SlideShare a Scribd company logo
1 of 22
ESM
End-point Security
Management
NetHelper v8
Contents
Chapter 01.
Chapter 02.
Chapter 05.
Chapter 06.
Chapter 07.
Chapter 08.
Chapter 09.
ESM solution
엔드 포인트 보안관리 솔루션 End-point Security Management
전산시스템 운영 시 필요한 필수 보안기능들을 하나의 시스템으로 구축 운영하여
1차 보안 프로세스를 확립하고 중복되는 보안 시스템 투자로 인한 비용 부담을 최소화 하며, 시스템 부하 및 장애 최소화를 목적으로 합니다
물리 보안
화면 워터마크, 시스템
차단 기능을 통해 중
앙 관리자가 다양한
보안 정책을 수립하여
물리적 보안강화 효과
를 제공합니다.
출력물 보안
사내에서 생성되는
여러 형태의 문서에 대해
텍스트, QR, 이미지 형
태의 워터마크 제공 및
원본 백업 기능을
제공하여 관리를
용이하게 합니다.
파일 및 문서 보안
인터넷 및 내부 시스
템에 특정한 확장자
를 가진 파일을 삭제
하며 각종 매체를 통
해 유출되는것을 사
전에 예방 할 수 있도
록 합니다.
네트워크 보안
인터넷 URL 제어, 파
일 업로드 제어, 무선
보안, 세션 제어, 트래
픽 제어, 공유폴더 제
어 기능을 제공하여
정보 유출 및 외부침입에
대해 네트워크를 보호
합니다.
매체 보안
각종 저장매체, 스마
트폰 접속, 무선, 세션,
모니터 워터마크, 하드
웨어 모니터링 통제
등 End-Point의 기본
적인 물리적 보안 강
화를 지원 합니다.
개인정보 보안
기본 검사 패턴 외에
관리자가 원하는
정의 패턴을 구현 하며
이에 반하는 문서에 대한
통제 및 현황 관리를 지원
합니다.
각종 검사 및 제어 옵션을
중앙에서 손쉽게 관리 운영
합니다.
01 매체 보안
각종 저장매체 통제 기능을
제공하여 End-Point 의 물
리적 보안강화 지원
02 출력 보안
출력물에 텍스트, 바코드, QR코드
형태의 워터마크를 제공하고,
원본 저장 및 출력물에 대한 추적
기능 제공
03 파일 통제
파일 저장 금지를 통해 사내 중요
문서에 대한 유출 경로를 최소화
하고, 프로세스 및 프로그램 통
제기능을 통해 보안을 강화함
04 URL 통제
접속 URL에 대한 현황 및 이력
관리가 가능하고, 수집된 Data를
기반으로 하여 Black/White List
통제 기능 지원
05 프로그램 통제
통제할 프로그램의 그룹핑 및
경고/차단 기능을 통해 운영의
편의성을 극대화함
06 개인정보
개인정보 검출 시 검사 패턴, 문
서 파일 종류, 정책 수행 일정,
실시간 검사, 제어 정책, 예외
폴더 설정 기능 제공
07 취약성 검사
시스템 및 사용자 대상 백신의
최적화부터 윈도우시스템에 대한
설정 및 패스워드 안정성까지 다
양한 검사 기능 제공
08 조건 제어
시스템 유지/보안강화를 위한 각
종 프로그램 조건을 적용하여 사
용자들의 프로그램을 통제하는
기능
Variety of Function
ESM의 다양한 보안관리 기능
다양한 매체 통제기능과 출력물 워터마크, 모니터 워터마크, 개인정보 보안 등 물리적 보안요소까지 갖춘 보안제품으로,
각종 저장 매체나 네트워크를 통한 내부 정보유출을 사전에 방지 하기 위하여 유출 경로를 차단하고 감시하여 내부 문서 유출에 대한 보안을 강화할 수 있습니다.
Successful Effect
제품 도입을 통해 얻을 수 있는 효과
이동식 저장매체, 로컬하드디스크 등 다양한 어플리케이션을 통해 외부로 유출되는 위험에 노출되는 보안적인 문제를
NetHelper 와 같은 전문적인 솔루션을 사용하여 기업내 보안적인 측면을 강화할 수 있습니다.
IZEX NetHelper8.0 ESM 솔루션
(End-point Security Management)
물리보안
네트워크
보안
출력 보안
개인정보
보안
보안검사
보안성 강화 극대화
각종 보안기능에 제어, 통제 정책을 적용하여 End-Point 의 물리적 보안 강화 지원
외부유출 및 위협 감소
내부정보 유출 방지 정책에 의한 산업 비밀, 지적재산 등의 정보유출 피해 방지
All In One 통합 보안관리
물리보안, 출력물, 네트워크, 문서 및 개인정보, 보안 검사까지 전반적인 전산 보안 구축 및
운영 시 필요한 모든 기능을 하나의 시스템으로 구현하여 운영 관리의 효율성 극대화
Solution Features
다양한 보안기능을 하나의 시스템으로 구축하여, 다양한 기능을 구현하는 ESM의 주요 특장점
IZEX NetHelper ESM 솔루션은 효율적인 보안 운영 및 관리가 가능하며
타 시스템과의 유연한 연동을 통해 사용의 편리성, 관리비용 최소화 등 다양한 특장점을 제공합니다.
04 관리자 및 사용자에 대한 편의성 지원
사용자 Web페이지를 제공하여 본인에게 할당된 정책의 손쉬운 확인과
각종 결재 요청 기능을 제공하여 사용자 편의성 제공은 물론,
