|
1. 원천암호화란 무엇입니까?
|
섀도우큐브는 보안대상인 애플리케이션에서 생성된 모든 문서와 도면을 실시간으로
암호화해서 저장합니다. 이렇게 암호화 되어 저장된 문서와 도면은 적절한 신분 확인
절차를 거치지 않고는 절대로 열어볼 수 없습니다.
그리고 이렇게 실시간으로 암호화 된 정보 파일은 실수 및 고의에 의한 유출과
하드디스크의 분실 및 압수 등에서도 정보를 보호해 줄 수 있습니다.
또한 원천 암호화를 하는 대상의 저장 위치는 Local Disk 뿐만 아니라 Network
Disk, NFS, USB등 기존의 저장 매체와 저장 경로를 모두 지원하므로 편의성이
뛰어납니다.
이렇게 원천암호화 방식으로 암호화 된 파일은 각 조직의 적절한 승인 단계를 거쳐
비로소 외부로 전송될 수 있는 복호화 파일로 전환 될 수 있습니다.
복호화 하는 단계는 각 조직의 보안 레벨에 따라 조직원에게 일임하는 방식 또는
복호화 결재시스템을 이용한 자동복호화 방식과 결재복호화 방식이 있으며
이러한 업무 프로세스는 각 조직의 업무 편의와 보안 강도에 따라 선택합니다.
|
|
2. 투명암호화란 무엇입니까?
|
섀도우큐브의 투명암호화 정책은 업무생산성 저하를 최소화 하는데 그 목적이
있으며, 섀도우큐브의 사용 절차는 최초 PC 부팅 시에 신원 확인 절차 한번으로
종결됩니다.
전통적으로 IT솔루션은 업무의 생산성을 향상시켜 주는 도구로 이용해 왔지만
IT보안 솔루션은 업무생산성을 저하시키는 것이 일반적인 현상입니다.
다만 IT보안 솔루션이 도입되었을 때 기존 업무에 변화를 주지 않는다면
생상성에 최적의 조건일 것입니다.
섀도우큐브에서는 투명암호화라는 개념을 도입하여 어떤 경우라도 생산성에 영향을
주지 않도록 설계되어 있습니다. 섀도우큐브의 투명암호화 개념은 기존의
업무방식에 변화를 주지 않으며 그림자처럼 기능하여 기존 업무에 전혀 영향을 주지
않습니다.
문서와 도면의 유통은 원활히 하면서 보안을 유지하는 섀도우큐브의 핵심 정책이
투명암호화 입니다.
|
|
3. 부인방지 기능은 어떤 기능입니까?
|
새도우큐브는 PKI(Public Key Infrastructure)기반의 신분 확인 절차를 이용하여
암호화된 문서와 도면의 사용 권한을 판단합니다. PKI는 공인인증서등에서 활용하며
인터넷뱅킹 등에 표준적으로 사용되고 있고, 가장 신뢰할 수 있는 본인 확인 절차
입니다.
새도우큐브로 암/복호화 절차를 진행하며 만들어지는 로그는 PKI 기반의 인증서를
이용하여 기록되도록 설계되어 있습니다. 본인의 인증서와 비밀번호를 이용하여
전자거래를 할 경우에는 법적인 근거로 활용할 수 있으며 동일한 방식을 사용하는
섀도우큐브의 로그 시스템은 일반적인 로그시스템과는 비교할 수 없는
법적 효력을 갖게 되어, 부인방지 근거 자료로 활용할 수 있습니다.
|
|
4. CD-ROM이나 USB같은 주변기기로 유출은 어떻게 차단합니까?
|
파일 보안은 전통적으로 복사와 첨부를 금지하는 매체보안 방식을 이용해왔지만
매체보안 방식은 업무 생산성을 심각하게 저하시키며 협업 환경을 취약하게 합니다.
위와 같은 이유로 최근에는 DRM 방식의 애플리케이션 보안 기술이 발전되고
매체보안 방식이 퇴조하고 있으며 섀도우큐브와 같은 DRM 방식이 대세로 자리 잡고
있습니다.
DRM 방식의 섀도우큐브는 원천암호화 기능으로 파일을 보호하고 있기 때문에
암호화 된 파일이 USB나 CD-ROM으로 복사해도 외부에서는 열어볼 수 없게 됩니다.
따라서 매체보안의 복사와 첨부 방지 기능은 필요가 없어지는 것입니다.
|
|
5. 만약 외부인이 아예 HDD 또는 PC 본체를 들고 가버렸을 때는 어떻게 되나요?
|
전혀 걱정하실 필요가 없습니다.
파일자체는 유출되었을지라도, 섀도우큐브의 PKI
및 원천암호화 방식으로 인해 문서 확인이 불가능하므로 파일에 담긴 정보는
완벽하게 보호됩니다.
