올리브텍 031-726-4217 www.olivetech.co.kr 보안네트워크스토리지전문기업 특수보안 WORM 스토리지사업소개
Contents
회사명 주식회사올리브텍 본사주소 경기도성남시분당구구미로 11, 7 층 701 호 대표전화 전화 031-726-4217 팩스 031-726-4219 메일 olive@olivetech.co.kr 대표이사 임장식 회사설립연도 2013 년 4 월 1 일 자본금 2.8 억원 주요사업영역 보안 WORM 스토리지 OS 개발 보안 WORM 스토리지플랫폼개발 스토리지솔루션종합컨설팅및구축 브랜드
2018 년 특허취득 : 파일시스템을기반으로하는저장장치에서객체기반스토리지인터페이스를제공하는방법및장치 가상 WORM 스토리지나라장터 ( 조달 ) 등록 [ 국내유일 ] WORM 스토리지 OS, GS 1 등급인증획득 가상 WORM 스토리지어플라이언스출시 [ 글로벌최초 ] 2017 년 WORM 스토리지 OS 일본 OEM 수출 WORM 스토리지나라장터 ( 조달 ) 등록 [ 국내유일 ] 직접생산증명획득 2016 년 국가기록원표준기록관리시스템 (RMS) 아카이빙스토리지표준인증획득 2015 년 기술보증기금기술평가 (TCB) T3 등급획득 특허취득 : " 데이터암호화방법및암호화된데이터의결합키워드검색방법 2014 년 기술보증기금기술평가인증벤처기업등록 2013 년 ( 주 ) 올리브텍창업 (4 월 1 일 ) 기업부설연구소등록
WORM(Write-Once Read-Many) 스토리지? 한번저장된데이터는지정된보존기간동안어떠한권한과방법으로도 삭제하거나수정할수없는보안스토리지시스템 디지털데이터의 무단삭제및변조를원천적으로막을수있는 WORM 스토리지 OS 기술보유 국산유일국산유일글로벌유일글로벌유일글로벌유일 글로벌 TOP 4 국가기록원 개방형 보급형 가상 WORM OS RMS 인증 Linux OS 기반 WORM WORM 원천기술 아카이빙 WORM 스토리지 스토리지 스토리지 스토리지 OS
Contents
기존보안솔루션 주요관심분야 급증하는새로운위협 데이터자체의훼손 데이터보안 New Paradigm 데이터삭제, 변조방지 외부침입탐지및방지 급증하는랜섬웨어 CCTV 영상무단삭제 디지털데이터법적증거력확보 COMPLIANCE ISSUE 로그무단 진료기록 데이터 삭제. 변조 무단변조 유출방지 해킹, 무차별 감사데이터 데이터삭제 삭제, 변조 핵심디지털자산 데이터오. 남용방지 퇴직자, 내부인악의적훼손 실수, 우발적삭제, 훼손 안전확보 SECURITY ISSUE
일반하드디스크 기반스토리지 의도적, 불법적, 우발적 삭제 / 위변조원천적으로방지불가 광디스크 물리적기록보호 한번기록하면삭제및위변조가 절대불가능한최적의보안스토리지 대용량, 고성능데이터처리에부적합 WORM 스토리지 하드디스크기반대용량보안스토리지시스템 한번기록하면삭제및위변조가불가능한 하드디스크및 SSD 기반 대용량, 고성능스토리지
개인정보보호법 공공기록물관리법
US SEC Rule 17-4a(f) 미국증권거래위원회 기록보존규정 1. Micrographic Media vs. Electronic Storage Media 2. (ii) The Electronic Storage media must: (A)Preserve the records exclusively in a nonrewriteable, non-erasable format; 주요키워드해석 마이크로필름 : 물리적으로변조어려움 법적증거력보장용이 Electronics Storage Media: 삭제, 변조용이 엄격한요건법적규정필요 3. If employing any Electronic Storage Media other than optical disk technology (including CD-ROM), the member, broker, or dealer must notify its designated examining authority at least 90 days prior to employing such storage media. 기록물을재기록불가능, 삭제불가능한형식으로보존 광-디스크에저장하면법적인정 기타저장장치일경우 90일전까지인증기관에의뢰하고검사받을것
Compliance Data 보존규정위, 변조및훼손방지는어떻게? 임의삭제방지는어떻게? 법적증거력으로필요한데이터 정해진보존기간동안보존의무화 임의삭제, 위조, 변조, 훼손으로부터안전하게보존할것을규정 전자서명, 암호화, DRM, 등등 이렇게한다고데이터를변경할수없는가? No! 데이터에대한접근권한관리, 등등 관리자, Super User, 파일을만든사람, 제조사통제는? No! 컴플라이언스데이터를보존할저장매체, 저장장치속성의엄격한정의필요보존규정은보존매체도동시에구체적으로규정되어야완전국내대부분규정은이부분이미흡
로그, 이력원본보존 내. 외부침입자증거인멸방지 보안사고추적용로그원본보존 내부통제, 부인방지, 로그신뢰성 의료분야데이터 ISMS 인증, 개인정보접속기록 각종진료기록, 원본영상자료 중소병원랜섬웨어대비백업 콜 - 센터녹취기록 녹취록이계약서와동일한역할 녹취록원본 법적증거력보존 각종분쟁대비원본보존및증명 금융부문각종기록물 인터넷은행거래기록, 문서 수표, 어음, 계약서등스캔데이터 고객상담기록, 이메일, 메신저 연구기관비정형데이터 각종실험및계측데이터보존 랜섬웨어대비연구데이터보호 우발적 / 악의적연구자산훼손대비 랜섬웨어대비안전한백업 백업데이터삭제및암호화방지 백업데이터오프라인효과 테이프의안정성 +100% 복원성 공공부문각종기록물 표준기록관리시스템 (RMS) 아카이빙스토리지 각종스캔데이터 ( 세정과 ) 장기보존및활용 각종기록물이력관리 법적규정컴플라이언스 공인전자문서보관소 개인정보보호법, 정보통신망법 SCADA 제어망로그보존규정 CCTV 관제센터 영상기록물삭제및변조방지 CCTV 조작이력원본보존 개인정보보호법 - 영상개인정보 메일아카이빙 장기보관용메일아카이빙스토리지로사용 장기보존메일데이터의삭제및훼손방지 분쟁시법적증거자료로활용
