프로그램



Track A
2024.10.16 14:40 ~ 15:20
mail share facebook share twitter share linkedin share band share kakao
생성형 AI, Microsoft 365 안전하게 사용하고 싶은데… 자율보안은?

소프트캠프

강대원 본부장


금융감독원의 망분리 개선 로드맵 발표에 따라 금융권에서의 생성형 AI와 Microsoft 365와 같은 SaaS 사용 확대가 예상됩니다.
이번 강연에 소프트캠프는 자율보안과 결과책임 원칙에 입각한 보안대책을 제안하며, 클라우드와 AI기술을 안전하게 사용할 수 있는 방안을 제시합니다.
AI와 클라우드 기술을 도입할 수 있는 기회를 제공하는 동시에, 보안 리스크를 최소화할 수 있는 방안을 공유해 드릴 예정입니다.



강연자료 다운로드


소프트캠프  
실드게이트


SHIELD Gate(실드게이트)는 사용자 권한과 접속 환경에 따라 차등적인 보안 정책을 적용하는 RBI(Remote Browser Isolation) 기반의 보안 원격 접속 서비스입니다.
RBI는 사용자와 정보 자원 간의 데이터 송수신 과정에서 악성코드 유입이나 내부 정보 유출을 효과적으로 차단할 수 있으며,
외부 침입자는 물론, 내부 사용자의 생성형 AI 활용 등 SaaS 서비스 사용 과정에서도 정보 유출을 방지할 수 있는 강력한 보안 수단입니다.
가트너(Gartner)는 RBI 기술을 ‘웹 기반 공격을 방어하는 가장 효과적인 방법’으로 평가하며, 웹 브라우징으로부터 사용자 PC를 보호하는 데 있어 가장 우수한 보안 기술로 꼽고 있습니다.

SHIELD Gate는 이러한 RBI 기술을 활용하여, 웹 기반 SSH 콘솔 기능도 함께 제공합니다.
이를 통해 클라우드 또는 중앙 서버 환경에서 시스템에 접근할 때 모든 작업을 격리된 환경에서 처리한 후 화면 정보만 사용자에게 전달함으로써, 기존의 VDI나 VPN이 가진 보안 취약점을 효과적으로 극복할 수 있는 대안을 제시합니다.
또한, SHIELD Gate는 IAP(Identity Aware Proxy)를 통해 사용자 신원과 접속 환경(Context)에 따라 실시간으로 접근을 제어하고, 웹 리소스에 대한 접근을 동적으로 허용하거나 제한합니다.
*IAP와 *RBI의 결합은 기업의 데이터를 강력하게 보호하면서도, 안전하고 원활한 사용자 경험을 제공하는 데 큰 장점을 지닙니다.
아울러, SHIELD Gate는 ZTCAP(Zero Trust Conditional Adaptive Policy) 기술을 적용하여 사용자의 접속 환경을 실시간으로 분석하고, 이에 따라 맞춤형 권한 및 보안 정책을 자동 적용함으로써 지속 가능하고 정교한 제로 트러스트 보안 체계를 완성합니다

[주요 특장점]
- 브라우저 격리 접속(RBI)
RBI는 사용자의 브라우저와 웹 콘텐츠 간의 직접적인 연결을 차단하여 악성 콘텐츠로부터 사용자를 보호합니다. 웹 콘텐츠는 원격 서버에서 안전하게 처리된 후, 사용자 화면으로만 전달됩니다.

- RBI 기반 원격 콘솔(SSH)
웹 기반 터미널 환경에서 SSH를 통한 시스템 접속 시, 클라우드 혹은 중앙 서버 내에서 모든 작업이 격리 처리되며, 사용자에게는 화면 정보만 전달됩니다. 이를 통해 시스템 자산에 대한 보안성을 더욱 강화합니다.

- 신원 중심의 웹 접근 제어
IAP는 사용자와 장치의 신원 및 상태 정보를 바탕으로 웹 리소스 접근을 실시간으로 제어합니다. 이를 통해 불필요한 접근을 사전에 차단하고, 위험 요소를 최소화합니다.

- 보안 플러그인 지원
격리 환경에서도 금융 인증 등의 웹 플러그인 서비스를 사용할 수 있도록 지원하여, 사용자 편의성과 보안성을 모두 충족시킵니다.

- Clientless 서비스
별도의 클라이언트 설치 없이 브라우저만으로 기존 사내 시스템에 완전 접근이 가능합니다. 이는 유지보수 부담을 줄이며, 빠르고 간편한 사용자 경험을 제공합니다.


석*호(***-****-3960)    2024.10.16 15:17

DRM을 AIP로 변환시 승인절차나 등급지정을 위한 절차를 추가할 수 있나요?


장*석(***-****-6098)    2024.10.16 15:16

쉬드게이트만 구축하면 설명하신 모든 내용이 사용사능한가요?


장*석(***-****-6098)    2024.10.16 15:14

별도로 drm도 구매하아하는가요?타사 문서 중앙화 솔루션을 사용중인데 문제 없나요?


손*진(***-****-0329)    2024.10.16 15:14

쉴드게이트가 태블릿에서도 사용할 수 있다면, 아이패드 역시 지원이 되는지, ios에서 한글코드 오류는 없는지 궁금합니다.


강*원(***-****-3730)    2024.10.16 15:14

서비스 지연없이 이용하려면 네트워크 대역폭이 많이.요구되어지진 않나요? 특히 스트리밍방식이면 병목현상은 없을지 궁금합니다


이*걸(***-****-8055)    2024.10.16 15:13

팀즈 외에도 다양한 커뮤니케이견 툴이 있는데 컨플루언스나 슬랙과 연동된 레퍼런스가 있나요?


유*혁(***-****-3851)    2024.10.16 15:11

RBI을 통해서 브라우저 작업을 진행할 경우 감염된 웹사이트로부터 사용자의 PC를 보호할 수 있다고 하셨는데 RBI가 감염된 웹사이트로부터나 기타 사항으로 중간자 공격에 당할 가능성은 없을까요?


박*록(***-****-3377)    2024.10.16 15:08

안녕하세요쉴DRM 사용시 온프램 소프트캠프drm이 설치가 되어있지 않을 경우도 이용이 가능한지?만약 온프램 drm이 필요하다면 쉴DRM 이용을 위한 로그인은 별도로 없는지 궁금합니다.


최*형(***-****-4324)    2024.10.16 15:06

RBI는 동영상 스트리밍 방식만 있는지요? 브라우저 isolation이 중요한데, 저희 기업은 모든 직원이 동영상 스트리밍 기반으로 작업하지는 않기 때문에, 이미지 스트리밍만으로도 충분해 보이는데, 동영상 스트리밍 기반은 소요 비용이 많이 들지 않나요?