사내보안 설치가이드 The power to do safely 사내보안 Rev.3 V1.2

Slides:



Advertisements
Similar presentations
을지대학교 무선 네트워크 사용 방법 2010 년 06 월 01 일. 을지대학교 무선 네트워크 사용 방법 1. PC 무선랜 카드 활성화 및 체크 1 단계 : 시작 -> 설정 -> 네트워크 설정 2 단계 : 무선 네트워크 설정 선택 -> 마우스 버튼 오른쪽 클릭 -> 사용.
Advertisements

아이튠즈 계정 생성. 1. 인터넷을 통해 설치한 아이튠즈를 실행 한 후 그림의 순서대로 선택을 합니다. 1 2.
BlackVue FOTA Upgrade 사용 안내 Android App. 펌웨어 다운로드 (Server > Smart phone) 펌웨어 다운로드 (Server > Smart phone) 인터넷이 가능한 상태에 서 블랙뷰앱을 실행합니 다. 1. 블랙뷰앱 홈화면에서 [
PE 로 Windows 7/8 운영체제 만들기 4 조 : 박 성 진. 1.PE로 부팅 합니다. 1) Windows7 PE CD 를 삽입 합니다. 2) BISO 설정에서 부팅순서를 CD-ROM 또는 USB 를 1 순위로 올려준다. 3) 부팅이 될 때 까지 기 달려요.
데이터 완전삭제프로그램 Perfect Delete 사용설명서  주의 이 프로그램을 이용하여 삭제된 데이터는 어떠한 방법으 로도 복구가 불가능합니다. 그러므로 실제 데이터 삭제시 신중을 기하기 바랍니다.
갤럭시S6 마시멜로 업데이트 및 루팅 안내 2016/05/10 SPIRE TECHNOLOGY INC.
Windows Function Windows XP Windows 7 Windows 8 FREE 조장 : 김동환 조원 : 전태우
Windows XP SP2 문제해결 Windows XP SP2를 설치한 회원께서는 Pop-up차단 기능과 ActiveX 설치의 어려움 발생 아래의 예는 안철수 바이러스 설치 시 문제점을 해결 하는 방법의 설명. 1. ActiveX 컨트롤 설치 ① 주소 표시줄 아래의 '이.
베플리-T 2.8 설치 매뉴얼 1. 윈도우 XP에서 설치하기 p.2

