DLP

IT 위키

Data Loss Prevention; 데이터 유출 방지

조직 내부의 중요 정보가 외부로 나가는 것을 탐지하고 차단하는 보안 솔루션

  • 외부 공격을 막는 것이 아니라 내부에서 밖으로 나가는 흐름을 통제한다는 점이 다르다.
  • 고의적인 유출뿐 아니라 실수로 인한 전송도 대상으로 한다.

통제 대상

[편집 | 원본 편집]
구분 설명
사용 중(In Use) 단말에서 복사, 출력, 화면 캡처, USB 저장
이동 중(In Motion) 메일, 메신저, 웹 업로드, FTP 등 네트워크 전송
저장 중(At Rest) 파일 서버, DB, PC 에 저장된 상태
  1. 식별 : 무엇이 중요 정보인지 정의한다. 주민등록번호 형식, 카드번호 검증(Luhn), 특정 키워드, 문서 지문(fingerprint) 등을 쓴다.
  2. 모니터링 : 단말 에이전트와 네트워크 장비에서 데이터 흐름을 관찰한다.
  3. 정책 적용 : 허용, 경고, 차단, 암호화, 승인 요청 중에서 조치를 취한다.
  4. 기록 : 위반 내역을 로그로 남겨 감사와 사후 추적에 쓴다.

비슷한 솔루션과의 구분

[편집 | 원본 편집]
  • DRM : 문서 자체에 암호화와 권한을 걸어 유출되더라도 열지 못하게 한다. DLP 는 나가는 행위를 막고, DRM 은 나가더라도 못 읽게 한다.
  • 매체 제어 : USB 등 저장 매체 사용만 통제하는 좁은 범위의 솔루션이다.
  • 접근통제 : 애초에 접근 권한을 제한한다. DLP 는 권한이 있는 사람의 반출을 통제한다.
  • 암호화되었거나 형식을 바꾼 데이터는 탐지하기 어렵다.
  • 정책이 과하면 정상 업무가 막히고, 느슨하면 유출을 놓친다.
  • 화면 촬영 같은 물리적 유출은 막지 못한다.

같이 보기

[편집 | 원본 편집]