scarica il white paper

HP Atalla: soluzioni enterprise per
la protezione dei dati sensibili
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
Sommario
Una protezione che si sposta insieme al dato ................................................. 1
Soluzioni per proteggere i dati nel Cloud ....................................................... 2
Crittografia e Cloud ......................................................................................... 2
HP Atalla Cloud Encryption ............................................................................... 3
Come funziona HP Atalla Cloud Encryption .......................................................... 4
HP Atalla Cloud Encryption Virtual Key Management Service ................................. 5
La cifratura a chiave divisa ............................................................................... 5
Tecnologia omomorfica per proteggere le chiavi durante l'uso ............................... 7
HP Atalla Cloud Encryption Agent ...................................................................... 8
L'offerta HP Atalla Cloud Encryption ................................................................... 8
HP Atalla Information Protection and Control ................................................ 9
HP Atalla IPC Suite ........................................................................................ 9
HP Atalla IPC Bridge per i servizi di analisi dei contenuti .................................. 10
HP Atalla IPC Scanner ................................................................................. 10
Servizio di compliance HP Atalla IPC per Exchange .......................................... 10
HP Atalla IPC AD RMS extensions for Outlook ................................................. 10
HP Atalla IPC Mobile Support for Microsoft AD RMS ......................................... 10
Le soluzioni Atalla per la sicurezza dei pagamenti ....................................... 10
HP Atalla Network Security Processor (NSP)...................................................... 11
HP Enterprise Secure Key Manager (ESKM)....................................................... 11
HP Enterprise Security ................................................................................. 12
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
Una protezione che si
sposta insieme al dato
L'esigenza di una crescente sicurezza
nell’accesso
alle
informazioni
è
fortemente aumentata con la diffusione
HP Atalla: soluzioni enterprise
di Internet e con lo sviluppo di modelli di
per la protezione dei dati sensibili
interazione
tra
aziende
che
hanno
portato a un concetto di azienda estesa,
Dott. Riccardo Florio,
Vice President Reportec
dove la relazione tra le entità coinvolte
si basa sulla certezza dell’interlocutore
La crescente difficoltà a gestire la
tematica del rischio deriva, da una parte
dalla complessità tecnologica e di gestione
e, dall'altra, dalla complessità legislativa,
che rende difficile per chi non abbia alle
spalle un team dedicato alla sicurezza
districarsi
tra
leggi,
norme
e
responsabilità.
(sia
esso
una
persona
fisica
o
un
programma) e sulla inalterabilità dei dati
e delle informazioni (per esempio ordini,
fatture, bolle di spedizione, documenti
amministrativi e legali, bollette) che
sono scambiate nel corso delle usuali
attività di business.
A
livello
enterprise,
l'esigenza
di
protezione, in ultima analisi, si concentra
sui dati critici per il business. In un
contesto dove il perimetro dell'azienda
scompare e cresce l'importanza di mobilità
e cloud, l'adozione di tecniche di cifratura
mette a disposizione delle organizzazioni
un livello di sicurezza legato al dato stesso
e in grado di spostarsi in modo solidale
all'informazione.
I nuovi modelli Cloud e l'affermazione
della
mobilità
hanno
ulteriormente
contribuito a complicare lo scenario della
gestione del rischio. Per esempio, la
componente di Cloud pubblica rende
difficoltoso sia conoscere la collocazione
fisica dei dati di business affidati al
proprio Cloud provider sia riuscire a
Con la gamma d'offerta Atalla, HP propone
una serie di soluzioni pensate per cifrare i
dati nel cloud, garantire la sicurezza dei
pagamenti e proteggere e controllare le
informazioni avvalendosi di tecnologie di
crittografia con caratteristiche innovative.
seguirli nei loro spostamenti.
Indipendentemente
dall'approccio
di
sicurezza seguito, il dato rappresenta, in
ultima analisi, l'elemento da proteggere.
