Безопасность и шифрование в облаке
BoundaryControl
Задайте политики для виртуализированных приложений, чтобы они могли работать только на доверенных хостах с заданными параметрами.
Формирование доверия между приложениями и инфраструктурой
Облако дает огромные преимущества с точки зрения гибкости и расходов. В настоящее время рабочие нагрузки чрезвычайно динамичны. Их легко копировать и перемещать, и при этом контроль над их физическим расположением практически отсутствует.
Entrust BoundaryControl уменьшает риски, связанные с видоизменением центров обработки данных. Теперь можно точно определять и принудительно выбирать, где разрешено запускать рабочие нагрузки. Используя программные и аппаратные теги, например Intel TXT, BoundaryControl автоматизирует соблюдение политик, применяя перечисленные далее параметры.
- География. Организации могут указывать контроль местоположения по стране, штату, округу или провинции. Это идеальная конфигурация для организаций, которым необходимо соблюдать регламенты для сохранения данных в пределах физических границ, например согласно требованиям Общего регламента по защите персональных данных (GDPR).
- Уровень безопасности. Многие организации сегментируют данные (и центры обработки данных) на основе классификаций рисков или уровней конфиденциальности. Например, уровни безопасности позволяют ИТ-специалистам гарантировать работу данных PCI только в виртуальной инфраструктуре, классифицированной для PCI, тем самым сокращая сферу аудита PCI, или, в случае государственного сектора, гарантировать физическое разделение данных разного назначения.
- Уровень ресурсов. Уровни доступности позволяют ИТ-специалистам классифицировать и автоматически проверять соответствие аппаратного обеспечения требованиям доступности для данной рабочей нагрузки. Это позволяет исключить, например, случайное перемещение критически важных приложений на хосты, не имеющие определенной емкости.
Система BoundaryControl позволяет точно определять, где разрешено запускать рабочие нагрузки.