개인정보의 안전성 확보조치 기준(행정안전부고시)
· 제4조(내부관리계획의 수립·시행) 개인정보의 안전한 처리를 위하여 내부관리 계획 수립·시행 필요
· 제5조(접근 권한의 관리) 권한 부여, 변경 또는 말소에 대한 내역 기록과 안전한 패스워드 관리 설정 필요
· 제6조(접근 통제) 접속 권한 제한 및 불법 접속 탐지
· 제7조(개인정보의 암호화) 개인 정보 암호화 및 네트워크 구간 암호화
· 제8조(접속기록의 보관 및 점검) 접속 기록에 대한 위·변조 방지
전자금융감독규정 (금융위원회고시)
· 제27조(전산원장 통제) 전산원장에 대한 변경 전·후 내용 자동기록 및 보존
· 다양한 인증기능 제공 (ID / PW / MAC / 2-Factor)
· 접속 및 권한 제어
· 감사 로그기록 보관
· 모니터링
· 데이터마스킹
· 보고서
· 결재
· 지원 DBMS : ORACLE, MySQL, MariaDB, MSSQL, Tibero, Altibase, Vertica, Sybase IQ, postgreSQL, SAP HANA, MongoDB 등 다수
· 결과값 제어
· 감사데이터 암호화 저장
· 로그 위·변조방지
· 통신 구간 암호화
· User Tracer : WAS 접속 사용자를 식별하여 보안 감사 기능 수행
· Server Agent : 우회 접속 사용자의 통제 및 사후 감사 기능 수행
· 실시간 로그 수집 · 다수의 WAS로부터 실시간으로 로그를 수집하여 안전하게 저장합니다.
· 로그 조회/검색 · 수집한 로그를 관리자가 이해하기 쉽도록 가공하여 제공하며, 다양한 조건으로 로그를 검색할 수 있으며, 상세 조회를 통해 사용된 쿼리 및 동일 세션 수행 내역도 확인할 수 있습니다.
· 기간별 사용자 순위, 서비스 순위, 테이블 순위 등의 다양한 통계 정보 제공 · 지정한 기간 동안의 정보 조회 순위, 조회량 등의 통계 정보를 제공하며, 다양한 형식의 보고서를 생성할 수 있습니다.
· 이상행위(대량의 정보 조회) 탐지 및 알림 · 이행행위를 한 사용자에게 해당 행위에 대한 소명을 요청하고, 관련 이력 및 내용을 관리합니다.
· DBMS에서 정보 유형별 필드 자동 검출 · DBMS에 저장된 정보를 유형별로 자동 검출하여 모니터링 대상으로 등록합니다.
개인정보의 안전성 확보조치 기준(행정안전부고시)
· 제4조(내부관리계획의 수립·시행) 개인정보의 안전한 처리를 위하여 내부관리 계획 수립·시행 필요
· 제5조(접근 권한의 관리) 권한 부여, 변경 또는 말소에 대한 내역 기록과 안전한 패스워드 관리 설정 필요
· 제6조(접근 통제) 접속 권한 제한 및 불법 접속 탐지
· 제7조(개인정보의 암호화) 개인 정보 암호화 및 네트워크 구간 암호화
· 제8조(접속기록의 보관 및 점검) 접속 기록에 대한 위·변조 방지
· 다양한 인증기능 제공 (ID / PW / MAC / 2-Factor)
· 접속 및 권한 제어
· 감사 로그기록 보관
· 모니터링
· 보고서
· 동영상 재생
· 감사데이터 암호화 저장
· 로그 위·변조방지
· 통신 구간 암호화
· 우회 접속 차단
· 콘솔접속 로그기록 보관
· 보고서
· 결재
개인정보의 안전성 확보조치 기준(행정안전부고시)
· 제4조(내부관리계획의 수립·시행) 개인정보의 안전한 처리를 위하여 내부관리 계획 수립·시행 필요
· 제5조(접근 권한의 관리) 권한 부여, 변경 또는 말소에 대한 내역 기록과 안전한 패스워드 관리 설정 필요
· 제6조(접근 통제) 접속 권한 제한 및 불법 접속 탐지
· 제8조(접속기록의 보관 및 점검) 접속 기록에 대한 위·변조 방지
· 다양한 인증기능 제공 (ID / PW / MAC / 2-Factor)
· 접속 및 권한 제어
· 감사 로그기록 보관
· 모니터링
· 보고서
· 동영상 재생
· 감사데이터 암호화 저장
· 로그 위·변조방지
· 통신 구간 암호화
· 우회 접속 차단
· 콘솔접속 로그기록 보관
· 보고서
· 결재