랩소디 출시로 탈 보안 소프트웨어 영역으로 사업영역 확대
파수닷컴(대표 조규곤)이 28일 양재동 엘 타워에서 연례 고객 초청 행사인 ‘Fasoo Solution Day 2014(파수 솔루션데이)’를 개최했다.
올해로 8회차를 맞는 ‘파수 솔루션데이’에서는 ‘The Complete Data and Application Security, Reinventing Enterprise Content Management’라는 두 가지 주제 아래 2014년에 새롭게 업그레이드 되는 기술과 신제품들을 중점적으로 소개했다.
파수닷컴은 세션 발표를 통해 기존 업무 환경은 물론 망분리, 원격, 모바일 등 다양한 업무 환경에서 데이터의 유통 경로(DB, 서버, PC, 출력물, 웹, 이메일 등) 전반에 걸친 데이터 보안 전략을 선보였다. 또 시큐어코딩 SPARROW(스패로우)를 통해 어플리케이션 보안전략까지 함께 소개하며 사이버 공격과 내부자에 의한 보안사고까지 방지할 수 있는 ‘데이터 및 어플리케이션 통합 보안 아키텍쳐’를 제시했다.
또한 보안을 넘어 새로운 영역의 소프트웨어 ‘Wrapsody(랩소디)’를 이번 솔루션데이를 통해 데모 시연과 함께 최초로 공개하는 시간을 가졌다. 랩소디는 중앙 서버를 벗어난 콘텐츠에 대해서는 적절한 관리 방안을 제시하지 못하는 기존 ECM이 가진 한계를 극복하는 ‘콘텐트 중심의 지속적인 문서관리 솔루션’이다. 콘텐츠 위치에 상관없이 라이프 사이클 전반에 걸친 관리 방안을 제공하며 비즈니스 효율성을 높여준다고 소개했다.
조규곤 파수닷컴 대표는 “파수닷컴이 가장 잘 하고 있는 데이터 보안과 어플리케이션 보안을 IT환경과 시장의 요구사항에 맞춰 지속적인 업그레이드를 통해 완성도를 높여 나갈 것”이라며 “이와 함께 파수닷컴만의 창의적인 시각을 통해 탈 보안 소프트웨어 영역에서도 새로운 도전을 멈추지 않을 것”이라고 밝혔다. 주요 발표내용들은 아래와 같다.
◇내부 데이터 유출 방지
파수닷컴은 문서 내 중요정보 검출, 위치기반의 권한 제어 등을 가능하게 하는 Context-Aware(문맥 인식) 기술을 올해는 모바일 컨텐츠, 웹 컨텐츠, 출력물, 네트워크, 어플리케이션 영역까지 확장 적용하며 보다 강력한 스마트 시큐리티를 구현한다는 계획이다.
보안과 함께 사용자 환경에 맞는 다양한 클라이언트 지원을 통해 사용성 또한 확대해나가고 있다. 사용자 PC환경과 관계 없이 설치가 가능한 전용 뷰어를 제공하는Light Client(라이트 클라이언트)와 클라이언트 설치 없이 웹 브라우저를 통해 DRM 문서 열람이 가능한 Zero Client(제로 클라이언트)를 새롭게 소개했다.
또한 올해 새롭게 출시한 FACE(페이스) 제품을 통해 보안을 위한 어플리케이션 통제 영역을 네트워크까지 확장한다. FACE는 어플리케이션의 네트워크 접근제어와 어플리케이션을 통해 저장되는 파일 암호화를 통해 내부 데이터 보안 환경을 제공해준다.
◇DB보안 전략
지난해 DB에서 엔드포인트까지 통합개인정보보호 환경을 제공하기 위해 출시한 Solidbase(솔리드베이스)가 올해 보안성과 성능을 향상하며 새롭게 업그레이드 됐다.
특히, Context-Aware Access Control 기능을 올해 새롭게 적용한 솔리드베이스는 FACE 제품과 연동해 기존의 DB보안 솔루션이 해결하지 못하는 보안 홀을 해결해 줄 것이라고 말한다. 솔리드베이스와 페이스를 연동해 사용할 경우 DB암호화를 통한 데이터베이스 자체에 대한 보호는 물론 DB 유통 경로를 차단하고 암호화해 해커 또는 권한이 있는 내부자에 의한 정보 유출을 방지할 수 있다는 것이다.
