IBM Cloud Hyper Protect Crypto Services

안전하고 간편한 멀티클라우드 키 관리

IBM Cloud Hyper Protect Crypto Services를 나타내는 관리형 키 플랫폼의 스크린샷

개요

통합된 Unified Key Orchestrator는 여러 클라우드에 키를 배포하고 오케스트레이션하는 안전한 키 리포지토리 역할을 하여 키 손실 또는 재해로부터 신속하게 복구할 수 있도록 지원합니다.

문서 살펴보기
기술 보증을 통해 독점적으로 키 제어

KYOK로 통합 IBM Cloud 서비스 및 애플리케이션을 암호화할 수 있습니다. 기술 보증을 통해 데이터 암호화 키를 완벽하게 제어하고 기밀 컴퓨팅으로 런타임 격리를 제공하세요.

IBM 클라우드 서비스 통합
클라우드 전반에서 손쉽게 키 관리

수상 경력에 빛나는 사용자 경험으로 효율성을 극대화하면서 IBM Cloud, Microsoft Azure, AWS, Google Cloud Platform 전반에서 Unified Key Orchestrator로 보안을 강화하고 키를 관리할 수 있습니다.

민감한 데이터 보호
퀀텀 세이프 암호화 지원

민감한 데이터를 보호하기 위한 퀀텀 세이프 조치의 일환으로 퀀텀 세이프 서명을 위해 Hyper Protect Crypto Services의 Dillithium을 사용하세요. 키 관리 시스템을 사용하여 암호화 민첩성을 보장하고 미래 퀀텀 위협에 대비한 보안을 구현할 수 있습니다.

퀀텀 세이프로 데이터 보호
높은 보안 암호화 및 자산 보호

FIPS 140-2 레벨 4 하드웨어 보안 모듈을 사용해 업계 최고 수준의 보안을 활용하여 고가의 디지털 자산을 대규모로 안전하게 보관하고 전송할 수 있는 강력한 보안 지갑에 저장할 수 있습니다.

Cloud HSM 소개
확실한 암호화 키 제어

탁월한 보안을 위해 FIPS 140-2 레벨 4 인증 하드웨어를 기반으로 구축된 IBM Cloud® Hyper Protect Crypto Services로 가장 민감한 데이터를 보호하세요. 멀티클라우드 환경에서도 암호화 키에 대한 독점적인 제어를 유지할 수 있습니다. Unified Key Orchestrator를 사용하면 플랫폼 전반에서 키 관리를 간소화하고 자신 있게 데이터 보호를 확장할 수 있습니다.

사용 사례

kyok를 사용하여 물리적 스토리지 디바이스를 암호화하는 hyper protect 6 다이어그램
KYOK로 스토리지 장치 암호화

IBM Cloud 서비스의 데이터는 무작위로 생성된 키로 암호화됩니다. 보호 기능을 강화하기 위해 암호화 키를 제어하고 자체 키를 사용하여 데이터를 암호화할 수 있습니다. 또한 원하는 클라우드 서비스에 Hyper Protect Crypto Services의 루트 키를 사용하고 엔벨로프 암호화를 활용하여 데이터에 또 다른 보호 계층인 KYOK를 추가할 수 있으며, 이 경우 IBM Cloud 관리자를 포함한 그 누구도 데이터에 액세스할 수 없습니다.

KYOK로 통합 IBM 클라우드 서비스 암호화 시작하기
멀티클라우드에서 데이터 보안 강화 및 운영 노력 절감

BYOK(Bring Your Own Key)라고도 하는 고객 관리 키를 사용하여 민감한 데이터의 데이터 프라이버시를 강화하고, 클라우드에서 위험을 줄이며, AWS, Azure, GCP 전반에 걸쳐 높은 보안 에코시스템을 구축할 수 있습니다. Unified Key Orchestrator를 사용하면 여러 사용자 인터페이스를 사용할 필요 없이 하나의 제어 지점에서 암호화 키를 생성, 관리, 삭제할 수 있습니다. 효율적이고 완벽하게 감사되는 키 수명 주기 관리를 보장합니다.

멀티클라우드 환경에서 데이터 보호
hyper protect 3 crypto kubernetes 시크릿 암호화 다이어그램
HPCS로 Kubernetes 시크릿 암호화

자체 키를 암호화에 사용하여 매우 민감한 데이터를 보호하고 암호화 키를 완벽하게 제어하여 관리하세요. Hyper Protect Crypto Services는 매우 안전한 키를 생성하며, 기밀 데이터를 보호하는(서비스 형태로 제공) HSM의 마스터 키를 포함한 전체 키 계층 구조를 독점적으로 제어할 수 있도록 지원합니다.

튜토리얼 살펴보기
hashicorpvault용 hyper protect 4 보안 HSM 키 다이어그램
Hashicorp Vault용 보안 HSM 생성 키 사용

권한 있는 액세스 관리를 위해 IBM Cloud Hyper Protect Crypto Services의 FIPS 140-2 레벨 4 인증 HSM을 HashCorp Vault Enterprise의 자동 봉인 해제 및 봉인 래핑 기능과 통합하는 방법을 알아보세요.

