데이터 유출,
클라우드에서 설계하고
현장에서 차단합니다
FortiDLP는 서버 구축이 필요 없는 100% SaaS 차세대 DLP + 내부자 위험 관리(IRM) 솔루션입니다. 정책·분석·통합은 클라우드가, 실시간 검사·차단·증적 수집은 엔드포인트 Agent가 담당합니다. 파일 내용은 단말을 벗어나지 않습니다.
☁ FortiDLP Cloud — 관제탑
- 정책 템플릿·그룹
- 디렉터리 연동
- 민감도 라벨 동기화
- SaaS 커넥터
- SIEM·Webhook
- 증적·암호화 키
🛡 FortiDLP Agent — 현장 집행
- 로컬 콘텐츠 검사
- 업로드·메일·인쇄·USB 차단
- 증적 캡처
- 단말 격리
- 실시간 경고 메시지
- Tamper Protection
기밀은 6개의 문으로 빠져나갑니다
웹 업로드, 이메일, 인쇄, USB, 클립보드, 그리고 클라우드 저장소. FortiDLP는 주요 유출 채널 전부를 단일 제품으로 관찰하고 통제합니다.
명확한 분업 — Cloud는 두뇌, Agent는 손발
관리자는 웹 콘솔(FortiDLP Console) 또는 API만으로 전체를 운영합니다. 온프레미스 서버·DB가 전혀 필요 없고, Agent는 아웃바운드 HTTPS만으로 통신하며 프록시 환경도 지원합니다.
정책 · 분석 · 통합의 중앙 관리
정책을 만들고 게시하며, 사람·데이터·SaaS를 연결하고, 사고의 증거를 관리합니다.
- 정책 엔진 — 템플릿/그룹 게시, 라벨 스코핑, 커스텀 자산(자사 기밀 패턴)
- 시퀀스 탐지 — 대량 다운로드 → USB 복사 같은 행위 조합 시나리오 룰
- 디렉터리 — Entra ID · Google Workspace · Box 동기화, 사용자 수명주기 자동화
- SaaS 커넥터 — SharePoint·OneDrive·Google Drive·Box 가시성
- 통합 — Splunk Add-on, 스트리밍 API, Webhook(SentinelOne), Slack/Teams
- 증적 관리 — 고객 소유 S3/Blob/GCS 저장, 암호화 키·복호화 도구
실시간 관찰 · 검사 · 차단 · 증적
게시된 정책을 단말 로컬에서 실시간 적용합니다. 오프라인에서도 동작합니다.
- 로컬 콘텐츠 검사 — 파일 내용을 클라우드로 올리지 않고 단말에서 검사
- 실시간 차단 — 업로드·다운로드·메일 발신·인쇄·USB 전송 차단
- 사용자 코칭 — 위반 순간 경고 메시지 표시로 행동 교정
- 증적 캡처 — 스크린샷·파일·클립보드를 암호화하여 보관
- 사고 대응 — 단말 네트워크 격리, 프로세스 종료, 화면 잠금, 재부팅
- 자체 보호 — Tamper Protection으로 임의 중지·제거 방지
클라우드 콘솔 상세 기능
FortiDLP Administration Guide 전체를 기준으로 정리한 6개 영역, 24개 기능군입니다. 탭을 눌러 영역별로 확인하세요.
FortiDLP Console & API
웹 기반 통합 콘솔 운영과 REST API 토큰 발급·회수를 지원합니다. 반복 업무 자동화, 사내 시스템 연동, 대량 작업을 API로 처리할 수 있습니다.
운영자 RBAC (역할 기반 권한)
FortiCloud 계정 연동, 커스텀 운영자 역할 생성 및 권한 프로파일 매핑. 외부 지원 인력(Supporting Operator)은 초대→승인→회수의 통제된 절차로 접근합니다.
운영자 세션 관리
운영자 웹 세션 실시간 조회·강제 종료, 최근 로그인 이력 확인으로 콘솔 자체의 계정 탈취 리스크를 관리합니다.
감사 로그 (Audit Log)
운영자의 모든 행위가 감사 로그로 남고, 전체 로그를 조회·내보내기 할 수 있어 컴플라이언스 감사에 대응합니다. 콘솔 로그인 배너 설정도 지원합니다.
User-Event 매핑
단말·계정에서 발생한 이벤트를 실제 '사람' 단위로 자동 매핑합니다. 기기 중심이 아닌 사용자 중심의 위험 분석이 가능해집니다.
