표준 암호화를 사용하여 첨부 파일 암호화

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기3분
  • 특정 테이블의 첨부 파일을 암호화할 수 있습니다.

    테이블에 대한 모든 첨부 파일은 동일한 암호화 유형을 사용합니다. 암호화된 첨부 파일은 텍스트 검색 시 검색되지 않습니다. 표준 암호화 유형만 첨부 파일에 허용됩니다. 순서 유지 또는 동일성 유지 암호화 유형은 허용되지 않습니다.

    프록시를 우회하는 세션의 에지 암호화 규칙 경우:
    • 첨부 파일 암호화가 활성화된 기록에서:
      • 사용자는 첨부 파일과 첨부 파일 이름이 있음을 알 수 있습니다.
      • 사용자는 새 첨부 파일을 추가할 수 없습니다.
    • 첨부 파일 암호화가 활성화되지 않은 기록의 경우:
      • 사용자는 기존 첨부 파일을 열고 다운로드할 수 있습니다.
      • 사용자는 새 첨부 파일을 추가할 수 있습니다.

    암호화 프록시를 사용하는 세션의 경우 사용자는 기존 첨부 파일을 열고 다운로드하고 새 첨부 파일을 추가할 수 있습니다.

    첨부 파일 암호화 구성

    첨부 파일을 암호화할 테이블을 선택하고 암호화 유형을 식별합니다.

    시작하기 전에

    필요한 역할: security_admin

    프로시저

    1. 다음으로 이동 모두 > 에지 암호화 규칙 구성 > 에지 암호화 규칙 구성 > 새로 작성.
    2. 양식의 필드에 적절히 입력합니다.
      표 1. 에지 암호화 규칙 구성
      필드 설명
      테이블 첨부 파일을 암호화할 테이블을 선택합니다.
      유형 테이블 열 또는 테이블의 첨부 파일을 암호화할지 여부입니다. 첨부 파일 선택.
      암호화할 테이블 필드입니다.

      이 필드는 유형일 때 나타나고 유형첨부 파일일 때는 나타나지 않습니다.

      암호화 유형 사용할 암호화 유형입니다. 첨부 파일의 경우 표준 AES128 및 표준 AES256만 허용됩니다.
    3. 제출을 클릭합니다.

    다음에 수행할 작업

    암호화 기록이 추가되면 첨부 파일 암호화 작업을 생성하여 기존 첨부 파일을 암호화할 수 있습니다. 첨부 파일 암호화 작업을 실행하지 않으면 새 첨부 파일을 연결할 때 시스템이 새 첨부 파일을 암호화합니다.
    주:
    테이블의 컬렉션 딕셔너리 항목에서 edge_encryption_clear_attachment_allowed 속성을True 로 표시하면 에지 암호화 규칙을 사용하여 암호화되지 않은 첨부 파일이 테이블에 추가되어 첨부 파일을 암호화합니다. 이 속성을 사용하는 경우 추가되는 암호화되지 않은 첨부 파일이 암호화되도록 "첨부 파일 암호화 작업"을 설정해야 합니다.

    첨부 파일 암호화 작업 예약

    테이블에 대해 구성된 기본 암호화 키를 사용하여 지정된 테이블의 암호화되지 않은 첨부 파일을 찾아 암호화하도록 작업을 예약할 수 있습니다.

    시작하기 전에

    필요한 역할: security_admin

    프로시저

    1. 다음으로 이동 에지 암호화 규칙 구성 > 암호화 구성 > 모두.
    2. 암호화 작업을 예약할 테이블을 클릭합니다.
    3. 관련 링크 아래에서 대량 암호화 작업 예약을 클릭합니다.

      예약된 암호화 작업 양식은 모든 필드가 채워진 상태로 표시됩니다. 양식 하단에는 이전 작업 실행에 대한 기록이 표시됩니다.

    4. 양식의 필드에 적절히 입력합니다.
      필드
      이름 설명적인 이름을 입력합니다.
      활성 이 작업을 비활성화하려면 이 확인란의 선택을 취소합니다.
      작업 유형 첨부 파일 암호화를 선택합니다.
      테이블 테이블을 선택합니다.
      실행 작업 실행 사이의 기간을 선택합니다.
      시작 작업을 처음 실행할 날짜 및 시간을 입력합니다.
    5. 양식 헤더에서 메뉴 아이콘을 클릭하고 저장을 선택합니다.
    6. 업데이트할 기록의 예상 개수를 보려면 기록 개수 예상을 클릭합니다.
    7. 작업을 즉시 실행하려면 지금 실행을 클릭합니다.

    첨부 파일 암호 해독 작업 예약

    지정된 테이블에 대해 암호화된 첨부 파일의 암호를 해독하고 인스턴스에 명확한 첨부 파일을 저장하는 작업을 예약할 수 있습니다.

    시작하기 전에

    주:
    암호 해독 작업이 실행되기 전에 테이블의 암호화 기록을 비활성( 활성 상자 선택 취소)으로 표시해야 하며, 그렇지 않으면 아무 일도 일어나지 않습니다.

    필요한 역할: security_admin

    프로시저

    1. 다음으로 이동 에지 암호화 규칙 구성 > 암호화 구성 > 모두.
    2. 암호를 해독할 첨부 파일이 있는 테이블을 클릭합니다.
    3. Related Links(관련 링크)에서 Schedule Mass Attachment Decryption Job(대량 첨부 파일 암호 해독 작업 예약)을 클릭합니다.

      예약된 암호화 작업 양식은 모든 필드가 채워진 상태로 표시됩니다. 양식 하단에는 이전 작업 실행에 대한 기록이 표시됩니다.

    4. 양식의 필드에 적절히 입력합니다.
      필드
      이름 설명적인 이름을 입력합니다.
      작업 유형 첨부 파일 암호 해독을 선택합니다.
      활성 이 작업을 비활성화하려면 확인 표시를 지우십시오.
      테이블 테이블을 선택합니다.
      실행 작업 실행 사이의 기간을 선택합니다.
      시작 작업을 처음 실행할 날짜 및 시간을 입력합니다.
    5. 양식 헤더에서 메뉴 아이콘을 클릭하고 저장을 선택합니다.
    6. 업데이트할 기록의 예상 개수를 보려면 기록 개수 예상을 클릭합니다.
    7. 작업을 즉시 실행하려면 지금 실행을 클릭합니다.