HP ProtectTools for Small Business 보안 소프트웨어, 버전 5.
© Copyright 2010 Hewlett-Packard Development Company, L.P. 이 정보는 사전 통지 없이 변경될 수 있습니다. Microsoft, Windows 및 Windows Vista 는 미 국 및/또는 기타 국가/지역에서 Microsoft Corporation 의 상표 또는 등록 상표입니다. HP 제품 및 서비스에 대한 유일한 보증은 제 품 및 서비스와 함께 동봉된 보증서에 명시 되어 있습니다. 본 설명서에는 어떠한 추가 보증 내용도 들어 있지 않습니다. HP 는 본 설명서에 대한 기술상 또는 편집상의 오류나 누락에 대해 책임을 지지 않습니다. 본 설명서에 들어 있는 소유 정보는 저작권 법에 의해 보호를 받습니다. Hewlett-Packard Company 의 사전 서면 동 의 없이 본 설명서의 어떠한 부분도 복사하 거나, 재발행하거나, 다른 언어로 번역할 수 없습니다. HP ProtectTools for Small Business 보안 소프트웨어 버전 5.
본 설명서 정보 이 설명서에서는 HP ProtectTools for Small Business 보안 소프트웨어에 대한 정보를 제공합니다. 경고! 지시 사항을 따르지 않으면 부상을 당하거나 생명을 잃을 수 있습니다. 주의: 지시 사항을 따르지 않으면 장비가 손상되거나 정보가 유실될 수 있습니다. 참고: 이런 텍스트는 중요한 추가 정보를 제공합니다.
iv 본 설명서 정보 KOWW
목차 1 보안 소개 .......................................................................................................................................................... 1 HP ProtectTools 기능 ........................................................................................................................... 2 2 가장 유용한 옵션에 대해 설명하는 간편 설치 설명서 ....................................................................................... 4 시작하기 ........................................................................
사용자 관리 ........................................................................................................................ 23 사용자 추가 ....................................................................................................... 23 사용자 제거 ....................................................................................................... 23 사용자 상태 확인 ............................................................................................... 24 응용프로그램 설정 구성 ...............................
8 HP ProtectTools File Sanitizer ..................................................................................................................... 36 설치 절차 ............................................................................................................................................ 37 File Sanitizer 열기 .............................................................................................................. 37 여유 공간 블리치 예약 설정 ............................................................
viii KOWW
1 보안 소개 HP 는 사용자가 PC, 데이터 및 비즈니스를 보호할 수 있는 적절한 보안 소프트웨어를 고심하느라 귀 한 시간을 낭비하지 않고 비즈니스를 운영 및 확장시키는 데에만 집중해야 한다는 사실을 잘 알고 있 습니다. 사용이 간편하면서도 비즈니스 자산을 강력하게 보호할 수 있는 보안 솔루션을 미리 고려해 두는 것이 중요합니다. 보안은 "있으면 좋은 것"이 아니라 "반드시 필요한 것"입니다. HP 에서는 손쉽게 구현하고 간편하게 사용할 수 있는 보안 프로그램인 HP ProtectTools for Small Business 를 제공하고 있습니다. HP ProtectTools for Small Business 는 컴퓨터 및 중요한 데이터에 대한 무단 액세스를 차단할 수 있는 기능을 제공하는 보안 소프트웨어로, 다양한 HP ProtectTools 소프트웨어 모듈을 통해 강화된 보안 기 능이 제공됩니다.
HP ProtectTools 기능 다음 표에서는 HP ProtectTools for Small Business 모듈의 주요 기능에 대해 설명합니다. 모듈 주요 기능 HP ProtectTools Security Manager Administrative Console ● 관리자는 Security Manager 설치 마법사를 통해 보안 수준 및 보 안 로그온 방법을 설정 및 구성할 수 있습니다. ● 기본 사용자에게 옵션을 숨기도록 구성합니다. ● Device Access Manager 구성 및 사용자 액세스를 구성합니다. ● 관리자 도구를 사용하여 HP ProtectTools 사용자를 추가 및 제거 하거나 사용자 상태를 볼 수 있습니다. ● 사용자 이름과 암호를 구성, 설정 및 변경합니다. ● Windows 암호와 스마트 카드 같은 사용자 인증 정보를 구성 및 변경합니다. ● File Sanitizer 파쇄, 블리치 및 설정을 구성 및 변경합니다.
모듈 주요 기능 File Sanitizer for HP ProtectTools ● Windows 에서 데이터를 삭제해도 하드 드라이브에서 그 내용이 완전히 제거되는 것은 아닙니다. Windows 에서는 데이터에 대한 참조만 삭제합니다. 다른 파일이 하드 드라이브의 동일한 영역에 새로운 정보를 덮어쓸 때까지 해당 데이터는 하드 드라이브에 남 아 있습니다. 그러나 File Sanitizer 를 사용하면 문서, 웹 브라우저 기록, 임시 파일 등을 완전하게 그리고 자동으로 지울 수 있습니 다. ● 컴퓨터에서 중요한 파일과 폴더(개인 정보 또는 파일, 기록 데이 터/웹 관련 데이터 또는 다른 데이터 구성 요소)를 안전하게 지우 고(또는 파쇄하고) 하드 드라이브를 정기적으로 블리치(이전에 삭 제한 데이터만 덮어씀)할 수 있습니다. ● 사용자 프로필에 따라 미디어 드라이브, USB, 기타 하드웨어 장 치에 대한 액세스를 제어할 수 있습니다.
2 가장 유용한 옵션에 대해 설명하는 간편 설 치 설명서 이 간편 설치 설명서는 HP ProtectTools for Small Business 에서 가장 일반적이고 유용한 옵션을 활성 화하는 기본 단계를 시각적으로 보여 줍니다. HP ProtectTools for Small Business 에는 기본 설정을 조 정하고 액세스 제어를 설정하는 데 사용할 수 있는 다양한 도구 및 옵션이 있습니다. 간편 설치 설명서 는 설치에 드는 노력과 시간을 최소화하면서 각 모듈을 실행하는 방식에 대해 집중적으로 다루고 있습 니다. 자세한 내용을 보려면 관련 모듈을 선택하고 "?"를 누르거나 오른쪽 상단에 있는 도움말 버튼을 누르십시오. 이 버튼을 누르면 현재 표시된 창에 대한 유용한 정보가 자동으로 제공됩니다. 시작하기 4 1. 가젯 아이콘이나 작업 표시줄 아이콘(금색 방패 모양)을 사용하여 HP ProtectTools Security Manager 를 열거나 시작 > 모든 프로그램 > HP 를 누릅니다.