디렉터리 연동
Entra ID, Google Workspace, Box 디렉터리를 동기화합니다. 디렉터리에서 삭제된 사용자는 자동 아카이브되고, CSV 일괄 등록도 지원합니다.
사용자 수명주기 자동화
비활성 사용자 자동 아카이브, 수동 아카이브/복원/삭제, 상태 전이 관리로 라이선스 낭비 없이 조직 변동을 따라갑니다.
구독·라이선스 관리
구독 현황과 Agent 라이선스 사용량을 콘솔에서 확인하고, 퇴사·교체 단말의 라이선스를 수동 회수해 재사용할 수 있습니다.
정책 템플릿 & 정책 그룹
사전 정의 정책 그룹과 템플릿 임포트로 빠르게 시작하고, 커스텀 그룹 생성·복제·이동·내보내기/가져오기로 조직에 맞게 다듬은 뒤 '게시(Publish)' 방식으로 안전하게 배포합니다.
라벨 스코핑
사용자·단말에 커스텀 라벨을 지정해 정책 적용 범위를 정밀 제어합니다. 부서·직군·위험군별로 다른 강도의 정책을 운영할 수 있습니다.
자산(Assets) — 민감정보 정의
기본 제공(OOB) 자산을 커스터마이징하거나, 자사 도면·소스코드·고객 DB 패턴 같은 커스텀 자산을 직접 정의해 탐지 정확도를 높입니다.
Incident Sequence Rules
단건 이벤트가 아닌 '행위의 조합'을 탐지합니다. 예: 대량 파일 접근 → 압축 → USB 복사 시퀀스를 하나의 고위험 인시던트로 규칙화·게시합니다.
Microsoft Purview 민감도 라벨 동기화
이미 투자한 MS 민감도 라벨을 그대로 동기화해 정책 조건으로 활용합니다. 파일·이메일의 라벨 검사를 엔드포인트에서 수행합니다.
SharePoint · OneDrive Connector 정책 Preview
커넥터 활성화만으로 M365 클라우드 저장소의 데이터 가시성을 확보하고, 전용 정책(Preview)으로 확장합니다.
Google Drive · Box 연동 Drive 정책 Preview
Google Drive 라벨 동기화·커넥터·정책(Preview), Box 디렉터리·커넥터까지 — 멀티 SaaS 환경의 데이터 흐름을 한 콘솔에서 봅니다.
Shadow SaaS 가시성
기업 SaaS 앱 계정 로그인을 추적해 IT가 모르는 SaaS 사용을 드러내고, 미사용 앱은 자동 아카이브합니다.
SIEM 연동
이벤트 스트림 + 액세스 토큰 발급 방식. Splunk 전용 Technology Add-on과 범용 Event Streaming Service API로 기존 관제(SIEM/SOC) 체계에 그대로 편입됩니다.
Webhook 자동화
웹훅과 커스텀 템플릿으로 티켓팅·챗옵스 등 어떤 시스템과도 연동합니다. SentinelOne 전용 웹훅으로 EDR 오케스트레이션까지 구성 가능합니다.
이메일 알림 구독
인시던트 알림과 시스템 알림을 구독 단위로 생성·수정·비활성화합니다. 담당자별로 필요한 알림만 받도록 설계할 수 있습니다.
Slack · Teams 연동 Preview
메시징 앱을 연동해 사용자 대상 실시간 코칭·알림 채널을 구성합니다. 기본 메시징 앱 지정도 지원합니다.
고객 소유 증적 스토리지
AWS S3, Azure Blob, GCS 등 고객이 소유한 저장소에 증적을 저장하도록 구성·테스트합니다. 증거 데이터의 주권이 고객에게 있습니다.
암호화 키 & 복호화 도구
증적 암호화 키 설정·교체·삭제, 전용 복호화 도구와 패스프레이즈 관리. 클립보드·파일·스크린샷 증적을 유형별 절차로 복호화합니다.
Agent Configuration Group
Agent 동작 설정(기본/고급/OOB 프로세스 예외)을 그룹 단위로 만들고 테스트 후 배포합니다. 부서별·환경별로 다른 구성이 가능합니다.
Agent 원격 진단
오프라인 경고, 성능 리포트, 디버그 번들, 크래시 리포트를 콘솔에서 원격 수집·조회합니다. 미사용 단말은 노드 아카이빙으로 정리합니다.
Agent 기능 매트릭스 — 숨김 없이 공개합니다
Fortinet 공식 Feature Matrix(Agent 12.6.0) 그대로입니다. 어디까지 되고, 어디는 조건부인지 도입 전에 정확히 확인하세요.
