인스피언
-
SAP 시스템을 노리는 새로운 위협 및 취약점에 대한 대처_인스피언Learning/IT 동향 2023. 3. 28. 10:41
안녕하세요. 인스피언입니다. SAP 보안에 대한 관심과 중요성은 날이 갈수록 증가하고 있는 추세입니다. 그러나 SAP 보안과 관련해서는 언제나 새로운 취약점 및 위협이 발견될 가능성이 있습니다.‘데이터’가 그 어느 때보다도 더욱 귀중하고 중요한 자산이 된 이 시점에 이를 노리는 이들의 수법 또한 시간이 갈수록 다양해지고 더욱 교묘해지고 있기 때문입니다. 그렇기 때문에 SAP 시스템을 보호하기 위해서는 보안 업데이트 및 취약점 패치를 적시에 적용해야만 합니다. 우선 SAP 시스템을 위협하는 새로운 취약점 및 위협에 대해서 어떤 종류가 있는지 함께 알아보도록 하겠습니다. SAP 시스템을 노리는 새로운 취약점 및 위협 첫 번째 위협은 ‘SQL 삽입 공격’입니다. SQL이 뭔지 먼저 알아보도록 하겠습니다..
-
비즈인사이더 EnDB의 작동과정_인스피언Technology/SAP 보안 솔루션 2023. 3. 21. 10:00
안녕하세요. 인스피언입니다.오늘은 SAP 개인정보 암호화 솔루션인 비즈인사이더 이엔디비(Bizinsider EnDB)를 알아보려고 합니다.비즈인사이더 이엔디비가 어떻게 작동하여 일을 처리하는 지, 그 구체적인 작동 프로세스에 대해 설명해드리도록 하겠습니다! Bizinsider EnDB 실시간 키 변경과 테스트 데이터 변조를 지원하는 Bizinsider EnDB는 SAP 시스템 내에 저장된 개인정보를 공인된 알고리즘(SEED, TDES, AES, ARIA)으로 암호화 수행 후 DB에 저장하고, 조회 시 허가된 사용자만 복호화 할 수 있는 SAP 시스템을 위한 데이터 암호화 제품입니다. 개인정보보호법 준수 및 기업의 중요 정보를 암호화하는 기능을 제공하며 사용자 권한 관리, 개인정보 사용 내역 조회, ..
-
SaaS와 On-Premise의 통합로그 관리 차이점_인스피언Technology/로그관리 및 분석(SIEM) 2023. 3. 16. 10:00
안녕하세요. 인스피언입니다. 오늘은 2가지 방식의 통합로그 서비스의 차이점을 안내드리겠습니다. 보통 SaaS에 대해서는 많이 들어 보셨을 것입니다.SaaS는 서비스형 소프트웨어로 보통 클라우드 기반의 서비스들을 말합니다.당연히 SaaS 기반의 통합로그분석 솔루션도 존재하며 이에 대한 장점과 단점이 명확한 편입니다. SaaS 기반의 통합로그 솔루션은 어떤 장단점이 있을까? 편리한 클라우드 서비스 기반이 장점! 머신 러닝 기반 분석 SaaS 통합로그 분석은 머신 러닝을 기반으로한 분석 기능을 제공합니다.이를 통해 로그 데이터 분석 결과를 더욱 정확하게 예측하고, 시스템 오류나 보안 이슈 등을 미리 예방할 수 있습니다. 클라우드 기반 서비스 SaaS 통합로그 분석은 클라우드 기반 서비스로 제공됩니다.이..
-
오직 SAP만을 위한, Bizinsider PIM_인스피언Technology/SAP 보안 솔루션 2023. 3. 14. 13:17
"항상 모든 일은 마무리가 중요하다"라는 말이 있습니다.SAP 보안의 경우에도 예외는 아닙니다. 개인 정보 분리 보관 파기 솔루션? "개인정보 분리 보관 파기" 솔루션에 대해서 들어보신 적 있으신가요? 기업 내 고객정보와 같은 중요 정보를 수집하여 데이터베이스(DB) 내에 안전하게 저장하는 것도 중요하지만,보유 목적을 달성한 개인 정보와 보유 기관을 경과한 개인정보를 ‘분리보관’하고 ‘파기’하는 것 또한 중요합니다. 개인정보 보호법에 따라 사용 목적 및 기간이 만료된 개인정보를 사용할 수 없도록 파기하고,법률에 의해 분리 보관해야 되는 정보에 대해서는 절차에 따라 복원 및 파기를 수행해야 합니다. 이는 어찌 보면 개인정보의 수집보다도 더욱 중요한, 중요 정보를 처리하는 마무리 과정이라고 볼 수 있겠습..
-
늘어나는 데이터침해 사고율과 통합로그의 상관관계_인스피언Technology/로그관리 및 분석(SIEM) 2023. 3. 9. 13:00
안녕하세요. 인스피언입니다. 코로나19 이후, 폭증한 데이터 침해 사고에 대해서 알고 계신가요? 기업의 정보보안에 대한 위협중 가장 빈번한 사고 중 하나로, 조직 내부나 외부에서 발생합니다. 특히나 데이터 침해사고는 조직의 비즈니스와 고객신뢰도에 악영향을 끼칩니다. 이러한 데이터 침해는 관제할 필요성이 있습니다.통합로그관리 솔루션은 조직에서 발생하는 모든 시스템 및 네트워크 활동을 기록한 파일 또는 모든 장치 및 서버에서 발생하는 로그를 통합하여 기록하는 솔루션입니다. 이러한 통합로그 관리 솔루션은 보안 조치 및 여러가지 대응을 위한 정보를 수집하며 보안 위협 분석, 장애 대응 및 규정 준수를 위해서 사용됩니다. 데이터 침해 사고율과 통합로그는 밀접한 관련이 있습니다. 데이터 침해 사고가 발생..