Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및....

44
Copyright 2012 Fasoo.com Inc. Fasoo Enterprise DRM 제품 소개

Transcript of Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및....

Page 1: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc.

Fasoo Enterprise DRM

제품 소개

Page 2: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc.

Contents

I. DRM기술의 필요성 및 의의

II. 문서보안 솔루션 도입 전략

III. 제품소개

IV. Q&A

Page 3: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc.

I. DRM기술의 필요성 및 의의

Page 4: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 4

문서유통 환경의 혁신적 변화

각종 정보통신 기술의 발전에 따라 ‘정보화’, ‘디지털화’가 진행

종이문서는 디지털 문서로 대체, 워드 프로세서를 이용한 컴퓨팅으로 모든 문서를 제작

각종 디지털 문서의 관리는 디지털 차원에서 이루어지게 됨

각종 정보 시스템 및 p2p 파일 전송 시스템이 등장하였으며, 웹 기반 서비스의 수요와 공급 또한

증가하여 문서 유통 채널이 다양화/복잡화

디지털 문서의 사용

종이문서

컴퓨팅 기반 업무환경

문서유통 환경의 혁신적 변화

각종 정보 시스템의 등장

정보화, 정보기술의 발전

웹의 등장 및 활용 증가 각종 파일전송 시스템 및 서비스 등장

디지털화

Analog Digital

원본과 진본 구분의 어려움

무한 복제 가능

자유로운 이동

Page 5: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 5

기업 정보 유출 사건/사고의 급증

지난 4년간(2003∼2006년) 우리나라 산업기술 유출은 95조9000억 원 규모로 추정

지난 98년부터 2003년까지 6년간의 피해액 26조원보다 4배 가량 많은 것으로 확인되었음

(파이낸셜뉴스, 2007년 3월 19일자)

포스데이타-’Wibro 기술’ 미국 유출(15조,2007년 5월)

현대 기아 자동차-'신차품질보증시스템‘, '금형공장 설비배치도', '신차개발일정’ 중국 유출(22조) 2007년 5월

현대 자동차 – ‘소나타 트랜스포머’ 기술 중국 유출(1300억, 2007년 12월)

(출처: ‘첨단산업보호기술동향’, 2006, 국정원 산업기밀보호센터)

8 건

13조 9천 억

29 건

35조 5천 억

11건

8조 3천 억

26 건

32조 9천 억

2003 2004 2005 2006 7월

400,000

350,000

300,000

250,000

200,000

150,000

50,000

0

건 수

예방액 (억원)

2003 6 139,000

2004 26 329,270

2005 29 355,000

2006년 7월

11 82,885

계 72 906,155

기밀유출 사례 적발 현황 예방액

Page 6: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 6

정보 유출 패턴

내부자에 의한 유출이 많은 비율을 차지

외부로부터의 접근을 차단하는 각종 기술 및 시스템(Firewall, VPN, PKI, IDS 등)의 도입으로 외부인에

의한 유출사례는 감소하였으나, 내부자에 의한 기술 유출이 극심화

국정원 조사에 따르면, 2003~2006년 산업기술 유출 사례의 90%이상이 전·현직 직원에 의한 것

전직직원 현직직원 유치과학

자 용역업체 계

건수 38 27 3 4 72

구성 비

(%) 52.8 37.5 4.2 5.6 100.0

(출처: ‘첨단산업보호기술동향’, 2006, 국정원 산업기밀보호센터)

정보 유출의 주체별 구성

Page 7: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 7

What is DRM?