WORM 스토리지주요기능 Physical Appliance 운영서버 커널내부에 WORM 기능구현, 우회불가 백-도어, 마스터-키없음 파일보존기간지정 : 분, 시, 일, 주, 년, 영구 보존기간동안관리자도삭제및변조불가 WORM Storage OS Flash disk 가상머신이미지 NFS/CIFS/AFP Windows Linux/UNIX Mac 1GbE/10GbE/40GbE Compliance Clock: 시간변조방지 SHA-256 기반디지털지문 : 무결성검증 Append Only: 실시간기록보안 WORM 산업표준인터페이스 : NFS, CIFS, AFP, SFTP, POSIX 명령 볼륨암호화 (AES-XTS 128bit, AES-XTS 256bit) 원격지볼륨및디렉터리복제 (DR 구성 ) WORM, NAS, iscsi 볼륨동시지원 일반적인 NAS 기능완전지원 WORM Volume WORM Volume WORM Storage OS vdisk vcpu vmem vnic Virtual Appliance WORM 스토리지 WEB 서버 APP 서버 DB 서버 WAS 서버 기타운영서버 Virtualization Layer (Hypervisor) VMware vsphere Citrix XEN MS Hyper-V Oracle Virtual Box KVM WEB 기반 WORM 스토리지관리도구 Amazon AWS MS Azure 기타국내외 Public Cloud Service Platform
OS 커널내부에구현된기능 WORM OS 커널내부에하드-코딩으로구현 WORM 기능만제거하거나 Uninstall 불가 WORM 보안기능을회피하거나우회불가 파일보존기간설정기능 파일에보존기간설정하며, 보존기간동안삭제및수정불가 분, 시, 일, 주, 년단위및영구보존기간 보존기간경과후파일삭제및보존기간연장가능, 수정은불가 DIGITAL FINGERPRINT SHA256 HASH 함수기반디지털지문 파일단위디지털지문생성및안전한보존 파일무결성보장및사후검증기능제공 보존기간보호시간메커니즘 COMPLIACE CLOCK 볼륨단위의보존기간관리용별도소프트웨어적인시간 시간변경을통한보존기간을무력화방지 실시간기록보호모드 APPEND-ONLY WORM 데이터수정은불가하고, 추가만허용되는특수한쓰기모드 데이터기록중에도바이트단위로실시간삭제및위변조방지 산업표준인터페이스 산업표준인터페이스를통한접속및활용 NFS/CIFS 접속및 POSIX 표준 API 및명령어사용 WORM을활용하는솔루션과의연동이쉬움 볼륨암호화 데이터에대한실시간암호화저장 포렌식분석을통한데이터추출불가능 AES-XTS 128-bit, AES-XTS 256-bit 지원 원격복제및동기화 블록레벨실시간복제 파일기반동기화복제 2- 레벨보안모드선택 WORM 보안레벨을라이선스로선택가능 레벨1: 유연한보안모드 - 폴더 / 파일보호, 볼륨삭제허용 레벨2: 엄격한보안모드 - 폴더 / 파일보호, 볼륨삭제불허 ALL-IN-ONE 다목적 WORM, NAS, iscsi 볼륨운영지원 3가지볼륨을한시스템에혼용하여운영가능 ALL-IN-ONE, 다목적활용지원
엔터프라이즈 WORM 스토리지 F4000 시리즈 조달등록 WORM 스토리지 F4000-8WP 국가기록원아카이빙스토리지 F4000 시리즈 보급형 WORM 스토리지 JIKJI-200 WORM Storage OS Flash disk PC 백업 WORM 어플라이언스 RCA6000 BSA400 PC 백업 SW Flash disk 국내외스토리지업체 OEM 가상머신이미지 Hypervisor Virtual WORM 스토리지 조달등록 V-WORM V-WORM Splentec Storage V4.1
메이저플레이어 올리브텍 대형위주제한된종류의 완제품모델만제공 개방형 Linux 기반 WORM 스토리지 OS 를활 용한유연하고다양한사업모델제공 국내개발사로써깊이있는기술컨설팅 빠른기술지원및유지보수서비스 완전산업표준인터페이스로솔루션통합및연동용이 고객요구에대응한빠르고, 쉬운 Customizing 다양한제품군및솔루션 : 엔터프라이즈, 보급형 WORM, V-WORM, WORM 융합어플라이언스 탁월한가격경쟁력
Contents
