Keamanan di DRM-X

Dirancang untuk layanan yang dikelola oleh ISO / IEC.

DRM-X 6.0 is being engineered to support a certifiable information security management system across the control plane, content operations, key custody, license delivery, customer console, and supporting cloud services.

Status sertifikatISO / IEC rancangan siap sedang berlangsung. DRM-X saat ini tidak mengklaim ISO / IEC 27001 sertifikasi.

Identitas dan akses

Rentang / lingkup proyek, peran-peran hak istimewa, sesi-sesi pendek-hidup, macet API kunci, rekening layanan dikendalikan, dan diaudit tindakan-tindakan istimewa.

Kunci dan kredensial

DRM-X mengatur tombol isi yang dibungkus, akar terlindung terpisah, server - hanya DRM License Token penandatanganan, ID kunci berversi, dan password-plus- MFA ekspor pelanggan dengan tanda-hanya bukti.

Kiriman lisensi

Ditandai hibah, validasi algoritma tetap, route-bound DRM klaim, tantangan terbatas, per- penyewa / operator batas kecepatan, tenggat, dan tanggapan penyedia buram.

Manajemen isi

Metadata konten yang panjang, set kunci yang berdedikasi, pengepakan pekerjaan yang dikendalikan, bukti validasi yang didukung, dan aset demo / produksi yang terpisah.

Audit dan pemantauan

Meminta korelasi, sidik jari tanda rahasia, peristiwa keamanan, tambahan - hanya penjaga basis data, UTC penanda waktu, dan bukti -diorientasi dashboard.

Teknik Secure

Mendokumentasikan batas kepercayaan, gerbang konfigurasi produksi, ketergantungan dan pemindaian gambar target, SBOM / rilis bukti, dan kontrol perubahan alur kerja.

Path sertifikat

Kontrol produk adalah salah satu bagian dari ISMS.

Sertifikasi juga memerlukan lingkup yang disetujui, inventaris aset, rencana perawatan resiko, Pernyataan tentang Applikabilitas, kebijakan, pemilik bernama, pelatihan, jaminan pemasok, insiden dan latihan kontinuitas, bukti-bukti yang ditahan, audit internal, ulasan manajemen, dan audit sertifikasi independen.