AI 기반의 OCR 모듈 탑재! 개인정보 보안 및 문서 자동화 솔루션

홈페이지 게시판에 개인정보가 업로드/다운로드 되지 않도록 실시간으로 차단합니다.

서버스캔 8

엘세븐시큐리티, 한국가스기술공사-대한적십자사에 서버 스캔 솔루션과 개인정보차단 솔루션 공급

타 제품들과의 성능 테스트에서 최우수제품으로 선정 ​ 엘세븐시큐리티는 한국가스기술공사와 대한적십자사에서 서버스캔 솔루션과 개인정보차단 솔루션 도입을 위해 진행한 타 제품들과의 성능 테스트에서 최우수제품으로 선정돼 납품을 하게 되었다고 밝혔다. ​ 한국가스기술공사는 이미 망연계 솔루션에 엘세븐시큐리티의 이미지 개인정보 탐지 솔루션을 도입해 사용하고 있었지만 더 좋은 서버스캔 제품을 도입하고자 서버 스캔이 가능한 국내의 모든 제품들을 분석하였고 그 중 몇 개 제품에 대하여 성능 평가를 실시했다. ​ 먼저, 크롤러 방식으로 스캔하는 것이 아닌 서버를 직접 스캔할 수 있는 제품들로 선정하였고 한 제품당 일주일씩의 기간을 두고 다양한 테스트를 진행했다. 평가 항목은 담당자가 직접 하위 디렉토리에 개인정보가 포함된..

[테크칼럼] 개인정보 스캔을 통해 바라본 개인정보유출 사례 분석

이미지 내 개인정보 탐지 솔루션 도입시 고려사항 3가지 [보안뉴스= 최복희 엘세븐시큐리티 대표] 엘세븐시큐리티는 그동안 개인정보보호 사업을 하면서 개인정보의 유출 사례를 많이 분석해 본 결과 담당자의 실수도 있었지만 예산 부족으로 인한 새로운 시스템을 도입 못해 개인정보가 유출되는 상황도 적지 않았다. ▲서버스캔 및 마스킹 솔루션 구성도[자료=엘세븐시큐리티] 예전에는 문서 내에 텍스트에 대해서만 개인정보를 탐지하고 차단할 수 있는 제품들 밖에 없었다면, 이제는 기술 발달로 이미지 속의 개인정보까지도 탐지할 수 있는 OCR 모듈을 탑재한 개인정보보호 솔루션들이 많이 개발됐다. 하지만 최근 개발된 이미지를 탐지할 수 있는 개인정보보호 솔루션의 성능은 천차만별이기에 실전에서 테스트를 하고 도입하는 것이 필요하..

서버내 개인정보를 모두 없애는 기술적 방법 (5/5)

[연재기획5] 서버 내 개인정보를 모두 없애는 기술적인 방법에 대한 그 다섯번째 부제 : 엘세븐시큐리티의 서버스캔 최근에는 이미지에 대한 개인정보 탐지도 매우 중요하기에 도입된 솔루션이 이미지에서 문자를 추출할 수 있는 OCR 모듈의 성능이 얼마나 좋은가를 반드시 체크해 보아야 합니다. 엘세븐시큐리티에서 개발한 이미지 개인정보 스캔 솔루션은 OCR 탐지 성능이 약 95% 이상을 자랑하며 개인정보를 탐지 하기에 매우 우수합니다. 또한 개인정보를 스캔하는 속도 또한 중요한데 대부분 서버 내에 파일이 많기 때문에 이미지 OCR 성능에 따라서 서버 스캔의 시간이 달라질 수 있습니다. 엘세븐시큐리티에서 개발한 이미지 스캔 솔루션은 OCR의 성능이 매우 우수하기에 개인정보의 탐지율이 높을 뿐 아니라 탐지해내는 속도..

서버 내 개인정보를 모두 없애는 기술적 방법 (4/5)

[연재기획4] 서버 내 개인정보를 모두 없애는 기술적인 방법에 대한 그 네 번째 부제 : 서버스캔 방식의 개인정보 스캔 두 번째로 서버 내의 개인 정보를 모두 스캔할 수 있는 서버 스캔 방식의 개인정보 탐지 솔루션에 대하여 알아보도록 하겠습니다. 이 방식은 탐지 하고자 하는 서버에 에이전트를 설치하거나 에이전트 설치 없이 보안 프로토콜을 사용하여 개인정보를 스캔 하는 방식입니다. 서버에 에이전트를 설치하는 방식은 설치된 에이전트가 자체적으로 서버 내의 파일들을 스캔하여 탐지된 개인 정보에 대하여 로그를 로그 저장 서버로 전송하는 방식으로 사용합니다. 그러나 에이전트 없이 개인정보를 스캔 하는 방식은 서버에 보안 프로토콜로 연결하여 파일을 서버 스캔 할 수 있는 솔루션으로 가져와서 개인정보를 탐지하고 다시..

