AI 해킹과 개인정보 유출 위험을
운영 DB 앞에서 줄입니다.

N-FORTRESS는 AI를 활용한 공격이나 탈취된 계정으로 웹·앱 서버가 침해돼도, 해당 TCP 세션이 운영 DB까지 직접 이어지지 않게 연결 경계를 분리합니다. 허용된 요청과 응답은 보호 구간의 새 연결로 중계합니다.

웹·앱 서버와 운영 DB 사이의 N-FORTRESS 보안 게이트웨이 개념 이미지
DIRECT ANSWER

N-FORTRESS란 무엇인가요?

N-FORTRESS는 물리적 제로 트러스트 원리로 웹·앱 서버가 운영 DB에 직접 이어지는 통신 경로를 분리하고, 허용된 업무 요청과 응답을 새 연결로 중계하도록 설계된 물리적 DB 보안 게이트웨이입니다. DB 직접 접근으로 인한 개인정보 유출 위험을 줄이도록 설계됐습니다.

세션 경계 분리

비신뢰 구간의 연결을 N-FORTRESS 앞에서 끝내고 보호 구간 연결과 구분합니다.

허용 데이터 중계

업무에 필요한 요청과 응답을 다음 구간의 새 연결로 전달하도록 설계합니다.

기존 보안과 병행

WAF·인증·DB 접근제어·모니터링을 유지하면서 연결 분리 계층을 더합니다.

외부 웹·앱 서버와 운영 DB 사이에서 N-FORTRESS가 직접 연결을 차단하고 허용된 데이터 흐름만 전달하는 보호 원리
N-FORTRESS 보호 원리운영 데이터는 정해진 경로로 전달하고, 원격 접속과 비정상 트래픽이 DB에 직접 닿는 경로를 분리합니다.
WHY PHYSICAL ZERO TRUST

AI 해킹으로 외부 서비스가 침해돼도, 보호 DB까지 세션이 이어지지 않게 합니다.

2026년 9월 말 국내 금융회사에서 정보 유출과 사이버 공격 피해가 이어지자 금융위원회는 외부 노출 시스템, 인증과 접근 통제를 전면 점검하도록 했습니다. N-FORTRESS는 개인정보 등 내부정보가 있는 DB 앞에서 이 논리적 통제에 물리적 연결 분리 계층을 더합니다.

방어 범위

개인정보 유출로 이어질 수 있는 DB 직접 접근 경로 축소

비신뢰 구간의 세션을 앞단에서 종료하고 허용된 업무 요청과 응답만 보호 구간의 새 연결로 중계해, 침해된 웹·앱 서버에서 운영 DB로 이어지는 직접 조회·반출 경로를 줄이도록 설계됐습니다.

남는 통제

인증·인가와 입력 검증은 계속 필요

공개된 사고 정보만으로 특정 제품이 사고를 막았을 것이라고 단정할 수는 없습니다. WAF, 사용자 인증, 권한·질의 통제, 입력 검증과 모니터링을 함께 운영하고 실제 효과는 대상 환경의 PoC로 확인합니다.

HOW IT WORKS

외부 세션은 종료하고, 보호 구간에는 새 연결을 만듭니다.

비신뢰 구간의 TCP 세션이 운영 DB까지 그대로 이어지지 않도록 경계를 나눕니다.

외부, 서비스망·DMZ, N-FORTRESS 경계 구간, DB 보호 구간과 관리망·백업망으로 구성된 적용 구조
적용 구성 예시서비스망과 DB 보호 구간 사이에 N-FORTRESS를 배치하고 관리망·백업망은 각각의 운영 정책에 따라 구성합니다.
비신뢰 구간

웹·앱 서버

애플리케이션의 요청이 N-FORTRESS 앞단으로 전달됩니다.

물리적 경계

N-FORTRESS

외부 세션을 종료하고 허용된 업무 요청과 응답을 새 연결로 중계합니다.

보호 구간

운영 DB

허용된 업무 흐름을 기존 인증·접근제어·모니터링과 함께 처리합니다.

기존 보안 체계와 함께 구성합니다

N-FORTRESS는 연결 분리 계층을 담당합니다. 웹 공격 탐지, 사용자 인증, 권한·질의 통제, 취약점 관리, 백업과 모니터링은 기존 보안 체계에서 계속 운영합니다.

SUPPORTED DATABASES

지원 DB 16종

관계형 DB부터 NoSQL·분산 DB까지 16종을 지원합니다. 제품·버전별 호환성과 구성은 PoC에서 확인합니다.

