KR101534307B1 - Caused by the use of smart device internal confidential data leakage prevention & trace system and method - Google Patents

Caused by the use of smart device internal confidential data leakage prevention & trace system and method Download PDF

Info

Publication number
KR101534307B1
KR101534307B1 KR1020120070618A KR20120070618A KR101534307B1 KR 101534307 B1 KR101534307 B1 KR 101534307B1 KR 1020120070618 A KR1020120070618 A KR 1020120070618A KR 20120070618 A KR20120070618 A KR 20120070618A KR 101534307 B1 KR101534307 B1 KR 101534307B1
Authority
KR
South Korea
Prior art keywords
security
smart device
unit
wireless
policy
Prior art date
Application number
KR1020120070618A
Other languages
Korean (ko)
Other versions
KR20130050865A (en
Inventor
문재웅
박주용
Original Assignee
주식회사 제이컴정보
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 제이컴정보 filed Critical 주식회사 제이컴정보
Publication of KR20130050865A publication Critical patent/KR20130050865A/en
Application granted granted Critical
Publication of KR101534307B1 publication Critical patent/KR101534307B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/16Program or content traceability, e.g. by watermarking
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

본 발명은 스마트기기를 이용한 내부 기밀자료 유출방지 시스템 및 그 방법에 관한 것으로, 기존 무선 보안대책과 연동하여 인가된 AP로 구성된 무선인터넷 영역에서만 스마트기기의 고기능을 사용할 수 있도록 하고, IP카메라 또는 스마트카메라 등의 출입보안 솔루션과 연동하여 제공하도록 하는데 그 목적이 있다.
본 발명의 목적은 운영체제가 탑재되고, 보안소프트웨어가 어플리케이션으로 설치된 스마트기기와, 스마트기기에 탑재된 카메라, 근거리무선통신, 마이크, 내,외장 저장매체, 무선통신 네트워크, GPS모듈을 포함한 스마트기기 디바이스를 통해 조직 내부 기밀자료를 유출을 방지하고, 보안사고 발생시 그 원인을 추적하는 내부 기밀자료 유출방지 및 추적시스템에 있어서, 스마트기기의 무선인터넷, 이동통신망, GPS, 내,외장 저장매체 또는 블루투스 활성화 여부 등과 현재 설정된 보안정책 정보와 신규로 수신되는 보안정책 정보를 수집하는 에이전트계층; 에이전트계층과의 무선통신을 통해 스마트기기의 자원부하를 최소화하고 모든 보안기능을 수행하여 감사대상 사건을 로그로 생성 및 통합DB에 저장하는 매니저계층; 및 매니저계층에 접속되고, 통합DB에 저장된 데이터를 검색하고 WAS와 연동하여 일반웹과 모바일웹으로 모니터링화면을 제공하는 관리콘솔계층;을 포함하여 이루어진 것을 특징으로 한다.
The present invention relates to a system and method for preventing leakage of an internal secret data using a smart device, which can use a high function of a smart device only in a wireless Internet area composed of an authorized AP in conjunction with an existing wireless security measure, It is intended to provide a security solution in connection with access security solutions such as cameras.
An object of the present invention is to provide a smart device including an operating system, a smart device installed with security software as an application, a camera mounted on the smart device, a wireless communication device, a microphone, an internal or external storage medium, To prevent leakage of confidential data within the organization through the use of smart devices and to track the cause of security incidents in case of leakage of internal confidential data and to enable smart devices such as wireless internet, mobile communication network, GPS, internal or external storage media or Bluetooth An agent layer for collecting security policy information currently set and newly received security policy information; A manager layer for minimizing the resource load of the smart device through wireless communication with the agent layer and generating all of the security functions to generate an auditable event log and storing the event in the integrated DB; And a management console layer which is connected to the manager layer, searches the data stored in the integrated database, and provides a monitoring screen through the general web and the mobile web in cooperation with the WAS.

Description

스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템 및 그 방법{Caused by the use of smart device internal confidential data leakage prevention & trace system and method}[0001] 1. Field of the Invention [0002] The present invention relates to a system and method for preventing leakage of internal confidential data through a smart device,

본 발명은 스마트폰이나 탭 사용자들이 점차 많아지고 있고, 스마트기기가 제공하는 카메라, USB, 마이크, 블루투스(Bluetooth), 메모리(SD)카드, 3G/4G통신, 무선인터넷(WiFi) 등의 디바이스들이 고기능화 됨에 따라 스마트기기 사용으로 인한 조직의 기밀 자료 유출을 사전에 차단하고 유출사고 발생 시 기존 무선환경의 보안시스템(무선 IDS, 무선 IPS, 무선 NAC 등)과 출입 보안관리에 활용되는 IP카메라 등과 연동하여 보안사고 발생 시 그 원인을 추적할 수 있는 내부 기밀 자료 유출 방지/추적 시스템에 관한 것이다.In the present invention, devices such as a camera, a USB, a microphone, a Bluetooth, a memory (SD) card, a 3G / 4G communication, a wireless Internet (WiFi) As it becomes more sophisticated, it intercepts organizational confidential data leaks due to the use of smart devices, interlocks with existing wireless environment security systems (wireless IDS, wireless IPS, wireless NAC, etc.) and IP cameras used for access security management The present invention relates to an anti-leakage / tracking system for internal confidential data that can track the cause of a security incident.

일반적으로 기업체나 국가기관 등에서는 유선 네트워크에서 발생하는 보안침해에 대응하기 위해 방화벽(Firewall), 침입탐지시스템(IDS;Intrusion Detection System), 침입방지시스템(IPS;Intrusion Protection System) 등과 같은 네트워크 보안시스템을 구축하고 NAC(Network Access Control)을 운영하여 내부 사용자, 정기방문자, 비인가자 및 비인가 단말에 대해 네트워크 접근을 통제한다.2. Description of the Related Art Generally, in an enterprise or a governmental institution, a network security system such as a firewall, an intrusion detection system (IDS), and an intrusion prevention system (IPS) And controls network access to internal users, periodic visitors, unauthorized persons and unlicensed terminals by operating NAC (Network Access Control).

무선 네트워크에서 발생하는 보안 침해에 대응하기 위해 Mac필터 기능, WEP(Wired Equivalent Privacy)나 WPA(Wi-Fi Protected Access), WPA2(Wi-Fi Protected Access2)등의 무선 데이터 암호화 기술, WIDS, WIPS 등의 보안 솔루션 등이 운영되고, NAC이 무선으로 확장되어 불법 AP를 원천 차단한다.Wired Equivalent Privacy (WEP), Wi-Fi Protected Access (WPA), Wi-Fi Protected Access2 (WPA2), WIDS, WIPS, etc. to cope with security breaches in wireless networks. , And NAC is extended to wireless to block illegal APs.

사용자 PC나 노트북에는 DRM(Digital Rights Management), DLP(Data Leakage/Loss Prevention)를 포함한 다양한 PC 보안 솔루션이 적용되어 데이터 불법 조작 및 유출 시도 등의 보안침해에 대응한다. Various PC security solutions including Digital Rights Management (DRM) and Data Leakage / Loss Prevention (DLP) are applied to users' PCs and notebooks to cope with security breaches such as data illegal manipulation and leakage attempts.

상기한 방화벽(Firewall)은 라우터나 응용 게이트웨이 등을 설치하여 모든 정보의 흐름이 이들을 통해서만 이루어지게 함으로써, 기업이나 조직 내부의 네트워크와 인터넷 간에 전송되는 정보를 선별하여 수용, 거부, 수정한다.The above-described firewall installs a router or an application gateway so that all the information flows only through them, thereby selectively accepting, rejecting, or modifying information transmitted between a network in the enterprise or an organization and the Internet.

상기한 침입탐지시스템(IDS)은 관리 대상 네트워크에서 발생하는 보안 이벤트를 수집 및 분석하여, 악의적인 네트워크 트래픽을 탐지하면 이 사실을 관리자에게 경보하는 기능을 수행한다.The intrusion detection system (IDS) collects and analyzes security events occurring in the network to be managed, and when the malicious network traffic is detected, the IDS performs a function of alarming the administrator.

상기한 침입방지시스템(IPS)은 관리 대상 네트워크에서 발생하는 보안 이벤트를 수집 및 분석하여, 악의적인 네트워크 트래픽을 탐지하면 이 사실을 관리자에게 경보하고, 또한 즉시 차단하는 기능을 수행한다.The intrusion prevention system (IPS) collects and analyzes security events occurring in a network to be managed, and when malicious network traffic is detected, the intrusion prevention system alerts and immediately blocks the administrator.

상기한 네트워크 접근 제어(NAC)는 네트워크에 접근하는 모든 기기의 보안 상태를 검사해 안전이 확인된 기기만 접근시키기 때문에 네트워크 안전을 담보 할 수 있을 뿐 아니라 END 장비의 보안정책 이행을 강제적으로 보다 손쉽게 할 수 있으며 무선상에서 불법 AP를 원천 차단한다.Since the above-mentioned network access control (NAC) checks the security status of all devices accessing the network and accesses only the devices having safety, it not only secures the network security but also enforces the security policy implementation of the END device more easily And blocks the rogue AP from the source on the wireless.

상기한 Mac 필터 기능은 허가/차단하고자 하는 무선 랜카드의 MAC 주소를 등록하여 무선 접속을 차단하는 방법으로 가장 원시적인 방법이지만 사용할 무선 장치들이 많지 않을 경우 편리한 방법이다.The MAC filter function is the most primitive method of registering the MAC address of the wireless LAN card to be permitted / blocked and blocking wireless connection, but is a convenient method when there are not many wireless devices to be used.

상기한 무선데이터 암호화 기술 중 WEP(Wired Equivalent Privacy)은 무선 데이터 암호화의 가장 기본적인 방법으로 동일한 키와 알고리즘을 사용해 데이터를 암호화하고 해독하는 대칭키 알고리즘 방식으로 기본으로 하는 암호화 기법이며, 64비트와 128비트 암호의 두가지 암호화 방식을 가지고 있다. WPA(Wi-Fi Protected Access)는 WEP(Wired Equivalent Privacy)키 암호화를 보완하는 TKIP(Temporal Key Integrity Protocol)라는 IEEE 802.11i표준을 기반으로 하고 있으며, 인증 부분에서도 802.1x 및 EAP(Extensible Authentication Protocol)을 도입해 성능을 높인 것으로, 수시로 바뀌는 비밀번호를 사용하는 WPA는 WEP보다 보안 성능의 뛰어나다. WPA에 AES(Advanced Encryption Standard)라고 불리는 데이터 암호화 기능이 추가된 WPA2(Wi-Fi Protected Access2)는 사실상의 산업 암호화 표준으로 DES와 3DES를 대체하고 있다.Wired Equivalent Privacy (WEP) is a symmetric key algorithm that encrypts and decrypts data using the same key and algorithm as the most basic method of wireless data encryption. There are two encryption schemes of bit cipher. WPA (Wi-Fi Protected Access) is based on the IEEE 802.11i standard called Temporal Key Integrity Protocol (TKIP), which complements WEP (Wired Equivalent Privacy) key encryption. 802.1x and EAP (Extensible Authentication Protocol) To improve performance. WPA, which uses a password that changes frequently, is more secure than WEP. Wi-Fi Protected Access2 (WPA2), which adds WPA's data encryption feature called Advanced Encryption Standard (AES), is replacing DES and 3DES as the de facto industry encryption standard.

상기한 WIDS(Intrusion Detection System)는 AP 혹은 이에 준하는 무선 RF 센서들을 설치해 실시간으로 무선 환경을 탐지하고 허가받지 않은 사용자나 AP를 탐지하고 무선랜을 통한 공격 시도를 탐지한다.The WIDS (Intrusion Detection System) detects an unauthorized user or an AP and detects an attack attempt through a wireless LAN by installing an AP or equivalent wireless RF sensors in real time.

