[이슈분석]AgensSQL 보안 기능 심층 분석: 암호화, 감사, 관리 요소를 중심으로

서론지난 포스팅에서 SK텔레콤 유심 해킹 사태를 통해 데이터베이스 수준 암호화의 중요성과 AgensSQL TDE의 적용 방안에 대해 살펴보았습니다. 이번 글에서는 AgensSQL의 다양한 보안 기능들을 더 깊이 살펴보고, 암호화, 감사, 데이터 관리 측면에서 엔터프라이즈급 보안을 구현하는 방법을 알아보겠습니다. 기업 데이터베이스 보안은 단순히 암호화만으로는 완벽하게 구현할 수 없습니다. 진정한 데이터 보안은 암호화, 접근 제어, 감사, 데이터 관리 등 여러 계층의 보안 요소가 유기적으로 결합되어야 합니다. AgensSQL은 PostgreSQL을 기반으로 이러한 엔터프라이즈급 보안 기능을 제공하여 데이터 보호의 전체 라이프사이클을 지원합니다. 1. AgensSQL의 암호화 기능1.1 Transparent ..

IT 트렌드 2025.05.20 0

[이슈분석]SK텔레콤 해킹 사태로 보는 데이터베이스 수준 암호화의 중요성

사태 개요SKT 부사장은 "네트워크 쪽은 암호화돼 있지 않은 부분이 많다"며 "데이터 인증을 할 때는 암호화를 하지만, 데이터로 저장된 상태에서는 암호화를 하지 않고 있다"고 2025년 4월 30일 국회 청문회에서 밝히며, SK텔레콤이 유심(USIM) 정보를 암호화하지 않은 상태로 관리했던 사실이 확인되었습니다. 따라서, 민감 정보들이 암호화가 되어있지 않은채 외부에 노출된 상황입니다.개인정보의 데이터베이스 수준 암호화가 중요한 이유휴대전화 가입자 정보 등 개인정보는 서비스 이용자의 디지털 신원증명 역할을 하는 민감한 정보입니다. 이러한 정보가 암호화되지 않은 상태로 저장되면 다음과 같은 위험이 발생할 수 있습니다: 개인 식별 정보 노출: 사용자를 특정할 수 있는 정보로, 개인정보 유출로 이어질 수 있습..

IT 트렌드 2025.05.09 0

최신 AI 모델의 환각 현상은 왜 심해졌을까?

더 똑똑해졌는데 더 환각을 일으키는 AI, 왜 그럴까요?안녕하세요, 여러분! 오늘은 최근 AI 세계에서 재미있는(?) 현상에 대해 이야기해볼게요. 더 똑똑해진 AI가 오히려 더 많은 '환각'을 일으키는 현상에 대해서요. 네, 맞아요. 더 발전했는데 더 틀린 답을 내놓는다니 이상하죠? 함께 알아봅시다! AI의 '환각'이 뭐예요?AI의 '환각'이란 AI가 존재하지 않는 정보를 마치 진짜인 것처럼 자신감 있게 말하는 현상이에요. 마치 술에 취한 친구가 없는 일을 있었다고 우기는 것처럼요! 대표적인 사례: 1. 존재하지 않는 법원 판례를 인용하기2. 실제로 발표된 적 없는 논문을 언급하기3. 일어나지 않은 역사적 사건을 사실처럼 설명하기 최신 AI가 더 많은 환각을 일으키는 이유는? 1. "너무 빨리 달리다 ..

AI 기술 2025.05.08 0

인기글

그래프 데이터베이스: 장점과 활용 사례

그래프 데이터베이스란? 그래프 데이터베이스는 정향 데이터 위주의 처리만 가능한 관계형 데이터베이스를 보완하기 위해 등장한 NoSQL 계열의 데이터베이스입니다. 그래프 데이터베이스를 이해하기 위해서는 그래프 데이터에 대한 이해가 필요합니다. 그래프 데이터는 수학적 그래프 이론에 토대를 두고 있는데, 개별 객체의 데이터를 나타내는 점(Node 혹은 Vertex), 성질이 비슷한 객체들을 묶어주는 묶음(Label), 객체들 간의 관계를 표시하는 관계선(Edge 혹은 Relationship)으로 이루어져 있습니다. 그래프 데이터베이스는 이러한 그래프 데이터를 실시간 처리 환경에서 본연의 모습을 유지하며 저장, 운영, 처리와 같은 최선의 데이터 운영 환경을 마련하기 위한 기술을 구현하는 솔루션입니다. 그래프 데이..

GRAPH DB 2022.07.28 0

[알쓸IT잡] FDS 란? (이상거래탐지시스템, Fraud Detection System)

함께 만들어 나가는 IT 용어사전, 알쓸IT잡! IT 분야의 모든 궁금증을 해결해 드립니다. 오직 알쓸IT잡에서만! 이상거래탐지시스템(FDS, Fraud Detection System) 이란? 거래 관계를 기반으로 한 그래프 FDS의 4가지 핵심 기능 이상거래탐지시스템(FDS, Fraud Detection System)은 전자금융거래 시 단말기 정보와 접속 정보, 거래 정보 등을 수집 및 분석하여 이상 금융 거래를 차단하는 기술입니다. FDS 솔루션은 90년대 초 처음 등장하여⑴ 다양한 기술과 융합하며 발전해왔습니다. 일례로 온라인 전자 결제 시스템을 제공하는 미국의 페이팔(Paypal)은 2001년 해커에게 공격을 당한 사건을 계기로 독자적인 FDS를 구축했습니다. 그렇다면 FDS는 어떻게 이상 거래를..

ARCHIVES 2020.07.22 0

기업 데이터 환경에 PostgreSQL이 최적인 이유

블로그 글을 보시기 전에 2024년 비트나인의 첫 번째 월간 백서인 '오픈소스 DB 전성시대, PostgreSQL을 선택하는 이유'를 읽어보세요! ▶ 지금 다운로드하기! 오픈소스 vs 상용, 벌어지는 인기 트렌드 격차 지난 해부터 소프트웨어 업계에서는 오픈소스 생태계가 대세가 되면서 상용 DBMS 사용 입지가 줄어들고 있습니다. 모바일 운영체제를 포함하여, 클라우드, 데이터베이스, 웹서버, 빅데이터 등의 주류를 이루는 소프트웨어 분야에서 오픈소스 기술이 사용되지 않는 곳을 찾아보기 어려울 정도이기 때문이죠.   대표적인 상용 DBMS로는 외산 DB인 오라클(Oracle)이 있는데, 이는 높은 라이선스 비용 때문에 말이 많으며 불평등한 계약 조건과 데이터 마이그레이션이 복잡하다는 점 때문에 오라클로부터 종..

AgensSQL 2022.06.23 2