|

ACL ¼ÒÇÁÆ®¿þ¾î ¼Ö·ç¼ÇÀ» ÅëÇØ ±â¾÷Àº ÇÙ½É ºñÁî´Ï½º ÇÁ·Î¼¼½º ¹× À繫º¸°í¿¡ ÀÖ¾î 󸮳»¿ªÀÇ Á¤È®¼º ¹× ¹«°á¼º¿¡ ´ëÇÑ °ËÁõÀ» ÇÒ ¼ö ÀÖ½À´Ï´Ù.
Active Directory :
- ÇöÀç Á¾¾÷¿øÀÌ ¾Æ´Ñ »ç¶÷¿¡°Ô ÇÒ´çµÈ Active Directory ÀÔ·Â ÆÄ¾Ç
- Active Directory group membership º¯°æ ºÐ¼®
- Domain Admin°ú °°ÀÌ ¹Î°¨ÇÑ Active Directory group Ãß°¡ ³»¿ª ¸ð´ÏÅ͸µ
- À¯»çÇÑ ¾÷¹«¸¦ ÇÏÁö¸¸ ´Ù¸¥ º¸¾È ¼öÁØÀÌ ÇÒ´çµÈ »ç¿ëÀÚ ÆÄ¾ÇÀ» À§ÇØ ÀÎ»ç ·¹ÄÚµå Á¤º¸¿Í Active Directory assignment ¿¬°á
Application Security :
- Á¾¾÷¿ø Åð»çÀϰú ¸¶Áö¸· ·Î±×ÀÎ ³¯Â¥ ºñ±³
- ÀÏÁ¤±â°£ µ¿¾È Á¢¼ÓÇÏÁö ¾ÊÀº ID ºÐ¼®
- º¸¾È Á¤Ã¥¿¡¼ ÁöÁ¤ÇÑ ±âÇÑÀÌ ÃʰúÇÒ ¶§±îÁö ¾ÏÈ£¸¦ º¯°æ ÇÏÁö ¾ÊÀº ID ÃßÃâ
- µ¿ÀÏÇÑ ID·Î µ¿½Ã¿¡ Á¢¼ÓÇÑ ID ÆÄ¾Ç
- »ç¿ëÀÚ¿¡°Ô ÇÒ´çµÇÁö ¾ÊÀº ÄÄÇ»ÅͷκÎÅÍÀÇ ·Î±×ÀÎ È®ÀÎÀ» À§ÇØ ÀÀ¿ëÇÁ·Î±×·¥ Á¢±Ù ·¹ÄÚµå¿Í IT asset ·¹ÄÚµå Á¶ÀÎ
- °ü¸®ÀÚ±Þ »ç¿ëÀÚ (CEO, CFO, ±Þ¿©°ü¸®ÀÚ µî)ÀÇ Á¢±Ù ½Ãµµ°¡ ½ÇÆÐµÈ ÆÐÅÏ ºÐ¼®
- ÀλçºÎ¼ÀÇ ÈÞ°¡ ·¹ÄÚµå¿Í ½ÇÁ¦ »ç¿ëÇÑ ÈÞ°¡ ±â·Ï ºñ±³
- Àǽɽº·¯¿î ¾ÏÈ£ ÆÐÅÏ ÆÄ¾Ç:
- µ¿ÀÏÇÑ ÆÐ½º¿öµå ¶Ç´Â ¾ÏÈ£ÈµÈ ÆÐ½º¿öµå¸¦ °¡Áö°í ÀÖ´Â ¸ÖƼ À¯Àú
- Áö¼ÓÀûÀ¸·Î µ¿ÀÏÇÑ ½Ã°£¿¡ ÆÐ½º¿öµå º¯°æÇÏ´Â »ç¿ëÀÚ
- ÀæÀº ÆÐ½º¿öµå ÃʱâÈ
- »ç¿ëÀÚ ·Î±×Àΰú physical security badge scanning system ¹× ¸®¸ðÆ® ¿¢¼¼½º ·Î±×¿Í ºñ±³
¾÷¹« ºÐÀå :
- º¸¾È ±ÔÄ¢À» ÃßÃâÇϰí, ¾÷¹«ºÐÀåÀ» µ¶¸³ÀûÀ¸·Î È®ÀÎ
- ¾÷¹«ºÐÀå À̽´°¡ µÈ ºÎºÐ¿¡ ´ëÇØ, ±ÇÇÑÀÌ ³²¿ëµÇ¾ú´ÂÁö È®ÀÎ
