cloudoc_overview_kor_20130520

52
- 1 - ClouDoc[ 센트럴 ECM] 이름입니다 !

Upload: slyoo

Post on 29-Nov-2014

595 views

Category:

Technology


2 download

DESCRIPTION

현대의 기업은 부동산이나 기계 설비 보다 전자문서가 주요 재산입니다. 그런데 시장조사 업체 가트너는 기업 문서의 90% 가 개인 PC에, 나머지 10% 만이 서버에 저장되어 있다고 발표했고 중소기업청은 정보유출 가담자의 70% 이상이 전•현직 사원이나 협력사 직원이라고 지적했습니다. 문제 해결을 위해 기업은 파일을 암호화하여 저장하고 퇴직자의 하드디스크는 반납을 받습니다. 하지만 일부를 지워버린 하드디스크의 반납을 막을 수 있을까요? 파일 암호화 방법 역시 PC 성능을 저해하거나 지정된 버전의 프로그램만 보호할 수 있고 다른 프로그램은 보호하지 못합니다. 이 제품은 중앙서버에 있는 개인 문서함, 부서 문서함 등을 PC 의 로컬 드라이브처럼 사용할 수 있게 해줍니다. 또한, 관리 대상 애플리케이션에 의한 로컬 드라이브 저장을 거부하고 중앙에만 문서 저장을 허용합니다. 이 제품은 다양한 사용자 인터페이스를 지원합니다. 윈도탐색기와 자바탐색기, 웹 브라우저는 물론 스마트폰과 태블릿 등에서 사용할 수 있습니다. 이것은 사용자가 윈도PC는 물론 리눅스, 매킨토시, 모바일 등의 컴퓨터 환경에서 중앙문서함을 이용 가능하게 합니다. 스마트폰과 태블릿PC 등의 모바일 환경에서도 안전하게 중앙의 문서를 열람할 수 있습니다. 만약 모바일 기기를 분실한 경우, 위치 추적과 파일의 원격 삭제가 가능하며 기기에 저장된 문서는 암호화되어 있으므로 유출되지 않습니다. 이 제품은 애플리케이션 별 입출력 특징을 분석하고 튜닝하여 서버에 대한 요청 횟수와 네트워크 트래픽을 줄여 줍니다. 또한, 향상된 파일 입출력 성능으로 빠른 사용자 응답 속도를 제공하고 있습니다. 이 제품은 부서문서함 기능을 제공합니다. 부서문서함의 폴더는 로그인한 사용자의 권한에 따라 열람 범위가 달라집니다. 또한, 부서문서함은 문서를 기반으로 한 지식 협업의 도구로 사용할 수 있습니다. 중앙 문서함 내에서 문서를 수정하는 경우 오피스 문서의 과거 버전은 자동으로 보관됩니다. 개인 및 부서문서함의 자동 보관된 과거 문서는 사용자가 필요할 때 복원할 수 있습니다. 많은 기관이 PC 문서의 외부 반출을 막기 위해 USB 메모리, 이메일, 메신저, 프린터 등을 통제하고 있습니다. 그러나, PC의 하드디스크야말로 상당한 양의 문서를 유출할 수 있는 경로이며 강력한 통제가 필요합니다. Disklock(한글발음-디스크락)은 넷아이디가 보유한 파일시스템 드라이버 기술을 바탕으로 만든 세계 최고의 문서 저장 통제 기능 모듈입니다. 다른

TRANSCRIPT

Page 1: ClouDoc_overview_kor_20130520

- 1 -

ClouDoc은 [센트럴 ECM] 의 새 이름입니다 !

Page 2: ClouDoc_overview_kor_20130520

- 2 -

목차

1. 개요 및 현황 2. 적용 분야 3. 제품 기능 4. 적용사례 및 도입효과

1. 회사개요 2. 사업분야

Page 3: ClouDoc_overview_kor_20130520

- 3 -

Page 4: ClouDoc_overview_kor_20130520

- 4 -

㈜넷아이디

유상열

소프트웨어관련사업자 인터넷 ASP 사업

서울시 송파구 문정동 516 가든파이브 라이프 리빙관 9092

TEL : 02-588-0708 FAX : 02-588-1012

2002년 3월 6일

2002년 3월 ~

Plus Disk ClouDoc

회사명

대표자

사업분야

주소

연락처

설립연도

해당부문 종사기간

제품보유현황

“ 양심적인 소프트웨어를 만들자 ”

넷아이디(NetID)

저희의 핵심 기술인 보안파일서버, 온라인 PC 백업 등을

기반으로 다양한 협력관계를 구축하여 솔루션 사업, ASP

공동 사업 등을 진행하고 있습니다. 또한 창업 초기부터

해외 사장 개척을 위해 많은 노력을 기울여 왔습니다.