목차 Contents 무선인터넷용 비밀번호 설정방법 Windows 7 Windows 8 Windows XP MAC OS.
무료문자 보내기 62. 창업자께서 현재 스마트폰 무제한 약정 요금제를 사용하고 계시다면
스마트워크(가상화) 외부 접속 방법 정보관리실.
제어판 –> 네트워크 및 인터넷 –> 네트워크 및 공유센터 이동 후 화면에서 “새 연결 또는 네트워크 설정” 클릭
<<< 시스템등록정보 “하드웨어-장치관리자” 설정 >>>
MCMS3000 네트워크 설정방법 [반도 HFCNMS 시스템 Set-up] 반도전자통신
네오플러스 인트라넷 통합인증 설정 매뉴얼.
1. 신뢰할 수 있는 싸이트 등록 인터넷 익스플로러 실행 후 실행
코크파트너 설치 가이드 Window 7.
표지 Ⅵ. Web VAN 사용자매뉴얼 (브라우저보안설정)
Consumer PC & AIO PC DMI Refresh 방법 설명 (UEFI DMI Ver)
Android Wi-Fi Manual (Guest용)
SAS Foundation Client 9.4 설치 가이드
ERP 전용 브라우저 설치 매뉴얼 (Windows 7)
윈도우7 체크 설치 매뉴얼
SSL - VPN 사용자 가이드 - IT 지원실 네트워크 운영팀 -.
Outlook Express 메일 백업 및 복원가이드
뇌를 자극하는 Windows Server 2012 R2
DPR-1630&1615 IP공유기 셋팅 방법 고객지원팀 작성자 : 정청석.
ANSYS17.2 Student 제품 무료 다운로드
Windows 8 Ksystem G&I 설치.
홍익대학교 메일 시스템 구축 Outlook 설정 매뉴얼.
PLISM 컴포넌트 설치 방법.
NCS 학사운영 시스템 Guide.
SAP GUI 설치 가이드 프로세스 혁신 TFT.
사내보안 SWNP  SWFX 전환 업그레이드 설치 절차 Guide.
Outlook Addin 설치 방법 및 매뉴얼
SSL-VPN 설치 및 접속 설명서.
IE사용시 KOTRA 홈페이지 회원가입 및 사업신청에 어려움이 있으신 고객님을 위한 해결방법 안내
Q. 방법#1을 해봐도 실행이 안될 때? Q. 점검 항목이 존재하지 않는다고 할 때?
TSRM 사용시 PC 기본환경설정 1. 로그인이 안되는 문제해결 1) Windows8 이상일때
이메일 자동 포워딩 방법 (Outlook/OWA)
홀인원2.0 설치 메뉴얼.
1. SSLVPN 접속 방법 Internet Explorer 실행(타 브라우저 사용 불가)
WZC 무선 연결 방법 (Windows XP Ver.).
홍익대학교 메일 시스템 구축 그룹웨어 메일 이전 하기.
LIT-GenAppSetup ※ Texting+ 클라이언트 프로그램은 제품 인증을 받은 제품입니다.
ERP 전용 브라우저 설치 매뉴얼 (Windows 7)
2 보안 1 도구 윈도우 XP > 온밀크 프로그램 설치 장애 (보안 설정) / 품목추가 깨질 때 장애증상
Adobe 제품 다운로드 및 설치 방법 안내 Adobe Creative Cloud Adobe License 권한을 받으신 분
인문학 동영상 강의 사용자 매뉴얼 (PC & Mobile).
PC에 설치된 엔드포인트 클라이언트 프로그램을 클릭하여 프로그램 상자를 엽니다
V드라이브 접근 불가 문제현상: 협업자료 상세보기 내 [선택 다운] 혹은 [전체 다운] 버튼 클릭
법령안편집기 연결버튼 표시가 안 될 경우 정부입법지원센터( 입안 및 심사안을 진행시
Outlook 손상된 PST 복구
S-Work 2.0 DRM 신규 버전 설치 가이드 SOFTCAMP
01. 개요 네트워크에 있는 컴퓨터와 그룹에 대한 NetBIOS 이름에 대응되는 IP 주소를 찾아주는 서비스
Cold Spring Harbor Laboratory Press 저널 이용 매뉴얼
IP-255S 설치 교육자료 101/102에 대한 설명을 시작 하겠습니다.
시보기 / PC 연결설정방법 광주 직영 임성환 사원.
01. 분산 파일 시스템의 개요 네트워크에 분산된 파일을 사용자가 쉽게 접근하고 관리할 수 있게 해준다.
1. 포털 시스템 사이트 접속 ◎ 포털시스템 ( ) 사이트에 들어갑니다.
1. 인터넷 보안 옵션 레지스트리 등록 Config Setup 클릭.
무선랜 사용자 설명서 (Windows Vista 사용자).
IPC 펌웨어 업그레이드 방법 안내 ** 반드시 IPC를 NVR POE 포트 연결 전에 작업 하시기 바랍니다. IPC를 NVR POE 포트에 연결 하실 경우 IP 대역폭을 마추셔야 하는 작업이 필요합니다. **
MIS 플2 회계- 마감후이월(2007).
Installation Guide.
펌웨어(S/W) Upgrade 방법 Samsung Kies3
SafeMSR 설정.
Presentation transcript:

사내보안 설치가이드 The power to do safely 2018. 10. 17 사내보안 Rev.3 V1.2 www.softcamp.co.kr

01 변화사항 – 요약 (1) 1. 설치형상의 변경 2. 업무영역 및 사용방법의 변경 - Document Security, MAXEON FX, S-Work Isolation으로 설치 형상이 변경됩니다. 2. 업무영역 및 사용방법의 변경 - 기존 S-Work FX의 Open Zone/Work Zone 개념에서 S-Work Isolation의 일반환경/격리환경 개념으로 변경됩니다. - 업무환경의 Work Zone을 별도로 로그인 하지 않고 사용하며, 인터넷과 같은 외부접속은 격리환경에서 사용합니다. 일반환경 (개방영역) 업무환경 (보안영역) 공유파일서버 GW/Mail 등 회사업무공유 OA,CRM 업무서버 PDM/SVN 개발서버 암호화 Disk 동일한 PC 및 OS 커널 계층 보통 Disk 일반 DeskTop 환경 업무 사용자인증 (환경전환) 내부사용메신저 업무 Network 개방 Network Normal Zone IsolationZone Isolation Zone Data 동일한 PC 및 OS 커널층 System Data 외부 통신 허용 외부 통신 차단 Isolation Viewer 전용 뷰어를 통한 격리환경 접근 파일 다운로드 시 격리환경 디스크에 저장 (종료시 삭제) 고객사 or 제품 로고 위치

