NEWS‎ > ‎

[디지털타임즈] 피앤피시큐어, DB·시스템 접근제어 통합 효율성 `업`

게시자: 김성진, 2014. 12. 22. 오후 4:59   [ 2015. 2. 5. 오전 4:30에 업데이트됨 ]
2014년 12월 18일


■ 2014 히트상품 품질우수

 피앤피시큐어(대표 박천오)의 차세대 통합접근제어솔루션 'DB세이퍼 엔터프라이즈(Enterprise) V5.0'은 
DB접근제어와 시스템접근제어를 하나의 제품으로 통합한 솔루션이다. 그동안 DB접근제어와 시스템 접근제어 솔루션이 별개로 공급됨으로써 야기되는 문제점을 해결해 주는 것이 이 제품의 강점이다. 

 DB접근통제 솔루션은 DB작업을 감사·통제하고, 시스템 접근 통제솔루션은 OS 작업을 감사·통제한다. 
시스템 운영자는 DB로 접근해 OS명령어를 실행할 수도 있고, OS로 접근해 DB작업도 할 수 있어 DB 작업과 시스템 작업을 분리할 수 없다. 또 분리해서도 안 되지만 지금까지 DB접근제어와 시스템 접근제어 솔루션이 각각 공급됨으로써 비용은 물론 효율성, 관리 등 여러 면에서 문제가 돼어왔다.

 DB 세이퍼 엔터프라이즈 V5.0은 DBMS에서 기본적으로 제공하는 보안기능과 꼭 필요하지만 지원하지 못하는 
확장된 형태의 접근과 권한통제를 별도의 통합제품을 통해 제공하고, 외부 침입으로부터 DB의 안정성을 확보할 뿐만 아니라 인가 받은 내부사용자의 실수, 또는 악의적인 접속으로부터 데이터를 보호하고 접속경로를 파악해 보안사고 발생 가능성을 낮추게 한다. 

 DB세이퍼 엔터프라이즈 V5.0은 개인정보보호법 관련 기능을 지원한다. 최근 이슈화되고 있는 고객정보 보호와 
개인정보보호법 준수를 위해서는 DB접근제어나 DB암호화 솔루션과 같은 DB보안 솔루션 도입이 필요한 상황이다. 

 피앤피시큐어는 일반적으로 기업들이 DB접근제어를 DBMS에 대한 접근제어로만 이해해 서비스를 제공하는 포트 위주로 접근제어를 적용하고 있다고 분석한다. 하지만 개인정보보호법에서는 개인정보처리시스템에 대한 접근권한 차등적용, 접근제어를 하도록 돼있어 시스템 접근통제도 법적으로 필요하다는 게 회사측의 설명이다. 

 특히 피앤피시큐어가 특허를 갖고 있는 암호화 대체기술 데이터마스킹은 주민번호 등 개인정보의 전체 또는 일부를 별표로 치환함으로써 보안기능을 강화해준다. 개인정보를 체계적으로 관리할 수 있도록 개인정보스캐너 기능도 제공한다. 

 이외에 업계에서 유일하게 전 구간 암호화 통신을 제공하며, 저장데이터 암호화, 로그 위·변조방지, 개인정보 조회 누적건수 제공, OS접근에 대검색 및 재생 기능 등을 지원한다. 

강은성기자 esther@