문서보안(관리)2024. 4. 23. 12:28

 

# 제안서 및 금액 요청 : sales@solutem.co.kr

 

* 특장점

1. 악성코드 / 랜섬웨어 예방 : 직접 편집 기능, 백업 기능을 통하여 다양한 악성코드 및 랜섬웨어 위협으로부터 기업의 중요 정보자산을 안전하게 보호할 수 있습니다.

 

2. 효율적인 업무 협업 : 외부업체 / 부서 간의 정보 공유 및 공동작업을 위한 파일 형상관리, 사용자 간 편리한 파일 전송 / 수신함을 제공합니다.

 

3. 사용자 위주의 편의성 제공 : 다양한 브라우저 환경을 지원하며, 관리자 및 사용자 알림 기능, 다양한 리포트, 실시간 현황을 모니터링 할 수 있습니다.

 

4. 내부정보 보안 강화 : 다년간의 운영 노하우를 통한 효과적인 권한 설정이 가능하며, 중요 파일에 대한 암호화 및 접근통제를 강화할 수 있습니다.

 

5. 파일 본문 검색 : 파일 내용 추출 엔진이 기본 탑재되어 있어, 빠르고 편리하게 본문 검색 기능을 지원합니다.

 

6. 개인 정보 필터링 : 개인 정보가 포함된 파일 업로드시, 필터링을 통하여 파일에 대한 개인 정보 탐지가 가능합니다.

 

* 사용자 기능

1. 형상관리

    * 그룹 공유 폴더 내에 파일별 형상관리 가능

     * 이전 버전 파일 확인 및 관리 기능

2. 백업(랜섬웨어 대응)

     * 사용자 PC 다수 폴더 선택 가능

     * 백업 스케줄 설정 가능(반복, 날짜, 시간 등)

     * 확장자, 용량, IP별 백업 파일 설정 가능

     * 사용자 PC의 로컬 드라이브 감염시에도 서버에 저장된 백업 파일로 복원 가능

3. 문서 직접 편집

     * 전용 / 웹 탐색기 내 파일 열기

     * 편집 후, 전용 / 웹 탐색기 자동 저장 가능

     * 서버내 직접 실행이 불가능하여 랜섬웨어 확산 예방

     * 사용자 PC에 저장할 필요가 없으므로 랜섬웨어 공격에 문서 노출 차단

4. 파일 본문 검색 : 파일 내용 추출 엔진 기본 탑재로 편리한 파일 본문 검색 제공

5. 개인 정보 필터링 : 업로드시 개인정보 포함 파일 필터 기능(암호화 보관) 제공

6. 암호화

     * 모든 파일은 업로드시 자동 암호화

     * 파일 다운로드시 자동 복호화

     * 스토리지 내에서 자료를 안전하게 보관

7. 파일 전송

     * 파일 수신함 폴더 제공

     * 그룹 또는 개별 사용자를 선택하여 파일 전송

     * 사용자 알림 기능으로 실시간 확인 가능

8. 웹 링크

     * 파일 링크 생성 / 클립보드 복사

     * Microsoft Outlook, 웹 메일 작성시 하이퍼링크로 파일 전송

     * 대용량 파일 링크 활용하여 다운로드 가능

     * 링크 생성시 비밀번호, 만료일 설정 가능

9. 개인 공유 폴더

     * 내부 사용자간 협업 폴더 사용 가능

     * 필요한 사람끼리 사용자가 생성 가능

10. 삭제 보관 : 사용자의 실수로 삭제된 파일 복구 가능

11. 다양한 UI 지원

     * 웹탐색기

          - 모든 브라우저에서 동작

          - 업로드시 Drag&Drop 지원

          - 파일 로그, 링크 로그 및 공유 폴더 관리 등 다양한 설정 기능 제공

          - 멀티 파일 / 폴더 압축(zip) 다운로드 지원

          - 게스크 폴더 지원

     * 전용탐색기

          - 모든 브라우저에서 동작

          - Windows 전용 애플리케이션

          - 폴더 업/다운로드, 이어올리기, 이어받기, 덮어쓰기 및 건너쓰기 기능 지원

          - 파일 전송 구간 암호화 처리(SEED 128bit)

          - 작업표시줄 알림창 기능

     * 모바일 뷰어

          - 중요 문서 설정 기능

          - 최신 파일 조회 기능

          - 푸시 알림 기능

12. 다양한 폴더 지원

     * 개인함 : 개인 사요자 전용 폴더

     * 개인함 공유 : 개인과 타사용자와 이용 가능한 폴더

     * 부서함 : 그룹공유폴더, 팀원과 함께 이용가능

     * 게스트 : 사용자가 외부 사용자와 함께 사용 가능한 폴더

     * 파일수신함 : 내부 사용자가 내게 보낸 파일을 확인할 수 있는 폴더

13. 업로드 / 다운로드

     * 파일별 / 전체 전송 상태 확인

     * 남은 시간 / 전송 속도 상태 확인

     * 파일별 크기 / 바이러스 감염 / 치료여부 상태 확인

14. 휴지통 기능 : 삭제된 파일은 휴지통에 저장되고, 휴지통에서 복원 가능

15. 게스트 폴더

     * Guest 폴더별 업로드 / 다운로드 권한 설정

     * Guest 암호는 128bit 암호화로 도용방지

     * Guest 로그인시 공유되어진 폴더만 확인 가능

16. 다국어 지원 : 사용자 로그인 페이지 언어 선택 가능

17. 알림 제공 : 다양한 알림 메시지 제공

 

