외부저장매체
USB·외장 SSD 등은 연결되는 순간부터 시스템에 사용 흔적을 남깁니다.
- 장치 식별연결·해제 기록과 장치명·시리얼 번호를 확인하고, 사내 관리대장과 대조하여 비인가 매체 사용 여부를 확인합니다.
- 사용 흔적매체에서 접근한 폴더와 실행된 파일의 흔적을 확인합니다.
- 유출 흔적연결 시점 전후의 파일 접근·실행 흔적을 시간순으로 정리하여 반출 정황을 분석합니다.
정보 유출 여부와 경로·범위·행위자를 디지털 포렌식으로 규명
HM Company는 2022년부터 대·중소기업·농어업협력재단에서 운영하는 중소기업을 위한 디지털 포렌식 지원사업의 전문기업으로 선정되어, 중소기업에게 디지털 포렌식 서비스를 제공해왔습니다.
유출 경로마다 남는 흔적과 분석 방법이 다릅니다. 경로별로 전용 방법론을 적용하고, 확보한 결과를 상관분석하여 반출 흐름을 재구성합니다.
USB·외장 SSD 등은 연결되는 순간부터 시스템에 사용 흔적을 남깁니다.
발송된 메일뿐 아니라 삭제된 메일, 자동 전달 설정도 흔적을 남길 수 있습니다.
개인 클라우드에 올린 파일도 브라우저 기록·동기화 폴더·캐시에 흔적을 남깁니다.
카카오톡·텔레그램 등은 대화 한 번으로 자료가 외부로 전달되는 경로입니다.
개인 단말은 기업 보안 솔루션의 통제 범위 밖에서 사용되는 경우가 많습니다.
단일 매체별 분석에 그치지 않고, 확보한 데이터를 교차 분석하여 자료가 어떤 경로로 언제 반출되었는지 시간순으로 재구성합니다.분석은 확보한 단말과 저장매체에 남아 있는 흔적을 기준으로 하며, 사내 메일·보안 솔루션 로그를 함께 제공받는 경우 확인 범위가 넓어집니다.
전 임직원을 대상으로 일괄 조사하지 않습니다. 기초 데이터 분석으로 유출 정황을 먼저 확인하고, 이후 심층 조사를 진행할지는 그 결과를 보고 결정하실 수 있습니다.
Step 1 · 기초 데이터 분석
의뢰 내용을 확인하여 조사 범위와 대상 매체를 정하고, 수집 방식을 협의합니다.
협의된 방식에 따라 현장에 출동하여 수집하거나, 보내주신 저장매체를 수령하여 확보합니다.
경로별 분석과 상관분석으로 기업비밀 유출 정황을 식별합니다.
Step 2 · 대상자 심층 조사선택
Step 1 결과에 따라 진행 여부를 정하시면 됩니다. 기초 분석만으로 대응 방향이 정해지는 경우에는 여기서 종료할 수 있습니다.
기초 분석 결과를 근거로 심층 조사가 필요한 대상자를 선정합니다.
인터뷰와 디지털포렌식 분석을 병행하여 반출 경로와 범위, 행위자를 확인합니다.
서버·PC 데이터의 무단 반출 정황을 확인하고 대응할 수 있습니다.
이메일·메신저·클라우드 등 유출 경로를 신속히 확인하고 조치할 수 있습니다.
실제 유출 경로와 잠재 경로를 함께 식별하여 보안정책 개선으로 연결할 수 있습니다.
유출 경향과 원인을 분석하여 내부 위협 요인을 식별할 수 있습니다.
관련 법규와 증거 절차를 준수하여 분쟁 대응 근거를 확보할 수 있습니다.
임직원의 부정 정황을 확인하고 이후 법적 조치를 지원할 수 있습니다.
저희는 체계적인 디지털 포렌식 조사를 통해 정보 유출 사안의 실체를 명확히 규명하고, 고객사가 신속하고 합리적인 후속 대응을 수행할 수 있도록 지원합니다.