애플리케이션 / 클라우드

가상 프라이빗 SaaS 서비스 등장...관련 규제 준수 보장

Chris Kanaracus | IDG News Service 2010.12.01

신생업체인 나바조 시스템즈(Navajo Systems)이 세일즈닷컴의 고객을 대상으로 데이터 보호와 클라우드 컴퓨팅 관련 규제 문제를 해결해 주는 새로운 서비스를 출시했다. 이른바 가상 프라이빗 SaaS(Virtual Private SaaS).

 

새로운 서비스는 민감하다고 판단되는 모든 정보를 세일즈포스닷컴으로 전송하기 전에 압축하는 것이 핵심이다. 나바조의 설명에 따르면, 이 상태에서 데이터는 “완전히 읽을 수 없게” 된다. 또한 “SaaS 서비스 업체를 대상으로 한 데이터베이스 절도나 사고로 인한 유출, 사법 당국의 소환, 심지어 ID 절도까지 모두 무의미하게 되며, 규제 준수는 확실하게 보장된다”는 것이 나바조의 설명이다.

 

나바조의 소프트웨어는 이들 데이터가 사용자에게로 되돌아 왔을 때 이를 암호 해제하며, 암호키는 해당 기업의 통제한다. 이 서비스는 백그라운드에서 구동되기 때문에 기존 SaaS 애플리케이션에 아무런 수정을 가할 필요도 없다.

 

데이터가 SaaS 업체와 데이터센터와 기업 사용자의 브라우저 간을 오갈 때는 전체적으로 암호화가 되는 반면, SaaS 업체의 데이터베이스에 있는 데이터 복사본은 암호화가 되지 않는다. 또한 사용자 데이터는 SaaS 업체가 암호화를 한다고 해도 악의적인 직원이나 해커가 정보를 손상시킬 수 있기 때문에 여전히 취약점을 가지고 있다.

 

나바조의 시스템은 서비스 형태로 제공할 수도 있지만, 기업의 네트워크 상에 어플라이언스 형태로 설치할 수도 있다.

 

리눅스를 기반으로 하는 나바조의 시스템은 세 가지 요소로 구성되는데, SaaS 애플리케이션과 기업 사용자의 클라이언트 사이에 있는 프록시 서버, 특허 출원 중인 암호화 방법을 사용하는 암호화 엔진, 그리고 웹 기반의 관리 및 보안 정책 툴이 그것이다.

 

이외에도 나바조의 시스템은 필드 단위의 암호화가 가능하다. 예를 들어 일정관리 애플리케이션의 회의 일정에서 시간과 장소는 암호화하지 않고 세부 사항만 암호화하는 식의 운영이 가능하다. 또한 암호화된 데이터에 대한 검색과 정렬도 지원한다.

 

한편 451 그룹의 애널리스트 스티브 코플란은 최근 나바조와 관련한 보고서를 통해 신뢰도와 통제 문제가 클라우드 컴퓨팅 도입의 핵심 저해 요인인 것으로 나타났다고 밝혔다.

 

코플란은 “클라우드에 전략적인 투자를 하고 있는 SaaS 서비스 업체와 기업은 좀 더 폭넓은 도입을 위해 이들 문제를 해결하고자 한다. 이는 나바조에게는 가망성 높은 고객과 풍부한 협력업체 시장을 의미한다”고 덧붙였다.

 

하지만 코플란은 “나바조가 컴플라이언스와 데이터 보호에 초점을 두는 것이 당장 큰 관심을 끌지만, 오히려 스스로를 한정된 분야에 묶어둘 수 있다는 점이 우려된다”고 지적했다.  Chris_Kanaracus@idg.com

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.