데이터 보안 환경 및 암호 키 관리 솔루션 - Vormetric Data Security Manager

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2019.06.13 08:54 / 카테고리 : 보메트릭 암호화 솔루션



데이터 보안 환경 및 암호 키 관리 솔루션 - Vormetric Data Security Manager

Vormetric Data Security Manager (DSM)는 모든 Vormetric Data Security Platform 제품을 중앙에서 관리할 수 있도록 지원합니다. DSM은 데이터를 보호하는 암호키를 생성, 저장 및 관리할 뿐만 아니라 기업이 Vormetric Data Security Platform의 모든 기능을 관리할 수 있도록 지원합니다. 


Data Security Manager를 통해 관리자는 데이터 액세스 정책 지정, DSM 사용자 및 논리 도메인 관리, 사용 보고서 생성, 새 호스트 등록, 보안 로그 액세스 및 타사 암호키와 디지털 인증서 등을 관리할 수 있습니다. 또한, 다른 인프라스트럭처와 함께 데이터 보안 관리가 필요한 기업 및 서비스 제공업체를 위해, DSM은 다중 API, 명령 행 인터페이스 및 간단한 GUI 작업과의 통합 기능을 제공합니다.



안전하고 신뢰할 수있는 FIPS 인증 솔루션

가동 시간과 보안성을 극대화하기 위해 DSM에는 중복 구성 감소와 고가용성을 위해 어플라이언스를 클러스터링하는 기능이 있습니다. 한 명의 관리자가 데이터 보안 활동, 암호화 키 또는 관리를 완벽하게 제어 할 수 없도록 강력한 분리 정책을 시행 할 수 있습니다. 또한, DSM은 관리 액세스를 위한 2 단계 인증(2 팩터 인증)을 지원합니다.


유연한 구현 옵션

DSM은 FIPS 140-2 Level 1 가상 어플라이언스와 FIPS 140-2 Level 2 인증을 받은 V6000 및 FIPS 140-2 Level 3 인증을 받은 V6100의 두 가지 하드웨어 어플라이언스로 제공됩니다. 가상 어플라이언스는 VMware, HyperV, KVM, Amazon Web Services 및 Azure 호환 형식으로 제공됩니다. 지원되는 HSM은 가상 또는 v6000 하드웨어 형식 Vormetric Data Security Management 어플라이언스에 대해 FIPS 140-2 Level 3 루트 신뢰(Root of Trust)를 제공 할 수도 있습니다.


Vormetric DMS의 주요 특징

  • 모든 플랫폼 정책 및 키 관리를 위한 단일 콘솔 구성

  • 멀티 테넌시 지원

  • 10,000 명 이상의 에이전트에서 입증된 안정성

  • 고 가용성을위한 클러스터링 지원

  • 툴킷 및 프로그래밍 방식 인터페이스 제공

  • 기존 인증 인프라와의 손쉬운 통합

  • RESTful API 지원

  • 멀티 팩터 인증(Multi-factor) 및 내장형 HSM 제공

  • 원격 관리 지원 기능

  • 오케스트레이션(Orchestration) 및 자동화 지원


기술 사양 : DMS 플랫폼 옵션

  • FIPS 140-2 Level 1 가상 어플라이언스 (지원되는 외부 HSM에서 사용할 수 있는 FIPS 140-2 Level 3 root of trust)

  • FIPS 140-2 Level 2 하드웨어 어플라이언스 (지원되는 외부 HSM과 사용할 수 있는 FIPS 140-2 Level 3 root of trust)

  • FIPS 140-2 Level 3 하드웨어 어플라이언스 (내장형 HSM 포함)

※ 가상 어플라이언스는 VMware, HyperV, KVM, Amazon Web Services 및 Azure 호환 형식으로 제공



Vormetric Data Security Manager 솔루션 장점

1. 통합 및 간소화된 관리

DSM은 데이터 보안 정책 및 암호키에 대한 중앙화된 관리를 지원하며, 구현 및 운영을 간소화합니다.


