
완전한 엔드포인트 데이터 손실 방지(DLP)를 통해 소스에서 데이터 유출 방지
증분 라이센스가 있는 기능 기반 모듈식 DLP 솔루션 아키텍처
Acronis DeviceLock DLP는 독립 실행형 제품의 모듈식 아키텍처와 각 기능이 서로를 보완하는 기본 제공 애드온 기능 컴퍼넌트로 설계되었습니다. 모든 모듈의 관리가 통합되고 Acronis DeviceLock Core 이외의 기능 컴퍼넌트에 대한 라이센스는 선택 사항입니다.
이 아키텍처를 통해 고객은 필요한 DLP 기능만 구매하고 데이터 보호 요건이 강화됨에 따라 점차적으로 업그레이드할 수 있습니다.

모듈
Acronis DeviceLock Endpoint DLP의 기본 컴퍼넌트는 이 제품의 기본 구성으로 단독 사용이 가능한 DeviceLock Core입니다.
관련 사용자, 사용된 채널, 액세스된/전송된 데이터 유형, 흐름 방향, 날짜 및 시간 등과 같은 작업 컨텍스트를 기반으로 보호된 엔드포인트에서 로컬로 데이터 액세스를 제어하고 작업을 전송합니다. 이러한 컨텍스트 인식 제어는 주변 장치 및 포트, 문서 인쇄, 클립보드 복사/붙여넣기 작업, 스크린샷 캡처, 미디어 형식 및 꺼내기 작업, 파일 형식 감지 액세스 제어, 로컬로 연결된 모바일 장치와의 동기화 등에 대한 사용자 액세스를 제어합니다.
- 통합 중앙 관리 프레임워크 - Acronis DeviceLock DLP의 모든 중앙 관리 및 관리 컴퍼넌트를 포함합니다.
- Granular controls – Granularly controls local data flows, based on device class, user group, or unique device identifiers.
- Connection-interface-independent – Detects the true device type and enforces context-aware controls based on it, regardless of the connection interface used.

Acronis DeviceLock Core에 대한 이 선택적 애드온 모듈은 컨텍스트 인식 제어를 보호된 엔드포인트의 네트워크 통신으로 확장합니다.
Acronis DeviceLock NetworkLock은 가장 위험한 애플리케이션 및 프로토콜을 통해 네트워크 데이터 흐름을 제어합니다. 여기에는 인기있는 이메일 플랫폼, 웹 메일, 인스턴트 메신저(IM), 클라우드 기반 파일 스토리지, 소셜 미디어, 웹 액세스, 웹 검색 엔진, 로컬 네트워크 공유, 토렌트 P2P 파일 공유, FTP 및 Telnet 프로토콜이 포함됩니다.
- 딥 검사 패킷(DPI) – SMTP, HTTP/HTTPS, WebDAV, FTP, Telnet 및 P2P 파일 공유를 통해 네트워크 통신에 대한 애플리케이션 및 브라우저 독립적 제어로 사용 네트워크 포트에 관계없이 프로토콜 및 애플리케이션 유형을 감지합니다.
- Inspect encrypted traffic – The ability to inspect both plain and SSL-protected traffic allows you to enforce context-aware controls over a wider range of network data flows, as well as extract data transmitted in SSL-tunnels for further content inspection.
- Stateful IP Firewall – Selectively filter network communications uncontrolled by Acronis DeviceLock NetworkLock’s DPI.

이 애드온 컴퍼넌트는 로컬 및 네트워크 채널에 대한 내용 인식 제어를 통해 Acronis DeviceLock Core 및 Acronis DeviceLock NetworkLock의 기능을 확장합니다.
Acronis DeviceLock ContentLock은 보호된 컴퓨터에서 사용되거나 전송된 파일 및 기타 데이터 개체의 내용 검사 및 필터링을 수행하여 탐지된 내용의 민감도에 따라 제어 기능을 적용합니다. Acronis DeviceLock ContentLock은 텍스트 데이터, 바이너리, 다양한 데이터 및 메타데이터 유형의 세 가지 일반 내용 카테고리를 식별하고 검사할 수 있습니다.
- 검증된 파일 형식 – 파일의 바이너리 내용을 검사하여 확장자나 파일 이름에 관계없이 실제 파일 형식을 안정적으로 감지하고 이 정보를 기반으로 제어 기능을 적용합니다.
- Universal content detection – Detect both structured textual data based on industry and contry-specific keyword dictionaries and regular expression patterns, as well as unstructured binary and textual content by using data fingerprinting.
- Data classification support – Identify classification labels assigned to documents and files by Boldon James Classifier products. Automatically classify corporate data into pre-built or user-defined classification levels.

Acronis DeviceLock Core에 대한 이 선택적 애드온 모듈을 통해 DLP 관련 이벤트를 기반으로 최종 사용자 활동을 모니터링할 수 있습니다. UAM은 보안 사고 조사를 위한 증거 기반을 확장하고 의심스러운 사용자 행동 및 액세스 권한의 오용 감지를 간소화합니다.
Acronis DeviceLock User Activity Monitor는 사용자의 컴퓨터 화면을 화면에 표시된 작업, 키 입력 및 기록 중에 컴퓨터에서 사용된 애플리케이션 정보와 함께 기록합니다. UAM 로그는 중앙 DLP 로그 데이터베이스에 자동으로 수집됩니다. 보안 관리자는 기본 제공 도구를 사용하여 엔드포인트와 중앙 로그 데이터베이스에서 로컬로 UAM 로그를 보고 분석할 수 있습니다.
- 구성 가능한 기록 규칙 – 최종 사용자 활동 기록은 시스템 상태 매개변수 또는 DLP 이벤트에 따라 트리거되거나 중지될 수 있습니다. 회사 네트워크의 엔드포인트와 오프라인 또는 오프사이트에 있는 엔드포인트에 대해 독립적인 UAM 정책을 구성할 수 있습니다.
- Centralized log collection – UAM logs are automatically collected in the central storage database. A maximal log size can be defined with various override options and a configurable storage duration.
- Built-in UAM log viewers – View and analyze recorded UAM sessions both locally at the endpoint and centrally on the log server by using integrated log viewers with a video player for screen recordings, keystroke viewer, and process viewer.

기업 엔드포인트, 네트워크 연결 스토리지 시스템, 파일 공유 및 Elasticsearch 데이터베이스를 스캔하여 잘못된 위치에 저장되어 있는 노출된 민감한 내용을 찾고 구성 가능한 자동 수정 작업과, IT 보안 관리자 및 SIEM 시스템에 대한 경고로 해당 내용을 보호하는 독립형 제품입니다. 조직은 Acronis DeviceLock Discovery를 통해 IT 환경에 저장된 기밀 "미사용 데이터"를 파악하고 제어할 수 있으며 데이터 침해를 사전에 방지하고 규제 및 기업 데이터 보안 요건을 준수할 수 있습니다.

선택적 독립형 사후 분석 컴퍼넌트 – Acronis DeviceLock Search Server(DLSS)를 사용하여 중앙 감사 로그 데이터베이스, 섀도우 로그 및 Acronis DeviceLock 에이전트가 데이터로 채운 파일 저장소에서 전체 텍스트 검색을 수행할 수 있습니다. Acronis DLSS는 정보 보안 감사 및 사고 조사 중에 번거로운 로그 분석 프로세스를 훨씬 빠르고 정확하게 구축하는 것을 목표로 합니다.

Acronis DeviceLock DLP
직원의 72%가 민감한 정보를 공유합니다. 데이터 유출을 방지합니다.