- 4 -
㈜넷아이디
유상열
소프트웨어관련사업자
인터넷ASP 사업
서울 특별시 강남구 역삼로
148 금문빌딩 504호
TEL : 02-588-0708
FAX : 02-588-1012
2002년 3월 6일
2002년 3월 ~
ClouDoc
회사명
대표자
사업분야
주소
연락처
설립연도
해당부문종사기간
제품보유현황
“ 양심적인 소프트웨어를 만들자 ”
넷아이디(NetID)
저희의 핵심 기술인 보안파일서버, 온라인 PC 백업 등을
기반으로 다양한 협력관계를 구축하여 솔루션 사업, ASP
공동 사업 등을 진행하고 있습니다. 또한 창업 초기부터
해외 사장 개척을 위해 많은 노력을 기울여 왔습니다.
- 6 -
문서중앙화필요성
문서 분실 비용 발생을 막고, 조직내 협업 효율성을 향상 시켜야 할 필요성
7.
- 7 -
문서보안필요성
문서는 물론 CAD 도면과 같은 핵심 기업자산 보호의 필요성이 높아짐.
8.
- 8 -
기존대응 방식의 문제점
항목 문서관리 솔루션 문서 중앙화
관리자 운영
복잡도
카테고리 관리가 복잡 적은 노력으로 관리 가능
직원 UI 복잡도
다단계 접근이 필요하고
문서 속성관리도 복잡
단순하며 시스템적으로
중앙 저장을 유도
문서 중앙화 효과 낮음 최대 100% 중앙화 가능
문서관리 솔루션 도입에도 불구하고 문서의 중앙화에 어려움을 겪고 있음.
9.
- 9 -
기존대응 방식의 문제점
문서 암호화를 이용 중이나 어플리케이션 호환성에 어려움을 겪고 있음.
항목 암호화 솔루션 문서 중앙화
문서저장
위치
PC 중앙 문서함
어플리케이션
호환성
최신 어플리케이션
지원이 지연됨
설정만으로 최신
어플리케이션 지원
유지보수방법
기본유지보수 비용 +
어플리케이션 = 비용
기본유지보수 비용
10.
- 10 -
기존대응 방식의 문제점
기존 업무 환경 그대로 에이전트 설치 만으로 악성코드에 의한 정보유출 방지
항목 기존망분리 NetworkLock
회사네트워크
환경변화
물리적인네트워크
환경변화가필수
물리적인네트워크
환경변화없음
업무편의성및
안정성
2대PC사용,원격접속,
시스템불안정등의경우발생
기존PC환경그대로
안정적이고편리
Microsoft 를
비롯한소프트웨어
라이선스추가비용
물리적분리,SBC등은
추가비용초래
없음
금융권,CC인증과상관없이
성능좋은망분리도입이가능!
- 12 -
제품개요
웹기반 문서관리 제품과 달리 윈도우탐색기 I/F와 보안기능을 제공.
중앙문서함
NetworkLock PC 로그
PC 보안디스크
안전구역(Safe Zone)
13.
- 13 -
문서중앙화< PC보안디스크문서중앙화 > PC보안디스크
제품개요 – 안전구역(Safe Zone)이란?
기업자산문서 혹은 개인정보문서를 격리 보호하는 저장 공간
유형1 : 제조/대기업 - 기업자산문서 유형2 : 금융/공공/포탈 적용 - 개인정보문서
슬림화된문서중앙화
로컬
디스크
PC보안
디스크
일반
업무문서
고객
개인정보
로컬디스크
저장금지
모든업무문서
14.
- 14 -
제품개요– 1석 3조 의 효과
하나의 솔루션 도입으로 다수의 전통적 기업용 솔루션 대체 효과
Safe Zone
온라인첨부 CD
USB 블루투스
인쇄 화면캡처
클립보드
온/오프라인
매체유출차단
문서암호화및
유출방지
중앙문서함
문서관리
PC
중앙문서함
DLP
DRM
EDMS
일반영역
저장금지
C:\
D:\
검색 버전관리
자동체크인
체크아웃
C :\
D :\
15.