튜토리얼 살펴보기
hyper protect 5 crypto vmware vsam 다이어그램
VMware에서 데이터 보안 태세 강화

매우 안전한 업계 표준 알고리즘을 통해 스토리지를 암호화합니다. 중요하고 귀중한 데이터를 보호하기 위해 이제 KMIP 어댑터를 활용하여 IBM Cloud Hyper Protect Crypto Services의 제어 하에 키를 사용할 수 있습니다.

hyper protect 1과 crypto services 통합 다이어그램
KYOK를 사용하여 저장 및 전송 중인 데이터 모두 광범위하게 암호화하여 데이터를 보호

IBM Cloud 서비스의 데이터는 무작위로 생성된 키로 암호화됩니다. 보호 기능을 강화하기 위해 암호화 키를 제어하고 자체 키를 사용하여 데이터를 암호화할 수 있습니다. 또한 원하는 클라우드 서비스에 Hyper Protect Crypto Services의 루트 키를 사용하고 엔벨로프 암호화를 활용하여 데이터에 또 다른 보호 계층인 KYOK(keep your own key)를 추가할 수 있으며, 이 경우 IBM Cloud 관리자를 포함한 그 누구도 데이터에 액세스할 수 없습니다.

KYOK로 통합 IBM 클라우드 서비스 암호화 시작하기
kyok를 사용하여 물리적 스토리지 디바이스를 암호화하는 hyper protect 6 다이어그램
KYOK로 스토리지 장치 암호화

IBM Cloud 서비스의 데이터는 무작위로 생성된 키로 암호화됩니다. 보호 기능을 강화하기 위해 암호화 키를 제어하고 자체 키를 사용하여 데이터를 암호화할 수 있습니다. 또한 원하는 클라우드 서비스에 Hyper Protect Crypto Services의 루트 키를 사용하고 엔벨로프 암호화를 활용하여 데이터에 또 다른 보호 계층인 KYOK를 추가할 수 있으며, 이 경우 IBM Cloud 관리자를 포함한 그 누구도 데이터에 액세스할 수 없습니다.

KYOK로 통합 IBM 클라우드 서비스 암호화 시작하기
멀티클라우드에서 데이터 보안 강화 및 운영 노력 절감

BYOK(Bring Your Own Key)라고도 하는 고객 관리 키를 사용하여 민감한 데이터의 데이터 프라이버시를 강화하고, 클라우드에서 위험을 줄이며, AWS, Azure, GCP 전반에 걸쳐 높은 보안 에코시스템을 구축할 수 있습니다. Unified Key Orchestrator를 사용하면 여러 사용자 인터페이스를 사용할 필요 없이 하나의 제어 지점에서 암호화 키를 생성, 관리, 삭제할 수 있습니다. 효율적이고 완벽하게 감사되는 키 수명 주기 관리를 보장합니다.

멀티클라우드 환경에서 데이터 보호
hyper protect 3 crypto kubernetes 시크릿 암호화 다이어그램
HPCS로 Kubernetes 시크릿 암호화

자체 키를 암호화에 사용하여 매우 민감한 데이터를 보호하고 암호화 키를 완벽하게 제어하여 관리하세요. Hyper Protect Crypto Services는 매우 안전한 키를 생성하며, 기밀 데이터를 보호하는(서비스 형태로 제공) HSM의 마스터 키를 포함한 전체 키 계층 구조를 독점적으로 제어할 수 있도록 지원합니다.

튜토리얼 살펴보기
hashicorpvault용 hyper protect 4 보안 HSM 키 다이어그램
Hashicorp Vault용 보안 HSM 생성 키 사용

권한 있는 액세스 관리를 위해 IBM Cloud Hyper Protect Crypto Services의 FIPS 140-2 레벨 4 인증 HSM을 HashCorp Vault Enterprise의 자동 봉인 해제 및 봉인 래핑 기능과 통합하는 방법을 알아보세요.

튜토리얼 살펴보기
hyper protect 5 crypto vmware vsam 다이어그램
VMware에서 데이터 보안 태세 강화

매우 안전한 업계 표준 알고리즘을 통해 스토리지를 암호화합니다. 중요하고 귀중한 데이터를 보호하기 위해 이제 KMIP 어댑터를 활용하여 IBM Cloud Hyper Protect Crypto Services의 제어 하에 키를 사용할 수 있습니다.

hyper protect 1과 crypto services 통합 다이어그램
KYOK를 사용하여 저장 및 전송 중인 데이터 모두 광범위하게 암호화하여 데이터를 보호

IBM Cloud 서비스의 데이터는 무작위로 생성된 키로 암호화됩니다. 보호 기능을 강화하기 위해 암호화 키를 제어하고 자체 키를 사용하여 데이터를 암호화할 수 있습니다. 또한 원하는 클라우드 서비스에 Hyper Protect Crypto Services의 루트 키를 사용하고 엔벨로프 암호화를 활용하여 데이터에 또 다른 보호 계층인 KYOK(keep your own key)를 추가할 수 있으며, 이 경우 IBM Cloud 관리자를 포함한 그 누구도 데이터에 액세스할 수 없습니다.

KYOK로 통합 IBM 클라우드 서비스 암호화 시작하기

사례 연구

다음 단계 안내

이 자료들을 통해 IBM Cloud Hyper Protect Crypto Services가 기업에 어떤 이점을 제공할 수 있는지 자세히 알아보세요.

제품 가격 보기
더 살펴보기 IBM Cloud Hyper Protect Crypto Services 문서 AWS KMS와 통합 사이버 보안 컨설팅 서비스