클라우드 기반 주문형 데이터보안 서비스 (Security as a Service)

클라우드 기반 주문형 데이터보안 서비스
서비스 개인정보 유출 걱정 Zero
기밀데이터 유출 걱정 Zero

자세히 알아보기
클라우드 내 운영되는 데이터 접속 기록과 이상 징후를 한 눈에 편리하게 파악할 수 있습니다. 멀티 클라우드와 각 종 SaaS까지 하나로 관리하여 보안 사각지대를 줄입니다.

서비스 운영도 힘든데 이렇게 많은 개인정보 보호 솔루션들 꼭 다 도입해야 하나요?

네 맞습니다. 개인정보보호법 안전조치 의무 준수를 위해서는 반드시 도입해야 합니다.
개인정보보호 위반 발생 시 최대 "전체 매출액"의 3% 과징금이 부과됩니다.

유지 보수 관리 불편,시스템 복잡성 증가,비용 증가 등 복잡한 정보보안 솔루션 운영 상황 해결할 수 없을까요?

클라우드 서비스 하나로 간편하게, 자동화로 안전하게
주문형 정보보안 서비스로 개인정보와 기밀정보를 보호하세요

개인정보, 하나로 간편하게 보호
자동화 된 프로세스로 빈틈없는 보안

개인정보 노출 탐지
노출되어 있는 민감정보, 비속어를 탐지
개인정보 차단 보호
민감정보, 비속어를 업로드하지 못하게 차단하거나 마스킹 처리
개인정보 데이터 암호화
개인정보 자동 수집, 탐지, 암호화
개인정보 접속기록관리
개인정보 열람·수정·삭제 기록을 5W1H 근거 수집 및 암호화 후 격리 보관
이상행위 소명
이상행위 자동 소명 요청 및 승인 관리
  • 개인정보 노출 탐지
  • 개인정보 차단 보호
  • 개인정보 데이터 암호화
  • 개인정보 접속기록관리
  • 이상행위 소명
#개인정보 탐지
#금칙어 차단
#차단·마스킹

웹에 개인정보나 비속어가 무단으로 올라가는 것을 방지합니다

웹 게시글이나 파일에 포함된 개인정보나 비속어 등 적합하지 않은 데이터를 탐지하고 차단하거나 마스킹 처리 할 수 있습니다. 운영자가 일 일이 찾고 처리하는 번거로움 없이, 서비스를 개인정보 무단 업로드와 비속어가 없는 청정지역으로 보호하세요.
#노코드
#DB암호화
#개인정보암호화

소스 코드 수정 없이 간편하고 안전하게 암호화 하세요

복잡한 소스 코드 수정이나 에이전트 설치가 필요 없습니다. 시스템 추가를 통해 서비스에 연결만 하면 DB 암호화가 가능하여, 작업자 실수로 인한 누락을 예방할 수 있습니다. 수집을 설정한 URI의 개인정보는 유형별로 자동 분류 및 암호화되기 때문에 관리도 편리합니다.
#접속기록
#장기보관
#비식별화

접속기록 중 개인정보는 비식별화, 기록은 암호화 후 격리하여 철저하게 보호합니다

접속기록 중 요청된 고객의 개인정보는 비식별 처리되어, 기록 관리자에 의한 유출 위험까지 철저히 예방합니다. 뿐만 아니라, 접속기록 자체를 암호화 후 격리된 공간에 보관하여 위·변조를 예 방합니다. 접속기록은 컴플라이언스에 따라 3년, 5년 이상 장기보관이 가능합니다.
#멀티클라우드
#데이터보호
#통합관리

다양한 클라우드에서 운영 중인 서비스, 데이터는 하나의 콘솔로 관리하세요

스파이스웨어 원을 각 클라우드와 연결하기만 하면, Secure Cloud Gateway를 통해 데이터가 자동으로 수집·탐지·분석되어, 하나의 콘솔로 편리하게 관리할 수 있습니다.

다양한 고객 시스템 환경, Spiceware One으로
다양한 정보 보안 제품을 주문형 클라우드 서비스로 사용할 수 있습니다.

