발신 보안은 내부 사용자가 외부로 메일을 발송할 때, 오발송 방지·승인 절차·암호화 처리 등을 통해 메일 보안을 강화하는 기능입니다. 메일은 오송신 필터 → 승인 필터 → 보안 필터 순으로 검사되며, 각 단계별 정책이 순차적으로 적용됩니다.
보안 필터 특징
보안 필터는 외부로 발송되는 메일을 암호화하거나 전송을 제어하여 기밀유출을 방지하는 기능입니다. 주요 목적은 첨부파일·메일 원문 보호, 잘못 발송된 메일의 회수, 동보 발송 시 수신자 정보 노출 완화 등입니다.
관리자는 도메인/부서/그룹 단위로 보안 필터를 설정할 수 있으며, 필터 목록의 순서에 따라 우선 적용됩니다.
-
본문/첨부 암호화 및 링크 전송
-
수신자 노출 방지를 위한 강제 개별 발송
-
링크 유효기간 관리 및 회수 지원
-
랜덤 암호화 방식
-
적용 순서 : 그룹 → 부서 → 도메인
동작 방식 요약
-
차단(블락) : 조건에 해당하는 메일 발송을 차단합니다(송신자 알림 선택 가능).
-
통과(허용) : 조건을 통과시켜 발송하되, 필요 시 강제 개별 발송 등 추가 조건을 설정합니다.
-
암호화 생성 규칙 유효성
-
메일 원문 또는 첨부를 암호화(링크/파일)하여 발송합니다.
-
암호는 랜덤으로 생성됩니다.
-
링크 유효기간은 30일이며, 만료되면 해당 메일 또는 첨부파일을 볼 수 없습니다.
- 동보 메일 기준의 암호 발급 적용 기준은 1시간 단위입니다.
-
암호화 방식
1️⃣ 메일 암호화
- 메일 원문 전체를 암호화하여 수신자에게 열람용 링크로 전달합니다.
- 수신자는 링크를 클릭해 보안 센터에서 본문을 열람할 수 있습니다.
2️⃣ 첨부파일 암호화 링크
-
첨부파일을 암호화하여 다운로드 링크로 제공.
-
링크 전송 시 암호 사용(전송된 암호로 열람) 또는 암호 미사용(링크만 제공) 선택 가능.
-
암호 미사용(링크만) 으로 설정하면 수신자는 링크만으로 파일을 내려받을 수 있고, 링크 회수로 접근 차단이 가능합니다.
3️⃣ 첨부파일 암호화 (직접 암호화)
- 첨부파일을 ZIP 등으로 암호화(비밀번호 설정)하여 발송합니다. 수신자는 전달된 비밀번호로 압축을 해제해야 파일 확인 가능.
강제 개별 발송 보안 설정
-
동보(다수 수신자) 발송 시 수신자 리스트가 노출되는 것을 방지하기 위한 기능
- 조건 충족 시(예: 수신자 수 초과, 외부 도메인 포함 등) 메일을 수신자별 개별 발송으로 전환하여 수신자 간 정보 공유를 차단.
조건 설정 항목
다음 항목 중 하나 이상을 조합하여 필터 조건을 구성할 수 있습니다.
| 항목 | 설명 |
|---|---|
| 제목 | 메일 Header의 제목을 비교합니다 |
| 본문 내 URL | 메일 본문 또는 HTML에 포함된 URL 링크( http:// 으 시작하는 주소)를 비교합니다. |
| 송신자(ENV) | SMTP 프로토콜 단계에서의 Mail From을 비교합니다. |
| 수신자(ENV) | SMTP 프로토콜 단계에서의 Rcpt To를 비교합니다. |
| 송신자(Header) | 메일 Header의 송신자(From)를 비교합니다. |
| 수신자(Header) | 메일 Header의 수신자(To)를 비교합니다. |
| 동보 수신자(CC-Header) | 메일 Header의 참조수신자(Cc)를 비교합니다. |
| 본문 | 메일의 본문에 특정 내용이 포함되어 있는지 비교합니다. |
| 헤더 전체 | 메일의 전체 Header 내용 비교 |
| 헤더 값 | 특정 Header 필드 값 비교 (예: Message-ID 등) |
| Content-Type | 메일의 Content-Type 값 비교 |
| 메일 크기 | 첨부 포함 메일 전체 크기 비교 |
| IP | 발송 IP (단일, 범위, CIDR 형식 지원) |
| 개인정보 검출 | 주민등록번호, 외국인등록번호, 신용카드번호, 사업자등록번호, 여권번호, 이메일, 전화번호 등 포함 여부 |
| 첨부 파일명 | 메일에 첨부된 파일명을 비교합니다. |
| 첨부 파일 본문 | 첨부 파일의 본문 내용을 비교합니다. • 지원하는 파일 형식은 zip, txt, rtf, htm, html, xml, pdf, mht, hwd, doc, ppt, xls, hwp, chm, dwg,sxw, sxc, sxi, mdi, msg, eml, xlsx, pptx, docx, jtd |
필터 설정 방법
- 🧭 메일 보안 관리자 → [발신 보안 > 승인 필터] 메뉴로 이동합니다.
- 필터 대상(그룹, 부서, 도메인)을 선택합니다.
- 추가 버튼 클릭 후 필터를 생성합니다.
- 필터명을 입력합니다.
- 검사 범위를 선택합니다. (모든 메일 / 특정 조건 메일)
- 조건 항목과 연산 방식(OR / AND)을 설정합니다.
-
동작 방식에서 암호화 선택 → 암호화 방식(메일 암호화 링크 / 첨부파일 암호화 링크 / 첨부파일 암호화) 선택
-
암호화 옵션 설정: 링크 유효기간(일), 강제 개별 발송 조건, 송신자 알림 여부 등 입력
-
저장 → 적용 완료 후 테스트 발송으로 동작 확인