
【Log Analytics Tech Meetup】Beatsファミリーの紹介
【Log Analytics Tech Meetup】Beatsファミリーの紹介【Log Analytics Tech Meetup】Beatsファミリーの紹介
【Log Analytics Tech Meetup】Beatsファミリーの紹介Hibino Hisashi
 
クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?Masanori KAMAYAMA
 
オープン API 入門 (20180825)
オープン API 入門 (20180825)オープン API 入門 (20180825)
オープン API 入門 (20180825)Masanori KAMAYAMA
 
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日Masanori KAMAYAMA
 

What's hot (15)

クラウドはセキュリティ的に危ないのか
クラウドはセキュリティ的に危ないのかクラウドはセキュリティ的に危ないのか
クラウドはセキュリティ的に危ないのか
 
AWSでオーバーレイネットワーク ハイパフォーマンスマルチキャストの実現
AWSでオーバーレイネットワーク ハイパフォーマンスマルチキャストの実現AWSでオーバーレイネットワーク ハイパフォーマンスマルチキャストの実現
AWSでオーバーレイネットワーク ハイパフォーマンスマルチキャストの実現
 
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126)
 
最強のセキュリティでIoTを実装する方法
最強のセキュリティでIoTを実装する方法最強のセキュリティでIoTを実装する方法
最強のセキュリティでIoTを実装する方法
 
Symc solution overview_rev0.8
Symc solution overview_rev0.8Symc solution overview_rev0.8
Symc solution overview_rev0.8
 
FlexPod Day 2016 - Cisco session (Publish edition)
FlexPod Day 2016 - Cisco session (Publish edition)FlexPod Day 2016 - Cisco session (Publish edition)
FlexPod Day 2016 - Cisco session (Publish edition)
 
進化し続けるFlexPod - Cisco UCSのドコがイケているのか
進化し続けるFlexPod - Cisco UCSのドコがイケているのか進化し続けるFlexPod - Cisco UCSのドコがイケているのか
進化し続けるFlexPod - Cisco UCSのドコがイケているのか
 
Cisco の Azure Stack を15分でまるっとご紹介
Cisco の Azure Stack を15分でまるっとご紹介Cisco の Azure Stack を15分でまるっとご紹介
Cisco の Azure Stack を15分でまるっとご紹介
 
Datrium DVX 製品概要
Datrium DVX 製品概要Datrium DVX 製品概要
Datrium DVX 製品概要
 
ベンダーロックインフリーのビジネスクラウドの世界
ベンダーロックインフリーのビジネスクラウドの世界ベンダーロックインフリーのビジネスクラウドの世界
ベンダーロックインフリーのビジネスクラウドの世界
 
Cisco ACI 情報源
Cisco ACI 情報源Cisco ACI 情報源
Cisco ACI 情報源
 
【Log Analytics Tech Meetup】Beatsファミリーの紹介
【Log Analytics Tech Meetup】Beatsファミリーの紹介【Log Analytics Tech Meetup】Beatsファミリーの紹介
【Log Analytics Tech Meetup】Beatsファミリーの紹介
 
クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?クラウドの汎用的な基礎知識に自信はありますか?
クラウドの汎用的な基礎知識に自信はありますか?
 
オープン API 入門 (20180825)
オープン API 入門 (20180825)オープン API 入門 (20180825)
オープン API 入門 (20180825)
 
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
 

Similar to クラウドプロバイダーが守ってくれない重要なデータの保護! ENTRUSTの強力な暗号化ソリューションのご紹介 エントラストジャパンセッションスライド

Decode2017 dell emc_v1.4-a
Decode2017 dell emc_v1.4-aDecode2017 dell emc_v1.4-a
Decode2017 dell emc_v1.4-aShotaro Suzuki
 
Yamakawa@shirahama v4.0 20120517
Yamakawa@shirahama v4.0 20120517Yamakawa@shirahama v4.0 20120517
Yamakawa@shirahama v4.0 20120517Tomohiko Yamakawa
 
