Micro Focus bo Utimacu predal oddelek naprednih HSM rešitev Atalla

Micro Focus, vodilni ponudnik celovitih programskih in varnostnih rešitev, in sedmi največji dobavitelj programsko orientirane opreme na svetu, ki ga v Sloveniji uradno zastopa podjetje REAL security d.o.o., objavlja…

18. maja 2018 sta Micro Focus ter eden od dveh vodilnih svetovnih proizvajalcev strojnih varnostnih in šifrirnih modulov HSM Utimaco napovedala, da bo Utimaco od Micro Focus-a odkupil oddelek Atalla. Atalla je svetovno znana platforma HSM modulov za plačilne sisteme Atalla HSM ter Enterprise Secure Key Manager (ESKM). Pričakujejo, da bo prevzem zaključen do jeseni 2018.

Micro Focus je pravzaprav Atalla produkte pridobil šele pred malo več kot enim letom od podjetja HPE s prevzemom celotnega njihovega oddelka ‘programskih’ varnostnih in drugih rešitev za podjetja HPE Enterprise Software; v narekovajih zato, ker to ni zgolj programska oprema, temveč tudi namenske naprave, na katerih lahko poganjajo to opremo stranke, ki preferirajo fizično umestitev rešitev v svoje okolje.

V naši tržni regiji Evrope je Mariborsko podjetje REAL Security zastopnik in distributer obeh podjetij tj. za MicroFocus in za Utimaco, tako da se za obstoječe in morebitne prihodnje stranke pri nas ne bo prav dosti spremenilo. Utimaco, ki ima sedež v Nemčiji, se je namreč zavezal, da bo obdržal in še naprej razvijal produktno linijo Atalla, da bo nudil maksimalno tehnično in drugo podporo obstoječim strankam, ter tudi da bo še naprej razvijal integracijske rešitve s produkti, ki ostajajo v lasti MicroFocus-a, kot so na primer Voltage Data Security.

Utimaco je zainteresiran predvsem za dodatni prodor na finančna tržišča oz. za ponudbo rešitev podjetjem in organizacijam, ki opravljajo velike količine finančnih transakcij dnevno, predvsem za svoje stranke oz. komitente. Produkti Atalla so cveteli ravno na tem tržišču. Ker Utimaco proizvaja splošno namenske HSM-e že več kot 20 let in je pri tem zelo uspešen, je eden od dveh vodilnih svetovnih ponudnikov, se pričakuje veliko sinergije od združitve obeh produktnih linij pod eno streho. Zato nameravajo v rešitve Atalla v prihodnje še veliko dodatno investirati.

Izjava

Malte Pollmann, Utimaco CEO: “Utimaco is fully committed to continuing and investing further in the Atalla product portfolio. Atalla customers will benefit from Utimaco´s commitment to certified security, product quality and innovation. In short, customers should have confidence that a world market leader in HSMs will be aligning resources and security hardware expertise behind the Atalla iconic product line.

Micro Focus se želi osredotočiti predvsem na razvoj rešitev za zaščito podatkov, uporabnikov in aplikacij, ki so jih prevzeli od HPE, to so na primer platforme Voltage, Fortify in ArcSight. HSM rešitve so zanje pomembne kot dodatek oz. v integraciji z drugimi varnostnimi rešitvami, zato se nadejajo, da bo za HSM specializirani proizvajalec zanje bolje poskrbel, sami pa bodi prevzeli sadeže tega uspeha v obliki enostavne in cenene integracije z najbolj napredno HSM platformo.

Izjava

John Delk, vodja trženja in direktor oddelka varnostnih rešitev v Micro Focus: “As two of the leading pioneers in the hardware security modules business, Atalla and Utimaco are a perfect match, operating in complementary markets with aligned strengths that will help drive better alignment for customers and position Atalla for future growth. We are fully committed to our Security software portfolio and our mission to secure users, applications and data. With innovations such as the recent release of Voltage SecureData Sentry, we are executing on that mission and demonstrating our ability to meet demanding data security challenges at scale, while simplifying and improving time to value.

