안전하게쓰기위해 안심되게저장하다!
고성능, 대용량 시스템 디지털 데이터 무단 삭제 및 위 변조 원천 방지 컴플라이언스 준수를 위한 필수 Storage 솔루션 랜섬웨어에 대비하는 최적의 데이터 보호 장치 01
관련법규 개인정보보호법 제 8 조접속기록의보관및점검 ❸ 개인정보처리자는개인정보취급자의접속기록이위 변조및도난, 분실되지않도록해당접속기록을안전하게보관하여야한다. 개인정보처리자는아래와같은방법등으로서개인정보취급자의접속기록을안전하게보관 관리하여야한다. 상시적으로접속기록백업을수행하여개인정보처리시스템이외의별도의보조저장매체나별도의저장장치에보관 접속기록에대한위 변조를방지하기위해서는 CD-ROM, DVD-R, WORM(Write Once Read Many) 등과같은덮어쓰기방지매체를사용 접속기록을수정가능한매체 ( 하드디스크, 자기테이프등 ) 에백업하는경우에는무결성보장을위해위 변조여부를확인할수있는정보를별도의장비에보관 관리 접속기록을 HDD에보관하고, 위 변조여부를확인할수있는정보 (MAC 값, 전자서명값등 ) 는별도의 HDD 또는관리대장에보관하는방법등으로관리할수있다. 공공기록물관리법 공공기록물관리에관한법률시행규칙 제23조 ( 전자기록물의기록매체및장치의기준 ) 기록물관리기관의장은영제36조및제46조에따른전자기록물의저장ㆍ이관ㆍ백업ㆍ복원ㆍ보존등을위한기록매체및장치는다음각호의일반기준을준수하여야한다. < 개정 2016. 8. 29.> 1. 전자기록물을정확하고신뢰성있게수록및재생할수있어야한다. 2. 전자기록물을현재의저장환경으로부터새로운저장환경으로손상없이옮길수있어야한다. 3. 동일한매체로복제본제작이가능하여야한다. 4. 수록된전자기록물을임의수정ㆍ삭제ㆍ위조ㆍ변조등으로부터보호할수있어야한다. 제24조 ( 보존매체종류와규격 ) 영제39조및영제49조에따른보존매체의종류와규격은별표 11과같다. 제25조 ( 전자매체수록 ) 1기록물관리기관이영제39조및영제49조에따라기록물을전자매체에수록하여보존하고자하는경우에는한번입력후삭제ㆍ수정또는재수록이불가능한형태의보존매체를사용함을원칙으로한다. 기록매체요건및관리기준 (V 3.0) 2008년 11월 4일제정 2012년 12월 26일개정 2019년 01월 02일개정 [ 부속서 E ( 참고 )] 전자기록매체보호수단및방법표1의전자매체 ( 자기테이프, 자기디스크, 광매체, 반도체저장매체등 ) 에저장된전자기록물의임의수정 삭제 위조 변조등을방지하기위한보호수단으로서다음과같은방법이있을수있다. 다음에서제시한보호수단은전자기록물의보호요구수준에따라여러가지를복합적으로적용할수있다. 가급적 1), 2) 에서제시하는 WORM 기능을이용하는것이바람직하나, 차선책으로 3), 4), 5) 를적용할수있다. 이때에는접근권한이나쓰기방지기능을임의변경할수없도록추가조치가동반되어야한다. 1) 매체고유의 WORM(Write Once Read Many) 기능이용 WORM : 한번쓰고난후, 수정 삭제가불가능하고읽기만가능 대표적인매체 : 광저장매체 (-R, +R 계열 ) 2) WORM 솔루션기능이용 WORM 솔루션 : 하드웨어또는소프트웨어기능에의하여저장매체전체에대하여 WORM 기능을제공하는방법 대표적인매체 : 대용량저장장치 02
What is WORM Storage? Overview Product Model and Specifications Virtual Features Major Applications and Construction Effects What is? 란무엇인가? WORM(Write Once Read Many) Storage는한번저장된데이터를지정된보존기간동안어떠한권한과방법으로도삭제 변경 수정할수없도록합니다. Splentec 제품군은순수국내기술력으로개발된 OS를탑재하였으며, 하드디스크및 SSD 기반대용량고성능 플랫폼, 가상화환경에서 WORM 기능을제공하는 V- 플랫폼및 WORM 융합솔루션을제공합니다. 일반하드디스크기반 Storage 의도적, 불법적, 우발적삭제 / 위변조원천적으로방지불가 광디스크 [ 물리적기록보호 ] 한번기록하면삭제, 변조가절대불가능한최적의보안 Storage 대용량, 고성능데이터처리에부적합 [ 하드디스크기반대용량보안 Storage 시스템 ] 한번기록하면삭제, 변조가불가능한 하드디스크및 SSD 기반 대용량, 고성능 Storage 기존보안솔루션주요관심분야 새롭게부각되는보안이슈및해결책 급증하는랜섬웨어 외부침입탐지및방지 개인정보접속기록보호 실수, 우발적삭제, 훼손 데이터유출방지 감사데이터삭제, 변조 진료기록무단변조 CCTV 영상무단삭제 데이터삭제, 변조방지데이터법적증거력확보핵심디지털자산안전확보 퇴직자, 내부인악의적데이터훼손 데이터오 남용방지 해킹을통한무차별데이터삭제 03
