보안 제품정보


인천국제공항 스마트정보처, 하드코딩 패스워드 관리 시스템 성공적 구축 2021.07.09

시큐어가드테크놀러지, APPM v1.4 통해 하드코드된 패스워드 자동으로 변경·관리 지원

[보안뉴스 원병철 기자] 시큐어가드테크놀러지(대표 방학재)는 인천국제공항공사 통합정보시스템 하드코딩 패스워드 변경 사업에 APPM v1.4을 성공적으로 구축했다고 밝혔다. 이번 사업은 인천국제공항공사의 통합정보시스템과 정보연계시스템에 관련된 중요 서비스의 하드코드된 패스워드를 자동으로 변경·관리하는 시스템을 구축하는 사업이다.

[이미지=utoimage]


인천국제공항공사는 이번 사업을 통해 기존 담당자에 의해 수동으로 관리되던 패스워드 변경 작업을 APPM v1.4의 구축으로 기존 작업대비 약 80%의 작업시간을 단축했으며, 담당자의 개입 없이 자동으로 관리할 수 있게 됐다. APPM v1.4는 하드코드된 패스워드의 자동변경 뿐만 아니라 연관된 어플리케이션인 WAS, EAI, ESB 등의 서비스 재시작까지 자동으로 처리해, 하드코딩 패스워드 변경 작업의 완전한 자동화를 지원한다.

이번 사업은 약 40여개의 하드코딩 계정을 대상으로 진행되었으며, 하드코드된 파일 및 업데이트 대상은 약 500여개를 3개월에 걸쳐 작업했다.

대규모 서비스와 민감한 데이터를 운영하는 금융 및 공공 서비스를 중심으로 하드코딩 패스워드 관리에 대한 수요가 증가하고 있으며, 이에 안정된 보안 정책을 준수하면서 하드코딩된 패스워드를 관리하기를 위해서는 많은 시간과 노력이 소요되는 것은 물론, 서비스의 중요도에 비례해 높은 난이도가 필요하다. 이렇듯 어플리케이션을 운영하는 고객사의 담당자들은 하드코딩 패스워드 관리에 대한 어려움과 불편을 가지고 있다.

또 다른 문제점은 무수히 많은 대내외 서비스를 운영하며 도입한 어플리케이션들이 다른 운영환경에 따라 관리 방법 또한 일관되지 못해, 하드코딩 패스워드 관리의 어려움이 더 높아지고 있다는 것이다.

패스워드 관리분야의 선두기업인 시큐어가드테크놀러지는 이러한 하드코딩 패스워드 관리의 문제점에 대해 대안과 해결책으로 APPMv1.4를 제시했다. APPMv1.4는 하드코드된 파일의 패스워드 관리, API를 통한 패스워드 발급, 어플리케이션 서비스의 자동 재시작 등 하드코딩 패스워드 관리에 대한 완전한 자동화와 작업체계의 일관성을 지원한다.

인천국제공항공사 스마트정보처 운영정보팀 양명석 팀장은 “APPMv1.4 패스워드관리 솔루션을 통해 작업시간 단축, 수동작업으로 인한 휴먼에러 방지, 작업의 일관성 등 하드코딩 패스워드 변경에 대한 보다 안정적인 관리 체계를 구축한 것이 가장 큰 성과”라고 설명했다.

시큐어가드테크놀러지 전지훈 연구소장은 “우리나라 국가중요시설인 인천국제공항에서 운영되는 서비스의 패스워드 변경사업을 위해 직접 프로젝트를 진행했으며, 하드코딩 처리기능에 대한 보강과 사업기간의 1/2을 안정화에 투입할 정도로 안정적인 운영을 위해 최선을 다해 성공적으로 마무리 할 수 있게 되었다”라고 말했습니다. 아울러 전 소장은 “인천국제공항공사 스마트정보처 운영정보팀의 적극적인 협조 덕분에 APPMv1.4를 원활히 구축할 수 있었다”고 덧붙였다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>