ONTAP Verschlüsselung – NetApp meets HashiCorp Vault

Unser Partner FullstackS nimmt uns mit in die Welt der Encryption Keys und des Passwortmanagements. Es geht u.a. um die flexible, kostengünstige und skalierbare externe Key Manager Lösung für NetApp ONTAP.

Encryption Keys für hohe Datensicherheit

Viele Organisationen speichern sensible, persönliche und wertvolle Daten, die besonders geschützt werden müssen. Der Verlust solcher Daten kann zu finanziellen Einbußen, Reputationsschäden, rechtlichen Konsequenzen und vielem mehr führen. Zusätzlich gibt es Vorschriften zur Einhaltung von Datenschutzstandards. Aus all diesen Gründen müssen ruhende Daten verschlüsselt werden.
Aber wie machen Sie das sicher und damit Rückverfolgung möglich ist?

OASIS Key Management Interoperability Protocol (KMIP)

Das KMIP ist ein Industriestandard und ein weit verbreitetes Protokoll zur Handhabung kryptografischer Workloads sowie die Verwaltung von Geheimdokumenten. Geeignet für Unternehmensinfrastrukturen wie Datenbanken, Netzwerkspeicher und virtuelle/physische Server.

KMIP wird für moderne Kryptografien benötigt, die auf starken Encryption Keys basieren. Diese sollten zum Schutz häufig rotiert und unbedingt bei ihren eigentlichen verschlüsselten Daten gespeichert werden.

Trotzdem müssen Encryption Keys zentral gespeichert werden, um die Konsistenz zu gewährleisten und um volle Kontrolle über ihren gesamten Lebenszyklus zu behalten. Dazu braucht es einen standardisierten und programmatischen Ansatz, der den gesamten Lebenszyklus dieser Schlüssel dokumentiert – von der ersten Generierung über die Rotation bis zum Widerruf.

Passwortmanagement mit HashiCorp Vault

HashiCorp Vault kann als flexible, kostengünstige und skalierbare externe Key Manager-Lösung mit dem integrierten KMIP-Standard zum Sichern und Verschlüsseln von Speichersystemen für NetApp ONTAP verwendet werden. Es ist einfach zu implementieren, zu pflegen und zu skalieren und standardmäßig auf zusätzliche Anwendungsfälle erweiterbar. HashiCorp Vault reduziert die Komplexität des Passwortmanagements, vermeidet menschliche Fehler und Risiken und ist sowohl in On-Premise-, Hybrid- und Cloudumgebungen anwendbar. 

Wollen Sie noch mehr Informationen, dann hören Sie rein, in den AU-TecPod – auf dem Weg zur Arbeit oder beim Sport, profitieren Sie von dem Expertenwissen!

Wenn Sie zu diesem Thema zusätzliche Informationen benötigen, dann unterstützen wir Sie gerne beim Kontakt mit FullstackS, melden Sie sich bitte bei Ihrem Vertriebsteam.



Doina Veselinović
Business Development Manager

Tel +49 7123 9542-410
doina.veselinovic(at)au.de


Nicolai Schmid
Project Management

Tel +49 7123 9542-160
nicolai.schmid(at)au.de