본 번역은 검증되지 않았습니다. AIP를 통해 영문원문으로부터 번역되었습니다.

온프레미스 데이터 커넥터 보호

Palantir Foundry는 클라우드에서 엣지까지 거의 모든 환경에서 안전한 협업을 제공하도록 설계되었습니다. Foundry 데이터 커넥터 에이전트를 Palantir의 관리 SaaS 플랫폼 외부, 예를 들어 자체 데이터 센터나 자체 클라우드에서 실행하는 경우, 설치를 보호하기 위해 이 페이지의 지침을 따르세요.

물리적 접근

Foundry 데이터 커넥터 에이전트가 데이터 센터와 같은 베어메탈 하드웨어에 배포된 경우 강력한 물리적 보안 통제를 구현하는 것이 중요합니다. Foundry 데이터 커넥터 에이전트를 실행하는 서버에 대한 접근은 승인된 인원에게만 제한되어야 합니다.

Foundry 서버에 대한 모든 접근은 시간 제한이 있어야 하며, 문서화되고 산업의 모범 사례를 따라야 합니다. Foundry를 실행하는 하드웨어에 대한 무단 접근은 공격자가 다양한 공격을 수행하고 보안 통제를 무력화할 기회를 제공할 수 있습니다.

데이터 암호화

Foundry 데이터 커넥터 에이전트는 데이터 수집 과정의 일환으로 객체 수준 암호화를 구현합니다. 데이터 커넥터는 Foundry 플랫폼에서 암호화 키 자료를 수신하고, 객체를 암호화한 후 수집 및 저장을 위해 Foundry API에 제출합니다.

전송 중인 데이터

데이터 커넥터와 Foundry API 간에 전송되는 모든 데이터는 강력한 암호화 프로토콜과 암호를 사용하여 암호화됩니다.

네트워크 보안

네트워크 분할

Foundry 데이터 커넥터 설치를 환경의 나머지 부분과 분리하고 분할하는 것이 중요합니다. 이를 달성하기 위한 모범 사례 목록은 아래와 같습니다.

  • 방화벽 또는 기타 기술을 사용하여 네트워크 격리를 구현합니다.
  • 서비스에 대한 접근을 제한하기 위해 승인된 프로토콜, 포트 및 서브넷의 허용 목록을 사용합니다.
  • 기본적으로 데이터 커넥터 설치에 대한 모든 인바운드 트래픽을 거부합니다.
  • 가능한 최소한의 네트워크에만 Foundry 데이터 커넥터 설치를 노출합니다.
  • Foundry 데이터 커넥터 설치를 전용 사설 네트워크(VLAN/서브넷)에 격리합니다.
  • 조직에서 데이터 수집을 수행할 모든 소스 데이터 시스템을 포함하는 Foundry 데이터 커넥터에 대한 네트워크 요구 사항의 적절한 목록을 유지합니다. 이는 필요에 따라 크게 달라질 것입니다.

이그레스 제어

Foundry 데이터 커넥터 설치에서 발생하는 네트워크 트래픽을 이그레스(아웃바운드) 제어로 엄격히 통제하는 것이 중요합니다.

  • Foundry 데이터 커넥터 설치가 연결할 수 있는 IP 또는 도메인별 허용 대상 목록을 유지합니다.
  • Foundry 데이터 커넥터 설치에 의한 다른 모든 네트워크 접근을 거부합니다.

네트워크 보안 통제

Palantir Foundry 데이터 커넥터 설치를 보호하기 위해 네트워크 보안 통제를 사용합니다.

  • 침입 탐지 시스템을 사용하여 이상 활동을 식별합니다.
  • 방화벽을 사용하여 네트워크 착취 또는 공격 시도를 식별하고 차단합니다.
  • 네트워크에서 네트워크 보안 로그를 수집하여 이상 활동을 식별합니다.

인프라 보안

서버 강화

Foundry 데이터 커넥터 설치에 사용되는 서버를 CIS 또는 NIST 통제와 같은 산업 표준 구성 지침을 사용하여 강화합니다.

  • 최신의 지원되는 운영 체제만 사용합니다.
  • Foundry 설치에 사용되는 호스트에 대해 적극적인 취약점 관리 및 패치를 수행합니다.
  • 중요한 보안 취약점은 30일 이내에 패치해야 합니다.

호스트 보안

Foundry 데이터 커넥터 설치를 보호하기 위해 호스트 보안 통제를 사용합니다.

  • 호스트에서 감사 및 보안 로그를 수집하여 이상 활동을 식별합니다.
  • 침입 탐지 시스템과 같은 호스트 기반 보안 통제를 사용하여 이상 활동을 식별합니다.
  • 데이터 손실 방지(DLP) 기술을 사용하여 무단 데이터 전송을 탐색합니다.

특권 접근

Foundry 데이터 커넥터 설치에 대한 특권 접근을 엄격히 통제하는 것이 중요합니다.

  • Foundry 데이터 커넥터 설치를 호스팅하는 백엔드 인프라는 전용 배스천 서버 또는 점프 호스트를 통해서만 접근할 수 있도록 제한되어야 합니다.
  • Foundry 데이터 커넥터 설치에 대한 모든 인프라 또는 클라우드 수준 접근에는 다중 인증이 요구되어야 합니다.

애플리케이션 패치

Foundry 데이터 커넥터는 최신 지원 버전으로의 자동 업데이트 기능을 포함하고 있어 운영 직원의 유지보수 요구 사항을 최소화합니다.