Un problema muy presente, a la hora de establecer un sistema de defensa, es que el salto a la nube ha llevado a muchas empresas a optar por entornos multicloud. Y esto es perfectamente comprensible, pues ante tal variedad de oferta, lo normal es optar por más de un proveedor de servicios, ya que esto nos permite elegir el que mejor se ajusta a cada una de nuestras necesidades. Y eso por no hablar de los entornos híbridos, en los que se combinan elementos de nube pública con infraestructura propia.

Unified Key Orchestrator es la respuesta de IBM a las necesidades inherentes a este tipo de entornos, que por norma general suponen todo un desafío para sus administradores. Una solución que, como su propio nombre indica, propone a los responsables de infraestructura una gestión orquestada de la gestión de los datos críticos, que se encargará de garantizar las claves y el cifrado de los mismos. Unified Key Orchestrator forma parte de IBM Cloud.

Con un enfoque holístico, IBM Unified Key Orchestrator propone una solución de gestión de claves que vela tanto por la seguridad como por el cumplimiento, otro aspecto fundamental en los tiempos actuales, y que nos puede librar de muchos problemas si cualquiera de nuestras claves se viera comprometida. IBM ha definido Unified Key Orchestrator teniendo presente la importancia de proporcionar información sobre el uso de las mismas y los datos cerca del tiempo real, evitando de este modo los problemas por falta de visibilidad.

En IBM son conscientes de que la confidencialidad no admite de excepciones, ni siquiera con los proveedores de servicios. Así, Unified Key Orchestrator integra la tecnología de cifrado KYOK (Keep Your Own Key), que garantiza que los usuarios siempre mantendrán el control exclusivo de sus claves, independientemente del entorno que empleen, sin renunciar a todas las herramientas de control sobre las mismas, y con la certeza de que ni siquiera IBM tiene acceso a la claves.

La gestión de almacenes de claves es, por norma general, una actividad singularmente compleja, pero con su traslación al modelo as a service proporciona una opción gestionada, que reduce significativamente la complejidad de su gestión, especialmente si por las necesidades de la infraestructura, fuera necesario emplear más de uno.

Así, estos son los cuatro puntos con los que podemos describir las ventajas de adoptar una solución como Unified Key Orchestrator frente a trabajar con almacenes de claves tradicionales:

  • Experiencia de usuario consistente
  • Integración en el marco de la nube existente
  • Un punto de control para múltiples claves en múltiples nubes
  • Copia de seguridad segura de todas las claves y fácil restauración en múltiples nubes

Más información

 

Fuente: muyseguridad