① 모니터링(탐지) — OS별 지원
| 모니터링 항목 | Windows | macOS | Linux |
|---|---|---|---|
| 애플리케이션 사용 (포그라운드/백그라운드 전환) | ● | ◐ 창 제목 변경 미보고 | — |
| 브라우저 활동 (URL 방문·로그인·다운로드·업로드) | ● | ● | ● |
| 클립보드 (복사·붙여넣기) | ● | ● | ◐ 브라우저 범위 |
| DNS 요청/응답 | ● | ● | ● |
| 이메일 (클래식 Outlook: 수·발신 / 신규·웹: 발신) | ● | ◐ 발신만 | — |
| Event Tracing for Windows (ETW) | ● | — | — |
| 파일 활동 (열기·수정·이동·이름변경·삭제·실행) | ● | ● | ● |
| 이동식 저장장치(USB 등) 파일 모니터링 | ● | ● | ● |
| 파일 콘텐츠 검사 — 단말 로컬 수행 | ● | ● | ● |
| 파일 MS 민감도 라벨 검사 | ● | ● | ● |
| 이메일 MS 민감도 라벨 검사 | ● | ◐ 발신만 | — |
| 키 입력(Keystroke) 모니터링 | ● | ● | — |
| 위치 (Wi-Fi 랜드스케이핑) | ● | ● | ● |
| 로그인 / 로그인 실패 | ● | ◐ 로그인만 | ● |
| 네트워크 (TCP 연결/해제) | ● | ● | ● |
| 인쇄 작업 (Print Job) | ● | ● | ● |
| 프로세스 실행 | ● | ● | ● |
| 이동식 저장장치 마운트/언마운트 | ● | ● | ● |
| USB 복합/저장 장치 연결·해제 | ● | ● | — |
| 사용자 활동 (유휴/활성) | ● | ● | — |
| Wi-Fi 연결/해제 | ◐ Win11 23H2 이하 | ◐ macOS 14.3.1 이하 | ● |
핵심: 콘텐츠 검사는 Agent가 단말 로컬에서 수행하며, 파일 내용은 FortiDLP 클라우드로 업로드되지 않습니다. macOS 데스크톱 앱 붙여넣기 정책은 키보드 단축키 붙여넣기만 모니터링합니다.
② 대응(Action) — 정책 실행 & 원격 명령
| 액션 | Windows | macOS | Linux |
|---|---|---|---|
| 브라우저 다운로드 차단 | ● | ● | ● |
| 브라우저 업로드 차단 | ● | ● | ● |
| USB 저장장치 파일 전송 차단 | ● | ● | — |
| 발신 이메일 차단 | ● | ● | — |
| 인쇄 작업 차단 | ● | ● | ● |
| 이동식 저장장치 마운트 차단 | ● | ● | ● |
| 클립보드 증적 캡처 | ● | ● | ● |
| 파일 증적 캡처 | ● | ● | ● |
| 스크린샷 증적 캡처 | ● | ● | — |
| 사용자 메시지 표시 (실시간 경고·코칭) | ● | ● | ● |
| 클립보드 비우기 | ● | ● | — |
| 단말 네트워크 격리 / 해제 (Isolate) | ● | ● | ● |
| 프로세스 강제 종료 (Kill Process) | ● | ● | ● |
| 화면 잠금 / 해제 (Lock) | ● | ● | — |
| 재부팅 | ● | ● | ● |
| 구성 갱신 · 디버그 번들 · 성능 리포트 요청 | ● | ● | ● |
③ 배포·운영 관점
유연한 배포
수동 설치, MSI/스크립트 기반 대량(Bulk) 배포, macOS 시스템 확장 사전 승인(MDM), 비영구 VDI(Azure Virtual Desktop·Citrix) 전용 절차까지 공식 지원합니다.
브라우저 확장 & Email Add-in
Chromium 계열 3-OS 확장 + macOS Safari 전용 확장 별도 제공. 신규 Outlook 데스크톱·Outlook on the Web까지 커버하는 Email Add-in을 GPO/MDM으로 대량 배포합니다.
Tamper Protection & WPD 차단
사용자의 Agent 무력화(중지·제거) 시도를 방지하고, 스마트폰·카메라 등 휴대용 장치(MTP/PTP)까지 통제합니다.
네트워크 부담 최소화
아웃바운드 HTTPS만 필요하며 프록시 환경을 지원합니다. 방화벽 정책 변경이 최소화되어 도입 저항이 낮습니다.
