SlideShare a Scribd company logo
1 of 2
Download to read offline
ProtectServer Gold
                                                                                                                                                                                          АППАРАТНЫЙ МОДУЛЬ БЕЗОПАСНОСТИ



                                                                                                                                                                               ProtectServer Gold – это надежный аппаратный модуль безопасности, работающий на шине PCI,
                                                                                                                                                                               предназначенный для быстрой обработки криптографических процессов защиты в серверных
                                                                                                                                                                               системах с поддержкой приложений, требующих высокой производительности при выполнении
                                                                                                                                                                               симметричных и несимметричных криптографических операций.

ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ                                                                                         О КОМПАНИИ SAFENET                                                                                                                                                   ПРЕИМУЩЕСТВА С ПЕРВОГО ВЗГЛЯДА

АЛГОРИТМЫ ШИФРОВАНИЯ                                                                                               Компания SafeNet (индекс Nasdaq: SFNT) является                                                                                                                      ПРОЧНАЯ ЗАЩИТА
                                                                                                                   мировым лидером в области информационной безо-
                                                                                                                                                                                                                                                                                           ProtectServer Gold в настоящее время проходит
   Симметричный – AES, DES, 3DES, CAST-128, RC2, RC4, SEED, а также другие по за-                                  пасности. Основанная более 20 лет назад, она предо-
                                                                                                                   ставляет полнофункциональные решения по безопас-                                                                                                                     сертификацию на соответствие 3-му уровню стан-
   просу; поддерживаемые режимы включают ECB, CBC, OFB64, CFB-8 (BCF), а также                                                                                                                                                                                                          дарта FIPS 140-2. Сведения о статусе этой сер-
                                                                                                                   ности с использованием технологий шифрования для
   другие по запросу                                                                                               защиты систем связи, цифровых данных и интеллек-                                                                                                                     тификации можно посмотреть на узле http://csrc.
   Асимметричный – RSA (до 4096 бит), DSA, ECDSA (до 512 бит) Diffie Hellman (DH), а                               туальной собственности. Компания предлагает широ-                                                                                                                    nist.gov/cryptval/140PreVal.pdf. Эти сведения мож-
   также другие по запросу.                                                                                        кий набор продуктов, включая аппаратные решения,                                                                                                                     но найти, выполнив поиск по названию компании
                                                                                                                   программное обеспечение и системы на основе мик-                                                                                                                     «Eracom», так как сертификация началась до при-
Полные сведения обо всех поддерживаемых алгоритмах, цифровых подписях и схемах                                     росхем. Решения SafeNet обеспечивают безопасность                                                                                                                    обретения Eracom компанией SafeNet.
аутентификации сообщений, операциях с ключами, профилях сообщений, о поддержке                                     таких компаний как Cisco Systems, Microsoft, Samsung,                                                                                                                   Модуль HSM надежно защищен против физи-
сертификатов и т.д. см. в соответствующих вашим задачам криптографических API.                                     Intel, Банк Москвы, Сбербанк РФ, Национальный Банк          Модуль ProtectServer Gold HSM оснащен 64-разрядным интерфейсом                                           ческого взлома с целью получения конфиденци-
                                                                                                                   Азербайджана, Национальный Банк Киргизии, Приват
                                                                                                                   Банк, Пенсионный Фонд РФ а также множества других
                                                                                                                                                                               PCI, защищенной памятью для хранения данных объемом 4 Мб и спе-                                          альной информации. При обнаружении попытки
ХОСТ-ПЛАТФОРМЫ                                                                                                                                                                 циальным криптографическим процессором, предназначенным для                                              физического взлома внутренняя память хранения
                                                                                                                   компаний и организаций. Дополнительные сведения
                                                                                                                                                                                                                                                                                        ключей полностью стирается.
                                                                                                                   см. на узле www.safenet-inc.com.                            обработки криптографических операций и транзакций с высокой ско-
ProtectServer Gold может работать в связке с криптографическими API на базе хоста                                                                                                                                                                                                          Криптографические ключи никогда не обнару-
ProtectToolkit C, ProtectToolkit J, ProtectToolkit M, ProtectToolkit EFT и ProtectProcessing.                      Наш адрес:                                                  ростью.                                                                                                  живаются в открытом виде вне модуля HSM.
ПОДКЛЮЧЕНИЕ К ХОСТ-СИСТЕМАМ                                                                                        SafeNet СНГ, Деловой Центр Пётч и Абельс,                                                                                                                               Секретная криптографическая обработка дан-
                                                                                                                   Тверская ул., 16/2, стр.1, 125009 Москва, Россия
                                                                                                                                                                               В модуле представлен широкий выбор служб, включая быстродействующее шифро-
                                                                                                                   Тел.: +7 495 935 8972, Факс: +7 495 935 8962                вание, аутентификацию пользователя и данных, сохранность сообщений, безопасное                           ных, которая часто выполняется в менее защи-
   Совместимый с PCI 2.2 интерфейс (32-х или 64-х разрядный, 33 или 66 МГц)                                                                                                                                                                                                             щенной среде серверов, получает высший уровень
   Поддержка сигнала 3,3 В и 5 В                                                                                                                                               хранение ключей и управление ключами для систем электронной торговли, инфра-
                                                                                                                   Отделы продаж:                                                                                                                                                       безопасности.
                                                                                                                   Австралия +61 3 9882 8322
                                                                                                                                                                               структур открытых ключей, систем управления документами, систем электронного
СОВМЕСТИМОСТЬ СТАНДАРТОВ                                                                                           Бразилия +55 11 3392 4600                                   управления счетами EBPP, шифрования баз данных, финансовых транзакций EFT и                              ПРОСТОТА УПРАВЛЕНИЯ
                                                                                                                   Канада +1 613 723 5077                                      многих других приложений.                                                                                   Простой в использовании графический интер-
                                                                                                                   Китай +86 10 8266 3936
См. в соответствующих вашим задачам криптографических API.                                                         Финляндия +358 20 500 7800                                  Модуль HSM сохраняет все секретные ключи и конфиденциальные данные в защи-                               фейс делает интуитивно понятными переходы,
РАЗМЕРЫ                                                                                                            Франция+33 1 47 55 74 70                                    щенной памяти и выполняет все конфиденциальные криптографические операции                                взаимодействие с пользователем, упрощает уп-
                                                                                                                   Германия +49 18 03 72 46 26 9                               внутри собственной сертифицированной защищенной среды. Предлагаемый клиентам                             равление ключами и работу с устройством
   231 x 18.7 x 105.5 мм                                                                                           Гонконг +852 3157 7111
                                                                                                                   Индия +91 11 2691 7538                                      уровень безопасности хранения и обработки данных недоступен для альтернативных                              Срочные и ограниченные по времени задачи,
                                                                                                                   Япония (Токио) +81 3 5719 2731                              программных решений, при этом степень защиты конфиденциальности и целостности                            такие как удаление, добавление и изменение клю-
ТРЕБОВАНИЯ К ЭЛЕКТРОПИТАНИЮ                                                                                        Корея +82 31 705 8212                                       информации отвечает ожиданиям клиента и требованиям безопасности промышлен-                              чей, могут безопасно выполняться в удаленном
                                                                                                                   Мексика +52 55 5575 1441                                                                                                                                             режиме с сокращением затрат на управление и
                                                                                                                   Нидерланды +31 73 658 1900                                  ных организаций.
   +3,3 В/655 мА, +5 В/645 мА, +12 В/27 мА                                                                                                                                                                                                                                              времени отклика
                                                                                                                   Сингапур +65 6297 6196                                      Простота использования и управления ключами достигается за счет интуитивно понят-
                                                                                                                   Тайвань +886 2 2735 3736                                                                                                                                             ШИРОКИЙ ВЫБОР ИНСТРУМЕНТАЛЬНЫХ
УСЛОВИЯ ЭКСПЛУАТАЦИИ                                                                                               Соединенное Королевство+44 1276 608 000                     ного графического интерфейса пользователя (GUI). Применение смарт-карт обеспе-
                                                                                                                   США (шт. Массачусетс) +1 201 333 3400                       чивает максимальную защиту и удобное управление безопасным созданием архивных                            СРЕДСТВ РАЗРАБОТЧИКА И ИНТЕРФЕЙСОВ
   Температура – 0° - 40°C                                                                                         США (шт. Вирджиния) +1 703 279 4500                         копий, восстановлением и передачей шифровальных ключей. Обновление програм-                              API
                                                                                                                   США (Ирвайн, шт. Калифорния) +1 949 450 7300
   Относительная влажность – 5 - 95%                                                                               США (Санта-Клара, шт. Калифорния) +1 408 855 6000           много обеспечения можно выполнять на рабочем месте, избегая затрат на отправку                             Сочетание большого выбора приложений безо-
                                                                                                                   США (Торранс, шт. Калифорния) +1 310 533 8100               устройства к месту обслуживания.                                                                         пасности отраслевого стандарта и платформенных
                                                                                                                                                                               Доступен широкий выбор интерфейсов прикладного программирования API, с помо-                             сред. SafeNet предоставляет наиболее широкий