참고: 기본적으로 HP ProtectTools Security Manager 는 강력한 인증 정책으로 설정되어 있습니다. 이 설정은 Windows 에 로그인되어 있는 동안 무단 액세스를 차단하기 위한 것으로, 높은 수준의 보안 이 필요하거나 사용자가 자주 자리를 비우는 경우 사용해야 합니다. 이 설정을 변경하려면 세션 정책 탭을 누르고 원하는 항목을 선택합니다. 전체 세션에 대해 초기 Windows 로그인만 사용하도록 HP ProtectTools Security Manager 를 구성하려 면 다음과 같이 구성을 변경하십시오. Windows 로그인 중 HP ProtectTools Security Manager 에서 한 번만 인증하도록 하려면 다음과 같이 하십시오. 1. 시작 > 모든 프로그램 > HP > HP ProtectTools Administrative Console 을 선택합니다. 2. 왼쪽 도구 창의 보안 그룹에서 인증을 선택합니다. 3.
인증서를 요구하는 응용프로그램 또는 웹 사이트에 액세스하면 Credential Manager 는 자동으로 해당 사이트를 인식하고 소프트웨어에 해당 정보를 저장할지 묻습니다. 저장을 선택하면 해당 암호를 다시 기억할 필요가 없습니다. 특정 사이트에서는 이 소프트웨어를 사용하지 않으려는 경우 정보 저장 요청 을 거부할 수 있습니다. 웹 위치, 사용자 이름 및 암호를 저장하려면 다음과 같이 하십시오. 1. 예를 들어, 웹 메일 계정으로 이동하여 Credential Manager 에 웹 인증을 추가하도록 요청합니다 (아이콘 누름). 2. 링크의 이름을 지정하고(선택 사항) Credential Manager 에 사용자 이름과 암호를 입력합니다. 참고: 그러면 이후 방문 시에도 웹 페이지에서 Credential Manager 가 사용할 영역이 강조 표시 됩니다. 3. 6 완료하면 확인 버튼을 누릅니다.
4. 또한 Credential Manager 에서 네트워크 공유 또는 네트워크 드라이브 매핑에 사용되는 사용자 이 름과 암호도 저장할 수 있습니다. Credential Manager 에 저장된 인증 정보 보기 및 관리 Credential Manager 의 장점은 한 곳에서 인증 정보를 보고, 관리하고, 백업하고, 실행할 수 있다는 점 입니다. 또한 Windows 에서 저장된 사이트를 실행할 수도 있습니다. 암호 관리자를 열려면 다음 두 가지 방법 중 하나를 사용하십시오. ● Ctrl + Windows + H 키 조합을 사용하여 암호 관리자를 엽니다. 열기를 선택하면 저장된 바로 가 기를 빠르게 실행 및 인증할 수 있습니다.
● 암호 관리자에서 관리 탭을 선택하여 인증 정보를 편집할 수 있는 HP ProtectTools Security Manager 를 엽니다. Credential Manager 의 편집 옵션을 사용하면 이름 및 로그인 이름을 보고 수정할 수 있으며 암호도 확 인할 수 있습니다. HP ProtectTools for Small Business 에서 모든 인증 정보 및 설정을 다른 PC 로 백업하거나 복사할 수 있습니다.
KOWW Credential Manager for HP ProtectTools(암호 관리자) 9
File Sanitizer for HP ProtectTools File Sanitizer 는 허가받지 않은 사람이 삭제된 데이터를 복구하기가 매우 어렵도록 설계되었습니다. 여 기에는 브라우저 기록을 포함하여 선택한 파일 및 폴더를 수동으로 지우거나 정기적으로 지우도록 예 약할 수 있는 여러 가지 옵션이 들어 있습니다. 간단한 몇 가지 구성 설정은 다음과 같습니다. 삭제된 데이터를 영구적으로 지우려면 더 이상 필요하지 않은 파일 또는 폴더를 선택하십시오. 1. 10 Security Manager > File Sanitizer > 설정으로 이동합니다. 기본 삭제 설정을 선택하고 세부 정보 보기 버튼을 누릅니다.
KOWW 2. 기본 삭제 설정 창의 오른쪽 영역에서 정기적으로 영구 삭제할 항목을 선택하고 <-추가 버튼을 눌 러 선택한 항목을 삭제 목록으로 옮깁니다. 3. 먼저 휴지통을 선택하고 파쇄 기능을 사용해 지우려는 다른 항목을 추가합니다. 4. 영구적으로 지울 항목을 모두 선택하면 적용 버튼을 누릅니다. 5. 파쇄 옵션으로 이동하고 작업을 실행할 시간을 구성합니다. 지금 파쇄 버튼을 누르면 앞서 구성한 기본 삭제 설정 창에서 선택한 항목이 즉시 지워집니다. 6. 파쇄가 시작되고 완료될 때마다 작업 표시줄에 작은 풍선 팝업 창이 나타납니다.
Device Access Manager for HP ProtectTools Device Access Manager 는 데이터를 하드 드라이브에 안전하게 보관하고 외부로 유출되지 않도록 다 양한 내/외부 저장 장치의 사용을 제한하는 데 사용할 수 있습니다. 예를 들어, 데이터에 대한 사용자 액세스를 허용하지만 CD, 개인용 뮤직 플레이어 또는 USB 메모리 장치로 복사하지 못하도록 설정할 수 있습니다. 다음과 같이 이 설정을 간편하게 지정할 수 있습니다. 12 1. 시작 > 모든 프로그램 > HP > 관리 콘솔 > Device Access Manager > 기본 구성을 선택합니다. 2. 제한하려는 하드웨어 장치를 선택하고 적용 버튼을 눌러 프로세스를 완료합니다. 3. 이후 단계에서는 다른 모든 사용자는 차단하면서 액세스 권한을 계속 부여할 대상을 선택합니 다. 4.
