Title Slide with Name

Similar documents

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

: Symantec Backup Exec System Recovery 8:

[Brochure] KOR_TunA

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API


PowerPoint Presentation

Symantec Data Loss Prevention 솔루션중요한기업정보검색, 모니터링, 보호 데이터시트 : 데이터유출방지 클라우드중심의모바일환경에서정보보호 이제는과거어느때보다편리하게회사의기밀정보를안전하게보호하고관련규정을준수할수있습니다. 하지만동시에전혀 새로운데이터보호

FreeBSD Handbook

new Spinbackup ICO White Paper(ko)

160322_ADOP 상품 소개서_1.0

소만사 소개

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

PowerPoint Presentation

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

Analyst Briefing


Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

슬라이드 1

Windows 8에서 BioStar 1 설치하기

오브젝트 스토리지를 통한 검색의 신속 정확성 확보 HDS는 계속 증가하고 장기간 존속하는 고정 콘텐츠 관리를 위 해 실제 검증을 마친 수단으로서 오브젝트 스토리지 솔루션 에 주목하고 있다. 그 가장 기본적인 레벨로서 오브젝트 스토리지 기기는 오브젝트의 스토리지를 관리하

User Guide


1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한

Portal_9iAS.ppt [읽기 전용]

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

Data Loss Prevention Endpoint 9.4 릴리스 정보

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

Datasheet_EPP4_4409_KR

SANsymphony-V

ODS-FM1

본 기기에 대하여 언제, 어디서나 자유롭게 LG 넷하드를 구입해주셔서 감사합니다. LG 넷하드는 인터넷이 연결된 곳이라면 언제 어디서나 자유롭게 파일을 저장하고 공유할 수 있는 장치입니다. 2

서현수

AISF2014_template

CONTENTS Background 스마트워크란 스마트워크 현황 스마트워크 추진전략 (SMB 중심) SMB 스마트워크 추진방안

!K_InDesginCS_NFH

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

The Pocket Guide to TCP/IP Sockets: C Version

Cloud Friendly System Architecture

마켓온_제품소개서_ key

PCServerMgmt7

부서: 기획감사실 정책: 지방행정 역량 강화 단위: 군정운영 및 의회협력 행정협의회 분담금 20,000,000원*1식 20, 행사운영비 2,000 2,000 0 행정협의회 지원 2,000,000원*1식 2,000 의원상해 지원 36,000 36,

[한반도]한국의 ICT 현주소(송부)


김기남_ATDC2016_160620_[키노트].key

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

Backup Exec

15_3oracle

Windows Live Hotmail Custom Domains Korea

untitled

슬라이드 1

Microsoft PowerPoint - 권장 사양

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

TTA Journal No.157_서체변경.indd

Dropbox Forensics

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

VMware vsphere

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

,. DocuCentre-V C2265 / C2263.,.,.,.., C2265 C , C2265 C *1: A4. *2: (A4 LEF, 200 dpi, ) Super G3, 55 25ppm* 1 ppm* 25ppm* 1 2 Model-CPS

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

PowerPoint 프레젠테이션

UWBT 휴대용 Bluetooth® 무선 온도, 습도 및 pH 송신기 시리즈

Secure Programming Lecture1 : Introduction

Microsoft Word - src.doc

PowerPoint 프레젠테이션


TTA Verified : HomeGateway :, : (NEtwork Testing Team)

6강.hwp

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

ZConverter Standard Proposal

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

McAfee Security Virtual Appliance 5.6 설치 안내서

vm-웨어-01장

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

Windows 10 General Announcement v1.0-KO

Microsoft Word - s.doc

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

Assign an IP Address and Access the Video Stream - Installation Guide

Microsoft PowerPoint - XP Style

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

Microsoft Word - UG-BetaDraft_KO_TT-OK.doc

H3250_Wi-Fi_E.book

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

CLX8380_KR.book

<4D F736F F F696E74202D20B5A5C0CCC5CDBAA3C0CCBDBA5F3130C1D6C2F75F32C2F7BDC32E >

vm-웨어-앞부속

Straight Through Communication

<B1DDC0B6C1A4BAB8C8ADC1D6BFE4B5BFC7E C8A3292E687770>

Voice Portal using Oracle 9i AS Wireless

DBMS & SQL Server Installation Database Laboratory

Microsoft PowerPoint - 발표_090513_IBM세미나_IPTV_디디오넷_완료.ppt

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

Transcription:

