La aplicación de gestión de claves KeySecure de SafeNet cumple los requisitos de cifrado de datos a la vez que refuerza y simplifica sus mecanismos de gestión de claves a largo plazo.

 

HARDWARE
Montaje en rack Rack EIA estándar de 19 pulg. (1 U de altura)
Tamaño Anchura: 48,3 cm - incluye los paneles laterales del rack utilizados para montar el dispositivo en el servidor de rack. 42,3 cm - sin paneles laterales.
Profundidad: 83,7 cm - incluye las asas y el panel frontal de PSU. 79,5 cm - no incluye asas.
Peso 17,69 kg
Entrada CA universal 100-240 V CA/1,67 A
Seguridad de hardware El bloqueo del panel frontal evita el acceso físico no autorizado.
Las placas de metal evitan la visualización del interior del dispositivo.
El precinto a prueba de manipulaciones de la tapa y las placas indica si se ha producido una manipulación.
Puertos traseros Un puerto DB9 para realizar la primera inicialización y obtener acceso a la consola.
4 puertos Ethernet x 10/100/1000 Mbps.
Un puerto de datos micro-D de 9 clavijas para conectar el dispositivo de introducción de PIN (PED) para la aplicación KeySecure.
LCD frontal Proporciona ID, información de estado y mensajes de error del sistema.
Tokens de autenticación 10 tokens de autenticación iKey
Dispositivo de entrada PIN Un dispositivo de entrada PIN externo (PED), utilizado para la autenticación del administrador
Redundancia del hardware Dos fuentes de alimentación de conexión en funcionamiento y energía inteligente de 502 W, dos discos duros conectables en funcionamiento de 500 Gb 7,2 k rpm SATA 2.5”
Agrupación en clúster y recuperación tras fallos Replicación de claves segura para aplicaciones Lifetime Key Manager o KeySecure en clúster.

Seguridad
Cifrado AES-256 (estándar de cifrado avanzado con claves de 256 bits)
Sistema operativo Sistema operativo reforzado y altamente personalizado
Política de seguridad configurable Configuración de seguridad completamente personalizable
Eliminación de claves Un único comando establecerá en cero todas las claves, lo cual elimina de forma efectiva todos los datos cifrados.

Autenticación
Administrador Nombre de usuario/contraseña para la gestión de dispositivos. Se necesita un token de autorización del hardware adicional para el acceso a las funciones de gestión de claves.
Clientes Configurables en función de la política de seguridad. Los clientes de KMIP deben utilizar SSL y proporcionar un certificado de cliente

Entorno
Temperatura en funcionamiento 10 a 35 ºC con una gradación de temperatura máxima de 10 ºC por hora. En altitudes superiores a 900 metros, la temperatura en funcionamiento máxima disminuye a razón de -17 ºC/170 m.
Temperatura de almacenamiento Temperatura ambiente -40 ºC a 65 ºC con una temperatura de gradación máxima de 20 ºC por hora.

Seguridad y cumplimiento de las normativas
Seguridad
Canadá CSA 60950 - 1
Estados Unidos UL 60950 - 1
Japón IEC 60950 - 1
Comunidad Europea EN60950, TUV R 2845
Compatibilidad electromagnética (EMC)
Canadá ICES-003 Clase A
Estados Unidos FCC Clase A
Japón VCCI Clase A
Corea RRL Clase A
Comunidad Europea Comunidad Europea CE (EN55022 Clase B, EN55024, EN61000-3-2 Clase A y EN61000-3-3)
Australia/Nueva Zelanda AS/NZS 3548 Clase B
Internacional IEC 6095 0-1

Gestión
Interfaces de gestión
Consola de gestión de KeySecure Interfaz de usuario gráfica (GUI), disponible a través del navegador web, capaz de un cifrado de alto grado de 128-bits. Debe estar habilitado JavaScript para poder acceder a todas las funciones disponibles mediante la consola de gestión.
Interfaz de línea de comandos (CLI) Interfaz de línea de comandos (CLI) disponible a través de SSH o directamente a través del puerto de la consola de serie
SNMP SNMP v1, v2c y v3
Registro y auditoría Seguimiento con firma criptográfica de los eventos clave. Registro de auditoría configurable con registros locales y remotos (syslog).