상단 배너 이미지

암호화 제품의 DB 접근제어 기능이 있으면, DB 접근제어 제품은 필요 없는 것인가 ?
작성일:2014.09.02
Vormetric

- 단순히 암호화, 접근제어 기능의 지원여부 보다는 법률을 준수하는지 혹은 접근이력에 대한 명확한 역추적 및 분석이 가능한지를 봐야 합니다.

- DB암호화 제품 (Plug-In, API) 제품으로도 접근제어 규정을 어느 정도 충족할 수 있긴 합니다. 하지만 대부분 암호화된 컬럼이나 테이블에 포커싱 되어 있으며, 그 외에 일반적인 개인정보 테이블(이름, 주소, 전화번호 등등)에 접근제어를 걸기에는 기능이나 성능상 부족한 점이 많습니다.

- 결론적으로 Column이나 API 방식에서 제공되는 접근제어 기능으로는 규제에 100% 준수할 수 없으며, 반드시 별도의 DB접근제어 솔루션이 필요 합니다.