Page 5: ClouDoc_overview_kor_20130520

- 5 -

넷아이디(NetID)

Plus Disk As a package

ClouDoc As a solution

KDISK’s homedrive.co.kr

KT SafeDisk

Hostway PC Backup

LG Dacom Webhard

Korea.com Mdisk

Nate FileTank

SKNetworks UbiHard

LG Electronics Plus Disk for NAS

핵심 기술 : 보안파일서버, 온라인 PC 백업 등

공동사업 :솔루션 사업, ASP 등

Page 6: ClouDoc_overview_kor_20130520

- 6 -

ClouDoc 개요 및 현황

Page 7: ClouDoc_overview_kor_20130520

- 7 -

문서중앙화 란?

PC 대신 중앙 서버에 모든 문서가 저장되어,

개인적 목적의 자료 유출은 방지하는 트랜드

클라우드 스토리지 (문서 중앙화 프로그램)

자사 클라우드 스토리지 솔루션

Page 8: ClouDoc_overview_kor_20130520

- 8 -

도입배경-클라우드 스토리지(문서중앙화)의 필요성

부동산이나 기계설비 보다 중요한 기업의 전자 문서

기업 문서의 90%가 개인 PC에,

나머지 10% 만이 서버에 저장되어 있다.

-시장조사 업체 가트너-

정보유출 가담자의 70% 이상이

전 현직 사원이나 협력사 직원이였다.

- 중소기업청 -

기업문서

90%

정보유출

70%

전현직,협력사 직원

Page 9: ClouDoc_overview_kor_20130520

- 9 -

문제 해결을 위한 기업의 노력

2. 퇴직자 디스크 반납 Delete

1. 파일 암호화 저장

해결방식에 따른 문제점

복제 및 복원 문제

불안한 암호화 성능 및 호환성

BUT!

도입배경-클라우드 스토리지(문서중앙화)의 필요성

Page 10: ClouDoc_overview_kor_20130520

- 10 -

개인적인 목적의 문서 다운로드

직원PC/노트북

PC 저장 및

`다운로드

적용

도입배경-클라우드 스토리지(문서중앙화)의 필요성

직원PC/노트북 원격 디스크(X:)

ClouDoc서버

문서 중앙 관리

적용

원격디스크에

저장 및 다운로드 허용

로컬디스크에

저장 및 다운로드 금지

Page 11: ClouDoc_overview_kor_20130520

- 11 -

복잡한 분류체계와 등록 과정의 생략 !

쉽고 빠른 인터페이스 구축

도입의 배경 – 기업의 전통적인 문서중앙화 제품 활용

Page 12: ClouDoc_overview_kor_20130520

- 12 -

도입배경-왜 ClouDoc(클라우독)인가?

개인 PC및 외부디스크

저장 금지

ClouDoc을 통한 읽기 및 쓰기

사용자 기존 업무환경에 최적화

ClouDoc(클라우독)은?

쉽다 보안성이 높다

기업 친화적

Page 13: ClouDoc_overview_kor_20130520

- 13 -

노트북 사용자라 하여도 로컬디스크에 정보 저장을 불허하여,

회사의 주요 정보를 유출하지 못하게 해 줍니다.

오피스문서, CAD 문서, 디자인 문서, 소스코드 등을 비롯하여

어플리케이션 기반의 완벽한 통제 기능을 제공합니다.

도입배경-왜 ClouDoc(클라우독) 인가?

Page 14: ClouDoc_overview_kor_20130520

- 14 -

ClouDoc 적용 분야

Page 15: ClouDoc_overview_kor_20130520

- 15 -

적용분야-도면보안 및 기업정보 유출방지

항목 도면 암호화 문서 중앙화

도면 저장 위치 PC 중앙 문서함

어플리케이션 호환성

도면 암호화 솔루션이 지원되는 어플리케이션으로 한정함

추가 개발 없이 어플리케이션 호환성 제공

유지보수 방법

기본유지보수 비용 + 추가 어플리케이션 (or 새 버전)

모듈 비용

기본유지보수 비용

사례 : 최근, 도면 암호화가 적용된 회사에서 해고된 임원이 자신이 관리하던 도면을 삭제하고 퇴사해 버리는

일이 있었다고 합니다. PC 에 저장된 문서가 회사 소유인지 개인 소유인지 혼란스러운 상황입니다.

