최근에 사내 메신저 로그에 대해 이슈가 생겨서, 스터디 중입니다.
S사 제품을 사용 중인데, 로그 남길 수 있는 대상(예: 카카오, 네이트온 등)이 제한적이라고 생각됩니다.
모든 메신저 로그를 남길 수 없다면 애초부터 차단을 해야 하는지도 고민되는데...
메신저 로그 최대한 남길 수 있는 솔루션이나 방안이 있을까요?
최근에 사내 메신저 로그에 대해 이슈가 생겨서, 스터디 중입니다.
S사 제품을 사용 중인데, 로그 남길 수 있는 대상(예: 카카오, 네이트온 등)이 제한적이라고 생각됩니다.
모든 메신저 로그를 남길 수 없다면 애초부터 차단을 해야 하는지도 고민되는데...
메신저 로그 최대한 남길 수 있는 솔루션이나 방안이 있을까요?
Sponsored https://www.ssrinc.co.kr/solution/cce
9년 연속 국내 시장 점유율 1위 에스에스알 솔리드스텝!
자세히 보기메신저 로그는 민감한 문제 같은데요.
카카오톡 같은 메신저의 로그는 남기기 어려울테고요.
로그를 남길 수 있다고 해도 개인정보 침해로 하면 안될거 같단 생각입니다.
사내에 그룹웨어에서 사용하는 메신저의 로그는 사내 직원들만 사용하므로 가능할거 같긴 하지만
개인정보는 고민 해보셔야 할거 같습니다.
DLP 중 최강의 DLP 시만텍을 사용하거나, 그라디우스 DLP를 사용하면 로그를 남길수있습니다.
단, 사용자의 동의하에 진행하셔야 된다는걸 명심하십시요..
왜냐하면 그것도 개인정보에 해당하기에 무단으로 사용로그를 수집하여 확인하면 법적으로 나중에 문제가 됩니다..
시만텍, 그라디우스 DLP를 한번 검토해봐야겠군요. 의견 감사합니다 😃
메신저의 내용을 남길 수 있냐는 질문으로 보이는데요.
만약 그렇다면 개인의 사적인 내용이 저장되는 것이라 간단한 부분이 아닙니다.
만약 메신저 사용으로 내부 정보 유출이나 사이버 블링 등의 이슈가 있었다면
기록을 남기는 것보다는 메신저를 사용 못하게 차단하는게 더 맞지 않을까 생각되네요.
물론 메신저 내용 기록하는 솔루션도 있긴 하구요.
어떻게 로그가 발생되는지
어떤 로그가 쌓이는데 남겨야 하는지요?
해당 로그에 민감한 정보 유출 확인하거나, 또는 보안상 문제를 일으키는걸 보고 차단하려고 하는지요?
만약 정보유출이나 보안상 문제가 감지된다면 차단하는게 맞구요
그에 대한 내부 규범이나 규칙이 있다면 공지 후 차단하는게 좋을것 같아요
메신저는 항상 내부 시스템에 문제를 일으키는 문제아죠
어떤 로그를 남기려는지에 따라 차이가 있을 것 같고요.
로그는 일반적으로 해당 어플리케이션 자체적으로 내장된 기능을 이용해서 남기게 됩니다.
해당 어플리케이션에서 로그를 남기는 기능을 이용해서 지원하는 내용들에 대한 로그를 남기게 되는 것이고요.
아니라면, OS에서 해당 프로그램이 실행되었다, 종료되었다, 오류가 발생했다는 수준의 로그 정도만 남길 수 있겠고요.
네트워크 패킷 캡쳐 툴을 이용해서 해당 어플리케이션이 통신하는 데이터의 특성 ( 통신하는 서버 ip 주소, 포트 주소, 패턴 정보 등 )을 이용해서 컴퓨터로 들어오고 나가는 패킷을 필터링해서 기록을 남기는 방식으로 처리해야 하는데, 어플리케이션에서 암호화 통신을 하게 될 경우에 로그로 남길수 있는 자료에 한계를 가게 되겠고요.
게시글 작성자가 남긴 피드백입니다.
의견 감사합니다. 기술적인 부분에 대한 고민이 필요했는데, 시만텍과 그라디우스하고 미팅을 해봐야겠네요.