티스토리 뷰
DLP (Data Loss prevention)
기업내부자의 고의나 실수로 인한 외부로의 정보 유출을 방지하는 솔루션
파일 공유는 특정 USB 나 외장하드를 지정하여 문서 공유 가능 하드디스크를 통째로 빼가지고 나가거나 노트북을 통째로 들고 빠져나가는 경우과 같은 경우 통제 되지 않음 DRM 이라는 암호화 기술과 같이 이용하거나 탑재된 솔루션이 나오고 있는 실정 |
동작
동작은 DLP가 해당 시스템 혹은 네트워크를 모니터링하며 유출 발생시 경고 및 차단하게 됨 |
필수 기능들
다양한 유출 경로 지원 파일 내부 컨텐츠 확인 내용기반 실시간 선별 차단 가능 - 실시간 모니터링 및 유출시 해당 유출 정보에 대한 사본 저장 - 유출 당시 행위자의 모니터 화면의 동영상 및 사진으로 저장하는 기능 미등록된 PC에 대한 통제 기능 어플리케이션 차단 - 프로그램과 특정웹사이트 차단 기능 통계 기능 - 주요 사용하는 프로그램 및 웹사이트 통계 개인정보 유출 차단 인쇄에 대한 대한 대응 암호화된 파일의 유출에 대응 관리자의 행위도 기록 - 관리자의 이력도 로그로 남김 (관리자가 기업내부문서 빼돌리는 경우도 많은듯 함) |
DLP 분류
네트워크 DLP 엔드포인트 DLP 서버 DLP |
open DLP 참고
: 많은 솔루션들이 있지만 돈이 없는 관계로 open DLP를 조사해보자
https://help.ubuntu.com/community/MyDLP |
DLP 솔루션 판매 업체들
소만사 : 우리나라 관공서 기업들이 많이 사용하는듯 하다.
'Security' 카테고리의 다른 글
방화벽에서 오픈 해야할 아이피들 (0) | 2015.06.04 |
---|---|
SQL 인젝션 로그 파일 (0) | 2015.06.04 |
google 검색 기록 관리 (0) | 2015.05.13 |
HASH DOS (0) | 2015.05.07 |
1년이상 로그인 및 휴먼 아이디에 대한 개인정보 파기 (0) | 2015.04.29 |
- Total
- Today
- Yesterday
- SSL
- 리눅스
- yum
- GeoIP
- NGINX
- iptables
- ssh
- kvm
- OpenVPN
- centOS7
- mod_security
- ntp
- mariadb
- glusterfs
- MySQL
- 인증서
- IPSEC
- virtualbox
- 베이어다이나믹
- galera
- centos8
- L2TP
- gitlab
- WAF
- Apache
- cURL
- softether
- php
- HAProxy
- pptp
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |