SlideShare a Scribd company logo
1 of 20
Download to read offline
SBC Technology Copyright © 2017
목차
데이터 손실 방지 (Data Loss Prevention-DLP)
개요
왜 Gmail DLP가 중요한가?
Gmail DLP는 어떻게 동작을 하는가?
첨부문서 스캐닝
DLP 규칙을 설정하는 방법
범위를 설정
체크할 조건들 명시 .
적절한 액션을 명시
FAQ
Gmail DLP- Manage Quarantines (이메일 검열) 기능
G Suite Basic 과 G Suite Business 버전에서의 ‘콘텐츠 규정 준수' 차이점
SBC Technology Copyright © 2017
데이터 손실 방지 (Data Loss Prevention-DLP)
개요
Google은 G Suite을 사용하는 기업의 데이터들을 안전하게 보호하고, 철저하게 유출되지
않도록 유지 관리하고 있습니다.. Google DLP는 회사의 중요한 데이터들이 유출되는 것을
방지하고 보호합니다.
G Suite은 관리자가 모든 정보에 관련된 보안 사항들-암호화, 감사 보고서, 공유 제어, 모바일
관리, 그리고 2단계 인증- 관리 할 수 있도록 합니다.
데이터 손실 방지 (DLP)는 회사에서 민감한 데이터나 보안이 필요한 데이터들이 외부로
유출되는 것을 방지하기 위한 새로운 보호 방법을 지원합니다.
Gmail DLP는 사람들이 실수로 또는 고의로 회사의 기밀 자료나, 유출하면 안되는 개인정보 관련
자료를 이메일로 전송하는 것을 방지 하기 위한 것으로 회사의 유출 금지 규칙들을 정의하고
이를 관리자가 모니터링 및 검열을 할 수 있도록 하는 전반의 기능을 제공하는 것입니다.
왜 Gmail DLP가 중요한가?
이메일은 업무적으로 사람들과 커뮤니케이션하기 위한 중요한 도구입니다. 2015년도의
세계적인 이메일 사용 통계를 보면 하루에 약 2조 건의 메일이 보내고 받는다고 합니다 .1
회사에서는 지적 재산권이 있는 데이터, 고객의 데이터 (예,고객의 개인정보-Personally
Identifiable information-PII) 들 포함한 많은 민감한 데이터들을 관리해야 합니다. 이러한
민감한 데이터 유출의 대가는 매우 큽니다. 지적재산권이 있는 데이터의 손실 비용과
소송비등의 대가를 지불해야 합니다.
흥미로운 것은, 이러한 데이터 유출은 대부분 실수로 발생을 합니다. 직원이 사내
특정인에게 보내야할 민감한 데이터를 전체 메일로 보내거나, 수신자의 이름을 실수로
비슷한 이름의 다른 사람 이름으로 보내거나, 또는 보내는 데이터 안에 얼마나 민감한
데이터가 포함되어 있는지 조차 모르고 보내는 경우 등등. 이러한 실수들이 발생할 때,
Gmail DLP는 G Suite 고객들이 이러한 데이터 손실을 하지 못하도록 도움을 줍니다.
1
“Email Statistics Report, 2015-2019” published by The Radicati Group
SBC Technology Copyright © 2017
Gmail DLP는 어떻게 동작을 하는가?
예를들어 고객의 개인 정보를 다루는 영업부서에서는 고객의 신용카드 정보나
여권번호나 주민번호등의 정보는 외부에 공개 하지 말아야 하는 정보들을 외부로
유출되지 않도록 보호를 해야 만합니다.
이러한 정보를 안전하게 보호하기 위해서, 관리자는 DLP 정책 설정을 이용하여 내부
규칙을 만들 수 있습니다. 규칙 생성시 ​사전 정의된 검사 프로그램 을 선택할 수2
있습니다. 이 사전 정의된 검사 프로그램에는 ‘해외 신용카드 번호' 또는 각 국가별 “여권
번호” 가 있습니다. 이중에서 필요로 하는 규칙을 선택하여 설정을 할 수 있습니다.
Gmail DLP는 회사에 외부로 보내는 모든 이메일들을 자동 체크를 하게 됩니다. 의심이
되는 메일이 체크되면 송신자에게 메일 수정을 요청하거나, 전송을 블록 시키거나
송신자에게 알림을 보낼 수 있습니다.
2
​https://goo.gl/o85LBD
SBC Technology Copyright © 2017
첨부문서 스캐닝
Gmail DLP에서 메일 내용의 스캔은 제목 및 본문 만 해당되는 것이 아니고, 첨부되는
파일내용에도 해당이 됩니다. Gmail DLP는 파일 확장자를 기반으로 하지 않고 바이너리 스캔을
통해서 파일타입을 인식하여 정확한 데이터를 스캐닝합니다. 첨부문서에서 텍스트추출은
파일타입에 맞는 적절한 알로리즘을 이용하여 추출합니다.
이미지 첨부파일로 전송이 될 경우도 이미지에 대해서 OCR 텍스트 추출 기능을 적용하여
스캐닝됩니다. . (예,아래 이미지 참조: 첨부된 이미지안에 ‘신용카드' 번호, ‘운전면허' 번호 가
포함되어 있는 경우)
SBC Technology Copyright © 2017
SBC Technology Copyright © 2017
DLP 규칙을 설정하는 방법
