ENTERPRISE SECURITY · CDS

보안 영역의 경계에서
접근과 데이터 흐름을 통제합니다

보안 등급과 정책이 다른 영역을 연결하는 CDS.
접근 통제와 데이터 전송을 구분하고, 내용 검증과 분리된 경로로 보안 경계를 유지합니다.

CROSS DOMAIN SOLUTION

보안 정책이 다른 영역을 연결하는 통제 인터페이스

CDS는 서로 다른 보안 영역 사이의 정보 접근과 데이터 이동을 통제하는 다중 영역 보안 솔루션입니다.
연결 자체를 허용하는 데서 나아가, 어떤 정보가 어떤 조건으로 경계를 넘을 수 있는지 검증합니다.

보안 영역을 기준으로 설계

업무망·인터넷망·클라우드를 같은 기준으로 취급하지 않고, 정보의 민감도와 영역별 보안 정책에 맞춰 연결을 설계합니다.

허용할 정보와 흐름을 명시

출발지·목적지·전송 방향·데이터 형식을 정하고, 정책에 부합하는 접근과 데이터 흐름만 허용하는 관문을 구성합니다.

분리와 통제를 함께 적용

영역의 분리를 유지하면서 경계에서 검증을 수행합니다. 반입 위협과 반출 정보 유출을 서로 다른 정책으로 관리합니다.

ACCESS & TRANSFER

접근과 데이터 전송의 목적을 구분합니다

다른 영역의 정보를 이용해야 하는지, 검증된 데이터를 이동해야 하는지에 따라 통제 방식이 달라집니다.

ACCESS CDS

영역 간 데이터 이동을 제한한 정보 접근

하나의 단말에서 여러 보안 영역의 정보를 이용하되, 영역 사이로 데이터를 직접 옮기지 않도록 접근 경로를 통제합니다.

  • 사용자와 서비스에 맞는 접근 권한 설계
  • 조회·입력 경로와 데이터 반출 경로 구분
  • 영역 간 복사·파일 이동 제한을 포함한 통제 검토
TRANSFER CDS

검증 기준을 충족한 데이터의 선택적 이동

서로 다른 보안 영역 사이에서 허용된 파일·메시지·데이터만 검사와 정책 판정을 거쳐 전송하도록 구성합니다.

  • 단방향·양방향 전송의 경로와 규칙 분리
  • 허용 데이터 형식·스키마·내용 검사
  • 반입 위협 검사와 반출 정보 보호 정책 적용

SECURITY ENFORCEMENT

경계에서 정보 흐름의 조건을 검증합니다

영역 분리, 검사·변환, 정책 판정과 감사 기능을 업무 목적에 맞게 조합합니다.

영역별 정보 흐름 정책

출발 영역과 도착 영역의 보안 수준, 데이터 종류와 이동 방향을 기준으로 허용·차단 규칙을 구체화합니다.

내용·형식 검증

허용한 데이터 형식과 스키마에 맞는지 검사하고, 정규화·변환을 통해 예상하지 않은 내용이 경계를 통과할 가능성을 줄입니다.

프로토콜 분리와 격리

통신을 경계에서 종료·재구성하는 방식과 격리된 처리 경로를 검토하여, 한 영역의 연결이 다른 영역으로 그대로 확장되는 것을 제한합니다.

전송 방향별 독립 통제

반입과 반출의 경로·검사·승인 기준을 분리합니다. 단방향 또는 양방향 전송은 업무 목적과 위험 수준에 맞춰 설계합니다.

위협·민감정보 검사 결합

데이터 형식과 위협 수준에 맞춰 악성코드 검사, CDR, 민감정보 검출과 반출 승인 등의 검사 기능을 조합합니다.

정책 판정과 감사 이력

접근·전송·허용 및 차단 결과와 정책 변경 이력을 남겨, 영역 간 정보 이동을 추적하고 운영 상태를 점검할 수 있게 합니다.

CONTROLLED INFORMATION FLOW

영역 사이의 통제 지점을 명확히 설계합니다

허용된 경로에서만 정보를 처리하고, 반입과 반출에 각각 필요한 검증·승인 조건을 적용합니다.

Transfer CDS의 정보 처리 흐름

출발 보안 영역

데이터 출처와 권한 확인
이동할 정보와 방향 정의

CDS 통제 경계

형식·내용 검사 및 변환
정책 판정 · 승인 · 감사 기록

도착 보안 영역

검증된 데이터 수신
도착 영역의 처리 기준 적용

지원 데이터 형식, 검사 기능과 접근·전송 방식은 적용 제품과 고객의 보안 정책에 맞춰 구성합니다.