IoTに最適なセキュアなVPN通信のご紹介
IoTに最適なセキュアなVPN通信のご紹介IoTに最適なセキュアなVPN通信のご紹介
IoTに最適なセキュアなVPN通信のご紹介Device WebAPI Consortium
 
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要シスコシステムズ合同会社
 
ネットワーク仮想化ソフトウェアMidoNet ユースケースとユーザメリット
ネットワーク仮想化ソフトウェアMidoNet ユースケースとユーザメリットネットワーク仮想化ソフトウェアMidoNet ユースケースとユーザメリット
ネットワーク仮想化ソフトウェアMidoNet ユースケースとユーザメリットMidokura
 
20180724 Gartner tokyo 2018 shinji
20180724 Gartner tokyo 2018 shinji20180724 Gartner tokyo 2018 shinji
20180724 Gartner tokyo 2018 shinjiCloudNative Inc.
 
クラウディアンのご紹介
クラウディアンのご紹介クラウディアンのご紹介
クラウディアンのご紹介CLOUDIAN KK
 
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...Amazon Web Services Japan
 
AWS re:Invent 2017 Security re:Cap Key Messages
AWS re:Invent 2017 Security re:Cap Key MessagesAWS re:Invent 2017 Security re:Cap Key Messages
AWS re:Invent 2017 Security re:Cap Key MessagesHayato Kiriyama
 
JAWS-UG 三都物語20140705
JAWS-UG 三都物語20140705JAWS-UG 三都物語20140705
JAWS-UG 三都物語20140705知礼 八子
 
ワークスタイル変革をマルチデバイスで安全に実現
ワークスタイル変革をマルチデバイスで安全に実現ワークスタイル変革をマルチデバイスで安全に実現
ワークスタイル変革をマルチデバイスで安全に実現Citrix Systems Japan
 
Node RED で実現する製造業の DX
Node RED で実現する製造業の DXNode RED で実現する製造業の DX
Node RED で実現する製造業の DX雅治 新澤
 
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )Kwiil Kang
 

Similar to クラウドプロバイダーが守ってくれない重要なデータの保護! ENTRUSTの強力な暗号化ソリューションのご紹介 エントラストジャパンセッションスライド (20)

Decode2017 dell emc_v1.4-a
Decode2017 dell emc_v1.4-aDecode2017 dell emc_v1.4-a
Decode2017 dell emc_v1.4-a
 
Yamakawa@shirahama v4.0 20120517
Yamakawa@shirahama v4.0 20120517Yamakawa@shirahama v4.0 20120517
Yamakawa@shirahama v4.0 20120517
 
IoTに最適なセキュアなVPN通信のご紹介
IoTに最適なセキュアなVPN通信のご紹介IoTに最適なセキュアなVPN通信のご紹介
IoTに最適なセキュアなVPN通信のご紹介
 
DX_NaaS_220412.pptx
DX_NaaS_220412.pptxDX_NaaS_220412.pptx
DX_NaaS_220412.pptx
 
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要
【Interop Tokyo 2016】 初心者でもわかるCisco SDNの概要
 
Smart OmniEdge ソリューション技術概要
Smart OmniEdge ソリューション技術概要Smart OmniEdge ソリューション技術概要
Smart OmniEdge ソリューション技術概要
 
ネットワーク仮想化ソフトウェアMidoNet ユースケースとユーザメリット
ネットワーク仮想化ソフトウェアMidoNet ユースケースとユーザメリットネットワーク仮想化ソフトウェアMidoNet ユースケースとユーザメリット
ネットワーク仮想化ソフトウェアMidoNet ユースケースとユーザメリット
 
20180724 Gartner tokyo 2018 shinji
20180724 Gartner tokyo 2018 shinji20180724 Gartner tokyo 2018 shinji
20180724 Gartner tokyo 2018 shinji
 
Market trend jan.2017 cyber security
Market trend jan.2017 cyber securityMarket trend jan.2017 cyber security
Market trend jan.2017 cyber security
 
CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介
CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介
CND(認定ネットワークディフェンダー / Certified Network Defender)公式トレーニングのご紹介
 
