기본 콘텐츠로 건너뛰기

[알아두면 쓸모있는 구글워크스페이스 보안 팁 ] 원격(재택) 근무하는 기업을 위한 구글워크스페이스 보안 관리

코로나19로 인하여 기업에서 원격 근무가 많아지면서 가장 필요한  것중에 하나는 기업의 주요 디지털 자산 유출을 막기 위한 보안 서비스 일 것입니다.   

일반적으로 기업에서 발생할 수 있는 보안 사고에 대한 조치 사례들입니다.


  1. 원격 근무시“회사에서 인증한 컴퓨터 또는 네트워크에서만 Google Workspace 서비스 접속을 허용” 할 필요가 있습니다.
  2. “원격 근무시 내부 보안자료 USB 메모리 복사 유출 차단, 퇴사자 컴퓨터 또는 도난당한 노트북 원격에서 데이터 완전 삭제 조치" 할 필요가 있습니다. 
  3. “악의적인 자료가 포함된 파일이 공유 되고 있습니다. 누가 파일을 만들었는지, 파일이 언제 만들어졌는지, 누구와 공유했는지, 파일을 수정한 사람은 누구인지 알고 싶고 마지막으로 파일을 삭제 조치” 할 필요가 있습니다.
  4. “실수로 또는 고의로 공유되면 안되는 파일을 누군가 또는 그룹에 공유했습니다. 해당 그룹의 파일 액세스 권한을 삭제 조치” 할 필요가 있습니다.
  5. “누군가가 전사원에게 보내지 말았어야 할 이메일을 보냈습니다. 누구에게 이메일을 보냈는지, 수신자가 메일을 열어 보고 답변을 했는지 알고 싶고 마지막으로이메일 내용 확인 및 삭제 조치 ”
  6. “민감한 문서는 외부에 공유하지 못하도록 했는데도 불구하고, 내부에서 실수 또는 고의로 외부에 공유하는 사용자들이 있고 문서들이 있습니다. 이미 외부에 공유한 문서들은 모두 찾아서 강제로 공유를 차단 조치" 
  7. “직원 또는 고객, 학생 개인정보 파일이 구글 드라이브에 저장되어 있는데, 이 자료를 메일 또는 드라이브 공유를 통해서 외부로 유출되는 것을 막는 조치"

Google Workspace Enterprise plus 에서는 위에서 언급된 대부분의 보안사항에 대해서 조치할 수 있는 기능들을 제공하고 있습니다.

대부분의 기업들이 Google Workspace Enterprise Plus 를 도입하게 되는 주요 이유는 보안 기능 때문입니다.

Google Workspace Enterprise Plus에서 관리자 들이 가장 많이 사용하는 대표적인 보안 관리 기능이라면 ‘보안 센터 대시보드' 와 ‘조사도구' 입니다.

관리자가 시스템의 전반적인 보안 상태를 대시보드 형태로 확인할 수 있고, 상태에 이상이 발견되면 시스템이 자동으로 보안 설정 방법을 추천합니다. 이와 같은 과정은 ‘보안 센터 대시보드'를 통해서 이루어집니다.

기업에서 다양한 형태의 보안 사고가 발생할 경우, 이를 조사하고 바로 조치를 취할 수 있게 하는 도구가 ‘조사 도구'입니다.

예를 들면,‘대표이사'가 전체 직원 대상으로 공지 메일을 보냈는데, 메일 내용에 민감한 부분이 잘못 들어가 있어서, 보낸 메일을 회수 즉 삭제 할 수 있습니까?

그리고 “민감한 자료가 포함된 파일들이 있는데, 누가 파일을 만들었는지, 파일이 언제 만들어졌는지, 누구와 공유 했는지, 파일을 수정한 사람은 누구인지를 확인하고 외부로 공유된 파일들을 찾아서 삭제 조치” 를 취할 수 있습니까? 등등

앞에서 ‘기업의 보안 요구사항’ 에서 설명한 7가지 보안 사고들 포함하여 앞에서 고객들이 문의한 사고들 사례 등은 모두 ‘‘조사 도구'로 조치를 취할 수 있습니다.