01 변화사항 – 요약 (2) 3. 보안드라이브(S:\ 및 L:\)는 다시 사용합니다. - 기존에 S-Work FX에서 사용하던 보안드라이브를 S-Work Isolation에서도 재사용하며 S:\ 드라이브로 마운트 합니다. C:\ D:\ S:\ L:\ C:\ D:\ S:\ S:\W 3. S-Work Isolation 설치 전 해야 할 것과 염두해야 할 것 ① 보안드라이브 복원 : 보안영역으로 경로재지정(Mirroring)된 파일을 로컬 드라이브로 복원합니다. - 이 때, L: 드라이브의 파일은 복원하지 않으며, S-Work Isolation을 설치하면 S:\W 경로로 마운트 되어 계속 사용할 수 있습니다. ② S-Work FX 삭제 : Work Zone의 정리가 완전히 완료되었다면, Work Zone 종료 후 Open Zone에서 S-Work FX를 삭제합니다. ③ S-Work FX를 삭제하면 Work Zone의 Windows 계정(S-Work FX)이 삭제가 됩니다. 따라서, S-Work FX 삭제 및 S-Work Isolation 설치 후 Outlook, 즐겨찾기 를 비롯해서 각종 프로그램의 설정을 다시 설정해야 할 수 있습니다. 4. S-Work Isolation 설치 후 해야 할 것 ① 기존 보안드라이브의 경로재지정(Mirroring)되었던 파일은 모두 복원되었으나, L:\ 드라이브의 사용을 위해 보안이미지를 지우지 않고 자동으로 마운트 하여 사용합니다. 이 때 L:\ 은 S:\W 경로에서 사용 하시면 됩니다. ② 기존에 Work Zone에서 Outlook을 사용하셨다면, Outlook의 계정설정을 다시 하셔야 합니다. → Outlook 계정설정은 그룹웨어 게시판 또는 다음 가이드 참고

변화사항 – S-Work Isolation 기능 (1/4) 02 변화사항 – S-Work Isolation 기능 (1/4) 통신 제어 기능 “ Normal Zone 인터넷 불가, Isolation Zone 인터넷 가능, 사용자 설정에 따른 White List 기반 통신 허용 가능 ” ※ 한시적으로 Normal Zone에서 인터넷 허용 기본 정책 - Normal Zone에서 실행되는 프로세스는 외부 통신 차단 - Isolation Zone에서 실행되는 프로세스는 외부 통신 허용 사용자 설정 정책 - 사용자 PC 운영환경에 따라 White List 방식으로, 특정 프로그램에 대한 네트워크 허용/차단 설정 가능 인터넷 Normal Zone Web Browser, Programs System Service Process Isolation Zone 사용자 PC 통신 제어 엔진 <Normal / Isolation Zone – 통신 제어 흐름 > <사용자 콘솔 – 네트워크 관리 정책 설정 화면>

변화사항 – S-Work Isolation 기능 (2/4) 02 변화사항 – S-Work Isolation 기능 (2/4) 파일 저장 제어 기능 “ Isolation Zone에서 다운로드, 작성 된 파일은 격리환경에서만 저장, 실행 가능 격리환경 재 시작 시 자동 파일 삭제 ” <Normal Zone – Isolation 저장공간 접근 불가> <Isolation Zone – 파일 다운로드 및 저장> PC에 인터넷을 통해 랜섬웨어가 다운로드 된 경우 Isolation Zone에서만 저장, 실행되고 격리환경 재 시작 후 환경이 초기화 되므로 안전하게 PC를 보호 할 수 있음 <Isolation Zone – 격리환경 재 시작 후 파일 삭제>

변화사항 – S-Work Isolation 기능 (3/4) 02 변화사항 – S-Work Isolation 기능 (3/4) USB 저장장치 제어 기능 “ Normal Zone, Isolation Zone 모두 USB 차단, 사용자 설정에 따른 환경 별 허용 가능 ” 기본 정책 - Normal Zone에 연결된 USB 저장 장치는 모두 차단 - Isolation Zone에 연결된 USB 저장 장치는 모두 차단 사용자 설정 정책 - 사용자 PC 운영환경에 따라 정책 설정 가능 - Normal / Isolation Zone 설정 가능 정책 : 허용, 사용불가, 읽기만 가능 <Normal / Isolation Zone – USB 저장장치 차단 화면> <사용자 콘솔 – USB 저장장치 정책 설정 화면>

변화사항 – S-Work Isolation 기능 (4/4) 02 변화사항 – S-Work Isolation 기능 (4/4) 기존 업무환경 유지 고객정보 외부 유출 방지 ■ 설치 전/후 사용환경 변화 최소화 ■ 완벽한 격리 환경 제공으로 외부공격을 통한 유출 방지 S-Work Isolation 내부 데이터 보호 손쉬운 구성 ■ 완벽한 격리 환경 제공으로 외부 공격을 통한 내부 데이터 보호 (랜섬웨어 등) ■ Serverless 구성으로 PC에 클라이언트 프로그램만을 설치하여 손쉽게 격리환경 구성