【セミナー講演資料】CND(認定ネットワークディフェンダー)公式トレーニング紹介
【セミナー講演資料】CND(認定ネットワークディフェンダー)公式トレーニング紹介【セミナー講演資料】CND(認定ネットワークディフェンダー)公式トレーニング紹介
【セミナー講演資料】CND(認定ネットワークディフェンダー)公式トレーニング紹介
 
Certified network defender
Certified network defenderCertified network defender
Certified network defender
 
SIerがgmoクラウドを選ぶ理由とは
SIerがgmoクラウドを選ぶ理由とはSIerがgmoクラウドを選ぶ理由とは
SIerがgmoクラウドを選ぶ理由とは
 
クラウディアンのご紹介
クラウディアンのご紹介クラウディアンのご紹介
クラウディアンのご紹介
 
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
 
AWS re:Invent 2017 Security re:Cap Key Messages
AWS re:Invent 2017 Security re:Cap Key MessagesAWS re:Invent 2017 Security re:Cap Key Messages
AWS re:Invent 2017 Security re:Cap Key Messages
 
JAWS-UG 三都物語20140705
JAWS-UG 三都物語20140705JAWS-UG 三都物語20140705
JAWS-UG 三都物語20140705
 
ワークスタイル変革をマルチデバイスで安全に実現
ワークスタイル変革をマルチデバイスで安全に実現ワークスタイル変革をマルチデバイスで安全に実現
ワークスタイル変革をマルチデバイスで安全に実現
 
Node RED で実現する製造業の DX
Node RED で実現する製造業の DXNode RED で実現する製造業の DX
Node RED で実現する製造業の DX
 
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )
AWS re:Invent Security re:Cap 2018 ( Deep Security x Security Hub )
 

More from 株式会社クライム

Veeam Backup for AWSは、不慮の削除、ランサムウェア、その他のデータ損失シナリオからの信頼性の高いリカバリのためのネイティブなポリシーベ...
Veeam Backup for AWSは、不慮の削除、ランサムウェア、その他のデータ損失シナリオからの信頼性の高いリカバリのためのネイティブなポリシーベ...Veeam Backup for AWSは、不慮の削除、ランサムウェア、その他のデータ損失シナリオからの信頼性の高いリカバリのためのネイティブなポリシーベ...
Veeam Backup for AWSは、不慮の削除、ランサムウェア、その他のデータ損失シナリオからの信頼性の高いリカバリのためのネイティブなポリシーベ...株式会社クライム
 
Veeam 2023 EXECUTIVE SUMMARY:RANSOMWARE TRENDS NORTH AMERICA EDITION
Veeam 2023 EXECUTIVE SUMMARY:RANSOMWARE TRENDS NORTH AMERICA EDITIONVeeam 2023 EXECUTIVE SUMMARY:RANSOMWARE TRENDS NORTH AMERICA EDITION
Veeam 2023 EXECUTIVE SUMMARY:RANSOMWARE TRENDS NORTH AMERICA EDITION株式会社クライム
 
VeeamとExaGridの検証レポート(2023年 12月)ショートバージョン
VeeamとExaGridの検証レポート(2023年 12月)ショートバージョンVeeamとExaGridの検証レポート(2023年 12月)ショートバージョン
VeeamとExaGridの検証レポート(2023年 12月)ショートバージョン株式会社クライム
 
StarWind Virtual Tape Library for IBM i.pdf
StarWind Virtual Tape Library for IBM i.pdfStarWind Virtual Tape Library for IBM i.pdf
StarWind Virtual Tape Library for IBM i.pdf株式会社クライム
 
StarWind Virtual SAN(VSAN)for vSphereパンフレット
StarWind Virtual SAN(VSAN)for vSphereパンフレットStarWind Virtual SAN(VSAN)for vSphereパンフレット
StarWind Virtual SAN(VSAN)for vSphereパンフレット株式会社クライム
 
N2WS Backup & Recovery:AWS・Azure環境でのバックアップトリカバリ
N2WS Backup & Recovery:AWS・Azure環境でのバックアップトリカバリN2WS Backup & Recovery:AWS・Azure環境でのバックアップトリカバリ
N2WS Backup & Recovery:AWS・Azure環境でのバックアップトリカバリ株式会社クライム
 
