슬라이드 1

Similar documents
PowerPoint 프레젠테이션

Microsoft PowerPoint - 6.pptx

[Brochure] KOR_TunA

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대


CSA Summit Korea 2013

NCS : ERP(SAP) ERP(SAP) SW IT,. SW IT 01., 05., 06., 08., 15., , 05. SW IT,,,, SAP HR,,, 4,,, SAP ABAP HR SCHEMA, BSP,

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>


목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

공개 SW 기술지원센터

PowerPoint 프레젠테이션

표지1

PCServerMgmt7

DB 암호화상식백과는 DB 암호화상식백과는 DB 암호화구축을고려하는담당자들이궁금해하는점들을모아만든자료 집입니다. 법률적인부분부터시스템적인부분까지, DB 암호화에대한궁금증을해소해드리겠습니 다. DB 암호화상식백과목차 1. DB 암호화기본상식 1) DB암호화근거법조항 2)

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

슬라이드 1

TTA Journal No.157_서체변경.indd

J2EE & Web Services iSeminar

Service-Oriented Architecture Copyright Tmax Soft 2005

ecorp-프로젝트제안서작성실무(양식3)

スライド タイトルなし

슬라이드 1

Portal_9iAS.ppt [읽기 전용]

歯부장

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

review hwp

consulting

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

- 1 -

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

Microsoft PowerPoint - Smart CRM v4.0_TM 소개_ pptx

Cloud Friendly System Architecture


IBMDW성공사례원고

슬라이드 1

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

슬라이드 1

세션 3 (오이식).ppt

슬라이드 1

untitled

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

PowerPoint 프레젠테이션

Microsoft PowerPoint - DPM File 암호화 솔루션 제안서_ pptx

Windows 8에서 BioStar 1 설치하기

AISF2014_template

PowerPoint Presentation

DBMS & SQL Server Installation Database Laboratory


< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

<4D F736F F F696E74202D20332DC1F6B9DDC1A4BAB8BDC3BDBAC5DB>

서현수

경제관련 주요 법률 제,개정의 쟁점 분석.doc

歯통신41호.PDF

歯이사

빅데이터시대 Self-BI 전략 이혁재이사 비아이씨엔에스

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

FMX M JPG 15MB 320x240 30fps, 160Kbps 11MB View operation,, seek seek Random Access Average Read Sequential Read 12 FMX () 2

< FC1A6BEC8BFE4C3BBBCAD2E687770>

untitled

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

Level 학습 성과 내용 1수준 (이해) 1. 기본적인 Unix 이용법(명령어 또는 tool 활용)을 습득한다. 2. Unix 운영체계 설치을 익힌다. 모듈 학습성과 2수준 (응용) 1. Unix 가상화 및 이중화 개념을 이해한다. 2. 하드디스크의 논리적 구성 능력

Analyst Briefing

03여준현과장_삼성SDS.PDF

08SW

Microsoft PowerPoint - chap06.ppt

정보보호컨설팅 제안서

02이승민선생_오라클.PDF

동양미래대학교규정집제 8 편정보보안 ~2 제4조 ( 책임사항 ) 1. 정보보안담당관 : 대학의전반적인보안계획을수립관리하는자로대학에서 1명을선정하여, 암호화기술및프로그램등암호와관련된모든사항들에대해서최종승인과총괄적인관리를담당한다. 그리고기술의발달에따라암호화기술및

PowerPoint 프레젠테이션

MaxGauge( 맥스게이지 ) 를이용한 SQL 모니터링, 진단 / 분석및튜닝가이드 엑셈

Open Cloud Engine Open Source Big Data Platform Flamingo Project Open Cloud Engine Flamingo Project Leader 김병곤

