본문 바로가기

보메트릭 암호화 솔루션

데이터 보안 환경 및 암호 키 관리 솔루션 - Vormetric Data Security Manager



데이터 보안 환경 및 암호 키 관리 솔루션 - Vormetric Data Security Manager

Vormetric Data Security Manager (DSM)는 모든 Vormetric Data Security Platform 제품을 중앙에서 관리할 수 있도록 지원합니다. DSM은 데이터를 보호하는 암호키를 생성, 저장 및 관리할 뿐만 아니라 기업이 Vormetric Data Security Platform의 모든 기능을 관리할 수 있도록 지원합니다. 


Data Security Manager를 통해 관리자는 데이터 액세스 정책 지정, DSM 사용자 및 논리 도메인 관리, 사용 보고서 생성, 새 호스트 등록, 보안 로그 액세스 및 타사 암호키와 디지털 인증서 등을 관리할 수 있습니다. 또한, 다른 인프라스트럭처와 함께 데이터 보안 관리가 필요한 기업 및 서비스 제공업체를 위해, DSM은 다중 API, 명령 행 인터페이스 및 간단한 GUI 작업과의 통합 기능을 제공합니다.



안전하고 신뢰할 수있는 FIPS 인증 솔루션

가동 시간과 보안성을 극대화하기 위해 DSM에는 중복 구성 감소와 고가용성을 위해 어플라이언스를 클러스터링하는 기능이 있습니다. 한 명의 관리자가 데이터 보안 활동, 암호화 키 또는 관리를 완벽하게 제어 할 수 없도록 강력한 분리 정책을 시행 할 수 있습니다. 또한, DSM은 관리 액세스를 위한 2 단계 인증(2 팩터 인증)을 지원합니다.


유연한 구현 옵션

DSM은 FIPS 140-2 Level 1 가상 어플라이언스와 FIPS 140-2 Level 2 인증을 받은 V6000 및 FIPS 140-2 Level 3 인증을 받은 V6100의 두 가지 하드웨어 어플라이언스로 제공됩니다. 가상 어플라이언스는 VMware, HyperV, KVM, Amazon Web Services 및 Azure 호환 형식으로 제공됩니다. 지원되는 HSM은 가상 또는 v6000 하드웨어 형식 Vormetric Data Security Management 어플라이언스에 대해 FIPS 140-2 Level 3 루트 신뢰(Root of Trust)를 제공 할 수도 있습니다.


Vormetric DMS의 주요 특징

  • 모든 플랫폼 정책 및 키 관리를 위한 단일 콘솔 구성

  • 멀티 테넌시 지원

  • 10,000 명 이상의 에이전트에서 입증된 안정성

  • 고 가용성을위한 클러스터링 지원

  • 툴킷 및 프로그래밍 방식 인터페이스 제공

  • 기존 인증 인프라와의 손쉬운 통합

  • RESTful API 지원

  • 멀티 팩터 인증(Multi-factor) 및 내장형 HSM 제공

  • 원격 관리 지원 기능

  • 오케스트레이션(Orchestration) 및 자동화 지원


기술 사양 : DMS 플랫폼 옵션

  • FIPS 140-2 Level 1 가상 어플라이언스 (지원되는 외부 HSM에서 사용할 수 있는 FIPS 140-2 Level 3 root of trust)

  • FIPS 140-2 Level 2 하드웨어 어플라이언스 (지원되는 외부 HSM과 사용할 수 있는 FIPS 140-2 Level 3 root of trust)

  • FIPS 140-2 Level 3 하드웨어 어플라이언스 (내장형 HSM 포함)

※ 가상 어플라이언스는 VMware, HyperV, KVM, Amazon Web Services 및 Azure 호환 형식으로 제공



Vormetric Data Security Manager 솔루션 장점

1. 통합 및 간소화된 관리

DSM은 데이터 보안 정책 및 암호키에 대한 중앙화된 관리를 지원하며, 구현 및 운영을 간소화합니다.


2. 유연한 폼 팩터

DSM은 다양한 FIPS 140-2 인증 수준 옵션을 제공합니다. 가상 어플라이언스를 온프레미스, 프라이빗 및 퍼블릭 클라우드 상에 설치하거나 또는 더 보안성이 우수한 하드웨어어플라이언스를 선택하십시오


3. 중앙화된 키 및 정책 관리

Thales의 모든 Vormetric Data Security Platform 제품, KMIP 및 기타 타사 암호키와 디지털 인증서를 관리하고 제공합니다





Vormetric Data Security Manager 솔루션 주요 기능

1. 유연하게 구현할 수 있는 폼팩터

Data Security Manager (DSM)는 FIPS 140-2 레벨 1 인증을 받은 가상 어플라이언스와 FIPS 140-2 레벨2 인증을 받은 V6000 및 FIPS 140-2 레벨 3인증을 받은 V6100의 두 가지 하드웨어 어플라이언스로 제공됩니다. 가상 어플라이언스는 VMware, HyperV, KVM, Amazon Web Services 및 Azure에서 사용할 수 있습니다.


