DATA LOSS PREVENTION
79% 회사경영진사내데이터가위험에노출되어있는것에대해인정 53% USB 드라이브에업로드된회사문서 51% 이메일이개인 Email 주소로전송됨 44% 파일공유사이트에문서업로드 *Source: Protecting Corporate Information in the Cloud; WSJ Custom Studios 2
Overview Symantec Data Loss Prevention 기밀자료가어 디에저장되어 있습니까? Discover 클라우드, 모바일, 네트워크, 엔드포인트및스토리지시스템전반에걸쳐중요한정보를검색. 3
Overview Symantec Data Loss Prevention 기밀정보가어 떻게사용되고 있습니까? Monitor 어떤데이터가운용되고있고누구에의해서인지어떻게기밀정보가사용되고있는지이해 4
Overview Symantec Data Loss Prevention 데이터유출을방 지하려면어떻게 해야하는가? Protect 데이터유출정책과직원교육에의해기밀정보가도난되거나유출되는것을차단. 5
시만텍솔루션 모든경로에걸쳐포괄적인커버리지제공 Mobile Cloud On-premise Unified Policies, Management, and Reporting 6
Protects 가장중요한, 높은가치의데이터 고객정보 크레딧카드정보 회사정보 지적재산 의료기록 회사합병및전략 주민번호, 운전면허등 내부감사 금융정보 인적자원기록 7
손쉬운관리 통합된데이터유출방지정책 탐지 대응 Content Context Action Notification 크래딧카드 누가? 알림 사용자 주민번호 무엇을? 해명 관리자 지적재산 어디로? 암호화 보안팀 차단 상위관리자 8
더많은기밀데이터탐지업계최고의데이터탐지기술 Described Content Matching(DCM) Exact Data Matching(EDM) Indexed Document Matching(IDM) 서술된데이타인덱싱불가데이타키워드, 정규표현식, 파일타입 구조적데이타고객정보, 신용카드, 주민번호, 가격표 DB 열일부매칭완벽에가까운정확성 비구조적데이타디자인, 소스코드, 문서기반의데이터문서의일부탐지완벽에가까운정확성 10
더많은기밀데이터탐지업계최고의데이터탐지기술 Vector Machine Learning Form Recognition 비구조적텍스트 문서양식 디자인문서, 소스코드, 금융정보 금융상품가입서, 보험신청양식, 주기적리포트학습기반의탐지매우높은정확성 통신사약정문서, 검진기관문진문서매우높은정확성 10
구조적데이타보호 With DLP Exact Data Matching 1 추출된 데이터베이스에서데이터추출 2 데이터 데이터의프로필또는지문생성 3 데이터 손실정책에맞춰모든필드에대해프로필을추가 4 내용을 프로필에맞춰문서의세부비교 11
폼데이터보호 With DLP Form Recognition 1 DLP 비어있는양식을수집하여 DLP 서버에업로드 2 데이터 는인덱스를생성하고폼인식프로파일을생성 3 DLP 손실정책에프로파일추가 4 는문서내에채워진이미지데이터를탐지 13
DLP 폼인식 금융상품가입서 보험신청양식 통신사약정신청서 검진기관문진 양식문서의스캔또는사진 Copyright 2016Symantec 13
컨텐트인식기반의 DLP 통합플랫폼 DLP Enforce Platform DLP for Cloud D LP for Network DLP for Storage DLP for Endpoint DLP for Mobile 14
컨텐트인식기반의 DLP DLP 관리플랫폼 DLP Enforce Platform 데이터가광범위한애플리케이션과디바이스에걸쳐분산되어있으므로정책을일관되게정의하고집행하는능력이중요. Symantec DLP솔루션은단일통합관리콘솔에서단일통합관리콘솔을통해검색, 모니터링, 클라우드, 네트웍, 스토리지, 엔드포인트모바일등가장광범위한보호를제공 한번작성한정책을모든곳에적용할수있는 플랫폼제공 15
컨텐트인식기반의 DLP Symantec DLP Architecture Overview Network Dis./Pro. & Insight Network Monitor SPNA or TAP Detection Server Detection Server Endpoint Detection Server Enforce Network Prevent WEB Email Oracle Detection Server Proxy MTA 16