상기한 WIPS(Intrusion Protection System)는 기업의 사내 무선랜 사용자와 단말기를 자동으로 탐지ㅇ분류해 보안정책에 따라 관리하고, 주변에 불법적으로 설치돼 있거나 침입을 시도하는 공격자의 위치까지도 실시간으로 찾아내 사전에 위험요소를 제거할 수 있는 보안조치를 수행한다. The Intrusion Protection System (WIPS) automatically detects and classifies the corporate wireless LAN users and terminals according to the security policy, detects the location of the attacker who is illegally installed or attempts to infiltrate in real time Perform security measures that can remove risks in advance.

상기한 DRM(Digital Rights Management)는 콘텐츠 제공자의 권리와 이익을 안전하게 보호하며 불법복제를 막고 사용료 부과와 결제대행 등 콘텐츠의 생성에서 유통ㅇ관리까지를 일괄적으로 지원하는 기술이다. 여기에는 적법한 사용자만 콘텐츠를 사용하고 적절한 요금을 지불하도록 만드는 디지털 저작권 관리기술, 저작권 승인과 집행을 위한 소프트웨어 및 보안기술, 지불ㅇ결제기술이 모두 포함 된다.Digital rights management (DRM) is a technology that protects the rights and interests of content providers safely, prevents illegal copying, and supports all the processes from generation of contents such as charging fee and settlement to distribution management. This includes digital rights management technology, copyright and enforcement software and security technologies, and payment technology, all of which enable legitimate users to use content and pay the right price.

상기한 DLP(데이터 유출 방지 솔루션)는 사내 직원이 사용하는 PC와 네트워크상의 모든 정보를 검색하고 사용자의 행위를 탐지하고 외부 유출을 사전에 차단한다.The DLP (Data Leakage Prevention Solution) searches all the information on the PC and the network used by the in-house employees, detects the user's behavior, and blocks the external leakage in advance.

최근 사용자의 수가 급증하고 있는 스마트폰의 경우 아주 개인화된 기기이지만 "휴대폰+PC+인터넷"이 결합된 휴대 단말로 사용자에게 다양한 고기능을 제공하고 있어, 다양한 방법으로 조직 내 기밀 자료가 유출될 가능성이 높지만, 예상되는 보안사고를 미연에 방지하고 보안사고 발생 시 사후 추적할 수 있는 시스템은 제공되지 않고 있다.Recently, the number of smartphones is rapidly increasing, but it is a very personalized device, but mobile terminals with a combination of "mobile phone + PC + internet" provide users with various high functions. , There is no system that prevents anticipated security incidents from occurring and can be traced after a security incident occurs.

스마트기기는 개인정보를 포함하는 아주 개인화적인 기기이고, 스마트워크 시대와 모바일오피스 환경에서 업무도구로 사용되는바 기존의 보안대책으로는 스마트기기에서 제공하는 편리한 기능의 사용으로 인한 조직 내 기밀자료의 무단 유출 등의 보안사고를 미연에 방지하고 사고 발생 시 그 원인을 추적할 수 없는 한계점이 있었다. Smart devices are very personalized devices that contain personal information. They are used as business tools in the smart work era and mobile office environment. The existing security measures include the use of convenient functions provided by smart devices, There is a limit to prevent security accidents such as unauthorized leakage and to track down the cause of accidents.

따라서, 본 발명은 상기한 바와 같은 문제점을 해결하기 위한 것으로, 본 발명의 목적은 기존 무선 보안대책(무선 IDS, 무선 IPS, 무선 NAC 등의 제품)과 연동하여 인가된 엑세스포인트(AP: Access Point)로 구성된 무선인터넷(WiFi) 영역에서만 스마트기기의 고기능을 사용할 수 있도록 하고, IP카메라 또는 스마트카메라 등의 출입보안 솔루션과 연동하여 스마트기기 사용으로 인한 내부 기밀 자료 유출 방지 시스템 및 그 방법을 제공하는 것이다. SUMMARY OF THE INVENTION Accordingly, the present invention has been made to solve the above-mentioned problems occurring in the prior art, and it is an object of the present invention to provide an access point (AP) in cooperation with existing wireless security measures (wireless IDS, wireless IPS, wireless NAC, (WiFi), and provides a system and method for preventing leakage of internal confidential data due to the use of a smart device in conjunction with an access security solution such as an IP camera or a smart camera will be.

또한, 본 발명의 다른 목적은 만일 기 운영되는 무선 보안 솔루션이 없을 경우 보안관리자에 의해 사내 인가된 엑세스포인트(AP) 리스트를 에이전트(Agent) 설치 시 함께 포함시키도록 하는데 그 목적이 있다. It is another object of the present invention to provide an access point (AP) list which is internally authorized by a security manager when an agent (Agent) is installed in the absence of an existing wireless security solution.

본 발명의 목적을 달성하기 위한 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템은 운영체제(OS)가 탑재되고, 보안소프트웨어가 어플리케이션으로 설치된 스마트기기와, 상기 스마트기기에 탑재된 카메라, 근거리무선통신(Bluetooth), 마이크, 내,외장 저장매체, 무선통신 네트워크(WiFi, 3G/4G), GPS모듈을 포함한 스마트기기 디바이스를 통해 조직 내부 기밀자료를 유출을 방지하고, 보안사고 발생시 그 원인을 추적하는 내부 기밀자료 유출방지 및 추적시스템에 있어서, 상기 스마트기기의 무선인터넷(WiFi) 활성화 여부, 이동통신망(3G/4G)의 활성화 여부, GPS활성화 여부, 내,외장 저장매체의 활성화 여부, 블루투스 활성화 여부 등과 현재 설정된 보안정책 정보와 신규로 수신되는 보안정책 정보를 수집하는 에이전트계층; 상기 에이전트계층과의 무선통신을 통해 스마트기기의 자원부하를 최소화하고 모든 보안기능을 매니저계층에서 수행하여 감사대상 사건을 로그로 생성 및 통합데이터베이스에 저장하는 매니저계층; 및 상기 매니저계층에 접속되고, 상기 데이터베이스의 저장된 데이터를 검색하고 웹어플리케이션서버(WAS: Web Application Server)와 연동하여 일반웹과 모바일웹으로 모니터링화면을 제공하는 관리콘솔계층;을 포함하여 이루어진 것을 특징으로 한다.In order to accomplish the object of the present invention, there is provided a system for preventing and tracking leakage of internal confidential data through a smart device, including a smart device on which an OS is installed, security software installed as an application, a camera mounted on the smart device, Smart device devices, including Bluetooth, microphones, internal and external storage media, wireless communication networks (WiFi, 3G / 4G) and GPS modules, prevent leakage of confidential data within the organization, (3G / 4G), whether or not GPS is activated, whether internal or external storage media are activated, whether or not Bluetooth is enabled, whether or not the smart device is enabled for WiFi, An agent layer for collecting security policy information currently set and security policy information newly received; A manager layer for minimizing a resource load of a smart device through wireless communication with the agent layer and performing all security functions in a manager layer to generate an auditable event as a log and store the event in a consolidated database; And a management console layer connected to the manager layer for retrieving stored data of the database and providing a monitoring screen through a general web and a mobile web in cooperation with a web application server (WAS) .

여기서, 상기 에이전트계층은 인가된 엑세스포인트(AP)로의 접속을 지원하는 네트워크접속부와, 상기 스마트기기의 보안상태를 파악할 수 있는 기본 정보를 수집하는 정보수집부와, 상기 매니저계층으로부터 수신받은 정책을 현재 설정된 정책과 비교하여 변경하는 정책동기화부와, 상기 정책동기화부에서 수신된 정책(디바이스 통제 정책, 타솔루션 연동정책)에 따라 보안기능을 수행하는 정책수행부와, 상기 에이전트계층의 에이전트로 인해 발생한 모든 상황을 로그로 생성하고 저장하는 로그생성 및 저장부와, 상기 스마트기기의 최신버전의 어플리케이션 업데이트를 지원하는 업데이트부로 구성된 것을 특징으로 한다.The agent layer includes a network connection unit for supporting access to an authorized access point (AP), an information collection unit for collecting basic information for grasping a security state of the smart device, A policy execution unit for performing a security function according to a policy (device control policy, another solution interworking policy) received by the policy synchronizing unit, A log generation and storage unit for generating and storing all generated events as a log, and an update unit for supporting application update of the latest version of the smart device.

상기 매니저계층은 에이전트에서 매니저계층으로 접근하고자 하는 스마트기기 디바이스에 대해 접근을 인증하는 접근주체 인증부와, 상기 스마트기기 디바이스 사용에 대한 통제 규칙을 등록/수정/삭제하는 보안정책관리부와, 상기 구축된 무선 보안 솔루션(무선 IDS, 무선 IPS, 무선 NAC)과 출입 관리 솔루션과 출입 보안에 활용되는 IP 카메라나 스마트 카메라와 연동하여 비인가된 엑세스포인트(AP)의 접근을 차단하고, 기밀 유출에 대한 보안사고 발생 시 사고 원인에 대해 추적 가능한 데이터를 제공하는 타솔루션 연동부와, 상기 에이전트계층에서 가져온 로그정보와 매니저계층에서 발생한 감사대상 사건을 모두 감사데이터로 생성하여 저장하는 통합로그관리부와, 상기 통합 데이터베이스(DB)에 저장된 데이터를 분석하여 통계 데이터를 생성하는 통계 생성부와, 상기 관제 대상 스마트기기의 보안상태(디바이스 활성화)를 실시간으로 보여주어 비인가적인 행위를 방지하는 실시간 모니터링부와, 상기 GPS모듈을 이용하여 사용자 위치를 제공하는 GPS 기반 관제부와, 상기 스마트기기를 통해 내부 기밀자료 유출 시도가 발생할 경우 관리자에게 경보하는 사고추적 기능부로 구성된 것을 특징으로 한다.The manager layer includes an access subject authenticating unit for authenticating access to a smart device device to be accessed from the agent to the manager layer, a security policy managing unit for registering / modifying / deleting the control rule for using the smart device device, (AP) access by interworking with wireless security solutions (wireless IDS, wireless IPS, wireless NAC) and access control solutions and IP cameras or smart cameras used for access security, and security for confidential outflow An integrated log management unit for generating and storing as audit data all audit events generated in the manager layer and the log information fetched from the agent layer; A system for analyzing data stored in a database (DB) and generating statistical data A real-time monitoring unit for displaying a security state (device activation) of the smart device to be controlled in real time to prevent unauthorized actions; a GPS-based controller for providing a user position using the GPS module; And an accident tracking function unit for alerting the manager to an attempt to leak internal secret data through the smart device.

상기 관리콘솔계층은 웹환경에서 운영되기 위해 WAS부와, PC 환경의 일반 웹브라우즈를 통해 GUI를 제공하고 관제 정보를 제공하기 위한 일반 웹부와, 상기 스마트기기를 이용하여 관제화면을 제공하는 모바일 웹부로 구성된 것을 특징으로 한다.The management console layer includes a WAS unit for operating in a web environment, a general web unit for providing a GUI through general web browsing of a PC environment and providing control information, and a mobile web unit for providing a control screen using the smart device. .

