DiskLock 콘솔의 로컬저장금지 정책 관리 화면에서 정책 목록에 있는 정책을 클릭하면 해당 정책에 포함될 정책 아이템을 설정할 수 있습니다. 다음은 정책 목록에서 Central Access Control Policy(DOC_EXPORT) 로컬저장금지 정책을 클릭했을 때 보여지는 화면입니다. 화면에서 정책 아이템을 설정할 때 사용되는 부분은 정책 아이템 목록과 오른쪽 상단에 있는 도구모음입니다.
항목 | 정보 |
No. | 정책 아이템이 정책에 추가된 순서. 이 값이 큰 정책일수록 높은 우선순위로 적용됩니다. |
아이템 이름 | 정책 아이템의 이름 |
상태 | 정책 아이템의 활성화 여부. 활성화 상태인 정책 아이템만 정책에 적용됩니다. |
애플리케이션 | 정책 아이템이 적용되는 애플리케이션 카테고리 |
작업 | 정책 아이템 적용되는 애플리케이션 카테고리에 속한 애플리케이션에게 허용되거나 차단된 권한. 다음과 같은 4가지 권한이 있습니다. - :읽기 권한, :쓰기 권한, : 목록 보기 권한, :삭제 권한 선택되지 않은 권한은 회색으로 표시됩니다. |
액션 | 작업 항목의 권한들이 허용되었는지 차단되었는지 여부 |
디스크 종류 | 정책 아이템이 적용되는 디스크의 종류. 다음과 같은 8종류가 있습니다. - :온라인 보안디스크, :오프라인 보안디스크, :반출 보안디스크, :중앙 문서함 - :고정 디스크, : CD-ROM, :네트워크 디스크, :이동식 디스크 검정색 글씨의 디스크는 비안전구역의 디스크이고 나머지 디스크들은 안전구역에 해당됩니다. 정책 아이템이 적용되지 않는 디스크는 회색으로 표시됩니다. |
경로 | 정책 아이템이 적용되는 폴더의 경로. 정책 아이템을 설정할 때 디스크의 특정 폴더에만 적용되도록 경로를 지정한 경우에 이 항목이 표시됩니다. |
파일 | 정책 아이템이 적용되는 파일의 종류. 정책 아이템을 설정할 때 디스크 특정 폴더의 특정 파일에만 적용되도록 파일 종류를 지정한 경우에 이 항목이 표시됩니다. |
아이콘 | 기능 |
새
아이템 | 새로운 정책 아이템을 정책을 생성합니다. 새로 생성된 정책 아이템은
정책에서 가장 높은 우선순위를 가지게 되고 목록의 가장 위에 놓여집니다. |
정책 서포트 | 선택한
정책에 의해 차단된 작업들로 인해 문제 발생 시, 파일 입출력 거부 로그를 사용하여 문제 해결을
위한 예외 정책 아이템을 추가할 수 있게 해주는 기능입니다. 이 기능은 사용자 PC에 적용된 정책(이름 왼쪽에 PC 모양으로 된 아이콘 이 있는 정책)을 선택한 경우에만
활성화됩니다. |
삭제 | 선택한 정책 아이템을 삭제합니다. |
이름변경 | 선택한 정책 아이템의 이름을 변경합니다. |
잘라내기 | 선택한 정책 아이템을 클립보드에 복사하고 삭제합니다. |
복사 | 선택한 정책 아이템을 클립보드에 복사합니다. |
붙여넣기 | 클립보드에 복사된 정책 아이템을 현재 선택된 로컬저장금지 정책의 가장 위에 추가합니다. |
검색 | 목록에서 선택된 로컬저장금지 정책에서 원하는 정책 아이템을 검색합니다. 검색
조건으로 애플리케이션 카테고리, 파일 경로, 파일 종류, 작업권한, 디스크 종류, 파일
크기, 로그 생성 여부 등을 설정할 수 있고 이 조건의 일부나 혹은 전부를 만족하는 정책 아이템들이
검색되도록 할 수 있습니다. |
위로 | 정책 아이템의 우선순위를 한 칸 위로 올립니다. 정책 아이템은 상단에
위치할수록 우선순위가 높아집니다. |
아래로 | 정책 아이템의 우선순위를 한 칸 아래로 내립니다. 정책 아이템은 하단에
위치할수록 우선순위가 낮아집니다. |
적용 | 변경한 정책 아이템 설정을 서버에 저장하고 적용합니다. 적용을 클릭했을 때 애플리케이션 카테고리 등록 팝업 창이 나타나면 애플리케이션 카테고리가 지정되지 않은 아이템이 로컬저장금지 정책에 포함되어 있는 것이므로 정책 아이템의 애플리케이션 카테고리 재지정하기의 내용을 참고하여 해당 정책 아이템이 적용될 애플리케이션 카테고리를 지정해야 합니다. |