* 관리자 기능

1. 조직 등록

     * 회사의 보안 및 권한 정책에 따른 그룹 설정

     * 최상위 그룹 이하 무한의 하위 그룹 생성 가능

     * 각 그룹에 대한 개별 관리자(단수/복수) 설정

2. 개별 사용자 권한 : 사용자별 상세 세부 권한 부여

3. 그룹 공유폴더

     * 그룹 또는 개별 사용자를 선택하여 접근 허용

     * 선택된 사용자별 다른 권한 설정

4. 파일 관리

     * 정책에 따른 파일 전송 제한 가능

     * 제한 파일 강제 삭제 및 통보

     * Excel로 내역 확인 가능

5. 인수인계 파일 이전기능

     * 사용자 정보 검색을 통해 사용자 데이터를 다른 사용자에게 이관 가능

     * 이관시 원본데이터는 보존됨

6. 로그 관리(파일)

     * 개인폴더 / 협업폴더별 로그 관리

     * File-ID 부여에 따른 개별 이력 관리

7. 로그 관리(링크) : 다운로드 / 생성 / 수정 / 삭제 / 파일명 / 사용자 ID / 사용자 IP 검색 가능

8. 로그 관리(접속)

     * 모든 접속정보에 대한 로그를 확인 / 검색 / 저장(엑셀)

     * 접속중인 사용자의 각 구분별 검색

9. 디스크 관리

     * 전체 디스크 정보 확인

     * Storage별 사용현황 확인

     * 그룹별 / 사용자별 디스크 사용 현황

     * 디스크 용량 증설시, 디스크 증설만 하면 자동 할당

10. 접속 제약

     * 접근 IP별 설정(모두 허용 / 선택 허용 / 선택 차단)

     * IP 테이블별 영역 설정 가능

     * 관리자 전용 접근 IP 설정

11. 전송속도 제한

     * 전체 or IP별 업로드 / 다운로드 속도 제한

     * 기간 설정에 따른 속도 제한으로 트래픽 관리

12. 용량 / 확장자 제약

     * 업로드 / 다운로드에 대한 용량 제한

     * 기간 설정에 따른 용량 제한

13. 로그인 정책 설정

     * 비밀번호 연속 오류시 강제 사용중지

     * 관리자 사용자정지 해제 및 비밀번호 재설정후 재사용 가능

     * 장기 미사용자 자동사용 정지 설정

     * 기간내 미변경시 자동 변경 설정

     * 사용 정지된 User는 License Counting 안됨

14. 관리자 로그

     * 관리자 로그 이력관리

     * 다중 관리자 경우, 각 관리자가 수정한 로그 이력 조회 가능

     * 각 항목별 로그 조회

     * 항목별 관리자가 설정한 내용 및 서비스 확인

     * 그룹 / 개인 생성한 공유 폴더 로그 조회

     * 그룹 폴더의 권한자 및 권한 여부 조회 가능

     * 필요 없는 그룹 공유 폴더 확인하여 시스템 내 불필요한 리소스 예방

 

 

 

Posted by (주)솔루템
보안 기타(Security)2023. 7. 11. 12:47

제안서 및 금액 요청 : sales@solutem.co.kr



Chakra Max 특징

1. 자동 탐색(Auto Discovery)
    * 검사 대상 시스템과 테이터베이스 자동 탐색
    * 데이터베이스 내의 개인정보 및 민감 정보 자동 탐색
    * 대상 시스템의 계정(OS/database 계정) 탐색

2. 통합계정관리(Identity and Access Management)
    * 스케줄링을 통한 시스템과 데이터베이스의 계정 자동 수집 및 동기화, 만료 처리
    * 계정에 대한 생성, 수정, 삭제, 만료 등 계정의 전반적인 사이클 관리
    * 계정 정책을 지원하여 시스템 별로 계정 정책 적용
    * 권한 제어 템플릿을 통한 사용자별 Role 제어 및 접근 제어
    * 계정관리 이력 감사 로그 및 보고서 제공
    * 인사 시스템과 사용자 정보 연동하여 계정 통제

3. 모니터링(Monitoring)
    * 보호 대상의 실시간 사용자 접속 현황 모니터링 제공
    * Tend Monitor를 통해 접속 추이 및 그래프 제공
    * 보안 위반 경보 발생 현황 확인을 위한 정보 모니터링 제공
    * 보호 대상 시스템의 리소스 사용 현황 모니터링 제공
    * DB 보안 시스템 자체 리소스 모니터링 제공

