SW불법복제방지솔루션 제니시스기술은 각 분야별 최적의 솔루션으로 차별화 된 서비스를 제공합니다.

SW불법복제방지솔루션



민감데이터 보호 전략 및 모범사례
  • 작성일2021/04/19 11:00
  • 조회 712

니샤 암툴

제품마케팅 수석 매니저

 

데이터는 기존 데이터 센터에서 타사 호스팅 환경, 프라이빗 / 퍼블릭 클라우드 인프라 및 SaaS (Software-as-a-Service) 애플리케이션으로 비약적으로 마이그레이션되고 있습니다.

따라서, 오늘날 조직은 모든사용자 (고객, 파트너, 직원)에게 데이터에 대한 손쉬운 액세스를 제공하고 민감데이터를 보호하는 것을 최우선 과제로 삼고 있습니다.

 

민감 데이터 보호는 최후의 방어선입니다.

 

정교한 사이버 공격을 방어하기 위해 모든 경계 및 엔드 포인트 보안 제어 솔루션이 설치되고 있음에도 불구하고 데이터 침해 사고가 이어지고 있습니다.

또한 기업의 주요 데이터에 대한 관리 정책을 제공하기 위해 진화하는 수많은 데이터 개인 정보 보호 및 규정 준수 규정이 계속 생성되고 있습니다.

그러나 이러한 대응책으로는 정교한 사이버 범죄자가 개인 식별 정보 (PII), 신용 카드 번호 및 고객 데이터를 비롯한 민감한 데이터를 훔치는 것을 막을 수 없습니다.

기업들은 액세스 제어, 암호화 및 토큰 화를 통해 민감한 데이터를 보호하는 것이 데이터 노출을 방지하고 전반적인 비즈니스 위험을 줄이기위한 최후의 방어선이라는 것을 깨달았습니다.

 

올바른 데이터 보안 전략 선택

파일 시스템, 데이터베이스, 컨테이너, 빅 데이터 및 프라이빗 / 퍼블릭 클라우드 환경과 같은 다양한 데이터 사일로에서 여러 암호화 기술과 암호키를 관리하는 것은 어려울 수 있습니다.

IT 보안 팀은이를 위해 중앙 집중식 암호화 및 키 관리 플랫폼이 필요합니다.

암호화는 일반적으로 전체 디스크 또는 미디어, 파일 / 폴더, 데이터베이스 및 응용 프로그램과 같은 기술 스택의 네 가지 수준에서 사용할 수 있습니다.

스택의 하위에 암호화를 사용하면 배포가 훨씬 쉽고 위 계층의 작업을 방해 할 가능성이 적습니다.

반면, 데이터가 애플리케이션을 떠나기 전에 데이터가 소스에서 바로 보호되기 때문에 애플리케이션과 가장 가까운 상위 계층에 암호화를 적용하면 보안이 향상되고 더 많은 위협이 완화됩니다.

이 데이터 보안 전략은 권한이없는 사용자와 애플리케이션이 액세스하지 못하도록 보호하므로 상당히 향상된 보호 기능을 제공하지만

애플리케이션 개발자는 암호화 된 데이터에 액세스해야하는 모든 애플리케이션을 수정해야하므로 구현하는 데 일반적으로 더 복잡하고 비용이 많이 들고 시간이 많이 걸립니다.

 

 

데이터 암호화 단계

 

 

포괄적 인 미사용 데이터 보호 구현

보안 팀이 민감한 데이터가 있는 모든 위치를 발견하고 분류한 후에,

각 비즈니스 단위의 애플리케이션 / 데이터베이스 소유자와 협력하고 기술 스택 데이터에서 암호화 할 위치를 결정해야합니다.

암호화 및 키 관리와 관련된 조직 및 산업 규정 준수를 강화하려면 조직은 더 많은 환경, 시스템, 애플리케이션, 프로세스 및 사용자 등..으로 보안 범위를 확대해야 합니다.

탈레스의 CipherTrust Data Security Platform 사용하면 사용 사례, 해결된 위협 및 수용 가능한 배포 복잡성의 등급에 따라 최적의 솔루션을 선택할 수 있습니다.

●디스크 / 미디어 보호 : CipherTrust Enterprise Key Management 는 중앙 집중식 키 관리를 제공하여 KMIP 호환 스토리지 어레이 및 자체 암호화 드라이브를 보호하고

디스크 드라이브 도난시 데이터 노출을 완화합니다. 이 접근 방식의 단점은 매우 제한된 위협 집합을 처리하고 물리적 드라이브를 도난당한 경우에만 데이터 보호를 제공한다는 것입니다.

●파일 시스템 보호 : CipherTrust Transparent Encryption 은 가상 및 물리적 서버 전반에서 서버, 데이터베이스, Windows / Linux / AIX OS의 파일 시스템 수준에서 데이터를 보호합니다. 또한 데이터 노출과 데이터에 대한 무단 액세스를 완화합니다. 이 접근 방식의 주요 이점 중 하나는 사용자와 애플리케이션에 투명하다는 것입니다. 즉, 조직은 애플리케이션을 다시 작성하거나 관련 비즈니스 프로세스를 변경할 필요가 없습니다.

●데이터베이스 보호 : CipherTrust Database Protection은 데이터베이스 내의 열을 암호화하는 기능을 제공합니다. 이 접근 방식을 사용하여 조직은 악의적인 내부자 (경우에 따라 악의적인 데이터베이스 관리자 포함)를 포함한 다양한 위협에 대해 강력한 보호 장치를 설정할 수 있습니다.

●애플리케이션 보호 : CipherTrust Application Protection은 사양 애플리케이션 수준 데이터를 암호화, 해싱, 서명하기위한 암호화 기능을 제공합니다. 일반적으로 이러한 솔루션의 장점은 일반적으로 데이터베이스의 필드와 같은 매우 특정한 데이터 하위 집합을 보호한다는 것입니다. CipherTrust Tokenization 볼트 및 볼트가 모두 제공되며 PCI DSS와 같은 데이터 보안 규정 준수 비용과 복잡성을 줄이는 데 도움이 됩니다.

대부분의 전문가들이 모든 조직이 데이터침해를 겪을 것이라는데 동의합니다. 사이버 공격의 시점은 "만약"이 아니라 "언제"의 문제입니다. 조직에서 빼낸 모든 데이터가 암호화되면, 이를 훔친 사이버 범죄자에게 데이터가 무가치 하기에 안심하실 수 있다는 점을 상기해보십시오.

CipherTrust Data Security Platform 은 조직이 광범위한 환경 및 사용사례를 처리할 수있도록 포괄적인 기능을 제공합니다. 본 솔루션이 제공하는 고급 기능을 통해 조직은 비용과 관리 노력을 최소화하면서 보안 의무를 처리 할 수 ​​있습니다.

보다 자세한 내용은 CipherTrust Data Security Platform을 참조해주십시오.