본 발명에 따른 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템 및 그 방법은 기업/기관에서 기 운영되고 있는 무선 보안 솔루션(무선 IDS, 무선 IPS, 무선 NAC)과 출입 보안에 활용되는 IP 카메라 등과의 연동을 통해 모바일오피스나 스마트워크 환경에서 업무 도구로 사용되는 스마트기기가 제공하는 카메라, 마이크를 이용하여 촬영을 하거나 기밀 사항을 도청하여 외부로 유출될 위협을 사전에 차단하고, 내부 PC의 주요 자료를 스마트기기의 USB, SD카드, 블루투스(Bluetooth), 무선인터넷(Wifi), 이동통신망(3G/4G) 등을 활용하여 외부로 유출 할 수 있는 위협 요소들을 사전에 차단할 수 있는 효과가 있다. The system and method for preventing leakage of internal confidential data through a smart device according to the present invention can be applied to wireless security solutions (wireless IDS, wireless IPS, wireless NAC) and IP cameras , It is possible to prevent threats to be leaked to the outside by taking pictures or listening to confidential information using a camera or a microphone provided by a smart device used as a business tool in a mobile office or a smart work environment, Threats that can leak out to the outside using smart device's USB, SD card, Bluetooth, wireless internet (Wifi), mobile communication network (3G / 4G) etc. can be prevented in advance.

또한, 악의적으로 스마트기기에 적용된 보안정책을 위반하여 사용하게 되면, 에이전트에서 자동 감지하여 관리자에게 위협 사항을 알릴 수 있어 기밀 유출의 위험을 줄일 수 있으며, 기밀유출 사고 발생 시에는 출입관리 시스템과 연동하여 누구에 의해 어떠한 경로로 침해사항이 발생했는지 추적할 수 있는 기능을 제공함에 따라 사전 예방 통제 및 사후 적발 통제를 모두 제공할 수 있는 효과가 있다. In addition, if it is used in violation of the security policy applied to the smart device, it can be automatically detected by the agent to inform the administrator of the threat, thereby reducing the risk of confidential leakage. In case of confidential leakage, And provides a function of tracking the occurrence of an infringement by a certain person, thereby providing both prevention control and post-detection control.

또한, 이와 같은 본 발명은 스마트기기나 스마트 탭 내부에서 에이전트와 DRM과 DLP 기능이 포함된 보안솔루션과 연동을 한다면, 조직의 보안 관리자에게 중요 데이터의 생성에서 불법 변경시도, 불법유출 시도, 불법 촬영, 불법 도청 등에 대해 효과적으로 모니터링 할 수 있고, 조직에서 운영되고 있는 보안정책에 따라 보안영역의 구분을 두고 영역별로 출입할 수 있는 인원에 대한 접근 권한을 관리하는 출입 보안 관리 솔루션과 연동을 한다면 현재 방문객에게 적용 중인 보안스티커 보다 훨씬 강력한 보안대책을 제공할 수 있는 효과가 있다.In addition, if the present invention is interlocked with a security solution including an agent and a DRM and a DLP function in a smart device or a smart tab, it is possible to prevent an illegal change attempt, illegal leakage attempt, illegal shooting , Illegal eavesdropping, etc., and if it is linked with the access security management solution that manages the access right to the personnel who are able to access the area by the security area classified according to the security policy operated by the organization, It is possible to provide a much stronger security measure than the security sticker applied to the security sticker.

도 1은 본 발명의 실시예에 따른 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템을 나타낸 블록도이고,
도 2는 본 발명에 따른 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템의 기본 운영 흐름도이다.
FIG. 1 is a block diagram illustrating an internal confidential data leakage prevention and tracking system using a smart device according to an exemplary embodiment of the present invention.
FIG. 2 is a flowchart illustrating a basic operation of the system for preventing leakage of internal confidential data and tracking system using the smart device according to the present invention.

본 발명의 실시예에 따른 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템을 첨부된 도면을 참고하여 상세히 설명하면 다음과 같다.FIG. 1 is a block diagram of a smart device according to an embodiment of the present invention; FIG.

도 1은 본 발명의 실시예에 따른 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템을 나타낸 블록도로서, 기밀사항 촬영(100a), 기밀파일 외부매체이동(100b), 기밀사항 도청(100c)을 포함한 기밀유출 위협부(100)의 기밀 정보들이 스마트기기를 통해 유출되지 않도록 에이전트계층(200), 메니저계층(300), 관리콘솔계층(400)으로 구성된다.FIG. 1 is a block diagram illustrating an internal secret data leakage prevention and tracking system using a smart device according to an exemplary embodiment of the present invention. The secret information capture 100a, the confidential file external medium movement 100b, A manager layer 300, and a management console layer 400 so that confidential information of the confidential outflow-threatening unit 100 including the user terminal 100 is not leaked through the smart device.

상기 스마트기기의 무선인터넷(WiFi) 활성화 여부, 이동통신망(3G/4G)의 활성화 여부, GPS활성화 여부, 내,외장 저장매체의 활성화 여부, 블루투스 활성화 여부 등과 현재 설정된 보안정책 정보와 신규로 수신되는 보안정책 정보를 수집하는 에이전트계층(200)과, 상기 에이전트계층(200)과의 무선통신을 통해 스마트기기의 자원부하를 최소화하고 모든 보안기능을 수행하여 감사대상 사건을 로그로 생성 및 통합데이터베이스에 저장하는 매니저계층(300)과, 상기 매니저계층(300)에 접속되고, 상기 데이터베이스의 저장된 데이터를 검색하고 웹어플리케이션서버(WAS)와 연동하여 일반웹과 모바일웹으로 모니터링화면을 제공하는 관리콘솔계층(400)으로 구성된다.Whether or not to activate the wireless Internet (WiFi) of the smart device, whether to activate the mobile communication network (3G / 4G), GPS activation, whether the internal or external storage medium is activated, An agent layer 200 for collecting security policy information, and an agent module 200 for minimizing a resource load of a smart device through wireless communication with the agent layer 200, performing all security functions, A management console layer 300 connected to the manager layer 300 for retrieving stored data of the database and providing a monitoring screen through a general web and a mobile web in cooperation with a web application server (WAS) (400).

상기 에이전트계층(200)은 상기 에이전트계층(200)은 인가된 엑세스포인트(AP)로의 접속을 지원하는 네트워크접속부(200a)와, 상기 스마트기기의 보안상태를 파악할 수 있는 기본 정보를 수집하는 정보수집부(200b)와, 상기 매니저계층(300)으로부터 수신받은 정책을 현재 설정된 정책과 비교하여 변경하는 정책동기화부(200c)와, 상기 정책동기화부(200c)에서 수신된 정책(디바이스 통제 정책, 타솔루션 연동정책)에 따라 보안기능을 수행하는 정책수행부(200d)와, 상기 에이전트계층의 에이전트로 인해 발생한 모든 상황을 로그로 생성하고 저장하는 로그생성 및 저장부(200e)와, 상기 스마트기기의 최신버전의 어플리케이션 업데이트를 지원하는 업데이트부(200f)로 구성된다.The agent layer 200 includes a network connection unit 200a for supporting connection to an authorized access point (AP), an information collecting unit 200b for collecting basic information for grasping a security state of the smart device, A policy synchronization unit 200c for comparing the policy received from the manager layer 300 with a currently set policy and for changing a policy received from the policy synchronization unit 200c A log generation and storage unit 200e for generating and storing all the events caused by the agent of the agent layer as a log, And an update unit 200f for updating the latest version of the application.

상기 매니저계층(300)은 에이전트에서 매니저계층으로 접근하고자 하는 스마트기기 디바이스에 대해 접근을 PKI연동모듈로 인증하는 접근주체 인증부(300a)와, 상기 스마트기기 디바이스 사용에 대한 통제 규칙을 등록/수정/삭제 하는 보안정책관리부(300b)와, 상기 구축된 무선 보안 솔루션(무선 IDS, 무선 IPS, 무선 NAC)과 출입 관리 솔루션과 출입 보안에 활용되는 IP 카메라나 스마트 카메라와 연동하여 비인가된 엑세스포인트(AP)의 접근을 차단하고, 기밀 유출에 대한 보안사고 발생 시 사고 원인에 대해 추적 가능한 데이터를 제공하는 타솔루션 연동부(300c)와, 상기 에이전트계층(200)에서 가져온 로그정보와 매니저계층(300)에서 발생한 감사대상 사건을 모두 감사데이터로 생성하여 저장하는 통합로그관리부(300d)와, 상기 통합 데이터베이스(DB)에 저장된 데이터를 분석하여 통계 데이터를 생성하는 통계 생성부(300e)와, 상기 관제 대상 스마트기기의 보안상태(디바이스 활성화)를 실시간으로 보여주어 비인가적인 행위를 방지하는 실시간 모니터링부(300f)와, 상기 GPS모듈을 이용하여 사용자 위치를 제공하는 GPS 기반 관제부(300g)와, 상기 스마트기기를 통해 내부기밀 시도가 발생할 경우 관리자에게 이를 경보하는 사고추적 기능부(300h)로 구성된다.The manager layer 300 includes an access subject authentication unit 300a for authenticating access to the smart device from the agent to the manager layer using a PKI interworking module, (Wireless IDS, wireless IPS, wireless NAC), an access management solution, and an unauthorized access point (not shown) in cooperation with an IP camera or a smart camera used for access security AP) and provides traceable data on the cause of the accident in the event of a security incident to the confidential outflow; a log information fetched from the agent layer (200) and a manager layer An integrated log management unit 300d for generating and storing as audit data all the auditable events generated in the integrated database DB, A real time monitoring unit 300f for displaying a security status (device activation) of the smart device to be monitored in real time to prevent unauthorized actions, A GPS-based controller 300g for providing a user's position using the module, and an accident-tracking function unit 300h for alerting the administrator to an internal confidentiality attempt through the smart device.

상기 사고추적 기능부는 사내에서 스마트기기 카메라 사용시 사용시간과 횟수 및 GPS정보, 스마트기기와 사내 컴퓨터간의 USB접속 시도 등을 포함한다.The incident tracking function unit includes a time and frequency of use of the smart device camera in the company, GPS information, and a USB connection attempt between the smart device and the in-house computer.

상기 관리콘솔계층(400)은 웹환경에서 운영되기 위해 WAS부(400a)와, PC 환경의 일반 웹브라우즈를 통해 GUI를 제공하고 관제 정보를 제공하기 위한 일반 웹부(400b)와, 상기 스마트기기를 이용하여 관제화면을 제공하는 모바일 웹부(400c)로 구성된다.The management console layer 400 includes a WAS unit 400a for operating in a web environment, a general web unit 400b for providing a GUI through general web browsing of a PC environment and providing control information, And a mobile web part 400c for providing a control screen by using the mobile web part 400c.

이와 같이 구성된 본 발명의 실시예에 따른 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템의 작용을 첨부된 도면을 참고하여 보다 상세히 설명하면 다음과 같다.Hereinafter, the operation of the system for preventing leakage of internal secret data through the smart device according to the embodiment of the present invention will be described in more detail with reference to the accompanying drawings.

먼저, 본 발명은 에이전트와 매니저에서 발생한 감사 대상 사건을 로그로 생성하고 매니저에서 운영하는 통합 DB에 저장하여 관리한다. 관리 콘솔의 경우 관리자의 효율적인 접근성을 위해 웹콘솔과 모바일 콘솔을 제공한다. 감사대상 사건은 에이전트와 매니저의 접근 주체에 대한 식별 및 인증정보, GUI를 통한 설정 및 변경 사항, 정책에 의한 디바이스 통제 사항 등이 포함된다. First, the present invention creates an auditable event generated by an agent and a manager as a log, and stores it in an integrated DB operated by a manager. The management console provides a web console and a mobile console for the administrator's efficient accessibility. The auditable event includes the identification and authentication information of the agent and the accessing entity of the manager, the setting and change through the GUI, and the device control by the policy.