그런데, 왜 이런 일이 발생 했을 까요 ? 두 종류의 솔루션을 다음과 같이 비교해 보겠습니다.

문서중앙화로 직원의 업무 산출물을 회사 소유화 하고 보호하며

지식을 공유할 수 있도록 하는 협업의 방법으로 활용할 수 있습니다.

삼성과 애플의 특허 전쟁에서 알 수 있듯이 현대 기업에서는 건물이나 장비 보다 전자 문서의 비중이 커지고 있습니다.

오피스 문서, CAD 도면, 프로그램 소스코드 등과 같은 무형의 자산이 보호 대상 최 우선순위가 되었습니다.

때문에, CAD 도면의 보안을 위해 기업들은 <도면 암호화> 또는 ClouDoc과 같은 <문서 중앙화>를 검토하고

있습니다.

Page 16: ClouDoc_overview_kor_20130520

- 16 -

기업 전현직 임직원 및 협력사에 의한 정보유출이 전체 정보 유출의 70%로 보고되어 있으며, 최근 K 사의 800만

휴대폰 고객 정보 유출 사건이나 S 사의 금융고객 정보유출 사건이 각 협력사와 내부 직원에 의한 것으로 밝혀졌습니다.

적용분야 – 개인정보 유출방지

정보유출 방지 솔루션

외부 해킹 방지 내부자 유출 방지

DB 암호화 , NAC, 침입탐지, 어플리케이션 위변조 방지, 웹방화벽

PC 스캔, 시스템 및 DB 접근제어, DLP, 보안USB, 로그분석(포렌식), DRM, 문서중앙화

PC내 개인정보 검출 암호화

격리 PC 스캔

센트럴 ECM 문서중앙화 반출 승인 요청 후 문서이용 가능 외부 반출 불가

내부자 유출방지 방식 비교

고객정보 및 개인정보

Page 17: ClouDoc_overview_kor_20130520

- 17 -

한국 행정 안전부는 ‘행정기관 사무환경 도입 가이드라인’에서 3가지 클라우드 서비스를 소개했습니다.

적용분야 – 클라우드 스토리지(행정, 기업)

이 3가지 방식에 대한 비교에서

클라우드 스토리지 방식은

스마트워크 구현

정보유출 방지

입출력 응답속도

업무용 SW 지원

구축비용 효율성

체계적 자료관리

사무환경 관리 자동화

저탄소 환경 구현

등의 전 분야에서

전반적으로 좋은 평가를 받고 있습니다.

Page 18: ClouDoc_overview_kor_20130520

- 18 -

ClouDoc 제품 기능

사용자UI / 문서함 / PC백업 / 보안 / 디스크락 / 클라우드 스토리지

Page 19: ClouDoc_overview_kor_20130520

- 19 -

사용자 UI - 역할/기능별 인터페이스 제공

ClouDoc에는 정보보호관리자와 서비스관리자 등의 중앙 관리 책임자, 그리고 각 부서별 팀장에 해당하는 폴더관리자

와 일반 사용자 등의 구성원이 있습니다. 또한, 중앙의 인사DB 와 연동하는 경우 센트럴 ECM 은 효율적인 협업 환경을

제공합니다.

액세스 로그 암호화 저장 IP 인증, …

보안정책 관리

정보보호 관리자

팀 문서 관리

팀장/팀문서 관리자

서비스 관리

서비스 관리자

문서함

팀 원

뉴 디바이스 PC 백업

개인 문서함 부서 문서함

아이폰 안드로이드

PC 백업 및 복원

폴더생성 권한관리

조직도 직원 통계정보 …

인사 DB ECM

ClouDoc

Page 20: ClouDoc_overview_kor_20130520

- 20 -

사용자 UI - 다양한 사용자 인터페이스 지원

윈도탐색기

XP/Vista/2003/

2008/7 등 지원 자바탐색기

MAC 을 비롯한 이기종 환경

웹브라우저

IE 를 비롯한 이기종 웹브라우저 환경지원

스마트폰

아이폰, 안드로이드폰

IPAD

Android 계열 태블릿

옵션기능

Page 21: ClouDoc_overview_kor_20130520

- 21 -

로그인 화면

아이폰과 안드로이드 폰 전용 애플리케이션을 제공 합니다. 서버 문서함의 파일을 오픈하여 스마트폰 로컬 저장소에 저장

가능하며, 안드로이드폰에서는 편집 후에 업로드가 가능합니다. 또한 앨범이나 사진 및 동영상 등의 디바이스 연동도 지원

합니다.

