보안점검 및 현장감사를 위한 솔루션
외부 인력 감독(정보유출 적발 사례)
1단계 | 준비 |
- 임직원 SecuIN Agent 적용 - 외부 직원 전산망 접속 시 SecuIN Agent 필수 설치 |
---|---|
2단계 | 모니터링 |
- USB 저장매체 데이터 복사 - xls 등 특정 확장자 파일 생성 모니터링 - 고용량 파일 생성 모니터링 |
3단계 | 위험감지 |
- 부정행위 적발 - 보안담당자 알림 (보안 콘솔 경보, E-Mail 전송, SMS 전송) |
4단계 | 분석/조사 |
- 온라인 포렌식 도구(Qator Enterprise)를 활용하여 부정행위 분석 및 상세 조사 |
5단계 | 증거확보 |
- 부정행위 로그 확보 - 온라인 포렌식 분석을 통한 증거 자료 확보 (부정행위 화면 캡쳐, 저장된 파일 리스트 확보, 디스크 이미징 등) |
K사는 내부 전상망에 접속된 외부 인력의 사내 작업 내역에 대한 상시 모니터링 및 감독을 통하여 정보유출 적발