¿Es posible el cifrado de extremo a extremo para todos los servidores en toda la infraestructura?

2

Al encontrarse con una posible situación en la que un cliente con el que estoy trabajando solicita que todos los datos que salen de los servidores deben estar cifrados y aquí, estamos hablando de cientos de servidores Linux que se extienden a través de centros de datos y también incluyen ofertas de nube pública y privada. .

Entiendo que los túneles basados en IPSec podrían haber funcionado si hubiéramos hablado de un puñado de servidores, pero aquí, no he podido encontrar una solución que sea fácil de escalar e implementar, algo que no justifique cambios en las aplicaciones.

He consultado tcpcrypt y he buscado en la web buscando ofertas exclusivas (basadas en TLS) si encajan el caso de uso: consulté CipherCloud, Safenet y CertesNetworks , pero dudo que alguna de las ofertas se ajuste al requisito. Muchas ofertas hablan de encriptación basada en pasarelas, pero eso deja los datos en la red local sin cifrar.

¿Existe una solución que se ajuste a la tarea literalmente? (¿o estoy tratando de morder más de lo que puedo masticar?)

    
pregunta Prasoon 10.03.2015 - 06:14
fuente

1 respuesta

0

Solo recuerda el hecho de que el cifrado "de extremo a extremo" no significa necesariamente que todos los enlaces deben estar cifrados.

Por ejemplo, La solicitud de pago se cifra en el navegador del cliente mediante la clave pública app-3. La clave privada correspondiente reside en un HSM.

Navegador de clientes (carga útil cifrada) - > proxy inverso - > web - > app1 - > app2 - > app3

La carga útil se descifra en app3 mediante HSM. Si esto es lo que el cliente necesita proteger, literalmente puede dejar todo en el camino en claro y los datos aún están seguros.

Pregunte a su cliente cuáles son los puntos de salida importantes de los datos donde se debe aplicar el cifrado.

    
respondido por el Ken 10.03.2015 - 08:49
fuente

Lea otras preguntas en las etiquetas