                                                                                                                                                                                                                                                                    ОПИСАНИЕ ПРОДУКТА
                                                                                                                   Австралия +61 2 9906 2988                                                                                                                                            выбор комплектов криптографических API и инс-
                                                                                                                   Бразилия +55 21 2215 5765                                   щью которых можно настроить криптографическое приложение в соответствии с от-                            трументов разработчика, доступных на рынке
                                                                                                                   Чешская Республика +420 2 2423 6833                         раслевыми стандартами безопасности и платформенной средой. Сюда входит широкий
                                                                                                                   Германия +49 2151 3630 20
                                                                                                                                                                               выбор функциональных наборов PKCS#11, которые доступны на рынке, приложения                                 Безупречная интеграция модулей SafeNEt HSM
                                                                                                                   Индия +91 80 5110 0600                                                                                                                                               с PKCS#11, Java JCA/JCE, Microsoft, OpenSSL и
                                                                                                                   Италия +39 02 7729 7599                                     Java JCA/JCE и Microsoft CryptoAPI, предоставляемые поставщиком, а также средства                        приложениями обработки электронных денежных
                                                                                                                   Нидерланды +31 20 311 6540                                  органичной интеграции с пакетом OpenSSL. Эти средства являются дополнением к на-                         переводов и платежей.
                                                                                                                   Сингапур +65 6559 3449                                      борам команд обработки электронных денежных переводов и платежей и модулю с
                                                                                                                   Швейцария +41 61 462 2010                                                                                                                                               Простая разработка пользовательских крип-
                                                                                                                   США (Розвиль, шт. Калифорния) +1 916 677 2450               удобными функциями пользовательской настройки приложений, работающих в HSM.
                                                                                                                                                                                                                                                                                        тографических приложений или расширение
2121EN-AU1205. © SafeNet, Inc., 2005. Все права защищены. SafeNet и логотип SafeNet являются зарегистрированными                                                               Модуль ProtectServer Gold совместим с ProtectServer Orange для обеспечения преемс-                       программных интерфейсов приложений SafeNet с
товарными знаками компании SafeNet. Прочие названия продуктов являются товарными знаками соответствующих           Дистрибьюторы и торговые посредники во всех странах мира.
владельцев                                                                                                                                                                     твенности с последними технологиями и стандартами безопасности.                                          помощью настройки наборов SDK.
ProtectServer Gold
    АППАРАТНЫЙ МОДУЛЬ БЕЗОПАСНОСТИ


                               Безопасность                                                                                                                                 Легкость управления
                               Аппаратные модули безопасности (HSM) обеспечивают надежно защищенную среду, благодаря которой дости-                                         Легкость управления является важным фактором надежной системы безопасности.
                               гается высочайший уровень физической и логической защиты при хранении и обработке наиболее конфиден-                                         Модуль ProtectServer Gold обеспечивает безотказную настройку, эксплуатацию и управление ключами.
                               циальной информации, такой как ключи шифрования, PIN-коды и другие данные.