DATA LOSS PREVENTION

79% 회사경영진사내데이터가위험에노출되어있는것에대해인정 53% USB 드라이브에업로드된회사문서 51% 이메일이개인 Email 주소로전송됨 44% 파일공유사이트에문서업로드 *Source: Protecting Corporate Information in the Cloud; WSJ Custom Studios 2

Overview Symantec Data Loss Prevention 기밀자료가어 디에저장되어 있습니까? Discover 클라우드, 모바일, 네트워크, 엔드포인트및스토리지시스템전반에걸쳐중요한정보를검색. 3

Overview Symantec Data Loss Prevention 기밀정보가어 떻게사용되고 있습니까? Monitor 어떤데이터가운용되고있고누구에의해서인지어떻게기밀정보가사용되고있는지이해 4

Overview Symantec Data Loss Prevention 데이터유출을방 지하려면어떻게 해야하는가? Protect 데이터유출정책과직원교육에의해기밀정보가도난되거나유출되는것을차단. 5

시만텍솔루션 모든경로에걸쳐포괄적인커버리지제공 Mobile Cloud On-premise Unified Policies, Management, and Reporting 6

Protects 가장중요한, 높은가치의데이터 고객정보 크레딧카드정보 회사정보 지적재산 의료기록 회사합병및전략 주민번호, 운전면허등 내부감사 금융정보 인적자원기록 7

손쉬운관리 통합된데이터유출방지정책 탐지 대응 Content Context Action Notification 크래딧카드 누가? 알림 사용자 주민번호 무엇을? 해명 관리자 지적재산 어디로? 암호화 보안팀 차단 상위관리자 8

더많은기밀데이터탐지업계최고의데이터탐지기술 Described Content Matching(DCM) Exact Data Matching(EDM) Indexed Document Matching(IDM) 서술된데이타인덱싱불가데이타키워드, 정규표현식, 파일타입 구조적데이타고객정보, 신용카드, 주민번호, 가격표 DB 열일부매칭완벽에가까운정확성 비구조적데이타디자인, 소스코드, 문서기반의데이터문서의일부탐지완벽에가까운정확성 10

더많은기밀데이터탐지업계최고의데이터탐지기술 Vector Machine Learning Form Recognition 비구조적텍스트 문서양식 디자인문서, 소스코드, 금융정보 금융상품가입서, 보험신청양식, 주기적리포트학습기반의탐지매우높은정확성 통신사약정문서, 검진기관문진문서매우높은정확성 10

구조적데이타보호 With DLP Exact Data Matching 1 추출된 데이터베이스에서데이터추출 2 데이터 데이터의프로필또는지문생성 3 데이터 손실정책에맞춰모든필드에대해프로필을추가 4 내용을 프로필에맞춰문서의세부비교 11

폼데이터보호 With DLP Form Recognition 1 DLP 비어있는양식을수집하여 DLP 서버에업로드 2 데이터 는인덱스를생성하고폼인식프로파일을생성 3 DLP 손실정책에프로파일추가 4 는문서내에채워진이미지데이터를탐지 13

DLP 폼인식 금융상품가입서 보험신청양식 통신사약정신청서 검진기관문진 양식문서의스캔또는사진 Copyright 2016Symantec 13

컨텐트인식기반의 DLP 통합플랫폼 DLP Enforce Platform DLP for Cloud D LP for Network DLP for Storage DLP for Endpoint DLP for Mobile 14

컨텐트인식기반의 DLP DLP 관리플랫폼 DLP Enforce Platform 데이터가광범위한애플리케이션과디바이스에걸쳐분산되어있으므로정책을일관되게정의하고집행하는능력이중요. Symantec DLP솔루션은단일통합관리콘솔에서단일통합관리콘솔을통해검색, 모니터링, 클라우드, 네트웍, 스토리지, 엔드포인트모바일등가장광범위한보호를제공 한번작성한정책을모든곳에적용할수있는 플랫폼제공 15

컨텐트인식기반의 DLP Symantec DLP Architecture Overview Network Dis./Pro. & Insight Network Monitor SPNA or TAP Detection Server Detection Server Endpoint Detection Server Enforce Network Prevent WEB Email Oracle Detection Server Proxy MTA 16

