AWS CloudHSM
AWS CloudHSM
Con AWS CloudHSM controla las claves de cifrado y las operaciones criptográficas que realiza el HSM.
Los socios de AWS y AWS Marketplace ofrecen una gran variedad de soluciones para proteger la información confidencial dentro de la plataforma de AWS, pero puede ser necesaria una protección adicional para las aplicaciones y los datos que estén sujetos a estrictas condiciones contractuales o normativas para la administración de claves de cifrado. Anteriormente, la única opción para almacenar información confidencial (o las claves de cifrado que protegen dicha información) era en los centros de datos locales. Lamentablemente, esto impedía migrar las aplicaciones a la nube o reducía significativamente su rendimiento. Gracias a AWS CloudHSM, puede proteger sus claves de cifrado dentro del HSM diseñado y aprobado de acuerdo con los estándares gubernamentales para la administración segura de claves. Puede generar, almacenar y administrar con seguridad las claves criptográficas que se utilizan para el cifrado de datos, de forma que solo usted pueda tener acceso a ellas. AWS CloudHSM le ayuda a cumplir los estrictos requisitos de administración de claves sin sacrificar el rendimiento de las aplicaciones.
El servicio de AWS CloudHSM funciona con Amazon VPC. Las instancias de AWS CloudHSM se aprovisionan dentro de la Amazon VPC con la dirección IP que especifique, que proporciona conectividad de red simple y privada a sus instancias de Amazon EC2. Al ubicar las instancias de HSM cerca de las instancias de Amazon EC2, reduce la latencia de la red, lo que mejora el rendimiento de las aplicaciones. AWS proporciona acceso exclusivo y específico (inquilino único) a las instancias de HSM, aisladas de otros clientes de AWS. AWS CloudHSM, que está disponible en varias regiones y zonas de disponibilidad, le permite añadir un almacenamiento de claves seguro y duradero a sus aplicaciones.