注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。
Palantir Foundry は、クラウドからエッジまで、ほぼどのような環境でも安全な共同作業を提供するように設計されています。Palantir の管理する SaaS プラットフォームの外で Foundry を実行している場合、たとえばご自身のデータセンターやご自身のクラウドで実行している場合は、インストールを保護するための以下のガイダンスに従ってください。
Foundry インストールがベアメタルハードウェア(データセンターなど)にデプロイされている場合、強力な物理セキュリティコントロールを実装することが非常に重要です。Foundry を実行しているサーバへのアクセスは、承認された担当者に限定し、時間制限付きで文書化されたアクセスを持ち、業界のベストプラクティスに従う必要があります。
物理セキュリティは情報セキュリティの基盤であるため、Foundry を実行しているハードウェアへの無許可のアクセスは、敵対者にさまざまな攻撃を実行し、セキュリティコントロールを回避する機会を与える可能性があります。
情報セキュリティを維持するために、データは 静止中 および 転送中 の両方で暗号化する必要があります。
Foundry のすべてのデータはアプリケーションレベルの暗号化を使用して静止中に暗号化されますが、Foundry インストールで使用される基本的なサーバおよびストレージデバイスすべてを暗号化する必要があります。
クライアントと Foundry の間で送信されるすべてのデータは、強力な暗号化プロトコルと暗号を使用して保護する必要があります。
シングルサインオンプロバイダでアイデンティティを一元管理する必要があります。
ユーザーに強力な資格情報の衛生を要求する必要があります。パスワードレス認証を強くお勧めします。
Foundry インストールを保護するために、最新のゼロトラスト技術を使用する必要があります。
Foundry インストールは、環境の残りの部分から高度にセグメント化される必要があります。
Foundry インストールから発生するネットワークトラフィックは、厳密に制御する必要があります。
ネットワークセキュリティコントロールを使用して、Palantir Foundry インストールを保護する必要があります。
Foundry インストールに使用されるサーバーは、CIS または NIST コントロールなどの業界標準の構成ガイダンスを使用してハードニングされる必要があります。
ホストベースのセキュリティコントロールを使用して、Foundry インストールを保護する必要があります。
Foundry インストールへの特権アクセスを厳密に制御する必要があります。
組織の継続性のために、Foundry インストールの定期的なフルディスクバックアップを取得する必要があります。
できるだけ早く、Foundry インストールにセキュリティパッチを適用する必要があります。