Ir al contenido

¡Se acercan los certificados de 47 días! ¿Estás preparado?

Actúa ahora →

Gestión de claves en entornos multinube

gestión de claves en entornos multinube

Construyendo su estrategia de cifrado

Antes ignorada, la gestión de claves en la nube se está convirtiendo en una prioridad para los CISO, ya que los entornos multinube representan el siguiente paso en el objetivo constante de reducir el tiempo de inactividad. Cada proveedor importante de servicios en la nube cuenta con su propio gestor de claves interno. Amazon Web Services (AWS) ofrece el AWS Key Management Service integrado en Identity and Access Management (IAM). Azure dispone de Key Vault para almacenar las claves utilizadas en su entorno. Google ofrece el Cloud Key Management Service. Todos ellos presentan interfaces muy diferentes y ofrecen poco control sobre la soberanía de las claves.

Aproveche REST para BYOK

Los servicios externos de gestión de claves han tardado en abordar el problema, centrándose en el centro de datos interno. Los gestores de claves en la nube no han mostrado interés en adoptar estándares como el Protocolo de Interoperabilidad de Gestión de Claves (KMIP). Sin embargo, la última generación de gestores de claves está empezando a reducir esta brecha. Al aprovechar las interfaces REST proporcionadas por los proveedores de la nube, los gestores de claves pueden habilitar la funcionalidad de «Traiga su propia clave» (BYOK) en entornos multicloud y a escala empresarial. En la práctica, la mayoría de los gestores de claves pueden admitir estos nuevos casos de uso mediante API y clientes. La migración a una infraestructura de nube segura requiere cierta investigación, ya que las integraciones de BYOK aún están en desarrollo.

Aproveche REST para BYOK

Servicios de cifrado personalizados

Evaluamos, elaboramos estrategias e implementamos soluciones y estrategias de cifrado.

¿Cómo elegir un socio directivo clave?

Hay varias preguntas que debe considerar antes de decidir quién será su socio de gestión clave:

  • ¿Cuál es su uso actual de? cifrado?
  • ¿En qué casos debería su organización utilizar el cifrado, pero no por su complejidad?
  • ¿Cuántos objetos criptográficos admitirá el Administrador de Claves? ¿Podrá escalar con el crecimiento continuo de su empresa?
  • ¿El administrador de claves admite la automatización de cargas de trabajo? Con la alta automatización ya presente en su entorno DevOps, ¿por qué introducir un cuello de botella manual?
  • ¿El Key Manager tiene las integraciones para las herramientas que utilizas?
  • ¿El administrador de claves pertenece a una empresa que pueda ser un socio de confianza? Administrar sus claves es solo una parte del proceso. Las claves de cifrado y los certificados gestionan todos sus datos almacenados. Necesita garantizar la integridad de los datos de su organización.

Al trabajar con expertos, aumenta considerablemente sus posibilidades de contar con una plataforma que funcione y proporcione la seguridad que su organización necesita para prosperar, a la vez que protege los datos vitales. Con la estrategia adecuada, el cifrado de su infraestructura multicloud se puede integrar fácilmente en sus plataformas DevOps existentes.

Jon Mentzell es un experto en ciberseguridad con dos décadas de experiencia en administración de sistemas y DevOps, incluyendo la seguridad de una agencia gubernamental de alto nivel. Actualmente es el gerente de seguridad de productos en Fornetix.

Desafíos de la gestión de claves en entornos multinube

  • Interoperabilidad entre proveedores de nube

    Capacidad de diferentes plataformas en la nube, como GCP, AWS, etc., para trabajar juntas sin problemas y gestionar el cifrado en múltiples proveedores.

  • Complejidad de la rotación de claves en múltiples plataformas de nube

    La seguridad puede mejorarse cambiando periódicamente las claves de cifrado. En un entorno multicloud, gestionar la rotación de claves entre diferentes plataformas puede resultar complejo debido a la diversidad de mecanismos y políticas de gestión de claves.

  • Garantizar la coherencia y la sincronización de las claves

    Mantener la coherencia y la sincronización de las claves de cifrado en múltiples entornos de nube es crucial para garantizar la integridad de los datos.

  • Cumplimiento de diferentes normas y regulaciones de seguridad

    Los distintos proveedores de nube pueden adherirse a diferentes estándares y regulaciones de seguridad. Gestionar las claves de acuerdo con estos estándares en múltiples nubes requiere una planificación e implementación minuciosas para evitar infracciones de cumplimiento.

¿Cómo puede ayudar la consultoría de cifrado?

Con un fuerte enfoque en servicios de asesoría en cifrado y décadas de experiencia en consultoría, Encryption Consulting ofrece una gama de soluciones criptográficas. Entre ellas, destaca PKI como servicio (PKIaaS) , que brinda soporte las 24 horas a los clientes para cualquier problema relacionado con su entorno PKI. Este enfoque integral mejora la seguridad, garantizando que las organizaciones mantengan su resiliencia ante posibles errores de configuración en sus sistemas de cifrado.