데이터 보안 환경 및 암호 키 관리 솔루션 - Vormetric Data Security Manager

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2019. 6. 13. 08:54 / 카테고리 : 보메트릭 암호화 솔루션



데이터 보안 환경 및 암호 키 관리 솔루션 - Vormetric Data Security Manager

Vormetric Data Security Manager (DSM)는 모든 Vormetric Data Security Platform 제품을 중앙에서 관리할 수 있도록 지원합니다. DSM은 데이터를 보호하는 암호키를 생성, 저장 및 관리할 뿐만 아니라 기업이 Vormetric Data Security Platform의 모든 기능을 관리할 수 있도록 지원합니다. 


Data Security Manager를 통해 관리자는 데이터 액세스 정책 지정, DSM 사용자 및 논리 도메인 관리, 사용 보고서 생성, 새 호스트 등록, 보안 로그 액세스 및 타사 암호키와 디지털 인증서 등을 관리할 수 있습니다. 또한, 다른 인프라스트럭처와 함께 데이터 보안 관리가 필요한 기업 및 서비스 제공업체를 위해, DSM은 다중 API, 명령 행 인터페이스 및 간단한 GUI 작업과의 통합 기능을 제공합니다.



안전하고 신뢰할 수있는 FIPS 인증 솔루션

가동 시간과 보안성을 극대화하기 위해 DSM에는 중복 구성 감소와 고가용성을 위해 어플라이언스를 클러스터링하는 기능이 있습니다. 한 명의 관리자가 데이터 보안 활동, 암호화 키 또는 관리를 완벽하게 제어 할 수 없도록 강력한 분리 정책을 시행 할 수 있습니다. 또한, DSM은 관리 액세스를 위한 2 단계 인증(2 팩터 인증)을 지원합니다.


유연한 구현 옵션

DSM은 FIPS 140-2 Level 1 가상 어플라이언스와 FIPS 140-2 Level 2 인증을 받은 V6000 및 FIPS 140-2 Level 3 인증을 받은 V6100의 두 가지 하드웨어 어플라이언스로 제공됩니다. 가상 어플라이언스는 VMware, HyperV, KVM, Amazon Web Services 및 Azure 호환 형식으로 제공됩니다. 지원되는 HSM은 가상 또는 v6000 하드웨어 형식 Vormetric Data Security Management 어플라이언스에 대해 FIPS 140-2 Level 3 루트 신뢰(Root of Trust)를 제공 할 수도 있습니다.


Vormetric DMS의 주요 특징

  • 모든 플랫폼 정책 및 키 관리를 위한 단일 콘솔 구성

  • 멀티 테넌시 지원

  • 10,000 명 이상의 에이전트에서 입증된 안정성

  • 고 가용성을위한 클러스터링 지원

  • 툴킷 및 프로그래밍 방식 인터페이스 제공

  • 기존 인증 인프라와의 손쉬운 통합

  • RESTful API 지원

  • 멀티 팩터 인증(Multi-factor) 및 내장형 HSM 제공

  • 원격 관리 지원 기능

  • 오케스트레이션(Orchestration) 및 자동화 지원


기술 사양 : DMS 플랫폼 옵션

  • FIPS 140-2 Level 1 가상 어플라이언스 (지원되는 외부 HSM에서 사용할 수 있는 FIPS 140-2 Level 3 root of trust)

  • FIPS 140-2 Level 2 하드웨어 어플라이언스 (지원되는 외부 HSM과 사용할 수 있는 FIPS 140-2 Level 3 root of trust)

  • FIPS 140-2 Level 3 하드웨어 어플라이언스 (내장형 HSM 포함)

※ 가상 어플라이언스는 VMware, HyperV, KVM, Amazon Web Services 및 Azure 호환 형식으로 제공



Vormetric Data Security Manager 솔루션 장점

1. 통합 및 간소화된 관리

DSM은 데이터 보안 정책 및 암호키에 대한 중앙화된 관리를 지원하며, 구현 및 운영을 간소화합니다.


2. 유연한 폼 팩터

DSM은 다양한 FIPS 140-2 인증 수준 옵션을 제공합니다. 가상 어플라이언스를 온프레미스, 프라이빗 및 퍼블릭 클라우드 상에 설치하거나 또는 더 보안성이 우수한 하드웨어어플라이언스를 선택하십시오


3. 중앙화된 키 및 정책 관리

Thales의 모든 Vormetric Data Security Platform 제품, KMIP 및 기타 타사 암호키와 디지털 인증서를 관리하고 제공합니다





Vormetric Data Security Manager 솔루션 주요 기능

1. 유연하게 구현할 수 있는 폼팩터

Data Security Manager (DSM)는 FIPS 140-2 레벨 1 인증을 받은 가상 어플라이언스와 FIPS 140-2 레벨2 인증을 받은 V6000 및 FIPS 140-2 레벨 3인증을 받은 V6100의 두 가지 하드웨어 어플라이언스로 제공됩니다. 가상 어플라이언스는 VMware, HyperV, KVM, Amazon Web Services 및 Azure에서 사용할 수 있습니다.


2. 통합운영 및 관리

DSM은 Thales eSecurity 제품, KMIP(Key Management Interoprability Protocol: 키 관리 상호운용 프로토콜)호환 기기, Microsoft SQL Server TDE, Oracle TDE, IBM Guardium Data Encryption 등에 의해 생성된 암호키를 위해 중앙화된 관리와 안전한 저장공간을 제공합니다. 직관적인 웹 기반의 콘솔, CLI, 또는 API를 사용해 암호키와 정책을 관리합니다.


3. 최고 수준의 보안 및 안정성

가동시간과 보안을 극대화하기 위해, DSM은 하드웨어 이중화 및 어플라이언스 클러스터링 기능을 통해 장애 방지 및 고가용성을 지원합니다. DSM을 사용하면,한 명의 관리자가 데이터 보안, 암호키 또는 관리에 대한 모든 통제권을 갖지 않도록 하는 ‘권한 분리정책’을 시행할 수 있습니다. 이외에도, DSM은 스마트카드를 통한 HSM 원격관리, 관리자 액세스를 위해 2팩터 인증 기능을 제공합니다.


4. FIPS 140-2 레벨 3 인증을 받은 HSM통합

가상 어플라이언스, v6000 및 v6100의 세가지 DSM 어플라이언스를 사용할 수 있습니다. V6100 DSM은 FIPS140-2 레벨 3인증을 받은 기기가 탑재되어 내부 보안 RoT를 제공합니다. 가상 및 v6000 DSM에는 외부 HSM과 상호운용하여 같은 기능을 누리실 수 있습니다.


5. 데이터 암호키를 위한 보안 키 가져 오기

RESTful API 또는 DSM 관리 콘솔을 사용하여 HSM 또는 기타 키 소스에서 생성된 데이터 암호키를 가져옵니다. 이러한 가져오기 기능은 유연성을 제공하며 클라우드 서비스, 빅데이터, 컨테이너 및 온프레미스의 데이터 보안을 보다 효과적으로 제어할 수 있도록 지원합니다.



※ 하이브리드 엔터프라이즈 전반의 통합된 관리자 기능 제공

DSM은 Vormetric Data Security Platform 제품, IBM Security Guardium 데이터 암호화, Microsoft SQL TDE, Oracle TDE 및 KMIP 호환 암호화 제품 용으로 생성된 키를 포함하여 암호화 키의 중앙 관리를 제공함으로써 기업 및 조직의 비용을 최소화합니다. DSM은 기업 전체에서 암호화 키, 정책 및 감사를 관리하기 위한 직관적인 웹 기반 콘솔과 API를 제공합니다. 또한, DSM은 로그 수집을 중앙 집중화하는 기능을 제공합니다.






