세밀한 접근 권한 관리. CODEBAILEY 보안/거버넌스 카테고리의 핵심 솔루션으로, 엔터프라이즈 환경에서 검증된 안정성과 성능을 제공합니다.
CodeAccess 콘솔에서 분산된 데이터 자산을 한눈에 모니터링하고, 파이프라인을 실시간으로 운영합니다.
보안/거버넌스 도메인의 전 주기를 자동화된 파이프라인으로 처리합니다.
구조화 · 비구조화 데이터에서 PII · PHI · PCI 등 민감 정보를 자동 탐색합니다.
데이터를 Public · Internal · Confidential · Restricted로 자동 분류합니다.
OPA 호환 정책 언어로 마스킹 · 암호화 · 접근 통제 규칙을 코드화합니다.
쿼리 시점에 동적 마스킹 · 행 필터링 · 컬럼 차단을 실시간 적용합니다.
변조 불가 감사 로그를 기록하고 컴플라이언스 리포트를 자동 생성합니다.
보안/거버넌스 운영에 필요한 모든 기능을 단일 플랫폼에서 통합 제공합니다.
정형 · 비정형 데이터에서 PII · PHI · PCI 등 민감 정보를 자동 탐색합니다.
주민번호 · 이메일 · 카드번호 등 100+ 개인정보 패턴을 자동 인식하고 등급화합니다.
사용자 권한 · 컨텍스트 기반으로 쿼리 시점에 동적으로 마스킹을 적용합니다.
RBAC + ABAC + Row/Column 단위 정책으로 세밀한 접근 통제를 구현합니다.
사용자 행위 · 쿼리 · 다운로드를 실시간 모니터링하고 이상 행위를 탐지합니다.
변조 불가 감사 로그(Append-only Ledger)와 SIEM 시스템 연동을 지원합니다.
개인정보보호법 등 규제별 컴플라이언스 리포트를 자동 생성합니다.
정책 위반 시 자동 차단 · 알림 · 격리 · 포렌식 데이터 수집을 실행합니다.
상시 권한을 없애고 필요한 순간에만 시간 제한으로 권한을 부여하는 Just-in-Time 접근 통제로, '최소 권한'을 운영 현실로 만드는 것이 CodeAccess의 핵심입니다.
상시 권한(Standing Privilege)을 제거하고 요청 시점에만 시간 제한 권한을 발급합니다.
RBAC · ABAC · Row/Column 정책을 결합해 자산 단위까지 접근을 통제합니다.
모든 권한 행위를 실시간으로 추적하고 위험 신호를 점수화해 차단합니다.
REST · SDK · CLI — 개발자가 즉시 통합 가능한 형태로 API를 제공합니다.
# 보안 정책 적용 curl -X POST "https://api.codebailey.com/v1/access/policies" \ -H "Authorization: Bearer $CBAC_TOKEN" \ -H "Content-Type: application/json" \ -d '{ "name": "mask_pii_for_analyst", "scope": { "datasets": ["analytics.*"], "columns_with_tag": ["pii:high"] }, "rule": { "type": "dynamic_mask", "method": "partial", "role": "analyst" }, "audit": true }' # Response · 201 Created { "policy_id": "pol_mask_pii_001", "status": "active", "affected_columns": 1284, "enforcement": "realtime" }
CodeAccess이(가) 실제로 활용되는 대표적인 산업 시나리오.
성능 · 확장성 · API · 데이터 소스 · 보안 · 배포의 6개 영역으로 정리한 프로덕션 명세.