6. 소속 그룹 탭에서 추가 버튼을 누릅니다. 7. 그룹 선택 창에서 고급 옵션을 사용하거나 "Device Administrators" 그룹을 입력할 수 있습니다. 확 인 버튼을 누른 다음, 다시 확인 버튼을 눌러 창을 닫습니다. 로그오프했다가 다시 로그온해야 권 한을 얻을 수 있습니다. 이제 "Device Administrators" 그룹의 사용자가 아닌 사람은 CD 드라이브, USB 드라이브, 개인용 뮤직 플레이어 등 모든 내/외부 저장 장치 드라이브를 사용할 수 없게 됩니다.
Drive Encryption for HP ProtectTools Drive Encryption for HP ProtectTools 는 전체 하드 드라이브를 암호화하여 데이터를 보호해 주는 소프 트웨어입니다. PC 를 도난 당하거나 하드 드라이브를 기존 시스템에서 분리하여 다른 시스템에 장착 하는 경우에도 하드 드라이브의 데이터는 계속 보호됩니다. Drive Encryption 에서는 시스템이 부팅되기 전에 사용자 이름과 암호를 통해 올바르게 인증하도록 요 구하여 더욱 강력한 보안을 제공합니다. 이 프로세스를 사전 부팅 인증이라고 합니다. Windows 사용자, 도메인, Credential Manager for HP ProtectTools 및 Drive Encryption 을 비롯한 HP ProtectTools Security Manager 의 모든 인터페이스에서 암호를 동기화하여 이 프로세스를 간편하게 수행할 수 있습니다.
5. 아래와 같은 Drive Encryption 구성 창에 암호화할 드라이브가 표시되고 암호화 복구 키를 저 장할 USB 플래시 드라이브가 요구됩니다. 사전 부팅 암호를 잊어버렸거나 사전 부팅 암호에 오 류가 발생할 때 데이터를 복구하거나 드라이브에 액세스해야 하는 경우 이 복구 키를 사용해야 하 므로 안전하게 보관하십시오. 6. 다음을 선택하여 프로세스를 완료하고 마침을 선택합니다. 메시지가 표시되면 USB 플래시 드라 이브를 분리하고 준비가 되었으면 시스템을 재부팅합니다. 7. 하드 드라이브에서 시스템이 부팅될 때 Drive Encryption 에서는 Windows 암호를 입력하도록 요 청합니다. 암호를 입력하고 확인을 클릭합니다. 참고: 드라이브가 암호화되는 동안 컴퓨터가 천천히 실행될 수 있습니다. 암호화가 완료되면 시 스템이 정상적으로 돌아옵니다. 드라이브의 데이터에 액세스할 때 필요에 따라 드라이브가 암호 화되거나 해독됩니다.
3 HP ProtectTools for Small Business 이 점 HP ProtectTools for Small Business 보안 소프트웨어 액세 스 Windows 시작 메뉴에서 HP ProtectTools Security Manager 에 액세스하려면 다음과 같이 하십시오. ▲ Windows 의 경우 시작, 모든 프로그램을 누른 다음 HP ProtectTools Security Manager 를 누릅 니다. Windows 시작 메뉴에서 HP ProtectTools Security Manager Administrative Console 에 액세스하려면 다음과 같이 하십시오. ▲ Windows 의 경우 시작, 모든 프로그램을 누른 다음 HP ProtectTools Administrative Console 을 누릅니다. 주요 보안 목표 달성 HP ProtectTools 모듈을 함께 사용하여 다음과 같은 주요 보안 목표를 비롯하여 다양한 보안 문제를 해 결할 수 있습니다.
내부 또는 외부에서 들어오는 무단 액세스 차단 안전하지 않은 비즈니스 PC 에 무단으로 액세스하면 재무 담당, 경영진 또는 R&D 팀과 관련된 정보에 서 특허 기록이나 개인 재무 기록 같은 개인용 정보에 이르는 중요한 데이터가 위험해집니다. 다음 기 능을 사용하면 무단 액세스를 방지할 수 있습니다. ● ● 사전 부팅 인증 기능은 운영 체제에 대한 액세스를 차단합니다(사용되는 경우). 다음 장을 참조하 십시오. ◦ 32페이지의 Credential Manager for HP ProtectTools(암호 관리자) ◦ 29페이지의 Drive Encryption for HP ProtectTools Credential Manager for HP ProtectTools 는 무단 사용자가 암호를 알게 되거나 암호로 보호되는 응용프로그램에 액세스하지 못하도록 합니다. 다음 장을 참조하십시오.
HP ProtectTools 암호 관리 대부분의 HP ProtectTools Security Manager 기능은 암호로 보호됩니다. 다음 표는 일반적으로 사용되 는 암호, 암호가 설정된 소프트웨어 모듈 및 암호 기능을 나열합니다. 이 표에는 관리자만 설정하고 사용하는 암호도 나와 있습니다. 그 외의 다른 모든 암호는 일반 사용자 가 설정할 수 있습니다. HP ProtectTools 암호 HP ProtectTools 모듈에서 설정 기능 암호 관리자 로그온 암호 암호 관리자 이 암호는 다음과 같은 2 가지 옵션을 제공 합니다. Computer Setup 암호 ● Windows 에 로그온한 후 암호 관리자 에 액세스하기 위해 별도로 로그온하는 데 사용합니다. ● Windows 로그온 프로세스 대신 사용하 여 Windows 및 암호 관리자에 동시에 액세스할 수 있습니다. BIOS, 관리자가 설정 Computer Setup 유틸리티에 무단으로 액세 스하지 못하도록 합니다.
● 암호를 전자 우편이나 컴퓨터 내에 파일로 저장하지 않습니다. ● 계정을 공유하거나 다른 사람에게 암호를 알리지 않습니다. 인증 정보 및 설정 백업 HP ProtectTools Security Manager 의 백업 및 복구 도구를 사용하여 한 곳에서, 설치된 HP ProtectTools 모듈에서 보안 인증서를 백업 및 복원할 수 있습니다.