1. 범위를 설정
2. 체크할 조건들 명시
3. 적절한 액션을 명시
범위를 설정
규칙을 정할 사용자들 (또는 부서)을 결정
• 규칙을 모든 메시지 및 직원들에게 적용
• 부서 또는 조직단위 적용
• 외부 전송 메시지만 적용
• 수신되는 메일을 체크하기 위한 수신자들도 적용
체크할 조건들 명시 .
사전 정의된 검사 프로그램 또는 맞춤형 검사의 조합을 이용하여 규칙을 명시
맞춤형 컨텐츠 검사
맞춤형 검사 (예, 기밀 프로젝트 키워드)는 추가적인 사용 케이스를 커버하는데
이용될 수 있다.
사전 정의된 콘텐츠 검사
관리자는 사전에 정의된 라이브러리로부터, 키워드들 정의나 자신만의 규칙들
(정규식 정의)을 정의할 필요없이, 쉽게 DLP 규칙들을 선택할 수 있습니다.
SBC Technology Copyright © 2017
[다른 나라들도 커버하기 위한 검사 프로그램들을 추가할 예정입니다]
SBC Technology Copyright © 2017
적절한 액션을 명시
규칙을 적용할 메시지들에 대해서, 관리자는 적절한 액션을 명시할 수 있습니다.
● 메시지 수정​ : 관리자는 전송이 가능한 메시지를 위해서 수정을 추가할 수
있습니다. 예를들면, 직원들이 외부로 보내지 말아야할 내부 기밀 정보를 보낼
경우, 외부조직으로 전달되는 것을 방지하기 위해서 관리자는 메시지 제목에
자동으로 [INTERNAL ONLY]를 추가할 수 있습니다.
● 메시지 격리 : ​메시지들이 격리될때,
선택된 감사자 (감사팀의 멤버)는
메일을 보낼 지 되돌려 보낼지를 검열
할 수 있습니다. 수신자는 관리자가
전송을 승인 할 때까지는 어떠한 알림도
없습니다. 관리자는 메시지를 허용할
것인지 아니면 거부할 수 있습니다.
만일 아무 액션을 취하지 않으면 그
메시지는 30일안에 자동 폐기됩니다.
● 메시지 거부 : ​외부로 전달이 되지
말아야할 정보라면 메시지는 예외없이
자동으로 거부됩니다. 그리고 전송자를
교육을 시킵니다. 관리자는 적절한 회사
보안 규정 문서를 링크를 달거나
경고문을 추가할 수 있습니다.
[팁]
● DLP 규칙을 적용하기 전에 해당 규칙이 잘 작동하는지 사전 테스트를 해 보시기
바랍니다.
● 새로운 규칙을 적용하고자 할때는, 검열을 위해서 매치되는 메시지를 격리(자동
거부와 비교하여) 에 의하여 시작합니다.
● 특정 그룹 및 조진 단위를 위한 정책을 설정하도록 합니다.
SBC Technology Copyright © 2017
FAQ
현재는가용하지 않지만 사전 인식자에 대해 관심이있다면 무엇이 있을 수 있을까요?
Goole에서는 추가적으로 다른나라에서 뿐만아니라 다른 산업군에서도
필요로하는 인식자들을 추가하기 위한 작업을 하고 있읍니다. 필요하다면, 추천할
만한 인식자들이 있으면 Google Support에 보내주시기 바랍니다.
Gmail DLP 는 매우 훌륭합니다, 그러나 G Suite 는 플랫폼입니다. 다른 서비스들에
대해서는 어떻습니까?
고객들은 데이터를 보호하기를 원하는 것을 알고 있습니다. Google은 DLP를
Google 드라이브 및 다른 서비스에도 확장하기 위한 작업을 하고 있습니다.
Google의 DLP 를 이용하는데 비용은 얼마 입니까?
DLP 는 G Suite 무제한 버전에서는 추가 비용을 받지 않습니다.
G Suite 보안 및 규정준수에 대해서 조금더 알고자 하는데 어떻게 하면 되나요?
Google for Work 보안 및 규정준수 백서​에서는 Google이 어떻게 고객의 데이터를
보호하고 각종 규정들을 준수하고 있는지등을 자세하게 설명하고 있습니다.
G Suite에 저장되는 데이터의 소유자는 누구인가요?
간단합니다. 회사, 학교, 정부에서 G Suite에 저장하는 모든 데이터의 소유권은 각
기관에서 갖고 있습니다. 그 데이터가 지적재산권인 것이던, 개인 정보이던, 학교
숙제이건 모두 소유권은 각자의 기관이 갖고 있는 것이고 Google 은 그 데이터에
대한 소유권을 갖고 있지 않습니다.
SBC Technology Copyright © 2017
Gmail DLP- Manage Quarantines (이메일 검열) 기능  
기업용 Gmail이 (G Suite 의 Gmail) ​개인용 이메일 서비스나 타 호스팅 이메일 서비스
시스템들과 차별화 되는 요인
● 기업에서 이메일 서비스의 의존도가 매우 높고 미션크리티컬한 업무에 이메일을
사용하고 있기 때문에 그만큼 ​안정성이나 보안 강화​등은 매우 중요한 요소가 되고
있습니다. 이러한 요구사항을 얼마만큼 충족 시켜 주느냐는 매우 중요한 요인이 됩니다.
2015년 2월에 G Suite 의 Gmail 에서는 소위 ‘Manage Quarantine (이메일 검열)’ 기능이 추가
되었습니다.
이기능은 기업 내부에서 이메일 보안 규정들 (보안 컨텐츠, 불쾌감을 주는 컨텐츠, 첨부파일 규정
준수, 스팸)을 사전에 정의 해 놓고, 만일 직원들이 이 규정에 위배되는 메일을 보내거나 받을 때
