製品情報

Thales | High-Speed Network Encryptors(HSE)(エイチエスイー)-東京エレクトロンデバイス

Thales | High-Speed Network Encryptors(HSE)

信頼性の高い通信データのネットワーク暗号化装置

Thales |  High-Speed Network Encryptors(HSE)

低遅延かつオーバーヘッドをほとんど発生させず、転送中のデータを暗号化して保護

ここ数年で、クラウド、ビッグデータ、リモートワークが普及し、ネットワーク全体で大量のデータがやり取りされる様になりました。やり取りされるデータ保護の重要性は高まり、求められる帯域も増加の一途を辿っています。

従来のイーサネット環境では、ネットワーク暗号化にIPSecやMACSec等のレガシーなものが使われていますが、15~25年前からある時代遅れの技術であり、SDNや5G、クラウド等の昨今のネットワーク向けにデザインされていません。また、昨今の量子コンピュータや量子暗号の発展に伴い、Crypto Agile(システムやビジネスに大きな影響を与えることなく、従来の暗号方式から、PQC:耐量子暗号への置き換え適用すること)が求められますが、従来のネットワーク暗号化は対応していません。

HSEを導入することによりにより、ネットワーク性能、遅延、帯域幅を維持しながら、機密性の高いデータを安全に転送できます。機密データ、音声や動画ストリーム、メタデータなどデータ転送中のデータを盗聴、監視、傍受などの攻撃から保護します。また、HSEは耐タンパー性を備えたシャーシで提供されており、暗号化で使われる暗号鍵はハードウェア内で安全に生成、保管されます。さらに、物理的に鍵を抜き取ろうとするとデバイスはゼロ化される仕様が備わっており、安全性は確実に担保されます。

主な特長

高水準かつ信頼できるセキュリティ

  • 真のエンドツーエンドの暗号化
  • 35ヵ国以上の市場をリードする企業、政府機関での多数の採用実績
  • 各種認定規格に準拠(FIPS140-2レベル3、Common Criteria)
  • 米国防総省(DISA UC APL)やNATO(NIAPC)の認定製品として掲載
  • Crypto Agile:暗号の俊敏性
    -  〇 HSEで使われているチップはFPGAベースなため、今後拡張されるPQCに柔軟に対応可能
    -  × IPsecを実装するネットワーク機器はASICベースなのでプラットフォームの拡張性は乏しい
  • Quantum Safe:耐量子安全性
    -  QRA(Quantum Resistant Algorithms)とQKD(Quantum Key Distribution)のサポート
    -  今後さらなる拡張予定
  • 規格要件への対応をサポート
    -  GDPR (Article 5&32)
    -  PCI DSS (Requirement4 – data on an open network)
    -  NCUA Regulatory Compliance
  • 通信傍受(Sniffing)、トラフィック分析、光ファイバーの盗聴(Fibre Tapping)のリスク軽減
  • 自動化された鍵管理(デフォルトでは1時間に1度の更新)
  • 多様な構成(Point to Point、Hub&Spoke、Full-Mesh)、各モデル混在での利用
  • パフォーマンス低下なくフィールドでのバージョンアップが可能

TIM(Transport Independent Mode)

  • ネットワークレイヤーに依存せず(レイヤー2、3、4)、プロトコルにとらわれずに移動中データの暗号化を実現
  • レイヤー2,3,4で異なるトラフィックフローを動的に暗号化

高いパフォーマンスと柔軟性を実現

  • 100Mbps~100Gbpsまで要件に応じた製品ラインナップ
  CV1000(仮想版) CN4000 CN6000 CN9000
特長 ・スケーラブル
・BYOH
(Bring Your Own HW:HW非依存)
・コンパクト
・費用対効果高
・キャリアグレード
・ラックマウント型
・超高速
・超低遅延
最大性能 5Gbps 10Gbps 10~40Gbps 100Gbps
対応ポート   - RJ45/SFP RJ45/XFP/SFP/SFP+ QSFP28
 電源供給  - 外部電源 冗長AC/DC電源  
パーツ交換  - FanとPSUはホットスワップ可  
レイテンシ    - 10μs以下 最大10μs以下 2μs以下
 FIPS140-2

Level1

Level3

用途   SDN サーバー間通信 リモートオフィス データセンター間通信 次世代データセンター
 その他 ・CipherTrust Managerとの連携可
→鍵やポリシーの管理を実現
・AWS、Azureサポート
 

ユースケース

データセンター間での通信の暗号化(Data Center Interconnect:DCI)

監視通信の暗号化(SCADA:大規模施設やインフラの監視通信、CCTV:監視カメラ通信)

コアネットワーク(政府、防衛関連、大規模企業様社内のネットワーク暗号化)

次世代ネットワーク(SD-WAN/5G/クラウド)

 

 HSEは、データセキュリティ・暗号鍵管理・HSM市場のマーケットリーダーであるThales社だからこそ提供できる製品です。
少しでも興味がございましたら、当社までお気軽にお問合せ下さい。

お問い合わせ

仕様

本製品に関する仕様は下記URLよりご確認ください。

■CN4000
https://cpl.thalesgroup.com/sites/default/files/content/product_briefs/field_document/2024-04/thales-network-encryptor-cn4010-pb-ja.pdf

■CN6000
https://cpl.thalesgroup.com/sites/default/files/content/product_briefs/thales-ethernet-multilink-cn6140-pb-ja.pdf

■CN9000
https://cpl.thalesgroup.com/sites/default/files/content/product_briefs/field_document/2024-04/ethernet-encryptor-cn9120-pb-ja.pdf

メーカー情報

「スイッチ」に関連する製品・サービス