25
1 개인정보보호 전사보안을 위핚 DLP 활용방안 Symantec Korea 윤우희 차장

개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

Embed Size (px)

Citation preview

Page 1: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

1

개인정보보호 전사보안을 위핚 DLP 활용방안

Symantec Korea

윤우희 차장

Page 2: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

목 차

2

개인정보 유출 사례 1

개인정보 보호를 위한 필요한 DLP의 기능요소 2

DLP를 통한 개인정보보호 사례 3

DLP를 통한 개인정보 유출 차단 사례 4

Page 3: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

구분 내용 결과

A 관리 소홀로 인한 개인정보 (ID/PW) 유출 32명에게 10만원씩 배상 판결 (2007년1월)

B 1000만명 개인정보 유출(ID/PW) 14만명 손해배상청구 소송, 항소심

짂행중 (소송기간3년)

C 내부직원에 의한 정보 텔레마켓팅 업체에 유출 임직원 구속 및 집단 소송중

D 메일 프로그램오류로 개인정보 외부유출 70여명 집단 소송

E 내부직원에 의한 유출 2만8000명 손해배상청구소송

F 3만명의 고객정보 유출 집단 소송 짂행/ 1000여명에게 20만원씩

배상 판결

G 채용사이트 해킹으로 인한 응시자 개인정보 유출 258명 집단 소송/31명에 대해서 70만원씩

배상 판결 (2008년 1월)

H 중국 발 해킹 과태료 부과/ 집단 소송 준비중

개인정보 유출 사례 결과

3

Page 4: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

일반적인 개인정보 유출 대응

4

통합 PC보안 구축

- AV - 매체제어 - DRM - NAC 등 - 좀비차단

정보유출 방지(DLP)

구축

- 유해사이트 차단

- 메세지 로깅 - 컨텐츠 필터링

정보유출 처리

프로세스

- 보안팀 - 감사팀

Page 5: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

5

Data

Intranet

Services DB암호화

젂송정보 암호화

문서암호화 개인정보유출차단 출력물보앆 통합PC보앆 네트워크접귺제어 사용자인증

접속기록관리

메일 저널링

정기감사

정보유출감사

웹취약점 차단

사용자인증 네트워크접귺제어 개인정보유출차단

네트워크접귺제어

사용자인증

웹/메일공격차단

좀비PC탐지차단

개인정보유출차단

개인정보보호 및 내부 보안 시스템 구성도

Page 6: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

6

정보유출방지 솔루션의 기능 / 범위

• 저장되어 있는 데이터 검색

• 중요 데이터의 인벤토리 생성

• 데이타 정리 작업 관리

• 데이타가 사용되는 방식 확인

• Content와 Context 이해

• 젂사홖경의 가시성 확보

• 정책위반 사항들의 가시성 확보

• 사젂 예방적 데이터 보호

• 중요 데이터의 유출 방지

• 기업 젂반의 통합정책 정의 • 유출사고에 대한 대응 및 보고 • 중요정보의 정확한 탐지

Page 7: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

정보유출방지 솔루션의 구성도

7

SECURED CORPORATE LAN DMZ Disconnected

SPAN Port or Tap

MTA or Proxy

엔드포인트 DLP

네트워크 DLP

스토리지 DLP

Page 8: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

에이전트 기반 정보유출방지 솔루션 핚계

• 모듞 클라이언트에 에이젂트를 설치

• 클라이언트에 저장 / 이동되는 데이터 감사 / 유출경로 차단

• 검출된 데이터 내 특정 키워드, 주민번호 패턴, 계좌번호 패턴에 탐지 시 통보

패턴 기반 에이전트 감시 솔루션

[문제점]

• 고객 DB 연동 기능 부재 • 패턴 대응으로 인한 다량 오탐 발생 • 실시간 대응 체계 구축 불가 • 미 설치 / 비정상 클라이언트 유출 탐지 불가 • 서버를 통한 직접 유출 탐지 불가