관리자는 보안 센터 대시보드를 통해서 ‘도메인내에서 외부로 공유하는 파일들의 상태가 어떤지", “수신되는 메일의 양은 얼마나 되는지", “메일의 암호화 비율은 얼마나 되는지”, “의심스러운 첨부파일의 수신 건수가 얼마나 되는지" 등등 해서 약 16종의 잠재적 인 보안 위협을 감지하여 보안 설정해야 할 약 40종의 설정 방법들을 자세하게 안내해 줍니다.


Google Workspace Enterprise plus 관리자가 보안 센터 대시보드와 조사 도구를 어떻게 사용하는 지 데모 영상을 보도록 하겠습니다.



본 데모 영상에 대한 설명입니다.

  1. 관리자는 Enterprise Plus 의 관리 콘솔에 접속을 합니다.
  2. 관리 콘솔 메뉴중에서 ‘보안' 을 선택합니다.
  3. ‘보안' 메뉴에서 주로 사용하는 메뉴는 1번쨰, 대시보드, 2번째 보안 상태 보기, 3번쨰는 조사도구입니다.
  4. 보안 대시보드에서는 시스템 내의 16종의 보안에 위험성이 있는 요소들에 대한 상태를 확인 할 수 있습니다. 예를 들면, 도메인의 외부 파일 공유 상태는 어떤지, 메일의 인증 비율은 얼마나 되는지, 피싱일 가능성이 있는 이메일이 어떤 방법으로 라우팅되고 있는지, 메일이 멀웨어로 표시되는 시기는 언제인지 등등 해서 16종의 상태를 확인하고 보고서 보기를 할 수 있습니다.
  5. 대시보드에서는 16종의 위험 요소들에 대한 상태를 알려준다면, 보안 상태에서는 전체 시스템에 대한 40종의 보안 설정에 대하여 시스템이 자동으로 점검 해주고 잘 못 설정이 되어 있거나 오류가 있는 것들을 확인 하여 주고 제대로 설정을 할 수 있도록 안내를 해줍니다.
  6. Google Workspace Enterrprise Plus 의 대표 보안 기능중에 하나인 ‘조사 도구' 입니다.
  7. 앞서서 설명을 하였지만, ‘조사도구' 는 여러가지 보안 점검후 실제로 강제 조취를 취하는 곳입니다.
  8. ‘조사도구’ 에서는 시스템의 로그들, 즉, 기기 관련, 드라이브 로그, 사용자, 지메일 관련 로그를 검색 할 수 있습니다. 예를 들면, 드라이브 로그 이벤트에서 드라이브내의 파일들중에서 공개 상태가 ‘외부에 공유’ 된 것을 모두 검색할 수 있습니다. 검색 된 결과중에 의심되는 파일을 선택하여 파일의 공유 권한 상태를 감사할 수 있습니다. 사실 이 감사 결과에 따라서 ‘사용자를 삭제' 하거나, ‘소유자를 변경'하거나, 외부 공유자를 강제로 제거할 수 있습니다. 


코로나19로 인하여 재택 근무를 실행하는 기업들이 많아졌습니다. 원격에서 근무시 가장 신경을 써야 할 사항중에 하나는 외부에서 회사 직원이 신뢰 할 수 있는 컴퓨터와 네트웨크에서 회사 내부 업무 시스템을 접근 할 수 있도록 통제하는 것일 것입니다.

Workspace Enterprise Plus에서는 ‘컨텍스트 인식 엑세스' 를 통해서

‘회사 소유로 등록된 컴퓨터만 액세스 할 수 있게 제어'를 하거나, ‘허용된 IP 주소에서 만 액세스 제어'를 한다던지, 조직 단위로 세부적인 제어 통제를 할 수 있습니다.

Google Workspace의 서비스 중에서 ‘드라이브/지메일/캘린더/구글 킵' 에 대한 엑세스 통제를 할 수 있습니다.






