IBM Cloud®

하드웨어 모니터링 및 보안 제어

악성 위협의 확산 및 치밀함으로 인해 더 엄격한 보안 요구사항을 채택하고 실행 환경의 모든 면을 면밀히 관찰해야 할 필요성이 대두되었습니다. 워크로드가 알려진 위치의 신뢰할 수 있는 하드웨어에서 실행되고 있는지 여부를 결정할 수 있는 하드웨어 모니터링 및 보안 제어를 제공하기 위해 클라우드 공급자를 찾고 있습니다. IBM Cloud®은(는) Intel® Trusted Execution Technology(Intel TXT)를 사용하여 출시 환경의 보안 검증을 강화하여 하이브리드 및 클라우드 환경을 실행하는 데 앞장서고 있습니다.

Intel TXT의 작동 방식

인텔 TXT는 하드웨어 모니터링 및 보안 제어 기능을 제공하여 IBM Cloud 인프라에 배포되거나 마이그레이션된 워크로드가 알려진 위치의 신뢰할 수 있는 하드웨어에서 실행되고 있는지 확인하는 데 도움을 줍니다.

Intel TXT는 운영 체제 또는 하이퍼바이저에서부터 컴퓨팅 시스템의 부팅 펌웨어 및 하드웨어까지의 컴퓨팅 시스템의 컴포넌트를 분석하고 측정합니다. 분석에는 시스템의 기본 입력/출력 시스템(BIOS), 기본 부트 레코드(MBR) 및 부트 로더가 포함됩니다. 측정값을 표준 기준선과 비교하여 시스템을 신뢰할 수 있는지 여부를 결정합니다. 시스템 소프트웨어와 로컬 또는 원격 관리 소프트웨어는 신뢰 결정을 사용하여 해당 컴퓨팅 시스템에서 실행되는 워크로드를 허용하거나 거부할 수 있습니다. Intel® TXT는 부팅 중에 분석 및 측정을 수행하기 때문에 애플리케이션에 추가된 보안으로 인해 프로세서 사용량이 증가하지 않습니다.

기준선 측정치는 TPM(Trusted Platform Module) 하드웨어 디바이스에 저장됩니다. TPM 디바이스는 서버 시스템 내에서 통합되며 Intel TXT 보안 관련 기능의 범위를 제공합니다.

인텔 TXT의 이점

Intel TXT는 의료, 재무 서비스 및 정부 조직과 같이 규제 준수 및 감사 규제가 적용되는 대형 엔터프라이즈에 특히 적합합니다. 이를 통해 모든 신뢰할 수 있는 리소스의 추적을 관련 규정 준수 조직(HIPAA, PCI, FedRAMP, ISO, FISMA 및 SSAE 16)에 통합, 관리 및 보고할 수 있습니다. 이러한 조직은 처음으로 다음과 같은 워크로드에 대해 클라우드 컴퓨팅 시스템이 안전함을 인증할 수 있습니다.

  • 통제 및 엔터프라이즈 위험성
  • 정보 및 라이프사이클 관리
  • 준수 및 감사
  • 애플리케이션 보안
  • ID 및 액세스 관리
  • 사고 대응

특별한 기술 주의사항

Intel TXT는 Intel®에서 제공하며 지원 및 관리에 대한 특정 기술 지식이 필요한 IBM Cloud Bare Metal Servers에서 작동합니다. IBM Cloud 현재 전달 모델은 Intel® TXT를 켜거나 끌 수 있습니다. IBM Cloud은(는) 고객 환경 및 데이터의 민감도로 인해 Intel TXT 설정의 구성을 지원할 수 없습니다. 인텔 TXT 교육을 받은 직원을 포함하거나 신뢰점 및 MLE(측정된 실행 환경) 아키텍처를 조율하는 데 전문성을 갖춘 컨설팅 회사의 도움을 받는 것이 좋습니다.