NetworkLock(네트워크락) 소개

NetworkLock(네트워크락) 소개

NetworkLock(네트워크락) 소개

망분리(Network Separation)는 사내 주요 데이터와 시스템이 있는 네트워크인 내부망과 인터넷에 연결된 네트워크인 외부망으로 분리하여, 사용자 PC가 한 번에 하나의 망에만 접속하도록 하는 기능입니다. 네트워크에 망분리를 적용하면 내부 데이터의 외부 유출을 방지하고, 악성 코드와 같은 외부의 공격으로부터 사내 시스템을 효과적으로 보호할 수 있습니다.

네트워크에 망분리를 구현하는 방법은 물리적 망분리논리적 망분리의 두가지 방식이 있습니다. 물리적 망분리는 두 대의 PC 또는 네트워크 카드를 사용하여 하나는 내부망에 다른 하나는 외부망에 연결하는 방식입니다. 논리적 망분리는 한 대의 PC에서 소프트웨어적으로 내부망과 외부망을 분리하여 한 번에 하나의 망에만 연결하는 방식입니다.


 
문서중앙화 솔루션은 논리적 망분리 방식으로 망분리를 구현하는 NetworkLock을 제공합니다. NetworkLock을 사용하면 물리적 망분리를 위해 추가로 PC나 네트워크 카드를 구매할 필요 없이 기존 PC 업무 환경에 문서중앙화 소프트웨어를 설치하는 것만으로 망분리를 통한 내부 데이터 보호와 외부 공격 방어가 가능합니다. 또한, 사용자는 필요에 따라 간편하게 내부망과 외부망으로 전환하여 문서중앙화 서비스를 사용하거나 외부 네트워크에 접속할 수 있습니다.

망 모드(Network Mode)

NetworkLock을 사용하면 문서중앙화 에이전트는 내부망 모드나 외부망 모드 중 하나로 동작합니다.

  1. 내부망 모드조직 내부에서만 사용되는 내부망은 중요한 데이터와 시스템이 보호되는 환경입니다따라서내부망 모드에서는 기본적으로 외부 IP로의 접속이 제한되며 업무상 반드시 접속이 필요하다고 판단되어 관리자가 허용한 특정 IP IP 대역에만 접속할 수 있습니다.   
  1. 외부망 모드: 외부망 모드는 외부와의 연결이 필요한 경우 사용됩니다. 외부망 모드에서는 인터넷 등 외부 네트워크로의 접속이 허용되는 반면 관리자가 차단 IP 대역으로 설정한 내부망의 중요한 시스템은 접속할 수 없습니다.

다음 표는 관리자가 각 망 모드에서 접속을 허용하거나 차단하도록 설정하는 IP 대역을 정리한 것입니다. 

망 모드

허용/차단 IP 대역

내부망 모드

허용된 IP 대역:

  1. 사내망
  2. 문서중앙화 서버
  3. 네트워크 서비스의 IP 주소(게이트웨이, DNS 서버 등)
  4. 사내 업무용 애플리케이션 서버(그룹웨어, ERP 서버, 메일 서버, 보안 관련 서버 등)
  5. 업무에 필수적으로 접속해야 하는 인터넷 사이트들

외부망 모드

차단된 IP 대역:

  1. 사내망
  2. 사내 업무용 애플리케이션 서버

Notes위와 같은 각 망 모드에서 허용/차단 IP 대역은 관리자가 NetworkLock 정책에서 정의합니다.

관리자는 기본 망 모드를 설정할 수 있으며 사용자가 문서중앙화 에이전트에서 로그인하면 관리자가 설정해둔 기본 망 모드가 작동합니다이 후에는 사용자가 필요에 따라 망 모드를 변경할 수 있습니다.

내부망 모드에서는 중앙문서함에 저장된 문서를 열람하거나 편집할 수 있습니다반면외부망 모드에서는 중앙문서함의 문서에 접근할 수 없지만 외부 네트워크로의 통신이 허용되어 외부와 이메일을 주고받거나 웹 사이트나 클라우드 서비스 등에 접속할 수 있습니다.

보안디스크도 망 모드에 따라 사용 가능 여부가 달라집니다내부망 모드에서는 모든 보안디스크(온라인오프라인반출)를 사용할 수 있고외부망 모드에서는 반출 보안디스크만 사용할 수 있습니다.


Notes
보안디스크에 대한 상세한 설명은 본 매뉴얼의 보안디스크 소개를 참고합니다.


내부망과 외부망 간의 자료 교환

NetworkLock을 사용하면 내부망과 외부망에 동시에 접속할 수 없습니다. 따라서, 내부망(중앙문서함)의 자료를 외부망으로 전송하거나 외부망에서 다운로드한 자료를 내부망(중앙문서함)에 업로드하는 것과 같이, 두 모드에서 이루어져야 하는 작업을 위해서는 특별한 절차가 필요합니다. 이 절차에는 문서반출 기능과 반출 보안디스크가 사용됩니다. 

