STG security ToFAZ X
°ü¸®Àû, ¹°¸®Àû, ±â¼úÀû Á¤º¸º¸È£ ¹æ¾ÈºÎÅÍ IT ÄÄÇöóÀ̾𽺱îÁö ÇØ°á
³»ºÎÀÚÀÇ µ¥ÀÌÅÍ Á¢±ÙÁ¦¾î Ãë¾à¼º, ±â¾÷Á¤º¸ DBÁýÁßÈ·Î ÀÎÇÑ Àΰ¡ÀÚ ¹× ºñÀΰ¡ÀÚ¿¡ ÀÇÇÑ µ¥ÀÌÅÍ ÀÓÀÇ Á¶ÀÛ ¹× À¯Ãâ À§Çè Áõ°¡¿¡ ´ëóÇÒ ¼ö ÀÖÀ¸¸ç ½±°í °·ÂÇÑ Á¢±Ù Á¤Ã¥°ú ÃÖ°í ¼º´ÉÀ» Á¦°øÇÏ´Â DB¹æȺ® ToFAZ X¿¡ ´ëÇÑ °ü½ÉÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. ToFAZ X´Â ±â¾÷ÀÇ Á¤º¸ÀÚ¿øÀÎ DB¿¡ ´ëÇÑ Á¢±ÙÀ» ½Ç½Ã°£À¸·Î °¨½Ã¡¤ÅëÁ¦ÇÏ¸ç ¸ðµç ÀÛ¾÷ È°µ¿À» ±â·Ï, º¸°üÇÔÀ¸·Î½á »çÈÄ °¨»ç ÀڷḦ Á¦°øÇÒ ¼ö ÀÖ´Â DBÁ¢±ÙÅëÁ¦¼Ö·ç¼ÇÀÌ´Ù.
DB º¸¾ÈÀ̶õ Á¶Á÷ÀÇ µ¥ÀÌÅͺ£À̽º¸¦ ¹«´ÜÀ¸·Î »ç¿ëÇϰųª, º¯°æ ¶Ç´Â Æı«ÇÏ´Â ÇàÀ§·ÎºÎÅÍ º¸È£ÇÏ´Â °ÍÀ» ÀǹÌÇÑ´Ù. ´Ù¼öÀÇ »ç¿ëÀÚ°¡ Á¢±ÙÇϴ ȯ°æ¿¡¼´Â °¢ »ç¿ëÀÚ ¶Ç´Â »ç¿ëÀÚ Áý´ÜÀÌ ÀڽŵéÀÌ Çã°¡ ¹ÞÀº µ¥ÀÌÅÍ¿¡¸¸ Á¢±ÙÇϵµ·Ï Á¦¾îÇÏ´Â ±â´ÉÀÌ Á¦°øµÇ¾î¾ß ÇÏ¸ç ±â¹Ð¼º(Confidentiality)°ú ¹«°á¼º(Integrity) µîÀ¸·Î Á¤º¸ÀÇ ºÎ´çÇÑ À¯Ãâ°ú ¼öÁ¤À» ¹æÁö(Preventing), ŽÁö(Detecting), Á¦Áö(Deterring)ÇØ¾ß ÇÑ´Ù. ÀÌ¿¡ ³»ºÎÀÚÀÇ µ¥ÀÌÅÍ Á¢±ÙÁ¦¾î Ãë¾à¼º, ±â¾÷Á¤º¸ DBÁýÁßÈ·Î ÀÎÇÑ Àΰ¡ÀÚ ¹× ºñÀΰ¡ÀÚ¿¡ ÀÇÇÑ µ¥ÀÌÅÍ ÀÓÀÇ Á¶ÀÛ ¹× À¯Ãâ À§Çè Áõ°¡¿¡ ´ëóÇÒ ¼ö ÀÖÀ¸¸ç ½±°í °·ÂÇÑ Á¢±Ù Á¤Ã¥°ú ÃÖ°í ¼º´ÉÀ» Á¦°øÇÏ´Â DB¹æȺ® ToFAZ X¿¡ ´ëÇÑ °ü½ÉÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. ToFAZ X´Â ±â¾÷ÀÇ Á¤º¸ÀÚ¿øÀÎ DB¿¡ ´ëÇÑ Á¢±ÙÀ» ½Ç½Ã°£À¸·Î °¨½Ã¡¤ÅëÁ¦ÇÏ¸ç ¸ðµç ÀÛ¾÷ È°µ¿À» ±â·Ï, º¸°üÇÔÀ¸·Î½á »çÈÄ °¨»ç ÀڷḦ Á¦°øÇÒ ¼ö ÀÖ´Â DBÁ¢±ÙÅëÁ¦¼Ö·ç¼ÇÀÌ´Ù. ÇöÀç DBº¸¾È ¼Ö·ç¼ÇÀº Å©°Ô º¸¾È½ÃÀåÀÇ 90%¸¦ Á¡À¯ÇÏ°í ÀÖ´Â Á¢±ÙÁ¦¾î ¹æ½Ä°ú DB¾ÏÈ£¿Í ¹æ½ÄÀ¸·Î Å©°Ô µÎ °¡Áö·Î ³ª´©¾îÁø´Ù.
