SharedIT | 묻고 답하기(AMP)

문서보안 예산작업중입니다

안녕하세요 
매번 눈팅만하다가 
조언이 필요해서 질문드립니다 

문서보안 이슈가 있어서 
자료조사와 예산작업을 진행중인데

타사 사례와 비교자료
그리고 예상소요비용등... 어려운 점이 많네요

문서중앙화 쪽과 DRM 을 비교했을때
각각의 장단점이 어떻게 될까요?

업무 편의성
도입 비용 
유지보수 용이성
보안 수준

으로 구분해서 알려주시면 감사하겠습니다 

11개의 답변이 있습니다.

전산재이
  0 추천 | 6년 이하 전
최근 문서중앙화 제품들은

문서보안기능이 내재되어 있습니다.

저희도 도입하여 사용하고 있는데

큰불편함 없이 잘 쓰고 있습니다.

보안도 물론이고 유실도 막아주니깐 좋더라구요.
yamyo
  0 추천 | 약 6년 전
최근에 DLP를 도입하려고하다가 리젝시켜는데, 문서중앙화에 DLP기능이 많이 포함되었있더라고요.
일단, 유출차단 기능은 약하지만, 결재 과정을 거쳐 유출할수 있도록 제한할수 있고,
문서 생성 및 변경이력 등도 관리되고 있죠.
문서 내부를 확인하고, 차단하는 기능은 없지만...
또, 문서중앙화 솔류션 중에 문서암호화 기능이 포함된 제품도 있습니다.
즉, DRM의 주요기능이죠, 에이전트를 통해서 복사하지 않으면 내용을 확인할 수 없습니다.
여러가지 상황으로 봤을때,
문서중앙화 솔류션이 DLP, DRM 기능들은 흡수하고 있는 것만을 사실입니다.
DRM은 요즘 않씀니다.  지금은 좀 안정되어 있는지 모르겠으나, 워낙 충돌이 많아서...

yamyo | 약 6년 전

비용을 최소 2억은 잡아야 될겁니다. 보통 중앙화 솔류션이 5천정도할것이고, 서버 죽으면, 일을 못하므로 2중화는 기본이고, 스토리지 서버에 백업서버까지... 여태 것 경험으로 봤을때, 문서중앙화 솔류션 5,000만원 x 2 이중화 스토리지 서버 5,000만원 백업 서버 5,000만원 유저수에 따라 변동이 있겠지만, 최소한 이정도는 생각하셔야....
그저멍하니
  0 추천 | 약 6년 전
문서중앙화라는것이 보안의 상위단계가 있기때문에
많은 부분을 준비하셔야할것 같네요

어쨋든 규정아래 움직여야 하기때문에
규정을 세우시고, 솔루션을 구축하셔야 할것 같습니다.
헛계나무
  0 추천 | 약 6년 전
비용은 DRM이 많이 비싸더라는....
okson
  0 추천 | 약 6년 전 | 아이웍스 | 010-2003-3009
문서중앙화는 DRM, DLP 요건도 포함한다고 보아야합니다.
시대적으로 DRM과 같은 클라이언트 환경에서의 문서보안은 운영에 많은 문제점과 불편함을 초래해 왔으며, 그것을 극복하기 위해서 IT관리자의 분주한 업무를 초래해왔습니다.
반응느림, 호환문제/충돌, 사실상 끄고 사용하는... 

ECM... Enterprise Contents Management
문서 중앙화는 문서를 단순히 중앙화하여 저장한다고 생각하면 큰 오산입니다.
ECM(문서중앙화)는,
- 문서분류체계
- 중복문서 제거
- 문서 통계
- 문서 원천 차단(개인화 불가)
- 문서 이력관리(배포시)
- 문서 등급분류 및 접근권한 관리

개인적으로는 상기 체계가 도입된 후 시간이 흐르면 기업의 문서 빅데이터로 정형/비정형 분석에 따른 다양한 통찰을 얻을 수도 있겠습니다.