  Функции безопасности         Преимущества безопасности                                                                                      Функции управления            Преимущества
  Соответствие стандарту       Соответствие стандарту FIPS 140-2 уровня 3 означает, что ProtectServer Gold обладает возможностями обнаруже-   Графический интерфейс         Простой в использовании графический интерфейс упрощает работу с устройством HSM и управление ключами с
  FIPS 140–2 уровня 3          ния попыток физического взлома и логических атак и защиты от них, а также выполняет безопасные процессы        пользователя                  помощью интуитивно понятной навигации и взаимодействия с пользователем. Графический интерфейс пользова-
  (В настоящее время прово-    криптографии, включая верное применение отдельных коммерческих важных и утвержденных криптографичес-                                         теля на базе технологии Java обеспечивает всесторонний визуальный и интуитивный контроль во всех поддержи-
  дится сертификация на со-    ких алгоритмов.                                                                                                                              ваемых операционных платформенных средах.
  ответствие всем трем уров-
  ням стандарта FIPS 140-2)                                                                                                                   Интерфейс командной           Интерфейс командной строки для ввода криптографических ключей и управления сертификатами позволяет легко
                                                                                                                                              строки                        выполнять безопасную интеграцию в автоматизированные системы средств администрирования.
  Надежная физическая          Надежная физическая защита, включающая чувствительные к взлому схемы, гарантирует удаление всей инфор-
  защита                       мации, хранящейся в защищенной памяти, в случае попытки физического проникновения в устройство.                Безопасное обновление         Обновление программного обеспечения может быть выполнено на месте эксплуатации без затрат на отправку
                                                                                                                                              встроенного программного      устройства HSM к месту обслуживания.
  Защищенная память с          4 Мб защищенной памяти с питанием от аккумулятора для безопасного хранения и поддержки целостности сим-        обеспечения на рабочих        Кроме того, внутренние механизмы безопасности на основе сертификатов гарантируют установку только надежно-
  питанием от аккумулятора     метричных ключей шифра, асимметричных ключей, сертификатов и конфиденциальных данных. Аккумулятор              местах с компакт-диска или    го программного обеспечения, имеющего цифровую подпись, что устраняет вероятность снижения степени защи-
  для хранения ключей          обеспечивает резервное питание электронного блока, реагирующего на несанкционированное вскрытие, при от-       через FTP                     ты устройства при установке непроверенного программного обеспечения.
                               ключении питания системы. Любая попытка вмешательства, включая удаление из модуля HSM аккумулятора или
                               удаление HSM из слота шины PCI, немедленно активирует уничтожение ключей из памяти.                            Удаленное управление          Удобный удаленный сетевой доступ к HSM снижает издержки администрирования. С помощью сетевого подклю-
  Генератор случайных чисел    ProtectServer Gold позволяет генерировать случайные криптографические ключи, которые гарантируют требуе-       ключами и устройством по      чения устройств можно выполнять операции по управлению ключами в удаленном режиме на модулях HSM на
                               мый уровень энтропии, необходимый для высших уровней защиты. Это достигается с помощью генератора слу-         сетевому доступу к HSM        базе сети.
                               чайных чисел, отвечающего требованиям стандарта ANSI X9.31 и сертифицированного в соответствии с требова-
                               ниями FIPS 140.
  Передача ключа               Сохранение криптографических ключей на смарт-карте снижает человеческий фактор возникновения ошибки
  на смарт-карту               при вводе ключей для нескольких модулей HSM и значительно ускоряет процесс настройки пула HSM с одинако-
                               выми ключами в производственной среде с высокой доступностью.
                               Кроме того, резервные копии на смарт-картах помогают восстановить секретные ключи после стирания памяти в
                               случае попытки взлома, при обновлении, обслуживании или передаче ключа с одного HSM на другой.
                                                                                                                                                                            Расширенная поддержка ProtectServer Gold инструментальными
  Прямое подключение уст-
  ройства чтения смарт-кар-
                               Устройства ввода секретного PIN-кода могут быть подключены к HSM для прямого ввода PIN-кода и элементов
                               ключа. Это исключает необходимость ввода данных с клавиатуры, после чего они будут обрабатываться в опера-
                                                                                                                                                                            средствами разработчика и интерфейсами API.
                                                                                                                                                                            Компания SafeNet поставляет на рынок один из наиболее полных портфелей криптографических API. Эти комплек-
  ты и клавиатуры для ввода    ционной системе и памяти в незащищенном режиме.                                                                                              ты предоставляют пользователям и разработчикам средства для беспроблемной интеграции операций шифрова-
  PIN-кода                                                                                                                                                                  ния с помощью HSM с широким спектром предварительно интегрированных решений сторонних производителей
                                                                                                                                                                            или пользовательских приложений.
                                                                                                                                              Инструментальные              Инструментальные средства
                               Производительность                                                                                             решения
                                                                                                                                              Реализация PKCS#11 API        ProtectToolkit C – это криптопровайдер, поставляющий пакет средств криптографии, с помощью которого мож-
                               ProtectServer Gold выполняет быструю обработку криптографических команд. Специальные электронные схемы                                       но создавать приложения безопасности с использованием программного интерфейса промышленного стандарта
                               шифрования, включающие специализированный микропроцессор для шифрования данных, память и генератор                                           PKCS#11.
                               случайных чисел, берут на себя ту часть работы хост-системы, которая связана с криптографической обработкой
                               данных, тем самым освобождая эту систему для обработки большего количества запросов.                           Реализация Java JCA/JCE       ProtectToolkit J – это криптопровайдер, поставляющий пакет средств криптографии на базе Java, с помощью ко-
                                                                                                                                                                            торых можно осуществлять доступ программ безопасности JCA/JCE к мощным криптографическим службам на
                                                                                                                                                                            аппаратном уровне.
  Производительность           Преимущества
                                                                                                                                              Службы шифрования             ProtectToolkit M – это реализация поставщика службы шифрования Microsoft (CSP) для интерфейса шифрования
  Широкий диапазон режимов     ProtectServer Gold может применяться в широком диапазоне симметричного и асимметричного шифрования, от-                                      CryptoAPI Microsoft, выполненная компанией SafeNet.
  работы                       вечая различным требованиям, предъявляемым к работе приложений безопасности. Скорость обработки до 600
                               подписей RSA (1024 бит) в секунду (PL 600).                                                                    Криптопровайдер для           ProtectServer Gold интегрирован с пакетом OpenSSL для работы в качестве акселератора HSM и SSL с целью расши-
                               Чтобы подтвердить свои требования к производительности и возможностям, обращайтесь к представителю             интеграции программы          рения процесса шифрования для протокола SSL и защиты конфиденциальных криптографических ключей.
                               SafeNet.                                                                                                       Microsoft CryptoAPI OpenSSL
                                                                                                                                              Набор команд EFT              ProtectToolkit EFT позволяет модулю ProtectServer Gold выполнять криптографические процессы на уровне прило-
  Широкий диапазон масшта-     Высокого уровня масштабирования, надежности, избыточности и расширения можно легко достичь с помощью                                         жения, необходимые при финансовых транзакциях с использование пластиковых карт, запускаемых на терминалах
  бирования HSM и распреде-    установки на компьютере или сервере нескольких адаптеров HSM с одновременным доступом. Поддерживаемое                                        ATM или EFTPOS или в случае банковского обслуживание через Интернет, а также выполнять операции управления
  ление нагрузки               количество адаптеров зависит только от числа доступных слотов PCI.                                                                           данными и шифрованием при выпуске пластиковых карт.