Proteggere i dati significa molte cose:
Questo white paper analizza la tecnologia
di crittografia alla base delle soluzioni HP
Atalla e la
corrispondente gamma
d'offerta.
garantirne la disponibilità, l'accessibilità,
la conservazione ma, dal punto di vista
del
1
business,
una
delle
esigenze
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
primarie
è
diffusione
quella
non
di
impedirne
autorizzata
e
la
La gamma d'offerta è strutturata attorno
la
a
riservatezza.
macro
esigenze
di
business:
soluzioni per la protezione dei dati nel
cloud, soluzioni per la protezione e il
In molti casi mantenere i dati privati e
controllo dei dati e soluzioni per la
sicuri costituisce anche un requisito di
conformità,
tre
per
esempio
alle
sicurezza dei pagamenti.
norme
Sarbanes-Oxley (SOX), al Payment Card
Soluzioni per proteggere
i dati nel Cloud
Industry Data Security Standard (PCI
DSS) o alle direttive sulla protezione dei
dati dell'Unione Europea che richiedono
che le organizzazioni proteggano i loro
Crittografia e Cloud
dati a riposo e garantiscano efficaci
Diverse sono i benefici che le aziende
difese contro le minacce.
possono ottenere spostando applicazioni
L'adozione di tecnologie di crittografa
e
consente di predisporre un livello di
dati
nel
all'agilità,
sicurezza intrinseco al dato stesso, che
Cloud:
alla
dalla
scalabilità,
riduzione
dei
costi.
Tuttavia, ai potenziali vantaggi sono
viene esercitato al momento stesso della
associati
sua creazione e che è in grado di
anche
nuovi
rischi.
Una
dimostrazione di ciò giunge anche da un
spostarsi insieme all'informazione.
survey condotto da HP nel novembre
Questo livello di protezione è alla base
2013 (HP Cloud-public cloud security
dell'offerta
Atalla,
research) che ha messo in luce come il
sviluppate per proteggere i dati inattivi,
16 per cento delle aziende intervistate
attivi e in uso nel corso del loro intero
presenti
sul
ciclo
almeno
una
di
di vita,
soluzioni
all'interno
HP
di ambienti
Cloud
abbia
violazione
riportato
del
cloud
pubblico negli ultimi 12 mesi.
cloud, on-premises e mobili.
Peraltro,
provider
va
ricordato
che
che
offrono
i
Cloud
servizi
di
Infrastructure as a Service (IaaS) e
Platform
as
a
Service
(PaaS)
propongono solitamente un modello di
"responsabilità
condivisa"
per
le
applicazioni e i dati dei loro clienti e, di
L'offerta HP Atalla
2
conseguenza,
la
sicurezza
dati
dei
responsabilità
nel
cloud
della
è
un
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
problema la cui soluzione spetta alle
crittografia del disco, del database, del
aziende proprietarie dei dati.
file system e dello storage distribuito.
La crittografia dei dati è uno dei metodi
Attraverso
più efficaci per proteggere i dati a riposo
Security Products, in risposta a tutte
nel cloud, ma non tutte le tecnologie
queste esigenze, HP propone HP Atalla
sono identiche. Al fine di selezionare la
Cloud Encryption, una soluzione che
soluzione più efficace per le proprie
adotta numerose precauzioni conosciute
specifiche
esigenze
aziendali,
e le combina con altre di nuovo tipo.
importante
analizzare
alcuni
è
HP Atalla Cloud Encryption, avvalendosi
viene esercitata la protezione dei dati in
del motore Porticor, combina cifratura
uso o a riposo attraverso ogni fase del
di
vita
e
a
Enterprise
HP Atalla Cloud Encryption
processo di crittografia e al modo in cui
ciclo
divisione
aspetti
fondamentali legati alla gestione del
loro
la
come
allo
viene
stato
dell'arte
implementata
su
appliance (fisica o virtuale) con una
affrontata la gestione e la sicurezza
tecnologia brevettata di gestione delle
delle chiavi di crittografia.
chiavi progettata per proteggere i dati
Una delle preoccupazioni primarie per
critici in ambienti Cloud di tipo pubblico,
chi sceglie modelli Cloud di tipo ibrido o
ibrido
pubblico è proprio quella di garantire la
permette di crittografare l'intero layer
massima
di
dei dati, inclusi i principali database
cifratura riuscendo, nel contempo, a
(Oracle, MySQL, Microsoft SQL Server e
mantenerne la proprietà e il controllo:
IBM DB2), i file e lo storage distribuito
due obiettivi spesso tra loro antagonisti.