컨텐트인식기반의 DLP DLP 엔드포인트 DLP for Endpoint - DLP ENDPOINT DISCOVER - DLP ENDPOINT PREVENT 17

컨텐트인식기반의 DLP DLP 엔드포인트차단 Endpoint Server (Endpoint Prevent) 1 에이전트에서내부디스크, USB, CD/DVD, 이메일클라이언트, 메신저, 브라우저, FTP, 프린트 / 팩스, 클립보드, 내트워크공유등통해서전송되는파일또는데이터에대해검사 관련정보에대해 3 Endpoint Server 로전달 에이전트와서버의연결시인시던트데이타전송 2 정책에따라차단또는사용자알림또는 FlexRe sponse rule 에따라정책적용 End Users Disconnected Corporate LAN 18

컨텐트인식기반의 DLP DLP 엔드포인트검색 Endpoint Server (Endpoint Discover) 1 에이전트에서내부드라이브에대해정책에위반되는파일이있는지검색후정책에따라알림, 강제삭제, 격리지원. 2 관련정보에대해 Endp oint Server 로전달 에이전트와서버의연결시인시던트데이타전송 DRM 환경지원 End Users Disconnected Corporate LAN 20

컨텐트인식기반의 DLP DLP 엔드포인트 엔드포인트의다양한유출경로에대한감시및차단기능을제공 이메일 / 웹 / 블로그 프린트및팩스 클립보드복사 스마트폰동기화 회사밖으로중요정보유출차단 중요정보의프린팅또는팩스전송차단 주민등록번호 / 증권계좌번호 내부기밀 이동사용자 USB 또는 CD/DVD Mac 사용자보호 공유전송 임직원의외근시중요정보차단 이동저장매체에중요정보복사차단 외부매체 / 브라우저를통한유출통제 노트북에저장되어있는중요정보모니터링 20

컨텐트인식기반의 DLP DLP 엔드포인트 인터넷웹하드 / 클라우드상의데이터식별및로그생성 icloud 다음클라우드 Hightail Google Drive N 드라이브 21

컨텐트인식기반의 DLP DLP 엔드포인트 Mac 데스크탑및랩탑에연결된이동식스토리지장치에대한무단파일전송을모니터링하고차단 - 다른이름으로저장, 파일복사형태지원사용자가 Mac 웹브라우저에서중요파일을업로드하는것을모니터링하고차단 - Safari, Chrome and Firefox browserssupported VMware Fusion - Mac OS 에실행되는가상 Windows 시스템에서사용중인데이터를모니터링하고네트워크공유및 리소스에대한무단파일전송을차단 Platform - OS X 10.10, 10.9, 10.8 이동식저장장치지원기기 USB 2.0/3.0 Thunderbolt Fire wire SD Card 22

컨텐트인식기반의 DLP DLP 네트웍 DLP for Network - DLP NETWORK MONITOR - DLP NETWORK PREVENT FOR EMAIL - DLP NETWORK PREVENT FOR WEB 23

컨텐트인식기반의 DLP DLP 네트웍모니터구성 Network Monitor 3 Network Monit or 는복제된트래픽에대해정책에위반되는내용확인 1 사용자는이메일, FTP, 메신저, 웹, 또는또다른네트워크경로를통해정보전달 Internet End Users 2 SPAN Port or Tap 포트미러링또는탭장비를통해원본네트워크트래픽에대해복제후 Network Monitor 에전달 Corporate LAN DMZ 24

컨텐트인식기반의 DLP DLP 네트웍모니터구성 네트워크에서프로토콜 (HTTP, HTTPS, FTP 등 ) 모니터링기능제공합니다. TrueMatch 탐지기술을통해작성한모든정책에대한모니터링 웹메일, 웹게시물, 블로그등 Header 및 Body에전체에대한모니터링 첨부파일 ( 문서, 압축파일 ) 에대한모니터링 25

컨텐트인식기반의 DLP DLP 네트웍차단 (Web) 구성 Proxy 연계를통해암호화된 Web 트래픽에대한컨텐트분석에의한탐지및차단수행 4 전달받은데이터중정책에위반되는내용확인 Network Prevent (Web) 1 사용자데이터전송 2 3 Network Preve nt 에 Proxy 데이터전달 Web Proxy 에데이터전달 5 위반되는내용발견시 Web Proxy 에내용수정또는차단명령전달 Internet End Users Web Proxy 6 정책에위반되는내용이없을경우바로전송 Corporate LAN DMZ 26

