Acronis
DeviceLock DLP

완전한 엔드포인트 데이터 손실 방지(DLP)를 통해 소스에서 데이터 유출 방지

로컬 및 네트워크 채널의 데이터 흐름 제어

누락된 데이터 유출 없음

  • 클립보드 제어
    ContentLock

    클립보드 제어

    애플리케이션과 문서 간에 데이터가 전송되는 초기 단계에서 데이터 유출을 차단합니다. 클립보드에 복사된 다양한 데이터 유형의 개체에 대한 사용자 액세스를 제어하고 (리디렉션된 BYOD 장치에도 해당) 내용 인식 DLP 정책으로 텍스트 데이터를 필터링합니다.
  • 화면 캡처 제어
    Universal

    화면 캡처 제어

    Windows PrintScreen을 통해 스크린샷 작업을 차단하거나 특정 사용자 또는 그룹에 대한 타사 앱의 화면 캡처 기능을 차단하여 데이터 도난을 방지합니다. 캡처된 화면 이미지의 텍스트 데이터는 내용 인식 DLP 정책에 따라 추출 및 필터링할 수 있습니다.
  • 트루타입 파일 제어
    ContentLock

    트루타입 파일 제어

    Acronis DeviceLock DLP는 파일의 바이너리 내용을 조사하여 파일 이름 및 확장자에 관계없이 실제 유형을 결정합니다. 이 작업을 통해 내용 분석의 일부로 이동식 미디어에 대한 5,300개 이상의 파일 형식에 대한 액세스를 제어하거나 섀도 복사본을 사전 필터링하여 캡처된 데이터의 양을 줄일 수 있습니다.

데이터 보호에 대한 상세한 가시성과 제어 기능 확보

강력한 내용 인식 제어

  • 내용 필터링
    Universal

    내용 필터링

    로컬 및 네트워크 채널을 통해 액세스하거나 전송하는 데이터의 텍스트 및 바이너리 내용을 분석하고 필터링하여 민감한 내용이 유출되지 않도록 보호합니다. 내용 필터링은 또한 Boldon James Classifier 제품에서 문서 및 파일에 할당된 분류 레이블을 인식하고 사용합니다.
  • 광학 문자 인식(OCR)
    Universal

    광학 문자 인식(OCR)

    기본 제공 OCR 엔진을 사용하여 그래픽 형식의 민감한 데이터 유출을 방지하면 기업 네트워크 외부의 엔드포인트에서도 30개가 넘는 인식된 언어로 된 30개 이상의 그래픽 형식에서 텍스트를 추출하고 검사할 수 있습니다. 분산 OCR 아키텍처로 네트워크 부하를 줄입니다.
  • 트루타입 파일 제어
    Local sync

    트루타입 파일 제어

    Acronis DeviceLock DLP는 파일의 바이너리 내용을 조사하여 파일 이름 및 확장자에 관계없이 실제 유형을 결정합니다. 이 작업을 통해 내용 분석의 일부로 이동식 미디어에 대한 5,300개 이상의 파일 형식에 대한 액세스를 제어하거나 섀도 복사본을 사전 필터링하여 캡처된 데이터의 양을 줄일 수 있습니다.

중앙 집중식 관리 및 디플로이

동일한 UI를 사용하는 유연한 중앙 관리 콘솔 세트에서 선택하여 DLP 디플로이 및 관리의 번거롭고 리소스 소모적인 프로세스를 쉽게 수행할 수 있습니다. 조직의 IT 환경에 따라 SMB 또는 대기업은 필요에 가장 적합한 콘솔을 선택할 수 있습니다.

