데이터 보안 환경 및 암호 키 관리 솔루션 - Vormetric Data Security Manager
Vormetric Data Security Manager (DSM)는 모든 Vormetric Data Security Platform 제품을 중앙에서 관리할 수 있도록 지원합니다. DSM은 데이터를 보호하는 암호키를 생성, 저장 및 관리할 뿐만 아니라 기업이 Vormetric Data Security Platform의 모든 기능을 관리할 수 있도록 지원합니다.
Data Security Manager를 통해 관리자는 데이터 액세스 정책 지정, DSM 사용자 및 논리 도메인 관리, 사용 보고서 생성, 새 호스트 등록, 보안 로그 액세스 및 타사 암호키와 디지털 인증서 등을 관리할 수 있습니다. 또한, 다른 인프라스트럭처와 함께 데이터 보안 관리가 필요한 기업 및 서비스 제공업체를 위해, DSM은 다중 API, 명령 행 인터페이스 및 간단한 GUI 작업과의 통합 기능을 제공합니다.
안전하고 신뢰할 수있는 FIPS 인증 솔루션
가동 시간과 보안성을 극대화하기 위해 DSM에는 중복 구성 감소와 고가용성을 위해 어플라이언스를 클러스터링하는 기능이 있습니다. 한 명의 관리자가 데이터 보안 활동, 암호화 키 또는 관리를 완벽하게 제어 할 수 없도록 강력한 분리 정책을 시행 할 수 있습니다. 또한, DSM은 관리 액세스를 위한 2 단계 인증(2 팩터 인증)을 지원합니다.
유연한 구현 옵션
DSM은 FIPS 140-2 Level 1 가상 어플라이언스와 FIPS 140-2 Level 2 인증을 받은 V6000 및 FIPS 140-2 Level 3 인증을 받은 V6100의 두 가지 하드웨어 어플라이언스로 제공됩니다. 가상 어플라이언스는 VMware, HyperV, KVM, Amazon Web Services 및 Azure 호환 형식으로 제공됩니다. 지원되는 HSM은 가상 또는 v6000 하드웨어 형식 Vormetric Data Security Management 어플라이언스에 대해 FIPS 140-2 Level 3 루트 신뢰(Root of Trust)를 제공 할 수도 있습니다.
Vormetric DMS의 주요 특징
모든 플랫폼 정책 및 키 관리를 위한 단일 콘솔 구성
멀티 테넌시 지원
10,000 명 이상의 에이전트에서 입증된 안정성
고 가용성을위한 클러스터링 지원
툴킷 및 프로그래밍 방식 인터페이스 제공
기존 인증 인프라와의 손쉬운 통합
RESTful API 지원
멀티 팩터 인증(Multi-factor) 및 내장형 HSM 제공
원격 관리 지원 기능
- 오케스트레이션(Orchestration) 및 자동화 지원
기술 사양 : DMS 플랫폼 옵션
FIPS 140-2 Level 1 가상 어플라이언스 (지원되는 외부 HSM에서 사용할 수 있는 FIPS 140-2 Level 3 root of trust)
FIPS 140-2 Level 2 하드웨어 어플라이언스 (지원되는 외부 HSM과 사용할 수 있는 FIPS 140-2 Level 3 root of trust)
FIPS 140-2 Level 3 하드웨어 어플라이언스 (내장형 HSM 포함)
※ 가상 어플라이언스는 VMware, HyperV, KVM, Amazon Web Services 및 Azure 호환 형식으로 제공
Vormetric Data Security Manager 솔루션 장점
1. 통합 및 간소화된 관리
DSM은 데이터 보안 정책 및 암호키에 대한 중앙화된 관리를 지원하며, 구현 및 운영을 간소화합니다.
2. 유연한 폼 팩터
DSM은 다양한 FIPS 140-2 인증 수준 옵션을 제공합니다. 가상 어플라이언스를 온프레미스, 프라이빗 및 퍼블릭 클라우드 상에 설치하거나 또는 더 보안성이 우수한 하드웨어어플라이언스를 선택하십시오
3. 중앙화된 키 및 정책 관리
Thales의 모든 Vormetric Data Security Platform 제품, KMIP 및 기타 타사 암호키와 디지털 인증서를 관리하고 제공합니다
Vormetric Data Security Manager 솔루션 주요 기능
1. 유연하게 구현할 수 있는 폼팩터
Data Security Manager (DSM)는 FIPS 140-2 레벨 1 인증을 받은 가상 어플라이언스와 FIPS 140-2 레벨2 인증을 받은 V6000 및 FIPS 140-2 레벨 3인증을 받은 V6100의 두 가지 하드웨어 어플라이언스로 제공됩니다. 가상 어플라이언스는 VMware, HyperV, KVM, Amazon Web Services 및 Azure에서 사용할 수 있습니다.