옵션기능 사용자 UI – 스마트폰 지원

서버 문서함 열람 각종 설정 지원

링크메일 발송

폴더 선택 화면

Page 22: ClouDoc_overview_kor_20130520

- 22 -

옵션기능 사용자 UI - Tablet PC 지원

앨범/사진/동영상 (디바이스 연동)

사용 디바이스 등록

서버 문서함 열람 로컬 문서함 열람

아이폰과 안드로이드 태블릿은 Hybrid 애플리케이션을 제공 합니다. 일반 적인 업다운로드 문서보기 기능 등을 제공하고

안드로이드에서는 문서 편집 후 업로드도 가능합니다. 특히, 디바이스 인증과 로컬문서함에 대한 암호화 저장과 함께 분실

디바이스에 대한 위치추적 및 원격 삭제 등의 기능을 제공합니다.

Page 23: ClouDoc_overview_kor_20130520

- 23 -

문서함 - 중앙문서함에 CAD 비롯한 문서 직접 입출력

CAD도면을 비롯한 각종 문서 편집, 동영상 재생 등을 C: 드라이브에서 처럼 이용 가능 하며,

설치 프로그램 배포 역시 가능 합니다.

Page 24: ClouDoc_overview_kor_20130520

- 24 -

문서함 - 조직도/TFT 등 다양한 문서 분류 체계

ClouDoc(구 Central ECM)은 조직도 기반의 문서 기본 분류체계를 사용하도록 설계 되었습니다.

조직도 자동 맵핑 기능을 사용하는 경우 인사 정보의 조직도는 사용자 인터페이스에 자동으로 반영됩니다.

또한, 각 부서별 문서 저장소는 여러 장소에 분산이 가능합니다.

Page 25: ClouDoc_overview_kor_20130520

- 25 -

마이크로소프트 오피스 등의 프로그램은

새 문서를 먼저 생성하고 기존 파일을 삭제합니다.

이 때 삭제된 문서는 내부적으로 별도 보관하여 사용자가

사후에 복원 가능하도록 인터페이스를 제공합니다

버전관리

문서함 – MS오피스 문서 버전 관리

Page 26: ClouDoc_overview_kor_20130520

- 26 -

문서함 - 문서 검색 기능

파일명 크기 날짜 파일 확장자

파일명 검색

메타 데이터 검색은 부서 구조와 다른 문서 분류 방식 제공 가능...

파일명 크기 날짜 파일 확장자

주제 내용 문서 유형 키워드

메타 데이타 검색

옵션기능

윈도탐색기에서 제공하는 기본적인 파일명 검색은 시스템의 성능과 응답시간에 영향을 미칠 수 있기 때문에 , .

ClouDoc(구 Central ECM)은 자체적 검색기능을 가지고 있습니다.

전문 검색엔진을 활용한 Full Text 검색은

커스터마이징이 가능합니다

검색 기능

모든 파일에 대한 자체적인 파일명 검색기능과 함께

메타데이터 검색 기능을 제공합니다

Page 27: ClouDoc_overview_kor_20130520

- 27 -

문서함 - 문서링크 활용

신년사.avi

발표.ppt

Y:\한국전자

정보전략팀

경영관리팀

경영지원실

전략경영 UNIT

권한

(X) UNC(Universal Naming Convention) 경로 이용

센트럴 ECM의 부서문서함내의 파일 및 폴더

권한

(○)

File://Y:\경영지원실\전략경영 UNIT File://Y:\경영지원실\전략경경영관리팀\발표.ppt영 UNIT\

[파일명 예:]

Page 28: ClouDoc_overview_kor_20130520

- 28 -

문서함 - 문서링크 ( 링크메일/웹링크복사 )

신년사.avi

발표.ppt

링크메일 : email

웹링크복사 : email, 게시판, 메신저, …

문서다운로드

2

4

보안링크메일 : email

보안웹링크복사 : email, 게시판, 메신저, …

2

1

문서링크복사

1

문서다운로드

링크 발송자

링크 수신자 승인

절차 보안링크메일 : email

보안웹링크복사 : email, 게시판, 메신저, …

신년사.avi

발표.ppt

3 문서 복제 (사후 보관)

2

Page 29: ClouDoc_overview_kor_20130520

- 29 -

PC백업 - 직원 PC 문서 백업 기능 지원

수리를 위해 외부에 가는 고장 PC의 중요한 업무 자료는 백업하고 삭제해야 합니다. PC/노트북에 저장된 업무용

파일이 불의에 제거 된다면 … PC 백업 솔루션을 통해 이러한 상황에 대비할 수 있습니다.

