원래 미국 정부 시스템의 암호화 및 정보 보안 표준으로 설계된 FIPS(연방 정보 처리 표준)는 이제 여러 산업 분야에서 암호화 및 데이터 처리 분야의 최고 보안 인증이 되었습니다. 전통적으로 FIPS 규정 준수는 여러 구성 요소에 걸쳐 유지하기 어려운 과제였습니다.
당사의 새로운 패키지 솔루션은 이러한 과제를 해결하고 AWS에서 FIPS 규격을 준수하는 F5 NGINX Plus 인스턴스를 보다 쉽게 배포하고 유지 관리할 수 있도록 해줍니다. 이를 통해 규제되고 민감한 사용 사례에 대한 엄격한 보안 및 규정 준수 요구 사항을 충족하는 동시에 클라우드에서 실행되는 애플리케이션, API 및 인공 지능 구성 요소의 안전한 전달을 보장하는 새롭고 더 나은 방법을 제공합니다.
FIPS는 미국에서 발행한 표준 및 지침입니다. 연방 컴퓨터 시스템을 담당하는 미국 국립표준기술연구소(NIST). FIPS, 특히 FIPS 140-2와 최신 FIPS 140-3의 핵심 목적은 암호화 및 암호 해독을 처리하는 구성 요소인 암호화 모듈이 엄격한 보안 요구 사항을 충족하도록 하는 것입니다. 이는 시민 데이터부터 정부 내부 커뮤니케이션까지 민감하지만 기밀이 아닌 정보를 보호하는 데 필수적입니다.
또한, 미국 연방 정부 기관과 이 기관과 협력하는 계약자는 정부 시스템을 운영하는 애플리케이션과 인프라에 FIPS 검증 암호화 모듈을 사용해야 합니다. 불이행은 계약 상실을 포함한 상당한 위험으로 이어질 수 있으며, 미국 정부는 최근 몇 년 동안 FIPS 준수에 대한 시행을 강화해 왔습니다.
FIPS 표준은 공통 보안 프로토콜을 준수하도록 보장함으로써 서로 다른 시스템 간의 상호 운용성을 촉진합니다. FIPS 상호 운용성을 통해 이 블로그에 설명된 것과 같은 패키지 솔루션을 더 쉽게 만들 수 있습니다. 새로운 Red Hat Enterprise Linux 및 NGINX 솔루션은 Red Hat 팀의 OpenSSL 모듈에 대한 암호화 노력을 활용하고 이를 F5 NGINX Plus 이미지에 적용합니다.
기본적으로 FIPS 규정 준수는 제품의 암호화 기능이 미국 정부의 높은 보안 기준을 충족하여 데이터가 적절하게 보호된다는 것을 의미합니다. FIPS 규격 플랫폼에서 실행되는 애플리케이션은 공격자의 접근을 막고 사용자와 시스템을 보호하는 강화된 타겟을 제공합니다.
당사의 새로운 마켓플레이스 상품은 Red Hat Enterprise Linux에서 NGINX Plus를 포함한 완전한 패키지입니다. 다음 기능을 통해 클라우드에서 실행되는 애플리케이션, API 및 AI에 대한 FIPS 규정 준수가 크게 간소화됩니다.
NGINX Plus는 널리 채택된 NGINX 트래픽 관리 솔루션의 엔터프라이즈급 버전으로, 최신 애플리케이션을 위한 고급 기능을 제공하도록 설계되었습니다. 이 제품은 검증된 성능과 확장성을 기업 중심 기능과 결합했습니다. NGINX Plus를 활용하면 조직은 애플리케이션 환경 전반에서 높은 가용성, 강력한 보안, 심층적인 관찰성을 보장할 수 있습니다. 이제 AWS Marketplace의 새로운 패키지 솔루션을 통해 제공되는 강력한 기능 중 일부를 자세히 살펴보겠습니다.
NGINX Plus는 JWT 인증, Single Sign-On을 위한 OpenID Connect 통합, F5 NGINX App Protect(WAF 및 DoS 보호) 지원과 같은 고급 기능을 통해 강력한 보안을 제공합니다. F5 NGINX One AI Assistant는 구성 및 컨텍스트 인식 보안 제안을 통해 개발자와 DevOps 팀의 전문성을 향상시킵니다.
사용자는 JSON API를 통해 240개 이상의 확장된 상태 지표를 통해 애플리케이션, API 및 AI에 대한 실시간 가시성을 확보하여 포괄적인 관찰 기능을 확보할 수 있습니다. 또한 타사 대시보드 및 모니터링 도구 또는 NGINX One SaaS 관리 콘솔과의 간편한 통합 및 내보내기 기능도 제공합니다.