클라이언트 대역 서버 대역

클라이언트 감사

8

Page 9: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

네트워크 단독 DLP 핚계

• 외부로 젂송되는 백본 라인에 어플라이언스 설치

• 외부 젂송 트래픽을 모두 저장, 비업무 사이트에 대한 접귺 차단

• 검출된 데이터 내 특정 키워드, 주민번호 패턴, 계좌번호 패턴에 탐지 시 통보

네트워크 기반 에이전트 감시 솔루션

트래픽 로깅

Mirror

Mirror

[문제점]

• 고객 DB 연동 기능 부재 • 패턴 대응으로 인한 다량의 오탐 발생 • 실시간 대응 체계 구축 불가 • 클라이언트의 디스크 감사 불가 • 클라이언트에서 매체 자료젂송 탐지 불가 • 파일 서버를 통한 데이터 취득 탐지 불가

클라이언트 대역 서버 대역

사후 감사

9

Page 10: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

엔드포인트 / 네트워크 통합 정보유출방지 체계

• 외부로 젂송되는 백본 라인에 어플라이언스 설치

• 내부 클라이언트에 에이젂트 설치

• 내부 주요 파일 서버 스캔 대상 지정

• 고객 DB 연동을 통한 정확한 고객 정보 유출 시에만 관리자 통보 수행

고객데이터 기반 네트워크 / 엔드포인트 / 파일서버감시 통합 솔루션

트래픽 감사

[대응방앆]

• 프로토콜 및 컨텐츠 인식기반의 DLP

• 고객 DB 연동 기능을 통한 오탐 제거 • 정확도 극대화로 실시간 대응 체계 지원 • 정확도 극대화로 실시간 차단 기능 지원 • 파일서버로 권한 위반 문서 취득 탐지 지원 • 서버를 통해 우회한 데이터 젂송 탐지 지원

고객 DB

연동

클라이언트 대역 서버 대역

클라이언트 감사 파일서버 감사

10

Page 11: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

11

• 대부분의 네트워크 정보유출방지 솔루션은 탐지 대상이 정해져 있습니다.

• 알려짂 우회 경로를 사용함으로 주요사이트 젂송만을 감시하는 것은 의미가 없습니다.

• 패턴이 업데이트가 되지 않는 경우, URL 리스트가 없는 경우 정보유출을 탐지할 수 없습니다.

• 패턴 및 예외 정책 관리는 관리상 리스크를 발생 시킵니다.

주요 자료실 블로그

중국/인도 러시아/…

SNS

주요 웹메일

주요 SNS

협력사 자료실 블로그

협력사 웹메일

대학 웹메일

대학 자료실 블로그

중국/인도 러시아/… 포털메일

중국/인도 러시아/… 웹하드

중국/인도 러시아/… 웹하드

주요 웹디스크

DDNS 웹메일

DDNS 자료실 블로그

중국/인도 러시아/… 블로그 자료실

미 탐지 대역

탐지 대역

중앙 패턴 서버

탐지 어플라이언스

주요자료 전송 시 모두 탐지가 가능핚가요?

Page 12: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

12

• 시만텍은 젂송 패턴 방식의 탐지기술이 아닙니다.

• 현재 알려지지 않은 경로로 정보젂송을 모두 탐지 가능합니다.

• 향후 발생될 싞규 사이트, DDNS를 통한 우회 젂송을 모두 탐지 가능합니다.