엔터프라이즈 WORM 스토리지 19인치산업표준랙마운트타입의고성능대용량 WORM 스토리지시스템 고성능멀티-코어 Intel Xeon CPU 장착 고성능하드웨어기반 RAID 제어기장착, JBOD 추가구성을통한용량확장 FAN, 전원장치등주요하드웨어파트이중화를통한높은신뢰성 모델 F4000-8W F4000-12W F4000-16W F4000-24W F4000-36W 형상 Disk RAID Network 크기 2U 2U 3U 4U 4U CPU Intel E5-2609 v4 (1.7GHz) x 1 개 Intel E5-2609 v4 (1.7GHz) x 1 개 Intel E5-2609 v4 (1.7GHz) x 2 개 Intel E5-2609 v4 (1.7GHz) x 2 개 Intel E5-2609 v4 (1.7GHz) x 2 개 Memory 8GB ~ 192GB 8GB ~ 192GB 16GB ~ 1TB 16GB ~ 1TB 16GB ~ 1TB Bay 3.5" Hot-Swap Bay (Optional 2.5") Type Enterprise SATA, NL-SAS, SAS, SSD 수량 8 개 12 개 16 개 24 개 36 개 용량 8TB ~ 48TB 12TB ~ 96TB 16TB ~ 128TB 24TB ~ 192TB 36TB ~ 288TB Controller H/W RAID controller Level 0 / 1 / 10 / 5 / 6 / 50 / 60 확장 No No JBOD x 4 개 JBOD x 4 개 JBOD x 4 개 기본 옵션 1GbE x 2Port 10GbE, 10G SFP+ Power Supply 740W Redundant 920W Redundant 1000W Redundant 1280W Redundant 1280W Redundant
모델 F4000-8WP 모델 RCA6000 나라장터 조달등록모델 기본사양 CPU Memory F4000-8W와동일 Intel E5-2609 x 1개 32GB 기본사양 CPU Memory F4000-12W와동일 Intel E5-2609 x 2개 32GB Network 1GbE x 2Port, 10GbE x 2Port 용량 물리용량 72TB / 실용량 54TB / 6,600 만원 백업 : Windows 및 MS-SQL server 에대한 용량 #1. 물리용량 8TB / 실용량 5.4TB / 2,860만원 #2. 물리용량 16TB / 실용량 10.8TB / 34,65만원 #3. 물리용량 32TB / 실용량 21.6TB / 4,510만원 랜섬웨어차단및백업 백업및암호화 랜섬웨어차단 : Windows 서버및 PC에대한랜섬웨어차단기능포함 기본제공 Agent 수량 : 50 Copy 나라장터조달총판 업체정보 업체명 : 주식회사지투비엔 주소 : 서울시금천구디지털 9 길 220( 가산동, 대륭포스트 5 차 ) TEL: 02-546-1322 제품검색 업체명 : 올리브텍또는지투비엔 품명 : F4000-
표준기록관리시스템 (RMS) 공공기록물관리에관한법률시행령 에따라중앙행정기관, 지자체, 교육청, 군기관, 국공립대학등 828 개대상 기관에구축된기록물관리시스템 아카이빙스토리지인터페이스 표준기록관리시스템 (RMS) 구성도 유관시스템 기록관 표준기록관리시스템 (RMS) 아카이빙스토리지 SUITE 정부업무관리시스템 전자문서시스템 정부기능연계시스템 바코드리더기 바코드프린터 문서스캐너 국가기록원표준기록관리시스템 (RMS) 아카이빙스토리지인증획득 F4000 WORM 스토리지 + 인터페이스소프트웨어모듈 PC WORM 스토리지 RMS 서버 기록물등록 기록물 ID 기록관리서버 일반스토리지 아카이빙스토리지 PDF 변환서버 RMS 스토리지인터페이스에이전트 기록물 ID 기록물인출 RMS 표준 JAVA 라이브러리 기록관리서버 일반스토리지 아카이빙스토리지 기록관리시스템 보존포맷서버 주크박스관리서버 광디스크저장장치 바코드장비 스캐너 필수필수선택필수선택선택선택선택
보급형 WORM 스토리지 저소음, 컴팩트한구조로중. 소기업의사무실환경에서활용하기에적합 WORM 스토리지에최적화된데이터백업소프트웨어제공 일반중소기업용 NAS 스토리지와유사한저렴한비용으로특수보안스토리지기능제공 랜섬웨어, 바이러스및우발적데이터삭제등으로부터보호 모델 JIKJI-200 형상 저소음 콤팩트한구조 크기 CPU Memory Disk 용량 Network 기타용도 139(H) x 113(W) x 213(D) mm Intel Celeron Dual-core x 1개 2GB NAS 전용 STAT Disk x 2개 2TB ~ 8TB 1GbE x 2Port 동기화기반 PC 백업소프트웨어무료제공랜섬웨어대비 PC 데이터백업 저렴한비용 데이터보호 중소기업에적합
BSA (Backup Shield Appliance) PC 백업용중앙관리프로그램내장 PC 백업, 랜섬웨어사전차단 ( 옵션 ) 에이전트제공 WORM 볼륨에데이터백업 랜섬웨어및기타악성소프트웨어대비백업데이터안전보장 제품모델및주요사양 모델 BSA400 RCA6000 서브모델 BSA200-T4 BSA200-T6 N/A 백업구성도 Client PC 형상 Disk Bay 4 12 용량 16TB 24TB 72TB Network 1GbE x 2Port 1GbE x 2Port RAID S/W RAID H/W RAID controller Power Supply 250W Single 720W Redundant 백업 Agent 수 30 50 50(Windows 서버용 ) 비고 조달등록제품 백업정책설정 백업중앙관리매니저 백업데이터 WORM Volume WORM Storage OS
Contents
