本日、Druva は、連邦情報処理標準 (FIPS) 対応のエンドポイント データ保護をアマゾン ウェブ サービス (AWS) GovCloud で提供する最初の企業であると発表しました。これは、FIPS 140-2 暗号化標準に準拠する必要があるものの、アプリケーションをクラウドで実行したい政府機関や請負業者にとって理想的です。
クラウド ファースト ポリシーでは、「政府機関はクラウド コンピューティングの利点を最大限に活用して、容量利用率を最大化し、IT の柔軟性と応答性を向上させ、コストを最小限に抑える」ことが義務付けられています。 FIPS (連邦情報処理標準) には、非軍事政府機関および政府請負業者が使用するコンピューター システム用に米国連邦政府によって開発された、公的に発表されたセキュリティ標準が含まれています。 GovCloud は、政府機関、請負業者、教育機関が特定の規制要件やコンプライアンス要件に対処することで機密性の高いワークロードをクラウドで実行するための、分離された AWS (アマゾン ウェブ サービス) リージョンです。 FIPS 140-2 標準は NIST (国立標準技術研究所) によって発行されており、連邦政府機関や部門がデータの送信と保存に暗号化を使用するテクノロジーを使用する際に遵守する必要がある要件の概要を示しています。
FIPS サポートがないため、政府機関と契約では使用できるインフラストラクチャが制限されます。これは、クラウドへの移行を試みている場合に特に問題になります。 Druva は、エンドポイントのデータ保護およびガバナンス ソリューションである主力製品 inSync に FIPS サポートを追加しました。 inSync と FIPS を AWS GovCloud と組み合わせることで、これらの政府機関はクラウドに移行する際にスタック全体でコンプライアンスを確保できます。
主なメリット:
- FIPS データ送信: AWS の GovCloud へのデータ送信を可能にするモバイルデバイス上の FIPS 検証済みモジュール。FIPS 検証済みの SSL 終端ポイント経由でデータを受信します。
- AWS GovCloud: 米国政府機関と顧客が特定の規制要件とコンプライアンス要件に対処することで機密性の高いワークロードをクラウドに移動できるように設計された分離された AWS リージョンであり、AWS GovCloud (US) フレームワークは米国の国際武器取引規制 (ITAR) に準拠しています。および連邦リスクおよび認可管理プログラム (FedRAMPSM) の要件
- FIPS データ ストレージ: GovCloud 環境に入ると、Druva の特許取得済みのデータ複製機能を使用して、固有のブロック データが暗号化され、S3 オブジェクト ストレージ内に保存され、顧客データに追加の保護層が追加されます。
利用状況
Druva は現在 AWS GovCloud にデプロイされており、今後 90 日以内に FIPS をサポートする予定です。




Amazon