보안/거버넌스 · Solution CBAU

CodeAudit 보안/거버넌스

변경 이력 추적 / 감사. CODEBAILEY 보안/거버넌스 카테고리의 핵심 솔루션으로, 엔터프라이즈 환경에서 검증된 안정성과 성능을 제공합니다.

CBAU
Solution Code
99.9%
시스템 가용성
2
POC 기간
24 / 7
기술 지원
Product Preview

실제 콘솔 화면 미리보기

CodeAudit 콘솔에서 분산된 데이터 자산을 한눈에 모니터링하고, 파이프라인을 실시간으로 운영합니다.

데모 요청
https://app.codebailey.com/audit/workspace/prod/dashboard
Production Workspace · Audit Trail
● Ledger verified · chain intact
Events · 24h
1.24M
High Severity
23 +6
Sources
312
Integrity
100%
Pipeline · tamper_evident_logging
Ingest Normalize Hash-chain Index Retain
Recent Events
22:14:38config.change · iam.policy edited by admin@rootREVIEW
22:11:02ledger.seal · block #84,201 hash-chainedOK
22:07:55login.failed · 7 attempts from 203.0.113.9ALERT
22:03:11export.download · audit_q2.csv by auditorOK
21:58:47integrity.verify · 1.2M events · no gapsOK
Event Search · Query & Filter
⌕ Severity: high
All Events Auth (42K) Config (1.8K) Data Access (96K) Admin (612)
Event
Tags
Actor
Severity
evt.iam.policy.update
privilegeddomain:iam
admin@root
High
evt.auth.login.failed
brute-forcedomain:auth
203.0.113.9
High
evt.data.export.bulk
monitoreddomain:data
analyst@bi
Med
evt.secret.rotate
routinedomain:vault
svc-vault
Low
evt.role.grant.jit
privilegeddomain:access
oncall@sre
Med
evt.ledger.seal
systemdomain:integrity
svc-audit
Low
Event Timeline · evt-90f3 (iam.policy.update)
correlated · 5 linked events
Correlated Sequence
22:09
session.startadmin@root
mfa.passverified
22:12
console.openiam panel
read.policyprod-admin
22:14
policy.updateflagged
diff.captured+2 perms
22:14
ledger.appendhashed
alert.raisereview
22:21
session.endlogout
notify.grcsent
Forensic Notes · 조사 우선순위
diff권한 2건 추가 변경 감지HIGH
window근무 외 시간 22시 작업MED
chain해시 체인 무결성 확인PASS
approval사전 승인 티켓 없음MED
How It Works

5단계 워크플로우

보안/거버넌스 도메인의 전 주기를 자동화된 파이프라인으로 처리합니다.

STEP 01

Discover

구조화 · 비구조화 데이터에서 PII · PHI · PCI 등 민감 정보를 자동 탐색합니다.

STEP 02

Classify

데이터를 Public · Internal · Confidential · Restricted로 자동 분류합니다.

STEP 03

Policy

OPA 호환 정책 언어로 마스킹 · 암호화 · 접근 통제 규칙을 코드화합니다.

STEP 04

Enforce

쿼리 시점에 동적 마스킹 · 행 필터링 · 컬럼 차단을 실시간 적용합니다.

STEP 05

Audit

변조 불가 감사 로그를 기록하고 컴플라이언스 리포트를 자동 생성합니다.

Core Capabilities

8가지 핵심 기능

보안/거버넌스 운영에 필요한 모든 기능을 단일 플랫폼에서 통합 제공합니다.

DI

Data Discovery

정형 · 비정형 데이터에서 PII · PHI · PCI 등 민감 정보를 자동 탐색합니다.

PI

PII Classify

주민번호 · 이메일 · 카드번호 등 100+ 개인정보 패턴을 자동 인식하고 등급화합니다.

DM

Dynamic Masking

사용자 권한 · 컨텍스트 기반으로 쿼리 시점에 동적으로 마스킹을 적용합니다.

AC

Access Control

RBAC + ABAC + Row/Column 단위 정책으로 세밀한 접근 통제를 구현합니다.

AM

Activity Monitor

사용자 행위 · 쿼리 · 다운로드를 실시간 모니터링하고 이상 행위를 탐지합니다.

AL

Audit Log

변조 불가 감사 로그(Append-only Ledger)와 SIEM 시스템 연동을 지원합니다.

CR

Compliance

개인정보보호법 등 규제별 컴플라이언스 리포트를 자동 생성합니다.

IR

Incident

정책 위반 시 자동 차단 · 알림 · 격리 · 포렌식 데이터 수집을 실행합니다.

Differentiators

CodeAudit만의 핵심 차별점

누가 · 언제 · 무엇을 바꿨는지 변조 불가능한 형태로 영구 기록하고, 규제 감사에 바로 제출할 수 있는 증적을 자동 생성하는 것이 CodeAudit의 핵심입니다.