¾ÏÈ£¿Í ¹æ½ÄÀº µ¥ÀÌÅ͸¦ ¾ÏÈ£ÈÇÏ¿© ±× ÀÚü·Î º¸¾È¼ºÀ» À¯ÁöÇÒ ¼ö ÀÖ´Ù´Â ÀåÁ¡¿¡ ºñÇØ DB¸¦ ¾Ï/º¹È£È ÇÏ´Â °úÁ¤¿¡¼ ¹°¸®ÀûÀ¸·Î ¸¹Àº ½Ã°£ÀÌ ÇÊ¿äÇÏ´Ù´Â Á¡°ú ¾Ï/º¹È£È¸¦ À§ÇÑ ¿¡ÀÌÀüÆ®ÀÇ Àå¾Ö ¹× ¼º´É ÀúÇÏ°¡ ¹®Á¦·Î ÁöÀûµÇ°í ÀÖ´Ù.
ÀÌ¿¡ ¹ÝÇØ Á¢±ÙÁ¦¾î ¹æ½ÄÀº ±â¾÷ Á¤º¸ÀÚ¿øÀÎ µ¥ÀÌÅͺ£À̽º¿¡ Á¢±ÙÇÏ´Â ¸ðµç »ç¿ëÀÚ¿¡°Ô »ç¿ëÀÚID, ½Ã°£, ÁÖ¼Ò, IP, SQL¸í·É, DB°èÁ¤ µîÀÇ ±âÁØÀ» Àû¿ëÇÏ¿© Á¢±ÙÀ» ÅëÁ¦ ÇÏ¸ç ¸ðµç ÀÛ¾÷ È°µ¿À» ½Ç½Ã°£À¸·Î °¨»ç¡¤ÅëÁ¦¸¦ ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀ¸·Î Á¦Ç° ¼³Ä¡°¡ ¿ëÀÌÇÏ°í DB°Ë»ö°ú È°¿ë¿¡ ÀÖ¾î¼ »ç¿ëÀÚ ÆíÀǼºÀÌ ³ô´Ù. ´ÜÁ¡À¸·Î Á¢±ÙÁ¦¾î °ü·Ã Á¤Ã¥ ¼³Á¤À» À§ÇØ °ü¸®ÀÚÀÇ ½Ã°£°ú ³ë·ÂÀÌ ¿ä±¸µÇ¾îÁø´Ù. ÀÌ¿¡ ToFAZ X´Â ½±°í °·ÂÇÑ Á¢±Ù Á¤Ã¥À» »ç¿ëÇÏ¿© ±â¾÷ ȯ°æ¿¡ µû¸¥ °ü¸®Àû, ¹°¸®Àû, ±â¼úÀû Á¤º¸º¸È£ ¹æ¾ÈÀ» ¸¸Á·ÇÏ°í ÀÖ´Ù.
STG security DBÁ¢±ÙÅëÁ¦¼Ö·ç¼Ç ToFAZ XÀÇ ÇÙ½É ±â´É
±¹³» ±ÔÁ¦ ¸¸Á·(IT Compliance)
¡Ü ±¹°¡Á¤º¸¿ø °ËÁõÇÊ ¾ÏÈ£È ¸ðµâÀ» žÀçÇÑ ÃÖÃÊÀÇ DB¹æȺ®À¸·Î Á¤º¸Åë½Å¸ÁÀÌ¿ë ÃËÁø ¹× Á¤º¸º¸È£ µî¿¡ °üÇÑ ¹ý·ü ½ÃÇà±ÔÄ¢°ú °³ÀÎÁ¤º¸ÀÇ ±â¼úÀû/°ü¸®Àû º¸È£Á¶Ä¡ ±âÁØ Áؼö
¡Ü °³ÀÎÁ¤º¸º¸È£¹ýÀ» ¸¸Á·ÇÏ´Â »ç¿ëÀÚ Á¤ÀÇ ±â´ÉÀÎ °ø°ø±â°üÀÇ °³ÀÎÁ¤º¸º¸È£¿¡ °üÇÑ ¹ý·ü ¹× ½ÃÇà±ÔÄ¢ Á¦°ø
°ü¸®ÀÚ ±ÇÇÑ ºÐ¸® ¹× ÅëÁ¦
¸ðµç »ç¿ëÀÚ¿¡°Ô º°µµÀÇ º¸¾È¼Ó¼ºÀ» ºÎ¿©ÇÏ°í °ü¸®ÀÚ ±ÇÇÑ¿¡¼µµ »ç¿ëÀÚ º°·Î ¾ö°ÝÈ÷ ±¸ºÐÇÏ¿© °·ÂÇÑ Á¢±ÙÅëÁ¦ Á¤Ã¥À» Á¦°øÇÑ´Ù.
½±°í °·ÂÇÑ Á¢±Ù Á¤Ã¥
±¹Á¤¿ø º¸È£ÇÁ·ÎÆÄÀÏ(MLS, RBAC)À» ÁؼöÇÏ¸ç ½ÇÁ¦ ¾÷¹« ±ÇÇÑÀÌ °í·ÁµÈ ÀÌÇØÇϱ⠽¬¿î º¸¾ÈÁ¤Ã¥À» Á¦°øÇÑ´Ù.
°¨»ç±â·Ï À§¡¤º¯Á¶ ¹æÁö ¹× ¹é¾÷ ±â´É
¸ðµç °¨»ç±â·Ï µ¥ÀÌÅ͸¦ ½Ç½Ã°£À¸·Î ±¹Á¤¿ø ÀÎÁõ ¾ÏÈ£È ¸ðµâÀ» »ç¿ëÇÏ¿© ¾ÏÈ£ÈÇÏ¿© °¨»ç±â·Ï µ¥ÀÌÅ͸¦ À§¡¤º¯Á¶ ÇÒ ¼ö ¾øµµ·Ï ÇÏ¿´À¸¸ç °¨½Ã±â·Ï¿¡ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¹é¾÷À» Á¦°øÇÑ´Ù.
ÃÖ°íÀÇ ¼º´É DB
ÀÚü °³¹ßÇÑ ¾Æ¸Þ¹ÙÆ®¸®(Amoeba tree)¿£Áø°ú ¸Þ¸ð¸® DB »ç¿ëÀ¸·Î ÃÖ°íÀÇ ¼º´ÉÀ» Á¦°øÇÑ´Ù. ±âÁ¸ÀÇ »ó¿ë RDBMSÀÇ ´ÜÁ¡À» º¸¿ÏÇϱâ À§ÇÏ¿© ToFAZ XÀÇ DB¸¦ ¸Þ¸ð¸®¿¡ žÀçÇÔÀ¸·Î½á Appliance 1´ë¿¡ ¿©·¯´ëÀÇ ´ë»óDB ¼¹ö¸¦ Àû¿ëÇÏ´õ¶óµµ DB ¼¹öÀÇ ºÎÇÏ°¡ ¾ø´Ù.
µ¥ÀÌÅͺ£À̽º Á¢±Ù ÅëÁ¦ ¹× ½Ç½Ã°£ °¨»ç
Ŭ¶óÀ̾ðÆ® IPÁÖ¼Ò, »ç¿ëÀÚ °èÁ¤, SQL¸í·É, ¾îÇø®ÄÉÀÌ¼Ç ¶Ç´Â ½Ã°£µîÀÇ Á¤Ã¥¿¡ ÀÇÇÑ »ç¿ëÀÚÀÇ Á¢±Ù ÅëÁ¦ ¹× ½Ç½Ã°£ °¨»ç¸¦ ÇÑ´Ù.
±âŸ ±â´É
º¸°í¼ °ü¸®ÀÚ¸¦ ÅëÇÑ ¿©·¯ ÇüÅ·Π±¸¼º °¡´ÉÇÑ º¸°í¼ Á¦°ø °ú ÅؽºÆ®, Å×ÀÌºí ¶Ç´Â Â÷Æ® µîÀÇ °á°ú Ãâ·Â ¹× xls, txt, doc, pdfµîÀÇ ´Ù¾çÇÑ ÇüÅÂÀÇ °á°ú »ý¼ºÀ» Áö¿øÇÑ´Ù.
¿¡½ºÆ¼Áö½ÃÅ¥¸®Æ¼(ÁÖ)´Â º¸¾Èü°è ¼³°è ¹× Ãë¾àÁ¡ Áø´Ü µîÀÇ Á¤º¸º¸È£ÄÁ¼³ÆÃÀü¹® ¾÷ü·Î½á º¸¾ÈÄÁ¼³Æðú º¸¾È¼Ö·ç¼Ç ±¸Ãà ¹× À¯Áöº¸¼ö µîÀÇ º¸¾È SI/SMÀ» ÅëÇÑ º¸¾È»ç¾÷ ³ëÇÏ¿ì°¡ ÃàÀûµÈ ToFAZ X¸¦ °³¹ßÇÏ¿´À¸¸ç DBÁ¢±ÙÅëÁ¦ºÎ¹® EAL 4µî±Þ ±¹Á¦°øÅë Æò°¡±âÁØ(CC)ÀÎÁõÀ» ÁøÇàÇÏ°í ÀÖ´Ù. ¶ÇÇÑ °¢ ±â°üÀÇ DB Æ®·¡ÇÈ ±Ô¸ð¿¡ µû¶ó ¼±ÅÃÀÇ ÆøÀ» ³ÐÈú ¼ö ÀÖµµ·Ï 3°¡Áö(Enterprise, Premium, Standard)ÀÇ Appliance¸¦ Á¦°øÇÏ¿© ȯ°æ¿¡ µû¶ó ¼±ÅÃÇÏ¿© µµÀÔÇÒ ¼ö ÀÖµµ·Ï ÇÏ¿´´Ù.
<±Û : Á¤º¸º¸È£21c ÆíÁýºÎ>
[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦106È£ (info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>