티스토리 뷰
DLP (Data Loss prevention)
기업내부자의 고의나 실수로 인한 외부로의 정보 유출을 방지하는 솔루션
파일 공유는 특정 USB 나 외장하드를 지정하여 문서 공유 가능 하드디스크를 통째로 빼가지고 나가거나 노트북을 통째로 들고 빠져나가는 경우과 같은 경우 통제 되지 않음 DRM 이라는 암호화 기술과 같이 이용하거나 탑재된 솔루션이 나오고 있는 실정 |
동작
동작은 DLP가 해당 시스템 혹은 네트워크를 모니터링하며 유출 발생시 경고 및 차단하게 됨 |
필수 기능들
다양한 유출 경로 지원 파일 내부 컨텐츠 확인 내용기반 실시간 선별 차단 가능 - 실시간 모니터링 및 유출시 해당 유출 정보에 대한 사본 저장 - 유출 당시 행위자의 모니터 화면의 동영상 및 사진으로 저장하는 기능 미등록된 PC에 대한 통제 기능 어플리케이션 차단 - 프로그램과 특정웹사이트 차단 기능 통계 기능 - 주요 사용하는 프로그램 및 웹사이트 통계 개인정보 유출 차단 인쇄에 대한 대한 대응 암호화된 파일의 유출에 대응 관리자의 행위도 기록 - 관리자의 이력도 로그로 남김 (관리자가 기업내부문서 빼돌리는 경우도 많은듯 함) |
DLP 분류
네트워크 DLP 엔드포인트 DLP 서버 DLP |
open DLP 참고
: 많은 솔루션들이 있지만 돈이 없는 관계로 open DLP를 조사해보자
https://help.ubuntu.com/community/MyDLP |
DLP 솔루션 판매 업체들
소만사 : 우리나라 관공서 기업들이 많이 사용하는듯 하다.
'Security' 카테고리의 다른 글
| 방화벽에서 오픈 해야할 아이피들 (0) | 2015.06.04 |
|---|---|
| SQL 인젝션 로그 파일 (0) | 2015.06.04 |
| google 검색 기록 관리 (0) | 2015.05.13 |
| HASH DOS (0) | 2015.05.07 |
| 1년이상 로그인 및 휴먼 아이디에 대한 개인정보 파기 (0) | 2015.04.29 |
- Total
- Today
- Yesterday
- yum
- ssh
- pptp
- MySQL
- centos8
- NGINX
- glusterfs
- WAF
- mariadb
- gitlab
- 베이어다이나믹
- cURL
- L2TP
- 인증서
- php
- virtualbox
- GeoIP
- Apache
- mod_security
- ntp
- IPSEC
- galera
- HAProxy
- kvm
- OpenVPN
- 리눅스
- centOS7
- SSL
- softether
- iptables
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