중앙 집중식 관리 및 디플로이
  • Active Directory 통합
    Active Directory 그룹 정책 인터페이스로 사용되는 Microsoft 그룹 정책 관리 콘솔에 대한 사용자 정의 Acronis DeviceLock MMC 스냅인 기반 콘솔을 통해 학습 시간과 관리 작업을 줄입니다. 이 네이티브 통합으로 Acronis DeviceLock DLP 에이전트를 디플로이하고 그룹 정책을 통해 완전히 관리할 수 있습니다.
  • 비 Active Directory 환경
    비 AD 환경에서 관리는 별도의 컴퓨터에서 실행되는 네이티브 Windows 앱인 Acronis DeviceLock Enterprise Manager를 통해 수행됩니다. DLP 정책은 Acronis DeviceLock Enterprise Server(DLES)를 통해 모든 에이전트(푸시 또는 풀)에 전달됩니다.
  • 디렉토리 없는 설치
    이러한 IT 환경에서 예를 들어 Windows for Workgroups 네트워크 및 Acronis DeviceLock Discovery 관리를 위해 사용자 정의 Acronis DeviceLock MMC 스냅인을 사용하여 엔드포인트별로 에이전트를 원격 관리할 수 있습니다.

사전 예방적 보호

  • 변조 방지
    Universal

    변조 방지

    로컬 시스템 관리자 권한이 있는 사용자도 보호된 엔드포인트에서 로컬로 DLP 정책 설정을 변조하지 않도록 방지하여 프로세스 규정 준수를 시행합니다. 지정된 Acronis DeviceLock DLP 관리자만 에이전트를 제거 또는 업그레이드하거나 DLP 정책을 수정할 수 있습니다.
  • 인쇄 보안
    Universal

    인쇄 보안

    네트워크, 로컬 및 가상 프린터에 대해 인쇄된 문서의 사용자 액세스 및 내용에 대한 DLP 정책을 적용하여 Windows 엔드포인트에서 네트워크 및 로컬 인쇄를 제어합니다. 인쇄 스풀링 작업을 가로채 검사하고 USB 연결 프린터를 허용하며 데이터 섀도잉을 인쇄하여 데이터 보안을 강화합니다.
  • 네트워크 인식
    Universal

    네트워크 인식

    관리자는 동일한 사용자 또는 사용자 그룹에 대해 서로 다른 온라인 DLP 정책과 오프라인 DLP 정책을 정의할 수 있습니다. 예를 들어 모바일 사용자의 랩탑에서 적절하고 종종 필요한 설정은 회사 네트워크에 도킹된 경우 Wi-Fi를 비활성화하고 도킹 해제된 경우 Wi-Fi를 활성화하는 것입니다.

허용 리스트

광범위한 허용 리스트 기능을 통해 일반 DLP 규칙에 대한 제외를 관리하는 기능을 사용하여 데이터 액세스 및 전송 작업을 세부적으로 제어할 수 있습니다.

허용 리스트
  • Core
    USB 허용 리스트
    관리자가 시리얼 번호 등의 고유 식별자로 구별되는 특정 모델의 장치 또는 특정 장치가 USB 포트에 액세스하고 다른 모든 장치를 잠글 수 있도록 권한을 부여할 수 있습니다.
  • Core
    미디어 허용 리스트
    데이터 서명으로 고유하게 식별되는 특정 DVD, BD 및 CD-ROM 디스크의 사용을 승인하여 인증된 소프트웨어의 배포를 용이하게 합니다. 액세스할 수 있는 인증된 사용자 및 그룹을 세부적으로 제어합니다.
  • Core
    임시 USB 허용 리스트
    회사 네트워크 외부에서 작동하는 엔드포인트에서 USB 장치를 사용하는 경우 일반 Acronis DeviceLock DLP 권한 절차를 통하지 않고 대역 외에서 사용자에게 전달된 액세스 코드를 발행하여 USB 연결 장치에 대한 임시 액세스를 제공할 수 있습니다.
  • NetworkLock
    프로토콜 허용 리스트
    특정 네트워크 통신을 허용하고 IP 주소, 주소 범위, 서브넷 마스크, 네트워크 포트 및 해당 범위, 네트워크 프로토콜 및 애플리케이션, SSL 보호 트래픽, 웹 리소스(URL), 보낸 사람 또는 받는 사람 이메일 주소 및 인스턴트 메신저(IM)의 식별자를 기반으로 내용 인식 규칙을 적용할지 여부를 정의합니다.

프로세스 규정 준수 향상

  • 가상 DLP
    Universal

    가상 DLP

    선도적인 원격 가상화 솔루션을 사용할 때 BYOD 장치를 통한 데이터 유출을 방지합니다. VDI 호스트 또는 터미널 서버에서 실행되는 Acronis DeviceLock DLP는 가상 작업 공간과 BYOD 장치의 개인 부분, 로컬 주변 장치 및 네트워크 간의 데이터 교환에 대해 컨텍스트 및 내용 인식 제어를 적용합니다.
  • 이동식 미디어 암호화 통합
    Core

    이동식 미디어 암호화 통합

    동급 최고의 통합 암호화 솔루션 세트로 암호화된 이동식 저장소에만 데이터를 업로드할 수 있도록 하여 정보를 이동식 미디어에 복사할 때 데이터 보안을 강화합니다. 내부 규정 준수를 강화하기 위해 암호화된 USB 미디어를 선택적으로 허용합니다.
  • 경보
    Universal

    경보

    기업 네트워크 내부 및 외부의 보호된 엔드포인트에서 DLP에 민감한 사용자 활동에 대한 실시간 알림으로 반응 시간을 단축합니다. Acronis DeviceLock DLP는 SNMP, SYSLOG 및 SMTP 기반 경보 기능을 SIEM 시스템 및 관리자에게 제공합니다.

보고

정보 보안 감사 및 규정 준수 보고를 용이하게 하고 데이터 흐름 및 데이터 보호에 대한 상세한 가시성을 확보하기 위해 Acronis DeviceLock DLP는 다양한 보고 기능을 제공합니다.

  • 그래픽 보고서
    그래픽 보고서 - 감사 및 섀도우 로그를 기반으로 합니다.
  • 권한 보고서
    권한 보고서 - 네트워크의 모든 엔드포인트에 설정된 권한 및 감사 규칙을 표시합니다.
  • 플러그 앤 플레이 장치
    플러그 앤 플레이 장치 보고서 - 네트워크의 엔드포인트에 현재 또는 과거에 연결된 USB, FireWire 및 PCMCIA 장치를 표시합니다.
  • 사용자 관련 문서 보고서
    사용자 관련 문서 보고서 – 단일 사용자 카드에 그래픽 형식의 최종 사용자 작업 통계 모음을 제공하여 "충성도" 인덱스 및 통신 흐름을 통해 사용자 행동 분석을 제공합니다. 정보는 스케줄에 따라 또는 낮은 서버 로드 기간 동안 자동으로 업데이트됩니다.

가시성 향상을 위한 포괄적인 로그 수집

  • 감사
    Universal

    감사

    컴퓨터에서 지정된 장치 유형, 포트 및 네트워크 리소스에 대한 사용자 및 파일 활동을 추적하고 Microsoft SQL 또는 Postgres 데이터베이스에서 중앙 집중식으로 GMT 타임스탬프를 사용하여 로그를 수집합니다. 이벤트 및 컨텍스트별로 감사 활동을 사전 필터링합니다. 감사 로그는 다른 보고 도구에서 사용하기 위해 여러 표준 파일 형식으로 내보낼 수 있습니다.
  • 데이터 섀도잉
    Core

    데이터 섀도잉

    로컬 및 네트워크 채널을 통해 승인 없이 전송된 데이터를 미러링하여 보안 규정 준수 감사, 사고 조사 및 사이버 포렌식을 지원합니다. 작업 컨텍스트 및 내용에 따라 트리거되는 데이터 섀도잉을 활용합니다. 네트워크 로드 밸런싱을 위해 섀도우 활동을 사전 필터링합니다.
  • 모니터링
    Universal