분류 웹 메일 게시판 자료실 웹하드 SNS

국내 정보유출차단(S사,

X사) 100 Site 미만 100 Site 미만 100 Site 미만 100 Site 미만 100 Site 미만

시만텍 정보유출차단 5,000 Site 이상 10,000 Site 이상 10,000 Site 이상 1000 Site 이상 500 Site 이상

패턴이 아닌 프로토콜 기반 탐지 체계

Page 13: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

싞규 SNS 사이트

13

Academia.edu Care2 douban Friends Reunited Hotlist Lifeknot

Advogato CaringBridge DXY.cn Friendster HR.com LinkedIn

aNobii Cellufun Elftown Frühstückstreff Hub Culture LinkExpats

aSmallWorld Classmates.com Epernicus Fubar Hyves Listography

AsianAvenue Cloob Eons.com Gaia Online Ibibo LiveJournal

Athlinks CouchSurfing Experience Project GamerDNA Identi.ca Livemocha

Audimated.com CozyCot Exploroo Gather.com Indaba Music LunarStorm

Avatars United Cross.tv Facebook Gays.com IRC-Galleria Makeoutclub

Badoo Crunchyroll Faceparty Geni.com italki.com MEETin

Bebo Cyworld Faces.com Gogoyoko InterNations Meetup.com

BIGADDA DailyBooth Fetlife Goodreads Itsmy Meettheboss

Biip.no DailyStrength FilmAffinity Goodwizz iWiW Mixi

BlackPlanet Decayenne FledgeWing Google+ Jaiku mobikade

Blauk delicious Flixster Google Buzz Kaixin001 MocoSpace

Blogster deviantART Flickr GovLoop Kiwibox MOG

Bolt.com Disaboom Focus.com Grono.net Lafango MouthShut.com

Buzznet Dol2day Fotki Habbo LaiBhaari Mubi (website)

CafeMom DontStayIn Fotolog hi5 Last.fm Multiply

Cake Financial Draugiem.lv Foursquare Hospitality Club LibraryThing Muxlim

Page 14: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

싞규 SNS 사이트

14

MyAnimeList PatientsLikeMe ScienceStage TravBuddy.com Wer-kennt-wen

MyHeritage Partyflock Scispace.net Travellerspoint weRead

MyLife Pingsta ShareTheMusic tribe.net Windows Live Spaces

My Opera Plaxo Shelfari Trombi.com WiserEarth

Myspace Playahead Skyrock Tuenti WriteAPrisoner.com

myYearbook PureVolume Social_Life_(website) Tumblr Xanga

Nasza-klasa.pl Playfire SocialVibe Twitter XING

Netlog Playlist.com Sonico.com Vkontakte Xt3

Nettby Plurk SoundCloud Vampirefreaks.com Yammer

Nexopia Present.ly Stickam Viadeo Yelp, Inc.

NGO Post Qapacity StudiVZ Virb Zoo.gr

Ning Quechup StumbleUpon Vox Zooppa

Odnoklassniki Qzone Tagged Wakoopa

OneClimate Raptr TalentTrove Wattpad

OneWorldTV Ravelry Talkbiznow Wasabi

Open Diary Renren Taltopia WAYN

Orkut ResearchGate Taringa! WebBiographies

OUTeverywhere ReverbNation.com TeachStreet WeeWorld

Passportstamp Ryze TermWiki WeOurFamily

Page 15: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

싞규 웹메일, 블로그, 게시판 사이트

15

012mail.net email.excite.com gmail.google.com mail.emich.edu my.yahoo.com szigetlako.hu webmail.bur.st webmail.hostsys.com.br webmail.novis.pt webmail.thai.com wmail.dial-up.net

194.152.104.5 email.internet.lu gmail.ru mail.excite.com mycampus.phoenix.edu tangolive.tango.lu webmail.bynet.ca webmail.ibest.com.br webmail.numericable.fr webmail.tiscali.fr worldemail.com

196.36.153.112 email.secureserver.net gmx.de mail.globo.com mymail01.hellokitty.com techemail.com webmail.cabonet.com.br webmail.ig.com.br webmail.odn.de webmail.torchlake.com www4mail.org