4 HP ProtectTools Security Manager Administrative Console HP ProtectTools Administrative Console 정보 HP ProtectTools Security Manager 는 관리 콘솔을 통해 관리합니다. 로컬 관리자는 이 콘솔에서 다음을 수행할 수 있습니다. ● 보안 기능의 사용 여부 설정 ● 컴퓨터 사용자 관리 ● 장치 고유 매개변수 조정 ● Security Manager 응용프로그램 구성 ● Security Manager 응용프로그램 추가 관리 콘솔 사용 Security Manager Administrative Console 은 HP ProtectTools Security Manager 를 관리하는 중심 지 점의 역할을 합니다. 콘솔을 열려면 다음과 같이 하십시오. ● 시작 > 모든 프로그램 > HP ProtectTools Administrative Console 을 선택합니다.
● 컴퓨터 - PC 보안을 약화시킬 수 있는 다양한 장치를 선별적으로 비활성화하고 여러 사용자 및 그 룹의 액세스 권한을 설정하는 고급 보안 옵션을 제공합니다. ● 관리 도구 - Security Manager 의 기능을 확장하고 새 응용프로그램과 업데이트에 대한 최신 정보 를 유지하는 방법을 제공하는 추가 관리 응용프로그램 및 도구가 있는 웹 페이지가 기본 브라우 저에서 열립니다. ● 링크 - 다음과 같은 항목을 제공합니다. ◦ 설정 마법사 - Security Manager 의 초기 구성을 안내하는 설치 마법사를 실행합니다. ◦ 도움말 - Security Manager 및 해당 응용프로그램에 대한 정보를 제공하는 도움말 파일을 엽 니다. ◦ 정보 - 버전 번호와 저작권 고지 사항 등 Security Manager 에 대한 정보를 표시합니다. 설치 마법사로 시작하기 HP ProtectTools Security Manager 를 관리하려면 관리자 권한이 있어야 합니다.
보안 기능 사용 여기서 사용하는 보안 기능은 이 컴퓨터의 모든 사용자에게 적용됩니다. 1. 관리 콘솔 왼쪽 창에서 보안을 확장하고 기능을 누릅니다. 2. 보안 기능을 사용하려면 Windows 로그온 보안 및/또는 Drive Encryption 옆의 확인란을 클릭합 니다. ● Windows 로그온 보안 - 액세스할 때 특정 인증 정보를 요구하여 Windows 계정을 보호합니 다. ● Drive Encryption - 하드 드라이브를 암호화하고 올바른 인증이 없는 사용자는 정보를 읽을 수 없도록 하여 데이터를 보호합니다. 3. 다음 버튼을 누릅니다. 4. 적용 버튼을 누릅니다. Security Manager 인증 정책 정의 이 컴퓨터의 Security Manager 인증 정책은 로그온과 세션이라는 두 탭에서 정의합니다. 이 탭에는 사 용자 세션 동안 컴퓨터 및 HP ProtectTools 응용프로그램에 액세스할 때 각 사용자 클래스 인증에 필 요한 인증서가 지정되어 있습니다.
설정 정의 사용 가능한 고급 보안 설정을 지정할 수 있습니다. 설정을 편집하려면 다음과 같이 하십시오. 1. 관리 콘솔 왼쪽 창에서 보안을 확장하고 설정을 누릅니다. 2. 특정 설정의 사용 여부를 지정하는 확인란을 누릅니다. 3. 적용 버튼을 눌러 변경 사항을 저장합니다. 참고: One Step logon 허용 설정을 사용하면 BIOS 수준에서 인증되는 경우 이 컴퓨터의 사용자가 Windows 로그온을 건너뛸 수 있습니다. 사용자 관리 사용자 응용프로그램에서 Windows 관리자가 이 컴퓨터의 사용자와 사용자에게 영향을 주는 정책을 관리할 수 있습니다. 관리 콘솔에서 사용자 응용프로그램에 액세스하려면 사용자를 누릅니다. HP ProtectTools 사용자가 표시되고 Security Manager 를 통해 설정된 인증 정책과 해당 정책을 충족 시키기 위해 필요한 인증서에 따라 확인됩니다. 특정 사용자에게 적용되는 정책을 보려면 목록에서 사용자를 선택하고 정책 보기 버튼을 누릅니다.
3. 제거하려는 계정의 사용자 이름을 누른 다음 삭제를 누릅니다. 4. 확인 대화 상자에서 예를 누릅니다. 사용자 상태 확인 관리 콘솔의 사용자 섹션에는 각 사용자의 현재 상태가 표시됩니다. ● 녹색 확인 표시 – 사용자가 요구되는 보안 로그인 방법을 구성하였음을 나타냅니다. ● 빨간색 X – 사용자가 요구되는 보안 로그인 방법을 구성하지 않아 로그인 시도 시 컴퓨터에 액세 스할 수 없음을 나타냅니다. 해당 사용자는 설치 마법사를 실행하여 요구되는 로그인 방법을 구 성해야 합니다. ● 공백 – 보안 로그인 방법이 필요하지 않음을 나타냅니다. 응용프로그램 설정 구성 설정 창에는 Security Manager 및 해당 응용프로그램의 동작을 구성하는 도구가 있습니다. 설정을 수 정하려면 다음과 같이 하십시오. 1. 시작, 모든 프로그램을 누른 다음 HP ProtectTools Administrative Console 을 누릅니다. 2. 관리 콘솔 왼쪽 창에서 설정을 누릅니다. 3.
5 HP ProtectTools Security Manager HP ProtectTools Security Manager 를 사용하면 컴퓨터의 보안을 대폭 향상시킬 수 있습니다. Security Manager 응용프로그램에서 수행할 수 있는 기능은 다음과 같습니다. ● 로그온 및 암호 관리 ● 손쉽게 Windows 암호 변경 ● 스마트 카드 등의 인증 정보 설정 ● 하드 드라이브 파쇄 또는 블리치 ● 드라이브 암호화 상태 보기 ● 장치 액세스 설정 보기 ● Security Manager 데이터 백업 및 복원 암호 관리 Credential Manager for HP ProtectTools(암호 관리자)는 사용자의 등록된 인증서로 인증하여 웹 사이 트 및 프로그램을 실행하고 로그온할 수 있는 로그온을 만들고 관리합니다. 암호 관리에 대한 자세한 내용은 32페이지의 Credential Manager for HP ProtectTools(암호 관리자) 를 참조하십시오.
