업무는 그대로. 데이터는 안전한 공간 안에서.
내부 암호화 정보 유출 방지
SecureZone은 PC에 암호화된 업무공간을 만들고
중요 데이터가 저장·이동·반출되는 모든 경로를 정책으로 통제하여
HDD 유출과 내부자 반출, 2D·3D CAD 도면 유출 위험을 동시에 줄입니다.
도입 목적
기업·기관이 시큐어존을 도입해야 하는 이유
23조원
최근 5년 산업기술
유출 경제 피해 규모
70%
산업기술 유출 중
내부자 비중
127건
2023년 산업기술
유출사범 검거
100+
시큐어존
보안 기능 수
- HDD 탈거·내부자 반출 원천 차단 HDD/SSD를 다른 PC에 장착해도 보안 업무공간(Secure Workspace)의 마운트를 제한합니다. 퇴직 예정자·임직원이 USB·개인 메일·클라우드로 기밀 설계도면·소스코드를 무단 반출하는 행위를 영역 암호화(Virtual Secure Drive)로 원천 봉쇄합니다.
- 기존 DRM 한계 극복 — API 후킹 없는 구조 API 후킹 방식 DRM의 App 버전 충돌·유지보수 비용 문제를 해소합니다. 영역 기반 암·복호화로 어떤 Application 버전에서도 동작하며, 설치 30분 내 완료, Web.xml·JDBC 드라이버 변경 없이 즉시 적용됩니다.
- AI 플랫폼·외부 채널 유출 차단 ChatGPT·Copilot 등 외부 AI 플랫폼 접속 URL 기준 통제, 파일 업로드 용량·확장자 제한으로 기밀 데이터의 AI 학습 유입을 방지합니다.
왜 영역 암호화인가 — 보안 방식 비교
디스크 중심
BitLocker
분실·탈취된 디스크 보호에는 강하지만 정상 로그인 이후 데이터 이동·반출·클립보드 통제는 별도 체계가 필요합니다.
- 디스크 전체 암호화
- OS 로그인 후 통제 없음
- 채널 DLP 별도 필요
파일 중심
파일 DRM
파일 단위 권한과 추적에 강점이 있으나 애플리케이션별 연동·버전 대응과 대용량 CAD/PST 처리 부담이 발생합니다.
- 파일 단위 권한·추적
- 앱별 후킹 모듈 필요
- 버전 변화 시 재연동
영역 중심
SecureZone
파일이 아니라 파일이 존재하고 작업되는 보안 업무공간 자체를 실시간 암·복호화하고 이동·채널 정책을 함께 적용합니다.
- 업무공간 전체 보호
- API 후킹 없음
- 이동·채널 통제 내장
주요기능
보안 업무공간 전주기 보호 — 100개 이상의 보안 기능
영역 암호화
Virtual Secure Drive
- 사용자 PC에 가상 보안 드라이브(S:) 생성
- 파일 저장 즉시 실시간 영역 암·복호화 적용
- 허가된 프로세스만 보안 드라이브 접근 허용
- 복수 보안 드라이브(Multi Secure Drive) 구성 가능
보안 기본 적용
Security by Default
- 업무 파일 자동 보안영역 저장·실시간 암호화 적용
- 일반영역 저장 시도 차단 또는 자동 전환(Redirect)
- CAD 작업폴더·부서 업무폴더 보안영역 중심 유도
- 일반영역 정책 위반 파일 감시·보관소 이동 연결
CAD·PST 보호
대용량 데이터 보호
- AutoCAD 계열 2D 설계 도면 보안영역 보호
- SolidWorks·CATIA·Creo·Inventor 등 3D 대용량 도면
- Outlook PST 등 애플리케이션 데이터도 정책 대상
- 고객 표준 CAD는 실증검증(PoC)으로 최종 확인
데이터 이동 통제
보안 게이트(Security Gate)
- 확장자 기반 일반영역 이동·반출 허용/차단 통제
- 파일헤더 검사로 확장자 변조 우회 시도 식별
- 허가된 프로세스만 보안영역 접근 허용
- 사용자·조직별 이동·저장·반출 정책 차등 적용
채널 DLP
콘텐츠·채널 유출방지
- 파일 복사·이동: 확장자·파일헤더 기준 차단/허용
- 클립보드: 보안영역→일반영역 텍스트·이미지 제한
- 웹 업로드: URL 정책·강제 암호화 적용
- 외장매체·출력: 거부·읽기·읽기/쓰기 권한 선택
정책·승인·감사
중앙 관리체계
- 전사 표준 정책 일괄 배포·에이전트 현황 중앙 관리
- 반출 요청→승인권자 검토→원본·암호화 반출 선택
- 파일 사용·차단·예외·반출 결재 이력 전체 기록
- ChatGPT·Copilot URL 기준 AI 플랫폼 접속 차단
특장점
시큐어존 v11 — 기업 보안 업무공간의 6가지 핵심 가치
HDD 유출 보호
- HDD/SSD 탈거·외부 PC 장착 시 보안영역 마운트 차단
- 물리 디스크 데이터는 항상 암호문 상태 유지
