보안/거버넌스 · Solution CBAC

CodeAccess 보안/거버넌스

세밀한 접근 권한 관리. CODEBAILEY 보안/거버넌스 카테고리의 핵심 솔루션으로, 엔터프라이즈 환경에서 검증된 안정성과 성능을 제공합니다.

CBAC
Solution Code
99.9%
시스템 가용성
2
POC 기간
24 / 7
기술 지원
Product Preview

실제 콘솔 화면 미리보기

CodeAccess 콘솔에서 분산된 데이터 자산을 한눈에 모니터링하고, 파이프라인을 실시간으로 운영합니다.

데모 요청
https://app.codebailey.com/access/workspace/prod/dashboard
Production Workspace · Access Control
● Least-privilege enforced
Identities
3,612
Active Roles
214
Pending Requests
17 +4
Standing Privileges
9.2%
Grant Lifecycle · just_in_time_access
Request Approve Bind Role Time-box Revoke
Recent Activity
09:41:07grant.approve · role:db-reader → jiwon (TTL 4h)OK
09:38:52role.bind · payments-admin assigned to oncallOK
09:35:19access.deny · contractor → prod.secrets (no role)DENY
09:30:44privilege.escalation · admin grant w/o approvalWARN
09:22:03grant.expire · role:db-reader auto-revokedOK
Role Catalog · RBAC Definitions
⌕ Scope: prod
All Roles Admin (12) Write (48) Read-only (96) Break-glass (4)
Role
Scope
Owner
Members
role.payments-admin
privilegedjit-only
platform
8
role.db-reader
readscope:prod
data-eng
142
role.break-glass-sre
emergencymfa-step-up
sre
5
role.support-agent
writescope:support
cx-ops
231
role.auditor-readonly
readdomain:audit
grc
19
role.service-deployer
ci-boundworkload
platform
26
Grant Flow · req-4821 (payments-admin)
awaiting approval · 2 of 2
Approval Chain
Requester
oncall@srejit request
reason: P1incident
Policy Check
sod.conflictnone
mfa.verifiedpassed
Approval
mgr → approved09:40
sec → pendingwaiting
Binding
role.bindttl 4h
scope:prodpayments
Expiry
auto.revoke13:40
session.killon expire
Risk Signals · 권한 위험도
sod분리 의무 충돌 검사PASS
scopeprod 결제 도메인 접근HIGH
ttl4시간 시간 제한 부여MED
audit전 과정 감사 기록LOW
How It Works

5단계 워크플로우

보안/거버넌스 도메인의 전 주기를 자동화된 파이프라인으로 처리합니다.

STEP 01

Discover

구조화 · 비구조화 데이터에서 PII · PHI · PCI 등 민감 정보를 자동 탐색합니다.

STEP 02

Classify

데이터를 Public · Internal · Confidential · Restricted로 자동 분류합니다.

STEP 03

Policy

OPA 호환 정책 언어로 마스킹 · 암호화 · 접근 통제 규칙을 코드화합니다.

STEP 04

Enforce

쿼리 시점에 동적 마스킹 · 행 필터링 · 컬럼 차단을 실시간 적용합니다.

STEP 05

Audit

변조 불가 감사 로그를 기록하고 컴플라이언스 리포트를 자동 생성합니다.

Core Capabilities

8가지 핵심 기능

보안/거버넌스 운영에 필요한 모든 기능을 단일 플랫폼에서 통합 제공합니다.

DI

Data Discovery

정형 · 비정형 데이터에서 PII · PHI · PCI 등 민감 정보를 자동 탐색합니다.

PI

PII Classify

주민번호 · 이메일 · 카드번호 등 100+ 개인정보 패턴을 자동 인식하고 등급화합니다.

DM

Dynamic Masking

사용자 권한 · 컨텍스트 기반으로 쿼리 시점에 동적으로 마스킹을 적용합니다.

AC

Access Control

RBAC + ABAC + Row/Column 단위 정책으로 세밀한 접근 통제를 구현합니다.

AM

Activity Monitor

사용자 행위 · 쿼리 · 다운로드를 실시간 모니터링하고 이상 행위를 탐지합니다.

AL

Audit Log

변조 불가 감사 로그(Append-only Ledger)와 SIEM 시스템 연동을 지원합니다.

CR

Compliance

개인정보보호법 등 규제별 컴플라이언스 리포트를 자동 생성합니다.

IR

Incident

정책 위반 시 자동 차단 · 알림 · 격리 · 포렌식 데이터 수집을 실행합니다.

Differentiators

CodeAccess만의 핵심 차별점

상시 권한을 없애고 필요한 순간에만 시간 제한으로 권한을 부여하는 Just-in-Time 접근 통제로, '최소 권한'을 운영 현실로 만드는 것이 CodeAccess의 핵심입니다.

