MySQL 暗号化アプライアンス

MySQL 暗号化アプライアンス PCI-GENERALの特徴

PCI-GENERAL

  多くのサービスで、MySQLデータベースが利用されている現在では、氏名、住所、電話番号、電子メールなどの個人情報はもとより、多くの重要なデータをMySQL内に保存して利用しています。これらの重要な情報が、一旦、情報漏洩を起こしてしまうと、お客様の信頼を失うばかりか、社会的な制裁も受け、事後の対策にも大きなコストを強いられることは言うまでもありません。
  PCI-GENERALでは、MySQL内のデータを透過的に暗号化することで、アプリケーションの変更を一切加えずに、データのセキュリティを飛躍的に向上させます。暗号化されたデータは特権(root)ユーザでも、見ることができないので、システム側からの、情報漏洩の危険を最小限に押さえることができます。

 

  MySQLは事前にチェックサムで認証されており、この認証されたMySQLバイナリのみが、暗号化されたデータを見ることができます。つまり、それ以外のどんなアプリケーションからも暗号化されたデータを見ることができません。さらに、ハードウエアごと盗難の被害を受けたとしても、役割別サーバ管理によって、電源をいれただけでは、MySQLサーバは起動しない仕組みになっています。もちろん、データは暗号化されていますので、他のサーバにデータを移動しても一切見ることはできません。
  PCI-GENERALは、セキュアなウェブアプリケーション環境の構築を支援する強力なソリューションです。

強力な透過型暗号化(AES-256)

データは米国商務省標準技術局(NIST)によって制定された256ビットの強力なAES暗号を用いて暗号化されます。

特権(root)ユーザからのアクセス保護

特権(root)ユーザであっても、暗号化されたデータベースの参照や変更ができません。事前に認証されたMySQLバイナリのみが、暗号化データを閲覧できます。

セキュアな鍵管理

PCI-GENERALは、暗号化の鍵を単体では保存しません。つまり、暗号化鍵は分割されて保存されており、特殊なアルゴリズムで生成されるので暗号化鍵を取り出すことは困難です。

アプリケーションの変更不要で構築コストの削減

暗号化アルゴリズム、暗号鍵の管理、ソフトウェアとの連携等で悩む必要はありません。PCI-GENERALには、これらすべてがアプライアンスサーバとして用意されているので、既存のアプリケーションに手を加えることなくデータの暗号化を実現します。

データ流出の物理的保護

データは、暗号化された状態でディスク上に保存、あるいはネットワーク上を流れます。これは、機器盗難、物理的な破損、ネットワーク上からのデータ流出時、いずれの場合でもデータが保護されることを意味します。

役割別サーバ管理

ネットワーク管理者がサーバを起動してもデータベースはスタートしません。データ管理者の認証により、MySQLを起動することができます。また、ユーザの作成やデータの暗号化の開始も役割ごとのユーザの認証が必要です。

※PCI-GENERALのお見積り・ご購入に関するお問い合わせは、お問合わせフォームまたは株式会社ソフトエイジェンシーまでお問い合わせ下さい。

株式会社ソフトエイジェンシー

株式会社ソフトエイジェンシー (※ISO27001 認証取得企業)

050-5505-5509

受付時間 9:30~12:00, 13:00~17:30 (土日祝日、および年末年始は除く)

http://www.softagency.co.jp/

※ISO27001は、情報セキュリティマネジメントシステム(ISMS)の国際規格です。

▲  ページのトップへ