이메일 시스템이 자동으로 이들을 걸러냅니다. 그리고 해당 메일을 삭제할 것인지, 아니면
회사내의 이메일 검열 부서에서 해당 메일을 검토하여 보낼 것인지 아니면 수신할 것인지 결정
할 수 있도록 하는 기능입니다.
예를 들면, 기업내에서 이메일 보안 규정으로 메일 제목 또는 본문 내용에 회사가 정한 금칙어
(‘기밀', ‘confidential’, ‘비밀', ‘보안규정')와 불쾌감을 주는 단어들 (욕, 성적인 표현, 외설단어),
개인정보 데이터 (예, 주민등록 번호, 여권번호, 신용카드 번호 등등)을 정의 해 놓았을 경우
직원들이 이메일을 보내거나 수신 할때 이를 Gmail 시스템이 자동으로 검열하여 해당 메일들을
별도로 격리 처리하여 이를 해당 검열 부서에서 검토할 수 있도록 하는 것입니다.
이번에 추가된 이러한 Gmail 검열 기능은, ‘​스팸 격리 저장소 메일에 정책 구성'​ 이라는 용어를
사용하고 있고. 이에 대상이 될 수 있는 규정은 아래 4가지 종류가 있습니다.
이메일 검열 관리자는 Gmail 로그인 후, 아래 URL 을 접속 한후 회사 정책에 위반되어 격리된
메일을 검토 할 수 있도록 되어 있습니다.
SBC Technology Copyright © 2017
https://email-quarantine.google.com/adminreview
검열 대상이 되는 메일들을 선택하여 이를 허용할 것인지 아니면 거부 할 것인지 결정을 할 수
있습니다. 이렇게 검열 대상이 된 메일들을 관리자가 최종 결정 할 때까지는 메일 전송 또는
SBC Technology Copyright © 2017
수신이 유보 되며, 관리자가 ‘거부 (Deny)’ 를 하게 되면 해당 메일 송신자에게는 아래와 같은
메일 전송 오류 메시지를 보내게 됩니다.
G Suite 관리자가 ‘Manage Quarantines (이메일 검열)’ 를 설정하는 방법
G Suite 관리 콘솔에 로그인 한 후
SBC Technology Copyright © 2017
SBC Technology Copyright © 2017
정규식 ​정규 표현식을 사용한 콘텐츠 필터 생성 가이드라인 -   ​https://goo.gl/W7ZnBx​ 참고
위 설정중에 ‘메일 격리' 를 선택해야, 검열 관리자가 해당 메일을 검열하여 ‘허용' 또는 ‘거부'를 할
수 있습니다.
Gmail 의 검열 규정을 정의하는 방법은 생각보다 많은 옵션이 있고, 매우 정교하게 규정을 정의
할 수 있도록 되어 있습니다. 위의 예는 그중에 하나의 예만을 설명한 것입니다.
자세한 도움말은 -​ https://goo.gl/nCYB1Y​ 참고하시기 바랍니다.
SBC Technology Copyright © 2017
G Suite Basic 과 G Suite Business
버전에서의 ‘콘텐츠 규정 준수' 차이점
G Suite 에서도 관리자는 Gmail의 고급설정에서 ‘콘텐츠 규정 준수' 를 정의하여 Gmail의 DLP를
설정할 수 있습니다. 다만 ‘콘텐츠 규정 준수' 설정시 ​아래와 같이 ‘사전 정의된 콘텐츠 일치'
메뉴는 제공하지 않습니다 (이 메뉴는 G Suite Business 에서만 제공)
G Suite Basic 인 경우
- 첨부문서 이미지 OCR을 통한 텍스트 추출은 제공안됨
- 예). 주민등록 번호에 대한 DLP 적용하여 필터링하고자 할 경우 아래와 같이 주민번호에
대한 정규식을 직접 입력을 해야 함.
SBC Technology Copyright © 2017
​G Suite Business 인 경우
- 첨부문서 이미지 OCR을 통한 텍스트 추출하여 DLP 적용 가능
- 사전에 정의된 콘텐츠를 지정 (각 국가별 사전 정의된 콘텐츠 목록 선택)
- 예). 한국 여권번호, 미국 드라이브 라이센스 번호
- 사전 정의된 컨텐츠 검사 프로그램 사용 방법 도움말​ - ​https://goo.gl/oJS5Sr
SBC Technology Copyright © 2017
이 규정준수 규칙에 따라서 메일 전송시 격리된 메일들은 관리자에 의해서 검열 후 ‘Allow’ or
‘Deny’ 할 것인지 조치가 취해 질 수 있습니다.
관리자의 메일 검열을 위한 URL - ​https://email-quarantine.google.com/adminreview#
SBC Technology Copyright © 2017
SBC Technology Copyright © 2017
연락처: 02-557-5265
문의사항 : ​sbc.support@sbctech.net
홈페이지 : ​www.sbctech.net
패이스북 : ​www.facebook.com/sbctech
Google+ : ​plus.google.com/+SbctechNet
국내 유일의 Google Certified Premier 파트너
SBC Technology Copyright © 2017

