규정 준수 요구 사항 충족

데이터가 FedRAMP 지역이 아닌 지역(예: 미국 이외의 데이터 센터 또는 FedRAMP 권한이 없는 클라우드 지역)에서 발생하는 경우 여러 가지 규정 준수 문제가 발생합니다. 미국 정부는 민감한 데이터를 저장 및 전송하는 방법에 대해 염려하며, 이 데이터를 처리하고 CSP 간에 이동하는 고객은 데이터 보호 방법이 최종 사용자 정부가 이 데이터를 이동하는 각 단계에 필요한 준수 표준에 대해 기대하는 준수를 충족하는지 확인해야 합니다.
준수를 보장하려면 다음을 수행합니다.
  • 데이터 분류 및 준수 검토

    Oracle Government Cloud로 데이터를 전송하기 전에 민감도에 따라 데이터를 분류하십시오. 추가적인 보호 및 규정 준수 조치가 필요한 중요하거나 규제된 데이터를 식별합니다. FedRAMP 요구사항을 준수하도록 데이터 소스를 철저히 검토합니다.

  • 암호화 및 데이터 보호

    미사용 및 전송 중인 데이터를 암호화하여 데이터 기밀성과 무결성을 유지합니다. 강력한 암호화 표준을 따르고 인증서가 최신 상태인지 확인합니다.

  • Oracle Government Cloud와의 규정 준수 검증 FastConnect

    Oracle Government Cloud 및 Megaport와 협업하여 연결 관련 규제준수 요구사항을 확인합니다. Oracle FastConnect에 규정된 추가 보안 조치를 이해합니다.

  • Megaport를 통한 연결 설정

    Megaport의 서비스를 활용하여 Azure ExpressRoute와 Oracle FastConnect 간의 안전한 고성능 연결을 설정합니다. Megaport의 설명서 및 지침에 따라 상호 연결을 설정합니다.

  • 감사 및 모니터링

    포괄적인 모니터링 및 감사 메커니즘을 구현하여 데이터 이동을 추적하고 모든 이상을 식별합니다. 로그 및 액세스 제어를 정기적으로 검토하여 데이터 가시성과 거버넌스를 유지합니다.

  • 최적의 보안 방법
    • Megaport에서 VXC(가상 교차 접속)를 활용하여 트래픽을 분리하고 데이터 프라이버시를 보장합니다.
    • 방화벽 규칙 및 네트워크 액세스 제어를 구현하여 무단 액세스를 제한합니다.
    • 보안 위험을 완화하기 위한 위협 감지 및 대응 메커니즘을 지원합니다.
    • 보안 정책 및 구성을 정기적으로 업데이트하여 규정 준수 표준을 최신 상태로 유지합니다.