1. 제품 개요 GuardCom V1.0(이하 TOE)은 사내에서 이용하는 업무용 PC에 저장되어 있는 민감한 콘텐츠(주민등록번호, 운전면허번호, 여권번호 등의 개인정보 또는 TOE 관리자가 정의한 데이터)를 주기적 혹은 사용자 요청 시 검색 및 관리하여 유출 가능성이



Similar documents
1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

CR HI-TAM 4.0 인증보고서 인증번호 : CISS 년 12 월 IT 보안인증사무국

CyberLink YouCam µµ¿ò¸»

CyberLink YouCam

uFOCS

Windows 8에서 BioStar 1 설치하기

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을


<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

Microsoft PowerPoint - 권장 사양

공지사항

대표이사등의확인서명( ) I. 회사의 개요 1. 회사의 개요 1. 연결대상 종속회사 개황(연결재무제표를 작성하는 주권상장법인이 사업보고서, 분기ㆍ 반기보고서를 제출하는 경우에 한함) (단위 : 백만원) 상호 설립일 주소 주요사업 직전사업연도말 자산총액 지배

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

<%DOC NAME%> (User Manual)

고객 카드

KECS-CISS _인증보고서(Samsung SCX-8030 SCX-8040 SCX-8038 SCX-8048 CLX-9250 CLX-9350 CLX-9258 CLX-9358 Multi-Function P

공개 SW 기술지원센터

스마트폰 저렴하게 구매하는곳

CONTENTS 목차 1. 전원 및 설치시 주의사항 2 2. 시스템 사용시 바른 자세 4 3. 시스템 구성품 확인 5 슬림형 케이스1 6 슬림형 케이스2 7 타워형 케이스1 8 타워형 케이스2 9 일체형 케이스1 10 망분리형 케이스 시스템 시작 및 종료

2 라이선스 라이선스 돌비 래버러토리스의 허가를 얻어 제조한 제품입니다. 돌비 및 더블 D 심볼은 래버러토리스의 상표입니다. DivX 비디오에 관하여 DivX 는 Rovi Corporation 의 자회사 DivX, LLC가 개발한 디지털 비디오 포맷입니다. 본 제품은

P2WW HNZ0

ODS-FM1

슬라이드 1

<%DOC NAME%> (User Manual)

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

Scene7 Media Portal 사용

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

untitled

< FC1A6BEC8BFE4C3BBBCAD2E687770>

Dell과 함께라면 가능합니다. 처음 도입하는 서버 또는 두 번째로 도입하는 서버이거나 네트워크를 확장시키거나 관리 기능을 강화하는 등의 모든 요구 사항을 Dell은 지원할 수 있습니다. Dell은 특성이 각기 다른 모든 조직과 회사마다 서로 다른 시점에 서로 다른 요

목차 006/ 008/ 009/ 011/ 012/ 013/ 014/ Part 1_ 컴퓨터가 제대로 작동하지 않을 때 문제00_ 윈도우7 복구(초기화) 방법 안내 문제01_ 컴퓨터의 전원 버튼을 눌러도 아무 반응이 없어요. 문제02_ 전원을 누르면 팬(쿨러)이 돌아가는

PowerPoint 프레젠테이션


개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

Microsoft Word - eClipse_사용자가이드_

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

Microsoft Word - Korean_뷰어 메뉴얼_공용_ADVR&SWi_.doc

DR-M140 사용 설명서

<%DOC NAME%> User Manual

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Microsoft Word - ICT Reprot

PowerPoint Presentation

P2WW HNZ0

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

Microsoft PowerPoint - eSlim SV [080116]

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

Flute-GR_BV199_DOS.indb

정도전 출생의 진실과 허구.hwp

<4D F736F F F696E74202D20C0FCC0DABCADBDC4BCD6B7E7BCC720BCD2B0B3BCAD2E BC8A3C8AF20B8F0B5E55D>

CLX8380_KR.book

ESET Endpoint Security

다음 사항을 꼭 확인하세요! 도움말 안내 - 본 도움말에는 iodd2511 조작방법 및 활용법이 적혀 있습니다. - 본 제품 사용 전에 안전을 위한 주의사항 을 반드시 숙지하십시오. - 문제가 발생하면 문제해결 을 참조하십시오. 중요한 Data 는 항상 백업 하십시오.