바로 이러한 문서관리의 혁신을 위해 도입하는 것이 ECM(문서중앙화)이며,
DRM과 같이 단순문서 보안에 비하면 몇 배에서 몇 십배 많은 예산이 필요합니다.
하지만, 장기적인 기업의 미래를 생각해보면 이에 얻어지는 효과는 매우 크다할 수 있겠으며, 이미 많은 기업들이 ECM 도입을 진행하고 있습니다.

제 소견입니다. 감사합니다.
Administrator
  0 추천 | 약 6년 전
문서 중앙화와, DRM 은 엄연히 다르죠.

문서 중앙화를 한다고해서
DRM 이 되는건 아니죠
(최근안 기본 문서보안을 갖추는 곳도 잇지만, 그 기술력이 한계가 있습니다.)

DRM 은 문서자체에 암호화(저작권행위)를 거는 것이죠.

누가 언제 뭘 가져가든지 프로그램이 없거나, 서버 통신이 불가능하면
절대 열어볼수가 없죠.
거기에 PC반출시스템까지 연결되니, 노트북도 관리 되고
외부에 나갔다 올경우, 내부 네트워크 연결시 로그 기록은 서버로 전송됩니다.

그러나, 단점은 응용프로그램을 매번 귀속되어 개발되어져야만 한다는거죠
예로, 오피스 2013까지 지원되는 DRM 을 도입했다가, 유지보수 만료되면
오피스 2016 프로그램 변경할때, 개발비용이슈가 발생하게 되죠

이렇게 귀속이 됩니다. 하여 응용 프로그램의 업그레이드시 항사 DRM 이 함께 고민 되어야 하죠.
그래서 DRM / DLP 함께 고민해야 합니다.

제일 좋은건..

AD / Wsus / DRM / DLP

이렇게 하는게 최고네요(요즘 DLP 에서도 NAC 기능 되는것도 있더군요..)
AD RMS(DRM)도 있지만, 뭐..기능이 다소 약하기 때문에;;^^:
lsbong
  0 추천 | 약 6년 전 | 아이니넷 | 01082144500
대부분의 문서중앙화 솔루션에는 보안기능이 대부분 기본 탑재되어 있습니다. DRM은 최근에 도입하는 경우가 드물고 DLP와 매체제어 등으로 커버 하고 문서중앙화는 외부 공격에 대응할수 있는 장점이 있습니다.

wansoo | 약 6년 전

문서 중앙화에 DRM, DLP 기능이 추가된 솔루션도 있을 것이고, 반대로 DRM이나 DLP에 문서 중아화 기능이 추가된 솔루션도 있을 겁니다. 그렇지만, 부수적인 기능은 전문 솔루션에 비해 부족한 점들이 많을 수 밖에 없겠지요~
wansoo
  0 추천 | 약 6년 전
문서 중앙화는 엄밀히 말해서 문서 보안이라고 보기 어려운게 아닐까 싶네요.
물론 문서 중앙화 솔루션들 중에 문서 중앙화 + 일부 문서 보안 기능이 추가되는 경우가 많긴 하지만...
문서 중앙화는 문서를 한곳에 모아서 관리한다는 개념이라 보면 될 것 같고,
DRM은 인가된 권한에 맞춰 문서를 사용할 수 있게 해 주는 솔루션이라 보면 되것 같네요.
일반적으로 문서 중앙화를 하고 DRM이나 DLP 같은 솔루션을 추가로 도입하는 걸로 알고 있고요.
DRM과 문서 중앙화 도입 비교보다는 DRM과 DLP 도입 비교가 맞지 않을까요..?

lsbong | 약 6년 전

문서중앙화에 매체제어 DLP 가끔 문서관리 시스템 까지 번들로 들어 있는데 이유는 문서중앙화 도입 이유가 과거의 협업에서 보안이슈로 바뀌어 가고 있기 때문입니다. 물론 개념상은 PC보관 대신에 서버에 보관한다는게 사전적으로는 맞지만 문서중앙화 솔루션에 당연히 각종 보안 시스템이 포함되어 있어서 이미 보안제품군으로 보는게 합당한 시대가 되었습니다. PC유출이나 해킹, 랜섬웨어 같은 다양한 보안이슈에 대응할수 있는 관계로 불편한 DRM 대신에 많이 도입하는 추세 입니다.