기본 HR / ESM 조직도를 지원함으로써 개인정보, 보안취약성, URL 접속현황,
각종 매체 제어 등 관리자의 편의성을 지원합니다.
03 운영비용 절감 및 전산 장애 최소화
중복되는 보안 시스템 투자로 인해 구축 및 유지 비용에 대한 부담을 최소화하고,
통합 보안 시스템을 하나의 Agent 로 관리 및 통제 함으로써
시스템 부하 및 장애를 최소화 합니다.
02 도입비용 대비 강력한 보안관리 구현
매체 제어, 출력물 관리, URL 통제, 개인정보검사, PC 취약점 검사, 파일저장차단 등
다양한 보안 기능이 One-Agent 로 구성되어
다른 모듈의 추가 구매 없이 다양한 기능을 사용하실 수 있습니다.
01 최적화된 WEB UI구현
직관적인 리스트형태의 UI를 구현하고, 각종 필터 및 컬럼, 레포트를
자유롭게 구성하며 커스텀 조직도, 조건검색 등 관리자가 자주 사용하는 형태에 대한
보안 현황 관리에 최적화된 WEB UI를 제공 합니다.
Function Configuration
All - In - One 통합 보안관리
전반적인 전산 보안 구축 및 운영 하는데 있어 필요한 모든 보안을 하나의 시스템으로 구현하여 운영 관리의 효율성을 극대화합니다.
검사, 통계 현황 및
10여 가지 이상의
보안 이력을 직관
적으로 표현
조회
할당받은 보안정책 조회
신청 및 결재
- 저장매체사용
- 보안정책 해제
- 통신매체사용
- 보안USB등록
- 워터마크 해제
- 프로그램 사용
- 프린터 사용
- 사이트 접속 허용
- 무선 네트워크 사용
- 하드웨어 추가차단 해제
현황/이력 관리 사용자 영역
매체 보안
저장매체, 스마트폰, 무선,
세션, 모니터 워터마크,
하드웨어 모니터링 통제
운영자 영역
출력 보안
텍스트, 바코드, QR코드 등
출력물에 대한 워터마크
제공
파일 통제
로컬 공간에 파일 저장
금지를 통한 중요 문서에
대한 유출 경로 최소화
URL 통제
접속 URL현황에 대한 이
력 및 통제 업로드 차단
프로그램 통제
특정 프로그램에 대한
경고 및 사용차단 기능 제공
개인정보 보안
기본 제공 패턴 외
관리자 정의 패턴을
제공하여 이에 반하는 문서
검출 및 통제 기능 제공
보안 취약성 검사
시스템 및 사용자 대상으로
시스템에 대한 보안 취약성
검사 기능 제공
조건제어 운영정책 관
리자가 프로그램에 대한
조건을 적용하여 해당 프
로그램 설치 유무를 판단
하여 조건에 반할 시 시스
템 통제
Major Function
보안 정책
EP 보안
1. 저장매체, 통신매체, 무선 네트워크, 트래픽 제어, 세션 제어, 포트 차단,
공유폴더 통제, 복사 방지, 모니터 워터마크, 하드웨어 모니터링 등의
통제기능 제공하여 End-Point 보안의 기초 정책 설정 가능
출력 보안
1. 출력물에 대한 텍스트, 바코드, QR 코드 형태 워터마크 선택 가능
2. 출력물 백업 및 출력물 백업에 관련된 품질 선택 옵션을 제공하여
백업 시 발생 할 수 있는 서버에 대한 부하를 절감 시킬 수 있음
보안 정책
Major Function
파일 저장 차단
1. 저장 파일에 대한 프로그램, 프로세스, 확장자를 설정하여
로컬 PC에 저장되는 파일에 대한 저장을 방지하고, 문서에 대한
중앙 관리를 가능하게 함
파일 삭제
1. 확장자 및 특정 파일 유형을 등록하여 로컬 PC에 저장되는 문서들에 대한
강제 삭제 기능을 제공, 이에 따른 불필요하게 저장되는 문서들에 대한
관리를 용이하게 함
보안 정책
Major Function
사이트 통제
1. 불필요하게 접속되는 http / https 사이트에 대한 접속 통제 기능 제공
2. 드래그앤드랍, 일반 첨부 등 업로드 되는 파일에 대한 제어 기능 제공
프로그램 사용 차단
1. 프로세스, 확장자를 등록하여 특정 프로그램에 대한 사용 금지 기능
제공 및 불필요한 프로그램 사용 차단
보안 정책
Major Function
개인정보 검사
1. 문서 내 기재되어 있는 특정 내용에 대하여 검사 패턴, 문서 파일의 종류,
정책 수행 일정, 실시간 검사 등 제어 정책 기능을 제공하여 문서의 관리를
용이하게 함
보안취약성 검사
1. 백신, 보안 패치 업데이트, 패스워드, 화면 보호기, 계정 공유폴더 보안,
네트워크, 시스템, 원격 데스크톱, 웹보안 등 검사항목을 설정하여 보
안 취약성에 대한 검사 기능 제공
조건제어
1. 일종의 NAC 기능으로 사용자들이 관리자가 등록한 프로그램에 대한
설치여부를 판단하여 네트워크 접속 시 등록한 프로그램 설치에 필
요한 사이트로 우회 할 수 있도록 지원하는 기능
등록 관리
Major Function
사이트 규칙
1. 사이트 통제에 필요한 사이트 별 상세 분류 기능
2. URL 주소, IP 주소 등에 대한 설정 기능을 제공 하며, 위험도에 따른
사이트를 구분하여 그룹화 가능
프로그램 관리
1. 프로그램 사용차단 기능에 필요한 프로그램 설정 기능
2. 위험도에 따른 프로그램을 그룹화하여 디테일한 관리 가능
보안 USB
