Quantum: Back up, Recovery, Archive  

   

Request more informationPrint this pageE-mail this pageBookmark this page
Quantum 암호화 솔루션
 

지난 몇 년간 데이터 보안 유출사건은 기업에게 수 백만 달러의 비용을 떠안기는 한편 관련된 기업의 이미지를 크게 실추시켜 왔습니다. 데이터 보안과 관련한 여러 가지 이슈를 해결하고자 크고 작은 기업에서 백업 및 아카이빙 프로세스에 암호화 기술을 통합하고 있습니다. Quantum은 Data at rest와 Data in transit를 보호하는 일이 매우 중요하다는 인식하에 데이터 암호화 기능을 대표적인 디스크 및 테이프 솔루션에 통합하여 제공하고 있습니다

데이터 유출과 관련된 기업의 비용은 계속 폭증하고 있습니다. Ponemon Institute에 따르면, 데이터 유출사고로 인해 기업이 부담하는 비용은 데이터 건당 $197 달러에 이르고 있습니다. 기회 상실, 이미지 실추, 법적 대응 및 조사비용, 관리 비용 및 고객 지원 비용을 모두 환산한 비용입니다. 고객이탈과 관련된 비용은 전체 데이터 유출 비용의 65%에 달하는 것으로 알려지고 있습니다.

암호화는 데이터 유출과 관련한 비용을 전적으로 없앨 수는 없더라도 대폭 절감할 수 있도록 합니다. 정부 및 각종 산업 규제조항에서 민감한 데이터에 대한 암호화를 요구하는 이유이기도 합니다. 미국의 주정부 중 여러 곳에서는 암호화되지 않은 데이터의 유출사건이 발생할 경우 언론은 물론 잠재적으로 피해를 입을 수 있는 모든 고객에게 이 사실을 공개하도록 강제하고 있습니다. Payment Card Industry (PCI) Data Security Standard와 같이 일부 업종의 경우 데이터 보호 표준을 규정하고자 행동에 착수하고 있습니다. PCI-DSS 표준에서는 저장된 데이터에 대해 암호화를 강제하고 있습니다. 규정을 준수하지 않을 경우 매월 $5,000~$50,000의 벌금이 부과됩니다. 그리고 법안 통과를 기다리고 있는 많은 법령에서도 고객의 특정 데이터에 대해서는 암호화와 같은 보호장치를 설치하도록 규정하고 있습니다.

IT 관리자들은 백업, 복구, 아카이빙 프로세스에 암호화를 통합해야 하는 과제를 안고 있습니다. 이미 복잡한 프로세스에 또 다른 기술적인 요구사항이 추가되는 셈입니다. 이 경우 다음과 같은 과제에 직면하게 됩니다:

  • 백업 윈도우에 영향을 주지 않고 암호화를 추가할 수 있을까?
  • 암호화가 백업 프로세스와 소프트웨어 환경을 변경시킬 것인가?
  • 암호화 프로세스를 어떻게 관리할 수 있을까?
  • 원격복제나 테이프를 활용, 사이트 간에 데이터를 전송할 때 데이터를 암호화할 수 있나?

정확한 접근 방법과 정확한 아키텍처가 없다면 데이터 보호를 위해 성능 저하, 하드웨어/소프트웨어에 대한 과도한 의존, 복잡한 관리 등의 희생을 치를 수 밖에 없습니다.

Quantum은 백업, 복구, 아카이빙에서 암호화와 관련해 발생하는 이슈를 이해하고 있습니다. 디스크와 테이프 솔루션에서 암호화 옵션을 제공하고 있으며, 비즈니스 요구사항에 가장 잘 맞는 솔루션을 선택할 수 있도록 유연한 선택권을 제공합니다. 테이프 시스템인 Scalar i500과 Scalar i2000의 경우 LTO-4 드라이브와 함께 Quantum의 암호화 키 매니저 (Q-EKM)를 선택할 수 있습니다.

SCALAR 테이프 라이브러리의 암호화 키 매니저 (Q-ERM)  


Quantum의 암호화 키 매니저 (Q-EKM)은 기업 전반에 걸쳐 가치 있는 Data at Rest를 보호할 수 있는 사용하기 편리한 시스템입니다. 셋업이 간편하며, 기존 백업 환경에 매끈하게 통합됩니다. 또한 변화하는 요구사항에 따라 간편하게 확장할 수 있습니다. Q-EKM의 “세팅 후 잊고 있어도 되는(set and forget)” 설계를 통해 관리자는 데이터 암호화 및 키 관리에 대해 추가로 신경을 쓰지 않아도 됩니다.
주요 기능은 다음과 같습니다:

  • 네이티브 LTO-4 암호화 지원: 정부가 정형화된 데이터 암호화 솔루션으로 추천하는 AES (Advanced Encryption Standard) 256-bit 암호화에 기반한 솔루션으로 비용 효율성 탁월
  • 성능 또는 “동일 시스템” 리스토어 요구사항에 전혀 영향을 주지 않고 데이터 경로 밖에서 운영
  • 중앙 집중화된 키(Key) 저장소에서 여러 대의 라이브러리를 지원하여 암호화 키를 보호, 저장 및 관리

Quantum의 암호화 키 매니저에 대해 더 자세한 정보는 기술백서: Encyption Key Manager (영문)을 참고하십시오. Encryption Key Management : A Technical White Pape

DXI-Series의 데이터 암호화  


많은 기업에서는 사이트 간 WAN 서비스를 지원하기 위해 Public Data Exchange를 사용하고 있습니다. 사이트간의 데이터 전송에는 소스에서 타겟에 이르는 여러 경로를 채택하기 때문에, 데이터 중복제거 애플리케이션은 데이터 전송의 안전성을 확보하도록 암호화 기능을 제공해야 합니다. DXi-시리즈의 경우 모든 원격복제 데이터는 소스레벨에서 암호화됩니다. 메타데이터는 물론 데이터의 실제 블록에 걸쳐 SHA-AES 128-bit 방식의 암호화가 진행됩니다. 타겟 장비에서는 데이터를 복호화합니다.

DXi-시리즈의 데이터 중복제거, 원격복제, 암호화에 관련한 자세한 정보는 Data De-Duplication Background: A Technical White Paper에서 확인하십시오.