인터뷰
피앤피시큐어 “‘DB·시스템접근제어’ 통합 솔루션으로 DB보안시장 공략”
디지털데일리
발행일 2013-07-16 09:41:39
- ‘DB접근제어+시스템접근제어’ 통합 솔루션 출시 예정
[디지털데일리 이민형기자] 피앤피시큐어가 DB접근제어와 시스템접근제어를 결합한 솔루션으로 국내 DB보안 시장 공략을 강화한다.
이 회사는 올해 하반기에 자사의 DB접근제어 솔루션 ‘DB세이퍼(DB Safer)’와 시스템접근제어 솔루션 ‘노드세이퍼(NODE Safer)’를 결합한 제품을 개발해 공공, 금융, 제조사 등에 공급하며 시장 지배력을 강화할 계획이다. 제품명은 ‘DB세이퍼’로 통합된다.
이 회사 박천오 대표<사진>는 15일 “DB암호화 솔루션을 도입한 고객들이 추가적인 보완책으로 DB접근제어와 시스템접근제어를 고민하고 있다”며 “DB암호화로는 보안이 불가능한 부분이 있기 때문에 이러한 점을 적극 공략할 것”이라고 말했다.
DB암호화 솔루션과 DB접근제어 솔루션은 보호하고자 하는 주체가 다르다. DB암호화는 DB에 저장된 데이터를 암호화하는 것에 주력하고, DB접근제어는 사내 애플리케이션 서버에서 DB서버로 들어가는 출입구를 통제, 관리하는 역할을 한다.
박 대표는 “대부분 공격들은 DB서버를 공격하는 것이 아니라 애플리케이션 서버를 공격해 DB서버에 접근할 수 있는 권한을 훔치는 형태”라며 “DB서버는 애플리케이션 서버로 데이터를 넘겨줄 때 복호화하기 때문에 공격자는 원문을 탈취해갈 수 있다. DB암호화만으로는 DB보안의 목적을 달성할 수 없는 이유”라고 설명했다.
즉, DB암호화 솔루션은 내부로부터 임의의 자료탈취에 대한 보호는 할 수 있으나 외부의 공격에 대한 대비책은 될 수 없다는 것이다.
또 박 대표는 DB접근관리 솔루션에 시스템접근제어 솔루션을 결합하면 보다 안전한 DB보안체계를 구축할 수 있다고 주장했다. 따로 운영되는 솔루션을 하나로 결합하면 하나의 시스템 계정으로도 DB접근 등의 업무를 비롯해 이와 관련된 감사까지 진행할 수 있기 때문이다.
그는 “DB접근관리 솔루션과 시스템접근관리 솔루션을 도입하면 보안성은 강화되지만 각기 운영되는 한계로 인해 업무의 효율성이 떨어지는 경향이 있다”며 “여기서 DB접근관리 솔루션과 시스템접근관리 솔루션의 결합을 생각하게 됐다. 완성될 경우 타 솔루션과의 차별화 포인트가 될 것”이라고 말했다.
회사측은 신제품 출시와 동시에 기존 DB세이퍼 고객사 1000여곳을 대상으로 본격 영업에 착수할 계획이다. 올해 피앤피시큐어의 목표 매출은 200억원으로 지난해 165억원 대비 약 20% 높게 설정했다.
박 대표는 “처음부터 DB세이퍼는 노드세이퍼와 통합돼 운영될 수 있도록 설계됐다. 현재 기능, 성능의 향상과 안정성 확보를 목표로 개발 중”이라며 “통합 제품이 출시되면 매출 향상에 크게 기여할 것으로 기대된다”고 전했다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지