정부 기관, 기밀 통신을 위해 외부망과 물리적으로 격리된 Sanket.Enterprise 구축
국가 안보 관련 업무를 담당하는 정부 기관에는 기밀 네트워크 인프라 내에서 완전히 작동할 수 있는 보안 통신 플랫폼이 필요했습니다. 공용 인터넷에 의존하지 않고, 해외 클라우드 서비스와 외부 인증기관을 사용하지 않으며, 모든 구성 요소에 대한 완전한 운영 주권을 확보해야 했습니다. Tosh Defence Private Limited는 공식 조달 절차를 통해 해당 기관의 외부 네트워크와 물리적으로 분리된 환경에 Sanket.Enterprise를 구축하기 위한 계획과 실행에 참여했습니다.
요구사항 논의대상
기밀 환경에서 사용할 외부망과 물리적으로 격리된 보안 통신 수단을 평가하는 정부 보안팀, 국방 조달 담당자 및 국가안보 분야 정보기술 책임자.
배경
위험에서 해결까지
기밀망 내 완전한 망 분리 구축 - 모든 계층에서 공용 인터넷 의존성 없음
맞춤형 내부 인증기관 및 기밀 디렉터리 연동 설계 및 구현
기관 인프라 내에서 이루어지는 모든 암호화 작업 - 키 생성, 세션 설정, 메시지 암호화
완전한 통신 주권을 달성했습니다. 모든 메시지 내용, 메타데이터 및 암호화 키는 해외에 전혀 의존하지 않고 기관의 기밀 기반 시설 내에 유지됩니다
구축 세부 정보 전체
기밀망 내 완전한 망 분리 구축 - 모든 계층에서 공용 인터넷 의존성 없음
맞춤형 내부 인증기관 및 기밀 디렉터리 연동 설계 및 구현
기관 인프라 내에서 이루어지는 모든 암호화 작업 - 키 생성, 세션 설정, 메시지 암호화
부서와 보안 인가 등급에 따른 조직 구조에 맞춘 계층적 접근 통제
외부 연결 없이 보안 패치를 제공하는 에어갭 환경용 업데이트 방식 구현
완전 순방향 비밀성을 갖춘 Signal Protocol 종단 간 암호화가 기밀 취급 환경에서 운용 중
측정 가능한 성과
완전한 통신 주권을 달성했습니다. 모든 메시지 내용, 메타데이터 및 암호화 키는 해외에 전혀 의존하지 않고 기관의 기밀 기반 시설 내에 유지됩니다
일반 사용자용 앱과 해외 서비스형 소프트웨어를 통한 통신의 운영 보안 위험을 해당 기관의 위협 모델에 맞춰 설계된 보안 등급 지정이 가능한 망 분리 플랫폼으로 해소
기관의 내부 보안 평가 절차를 통과한, 문서화되고 감사 가능한 보안 통신 플랫폼을 구축했습니다
배포 절차
배포는 정식 보안 아키텍처 검토, 기밀 시설 현장 조사, 통합 설계 단계, 각 단계별 내부 보안 평가를 수반하는 단계적 도입 절차에 따라 진행되었습니다. Tosh Defence Private Limited는 전 과정에 걸쳐 기밀 환경 배포를 위한 전담 지원을 제공했습니다.
이 구축에 관한 질문
자주 묻는 질문
인터넷과 다른 네트워크로부터의 물리적 격리가 완전한지 어떻게 검증했나요?
구축 시험 중 기밀 네트워크 경계에서 네트워크 트래픽을 분석하여 Sanket.Enterprise의 모든 구성요소에서 외부로 나가는 호출이 없음을 확인했습니다. 구축 환경은 해당 기관의 내부 침투 시험 절차를 통과했습니다.
인터넷과 다른 네트워크에서 물리적으로 격리된 설치 환경에서 기관은 보안 패치를 어떻게 제공받나요?
Tosh Defence Private Limited는 기관에서 승인한 보안 반입 절차를 통해 검증되고 서명된 패키지 형태로 보안 업데이트를 제공합니다. 패치 전달 및 설치는 엄격한 반입 통제가 적용되는 망 분리 환경에 맞게 설계되었습니다.
유사한 물리적 망 분리 환경을 구축하는 데 얼마나 걸리나요?
기밀 환경의 배포 일정은 조달 절차, 보안 평가 요건, 연동 복잡성에 크게 좌우됩니다. 일반적인 도입 과정은 수개월에 걸쳐 진행됩니다. 구체적인 환경을 논의하려면 Tosh Defence Private Limited에 문의하세요.
귀사도 유사한 성과를 거둘 수 있습니다
당사는 체계적인 요구사항 파악 및 설치·운영 절차를 통해 각 조직과 협력합니다. 비공개 평가를 시작하려면 문의해 주십시오.