기본 콘텐츠로 건너뛰기

라벨이 고급 DLP.인 게시물 표시

[알아두면 쓸모 있는 구글 드라이브 팁] Google Workspace 드라이브 라벨이 무었인가?

최근 Google은 Google Workspace Enterprise Plus에 보안 기능을 한층 더 강화하는 차원에서 DLP 기능을 업그레이드 하였습니다. 이 기능은 현재 베타 서비스중에 있습니다. 온라인 신청을 통해서 허용된 도메인에서만 베타 서비스를 제공하고 있습니다. 이 기능은 드라이브내에 저장된 파일들에 대하여 DLP를 적용하고 있으며, 머신러닝 기술을 기반으로 분류 한 후 여기에 라벨을 자동으로 부여할 수 있게 하는 것입니다. 그리고 관리자는 특정 라벨에 대해서 보안 통제를 할 수 있습니다. 예를 들면, ‘Confidential’ 이라는 라벨이 부여된 문서나 파일들은 외부 공유를 차단 시킬 수 있습니다. 현재 Gmail에서 제공하고 있는 라벨 및 필터와 유사한 개념입니다. 여러분들중에는 Gmail에서 라벨과 필터 기능을 이미 사용해 보신 분들이 계실 것으로 생각합니다. Gmail에서는 사용자가 필터 조건을 만들수 있습니다. 필터 조건에 맞는 메일이 수신되면 자동으로 자동 분류하여 라벨을 부여 할 수 있습니다. 다만, 차이가 있다면 고급 DLP에서는 자동 분류된 파일에 대해서 강력한 보안 규칙을 적용할 수 있다는 것이 다릅니다. 예를 들면, 신용카드 번호나 주민 번호가 포함되어 있는 개인정보 문서가 드라이브에 생성이 되면 시스템이 자동으로 이를 감지하여 ‘제한됨’ 이라는 라벨이 붙습니다. 또한 ‘제한됨' 라벨이 부여되어 있는 문서나 파일들은 외부로 공유를 자동으로 차단할 수 있습니다. 이러한 과정의 동영상을 한번 보도록 하겠습니다. 예를 들어 고객의 신용카드 번호가 담긴 스프레드시트 문서를 생성해 보겠습니다. 문서 내용에는 아직 신용카드 번호가 없는 상태에서는 외부에 공유는 할 수 있습니다. 그 이후에 시트 안에 고객의 신용카드 번호를 입력을 합니다. 이때, 고급 드라이브 DLP 는 외부로 공유되서는 안되는 내용, 즉 신용카드 번호와 같은 데이터가 있는 것을 자동으로 감지한 후 라벨 ‘제한됨' 이라고 부여합니다. 관리자는 사전에 라

[알아두면 쓸모 있는 구글워크스페이스 팁]Google 드라이브에서 파일 자동 분류하고 민감한 자료 외부 유출 자동 차단하기 (고급 DLP)

Google Workspace  Enterprise  버전,  Education Fundamentals, Standard, Teaching and Learning Upgrade, Plus  버전, Essentials 버전 에서는 Drive 용 DLP 를 사용하여 민감한 데이터 손실을 방지할 수 있습니다. Drive 용 DLP (Data Loss Prevention)을 사용하여 아래와 같이 데이터 손실을 방지할 수 있습니다. 사용자가 이미 공유했을 수 있는 민감한 콘텐츠의 사용을 감사하여 사용자가 업로드한 민감한 파일에 대한 정보를 수집합니다. 최종 사용자에게 민감한 콘텐츠를 도메인 외부에 공유하지 않도록 직접 경고합니다. 민감한 정보(예: 주민등록번호)를 외부 사용자와 공유하는 것을 방지합니다. 관리자 또는 다른 사용자에게 정책 위반 또는 DLP 사고를 알립니다. 정책 위반에 대한 정보로 사고의 세부정보를 조사합니다. 이와 같은 Drive 용 DLP와 Drive 라벨  를 이용하여 Drive 내의 문서나 파일들을 자동 분류한 후 라벨을 부여할 수 있게 되었습니다. Gmail에서의 라벨 및 필터와 같은 개념입니다. 자동 분류는 DLP 규칙을 기반으로 문서 분류할 수 있습니다. 이 기능은 현재 Google 드라이브의 모든 파일에 적용할 수 있으며 파일 분류를 위해  드라이브 라벨과 필드 를 사용합니다.  예를 들면, 금칙어 '보안문서', 'Confidential', 'Security' 라는 단어가 파일명이나 문서내에 포함되어 있다면 자동으로 라벨 '내부용'' 을 자동으로 부여할 수 있습니다. 그리고, Drive DLP 규칙을 만들어 라벨 'Confidential' 이 부여된 모든 문서는 자동으로 도메인 외부 공유를 차단 시킬 수 있습니다. DLP는 데이터 공유를 방지하는 규칙을 통해 데이터 정책을 시행함으로써 문서를 쉽고 눈에 띄게 분류하는 데 도움이 됩니다. 드라이브의 파일에 메타데이