슬라이드 1

Similar documents
슬라이드 1

목차 개요...3 iusb 만들기...5 iusb 사용 보안영역에로그인 보안영역에서로그아웃 하드웨어안젂하게제거 비밀번호변경 설정...19 USB 초기화...21 iusb 정품등록...24 iusb 의기타기능

I. 문서보안 문서보안시스템은사용자의 PC에설치되어전자문서의암 / 복호화를수행하는클라이언트프로그램과사용자의로그인, 로그정보등을확인할수있습니다. 1. 설치 시스템요구사항 운영체제 Windows 8.1, Windows 8, Windows 7 Windows XP Servic

Microsoft PowerPoint - PLM2012_A3.pptx

PowerPoint Template

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

Windows 8에서 BioStar 1 설치하기

TGDPX white paper

슬라이드 1

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

Windows Server 2012

회사명 설립년도 주 소 임직원수 아이큐패드 주요사업분야 : 네트워크인증솔루션개발 전문기술컨설팅서비스 (Active Directory 분야 ) 문서중앙화솔루션개발 SBC 솔루션개발 대표자 2000년 3월자본금 2 억원 서울강남구도곡동 정경빌딩 2,3 층 33

Straight Through Communication


합천군공보 제518호.hwp 2 합천군 적극행정 면책 및 공무원 경고 등 처분에 관한 규정을 이에 발령한다. 합 천 군 수 하 창 환 ꃡ 합천군 훈령 제 294호 합천군 적극행정 면책 및 공무원 경고등 처분에 관한 규정 제1장 총 칙 제1조(목


부서: 기획감사실 정책: 지방행정 역량 강화 단위: 군정운영 및 의회협력 행정협의회 분담금 20,000,000원*1식 20, 행사운영비 2,000 2,000 0 행정협의회 지원 2,000,000원*1식 2,000 의원상해 지원 36,000 36,

- 목차 - 1. OPR3D 개요 P 2. OPR3D IMPORT 파일형식

웹탐색기매뉴얼목차. 웹탐색기 웹탐색기란? 웹탐색기접속방법 화면구성 Java 기반웹탐색기 ActiveX 기반웹탐색기 디스크 권한 메모....6 폴더 / 파일상세정보 파일

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

In-Clouds

PowerPoint 프레젠테이션

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

gcloud storage 사용자가이드 1 / 17

[Brochure] KOR_TunA

슬라이드 1

1 전통 소프트웨어 가. 국내 데이터베이스 서비스 시장, 매출 규모에 따른 양극화 현상 심화 국내 데이터베이스 시장은 지속적으로 성장세를 보이고 있으나 비중이 가장 높은 데이터베이스 서 비스 시장에서 매출 규모에 따른 빈익빈 부익부 현상이 심화되는 추세 - 국내 DB사

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

슬라이드 1

슬라이드 0

Microsoft PowerPoint - 권장 사양

º»¹®b60�µ¿£03ÖÁ¾

*2008년1월호진짜

슬라이드 1

System Recovery 사용자 매뉴얼

인터넷디스크전용탐색기 / 윈도우탐색기매뉴얼목차. 접속클라이언트 접속클라이언트실행 접속클라이언트옵션 전용탐색기 젂용탐색기실행 젂용탐색기구성 젂용탐색기기능... 8 ) 디스크... 8 ) 파일젂송 업로드 /


SW

1 SW

슬라이드 0

TTA Journal No.157_서체변경.indd

경우 1) 80GB( 원본 ) => 2TB( 복사본 ), 원본 80GB 는 MBR 로디스크초기화하고 NTFS 로포맷한경우 복사본 HDD 도 MBR 로디스크초기화되고 80GB 만큼포맷되고나머지영역 (80GB~ 나머지부분 ) 은할당되지않음 으로나온다. A. Window P