아이콘 | 기능 |
아이템 이름 | 정책 아이템의 이름을 지정합니다. |
이 정책 아이템을 활성화 | 해당 정책 아이템을 활성화 또는 비활성화합니다. |
애플리케이션 카테고리 | 권한을 설정할 애플리케이션 카테고리를 선택합니다. 우측의 버튼을 클릭하면 애플리케이션 카테고리 찾아보기 창이 나타납니다. 경로 구분과 애플리케이션 이름 항목에 각각 카테고리를 검색할 범위와 카테고리를
검색할 애플리케이션의 이름을 입력한 후 검색을 클릭합니다. 다음과 같이 애플리케이션
카테고리를 검색한 결과가 화면 아래 부분에 표시되면 정책이 적용될 카테고리를 선택하고 확인을 클릭합니다. |
통제 작업 | 아래 작업을 항목의 오른쪽에 있는 ▼ 버튼을 클릭하여 아래에 있는 4가지 권한(읽기, 쓰기, 삭제, 목록보기) 중
체크된 권한을 허용할 것인지 차단할 것인지 여부를 선택합니다. 그리고, 다음 권한 중 허용하거나 차단할 권한을 선택합니다. 모든 권한을 선택하려면 모두 선택을 체크합니다. - 읽기(R): 대상 파일을 읽을 수 있는 권한 - 쓰기(W): 대상 파일을 변경하고 저장할 수 있는 권한 - 삭제(D): 대상 파일을 삭제할 수 있는 권한 - 목록보기(L): 대상 파일의 정보를 읽을 수 있는 권한 |
대상 파일 : 디스크 종류 | 통제 작업 항목에서 선택한 권한이 적용될 디스크를 선택합니다. 모든 디스크를 선택하려면 모두 선택 항목을 체크합니다. - 고정(G): 사용자 PC의 하드 디스크와 같은 고정 디스크 - CD-ROM(M): 사용자 PC의CD-ROM - 네트워크(T): 사용자 PC에
연결된 네트워크 디스크 - 이동식(V): USB와 같은 이동식 디스크 - 온라인(N): 온라인 보안디스크 - 오프라인(E): 중앙 서버와의 연결이
끊어졌을 때 작업 중이던 파일을 저장하기 위해 임시로 생성되는 오프라인 보안디스크 - 반출(X): 외부로 반출이 승인된
파일을 저장하는 반출 보안디스크 - 중앙문서함(U): 중앙 문서함 - 비안전구역 모두 선택: 고정, CD-ROM, 네트워크, 이동식 디스크 - 안전구역 모두 선택: 온라인, 오프라인, 반출, 중앙문서함 |
대상 파일: 파일 경로 | 디스크 종류 항목에서 선택한 디스크에 속한 파일 중 특정 경로에만
작업 권한을 적용하고자 할 때에는 이 항목에서 파일 경로를 지정할 수 있습니다. 직접 파일 경로를
입력할 수도 있고 오른쪽에 있는 버튼을 클릭하면 나타나는 예약 폴더 선택 창에서 예약된
폴더를 선택할 수도 있습니다. 하위 폴더 포함(S) 항목을 체크하면 지정한 파일 경로의 하위 경로까지 모두 권한이 적용됩니다. |
대상 파일: 파일 종류 | 특정한 종류의 파일에만 작업 권한을 적용하려면 이 항목에서 원하는 파일 종류(파일 확장자)를 지정할 수 있습니다. *.doc와 같이 와일드 카드
문자를 사용할 수 있고 여러 개를 지정할 경우에는 세미콜론(;)으로 구분합니다. 오른쪽에 있는 버튼을 클릭하면 나타나는 파일 종류 선택 창에서 미리 설정되어
있는 파일 종류를 선택할 수도 있습니다. |
대상 파일: 파일 크기 | 특정한 크기 이상의 파일에만 작업 권한을 적용하려면 이 항목에서 파일 크기를 KB 단위로 입력합니다. 이 항목은 통제 작업으로 ‘차단’을 선택한 경우에만 활성화되고 ‘0KB’로 자동 설정됩니다. |
로그 및 메모 | 로그 및
메모 앞에 있는 ▲ 버튼을 클릭하면
로그 생성 여부와 메모를 입력할 수 있는 항목이 나타납니다. |
로그 | 정책 아이템을 적용했을 때 로그 생성 여부를 설정합니다. 생성함으로 설정하면 서버에 접속한 모든 사용자가 정책 아이템이 적용되는 작업을 수행할 때마다
해당 작업에 대한 정보가 담긴 로그가 만들어집니다. 로그 기능을 사용하는 경우 서버에 과부하가 걸릴 수 있으므로 반드시 필요한 경우에만 사용하도록 주의합니다. |
메모 | 정책 아이템에 대한 설명(로그를
허용한 이유, 주의 사항 등)을 입력합니다. |
정책 아이템을 검색하는 방법은 다음과 같습니다.