물리적인 접근제어 VS 원천적 접근/이용 제어 기존의 보안 기술/솔루션은 PC, Server 등의 콘텐츠 이용환경에 대한 비인가자의 물리적인 접근을 차단 DRM은 콘텐츠 사용권한을 각 콘텐츠에 부여하여, 콘텐츠 자체에 대한 비인가자의 접근 및 이용을 제어하는 보안 구현

DRM (Digital Rights Management) 기술 DRM (Digital Rights Management) 기술

DRM은 암호화 기술을 이용하여 허가된 사용자가 허가된 권한 범위 내에서만 콘텐츠를 이용하도록 통제하는 기술

Concept -Content가 정해진 범위 내에서 만 사용 되도록 하는 기술 -Content를 암호화하여 유통, 특정 조건에서만 복호화, 임의의

content 사용 및 복호화 불허

DRM 기술의 적용분야 -Enterprise DRM : 기업 내의 문서, 설계도면 등 중요 정보자산 보호 -Commerce DRM : MP3, 동영상, 전자책 등 콘텐츠 유통

DRM 패키

DRM Client

암호화된 콘텐츠

Rendering Application

콘텐츠

DR

M

적용

시스템

환경

일반

시스템

환경

Page 8: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 8

DRM Concept

원본 컨텐츠 Metadata

DRM Server Address

Document Owner System Address

Encryption Key

Identifier

MetaData

Encrypt Content

Signature

Secure Container

Application

DRM Controller

Trust Environment

SSO

Secure C

ontainer

License

DRM Server Policy

License

Trace Log

Packager

Page 9: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 9

Document Lifecycle & DSD

Document Lifecycle

Document Security Domain

폐 기 보 관 사 용 유 통 생 성

PC Server Printer Devices Web

Page 10: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 10

자동복호화

인가된 사용자

비인가된 사용자

복호화 조건

1

2

문서보안

클라이언트

사용자

승인 및

권한

(로그인)

DRM 클라이언트가 설치 되어 있지 않은 외부 사용자는 열람 불가

DRM 클라이언트가 설치 된 PC에서 사용자 인증이 안되어 있으면 ‘로그인 요청’

권한이 없는 사용자가 권한 요청 시 ‘경고 메시지 출력’

문서 사용권한 제어 기능 – 열람 제어

DRM 주요기능 소개 FSD (Fasoo Secure Document)

Page 11: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 11

마우스 Drag & Drop

불가

핫키(Ctrl+C,V,X) 제어

메뉴 기능 제어

마우스 Context 메뉴 제어

편집 권한이 없을 경우, 키보드 및 메뉴 사용을 제어

문서 사용권한 제어 기능 – 각종 편집기능의 차단

DRM 주요기능 소개

– 문서 내용의 ‘복사’, ‘잘라내기’, ‘붙여넣기, ‘Drag & Drop’의 편집메뉴 제어

– 동일한 기능의 각종 단축키 제어 및 Context 메뉴(마우스 우 클릭) 제어

FSD (Fasoo Secure Document)

Page 12: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 12

캡쳐 프로그램 자동 종료 기능

유연한 캡쳐 방지 기능

- 보안문서가 활성화 되어 있지 않은 경우에는

캡쳐가 가능

다양한 캡쳐 방법 완전 차단

- Windows Default 캡쳐 기능을 이용한 캡쳐 차단: (Alt)+Ptr Scrn 키

- 각종의 상용 캡쳐 프로그램을 차단: Snagit, HyperSnap 등

- 원격 접속을 이용한 캡쳐 : Terminal Service, PC Anywhere 등을 통한 캡쳐

- 가상머신을 이용한 캡쳐 : VMWare 같은 가상 시스템 상에서 캡쳐

문서 사용권한 제어 기능 – 화면 캡쳐 제어

DRM 주요기능 소개

보안문서에 대한 캡쳐 시도

캡쳐 결과 이미지에는 보안 화면이라는 경고 메시지만 나타남

FSD (Fasoo Secure Document)

Page 13: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 13

DRM 주요기능 소개

사용권한을 가지지 않은 메뉴 항목은 비활성화 처리 (단축키 또한 사용 불가)

모든 종류의 애플리케이션 메뉴 제어 가능

문서 사용권한 제어 기능 – 애플리케이션 메뉴 제어

FSN (Fasoo Secure Node)