- ¾÷¹«º°·Î ¾÷¹«ºÐÀåÀ» ÅëÇØ µ¶¸³¼ºÀÌ À¯ÁöµÇ¾î¾ß ÇÏ´Â ºÎºÐ¿¡ ´ëÇØ µ¶¸³¼º ÈѼÕÀÌ ¹ß»ýµÈ ³»¿ªÀÌ ÀÖ´ÂÁö È®ÀÎ (¿¹: ±â¾ÈÀÚ = ½ÂÀÎÀÚ)
- µ¿ÀÏ ¾÷¹« ¼öÇàÀÚµéÀÌ ´Ù¸¥ Á¢±Ù ±ÇÇÑÀ» °¡Áö°í ÀÖ´ÂÁö È®ÀÎ
- ³ôÀº ·¹º§ÀÇ ÇÁ·ÎÆÄÀÏ / ±ÇÇÑÀ» °¡Áö°í ÀÖ´Â »ç¿ëÀÚ ½Äº°
- ¸Þ´º, ±â´É ¶Ç´Â »ç¿ëÀÚ ÇÁ·ÎÆÄÀÏ¿¡ ºÎ¿©µÈ 󸮳»¿ª ¶Ç´Â Çѹøµµ »ç¿ëµÇÁö ¾ÊÀº ±ÇÇÑ ÆÄ¾Ç
- °¨»ç Á÷Àü ȤÀº Á÷ÈÄ¿¡ º¯°æµÈ »ç¿ëÀÚ ÇÁ·ÎÆÄÀÏ / ±ÇÇÑ ÆÄ¾Ç
½Ã½ºÅÛ º¸¾È :
- ºÎÀûÀýÇÑ º¸¾È ¼¼ÆÃ ¶Ç´Â ÇÙ½É º¸¾È ÆÄ¶ó¹ÌÅÍ º¯°æ ÆÄ¾Ç
- ºÐ»êÇü µ¥ÀÌÅÍ Ã³¸® ¹æ½ÄÀÇ ½ÃÅ¥¸®Æ¼ ·Î±×µéÀÇ »ó°ü°ü°è ÀÔÁõ ¹× Àǽɽº·¯¿î Ȱµ¿ ã±â (¿¹: ºñÁ¤»óÀûÀÎ ½Ã°£, ÁÖ±â)
- Àǽɽº·¯¿î Ȱµ¿ ÆÄ¾ÇÀ» À§ÇØ IP ÁÖ¼Òº°·Î Á¢¼Ó Á¤º¸ °èÃþÈ
- »ç¿ëÀÚ ID È®ÀÎ
- ÀáÀçÀûÀÎ »ç¿ëÀÚ ID È®ÀÎ
- ¿À·§µ¿¾È º¯°æ ¾ÈµÇ°Å³ª, º¸ÆíÀûÀ̰ųª ¶Ç´Â ½±°Ô ¾Ë¾ÆÂ÷¸± ¼ö ÀÖ´Â ¾ÏÈ£ È®ÀÎ
- ÀÌÀü¿¡ »ç¿ë ¾È ÇÏ´ø IDÀÇ ÀçȰ¼ºÈ µÈ ³»¿ª ÆÄ¾Ç
ÇïÇÁ µ¥½ºÅ© :
- ¿À·£ ±â°£ µ¿¾È ÇØ°áµÇÁö ¾ÊÀº À̽´ °ËÅä
- ¿î¿µ È¿À²À» À§ÇØ À̽´ ŸÀÔº° ó¸® ½Ã°£ Ãþº°È
- ÀáÀçÀûÀÎ º¸°í¼ °¡°ø ÆÄ¾Ç (¿¹: À̽´ ŸÀÔ¿¡ ´ëÇØ ºñÁ¤»óÀûÀ¸·Î ¸¶°¨µÈ ³»¿ª)
- ÀæÀº À̽´°¡ ¹ß»ýÇÑ »ç¿ëÀÚ ¶Ç´Â ºÎ¼ ÆÄ¾Ç
- Ãß°¡ °¨»ç¸¦ À§ÇØ high-risk µ¥½ºÅ© ó¸® ³»¿ª Ç÷¡±× (¿¹: ÆÐ½º¿öµå ÃʱâÈ)
- Çϵå¿þ¾îº°, ÀÀ¿ëÇÁ·Î±×·¥º°, Áߴ뼺º°·Î Ãþº°È
¿î¿µ °ü¸® :
- ¼±ÅÃÇÑ ÀÎÅÍÆäÀ̽ºÀÇ ¹«°á¼º¿¡ ´ëÇØ µ¶¸³ÀûÀ¸·Î ¿ÏÀü¼º È®ÀÎ
