注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。
Palantir Foundry は、クラウドからエッジまで、ほぼあらゆる環境で安全な共同作業を提供するように設計されています。Palantir の管理する SaaS プラットフォーム以外で Foundry データコネクタエージェントを実行している場合、たとえば、ユーザーのデータセンターやユーザーのクラウド内で、このページのガイダンスに従ってインストールを保護してください。
Foundry データコネクタエージェントが、たとえばデータセンターのようなベアメタルハードウェアにデプロイされている場合、強固な物理的セキュリティコントロールを実装することが重要です。Foundry データコネクタエージェントを実行するサーバーへのアクセスは、認可された担当者のみに制限するべきです。
Foundry サーバーへの任意のアクセスは時間制限され、文書化され、業界のベストプラクティスに従うべきです。Foundry を実行するハードウェアへの未許可のアクセスは、敵対者に様々な攻撃を実行し、セキュリティコントロールを迂回する機会を与える可能性があります。
Foundry データコネクタエージェントは、データ取り込みプロセスの一部としてオブジェクトレベルの暗号化を実装します。データコネクタは Foundry プラットフォームから暗号化キーマテリアルを受け取り、オブジェクトを暗号化し、それを Foundry API に提出して取り込みと保存を行います。
データコネクタと Foundry API 間で転送されるすべてのデータは、強力な暗号化プロトコルと暗号を使用して暗号化されます。
ユーザーの Foundry データコネクタインストールをユーザーの環境の残りの部分から分割し、分離することが重要です。以下は、これを達成するためのベストプラクティスのリストです。
ユーザーの Foundry データコネクタインストールから発生するネットワークトラフィックを厳密に制御することが重要です。これはイーグレス(アウトバウンド)コントロールとして実行します。
ネットワークセキュリティコントロールを使用して、Palantir Foundry データコネクタインストールを保護します。
CIS や NIST コントロールなどの業界標準の設定ガイダンスを使用して、Foundry データコネクタインストールに使用されるサーバーを強化します。
ホストセキュリティコントロールを使用して、Foundry データコネクタインストールを保護します。
ユーザーの Foundry データコネクタインストールへの特権アクセスを厳密に制御することが重要です。
Foundry データコネクタには、最新のサポート対象バージョンに自動更新する機能が含まれており、運用スタッフのメンテナンス要件を最小限に抑えます。