|
|
INSIDER RISK · DLP · WORKFORCE ANALYTICS
|
|
Teramind
|
사람의 행동에서 시작되는 보안, 데이터로 증명하는 내부자 리스크 관리 플랫폼
|
엔드포인트 · 이메일 · 웹 · 클라우드 · USB 전 채널의 사용자 행위 데이터를 수집해
내부자 위협을 실시간 탐지하고, 데이터 유출을 차단하며, 업무 생산성까지 하나의 플랫폼에서 분석합니다.
|
|
10,000+
도입 조직
|
125
서비스 국가
|
2014
설립 연도
|
4.6/5
G2 사용자 평점
|
|
|
01 · PRODUCT OVERVIEW
하나의 행동 데이터로, 보안과 생산성을 동시에
Teramind는 사용자의 실제 행동 데이터(Behavior Data Telemetry)를 기반으로 동작합니다.
같은 데이터가 보안팀에게는 내부자 위협 신호로, HR·경영진에게는 생산성 지표로 해석되기 때문에
보안 솔루션과 업무 분석 솔루션을 따로 도입할 필요가 없습니다.
|
|
① Cybersecurity
내부자 리스크 관리(IRM), 데이터 유출 방지(DLP), AI 거버넌스를 통해 조직 내부에서 발생하는 데이터 유출과 부정 행위를 실시간으로 탐지·차단합니다.
|
| |
|
② Workforce Analytics
직원 활동 모니터링, 생산성 분석, 하이브리드 근무 관리 기능으로 재택·원격·오피스 인력의 업무 현황을 객관적 데이터로 가시화합니다.
|
| |
|
③ Business Process Optimization
실제 업무 화면 단위의 상호작용 데이터를 수집·분석해 비효율 구간을 찾아내고 업무 프로세스를 재설계하는 근거를 제공합니다.
|
|
|
02 · IN DEPTH
탐지에서 대응까지, 근거가 남는 아키텍처
Teramind는 정적 정책이 아닌 개인별 행동 기준선(Baseline)을 학습해 이상 징후를 판단합니다.
모든 정책 위반에는 영상 형태의 세션 리플레이가 함께 남아, 탐지 이후의 조사·소명·감사 과정까지 하나의 콘솔에서 처리됩니다.
|
| 수집 |
엔드포인트, 이메일, 웹, 클라우드 스토리지, USB, 출력, 메신저 등 15개 이상의 채널에서 행위 데이터를 수집합니다. |
| 분석 |
UEBA 기반 동적 위험 점수가 사용자별 활동·직무·이력을 반영해 리스크를 지속 산정합니다. |
| 탐지 |
심야 접근, 비정상 파일 압축, 출력량 급증 등 미세한 행동 변화를 포착하며, 수 주에 걸친 느린 유출 시퀀스도 상관 분석으로 탐지합니다. |
| 대응 |
위험 수준에 따라 실시간 안내 팝업, 강제 확인, 파일 전송 차단, 세션 종료까지 단계적으로 자동 실행됩니다. |
| 포렌식 |
사건 전·중·후 구간을 영상처럼 재생하고, 화면 속 텍스트까지 OCR로 검색해 증적을 확보합니다. |
|
|
도입 형태 & 라이선스
· 배포 방식 : 클라우드(SaaS) / 온프레미스 / 프라이빗 클라우드(AWS · Azure)
· 지원 OS : Windows, macOS, Linux
· 디렉터리 연동 : Active Directory / LDAP 동기화
· 공공 클라우드 : Enterprise 에디션에서 AWS GovCloud, Azure Government 지원
· 라이선스 : Starter · UAM · DLP 플랜 최소 5석부터, 250석 초과 시 볼륨 할인 적용
|
|
에디션 비교
| 에디션 |
대상 |
핵심 제공 범위 |
| Starter |
소규모 조직 |
실시간 활동 추적, 화면 녹화 및 재생, 기본 생산성 최적화 |
| UAM |
활동 모니터링 |
Starter 전 기능 + 직원 및 협력사 모니터링, 내부자 위협 탐지, 업무 생산성 분석 |
| DLP |
데이터 보호 |
UAM 전 기능 + 민감 데이터 탐색·분류, 콘텐츠 공유 규칙, 핑거프린팅, 컴플라이언스 관리 |
| Enterprise |
대기업 · 공공 |
