<img alt="" src="https://secure.weed6tape.com/193471.png" style="display:none;">
Der Umstieg auf PQC nimmt Fahrt auf. Testen Sie NIST-zugelassene Algorithmen in unserer CloudHSM PQC Sandbox.

Get started with your free trial

Produkte & Lösungen
Produkte & Lösungen
Entdecken Sie unser Portfolio an hochmodernen Cybersicherheitslösungen, in deren Mittelpunkt unsere führenden Hardware-Sicherheitsmodule (HSMs) stehen. Von Verschlüsselung und Schlüsselverwaltung bis hin zu sicherem Zugriff und Authentifizierung - unsere Produkte gewährleisten einen zuverlässigen Schutz für Ihre wichtigsten Daten und Systeme.
Über uns
Über uns
Erfahren Sie mehr über unseren Auftrag, informieren Sie sich über Karrieremöglichkeiten und nutzen Sie unsere Ressourcen. Entdecken Sie, wie wir die Zukunft der Cybersicherheit mitgestalten und wie Sie daran teilhaben können.
Kontaktieren Sie uns
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

Herausforderung

Für gewisse Unternehmen erfordert die Sicherung sensibler kryptografischer Schlüssel und die Ausführung kritischer Sicherheitsfunktionen ein HSM, das höchsten Sicherheitsstandards entspricht und gleichzeitig ihre betrieblichen Anforderungen erfüllt. Traditionelle Enterprise-HSMs sind oft mit hohen Kosten und erheblichen Infrastrukturanforderungen verbunden, was ihre Implementierung für Unternehmen mit begrenztem Budget erschwert.

Viele Unternehmen stehen zudem vor Herausforderungen bei der nahtlosen Integration von HSMs in ihre bestehende Infrastruktur, der effizienten Verwaltung kryptografischer Prozesse und der Sicherstellung einer reibungslosen Skalierbarkeit. Eine Lösung zu finden, die kompromisslose Sicherheit, hohe Leistung und Flexibilität bietet, ist daher entscheidend.

Lösung

Lösung

Der Securosys Primus HSM CyberVault Core (E2-Serie) bewältigt diese Herausforderungen mit einer Enterprise-Sicherheitslösung, die hohe Leistung, Kosteneffizienz und Benutzerfreundlichkeit vereint. Entwickelt als eigenständiges Netzwerk-Gerät, eliminiert das HSM die Einschränkungen eingebetteter PCIe-Lösungen. Es baut auf einem hochleistungsfähigen kryptografischen Prozessor mit skalierbaren In-Field-Upgrades auf, unterstützt branchenübliche APIs für nahtlose Integration, verfügt über fortschrittliche Sicherheitsmechanismen wie aktive Manipulations- und Transportabsicherung, und ermöglicht sicheres Remote-Management für eine effiziente Verwaltung.

Lösung

Hauptvorteile

API-circle-b&w
Nahtlose Integration
Der CyberVault Core bietet umfassende Kompatibilität durch vollständig dokumentierte APIs wie PKCS#11, CNG/KSP, Java und REST. Das HSM verfügt über zwei dedizierte Partitionen mit jeweils 120 MB Speicherplatz, die einen sicheren und parallelen Zugriff auf mehrere Anwendungen in jeder Netzwerkumgebung gewährleisten.
shield-b&w
Optische Schnittstelle für Hochgeschwindigkeitsverbindungen
Für höhere Netzwerkflexibilität bietet der CyberVault Core optional zwei optische Schnittstellen mit Geschwindigkeiten von bis zu 10 Gbps, die leistungsstarke, kryptografische Operationen in anspruchsvollen Umgebungen ermöglichen.
locket-circle-blocks-b&w
Speditive Bereitstellung und geringer Wartungsaufwand
Einfache und speditive Einrichtung mit einem intuitiven Assistenten, der die Installationszeit, Komplexität und den Wartungsaufwand reduziert.
decanus-b&w+red
Sicheres und effizientes Remote-Management
Decanus ermöglicht die sichere Fernverwaltung von HSMs und Partitionen, wodurch der betriebliche Aufwand reduziert wird.
vault-b&w
Erweiterter Manipulations- & Transportschutz
Übertrifft FIPS- und Common Criteria-Standards mit aktiven Manipulationssensoren, die selbst im ausgeschalteten Zustand Schutz bieten.
Wichtigste Unterscheidungsmerkmale
Primus-HSM-E2-face-top-view

Unschlagbares Preis-Leistungs-Verhältnis

Der CyberVault Core bietet die volle Funktionalität einer Netzwerk-Appliance auf dem Preisniveau einer PCIe-Karte und beseitigt die Einschränkungen eingebetteter HSMs.

