개인정보 접근통제 DB-i(데이터베이스)

DB-i

통합 접근통제/계정관리 솔루션


엔터프라이즈 시장점유율 1위, DB·서버 접근통제 및 계정관리 솔루션

국가정보자원관리원 광주/대구센터 도입 및 삼성, LG, KT그룹 표준제품
DB-i 도입시 글로벌 대기업의 표준DB보안정책을 그대로 적용하실 수 있습니다.

업계 최장 DB접근제어 기술개발 29년

업계 최초 접근통제, 계정관리, 자산식별, 유출통제 데이터보호 4대 기술 적용

왜 DB-i 일까요?

DB ·서버 1천만건 이상
개인정보 유출사고 방지

카드, 통신, 포탈 유출사고 모두
권한없는 DB ·서버 접속에 의해 발생하였습니다.
DB-i는 개인정보처리시스템을 통한
접속, 조회, 우회 행위를 모두 통제하여 유출사고를 예방합니다.

관리편의성 확보
보안담당자 업무부담 최소화

DB와 서버를 분리운영할 경우 정책불일치와
로그분산으로 보안관리자의 업무부담이 증가합니다.
통합체계는 이벤트 간 상관관계 분석을 통해
신속한 원인파악과 정교한 통제를 지원합니다.

컴플라이언스 준수
징벌적 과징금 및 손해배상 소송 최소화

DB-i는 접근통제, 접속기록보관, 계정관리체계,
침해행위 관련 조항을 준수하는 솔루션입니다.
법에 명시된 컴플라이언스를 모두 준수한 경우,
사고발생시 경제적 처벌을 최소화 할 수 있습니다.

단일 솔루션으로 DB·서버 통합 접근제어·계정관리를 한 번에

단일 솔루션으로 DB·서버 전 구간을 통합 관리하여 전사적 접근통제와 사용자 이력관리를 구현합니다.

정책 정합성과 운영 안정성을 확보함과 동시에 보안담당자의 업무 부담을 최소화합니다.

DB-i는 DB·서버 접근통제와 계정관리를 하나의 플랫폼으로 제공합니다.



DB 접근통제
• 계정·부서·시간대별 통제
• 쿼리툴 통제 (Dbeaver, Toad, Orange, Golden 등)
• 테이블/컬럼 별 통제
• SQL Commands (DDL, DML, DCL) 구문탐지 통제
서버 접근통제
• Telnet/SSH : 입출력 값 및 명령어 로깅
• FTP/SFTP : 파일전송 및 파일위변조 우회행위 탐지 로깅
• RDP : 활성화 및 움직임 감지 시 로깅
DB 및 서버계정 통합관리
DB 계정관리
• 사용자 DB계정 생애주기 관리
• 계정기반 권한분리, 경로/테이블/컬럼 조회 차등화, 자동접속
• 불법 및 비정상 사용자 관리, 패스워드 자동관리
• DB 담당자, 개인정보 취급자 접근가능 포탈 페이지 제공
서버 계정관리
• 사용자 서버계정 생애주기 관리
• 계정기반 권한분리, 다양한 계정관리 이력 로깅
• 불법 및 비정상 사용자 관리, 패스워드 자동관리
• 서버 담당자, 개인정보 취급자 접근가능 포탈 페이지 제공
DB 및 서버계정 통합관리
DB 접근통제
• 계정·부서·시간대별 통제
• 쿼리툴 통제 (Dbeaver, Toad, Orange, Golden 등)
• 테이블/컬럼 별 통제
• SQL Commands (DDL, DML, DCL) 구문탐지 통제
서버 접근통제
• Telnet/SSH : 입출력 값 및 명령어 로깅
• FTP/SFTP : 파일전송 및 파일위변조 우회행위 탐지 로깅
• RDP : 활성화 및 움직임 감지 시 로깅
DB 계정관리
• 사용자 DB계정 생애주기 관리
• 계정기반 권한분리, 경로/테이블/컬럼 조회 차등화, 자동접속
• 불법 및 비정상 사용자 관리, 패스워드 자동관리
• DB 담당자, 개인정보 취급자 접근가능 포탈 페이지 제공
서버 계정관리
• 사용자 서버계정 생애주기 관리
• 계정기반 권한분리, 다양한 계정관리 이력 로깅
• 불법 및 비정상 사용자 관리, 패스워드 자동관리
• 서버 담당자, 개인정보 취급자 접근가능 포탈 페이지 제공

DB와 서버에서 발생하는 개인정보 유출사고를 다각도로 통제할 수 있습니다.

