반응형
반응형
웨어밸리 Chakra Max SAC v4.5, GS 1등급 획득으로 서버 접근 제어 품질 검증 데이터 보안 기업 웨어밸리(대표 손삼수)는 자사의 서버 접근 제어 솔루션 ‘Chakra Max SAC v4.5’가 국제공통평가기준(CC) 인증에 이어 GS(Good Software) 인증 1등급을 획득했다고 밝혔다. 이번 인증은 보안 설계·구현 검증을 넘어, 제품의 품질·안정성까지 공식적으로 인정받았다는 점에서 의미가 크다. 핵심: ‘Chakra Max SAC v4.5’ GS 1등급 획득(기존 CC 인증 보유) 기반: Zero Trust 보안 모델 기반 서버 접근 제어 ..
CSO–N2FS 망분리와 N2SF 보안가이드라인 1.0 개정 전 Draft 흐름(CSO·N2FS)과 보완·개정된 국가 망 보안체계(N2SF) 1.0을 관점별로 정리하고, 운영자가 바로 체크할 수 있도록 비교표와 설계 포인트를 함께 묶었다. 읽기 전에(중요) 본 글은 “망분리·연계 통제”의 일반적인 보안 설계 원칙을 바탕으로 N2SF의 방향성을 해석해 정리한 문서다. 기관별 적용 기준(등급, 업무영역, 위탁·클라우드 범위 등)은 실제 배포된 지침 원문과 상충하지 않도록 최종 확인이 필요하다. 1️⃣ 용어 정리 혼선이 생기기 쉬운 용어를 먼저 정리하면, N2SF 망분리 정책 변화의 “핵심 축”이 더 선명해진다. 아래는 실무에서 자주 쓰는 관점으로 재정..
CATRA 리스크신뢰평가 접근법 “리스크 평가”는 많은 조직에서 하고 있지만, 실제 운영에서는 종종 이런 문제가 생깁니다. 같은 상황인데도 팀마다 판단이 달라지고, 예외가 쌓이며, 통제가 “정책 문서”로만 남는 경우가 많습니다. CATRA 접근법은 이 문제를 줄이기 위해, 리스크(위험)와 신뢰(Trust)를 한 번에 다루는 방식으로 정리할 수 있습니다. 즉 “위험이 얼마나 큰가”만 보지 않고, “지금 이 요청(접근/행위)을 신뢰해도 되는가”를 증거 기반으로 점수화해 허용/제한/차단 같은 운영 결정을 일관되게 만드는 데 초점을 둡니다. 이 글의 목표 • CATRA를 “점수 모델”로 이해하고 실무에 적용할 ..
Chakra Max CC 인증 획득 데이터 보안 기술력 Chakra Max v4.5, CC 인증으로 글로벌 기술력 인정 데이터 보안 전문 기업 웨어밸리(example-company)는 자사의 통합보안 솔루션 Chakra Max v4.5가 국제공통평가기준(CC, Common Criteria) 인증을 획득했다고 발표했다. CC 인증은 세계적으로 공신력 있는 정보보호 평가 체계로, 보안 기능의 정확성·신뢰성·안정성을 종합적으로 검증한다. 이번 인증으로 Chakra Max는 글로벌 수준의 데이터 보안 기술력을 공식적으로 인정받게 되었으며, 엔터프라이즈 환경에서의 활용성과 신뢰성을 다시 한 번 증명했다. 국제공통평가기준(CC) 인증의 의미와 평가 항목 C..