본문으로 건너뛰기

조건부 정책 - Endpoint

개요

조건부 정책 Endpoint 기능은 Document Security 6가 설치된 Local PC에서의 문서 보안 정책을 관리합니다. 이 기능을 통해 일반 문서를 MIP 문서나 DRM 문서로 변환하거나, MIP 문서와 DRM 문서 간 상호 변환이 가능합니다. 하나의 정책 안에서 문서 변환, 보안 등급 지정, 업로드 차단을 함께 구성할 수 있습니다.

목적

  • 관리자 페이지를 통해 Document Security 6가 설치된 Local PC의 조건부 정책을 설정합니다.
  • 조건부 정책을 통해 문서의 상태 변환 및 보안 관리를 자동화합니다.

선행 조건

  • 조건부 정책을 적용받는 Local PC에는 Document Security 6 이상이 설치되어 있어야 합니다.
  • Local PC는 Security365와 SCI Server(Document Security 서버)에 모두 로그인되어 있어야 합니다.

정책 설정 가이드

  • 정책 이름은 고유해야 하며, 중복될 수 없습니다.
  • 필수 항목(*)은 반드시 입력해야 정책이 저장됩니다.
  • 확장자 지정 시 반드시 1개 이상의 확장자를 선택해야 합니다.
  • 제외 목록에 추가된 구성원은 할당 목록에 포함되어 있더라도 정책이 적용되지 않습니다.
  • 정책 변경 시 저장하지 않고 다른 페이지로 이동하면 변경 내용이 유실됩니다.
  • 집행 정책 카드가 여러 개인 경우, 드래그 앤 드롭으로 카드 순서를 변경할 수 있습니다.

Json Code Editor

등록된 정책 리스트에서 항목 클릭 시 상단 메뉴에서 JSON 보기 기능을 이용할 수 있습니다. 등록된 정책에 대한 조건부정책을 JSON 코드 형태로 보여주며, 편집 및 저장 기능을 지원합니다. 집행 정책이 여러 개(카드) 구성된 경우 JSON에서도 배열 형태로 표시·저장됩니다. 수동 작업 시, 문법 상의 오류가 있을 경우 정책이 정상 동작하지 않을 수 있으므로 충분한 검토를 권장합니다.

정책 생성 및 옵션 설정

관리자 페이지에 로그인 후, [조건부정책] → [Endpoint] → [Document Security] 메뉴로 이동합니다. 정책 등록 버튼을 클릭하고, 정책의 정보들을 구성합니다.

정책 기본 정보

설정 항목설명
정책 이름정책의 고유 이름을 입력합니다. (중복 불가)
정책 설명정책에 대한 설명 정보를 입력합니다.

구성원

설정 항목설명
할당정책을 적용할 사용자, 그룹 또는 정책 그룹을 지정합니다.
제외정책 적용에서 제외할 구성원을 지정합니다. 제외된 구성원은 할당에 추가되어 있어도 정책을 적용받지 않습니다.

할당 설정 옵션 : 모든 사용자(등록된 조직 내 모든 사용자에게 적용) / 사용자 및 그룹 선택(지정된 사용자 및 그룹에게만 적용)

대상 문서 | 일반 문서

설정 옵션설명
적용 안 함일반 문서는 대상에서 제외됩니다.
모든 일반 문서모든 일반 문서가 대상이 됩니다.
확장자 지정선택한 확장자의 일반 문서만 대상이 됩니다. (doc, docx, xls, xlsx, xlsb, xlsm, ppt, pptx, pps, ppsx, pptm, pdf, zip)

대상 문서 | DRM 문서

설정 옵션설명
적용 안 함DRM 문서는 대상에서 제외됩니다.
모든 DRM 문서모든 DRM 문서가 대상이 됩니다.
지정된 DRM 문서특정 조건을 만족하는 DRM 문서만 대상이 됩니다.

지정된 DRM 문서 선택 시 추가 설정:

  • 생성자 확인 : 문서 생성자와 현재 로그인 사용자의 동일 여부 확인 후 여부에 따라 정책을 적용합니다.
    • 제약사항 : [연동 관리] → [Document Security] 경로의 멀티 서버 등록 기능이 사용함인 경우에만 해당 옵션이 노출됩니다.
    • 옵션 : 사용함 / 사용안함 (사용함의 경우 "문서 생성자와 로그인 사용자가 일치할 경우 정책 적용" / "일치하지 않을 경우 정책 적용" 중 지정)
  • DRM 문서 암호화 유형 : DAC(ACL), MAC(범주), GRADE(등급) 중 선택. 선택한 유형에 따라 관련 ID 입력 가능
  • DRM 문서 권한 : 로그인 사용자, 생성자, 추가된 그룹의 문서 권한 확인 (읽기, 편집, 출력, 반출, 해제, 권한변경, 프린트마킹, 유효기간)
  • 확장자 지정 : 대상 DRM 문서의 확장자 지정 (doc, docx, xls, xlsx, xlsb, xlsm, ppt, pptx, pps, ppsx, pptm, pdf)

대상 문서 | MIP 문서

설정 옵션설명
적용 안 함MIP 문서는 대상에서 제외됩니다.
모든 MIP 문서모든 MIP 문서가 대상이 됩니다.
지정된 MIP 문서특정 조건을 만족하는 MIP 문서만 대상이 됩니다.

지정된 MIP 문서 선택 시 추가 설정:

  • 레이블 부여 : MIP 레이블 정보를 조건으로 사용
  • 확장자 지정 : 대상 MIP 문서의 확장자 지정 (doc, docx, xls, xlsx, xlsb, xlsm, ppt, pptx, pps, ppsx, pptm, pdf)

공통 설정

보안 레이블 확인 : 문서의 보안 레이블 적용 여부 및 상태를 판단하여 보안 등급 지정 및 변경에 사용되는 옵션입니다.

설정 옵션설명
확인 안함보안 레이블 여부와 관계 없이 선택한 문서 유형 전체를 지칭
지정된 레이블이 있는 문서를 대상보안 레이블이 적용되어 있는 문서 유형을 지칭
레이블 없는 문서를 대상보안 레이블이 적용되어 있지 않은 문서 유형을 지칭

pdf, zip, pptm 확장자는 보안 레이블 비지원 형식으로, 레이블 확인 대상에서 제외됩니다.

문서 경로 지정

설정 항목설명
모든 경로모든 경로의 파일에 정책이 적용됩니다.
지정된 경로지정된 경로에서의 파일에 정책이 적용됩니다. (수동 입력 또는 기본 제공 경로: %WINDIR%, %PROGRAMFILES%, %PROGRAMDATA%, %USERS%, %TEMP%)

문서 이벤트

  • 마우스 우클릭 메뉴
    • 마우스 우클릭 후 [일반문서 암호화] 메뉴 클릭
    • 마우스 우클릭 후 [문서 변환] 메뉴 클릭
    • 마우스 우클릭 후 [문서 등급 설정] 메뉴 클릭
    • 마우스 우클릭 후 [MIP 레이블 삭제] 메뉴 클릭
    • ※ 변환 3종([일반문서 암호화] / [문서 변환] / [MIP 레이블 삭제])과 [문서 등급 설정]은 동시에 선택할 수 없습니다.
  • 문서 사용 방식
    • 문서 열람/편집 후 종료(또는 저장)
    • 문서 열람
  • 로컬 탐색기
    • OneDrive에서 파일 이동/복사
    • OneDrive로 파일 이동/복사
    • Sharepoint에서 파일 이동/복사
    • Sharepoint로 파일 이동/복사
  • Cloud
    • Cloud에서 파일 다운로드
  • Teams
    • Teams Copilot으로 파일 업로드

조건 설정

위치(IP)

설정 옵션설명
위치 제한 없음모든 위치(IP)에 정책이 적용됩니다.
등록된 위치에서 선택특정 위치를 선택하여 정책을 적용합니다.

시간

설정 옵션설명
시간 제한 없음모든 시간에 정책이 적용됩니다.
등록된 시간에서 선택특정 시간을 선택하여 정책을 적용합니다.

문서 집행 정책

집행 정책 영역은 문서 변환 카드와 문서 보안 등급 적용 카드로 구성됩니다. 업로드 관련 문서 이벤트가 선택된 경우에는 업로드 차단 카드가 추가로 노출됩니다.