More Related Content

Similar to Gmail 데이터 손실 방지 (Data Loss Prevention)를 위한 백서

[Gmail 필수적으로 알아야 할 10가지 기능 소개]
[Gmail 필수적으로 알아야 할 10가지 기능 소개][Gmail 필수적으로 알아야 할 10가지 기능 소개]
[Gmail 필수적으로 알아야 할 10가지 기능 소개]Charly Choi
 
Mdm, vault, dlp, 사내 플레이스토어 구축,
Mdm, vault, dlp, 사내 플레이스토어 구축, Mdm, vault, dlp, 사내 플레이스토어 구축,
Mdm, vault, dlp, 사내 플레이스토어 구축, JasonPark164
 
[Gmail 필수적으로 알아야 할 10가지 기능 소개]
[Gmail 필수적으로 알아야 할 10가지 기능 소개][Gmail 필수적으로 알아야 할 10가지 기능 소개]
[Gmail 필수적으로 알아야 할 10가지 기능 소개]CharlyChoi
 
Google 클라우드 ID 서비스 백서
Google 클라우드 ID 서비스 백서 Google 클라우드 ID 서비스 백서
Google 클라우드 ID 서비스 백서 Charly Choi
 
CORNERSTONE (LIGHT edtion) 솔루션 제안서
CORNERSTONE (LIGHT edtion) 솔루션 제안서CORNERSTONE (LIGHT edtion) 솔루션 제안서
CORNERSTONE (LIGHT edtion) 솔루션 제안서Jaewon Lee
 
DivvyCloud 소개
DivvyCloud 소개DivvyCloud 소개
DivvyCloud 소개Jin Jung
 
02 다음스마트워크 소개 (daum드림프로젝트) 140308
02 다음스마트워크 소개 (daum드림프로젝트) 14030802 다음스마트워크 소개 (daum드림프로젝트) 140308
02 다음스마트워크 소개 (daum드림프로젝트) 140308csr_hope
 
기업을 위한 Google drive 100% 활용 백서
기업을 위한 Google drive 100% 활용 백서기업을 위한 Google drive 100% 활용 백서
기업을 위한 Google drive 100% 활용 백서CharlyChoi
 
스마트캠퍼스를 위한 Google G Suite for Education
스마트캠퍼스를 위한 Google G Suite for Education 스마트캠퍼스를 위한 Google G Suite for Education
스마트캠퍼스를 위한 Google G Suite for Education SYSOIT 시소아이티
 
Guardium 데이터 보안
Guardium 데이터 보안Guardium 데이터 보안
Guardium 데이터 보안유 김
 
전사 데이터 관리 반드시 피해야 할 7가지 실수
전사 데이터 관리 반드시 피해야 할 7가지 실수전사 데이터 관리 반드시 피해야 할 7가지 실수
전사 데이터 관리 반드시 피해야 할 7가지 실수Devgear
 
오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z시온시큐리티
 
2017 오피스키퍼 제안서 중소기업용
2017 오피스키퍼 제안서 중소기업용 2017 오피스키퍼 제안서 중소기업용
2017 오피스키퍼 제안서 중소기업용 시온시큐리티
 
아웃룩 최적의 솔루션 _오피스 플러그인 사용 설명서 ,officeplugin_userguide
아웃룩 최적의 솔루션 _오피스 플러그인 사용 설명서 ,officeplugin_userguide아웃룩 최적의 솔루션 _오피스 플러그인 사용 설명서 ,officeplugin_userguide
아웃룩 최적의 솔루션 _오피스 플러그인 사용 설명서 ,officeplugin_userguidechangyeonhan
 
리얼스캔 비즈 개인정보
리얼스캔 비즈 개인정보 리얼스캔 비즈 개인정보
리얼스캔 비즈 개인정보 시온시큐리티
 
[AWS Summit 2019] 데이터의 힘, 스타트업 생존을 넘어 성장으로
[AWS Summit 2019] 데이터의 힘, 스타트업 생존을 넘어 성장으로[AWS Summit 2019] 데이터의 힘, 스타트업 생존을 넘어 성장으로
[AWS Summit 2019] 데이터의 힘, 스타트업 생존을 넘어 성장으로Jae Young Park
 
[Gastudy.net] Google analytics platform principles
[Gastudy.net] Google analytics platform principles[Gastudy.net] Google analytics platform principles
[Gastudy.net] Google analytics platform principlesSeHeung Oh
 
net helper 자산관리제안서
net helper 자산관리제안서 net helper 자산관리제안서
net helper 자산관리제안서 시온시큐리티
 
HP의 compliance management 솔루션
HP의 compliance management 솔루션HP의 compliance management 솔루션
HP의 compliance management 솔루션Seong-Bok Lee
 
