Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

MS Teams 및 SharePoint Online에서 민감한 데이터 식별 방법

MS Teams 및 SharePoint Online에서 민감한 데이터 식별 방법

SharePoint용 Netwrix Data Classification

이미 Netwrix Data Classification을 설정해 두셨다면 “분류 결과 보기.”로 건너뛰세요

Netwrix Data Classification 설정

분류 체계(taxonomy) 불러오기:

  1. 브라우저에서 다음 링크를 사용해 Netwrix Data Classification 을(를) 여세요: http://localhost/conceptQS/. 설치된 서버가 아닌 다른 서버에서 접속하는 경우, localhost 를 서버 주소(또는 이름)로 바꾸세요.
  2. 다음을 클릭합니다: Taxonomies -> 선택: Global Settings -> 다음을 클릭합니다: Add.
  3. Add 대화 상자에서 Load 를 클릭한 다음 PCI DSS, 같은 미리 정의된 taxonomy를 드롭다운 목록에서 선택하세요.
  4. 클릭 추가.

데이터 소스를 설정합니다:

  1. 다음으로 이동: Sources -> General -> Add.
  2. 추가 대화상자에서 SharePoint Online을 선택하세요.
  3. Source Configuration 탭으로 이동한 다음 다음을 지정합니다:
  • SharePoint 사이트의 URL
  • 테넌트 관리자 계정의 UsernamePassword 입니다
  • 일치 규칙 (데이터를 분류할 사이트를 제어하는 정규식) 아래의 일치 규칙을 모두 입력하세요. 첫 번째는 MS Teams 하위 사이트를 포함하여 모든 SharePoint 하위 사이트를 포함하고, 두 번째는 OneDrive 사이트를 포함합니다.
    .*\/sites\/.*
    .*\/personal\/.*
  1. 저장.

Netwrix Data Classification은 지정한 URL부터 사이트를 크롤링한 다음, 로드한 PCI DSS 택소노미를 사용하여 데이터를 분류합니다.

분류 결과 보기

PCI DSS의 규정 대상 데이터를 포함하는 파일 목록을 보려면:

  1. 다음으로 이동: Reports -> Document Reports -> Document tagging.
  2. PCI DSS Taxonomy를 선택하세요.
  3. 클릭 Generate.
a table of shared documents and payment data

다음을 클릭하여 결과를 더 구체화할 수 있습니다: Show Filters 그리고 분류 용어, 페이지 URL 또는 분류 점수 범위를 지정합니다.

자세히 알아보기: Netwrix Data Classification for SharePoint

네이티브 기능

데이터 분류는 Microsoft 365에서 자동으로 수행되는 프로세스입니다. 해당 플랫폼에는 많은 일반적인 요구 사항을 충족하는 일련의 미리 정의된 민감 데이터 유형이 포함되어 있습니다. 이를 보려면 Microsoft 365 compliance center (https://protection.office.com/sensitiveTypes)를 열고 Classification -> Sensitive info types 로 이동하세요.

사용자 지정 데이터 유형 추가

기본 제공 데이터 유형은 수정할 수 없지만, 처음부터 새로 만들 수 있습니다:

  1. 클릭 생성.
  2. 고유한 이름설명 을 사용자 지정 데이터 유형에 입력한 다음 다음을 클릭하세요.
  3. 일치 요구 사항 페이지에서 데이터 유형의 기준을 지정합니다. 일치 요소지원 요소키워드 와의 정확한 일치를 기반으로 설정하거나 정규 표현식 을 사용하거나 사전 (미리 정의된 키워드 집합)를 사용할 수 있습니다. 신뢰 수준 설정은 일치 정확도를 정의하고, 문자 근접성 은 기본 패턴과 지원 증거 간의 거리를 정의합니다.

새 데이터 유형을 테스트하려면:

  1. 목록에서 데이터 유형을 선택하세요.
  2. 사이드 메뉴에서 민감한 정보 유형 테스트를 클릭하세요.
  3. 파일을 드래그 앤 드롭하거나 찾아보기를 클릭해 선택하세요.
  4. 테스트를 클릭하세요.
  5. 분석이 완료되면 데이터 유형에 대해 발견된 모든 일치 항목을 검토하세요.

민감한 데이터 검토

사전 요구 사항

데이터 분류에 액세스하고 이를 사용하는 계정은 다음 중 하나의 유형 라이선스를 보유해야 합니다.