3. 현재 Windows 암호 상자에 현재 암호를 입력합니다. 4. 새 Windows 암호 및 새 암호 확인 상자에 새 암호를 입력합니다. 5. 변경을 누릅니다. 파일 파쇄 또는 블리치 File Sanitizer for HP ProtectTools 는 파일을 의미 없는 데이터로 덮어쓰는 방식으로 파일을 삭제합니 다. "파쇄"라고 하는 이 프로세스는 삭제한 파일의 복구를 매우 어렵게 하여 정보 보안을 대폭 강화시 켜 줍니다. 또한 File Sanitizer 는 "블리치"라는 프로세스를 통해 하드 드라이브에서 이전에 사용된 공 간을 덮어쓰는 방식으로 정보 보안을 강화시키기도 합니다. File Sanitizer 를 사용하여 삭제한 파일은 운영 체제나 일반적으로 사용하는 다른 파일 복구 소프트웨어로 복구할 수 없습니다. File Sanitizer for HP ProtectTools 사용에 대한 자세한 내용은 36페이지의 HP ProtectTools File Sanitizer 를 참조하십시오.
응용프로그램 추가 이 프로그램에 새 기능을 추가할 수 있는 추가 응용프로그램을 사용할 수 있습니다. 1. 시작, 모든 프로그램, HP ProtectTools Security Manager 를 차례로 누릅니다. 2. Security Manager 왼쪽 창에서 자세히 검색을 누릅니다. 참고: 자세히 검색 링크가 없으면 컴퓨터의 관리자가 해당 링크를 사용하지 않도록 설정한 것입 니다. 3. 응용프로그램 추가 탭에서 추가 응용프로그램을 찾습니다. 4. 업데이트 및 메시지 탭에서 새 응용프로그램 및 업데이트 최신 정보 받기 확인란을 누르고 업데이 트 확인 간격(일)을 설정하여 새 응용프로그램 및 업데이트에 대한 최신 정보를 수신하거나 지금 확인 버튼을 눌러 업데이트를 바로 확인할 수 있습니다. 기본 설정 지정 기본 설정 페이지에서 작업 표시줄에 아이콘 표시 확인란을 선택하면 작업 표시줄 알림 영역(시스템 트 레이)에 Security Manager 아이콘이 표시됩니다.
4. 백업에 포함할 모듈을 선택합니다. 대부분의 경우 모든 항목을 선택할 수 있습니다. 다음을 누릅 니다. 5. 사용자의 신분을 확인하는 암호를 입력하고 화살표 버튼을 누릅니다. 6. 저장 파일의 경로와 이름을 입력합니다. 기본적으로 파일은 문서 폴더에 저장됩니다. 다른 위치를 지정하려면 찾아보기를 누릅니다. 다음을 누릅니다. 7. 파일을 보호하려면 암호를 입력하고 확인합니다. 8. 마침을 누릅니다. 데이터 복원 Security Manager 의 백업 및 복원 기능을 통해 이전에 만든 암호로 보호되는 암호화된 파일에서 데이 터를 복원합니다. 데이터를 복원하려면 다음과 같이 하십시오. 1. 시작, 모든 프로그램, HP ProtectTools Security Manager 를 차례로 누릅니다. 2. Security Manager 왼쪽 창에서 고급을 누른 다음 백업 및 복원을 누릅니다. 3. 데이터 복원을 누릅니다. 4.
6 Drive Encryption for HP ProtectTools 참고: Drive Encryption for HP ProtectTools 는 일부 모델에서만 사용 가능합니다. 오늘날 자신이나 같은 직장 동료 누구든지 컴퓨터를 도난당할 수 있으며 이로 인해 회사의 중요한 정 보가 심각하게 손상될 수 있습니다. 컴퓨터 하드 드라이브에 저장된 모든 내용을 암호화하면 드라이브 가 컴퓨터에서 제거되었거나 데이터 복구 서비스를 받더라도 허가받지 않은 사람이 무단으로 읽거나 액세스할 수 없습니다. Drive Encryption for HP ProtectTools 소프트웨어를 사용하면 하드 드라이브가 암호화되어 데이터가 완전히 보호됩니다. Drive Encryption 이 활성화되면 Windows 시작 전에 표시되는 Drive Encryption 로 그인 화면에서 로그인해야 합니다. 동일한 Windows 세션 동안 Drive Encryption 에서 무단 액세스가 방지되지 않습니다.
주의: Drive Encryption 모듈을 제거하려는 경우 또는 백업 및 복원 솔루션을 사용하고 있는 경우에 는, 먼저 암호화된 모든 드라이브의 암호를 해독해야 합니다. 그렇지 않으면 암호화된 드라이브의 데 이터에 액세스할 수 없게 됩니다. Drive Encryption 모듈을 재설치하면 암호화된 드라이브에 액세스할 수 없게 됩니다. 설치 절차 Drive Encryption 열기 1. 시작, 모든 프로그램, HP ProtectTools Administrative Console 을 차례로 누릅니다. 2. Drive Encryption 을 누릅니다. 일반 작업 Drive Encryption 활성화 HP ProtectTools Administrative Console 설치 마법사를 통해 Drive Encryption 을 활성화합니다.
참고: 드라이브를 암호화 또는 암호 해제할 때 진행 표시줄에는 현재 세션에서 절차가 완료될 때까지 남은 시간이 표시됩니다. 암호화가 진행되는 동안 컴퓨터가 종료되거나 절전 또는 최대 절전 모드가 시 작되어 컴퓨터가 재시작되는 경우 남은 시간은 처음으로 재설정되어 표시됩니다. 하지만 실제 암호화 과정은 마지막에 중단되었던 부분부터 시작됩니다. 따라서 남은 시간 및 진행 표시줄은 이전에 수행된 과정을 반영하여 빠르게 변합니다. 백업 및 복구(관리자 작업) Drive Encryption: 백업 및 복구 창에서 Windows 관리자는 암호화 키를 백업 및 복구할 수 있습니다. 백업 키 생성 주의: 암호를 잊어버린 경우 백업 키가 들어 있는 저장 장치를 통해서만 하드 드라이브에 액세스할 수 있으므로 이 저장 장치를 안전한 곳에 보관하십시오. 1. Administrative Console 왼쪽 창에서 Drive Encryption 을 확장하고 백업 및 복구를 누릅니다. 2. 백업 키 버튼을 누릅니다.
