ACL ¼ÒÇÁÆ®¿þ¾î ¼Ö·ç¼ÇÀ» ÅëÇØ ±â¾÷Àº ÇÙ½É ºñÁî´Ï½º ÇÁ·Î¼¼½º ¹× À繫º¸°í¿¡ ÀÖ¾î 󸮳»¿ªÀÇ Á¤È®¼º ¹× ¹«°á¼º¿¡ ´ëÇÑ °ËÁõÀ» ÇÒ ¼ö ÀÖ½À´Ï´Ù.

Active Directory :

  • ÇöÀç Á¾¾÷¿øÀÌ ¾Æ´Ñ »ç¶÷¿¡°Ô ÇÒ´çµÈ Active Directory ÀÔ·Â ÆÄ¾Ç

  • Active Directory group membership º¯°æ ºÐ¼®

  • Domain Admin°ú °°ÀÌ ¹Î°¨ÇÑ Active Directory group Ãß°¡ ³»¿ª ¸ð´ÏÅ͸µ

  • À¯»çÇÑ ¾÷¹«¸¦ ÇÏÁö¸¸ ´Ù¸¥ º¸¾È ¼öÁØÀÌ ÇÒ´çµÈ »ç¿ëÀÚ ÆÄ¾ÇÀ» À§ÇØ ÀÎ»ç ·¹ÄÚµå Á¤º¸¿Í Active Directory assignment ¿¬°á


Application Security :

  • Á¾¾÷¿ø Åð»çÀϰú ¸¶Áö¸· ·Î±×ÀÎ ³¯Â¥ ºñ±³

  • ÀÏÁ¤±â°£ µ¿¾È Á¢¼ÓÇÏÁö ¾ÊÀº ID ºÐ¼®

  • º¸¾È Á¤Ã¥¿¡¼­ ÁöÁ¤ÇÑ ±âÇÑÀÌ ÃʰúÇÒ ¶§±îÁö ¾ÏÈ£¸¦ º¯°æ ÇÏÁö ¾ÊÀº ID ÃßÃâ

  • µ¿ÀÏÇÑ ID·Î µ¿½Ã¿¡ Á¢¼ÓÇÑ ID ÆÄ¾Ç

  • »ç¿ëÀÚ¿¡°Ô ÇÒ´çµÇÁö ¾ÊÀº ÄÄÇ»ÅͷκÎÅÍÀÇ ·Î±×ÀÎ È®ÀÎÀ» À§ÇØ ÀÀ¿ëÇÁ·Î±×·¥ Á¢±Ù ·¹ÄÚµå¿Í IT asset ·¹ÄÚµå Á¶ÀÎ

  • °ü¸®ÀÚ±Þ »ç¿ëÀÚ (CEO, CFO, ±Þ¿©°ü¸®ÀÚ µî)ÀÇ Á¢±Ù ½Ãµµ°¡ ½ÇÆÐµÈ ÆÐÅÏ ºÐ¼®

  • ÀλçºÎ¼­ÀÇ ÈÞ°¡ ·¹ÄÚµå¿Í ½ÇÁ¦ »ç¿ëÇÑ ÈÞ°¡ ±â·Ï ºñ±³

  • Àǽɽº·¯¿î ¾ÏÈ£ ÆÐÅÏ ÆÄ¾Ç:

  • - µ¿ÀÏÇÑ ÆÐ½º¿öµå ¶Ç´Â ¾ÏȣȭµÈ ÆÐ½º¿öµå¸¦ °¡Áö°í ÀÖ´Â ¸ÖƼ À¯Àú
    - Áö¼ÓÀûÀ¸·Î µ¿ÀÏÇÑ ½Ã°£¿¡ ÆÐ½º¿öµå º¯°æÇÏ´Â »ç¿ëÀÚ
    - ÀæÀº ÆÐ½º¿öµå ÃʱâÈ­
  • »ç¿ëÀÚ ·Î±×Àΰú physical security badge scanning system ¹× ¸®¸ðÆ® ¿¢¼¼½º ·Î±×¿Í ºñ±³


¾÷¹« ºÐÀå :

  • º¸¾È ±ÔÄ¢À» ÃßÃâÇϰí, ¾÷¹«ºÐÀåÀ» µ¶¸³ÀûÀ¸·Î È®ÀÎ

  • ¾÷¹«ºÐÀå À̽´°¡ µÈ ºÎºÐ¿¡ ´ëÇØ, ±ÇÇÑÀÌ ³²¿ëµÇ¾ú´ÂÁö È®ÀÎ

  • ¾÷¹«º°·Î ¾÷¹«ºÐÀåÀ» ÅëÇØ µ¶¸³¼ºÀÌ À¯ÁöµÇ¾î¾ß ÇÏ´Â ºÎºÐ¿¡ ´ëÇØ µ¶¸³¼º ÈѼÕÀÌ ¹ß»ýµÈ ³»¿ªÀÌ ÀÖ´ÂÁö È®ÀÎ (¿¹: ±â¾ÈÀÚ = ½ÂÀÎÀÚ)

