ZTCAP
sidebar_position: 1 title: UC-001: 조건부 정책 등록 tags:
- SDF
UC-001: 조건부 정책 등록
버전 관리
버전 | 작성자 | 일자 | 변경 내용 |
---|---|---|---|
1.0 | 오남규 | 2025-07-13 | 최초 작성 |
1.1 | 오남규 | 2025-07-20 | 수정 |
1.2 | 오남규 | 2025-08-07 | 수정 |
1.3 | 오남규 | 2025-08-11 | 수정 |
1.4 | 오남규 | 2025-08-20 | 수정 |
1.5 | 오남규 | 2025-08-22 | 수정 |
관련 자료
1. 개요
본 기능은, 조직 내 문서에 대해 조건부 정책을 설정하여 정보 유출을 방지하고 사용자의 보안 행위를 통제할 수 있도록 한다.
2. 공통 정보
- 행위자 : 관리자(정책을 등록하고 편집하는 사용자)
- 사전 조건 :
- 관리자에게 조건부 정책 설정 권한이 있고 로그인되어 있음
- 정책의 적용 대상이 되는 일반 사용자 또는 특정 사용자 그룹 존재
- 조건부 정책을 적용할 앱 존재 → [연동 앱 관리] 메뉴에 표시 ([연동 앱 관리] 메뉴 가이드)
- DRM 문서 정책 적용 시, 암호화 유형에 대한 등록되어 있는 ID 존재
- AIP 문서 정책 적용 시, 등록되어 있는 AIP 레이블 존재
3. 기본 흐름
3-1. Trigger
- SDF 조건부 정책 페이지에서 '정책 등록' 버튼 클릭
3-2. 주요 흐름
[정책 기본 정보]
- 정책 이름 및 설명에 대한 내용을 입력합니다. (기능 ID: FS-001)
[대상 설정]
- 정책을 적용할 앱을 선택합니다. (기능 ID: FS-002)
- [연동 앱 관리] 메뉴 가이드 참고하여 사용자에게 신규 등록 및 선택에 대한 가이드 UI 제공
- 정책을 적용하거나 제외할 사용자를 할당합니다. (기능 ID: FS-003)
- 모든 사용자: 조직 내 모든 사용자가 적용되며, 제외할 사용자 및 그룹을 선택할 수 있습니다.
- 사용자 및 그룹 선택: 정책을 적용 및 제외할 사용자 및 그룹을 직접 선택합니다.
[문서 속성]
- 정책이 적용될 문서에 대해서 선택합니다. (기능 ID: FS-004)
- 일반 문서
- 적용 안함: 일반 문서에 대해 정책을 적용하지 않습니다.
- 모든 일반 문서: 지원 가능한 확장자에 대한 모든 일반 문서를 정책에 적용합니다.
- 확장자 지정: 지원 가능한 확장자 중 지정한 확장자에 대한 일반 문서를 정책에 적용합니다.
- DRM 문서
- 적용 안함: DRM 문서에 대해 정책을 적용하지 않습니다.
- 모든 DRM 문서: 지원 가능한 확장자에 대한 모든 DRM 문서를 정책에 적용합니다.
- 지정된 DRM 문서
- 생성자 정보 확인: 문서 생성자와 로그인 사용자 동일 여부에 따라 정책 적용
- DRM 문서 암호화 유형: DRM 암호화 유형 및 정책 ID 입력 후 등록.
※ 정책 ID는 CS 콘솔 및 웹콘솔 접속하여 확인 가능
- DAC: 정책 ID 입력
- MAC: 범주 ID 입력
- GRADE: 등급 ID 입력
- 확장자 지정: 지원 가능한 확장자 중 지정한 확장자에 대한 DRM 문서를 정책에 적용합니다.
- AIP 문서
- 적용 안함: AIP 문서에 대해 정책을 적용하지 않습니다.
- 모든 AIP 문서: 지원 가능한 확장자에 대한 모든 AIP 문서를 정책에 적용합니다.