03 설치방법(1) – 선행작업 S-Work Isolation을 설치하기 전에, 다음의 선행작업을 먼저 수행하시기 바랍니다. 순서 그림 설명 1 문서보안(DS) + MAXEON FX 또는 문서보안(DS) + MAXEON FX + S-Work FX를 사용중이라면 반드시 최신 업데이트로 패치 및 유지하여 주시기 바랍니다. 2 사내보안 버전 : 5.00.B15.04_beta (5.00.B15.04) 이상만 설치 진행하시기 바랍니다 3 현재 문서보안(DS) + MAXEON FX는 반드시 정상동작을 해야 합니다. ① ②

설치방법(2) – S-Work FX 보안드라이브 복원 및 프로그램 제거 (1) 03 설치방법(2) – S-Work FX 보안드라이브 복원 및 프로그램 제거 (1) 처음 설치하는 경우에는 본 단원을 건너뛰고 “설치방법(3)”을 수행하십시오. S-Work FX를 사용하는 경우, S-Work Isolation을 설치하기 전에 보안드라이브 복원과 프로그램 제거를 먼저 수행합니다. 순서 그림 설명 1 보안드라이브 복원은 S-Work FX Work Zone에서 실행해야 합니다. 컴퓨터를 부팅하고 Work Zone으로 로그인 합니다. 2 S-Work FX의 Work Zone 로그인이 완료되면, S-Work 트레이 아이콘을 우클릭하여 “자동 삭제 툴” 메뉴를 클릭하십시오. 만약, 표시되지 않는다면 사내보안 담당자 (DevOps2팀 최승호D ☎4527)에게 연락 바랍니다. 3 S-Work 보안디스크 데이터 복원 프로그램이 실행됩니다. Windows 10의 경우, 사용자 계정 컨트롤 안내창이 표시되면 “예”를 클릭하여 주십시오. 자동으로 보안디스크 데이터 복원을 수행합니다. 이 때는, 경로 재지정(Mirroring)된 파일만 로컬 드라이브로 복원하며 L:\ 드라이브의 데이터는 로컬로 복원하지 않습니다. L:\드라이브의 데이터는 S-Work Isolation 설치 후 S:\W 경로로 자동 마운트 되어 사용이 가능하니 염려하지 않아도 됩니다.

설치방법(2) – S-Work FX 보안드라이브 복원 및 프로그램 제거 (2) 03 설치방법(2) – S-Work FX 보안드라이브 복원 및 프로그램 제거 (2) 순서 그림 설명 4 보안드라이브의 경로재지정(Mirror) 파일의 복원이 완료되면 왼쪽 그림과 같이 표시되며 “확인” 버튼이 활성화 됩니다. “확인” 버튼을 클릭하면 작업이 종료됩니다. ① 모든 Mirror 파일의 복원이 완료되면 별다른 메시지 없이 그림과 같이 완료 메시지가 표시됩니다. ② 만약, Mirror 파일 중 복원이 불가능한 파일(Temp File 등)이 있는 경우 그림과 같이 일부 실패한 파일이 존재함을 알리는 메시지가 표시됩니다. “상세보기”를 클릭하면 복원하지 못한 파일의 목록이 표시되며, 이 파일은 S-Work Isolation 설치 및 자동 마운트 후 수동으로 복원을 할 수 있습니다. 5 복원작업이 완료되면 반드시 사용중인 프로그램을 모두 종료하고 Work Zone을 로그아웃 하여 주시기 바랍니다. ※ 절대로 영역전환(Switch Zone )을 클릭해서 진행하지 마시기 바랍니다. 반드시 로그아웃 하셔야 합니다. ① ②

설치방법(2) – S-Work FX 보안드라이브 복원 및 프로그램 제거 (3) 03 설치방법(2) – S-Work FX 보안드라이브 복원 및 프로그램 제거 (3) 순서 그림 설명 6 제어판 – 프로그램 추가/제거 실행 또는 appwiz.cpl 을 실행합니다. 그리고 그림에 표시된 것과 같이 “Softcamp S-Work FX”의 삭제를 시작합니다. ※ 윈도우 환경 정리를 위해 일시적으로 진행상황이 표시되지 않을 수 있습니다. 절대로 강제재부팅 등을 하지 마시고 잠시만 기다려 주시기 바랍니다. S-Work FX 삭제가 완료되면 반드시 컴퓨터를 재부팅 하여 주시기 바랍니다. 7 PC를 재부팅 한 후, S-Work Isolation 설치작업을 위해 우선 Document Security를 로그인 합니다. (MAXEON FX 로그인 안되는 현상이 있을 수 있으나, 이는 무시합니다.)