댓글

이 블로그의 인기 게시물

[크롬북에서 설문지/퀴즈를 활용하여 풀스크린 모드로 학생평가 (시험) 하는 방법 소개]

[크롬북에서 설문지/퀴즈를 활용하여 풀스크린 모드로 학생평가 (시험) 하는 방법 소개]  # 크롬북   # 크롬기기관리   # 키오스크모드 여기서 풀스크린 모드란, 시험보는 동안에는 다른 앱이나 브라우저를 실행할 수 없고 오로지 시험문제(설문지) 화면만 풀스크린모드로 실행되게 하는 방법입니다. 즉, 학생들에게 배포된 크롬북을 시험보는 동안에만 시험보는 설문지를 풀스크린모드로 설정을 하고 시험 종료 후에는 원래의 상태로 복귀 시킬 수 있습니다. 크롬 기기(크롬북)에서는 키오스크 모드(풀스크린모드)를 설정하는 방법이 있습니다. (크롬 기기 관리 라이선스를 통해서 기기 설정을 해야 ) 1단계 - Google 설문지로 시험지 작성하기 (키오스크 앱으로 실행될 웹 페이지 준비 과정) 2단계 - 크롬 앱 빌더로 키오스크 앱 생성 및 테스트 하기 3단계 - 크롬 웹 스토어에 키오스크 앱을 등록 배포하기 위한 개발자 대시보드 가입 및 앱 올리기 4단계 - 크롬 기기 관리 콘솔에서 키오스크 앱 위한 설정 5단계 - 최종 단일 키오스크 앱 (예: ‘크롬북시험보기' 앱)을 실행할 등록된 기기들을 배정 https://support.google.com/chrome/a/answer/3273084?hl=ko 자세한 설명은 위 도움말에 언급되어 있으나, 2단계,3단계, 4단계는 생각보다 쉬운 작업은 아닙니다. (키오스크 앱을 빌드해야하고 빌드된 앱을 크롬 웹스토어 개발자 모드로 게시해야 하고, 크롬 기기 관리 콘솔에서 키오스크 앱 설정을 해야 하고 등등. 조금더 자세한 정보가 필요하시면  http://bit.ly/300Vtl2  (도서-"기업과 학교를 위한 크롬북 " 221p ~ 236p 를 참고하시면 됩니다) 참고 블로그 -  http://bit.ly/2ZZh8tP 참고 Google 설문지로 퀴즈 만들기 및 채점 -  http://bit.ly/301GkzS

[Claude 팁] 나의 블로그 글을 Claude 에게 학습 시켜 내 스타일의 블로그 글 생성하기

나의 블로그 글쓰기 스타일을 Claude AI에게 학습 시키는 방법  사실 이 방법은 프롬프트 엔지니어링 기법을 특별히 알고 있지 않아도, 생성형 AI를 사용할때 적용할 수 있는 방법입니다. 적용하고 보니 이러한 기법을 Few-shot learning이라고 하더라구요. 다음 방법을 적용하면 저의 이전 블로그에 게시된 내용 일부를 학습을 시킬 수 있습니다. 이로 인해 나만의 블로그 스타일을 Claude AI에게 학습을 시켜 그 결과, Claude AI가 생성한 초안은 마치 제가 직접 쓴 것처럼 자연스러웠고, 톤 앤 매너를 그대로 유지하는데 큰 도움이 되었습니다. Claude AI에게 과거 포스팅을 학습시키는 방법을 더 자세히 설명해 드리겠습니다. 먼저, 제 블로그에서 Claude AI에게 학습시키고 싶은 포스팅 3-5개를 선택합니다. 이때, 선택한 포스팅들은 제 글쓰기 스타일과 톤, 그리고 주제 면에서 일관성이 있어야 합니다. 예를 들어, 제가 선택한 포스팅은 다음과 같습니다. “Claude 3 Opus vs. ChatGPT 비교" “Claude로 논문 및 연구 보고서 분석[팁]" "생성형 AI, 윤리와 논리의 경계에서 길을 찾는 과정 소개" 선택한 포스팅 텍스트를 복사하여 한 곳에 모아 텍스트 파일 또는 워드 문서를 만듭니다. 이 파일을 Claude AI 프롬프트를 통해서 업로드 한 후  "Claude, 업로드한 텍스트는 내 과거 블로그 포스팅 3개입니다. 이를 분석하여 나의 글쓰기 스타일, 선호하는 단어와 표현, 그리고 주제 전개 방식을 학습해 주세요. 이를 바탕으로, '블로그 글쓰기에서 AI 활용의 미래'라는 주제로 800자 내외의 포스팅 초안을 작성해 보세요." 이렇게 프롬프트를 전달하면, Claude AI는 제공된 텍스트를 분석하여 제 글쓰기 스타일을 학습합니다. 그리고 그를 바탕으로 새로운 주제의 포스팅 초안을 생성할 수 있습니다.  Claude AI가 생성한 초안을 보면, 제가 선호...

