고객사 | 대구광역시 북구청 세정과 |
---|---|
설치 장소 | 대구광역시 북구청 전산실 |
도입 시기 | 2016년 9월 도입 |
모델 | Splentec B2000-8W WORM 스토리지 |
현황 |
|
문제점 |
|
해결책 |
|
고객사 | 롯데 하이마트 |
---|---|
도입 시기 | 2017년 |
모델 | Splentec F4000-16W |
배경 | 기존 롯데하이마트에서는 기존 보안 장비들이 로그를 남기기만 하고, 각각의 다른 방식으로 이상 징후를 탐지하고 있었습니다. 기존 보안 위협의 단순한 모니터링으로는 더 이상 충분하지 않다고 판단하였으며, 이에 내부 통제뿐만 아니라 외부침해와 업무시스템에서 발생할 수 있는 이상 징후를 모니터링할 수 있는 솔루션을 검토하게 되었습니다. |
도입 |
|
고객사 | 성신금속 |
---|---|
설치 장소 | 성신금속 사무실 |
도입 시기 | 2016년 6월 |
모델 | JIKJI-400 WORM 스토리지 |
현황 | 사무실 및 연구실에서 30여대의 PC로 주요 업무 진행 |
문제점 | 인보이스를 가장한 랜섬웨어에 감염되면서 심각한 데이터 손실 및 업무 마비를 경험함 |
해결책 |
|
고객사 | 인천국제공항공사 (레이더 팀) |
---|---|
설치 장소 | 인천공항공사 |
도입 시기 | 2016년 11월 |
모델 | Splentec WORM F4000-8W x 2 세트 |
현황 |
|
문제점 |
|
해결책 |
|
고객사 | 카카오뱅크 |
---|---|
설치 장소 | 카카오뱅크 주센터, DR 센터 |
도입 시기 | 2017년 1월 |
모델 | F4000-16W, F4000-24W WORM 스토리지 |
현황 | 오프라인 지점이 없는 카카오뱅크는 모든 계약 및 거래가 전자 데이터로만 이루어지므로 거래기록을 포함한 각종 로그, 이벤트 및 문서를 5년 동안 WORM 스토리지에 보관하도록 의무화 되어 있음 |
해결책 |
|
고객사 | 재단법인 한국의학연구소(KMI) |
---|---|
설치 장소 | 한국의학연구소(KMI) 전산실 |
도입 시기 | 2017년 9월 |
모델 | Splentec B2000-8W WORM 스토리지 + Unitrends Backup |
현황 |
|
문제점 |
|
해결책 |
|
고객사 | 현대자동차그룹 계열사 |
---|---|
도입 시기 | 2012년 ~ 2014년 |
모델 | Splentec WORM 스토리지 |
배경 | 현대자동차그룹은 총 32개 계열사를 산하에 두고 있습니다. 각 계열사는 다양한 종류의 전산인프라 및 솔루션들이 운영되고 있으며, 이러한 시스템에서 지속적으로 발생되는 각종 로그 데이터 다음과 같은 기반자료로 매우 중요한 가치를 지니고 있습니다.
이러한 로그 데이터의 관리를 효율적으로 하지 않을 경우 보안 사고 및 법적 분쟁에 대한 효율적 대처 능력 저하로 인하여 그룹 이미지 저하 및 다양하고 심각한 유/무형의 위협에 노출될 수 있습니다. 이러한 로그 데이터의 중요성에도 불구하고 그 동안 체계적으로 관리 되고 있지 않았으며, 그룹 계열사별로 각기 다른 기준에 따라 독립적으로 관리하고 있었습니다. 문제의 심각성을 인식하고, 현대자동차그룹에서는 그룹에 속한 전체 계열사 들의 로그관리를 체계적으로 관리하기 위한 전략을 수립하였습니다. |
도입 | 이 전략 수립을 담당한 현대자동차그룹의 IT 전담 계열사인 현대오토에버시스템은 다양한 조사 및 검토를 거친 후 그룹의 각 계열사에 일괄적으로 적용할 통합로그관리시스템의 표준 모델을 마련하였으며, ㈜유넷시스템의 “Anymon PLUS”가 선정하여 각 계열사 환경에 맞추어 구축하였습니다. 이 표준 모델에 있어서 가장 중요한 요소 중 한 가지가 로그의 안전한 보관에 관한 문제입니다. 다양한 시스템에서 대량으로 수집되는 로그 데이터는 텍스트 형식의 데이터로 하드디스크 기반의 내장 스토리지, NAS 혹은 SAN 스토리지와 같은 외장 스토리지 시스템에 저장됩니다. 이렇게 저장된 로그 데이터는 무단 삭제 및 위변조에 매우 취약합니다. 외부에서 침입한 해커들은 침입 흔적을 감추기 위해 최대한 관련 로그를 삭제하거나 변조하려고 합니다. 이렇게 로그가 훼손되면 침입 경로 및 피해 분석 등이 불가능해 집니다. 또한 증거 인멸을 목적으로 내부인에 의한 로그 훼손 행위로 내부 통제시스템의 감시와 통제 장치가 무력화 될 수 있습니다. 현대자동차그룹에서는 로그 관리에 대한 표준안을 제정하면서 이러한 로그 데이터의 무단 삭제 및 변조 행위를 원천적으로 방지하기 위해 WORM 스토리지에 로그를 저장하기로 결정하였습니다. WORM 스토리지로는 로그 데이터 저장 분야에서 공공, 금융, 제조 등 다양한 산업 분야에서 폭넓은 구축사례를 통해 검증된 ㈜올리브텍의 Splentec WORM 스토리지를 선택하였습니다. |
고객사 | ㅇㅇ도서관 |
---|---|
설치 장소 | ㅇㅇ도서관 전산실 |
도입 시기 | 2017년 12월 |
모델 | Splentec B2000-8W WORM 스토리지 |
현황 |
|
문제점 |
|
해결책 |
|