• PC 수리를 위해 HDD 까지 유출 • PC 교체 시 HDD 폐기를 위해 유출

• 평상시 자동 백업 설정 • 불의의 HDD 사고 시 파일 복원

• 온라인으로 PC 백업 및 복구 방법을 제공(예약,증분 백업)

• 백업 PC 파일의 무결성 확인 절차

• 백업 원본 완전 삭제 방법 제공

2. 자료 손상에 대비한 백업

1. 고장 PC에서 정보 유출 방지

옵션기능

PC 백업 내역 보고서 파일 관리

고성능 백업 보안 파일 서버

수리 및 교체 조사 및 진단

백업 및 복원

Page 30: ClouDoc_overview_kor_20130520

- 30 -

알고리즘

보안 - 암호화를 통한 문서 유출 방지

온라인 뱅킹

중앙서버로 파일 전송시 온라인 뱅킹에서 사용하는 128비트 SSL을 이용하여 안전하고, 중앙서버의

파일에 대한 작업은 데이터베이스에 기록되며 모든 파일은 ARIA알고리즘으로 자동 암호화하여 저장합니다.

중앙서버

= 동일 기술 사용

Page 31: ClouDoc_overview_kor_20130520

- 31 -

보안 - 각종 보안 기능 제공으로 안정적 시스템 운영

ClouDoc은 AES 계열인 ARIA 암호화 방식으로 모든 문서의 자동 암호화 기능을 제공합니다. 사용자가 사용하는 디바이스로부터 서버까지 SSL 방식의 암호화 전송 기능을 제공한다. 문서에 대한 모든 액세스는 DBMS 에 로그로 기록되기 때문에 사후 감사에 이용 가능합니다. 사용자가 삭제한 문서는 휴지통 기능은 물론 임시 기간 동안 저장하여 직원이 임의로 문서를 제거할 수 없습니다.

엑세스 로그

IP 필터링 IP 인증

전송구간 암호화(SSL) 문서 액세스 로그 자동 암호화 저장

계정잠금

암호 복잡도

보안 로그인

권한설정 로그

관리자 이원화 SQL Injection, Cross Site Script, 파일 무결성,…

문서에 대한 보안 기능

네트워크 요소에 대한 보안 기능

인적 요소에 대한 보안 기능

기타 보안 기능

Page 32: ClouDoc_overview_kor_20130520

- 32 -

클라우드 스토리지 – 행정, 기업

한국의 행정안전부가 제시하고 있는 클라우드 스토리지 모델은 정부기관은 물론 기업에도 해당하는 모델입니다.

ClouDoc(구 Cemtral ECM)의 DiskLock 모듈을 이용한 PC 저장 통제 기능과 함께 사용한다면 가상데스크톱

환경을 대체하여 문서중앙화와 정보유출방지 환경 구축이 용이합니다.

또한, 클라우드 스토리지는 데스크톱 가상화나 어플리케이션 가상화 환경과 함께 구축하는 경우, 이들 시스템이 부족한

체계적 문서관리 기능의 제공이 가능합니다.

Page 33: ClouDoc_overview_kor_20130520

- 33 -

클라우드 스토리지 – 웹오피스

Google Docs, Microsoft Office365 등과 같은 서비스와 클라우드 환경에서 기존 오피스 문서와 호환성 있는

문서 편집 기능을 제공합니다. 또한, 고객사에 설치형 웹오피스 연동 기능을 제공합니다.

오피스 어플리케이션이 설치된 PC 에서는 ClouDoc(구 Central ECM)의 윈도탐색기 드라이브에서 직접 문서 편집을

진행합니다. 또한, 오피스 어플리케이션이 설치되지 않은 PC 에서는 웹 오피스를 통해 문서 편집을 진행합니다.

옵션기능

Page 34: ClouDoc_overview_kor_20130520

- 34 -

클라우드 스토리지 – 가상 데스크톱 호환성

ClouDoc(구 Cemtral ECM) 은 Citrix 나 Vmware 등의 가상데스크톱 환경에서 개인문서함과 부서문서함을

제공합니다. .

특히, Citrix XenApp 에 로그인한

사용자는 PC 로컬디스크에 대한 읽기는

가능하지만 쓰기는 금지됩니다.

Page 35: ClouDoc_overview_kor_20130520

- 35 -

디스크락 - 왜 디스크락인가?