Major Function
보안 USB 관리
1. 일반 USB 를 등록하여 등록 된 USB를 Agent가 설치된 PC에서만
USB를 사용 할 수 있도록하는 USB 통제 기능
적용 대상
1. 등록한 USB에 대하여 사용자별, 그룹별 대상을 지정하여,
지정된 대상만 USB를 사용 할 수 있도록 설정 가능
운영 관리
Major Function
트래픽/세션 차단해제
1. 사용자, 또는 특정 시스템에 대한 트래픽/세션 통제를 예외하는 기능
임시해제 현황
1. 저장 매체, 통신 매체 등 9가지 매체에 대한 사용을 기간을 설정하여
임시로 사용 할 수 있도록 예외 하는 기능
통제예외 대상
1. 모든 PC통제 정책에 대한 예외 대상을 설정하는 기능
이력 조회
Major Function
운영 이력
1. 운영 이력을 통해 모든 이력 현황을 볼 수 있어, 기간별 리포트 작업과
결과를 보다 효과적이고 쉽게 추출 할 수 있음
정책적용 이력
1. ESM 기능에 대한 Agent 정책 적용 및 시스템 이벤트 이력 확인 가능
2. 반영된 정책에 대한 현황을 제공 함으로써 신속하고 정확한 대응 가능
3. 사용자에 반영된 정책을 실시간으로 모니터링 할 수 있음
설정
Major Function
Bypass
1. 비상상황 발생 시 PC에 적용되어 있는 차단, 통제 등
현재 적용되어 있는 제어 기능에 대한 일괄적 정책 해제 기능
환경 설정
1. ESM 운영을 위한 기초 정보, Agnet 에 대한 옵션 설정 가능
사용자 페이지
Major Function
사용자 페이지
1. 자체적인 결재 프로세스를 제공하여 보안 관련된 신청 항목들에 대한
결재 요청이 가능
※ 결재 진행 시 결재자에 대한 단계 설정이 가능하여 고객사 내부 환경에 맞는
프로세스 구현이 가능 합니다.
사용자 페이지
Major Function
사용자 페이지
1. 각 사용자별 할당받은 보안 정책 현황에 대한 확인 가능
2. 고객사 내 개인 정보, 보안 취약성 항목에 대하여 사용자가 직관적으로
확인할 수 있으며, 보안에 대한 인식 강화의 효과가 있음
Special Function
특수 기능
하드웨어 모니터링
1. 관리자가 설정한 하드웨어 외 추가되는 하드웨어에 대하여
모니터링 및 차단 기능 제공
※ SATA DISK 등 C타입을 통해 연결되는 하드웨어의 경우,
M/S 에서 로컬 드라이브로 인식하여 이를 통해 외부로 기업내 기밀이 유출되는
사고가 발생 하기 때문에 개발사는 하드웨어 모니터링 기능을 통해
해당 사고를 미연에 방지할 수 있도록 지원 합니다.
특수 기능
Special Function
프린터 사용차단
1. 프린터 사용에 대한 차단 기능 제공
※ 항상 또는 온라인, 오프라인 시 프린터 사용에 대한 차단 기능을 제공 하며
사용자, 그룹, 시스템 별 각각의 정책 적용이 가능 합니다.
시스템 사용차단
1. Agent 와 Server 간 네트워크 통신이 차단 될 시 시스템 차단
※ 무단으로 시스템을 외부로 반출하여 외부인에게 기업내 기밀을 보여주는
물리적인 보안유출 사고를 방지 합니다.
도입배경 · 기존 사용중인 DLP 기능의 노후화
· 제품의 별도 구매로 인하여 중복 비용 발생
기대효과 · NetHelper 8.0 ESM 을 도입하여 보
안성 강화 및 효율적이고 안정적인
중앙 보안관리 운영 체계 확립
도입목적 · NetHelper 8.0 One Agent로
ESM, SAM, OAM 등 다양한 기능을 기반으로
보안성 강화 및 효율적인 자산관리 운영 목적
A사 (식품제조)
도입배경 · 고객사 내부 DB 유출에 대한 우려 및
개별 파일 형태의 저장이 가능함에 따라
문서 중앙화가 잘 되지 않는 문제 발생
기대효과 · ESM의 도입으로 기밀 유출방지 운영 확립
· Black List 기반 URL 통제로 업무 효율성 증대
· One - Agent 로 전산 장비의 장애 및
불편사항 최소화
도입목적 · 매체 제어를 통해 비인가 USB를 통한 외부유
출 방지 및 특정 확장자 목록의 개별 PC
파일 저장 차단, 문서들의 중앙 서버 저장 강제를
통한 문서 중앙화 및 기밀 유출방지 목적
B사 (마케팅)
도입배경 · 5000 여대 이상의 전산 기기에 대한 기밀 유출방지 및
관리 운영의 어려움
· 고객사 재택 근무 활성화로 인해 인쇄물 및
사내기밀 문서 유출 우려
기대효과 · 출력물 보안 및 백업 기능을 통해 인쇄물 보안에 대한
불안 해소
· 유출에 대한 경각심 제공
도입목적 · 개인정보 관리 및 매체제어 기능을 통해
외부로 유출되는 문서들에 대하여 중앙관리 체계 확립
C사 (공공기관)
Major Reference
상담(구축) 문의
솔루션사업부 이유신 이사
Tel : 070-4685-2648 (대)
H/P : 010-2700-2648
E-mail : zion@zionsecurity.co.kr
www.zionsecurity.co.kr
귀 사의 안정적인 기반 시스템 구축을 위해
최선을 다하는 (주)시온시큐리티가 되도록 하겠습니다.