컨텐트인식기반의 DLP DLP 네트웍차단 (Email) 구성 4 전달된이메일중위반되는내용탐지시정책에따라차단또는내용수정 Network Prevent (Email) 1 사용자이메일전송 2 이메일 MTA 에전달 3 MTA 에서이메일을 Network Prevent 에전달 5 MTA 에차단된내용전달 Internet End Users Email Server 6 MTA 만약수정된내용이없다면바로전송, 수정된내용이있다면 MTA 에서전송여부결정 Corporate LAN DMZ 27

컨텐트인식기반의 DLP DLP 네트웍차단 (E-Mail) 구성 사내메일을통한중요정보의외부전송모니터링및차단기능제공. 외부로전송되는메일중기밀로분류된데이터 ( 정의된 Key Word) 가전송될경우관리자에게자동통지또는발송자에게회신 관리자는메일시스템을통해외부전송시도된메일원문을확인 발신자에게보안위반사항을통지하여보안정책준수교육효과제공 인터넷 DLP 서버 메일장비 28

컨텐트인식기반의 DLP DLP 스토리지 DLP for Storage - DLP NETWORK DISCOVER - DLP NETWORK PROTECT - DLP DATA INSIGHT 30

컨텐트인식기반의 DLP DLP 스토리지 Symantec Advantage Storage Symantec Dat a Loss Prevention Ne twork Discover Symantec Dat a Loss Prevention Network Protect Symantec Data Loss Prevention Data Insight 광범위한스토리지지원 - 파일서버, 데이터베이스, 이메일서버, 웹사이트, 그룹웨어 사용자정의스캔관리 - 증분, 다중스캔지원 확장된교정능력 - Custom FlexResponse 기능을이용한 ERM, 암호화지원 기밀정보의빈번한접근사용자를식별 Data Insight 연동 30

컨텐트인식기반의 DLP DLP 스토리지 관리서버 (Enforce + DB) 비에이전트기반검색 File System CIFS/NFS File Servers NAS Filers 탐지서버 (Network Discover) 에이전트기반검색 SharePoint 사용자 PC File System Documentum Agent-Based Agentless 31

컨텐트인식기반의 DLP DLP 스토리지 - 관리자는제공되는 Web UI 를통해접근 - 시스템에대한검사수행및진행과정확인 - 발견된인시던트에대한상세내역확인 검색대상선택 검색명령실행 ( 시작, 일지중지, 중지 ) 검사상태확인 위배된정책확인 위배된내용확인 검색대상시스템 검색된파일위치확인 32

컨텐트인식기반의 DLP DLP 클라우드 DLP for Cloud - DLP CLOUD SERVICE FOR EMAIL - DLP CLOUD PREVENT FOR OFFICE 365 - DLP FOR CLOUD STORAGE 33

Protect cloud data In Office 365, Gmail and Box Symantec DLP FOR CLOUD STORAGE Symantec DLP Cloud Service FOR EMAIL Symantec DLP Cloud Prevent FOR MICROSOFT OFFICE 365 34

DLP Cloud Service for Email Enterprise Network Internet Office Workers Symantec DLP Cloud Detector Microsoft Excha nge Server Symantec Email Security.cloud Policies / Incidents Symantec DLP Enforce Management Server 35

Respond faster 정교한인시던트교정워크플로우 DLP 의 90% 는인시던트대응 적절한자동화 해결, 집행, 알림 적절한담당자 담당자에게인시던트전달 적절한순서 높은등급의인시던트를우선 적절한정보 인시던트를손쉽게파악 적절한행위 One-Click 대응 적절한메트릭스 결과를수행하고감사하는결과를보증 37

Incidents Per Week 기대효과리스크감소를위한방법론 1000 800 가시성 교정 알림 차단 600 400 200 0 시간경과에따른위험감소 37

Why Symantec 혁신과시장리더쉽 9 년연속기술리더쉽 글로벌 DLP 마켓리더 Fortune 500 절반이상사용 38

Symantec Data Loss Prevention 모든데이터유출경로에대한통합보안솔루션 Cloud & Mobile Endpoint Network Storage 40

THANK YOU