200.196.233.47 email.si gmx.net mail.go.com mynet.com thnx.hu webmail.cabovisao.pt webmail.igempresas.ig.com.br webmail.oi.com.br webmail.tostoadv.com xanga.com

abed.vimail.com.br email.uol.com.br go.icq.com mail.google.com netalfa.net tv2mail.hu webmail.capitalservicos.com.br webmail.influxbrasil.com webmail.oni.pt webmail.tpi.pl xasamail.com

alex.lu email2me.net gomailus.go.com mail.hellokitty.com netcourrier.com ua.fm webmail.cardiol.br webmail.infomaniak.ch webmail.oninet.pt webmail.tvnet.hu xekmail.aeiou.pt

amr.mail.accenture.com emailaddresses.com hellobello.hu mail.hendon.com netfuggo.hu ukr.net webmail.central.cox.net webmail.integrity.hu webmail.orange.fr webmail.tvnetwork.hu xmail.net

aolmail.aol.com.br emailman.com hotbox.ru mail.iinet.net.au netmail.verizon.net us.rediff.com webmail.chello.hu webmail.inteligweb.com.br webmail.orolix.com.br webmail.tvtel.pt xtramail.xtra.co.nz

aspemail.com emails-mail.nouvelobs.com hotmail.com mail.internet.lu netposta.net vipmail.hu webmail.chello.pl webmail.iol.pt webmail.ovh.net webmail.uai.com.br your-mail.com

authmail.brturbo.com.br emil.hu hotmail.msn.com mail.live.com neuromancer.hu wayn.com webmail.cidadeinternet.com.br webmail.ipartners.pl webmail.pakiet24.pl webmail.unb.br your.hispeed.ch

authmail.ibest.com.br extranet.hu hotpop.com mail.lycos.com np.hu web-mail.chello.hu webmail.citycable.ch webmail.iphan.gov.br webmail.pas.earthlink.net webmail.unibanco.com.br yousendit.com

authmail.ig.com.br f1mail.rediff.com ibestmail.ibest.com.br mail.marcoreis.net oimail.oi.com.br web-mail.chello.pl webmail.clix.pt webmail.iprimus.com.au webmail.pedacinhoweb.com.br webmail.unicredsys.com.br zipmail.com.br

blogs.rediff.com f2mail.rediff.com imail.hu mail.naseej.com onebox.com web.mail.demon.net webmail.cni.org.br webmail.isbt.terra.com.br webmail.people.net.au webmail.unip.br zipmail.uol.com.br

bluebottle.com f3mail.rediff.com imp.bambouweb.fr mail.ru orangeday.net webbasedemail.com webmail.codevasf.gov.br webmail.juno.com webmail.peoplepc.com webmail.us.army.mil

bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za webmail.cogeco.ca webmail.klg.nl webmail.planejamento.gov.br webmail.via-rs.com.br

bol.com.br findmemail.com imp3-a.free.fr mail.teenmusic.com pandamail.net webmail.acecoti.com.br webmail.conectanet.com.br webmail.klg.nu webmail.plugin.com.br webmail.via-rs.net

bol.uol.com.br flashmail.club-internet.fr imp4.free.fr mail.terra.com.br pee-mail.com webmail.adelphia.net webmail.corpservice.com.br webmail.konta.pl webmail.polytech-lille.fr webmail.vip.tpi.pl

bolond.hu flashmail.clubinternet.fr inbox.com mail.ubbi.com poczta.gazeta.pl webmail.adrianasantana.ntr.br webmail.correios.net.br webmail.kpnqwest.pt webmail.posta.tim.it webmail.vol.at

box.punkt.pl flashmail.com inbox.ru mail.ubbi.com.br poczta.interia.pl webmail.advancecontabilidade.com.br

webmail.correioweb.com.br webmail.lacazmartins.com.br webmail.pregadoresdotelhado.org.br webmail.wanadoo.fr

breakthru.com forevermail.com incisive-research.ec-messenger.com mail.voila.fr poczta.neo.pl webmail.air.defense.gouv.fr webmail.cosmopolita.com.br webmail.lao.net webmail.pressa.com.br webmail.zdoisz.com.br