전체 솔루션

변조 불가
감사 원장

모든 변경 이벤트를 추가 전용(Append-only) 원장에 봉인해 사후 위변조를 차단합니다.

  • Append-only Ledger · 해시 체인 봉인
  • before/after 값까지 변경 이력 추적
  • 장기 보존(Retention) 정책 · WORM 저장
  • SIEM 연동 · 실시간 로그 포워딩

이상 행위
실시간 탐지

사용자 행위 · 쿼리 · 다운로드를 상시 모니터링해 위협 행위를 즉시 포착합니다.

  • 행위 · 쿼리 · 대량 다운로드 추적
  • 정책 위반 시 자동 차단 · 알림 · 격리
  • 포렌식 데이터 자동 수집
  • 이상 패턴 베이스라인 기반 탐지

규제 증적
자동화

감사 시점에 필요한 컴플라이언스 리포트를 규제별로 자동 생성합니다.

  • 개인정보보호법 등 규제별 리포트 자동화
  • 접근 · 변경 증적 원클릭 추출
  • 감사 추적(Audit Trail) 증빙 패키지
  • e-Discovery · 보존 명령 대응
Developer Experience

API & SDK 예제 코드

REST · SDK · CLI — 개발자가 즉시 통합 가능한 형태로 API를 제공합니다.

# 보안 정책 적용
curl -X POST "https://api.codebailey.com/v1/audit/policies" \
  -H "Authorization: Bearer $CBAU_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
    "name": "mask_pii_for_analyst",
    "scope": { "datasets": ["analytics.*"], "columns_with_tag": ["pii:high"] },
    "rule": { "type": "dynamic_mask", "method": "partial", "role": "analyst" },
    "audit": true
  }'

# Response · 201 Created
{
  "policy_id": "pol_mask_pii_001",
  "status": "active",
  "affected_columns": 1284,
  "enforcement": "realtime"
}
Use Cases

활용 사례

CodeAudit이(가) 실제로 활용되는 대표적인 산업 시나리오.

CASE 01
규제
산업
금융 · 의료 · 공공 등 강한 규제 환경에서 데이터 접근 통제와 감사 요구사항을 충족합니다.
CASE 02
개인정보
보호
PII 자동 발견 · 동적 마스킹 · 접근 정책을 통해 개인정보 처리 의무를 자동화합니다.
CASE 03
내부자
위협 대응
이상 행위 모니터링과 자동 대응으로 데이터 유출 사고를 사전 차단합니다.
Technical Specifications

기술 사양 명세서

성능 · 확장성 · API · 데이터 소스 · 보안 · 배포의 6개 영역으로 정리한 프로덕션 명세.

SPEC 01
Performance & SLA
평균 응답 시간 (p95)
< 200 ms
평균 응답 시간 (p99)
< 500 ms
최대 처리량
100,000 ops / s
가용성 SLA
99.99% (3-AZ)
RPO / RTO
< 1 hour / < 1 hour
SPEC 02
Scalability
최대 카탈로그 자산
10M+ assets
동시 사용자
5,000 concurrent
파이프라인 동시 실행
200+ parallel
스케일 모델
Horizontal · Stateless
멀티 테넌시
Workspace-level isolation
SPEC 03
APIs & Protocols
REST API
OpenAPI 3.1 · v1
GraphQL
Spec compliant · Subscriptions
SDKs
PythonJavaNode.jsGo
CLI
codebailey-cli (macOS · Linux · Win)
Event Streaming
Kafka · Webhooks · SSE
SPEC 04
Data Sources Supported
RDBMS
OraclePostgreSQLMySQLMSSQLDB2
Data Warehouse
SnowflakeBigQueryRedshiftDatabricks
Lake / Table Format
IcebergDelta LakeHudiParquet
Messaging
KafkaPulsarKinesisRabbitMQ
SaaS Connectors
142+ (Salesforce, HubSpot 등)
SPEC 05
Security & Compliance
저장 암호화
AES-256 · Envelope Encryption
전송 암호화
TLS 1.3 · mTLS 지원
접근 제어
RBAC + ABAC + Row/Col Policy
감사 로그
변조 불가 (Append-only)
규제 대응
개인정보보호법 · OWASP Top 10
SSO · IdP 연동
SAML 2.0 · OIDC · LDAP
SPEC 06
Deployment & Operations
배포 모델
SaaS · Self-hosted · Air-gapped
컨테이너 런타임
Docker · containerd
오케스트레이션
Kubernetes 1.27+
설치 방식
Helm Chart · Terraform Module
관측성
Prometheus · OpenTelemetry
기술 지원
24 / 7 (Enterprise)

CodeAudit을(를)
지금 도입하세요

변경 이력 추적 / 감사. 전문가와 함께 맞춤형 도입 전략을 설계해드립니다.