KEYRKE(키르케)

CSAM(Cloud Secret Asset Management)
클라우드 네이티브 환경과 멀티클라우드 환경의 비밀자산관리 솔루션
KEYRKE 소개
Cloud Secret Asset (클라우드 환경의 중요한 비밀자산)

보안과 관련된 다양한 정보, 자료, 자원, 시스템, 서비스, 암호화키, 패스워드, API 토큰, 인증서, 민감한 데이터, 기밀 문서, 저작권 소유권 등의 무형 자산과 그 자산을 관리하는 시스템, 서버, 서비스, 소프트웨어 등 유형 자산을 포함하여 이를 관리하는 솔루션

클라우드 비밀자산관리의 필요성

기업의 멀티클라우드, 하이브리드 클라우드, 클라우드 네이티브 환경 변화로 인한 보안의 형태 변화

KEYRKE의 주요 기능
보안 대상 자동화 관리
  • 보호해야 할 "비밀자산(Secret Asset)"들을 체계적으로 생성부터 폐기까지 생애 주기 전반을 관리
보안 대상 격리 및 보호
  • 암호화를 적용한 안전한 저장소 보관 최소 권한 부여를 통한 접근 제어
장애/재해 안정성
  • 비밀자산을 기존 시스템에서 분리/보관함으로써 장애 및 재해에서 안전성 보장
클라우드 취약점 관리
  • 클라우드 시스템 환경 및 소프트웨어 취약점 점검 및 관리
컴플라이언스 준수
  • ISMS-P, 주요정보통신기반시설 등 주요 컴플라이언스 보고서 관리
DevSecOps
  • 주요 암호키 및 환경 파일을 분리하고 동적으로 할당함으로써 개발/운영의 보안성확보
보안 대상 자동화 관리
  • 보호해야 할 "비밀자산(Secret Asset)"들을 체계적으로 생성부터 폐기까지 생애 주기 전반을 관리
보안 대상 격리 및 보호
  • 암호화를 적용한 안전한 저장소 보관 최소 권한 부여를 통한 접근 제어
장애/재해 안정성
  • 비밀자산을 기존 시스템에서 분리/보관함으로써 장애 및 재해에서 안전성 보장
클라우드 취약점 관리
  • 클라우드 시스템 환경 및 소프트웨어 취약점 점검 및 관리
컴플라이언스 준수
  • ISMS-P, 주요정보통신기반시설 등 주요 컴플라이언스 보고서 관리
DevSecOps
  • 주요 암호키 및 환경 파일을 분리하고 동적으로 할당함으로써 개발/운영의 보안성확보
KEYRKE-CSAM의 구성

특장점

1. 비밀자산의 시각화 분석과 대응

서비스를 중심으로 서로 연관된 소프트웨어와 암호키, 인증, 비밀데이터, 인증서의 형태를 시각화 분석할 수 있습니다.

2. 취약점의 시각화 분석

취약점을 시각적으로 확인 종속된 시스템을 시각적으로 확인이 가능

3. SBOM 시각화 분석

SBOM 기반의 라이선스/취약점 관리를 통해 애플리케이션 구성 요소 간 의존성을 쉽게 파악이 가능

4. 파일 보호를 위한 Microsoft Information Protection Gateway 기능

- MIP Gateway는 레거시 시스템과 연계하여 MIP 암호화 문서로 전환하는 기능
- 개인이 통제할 수 없는 인프라 영역의 문서들을 암호화 문서로 관리 및 유통 가능