More Related Content

Similar to DLP 정보유출방지솔루션 ESM 보안관리

오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z시온시큐리티
 
통합유출방지 온라인 Gnet
통합유출방지 온라인 Gnet통합유출방지 온라인 Gnet
통합유출방지 온라인 Gnet시온시큐리티
 
net helper 자산관리제안서
net helper 자산관리제안서 net helper 자산관리제안서
net helper 자산관리제안서 시온시큐리티
 
Secure Work System v2.0 소개자료_201503
Secure Work System v2.0 소개자료_201503Secure Work System v2.0 소개자료_201503
Secure Work System v2.0 소개자료_201503silverfox2580
 
포티넷 차세대 utm
포티넷 차세대 utm 포티넷 차세대 utm
포티넷 차세대 utm Yong-uk Choe
 
SAM_소프트웨어자산관리
SAM_소프트웨어자산관리 SAM_소프트웨어자산관리
SAM_소프트웨어자산관리 시온시큐리티
 
(Action Plan Repor) Accomplish 1st Stage of Network Separation
(Action Plan Repor) Accomplish 1st Stage of Network Separation(Action Plan Repor) Accomplish 1st Stage of Network Separation
(Action Plan Repor) Accomplish 1st Stage of Network SeparationJintae Jeung
 
net helper7 통합 제안서_시온
net helper7 통합 제안서_시온net helper7 통합 제안서_시온
net helper7 통합 제안서_시온시온시큐리티
 
내부 유출방지 시스템 고도화 사업수행계획서
내부 유출방지 시스템 고도화 사업수행계획서내부 유출방지 시스템 고도화 사업수행계획서
내부 유출방지 시스템 고도화 사업수행계획서시온시큐리티
 
2016 secon doc(@kess)-파일유통보안
2016 secon doc(@kess)-파일유통보안2016 secon doc(@kess)-파일유통보안
2016 secon doc(@kess)-파일유통보안시온시큐리티
 

Similar to DLP 정보유출방지솔루션 ESM 보안관리 (20)

2014 pc방화벽 시온
2014 pc방화벽 시온2014 pc방화벽 시온
2014 pc방화벽 시온
 
오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z
 
시큐어디스크 ECM
시큐어디스크 ECM시큐어디스크 ECM
시큐어디스크 ECM
 
새도우크브 drm
새도우크브 drm새도우크브 drm
새도우크브 drm
 
통합유출방지 온라인 Gnet
통합유출방지 온라인 Gnet통합유출방지 온라인 Gnet
통합유출방지 온라인 Gnet
 
net helper 자산관리제안서
net helper 자산관리제안서 net helper 자산관리제안서
net helper 자산관리제안서
 
화면 캡쳐 방지 솔루션
화면 캡쳐 방지 솔루션화면 캡쳐 방지 솔루션
화면 캡쳐 방지 솔루션
 
웹필터 시온
웹필터 시온웹필터 시온
웹필터 시온
 
Secure Work System v2.0 소개자료_201503
Secure Work System v2.0 소개자료_201503Secure Work System v2.0 소개자료_201503
Secure Work System v2.0 소개자료_201503
 
포티넷 차세대 utm
포티넷 차세대 utm 포티넷 차세대 utm
포티넷 차세대 utm
 
SAM_소프트웨어자산관리
SAM_소프트웨어자산관리 SAM_소프트웨어자산관리
SAM_소프트웨어자산관리
 
(Action Plan Repor) Accomplish 1st Stage of Network Separation
(Action Plan Repor) Accomplish 1st Stage of Network Separation(Action Plan Repor) Accomplish 1st Stage of Network Separation
(Action Plan Repor) Accomplish 1st Stage of Network Separation
 
정보보호체계 제언
정보보호체계 제언 정보보호체계 제언
정보보호체계 제언
 
통합관리 NetHelper 시온
통합관리 NetHelper 시온통합관리 NetHelper 시온
통합관리 NetHelper 시온
 
net helper7 통합 제안서_시온
net helper7 통합 제안서_시온net helper7 통합 제안서_시온
net helper7 통합 제안서_시온
 
내부 유출방지 시스템 고도화 사업수행계획서
내부 유출방지 시스템 고도화 사업수행계획서내부 유출방지 시스템 고도화 사업수행계획서
내부 유출방지 시스템 고도화 사업수행계획서
 
201412 전산자산통합관리
201412 전산자산통합관리201412 전산자산통합관리
201412 전산자산통합관리
 
2016 secon doc(@kess)-파일유통보안
2016 secon doc(@kess)-파일유통보안2016 secon doc(@kess)-파일유통보안
2016 secon doc(@kess)-파일유통보안
 
Shadow wall utm
Shadow wall utmShadow wall utm
Shadow wall utm
 
A-Sonic 제품 소개서
A-Sonic 제품 소개서A-Sonic 제품 소개서
A-Sonic 제품 소개서
 

More from 시온시큐리티

Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리시온시큐리티
 
Imperva CDN Cloud WAF CWAF Basic Security
Imperva CDN Cloud WAF CWAF Basic SecurityImperva CDN Cloud WAF CWAF Basic Security
Imperva CDN Cloud WAF CWAF Basic Security시온시큐리티
 
KEYRKE - CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)
KEYRKE -	CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)KEYRKE -	CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)
KEYRKE - CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)시온시큐리티
 
NetHelper 8.0 OAM (실물 자산관리)
NetHelper 8.0 OAM (실물 자산관리)NetHelper 8.0 OAM (실물 자산관리)
NetHelper 8.0 OAM (실물 자산관리)시온시큐리티
 
SAM (소프트웨어 자산관리)
SAM (소프트웨어 자산관리) SAM (소프트웨어 자산관리)
SAM (소프트웨어 자산관리) 시온시큐리티
 
RHM (원격 핼프데스크 관리)
RHM (원격 핼프데스크 관리)  RHM (원격 핼프데스크 관리)
RHM (원격 핼프데스크 관리) 시온시큐리티
 
WTM (PC-OFF 근태관리) 브로슈어_Z.pptx
WTM (PC-OFF 근태관리) 브로슈어_Z.pptxWTM (PC-OFF 근태관리) 브로슈어_Z.pptx
WTM (PC-OFF 근태관리) 브로슈어_Z.pptx시온시큐리티
 