또한, 본 발명에서의 스마트기기는 운영체제(OS)가 탑재되어, 음성통신 이외의 인터넷접속, 데이터 통신을 하거나, 다양한 주변기기 또는 어플리케이션의 설치 및 탑재가 가능한 스마트폰 또는 스마트 패드를 포함한다.In addition, the smart device according to the present invention includes a smart phone or a smart pad on which an operating system (OS) is installed to perform internet connection, data communication other than voice communication, and to install and mount various peripherals or applications.

도 1은 본 발명의 실시예에 따른 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템을 나타낸 블록도로서, 상기 스마트기기 사용으로 인한 기밀 유출 위협 사항인 기밀 유출 위협 부(100)는 기밀사항 촬영(100a), 기밀 파일 외부 매체 이동(100b), 기밀사항 도청(100c)로 구성되고, 기밀사항 촬영(100a)은 스마트기기의 카메라 기능을 사용하여 도면이나, 설계도, 중요 정보 등에 대한 사진 촬영을 의미하는 것이며, 기밀 파일 외부매체 이동(100b)은 사내 PC나 인터넷을 통해 회사 기밀 데이터를 SD카드나 웹 하드로의 이동을 의미하는 것이며, 기밀사항 도청(100c)은 스마트기기의 마이크 기능으로 사내 중요 정보에 대한 불법적인 녹음을 의미하는 것이다.FIG. 1 is a block diagram illustrating an internal confidential data leakage prevention and tracking system using a smart device according to an embodiment of the present invention. The confidential outflow threatening unit 100, which is a threat of confidential outflow due to the use of the smart device, A confidential file external medium movement 100b and a confidential information tapping operation 100c. The confidential information photographing 100a uses a camera function of a smart device to photograph a drawing, a design chart, important information, and the like And the confidential file external medium movement 100b refers to movement of company confidential data to an SD card or a web hard via an in-house PC or the Internet, and the confidential information interception (100c) This means illegal recording of important information.

상기 에이전트계층(200)은 네트워크접속부(200a), 정보수집부(200b), 정책동기화부(200c), 정책수행부(200d),로그생성/저장(200e) 및 업데이트(200f)로 구성된다.The agent layer 200 includes a network connection unit 200a, an information collection unit 200b, a policy synchronization unit 200c, a policy execution unit 200d, a log generation / storage 200e, and an update 200f.

상기 네트워크접속부(200a)는 식별되는 무선인터넷(WiFi) 엑세스포인트가 인가된 엑세스포인트(AP) 목록에 있는지 확인 후 네트워크에 접속 가능하도록 하고, 인가된 엑세스포인트(AP)에 접속 시에는 이동통신망(3G,4G)방식의 데이터 통신은 자동적으로 비활성화 시켜, 비인가자의 접근을 차단한다.The network connection unit 200a makes it possible to connect to the network after confirming that the WiFi access point to be identified is in the list of the authorized access point AP. When the access point AP is connected to the access point AP, 3G, and 4G) data communication is automatically deactivated to block unauthorized access.

상기 정보수집부(200b)는 스마트기기의 보안을 위해 에이전트가 스마트기기의 무선인터넷(WIFI) 활성화 여부, 이동통신망(3G/4G)의 활성화 여부, GPS활성화 여부, 저장매체(USB, SD카드)의 활성화 여부, 근거리무선통신 활성화 여부, 현재 설정된 보안정책 정보와 매니저계층(300)에서 전달된 보안정책 정보를 수집하여 스마트기기의 보안상태를 파악할 수 있도록 한다. The information collecting unit 200b determines whether the agent is capable of activating the wireless Internet (WIFI) of the smart device, activating the mobile communication network (3G / 4G), activating the GPS, storing data (USB, SD card) And the security policy information transmitted from the manager layer 300 to collect the security policy information and the security status of the smart device.

여기서, 이동통신망(3G/4G)는 3G(CDMA)방식 또는 4G(LTE)방식의 음성 또는 데이터 통신을 포함하며, 상기 저장매체(USB, SD카드)는 스마트기기에 내,외장 메모리로 SD카드, USB메모리 등을 포함하며, 상기 근거리무선통신은 스마트기기를 이용한 블루투스(Bluetooth) 등의 근거리 통신방식을 포함한다. Here, the mobile communication network (3G / 4G) includes voice or data communication of 3G (CDMA) scheme or 4G (LTE) scheme and the storage medium (USB, SD card) , A USB memory, and the like, and the short-range wireless communication includes a short-range communication method such as Bluetooth using a smart device.

상기 정책동기화부(200c)는 매니저로부터 전달된 디바이스 통제 정책을 수신받아 에이전트의 보안정책을 최신의 정책으로 변경한다. 즉, 원격 잠금 비밀번호 설정, 자동 잠금 타임아웃 시간 설정을 에이전트에 저장된 보안정책 정보와 비교하여 최신 정책정보로 변경할 수 있도록 한다. The policy synchronization unit 200c receives the device control policy transmitted from the manager and changes the security policy of the agent to the latest policy. That is, the setting of the remote lock password and the setting of the automatic lock timeout can be compared with the security policy information stored in the agent so as to be changed to the latest policy information.

상기 정책수행부(200d)에서는 수신된 보안정책(디바이스 통제 정책, 타솔루션 연동정책)에 따른 보안기능을 수행하거나 원격관리자의 명령을 받아 제어를 수행하게 된다.The policy implementing unit 200d performs a security function according to the received security policy (device control policy, other solution interworking policy) or performs a control by receiving a command from a remote administrator.

상기 로그생성/저장부(200e)는 상기 에이전트에 의해 수집한 감사대상 사건에 해당하는 모든 상황을 로그로 생성하고 저장하게 된다.The log generation / storage unit 200e generates and stores all events corresponding to the auditable events collected by the agent as a log.

상기 에이전트를 통해 추적 수집된 정보는 스마트기기 식별코드, 사용자 식별코드, 유출시간, GPS정보, 유출타입코드, 상세유출정보, 유출데이터(사진파일 또는 문서파일 제목), 데이터무결성 보장을 위한 해쉬코드를 포함한 로그 데이터 형식으로 전송한다.The information collected through the agent includes smart device identification code, user identification code, outflow time, GPS information, outflow type code, detailed outflow information, outflow data (picture file or document file title), hash code In the log data format.

상기 업데이트부(200f)는 스마트기기에 설치된 어플리케이션의 최신 버전의 제품이나 패치의 업데이트를 다양한 방식(USB, OTA 등)의 방식을 적용하여 좀더 편리하게 업데이트할 수 있도록 지원한다.The update unit 200f supports updating of a product or a patch of the latest version of the application installed in the smart device by applying various methods (USB, OTA, etc.) in a more convenient manner.

상기 매니저계층(300)은 접근주체인증부(300a), 보안정책관리부(300b), 타솔루션 연동부(300c), 통합로그관리부(300d), 통계생성부(300e), 실시간 모니터링부(300f), GPS 기반 관제부(300g), 사고추적 기능부(300h)로 구성된다.The manager layer 300 includes an access subject authenticating unit 300a, a security policy managing unit 300b, an other solution interlocking unit 300c, an integrated log managing unit 300d, a statistic generating unit 300e, a real time monitoring unit 300f, A GPS-based control unit 300g, and an accident tracking function unit 300h.

상기 접근주체인증부(300a)에서는 에이전트에서 매니저로 접근하고자 하는 스마트기기 사용자나 스마트기기 디바이스에 대해 공개키기반구조(PKI: public key infrastructure)기술을 이용한 키 쌍(공개키, 비공개키)을 이용하여 접근을 인증한다. In the access subject authentication unit 300a, a key pair (public key, private key) using a public key infrastructure (PKI) technology is used for a smart device user or a smart device device to be accessed from the agent to the manager To authenticate access.

상기 보안정책관리부(300b)는 사내 기밀 유출을 방지하고자 스마트기기 디바이스 사용에 대한 통제 규칙을 등록/수정/삭제 등의 관리를 수행하며, 기 구축된 무선 보안 솔루션(무선 IDS, 무선 IPS, 무선 NAC 등)과 출입 관리 솔루션과 출입 보안에 활용되는 IP 카메라나 스마트 카메라 등과 연동할 수 있는 연동규칙을 관리 할 수 있다.The security policy management unit 300b performs management such as registration / modification / deletion of a control rule for use of a smart device in order to prevent leakage of confidential information in the company. The security policy management unit 300b manages the wireless security solution (wireless IDS, wireless IPS, wireless NAC Etc.), access control solutions, and interworking rules that can be interfaced with IP cameras and smart cameras used for access security.

상기 타솔루션 연동부(300c)에서는 기 구축된 무선 보안 솔루션(무선 IDS, 무선 IPS, 무선 NAC 등)과 출입 관리 솔루션과 출입 보안에 활용되는 IP 카메라나 스마트 카메라 등과 연동하여 비인가된 엑세스포인트(AP)의 접근을 차단하고, 기밀 유출에 대한 보안사고 발생 시 사고 원인에 대해 추적할 수 있는 데이터를 제공한다. In the other solution interworking unit 300c, an unauthorized access point (AP) is interlocked with an established wireless security solution (wireless IDS, wireless IPS, wireless NAC, etc.), an access management solution, ) And provides data to trace the cause of the accident in the event of a security incident to a confidential disclosure.

상기 통합로그관리부(300d)에서는 에이전트에서 가져온 로그정보와 매니저계층에서 발생한 감사대상 사건을 모두 감사데이터로 생성하여 저장하므로 보안사고 발생시 상관분석을 통해 그 원인을 파악 할 수 있도록 한다. In the integrated log management unit 300d, the log information retrieved from the agent and the auditable events generated in the manager layer are all generated and stored as audit data, so that the cause of the security incident can be grasped through correlation analysis when a security incident occurs.

상기 통계생성부(300e)는 저장되어 있는 통합 DB의 데이터를 분석하여 통계 데이터를 생성한다. 즉, 통합 DB에 저장되어 있는 스마트기기 사용자 및 보안 관리자 행위에 대한 로그, 에이전트계층 발생 로그, 매니저계층 발생 로그, 에이전트와 ㅁ매니저에 접근이력 등의 여러 가지 정보가 포함된 대용량 데이터를 다차원적으로 분석하여 다양한 통계 데이터를 도출할 수 있도록 한다.The statistic generator 300e analyzes statistical data by analyzing the stored data of the integrated database. That is, a large amount of data including various information such as a log of smart device users and security manager actions stored in the integrated database, an agent layer occurrence log, a manager layer occurrence log, and an access history to an agent and a manager is multidimensional And analyze various statistical data.

상기 실시간 모니터링부(300f)에서는 관제 대상 스마트기기의 보안상태(디바이스 활성화)를 실시간으로 보여주어 비인가적인 행위를 방지할 수 있다. The real-time monitoring unit 300f can display the security state (device activation) of the target smart device in real time to prevent unauthorized actions.

상기 GPS 기반 관제부(300g)에서는 GPS를 이용하여 사용자 위치와 기타 부가 서비스를 제공한다. 즉, 스마트기기의 현재위치, 스마트기기의 이동사항과 기타 부가서비스를 관제요소로 제공한다.The GPS-based controller 300g provides a user location and other additional services using GPS. That is, the present location of the smart device, the movement of the smart device, and other additional services are provided as a control element.

