중요한기업정보검색, 모니터링, 보호 클라우드중심의모바일환경에서정보보호 이제는과거어느때보다편리하게회사의기밀정보를안전하게보호하고관련규정을준수할수있습니다. 하지만동시에전혀 새로운데이터보호과제도해결해야합니다. 개인사용자용클라우드스토리지디바이스를통해파일을공유하고본인의모바일 디바이스에서액세스하는직원이늘면서중요정보가기업네트워크의안전망을벗어나고있습니다. 또한사이버범죄자들이 기존의보안장치를무력화하고기업정보를훔쳐내기위해효과적인방법을새롭게개발함에따라표적공격의수가꾸준히 증가하고있습니다. 이러한모든요인이복합적으로작용하면서기업정보를관리하고그러한정보의유출및도용을방지하는 것이더욱힘들어졌습니다. 그렇다면귀사는이와같이어려운환경에서어떻게정보를관리하고보호하십니까? 점차모호해지는보안경계, 증가하는표적 공격, 갈수록발전하는사용자습관및기대수준에부합하는완벽하고성공적인데이터보호전략은무엇일까요? Symantec Data Loss Prevention(DLP) 은현재클라우드및모바일중심환경의현실을수용하는통합적인정보보호방식으로이러한질문에대한답을제시합니다. DLP로아래와같은혜택을누릴수있습니다. 검색 - 클라우드, 모바일, 네트워크, 엔드포인트, 스토리지시스템의전범위에서데이터가저장된위치를찾아냅니다. 모니터링 - 회사네트워크내외부에서데이터가어떻게사용되는지모니터링합니다. 보호 - 데이터의저장위치또는그사용방식에관계없이데이터가유출되거나도용되지않도록보호합니다. 업계최고의시만텍기술과솔루션이 DLP 기능의범위를클라우드및모바일디바이스로확장합니다. 회사네트워크경계 외부까지보안및컴플라이언스정책을확대적용합니다. 검증된구축방법론, 직관적인정책및인시던트관리툴, 고위험채널 전반에적용되는포괄적인지원을통해총소유비용을낮춥니다. 컨텐트인식탐지기술로더많은데이터검색 Symantec DLP 는먼저첨단기술을종합적으로활용하면서저장, 사용및이동중인모든기밀데이터를정확하게탐지합니다. Symantec DLP 는아래와같은탐지기술을제공합니다. EDM(Exact Data Matching) - 데이터베이스, 디렉터리서버, 기타정형화된데이터파일등정형화된데이터소스에대한지문인식으로컨텐트를탐지합니다. IDM(Indexed Document Matching) - 지문인식기술을통해 Microsoft Office 문서, PDF, 이진파일 ( 예 : JPEG, CAD 설계, 멀티미디어파일 ) 등비정형데이터의형태로저장된기밀데이터를탐지합니다. IDM은원본문서에서다른파일에복사된텍스트와같은 " 파생된 " 컨텐트도탐지합니다. VML(Vector Machine Learning) - 재무보고서, 소스코드와같이드물거나설명하기까다로운미묘한특성을가진지적재산을보호합니다. 비정형데이터에대한통계분석을실시하고유사컨텐트또는문서와비교하는방법으로관련컨텐트유형을탐지합니다. VML은다른탐지기술과달리보호할데이터를찾거나설명하거나지문을인식할필요가없습니다. 1
DCM(Described Content Matching) - 특정키워드, 정규표현식이나패턴, 파일속성과일치하는항목을찾는방법으로 컨텐트를탐지합니다. Symantec DLP 는 30 여개의데이터식별자를기본적으로제공하며, 이것은패턴일치기술과기본적인 인텔리전스를접목시켜오탐지를방지하는사전정의된알고리즘입니다. 예를들어 " 신용카드번호 " 데이터식별자는 16 자리 숫자패턴을탐지하고 Luhn 검사 를통해그유효성을확인합니다. 파일형식탐지 - 이메일, 그래픽, 캡슐화된형식등각기다른파일형식 330 여개를인식하고탐지합니다. Symantec DLP 는 모든사용자지정파일형식을인식하도록구성할수있으며, 컨텐트추출 API 를사용하면암호화된형식을포함하여특정파일 형식에서컨텐트를추출하는것도가능합니다. 이러한컨텐트인식탐지기술을복합적으로사용함으로써오탐지를줄이고 DLP 작업이엔드유저에미치는영향을최소화하며 어떤위치에저장된어떤파일형식의기밀정보도찾아낼수있습니다. 