매년 발생하는 개인정보 무단열람, 계정탈취 및 개인정보 유출사고 사례를 분석하여 재발방지 기술을 개발하였습니다.

NEWS 01 십수억 쏟아부었지만 A공공기관 ‘개인정보’ 줄줄 샜다 최근 3년간 직원 무단 열람 24건 보안 강화에도 증가 해당기관은 의료정보, 재산정보 등 민감개인정보를 관리하고 있으나, 열람 제한 조치는 사실상 개인정보 보호교육 에 의존해온 것으로 나타났다. 재발방지 기술적 보호조치 개인정보처리시스템 접근권한 통제/차등부여 인사변동(전보, 휴직, 퇴사) 발생시 권한 자동회수 DB접속기록 및 개인정보 조회기록 감사로그 확보
NEWS 02 개인정보유출 3개 명품브랜드에 360억원 과징금 총 360억3300만원의 과징금과 1080만원의 과태료를 부과 직원이 해커에게 속아 SaaS 접근권한을 부여함에 따라 약 195만명 개인정보가 유출됐다. 접근권한과 데이터 다운로드 도구 사용을 제한하지 않았으며 개인정보 다운로드 여부 등 접속기록을 월 1회 이상 점검하지 않아 알아차리지 못했다. 재발방지 기술적 보호조치 외부접속시 안전한 인증수단 적용: IP검증, OTP, 인증서 등 대량의 데이터 다운로드 통제, 차단, 경보 DB접속기록 및 개인정보 조회기록 감사로그 확보

DB 개인정보 과다 조회 행위를 통합적으로 통제할 수 있습니다.

대량조회 · 누적조회(Salami Attack) · 계정 프리징· 명령어 반복사용 등 이상 행위를 탐지하고 차단합니다.

01 개인정보 고강도 대량조회 통제 • 업무 기준을 초과하는 과도한 조회행위 탐지, 차단 • GS칼텍스 1천만 건 개인정보 유출사고 재발방지 DB 접속 후 한번에 • 주민번호 1천건 이상 • 1천 행 이상 • 100kb이상 대량 조회 시 차단, 경보 02 개인정보 저강도 누적 대량조회 통제 • 탐지회피 목적으로 소량씩 반복조회 일정기간 동안 누적시 이상행위로 인식, 차단 (Salami Attack) • KT통신사 대리점 위장 1천만 건 개인정보 유출사고 재발 방지 강점 DB접속 후 한번에는 한두건씩 주민번호 조회 그러나 반복 조회로 누적 5백건 이상 조회시 차단, 경보 03 일정기간 동안 개인정보 다수 조회시 프리징 • 특정기간동안 허용할 수 있는 개인정보 조회 횟수를 제한하고, 특정 임계치 넘어갈 경우 프리징 (사용금지) 유일 DB 접속 후 하루동안 주민번호 조회 쿼리를 50회 이상 수행할 경우 일정기간 이상 계정사용 중단 04 DBMS내 개인정보 데이터 변경쿼리/명령어 차단 • 개인정보유출 가능성 높은 명령어 반복 사용시 차단 • 시스템 부하를 야기하는 명령어 사용 통제 • 명령어 사용내역은 로그저장 및 사후감사 활용 개인정보 포함 DB에 Insert, update, delete로 개인정보 DB 내용변경을 시도할 경우 차단, 경보, 로깅, 리포팅
01
개인정보 고강도
대량조회 통제
  • 업무 기준을 초과하는 과도한 조회행위 탐지, 차단
  • GS칼텍스 1천만 건 개인정보 유출사고 재발방지
02
개인정보 저강도
누적 대량조회 통제
  • 탐지회피 목적으로 소량씩 반복조회 일정기간 동안 누적시 이상행위로 인식, 차단 (Salami Attack)
  • KT통신사 대리점 위장 1천만 건 개인정보 유출사고 재발 방지
03
일정기간 동안 개인정보
다수 조회시 프리징
  • 특정기간동안 허용할 수 있는 개인정보 조회 횟수를 제한
  • 임계치 초과 시 프리징 (사용금지)
04
DBMS내 개인정보 데이터
변경쿼리 / 명령어 차단
  • 개인정보유출 가능성 높은 명령어 반복 사용 시 차단
  • 시스템 부하 유발 명령어 사용 통제
  • 명령어 사용내역 로그저장 및 사후감사 활용