- 15 -
제품특장점 – 표준 방식 VS 비표준 방식
비표준 방식은 어플 호환성이 떨어지고, 기간시스템 연동에 별도 개발 필요.
16.
- 16 -
제품특장점 – 안정성/성능/트래픽
윈도 드라이브는 높은 안정성, 튜닝한 성능, 트래픽 최소화가 필수.
17.
- 17 -
제품특장점 – 기존 암호화 방식 VS 안전구역 암호화 방식
CAD 도면, 오피스 문서 뿐만 아니라 디자인, 동영상, 음원, 소스코드 등도 보호
호환 가능한
어플리케이션
신규 버전 어플리케이션 개발
기존
암호화
클라우독
안전구역
(Safe Zone)
단순설정
평균1~3일이내
장시간개발
수개월이상~
프로그래머
엔지니어
오피스 CAD
오피스 CAD
소스
코드
동영상 음원 디자인 …
오피스 CAD
소스
코드
동영상 음원 디자인
…
오피스 CAD
- 19 -
윈도탐색기I/F
로컬디스크와 유사한 환경을 제공하여 자발적인 문서중앙화를 유도
드라이브
형태로 제공
컨텍스트 메뉴
클라우독
서버
사용자 PC
윈도우탐색기
20.
- 20 -
옵션기능모바일지원
문서열람 (사진연동/ 문서편집) 과 분실 대책용 보안기능 (인증/위치추적/암호화/삭제) 을 제공.
모바일 탐색기 화면
앨범/사진/동영상
(디바이스연동)
서버문서함열람
로컬보관함열람
파일열람
서버문서함열람 각종설정지원
사진촬영및업로드 파일열람
링클라우드링클라우드
링클라우드
21.
- 21 -
문서분류 체계
부서문서함에 카테고리를 구성하고, 개인이 허용된 폴더만 열람이 가능
기획
프로젝트
기준 정보
생애주기
자료품질
연구
기준 정보
진행 계획
실행·마감
Y:한국전자
개발팀
X:개인문서함
증명서
인증서
부서문서함 개인문서함
22.
- 22 -
자동체크아웃/체크인
문서 열기만으로 자동 체크아웃, 문서 닫기는 자동 체크인
자동 체크아웃/체크인
23.
- 23 -
문서버전 관리
수정하여 겹쳐 쓴 문서는 자동 보관하여 사후에 복원 가능
버전관리
24.
- 24 -
문서내용 검색
윈도탐색기에서 내용 검색 기능을 제공하고, 민감어 관리 및 통계 기능을 제공
내용검색 및 민감어 관리
옵션기능
25.
- 25 -
보안
암호화를통한 문서 유출 방지 및 엑세스 로그
문서에대한모든액세스는DBMS 에로그로
기록되기때문에사후감사에이용가능
액세스로그
온라인뱅킹
=동일기술사용
알고리즘
중앙서버
• 전송구간암호화(SSL)와파일저장시암호화(ARIA) 기능을제공
전송구간암호화
26.
- 26 -
대외문서교환 서버 옵션기능
외부 기관
회사내부
문서중앙화서버
DMZ ZONE
대외문서
교환 서버
발송승인요청
• 내부문서 발송 승인요청
• 발송문서 복제 및 이력관리
링크메일
게스트아이디
업로드
승인 문서
복사
1
2
3
4 다운로드
1
2 업로드 문서
복사
팀장의 승인 하에 안전하게 협력사와 문서교환 기능을 제공
: 문서발송
: 문서수신
범례
- 28 -
중앙문서함PC보안디스크
안전구역(Safe Zone)
안전구역(Safe Zone) 옵션기능
USB, CD/DVD,
네트워크드라이브
고정디스크
WCADAi Ps
X
WCADAi Ps
X
로컬문서사용어플리케이션
격리문서
이동금지
업무문서
중앙격리
PC 에는 보안디스크 구역 이외에는 일체 저장을 금지하고 중앙에 저장하여 통제
NO DATA
로컬 저장온라인 첨부 인쇄 화면캡처 클립보드복사
차단 차단
워터마크
29.
