가디움, DB용 신개념 통합 보안 SW 출시

일반입력 :2004/07/30 17:13

Dawn Kawamoto

보안 소프트웨어 개발업체 가디움(www.guardium.com)이 지난 26일 새로운 데이터베이스(DB)용 통합 보안 애플리케이션 스위트를 정식 출시했다. 가디움은 지난달 2차 벤처 기금 500만달러를 유치한 업체로, 이 신제품은 새로운 관리 환경을 요구하는 시장 환경에 맞춰 출시됐다.가디움의 신제품 ‘SQL 가드 시큐리트 스위트(SQL Guard Security Suite)’는 DB 엑세스와 감사 및 관리를 자동으로 수행하도록 설계됐다. 이 기능은 샤베인-옥슬리 법안이 제정된 이후 기업들의 관심이 점점 커지고 있는 부분이다. IDC 보안 애널리스트 샤를 코로지는 “DB 보안은 그동안 많이 간과돼 왔던 부분으로, 꼭 필요한 부분이지만 큰 예산을 투자하기는 어려운 분야였다”고 말했다.가디움의 마케팅 부사장 나탄 칼로스키는 “우리는 주요 보안 분야 세 영역을 자동화하는 모듈을 개발했다”고 말했다. 먼저 SQL 헬스가드 모듈은 DB가 얼마나 안전한가를 자동으로 평가하며, SQL 어디트가드는 누가 어떤 애플리케이션을 이용해 DB에 접근하는 지를 관리하는 역할을 담당한다. 마지막으로 SQL 폴리시가드는 서버에 접근하는 모든 신규 애플리케이션을 감지해 일반적인 활동이나 정책에 위반되는지 여부를 감지한다. SQL 가드 시큐리트 스위트는 IBM, 오라클, 사이베이스, MS DB 등에 사용할 수 있으나 MS SQL 서버 2005 버전은 아직 개발을 마무리하지 못했다고 칼로스키는 밝혔다. 그는 “MS SQL 서버 2005를 지원하기 위해 최선을 다하고 있다”며 “2005가 출시되는대로 최대한 빨리 제품을 내놓을 것”이라고 말했다. 가디움은 현재 개발을 완료한 세가지 모듈을 각각 2995달러에 판매할 예정이며, 별도의 일괄 판매는 하지 않은 방침이다.지난 5월 MS는 SQL 서버 2005 DB에 새로운 암호 기술을 적용할 것이라고 밝혔다. 이를 이용하면 사용자가 DB에 저장된 데이터를 암호화 해 보안을 더욱 강화할 수 있다. MS는 지난 26일부터 SQL 서버 2005에 대한 광범위한 베타 테스트를 시작했다.코로지는 가디움의 신제품이 디지털 장벽을 통해 DB를 보호하는 기존 제품과 달리, 데이터 모니터링에 초점을 맞춘 보기드문 제품이라고 말했다. 그는 “가디움은 네트워크 감사 통제 측면과 대부분의 사람들이 DB 보안에 대해 생각하는 암호화 측면에서 보안에 접근하고 있다”며 “이 두가지 접근 방식은 훌륭하지만 암호화를 강화하는 것이 유용할 것”이라고 말했다. 이어 코로지는 “개인적으로 모니터 기능과 관련해 더 적절한 암호화에 대해 더 이야기하고 싶은 것이 있지만 사실 이것은 크게 중요치 않다”며 “이 신제품은 포괄적인 솔루션을 개발하는 시도로 관심을 가질만 하다”라고 덧붙였다. @