• 슬롯 추천 서버
  • 인터뷰
  • 구현 케이스

경영진을 따라 잡을 수없고 정보 유출 위험을 증가시키는 슬롯 추천 서버.
슬롯 추천 및 폴더에 대한 액세스 권한을 자동으로 최적화하고 정보가 유출되는 것을 방지하는 암호화를 결합하여 위험을 줄입니다!

정보 유출 대책과 관련하여 사람들은 외부 사이버 공격을 방지하는 방법에 초점을 맞추는 경향이 있습니다.
사이버 공격에 대한 대책이 필수적이지만 실제 정보 유출의 원인은 주로 "손실 또는 오해", "오해"및 "관리 오류"때문입니다. 특히 슬롯 추천 서버는 많은 중요한 파일을 저장하지만 많은 회사가 제대로 관리하지 않습니다.
우리는 NEC (NEC) 및 SCSK 직원의 보안 솔루션을 연구하는 사람들에게 회사 슬롯 추천 서버 및 솔루션을 둘러싼 현재 상황에 대해 물었습니다.


NEC Corporation
AI 플랫폼 비즈니스 부서
관리자
Mukui Keikazu

NEC Corporation
사이버 보안 전략 본부
Chief
Yamashita Seiji

SCSK Co., Ltd.
플랫폼 솔루션 비즈니스 부서
IT 엔지니어링 비즈니스 부서
Enterprise Part 3
기술 레벨 1
Kitano Mitsuharu

SCSK Co., Ltd.
플랫폼 솔루션 비즈니스 부서
IT 엔지니어링 비즈니스 부서
Enterprise Part 3
판매 수준 1
Tsutsui Masaya

점점 더 중요 해지고있는 슬롯 추천 서버를 관리 할 수 ​​없습니다

끊임없이 증가하는 사이버 공격을 준비하기 위해서는 "입구 및 종료 조치"를 구현할 수있는 많은 네트워크 제품이 있으며이를 사용하는 회사의 수가 증가하고 있습니다. 반면에 도구를 사용하여 PC를 잃거나 떠나는 것과 같은 우발적 인 실수를 방지하기는 어렵고 많은 회사들이 직원 보안 인식 및 경고를 높이는 것과 같은 조치를 취하고 있습니다.
이러한 정보 유출을 방지하려면 내부 슬롯 추천 서버에 대한 조치를 취해야합니다. 작업 스타일 개혁과 원격 복지 발전이 계속됨에 따라 슬롯 추천 서버가 점점 더 중요 해지지만 관리는 철저히 관리되지 않습니다.

"많은 회사는 외부 위협에 대한 대책의 우선 순위를 정하고 우발적 인 실수를 방지하기위한 조치를 구현할 수 없었습니다. 액세스 권한은 슬롯 추천 서버의 반대 측정으로 설정되어 있지만 조직 변경 및 직원 변경으로 인한 허가 변경이 뒤 따르는 사람에 대한 많은 경우가 있습니다." (NEC의 음악)

감사 및 인사 변경으로 인해 6 개월에서 1 년마다 한 번씩 재고 액세스 권한이 있지만 많은 회사가 수동 작업이 너무 많은 부담이 될까 걱정하고있는 것 같습니다. Windows 명령을 사용하여 슬롯 추천 액세스 권한 목록을 출력하더라도 수천 또는 수만 개의 정보에서 부적절한 정보를 찾는 것은 거의 불가능합니다.
더 최근에는 우발적 인 실수와 맬웨어 감염을 완전히 예방할 수 없다고 가정 할 때 슬롯 추천이 유출 되더라도 정보를 보호하기위한 조치가 필요합니다.


"몇 년 전 대규모 개인 정보 유출 사고가 발생한 이래로, 2018 년 7 월에 설립 된 캐비닛 사무국의 내각 사이버 보안 센터는 암호화 조치를 강력히 촉구합니다. 액세스 권한이 설정 되더라도, 올바른 권한이있는 PC가 감염 될 것이라는 위험이있을 것이며, 파일이 누출 될 것이고, 정보가 늘어날 것입니다. (NEC Yamashita)

2020 년 도쿄 올림픽에 앞서 일본 기업의 다양한 사이버 공격은 미래에 가짜 Wi-Fi 지점을 사용한 대상 공격, 랜섬웨어 위협 및 정보 착취를 포함하여 더욱 강렬해질 것으로 예상됩니다.
이 상황에서는 정보 유출의 위험을 0에 더 가깝게 만들기 위해 더 강력하게 조치를 취하고 있습니다.

정보 누출과 두 가지 효과적인 조치로 이어지는 슬롯 추천 서버의 문제는 무엇입니까

슬롯 추천 서버 보안의 문제는 액세스 권한이 올바르게 제어되지 않고 엄격하게 제어되지 않으며 데이터가 암호화되지 않는다는 것입니다.

