SecuYouSB
보안USB 및 매체제어
- 제품소개
- 주요기능
- 특장점
- 사용환경
SecuYouSB는 국정원의 “USB메모리 등 보조기억매체 보안관리지침”에 의거하여 USB 메모리를 통해 비밀이나 중요업무자료의 유출을 방지하기 위해 개발되었습니다.
최신 정보기술의 발달로 불법유출 방법 및 경로가 다양해지면서 기업 내부자료 보호에 대한 관심이 증폭되고 있으며, 외부침입보다는 내부 관계자에 의해 유출되는 사례가 빈번하게 발생하고 있습니다. 이에 USB, 스마트기기 등 다양한 저장매체에 대한 관리 및 통제가 필요한 시점입니다.
보안USB 시스템
- 보안USB 관리시스템, 보안HDD 관리시스템, 매체제어 시스템, 저장매체 등록 관리시스템의 통합 운영 관리
- 사용자 또는 부서에 보안USB 1:1 매칭 배포 및 관리
- 보안USB 장치 분실, 불용, 외부반출 등 승인 프로세스 지원
- 보안USB 사용자 식별 및 인증
- 비인가 사용자의 저장자료 임의복제 방지
- 보안USB내 저장파일 중 지정파일 암/복호화
- 배포된 보안USB 회수없이 타사용자에게 이관
- 보안USB 분실 등록 시 저장자료 보호 및 삭제
- 다양한 보고서 생성 (PDF, 엑셀) 및 출력
- 보안USB 외부 사용 시 저장파일 외부유출 방지(파일첨부 차단, 로컬PC로 복사 차단, 다른이름저장 차단, 프린트 차단, 캡쳐 차단)
- 보안USB 장치 사용 이력 관리
- 보안USB 내 파일접근 이력 관리
- PC에이전트 삭제를 위한 OTP 생성
매체제어 시스템
- 적외선, 프린터, eSATA, USB, Wi-Fi, IEEE1394, 블루투스, 직/병렬, LAN 등에 대한 차단/허가 정책 지정
- 포트에 대한 T-Login, Wi-Fi dongle, Wibro 등의 연결장치에 대한 차단/허가 정책 지정
- 일반USB, SD카드, 외장형하드디스크, CDROM 등에 대한 차단/허가/읽기전용 정책 지정
- 매체제어 정책(부서별/계정별/단말기별) 적용 및 관리
- 매체제어 정책 변경 승인 프로세스 지원
문서유출방지 시스템
- 보안영역 파일에 대한 Copy & Paste, Drag & Drop 차단
- 보안영역 저장 파일에 대한 Save As 차단
- 이메일, 메신저, P2P 프로그램에 대한 파일첨부 차단
- 키보드를 통한 Print Screen 기능 차단
- 주요 캡쳐 프로그램을 통한 화면캡쳐 차단
- 인쇄를 위한 프린터 전송 차단
보안HDD 시스템
- 보안HDD 관리시스템을 통한 보안HDD 생성 및 관리
- 보안HDD 생성을 위한 승인 프로세스 지원
- 보안USB와 동일한 기능 지원
- 보안HDD 기능 회수 (일반HDD로 변환)
저장매체 등록 관리 시스템
- 일반 이동식 저장매체에 고유식별 정보를 기록하여 시스템에 등록 관리
- 일반 이동식 저장매체 등록을 위한 승인 프로세스 지원
- 고유식별 정보를 통하여 차단/읽기전용/허용 권한 부여
- 등록된 장치 사용 이력 관리
- 등록된 장치 내 파일접근 이력 관리
- 사용기간 지정을 통해 사용 통제
보조기억매체 관리시스템은 고객환경에 맞는 사용자 중심의 정보보호 보안관리시스템 구축으로 안정성, 확장성, 보안성 보장을 통한 내부 정보 유출 예방, 보안정책관리, 이동형 저장매체의 관리 편의성 등 모든 정보의 외.내부 유출의 신속한 대응 및 차단을 지원합니다.