하드웨어 사양
차대1U 랙 마운트 가능; 17 "너비 x 20.5"길이 x1.75 "높이 (43.18 cm x 52.07 cm x 4.5 cm)
무게V6000 : 21.5 lbs (9.8 kg); V6100 : 10kg (22lbs)
메모리16기가 바이트
하드 디스크FIPS무단변경 방지 씰로 봉인된 이중 SAS RAID 1
직렬 포트1
이더넷2x1Gb
IPMI1x10/100Mb
전원 공급 장치탈착식 80 + 인증 (100VAC-240VAC / 50-60Hz) 400W 2개
섀시 침입 탐지예. 또한 상단 덮개에 FIPS 무단 변경 방지 씰이 포함되어 있습니다.
최대 BTU최대 410 BTU
작동 온도10° ~ 35° C (50° ~ 95° F)
비 작동 온도-40° ~ 70° C (-40° ~ 158° F)
상대 습도8% ~ 90% (비 응축)
비 작동 상대 습도5% ~95% (비 응축)
안전 기관 승인FCC, UL, BIS 인증
FIPS 140-2 레벨 3V6100 모델의 경우 HSM 장착, V6100 및 가상 DSM은Connect HSM FIPS 140-2 레벨 3 RoT사용
HSM 원격 관리V6100 전용; 선택적 Remote Administration 키트가 필요합니다.



소프트웨어 사양
관리 인터페이스보안 웹, CLI, SOAP, REST
관리 도메인 수1,000+
API 지원PKCS #11, Microsoft EKM (Extensible Key Management), SOAP, REST
보안 인증사용자 이름 / 비밀번호, RSA 멀티 팩터 인증 (선택사항)
클러스터 지원
백업수동 및 자동 백업 (암호화). M-of-N 인증 키 복원.
네트워크 관리SNMP, NTP, Syslog-TCP
시스템 로그 형식CEF, LEEF, RFC 5424
인증 및 검증FIPS 140-2 레벨 1, FIPS 140-2 레벨 2, FIPS 140-2 레벨 3 CC (ESM PP PM V2.1)



최소 가상 컴퓨터 사양 - 가상 어플라이언스 권장 사항
CPU 수2
RAM (GB)4
하드 디스크 (GB)100GB
썬 프로비저닝 지원



데이터 보안 환경의 통합과 암호 키 관리 기능을 지원하는 Vormetric Data Security Manager에 대한 견적 및 제품 도입 문의는 아래의 아이마켓코리아 보안담당자에게 연락 주시기 바랍니다.


(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090





Trackbacks 0 / Comments 0

기업 클라우드 보안 솔루션 – Thales eSecurity의 Vormetric Data Security Platform

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2019. 6. 3. 13:39 / 카테고리 : 보메트릭 암호화 솔루션


기업 클라우드 보안 솔루션 

- Thales eSecurity의 Vormetric Data Security Platform







기업 클라우드 전환율이 갈수록 높아지고 있습니다. 글로벌 기업들의 클라우드 전환율이 2020년에는 83%에 이를 것으로 전망되고 있으며, 동시에 기업들의 데이터 43%가 클라우드에 위치하게 될 것으로 예측됩니다.

( 참고 - "클라우드 보안시장 커진다"...주요 기업 잰걸음 https://bit.ly/2ENuhxo )







이에 따라 클라우드 보안은 많은 기업들의 중요한 과제가 되었습니다. 클라우드 보안 사고는 클라우드서비스사업자(CSP)가 책임지지 않습니다. 클라우드 보안 사고에 대해서는 기업이 전적으로 책임져야 하기 때문에 더욱 주의를 기울여야 합니다. 


실제로 페덱스의 클라우드 보안 사고로 12만명의 개인정보가 유출되었고, 혼다에서도 클라우드 보안사고로 무인차량 이용자 5만명의 정보가 유출됐으며, 유니버셜 그룹의 FTP·SQL 및 AWS 접속 정보가 유출되었습니다. 이 뿐만 아니라 미국 국방부, 버라이즌, 미국 공화당, 다우존스 등 클라우드 보안사고는 끊이질 않고 있습니다.
( 참고 - 클라우드 확산 속도 못따라가는 보안 https://bit.ly/2Wu1b03 )







때문에 안전한 기업 클라우드 사용을 위해서는 클라우드 내에서도 데이터 보안은 물론이고, 간편한 제어와 규정을 준수할 수 있는 보안 솔루션이 필요합니다.


아이마켓코리아에서는 AWS(Amazon Web Services)를 비롯한 클라우드 서비스에 저장된 데이터를 보호하고 제어할 수 있는 Thales eSecurity의 Vormetric Data Security Platform을 공급하고 있습니다. 






기업 클라우드 보안에서 가장 필요로 하는 세분화된 접근 제어(Granular Data Access Control), 중앙집중식 암호화 키 운영(Centralized Encryption Key Management), 보안 인텔리전스(Security Intelligence) 등은 CSP로부터 보장받을 수 없기 때문에 클라우드 친화적인 솔루션을 통해 보호해야 합니다.


Thales eSecurity는 클라우드 산업을 선도하는 IaaS, PaaS, SaaS 업체들과 파트너십을 맺어 퍼블릭, 프라이빗 또는 하이브리드 등 어떤 종류의 클라우드 서비스를 이용하던 데이터를 효과적으로 보호할 수 있도록 지원합니다. 






[ Thales eSecurity의 기업 클라우드 보안 암호화 솔루션 특징 ]

  • 암호화에 따른 종속성이 생기지 않습니다. 또한, 중앙 집중식 독립 암호화 운영기능을 통해 AWS를 포함한 다양한 클라우드 환경에 위치한 데이터 및 워크로드를 효과적이면서도 안전하게 분산시킬 수 있어 데이터 이동성이 확보됩니다.
  • AWS KMS(Amazon Key Management Services: 아마존 키 관리 서비스)의 이점을 중앙 집중화된 키 관리 솔루션을 통해 멀티 클라우드로 확장하실 수 있습니다.
  • 업계 선두의 SIEM 애플리케이션과 연계하여 데이터 액세스로깅을 활용함으로써 보다 빠르게 공격을 감지합니다.
  • 관리자 액세스 제어를 포함한 고급 암호화 기능을 제공하여 자격증명 손상으로 인한 위험을 감소시킬 수 있도록 지원합니다.
  • Vormetric Tokenization with Dynamic Data Masking 솔루션과 연동하면 보안 기능을 갖춘 애플리케이션 설계가 가능합니다.



Vormetric Data Security Platform은 권한 있는 사용자 액세스 제어, 응용 프로그램 계층 암호화, 토큰화, Dynamic Data Masking , 통합 키 관리 및 보안 인텔리전스를 통해 투명한 파일 수준 암호화를 제공합니다. 이 플랫폼은 자산이 클라우드, 가상화 또는 데이터 센터 환경에 있는지 여부와 관계 없이 데이터베이스, 파일 및 대형 데이터 노드 전반에 대한 보안 정책 및 컴플라이언스 준수를 해결할 수 있습니다.