株式会社 クライムが提供する各種ランサムウェア対策ソリューション集(Veeam, Blocky, Zerto 等)
株式会社 クライムが提供する各種ランサムウェア対策ソリューション集(Veeam, Blocky, Zerto 等)株式会社 クライムが提供する各種ランサムウェア対策ソリューション集(Veeam, Blocky, Zerto 等)
株式会社 クライムが提供する各種ランサムウェア対策ソリューション集(Veeam, Blocky, Zerto 等)株式会社クライム
 
Blocky for Veeam : それはWindowsだけでランサムウエア対策
Blocky for Veeam : それはWindowsだけでランサムウエア対策Blocky for Veeam : それはWindowsだけでランサムウエア対策
Blocky for Veeam : それはWindowsだけでランサムウエア対策株式会社クライム
 
ExaGrid と Veeamを 連携させるソリューション (クライムが提供する)
ExaGrid と Veeamを 連携させるソリューション (クライムが提供する)ExaGrid と Veeamを 連携させるソリューション (クライムが提供する)
ExaGrid と Veeamを 連携させるソリューション (クライムが提供する)株式会社クライム
 
株式会社クライムが提供するVeeamに関する総合カタログ(Nutanix,RedHat, VMware,Hyper-V)
株式会社クライムが提供するVeeamに関する総合カタログ(Nutanix,RedHat, VMware,Hyper-V)株式会社クライムが提供するVeeamに関する総合カタログ(Nutanix,RedHat, VMware,Hyper-V)
株式会社クライムが提供するVeeamに関する総合カタログ(Nutanix,RedHat, VMware,Hyper-V)株式会社クライム
 
EspressReport : Java Standard Reporting tools
EspressReport : Java Standard Reporting toolsEspressReport : Java Standard Reporting tools
EspressReport : Java Standard Reporting tools株式会社クライム
 
EspressChart:de facto Standard Java Chart Tool
EspressChart:de facto Standard Java Chart ToolEspressChart:de facto Standard Java Chart Tool
EspressChart:de facto Standard Java Chart Tool株式会社クライム
 
『Veeam』+『Wasabi』ですぐに始めるBCP・ランサムウェア対策.pdf
『Veeam』+『Wasabi』ですぐに始めるBCP・ランサムウェア対策.pdf『Veeam』+『Wasabi』ですぐに始めるBCP・ランサムウェア対策.pdf
『Veeam』+『Wasabi』ですぐに始めるBCP・ランサムウェア対策.pdf株式会社クライム
 
Windows 2012/2012 R2サポート期限迫る!まだ間に合う延命対策セミナー
Windows 2012/2012 R2サポート期限迫る!まだ間に合う延命対策セミナーWindows 2012/2012 R2サポート期限迫る!まだ間に合う延命対策セミナー
Windows 2012/2012 R2サポート期限迫る!まだ間に合う延命対策セミナー株式会社クライム
 
Microsoft 365もデータ保護必須!2種の手段をご紹介!
Microsoft 365もデータ保護必須!2種の手段をご紹介!Microsoft 365もデータ保護必須!2種の手段をご紹介!
Microsoft 365もデータ保護必須!2種の手段をご紹介!株式会社クライム
 
プライバシーを置き去りにしない!自動マスキングで開発をスムーズに DevOpsの高速化ツール『Accelario』
プライバシーを置き去りにしない!自動マスキングで開発をスムーズに DevOpsの高速化ツール『Accelario』プライバシーを置き去りにしない!自動マスキングで開発をスムーズに DevOpsの高速化ツール『Accelario』
プライバシーを置き去りにしない!自動マスキングで開発をスムーズに DevOpsの高速化ツール『Accelario』株式会社クライム
 
VMレプリケーション なら 「オンプレ」「クラウド」自由自在 【Zerto(ゼルト)】とは?
VMレプリケーション なら 「オンプレ」「クラウド」自由自在 【Zerto(ゼルト)】とは?VMレプリケーション なら 「オンプレ」「クラウド」自由自在 【Zerto(ゼルト)】とは?
VMレプリケーション なら 「オンプレ」「クラウド」自由自在 【Zerto(ゼルト)】とは?株式会社クライム
 
