ハイライト
- 高性能でスケーラブルなファブリック・ベース暗号化を使用して、データ機密性とプライバシー要件を強化
- 保管データ暗号化サービスの管理を集中化して、ディスクと磁気テープの両方でのデータ保護を確保
- IBM Tivoli® Key Lifecycle Manager(TKLM)により、運用コストを引き下げ、管理を単純化
- データ保護の規制要求に対応しながら、オンデマンド暗号化と圧縮処理能力によりアプリケーションのパフォーマンスを維持
- SAN環境用の集中セキュリティー・プラットフォームで、ディスクと磁気テープの両方に業界標準AES-256暗号化アルゴリズムを採用
- 最大96Gbpsでの高性能暗号化処理により、異機種混合エンタープライズ・データセンターをサポート
- データセンター・ファブリックに接続された仮想マシンを含め、すべてのホスト・サーバーで使用可能なプラグイン暗号化サービス
- ファブリック・ベースのセキュリティー・サービスを、簡単かつ無停止で導入できる、フレーム・リダイレクト・テクノロジー
IBM System Storage® SAN32B-E4 Encryption Switch は、ミッションクリティカルな環境における保存済みデータを保護する高性能なボックス型スイッチです。
SAN32B-E4 によって、法規制の順守と、業界標準のデータ保護への対応とともに、報告されたセキュリティー・ブリーチ(抜け穴)への対策を取ることで、潜在的な訴訟問題や法的責任が問われる事態を回避します。
競争の激しいビジネス環境において、データは最も価値の高いリソースの1つです。
可用性を維持しながら、データを保護し、データへのアクセスを制御し、データの確実性を検証することは、セキュリティーの観点での優先事項です。
そして、増大し続ける規制要件によって、データ・セキュリティーの必要性は高まっています。
暗号化は、データの消失や、不注意または故意による情報漏えいからのデータ保護に幅広く用いられている強力なテクノロジーです。
SAN32B-E4 は、データセンター・ファブリックのセキュリティーにおいて、ストレージ・エリア・ネットワーク (SAN) 向けの暗号化サービスを提供します。
このスイッチは、高速で信頼性が高いハードウェア装置であり、選択的または包括的にデータ資産を保護する、ファブリック・ベースの暗号化サービスを提供します。
8Gbps SAN32B-E4は、無停止でスケーリングできます。48Gbps から最大で 96Gbps の暗号処理能力を提供し、最も要求が高い環境でのニーズにも、柔軟なオンデマンドのパフォーマンスで対応します。
また、磁気テープ・ストレージ・システムの場合に最大で 48Gbps の速度での圧縮サービスも提供します。
さらにSAN32B-E4 は、業界最先端のエンタープライズ・クラス鍵管理システムの 1 つであり分散環境全体で鍵のライフサイクル・サービスをサポートするようにスケーリング可能なIBM Tivoli Key Lifecycle Manager (TKLM) と緊密に統合されています。
製品の特長
- 32 のファイバー・チャネル・アクティブ・ポートと、SAN ファブリック内のホスト、ストレージ・デバイス、他のノードに接続可能(標準構成)
- ディスクと磁気テープの両方のデータを保護する、ファブリック・ベース暗号化サービスを提供
- 無停止でスケーリングし、48Gbps から最大で 96Gbps の暗号処理能力を提供し、最も要求が高い環境でのニーズにも、柔軟なオンデマンドのパフォーマンスで対応
- 異機種混合のストレージと磁気テープ・システムをサポート
- bタイプと mタイプのファブリックとの前方および後方互換性による既存の SAN への投資保護
- ISL トランク当たり最大で 64Gbps のスループット
- IBM System Storage DCFM を使用した保管データ暗号化サービスの集中管理
- IBM Power Systems™、IBM System x®、IBM System p®、その他の IBM 以外のサーバーをサポート
ハードウェアの概要
- ラック・マウントまたはテーブル・トップ用に設計された 2U 19インチ・ パッケージ
- 8Gb/秒(Gbps)ファイバー・チャネル・ポートによって高性能を実現する設計
- 固有の要件に対応するために、さまざまな速度のショート・ウェーブおよびロング・ウェーブ SFP を同じスイッチ内で混在可能
- E、F、FL、または Mポートとしてのユニバーサル・ポートの自己構成
- オプションの統合ルーティングによるポートごとのEXポートのアクティベーション
- 速度自動検知機能により、8、4、2、 1Gbpsファイバー・チャネル・リンクとの後方互換性を提供
- システム・ログ・ファイルのダウンロードまたはファームウェア・アップグレード用の1つのUSBポート
- イグニッション・キー保護用のスマート・カード・リーダー
- 鍵再生成/HA 同期用のデュアル・イーサネット
- 239スイッチのフルファブリック・アーキテクチャー
- FIPS 140-2 レベル3対応の暗号モジュール
- ISLトランク当たり最大8つの8Gbポートを持つ、フレーム・ベース・トランキング
- 鍵再生成操作時のクラスタリングおよび入出力同期用の、2つの予備1000Base T イーサネット・ポート
- 平文から暗号文へのデータのオンラインまたはオフライン変換と、手動または自動の鍵再生成セッション
- 最大256のターゲット装置。暗号化エンジン当たり1024のホスト・ポート