기업인터넷&키폰전화 LG웹하드 즐겨찾기
LG유플러스 웹하드 웹하드 상담전화
DB 접근제어
주요 기업/공공/병원 등 1,500여 사이트엣 검증된 ~
최적의 DB접근제어 솔루션

서비스 소개/기능

DB 접근제어 서비스 란?

LG U+ 보안서비스 센터에 구축된 DB접근통제 및 모니터링 서버를 통해 고객사의 DB서버에 대한 접근제어/권한 통제/SQL 감시,로깅을 수행하여 DB를 통한 대량의 내부정보유출의 위험을 사전에 차단하거나 최소화하는 서비스입니다.

서비스 개념도

Windows/Unix/Linux 계열 보안대상 서버에 비인가자는 접근이 차단되고, DBA/개발자는 유플러스 Security Service Center의 DB접근제어 서버(Gateway 서버)를 통해 접근하게 됩니다. WAS/APP 서버는 Trusted 서버입니다.

서비스 기능 및 특장점
이기종 DBMS 지원 및 통합관리

  • 다수의 이기종 DBMS를 하나의 사용자 인터페이스를 통해 통합관리 할 수 있다.
  • 현재 지원하는 상용 DBMS는 총 15가지 유형으로 Oracle(모든 버전 지원), MSSQL, Sybase ASE/IQ, Informix, DB2/UDB, Altibase, Teradata, MySQL, Cubrid, Tibero, PostgreSQL(Netezza, GreenPlum, Vertica) 에 대해서 지원한다.


모든 유형의 DMS 통합관리 : Oracle, Sybase, Informix, DB2/USB, MSSQL, AlTibase, Terddata, MySQL, Tibero. DB접근제어 서버와 DB접근제어 관리자툴은 SSL통신을 통해 연결됩니다. SERVICE : 서비스 설정, 접속 및 권한 제어 정책 설정, 통합 및 선택적 모니터링, 감사 로깅, 보고서

다양한 기준을 통한 접근통제

  • 보안대상 서버로의 접근에 대하여 다양한 Object를 AND 조합으로 접근통제 정책을 제공한다.
  • Object종류는 가상계정, 사용자 IP(IP대역 포함), Application(TOAD/Orange/Golden/SQL-PLUS/기타), DB계정, 날짜/시간 등이 있다.


  • 사용자 IP 별 제어 - 차단하고자 하는 사용자의 IP를 Single 또는 Range로 지정하여 차단/허용
  • DBMS 접속 계정 차단 - DBMS에 접속하는 계정에 따라 접속을 차단/허용
  • Application 별 차단 - DBMS에 접속하는 Application에 따라 접속을 차단 허용
  • 특정 명령어와 Table 및 Column 명 까지 조합 하여 명령어에 대한 사전 차단

권한통제

  • DDL/DML/DCL 구문과 Table, Column에 대한 권한통제를 제공하며, 통제 시에도 연결된 세션을 유지한다.
  • DB의 부하를 증가시키는 명령의 통제와 특정 사이즈 이상의 결과값(Return data)에 대한 통제 기능 등을 제공합니다.

감사 및 로깅

감사데이터에 대하여 실시간 모니터링을 제공하며, 특정 사건에 대한 로그 분석 시에 다양한 관점에서 신속하게 해당 시점의 로그에 접근하여 정확한 자료를 확인 할 수 있도록 사용성, 효율성을 제공한다.

보고서 기능

보안대상 DB에 대하여 접근 추이를 그래프로 표현 및 출력 기능을 제공하며, SQL 구문별 명령어 별로 검색 및 통계 보고서 기능을 제공한다. 생성된 보고서는 외부 데이터로 (PDF, HTML, HWP, DOC, XML, XLS, TXT, 등..) Export 하는 기능을 제공한다.

접속 허용/차단 보고서 예시. 허용/차단 상황별 막대 그래프.

조회결과값에 대한 마스킹

  • 데이터마스킹 기능은 제안사가 특허를 보유한 암호화 대체 기술로서 주민등록번호등 개인정보의 전체 또는 일부를 별표로 치환한다.
  • 정보통신망 이용촉진 및 정보보호 등에 관한 법률의 “개인정보 표시 제한조치”를 제공하는 기능(기술적·관리적 보호조치 기준-제9조)이다.
  • 주민번호의 경우 Masking의 오류를 최소화하기 위해 “13”번째 Checksum을 인식하여 동작하는 기능제공 정책에 따라 주민 번호의 전체 또는 일부분만 Masking(예:”701125-*******”)기능 제공


BIZPRO 기업통신상품

빠른상담신청

[개인정보 수집 및 이용안내]
개인정보 수집주체: U+비즈프로
개인정보 수집항목: 이름,연락처,이메일, 상담가능시간 등
개인정보 수집,이용목적: 상담안내 (전화,문자)
개인정보 보유,이용기간: 수집일로부터 3년
(고객 동의 철회시 지체없이 파기)
언제나 친절상담
LG유플러스 통합보안솔루션
Copyrightⓒsecu.lgbiz.biz All rights reserved.