사용권한이 없는 메뉴 옵션은 비활성화 됨

툴바에서 사용권한이 없는 기능의 메뉴는 비활성화 됨

마우스 오른쪽 버튼 클릭하여 나타나는 Context 메뉴 중 사용권한이 없는 옵션은 비활성화 됨

Page 14: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 14

‘사용기한’, ‘사용 횟수’, ‘열람가능 PC 대수’ 등을 제한하여, 문서를 제한적으로 사용하도록 설정

부여된 사용권한을 모두 사용했을 경우, 문서 열람이 불가능

[문서에 대한 기간 및 횟수 설정 화면]

[사용기한을 초과하여 문서 열람 시 화면]

문서 사용권한 제어 기능 – 사용기간 및 횟수 등의 제한

DRM 주요기능 소개 FSD (Fasoo Secure Document)

Page 15: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 15

사용자의 문서 사용내역

– 보안 문서 사용 내역을 FSD서버로 전달하여 기록

– 관리 화면을 통해 조회 할 수 있는 기능 제공

– 오프라인 상에서 사용한 문서의 행위에 대해 네트워

크 연결 시 자동 기록

– 문서 보안사고 발생시, 해당문서의 이동경로 추적

기능 제공

로그정보 내역

– 문서 정보 : 문서명, 작성자 등

– 문서 사용자 정보 : 사용자 ID, 부서, 직급, 직책 등

– 문서 사용 정보 : 사용 용도 (보기,저장,출력 등), 사

용시간, 열람 결과 (성공,실패)

[문서 사용내역 조회 화면]

문서 사용내역 및 로그정보 모니터링

DRM 주요기능 소개 FSD (Fasoo Secure Document)

Page 16: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 16

자동 암호화 기능

보안 대상 어플리케이션을 이용하여 문서 저장 시, 자동으로 암호화

DRM 주요기능 소개

암호화 공인 알고리즘 사용 및 기업 요구에 따라 대체 가능

구 분 사용 알고리즘 및 암호화 방법

문서 암호화 AES 128 bit 또는 3DES 128 bit

(처리 속도가 빠른 AES 128를 기본 지원)

키 암호화 RSA 1024 bit

헤더 암호화 RC4 128 bit

전자 서명 RSA 1024 bit with MD5

인증서 저장 PKCS#7

문서 헤더 포맷

(Metadata Expression) XML

권한 라이센스 포맷

(License Expression) XML 1.0, 2.0 : 현재, MS-RMS, Content guard, MPEG-21의 REL-Rights Expression Language 표준으로 사용되고 있음

보안 문서로 저장 시, 아이콘의 형태가 변화

FSN (Fasoo Secure Node)

Page 17: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 17

외근이나 출장 등으로 인하여 업무용 PC를 외부로 반출해야 할 경우, 반출 프로세스를 거쳐 지정 기간 동안 PC에 저장된 보안문서를 사용할 수 있도록 함

네트워크에 접속하는 시점에 반출 기간 동안 사용했던 문서 사용내역을 FSN 서버로 전송하여 사용내역을 관리

DRM 주요기능 소개

PC 반출 기능

FSN (Fasoo Secure Node)

PC 반출 프로세스

1. 관리자 페이지 접속

2. 반출 신청

3. 반출 승인[관리자 또는 부서장]

4. 반출할 PC에서 정책 다운로드

5. PC 반출 프로세스 완료

Page 18: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 18

보안 등급

텍스트 및 이미지 워터마크

보안등급, 출력자 정보, 회사로고 등 인쇄

글꼴/크기/농도/회전각 옵션 지원

반투명

Header 및 Footer 워터마크

머리말 및 꼬리말에 경고 문구, 출력자 정보 등을 텍스트로 출력하는 기능

작은 회사 로고 이미지 삽입 가능

글꼴/크기/농도/회전각 옵션 지원

불투명

DRM 주요기능 소개

자동 워터마크 삽입 기능

출력자 정보

경고 문구

FSP (Fasoo Secure Print)

Page 19: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 19

DRM 주요기능 소개

제품 도입 시, 기존에 사용되던 일반 문서를 일괄적으로 암호화

일괄 암호화 프로그램을 사용, 간단한 설정만으로 처리 가능

일괄 암호화 기능

일괄 암호화 대상 드라이브 설정

‘시작’ 버튼을 눌러 작업 진행

암호화 작업 경과 표시

FSN (Fasoo Secure Node)

Page 20: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc.

