웨어벨리
Chakramax
4년
주장비
기타
데이터 처리장비 > 하드웨어 > 달리 분류되지 않는 하드웨어
2013-11-26
60,000,000원
원
Chakra Max는 기업의 중요 자산인 데이터베이스를 보호하는 데이터베이스 보안 솔루션입니다. Chakra Max의 기본적인 보안 방법은 사용자의 데이터베이스 접근을 권한 별로 통제하는 것입니다. 데이터베이스에 in/out Data 흐름을 유발하는 어플리케이션 서버 또는 DB사용자 들의 접근 권한을 설정하여, 적합한 트랜잭션은 허용하고, 부적합한 트랜잭션은 차단합니다. 조직의 정책에 따라 Chakra Max는 SQL 실행 권한에 작업결재를 태울 수도 있고, 개인정보와 같은 중요 데이터는 마스킹하여 사용자에게 제공하는 것으로, 데이터 읽기 권한에 제약을 줄 수도 있습니다. 더불어, 데이터베이스에 변경을 주는 SQL 실행 시, 변경 전/후 데이터를 시뮬레이션 해볼 수 있게 하는 기능을 제공합니다. 물론 여기에서 발생하는 모든 트래픽 정보와 사용자 식별 정보는 관리자에 의해 실시간으로 모니터링 되며, 감사데이터로 저장 됩니다. Chakra Max는 이렇게 저장된 감사데이터와 Chakra Max 정책 관리 이력에 대한 무결성을 보장하고, 안전하게 보호합니다. 또한, 암호화 알고리즘으로 백업하여 관리자로 하여금 감사데이터를 안전하게 관리할 수 있도록 도와줍니다. 관리자는 추후 감사데이터를 조건 별로 검색하거나 *.pdf, *.docx, *.hwp 등 14가지 이상의 다양한 문서 형식으로 출력해낼 수 있습니다. 이 자료로서, 조직의 보안 현황 감사를 대응할 수 있습니다. Chakra Max는 2012년 1월 국제용 CC인증(EAL 4)을 획득함으로써, 품질을 인정받은 제품입니다. CC인증을 통해 Chakra Max는 최신의 취약점을 모두 제거한 안전하고 안정된 제품입니다.
Database Access Control Chakra Max는 사용자의 식별정보, 데이터베이스 정보, 사용자의 세션 및 SQL 정보, 데이터베이스 응답 데이터 정보, 날짜 및 시간, 트래픽의 양 등을 통해 데이터베이스 접근통제 기능을 구현합니다. Chakra Max는 사용자의 데이터베이스 접근 권한을 설정하여 통제 관리할 수 있습니다. 또한, 기업의 정상적인 트래픽 패턴에 위배되는 패킷에 대한 차단이 가능합니다. SQL Approval Chakra Max는 SQL 결재정책을 통해 사용자들의 SQL 수행 시간, 수행 횟수를 통제할 수 있습니다. SQL 작업결재는 워크플로우 관점에서의 관리적 보안의 한 형태로, 사전에 SQL 작업이 기안되어야 하므로, 작업 중 실수를 최소화 할 수 있습니다. 또한 정밀한 감사 이력을 남길 수 있는 이점이 있습니다. Data Masking Chakra Max는 사용자에게 테이블 내의 데이터의 일부만 제공하는 것이 가능하게 합니다. Chakra Max는 특정 테이블 또는 컬럼의 데이터의 전문 또는 일부를 마스킹 되게 하는 정책을 제공합니다. 또한 주민번호, 계좌번호와 같은 개인정보에 대해서는 자동으로 패턴을 분석 하여 마스킹 되게 하는 기능을 추가로 제공합니다. 사용자가 테이블을 조회하면 다음과 같이 데이터의 일부가 마스킹 되어 제공됩니다. 데이터베이스에는 Clean Text가 저장되어 있지만, Chakra Max가 이를 은닉하여 사용자에게 전달합니다. 이름 주민등록번호 전화번호 주소 이샤크 830322-******* 010-1234-5678 서울시 ***** ******* **** 정크랩 671204-******* 010-9876-5432 수원시 ***** ******* **** Database Activity Monitoring Chakra Max는 End User의 식별정보, 트래픽 정보, 그리고 접근통제 현황을 실시간으로 모니터링 합니다. 또한, 데이터베이스 및 Chakra Max 성능정보, Chakra Max Repository 용량 정보를 모니터링 하는 기능을 제공합니다. Auditing & Security Logging Data Chakra Max는 End User의 식별정보, 트래픽 정보, 그리고 접근통제 현황을 Logging하여 Repository에 저장합니다. 또한, 보안관리자의 보안정책 관리 이력도 저장합니다. 기본적으로는 모든 정보를 저장하는 것이 원칙이지만, 정책에 의해 필수 요소만 감사데이터로 저장할 수 있습니다. Chakra Max는 저장된 감사데이터에 대한 무결성을 보장하고, 안전하게 보호합니다. 또한, 다양한 감사데이터 Backup 정책을 제공하여, 효율적인 감사데이터 관리를 가능하게 합니다. 감사데이터는 삭제 및 복구가 가능하며, 복구 후 관리자는 정상적으로 감사데이터를 조회할 수 있습니다. Chakra Max는 감사데이터 조건 검색 기능을 제공합니다. 사용자 세션 및 SQL, Server Protocol 세션 및 Command 실행 이력, 결재 이력, 사용자 및 관리자의 작업이력, 미사용 정책/계정 조회, SQL 요약정보 등 관리자의 기준에 따른 검색결과를 제공합니다. Reporting Logging Data Chakra Max는 보안관리자가 조회한 감사데이터의 내용을 Report로 출력하는 기능을 제공합니다. 또한, 개인정보 Table에 대한 접근 Report 출력도 가능합니다. Chakra Max는 Report 모듈로 OZ Report를 사용하며, *.pdf, *.ozd, *.xls, *.doc, *.ppt, *.html, *.csv, *.txt, *.jpg, *.rif, *.svg, *.hwp, *.mht, *.gul 등의 문서 형식으로 출력 가능합니다.