Oracle Key Vault

Продукт
Разработчики: Oracle
Дата премьеры системы: сентябрь 2014 года
Технологии: ИБ - Средства шифрования

Шифрование повсеместно признано «золотым стандартом» для защиты конфиденциальности данных. Однако, надежность шифрования напрямую зависит от безопасности и эффективности процедур управления ключами. Критически важная служебная информация, такая как wallet-файлы Oracle, хранилища Java KeyStores, файлы ключей Secure Shell (SSH) и файлы сертификатов Secure Sockets Layer (SSL), часто размещается на многочисленных серверах и серверных кластерах, которые используют подверженные ошибкам механизмы синхронизации и резервного копирования. Поскольку организации все чаще выполняют шифрование данных как в пассивном автономном режиме, так и в активном онлайновом режиме, безопасное управление всеми ключами шифрования и другой служебной информацией в корпоративном центре обработки данных становится серьезной задачей.

Организациям, в то же время, необходимо обеспечивать и соблюдение жестких требований законодательства к безопасному управлению ключами и сертификатами. Многие международные регуляционные нормы и отраслевые стандарты требуют аудиторских проверок, подтверждающих, что доступ к ключам и управление их жизненным циклом всегда осуществляется исключительно уполномоченными на то лицами.

Решить эти насущные задачи помогает Oracle Key Vault, комплекс класса software appliance и новейшее дополнение в портфолио средств безопасности Oracle Database. Он обеспечивает безопасное централизованное управление ключами шифрования и другой служебной информацией в центре обработки данных, в том числе wallet-файлами Oracle, хранилищами Java KeyStores, keytab-файлами Kerberos, файлами ключей SSH и файлами сертификатов SSL.

«Шифрование становится обязательным процессом при управлении корпоративными данными предприятия; оно теперь является важнейшим элементом сквозной защиты данных, — отметил Карл Олофсон (Carl Olofson), вице-президент IDC по исследованиям в области разработки и развертывания приложений (Application Development and Deployment). — Поскольку организации интегрируют процессы шифрования в свои операционные системы, базы данных и связующее программное обеспечение, управление ключами шифрования становится все более сложным. Oracle разработала продукт Oracle Key Vault, чтобы предоставить клиентам все преимущества решения для централизованного управления их ключами шифрования, основанного на стандартах и оптимизированного для технологического стека Oracle».

Комплекс Oracle Key Vault, оптимизированный для технологического стека Oracle, включая Oracle Database и Oracle Fusion Middleware, может быть с легкостью развернут в существующих средах.

Этот полностью интегрированный программный комплекс разработан для аппаратной платформы x86-64. Он использует операционную систему Oracle Linux, включенную в дистрибутив для упрощения установки, и СУБД Oracle Database для обеспечения высоких уровней безопасности, доступности и масштабируемости.

«Опция Oracle Advanced Security с технологией Transparent Data Encryption играет важную роль в защите конфиденциальной информации, хранящейся в наших базах данных Oracle, однако необходимость в шифровании данных неуклонно растет – как в самой среде Oracle Database, так и вне ее – и управление ключами шифрования становится серьезной проблемой, — считает Брэд Пайффер (Brad Peiffer), директор организации Educational Testing Service по ИТ-услугам управления данными. — Мы с нетерпением ожидаем выпуска нового решения Oracle Key Vault, которое позволит нам централизованно управлять нашими wallet-файлами Oracle, ключами шифрования и сертификатами. Oracle Key Vault поможет нам упростить операции, повысить наш уровень безопасности и обеспечивать соответствие нормативным требованиям».

Программный комплекс Oracle Key Vault является самым современным в отрасли решением для управления ключами шифрования и метаданными. Среди важнейших функций и возможностей Oracle Key Vault:

  • Быстрое и легкое архивирование и восстановление данных – Новое решение позволяет архивировать wallet-файлы Oracle, хранилища Java KeyStores и другие файлы учетных данных в главном (master) репозитарии, поддерживая быстрое и легкое восстановление и совместное использование файлов.
  • Централизованное управление – Реализованная в Oracle Key Vault консоль управления на основе браузера предлагает функции администрирования с интерфейсом point-and-click, упрощенную регистрацию серверов и подготовку аудиторских отчетов.
  • Оптимизированные возможности совместного использования файлов — Организации могут безопасно использовать wallet-файлы Oracle (стандартные зашифрованные файлы, которые безопасно хранят ключи и связанные метаданные, используемые компонентами технологического стека Oracle) в кластерах баз данных или средах аварийного восстановления. Продукт отлично подходит для работы с Oracle Real Application Clusters, Oracle Active Data Guard и Oracle GoldenGate.
  • Гибкость — В средах Oracle Database, использующих опцию Oracle Advanced Security с функциональностью Transparent Data Encryption (TDE), Oracle Key Vault управляет TDE-ключами через прямое сетевое соединение – как альтернатива локальному wallet-файлу Oracle.
  • Обеспечение соблюдения стандартов — Благодаря поддержке протокола KMIP (Key Management Interoperability Protocol), разработанного организацией OASIS, Oracle Key Vault может управлять ключами от KMIP-совместимых клиентов.