 

[ Vormetric Data Security Platform ]

Vormetric Transparent Encryption, Vormetric Application Encryption, Vormetric Tokenization  with Dynamic Data Masking, CipherTrust Cloud Key Manager가 포함되어 있는 포괄적인 데이터 솔루션


  • Vormetric Tokenization with Dynamic Data Masking
    민감한 데이터를 손쉽게 보호하고 정책 기반의 데이터 마스킹 애플리케이션을 쉽게 추가할 수 있도록 지원
  • Vormetric Data Security Manager (DSM)
    Vormetric Transparent Encryption 및 Tokenization Server의 중앙 집중화된 키 및 데이터 액세스 정책 관리




자체 암호화를 쓸수 없는 기업의 경우 CipherTrust Cloud Key Manager를 사용하여 외부에서 키를 관리할 수 있습니다. CipherTrust Cloud Key Manager는 클라우드 서비스 업체의 키 관리 API를 활용하여 사용자가 중앙에서 가시성을 확보하고 중앙 집중식으로 관리할 수 있도록 지원합니다.


또한, 암호키의 라이프사이클을 중앙에서 관리함으로써 키관리의 복잡성과 운영비용을 줄일 수 있습니다. 본 솔루션은 서비스 형태로(As-a-Service) 제공되어 CipherTrust Key Manager를 통해 즉시 배포될 수도, 엄격한 규제 준수 사항을 지키기 위해 온프레미스 형태로 구축할 수도 있습니다.



 

[ CipherTrust Cloud Key Manager 이점 ]

  • 클라우드가 제공하는 규모, 비용 및 편의성의 혜택이 결합된 보다 안전한 키 관리
  • 암호키에 대한 보다 강력한 제어-AWS KMS, 마이크로소프트 애저 등에서 사용되는 키 생성
  • 키교체 및 포괄적인 암호키 수명주기 관리기능을 단일 솔을 통해 제공함으로써 멀티클라우드 암호키를 효과적으로 관리하며 IT효율성 향상




데이터가 생성되고, 공유되고, 저장되는 클라우드 환경에서 데이터를 보호하고 보안 규정을 준수할 수 있도록 지원하는 Thales eSecurity의 Vormetric Data Security Platform은 아래 아이마켓코리아 담당자를 통해 더 상세하게 안내 받으실 수 있습니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090



Trackbacks 0 / Comments 1

  • 남무맘무 2019.09.14 17:04

    관리자의 승인을 기다리고 있는 댓글입니다

    REPLY / EDIT

외부 공격에 의한 개인정보 유출 사고 방지 솔루션 - Vormetric Data Security

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2019. 5. 30. 16:29 / 카테고리 : 보메트릭 암호화 솔루션


외부 공격에 의한 개인정보 유출 사고 방지 솔루션 - Vormetric Data Security






올 초 과학기술정보통신부는 향후 5년간 데이터경제 및 인공지능 경제 활성화 계획을 발표한 바 있습니다. 정부는 이번 계획을 통해 2023년까지 국내 데이터 시장을 30조원 규모로 키우고, AI분야 유니콘 기업 10개 육성, 전문인력 1만명 양성 등을 달성한다는 계획입니다. 이를 위해 올해만 약 1조원, 향후 5년 간 7조 7500억원의 예산을 투입할 예정입니다. 이처럼 정부가 ‘데이터와 AI를 가장 안전하게 잘 쓰는 나라’라는 비전을 바탕으로 데이터경제 및 인공지능 경제 활성화를 본격 추진하면서 개인정보 보안도 중요한 이슈로 떠올랐습니다. 







개인정보 유출사고는 끊이지 않고 계속되고 있으며, 2015년 이후 지속적으로 증가 추세인 것으로 나타났습니다. 지난 5월 29일 서울 국회도서관 소회의실에서 열린 제 12회 해킹보안 세미나에서 김원 한국인터넷진흥원(KISA) 연구위원은 “최근 4년간 발생한 개인정보 유출사고의 80.5%가 해킹 등 외부 공격에 의해 발생”했으며, “ICT발전과 함께 개인정보가 돈으로 취급되면서 향후 관련 범죄는 더 늘어날 전망”이라고 밝혔습니다.  ( ※ 출처: 전자신문 https://bit.ly/2WePSti )


이처럼 해킹 등 외부 보안 위협으로부터 개인정보를 지키기 위해서는 강력한 암호화와 지속적인 관리가 무엇보다 중요합니다. 아이마켓코리아에서는 개인정보 유출 사고를 방지할 수 있는 솔루션 Vormetric Data Security를 공급하고 있습니다.







Vormetric Data Security는 데이터베이스, 클라우드, 빅데이터 환경 등 여러 인프라 환경에 존재하는 데이터 및 어플리케이션을 보호하는 솔루션으로 성능 저하가 발생하지 않으면서도 정형과 비정형 데이터 암호화를 모두 지원합니다. 또한, 중앙집중화된 키 관리 시스템을 통하여 다양한 환경에서 쉽게 확장할 수 있으며 통합적인 관리가 가능하도록 도와줍니다. 





 

[ Vormetric Data Security의 특장점 ]


1. 다양한 환경에서의 강력한 암호화 지원

- Oracle, MS-SQL, DB2, Sybase, Informix 등

- Hadoop, MongoDB, CouchDB, Cassandra

- Teradata EDW, SAP HANA

- 문서 파일, 이미지 파일, 녹취 파일 등


2. 단일 관리자 화면을 통한 통합 관리 기능


3. 전용 장비를 통한 안전한 키 관리

- Vormetric Data Security Manager


4. IT 환경 변화에 따른 신제품 출시

- Tokenization with Dynamic Data Masking

- Cloud Encryption Gateway





Vormetric은 비정형데이터 파일을 보안하기 위해 암호화 및 안전한 접근통제 시스템을 제공합니다. 따라서 응용프로그램 및 환경의 별도 변경이 전혀 없이 모든 파일에 대하여 실시간 고성능 암호화를 적용할 수 있습니다. 이렇게 암호화된 파일은 안전하게 저장되어 지원하는 정책을 통해 허용된 접근만 복호화가 가능하도록 설계되어 있기 때문에 매우 안전합니다.





[ Vormetric 솔루션 - API방식 암호화와 토큰 방식의 조합 ]




또한 Vormetric은 API 방식 및 토큰화 2가지 방식의 조합을 통해 단순 API 방식 적용 방식 비해서 구축의 편의성 및 보안성을 증가시킬 수 있습니다. 


API 방식의 암호화 솔루션인 Vormetric Application Encryption은 응용프로그램 레벨의 컬럼 암호화로 키 관리를 안전하게 할 수 있습니다. 전용 장비로 암호화 키 관리를 하기 때문에 암호 키 유출을 차단하며, 인증서 및 비밀번호에 의한 암호모듈 접근도 통제가 가능합니다.

토큰 방식 데이터 보호 솔루션인 Vormetric Tokenization with Dynamic Data Masking은 토큰 서버와의 통신에 의해서만 토큰화 및 원본 데이터 조회가 가능하며 AD/LDAP 연동으로 계정 기반의 접근 통제가 가능합니다. 비인가 프로그램에 대한 통제가 미흡한 다른 솔루션에 비해 뛰어난 보안성을 자랑합니다.