  Технология Multi-threading   Криптографические интерфейсы API компании SafeNet являются полностью многопоточными, что позволяет до-         Изготовление комплекта        Функциональный набор SDK в пакете разработчика ProtectProcessing позволяет создавать пользовательские
                               стичь наибольшей производительности модулей HSM.                                                               SDK                           криптографические приложения (вплоть до создания полностью новых алгоритмов) или изменять существующие
                                                                                                                                                                            криптографические приложения SafeNet, осуществлять безопасную загрузку и выполнение их в защищенной среде
                                                                                                                                                                            HSM.

More Related Content

What's hot

Extreme summit X portfolio
Extreme summit X portfolioExtreme summit X portfolio
Extreme summit X portfolioMUK Extreme
 
Современные беспроводные решения Cisco: BYOD и безопасность.
Современные беспроводные решения Cisco: BYOD и безопасность. Современные беспроводные решения Cisco: BYOD и безопасность.
Современные беспроводные решения Cisco: BYOD и безопасность. Cisco Russia
 
Архитектура Cisco Smart Grid
Архитектура Cisco Smart GridАрхитектура Cisco Smart Grid
Архитектура Cisco Smart GridCisco Russia
 
Extreme CloudIQ overview
Extreme CloudIQ overviewExtreme CloudIQ overview
Extreme CloudIQ overviewMUK Extreme
 
Лучшие практики и рекомендуемые дизайны по построению LAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению LAN-сетей на базе возмо...Лучшие практики и рекомендуемые дизайны по построению LAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению LAN-сетей на базе возмо...Cisco Russia
 
Виртуализация рабочих мест с использованием технологий Cisco
Виртуализация рабочих мест с использованием технологий CiscoВиртуализация рабочих мест с использованием технологий Cisco
Виртуализация рабочих мест с использованием технологий CiscoMUK
 
Стандарты безопасности NERC CIP
Стандарты безопасности NERC CIPСтандарты безопасности NERC CIP
Стандарты безопасности NERC CIPCisco Russia
 
Линейка оборудования Cisco
Линейка оборудования CiscoЛинейка оборудования Cisco
Линейка оборудования CiscoSkillFactory
 
Huawei smart grid rus
Huawei smart grid rusHuawei smart grid rus
Huawei smart grid rusNick Turunov
 
SafeNet обзор решений
SafeNet обзор решенийSafeNet обзор решений
SafeNet обзор решенийSyezdbek Temirbekov
 
Extreme Networks AVB
Extreme Networks AVBExtreme Networks AVB
Extreme Networks AVBMUK Extreme
 
Новое поколение сервисных модулей для ЦОД. Модуль анализа сетевого трафика дл...
Новое поколение сервисных модулей для ЦОД. Модуль анализа сетевого трафика дл...Новое поколение сервисных модулей для ЦОД. Модуль анализа сетевого трафика дл...
Новое поколение сервисных модулей для ЦОД. Модуль анализа сетевого трафика дл...Cisco Russia
 
Преимущества виртуального ЦОД.
Преимущества виртуального ЦОД.Преимущества виртуального ЦОД.
Преимущества виртуального ЦОД.Cisco Russia
 
Использование технологии виртуализации в локальных вычислительных сетях.
Использование технологии виртуализации в локальных вычислительных сетях.Использование технологии виртуализации в локальных вычислительных сетях.
Использование технологии виртуализации в локальных вычислительных сетях.Cisco Russia
 
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Expolink
 
Extreme Automated Campus
Extreme Automated CampusExtreme Automated Campus
Extreme Automated CampusMUK Extreme
 
Extreme Wireless IdentiFi
Extreme Wireless IdentiFiExtreme Wireless IdentiFi
Extreme Wireless IdentiFiMUK Extreme
 
Extreme wireless WiNG
Extreme wireless WiNGExtreme wireless WiNG
Extreme wireless WiNGMUK Extreme
 
Управление сетевым доступом корпоративных и персональных устройств с Cisco ISE
Управление сетевым доступом корпоративных и персональных устройств с Cisco ISEУправление сетевым доступом корпоративных и персональных устройств с Cisco ISE
Управление сетевым доступом корпоративных и персональных устройств с Cisco ISECisco Russia
 
Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSS
Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSSКак маршрутизатор Cisco ISR помогает выполнить требования PCI DSS
Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSSCisco Russia
 

What's hot (20)

Extreme summit X portfolio
Extreme summit X portfolioExtreme summit X portfolio
Extreme summit X portfolio
 
Современные беспроводные решения Cisco: BYOD и безопасность.
Современные беспроводные решения Cisco: BYOD и безопасность. Современные беспроводные решения Cisco: BYOD и безопасность.
Современные беспроводные решения Cisco: BYOD и безопасность.
 
Архитектура Cisco Smart Grid
Архитектура Cisco Smart GridАрхитектура Cisco Smart Grid
Архитектура Cisco Smart Grid
 
Extreme CloudIQ overview
Extreme CloudIQ overviewExtreme CloudIQ overview
Extreme CloudIQ overview
 
Лучшие практики и рекомендуемые дизайны по построению LAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению LAN-сетей на базе возмо...Лучшие практики и рекомендуемые дизайны по построению LAN-сетей на базе возмо...
Лучшие практики и рекомендуемые дизайны по построению LAN-сетей на базе возмо...
 