구글 드라이브에서 내 파일이 갑자기 사라졌어요 [알아두면 쓸모 있는 구글 드라이브 팁]

  구글 드라이브에서 고아가 된(정리 되지 않은)  파일들에 대한 현상 및 복원 방법 및 공유 드라이브 활용 목차  배경 내 파일이나 폴더가 사라지고 (삭제된 것은 아님) 찾을 수 없는 현상 고아가 된 파일 (정리가 안된 파일) 을 찾아 내고 복원하는  방법 고아가 된 과정을 추적하는 방법 배경   구글 드라이브의 내 드라이브에서 협업을 위한 협업 폴더를 생성한 후 다른 팀원간들간에 공유하여 작업하는 동안 예기치 못하게 내가 생성한 파일들 또는 폴더가 갑자기 사라지는 현상이 발생 할 수 있습니다. 또한 이를 경험한 사용자들이 많이 있습니다.  내가 파일이나 폴더를 삭제하지 않았는데 불구하고 휴지통에도 없고, 내가 삭제한 기억도 없고, 이러한 현상이 발생할 경우에는 본 벡서서에서 설명하는 해당 폴더나 파일들이 ‘고아 (Orphaned)’ 가 된 상태가 되어있는게 분명합니다.  한글 도움말에는 ‘정리가 되지 않은 파일 (또는 분리가 된 파일)' 이라고 설명되어 있기도 합니다. 고아가 된 파일들은 어떠한 폴더에도 속하여 있지 않고, 내 휴지통에도 존재하지 않는 현상입니다. 그러나, 구글 드라이브에서는 용량을 계속 차지 않고 있는 상태입니다. 간혹 왜? 내가 삭제한 적이 없는데 파일이 없어졌거나 폴더가 보이질 않는 경우 당황하지 않고 이문서를 자세히 참조하면 해답을 찾을 수 있습니다.   내 파일이나 폴더가 사라지고 (삭제된 것은 아님) 찾을 수 없는 현상      1. 내 드라이브에서 Folder A를 생성하고 Folder A 안에 File A 를 생성 합니다. 나중에 File A를 삭제 하고, 그 이후에 Folder A 까지 삭제를 할 수 있습니다. 그후 휴지통에서 File A만 복원을 할 경우 삭제된 File A 를 복원하려고 하는데 File A가 존재하였던 상위 폴더 ‘Folder A’는 이미 삭제된 상태입니다. 이럴때 File A는 ...

