네이버클라우드가 데이터베이스(DB)와 서버 접근권한, 작업 이력을 하나의 클라우드 콘솔에서 통합 관리하는 보안 서비스 'DB & Server Access Control(DSAC)'을 출시했다. DSAC는 고객의 가상 네트워크 안에 프록시 서버를 자동으로 생성해 서버·DB 접속 경로를 단일화하는 방식으로 동작한다. 별도 솔루션을 설치하지 않고도 SaaS 방식으로 콘솔에서 바로 접근제어 환경을 구축할 수 있다는 점이 특징이다.

프록시 기반 접속 통제와 이상탐지
DSAC는 사용자별로 접근권한을 세밀하게 설정할 수 있고, 프록시 서버가 필요에 따라 자동으로 생성·삭제되는 구조로 관리 부담을 줄였다. 저장되는 개인정보는 마스킹 처리돼 로그 자체에 민감정보가 노출되지 않도록 했다. 또 업무시간 외 접속이나 대량조회처럼 통상적인 패턴과 다른 이상 접근 징후를 탐지하는 기능도 포함됐다.
법적 보관기간 준수 부담 낮추는 용도
개인정보보호위원회의 '개인정보의 안전성 확보조치 기준'에 따르면 개인정보처리시스템의 접속기록은 원칙적으로 1년 이상 보관해야 하고, 5만명 이상의 개인정보를 처리하거나 고유식별정보·민감정보를 처리하는 시스템은 2년 이상 보관해야 한다. 접근권한을 부여·변경·말소한 기록 역시 최소 3년간 보관해야 하는 의무가 있다. 시스템 수가 늘어날수록 이런 기록·이력 관리 부담이 커지는 상황에서, 네이버클라우드는 별도 솔루션 없이 콘솔 하나로 이 의무를 통합 관리할 수 있게 하려 DSAC를 만들었다고 설명했다.
김재동 네이버클라우드 정보보호최고책임자(CISO)는 “복잡한 설치와 구성 과정 없이 클라우드 콘솔에서 바로 접근제어 환경을 갖출 수 있다는 점이 기존 방식과의 차이”라며 “법적 의무 이행에 필요한 시간과 비용 부담을 낮출 수 있는 보안 서비스를 지속적으로 선보이겠다”고 말했다.
네이버클라우드는 DSAC를 외부 솔루션 구축과 전문 인력 투입에 따른 부담을 줄이는 클라우드 네이티브 접근제어 서비스로 제공한다고 설명했다. 다만 회사가 내세운 '국내 유일'이라는 표현은 자체 설명에 따른 것으로, 독립적으로 확인된 시장 비교 결과는 아니다.