Spiceware One은 정보보안에
클라우드의 장점을 더한 새로운 개념의 서비스입니다

장점 설명
접근성 (Accessibility) 인터넷을 통해 언제 어디서든 접근할 수 있습니다. 사용자는 궁극적으로 사용자의 정보보안 대상을 어디서든 보호할 수 있습니다.
확장성 (Scalability) 비지니스 요구에 따라 확장 할 수 있어, 기업의 성장에 맞춰 적절한 보안 레벨을 유지할 수 있습니다.
제품 전문가 (Expertise) 제공 공급자가 제품의 전문가이며, 일반적으로 제품 사용의 문제 발생 시 공급사로부터 원격에서 실시간 조치 받을 수 있습니다.
중앙 관리 (Centralized management) 클라우드 기반으로 배포되기 때문에 중앙에서 관리할 수 있고, 단일 플랫폼에서 정보보안 적용 다수의 서버(혹은 장치)와 애플리케이션을 중앙에서 관리할 수 있습니다.
표준화 (Standardization) 새로운 시스템 오픈 시 표준화된 정보보안을 제공할 수 있고, 일관적인 수준으로 정보보안 수준을 관리할 수 있습니다.
보안 수준 증가 (Improved security) 지속적으로 업그레이드 되는 공급자의 전문적인 보안 시스템을 통해 더 높은 보안 수준을 제공할 수 있습니다.
자동 업데이트 (Automatic updates) 제공 공급자에 의해 자동으로 최신 보안 업데이트를 제공하기 때문에, 정보보안 취약점 발생시 더욱 빠르게 취약점을 개선할 수 있습니다.
복잡성 감소 (Reduced complexity) 사용자에게 자동화되고 간소화된 정보보안 솔루션을 제공하여 정보보안 관리의 복잡성을 줄일 수 있습니다.
규정 준수 (Compliance) 일반적으로 SECaaS 제품은 정보보안 인증을 획득해야 판매가 가능하므로, 공인된 정보보안 규정 준수를 보장할 수 있습니다.
원격 관리 (Remote management) 원격으로 관리될 수 있어, 정보보안 담당자의 장소에 상관없이 보안 제품을 사용할 수 있습니다.
통합 (Integration) 클라우드에 배포되고, 운영되어 타 애플리케이션과 API 형태, 인라인(In-Line) 형태로 통합이 용이해, 보안 제품의 효율 사용과 통합 솔루션을 제공할 수 있습니다.
신뢰성 (Reliability) 안정된 클라우드 기반으로 동작함으로 높은 안정성을 제공하며, 데이터 가용성과 복구 능력이 향상되어 있습니다.
보고 및 감사 (Reporting and auditing) 보고서와 감사 기능을 제공하여, 사용자의 정보보안 상태를 시각적으로 분석하고 검토할 수 있습니다.
비용 절감 (Reduced costs) 제공 공급자에 의해 관리되기 때문에 소프트웨어 유지 보수 및 업그레이드 비용을 줄입니다.
비용 효휼화(Cost-effectiveness) 서비스 제공 기업에서 제공하므로, 사용자의 IT 비용이 줄어들고, 정보보안 구축 비용을 줄일 수 있습니다.
정기 업데이트 및 업그레이드
(Regular updates and upgrades)
사용자에게 최신 보안 기술을 제공하며, 정보보안 위협에 대응할 수 있는 기술 수준을 유지할 수 있도록 돕습니다.
사용 편의성 (Ease of Use) 단순하고 사용자 친화적인 인터페이스를 가지고 있어, 정보보안 제품을 사용하는 것이 쉽습니다.

체크리스트를 통한 효과적인
SECaaS 도입 전략 수립 및 제품 선택

체크리스트 설명
호환성 (Compatibility) 현재 IT 인프라 및 시스템과 호환되는지 확인
기능 (Features) 데이터를 효과적으로 보호하고 보안 요구 사항을 충족하는 데 필요한 기능을 제공하는지 확인
사용자 친화성 (UI / UX) 직관적이고 기술적이지 않은 사용자도 사용하고 관리하기 쉬운지 확인
확장성 (Scalability) 변화하는 비즈니스 요구사항에 맞게 제품을 확장할 수 있는지 확인
개인정보보호 및 데이터 보안 (Data Privacy) 강력한 데이터 보안 조치를 제공하고 관련 개인정보보호 규정을 준수하는지 확인
통합 (Integration) 이미 설치되어 있는 다른 보안 도구 및 시스템과 통합되는지, 도입에 따른 보안의 홀이 없는지 확인
기술 지원 (Technical support) 발생하는 문제를 해결하는데 대응력 있고 제품에 대한 지식이 풍부한 기술 지원이 함께 제공되는지 확인
비용 효율 (Cost-effectiveness) 제품의 가격을 평가하고 예산 내에서 적합한지 확인
신뢰성 (Reliability) 공급업체가 안정적인 가동 시간, 고품질, 고성능의 서비스를 제공하는지 기존 레퍼런스 또는 관련 인증을 통해 확인
규정 준수 (Compliance) 비즈니스에 적용되는 모든 규제 요구사항 및 업계 표준을 충족하는지 보유 체크리스트 또는 관련 인증을 통해 확인

이런 기능도 있습니다!

점진적 암호화
암호문과 평문이 섞여 있어도 자동 식별 기술로 평문만 암호화가 가능하여, 서비스 중단 없이 마이그레이션 할 수 있습니다.
점진적 암호화
형태 보존 암호화
원본 데이터와 형태와 암호화 된 값의 형태가 동일하게 유지되어, 암호화된 형태일지라도 데이터 종류를 구분하기 쉽습니다.
형태 보존 암호화
다양한 KMS 적용
시스템 별로 다른 알고리즘과 암호키를 적용해 보다 안전하게 데이터를 보호할 수 있습니다. 스파이스웨어 자체 KMS(Key Management Service) 뿐 아니라 클라우드 서비스 제공자의 KMS도 지원합니다.
다양한 KMS 적용
보고서 출력
행정안전부에서 실시하는 개인정보 실태점검 등 감사에 빠르게 대응할 수 있도록, 개인정보 접속기록을 보고서 형태로 제공합니다.
보고서 출력
  • 점진적 암호화
  • 형태 보존 암호화
  • 다양한 KMS 적용
  • 보고서 출력

보이지 않는 것은 관리 할 수 없습니다
통합 모니터링으로 데이터 자산을 한눈에

시작하기