가상 WORM 스토리지 WORM 스토리지를가상화플랫폼에서운영가능한가상어플라이언스형식으로제공 물리적 WORM 스토리지와동일한기능및인터페이스 WORM 볼륨은 1TB 단위로추가라이선스구매가능 지원가상화플랫폼 : VMware vsphere, Citrix XEN, Microsoft Hyper-V, Oracle Virtual Box, KVM 및 KVM 기반가상화플랫폼 (ex: Nutanix AHV) 지원가상어플라이언스형식 : VMDK, VHDX, QEMU V-WORM 라이선스 Trial Version Base Platform Additional Capacity License(ACL) 용도및기능 30일무료사용버전 ( 가상머신이동작하고있는시간기준 ) NAS, WORM 기능제공 용량제한없음 V-WORM Base Platform( 정식버전 ) 으로업그레이드가능 NAS, WORM 전체기능영구사용 NAS 볼륨용량및수량에제한이없음 WORM 볼륨수에제한없음 WORM 볼륨최대사용량 2TB로제한됨 WORM 볼륨용량추가확장시 V-WORM ACL 구매필요 1TB 단위로구매가능 (ex: 1TB, 15TB 등 ) 특정 V-WORM에맞춰구매된 ACL은다른 V-WORM에서사용할수없음
모델 Splentec Storage V4.1 (V-WORM) 나라장터 조달등록모델 우선구매대상 GS 1등급인증제품 VMware vsphere, Citrix Xen, MS Hyper-V, 지원가상화플랫폼 KVM 및 KVM 기반플랫폼, Oracle Virtual Box 가격 베이스엔진 (10TB 포함 ): 2,600 만원 1TB 추가용량라이선스 : 110 만원 나라장터조달총판 업체정보 업체명 : 포유링크 주소 : 경기도성남시분당구황새울로 335 번길 TEL: 031-724-2724 제품검색 업체명 : 올리브텍 검색 세부품명 : 보안소프트웨어 선택
안정된하드웨어기반활용 유연한용량기반라이선스 가상화를위해구축된하드웨어기반 고성능, 가용성, 확장성보장인프라 필요한용량만큼라이선스구매 1TB 단위로유연한확장가능 자투리자원효율적활용 V-WORM 컴플라이언스규정대응 가상화잔여자원으로 V-WORM 구성 최소투자로보안스토리지영역확보 별도 WORM 스토리지불필요 삭제, 위. 변조방지법규준수 핵심디지털자산훼손방지 다양한연동및활용 랜섬웨어대비안전한백업공간확보 USB 이동식디스크대체, 안전백업 HCI 가상화플랫폼과연계활용 기존구축된가상화플랫폼연계활용 3rd Party 솔루션과 WORM 융합
가상 WORM 스토리지활용 다양한종류의솔루션들에서데이터무단삭제및위. 변조방지기능제공필요성증대 WORM 스토리지기능과솔루션이하나의플랫폼에가상화를통해통합제공 WORM 기능을솔루션이가진데이터보호기능의일부로제공 솔루션운영가상머신과 WORM 스토리지를완전독립적환경으로구성가능 (OS, 미들웨어등 ) 데이터무단삭제, 위. 변조방지기능을솔루션에내장, 컴플라이언스규정에쉽게대응가능 랜섬웨어대비백업, 디지털자산보호등강력한데이터보호기능을솔루션기능의일부로제공 WORM 스토리지와솔루션의관리자를분리할수있어서데이터에대한보안을한층강화 NFS/CIFS WORM Storage OS WORM Volume 3-rd Party Solution 3 rd Party Solutions 개인정보관리 백업 Hypervisor 문서중앙화 내부통제 SIEM/ESM 기타솔루션
가상화된업무환경의특징및 V-WORM 활용 가상화인프라와독립된별도의물리적시스템설치및활용최소화필요 보안, 백업, 개인정보접속기록처리등다양한솔루션 자원천체를가상화하여유연하게할당가능 물리적자원이항상 100% 할당되어사용되지는않음 가상화된자원의일부를 V-WORM 스토리지로쉽게구성활용 관리및운영의효율화 가상화의일부로통합구축되어관리되기를원함 모든자원을낭비없이활용가능 자투리자원활용용이 컴플라이언스데이터보존및핵심데이터에대한안전한저장공간으로 WORM 볼륨활용 기존운영가상머신 자투리자원활용 WEB DB WEB 그룹웨어 SIEM CAD 컴플라이언스및핵심데이터저장 V-WORM WORM Volume WORM Volume WORM Storage OS WAS 메일 WAS 문서관리 PMS DEV vdisk vcpu vmem vnic Hypervisor
HCI 플랫폼및솔루션사업과 V-WORM HCI 는가상화를전제로도입 V-WORM 도입및적용이용이한환경 HCI 기반가상화구축고객 : 상대적으로큰규모의조직 체계적인 IT 관리가중요 컴플라이언스관리및핵심데이터자체의보호에대한필요성이높음 V-WORM 유용성증대 HCI 관련플랫폼및솔루션공급자의부가가치창출및경쟁사차별화요소로활용 HCI 제조사
가상화플랫폼유통 및 솔루션공급사업자 가상화구축고객대상컨설팅및 V-WORM 공급을통한부가가치증대 개인정보보호접속기록보존등증가하는법적규제준수를위한 WORM 솔루션필요성컨설팅 랜섬웨어등데이터훼손위협에대비한보안스토리지공간으로 WORM 스토리지필요성컨설팅 V-WORM이적은비용으로컴플라이언스요건준수및핵심자산보호를위한최적의방안으로컨설팅 SI 사업자 고객들의컴플라이언스이슈대처및데이터훼손위협대비필요성강조 WORM 스토리지기능을설계단계에서부터적극반영 V-WORM은 올리브텍 에서만제공가능한제품이므로설계반영하면사업수주에유리 가상화관련사업제안에 V-WORM 구성추가제안 경쟁사차별화 IT 컨설팅 및 감리사업자 컴플라이언스적용범위및대상확대추세 ISMS( 정보보호관리체계 ), PCI-DSS 등각종보안인증강화및적용대상확대추세 개인정보보호법등의적용대상확대추세, 데이터무단삭제및위. 변조방지규정법제화산업분야증대추세 대상기업확대에따른 V-WORM 판매사업기회발굴 가상화된인프라를보유한고객들의경우, 컴플라이언스규제대응솔루션구축시 V-WORM을활용하면상대적으로적은예산으로컴플라이언스요건을충족시킬수있음을컨설팅 감리및컨설팅사업고객을대상으로 V-WORM 공급을통한추가사업기회확보
Contents