  • µ¿ÀÏ ¾÷¹« ¼öÇàÀÚµéÀÌ ´Ù¸¥ Á¢±Ù ±ÇÇÑÀ» °¡Áö°í ÀÖ´ÂÁö È®ÀÎ

  • ³ôÀº ·¹º§ÀÇ ÇÁ·ÎÆÄÀÏ / ±ÇÇÑÀ» °¡Áö°í ÀÖ´Â »ç¿ëÀÚ ½Äº°

  • ¸Þ´º, ±â´É ¶Ç´Â »ç¿ëÀÚ ÇÁ·ÎÆÄÀÏ¿¡ ºÎ¿©µÈ 󸮳»¿ª ¶Ç´Â Çѹøµµ »ç¿ëµÇÁö ¾ÊÀº ±ÇÇÑ ÆÄ¾Ç

  • °¨»ç Á÷Àü ȤÀº Á÷ÈÄ¿¡ º¯°æµÈ »ç¿ëÀÚ ÇÁ·ÎÆÄÀÏ / ±ÇÇÑ ÆÄ¾Ç


½Ã½ºÅÛ º¸¾È :

  • ºÎÀûÀýÇÑ º¸¾È ¼¼ÆÃ ¶Ç´Â ÇÙ½É º¸¾È ÆÄ¶ó¹ÌÅÍ º¯°æ ÆÄ¾Ç

  • ºÐ»êÇü µ¥ÀÌÅÍ Ã³¸® ¹æ½ÄÀÇ ½ÃÅ¥¸®Æ¼ ·Î±×µéÀÇ »ó°ü°ü°è ÀÔÁõ ¹× Àǽɽº·¯¿î Ȱµ¿ ã±â (¿¹: ºñÁ¤»óÀûÀÎ ½Ã°£, ÁÖ±â)

  • Àǽɽº·¯¿î Ȱµ¿ ÆÄ¾ÇÀ» À§ÇØ IP ÁÖ¼Òº°·Î Á¢¼Ó Á¤º¸ °èÃþÈ­

  • - »ç¿ëÀÚ ID È®ÀÎ
    - ÀáÀçÀûÀÎ »ç¿ëÀÚ ID È®ÀÎ
    - ¿À·§µ¿¾È º¯°æ ¾ÈµÇ°Å³ª, º¸ÆíÀûÀ̰ųª ¶Ç´Â ½±°Ô ¾Ë¾ÆÂ÷¸± ¼ö ÀÖ´Â ¾ÏÈ£ È®ÀÎ
  • ÀÌÀü¿¡ »ç¿ë ¾È ÇÏ´ø IDÀÇ ÀçȰ¼ºÈ­ µÈ ³»¿ª ÆÄ¾Ç


ÇïÇÁ µ¥½ºÅ© :

  • ¿À·£ ±â°£ µ¿¾È ÇØ°áµÇÁö ¾ÊÀº À̽´ °ËÅä

  • ¿î¿µ È¿À²À» À§ÇØ À̽´ ŸÀÔº° ó¸® ½Ã°£ Ãþº°È­

  • ÀáÀçÀûÀÎ º¸°í¼­ °¡°ø ÆÄ¾Ç (¿¹: À̽´ ŸÀÔ¿¡ ´ëÇØ ºñÁ¤»óÀûÀ¸·Î ¸¶°¨µÈ ³»¿ª)

  • ÀæÀº À̽´°¡ ¹ß»ýÇÑ »ç¿ëÀÚ ¶Ç´Â ºÎ¼­ ÆÄ¾Ç

  • Ãß°¡ °¨»ç¸¦ À§ÇØ high-risk µ¥½ºÅ© ó¸® ³»¿ª Ç÷¡±× (¿¹: ÆÐ½º¿öµå ÃʱâÈ­)

  • Çϵå¿þ¾îº°, ÀÀ¿ëÇÁ·Î±×·¥º°, Áߴ뼺º°·Î Ãþº°È­


¿î¿µ °ü¸® :

  • ¼±ÅÃÇÑ ÀÎÅÍÆäÀ̽ºÀÇ ¹«°á¼º¿¡ ´ëÇØ µ¶¸³ÀûÀ¸·Î ¿ÏÀü¼º È®ÀÎ

  • ÀæÀº ºñÁ¤»óÀûÀÎ Á¾·á ¶Ç´Â ±âŸ ½Ã½ºÅÛ ¹®Á¦¿¡ ´ëÇÑ job ÇÁ·Î¼¼½Ì ·Î±× ºÐ¼®

  • ½Ã½ºÅÛ ¼º´É ¶Ç´Â ó¸® ´É·Â º¥Ä¡¸¶Å©

  • ½Ã½ºÅÛ »ç¿ë ¶Ç´Â ´Ù¸¥ IT ºñ¿ë »êÁ¤À» À§ÇÑ ±âŸ metrics Àç°è»ê


º¯°æ °ü¸® :