전체 솔루션

Just-in-Time
권한 부여

상시 권한(Standing Privilege)을 제거하고 요청 시점에만 시간 제한 권한을 발급합니다.

  • 요청 → 승인 → 바인딩 → 자동 회수 라이프사이클
  • TTL 기반 시간 제한 권한 (예: 4h)
  • 만료 시 세션 자동 종료 · 권한 회수
  • Break-glass 긴급 접근 + MFA Step-up

세밀한
정책 모델

RBAC · ABAC · Row/Column 정책을 결합해 자산 단위까지 접근을 통제합니다.

  • RBAC + ABAC + Row/Column 단위 정책
  • 분리 의무(SoD) 충돌 자동 검사
  • 스코프 기반 도메인 격리 (scope:prod)
  • 다단계 승인 체인 (mgr → sec)

접근
리스크 가시화

모든 권한 행위를 실시간으로 추적하고 위험 신호를 점수화해 차단합니다.

  • 권한 위험도 점수화 (HIGH · MED · LOW)
  • 주기적 접근 리뷰(Access Review) 자동화
  • 이상 권한 상승 실시간 탐지 · 경보
  • 전 과정 변조 불가 감사 로그
Developer Experience

API & SDK 예제 코드

REST · SDK · CLI — 개발자가 즉시 통합 가능한 형태로 API를 제공합니다.

# 보안 정책 적용
curl -X POST "https://api.codebailey.com/v1/access/policies" \
  -H "Authorization: Bearer $CBAC_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "name": "mask_pii_for_analyst",
    "scope": { "datasets": ["analytics.*"], "columns_with_tag": ["pii:high"] },
    "rule": { "type": "dynamic_mask", "method": "partial", "role": "analyst" },
    "audit": true
  }'

# Response · 201 Created
{
  "policy_id": "pol_mask_pii_001",
  "status": "active",
  "affected_columns": 1284,
  "enforcement": "realtime"
}
Use Cases

활용 사례

CodeAccess이(가) 실제로 활용되는 대표적인 산업 시나리오.

CASE 01
규제
산업
금융 · 의료 · 공공 등 강한 규제 환경에서 데이터 접근 통제와 감사 요구사항을 충족합니다.
CASE 02
개인정보
보호
PII 자동 발견 · 동적 마스킹 · 접근 정책을 통해 개인정보 처리 의무를 자동화합니다.
CASE 03
내부자
위협 대응
이상 행위 모니터링과 자동 대응으로 데이터 유출 사고를 사전 차단합니다.
Technical Specifications

기술 사양 명세서

성능 · 확장성 · API · 데이터 소스 · 보안 · 배포의 6개 영역으로 정리한 프로덕션 명세.

SPEC 01
Performance & SLA
평균 응답 시간 (p95)
< 200 ms
평균 응답 시간 (p99)
< 500 ms
최대 처리량
100,000 ops / s
가용성 SLA
99.99% (3-AZ)
RPO / RTO
< 1 hour / < 1 hour
SPEC 02
Scalability
최대 카탈로그 자산
10M+ assets
동시 사용자
5,000 concurrent
파이프라인 동시 실행
200+ parallel
스케일 모델
Horizontal · Stateless
멀티 테넌시
Workspace-level isolation
SPEC 03
APIs & Protocols
REST API
OpenAPI 3.1 · v1
GraphQL
Spec compliant · Subscriptions
SDKs
PythonJavaNode.jsGo
CLI
codebailey-cli (macOS · Linux · Win)
Event Streaming
Kafka · Webhooks · SSE
SPEC 04
Data Sources Supported
RDBMS
OraclePostgreSQLMySQLMSSQLDB2
Data Warehouse
SnowflakeBigQueryRedshiftDatabricks
Lake / Table Format
IcebergDelta LakeHudiParquet
Messaging
KafkaPulsarKinesisRabbitMQ
SaaS Connectors
142+ (Salesforce, HubSpot 등)
SPEC 05
Security & Compliance
저장 암호화
AES-256 · Envelope Encryption
전송 암호화
TLS 1.3 · mTLS 지원
접근 제어
RBAC + ABAC + Row/Col Policy
감사 로그
변조 불가 (Append-only)
규제 대응
개인정보보호법 · OWASP Top 10
SSO · IdP 연동
SAML 2.0 · OIDC · LDAP
SPEC 06
Deployment & Operations
배포 모델
SaaS · Self-hosted · Air-gapped
컨테이너 런타임
Docker · containerd
오케스트레이션
Kubernetes 1.27+
설치 방식
Helm Chart · Terraform Module
관측성
Prometheus · OpenTelemetry
기술 지원
24 / 7 (Enterprise)

CodeAccess을(를)
지금 도입하세요

세밀한 접근 권한 관리. 전문가와 함께 맞춤형 도입 전략을 설계해드립니다.