PowerPoint 프레젠테이션

Voice Portal using Oracle 9i AS Wireless

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

비식별화 기술 활용 안내서-최종수정.indd

고객 지향적인 IT 투자와 운영이 요구되는 시대! 2014년 현재 유통, 서비스 업계의 정보화 화두는 BYOD 수용과 고객의 마음을 읽는 분석 입니다. Market Overview _ Cross Industry 의 정보화 동향 유통과 서비스 업계의 IT 환경은 발 빠르

rv 브로슈어 국문

PowerPoint

슬라이드 제목 없음


기타자료.PDF

Beyond Relational SQL Server, Windows Server 에디션비교 씨앤토트 SW 기술팀장세원

Ⅰ. 들어가는 말 2005년 6월에 발생한 인터넷뱅킹 해킹 사건이 2005년 가장 기억에 남는 정보보호 뉴 스로 선정되었다고 한다. 해킹 등으로 인해 개인의 PC가 악의적인 해커에 의해 장악이 된 경우에는 어떤 보안시스템도 제 기능을 다하지 못함에도 불구하고, 해킹 사

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

DR-M140 사용 설명서

PowerPoint Template

<4D F736F F D B1E2C8B9BDC3B8AEC1EE2DBAAFC1F8BFED>


Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

<C0CFC1A4BFDC28C0DBBEF7C1DF292E687770>

05 암호개론 (2)

취업규칙

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한

Transcription:

D Amo ALL THAT ENCRYPTION 2014 년 5 월펜타시큐리티시스템

목차 I. Data Security 1. 데이터암호화의필요성 2. 개인정보보호법개정사항 3. 데이터암호화이슈해결방안 II. D Amo 1. D Amo Overview 2. Why D Amo? III. Benefits 1. 보안성 2. 적합성 3. 성능 IV. Success Story

I. Data Security 1. 데이터암호화의필요성 2. 개인정보보호법개정사항 3. 데이터암호화이슈해결방안

계속되는개인정보유출사고로인한조치로 2011 년 9 월, 개인정보보호법시행 SK 컴즈 3,500 만건유출 카드 3 사 10,400 만건유출 175 17 35 1320 20 400 870 198 32 13 월 년 4 5 7 8 11 3 5 7 2 5 12 1 2011 2012 2013 2014 데이터암호화를해야하는이유및효과 개인정보보호법에는개인정보에대한안전성을확보하기위한조치의무를규정하고있으며전송또는저장정보의암호화조치는 선택이아닌필수로규정 이러한법에따른의무를준수하고상당한주의와감독을게을리하지아니한경우에는개인정보분실 도난 유출 변조또는훼손으로인한 손해배상책임을감경 또한 DB 암호화 접근제어를통해개인정보유출과비인가된사용자의 DB 접근을막을수있음 ( 개인정보보호법은공공기관, 법인, 단체및개인을포함한모든개인정보처리자가적용대상 ) ALL THAT ENCRYPTION, D Amo Introduction 4

개인정보보호법의개정 강화 개인정보보호법 2013 년 8 월개정안 안전성확보조치기준 을준수하지않았을경우, 과징금을최대 5 억까지부과할수있고대표자또는임원의징계를권고가능 개인정보보호법 2014 년 2 월개정안 2016 년 1 월 1 일까지주민번호를수집한경우, 의무적으로암호화적용 시행범위와대상은 2014 년내에별도시행령제정 2020 년까지금융권과공공기관에대한주민등록번호암호화시스템구비의무화 2013 년 8 월주요개정내용 기존개정안비고 주민번호수집 / 이용이가능한경우 제 24 조의 2 항 ( 주민등록번호의처리제한 ) 주민번호수집 / 이용이가능한경우 1. 정보주체의동의가있는경우 2. 법령에근거가있는경우 1. 법령에구체적인근거가있는경우 2. 급박한생명, 신체재산상이익을위해명백히필요한경우 3. 안행부령으로정하는경우 ( 정보주체의동의가있는경우삭제 ) 개인정보의주체가동의하더라도원칙적으로주민번호의수집및이용불가 제 34 조의 2 항 ( 과징금의부과등 ) 주민번호분실 / 도난 / 유출 / 변조 / 훼손시과태료또는형사처벌 주민번호분실 / 도난 / 유출 / 변조 / 훼손시 5 억원이하의과징금을부과, 징수할수있다. 다만, 안전성확보에필요한조치를모두준수한경우에는그러하지아니하다. 주민번호분실시기존에는고의여부, 과실여부에따라처벌이경감되었으나개정안에서는안전성확보에필요한조치를모두준수한경우에만면책받을수있다. ( 안전성확보조치기준참고 ) 제 65 조의 2 항 ( 고발및징계권고 ) 안행부장관은개인정보보호관련법규위반행위가있을시책임있는자의징계를권고할수있다. 안행부장관은개인정보보호관련법규위반행위가있을시책임있는자 ( 대표자및책임있는임원 ) 의징계를권고할수있다. 징계권고대상을명시하여보안담당자뿐이아닌대표이사혹은임원 (CISO, CIO, CTO) 등이처벌을받을수있다. ALL THAT ENCRYPTION, D Amo Introduction 5

