AWS allows customers to use their own encryption mechanisms for nearly all the services, including S3, EBS, SimpleDB and EC2. VPC sessions are also encrypted. Amazon S3 also offers Server Side Encryption as an option for customers. Customers may also use third-party encryption technologies. Internally, AWS establishes and manages cryptographic keys for required cryptography employed within the AWS infrastructure. AWS produces, controls and distributes symmetric cryptographic keys using NIST approved key management technology and processes in the AWS information system. An AWS developed secure key and credential manager is used to create, protect and distribute symmetric keys and is used to secure and distribute: AWS credentials needed on hosts, RSA public/private keys and X.509 Certifications. AWS cryptographic processes are reviewed by independent third-party auditors for our continued compliance with SOC, PCI DSS, ISO 27001 and FedRAMPsm. The AWS CloudHSM service allows you to protect your encryption keys within HSMs designed and validated to government standards for secure key management. You can securely generate, store, and manage the cryptographic keys used for data encryption such that they are accessible only by you. AWS CloudHSM helps you comply with strict key management requirements without sacrificing application performance. The AWS CloudHSM service works with Amazon Virtual Private Cloud (VPC). CloudHSMs are provisioned inside your VPC with an IP address that you specify, providing simple and private network connectivity to your Amazon Elastic Compute Cloud (EC2) instances. Placing CloudHSMs near your EC2 instances decreases network latency, which can improve application performance. AWS provides dedicated and exclusive access to CloudHSMs, isolated from other AWS customers. Available in multiple Regions and Availability Zones (AZs), AWS CloudHSM allows you to add
AWS ให้ลูกค้าสามารถใช้กลไกการเข้ารหัสลับของตัวเองเกือบทั้งหมดของ บริการ S3, EBS, SimpleDB EC2 นอกจากนี้ยังมีการเข้ารหัสเซสชัน VPC Amazon S3 ยังมีการเข้ารหัสของฝั่งเซิร์ฟเวอร์เป็นตัวเลือกสำหรับลูกค้า นอกจากนี้ลูกค้ายังอาจใช้เทคโนโลยีการเข้ารหัสอื่น ภายใน AWS สร้าง และจัดการคีย์การเข้ารหัสลับสำหรับเข้ารหัสต้องจ้างภายในโครงสร้างพื้นฐาน AWS AWS ผลิต ควบคุม และกระจายคีย์การเข้ารหัสลับแบบสมมาตรโดยใช้เทคโนโลยีการจัดการคีย์ NIST ได้รับการอนุมัติ และกระบวนการของระบบสารสนเทศ AWS AWS การพัฒนาคีย์ปลอดภัย และจัดการข้อมูลประจำตัวถูกใช้เพื่อสร้าง ปกป้อง และกระจายคีย์แบบสมมาตร และใช้ในการรักษาความปลอดภัย และกระจาย: AWS ข้อมูลประจำตัวจำเป็นบนโฮสต์ RSA คีย์สาธารณะ/ส่วนตัว และใบรับรอง X.509 มีทบทวนกระบวนการเข้ารหัสลับของ AWS โดยอิสระผู้สอบอื่นของเราปฏิบัติตามอย่างต่อเนื่อง ISO 27001, SOC, PCI DSS และ FedRAMPsm บริการ AWS CloudHSM ช่วยให้คุณสามารถป้องกันคีย์การเข้ารหัสลับของคุณภายใน HSMs ออกแบบ และตรวจสอบการมาตรฐานด้านความปลอดภัยการจัดการที่สำคัญรัฐบาล คุณได้อย่างปลอดภัยสามารถสร้าง จัดเก็บ และจัดการคีย์การเข้ารหัสลับที่ใช้สำหรับการเข้ารหัสข้อมูลที่จะสามารถเข้าถึงโดยเฉพาะ AWS CloudHSM ช่วยให้คุณปฏิบัติตามข้อกำหนดในการบริหารอย่างเข้มงวดโดยไม่บั่นทอนประสิทธิภาพการทำงานของโปรแกรมประยุกต์ บริการ AWS CloudHSM ทำงานกับ Amazon เสมือนส่วนตัวคลาวด์ (VPC) CloudHSMs จะจัดสรรภายใน VPC ของคุณด้วยอยู่ IP ที่คุณระบุ ให้บริการเชื่อมต่อเครือข่ายที่ง่าย และเป็นส่วนตัวกับอินสแตนซ์ของคุณเมฆ Amazon ยืดหยุ่นคำนวณ (EC2) วาง CloudHSMs ใกล้อินสแตนซ์ EC2 ลดเวลาแฝงเครือข่าย ซึ่งสามารถปรับปรุงประสิทธิภาพการทำงานของโปรแกรมประยุกต์ AWS ให้เข้าถึงโดยเฉพาะ และพิเศษแยกจากลูกค้าอื่น ๆ AWS, CloudHSMs มีจำหน่ายในหลายภูมิภาคและโซนห้องว่าง (AZs), AWS CloudHSM ให้คุณสามารถเพิ่ม
การแปล กรุณารอสักครู่..
