Thales payShield Monitor — это комплексная платформа мониторинга HSM, которая позволяет в режиме 24/7 отслеживать состояние используемых HSM payShield, в том числе расположенных в распределенных центрах обработки данных. С помощью этого решения сотрудники компании могут контролировать HSM и выявлять потенциальные проблемы с безопасностью, конфигурацией или использованием модулей, которые могут поставить под угрозу критически важную инфраструктуру.
Возможности
- Обеспечение круглосуточного мониторинга всех модулей Thales payShield.
- Выявление узких мест в производительности для улучшения распределения нагрузки.
- Обеспечение мгновенного реагирования на потенциальные проблемы посредством оповещений.
- Устранение необходимости физического доступа к модулям HSM для извлечения важных данных.
- Простая интеграция с модулями безопасности Thales payShield.
Централизованный мониторинг
- Ежеминутное обновление статистики использования всех HSM payShield.
- Оповещение при превышении определенных пороговых значений заданных пользователем.
- Оповещение о критических событиях, независимо от выставленных пользователем пороговых значений.
- Выдача информации за определенный период времени для углубленного анализа (за последний час, 24 часа, 7 дней, 30 дней и т.д.).
- Отправка предупреждений и уведомлений о критических событиях по электронной почте, SNMP и на удаленный сервер Syslog.
Поддерживаемые модули безопасности
- payShield 10K с базовой или пользовательской версией программного обеспечения 1.0 или новее, с включенным обменом сообщениями SNMPv3.
- payShield 9000 с базовой или пользовательской версией программного обеспечения 1.1 или новее, с включенным обменом сообщениями SNMPv3.
Управление доступом на основе ролей
- Thales payShield Monitor поддерживает три различные роли — администратор, менеджер группы и аудитор.
- Каждая роль подразумевает отдельный набор задач, обеспечивающий четкое разделение обязанностей.
- Повышение безопасности с точки зрения настройки и администрирования всей системы payShield Monitor.
- Администратор управляет развертыванием.
- Диспетчер группы контролирует мониторинг модулей HSM.
- Аудитор просматривает данные и отчеты.
Компоненты решения
- Программное обеспечение payShield Monitor в виде открытого виртуального устройства (OVA), совместимого с виртуальными платформами vSphere ESXi Hypervisor, VMware Player и Workstation.
- Web-интерфейс управления и интерфейс командной строки (CLI).
- Поддержка браузеров Chrome, Firefox и Internet Explorer.
- Гибкий механизм лицензирования конечных точек, позволяющий подключить к payShield Monitor до 500 модулей безопасности.
Минимальный требования для виртуального устройства
- 2 процессора с 2 ядрами каждый.
- 8 ГБ оперативной памяти.
- Совместимость с ESXi 5.1 и более поздними версиями (ВМ версии 9).
Функции безопасности
- Управления сертификатами web-сервера обеспечивает клиентскому браузеру аутентификацию payShield Monitor как часть установления сеанса.
- Надежное разделение ролей и обязанностей администраторов и менеджеров групп.
- Политика надежных паролей — контроль срока действия пароля и задержки до автоматического выхода из системы.
- Выбор алгоритмов аутентификации и конфиденциальности.