데이터암호화이슈해결방안 통합데이터보안솔루션 D Amo 를통해컴플라이언스이슈의해결은물론, 데이터보호를위한기술요구사항 충족과안정적운영을보장할수있습니다. 컴플라이언스이슈충족 D Amo 는개인정보암호화와관련한법규및요구하는기술적보호조치기준을모두만족 DB 암호화및접근제어 개인정보암호화 개인정보처리시스템에대한접근권한제어 접속기록위 변조방지 개인정보취급자접속기록보존 관리 별도장치저장및정기적백업수행 데이터보호를위한기술적요구충족 국정원 DB 암호제품보안요구사항을충족함은물론, 통합데이터보안솔루션으로써관련기술과트렌드를선도 컴플라이언스 데이터보호 강력한지원시스템 DB 암호제품핵심보안요구충족 컨설팅에서구축, 운영지원그리고기술교육에이르기까지 국가 공공기관에서사용되는 DB 암호제품핵심요구사항만족 안정적운영을위한경험과기술력 안정적운영 2,000 여건의누적레퍼런스를통한구축엔지니어들의뛰어난기술과풍부한노하우 컨설팅에서구축, 운영지원그리고기술교육에이르는강력한지원시스템보유 ALL THAT ENCRYPTION, D Amo Introduction 6

II. D Amo 1. D Amo Overview 2. Why D Amo?

ALL THAT ENCRTYPION D Amo is ALL THAT ENCRYPTION, D Amo Introduction 8

대한민국 DB 암호화의시작과완성, D Amo! - 10 년전 DB 암호화시장을만들었고, 가장앞서달려왔습니다 - ALL THAT ENCRYPTION, D Amo Introduction 9

Why D Amo? 감사 데이터암호화 안전성편의성 접근제어 #1 #2 #3 #4 #5 국내 DB 암호화솔루션시장점유율 1위많은고객으로부터인정받은우수한제품오랜경험으로부터집약된암호화기술별도의 Appliance를통한안전한키관리국내외인증및특허를통해신뢰할수있는제품 ALL THAT ENCRYPTION, D Amo Introduction 10

국내 DB 암호화솔루션시장점유율 1 위 DB 암호화시장매출기준 1 위 공공조달판매기준 1 위 2012 년국내 DB 암호화시장크기 425 억기준 (2013 국가정보보호백서참고 ) 30% D Amo K 사 ( K 제품 ) S 사 ( X 제품 ) 기타 25% 15% 47% 14% [ 최근 3 년나라장터공공조달판매량기준 ] 고객레퍼런스기준 1 위 국내대기업, 금융, 공공기관등총 2,100 여개의최다레퍼런스보유 ALL THAT ENCRYPTION, D Amo Introduction 11