컨텐트인식기반의 DLP DLP 엔드포인트 DLP for Endpoint - DLP ENDPOINT DISCOVER - DLP ENDPOINT PREVENT 17
컨텐트인식기반의 DLP DLP 엔드포인트차단 Endpoint Server (Endpoint Prevent) 1 에이전트에서내부디스크, USB, CD/DVD, 이메일클라이언트, 메신저, 브라우저, FTP, 프린트 / 팩스, 클립보드, 내트워크공유등통해서전송되는파일또는데이터에대해검사 관련정보에대해 3 Endpoint Server 로전달 에이전트와서버의연결시인시던트데이타전송 2 정책에따라차단또는사용자알림또는 FlexRe sponse rule 에따라정책적용 End Users Disconnected Corporate LAN 18
컨텐트인식기반의 DLP DLP 엔드포인트검색 Endpoint Server (Endpoint Discover) 1 에이전트에서내부드라이브에대해정책에위반되는파일이있는지검색후정책에따라알림, 강제삭제, 격리지원. 2 관련정보에대해 Endp oint Server 로전달 에이전트와서버의연결시인시던트데이타전송 DRM 환경지원 End Users Disconnected Corporate LAN 20
컨텐트인식기반의 DLP DLP 엔드포인트 엔드포인트의다양한유출경로에대한감시및차단기능을제공 이메일 / 웹 / 블로그 프린트및팩스 클립보드복사 스마트폰동기화 회사밖으로중요정보유출차단 중요정보의프린팅또는팩스전송차단 주민등록번호 / 증권계좌번호 내부기밀 이동사용자 USB 또는 CD/DVD Mac 사용자보호 공유전송 임직원의외근시중요정보차단 이동저장매체에중요정보복사차단 외부매체 / 브라우저를통한유출통제 노트북에저장되어있는중요정보모니터링 20
컨텐트인식기반의 DLP DLP 엔드포인트 인터넷웹하드 / 클라우드상의데이터식별및로그생성 icloud 다음클라우드 Hightail Google Drive N 드라이브 21
컨텐트인식기반의 DLP DLP 엔드포인트 Mac 데스크탑및랩탑에연결된이동식스토리지장치에대한무단파일전송을모니터링하고차단 - 다른이름으로저장, 파일복사형태지원사용자가 Mac 웹브라우저에서중요파일을업로드하는것을모니터링하고차단 - Safari, Chrome and Firefox browserssupported VMware Fusion - Mac OS 에실행되는가상 Windows 시스템에서사용중인데이터를모니터링하고네트워크공유및 리소스에대한무단파일전송을차단 Platform - OS X 10.10, 10.9, 10.8 이동식저장장치지원기기 USB 2.0/3.0 Thunderbolt Fire wire SD Card 22
컨텐트인식기반의 DLP DLP 네트웍 DLP for Network - DLP NETWORK MONITOR - DLP NETWORK PREVENT FOR EMAIL - DLP NETWORK PREVENT FOR WEB 23
컨텐트인식기반의 DLP DLP 네트웍모니터구성 Network Monitor 3 Network Monit or 는복제된트래픽에대해정책에위반되는내용확인 1 사용자는이메일, FTP, 메신저, 웹, 또는또다른네트워크경로를통해정보전달 Internet End Users 2 SPAN Port or Tap 포트미러링또는탭장비를통해원본네트워크트래픽에대해복제후 Network Monitor 에전달 Corporate LAN DMZ 24
컨텐트인식기반의 DLP DLP 네트웍모니터구성 네트워크에서프로토콜 (HTTP, HTTPS, FTP 등 ) 모니터링기능제공합니다. TrueMatch 탐지기술을통해작성한모든정책에대한모니터링 웹메일, 웹게시물, 블로그등 Header 및 Body에전체에대한모니터링 첨부파일 ( 문서, 압축파일 ) 에대한모니터링 25
컨텐트인식기반의 DLP DLP 네트웍차단 (Web) 구성 Proxy 연계를통해암호화된 Web 트래픽에대한컨텐트분석에의한탐지및차단수행 4 전달받은데이터중정책에위반되는내용확인 Network Prevent (Web) 1 사용자데이터전송 2 3 Network Preve nt 에 Proxy 데이터전달 Web Proxy 에데이터전달 5 위반되는내용발견시 Web Proxy 에내용수정또는차단명령전달 Internet End Users Web Proxy 6 정책에위반되는내용이없을경우바로전송 Corporate LAN DMZ 26