통합유출방지 온라인 Gnet
통합유출방지 온라인 Gnet통합유출방지 온라인 Gnet
통합유출방지 온라인 Gnet시온시큐리티
 

Similar to Gmail 데이터 손실 방지 (Data Loss Prevention)를 위한 백서 (20)

[Gmail 필수적으로 알아야 할 10가지 기능 소개]
[Gmail 필수적으로 알아야 할 10가지 기능 소개][Gmail 필수적으로 알아야 할 10가지 기능 소개]
[Gmail 필수적으로 알아야 할 10가지 기능 소개]
 
Mdm, vault, dlp, 사내 플레이스토어 구축,
Mdm, vault, dlp, 사내 플레이스토어 구축, Mdm, vault, dlp, 사내 플레이스토어 구축,
Mdm, vault, dlp, 사내 플레이스토어 구축,
 
[Gmail 필수적으로 알아야 할 10가지 기능 소개]
[Gmail 필수적으로 알아야 할 10가지 기능 소개][Gmail 필수적으로 알아야 할 10가지 기능 소개]
[Gmail 필수적으로 알아야 할 10가지 기능 소개]
 
Google 클라우드 ID 서비스 백서
Google 클라우드 ID 서비스 백서 Google 클라우드 ID 서비스 백서
Google 클라우드 ID 서비스 백서
 
CORNERSTONE (LIGHT edtion) 솔루션 제안서
CORNERSTONE (LIGHT edtion) 솔루션 제안서CORNERSTONE (LIGHT edtion) 솔루션 제안서
CORNERSTONE (LIGHT edtion) 솔루션 제안서
 
DivvyCloud 소개
DivvyCloud 소개DivvyCloud 소개
DivvyCloud 소개
 
02 다음스마트워크 소개 (daum드림프로젝트) 140308
02 다음스마트워크 소개 (daum드림프로젝트) 14030802 다음스마트워크 소개 (daum드림프로젝트) 140308
02 다음스마트워크 소개 (daum드림프로젝트) 140308
 
기업을 위한 Google drive 100% 활용 백서
기업을 위한 Google drive 100% 활용 백서기업을 위한 Google drive 100% 활용 백서
기업을 위한 Google drive 100% 활용 백서
 
스마트캠퍼스를 위한 Google G Suite for Education
스마트캠퍼스를 위한 Google G Suite for Education 스마트캠퍼스를 위한 Google G Suite for Education
스마트캠퍼스를 위한 Google G Suite for Education
 
Guardium 데이터 보안
Guardium 데이터 보안Guardium 데이터 보안
Guardium 데이터 보안
 
전사 데이터 관리 반드시 피해야 할 7가지 실수
전사 데이터 관리 반드시 피해야 할 7가지 실수전사 데이터 관리 반드시 피해야 할 7가지 실수
전사 데이터 관리 반드시 피해야 할 7가지 실수
 
오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z오피스키퍼 제안서 일반기업용 Z
오피스키퍼 제안서 일반기업용 Z
 
2017 오피스키퍼 제안서 중소기업용
2017 오피스키퍼 제안서 중소기업용 2017 오피스키퍼 제안서 중소기업용
2017 오피스키퍼 제안서 중소기업용
 
아웃룩 최적의 솔루션 _오피스 플러그인 사용 설명서 ,officeplugin_userguide
아웃룩 최적의 솔루션 _오피스 플러그인 사용 설명서 ,officeplugin_userguide아웃룩 최적의 솔루션 _오피스 플러그인 사용 설명서 ,officeplugin_userguide
아웃룩 최적의 솔루션 _오피스 플러그인 사용 설명서 ,officeplugin_userguide
 
리얼스캔 비즈 개인정보
리얼스캔 비즈 개인정보 리얼스캔 비즈 개인정보
리얼스캔 비즈 개인정보
 
[AWS Summit 2019] 데이터의 힘, 스타트업 생존을 넘어 성장으로
[AWS Summit 2019] 데이터의 힘, 스타트업 생존을 넘어 성장으로[AWS Summit 2019] 데이터의 힘, 스타트업 생존을 넘어 성장으로
[AWS Summit 2019] 데이터의 힘, 스타트업 생존을 넘어 성장으로
 
[Gastudy.net] Google analytics platform principles
[Gastudy.net] Google analytics platform principles[Gastudy.net] Google analytics platform principles
[Gastudy.net] Google analytics platform principles
 
net helper 자산관리제안서
net helper 자산관리제안서 net helper 자산관리제안서
net helper 자산관리제안서
 
HP의 compliance management 솔루션
HP의 compliance management 솔루션HP의 compliance management 솔루션
HP의 compliance management 솔루션
 
통합유출방지 온라인 Gnet
통합유출방지 온라인 Gnet통합유출방지 온라인 Gnet
통합유출방지 온라인 Gnet
 

Gmail 데이터 손실 방지 (Data Loss Prevention)를 위한 백서

  • 2. 목차 데이터 손실 방지 (Data Loss Prevention-DLP) 개요 왜 Gmail DLP가 중요한가? Gmail DLP는 어떻게 동작을 하는가? 첨부문서 스캐닝 DLP 규칙을 설정하는 방법 범위를 설정 체크할 조건들 명시 . 적절한 액션을 명시 FAQ Gmail DLP- Manage Quarantines (이메일 검열) 기능 G Suite Basic 과 G Suite Business 버전에서의 ‘콘텐츠 규정 준수' 차이점 SBC Technology Copyright © 2017
  • 3. 데이터 손실 방지 (Data Loss Prevention-DLP) 개요 Google은 G Suite을 사용하는 기업의 데이터들을 안전하게 보호하고, 철저하게 유출되지 않도록 유지 관리하고 있습니다.. Google DLP는 회사의 중요한 데이터들이 유출되는 것을 방지하고 보호합니다. G Suite은 관리자가 모든 정보에 관련된 보안 사항들-암호화, 감사 보고서, 공유 제어, 모바일 관리, 그리고 2단계 인증- 관리 할 수 있도록 합니다. 데이터 손실 방지 (DLP)는 회사에서 민감한 데이터나 보안이 필요한 데이터들이 외부로 유출되는 것을 방지하기 위한 새로운 보호 방법을 지원합니다. Gmail DLP는 사람들이 실수로 또는 고의로 회사의 기밀 자료나, 유출하면 안되는 개인정보 관련 자료를 이메일로 전송하는 것을 방지 하기 위한 것으로 회사의 유출 금지 규칙들을 정의하고 이를 관리자가 모니터링 및 검열을 할 수 있도록 하는 전반의 기능을 제공하는 것입니다. 왜 Gmail DLP가 중요한가? 이메일은 업무적으로 사람들과 커뮤니케이션하기 위한 중요한 도구입니다. 2015년도의 세계적인 이메일 사용 통계를 보면 하루에 약 2조 건의 메일이 보내고 받는다고 합니다 .1 회사에서는 지적 재산권이 있는 데이터, 고객의 데이터 (예,고객의 개인정보-Personally Identifiable information-PII) 들 포함한 많은 민감한 데이터들을 관리해야 합니다. 이러한 민감한 데이터 유출의 대가는 매우 큽니다. 지적재산권이 있는 데이터의 손실 비용과 소송비등의 대가를 지불해야 합니다. 흥미로운 것은, 이러한 데이터 유출은 대부분 실수로 발생을 합니다. 직원이 사내 특정인에게 보내야할 민감한 데이터를 전체 메일로 보내거나, 수신자의 이름을 실수로 비슷한 이름의 다른 사람 이름으로 보내거나, 또는 보내는 데이터 안에 얼마나 민감한 데이터가 포함되어 있는지 조차 모르고 보내는 경우 등등. 이러한 실수들이 발생할 때, Gmail DLP는 G Suite 고객들이 이러한 데이터 손실을 하지 못하도록 도움을 줍니다. 1 “Email Statistics Report, 2015-2019” published by The Radicati Group SBC Technology Copyright © 2017
  • 4. Gmail DLP는 어떻게 동작을 하는가? 예를들어 고객의 개인 정보를 다루는 영업부서에서는 고객의 신용카드 정보나 여권번호나 주민번호등의 정보는 외부에 공개 하지 말아야 하는 정보들을 외부로 유출되지 않도록 보호를 해야 만합니다. 이러한 정보를 안전하게 보호하기 위해서, 관리자는 DLP 정책 설정을 이용하여 내부 규칙을 만들 수 있습니다. 규칙 생성시 ​사전 정의된 검사 프로그램 을 선택할 수2 있습니다. 이 사전 정의된 검사 프로그램에는 ‘해외 신용카드 번호' 또는 각 국가별 “여권 번호” 가 있습니다. 이중에서 필요로 하는 규칙을 선택하여 설정을 할 수 있습니다. Gmail DLP는 회사에 외부로 보내는 모든 이메일들을 자동 체크를 하게 됩니다. 의심이 되는 메일이 체크되면 송신자에게 메일 수정을 요청하거나, 전송을 블록 시키거나 송신자에게 알림을 보낼 수 있습니다. 2 ​https://goo.gl/o85LBD SBC Technology Copyright © 2017
  • 5. 첨부문서 스캐닝 Gmail DLP에서 메일 내용의 스캔은 제목 및 본문 만 해당되는 것이 아니고, 첨부되는 파일내용에도 해당이 됩니다. Gmail DLP는 파일 확장자를 기반으로 하지 않고 바이너리 스캔을 통해서 파일타입을 인식하여 정확한 데이터를 스캐닝합니다. 첨부문서에서 텍스트추출은 파일타입에 맞는 적절한 알로리즘을 이용하여 추출합니다. 이미지 첨부파일로 전송이 될 경우도 이미지에 대해서 OCR 텍스트 추출 기능을 적용하여 스캐닝됩니다. . (예,아래 이미지 참조: 첨부된 이미지안에 ‘신용카드' 번호, ‘운전면허' 번호 가 포함되어 있는 경우) SBC Technology Copyright © 2017