[이노티움] 제안서_이노ECM(문서중앙화)
[이노티움] 제안서_이노ECM(문서중앙화) [이노티움] 제안서_이노ECM(문서중앙화)
[이노티움] 제안서_이노ECM(문서중앙화) 시온시큐리티
 
[이노티움] 제안서_이노마크(화면워터마크)
[이노티움] 제안서_이노마크(화면워터마크)[이노티움] 제안서_이노마크(화면워터마크)
[이노티움] 제안서_이노마크(화면워터마크)시온시큐리티
 
이노티움_개인정보 보호 신기술 엔파우치 프라이버시
이노티움_개인정보 보호 신기술 엔파우치 프라이버시 이노티움_개인정보 보호 신기술 엔파우치 프라이버시
이노티움_개인정보 보호 신기술 엔파우치 프라이버시 시온시큐리티
 
이용자 입력단 보안솔루션 (Non-ActiveX 기반)
이용자 입력단 보안솔루션 (Non-ActiveX 기반) 이용자 입력단 보안솔루션 (Non-ActiveX 기반)
이용자 입력단 보안솔루션 (Non-ActiveX 기반) 시온시큐리티
 
이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안
이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안
이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안시온시큐리티
 
개인정보 및 지문정보 폐기(마스킹) 솔루션 Privacy ocr
개인정보 및 지문정보 폐기(마스킹) 솔루션 Privacy ocr  개인정보 및 지문정보 폐기(마스킹) 솔루션 Privacy ocr
개인정보 및 지문정보 폐기(마스킹) 솔루션 Privacy ocr 시온시큐리티
 

More from 시온시큐리티 (20)

Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
Cyberark (사이버아크) PAM IDENTITY 솔루션 : 접근제어, 인증관리, 권한제어, 자격관리
 
Imperva CDN Cloud WAF CWAF Basic Security
Imperva CDN Cloud WAF CWAF Basic SecurityImperva CDN Cloud WAF CWAF Basic Security
Imperva CDN Cloud WAF CWAF Basic Security
 
KEYRKE - CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)
KEYRKE -	CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)KEYRKE -	CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)
KEYRKE - CSAM 클라우드 비밀자산관리 솔루션 (Cloud Secret Asset Management)
 
NetHelper 8.0 OAM (실물 자산관리)
NetHelper 8.0 OAM (실물 자산관리)NetHelper 8.0 OAM (실물 자산관리)
NetHelper 8.0 OAM (실물 자산관리)
 
PDM (패치 배포관리)
PDM (패치 배포관리)  PDM (패치 배포관리)
PDM (패치 배포관리)
 
SAM (소프트웨어 자산관리)
SAM (소프트웨어 자산관리) SAM (소프트웨어 자산관리)
SAM (소프트웨어 자산관리)
 
IPM (IP 보안관리)
IPM (IP 보안관리) IPM (IP 보안관리)
IPM (IP 보안관리)
 
RHM (원격 핼프데스크 관리)
RHM (원격 핼프데스크 관리)  RHM (원격 핼프데스크 관리)
RHM (원격 핼프데스크 관리)
 
WTM (PC-OFF 근태관리) 브로슈어_Z.pptx
WTM (PC-OFF 근태관리) 브로슈어_Z.pptxWTM (PC-OFF 근태관리) 브로슈어_Z.pptx
WTM (PC-OFF 근태관리) 브로슈어_Z.pptx
 
OAM_실물자산관리
OAM_실물자산관리 OAM_실물자산관리
OAM_실물자산관리
 
[이노티움] 제안서_이노ECM(문서중앙화)
[이노티움] 제안서_이노ECM(문서중앙화) [이노티움] 제안서_이노ECM(문서중앙화)
[이노티움] 제안서_이노ECM(문서중앙화)
 
[이노티움] 제안서_이노마크(화면워터마크)
[이노티움] 제안서_이노마크(화면워터마크)[이노티움] 제안서_이노마크(화면워터마크)
[이노티움] 제안서_이노마크(화면워터마크)
 
이노티움_카다로그.pdf
이노티움_카다로그.pdf이노티움_카다로그.pdf
이노티움_카다로그.pdf
 
이노티움_개인정보 보호 신기술 엔파우치 프라이버시
이노티움_개인정보 보호 신기술 엔파우치 프라이버시 이노티움_개인정보 보호 신기술 엔파우치 프라이버시
이노티움_개인정보 보호 신기술 엔파우치 프라이버시
 
이용자 입력단 보안솔루션 (Non-ActiveX 기반)
이용자 입력단 보안솔루션 (Non-ActiveX 기반) 이용자 입력단 보안솔루션 (Non-ActiveX 기반)
이용자 입력단 보안솔루션 (Non-ActiveX 기반)
 
Shadow backup
Shadow backup Shadow backup
Shadow backup
 
가상키패드 (Vkeypad)
가상키패드 (Vkeypad)가상키패드 (Vkeypad)
가상키패드 (Vkeypad)
 
Lena Application Server
Lena  Application ServerLena  Application Server
Lena Application Server
 
이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안
이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안
이미지 문서,개인정보 안전성 확보 및 비 식별조치 방안
 
개인정보 및 지문정보 폐기(마스킹) 솔루션 Privacy ocr
개인정보 및 지문정보 폐기(마스킹) 솔루션 Privacy ocr  개인정보 및 지문정보 폐기(마스킹) 솔루션 Privacy ocr
개인정보 및 지문정보 폐기(마스킹) 솔루션 Privacy ocr
 

