ISO15408 인증을 얻기위한 고급 보안 수준 달성
개인 정보 보호법 및 J-SOX의 내부 통제로 인해 회사는 정보 유출을 방지하기 위해 철저한 조치를 취해야합니다. 보안 결함 모니터링에서 사용자 운영 제어 및 모니터링, 운영 측정 및 모니터링 및 서버 액세스 제어 범위는 범위가 있습니다. 그러나 가장 중요한 것은 정보가 저장된 위치에 데이터베이스 자체에 대한 액세스를 모니터링하는 것입니다. 따라서 야후! 일본 (이후 야후! 일본)은 "정보 유출 모니터링 시스템 (ITRES)을 개발하고 도입했습니다.
도전과 효과
설문 조사
-
- 보안 수준을 보장하고 싶습니다
- 성능을 잃지 않고 모든 액세스 로그를 모니터링하려고합니다
- 운영을 간소화하고 싶습니다
개발 "Itres"
효과
-
- ISO15408 인증을 인수하고 고급 보안 수준을 보여줍니다
- 탁월한 성능이 큰 트랜잭션의 실시간 모니터링을 허용
- 워크 플로우, 효율적인 작동 및 고정밀 모니터링이 달성되어 "
소개 사례 인터뷰 데이터
- 회사 이름
- Yahoo Corporation (영어 회사 이름 : Yahoo Japan Corporation)
- 위치
- Roppongi Hills Mori Tower, 6-10-1 Roppongi, Minato-Ku, 도쿄
- 설립
- 1996 년 1 월 31 일
- 직원 수
- 2,686 명 (2008 년 3 월 31 일 기준)
- 웹 사이트
- http : //www.yahoo.co.jp/
-
Yahoo Inc.
안전 카지노 부서 개발 부서장
MR. Tsuru Masafumi
소개 배경
엄청난 양의 데이터 및 많은 양의 트랜잭션
야후! 일본은 1996 년 4 월 일본 최초의 상업용 검색 사이트를 열었습니다. 그 이후로 포털 사이트의 역사를 지속적으로 주도했습니다. 2000 년 7 월, 일일 방문 횟수는 1 억 페이지를 초과했으며 2004 년 10 월에는 10 억 페이지 조회수를 자랑했으며 2008 년 4 월 현재 하루에 16 억 페이지 조회를 자랑했습니다.
제공된 서비스는 검색 엔진으로 시작하며 Yahoo! 경매, 야후! 노선 정보, 야후! 금융, 나의 야후!, 야후! 메일, 야후! 게시판, 야후! Chiebukuro, Yahoo! 지구, 야후! 블로그 등
이러한 서비스 중 많은 부분이 Yahoo! 일본 ID, 이는 야후! 일본은 엄청난 양의 개인 정보를 관리하며, 그러한 서비스의 수는 일반 회사 및 업계의 다른 회사에 비해 몇 배로 증가했습니다. 개인 정보가 증가함에 따라 회사는이 정보의 누출을 방지하기위한 조치를 적절하게 구현했습니다. "우리는 외부에서 무단 액세스를 거의 완전히 차단할 시스템을 만들었습니다. 내부 범죄를 예방하기위한 조치는 남아 있습니다." 법인.
정보 누출을 방지하는 광범위한 방법이 있지만 가장 안정적인 방법은 데이터베이스에 대한 액세스를 실시간으로 모니터링하는 것입니다.
CTC를 사용하여 개발 된 데이터베이스 모니터링 안전 카지노을 개발했습니다
2005 년 개인 정보 보호법이 발효되면 야후! 일본은 데이터베이스에서 방출되는 로그를 수집하고 모니터링하는 패키지 소프트웨어를 도입했습니다. 그러나 처음 사용하기 시작하자마자 예상 한 성능을 얻지 못한다는 것을 깨달았습니다.
"엄청난 양의 개인 정보를 축적하는 대용량 데이터베이스입니다. 수십 개가 있으며 회계 연도 말 또는 회계 연도 말에는 많은 거래가 발생할 수 없었으며 모니터링이 계속 될 수 없었습니다. 회사는 감시 시스템을 재건해야합니다. 또한 지원할 수있는 포장 된 제품을 찾기 위해 데이터베이스 공급 업체에 문의했지만 Yahoo! 일본의 고급 요구 사항.
다양한 토론이 끝난 후 야후! 일본은 포장 제품을 포기하고 원래 감시 안전 카지노을 개발하기로 결정했습니다. 요구 사항 정의는 2006 년 1 월에 시작되었으며 기본 설계는 5 월에 시작되었습니다.
CTC는 개발 파트너로 선정되었습니다. "CTC는 야후! 일본 시스템을 구축하는 데 입증 된 실적을 보유하고 있으며 야후! 일본 시스템에 정통했습니다. 또한 데이터베이스 기술에 대해 잘 알고 있으므로 망설임없이 CTC를 선택했습니다."라고 Tsudome은 말합니다.
