기밀 정보를 싱글 테넌트 전용 인스턴스에서 관리
기밀 정보의 수명 주기 관리
IBM® Cloud Secrets Manager를 사용하면 시크릿을 동적으로 생성하여 애플리케이션에 임대하는 동시에 한 곳에서 액세스를 제어할 수 있습니다. HashiCorp Vault를 기반으로 하는 Secrets Manager는 전용 환경의 데이터 격리와 퍼블릭 클라우드의 이점을 모두 활용할 수 있도록 지원합니다.
기본 제공되는 보안 제어, 암호화 및 데이터 격리 기능을 갖춘 전용 환경에 시크릿을 저장하여 민감한 자격 증명을 라이프사이클 전반에 걸쳐 보호합니다.
PKI 기능이 통합된 중앙 집중식 서비스를 통해 인증서와 시크릿을 관리, 생성, 임대, 교체 및 보호합니다.
포괄적인 거버넌스 제어 기능을 통해 시크릿 액세스를 모니터링하고 감사 보고서를 생성하며 규제 및 업계 컴플라이언스 요구사항을 충족합니다.
대규모로 시크릿을 안전하게 보호하고 관리하는 데 필요한 모든 기능
시크릿 관리 활용하기
속도를 저하시키지 않으면서 보안 태세 유지
클라우드 네이티브 모델로의 전환은 애플리케이션 팀의 개발 속도를 높이는 것을 목표로 합니다. 애플리케이션 팀은 보안을 저해하지 않으면서 개발 속도를 높일 수 있기를 기대하며, 이 두 가지를 모두 지원하는 솔루션을 클라우드 제공업체가 제공해 줄 것으로 기대합니다.
솔루션: Secrets Manager는 IBM® Cloud Toolchains와 같은 DevOps 툴과 통합되어 팀이 시크릿을 관리하는 환경에서 보안을 유지할 수 있도록 지원합니다. 시크릿 그룹 기능과 Activity Tracker를 통해 적절한 액세스 제어를 보장합니다.
클라우드 네이티브 환경을 구축하면서 필요한 시크릿 데이터 격리 유지
솔루션: 신용 기록이나 전자 건강 기록(EHR)과 같은 민감한 데이터를 취급하는 금융 및 의료 기관은 위험 허용 수준이 낮습니다. 이러한 기관은 IBM Cloud의 보안에 취약할 수 있는 멀티테넌트 환경에 액세스 자격 증명을 저장하는 것을 우려합니다. Secrets Manager를 사용하면 HashiCorp Vault를 통해 싱글 테넌트 환경에서 데이터를 격리하고, Activity Tracker로 액세스를 감사하며, Key Protect(BYOK)를 통해 자체 암호화 키로 Vault 액세스를 보호할 수 있습니다.
엔터프라이즈 규모에서 다양한 IBM Cloud 시크릿 유형 관리
한 의료 기관은 싱글 테넌트 환경에서 다양한 시크릿을 안전하게 관리해야 합니다. 현재 API 키, 사용자 자격 증명, 텍스트 및 인증서를 처리하기 위해 여러 툴을 사용하고 있으며, 그중 일부는 멀티테넌트 방식입니다. 하지만 팀을 교육하고, 여러 애플리케이션을 오가며, 서로 다른 소스의 감사 보고서를 취합하는 데 많은 시간을 할애하기 어렵습니다. 따라서 여러 팀과 대규모 인스턴스를 효율적으로 관리할 수 있는 간소화된 솔루션이 필요합니다.
솔루션: Secrets Manager를 사용하면 하나의 중앙 집중식 서비스에서 API 키, 사용자 자격 증명 및 텍스트를 안전하게 관리할 수 있습니다. 이를 통해 싱글 테넌시를 유지하면서 퍼블릭 클라우드의 이점을 활용하고 회사 전반의 정책과 권한을 효율적으로 관리할 수 있습니다.
마이크로서비스 간 자동화된 통신을 안전하게 지원
대형 은행의 클라우드 보안팀은 개발팀이 소비자 대출 애플리케이션과 민감한 정보를 취급하는 다른 마이크로서비스 간의 자동화된 통합을 안전하게 구축할 수 있도록 지원해야 합니다. 예를 들어 대출 애플리케이션은 대출 승인 여부를 결정하기 위해 다른 애플리케이션에 액세스해야 합니다. 보안팀은 이 과정에서 취약점이 발생하지 않도록 안전하게 통합할 수 있는 방법이 필요합니다.
솔루션: Secrets Manager를 사용하면 IAM API 키를 생성하고 액세스 정책을 설정하며, 키를 가져오기 위한 API를 애플리케이션에 안전하게 포함할 수 있습니다.
리소스
기밀 정보를 안전하게 저장하는 방법과 잘못 관리된 자격 증명으로 인한 데이터 유출을 방지하는 방법을 알아보세요.
단일 위치에서 키 수명 주기 전반에 걸쳐 데이터 암호화 키를 모니터링하고 제어할 수 있습니다.
하이브리드 멀티클라우드 환경 전반에서 통합 보안과 규정 준수를 보장하고 위험을 파악할 수 있습니다.
네이티브 Kubernetes 환경에서 안전한 고가용성 앱을 배포하세요.
오늘날의 엔터프라이즈를 위한 종합적이고 안전하며 규정을 준수하는 ID 및 액세스 관리