8종 지원

관계형 DB (RDBMS)

업무 시스템에서 사용하는 주요 관계형 데이터베이스

MySQLMariaDBPostgreSQLMicrosoft SQL ServerOracle DBIBM DB2SybaseFirebird
8종 지원

NoSQL / 분산 DB

문서·키값·검색·시계열·그래프·분산 환경의 데이터베이스

MongoDBRedisCassandraElasticsearchCouchDBInfluxDBNeo4jArangoDB

지원 버전과 구성 방식은 고객의 DB 환경, 연결 구조와 운영 요건에 맞춰 확인합니다.

SECURITY BOUNDARY

무엇을 맡고, 무엇은 계속 필요할까요?

도입 검토자가 제품 범위를 오해하지 않도록 보안 계층별 역할을 나눠 설명합니다.

영역N-FORTRESS가 맡는 역할계속 필요한 통제
연결 경계웹·앱 구간과 운영 DB 구간의 세션 분리방화벽 정책, 네트워크 접근 통제
업무 요청허용된 요청·응답의 보호 구간 중계애플리케이션 인증·인가, 입력 검증
DB 사용DB 직접 통신 경로 축소계정·권한·질의 통제, 암호화, 감사 로그
사고 대응연결 분리 계층의 상태와 정책 확인모니터링, 취약점 관리, 백업·복구 훈련
POC PROCESS

합격 기준을 먼저 정하고 검증합니다.

도입 대상 환경과 운영 요건을 확인한 뒤 보안·업무·성능 기준에 따라 단계적으로 검증합니다.

환경 확인대상 시스템, DB 종류·버전, 연결 구조와 현재 보안 통제를 확인합니다.
기준 합의보안·업무·성능·장애 대응에서 통과해야 할 조건을 정합니다.
기능 검증연결 분리, 정상 업무, 호환성, 운영 절차를 시험합니다.
결과 정리검증 결과와 보완 사항을 정리하고 다음 도입 범위를 협의합니다.
환경별 기준으로 확인합니다

처리량, 지연, 동시 연결과 고가용성 구성은 대상 DB와 업무 부하에 따라 달라질 수 있습니다. 합격 기준과 실측 결과는 PoC 문서로 정리합니다.

기술 특허 출원

락게이트코어는 운영 DB의 연결 경계를 물리적으로 분리하는 기술을 연구·개발하고 관련 기술의 특허를 출원했습니다.

도입 전 PoC

고객 환경의 DB 종류·버전, 연결 구조와 운영 요건을 기준으로 기능과 호환성을 확인한 뒤 도입 범위를 협의합니다.

FAQ

N-FORTRESS 도입 질문

제품의 역할, 지원 범위와 도입 전 확인 사항을 질문별로 안내합니다.

AI를 활용한 해킹을 N-FORTRESS가 막을 수 있나요?

N-FORTRESS는 단방향 통신 구조로 외부 TCP 세션을 종료하고, 허용된 요청과 응답을 보호 구간의 새 연결로 중계합니다. 이 구조는 원격 접속을 통한 DB 직접 접근 경로가 보호 DB까지 이어지지 않게 합니다. 실제 효과와 호환성은 대상 환경의 PoC로 확인합니다.

개인정보 유출 위험을 어떻게 줄이나요?

N-FORTRESS는 외부 서비스에서 운영 DB로 이어지는 직접 조회·반출 경로를 줄이도록 설계됩니다. 개인정보 유출 방지를 위해서는 인증, 권한 관리, 질의·응답 범위 통제, 입력 검증, 암호화와 모니터링을 함께 운영해야 합니다.

N-FORTRESS는 WAF나 DB 접근제어를 대체하나요?

아닙니다. WAF의 웹 공격 탐지, 인증·인가, DB 계정·권한·질의 통제와 모니터링은 계속 필요합니다. N-FORTRESS는 운영 DB 직접 통신을 분리하는 계층을 추가합니다.

어떤 데이터베이스를 지원하나요?

관계형 DB 8종과 NoSQL·분산 DB 8종을 지원합니다. 제품·버전별 세부 호환성은 최신 사양서와 PoC에서 확인합니다.

기존 애플리케이션 수정이 필요한가요?

일반적인 구성 방향은 접속 경로를 N-FORTRESS로 전환하는 것입니다. 실제 드라이버, 연결 문자열, 트랜잭션과 장애 처리의 수정 여부는 환경마다 다를 수 있어 PoC에서 확인합니다.

제품 성능은 어떻게 확인하나요?

대상 DB와 업무 부하를 기준으로 합격 조건을 정하고 PoC에서 처리량과 지연, 정상 업무 흐름을 실측해 판단합니다.

관련 기술의 특허 상태는 무엇인가요?

N-FORTRESS의 연결 분리와 관련된 기술은 특허 출원 상태입니다.

POC CONTACT

대상 DB와 확인할 기준을 먼저 알려 주세요.

마케팅실이 문의를 확인한 뒤 제품·기술 담당과 연결합니다.