Veeam v12新機能セミナー!クラウドへの直接バックアップ、多要素認証など便利機能をまるっと解説
Veeam v12新機能セミナー!クラウドへの直接バックアップ、多要素認証など便利機能をまるっと解説Veeam v12新機能セミナー!クラウドへの直接バックアップ、多要素認証など便利機能をまるっと解説
Veeam v12新機能セミナー!クラウドへの直接バックアップ、多要素認証など便利機能をまるっと解説株式会社クライム
 
Oracle?SQL Server?PostgreSQL?誰でも簡単にできる異種DB移行・連携
Oracle?SQL Server?PostgreSQL?誰でも簡単にできる異種DB移行・連携Oracle?SQL Server?PostgreSQL?誰でも簡単にできる異種DB移行・連携
Oracle?SQL Server?PostgreSQL?誰でも簡単にできる異種DB移行・連携株式会社クライム
 
Amazon RDS/Azure SQL/Google Cloud SQL 対応DBが多様!異種DBへの移行・連携ならSyniti DR
Amazon RDS/Azure SQL/Google Cloud SQL 対応DBが多様!異種DBへの移行・連携ならSyniti DRAmazon RDS/Azure SQL/Google Cloud SQL 対応DBが多様!異種DBへの移行・連携ならSyniti DR
Amazon RDS/Azure SQL/Google Cloud SQL 対応DBが多様!異種DBへの移行・連携ならSyniti DR株式会社クライム
 

More from 株式会社クライム (20)

Veeam Backup for AWSは、不慮の削除、ランサムウェア、その他のデータ損失シナリオからの信頼性の高いリカバリのためのネイティブなポリシーベ...
Veeam Backup for AWSは、不慮の削除、ランサムウェア、その他のデータ損失シナリオからの信頼性の高いリカバリのためのネイティブなポリシーベ...Veeam Backup for AWSは、不慮の削除、ランサムウェア、その他のデータ損失シナリオからの信頼性の高いリカバリのためのネイティブなポリシーベ...
Veeam Backup for AWSは、不慮の削除、ランサムウェア、その他のデータ損失シナリオからの信頼性の高いリカバリのためのネイティブなポリシーベ...
 
Veeam 2023 EXECUTIVE SUMMARY:RANSOMWARE TRENDS NORTH AMERICA EDITION
Veeam 2023 EXECUTIVE SUMMARY:RANSOMWARE TRENDS NORTH AMERICA EDITIONVeeam 2023 EXECUTIVE SUMMARY:RANSOMWARE TRENDS NORTH AMERICA EDITION
Veeam 2023 EXECUTIVE SUMMARY:RANSOMWARE TRENDS NORTH AMERICA EDITION
 
VeeamとExaGridの検証レポート(2023年 12月)ショートバージョン
VeeamとExaGridの検証レポート(2023年 12月)ショートバージョンVeeamとExaGridの検証レポート(2023年 12月)ショートバージョン
VeeamとExaGridの検証レポート(2023年 12月)ショートバージョン
 
StarWind Virtual Tape Library for IBM i.pdf
StarWind Virtual Tape Library for IBM i.pdfStarWind Virtual Tape Library for IBM i.pdf
StarWind Virtual Tape Library for IBM i.pdf
 
StarWind Virtual SAN(VSAN)for vSphereパンフレット
StarWind Virtual SAN(VSAN)for vSphereパンフレットStarWind Virtual SAN(VSAN)for vSphereパンフレット
StarWind Virtual SAN(VSAN)for vSphereパンフレット
 
N2WS Backup & Recovery:AWS・Azure環境でのバックアップトリカバリ
N2WS Backup & Recovery:AWS・Azure環境でのバックアップトリカバリN2WS Backup & Recovery:AWS・Azure環境でのバックアップトリカバリ
N2WS Backup & Recovery:AWS・Azure環境でのバックアップトリカバリ
 