2. 유연한 폼 팩터

DSM은 다양한 FIPS 140-2 인증 수준 옵션을 제공합니다. 가상 어플라이언스를 온프레미스, 프라이빗 및 퍼블릭 클라우드 상에 설치하거나 또는 더 보안성이 우수한 하드웨어어플라이언스를 선택하십시오


3. 중앙화된 키 및 정책 관리

Thales의 모든 Vormetric Data Security Platform 제품, KMIP 및 기타 타사 암호키와 디지털 인증서를 관리하고 제공합니다





Vormetric Data Security Manager 솔루션 주요 기능

1. 유연하게 구현할 수 있는 폼팩터

Data Security Manager (DSM)는 FIPS 140-2 레벨 1 인증을 받은 가상 어플라이언스와 FIPS 140-2 레벨2 인증을 받은 V6000 및 FIPS 140-2 레벨 3인증을 받은 V6100의 두 가지 하드웨어 어플라이언스로 제공됩니다. 가상 어플라이언스는 VMware, HyperV, KVM, Amazon Web Services 및 Azure에서 사용할 수 있습니다.


2. 통합운영 및 관리

DSM은 Thales eSecurity 제품, KMIP(Key Management Interoprability Protocol: 키 관리 상호운용 프로토콜)호환 기기, Microsoft SQL Server TDE, Oracle TDE, IBM Guardium Data Encryption 등에 의해 생성된 암호키를 위해 중앙화된 관리와 안전한 저장공간을 제공합니다. 직관적인 웹 기반의 콘솔, CLI, 또는 API를 사용해 암호키와 정책을 관리합니다.


3. 최고 수준의 보안 및 안정성

가동시간과 보안을 극대화하기 위해, DSM은 하드웨어 이중화 및 어플라이언스 클러스터링 기능을 통해 장애 방지 및 고가용성을 지원합니다. DSM을 사용하면,한 명의 관리자가 데이터 보안, 암호키 또는 관리에 대한 모든 통제권을 갖지 않도록 하는 ‘권한 분리정책’을 시행할 수 있습니다. 이외에도, DSM은 스마트카드를 통한 HSM 원격관리, 관리자 액세스를 위해 2팩터 인증 기능을 제공합니다.


4. FIPS 140-2 레벨 3 인증을 받은 HSM통합

가상 어플라이언스, v6000 및 v6100의 세가지 DSM 어플라이언스를 사용할 수 있습니다. V6100 DSM은 FIPS140-2 레벨 3인증을 받은 기기가 탑재되어 내부 보안 RoT를 제공합니다. 가상 및 v6000 DSM에는 외부 HSM과 상호운용하여 같은 기능을 누리실 수 있습니다.


5. 데이터 암호키를 위한 보안 키 가져 오기

RESTful API 또는 DSM 관리 콘솔을 사용하여 HSM 또는 기타 키 소스에서 생성된 데이터 암호키를 가져옵니다. 이러한 가져오기 기능은 유연성을 제공하며 클라우드 서비스, 빅데이터, 컨테이너 및 온프레미스의 데이터 보안을 보다 효과적으로 제어할 수 있도록 지원합니다.



※ 하이브리드 엔터프라이즈 전반의 통합된 관리자 기능 제공

DSM은 Vormetric Data Security Platform 제품, IBM Security Guardium 데이터 암호화, Microsoft SQL TDE, Oracle TDE 및 KMIP 호환 암호화 제품 용으로 생성된 키를 포함하여 암호화 키의 중앙 관리를 제공함으로써 기업 및 조직의 비용을 최소화합니다. DSM은 기업 전체에서 암호화 키, 정책 및 감사를 관리하기 위한 직관적인 웹 기반 콘솔과 API를 제공합니다. 또한, DSM은 로그 수집을 중앙 집중화하는 기능을 제공합니다.






하드웨어 사양
차대1U 랙 마운트 가능; 17 "너비 x 20.5"길이 x1.75 "높이 (43.18 cm x 52.07 cm x 4.5 cm)
무게V6000 : 21.5 lbs (9.8 kg); V6100 : 10kg (22lbs)
메모리16기가 바이트
하드 디스크FIPS무단변경 방지 씰로 봉인된 이중 SAS RAID 1
직렬 포트1
이더넷2x1Gb
IPMI1x10/100Mb
전원 공급 장치탈착식 80 + 인증 (100VAC-240VAC / 50-60Hz) 400W 2개
섀시 침입 탐지예. 또한 상단 덮개에 FIPS 무단 변경 방지 씰이 포함되어 있습니다.
최대 BTU최대 410 BTU
작동 온도10° ~ 35° C (50° ~ 95° F)
비 작동 온도-40° ~ 70° C (-40° ~ 158° F)
상대 습도8% ~ 90% (비 응축)
비 작동 상대 습도5% ~95% (비 응축)
안전 기관 승인FCC, UL, BIS 인증
FIPS 140-2 레벨 3V6100 모델의 경우 HSM 장착, V6100 및 가상 DSM은Connect HSM FIPS 140-2 레벨 3 RoT사용
HSM 원격 관리V6100 전용; 선택적 Remote Administration 키트가 필요합니다.



