검수요청.png검수요청.png

레드캐슬

해시넷
218.146.11.104 (토론)님의 2021년 1월 22일 (금) 14:39 판 (새 문서: '''레드캐슬'''(RedCastle)은 운영체제의 커널 수준에서 사용자 행위기반 접근통제를 구현함으로써 기존의 시그니처 기반의 네트워크 보안솔...)
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)
이동: 둘러보기, 검색

레드캐슬(RedCastle)은 운영체제의 커널 수준에서 사용자 행위기반 접근통제를 구현함으로써 기존의 시그니처 기반의 네트워크 보안솔루션이 탐지하지 못하는 공격행위를 효과적으로 탐지 및 차단할 수 있는 솔루션이다.

개요

서버보안 시스템으로 구성되며, 어떤 유저의 어떠한 형식의 접근이든 사전에 허가되지 않은 접근은 무조건 통제 또는 차단한다. 해킹 시도의 원천적 봉쇄, 보안 관리 및 시스템 관리의 통합체계 제공 강력하고 다양한 보안 정책, 간편하고 편리한 관리 환경을 제공한다.[1]

구조도
레드캐슬(RedCastle)

레드캐슬은 접근통제 기능 등 보안 기능을 수행하는 레드캐슬 시큐어 OS와 보안 관리 기능으로 수행하는 레드캐슬 ESM으로 제공된다. 레드캐슬 시큐어는 보호 자산인 서버의 응용 부분과 커널 부분에서 소프트웨어 형태로 동작하며 ESM은 윈도 2000 황경의 응용 소프트웨어 형태로 동작한다. 시큐어 OS와 ESM은 10/100BaseTEthernet 환경을 통하여 연결된다.

특징

전자상거래 시스템의 보안 강화

쇼핑몰, 결제 시스템 서버의 보안을 강화해 주고 홈페이지의 소스 위/변조를 차단한다. 또한, 개인 정보 저장 서버의 해킹 방어 및 정보 유출을 차단해 준다.

정부 기관 및 공공 기관 서버 보안 강화

내부자 및 외부 업체 엔지니어의 행위 감시 및 잡업 내역을 기록한다. 백도어 및 공격 도구의 생성/실행을 감시 및 차단한다. 서버에 대한 IP, 계정, 시간에 의한 접속을 제어한다. 또한, 보안, 정책 위반 명령어에 대한 실행을 통제한다.

금융기관 계정계 및 인터넷 뱅킹 서버 보안 강화

금융기관 주요 서버의 내부통제 및 감사 기능을 강화하고, 시스템 관리자, 개발자 등의 권한 분리 및 패스워드 유출 없이 특정 권한 위임 수행이 가능하다. 또한, 인터넷 뱅킹 서버의 웹 해킹을 차단해 주며, 배치 작업 솔루션을 통제한다.

복합적이고 예민한 의료 정보 시스템의 보안 강화

의료 환자 정보에 대한 접근통제 및 감사 기능을 강화하고, 지속적인 법률 대응이 가능한 서버 보안이다.[1]

장점

Agent 방식인 레드캐슬의 경우 Gate 방식보다 보다 강력한 보안 솔루션이다. 이 Agent 방식은 4가지의 강점이 있다. 첫째, 개별 시스템 설치가 가능하다. 성능 부하율이 미비하여 은행, 증권의 주요 시스템에 설치 운용 중이다. 둘째, 기밀성 보장이다. 내부 시스템들 간의 접근 통제 기능을 제공하여 일반 사용자가 시스템에 접속하여 수행하는 모든 접근에 대한 상세한 접근 통제 제어가 가능하다. 셋째, 무결성 보장이다. 중요 파일(객체)의 변경 유무에 대한 점검 기능을 제공한다. 넷째, 감사 기능이다. 사용자 별 행위/ 중요 파일 접근/ 텍스트 파일 편집 내역 기록 확인 및 관리 기능이 가능하여 시스템 내부적으로 실행되는 프로세스에 의한 접근 내역을 기록할 수 있다.

각주

  1. 1.0 1.1 에스지에이, 〈SGA 제품소개 - RedCastle #1〉, 《네이버 블로그》, 2019-03-18

참고자료

같이보기


  검수요청.png검수요청.png 이 레드캐슬 문서는 보안에 관한 글로서 검토가 필요합니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 문서 내용을 검토·수정해 주세요.