시스템요구사항엔터프라이즈및중소기업용


PowerPoint 프레젠테이션

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

vm-웨어-01장

Microsoft PowerPoint - eSlim SV [ ]

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

슬라이드 1

Ç¥Áö


Microsoft Word - 산업분석리포트 doc

목 차 1. 드라이버 설치 설치환경 드라이버 설치 시 주의사항 USB 드라이버 파일 Windows XP에서 설치 Windows Vista / Windows 7에서 설치 Windows

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한


Microsoft PowerPoint 자동설치시스템검증-V05-Baul.pptx

KIDI_W_BRIEF(제1호)_본문.hwp

1 전통 소프트웨어 가. 국내 데이터베이스 서비스 시장, 매출 규모에 따른 양극화 현상 심화 국내 데이터베이스 시장은 지속적으로 성장세를 보이고 있으나 비중이 가장 높은 데이터베이스 서 비스 시장에서 매출 규모에 따른 빈익빈 부익부 현상이 심화되는 추세 - 국내 DB사

User Guide

I. 회사의 개요 1. 회사의 개요 1) 회사의 법적, 상업적 명칭 당사의 명칭은 "주식회사 한글과컴퓨터"라고 표기합니다. 또한 영문으로는 "HANCOM INC." 라 표기합니다. 단, 약식으로 표기할 경우에는 (주)한글과컴퓨터라 고 표기합니다. 2) 설립일자 및 존속

설치 순서 Windows 98 SE/Me/2000/XP 1 PC를 켜고 Windows를 시작합니다. 아직 컴퓨터에 프린터를 연결하지 마십시오. 2 PC에 P-S100 CD-ROM(프 린터 드라이버)을 삽입합니다. 3 설치 프로그램을 시작합니다. q CD-ROM의 PS1

행사모델 1 2 기분좋은 혜택 주연 EVENT 패키지 849,000원 슬림 디자인 본체 저장장치 주연 모니터 레이저 프린터 운수대통 SD415A SSD 240GB 탑재 주연 20형 LED모니터 브라더 HL-1110 * 로지텍 키보드&마우스 포함(키스킨,패

먼저 읽어 보세요! 주 의 : 화재의 위험을 줄이려면, 본 장비를 비 혹은 습기에 노출하지 않도록 하시기 바랍니다. 화재의 위험을 줄이려면, 본 장비를 모든 종류의 액체로부터 멀리하시기 바랍니다. 액체가 흐르거나 튈 염려가 없는 장소에 보관하시고, 장비 위에 어떤 종류

DBMS & SQL Server Installation Database Laboratory

2016년도 본예산 일반회계 총무과 세 출 예 산 사 업 명 세 서 부서: 총무과 단위: 지방행정역량 강화 읍면 명칭변경에 따른 공인 제작 350,000원 * 25개 8, 공공운영비 47,477 29,477 18,000 문서자료관 유지보수비 2,000,000

<목 차> I. 출장 개요 1 II. 주요일정 2 III. 세부내용 3 1. 전자공증체계 3 2. 전자공증 시스템 및 서비스 절차 4 3. 전자공증서비스 현황 6 4. 기타 7 IV. 국내 전자공증제도 도입 시 검토의견 9

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

스포일러 스포일러 기획 이슈 학교 미디어교육을 위한 협력의 물꼬를 트다 Contents 스포일러 새롭고 여전한 미디어현장을 만들어가는 사람들 기획 + 특집 학교 미디어교육을 위한 협력의 물꼬를 트다 문연옥 인물 + 인터뷰 성서공동체FM 정수경 대표 정보 + 기술 이현주

