MS 기술 문서를 보던 중 회사에서 적합한 보안 관리 문서 구성도에 적합한 자료가 있어서 캡쳐 해 본다. 사내 보고서 문서 등에 올려도 딱 좋지 않을 까요?

제가 운영해 본 것은 아래 부분에서 IRM 을 제외한 부분은 활용을 해봤습니다. 이곳에 추가 해야 할 것은 SSO(싱글사인온)을 기본적으로 가쳐야만 할 수 있습니다.(하단 참조)

  • 허가되지 않은 메일 전송이나 파일 저장, 프린트에 의한 정보 누설을 방지합니다.
  • 사외비밀의 정보도 안전하게 이메일 등을 이용하여 신속하게 정보 전달할 수 있습니다
Office 2003 Professional / Rights Management Services CAL/Active Directory  기본적으로 제공 되어야만 하는 서비스입니다.

Microsoft Office2003 Editions의 새로운 기술인 IRM은, 디지털 지적 재산의 보호를 지원합니다. IRM에 의해, 복사, 편집, 출력, e메일 전송 등의 기능을 특정의 문서나 e메일에서 제한하는 것이 가능하게 되어, 사용자 및 조직이 가치 있는 정보자산을 보다 안전하게 관리 할 수 있게 됩니다.


클릭 하면 큰 화면으로 제공 받으실 수 있습니다.



클릭 하면 큰 화면으로 제공 받으실 수 있습니다.

SSO(싱글사인온) 서비스를 진행 하게 되면 관리자에게는 매우 효율적인 부분들이 많이 있다. 손쉬운 관리와 보안 관리 용이성 등을 들 수 있다. 그외 MS 이야기하는 것은 무지 많다.
  • 어플리케이션의 Windows 인증방식으로의 통합 및 SSO화의 확대를 통해 사용  편의성이 향상.
  • 어플리케이션의 정리 통합에 의해, 어플리케이션·서버의 절감 및, 인증 통합에 따르는 개발, 보수·운용 비용의 절감을 구현.
아래 기반에서 운영을 해야만 최적화 할 수 있다.
  •  Windows Server 2003 / Active Directory Application Mode / Host Integration Server
  • Active Directory Federation Services / IIS / .NET Framework
NTFAQ 에서는 외부에서 접근 할 수 있도록 SSO 서비스를 VPN 장비+액티브 디렉터리 계정과 통합 하게 할 수 있는 서비스를 예전부터 제안 해오고 있다.

"VPN 장비 + 윈도우 2003(액티브 디렉터리) 통합 인증 서비스 진행"  참고 하기 바란다.

Posted by NTFAQ

트랙백 주소 :: http://ntfaq.co.kr/trackback/3557 관련글 쓰기

댓글을 달아 주세요