BCORE — 비코어 주식회사

PADION

datakeeper · Authorization & Audit

Ranger 호환 · Trino · 위변조 방지 감사 · 4역할 SoD

Apache Ranger 호환,
금융권 컴플라이언스까지.

정책 기반 접근 제어 + 위변조 방지 해시 체인 무결성 + 이상접근 탐지 + 비상접근(Break Glass) + 4역할 SoD. Trino 쿼리 엔진에 대한 컬럼·행 단위 권한을 한 콘솔에서 일관된 정책으로 통제합니다.

Policy Decision

  • 사용자 / 그룹 + 리소스 계층 (catalog → schema → table → column)
  • Allow / Deny / Exclude (정책 내 예외 처리)
  • 시간대 · 요일 · 행 수 조건 · 사용자 변수 치환
  • Row Filter · Data Mask (사전 정의 + Custom)
  • 결정 → 위변조 방지 해시 체인 감사
  • 이상 패턴 → 주기적 자동 탐지 + 알림
What is

정책 기반 접근 제어인가

금융권은 "누가 · 언제 · 어떤 데이터에 · 어떻게 접근했는가"를 위·변조 불가능하게 증명해야 합니다. DB GRANT 만으로는 부족합니다 — 행/컬럼 단위 마스킹, 시간 조건, 쿼리 엔진 일관 적용, 감사 무결성, 직무 분리(SoD), 비상 접근 통제까지 한 곳에서 다뤄야 합니다.

PADION datakeeper 는 Apache Ranger 호환 정책 모델로 익숙한 운영 경험을 유지하면서, 위변조 방지 해시 체인 감사로 DBA 조차 위변조할 수 없는 기록을 보장합니다. 이상접근은 자동 탐지·차단되고, 비상접근은 만료가 강제되며, 모든 권한 변경은 결재/승인을 거칩니다.

Key Features

6개의 핵심

Apache Ranger 호환 정책

Allow / Deny / Exclude · 리소스 계층 · 사용자 변수 치환 · 시간/요일/행 수 조건 · 정책 버전·히스토리·복사·Export.

Trino Plugin Native

Trino 엔진과 깊게 통합 — 가시성·접근·감사를 일관된 정책으로 통제. 시간/요일 조건 차단 시에도 정확한 정책 식별 + 블랙리스트 즉시 반영.

위변조 방지 해시 체인 감사

서비스별 키 자동 생성 + 이벤트 체인 + 파일 무결성 — DBA도 재계산 불가. 자동 무결성 검증 스케줄러 내장.

Row Filter · Data Mask

행 필터링 (조건 + 사용자 변수) + 컬럼 마스킹. 사전 정의된 마스크 (전체 · 일부 · 해시 · NULL) + Custom SQL. 컬럼별 다른 마스크 적용 가능.

이상·비상접근 통합 통제

시간외·대량 조회·실패 폭주·신규 IP 등 다중 규칙 자동 스캔·알림·자동 차단. 긴급 시 Break Glass 권한 부여 — 사용자별·자동 만료·별도 감사 추적.

거버넌스: 4역할 SoD + 결재

4역할 직무 분리 (운영자 · 관리자 · 감사자 · 일반) — 감사 설정 변경은 감사자 권한만. 모든 정책·서비스·세션 변경은 PENDING → 승인 → 실행 — 보안 관리자도 자가 승인 기록. 헤더 Role Badge + 내 정보 페이지로 역할·권한 즉시 가시화.

How it Works

쿼리 한 줄, 4단계 통제

사용자의 쿼리는 정책 평가 · 행·컬럼 격리 · 위변조 불가 감사를 거쳐 안전하게 처리됩니다.

01 · Request

사용자 쿼리

분석가 · 운영자 · 외부 시스템의 데이터 조회 요청

02 · Decision

정책 평가

사용자 · 그룹 · 리소스 · 시간 조건 → Allow / Deny / Exclude

03 · Filter

행/컬럼 격리

Row Filter · Data Mask 표현식 자동 적용

04 · Audit

위변조 불가 감사

위변조 방지 해시 체인 + 이상접근 자동 탐지

Integration

Trino 플러그인 · 외부 API · OIDC SSO

Trino Plugin

Native Trino 연동

  • • Trino 엔진과 깊게 통합된 플러그인
  • • 독립 SHOW/USE 모델 · 단계별 엄격 가시성
  • • 컬럼 마스킹 표현식을 엔진 측에서 합성
  • • 시간/요일 조건 차단 시에도 정확한 정책 식별
  • • 블랙리스트·허용 IP 즉시 갱신
  • • 쿼리 단위 정확한 감사

External · Read-only API

외부 연계 API

인증 게이트웨이 등 외부 시스템이 정책 메타 · 데이터 계보를 안전하게 조회. API Key + IP 기반 인증으로 운영 부하와 격리된 별도 컴포넌트.

정책 메타 조회 데이터 계보 조회

OIDC · Standard Flow

SSO 통합 + Single Sign-Out

  • • 외부 IdP 위임 — gatekeeper · Keycloak · Okta 등 표준 연계
  • • OIDC 표준 흐름 (Authorization Code + PKCE) · CSRF/replay 방지
  • 즉시 폐기 보장 토큰 검증 (금융권 권장 모드)
  • • 표준 JWT 로컬 검증 모드 (IdP 부하 최소화)
  • • 안전한 백채널 로그아웃 + 다중 노드 즉시 전파
  • • Refresh 토큰 자동 rotation
  • 통합 로그아웃: 다른 RP의 SSO 세션까지 한 번에 정리
Security & Compliance

금융권 보안 요건 매핑

감사 위변조 방지

위변조 방지 해시 체인 + 서비스별 키 + 파일 무결성.

