HSM, KMS 도입 문의

DB관리 / 보안 요청사항

고객 분류 (공공기관,일반기업,학교 등)

일반기업

요구 조건

  • ISMS 권고로 DB 암호화 키를 분리 보관 하라고 권고 받았음.

  • 현재 HSM 을 사용하고 있음.

  • 키를 분리 보관 할 수 있는 키관리 솔루션이 필요함. (HSM이 아니어도됨)

  • 물리장비가 아닌 가상화된 형태로 서비스 운영 하고 싶음. (추후 클라우드로 서비스 이전시 클라우드상의 VM에 설치하여 운영하게 될 수도 있음.)


❆ 파트너사가 제안에 참고할 내용을 상세하게 작성해 주세요. / 개인 연락처는 작성하지 마세요.


위 적은 대로입니다.

현재 HSM을 사용하고 있는데 노후되어 교체를 고려하고있습니다.

그런데 동시에 클라우드로 마이그레이션 하는 계획을 검토하고 있습니다.

HSM을 도입하면 물리장비를 나중에 클라우드로 마이그레이션 할 경우 재구축, 중복 투자의 위험이 있습니다.

키를 관리해주는 솔루션이 필요한데 가상화 해서 운영 할 수 있으면 좋겠습니다. VM으로 이중화 해서 구축하고 혹시 클라우드로 이전하게되면 그 VM을 그대로 옮기거나 클라우드에 VM을 새로 설치해서 구축할 수 있을것 같습니다.


현재는 키 게이트웨이 서버가 2대 있어서 키가 필요한 WAS 에서 HSM으로 직접 요청하지 않고 키 게이트웨이에서 키를 받아갑니다.

키 게이트웨이는 HSM 과 주기적으로 (매우 가끔) 통신하며 키를 갱신합니다.

키는 정기적으로 버전을 업그레이드하며 키를 변경합니다. 새로 생성한 키는 암호화에 사용하고 기존 데이터의 복호화는 기존 키 를 사용합니다.


어떤 제품들이 있는지 궁금하고 견적을 받고 싶습니다.







# 회사명 / 도입 예상 시기
회사명 기업 회원 전용 프로젝트 시기 기업 회원 전용

서버벨은 거의 모든 브랜드의 서버, 네트워크장비, 파트 및 옵션을 운영하고 있습니다.

Sponsored http://www.serverbells.com

서버벨은 HP, DELLEMC, IBM, LENOVO, CISCO, FUJITSU, ARISTA, ARUBA 등 전반적인 IT브랜드 신품/리퍼 재고를 유지 및 서버/스토리지/네트워크/옵션/파트 등을 전문적으로 운영하는 기업입니다.

자세히 보기

0개의 답변이 있습니다.