    모니터링

    Acronis DLES를 사용하여 원격 컴퓨터를 실시간으로 모니터링하고 에이전트 상태, 정책 일관성, 정책 무결성을 확인하고 모니터링 로그에 정보를 기록합니다. 현재 DLP 정책이 오래되었거나 손상된 경우 선택한 원격 컴퓨터에 적용할 마스터 정책을 정의합니다.
  • Core
    안티 키로거
    USB 키로거를 감지하고 활동을 차단하여 자격 증명 및 데이터 유출을 방지합니다. Acronis DeviceLock DLP는 PS/2 키보드 입력을 난독 처리하고 PS/2 키로거가 실제 키 입력 대신 임의의 항목을 기록하도록 합니다.
  • Universal
    RSoP 지원
    Windows 표준 정책 결과 집합(RSoP) 스냅인을 사용하여 현재 적용되는 DLP 정책을 확인하고 주어진 상황에서 적용될 정책을 예측함으로써 데이터 보안에 대한 가시성을 높입니다.
  • Universal
    트래픽 조절
    Acronis DeviceLock 에이전트에서 Acronis DeviceLock Enterprise Server로 감사 및 섀도우 로그를 전송하기 위한 대역폭 제한을 정의할 수 있는 서비스 품질(QoS) 기능으로 네트워크 로드를 줄입니다.
  • Universal
    스트림 압축
    Acronis DeviceLock Enterprise Server 서비스에 의해 엔드포인트에서 가져온 감사 로그 및 섀도우 데이터를 압축하는 기능으로 데이터 전송 크기를 줄이고 네트워크 로드를 줄입니다.
  • Universal
    최적 서버 선택
    감사 및 섀도우 로그를 중앙 로그 데이터베이스에 최적으로 전송하기 위해 Acronis DeviceLock 에이전트는 사용 가능한 서버 세트에서 사용 가능한 가장 빠른 Acronis DeviceLock Enterprise Server를 자동으로 선택할 수 있습니다.

Acronis DeviceLock DLP

직원의 72%가 민감한 정보를 공유합니다. 데이터 유출을 방지합니다.

  • Acronis DeviceLock DLP가 인터넷에 연결되지 않고 작동할 수 있습니까?

    네트워크 상태에 따라 Acronis DeviceLock DLP 에이전트에 의해 제어되는 엔드포인트에 자동으로 적용되는 두 가지 DLP 정책 세트(일반 및 오프라인)가 있습니다. 캐시되거나 확인된 Windows 자격 증명 인증을 사용하는 방법, 알려진 Acronis DeviceLock Enterprise Server에 연결할 수 있는지 확인하는 방법, 케이블이 연결되어 있는지 여부를 확인하는 방법으로 랩탑에서 오프라인 정책을 트리거할 수 있습니다.

  • Acronis DeviceLock DLP는 "수동 모드"를 사용할 수 있습니까? 즉, 데이터 전송을 제한하지 않고 로깅 및 섀도 복사를 수행할 수 있습니까?

    예, Acronis DeviceLock DLP는 모든 관리자 설정 모드에서 작동할 수 있습니다. 이를 "관찰 모드"라고도 합니다.

    포트, 장치 또는 네트워크 프로토콜에 대한 액세스가 차단되지 않거나 정책에 의해 내용이 필터링되지 않는 경우, 로깅 및 데이터 섀도잉 정책은 "수동 모드"에서 감사 및 섀도우 로그의 레코드를 적극적으로 기록하고 유지합니다.

    제한적인 액세스 정책이 활성화된 경우 아크로니스의 DLP 솔루션은 전송을 차단하고 제어된 엔드포인트에서 실시간으로 데이터 유출을 방지합니다.

  • 회사 네트워크 안팎에서 랩탑에 대한 다양한 액세스 제어 정책을 구성하는 옵션이 있습니까?

    예, 있습니다. Acronis DeviceLock DLP는 다양한 온라인/오프라인 보안 정책을 지원합니다. 이렇게 하면 랩탑이 방화벽 또는 DMZ 뒤에 있을 때 하나의 정책을 가질 수 있고 랩탑이 외부에 있을 때는 완전히 다른 정책을 사용하여 DLP 보안을 강화할 수 있습니다.

  • Acronis DeviceLock DLP와 기타 경쟁사 DLP 솔루션의 중요한 차이점은 무엇입니까?

    우선, Acronis DeviceLock DLP는 엔드포인트 계층에서 데이터 유출을 방지하기 위해 독점적으로 설계된 동급 최고의 엔터프라이즈 데이터 유출 방지 솔루션(엔터프라이즈 DLP 솔루션)입니다. 다른 "엔드포인트 보안" 보호 제품군에서 찾을 수 있는 어플라이언스, 안티바이러스 또는 제한된 모듈이 아닙니다.

