IBM Storage Insights에는 어떤 보안 조치가 내장되어 있나요?

주요 보안 조치는 IBM Storage Insights에 내장되어 있어 조직의 보안을 유지하도록 도와줍니다.

IBM®의 보안 및 개인정보 보호 설계(SPbD)는 위협 모델, 개인정보 보호 평가, 보안 테스트, 취약성 관리 등 보안 및 개인정보 보호에 중점을 둔 민첩한 관행 집합입니다. SPbD@IBM는 모든 사업부에 필요한 프로세스를 추진하는 미국 국립표준기술연구소(NIST)의 보안 소프트웨어 개발 프레임워크(SSDF)와 연계되어 있습니다.

IBM Storage Insights는 클라우드 기반 서비스이므로, 스토리지 환경과의 연결 보안이 가장 중요합니다. IBM Storage Insights 팀은 SPbD을 사용하여 처음부터 보안 조치를 구축했으며, 서비스의 모든 측면에 걸쳐 이를 계속 유지하고 있습니다.

요약하자면, 보안은 서비스 개발 이후에 추가한 것이 아니라 IBM Storage Insights의 설계와 DNA에 내재되어 있으며, 지금도 마찬가지입니다:

  • ISO/IEC 27001/27017/27018/27701 ISM 인증
  • 통신은 단방향이며 암호화 및 압축됩니다.
  • 나머지 메타데이터는 AES 256비트로 암호화됩니다.
  • IBM Cloud®으로 스트리밍되는 메타데이터는 128비트 암호화됩니다
  • 스토리지에 대한 메타데이터만 수집됨
  • 개인, ID 및 애플리케이션 데이터에 액세스하지 않음
  • HIPAA/Blue Diamond 준비
  • 취약점 추적 및 위협 대응 전담팀(IBM PSIRT) *
  • EU-US Privacy Shield 및 Swiss-US Privacy Shield 프레임워크
  • GDPR 요구사항 충족
* IBM 제품 보안 사고 대응팀(PSIRT) 소개: 이 글로벌 팀은 IBM Storage Insights와 관련된 보안 취약성 정보의 접수, 조사 및 내부 조율을 관리합니다. IBM PSIRT는 고객, 보안 연구원, 업계 그룹, 정부 기관 또는 벤더가 잠재적인 IBM 보안 취약점을 보고하는 중앙 집중식 프로세스입니다. IBM는 새로운 위협과 위험에 대응하기 위해 최선을 다하고 있습니다. IBM의 보안 엔지니어링 사례 were designed so that IBM can act in a timely fashion to a reported security vulnerability affecting IBM Storage Insights.

신뢰 in the security of IBM Storage Insights is an important factor when organizations consider deploying the service within their environments. IBM에 내장된 보안 조치에 대해 자세히 이해하면 우려를 해소하고 안심하고 사용하는 데 필요한 신뢰를 얻을 수 있습니다.