DLP 정보유출방지솔루션 ESM 보안관리

  • 2. Contents Chapter 01. Chapter 02. Chapter 05. Chapter 06. Chapter 07. Chapter 08. Chapter 09.
  • 3. ESM solution 엔드 포인트 보안관리 솔루션 End-point Security Management 전산시스템 운영 시 필요한 필수 보안기능들을 하나의 시스템으로 구축 운영하여 1차 보안 프로세스를 확립하고 중복되는 보안 시스템 투자로 인한 비용 부담을 최소화 하며, 시스템 부하 및 장애 최소화를 목적으로 합니다 물리 보안 화면 워터마크, 시스템 차단 기능을 통해 중 앙 관리자가 다양한 보안 정책을 수립하여 물리적 보안강화 효과 를 제공합니다. 출력물 보안 사내에서 생성되는 여러 형태의 문서에 대해 텍스트, QR, 이미지 형 태의 워터마크 제공 및 원본 백업 기능을 제공하여 관리를 용이하게 합니다. 파일 및 문서 보안 인터넷 및 내부 시스 템에 특정한 확장자 를 가진 파일을 삭제 하며 각종 매체를 통 해 유출되는것을 사 전에 예방 할 수 있도 록 합니다. 네트워크 보안 인터넷 URL 제어, 파 일 업로드 제어, 무선 보안, 세션 제어, 트래 픽 제어, 공유폴더 제 어 기능을 제공하여 정보 유출 및 외부침입에 대해 네트워크를 보호 합니다. 매체 보안 각종 저장매체, 스마 트폰 접속, 무선, 세션, 모니터 워터마크, 하드 웨어 모니터링 통제 등 End-Point의 기본 적인 물리적 보안 강 화를 지원 합니다. 개인정보 보안 기본 검사 패턴 외에 관리자가 원하는 정의 패턴을 구현 하며 이에 반하는 문서에 대한 통제 및 현황 관리를 지원 합니다. 각종 검사 및 제어 옵션을 중앙에서 손쉽게 관리 운영 합니다.
  • 4. 01 매체 보안 각종 저장매체 통제 기능을 제공하여 End-Point 의 물 리적 보안강화 지원 02 출력 보안 출력물에 텍스트, 바코드, QR코드 형태의 워터마크를 제공하고, 원본 저장 및 출력물에 대한 추적 기능 제공 03 파일 통제 파일 저장 금지를 통해 사내 중요 문서에 대한 유출 경로를 최소화 하고, 프로세스 및 프로그램 통 제기능을 통해 보안을 강화함 04 URL 통제 접속 URL에 대한 현황 및 이력 관리가 가능하고, 수집된 Data를 기반으로 하여 Black/White List 통제 기능 지원 05 프로그램 통제 통제할 프로그램의 그룹핑 및 경고/차단 기능을 통해 운영의 편의성을 극대화함 06 개인정보 개인정보 검출 시 검사 패턴, 문 서 파일 종류, 정책 수행 일정, 실시간 검사, 제어 정책, 예외 폴더 설정 기능 제공 07 취약성 검사 시스템 및 사용자 대상 백신의 최적화부터 윈도우시스템에 대한 설정 및 패스워드 안정성까지 다 양한 검사 기능 제공 08 조건 제어 시스템 유지/보안강화를 위한 각 종 프로그램 조건을 적용하여 사 용자들의 프로그램을 통제하는 기능 Variety of Function ESM의 다양한 보안관리 기능 다양한 매체 통제기능과 출력물 워터마크, 모니터 워터마크, 개인정보 보안 등 물리적 보안요소까지 갖춘 보안제품으로, 각종 저장 매체나 네트워크를 통한 내부 정보유출을 사전에 방지 하기 위하여 유출 경로를 차단하고 감시하여 내부 문서 유출에 대한 보안을 강화할 수 있습니다.
  • 5. Successful Effect 제품 도입을 통해 얻을 수 있는 효과 이동식 저장매체, 로컬하드디스크 등 다양한 어플리케이션을 통해 외부로 유출되는 위험에 노출되는 보안적인 문제를 NetHelper 와 같은 전문적인 솔루션을 사용하여 기업내 보안적인 측면을 강화할 수 있습니다. IZEX NetHelper8.0 ESM 솔루션 (End-point Security Management) 물리보안 네트워크 보안 출력 보안 개인정보 보안 보안검사 보안성 강화 극대화 각종 보안기능에 제어, 통제 정책을 적용하여 End-Point 의 물리적 보안 강화 지원 외부유출 및 위협 감소 내부정보 유출 방지 정책에 의한 산업 비밀, 지적재산 등의 정보유출 피해 방지 All In One 통합 보안관리 물리보안, 출력물, 네트워크, 문서 및 개인정보, 보안 검사까지 전반적인 전산 보안 구축 및 운영 시 필요한 모든 기능을 하나의 시스템으로 구현하여 운영 관리의 효율성 극대화