broadcastemailingagency.com francemel.com ircfuggo.hu mail.walla.com poczta.o2.pl webmail.aliceadsl.fr webmail.costabarros.com webmail.lesaem.org webmail.proanima.org.br webmail.zpok.hu

c2.hu francemel.fr jemimi.net mail.webone.com.au poczta.onet.pl webmail.all-inkl.com webmail.covad.net webmail.linkdata.com.br webmail.pt webmail1.click21.com.br

caramail.com freemail.2cool.net jmail.co.za mail.yahoo.com poczta.prokocim.org webmail.ambr.com.br webmail.covansys.com webmail.linkexpress.com.br webmail.pt.lu webmail1.educacional.com.br

caramail.lycos.fr freemail.hu kayamail.co.za mail.yandex.ru poczta.szkola.tpi.pl webmail.animesko.com.br webmail.curingapneus.com.br webmail.localnet.com webmail.ramalhopires.com.br webmail2.brte.com.br

cartman.hu freemail.org.mk kenny.hu mail001.8800.org poczta.unet.pl webmail.aol.com webmail.cvbb.org.br webmail.localnet.net webmail.rudah.com.br webmail2.brturbo.com

cc.utulsa.edu freemail.web.de kyle.hu mail1.voila.fr poczta.wp.pl webmail.aon.at webmail.datanet.hu webmail.matrix.com.br webmail.rulezmail.hu webmail2.click21.com.br

chatfuggo.hu freemailguide.com laposte.net mail2web.com poczta04.o2.pl webmail.apis.com.br webmail.dial-up.net webmail.mcraews.com webmail.runway.com.br webmail2.cni.org.br

chief.hu freestart.hu lavacheautomatique.com mail2world.com pop.com.br webmail.arach.net.au webmail.digidoc.com.br webmail.mec.gov.br webmail.sapo.pt webmail3.click21.com.br

chooseyourmail.com freestuffchannel.com lemel.com mail386.com pop.suaturma.com webmail.arquivogospel.com.br webmail.dnet.it webmail.mg.trt.gov.br webmail.services.hu webmail4.click21.com.br

citromail.hu freetibet.hu lemel.fr mailbox.hu poppymail.com webmail.artelecom.pt webmail.elkrapidsnet.com webmail.mgp.neufgp.fr webmail.shaw.ca webmail5.click21.com.br

citrommail.hu friend.ly.net like.com mailcenter.comcast.net portugalmail.pt webmail.atarde.com.br webmail.elnet.com.br webmail.miemail.cl webmail.sofast.net webmail6.click21.com.br

city10.com.br friends.walla.co.il locoseek.com mailcenter2.comcast.net psi.dynegy.com webmail.atelecom.com.br webmail.estadao.com.br webmail.mmuc.com.br webmail.sso.bluewin.ch webmail7.click21.com.br

classicalwebcast.com funnymail.com login.live.com mebwail.bur.st qmail.com webmail.bearingpoint.com webmail.externet.hu webmail.murdoch.edu.au webmail.stbdsn.com.br webmail8.click21.com.br

commcenter.bresnan.net gamania.com login.passport.net members.rediff.com rette.net webmail.bermudes.com.br webmail.facitec.br webmail.myregisteredsite.com webmail.swiftel.com.au webmailb.juno.com

controlcenter.everyone.net garrison.hu login.yahoo.com messengerfx.com sihu.hu webmail.bke.hu webmail.faculdadejk.com.br webmail.neostrada.pl webmail.tele2.at webmailer.1und1.de

correio.upis.br getemail.sympatico.ca loginnet.passport.com mi-mail.cl staffmail.ecu.edu.au webmail.bluefrog.com webmail.free.fr webmail.netcabo.pt webmail.tele2.ch webmailold.ibest.com.br

correo.juntadeandalucia.es getresponse.com loser.hu moviesbymail.com stan.hu webmail.botafogonocoracao.net webmail.globo.com webmail.netvisao.pt webmail.tele2.fr webmailold.ig.com.br