    Acronis DeviceLock DLP에는 아직 배치되지 않은 필수 하드웨어 요소가 없으므로 일반적인 구현 및 유지관리 비용이 크게 절감됩니다.

    역사적으로 Acronis DeviceLock DLP는 주변 장치 및 포트를 통한 데이터 유출을 방지하기 위해 필요한 모든 기능을 갖춘 솔루션으로 진화했습니다. 이제 경쟁사의 포트 장치 제어 솔루션과 비교하여 Acronis DeviceLock DLP는 당면 과제를 해결할 수 있는 가장 많은 기능을 갖추고 있습니다. Acronis NetworkLock 및 Acronis ContentLock 애드온 컴포넌트는 내용 분석 및 필터링의 가장 효과적인 기술을 사용하여 일반적으로 가장 많이 사용되는 네트워크 채널을 통합하여 제품을 완전한 기능을 갖춘 엔터프라이즈 DLP 솔루션으로 발전시켰습니다.

    이 솔루션은 2020년 Acronis DeviceLock의 사용자 활동 모니터 통합을 통해 DLP 관련 이벤트를 기반으로 사용자 화면의 작업, 키 입력, 처리된 작업을 기록할 수 있는 또 다른 차별화 기능을 구현합니다.

    솔루션을 구매하기 전에 사용해 볼 수 있다는 것은 Acronis DeviceLock DLP의 또 다른 중요한 경쟁력입니다. 기존 고객과 잠재 고객에게 30일 동안 무료로 사용할 수 있는 체험판을 제공하여 완전한 투명성의 원칙을 고수하고 있습니다.

    Acronis DeviceLock DLP의 또 다른 중요한 차이점은 호스트 상주 광학 문자 인식(OCR)으로, 네트워크뿐만 아니라 로컬 채널과 기업 네트워크 외부의 엔드포인트에서도 철저한 내용 인식 제어가 가능합니다.

    또한 Acronis DeviceLock DLP는 네트워크 통신에 범용 애플리케이션과 함께 딥 패킷 검사(DPI)를 사용하고 대부분의 네트워크 프로토콜 및 애플리케이션을 통해 웹 브라우저 독립적인 사용자 통신 제어를 사용하는 유일한 DLP 솔루션입니다. 여기에는 SMTP, HTTP/HTTPS, WebDAV, FTP(S), Telnet 및 Torrent 기반 P2P 파일 공유 등이 포함됩니다. NetworkLock은 이 DPI 기술을 사용하여 사용 중인 네트워크 포트에 관계없이 프로토콜 및 애플리케이션 유형을 감지합니다.

    Acronis DeviceLock DLP의 또 다른 장점은 모듈 기반 라이센스가 있는 핵심 플랫폼과 모든 모듈이 사전 통합되고 "보이지 않는" 상태로 배치된다는 것입니다. 이 기능을 사용하면 라이센스를 설정하고 설정을 구성하기만 하면 준비되었을 때 원하는 DLP 솔루션 모듈을 환경에 단계적으로 적용할 수 있습니다. 따라서 초기 롤아웃과 지속적인 유지관리에 드는 비용과 노동력이 절감됩니다.

  • Acronis DeviceLock DLP의 서버 컴포넌트가 있습니까? 그 역할은 무엇입니까?

    이 제품군에는 다음과 같은 두 가지 서버 컴포넌트가 있습니다. Acronis DeviceLock Enterprise Server(DLES) 및 Acronis DeviceLock Content Security Server로, 모두 Microsoft SQL 또는 SQL Express 데이터베이스가 필요합니다. 워크스테이션 클래스 클라이언트의 동시 연결 제한으로 인해 일반적으로 Windows 서버 클래스 운영 체제에서 실행해야 하므로 "서버" 컴포넌트라고 합니다. 이러한 컴포넌트는 가상 서버에서 호스팅하거나 하루 동안 사용 가능한 사용자 연결 대역폭이 있는 기존 서버("백업", "준비", "패치" 서버 등)에 편승(piggyback)할 수 있습니다.