서버 내 개인정보를 모두 없애는 기술적 방법 (3/5)

[연재기획3] 서버 내 개인정보를 모두 없애는 기술적인 방법에 대한 그 세번째 부제 : 크롤링 방식의 단점 그러면 크롤링 방식의 문제점에 대하여 알아보도록 하겠습니다. 크롤링 방식의 가장 큰 문제는 크롤링 로봇이 자동으로 홈페이지에 접속하여 연결되어 있는 링크를 모두 따라가는 방식이기 때문에 링크가 끊어져 있거나, 다양한 언어로 개발된 게시판에 대하여 100% 링크를 따라갈 수가 없다는 것이 문제입니다. 자바 스크립트로 개발된 게시판이나 아이작스로 만들어진 게시판, 액티브 X 컨트롤러가 적용 되어있는 게시판 등은 로봇이 자동으로 링크를 모두 따라가지 못하는 단점이 있습니다. 그렇기에 이와 같은 게시판은 크롤러에 세팅을 계속적으로 바꾸어 주어야 합니다. 그러나 크롤링을 하면서 이런 수작업을 계속하여 개인정..

서버 내 개인정보를 모두 없애는 기술적 방법 (2/5)

[연재기획2] 서버 내 개인정보를 모두 없애는 기술적인 방법에 대한 그 두번째 부제 : 크롤링 방식의 장점 먼저 크롤링 방식의 개인정보 노출 방지 시스템에 대하여 알아보도록 하겠습니다. 인터넷 진흥원에서 전국의 공공기관이나 기업체의 홈페이지 게시판에 대하여 개인 정보가 있는지 없는지를 탐지하는 방법으로 사용하고 있습니다. 외부에 개인정보 유출을 탐지하는 솔루션을 설치하고 탐지 하고자 하는 URL을 등록하면 크롤링 로봇이 자동으로 해당 웹사이트의 접속하여 링크를 따라 가면서 데이터를 수집하면 개인정보 탐지 모듈에서 개인 정보가 있는지 없는지를 찾아내는 방법입니다. 이 방법을 사용하면 전산실 내부에 시스템을 설치할 필요가 없어 장비의 설치없이 개인정보를 탐지 할 수 있는 것이 가장 큰 장점입니다. 또한 여러..

서버 내 개인정보를 모두 없애는 기술적 방법 (1/5)

[연재기획1] 서버 내 개인정보를 모두 없애는 기술적인 방법에 대한 그 첫번째 최근 개인정보의 유출은 매우 심각하고 사회문제화되고 있는 상황입니다. 개인정보의 노출을 차단 하는 방법에는 여러 가지가 있습니다. 먼저 웹 서버 앞단에서 전송되는 트래픽을 분석하여 개인정보에 차단을 하는 방법이고 다른 하나는 서버 내에 개인정보를 보관하지 않도록 수시로 체크하고 삭제하는 방법입니다. 오늘은 서버 내의 개인정보를 사전에 탐지하고 삭제할 수 있는 방법에 대해서 알아 보도록 하겠습니다. 서버 내에 개인정보를 탐지하는 방법에는 두 가지 방법이 있습니다. 하나는 크롤링 방식으로 외부에서 홈페이지의 링크를 로봇이 따라가면서 데이터를 수집하여 수집된 데이터 안에서 개인 정보가 있는지 없는지를 판단하는 방법이 있고, 다른 하..

엘세븐시큐리티, 이미지 개인정보 스캔과 마스킹 솔루션 GS 인증 획득

엘세븐시큐리티는 서버내의 이미지에 대한 개인정보스캔과 마스킹 솔루션 (ImageScan & Masking V2.0)기능으로 GS 인증을 받았다고 밝혔다. 지금까지 텍스트에 대한 스캔 솔루션은 있었지만, 이미지에 대한 개인정보 스캔과 마스킹을 동시에 지원하는 제품으로 GS를 받은 것은 국내 최초라고 한다. 이미지문서에 대한 마스킹 기능으로 기관에서 보유중인 개인정보 문서를 마스킹을 하여 활용 할 수 있기에 문서의 활용도가 매우 높아질 것이라고 한다. 서버내의 개인정보를 스캔 하는 방법은 크게 두가지가 있다. 크롤링 방식의 스캔으로 현재 인터넷진흥원에서 전국의 공공기관이나 일반 기업체의 홈페이지의 게시판을 스캔 하는 방식으로, 외부에 스캔 하는 솔루션을 설치하고 URL을 등록하여 그 URL에 대하여 스캔을 ..