업무와 팀

회사 휴대폰·PC 파일 전송 통제, 서명된 보안 정책으로

관리자가 서명한 정책을 모든 기기가 직접 적용합니다. 기능 끄기, 파일 형식 차단, 클립보드 보호, LAN 전용 허용까지. 계정이 필요 없습니다.

프리뷰에서 사용 가능 업데이트 지원 환경
  • Windows
  • Android
  • Linux

관리자는 pdb team init으로 비공개 관리자 키를 만들고, JSON 파일에 규칙을 적어 서명합니다. 각 PC는 조직 이름과 관리자 키로 등록한 뒤 서명된 정책을 적용합니다. 모든 기기가 서명을 확인하고 규칙을 스스로 적용하므로, 사용자 계정도 운영할 클라우드 콘솔도 없습니다.

한눈에 보기

  • 정책은 관리자의 개인 키로 서명되고 각 기기에서 검증됩니다.
  • 기능을 끄거나, 파일 형식을 차단하거나, 최대 파일 크기를 정할 수 있습니다.
  • 주민등록번호와 카드 번호가 클립보드로 오가지 않게 막습니다.
  • 로컬 네트워크만 허용하고 인터넷 연결을 막을 수 있습니다.
  • 변조 여부를 알 수 있는 감사 로그를 의무화할 수 있습니다.

단계별 안내

  1. 관리자 키 만들기

    관리자 PC에서 pdb team init을 실행하세요. 키 파일은 외부에 공개하지 마세요.

  2. 정책 작성과 서명

    JSON 파일에 규칙을 적고 pdb team sign policy.json --org "Your company"로 서명하면 team-policy.json이 만들어집니다.

  3. 각 PC 등록

    각 PC에서 설정 › 보안 · 조직 › 조직 › 팀 등록을 열고 조직 이름과 관리자 키를 입력한 뒤 등록을 클릭하세요.

  4. 정책 적용

    정책 파일 적용…을 클릭해 team-policy.json을 고르거나 pdb team apply team-policy.json을 실행하세요. 적용 중인 정책은 pdb policy로 확인합니다.

  5. 감사 로그 확인

    감사 로그를 열고 무결성 확인을 사용하거나 pdb audit --verify를 실행해 기록이 변경되지 않았는지 확인하세요.

클립보드 규칙

clipboard_block에는 kr_rrn(주민등록번호), card(유효한 카드 번호만 차단), kr_phone, email을 쓰거나, 그 밖의 패턴은 re: 뒤에 정규식을 붙여 지정하세요. 비슷하게 생긴 대시, 다른 형태의 숫자, 구분자로 쓴 점이나 탭, 보이지 않는 문자도 처리하며, 마이 드롭으로 보내는 텍스트와 링크에도 같은 규칙이 적용됩니다. 알 수 없는 규칙 이름은 서명할 때 거부됩니다.

이런 제품은 아닙니다

사용자 계정, SSO, 클라우드 콘솔은 의도적으로 두지 않았습니다. 감사 로그는 각 기기가 한 일을 해시 체인으로 기록하므로 나중에 바뀐 내용을 알아낼 수 있습니다.

자주 묻는 질문

서버나 관리 콘솔이 필요한가요?

아니요. 정책은 서명된 파일입니다. 기기가 서명을 검증하고 규칙을 로컬에서 적용합니다.

인터넷 연결을 막고 사내 네트워크만 허용할 수 있나요?

네. 정책으로 로컬 네트워크만 허용하면 기기가 인터넷으로 연결하지 않습니다.

SSO나 사용자 계정을 지원하나요?

아니요. 제품에 계정이 없으므로 SSO도 없습니다. 신뢰는 서명된 정책과 기기 페어링에서 나옵니다.

기기에 어떤 정책이 적용되어 있는지 어떻게 보나요?

그 기기에서 pdb policy를 실행하면 적용 중인 정책이 표시됩니다.