2021.08.08 - [Security & Hacking/☆BASIC☆] - [DLP] DLP(Data Loss Prevention)이란?
[DLP] DLP(Data Loss Prevention)이란?
1. DLP란? DLP(Data Loss Prevention) 시스템은 기업내의 정보 유출을 방지 및 감시하기 위해 도입된 솔루션으로 개인정보보호법과 정보통신망법에 기반하여 운영되고 있다. 쉽게 생각하자면 기업 내의
dorait.tistory.com
1. 소개
DLP에 대한 소개글은 'BASIC' 게시글에 있으니 참고바란다.
Privacy-i는 소만사의 제품이며 DLP(Data Loss Prevention)와 EDR 결합으로 정보탈취, 랜섬웨어 등 보안위협 발생시 개인정보와 기밀정보 우선 보호해주는 솔루션이다.
DLP 제품을 쓰는 핵심적 이유는 흔히 들어볼 수 있는 '랜섬웨어' 공격으로부터 중요한 파일들이 암호화 되거나 외부에 유출되는걸 방지하기 위함이다.
2. Privacy-i 특징
- PC내 모든 개인정보를 검출하여 방치된 개인정보를 최소화 가능
- 행정안전부 개인정보 관리 지침 항목을 기반으로 개인정보 파일대장 작성 가능
- 국정원 인증 받은 암호화 알고리즘으로 암호화
- 문서를 복원이 불가능하도록 파기
- 개별적인 정책 설정 가능
- 이동식 저장 매체등을 통한 데이터 유출 관리 가능
외에도 개인정보 유출을 방지하기 위한 다양한 기능들이 탑재되어있다.
3. 솔루션의 기능
// Privacy-i 초기화면
- 정보관리
에이전트들의 활동 정보를 확인할 수 있고 사용자들의 검출 결과를 통계로 출력 가능하다.
- 정보추적
특정 사용자에 대한 개인 정보 변동 현황을 확인할 수 있고 장기 보관 파일에 대한 추이 분석가능하다.
- 정책관리
사용자/부서 별로 개별적인 정책을 추가/수정/삭제 가능하고 서버 접속에 대한 관리도 가능하다.
- 계정관리
- 계정 비밀번호 변경 및 서버 접속 정책을 지정할 수 있다.
- 로그관리
- 관리자, 사용자들의 모든 활동을 로그로 확인 가능하고 업데이트도 관리한다.
설명한 업무들을 관리자로 하여금 수행할 수 있으며 회사 내부의 중요 문서들을 보호하는데 사용되는 국내 대표적인 솔루션이다.
'Security Solution' 카테고리의 다른 글
[Wapples] 인증서 등록하기 (0) | 2021.07.13 |
---|---|
[NAC] ForeScout CounterACT 솔루션 소개 (0) | 2021.06.23 |
[APT] 보안솔루션 Fireeye 솔루션 소개 (0) | 2021.06.08 |