클라우드 보안 및 암호화
BoundaryControl
가상화된 애플리케이션에 대한 정책을 설정하여 정의된 매개변수 내 신뢰할 수 있는 호스트에서만 애플리케이션을 실행할 수 있도록 합니다.
앱과 인프라 간의 신뢰 구축
클라우드는 민첩성과 비용 측면에서 큰 이점을 가지고 있습니다. 이제 워크로드가 매우 동적인 상태가 됩니다. 워크로드가 물리적으로 상주하는 위치를 거의 제어하지 않으면서 쉽게 복사 및 이동할 수 있습니다.
Entrust BoundaryControl은 데이터 센터 전환에 따르는 위험을 완화합니다. 이제 워크로드를 실행할 수 있는 위치를 엄격하게 정의하고 시행할 수 있습니다. BoundaryControl은 Intel TXT와 같은 소프트웨어 및 하드웨어 기반 태그를 사용하고 다음과 같은 매개변수를 적용하여 정책 시행을 자동화합니다.
- 지역: 조직은 국가, 주, 카운티 또는 지역별로 위치 제어를 지정할 수 있습니다. 이는 GDPR과 같이 물리적 경계 내에서 데이터를 유지한다는 규정을 충족해야 하는 조직에 이상적인 구성입니다.
- 보안 수준: 많은 조직에서 위험 분류 또는 기밀 수준에 따라 데이터 및 데이터 센터를 분류합니다. 예를 들어 IT는 보안 수준을 통해 PCI 데이터가 PCI용으로 분류된 가상 인프라에서만 실행되도록 하여 PCI 감사 범위를 줄일 수 있으며, 정부의 경우 임무용 데이터를 물리적으로 분리하여 보관할 수 있습니다.
- 리소스 수준: IT는 가용성 수준을 통해 하드웨어가 주어진 워크로드에 대한 적절한 가용성 요구 사항을 충족하는지 분류하고 자동으로 검증할 수 있습니다. 이렇게 하면 실수로 미션 크리티컬 애플리케이션을 특정 용량이 없는 호스트로 이동하는 일이 발생하지 않습니다.
BoundaryControl을 사용하면 워크로드를 실행할 수 있는 위치를 엄격하게 정의할 수 있습니다.