상기 사고추적 기능부(300h)에서는 스마트기기에 의해 내부 기밀이 유출되었을 때, 상기 타솔루션 연동부(300c), 통합로그관리부(300d) 및 GPS기반 관제부(300e)의 동작 수행 결과를 통해 언제, 누구에 의해서 어떤 방법으로 유출되었는지 추적할 수 있다. 즉, 사내에서 스마트기기 카메라 사용시 사용시간, 횟수 및 GPS정보와, 스마트기기와 사내 컴퓨터간의 USB접속시도가 감지될 경우, 내부기밀 유출시도로 판단하여 그 시간, 접속방법 및 접속자 정보를 추적하게 된다.The accident tracking function unit 300h detects the occurrence of an internal air tightness at the time when the internal air tightness is leaked by the smart device through the operation results of the other solution interlocking unit 300c, the integrated log managing unit 300d and the GPS based controlling unit 300e , And by whom and how it was leaked. In other words, if an in-house use time, number of times of using a smart device camera, GPS information, and a USB connection attempt between the smart device and the in-house computer are detected, it is determined as an internal confidential outflow attempt and the time, .

상기 관리콘솔계층(400)은 WAS부(400a), 일반 웹부(400b) 및 모바일 웹부(400c)로 구성되며, FLEX나 HTML5 기술을 적용하여 웹과 모바일로의 동적인 화면을 다양하게 표현이 가능하고, 콘솔을 일반 웹과 모바일로 가져감으로 인해 이동시에도 기밀 자료 유출 위협을 관리할 수 있도록 해준다. The management console layer 400 includes a WAS unit 400a, a general web unit 400b, and a mobile web unit 400c. The management console layer 400 can display dynamic screens on the web and mobile by applying FLEX or HTML5 technology. And bringing the console to the general web and mobile, allowing you to manage confidential data leakage threats on the go.

상기 로그생성/저장부(200e)에서 전송된 로그 데이터는 매니저로 전송되어, 파싱을 거쳐 GPS위치와 알람정보, 시간, 사용자 등의 정보가 맵상에 아이콘과 윈도우형태로 표시되며, 상기 수집되는 유출 타입코드는 다음과 같다.The log data transmitted from the log generation / storage unit 200e is transmitted to a manager, and after parsing, information such as GPS position, alarm information, time, and user is displayed in an icon and window form on the map, The type code is as follows.

CONNECTIVITY_CHANGE : "네트워크 상태가 변경 되었습니다",CONNECTIVITY_CHANGE: "Network state changed",

SCREEN_OFF : "화면이 꺼졌습니다",SCREEN_OFF: "Screen is off",

SCREEN_ON : "화면이 켜졌습니다",SCREEN_ON: "Screen is on",

USER_PRESENT : "디바이스가 켜졌습니다",USER_PRESENT: "Device is powered on",

TIME_TICK : "디바이스의 시간이 변경되었습니다",TIME_TICK: "Device time has changed",

TIME_SET : "디바이스의 시간이 지정되었습니다",TIME_SET: "Device time specified",

DATE_CHANGED : "디바이스의 날짜가 변경되었습니다",DATE_CHANGED: "Device date changed",

TIMEZONE_CHANGED : "디바이스의 타임존이 변경되었습니다",TIMEZONE_CHANGED: "The device's time zone has changed",

ALARM_CHANGED : "디바이스의 알람시간이 변경되었습니다",ALARM_CHANGED: "Device alarm time has changed",

SYNC_STATE_CHANGED : "SYNC_STATE_CHANGED", SYNC_STATE_CHANGED: "SYNC_STATE_CHANGED",

BOOT_COMPLETED : "부팅이 완료 되었습니다", BOOT_COMPLETED: "Boot is complete",

CLOSE_SYSTEM_DIALOGS : "시스템창이 닫혔습니다",CLOSE_SYSTEM_DIALOGS: "System window closed",

PACKAGE_INSTALL : "패키지가 다운로드 및 설치 되었습니다",PACKAGE_INSTALL: "Package has been downloaded and installed"

PACKAGE_ADDED : "패키지가 설치 되었습니다",PACKAGE_ADDED: "Package Installed",

PACKAGE_REPLACED : "패키지가 새로운 버전으로 업데이트 되었습니다",PACKAGE_REPLACED: "Package has been updated to a new version",

PACKAGE_REMOVED : "패키지가 제거 되었습니다",PACKAGE_REMOVED: "package has been removed",

PACKAGE_CHANGED : "패키지가 변경 되었습니다",PACKAGE_CHANGED: "Package changed",

PACKAGE_RESTARTED : "패키지가 재시작 되었습니다",PACKAGE_RESTARTED: "Package has been restarted",

PACKAGE_DATA_CLEARED : "패키지의 캐쉬가 삭제 되었습니다",PACKAGE_DATA_CLEARED: "The cache of the package has been deleted",

UID_REMOVED : "디바이스의 UID가 삭제 되었습니다",UID_REMOVED: "Device UID has been deleted",

WALLPAPER_CHANGED : "배경화면이 변경 되었습니다",WALLPAPER_CHANGED: "Wallpaper changed",

CONFIGURATION_CHANGED : "디바이스 설정이 변경 되었습니다",CONFIGURATION_CHANGED: "Device settings have been changed",

LOCALE_CHANGED : "디바이스 locale정보가 변경되었습니다",LOCALE_CHANGED: "Device locale information changed",

BATTERY_CHANGED : "배터리 정보가 변경되었습니다",BATTERY_CHANGED: "Battery information changed",

BATTERY_LOW : "배터리 잔량이 낮습니다",BATTERY_LOW: "Battery low",

BATTERY_OKAY : "배터리 잔량이 충분합니다",BATTERY_OKAY: "Battery is good enough"

ACTION_POWER_CONNECTED : "충전케이블이 연결되었습니다",ACTION_POWER_CONNECTED: "Charging cable connected",

ACTION_POWER_DISCONNECTED : "충전케이블이 빠졌습니다",ACTION_POWER_DISCONNECTED: "Charging cable is missing",

ACTION_SHUTDOWN : "디바이스의 전원이 꺼졌습니다",ACTION_SHUTDOWN: "Device is powered off",

ACTION_REQUEST_SHUTDOWN : "ACTION_REQUEST_SHUTDOWN",ACTION_REQUEST_SHUTDOWN: "ACTION_REQUEST_SHUTDOWN",

DEVICE_STORAGE_LOW : "디바이스의 저장용량이 얼마 남지 않았습니다",DEVICE_STORAGE_LOW: "Device's storage is low"

DEVICE_STORAGE_OK : "디바이스의 저장용량이 충분합니다",DEVICE_STORAGE_OK: "Device has enough storage",

MANAGE_PACKAGE_STORAGE : "패키지 관리 매니져가 실행됩니다",MANAGE_PACKAGE_STORAGE: "Package Management Manager will run",

UMS_CONNECTED : "디바이스가 USB모드로 연결되었습니다",UMS_CONNECTED: "Device is connected in USB mode",

UMS_DISCONNECTED : "디바이스가 USB모드가 종료되었습니다",UMS_DISCONNECTED: "Device has exited USB mode",

MEDIA_REMOVED : "디바이스에서 SD카드가 제거되었습니다",MEDIA_REMOVED: "SD card removed from device",

MEDIA_UNMOUNTED : "디바이스에서 SD카드가 UNMOUNT 되었습니다",MEDIA_UNMOUNTED: "SD card has been UNMOUNTED on device",

MEDIA_CHECKING : "SD카드를 디스크 검사 중입니다",MEDIA_CHECKING: "Checking SD card for disk",

MEDIA_NOFS : "SD카드가 연결 중입니다",MEDIA_NOFS: "SD card is connected",

MEDIA_MOUNTED : "SD카드가 연결 되었습니다",MEDIA_MOUNTED: "SD card is connected",

MEDIA_SHARED : "USB가 연결되어 SD카드가 UNMOUNT 되었습니다",MEDIA_SHARED: "USB is connected and SD card is UNMOUNT",

MEDIA_BAD_REMOVAL : "SD카드가 제거되었으나 UNMOUNT되지 않았습니다",MEDIA_BAD_REMOVAL: "SD card has been removed but not UNMOUNT",

MEDIA_UNMOUNTABLE : "SD카드를 MOUNT 할 수 없습니다",MEDIA_UNMOUNTABLE: "Can not MOUNT SD card",

MEDIA_EJECT : "사용자가 SD카드 제거를 실행하였습니다",MEDIA_EJECT: "User ran SD card removal",

MEDIA_SCANNER_STARTED : "미디어 스캐너가 디렉토리스캔을 시작 하였습니다",MEDIA_SCANNER_STARTED: "Media scanners have started a directory scan",

MEDIA_SCANNER_FINISHED : "미디어 스캐너가 디렉토리스캔이 종료되었습니다",MEDIA_SCANNER_FINISHED: "Media scanner has finished scanning the directory",

MEDIA_SCANNER_SCAN_FILE : "미디어 스캐너가 스캔된 파일목록을 미디어DB에 저장하였습니다",MEDIA_SCANNER_SCAN_FILE: "The media scanner has saved the scanned file list in the media database",

MEDIA_BUTTON : "미디어버튼이 눌러졌습니다",MEDIA_BUTTON: "Media button pressed",

CAMERA_BUTTON : "카메라가 사용되었습니다",CAMERA_BUTTON: "Camera used",

GTALK_CONNECTED : "GTALK가 연결되었습니다",GTALK_CONNECTED: "GTALK connected",

GTALK_DISCONNECTED : "GTALK 연결이 해제되었습니다",GTALK_DISCONNECTED: "GTALK disconnected",

INPUT_METHOD_CHANGED : "Input Method가 변경되었습니다",INPUT_METHOD_CHANGED: "Input Method changed",

AIRPLANE_MODE : "비행모드가 실행되었습니다",AIRPLANE_MODE: "flight mode has been triggered",

PROVIDER_CHANGED : "파일 제공자가 변경되었습니다",PROVIDER_CHANGED: "File provider changed",

HEADSET_PLUG : "헤드셋이 연결되었습니다",HEADSET_PLUG: "Headset connected",

NEW_OUTGOING_CALL : "전화를 사용중입니다",NEW_OUTGOING_CALL: "Call is in progress",

REBOOT : "디바이스가 재부팅 됩니다",REBOOT: "Device is rebooting",

DOCK_EVENT : "디바이스독과 연결되었습니다",DOCK_EVENT: "Connected to device dock",

REMOTE_INTENT : "다른 저장장치와 연결되었습니다",REMOTE_INTENT: "Connected to another storage device",

PRE_BOOT_COMPLETED : "디바이스의 부팅이 완료되었습니다",PRE_BOOT_COMPLETED: "Device booting is complete",

WIFI_STATE_CHANGED : "WIFI상태가 변경되었습니다",WIFI_STATE_CHANGED: "WIFI status changed",

BACKGROUND_DATA_SETTING_CHANGED : "데이터세팅이 변경되었습니다",BACKGROUND_DATA_SETTING_CHANGED: "Data settings have changed",

STATE_CHANGED : "블루투스장치와 연결되었거나 연결이 해제되었습니다",STATE_CHANGED: "Connected or disconnected from Bluetooth device",

RINGER_MODE_CHANGED : "Ringer Mode가 변경되었습니다",RINGER_MODE_CHANGED: "Ringer Mode has changed",

SYNC_CONN_STATUS_CHANGED : "SYNC_CONN_STATUS_CHANGED",SYNC_CONN_STATUS_CHANGED: "SYNC_CONN_STATUS_CHANGED",

SMS_RECEIVED : "문자메시지를 수신 하였습니다"SMS_RECEIVED: "Text message received"

위와 같이 수집되는 로그를 바탕으로 관제요원에게 각종 알람을 통해 위험의 종류와 위치까지 신속히 파악할 수 있도록 지원하게 된다.Based on the logs collected as above, various alarms are provided to the control personnel to quickly identify the type and location of the risk.