기존랜섬웨어 방어문제점 어떠한보안장비및솔루션도랜섬웨어를 100% 차단하는것은불가능 새로운공격기법에대한대응방안없음 전문가들이권하는가장확실한대책은철저한백업 : 백업망분리, 백업후오프라인, 백업이중화 비용, 효율성상비현실적 랜섬웨어감염된서버및 PC 일반저장장치 외장하드 USB 메모리 SD 카드 랜섬웨어 NAS 클라우드 모든일반저장장치는랜섬웨어에감염 모든데이터파일의암호화혹은삭제 해커에게돈을지불하고 key를받아야데이터복구가능 어디에백업하는것이안전한가? WORM 스토리지에 백업시 WORM 스토리지에데이터를백업하면광디스크에데이터를백업하는것과동일한효과가있음 서버및 PC 가랜섬웨어감염되어도 WORM 스토리지에저장된데이터는절대안전 백업된데이터를언제든지복구하여사용
현황및배경 적용내용 랜섬웨어방어및감염에대한솔루션이부재한상태 문경시에근무하고있는직원들의 PC가랜섬웨어감염시대처할수있는방안이없음 랜섬웨어를 100% 탐지하여차단할수있는솔루션이없어데이터의훼손의우려가있음 랜섬웨어탐지및차단, PC 데이터백업제품으로는이노티움의 Lizard Cloud 제품을선정 PC 데이터백업저장소는올리브텍의 Splentec WORM 스토리지를선정 Lizard Cloud Manager 서버에서랜섬웨어침입및차단 (White-List 기반 ) 정책및백업정책을정의하며, Agent 가설치된 PC에정책자동적용 PC의주요업무용데이터를 Lizard Cloud Agent가 WORM 스토리지로백업 Lizard Cloud manager 서버 랜섬웨어탐지, 차단및백업정책 Client PC 그룹 1 PC Agent 프로세스정보백업이력정보 랜섬웨어탐지, 차단및백업정책 백업데이터 프로세스정보및백업이력정보 그룹 2 개별사용자 백업데이터 WORM 스토리지
현황및배경 적용내용 사무실및연구실에서 30여대의 PC로주요업무진행 위치한 성신금속은인보이스를가장한메일을통해업무용및개발용 PC에랜섬웨어가감염되어저장된주요데이터에손상을입었으며, 이로인한업무마비사태를경험 별도의파일서버및백업솔루션을보유하고있지않음 JIKJI-400 WORM 스토리지도입 업무용자료및연구자료를처리하는주요 PC의데이터를 WORM 스토리지에백업 당사에서제공하는 WORM 스토리지에최적화된 PC 백업소프트웨어 (OliveSync) 를통해스케줄에의한자동백업수행 WORM 스토리지에백업된데이터는랜섬웨어및우발적삭제에안전 동기화백업 동기화백업 WORM 스토리지
현황및배경 대부분의운영서버가 Windows 서버를사용하고있음 기존에 R1Soft의백업제품을이용하여운영서버들에대한 CDP 백업을실시하고있으나, 별도의백업데이터보호정책이없음 2017년 6월 인터넷나야나 랜섬웨어사고사례를배경으로새로운백업데이터보호대책이필요 적용내용 기존백업시스템과신규백업시스템 (Unitrends + WORM 스토리지 ) 을병행하여운영 백업시스템 (Unitrends) 에서운영서버들에대한백업을올리브텍 B2000-8W WORM 스토리지에저장 운영서버 AD 서버 DB 서버파일서버웹서버그룹웨어어플리케이션기타운영서버 기존백업서버 신규 Backup 서버 벡업데이터 벡업데이터 B2000-8W 기존 Backup 스토리지 신규 Backup 스토리지
현황및배경 적용내용 대전광역시서구산하기관에는약 1,000 여대의 PC가운영되고있음 랜섬웨어에대비하여개별 PC들에대한데이터백업의필요성이대두됨 랜섬웨어대비대규모 PC 중앙집중식백업환경구성 VMware vsphere 2대에 5대씩 ( 전체 10개 ) 의 Unitrends Backup Virtual Appliance를설치하여 PC의백업데이터가 WORM 스토리지에저장되도록함 부하분산을위해 100여대의 PC 단위로그룹화및백업스케줄관리 그룹 #1 그룹 #2 그룹 #9 그룹 #10 백업데이터 백업데이터 Unitrends Backup Server #1 VA #1 VA #2 VA #3 VA #4 VA #5 VMware vsphere #1 VA #6 VA #7 VA #8 VA #9 VA #10 VMware vsphere #2 Unitrends Backup Server #2 백업데이터 Splentec WORM 스토리지 VA Unitrends Backup Agent Unitrends Backup Virtual Appliance
Contents
공공부문 금융부문 제조및기타
배경 적용내용 대기업이중소기업으로부터사업제안서형식으로기술을제출받아탈취하는 계약전기술탈취 가빈번히발생 중소기업의기술공개내용을모두기록해서임치하고, 향후소송분쟁시증거자료로활용 소송분쟁시원본임을입증하기위해 WORM 스토리지에임치데이터를저장하고자당사제품선정 F4000-8W WORM 스토리지 2대를도입하여주센터와 DR 센터에각각설치 프로젝트구축사인아이디노에서는어플리케이션서버 (Windows 서버 ) 에서파일별로보존기간을다르게설정하여저장될수있도록 JAVA 인터페이스를개발하여 WORM 스토리지와연동 주센터에서 DR 센터로 WORM 스토리지볼륨의실시간복제 (Block level) 를설정하여주센터장애에대비 주센터 DR 센터 APP 서버 기술임치데이터 F4000-8W F4000-8W 볼륨 볼륨 실시간복제