II. 문서보안 도입전략

Page 21: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 21

Document LifeCycle 에 따른 정보 유출 위험

단계 위험

생성/작성 - 작성자에 의한 유출

- 작성자 PC에 대한 내/외부자 침입에 의한 유출

변경/결재 - 공동작업자 및 결재자 등에 의한 유출

- 변경/결재 참여자에 의한 내용 위/변조

- 작성자 PC에 대한 내/외부자 침입에 의한 유출

전달 -전달받은 자에 의한 유출

-전송 경로 중 Sniffing등에 의한 유출

-전달 받은 자의 PC에 대한 내/외부자 침입에 의한 유출

보관/배포 -공유정보 이용자에 의한 유출

-이용자 PC에 대한 내/외부자 침입에 의한 유출

-비 권한자의 불법적인 공유자료 이용

폐기 -문서가 폐기되었음을 확인하기 어려움

- 사내 도메인 전체에서 문서의 복사본 존재 가능성

Page 22: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 22

위협 요소 및 대처 방안

문서 작성자에 의한 중요문서 유출위험

문서 사용에 대한 오남용

외부 해커에 의한 기관 중요 문서 유출 위협 존재

출장자에 대한 안전한 문서 이동(보관) 사용방법

문서 작성시 자동 암호화

문서 사용내역 관리

문서 암호화 후 PC 저장 서버 공유 문서에 서버 DRM 적용

개인 PC보안 / PC반출

외부로 전달되는 내부 문서 외부전달시 암호화 적용을 통한 지속적 통제

출력물을 통한 정보 유출 출력물 워터마크를 통한 유출 통제

Page 23: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 23

DRM 구축전략

1. 문서의 유통 환경 분석

2. 복수의 DSD (Document Security Domain)로 구분

3. 각 DSD 간의 보안 우선 순위 결정

4. 보안 우선 순위에 따른 순차적 구현

문서환경분석

보안영역구분

보안순위결정

순차적구현

1

2

3

4

Page 24: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 24

DRM 적용 개념도

문서 저장 시 자동 암호화

DRM Server

사용자 인증 문서이용 시 권한 확인 문서사용내역 전송

원본저장 문서 발송

사외 현대중공업 사내

Client 협력업체

관리자

시스템 Admin 보안정책관리

문서 인쇄 시 워터마크 삽입

EDMS/KMS/전자결제/GW 고객정보시스템

Printer

File Server

웹화면보안

1 3

4

2

외부DRM

권한 확인 사용내역 전송

5

Page 25: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 25

DRM 도입 효과

항목 구체적인 기대 효과

보안성 강화 문서 다운로드 시 자동 암호화 문서를 암호화 상태로 보관하여 지속적인 문서 보호가 가능 문서의 열람, 출력, 편집, 저장 등 제한

정보 공유 촉진 정보 유출 위험이 없음으로 보다 활발한 정보 공유가 가능

정보 유출의 차단

내부자에 의한 정보 유출 방지 협력업체 등을 통한 정보 유출 방지 웹 화면을 통한 정보 유출 방지 정통부 고시 2005-18호 대부분 충족

관리기능의 향상 보안의 사각지대였던 디지털 문서의 보안정책 수립 가능 정책 수립 및 변경이 용이 사후 추적이 가능함으로 책임 소재 파악이 용이

주요 정보자산 보호 주요 정보자산 유출 경로에 대한 통제를 통해 보안사고 방지 보안사고 시 추적/감사

보안 의식 고취 직원들의 보안의식 고취 정보보호에 대한 대외신인도 향상

Page 26: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc.

