ビジネスチャレンジ
顧客はデータセキュリティの強化を目指し、関連する3つの取り組みを開始しました。
- データベース暗号化。Microsoft SQL ServerやIBM DB2を含むデータベースのセキュリティを確保する必要があり、将来的には他のシステムにも拡張する可能性がありました。
- 集中型キー管理。グローバルに事業を展開しており、すべての拠点とシステムで一貫したセキュリティ対策を維持するため、まずはデータベース暗号化キーからキー管理を中央集権化したいと考えていました。
- 災害復旧準備。レジリエンスを強化し、災害からの復旧能力を実証するため、顧客は新しい災害復旧プロセスを導入していました。この復旧計画の中核となるのがキー管理で、危機時に暗号化キーを安全にアクセス可能な状態に保つことが重要です。

フォーティンクス・ソリューションズ
顧客は、世界中に保存・利用・分析されるデータを管理するためにFortanix Data Security Manager(DSM)を選択しました。Fortanixは特に適しており、様々なアプリケーションと統合することで、全体的なデータセキュリティ体制を向上させることができました。
当該顧客は、10ノードで構成されるFortanix DSMの大規模な本番クラスターを運用しており、これらのノードは世界中の5つのデータセンターに戦略的に分散配置されています。DSMは以下の機能を提供するために利用されています。

透過的データベース暗号化(TDE)
透過的なデータベース暗号化(TDE)によりデータを保護しており、特に3500以上のMicrosoft SQLサーバーとIBM DB2データベース環境に実装されています。

コード署名
Microsoft Authenticodeによるコード署名により、リリースされるソフトウェアの安全性が保証されます。

災害復旧プロセス
災害復旧プロセスでは、災害からの復旧時にデータの整合性とセキュリティが維持されるよう設計されています。これらのプロセスには、鍵管理の明確な手順、チームメンバーが復旧シナリオに対応できる体制の整備、および潜在的な弱点を解消するための継続的なテストが含まれます。
メリット


鍵管理の自動化により、IT運用が簡素化され、定期的なメンテナンスが減り、セキュリティの導入が加速しました。

データが増加する中、統合型暗号化により、お客様は安全にスケールし、迅速な変化に対応できるようになり、事業拡大を支えました。

災害復旧計画により、ダウンタイムを最小限に抑え、データを保護し、混乱時にも事業継続を確保しました。

セキュリティの可視性が向上したことで、顧客は分析ツールを活用し、より効果的なリスク管理とリソース配分が可能になりました。

手作業の最小化とセキュリティ侵害リスクの低減により、コストが削減され、予算を事業の優先事項に充てることが可能になりました。



