교신 차단 영역 이해

 

적용 대상: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

마지막으로 수정된 항목: 2007-04-24

이 항목에서는 교신 차단 영역 및 Microsoft Exchange Server 2007을 통해 조직에서 교신 차단 영역을 구성하는 방법에 대해 설명합니다.

교신 차단 영역 정의

교신 차단 영역은 중요한 정보가 부적절하게 노출될 수 있는 이해 관계의 충돌을 막기 위해 비즈니스 또는 조직의 개별 부서 간에 통신이 없는 영역입니다.

교신 차단 영역에는 일반적으로 전화, 전자 메일, 우편물 및 사용자 간 직접 통신 등의 다양한 통신 방식이 포함됩니다. 교신 차단 영역의 제한을 받는 직원 간에 통신이 수행되지 않도록 하기 위해, 전체 부서를 별도의 층이나 건물에 배치하고 해당 직원이 별도의 입구를 사용하도록 하는 조직도 있습니다.

교신 차단 영역을 사용할 수 있는 조직의 예로는 중개인이 일반에게 공개할 수 없는 정보를 보유한 시장 조사 담당자와 대화를 나누어서는 안 되는 투자 기관을 들 수 있습니다. 시장 조사 담당자는 중개인에게 영향을 줄 수 있는 기밀 정보를 보유하고 있으므로 규정 요구 사항에 이들 두 그룹의 통신을 방지하도록 하는 조항이 포함되어 있는 경우가 많습니다.

Exchange 2007을 통해 교신 차단 영역을 구현하는 방법

Exchange 2007에서는 교신 차단 영역을 구성할 수 있도록 허브 전송 서버 역할이 설치되어 있는 컴퓨터에 구성된 전송 규칙을 사용합니다. 이 항목 앞부분에서 설명한 것처럼 교신 차단 영역은 조직 내의 특정 받는 사람 그룹 간에 전자 메일 메시지를 보내지 못하도록 설계되었습니다.

중요

이 항목에 포함된 정보는 교신 차단 영역의 침해를 방지하는 기능에 대해 설명합니다. 그러나 Exchange 2007을 사용한다고 해도 개인이 다른 통신 방법을 통해 정보를 공유하는 것을 막을 수는 없습니다. 이러한 통신 방법에는 전화 통화, 네트워크 파일 공유 또는 조직 외부의 개인 전자 메일 계정 등 이외에도 다른 방법들이 있습니다. Exchange 2007 전송 규칙은 교신 차단 영역 정책을 적용하기 위해 조직 전체에 배포하는 전체 도구 또는 프로세스 집합의 일부분으로 사용하기 위한 것입니다.

전송 규칙은 전체 조직에 걸쳐 허브 전송 서버를 통해 적용됩니다. Exchange 2007 조직으로 들어오고 나가는 모든 메시지 또는 조직 내에서 보낸 모든 메시지는 허브 전송 서버를 통과하기 때문에 모든 메시지에 대해 전송 규칙을 일관되게 적용할 수 있습니다.

보낸 사람의 사서함과 받는 사람의 사서함이 동일한 사서함 서버에 있는 같은 사서함 데이터베이스에 모두 있는지 아니면 별도의 사이트에 있는지는 관계가 없습니다. 보낸 사람이 받는 사람에게 메시지를 보내면 해당 메시지는 전송 규칙을 적용할 수 있는 허브 전송 서버를 통과합니다.

전송 규칙 및 Exchange 2007 조직에서 전송 규칙을 적용하는 방법에 대한 자세한 내용은 다음 항목을 참조하십시오.

일반적인 구성의 경우 보낸 사람이 교신 차단 영역의 다른 쪽에 있는 받는 사람에게 메시지를 보내려고 하면, Exchange 2007에서 메시지를 거부하고 보낸 사람에게 NDR(배달 못 함 보고서)을 반환합니다. 기본적으로 보낸 사람에게는 정책 제한 때문에 메시지를 배달하지 못했다는 메시지가 표시됩니다. 그러나 DSN(배달 상태 알림) 코드 및 NDR에 사용되는 메시지를 사용자 지정하면 보낸 사람에게 반환되는 NDR의 정보를 간편하게 수정할 수 있습니다. 이렇게 하면 메시지 배달을 차단한 정책 또는 규정에 직접적으로 관련된 특정 지침이나 정책 하이퍼텍스트 링크를 보낸 사람에게 제공할 수 있습니다.

DSN 코드 및 전송 규칙과 NDR에 사용되는 메시지를 사용자 지정하는 방법에 대한 자세한 내용은 DSN 메시지와 전송 규칙 연결을 참조하십시오.

교신 차단 영역 구현

전송 규칙은 매우 자세하게 사용자 지정할 수 있으므로 교신 차단 영역을 구현하는 방법은 각 조직마다 다를 수 있습니다. 그러나 교신 차단 영역을 구현하는 가장 일반적인 방식은 해당되는 각 사서함을 두 메일 그룹 중 하나의 구성원으로 만든 다음, 이 두 메일 그룹 구성원 간에 전송되는 모든 메시지를 거부하도록 전송 규칙을 구성하는 것입니다.

교신 차단 영역을 구성하는 방법에 대한 자세한 내용은 교신 차단 영역을 구성하는 방법을 참조하십시오.