 

[ API 방식 암호화: Vormetric Application Encryption ]

- 에이전트(암호모듈)을 WAS 등 Application 서버에 설치하고 소스코드 수정을 통해 암호화 구축

- 저장 데이터 (data-at-rest) 뿐만 아니라 WAS ↔ DBMS 구간 데이터(data-at-transition)에 대한 보호

- 제품과 통합된 장비(DSM - Vormetric Data Security Manager) 에 의한 안전한 암호 키 관리



[ 토큰 방식 데이터 보호: Vormetric Tokenization with Dynamic Data Masking ]

- Vormetric Token Server를 통해 토큰(대체값) 생성 및 조회 수행, 일정 부분의 어플리케이션 수정 필요

- 토큰화가 적용된 개인정보DB는 더 이상 암호화 대상이 아님 (농협 등 주민번호에 대해 대체값 적용)

- AD/LDAP 등 계정관리시스템과 연동하여 사용자 권한에 따른 실시간 데이터 마스킹 적용





외부 공격에 의한 개인정보 유출 사고 방지를 위한 솔루션 Vormetric Data Security는 아래 아이마켓코리아 담당자에게 문의 주시면 더욱 상세하게 안내 받을 수 있습니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

개인정보 유출 예방 솔루션 - 보메트릭 트랜스페어런트 인크립션 Vormetric Transparent Encryption

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2019. 5. 27. 13:26 / 카테고리 : 보메트릭 암호화 솔루션

개인정보 유출 예방 솔루션 

- 보메트릭 트랜스페어런트 인크립션 Vormetric Transparent Encryption




국내 굴지의 건강식품 기업 천호엔케어(구 천호식품)에서 해킹으로 인해 홈페이지 회원정보가 유출됐다고 공지했습니다. 천호엔케어는 지난 2016년에도 만 3,000여 건에 달하는 회원정보를 해킹당한 바 있습니다. 그 후로 3년 만인 2019년 5월 16일, 중국발로 추정되는 IP로부터 서버 침입을 통해 피해를 입었다고 밝혔으며, 약 15만 여명의 회원정보 유출되었습니다. 



[ 캡쳐  -  천호엔케어 https://company.chunhomall.com ]



보안뉴스는 ‘천호엔케어는 주민등록번호는 수집하지 않아 민감 정보의 유출은 없었지만 생년월일 등과 같은 최대한의 개인정보가 모두 유출’되었다고 보도했습니다. 천호엔케어 측은 필요한 조치와 의무를 다하고 있으며, 개인정보보호에 더욱 만전을 기할 것을 약속했습니다.





기업은 개인정보를 보호할 의무가 있을 뿐만이 아니라, 소비자의 신뢰도와 기업 가치를 유지하기 위해서도 개인정보 유출 예방에 더욱 만전을 기해야 합니다. 


실제로 '2018 세계 온라인 디지털 신뢰도 지수 및 조사 결과(The Global State of Online Digital Trust Survey and Index 2018)' 보고서에 따르면 소비자 집단의 과반수 이상(86%)은 보안이 편리함보다 중요하다고 답했으며, 기업에 대한 신뢰도가 높을수록 해당 기업에게서 상품을 구매할 의사도 높은 것으로 나타났습니다.


기업들은 개인정보 유출 예방의 중요성에 대한 인지도가 높아지고 있으며, 이러한 신뢰도가 곧 고객 유지 및 유치와 직결될 수 있음을 고려해야 합니다.


아이마켓코리아에서는 개인정보 유출 예방에 대한 기업들의 고민을 해결할 수 있는 메트릭 트랜스페어런트 인크립션(Vormetric Transparent Encryption) 솔루션을 공급하고 있습니다. 





보메트릭 트랜스페어런트 인크립션(Vormetric Transparent Encryption) 솔루션저장 데이터에 대한 암호화, 사용자 접근 권한 통제 및 보안 인텔리전스 로그 수집 기능을 제공합니다. 이 솔루션으로 물리적, 가상, 빅데이터, 도커 및 클라우드 환경에 존재하는 정형 데이터와 비정형 데이터의 보안을 모두 유지할 수 있습니다.


또한, 애플리케이션, 인프라 또는 업무 절차의 변경 없이 강력한 암호화를 구현할 수 있을 뿐만 아니라 암호화 적용 이후에도 사용자와 프로세스의 무단 접근을 방지하는 정책을 적용하고 관련 액세스 로그를 지속적으로 수집하여, 지속적인 보호 및 통제를 보장합니다.


또한 APT(지능형 지속 위협) 공격은 물론 관리자들의 실수로 발생하는 데이터 손실 또는 유출 등으로부터 데이터를 보호할 수 있는 세부적인 최소 권한 사용자 접근 정책을 시행합니다. 이 정책은 사용자, 프로세스, 파일 유형, 시간 등을 기준으로 적용할 수 있습니다. 매우 세부적이기 때문에 사용자가 평문 상태의 데이터에 접근할 수 있는지 여부뿐만 아니라 어떤 파일 시스템 명령어가 가능한지도 제어할 수 있습니다.



 

보메트릭 트랜스페어런트 인크립션 주요 기능

 

- 광범위한 플랫폼 지원

- 고성능 및 고강력 암호화 및 Suite B 프로토콜 지원

- 사용자, 애플리케이션 및 프로세스의 모든 허용, 차단 및 제한된 접근 시도 로그 기록

- 역할 기반의 접근 정책으로 누가, 무엇을, 어디서 언제, 어떻게 접근할지 통제 가능

- 시스템 관리자가 데이터를 복호화하지 않고 작업을 수행할 수 있도록 지원

- 도커 컨테이너 지원 및 무중단 데이터 변환 기능을 제공하는 확장 기능 제공





보메트릭 트랜스페어런트 인크립션 장점


[ 투명한 데이터 보안 ]

- 물리적, 가상화 클라우드 환경에서 사용자 및 프로세스의 무단 접근을 방지하는 투명하고 지속적인 파일 계층 암호화 기능을 제공

- 솔루션이 배포되고 운영되는 중에도 비즈니스 및 운영 프로세스에 영향을 미치지 않아 매끄럽고 빠른 구현 가능


[ 확장가능한 쉬운 설치 ]

- Window, Linux 및 Unix 등 다양한 플랫폼에서 사용 가능

- 클라우드, 컨테이너, 빅데이터, 물리적 환경 등에서 사용, 배포 및 유지관리 가능


[ 규제준수 및 모범사례 요건 충족 ]

- 암호화 및 접근 통제, 데이터 접근 로깅은 PCI DSS, HIPAA/Hitech, GDPR을 포함한 거의 모든 규제 준수 및 개인정보보호 표준을 지키기 위한 요건 충족







보메트릭(Vormetic)은 전세계 1,600여 개, 국내에서는 300여 개 이상의 고객사를 확보한 보안 전문 기업입니다. 보메트릭 데이터 시큐리티 플랫폼(Vormetic Data Security Platform)은 보메트릭 트랜스페어런트 인크립션을 포함한 다양한 개별 제품들이 포함되어 있어 기업 전반의 저장데이터를 쉽고 효율적으로 관리할 수 있도록 지원합니다.



보메트릭은 아래 아이마켓코리아 담당자에게 문의 주시면 더욱 상세하게 안내 받을 수 있습니다.



(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

아마존 웹서비스(AWS) 클라우드 보안 환경 구축, Vormetric Data Security Platform + HSM

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2019. 5. 13. 23:12 / 카테고리 : 보메트릭 암호화 솔루션



Root-of-Trust로서의 AWS CloudHSM을 갖춘 Vormetric Data Security Platform

Vormetric Data Security Platform은 AWS CloudHSM과의 통합을 통해 클라우드에 대한 신뢰 기반 지원을 확장합니다.