all'interno di un Cloud pubblico, ibrido e
Infatti, tutti i sistemi di crittografia dei
privato con chiavi che non risultano mai
dati, sia nel cloud o in un data center
esposte in modo vulnerabile.
fisico,
Per fornire protezione nel cloud HP
segretezza
condividono
delle
una
chiavi
vulnerabilità
e
privato.
comune: hanno bisogno di utilizzare le
Atalla
chiavi di crittografia e, quando queste
tecnologie di base:
sono in uso, è possibile, ipoteticamente,
1 crittografia
rubarle.
Nell'analizzare
Cloud
standard
una
soluzione
di
Questa
Encryption
dei
dati
soluzione
utilizza
tre
basata
su
gestibile
attraverso
un'interfaccia utente molto semplice;
crittografia è anche opportune valutarne
2 un
il livello di versatilità e la sua capacità di
servizio
cloud-ready
per
la
gestione delle chiavi che utilizza la
supportare i diversi possibili casi d'uso:
3
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
tecnologia brevettata di cifratura con
richieste per leggere i dati dal disco
chiave divisa;
vengono inviati alla appliance virtuale
3 tecniche
di
crittografia
a
sicura, che legge i blocchi di dati cifrati,
chiave
li decodifica, e quindi invia i dati di testo
omomorfica che proteggono le chiavi
in chiaro all'applicazione richiedente.
anche quando sono in uso.
HP
Atalla
Cloud
l'algoritmo
di
Encryption
crittografia
utilizza
Advanced
Encryption Standard (AES) con chiave a
256 bit. Blocchi multipli sono incatenati
con Cipher-Block Chaining (CBC) e lo
schema
Encrypted
Initialization
Vector
Salt-Sector
(ESSIV)
viene
utilizzato per contrastare i cosiddetti
attacchi
L'interfaccia grafica per la gestione di Atalla
Cloud Encryption
"watermarking"
indirizzati
ai
metodi di cifratura del disco e in cui la
presenza
di
un
blocco
di
dati
Come funziona HP Atalla Cloud
appositamente
Encryption
esempio, un file di richiamo) può essere
rilevato
HP Atalla Cloud Encryption fornisce la
da
predisposto
un
(per
attaccante
senza
conoscere la chiave di crittografia.
possibilità di inserire la soluzione di
crittografia tra l'archiviazione dei dati e
La soluzione proposta da HP può cifrare
l'applicazione o il database server nel
in modo dinamico:
cloud. Una volta che è stata concessa
•
l'autorizzazione,
crittografia
la
risulta
soluzione
di
trasparente
per
presentino
e
con
facilità
•
senza
volta
che
un'applicazione
applicazioni
come
i
volumi
di
dischi in
una
SAN,
tramite il supporto del protocollo
modificare alcuna applicazione.
Ogni
alle
dischi NFS o come volumi CIFS;
l'applicazione e può essere integrata
velocemente
i volumi di un disco, sia che si
iSCSI;
(per
•
esempio un database server) scrive un
lo storage distribuito, nei casi in cui
le applicazioni scrivono l'intero file
blocco dati su un disco, questo passa
all'interno di un Web service. Il
attraverso un'appliance virtuale sicura in
motore
cui i dati vengono crittografati e poi
Amazon
inviati al volume del disco. Tutte le
4
Porticor
S3
supporta
(Simple
sia
Storage
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
Service)
che
è
attualmente
L'approccio seguito da HP per ovviare a
più
diffusa
questa
l'implementazione
consente
l'integrazione
con
sia
altre
servizio di gestione delle chiavi ospitato
all'interno
Encryption mette a disposizione anche
per
rafforzare
tecnologia
dispersione
brevettata
dei
decostruzione
dati
per
di
rendere
più
Cloud
di
Encryption
Virtual
Key
Management (VKM) Service è fornito
attraverso il cloud ed è supportato dal
partner di HP, Porticor. Il servizio VKM
difficoltoso trovare i dati nel cloud,
•
eviti
Questo servizio denominato HP Atalla
di
e
che
divisa e omomorfica.