한눈에 보는 역할 구분
| 항목 | ☁ FortiDLP Cloud | 🛡 FortiDLP Agent |
|---|---|---|
| 역할 | 정책 수립·배포, 분석·리포팅, 통합·증적 관리 (관제탑) | 실시간 관찰·검사·차단·증적 수집 (현장 집행) |
| 정책 | 템플릿·그룹 작성 및 게시(Publish) | 게시된 정책을 로컬에서 실시간 적용 — 오프라인에서도 동작 |
| 콘텐츠 검사 | 검사 규칙(자산·라벨) 정의만 수행 | 실제 파일 내용 검사는 단말 로컬에서 수행 — 내용 미업로드 |
| 데이터 소스 | SaaS(SharePoint·OneDrive·Drive·Box), 디렉터리, SIEM/웹훅 | 단말의 파일·웹·메일·인쇄·USB·클립보드·키입력·네트워크 |
| 대응 | 알림·워크플로 (이메일·Slack/Teams·웹훅·SentinelOne) | 차단·격리·프로세스 종료·화면 잠금·사용자 경고 메시지 |
| 증적 | 저장소(고객 소유 S3/Blob/GCS)·암호화 키·복호화 관리 | 클립보드·파일·스크린샷 증적을 현장에서 캡처 |
| 운영 | RBAC, 감사 로그, 라이선스, Agent 원격 진단 | 성능 리포트·디버그 번들 생성, 자체 보호(Tamper Protection) |
구축형 DLP와 다른 5가지
#1. 파일 내용은 회사 밖으로 나가지 않습니다
콘텐츠 검사가 엔드포인트 로컬에서 수행되고 원본 파일 내용이 클라우드로 업로드되지 않습니다. 클라우드로는 이벤트 메타데이터만 전송됩니다. 개인정보보호법 대응, 임직원 프라이버시 우려, "클라우드 DLP는 데이터가 나간다"는 반론에 대한 가장 명확한 답입니다.
서버 없는 SaaS — PoC 수 일 내 착수
온프레미스 관리 서버·DB 구축이 전혀 없습니다. 구축형 DLP 대비 도입 기간과 초기 비용이 압도적으로 짧고 낮으며, 증설·패치 운영 부담도 사라집니다.
탐지에서 끝나지 않는 실시간 대응
업로드·이메일·인쇄·USB 차단은 물론, 위반 순간 사용자에게 경고 메시지를 띄우는 '실시간 보안 코칭'으로 사고를 사전에 교정합니다. 필요 시 단말 격리·화면 잠금까지.
증적 기반 내부자 위험 관리
스크린샷·파일·클립보드 증적을 고객 소유 스토리지(AWS/Azure/GCS)에 암호화 보관합니다. 유출 사고 시 인사·법무 대응의 확실한 근거가 됩니다.
M365 · Google 환경 최적화
Entra ID·Google Workspace 디렉터리, Purview 민감도 라벨, SharePoint·OneDrive·Drive·Box 커넥터 — 이미 라벨링에 투자한 자산을 그대로 활용합니다.
우리 회사엔 어떻게 적용될까요
코레이즈가 실제 제안 현장에서 검증한 6가지 대표 시나리오입니다.
차단부터 시작하지 않습니다 — 3단계 도입 로드맵
직원 반발 없이 안착시키는 코레이즈의 단계적 도입 방법론입니다.
가시화 (Visibility)
모니터링 전용 정책으로 조직의 실제 유출 리스크를 진단합니다. 경영진 보고용 수치가 담긴 유출 리스크 진단 리포트를 제공합니다.
교정 (Coaching)
실시간 경고 메시지와 증적 캡처를 활성화합니다. 차단 없이도 위반 행동이 스스로 교정되기 시작합니다.
차단 (Enforcement)
고위험 채널(USB·웹 업로드·이메일)부터 차단을 적용하고, SIEM·관제 연계로 보안 운영 체계에 편입합니다.
어디까지 가능한지, 투명하게 안내합니다
코레이즈는 되는 것과 안 되는 것을 명확히 구분해 제안합니다. 그것이 20년 IT 컨설팅의 원칙입니다.