Виртуализация рабочих мест с использованием технологий Cisco
Виртуализация рабочих мест с использованием технологий CiscoВиртуализация рабочих мест с использованием технологий Cisco
Виртуализация рабочих мест с использованием технологий Cisco
 
Стандарты безопасности NERC CIP
Стандарты безопасности NERC CIPСтандарты безопасности NERC CIP
Стандарты безопасности NERC CIP
 
Линейка оборудования Cisco
Линейка оборудования CiscoЛинейка оборудования Cisco
Линейка оборудования Cisco
 
Huawei smart grid rus
Huawei smart grid rusHuawei smart grid rus
Huawei smart grid rus
 
SafeNet обзор решений
SafeNet обзор решенийSafeNet обзор решений
SafeNet обзор решений
 
Extreme Networks AVB
Extreme Networks AVBExtreme Networks AVB
Extreme Networks AVB
 
Новое поколение сервисных модулей для ЦОД. Модуль анализа сетевого трафика дл...
Новое поколение сервисных модулей для ЦОД. Модуль анализа сетевого трафика дл...Новое поколение сервисных модулей для ЦОД. Модуль анализа сетевого трафика дл...
Новое поколение сервисных модулей для ЦОД. Модуль анализа сетевого трафика дл...
 
Преимущества виртуального ЦОД.
Преимущества виртуального ЦОД.Преимущества виртуального ЦОД.
Преимущества виртуального ЦОД.
 
Использование технологии виртуализации в локальных вычислительных сетях.
Использование технологии виртуализации в локальных вычислительных сетях.Использование технологии виртуализации в локальных вычислительных сетях.
Использование технологии виртуализации в локальных вычислительных сетях.
 
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
 
Extreme Automated Campus
Extreme Automated CampusExtreme Automated Campus
Extreme Automated Campus
 
Extreme Wireless IdentiFi
Extreme Wireless IdentiFiExtreme Wireless IdentiFi
Extreme Wireless IdentiFi
 
Extreme wireless WiNG
Extreme wireless WiNGExtreme wireless WiNG
Extreme wireless WiNG
 
Управление сетевым доступом корпоративных и персональных устройств с Cisco ISE
Управление сетевым доступом корпоративных и персональных устройств с Cisco ISEУправление сетевым доступом корпоративных и персональных устройств с Cisco ISE
Управление сетевым доступом корпоративных и персональных устройств с Cisco ISE
 
Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSS
Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSSКак маршрутизатор Cisco ISR помогает выполнить требования PCI DSS
Как маршрутизатор Cisco ISR помогает выполнить требования PCI DSS
 

Viewers also liked

Wireless network security threats countermeasure
Wireless network security threats countermeasureWireless network security threats countermeasure
Wireless network security threats countermeasureEdie II
 
Pay Shield9000 Vs Hsm8000 Compet V7
Pay Shield9000 Vs Hsm8000 Compet V7Pay Shield9000 Vs Hsm8000 Compet V7
Pay Shield9000 Vs Hsm8000 Compet V7Eugene Sushchenko
 
Securing the Smart Grid with SafeNet HSMs
Securing the Smart Grid with SafeNet HSMsSecuring the Smart Grid with SafeNet HSMs
Securing the Smart Grid with SafeNet HSMsSafeNet
 
LASCON 2013 - AWS CLoud HSM
LASCON 2013 - AWS CLoud HSM LASCON 2013 - AWS CLoud HSM
LASCON 2013 - AWS CLoud HSM Oleg Gryb
 

Viewers also liked (6)

Wireless network security threats countermeasure
Wireless network security threats countermeasureWireless network security threats countermeasure
Wireless network security threats countermeasure
 
Pay Shield9000 Vs Hsm8000 Compet V7
Pay Shield9000 Vs Hsm8000 Compet V7Pay Shield9000 Vs Hsm8000 Compet V7
Pay Shield9000 Vs Hsm8000 Compet V7
 
Securing the Smart Grid with SafeNet HSMs
Securing the Smart Grid with SafeNet HSMsSecuring the Smart Grid with SafeNet HSMs
Securing the Smart Grid with SafeNet HSMs
 
LASCON 2013 - AWS CLoud HSM
LASCON 2013 - AWS CLoud HSM LASCON 2013 - AWS CLoud HSM
LASCON 2013 - AWS CLoud HSM
 
HSM Basic Training
HSM Basic TrainingHSM Basic Training
HSM Basic Training
 
Payment Hsm Payshield9000
Payment Hsm Payshield9000Payment Hsm Payshield9000
Payment Hsm Payshield9000
 

Similar to Psg Ru

I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUI.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUguestc6d031
 
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUI.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUIvan Kukalo
 
Доверенные средства защиты информации
Доверенные средства защиты информацииДоверенные средства защиты информации
Доверенные средства защиты информацииAncud Ltd.
 
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТПРешения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТПCisco Russia
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Cisco Russia
 
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?S-Terra CSP
 
Защита сетей на основе продукции корпорации Stonesoft
Защита сетей на основе продукции корпорации StonesoftЗащита сетей на основе продукции корпорации Stonesoft
Защита сетей на основе продукции корпорации StonesoftLETA IT-company
 
Подробное описание функций безопасности Cisco ISR G2
Подробное описание функций безопасности Cisco ISR G2Подробное описание функций безопасности Cisco ISR G2
Подробное описание функций безопасности Cisco ISR G2Cisco Russia
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииКРОК
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Cisco Russia
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Softline
 
Защита от современных и целенаправленных атак
Защита от современных и целенаправленных атакЗащита от современных и целенаправленных атак
Защита от современных и целенаправленных атакCisco Russia
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметраCisco Russia
 

Similar to Psg Ru (20)

Protectserver External Ru
Protectserver External RuProtectserver External Ru
Protectserver External Ru
 
Security punishment
Security punishmentSecurity punishment
Security punishment
 
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUI.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
 
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPUI.Kukalo - "Creating UTM System" on Microsoft congference in TPU
I.Kukalo - "Creating UTM System" on Microsoft congference in TPU
 
Доверенные средства защиты информации
Доверенные средства защиты информацииДоверенные средства защиты информации
Доверенные средства защиты информации
 
Основы PA-DSS
Основы PA-DSSОсновы PA-DSS
Основы PA-DSS
 
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТПРешения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
Решения Cisco и их соответствие требованиям 31-го приказа ФСТЭК по защите АСУ ТП
 
152 ready
152 ready152 ready
152 ready
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014
 
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
Современные VPN-решения от компании «С-Терра СиЭсПи»: Что есть и что будет?
 
