BYOK 및 KYOK 암호화로 IBM Cloud 데이터 보호
보안 및 제어 강화를 위해 BYOK(Bring Your Own Key) 및 KYOK(Keep Your Own Key) 암호화 옵션을 사용하여 저장 및 전송 중인 IBM Cloud® 데이터를 보호하는 방법을 알아보세요.
IBM Cloud 전송 중이거나 미사용 중인 모든 데이터를 암호화합니다. 또한 IBM Cloud 서비스를 구성하여 저장된 데이터를 자체 키로 암호화한 다음 IBM Cloud® Activity Tracker 으로 암호화 키의 수명 주기와 관련된 이벤트를 모니터링할 수 있습니다.
IBM Cloud 는 BYOK 또는 KYOK 기능을 지원하는 솔루션을 찾고 있는 경우 다양한 암호화 옵션을 지원합니다. 조직의 필요에 따라 데이터를 보호할 수 있는 옵션에 대해 자세히 알아보려면 데이터 보안을 참조하세요.
BYOK(Bring Your Own Key)
많은 IBM Cloud 서비스에서 고객 관리 키를 사용하여 데이터 암호화를 지원하며, BYOK(Bring Your Own Key)라고도 합니다. BYOK의 가장 일반적인 사용 사례는 IBM® Key Protect 을 사용하여 암호화 키를 클라우드로 가져오는 것입니다. Key Protect 는 FIPS 140-2 레벨 3 HSM을 사용하는 멀티테넌트 서비스입니다. Key Protect 와 통합할 수 있는 서비스 목록은 서비스 통합하기를 참조하세요.
KYOK(Keep Your Own Key)
IBM Cloud 는 전용 키 관리 서비스 및 하드웨어 보안 모듈(HSM)인 IBM Cloud Hyper Protect Crypto Services 도 제공합니다. Hyper Protect Crypto Services 기능은 FIPS 140-2 레벨 4 인증으로 뒷받침되는 자체 키(KYOK) 암호화 기능을 유지합니다. 이 옵션을 사용하면 IBM 퍼블릭 클라우드를 업계에서 가장 안전하고 개방적인 비즈니스용 퍼블릭 클라우드로 만들 수 있습니다. Hyper Protect Crypto Services 와 통합할 수 있는 서비스 목록은 IBM Cloud 서비스와 Hyper Protect Crypto Services 통합하기 를 참조하세요.
키의 라이프사이클 감사
Activity Tracker 을 사용하여 키의 활동을 모니터링할 수 있습니다. Activity Tracker 서비스는 IBM Cloud 의 서비스에 대한 API 호출을 모니터링하는 프레임워크와 기능을 제공하며, 기업 정책 및 시장 산업별 규정을 준수하기 위한 증거를 생성합니다. Activity Tracker 에서 추적하는 이벤트는 글로벌 또는 지역 이벤트이며, 서비스 프로비저닝과 같은 글로벌 이벤트는 프랑크푸르트에 위치한 글로벌 도메인 인스턴스를 통해 사용할 수 있습니다. Key Protect 또는 Hyper Protect Crypto Services 인스턴스에서 생성된 이벤트는 동일한 위치에서 사용할 수 있는 IBM Cloud 인스턴스로 자동으로 전달됩니다.
모니터링 인스턴스를 구성하려면 인스턴스 프로비저닝을 참조하십시오. Key Protect 또는 Hyper Protect Crypto Services 을 사용하든 키 생성, 키 삭제, 키 회전 등의 이벤트를 추적할 수 있습니다: