Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

SharePoint eDiscovery: eDiscovery Center, Discovery 및 Hold

SharePoint eDiscovery: eDiscovery Center, Discovery 및 Hold

Aug 26, 2025

SharePoint의 eDiscovery Center를 통해 조직은 케이스를 생성하고 사이트 전반에서 검색하며, 문서·이메일·목록 항목을 법률 검토를 위해 보존하는 제자리 보류(in-place holds)를 설정할 수 있습니다. 기본 제공 도구는 식별과 보존에는 도움이 되지만, 검토 및 제출 단계에서는 한계가 있어 불필요한 데이터가 늘고 법률 비용이 증가하는 경우가 많습니다. SharePoint에서 효과적인 eDiscovery를 위해서는 보류를 신중하게 사용하고, 구조화된 검색과 보완 솔루션을 함께 적용해 정확도를 최적화하고 비용을 절감해야 합니다.

법적 소송에 직면했을 때 조직은 IT 인프라 환경의 어느 곳에 묻혀 있을지와 관계없이, 관련 가능성이 있는 문서와 기타 데이터를 찾아 보존해야 합니다. SharePoint가 여러분의 정보 저장소(리포지터리) 중 하나라면, SharePoint 팜과 사이트에 존재하는 관련 정보를 발견할 수 있는 방법이 필요합니다. 이 문서에서는 Microsoft가 SharePoint에 내장한 기본 eDiscovery 및 법률 준수(컴플라이언스) 도구 를 살펴봅니다.

개요

eDiscovery Center 는 eDiscovery 요청을 생성하고 관리하는 데 사용되는 중앙 포털입니다. 여기서 사건에 대한 데이터 소스를 정의하고 관련 정보를 검색할 수 있습니다. 또한 in-place holds — 본질적으로는 하나 이상의 전체 SharePoint 사이트를 스냅샷하여 검색(디스커버리)을 위해 데이터를 보존합니다. 스냅샷을 찍은 뒤 콘텐츠에 추가되거나 변경된 사항도 모두 기록됩니다.

eDiscovery Center

eDiscovery Center는 실제로 SharePoint 팜과 Exchange 서버 전반에 저장된 Exchange 및 SharePoint 콘텐츠의 보존, 검색, 내보내기를 관리하는 데 도움이 되도록 설계된 특수 사이트 컬렉션입니다. 법무팀이 e-discovery 및 프로덕션 작업을 수행해야 한다고 알려오면, eDiscovery Center는 가장 먼저 방문할 곳 중 하나여야 합니다.

가운데 영역에서 eDiscovery 케이스를 만들고, 콘텐츠를 검색하고, 콘텐츠에 보류(holds)를 적용하고, 콘텐츠를 내보내며, 케이스와 연결된 보류와 내보내기의 상태를 확인할 수 있습니다. 검색 쿼리를 실행하면 어떤 문서, 이메일 및 기타 데이터가 반환되었는지 확인할 수 있습니다. 콘텐츠를 내보낼 때 SharePoint는 데이터를 Electronic Data Reference Model (EDRM) 사양에 따라 형식화하여, 추가 분석과 의사결정을 위해 검토 도구에 가져올 수 있도록 합니다.

엄선된 관련 콘텐츠:

검색(Discovery)

정보를 찾아내는 과정은 Google이나 다른 검색 엔진에 검색 쿼리를 입력하는 것과 비슷합니다. 간단한 쿼리는 특정 키워드를 포함합니다. 더 복잡한 패턴을 찾아야 한다면, 서로 가까이 있어야 하는 단어를 지정할 수 있게 해주는 “NEAR” 필터를 활용하는 것이 좋습니다. 예를 들어, 737 MAX NEAR MCAS 라는 검색은 MCAS 라는 단어가 737 MAX 라는 문구와 매우 근접한 위치에 등장하는 결과를 찾습니다.

SharePoint eDiscovery는 검색 서비스 애플리케이션(SSA)을 사용해 SharePoint 사이트 팜을 크롤링(체계적으로 읽고 카탈로그에 정리)하고 인덱싱하여 eDiscovery 케이스 쿼리를 준비합니다. SSA는 서비스 애플리케이션 프록시를 통해 연결됩니다. SharePoint 배포 규모에 따라, 서로 다른 유형의 사이트를 카탈로그하기 위해 여러 SSA를 선택할 수 있습니다. 예를 들어, 하나의 SSA는 미국 사이트를 카탈로그하고 다른 SSA는 아시아 사이트를 카탈로그하는 방식입니다. 배포 규모가 더 작다면 SSA 1개로 충분할 수 있습니다.

인플레이스 홀드(In-place holds)

SharePoint 사이트에 인플레이스 홀드를 적용하면, 홀드를 설정하는 시점의 문서, 페이지 및 목록 항목을 스냅샷으로 가져옵니다. 사용자는 콘텐츠로 계속 작업할 수 있으며, 모든 추가, 변경 및 삭제는 Preservation Hold Library라는 문서 라이브러리에 보관됩니다. 따라서 홀드를 설정한 이후에 사이트에 추가되는 새로운 콘텐츠도 검색(발견) 가능하고, 사용자가 정보를 삭제하더라도 SharePoint Server는 원래 저장되어 있던 상태 그대로의 복사본을 유지합니다. Preservation Hold Library에 대한 액세스에는 사이트 컬렉션 관리자 권한 또는 웹 애플리케이션 권한이 필요합니다.

SharePoint 사이트에서 인플레이스 홀드를 구성하려면 eDiscovery Center로 이동해 케이스를 만드세요. 케이스는 기본적으로 특정 법적 사안과 연관된 모든 검색 조건, 홀드 설정 및 기타 관련 항목을 포함하는 프로젝트입니다. 그런 다음 eDiscovery Center를 사용하여 검색할 소스, 검색 대상이 무엇인지 정의하는 필터를 지정하고, 필터와 일치하는 콘텐츠가 포함된 소스에 인플레이스 홀드를 적용하는 옵션을 선택하여 eDiscovery Set을 생성합니다. 소스에는 Exchange Online 메일박스뿐만 아니라 SharePoint Online의 SharePoint 사이트도 포함될 수 있습니다.

SharePoint eDiscovery의 한계

SharePoint eDiscovery는 정보를 수집하는 데 꽤 좋은 편이지만, eDiscovery의 후속 두 단계에서는 아쉬운 점이 많습니다. 즉, 검토 단계(변호사 및 기타 담당자가 검색 결과를 확인하고 관련된 항목을 찾는 단계)와, 제작 단계(관련 결과를 분쟁 상대방에게 제출하기 위해 준비하는 단계)입니다. 이러한 단계는 종종 법무팀의 청구 가능한 시간(유료 작업 시간)을 수반하기 때문에, 필요 이상으로 많은 정보를 제공하고 싶지 않을 것입니다. 기본 제공 도구는 불필요한 데이터(초과 데이터)를 제거하기 어렵기 때문에, 조직이 법무 비용으로 필요보다 더 많은 금액을 지불하게 될 수 있습니다.

SharePoint eDiscovery 최적화

기본 제공 도구의 이러한 한계 때문에, 품질이 검증된 서드파티 제품에 투자하는 것은 현명한 선택입니다. Netwrix Data Classification 는 eDiscovery 검색, 제작 및 대응 전 과정을 향상시킵니다. 특히, 다음을 수행할 수 있습니다:

  • 전체 IT 인프라 전반에 걸쳐 콘텐츠를 매핑하여 관련 데이터의 잠재적 소스를 파악할 수 있습니다. 여기에는 클라우드의 SharePoint 사이트에 있는 문서뿐만 아니라 온프레미스 SharePoint의 콘텐츠, 파일 서버의 파일 공유, 그리고 SQL Server 데이터베이스까지 포함됩니다.
  • 소송 지원을 위해 데이터를 수집하고, 파일이 적절하게 보존되도록 보장하며, 모든 작업을 한곳에서 관리할 수 있도록 지원합니다.
  • 문서 검토 및 처리를 최적화하세요. 분류 수준을 손쉽게 세밀하게 조정하여 관련 없는 문서를 필터링할 수 있으므로, 검토를 위해 제출하는 전자 증거의 적합성을 높이고 검토 및 제작에 소요되는 시간과 비용을 최소화할 수 있습니다.

공유하기

더 알아보기

저자 소개

Dirk schrader

Dirk Schrader

보안 연구 부문 VP

Dirk Schrader는 Netwrix의 레지던트 CISO(EMEA)이며 보안 연구 부문 VP입니다. CISSP (ISC²) 및 CISM (ISACA) 자격증을 보유한 IT 보안 분야 25년 경력의 베테랑으로, 사이버 위협에 대응하는 현대적 접근 방식으로서 사이버 복원력을 발전시키기 위해 노력하고 있습니다. Dirk는 커리어 초기에 기술 및 지원 역할에서 시작해, 이후 대규모 다국적 기업과 소규모 스타트업 모두에서 영업, 마케팅, 제품 관리 직무로 자리를 옮기며 전 세계의 사이버보안 프로젝트에 참여해 왔습니다. 그는 사이버 복원력을 달성하기 위해 변화 관리와 취약점 관리의 필요성을 다룬 수많은 글을 게재해 왔습니다.