S-terra, держи марку!
S-terra, держи марку!S-terra, держи марку!
S-terra, держи марку!
 
Защита сетей на основе продукции корпорации Stonesoft
Защита сетей на основе продукции корпорации StonesoftЗащита сетей на основе продукции корпорации Stonesoft
Защита сетей на основе продукции корпорации Stonesoft
 
Подробное описание функций безопасности Cisco ISR G2
Подробное описание функций безопасности Cisco ISR G2Подробное описание функций безопасности Cisco ISR G2
Подробное описание функций безопасности Cisco ISR G2
 
Safenet etoken 5100
Safenet etoken 5100Safenet etoken 5100
Safenet etoken 5100
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификации
 
Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...Локализация производства продукции компании Cisco на территории России. Расши...
Локализация производства продукции компании Cisco на территории России. Расши...
 
Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность. Система управления учетными записями (IDM). Информационная безопасность.
Система управления учетными записями (IDM). Информационная безопасность.
 
Алгонт
АлгонтАлгонт
Алгонт
 
Защита от современных и целенаправленных атак
Защита от современных и целенаправленных атакЗащита от современных и целенаправленных атак
Защита от современных и целенаправленных атак
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
 

Psg Ru

  • 1. ProtectServer Gold АППАРАТНЫЙ МОДУЛЬ БЕЗОПАСНОСТИ ProtectServer Gold – это надежный аппаратный модуль безопасности, работающий на шине PCI, предназначенный для быстрой обработки криптографических процессов защиты в серверных системах с поддержкой приложений, требующих высокой производительности при выполнении симметричных и несимметричных криптографических операций. ТЕХНИЧЕСКИЕ ХАРАКТЕРИСТИКИ О КОМПАНИИ SAFENET ПРЕИМУЩЕСТВА С ПЕРВОГО ВЗГЛЯДА АЛГОРИТМЫ ШИФРОВАНИЯ Компания SafeNet (индекс Nasdaq: SFNT) является ПРОЧНАЯ ЗАЩИТА мировым лидером в области информационной безо- ProtectServer Gold в настоящее время проходит Симметричный – AES, DES, 3DES, CAST-128, RC2, RC4, SEED, а также другие по за- пасности. Основанная более 20 лет назад, она предо- ставляет полнофункциональные решения по безопас- сертификацию на соответствие 3-му уровню стан- просу; поддерживаемые режимы включают ECB, CBC, OFB64, CFB-8 (BCF), а также дарта FIPS 140-2. Сведения о статусе этой сер- ности с использованием технологий шифрования для другие по запросу защиты систем связи, цифровых данных и интеллек- тификации можно посмотреть на узле http://csrc. Асимметричный – RSA (до 4096 бит), DSA, ECDSA (до 512 бит) Diffie Hellman (DH), а туальной собственности. Компания предлагает широ- nist.gov/cryptval/140PreVal.pdf. Эти сведения мож- также другие по запросу. кий набор продуктов, включая аппаратные решения, но найти, выполнив поиск по названию компании программное обеспечение и системы на основе мик- «Eracom», так как сертификация началась до при- Полные сведения обо всех поддерживаемых алгоритмах, цифровых подписях и схемах росхем. Решения SafeNet обеспечивают безопасность обретения Eracom компанией SafeNet. аутентификации сообщений, операциях с ключами, профилях сообщений, о поддержке таких компаний как Cisco Systems, Microsoft, Samsung, Модуль HSM надежно защищен против физи- сертификатов и т.д. см. в соответствующих вашим задачам криптографических API. Intel, Банк Москвы, Сбербанк РФ, Национальный Банк Модуль ProtectServer Gold HSM оснащен 64-разрядным интерфейсом ческого взлома с целью получения конфиденци- Азербайджана, Национальный Банк Киргизии, Приват Банк, Пенсионный Фонд РФ а также множества других PCI, защищенной памятью для хранения данных объемом 4 Мб и спе- альной информации. При обнаружении попытки ХОСТ-ПЛАТФОРМЫ циальным криптографическим процессором, предназначенным для физического взлома внутренняя память хранения компаний и организаций. Дополнительные сведения ключей полностью стирается. см. на узле www.safenet-inc.com. обработки криптографических операций и транзакций с высокой ско- ProtectServer Gold может работать в связке с криптографическими API на базе хоста Криптографические ключи никогда не обнару- ProtectToolkit C, ProtectToolkit J, ProtectToolkit M, ProtectToolkit EFT и ProtectProcessing. Наш адрес: ростью. живаются в открытом виде вне модуля HSM. ПОДКЛЮЧЕНИЕ К ХОСТ-СИСТЕМАМ SafeNet СНГ, Деловой Центр Пётч и Абельс, Секретная криптографическая обработка дан- Тверская ул., 16/2, стр.1, 125009 Москва, Россия В модуле представлен широкий выбор служб, включая быстродействующее шифро- Тел.: +7 495 935 8972, Факс: +7 495 935 8962 вание, аутентификацию пользователя и данных, сохранность сообщений, безопасное ных, которая часто выполняется в менее защи- Совместимый с PCI 2.2 интерфейс (32-х или 64-х разрядный, 33 или 66 МГц) щенной среде серверов, получает высший уровень Поддержка сигнала 3,3 В и 5 В хранение ключей и управление ключами для систем электронной торговли, инфра- Отделы продаж: безопасности. Австралия +61 3 9882 8322 структур открытых ключей, систем управления документами, систем электронного СОВМЕСТИМОСТЬ СТАНДАРТОВ Бразилия +55 11 3392 4600 управления счетами EBPP, шифрования баз данных, финансовых транзакций EFT и ПРОСТОТА УПРАВЛЕНИЯ Канада +1 613 723 5077 многих других приложений. Простой в использовании графический интер- Китай +86 10 8266 3936 См. в соответствующих вашим задачам криптографических API. Финляндия +358 20 500 7800 Модуль HSM сохраняет все секретные ключи и конфиденциальные данные в защи- фейс делает интуитивно понятными переходы, РАЗМЕРЫ Франция+33 1 47 55 74 70 щенной памяти и выполняет все конфиденциальные криптографические операции взаимодействие с пользователем, упрощает уп- Германия +49 18 03 72 46 26 9 внутри собственной сертифицированной защищенной среды. Предлагаемый клиентам