SW불법복제방지솔루션 제니시스기술은 각 분야별 최적의 솔루션으로 차별화 된 서비스를 제공합니다.

SW불법복제방지솔루션



데이터 보안 도전과제- 데이터 보안 방정식에서 복잡성을 제거하기
  • 작성일2021/05/07 10:55
  • 조회 891

니샤 암쑬

프러덕트 마케팅 수석 매니저

 

 

 

오늘날 데이터 보안의 가장 큰 과제 중 하나는 기업의 IT 인프라가 복잡해지고 있다는 것입니다.

기업의 IT 인프라는 과거처럼 데스크톱 컴퓨터와 서버로만 구성되지 않습니다.

현재의 인프라는 멀티 클라우드 서비스를 채택함에 따라 그 복잡성이 기하급수적으로 늘고 있습니다.

2020 탈레스 데이터 위협 보고서 - 글로벌 판에 따르면 기업은 평균 29개의 클라우드 서비스를 사용한다고 합니다.

각각 서비스 별의 보안 경계가 불분명해짐에 따라 기업은 분산되어 있는 IT 자원에 대한 통합되고 일관된 보안 정책을 구현해야만 합니다.

모든 기업들이 기존 플랫폼과 신규 플랫폼을 혼재하여 사용하고 있습니다.

신규 플랫폼을 사용하는 일에는 어려움이 따르지만, IT 보안팀이 구성, 모니터링, 보호하는 방법을 새로이 배우고 감시할 수 있다는 점에서 보안에 있어서는 기회가 되기도 합니다.

현재, 데이터 규제 준수 요구 사항이 국가, 지역별로 새로이 생겨나고 있어 데이터 보안의 복잡성은 증가하고 있습니다.

이제 기업들은 과거와 같이 민감 데이터를 격리시켜 저장함으로써 데이터 보안 규제를 지키겠다는 생각을 버려야 할 시기가 왔음을 깨닫고 있습니다.

 

그림 1. 운영에 있어서의 복잡함은 데이터 보안 구축에 있어 가장 큰 장벽입니다.

 

 

다양한 데이터 규제를 지켜야 하고, 멀티 클라우드를 사용하는 기업들이 늘어가고 있습니다.

또한, 데이터가 폭발적으로 증가하고 있습니다. 이러한 모든 요소는 기업의 민감 데이터를 더 큰 위험에 빠뜨리고 있습니다.

또한, 기업들은 다양한 플랫폼의 혼재로 가시성은 낮아지고 복잡성이 높아져, 원활한 데이터 관리를 할 수 없을 뿐 아니라, 민감 데이터의 위치를 파악하기 어려워지고 있는 것이 사실입니다.

2020 탈레스 데이터 위협 보고서- 글로벌판에 따르면 데이터 보안에 있어 '복잡성'은 가장 큰 장벽입니다.

 

사진 2. CipherTrust Data Security Platform 개요

 

 

탈레스는 자사의 데이터 보안 혁신 기술을 활용하여 Vormetric 및 SafeNet KeySecure 기술을 결합한 단일 보안 플랫폼을 선보였습니다.

온 프레미스, 퍼블릭, 프라이빗 클라우드 등 모든 데이터 저장 환경에서 활용할 수 있는 CipherTrust Data Security Platform은

데이터 보안을 단순화하고 데이터 규제 준수 시간을 단축하며 클라우드 마이그레이션을 보호함으로써 모든 기업의 TCO를 낮추어 줍니다.

확장 가능한 인프라를 기반으로 구축된 새로운 플랫폼을 통해 IT 및 보안 부서는 일관되고 반복 가능한 방식으로 미사용 데이터를 검출, 분류 및 보호할 수 있습니다.

또한 조직에 외부 위협에 대처하고 내부자 남용을 방지하며 지속적인 제어를 설정하는 강력한 도구를 제공하는 '단일 창'중앙 집중식 관리 콘솔을 통해 데이터 보안 관리를 간소시킬 수 있습니다.

● 발견 : 데이터가 어디에 있든 데이터를 검출하여 분류할 수 있어야 합니다.

데이터는 파일, 데이터베이스 및 빅데이터와 같은 다양한 형태가 될 수 있으며 온 프레미스, 클라우드 및 백업 전체에 걸쳐 저장될 수 있습니다.

데이터 보안 및 규정 준수는 해커와 감사 자보다 먼저 노출된 민감한 데이터를 찾는 것으로 시작됩니다.

새로운 솔루션을 통해 조직은 효율적인 데이터 검색, 분류 및 위험 분석을 통해 온 프레미스 및 클라우드에서 민감한 데이터에 대한 완전한 가시성을 확보할 수 있습니다.

● 보안 : 민감 데이터의 위치를 ​​알게 되면 암호화 및 토큰화와 같은 보호 조치를 적용할 수 있습니다.

암호화 및 토큰화를 통해 민감 데이터를 성공적으로 보호하려면 암호 키 자체를 조직에서 보호, 관리 및 제어해야 합니다.

새로운 플랫폼은 액세스 제어를 통한 파일 수준 암호화, 애플리케이션 계층 암호화, 데이터베이스 암호화, 마스킹,

정책 기반 동적 데이터 마스킹을 통한 볼트 없는 토큰화 및 광범위한 데이터 보호 사용 사례를 지원하는 볼트 토큰화를 포함한

포괄적인 데이터 보안 기능을 제공합니다.

● 제어 : 마지막으로 조직은 데이터에 대한 액세스를 제어하고 키 관리를 중앙 집중화해야 합니다.

모든 데이터 보안 규제 및 명령에 따라 조직은 데이터 및 암호 키에 대한 승인 및 무단 접근을 감시, 감지, 제어 및 보고 할 수 있어야 합니다.

이 플랫폼은 여러 CSP (클라우드 서비스 공급자) 및 하이브리드 클라우드 환경에서 강력한 엔터프라이즈 키 관리를 제공하여 중앙에서 암호화 키를 관리하고

보안 정책을 구성하여 조직이 클라우드, 온 프레미스 및 하이브리드 환경에서 민감한 데이터를 제어하고 보호할 수 있습니다.

비즈니스 환경이 계속 변화함에 따라 (특히 데이터가 고도로 분산된 인력에서 빠른 속도로 클라우드로 마이그레이션됨에 따라) 조직은

모든 ​​데이터를 보다 명확하게 파악하여 검색, 보호 및 제어할 수 있어야 합니다.