도 2는 본 발명의 실시예에 따른 전체 운영 흐름도로서, 스마트기기에서 에이전트 어플리케이션 실행 이후 기본운영 흐름은 다음과 같다.FIG. 2 is an overall operation flowchart according to an embodiment of the present invention. The basic operation flow after execution of an agent application in a smart device is as follows.

① 네트워크 접속: 에이전트는 엑세스포인트(AP) 식별 후 인가된 엑세스포인트(AP) 인지를 판단 후 무선인터넷망(WIFI)에 정상적으로 접속을 한다. 식별된 엑세스포인트(AP)가 에이전트가 보유한 리스트에 없을 경우 매니저로부터 인가된 엑세스포인트 인지를 재확인 후 네트워크 접속을 할 수 있게 한다.① Network connection: Agent determines whether it is an authorized access point (AP) after identification of an access point (AP), and then connects normally to the wireless Internet network (WIFI). If the identified access point (AP) does not exist in the list held by the agent, it is reconfirmed whether it is the authorized access point from the manager, and the network access is made possible.

② 정보수집: 스마트기기 보안상태를 알 수 있는 무선인터넷(WIFI) 활성화 여부, 이동통신망(3G/4G)의 활성화 여부, GPS활성화 여부, 저장매체(USB, SD카드 등)의 활성화 여부, 블루투스(Bluetooth) 활성화 여부 등과 현재 설정되어 있는 보안정책, 매니저로부터 전달된 보안정책 정보를 수집한다. ② Information gathering: Whether activation of wireless Internet (WIFI) which can know the security status of smart device, activation of mobile communication network (3G / 4G), activation of GPS, activation of storage medium (USB, SD card etc.) Bluetooth), and the currently set security policy and the security policy information delivered from the manager.

③ 정책동기화: 에이전트에 저장되어 있는 보안정책과 서버로부터 수신받은 보안정책을 비교하여 최신 정책으로 변경한다.③ Policy Synchronization: Compares the security policy stored in the agent with the security policy received from the server and changes to the latest policy.

④ 정책수행부: 보안정책에 따른 보안기능을 수행하거나 원격관리자의 명령을 받아 제어를 수행한다.④ Policy execution part: Perform security function according to security policy or control by receiving command from remote administrator.

-디바이스 통제 정책: 네트워크(WiFI, 3G/4G), 저장매체(USB, SD카드), 블루투스(Bluetooth), 카메라, GPS의 사용을 활성화하거나 또는 비활성화한다.- Device control policy: Enables or disables the use of network (WiFI, 3G / 4G), storage media (USB, SD card), Bluetooth, camera, GPS.

-원격 잠금 비밀번호: 스마트기기를 원격에서 잠글 때 사용하는 비밀번호를 설정한다.- Remote Lock Password: Set the password used to remotely lock the smart device.

-자동 잠금 타임아웃 시간: 스마트기기가 자동으로 잠기도록 하는 타임아웃 시간을 설정한다.- Auto lock timeout time: Set the timeout time for the smart device to lock automatically.

-타솔루션 연동규칙: 기 구축된 무선 보안 솔루션(무선IDS, 무선IPS, 무선 NAC 등)과 출입 관리 솔루션과 출입 보안에 활용되는 IP 카메라나 스마트 카메라 등과 연동할 수 있도록 연동 규칙을 설정한다. - Rules for linking with other solutions: Establish linkage rules for interworking with established wireless security solutions (wireless IDS, wireless IPS, wireless NAC, etc.), access control solutions, and IP cameras and smart cameras used for access security.

⑤ 로그생성: 에이전트로 인해 발생한 모든 상황을 로그로 생성한다.⑤ Log generation: Logs all the situations caused by the agent.

⑥ 로그저장: ⑤로그생성과정에서 생성한 로그를 저장하고, 저장된 로그는 주기적으로 매니저에 전송되어 통합 DB에 저장된다. ⑥ Log storage: ⑤ The logs generated during log creation are saved, and the logs are periodically sent to the manager and stored in the integrated DB.

⑦ 반복: 정상 프로세스에 의해 에이전트가 삭제되지 않는 한 상기 ②정보수집과정으로 리턴하여 반복 수행한다.⑦ Repeat: As long as the agent is not deleted by the normal process, it returns to the ② information collection process and repeats it.

그리고, 상기에서 본 발명의 특정한 실시 예가 설명 및 도시되었지만 본 발명의 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템 및 방법은 당업자에 의해 다양하게 변형되어 실시될 수 있음은 자명한 일이다. Although specific embodiments of the present invention have been illustrated and described above, it will be appreciated that the system and method for preventing and tracking internal secret data leakage through the smart device of the present invention can be implemented in various ways by those skilled in the art.

그러나, 이와 같은 변형된 실시예들은 본 발명의 기술적 사상이나 범위로부터 개별적으로 이해되어져서는 안되며, 이와 같은 변형된 실시 예들은 본 발명의 첨부된 특허청구범위 내에 포함된다 해야 할 것이다. It should be understood, however, that such modified embodiments are not to be understood individually from the spirit and scope of the invention, and such modified embodiments are intended to be included within the scope of the appended claims.

100: 기밀유출 위협부
100a: 기밀사항 촬영부, 100b: 기밀파일 외부매체 이동부,
100c: 기밀사항 도청부
200: 에이전트계층
200a: 정보수집부, 200b: 보안정책관리부
200c: 정책동기화부 200d: 정책수행부
200e: 로그생성/저장부 200f: 업데이트부
300: 매니저계층
300a: 접근주체인증부 300b: 보안정책 관리부
300c: 타솔루션 연동부 300d: 통합로그관리부
300e: 통계생성부 300f: 실시간 모니터링부
300g: GPS 기반 관제부 300f: 사고추적기능부
400: 관리콘솔계층
400a:일반 웹 400b: 모바일 웹
100: Confidential Spill Threat Department
100a: a confidential information photographing unit, 100b: a confidential file external medium moving unit,
100c: Confidential information eavesdropping section
200: Agent layer
200a: information collection unit, 200b: security policy management unit
200c: policy synchronization unit 200d: policy execution unit
200e: log generation / storage unit 200f:
300: Manager layer
300a: Access subject authentication unit 300b: Security policy management unit
300c: other solution interworking unit 300d: integrated log management unit
300e: statistic generating unit 300f: real-time monitoring unit
300g: GPS-based control unit 300f: accident tracking function unit
400: Management console layer
400a: General Web 400b: Mobile Web

Claims (22)

