검수요청.png검수요청.png

코어브릿지

위키원
rudgh01 (토론 | 기여)님의 2020년 9월 16일 (수) 15:42 판 (활용)
이동: 둘러보기, 검색

코어브릿지(Corebridge)는 중계 스토리지 기반의 실시간 망 연계 솔루션이다.

개요

코어브릿지는 정보 자산이 운용되는 내부 업무망과 인터넷에 연결되는 외부 인터넷망 간의 직접적인 TCP/IP의 연결을 완전히 분리하여야 하는 망 분리 보안지침을 준수하면서도 망분리 이전과 동일한 실시간 서비스 연계를 유지할 수 있는 안전한 망간 자료전송 및 스트림 연계 기능을 제공한다.[1]

역사

코어브릿지는 지온공작에서 제작한 국내 최초 스토리지 중계 방식 망간자료전송 솔루션으로 2009년에 출시되었다. 2010년부터 2011 사이에 국내 최초로 스토리지 중계 방식 망간자료 전송 제품 코어브릿지 v2.0이 CC인증을 획득했으며 코어브릿지 GS 인증을 획득했다. 그 뒤 2014년 코어브릿지 v2.1이 1월에 에이아이엑스 CC 인증을 획득하고, 그 해 12월에 리눅스 CC에 재인증되었다. 그리고 2015년에 코어브릿지 GS 재인증을 획득했고 2016년에는 코어브릿지 인피니밴드 기반 제품이 출시되었다. 인피니밴드 버전이 출시되고 난 뒤, 2017년에 코어브릿지 인피니밴드 버전의 CC인증을 획득했다.[2]

특징

TCP/IP가 아닌 자발적 전송 기능이 없는 스토리지(non TCP/IP)를 통해 데이터 연동을 가능하게 해주는 제품으로써, 망분리 지침을 준수하면서 파일 전송 및 실시간 서비스 연계를 유지하도록 구조적 안정성과 성능을 제공한다.[3] 고성능의 안정적인 전송 엔진을 기반으로 망 분리 구축에 필수적인 다양한 어플리케이션 및 프로토콜의 망 연계 기능을 제공한다. 그리고 물리적 TCP/IP 단절을 통하여 외부로부터의 해킹 및 접근 경로를 원천적으로 차단하고 비표준의 자체 프로토콜을 적용하여 보안성을 강화시켰다. 망 연계 전송 구간에 암호화 및 무결성 점검 알고리즘을 적용하여 망간 전송 데이터의 안정적인 연계 전송을 보장하며, 별도의 장비 없이 자체적인 이중화 기능을 이용하여 망 연계 시스템의 최적화된 이중화 구성이 가능하다.[4]

물리적 또는 논리적 망분리 구축으로 불편한 점을 개선하기 위한 망간 자료 전송 제품으로, 내부 업무 보안영역과 인터넷 비 보안 영역 간의 사용자의 파일 전송과 주요 서버간의 스트림 연계 통제 기능을 수행한다. 그리고 TCP/IP 연결을 완전히 분리하는 망 분리 지침을 준수 하면서 망간 서비스 연계를 유지하고, 구조적 안정성과 성능 제공한다. 공유스토리지 기반, 중계서버 기반 제품으로서, 스토리지에 2가지 종류의 볼륨을 생성하여, 일방향 전송을 하도록 읽기/쓰기 권한을 제어함으로 전송 일방향성 구현을 유지한다.[3]

구성요소

중계서버

중계 서버는 각 분리망에 위치하여 분리된 망 사이에 위치한 범용 스토리지를 통한 망간 자료전송 코어브릿지 서버로 구동되며, 범용 유닉스/리눅스의 운영체제가 탑재된 서버로 코어브릿지 엔진과 어플리케이션 어댑터 부분으로 구성되어있다. 사전에 정의된 전송 정책에 의한 암호화, 휘발성, 비접촉, 비TCP/아이피, 폐쇄적 전용 프로토콜을 사용한다.[5]

스토리지

표준기반의 모든 제품과 호환하며 중계서버와 광채널로 연결한다. 송수신 속도를 가속화하는 캐쉬 메모리, 복수개의 디스크 드라이브 및 이중화된 콘트롤러로 구성되어 있다. 그리고 디스크 장애에 대비한 레이드 구성이 되어있다.[5]

에이전트

각 사용자 PC에 설치되어 각 사용자의 망간 자료전송시 시용되는 크라이언트 프로그램으로 자료교환 에이전트 소프트웨어로 구성되어 있다.[5]