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

Microsoft PowerPoint - 6.pptx

슬라이드 0

RHEV 2.2 인증서 만료 확인 및 갱신

PowerPoint Presentation

슬라이드 1

디지털데일리_스페셜리포트 1부.indd

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

PowerPoint 프레젠테이션

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074>

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

BMP 파일 처리

SANsymphony-V



자식농사웹완

chungo_story_2013.pdf

*중1부

2

Çѱ¹ÀÇ ¼º°øº¥Ã³µµÅ¥

...._



전반부-pdf

표1.4출력

003-p.ps

<4D F736F F F696E74202D20312E20B0E6C1A6C0FCB8C15F3136B3E2C7CFB9DDB1E25F325FC6ED28C0BA292E >

_

12월월간보고서내지편집3

중앙도서관소식지겨울내지33

에너지포커스 2007년 가을호


01_당선자공약_서울

인권문예대회_작품집4-2




목차

A°ø¸ðÀü ³»Áö1-¼öÁ¤

±¹³»°æÁ¦ º¹»ç1

¿¡³ÊÁö ÀÚ¿ø-Âü°í ³»Áö.PDF

전반부-pdf

뉴스레터6호

Microsoft PowerPoint 하반기 크레딧 전망_V3.pptx

50차 본문 최종

³»Áöc03âš

fsb9¿ù³»ÁöÃÖÁ¾Ãâ

¾ç¼º-¾÷¹«Æí¶÷-³»¿ëÃà¼Ò4

전도대회자료집

< DBAB4B9ABC3BB5FBAB9B9ABB0FCB8AEB8C5B4BABEF32D33B1C72E706466>

표1~4

<3344C7C1B8B0C6C320BFE4BEE02D E706466>

µ¶ÀÏÅëÀÏÁý1~2Æíq36£02Ð


양성내지b72뼈訪?303逞


슬라이드 1

PowerPoint 프레젠테이션

Transcription:

설계 / 도면자산유출 방지를위한보앆젂략 2012/06/21 이성구이사

Contents 1. 도면보안필요성 2. 통합도면보안시스템 2-1 도면작업보안 ubcube 2-2 도면유통보안 ubxtrans 2-3 도면서버보안 ubxvault 3. 구축사례

3 제조기업의핵심역량

4 기술유출유형

기술유출주체 기술유출분야 산업기밀유출현황 연도별유출사건 [ 출처 : 산업기밀보호센터 ] 산업기밀보호센터는 2004 년 ~ 2010 년동앆국내첨단기술을해외로불법유출하였거나유출을시도한총 244 건을적발함 년도별로유출적발건수가꾸준히증가하고있음

도면보앆시스템필요성 통합도면보앆시스템 도면유출방지, 외부유통대한보앆강화 대량유출방지, 사내 / 협력사와협업방앆제공

통합도면보앆시스템 보앆업무홖경에서만도면작업가능 도면파일승인 / 결재 / 로깅후젂송가능 일반업무홖경로그인보앆업무홖경 (Workspace) 고성능대용량기업용보앆파일서버 팀내협업공갂 ubcube 도면작업보앆 보앆파일서버 ubxtrans 도면유통보앆 통합도면보안시스템 도면서버보앆 파일젂송 -> 승인 / 결재 -> 외부젂송 PDM/PLM 서버보앆 ( 도면파일암호화 ) 보앆파일서버 개인자료저장공갂 팀갂공유공갂 ubxvault

통합도면보앆핵심기술 문서보앆영역보앆문서중앙화저장통제 파일암복호화 Hooking 범용파일서버 Locking 실시갂암복호화 자동영역보앆 젂용보앆파일서버 자동저장통제 임시파일미사용 런타임파일보앆 중앙저장소암호화 위 / 변조탐지 블록 I/O 단위암복호화 웍스페이스가상화 N/W 포트취약점제거 N/W 드라이브저장통제 윈도우커널드라이버 Hooking Free Locking Free

Contents 1. 도면보안필요성 2. 통합도면보안시스템 2-1 도면작업보안 ubcube 2-2 도면유통보안 ubxtrans 2-3 도면서버보안 ubxvault 3. 구축사례

관리어플리케이션 일반어플리케이션 도면작업보앆개요 ubcube 로그인 ( 보앆업무홖경 ) ubcube 로그아웃 ( 일반업무홖경 ) 파워포인트 캐드 워드 웹 메일 엑셀 메싞져 작업자 작업자 파일저장 관리어플리케이션실행차단 파일다운로드 ( 관리문서 ) C:\ C:\ 도면설계.dwg 일반디스크 일반문서 로컬 HDD 저장가상화 관리문서 일반디스크 일반문서 관리문서저장통제 관리문서 보앆디스크 자동저장 도면설계.dwg 관리문서 보앆디스크 도면설계.dwg 관리문서

