Waveサービス向け暗号化

Waveサービス向けColt暗号化 - セキュリティ課題の克服を支援

COLT 光学暗号化:ネットワークにセキュリティを組み込む

光学暗号化は、Colt Wave および Colt Private Wave サービスの組み込み機能強化として実装されており、光コアネットワークで常に有効(“常時オン”)であるため、タイプや送信元に関係なくすべてのトラフィックが暗号化されます。FIPS 認証および NIST 準拠の AES-256 暗号化は、X.509 デジタル証明書や楕円曲線暗号(ECC)アルゴリズムなどの標準ベースの認証機構と組み合わされ、Colt のソリューションは暗号化技術の最前線にあります。

Wave と併用することで、データは Colt IQ ネットワークが提供する広範なカバレッジ領域(ヨーロッパ、アジア、北米を含む大陸間)で暗号化できます。導入および構成オプションは柔軟であり、暗号化鍵の顧客による管理や暗号化ハードウェアの物理的な管理・保護といった重要な企業要件をサポートします。

Private Wave の機能強化として、顧客専用インフラに基づく最高レベルのセキュリティと運用上の分離というプライベート光ソリューションの利点は、暗号化サービスを含む形で拡張されます。

この暗号化オプションは、10GBASE LAN-PHY や 100Gbps LR4 など、Colt Wave および Colt Private Wave 製品がサポートする標準的な光インターフェースおよびカバレッジオプションで利用可能です。

セキュリティの課題

多くの組織で保存・送信される機密情報の量は増加の一途をたどっており、インターネットやクラウドコンピューティングは新たな課題をもたらしています。これにより新たなリスクが生じ、偶発的および悪意あるデータ漏えいは頻度・重大性・ビジネスへの影響のいずれも増大しています。

セキュリティ侵害はネットワークの可用性に影響を与え、通常の業務活動を妨げ大きなコストを招きます。顧客の喪失は収益に直接影響し、評判の損傷は顧客維持や事業の成長見込みに深刻な影響を及ぼす可能性があります。

物理的にネットワークを保護することは非常に困難であり、ラックや部屋を保護できたとしても、データ自体は異なるシステムや場所を横断して移動します。

欧州では、一般データ保護規則(GDPR)が2018年5月に施行され、個人データを処理するすべての企業はその規定に従うことが求められ、データ漏えいが発生した場合には厳しい罰則が科される可能性があります。米国では47州が個人情報を含むデータ侵害の通知を義務付ける法律を持ち、29州は個人情報を破棄、廃棄、または読み取り不能/解読不能にすることを明示的に要求する法律を持っています。世界の規制当局が情報セキュリティの緊急性にますます対応する中、企業は技術インフラ全体にわたって一貫した包括的な戦略を採用する必要があります。

柔軟性とコンプライアンス

Colt の光学暗号化ソリューションは、顧客が特定のセキュリティポリシーや要件を実装・遵守できるよう必要な柔軟性を提供します。顧客は暗号化設定および暗号化鍵の管理に対して安全かつ排他的なアクセスを持つことができます。暗号化ハードウェアは顧客専用であり、より広範な企業のセキュリティ戦略に準拠するために顧客の保護されたラック環境に設置することができます。

当社のサービスは、過去12年間にわたり Metro Ethernet Forum の各賞を受賞しており、年間ベストホールセールサービスプロバイダー、年間ベストリテールサービスプロバイダー、サービスイノベーション賞などを含みます。当社の光イーサネットサービスは MEF CE 2.0 認証を取得しています。

技術仕様(CIENA ベースのプラットフォームを使用)

  • NIST 準拠の高度暗号標準(AES)-256

  • FIPS 準拠(140-2 以上)

  • X.509 証明書ベースの認証を使用した既存の企業公開鍵基盤(PKI)との統合

  • RSA または ECC デジタル証明書およびアルゴリズムのサポート

  • Diffie-Hellman による安全な鍵交渉(楕円曲線暗号を含む)

  • 最大 100Gbps のフルデータスループット

  • 光イーサネット、ファイバーチャネル、WAN PHY、SDH/SONET、OTU 表示をサポート

  • 強化されたセキュリティ機能 — 認証とデータ暗号化機能のための2つの異なる鍵セット

  • 数秒単位の高速な暗号化鍵ローテーション間隔

  • 統合管理ツールによる安全な認証と鍵管理

利点の概要

  • 業界最高水準の暗号化

    X.509 デジタル証明書のような標準ベースの認証機構を備えた FIPS 認証の AES-256 暗号化。

  • 常時有効

    暗号化はサービスに組み込まれており、最大のセキュリティとスケーラビリティのために光学ハードウェアに埋め込まれています。

  • ワイヤースピード性能

    OSI スタックのレイヤ1で動作する光学暗号化は効率的であり、遅延の劣化なしに 100% のスループットを保証します。

  • コスト効率

    組み込みの光学ハードウェアソリューションは、複数の外部クライアントレベル機器に基づくものよりもスケーラブルで費用対効果が高いです。

  • 無制限の帯域幅

    1Gbps から 100Gbps までの帯域幅オプションを提供し、イーサネット、ファイバーチャネル、OTU2、OTU4 を含む主要な光学プレゼンテーションをすべてサポートします。

  • 必要な場所でのカバレッジ

    Colt の Wave サービスは制約なく光学暗号化を提供します。IQ ネットワーク上で都市域、国内、国際ベースで利用可能です。

  • 安全な鍵管理

    顧客は自らの基準に従って暗号化鍵および設定を管理できます。

  • 柔軟な導入

    Colt の光学暗号化ハードウェアは顧客専用であり、企業のセキュリティポリシーを満たすために顧客の保護された環境に配置できます。

COLT コンサルティングサービス

データシートを見る

最終更新

役に立ちましたか?