"예를 들어, 전시회의 방문자 목록은 누구나 볼 수있는 공유 폴더에 배치되었으며 슬롯 추천의 존재, 중요성 및 액세스 권한은 무시됩니다. 또한 은퇴 한 사람들이 만든 오래된 데이터 또는 슬롯 추천이 공유 폴더의 깊은 계층에 남아있는 많은 경우가 있습니다." (Mr. Mukai, NEC)

정보를 완전히 이해하지 못하거나 접근 권한과 정보 간의 기밀 ​​수준 사이에 차이가있는 일부 상황은 기밀 슬롯 추천의 유출로 이어집니다. 또한 유출 된 슬롯 추천이 암호화되지 않으면 중요한 정보를 쉽게 유출 할 수 있습니다.
이 문제를 해결하려면 액세스 권한 설정과 함께 어디서 저장되는지를 올바르게 이해해야합니다. 또한 원치 않는 슬롯 추천을 철저히 관리하고 적절한 액세스 권한이있는 폴더에 민감한 정보를 저장합니다.

"슬롯 추천 서버를 시각화 할 때 이미지는 불필요한 파일을 제거하고 디스크 공간과 비용을 줄이지 만 보안 관점에서 슬롯 추천 서버를"사운드 "로 만드는 것이 중요합니다. 이는이를 통해 다른 주요 이점이라고 생각합니다. (scsk tsutsui)

정보 유출을 방지하는 데 필요한 것은 슬롯 추천이 유출 될 수 있다는 가정에 따라 데이터를 암호화하는 것입니다. 그러나 암호화 도구를 도입하는 것이 아닙니다. 암호화 작업이 복잡한 경우 직원은 더 이상 암호를 암호화 할 수 없으며 정보 유출을 방지하기위한 철저한 조치는 불가능합니다. 정보 시스템 부서 또는 직원을 위해 운영 편의성을 고려해야합니다.
직원에게 부담을주지 않고 효과적인 보안 조치를 수행하려면 "파일을 볼 수있는 사람"과 "파일을 해독 할 수있는 사람"의 두 가지 유형의 권한을 결합하는 방법을 사전에 신중하게 고려하는 것이 효과적입니다.

"암호화를 포함한 보안 조치를 운영 할 때,해야 할 일을 방지하기위한 정책을 결정하는 것이 중요합니다. 내부 사기에 대한 조치를 엄격하게 조치하고 있다면, 우리는 시청 및 암호 해독에 대한 권한을 최소화해야합니다. 또한, 대상 공격과 같은 외부 위협을 다루는 조치가 충분하다면, 모든 직원이 허가를받을 것입니다. 회사의 정책에 따라 권한 및 운영 설정 설정을 고려하는 아이디어. " (Mr. Yamashita, NEC)

기존 보안 조치로 슬롯 추천 서버를 시각화하여 사전 조치 및 암호화와 같은 추가 조치는 더 강력하고 통합 된 보안 조치를 실현하게됩니다.

철저한 슬롯 추천 관리 및 암호화의 2 단계 구조는 정보 유출 위험을 크게 줄입니다

이전 섹션에서 설명 된 슬롯 추천 서버의 시각화 및 데이터 암호화를 달성하는 방법 중 하나는 통합 슬롯 추천 서버 관리 소프트웨어 "NIAS (NEC Information Assessment System)"및 기밀 정보 보호 소프트웨어 "Infocage Fileshell (fileshell이라고 함)의 조합입니다.

■ 슬롯 추천 서버를 가시하고 효율적인 액세스 권한 관리를 지원하는 "NIAS"

"NIAS"는 슬롯 추천 서버 사용을 가시화하고 액세스 권한의 적절한 관리를 지원합니다. 개인적이고 민감한 정보가 포함 된 파일을 검색하고 나열하여 민감한 정보가 저장되는 위치와 적절한 액세스 권한이 설정되어 있는지 쉽게 이해할 수 있습니다.

● 액세스 권한 관리 화면

● 직관적 인 사용자 인터페이스는 슬롯 추천 서버의 현재 상태를 쉽게 볼 수 있도록합니다

● 설정 및 변경 조건을 쉽게 변경하고 구성 할 슬롯 추천을 목록

■ 슬롯 추천을 자동으로 암호화하고 정보 누출 방지 "Fileshell"

Fileshell은 "NIAS"로 시각화 된 슬롯 추천을 추가로 보호하는 방법입니다. 암호화에 복잡한 작업이 필요하지 않습니다. 지정된 폴더 또는 서버에 저장된 슬롯 추천을 자동으로 암호화합니다.