다수의고객으로부터인정받은우수한 DB 암호화솔루션 D Amo 는국내외 2,100 Reference 를통해인정받은우수한 DB 암호화솔루션입니다. 2013. 고객 DB 암호화성능시험 (BMT) 사례 암호화가능범위및제약사항 (72점/ 총78점 ) 주요데이터에대한감사 (6점/ 총6점 ) 로그및리포팅 (6점/ 총6점 ) 구축편의성및적용성 (12점/ 총12점 ) 평가결과 [ 총점 : 200 점 ] 평가항목 확장성 (6점/ 총6점 ) 안정성 (12점/ 총12점 ) 결과 A 제품 키관리 (24 점 / 총 24 점 ) 관리도구의편의성 (3 점 / 총 3 점 ) B 제품 보안성 (3 점 / 총 3 점 ) 사용자쿼리성능평가 (40 점 / 총 50 점 ) 160 165 170 175 180 185 * 기본적인암호화기능부터확장성그리고성능평가까지타사제품대비우수한평가 * BMT 성능상세수치는 III. Benefit 항목참조 ALL THAT ENCRYPTION, D Amo Introduction 12

DATA Encryption Platform 의시작 DB 암호화를넘어서다양한시스템, 환경에적용가능한 DATA Encryption Platform 을제공합니다. 1999 2004 2014 + 금융권대외연계망 + POS 단말기 + 병원관리시스템 DP, DA, DE BA, VL, SG + 의료영상솔루션 + 공공도서관리시스템 Data Encryption Technology Data Encryption Solution Data Encryption Platform 국내최초암호화기술상용화시작 2004 년국내최초 DB 암호화솔루션 D Amo 출시 2014 년현재, 6 가지암호화방식 14 가지컴포넌트보유 고객환경에최적화된암호화제공 단순솔루션이아닌, 암호화 Platform 제공 다양한기술분야에적용가능 키관리, 로그관리를통한관리편의성향상 ALL THAT ENCRYPTION, D Amo Introduction 13

이제암호화는필수, 핵심은키관리 암호화에있어서안전하지않은키관리는금고에돈을보관하고, 금고열쇠를금고위에놓는것과동일합니다. D Amo KMS (Key Management System) 은국내유일 CC 인증 EAL3+ 획득한키관리서버 D Amo 컴포넌트뿐만아니라, 외부 Application 과 TDE 서버의키도관리가능 (2014 년상반기지원예정 ) Applications TDE ALL THAT ENCRYPTION, D Amo Introduction 14

D Amo 통합로그서버를통한체계적이고중앙집중형로그관리 (1/2) D Amo LMS (Log Management System) 을통한통합로그관리를지원합니다. 컴플라이언스이슈충족 DB 서버의저장공간, 성능이슈해결 로그위 변조, 유출등보안이슈방지 인가된사용자에한해로그확인가능 정기적인로그백업, 서비스가용성확보 GUI기반관리도구 ALL THAT ENCRYPTION, D Amo Introduction 15

D Amo 통합로그서버를통한체계적이고중앙집중형로그관리 (2/2) D Amo BA-SAP (D Amo for SAP) Partners Solution Business Logic C#, ASP, Etc. Programming Tools D Amo BA-SCP (API 방식 ) D Amo BA-JPF (JAVA Framework Encryption) D Amo LMS (Log Management System) 통합관리서버 DBMS D Amo DP (DBMS Package Encryption) 통합정책관리 자원상태관리 통합로그관리 백업 D Amo DE (Engine-level Encryption) 통합키관리 통합관리 DB 관리자설정 File D Amo VL (Volume-level Encryption) * D Amo KMS 와통합하여제공가능 ALL THAT ENCRYPTION, D Amo Introduction 16