이것은 즉 굳이 CD-ROM, USB 같은 PC 주변기기를 제어할 필요가 없다는 뜻과
동일합니다.
|
|
6. 본사와 지사 간에도 섀도우큐브 시스템을 구축할 수 있습니까?
|
섀도우큐브는 서버에 기반을 둔 보안솔루션입니다. 본사와 지사에서 같은 서버를
사용하신다면 본사-지사 간 보안솔루션 도입은 언제나 가능합니다.
서버를 본사에 두고 지사는 보통의 사무실처럼 클라이언트를 설치하는 방식으로
섀도우큐브를 도입하면 같은 건물 안의 사무실에서 공동으로 보안솔루션이 도입된
효과와 동일한 환경이 됩니다.
네트워크 대역폭의 점유율 또한 미미한 수준이므로 속도저하 현상도 발생하지
않습니다.
|
|
7. 암호화된 파일을 복호화하는 과정이 업무에 지장이 없습니까?
|
회사 내부에서 암호화된 파일의 유통은 투명암호화 방식으로 인해 무리 없이
가능합니다. 또한 문서의 생성 및 수정, 그리고 인쇄 등의 문서 변경 활동도
섀도우큐브 설치의 이전 환경과 동일합니다.
단, 문서를 회사가 아닌 외부로 전송할 경우는 복호화 작업을 거치셔야 합니다.
암호화 된 문서를 복호화 할 때는 관리자에게 외부로 전송될 문서에 대한
복호화 요청을 하거나 자체권한을 가지고 스스로 복호화 할 수 있습니다.
사용자가 관리자에게 복호화 요청하는 동시에 관리자는 이메일로 복호화 요청 내용을
확인할 수 있기 때문에 업무에 차질을 빚지 않으며, 복호화를 할 수 있는 자체권한을
가진 사용자는 클릭 한번으로 손쉽게 복호화가 가능하기 때문에 업무에 지장을
주지 않습니다.
|
|
8. 회사 직원이 클라이언트 에이전트를 삭제하면 어떻게 하죠?
|
섀도우큐브는 PC에 쉽고 빠르게 설치할 수 있는 보안솔루션입니다.
그러나 솔루션을 삭제하는 것은 삭제권한을 가진 결정권자에 한에서 국한되어
있습니다. 결정권자의 허락 하에 삭제가 가능하며, 권한이 없는 일반 사용자가
섀도우큐브를 강제로 삭제하려는 시도를 하는 경우에는 삭제를 시도했다는 로그가
남기 때문에 내부직원이라 하더라도 쉽게 삭제할 수 없습니다. 또한, 삭제를
시도하더라도 섀도우큐브는 삭제권한이 없는 상황에서 삭제되지 않기 때문에
이 부분은 걱정하지 않으셔도 됩니다.
|
|
9. 사용자가 많아지면 PC급 서버의 성능으로 감당할 수 있을까요?
|
섀도우큐브가 도입되기 위한 서버는 PC급 사양을 권장하고 있습니다. 물론,
PC급 이상의 사양을 자랑하는 서버도 충분히 가능하지만, 서버는 사용인원과는
비교적 상관없는 일괄적인 항목입니다.
인원이 1천, 1만명 단위 수준으로 크게 늘어난다면 PC급 서버에 HDD를 추가하는 것이 기존 속도를 유지할 수 있는 방법이 됩니다. 그러나 일반적인 경우로는 PC급
서버가 충분히 직원모두를 커버하고 있으며, 실제로도 많은 고객사 측에서
PC급 서버로 보안정책을 운영하고 계십니다.
|
|
10. 로그 및 전자서명뿐만 아니라 파일까지도 저장됩니까?
|
섀도우큐브를 도입하면 사용자의 문서생성, 읽기, 출력에 관한 모든 로그가
기록되고, 출력물에 WaterMark가 추가됩니다. 또, 사용자에 의해 생성된 문서는
강제적 암호화가 되는 원천암호화 기술로 보안이 유지됩니다. 그러나, 이 문서가
외부로 전송되어야 할 경우에는 복호화 작업을 거치게 됩니다.
복호화를 할 때는 결재권자의 복호화 승인을 받거나, 스스로 결재권을 갖고 복호화 할 수 있습니다. 이렇게 복호화를 할 때 서버에 복호화를 요청했던 문서가 모두
저장되어 집니다. 따라서 결재권자는 사용자의 문서 원본까지 확인가능하며,
이 문서는 서버에서 지속적으로 존재하게 됩니다.
|
|
11. 온라인이 아닌 즉 네트워크가 마비되었을 경우에는 문서보안 시스템도 같이 다운되지 않나요?
|
섀도우큐브는 투명암호화를 지향합니다.
섀도우큐브의 설치 및 도입 후에도 설치 전 환경과 다르지 않습니다.
타 보안솔루션은 강제성이 짙어, 업무 활동에 많은 제재를 가하는 반면,
섀도우큐브는 업무 전 인증서에 본인확인 절차(log in)를 거치시고 나면
보안솔루션의 작동을 체감하지 못하기 때문에 업무에 충실할 수 있습니다.
섀도우큐브는 풀 패키지 제품입니다.