환경의전범위에서일관성있게정책정의및적용데이터가점차다양한디바이스및스토리지환경으로확산됨에따라정책을일관성있게정의하고적용하는기능이더욱중요해졌습니다. Symantec DLP는통합관리콘솔인 DLP Enforce Platform과비즈니스인텔리전스리포팅툴인 IT Analytics for DLP를제공하므로한번만정책을작성한다음어디서나적용하고측정가능한방식으로정보리스크를줄일수있습니다. DLP Enforce 및 IT Analytics는아래와같은혜택을제공합니다. 단일웹기반콘솔을통해엔드포인트, 모바일디바이스, 클라우드기반서비스, 온사이트네트워크및스토리지시스템의전범위를대상으로데이터유출정책을정의하고인시던트를검토, 재조정하며시스템관리를수행할수있습니다. 사전구현된 60여개의정책템플릿및편리한정책작성기를활용하여신속하게 DLP 솔루션을가동하고실행할수있습니다. 강력한워크플로우및재조정기능을활용하여인시던트대응프로세스를간소화하고자동화할수있습니다. DLP 활동에비즈니스인텔리전스를접목시키는고급분석툴을통해차원높은리포팅및임시분석작업을수행할수있습니다. 여기에는시스템데이터를추출하여다차원큐브로요약한다음기업의다양한이해관계자를위해유용한리포트, 대시보드, 성과표 (scorecard) 를생성하는기능도포함됩니다. Symantec DLP 는다양한환경에있는모든기밀데이터를즉시검색하고모니터링하도록지원합니다. 그러나 Enforce Platform 과 함께사용할경우일관성있는정책을적용하고적절한조치를취함으로써지속적으로정보의안전을보장할수있습니다. 클라우드기반스토리지와이메일모니터링및보호대부분의기업에게있어온사이트애플리케이션을클라우드로이전하는것은민첩성을높이고비용을절감하는현명한방법입니다. 하지만중요한기업정보에대한가시과제어력을유지하면서클라우드의이점을활용하려면어떻게해야할까요? Symantec DLP for Cloud Storage 및 Cloud Prevent for Microsoft Office 365는클라우드기반스토리지및이메일을위해강력한검색, 모니터링, 보호기능을제공하여이러한문제를해결합니다. 2
Symantec DLP for Cloud Storage 는안전한협업을지원하고사용자가 Box 에저장및공유하는모든기업파일에대해심도 있는가시성을제공합니다. 강력한컨텐트검색기능을사용하여편리하게 Box Business 및 Enterprise 계정을검사하고어떤기밀 데이터가저장되고어떻게사용되는지, 누구와공유되는지파악할수있습니다. 뿐만아니라 Cloud Storage 는 Box 파일에시각적 태그를지정하고직관적인온라인포털인 Symantec DLP Self-Service Portal 을통해인시던트재조정을지원하는방법으로 사용자가정책위반을스스로해결할수있게합니다. Symantec DLP Cloud Prevent for Microsoft Office 365는 Office 365: Exchange Online과의원활한통합을통해안심하고클라우드로이메일을마이그레이션하도록지원합니다. 또한강력한컨텐트모니터링및보호기능을사용하여사용자가보낸중요이메일을면밀하게모니터링하고제어할수있습니다. Cloud Prevent가사용자에게정책위반을알리고안전한이메일전달을위해암호화게이트웨이로리디렉션하며실시간으로이메일을차단하여중요데이터의유출을방지하므로적시에중요기업정보를탐지하고적절한조치를취할수있습니다. 기존엔드포인트의데이터보호모바일디바이스와클라우드스토리지가높은인기를누리면서광범위하게사용되고있지만, 엔드포인트는여전히기업의기밀정보가저장되는대표적인리포지토리중하나입니다. Symantec DLP Endpoint Discover & Endpoint Prevent는기존데스크탑과가상데스크탑에서사용자가기업네트워크내부또는외부어디에있든지관계없이기밀데이터를검색, 모니터링, 보호하는기능을제공하여모든정보를안전하게보호할수있도록지원합니다. Symantec DLP는뛰어난확장성을가진단일에이전트에서 Endpoint Discover 모듈과 Endpoint Prevent 모듈을모두지원합니다. 이를통해아래와같은기능을수행할수있습니다. 