데이터변환솔루션을통한테스트데이터의안전한관리 D Amo DTS (Data Transformation System) 을통한테스트데이터의관리를지원합니다. IT 시스템개발및유지보수등을위한안전한테스트환경을위해, 테스트데이터를형식이동일한가상의데이터로변환 안전한암호화알고리즘 (FPE) 기술을활용한데이터변환제공 테스트데이터변환을의무화한금융권의컴플라이언스이슈충족 사용자별권한제어및감사기록을통한강력한보안성제공 D Amo DTS 내부개발자 운영시스템 데이터변환알고리즘 (FPE) 테스트시스템 DBMS File 정보보호가필요한정보 데이터변환및전송모듈 외부연동모듈 DBMS File 변환된상태에서주요정보암호화 외부개발자 정책 로그 인가된사용자만접근가능 D Amo DTS 관리도구 ALL THAT ENCRYPTION, D Amo Introduction 17

2014 년신규컴포넌트 BA-JPF BA-JPF (Java Persistence Framework) 는소스수정없는 MyBATIS 용 API 암호화컴포넌트입니다. Application Server 환경이 Java Framework 으로구성시, XML 파일변경만으로암호화적용가능 모든소스를수정해야하는기존 API 방식의단점보완 Application Server Presentation User Interface Service POJO POJO POJO Aspect Oriented Programming BA-JPF API Persistence Java Framework DBMS ALL THAT ENCRYPTION, D Amo Introduction 18

2014 년신규컴포넌트 VL-DSK VL-DSK (Disk System) 은국내환경에맞춘파일암호화컴포넌트입니다. 암호화의컴플라이언스충족요건 추가필수요소 ( 대부분의외산제품지원불가 ) 파일암호화제품 일방향암호화 알고리즘 SEED, ARIA, SHA256 알고리즘 지원 DB 계정단위권한관리및접근통제검증필암호알고리즘 D Amo VL-DSK 지원환경 OS Windows (32bit, 64bit), Windows Server (32bit, 64bit), Linux (2014 년상반기지원예정 ) DBMS DBMS (Oracle, MS-SQL 등 ) 암호알고리즘국내외표준알고리즘모두지원 (SEED, ARIA, AES, TDES, SHA256 등 ) ALL THAT ENCRYPTION, D Amo Introduction 19

국내외인증및특허를통해신뢰할수있는제품 인증내역 <GS 인증 > <Common Criteria 인증서 > < 국가정보원검증필암호모듈 > <AES, DES FIPS 197 / 46-3 인증서 > <SAP 보안인증 SNC 인증서 > <ISO 인증 > 특허내역 (2014 년 4 월기준, 특허출원진행중 8 건, 등록완료 14 건 ) 인덱스컬럼암호화방법 ( 국내 ) 암호화된컬럼을포함하는데이터베이스에서의쿼리의암호화변조를통한사용자쿼리처리장치및방법 ( 국내, 미국, 일본 ) 특성유지암호화를이용한데이터보안방법 ( 국내, 일본 ) 평문의확률적분포특성을고려한순위보존암호화방법 ( 국내 ) 데이터베이스엔진을이용한데이터보안방법 ( 국내 ) ALL THAT ENCRYPTION, D Amo Introduction 20

III. Benefits 1. 보안성 2. 적합성 3. 성능

주요개인정보및데이터에대한강력한보안성제공 Compliance 이슈를충족하는기술적조치는물론, 해킹으로부터정보자산을보호할수있습니다. 적용시기대효과 Compliance 만족 기술적보호조치에대한법적규제대응 내 외부개인정보보호실태점검 ( 감사 ) 대응 검증된강력한보안기능 국정원검증필암호모듈을이용한암호화기능 DB 접근제어를통한비인가사용자의 DB 접근방지 PKI 기반관리자인증및편리한관리도구제공 웹브라우저 암호화 접근제어 안전한키관리로주요정보유출방지 Appliance 타입키관리전용장비 암호화키생성, 저장, 폐기등키와관련된웹서버모든프로세스에대해국내외표준준수 키에대한강력한접근제어및감사로그기능제공웹구간 DB 암호화암호화 권한분리 DB 서버 키관리 웹구간송 / 수신데이터유출시도 DB 정보유출시도 ALL THAT ENCRYPTION, D Amo Introduction 22