Umfassende kryptografische Unterstützung

Unterstützt RSA, ECC, EdDSA und optional alle von NIST ausgewählten post-quantenkryptografischen Algorithmen, darunter ML-DSA, SLH-DSA, ML-KEM, HSS-LMS und XMSS, und gewährleistet so eine zukunftssichere Verschlüsselung.

Swiss Made

Entwickelt und gefertigt in der Schweiz, steht der Securosys Primus CyberVault Core für höchste Qualität und Zuverlässigkeit. Frei von externen Einflüssen erfüllen unsere Swiss Made HSMs höchste Standards von der Entwicklung bis zur Produktion – für unübertroffene Sicherheit.

Technische Spezifikationen

01
Sicherheitsmerkmale
02
Netzwerk-Merkmale
03
Technische Daten
01
Sicherheitsmerkmale
Sicherheitsarchitektur
  • Mehrschichtige Sicherheitsarchitektur mit integrierten Überwachungsmechanismen
  • Gesicherte Lieferkette
Verschlüsselung / Authentisierung
  • Post-Quantum Cryptography (PQC) Algorithmen (optional)
    ML-DSA, SLH-DSA, ML-KEM, HSS-LMS, XMSS 
  • RSA 1024-8192, DSA 1024-8192 
  • ECDSA 224-521, beliebige GF(P)-Kurven (NIST, Brainpool, ...) 
  • ED25519, Curve25519, Ed448, BIP-0340, BIP-0341, SLIP-10
  • Diffie-Hellman 1024, 2048, 4096, ECDH, X448
  • SHA-3/SHA-2 (224 - 512), SHA-1, RIPEMD-160, SHAKE
  • HMAC, CMAC, GMAC, Poly 1305 
  • 128/192/256-Bit AES mit GCM-, CTR-, ECB-, CBC-, MAC Mode 
  • Camellia, ChaCha20-Poly1305, ECIES 
Schlüsselerzeugung
  • Zwei Hardwaregeneratoren zur Erzeugung echter Zufallszahlen (TRNG)
  • NIST SP800-90-kompatibler Zufallszahlengenerator

Schlüsselmanagement
  • Zwei Partitionen mit 240 MB Gesamtkapazität (nicht erweiterbar)
Betrieb
  • Unbeschränkte Anzahl Clientverbindungen
  • Unlimitierte Anzahl Backups, automatisches Backup
Antimanipulationsmechanismen
  • Sensoren für die Detektion nicht autorisierter Zugriffe
  • Aktive Vernichtung aller Schlüssel und sensibler Daten bei Manipulation
  • Schutz vor Manipulation bei Transport und Lagerung mittels digitalen Siegels
Attestation and Audit-Funktionen
  • Kryptografischer Nachweis von auditrelevanten Parametern (Schlüssel,
    Konfiguration, Hardware, Gerätezustand, Protokolle, Zeitstempel)
Identitätsbezogene Authentisierung
  • Mehrere Sicherheitsbeauftragte (m aus n)
  • Identifikation basierend auf Smartcard und PIN
02
Netzwerk-Merkmale
03
Technische Daten

FAQ

Was ist der Primus HSM CyberVault Core?

Der Primus HSM CyberVault Core ist ein Hardware Security Module (HSM) der Enterprise-Klasse, das hohe kryptografische Sicherheit mit einem hervorragenden Preis-Leistungs-Verhältnis kombiniert. Als eigenständige Netzwerk-Appliance entwickelt, ermöglicht er sicheres Schlüsselmanagement, Verschlüsselung, digitale Signaturen und Authentifizierung – ohne die Komplexität oder Hardware-Abhängigkeiten PCIe-basierter HSMs.

