Azure Managed HSM bietet dedizierte Hardware Security Modules mit voller Schlüsselkontrolle. Der Service erfüllt FIPS 140-2 Level 3 für höchste Sicherheitsanforderungen.
Was ist Azure Managed HSM?
Managed HSM ist die Premium-Option für Schlüsselverwaltung in Azure. Im Gegensatz zu Key Vault Premium, das shared HSM-Pools nutzt, erhält jeder Kunde dedizierte HSM-Hardware.
Die Security Domain liegt ausschließlich in Kundenhand. Microsoft hat keinen Zugriff auf die Schlüssel. Dies erfüllt Compliance-Anforderungen für Banken, Behörden und regulierte Branchen.
Kernfunktionen
- Dedizierte HSMs: Single-Tenant Hardware Security Modules
- FIPS 140-2 Level 3: Höchste Zertifizierungsstufe
- Security Domain: Volle Kundenkontrolle über Schlüssel
- Key Vault API: Kompatible API für einfache Migration
- Multi-Region: Geo-Replikation für Disaster Recovery
Typische Anwendungsfälle
Managed HSM eignet sich für Finanzdienstleister, Behörden und Unternehmen mit strengen Compliance-Anforderungen. PCI-DSS, HIPAA und branchenspezifische Vorschriften erfordern oft HSM-geschützte Schlüssel.
Vorteile
- Höchstes Sicherheitsniveau mit FIPS 140-2 Level 3
- Keine Microsoft-Zugriffsmöglichkeit auf Schlüssel
- Kompatibel mit Key Vault APIs für einfache Integration
- Audit-Logs für Compliance-Nachweise
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei Azure Managed HSM: Security-Architektur, HSM-Provisionierung, Security Domain Management und Compliance-Implementierung.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist der Unterschied zu Key Vault Premium?
Key Vault Premium nutzt shared HSM-Pools mit FIPS 140-2 Level 2. Managed HSM bietet dedizierte Single-Tenant HSMs mit FIPS 140-2 Level 3 und voller Schlüsselkontrolle.
Was bedeutet volle Schlüsselkontrolle?
Bei Managed HSM besitzen nur Sie die Security Domain. Microsoft hat keinen Zugriff auf Ihre Schlüssel. Sie können den HSM-Pool jederzeit vollständig löschen oder zu einem anderen Anbieter migrieren.
Welche Performance bietet Managed HSM?
Managed HSM unterstützt bis zu 2.000 RSA-2048 Operationen pro Sekunde. Für höhere Anforderungen können mehrere HSM-Pools provisioniert werden.
Wie wird Disaster Recovery gehandhabt?
Managed HSM unterstützt Backup und Restore der Security Domain. Sie sollten regelmäßige Backups der Security Domain an einem sicheren Ort aufbewahren.