2 사용하기 전에 안전을 위한 주의사항 1 사용하기 전에 주의사항은 경고 와 주의 의 두 가지로 구분되어 있으며, 의미는 다음과 같습니다. >: 이 그림 기호는 위험을 끼칠 우려가 있는 사항과 조작에 대하여 주의를 환기시키기 위한 기호입니다. 이 기호가 있는 부분은 위


ESET NOD32 Antivirus

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

2004 IRISPen 사용자 설명서-본문-용지크기 조정-폰트포함.PDF

전파방송통신저널 는 가격으로 출시될 것으로 예상된다. 구글도 HTC와 손잡고 크롬 OS를 탑재한 태블릿 PC 크 로미움 을 선보일 예정이다. 마이크로소프트도 쿠리어(Courier) 라는 이름으로 양면 스크린 북 클릿 형태의 새로운 태블릿 PC를 올해 안으로 출 시할 예

. PC DP-1VR P15 1ch 1 Input Tool 4ch RS-232C RS-232C. Input Tool P14 MUX-10F P16 MeasureReport P21 GO/NG 2 MeasurLink Real-Time P19 MeasurLink STATMea

씨에이에스는 서울특별시 시설관리공단 계약 제1579호( ) 장애인 콜택시 콜센터 차량관제시스템 구축사업 감리용역 에 근거하여 카나스 에서 수행중인 장애인콜택시 콜센터 차량관제시스템 구축사업에 대한 최종감리를 실시하고 본 보고서를 제출합니다

<4D F736F F D D31312D30312D53572D30312DBBE7BFEBC0DABCB3B8EDBCAD5FBFDCBACEB9E8C6F7BFEB2E646F63>

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

Microsoft Word _whitepaper_latency_throughput_v1.0.1_for_

H3250_Wi-Fi_E.book

<%DOC NAME%> User Manual

사용 설명서 이용 안내 사용 설명서의 내용은 제품의 펌웨어 버전에 따라 사용자에게 통보 없이 일부 변경될 수 있습니다. 제품의 특장점 기능을 살펴보려면 '특장점' 6쪽을 참조하세요. 제품 사용 중 문제가 발생하면 'A/S를 신청하기 전에' 53쪽을 참조하세요. 제품에

사용 설명서

Microsoft Word - SHW-16H5SX Manual - Korean.doc

00인터넷지07+08-웹용.indd

Transcription:

CR-15-88 GuardCom V1.0 인증보고서 인증번호 : ISIS-0660-2015 2015년 11월 IT보안인증사무국

1. 제품 개요 GuardCom V1.0(이하 TOE)은 사내에서 이용하는 업무용 PC에 저장되어 있는 민감한 콘텐츠(주민등록번호, 운전면허번호, 여권번호 등의 개인정보 또는 TOE 관리자가 정의한 데이터)를 주기적 혹은 사용자 요청 시 검색 및 관리하여 유출 가능성이 있는 민감한 콘텐츠를 완전소거 또는 보호폴더로 이동(암호화)하여 외부 유출을 방지할 수 있다. 또한, 사용자 PC에 연결된 휴대용 저장매체 및 인터페이스를 통제하여 민감한 콘텐츠 외부 유출에 대한 차단 기능을 수행하는 호스트 자료유출방지 제품이다. TOE 및 TOE 구성요소에 대한 식별정보 및 배포형태는 다음과 같다. TOE 식별 GuardCom V1.0 TOE 구성요소 및 상세버전 배포 패키지(배포방법) GcServerInstaller V1.0.1.0 (CD 배포) GcAgentInstaller V1.0.1.0 (CD 배포) 설명서(책자 배포) 구성요소 GuardCom Server Agent V1.0.2 GuardCom Management Console V1.0.2 GuardCom Report Console V1.0.2 GuardCom Agent V1.0.2 GuardCom DiskViewer V1.0.0 GuardCom V1.0_준비절차서_V1.2 GuardCom V1.0_운영설명서_V1.1 TOE 운영환경은 [그림 1]과 같다. [그림 1] TOE 운영환경 - 2 -

