보안 제품정보


STG시큐리티, 토파즈V3.5 CC인증 계약체결 2007.10.01

정보보호컨설팅 전문업체 STG시큐리티(대표 문재철 www.stgsecurity.com)는 하이브리드 형태의 ‘DB & 시스템 통합 보안 솔루션’ 토파즈3.5를 발표하고 9월 18일 KISA와 IT보안성 평가 공통기준(CC) 인증 계약을 체결했다고 발표했다. 

 

토파즈3.5는 DB보안과 시스템 보안이 통합된 통합 보안 솔루션이다. 한눈에 서버와 DB의 보안 상태를 즉각 확인할 수 있는 토플로지 형태의 관리 인터페이스를 제공하며 운영을 위한 관리자 인터페이스가 매우 직관적이며 사용하기 쉽게 설계되어 있다.


토파즈 V3.5는 DB와 시스템에 접근하는 모든 사용자들의 사용 내역에 대해 실시간 감사 기록을 저장하며 특히 DB에 있어서는 사용자, 특정 컬럼과 테이블 단위 및 접근 어플리케이션 등 여러 항목에 의한 접근 통제가 가능하다.


또한 IAM 솔루션에 버금가는 자체 계정 관리 시스템을 가지고 있으며 이미 다양한 레퍼런스를 가지고 있는 BMC 소프트웨어, CA, SUN과 IBM 등 상용 IM(Identity Management: 계정관리) 솔루션과도 연동이 가능하도록 설계되어 있다. 그간 보안 컨설팅으로 많은 경험을 가진 STG시큐리티의 컨설턴트들의 노하우를 적극 반영한 것으로 시스템과 DB의 구축 관계를 잘 이해하고 정책의 일관성을 잘 유지할 수 있는 것이 토파즈만의 강점이라고 할 수 있다.


토파즈 개발을 총괄하는 정희철 연구소장에 따르면 “토파즈 신버전은 국가 표준 암호화 체계인 SEED를 지원하고 중·대형 시스템의 차세대 SI에 편리하도록 모듈화된 라이브러리와 자료구조를 제공하고 있다. 이런 시스템의 채택은 해당 프로젝트의 구축기간을 대폭적으로 단축할 수 있으며 보안의 신뢰도를 향상시키는 장점을 가지고 있다”고 밝혔다.


한편 토파즈 V3.5는 모든 사용기록에 대해 디지털 포렌직 레코딩을 지원 하도록 되어 있어 별도의 솔루션 없이도 각종 정책지침에서 요구하고 있는 접근기록의 유지 영역 부분에 신뢰성있는 보안 구축을 가능하도록 하는 보안 솔루션이다. 또한 토파즈의 부가 기능인 토파즈 플러스 모듈을 이용하여 감사 데이터를 자동으로 CD-R 또는 DVD-R 등 별도의 저장매체에 영구 기록·보존이 가능하다.


또한 이 제품은 GS 인증 평가작업을 진행하고 있어 조만간 인증획득이 예상되어 공공기관의 공략에도 박차를 가할 것이라고 관계자는 말한다.

[길민권 기자(reporter21@boannews.com)]


<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>