"감사 대응이 고민인 공공기관이라면 HIWARE가 딱입니다"
페이지 정보
관련링크
본문
| 고객사 소개
한국지역난방공사는 1985년 창사 이후 친환경적이고 효율적인 에너지인 지역난방, 지역냉방, 전력을 안정적으로 공급하는 국내 최대 집단에너지 전문 기업으로, 현재 수도권 약 13개, 지방 약 6개의 지사를 보유하고 있으며, 전국 약 180만 호에 지역난방을 공급 중에 있습니다. 깨끗한 에너지 사업을 통해 국가 발전에 기여하고, 난방비 부담을 고려한 합리적 요금 관리를 통해 신뢰할 수 있는 기업이 되도록 끊임없이 노력하고 있습니다.
CC인증, GS인증으로 보안적합성 검증이 완료된
믿을 수 있는 제품 HIWARE
Q. HIWARE 솔루션을 도입하게 된 배경은 무엇인가요?
저희는 매년 진행되는 국정원, 사업부 감사 외에도 내부 통제 감사를 연 4회 진행하고 있습니다.
그렇다 보니 항상 감사 대응을 위한 준비가 되어 있어야 하고, 예상하지 못한 사용자의 위험행위에 대해서는 상시 모니터링이 필요합니다. HIWARE 도입 이전에도 통합계정관리 솔루션을 사용하고 있었지만, 앞서 말한 감사 대응을 위한 보안 기능이 상대적으로 부족했고, 보고서 커스터마이징도 자유롭지 않아 결국 수작업으로 진행해야 하는 관리 포인트들이 많았습니다. 이러한 부분을 자동화해 관리하고, 위험 행위를 하는 사용자에 대한 통제와 이력 관리를 위해 HIWARE 솔루션을 도입하게 되었습니다.
Q. 다양한 접근통제 · 계정관리 솔루션 중 HIWARE를 선택한 이유는 무엇인가요?
기존 타사 통합계정관리 솔루션을 사용하다 HIWARE 솔루션으로 교체한 케이스라고 말씀드렸는데, 가장 큰 이유는 HIWARE가 CC인증을 보유한 non-agent 방식의 제품이기 때문입니다. 아무래도 저희는 공공이다 보니 보안적합성 검증 시 CC인증과 GS인증 취득 여부가 제품 구매의 가장 중요한 요건이기 때문에 이러한 보안적합성 검증이 완료된 제품이 필요했습니다. 뿐만 아니라 HIWARE는 현재 국내외적으로 1,500여 개 이상의 레퍼런스를 보유하고 있는 만큼 이미 기능 검증이 완료된 제품이라 판단했습니다. non-agent 방식의 솔루션이어서 혹시나 솔루션에 문제가 발생하더라도 인프라 서버단에는 영향도가 미미하므로 운영 안정성 측면에서도 높게 평가하여 선택하게 되었습니다.
HIWARE만의 다양한 기능, 연동, 커스텀 노하우로
유연하고 적극적인 기술지원을 받고 있어요
Q. 현재 HIWARE 솔루션 도입 현황에 대해 말씀해주세요.
시스템 접근제어, 계정관리 솔루션을 도입해 업무망과 DMZ망을 통합 관리하고 있고, 운영 규모는 사용자 약 80명, 관리 대상 서버 수량은 모든 망 포함하여 약 400여 대 보유하고 있습니다.
Google-OTP와 알림 시스템을 연동하였고, 기존 어플라이언스 형태로 운영하다 VM에 재구축해 운영 중입니다.
Q. 솔루션 도입 프로젝트를 진행하며 넷앤드의 기술지원에 대해서는 어떻게 느끼셨나요?
내부 인프라 환경 변화로 인해 어플라이언스 형태로 운영하고 있던 HIWARE를 VM에 재구축해야 했는데, 담당 엔지니어가 빠르게 지원해 주었고 기존 정책과 이력 마이그레이션도 완벽하게 진행해주어 많은 도움이 되었습니다. 넷앤드는 통합계정관리 솔루션 업계 중 국내 레퍼런스를 가장 많이 보유하고 있는 만큼 각 기관 환경에 맞는 다양한 기능, 연동, 커스텀 경험을 보유하고 있어 유연하고 적극적인 기술지원을 통해 편리하게 사용하고 있습니다.
Q. HIWARE 솔루션을 어떻게 활용하고 계신가요?
기본적으로 사용자는 장비에 대한 접근 권한 기간을 결재를 통해 6개월간 부여받습니다.
장비 접속 시 ID/PWD 외 OTP 2차 인증 프로세스를 받고 있고, 이후 사용자별로 허가받은 명령어만 사용이 가능합니다. 서버 패스워드는 내부 보안 정책에 맞게 3개월에 한 번씩 자동 변경하고 있고, root나 Admin급 계정의 패스워드는 정책을 별도 설정해 수동 관리하고 있습니다. 사용자들이 서버단에서 직접 생성하거나 삭제한 계정들은 모두 불법 계정으로 감지되어 자동으로 계정 잠금 및 관리자 알림을 받고 있습니다.
어떤 제품을 선택할지 고민했던 시간이 아까울 만큼
너무나 만족스러운 HIWARE
Q. HIWARE 솔루션을 사용하며 가장 만족하는 점은 어떤 부분인가요?
정책 설정 시 메뉴 검색과 같은 편의 기능을 잘 활용하고 있습니다. HIWARE 솔루션을 매일 다루는 건 아니기 때문에 추가적인 설정이 필요할 경우 다양한 메뉴에서 원하는 경로를 찾는 것이 익숙하지 않아 생각보다 많은 시간이 소요될 수 있는데, HIWARE는 메뉴가 매우 직관적이고 필요한 기능을 검색해 해당 메뉴까지 바로 이동시켜줍니다. 굉장히 사소한 기능 같지만, 실제 운영하는 데 있어 매우 편리하게 사용하고 있습니다.
Q. HIWARE 솔루션 도입 고려하는 회사에 추천 코멘트 한 마디 부탁드립니다.
공공기관 같은 경우 국정원 평가 자체가 기관 평가에 들어가기 때문에 이러한 통합계정관리 솔루션을 도입해서 사용하는 것만으로도 감사 지적 사항을 90% 이상 충족할 수 있습니다.
그중에서도 HIWARE 솔루션은 국내 가장 많은 레퍼런스를 보유하고 있는 만큼 기능 커스텀이 매우 유연하고, 다양한 컴플라이언스 대응 관련해서도 검증된 제품이어서 지금 생각해 보면 제품 도입할 적에 다른 제품들을 비교 검토했던 시간이 무의미했단 생각이 들 정도로 너무나 편리하게 사용하고 있습니다. 지금 고민하고 계신 분들도 바쁜 시간 낭비 없이 최선의 선택을 하시길 바라며, 다방면을 고루 갖춘 HIWARE 솔루션을 적극 추천드립니다.
- 이전글"다양한 민감정보를 다루는 의료기관의 엄격한 보안 요구사항도 완벽히 충족했습니다" 25.04.14
- 다음글"모두가 추천하는 데에는 이유가 있더라구요" 25.04.14