Thales HSM (Donanımsal Güvenlik Modülü)

Thales HSM (Donanımsal Güvenlik Modülü)

Kriptografik anahtarları güvenli ortamda saklamak için geliştirilmiş yüksek güvenilirliğe sahip cihazlardır. Organizasyonların kriptografik işlemlerinin güvenli şekilde yönetilmesi ve işlenmesi sürecini sağlamak için kriptografik anahtarların güvenliğini sağlarlar. Bu cihazlar dünya çapında çok sayıdaki uygulama için şifreleme, şifre çözme, kimlik doğrulama ve digital imza yöntemleri ile uygulamaların, işlemlerin ve kimlik tanımlamalarının güvenliğini sağlarlar. Yüksek güvenilirliğe sahip olan HSM’ler saldırılara karşı savunma sistemleri (Tamper Protection) ile donatılmışlardır. Bu sayede herhangi bir müdahaleye karşı kendi kendilerini sıfırlama özelliğine sahiptirler. Ayrıca, genel güvenlik standartlarına, regülasyonlara NITS (National Institute of Standards and Technology) veya FIPS (Federal Information Processing Standard ) , Common Criteria EAL4+ sertifikasyonlarına uyum sağlamaktadırlar.IPS, kaynak ve hedef arasında doğrudan iletişim ağına yerleştirilerek tamamlayıcı bir analiz ve güvenlik katmanı sağlar. Bu yolla ağ ve sistemler için yöneticiye alarm gönderilmesi, kötü amaçlı paketleri reddetme, kaynak adresten gelen trafiği engelleme ve bağlantıyı sıfırlama gibi otomatik eylemler gerçekleştirir.

IPS’ler, UTM ve NGFW çözümlerine entegre edilmiş olsa da kurumsal yapılar için performans, bütünleşik güvenlik yaklaşımı için entegrasyon, bir bileşen olarak çalıştığında sağlanamayan ek güvenlik önlemlerinden ödün vermemek üzere tek başına konumlandırılmaktadır.

Trellix IPS engellenecek olası bir saldırı trafiğini farklı yöntemlerle tespit eder. İmza tabanlı algılama (Signature-based detection) bu yöntemlerden biridir. Bir diğer yöntem ise Anormallik Tespitidir (Anomaly Detection). Trellix IPS anormallik tespiti özelliği ile daha önce hesaplanmış temel performans seviyesini kullanarak rastgele gözlemlediği ağ trafiği örneklerini karşılaştırabilir ve temel parametrelerin dışındaki ağ trafiği aktivitesine karşı harekete geçer.

Trellix IPS, virtual IPS özelliği sayesinde tek bir donanım onlarca sanal donanıma çevirebilir. Gerçek zamanlı ve geçmişe ait grafiksel, anlamlı ve aktif raporlama olanakları sağlar.