자체 보안 기술

자체 보안 기술

국정원 검증 기준에 따른 무결성 / 기밀성 / 가용성 검증테스트 충족

우리나라 국가·공공기관에 대한 사이버 위협에 대응하기 위한 보안요구사항의 모든 항목을 준수하여 관리서버와 에이전트의 보안 기능 구현
  • 기밀성 확보

    • 로그인 시 패스워드 생성 규칙을 준수하고, 사용자 계정 정보의 암호화 하여 안전하게 저장합니다.
    • 관리서버와 에이전트의 운용 중 발생하거나 전달되는 주요 데이터는 암호화되어 저장되거나 암호화 되어 통신 됩니다.
    • 주요 파일은 숨겨진 상태로 보관되고 사용되는 암호키는 국정원 보안 인증 규격을 준수합니다.
  • 무결성 확보

    • 에이전트와 관리서버의 주요 실행파일과 운용되고 있는 주요 프로세스들은 안전한 운용을 위하여 주기적인 무결성 검증을 진행합니다.
    • 무결성 검증 시 훼손된 파일들은 자동 복구되며, 이에 대한 정보는 즉각 관리자에게 통보됩니다.
    • 무결성 검증 진행 절차는 국정원 보안 인증 규격을 준수합니다.
  • 가용성 확보

    • 파일 변경 권한을 얻기 위한 권한 변경 시도를 차단합니다.
    • 주요 실행 파일 삭제 시도를 차단합니다.
    • 주요 실행 프로세스 중지 시도를 즉시 합니다.
    • 세션 탈취 시도를 차단하고 정지된 상황이 일정 시간 이상인 경우 세션 자동 종료됩니다.