2. 통합운영 및 관리

DSM은 Thales eSecurity 제품, KMIP(Key Management Interoprability Protocol: 키 관리 상호운용 프로토콜)호환 기기, Microsoft SQL Server TDE, Oracle TDE, IBM Guardium Data Encryption 등에 의해 생성된 암호키를 위해 중앙화된 관리와 안전한 저장공간을 제공합니다. 직관적인 웹 기반의 콘솔, CLI, 또는 API를 사용해 암호키와 정책을 관리합니다.


3. 최고 수준의 보안 및 안정성

가동시간과 보안을 극대화하기 위해, DSM은 하드웨어 이중화 및 어플라이언스 클러스터링 기능을 통해 장애 방지 및 고가용성을 지원합니다. DSM을 사용하면,한 명의 관리자가 데이터 보안, 암호키 또는 관리에 대한 모든 통제권을 갖지 않도록 하는 ‘권한 분리정책’을 시행할 수 있습니다. 이외에도, DSM은 스마트카드를 통한 HSM 원격관리, 관리자 액세스를 위해 2팩터 인증 기능을 제공합니다.


4. FIPS 140-2 레벨 3 인증을 받은 HSM통합

가상 어플라이언스, v6000 및 v6100의 세가지 DSM 어플라이언스를 사용할 수 있습니다. V6100 DSM은 FIPS140-2 레벨 3인증을 받은 기기가 탑재되어 내부 보안 RoT를 제공합니다. 가상 및 v6000 DSM에는 외부 HSM과 상호운용하여 같은 기능을 누리실 수 있습니다.


5. 데이터 암호키를 위한 보안 키 가져 오기

RESTful API 또는 DSM 관리 콘솔을 사용하여 HSM 또는 기타 키 소스에서 생성된 데이터 암호키를 가져옵니다. 이러한 가져오기 기능은 유연성을 제공하며 클라우드 서비스, 빅데이터, 컨테이너 및 온프레미스의 데이터 보안을 보다 효과적으로 제어할 수 있도록 지원합니다.



※ 하이브리드 엔터프라이즈 전반의 통합된 관리자 기능 제공

DSM은 Vormetric Data Security Platform 제품, IBM Security Guardium 데이터 암호화, Microsoft SQL TDE, Oracle TDE 및 KMIP 호환 암호화 제품 용으로 생성된 키를 포함하여 암호화 키의 중앙 관리를 제공함으로써 기업 및 조직의 비용을 최소화합니다. DSM은 기업 전체에서 암호화 키, 정책 및 감사를 관리하기 위한 직관적인 웹 기반 콘솔과 API를 제공합니다. 또한, DSM은 로그 수집을 중앙 집중화하는 기능을 제공합니다.






하드웨어 사양
차대1U 랙 마운트 가능; 17 "너비 x 20.5"길이 x1.75 "높이 (43.18 cm x 52.07 cm x 4.5 cm)
무게V6000 : 21.5 lbs (9.8 kg); V6100 : 10kg (22lbs)
메모리16기가 바이트
하드 디스크FIPS무단변경 방지 씰로 봉인된 이중 SAS RAID 1
직렬 포트1
이더넷2x1Gb
IPMI1x10/100Mb
전원 공급 장치탈착식 80 + 인증 (100VAC-240VAC / 50-60Hz) 400W 2개
섀시 침입 탐지예. 또한 상단 덮개에 FIPS 무단 변경 방지 씰이 포함되어 있습니다.
최대 BTU최대 410 BTU
작동 온도10° ~ 35° C (50° ~ 95° F)
비 작동 온도-40° ~ 70° C (-40° ~ 158° F)
상대 습도8% ~ 90% (비 응축)
비 작동 상대 습도5% ~95% (비 응축)
안전 기관 승인FCC, UL, BIS 인증
FIPS 140-2 레벨 3V6100 모델의 경우 HSM 장착, V6100 및 가상 DSM은Connect HSM FIPS 140-2 레벨 3 RoT사용
HSM 원격 관리V6100 전용; 선택적 Remote Administration 키트가 필요합니다.



소프트웨어 사양
관리 인터페이스보안 웹, CLI, SOAP, REST
관리 도메인 수1,000+
API 지원PKCS #11, Microsoft EKM (Extensible Key Management), SOAP, REST
보안 인증사용자 이름 / 비밀번호, RSA 멀티 팩터 인증 (선택사항)
클러스터 지원
백업수동 및 자동 백업 (암호화). M-of-N 인증 키 복원.
네트워크 관리SNMP, NTP, Syslog-TCP
시스템 로그 형식CEF, LEEF, RFC 5424
인증 및 검증FIPS 140-2 레벨 1, FIPS 140-2 레벨 2, FIPS 140-2 레벨 3 CC (ESM PP PM V2.1)



최소 가상 컴퓨터 사양 - 가상 어플라이언스 권장 사항
CPU 수2
RAM (GB)4
하드 디스크 (GB)100GB
썬 프로비저닝 지원



데이터 보안 환경의 통합과 암호 키 관리 기능을 지원하는 Vormetric Data Security Manager에 대한 견적 및 제품 도입 문의는 아래의 아이마켓코리아 보안담당자에게 연락 주시기 바랍니다.


(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090