What is WORM Storage? Overview Product Model and Specifications Virtual Features Major Applications and Construction Effects Overview 개요 Splentec OS 커널내부에 WORM 기능구현, 우회불가백-도어, 마스터-키없음파일보존기간지정 : 분, 시, 일, 주, 년, 영구보존기간동안관리자도삭제및변조불가 Compliance Clock : 시간변조방지 SHA-256기반디지털지문 : 무결성검증 Append Only : 실시간기록보안 WORM 산업표준인터페이스 : NFS, CIFS, AFP, SFTP, POSIX Web 기반 관리도구 WORM, NAS, iscsi 볼륨동시지원 일반적인 NAS 기능완전지원 볼륨및디렉터리원격지복제 (DR 구성 ) 볼륨암호화 (AES-XTS 128bit, AES-XTS 256bit) 커널내부구현파일보존기간지정원격지복제볼륨암호화실시간기록보안 WORM 파일무결성검증 OS Linux / UNIX Windows Mac 가상머신이미지 Flash disk Physical Appliance 운영서버 NFS/CIFS/AFP 1GbE/10GbE/40GbE Virtual Appliance VM VM VM VM VM VM WORM Volume WORM Volume 통합로그 WEB 보안관제 OS 다양한솔루션운영가상머신 (VM) Virtualization Layer (Hypervisor) vdisk VMware vsphere Citrix XEN MS Hyper-V Oracle Virtual Box KVM vcpu vmem vnic Amazon AWS MS Azure 기타국 내외 Public Cloud Service Platform 04
What is WORM Storage? Overview Product Model and Specifications Virtual Features Major Applications and Construction Effects Product Model and Specifications 제품모델및사양 고성능엔터프라이즈 Splentec F4000 Series 랙 - 마운트타입의고성능대용량 모델로뛰어난가용성, 확장성을제공하며공공, 제조, 금융, 서비스등의다양한산업분야에서컴플라이언스데이터저장및핵심데이터보호목적으로활용 모델 F4000-8W F4000-12W F4000-16W F4000-24W F4000-36W 크기 2U 2U 3U 4U 4U CPU Intel E5-2609 v4 x 1 개 Intel E5-2609 v4 x 1 개 Intel E5-2609 v4 x 2 개 Intel E5-2609 v4 x 2 개 Intel E5-2609 v4 x 2 개 Memory 8GB ~ 192GB 8GB ~ 512GB 16GB~1TB 16GB~1TB 16GB~1TB Bay/Type 3.5" Hot-Swap Bay (Optional2.5") / Enterprise SATA, NL-SAS, SAS, SSD Disk 수량 / 용량 8 개 / 8TB ~ 48TB 12 개 / 12TB ~ 96TB 16 개 / 16TB ~ 192TB 24 개 / 24TB ~ 288TB 36 개 / 36TB ~ 432TB RAID H/W RAID controller / RAID Level : 0, 1, 10, 5, 6, 50, 60 확장 (JBOD) N/A N/A JBOD x 4 개 ( 최대 2.1PB) JBOD x 4 개 ( 최대 2.1PB) JBOD x 4 개 ( 최대 2.1PB) Network 기본 : 1GbE x 2Port / 옵션 : 1GbE, 10GbE, 10GSFP+ Power Supply 740W Redundant 920W Redundant 1,000W Redundant 1,200W Redundant 1,200W Redundant 국가기록원인증아카이빙 Storage Splentec F4000 RMS Archiving Storage Suite 국가기록원표준기록관리시스템 (RMS) 호환인증아카이빙 Storage 지원모델 Splentec F4000 시리즈 RMS 인터페이스소프트웨어구성 RMS 서버파트용제공소프트웨어 : RMS 아카이빙 Storage 표준인터페이스 JAVA 라이브러리 내장소프트웨어 : RMS 아카이빙 Storage 표준인터페이스에이전트프로그램 기록물등록 RMS 서버 기록물 ID RMS Storage 인터페이스에이전트 기록물 ID 기록물인출 RMS 표준인터페이스 JAVA 라이브러리 05