DLP 전 기능 + OCR 엔진, 화면 필드 파싱(부정 탐지), 스크립터블 행위 룰, 업무 프로세스 분석, 전문 서비스 및 맞춤 연동, 정부 클라우드 배포, 전담 CSM 프리미엄 SLA |
|
|
03 · KEY CAPABILITIES
주요 기능
|
|
① 내부자 리스크 관리
| 동적 위험 점수 | 활동·직무·과거 이력을 종합해 개인별 위험 지표를 지속 산정 |
| 이상 징후 탐지 | 업무 시간 외 접근, 비정상 파일 압축, 출력량 급증 등 미묘한 행동 변화 포착 |
| 다주간 상관 탐지 | 수 주에 걸쳐 천천히 진행되는 유출 시퀀스를 상관 분석으로 탐지 |
| 전체 세션 캡처 | 모든 이벤트의 전·중·후 구간을 포렌식 수준으로 재생·검토 |
| 감정 분석 | 워크포스 인텔리전스 기반 조직 내 위해 요소 및 근무 환경 리스크 지표 탐지 |
| 단계적 자동 대응 | 위험 점수에 따라 코칭 안내 → 강제 확인 → 접근 통제 상향 → 파일 전송 차단 자동 적용 |
|
|
② 데이터 유출 방지 (DLP)
| 문서 자동 분류 | 콘텐츠·메타데이터·저장 위치·사용자 패턴 기준으로 기밀 문서 자동 식별 |
| 고급 OCR | 이미지·스크린샷·검색 불가 문서 내 텍스트를 추출·분석해 우회 시도 차단 |
| 패턴 매칭 | 사전 정의 및 사용자 정의 정규식으로 PII · PHI · PCI 데이터 탐지 |
| 멀티 채널 통제 | 파일 조작·클립보드, 웹 업로드·메일 첨부, 애플리케이션 전반의 데이터 이동 감시 |
| 세분화된 차단 | 자동 경고 / 즉시 차단 / 세션 강제 종료 등 위반 수준별 대응 강도 설정 |
| 컴플라이언스 템플릿 | GDPR · HIPAA · PCI-DSS · SOX 대응 템플릿, 활동 로그 · 전체 화면 녹화 · 파일 이력 증적 |
|
|
③ AI 거버넌스 · Shadow AI 통제
| 생성형 AI 통제 | 웹 기반 LLM에 업로드·붙여넣는 내용을 통제해 외부 AI 서버 전송을 사전 차단 |
| 실시간 프롬프트 검사 | 프롬프트 입력 내용과 클립보드를 OCR 기반으로 검사 |
| 에이전틱 AI 모니터링 | 터미널 셸에서 동작하는 자율형 AI 에이전트의 명령 기록 캡처 및 사용자 계정 귀속 |
| 실행 속도 이상 탐지 | PowerShell · CMD 명령 실행 속도를 분석해 은닉된 자동화 스크립트 탐지 |
| 주요 플랫폼 커버리지 | ChatGPT · Claude · Copilot · Gemini 등의 무단 업로드 및 정책 위반 모니터링 |
|
|
④ 워크포스 애널리틱스
| 활동 시간 분석 | 실제 업무 시간, 회의 등 수동적 시간, 유휴 시간을 구분해 측정 |
| 웹 · 앱 사용 분류 | 팀 · 직무 · 프로젝트 기준으로 애플리케이션과 웹사이트를 분류 |
| 번아웃 관리 | 과도한 근무 시간과 업무 편중을 알림으로 감지 |
| 민감 정보 마스킹 | 비밀번호, 의료 정보 등 민감 데이터를 자동 블러 처리 |
| 선택적 모니터링 | 근무 시간에만 모니터링이 동작하도록 제한 가능 |
| 역할 기반 접근 통제 | 관리자별 조회 범위를 소속 팀 단위로 제한(RBAC) |
|
|
⑤ 연동 (Integration)
| SIEM | Splunk, ArcSight, IBM QRadar, Exabeam, OpenText, McAfee, CEF, JSON |
| ITSM · PM | ServiceNow, Jira, Zendesk, Redmine |
| IAM | Microsoft Active Directory, Microsoft Entra ID, SSO, ICAP |
| DLP | Microsoft Purview |
| BI | Tableau, Looker, Power BI |
| API | REST API 기반 사용자 정의 연동 지원 |
|
|
04 · CUSTOMER STORIES
고객 사례
아래 사례는 Teramind 공식 홈페이지에 공개된 고객 사례를 기반으로 정리했습니다.