-Fasoo Enterprise DRM -DRMONE for CAD

III. 제품 소개

Page 27: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 27

Fasoo

Enterprise DRM 제품군 서버용 문서보안 제품 각종 정보 시스템과 연동하여 중요문서를 보호/관리

PC용 문서보안 제품 파일 생성과 동시에 암호화하여 원천적인 문서보안 환경 제공

웹 컨텐츠 보안 제품

웹 콘텐츠의 유출 및 무단 사용을 방지하는 웹 콘텐츠 유출 방지 제품

파일서버용 문서보안 제품

파일서버에 등록된 파일을 보호 및 관리

출력물 유출방지용 문서보안 제품

보안의 사각지대라 일컬어지는 출력물 보안제공

외부전달용 문서보안 제품

외부전달 문서의 안전한 전송 및 협업을 가능케 하는 문서보안 제품으로

각종 p2p 시스템에 의한 안전한 정보교류를 가능케 하는 제품

웹 컨텐츠 보안 제품

웹 콘텐츠의 유출방지와 웹 서버의 성능 향상을 제공하는 세계최초의 DRM 어플라이언스

Fasoo Enterprise DRM 제품 소개

Page 28: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 28

FSD (Fasoo Secure Document) FSD (Fasoo Secure Document)

문서 암호화 - KMS, EDMS등 정보시스템에 문서 등록 혹은 다운로드 시 자동 암호화 - 문서 사용, 사용 후에도 지속적으로 문서를 암호화 상태로 지속적으로 보호 문서 사용 권한 관리 - 기업 내 통합 권한 관리 시스템과 연동하여 문서 사용 권한 관리 가능 - 문서에 대한 차등 권한 및 사용자별, 부서별, 직급별 권한 관리 - 보기/인쇄/암호화 저장/일반 문서 저장 등 세부 사용 권한 설정 가능 - 문서 사용 유효 기간, 문서 사용 횟수, 허용 PC대수 등의 사용 권한 설정 문서 사용 내역 관리 및 추적 - 문서에 대한 사용 내역을 모니터링하여 문서의 사용 내역 확인

주요기능

주요특징

확장성 - 사용자의 규모가 늘어나도 간단한 서버 추가로 확장이 가능 - 서버간 Load Balancing 기능 구현으로 효율적 자원 활용 호환성 - 기업내의 문서관리 시스템과의 통합 용이 - 기업내 인증/권한관리 시스템 호환으로 일관된 보안정책 유지 - 기업의 인사 DB, Directory 서버와 호환으로 별도의 사용자 관리 불필요 - 암호화 공인 알고리즘 사용 및 기업 요구에 따라 대체 가능

KMS,EDMS 등 기업 내 문서 공유 시스템에 연동되어 중요 문서 암호화

허가 받지 않은 사용자의 중요 문서 사용 금지

허가된 사용자라 할지라도 문서 작성자 혹은 관리자가 설정한 권한에서만 문서사용허가

기업용 문서 유출 방지 솔루션

Page 29: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 29

FSN (Fasoo Secure Node)

PC상에서 생성되는 문서들을 자동으로 암호화하여 저장하는 기능 제공

개인용 PC 문서 보안 솔루션

자동 암호화 - PC에서 문서 작성,편집 시 자동 암호화 - 사용자별 문서 사용 권한 부여 반/출입 관리 - 외근 및 출장 시 노트북, PC등을 일정기간 동안 사외에서 문서 암호화, - 암호화된 문서를 사용할 수 있는 기능 제공 - 반출 시 사용한 문서의 사용 내역을 서버로 전송 사용내역 조회 - 사용자 ID/IP/문서 명/사용 내역/사용 시간 등 로그 정보 관리 관리자 기능 - 웹 브라우저를 이용하여 사용자 등록, 수정 및 삭제 기능 - 보안 문서 원본 추출 - 노트북, PC등의 외부 반출 승인 기능