배경 적용내용 오프라인지점이없는카카오뱅크는모든계약및거래가전자데이터로만이루어지므로거래기록을포함한각종로그, 이벤트및문서를 5년동안 WORM 스토리지에보관하도록의무화되어있음 올리브텍 F4000-16W, F4000-24W WORM 스토리지를도입하여모든계약문서및거래로그등을저장 주센터재해에대비하여 DR 센터에도 WORM 스토리지를도입하여사용 스토리지차원에서위 변조와무단삭제를막기위해 WORM 스토리지솔루션을도입 데이터컴플라이언스준수를위한기반을확보 향후확장을고려한확장가능모델도입 IDC-1( 주센터 ) IDC-2(DR 센터 ) Banking Systems & Solutions 1 차아카이빙 원격지백업 F4000-16W(96TB) WORM 스토리지 F4000-24W(144TB) WORM 스토리지
현황및배경 적용내용 현대자동차그룹은그룹계열사들에적용할통합로그관리시스템의표준모델을현대오토에버시스템주관으로그룹사전체에보급중이며, 원본로그저장장치로당사 WORM 스토리지를표준으로정함 다양한조사및검토를거친후 유넷시스템의 Anymon PLUS 를통합로그관리시스템의표준모델로선정 시스템운영관리를위한로그관리 개인정보보호법에따른법적증거력확보 보안사고및장애발생시신속한원인규명및사전 / 사후대응체계마련 보안인프라네트워크인프라서버및어플리케이션 FW IDS/IPS 스위치 라우터 NAC UTM AP UC Syslog, SNMP Trap, Log File, NetFlow 로그수집 원본로그저장 정보수집 및저장 상관분석 / 통계데이 터생성 WORM 스토리지 통합로그관리서버 모니터링 / 탐지
현황및배경 운영서버들에대한 OS 백업및데이터백업을 NetBackup 을이용하고있음 일주일단위로 Full + Incremental 정책으로백업을수행하고있으며, 백업데이터에대한별도보호정책없음 일부 Windows 운영서버가랜섬웨어감염되어도서대여관련서비스장애발생하였음 적용내용 NetBackup 에서신규백업정책을생성하여 WORM 스토리지에백업되도록저장소설정 기존백업스토리지및신규 WORM 스토리지양쪽에백업하여백업데이터이중화보관 랜섬웨어, 바이러스, 해킹등으로인하여기존백업스토리지장애발생시 WORM 스토리지를통해복구가능 운영서버 HA DB WEB APP Windows 기타 일부스토리지공간재활용 백업데이터 Backup 서버 (Netbackup) 백업데이터 기존스토리지 WORM 스토리지 B2000-8W 기존 Backup 스토리지 신규 Backup 스토리지 Copyrights 2017 by Olivetech, Inc. All Rights Reserved.
현황및배경 기존보안장비들이로그를남기기만하고, 각각의다른방식으로이상징후를탐지 내부통제뿐만아니라외부침해와업무시스템에서발생할수있는이상징후를모니터링할수있는솔루션을 검토하게됨 적용내용 Machine Data 통합수집 / 탐지 : 빅데이터엔진에통합하여수집하고, 시나리오기반으로통합분석하여보안이 상징후를효과적으로탐지 다양한분석기능및원본데이터를 WORM 스토리지에저장하여데이터의진본성근거자료로활용 보안이상징후탐지시스템 Searching WORM 스토리지 Indexer 서버 (Clustering) Indexer #1 Indexer #2 Indexer #3 원본 Log 및 Event Forwarder Log 및 Event 보안인프라네트워크인프라서버및어플리케이션 FW IDS/IPS 스위치 라우터 NAC UTM AP UC
현황및배경 적용내용 공항레이더팀의장비는 SCADA 망보안관리규정을준수해야하며, 2010년국가정보원에서제정한 국가기반시설전자제어망보안가이드라인 에따라로그를 Read-Only 매체 (WORM) 에보관 국가주요기반시설인 SACDA 망에대한엄격한보안규정을준수하기위해, 운영이력의무단삭제및위. 변조를원천적으로방지할목적으로 WORM 스토리지에 Syslog 저장 수집데이터를이용하여비행기, 관제탑등에서활용 Data Data 레이더및각종측정장비 운영시스템 데이터처리장비 ( 약 150 대 ) 백업시스템 데이터처리장비 ( 약 150 대 ) 보안장비 네트워크장비 서버및솔루션 보안장비 네트워크장비 서버및솔루션 syslog 통합로그관리시스템 수집분석검색보고 이중화 syslog 통합로그관리시스템 수집분석검색보고 F4000-8W F4000-8W WORM 스토리지 WORM 스토리지
현황및배경 적용내용 취득세, 지방소득세, 재산세등과같은세무영수증을 10년동안보관해야함 문서 ( 종이 ) 로보관된자료는검색등의업무에활용하기는매우어려운일이기때문에각담당자들은데이터를스캔후이미지로 PC에저장하고, 데이터를팀별로공유하여사용 바이러스, 해킹및하드웨어장애등으로부터안전하게데이터보호하여아카이빙데이터무결성을보장 표준고성능 WORM 스토리지를통해업무속도및효율성향상 각담당자는원본 1회기록및읽기권한부여, 각팀원들에게는읽기권한만부여, 2차보안설정을함 WORM 스토리지 B2000-8W 원본등록 공유, 열람, 활용 등록담당자 팀원 등록담당자 팀원 등록담당자 팀원 등록담당자 팀원 시세팀 구세팀 지방소득세팀 법인과세팀
현황및배경 적용내용 2011년 10.26 재보선투표소검색서비스가 DDOS공격으로중단됨으로써야당으로부터의도적중단의심, 로그제출요청받음 대외적으로로그훼손및변조부인보장필요성대두 Splunk 기반통합로그관리솔루션이로그를실시간으로수집관리 시스템운영의투명성을대외적으로보장하기위해 WORM 스토리지에로그를저장 외부망 WORM 스토리지 내부망 WORM 스토리지 로그수집서버 원본 Log 및 Event 로그수집서버 원본 Log 및 Event Log 및 Event 로그수집대상시스템 Log 및 Event 로그수집대상시스템 네트워크 서버 네트워크 서버 어플리케이션 데이터베이스 어플리케이션 데이터베이스