|
|
[금융 · 은행] Fortune Global 500 은행 — 내부자 부정 탐지 |
| 고객 규모 |
임직원 220,000명 이상, 고객 4,000만 명 규모의 글로벌 금융기관 |
| 과제 |
일부 직원이 대포폰으로 고객 계좌 정보를 유출했으나, 자체 개발 업무 애플리케이션 내부의 직원 행위를 필드 단위로 확인할 방법이 없었습니다. |
| 적용 |
In-App 필드 파싱으로 항목별 활동 추적, UEBA 기반 행동 기준선 수립, 스크립터블 룰 로직으로 맞춤 지표 및 자동 대응 구성 |
| 결과 |
필드 단위 활동 가시성 확보, 포렌식 증적 기반 위협 인텔리전스 강화, 사고 대응 프로세스 효율화, 규제 준수 요건 충족 |
|
|
[금융 · 은행] Fortune 500 은행 — 고객확인(CDD) 프로세스 최적화 |
| 과제 |
3개의 자체 개발 애플리케이션에 걸친 CDD 업무가 계좌당 100시간을 초과했으나, 시간 소모 구간을 확인할 수 없어 개선 근거를 만들 수 없었습니다. |
| 적용 |
전문 서비스팀이 맞춤 필드 파싱 도구를 구축해 버튼 클릭, 필드별 체류 시간, 팝업, 계좌 정보, 위험 등급, 타임스탬프를 수집 |
| 결과 |
계좌당 처리 시간 100시간 이상 → 20시간 미만, 핵심 프로세스 12단계 → 1단계, CDD 부서 전체 효율 82% 향상, 데이터 기반 표준 업무 절차(SOP) 수립 |
|
| 기타 도입 사례 |
Western Reserve Area Agency on Aging |
하이브리드 근무 전환 이후 발생한 보안 통제·생산성 가시성 공백을 해소하고 보안 태세를 개선 |
| Peak Support (BPO) |
원격 운영 환경의 모니터링·보안 과제 해결로 성과 관리와 운영 보안 개선 |
| VIVA |
가상 비서 서비스의 원격 인력 책임성·품질 검증 이슈 해소, 고객 대상 서비스 투명성 강화 |
| BRMS |
하이브리드 인력 생산성 최적화로 인력 분석 기반 채용 비용 절감 |
| Marble Box |
금융 데이터 보안 및 컴플라이언스 모니터링 체계 구축으로 책임성·규제 준수 강화 |
|
|
05 · MARKET POSITION
마켓 포지션
Teramind는 내부자 리스크 관리(IRM)와 직원 모니터링(Employee Monitoring) 시장에서 사용자 리뷰 기반 평가 지표를 중심으로 입지를 확보하고 있습니다.
|
4.6 / 5
G2 사용자 평점 (182개 리뷰)
|
4.6 / 5
Capterra 평점 (86개 리뷰)
|
4.8 / 5
Gartner Peer Insights (90개 리뷰)
|
|
포지셔닝 요약
Teramind는 순수 DLP 전문 벤더나 UEBA 전문 벤더와 달리, 내부자 리스크 · DLP · 워크포스 애널리틱스 · 업무 프로세스 분석을
단일 에이전트와 단일 콘솔로 제공하는 것을 차별점으로 내세우고 있습니다.
특히 화면 단위 OCR과 In-App 필드 파싱을 통해 자체 개발 업무 시스템 내부의 행위까지 추적할 수 있다는 점이
대형 금융권 사례에서 핵심 채택 사유로 언급되고 있습니다.
제조사는 자사 홈페이지에서 50개 이상의 G2 카테고리 리더 등재를 표기하고 있습니다.
※ 본 섹션의 수치는 제조사 공식 홈페이지 및 G2 공개 페이지 게시값 기준이며, 리뷰 수와 평점은 시점에 따라 변동될 수 있습니다.
|
|
|
06 · VENDOR
제조사 소개 — Teramind Inc.
|
| 설립 | 2014년 |
| 본사 | 미국 와이오밍주 샤이엔 (Cheyenne, WY, USA) |
| 사업 영역 | 워크포스 애널리틱스 · 내부자 리스크 관리 · 데이터 유출 방지 |
| 고객 기반 | 125개국 10,000개 이상 조직 |
| 조직 형태 | 100% 원격 근무 기반 글로벌 조직 |
| 인증 | SOC 2 Type II · GDPR · HIPAA |
| 주요 경영진 | Ori Lev-Ran (CRO), Bryan Gibson (CBO), Oded Baskind (CFO), Matthew Trotter (SVP Worldwide Sales), Kyle Shepard (SVP Customer Success), Mircea Bodog (VP Engineering) |
|
기업 철학
Teramind는 “직장에서의 인간 행동을 이해하고, 측정하고, 예측한다”는 방향성을 내세우며,
행동 분석(Behavioral Analytics)을 ‘가시성과 실행 사이의 빠져 있던 계층’으로 정의하고 있습니다.
단순히 무엇이 일어났는지 기록하는 데 그치지 않고, 왜 일어났는지와 다음에 무엇을 해야 하는지까지 제시하는 것을 제품 설계의 기준으로 삼고 있습니다.
|
|
|
(주)동훈아이텍 파트너십 레벨 Direct-VAR
|
|
Teramind 도입, 동훈아이텍이 직접 지원합니다.
|
|
(주)동훈아이텍은 Teramind의 Direct-VAR(직접 부가가치 재판매) 파트너로서
제조사와 직접 연결된 채널을 통해 라이선스 공급, 국내 환경에 맞춘 PoC 설계, 구축 및 정책 튜닝,
운영 단계의 기술 지원까지 전 과정을 제공합니다.
내부자 위협 대응, 개인정보 유출 방지, 생성형 AI 사용 통제 등 도입 목적에 맞춘 시나리오 기반 검증을 제안드립니다.
|
담당 조직
비즈니스혁신본부
|
문의 메일
marketing@dhitech.co.kr
|
대표 전화
02-580-6300 (내선 1번)
|
|
|
(주)동훈아이텍 · 비즈니스혁신본부 | Teramind Direct-VAR Partner
본 자료는 Teramind 제조사 공식 자료를 기준으로 (주)동훈아이텍이 정리한 소개 자료입니다. 제품 사양 및 정책은 제조사 사정에 따라 변경될 수 있습니다.
|