DLP, DRM 도입

0
0

DLP와 DRM 두개 중 어떤것을 먼저 도입해야 하나요? 같이하면 좋겠지만…

사용자의 불편함으로 반발이 심할 것 같긴 하지만… 꼭 필요한 시스템이라서 도입을 해야하는데

조언 부탁드립니다…

  • 터틀
    DLP, DRM 둘다 잘쓰면 좋죠…사용자가 불편할수록 보안이 되는듯한 아이너리한 구조죠 ㅎㅎDLP도 NDLP, EDLP 로 나눠질수있습니다. NDLP는 네트워크 DLP, EDLP는 End Point 즉 유저DLP죠 보통 보면 NDLP가 있는상태에서 EDLP가 들어가는 구조는 구성이라든가 관리가 EDLP가먼저 들어가고 NDLP가 나중에 들어가는 것보다 구성상 이라든가 관리포인트 자체가힘듭니다.. 뭐 물론 개인적인 생각이지요…일단 두개다 동시에 진행보다는DRM 하시고… NDLP 하시고 EDLP 하시는 방향으로 가시는게 개인적으로 추천드려요DRM으로 암호화 된 문서를 외부 반출 시 EDLP에서 결제 연동이라든가뭐 물론 DRM에서 결제 프로세스도 지원하니깐 상관없겠죠..혹은 NDLP에서 유출하는 놈을 찾자 하시면탐지 및 차단 연동이 가능하죠.. 그래서 연동 하기전 DRM 프로젝트가 끝나고 준비하시는게스트레스 덜 받으실 것 같습니다. ㅎㅎNDLP든 EDLP든 DRM으로 암호화된 문서는 연동되지 않는 이상 중간에서보는게 안된다고 생각하시면 되니 DRM 부터 하시고 DLP 생각하세요 ㅎㅎ

0
0

예산 많으신듯 ㅎ 저흰 유저수 얼마 안되는데도 2개 다하려고 했더니 억이 넘어가서 ㅋ 결국 아무것도 않한 ㅎㅎㅎ

3
0

DRM / DLP 둘다 문서보안에서 빼놓을 수 없는 솔루션이긴 하나.. 보안 범위와 환경에 따라 구축하는 우선 순위는 각각 다를 것 같습니다. 그리고.. 둘중 무엇을 먼저 도입하더라도 사용자 불편함은 마찬가지라고 생각되고요..
하지만, 보안솔루션 도입 목적성을 분명히하고 그걸 만족하는 솔루션을 도입한다면 결코 사용자 입장의 불편함이 기업의 보안 위협보다 중요하게 여기지는 않을 듯합니다.
혹시..검토 항목엔 없지만 조심스럽게.. “문서중앙화 솔루션”도 함께 추천해드립니다. 사용자PC에 어떠한 자료도 남기지 않고, 중앙 보안서버에만 저장하도록해 자료유출과 유실을 예방하는 솔루션입니다.
최근, 급격히 늘어나는 랜섬웨어 이슈로 문서(도면)의 유실 부분까지 고려하는 경우가 많기 때문에 중앙화솔루션을 통해 자연스럽게 문서자산화 환경까지 가능해집니다. 이스트소프트의 문서중앙화솔루션 “시큐어디스크” 추천드립니다.

  • 우수회원
    문서중앙화를 하면 영업부 쪽에서 필요한 도안들은 vpn으로 접속해서 사용하면 될까요??
  • sharedsw
    외부망에서 접속할 경우 VPN으로 문서중앙화 시스템에 접속 가능합니다. 그리고, 자료의 외부사용이 많을 경우 문서중앙화가 설치된 PC/노트북 보안 영역으로 자료를 반출(결재)하여 해당 PC/노트북에서만 사용할 수 있도록하는 방법이 있습니다.(오프라인 정책)
1
0

전직장에서 DRM을 제손을 도입했고 현직장에서 DLP를 운영중입니다. 각자 장단점이 있지만 제조쪽이시라면 DRM 제조가 아니시라면 DLP가 좋다는 개인적인 생각입니다 DRM DLP 모두 쓰는건 생각만해도 머리가 아프네요

  • 우수회원
    제조, 무역 쪽입니다..
  • 아이티짬밥
    3D도면은 DRM복호화가 어렵습니다……제조쪽에서 사용하기가….쫌…그렇지 않을까요?
1
0

DRM은…너무 골치가아파서… 당분간 다른일있으시면 미뤄두시고

도입초창기에는 DRM에만 신경쓰셔야할겁니다…

지금도 고질적인 오류가 너무많아요 ㅠㅠ

1
0

우선순위보다는 중요도죠
문서 유출되면 클남 -> DRM
문서 유출한넘 반드시 잡아낼꺼야 ->DLP

4
0

피로도로 보자면 DRM > DLP 인것 같습니다.
회사에서 보안에 대한 절실함이 있다면 DRM이 우선이겠지만
너무 무겁지 않게 가고자 한다면 DLP겠죠…

회사의 이해 담당자들과 협의가 필요할것으로 보입니다.

1
0

저희가 구축한다면 DRM을 먼저 구축하는것이 더 좋을것 같습니다.
문서의 중요성을 더 중요되고 있다면.. DRM..
매체제어관점이 더 중요하다면 DLP를 구축하시면 될것 같습니다.
(참고로 저희는 DLP를 먼저 도입했었습니다.^^;;)

1
0

둘 모두 도입해야 한다면 DLP를 먼저 도입하고, DRM을 도입하는게 맞지 않을까 싶네요~
DRM이 더 까탈 스럽지 싶은데… ㅎ

1
0

두제품 모두 목적은 동일한데 굳이 두제품을 다 도입할 필요가 있나요? 저흰 DRM 만으로도 충분한 보안을 유지하고 있습니다. 물론 토나오게 불편한건 함정입니다 ㅋ

  • 우수회원
    관리자의 피로도가 엄청나겠네요;;,,, 출장이나 영업으로 인해 필요한 문서들은 그냥 복호화시켜서 가져가나요? 기간이나 횟수제한 걸어서 사용도 가능한가요??
  • 전산신입
    해외출장이나나가게되면 웹으로 복호화 업로드 다운로드하는대시간이오래걸려서 로컬에서 바로 복호화 해재할수있는 툴에대한 권한을 드리는식으로하고있고요오프라인상태에서 작업해야하는 환경으로가시는분은view에 대한권한과 워터마크 풀어서드리고있습니다.

총 9개 내용
의견 쓰기

쉐어드IT의 가입은 쉽고 간단합니다. 지금 하시고 IT관리자들과 의견을 함께 나누세요