S-Capsule OMS code OMS Secure Print  
  OMS MyPCProtector OneMorePASS OneMoreEYE  

 

 

S-Capsule(Secure Capsule)

 

“정보보호제품, 제대로 골라야 후회 없다”

힘들게 마련한 정보보호 예산, 위협요소·문제점 제대로 알고 효과적으로 사용하셔야 합니다.

 

인가된 직원에 의한 핵심 정보자산 유출 심각
핵심 정보 자산의 유출, 인가된 내·외부자 및 협력업체 직원에 의해서 90%이상 발생
제품 도입 비용 상승 및 시스템 성능 저하 문제 발생
기존 상용 정보보호 제품들은 기능별 제품 세분화 심각,
이종의 다수 제품 설치에 따른 비용부담 상승,
부분 기능 중복, 이종의 제품간 충돌 및 시스템 성능 저하 문제 발생
복잡한 응용 서비스 통제솔루션 부재
기존 환경 그대로 소스코드, CAD 문서, S/W 형상관리 환경까지 지원하는 최적화된 솔루션 부재

 

 

비용은 줄이고 실속은 다 챙길 수 있는 최상의 정보보호 올인원 솔루션

“S-Capsule”
 

 


 

기존 환경 그대로 S/W 개발, CAD 설계 등과 같은 복잡한 응용 서비스 통제가 가능하며, 내‧외부 인가자에 의한 핵심 정보 자산 불법 유출을 능동적으로 대응함과 동시에, 랜섬웨어 등에 의한 주요정보 손실을 차단할 수 있는 올인원 솔루션

– 중요 정보자산은 사용자 PC의 암호화된 보안영역에 강제 저장하여 커널 통제 기반으로 안전하게 보호
– 외부에 중요문서 전달 시 인가된 사용자만 접근 가능하며 보안영역 외부로 반출 불가
– 비인가 열람 시도시 파일을 자동 삭제하는 셀프 보호 기능 탑재
– 기존 환경 그대로 모든 어플리케이션(S/W 형상관리 환경 포함)에 대한 통제가 가능
– 출력물 불법 유출자 추적 가능

 

 

○ 기업 내부 환경

기업 내부의 중요 데이터는 암호화된 보안영역에 강제 저장·통제되며, 인가된 어플리케이션만 보안영역 접근 가능, 보안영역 외부로 불법 반출 불가

 

 

○ 기업 외부 환경

기업 외부 환경에서의 공유·협업 데이터 보호는 암호화된 보안영역 내에서 접근·반출 통제(커널기반 통제), 시스템 인증 및 스마트폰을 이용한 강력한 외부사용자 인증(비공개 알고리즘 기반의 화면 인증코드 적용), 배포된 전용 탐색기를 통해서만 보안영역 접근 가능

 


 

[ S-Capsule 경쟁력 ]

 

[ S-Capsule 주요 기능 ]

○ 안전한 커널기반 데이터 보호 기능

∘ 암호화된 보안영역(가상디스크)에 데이터 강제 저장
– 핵심 정보 자산은 암호화된 보안영역에 강제 저장

∘ 커널 기반 데이터 접근통제 및 무단 유출 방지
– 인가된 어플리케이션만 보안영역의 데이터 접근 허용(랜섬웨어 대응)
– 이동식 매체, 일반 드라이브, 이메일, 메신저 등을 통한 데이터 반출 통제(매체 제어)

∘ 안정적인 운영 환경 보장
– 커널기반 데이터 통제에 따른 어플리케이션 의존성‧충돌 가능성이 낮아 안정적 운영 환경 보장

 

○ 모든 어플리케이션 통제 가능

∘ 기존 환경 그대로 모든 어플리케이션 통제 가능
– 아래한글, MS-Office, CAD, S/W 개발 도구 및 형상 관리 환경(SVN, Git 등) 등 모든 어플리케이션 통제 가능

 