로컬검사, 탐지, 실시간모니터링 - Windows 7, Windows 8, Windows 8.1, Mac OS X 시스템의다양한이벤트를대상으로합니다. 기밀데이터모니터링 - 랩탑과데스크탑에다운로드되거나복사또는전송되는기밀데이터를대상으로합니다. 여기에는아래항목이포함됩니다. 애플리케이션 : Outlook 클라우드스토리지 : Box, Dropbox, Google Drive, Microsoft OneDrive 이메일 : Outlook, Lotus Notes 네트워크프로토콜 : HTTP/HTTPS, FTP 이동식스토리지 : USB, MTP, CF 및 SD 카드, esata, FireWire 가상데스크탑 : Citrix, Microsoft Hyper-V, VMware 사용자에게화면팝업창표시또는특정작업차단으로정책위반을탐지했음을알립니다. 랩탑과데스크탑의로컬드라이브를검사하여기밀데이터에대한전체이벤토리를작성함으로써위험에노출된파일을보호하거나재배치할수있습니다. 유휴검사, 차등검사등여러검사옵션을사용하여시스템에미치는영향을최소화하면서빠른속도로수천대의엔드포인트를동시에검사할수있습니다. 우수한확장성의멀티티어아키텍처를구축하여수십만명의엔드포인트사용자를보호할수있습니다. 3
모바일디바이스까지확장지원하여모든데이터보호 BYOD 가일과사생활의경계를없애고있습니다. 오늘날사용자들은원하는디바이스로부터회사기밀정보에언제어디서나 액세스하고싶어합니다. 실제로직원 5 명중 2 명이개인휴대폰과태블릿에업무파일을다운로드하고있습니다. Symantec DLP for Mobile 은이러한추세를수용하여사용자가원하는유연한모바일액세스를제공하는데필요한가시성과제어기능을 제공하는동시에정보를안전하게보호합니다. Symantec DLP for Mobile 은아래와같은혜택을제공합니다. 디바이스소유자에구애받지않고모든 ios 및 Android 디바이스에대해 DLP 모니터링및보호기능확장 고급 Mobile Email Monitor 모듈을활용하여사용자가 Microsoft Exchange ActiveSync 프로토콜을통해본인의 Android 및 ios 디바이스에기밀이메일을다운로드할경우이를탐지합니다. 이러한모니터링기능은네트워크출구지점에구축되며 리버스웹프록시와의통합을통해원활한모바일이메일모니터링을지원합니다. Mobile Prevent 모듈로사용자의활동을모니터링하고기본 ios 메일클라이언트, 브라우저, 기타앱 (Dropbox, Facebook 등 ) 을통한기밀데이터전송을차단합니다. Mobile Prevent 는 3G 및 4G 셀룰러네트워크, Wi-Fi 네트워크, ios VPN On Demand 를통해기업네트워크에연결합니다. 아웃바운드모바일트래픽은 VPN 을통해웹프록시및 Mobile Prevent 에 라우팅되며, 여기서정보를분석하고자동으로기밀데이터를수정하거나차단합니다. 까다로운비정형데이터검색및보호비정형데이터가매해 70% 라는놀라운속도로늘어나고있습니다. 실제로많은기업이이러한데이터를효과적으로관리하고보호하는데어려움을겪고있습니다. Symantec DLP Network Discover, Network Protect, Data Insight, Data Insight Self- Service Portal을연동하여모든비정형데이터를제어함으로써부주의한직원및악의적공격자에취약하지않도록확실하게보호할수있습니다. 먼저 Symantec DLP Network Discover가네트워크파일공유, 데이터베이스, 기타엔터프라이즈데이터리포지토리를검사하여기밀데이터를찾아냅니다. 여기에는 Windows, Linux, AIX, Solaris 서버의로컬파일시스템, Lotus Notes 및 SQL 데이터베이스, Microsoft Exchange 및 SharePoint 서버가포함됩니다. DLP Network Discover는사용자지정파일형식을포함하여각기다른파일형식 330여가지를파일의바이너리시그니처에따라인식합니다. 