AWS ช่วยให้ลูกค้าสามารถใช้กลไกการเข้ารหัสของตัวเองเกือบทุกบริการรวมทั้ง S3, EBS, SimpleDB และ EC2 การประชุม VPC จะถูกเข้ารหัสยัง Amazon S3 มีการเข้ารหัสฝั่งเซิร์ฟเวอร์เป็นทางเลือกสำหรับลูกค้า นอกจากนี้ลูกค้ายังอาจจะใช้เทคโนโลยีการเข้ารหัสของบุคคลที่สาม ภายใน AWS จัดตั้งและจัดการคีย์การเข้ารหัสลับสำหรับการเข้ารหัสที่ต้องการประกอบอาชีพอิสระภายในโครงสร้างพื้นฐาน AWS AWS ผลิต, การควบคุมและจัดจำหน่ายคีย์การเข้ารหัสลับสมมาตรใช้ NIST ได้รับการอนุมัติเทคโนโลยีการจัดการที่สำคัญและกระบวนการในระบบข้อมูล AWS AWS พัฒนาที่สำคัญปลอดภัยและการจัดการข้อมูลประจำตัวที่ใช้ในการสร้างปกป้องและแจกจ่ายคีย์สมมาตรและถูกนำมาใช้เพื่อรักษาความปลอดภัยและจัดจำหน่าย: ข้อมูลประจำตัวของ AWS จำเป็นในครอบครัว, RSA สาธารณะกุญแจ / ภาคเอกชนและการรับรอง X.509 AWS กระบวนการเข้ารหัสลับจะถูกตรวจสอบโดยผู้สอบบัญชีอิสระของบุคคลที่สามสำหรับการปฏิบัติอย่างต่อเนื่องของเรากับ SOC, PCI DSS, ISO 27001 และ FedRAMPsm บริการ AWS CloudHSM ช่วยให้คุณสามารถปกป้องคีย์การเข้ารหัสลับของคุณภายใน HSMs การออกแบบและการตรวจสอบมาตรฐานของรัฐบาลสำหรับการจัดการที่สำคัญที่เชื่อถือได้ คุณปลอดภัยสามารถสร้างจัดเก็บและการจัดการคีย์การเข้ารหัสลับที่ใช้สำหรับการเข้ารหัสข้อมูลเช่นที่พวกเขาจะสามารถเข้าถึงได้โดยคุณเท่านั้น AWS CloudHSM จะช่วยให้คุณปฏิบัติตามข้อกำหนดของการจัดการที่สำคัญอย่างเข้มงวดโดยไม่ต้องเสียสละประสิทธิภาพของโปรแกรม บริการ AWS CloudHSM ทำงานกับ Amazon Virtual Private Cloud (VPC) CloudHSMs จะถูกจัดเตรียมภายใน VPC ของคุณด้วยที่อยู่ IP ที่คุณระบุให้การเชื่อมต่อเครือข่ายแบบง่ายๆและเอกชนที่ Amazon Elastic Compute Cloud (EC2) กรณีของคุณ วางอยู่ใกล้ CloudHSMs กรณี EC2 ของคุณลดลงแฝงเครือข่ายซึ่งสามารถปรับปรุงประสิทธิภาพของโปรแกรม AWS ให้การเข้าถึงโดยเฉพาะและพิเศษในการ CloudHSMs ที่แยกได้จากลูกค้ารายอื่น ๆ AWS ที่มีจำหน่ายในภูมิภาคและโซนการจัดจำหน่าย (AZS) หลาย AWS CloudHSM ช่วยให้คุณเพิ่ม
การแปล กรุณารอสักครู่..
