시스템 구성 및 보안
교회행정관리 시스템 구성 및 보안에 대해 소개합니다.

시스템 구성

System Configuration : 지저스온의 시스템 구성도 입니다.
 
  • 웹서버, 웹서비스서버, DB서버, 백업스토리지, 방화벽장비로 구성되어 있습니다.
  • 데이터베이스에 보관되고 있는 입력 자료는 백업 에이전트(Backup Agent)를 이용하여 자동 백업하고 있습니다.
  • 개발언어로 C#, DB 서버로 MS-SQL Server, 웹서비스서버로 IIS를 사용하고 있습니다.
 

서비스 구성

Service Configuration : 지저스온 서비스 구성도 입니다.
 
  • 서비스방식과 교회설치방식을 제공합니다.
  • 서비스방식(클라우드 SaaS)은 지저스온 서버에 설치되어 있는 교회행정관리 소프트웨어 라이센스를 임대하여 사용하는 방식 입니다.
  • 교회설치방식은 소프트웨어 라이센스를 구매하고, 교회 서버에 설치하여 사용하는 방식 입니다.
 

보안 정책

Security Policy : 지저스온 서비스의 보안정책 입니다.
 

방화벽

  • 방화벽(Firewall) 장비를 이용하여 다른 네트워크로 부터 내부 네트워크 자원들을 보호하며 악성코드 업로드, SQL Injection, DDOS 실행공격, 버퍼 오버플로우 공격 등 각종 웹 공격을 차단하고 있습니다.
  • 웹방화벽 소프트웨어로 http, https 프로토콜에 대한 트래픽을 감시하여 불법적인 공격을 탐지하고, 해당 공격이 웹서버에 도달하기전에 차단 합니다.




바이러스 방역

  • 웜(Worm), 트로이목마(Trojan Horse), 랜섬웨어(Ransomware), 스파이웨어(Spyware), 애드웨어(Adware), 백도어(Backdoor) 등 악성코드에 대해 차단합니다.

데이터 암호화/보안

  • 웹 기반 시스템에서 데이터의 보안은 매우 중요하며 다음과 같은 보안기능을 포함하고 있습니다.
  • 웹 접속시 SSL을 사용하므로 서버와 개인장치(PC, 모바일)간 데이터전송시 모든 데이터가 안전하게 암호화 송수신 됩니다.
  • 사용자 비밀번호는 데이터베이스에 단방향 암호화 저장되어 시스템 관리자도 비밀번호를 알 수 없습니다.
  • 개인정보 등의 중요한 정보는 데이터베이스에 암호화 저장 됩니다.
  • 사용자별 권한관리 및 사용시간 통제 옵션을 제공합니다.
  • 백업한 데이터베이스는 암호화하여 안전한 장소에 분산 보관 합니다.

자료의 이중화 저장 및 백업

  • 시스템에 저장된 데이터는 매우 중요하고 유실 되어서는 안될 자료이므로, 유사시 복구를 위해 주기적으로 자동 백업을 합니다.
  • 교회에서 직접 엑셀 파일로 내려받아 보관할 수 있도록 제공하고 있습니다.

회사 임직원에 대한 보안 정책

  • 서버를 통해서만 고객자료가 있는 데이터에 접근이 가능합니다.
  • 교회 데이터는 교회에서 점검 요청하는 경우에만 접근하여 확인, 조치 합니다.
  • 교회 데이터가 절대 외부로 유출되지 않도록 철저하게 관리하고 있습니다.

‘교회내 서버 vs 지저스온 서버’ 어느 방식이 보안에 더 안전할까?

  • 도입단계에서 교회내에 직접 서버를 설치하여 운영하는 방법과 지저스온 서버를 이용하는 방법 중 어떤 것을 선택할지 보안성 검토를 하게 될 것 입니다.
  • 교회내 서버(또는 PC)에 직접 설치하는 경우는 공유기 등 기본적인 장치 이외의 추가 보안장비가 전무한 경우가 대부분 이라서 이 경우에는 보안에 매우 취약 합니다.
  • 교회에서 자체 보안장비를 구입하고 유지 하려면 수백~수천만원의 구입비와 매월 수십만원의 유지보수비가 필요합니다.
  • 교회에서 보안 관련 비용으로 많은 금액을 지출하는 것은 어려우므로, 대부분의 경우에는 지저스온의 서버와 보안장비를 이용하는 ‘서비스방식’을 사용하는 것이 더 효과적 입니다.
 

설비 구성

Equipment Configuration : 지저스온 서버가 위치한 IDC 센터 (인터넷 데이터 센터)의 설비 구성 입니다.
 

IDC 센터

  • 지저스온 서버는 SK Broadband IDC 서초 1센터 내에 있습니다.
  • 해당 IDC 센터는 재난방지 시설과 네트워크를 갖춘 연건평 12,000평 지하 5층, 지상 5층 규모의 전용건물 입니다.
  • 해당 IDC 센터는 최첨단 인프라와 광대역 네트워크를 기반으로 인터넷 통신에 필요한 모든 설비를 구축하고 있습니다.
  • 코로케이션, 전용서버호스팅, 보안서비스, 백업서비스 및 CDN 서비스 등 국내 최고품질의 IDC 서비스를 제공받고 있습니다.
  • 24시간 365일 안정적인 서비스를 제공 받을 수 있도록 감시 및 시스템을 관리하고 있습니다.

네트워크

  • 국내 최고 수준의 백본망
  • 가용성 극대화
  • 탁월한 장애 대처 능력 운영 노하우
  • 최첨단 인터넷 보안 서비스

전력 및 공조 설비

  • 전력설비 : 완벽한 전력공급 시스템 이중화
  • 공조설비 : 전자동 온/습도 유지를 통한 최적의 장비실 환경

건물보안 및 방재설비

  • 건물보안 : 철저한 4단계 보안절차를 통한 첨단 보안시스템 구축
  • 방재설비 : 재해발생을 대비한 고성능/친환경 방재시스템 보유