[세계에서 가장 작은 PC Chromebit (ChromeOS) ] 개봉기

ChromeOS 기기의 3종 세트 (Chromebook, Chromebox, Chromebit ) 입니다. 그동안 크롬OS 기반의 크롬북과 크롬박스 만 주로 사용하다가 최근에 Asus 에서 공개한 Chromebit 를 구입하여 개봉기를 올립니다.  이번 Chromebit의 구입 목적은 크롬북 및 크롬박스와 비교하여 가성비가 얼마나 더 좋을 지 비교하는 것도 있지만, 주요 목적은 Chrome Device Management Console 기기로 등록한 후 ChromeOS 키오스크 및 사인이지 용도로 손색이 없는지 여부를 검토하기 위함. Chromebit의 크기 (엄지손가락 크기 정도) 및 가격 (85달러)의 가성비를 갖고 사인이지나 키오스크 디바이스로 손색이 없을 것이라 생각함. 이번 개봉기 후에는 2차로 크롬OS 사인이지 및 키오스크 앱을 연동하한 사용기를 올릴 예정. 엄지 손가락 만한 크기의 ChromeOS 기기 - 2GB Ram, 16GB storage, WiFi 802.11ac, 블루투스 4.0, USB 2.0 포트 1개, HDMI 포트, 가격은 85달러 옵션으로 로지텍의 무선 키보드 (무선 동글+ 키보드+터치패드)를 25달러에 구입하여 크롬OS기기 1세트를 갖추게 되었다.  박스 구성품은 매우 심플 - 전원 코드, 모니터에 고정용 스티커, 크롬빗 본체, HDMI 확장 케이블 USB 1포트 단자에 로지텍 키보드 무선 동글을 삽입한 후 전원 코드 연결하고, 모니터 HDMI 포트에 꼽으면 바로 부팅됨 유투브 실행 화면 기존 Google Apps (G Suite) 계정으로 로그인 한 후, 지메일 및 드라이브의 문서 작성하는데 크게 부족함이 없는 성능을 보이는 것으로 확인 됨 로지텍 무선 키보드 연결시 한글/영문 토글은 'CONTROL+space' 키로 동작 한글 입력은 전혀 문제 없이 동작됨 ------------------------...

리눅스를 몰라도 Codex 로 VPS에 Hermes를 설치하고 쉽게 운영하는 방법

  초보자를 위한 AI 에이전트 서버 운영 가이드 리눅스를 몰라도 VPS에 Hermes를 설치하고 Codex로 운영하는 방법 이 글의 목표는 “리눅스 명령어를 잘 모르는 사람도” Hostinger VPS에 Hermes 에이전트를 설치하고, Codex를 이용해 SSH로 접속해 운영, 모니터링, 오류 해결까지 할 수 있게 만드는 것입니다. 목차 이 글은 누구를 위한 글인가 왜 Codex가 필요한가 준비물은 딱 세 가지 VPS에 SSH로 접속하는 방법 Codex에게 Hermes 설치를 맡기는 방법 Telegram 설정을 맡기는 방법 LLM 모델 설정 변경하기 상태 확인과 모니터링 오류가 났을 때 Codex로 해결하기 파일 공유 폴더 운영 보안과 운영 원칙 1. 이 글은 누구를 위한 글인가 VPS, SSH, Docker, Linux라는 단어가 낯선 분들도 많습니다. 하지만 AI 에이전트를 제대로 운영하려면 결국 “내 컴퓨터가 꺼져 있어도 계속 일하는 원격 작업자”가 필요합니다. 그 원격 작업자가 Hermes이고, 그 Hermes가 사는 집이 VPS입니다. 이 글은 서버 전문가를 위한 글이 아닙니다. 오히려 서버를 잘 모르는 분들이 Codex를 조력자로 삼아 원격 서버에 Hermes를 설치하고 운영하는 흐름을 이해하도록 돕는 글입니다. 핵심 메시지: 리눅스 명령어를 모두 외우지 않아도 됩니다. 중요한 것은 SSH 접속 정보와 Codex에게 정확히 요청하는 방법입니다. 2. 왜 Codex가 필요한가 VPS를 구매하면 보통 이런 정보를 받습니다. 서버 IP 주소 SSH 사용자 이름, 보통 root root 비밀번호 또는 SSH key 운영체제, 예를 들어 Ubuntu 24.04 문제는 그 다음입니다. 접속은 했는데 무엇을 입력해야 할지 모릅니다. Docker 설치, Hermes 설치, 환경변수 설정, Telegram bot token 등록, 로그 확인, 재시작 같은 작업이 모두 리눅스 명령어로 보이기 때문입니다. Codex가 필요한 이유는 여기에 있습니다. Code...