«Поскольку ужесточающиеся регуляционные нормы во всем мире требуют шифрования все более широких категорий конфиденциальных данных, организациям необходимо иметь единое решение для безопасного управления всеми ключами шифрования и другой служебной информацией в своих центрах обработки данных, — подчеркнул Випин Самар (Vipin Samar), вице-президент Oracle по технологиям безопасности баз данных. — Oracle Key Vault является современным, основанным на стандартах комплексом, который позволяет организациям сократить издержки, связанные с соблюдением требований законодательства, с помощью решения, которое надежно защищает мастер-ключи шифрования Oracle Database, wallet-файлы Oracle, данные Java KeyStores и другую служебную информацию».


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (51)
  Инфосистемы Джет (42)
  ДиалогНаука (33)
  Информзащита (30)
  Leta IT-company (26)
  Другие (706)

  Практика Успеха (6)
  Национальный аттестационный центр (НАЦ) (4)
  R-Vision (Р-Вижн) (4)
  Card Security (Кард Сек) (4)
  Web3 Tech (Веб3 Технологии) ранее Waves Enterprise (3)
  Другие (65)

  Deiteriy (Дейтерий) (2)
  Концерн Автоматика (2)
  Softscore UG (2)
  TUV Austria (2)
  Информзащита (2)
  Другие (41)

  Сканпорт АйДи (Scanport) (6)
  Практика Успеха (5)
  МСС Международная служба сертификации (4)
  Инфосистемы Джет (4)
  Inspect (3)
  Другие (40)

  Уральский центр систем безопасности (УЦСБ) (2)
  TUV Austria (1)
  АТ бюро (ESMART) (1)
  Бюро Веритас Сертификейшн Русь (1)
  ДКС РУС (1)
  Другие (11)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Код Безопасности (15, 33)
  ИнфоТеКС (Infotecs) (29, 32)
  Аладдин Р.Д. (Aladdin R.D.) (24, 30)
  Лаборатория Касперского (Kaspersky) (2, 22)
  Системы распределенного реестра (3, 19)
  Другие (428, 245)

  Практика Успеха (1, 6)
  R-Vision (Р-Вижн) (1, 4)
  ИнфоТеКС (Infotecs) (3, 3)
  Web3 Tech (Веб3 Технологии) ранее Waves Enterprise (1, 3)
  Концерн Автоматика (1, 2)
  Другие (12, 19)

  ИнфоТеКС (Infotecs) (2, 2)
  Концерн Автоматика (2, 2)
  Системы распределенного реестра (2, 2)
  Softscore UG (1, 2)
  Практика Успеха (1, 1)
  Другие (8, 8)

  Shenzhen Chainway Information Technology (1, 6)
  Практика Успеха (2, 5)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 5)
  Digital Design (Диджитал Дизайн) (1, 2)
  Системы распределенного реестра (1, 2)
  Другие (6, 6)

  Digital Design (Диджитал Дизайн) (1, 1)
  АТ бюро (ESMART) (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  Shenzhen Chainway Information Technology (1, 1)
  С-Терра СиЭсПи (S-Terra CSP) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Kaspersky Total Security - 17
  Secret Net - 15
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 14
  SmartDeal - 14
  ViPNet Coordinator HW ПАК Криптошлюз и межсетевой экран - 12
  Другие 307

  SmartDeal - 6
  R-Vision SGRC Центр контроля информационной безопасности - 4
  WE.Vote - 3
  КриптоБиоКабина (КБК) - 2
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2
  Другие 16

  Softscore UG: Anwork Бизнес-коммуникатор - 2
  ViPNet IDS - 1
  Госключ - 1
  SmartDeal - 1
  Рязанский Радиозавод: Аппаратные связи на базе шасси высокой проходимости - 1
  Другие 10

  Shenzhen Chainway C-серия RFID-считывателей - 6
  Госключ - 5
  SmartDeal - 4
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2
  ИСКО Ареопад Информационная система коллегиальных органов - 2
  Другие 7

  Shenzhen Chainway C-серия RFID-считывателей - 1
  С-Терра Шлюз (CSP VPN Gate 100B) - 1
  ESMART Token - 1
  ИСКО Ареопад Информационная система коллегиальных органов - 1
  Солар: ГОСТ VPN - 1
  Другие 0