主页 Z software Z security Unified Key Orchestrator Unified Key Orchestrator for IBM z/OS
用于处理敏感加密密钥的密钥集中管理软件
阅读解决方案简介
企业数据加密插图

Unified Key Orchestrator for IBM z/OS 前身为 IBM Enterprise Key Management Foundation - Web Edition 是一款密钥管理软件,可集中编排和保护整个企业中本地部署和多个云环境(包括 IBM Cloud、AWS KMS、Azure Key Vault 和 Google Cloud)的加密密钥生命周期。

Unified Key Orchestrator for z/OS (UKO for z/OS) 可帮助企业在本地部署和云环境之间管理和迁移密钥管理工作负载,同时协助确保合规性和安全性。借助 UKO for z/OS,您可以从单个可信用户界面管理整个企业的加密密钥。UKO for z/OS 作为 z/OS 软件部署,支持您跨各个 IBM z/OS 系统和多个公有云编排密钥,甚至还可以支持针对 zKey on Linux on IBM Z 和 IBM Security Guardium Key Lifecycle Manager 的密钥管理。Unified Key Orchestrator for z/OS 还可用于 IBM z/OS 数据集加密专用的密钥管理,为您的 IBM Z 普遍加密之旅提供支持。

最新消息 文档

功能与特性的更新和增强

信息图

了解应该使用多少个密钥来进行 z/OS 数据集加密

优势 统一密钥管理

通过一站式界面针对本地部署和云环境编排整个企业的密钥。

多云密钥管理

准备并使用自带密钥 (BYOK),以便安全传输到 IBM Cloud Key Protect、AWS KMS、Microsoft Azure Vault 和 Google Cloud。

集中备份和恢复

备份和恢复密钥材料,以防止由于加密擦除而丢失访问权限。

功能
数据集仪表板

借助企业视图主动管理数据集加密部署,了解哪些数据集已加密以及正在使用哪些密钥。


高度安全的密钥生成

使用 IBM® Z 上适用于硬件生成的密钥、获得联邦信息处理标准 (FIPS) 140-2 四级认证的 IBM CryptoExpress 卡来生成密钥。

深入了解 UKO 安全性与合规性 深入了解 IBM PCIe Cryptographic Coprocessor

基于策略的密钥生成

创建密钥模板,生成符合内部策略(例如强制执行密钥命名约定)的密钥。


基于角色的访问权限和双重控制

借助基于角色的访问权限遵守定义了每个角色职能的安全标准,并强制执行要求 2 人或更多人激活 EKMF 的双重控制。


外部 RESTful API

将密钥管理与业务流程集成。为普遍加密、Key Protect、Azure、AWS、zkey、Google Cloud 和 IBM Security Guardium Key Lifecycle Manager (GKLM) 设置密钥。

通过 API 创建密钥模板

高级可审计性和合规性

针对管理的所有密钥为审计员提供统一密钥管理日志。

UKO 中的审计事件

密钥轮换

根据需要轮换管理的密钥(包括主密钥),以符合您的策略要求。

UKO 管理的密钥轮换

多租户

利用具有细粒度访问控制的安全存储库(称为保险库),实现多租户密钥管理和自助服务密钥管理。


安全室运营

设置 UKO for z/OS 和 Enterprise Key Management Foundation 工作站(EKMF 工作站),实现安全机房运营。

实现安全机房运营的 IBM EKMF 工作站
技术细节

在计划安装 UKO 时,务必要了解规划注意事项和程序要求。

程序要求

了解支持的操作系统、相关软件、虚拟机管理程序、硬件要求以及详细的系统要求,包括组件级别的详细信息。

规划注意事项

了解准备安装 UKO 所需的特定安装技能。

资源 zkey with UKO for z/OS on Linux on IBM Z

了解如何使用 zkey 实用程序在 UKO for z/OS 上执行所有密钥管理任务。

z/OS 可信密钥条目工作站

探索一系列向导,借助它们来管理可信密钥条目 (TKE) 设备和主机加密模块。

z/OS 数据集加密的密钥使用情况

了解应该使用多少个密钥来进行 z/OS 数据集加密。

相关产品 IBM Cloud Hyper Protect Crypto Services

跨多云环境保护您的数据,并自行保管密钥 (KYOK),进行专属密钥控制。

IBM PCIe Cryptographic Coprocessor

使用高性能硬件安全模块 (HSM) 来满足您的高安全性加密需求。

IBM Security Guardium Key Lifecycle Manager

集中、简化和自动化实现加密密钥管理流程,以保护加密数据。

后续步骤

了解 IBM Unified Key Orchestrator for z/OS。安排与 IBM Z 代表进行 30 分钟的免费会议。

更多探索方式 文档 支持 IBM® Redbooks 支持与服务 全球金融 灵活定价 教育与培训 社区 开发者社区 业务合作伙伴 资源