Entrust KeyControl
Entrust KeyControl은 암호화 키 및 암호 관리를 새롭게 정의하고 있습니다.
기존의 키 관리 시스템은 멀티 클라우드 전략을 가진 조직이 직면한 현실과 위험에 적응하지 못했습니다. 기본 액세스 제어, 희소 메타데이터, 범용 키 자격증명 모음의 저장소만으로는 더 이상 키를 관리하고 있다고 할 수 없습니다.
누가 키와 암호를 생성하고 사용하는지 파악하지 못하고 제어하지도 못한다면 키와 암호를 효과적으로 관리하지 못하고 있는 것입니다. 위치 및 사용 사례에 따라 회사 보안 정책 및/또는 규정을 준수하기 위해서는 키가 저장된 위치를 파악하는 것이 필수적이라고 할 수 있습니다.
복잡한 멀티 클라우드 환경을 위한 최신형 키 관리
Entrust KeyControl은 기존의 키 수명주기 관리와 분산형 자격증명 모음 기반 아키텍처를 종합적인 중앙 정책 및 규정 준수 관리 대시보드인 KeyControl Compliance Manager와 함께 사용하여 키 및 암호 관리의 새로운 표준을 세우고 있습니다. 이 플랫폼은 기업의 암호화 자산에 대한 중앙집중형 가시성과 분산형 보안을 지원합니다.
이러한 기능이 강력하게 결합되어 있어 엄격한 규제 요건을 준수하여 데이터를 보호하고 키와 암호의 지리적 위치를 추적하고 관리하여 데이터 주권 요건을 충족할 수 있습니다.
KeyControl Compliance Manager: 작은 것에서부터 시작되는 데이터 보호
KeyControl Compliance Manager는 세분화된 정책 관리 및 전사적인 암호화 키 및 암호 제어 기능을 갖춘 강력한 규정 준수 대시보드를 제공합니다. 이 통합 대시보드를 사용하면 로컬로 구성되거나 지리적으로 분산된 자격증명 모음에 있는 조직의 암호화 자산을 확인하고 모니터링할 수 있습니다.
키 제어는 곧 위험 관리
KeyControl Compliance Manager 정책 엔진은 암호화 키와 암호를 세밀하게 제어하여 완전한 가시성, 추적성, 규정 준수 추적 및 변경 불가능한 감사 추적 기능을 지원합니다.
이를 통해 조직은 데이터 프라이버시, 데이터 보안 및 데이터 주권에 적용되는 전 세계의 법률 및 규정을 준수할 수 있습니다.
필요에 따라 지역이나 조직의 지사를 격리하도록 여러 KeyControl Compliance Manager를 쉽게 구성할 수 있습니다.
KeyControl Vault: 키를 올바른 위치에 보관하여 규정을 준수하십시오.
기존의 획일적인 키 관리 솔루션은 대개 키를 저장하기 위한 중앙집중형 단일 리포지토리만 제공합니다. 이는 계란을 모두 한 바구니에 담는 것과 같은 상황이라고 할 수 있습니다.
KeyControl 플랫폼은 완전히 격리된 자격증명 모음을 만들 수 있는 새로운 분산형 자격증명 모음 아키텍처를 제공합니다. 따라서 조직은 암호화 자산에 대한 지리적 데이터 보존 및 데이터 주권 요건과 관련된 규정 준수 의무를 충족하는 동시에 공격 표면을 줄이고 재해 복구(DR) 및 대체 계획을 위해 유연하게 배치할 수 있습니다.
사용 사례별 KeyControl Vault
가상화 플랫폼, 백업 및 복구, 데이터베이스 및 스토리지 등 암호화 키를 활용하는 KMIP(Key Management Interoperability Protocol) 워크로드에 대한 수명주기 관리를 지원합니다.
TDE(Transparent Data Encryption)를 사용하는 SQL 데이터베이스에 대한 고수준 보안 보장 FIPS 140-2 Level 3 신뢰 루트 및 키 수명주기 관리를 지원합니다.
데이터베이스용 Entrust KeyControl Vault는 Oracle 데이터베이스 TDE 암호화 키로 데이터를 보호합니다.
클라우드의 이점을 활용하면서 키를 제어하고 BYOK(Bring Your Own Keys)를 지원합니다. 키의 출처를 강력하고 보호하고 클라우드 제공업체와 독립적으로 키 수명주기, 자동화 및 키 백업을 관리합니다.
클라우스 서비스 제공업체(CSP)가 사용자를 대신하여 키를 사용하도록 허용하면서 수명주기 동안(온프레미스 또는 프라이빗 클라우드에서) 키 생성 및 HYOK(Hold Your Own Keys)를 지원합니다.
SSH(Secure Shell) 액세스 및 관리자 계정 사용을 제어하는 동시에 보안 정책을 사전 예방적으로 시행하고 모든 환경에서 권한을 가진 사용자 활동을 기록합니다.
데이터 암호화, FPE(형식 보존 암호화)를 사용한 데이터 토큰화, 데이터 마스킹 및 키 관리를 통해 광범위한 데이터 보호 관련 사용 사례에 대한 해결책을 제시합니다.
Entrust KeyControl은 키 수명주기 관리 및 분산형 자격증명 모음 기반 아키텍처를 광범위한 사용 사례를 위한 종합적인 중앙 정책 및 규정 준수 관리 기능과 결합합니다.
Entrust KeyControl Compliance Manager는 온프레미스, 멀티 클라우드, 하이브리드 배포 전반에 걸쳐 가상화된 환경에서 암호화된 워크로드에 대해 규모에 맞게 키 수명주기를 관리하도록 설계된 제품군의 일부입니다.
기업은 암호 관리를 위한 Entrust KeyControl Vault를 통해 온프레미스 및 클라우드 환경 전반에서 리소스에 대한 인증 정보 액세스 및 암호 관리를 쉽게 수행할 수 있습니다.