SharedIT | 묻고 답하기(AMP)

DLP 네트워크 구성 문의드립니다.

질문을 창피해 하지 마세요. 답변 해주시는 분들을 위해 많은 정보를 입력해 주세요.

안녕하세요. 이번 정부사업으로 DLP를 도입하려 하는데 네트워크 구성에 대해 고민입니다.

4개의 공장을 하나의 DLP 시스템으로 관리를 하고 싶은데 각 공장의 거리가 있다보니 쉽지가 않네요

현재 구성은 각각의 공장마다 방화벽 장비가 있고 각각 따로 인터넷 가입이 되어있습니다.

어느 한 공장으로만 인터넷을 사용하게끔 해야 모든 패킷을 관리할 수 있을듯한데 이러면 패킷이 과도하게 한쪽에

몰려 부하가 심할것 같긴한데 기술적으로는 가능한지요??

다른 방법으로는 방화벽으로 VPN구성해서 사용하는 방법도 생각해봤는데 이럴경우에는 DLP 기능은 단순 모니터링 기능

만 할것 같고 .. 

부하도 덜하고 효율적으로 전공장의 패킷을 관리(차단 포함) 할 수 있는 방법이 있을까요??
Tags : 태그가 없습니다.

4개의 답변이 있습니다.

werther.chan
  0 추천 | 5년 이하 전

VPN만 연결되어있다면 가능합니다.

저희도 각기 다른공장 및 계열내의 정보유출에 대해서 DLP를 통해서 컨트롤 하고 있습니다.

정책을 설정하거나 모니터링 등 다 가능합니다.

차바라기
  0 추천 | 5년 이하 전

방화벽으로 VPN을 구성을 해놨으면 공장마다 모니터링이 가능해서DLP가 가능할거 같습니다.

Genghis Khan
  0 추천 | 5년 이하 전

4개 공장에 각각 DLP 구축하고 중앙관리 모니터링 할려면

클라우드 DLP로 구성하면 어떨가요?

씨만텍이나 코소시스 업체를 함 알아보세요

wansoo
  0 추천 | 5년 이하 전
방화벽으로 VPN 구성해서 사용하는데... DLP 기능이 단순 모니터링 기능만 할 것 같다는게 어떤 의미인지 이해가 잘 안되네요~
VPN은 WAN을 LAN 처럼 사용하는 개념이라고 보면 될 거 같은데...
LAN 상에 구현할 수 있는 DLP 기능이라면 VPN으로 모두 구현 가능하지 않을까요..? ^^;;

hgp33 | 5년 이하 전

VPN은 여러 독립망을 마치 하나의 망처럼 연결을 하고 인터넷망 출입은 각각의 망에서 이뤄지지 않나요?? DLP 장비가 있는 망이라면 패킷을 거를 순 있겠지만 없는 망에서는 패킷을 못 거르고 단순히 장비만 연결되어 로그형식으로 밖에 남지 않을 것 같은데 ..

wansoo | 5년 이하 전

일반적으로 DLP가 에이전트 형식으로 PC 마다 설치되는 걸로 알고 있는데요~ DLP 장비가 있는 망에 있는 PC들도 DLP 에이전트들이 설치되어 장비의 승인을 받아야 할 것으로 보이고... 그렇다면 VPN으로 연결되어 있는 다른 망의 PC들도 로컬의 PC들 처럼 에이전트를 설치해서 VPN 통해서 DLP 장비의 승인을 받을 후 액션이 일어 나도록 설정하면 되지 않을까 싶은데요?? DLP 장비가 있는 로컬 PC들과의 차이점이라면 VPN 망을 한번 지나 갔다 와야 하는 정도만 추가 되게 되지 않을까 싶은데요...