빠르게 진화하는 IT 파트너


Innovate on the Move

시장 1위, WAS(Web Application)

[ 접근통제 WAS-i ]

WAS 접속기록 개인정보 식별 유출범위 규명

WAS를 통해 <누구의 개인정보>를 유출하는가? 식별

<누구의 개인정보에 접속했는지>를 WAS 접속기록에 남겨 유출 범위를 명확히 합니다.

  • 개인정보보호법 고시 해설서 취지에 따라 WAS 접속기록누구의 개인정보에 접속했는지 기록 필요
  • 이를 기록하지 못하면 유출사고 발생 시에도 유출 대상(개인정보 주체) 식별 불가
  • WAS-i는 접속기록 기반으로 유출된 개인정보의 범위/대상을 규명
“누구의 개인정보”는 개인정보 주체(고객/임직원 등) 단위의 식별을 의미합니다.
최종조회자 ID/IP 추적

WAS를 통해 <누가 개인정보>를 유출하는가? 추적

다수 사용자 IP가 WAS 뒤에서 단일 IP로 “세탁”되는 환경에서도 최종 조회자를 추적합니다.

왜 추적이 어려운가?
수십만 사용자 IP가 WAS로 접속하더라도, WAS 이후 구간에서는 단 한 개의 WAS IP로 보일 수 있습니다.
따라서 최종조회자의 ID/IP를 식별하지 못하면 “누가 유출했는지” 추적이 불가능해집니다.
  • WAS-i로 최종 조회자(사용자) ID/IP 식별
  • 이상 조회/유출 시도 발생 시 행위자 추적감사 대응에 활용
전용 어플라이언스 대용량 트래픽 안정성

대용량 WAS 트래픽 전용 어플라이언스 기반 분석/처리

WAS 트래픽에 특화된 전용 어플라이언스로 안정적으로 이상징후를 처리·분석합니다.

  • 대용량 WAS 트래픽 환경에 최적화된 전용 어플라이언스 제공
  • 실서비스 영향 최소화 관점에서 안정적 처리/분석 지원
  • 이상징후 탐지 결과를 대응/감사 프로세스에 연계 가능
대표 레퍼런스
WAS-i가 있어야만 준수할 수 있는 법 규정