Palantir Foundry는 클라우드에서 엣지까지 거의 모든 환경에서 안전한 협업을 제공하도록 설계되었습니다. Palantir의 관리형 SaaS 플랫폼 외부에서 Foundry를 실행하는 경우, 예를 들어 자체 데이터센터나 클라우드에서 실행하는 경우, 설치 보호를 위한 다음 지침을 확인 해주세요.
Foundry 설치가 데이터센터와 같은 베어메탈 하드웨어에 배포된 경우, 강력한 물리적 보안 통제를 구현하는 것이 중요합니다. Foundry를 실행하는 서버에 대한 접근은 승인된 인원으로 제한되어야 하며, 시간 제한 및 문서화된 접근을 따르고 업계 모범 사례를 따라야 합니다.
물리적 보안은 정보 보안의 기초이므로, Foundry를 실행하는 하드웨어에 대한 무단 접근은 적에게 다양한 공격을 수행하고 보안 통제를 무력화할 기회를 제공할 수 있습니다.
정보 보안을 유지하기 위해 데이터는 저장 시와 전송 중 모두 암호화되어야 합니다.
Foundry의 모든 데이터는 애플리케이션 수준 암호화를 통해 저장 시 암호화되지만, Foundry 설치에 사용되는 모든 기본 서버와 저장 장치를 암호화해야 합니다.
클라이언트와 Foundry 간에 전송되는 모든 데이터는 강력한 암호화 프로토콜과 암호를 사용하여 보호되어야 합니다.
싱글 사인온 제공업체에서 중앙 집중적으로 아이덴티티를 관리해야 합니다.
사용자에게 강력한 자격 증명 위생을 요구해야 합니다. 비밀번호 없는 인증을 강력히 권장합니다.
최신 제로 트러스트 기술을 사용하여 Foundry 설치를 보호해야 합니다.
Foundry 설치는 환경의 나머지 부분과 고도로 분리되어야 합니다.
Foundry 설치에서 발생하는 네트워크 트래픽은 엄격하게 통제되어야 합니다.
Palantir Foundry 설치를 보호하기 위해 네트워크 보안 통제를 사용해야 합니다.
Foundry 설치에 사용되는 서버는 CIS 또는 NIST 통제와 같은 업계 표준 구성 지침을 사용하여 강화되어야 합니다.
Foundry 설치를 보호하기 위해 호스트 보안 통제를 사용해야 합니다.
Foundry 설치에 대한 특권 접근을 엄격하게 통제해야 합니다.
조직의 연속성을 위해 Foundry 설치의 주기적인 전체 디스크 백업을 수행해야 합니다.
Foundry 설치에 가능한 한 빨리 보안 패치를 적용해야 합니다.