2020-10-27 09:50 (화)
DLP 솔루션 어디가 좋을까…컨슈머 리포트 발간
상태바
DLP 솔루션 어디가 좋을까…컨슈머 리포트 발간
  • 길민권
  • 승인 2011.12.13 06:23
이 기사를 공유합니다

시큐리티 컨슈머리포트-DLP, 총 9개 제품 조사
DLP 도입 예정 혹은 운영기업을 위한 가이드
개인정보보호법 시행으로 최대 관심 솔루션으로 등장한 DLP 솔루션에 대한 컨슈머 리포트가 CONCERT에서 발표됐다. 이 리포트는 한국침해사고대응팀협의회에서 회원으로 활동하고 있는 보안담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유통되는 DLP제품을 조사한 내용이다.
 
내부정보유출방지의 대응방안으로 주목받고 있는 DLP(Data Loss Prevention) 솔루션을 도입하거나 현재 도입 운영하고 있는 기업을 위해 점검사항 및 유의사항을 정리한 것이다.
 
한편 시큐리티 컨슈머리포트-DLP는 DLP에 대한 첫번째 사용자 보고서로 향후에도 다양한 방식으로 DLP 사용자들의 조언과 DLP 제품 벤더의 의견을 수렴해 차기 버전을 발표할 예정이라고 한다.
 
이번 조사에 참가한 DLP솔루션은 총 18개 제품 중 9개 제품이 조사에 참가했다. 다음은 이번 리포트 조사 대상 제품들 목록이다.  
 
1. 더존 정보보호 서비스 / ArgosEIM & DLP 17
2. 맥아피 / Host DLP & Network DLP 23
3. 블루코트 / ProxySG & BlueCoat DLP 31
4. 시만텍 / DLP 11‘ 39
5. 엑스큐어넷 / Venus/ContentFilter 47
6. 와이즈허브 시스템즈 / GRADIUS DLP 55
7. 워터월시스템즈 / 워터월(지키미) 63
8. 컴트루테크놀러지 / NetCenter 69
9. 킹스정보통신 / GUARDZONE
 
조사는 지난 5월부터 11월까지 진행됐으며, DLP 정의에 따른 CR대상 솔루션을 선정하고 벤더 참여 요청 및 사전 설명회-조사 항목 제공 및 1차 답변 요청-자료 검토-조사 항목 추가 질의 및 2차 답변 요청-자료 취합-최종 검토-보고서 작성 순으로 진행됐다.
 
한편 조사 관계자는 “이번 보고서에 사용한 조사 항목은 DLP 도입에 있어 필요하다고 판단되는 기능으로 구성해 솔루션들이 만족하는지 여부를 확인하기 위해 개발된 것”이라며 “제품별로 순위를 정하는 것은 보고서 취지에 위배되는 것이라 순위는 정하지 않았다”고 밝혔다.
 
이 보고서에서는 DLP를 이렇게 정의하고 있다. “DLP란 보안 관리자에 의해 수립된 보안 정책을 바탕으로 기밀 또는 중요 데이터에 대한 유출 차단 및 예방하는 활동을 말하며 이를 하드웨어 또는 소프트웨어로 구현하는 것을 DLP 솔루션이라 통칭한다”고 정의했다.
 
또 “DLP 솔루션이 갖추어야 할 필수 기능은 특정 데이터가 유출되는 일련의 과정을 모니터링하고 이를 선별적으로 차단하는 것”이라고 밝혔다. 한편 이번 조사항목에서는 DLP를 네트워크 DLP와 엔드포인트 DLP로 구분하지 않았다.
 
이번 CONCERT Security Consumer Report - DLP 위원회에 참가한 조사자는 김남우 위원(KTH), 김호동 위원(웅진홀딩스), 박상훈 위원(한국양성평등교육진흥원), 박영헌 위원(한진정보통신), 이병수 위원(NHN I&S), 이태현 위원(한국암웨이), 이한민 위원(삼성SDS) 등이다.
 
이번 DLP 컨슈머 리포트는 데일리시큐 자료실에서도 다운로드 할 수 있다.
[데일리시큐=길민권 기자]