  • 6. Solution Features 다양한 보안기능을 하나의 시스템으로 구축하여, 다양한 기능을 구현하는 ESM의 주요 특장점 IZEX NetHelper ESM 솔루션은 효율적인 보안 운영 및 관리가 가능하며 타 시스템과의 유연한 연동을 통해 사용의 편리성, 관리비용 최소화 등 다양한 특장점을 제공합니다. 04 관리자 및 사용자에 대한 편의성 지원 사용자 Web페이지를 제공하여 본인에게 할당된 정책의 손쉬운 확인과 각종 결재 요청 기능을 제공하여 사용자 편의성 제공은 물론, 기본 HR / ESM 조직도를 지원함으로써 개인정보, 보안취약성, URL 접속현황, 각종 매체 제어 등 관리자의 편의성을 지원합니다. 03 운영비용 절감 및 전산 장애 최소화 중복되는 보안 시스템 투자로 인해 구축 및 유지 비용에 대한 부담을 최소화하고, 통합 보안 시스템을 하나의 Agent 로 관리 및 통제 함으로써 시스템 부하 및 장애를 최소화 합니다. 02 도입비용 대비 강력한 보안관리 구현 매체 제어, 출력물 관리, URL 통제, 개인정보검사, PC 취약점 검사, 파일저장차단 등 다양한 보안 기능이 One-Agent 로 구성되어 다른 모듈의 추가 구매 없이 다양한 기능을 사용하실 수 있습니다. 01 최적화된 WEB UI구현 직관적인 리스트형태의 UI를 구현하고, 각종 필터 및 컬럼, 레포트를 자유롭게 구성하며 커스텀 조직도, 조건검색 등 관리자가 자주 사용하는 형태에 대한 보안 현황 관리에 최적화된 WEB UI를 제공 합니다.
  • 7. Function Configuration All - In - One 통합 보안관리 전반적인 전산 보안 구축 및 운영 하는데 있어 필요한 모든 보안을 하나의 시스템으로 구현하여 운영 관리의 효율성을 극대화합니다. 검사, 통계 현황 및 10여 가지 이상의 보안 이력을 직관 적으로 표현 조회 할당받은 보안정책 조회 신청 및 결재 - 저장매체사용 - 보안정책 해제 - 통신매체사용 - 보안USB등록 - 워터마크 해제 - 프로그램 사용 - 프린터 사용 - 사이트 접속 허용 - 무선 네트워크 사용 - 하드웨어 추가차단 해제 현황/이력 관리 사용자 영역 매체 보안 저장매체, 스마트폰, 무선, 세션, 모니터 워터마크, 하드웨어 모니터링 통제 운영자 영역 출력 보안 텍스트, 바코드, QR코드 등 출력물에 대한 워터마크 제공 파일 통제 로컬 공간에 파일 저장 금지를 통한 중요 문서에 대한 유출 경로 최소화 URL 통제 접속 URL현황에 대한 이 력 및 통제 업로드 차단 프로그램 통제 특정 프로그램에 대한 경고 및 사용차단 기능 제공 개인정보 보안 기본 제공 패턴 외 관리자 정의 패턴을 제공하여 이에 반하는 문서 검출 및 통제 기능 제공 보안 취약성 검사 시스템 및 사용자 대상으로 시스템에 대한 보안 취약성 검사 기능 제공 조건제어 운영정책 관 리자가 프로그램에 대한 조건을 적용하여 해당 프 로그램 설치 유무를 판단 하여 조건에 반할 시 시스 템 통제
  • 8. Major Function 보안 정책 EP 보안 1. 저장매체, 통신매체, 무선 네트워크, 트래픽 제어, 세션 제어, 포트 차단, 공유폴더 통제, 복사 방지, 모니터 워터마크, 하드웨어 모니터링 등의 통제기능 제공하여 End-Point 보안의 기초 정책 설정 가능 출력 보안 1. 출력물에 대한 텍스트, 바코드, QR 코드 형태 워터마크 선택 가능 2. 출력물 백업 및 출력물 백업에 관련된 품질 선택 옵션을 제공하여 백업 시 발생 할 수 있는 서버에 대한 부하를 절감 시킬 수 있음
  • 9. 보안 정책 Major Function 파일 저장 차단 1. 저장 파일에 대한 프로그램, 프로세스, 확장자를 설정하여 로컬 PC에 저장되는 파일에 대한 저장을 방지하고, 문서에 대한 중앙 관리를 가능하게 함 파일 삭제 1. 확장자 및 특정 파일 유형을 등록하여 로컬 PC에 저장되는 문서들에 대한 강제 삭제 기능을 제공, 이에 따른 불필요하게 저장되는 문서들에 대한 관리를 용이하게 함
  • 10. 보안 정책 Major Function 사이트 통제 1. 불필요하게 접속되는 http / https 사이트에 대한 접속 통제 기능 제공 2. 드래그앤드랍, 일반 첨부 등 업로드 되는 파일에 대한 제어 기능 제공 프로그램 사용 차단 1. 프로세스, 확장자를 등록하여 특정 프로그램에 대한 사용 금지 기능 제공 및 불필요한 프로그램 사용 차단
  • 11. 보안 정책 Major Function 개인정보 검사 1. 문서 내 기재되어 있는 특정 내용에 대하여 검사 패턴, 문서 파일의 종류, 정책 수행 일정, 실시간 검사 등 제어 정책 기능을 제공하여 문서의 관리를 용이하게 함 보안취약성 검사 1. 백신, 보안 패치 업데이트, 패스워드, 화면 보호기, 계정 공유폴더 보안, 네트워크, 시스템, 원격 데스크톱, 웹보안 등 검사항목을 설정하여 보 안 취약성에 대한 검사 기능 제공 조건제어 1. 일종의 NAC 기능으로 사용자들이 관리자가 등록한 프로그램에 대한 설치여부를 판단하여 네트워크 접속 시 등록한 프로그램 설치에 필 요한 사이트로 우회 할 수 있도록 지원하는 기능
  • 12. 등록 관리 Major Function 사이트 규칙 1. 사이트 통제에 필요한 사이트 별 상세 분류 기능 2. URL 주소, IP 주소 등에 대한 설정 기능을 제공 하며, 위험도에 따른 사이트를 구분하여 그룹화 가능 프로그램 관리 1. 프로그램 사용차단 기능에 필요한 프로그램 설정 기능 2. 위험도에 따른 프로그램을 그룹화하여 디테일한 관리 가능