- 29 -
안전구역(SafeZone) 옵션기능
로컬 저장온라인 첨부 인쇄 화면캡처 클립보드복사
USB, CD/DVD,
네트워크드라이브
고정디스크
허용
로컬문서사용어플리케이션
KUD H
O
KUD H
O
차단
격리문서
이동금지
개인정보
격리
안전구역에 격리한 개인정보 등의 문서는 철저히 보호하고 로컬문서는 자유 사용
고객사별 개인정보 스캔 솔루션 연동 추가 개발 필요
워터마크워터마크
중앙문서함PC보안디스크
안전구역 (Safe Zone)
WCADAi Ps
X
WCADAi Ps
X
30.
- 30 -
안전구역(SafeZone) 옵션기능
자가보호 기능을 이용하여 3.20 사이버 대란 종류의 해킹에 대비.
비인가프로그램 안전구역 (Safe Zone) 영역 보호
악성코드
랜섬웨어
?.
exe
?
?
?
인가프로그램
W
Ps
Ai
X
CAD
:특정어플리케이션:읽기/쓰기 허용
White List
:모든어플리케이션:읽기/쓰기금지
중앙문서함 PC보안디스크
31.
- 31 -
안전구역(SafeZone) 옵션기능
팀장 승인 후에 파일이나 폴더를 온·오프라인으로 반출 가능
2.반출
승인요청
3.반출요청
승인/반려
*반출문서사본저장
반출보안
디스크
4.승인한폴더만
반출허용
ClouDoc
서버
승인권자직원
파일,폴더반출승인과정1.비승인문서
반출불가
• 네트워크
• 로컬디스크
• 이동식디스크
• USB
• ….
5.반출
온라인
오프라인
32.
- 32 -
네트워크락옵션기능
한대의 PC에서 네트워크 차단 만으로 안정적인 망분리 기능을 제공
33.
- 33 -
네트워크락옵션기능
내부망 모드에서 인터넷 접속불가, 외부망 모드에서 내부망 모드 접속 불가
내부망 모드 외부망 모드
인터넷
그룹웨어/ERP
ClouDoc 문서함
그룹웨어/ERP 그룹웨어/ERP
X:공유문서함 Y:부서문서함 Z:개인문서함 X:공유문서함 Y:부서문서함 Z:개인문서함
34.
- 34 -
PCLOG옵션기능
하드디스크, USB, 네트워크 드라이브, 클라우독 등의 디스크 IO 통제/통보/로그/통계
- 39 -
도입효과
인천광역시교육청, 클라우드 스토리지 기반 망분리로 보안 · 업무 생산성 향상
단순스토리지
PC
문서중앙화망분리로안전한업무환경구축!
클라우드스토리지
(ClouDoc)
PC
PC저장
금지
외부망모드내부망모드
AS-IS
TO-BE
클라우드 스토리지
[Situation]
지능적인 사이버 공격으로부터 학생들의 개인 정보와
중요정보를 보호해 안전한 교육환경 마련을 위한 환경 필요.
[Solution]
문서중앙화 기반의 망분리로, 화이트 리스트를 기반으로 하여,
인터넷을 차단
[Benefit]
한 대의 PC 로 망전환이 가능하기 때문에 사용자 편의성과 보안
강화 효과를 높일 수 있었다.
인천교육청 ‘클라우독‘ 망분리 도입
-2014년 10월 네트워크 타임즈-
클라우드 스토리지 기반 망분리로 보안·업무 생산성 향상
넷아이디’클라우독’으로 망분리 환경 구현 … 스마트 워크 지원해
업무 효율성 높혀
단순기능중앙파일저장소