본문 바로가기
반응형

보안 솔루션5

기업의 중요한 정보 유출을 방지하는 DLP 솔루션 오늘은 기업에서 중요한 정보의 유출을 방지하는 보안 솔루션인 DLP(Data Loss Prevention)에 대해 설명드리도록 하겠습니다. 대부분의 대기업에서는 네트워크 접근 제어를 하는 NAC 그리고 문서를 암호화하여 외부로 유출되어도 볼 수 없도록 하는 DRM과 함께 DLP를 필수적으로 설치하고 있을 겁니다. 어떻게 보면 기업 내부의 기밀 정보가 유출되는 것 자체가 엄청난 피해로 이어지기 때문에 그만큼 중요한 솔루션이라고 볼 수 있는데요. 이 DLP 솔루션이 어떻게 동작하는지와 DLP 솔루션이 가지는 한계 등에 대한 짧은 사견도 함께 말씀드리도록 하죠. DLP가 어떻게 동작하는지 가장 심플한 예를 들어보겠습니다. 최근 기업들에서 고객의 개인정보가 유출되는 사고가 많은데, 외부의 공격이 원인이 아닌 내.. 2023. 4. 11.
문서를 암호화하여 저장하는 DRM 보안 솔루션 이번에 말씀드릴 보안 솔루션은 문서를 암호화하여 저장하는 DRM(Digital Rights Management) 입니다. 어느 정도 규모가 되는 회사를 다니시는 분들이라면 이 DRM 때문에 굉장히 귀찮다고 느끼실텐데요. 지금이야 하드웨어 성능이 좋아져서 이 정도지, 예전에는 DRM 솔루션이 도입된 회사에서 문서 작업을 하기란 정말 힘들었죠. 물론 지금도 대용량 문서를 열면 한참 걸리기도 하고 가끔은 알 수 없는 에러로 문서를 날려먹기도 합니다. DRM은 다른 보안 솔루션들과 함께 PC 성능을 낮추는 욕을 먹는 솔루션 중 하나이지만, 기업에서는 문서 보안을 위해 필수적으로 갖춰야 하는 이 DRM 솔루션에 대해 간단하게 설명드리도록 하겠습니다. 우선 DRM을 풀어서 이야기하면 디지털 저작권 관리입니다. 여기.. 2022. 12. 30.
보안의 기본적인 솔루션, 안티 바이러스 저번 NAC 솔루션에 이어서 오늘은 보안의 가장 기본적인 솔루션인 안티 바이러스(Anti-Virus)에 대해 적어보고자 합니다. 안티 바이러스는 우리에게 백신으로 조금 더 많이 알려진 보안 소프트웨어인데요. 초기에는 PC에 설치된 바이러스 등의 악성코드를 탐지하고 삭제하기 위한 기본적인 기능부터 시작해서, 최근에는 행위 기반으로 실시간 분석을 진행하고 나아가 AI를 이용하여 데이터를 기반으로 악성코드를 차단하는 기능이 추가되고 있죠. 이렇게 다양한 기능들이 추가되면서 안티 바이러스가 점차 고도화되고 있지만, 이번 글에서는 가장 기본적인 악성코드 탐지 기능에 대해 말씀드려보도록 하겠습니다. ​ 사실 안티 바이러스의 컨셉 자체는 사후 대응의 성격이 강합니다. 새로운 악성코드가 출현했을 때, 해당 악성코드의 .. 2022. 12. 1.
네트워크 접근제어 NAC 보안 솔루션 과거 많은 기업들에서는 직원들의 PC에 랜선을 꽂는 유선 형태로 인트라넷을 구성하여 내부망을 구축했습니다. 하지만 최근에는 PC보다 노트북이나 태블릿 같은 단말기들을 더 사용하고 있는 추세이기 때문에 대부분 무선 네트워크를 구축하고 있는데요. 그러다 보니 무선 인터넷을 사용하기 위한 AP(Access Point)를 필수적으로 설치하게 되었고, 이를 통한 내부망에 접속을 통제하기 위한 네트워크 접근제어 솔루션이 더 중요해지게 되었죠. 그래서 오늘은 네트워크에 연결된 단말을 중앙에서 관리하고 통제하는 NAC(Network Access Control) 보안 솔루션에 대해 간단하게 설명드리도록 하겠습니다. 이전까지는 외부 네트워크를 통해 기업 내부로 들어오는 악성 패킷을 차단하는 IPS나 안티 DDoS와 같은 .. 2022. 11. 30.
컨텐츠 악성코드를 무력화하는 CDR 보안 솔루션 과거 해커들이 첨부 파일이 포함된 피싱 메일을 보낼 때는 윈도우의 실행파일을 보내는 경우가 많았습니다. 그런데 대부분의 메일 서버에서 실행 파일을 차단하는 정책을 도입한 후로는 그러기 어려워졌죠. 이후 해커들은 실행 파일을 압축한 후 비밀번호를 걸어서 내부 실행 파일을 탐지하지 못하도록 만들기도 하는데요. 최근에는 업무에 사용하는 문서에 악성 매크로를 추가하여 정상적인 메일로 위장해 보내고 있습니다. 이는 사용자들이 문서 파일은 안전하다고 생각하는 허점을 노린건데요. 이렇게 문서형 악성코드가 증가하자 나온 CDR 솔루션이 각광받고 있는데 오늘은 이 보안 솔루션에 대해 설명드리도록 하겠습니다. ​ 이 CDR(Content Disarm and Reconstruction)은 컨텐츠 무해화 솔루션이라고도 부릅니.. 2022. 9. 18.
반응형