EDB, ‘네이티브 TDE’로 PostgreSQL 보안 시장 정조준
2026년 03월 24일
트위터로 보내기페이스북으로 보내기구글플러스로 보내기
612f54e62878c2d547bcd6d1f39e6ff3_1774286717_7066.png
 

소버린(Sovereign, 데이터 주권) AI 및 데이터 선도 기업인 EDB (지사장 김희배, www.enterprisedb.com )은 오늘, 데이터 보안의 핵심인 네이티브 TDE(Transparent Data Encryption, 투명한 데이터 암호화) 기술로 국내 엔터프라이즈 DB 보안 시장 공략을 강화한다고 밝혔다. DB 커널 수준의 통합 아키텍처를 구현한 '네이티브 TDE' 기술은 인덱스와 임시 파일까지 빈틈없이 암호화하여 보안 사각지대를 원천 차단한다 


최근 데이터가 기업의 가장 소중한 자산이자 보호 대상으로 자리잡으면서, 사이버 위협으로부터 데이터를 지키기 위한 기술적 장치들이 주목받고 있다. 특히 전송 중인 데이터를 보호하는 SSL(Secure Sockets Layer)과 저장된 데이터를 암호화하는 TDE는 이제 기업 보안 컴플라이언스 준수를 위한 필수 요소로 자리 잡았다. 


■ ‘익스텐션’ 방식의 구조적 한계… 진정한 ‘투명성’ 실현 여부가 관건

현재 대다수 로컬 PostgreSQL 업체들은 DB 코어 엔진 외부에 모듈을 얹는 ‘익스텐션(Extension)’ 방식을 채택하고 있다. 하지만 전문가들은 이 방식이 TDE의 본질인 ‘투명성(Transparent)’ 측면에서 한계를 지닌다고 지적한다. 


익스텐션 방식은 특정 테이블마다 암호화 적용을 수동으로 선언해야 하며, 테이블 데이터는 암호화하더라도 인덱스(Index)나 쿼리 실행 시 생성되는 임시 파일(Temp Files)이 평문으로 노출될 위험이 있다. 이는 결국 완벽한 보안을 추구하는 기업 환경에서 치명적인 ‘보안 사각지대’를 형성한다. 


■ EDB EPAS, ‘커널 수준 통합’으로 보안 사각지대 원천 차단

반면 EDB의 ‘EPAS(EDB Postgres Advanced Server)’는 부가 기능 형태가 아닌 데이터베이스 커널(Kernel) 수준, 즉 가장 밑바닥인 I/O 레벨에 통합된 ‘네이티브 TDE’를 구현했다. 


이는 건물 내 개별 방에 자물쇠를 다는 대신 건물 전체에 방어막을 치는 방식과 유사하다. 파일 시스템 레벨의 데이터 블록부터 임시 파일, WAL(Write-Ahead Logging) 로그까지 애플리케이션 수정 없이 100% 암호화한다. 개발자나 애플리케이션이 암호화 여부를 인지할 필요가 없는 진정한 의미의 투명한 아키텍처를 완성한 셈이다. 


■ CDC 환경에서도 멈춤 없는 데이터 흐름 보장

두 방식의 격차는 실시간 데이터 복제 기술인 CDC(Change Data Capture) 환경에서 더욱 극명하게 드러난다. 익스텐션 방식은 변경 데이터가 암호화된 상태로 로그에 기록되어 외부 CDC 솔루션이 이를 해독하지 못하는 문제가 발생하며, 이를 해결하기 위한 복호화 과정에서 심각한 CPU 오버헤드와 병목 현상이 뒤따른다. 


반면 EDB EPAS의 네이티브 TDE는 I/O 레벨에서 암호화를 제어하므로 코어 엔진(메모리 영역)은 데이터를 상시 평문으로 인식한다. 덕분에 CDC 스트림 전송 시 추가 복호화 과정이 필요 없어, 대규모 엔터프라이즈 환경에서도 성능 저하 없는 실시간 데이터 파이프라인 유지가 가능하다. 


EDB 김희배 지사장은 “진정한 데이터베이스 보안은 저장부터 전송까지 빈틈이 없어야 한다”며, “EDB EPAS는 네이티브 TDE로 ‘저장된 데이터’를 보호하고 강력한 SSL로 ‘이동 중인 데이터’를 암호화함으로써, 성능과 보안이라는 두 마리 토끼를 모두 잡은 엔드투엔드(End-to-End) 보안 모델을 제공한다”고 강조했다. 


한편, EDB는 국내 주요 금융 및 공공 기관을 대상으로 네이티브 TDE의 기술적 우수성을 알리는 세미나와 프로모션을 전개하며 시장 리더십을 더욱 공고히 할 계획이다. 


EDB 포스트그레스 AI(EDB PG AI)는 업계 최초의 개방형 엔터프라이즈급 소버린 데이터 및 AI 플랫폼이다. 온프레미스 및 클라우드 환경 전반에서 보안, 규정 준수 및 확장성을 보장하며, 트랜잭션과 분석, AI 워크로드를 통합해 기업이 데이터를 직접 제어하면서도 LLM을 원활하게 운용할 수 있도록 지원한다. EDB는 전 세계 포스트그레스 프로젝트의 가장 활발한 기여자 중 하나로서 글로벌 파트너 네트워크와 함께 99.999%의 가용성과 하이브리드 관리 환경을 제공하고 있다.

핫 뉴스
많이 본 뉴스