Microsoft SQL Server를 위한 온디맨드 HSM서비스는 HSM에서의 Microsoft SQL Server 암호화 작업을 지원합니다.
온디맨드 HSM 서비스는 Microsoft SQL에서 사용하는 키 저장소에 신뢰점을 제공하여 암호키를 암호화 데이터와 분리 보관합니다. 온디맨드 HSM 서비스에서는 데이터베이스 사용자만 접근할 수 있는 암호키를 사용하여 데이터를 암호화할 수 있으며 키 생성, 암호화, 복호화 등과 같은 암호화 작업을 HSM으로 오프로드할 수 있습니다.
탈레스 Data Protection On Demand가 제공하는 온디맨드 HSM 서비스는 사용자가 ECM(Extensible Key Management) 기능을 활용하여 키 생성, 삭제, 암호화, 복호화와 같은 작업을 처리하고 키를 안전하게 저장할 수 있도록 지원합니다. 외부 EKM/HSM 모듈에서 데이터베이스 사용자만 접근할 수 있는 암호키를 사용하여 데이터를 암호화할 수 있습니다.
주요 특징
- Microsoft SQL Server 암호화 작업을 HSM으로 오프로드
- Microsoft SQL Server 암호화 작업의 무결성 보장
- Microsoft SQL Server 애플리케이션과 관련된 개인 키 보호
장점
- 클라우드/온프레미스/하이브리드 애그노스틱
- 사기 행위 방지
- 개인 키의 도난 또는 훼손 방지
- 보안 강화, 데이터 보안 규제 요건 충족