또한대규모분산형환경도빠른속도로검사하고신규또는수정된파일만검사하는방식으로성능을최적화합니다. Network Discover는기업 LAN 환경내에구축되어중앙 Enforce 플랫폼과직접정책및인시던트정보를주고받습니다. 그다음 Symantec DLP Network Protect가 Network Discover에강력한파일보호기능을추가합니다. Network Protect는 Network Discover에서탐지한모든파일을자동으로정리하고보호하며다양한문제해결옵션, 즉파일격리또는이동, 검역소영역에파일복사, 특정파일에대한정책기반암호화및디지털저작권적용등을제공합니다. 또한 Network Protect는파일의원래위치에파일이격리된이유를설명하는마커텍스트파일을남겨기업사용자에게정책위반에대한정보를제공합니다. 또한 Symantec DLP 는 FlexResponse API Platform 을통해사용자지정파일재조정작업도생성할수있습니다. FlexResponse 는 Symantec File Share Encryption, Microsoft Rights Management Services, Liquid Machines, GigaTrust, Adobe LiveCycle 등기타시만텍및타사파일보안솔루션과의편리한턴키통합을지원합니다. 4
마지막으로 Symantec Data Insight 가 NAS(Network-Attached Storage) 파일러, Windows 서버, SharePoint 로부터사용자 이벤트를수집하고분석합니다. 이데이터거버넌스솔루션은비정형데이터환경을위해특별히설계되었으며데이터소유, 사용, 액세스제어를위해강력하고실행가능한인텔리전스를제공합니다. 또한 Data Insight 는 Network Discover 와의통합을 통해기밀파일을검색하고데이터소유자를식별하며파일권한및액세스기록을파악하고비정상적인사용자활동에대해 알려줍니다. Symantec Data Insight 는해당환경에어떤데이터가있고어떻게사용되며누가소유하고누가액세스할수있는지 정확하게파악함으로써 ' 미확인데이터 ' 를규명합니다. 뿐만아니라 Symantec Data Insight의셀프서비스포털은데이터소유자가네트워크파일관련인시던트를검토하고재조정할수있게하면서더효율적인인시던트재조정워크플로우기능을구현합니다. Data Insight의셀프서비스포털은정책위반이발생하면자동으로데이터소유자에게알린다음직관적인웹기반포털로이동하여위반사항을바로잡을수있도록지원합니다. IT 보안팀은 Enforce Platform의관리콘솔을통해인시던트의활동내역을조회하고추적할수도있습니다. 이러한 4 가지핵심적인 DLP 모듈을연계함으로써모든스토리지시스템의기밀데이터를검색, 보호, 관리하고비정형데이터가 아무리빠른속도로증가하더라도모두안전하게지킬수있습니다. 전송중인데이터모니터링및보호조사결과, 직원의절반정도가업무파일을정기적으로개인이메일계정으로보내는것으로나타났습니다. 이메일과웹에서데이터손실이가장많이발생하는것도그리놀라운일이아닙니다. Symantec DLP Network Monitor, Network Prevent for Email, Network Prevent for Web으로다양한네트워크프로토콜을모니터링하여인증되거나인증되지않은네트워크사용자들이기밀데이터를잘못취급하지않도록방지함으로써자주발생하는문제를해결할수있습니다. 먼저 Network Monitor가 SMTP, HTTP, FTP, IM, NNTP, 사용자지정포트프로토콜, Internet Protocol Version 6(IPv6) 등다양한네트워크프로토콜을통해전송되는기밀데이터를탐지합니다. 최고부하상태의패킷을샘플링하여미탐지위험이높은다른솔루션과달리모든네트워크통신에대해패킷손실없이심층적인컨텐트검사를수행합니다. Network Monitor는네트워크출구지점에서구축되며네트워크탭또는 SPAN(Switched Port Analyzer) 과통합됩니다. 