이 기대에 응답하는 새로운 시스템, "정보 유출 모니터링 시스템"(ITRES라고 불리는 정보 누출 모니터링 시스템)은 일정에 따라 2007 년 10 월에 운영을 시작합니다.
안전 카지노 개요
ISO15408 인증을 얻음으로써 높은 수준의 보안 수준
구축 된 개인 정보의 누출을 방지하기위한 조치는 사내 개발 안전 카지노이기 때문에 사용자 걱정을하는 것은 의미가 없습니다. 그래서 야후! 일본은 ISO15408 인증을 얻는 것을 목표로했습니다. 우리는 제 3 자 기관으로부터 자체 안전 카지노의 강력한 보안 수준을 보여주기 위해 승인을 받았습니다.
2007 년 11 월, Itres는 데이터베이스에 대한 액세스를 모니터링하는 안전 카지노 필드에 게시 된 제품으로 ISO15408 인증을 얻은 최초의 일본 제품이되었습니다.
대용량 및 대규모 거래 지원
작동 워크 플로우
운영 또는 개발자가 모니터링 할 데이터베이스에 액세스하는 경우 시간과 장치를 미리 신청하고 등록해야합니다. 이 요청없이 액세스하면 경고가 적용되며 장치 나 시간에 관계없이 발행됩니다.
기존 안전 카지노에서 응용 프로그램, 승인, 허가 및 등록이 수동으로 수행되었습니다. 또한 응용 프로그램 내용이 모니터링 정책 데이터베이스에 등록되지 않으면 경고가 이루어 지며이 일련의 작업은 복잡하고 큰 부담이되었습니다. 따라서 ITRES는 일련의 작업을 워크 플로로 변환하여 수동 작업을 극대화합니다.
소개 효과
회사에 대한 주요 억제 효과
"모든 액세스 로그는 회사 내에서 실시간으로 모니터링되는 것으로 잘 알려져 있으며, 새로운 시스템의 영향에 대해 이야기하면서 정보 누출 사고를 방지하기위한 새로운 시스템의 효과를보고 있습니다. 기존 시스템에는 성능이 부족하고 모니터링 할 데이터베이스가 제한적이지 않았습니다. 그러나 ITRES를 사용하면 모니터링이 필요한 모든 데이터베이스를 충분히 모니터링 할 수 있습니다.
워크 플로 변환의 효과도 크다. 제한된 수의 사람들이 많은 데이터베이스를 모니터링하여 인적 비용의 증가를 줄일 수 있습니다. 등록과 같은 작업을 자동화하면 매우 정확한 모니터링이 가능합니다.
미래 전망
CTC는 "Itres"를 판매합니다. 건설에서 운영 지원에 이르기까지 전체 개발 범위
"이번에는 ISO15408 인증이 동시에 수행되었으며 많은 공급 업체가 관련되어 있었지만이 중에는 유연한 시스템을 사용했습니다. 귀하의 지혜와 땀에 매우 감사합니다. CTC의 프로젝트 관리 기능은 특히 놀랍습니다."
CTC는 Yahoo! 일본과 외부에서 ITRES를 판매하기 시작합니다. 우리는 대용량, 대규모 트랜잭션 데이터베이스 안전 카지노뿐만 아니라 중소형 데이터베이스 안전 카지노을 모니터링하고 건설에서 운영 지원에 이르기까지 전체 서비스를 제공 할 수있는 라이센스 구조를 준비 할 계획입니다.
그의 미래의 열망에 관해서, Tsudome은 여전히 표면 아래에있는 보안 위협에 대비하기를 원합니다. "나는 공격 동향과 다른 요인을 파악함으로써 알려지지 않은 위협에 대응하고 싶다. 나는 이끌고 싶다"고 말했다. 일반적으로 공격과 대책은 족제비에 의해 재생되었으며 대책은 항상 남겨졌습니다. 그러나 야후! 일본은이 위치를 돌리고 리드를하고 방어하기를 원합니다. 이것은 야후! 일본의 성공은 항상 시대보다 앞서 있었고 업계를 이끌었습니다.
용어집
ISO15408 (정보 기술 프로모션 대행사 홈페이지에서 발췌)
정보 기술 보안의 관점에서, 이것은 정보 기술 관련 제품 및 안전 카지노의 적절한 설계를 평가하기위한 국제 표준이며 해당 설계는 올바르게 구현됩니다.
공식 이름은 "ISO/IEC15408 정보 기술 보안 평가 표준"입니다. 1999 년 6 월 국제 표준으로 승인되었으며 2000 년 7 월 JIS 표준 (JIS X 5070)으로 설립되었습니다.
워크 플로우
일련의 비즈니스 프로세스의 흐름을 자동화합니다. 예를 들어, 품목을 구매할 때 안전 카지노은 신청서가 발행 및 보스에게 제출되는 프로세스를 자동화하고, 보스는 구매 주문을 받고 승인 한 다음 주문을 계약자에게 제출 한 다음 제품이 배송되면 제품을 검사합니다. 이는 비즈니스 운영을 표준화하고 효율성을 향상 시키며 실수를 줄이는 효과가 있습니다.