업무는 그대로. 데이터는 안전한 공간 안에서.

내부 암호화 정보 유출 방지

SecureZone은 PC에 암호화된 업무공간을 만들고
중요 데이터가 저장·이동·반출되는 모든 경로를 정책으로 통제하여
HDD 유출과 내부자 반출, 2D·3D CAD 도면 유출 위험을 동시에 줄입니다.

사용자 인증보안 업무공간(Secure Workspace)실시간 영역 암호화저장통제채널 데이터 유출방지(DLP)승인·감사

보이지 않는 보안, 지속되는 보호(Invisible Security. Persistent Protection.)

내부 암호화 정보 유출 방지시큐어존

도입 목적

기업·기관이 시큐어존을 도입해야 하는 이유

23조원

최근 5년 산업기술
유출 경제 피해 규모

70%

산업기술 유출 중
내부자 비중

127건

2023년 산업기술
유출사범 검거

100+

시큐어존
보안 기능 수

  • HDD 탈거·내부자 반출 원천 차단 HDD/SSD를 다른 PC에 장착해도 보안 업무공간(Secure Workspace)의 마운트를 제한합니다. 퇴직 예정자·임직원이 USB·개인 메일·클라우드로 기밀 설계도면·소스코드를 무단 반출하는 행위를 영역 암호화(Virtual Secure Drive)로 원천 봉쇄합니다.
  • 기존 DRM 한계 극복 — API 후킹 없는 구조 API 후킹 방식 DRM의 App 버전 충돌·유지보수 비용 문제를 해소합니다. 영역 기반 암·복호화로 어떤 Application 버전에서도 동작하며, 설치 30분 내 완료, Web.xml·JDBC 드라이버 변경 없이 즉시 적용됩니다.
  • AI 플랫폼·외부 채널 유출 차단 ChatGPT·Copilot 등 외부 AI 플랫폼 접속 URL 기준 통제, 파일 업로드 용량·확장자 제한으로 기밀 데이터의 AI 학습 유입을 방지합니다.

왜 영역 암호화인가 — 보안 방식 비교

디스크 중심

BitLocker

분실·탈취된 디스크 보호에는 강하지만 정상 로그인 이후 데이터 이동·반출·클립보드 통제는 별도 체계가 필요합니다.

  • 디스크 전체 암호화
  • OS 로그인 후 통제 없음
  • 채널 DLP 별도 필요

파일 중심

파일 DRM

파일 단위 권한과 추적에 강점이 있으나 애플리케이션별 연동·버전 대응과 대용량 CAD/PST 처리 부담이 발생합니다.

  • 파일 단위 권한·추적
  • 앱별 후킹 모듈 필요
  • 버전 변화 시 재연동

영역 중심

SecureZone

파일이 아니라 파일이 존재하고 작업되는 보안 업무공간 자체를 실시간 암·복호화하고 이동·채널 정책을 함께 적용합니다.

  • 업무공간 전체 보호
  • API 후킹 없음
  • 이동·채널 통제 내장

주요기능

보안 업무공간 전주기 보호 — 100개 이상의 보안 기능

01

영역 암호화

Virtual Secure Drive

  • 사용자 PC에 가상 보안 드라이브(S:) 생성
  • 파일 저장 즉시 실시간 영역 암·복호화 적용
  • 허가된 프로세스만 보안 드라이브 접근 허용
  • 복수 보안 드라이브(Multi Secure Drive) 구성 가능
02

보안 기본 적용

Security by Default

  • 업무 파일 자동 보안영역 저장·실시간 암호화 적용
  • 일반영역 저장 시도 차단 또는 자동 전환(Redirect)
  • CAD 작업폴더·부서 업무폴더 보안영역 중심 유도
  • 일반영역 정책 위반 파일 감시·보관소 이동 연결
03

CAD·PST 보호

대용량 데이터 보호

  • AutoCAD 계열 2D 설계 도면 보안영역 보호
  • SolidWorks·CATIA·Creo·Inventor 등 3D 대용량 도면
  • Outlook PST 등 애플리케이션 데이터도 정책 대상
  • 고객 표준 CAD는 실증검증(PoC)으로 최종 확인
04

데이터 이동 통제

보안 게이트(Security Gate)

  • 확장자 기반 일반영역 이동·반출 허용/차단 통제
  • 파일헤더 검사로 확장자 변조 우회 시도 식별
  • 허가된 프로세스만 보안영역 접근 허용
  • 사용자·조직별 이동·저장·반출 정책 차등 적용
05

채널 DLP

콘텐츠·채널 유출방지

  • 파일 복사·이동: 확장자·파일헤더 기준 차단/허용
  • 클립보드: 보안영역→일반영역 텍스트·이미지 제한
  • 웹 업로드: URL 정책·강제 암호화 적용
  • 외장매체·출력: 거부·읽기·읽기/쓰기 권한 선택
06

정책·승인·감사

중앙 관리체계

  • 전사 표준 정책 일괄 배포·에이전트 현황 중앙 관리
  • 반출 요청→승인권자 검토→원본·암호화 반출 선택
  • 파일 사용·차단·예외·반출 결재 이력 전체 기록
  • ChatGPT·Copilot URL 기준 AI 플랫폼 접속 차단

특장점

시큐어존 v11 — 기업 보안 업무공간의 6가지 핵심 가치

01PROTECT

HDD 유출 보호

  • HDD/SSD 탈거·외부 PC 장착 시 보안영역 마운트 차단
  • 물리 디스크 데이터는 항상 암호문 상태 유지
  • 국정원 KCMVP 암호모듈 탑재 인증 제품
  • 비인가 접근 시 보안영역 열리지 않아 데이터 보호
02TRANSPARENT

