mobile background

접근제어

System Access Controller

QueryPie System Access Controller는 AWS, GCP, Azure와 같은 클라우드 환경뿐만 아니라 온프레미스 환경을 보호하기 위해 설계되었습니다. 관리자는 사용자 명령어를 실시간으로 모니터링하고 세션을 재생할 수 있어 모든 플랫폼에서 보안과 관리 기능을 강화할 수 있습니다.


QueryPie는 클라우드 네이티브 기술과 웹 기반 인터페이스를 결합하여 다양한 운영 체제에서 손쉽게 설치하고 운영할 수 있습니다. Docker 패키지로 제공하여 배포와 온프레미스 보안, SaaS의 업데이트 편리성을 결합한 하이브리드 접근 방식을 지원합니다.


특징

웹 기반 SSH 및 SFTP 접근 제어

SSH 명령어 기반 권한 제어

태그 필터링을 활용한 서버 및 권한 관리

서버 그룹을 통한 권한 및 정책 관리

실시간 로그 기록 및 세션 재생 기능

외부 API를 통한 작업 자동화 및 간소화

   | 웹 터미널 및 SFTP 클라이언트
  • 웹 터미널과 SFTP 클라이언트를 통해 서버에 손쉽게 연결 및 작업 수행
  • 운영체제와 상관 없이 웹 브라우저에서 직접 명령어 실행 및 파일 전송 가능
   | 명령어 권한 제어 및 관리
  • 서버 그룹 또는 개별 서버의 위험 수준에 따라 SSH 명령어 권한 설정 및 관리
  • 차단된 명령어 실행 시 경고 발생, 의심스러운 활동 파악
   | 태그 기반 자원 관리
  • 개별 서버를 태그로 관리하고 그룹을 생성하여 권한 설정 및 관리
  • 클라우드 동기화 시 태그가 클라우드 서비스 제공자와 자동으로 동기화 실행
   | 실시간 모니터링 및 세션 재생
  • 실시간으로 사용자 활동의 모니터링 및 세션 기록의 재생 가능
  • 의심스러운 활동 감지 시 바로 세션 종료
   | IaC 기반 접근 제어
  • 직관적인 GUI와 IaC 편집 기능을 통해 IAM 쉽게 정책 관리 가능
  • 정책은 중앙 관리되며, 신속하게 자원 또는 특정 항목에 대한 접근 제어 수행
   | 다양한 프로토콜 지원
  • SSH, SFTP, Telnet, FTP, RDP, VNC 등 다양한 프로토콜 지원
  • 안전한 원격 접속, 파일 전송, 원격 데스크톱 작업 가능
   | 워크플로 기반 프로세스 정립
  • 워크플로를 통해 접근 권한 요청 및 승인 프로세스 간소화
  • 권한 요청, 승인, 사후 승인, 참조, 재요청, 결재 이력 관리 등 지원
   | 속성 기반 접근 제어 (ABAC)
  • 디렉토리 서비스의 다양한 사용자 속성을 자동으로 조회 및 동기화
  • RBAC와 ABAC 통합, 계층형 보안 적용 가능

쉬운 설치, 쉬운 사용

| 클라우드 네이티브 기술 |

Docker 패키지를 통해 간편하게 배포 및 관리 가능


| 웹 기반 인터페이스 |

모든 사용자 인터페이스가 웹 기반으로 제공

다양한 OS에서 원활하게 운영 가능

| 유연한 사용자 환경 |

에이전트 및 프록시를 통해 외부 툴과의 연결 지원



구성도

QueryPie SAC는 웹 터미널과 웹 SFTP를 통해 접근 제어와 감사 기능을 간소화합니다.

QueryPie 프록시 서버를 통해 보안 프로토콜을 유지하며 쉽게 서버에 접속할 수 있습니다.

QueryPie SAC 앱은 모든 작업을 모니터링하여 서버와의 상호작용을 통제 및 감독합니다.


주요기능


태그 기반의 접근 권한 관리와 웹 터미널을 통해 서버 관리를 간소화합니다.

에이전트 기반 프록시 접속과 통합된 SSH/SFTP 관리 기능을 제공하여 원활한 연결 환경을 지원합니다.

| 서버관리
  • 서버 그룹 기능과 태그 필터링을 통해 접근 권한과 정책을 중앙에서 효율적인 운영 가능
| 내장 웹 터미널
  • 웹 브라우저를 통해 서버에 접속 및 작업을 수행할 수 있는 웹 터미널 및 FTP 클라이언트 제공
| 서버 그룹을 통한 손쉬운 권한 관리
  • 서버 그룹 단위로 접근 권한을 부여하고 일관된 정책 관리 가능
  • 접근 가능 시간, 최대 세션 수 등 그룹별 설정을 기반으로 서버 및 사용자 수준의 유연한 관리 지원
| 통합 SSH 및 SFTP 접속 관리
  • SSH를 통해 클라우드와 온프레미스 환경의 모든 시스템 및 서버에 접근 가능
  • 모든 자원에 대한 접근 권한의 중앙 관리


| 에이전트 기반 프록시 접속
  • 데스크톱 에이전트를 제공하여 기존의 접속 프로그램을 통해 다양한 시스템 및 서버와 연결 가능
| 사용자 인증
  • SAML 기반 SSO, 다중 인증(MFA), LDAP 통합을 지원하여 보안이 강화된 시스템 접근 방식 제공