TOE를 운영하기 위해 필요한 소프트웨어 및 하드웨어 최소요구사항은 다음 표와 같다. 구분 항목 사양 CPU AMD A4 6400(3.7GHz) 이상 H/W Server S/W H/W Agent S/W RAM 4 GB 이상 HDD 500 GB 이상 NIC 10/100/1000 Ethernet * 1EA OS 응용 S/W CPU RAM HDD NIC OS Ÿ Microsoft Windows Server 2012 R2 Standard(64Bit) Ÿ Microsoft Windows Server 2012 R2 Datacenter(64Bit) Ÿ MY SQL(5.6.25.0) Ÿ Tomcat(7.0.57) Ÿ JRE(8u51) Ÿ.NET(4.5) 펜티엄E5200(2.5GHz) 이상 2 GB 이상 300 GB 이상 10/100/1000 Ethernet * 1EA Ÿ Microsoft Windows 7 Professional(32 Bit) Ÿ Microsoft Windows 7 Professional(64 Bit) [표 1] TOE 하드웨어 및 소프트웨어 요구사항 암호모듈명 구분 내용 nprotecct Crypto V1.1 검증번호 개발사 검증일 CM-79-2018.9 잉카인터넷 2013년 9월 9일 [표 2] 민감한 콘텐츠 암호화에 사용되는 검증필 암호모듈 구분 하드웨어(권장사항) 및 운영체제 관리자 PC CPU Memory HDD NIC 운영체제 Intel Pentium IV 1 GHz 이상 1 GB 이상 4GB 이상 10/100/1000 Ethernet * 1EA Microsoft Windows 7 Professional(32/64 Bit) 필수소프트웨어 Internet Explorer 9/10/11 [표 3] 관리자PC 운영환경 요구사항 - 3 -

TOE 운영에 필요한 3 rd Party 소프트웨어는 다음과 같다. - PDFBOX 1.8.7 - jquery 1.9.1 - poi 3.9 - SQLite 3.6.22s - zlib 1.2.8 - MinHook 1.1.0.0 - Gson 2.2.4-4 -

2. 주요기능 TOE가 제공하는 보안기능은 다음과 같다. 보안 감사 보안 감사는 감사데이터 생성과 감사데이터 조회, 감사데이터 보호를 수행한다. 감사데이터 생성은 시작/종료, Management Console, Report Console, Agent에 대한 식별 및 인증 성공 /실패, 제품 설정 변경 내역, 서버, Management Console, Report Console, Agent에서의 보안기능 수행내역 등의 정보를 수집하여 사건 일시, 사건 유형, 주체 신원, 사건 결과, 사건 내용의 정보를 저장한다. 이 때, 감사데이터는 MY SQL 데이터베이스에 저장 된다. 감사데이터로 저장된 감사사건들은 Report Console에서 제공하는 GUI를 통해 조회한다. Report Console을 사용할 수 있는 Report계정은 Report Console 화면에서 사건유형별, 시간 별로 정렬, 검색하여 조회할 수 있으며 출력 및 외부파일로 보내기를 할 수 있다. 감사데이 터는 데이터베이스로 저장되며 감사데이터 보호는 감사 증적소 보호를 위해 임계치(사용량 95%) 이상이 되면 Management Console의 시작탭에 경고문 구를 출력하며, 포화(98%)됐을 경우에는 가장 오래된 감사데이터를 삭제 후 저장 한다. 사용자 데이터 보호 정보검색은 인가된 관리자가 설정한 규칙에 따라 사용자 PC(호스트)의 디스크를 주기적으로 검색하여 민감콘텐츠로 정의된 패턴이 포함된 콘텐츠를 식별한 후 정책에 따라 사용자 PC내의 보호된 폴더로(암호화) 이동 저장 또는 완전소거 시키고 그 결과를 서버로 전송한다. 정보흐름통제는 사용자 PC(호스트)에서 네트워크로 이동되는 민감 콘텐츠 등을 탐지하여, 차단, 완전소거, 암호화, 보호폴더로 이동(암호화)하는 기능을 수행하고, 그 내역을 서버로 전송한다. 외부인터페이스접근통제는 사용자 PC(호스트)에서의 논리적 드라이브(이동식 메모리/디스크, CD/DVD 등의 ODD, FDD, 네트워크 공유 폴더, 프린트, 스마트폰/스마트패드)와 물리적 포트(e-SATA, USB, IEEE1394, PCMCIA, Bluetooth 등의 유무선 네트워크 인터페이스, Serial/Parallel 포트)를 통한 정보흐름을 사전 통제하기 위한 접근 통제 기능을 수행하고, 그 내역을 서버로 전송한다. 항목 이동식 저장매체 Web Mail (Naver, Daum, Nate, Google) 통제정책 읽기: 차단/허용, 쓰기: 차단/허용, 민감 콘텐츠 차단 첨부: 차단/허용, 민감 콘텐츠: 차단 - 5 -

