본문 바로가기

보메트릭 암호화 솔루션

기업용 DBMS, Oracle TDE 암호화 지원 솔루션, 탈레스 보메트릭 (Thales Vormetric)



Oracle은 세계에서 가장 많이 사용되고 있는 기업용 DBMS(DataBase Management System) 입니다. 기업용 DB 시장의 절반 이상을 항상 점유하고 있는 사실상의 독점 기업입니다. 그 정도로 전 세계의 많은 기업에서 Oracle을 가장 많이 사용하고 있습니다. 


오라클의 데이터베이스는 CPU의 수와 성능 제한에 따른 라이선스가 구분되는 독특한 라이선스 구분을 가지고 있습니다. 


  • Express Edition : 무료, 유닉스, 64bit OS는 지원되지 않고 윈도우와 리눅스만 사용 가능

  • Standard Edition One : 개발, 테스트 목적 무료. 상용 서비스 이용시 유료. CPU 2개까지 지원

  • Standard Edition : 개발, 테스트 목적 무료. 상용 서비스 이용시 유료. CPU 4개까지 지원

  • Enterprise Edition : 개발, 테스트 목적 무료. 상용 서비스 이용시 유료. 개발, 테스트의 경우 7일 이내 삭제해야 함. 그 이후로도 계속 사용하면 개발, 테스트 목적이라도 유료




가장 많은 기업이 사용하는 DBMS인 만큼 암호화 성능이 뛰어나고 유지보수 및 연동이 용이한 고성능의 암호화 솔루션이 필요합니다. 특히 오라클 TDE 및 컬럼 암호화 방식을 전부 지원해야 합니다. 


Thales Vormetric의 Vormetric Transparenct Encrytion은 Oracle Transparent Data Encryption (TDE) 방식을 지원하는 암호화 솔루션입니다.








Oracle Database Encryption : 중요한 데이터 보호

Vormetric Data Security Platform을 사용하면 오라클 데이터베이스의 민감한 자산을 암호화 및 보호 할 수 있으며 오라클 TDE 또는 Oracle 열 암호화와 관련된 문제점을 피할 수 있습니다.


오라클 DBMS 운영시 문제점


성능 저하 이슈

오라클은 Oracle 데이터베이스 자체 내에서 모든 암호화 작업을 수행하는 Oracle Transparent Data Encryption (TDE)을 제공합니다. 따라서 데이터베이스 서버 리소스에 큰 영향을줍니다.


오라클 TDE 사용의 관리 복잡성

대부분의 조직에서 오라클은 암호화가 필요한 여러 영역 중 하나 일뿐입니다. Oracle TDE (Transparent Data Encryption)는 오라클 환경에서만 암호화를 지원하기 때문에 여러 암호화 구현을 위한 별도의 제품, 교육 및 워크 플로우를 의미하므로 암호화와 관련된 비용 및 관리 노력이 늘어납니다.


비효율적이고 복잡한 키 관리

Oracle TDE는 암호화 키 관리를위한 최소한의 기능만 제공합니다. 오라클의 각 인스턴스마다 별도의 암호화 키가 필요하다는 점을 감안할 때 별도로 지원되는 키 관리자를 사용하면 복잡성이 높아져 키를 분실하거나 도난 당할 위험이 높아집니다.



오라클 DBMS 운영 문제점 해결 방안


Vormetric Transparent Encryption 도입 및 운영

Vormetric Transparent Encryption은 최소한의 노력과 성능 측면에서 강력한 Oracle 데이터베이스 암호화를 사용하는 데 필요한 기능을 제공합니다. Vormetric Transparent Encryption을 사용하면 Oracle 데이터베이스 및 기업 전체에서 실행되는 다른 모든 데이터베이스에서 중요한 자산을 보호 할 수 있습니다.


대량 응용 프로그램 암호화

Thales eSecurity는 Vormetric Application Encryption을 제공하여 데이터베이스의 컬럼이나 필드 레벨을 포함하여 더 세부적인 암호화를 적용해야 하는 조직에게 적합합니다. Vormetric Application Encryption은 기존 기업 응용 프로그램과의 암호화 통합을 단순화합니다. 이 제품에는 암호화 및 키 관리 작업을 수행하는 데 사용되는 표준 기반 API가 있습니다.


