
사이버 보안 위협에 대응하는 인공지능(AI)의 필요성이 커지면서도, 피싱, 랜섬웨어, 악성코드 등 새로운 위협이 증가하고 있습니다. 이에 따라 기업들은 단순한 데이터 관리에서 벗어나 윤리적 문제까지 고려하게 되었습니다. 특히, 민감 정보를 다루는 데 있어 보안상의 중요성이 커졌습니다.
이와 관련해 ‘데이터 디스커버리’ 솔루션이 필요하지만, 사용 경험이 부족한 기업들은 접근에 어려움을 겪고 있습니다. 민감 정보의 정확한 파악이 어려워 의도치 않은 정보 노출과 보안 위협이 발생할 수 있습니다.
쿼리파이는 이러한 문제를 해결하기 위해 사용자의 관점에서 고민하여, 보다 간편하게 민감 데이터를 관리할 수 있는 '쿼리파이 AIDD(QueryPie AI Data Discovery)'를 출시했습니다.
이번 포스팅에서는 인공지능에 기반한 민감한 디스커버리 기능강화에 힘을 실어 개발한 '쿼리파이 AIDD'에 대해 설명해드립니다.
QueryPie AIDD(AI Data Discovery)
'쿼리파이 AIDD'는 제로 트러스트 성숙도를 평가하는 데 매우 중요한 측면인 가시성, 자동화 및 정책 통합을 향상시킵니다. 보안 감사 정확도를 개선하고, 기업 내 주요 데이터 및 시스템 자산을 모니터링하며, 개인 데이터를 포함한 민감한 정보를 관리하기 위해 고급 AI 기반 정책을 활용합니다.
AI(인공지능) 기반 데이터 탐색은 민감한 정보를 자동으로 식별하고 분류하여 액세스 제어에 적용할 수 있는 태그를 생성합니다. 대시보드와 인벤토리를 통해 편리한 가시성을 제공합니다.

쿼리파이 AIDD는 사이버 위협에 선제적으로 대응하고 사이버 보안의 사각지대를 없애기 위해 관리 노력을 간소화하고 비용을 절감하는 데 중점을 두었습니다. 여기에는 지정된 데이터 경로에서 민감한 정보를 자동으로 확인하고 분류하는 것뿐만 아니라 다양한 데이터 소스에 걸쳐 기밀 자료 관리를 통합하는 것이 포함됩니다. 또한 데이터베이스 및 서버에 대한 웹 브라우저 지원, Slack과 같은 플랫폼을 통한 원클릭 승인, 포괄적인 다국어 지원과 같은 사용자 및 관리자 친화적인 기능을 도입하여 운영 효율성을 높였습니다.
AIDD의 5가지 주요 기능
민감 정보 식별
(Sensitive Information Identification)
데이터 소스 내에서 민감한 정보를 자동으로 정기적으로 탐지하거나 필요에 따라 수동으로 탐지합니다.
민감 정보 분류
(Sensitive Information Classification)
민감한 정보를 유형별로 자동 분류하고 매핑하여, 관련 보안 규정을 쉽게 식별할 수 있게 합니다.
자동 태그 지정
(automatic Tagging)
탐지된 민감 정보를 자동으로 태그하여 정책 기반 액세스 제어의 기준을 제공합니다.
지능형 데이터 검색
(Intelligent Data Search)
정규 표현식만으로는 감지하기 어려운 대상을 식별할 수 있는 컨텍스트를 이해하는 식별자를 통해 더 정확한 탐지를 지원합니다.
시각화
(Visualization)
탐지된 민감 정보의 유형과 전체 상태를 쉽게 이해할 수 있도록 대시보드를 제공합니다.
QueryPie AIDD 작동 방식
관리자가 생성한 탐색 작업(Discovery jobs)을 통해 데이터 소스를 스캔하고, 민감한 정보를 자동으로 식별 및 태그 지정합니다. 관리자는 추출된 결과를 검토하고 통합합니다. 생성된 태그는 액세스 제어 정책의 기반이 되며, 대시보드와 인벤토리를 통해 민감한 정보에 대한 인사이트를 얻을 수 있습니다.

민감 정보에 대한 더 깊은 인사이트
AI는 데이터 소스 내 콘텐츠의 맥락을 이해하여 매우 관련성 높은 결과를 제공함으로써 검색 효율성을 크게 향상시킵니다. 인벤토리와 대시보드를 통해 자동으로 분류된 민감 정보를 쉽게 확인할 수 있습니다

쿼리파이 AIDD는 정책과의 상호 연계가 용이합니다. 민감 정보에 부여된 태그는 쿼리파이의 데이터 보안 솔루션인 '쿼리파이 DAC(데이터베이스 접근 제어)', '쿼리파이 SAC(시스템 접근 제어)', '쿼리파이 KAC(쿠버네티스 접근 제어)' 모두에서 손쉽게 정책 조건으로 사용될 수 있습니다. 이는 정책 변경 시 담당자의 확인을 거쳐 유동적으로 정책 대상을 조정할 수 있도록 설계되었습니다.
쿼리파이 AIDD 솔루션에 대한 문의사항은 소프트와이드시큐리티로 연락 부탁드립니다.