  • 7. DLP 규칙을 설정하는 방법 1. 범위를 설정 2. 체크할 조건들 명시 3. 적절한 액션을 명시 범위를 설정 규칙을 정할 사용자들 (또는 부서)을 결정 • 규칙을 모든 메시지 및 직원들에게 적용 • 부서 또는 조직단위 적용 • 외부 전송 메시지만 적용 • 수신되는 메일을 체크하기 위한 수신자들도 적용 체크할 조건들 명시 . 사전 정의된 검사 프로그램 또는 맞춤형 검사의 조합을 이용하여 규칙을 명시 맞춤형 컨텐츠 검사 맞춤형 검사 (예, 기밀 프로젝트 키워드)는 추가적인 사용 케이스를 커버하는데 이용될 수 있다. 사전 정의된 콘텐츠 검사 관리자는 사전에 정의된 라이브러리로부터, 키워드들 정의나 자신만의 규칙들 (정규식 정의)을 정의할 필요없이, 쉽게 DLP 규칙들을 선택할 수 있습니다. SBC Technology Copyright © 2017
  • 8. [다른 나라들도 커버하기 위한 검사 프로그램들을 추가할 예정입니다] SBC Technology Copyright © 2017
  • 9. 적절한 액션을 명시 규칙을 적용할 메시지들에 대해서, 관리자는 적절한 액션을 명시할 수 있습니다. ● 메시지 수정​ : 관리자는 전송이 가능한 메시지를 위해서 수정을 추가할 수 있습니다. 예를들면, 직원들이 외부로 보내지 말아야할 내부 기밀 정보를 보낼 경우, 외부조직으로 전달되는 것을 방지하기 위해서 관리자는 메시지 제목에 자동으로 [INTERNAL ONLY]를 추가할 수 있습니다. ● 메시지 격리 : ​메시지들이 격리될때, 선택된 감사자 (감사팀의 멤버)는 메일을 보낼 지 되돌려 보낼지를 검열 할 수 있습니다. 수신자는 관리자가 전송을 승인 할 때까지는 어떠한 알림도 없습니다. 관리자는 메시지를 허용할 것인지 아니면 거부할 수 있습니다. 만일 아무 액션을 취하지 않으면 그 메시지는 30일안에 자동 폐기됩니다. ● 메시지 거부 : ​외부로 전달이 되지 말아야할 정보라면 메시지는 예외없이 자동으로 거부됩니다. 그리고 전송자를 교육을 시킵니다. 관리자는 적절한 회사 보안 규정 문서를 링크를 달거나 경고문을 추가할 수 있습니다. [팁] ● DLP 규칙을 적용하기 전에 해당 규칙이 잘 작동하는지 사전 테스트를 해 보시기 바랍니다. ● 새로운 규칙을 적용하고자 할때는, 검열을 위해서 매치되는 메시지를 격리(자동 거부와 비교하여) 에 의하여 시작합니다. ● 특정 그룹 및 조진 단위를 위한 정책을 설정하도록 합니다. SBC Technology Copyright © 2017
  • 10. FAQ 현재는가용하지 않지만 사전 인식자에 대해 관심이있다면 무엇이 있을 수 있을까요? Goole에서는 추가적으로 다른나라에서 뿐만아니라 다른 산업군에서도 필요로하는 인식자들을 추가하기 위한 작업을 하고 있읍니다. 필요하다면, 추천할 만한 인식자들이 있으면 Google Support에 보내주시기 바랍니다. Gmail DLP 는 매우 훌륭합니다, 그러나 G Suite 는 플랫폼입니다. 다른 서비스들에 대해서는 어떻습니까? 고객들은 데이터를 보호하기를 원하는 것을 알고 있습니다. Google은 DLP를 Google 드라이브 및 다른 서비스에도 확장하기 위한 작업을 하고 있습니다. Google의 DLP 를 이용하는데 비용은 얼마 입니까? DLP 는 G Suite 무제한 버전에서는 추가 비용을 받지 않습니다. G Suite 보안 및 규정준수에 대해서 조금더 알고자 하는데 어떻게 하면 되나요? Google for Work 보안 및 규정준수 백서​에서는 Google이 어떻게 고객의 데이터를 보호하고 각종 규정들을 준수하고 있는지등을 자세하게 설명하고 있습니다. G Suite에 저장되는 데이터의 소유자는 누구인가요? 간단합니다. 회사, 학교, 정부에서 G Suite에 저장하는 모든 데이터의 소유권은 각 기관에서 갖고 있습니다. 그 데이터가 지적재산권인 것이던, 개인 정보이던, 학교 숙제이건 모두 소유권은 각자의 기관이 갖고 있는 것이고 Google 은 그 데이터에 대한 소유권을 갖고 있지 않습니다. SBC Technology Copyright © 2017
  • 11. Gmail DLP- Manage Quarantines (이메일 검열) 기능   기업용 Gmail이 (G Suite 의 Gmail) ​개인용 이메일 서비스나 타 호스팅 이메일 서비스 시스템들과 차별화 되는 요인 ● 기업에서 이메일 서비스의 의존도가 매우 높고 미션크리티컬한 업무에 이메일을 사용하고 있기 때문에 그만큼 ​안정성이나 보안 강화​등은 매우 중요한 요소가 되고 있습니다. 이러한 요구사항을 얼마만큼 충족 시켜 주느냐는 매우 중요한 요인이 됩니다. 2015년 2월에 G Suite 의 Gmail 에서는 소위 ‘Manage Quarantine (이메일 검열)’ 기능이 추가 되었습니다. 