What is WORM Storage? Overview Product Model and Specifications Virtual Features Major Applications and Construction Effects Virtual 글로벌최초개발 가상 Splentec V- V-WORM 라이선스구성 라이선스종류 기능및설명 V-WORM Trial Version 30 일무료사용버전 NAS, WORM 기능및용량사용에제한이없음 V-WORM 정식버전 (V-WORM Base Platform) 으로업그레이드가능 V-WORM Base Platform NAS, WORM 전체기능영구사용 (NAS 볼륨은구성수량및용량에제한이없음 ) WORM 볼륨의수량은무제한, 생성가능 WORM 볼륨총용량 2TB 로제한추가 WORM 볼륨용량은 V-WORM ACL 을통해가능 V-WORM Additional Capacity License(ACL) 1TB 단위로구매가능 ( 예 : 1TB, 15TB 등 ) 특정 V-WORM 에맞춰구매된 ACL 은다른 V-WORM 에사용할수없음 3 rd Party 솔루션 + V-WORM 융합어플라이언스 솔루션들에 WORM 기능내장으로보안강화, 차별화 WORM 볼륨 V -WORM Hypervisor 3 rd Party Solution WORM 기능을솔루션제공기능화 솔루션운영환경독립성보장 솔루션에컴플라이언스기능내장효과 솔루션에데이터보호기능내장효과 3 rd Party Solution 개인정보관리 문서중앙화 SIEM / ESM 기타솔루션 내부통제 백업 06
What is WORM Storage? Overview Product Model and Specifications Virtual Features Major Applications and Construction Effects Features 특장점 활용및솔루션통합용이 - POSIX 호환명령어를통한 WORM 활용 - NAS와동일한 NFS/CIFS /SFTP 인터페이스 - 쉽고빠른솔루션연계및통합 - 가상WORM을활용한융합솔루션용이 - 원격지복제를통한 DR구성지원 독보적인기술력 독보적인기술력 - 국내유일 기술 - 국내유일국가기록원인증 Storage - 글로벌최초가상 - 글로벌 TOP4 - Good Software 1등급인증 활용및솔루션통합용이 WORM Storage 완벽한보안 다양한제품군 - 물리적및가상 - 기록원인증오브젝트 Storage - 나라장터등록 - 3 rd Party 솔루션융합어플라이언스 다양한제품군 완벽한보안 - OS 내부구현, 해킹및우회절대불가 - No Back-Door, No Master Key - Storage 관리자권한도최소화가능 - 관리자포함어떤권한도수정 삭제불허 - 볼륨암호화 07
What is WORM Storage? Overview Product Model and Specifications Virtual Features Major Applications and Construction Effects Major Applications and Construction Effects 주요적용분야및구축효과 로그, 이력원본보존내 외부침입자증거인멸방지보안사고추적용로그원본보존내부통제, 부인방지, 로그신뢰성 랜섬웨어대비안전한백업백업데이터삭제및암호화방지백업데이터오프라인효과테이프의안정성 +100% 복원성 의료분야데이터 ISMS 인증, 개인정보접속기록각종진료기록, 원본영상자료중소병원랜섬웨어대비백업 공공부문각종기록물표준기록관리시스템 (RMS) 아카이빙 Storage 각종스캔데이터 ( 세정과 ) 장기보존및활용 각종기록물이력관리 콜센터녹취기록녹취록이계약서와동일한역할녹취록원본, 법적증거력보존각종분쟁대비원본보존및증명 법적규정컴플라이언스공인전자문서보관소개인정보보호법, 정보통신망법 SCADA 제어망로그보존규정 금융부문각종기록물인터넷은행거래기록, 문서수표, 어음, 계약서등스캔데이터고객상담기록, 이메일, 메신저 CCTV 관제센터영상기록물삭제및변조방지 CCTV 조작이력원본보존개인정보보호법 - 영상개인정보 연구기관비정형데이터 각종실험및계측데이터보존 랜섬웨어대비연구데이터보호 메일아카이빙 장기보관용메일아카이빙 Storage 로사용 장기보존메일데이터의삭제및훼손방지 08
09
10
(05836) 서울특별시송파구법원로 11 길 7, C 동 821 호 ( 문정동, 현대지식산업센터 1-2) 대표전화 : 02-326-2106 / 팩스 : 02-326-2912