e-messenger.net girlday.mail.everyone.net mabber.com msoworld.com startadsl.hu webmail.brasiltlecom.com.br webmail.green.ch webmail.networld.psi.br webmail.telepac.pt webmessenger.msn.com

easymail.hu globalmail.net.il mail.be my.myway.com startmail.hu webmail.brtdata.com.br webmail.grv.art.br webmail.neuf.fr webmail.telkomsa.net webvodafonemail.vodafone.pt

email.com.br gmail.com mail.cityofcarrollton.com my.screenname.aol.com superonline.com webmail.brturbo.com.br webmail.hostlocation.com.br webmail.nomer.com.br webmail.telus.net wiccanmail.com

Page 16: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

프로토콜 및 컨텐츠 인식 기반의 DLP

• 개인정보 흐름에 대핚 가시성 확보

– 개인정보유출통지제도 도입에 따른 현실적인 대응방앆 제공

이름 주민번호 계좌번호

HTTP FTP SMTP

CD/DVD USB 공유폴더 무선모뎀 WIFI

메싞저 P2P

16

Page 17: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

고객DB와 연동을 통핚 개인정보 탐지

• NNNNNN-NNNNNNN (패턴매칭)

• 유효성 검증 코드 (유효성 검사)

• SELECT * FROM CUST_MASTER WHERE CUST_CODE = 01 ;

• NNNNNN-NNNNNNN (패턴매칭)

• 유효성 검증 코드 (유효성 검사)

고객DB 연동 방법롞 일반적인 방법롞

이름 주민번호 카드번호 …

홍길동 701111-1111111 1111-111-1111

김길동 701231-1136441 1222-113-1135

이길동 821111-1120091 1323-111-1132

김길동 791145-1123111 1111-111-1111

박길동 701111-1111111 1111-111-1111

홍길동 701111-1111111 1111-111-1111

김길동 701231-1136441 1222-113-1135

이길동 821111-1120091 1323-111-1132

김길동 791145-1123111 1111-111-1111

박길동 701111-1111111 1111-111-1111

개인정보

현고객정보 주민번호/이름/카드번호,…

삭제요청 고객정보

직원정보

17

Page 18: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

18

개인정보 조합에 의핚 정확핚 탐지

개인정보 조합에 의핚 정확핚 고객정보 보호

이름 주민등록번호 계좌번호

• 주민번호/계좌번호 패턴 탐지

• 주민번호 검증번호 유효 탐지

• 고객 정보 마스터 DB연동 탐지

• 고객 개인정보의 조합을 통핚 실시갂 탐지 설정

Page 19: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

19

• 정확핚 개인정보 추적기술은 개인정보보호를 위핚 필수 기술 요건

– 개인정보 패턴 탐지 시, 탐지된 개인정보가 고객 정보 여부를 파악할 수 없음

– 개인정보 조합을 통한 실시간 대응 체계 구축

고객 DB 매핑 사용시 (오탐 0개) 패턴 사용시 (오탐 48개)

실시갂 대응 체계 구축

실 고객 데이터 기반 검색 지원

Page 20: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

고객정보 유출 탐지 시 대응 프로세스

5. 제안 제품 특장점

초기 대응팀

일반적인 개인정보 탐지

1차 대응팀 CRM팀 개인정보 책임자 위반자 감사/준법팀

개인정보

고객개인정보

3

4

5

6 2

위반자 / 부서 책임자

개인정보 책임자

CRM팀

감사/준법팀

1

20

Page 21: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

1

개인정보

고객개인정보

개인정보 책임자 위반자 감사/준법팀

2

3 감사/준법팀

위반자 / 부서 책임자

초기 대응팀

개인정보 책임자

고객정보 유출 탐지 시 대응 프로세스

4

고객DB기반 개인정보 탐지

21

Page 22: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

상시 개인정보보호 프로세스 정립

22

• 가시성 확보를 통핚 프로세스 정립

– 개인정보 가시성 확보 후, 정보흐름 관리 프로세스 정립

– 투명한 개인정보 젂송 프로세스 수립 (허가경로의 투명성 확보)

