Track B
2024.10.16 17:00 ~ 17:40
보안 트렌드에 대응하는 접근제어 전략 - 부제: NoSQL/Kubernetes, ZeroTrust
피앤피시큐어
김충일 기술본부장
현대적인 클라우드 네이티브 애플리케이션은 NoSQL 데이터베이스와 쿠버네티스와 같은 컨테이너 오케스트레이션 플랫폼을 함께 사용하여 대규모, 고가용성 시스템을 구축합니다. 제로트러스트 보안 모델은 이러한 환경에서 더욱 중요한 역할을 합니다.
최신 트렌드이자 차세대 성장원으로도 불리우는 제로트러스트, NoSQL, 쿠버네티스가 무엇인지를 설명하고, 해당 환경에서 접근통제를 구현하기 위한 보안 기술 및 방법을 안내합니다.
① 제로트러스트 원칙중 하나인 항상 검증하기 관점의 무자각지속인증
② NoSQL 데이터베이스에 대한 접근통제
③ 쿠버네티스에서 자동화 및 오케스트레이션 되는 동적 환경
피앤피시큐어
디비세이퍼
DBSAFER는 DB/시스템 접근제어 솔루션으로, 다양한 서버(OS) 및 네트워크 장비에 대한 계정 기반 접근 통제를 통해 내부자 위협 및 외부 침해를 예방합니다. 사용자는 기존 접속 환경을 유지하면서 중앙 집중형 통제를 받을 수 있으며, 모든 접속 이력은 명령어 단위로 기록되고 영상으로 저장되어 감사 추적성을 확보할 수 있습니다.
콘솔 직접 접속이나 우회 접속도 Agent 기반으로 통제할 수 있으며, 스크립트 실행 제어, 무자각 지속 인증 등 고도화된 보안 기능을 제공합니다. 특히 무자각 지속 인증 기능을 통해 사용자를 지속 검증함으로써 계정 도용 및 비인가 접근을 원천 차단 합니다.