섀도우큐브는 보안의 필요성을 느낀 애플리케이션만을 선택하여 보안하는
부분보안을 할 수 있습니다. 그렇기 때문에 모든 애플리케이션을 보안하는
타 솔루션과는 다르게 가격 측면에서 절대적인 비교우위를 지니고 있습니다.
섀도우큐브의 사용으로 하여금 기업의 핵심기술을 탄탄하게 보안하고 업무에
효율성을 더하시기 바랍니다.
|
|
12. 타 문서/도면 보안들과 차이점은 무엇인가요?
|
섀도우큐브는 투명암호화를 지향합니다.
섀도우큐브의 설치 및 도입 후에도 설치 전 환경과 다르지 않습니다.
타 보안솔루션은 강제성이 짙어, 업무 활동에 많은 제재를 가하는 반면,
섀도우큐브는 업무 전 인증서에 본인확인 절차(log in)를 거치시고 나면
보안솔루션의 작동을 체감하지 못하기 때문에 업무에 충실할 수 있습니다.
섀도우큐브는 풀 패키지 제품입니다.
섀도우큐브는 보안의 필요성을 느낀 애플리케이션만을 선택하여 보안하는
부분보안을 할 수 있습니다. 그렇기 때문에 모든 애플리케이션을 보안하는
타 솔루션과는 다르게 가격 측면에서 절대적인 비교우위를 지니고 있습니다.
섀도우큐브의 사용으로 하여금 기업의 핵심기술을 탄탄하게 보안하고 업무에
효율성을 더하시기 바랍니다.
|
|
13. 메신저를 사용한 문서유출을 방지할려면 어떻게 해야할까요?
|
문서 내용 보호 기능을 지닌 보안 솔루션, 섀도우큐브가 있습니다.
msn메신저나 네이트온 등의 채팅 프로그램이 대중화되어 메신저를 통한 문서의
유출이 문제시 되고 있는 상황입니다.
두루안이 내놓은 섀도우큐브는 보안대상 응용프로그램에서 일반 응용프로그램으로 내용을 복사할 수 없습니다.
메신저에 파일 첨부를 하셔도 문서가 원천적으로 암호화 되기 때문에 첨부된 파일을 받을 수는 있으나
문서를 열거나 내용을 읽을 수 없고, 문서의 글귀를 복사해 메신저 등으로 보내도
[보안문서의 내용은 비보안문서나 비보안 응용프로그램으로 복사할 수 없습니다.]
라는 문구만이 보이게 되어 복사도 할 수 없습니다.
|
|
14. 개인정보가 들어있는 기밀문서 유출을 방지할 수 있습니까?
|
ShadowCube는 정보유출 패키지 제품으로,
정보유출을 차단하기 위해서 투명 암호화 기법을 통해 파일을 원천적으로 암호화합니다.
문서에 접근한 모든 사용 기록과 ShadowCube를 통한 모든 감사 기록은 전자서명을 통하여 유지됩니다.
따라서 사용자는 그 행위에 대한 부인을 할 수 없습니다.
|
|
15. 사용자가 추가되었을경우 어떻게 하나요?
|
추가되는 사용자에 대하여 10명 단위로 라이센스만 추가하시면 됩니다.
|
|
16. 섀도우큐브의 고객사는 어디입니까?
|
현재 대표적으로 사용하고 계시는 고객사로는
현대로템, 국제종합기계, 루트로닉, 월덱스, 현대스위스은행 등이 있으며,
자세한 부분은 레퍼런스를 확인하시면 됩니다.
|
|
17. 전산 관리자가 직접 설치 할 수 있나요?
|
섀도우큐브는 국내 유일의 패키지 형태의 문서 보안 솔루션 입니다.
고객사에 Windows 2003 서버가 구비되어 있는 경우, 프로그램만 설치를 하시면 됩니다.
설치 파일은 서버용 설치 프로그램과 클라이언트 에이전트 설치 프로그램이 제공 됩니다.
일반 상용 소프트웨어와 설치와 동일한 과정으로 설치가 이루어 지며,
설치 시간도 PC당 10분 이내로 진행이 가능 하십니다.
운영 전반에 걸친 정책 설정 및 인사 정책에 대한 부분은 내부 정책 결정 후
24시간 대응체제를 갖추고 있는 당사 기술지원팀으로 연락 주시면 됩니다.
|
|
18. 부서별, 개인별로 각기 다른 정책 적용이 가능합니까?
|
섀도우큐브는 인증서 기반의 다양한 라이선스 정책을 지원 합니다.
복수의 문서 그룹을 생성, 추가 할 수 있으며, 생성된 문서 그룹에 다양한 부서원이 추가 될 수 있습니다.
전체가 적용받는 정책, 부서가 적용받는 정책, 개인적으로 적용받는 정책 어떠한 정책 적용도 가능 합니다.
라이선스 정책의 우선 순위는 개인 정책이 최 우선 적용 됩니다.
라이선스 발급 및 권한 설정은 정책센터에서 시스템관리자 권한으로 설정이 가능합니다.
|