Highlights
보안의 핵심
데이터 비반출
콘텐츠가 고객 네트워크 경계를 벗어나지 않는 구조입니다.
역할 기반 접근 제어
운영자 · 관리자 · 감사자 권한을 분리하고 LDAP에 연동합니다.
감사 로그
누가 언제 무엇을 바꿨는지 변경 불가 로그로 남깁니다.
구간 암호화
전송과 저장 양쪽에서 표준 암호화를 적용합니다.
Architecture
작동 방식
네트워크, 접근, 데이터 세 계층에서 통제합니다.
네트워크 격리
폐쇄망 또는 DMZ 배치. 외부로 향하는 세션 자체를 만들지 않습니다.
최소 권한
역할별 최소 권한 원칙과 API 키 범위 제한을 적용합니다.
데이터 수명 관리
중간 산출물의 보존 기간을 정의하고 만료 시 자동 파기합니다.
Spec
주요 사양
배포
온프레미스
네트워크
폐쇄망
권한
RBAC
로깅
감사 로그
Technical Specification
기술 사양
보안 통제 항목입니다. 조직 정책에 맞춰 조정할 수 있습니다.
네트워크
- 배포 모드
- 폐쇄망 · DMZ · VPC
- 외부 통신
- 불필요 (온프레미스)
- 인바운드
- 허용 포트 화이트리스트
- 전송 암호화
- TLS 1.3
인증 · 인가
- 권한 모델
- RBAC
- 디렉터리 연동
- LDAP · Active Directory
- API 인증
- API Key · OAuth 2.0
- 세션
- 만료 · 강제 종료 지원
데이터 · 감사
- 저장 암호화
- AES-256
- 데이터 소재
- 고객 지정 위치
- 감사 로그
- 변경 불가 · 외부 SIEM 전송
- 로그 보존
- 정책 기반 (기본 1년)
FAQ
자주 묻는 질문
여기에 없는 내용은 기술 미팅에서 직접 답변드립니다.
보안 인증(ISO 27001 등)을 보유하고 있나요?
인증 현황은 상담 시 최신 상태로 안내드립니다. 제품 자체는 폐쇄망 운영과 데이터 비반출을 전제로 설계되어, 고객사 인증 심사에 필요한 기술 문서와 통제 항목 리스트를 제공합니다.
보안 심사 자료를 받을 수 있나요?
네. 아키텍처 다이어그램, 데이터 흐름도, 통제 항목 체크리스트, 취약점 점검 대응 절차를 포함한 심사 패키지를 제공합니다. 문의 시 요청해 주세요.
감사 로그를 기존 SIEM으로 보낼 수 있나요?
가능합니다. 구조화된 로그를 syslog 또는 HTTP 엔드포인트로 전송해 Splunk, ELK 등 기존 SIEM에 연동합니다.
취약점이 발견되면 어떻게 대응하나요?
심각도에 따라 대응 시한을 구분해 패치를 배포합니다. 폐쇄망 환경에는 오프라인 패치 패키지와 적용 절차서를 함께 전달합니다.