
정책 기반의 자동 데이터 보존 및 삭제 시스템으로, 변경 불가능한 감사 추적, RBAC/ABAC, 다중 관할권 규정 준수, 민감 데이터를 위한 AI/ML 분류 기능을 제공합니다.
안전. 투명. 무효화(Nullified).
Nullify는 오픈 소스, 모듈형 데이터 보존, 삭제 및 수명주기 거버넌스 플랫폼입니다. 분산 데이터 환경 전반에 걸쳐 데이터 발견, 보존 정책 평가, 통제된 수명주기 작업 실행, 검증 가능한 감사 기록 유지를 위한 중앙 집중식 프레임워크를 제공합니다.
Nullify는 사양 우선(specification-first) 아키텍처를 중심으로 설계되었습니다. 핵심 모듈은 데이터 수명주기 거버넌스에 필요한 기본 기능을 제공하며, 선택적 플러그인 모듈은 추가 커넥터, 규정 준수 프레임워크, 인텔리전스, 통합, 스토리지 시스템 및 배포 기능으로 Nullify를 확장합니다.
Nullify는 중앙 집중식 데이터 수명주기 관리를 위한 오픈 소스 아키텍처를 정의합니다.
사양은 여러 원칙을 기반으로 구축됩니다:
Nullify는 조직이 데이터를 독점 중앙 저장소로 마이그레이션할 것을 요구하지 않습니다. 대신 시스템은 기존 데이터 환경 전반에서 수명주기 정책과 작업을 조정합니다.
Nullify는 두 가지 기본 아키텍처 계층으로 구분됩니다:
핵심 모듈은 Nullify를 운영하는 데 필요한 기본 기능을 포함합니다. 선택적 플러그인은 기본 플랫폼이 특정 데이터베이스, 클라우드 제공업체, 규정 준수 프레임워크, AI 시스템, 알림 플랫폼 또는 인프라 환경에 의존하지 않도록 하면서 특화된 기능을 제공합니다.
기본 수명주기 흐름은 다음과 같습니다:
발견 → 분류 → 정책 평가 → 승인 → 일정 관리 → 실행 → 검증 → 감사
각 단계는 독립적으로 유지보수 가능한 핵심 모듈로 표현됩니다.
데이터 발견 모듈은 Nullify가 관리하는 데이터 리소스를 식별하고 목록화합니다.
주요 기능:
이 모듈은 기본 데이터를 Nullify에 복사할 것을 요구하지 않으면서 후속 수명주기 정책에 필요한 인벤토리를 제공합니다.
데이터 분류 모듈은 발견된 리소스에 구조화된 메타데이터를 할당합니다.
주요 기능:
분류 결과는 정책 평가 프로세스의 입력값이 됩니다.
정책 엔진은 Nullify의 중앙 의사결정 구성 요소입니다.
주요 기능:
정책은 선언적이고 기계가 읽을 수 있어야 합니다.
Nullify는 정규화된 내부 정책 모델을 유지하면서 여러 정책 형식을 지원해야 합니다.
수명주기 결정 모듈은 정책 평가 결과를 명시적인 수명주기 결정으로 변환합니다.
지원되는 결정:
모든 결정에는 다음을 설명할 수 있는 충분한 메타데이터가 포함되어야 합니다:
Nullify는 모든 파괴적 작업이 완전히 자동화될 수 있다고 가정해서는 안 됩니다.
승인 모듈은 통제된 인간 감독을 제공합니다.
주요 기능:
조직은 어떤 작업에 인간 승인이 필요한지, 어떤 작업이 자동으로 실행될 수 있는지 구성할 수 있습니다.
일정 관리 모듈은 수명주기 작업이 발생하는 시점을 관리합니다.
주요 기능:
일정 관리는 작업 수행 결정을 해당 작업의 실제 실행과 분리해야 합니다.
작업 실행 모듈은 등록된 데이터 소스에 대해 승인된 수명주기 작업을 수행합니다.
지원되는 수명주기 작업:
주요 기능:
파괴적 작업은 구성된 정책에 따라 명시적인 권한 부여를 요구해야 합니다.
검증 모듈은 수명주기 작업이 성공적으로 완료되었는지 확인합니다.
주요 기능:
검증은 다음 상태를 구분해야 합니다:
감사 및 증거 모듈은 모든 중요한 시스템 작업의 전체 수명주기를 기록합니다.
주요 기능:
감사 기록은 수명주기 결정이 왜 발생했는지, 그 후 어떤 일이 일어났는지 재구성할 수 있어야 합니다.
