IBM Hyper Protect Virtual Servers

IBM Z 및 LinuxONE에서 기밀 컴퓨팅을 사용하여 하이브리드 멀티클라우드를 위한 미션 크리티컬 애플리케이션을 안전하게 구축, 배포 및 관리

솔루션 개요 읽기

IBM® Hyper Protect Virtual Servers for IBM Z and LinuxONE은 내부 및 외부 위협으로부터 민감한 데이터가 포함된 미션 크리티컬 Linux 워크로드를 보호하도록 설계된 소프트웨어 솔루션입니다. 

IBM Hyper Protect Virtual Servers는 IBM® Secure Execution for Linux를 활용합니다. 하드웨어 기반의 신뢰할 수 있는 실행 환경(TEE)에서 계산을 수행하여 가상 서버 및 컨테이너 런타임에서 실행되는 민감한 데이터를 보호할 수 있는 기밀 컴퓨팅 환경을 제공합니다. IBM® Cloud: IBM® Cloud Hyper Protect Virtual Servers의 매니지드 제품뿐만 아니라 온프레미스에서도 사용할 수 있습니다.

IBM의 기밀 컴퓨팅 포트폴리오에 포함된 추가 제품은 다음과 같습니다.

IBM® Hyper Protect Offline Signing Orchestrator: 디지털 자산에 대한 기존 콜드 스토리지 제품의 한계를 해결하도록 설계되었습니다. IBM® Z 또는 IBM® LinuxONE에서 사용 가능합니다. Hyper Protect Virtual Server는 필수 구성 요소입니다. 

IBM® Cloud Hyper Protect Crypto Services: 단일 테넌트, 하이브리드 클라우드 키 관리 서비스입니다. Hyper Protect Crypto Services의 일부인 통합 키 오케스트레이션은 멀티클라우드 환경 전반에서 키 오케스트레이션을 지원합니다. 

새로운 기능

IBM Hyper Protect Virtual Servers의 최신 기능에 대한 릴리스 노트

이점 안전한 구축

개발자가 결함 없 신뢰할 수 있는 환경에서 애플리케이션을 안전하게 구축할 수 있습니다.

신뢰할 수 있는 배포

시스템 관리자가 자체 감사 프로세스를 통해 애플리케이션 소스를 신뢰할 수 있는지 검증할 수 있습니다.

관리 간소화

애플리케이션이나 민감한 데이터에 액세스하지 않고 운영을 관리할 수 있습니다.

기능
보안이 강화되고 변조가 방지되는 Linux 기반 플랫폼에서 디지털 자산 보호

개인 키, 애플리케이션 및 데이터를 보호해야 하는 디지털 자산 관리, 거래소, 발급 제공업체 및 허가형 블록체인을 위한 엔드투엔드 보안을 갖춘 안전한 호스팅 환경을 제공합니다.

디지털 자산 인프라 살펴보기 솔루션 개요 읽기

공통 인프라 활용

IBM® Cloud Container Registry, Docker Hub 또는 Linux Distribution 제공 기본 컨테이너 레지스트리와 같은 다른 레지스트리 외에도 클라이언트 제공 컨테이너 레지스트리를 지원합니다.

IBM Cloud Container Registry 살펴보기 Docker Hub 살펴보기

저장 데이터 보호 통합

TEE 내에만 존재하고 워크로드 및 환경 페르소나에서 제공하는 시드에서 가져온 배포 과정의 키 파생을 기반으로 하는 Linux Unified Key Setup 암호 구문을 사용합니다.

디스크 암호화 상태 확인

다자간 계약 및 배포 증명 경험

워크로드 개발부터 배포까지 제로 트러스트 원칙을 적용합니다.새로 도입된 암호화된 계약 개념을 기반으로 각 페르소나가 이 데이터 또는 지적 재산을 다른 사람에게 노출할 위험 없이 기여할 수 있습니다.

증명 살펴보기

Enterprise PKCS#11(EP11) 모드로 Crypto Express 어댑터 액세스

하드웨어 보안 모듈을 활용하여 키를 공통 산업 사용 사례로 보호할 수 있습니다. 이러한 솔루션을 사용하려면 Hyper Protect Virtual Servers 구성 요소로 제공되는 Crypto Express Network API for Secure Execution Enclaves를 직접 연결하세요.

Crypto Express Network API for Secure Execution Enclaves

내부 위협으로부터 워크로드 보호

Secure Execution for Linux를 채택하여  기밀 컴퓨팅이 보호하는 격리된 워크로드를 대규모로 배포하고 클라이언트 정의 미들웨어와 하이퍼바이저를 활성화합니다. 이를 통해 격리된 논리 파티션(LPAR) 없이 가상화된 Linux 환경에 Hyper Protect Virtual Servers가 통합될 수 있습니다.

IBM Secure Execution for Linux 살펴보기 LinuxONE으로 기밀 컴퓨팅 살펴보기

클라우드 네이티브 애플리케이션 개발 적용

익숙한 툴과 자동화되고 연속적인 소프트웨어 Delivery Pipeline을 통해 개발자가 프라이빗, 퍼블릭 또는 하이브리드 클라우드에서 개발할 수 있습니다.Hyper Protect Services는 온프레미스 및 오프프레미스 배를 위한 보안 클라우드 서비스를 제공합니다.