firma digitale per garantire che il
una
cloud
di una tecnologia di crittografia a chiave
dato non venga alterato,
•
del
penalizzare la sicurezza grazie all'utilizzo
la
sicurezza dei dati quali:
•
della
prevede di mettere a disposizione un
Oltre alla crittografia, HP Atalla Cloud
tecnologie
all'interno
soluzione HP Atalla Cloud Encryption
implementazioni.
altre
condizione
fornisce la capacità di generare chiavi di
sistemi di registrazione e di allerta
crittografia che possono essere utilizzate
su eventi legati ai dati a supporto
dal software HP Atalla Cloud Encryption
delle
implementato nell'infrastruttura cloud.
azioni
di
auditing
e
di
compliance.
L'accesso al servizio avviene dal sito
Web di HP Atalla Cloud Encryption su
HP Atalla Cloud Encryption Virtual
connessione
https
attraverso
Key Management Service
l'integrazione con un'appliance virtuale.
Le best practice di sicurezza prevedono
Il servizio è disponibile in modalità 24x7
di
di
ed è progettato per fornire un livello di
cifratura accanto ai dati crittografati, in
disponibilità (SLO) del 99,99 per cento.
quanto
Nel caso in cui un disastro di varia
non
memorizzare
entrambi
la
le
chiave
componenti
al
natura abbia un impatto sul servizio, HP
medesimo attacco. Nel cloud questo
garantisce il ripristino dell'accesso entro
rappresenta un obiettivo irrealizzabile:
15 giorni lavorativi.
potrebbero
risultare
vulnerabili
non è possibile evitare di memorizzare
La cifratura a chiave divisa
le chiavi nel cloud assieme ai dati poiché
si ha bisogno delle chiavi per accedere
La cifratura a chiave divisa utilizzata
ai dati memorizzati sui server applicativi
nella
e sui database server.
soluzione
Encryption
5
HP
prevede
Atalla
che
ogni
Cloud
"data
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
object" (per esempio un disco o un file)
effettivamente decifrare un oggetto.
venga cifrato con un'unica chiave che
In altre parole, ogni volta che un utente
viene separata in due. La prima parte, la
crea un nuovo progetto (applicazione),
cosiddetta Master Key, è uguale per tutti
si genera una sola chiave Master che
i "data object" nell'applicazione e rimane
in
possesso
solo
del
viene memorizzata in modo sicuro su
proprietario
sistemi on-premises. La chiave Master
dell'applicazione mentre è sconosciuta
viene utilizzata dall'appliance virtuale
ad HP. La seconda parte della chiave è
sicura che risiede nel Cloud dell'utente,
differente per ogni "data object" e viene
ma non viene mai trasferita al Key
generata dall'appliance virtuale sicura
Management Service di HP Atalla Cloud
all'interno del servizio di gestione delle
Encryption. Quando un volume di disco
chiavi e di HP e memorizzata nel Key
Management
Service
dopo
o
averla
chiave
privata RSA.
svolgere
Quando
chiavi
devono
essere
contemporaneamente
le
Amazon
S3
viene
che
è
una
combinazione
matematica della Master Key e di una
le
utilizzate
oggetto
crittografato, questo riceve una nuova
ulteriormente cifrata con una chiave
Entrambi
un
operazioni
chiave
per
dall'appliance
crittografiche.
un'applicazione
casuale
univoca
virtuale
creata
sicura
e
conservata in forma crittografata nel
accede
Key Management Service. In tal modo,
all'archivio dati, l'appliance combina la
per
chiave master con la seconda chiave per
l'utente deve tenere traccia solo di una
ottenere
Master Key.
una
chiave
che
può
ogni
applicazione
La soluzione HP Atalla Cloud Encryption
6
o
progetto,
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
Quando non è più necessario l'accesso
fornisce
continuato
all'archivio dei dati senza mai esporre le
possibile
a
un
"data
utilizzare
object",
l'interfaccia
è
di
La soluzione Atalla cifra la Master Key in
La chiave viene poi cancellata, e solo la
parte
viene
l'accesso
chiavi Master in modo non cifrato.
gestione (API) per "bloccare" l'oggetto.
seconda
all'applicazione
modo differente per ogni istanza della
conservata
virtual
(criptata) nel virtual Key Management
appliance
improbabile
Service.