손쉬운 시스템 확장성 및 연동성 - ADK 제공을 통한 PC 보안 제품과의 연동 가능 - FSD 등 대형 DRM 솔루션과 완벽한 호환 및 연동

문서 생성자라 하더라도 해당 문서에 대한 불법 열람 및 복제, 배포 행위를 시스템 차원에서 방지해 주는 자동 암호화 솔루션

지정된 권한 이외의 문서 사용을 통제하는 기능과 암호화된 문서의 사용내역을 유지하여 보안성 강화

주요기능

주요특징

Page 30: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 30

웹 컨텐츠 보안 솔루션

웹 컨텐츠의 유출 및 무단 도용을 방지

웹을 통해 중요 정보를 공유하는 시스템에서 중요 웹 컨텐츠를 보다 안전하고 편리하게 공유할 수 있는 환경 제공

웹 브라우저 메뉴 제어 - 파일 메뉴, 편집 메뉴, 소스 보기 등의 웹 브라우저 메뉴 제어 핫키, 마우스 메뉴 제어 - Ctrl+C,V,X등 핫키 제어 - 마우스 우측 버튼 제어 화면 및 이미지 복사 방지 - 캡처 패턴 인식 방법을 이용하여 상용, 자작 캡춰 툴 등을 이용한 이미지 캡처 방지 - 원격제어 프로그램 및 버츄얼 머신을 이용한 이미지 캡처 방지

편리성 - 관리자 작업을 위한 편리한 GUI툴 제공 - 비 보안 페이지에는 전혀 영향을 주지 않음(편리한 사용) 안정성 - 웹 브라우저 자체 기능 제어로 스크립트 차원의 제어보다 안전함 - 웹 서버에서 보안페이지 지정만으로 사용자의 웹 브라우저 기능 통제 가능 - 시스템 도입에 따른 서버 부하가 없는 구조 다양한 서버 지원 - 특정 웹 서버에 종속되지 않는 시스템 구조

주요기능

주요특징

FSW (Fasoo Secure Web)

Page 31: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 31

파일서버의 폴더를 보안폴더로 설정, 보안 폴더에 문서 저장 시 문서 자동으로 암호 지정한 사용자만 문서 열람이 가능 파일서버에 저장한 문서가 외부에 유출되어도 문서를 볼 수 없는 보안문서 공유 서버 패키지

문서 암호화 - 파일 서버의 보안 폴더에 문서 저장, 복사, 이동 시 자동 암호화 사용 권한 제어 - Active Directory와 연계하여 폴더 단위의 문서 사용 권한 설정 - 보기/인쇄/암호화 저장/일반 문서 저장 등 세부 사용 권한 설정 가능 - 문서 사용 유효 기간, 문서 사용 횟수, 허용 PC대수 등의 사용 권한 설정 - 배포된 문서의 즉시 폐기 가능 사용내역 조회 - 암호화된 문서를 누가,언제, 어떤 용도로 사용했는지 사용 내역 조회 - 보안 폴더의 생성 및 권한 변경에 대한 내역 조회

파일 서버 문서 보안 솔루션

편의성 - 별도의 통합작업 없이 설치 후 즉시 사용 가능 - 폴더 지정만으로 파일 서버 폴더 내 문서 자동 암호화 - 파일 서버의 사용자 관리 외 별도의 관리 불필요 - 응용 프로그램에서 저장 위치를 보안 폴더로 할 경우 자동 암호화 저렴한 비용 - 유지보수, 구축, 운영에 따른 별도의 비용이 들지 않으므로 확실한 비용 절감 - 기존 사용하던 파일 서버에 설치가능, 별도 H/W 구매 불필요

주요기능

주요특징

FSF (Fasoo Secure File-server)

