[º¸¾È´º½º È£¾ÖÁø] ½Ã¸¸ÅØ(www.symantec.co.kr)Àº ÀÚ»çÀÇ µ¥ÀÌÅÍ À¯Ãâ¹æÁö ¼Ö·ç¼ÇÀÎ ¡®½Ã¸¸ÅØ DLP(Symantec Data Loss Prevention)¡¯°¡ ±¹Á¦°øÅëÆò°¡±âÁØÀÎ CC(Common Criteria) ÀÎÁõ EAL 3+ µî±ÞÀ» ȹµæÇß´Ù°í ¹ßÇ¥Çß´Ù. ½Ã¸¸ÅØÀÇ ¡®º£¸®»çÀÎ ÀÌÅäÅ«(VeriSign eToken)¡¯ ½Ã¸®Áî°¡ »óÈ£ÀÎÁ¤ µî±Þ Áß ÃÖ°í µî±ÞÀÎ CC EAL 4+ µî±ÞÀ» ¹ÞÀº °Í¿¡ ÀÌÀº ¼º°ú´Ù.
¶ÇÇÑ ¡®½Ã¸¸ÅØ DLP¡¯¿ë ÀÚ¹Ù ¾ÏÈ£¸ðµâ(Java Cryptographic Module)°ú ½Ã¸¸ÅØ ½ÃÅ¥¸®Æ¼ ÀÎÆ÷¸ÞÀÌ¼Ç ¸Å´ÏÀú(SSIM)¿ë ¡®½Ã¸¸ÅØ Å©·Î½ºÇ÷§Æû ¾ÏÈ£¸ðµâ¡¯ÀÌ FIPS(Federal Information Processing Standard) 140-2 ÀÎÁõÀ» ȹµæÇß´Ù. FIPS´Â ¹Ì ±¹¸³±â¼úÇ¥ÁØ¿øÀÌ ¿¬¹æÁ¤ºÎ ÄÄÇ»ÅÍ ½Ã½ºÅÛ¿¡ Àû¿ëÇϱâ À§ÇØ Á¦Á¤ÇÑ Ç¥ÁØÀÌ´Ù.
À̹ø¿¡ CC ÀÎÁõ EAL 3+µî±ÞÀ» ȹµæÇÑ ¡®½Ã¸¸ÅØ DLP ¼Ö·ç¼Ç¡¯Àº µ¥ÀÌÅÍÀÇ ÀúÀå ¶Ç´Â »ç¿ë À§Ä¡¿¡ °ü°è¾øÀÌ Áß¿ä µ¥ÀÌÅ͸¦ °Ë»ö, ¸ð´ÏÅ͸µ, º¸È£ ¹× °ü¸®ÇØÁÖ´Â °ËÁõµÈ ÄÁÅÙÃ÷ ÀÎ½Ä ±â¹ÝÀÇ µ¥ÀÌÅÍ À¯Ãâ¹æÁö ¼Ö·ç¼ÇÀÌ´Ù. ±â¾÷µéÀº ¡®½Ã¸¸ÅØ DLP¡¯¸¦ ÅëÇØ µ¥ÀÌÅÍ À¯Ãâ»ç°í À§ÇèÀ» Å©°Ô ÁÙÀÌ°í, ±ÔÁ¦ ¿ä°ÇÀ» ÁؼöÇÏ¸ç ¹Î°¨ÇÑ °í°´ Á¤º¸³ª ºê·£µå ÀÚ»ê ¹× ÁöÀû Àç»êÀ» º¸È£ÇÒ ¼ö ÀÖ´Ù.
±â¾÷ ¹× Á¤ºÎ±â°ü¿¡¼ »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ¾ÖÇø®ÄÉÀ̼ÇÀÇ °æ¿ì °íµµÀÇ º¸¾ÈÀÌ ¿ä±¸µÈ´Ù. µû¶ó¼ CC ÀÎÁõ ȹµæÀº ¼ÒÇÁÆ®¿þ¾î Á¦Ç°ÀÇ »ç¾ç, ±¸Çö ¹× Æò°¡¿¡ ´ëÇØ ¾ö°ÝÇÑ µ¶¸³ Å×½ºÆ®¸¦ °ÅÃÄ ±¹Á¦Ç¥ÁØȱⱸ(ISO)°¡ °øÀÎÇÑ Ç¥ÁØ¿¡ ºÎÇÕÇÏ°í ÀÖÀ½À» ÀÔÁõÇØ Áشٴ Á¡¿¡¼ Àǹ̰¡ ÀÖ´Ù.
½Ã¸¸ÅØÄÚ¸®¾Æ Á¦Ç°±â¼úº»ºÎ¸¦ ÃÑ°ýÇÏ´Â Á¶¿ø¿µ Àü¹«´Â ¡°ITȯ°æÀÌ Á¡Á¡ ´õ º¹ÀâÇØÁü¿¡ µû¶ó Á¤ºÎ±â°üµéÀº ¹Î°¨ÇÑ Á¤º¸¿Í ÁöÀû Àç»êÀ» º¸È£ÇÏ°í ¼ö¹ÝµÇ´Â À§ÇèÀ» °ü¸®ÇϱⰡ ´õ¿í ¾î·Á¿öÁö°í ÀÖ´Ù¡±¸ç, ¡°ÀÕµû¸¥ ½Ã¸¸ÅØ ¼Ö·ç¼ÇÀÇ CC ¹× FIPS ÀÎÁõ ȹµæÀº °¡Àå ¾ÈÀüÇÑ ¼Ö·ç¼ÇÀ» Á¦°øÇØ °í°´µéÀÇ ¼ÒÁßÇÑ IT ÀÚ»êÀ» º¸È£Çϱâ À§ÇÑ ½Ã¸¸ÅØÀÇ Áö¼ÓÀûÀÎ ³ë·ÂÀÇ °á°ú¡±¶ó°í °Á¶Çß´Ù.
±×µ¿¾È ±ÝÀ¶∙À¯Åë∙È£ÅÚ¡¤Á¦Á¶ ºÐ¾ß¸¦ Áß½ÉÀ¸·Î ±¹³» ¾à 90¿©°³ ÀÌ»ó ±â¾÷¿¡ DLP¸¦ °ø±ÞÇØ¿Â ½Ã¸¸ÅØÄÚ¸®¾Æ´Â À̹ø CCÀÎÁõ ȹµæÀ¸·Î °ø°ø ºÐ¾ß±îÁö ±¹³» DLP ½ÃÀå È®´ë¿¡ Àû±ØÀûÀ¸·Î ³ª¼³ °èȹÀÌ´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>