소프트웨어 사양
관리 인터페이스보안 웹, CLI, SOAP, REST
관리 도메인 수1,000+
API 지원PKCS #11, Microsoft EKM (Extensible Key Management), SOAP, REST
보안 인증사용자 이름 / 비밀번호, RSA 멀티 팩터 인증 (선택사항)
클러스터 지원
백업수동 및 자동 백업 (암호화). M-of-N 인증 키 복원.
네트워크 관리SNMP, NTP, Syslog-TCP
시스템 로그 형식CEF, LEEF, RFC 5424
인증 및 검증FIPS 140-2 레벨 1, FIPS 140-2 레벨 2, FIPS 140-2 레벨 3 CC (ESM PP PM V2.1)



최소 가상 컴퓨터 사양 - 가상 어플라이언스 권장 사항
CPU 수2
RAM (GB)4
하드 디스크 (GB)100GB
썬 프로비저닝 지원



데이터 보안 환경의 통합과 암호 키 관리 기능을 지원하는 Vormetric Data Security Manager에 대한 견적 및 제품 도입 문의는 아래의 아이마켓코리아 보안담당자에게 연락 주시기 바랍니다.


(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090





Trackbacks 0 / Comments 0

기업 클라우드 보안 솔루션 – Thales eSecurity의 Vormetric Data Security Platform

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2019.06.03 13:39 / 카테고리 : 보메트릭 암호화 솔루션


기업 클라우드 보안 솔루션 

- Thales eSecurity의 Vormetric Data Security Platform







기업 클라우드 전환율이 갈수록 높아지고 있습니다. 글로벌 기업들의 클라우드 전환율이 2020년에는 83%에 이를 것으로 전망되고 있으며, 동시에 기업들의 데이터 43%가 클라우드에 위치하게 될 것으로 예측됩니다.

( 참고 - "클라우드 보안시장 커진다"...주요 기업 잰걸음 https://bit.ly/2ENuhxo )







이에 따라 클라우드 보안은 많은 기업들의 중요한 과제가 되었습니다. 클라우드 보안 사고는 클라우드서비스사업자(CSP)가 책임지지 않습니다. 클라우드 보안 사고에 대해서는 기업이 전적으로 책임져야 하기 때문에 더욱 주의를 기울여야 합니다. 


실제로 페덱스의 클라우드 보안 사고로 12만명의 개인정보가 유출되었고, 혼다에서도 클라우드 보안사고로 무인차량 이용자 5만명의 정보가 유출됐으며, 유니버셜 그룹의 FTP·SQL 및 AWS 접속 정보가 유출되었습니다. 이 뿐만 아니라 미국 국방부, 버라이즌, 미국 공화당, 다우존스 등 클라우드 보안사고는 끊이질 않고 있습니다.
( 참고 - 클라우드 확산 속도 못따라가는 보안 https://bit.ly/2Wu1b03 )







때문에 안전한 기업 클라우드 사용을 위해서는 클라우드 내에서도 데이터 보안은 물론이고, 간편한 제어와 규정을 준수할 수 있는 보안 솔루션이 필요합니다.


아이마켓코리아에서는 AWS(Amazon Web Services)를 비롯한 클라우드 서비스에 저장된 데이터를 보호하고 제어할 수 있는 Thales eSecurity의 Vormetric Data Security Platform을 공급하고 있습니다. 






기업 클라우드 보안에서 가장 필요로 하는 세분화된 접근 제어(Granular Data Access Control), 중앙집중식 암호화 키 운영(Centralized Encryption Key Management), 보안 인텔리전스(Security Intelligence) 등은 CSP로부터 보장받을 수 없기 때문에 클라우드 친화적인 솔루션을 통해 보호해야 합니다.


Thales eSecurity는 클라우드 산업을 선도하는 IaaS, PaaS, SaaS 업체들과 파트너십을 맺어 퍼블릭, 프라이빗 또는 하이브리드 등 어떤 종류의 클라우드 서비스를 이용하던 데이터를 효과적으로 보호할 수 있도록 지원합니다. 