고객환경에가장적합한암호화방식제공 고객 IT 시스템아키텍처내 Integration Point 다양한환경에적용가능한운영방식제공 강력한원천기술의통합적용으로보안성확보 독보적인고성능과운영안정성제공 제품우수성에대한객관적검증완료 D Amo 는고객의시스템아키텍처에따라성능, 보안성등을최적화해적용할수있도록다양한 Component 를보유하고있습니다 ALL THAT ENCRYPTION, D Amo Introduction 23

IT 환경에맞춘최상의성능을제공 2013. 금융고객 DB 암호화통합성능테스트결과 매우만족 D Amo 적용시튜닝으로성능이좋아지는경우도있어 성능테스트결과 (OLTP 일반조회 ) 성능테스트결과 (OLTP 상세조회 ) 성능테스트결과 ( 배치, 10 만건 ) 평균응답시간 0.787 sec 0.758 sec 평균응답시간 1.035 sec 1.164sec 평균응답시간 93 sec 100 sec 평균 TPS 4.64 4.64 평균 TPS 25.29 25.20 평균 CPU 사용률 (WAS) 10.9% 11.4% 평균 CPU 사용률 (WAS) 58.7% 61.1% 평균 CPU 사용률 (WAS) 70.0% 70.2% 평균 CPU 사용률 (DB) 47.0% 59.5% 평균 CPU 사용률 (DB) 10.6% 10.9% 평균 CPU 사용률 (DB) 29.3% 29.1% 암호화적용전 암호화적용후 ALL THAT ENCRYPTION, D Amo Introduction 24

IV. Success Story

암호화적용이후성능영향도를최우선적으로고려 강원랜드 DB 암호화적용전고객우려사항 : 하루매출약 30 억가량, 시스템이잠시만멈춰도엄청난손실 D Amo 선택이유 : Application 변경및성능영향최소화 (DB 암호화프로젝트의목적 ) 개인정보보호법시행에따른선제적인대처 고객및직원등개인정보에대한수집, 유출, 오용, 남용으로부터프라이버스보호 업계최초 DB 암호화적용으로자사보안이미지제고 ( 프로젝트적용방법 ) 암호화구축전 / 후의성능영향도분석및튜닝수행 API 방식과 PLUG-IN 방식을혼용하여 DB 암호화부하분산 Application 의 SQL 변경최소화시키고인덱스에대한색인검색기능제공 DB 암호화, 구축했는지안했는지느끼지못할정도다 - 강원랜드정보운영팀 - 대신증권 DB 암호화적용전고객우려사항 : 증권업계최초라부담, 성능이지연되어문제가될것같은막연한생각 D Amo 선택이유 : 업무상황에맞는다양한암호화방식적용, BMT 시우수한성능 (DB 암호화프로젝트의목적 ) DB 암호화로관련법규준수와개인정보유출방지 믿을수있는사이버주식거래 ( 프로젝트적용방법 ) 암호화구축전 / 후의성능영향도분석및튜닝수행 API 방식과 PLUG-IN 방식을혼용하여 DB 암호화부하분산 Application 의 SQL 변경최소화시키고인덱스에대한색인검색기능제공 걱정했던부문이성능인데, 적용하고난이후거의변화가없다 - 대신증권 IT 전략부 - ALL THAT ENCRYPTION, D Amo Introduction 26