관리시스템 접속 전용브라우저(Chrome 브라우저) 사용
- 정보보안담당관, 관리책임자, 사용자 계정에 따른 별도 기능 제공
- Non-ActiveX 환경 지원
- PCAgent 설치 시 전용브라우저 프로그램 설치 지원
- 별도의 전용브라우저 설치 프로그램 제공
Tree 구조에 의한 조직도 관리
- 사내 인사DB시스템을 통한 인사DB 연동(1회/1일)
- 승인 항목에 따라 별도의 승인 프로세스 설정 지원(1~5단계)
- 조직도에 의한 승인권자 지정의 편의성 지원
- 부서별 관리책임자 권한 다수의 부서원에게 위임 지원
- 관리책임자 겸임 기능 제공
대시보드를 통한 관리자 편의성 제공
- H/W서버 시스템(디스크, CPU, 메모리 등) 사용현황, 네트워크 트래픽,실시간 접속자 현황 및 시스템 로그 화면 제공
- PCAgent 설치 및 사용현황, 보안HDD 사용현황, 보안USB 보유 및 사용현황 화면 제공
- 보안HDD 신청, 매체제어 정책 변경, 외부반출 신청 등 승인 요청 현황 화면 제공
1단계 ~ 5단계 결재 프로세스 지원
- 기본 결재 프로세스는 관리책임자(부서장) 승인에 의한 1단계 승인 구조
- 관리책임자 위임 및 겸임 설정 지원
- 승인 항목별 별도의 결재 프로세스 지정 가능
- 승인 요청자는 단계별 승인자를 지정하여 승인 요청 가능
관리시스템 접속 전용브라우저(Chrome 브라우저) 사용
- 정보보안담당관, 관리책임자, 사용자 계정에 따른 별도 기능 제공
- Non-ActiveX 환경 지원
- PCAgent 설치 시 전용브라우저 프로그램 설치 지원
- 별도의 전용브라우저 설치 프로그램 제공
Tree 구조에 의한 조직도 관리
- 사내 인사DB시스템을 통한 인사DB 연동(1회/1일)
- 승인 항목에 따라 별도의 승인 프로세스 설정 지원(1~5단계)
- 조직도에 의한 승인권자 지정의 편의성 지원
- 부서별 관리책임자 권한 다수의 부서원에게 위임 지원
- 관리책임자 겸임 기능 제공
대시보드를 통한 관리자 편의성 제공
- H/W서버 시스템(디스크, CPU, 메모리 등) 사용현황, 네트워크 트래픽,실시간 접속자 현황 및 시스템 로그 화면 제공
- PCAgent 설치 및 사용현황, 보안HDD 사용현황, 보안USB 보유 및 사용현황 화면 제공
- 보안HDD 신청, 매체제어 정책 변경, 외부반출 신청 등 승인 요청 현황 화면 제공
1단계 ~ 5단계 결재 프로세스 지원
- 기본 결재 프로세스는 관리책임자(부서장) 승인에 의한 1단계 승인 구조
- 관리책임자 위임 및 겸임 설정 지원
- 승인 항목별 별도의 결재 프로세스 지정 가능
- 승인 요청자는 단계별 승인자를 지정하여 승인 요청 가능
세부사양
서버 H/W |
- CPU : INTEL Xeon 1.9GHz 6core - Memory : 8GB RAM - HDD : 1TB NL-SAS * 2ea - NIC : 100/1000Base-T QP NIC - Power : Dual Hotplug |
---|---|
OS |
- Windows Server 2008 이상 - Linux CentOS 6.5 이상 |
웹서버 미들웨어 |
- Apache2.2 이상 / IIS7.0 이상 - Tomcat7.0 이상 |
DBMS |
- Maria 10 이상 - PostgreSQL 9.2 이상 - MS-SQL 2008 이상 - Oracle 11g 이상 - MySQL 5.5 이상 |
Agent | - Windows XP(32bit), VISTA / 7 / 8.1 / 10(32&64bit) |
보안HDD |
- 보안기능 탑재 장치 (USB메모리, 외장형HDD, CF카드, SD카드 등 이동식저장매체) - USB2.0 & USB3.0 드라이브 - USB인터페이스: USB 1.1/2.0/3.0호환 |
보안USB 메모리 |
- USB 메모리 4/8/16/32 GB - USB 2.0 드라이브 - USB 인터페이스 : USB 1.1/2.0/3.0 호환 - 전원: USB Bus-Powered 5V |