알림

Duet AI가 Google Workspace를 위한 Gemini로 바뀌었습니다. 자세히 알아보기

내부자 위험 및 데이터 손실 모니터링

내부자 위험 모니터링은 BeyondCorp Enterprise를 구매한 고객에게만 제공됩니다.

내부자 위험 모니터링은 보안 대시보드에 콘텐츠 전송 활동을 요약한 4개의 보고서를 추가합니다.

이 보고서를 통해 비정상적인 활동과 위험한 행동을 파악할 수 있습니다. Windows, Mac, Linux, Chrome 운영체제에서 Chrome 브라우저를 사용하는 활동을 보고하며, 현재 다른 플랫폼에서는 지원되지 않습니다.

참고: 내부자 모니터링 보고서에는 시크릿 창의 활동이 포함되지 않습니다. 사용자가 새 시크릿 창을 열지 못하게 하는 방법에 관한 자세한 내용은 시크릿 모드 설정을 참고하세요.

내부자 위험 모니터링 구성하기

내부자 위험 모니터링을 사용 설정하려면 관리 콘솔 홈페이지의 데이터 유출 및 내부자 위험 모니터링 상자에서 세부정보 보기 및 사용 설정 링크를 클릭합니다. 내부자 위험 모니터링과 관련된 보안 보호 기능에 대한 세부정보를 검토한 다음 사용 설정 버튼을 클릭합니다. 

내부자 위험 모니터링을 사용 설정하면 다음과 같은 향상된 Chrome 보안 보호 기능을 자동으로 사용할 수 있으며, 해당 기능은 사용자 환경에 영향을 주지 않고 백그라운드에서 실행됩니다.

  • Chrome 보안 관련 활동 로깅: 검사되지 않은 콘텐츠, 안전하지 않은 사이트 방문 또는 비밀번호 재사용과 같이 보안 측면에서 관련이 있을 수 있는 사용자의 Chrome 내 활동을 기록
  • 데이터 보호 관련 통계 검사 및 보고서: 업로드, 다운로드, 인쇄된 콘텐츠를 검토하여 민감한 정보가 있는지 확인
  • 엔터프라이즈 Chrome 커넥터: 최대 50MB의 콘텐츠에 대한 데이터 검토 수행
    • 업로드된 콘텐츠 분석: 업로드한 파일에서 민감한 정보 및 멀웨어 검사
    • 다운로드된 콘텐츠 분석: 다운로드한 파일에서 민감한 정보 및 멀웨어 검사
    • 대량 텍스트 콘텐츠 분석: 붙여넣은 대규모 텍스트 블록에서 민감한 정보 검사
    • 인쇄된 콘텐츠 분석: 인쇄된 텍스트에서 민감한 정보 검사
    • 실시간 URL 확인: 세이프 브라우징 보호 수준 설정에 따라, 액세스한 URL을 실시간으로 검사하여 위험한 사이트로부터 사용자 보호

이러한 보호 기능은 전체 조직, 즉 최상위 조직 수준에서 사용 설정됩니다.

적용되는 조직 단위를 변경하거나 구성을 업데이트하여 내부자 위험 모니터링을 맞춤설정할 수 있습니다. 예를 들어 기록되는 보안 관련 활동을 제한하거나 특정 파일이 분석을 위해 전송되거나 다운로드되지 않도록 할 수 있습니다. 

참고: 이러한 보호 기능을 사용 중지하면 내부자 위험 모니터링 및 보고가 사용 중지됩니다.

Chrome 보안 관련 활동 로깅
  1. 현재 계정()에 이 단계를 수행할 권한이 없을 수도 있습니다. 계속하려면 관리자 계정에 로그인했는지 확인하세요. 자세히 알아보기

  2. 관리 콘솔에서 메뉴 그런 다음 기기그런 다음Chrome그런 다음설정그런 다음사용자 및 브라우저로 이동합니다.
  3. 모든 사용자에게 설정을 적용하려면 최상위 조직 단위를 선택하고 그렇지 않으면 하위 조직 단위를 선택하세요.
  4. 브라우저 보고로 이동합니다.
  5. 이벤트 보고 옆에 있는 이벤트 보고 사용 설정을 선택합니다.
  6. (선택사항) 추가 설정을 구성합니다. 분석을 위해 전송하려는 콘텐츠 유형에 따라 필요한 보고된 이벤트 유형을 선택합니다. 자세한 내용은 Chrome 감사 로그를 참고하세요.
    • 기본 이벤트 유형: Chrome 위협 이벤트 및 데이터 보호 이벤트에는 멀웨어 전송, 비밀번호 재사용, 안전하지 않은 사이트 방문이 포함됩니다.
  7. 저장을 클릭합니다.
데이터 보호 관련 정보 검사 및 보고서
  1. 현재 계정()에 이 단계를 수행할 권한이 없을 수도 있습니다. 계속하려면 관리자 계정에 로그인했는지 확인하세요. 자세히 알아보기

  2. 관리 콘솔에서 메뉴 ""and then"" 보안and then액세스 및 데이터 관리and then데이터 보호로 이동합니다.

  3. 데이터 보호 관련 정보 설정에서 데이터 보호 관련 정보 검사 및 보고서사용으로 되어 있는지 확인합니다.

데이터 보호 관련 정보 검사 및 보고서사용 중지로 변경하면 내부자 위험 모니터링 보고서의 생성이 일시중지됩니다. 설정을 다시 사용 설정하면 1~2일 후 보고서를 확인할 수 있습니다.

Enterprise Chrome 커넥터

Chrome 커넥터의 콘텐츠 검토 방식을 구성하는 방법에 대한 자세한 내용은 Google BeyondCorp Enterprise용 Chrome Enterprise 커넥터 정책 설정하기를 참고하세요. 

관련 주제

도움이 되었나요?

어떻게 하면 개선할 수 있을까요?
검색
검색어 지우기
검색 닫기
기본 메뉴
7795160553436266152
true
도움말 센터 검색
true
true
true
true
true
73010
false
false