- 지정된 AIP 문서
- 레이블 부여: AIP 문서 중 정책을 적용할 AIP 레이블을 선택합니다. ([레이블 조회] 메뉴 가이드)
- 확장자 지정: 지원 가능한 확장자 중 지정한 확장자에 대한 AIP 문서를 정책에 적용합니다.
- 일반 문서
- 정책이 적용될 문서의 보안 레이블을 선택합니다. (기능 ID: FS-005)
- 레이블 등급: 기밀, 민감, 공개 등 데이터의 보안 수준을 구분하기 위한 상위 분류 기준
- 레이블: 등록된 등급 아래, 하위 분류 기준으로 여러 개의 레이블을 생상하여 사용할 수 있습니다.
- 선택 순서: 레이블 등급 선택 → 하위 레이블 선택
- 레이블 등급이 등록되지 않았을 경우, Security 365 관리자 페이지에서 등록 필요 ※ Security 365 관리센터 → [보안 분류 레이블] 메뉴
- 은닉 정보가 포함된 문서를 대상 문서로 설정합니다. (기능 ID: FS-006)
- 등록한 은닉 정보가 포함된 문서를 대상으로 정책을 적용합니다.
- 은닉 정보는 Key-Value 값으로 설정합니다. 예시: 소프트캠프(Key) – 제품기획부(Value) 가 문서 은닉 정보로 삽입된 문서에 대해서 정책 동작
- Key 값 : 20자 이하(한글/영어 상관없이)
- Value 값: 1000자 이하(한글/영어 상관없이)
- 정책이 동작될 문서 이벤트를 선택합니다. (기능 ID: FS-007)
- 암호화: 사용자가 조건부 정책 호출 시, 암호화 이벤트 기반으로 요청합니다.
- 복호화: 사용자가 조건부 정책 호출 시, 복호화 이벤트 기반으로 요청합니다.
- 캡슐화 반출: 사용자가 조건부 정책 호출 시, 캡슐화 반출 이벤트 기반으로 요청합니다.
[조건]
- 위치(IP) 조건을 선택합니다. (기능 ID: FS-008)
- 이벤트 요청자의 위치 정보(IP) 기반으로 동작
- 등록된 모든 위치: 등록한 모든 위치 조건에서 정책이 적용되며, 제외할 위치 조건을 선택할 수 있습니다.
- 등록된 위치에서 선택: 정책을 적용 및 제외할 위치 조건을 직접 선택합니다.
- 시간 조건을 선택합니다. (기능 ID: FS-009)
- SDF가 변환 이벤트를 요청 받은 시간 기준으로 동작
- 시간 제한 없음: 모든 시간에 정책이 적용되며, 등록한 시간 중에서 제외할 시간을 선택할 수 있습니다.
- 등록된 시간에서 선택: 정책을 적용 및 제외할 시간 조건을 직접 선택합니다.
[집행 정책]
- 집행 정책을 선택합니다. → 아래 '4. 집행 정책별 세부 흐름'으로 분기 (기능 ID: FS-010)
[사용 설정]
- 정책 사용 설정 여부 및 유효 기간을 선택합니다. (기능 ID: FS-011)
- 정책 사용 여부 설정 (사용 - 사용 안함) → '사용 안함' 시 정책 동작하지 않음
- 유효기간 설정 → 기본 값은 사용하지 않음. 무기한 설정도 가능
- '등록' 버튼을 클릭하여 조건부 정책을 등록합니다.
3-3. 예외 흐름
[정책 기본 정보]
- 정책 이름이 공란일 경우 → 등록 불가. 사용자에게 알림 표시
- 설명 글자 수 제한(예: 200자) → 제한 글자 수 이상 타이핑 불가
[대상 설정]
- 연동 앱이 등록되어 있지 않은 경우 → 정책 등록 불가, 앱을 먼저 등록하도록 안내
- 적용 대상과 제외 대상이 동일하게 설정된 경우 → 적용과 제외 사용자가 중복될 수 없음을 알림