
> 비정형데이터 암호화솔루션 >
Padlock
비정형 데이터 암호화
Padlock은 Agentless 방식으로 파일 단위 암복호화 기능을 수행하는
국내 유일의 비정형 데이터(문서, 동영상, 녹취, 캐드, 각종로그) 암호화 제품 입니다.
Padlock은 Agentless 방식으로 파일 단위 암복호화 기능을 수행하는 국내 유일의 비정형 데이터(문서, 동영상, 녹취, 캐드, 각종로그) 암호화 제품 입니다.
Padlock의 특징
- 비정형 암호화의 수요를 파일단위로 해결 가능한 국내 유일 제품입니다.
- 국가정보원 인증 암호모듈을 이용한 안전한 암호화를 제공합니다.
- 일반적인 암호화 수행 시 수반되는 데이터 증가가 없어 기반시설 추가 부담이 없습니다.
- 발전된 암호화 기반 기술을 토대로 기존 암호화 제품에 비해 성능이 우수합니다.
- 국내 유일
파일 기반 암호화

- 추가 자원
필요 無

- 기반 환경
제약 無

- 서비스 성능
이슈 無
제품 비교
- 외산 제품의 볼륨 암호화 방식 보다 발전된 파일 암호화 방식 채택
- 기존 서비스에 대한 부하 최소화, 암호화 파일 이용에 대한 제약 없음
-
- 외산 볼륨 기반 암호화
-

- 별도의 디스크 용량 필요
- 모든 서버에 암호화 부하가 발생
- 스토리지 증설 시 추가 작업 필요
- 장애 시 Risk가 볼륨(디스크) 단위
-
- IntSoft Fortress (파일 기반 암호화)
-

- 투명한 암호화
- 기존 서비스 부하 최소화
- 파일 이용 및 스토리지 증설 제약 無
- 장애 시 Risk가 파일 단위
파일 기반 암호화 방식
데이터 관리 최소 단위인 파일 기반의 암호화 방식으로 다양한 환경의 모든 비정형 데이터를 효율적으로 처리합니다.
- 보호 대상 데이터를 디스크 저장 단계에서 실시간으로 암호화 하여 저장하는 기술
- 데이터 유출 위험이 높은 전송 과정 및 저장 후 관리 단계에서 임의 열람을 제어하며 데이터 유출 위험을 최소화하고 이용 및 자원 관리 효율성을 제고합니다.
대량의 데이터를 빠르게 암호화
파일 단위 암호화 방식으로 투명한 암호화를 구현하였고 실시간으로 대량의 데이터를 빠르게 암호화 합니다.
- 실시간 파일 단위 암호화
- 투명한 암호화
- 다양한 기반 환경 대응
- 대량 데이터 고속 암호화
- 스토리지 증설 無
옵션을 선택으로 다양한 환경 적용
암호화 수요에 따라 암호화 장비의 옵션을 선택하여 다양한 환경에 최적화된 적용이 가능합니다.
- Model Name : D4-CN(Entry Level)
- CPU : 3.1 Ghz 4 Cores - APU For Cryptographic : 1Ghz 2 Cores
- RAM : 4GB
- NIC : 10/100/100BASE-T Cooper 2 Ports – Up to 4 ports (Optional)
1000/10000BASE-T HBA 2 ports (GBIC included) (Optional)
- S/W : Padlock Encryption Engine with APU usage(GPGPU)
Padlock Access Control Engine
Padlock Audit Logging Engine
Padlock Control UI
- Encryption Throughput : 10 Gbps I/O encryption
- 파일 단위의 암호화 수행 후 파일 내용의 판독 불가능
- 암호화로 인한 데이터 증가 없어 추가 저장 용량 확보 불필요
-
- 암호화 적용 전
-

- 기밀정보 평문 임의 열람 가능
- 고유 식별 정보 추출 가능
-
- 암호화 적용 후
-

- 암호화 후 정상적인 내용 추출 불가능 확인
- 암호화 후 데이터 증가 없음
- 개인정보보호법 및 정보통신망 이용촉진 법령 준수
- 각종 비정형 데이터에 대한 강력한 보안 체계 확립
-
- 암호화 적용 전
-
비 인가자 열람 가능, 유출/열람 탐지 불가, 유출 시 데이터 노출
- 기밀 정보 임의 열람 가능
- 사용자 별 접근 권한 제어 불가
- 유출 시 이력 추적 불가 및 데이터 노출
-
- 암호화 적용 후
-
권한 별 접근 제어, 접근 및 사용 이력, 유출 시 데이터 보호
- 파일 단위 암호화 저장
- 기밀 파일 접근 제어, 이용 감사 이력
- 서비스 자원 부하를 주지 않는 암호화