- 국정원 KCMVP 암호모듈 탑재 인증 제품
- 비인가 접근 시 보안영역 열리지 않아 데이터 보호
자연스러운 업무환경
- 기존과 동일한 방식으로 파일 열기·편집·저장
- Office·CAD·ERP·Outlook 등 기존 프로그램 그대로 사용
- One Agent·One DB·One Manager 단일 플랫폼
- 설치 30분 내 완료, 최소 1인 운용 가능
API 후킹 없는 호환성
- App에 별도 후킹 모듈을 삽입하지 않는 영역 기반 구조
- 애플리케이션 버전 변화에 독립적으로 동작
- Office·ERP·2D/3D CAD·Outlook PST 등 폭넓은 호환
- Web.xml·JDBC 드라이버 변경 없이 즉시 적용 가능
이동·채널 통제
- 보안영역→일반영역·USB·웹·메일·출력 경로 정책 통제
- ChatGPT·Copilot URL 기준 AI 플랫폼 접속 차단
- 확장자·파일헤더·프로세스 기반 보안 게이트 적용
- 반출 결재 상신→승인/반려→원본·암호화 반출 선택
통합관리·감사
- 사용자·조직·PC·파일·채널별 정책 중앙 배포·관리
- 파일 사용·차단·예외·반출 결재 이력 전체 기록
- 산업기술보호법·개인정보보호법 요건 대응
- GS 인증 · 국정원 KCMVP · 조달청 나라장터 등록
보안 확장 생태계
- nPouch: 반출 파일 열람 횟수·기간·암호 사후 통제
- LizardBackup: 랜섬웨어·사이버 공격 피해 복구
- innoECM: 개인 PC 데이터를 기업 중앙 자산으로 전환
- innoAI Security: AI DLP·데이터 분류·위험도 기반 보안
제품 구성도
기업 보안 업무공간(Enterprise Secure Workspace) 아키텍처
사용자 PC
C: 일반영역 D: 일반영역
Virtual Secure Drive
외부 매체
(차단)
중앙 매니저 (One Manager)
- 정책 배포
- 반출 결재
- 감사 로그
인증된 사내 환경에서는 Office·CAD·ERP 등 기존 프로그램을 그대로 사용합니다. HDD 탈거·외부 PC 장착·비인가 접근 시에는 보안 업무공간이 열리지 않고, 물리 디스크의 데이터는 암호문 상태를 유지합니다. 보안 경계(Security Boundary)를 넘는 모든 경로는 정책 판정을 거칩니다.
확장 아키텍처
SecureZone을 시작점으로 — 보호 → 복구 → 거버넌스 → AI 보안으로 확장
LAYER 1 · NOW
SecureZone
보호(PROTECT)
- 영역 암호화
- 저장통제
- 이동통제
- 채널 DLP
LAYER 2 · NEXT
LizardBackup
복구(RECOVER)
- 실시간·정책 백업
- 버전 관리
- 복구(Recovery)
- 사이버 회복탄력성
LAYER 3 · EXPAND
innoECM
거버넌스(GOVERN)
- 문서 중앙화
- 권한·전주기 관리
- 감사(Audit)
- 지식자산 전환
LAYER 4 · FUTURE
innoAI Security
이해(UNDERSTAND)
- 데이터 분류(Classification)
- AI DLP
- 위험도(Risk) 분석
- 프롬프트 보안
제품 간 역할 구분
구축 사례
방산·금융·공공 50여 개 기업·기관 도입 완료
| 방산·대기업 | A사, B사, C사, D사, E사, F사, G사 외 |
|---|---|
| 금융기관 | A사, B사, C사, D사, E사, F사, G사, H사 외 |
| 공공기관 | A기관, B기관, C기관, D기관, E기관, F기관 외 |
조달정보
이노 스마트 플랫폼 v11 — 조달청 등록 제품 단가 현황
VAT 포함 · 단위: 원
| 모델명 | 물품식별번호 | 조달가격 |
|---|---|---|
| Inno Smart Platform v11, 데이터보안솔루션, 중앙관리매니저 | 24082290 | 15,400,000원 |
| nPouch SecureZone v11, 데이터보안솔루션, 1User | 24082288 | 165,000원 |
※ 상기 가격은 조달청 등록 기준이며, 실제 공급 단가는 사업 규모 및 구성에 따라 별도 협의됨. | 문의: www.innotium.com
인증 및 특허
국정원 암호모듈(KCMVP) · GS 인증 · 특허 9건
시큐어존으로
데이터 보안을 시작하세요
전문 컨설턴트가 빠르게 답변 드립니다
- Tel02-3283-2021
- Emailinfo@innotium.com

