DLP (Data Loss Prevention) 데이터 유출 방지 솔루션
DLP (Data Loss prevention)
기업내부자의 고의나 실수로 인한 외부로의 정보 유출을 방지하는 솔루션
파일 공유는 특정 USB 나 외장하드를 지정하여 문서 공유 가능 하드디스크를 통째로 빼가지고 나가거나 노트북을 통째로 들고 빠져나가는 경우과 같은 경우 통제 되지 않음 DRM 이라는 암호화 기술과 같이 이용하거나 탑재된 솔루션이 나오고 있는 실정 |
동작
동작은 DLP가 해당 시스템 혹은 네트워크를 모니터링하며 유출 발생시 경고 및 차단하게 됨 |
필수 기능들
다양한 유출 경로 지원 파일 내부 컨텐츠 확인 내용기반 실시간 선별 차단 가능 - 실시간 모니터링 및 유출시 해당 유출 정보에 대한 사본 저장 - 유출 당시 행위자의 모니터 화면의 동영상 및 사진으로 저장하는 기능 미등록된 PC에 대한 통제 기능 어플리케이션 차단 - 프로그램과 특정웹사이트 차단 기능 통계 기능 - 주요 사용하는 프로그램 및 웹사이트 통계 개인정보 유출 차단 인쇄에 대한 대한 대응 암호화된 파일의 유출에 대응 관리자의 행위도 기록 - 관리자의 이력도 로그로 남김 (관리자가 기업내부문서 빼돌리는 경우도 많은듯 함) |
DLP 분류
네트워크 DLP 엔드포인트 DLP 서버 DLP |
open DLP 참고
: 많은 솔루션들이 있지만 돈이 없는 관계로 open DLP를 조사해보자
https://help.ubuntu.com/community/MyDLP |
DLP 솔루션 판매 업체들
소만사 : 우리나라 관공서 기업들이 많이 사용하는듯 하다.