운영체제(OS)가 탑재되고, 보안소프트웨어가 어플리케이션으로 설치된 스마트기기와, 상기 스마트기기에 탑재된 카메라, 근거리무선통신(Bluetooth), 마이크, 내,외장 저장매체, 무선통신 네트워크(WiFi, 3G/4G), GPS모듈을 포함한 스마트기기 디바이스를 통해 조직 내부 기밀자료를 유출을 방지하고, 보안사고 발생시 그 원인을 추적하는 내부 기밀자료 유출방지 및 추적시스템에 있어서,
상기 스마트기기의 무선인터넷(WiFi) 활성화 여부, 이동통신망(3G 또는 4G)의 활성화 여부, GPS활성화 여부, 내,외장 저장매체의 활성화 여부, 블루투스 활성화 여부 등과 현재 설정된 보안정책 정보와 신규로 수신되는 보안정책 정보를 수집 하는 에이전트계층(200);
상기 에이전트계층(200)과의 무선통신을 통해 모든 보안기능을 매니저계층에서 수행하여 감사대상 사건을 로그로 생성 및 통합데이터베이스에 저장하며, 기 구축된 무선 보안 솔루션(무선 IDS, 무선 IPS, 무선 NAC)과 출입 관리 솔루션과 출입 보안에 활용되는 IP 카메라나 스마트 카메라와 연동하여 비인가된 엑세스포인트(AP)의 접근을 차단하고, 기밀 유출에 대한 보안사고 발생 시 사고 원인에 대해 추적 가능한 데이터를 제공하는 타솔루션 연동부(300c)를 포함하는 매니저계층(300); 및
상기 매니저계층(300)에 접속되고, 상기 데이터베이스의 저장된 데이터를 검색하고 웹 어플리케이션 서버(WAS)와 연동하여 일반웹과 모바일웹으로 모니터링화면을 제공하는 관리콘솔계층(400);을 포함하여 이루어진 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
A smart phone equipped with an operating system (OS), security software installed as an application, a camera mounted on the smart device, a Bluetooth, a microphone, an external storage medium, a wireless communication network (WiFi, 3G / 4G ), Preventing leakage of confidential data in an organization through a smart device device including a GPS module, and tracking the cause of security incidents when an accident occurs,
Whether or not to activate the wireless Internet (WiFi) of the smart device, to activate the mobile communication network (3G or 4G), to activate the GPS, to activate the internal or external storage medium, to activate the Bluetooth, An agent layer 200 for collecting security policy information;
All security functions are performed in the manager layer through wireless communication with the agent layer 200 to generate an auditable event as a log and store the event in a consolidated database. The wireless security solution (wireless IDS, wireless IPS, wireless NAC ), Access control solutions, access to unauthorized access points (APs) in conjunction with IP cameras or smart cameras used for access security, and providing traceable data on the causes of accidents in case of security incidents A manager layer 300 including the other solution interworking unit 300c; And
And a management console layer (400) connected to the manager layer (300) for retrieving stored data of the database and providing a monitoring screen through a general web and a mobile web in cooperation with a web application server (WAS) Features a smart device to prevent leakage of internal confidential data and tracking system.
제 1항에 있어서,
상기 에이전트계층(200)은 상기 스마트기기가 인가된 엑세스포인트(AP)로의 접속을 지원하는 네트워크접속부(200a);
상기 스마트기기의 보안상태를 파악할 수 있는 기본 정보를 수집하는 정보수집부(200b);
상기 매니저계층(300)으로부터 수신받은 정책을 현재 설정된 정책과 비교하여 변경하는 정책동기화부(200c);
상기 정책동기화부(200c)로부터 수신된 정책에 따라 보안기능을 수행하는 정책수행부(200d);
상기 에이전트계층(200)의 에이전트에 의해 수집된 모든 상황을 로그로 생성하고 저장하는 로그생성 및 저장부(200e); 및
상기 스마트기기의 최신버전의 어플리케이션 업데이트를 지원하는 업데이트부(200f);를 포함하되,
상기 정책은 디바이스 통제 정책, 타솔루션 연동정책을 포함하여 구성된 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
The method according to claim 1,
The agent layer 200 includes a network connection unit 200a for supporting connection to an access point (AP) to which the smart device is authorized;
An information collecting unit (200b) for collecting basic information that can grasp the security state of the smart device;
A policy synchronization unit 200c for comparing the policy received from the manager layer 300 with the currently set policy;
A policy execution unit 200d for performing a security function according to a policy received from the policy synchronization unit 200c;
A log generation and storage unit 200e for generating and storing all the events collected by the agent of the agent layer 200 as logs; And
And an update unit (200f) for updating the application of the latest version of the smart device,
Wherein the policy is configured to include a device control policy and a policy for interlocking with another solution, and a system for preventing and tracking leakage of confidential data through a smart device.
제 2 항에 있어서,
상기 네트워크접속부(200a)는 상기 스마트기기가 식별하는 무선인터넷(WiFi)망 중에서 인가된 엑세스포인트(AP)에 의해서만 무선인터넷에 접속을 가능하도록 하고, 상기 스마트기기가 인가된 엑세스포인트(AP)에 접속 시에는 상기 스마트기기의 이동통신망(3G,4G)방식의 데이터 통신은 자동적으로 비활성화시켜, 비 인가자의 접근을 차단하는 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
3. The method of claim 2,
The network connection unit 200a enables access to the wireless Internet only through an access point (AP) among wireless Internet (WiFi) networks identified by the smart device, and the access point Wherein the data communication of the mobile communication network (3G, 4G) of the smart device is automatically deactivated and the non-authorized access is blocked when the smart device is connected.
제 2 항에 있어서,
상기 정보수집부(200b)는 스마트기기의 보안을 위해 에이전트가 스마트기기의 무선인터넷(WIFI) 활성화 여부, 이동통신망(3G/4G)의 활성화 여부, GPS활성화 여부, 내,외장 저장매체의 활성화 여부, 근거리무선통신 활성화 여부, 현재 설정된 보안정책 정보와 매니저계층(300)에서 전달된 보안정책 정보를 수집하여 스마트기기의 보안상태를 파악할 수 있는 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
3. The method of claim 2,
For the security of the smart device, the information collecting unit 200b determines whether the agent has activated the wireless Internet (WIFI) of the smart device, activates the mobile communication network (3G / 4G), whether the GPS is activated, The security policy information transmitted from the manager layer 300 and the security policy information transmitted from the manager layer 300 can be collected to determine the security state of the smart device. Tracking system.
제 2 항에 있어서,
상기 정책동기화부(200c)는 상기 매니저계층으로부터 전달된 디바이스 통제 정책, 원격 잠금 비밀번호 설정, 자동 잠금 타임아웃 시간 설정을 에이전트에 저장된 보안정책 정보와 비교하여 최신 정책정보로 변경하도록 하는 것을 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
3. The method of claim 2,
The policy synchronization unit 200c compares the device control policy, the remote lock password setting, and the auto lock timeout time settings transmitted from the manager layer with the security policy information stored in the agent to change the policy information to the latest policy information. A system for preventing and tracking leakage of confidential data through.
제 2 항에 있어서,
상기 정책수행부(200d)는 보안정책에 따른 보안기능을 수행하거나 원격관리자의 명령을 받아 제어를 수행하는 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
3. The method of claim 2,
Wherein the policy execution unit (200d) performs a security function according to a security policy or performs a control by receiving a command from a remote administrator.
제 2 항에 있어서,
상기 로그생성 및 저장부(200e)는 상기 에이전트에 의해 수집된 감사대상 사건에 해당하는 모든 상황을 로그로 생성하고 저장하되,
상기 로그생성 및 저장부(200e)에서 수집 저장된 로그 데이터는 에이전트를 통해 추적 수집된 정보는 스마트기기 식별코드, 사용자 식별코드, 유출시간, GPS정보, 유출타입코드, 상세유출정보, 유출데이터(사진파일 또는 문서파일 제목), 데이터무결성 보장을 위한 해쉬코드를 포함한 로그 데이터 형식으로 전송하는 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
3. The method of claim 2,
The log generation and storage unit 200e logically generates and stores all the events corresponding to the auditable events collected by the agent,
The log data collected and stored in the log generating and storing unit 200e includes information such as a smart device identification code, a user identification code, a leak time, GPS information, a leak type code, detailed leak information, A file or a document file title), and a log data format including a hash code for ensuring data integrity.
제 2 항에 있어서,
상기 업데이트부(200f)는 스마트기기에 설치된 어플리케이션의 최신 버전의 제품이나 패치의 업데이트를 지원하는 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
3. The method of claim 2,
Wherein the update unit (200f) supports update of a product or a patch of a latest version of an application installed in the smart device.
제 1 항에 있어서,
상기 매니저계층(300)은 에이전트에서 매니저계층(300)으로 접근하고자 하는 스마트기기 디바이스에 대해 접근을 공개키기반구조(PKI) 연동모듈과 해쉬값을 사용하여 인증하는 접근주체 인증부(300a);
상기 스마트기기 디바이스 사용에 대한 통제 규칙을 등록/수정/삭제하는 보안정책관리부(300b);
기 구축된 무선 보안 솔루션(무선 IDS, 무선 IPS, 무선 NAC)과 출입 관리 솔루션과 출입 보안에 활용되는 IP 카메라나 스마트 카메라와 연동하여 비인가된 엑세스포인트(AP)의 접근을 차단하고, 기밀 유출에 대한 보안사고 발생 시 사고 원인에 대해 추적 가능한 데이터를 제공하는 타솔루션 연동부(300c);
상기 에이전트계층(200)에서 가져온 로그정보와 매니저계층(300)에서 발생한 감사대상 사건을 모두 감사데이터로 생성하여 저장하는 통합로그관리부(300d);
상기 통합 데이터베이스(DB)에 저장된 데이터를 분석하여 통계 데이터를 생성하는 통계 생성부(300e);
상기 스마트기기의 보안상태(디바이스 활성화)를 실시간으로 보여주어 비인가적인 행위를 방지하는 실시간 모니터링부(300f);
상기 GPS모듈을 이용하여 사용자 위치정보를 제공하는 GPS 기반 관제부(300g);
상기 스마트기기를 통해 내부 기밀자료 유출 시도가 발생할 경우 관리자에게 경보하는 사고추적 기능부(300h);를 포함하여 구성된 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
The method according to claim 1,
The manager layer 300 includes an access subject authentication unit 300a for authenticating access to the smart device to access the manager layer 300 using a public key infrastructure (PKI) interworking module and a hash value.
A security policy management unit 300b for registering / modifying / deleting control rules for use of the smart device device;
It blocks access to unauthorized access points (APs) in conjunction with established wireless security solutions (wireless IDS, wireless IPS, wireless NAC), access control solutions and IP cameras or smart cameras used for access security, An other solution interworking unit 300c for providing traceable data on the cause of the accident in the event of a security incident on the network;
An integrated log management unit 300d for generating and storing audit information generated in the manager layer 300 and log information obtained from the agent layer 200 as audit data;
A statistic generator 300e for analyzing data stored in the integrated database (DB) and generating statistical data;
A real-time monitoring unit 300f for displaying a security state (device activation) of the smart device in real time to prevent unauthorized actions;
A GPS-based controller 300g for providing user location information using the GPS module;
And an accident tracking function unit (300h) for alarming an administrator when an attempt is made to leak internal secret data through the smart device.
제 9 항에 있어서,
상기 접근주체 인증부(300a)는 상기 에이전트계층에서 매니저계층으로 접근하고자 하는 스마트기기 디바이스에 대해 공개키기반구조(PKI) 기술을 이용한 키 쌍(공개키, 비공개키)를 통해 접근을 인증하는 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
10. The method of claim 9,
The access subject authenticating unit 300a authenticates the access to the smart device through the key pair (public key, private key) using public key infrastructure (PKI) technology in the agent layer to access the manager layer Features a smart device to prevent leakage of internal confidential data and tracking system.
제 9 항에 있어서,
상기 보안정책관리부(300b)는 사내 기밀 유출을 방지하고자 스마트기기 디바이스 사용에 대한 통제 규칙을 관리하고, 기 구축된 무선 보안 솔루션(무선 IDS, 무선 IPS, 무선 NAC)과 출입관리 솔루션과 출입보안에 활용되는 IP 카메라나 스마트 카메라와 연동하도록 하는 연동규칙을 관리하는 것을 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
10. The method of claim 9,
The security policy management unit 300b manages control rules for smart device device use to prevent leakage of confidential information in the company, and controls security policies (wireless IDS, wireless IPS, wireless NAC), access management solution and access security This system manages the interworking rules for interworking with the IP camera or smart camera to be used.
제 9 항에 있어서,
상기 타솔루션 연동부(300c)는 기 구축된 무선보안 솔루션(무선 IDS, 무선 IPS, 무선 NAC)과 출입 관리 솔루션과 출입 보안에 활용되는 IP 카메라나 스마트 카메라와 연동하여 비인가된 엑세스포인트(AP)의 접근을 차단하고, 기밀 유출에 대한 보안사고 발생 시 사고 원인에 대해 추적가능한 데이터를 제공하는 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
10. The method of claim 9,
The other solution interworking unit 300c is an unauthorized access point (AP) in cooperation with an established wireless security solution (wireless IDS, wireless IPS, wireless NAC), an access management solution, an IP camera or a smart camera used for access security, And provides traceable data on the cause of the accident in the event of a security incident to the confidential outflow. The system for preventing and tracking leakage of internal confidential data through a smart device.
제 9 항에 있어서,
상기 통합로그관리부(300d)는 에이전트계층에서 가져온 로그정보와 매니저계층에서 발생한 감사대상 사건을 감사데이터로 생성하고 저장하여 보안사고 발생 시 상관분석을 통해 그 원인을 파악하도록 하는 것을 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
10. The method of claim 9,
The integrated log management unit 300d generates and stores log information retrieved from the agent layer and an auditable event generated in the manager layer as audit data to identify the cause thereof through correlation analysis in the event of a security incident, Confidential data leakage prevention and tracking system.
제 9 항에 있어서,
상기 통계생성부(300e)는 상기 통합 DB에 저장되어 있는 스마트기기 사용자 및 보안 관리자 행위에 대한 로그, 에이전트계층 발생 로그, 매니저계층 발생 로그, 에이전트와 매니저에 접근이력 정보가 포함된 대용량 데이터를 다차원적으로 분석하여 다양한 통계 데이터를 도출하는 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
10. The method of claim 9,
The statistics generator 300e may be configured to generate a log of smart device users and security administrator activities stored in the integrated database, an agent layer occurrence log, a manager layer occurrence log, and mass storage data including access history information to the agent and the manager, And analyzing the collected data to derive a variety of statistical data.
제 9 항에 있어서,
상기 실시간 모니터링부(300f)는 관제 대상 스마트기기의 보안상태(디바이스 활성화)를 실시간으로 보여주는 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
10. The method of claim 9,
Wherein the real-time monitoring unit (300f) displays the security state (device activation) of the target smart device in real time.
제 9 항에 있어서,
상기 GPS기반 관제부(300g)는 GPS를 이용한 스마트기기의 위치정보를 이용하여 스마트기기의 현재 위치, 스마트기기의 이동사항과 기타 부가 서비스를 관제요소로 제공하는 것을 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
10. The method of claim 9,
The GPS-based controller 300g can provide information on the current position of the smart device, the movement of the smart device, and other additional services as a control element using the location information of the smart device using the GPS, Prevention and tracking system.
제 9 항에 있어서,
상기 사고추적 기능부(300h)는 상기 스마트기기에 의해 내부기밀이 유출되었을 때, 상기 타솔루션 연동부(300c), 통합로그관리부(300d) 및 GPS기반 관제부(300e)의 동작 수행 결과를 통해 언제, 누구에 의해서 어떤 방법으로 유출되었는지 추적하되,
상기 내부기밀 유출시도는 사내에서 스마트기기 카메라 사용시 사용시간, 횟수 및 GPS정보와, 스마트기기와 사내 컴퓨터간의 USB접속시도가 감지될 경우, 내부기밀 유출시도로 판단하는 것을 특징을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
10. The method of claim 9,
The accident tracking function unit 300h may be configured to detect an operation of the other solution interlock part 300c, the integrated log management part 300d and the GPS based control part 300e when the internal air tightness is leaked by the smart device Track when, by whom, how it has been released,
Wherein the internal confidential outflow attempt is determined to be an internal confidential outflow attempt when an in-house use time, number of times, GPS information in using a smart device camera, and USB connection attempt between a smart device and an in-house computer are detected. To prevent leakage of internal confidential data and tracking system.
제 1 항에 있어서,
상기 관리콘솔계층(400)은 웹환경에서 운영되기 위해 WAS부(400a);
PC 환경의 일반 웹브라우즈를 통해 GUI를 제공하고 관제 정보를 제공하기 위한 일반 웹부(400b); 및
상기 스마트기기를 이용하여 관제화면을 제공하는 모바일 웹부(400c);를 포함하여 구성된 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
The method according to claim 1,
The management console layer 400 includes a WAS unit 400a for operating in a web environment;
A general web part 400b for providing a GUI through general web browsing of a PC environment and providing control information; And
And a mobile web part (400c) for providing a control screen using the smart device.
제 18 항에 있어서,
상기 WAS부(400a), 일반 웹부(400b), 모바일 웹부(400c)는 FLEX나 HTML5 기술을 적용하여 웹과 모바일로의 동적인 화면을 다양하게 표현이 가능하고, 콘솔을 일반 웹과 모바일 웹으로 가져감으로 인해 이동시에도 기밀 자료 유출 위협을 관리하는 것을 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
19. The method of claim 18,
The WAS unit 400a, the general web unit 400b, and the mobile web unit 400c can display a variety of dynamic screens on the web and mobile by applying FLEX or HTML5 technology, It is a system to prevent leakage of internal confidential data through smart device and to manage the threat of leakage of confidential data even when moving due to import.
제 1 항에 있어서,
상기 스마트기기에서 에이전트와 DRM과 DLP 기능이 포함된 보안솔루션과 연동할 경우, 조직의 보안 관리자에게 중요 데이터의 생성에서 불법 변경시도, 불법유출 시도, 불법 촬영, 불법 도청을 포함한 불법행위에 대해 효과적으로 모니터링 하는 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적 시스템.
The method according to claim 1,
When the smart device is interfaced with the security solution including the agent and DRM and DLP function, the security administrator of the smart device can efficiently and effectively prevent the illegal act including illegal change attempt, illegal leakage attempt, illegal shooting, Monitoring and preventing leakage of internal confidential data through a smart device.
운영체제(OS)가 탑재되고, 보안소프트웨어가 어플리케이션으로 설치된 스마트기기와, 상기 스마트기기에 탑재된 카메라, 근거리무선통신(Bluetooth), 마이크, 내,외장 저장매체, 무선통신 네트워크(WiFi, 3G/4G), GPS모듈을 포함한 스마트기기 디바이스를 통해 조직 내부 기밀자료를 유출을 방지하고, 보안사고 발생시 그 원인을 추적하는 내부 기밀자료 유출방지 및 추적방법에 있어서,
(A) 에이전트에 의해 엑세스포인트(AP) 식별 후 인가된 엑세스포인트(AP) 인지를 판단 후 무선인터넷망(WIFI)에 정상적으로 접속하고, 식별된 엑세스포인트(AP)가 에이전트가 보유한 리스트에 없을 경우 매니저로부터 인가된 엑세스포인트 인지를 재확인 후 네트워크 접속을 수행하는 네트워크 접속과정;
(B) 스마트기기 보안상태를 알 수 있는 무선인터넷(WIFI) 활성화 여부, 이동통신망(3G/4G)의 활성화 여부, GPS활성화 여부, 저장매체(USB, SD카드 등)의 활성화 여부, 블루투스(Bluetooth) 활성화 여부 등과 현재 설정되어 있는 보안정책, 매니저로부터 전달된 보안정책 정보를 수집하는 정보수집과정;
(C) 에이전트에 저장되어 있는 보안정책과 서버로부터 수신받은 보안정책을 비교하여 최신 정책으로 변경하는 정책동기화과정;
(D) 보안정책에 따른 보안기능을 수행하거나 원격관리자의 명령을 받아 제어를 수행하는 정책수행과정;
(E) 에이전트로 인해 발생한 모든 상황을 로그로 생성하는 로그생성과정;
(F) 상기 로그생성과정에서 생성한 로그를 저장하고, 저장된 로그는 주기적으로 매니저에 전송되어 통합 DB에 저장하는 로그저장과정;을 포함하여 이루어지되,
상기 (A) 내지 (F) 과정의 정상 프로세스에 의해 에이전트가 삭제되지 않는 한 상기 정보수집과정으로 리턴하여 반복수행하는 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적방법.
A smart phone equipped with an operating system (OS), security software installed as an application, a camera mounted on the smart device, a Bluetooth, a microphone, an external storage medium, a wireless communication network (WiFi, 3G / 4G ), A method for preventing leakage of internal confidential data through a smart device device including a GPS module to prevent leakage of confidential data within the organization, and tracking the cause of a security incident,
(A) determines whether the AP is an authorized access point after identifying the AP by the agent, and then accesses the wireless Internet network (WIFI) normally. If the identified access point (AP) does not exist in the list held by the agent A network connection process for reconfirming whether the access point is authorized by the manager and performing network connection;
(B) whether or not to activate wireless Internet (WIFI) to know the security status of the smart device, to activate the mobile communication network (3G / 4G), to activate the GPS, to activate the storage medium ), Information on the current security policy, security policy information delivered from the manager;
(C) a policy synchronization process for comparing the security policy stored in the agent with the security policy received from the server and changing the security policy to the latest policy;
(D) a policy execution process for performing a security function according to a security policy or performing a control by receiving a command from a remote administrator;
(E) a log generation process for generating all logs generated as a result of the agent;
(F) a log storing step of storing the log generated in the log generating step, and the stored log is periodically transmitted to the manager and stored in the integrated DB,
Wherein the process returns to the information collection process and repeats the process as long as the agent is not deleted by the normal process of the steps (A) to (F).
제 21 항에 있어서,
상기 정책수행과정은 네트워크(WiFI, 3G/4G), 저장매체(USB, SD카드), 블루투스(Bluetooth), 카메라, GPS의 사용을 활성화하거나 또는 비활성화하는 디바이스 통제정책단계;
스마트기기를 원격에서 잠글 때 사용하는 비밀번호를 설정하는 단계;
스마트기기가 자동으로 잠기도록 하는 타임아웃 시간을 설정하는 단계; 및
기 구축된 무선 보안 솔루션(무선IDS, 무선IPS, 무선 NAC 등)과 출입 관리 솔루션과 출입 보안에 활용되는 IP 카메라나 스마트 카메라 등과 연동할 수 있도록 연동 규칙을 설정하는 단계;를 포함하여 이루어진 것을 특징으로 하는 스마트기기를 통한 내부 기밀 자료 유출 방지 및 추적방법.
22. The method of claim 21,
The policy execution step may include a device control policy step for activating or deactivating the use of a network (WiFI, 3G / 4G), a storage medium (USB, SD card), Bluetooth, a camera and GPS;
Setting a password to be used when remotely locking the smart device;
Setting a timeout time for allowing the smart device to be automatically locked; And
And establishing an interworking rule for interworking with a pre-built wireless security solution (wireless IDS, wireless IPS, wireless NAC, etc.), an access control solution, and an IP camera or a smart camera used for access security To prevent leakage of internal confidential data through a smart device.
KR1020120070618A 2011-11-08 2012-06-29 Caused by the use of smart device internal confidential data leakage prevention & trace system and method KR101534307B1 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR20110115666 2011-11-08
KR1020110115666 2011-11-08