데이터 계보 모듈은 데이터 리소스 간의 관계를 추적합니다.
주요 기능:
계보를 통해 Nullify는 보존, 아카이브, 익명화 또는 삭제가 필요할 수 있는 관련 리소스를 식별할 수 있습니다.
접근 제어 모듈은 관리 및 수명주기 작업을 보호합니다.
주요 기능:
파괴적 작업은 최소 권한 기반 권한 부여를 사용해야 합니다.
알림 모듈은 시스템 및 수명주기 알림을 제공합니다.
주요 기능:
핵심 모듈은 알림 인터페이스를 노출해야 하며, 전달 메커니즘은 교체 가능해야 합니다.
API 모듈은 Nullify에 대한 프로그래밍 방식 액세스를 제공합니다.
주요 기능:
API는 안정적인 버전 관리 인터페이스를 노출해야 합니다.
대시보드는 기본 관리 인터페이스를 제공합니다.
주요 기능:
대시보드는 사용자가 기본 데이터베이스나 실행 시스템과 직접 상호작용할 필요 없이 가시성을 제공해야 합니다.
보고 모듈은 수명주기 데이터를 운영 및 규정 준수 보고서로 변환합니다.
주요 기능:
지원되는 내보내기 형식은 다음과 같아야 합니다:
멀티 테넌트 모듈은 Nullify가 여러 조직 환경에서 운영될 수 있게 합니다.
주요 기능:
테넌트 경계는 권한 부여 및 데이터 접근 계층에서 강제되어야 합니다.
연합 모듈은 여러 Nullify 설치 환경을 조정합니다.
주요 기능:
연합은 조직이 데이터에 대한 로컬 제어권을 유지하면서 수명주기 거버넌스를 중앙에서 조정할 수 있게 해야 합니다.
플러그인은 핵심 플랫폼의 종속성 요구 사항을 늘리지 않으면서 Nullify를 확장합니다.
플러그인은 문서화된 인터페이스와 API를 사용해야 하며, 독립적으로 설치, 업그레이드, 활성화 및 비활성화할 수 있어야 합니다.
선택적 커넥터는 다음과 같습니다:
선택적 통합은 다음과 같습니다:
Nullify가 벤더 중립성을 유지할 수 있도록 클라우드 플러그인은 선택 사항으로 남아 있어야 합니다.
선택적 규정 준수 정책 팩은 다음과 같습니다:
규정 준수 플러그인은 규제 요구 사항을 핵심 엔진에 하드코딩하기보다 정책 템플릿과 매핑을 제공해야 합니다.
AI 기능은 선택 사항으로 유지되어야 합니다.
가능한 플러그인:
AI가 생성한 권장 사항은 정책 통제와 인간 감독의 적용을 받아야 합니다.
선택적 워크플로우 통합은 다음과 같습니다:
선택적 이벤트 통합은 다음과 같습니다:
선택적 인증 및 신원 통합은 다음과 같습니다:
선택적 알림 통합은 다음과 같습니다:
Nullify는 감사 기록, 증거, 메타데이터 및 시스템 상태를 위한 선택적 스토리지 백엔드를 지원할 수 있습니다.
가능한 플러그인:
선택적 배포 모듈은 다음을 제공할 수 있습니다:
보안은 선택적 플러그인이 아닌 핵심 요구 사항입니다.
Nullify는 다음을 제공해야 합니다:
Nullify는 애플리케이션 구성에 평문 자격 증명이 저장되도록 요구해서는 안 됩니다.
삭제는 잠재적으로 파괴적일 수 있으므로 Nullify는 수명주기 결정을 실행과 분리합니다.
권장 수명주기는 다음과 같습니다:
드라이런 모드는 조직이 파괴적 작업을 실행하기 전에 예상 결과를 평가할 수 있게 해야 합니다.
Nullify는 자동 삭제를 방지하는 수명주기 예외를 지원해야 합니다.
예:
법적 보존 또는 승인된 예외는 구성된 정책 계층 구조에 따라 일반 삭제 정책보다 우선해야 합니다.
Nullify는 정책이 상충되는 수명주기 결정을 생성하는 상황을 식별해야 합니다.
예:
시스템은 충돌을 설명하고 충돌에 기여한 정책을 식별해야 합니다.
모든 중요한 수명주기 결정은 설명 가능해야 합니다.
Nullify는 다음을 포함하는 결정 기록을 제공해야 합니다: