기본 콘텐츠로 건너뛰기

[G Suite 보안 강화] G Suite을 위한 타사 앱 액세스 관리

조직의 가장 중요한 데이터와 자산을 보호하는 것은 지속적인 과제입니다. G Suite는 컴퓨터 학습을 통해 고급 피싱 탐지 기능을 사용하는 공격자를 차단하고 보안 키 적용으로 강력한 인증을 요구하며 DLP와 같은 도구를 통해 데이터 유출을 방지하는 여러 가지 방법으로 데이터를 보호합니다.
현재 데이터 액세스 제어 기능을 향상시키고 피싱 (phishing) 방지 기능을 강화한 또 다른 보안 기능인 OAuth 앱을 추가하여 타사 응용 프로그램의 데이터 사용 방식에 대한 가시성과 제어력을 조직에 추가했습니다.
G Suite 은 전용 마켓플레이스에서 다양한 3rd party 앱들을 검색하여 설치 할 수 있습니다. 대부분의 3rd party 앱들은 G Suite 과 연동하여 실행 됨으로 G Suite 액세스 권한을 취득해야 합니다.  이러한 액세스 권한을 취득한 3rd party 앱들은 구글 드라이브, 캘린더, 주소록, 지메일 등등 데이터를 액세스할 수 있습니다.
G Suite 마켓플레이스에 등록되어 G Suite 계정과 연동하여 동작하는 앱들은 OAuth 인증을 통해서 실행이 됩니다. 구글은 이러한 OAuth 인증을 요구하는 3rd party 앱들에 대하여 철저한 보안 가이드 규정을 정하고 이 규정에 따라서 사용하는 지  검증하여 마켓플레이스에 등록을 허가 합니다.

 G Suite 용 타사 앱 액세스 제어

화이트리스트에 등록 된 OAuth 앱은 관리자가 사용자의 G Suite 데이터에 액세스 할 수 있는 타사 앱을 구체적으로 선택하도록 허용하여 데이터를 안전하게 보호합니다. 앱이 허용 목록에 포함되면 사용자는 G Suite 앱 데이터에 대한 승인 된 액세스 권한을 부여 할 수 있습니다. 이렇게하면 악성 앱이 사용자를 속여 실수로 회사 데이터에 대한 액세스 권한을 부여하는 것을 방지합니다.
OAuth Security GIF
새로운 보안 컨트롤을 통해 관리자는 다음 작업을 수행 할 수 있습니다.
1. G Suite 데이터에 액세스하는 타사 응용 프로그램에 대한 세밀한 가시성을 확보하십시오.
OAuth Still 1
2. 신뢰할 수 있거나 검증 된 제 3 자 OAuth 앱에만 액세스를 허용합니다.
OAuth Still 2
3. 승인되지 않은 앱 설치를 방지하여 코어 G Suite 앱 데이터에 대한 OAuth 액세스를 보호함으로써 shadow IT로 인한 문제를 제한합니다.
OAuth Still 3
OAuth 허용 목록 설정이 완료되면 타사 앱에 대한 액세스는 관리자가 설정 한 정책에 따라 시행되며 직원은 승인되지 않은 앱으로부터 자동으로 보호됩니다.

도메인에서 허용 목록에 등록 된 OAuth 앱을 사용합니다.

이 기능은 단계적으로 출시되고 며칠 후에 관리 콘솔에서 사용할 수 있습니다. 여기에서 시작하는 방법에 대한 지침을 확인하십시오. 비즈니스가 어떻게 협업하고, G Suite에서 안전하게 저장 및 통신 할 수 있는지에 대해 더 알고 싶다면 G Suite Security 페이지를 방문하십시오.