Publications (2)

Publication Number Publication Date
KR20130050865A KR20130050865A (en) 2013-05-16
KR101534307B1 true KR101534307B1 (en) 2015-07-03

Family

ID=48661114

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020120070618A KR101534307B1 (en) 2011-11-08 2012-06-29 Caused by the use of smart device internal confidential data leakage prevention & trace system and method

Country Status (1)

Country Link
KR (1) KR101534307B1 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170105447A (en) 2016-03-09 2017-09-19 (주)컴엑스아이 A locking apparatus for fortable mobile phone
WO2019231135A1 (en) * 2018-05-29 2019-12-05 엘지전자 주식회사 Vehicle intrusion detection and protection system
KR20220072541A (en) * 2020-11-25 2022-06-02 한전케이디엔주식회사 Integrated system for blocking leakage of core technology information

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101416717B1 (en) 2013-03-28 2014-07-09 (주)엠더블유스토리 System for preventing malicious intrusion based on smart device and method thereof
WO2015163499A1 (en) * 2014-04-24 2015-10-29 (주)지란지교시큐리티 Method and device for file leakage prevention
KR20160080702A (en) 2014-12-30 2016-07-08 주식회사 더보안 System and method of controlling user device being able to applying security policy based on position which is automatically recognized
KR20160080701A (en) 2014-12-30 2016-07-08 주식회사 더보안 System and method of controlling user device for a plurality of security policy based on position
CN106557572A (en) * 2016-11-11 2017-04-05 武汉斗鱼网络科技有限公司 A kind of extracting method and system of Android application program file
KR102207072B1 (en) * 2019-01-02 2021-01-25 주식회사 체커 System for auditing data access based on block chain and the method thereof
CN116192529B (en) * 2023-03-10 2023-09-29 广东堡塔安全技术有限公司 Third party server safety management system
CN116488943B (en) * 2023-06-19 2023-08-25 杭州海康威视数字技术股份有限公司 Multimedia data leakage tracing detection method, device and equipment

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20110104723A (en) * 2010-03-17 2011-09-23 삼성전자주식회사 Method and apparatus for executing application of mobile terminal

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20110104723A (en) * 2010-03-17 2011-09-23 삼성전자주식회사 Method and apparatus for executing application of mobile terminal

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170105447A (en) 2016-03-09 2017-09-19 (주)컴엑스아이 A locking apparatus for fortable mobile phone
WO2019231135A1 (en) * 2018-05-29 2019-12-05 엘지전자 주식회사 Vehicle intrusion detection and protection system
KR20220072541A (en) * 2020-11-25 2022-06-02 한전케이디엔주식회사 Integrated system for blocking leakage of core technology information
KR102437525B1 (en) * 2020-11-25 2022-08-26 한전케이디엔주식회사 Integrated system for blocking leakage of core technology information

Also Published As

Publication number Publication date
KR20130050865A (en) 2013-05-16

Similar Documents

Publication Publication Date Title
KR101534307B1 (en) Caused by the use of smart device internal confidential data leakage prevention & trace system and method
US10375116B2 (en) System and method to provide server control for access to mobile client data
CN109460660B (en) Mobile device safety management system
US8635661B2 (en) System and method for enforcing a security policy on mobile devices using dynamically generated security profiles
US9998478B2 (en) Enterprise-wide security for computer devices
US8495700B2 (en) Mobile data security system and methods
Wang et al. Smartphone security challenges
Wei et al. Malicious android applications in the enterprise: What do they do and how do we fix it?
US7478420B2 (en) Administration of protection of data accessible by a mobile device
US8020192B2 (en) Administration of protection of data accessible by a mobile device
CN100386994C (en) Client apparatus, server apparatus and authority control method
Hatonen et al. Host-based intrusion detection for advanced mobile devices
KR101838973B1 (en) Agent based security threat monitoring system using white list
CN103413083A (en) Security defending system for single host
US20180205762A1 (en) Automatically securing data based on geolocation, network or device parameters
Yamin et al. Mobile device management (MDM) technologies, issues and challenges
KR101237376B1 (en) Integrated security control System and Method for Smartphones
CN113365277A (en) Wireless network safety protection system
Ruebsamen et al. Enhancing mobile device security by security level integration in a cloud proxy
KR20130106611A (en) Control method of connecting to mobile-network for smart phone, the system and the computer readable medium able running the program thereof
Mendyk-Krajewska et al. Threats to wireless technologies and mobile devices and company network safety
CN113839922A (en) Video monitoring system information safety protection system and method
CN116028959A (en) Scientific center data safety management protection method
Samith et al. Analysis of Security Frameworks for Mobile Cloud
KR20140069963A (en) Inter-working and management method for ip cameras based on tpm

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
FPAY Annual fee payment

Payment date: 20180628

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20190701

Year of fee payment: 5