데이터 암호화

Kaspersky Endpoint Security는 로컬 및 이동식 드라이브에 저장된 파일 및 폴더를 암호화하거나, 전체 이동식 드라이브와 하드 드라이브를 암호화할 수 있는 기능을 제공합니다. 데이터 암호화로 휴대용 컴퓨터, 이동식 드라이브 또는 하드 드라이브의 분실이나 도난 또는 데이터의 무단 접근으로 인한 정보 유출 사고의 발생 위험을 최소화할 수 있습니다. Kaspersky Endpoint Security는 AES(Advanced Encryption Standard) 암호화 알고리즘을 사용합니다.

라이센스가 만료된 경우 애플리케이션은 새 데이터를 암호화하지 않으며, 이전에 암호화된 데이터는 암호화된 상태에서 계속 사용할 수 있습니다. 이 경우 새 데이터를 암호화하려면 암호화 사용을 허용하는 새 라이센스를 사용해 애플리케이션을 활성화해야 합니다.

라이센스가 만료되거나 최종 사용자 라이센스 계약서 위반이 발생하거나 라이센스 키, Kaspersky Endpoint Security 또는 암호화 구성 요소가 제거되면 이전에 암호화된 파일의 암호화 상태에 대해 보장할 수 없습니다. 이는 Microsoft Office Word와 같은 일부 애플리케이션에서 편집 시 파일의 임시 복사본을 생성하기 때문입니다. 원래 파일이 저장되면 원래 파일은 임시 복사본으로 교체됩니다. 그 결과 암호화 기능이 없거나 이용할 수 없는 컴퓨터에서는 파일이 계속 암호화되지 않은 상태로 남아 있습니다.

Kaspersky Endpoint Security는 다음과 같은 데이터 보호 기능을 제공합니다:

하드 드라이브 및 이동식 드라이브를 암호화하기 위해 사용한 디스크 공간만 암호화 기능을 사용할 수 있습니다. 이전에 사용하지 않은 새 장치인 경우에만 이 기능을 사용하도록 권장됩니다. 이미 사용 중인 장치에 암호화를 적용하는 경우 전체 장치를 암호화하는 것이 좋습니다. 이러면 검색 가능한 정보를 포함한 삭제된 데이터를 비롯한 모든 데이터가 보호됩니다.

암호화가 시작되기 전에 Kaspersky Endpoint Security는 파일 시스템 섹터의 맵을 입수합니다. 암호화 제1 단계에는 암호화가 시작된 시점에 파일이 저장되어 있는 섹터가 포함됩니다. 암호화 제2 단계에는 암호화가 시작된 후 데이터가 쓰여진 섹터가 포함됩니다. 암호화가 완료되면 데이터가 들어 있는 모든 섹터가 암호화됩니다.

암호화가 완료되고 사용자가 파일을 삭제하면 파일 시스템 수준에서 삭제된 파일을 저장했던 섹터를 새 정보를 저장하는 데 사용할 수 있게 되지만 암호화된 상태는 유지됩니다. 그러므로 사용한 디스크 공간만 암호화 기능을 작동하여 정기적으로 암호화하는 새 장치에 파일을 쓰는 경우 일정 시간이 지나면 모든 섹터가 암호화됩니다.

파일 복호화에 필요한 데이터는 파일을 암호화한 컴퓨터를 제어하는 Kaspersky Security Center 중앙 관리 서버에서 제공합니다. 특정한 이유로 암호화된 개체가 있는 컴퓨터가 다른 관리 서버에 의해 관리되는 경우 다음 방법 중 하나로 암호화된 데이터에 접근할 수 있습니다.

암호화된 데이터에 접근할 수 없는 경우 암호화된 데이터 작업에 대한 특별 지침을 따르십시오(암호화된 파일에 대한 접근 복원, 암호화된 장치에 접근할 수 없는 경우 장치 사용).

이 섹션 내용

암호화 기능 제한

암호화 키 길이 변경하기(AES56 / AES256)

Kaspersky 디스크 암호화

BitLocker 매니지먼트

로컬 컴퓨터 드라이브에 대한 파일 레벨 암호화

이동식 드라이브 암호화

데이터 암호화 상세 정보 보기

암호화된 장치에 접근할 수 없는 경우 장치 사용

맨 위로