설치방법(3) – S-Work Isolation 설치 (1) 04 설치방법(3) – S-Work Isolation 설치 (1) 처음 설치하는 경우 1항목인 DS+MX부터 설치하시고, 기존에 DS+MX가 이미 설치되어 있다면 2항목부터 수행 하시기 바랍니다. 순서 그림 설명 1 https://scdrm.softcamp.co.kr/softcamp 에 접속하여 Document Security + MAXEON FX 사내보안 합본을 다운로드 하여 설치합니다. (처음 설치하는 경우 이 항목을 건너 뜁니다.) 2 Document Security + MAXEON FX 사내보안의 설치가 완료되었다면 https://scdrm.softcamp.co.kr/softcamp 에 접속하여 S-Work Isolation 설치파일을 다운로드 합니다. 3 다운로드한 S-Work Isolation 설치파일을 실행합니다. (설치파일명과 아이콘은 그림과 다를 수 있습니다.) 4 모듈 복사 및 설치작업이 자동으로 수행되며, 설치가 완료되면 그림과 같이 재부팅 안내화면이 표시됩니다. 정상사용을 위해서 완료버튼을 클릭하여 컴퓨터를 재시작 하여 주시기 바랍니다.

설치방법(3) – S-Work Isolation 설치 (2) 04 설치방법(3) – S-Work Isolation 설치 (2) 순서 그림 설명 5 재부팅 후 Document Security 로그인 창이 표시됩니다. 로그인 하시기 바랍니다. 로그인이 완료되면 트레이 아이콘이 왼쪽 그림처럼 DS, MX 아이콘과 S-Work Isolation 아이콘이 함께 표시되는지 확인하여 주시기 바랍니다. 모든 아이콘이 로그인 완료 상태로 표시되면 설치가 완료된 것이며, 그렇지 않다면 6항으로 진행하시기 바랍니다. 6 만약, 왼쪽 그림과 같이 MAXEON FX 아이콘이 로그아웃으로 표시되거나, MAXEON FX가 정상동작을 하지 않는다면 다음과 같이 수행하시기 바랍니다. ① 탐색기를 실행하여 C:\Windows\Softcamp\DI 폴더를 들어갑니다. ② 왼쪽 그림과 같이 SWDIBatchInstall.exe를 관리자 권한으로 실행합니다. ③ 윈도우 탐색기가 재실행 됩니다. (화면이 깜빡거림) ④ 이후 컴퓨터를 재시작하고 5번 항목(로그인)을 다시 수행하여 DS+MX+SWISO가 정상동작 하는지 확인 바랍니다. ※ 만약 이와 같이 수행하였음에도 MAXEON FX가 로그인되지 않거나 I: 드라이브가 보이지 않는다면 TFS 장애등록 또는 사내보안 담당자 (DevOps2팀 최승호D ☎4527)에게 연락 바랍니다.

05 설치방법(4) – 라이선스 인증 S-Work Isolation은 라이선스 인증이 완료되어야 사용이 가능하며, 1개월내 인증받지 않으면 SWISO의 기능이 잠기게 되니 반드시 수행해야 합니다. 순서 그림 설명 1 S-Work Isolation 트레이 메뉴에서 “사용자 콘솔” 메뉴를 클릭합니다. 2 사용자 콘솔 화면에서 “설정”을 클릭합니다. 3 표시되는 사용자PC의 정보를 확인하십시오. 그리고 인증을 위해서 E-Mail 주소를 입력하시기 바랍니다. ※ 사내보안 관리자가 확인하고 인증할 수 있도록 회사 E-Mail을 넣어주시고 개인 E-Mail은 가급적 넣지 마시기 바랍니다. 모두 입력하였다면 “라이선스 확인”을 클릭하여 주십시오. 인증은 최소 1일 정도 소요되며, 1개월 내 인증하지 않으면 S-Work Isolation의 기능이 잠깁니다.

05 설치방법(4) – 라이선스 인증 순서 그림 설명 4 라이선스 인증이 완료가 되었다면 사용자 콘솔의 설정화면에서 왼쪽 그림과 같이 라이선스 인증이 되었음을 확인할 수 있습니다.

The power to do safely 감사합니다. 담당자 : 최승호D 부 서 : DevOps2팀 연락처 : ☎ 4527