이기능은 기업 내부에서 이메일 보안 규정들 (보안 컨텐츠, 불쾌감을 주는 컨텐츠, 첨부파일 규정 준수, 스팸)을 사전에 정의 해 놓고, 만일 직원들이 이 규정에 위배되는 메일을 보내거나 받을 때 이메일 시스템이 자동으로 이들을 걸러냅니다. 그리고 해당 메일을 삭제할 것인지, 아니면 회사내의 이메일 검열 부서에서 해당 메일을 검토하여 보낼 것인지 아니면 수신할 것인지 결정 할 수 있도록 하는 기능입니다. 예를 들면, 기업내에서 이메일 보안 규정으로 메일 제목 또는 본문 내용에 회사가 정한 금칙어 (‘기밀', ‘confidential’, ‘비밀', ‘보안규정')와 불쾌감을 주는 단어들 (욕, 성적인 표현, 외설단어), 개인정보 데이터 (예, 주민등록 번호, 여권번호, 신용카드 번호 등등)을 정의 해 놓았을 경우 직원들이 이메일을 보내거나 수신 할때 이를 Gmail 시스템이 자동으로 검열하여 해당 메일들을 별도로 격리 처리하여 이를 해당 검열 부서에서 검토할 수 있도록 하는 것입니다. 이번에 추가된 이러한 Gmail 검열 기능은, ‘​스팸 격리 저장소 메일에 정책 구성'​ 이라는 용어를 사용하고 있고. 이에 대상이 될 수 있는 규정은 아래 4가지 종류가 있습니다. 이메일 검열 관리자는 Gmail 로그인 후, 아래 URL 을 접속 한후 회사 정책에 위반되어 격리된 메일을 검토 할 수 있도록 되어 있습니다. SBC Technology Copyright © 2017
  • 12. https://email-quarantine.google.com/adminreview 검열 대상이 되는 메일들을 선택하여 이를 허용할 것인지 아니면 거부 할 것인지 결정을 할 수 있습니다. 이렇게 검열 대상이 된 메일들을 관리자가 최종 결정 할 때까지는 메일 전송 또는 SBC Technology Copyright © 2017
  • 13. 수신이 유보 되며, 관리자가 ‘거부 (Deny)’ 를 하게 되면 해당 메일 송신자에게는 아래와 같은 메일 전송 오류 메시지를 보내게 됩니다. G Suite 관리자가 ‘Manage Quarantines (이메일 검열)’ 를 설정하는 방법 G Suite 관리 콘솔에 로그인 한 후 SBC Technology Copyright © 2017
  • 15. 정규식 ​정규 표현식을 사용한 콘텐츠 필터 생성 가이드라인 -   ​https://goo.gl/W7ZnBx​ 참고 위 설정중에 ‘메일 격리' 를 선택해야, 검열 관리자가 해당 메일을 검열하여 ‘허용' 또는 ‘거부'를 할 수 있습니다. Gmail 의 검열 규정을 정의하는 방법은 생각보다 많은 옵션이 있고, 매우 정교하게 규정을 정의 할 수 있도록 되어 있습니다. 위의 예는 그중에 하나의 예만을 설명한 것입니다. 자세한 도움말은 -​ https://goo.gl/nCYB1Y​ 참고하시기 바랍니다. SBC Technology Copyright © 2017
  • 16. G Suite Basic 과 G Suite Business 버전에서의 ‘콘텐츠 규정 준수' 차이점 G Suite 에서도 관리자는 Gmail의 고급설정에서 ‘콘텐츠 규정 준수' 를 정의하여 Gmail의 DLP를 설정할 수 있습니다. 다만 ‘콘텐츠 규정 준수' 설정시 ​아래와 같이 ‘사전 정의된 콘텐츠 일치' 메뉴는 제공하지 않습니다 (이 메뉴는 G Suite Business 에서만 제공) G Suite Basic 인 경우 - 첨부문서 이미지 OCR을 통한 텍스트 추출은 제공안됨 - 예). 주민등록 번호에 대한 DLP 적용하여 필터링하고자 할 경우 아래와 같이 주민번호에 대한 정규식을 직접 입력을 해야 함. SBC Technology Copyright © 2017
  • 17. ​G Suite Business 인 경우 - 첨부문서 이미지 OCR을 통한 텍스트 추출하여 DLP 적용 가능 - 사전에 정의된 콘텐츠를 지정 (각 국가별 사전 정의된 콘텐츠 목록 선택) - 예). 한국 여권번호, 미국 드라이브 라이센스 번호 - 사전 정의된 컨텐츠 검사 프로그램 사용 방법 도움말​ - ​https://goo.gl/oJS5Sr SBC Technology Copyright © 2017
  • 18. 이 규정준수 규칙에 따라서 메일 전송시 격리된 메일들은 관리자에 의해서 검열 후 ‘Allow’ or ‘Deny’ 할 것인지 조치가 취해 질 수 있습니다. 관리자의 메일 검열을 위한 URL - ​https://email-quarantine.google.com/adminreview# SBC Technology Copyright © 2017
  • 20. 연락처: 02-557-5265 문의사항 : ​sbc.support@sbctech.net 홈페이지 : ​www.sbctech.net 패이스북 : ​www.facebook.com/sbctech Google+ : ​plus.google.com/+SbctechNet 국내 유일의 Google Certified Premier 파트너 SBC Technology Copyright © 2017