Amazon Web Services를 포함한 하이브리드 클라우드 전반에서 안전한 데이터 보호

Amazon Web Services (AWS)는 편리함과 비용 절감을 제공합니다. 그러나 데이터 보호를 위한 보안, 개인 정보 보호 및 규정 준수 규칙 및 모범 사례를 따라야 합니다. 또한, 현재 사용하고있는 모든 클라우드와 새로운 클라우드 서비스에 대해 신속한 데이터 이동성이 필요합니다. 



Thales e-Security의 포괄적인 키 관리 기능을 갖춘 고급 암호화 솔루션

효과적이고 안전한 클라우드 사용에는 모든 클라우드에서 중요한 데이터를 사용할 때와 같이 중요한 결정이 필요할 때가 있습니다. Thales를 통해 디지털 암호화를 안전하게 할 수 있습니다. Thales는 고급 암호화 및 중앙 집중식 키 관리 솔루션을 제공하므로 구내, Amazon Web Services 및 기타 클라우드 제공 업체에 저장된 데이터를 보호하고 제어 할 수 있습니다. 


  • 클라우드 벤더 암호화 잠금을 피하고 필요한 중앙 집중식 암호화 관리 기능을 통해 Amazon Web Services를 포함한 여러 클라우드 공급 업체에 작업 부하 및 데이터를 효율적이고 안전하게 분산시키는 동시에 데이터 이동성을 보장

  • 여러 클라우드에 걸쳐 있는 중앙 집중식 키 관리 솔루션으로 Amazon Key Management Services (AWS KMS)의 보안 이점

  • SIEM 애플리케이션 데이터 액세스 로깅을 대상으로한 빠른 공격 식별 가능

  • 권한이 부여된 사용자 액세스 제어를 포함한 고급 암호화로 자격 증명 손상으로 인한 위험을 줄이거나 제거

  • 동적 데이터 마스킹(Dynamic Data Masking)을 통해, 저장소가 필요 없는 토큰화를 사용하여 빌트인 보안 기능을 갖춘 클라우드 구축 가능




Amazon Web Services에 고급 암호화 제공

엄격한 데이터 보안 컨트롤을 사용하는 100% Amazon Web Services 기반 사용자이거나 사내 구축형 사설 클라우드 또는, 여러 클라우드 공급자 및 AWS에 분산된 데이터로 하이브리드 클라우드를 실행하는 경우 고급 데이터 암호화가 필요합니다. 


Vormetric Transparent Encryption은 애플리케이션, 데이터베이스, 인프라 또는 비즈니스 연속성을 변경하지 않고 AWS를 비롯한 여러 클라우드에 있는 파일 및 데이터베이스를 보호합니다.




PCI-DSS 컴플라이언스 준수

Dynamic Data Masking(동적 데이터 마스킹)을 통한 Vormetric Tokenization은 민감한 자산을 보호하고 익명화하여 단순화 된 PCI-DSS 컴플라이언스 준수를 구현합니다. 정책 기반의 동적 데이터 마스킹을 애플리케이션에 쉽게 추가 할 수 있습니다. Vormetric Tokenization Server는 AWS AMI로 사용할 수 있습니다.




AWS 암호화 키 관리

자체 암호화를 가져올 수없는 조직은 클라우드 제공 업체 Bring Your Own Key API를 활용하여 키 관리 복잡성을 줄이고 운영 비용을 절감하는 CipherTrust Cloud Key Manager를 사용하여 키를 외부에서 관리함으로써 가장 이상적인 보안 환경 구축이 가능합니다.




중앙 집중식 보안 키 관리

Vormetric Data Security Manager는 FIPS 140-2 Level 2 또는 3 어플라이언스 또는 AWS 용 FIPS 140-2 Level 1 AMI로 제공되는 Vormetric Transparent Encryption의 키, 정책 및 로그관리를 중앙 집중식으로 관리합니다.




데이터 보안 및 규정 준수 요구 사항 충족
Thales 고객은 엄격한 준수 요구 사항을 충족시키기 위해 AWS CloudHSM의 FIPS 140-2 Level 3 마스터 암호화 키를 사용하는 가상 데이터 보안 관리자를 배포 할 수 있습니다.



운영 효율성 제공

AWS CloudHSM 고객은 Vormetric Data Security Platform을 사용하여 AWS 및 온프레미스 인프라에 새로운 암호화, FPE, 토큰화, 마스킹, 키 관리 및 기타 암호화 기능을 신속하게 추가 할 수 있습니다.




Vormetric Data Security Platform 과 HSM을 함께 활용할 수 있습니다.
Vormetric Data Security Platform은 권한 있는 사용자 액세스 제어 기능을 갖춘 제로 다운 타임 암호화, 엔터프라이즈 및 다중 클라우드 배치의 핵심 관리 및 동적 데이터 마스킹을 통한 토큰화와 같은 다양한 사용 사례를 지원합니다. 이러한 모든 활용 사례는 높은 신뢰도의 AWS CloudHSM을 신뢰의 루트(root of trust)로 추가함으로써 이익을 얻습니다.



클라우드에서 FIPS 140-2 Level 3 컴플라이언스를 빠르게 충족

사실상 모든 주요 기업은 디지털 변환의 일환으로 공용 클라우드를 활용하고 있습니다. 2019년 탈레스 데이터 위협 보고서에 따르면 응답자의 71%는 클라우드에서 중요한 데이터를 사용한다고 보고했습니다.


그러나, 클라우드의 중요한 데이터와 작업 부하는 컴플라이언스 준수 및 보안상의 이유로 암호화 되어야합니다. 암호화 및 HSM은 오늘날의 위협 환경으로부터 클라우드를 보호하는데 반드시 필요한 보안 솔루션입니다.


Thales eSecurity는 Vormetric Data Security Platform의 신뢰 루트로서 AWS CloudHSM에 대한 지원을 추가함으로써 이 문제를 해결하고 있습니다. 


이 솔루션을 통해 고객은 FIPS 140-2 Level 3 AWS CloudHSM을 사용하여 가상 Vormetric Data Security Manager (DSM)의 마스터 키를 보호 할 수 있습니다. Data Security Manager는 Vormetric Data Security Platform의 암호화 키 및 정책 관리를 중앙 집중화합니다.




Vormetric 데이터 보안 플랫폼
Vormetric Data Security Platform은 전체 조직의 데이터 액세스 보안을 효율적으로 관리합니다. 확장 가능한 아키텍처를 기반으로 구축된 플랫폼 제품은 개별적으로 배포 할 수 있으며 핵심 및 정책 관리를 공유 할 수 있습니다. 플랫폼의 포괄적인 통합 기능을 사용하면 확장된 보안 및 규정 준수 요구 사항을 효율적으로 확장하고 비용을 크게 절감 할 수 있습니다.


Vormetric Data Security Platform은 권한 있는 사용자 액세스 제어, 응용 프로그램 계층 암호화, 토큰화, 동적 데이터 마스킹, 통합 키 관리 및 보안 인텔리전스를 통해 투명한 파일 수준 암호화를 제공합니다. 이 플랫폼을 사용하면 자산이 클라우드, 가상화 또는 데이터 센터 환경에 있는지 여부에 관계없이 데이터베이스, 파일 및 대형 데이터 노드 전반에 대한 보안 정책 및 컴플라이언스 준수를 해결할 수 있습니다.


DSM + HSM 작동 방식

가상의 가상 DSM이 클라이언트로 AWS CloudHSM에 추가됩니다.