✓ 가능한 범위
- 웹·이메일·인쇄·USB·클립보드·SaaS 저장소 — 주요 유출 채널을 단일 제품으로 통제
- 정규식·사전 정의 자산 + Purview/Drive 라벨 + 행위 시퀀스 탐지 병행
- 파일·클립보드·스크린샷 증적의 암호화 보관 — 감사·징계·법적 대응 근거
- Splunk Add-on, 스트리밍 API, 웹훅, SentinelOne 연동으로 기존 관제 편입
- 오프라인 단말에서도 정책 유지 — 로컬 실행 구조
! 도입 전 확인 사항
- Linux는 이메일 통제·키 입력·스크린샷 증적·USB 파일 전송 차단·화면 잠금 미지원 (클립보드는 브라우저 범위)
- 이메일 보호는 Outlook 계열 중심 — 신규 Outlook·웹은 발신만. 타 클라이언트는 FortiMail 병행 제안
- SharePoint/OneDrive·Google Drive '정책'과 Slack·Teams 연동은 Preview 단계 — PoC에서 검증
- Wi-Fi 이벤트는 최신 OS(Win11 24H2+/macOS 14.4+)에서 미지원 등 OS 버전별 차이 — 사전 환경 조사 필수
- Agent 미설치 단말(BYOD)은 커버 불가 — FortiGate·FortiSASE 결합 설계로 보완
자주 묻는 질문
아닙니다. 파일 내용 검사는 단말 로컬에서 수행되고, 클라우드로는 이벤트 메타데이터만 전송됩니다. 증적(스크린샷·파일·클립보드)도 고객이 소유한 AWS S3·Azure Blob·GCS 스토리지에 암호화 저장하도록 구성할 수 있습니다. 공식 문서에 명시된 아키텍처입니다.
구축형 DLP는 서버 증설·패치·백업 운영 부담이 크고, macOS·Linux 지원이 약하며, SaaS(SharePoint·Drive·Box) 커버리지에 공백이 있는 경우가 많습니다. FortiDLP는 이 세 가지를 SaaS 구조로 해소하면서 총소유비용(TCO)을 낮춥니다. 기존 DLP와의 비교표 기반 진단을 무료로 제공해 드립니다.
키 입력 등 민감 모니터링은 정책 단위로 켜고 끌 수 있고, 라벨 스코핑으로 적용 대상을 최소화할 수 있습니다. 코레이즈는 차단보다 '경고 메시지(코칭)' 중심의 3단계 도입 로드맵을 제안하며, 콘솔의 모든 관리자 행위 역시 감사 로그로 남아 오·남용을 방지합니다.
온프레미스 서버는 필요 없습니다. FortiCloud 테넌트 개설 후 Agent 배포만 하면 되며, Agent는 아웃바운드 HTTPS만 사용해 방화벽 변경도 최소화됩니다. PoC는 수 일 내 착수 가능하고, 코레이즈가 정책 템플릿 구성까지 함께합니다.
네. 비영구(Non-persistent) Azure Virtual Desktop과 Citrix 데스크톱을 위한 공식 배포 절차를 제공합니다. 골든 이미지 기반 배포 설계를 코레이즈가 지원합니다.
Splunk 전용 Technology Add-on, 범용 Event Streaming Service API, Webhook(커스텀 템플릿), SentinelOne 전용 연동을 제공합니다. 기존 관제 체계(SOC)에 이벤트를 그대로 흘려보낼 수 있습니다.
제품만 팔지 않습니다 — 운영까지 책임집니다
20년 이상 엔터프라이즈 IT 컨설팅을 해온 코레이즈가 도입 설계부터 관리형 운영까지 함께합니다.
도입 컨설팅 & PoC
유출 리스크 진단, OS·메일·VDI 환경 사전 조사, 정책 템플릿 설계, PoC 검증 리포트까지 — 의사결정에 필요한 근거를 만들어 드립니다.
관리형 운영 (Managed DLP)
정책 운영 대행, 인시던트 트리아지, 월간 리포트 제공. 보안 전담 인력이 없는 조직도 엔터프라이즈급 DLP 운영이 가능합니다.
구독형 공급 (CRN)
구매·구독 모두 가능합니다. 코레이즈 구독 모델(CRN)로 초기 투자 부담 없이 시작하고, FortiGate·FortiSASE와의 통합 설계로 확장하세요.
2주 무료 진단으로
우리 회사의 유출 리스크를 확인하세요
모니터링 전용 정책으로 실제 데이터 흐름을 진단하고, 경영진 보고용 리포트를 제공해 드립니다. 부담 없이 시작하세요.
도입 상담 · 문의하기
아래 양식을 작성해 주시면 코레이즈 담당자가 빠르게 연락드립니다.
© 2026 CORAISE Inc. All rights reserved.