O Oracle Key Vault armazena com segurança chaves de criptografia, Oracle Wallets, Java KeyStores, pares de chaves SSH e outros segredos em um cluster escalável e tolerante a falhas que oferece suporte ao padrão OASIS KMIP e pode ser implementado na Oracle Cloud Infrastructure (OCI), Microsoft Azure, Amazon Web Services, and Google Cloud, bem como on-premises em hardware dedicado ou máquinas virtuais.
Gerencie todas as suas chaves de criptografia, credenciais, chaves SSH e segredos em vários ambientes a partir de uma plataforma segura.
O clustering multimaster de nível empresarial garante operações contínuas de chaves para proteger seus ativos mais críticos.
Implantado no Oracle Cloud Infrastructure (OCI), Microsoft Azure, Amazon Web Services, Google Cloud ou localmente em hardware dedicado ou máquinas virtuais.
Proteja dados confidenciais armazenando chaves do Transparent Data Encryption separadamente dos dados criptografados, minimizando os riscos de acesso não autorizado e simplificando a conformidade.
O Oracle Key Vault (OKV) fornece uma solução segura e centralizada para gerenciar chaves de criptografia, chaves SSH e certificados digitais em Oracle Databases e ambientes empresariais. O OKV simplifica a conformidade e fortalece a proteção de dados ao unificar o gerenciamento de chaves e os controles de acesso.
Crie, alterne, desative e exclua chaves para manter uma postura criptográfica sólida, eliminando a sobrecarga do gerenciamento de repositórios de chaves locais com o gerenciamento online de chaves mestras do TDE.
O Oracle Key Vault oferece controle consolidado sobre o acesso remoto ao servidor SSH usando autenticação de chave pública. Exerça governança completa de chaves privadas não extraíveis gerando e mantendo pares de chaves SSH no Key Vault.
Oferece suporte a até dezesseis nós de leitura/gravação para disponibilidade contínua, com opções de cache em memória e persistente que mantêm os sistemas criptografados mesmo durante interrupções de rede, garantindo que todos os nós colaborem sem servidores em espera ociosos para uso eficiente dos recursos.
Funciona perfeitamente em todo o ecossistema Oracle, oferecendo suporte a Oracle Database, Oracle MySQL, Oracle Exadata, Oracle RAC, Oracle Data Guard, bancos de dados particionados, arquivos de trilha criptografados do GoldenGate, ZDLRA e appliances de armazenamento ZFS, enquanto o Key Vault também oferece suporte a bancos de dados compatíveis com KMIP, como MongoDB.
Integre-se a Módulos de Segurança de Hardware (HSMs) padrão do setor para obter uma raiz de confiança ancorada em hardware, certificada pela FIPS 140-2, que protege toda a sua hierarquia de chaves.
Simplifique a conformidade regulatória com auditoria, relatórios e rastreabilidade completa do ciclo de vida para operações essenciais.
Gerenciamento centralizado de chaves para bancos de dados Oracle em ambientes locais e multicloud. Traga sua própria chave (BYOK) para manter a propriedade e a portabilidade das chaves de criptografia, permitindo a movimentação contínua de bancos de dados entre OCI, Azure, AWS, Google Cloud e ambientes locais sem recriptografia.
APIs RESTful facilitam a integração perfeita com fluxos de trabalho de DevOps e segurança ao automatizar o gerenciamento de endpoints, wallets, objetos de segurança, implantações e operações de backup; clone nós de cluster a partir de um modelo do Key Vault para adicionar ou remover nós facilmente com o mínimo de chamadas de API.
O Client SDK oferece APIs C e Java para desenvolver aplicações personalizadas que facilitam a integração direta de produtos Oracle e não Oracle com o Oracle Key Vault.
O Key Vault foi totalmente integrado ao fluxo de trabalho de provisionamento de banco de dados dos seguintes:
O AskTOM Office Hours oferece sessões de perguntas e respostas com especialistas do Oracle Database que estão ansiosos para ajudá-lo a aproveitar totalmente a variedade de ferramentas de segurança de banco de dados de força empresarial disponíveis para sua organização.
Este workshop apresenta os recursos e a funcionalidade do Oracle Key Vault. Explore como migrar um Oracle Database 19c criptografado com TDE de uma wallet local para o Oracle Key Vault para gerenciamento centralizado de chaves. Aprenda a carregar e remover chaves mestras TDE para conformidade com PCI DSS, usar chaves com tag para facilitar a associação de PDBs e estabelecer um fluxo de trabalho repetível e auditável para centralização e rotação de chaves.
O Oracle Key Vault (OKV) centraliza o gerenciamento de chaves e segredos com confiabilidade e escalabilidade de nível empresarial para ecossistemas Oracle e além. O OKV é um appliance de software implantado como um cluster multimestre tolerante a falhas e pode abranger ambientes locais e qualquer nuvem. As APIs REST permitem o gerenciamento automatizado de chaves para bancos de dados Oracle em grande escala. Desde o lançamento inicial do OKV 21, adicionamos recursos significativos que ampliam seus casos de uso e fortalecem sua postura de segurança. Este blog apresenta esses novos recursos e o que eles significam para a sua organização.
Neste laboratório, você vai migrar um Oracle Database 19c criptografado com TDE de uma wallet local para Oracle Key Vault para gerenciamento centralizado de chaves. Aprenda a carregar e remover chaves mestras TDE para conformidade com PCI DSS, usar chaves com tag para facilitar a associação de PDBs e estabelecer um fluxo de trabalho repetível e auditável para centralização e rotação de chaves. Execute o workshop em seu próprio aluguel ou reserve um tempo para executar o workshop no LiveLabs, gratuitamente.
Este workshop explora os recursos avançados de gerenciamento de chaves SSH do Oracle Key Vault, demonstrando como centralizar chaves SSH em um ambiente robusto e orientado por políticas, além de minimizar o risco de roubo de credenciais ou configuração incorreta. Aprenda a armazenar, controlar e alternar pares de chaves SSH diretamente no Key Vault, onde as chaves privadas podem ser definidas como não extraíveis para que, mesmo que um servidor seja comprometido, as chaves permaneçam protegidas.
Obtenha o Oracle Key Vault hoje mesmo para aproveitar os benefícios de uma solução de gerenciamento de chaves tolerante a falhas, continuamente disponível e escalável.
Fale com um especialista sobre a segurança do Oracle Database.