원문 - 참고 

댓글

이 블로그의 인기 게시물

[팁-구글드라이브] 문서 공유시- 사용자 이름 대신에 익명의 동물이 표시 되는 이유와 동물 종류

구글 드라이브에는 다른 유사 서비스에서는 제공하지 않는 구글 만의 유니크한 기능들이 있다 구글의 문서 공동 작업시 표시되는 익명의 동물은 어떠한 경우에 표지 되는 걸 까요? '웹에 공개' 또는 '링크가 있는 사용자' 공유 설정을 선택하면 인식할 수 없는 이름이나 익명의 동물이 표시될 수 있습니다. 파일에서 인식할 수 없는 이름을 볼 수 있는 몇 가지 이유는 다음과 같습니다. 메일링 리스트와 파일을 공유합니다. Google 계정이 없는 사용자와 파일을 공유하며, 그 사용자가 다른 사용자에게 공유 초대를 전달했습니다. 내 파일을 수정할 수 있는 누군가가 파일을 다른 사용자와 공유했습니다. 다른 사용자가 자신의 Google 계정 이름을 변경했습니다. 공유 설정 페이지에서 해당 사용자 이름 위로 마우스를 이동하여 이메일 주소를 확인하세요. 익명의 동물 다른 사용자에게 개별적으로 보기 또는 수정 권한을 부여하거나 메일링 리스트에 속해 있는 경우에만 사용자 이름이 표시됩니다. 파일 권한을 '링크가 있는 사용자'로 설정하면 파일을 보고 있는 사용자의 이름이 표시되지 않습니다. 대신 다른 사용자가 익명으로 라벨이 지정되어 표시되고 각 익명 사용자는 다양한 익명의 동물로 나열됩니다. 파일 권한을 '링크가 있는 사용자'로 설정했지만 특정 사용자와 파일을 공유하는 경우 파일을 공유한 사용자의 이름이 표시됩니다. 그 외 다른 사용자가 파일을 볼 때는 익명으로 나타납니다. 비공개 파일의 익명 동물 파일 권한을 '링크가 있는 사용자'로 설정한 다음 이를 '특정 사용자'로 변경하면 다음과 같은 경우 여러 익명의 동물이 표시될 수 있습니다. 누군가 파일을 여러 번 여는 경우에는 익명의 동물 목록에서 오래되고 연결이 끊긴 세션을 강제 종료하는 데 조금 시간이 걸릴 수 있습니다. 누군가 온라인 메신저를 통해 파일 링크를 여는 경우

[팁] Google Slide 프리젠테이션시 모든 한글폰트가 '굴림체' 로 바뀌는 현상을 해결한 크롬 확장 프로그램 소개

구글 문서도구인 구글 슬라이드를 이용하여 프리젠테이션을 많이 하는 분들을 위한 희소식 현재 구글 슬라이드에서는 슬라이드 편집시 사용한 고유 한글 폰트들은 프리젠테이션 모드로 전환할 경우는 모두 '굴림체' 로 바뀌어 표시가 되는 불편함이 있었습니다. 예). 슬라이드 편집에서 사용한 '궁서체' 한글 폰트는, 프리젠테이션 모드에서는 '굴림체'로 바뀌어 디스플레이됨 예). 슬라이드 편집 모드 - '궁서체' 폰트 사용 프리젠테이션 모드에서 '굴림체' 로 변경됨    따라서, 이러한 현상을 해결하는 크롬 확장 프로그램이 개발 되었습니다.  크롬 확장 프로그램 명 - ShowAsis 입니다. 크 롬 웹스토어 링크 -  https://goo.gl/PVPkZz 이 확장 프로그램을 사용하여 슬라이드 프리젠테이션을 하면, 편집 모드의 폰트 그대로 프리젠테이션시에도 그대로 한글 폰트로 디스플레이 됩니다. 단, 단점은 슬라이드가 애니메이션 슬라이드가 있는 경우는 애니메이션이 동작하지 않습니다. ----------------------- G Suite/Google Apps 전문 블로그 -  charlychoi.blogspot.kr 도서 '기업과 학교를 위한 구글크롬북'

[팁] Google Meet 초대시 초대자의 요청 승인 없이 화상회의 하는 방법 소개

구글 Meet를 통해서 불특정 다수하고 화상 회의를 하거나 온라인 웨비나를 하고자 할때 팁입니다. 일반적으로 G Suite 에서 제공하는 구글 Meet 화상회의 서비스는, G Suite Basic 과 G Suite for Education 에서는 최대 100명, G Suite Business 는 150명, G Suite Enterprise 에서는 250명까지 초대하여 동시에 화상 회의를 할 수 있습니다. 구글 Meet를 통해서 온라인 웨비나 또는 온라인 강의를 하고자 할때 참석자는 G Suite 계정, 구글 계정, 지메일 계정이 있거나, 아예 구글 계정이 없어도 화상회의에 참석할 수 있습니다. 다만, 구글 계정이 없는 사용자를 구글 Meet 화상 회의에 초대를 하면 반드시 초대자가 승인을 해주어야 참여할 수 있습니다. G Suite for Education 구글 Meet를 통해서 G Suite Education 계정이 있는 다수의 학생들에게 온라인 강의를 하거나 할 때 참여자들이 회의에 참석 할 때 마다 초대자가 일일히 승낙을 하지 않아도 할 수 있는 방법을 소개 합니다. 또는 G Suite Basic/Business/Enterprise 의 구글 Meet 를 이용하여 온라인 웨비나를 진행 할때도 참석자들이 구글 계정이나 Gmail 계정이 있다면 마찬가지로 초대자가 승낙하지 않아도 회의에 참석할 수 있습니다. 1. 캘린더 이벤트 생성후 초대자 메일 주소 입력 (반드시 초대받는 사람은 구글 계정이 있어야 함) 2. 초대 받은 사람 이메일 본문에서 초대 수락을 한 후 구글 미트에 참여 3. 구글 미트에서 회의실 생성후 사용자 추가로 구글 계정 사용자 초대