Новая архитектура безопасности
Компания Microsoft объявила о запуске публичной предварительной версии функции External Key Management для сервиса Azure Managed HSM. Это нововведение позволяет клиентам интегрировать внешние аппаратные модули безопасности (HSM) в экосистему Azure, обеспечивая более гибкий и контролируемый подход к управлению криптографическими ключами.
Технические детали и интеграция
Функция External Key Management позволяет пользователям хранить ключи шифрования не только внутри управляемого сервиса Azure, но и в сторонних HSM-устройствах. Это критически важно для организаций, которые уже имеют инфраструктуру HSM от других вендоров или требуют строгого соответствия специфическим регуляторным нормам, предполагающим физический контроль над ключами.
Преимущества для бизнеса
- Гибкость: Возможность использовать существующие инвестиции в HSM-инфраструктуру.
- Безопасность: Усиление защиты данных за счет аппаратной изоляции ключей.
- Соответствие: Упрощение прохождения аудитов для отраслей с жесткими требованиями к безопасности (финансы, госсектор).
Статус доступности
На данный момент функция находится в стадии Public Preview. Это означает, что она доступна для тестирования и внедрения в производственные среды с определенными ограничениями, характерными для предварительных версий. Окончательная дата выхода в стабильную версию (GA) пока не объявлена.
Кто стоит за обновлением
Анонс был сделан под руководством Салима Чавро (Salim Chawro), корпоративного вице-президента по безопасности облачных вычислений Microsoft. Это подчеркивает стратегическую важность направления для всей линейки продуктов Microsoft Cloud Security.
Источник: Azure AI Blog ↗