2. 통합운영 및 관리
DSM은 Thales eSecurity 제품, KMIP(Key Management Interoprability Protocol: 키 관리 상호운용 프로토콜)호환 기기, Microsoft SQL Server TDE, Oracle TDE, IBM Guardium Data Encryption 등에 의해 생성된 암호키를 위해 중앙화된 관리와 안전한 저장공간을 제공합니다. 직관적인 웹 기반의 콘솔, CLI, 또는 API를 사용해 암호키와 정책을 관리합니다.
3. 최고 수준의 보안 및 안정성
가동시간과 보안을 극대화하기 위해, DSM은 하드웨어 이중화 및 어플라이언스 클러스터링 기능을 통해 장애 방지 및 고가용성을 지원합니다. DSM을 사용하면,한 명의 관리자가 데이터 보안, 암호키 또는 관리에 대한 모든 통제권을 갖지 않도록 하는 ‘권한 분리정책’을 시행할 수 있습니다. 이외에도, DSM은 스마트카드를 통한 HSM 원격관리, 관리자 액세스를 위해 2팩터 인증 기능을 제공합니다.
4. FIPS 140-2 레벨 3 인증을 받은 HSM통합
가상 어플라이언스, v6000 및 v6100의 세가지 DSM 어플라이언스를 사용할 수 있습니다. V6100 DSM은 FIPS140-2 레벨 3인증을 받은 기기가 탑재되어 내부 보안 RoT를 제공합니다. 가상 및 v6000 DSM에는 외부 HSM과 상호운용하여 같은 기능을 누리실 수 있습니다.
5. 데이터 암호키를 위한 보안 키 가져 오기
RESTful API 또는 DSM 관리 콘솔을 사용하여 HSM 또는 기타 키 소스에서 생성된 데이터 암호키를 가져옵니다. 이러한 가져오기 기능은 유연성을 제공하며 클라우드 서비스, 빅데이터, 컨테이너 및 온프레미스의 데이터 보안을 보다 효과적으로 제어할 수 있도록 지원합니다.
※ 하이브리드 엔터프라이즈 전반의 통합된 관리자 기능 제공
DSM은 Vormetric Data Security Platform 제품, IBM Security Guardium 데이터 암호화, Microsoft SQL TDE, Oracle TDE 및 KMIP 호환 암호화 제품 용으로 생성된 키를 포함하여 암호화 키의 중앙 관리를 제공함으로써 기업 및 조직의 비용을 최소화합니다. DSM은 기업 전체에서 암호화 키, 정책 및 감사를 관리하기 위한 직관적인 웹 기반 콘솔과 API를 제공합니다. 또한, DSM은 로그 수집을 중앙 집중화하는 기능을 제공합니다.
데이터 보안 환경의 통합과 암호 키 관리 기능을 지원하는 Vormetric Data Security Manager에 대한 견적 및 제품 도입 문의는 아래의 아이마켓코리아 보안담당자에게 연락 주시기 바랍니다.
윤 용 비
대리 │ IT 솔루션 영업팀
TEL : 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090
'보메트릭 암호화 솔루션' 카테고리의 다른 글
기업 클라우드 보안 솔루션 – Thales eSecurity의 Vormetric Data Security Platform (1) | 2019.06.03 |
---|---|
외부 공격에 의한 개인정보 유출 사고 방지 솔루션 - Vormetric Data Security (0) | 2019.05.30 |
개인정보 유출 예방 솔루션 - 보메트릭 트랜스페어런트 인크립션 Vormetric Transparent Encryption (0) | 2019.05.27 |
아마존 웹서비스(AWS) 클라우드 보안 환경 구축, Vormetric Data Security Platform + HSM (0) | 2019.05.13 |
Vormetric Batch Data Transformation - 데이터 암호화 및 토큰화 고속일괄 처리 (0) | 2019.05.13 |
[Vormetric Security Intelligence] 보안 인텔리전스 환경 구축 (SIEM 시스템 탑재) (0) | 2019.04.30 |
SAP HANA와 Thales Vormetric Security Platform로 DB 보안 환경 구축 (0) | 2019.04.29 |
Vormetric Container Security -도커(Docker) 및 오픈시프트(OpenShift) 환경의 저장 데이터 보호 (2) | 2019.04.24 |
Vormetric Live Data Transformation Extension - 암호화된 데이터의 키를 무중단 교체 (0) | 2019.04.22 |
[다크트레이스, 보메트릭] 도요타 APT 공격, 310만 개인정보 유출 사고 발생 (0) | 2019.04.08 |