보안 영역을 기준으로 설계
업무망·인터넷망·클라우드를 같은 기준으로 취급하지 않고, 정보의 민감도와 영역별 보안 정책에 맞춰 연결을 설계합니다.
CROSS DOMAIN SOLUTION
CDS는 서로 다른 보안 영역 사이의 정보 접근과 데이터 이동을 통제하는 다중 영역 보안 솔루션입니다.
연결 자체를 허용하는 데서 나아가, 어떤 정보가 어떤 조건으로 경계를 넘을 수 있는지 검증합니다.
업무망·인터넷망·클라우드를 같은 기준으로 취급하지 않고, 정보의 민감도와 영역별 보안 정책에 맞춰 연결을 설계합니다.
출발지·목적지·전송 방향·데이터 형식을 정하고, 정책에 부합하는 접근과 데이터 흐름만 허용하는 관문을 구성합니다.
영역의 분리를 유지하면서 경계에서 검증을 수행합니다. 반입 위협과 반출 정보 유출을 서로 다른 정책으로 관리합니다.
ACCESS & TRANSFER
다른 영역의 정보를 이용해야 하는지, 검증된 데이터를 이동해야 하는지에 따라 통제 방식이 달라집니다.
하나의 단말에서 여러 보안 영역의 정보를 이용하되, 영역 사이로 데이터를 직접 옮기지 않도록 접근 경로를 통제합니다.
서로 다른 보안 영역 사이에서 허용된 파일·메시지·데이터만 검사와 정책 판정을 거쳐 전송하도록 구성합니다.
SECURITY ENFORCEMENT
영역 분리, 검사·변환, 정책 판정과 감사 기능을 업무 목적에 맞게 조합합니다.
출발 영역과 도착 영역의 보안 수준, 데이터 종류와 이동 방향을 기준으로 허용·차단 규칙을 구체화합니다.
허용한 데이터 형식과 스키마에 맞는지 검사하고, 정규화·변환을 통해 예상하지 않은 내용이 경계를 통과할 가능성을 줄입니다.
통신을 경계에서 종료·재구성하는 방식과 격리된 처리 경로를 검토하여, 한 영역의 연결이 다른 영역으로 그대로 확장되는 것을 제한합니다.
반입과 반출의 경로·검사·승인 기준을 분리합니다. 단방향 또는 양방향 전송은 업무 목적과 위험 수준에 맞춰 설계합니다.
데이터 형식과 위협 수준에 맞춰 악성코드 검사, CDR, 민감정보 검출과 반출 승인 등의 검사 기능을 조합합니다.
접근·전송·허용 및 차단 결과와 정책 변경 이력을 남겨, 영역 간 정보 이동을 추적하고 운영 상태를 점검할 수 있게 합니다.
CONTROLLED INFORMATION FLOW
허용된 경로에서만 정보를 처리하고, 반입과 반출에 각각 필요한 검증·승인 조건을 적용합니다.
데이터 출처와 권한 확인
이동할 정보와 방향 정의
형식·내용 검사 및 변환
정책 판정 · 승인 · 감사 기록
검증된 데이터 수신
도착 영역의 처리 기준 적용
지원 데이터 형식, 검사 기능과 접근·전송 방식은 적용 제품과 고객의 보안 정책에 맞춰 구성합니다.