사이버 보안 위협에 대응하는 인공지능(AI)의 필요성이 커지면서도, 피싱, 랜섬웨어, 악성코드 등 새로운 위협이 증가하고 있습니다. 이에 따라 기업들은 단순한 데이터 관리에서 벗어나 윤리적 문제까지 고려하게 되었습니다. 특히, 민감 정보를 다루는 데 있어 보안상의 중요성이 커졌습니다.
이와 관련해 ‘데이터 디스커버리’ 솔루션이 필요하지만, 사용 경험이 부족한 기업들은 접근에 어려움을 겪고 있습니다. 민감 정보의 정확한 파악이 어려워 의도치 않은 정보 노출과 보안 위협이 발생할 수 있습니다.
쿼리파이는 이러한 문제를 해결하기 위해 사용자의 관점에서 고민하여, 보다 간편하게 민감 데이터를 관리할 수 있는 '쿼리파이 AIDD(QueryPie AI Data Discovery)'를 출시했습니다.
이번 포스팅에서는 인공지능에 기반한 민감한 디스커버리 기능강화에 힘을 실어 개발한 '쿼리파이 AIDD'에 대해 설명해드립니다.
QueryPie AIDD(AI Data Discovery)
'쿼리파이 AIDD'는 제로 트러스트 성숙도를 평가하는 데 매우 중요한 측면인 가시성, 자동화 및 정책 통합을 향상시킵니다. 보안 감사 정확도를 개선하고, 기업 내 주요 데이터 및 시스템 자산을 모니터링하며, 개인 데이터를 포함한 민감한 정보를 관리하기 위해 고급 AI 기반 정책을 활용합니다.
AI(인공지능) 기반 데이터 탐색은 민감한 정보를 자동으로 식별하고 분류하여 액세스 제어에 적용할 수 있는 태그를 생성합니다. 대시보드와 인벤토리를 통해 편리한 가시성을 제공합니다.
쿼리파이 AIDD는 사이버 위협에 선제적으로 대응하고 사이버 보안의 사각지대를 없애기 위해 관리 노력을 간소화하고 비용을 절감하는 데 중점을 두었습니다. 여기에는 지정된 데이터 경로에서 민감한 정보를 자동으로 확인하고 분류하는 것뿐만 아니라 다양한 데이터 소스에 걸쳐 기밀 자료 관리를 통합하는 것이 포함됩니다. 또한 데이터베이스 및 서버에 대한 웹 브라우저 지원, Slack과 같은 플랫폼을 통한 원클릭 승인, 포괄적인 다국어 지원과 같은 사용자 및 관리자 친화적인 기능을 도입하여 운영 효율성을 높였습니다.
AIDD의 5가지 주요 기능
민감 정보 식별
(Sensitive Information Identification)
데이터 소스 내에서 민감한 정보를 자동으로 정기적으로 탐지하거나 필요에 따라 수동으로 탐지합니다.
민감 정보 분류
(Sensitive Information Classification)
민감한 정보를 유형별로 자동 분류하고 매핑하여, 관련 보안 규정을 쉽게 식별할 수 있게 합니다.
자동 태그 지정
(automatic Tagging)
탐지된 민감 정보를 자동으로 태그하여 정책 기반 액세스 제어의 기준을 제공합니다.
지능형 데이터 검색
(Intelligent Data Search)
정규 표현식만으로는 감지하기 어려운 대상을 식별할 수 있는 컨텍스트를 이해하는 식별자를 통해 더 정확한 탐지를 지원합니다.
시각화
(Visualization)
탐지된 민감 정보의 유형과 전체 상태를 쉽게 이해할 수 있도록 대시보드를 제공합니다.
QueryPie AIDD 작동 방식
관리자가 생성한 탐색 작업(Discovery jobs)을 통해 데이터 소스를 스캔하고, 민감한 정보를 자동으로 식별 및 태그 지정합니다. 관리자는 추출된 결과를 검토하고 통합합니다. 생성된 태그는 액세스 제어 정책의 기반이 되며, 대시보드와 인벤토리를 통해 민감한 정보에 대한 인사이트를 얻을 수 있습니다.
민감 정보에 대한 더 깊은 인사이트
AI는 데이터 소스 내 콘텐츠의 맥락을 이해하여 매우 관련성 높은 결과를 제공함으로써 검색 효율성을 크게 향상시킵니다. 인벤토리와 대시보드를 통해 자동으로 분류된 민감 정보를 쉽게 확인할 수 있습니다
쿼리파이 AIDD는 정책과의 상호 연계가 용이합니다. 민감 정보에 부여된 태그는 쿼리파이의 데이터 보안 솔루션인 '쿼리파이 DAC(데이터베이스 접근 제어)', '쿼리파이 SAC(시스템 접근 제어)', '쿼리파이 KAC(쿠버네티스 접근 제어)' 모두에서 손쉽게 정책 조건으로 사용될 수 있습니다. 이는 정책 변경 시 담당자의 확인을 거쳐 유동적으로 정책 대상을 조정할 수 있도록 설계되었습니다.
쿼리파이 AIDD 솔루션에 대한 문의사항은 소프트와이드시큐리티로 연락 부탁드립니다.