IBM Z의 클라우드 네이티브 개발 살펴보기

이미지 무결성 유지

개발자가 컨테이너화된 애플리케이션부터 시작하여 소스 파일을 안전하게 구축할 수 있습니다. 솔루션 개발자는 이미지에 의도한 내용만 포함되어 있다는 것을 알고 이미지 무결성을 유지할 수 있으며 배된 애플리케이션의 출처를 계속 신뢰할 수 있습니다.


신뢰할 수 있는 CI/CD로 안전하게 구축

이미지를 암호화하고 신뢰할 수 있는 CI/CD 흐름으로 안전하게 구축하여 원본을 검증함으로써 백도어 도입을 방지합니다. 서명된 컨테이너 이미지는 코드 변경 없이 보안을 상속하기 때문에 데이터베이스에서 처리되는 동안 데이터에 액세스할 수 없습니다.


IBM DS8000 스토리지의 민감한 데이터 보호

IBM Safeguarded Copy는 민감한 데이터의 변경 불가능한 복구 사본을 제공하므로 사용자 오류, 악의적인 파괴 또는 랜섬웨어 공격으로 인해 수정 또는 삭제되지 않도록 데이터를 숨겨 보호할 수 있습니다.

IBM DS8000 살펴보기
시스템 통합 IBM Z에서 활용하기

IBM z15™ 및 IBM z16™ 시스템은 온프레미스와 오프프레미스 모두에 워크로드를 배포할 수 있어 보안, 가용성 및 안정성을 유지하면서 하이브리드 클라우드 에코시스템 전반에 유연성을 부여합니다.

IBM z16 살펴보기
IBM LinuxONE에서 활용하기

새로운 IBM LinuxONE III 및 IBM LinuxONE 4 시스템을 하이브리드 클라우드 전략에 통합함으로써 클라우드 인프라에 한 차원 높은 보안과 안정성을 더해 빠른 배포와 최고의 가동 시간을 확보할 수 있습니다.

IBM LinuxONE 4 살펴보기
기반 기술 살펴보기

온프레미스 및 클라우드에서 내부 및 외부 위협으로부터 데이터를 보호하세요. IBM Hyper Protect Virtual Servers의 기반 기술인 IBM Secure Execution for Linux를 살펴보세요. 

솔루션 개요 읽기
세부 기술정보
하드웨어 요구 사항

다음 IBM Z 및 LinuxONE 시스템에 IBM Hyper Protect Virtual Servers를 설치하고 구성할 수 있습니다.

  • IBM z16(모든 모델)
  • IBM z15(모든 모델)
  • IBM LinuxONE Emperor 4
  • IBM LinuxONE III
추가 하드웨어 요구 사항
소프트웨어 요구 사항
  • 보안 실행 지원 커널 기반 가상 머신(KVM) 호스트
  • The IBM License Metric Tool
  • Linux LPAR Hypervisor를 배포해야 하며 타사에 대한 구독료가 적용됩니다.
추가 소프트웨어 요구 사항
사례 연구 전례 없는 보안을 갖춘 퍼블릭 클라우드의 편의성

Phoenix Systems가 컨테이너화와 LinuxONE의 강력한 기능을 결합하여 최종 고객에게 완전히 자동화된 클라우드 보안 솔루션을 제공하는 방법을 알아보세요.

혁신적이고 안전하며 신뢰할 수 있는 클라우드 솔루션

SEAL Systems가 비즈니스 데이터를 보호하는 동시에 중요한 인쇄 작업을 가속화하는 방법을 알아보세요.

리소스 입문자를 위한 보안 하이브리드 클라우드

하이브리드 클라우드 환경에서 보안의 중요성과 IBM Z 플랫폼과 해당 서비스가 기업에 어떻게 중요한 역할을 하는지 알아보세요.

금융 거래를 위한 Hyper Protect Virtual Server for VPC

이 동영상은 Hyper Protect Virtual Servers의 컨피덴셜 컴퓨팅을 사용하여 웹 양식에 입력된 개인 식별 정보와 신용 카드 정보를 보호하는 방법을 보여 줍니다.

IBM Hyper Protect Services로 중요 워크로드 보호

이 IBM Redbook에서는 IBM LinuxONE, IBM Cloud 및 온프레미스의 Hyper Protect Services를 소개하고 배포 모범 사례와 시작 가이드를 설명합니다.

관련 제품 IBM z16

플랫폼이 하이브리드 클라우드 환경의 개인 정보 보호, 보안 및 복원성 관련 과제를 해결하는 데 어떤 도움을 줄 수 있는지 알아보십시오.

IBM LinuxONE 4

궁극의 가동 시간, 하이퍼 보안 및 민첩성을 유지하면서 클라우드로 전환할 수 있는 방법을 알아보십시오.

IBM Storage 데이터 백업 및 복구 솔루션

랜섬웨어 및 기타 데이터 보안 위협으로부터 중요한 데이터를 보호하는 데 도움이 되는 사이버 보안 기능을 활용하세요.

다음 단계

IBM Hyper Protect Virtual Servers를 살펴보세요. IBM Z 담당자와 30분 무료 미팅을 예약하세요.

 

평가판 요청하기
더 살펴보기 문서 지원 IBM Redbooks 지원 및 서비스 글로벌 파이낸싱 유연한 가격 책정 커뮤니티 개발자 커뮤니티 파트너 리소스