오늘 Druva는 Amazon Web Service(AWS) GovCloud에서 FIPS(Federal Information Processing Standards) 지원 엔드포인트 데이터 보호를 제공하는 최초의 회사라고 발표했습니다. 이는 FIPS 140-2 암호화 표준을 준수해야 하지만 클라우드에서 애플리케이션을 실행하려는 정부 기관 및 계약자에게 이상적입니다.
Cloud First 정책은 "대행사가 클라우드 컴퓨팅 이점을 최대한 활용하여 용량 활용도를 극대화하고 IT 유연성 및 응답성을 개선하며 비용을 최소화"하도록 요구합니다. FIPS(연방 정보 처리 표준)에는 비군사 정부 기관 및 정부 계약자가 사용하는 컴퓨터 시스템을 위해 미국 연방 정부에서 개발한 공개적으로 발표된 보안 표준이 포함됩니다. GovCloud는 정부 기관, 계약자 및 교육 기관이 특정 규제 및 규정 준수 요구 사항을 해결하여 클라우드에서 민감한 워크로드를 실행하기 위한 격리된 AWS(Amazon Web Services) 지역입니다. FIPS 140-2 표준은 NIST(National Institute of Standards and Technology)에서 발표했으며 연방 기관 및 부서가 데이터 전송 및 저장에 암호화를 사용하는 기술을 사용할 때 준수해야 하는 요구 사항을 설명합니다.
정부 기관 및 계약은 FIPS 지원 부족으로 인해 사용할 수 있는 인프라로 제한됩니다. 이것은 특히 그들이 클라우드로 이동하려고 시도할 때 문제입니다. Druva는 엔드포인트 데이터 보호 및 거버넌스 솔루션인 플래그십 inSync 제품에 FIPS 지원을 추가했습니다. AWS GovCloud와 결합된 FIPS와 inSync는 이러한 기관이 클라우드로 이동할 때 스택 전체에서 규정 준수를 제공합니다.
장점은 다음과 같습니다 :
- FIPS 데이터 전송: FIPS 인증 SSL 종료 지점을 통해 데이터를 수신하는 AWS의 GovCloud로 데이터를 전송할 수 있는 모바일 장치의 FIPS 인증 모듈
- AWS GovCloud: 미국 정부 기관 및 고객이 특정 규제 및 규정 준수 요구 사항을 해결하여 민감한 워크로드를 클라우드로 이동할 수 있도록 설계된 격리된 AWS 리전인 AWS GovCloud(US) 프레임워크는 다음과 같이 미국 ITAR(국제 무기 거래 규정)을 준수합니다. FedRAMPSM(Federal Risk and Authorization Management Program) 요구 사항
- FIPS 데이터 스토리지: GovCloud 환경 내에서 고유한 블록 데이터는 Druva의 특허 데이터 복제 기능을 사용하여 S3 개체 스토리지에 암호화 및 저장되어 고객 데이터에 추가 보호 계층을 추가합니다.
이용 가능 여부 (Availability)
Druva는 현재 AWS GovCloud에 배포되며 향후 90일 이내에 FIPS를 지원할 것으로 예상됩니다.




아마존