How VREM aligns with the zero trust maturity model for data

VREM은 독특한, 데이터 중심의 접근 방식을 보안에 적용합니다. 우리의 혁신적인 데이터 보안 및 개인정보 보호 플랫폼은, 기밀 컴퓨팅 기술을 기반으로 하여, 하이브리드 및 멀티 클라우드 환경에서 데이터가 안전하게 보호되도록 합니다. 이 플랫폼은 암호화 작업을 관리하는 탈중앙화된 플랫폼으로, 사용자는 데이터 보호에 대한 완전한 제어를 가집니다.

세분화된 접근 제어를 통해 오직 승인된 신원(사람 또는 기계)만이 암호화/복호화 키에 접근할 수 있습니다. 관리적 안전장치, 예를 들어 "Quorum Approval Policies"는 키를 실수나 악의적인 행동으로부터 보호합니다. 이러한 VREM 플랫폼은 다음과 같은 솔루션을 제공합니다.

Data Security Manager (DSM)

통합된 HSM(하드웨어 보안 모듈), 비밀 관리, 그리고 토큰화와 같은 현대적이고 확장 가능하며 클라우드 친화적인 솔루션을 제공합니다. 기밀 컴퓨팅 기술을 기반으로 하며, PKCS #11, JCE, CAPI/CNG과 같은 표준 암호화 API를 지원합니다. 또한 애플리케이션 개발자와 DevOps 팀을 위한 강력하고 포괄적인 REST API도 지원하여, 제3자 애플리케이션과 내부 애플리케이션과의 원활한 통합을 가능하게 합니다.

Enclave Development Platform (EDP)

이것은 보안 중심의 Rust 프로그래밍 언어를 사용하여 안전한 엔클레이브 안에서 실행되는 고유의 기밀 컴퓨팅 응용 프로그램을 개발하기 위한 오픈 소스 툴셋입니다.

Confidential Computing Manage

이것은 기존의 컨테이너화된 응용 프로그램을 안전한 엔클레이브 안에서 실행할 수 있도록 변환하고, 온-프레미스 또는 사설/공용 클라우드 인프라스트럭처에서 기밀 컴퓨팅 응용 프로그램을 조정하고 관리할 수 있게 해줍니다.

Data inventory management

Zero trust requirement

ZTMM 요구사항 What it entails Required capabilities
데이터 인벤토리 관리 조직 내의 모든 관련데이터를 지속적으로 추적하고 의심스러운 데이터 전송을 차단함으로써 데이터 손실을 예방하는 효과적인 전략을 사용합니다.
  • 하이브리드 멀티클라우드 인프라스트럭쳐에서의 중앙집중식 데이터 접근 제어
  • 보편적인 암호화 및 접근제어
  • 세분화된, 역활 기반의 접근 제어 정책