株式会社 クライムが提供する各種ランサムウェア対策ソリューション集(Veeam, Blocky, Zerto 等)
株式会社 クライムが提供する各種ランサムウェア対策ソリューション集(Veeam, Blocky, Zerto 等)株式会社 クライムが提供する各種ランサムウェア対策ソリューション集(Veeam, Blocky, Zerto 等)
株式会社 クライムが提供する各種ランサムウェア対策ソリューション集(Veeam, Blocky, Zerto 等)
 
Blocky for Veeam : それはWindowsだけでランサムウエア対策
Blocky for Veeam : それはWindowsだけでランサムウエア対策Blocky for Veeam : それはWindowsだけでランサムウエア対策
Blocky for Veeam : それはWindowsだけでランサムウエア対策
 
ExaGrid と Veeamを 連携させるソリューション (クライムが提供する)
ExaGrid と Veeamを 連携させるソリューション (クライムが提供する)ExaGrid と Veeamを 連携させるソリューション (クライムが提供する)
ExaGrid と Veeamを 連携させるソリューション (クライムが提供する)
 
株式会社クライムが提供するVeeamに関する総合カタログ(Nutanix,RedHat, VMware,Hyper-V)
株式会社クライムが提供するVeeamに関する総合カタログ(Nutanix,RedHat, VMware,Hyper-V)株式会社クライムが提供するVeeamに関する総合カタログ(Nutanix,RedHat, VMware,Hyper-V)
株式会社クライムが提供するVeeamに関する総合カタログ(Nutanix,RedHat, VMware,Hyper-V)
 
EspressReport : Java Standard Reporting tools
EspressReport : Java Standard Reporting toolsEspressReport : Java Standard Reporting tools
EspressReport : Java Standard Reporting tools
 
EspressChart:de facto Standard Java Chart Tool
EspressChart:de facto Standard Java Chart ToolEspressChart:de facto Standard Java Chart Tool
EspressChart:de facto Standard Java Chart Tool
 
『Veeam』+『Wasabi』ですぐに始めるBCP・ランサムウェア対策.pdf
『Veeam』+『Wasabi』ですぐに始めるBCP・ランサムウェア対策.pdf『Veeam』+『Wasabi』ですぐに始めるBCP・ランサムウェア対策.pdf
『Veeam』+『Wasabi』ですぐに始めるBCP・ランサムウェア対策.pdf
 
Windows 2012/2012 R2サポート期限迫る!まだ間に合う延命対策セミナー
Windows 2012/2012 R2サポート期限迫る!まだ間に合う延命対策セミナーWindows 2012/2012 R2サポート期限迫る!まだ間に合う延命対策セミナー
Windows 2012/2012 R2サポート期限迫る!まだ間に合う延命対策セミナー
 
Microsoft 365もデータ保護必須!2種の手段をご紹介!
Microsoft 365もデータ保護必須!2種の手段をご紹介!Microsoft 365もデータ保護必須!2種の手段をご紹介!
Microsoft 365もデータ保護必須!2種の手段をご紹介!
 
プライバシーを置き去りにしない!自動マスキングで開発をスムーズに DevOpsの高速化ツール『Accelario』
プライバシーを置き去りにしない!自動マスキングで開発をスムーズに DevOpsの高速化ツール『Accelario』プライバシーを置き去りにしない!自動マスキングで開発をスムーズに DevOpsの高速化ツール『Accelario』
プライバシーを置き去りにしない!自動マスキングで開発をスムーズに DevOpsの高速化ツール『Accelario』
 
VMレプリケーション なら 「オンプレ」「クラウド」自由自在 【Zerto(ゼルト)】とは?
VMレプリケーション なら 「オンプレ」「クラウド」自由自在 【Zerto(ゼルト)】とは?VMレプリケーション なら 「オンプレ」「クラウド」自由自在 【Zerto(ゼルト)】とは?
VMレプリケーション なら 「オンプレ」「クラウド」自由自在 【Zerto(ゼルト)】とは?
 