1. 정책 관리 화면의 정책 목록에서 정책 아이템을 검색할 로컬저장금지 정책을 선택한 후 상단 우측 도구모음에서 검색을 클릭합니다.
항목 | 설명 |
애플리케이션 | 검색하고자 하는 정책 아이템이 적용되는 애플리케이션 카테고리를 지정합니다. 우측의 버튼을 클릭한 후 애플리케이션 카테고리 찾아보기 창이 나타나면 경로 구분과 애플리케이션 이름 항목에 각각 카테고리를 검색할 범위와 카테고리를 검색할 애플리케이션의 이름을 입력한
후 검색을 클릭합니다. 애플리케이션 카테고리를 검색한 결과가 화면 아래 부분에 표시되면
정책이 적용될 카테고리를 선택하고 확인을 클릭합니다. 하위 카테고리 포함 검색 항목을 체크하면 지정한 애플리케이션 카테고리의 하위 카테고리까지 검색 범위로 지정합니다. |
파일 경로 | 특정한 파일 경로에 적용되는 정책 아이템을 검색하려면 이 항목에 해당 파일
경로를 입력합니다. 직접 파일 경로를 입력할 수도 있고 오른쪽에 있는 버튼을 클릭하면 나타나는 다음과 같은 예약 폴더 선택 창에서
예약된 폴더를 선택할 수도 있습니다. 하위 폴더 포함 검색 항목을 체크하면 지정한 파일 경로의 하위 폴더까지 검색 범위로 지정합니다. 부분 일치 검색 항목을 체크하면 입력한 파일 경로의 일부분만 일치하는 정책 아이템도 검색됩니다. |
파일 종류 | 특정한 종류의 파일에만 작업 권한이 적용되는 정책 아이템을 검색하려면 이 항목에서 원하는 파일 종류(파일 확장자)를 지정합니다. *.doc와 같이 와일드 카드 문자를 사용할 수 있습니다. 여러 개를 지정할 경우에는 세미콜론(;)으로 구분합니다. 오른쪽에 있는 버튼을 클릭하면 파일 종류 선택 창이 나타나는데 이 창에서 미리 설정되어 있는 파일 종류를 선택할 수 있습니다. 부분 일치 검색 항목을 체크하면 입력한 파일 종류의 일부분만 일치하는 정책 아이템도 검색합니다. |
액션 | 드롭박스를 클릭한 후 검색하고자 하는 정책 아이템이 아래에 있는 작업 권한 항목에서 선택된 권한을 허용 또는 차단하는지 여부를 선택합니다. |
작업 권한 | 검색하고자 하는 정책 아이템이 허용 또는 차단하는 권한을 선택합니다. 모든 권한을 선택하려면 모두 선택을 체크합니다. - 읽기(R): 대상 파일을 읽을 수 있는 권한 - 쓰기(W): 대상 파일을 변경하고 저장할 수 있는 권한 - 삭제(D): 대상 파일을 삭제할 수 있는 권한 - 목록보기(L): 대상 파일의 정보를 읽을 수 있는 권한 |
항목 | 설명 |
디스크 종류 | 검색할 정책 아이템이 적용되는 디스크를 선택합니다. - 모두선택: 모든
디스크 - 비안전구역 모두 선택: 고정, CD-ROM, 네트워크, 이동식 디스크 - 안전구역 모두 선택: 온라인, 오프라인, 반출, 중앙문서함 |
파일 크기 | 특정한 크기 이상의 파일에만 적용되는 정책 아이템을 검색하려면 이 항목에서
파일 크기를 KB 단위로 입력합니다. |
로그 | 드롭박스를 클릭한 후 검색할 정책 아이템의 로그 생성 여부를 선택합니다. |
• 이전 찾기: 조건에 일치하는 정책 아이템을 오름차순으로 검색합니다. 이 버튼을 처음 클릭하면 검색 조건과 일치하는 가장 낮은 우선순위의 정책 아이템이 검색됩니다. 이 후에는 클릭할 때마다 그 다음으로 높은 우선순위의 정책 아이템이 검색됩니다.
• 다음 찾기: 조건에 일치하는 정책 아이템을 내림차순으로 검색합니다. 이 버튼을 처음 클릭하면 검색 조건과 일치하는 가장 높은 우선순위의 정책 아이템이 검색됩니다. 이 후에는 클릭할 때마다 그 다음으로 낮은 우선순위의 정책 아이템이 검색됩니다.
• 모두 찾기: 조건에 일치하는 정책 아이템을 모두 검색하여 창 하단의 검색결과 목록에 표시합니다. 정책 아이템은 우선순위로 정렬되어 있는데 목록의 가장 위에 있는 정책 아이템이 가장 높은 우선순위이 정책 아이템입니다. 검색 결과 목록에서 정책 아이템을 클릭하면 관리 화면의 정책 아이템도 함께 선택됩니다.