본문 바로가기

DBMS

[데이터베이스 보안 ②] 암호화-접근제어 「내가 더 낫다」 김태정 기자 ( ZDNet Korea ) 2007/10/09 현재 국내 DB보안 시장은 접근제어와 암호화 두 방식으로 양분된 형태를 보이고 있다. 기업의 핵심자산인 DBMS를 지킨다는 목적은 같지만 기술내용은 판이하게 다른 상황이다. 2004년 초 DB보안 시장의 태동을 이끈 접근제어 방식은 이름 그대로 허가되지 않은 사용자의 DBMS 접근을 막는 것이다. 개인별, 그룹별로 각기 다른 권한을 부여하고, 접근 이력을 기록해 다시 재분석한다. 주로 DBMS 자체를 건드리지 않고 네트워크 단에서 정책을 실행하는 ‘예방’의 개념이 강하다. 웨어밸리, PNP시큐어, 소만사, 신시웨이 등의 업체가 대표적이다. 암호화 방식은 DBMS 내 주요 데이터마다 암호를 설정한다. 침입자가 네트워크를 뚫고 DBMS에 들어와도 .. 더보기
[데이터베이스 보안 ①] 보안 최종대상 DBMS 지킨다 김태정 기자 ( ZDNet Korea ) 2007/10/04 내부자에 대한 보안관리가 몇 년 사이 기업들의 주요과제로 떠올랐다. 내부자에 의한 산업기밀이나 고객정보 유출 사례가 계속해서 발생하고 있으며, 기술적 타격은 물론 기업 신뢰도에도 치명적인 타격을 입히고 있다. 산업기밀 유출자 중 86.4%가 퇴직자를 포함한 내부인력이라는 중기청의 올 7월 발표에서 나타나듯 보안의 타깃이 외부에서 내부로 옮겨지는 것이다. 따라서 기업들은 네트워크단 솔루션으로 외부칩입을 막던 것을 넘어 안으로부터 정보를 지키는 보안체계 확립에 힘을 기울이고 있다. 업체 난립해 가격 경쟁 심화 이런 추세와 맞물려 보안의 최종 대상인 DBMS(Database Management System)를 지키는 DB보안 솔루션 시장이 꿈틀거리고.. 더보기