Компании «ИнфоТеКС» и «Флант» подтвердили совместимость и корректную совместную работу программного обеспечения Deckhouse Stronghold 1.19.1 и программно-аппаратного комплекса (ПАК) ViPNet HSM (вариант исполнения 8 co специальным программным обеспечением версии 3.5.0).
В рамках интеграции реализована полноценная кластерная поддержка: ПАК ViPNet HSM подключается одновременно ко всем трём узлам кластера Deckhouse Stronghold. Такой подход обеспечивает непрерывную криптографическую защиту секретов и гарантирует высокую доступность системы даже в случае планового или аварийного перезапуска отдельных узлов.
Интеграция Deckhouse Stronghold с ПАК ViPNet HSM — шаг вперёд в обеспечении безопасности данных клиентов. Эта интеграция вводит дополнительный уровень защиты за счёт использования криптографического модуля ViPNet HSM, сертифицированного как СКЗИ и средство ЭП класса КВ/КB2, для хранения ключей и выполнения криптографических операций. Отдельно стоит отметить, что по желанию клиента могут использоваться как отечественные, так и иностранные криптографические алгоритмы. Данная интеграция будет востребована среди тех, кто стремится усилить безопасность своих систем.
Римма Бадмаева, руководитель продуктового направления «ИнфоТеКС»
Интеграция с ViPNet HSM даёт Deckhouse Stronghold дополнительный уровень защиты данных и позволяет применять для защиты секретов в том числе российские криптографические алгоритмы, что особенно важно для заказчиков, попадающих под требования регуляторов. При этом компании, уже применяющие ПАК ViPNet HSM, получают новый сценарий использования модуля, а пользователи Deckhouse Stronghold — дополнительный вариант защиты секретов: сценарии взаимно обогащают друг друга.
Владимир Девятайкин, менеджер продукта Deckhouse Stronghold компании «Флант»
Совместная работа продуктов позволяет реализовать усиленные сценарии безопасности. Например, вычислительные мощности ПАК ViPNet HSM могут использоваться для шифрования в дополнение к базовым механизмам защиты Deckhouse Stronghold. Кроме того, с помощью криптографического модуля можно зашифровать мастер-ключ самого хранилища. В таком сценарии прочитать секреты невозможно без аппаратного модуля, даже если злоумышленник получит доступ к инфраструктуре хранилища. При этом для шифрования и выполнения криптографических операций заказчики могут гибко использовать как российские, так и международные криптоалгоритмы.
Deckhouse Stronghold — решение для централизованного управления жизненным циклом секретов. Защищает пароли, ключи API, сертификаты, SSH-ключи, токены и другие конфиденциальные данные от утечек, а также обеспечивает безопасную доставку секретов в приложения. Решение сертифицировано ФСТЭК России.
ПАК ViPNet HSM — универсальный криптографический модуль, предназначенный для реализации криптографических операций по запросу различных прикладных сервисов. Предназначен для выполнения таких криптографических операций в прикладных сценариях информационных систем, как генерация ключей, формирование и проверка ЭП, шифрование данных. ПАК ViPNet HSM соответствует требованиям ФСБ России к СКЗИ класса КВ и средствам ЭП класса КВ2.