Warum sollte ich den CyberVault Core anstelle eines PCIe-HSM wählen?

Im Gegensatz zu PCIe-HSMs, die in einen Host-Server integriert werden müssen, ist der CyberVault Core eine eigenständige Netzwerk-Appliance, die von mehreren Anwendungen und Servern gemeinsam genutzt werden kann. Dadurch werden Bereitstellung und Verwaltung vereinfacht, die Ausfallsicherheit erhöht und Enterprise-HSM-Funktionen zu einem Preis bereitgestellt, der mit PCIe-Lösungen vergleichbar ist.

Welche Anwendungen können mit dem CyberVault Core abgesichert werden?

Der CyberVault Core schützt kryptografische Schlüssel für zahlreiche Anwendungsbereiche, darunter PKI, Zertifizierungsstellen (CA), digitale Signaturen, TLS, Verschlüsselung, Authentifizierung, Cloud-Sicherheit, Code Signing, Blockchain und Enterprise Key Management. Er bildet die sichere kryptografische Grundlage für geschäftskritische Anwendungen.

Ist der Primus HSM CyberVault Core für Post-Quanten-Kryptografie bereit?
Ja. Der CyberVault Core unterstützt optional die von NIST standardisierten Post-Quanten-Algorithmen ML-KEM, ML-DSA, SLH-DSA, HSS-LMS und XMSS. In Kombination mit klassischen Verfahren wie RSA und ECC ermöglicht er Unternehmen einen schrittweisen Übergang zur Post-Quanten-Kryptografie.
Welche APIs und Integrationen werden unterstützt?

Der CyberVault Core unterstützt etablierte Industriestandards wie PKCS#11, Microsoft CNG/KSP, JCE/JCA, REST und OpenSSL. Dadurch lässt er sich nahtlos in bestehende PKI-Lösungen, Unternehmensanwendungen, Cloud-Dienste, Authentifizierungssysteme und weitere kryptografische Infrastrukturen integrieren.

Unterstützt der CyberVault Core Hochverfügbarkeit?

Ja. Mehrere CyberVault Core HSMs können in einem aktiven Cluster betrieben werden und bieten Lastverteilung sowie automatisches Failover. Dadurch wird eine hohe Verfügbarkeit gewährleistet und die kryptografische Kapazität kann mit den Anforderungen Ihres Unternehmens wachsen.

Kann der CyberVault Core mit meinem Unternehmen mitwachsen?

Ja. Der CyberVault Core unterstützt Software-Upgrades vor Ort, sodass Funktionen und Leistungsmerkmale erweitert werden können, wenn Ihre Sicherheitsanforderungen steigen. Optional ist zudem eine 10-Gbit/s-Glasfaseranbindung verfügbar, um auch anspruchsvollere Umgebungen optimal zu unterstützen.

Über welche Zertifizierungen verfügt der CyberVault Core?

Der CyberVault Core ist nach Common Criteria EAL4+ zertifiziert, einschließlich EN 419221-5 für kryptografische Module sowie EN 419241-2 für Signature Activation Modules (SAM). Darüber hinaus befindet sich die FIPS 140-3 Level 3-Zertifizierung derzeit im Zertifizierungsprozess und unterstreicht die Eignung für regulierte Branchen.

Wie viele Anwendungen unterstützt der CyberVault Core?

Der CyberVault Core verfügt über zwei dedizierte HSM-Partitionen mit jeweils 120 MB sicherem Speicher. Diese isolierten Partitionen ermöglichen es, verschiedene Anwendungen oder Mandanten auf demselben HSM zu betreiben, während kryptografische Schlüssel und Operationen strikt voneinander getrennt bleiben.

Kann der CyberVault Core mit Cloud-Diensten eingesetzt werden?

Ja. Der CyberVault Core lässt sich über Bring Your Own Key (BYOK)- und External-Key-Management-Lösungen in Public-Cloud-Umgebungen integrieren. Unternehmen behalten so die vollständige Kontrolle über ihre kryptografischen Schlüssel und können gleichzeitig Cloud-basierte Dienste sicher nutzen.