Veeam v12新機能セミナー!クラウドへの直接バックアップ、多要素認証など便利機能をまるっと解説
Veeam v12新機能セミナー!クラウドへの直接バックアップ、多要素認証など便利機能をまるっと解説Veeam v12新機能セミナー!クラウドへの直接バックアップ、多要素認証など便利機能をまるっと解説
Veeam v12新機能セミナー!クラウドへの直接バックアップ、多要素認証など便利機能をまるっと解説
 
Oracle?SQL Server?PostgreSQL?誰でも簡単にできる異種DB移行・連携
Oracle?SQL Server?PostgreSQL?誰でも簡単にできる異種DB移行・連携Oracle?SQL Server?PostgreSQL?誰でも簡単にできる異種DB移行・連携
Oracle?SQL Server?PostgreSQL?誰でも簡単にできる異種DB移行・連携
 
Amazon RDS/Azure SQL/Google Cloud SQL 対応DBが多様!異種DBへの移行・連携ならSyniti DR
Amazon RDS/Azure SQL/Google Cloud SQL 対応DBが多様!異種DBへの移行・連携ならSyniti DRAmazon RDS/Azure SQL/Google Cloud SQL 対応DBが多様!異種DBへの移行・連携ならSyniti DR
Amazon RDS/Azure SQL/Google Cloud SQL 対応DBが多様!異種DBへの移行・連携ならSyniti DR
 

Recently uploaded

TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 

Recently uploaded (8)

TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 

クラウドプロバイダーが守ってくれない重要なデータの保護! ENTRUSTの強力な暗号化ソリューションのご紹介 エントラストジャパンセッションスライド

  • 1. © Entrust Corporation 暗号鍵をより安全に、確実に保護できる ENTRUST NSHIELD HSM × エントラストジャパン株式会社 DPS事業本部 シニアセールスエンジニア担当 Jason You
  • 2. © Entrust Corporation エントラストジャパン株式会社DPS事業本部 nShield Connect ネットワークアプライアンス型 マルチクラウドでのワークロード 暗号化ソリューション nShield Edge 低価格・ポータブル型 nShield as a Service クラウドサービス型 nShield Solo PCIe カード型 20年以上 1000社以上 nShield HSMを活用して、アプリケーションと 情報に高度なセキュリティを実現 • Fortune 100 Top 10のうち、5社 • FTSE 100 Top 20のうち、10社 クラウド IoT ブロックチェーン 電子決済 a
  • 5. © Entrust Corporation 5 データが重要な暗号鍵だったら? Source: http://citp.princeton.edu/memory/ LogicalAttacks Physical Attacks 簡単なプログラムで、サーバ内の 仮想メモリやディスクを検索して、 暗号鍵のデータを見つけることが できます。 技術者は、古いハードドライブや メモリから重要な情報を読み取る ことができます。
  • 10. © Entrust Corporation HSMとは? HSM (Hardware Security Module) (ハードウェア・セキュリティ・モジュール) 暗号鍵をきちんと守れる認証を取った金庫
  • 11. © Entrust Corporation © Entrust Corporation nShield HSMが安全に暗号鍵を管理できる理由 耐タンパ性を持つ装置に分離して鍵を保護 ◦ 不正な手段による機密データの解読ができない。 グローバルなセキュリティ規格に対応 ◦ FIPS 140-2 Level 3 ◦ Common Criteria ◦ eIDAS 12 <eIDAS> ※耐タンパ性(Tamper Resistant)とは、いじることができないという意味で情報の解析が極めて困難な状態のこと。 容易に外部から解析できないよう、非正規な手段による機密データの読み取りを防ぐ機能。 Tamper resistant area User serviceable area Hot swap power supplies Removable fan tray with Battery Ethernet (NICs) FIPS 140-2 Level 3 境界 改ざん防止 境界 HSM, Motherboard, NVRAM nShield Connect
  • 12. © Entrust Corporation 13 Entrust nShield HSM 製品のラインアップ nShield Edge 低価格・ポータブル型 nShield Connect ネットワークアプライアンス型 nShield Solo PCIe カード型 nShield as a Service クラウドサービス型 • ネットワーク接続 • 最大1000台のクライアントサーバに 共有可能 • デュアルホットスワップ電源 • 内装カードリーダー • ハードウェア変更せずに性能のアップ グレード可能 • サーバのPCI-eスロット • 高速な演算処理 • ポータブルHSM • USBインターフェイス • Low-volume 処理 • 開発用 • クラウドサービスHSM • ハードウェア管理不要 • オンプレと同じレベルで鍵管理可能 • Region-HAの構成が可能
  • 13. © Entrust Corporation 14 Entrust nShield HSMの特徴 無制限の鍵管理 ◦ 処理速度の低下なしで大量の鍵管理が可能 簡単なバックアップ ◦ ファイルコピーレベルで鍵のバックアップが可能 高速な演算処理 ◦ すべての主要なアルゴリズムに対して高い性能を提供 ◦ Base/Mid/High(ハードウェア変更せずに性能のアップグレード) Zero Touchの設定 ◦ データセンターに行かずにすべての管理が可能 ◦ Console Port / Remote Admin Kit
  • 14. © Entrust Corporation Operating Systems Support for Common Crypto APIs nShield Option Pack 15 さまざまなOSおよびお客様の環境に対応 nShield Monitor Cloud Integration Option Pack (BYOK) Time Stamping Option Pack Database Integration Option Pack nShield Container Option Pack Web Services Option Pack (REST API) Microsoft CryptoAPI/ CNG PKCS #11 Java JCE OpenSSL Web Services API Entrust nCore
  • 15. © Entrust Corporation 16 HSMの使用方法 鍵の保護 Business application HSM security boundary 暗号化演算 暗号ロジック 重要なコード HSM security boundary 暗号化演算 HSM security boundary Crypto Processing API 演算処理(高速化) コードの保護 データベース暗号化 KMS暗号化 SSLアクセレーター コードサイニング デジタル決済 ブロックチェーン
  • 16. © Entrust Corporation PKI/認証システム ◦ 秘密鍵の保護 ◦ SSLアクセラレーション 大規模銀行/デジタル決済システム ◦ データ通信制御 ◦ 暗号化鍵の管理 ◦ コードの保護 仮想通貨 ◦ 高速な暗号処理 ◦ 重要なコードの保護 ◦ データ暗号処理 タイムスタンプシステム ◦ 時刻トークンの暗号処理 ◦ タイムスタンプサービス データベース暗号化 ◦ Oracle DBのTDE機能でマスター鍵の保護 ◦ 表領域全体及び列暗号化 ゲームソフトウェア認証 ◦ 不正コピー防止 17 nShield HSMの導入事例(国内)
  • 17. © Entrust Corporation 18 暗号鍵の保護 - KeyControlとの連携 KeyControl Cluster Policy Agent Applications File System Filter Driver Device Driver Windowsor Linux OS VirtualizationLayer nShield as a Service クラウドサービス型 nShield Connect ネットワークアプライアンス型 独自の鍵管理アーキテクチャで安全に鍵を保護 →FIPS 140-2 Level 3の準拠 →監査への対応がしやすくなる。
  • 21. © Entrust Corporation クラウド環境で提供されるHSM nShield as a Service (nSaaS) クラウド環境でオンプレミスHSMの機能をそのまま、使える
  • 22. © Entrust Corporation 23 nShield as a Serviceの詳細:構成図
  • 23. © Entrust Corporation © Entrust Corporation nShield as a Serviceの詳細:導入オプション 安全なデータセンターで設置されている専用のnShield HSMへのアクセス ◦ FIPS140-2 level 3 ◦ リモート管理キットを使用して、クラウドベースのnShield HSMの構成や鍵管理が可能 お客様の規模/要求によってプランの選択か可能 ◦ Base/standard/Premium/Enterprise ◦ HSMのインスタンス/Region HA ◦ フルマネージド/セルフマネージド 保守 &サポート ◦ モニタリングサービス ◦ アップグレード/パッチまたは緊急メンテナンスを提供 ◦ 24時間365日のサポート 24 nShield as a Service クラウドサービス型
  • 24. © Entrust Corporation © Entrust Corporation 25 ご清聴ありがとうございました。