◇개발 단계에서의 어플리케이션 보안 전략
실행의미 기반 정적 분석 도구, SPARROW(스패로우)에 대해서도 파수닷컴 측은 “올해 새롭게 추가된 Active Suggestion (실제 적용 가능한 코드 제안)이라는 기능을 통해 검출된 보안 약점을 수정하는데 필요한 비용과 시간을 줄일 수 있다”며 “단순히 참고만 할 수 있는 일반적인 코드 가이드가 수준을 넘어, 오류 내용을 파악해 제시된 올바른 코드를 실제 코드에 바로 적용할 수 있게 함으로서 약 75% 정도의 코드 수정 시간을 절감할 수 있다”고 설명했다.
또 스패로우는 시맨틱 기반의 정적 분석 기술을 적용해 개발단계부터 소스코드 상의 보안 약점을 검출하는 시큐어코딩 진단도구이다. 시큐어코딩 진단도구 CC(Common Criteria, CC)인증을 획득했으며 정부 조달 제품 등록까지 완료해 금융, 공공 기관 등 레퍼런스를 확대해 나가고 있는 제품이다.
◇다양한 업무 환경에서의 데이터 보안 전략
파수닷컴은 또 망분리, 원격, 모바일 등 다양한 업무 환경에서도 기존 업무 환경과 동일한 보안을 제공하는 데이터 보안 전략을 솔루션데이를 통해 선보였다.
올해 새롭게 출시된 Fasoo Secure Remote Workplace(파수 시큐어 리모트 워크플레이스)는 시간·장소에 제약 없이 업무를 수행하는 원격근무 환경에서 내부자에 의한 정보 유출 시도를 원천 차단하여 안전하고 효율적인 환경을 마련한다. 원격근무용 PC에서 생성, 보관되는 문서는 물론 업무시스템 다운로드 문서에 대해 DRM이 적용되어 중요 정보유출 위협을 원천적으로 차단한다. 또한 원격업무 연결 시에만 DRM및 네트워크 접속 통제를 적용하여 보안과 업무의 효율성을 동시에 높여준다.
◇사용 패턴 및 빅데이터 분석 통한 위험도 관리
파수닷컴은 내부자에 의한 잠재된 보안 위협을 사전 차단하기 위해 빅데이터 기반 보안 리스크 관리 솔루션, Fasoo RiskView(파수 리스크뷰)를 솔루션데이를 통해 처음 공개했다.
회사 측은 “파수 리스크뷰는 문서 사용자의 패턴 및 빅데이터 분석을 통한 위험도를 관리하는 솔루션으로 내부에서 보유하고 있는 보안 로그를 세밀하게 분석 및 모니터링해 실시간으로 정보 유출 위협을 감지해 준다”며 “이를 통해 사고 발생 전에 위험요소를 빠르게 찾아 능동적으로 대응할 수 있다”고 소개했다.
◇ 지속적인 문서관리 솔루션, 랩소디
한편 기존의 문서관리 개념에서 벗어나 서버 또는 개인 PC 등 콘텐트가 저장되는 위치에 상관없이 효율적인 관리를 제공하는 콘텐트 중심의 지속적인 문서관리 솔루션, Wrapsody(랩소디)를 공개했다.
서버를 벗어난 문서에 대해서는 관리 방안을 제시하지 못하는 ECM(Enterprise Content Management)과 같은 기존 솔루션의 한계를 극복하는 문서관리 솔루션으로 파수닷컴의 첫 번째 탈 보안 영역 제품이다.
랩소디는 끊김 없는 자동 동기화를 통해 문서의 위치에 상관없이 콘텐트를 항상 최신 상태로 유지해 효율적인 협업 환경을 제공하다. 중앙 서버 백업을 통해 문서의 유실을 방지할 수 있으며 스탬프 기능을 통해 간단한 결재는 물론 문서의 변조 및 변경 여부를 확인 할 수 있다. 또한 사용자의 문서 사용 이력 조회 및 관리, 문서간 연관관계 파악, 배포 문서에 대한 유통 경로 파악 등 다양한 관리 및 유통 추적 기능을 제공한다.
<★정보보안 대표 미디어 데일리시큐!★>
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지