그다음 Symantec DLP Network Prevent for Email이기업이메일에기밀데이터가있는지검사하고정책위반이있으면사용자에게알리며이메일을차단하거나안전하게전달되도록암호화게이트웨이로라우팅합니다. 또한 Network Prevent는네트워크출구지점에구축하고 SMTP 기반 MTA(Mail Transfer Agent) 및 Symantec Email Security.cloud와같은클라우드서비스와도통합할수있습니다. 마지막으로 Symantec DLP Network Prevent for Web이 HTTP 및 HTTPS를통해전송되는아웃바운드트래픽을검사하고정책위반이있으면사용자에게알리며웹게시물의데이터를차단하거나조건에따라삭제합니다. Network Prevent for Web은다른두모듈과마찬가지로네트워크출구지점에구축되고 ICAP 기반웹프록시및클라우드서비스 ( 예 : Google Apps, Symantec Web Security.coud) 와통합됩니다. 5
지금바로통합정보보호솔루션을구축하십시오. 시만텍은클라우드및데이터유출위험이높은채널의전범위로데이터유출방지기능을확장함으로써저장되거나전송또는 사용중인정보를더확실하고효과적으로검색, 모니터링, 보호하도록지원할만반의준비를갖추었습니다. Symantec.com/ko/kr/data-loss-prevention 에서추가정보와함께현재의클라우드중심모바일환경을위해개발된통합데이터 유출방지플랫폼의장점을알아보십시오. 시스템요구사항 Symantec DLP는통합관리플랫폼, 컨텐트인식탐지서버, 가벼운엔드포인트에이전트로구성됩니다. 또한온사이트, 하이브리드클라우드, ( 시만텍 DLP 전문화파트너가제공하는 ) 관제서비스등다양한옵션으로유연하게구축할수있습니다. 다른 DLP 솔루션과달리시만텍솔루션은분산된환경에서뛰어난성능을제공할뿐아니라수십만명규모의사용자및장치로까지확장될수있습니다. DLP 서버운영체제 Microsoft Windows Server 2008, 2012 Red Hat Enterprise Linux VMware ESX 및 ESXi 프로세서메모리스토리지네트워크데이터베이스 3.0GHz CPU 2개 6GB - 8GB 140GB 동선또는광섬유 1GB/100MB 이더넷 NIC 1개 Oracle 11g Standard Edition DLP 엔드포인트에이전트 운영체제 Apple Mac OS X Microsoft Windows Microsoft Windows Server 2003, 2008 Citrix XenApp 및 XenDesktop Microsoft Hyper-V VMware Workstation 및 View 메모리 스토리지 25MB - 30MB 70MB - 80MB 6
추가정보 시만텍웹사이트 http://go.symantec.com/kr/dlp 시만텍소개시만텍은정보보호분야를선도하는글로벌기업으로서개인, 기업, 정부기관등사회모든분야에서새로운기술이가져다주는 혜택을자유롭게누릴수있도록돕고있습니다. 1982 년 4 월설립된시만텍은포춘이선정한 500 대기업중하나로세계최대 글로벌인텔리전스네트워크를운용함으로써데이터를보관, 접속, 공유하는모든 IT 환경에서중요한정보를보호하는선두적인 보안, 백업, 가용성솔루션을제공하고있습니다. 현재포춘 500 대기업중 99% 가시만텍고객이며, 전세계 50 여개국가에서 19,000 명이상의직원이서비스를제공하고있습니다. 보다자세한정보는 www.symantec.co.kr 에서확인하실수있습니다. 시만텍코리아서울시강남구테헤란로 152 강남파이낸스센터 28 층 TEL: 02-3468-2000 FAX: 02-3468-2001 www.symantec.co.kr Copyright 2015 Symantec Corporation. All rights reserved. Symantec, Symantec 로고, Checkmark 로고는미국및기타국가에서 Symantec Corporation 또는그자회사의상표또는등록상표입니다. 다른이름은해당회사의상표일수있습니다. 21350666 06/15 7