- ÀæÀº ºñÁ¤»óÀûÀÎ Á¾·á ¶Ç´Â ±âŸ ½Ã½ºÅÛ ¹®Á¦¿¡ ´ëÇÑ job ÇÁ·Î¼¼½Ì ·Î±× ºÐ¼®
- ½Ã½ºÅÛ ¼º´É ¶Ç´Â ó¸® ´É·Â º¥Ä¡¸¶Å©
- ½Ã½ºÅÛ »ç¿ë ¶Ç´Â ´Ù¸¥ IT ºñ¿ë »êÁ¤À» À§ÇÑ ±âŸ metrics Àç°è»ê
º¯°æ °ü¸® :
- Å×½ºÆ® Á¾·á ±â°£ ÈÄ¿¡ ¹ß»ýµÈ ÇÁ·Î±×·¥ º¯°æ ÆÄ¾Ç
- º¯°æ Ç׸ñÀ» ¼±ÅÃÇÏ¿©, µ¶¸³ÀûÀ¸·Î ½Ã½ºÅÛ °á°ú¿Í ACLÀ» ÅëÇØ ³ª¿Â °á°ú ºñ±³
- ¾îµð¼ º¯°æÀÌ ¹ß»ýµÇ¾ú´ÂÁö È®ÀÎÇϱâ À§ÇÏ¿©, ÇÙ½É ÇÁ·Î±×·¥ ¶Ç´Â ÆÄÀÏ »çÀÌÁî, timestamp, ¹× ÄÁÆ®·Ñ Å×ÀÌºí¿¡ ÀÖ´Â ±âŸ Ư¡ ºñ±³
- ÇïÇÁ µ¥½ºÅ© ·Î±×¸¦ ÅëÇØ º¯°æ Á÷ÈÄ ¹ß»ýµÈ ½Ã½ºÅÛ ¹®Á¦ ÃßÃâ ¹× º¯°æ °ü¸®(control) ÇÁ·Î¼¼½ºÀÇ ¹«°á¼º Àû¿ë Æò°¡
- º¯°æ °ü¸® ·Î±× (change control log)¿¡ ³ªÅ¸³ªÁö ¾Ê´Â ÇÁ·Î±×·¥ º¯°æ ÆÄ¾Ç
- »ç¿ëÀÚº°, ÀÀ¿ëÇÁ·Î±×·¥º°, ºÎ¼º° ÀæÀº ±ä±Þ º¯°æ »çÇ× Æò°¡
¿î¿µ ÅëÁ¦ :
- ÀáÀçÀûÀÎ º¯°æ ÆÄ¾ÇÀ» À§ÇØ, ¿î¿µ ÄÁÆ®·Ñ ¼¼ÆÃ°ú ÄÁÆ®·Ñ Å×ÀÌºí ºñ±³
- ÀáÀçÀûÀÎ ÀÌ»óÄ¡ ÆÄ¾ÇÀ» À§ÇØ ÄÁÆ®·Ñ ¼¼ÆÃ°ú ºñ±³ÇÏ¿© 󸮳»¿ª µ¥ÀÌÅÍ Æò°¡ (¿¹: ½Å¿ëÇѵµ ¾ø´Â °í°´, ¿¹±Ý ½Å¿ëÇѵµ Çʼö Ç÷¡±× = yes)
- »ç¿ëÀÚ IDº°, ³¯Â¥/½Ã°£º° ÇÙ½É ÆÄ¶ó¹ÌÅÍ º¯°æ Ãþº°È
- »ç¿ëÀÚ Çʿ信 ÀÇÇÑ Ã³¸® ¶Ç´Â ÇÁ·Î±×·¥ÀÌ ¿ì¿¬ÇÏ°Ô Ç¥ÁØ ½Ã½ºÅÛ ÄÁÆ®·ÑÀ» ¿ìȸ(bypass)ÇÏ´Â °÷ÀÌ ÀÖ´ÂÁö È®ÀÎ
- ¿ÏÀü¼º ¹× ÀÎÅÍÆäÀ̽º ¹«°á¼º, ±×¸®°í µ¥ÀÌÅÍ Àü¼Û È®ÀÎ
Åë½Å :
- ÀüÈ »ç¿ë·®ÀÌ Á¦ÀÏ ¸¹Àº »ç¿ëÀÚ, ÀüÈ ÅëÈ ½Ã°£ÀÌ Á¦ÀÏ ¸¹Àº »ç¿ëÀÚ, Àüȸ¦ ¸¹ÀÌ ¹ÞÀº »ç¿ëÀÚ µîÀ» º¸°í
- »ç¿ëÀÚº°, ÀüȹøÈ£º°·Î ±Ù¹«½Ã°£ ÀÌÈÄ ÅëÈ »ç¿ë ºÐ¼®
- ÅëÈ ±â·Ï°ú ½ÇÁ¦ û±¸ ³»¿ª ºñ±³
