Content-Review.com

«ИнфоТеКС» и «Флант» подтвердили совместимость продуктов

Компании «ИнфоТеКС» и «Флант» подтвердили совместимость и корректную совместную работу программного обеспечения Deckhouse Stronghold 1.19.1 и программно-аппаратного комплекса (ПАК) ViPNet HSM.

В рамках интеграции реализована полноценная кластерная поддержка: ПАК ViPNet HSM подключается одновременно ко всем трём узлам кластера Deckhouse Stronghold. Такой подход обеспечивает непрерывную криптографическую защиту секретов и гарантирует высокую доступность системы даже в случае планового или аварийного перезапуска отдельных узлов.

«Интеграция Deckhouse Stronghold с ПАК ViPNet HSM — шаг вперёд в обеспечении безопасности данных клиентов. Эта интеграция вводит дополнительный уровень защиты за счёт использования криптографического модуля ViPNet HSM, сертифицированного как СКЗИ и средство ЭП класса КВ/КB2, для хранения ключей и выполнения криптографических операций. Отдельно стоит отметить, что по желанию клиента могут использоваться как отечественные, так и иностранные криптографические алгоритмы. Данная интеграция будет востребована среди тех, кто стремится усилить безопасность своих систем», — подчеркнула Римма Бадмаева, руководитель продуктового направления «ИнфоТеКС».

«Интеграция с ViPNet HSM даёт Deckhouse Stronghold дополнительный уровень защиты данных и позволяет применять для защиты секретов в том числе российские криптографические алгоритмы, что особенно важно для заказчиков, попадающих под требования регуляторов. При этом компании, уже применяющие ПАК ViPNet HSM, получают новый сценарий использования модуля, а пользователи Deckhouse Stronghold — дополнительный вариант защиты секретов: сценарии взаимно обогащают друг друга», — отметил Владимир Девятайкин, менеджер продукта Deckhouse Stronghold компании «Флант».

Совместная работа продуктов позволяет реализовать усиленные сценарии безопасности. Например, вычислительные мощности ПАК ViPNet HSM могут использоваться для шифрования в дополнение к базовым механизмам защиты Deckhouse Stronghold. Кроме того, с помощью криптографического модуля можно зашифровать мастер-ключ самого хранилища. В таком сценарии прочитать секреты невозможно без аппаратного модуля, даже если злоумышленник получит доступ к инфраструктуре хранилища. При этом для шифрования и выполнения криптографических операций заказчики могут гибко использовать как российские, так и международные криптоалгоритмы.

//