Oracle Key Vault stocke en toute sécurité les clés de chiffrement, les portefeuilles Oracle, Java KeyStores, les fichiers d'informations d'identification et d'autres clés secrètes avec un cluster évolutif et tolérant les pannes qui prend en charge la norme OASIS KMIP et se déploie sur site et dans le cloud.
Oracle Key Vault 21.5 est désormais disponible avec une gestion et une administration simplifiées des clés secrètes.
Oracle Key Vault est spécialement conçu pour la gestion des clés de chiffrement à hautes performances et flexible pour Oracle Transparent Data Encryption, qui fait partie d’Oracle Advanced Security. Il fonctionne avec des architectures de base de données avancées, telles qu'Oracle Real Application Clusters (Oracle RAC), Oracle Data Guard, les sauvegardes RMAN et les bases de données enfichables Oracle Multitenant, et s'adapte pour prendre en charge des workloads hautement consolidés sur des systèmes intégrés tels qu'Oracle Exadata et Exadata Cloud@Customer.
Oracle Key Vault 21.5 introduit des clés principales TDE non extractibles
Réduisez la complexité et renforcez la sécurité en stockant de manière centralisée les mots de passe, les jetons, les clés SSH, les KeyStores Java, les certificats, les portefeuilles et d’autres secrets pour les utilisateurs et serveurs autorisés. Key Vault fonctionne avec d'autres systèmes prenant en charge le protocole KMIP et inclut des SDK C et Java pour une intégration personnalisée. L’impact de la perte d’un de ces secrets peut être catastrophique. Key Vault réduit ce risque tout en optimisant la disponibilité afin de faciliter la gestion et les déploiements.
Le déploiement de cluster à haute disponibilité prend en charge jusqu’à 16 nœuds Key Vault entièrement répliqués, chacun étant capable d’opérations de lecture/écriture. Faites évoluer le cluster sans temps d’arrêt, prenez en charge les systèmes répartis géographiquement et activez des niveaux élevés d’utilisation des ressources sans serveurs de secours inactifs.
Key Vault est conçu pour fonctionner dans tout l'écosystème Oracle avec la prise en charge d'Oracle Database, d'Oracle MySQL, d'Oracle Exadata, d'Oracle RAC, d'Oracle Data Guard, d'Oracle ZFS Storage Appliance, etc. Key Vault est spécialement conçu pour répondre aux besoins élevés de performances d’une pile informatique chargée, en fournissant un stockage et une gestion sécurisés et centralisés des clés dans un cluster hautement disponible de serveurs de gestion de clés.
Key Vault est disponible dans Oracle Cloud Marketplace et propose des images prédéfinies afin que les entreprises puissent démarrer et améliorer la sécurité des bases de données en quelques minutes. Les clusters Key Vault basés sur Oracle Cloud Infrastructure (OCI) fournissent des services de gestion de clés continus et tolérants aux pannes pour les déploiements de bases de données sur site, hybrides ou multicloud.
Key Vault fournit des API RESTful pour la surveillance des clusters, l’inscription aux bases de données et l’automatisation, permettant la gestion d’un grand nombre de bases de données et réduisant les coûts d’administration en éliminant les tâches répétitives d’enregistrement manuel des bases de données. Une console de gestion actualisée dotée de nouveaux tableaux de bord et rapports intégrés permet aux administrateurs d'effectuer rapidement une analyse des différentes clés et clés secrètes, ainsi que des terminaux et de leurs utilisateurs.
Adoptez une alternative plus sûre à l’utilisation de portefeuilles locaux. Supprimez les clés de cryptage du serveur de base de données et réduisez le risque de compromission.
Utilisez Oracle Key Manager pour sécuriser les sauvegardes à long terme stockées dans Oracle Cloud à l'aide de la solution d'archivage ZDLRA sur le cloud.
Key Vault offre une gestion des clés en ligne pour les fichiers de trace cryptés, indépendamment du fournisseur de la base de données, protégeant les données tout au long du processus de réplication.
Key Vault prend en charge le stockage et la distribution de clés pour Oracle Automatic Storage Management Cluster File System.
Gérez les clés pour le cryptage transparent des données afin d’accélérer la conformité aux réglementations telles que le RGPD, la loi CCPA, la norme PCI-DSS, la loi HIPAA, etc.
Consultez la documentation d'Oracle Key Vault. Les sujets incluent l’installation, la mise à niveau, la mise en cluster, l’intégration avec les HSM, la maintenance et la gestion, et bien plus encore.
AskTOM Office Hours propose des sessions Q&A gratuites et ouvertes avec des experts sur Oracle Database qui sont désireux de vous aider à tirer pleinement parti de la multitude d’outils de sécurité des bases de données disponibles pour votre entreprise.
Cet atelier présente les fonctionnalités de Key Vault, explique comment configurer l’environnement et guide les participants à travers le processus de génération de clés SSH. Organisez cet atelier sur votre propre location ou réservez un moment pour l’organiser sur LiveLabs, gratuitement.
Téléchargez l’appliance logicielle Key Vault à partir d’Oracle Cloud Marketplace pour commencer à utiliser le système de gestion de clés évolutif et hautement disponible.
Apprenez à configurer l’environnement et à générer des clés SSH. Organisez l’atelier sur votre propre location ou réservez un moment pour l’organiser sur LiveLabs, gratuitement.
Identifiez rapidement la posture de sécurité de votre base de données et obtenez des recommandations pour atténuer les risques.
Parlez à un membre de l’équipe de la sécurité Oracle Database.