  • FIPS 140-2 Level 3 인증 AWS CloudHSM은 가상 DSM 클러스터의 마스터 키를 보호

  • AWS CloudHSM 보안 경계 내에서 DSM 마스터 키를 사용하여 암호화 작업



DSM + CloudHSM 를 사용하기 위한 필요사항

  • 가상의 DSM 클러스터

  • 기존 또는 새로 생성된 AWS CloudHSM 클러스터 고객은 임베디드 FIPS 140-2 레벨 3 HSM 또는 가상 DSM 통합을 갖춘 Vormetric DSM V6100으로 FIPS 140-2 Level 3 Root of Trust 및 마스터 키 생성 가능 (외장형 nCipher Connect HSM을 사용)



Thales sSecurity의 솔루션은 모든 데이터 보호 요구 사항을 충족합니다.

Thales eSecurity는 Vormetric Data Security Platform에서 제공하는 포괄적인 데이터 보안 솔루션을 사용하여 데이터 기반의 보안을 단순화 합니다. 여기에는 Vormetric Transparent Encryption, Vormetric Application Encryption, Dynamic Data Masking을 사용한 Vormetric Tokenization 및 CipherTrust Cloud Key Manager가 포함됩니다.




Vormetric Data Security Platform을 사용하면 아마존 웹서비스(AWS)를 비롯한 주요 클라우드 서비스의 암호화 환경 구축이 가능합니다. 또한, AWSCloudHSM과의 호환성도 뛰어납니다. 데이터 암호화 및 토큰화의 배치 프로세스를 구축하시기 바랍니다. 솔루션에 대한 문의는 아래의 아이마켓코리아 담당자에게 문의주시기 바랍니다.




(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

Vormetric Batch Data Transformation - 데이터 암호화 및 토큰화 고속일괄 처리

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2019. 5. 13. 06:06 / 카테고리 : 보메트릭 암호화 솔루션



Vormetric Batch Data Transformation - 데이터 암호화 배치 처리 도구

Vormetric Batch Data Transformation은 데이터 암호화 및 토큰화를 고속으로 일괄처리하기 위한 도구입니다. 본 솔루션은 Vormetric Application Encryption 또는 Vormetric Tokenization Server 제품과 사용되어 장시간의 유지보수나 중단 없이 대량의 민감 정보를 암호화 또는 토큰화합니다. 


Vormetric Batch Data Transformation을 통해서, 운영 데이터베이스와 데이터베이스 복사본에 포함된 민감한 컬럼들이 외부 개발자나 빅데이터 환경에서 공유되기 전에, 토큰화 또는 마스킹을 할 수 있습니다. 이 작업을 위해 애플리케이션, 네트워크 시스템 또는 스토리지 아키텍처를 변경할 필요가 없습니다




Vormetric Batch Data Transformation 유틸리티는 Java 기반의 명령행 도구로 다른 Vormetric 데이터 보호 기술과 함께 작동하여 하기의 3가지 목표를 달성합니다.

  • 운영 중 데이터를 빠르고 안전하게 암호화거나 토큰화

  • 새로운 키로 데이터를 재암호화

  • 프로덕션 환경으로 데이터를 마이그레이션하기 전에 민감한 데이터를 마스킹





[Vormetric Batch Data Transformation 장점]


기존 민감데이터의 변환 가속화

중단 없이 최소한의 노력과 비용으로 대량의 데이터베이스를 암호화 또는 토큰화하여, 데이터베이스에 저장되어 있는 주요정보를 빠르고 효율적으로 보호할 수 있습니다.


효율적인 암호키 교체

백그라운드에서 데이터베이스 암호키를 교체함으로써 무중단 암호키 교체가 가능합니다. 규제준수가 시스템가용성에 영향을 미치지 않도록 지원하는 암호화 솔루션을 사용해보십시오.


데이터 공유 위험감소

데이터의 무결성을 유지하면서 중요한 테스트 및 분석활동을 지원하십시오. 저장 데이터 마스킹 기능을 활용하면 데이터가 외부 개발자 및 빅데이터 환경에서 공유되기 전에 민감한 정보를 보호할 수 있습니다.




[Vormetric Batch Data Transformation 주요 기능]


효율적인 암호화

Vormetric Application Encryption과 더불어 Batch Data Transformation 유틸리티를 사용하면, 많은 양의 데이터를 신속하게 암호화 할 수 있습니다. 관련된 정책 파일을 구성하여 표준 AES 암호화를 사용할지, 형식 유지 암호화 기능을 활용할지 결정할 수 있으며, 보호해야 할 데이터베이스 열과 배치 데이터에 있는 레코드의 수를 파악할 수 있습니다.


유연한 토큰화

암호화의 대안솔루션으로 Vormetric Tokenization Server와 더불어 Vormetric Batch Data Transformation 유틸리티를 사용할 수 있습니다. 이렇게 사용할 경우, 배치데이터에 있는 특정 데이터에 대한 정책 기반 접근법을 기반으로 데이터베이스의 특정 칼럼만을 토큰화 할 수 있습니다. 본 기능을 활용하면 애플리케이션 변경을 하지 않고도 평문의 신용카드 숫자와 같은 민감한 정보가 보호를 받으면서 저장될 수 있습니다. 본 솔루션은 또한 역 토큰화 프로세스도 지원하므로 필요할 경우 애플리케이션이 평문 데이터에 접근할 수도 있습니다.


정적 데이터 마스킹

데이터베이스의 민감한 정보는 보안 규제준수 및 데이터 보호를 위해 외부업체와 공유되기 전에 제거되어야 합니다. 정적 데이터 마스킹은 Batch Data Transformation 유틸리티가 제공하는 효율적인 데이터 보안 기능으로 데이터가 안전하면서도 정확하고 일관성 있게 보관될 수 있도록 지원합니다. 본 유틸리티를 사용하면 사용자가 정의한 기간에 해당하는 일자를 토큰화 할 수도 있습니다.




Vormetric Batch Data Transformation은 데이터베이스 암호화, 토큰화 및 마스킹을 가속화하고 단순화합니다.


기존 민감한 데이터의 변환 가속화

  • 규정 및 명령 준수에 필수적인 암호화 키를 효율적으로 주기적으로 새로 고칩니다.

  • 민감한 정보를 노출시키지 않으면 서 오프라인 데이터 분석을 용이하게합니다.

  • 타사와 데이터를 공유 할 때 위험이 감소합니다.


배치 데이터 변환을 사용하여 수행 할 수 있는 작업은 JSON 구성 파일로 관리되는 정책에 의해 정의됩니다. 매우 큰 볼륨 (테라 바이트)의 데이터를 신속하게 암호화 및 암호 해독하고 데이터베이스의 선택 필드를 암호화 하거나 토큰화를 사용하거나 암호화 기술을 보존하여 기밀 데이터를 보호하면서 기존 데이터 구조를 유지 관리 할 수 있습니다.


Vormetric Batch Data Transformation은 Vormetric Data Security Platform의 일부인 독립 실행형 유틸리티로, Vormetric Data Security Manager를 활용하여 중앙 집중식 키 관리를 수행합니다.



일반적인 사용 사례

  • VAE (Vormetric Application Encryption) 또는 VTS (Vormetric Tokenization Server)를 사용하는 응용 프로그램으로 프로덕션 데이터베이스의 중요한 데이터를 초기 암호화 또는 토큰화 합니다.
  • 제 3자와 공유하기 전에 민감한 데이터 마스킹 또는 데이터 레이크 로딩


변환 옵션 포맷 보존 암호화

  • AES-CBC 암호화
  • 토큰화

고객이 배치 데이터 변환을 사용하여 수행 가능한 작업은 다음과 같습니다.