Oracle 데이터베이스의 키 관리

Oracle Database에서 Oracle TDE를 사용하기로 선택한 기업의 경우 Thales Vormetric은 안전하고 효율적인 암호화 키 관리를 제공합니다. Vormetric Key Management는 Oracle TDE, 모든 Thales eSecurity 제품, Microsoft SQL Server TDE 및 기타 KMIP (Key Management Interoperability Protocol) 호환 암호화 플랫폼의 키를 중앙에서 관리 할 수 ​​있습니다. 결과적으로 조직은 모든 ​​암호화 키를 중앙에서 안전하게 관리 할 수 ​​있으며 주요 관리 작업을 간소화 할 수 있습니다.


Oracle X Transparent Encryption 도입효과


모든 엔터프라이즈 데이터베이스 암호화

Oracle TDE는 데이터베이스 내의 데이터를 보호 할 수 있지만 Thales eSecurity Oracle 암호화 솔루션은 데이터베이스의 내부와 외부 모두에서 데이터를 보호합니다. 또한 IBM DB2, Microsoft SQL Server, MySQL, NoSQL 및 Sybase 데이터베이스 암호화를 제공합니다. Thales eSecurity 솔루션은 Windows, Linux 및 UNIX 운영 체제에서 데이터를 보호하며 실제, 가상 및 클라우드 기반 서버를 포괄합니다.


운영 효율성 

탈레스의 Vormetric 암호화 솔루션은 여러 환경 및 기술에서 암호화 정책 및 암호화 키를 관리하기위한 단일 콘솔을 제공함으로써 관리 오버 헤드를 최소화합니다. 이 통일 된 범위를 통해 Thales는 보안 팀이 데이터베이스 암호화 저장소를 피하고 비용을 줄이며 보안 정책을보다 광범위하고 일관되게 적용 할 수 있도록 지원합니다.


요구 사항을 충족하는 견고하고 확장 가능한 성능 보장

Oracle TDE와 비교하여 Vormetric 암호화는 훨씬 우수한 성능을 제공합니다. Thales eSecurity Oracle 암호화 솔루션을 사용하면 암호화 및 암호 해독이 파일 시스템 또는 볼륨 관리자의 최적 위치에서 수행됩니다. 또한, 이 솔루션은 암호화의 성능 오버 헤드를 최소화하기 위해 인텔 AES-NI와 같은 마이크로 프로세서 암호화 기술을 활용할 수 있습니다.



Vormetric Transparent Encryption

Vormetric Transparent Encryption 은 애플리케이션, 데이터베이스 또는 인프라에 영향을 주지 않고 데이터를 암호화하고, 액세스를 통제하며, 데이터 액세스에 대한 감사 로그를 제공합니다


Vormetric Transparent Encryption 솔루션은 애플리케이션, 데이터베이스 또는 인프라를 재설계하지 않고 파일 및 볼륨 레벨에서의 저장 데이터 암호화, 액세스 통제 및 데이터 액세스 감사 로깅을 통해 데이터를 보호합니다. 


서버나 가상 머신의 파일 시스템 상에 에이전트가 설치되며 간단하고 신속하게 구현 및 확장이 가능한 투명한 파일레벨 암호화 소프트웨어는 데이터를 보호하고 규제준수 정책을 지원합니다. 


Vormetric Data Security Manager에 의해 정책 및 암호키가 관리되며 로컬 데이터센터, 퍼블릭 클라우드 및 하이브리드 클라우드에도 구현 가능합니다.




투명성

애플리케이션이나 비즈니스 프로세스의 변경 없이 저장 데이터를 암호화하고 액세스를 통제할 수 있습니다. 또한, 암호화 구현 및 운영비용을 대폭 절감할 수 있습니다. 


확장성 

수만 개의 서버로 확장 가능한 Vormetric Transparent Encryption 솔루션은 Windows, Linux 및 Unix 플랫폼을 지원하며, 물리적, 클라우드, 컨테이너 및 빅데이터 환경에서 사용될 수 있습니다. 