равление ключами и работу с устройством 231 x 18.7 x 105.5 мм Гонконг +852 3157 7111 Индия +91 11 2691 7538 уровень безопасности хранения и обработки данных недоступен для альтернативных Срочные и ограниченные по времени задачи, Япония (Токио) +81 3 5719 2731 программных решений, при этом степень защиты конфиденциальности и целостности такие как удаление, добавление и изменение клю- ТРЕБОВАНИЯ К ЭЛЕКТРОПИТАНИЮ Корея +82 31 705 8212 информации отвечает ожиданиям клиента и требованиям безопасности промышлен- чей, могут безопасно выполняться в удаленном Мексика +52 55 5575 1441 режиме с сокращением затрат на управление и Нидерланды +31 73 658 1900 ных организаций. +3,3 В/655 мА, +5 В/645 мА, +12 В/27 мА времени отклика Сингапур +65 6297 6196 Простота использования и управления ключами достигается за счет интуитивно понят- Тайвань +886 2 2735 3736 ШИРОКИЙ ВЫБОР ИНСТРУМЕНТАЛЬНЫХ УСЛОВИЯ ЭКСПЛУАТАЦИИ Соединенное Королевство+44 1276 608 000 ного графического интерфейса пользователя (GUI). Применение смарт-карт обеспе- США (шт. Массачусетс) +1 201 333 3400 чивает максимальную защиту и удобное управление безопасным созданием архивных СРЕДСТВ РАЗРАБОТЧИКА И ИНТЕРФЕЙСОВ Температура – 0° - 40°C США (шт. Вирджиния) +1 703 279 4500 копий, восстановлением и передачей шифровальных ключей. Обновление програм- API США (Ирвайн, шт. Калифорния) +1 949 450 7300 Относительная влажность – 5 - 95% США (Санта-Клара, шт. Калифорния) +1 408 855 6000 много обеспечения можно выполнять на рабочем месте, избегая затрат на отправку Сочетание большого выбора приложений безо- США (Торранс, шт. Калифорния) +1 310 533 8100 устройства к месту обслуживания. пасности отраслевого стандарта и платформенных Доступен широкий выбор интерфейсов прикладного программирования API, с помо- сред. SafeNet предоставляет наиболее широкий ОПИСАНИЕ ПРОДУКТА Австралия +61 2 9906 2988 выбор комплектов криптографических API и инс- Бразилия +55 21 2215 5765 щью которых можно настроить криптографическое приложение в соответствии с от- трументов разработчика, доступных на рынке Чешская Республика +420 2 2423 6833 раслевыми стандартами безопасности и платформенной средой. Сюда входит широкий Германия +49 2151 3630 20 выбор функциональных наборов PKCS#11, которые доступны на рынке, приложения Безупречная интеграция модулей SafeNEt HSM Индия +91 80 5110 0600 с PKCS#11, Java JCA/JCE, Microsoft, OpenSSL и Италия +39 02 7729 7599 Java JCA/JCE и Microsoft CryptoAPI, предоставляемые поставщиком, а также средства приложениями обработки электронных денежных Нидерланды +31 20 311 6540 органичной интеграции с пакетом OpenSSL. Эти средства являются дополнением к на- переводов и платежей. Сингапур +65 6559 3449 борам команд обработки электронных денежных переводов и платежей и модулю с Швейцария +41 61 462 2010 Простая разработка пользовательских крип- США (Розвиль, шт. Калифорния) +1 916 677 2450 удобными функциями пользовательской настройки приложений, работающих в HSM. тографических приложений или расширение 2121EN-AU1205. © SafeNet, Inc., 2005. Все права защищены. SafeNet и логотип SafeNet являются зарегистрированными Модуль ProtectServer Gold совместим с ProtectServer Orange для обеспечения преемс- программных интерфейсов приложений SafeNet с товарными знаками компании SafeNet. Прочие названия продуктов являются товарными знаками соответствующих Дистрибьюторы и торговые посредники во всех странах мира. владельцев твенности с последними технологиями и стандартами безопасности. помощью настройки наборов SDK.
  • 2. ProtectServer Gold АППАРАТНЫЙ МОДУЛЬ БЕЗОПАСНОСТИ Безопасность Легкость управления Аппаратные модули безопасности (HSM) обеспечивают надежно защищенную среду, благодаря которой дости- Легкость управления является важным фактором надежной системы безопасности. гается высочайший уровень физической и логической защиты при хранении и обработке наиболее конфиден- Модуль ProtectServer Gold обеспечивает безотказную настройку, эксплуатацию и управление ключами. циальной информации, такой как ключи шифрования, PIN-коды и другие данные. Функции безопасности Преимущества безопасности Функции управления Преимущества Соответствие стандарту Соответствие стандарту FIPS 140-2 уровня 3 означает, что ProtectServer Gold обладает возможностями обнаруже- Графический интерфейс Простой в использовании графический интерфейс упрощает работу с устройством HSM и управление ключами с FIPS 140–2 уровня 3 ния попыток физического взлома и логических атак и защиты от них, а также выполняет безопасные процессы пользователя помощью интуитивно понятной навигации и взаимодействия с пользователем. Графический интерфейс пользова- (В настоящее время прово- криптографии, включая верное применение отдельных коммерческих важных и утвержденных криптографичес- теля на базе технологии Java обеспечивает всесторонний визуальный и интуитивный контроль во всех поддержи- дится сертификация на со- ких алгоритмов. ваемых операционных платформенных средах. ответствие всем трем уров- ням стандарта FIPS 140-2) Интерфейс командной Интерфейс командной строки для ввода криптографических ключей и управления сертификатами позволяет легко строки выполнять безопасную интеграцию в автоматизированные системы средств администрирования. Надежная физическая Надежная физическая защита, включающая чувствительные к взлому схемы, гарантирует удаление всей инфор- защита мации, хранящейся в защищенной памяти, в случае попытки физического проникновения в устройство. Безопасное обновление Обновление программного обеспечения может быть выполнено на месте эксплуатации без затрат на отправку встроенного программного устройства HSM к месту обслуживания. Защищенная память с 4 Мб защищенной памяти с питанием от аккумулятора для безопасного хранения и поддержки целостности сим- обеспечения на