注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。
Palantir Foundry は、クラウドからエッジまで、ほぼあらゆる環境で安全な共同作業を提供するように設計されています。Palantir の管理する SaaS プラットフォームの外で Foundry を実行している場合、たとえば独自のデータセンターまたは独自のクラウドで実行している場合は、インストールを保護するために以下のガイダンスに従ってください。
Foundry インストールが、データセンターなどのベアメタルハードウェアにデプロイされている場合、強力な物理的セキュリティコントロールを実施することが非常に重要です。Foundry を実行しているサーバへのアクセスは、承認された担当者に限定し、時間制限付きで文書化されたアクセスを行い、業界標準のベストプラクティスに従ってください。
物理的セキュリティは情報セキュリティの基盤であるため、Foundry を実行しているハードウェアへの不正なアクセスは、敵対者にさまざまな攻撃を実行し、セキュリティコントロールを妨害する機会を与える可能性があります。
情報セキュリティを維持するために、データは データの保管中 と データの転送中 の両方で暗号化する必要があります。
Foundry のすべてのデータはアプリケーションレベルの暗号化を使用して保管中に暗号化されますが、Foundry インストールで使用されるすべての基本サーバおよびストレージデバイスを暗号化する必要があります。
クライアントと Foundry 間で送信されるすべてのデータは、強力な暗号化プロトコルと暗号を使用して保護する必要があります。
シングルサインオンプロバイダで身元情報を一元管理してください。
ユーザーに強力な資格情報の衛生を要求する必要があります。パスワードレス認証を強くお勧めします。
Foundry インストールを保護するために、最新のゼロトラスト技術を使用してください。
Foundry インストールは、環境の残りの部分から高度にセグメント化されるべきです。
Foundry インストールから発信されるネットワークトラフィックは厳密に制御する必要があります。
Palantir Foundry インストールを保護するために、ネットワークセキュリティコントロールを使用してください。
Foundry インストールに使用されるサーバーは、CIS または NIST コントロールなどの業界標準の構成ガイダンスを使用してハードニングする必要があります。
Foundry インストールを保護するために、ホストセキュリティコントロールを使用してください。
Foundry インストールへの特権アクセスを厳密に制御する必要があります。
組織の継続性のために、Foundry インストールの定期的なフルディスクバックアップを実行してください。
可能な限り早く Foundry インストールにセキュリティパッチを適用してください。