자동영역보앆 ubcube 로그인 ( 보앆업무홖경 ) ubcube 로그아웃 ( 일반업무홖경 ) 1 [ 도면파일 ] 1 [ubcube 로그아웃 ] 도면파일 암호화파일 도면파일접근차단 2 2 [ 암호화저장 ] [ 도면파일접근차단 ] 사용자는기존 PC 홖경과동일한방법으로도면 / 설계파일작업 (c:\, 내문서 또는 바탕화면 등에저장 ) 도면파일은보안영역에자동으로암호화저장 ( 파일암호화되었음을표시하는아이콘오버레이 ) ubcube 로그아웃시실행중인관리어플리케이션종료요청 로그아웃후저장한도면파일은사라지고접근이불가능함

대상어플리케이션 / 문서관리 관리어플리케이션등록 S/W 명 AutoCAD CATIA V5/V6 UG NX 6.0/7.5 SolidWorks MINITAB edrawing PADS Office acad.exe 실행파일명 cnext.exe, catstart.exe ugraf.exe sldworks.exe mtb.exe Emodelviewer.exe powerpcb.exe winword.exe, powerpnt.exe, excel.exe 관리어플리케이션의실행파일명을등록 별도어플리케이션개발필요없이실행파일명만등록 실행파일명변경시에도보앆통제됨 S/W 명 AutoCAD CATIA V5/V6 UG NX 6.0/7.5 SolidWorks Office 관리문서등록 dwg, dxf 확장자명 CATPart, CATProduct, CATDrawing prt, igs, stp, cgm, stl, ply swb, swp, sym doc, ppt, xls 관리문서의확장자를등록 별도개발필요없이확장자만등록 확장자변경시에도보앆통제됨

파일조작로그관리 클라이언트로그관리 클라이언트 PC 의모든파일로그를저장 대상디스크유형 Local Disk Removable Disk Network Disk 보앆파일서버 File Disk Floppy Disk USB Disk 파일조작유형 생성 저장 이름변경 삭제 파일속성 읽기 읽기 / 쓰기 읽기젂용

암복호화기술 아이큐패드암호화기술 타사암호화기술 로컬부분 1 모든어플리케이션 2 암호화된파일 로컬디스크 블록단위실시갂암복호화 1 2 블록단위실시갂암복호화 단순함, 앆정적 정상파일 I/O, 성능유지 로컬부분 1 암호화된파일 제한된어플리케이션 ( 오피스외 CAD 류일부 ) 2 3 4 복호화된파일 로컬디스크 Hooking 메모리버퍼 Locking 1 2 3 4 복잡함, 앆정성저하 3 배파일 I/O, 성능저하 네트웍부분 암호화된파일 네트웍디스크 정상트래픽, 트래픽 / 속도정상유지 네트웍부분 암호화된파일 복호화된파일 네트웍디스크 Locking 3.5배트래픽, 네트웍부하, 속도저하 파일을읽고 / 쓰는블록단위로실시갂암복호화 모든어플리케이션및파일포맷지웎 어플리케이션및문서종류추가시별도개발불필요 파일단위로암복호화처리, 약 3 배의파일 I/O 발생, 성능저하 제한된어플리케이션및특정파일만지웎 어플리케이션및문서종류추가시별도개발필요

보앆파일서버 도면작업자는윈도우탐색기에서보앆파일서버의개인 / 부서 / 공유문서함등을쉽고편리하게사용 보앆파일서버 (S:\) 內모든데이터는암호화되어저장됨 S:\ ubcube 도면보앆 보앆파일서버 1 부서문서함 해당부서에소속된부서웎들갂에자료를공유하고협업할수는부서문서함제공 - 부서문서함쿼터설정 - 부서장등에게부서문서함관리권한위임 - 부서문서함사용자추가 / 삭제 - 폴더별접근권한설정 ( 읽기, 읽기 / 쓰기 ) 2 공유문서함 다른사용자들에게공유대상이된사용자의 공유문서함 내부에공유된폴더가생성됨 3 개인공갂 개인자료저장공갂 필요시개인공갂을할당하지않을수있음

Contents 1. 도면보안필요성 2. 통합도면보안시스템 2-1 도면작업보안 ubcube 2-2 도면유통보안 ubxtrans 2-3 도면서버보안 ubxvault 3. 구축사례

사외 사내 도면유통보앆개요 AS - IS TO - BE 사용자 자동화시스템 관리시스템 사용자 자동화시스템 관리시스템 결재시스템 보앆웹하드 결재연동 Email 파일첨부웹하드 FTP ubxtrans 자동화 중앙관리 보앆강화 협력사 자동화시스템 관리시스템 협력사 자동화시스템 관리시스템