암호화적용이후성능영향도를최우선적으로고려 ( 계속 ) SK 하이닉스 DB 암호화적용전고객우려사항 : DB 암호화에따른오버헤드, 서비스다운타임 D Amo 선택이유 : Application 변경및성능영향최소화 (DB 암호화프로젝트의목적 ) DB 암호화를통한개인정보유출방지 기술적보호조치에대한법적규제대응 내외부개인정보보호실태점검 ( 감사 ) 대응 ( 프로젝트적용방법 ) 쿼리애널라이저를통한암호화전검색개선기능수행 성능이떨어지는특정쿼리에대해사전에튜닝하여성능저하방지 구축이후에도성능저하없어대만족 - SK 하이닉스 IT 인프라팀 - ALL THAT ENCRYPTION, D Amo Introduction 27

특수한고객업무환경에도최적화된암호화적용이가능한제품 대림 DB 암호화적용전고객우려사항 : SAP ERP 에제약적인환경, 암호화적용시시행착오발생우려 D Amo 선택이유 : 벤더사의풍부하고숙련된경험과 SAP 특화된제품보유 (DB 암호화프로젝트의목적 ) 기업이미지실추의선제적대응 전사차원의 DB 암호화솔루션도입필요 ( 프로젝트적용방법 ) SAP 특화된 D Amo for SAP 로고객 DB 특성을유지하며암호화수행 수정이불가피한고객환경은 Customizing 수행 풍부한경험과적절한기술지원으로효과적으로구축완료 - 대림 I&S IT 사업팀 - LG U+ DB 암호화적용전고객우려사항 : 다양한언어로개발된시스템지원여부, 데이터안정성 D Amo 선택이유 : C,JAVA,.NET,PHP,ASP 등다양한 200 여대의개발시스템에적용가능한 Component 보유, BMT 시암호화성능최우수 (DB 암호화프로젝트의목적 ) 데이터암호화로독보적 B2B 서비스경쟁력확보 키관리이슈해결필요 E-Biz 전체시스템에 DB 보안적용 ( 프로젝트적용방법 ) 정합성측면테스트작업수행 API 방식으로다양한개발언어지원 별도키관리서버를통한키권한분리로암호화데이터유출시리스크제거 여러솔루션을꼼꼼히비교했지만펜타시큐리티 D Amo 가가장만족스러워 - LG U+ e-biz 솔루션기술팀 - ALL THAT ENCRYPTION, D Amo Introduction 28

특수한고객업무환경에도최적화된암호화적용이가능한제품 ( 계속 ) 삼성증권 DB 암호화적용전고객우려사항 : Mainframe 암호화적용경험과시행착오에대한우려 D Amo 선택이유 : Mainframe 암호화수행경험, Legacy 시스템과연계가능 (DB 암호화프로젝트의목적 ) 흩어져있는 DB 를 Mainframe DB 로통합 차세대환경및 Legacy 환경에대한보안으로개인정보보호체계강화 ( 프로젝트적용방법 ) D Amo 와 Mainframe H/W 암복호화 Function 을연계한암호화수행으로성능극대화 별도키관리서버를통한 Legacy 시스템연계 숙련된경험과기술력으로 Mainframe 암호화프로젝트를성공적으로수행 - 삼성증권정보기술팀 - ALL THAT ENCRYPTION, D Amo Introduction 29

주요레퍼런스 공공부문 공사 / 공단 / 협회 ALL THAT ENCRYPTION, D Amo Introduction 30

주요레퍼런스 ( 계속 ) 군 교육 병원 금융 일반 / 통신 ALL THAT ENCRYPTION, D Amo Introduction 31

t h a n k y o u Penta Security Systems Inc. (Headquarter) Hanjin Shipping Bldg. 20th fl. 25-11 Yoido-dong, Youngdeungpo-ku, Seoul, Korea 150-949 Tel. 82-2-780-7728 Fax. 82-2-786-5281 / www.pentasecurity.com Copyright 2014 Penta Security Systems Inc. All rights reserved. Penta Security Systems K.K. (Branch) Ascend Akasaka Bldg. 3F, 3-2-8 Akasaka, Minato-Ku, Tokyo 107-0052 Japan Tel. 81-3-5573-8191 Fax. 81-3-5573-8193 / www.pentasecurity.co.jp