문서반출 기능은 중앙문서함에 저장된 문서를 외부로 반출하기 위해 승인권자의 승인을 거치도록 하는 기능입니다내부망 모드에서만 사용할 수 있는 다른 보안디스크와 달리 반출 보안디스크는 내부망과 외부망에서 모두 사용할 수 있습니다따라서승인권자에 의해 반출이 승인된 문서를 내부망 모드에서 반출 보안디스크로 저장하고반출 보안디스크에 저장한 문서를 외부망 모드에서 이메일이나 SNS를 통해 외부로 전송할 수 있습니다내부망의 문서를 외부로 전송할 때에는 이와 같이 문서반출 기능을 사용하면 됩니다.

외부망 모드에서 다운로드한 자료를 내부망으로 업로드할 때에도 반출 보안디스크를 사용합니다외부망 모드에서 읽기와 쓰기가 가능하므로외부망 모드에서 다운로드한 자료를 반출 보안디스크에 저장하면 내부망 모드로 전환하여 중앙문서함으로 업로드할 수 있습니다.


Notes문서반출 기능에 대한 상세한 설명은 문서반출 기능 소개를 참고합니다.  

내부망 자료를 외부망으로 전송하는 과정

중앙문서함에 저장된 제품소개서.docx 파일을 외부로 전송하는 경우를 예로 들어 살펴봅니다.

 내부망 모드에서 중앙문서함의 제품소개서.docx 파일의 반출을 신청합니다.

 반출 승인된 제품소개서.docx 파일을 반출 보안디스크에 저장합니다.

 외부망 모드로 전환 후 반출 보안디스크에 저장된 제품소개서.docx 파일을 이메일이나 메신저로 전송합니다.


  

외부망 자료를 내부망에 저장하는 과정

인터넷에서 다운로드한 등록자료안내.pdf 파일을 중앙문서함의 마케팅 폴더에 저장하는 경우를 예로 들어 살펴봅니다.


 외부망 모드에서 인터넷을 통해 등록자료안내.pdf 파일을 반출 보안디스크에 다운로드합니다.

 내부망 모드로 전환 후 반출 보안디스크에 저장된 등록자료안내.pdf 파일을 중앙문서함의 마케팅팀 폴더로 업로드합니다.



    • Related Articles

    • NetworkLock 관리자 정책 소개

      NetworkLock 관리자 정책 소개 NetworkLock은 기존의 PC 업무 환경에 문서중앙화 소프트웨어를 설치하는 것만으로 논리적으로 망을 분리하여 악성코드 감염 및 정보 유출을 방지할 수 있는 기능입니다. 관리자는 NetworkLock정책을 설정하여, 내부망과 외부망 모드에서 각각 접속이 허용/차단되는 IP 주소를 지정할 수 있습니다. NetworkLock 정책이 적용되면 사용자는 하나의 PC에서 내부망 또는 외부망 모드를 선택하여 ...
    • 문서반출 기능 소개

      문서반출 기능 소개 문서반출 절차 로컬저장금지 정책 등 관리자가 설정한 DiskLock정책에 따라, 고정 디스크로의 파일 복사/이동과 웹 브라우저, 이메일, 메신저 등에서의 파일 첨부가 금지될 수 있습니다. 이 경우 문서를 메일 또는 메신저에 첨부하여 전달하거나 이동식 디스크 등에 저장하여 외부에서 사용하기 위해서는 승인권자의 결재 단계를 포함한 문서반출 절차를 거쳐야 합니다. 문서반출의 기본적인 절차는 다음과 같습니다. 단계 내용 1. ...
    • 내부망과 외부망 간 자료 교환하기

      내부망과 외부망 간 자료 교환하기 NetworkLock을 사용하면 내부망과 외부망으로 동시에 접속할 수 없습니다. 따라서, 내부망(중앙문서함)의 자료를 외부망으로 반출하거나 외부망을 통해 다운로드한 자료를 내부망(중앙문서함)으로 업로드하려면 다음과 같은 방법을 사용해야 합니다. 자료 교환 방법 내부망 → 외부망 내부망 모드에서 문서반출 기능을 통해 반출된 자료를 반출 보안디스크에 저장한 후 외부망 모드로 전환하여 반출된 자료를 외부망으로 전송 ...
    • NetworkLock 망 모드 전환하기

      NetworkLock 망 모드 전환하기 NetworkLock은 사용자 PC가 한 번에 접속할 수 있는 네트워크를 내부망과 외부망으로 분리하는 방식으로 정보 유출을 방지하는 문서중앙화 솔루션의 보안 기능입니다. NetworkLock을 사용하는 경우 문서중앙화 서버에 로그인하면 관리자의 설정에 따라 내부망 모드 또는 외부망 모드로 동작하게 됩니다. 내부망 모드에서는 사내망에 접속할 수 있고 중앙문서함을 사용할 수 있지만 인터넷 접속이 차단됩니다. ...
    • DiskLock 기능 소개

      DiskLock 기능 소개DiskLock은 로컬디스크 내 문서 저장을 금지하고, 문서 첨부 및 전송에 따른 외부로의 문서 유출을 차단하는 문서중앙화의 핵심 기능입니다. 기업 정보의 외부 유출 가능성을 차단하고 모니터하되 업무 환경과 성능에는 제약이 없도록, 로컬디스크로의 파일 복사/이동 및 저장 금지, 파일 첨부 금지, 파일수집 기능 외에 문서 반출 프로세스 및 보안디스크 기능 등을 제공합니다. 이때 사용자 PC에서 윈도우 탐색기 드라이브 ...