DB 접근제어

보안 대상 DB에 대해 접근/권한 통제, SQL 감사 기록을 수행하며,
사용자별 작업 이력 감사 및 리포트를 제공하여 정보유출을 사전에 차단하고 관련 컴플라이언스를 충족합니다.

DB 접근제어

DB 접근제어란?

사용자가 DBMS에 로그인하거나, SQL을 수행할 때, 미리 정의된 보안 규칙에 따라 권한 여부를 판단하여 통제하는 솔루션입니다.
DBMS의 접속 및 권한 제어, 감사 로그기록 보관 및 모니터링, 보고서 제공 등의 기능을 지원합니다.

DB 접근제어의 필요성

IT시스템 자원 중 데이터를 보관/관리하는 데이터베이스에 대해 내/외부 사용자에 대한 보안 강화에 대한 요구는 지속적으로 증가하고 있습니다. DBMS서버에 대한 우회 접근, 중요 정보에 대한 접근 권한 등 내부 DB 접근에 대한 관리는 지속적으로 필요합니다. 내부자의 불법행위가 증가하고 있고, 관리자별 DB 접근제어 및 정보에 대한 등급 관리도 필요합니다. 더불어, 개인정보를 다루는 시스템의 경우 법률로서 정보보안에 대한 책임을 강화하고 있습니다.

법적 필수기능 제공

개인정보보호법, 개인정보의 안정성,
확보 조치 기준 등 정보보안 관련
컴플라이언스에 대한 대응 기능을 제공

다양한 인증 및 차단 기능

White/Black List 관리
컬럼별/사용자별 권한 부여
로그인 접근제어

뛰어난 처리능력

확장된 형태의 접근 및 권한통제와 같은
필수적인 보안 기능을 다양한 고객사 환경에서
검증된 모듈로 성능 저하 없이 제공

주요 기능

  • 접속 및 권한 제어

    • 개인정보 등 주요 정보가 저장된 보안대상 DB에 접근하여 수행하는 모든 행위에 대해 접근을 제어하고 권한을 통제합니다.
  • 모니터링

    • 실시간 사용자에 대해 모니터링 및 제어를 수행합니다.
    • 다중 모니터링 및 필터링 기능 제공 합니다.
  • 데이터마스킹

    • 결과 값 조회 시 개인정보와 같은 중요 정보에 대해 권한에 따른 데이터마스킹 기능을 제공합니다.
  • 다양한 인증

    • ID/PW, ID/MAC, 사번의 다양한 인증을 제공 합니다.
    • E-Mail, SMS, OTP 등의 연동을 지원합니다.
  • 통신 구간 암호화

    • 사용자와 보안 서버 구간 뿐 아니라 보안 서버 및 보안 대상 서버 구간에 대한 암호화 통신 기능을 제공 합니다.
  • 우회 접속 차단

    • 중요 보안 대상 서버에 대해 직접 또는 우회 접속에 대해 차단 기능을 제공 합니다.
  • 결재

    • 접속 및 권한 제어 시 제공되는 결재 프로세스에 따른 권한 부여 기능을 제공 합니다.
  • 리포트 스케줄링

    • 다양한 감사 보고서 및 리포트 Scheduling 기능을 지원합니다.

서비스 구성