  • 제 3자와 공유하기 전에 민감한 데이터 마스킹 또는 데이터 레이크 로딩
  • 프라이버시 위임 사항 또는 규정을 준수하기 위해 프로덕션 데이터베이스에서 중요한 데이터의 초기 암호화 또는 토큰화
  • 외부 팀이 민감한 정보 또는 개인 정보에 노출시키지 않고 데이터 분석을 지원
  • DevOps 팀이 민감한 정보를 지우지 않고 정확하게 표현 된 데이터를 활용

※ 기존의 암호화된 데이터저장소 또는 토큰화된 데이터저장소를 다시 키잉 할 수 있는 빠르고 효율적인 방법 제공



[주요 사양]


데이터 변환 옵션

  • ASCII 및 유니코드 세트를 기반으로 하는 형태 보존 암호화 (Format Preserving Encryption)

  • AES-CBC-PAD의 CBC(암호화 블록연쇄) 모드

  • 알파벳 및 숫자 형태 보존


구성 파일 옵션

  • 데이터 암호화 매개변수

  • 데이터 토큰화 매개변수

  • 데이터 변환 프로세스의 프로세스 스레드 수

  • 일괄 데이터의 처리 크기(변환할 레코드 수)

  • 보안 통신을 지원하는 TLS구성설정

  • 입출력 및 로그파일 위치 (.csv)

  • 패스워드 제어


정책 파일 옵션

  • 개별 열 변환에 대한 특정작업 정책-암호화, 복호화, 토큰화, 비토큰화, 키교체

  • 애플리케이션 변경 없이 간편하게 회신 암호화 적용

  • 유연한 키관리 옵션- HSM 또는 서버에서 키관리, 다수의 키 관리


하드웨어 및 운영시스템 사양

  • 4 코어 프로세서, 16GB RAM (최소) 프로세서

  • 자바 런타임 환경 (JRE)

  • Windows

  • Linux – RedHat, CentOS, Ubuntu 및 SUSE


추가 지원 제품

  • 보안 키 관리를위한 Vormetric Data Security Manager

  • 응용 프로그램 기반 암호화를위한 Vormetric 응용 프로그램 암호화

  • 토큰화 지원을 위한 Vormetric Tokenization Server






Vormetric은 단일 인프라 및 관리 환경은 파일, 볼륨 동적 데이터 마스킹, 필드 수준 애플리케이션 암호화, 정교한 액세스 제어 정책, 타사 및 통합 암호화 키 관리를 통한 클라우드 스토리지 암호화, 토큰화 기술을 지원합니다.



Vormetric Batch Data Transformation으로, 데이터 암호화 및 토큰화의 배치 프로세스를 구축하시기 바랍니다. 솔루션에 대한 문의는 아래의 아이마켓코리아 담당자에게 문의주시기 바랍니다.




(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090


Trackbacks 0 / Comments 0

[Vormetric Security Intelligence] 보안 인텔리전스 환경 구축 (SIEM 시스템 탑재)

작성자 : 아이마켓코리아 아이마켓코리아 / 날짜 : 2019. 4. 30. 06:52 / 카테고리 : 보메트릭 암호화 솔루션



Vormetric Security Intelligence - 상세하고 실행 가능한 데이터 보안 인텔리전스 + SIEM

Vormetric Transparent Encryption이 제공하는 상세한 데이터 액세스 감사로그는 규제 준수뿐 아니라 무단 액세스 시도 방지 및 식별, 관리자 액세스 패턴 작성에 매우 유용합니다. 


Vormetric Security Intelligence에는 실행 가능한 선도적인 SIEM시스템이 사전에 통합되어 있어 실행가능한 완벽한 보안 인텔리전스를 제공합니다. 관리자가 의심되는 사용을 식별할 수 있도록 모든 데이터는 필요한 동작패턴이 구축되어 있어야 합니다. 


사전 통합된 SIEM시스템은 이런 패턴을 구축하는데 활용되며 무단 액세스 시도에 대한 즉각적인 자동보고 및 응답기능을 위해 쓰입니다.




Vormetric Security Intelligence로 보안 인텔리전스 향상

중요한 정보를 보호하기 위해 계층화된 방어가 기업에 필수적입니다. 방화벽 및 IDS / IPS를 유지하고, 적절한 안티 바이러스가 설치되었는지 확인하고, 네트워크를 감시하여 조직을 보호 할 수 있는 방식으로는 데이터 보안은 불가능합니다.


데이터를 해킹하고 탈취하기 위한 공격이 수십억 달러에 달하는 산업이기 때문에 범죄자는 기존 보안 솔루션 (제로데이 공격)으로는 탐지 할 수 없는 도구를 쉽게 만들거나 구입할 수 있습니다. APT 공격 및 스피어 피싱이 조직에 침투하면 범인은 이러한 제로데이(Zeroday)를 활용하여 개인 데이터 및 중요한 IP를 통해서 접근하여 탐지하지 못하게 합니다.


이러한 공격에 대처하는 가장 효과적인 도구 중 일부는 보안 인텔리전스 및 이벤트 관리 (SIEM) 솔루션의 위협 및 보안 인텔리전스 기능입니다. SIEM 솔루션은 실시간 이벤트와 장기간의 데이터를 모니터하여 비정상적인 패턴의 사용을 찾고, 오탐지 (false positive)를 줄이기 위한 가능한 위협을 규명하고, 필요할 때 조직에 경고합니다




Vormetric Transparent Encryption 데이터 엑세스 감사로그의 장점


빠른 대응

문제가 발생하면 가장 신속하고 효율적인 대응을 유도하는 즉각적인 경고를 보냅니다.


가시성 향상

허용 및 거부된 사용자 및 프로세스에 의한 액세스를 감사하고 추적합니다.


데이터 보안 강화

APT나 악의적인 내부자 활동을 구분할 수 있도록 비정상적인 프로세스 및 사용자 액세스 패턴을 밝혀냅니다.




Vormetric Security Intelligence + SIEM - 기업 보호의 다음 단계

SIEM 솔루션은 Vormetric Data Security에서 제공하는 세부정보 없이 보호된 데이터에 대한 잠재적인 위협을 알 수 없습니다. 엔터프라이즈 데이터 보호의 선두주자인 Vormetric은 물리적, 가상, 클라우드 및 빅 데이터 환경에 상주하는 곳 어디에서나 암호화 및 키 관리를 통해 필수적인 구조화 및 비정형 데이터를 보호합니다. 



이러한 모든 환경에서 암호화 규칙 및 데이터 액세스 제어를 시행하는 동안 Vormetric 에이전트는 사용자 및 프로세스의 파일 액세스 정보를 보호하고 해당 정보를 보호하는 Vormetric 인프라 사용에 대한 세부 정보를 수집하고 기록합니다. 


Vormetric이 RFC5424 또는 CEF 로그형식으로 제공하는 자세한 정보는 SIEM 솔루션의 보안 인텔리전스 기능을 사용하여 분석하여 위협을 나타낼 수 있는 사용 패턴을 식별 할 수 있는 필수 데이터를 나타냅니다.


  • APT (Advanced Persistent Threats) - 사용자 또는 프로세스가 손상되었음을 나타내는 비정상적인 활동 패턴을 찾습니다. 예를 들어, 갑자기 데이터 볼륨에 액세스하기 시작한 관리 계정은 비정상으로 판단합니다.