wansoo | 약 6년 전

워드 프로세서에 스프레드시트 기능, 데이터베이스 기능이 들어가있고, 스프레드시트에도 워드기능, 데이터베이스 기능이, 데이타베이스에도 마찬가지이지만 고유의 기능이 우선이 아닐까 싶네요. 아무래도, 부수적으로 포함된 기능은 재 기능을 충분히 하기에는 부족할거란 느낌이 드네요. 문서 중앙화는 문서 중앙화 솔루션으로 해결하고, 보안 문제는 DRM이나 DLP로 제 역할을 충분히 하도록 구성하는게 제대로된 방안이 아닐까 싶네요~ 만약, 문서 중앙화 솔루션이 DRM, DLP 솔루션 기능까지 모두 대체할 수 있을 정도라면 DRM, DLP 솔루션 업체들이 모두 망하게 된다는 결론에 도달하게 될것 같네요.

lsbong | 약 6년 전

느낌적인 느낌으로 말할 문제는 아니고요 기능적이 문제 보다는 그 행위의 위치에대한 한계가 있는거죠. 문서중앙화를 하더라도 전사에 다 적용하는 경우가 많지 않아서 PC 보안을 해야된다거나 100%의 문서를 다 중앙에 저장 하지 못하는 한계 때문에 클라이언트 DLP를 추가로 도입하는 거죠 문서중앙화의 DLP 영역과 PC의 DLP 영역은 다릅니다. DLP의 경우 하드디스크를 분리하면 100%유출 가능한 한계가 있고 DRM은 업무에 방해가 될만큼 불편하니 중요문서를 중앙에 두고 문서관리 책임자의 결재 이후에 외부 유출 및 트랙킹을 하게 되는 것입니다. 어차피 완벽한 보안이 없으니 문서중앙화도 DLP, DRM의 대안으로 고민할 가치가 있는 것이고요. DRM을 최근에 도입하는 회사가 거의 없지요.. 상위세가지를 다 쓰고 있어서 정확히 말씀 드리는 것입니다.

wansoo | 약 6년 전

그렇죠. 솔루션에 따라 한계가 있죠. 질문 내용에서 중점은 문서 보안이죠. 문서를 한곳에 모아서 관리의 편의를 위한 것이 아니라 문서 보안을 위한 비교에 대한 내용이죠. 문서 중앙화 솔루션은 보안 전문 솔루션은 아니죠. 문서 보안 쪽에 대한 문의라면 문서 중앙화와 DRM을 비교하는 것 보다는 보안을 전문적으로 하는 솔루션인 DLP와 DRM을 중심으로 비교하는 게 맞을 거란 의견을 적은 것이죠~ ^^
전산초보임니다
  0 추천 | 약 6년 전
DRM 도입 시 어플리케이션 업데이트에 따라 지원안되는 경우가 생기니 필히, 호환성 여부 따지셔서 도입하셔야 합니다 ! 
쌤팍
  0 추천 | 약 6년 전
저도 DRM에 한표를 던지고 싶네요.

회사규모가 어떤지 모르겠지만 운용면에서는 DRM이 더 간편한듯 하네요~~^^
werther.chan
  0 추천 | 약 6년 전
문서중앙화는 도입하지 않아서 잘 모르겠지만.. DLP/DRM만 사용하고 있습니다.
업무 편의성이나 속도,도입비용 등은 DRM이 좀더 좋지 않을까 싶습니다.

문서중앙화는 우선 모든 문서들이 중앙서버에 저장되어서 관리되기때문에.. 중앙서버의 이중화는 필수적으로 진행되어야하고..(중앙서버가 나가면 정말 멘붕...) 내부 네트워크망도 좋아야한다고 알고있습니다..

세부적인 사항들은.. 다른 전문가께서 답변을...