대표 레퍼런스

국가정보자원관리원 광주센터, 국가정보관리원 대구센터, 한국지역정보개발원, 중소벤처기업부, 행정안전부, 기상청, 전라남도청, 서울주택도시공사, 서울교통공사, 한국도로공사, 한국전력공사, 한국수력원자력, 한국인터넷진흥원, 한국농어촌공사, 삼성전자, 삼성 엔지니어링, 삼성SDS, LG전자, LG디스플레이, KT, CJ제일제당, 롯데홈쇼핑, SK 네트웍스, 두산 등이 선택한 엔터프라이즈 시장 1위, 공공 최대 DBMS 서버팜 구축 노하우를 확보한 솔루션 입니다.

대표 인증 및 특허

신소프트웨어 대상 국무총리상 수상, [전자정부법 시행령]에 따라
국가정보원 검증필 암호 모듈을 탑재했습니다.

[인증] ‘네트워크 보안장비 제품’ CC인증 EAL4 획득

[인증] ‘GS 인증’ 1등급 획득

DB-i는 개인정보보호
컴플라이언스를 준수합니다.

개인정보보호법 고시 ‘개인정보의 안전성 확보조치 기준’ 접근통제 규정을 100% 준수하는 유일한 솔루션입니다.


법령 법규충족/제공기능
개인정보보호법
개인정보의 안전성
확보조치 기준
제5조
접근권한의 관리
• 사용자 계정/IP 기반의 권한 차등 부여 및 인사 변동 시 권한 자동 반영
• 2-Factor 인증(2단계 인증)을 통한 사용자 신원 확인
제6조
접근통제
• Telnet(SSH), RDP, FTP(SFTP) IP, 계정, 시간대, Table/Column, Query 유형, Application별 통제
• DB 응답값에 개인정보 포함 시 전송차단, DB 접속 후 개인정보 유출통제(복사, 붙여넣기, 파일저장 차단)
제8조
접속기록의
보관 및 점검
• 계정, IP, 접속시간, 조회 테이블/컬럼, 조회한 개인정보 패턴 등 감사로그 저장 및 이상징후 행위 로그 확보
• 쿼리결과값 클립보드 복사/붙여넣기 차단, FTP/SFTP를 통한 개인정보 파일 전송 차단, 로그 위변조 방지
제12조
출력·복사시 안전조치
• 사용자 계정/IP 기준으로 로그인 통제 및 접속 가능한 서버/DB 지정
• 권한 별 서버, DBMS, Table, Column 조회권한 차등설정
정보통신망법 제45조
정보통신망의
안정성 확보 등
• 사용자 계정/IP 기준으로 로그인 통제 및 접속 가능한 서버/DB 지정 및 조회권한 차등설정
• 인사변경 시 개인정보 취급자 계정에 해당 권한변경 사항 자동반영(생성, 권한축소/확대, 삭제 등)
전자금융거래법
전자금융
감독규정
제15조
해킹 등 방지대책
• 사용자 계정/IP 기준으로 로그인 통제 및 접속 가능한 서버/DB 지정
• DB 응답값에 개인정보 포함 시 전송차단, DB 접속 후 개인정보 유출통제(복사, 붙여넣기, 파일저장 차단)
신용정보법
신용정보업
감독규정
제20조
기술적 물리적
관리적 보안대책
• 인사변경 시 개인정보 취급자 계정에 해당 권한변경 사항 자동반영(생성, 권한축소/확대, 삭제 등)
• 계정, IP, 접속시간, 조회 테이블/컬럼, 조회한 개인정보 패턴 등 감사로그 저장 및 이상징후 행위 로그 확보

문의

이메일: privacy@somansa.com

전화: 031-786-8540

*유선연락을 통해 문의주실 경우
요청주신 분의 소속에 따라 AM이 배정됩니다.
배정에 시일이 소요될 수 있습니다.
이메일 문의 주시면 빠른 진행이 가능합니다.