성공 사례

Essar, 글로벌 HR 포털에 대한 액세스 보안 업그레이드

다국적 기업인 Essar는 증가하는 인력을 관리하기 위해 인사관리 포털의 인프라를 업그레이드하기로 결정했습니다. 이 회사는 성공적인 POC(개념 증명) 테스트의 결과에 따라 Red Hat® JBoss® Web Server로 기존 Apache 웹 서버 커뮤니티 버전을 대체했습니다. 현재 이 글로벌 포털은 Essar가 영국 데이터 보호법(1998)과 같은 관련 규정을 완벽하게 준수할 수 있도록 직원들의 개인 정보에 대한 보안 액세스를 제공합니다. Red Hat JBoss Web Server의 유지 관리, 구성 및 운영의 용이성 덕분에 회사의 운영 비용도 감소하고 있습니다.

고객 가입 연도

2013년

인도 뭄바이

에너지 산업

목표

직원 정보에 대한 보안 액세스를 제공하여 데이터 보호 규정을 준수

소프트웨어 및 서비스

하드웨어

  • Intel x86 프로세서 기반의 HP 블레이드 서버

Red Hat JBoss Web Server는 철저하게 테스트되고 상호 운용적이며 구성이 용이한 플랫폼으로서 Essar의 글로벌 사이트 전체에 걸친 HR 포털 구현의 성공에 매우 중요합니다.

Jayantha Prabhu, Essar의 최고 기술 책임자

HR 포털의 보안에 대한 우려 증가

Essar는 1969년 창립된 이후로 지역 건설 회사에서 제강, 에너지 생산, 운송뿐만 아니라 광범위한 인프라 제품 및 서비스에 관련된 다국적 기업으로 성장했습니다. 이 회사는 25개 이상의 국가에서 약 7만 3천 명의 직원을 두고 있습니다.

Essar의 인사관리 부서는 Myequations이라는 글로벌 포털을 통해 급여, 휴가, 출장 및 기타 HR 기능을 관리합니다. 비록 Myequations가 직접 인터넷에 연결되지 않고 사용자들이 지역 또는 광역 네트워크를 통해서 액세스를 하더라도 급속하게 증가하는 트랜잭션 수는 그 자체만으로 보안 우려를 불러일으키고 있습니다. Essar에서 영국 자회사를 Myequations로 마이그레이션하기로 결정했을 때 이러한 우려는 정점에 도달했습니다. 영국 데이터 보호법(1998)에 따라 기존의 플랫폼으로는 어렵거나 불가능한 데이터 스토리지 및 이동에 관한 규제가 부과되었습니다. 이 회사는 준법 및 보안 액세스를 제공하기 위해 자사의 인프라를 재고해야 했습니다.

엔터프라이즈급 플랫폼에서 시작하는 보안

Essar의 IT 팀은 요구 평가에서 두 가지 기본 요구 사항 즉, 포털의 액세스 보안 향상 및 중요한 직원 정보의 암호화를 정확히 짚어 냈습니다. IT 설계자들은 이러한 과제를 충족하는 솔루션을 설계하기 시작하면서 기존의 오픈 소스 웹 서버 플랫폼인 Apache 웹 서버의 커뮤니티 버전은 필요한 성능 및 보안 수준에 도달하지 못한다는 점을 발견했습니다.

Essar는 프로젝트의 목표를 달성하기 위해 강력하고, 엄격한 테스트를 거치며, 고도로 통합된 그리고 무엇보다도 완벽하게 지원되는 엔터프라이즈급 플랫폼이 필요했습니다. IT 그룹은 사용 가능한 옵션을 평가한 후 Red Hat JBoss Web Server를 선택했습니다.

확실한 개념 증명

Essar는 최종 결정을 내리기 전에 전체 특징을 주의 깊게 확인하면서 개념 증명을 통해 Red Hat 솔루션을 테스트했습니다. Red Hat JBoss Web Server는 POC를 통해서 보안 관련 보장 사항을 실현하고 Essar에서 필요로 하는 성능, 정비성 및 비용 효율성의 적절한 조합을 제공하는 것이 확실하게 증명되었습니다.

IT 그룹은 성공적인 평가를 토대로 새로운 Myequations 플랫폼을 위해 Red Hat JBoss Web Server를 선택했습니다. 구현은 한 달 동안 기존 운영에 영향을 주지 않고 원활하게 진행되었는데, 그 이유 중의 하나는 Red Hat JBoss Web Server가 Myequations에서 사용되는 두 가지 주요 소프트웨어 제품 즉, SAP 인사관리 소프트웨어 및 Oracle 데이터베이스와 연동된다는 것입니다.

보안 규제 준수 및 기타

Myequations 플랫폼 프로젝트는 모든 목표를 달성했습니다. Red Hat JBoss Web Server는 Myequations 포털로의 보안 HTTPS 액세스를 제공하여 중요한 직원 정보에 대한 무단 액세스를 차단합니다. 그 결과, Essar는 영국 데이터 보호법(1998)을 완벽하게 준수할 수 있었습니다.

Essar는 Red Hat JBoss Web Server로부터 강화된 보안에 더하여 다른 형태로도 결실을 얻고 있습니다. 새로운 플랫폼은 Apache 웹 서버의 커뮤니티 버전에 기반한 이전의 플랫폼보다 구성하고 유지하는 것이 더 쉽습니다. IT 팀은 최소한의 교육으로 플랫폼을 관리하는 방법을 배웠습니다. Red Hat JBoss Web Server는 궁극적으로 성능 또는 보안 중 하나를 희생하지 않고 장기간 IT 비용을 절감하는 Essar의 목표 달성에 기여하고 있습니다.

자세히 알아보기