  • 13. 보안 USB Major Function 보안 USB 관리 1. 일반 USB 를 등록하여 등록 된 USB를 Agent가 설치된 PC에서만 USB를 사용 할 수 있도록하는 USB 통제 기능 적용 대상 1. 등록한 USB에 대하여 사용자별, 그룹별 대상을 지정하여, 지정된 대상만 USB를 사용 할 수 있도록 설정 가능
  • 14. 운영 관리 Major Function 트래픽/세션 차단해제 1. 사용자, 또는 특정 시스템에 대한 트래픽/세션 통제를 예외하는 기능 임시해제 현황 1. 저장 매체, 통신 매체 등 9가지 매체에 대한 사용을 기간을 설정하여 임시로 사용 할 수 있도록 예외 하는 기능 통제예외 대상 1. 모든 PC통제 정책에 대한 예외 대상을 설정하는 기능
  • 15. 이력 조회 Major Function 운영 이력 1. 운영 이력을 통해 모든 이력 현황을 볼 수 있어, 기간별 리포트 작업과 결과를 보다 효과적이고 쉽게 추출 할 수 있음 정책적용 이력 1. ESM 기능에 대한 Agent 정책 적용 및 시스템 이벤트 이력 확인 가능 2. 반영된 정책에 대한 현황을 제공 함으로써 신속하고 정확한 대응 가능 3. 사용자에 반영된 정책을 실시간으로 모니터링 할 수 있음
  • 16. 설정 Major Function Bypass 1. 비상상황 발생 시 PC에 적용되어 있는 차단, 통제 등 현재 적용되어 있는 제어 기능에 대한 일괄적 정책 해제 기능 환경 설정 1. ESM 운영을 위한 기초 정보, Agnet 에 대한 옵션 설정 가능
  • 17. 사용자 페이지 Major Function 사용자 페이지 1. 자체적인 결재 프로세스를 제공하여 보안 관련된 신청 항목들에 대한 결재 요청이 가능 ※ 결재 진행 시 결재자에 대한 단계 설정이 가능하여 고객사 내부 환경에 맞는 프로세스 구현이 가능 합니다.
  • 18. 사용자 페이지 Major Function 사용자 페이지 1. 각 사용자별 할당받은 보안 정책 현황에 대한 확인 가능 2. 고객사 내 개인 정보, 보안 취약성 항목에 대하여 사용자가 직관적으로 확인할 수 있으며, 보안에 대한 인식 강화의 효과가 있음
  • 19. Special Function 특수 기능 하드웨어 모니터링 1. 관리자가 설정한 하드웨어 외 추가되는 하드웨어에 대하여 모니터링 및 차단 기능 제공 ※ SATA DISK 등 C타입을 통해 연결되는 하드웨어의 경우, M/S 에서 로컬 드라이브로 인식하여 이를 통해 외부로 기업내 기밀이 유출되는 사고가 발생 하기 때문에 개발사는 하드웨어 모니터링 기능을 통해 해당 사고를 미연에 방지할 수 있도록 지원 합니다.
  • 20. 특수 기능 Special Function 프린터 사용차단 1. 프린터 사용에 대한 차단 기능 제공 ※ 항상 또는 온라인, 오프라인 시 프린터 사용에 대한 차단 기능을 제공 하며 사용자, 그룹, 시스템 별 각각의 정책 적용이 가능 합니다. 시스템 사용차단 1. Agent 와 Server 간 네트워크 통신이 차단 될 시 시스템 차단 ※ 무단으로 시스템을 외부로 반출하여 외부인에게 기업내 기밀을 보여주는 물리적인 보안유출 사고를 방지 합니다.
  • 21. 도입배경 · 기존 사용중인 DLP 기능의 노후화 · 제품의 별도 구매로 인하여 중복 비용 발생 기대효과 · NetHelper 8.0 ESM 을 도입하여 보 안성 강화 및 효율적이고 안정적인 중앙 보안관리 운영 체계 확립 도입목적 · NetHelper 8.0 One Agent로 ESM, SAM, OAM 등 다양한 기능을 기반으로 보안성 강화 및 효율적인 자산관리 운영 목적 A사 (식품제조) 도입배경 · 고객사 내부 DB 유출에 대한 우려 및 개별 파일 형태의 저장이 가능함에 따라 문서 중앙화가 잘 되지 않는 문제 발생 기대효과 · ESM의 도입으로 기밀 유출방지 운영 확립 · Black List 기반 URL 통제로 업무 효율성 증대 · One - Agent 로 전산 장비의 장애 및 불편사항 최소화 도입목적 · 매체 제어를 통해 비인가 USB를 통한 외부유 출 방지 및 특정 확장자 목록의 개별 PC 파일 저장 차단, 문서들의 중앙 서버 저장 강제를 통한 문서 중앙화 및 기밀 유출방지 목적 B사 (마케팅) 도입배경 · 5000 여대 이상의 전산 기기에 대한 기밀 유출방지 및 관리 운영의 어려움 · 고객사 재택 근무 활성화로 인해 인쇄물 및 사내기밀 문서 유출 우려 기대효과 · 출력물 보안 및 백업 기능을 통해 인쇄물 보안에 대한 불안 해소 · 유출에 대한 경각심 제공 도입목적 · 개인정보 관리 및 매체제어 기능을 통해 외부로 유출되는 문서들에 대하여 중앙관리 체계 확립 C사 (공공기관) Major Reference
  • 22. 상담(구축) 문의 솔루션사업부 이유신 이사 Tel : 070-4685-2648 (대) H/P : 010-2700-2648 E-mail : zion@zionsecurity.co.kr www.zionsecurity.co.kr 귀 사의 안정적인 기반 시스템 구축을 위해 최선을 다하는 (주)시온시큐리티가 되도록 하겠습니다.