IBM Cloud 보안 및 데이터 보호
IBM Cloud® 에서 계층화된 제어, 보안 엔지니어링, 규정 준수 프로그램, 저장 데이터 및 전송 중인 데이터에 대한 퀀텀 안전 암호화로 데이터 보안을 보장하는 방법을 알아보세요.
보안 엔지니어링 관행에 따라 설계된 IBM Cloud® 플랫폼은 네트워크 및 인프라 전반에 걸쳐 계층화된 보안 제어 기능을 제공합니다. IBM Cloud 는 빌드 프로세스 및 키 관리부터 데이터 서비스 보안에 이르기까지 모든 것을 포함하는 전체 컴퓨팅 수명 주기에 걸쳐 보호에 중점을 둡니다. 또한 IBM Cloud는 애플리케이션 개발자가 모바일과 웹 앱을 안전하게 만드는 데 사용할 수 있는 보안 서비스 그룹을 제공합니다. 이러한 요소가 결합되어 IBM Cloud는 보안 애플리케이션 개발을 위한 명확한 선택사항을 보유한 플랫폼이 됩니다.
안전한 클라우드를 만들고 운영하기 위한 자체적인 노력과 더불어, IBM® 은 클라우드 플랫폼의 보안 및 규정 준수를 평가하기 위해 다양한 기업과 협력하고 있습니다. 자세한 내용은 인증 및 증명에 대한 자세한 목록은 규정 준수 프로그램(IBM Cloud )을 참조하세요.
IBM Cloud 는 시스템, 네트워킹 및 보안 엔지니어링을 위한 모범 사례( IBM )에 따른 보안 정책을 준수하여 보안 준비 상태를 보장합니다. 이러한 정책에는 소스 코드 스캔, 동적 스캔, 위협 모델링 및 침입 테스트 등의 실행이 포함됩니다. IBM Cloud 보안 인시던트 관리를 위해 IBM 제품 보안 인시던트 대응팀(PSIRT) 프로세스를 따릅니다. 자세한 내용은 IBM 보안 취약점 관리(PSIRT) 사이트를 참조하세요.
IBM 및 파트너가 수행하는 정기적인 모의 침투 테스트 외에도 IBM Cloud 에서 VPC 또는 클래식 인프라 리소스에 대한 모의 침투 테스트를 수행할 수 있습니다. IBM Cloud 의 사전 승인은 필요하지 않습니다. IBM Cloud NDA가 유효한 고객은 지원 케이스를 열어 모의 침투 테스트 요약본 사본을 요청할 수 있습니다.
애플리케이션 및 환경의 보안에 대한 자세한 내용은 IBM Cloud 에서 IBM Cloud 의 보안을 참조하세요.
양자 안전 데이터 보호
양자 컴퓨팅은 오늘날 가장 강력한 컴퓨터로도 해결할 수 없는 복잡한 문제를 해결할 수 있습니다. 동시에 공개 키 암호화 시스템으로 보호되는 데이터는 현재 기록되었다가 몇 년 후 암호 관련 양자 컴퓨터(CRQC)를 사용하여 해독할 수 있는 위험도 있습니다. IBM Cloud 플랫폼은 특정 비즈니스 요구 사항에 맞는 안전하고 안정적이며 비용 효율적인 클라우드 컴퓨팅 환경을 제공합니다. 보안을 핵심으로 하는 IBM Cloud 에서는 앱과 도구를 필요한 수준의 데이터 보호와 통합하는 데 사용할 수 있는 기능을 제공합니다.
워크로드 보호의 우선순위 지정에 중점을 둔 IBM Cloud 에는 인바운드 및 아웃바운드 트래픽의 저장 및 전송 중에 활용할 수 있는 다음과 같은 핵심 기능이 포함되어 있습니다.
저장 데이터
Key Protect 및 Hyper Protect Crypto Services 을 사용하는 키 관리는 데이터 암호화(데이터 암호화 키) 및 봉투 암호화(키 암호화 키)에 대해 퀀텀 안전하다고 간주되는 큰 키 크기를 지원합니다. 자세한 내용은 봉투 암호화로 데이터 보호하기 및 암호화 키를 클라우드로 가져오기 를 참조하세요.
전송 중인 데이터
Key Protect 퀀텀 세이프 암호화와 최신 ECC 알고리즘을 결합한 하이브리드 방식을 통해 퀀텀 세이프가 활성화된 TLS 연결을 지원합니다. Key Protect 는 NIST 평가 라운드 3 매개변수와 함께 Kyber 알고리즘을 사용합니다. 자세한 내용은 양자 안전 암호화 소개(TLS )를 참조하세요.
IBM Cloud Internet Services 에서 포스트 퀀텀 지원을 통해 아웃바운드 데이터를 보호하세요. 자세한 내용은 IBM의 엣지에 포스트퀀텀 암호화를 도입하기을 참조하세요.
클라우드 네이티브 앱의 경우, TLS 연결은 사용자 지정 인그레스 컨트롤러( IBM Cloud Kubernetes Service ) 및 사용자 지정 라우터( Red Hat OpenShift on IBM Cloud )를 통해 퀀텀 세이프가 활성화되어 있습니다.
인증
보안성이 높은 2라운드 딜리튬 디지털 서명 버전( Hyper Protect Crypto Services )은 주로 데이터 무결성, 신뢰성 및 부인 방지를 위해 사용됩니다. 자세한 내용은 포스트퀀텀 암호화 지원 를 참조하세요.