카드 구성과 실행 순서

  • 문서 변환 카드와 문서 보안 등급 적용 카드는 관리자가 드래그 앤 드롭으로 순서를 변경할 수 있으며, 위에 있는 카드가 먼저 실행됩니다.
  • 상위(첫 번째) 카드는 필수로 취급되어 실패 시 전체 집행이 중단됩니다. 하위 카드는 옵션으로 취급되어 실패해도 전체 결과는 성공으로 처리됩니다 (실패 내역은 로그로 남습니다).
  • 선택한 문서 이벤트가 어떤 카드도 필요로 하지 않으면 해당 카드는 자동으로 비활성화되고, 비집행 옵션(변환 카드 : "상태 유지" / 등급 카드 : "등급 유지")으로 고정됩니다.

문서 변환 카드

설정 옵션설명
DRM으로 암호화대상 문서를 DRM으로 암호화합니다. (모든 대상 문서를 강제로 암호화하거나, DRM 암호화 유형(DAC/MAC/GRADE)에 따라 적용)
MIP로 암호화대상 문서에 적용할 MIP 레이블을 선택합니다.
상태 유지대상 문서의 상태를 변경하지 않습니다. 주로 예외처리에 사용합니다.
MIP 레이블 삭제대상 문서에 지정된 이벤트가 발생하면 부여된 상태의 MIP 레이블을 삭제합니다.

문서 보안 등급 적용 카드

설정 옵션설명
등급 유지대상 문서의 보안 등급을 변경하지 않습니다.
보안 등급 설정대상 문서에 보안 등급을 지정·변경합니다. 세부 UI는 선택한 문서 이벤트 구성에 따라 반응형으로 전환됩니다.

보안 등급 설정의 반응형 UI

  • 문서 이벤트에 우클릭 [문서 등급 설정](<등급 수동 지정>)이 포함된 경우 : Security365 관리센터의 등급 정보를 조회하여 클라이언트에 노출할 등급을 복수 선택합니다. 선택한 등급 중 기본 등급으로 노출할 항목도 별도로 지정해야 합니다. 실제 레이블 선택은 클라이언트에서 사용자가 우클릭 시 진행합니다.
  • 문서 이벤트가 종료/저장, 열람 등 암묵적 이벤트로만 구성된 경우 : 목적지 등급 1개 + 레이블 1개를 지정하는 UI로 전환되며, 지정된 등급·레이블로 자동 적용됩니다.
  • 문서 이벤트 구성을 변경하면 위 판정이 바뀌므로, 이미 입력한 등급 설정값은 경고 후 초기화될 수 있습니다.

업로드 차단 카드

  • OneDrive로/Sharepoint로 파일 이동·복사, Teams Copilot으로 파일 업로드 이벤트 중 하나라도 선택된 경우에만 노출되는 ON/OFF 토글 카드입니다.
  • 차단 대상 등급은 카드가 아니라 [대상 문서] > 보안 레이블 확인에서 지정합니다.
  • 문서 변환·문서 보안 등급 적용 카드의 실행 순서와는 독립적으로 동작합니다. 업로드 차단이 ON인 경우 해당 업로드 이벤트에서는 변환·등급 카드가 실행되지 않지만, 변환·등급 카드 간의 순서 설정 자체에는 영향을 주지 않습니다.
  • 여러 파일을 한 번에 업로드하는 경우에도 파일별로 판정되며, 차단·허용 결과가 안내됩니다.
  • 암호화 여부와 관계없이 일반 문서에도 적용할 수 있습니다.

정책 목록 표시

집행 정책은 목록에서 단일 컬럼으로 표시됩니다. 카드가 여러 개 설정된 경우 각 카드의 값을 | 로 구분하여 하나의 셀에 표시합니다. (예 : MIP로 암호화 | S등급 자동)

정책 사용 설정

사용 여부

설정 옵션설명
ON정책을 활성화합니다.
OFF정책을 비활성화합니다.

유효기간

설정 옵션설명
유효기간 없음정책에 유효기간을 설정하지 않습니다.
유효기간 설정시작일과 만료일을 설정합니다. (만료일은 무기한으로 설정 가능)