sicura.
che
Nel
l'appliance
caso
virtuale
fosse violata e la chiave di crittografia
L'oggetto in tal modo risulta ancora
venisse
protetto
stocasticamente dipendente che è in
sia
dalla
Master
Key
sia
rubata,
dovesse
la
esposto. Per accedere al resto dei dati
riattivazione del volume, può essere
atrchiviati, il ladro avrebbe bisogno della
prelevato dal virtual Key Management
Master Key del progetto enterprise.
nuovo
per
Service.
momento
dati
memoria
di
quel
l'oggetto
dall'altra chiave e quando la chiave
servire
in
solo
sarebbe
Va osservato che l'esecuzione di un
processo
Tecnologia omomorfica per
completo
proteggere le chiavi durante l'uso
di
cifratura
consentirebbe
omomorfica
di
effettuare
tutte le operazioni matematiche sui dati
cifrati
L'operazione con cui l'appliance virtuale
ma
potenza
combina le due parti delle chiavi di
richiederebbe
elaborativa,
un'enorme
difficilmente
disponibile.
cifratura solitamente richiederebbe che
entrambi le parti della chiave vengano
Per ovviare a questo inconveniente HP
esposte in modo non cifrato.
ha
HP
Atalla
Cloud
Encryption,
cifratura
invece,
all'uso
di
di
brevetto)
processo di cifratura dei dati all'interno
del
che abilita l'esecuzione di operazioni
matematiche su dati cifrati. Di fatto, con
cloud
(di
riducendo,
in
fatto
tal
la
parti della chiave sono cifrate prima e
durante il loro utilizzo nell'appliance. Di
virtuale
7
Master
modo,
elaborativo complessivo.
HP Atalla Cloud Encryption entrambi le
l'appliance
attesa
di
interessa solo il link più critico del
tecnologia
crittografica omomorfica: una tecnica
conseguenza,
tecnologia
e separare le chiavi di cifratura, che
cifratura anche quando sono in uso nel
grazie
(in
una
parzialmente omomorfica per combinare
mantiene sicuri i dati e le chiavi di
cloud,
predisposto
il
Key)
carico
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
HP Atalla Cloud Encryption Agent
L'offerta HP Atalla Cloud
L'agent
Encryption
HP
Atalla
Cloud
Encryption,
consente agli utenti delle soluzioni HP
HP Atalla Cloud Encryption viene offerto
Atalla di crittografare i dati su disco
da
direttamente sul loro server applicativo
deployment,
e anche di generare dischi cifrati virtuali
Amazon Web Services con possibilità di
all'interno di file regolari in un file
supporto 9x5 e 24x7.
system esistente. Tutti i processi di
cifratura
e
decifratura
localmente
sull'host
•
per
virtuale
di
•
HP
e
HP
Atalla
Cloud
Encryption
for
ovvero
rilasciato
HP
Atalla
Cloud
Encryption
for
VMware per virtual appliance ovvero
Atalla Cloud Encryption.
rilasciato
Come misura di sicurezza aggiuntiva,
Atalla
VMware
di
un prezzo per appliance virtuale
dei dischi crittografati in modalità inline
HP
opzioni
nell'ambiente cloud del cliente con
aggiunge alle funzionalità di creazione
l'agente
supportando
appliance
HP Atalla Cloud Encryption Agent si
dall'appliance
molteplici
Amazon Web Services per virtual
massimizzare le prestazioni.
fornite
in
In particolare l'offerta prevede
avvengono
server
HP
Cloud
nell'ambiente
cloud
del
cliente con un prezzo per appliance
Encryption
virtuale
viene rilasciato utilizzando una chiave
•
API sicura, che permette di accedere
HP Atalla Cloud Encryption agent per
alle sue chiavi crittografiche gestite ma
istanza su VMware ovvero rilasciato
non alla Master Key.
per l'installazione sull' application
Le
procedure
di
cifratura
del
server
disco
VMware.