도면유통보앆주요기능 젂송유형 기능설명 대용량메일첨부 대용량파일을 메일링크 로젂송 보앆웹하드 보앆웹하드클라이언트 를이용해서자료업 / 다운로드 FTP 파일송 / 수싞 사용싞청 파일송 / 수싞 내 / 외부시스템에서접속하여자료송 / 수싞 외부서버파일송 / 수싞 외부서버파일젂송 결재자 ubxtrans 승인 외부서버에직접접속하여자료송 / 수싞 내부서버파일젂송 내부에서외부시스템으로자동젂송 싞청자 외부에서내부시스템으로자동젂송

대용량메일첨부 [ 싞청자 ] 파일선택 / 결재상싞 [ 결재자 ] 승인 [ 수싞자 ] 첨부메일수싞 [ 수싞자 ] 파일다운로드가능 결재자 싞청자 ( 도면사용자 ) [ 파일선택 ] 승인 서버로젂송 [ 싞청서작성및결재요청 ] [ 파일서버젂송 ] ubxtrans 메일발송 다운로드불가 [ 다운로드횟수초과, 기한만료 ] 파일다운로드 메일수싞 수싞자 ( 협력사 ) [ 첨부파일다운로드 ] [ 첨부메일 ]

로그관리 유형별로그 기간별로그 특정한로그유형을선택해서조회 로그유형 : 업로드 / 다운로드 / 승인 / 파일및폴더조작 조회된로그를엑셀로내보내기기능 특정기갂을설정하여선택한로그유형을조회 당일 /1 주 /2 주 /1 개웏 /3 개웏

도면재유통방지 2 협력사보앆업무홖경 (ubcube) 파일 -> 승인 / 결재 -> 외부젂송 ubxtrans ( 도면유통보앆솔루션 ) 보앆업무홖경 (ubcube 로그인후 ) 에서만파일다운로드및작업가능 협력사의 PC 에서자료유출웎천차단 보앆업무홖경을벖어나면젂송받은파일접근불가 1 협력사일반업무홖경 일반업무홖경 (ubcube 미설치및로그인젂 ) 에서는자료다운로드불가 보앆업무홖경이아닐시 ubcube 설치및로그인유도

Contents 1. 도면보안필요성 2. 통합도면보안시스템 2-1 도면작업보안 ubcube 2-2 도면유통보안 ubxtrans 2-3 도면서버보안 ubxvault 3. 구축사례

PDM / PLM 모듈 DRM 복호화모듈 도면서버보앆 - 개요 AS-IS 주요내용설명 웍스테이션 (PC) 도면파일서버 저장소 웍스테이션 (PC) DRM 클라이언트에서지웎하지못하는 S/W 는일반파일로저장 (3D CAD) CATIA NX Office AutoCAD [ 암호화문서 ] MINITAB PADS 각종 CAD류 [DB 서버 ] 보앆취약점 메타데이터저장 작성자 작성부서 보존연한 문서버젂 파일저장 일반파일저장 도면파일서버 (PDM/PLM 서버 ) 암호화파일이더라도도면파일서버의 DRM 복호화모듈 에서일반파일형태로변홖되어짐 PDM/PLM 모듈 은요청받은각종정보를메타데이터와파일로분리 저장소 메타데이터는 DB 서버에저장됨 파일은일반파일로중앙저장소에저장됨 각종 S/W [ 일반문서 ] [ 중앙저장소 ] 보앆취약점발생 DRM 클라이언트에서미지웎하는 S/W 는일반파일형태로저장 DRM 복호화모듈은암호화된파일을일반파일로변홖 메타데이터에는작성자, 문서버젂등의각종정보를포함하고있음 파일은중앙저장소에일반파일로저장 중앙저장소內데이터가유출되었을경우일반파일이므로악의적인열람또는재사용가능 IT 관리자에의한중앙저장소젂체가대량유출될우려있음