- °æÀï»ç¿Í ÅëÈÇÑ ³»¿ª ÃßÃâ
- Á¾¾÷¿ø ÁýÀ¸·Î ÅëÈÇÑ ³»¿ª ÆÄ¾Ç
- ÇÚµåÆù ¿À³²¿ëÀ» ¾Ë±â À§ÇØ, ¹ß½ÅÇÑ À§Ä¡¿Í Âø½ÅÇÑ À§Ä¡ Á¤º¸¸¦ ÀλçºÎ¼ Á¤º¸ ¶Ç´Â ÃâÀå º¸°í¼¿Í ºñ±³
µ¥ÀÌÅÍ Ç°Áú :
- ´©¶ôµÈ Á¤º¸ ÆÄ¾ÇÀ» À§ÇØ ¸¶½ºÅÍ µ¥ÀÌÅÍ ºÐ¼®
- µ¥ÀÌÅÍ ÀÔ·Â ºÒÀÏÄ¡ ÆÄ¾Ç
- Áߺ¹ ·¹ÄÚµå °ËÃâ
- Àǽɵǰųª À߸øµÈ µî·Ï Æò°¡ (¿¹: 2°³ ¹Ì¸¸ÀÇ ¹®ÀÚ°ªÀ» °¡Áö´Â ¼³¸í Çʵå)
- ±³À° ½Ã±â ÆÄ¾ÇÀ» À§ÇØ Á¾¾÷¿øº° ǰÁú metrics ÃþÈ
- ¿À·¡µÇ°Å³ª »ç¿ëÇÏÁö ¾Ê´Â Á¤º¸ ÆÄ¾Ç
½Ã½ºÅÛ ±³Ã¼ :
- »õ·Î¿î ½Ã½ºÅÛÀ¸·ÎÀÇ À̰ü ÀÌÀü¿¡, ÀáÀçÀûÀÎ µ¥ÀÌÅÍ Ç°Áú À̽´ ÆÄ¾ÇÀ» À§ÇØ µ¥ÀÌÅÍ ¹«°á¼º °¨»ç ½ÇÇà
- »õ·Î¿î ÇÁ·Î±×·¥¿¡ ·ÎµùÇϱâ Àü¿¡, legacy ¶Ç´Â ¸ÖƼ ½Ã½ºÅÛ¿¡ ÀÖ´Â µ¥ÀÌÅ͸¦ º¯È¯, Á¦°Å, À籸¼º, Á¶ÇÕ ¹× ÅëÇÕ
- ¿ÏÀü¼º ¹× Á¤È®¼ºÀ» À§ÇØ ¿À¸®Áö³Î ½Ã½ºÅÛ µ¥ÀÌÅÍ¿Í »õ·Î Àû¿ëµÈ ½Ã½ºÅÛÀÇ µ¥ÀÌÅÍ ºñ±³
- mass-move À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇÏ¿© µÈ µ¥ÀÌÅÍ È®ÀÎ
- µ¥ÀÌÅÍ Å¬¸°Â¡ ÇÁ·Î¼¼½º µ¿¾È º¯°æµÈ µ¥ÀÌÅÍ ÆÄ¾Ç
- »õ·Î¿î ½Ã½ºÅÛ µðÀÚÀÎÀÇ ÀϺηνá ÀÚµ¿ °¨»ç ÇÁ·Î½ÃÀú ±¸Ãà
- ÇâÈÄ º¯°æ »çÇ×°ú ½Ã½ºÅÛ ¼¼ÆÃ ºñ±³¸¦ À§ÇØ ½Ã½ºÅÛ ÄÁÆ®·Ñ Å×ÀÌºí »ý¼º
ÀÎÅÍ³Ý »ç¿ë :
- »ç¿ëÀÚº°, ºÎ¼º°, À§Ä¡º°·Î °¡Àå ÀÚÁÖ Á¢¼ÓÇÏ´Â µµ¸ÞÀÎ º¸°í
- ÀÏÀÚº°, ½Ã°£º°, ºÎ¼º°·Î °¡Àå ¸¹Àº ÀÎÅÍ³Ý »ç¿ë·®À» °¡Áö°í ÀÖ´Â »ç¿ëÀÚ ÆÄ¾Ç
- ºÒÇÊ¿äÇÑ ½ÎÀÌÆ® Á¢¼ÓÀ¸·Î ÀÎÇÑ Æ®·¡ÇÈ ÆÄ¾Ç
- Æ®·£µå ÆÄ¾Ç °áÁ¤À» À§ÇØ À¥ »ç¿ë ¹× ½Ã½ºÅÛ ¼º´É ·Î±× »ó°ü°ü°è ¼ö¸³
|
|