    Acronis DeviceLock Enterprise Server 컴포넌트는 관리에 중요하지 않으며 고객이 보고 및 포렌식 분석을 위해 감사 및 섀도우 데이터를 중앙에서 집계하려는 경우에만 필요합니다. 중간 규모와 대규모 환경에서는 일반적으로 수집 작업을 효율적으로 수행하기 위해 여러 개의 DLES 에이전트가 사용됩니다. 서버 모듈은 엔드포인트 관리 작업을 수행하지 않으며 DLP 정책 설정을 저장하지도 않습니다. 그러나 Acronis DeviceLock DLP 에이전트는 Active Directory 그룹 정책 GPO를 통해 또는 DeviceLock 관리 콘솔에서 직접 액세스 제어 정책을 수신합니다.

    관리되는 엔드포인트 수에 연결된 Acronis DeviceLock Core 모듈 라이센스에 포함되어 있으므로 고객은 Acronis DeviceLock Enterprise Server 컴포넌트용 라이센스를 구매할 필요가 없습니다. 감사 및 섀도우 데이터를 효율적으로 수집하는 데 필요한 인스턴스 수에 관계없이 서버를 설치하고 사용할 수 있습니다. Acronis DeviceLock DLP 에이전트는 감사 데이터와 섀도 복사본을 여러 Acronis DeviceLock Enterprise Server에서 백엔드 SQL 및 폴더 저장소로 가져올 수 있습니다. 스트림 압축, 가장 빠른 서버 응답 기록, 서비스 품질 설정을 통한 트래픽 최적화가 포함됩니다.

    Acronis DeviceLock Content Security Server는 다른 보안 보고 관련 작업을 수행하는 데 사용되는 추가 컴포넌트입니다. 하나의 서버 기능인 Acronis DeviceLock Search Server(DLSS)가 현재 포함되어 있으며 더 많은 기능이 추가될 예정입니다.

    Acronis DeviceLock Search Server는 Acronis DeviceLock Enterprise Server에서 수집하여 공통 Microsoft SQL/SQL Express 및 폴더 저장소에 배치한 기록된 데이터 및 섀도 파일에 대한 전체 텍스트 인덱싱 및 검색을 제공합니다. 이러한 검색 기능을 사용하면 Acronis DeviceLock Enterprise Server 데이터베이스에서 증가하는 데이터 양을 보다 쉽고 효율적으로 관리하여 보안 정책을 확인하거나 조정할 수 있습니다.

    Acronis Search Server는 Adobe Acrobat(PDF), Ami Pro, 아카이브(GZIP, RAR, ZIP), Lotus 1-2-3, Microsoft Access, Microsoft Excel, Microsoft PowerPoint, Microsoft Word, Microsoft Works, OpenOffice, Quattro Pro, WordPerfect, WordStar 등 다양한 형식의 문서를 자동으로 검색, 인덱싱하고 표시할 수 있습니다.

    대부분의 경우 고객은 Search Server 컴포넌트를 사용하기 위해 별도의 라이센스를 구매해야 합니다. 라이센스는 원하는 최대 검색 가능 문서 및 로그 항목 수를 기반으로 합니다.

    제품 도움말

    고객의 문제를 해결하기 위해 아크로니스는 제품과 관련된 유용한 모든 자료를 수집하여 FAQ설명서에 수록했습니다. 이외에 궁금한 내용이 있으면 언제든지 토론 게시판에 질문하시기 바랍니다.

    기술 지원

    유효한 제품 유지 관리 계약 또는 서브스크립션을 보유한 고객은 연중무휴 기술 지원을 받을 수 있습니다. 기술 지원 사이트의 지침에 따라 전화, 채팅 또는 이메일로 즉시 지원을 받으세요.

    죄송합니다. 브라우저가 지원되지 않습니다.

    Acronis의 새로운 웹 사이트가 현재 귀하의 브라우저 버전과 호환되지 않는 것 같습니다. 걱정하지 마십시오. 쉽게 해결될 수 있는 문제입니다! Acronis의 완전한 웹 사이트를 보려면 지금 귀하의 브라우저를 업데이트하면 됩니다.