DBSAFER AM
DBSAFER AM은 사용자의 권한별 시스템 접근제어 및 작업 이력 감사 등을 수행하는 솔루션으로 DBSAFER DB와 연동하여 서버에 접근하는 모든 행위에 대한 강력한 접근제어 기능을 수행합니다.
DBSAFER AM의 필요성
- 개인정보의 안전성 확보조치 기준 충족(행정안전부 기준)
제4조(내부 관리계획의 수립ㆍ시행 및 점검)
개인정보의 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 아니하도록 내부 의사결정 절차를 통하여 내부 관리계획을 수립ㆍ시행해야 함.
제5조(접근 권한의 관리)
개인정보처리시스템에 대한 접근 권한을 업무 수행에 필요한 최소한의 범위로 차등 부여해야 함.
제6조(접근통제)
정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 안전조치를 시행해야 함.
제7조(개인정보의 암호화)
비밀번호, 생체인식정보 등 개인정보에 해당하는 인증정보를 저장 또는 정보통신망을 통하여 송ㆍ수신하는 경우에 이를 안전한 암호 알고리즘으로 암호화 해야 함.
제8조(접속기록의 보관 및 점검)
접속기록이 위ㆍ변조 및 도난, 분실되지 않도록 해당 접속기록을 안전하게 보관하기 위한 조치를 하여야 함.
- 관련 법안 충족
내부회계관리제도(신외감법)
개인정보 보호법
전자금웅감독규정(금융위원회 고지)
ISMS, ISMS-P 인증
1. 계정별 접근 및 권한제어
IP, 어플리케이션 별 접속 권한 설정 및 테이블과 컬럼명을 조합하여 특정 명령어에 대한 사전 차단 기능을 지원하며, 제어 시에도 접속 세션을 유지함으로써 보안과 업무 효율성을 모두 보장합니다.
2. 접속 가능한 모든 경로 모니터링
국내 접근제어 솔루션 중 유일하게 Server Agent를 통해 Gateway를 거치치 않는 우회 접속 및 전산실 내 콘솔 직접 접속 등 데이터베이스에 접근 가능한 모든 경로를 모니터링합니다.
3. 다양한 사용자 접속 환경 지원
기존 접속 프로그램이나 환경을 변경하지 않는 C/S(PC NAT) 방식과 Web을 통한 사용자 접속 방식을 모두 제공하며, 자동 로그온 기능을 제공해 사용자의 편의성과 보안성을 동시에 만족합니다.
4. 원격접근 실시간 모니터링 및 로깅
윈도우 터미널 서비스(RDP)로 접속하여 수행하는 업무에 대해 사용자 화면 실시간 모니터링 및 스크린샷 기반 재현 기능을 제공하며, 수집된 감사 로그에 대해 메타 검색 기능을 제공합니다.
5. 스크립트 파일 제어
사용자가 실행한 스크립트 파일의 내용을 분석하여 차단대상 명령어가 실행 스크립트에 포함된 경우 실행을 차단하는 등의 보안 정책을 적용하는 기능을 제공합니다.
6. 2-Factor 인증 지원
스마트 카드, 전화 인증, OTP와 같은 타 인증 매체와의 2-Factor 인증을 제공하고 있어 시스템 접근에 대한 보안을 강화할 수 있으며 여러 고객사에서 활용하고 있습니다.
7. Windows, Linux(GUI), macOS 동시지원
PC Assist 하나로 동일한 기능을 제공하며 업계에서 유일하게 macOS를 지원합니다.
- 네트워크를 통해 유입/유출되는 모든 데이터를 통제하는 Gateway(Proxy) 구성으로 운영
- PC Assist를 사용하는 방식, 웹을 사용하는 방식 모두를 지원
- Server Agent를 통해 Gateway를 거치지 않는 우회 접속 또한 제어함으로써 보안성을 극대화

1. 보호 범위 확대
시스템 접근제어 솔루션과 DB 접근제어 솔루션을 통합 운영할 경우 각자의 영역 뿐만 아니라 서로의 영역에 대해서 상호 감시 및 제어가 가능합니다.
2. 가시성 확보를 통한 신속한 조치
하나의 UI로 시스템과 DB 전체 사용자의 동작, 이상 징후, 위험성 등을 즉각적으로 확인하고 신속하게 조치할 수 있습니다.
3. 내부 보안 관리 최소화
정책 관리 프로세스 및 감사 로그 수집 장소를 통합함으로써 관리자의 중복 업무를 최소화하고 일관된 보안 정책을 적용할 수 있게 함으로써 내부 보안 위험을 방지합니다.
4. 사용자 편의성 증대
한 번의 사용자 인증으로 본인이 접속 가능한 시스템과 DB 리스트 내에서 자유롭게 선택하여 접속할 수 있어 높은 업무 편의성과 자원의 가용성을 보장합니다.