항목 Web Board (Naver Blog, Daum Blog) WebHard (Ndrive) 기타매체 통제정책 CD/DVD/BD, 블루투스, 패러럴포트, 적외선 포트: 차단 네트워크 공유폴더, USB 포트, 시리얼 포트, 무선랜: 차단/허용 저장데이터보호는 정보검색 기능을 통해 검색된 민감콘텐츠에 해당하는 콘텐츠에 대해 인가된 관리자가 설정한 규칙에 따라 필요할 경우 식별된 콘텐츠의 완전소거 또는 보호폴더로 이동(암호화) 기능을 수행하고, 그 내역을 서버로 전송한다. 민감 콘텐츠 유형 검출대상 확장자 주민등록 번호 운전면허 번호 여권번호 외국인 번호 관리자 정의 패턴 텍스트 한컴오피스 MS Office 압축 기타 txt hwp doc, docx, xls, xlsx, ppt, pptx zip pdf 전송데이터보호는 에이전트와 서버간 전송되는 데이터(보안정책, 제어명령, 감사기록 등)에 대한 기밀성 및 무결성 보장을 위해 암호 알고리즘, 무결성 알고리즘을 사용하여 암호화 통신을 수행한다. 식별 및 인증 식별 및 인증은 관리자 식별 및 인증, 사용자 PC에 설치된 Agent 및 DiskViewer 식별 및 인증 기능과 Management & Report Console 식별 및 인증 기능을 수행한다. Management Console, Report Console 최초 구동을 위한 기본 관리자(Management 및 Report Console의 각각 관리자)의 패스워드는 최초 TOE 설치 시 관리자가 입력하도록 되어 있으며 TOE에 최초 접속 시 패스워드 변경을 강제화 한다. 이를 통해 기본 패스워드 유출에 따른 관리자 위장 등의 보안위협으로부터 보호 된다. Management Console, Report Console의 기본 관리자 계정의 인증 시 식별자나 인증정보의 오류로 인해 인증이 실패되면 연속 실패횟수를 기록 하고 연속 실패횟수가 5회 초과하였을 시에는 인증을 위한 로그인 시도가 불가능하도록 - 6 -