Micro Focus : Voltage SecureData in Atalla HSM

Za novo različico strojnih šifrirnih naprav Atalla HSM AT1000 je Micro Focus pripravil postopke za zelo enostavno implementacijo HSM rešitev v okolja, kjer jih prej še ni bilo, ter za nadgradnjo zastarelih ali zamenjavo obstoječih HSM naprav z novejšimi in zmogljivejšimi rešitvami. Na primer stranke, ki so doslej imele Thales nCipher HSM, lahko preprosto prenesejo šifrirne ključe v Atalla model in ga hitreje namestijo v obstoječo okolje. Na drugi strani pa lahko obstoječi uporabniki Voltage SecureData brez HSM naprave s samo programsko namestitvijo v svoje okolje hitro dodajo Atalla HSM, s čimer si zagotovijo še večjo varnost in bolj zmogljiv sistem, ob tem pa tudi več skladnosti z zahtevami kot so PCI DSS, PCI P2PE, GDPR, manj pravnih tveganj in manjšo verjetnost izpadov poslovnih procesov.

Utimaco je že pred nekaj pričel prodirati na finančna področja z lastno rešitvijo

Utimaco proti koncu leta 2018 potrdil, da se vrača na tržišče za plačilne sisteme specializiranih strojnih varnostnih modulov HSM. Payment Server 3.00.0 je najprimernejša rešitev za podjetja s področja bančništva in drugih finančnih pa nog, ki morajo zagotavljati varnost finančnih transakcij in hkrati ostajati skladni standardom PCI-DSS.

Nepoučenim se bo morda zazdelo, da je Utimaco novinec na področju plačilnih HSM-ov, saj se osredotoča predvsem na razvoj HSM-ov za splošno rabo. A to pravzaprav ne drži, kajti od pet vodilnih rešitev za podjetja, ki morajo ohranjati skladnost s standardom PCI PTS HSM V2, kar tri od njih temeljijo na v Utimaco razviti tehnologiji CryptoServer CSe. Payment5 Server 3.00.0 je tudi zgrajen okoli obstoječe Utimaco platforme za splošne HSM-e oz. platforme za časovno žigosanje, zato je privlačna in predvsem stroškovno ugodna rešitev, vključujoč HSM, programsko razvojno okolje SDK, ter dodatne storitve, ki je v celoti skladna s PCI Standards Security Council accredited PCI PIN Transaction Security Hardware Security Module Version 2 (PCI PTS HSM V2). Na podlagi zelo fleksibilnega SDK-ja si lahko podjetja sprogramirajo storitve oz. produkcijsko okolje, ki je v celoti skladno z PCI, tore ne samo HSM komponenta, temveč tudi vse pripadajoče lastne aplikacije in storitve.

Za:

  • PCI Data Security Standard (PCI DSS),
  • PCI Point-to-Point Encryption (PCI P2PE),
  • PCI HSM as a delta certification with custom code running on the HSM

Lastnosti:

  • Varna shramba za šifrirne ključe, zanesljive in varne kriptografske obdelave
  • Vseobsegajoče upravljanje šifrirnih ključev
  • Ključi so lahko v HSM-u ali v zunanji šifrirani datoteki
  • 2-faktorska avtentikacija s pametnimi karticami
  • »m od n« – več-osebna avtentikacija, npr. potrebna je odobritev vsaj treh od petih oseb
  • Granulirano upravljanje, deljenje administratorjev po vlogah, ločevanje po dolžnostih
  • Možnost za več najemnikov, npr. v okviru ponudnika upravljanih storitev MSP
  • Oddaljeno upravljanje in nadzor
  • Programski simulator za vnaprejšnji preizkus funkcionalnosti ali možnosti integracije v obstoječe okolje
  • Kompatibilni operacijski sistemi: Windows ter Linux
  • Različne možnosti integracije s PKI rešitvami, šifriranjem podatkovnih baz idr.
  • Enotna cena vključuje vse funkcionalnosti.
Izjava

Matthias Pankert, Utimaco: “The market for banking and financial services is changing, and technology like blockchain and PCI accredited payment HSMs are creating challenges for the traditional incumbents. This is why we decided to step out of the shade and relaunch our offering under our own brand. This way, we can broaden our visibility in the market and support a larger number of partners who wish to shape their own product offering using Payment Card Industry certified HSMs from Utimaco.

Robert Lubej, REAL security d.o.o.

Dodatne informacije:

Daniel Bednjički, produktni vodja, daniel.bednjicki@real-sec.com