항목 DiskLock X사 Y제품 A사 B제품

개념 어플리케이션 특징 통제 확장자 통제 어플리케이션 이름 통제

파일 확장자 변경 저장금지 저장금지 실패 저장금지 실패

어플리케이션 이름변경 저장금지 저장금지 실패 저장금지 실패

저장금지 추가옵션 파일크기 등 추가 옵션 없음 없음

디스크 타입 로컬/네트워크/USB/CD*DVD 로컬디스크만 로컬디스크만

어플리케이션 목록취합 자동으로 중앙에 취합 관리자가 일일이 입력 관리자가 일일이 입력

정책적용 단위 어플리케이션 카테고리 각각의 파일 확장자 각각의 어플리케이션

정책적용 조직단위 전사/부서/개인 전사/부서/개인 전사만 지원

시스템 폴더 입력 지원 지원 지원 안 함

디스크락은 넷아이디가 파일시스템 드라이버 기술을 바탕으로 만든 세계 최고의 문서 저장 통제 기능 제품입니다.

옵션기능

어플리케이션의 이름이 아닌 내부 정보를 이용하여 통제하기 때문에

보안상으로도 완벽한 기능을 제공하고 있습니다.

Page 36: ClouDoc_overview_kor_20130520

- 36 -

디스크락 – 추가 제공 디스크 종류 및 용도

디스크락 기능으로 인해 용도에 따라 몇 가지 디스크가 제공되고 있으며 그 종류는 다음과 같습니다. PC 의 로컬디스크에

제공되는 가상 디스크 드라이브는 보안을 위해 암호화 저장하고, 다른 로컬 영역으로 문서 이동을 제한합니다.

옵션기능

온라인 임시디스크

오프라인 임시디스크

반출 디스크

PC 로컬 영역에 상시 제공되는 가상 디스크 드라이브

중앙 저장이 네트워크 및 중앙 서버에 과부하가 우려되는 경우 사용

PC 로컬 영역에 서버와 네트워크 단절 시 제공되는 가상 디스크 드라이브

네트워크 단절 중에도 중단 없는 업무 지원을 위해 사용

로컬 영역에 반출문서용으로 제공되는 가상 디스크 드라이브

반출 승인 받은 중앙 문서함의 ‘반출폴더’로부터 문서를 복사하는 곳

센트럴ECM 에 의해 제공되는 기본적인 중앙 문서함

DiskLock 기능과 관계없이 제공됨

설 명

개인/부서/공유 문서함

Page 37: ClouDoc_overview_kor_20130520

- 37 -

디스크락 - 파일 드라이브

DiskLock 의 온라인/오프라인/반출 디스크는 암호화된 파일드라이브이며 반출디스크는 오프라인에서도 인증 후에만

읽을 수 있습니다. 파일 드라이브 내부 문서는 다른 저장소로 복사가 통제되며 디스크만 다른 PC 에 탈부착한 경우에

도 파일이 암호화 되어 있어 정보유출이 되지 않습니다.

옵션기능

로컬디스크, 외장메모리,…

DiskLock 임시디스크

(파일드라이브)

노트북 분실

분실 노트북

DiskLock 임시디스크

(파일드라이브)

오프라인 로그인 불가

DiskLock 임시디스크

(파일드라이브)

암호화된 파일 읽기 불가 DiskLock

임시디스크 (파일드라이브)

디스크 탈부착

Page 38: ClouDoc_overview_kor_20130520

- 38 -

디스크락 - 로컬디스크 통제의 필요성 옵션기능

통제 관리 필요성

대용량!

IT관련 선도적 연구기관인 버튼그룹(Burton Group)의 선임 연구원은

.기업에서 데이터 보호를 위한 최선의 방법은 처음부터 직원의 단말기에 파일을 저장하지 않는 것!

이라고 조언했습니다.

Page 39: ClouDoc_overview_kor_20130520

- 39 -

디스크락 - 도면 보안, 문서 보안

디스크락은 넷아이디가 파일시스템 드라이버 기술을 바탕으로 만든 세계 최고의 문서 저장 통제 기능 제품입니다.

어플리케이션의 이름이 아닌 내부 정보를 이용하여 통제하기 때문에 보안상으로도 완벽한 기능을 제공하고 있습니다.

옵션기능

Page 40: ClouDoc_overview_kor_20130520

- 40 -

디스크락 - 윈도탐색기 복사/이동 금지 정책

윈도탐색기 내에서 각 드라이브 종류별 자료의 복사나 이동을 차단 혹은 허용합니다. 별도의 유사탐색기를 이용하지 않고 중앙의 정

책만으로 각 PC 의 윈도탐색기에 정책이 설정되어 사용자 환경에 최소한의 변화만으로 이용이 가능합니다.

