주요 특징
- 고성능의 확장 가능한 패브릭 기반 암호화를 사용하여 데이터의 기밀성과 개인 정보 보호 요구사항 해결
- 저장 중인 데이터의 암호화 서비스를 중앙에서 관리하여 디스크 및 테이프 모두에 대해 데이터 보호 보장
- IBM Tivoli® Key Lifecycle Manager 솔루션을 통해 운영 비용을 절감하고 간단하게 관리
- 온 디맨드 암호화 및 압축 처리 성능을 사용하여 데이터 보호를 위한 규제 요구사항을 충족시키고 애플리케이션 성능을 유지보수
- SAN 환경에 적합한 중앙 집중화된 보안 플랫폼에서 디스크 및 테이프 모두에 대해 업계 표준 AES-256 암호화 알고리즘 사용
- 최대 96 Gbps까지 고성능 암호화 처리를 제공하여 이기종 엔터프라이즈 데이터 센터 지원
- 플러그인 암호화 서비스는 데이터 센터 패브릭에 연결된 모든 호스트 서버(가상 시스템 포함)에 사용 가능
- 프레임 경로 재지정 기술은 패브릭 기반의 보안 서비스를 비간섭적으로 쉽게 전개 가능
IBM® System Storage® SAN32B-E4 암호화 스위치는 업무 핵심 환경에 저장된 데이터를 보호하도록 설계된 고성능의 독립형 장치입니다. IT 조직이 규제를 준수하고 데이터 기밀성에 대한 업계 표준을 충족시키도록 돕는 것 외에도 SAN32B-E4 암호화 스위치는 위반이 신고된 후에 발생할 수 있는 잠재적 소송 및 책임으로 부터 조직을 보호합니다.
치열한 비즈니스 환경에서 데이터는 가장 귀중한 자원 중 하나입니다. 보안 측면에서 보면 데이터를 보호하고 액세스를 제어하며 데이터의 확실성을 확인하면서 동시에 가용성을 유지하는 것이 가장 우선적인 과제입니다. 또한 규제 준수의 증가도 데이터 보안의 필요성을 높이고 있습니다. 암호화는 실수 또는 고의적인 손상 및 손실로부터 데이터를 보호하는 데 강력하고 광범위하게 사용되는 기술입니다.
데이터 센터 패브릭 보안 측면에서 IBM은 IBM System Storage SAN32B-E4 암호화 스위치를 사용하여 SAN(Storage Area Networks)에 적합한 고급 암호화 서비스를 제공합니다. 이 스위치는 데이터 자산을 선택적으로 또는 종합적으로 보호하기 위해 패브릭 기반 암호화 서비스를 제공하는 안정성이 높은 고속 하드웨어 장치입니다. 8 Gbps SAN32B-E4 파이버 채널 암호화 스위치는 암호화 처리 성능을 48 Gbps에서 최대 96 Gbps까지 무중단 확장할 수 있으므로 유연한 온 디맨드 성능을 사용하여 처리량이 많은 환경의 요구사항을 충족시킵니다. 또한 테이프 스토리지 시스템에 대해 최대 48 Gbps까지 압축 서비스를 제공합니다. 게다가 업계 선두의 엔터프라이즈급 핵심 관리 시스템 중 하나인 IBM TKLM(Tivoli Key Lifecycle Manager)과 긴밀하게 통합되는데, 이로 인해 분산 환경에서 키 수명 주기 서비스를 지원하도록 확장할 수 있습니다.
제품 기능
- 기본 구성에는 32개의 파이버 채널 활성 포트로 구성되며 SAN 패브릭에서 호스트, 스토리지 장치, 기타 노드에 연결하는 기능 포함
- 디스크 및 테이프 모두의 데이터에 보안을 유지하는 패브릭 기반 암호화 서비스
- 암호화 처리 성능을 48 Gbps에서 최대 96 Gbps까지 무중단 확장할 수 있으므로 유연한 온 디맨드 성능을 사용하여 처리량이 많은 환경의 요구사항 충족
- 이기종 스토리지 및 테이프 시스템 지원
- b-타입 및 m-타입 패브릭과의 호환성 및 역호환성을 제공하므로 조직은 이전 SAN 기술 투자를 보호
- ISL 트렁크당 최대 64 Gbps 처리량
- IBM System Storage DCFM을 사용하여 저장 데이터의 암호화 서비스를 중앙에서 관리
- IBM Power Systems™, IBM System x®, IBM System p® 및 비 IBM 서버 지원
하드웨어 요약
- 2U 19" 패키지에 랙 탑재형 또는 테이블 탑형 설계 제공
- 8 Gbps(초당 기가비트) 파이버 채널 포트로 고성능 제공
- 고유한 요구사항을 충족시키기 위해 속도가 서로 다른 단파 및 장파 SFP를 동일한 스위치에서 혼용 가능
- 범용 포트는 E, F, FL 또는 M_Port로 자체 구성 통합 라우팅 옵션을 사용하면 포트별 기반에서 EX_Port를 활성화 가능
- 속도 자동 감지 기능을 통해 1, 2, 4, 8 Gbps 파이버 채널 링크와의 역호환성 제공
- 시스템 로그 파일 다운로드 또는 펌웨어 업그레이드를 위해 1개의 USB 포트 제공
- 시동 키(ignition key) 보호를 위한 Smart Card 리더
- 키 재생성(re-keying)/HA 동기화를 위한 듀얼 이더넷
- 239개 스위치의 전체 패브릭 아키텍처
- FIPS 140-2 레벨 3 검증된 암호화 모듈
- ISL 트렁크당 최대 8개의 8 Gb 포트를 사용하여 프레임 기반 트렁킹
- 키 재생성(rekey) 조작 중 I/O 동기화 및 클러스터링을 위한 2개의 이중 1000BaseT 이더넷 포트 제공
- 데이터를 평문(cleartext)에서 암호문(ciphertext)으로 온라인 또는 오프라인으로 전환; 수동 또는 자동 키 재생성(rekey) 세션
- 최대 256개 대상 장치, 1,024개 호스트 포트(암호화 엔진당)
