RELIANOID ISO/IEC 27033 준수

마지막 검토: 2026년 7월

다음 검토 기한: 2027년 7월

ISO/IEC 27033 준수 성명서

RELIANOID 로드 밸런서 는 온프레미스 및 클라우드 환경을 위해 설계된 안전한 애플리케이션 전송 컨트롤러입니다. RELIANOID 당사는 현재 ISO/IEC 27033 인증을 획득하지는 않았지만, 당사의 조직 및 제품 보안 관행은 네트워크 보안, 안전한 통신, 접근 제어 및 탄력적인 인프라에 대한 해당 표준의 원칙을 준수합니다.

ISO/IEC 27033에 따른 조직적 정렬

RELIANOID 당사는 네트워크 보안 원칙을 보다 광범위한 보안 거버넌스 및 운영 프레임워크에 통합합니다. 당사의 통제에는 서비스 간 통신을 위한 사설 IP 사용, SSL/TLS 지원, 네트워크 악용 방지, 네트워크 DoS 공격 방지, 접근 제어, 취약점 관리 및 문서화된 사고 대응 절차가 포함됩니다.

이러한 관행은 ICT 및 사이버 위험 등록부, 공식 보안 정책, 취약점 관리 프로세스 및 지속적인 보안 테스트를 통해 뒷받침됩니다.

네트워크 아키텍처 보안 세부 정보

RELIANOID 다양한 배포 환경에서 애플리케이션 제공을 위한 안전한 네트워크 아키텍처를 지원합니다. 최신 보안 평가에서 이를 확인했습니다. 서비스 내 통신의 100%가 개인 IP를 사용합니다.네트워크 분리 및 제어된 내부 서비스 통신을 지원합니다.

본 서비스는 SSL/TLS를 지원하며, 네트워크 악용 IP 보호, 네트워크 DoS 공격 방지 및 웹 애플리케이션 방화벽(WAF) 보호 기능은 네트워크 및 애플리케이션 보안을 한층 강화합니다.

주요 네트워크 보안 조치

  • 보안 아키텍처: 내부 서비스 간 통신은 100% 사설 IP를 사용하여 내부 서비스 간의 통제된 통신을 지원합니다.
  • 전송 계층 보안: 평가 대상 서비스의 100%가 SSL/TLS를 지원합니다. RELIANOID 보안 평가 보고서에는 다음과 같은 내용도 포함되어 있습니다. SSL Labs 보안 보고서에서 A+ 등급을 받았습니다..
  • 액세스 제어: 모든 직원 계정은 다단계 인증(MFA)으로 보호됩니다.
  • 애플리케이션 보안 : 안전한 소프트웨어 개발 수명주기(SSDLC), 자동화된 보안 테스트 및 취약점 모니터링이 구현되었습니다.
  • 네트워크 보호: 네트워크 악용 방지, IP 보호 및 네트워크 DoS 공격 방지 기능이 구현되어 있습니다.
  • 웹 애플리케이션 보호: 웹 애플리케이션 방화벽(WAF) 보호 기능이 구현되어 있습니다.

ISO/IEC 27033 핵심 도메인과의 정렬

  • 보안 아키텍처: RELIANOID 계층형 네트워크 및 애플리케이션 보안 제어를 적용하며, 여기에는 서비스 간 통신을 위한 사설 IP 사용, SSL/TLS 지원 및 네트워크 보호 메커니즘이 포함됩니다.
  • 네트워크 보호: 네트워크 악용 방지, IP 보호 및 네트워크 DoS 공격 방지 기능은 플랫폼의 보안 제어 기능에 포함되어 있습니다.
  • 보안 통신: 본 서비스는 SSL/TLS를 지원하며, 서비스 간 통신은 100% 사설 IP를 사용합니다.
  • 적용 및 경계 보호: 웹 애플리케이션 방화벽(WAF) 보호 기능은 애플리케이션 트래픽에 대한 추가적인 보안 계층을 제공하기 위해 구현되었습니다.
  • 접근 보안: MFA는 강력한 인증 및 접근 제어 방식을 지원하여 모든 직원 계정을 100% 보호합니다.
  • 제3자 보안: 핵심 ICT 공급업체는 보안 인증, 위험, SLA 및 복원력 약속, 비상 계획을 포함하는 제3자 위험 관리 프로세스를 통해 평가됩니다.