중앙문서함

네트워크 드라이브

CD/DVD 드라이브

USB 드라이브

DiskLock 임시디스크

로컬 디스크

옵션기능

Page 41: ClouDoc_overview_kor_20130520

- 41 -

디스크락 - 디스크 문서 반출

중앙 문서함의 문서를 제안발표 혹은 업무 협의 등을 위해 외부에 가져가야 하는 경우 문서 반출 기능을 이용합니다.

문서의 반출은 요청한 파일에 대해서만 가능하며 승인 시점에서 복사본을 서버에 보관합니다.

옵션기능

5.반출

온라인

오프라인

Page 42: ClouDoc_overview_kor_20130520

- 42 -

디스크락 – 온라인 임시디스크

0

네트워크 단절로 인하여 중앙의 문서함에 대한 접속이 어려운 경우 임시 드라이브를 생성하여 작업을 지속할 수 있게

해 줍니다. 임시 드라이브에 생성한 문서는 온라인 상태가 되면 자동으로 중앙에 업로드 UI 를 띄워 줍니다.

보안정책

기본정책

영업팀정책

네트워크 단절 정책

반출정책

정책 초기화 네트워크 단절 정책 포함

1

Online 되면 업로드 4

옵션기능

ClouDoc

Server

X:\공유문서함

Y:\부서문서함

Z:\개인문서함

영업팀정책 네트워크 단절정책

X:\공유문서함

Y:\부서문서함

Z:\개인문서함

영업팀정책 네트워크 단절정책

T:\임시문서함

네트워크 단절 자동으로 단절정책을 적용

2 임시문서함에 암호화 저장 3

Employee

PC

Employee

PC

Page 43: ClouDoc_overview_kor_20130520

- 43 -

상용 클라우드 스토리지에 문서 백업

A사-백업용

B사-저장용

1차 저장 압축 암호화

중복 제거

2~3중 복제로 재난 복구 가능

A A A A

A

B

B B

B

Amazone S3, Google Storage,

Rackspace / CloudeFiles, SKT Cloud,

OpenStack/Swif, tKT U Cloud

고객사의 문서를 상용 클라우드 스토리지에 직접 저장하거나, 백업할 수 있습니다.

이 방법으로 고객사의 문서를 보다 안전하게 보호할 수 있습니다.

옵션기능

Page 44: ClouDoc_overview_kor_20130520

- 44 -

대외 문서교환 서버

외부 기관

회사 내부

문서 중앙화 서버

DMZ ZONE

대외문서

교환 서버

발송승인요청

• 내부 문서 발송 승인 요청 • 발송 문서 복제 및 이력관리

링크메일

게스트아이디 업로드

승인 문서 복사

1

2

3

4 다운로드

1

2 업로드 문서 복사

중앙 문서관리서버는 사내에 있기 때문에 외부에서 접속이 불가능합니다.

대외문서교환서버는 DMZ 구간에 존재하면서 보다 안전한 방법으로 협력 기관과 문서를 교환할 수 있습니다. .

: 문서발송

: 문서수신

범례

옵션기능

Page 45: ClouDoc_overview_kor_20130520

- 45 -

ClouDoc 적용 사례 및 도입 효과

Page 47: ClouDoc_overview_kor_20130520

- 47 -

기존 문서중앙화

주요 기능

세부적인 문서 카테고리 관리를 통한 전문적 문서 관리

기능 제공

특 징

+ 문서 열기와 저장은 PC 임시파일 및 Hooking

기법을 사용하여 보안성과 성능 문제를 내포

+ Hooking처리가 용이하지 않은 CAD를 비롯한

일부 어플리케이션에는 적용이 불가능

+ MS 오피스 등의 새 버전에 별도 대응이 필요하여

예산이 불충분한 중소기업 등에게 큰 부담

+ 사용자에게 불편한 적응 요구/ 문서 처리 속도 느림

+ 복잡한 관리 환경으로 인한 관리자 업무 욕구 저하

고객사

포스코, 삼성전자, LG전자, … 등이 도입

전통적 문서중앙화 제품과 비교

“문서관리 시스템을 수 천만 원에 구매했지만 활용이 어렵다.”

N 유통업체 문서 관리 담당자

ClouDoc

주요 기능

드라이브 기반 문서관리와 보안 기능(SSL, ARIA, 로그) 등

특 징

.

