NonStop Infra

Data Encryption Solution

SecurDPS SecurDPS24 VLE


ComFote SecurDPS

가. 제품 개요

PCI-DSS requirement 3.4는 Primary Account Number (PAN)와 같은 민감한 데이터가 저장되는 모든 곳에 암호화를 요구합니다. 이 요건을 충족하기 위해서는 보통 어플리케이션과 근본적인 데이터베이스의 상당한 수정을 수반하기 때문에 기업이 PCI 감사를 거치는 것은 매우 큰 도전을 제기합니다. 데이터베이스 암호화를 위한 더 나은 대안은 PAN을 Payment System 내부 용도로 토큰으로 전환하는 토큰화 솔루션을 적용하는 것입니다.

SecurDPS는 Payment System 및 이와 관련된 어플리케이션 내부 용도로 PAN과 같은 민감한 데이터를 토큰으로 전환하여 암호화하는 토큰화 솔루션입니다. SecurDPS는 민감한 데이터를 위해 토큰을 생성하고, 이를 매우 안전한 데이터베이스에 암호화된 형식으로 유지하며, 민감한 데이터가 필요할 때만 승인된 어플리케이션에 돌려줍니다.


나. 주요 기능 및 특징

제품 특징

민감한 데이터를 데이터베이스 파일 또는 테이블에 저장하는 일반적인 NonStop 애플리케이션을 보여줍니다. 또한 NonStop 시스템에 중간에 저장된 원격 시스템과 민감한 데이터가 있는 파일을 교환합니다.



SecurDPS를 사용하면 애플리케이션 코드 변경 없이 저장되어 있는 모든 민감한 데이터를 보호할 수 있습니다.



SecurDPS는 잘 정립된 I/O 차단 기술을 사용하여 애플리케이션에 보호 계층을 삽입합니다. 토큰화 또는 암호화를 위해 I/O 버퍼에서 민감한 데이터를 찾는 고급 메커니즘과 결합된 SecurDPS는 애플리케이션의 뒤에서 완전히 투명하게 작동합니다. 다른 시스템과 교환되는 민감한 파일은 암호화로 보호할 수 있습니다. 또는 애플리케이션이 보안 SFTP/SSH 파일 전송을 통해 파트너 시스템의 파일과 직접 작동하도록 계측될 수 있으므로 NonStop 서버의 중간 스토리지가 제거됩니다. 선택적으로 암호화를 사용하여 원격 파일을 보호할 수도 있습니다.


제품 기능

비즈니스 애플리케이션과의 손쉬운 통합

SecurDPS는 한 줄의 코드를 변경하지 않고 비즈니스 애플리케이션과 통합할 수 있는 시장에서 유일한 솔루션입니다.


형식 보존 필드 수준 보호

SecurDPS는 데이터의 원래 형식과 특성을 유지하면서 민감한 데이터를 보호합니다. 이렇게 하면 애플리케이션과 데이터베이스가 보호된 형식의 데이터로 계속 작업할 수 있습니다.


강력한 내장 토큰화 엔진

SecurDPS의 특허받은 토큰화 체계는 독립적인 암호학자에 의해 검증되었습니다. 토큰화 엔진의 stateless 및 vaultless 아키텍처는 시스템에 미치는 영향을 최소화하면서 최적의 성능을 제공합니다. SecurDPS는 토큰 형식 측면에서 매우 유연하며 모든 비즈니스 요구 사항을 해결할 수 있습니다.


강력한 암호화

SecurDPS는 강력한 표준 기반 암호화 알고리즘을 사용하여 암호화 자료와 민감한 애플리케이션 데이터를 보호합니다.


PGP 파일 암호화

SecurDPS를 사용하면 보호되지 않는 중간 저장소를 제거하여 일괄 처리가 암호화된 파일과 직접 작업할 수 있습니다. 암호화된 파일은 OpenPGP 표준을 지원하는 다른 시스템과 쉽게 교환할 수 있습니다.


원격 파일 지원

SecurDPS를 사용하면 결제 애플리케이션에서 SFTP 파일 전송을 통해 원격 파일에서 직접 데이터를 가져오거나 내보낼 수 있습니다.


포괄적인 키 관리

SecurDPS는 내장된 키 관리 기능과 함께 제공됩니다. 또한 선호하는 외부 키 관리 시스템과도 쉽게 통합할 수 있습니다. 키는 HSM(하드웨어 보안 모듈)에 의해 선택적으로 보호될 수 있습니다.


세분화된 액세스 제어 및 감사

SecurDPS는 개체 파일, 프로세스 이름, 사용자 ID, 작성자 ID 및 기타 여러 속성을 기반으로 보호되지 않은 데이터에 액세스할 수 있는 프로세스를 제어합니다. 또한 PAN에 대한 모든 승인된 액세스에 대한 감사 로그를 일반 상태로 제공합니다.


재해 복구 솔루션과 원활하게 상호 작용

SecurDPS는 인터셉트 기술을 사용하는 도구를 비롯한 데이터 복제 도구와 호환됩니다. 상태 비저장 토큰 볼트는 활성/활성을 포함하여 모든 재해 복구 아키텍처를 지원하는 백업 시스템에 쉽게 복제할 수 있습니다.