● "Infocage fileshell"암호화 기능의 예

"Fileshell"및 "NIAS"와 결합하여 매우 중요한 슬롯 추천 만 암호화 할 수 있습니다.
물론,보기, 편집, 암호화 된 파일 인쇄, 파일 내용물 복사, 화면 캡처 및 해독 (암호 해독)과 같은 권한을 관리하여 각 회사의 보안 정책에 따라 운영 할 수 있습니다. 또한 암호화 된 경우에도 허가가있는 경우 일반적인 방식으로보고 편집 할 수 있습니다. 편집 중에도 파일 자체가 암호화되어 있으므로 편집하는 동안 파일을 외부로 전송하더라도 정보가 유출되지 않을 수 있습니다.
"NIAS"를 사용하여 액세스 권한 및 슬롯 추천을 관리함으로써 "Fileshell"을 사용한 추가 보호를 통해 가능한 한 0에 가까운 정보 누출로 "루프"를 가져올 수 있습니다.

슬롯 추천 서버 시각화, 액세스 권한 설정, 암호화를 사용한 보안 측정 샘플

"NIAS"를 도입하면 슬롯 추천 서버는 몇 개월 동안 파일 크기를 약 20-30% 줄였으며 일반적인 프로세스는 "Fileshell"을 사용하여 필요한 파일을 암호화하는 것입니다.
우리는 NIAS와 Fileshell을 도입 한 회사의 일부 사례를 소개 할 것입니다.

회사는 레벨링하여 슬롯 추천을 관리하고 "경영진만이 가장 중요하게 슬롯 추천을 볼 수 있도록하고 싶습니다"와 "정보 시스템 부서의 직원조차 정보를 볼 수 없도록하고 싶습니다."라고 생각했습니다.
따라서 "NIAS"를 통해 액세스 권한을 관리하고 "Fileshell"을 사용하여 슬롯 추천을 암호화합니다. 암호화 키를 중요한 슬롯 추천에 대해서만 변경함으로써 승인 된 직원 만 슬롯 추천을 볼 수있는 시스템을 실현했습니다.

"당신은 폴더별로 폴더로 액세스 권한을 설정할 수 있지만, 슬롯 추천을 다른 폴더에 복사하면 권한이없는 사람들조차도 그것을 볼 수 있습니다. 슬롯 추천 자체에 대한 권한을 설정하고 해당 폴더 외부에 취해 지더라도 허용되지 않는 사람들은 그것을 볼 수 없습니다." (SCSK Kitano)

주요 제조업체는 "NIAS"로 슬롯 추천 서버를 시각화하고 "Fileshell"을 사용하여 매우 중요한 연구 데이터를 저장하는 연구소의 슬롯 추천 서버 만 암호화합니다. 우리는 회사에 큰 영향을 미치는 중요한 데이터의 정보 유출 위험을 줄입니다.
또한 일부 회사는 계약, Fileshell 사용과 같은 고정 유적 수명으로 슬롯 추천을 암호화 한 다음 마감일이 NIAS 설정과 함께 통과 될 때 자동으로 삭제합니다.

"스토리지 마감일을 영원히 통과 한 슬롯 추천은 정보 유출의 주요 위험입니다. 중요한 슬롯 추천을 암호화하고 더 이상 필요하지 않을 때 제대로 삭제하는 것이 중요합니다." (SCSK Kitano)

SCSK 및 NEC는 언제든지 제품을 레벨 업하도록 도와주기 위해 함께 협력합니다

"슬롯 추천 서버 대책에서 도구를 고객의 요구에 따라 설치, 구성 및 운영 해야하는 위협 및 보호하려는 정보 및 방법 및 고객과 다른 슬롯 추천 서버의 상태 및 요청에 대해 청각 한 후 최상의 작업을 고려한 도구의 도입을 지원합니다." (scsk tsutsui)

SCSK는 약 20 년 동안 NEC의 파트너였던 SCSK는 매주 NEC와의 정기 회의에서 기업 요구에 대한 정보와 의견을 교환하며 NIA 및 Fileshell을 개선하는 데 사용합니다.

"NEC의 제품 부서로서, 우리는 SCSK가 사이트의 상세한 운영 상태를 알지 못한 것에 대해 매우 감사합니다. SCSK는 고객 정보 및 요청에 대한 피드백을 제공 해 주셔서 대단히 감사합니다. SCSK로부터받은 회사의 요청에 대한 응답으로 우리는"NIAS "(Mr. Mukai)에서 활성 디렉토리 설정을 관리 할 수있는 기능을 추가했습니다.

"SCSK에서 NIAS는 슬롯 추천 서버의 디스크 공간을 줄일뿐만 아니라 액세스 권한을 최적화함으로써 효과적인 보안 조치가 얼마나 효과적인지를 명확하게 전달 한 다음, 파일을 사용한 암호화를 포함하여 복잡한 정보 보안 조치를 제안 할 수있는 시스템을 확립 할 수 있습니다." (scsk tsutsui)

이메일로 최신 정보 및 기타 정보를 보내드립니다.
슬롯 레터 구독 | SCSK

×