cloudoc & mcloudoc

문서중앙화, 망분리, 정보유출방지 위한 클라우독 보안 아키텍쳐

mcloudoc & ClouDoc 2014. 8. 18. 12:00

최근 정보유출 사건은 악성코드보다 사람이 문제

 

20141월은 카드사의 개인정보유출 사건이 크게 보도 되었고, 각 기업의 대표는 사임하기에 이르렀습니다.

 

l  KB국민카드 : 5,300만 건 유출

l  롯데카드 : 2,600만 건 유출

l  NH농협카드 : 2,500만 건 유출

 

그런가 하면 4월에는 신한카드 개인정보유출 사건이 추가로 보도 되었습니다.

그 밖에도 많은 정보유출 사례가 보도 되었지만, 국방과학기술원만 악성코드에 의한 정보유출이고 나머지

모든 정보유출 사건이 사람에 의한 정보유출 사건이었습니다.

클라우독은 악성코드에 의한 정보유출은 물론 사람에 의한 정보유출 방지 대책을 가지고 있는 문서중앙화

솔루션입니다.

 

<그림>클라우독 보안 아키텍쳐

 

PC 저장금지로 문서중앙화

클라우독은 지정 어플리케이션에 대해 로컬디스크를 포함하여 USB 드라이브, CD/DVD 드라이브, 네트워크 드라이브

등에 대해 저장금지 기능을 제공합니다. 특히, 다른 제품과는 달리 어플리케이션 이름이나 파일 이름이 아닌 어플리

이션의 특성값을 이용하여 저장금지를 구현하고 있습니다.

 

통제방식

장점

단점

이름 기반 통제(타사제품)

정책이 단순

파일이나 어플리케이션 이름 변경을 통해 저장금지를 우회하여 피할 수 있음

특징값 기반 통제(클라우독)

이름 변경만으로 통제를 피할 수 없음

전문가의 정책 설정 필요

<> 저장금지 방식의 비교

 

망분리로 악성코드에 의한 정보유출 방지

클라우독의 NetworkLock 모듈은 별도 하드웨어 추가나 네트워크 인프라 변경 없이 망분리 기능을 제공하고 있습니다.

사용자의 작업은 내부망모드와 외부망모드에서 정보유출 방지를 위한 최소한의 통제를 받게 됩니다.

 

 

<그림> 클라우독 망분리 환경에서 사용자 환경 통제

 

승인 받은 문서만 협력사에 제공 가능

클라우독은 협력사와 문서교환을 위해 안전한 승인시스템을 제공하고 있습니다. 승인 받은 문서만이 외부

전달 가능하고, 외부에서 보내온 문서는 자동으로 해당 사용자의 드라이브에 이동하여 사용하게 됩니다.

 

문서 반출을 위해 내장된 승인 시스템 제공

중앙에 저장된 문서는 반출 승인을 통해 사용할 수 있습니다. 반출 승인 받은 문서는 온라인상의 메일이나

메신저 및 게시판 등에 첨부가 가능하고, 로컬디스크 내에 준비된 보안영역 드라이브에 저장하여 외부 업무

가 가능합니다.

반출의 종류

설명

온라인 반출

팀장 승인 문서를 웹메일, 아웃룩, 메신저, 게시판 등에 첨부 허용.

오프라인 반출

팀장 승인 문서를 로컬디스크나 USB 내의 보안 영역 형태의 드라이브에 저장하여 외부 사용 가능.

<> 반출의 종류 및 적용

향후 안전한 보안 환경에서 지식경영 로드맵을 제시

클라우독은 단지 보안 환경 강화만을 위한 솔루션이 아닙니다. 클라우독을 적용한 고객사는 보안 체계가

강화될 뿐 아니라, 중앙에 문서가 자연스럽게 모이게 됩니다. 직원 PC 에 있던 거의 100%의 업무용 문서가

회사 소유의 저장소에 모이게 되는 것입니다.

 

클라우독은 중앙에 모이는 엄청난 양의 문서가 기업 업무환경에 유용하게 사용될 수 있도록 지식경영 환

을 제공하기 위해 노력하고 있으며 향후에도 지속적인 기능 업데이트를 통해 새로운 인터넷 시대에 적합한

문서관리 기능을 제공할 예정입니다.

 

Facebook : https://www.facebook.com/cloudoc.netid
Youtube : http://www.youtube.com/coreajazz2
linkedin : http://www.linkedin.com/pub/sang-yoo/22/a27/747
SlideShare : http://www.slideshare.net/coreajazz
English Blog : http://mycloudoc.blogspot.kr/
Japanese Blog : http://blogs.yahoo.co.jp/cloudoc_netid
Korean Blog : http://blog.naver.com/coreajazz
Naver Cafe : http://cafe.naver.com/cloudoc4security
Daum Cafe : http://cafe.daum.net/cloudoc