  • 악의적인 내부자 - 이상 행동을 식별하는 활동 패턴 인식 도구는 내부자 또는 자신의 위치에서 이익을 얻기로 결정한 악의적인 계정을 찾을 수 있습니다. 허용된 계정과 프로세스만 암호화되지 않은 데이터에 액세스 할 수 있습니다. 또한, 인증되지 않은 액세스 시도로 인해 생성된 데이터를 모니터링하여 가능한 위협을 조사합니다.

  • DSM (Data Security Manager) 어플라이언스에 대한 무단 액세스 시도 - 데이터 및 통신을 보호하는 키 및 인증서에 대한 액세스를 시도 할 가능성이 있는 맬웨어 또는 내부자를 탐지하는 데 사용됩니다

  • DSM 어플라이언스 사용자 로그인 - 데이터를 사용하여 관리자가 DSM을 사용하여 비정상적인 액세스 패턴을 탐지합니다. 데이터 유출시 파일에 대한 모든 액세스를 감사하여 조사를 지원합니다.

  • 사용자가 액세스하는 모든 파일의 식별 - 이상 행동을 보이는 사용자를 판별 합니다.

  • 파일 활동 권한 부여 기록 - 손상된 관리 계정을 나타낼 수 있는 보호된 데이터에 액세스 할 수 있는 권한이 있는 새 계정을 만드는 관리 사용자의 비정상적인 인스턴스를 식별 합니다.

  • 휴면 사용자 감사 - 위험을 나타내는 휴면 사용자 또는 호스트 및 사용되지 않은 액세스 권한을 검색하도록 감사 합니다.


Vormetric 관리 인프라에 대한 액세스 시도에 대한 정보도 제공되므로 기업은 보안 및 관리 계정이 손상되지 않도록 "감시자를 감시"할 수 있습니다. 비정상적인 활동 인식 외에도 Vormetric 로그 데이터와 SIEM 솔루션을 함께 사용하면 아래와 같이 무단 액세스 시도 및 비정상적인 관리 로그인 패턴을 추적할 수 있습니다.


무단 액세스 시도 / 비정상적인 관리 로그인 패턴




Vormetric Security Intelligence 데이터 엑세스 감사로그의 주요 기능 소개


사전 통합된 SIEM 시스템

Vormetric Transparent Encryption 시스템 수준에서 수집된 로그를 제공합니다. 본 로그는 관리자 액세스 및 무단 액세스 시도를 암호화한 대상(파일 및 볼륨/사용자, 시간, 프로세스 등)에 보냅니다. Vormetric Security Intelligence에는 선도적인 SIEM 시스템이사전에 통합되어 있어 이러한 로그가 실행될 수 있도록 지원합니다. 대시보드는 무단 액세스가 시도되면 경고를 보냅니다. 인증된 사용자 액세스 데이터는 사용자의 데이터사용 패턴 작성을 위해 쓰이며, 사용자 위치 및 액세스 지점과 같은 다른 보안 데이터와 통합되어 보다 정확하게 위협을 식별할 수 있도록 지원합니다.


섬세하고 실용적인 보안 인텔리전스

Vormetric Security Intelligence 로그는 사용자 및 프로세스 액세스 시도에 대한 감사 추적 기능을 제공합니다. 관리자는 솔루션의 세부 로그를 검토하여 사용자 및 프로세스가 데이터에 액세스한 시기, 정책, 액세스 요청이 허용 또는 거부되었는지 여부를 알 수 있습니다.


능률화된 규제 준수 및 감사보고

기업은 많은 보안지침과 규제 준수사항을 충족하기 위해 데이터 보안정책을 수립하고 운영합니다. Vormetric Security Intelligence는 사전 통합 탑재된 SIEM 시스템 및 대시보드를 통해 데이터 암호화, 키 관리 및 액세스 정책이 올바르고 효과적으로 작동하고 있음을 효율적으로 입증 합니다. Vormetric Security Intelligence이 제공하는 세부적인 가시성과 통합 기능은 기업이 감사 및 지속적 규제준수 노력에 소요되는 시간과 비용을 절감할 수 있도록 지원합니다.



데이터 보안과 보안 인텔리전스 및 이벤트 관리 솔루션을 결합하여 중요한 사항을 보호할 수 있습니다.

  • 맬웨어 (또는 악의적인 내부 사용자)가 데이터를 도용 할 수 있음을 나타내는 보호된 데이터에 대한 사용자 액세스의 비정상적인 패턴 파악

  • 악성코드 또는 악의적인 내부자가 무단 액세스 시도를하는 것을 탐지 (Vormetric은 루트 또는 수퍼 유저 수준의 사용자도 시도를 차단합니다)

  • 맬웨어에 의해 프로세스가 선택되었음을 나타낼 수 있는 비정상적인 사용 패턴에 대해 보호된 데이터에 대한 프로세스 액세스를 모니터링

  • 허가받지 않은 사용자로부터 Vormetric Data Security Management 어플라이언스에 대한 공격 식별


위협이 될 수 있는 비정상적이거나 부적절한 데이터 액세스를 탐지합니다.

Vormetric Data Protection 로그를 SIEM 솔루션과 결합하여 지능형 분석 및 패턴 인식을 통해 보호 된 데이터에 대한 상세한 사용자 및 프로세스 액세스 정보를 얻을 수 있습니다.


 



Vormetric Transparent Encryption 데이터 엑세스 감사로그 사양


SIEM 파트너 통합

  • FireEye Threat Prevention Platform
  • HP ArcSight
  • IBM Security QRadar SIEM
  • Informatica Secure@Source
  • LogRhythm Security Intelligence Platform
  • McAfee ESM
  • SolarWinds
  • Splunk

지원 로그 표준:

  • RFC5425, CEF, LEEF





THALES e-SECURITY VORMETRIC 소개

Thales e-security Vormetric은 데이터 보안 솔루션의 선두 주자로서 물리적, 가상, 대용량 데이터 및 클라우드 환경에서 데이터를 보호합니다. 



Vormetric Data Security Platform은 Fortune 30의 17개를 포함하여 1,500 개 이상의 글로벌 기업 데이터를 안전하게 보호합니다. Vormetric을 통해 단일 인프라 및 관리 환경은 파일, 볼륨 동적 데이터 마스킹, 필드 수준 애플리케이션 암호화, 정교한 액세스 제어 정책, 타사 및 통합 암호화 키 관리를 통한 클라우드 스토리지 암호화, 토큰화 기술을 지원합니다.




Vormetric Security Intelligence으로, 계층화된 방어와 보안 감사 환경을 구축하시기 바랍니다. 솔루션에 대한 문의는 아래의 아이마켓코리아 담당자에게 문의주시기 바랍니다.




(주) 아이마켓코리아
윤 용 비

대리 │ IT 솔루션 영업팀

TEL 02-3708-8365
E-mail : security.yun@imarketkorea.com
서울특별시 강남구 삼성동 삼성로512 삼성동빌딩 16층 우)135-090



Trackbacks 0 / Comments 0

Blog Information

아이마켓코리아

보안솔루션, HSM, 인증보안, DLP 솔루션, 암호화 장비, 기업서버 판매, 보메트릭

공지사항

블로그 검색

Calendar

«   2019/12   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

방문자 통계

  • 전체 : 385,080
  • 오늘 : 16
  • 어제 : 274
(주) 아이마켓코리아
주소 : 서울시 강남구 삼성로 512 삼성동빌딩 16층
대표이사 : 남인봉 | 사업자등록번호 : 104-81-58502
TEL : 02-3708-8254 | Mail : raykim7@imarketkorea.com
Copyright © imarketkorea.Co,Ltd All Rights Reserved.