규제 및 모범사례의 요구 사항 충족

암호화, 액세스 제어 및 데이터 액세스 로깅은 PCI DSS, HIPAA/Hitech, GDPR를 포함한 여러 규제들이 요구하는 가장 기본적인 사항이자 모든 개인정보보호 및 규제 준수를 위한 모범사례 구현의 권장사항입니다.




예시 사례 #1 : 고유식별번호 (주민등록증 등) 토큰화




세부적인 접근 제어

역할 기반의 액세스 정책으로 누가, 무엇을, 어디서, 언제, 어떻게 액세스할 수 있는지 제어할 수 있습니다. 시스템 레벨의 계정은 물론 엔터프라이즈 역할 및 그룹에 대한 통제 기능을 제공합니다. LDAP(Lightweight Directory Access Protocol), 액티브 디렉토리 및 기타 디렉토리 서비스 환경을 지원합니다. 접근 통제를 통해 루트 및 기타 권한을 가진 사용자가 평문 데이터에 액세스하지 않고도 작업을 수행할 수 있도록 지원합니다. 


고성능 암호화

Vormetric Transparent Encryption은 시스템 CPU에 내장된 AES 하드웨어 암호화 알고리즘을 사용해 보다 강력한 암호화 성능을 제공합니다. 뿐만 아니라, 멀티 스레딩, 예측 캐싱, 파이프라이닝 등의 파일-시스템 최적화 기법이 성능을 한층 강화시킵니다. 결과적으로 서비스수준협약(SLA)에 영향을 주거나 추가적인 컴퓨트 리소스 요구사항이 필요하지 않은 암호화가 가능해집니다. 분산된 에이전트 기반의 구현 모델은 프록시 기반의 레거시 암호화 솔루션들에서 만연한 병목 현상과 서비스 지연을 제거해줍니다. 


광범위한 운영 체제 및 환경 지원

단일 인터페이스의 관리 환경을 통해 Linux, Windows, Unix를 구동하는 데이터센터, 클라우드 및 빅데이터 환경 전반에서 정형 데이터베이스와 비정형 파일을 보호합니다. 인프라, 애플리케이션 또는 워크플로우를 변경하지 않고도 암호화, 액세스 제어 및 데이터 액세스 감사 로깅이 가능하여 최소한의 비용과 리소스로 최대한의 통제 효과를 얻을 수 있습니다.



제품 스펙


플랫폼 지원

Microsoft-Windows Server 2008, 2012, 2016 및 Windows 2016 Server Core; Linux-Red Hat Enterprise Linux (RHEL), SuSE Linux Enterprise Server, AWS Linux 및 Ubuntu; UNIX - IBM AIX


데이터베이스 지원

IBM DB2, MySQL, NoSQL, Oracle, SQL Server, Sybase 등


애플리케이션 지원

Microsoft, Documentum, SAP, SharePoint, 맞춤형 애플리케이션 등 모든 애플리케이션에 투명하게 적용 


빅데이터 지원

Hadoop—Cloudera, Hortonworks, IBM; NoSQL—Couchbase, DataStax, MongoDB; SAP HANA; Teradata 


암호화 하드웨어 가속화

AMD 및 Intel AES-NI, IBM P8 암호화 코프로세서, SPARC 암호화


기관 인증

FIPS 140-2 레벨 1


컨테이너 지원

Docker 


클라우드 스토리지 지원

AWS : EBS, EFS, S3, S3I, S3 Glacier

AZURE : 디스크 스토리지, Azure 파일





가장 많은 기업이 사용하는 DBMS인 오라클 TDE 및 컬럼 암호화를 안정적으로 성능저하 이슈 없이 운영 가능한 암호화 솔루션, Thales Vormetric 솔루션에 대한 문의는 아래의 아이마켓코리아 담당자에게 문의주시기 바랍니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090



오라클, Oracle, Oracle TDE, DBMS, RDBMS 탈레스, 보메트릭, Thales Vormetric, 암호화, 데이터암호화, DB암호, 보안솔루션, 기업보안, 빅데이터, 빅데이터 암호화, 비정형데이터, 정형데이터, 로그데이터, DBMS, Thales esecurity, 암호키 저장, 암호키 관리, Vormetric Data Security Platform, 데이터 인텔리전스