아카이빙 시스템
기업 및 기관에서 사용하는 이메일 뿐 아니라 메신저, 파일 등을 기록하고 관리할 수 있는 통합 아카이빙 기능과 메일 내용 및 첨부파일의 내용까지 기록하고 검색하여 감사요건을 만족하고 법적인 근거자료로 제출할 수 있도록 하는 기능을 제공하는 솔루션입니다.
01 매년 증가하는 전자메일
- 2005년 : 350억 건 / 일
- 2010년 : 720억 건 / 일
- 2015년 : 1,550억 건 / 일
- 연평균 증가율 : 25% (스팸메일 제외 / 전세계)
- 전자메일박스 용량 매년 40% 증가 (Gartner Group)
02 주요 데이터 저장소 – 전자메일
- 전체 기업 정보의 60% 이상이 이메일
- 기업정보의 70%가 이메일에 보존되고 있는 현실
- 중요 데이터를 아카이브한 뒤, 필요할 때 검색하는 기능 필수
- 현재 대부분의 기업들이 PC에서 전자메일을 보관(개인에 맡겨진 전자메일 관리)
03 입장에 따른 다양한 요구사항
경영자 입장 |
|
관리자 입장 |
|
사용자 입장 |
|
01 3가지 데이터 연동 방식 지원
- 방법① : 익스체인지와 노츠의 경우는 저널링 기능 이용
- 방법② : 국내 메일이나 메신저의 경우는 트랜스퍼 방식 이용
- 방법③ : 미러링을 통한 연동 지원 등 다양한 아카이빙 연동 방식 지원
- (미러링 연동 아카이빙 – 국내 최초, 국내 유일)
02 통합 아카이빙 구성 지원
- 아카이빙 엔진을 분리 구성하여 아래와 같이 웹메일 / 메신저의 경우 탭을 통한 로깅 모니터링으로 사내메일 및 메신저의 경우 아카이빙 연동을 통한 로깅 모니터링으로 확장 구성 가능
01 기본 기능
프로토콜 |
|
기록 |
|
지원 메일서버 |
|
검색 |
|
자료조사 |
|
패턴검출 |
|
압축저장 |
|
02 검색 시나리오 및 조건식 제공 (Web)
- 다양한 조건식 제공 (and, or / Group), 조건 결과 Export 지원
- 해당 조건식을 기반으로 다양한 경우의 로그 검색 지원
- 검색 시나리오 저장 지원 (즐겨찾기)
- 첨부파일 여부, 개수, 제목, 내용 검색 지원, 첨부파일 미리보기 지원 / 국내 첨부파일 형태 모두 지원
- 한글 최적화 로깅 및 검색 지원
03 개인정보 패턴 검출
- 개인정보보호법 준수를 위한 개인정보 패턴 (주민,여권, 면허, 계좌 등) 검출
- 이메일, 메신저, DLP 로그 중 개인정보 패턴 여부 검출
- 개인정보 임계치 검색 (개인정보가 n건 이상인 경우 검색)
04 아카이빙 기간 설정 및 환경 설정
- 기존 메일 마이그레이션 지원
- 데이터 보관 기간 설정 (아카이빙 세그먼트 기간)
- 위·변조 체크를 위한 해시값 설정
- 데이터 압축 저장 설정 (9단계 압축 저장)
05 보안성 및 데이터 관리
- 데이터 전송 시 암호화하여 전송 후 아카이빙
- 데이터 원본 복구 지원, 재 아카이빙 지원
- 데이터 장기 보관 지원 (3년 이상)
- 자동 백업 및 주기작업 제공
- 관리자 로그 기록 (로그인, 검색질의, 메일확인, 사용자관리 등)
- 관리자 감사 권한 설정 (열람 권한)
06 데이터 무결성 체크
- 데이터 아카이빙 시 특정한 해시값을 저장하여 향후 데이터 열람 시
데이터의 해시값과 비교하여 위변조 되었는지 여부를 체크함
07 국내 최초 유일의 DLP 로그의 아카이빙 저장 검색
- 업계 최초 및 현재까지 유일하게 로깅된 데이터를 DB에 저장 검색하지 않고 아카이빙 전문 검색
- 엔진으로 인덱싱하여 보관하기 때문에 DB검색과는 비교할 수 없도록 빠르고 정확한 검색 지원
- DB 검색 : 모니터링 결과가 증가할수록 검색 속도 저하
- Archive 검색 : DB검색과 달리 아카이빙 전문 검색 엔진으로 인덱싱하여 보관, 모니터링 결과 증가와 관계 없는 빠르고 정확한 검색 지원
이메일 계정 수 | 60,000 계정 | KB 금융 그룹 이메일 감사 및 아카이빙 사업은 국내 최대의 금융 그룹 내 이메일 보안 감사 요건을 만족하고 이중화 구축을 통해 안정성을 더하며 효율적인 스토리지 관리 등 시스템 운영 부분에 있어서 다수의 경험을 바탕으로 한 성공적인 시스템 구축의 검증 케이스 입니다. |
이메일 시스템 | TIMS (테라스 메일) | |
일일 메일양 | 약 12만 통 | |
데이터 양 | 원본 데이터 20TB 검색 데이터 1TB |
|
구축 기간 | 2010.10~2010.12 | |
구축 범위 | KB금융 전 계열사 (KB 국민은행 포함) |
유저 수 | 2,000 계정 | KDB 대우증권 그룹은 증권사 국내 3위의 대규모 증권사로서 고객사가 요구하는 프로토콜을 최대한 반영하여 안정적으로 구축한 사례입니다. 메신저와 일반 포탈 메일을 통해 유출되는 개인정보를 가시화하여 제어하는 구축을 통해 효과적인 보안통제를 증명하였습니다. |
프로토콜 시스템 |
미스리(사내 메신저) 및 일반 포털 메일 |
|
일일 메일양 | 약 3만 통 | |
구축 기간 | 2012.03~2012.04 | |
구축 범위 | KDB 대우증권 본사 및 전 지점 |
아카이빙 VS 백업
비교항목 | 아카이빙 | 백업 |
---|---|---|
백업 소요시간 |
|
|
데이터 복구 |
|
|
메세지 관리 |
|
|
사용자 용량 |
|
|
보안성/ 컴플라이언스 |
|
|