현황및배경 적용내용 관제망의모든보안장비의로그를외부침입에삭제나위. 변조가되지않도록데이터의무결성이필요 NAS 방식으로일반볼륨및 WORM 볼륨, iscsi 볼륨을혼재하여사용할수있는스토리지검토 보안장비 (ISP, 방화벽, Network 장비등 ) 들의원본로그저장 일부서버에서는스토리지의일부공간을 iscsi 볼륨으로할당하여본로그를 WORM 스토리지에저장 일부볼륨은웹하드서비스로사용하여직원간데이터공유 관제망 WORM 스토리지 일부데이터교차백업 내부망 WORM 스토리지 로그수집서버 원본 Log 및 Event 보안장비 Log 및 Event 운영서버 운영서버데이터 웹 - 하드 망간서버 개인정보 기타
Contents
WORM 볼륨에 NFS, CIFS WORM 볼륨 Case 1 1. 파일을로컬볼륨에생성 2. 파일을 WORM 볼륨으로 Copy or Move 파일을저장하는 두가지방법 1 2 Case 2 3. 파일에 WORM Trigger 1. WORM 볼륨에바로파일생성 2. 파일에 WORM Trigger WORM Trigger 란? WORM 볼륨에저장된파일을 WORM 파일특성을갖게하는행위를 WORM Trigger라고함 WORM Trigger를하기전까지는 WORM 볼륨에있는파일이라도삭제하거나수정할수있음. ( 일반 NAS에있는파일과동일한속성 ) WORM Trigger를하고나면, Trigger된파일은파일에지정된보존기간동안삭제나변조를할수없음 WORM Trigger는 WORM 볼륨에있는파일의쓰기권한을제거하는동작을 Trigger로인식하며, 명령어및 API 등을통해수행할수있음 WORM 파일적용방법 UNIX, Linux: chmod w filename 또는 chmod 444 filename Windows: attrib +R filename
보존기간 과그특성 보존기간은 WORM 볼륨에있는각각의파일에설정되는속성 보존기간경과이전에는어떠한권한으로파일의삭제및수정불가 보존기간만료전까지는보존기간을변경할수없음 보존기간이경과된파일은삭제하고공간을재활용하거나보존기간을연장할수있으나, 수정할수는없음 볼륨디폴트보존기간 WORM 볼륨을만들때볼륨에지정하는단위는분, 시, 일, 주, 년혹은영구보존 볼륨에저장되는모든파일은볼륨디폴트보존기간으로자동지정됨 한번지정한볼륨의보존기간은수정불가능 볼륨디폴트보존기간 과다른보존기간지정 특정파일에대해서볼륨디폴트보존기간과다른보존기간을설정할수있음 볼륨디폴트보존기간보다짧게혹은길게설정가능 이기능은특정볼륨에저장되는파일이거의대부분동일한보존기간을갖지만일부극소수의파일이다른보존기간을필요로할때사용 볼륨의보존기간이 File-A 수정및삭제불가능 File-A 삭제가능 1 년인경우 시스템시간 2017-01-01 2018-01-01 파일생성및 WORM Trigger 보존기간만료
볼륨디폴트 보존기간을 파일에지정 WORM 볼륨에 파일생성 파일에 WORM Trigger 명령 볼륨에지정된보존기간을갖는 WORM 파일이됨 파일삭제나변경이가능한상태 파일삭제나변경이불가능한상태 볼륨디폴트 보존기간과다른보존기간을 WORM 볼륨에 파일생성 파일에원하는 보존기간지정 파일에 WORM Trigger 명령 원하는보존기간을갖는 WORM 파일이됨 파일에지정 파일삭제나변경이가능한상태 파일삭제나변경이불가능한상태 볼륨디폴트 보존기간으로 자동 WORM Trigger WORM 볼륨에 파일생성 별도명령없이 파일이자동 WORM Trigger 됨 볼륨에지정된보존기간을갖는 WORM 파일이됨 파일삭제나변경이불가능한상태
Append-Only WORM 파일의특성 파일을지울수없음 파일에이미기록된부분의데이터는수정할수없으며, 파일의끝에데이터추가는허용됨 두번째 WORM Trigger를하면그때부터는삭제, 추가, 수정모두가허용이되지않는보통 WORM파일의속성을가지게됨 Append-Only WORM 속성이필요한 경우 로그파일처럼일정기간동안데이터가지속적으로축적되지만이미기록된부분은보호해야하는실시간보호기록기능이필요한경우에유용 일반 WORM 파일은, WORM Trigger가되기전까지는기록된부분도자유롭게수정할수있기때문에위. 변조에취약한구간이있을수있음. WORM 볼륨에 0KB 파일생성 파일크기가 Zero 일때파일에 WORM Trigger 명령 파일에 Write 권한부여 파일은 Append-Only 라는 특수한속성을가짐 파일의끝에데이터를지속적 으로추가하면서축적 더이상추가할데이터가 없을때파일에한번더 WORM Trigger 명령 볼륨디폴트보존기간을가진 WORM 파일이됨
Compliance Clock 각 WORM 볼륨마다시스템시간과별도로운영되는기준시간을부여 Compliance Clock은 WORM OS가볼륨별로독립적으로운영하는일종의소프트웨어적인시간 시스템전원이꺼져있는동안은시간이가지않는약점은있지만보존기간이짧아지지는않음 Compliance Clock을기준시간으로사용하려면, 볼륨을만들때 Compliance Clock 속성을 Enable하면됨 Compliance Clock 미적용 File-A 수정및삭제불가능 File-A 삭제가능 시스템시간변경 파일삭제시도 결과 : 파일삭제됨 ( 보존기간 1 년 ) 파일생성및 WORM Trigger 시스템시간을강제로 2018-02-01 로변경 보존기간만료일 달력 2017-01-01 2017-07-01 2018-01-01 시스템시간 2017-01-01 2018-02-01 2018-09-01 Compliance Clock 적용 File-A 수정및삭제불가능 File-A 삭제가능 시스템시간변경 파일삭제시도 결과 : 파일삭제안됨 ( 보존기간 1 년 ) 파일생성및 WORM Trigger 시스템시간을강제로 2018-02-01 로변경 보존기간만료일 달력 2017-01-01 2017-07-01 2018-01-01 시스템시간 2017-01-01 2018-02-01 2018-09-01 볼륨시간 2017-01-01 2017-07-01 2018-01-01