직무 분리 (SoD)

운영 ↔ 감사 역할 분리. 감사 설정 변경은 감사자 권한만.

접근 자가 승인 금지

모든 변경 PENDING → 승인 → 실행. 보안 관리자도 자기 변경을 결재 경유.

데이터 마스킹

사전 정의된 마스크 (전체 · 일부 · 해시 · NULL) + Custom. 컬럼별 다른 마스크.

비상접근 통제

Break Glass 권한 + 자동 만료 + 별도 감사 추적 + 이상탐지 즉시 알림.

웹 보안 다층

CSRF · Rate Limit · HSTS · CSP · Open Redirect 방지 · 자체 무결성 검증.

SSRF · SQL Injection 방지

외부 연결 시 위험 호스트 차단. 사용자 SQL Job의 위험 키워드 자동 차단.

Open Source 투명성

SBOM 자동 export (표준 포맷 지원). 의존성·라이선스 거버넌스.

설정 비밀값 암호화

설정 파일 내 비밀값 자동 암호화. 평문 발견 시 기동 실패 (fail-secure).

Single Sign-Out 통합

명시 로그아웃 + 자동 timeout 모두 표준 OIDC end-session + 토큰 revoke 흐름까지 호출. 다른 RP (Trino/Jupyter) SSO 세션도 함께 정리되어 stale 세션 없음.

감사 작성자 진실성

정책 생성·수정·세션 종료 등 모든 감사 기록의 작성자는 OIDC 세션의 실제 사용자명으로 기록됩니다 — 위조된 작성자 표기를 원천 차단.

Use Cases

실제 도입 시나리오

Finance · Compliance

감독기관 정기 감사 대응

"누가 언제 어떤 컬럼에 접근했는가" 를 위·변조 불가 형태로 증명. 위변조 방지 해시 체인 + 직무 분리 + 결재 승인 + 비상접근 만료로 금융권 보안·감사 표준 대응.

PADION 통합

Lakehouse 데이터 권한 통제

PADION lakehouse 의 Trino 쿼리에 일관된 정책 적용. gatekeeper 인증 ↔ datakeeper 인가 연계로 단일 로그인·단일 정책 흐름. 외부 연계 API 로 메타·계보를 안전하게 조회.

Operations

실시간 이상접근 대응

시간외 대량 조회 · 신규 IP 패턴 · 비상접근 사용 등 다중 규칙을 주기적으로 스캔. 알림 + 자동 Blacklist 등록으로 운영자가 깨어나기 전에 1차 차단.

Analytics

분석가 행/컬럼 격리

개인정보 컬럼은 마스킹, 본인 영역 외 행은 Row Filter로 제한, 대량 조회는 행 수 임계값 알림. 사용자 변수로 분석가별 동적 격리.

Tech Spec

기술 사양

정책 모델Apache Ranger 호환 (Allow/Deny/Exclude · 리소스 계층 · 시간/요일/행 수 조건 · 사용자 변수)
지원 엔진Trino (Native 플러그인 통합)
데이터 마스킹Row Filter (조건 + 사용자 변수) / Data Mask (사전 정의 + Custom). 컬럼별 다른 마스크.
감사 무결성위변조 방지 해시 체인 + 서비스별 키 자동 생성 + 파일 무결성 + 자동 검증 스케줄러
감사 싱크DB · File · 외부 메시지 큐 · 객체 스토리지 · 검색 엔진 (선택)
RBAC4역할 (운영자 · 관리자 · 감사자 · 일반) · SoD · 권한 매트릭스 가시화
인증 모드유연한 인증 모드 (자체 게이트웨이 위임 / 표준 OIDC) · OIDC 표준 흐름 (Authorization Code + PKCE · refresh rotation · 백채널 로그아웃)
이상접근 탐지다중 규칙 자동 스캔 · 알림 + 자동 차단 연동
세션 통제실시간 쿼리 목록 · Kill · Blacklist (IP/사용자) · 접속 IP 화이트리스트 · 동시접속 제한 · 비상접근 (Break Glass)
결재/승인PENDING → 승인 → 실행 패턴 (정책 · 서비스 · 블랙리스트 · 허용 IP · 동시접속)
스케줄러내장 자동화 Job (DB 정리 · 캐시 · 만료 · 무결성 · 리포트 · 이상탐지) + 사용자 정의 SQL Job
모니터링실시간 대시보드 + 표준 메트릭 노출 + 메일 알림 + 일/주/월 접근 통계 리포트
데이터 계보Lineage 엣지/노드 · 상류/하류 그래프 · 외부 연계 API
아키텍처관리 콘솔 + 외부 연계 API · 다중 노드 지원 · Clean Architecture
웹 보안CSRF · Rate Limit · HSTS · CSP · SSRF/Open Redirect 방지 · 자체 무결성 검증 · SBOM
설정 비밀값설정 파일 내 비밀값 자동 암호화 · 평문 발견 시 기동 실패
사용자 메뉴헤더 Role Badge (역할 색상·아이콘) · 내 정보 페이지 (역할·그룹 가시화) · 결재/감사 작성자는 항상 실제 사용자명
PADION 연동gatekeeper(인증) · data lakehouse(데이터) · analyze(분석)
In the PADION Flow

데이터 흐름의 권한 정의 — 04

인증 직후, ETL · 저장 · 분석이 일어나기 전에 접근 정책이 먼저 결정됩니다.

감사가 가능한,
권한 통제 시스템.

PoC · 컴플라이언스 검증 · Trino 환경 통합 도입까지.