이 문서에서는 ETD SMTP 인라인 모드에서 Cisco ETD(Email Threat Defense)를 Cisco SA(Secure Access) for Email DLP와 통합하는 단계를 설명합니다. 이렇게 하면 ETD를 통과하는 모든 아웃바운드 이메일은 Cisco SA(Secure Access)의 도움을 받아 DLP를 검사합니다.
오늘날의 분산된 업무 환경에서는 이메일이 여전히 기업의 주요 커뮤니케이션 툴로 사용되고 있으며, 그 결과 사이버 공격과 데이터 유출의 가장 빈번한 공격 대상이 되고 있습니다. Cisco는 이와 같이 진화하는 과제를 해결하기 위해 ETD(Email Threat Defense)와 Secure Access DLP(Email Data Loss Prevention)를 통해 이메일 보안에 대한 포괄적인 접근 방식을 제공합니다.
Cisco Email Threat Defense의 위협 탐지 기능과 Secure Access Email DLP의 강력한 데이터 보호 기능을 결합하여 멀티레이어 방어 전략을 수립할 수 있습니다. 이러한 접근 방식은 외부 사용자로부터 받은 편지함을 보호할 뿐 아니라 사용자의 위치나 이메일 액세스 방식과 상관없이 중요한 기업 데이터를 엄격한 통제 하에 두도록 보장합니다.
아래 콘솔에 액세스합니다.
ETD 콘솔은 이메일 보안 상태를 위한 중앙 집중식 관리 플레인으로 작동합니다. 이 콘솔에 액세스하는 것은 지능형 위협을 차단하기 위해 환경을 구성하는 첫 번째 단계입니다.
Cisco Secure Access는 DLP(Data Loss Prevention)를 비롯한 다양한 보안 서비스를 응집력 있는 단일 아키텍처로 통합하는 통합 클라우드 기반 보안 플랫폼입니다.
먼저 Secure Access 콘솔 내에서 연결을 인증하기 위해 필요한 API 자격 증명을 생성해야 합니다.
조직의 보안 정책에 따라 API 키의 라이프사이클을 정의합니다.
키가 생성되면 API Key(API 키) 및 Key Secret(키 암호)가 표시됩니다.
자격 증명이 보호되면 ETD 콘솔로 이동하여 연결을 완료합니다.
Secure Access에서 얻은 자격 증명을 입력하여 핸드셰이크를 완료합니다.
검증에 성공하면 Cisco ETD와 Cisco Secure Access 간의 통합이 완료되며, DLP 정책을 이메일 트래픽 전반에 적용할 준비가 완료됩니다.
이제 ETD와 Secure Access의 통합이 완료되었습니다.
참고: 이메일 DLP에 대한 Cisco Secure Access에서 DLP 정책을 생성하려면 "Cisco SA(Secure Access) 및 Cisco ETD(Email Threat Defense)에서 이메일 DLP 정책을 구성하는 방법"을 참조하십시오.
통합 프로세스 도중 또는 이후에 문제가 발생하는 경우 다음과 같은 일반적인 시나리오 및 교정 단계를 검토합니다.
1. ETD에서 허용되지 않는 API 자격 증명
2. 분실 또는 분실한 주요 비밀
3. DLP 정책이 이메일 트래픽에 적용되지 않음
4. 안정기간 이후의 서비스 중단
Cisco ETD(Email Threat Defense)와 Cisco SA(Secure Access)의 통합은 통합 DLP(Data Loss Prevention) 전략을 수립하는 데 있어 매우 중요한 단계입니다. 관리자는 Secure Access Console에서 "Admin" 및 "Policy" 범위를 사용하여 보안 API 키를 생성하고 ETD의 Global Settings 내에서 이러한 자격 증명을 구성함으로써 두 플랫폼 간에 원활한 통신 브리지를 생성합니다.
이 핸드셰이크가 완료되면 ETD는 이메일 메타데이터를 Secure Access DLP 엔진에 능동적으로 핸드오프할 수 있습니다. 이를 통해 조직은 단일 중앙 집중식 대시보드(Secure Access)에서 모든 데이터 보호 정책을 관리하는 동시에 이메일 트래픽(ETD)에 대한 심층적인 가시성과 시행을 유지할 수 있습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
22-Jun-2026
|
최초 릴리스 |