본문 바로가기

nCipher HSM (Thales-HSM )

nCipher nShield Remote Administration - 엔사이퍼 HSM 연동 원격 제어 솔루션

nShield Remote Administration (엔실드 원격 관리 기능)

nShield Remote Administration (원격 관리)를 통해 사무실 위치에서 오프 사이트 HSM을 관리 할 수 있으므로 시간과 비용을 절약 할 수 있습니다.


nShield HSM은 대개 관리 대상 사람들과 떨어진 곳에 물리적으로 안전한 데이터 센터에서 실행됩니다. 많은 조직에서는 일상적인 관리 작업을 위해 원격 HSM에 액세스하는 것이 비효율적이라고 생각합니다.



Remote Administration를 사용하면 언제든지 선택한 위치에서 응용 프로그램 추가, 펌웨어 업그레이드, 상태 확인 등 HSM을 관리 할 수 있습니다. 따라서 데이터 센터로의 이동이 줄어들기 때문에 비용을 절감하고 리소스를 최적화 할 수 있습니다.


  • 멀리 떨어져 있는 nShield Solo 및 연결 하드웨어 보안 모듈(HSM)을 언제든지 사무실에서 편리하게 사용할 수 있습니다.

  • HSM에 24x7 액세스를 추가하는 동안의 이동 시간과 비용을 절감합니다.

  • 펌웨어 업그레이드, HSM 상태 확인 및 유틸리티 실행과 같은 nShield 스마트 카드의 원격 프리젠테이션을 통해 다양한 기능을 사용할 수 있습니다.

  • 스마트카드를 원격으로 조정함으로써 이동 시의 발생하는 위협을 제거 합니다.



도입 효과

1. 비용 감소

HSM 관리를 위한 데이터 센터 방문을 방지하고 비용과 시간을 절약하며 인력 소모를 줄입니다.


2. 유연한 운영

사무실에서 편리하게 nShield HSM을 관리할 수 있습니다. (24x7)


3. 광범위한 관리

펌웨어 업그레이드, HSM 상태 확인, 유틸리티 실행 등 nShield 스마트 카드의 원격 프리젠테이션을 통해 다양한 기능을 수행할 수 있습니다.


스펙

nShield Remote Administration 호환성 및 전제 조건

  • nShield Solo PCIe 및 연결 HSM

  • 원격 관리 클라이언트 소프트웨어는 Microsoft Windows, Linux 및 OS X와 호환

  • nShield v12.00 이상 소프트웨어 및 2.61.2 이상의 펌웨어

  • 고객이 제공하는 LAN 또는 VPN 및 원격 액세스 솔루션


원격 관리 키트 (Remote Administration Kit)

원격 관리 키트(Remote Administration Kit)에는 nShield HSM에서 원격 관리를 활성화하는 요소가 포함되어 있습니다. 이 키트에는 하나 이상의 TDR (신뢰할 수있는 검증 장치) (보안 스마트 카드 판독기), 원격 관리 카드 (스마트 카드) 및 원격 관리 클라이언트 소프트웨어 및 라이센스가 포함되어 있습니다. 키트는 설치된 HSM를 기준으로 계층별로 크기와 가격을 설정합니다.



FIPS 140-2 인증

원격 관리 및 원격 관리 카드를 지원하는 펌웨어는 모두 FIPS 140-2 Level 3 인증을 받았습니다.






nShield Remote Administration

상세 스펙





Remote Administration(원격 관리)는 다음 구성 요소를 사용하여 원격 HSM을 로컬로 관리합니다.

  • Remote Administration(원격 관리) 카드 - nCipher 애플릿이 장착 된 사용자 정의 스마트 카드

  • TVD (Trusted Verification Devices) - 원격 관리 카드와 함께 사용되는 스마트카드 판독기를 암호화하여 대상 HSM과의 보안 연결을 만듭니다.

  • Remote Administration(원격 관리) 클라이언트 (RAC) 소프트웨어 - HSM 연결을 구성하기 위해 클라이언트 랩탑 또는 워크 스테이션에서 실행되는 간단한 GUI


nShield Remote Administration는 원격 HSM과 로컬 원격 관리 카드 및 TVD간에 보안 연결을 생성하여 스마트카드 쿼럼을 제시하고 장치에 물리적으로 존재하는 것처럼 HSM을 관리 할 수 있게 합니다. VPN을 통해 통신하면 원격 데스크톱이나 보안 쉘 세션을 통해 랩톱이나 워크 스테이션에서 HSM을 제어 할 수 있습니다.


동작 기능

Remote Administration를 사용하면 다음을 포함하여 대다수의 일반적인 HSM 기능을 수행 할 수 있습니다.

  • 신규 nShield HSM 구성/설정 가능

  • 신규 보안 구성/체계 생성 - 유니크 키 관리 아키텍처 암호화 및 기존 보안 체계에 새로운 HSM 등록

  • 유지 보수 및 기타 업데이트를 위해 펌웨어 및 이미지 파일 업그레이드 가능

  • HSM 상태 모니터링 및 변경 및 필요에 따라 재부팅 가능


보안 기능

원격 관리에는 거래를 보호하기 위해 다음이 포함됩니다.

  • Diffie-Hellman 임시 키 교환을 사용하여 factory-issued warrants (디지털 인증서와 같은)을 기반으로하는 원격 관리 카드와 HSM 간의 상호 인증

  • AES256 - 원격 관리 카드와 HSM 간의 동등한 암호화 연결

  • 카드 소지자의 HSM 전자 일련 번호 확인 기능

  • FIPS 140-2 인증 펌웨어 및 원격 관리 카드

  • Secoder 인증을 받은 TVDs - 클라이언트 워크 스테이션의 멀웨어가 원격 관리 카드로 전달되는 HSM ID 스푸핑을 방지


NSHIELD Remote Administration 호환성 및 전제 조건

  • nShield Solo PCIe 및 연결 HSM

  • Microsoft Windows, Linux 및 OS X와 ​​호환되는 RAC 소프트웨어

  • nShield v12.00 이상 소프트웨어 및 2.61.2 이상 펌웨어

  • 고객이 제공하는 LAN 또는 VPN 및 원격 액세스 솔루션


NSHIELD Remote Administration Kit로 시작하기

NSHIELD Remote Administration Kit는 HSM 설치 크기에 따라 다양한 계층으로 제공됩니다. 또한, 원격 관리를 확장하여 업그레이드 키트를 구입하여 설치 후 더 큰 리소스를 지원할 수 있습니다. 아래표를 참조해주시기 바랍니다. (구입 가능한 키트 표기)


 Tier

 Remote HSMs Served 

 Remote Admin Cards 

 TVDs

 Client DVDs

 1

 1 to 10

 20

 2

 2

 2

 11 to 20

 50

 5

 5

 3

 21 to 40

 100

 10

 10

 4

 40 or more

 200

 20

 20




NSHIELD Remote Administration을 이용하여 워크 스테이션을 통해 원격으로 HSM 관리

(원격 데스크톱 또는 보안 셸 세션)






(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090