  • Microsoft 365 (E5)
  • Office 365 (E5)
  • Advanced Compliance (E5) add-on
  • 고급 위협 인텔리전스 (E5) 애드온

어떤 데이터가 분류되었는지 확인하려면 Content Explorer를 사용해야 합니다. Content Explorer에 대한 액세스는 스캔한 파일의 내용을 읽을 수 있기 때문에 제한됩니다. 기본적으로는 전역 관리자(Global Administrator)조차도 Content Explorer에 액세스할 수 없습니다. 분류 결과를 검토하려면 사용자가 다음 권한을 보유해야 합니다:

  • Content Explorer 목록 뷰어 — 사용자가 목록 보기에서 각 항목과 해당 위치를 확인할 수 있도록 합니다.
  • Content Explorer 콘텐츠 뷰어 — 사용자가 목록의 각 항목에 포함된 내용을 확인할 수 있도록 합니다.

Content Explorer를 사용하기 위한 이러한 권한을 할당하려면:

  1. Microsoft 365 보안 및 규정 준수 센터를 엽니다 (https://protection.office.com).
  2. 클릭 Permissions - > 필요한 권한 유형을 클릭 -> 클릭 Edit 구성원 섹션에서.
  3. 클릭 Choose members -> 클릭 Add -> 필요한 사용자 이름을 찾아 선택(체크) -> 클릭 Add -> 클릭 Done.
a screenshot of the content explorer content viewer page

참고: 이 권한은 항목에 로컬로 할당된 권한을 우선하며, 사용자가 해당 위치에 대한 액세스 권한이 없더라도 콘텐츠를 볼 수 있도록 합니다.

분류 결과를 검토하는 방법:

  • Microsoft 365 규정 준수 센터를 엽니다 (https://compliance.microsoft.com/dataclassification).
  • 다음으로 이동: Data Classification -> Content Explorer.
  • 왼쪽에는 Microsoft 365에서 찾은 각 데이터 유형과 해당 개체 수가 표시되고, 오른쪽에는 그 데이터의 위치(Exchange/SharePoint/OneDrive 주소)가 표시됩니다. 관심 있는 데이터 유형(예: 신용카드 번호)을 선택한 다음 특정 위치로 드릴다운하여 해당 위치에 분류된 파일을 확인하세요.
a screenshot of a table showing the sensitive information of a credit card number .
  • 권한이 있는 경우, 어떤 파일이든 클릭하여 세부 정보와 콘텐츠를 검토하세요.

Netwrix Data Classification을 선택해야 하는 이유

원격 근로자가 늘어남에 따라 조직은 Microsoft 365에 더욱 크게 의존하고 있습니다. IT 담당자는 내부 보안 정책과 외부 규정에 따라 Microsoft 365에 저장된 모든 민감한 정보를 보호해야 합니다. 필요한 첫 단계는 중요 데이터가 정확히 어디에 저장되어 있는지 파악한 다음, 민감도와 가치에 따라 이를 분류하는 것입니다.

Microsoft 365는 일부 데이터 분류 기능을 제공하지만, 몇 가지 단점이 있습니다:

  • Microsoft 365로만 제한되어 있다는 점은 대부분의 조직이 하이브리드 IT 환경을 보유하고 있기 때문에 문제가 됩니다.
  • 적절한 검색 기능을 제공하지 않습니다.
  • 구성하고 유지 관리하기가 어렵고 처리 지연이 상당합니다(최대 24시간).
  • 오탐(위양성)이 많이 발생하며, 이를 줄이기 위해 상당한 시간과 노력이 필요합니다.

Netwrix Data Classification은 이러한 모든 제한을 극복합니다. 온프레미스와 클라우드를 모두 포함해 여러 플랫폼 전반에서 민감한 데이터를 찾아 분류합니다. 필요에 맞게 편집할 수 있는 여러 사전 정의 분류 체계를 포함하며, 자신만의 분류 체계를 손쉽게 만들 수 있도록 해줍니다. 복합 용어 처리와 통계 분석을 사용하므로 문법 스타일과 무관하게 어떤 언어나 어휘에서도 작동하며, 네이티브 도구보다 훨씬 정확한 결과를 제공합니다. 사진과 스캔한 이미지에 포함된 데이터를 분류하기 위한 OCR 기능도 포함되어 있습니다.

공유하기