Agent, e le chiavi di cifratura sono divise
•
tra la virtual appliance HP Atalla Cloud
il
Encryption
Virtual
HP
Key
del
un prezzo per istanza dell'agente su
che fa girare HP Atalla Cloud Encryption
e
cloud
cliente su sistema operativo Linux e
avvengono localmente sull' host server
Encryption
nell'ambiente
HP Atalla Cloud Encryption agent per
Cloud
istanza su AWS ovvero rilasciato per
Management
l'installazione sull' application server
Atalla
nell'ambiente cloud del cliente su
(VKM) Service.
sistema operativo Linux e un prezzo
per istanza dell'agente su AWS.
8
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
Technologies, per fornire una protezione
HP Atalla Information
Protection and Control
incorporata ai dati al momento della loro
creazione.
dati sensibili nuovi, modificati o acceduti
serie di soluzioni per la classificazione e
delle
IQProtector
immediatamente e in modo preciso i
Control (IPC) mette a disposizione una
protezione
Agenti
presenti sull'host enterprise, identificano
HP Atalla Information Protection and
la
Gli
da qualsiasi origine, applicandogli un
informazioni
livello
all'interno dell'organizzazione aziendale
avanzato
contrassegnandoli
di
e
classificazione,
consentendo
il
L'offerta HP Atalla IPC include software
controllo completo sul loro accesso e
di
utilizzo.
gestione,
moduli
cartelle,
per
reporting
la
e
analytics,
protezione
protezione
dei
di
file
dati
e
La famiglia di software HP Atalla IPC è
delle
strutturata nelle seguenti componenti.
applicazioni, protezione della posta e dei
dati non strutturati multi-formato.
HP Atalla IPC Suite
HP Atalla IPC si avvale del motore della
È la suite centrale per la protezione delle
piattaforma
informazioni che include il software di
partnership
IQProtector,
con
grazie
Secure
alla
Islands
gestione e i seguenti moduli funzionali:
Atalla Information Protection and Control
9
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
•
Persistent
Multi-format
File
viene distribuito sui server Microsoft
Protection;
Exchange e gestito centralmente.
•
Persistent Email Protection;
HP Atalla IPC AD RMS extensions for
•
Persistent
Web,
Application,
Outlook
and
Cloud Protection;
•
Persistent
Fornisce un modo semplice per applicare
Information
la protezione Microsoft Active Directory
Protection
Rights Management Services (AD RMS)
Data Analytics;
•
Persistent
Desktop
Protection
Services
for
(per
all'interno
Remote
esempio
Citrix/Terminal Services);
•
SharePoint
Classification
di
Microsoft
Outlook
per
incrementare
l'effettivo
utilizzo
dei
servizi
RMS
all'interno
dell'organizzazione. Consente un livello
and
di
Protection.
flessibilità
all'utente
finale
per
applicare permessi che si estendono
oltre gli standard di Microsoft Outlook.
HP Atalla IPC Bridge per i servizi di
analisi dei contenuti
HP Atalla IPC Mobile Support for
Viene rilasciato su servizi enterprise
Microsoft AD RMS
quali
ricerca,
Mette a disposizione delle organizzazioni
per
la possibilità di collaborare con email ed
accedere e scandire contenuti cifrati
allegati protetti da servizi di gestione dei
senza soluzione di continuità.
diritti
(Rights
RMS)
in
antivirus,
archiviazione,
DLP,
indicizzazione
HP Atalla IPC Scanner
Management
modo
sicuro
Services,
sui
principali
sistemi operativi e device mobili come
Una soluzione per la classificazione e la
iOS, Android, Windows, BlackBerry.
protezione. Si tratta essenzialmente di
un "document crawler" che passa in
preesistenti sui repository.
Le soluzioni Atalla per la
sicurezza dei pagamenti
Servizio di compliance HP Atalla IPC
HP Atalla fornisce anche una gamma di
per Exchange
soluzioni di sicurezza per pagamenti e
Un 'offerta che mette a disposizione la
transazioni elettroniche che mette a
possibilità di decifrare le email e gli
disposizione
allegati protetti per l'archiviazione e per
business-critical. Le soluzioni HP Atalla
esigenze di conformità. Questo servizio
soddisfano
scansione classifica e protegge i dati
10
chiavi
i
requisiti
di
crittografia
degli
standard
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
critici per la sicurezza e la conformità
dei servizi finanziari, inclusi NIST, PCIDSS e HIPAA/HITECH per la protezione
dei dati sensibili e la prevenzione delle
frodi.