자연스러운 업무환경

  • 기존과 동일한 방식으로 파일 열기·편집·저장
  • Office·CAD·ERP·Outlook 등 기존 프로그램 그대로 사용
  • One Agent·One DB·One Manager 단일 플랫폼
  • 설치 30분 내 완료, 최소 1인 운용 가능
03COMPATIBLE

API 후킹 없는 호환성

  • App에 별도 후킹 모듈을 삽입하지 않는 영역 기반 구조
  • 애플리케이션 버전 변화에 독립적으로 동작
  • Office·ERP·2D/3D CAD·Outlook PST 등 폭넓은 호환
  • Web.xml·JDBC 드라이버 변경 없이 즉시 적용 가능
04CONTROL

이동·채널 통제

  • 보안영역→일반영역·USB·웹·메일·출력 경로 정책 통제
  • ChatGPT·Copilot URL 기준 AI 플랫폼 접속 차단
  • 확장자·파일헤더·프로세스 기반 보안 게이트 적용
  • 반출 결재 상신→승인/반려→원본·암호화 반출 선택
05GOVERN

통합관리·감사

  • 사용자·조직·PC·파일·채널별 정책 중앙 배포·관리
  • 파일 사용·차단·예외·반출 결재 이력 전체 기록
  • 산업기술보호법·개인정보보호법 요건 대응
  • GS 인증 · 국정원 KCMVP · 조달청 나라장터 등록
06EXTEND

보안 확장 생태계

  • nPouch: 반출 파일 열람 횟수·기간·암호 사후 통제
  • LizardBackup: 랜섬웨어·사이버 공격 피해 복구
  • innoECM: 개인 PC 데이터를 기업 중앙 자산으로 전환
  • innoAI Security: AI DLP·데이터 분류·위험도 기반 보안

파일을 암호화하는 것을 넘어 — 데이터가 일하는 공간을 보호하고, 이동하는 모든 경로를 정책으로 통제합니다.

제품 구성도

기업 보안 업무공간(Enterprise Secure Workspace) 아키텍처

사용자 PC

C: 일반영역  D: 일반영역

Virtual Secure Drive

S: 보안영역 — 실시간 암호화
W: 반출영역 — 결재 후 이동
직접 유출 차단

외부 매체
(차단)

중앙 매니저 (One Manager)

  • 정책 배포
  • 반출 결재
  • 감사 로그

인증된 사내 환경에서는 Office·CAD·ERP 등 기존 프로그램을 그대로 사용합니다. HDD 탈거·외부 PC 장착·비인가 접근 시에는 보안 업무공간이 열리지 않고, 물리 디스크의 데이터는 암호문 상태를 유지합니다. 보안 경계(Security Boundary)를 넘는 모든 경로는 정책 판정을 거칩니다.

확장 아키텍처

SecureZone을 시작점으로 — 보호 → 복구 → 거버넌스 → AI 보안으로 확장

LAYER 1 · NOW

SecureZone

보호(PROTECT)

  • 영역 암호화
  • 저장통제
  • 이동통제
  • 채널 DLP

LAYER 2 · NEXT

LizardBackup

복구(RECOVER)

  • 실시간·정책 백업
  • 버전 관리
  • 복구(Recovery)
  • 사이버 회복탄력성

LAYER 3 · EXPAND

innoECM

거버넌스(GOVERN)

  • 문서 중앙화
  • 권한·전주기 관리
  • 감사(Audit)
  • 지식자산 전환

LAYER 4 · FUTURE

innoAI Security

이해(UNDERSTAND)

  • 데이터 분류(Classification)
  • AI DLP
  • 위험도(Risk) 분석
  • 프롬프트 보안

제품 간 역할 구분

SecureZone PC 내부에서 데이터가 저장되고 이동하는 공간을 보호
nPouch 승인되어 외부로 나간 데이터의 사용과 회수를 통제
LizardBackup 데이터가 삭제·손상·랜섬웨어 피해를 입어도 정상 시점으로 복구
innoECM 개인 PC 중심 데이터를 기업의 중앙 데이터 자산으로 전환
innoAI Security 데이터의 내용·민감도·행위 위험을 이해해 위험도 기반 보안으로 확장

구축 사례

방산·금융·공공 50여 개 기업·기관 도입 완료

방산·대기업A사, B사, C사, D사, E사, F사, G사 외
금융기관A사, B사, C사, D사, E사, F사, G사, H사 외
공공기관A기관, B기관, C기관, D기관, E기관, F기관 외

조달정보

이노 스마트 플랫폼 v11 — 조달청 등록 제품 단가 현황

VAT 포함 · 단위: 원

모델명물품식별번호조달가격
Inno Smart Platform v11, 데이터보안솔루션, 중앙관리매니저2408229015,400,000원
nPouch SecureZone v11, 데이터보안솔루션, 1User24082288165,000원

※ 상기 가격은 조달청 등록 기준이며, 실제 공급 단가는 사업 규모 및 구성에 따라 별도 협의됨.  |  문의: www.innotium.com

인증 및 특허

국정원 암호모듈(KCMVP) · GS 인증 · 특허 9건

국정원 KCMVP 암호모듈 적용 인증 제품
랜섬웨어 대응제품 보안기능확인서 (v3.0 규격)
영역 암호화·백업·워터마크·블록체인 등 특허 9건
GS 인증 (이노 스마트 플랫폼 v11 · 2020.08.03)
제로트러스트 보안 지능형 데이터 보안 플랫폼 특허
조달청 나라장터 등록 · 한국랜섬웨어침해대응센터 운영

시큐어존으로
데이터 보안을 시작하세요

전문 컨설턴트가 빠르게 답변 드립니다