рабочих Кроме того, внутренние механизмы безопасности на основе сертификатов гарантируют установку только надежно- питанием от аккумулятора метричных ключей шифра, асимметричных ключей, сертификатов и конфиденциальных данных. Аккумулятор местах с компакт-диска или го программного обеспечения, имеющего цифровую подпись, что устраняет вероятность снижения степени защи- для хранения ключей обеспечивает резервное питание электронного блока, реагирующего на несанкционированное вскрытие, при от- через FTP ты устройства при установке непроверенного программного обеспечения. ключении питания системы. Любая попытка вмешательства, включая удаление из модуля HSM аккумулятора или удаление HSM из слота шины PCI, немедленно активирует уничтожение ключей из памяти. Удаленное управление Удобный удаленный сетевой доступ к HSM снижает издержки администрирования. С помощью сетевого подклю- Генератор случайных чисел ProtectServer Gold позволяет генерировать случайные криптографические ключи, которые гарантируют требуе- ключами и устройством по чения устройств можно выполнять операции по управлению ключами в удаленном режиме на модулях HSM на мый уровень энтропии, необходимый для высших уровней защиты. Это достигается с помощью генератора слу- сетевому доступу к HSM базе сети. чайных чисел, отвечающего требованиям стандарта ANSI X9.31 и сертифицированного в соответствии с требова- ниями FIPS 140. Передача ключа Сохранение криптографических ключей на смарт-карте снижает человеческий фактор возникновения ошибки на смарт-карту при вводе ключей для нескольких модулей HSM и значительно ускоряет процесс настройки пула HSM с одинако- выми ключами в производственной среде с высокой доступностью. Кроме того, резервные копии на смарт-картах помогают восстановить секретные ключи после стирания памяти в случае попытки взлома, при обновлении, обслуживании или передаче ключа с одного HSM на другой. Расширенная поддержка ProtectServer Gold инструментальными Прямое подключение уст- ройства чтения смарт-кар- Устройства ввода секретного PIN-кода могут быть подключены к HSM для прямого ввода PIN-кода и элементов ключа. Это исключает необходимость ввода данных с клавиатуры, после чего они будут обрабатываться в опера- средствами разработчика и интерфейсами API. Компания SafeNet поставляет на рынок один из наиболее полных портфелей криптографических API. Эти комплек- ты и клавиатуры для ввода ционной системе и памяти в незащищенном режиме. ты предоставляют пользователям и разработчикам средства для беспроблемной интеграции операций шифрова- PIN-кода ния с помощью HSM с широким спектром предварительно интегрированных решений сторонних производителей или пользовательских приложений. Инструментальные Инструментальные средства Производительность решения Реализация PKCS#11 API ProtectToolkit C – это криптопровайдер, поставляющий пакет средств криптографии, с помощью которого мож- ProtectServer Gold выполняет быструю обработку криптографических команд. Специальные электронные схемы но создавать приложения безопасности с использованием программного интерфейса промышленного стандарта шифрования, включающие специализированный микропроцессор для шифрования данных, память и генератор PKCS#11. случайных чисел, берут на себя ту часть работы хост-системы, которая связана с криптографической обработкой данных, тем самым освобождая эту систему для обработки большего количества запросов. Реализация Java JCA/JCE ProtectToolkit J – это криптопровайдер, поставляющий пакет средств криптографии на базе Java, с помощью ко- торых можно осуществлять доступ программ безопасности JCA/JCE к мощным криптографическим службам на аппаратном уровне. Производительность Преимущества Службы шифрования ProtectToolkit M – это реализация поставщика службы шифрования Microsoft (CSP) для интерфейса шифрования Широкий диапазон режимов ProtectServer Gold может применяться в широком диапазоне симметричного и асимметричного шифрования, от- CryptoAPI Microsoft, выполненная компанией SafeNet. работы вечая различным требованиям, предъявляемым к работе приложений безопасности. Скорость обработки до 600 подписей RSA (1024 бит) в секунду (PL 600). Криптопровайдер для ProtectServer Gold интегрирован с пакетом OpenSSL для работы в качестве акселератора HSM и SSL с целью расши- Чтобы подтвердить свои требования к производительности и возможностям, обращайтесь к представителю интеграции программы рения процесса шифрования для протокола SSL и защиты конфиденциальных криптографических ключей. SafeNet. Microsoft CryptoAPI OpenSSL Набор команд EFT ProtectToolkit EFT позволяет модулю ProtectServer Gold выполнять криптографические процессы на уровне прило- Широкий диапазон масшта- Высокого уровня масштабирования, надежности, избыточности и расширения можно легко достичь с помощью жения, необходимые при финансовых транзакциях с использование пластиковых карт, запускаемых на терминалах бирования HSM и распреде- установки на компьютере или сервере нескольких адаптеров HSM с одновременным доступом. Поддерживаемое ATM или EFTPOS или в случае банковского обслуживание через Интернет, а также выполнять операции управления ление нагрузки количество адаптеров зависит только от числа доступных слотов PCI. данными и шифрованием при выпуске пластиковых карт. Технология Multi-threading Криптографические интерфейсы API компании SafeNet являются полностью многопоточными, что позволяет до- Изготовление комплекта Функциональный набор SDK в пакете разработчика ProtectProcessing позволяет создавать пользовательские стичь наибольшей производительности модулей HSM. SDK криптографические приложения (вплоть до создания полностью новых алгоритмов) или изменять существующие криптографические приложения SafeNet, осуществлять безопасную загрузку и выполнение их в защищенной среде HSM.