유연한 WORM 보안 모드 WORM License : Enterprise WORM License 파일및폴더는수정, 삭제로부터보호받음 스토리지관리자가볼륨삭제하고생성하는인터페이스가허용됨 Root login key를적용하면, ssh 접속을허용할수있음 엄격한 WORM 보안 모드 WORM License : Compliance WORM License 파일및폴더는수정, 삭제로부터보호받음 스토리지관리자에게도볼륨을삭제하고생성하는인터페이스를허용하지않음 Enterprise License는 1회에한해 Compliance License 변경가능 Root login key 사용불가 폴더 / 파일보호 볼륨삭제허용 root login 허용가능 Enterprise License Mode 변경가능 변경불가능 Compliance License Mode 폴더 / 파일보호 볼륨삭제불허 root login 불허
Block Level 복제 Primary 스토리지에 Data 변경사항이발생하는경우에볼륨의 Block에변경내용을 Secondary 스토리지로실시간복제수행 볼륨단위로복제설정, 로컬네트워크및원격지복제설정가능 동기및비동기방식지원 - 데이터의 Split brain 방지를위해동기방식을권장 Secondary 스토리지에서복제설정된볼륨은평상시마운트하지않으며, Primary 스토리지장애시수동작업필요 - 백업데이터를확인하지못하고, 백업되는상황만확인할수있다는단점이있음 원격지 (DR) 복제속도는 WAN 구간전용회선속도에의해좌우됨 초기볼륨복제구성시전체볼륨에대한초기화 (initializing) 수행함 - 볼륨초기화하는중에 Primary 스토리지에데이터저장이가능하며, 저장된데이터는 Secondary로자동복제됨 복제된파일의보존기간은원본에지정된보존기간과동일하게유지됨 Primary Secondary 볼륨 Block Level 복제 볼륨 Network
File Level 복제 주기적으로 Primary 스토리지의데이터의변경사항을체크하여변경사항이있을경우 Secondary 스토리지와데이터를비교하여차이점이있으면복제수행 디렉터리단위로복제설정, 로컬네트워크및원격지복제설정가능 양쪽스토리지모두볼륨을마운트하고있으며, Primary 스토리지장애시수동작업필요 실시간복제가아닌스케줄링에의한주기적인복제수행 - 최소 1분단위로설정가능하지만, 시스템부하로인하여최소 1시간단위권장 파일개수가많아질수록속도가조금씩늦어지는단점이있음 원본파일의변경사항이많을경우스토리지부하가가중 복제된파일의보존기간은원본에지정된보존기간과동일하게유지됨 - 보존기간이경과된파일을복제시원격지볼륨의 Default 보존기간으로설정이됨 Primary Secondary 디렉터리및파일 File Level 복제 디렉터리및파일 Network
볼륨암호화 데이터에대한실시간암호화저장 포렌식분석을통한데이터추출불가능 볼륨생성시암호화사용여부설정 암호화 Key는저장방식및입력방식을제공하며, WORM OS 영역에암호화하여저장됨 AES-XTS 128-bit, AES-XTS 256-bit 지원 암호화볼륨의 Disk를다른시스템에마운트하여도암호화 Key가없으므로데이터를유출할수없음 WORM 스토리지 Linux 서버 분실또는악의적유출 암호화 Key 가없어 저장된데이터를 열어볼수없음 암호화볼륨의 Disk
주요기능스토리지 OS 파일시스템지원프로토콜네임 & 디렉토리서비스관리도구 상세설명 64 비트최신리눅스기반 Embedded NAS & WORM 스토리지 OS 64-비트 Journaling 파일시스템, 신뢰성및빠른복구 CIFS, NFS, AFP, HTTP, FTP, SFTP, iscsi, Object 스토리지인터페이스 액티브디렉토리서비스, 마이크로소프트도메인컨트롤러, NIS, DNS, WINS HTTPS 접속웹-기반관리도구, 명령어기반관리도구 (CLI) NAS Finder 유틸리티 최대볼륨크기 : 8EB/ 볼륨, Snapshot, 동적볼륨확장, 휴지통기능 볼륨관리 S/W 및 H/W 기반 RAID 지원 (0, 1, 0+1, 3, 5, 6) WORM(Write-Once, Read-Many) 보안볼륨지원 계정관리액세스제어쿼터관리네트워크관리성능관리 IP-SAN 이벤트공지 UPS 지원 사용자 / 그룹관리, 사용자 / 그룹리스트 Import/Export ACL ( 액세스컨트롤리스트 ), CIFS/NFS/AFP 세션상태보기 사용자및그룹에대한사용량제한쿼터설정 채널 Bonding (Bandwidth Aggregation, NIC Fail-Over) CPU, 네트워크, 디스크성능모니터링 논리적볼륨기반 iscsi Target, iscsi Initiator 기능지원 E-Mail Alert, SNMP Trap APC UPS 지원
주소 : 경기도성남시분당구구미로 11 ( 포인트타운 701호 ) TEL: 031-726-4217 Fax: 031-726-4219 일반문의 : olive@olivetech.co.kr 기술문의 : tech@olivetech.co.kr 영업문의 : sales@olivetech.co.kr