[ Thales eSecurity의 기업 클라우드 보안 암호화 솔루션 특징 ]

  • 암호화에 따른 종속성이 생기지 않습니다. 또한, 중앙 집중식 독립 암호화 운영기능을 통해 AWS를 포함한 다양한 클라우드 환경에 위치한 데이터 및 워크로드를 효과적이면서도 안전하게 분산시킬 수 있어 데이터 이동성이 확보됩니다.
  • AWS KMS(Amazon Key Management Services: 아마존 키 관리 서비스)의 이점을 중앙 집중화된 키 관리 솔루션을 통해 멀티 클라우드로 확장하실 수 있습니다.
  • 업계 선두의 SIEM 애플리케이션과 연계하여 데이터 액세스로깅을 활용함으로써 보다 빠르게 공격을 감지합니다.
  • 관리자 액세스 제어를 포함한 고급 암호화 기능을 제공하여 자격증명 손상으로 인한 위험을 감소시킬 수 있도록 지원합니다.
  • Vormetric Tokenization with Dynamic Data Masking 솔루션과 연동하면 보안 기능을 갖춘 애플리케이션 설계가 가능합니다.



Vormetric Data Security Platform은 권한 있는 사용자 액세스 제어, 응용 프로그램 계층 암호화, 토큰화, Dynamic Data Masking , 통합 키 관리 및 보안 인텔리전스를 통해 투명한 파일 수준 암호화를 제공합니다. 이 플랫폼은 자산이 클라우드, 가상화 또는 데이터 센터 환경에 있는지 여부와 관계 없이 데이터베이스, 파일 및 대형 데이터 노드 전반에 대한 보안 정책 및 컴플라이언스 준수를 해결할 수 있습니다.



 

[ Vormetric Data Security Platform ]

Vormetric Transparent Encryption, Vormetric Application Encryption, Vormetric Tokenization  with Dynamic Data Masking, CipherTrust Cloud Key Manager가 포함되어 있는 포괄적인 데이터 솔루션


  • Vormetric Tokenization with Dynamic Data Masking
    민감한 데이터를 손쉽게 보호하고 정책 기반의 데이터 마스킹 애플리케이션을 쉽게 추가할 수 있도록 지원
  • Vormetric Data Security Manager (DSM)
    Vormetric Transparent Encryption 및 Tokenization Server의 중앙 집중화된 키 및 데이터 액세스 정책 관리




자체 암호화를 쓸수 없는 기업의 경우 CipherTrust Cloud Key Manager를 사용하여 외부에서 키를 관리할 수 있습니다. CipherTrust Cloud Key Manager는 클라우드 서비스 업체의 키 관리 API를 활용하여 사용자가 중앙에서 가시성을 확보하고 중앙 집중식으로 관리할 수 있도록 지원합니다.


또한, 암호키의 라이프사이클을 중앙에서 관리함으로써 키관리의 복잡성과 운영비용을 줄일 수 있습니다. 본 솔루션은 서비스 형태로(As-a-Service) 제공되어 CipherTrust Key Manager를 통해 즉시 배포될 수도, 엄격한 규제 준수 사항을 지키기 위해 온프레미스 형태로 구축할 수도 있습니다.



 

[ CipherTrust Cloud Key Manager 이점 ]

  • 클라우드가 제공하는 규모, 비용 및 편의성의 혜택이 결합된 보다 안전한 키 관리
  • 암호키에 대한 보다 강력한 제어-AWS KMS, 마이크로소프트 애저 등에서 사용되는 키 생성
  • 키교체 및 포괄적인 암호키 수명주기 관리기능을 단일 솔을 통해 제공함으로써 멀티클라우드 암호키를 효과적으로 관리하며 IT효율성 향상




데이터가 생성되고, 공유되고, 저장되는 클라우드 환경에서 데이터를 보호하고 보안 규정을 준수할 수 있도록 지원하는 Thales eSecurity의 Vormetric Data Security Platform은 아래 아이마켓코리아 담당자를 통해 더 상세하게 안내 받으실 수 있습니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090



Trackbacks 0 / Comments 1

  • 남무맘무 2019.09.14 17:04

    관리자의 승인을 기다리고 있는 댓글입니다

    REPLY / EDIT

Blog Information

아이마켓코리아

보안솔루션, HSM, 인증보안, DLP 솔루션, 암호화 장비, 기업서버 판매, 보메트릭, 센스톤, 다크트레이스

공지사항

블로그 검색

Calendar

«   2019/06   »
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            

방문자 통계

  • 전체 : 371,410
  • 오늘 : 11
  • 어제 : 82
(주) 아이마켓코리아
주소 : 서울시 강남구 삼성로 512 삼성동빌딩 16층
대표이사 : 남인봉 | 사업자등록번호 : 104-81-58502
TEL : 02-3708-8254 | Mail : raykim7@imarketkorea.com
Copyright © imarketkorea.Co,Ltd All Rights Reserved.