Page 32: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 32

FSP (Fasoo Secure Print)

텍스트 워터마크 - 보안등급(대외비,Confidential,Secret), 출력자 정보 - 글꼴, 크기, 농도, 회전각도 옵션지원, 반투명/불투명 선택가능 이미지워터마크 - 회사로고를 벡터 이미지(EMF)로 삽입 - Angel(회전각도), Size(크기),Opacity(농도) 옵션지원, 반투명 지원 용지크기에 따라 워터마크 자동 크기 조정 워터마크 출력 여부 선택 기능 서버기능 - 출력 권한 및 설정 서버에서 관리, 출력 로그를 서버로 저장 및 검색 - 클라이언트 버전 관리 및 업데이트

문서 유출경로 추적이 가능한 출력물 워터마크 솔루션

출력물에 출력정보(출력자/문서명/출력일자/회사 로고등)를 프린트 워터마킹 기술을

이용하여 삽입함으로써 불법적인 도용을 방지하며 출력 문서가 외부로 유출될 경우

삽입된 워터마크를 통해 유출경로를 추적하는 출력물 워터마크 솔루션

주요기능

완벽한 문서 보안 환경 구축 - 문서 보안 솔루션(FSD,FSN)등과 함께 사용될 경우 완벽한 문서 보안 환경 구축 - 보안인쇄/일반인쇄 선택 가능 안정성과 편리성 - 국내다수 기업의 10만 사용자 검증

- FSP설치 후 출력 속도 저하 없음 - 기존 프린터 UI변경 불필요, 설치 및 사용 용이 모든 프린터지원

주요특징

Page 33: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 33

FSE (Fasoo Secure Exchange)

외부전달용 문서 유출 방지 솔루션

사용자 제어 - 수신자 지정 - 열람, 인쇄, 저장, 열람 가능 PC대수 지정, 유효 기간 설정 가능 유통관리 추적 기능 - 수신자가 문서를 사용 할 경우 사용 내역 확인 가능 - 이미 전달된 문서도 원격에서 폐기 가능

편의성 - E-mail 계정을 이용한 간편한 신원 인증(특허등록)으로 송/수신자의 인증서 불필요 - E-mail 뿐 아니라 CD, 디스켓, 파일서버 공유 등 다양한 전송 매체를 통한 보안 문서전달 지원

신뢰성 - 2000년 이후 DRM 상용서비스를 통한 검증 - 재해 복구 및 비상 상황 대처 능력에 대한 다양한 사례를 경험으로 축적 - 삼성그룹에 도입된 15만명 규모의 단일 사이트 구축과 신뢰도 높은 운영 경험

외부 협력사, 또는 고객사와 문서 공유 시 보안성과 비밀 유지를 원할 경우 사용

문서가 지정된 사람 이외의 사람에게 전달되었을 경우, 열람을 허가 하지 않음

문서를 타인에게 전송한 후에도 권한 변경, 문서폐기 등 배포 문서 제어 가능

개인간의 문서교환에 있어서 발생하는 보안문제를 완벽히 해결

주요기능

주요특징

Page 34: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 34

XDRM

외부전달용 문서 유출 방지 솔루션

웹 가속 기능 - 웹 컨텐츠의 압축 전송 및 압축 캐싱 기능으로 응답속도 향상 - 빠른 응답과 캐싱 처리로 웹 Request 80% 이상 감소 웹 브라우저 및 단축키 네어지근 - 웹 페이지별로 해당 권한이 없는 메뉴는 Gray Color로 Disable 하여 클릭 방지 화면 캡쳐 방지 기능 - 캡쳐 프로그램 자동 종료 기능 및 다양한 캡쳐 방법 완전 차단

세계 최초의 웹 보안/가속 어플라이언스 - 세계 최초의 어플라이언스로 웹 서버의 속도향상 및 로드 처리 성능 강화와 웹 페이지 보안을 동시에 해결