7 Credential Manager for HP ProtectTools (암호 관리자) 암호 관리자를 사용하면 Windows, 웹 사이트 및 프로그램에 보다 쉽고 안전하게 로그온할 수 있습니 다. 암호 관리자를 통해 신속하고 안전하게 액세스할 수 있는 웹 사이트 및 프로그램의 로그온 화면을 설 정할 수 있습니다. 우선, 암호 관리자는 로그온 화면의 입력 상자에 사용자가 입력하는 로그온 및 특정 데이터를 인식합니다. 그런 다음 로그온 화면에서 사용자의 신분을 확인한 후 필요한 데이터를 자동으 로 채워 제출합니다. 보다 신속하게 액세스하려면 직접 구성할 수 있는 단축키 조합을 사용하여 로그온 메뉴를 표시할 수 있습니다(기본값: Ctrl+Windows+H). 메뉴에서 로그온을 선택하기만 하면 암호 관리자가 웹 사이트나 프로그램을 실행하여 로그온 화면으로 이동한 다음 자동으로 로그온합니다.
● 로그온 추가 – 동일한 웹 사이트 또는 프로그램에 다른 로그온을 추가하는 데 사용합니다. ● 암호 관리자 열기 – 암호 관리자 페이지에서 Security Manager 대시보드를 실행합니다. ● 도움말 – 암호 관리자 응용프로그램에 대한 온라인 도움말을 표시합니다. 로그온 추가 로그온을 추가하려면 다음과 같이 하십시오. 1. 웹 사이트나 프로그램의 로그온 화면을 엽니다. 2. 암호 관리자 아이콘에서 화살표를 누른 다음 로그온 화면이 웹 사이트 또는 프로그램용인지에 따 라 다음 중 하나를 선택합니다. 3. 4. ● 웹 사이트 - 암호 관리자에 [도메인 이름] 추가를 선택합니다. ● 프로그램 - 암호 관리자에 이 로그온 화면 추가를 선택합니다. 로그온 데이터를 입력합니다. 화면의 로그온 필드와 대화 상자의 해당 필드는 굵은 주황색 테두 리로 표시되어 있습니다. 이 대화 상자를 표시하는 다른 옵션도 지원됩니다(예: 암호 관리자 관 리 탭에서 로그온 추가 선택).
4. ● 로그온 필드를 채우지만 제출하지는 않으려면 로그온 데이터 제출을 선택 취소합니다. ● 이 로그온의 암호를 보려면 암호 표시를 누릅니다. 확인을 누릅니다. 로그온 메뉴 사용 암호 관리자는 로그온을 만든 웹 사이트와 프로그램을 쉽고 빠르게 실행할 수 있게 합니다. 암호 관리 자의 관리 탭 또는 로그온 메뉴에서 프로그램이나 웹 사이트를 두 번 누르면 로그온 화면이 실행되고 사용자의 로그온 데이터가 입력됩니다. 기본적으로, 해당 정보는 웹 사이트로 바로 제출됩니다. 처음 로그온 데이터를 설정하거나 편집할 때에 계정 데이터 제출을 선택 취소하더라도 이는 마찬가지입니 다. 로그온을 생성하면 암호 관리자 로그온 메뉴에 자동으로 추가됩니다. 로그온 메뉴를 표시하려면 암호 관리자 단축키 조합을 누릅니다. Ctrl-H 가 기본값이지만, 암호 관리 자 > 설정에서 단축키 조합을 변경할 수 있습니다. 로그온 범주화 범주를 사용하면 로그온을 체계적으로 유지할 수 있습니다.
Security Manager 왼쪽 창에서 암호 관리자를 선택하고 관리 탭을 누릅니다. ● 로그온 추가 – 로그온 추가를 누르고 화면의 지침을 따릅니다. ● 로그온 편집 – 로그온을 선택하고 편집을 누릅니다. 그런 다음 로그온 데이터를 원하는 대로 변경 합니다. ● 로그온 삭제 – 로그온을 선택하고 삭제를 누릅니다. 개별 웹 사이트나 프로그램에 다른 로그온을 추가하려면 다음과 같이 하십시오. 1. 웹 사이트나 프로그램의 로그온 화면을 실행합니다. 2. 암호 관리자 아이콘을 눌러 바로 가기 메뉴를 표시합니다. 3. 다른 로그온 추가를 선택하고 화면의 지침을 따릅니다. 암호 강도 결정 사용자 신원 보호의 측면에서 사이트와 프로그램에 로그온할 때 강력한 암호를 사용하는 것은 중요합 니다. 암호 관리자는 웹 사이트와 프로그램에 로그온할 때 사용하는 각 암호의 강도를 자동으로 바로 분석하 여 손쉽게 보안 수준을 모니터링하고 강화할 수 있게 해 줍니다.
8 HP ProtectTools File Sanitizer File Sanitizer 는 컴퓨터에서 중요한 파일과 폴더(개인 정보 또는 파일, 기록 데이터/웹 관련 데이터 또 는 다른 데이터 구성 요소)를 안전하게 지우고 하드 드라이브를 정기적으로 블리치하는 데 사용되는 도구입니다. 참고: File Sanitizer 는 현재 하드 드라이브에서만 작동됩니다. 파쇄 정보 Windows 에서 파일 및/또는 폴더를 삭제해도 하드 드라이브에서 그 내용이 완전히 제거되는 것은 아 닙니다. Windows 에서는 참조만 삭제합니다. 다른 파일이 하드 드라이브의 동일한 영역에 새로운 정 보를 덮어쓸 때까지 해당 내용은 하드 드라이브에 남아 있습니다. 파쇄는 일반적인 Windows 삭제(File Sanitizer 에서는 기본 삭제라고 함)와 다릅니다. 데이터를 파쇄하 면 해당 데이터를 다시 복구하는 것이 사실상 불가능하기 때문입니다.