+ 문서의 열기와 저장은 로컬드라이브 방식과 동일

+ 기업이 사용중인 모든 어플리케이션에 적용이 가능

+ MS오피스 등의 새 버전에 별도 대응이 불필요

+ 사용자는 환경의 변화를 체감하지 못하며 고성능

환경에서 문서 작업이 가능

+ 단순한 관리 환경으로 관리자의 업무 부담 감소

고객사

GS건설, 동양화학제철(OCI), 삼성카드, 서울시,

… 등이 도입하였다.

Page 48: ClouDoc_overview_kor_20130520

- 48 -

SBC 방식과 PC 로컬 디스크 저장금지 방식 비교

PC 로컬디스크 저장금지 방식은 SBC 방식에 비해 저비용, 고효율 방식에도 불구하고 높은 보안성을 제공하여 줍니다.

구분 SBC 방식 로컬디스크저장금지 방식

개념 직원에게 가상 머신을 제공하여 정보유출을 방지하고 중앙에 문서 저장

기존 PC 를 그대로 사용하되 로컬디스크에 저장하는 것만을 금지

제품 Citrix XenDesktop, VmWare, 틸론, … 센트럴ECM

문서 저장소 중앙 저장소 중앙 저장소

사용자 Desktop 환경 약 20유저당 한 대 씩의 서버에서 Desktop 환경을 제공

기존 PC 그대로 이용

사용자 환경 변화 원격 Desktop 로그인 후 사용하며 새로운 저장소에 저장

기존 PC 에서 추가된 저장소에 저장만

투자비용 •높은 가상데스코톱 라이선스 •2배 이상의 SW 라이선스 추가 필요 •높은 서버구매 비용 •중앙 저장소 구성 비용

•합리적인 수준의 문서중앙화 SW 라이선스 비용 •중앙 저장소 구성 비용

주요 적용 가능 업무 •재택근무, 영업직 등에 제한적 적용 가능 •CAD 작업 등에 적용 불가

•전사적 모든 업무에 적용 가능

CPU 활용 서버 자산 이용 PC 로컬 자산 이용

RAM 활용 서버 자산 이용 PC 로컬 자산 이용

PC비디오카드 활용 불가능 PC 로컬 자산 이용

Page 49: ClouDoc_overview_kor_20130520

- 49 -

다양한 문서중앙화 적용의 방법

문서의 중앙화를 위해서는 PC의 로컬 디스크 환경을 통제해야 합니다. 자사의 제품은 Citrix, VMWare, Microsoft 등의

가상화 솔루션과 완벽한 연동을 제공합니다. 국산 솔루션과도 완벽한 연동을 통한 SBC 유사 환경을 제공하고 있습니다.

: 개인 전용 : 부서 공용 : 공유 받은 폴더

휴지통

자체 파일시스템으로 원격지 스토리지를 윈도탐색기 드라이브로 연결

서버 가상 머신

DLP 솔루션

PC 가상머신 PC 보안

Network Booting

터 미널 서버

회사 내규

문서중앙화 (ClouDoc)

Page 50: ClouDoc_overview_kor_20130520

- 50 -

ClouDoc 도입효과

‘중앙의 정책 설정 만으로 PC 대신 중앙에 문서가 모이고, 개인적 목적의 자료 유출은 방지하는 제품. 문서중앙화와

정보유출 방지에 ClouDoc(구 Central ECM)을 추천합니다.

공유 지식 활용

업무 인수 인계

문서 유출 가능성

TCO

업무 시스템에 등록된

지식으로 제한

폐쇄적이고 제한적인 인수

인계 절차

개인의 통제하에 있는 자료

의 유출 가능성 상존

부서별 관리로 고비용 구조

회사 자산화 부재

개인 PC

부서별 파일서버

업무 시스템 지식

중앙 파일서버 지식

개방적이고 필수적인 인수

인계 절차

유출 가능성이 전무하거나

줄어드는 효과

중앙 서버만 관리로 저비용

회사 자산화로 고부가 가치

중앙 파일서버

도입 후 도입 전

문서 저장 위치

Page 51: ClouDoc_overview_kor_20130520

- 51 -

세계로 나아가는 ClouDoc

신개념 문서중앙화 솔루션인 ClouDoc(구 Central ECM)의 주요 고객사는 제조, 건설, 제약, 서비스, 금융, 교육, 공공 등에

걸쳐 다양합니다.( BEKKOAME, 사이타마병원, Young Steel, Cannon 등은 일본 기업입니다. )

유넥스 다임즈 청하기계 송원산업

금영

성산테크

2009년 2010년 2011년 2012년

해외사례

Page 52: ClouDoc_overview_kor_20130520