안녕하세요 TS(Trouble Shooter) Man입니다.
IT 관련 문제에 대해서 항상 고민하고 처리하려고 노력하고 있습니다.
DLP(Data Loss Preventation)란 데이터 손실 방지로, 기업 내부 정보를 외부로 유출하거나 감시, 차단하는 것을 의미합니다.
감시, 차단의 종류는 클라우드, 웹 메일 전송, 웹 파일 업로드, CD/DVD, USB, 메신저, 프린터, 네트워크, 화면 캡처, FTP, 공유 폴더 등 많은 부분 정책을 통해 기록, 사본 저장, 차단 등의 기능을 할 수 있습니다.
물론 DLP 솔루션 회사마다 특징이 다를 수 있으며, 데모를 설치하여 사용해 본 후 사내에 적용하는 것이 좋습니다.
솔루션을 도입하게 된다면 사용자별 라이선스 비용, 서버 구축 비용, 에이전트 설치, 추후 유지보수 비용 등을 생각해야 하며, 사본 저장 범위가 많아질수록 서버 구축비용(저장 데이터가 많이 때문)이 올라갈 겁니다.
여러 정책을 통해 조직별, 부서별, 개인별로 각자의 정책을 수정하여 관리할 수 있으며, 파일의 유출이 불가피할 때에는 상위 승인권자를 지정하여 기간만큼의 유출을 허용하기도 합니다.
물론 이렇게 차단, 감시해도 화면을 보면서 손으로 쓰거나 스마트폰을 이용해서 사진을 찍는 등으로 한다면 유출은 가능합니다.
그래서 추가로 스마트폰의 보안도 처리하기 위하여 MDM(Mobile Device Management)이라는 솔루션도 있습니다.
MDM은 카메라를 비활성화 시킬 수 있고, 테더링이나 와이파이등을 제어하는 등의 보안 솔루션을 제공합니다.
DLP와 MDM을 합친다면 더욱 강력한 사내 보안 솔루션이 완성되는 것입니다.
하지만 이것도 개인 핸드폰에 적용하면 개인정보 그 회사의 서버로 저장되기 때문에 문제점이 있다고 생각합니다.
보안은 항상 사용자가 불편하기 마련입니다.
하지만 기업의 입장에서 정보는 자산이며, 자산을 탈취당하지 않는 것이 더 중요하다고 생각합니다.
◎DLP 솔루션 총평
장점 : 기업의 주요 데이터를 외부로 유출(USB, WEB, Cloud, CD/DVD 등)을 감시하거나 차단, 개인/부서/조직별로 별도 정책 부여 가능
단점 : 모든 PC에 에이전트 설치 필요, 직원들의 불편, 손으로 베끼거나 스마트폰 사진을 이용하면 답 없음, 직원들의 개인정보(웹 사용 이력 등) 관리 필요, 이미 유출된 정보는 추적 어려움, 임원들은 대부분 사용하지 않으려고 함
항상 좋은 정보만을 전달드리기 위해 노력하겠습니다.
감사합니다.
[IT보안]개인 정보 보안 조치 방법
안녕하세요 TS(Trouble Shooter) Man입니다. IT 관련 문제에 대해서 항상 고민하고 처리하려고 노력하고 있습니다. 최근 SK USIM 관련 문제로 IT 보안의 중요성이 더욱 부각되고 있는 현실입니다. 하지만
ittsman.tistory.com
[Network]Cisco Switch VLAN 구성 방법
안녕하세요 TS(Trouble Shooter) Man입니다. IT 관련 문제에 대해서 항상 고민하고 처리하려고 노력하고 있습니다. 회사에서 대부분 Cisco L2 Switch 를 사용하실 텐데요. Cisco VLAN 구성방법에 대해서
ittsman.tistory.com
[Windows]계정 보안(암호 복잡성, 기간 등)
안녕하세요 TS(Trouble Shooter) Man입니다. IT 관련 문제에 대해서 항상 고민하고 처리하려고 노력하고 있습니다. 컴퓨터에 접속하는 계정의 보안은 굉장히 중요합니다. 개인 사용자, 회사 자료
ittsman.tistory.com
[NAS]Synology NAS 공유 폴더(SMB) 사용 방법
안녕하세요 TS(Trouble Shooter) Man입니다. IT 관련 문제에 대해서 항상 고민하고 처리하려고 노력하고 있습니다. 회사 혹은 가정에서 Synology NAS를 사용하는 경우가 많습니다. 공유폴더를 사용하는 방
ittsman.tistory.com
'IT Infra' 카테고리의 다른 글
[NAS]Synology NAS 공유 폴더(SMB) 사용 방법 (0) | 2025.04.16 |
---|---|
[Windows]계정 보안(암호 복잡성, 기간 등) (0) | 2025.04.02 |
[Web] 맞춤 광고가 나오는 이유(엣지, 크롬 쿠키 삭제 방법) (0) | 2025.03.21 |
[Windows] IIS Log 삭제 Batch 파일 만들기 with 작업 스케줄러, TreeSize Free) (0) | 2025.03.11 |
[Windows] 암호 없는 공유 폴더 갑자기 계정과 암호를 물어볼 때(네트워크 자격 증명 입력) (0) | 2025.03.04 |