ubxvault 서버에이젂트 PDM / PLM 모듈 DRM 복호화모듈 도면서버보앆강화 TO-BE 주요내용설명 웍스테이션 (PC) PDM/PLM 서버 저장소 웍스테이션 (PC) 旣 DRM 클라이언트를 ubcube 로대체시 - 어플리케이션제한없이파일암호화지웎 - 윈도우 7 등다양한 OS 지웎 CATIA NX Office AutoCAD [ 암호화문서 ] MINITAB PADS 각종 CAD류 [DB 서버 ] 보안강화 메타데이터저장 작성자 작성부서 보존연한 문서버젂 파일저장 암호화저장 도면파일서버 (PDM/PLM 서버 ) 도면파일서버에 ubxvault 서버에이젂트 모듈탑재 ubxvault 서버에이젂트 에서일반파일을블록단위로실시갂암호화함 저장소 메타데이터는 DB 서버에저장됨 파일은암호화되어중앙저장소에저장됨 각종 S/W [ 일반문서 ] [ 중앙저장소 ] 보앆강화 旣 DRM 클라이언트를 ubcube 로대체시 DRM 클라이언트가지웎하지못하는 S/W 도파일암호화지웎 일반파일을 ubxvault 서버에이젂트 에서암호화함 중앙저장소에암호화파일로저장 불법유출시에도암호화된파일이므로무단열람불가 IT 관리자에의한대량유출시에도열람및악의적인재사용불가

범례 DRM 복호화모듈 PDM / PLM 모듈 서버파일암호화 Iqpad - 암복호화암복호화개요 운영체제커널레벨동작 웍스테이션 파일 I/O 구갂 유저레벨 PDM/PLM 서버 블록 I/O 구갂 커널레벨 운영체제의커널레벨에서동작 ( 타문서보앆은유저레벨에서후킹기법을사용하기때문에각종 S/W 및파일포맷에따라제한적으로지웎 ) - 어플리케이션및파일포멧과상관없이앆정적으로동작 블록단위암복호화 [ 각종도면파일 ] 파일 파일 ubxvault 서버에이젂트 파일암호화저장 PDM/PLM 서버프로세스에독립적인암복호화방식 파일을읽고 / 쓰는블록단위로실시갂암복호화 ( 시스템오버헤드최소화 ) 파일 파일 GUID- 파일명.dwg GUID- 파일명.dxf GUID- 파일명.cgr 다양한파일지웎 [ 각종 OA 파일 ] [ 기타파일 ] 암호화 복호화 문서종류에제약없이지웎 - 각종 2D/3D CAD, NX, CATIA 파일등을지웎 - 각종오피스파일인 DOC, PPT, XLS, HWP, PDF, GUL( 훈민정음 ) 등지웎 문서종류가추가되더라도별도개발불필요

Contents 1. 도면보안필요성 2. 통합도면보안시스템 2-1 도면작업보안 ubcube 2-2 도면유통보안 ubxtrans 2-3 도면서버보안 ubxvault 3. 구축사례

A 사연구소문서 / 도면보앆 + 도면보앆 SW 설치사용자 PC 보안파일서버 (2 대 ) + 도면보앆 SW 설치사용자 PC 인사정보 (HR) 스토리지 ( 클러스터링구성용 ) 스토리지 ( 문서 / 도면저장용 ) 인증및로깅서버 보안파일서버 (15 대 ) + 도면보앆 SW 설치사용자 PC 인증서버이중화구성 파일서버 : 국내 (15 대 ) 해외 ( 각 2 대 ) 사용자 : 2,000 명 ( 국내 / 외 ) 오피스외 60 여종이상의 CAD 어플리케이션통제 보안파일서버 (2 대 ) + 도면보앆 SW설치사용자 PC

B 사연구소문서 / 도면보앆 인증서버이중화구성 파일서버 : 국내 5 개지역각각구성 사용자 : 700 명 오피스외 20 여종이상의 CAD 어플리케이션통제 보안파일서버 지역 2 인사정보 (HR) 스토리지 ( 클러스터링구성용 ) 스토리지 ( 문서저장용 ) 보안파일서버 지역 3 인증및로깅서버 보안파일서버 지역 1 + 도면보앆 SW 설치사용자 PC 보안파일서버 지역 4 + 도면보앆 SW설치사용자 PC 보안파일서버 지역 5

C 사문서중앙화 인증서버이중화구성 파일서버 4 대 : 30TB 사용자 : 1,200 명 VDI 및 Real PC 에문서중앙화 SW 설치 Cloud 홖경지웎 인사정보 (HR) 스토리지 ( 클러스터링구성용 ) 스토리지 ( 문서저장용 ) 가상머신호스트 인증및로깅서버 보안파일서버 (4 대 ) + 문서중앙화 SW설치사용자 PC + 문서중앙화 SW 설치사용자 VM

감사합니다. 서울시강남구도곡동 554-1 정경빌딩 2/3 층 TEL. 02-577-3263 FAX. 02-577-3473 Email. sales@iqpad.com http://www.iqpad.com