소개 IBM Cloud Hardware Security Module
IBM Cloud® 기존 인프라 하드웨어 보안 모듈(HSM)은 하드웨어 보안 모듈(HSM)을 활용하여 전용의 단일 테넌트 방식 암호화, 키 관리 및 저장 기능을 제공합니다. HSM은 강력한 인증을 위해 디지털 키를 보호하고 관리하며 암호화 처리를 제공하는 실제 디바이스입니다.
현재 IBM Cloud® Classic 인프라 하드웨어 보안 모듈(HSM)을 사용 중이신 경우, 2027년 8월 11일에 지원이 종료될 때까지 해당 서비스를 계속 이용하실 수 있습니다. IBM Cloud 에서 Utimaco HSM을 사용하여 당사의 최신 하드웨어 보안 모듈 서비스를 이용하세요. 마이그레이션 관련 정보는 ‘ IBM Cloud 클래식 인프라 하드웨어 보안 모듈(HSM)의 사용 중단’을 참조하십시오.
IBM Cloud 담당자는 HSM 어플라이언스 및 운영 환경의 상태를 관리하고 모니터하며, 키가 저장된 위치에 액세스할 수 없습니다. 이러한 키 및 데이터 관리 업무의 분리는 데이터 보안 통제 및 규정 조정을 위한 것입니다.
IBM Cloud® HSM은 다음 두 가지 Thales SafeNet Luna 모듈 옵션을 제공합니다.
- Thales SafeNet Luna a750, IBM Cloud HSM 7.0은 FIPS 140-2 레벨 3 인증을 받았습니다. 이 인증을 통해 복잡한 보안, 규제 준수, 데이터 주권 문제를 해결하고 클라우드 기반 워크로드 마이그레이션 및 실행과 연관된 문제를 제어할 수 있습니다.
- Thales SafeNet Luna SA 7000, IBM Cloud HSM 6.0은 PKI, 디지털 서명 및 암호화 키 스토리지에 대해 FIPS 140-2 레벨 2 인증을 받았습니다.
지원되는 운영 체제에는 AIX, Linux, Oracle Solaris 및 Microsoft Windows가 포함됩니다.
IBM Cloud HSM은 다음과 같은 이점을 제공합니다
- 데이터 보안 통제 및 규제 요구사항에 대한 준수와 암호화 키를 통한 광범위한 제어가 개선됨
- 고객이 작성부터 폐기까지의 주요 라이프사이클 관리
- 사설 네트워크 액세스로부터의 보안 강화
- API를 통한 애플리케이션 또는 스토리지 서비스 통합
- 하드웨어, 실제 보안 및 운영 환경을 관리하는 데 IBM Cloud 인프라를 사용함으로써 IT 비용 절감