규제된 클라이언트를 위한 운영적 맥락

RELIANOID 보안에 민감하고 규제가 적용되는 환경(예: 금융, 의료, 정부).

현재 당사의 보안 및 규정 준수 체계는 다음과 같습니다.

  • 네트워크 보안 : 서비스 간 통신 및 SSL/TLS 지원을 위한 사설 IP 사용.
  • 애플리케이션 보안 : SSDLC 시행, 자동 보안 검사, WAF 보호 및 취약점 모니터링.
  • 접근 보안: 모든 직원 계정에 100% 다단계 인증(MFA)을 적용합니다.
  • 회복력: 백업 및 복구 프로세스는 분기별로 테스트됩니다.
  • 제3자 복원력: 핵심 공급업체는 보안, 가용성, 서비스 수준 계약(SLA) 준수 및 비상 대응 능력에 대해 평가됩니다.

취약점 관리 및 보안 테스트

RELIANOID 자사 제품 및 서비스에 영향을 미치는 취약점을 지속적으로 모니터링하고 평가합니다.

최신 제품 취약점 모니터링(날짜 미상) 29 6월 2026,보고 된 104개의 취약점이 수정되었습니다. 수정해야 할 취약점이 15개 남아 있습니다..

서비스 및 제품 출시 당일에 실시된 침투 테스트 및 스캔 1,007 테스트평가 결과 고위험 항목 16건, 중위험 항목 12건, 저위험 항목 43건, 그리고 정보 제공 항목 89건이 확인되었습니다. 보고서는 고위험 항목 15건과 중위험 항목 1건을 오탐으로 판단했으며, 시정 조치 검토는 2026년 10월 1일로 예정되어 있습니다.

지속적인 개선

RELIANOID 다음과 같은 방법을 통해 네트워크 및 보안 아키텍처를 지속적으로 강화하고 있습니다.

  • 보안 정보 및 이벤트 관리(SIEM) 플랫폼을 통한 중앙 집중식 로그 상관 분석은 향후 개선 사항으로 계획되어 있습니다.
  • 데이터 손실 방지(DLP) 도구 및 효과성은 향후 개선 사항으로 계획되어 있습니다.
  • 취약점 스캔, 수정 및 보안 테스트를 지속적으로 진행합니다.
  • 제3자 위험 관리 및 공급업체 복원력 강화를 지속합니다.
  • 사고 대응 테스트 및 교훈 도출 프로세스의 추가 개발.

고객에 대한 약속

ISO/IEC 27033 원칙에 부합함으로써, RELIANOID 당사는 제품 및 조직 환경 전반에 걸쳐 네트워크 보안을 지속적으로 강화하고 있습니다. 당사의 보안 프레임워크는 안전한 통신, 네트워크 보호, 접근 제어, 취약점 관리, 애플리케이션 보안 및 복원력 강화 조치를 결합하여 미션 크리티컬하고 규제된 환경에서 운영하는 고객을 지원합니다.

문서 검토

날짜Comment
10th July 2025문서 생성
3rd 9 월 2025네트워크 아키텍처 모델, 멀티 클라우드 정렬, DMZ 패턴, 경계 및 IPS 통합, TLS/mTLS 세부 정보, 공급업체 보안 및 규제된 클라이언트 사례가 추가되었습니다.
30th June 2026보안 및 규정 준수 검토가 업데이트되었습니다. RELIANOID 2026년 2분기 보안 규정 준수 보고서

연락처 및 보증

자세한 보안 문서, 위험 매핑 매트릭스 또는 규정 준수 공개에 대한 요청을 환영합니다.

규정 준수 및 보안 팀에 문의하세요
최신 보안 보고서 다운로드