구성도

코어브릿지 구성도.jpg

주요기능

스트리밍 연계를 통한 서버간 자료 전송

스트리밍 연계를 통한 서버간 자료 전송으로 내외부망 서버간의 어플리케이션 프로토콜의 실시간 연동기능을 제공한다. 그리고 정밀한 패킷 필터링을 통한 인가된 트래픽만 연동한다.[5]

승인기반의 자료 전송

인사정보 연동을 통한 승인/결재 권한 및 정책반영 기능을 제공한다. AD, LDAP, SSO, 윈도우 로그인을 연동하며, 백신, DLP, DRM 등의 보안 제품과도 연동한다. 그리고 클립보드 전송과 URL 리다이렉션 등의 사용자 편의 기능을 제공하며, 물리적, 논리적 망분리 환경에 모두 최적화 호환을 지원한다.[5]

관리기능

운영 현황 감시를 위한 시스템 성능 모니터링이 가능하며 정책설정과 조회를 편리하게 할 수 있다. 그리고 사후에 로그감사 추적, 통계, 리포팅이 가능하다.[5]

망연계 보안성 확보

TCP/IP를 사용하지 않고 광채널로 연결되는 스토리지를 중간 통신 매체로 사용하는 비표준 방식의 자료 전송 구조다.[3]

안정성

고도의 안정성이 요구되는 주요 국가 기관의 실제 구축과 운용 경험을 토대로 전문화 되고 단일화된 기술을 지원한다.[3]

고성능

스토리지 자원의 최적화로 기가급 고성능 대역폭을 제공[3]

하드웨어 호완성 제공

모든 광 채널 스토리지와 호환성 제공하며, 특정 서버 벤더에 종속적이지 않다.[3]

다양한 통신 방식 지원

망 분리 후 필수 적인 다양한 어플리케이션 및 시스템 프로토콜 연동 기능을 제공한다.[3]

인증

코어브릿지는 국내 기술로 개발되어 전송구간과 통제 서버의 보안성을 검증한 CC 인증을 획득했으며, 소프트웨어의 안정성과 성능을 검증한 GS 인증을 가지고 있다.[3]

활용

도입효과

코어브릿지는 데스크탑 가상화 환경의 안전한 자료연계가 가능하게 해주며, 스마트워크 환경의 정보자산 보안성을 강화시켜준다. 그리고 설비제어 시스템의 불법 침해 차단을 위한 통신으로 SCADA 등 현장 가동 업무에 대한 불법적 접근의 차단을 보장한다. 또한 증권 및 신용정보 등의 금융정보, 제조분야 등에서의 산업정보, 개인의료정보등의 고객정보 유출을 방지한다.[4]

망 분리 이전과 동일한 실시간 서비스 유지

코어브릿지는 업계 최고의 성능과 편리한 연계 기능을 제공하여 망 분리 이전과 동일한 서비스 아키텍처와 서비스 품질을 망 분리 구축 후에도 유지한다.[3]

망 분리를 유지한 보안성 강화

업무/인터넷 분리 된 구간을 TCP/IP 방식이 아닌 스토리지 전송 방식으로 적용함으로써, 기본적인 해킹의 초기 단계인 엔맵, 아이피 스캐너 등을 이용한 불법 스캐닝을 원천적으로 방지한다.[3]

정보보호제품 국가기관의 인증 확보

중계 서버 및 연계 경로와 기능상의 보안 취약성을 검증한 정보보호제품 공통평가기준 CC인증을 획득하여 망 분리에 필요한 보안 요건을 제공한다.[3]

폭넓은 호환성으로 효율적인 망분리 구축

코어브릿지는 모든 표준 SAN 호환 스토리지와 서버에 호환되어 경제적이고 합리적인 망 연동 하드웨어 도입이 가능하며, 물리적인 망 분리 또는 가상화 기반의 논리적인 망 분리 환경에서도 최상의 망 연동 기능을 제공한다.[3]

구축 사례

공공분야

국세청 글자.png검찰청 글자.png경찰청 글자.png기상청 글자.png중소벤처기업부 글자.png행정안전부 글자.png조달청 글자.png법무부 글자.png외교부 글자.png국토해양부 글씨.png보건복지부 글자.png방위사업청 글자.png

금융분야

신한은행 글자.png우리은행 글자.png하나은행 글자.png농협 글자.png산업은행 글자.png기업은행 글자.pngKB손해보험 글자.pngABL생명 글자.png

유통분야

한국전력공사 글자.png한국가스공사 글자.png한국지역난방공사 글자.png한국수자원공사 글자.png한국남동발전 글자.png서울교통공사 글자.png

각주

참고자료

같이 보기

  검수요청.png검수요청.png 이 코어브릿지 문서는 솔루션에 관한 글로서 검토가 필요합니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 문서 내용을 검토·수정해 주세요.