설치 절차 File Sanitizer 열기 File Sanitizer 를 열려면 다음과 같이 하십시오. 1. 시작, 모든 프로그램을 누른 다음 HP ProtectTools Security Manager 를 누릅니다. 2. Security Manager 왼쪽 창에서 File Sanitizer 를 누릅니다. 또는 ● File Sanitizer 를 두 번 누릅니다. 또는 ● 작업 표시줄의 가장 오른쪽에 있는 알림 영역의 HP ProtectTools 아이콘을 마우스 오른쪽 버튼으 로 누른 다음 File Sanitizer 를 강조 표시하고 File Sanitizer 열기를 누릅니다. 여유 공간 블리치 예약 설정 여유 공간 블리치 예약을 설정하려면 다음과 같이 하십시오. 1. Security Manager 왼쪽 창에서 File Sanitizer 를 확장하고 블리치를 누릅니다. 2.
3. ● 키 시퀀스 - 키 시퀀스를 사용하여 파쇄를 시작하려면 이 옵션을 선택합니다. ● 스케줄러 - 스케줄러 활성화 확인란을 선택하고 Windows 암호를 입력한 다음 선택한 파일을 파쇄할 날짜와 시간을 입력합니다. 저장 아이콘을 누릅니다. 파쇄 프로필 선택 또는 생성 미리 정의된 프로필을 선택하거나 개인 프로필을 작성하여 지우는 방법을 지정하고 파쇄할 파일 및/또 는 폴더를 선택할 수 있습니다. 미리 정의된 파쇄 프로필 선택 미리 정의된 파쇄 프로필(높은 보안, 중간 보안 또는 낮은 보안)을 선택하면 미리 정의된 지우는 방법 과 파일의 목록이 자동으로 선택됩니다. 세부 정보 보기 버튼을 누르면 파쇄하도록 선택한 미리 정의 된 파일 목록을 확인할 수 있습니다. 미리 정의된 파쇄 프로필을 선택하려면 다음과 같이 하십시오. 1. Security Manager 왼쪽 창에서 File Sanitizer 를 확장하고 설정을 누릅니다. 2. 미리 정의된 파쇄 프로필을 누릅니다. 3.
5. 다음 자산을 파쇄하지 않음에서 추가를 눌러 파쇄에서 제외할 특정 파일을 선택합니다. 6. 파쇄 프로필 구성을 마치면 적용을 누릅니다. 기본 삭제 프로필 사용자 정의 기본 삭제 프로필은 파쇄 없이 일반적인 파일 삭제를 수행합니다. 기본 삭제 프로필을 사용자 정의할 때 기본 삭제에 포함할 파일, 기본 삭제 실행 전에 확인할 파일 및 기본 삭제에서 제외할 파일을 지정 합니다. 참고: 기본 삭제 옵션을 사용하는 경우 여유 공간 블리치를 정기적으로 실행하는 것이 좋습니다. 1. Security Manager 왼쪽 창에서 File Sanitizer 를 확장하고 설정을 누른 다음 단순 삭제 설정을 선 택하고 자세히 보기를 누릅니다. 2. 삭제할 파일을 선택하려면 다음과 같이 하십시오. a. 사용 가능한 삭제 옵션에서 파일을 누른 다음 추가를 누릅니다. b. 사용자 정의 파일을 추가하려면 사용자 정의 옵션 추가를 누르고 파일 이름 또는 폴더 이름 을 입력하거나 찾은 다음 확인을 누릅니다.
File Sanitizer 아이콘 사용 주의: 파쇄된 파일은 복구할 수 없으므로 수동 파쇄할 항목은 신중하게 선택하십시오. 1. 파쇄하려는 문서 또는 폴더로 이동합니다. 2. 바탕 화면의 File Sanitizer 아이콘으로 파일을 끕니다. 3. 확인 대화 상자가 표시되면 예를 누릅니다. 단일 자산 수동 파쇄 주의: 파쇄된 파일은 복구할 수 없으므로 수동 파쇄할 항목은 신중하게 선택하십시오. 1. 작업 표시줄의 가장 오른쪽에 있는 알림 영역의 HP ProtectTools 아이콘을 마우스 오른쪽 버튼 으로 누른 다음 File Sanitizer 를 강조 표시하고 단일 자산 파쇄를 누릅니다. 2. 찾아보기 대화 상자가 열리면 파쇄할 파일로 이동한 다음 열기를 누릅니다. 참고: 단일 파일이나 폴더를 선택할 수 있습니다. 3. 확인 대화 상자가 표시되면 예를 누릅니다. 또는 1.
여유 공간 블리치 수동 활성화 1. 작업 표시줄의 가장 오른쪽에 있는 알림 영역의 HP ProtectTools 아이콘을 마우스 오른쪽 버튼 으로 누른 다음 File Sanitizer 를 강조 표시하고 지금 블리치를 누릅니다. 2. 블리치 작업이 시작되었음을 알리는 확인 메시지가 표시됩니다. 또는 1. Security Manager 왼쪽 창에서 File Sanitizer 를 확장하고 블리치를 누릅니다. 2. 지금 블리치를 누릅니다. 3. 블리치 작업이 시작되었음을 알리는 확인 메시지가 표시됩니다. 파쇄 또는 여유 공간 블리치 작업 중단 파쇄 또는 여유 공간 블리치 작업이 진행 중이면 알림 영역의 HP ProtectTools Security Manager 아이 콘 위에 메시지가 표시되어 파쇄 또는 여유 공간 블리치 작업에 관한 정보(완료율)와 작업을 중단할 수 있는 옵션을 제공합니다. 작업을 중단하려면 다음과 같이 하십시오. ▲ 메시지를 누른 다음 중지를 눌러 작업을 취소합니다.
9 Device Access Manager for HP ProtectTools 이 보안 도구는 관리자만 사용할 수 있습니다. HP ProtectTools Device Access Manager 에는 사용자 의 컴퓨터 시스템에 연결된 장치에 대한 무단 액세스를 차단하는 다음과 같은 보안 기능이 있습니다. ● 사용자별 장치 액세스 권한을 정의하는 장치 프로파일 ● 그룹 구성원 자격을 기준으로 장치 액세스를 허용 또는 거부 참고: Device Access Manager 는 Windows 로컬 사용자와 그룹을 사용하여 액세스를 제어합니다. 따 라서 로컬 사용자와 그룹을 지원하지 않는 Windows Home 버전에서는 Device Access Manager 가 올 바르게 작동되지 않습니다. 그러나 사용자 설정에 DOS 명령을 사용하는 경우에는 Device Access Manager 가 Microsoft Windows Vista Home 버전에서 작동합니다.