F5. NGINX Plus는 다양한 부하 분산 알고리즘, 가벼운 런타임 환경, 효율적인 데이터 플레인, 활성 상태 검사를 통해 성능, 높은 가용성, 복원력을 제공하여 안정성을 보장합니다. 고가용성 기능에는 액티브-액티브 클러스터링 및 상태 공유가 포함됩니다.
또한 이 솔루션은 NGINX Plus API를 사용하여 상류 서버와 키-값 저장소를 서비스 중단 없이 동적으로 구성하여 관리를 단순화하고 관리 오버헤드를 줄임으로써 운영 효율성을 높입니다. 이는 NGINX One SaaS 관리 콘솔과 자동으로 통합되어 모든 NGINX 인스턴스에 대한 단일 관찰성, 보안 및 관리 평면을 제공합니다.
부문 | 규정 준수 드라이버 |
FIPS 검증 암호화가 중요한 이유 |
새로운 이미지가 어떻게 도움이 되는가 |
---|---|---|---|
정부 및 국방 | FedRAMP는 모든 중간 및 높은 기준에 대해 FIPS-140 검증 모듈을 요구합니다. | 이미 검증된 TLS 프런트 엔드를 사용하면 운영 권한(ATO) 타임라인이 대폭 단축되고, 암호화 면제가 필요 없으며, 모듈이 "과거"로 변경되더라도 기관이 규정을 준수할 수 있습니다. | GovCloud 또는 기밀 지역에서 Amazon 머신 이미지(AMI)를 실행합니다. Red Hat과 F5의 협력적인 패치를 통해 시스템 수명 동안 전체 스택을 검증된 경계 내에 유지합니다. |
의료 및 생명 과학 | HHS 침해 통지 지침에서는 NIST 테스트(FIPS) 암호화를 보호된 건강 정보(PHI)에 대한 "안전한 항구"로 지정합니다. | FIPS 검증 모듈로 ePHI를 암호화하면 침해 알림 노출과 감사 범위가 줄어듭니다. | 하나의 이미지에 웹, API, AI 추론 계층이 포함되고, 규정 준수 증거는 단일 검증 인증서로 추적됩니다. |
공공 안전 및 사법 | FBI 보안 정책은 형사 사법 정보 서비스(CJIS)에 대해 FIPS 검증 암호화를 요구합니다. | 바디캠, 911, 전자 소환 공급업체는 각 릴리스에 대해 OpenSSL을 다시 빌드하는 대신 CJIS 준비 상태를 상속받습니다. | 패키지 스택은 펌웨어 수준 암호화, 구성 기준선 및 트래픽 암호화를 하나의 지원 경로로 유지합니다. |
북미 전기 신뢰성 기업(NERC) 중요 인프라 보호(NERC CIP) | NERC CIP 구현 지침에서는 FIPS 140-2를 소프트웨어 무결성 및 암호화에 대한 허용된 제어로 나열합니다. | 공공 서비스 제공업체는 모든 변전소 게이트웨이에 HSM을 볼트로 고정하지 않고도 CIP-010 제어를 문서화합니다. | 패키지 스택은 펌웨어 수준 암호화, 구성 기준선 및 트래픽 암호화를 하나의 지원 경로로 유지합니다. |
클라우드 및 SaaS 제공업체 | AWS는 테넌트가 FedRAMP 및 유사한 요구 사항을 충족할 수 있도록 FIPS 전용 TLS 엔드포인트를 공개합니다. | 기업과 공공 부문 고객은 점점 더 "FIPS 모드" 서비스 옵션을 요구하고 있습니다. | 모든 지역에서 AMI를 시작하고, Red Hat Enterprise Linux 검증을 계승하고, 단일 인증서로 고객 설문 조사를 충족하세요. |
정부, 금융, 의료 또는 기타 산업 분야에 종사하든 Red Hat Enterprise Linux가 포함된 F5 패키지 솔루션을 사용하면 간편하게 설치할 수 있는 이미지에서 고성능, 심층적 관찰성, 쉬운 배포 및 확장을 제공하는 유일한 FIPS 검증 애플리케이션 제공 스택으로 중요 인프라를 미래에도 보호할 수 있습니다.
AWS Marketplace 에서 NGINX Plus FIPS-Ready AMI를 배포하고 다음 규정 준수 기한 전에 서비스를 시작하세요.