해당 콘솔을 잠금 설정하고 해당 이벤트에 대해 감사기록을 남긴다. 또한, 일정 시간이 지날 때까지 해당 콘솔을 잠금 상태로 유지함으로써 동일 계정에 대한 연속인증 시도를 차단함으로써 기존에 인증이 실패한 동일한 식별자의 인증을 허용하지 않는다. 에이전트를 사용하는 사내 PC 사용자의 경우, 먼저 Management Console에 에이전트 사용자의 ID 및 패스워드를 사내 시스템등과의 안전한 연동 또는 수동으로 일괄 등록한 이후, 사용자 PC단에서 에이전트 최초 설치 시 사용자가 ID 및 패스워드를 입력하고, 이를 서버를 통해 인증 받게 된다. 이를 에이전트 식별 및 인증이라 통칭하고 별다른 보안속성을 가지지는 않는다. 보안 관리 보안 관리는 계정관리기능, 정책관리기능, 시스템운영관리 기능을 수행한다. 보안 관리는 TOE의 안전한 운영을 목적으로 인가된 관리자가 TOE의 운영에 필요한 설정정보와 보안정책을 관리할 수 있도록 한다. 보안관리 기능에서는 보안감사의 시간 및 종료, 패턴이 일치할 경우 데이터베이스에 로그로 저장, 보안위반 사건 목록의 조회 및 설정, 보안 위반 사건의 대응행동에 대한 규칙 조회 및 설정, 감사데이터의 용량 설정, 감사 데이터의 손실 방지를 위한 조건 설정 및 변경 등의 관리 기능을 제공한다. 시스템운영관리: TSF 보호를 위한 기능 및 보안 속성과 TSF 데이터 관리를 위한 각종 설정 및 에이전트의 구동에 필요한 각종 설정 기능을 제공한다. 정책관리: TOE 의 중요데이터 및 사용자 데이터 보호를 위한 에이전트에서의 모든 보안 기능에 대한 정책 설정 기능을 제공한다. 계정관리: TOE의 관리자 계정 및 에이전트 사용자 계정의 생성/수정/삭제 등의 관리 기능을 제공한다. TSF 데이터 보호 TSF 데이터 보호는 무결성점검, 세션종료, 세션잠금, 에이전트 보호 기능을 수행한다. TSF 실행 코드와 각종 보안 정책의 내용 및 속성 값에 대한 무결성 제공한다. 무결성 점검을 위한 해시 알고리즘으로는 암호모듈인 nprotect Crypto에서 제공하는 HMAC 알고리즘을 사용한다. Management console 및 Report console 에 대하여 관리자가 일정 동안 비활동 시간을 가질 경우, TOE는 데이터 보호를 위해 자동적으로 세션을 종료하는 기능을 수행한다. Agent에 대하여 사용자가 일정 시간동안 비활동 시간을 가질 경우, 세션을 종료하며, 사용자에 의해 화면잠금을 기능을 이용하여 세션을 잠글 수 있다. 다시 세션 잠금을 해제하기 위해서는 사용자의 패스워드를 입력해야 한다. 에이전트 보호 기능은 에이전트의 정상적인 동작을 보장하기 위한 에이전트의 자체 보호기능으로써 기밀성, 무결성, 가용성 기능을 제공한다. - 7 -

암호지원 민감한 콘텐츠를 포함한 Agent에 저장되는 사용자 데이터는 검증필 암호모듈에서 제공하는 암호화 알고리즘을 이용하여 암호화되어 저장되며, 암호화 키는 사용자 패스워드를 기반으로 ARIA(192bit) 알고리즘을 통해 암호화되어 DBMS에 저장된다. 사용자 PC에서 암호화 요청 시 에이전트와 서버 간 신뢰된 통신 채널을 통해 서버로부터 암호키를 전달받아 암호화를 수행한다. - 8 -

3. 평가결과 요약 TOE에 대한 평가는 한국정보보안기술원에서 수행하였다. 평가는 제품이 공통평가 기준 2부와 3부의 EAL2 평가보증등급을 만족하여, 공통평가기준 1부 305항에 따라 적합 한 것으로 평가하였다. [ 인증제품 식별정보 ] 평가지침 정보보호시스템 평가인증지침 (2013. 8. 8) 정보보호제품 평가인증 수행규정 (2012. 11. 1) 평가제품 GuardCom V1.0 보호프로파일 없음 보안요구사항 호스트 자료유출방지 제품 보안요구사항 V1.0 보안목표명세서 GuardCom V1.0 보안목표명세서 V1.3 평가보고서 GuardCom V1.0 평가결과보고서 V1.00 적합여부 평가결과 평가기준 평가방법론 검증필 암호모듈 평가신청인 개발업체 평가기관 공통평가기준 2부 적합 공통평가기준 3부 적합 정보보호시스템 공통평가기준 V3.1 R2 정보보호시스템 공통평가방법론 V3.1 R2 nprotecct Crypto V1.1( 잉카인터넷) 삼문시스템 삼문시스템 (주)한국정보보안기술원 - 9 -