AWS ให้ลูกค้าใช้กลไกการเข้ารหัสของตัวเองเกือบทุกบริการ รวมถึงได้รับ simpledb EC2 , S3 , และ . VPC ครั้งยังเข้ารหัส Amazon S3 ยังมีด้านเซิร์ฟเวอร์เข้ารหัสเป็นทางเลือกสำหรับลูกค้า ลูกค้าอาจใช้บุคคลที่สามเทคโนโลยีการเข้ารหัส ภายใน , สร้างและจัดการคีย์การเข้ารหัสลับ AWS เพื่อบังคับใช้การเข้ารหัสที่ใช้ใน AWS ) AWS ผลิต , การควบคุมและกระจายคีย์การเข้ารหัสลับสมมาตรโดยใช้มาตรฐานการอนุมัติเทคโนโลยีการจัดการคีย์และกระบวนการใน AWS ข้อมูลระบบ การรักษาความปลอดภัยที่สำคัญและผู้จัดการแนะนำ AWS พัฒนาใช้ในการสร้าง , รักษาและแจกจ่ายคีย์สมมาตรและจะใช้เพื่อความปลอดภัยและการกระจาย : AWS ประจำตัวที่จำเป็นบนโฮสต์ RSA สาธารณะ / คีย์ส่วนตัวและใบรับรอง x.509 . AWS กระบวนการตรวจทานการเข้ารหัสลับโดยผู้สอบบัญชีบุคคลที่สามอิสระของเราอย่างต่อเนื่องเป็นไปตามส , PCI DSS , ISO 27001 และ fedrampsm . การ cloudhsm AWS บริการช่วยให้คุณสามารถปกป้องคีย์การเข้ารหัสของคุณภายใน hsms ออกแบบและตรวจสอบมาตรฐานของรัฐบาลสำหรับการรักษาความปลอดภัยการจัดการคีย์ คุณอย่างปลอดภัยสามารถสร้าง , จัดเก็บ และจัดการการเข้ารหัสกุญแจสำหรับใช้เข้ารหัสข้อมูลเช่นที่พวกเขาจะสามารถเข้าถึงได้โดยคุณ AWS cloudhsm ช่วยให้คุณให้สอดคล้องกับความต้องการของการจัดการที่สำคัญอย่างเข้มงวดโดยไม่ต้องเสียสละประสิทธิภาพการประยุกต์ใช้ การ cloudhsm ทำงานกับ Amazon AWS บริการ Virtual Private Cloud ( VPC ) cloudhsms เป็น Retail Banking ใน VPC กับ IP ที่คุณระบุให้ง่ายและเครือข่ายส่วนตัว การเชื่อมต่อกับ Amazon ของคุณยืดหยุ่นคอมพิวเตอร์เมฆ ( EC2 ) กรณี การวาง cloudhsms ใกล้ของคุณ EC2 อินสแตนซ์ลดลงเครือข่ายแอบแฝง ซึ่งสามารถปรับปรุงประสิทธิภาพของโปรแกรม AWS ให้ทุ่มเท และสิทธิ์พิเศษในการ cloudhsms , แยกจาก AWS ลูกค้า ที่มีอยู่ในภูมิภาคหลายและห้องพักโซน ( azs ) AWS cloudhsm ช่วยให้คุณสามารถเพิ่ม
การแปล กรุณารอสักครู่..