컨텐트인식기반의 DLP DLP 네트웍차단 (Email) 구성 4 전달된이메일중위반되는내용탐지시정책에따라차단또는내용수정 Network Prevent (Email) 1 사용자이메일전송 2 이메일 MTA 에전달 3 MTA 에서이메일을 Network Prevent 에전달 5 MTA 에차단된내용전달 Internet End Users Email Server 6 MTA 만약수정된내용이없다면바로전송, 수정된내용이있다면 MTA 에서전송여부결정 Corporate LAN DMZ 27
컨텐트인식기반의 DLP DLP 네트웍차단 (E-Mail) 구성 사내메일을통한중요정보의외부전송모니터링및차단기능제공. 외부로전송되는메일중기밀로분류된데이터 ( 정의된 Key Word) 가전송될경우관리자에게자동통지또는발송자에게회신 관리자는메일시스템을통해외부전송시도된메일원문을확인 발신자에게보안위반사항을통지하여보안정책준수교육효과제공 인터넷 DLP 서버 메일장비 28
컨텐트인식기반의 DLP DLP 스토리지 DLP for Storage - DLP NETWORK DISCOVER - DLP NETWORK PROTECT - DLP DATA INSIGHT 30
컨텐트인식기반의 DLP DLP 스토리지 Symantec Advantage Storage Symantec Dat a Loss Prevention Ne twork Discover Symantec Dat a Loss Prevention Network Protect Symantec Data Loss Prevention Data Insight 광범위한스토리지지원 - 파일서버, 데이터베이스, 이메일서버, 웹사이트, 그룹웨어 사용자정의스캔관리 - 증분, 다중스캔지원 확장된교정능력 - Custom FlexResponse 기능을이용한 ERM, 암호화지원 기밀정보의빈번한접근사용자를식별 Data Insight 연동 30
컨텐트인식기반의 DLP DLP 스토리지 관리서버 (Enforce + DB) 비에이전트기반검색 File System CIFS/NFS File Servers NAS Filers 탐지서버 (Network Discover) 에이전트기반검색 SharePoint 사용자 PC File System Documentum Agent-Based Agentless 31
컨텐트인식기반의 DLP DLP 스토리지 - 관리자는제공되는 Web UI 를통해접근 - 시스템에대한검사수행및진행과정확인 - 발견된인시던트에대한상세내역확인 검색대상선택 검색명령실행 ( 시작, 일지중지, 중지 ) 검사상태확인 위배된정책확인 위배된내용확인 검색대상시스템 검색된파일위치확인 32
컨텐트인식기반의 DLP DLP 클라우드 DLP for Cloud - DLP CLOUD SERVICE FOR EMAIL - DLP CLOUD PREVENT FOR OFFICE 365 - DLP FOR CLOUD STORAGE 33
Protect cloud data In Office 365, Gmail and Box Symantec DLP FOR CLOUD STORAGE Symantec DLP Cloud Service FOR EMAIL Symantec DLP Cloud Prevent FOR MICROSOFT OFFICE 365 34
DLP Cloud Service for Email Enterprise Network Internet Office Workers Symantec DLP Cloud Detector Microsoft Excha nge Server Symantec Email Security.cloud Policies / Incidents Symantec DLP Enforce Management Server 35
Respond faster 정교한인시던트교정워크플로우 DLP 의 90% 는인시던트대응 적절한자동화 해결, 집행, 알림 적절한담당자 담당자에게인시던트전달 적절한순서 높은등급의인시던트를우선 적절한정보 인시던트를손쉽게파악 적절한행위 One-Click 대응 적절한메트릭스 결과를수행하고감사하는결과를보증 37
Incidents Per Week 기대효과리스크감소를위한방법론 1000 800 가시성 교정 알림 차단 600 400 200 0 시간경과에따른위험감소 37
Why Symantec 혁신과시장리더쉽 9 년연속기술리더쉽 글로벌 DLP 마켓리더 Fortune 500 절반이상사용 38
Symantec Data Loss Prevention 모든데이터유출경로에대한통합보안솔루션 Cloud & Mobile Endpoint Network Storage 40
THANK YOU