다양해지는 웹을 통한 공격, 당신은 어떻게 준비하고 계십니까?
데이터 암호화
- 개인정보, 주민등록번호, 계좌번호 등
특정 컬럼 단위로 암호화 가능
- 국제 표준 알고리즘(AES, ARIA 등)을
사용
- 애플리케이션 변경 없이, DB 성능 저하를 최소화하는 구조 제공
- Oracle, MS-SQL, DB2, MySQL,
Tibero, Altibase 등 다양한 DBMS와 호환
접근제어
- DB 계정뿐만 아니라 응용 프로그램 사용자 단위까지 접근 권한 부여 가능
- SELECT, UPDATE, DELETE 등 SQL 명령어 단위의 제어 가능
- 직접 DB 접속, 웹/앱을 통한 간접 접속 모두 제어
암호키 관리
- 중앙 집중형 키 관리 서버를 통해 키를 안전하게 생성, 저장, 배포
- 이중화 및 자동 백업 기능 제공으로 안정적인 키 관리
- 하드웨어 보안 모듈(HSM)과 연동하여 보안성 강화
감사 및 로그 관리
- 접근 로그 및 암호화/복호화 이력을 자동으로 수집
- DB 사용자별 행위 모니터링 가능
- 이상 행위 탐지 및 보고서 자동 생성 기능 제공