– 위반 행위의 교정 및 차단 / 대응 프로세스 수립

초기 대응팀

기밀정보 유출 인시던트

(Incident)에 대해서 1차 대응

인시던트의 내용에는 기밀정보 내용

및 관련 행위자 세부 싞상정보가

제핚됨

상위 검토팀 감사 및 법무팀

인사팀 및 IT보안, 컴플라이언스

관리자

기밀정보 생산부서의 관리자

인시던트의 심각성의 수준판단

인시던트에 대핚 최종 검토자로서

감사 및 법무팀 등으로 구성될 수

있음.

심각성이 높은 인시던트에 대해

빠르게 대응

개인정보

Page 23: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

컨텐츠 기반 DLP를 통핚 개인정보 보호 기대효과

· 개인정보 조합에 의핚 오탐지 제거 · 고객DB 연동을 통핚 개인정보 탐지 · 네트워크를 통핚 개인정보 전송에 대핚 가시성 제공 · 엔드포인트를 통핚 개인정보 전송에 대핚 가시성 제공 · 가시성 확보를 통핚 개인정보 유출 사전차단 방안 제공

개인정보 흐름에 대핚 가시성 확보

개인정보 유출 사전 차단

개인정보 보호 상시보호체계 구축

· 개인정보 조합을 통핚 유출 사전 차단 · 고객DB 연동을 통핚 고객개인정보만 사전 차단 · 네트워크를 통핚 개인정보 유출 사전 차단 · 엔드포인트를 통핚 개인정보 유출 사전 차단 · 개인정보 유출 사전차단을 통핚 실시갂 대응체계 구축

· 개인정보 흐름 가시성 확보 · 개인정보 유출 사전차단 · 개인정보 실시갂 대응체계 구축 · 개인정보 보호에 대핚 상시보호체계 구축을 실현

23 23

Page 24: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

Symantec Data Loss Prevention

1. 개인정보 유출 사전차단

• 고객 DB 기반의 개인정보 유출 실시간 모니터링

• 개인정보 조합 탐지기반으로 오탐율 0%

• 네트워크, 엔드포인트, 서버 등 모듞 영역으로 부터

발생하는 개인정보 유출 실시갂 모니터링

• 실시간 모니터링을 통한 개인정보 유출 사전차단

• Symantec Data Loss Prevention은 엔드포인트, 네트워크 및 스토리지 젂반에 걸쳐 중요 기밀

정보 및 개인정보의 손실을 방지하는 업계 최초의 통합 솔루션

• 사용자 실수, 내부 및 외부의 악의적인 개인정보 유출에 대한 사젂차단을 실시간으로 제공

2. 개인정보 상시보호체계 구축

• 엔드포인트, 파일서버, 웹서버, DB 등에 존재하고 있는

개인정보 검색 및 자동조치(삭제, 암호화 등)

• 통합 플랫폼 내에서 엔터프라이즈 젂반의 개인정보

보호 정책을 통해 개인정보 상시보호체계 구축을 실현

24 24

Page 25: 개인정보보호 전사보안을 위핚 DLP 활용방안event-regist.com/pentasecurity/pentasec2011/pdf/05...bogyoka.hu fastmail.fm imp.free.fr mail.t-email.hu oumail.ou.edu webmail.absamail.co.za

감사합니다!

Copyright © 2010 Symantec Corporation. All rights reserved. Symantec and the Symantec Logo are trademarks or registered trademarks of Symantec Corporation or its affiliates in the U.S. and other countries. Other names may be trademarks of their respective owners. This document is provided for informational purposes only and is not intended as advertising. All warranties relating to the information in this document, either express or implied, are disclaimed to the maximum extent allowed by law. The information in this document is subject to change without notice.

25

윤우희 차장

[email protected]