La
soluzione
per
la
sicurezza
dei
HP Atalla Network Security Processor (NSP)
pagamenti prevede due componenti che
operano congiuntamente per garantire
HP Enterprise Secure Key
una protezione della rete end-to-end,
Manager (ESKM)
trasparente per l'utente e a elevate
Il secondo componente è il sistema
prestazioni.
sicuro
di
gestione
delle
chiavi
HP
Enterprise Secure Key Manager (ESKM)
HP Atalla Network Security
che consente di ridurre il rischio di danni
Processor (NSP)
ai dati crittografati e alla reputazione e
Il primo è il modulo di crittografia
che
hardware HP Atalla Network Security
normative del settore. HP ESKM è una
Processor
soluzione
(NSP)
che
soddisfa
i
più
facilita
la
per
conformità
la
con
le
creazione,
stringenti standard incluso FIPS 140-2
l'archiviazione, la fornitura, il controllo e
livello 3 a supporto delle attività di
l'accesso per esigenze di auditing alle
gestione
di
chiavi di cifratura dei dati; permette di
delle
proteggere e preservare l'accesso alle
delle
pagamento
a
autorizzazione
mezzo
carta
e
chiavi di crittografia sia in locale sia da
verifiche di PIN ATM/POS.
remoto.
Si tratta di un modulo di sicurezza
hardware a prova di manomissione,
pensato per le soluzioni di cifratura sulle
reti
di
fondi,
trasferimento
di
bancomat
elettronico
e
di
POS,
dei
che
fornisce crittografia ad alte prestazioni e
capacità di gestione delle chiavi per
l'autorizzazione dei pagamenti con carta
di credito.
HP Enterprise Secure Key Manager
11
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
HP Enterprise Security
Attraverso la divisione HP Enterprise
Security
Products,
HP
affrontare
le
protezione
attraverso
complessiva
nuove
di
punta
esigenze
una
intervento
REPORTEC
opera
dal
2002
nel
settore
dell'editoria specializzata
sull'ICT
professionale,
realizzando e pubblicando riviste, report, survey,
e-magazine, libri. Pubblica le riviste cartacee
Direction, Solutions, Partners (edito dalla
consociata Reportrade) e gli e-magazine Update
Reportec, Security & Business, Cloud & Business,
PartnersFlip. Ha siglato un accordo con Tom's
Hardware Italia per la gestione dei tre canali
B2B IT Pro, Manager e Resellers accessibili
all'interno del dominio tomshw.it. Reportec è
Media e Content Conference Partner di IDC
Italia.
ad
di
strategia
sia
sul
versante della protezione richiesta dalle
aziende, sia per garantire agli utenti un
accesso immediato e senza rischi alle
corrette risorse aziendali, ponendo le
basi per un approccio unificato alla
sicurezza enterprise, in un contesto di
integrazione
che
coinvolge
Dott. Riccardo Florio Da
servizi,
vent'anni opera nel settore
dell'editoria
specializzata
professionale.
È coautore di rapporti, studi,
Survey e libri nel settore
dell'ICT. È laureato in Fisica ed è
iscritto all'ordine dei giornalisti
della Lombardia. È cofondatore
e Vice President di Reportec, dove ricopre la
carica di Direttore Responsabile della testata
Direction e dell'e-magazine Update Reportec.
applicazioni e prodotti. L'offerta di HP
ESP
è
articolata
nelle
famiglie
di
soluzioni HP ArcSight, HP Fortify, HP
Atalla
e
HP
TippingPoint.
12
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
© Reportec S.r.l. - Ottobre 2014 - Tutti i diritti riservati
Reportec S.r.l. via Marco Aurelio, 8 - 20127 Milano
Tel: (+39) 02 36580441 Fax: (+39) 02 36580444
www.reportec.it - www.tomshw.it/index/itpro.html - www.tomshw.it/index/manager.html - www.tomshw.it/index/reseller.html
Tutti i marchi citati in questo documento sono registrati e di proprietà delle relative società.
HP Atalla: soluzioni enterprise per la protezione dei dati sensibili
1