4. 보안 감사(Audit Logging)
    * 시스템 접속과 명령어 실행, 데이터베이스 접속과 SQL 실행 및 Return rows를 감사 로그 수집
    * DB 보안 시스템 운영 이력 감사 로그 수집

5. 접근 통제(Access Control)
    * 다양한 시스템과 데이터베이스 접근 통제 지원
    * 기본 Built-in 보안 정책과 다양한 보안 정책을 추가하여 경보 및 차단 기능 수행
    * 사용자, 일시, 세션정보, 수행 SQL, 실행관과 등의 다양한 조건의 접근통제 및 사후 조기 기능 제공
    * Telnet/SSH/sFTP/Rcmd/Rlogin 서버 접근통제 및 감사로깅
    * 윈도우 원격 접속의 접근통제 및 감사로깅, 감사 데이터 Replay 기능

6. 데이터 출력 통제(Protect data export)
    * Orange Tool을 연동한 데이터 출력 및 저장 통제
    * 결재 프로세스를 통한 파일 다운로드 통제
    * 보안 정책에 따른 데이터(table/column) 마스킹, 민감정보 패턴 마스킹 지원

7. 결재(Approval)
    * 다수 결재 단계 지원과 사전/사후/위임/긴급 및 이메일 결재 제공
    * 결재 이전에 DB 관리자에게 SQL 실행 타당성 확인을 의뢰할 수 있는 결재 경로 제공
    * 승인된 SQL 시행 회수와 기간 통제를 제공하여 예약 실행 기능 제공
    * 기안자와 실행자를 분리하여 제3자 실행 기능 제공

8. 다양한 분석 및 보고서(Analysis & Report)
    * 추세분석 및 패턴에 대한 로그 분석(Trend Analyzer)
    * Log 분석기를 이용한 검색 및 문제발생 시점의 추적 및 분석(Log Analyzer)
    * 다양한 보고서(약 70종) 템플릿을 제공하여 각종 컴플라이언스에 대응
    * 스케줄러를 통한 보고서 자동 생성 및 정기발송 기능

9. 우회접속 통제(Detoured Access Control)
    * 게이트웨이를 통하지 않는 우회 접속(비인가 접속)에 대한 차단 및 로깅
    * 시스템의 직접 콘솔 접근에 대한 차단 및 로깅
    * RDP, SSH, sFTP, Telnet, Rcmd, Rlogin

10. 클라우드 호환성(Cloud Compability)
    * Multi Cloud 환경에서의 CHAKRA MAX 운영 지원(AWS, Azure, GCP, NAVER, KT 등)
    * 구독 형태의 CHAKRA MAX 라이선스 운영지원
    * 다양한 클라우드 호나경 데이터베이스에 대해 접근제어 및 보안감사 기능 제공
    * 클라우드 Auto Scaling에 따른 보호 대상 시스템 자동 등록 및 보안 감사

11. 고가용성(High Availability)
    * 각 구성요소의 Active-Active, Active-Standby 모드 지원
    * DB 보안서버 장애 시에도 데이터베이스 작업 유지 지원(fail-logging)


12. 자체 보안 기능 강화
    * 감사 로그 위변조 방지를 통한 로그 무결성 지원
    * 전구간 암호화 통신을 통한 사용자 전송 데이터 보호
    * 관리자, 사용자 2FA 인증(OTP, SMS 등)


Posted by (주)솔루템
보안 기타(Security)2020. 11. 5. 10:57

* 제안서 및 금액 요청 : sales@solutem.co.kr

 

 

1. AD 보안

    * Active Directory 보안 : AD 기반 환경의 필수요건인 AD 보안(내/외부 위협 실시간 감시 및 감사)

        - 권한 및 계정 감사 : Change Auditor for AD

        - 온라인 기반 즉시 복구 : Recovery Manager for AD

        - Mac 정책 관리 : Privileged Access Suite

    * Windows 10 단말 보안 : Windows 10 환경에 최적화된 필수적인 GPO 기반 단말 보안

        - 단말 2FA 인증 : Defender

       - GPO 관리 : GPO Admin

 

2. 컴플라이언스

    * 컴플라이언스 대응 : 손쉽고 비용 효율적인 컴프라이언스 대응

        - 통합 패스워드 관리 : Safeguard Password Manager

        - 접근 통제 : Safeguard Session Manager

 

3. 통합 계정 관리

    * AD 기반의 시스템 계정관리와 통합 계정 관리

        - AD 계정 통합관리 및 HR 자동연동 : Active Roles

        - 통합 계정관리 및 거버넌스 : Identity Manager(Gov)

 

4. 운영 효율화

    * 운영 효율화 : 운영 편의성 향상을 통한 효율적 운영 및 운영 비용 최적화

        - AD 기반 셀프 패스워드 관리 : Password Manager

        - 이벤트 통합 관리 : InTrust Enterprise

        - 자산관리 : Asset Management Appliance

        - 패치 및 배포관리 : System Management Appliance New

 

 

 

 

Posted by (주)솔루템