간편한 적용으로 강력한 보안 기능 제공 - 간단한 제품 적용만으로 웹 콘텐츠 및 페이지를 강력히 보호 - 스니핑, 웜, 캐쉬파일 등을 통한 각종의 공격 및 해킹을 철저히 차단 모든 웹 서버 및 프로그래밍 언어를 완벽히 지원 - 특정 웹 서버에 종속되지 않는 시스템 구조로 모든 종류의 웹 서버 지원이 가능 - HTML, JSP, ASP, PHP, CGI 등 각종 웹 프로그래밍 언어에 쉽게 적용이 가능

외부 협력사, 또는 고객사와 문서 공유 시 보안성과 비밀 유지를 원할 경우 사용

문서가 지정된 사람 이외의 사람에게 전달되었을 경우, 열람을 허가 하지 않음

문서를 타인에게 전송한 후에도 권한 변경, 문서폐기 등 배포 문서 제어 가능

개인간의 문서교환에 있어서 발생하는 보안문제를 완벽히 해결

주요기능

주요특징

Page 35: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc.

DRM ONE for CAD

사용자 지향의

도면 자료 유출 솔루션

Page 36: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 36

1. 도면 자료 보안 필요성

2. 솔루션 지원 범위

3. 솔루션 적용 방안

4. 업무시스템 연동 방안

5. 솔루션 적용 화면

6. 도입 효과

7. 애플리케이션 지원

목 차

Page 37: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyrigh 2012 Fasoo.com Inc. 37

1. 도면 자료 보안 필요성

내부자/임직원/

퇴직사원

외주업체 직원/

협력사 직원

정보 유출

사고

Physical Area

Network OS

(Server, PC)

PLM Group Ware

EDM/KM

CAD Tool

물리적

보안

네트워크

보안

서버 보안

PC 보안

접근

제어 ? 다양하고 복잡한 CAD Tool을

효과적으로 지원하는

설계 도면 보안 대책 필요

내부자 정보 유출 위협

Page 38: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 38

도면 보안 범위

2. 솔루션 지원 범위

for CAD

Page 39: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 39

사용 유통 보관 생성

3. 솔루션 적용 방안

for CAD

도면 보안 프로세스

Page 40: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 40

도면 설계자

4. 업무시스템 연동 방안

PLM 시스템 도면 설계자

Repository

도면 작업

암호화 도면 생성

암호화 도면저장

PLM Check In

복호화 모듈

복호화 도면 생성

암호화 모듈

PLM Check Out

암호화 도면 생성

암호화 도면저장

암호화 도면저장

도면 작업

PLM 연동 구조

Page 41: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 41

5. 솔루션 적용 화면

I-DEAS 도면 적용 화면

Page 42: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 42

5. 솔루션 적용 화면

AutoCAD 도면 적용 화면

Page 43: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

43

6. 도입 효과

설계 도면 보안 효과

사용하기 편한 도면 보안 솔루션 DRM ONE

협력사와 안전한 공유를 통해 긴밀한 협업 환경 구축

도면 설계 단계부터 전 유통 단계에

완벽한 보안 적용

사용자 편의성 극대화로

보안 적용으로 인한 전문가

생산성 보장

Standalone 부터 Enterprise 까지 다양하고 복잡한 업무 환경 지원

for CAD

Page 44: Fasoo Enterprise DRM - realsecu.netrealsecu.net/new/02_business/pdf/FASOODRM.pdf · 필요성. 및. 의의. ii. 문서보안 솔루션 도입 전략. iii. 제품소개. iv. q&a

Copyright 2012 Fasoo.com Inc. 44

감사합니다.

㈜리얼시큐 지역협력사

부산광역시 해운대구 센텀북대로 60 센텀IS타워 809호 영업지원 : 이 시 현 | E-mail: [email protected] Phone : 010-4107-9118 Tel : 051-552-9118 | Fax : 051-552-9121 http://www.realsecu.net