○ 강력한 사용자 인증 및 셀프 데이터 보호 기능

∘ 외부로 전송되는 중요파일에 대한 지속 가능한 보안 적용을 위해 강력한 외부 사용자 인증
– 외부 수신자 단말의 시스템 인증
– 외부 수신자의 스마트폰 고유정보와 비공개 알고리즘 기반의 화면 인증코드의 결합으로 수신자 검증



∘ 인증 실패시 외부 전송파일 자동 삭제(셀프 데이터 보호 기능)

– 수신자 단말의 시스템 인증 또는 사용자 인증 실패시 외부 전송파일 자동 삭제
– 유효기간, 열람횟수 초과시 외부 전송파일 자동 삭제

∘ 분석 방지
– Anti-Reversing 기술 적용을 통한 외부 전송파일 분석 방지

 

○ 화면‧출력물 보안 기능

∘ 화면 캡쳐 방지 기능 탑재
– 프린트 스크린, 전문캡쳐 툴을 통한 화면캡쳐 행위 방지

∘ 출력물 불법 유출자 추적
– 고밀도 출력물 인증코드 탑재를 통한 출력물 생성자 추적, 원본데이터 위변조 식별 가능
– 비가시성을 확보한 정보은닉형 워터마크 탑재를 통해 출력물 생성자 추적 가능
– 타사 보안용지 솔루션과 연동하여 보안용지의 물리적 반출이력까지 관리 가능(On-Offline 자료유출방지체계 구축)

 

○ 내부 정책 위반 행위 상시 모니터링 및 블랙리스트 식별

∘ 정책위반 행위 상시 모니터링 및 이벤트 저장
– 파일복사, 파일이동, 클립보드 복사, 화면캡쳐 시도 등의 이벤트 시도시 관련 로그 확보 및 운영 관리 서버에 저장
– 설정한 임계치 초과시 블랙리스트로 분류, 관리자에게 통보 및 위협요소 사전 제거

 

○ 안전하고 간편한 내부공유

∘ 에이전트 프로그램을 통해 보안영역 내의 데이터 간편 공유
익숙한 그룹웨어의 파일 공유 방식과 동일한 방식으로 보안영역 간의 데이터 간편 공유 가능
공유 시 네트워크 채널에서의 안전성 강화(데이터를 암호화된 가상 디스크 내에 포함시켜 보호파일 형태로 공유 ⟶ 수신자 PC의 보안영역 내에 자동 저장)

 

 

○ 매체제어 및 네트워크 통제

∘ USB 및 이동매체 접속 차단 가능
– 정책 설정에 따른 외부 저장매체 통제 가능

∘ 방화벽 기능 탑재
– 정책 설정에 따른 IP, Port, 어플리케이션 차단 기능 내장

 

○ 안전하고 효율적인 협업 환경 지원

∘ 외부 환경(협력업체 PC)에서 내‧외부 정책 이원화 기능 지원
– 외부로 자료 전송시 암호화된 보안 드라이브를 포함한 보호파일 형태로 공유
– 외부로 전송한 보호파일 내의 통제 데이터만 커널 기반에서 불법 반출 통제
– 외부 기관의 자체 데이터는 통제대상에서 제외하여 외부 기관의 정책에 따라 관리

 

○ 효율적인 관리 기능

∘ 효율적인 문서 관리를 위해 문서 이력 저장 기능
파일 반출 이력, 파일 공유 송수신 이력, 프린트 인쇄 이력, 파일 열람 이력, 정책 위반 행위, 정책 변경 이력 등 중요 정보자산과 관련된 모든 이력을 저장 및 관리
저장된 로그 정보는 편리한 웹 인터페이스로 상시 확인 가능

 

 

 

○ 도입효과

 

 

[ S-Capsule 주요 화면 ]

○ 사용자 단말용 S-Capsule 에이전트 & 모바일 앱 화면

○ S-Capsule 운영관리서버 화면

 

 

S-Capsule 브로슈어 다운로드