장치 관리자가 아닌 모든 사용자에 대해 장치 클래스별로 액세스를 거부하는 방법은 다음과 같습니 다. 1. 시작, 모든 프로그램을 누른 다음 HP ProtectTools Administrative Console 을 누릅니다. 2. 왼쪽 창에서 Device Access Manager 를 누른 다음 기본 구성을 누릅니다. 3. 오른쪽 창에서 액세스를 거부할 장치의 확인란을 선택합니다. 4. 저장 아이콘을 누릅니다. 참고: 백그라운드 서비스가 실행되고 있지 않을 경우 지금 시작됩니다. 예를 눌러 허용합니다. 5. 확인을 누릅니다. 장치 클래스 구성(고급) 추가 설정을 사용하여 특정 사용자나 사용자 그룹에 대해 장치 액세스를 허용하거나 거부할 수 있습니 다. 사용자 또는 그룹 추가 1. 시작, 모든 프로그램을 누른 다음 HP ProtectTools Administrative Console 을 누릅니다. 2.
44 9장 5. 액세스를 거부할 사용자 또는 그룹 옆에 있는 거부를 누릅니다. 6. 저장 아이콘을 누른 다음 확인을 누릅니다.
사용자 액세스 설정(고급) 관리자는 사용자 액세스 설정에서 단순 구성 및 장치 클래스 구성 보기를 사용할 수 있는 사용자 및 그 룹을 지정할 수 있습니다. 단순 구성 및 장치 클래스 구성 정보를 보려면 사용자나 그룹에 구성 설정 보기(읽기 전용) 액세스 권한 이 부여되어야 합니다. 단순 구성 및 장치 클래스 구성 정보를 변경하려면 사용자나 그룹에 구성 설정 변경 액세스 권한이 부 여되어야 합니다. 단순 구성 및 장치 클래스 구성 보기의 설정을 수정하려면 사용자나 그룹에 완전한 사용자 관리자 권 한 액세스 권한이 부여되어야 합니다. 사용자 또는 그룹 추가 1. 시작, 모든 프로그램을 누른 다음 HP ProtectTools Administrative Console 을 누릅니다. 2. 왼쪽 창에서 Device Access Manager 를 확장한 다음 사용자 액세스 설정을 누릅니다. 3. 추가를 누릅니다. 사용자 또는 그룹 선택 대화 상자가 열립니다. 4.
용어 Automatic Technology Manager(ATM). 네트워크 관리자가 BIOS 수준에서 시스템을 원격으로 관리할 수 있도록 하는 기능입니다. Windows 관리자. 권한을 수정하고 다른 사용자를 관리할 수 있는 전체 권한을 가진 사용자를 의미함 Windows 사용자 계정. 네트워크나 개별 컴퓨터에 로그온하도록 승인된 개인 프로필 관리자. Windows 관리자 참조 기본 삭제. 파일, 기록 또는 웹 관련 내용, 기타 기밀 데이터 등의 중요한 정보를 안전하게 삭제하는 방법 네트워크 계정. 로컬 컴퓨터, 작업 그룹 또는 도메인에 있는 Windows 사용자나 관리자 계정 도메인. 네트워크에 속하고 공용 디렉토리 데이터베이스를 공유하는 컴퓨터의 그룹 도메인의 이름은 고유하며, 각 도메 인에는 일련의 공통 규칙과 절차가 있음 보안 로그온 방법. 컴퓨터에 로그인할 때 사용하는 방법 블리치. 여유 공간 블리치를 참조하십시오. 수동 파쇄.
자산. 개인 정보 또는 파일, 기록 및 웹 관련 데이터 등으로 이루어진 데이터 구성 요소로 하드 드라이브에 있습니다. 재부팅. 컴퓨터를 재시작하는 과정 키 시퀀스. 특정 키의 조합으로, 이를 누르면 자동 파쇄가 시작됩니다(예: Ctrl+Alt+S). 파쇄. 자산이 있는 데이터를 손상시키는 알고리즘을 실행하는 것을 말합니다. 파쇄 주기. 각 자산에 대한 파쇄 알고리즘 실행 횟수입니다. 선택한 파쇄 주기를 늘릴수록 컴퓨터의 보안이 강화됩니다. 파쇄 프로필. 지정된 삭제 방법 및 자산 목록입니다. 파워온 인증.
색인 B BIOS 관리자 암호 18 C Computer Setup 관리자 암호 18 Credential Manager for HP ProtectTools(암호 관리자) 간편 설치 5 기능 2 로그온 관리 34 로그온 메뉴 사용 34 로그온 범주 34 로그온 암호 18 로그온 추가 33 로그온 편집 33 아이콘 설정 35 암호 강도 35 저장된 인증 정보 보기 및 관 리 7 D Device Access Manager for HP ProtectTools 간편 설치 12 기능 3 사용자나 그룹, 액세스 거 부 43 Drive Encryption for HP ProtectTools Drive Encryption 관리 30 간편 설치 14 개별 드라이브 암호 해독 30 개별 드라이브 암호화 30 F F10 설정 암호 18 File Sanitizer 39 48 색인 File Sanitizer for HP ProtectTools 간편 설치 10 기능 3 블리치 36 블리치 예약 설정 37 파쇄 예약 설정
고급 작업 장치 액세스 관리자 43 기능, HP ProtectTools 2 기본 삭제 프로필 사용자 정의 39 데이터, 액세스 제한 16 드라이브 암호 해독 29 드라이브 암호화 29 목표, 보안 16 무단 액세스, 차단 17 백그라운드 서비스, Device Access Manager 42 백업 및 복원 27 보안 로그인 방법 21 설치 마법사 21 수준 21 역할 17 주요 목표 16 보안 설정 암호 18 사용자 구성 21 설치 마법사 관리자 21 시작하기 4 암호 HP ProtectTools 18 관리 18 보안, 만들기 18 정책, 생성 17 지침 18 액세스 무단 액세스 차단 17 제어 42 장치 액세스 제어 42 제한 장치 액세스 42 중요 데이터 액세스 16 주요 보안 목표 16 초기 설치 21 파쇄 프로필 미리 정의된 38 사용자 정의 38 선택 또는 생성 38 파워온 암호 정의 18 KOWW 색인 49