Secure Your Business with PNPSECURE
Latest
[컴퓨터월드] 제품 리뷰 ㈜피앤피시큐어 DB 보안 솔루션
(주)피앤피시큐어
대표이사 박천오
대표번호 1670-9295 |영업문의 sales@pnpsecure.com
사업자등록번호 107-86-44093
서울특별시 강서구 마곡서로 182(마곡동, 피앤피스테이션)|개인정보 처리방침
Copyright ⓒ 2023 pnpsecure All rights reserved.
(주)피앤피시큐어
대표이사 박천오
대표번호 1670-9295 영업문의 sales@pnpsecure.com
사업자등록번호 107-86-44093
서울특별시 강서구 마곡서로 182(마곡동, 피앤피스테이션)
Copyright ⓒ 2023 pnpsecure All rights reserved. |개인정보 처리방침
[컴퓨터월드] 제품 리뷰 - ㈜피앤피시큐어 DB 보안 솔루션
2010.11.02DB 보안 한계를 극복한 ‘DB SAFER’, ‘WAS SAFER’ ㈜피앤피시큐어 DB 보안 솔루션 최근 급증하는 개인정보유출사고와 이를 둘러싼 다양한 법률규제 및 사회적 주목은 기업의 DB 보안에 대한 인식을 변화시켰으며 이제 DB 보안은 기업 정보보안의 최우선 보안솔루션으로 자리 잡고 있다. 피앤피시큐어(www.pnpsecure.com)의 “DB SAFER”와 “WAS SAFER”는 DB 보안 한계를 극복한 DB 보안 솔루션으로 DB 보안을 위한 가장 효과적인 대안으로 주목받고 있다. “DB SAFER”는 하이브리드 DB 보안 솔루션으로 네트워크상의 패킷정보를 캡쳐하여 DB감사로그를 기록하는 스니핑 방식, 프록시 서버구성을 통해 DB에 대한 모든 접근과 사용자의 권한을 제어하는 게이트웨이 방식, 에이전트를 DB서버에 직접 설치하여 더욱 강력한 보안을 확보하는 서버 에이전트 방식을 모두 지원한다. 특히, “WAS SAFER”는 기존 DB 보안 솔루션으로 WAS(Web Application Server) 및 애플리케이션 서버에 대한 접속한 내역만 남겼을 뿐 접근하지 못하게 통제할 수 없었던 취약점을 해결한 DB 보안 솔루션이다. 백순용 (주)피앤피시큐어 sybaik@pnpsecure.com 기존 DB 보안은 2-Tier 사용자를 중심으로 접근통제 및 암호화를 통한 보안을 수행하였으나, 현재 DB 보안은 2-Tier 뿐만 아니라 3-Tier 즉 WAS와 DB, 애플리케이션 서버와 DB간의 접속에 대한 보안이 요구되고 있다. WAS/애플리케이션 서버에 대한 DB 보안 도입의 필요성 DB 암호화 시스템을 도입하여 DB 서버에 적용했더라도 DB 보안에 대한 솔루션은 될 수 없다. 이는 대부분의 공격형태가 실제 DB 서버를 해킹하는 것이 아니라 DB 접속이 허용된 WAS나 애플리케이션 서버를 공격해서 권한을 탈취하는 것이며, 권한이 있는 사용자는 복호화된 데이터를 볼 수 있기 때문이다. 이에 대한 대책으로는 IPS, WAF, 서버보안 및 애플리케이션 자체에서 보안을 고려하여 프로그램이 작성되어야 하는데 실제로는 서로 다른 시스템간의 결합이 원만하지 못하다. 또한 악의적인 내부 사용자가 허용되지 않은 애플리케이션으로 애플리케이션 서버를 통하여 DB에 접속하거나, 애플리케이션 서버에서 DB 접속툴로 DB에 접속하여 중요 정보를 유출하는 것을 방지할 수 없다. WAS SAFER의 주요 기능과 특징 ▶ WAS 비정형 쿼리 탐지 및 차단 기능 WAS SAFER는 탐지된 쿼리에 대한 학습기능을 가지고 있어 학습된 쿼리에 대해서 정형/비정형 쿼리 판별이 가능하며 이를 통하여 비정형 쿼리에 대한 탐지 및 차단이 가능하다. ▶ SQL Injection, Query Flooding 등을 탐지 및 차단 정책설정을 통하여 다양한 SQL Injection(Mass SQL Injection, Blind SQL Injection 등)을 탐지가능 하며, 짧은 시간에 대량의 쿼리가 유입되는 Query Flooding에 대해서 탐지 및 차단이 가능하다. ▶ SQL Injection 로그 확인 기능 정책설정을 통하여 다양한 SQL Injection, Query Flooding 등과 같은 악의적인 공격에 대한 감사로그를 저장하며, 해당로그에 대한 검색 및 조회할 수 있는 기능을 제공한다.