  • Å×½ºÆ® Á¾·á ±â°£ ÈÄ¿¡ ¹ß»ýµÈ ÇÁ·Î±×·¥ º¯°æ ÆÄ¾Ç

  • º¯°æ Ç׸ñÀ» ¼±ÅÃÇÏ¿©, µ¶¸³ÀûÀ¸·Î ½Ã½ºÅÛ °á°ú¿Í ACLÀ» ÅëÇØ ³ª¿Â °á°ú ºñ±³

  • ¾îµð¼­ º¯°æÀÌ ¹ß»ýµÇ¾ú´ÂÁö È®ÀÎÇϱâ À§ÇÏ¿©, ÇÙ½É ÇÁ·Î±×·¥ ¶Ç´Â ÆÄÀÏ »çÀÌÁî, timestamp, ¹× ÄÁÆ®·Ñ Å×ÀÌºí¿¡ ÀÖ´Â ±âŸ Ư¡ ºñ±³

  • ÇïÇÁ µ¥½ºÅ© ·Î±×¸¦ ÅëÇØ º¯°æ Á÷ÈÄ ¹ß»ýµÈ ½Ã½ºÅÛ ¹®Á¦ ÃßÃâ ¹× º¯°æ °ü¸®(control) ÇÁ·Î¼¼½ºÀÇ ¹«°á¼º Àû¿ë Æò°¡

  • º¯°æ °ü¸® ·Î±× (change control log)¿¡ ³ªÅ¸³ªÁö ¾Ê´Â ÇÁ·Î±×·¥ º¯°æ ÆÄ¾Ç

  • »ç¿ëÀÚº°, ÀÀ¿ëÇÁ·Î±×·¥º°, ºÎ¼­º° ÀæÀº ±ä±Þ º¯°æ »çÇ× Æò°¡


¿î¿µ ÅëÁ¦ :

  • ÀáÀçÀûÀÎ º¯°æ ÆÄ¾ÇÀ» À§ÇØ, ¿î¿µ ÄÁÆ®·Ñ ¼¼ÆÃ°ú ÄÁÆ®·Ñ Å×ÀÌºí ºñ±³

  • ÀáÀçÀûÀÎ ÀÌ»óÄ¡ ÆÄ¾ÇÀ» À§ÇØ ÄÁÆ®·Ñ ¼¼ÆÃ°ú ºñ±³ÇÏ¿© 󸮳»¿ª µ¥ÀÌÅÍ Æò°¡ (¿¹: ½Å¿ëÇѵµ ¾ø´Â °í°´, ¿¹±Ý ½Å¿ëÇѵµ Çʼö Ç÷¡±× = yes)

  • »ç¿ëÀÚ IDº°, ³¯Â¥/½Ã°£º° ÇÙ½É ÆÄ¶ó¹ÌÅÍ º¯°æ Ãþº°È­

  • »ç¿ëÀÚ Çʿ信 ÀÇÇÑ Ã³¸® ¶Ç´Â ÇÁ·Î±×·¥ÀÌ ¿ì¿¬ÇÏ°Ô Ç¥ÁØ ½Ã½ºÅÛ ÄÁÆ®·ÑÀ» ¿ìȸ(bypass)ÇÏ´Â °÷ÀÌ ÀÖ´ÂÁö È®ÀÎ

  • ¿ÏÀü¼º ¹× ÀÎÅÍÆäÀ̽º ¹«°á¼º, ±×¸®°í µ¥ÀÌÅÍ Àü¼Û È®ÀÎ


Åë½Å :

  • ÀüÈ­ »ç¿ë·®ÀÌ Á¦ÀÏ ¸¹Àº »ç¿ëÀÚ, ÀüÈ­ ÅëÈ­ ½Ã°£ÀÌ Á¦ÀÏ ¸¹Àº »ç¿ëÀÚ, ÀüÈ­¸¦ ¸¹ÀÌ ¹ÞÀº »ç¿ëÀÚ µîÀ» º¸°í

  • »ç¿ëÀÚº°, ÀüÈ­¹øÈ£º°·Î ±Ù¹«½Ã°£ ÀÌÈÄ ÅëÈ­ »ç¿ë ºÐ¼®

  • ÅëÈ­ ±â·Ï°ú ½ÇÁ¦ û±¸ ³»¿ª ºñ±³

  • °æÀï»ç¿Í ÅëÈ­ÇÑ ³»¿ª ÃßÃâ

  • Á¾¾÷¿ø ÁýÀ¸·Î ÅëÈ­ÇÑ ³»¿ª ÆÄ¾Ç

  • ÇÚµåÆù ¿À³²¿ëÀ» ¾Ë±â À§ÇØ, ¹ß½ÅÇÑ À§Ä¡¿Í Âø½ÅÇÑ À§Ä¡ Á¤º¸¸¦ ÀλçºÎ¼­ Á¤º¸ ¶Ç´Â ÃâÀå º¸°í¼­¿Í ºñ±³


µ¥ÀÌÅÍ Ç°Áú :

  • ´©¶ôµÈ Á¤º¸ ÆÄ¾ÇÀ» À§ÇØ ¸¶½ºÅÍ µ¥ÀÌÅÍ ºÐ¼®

  • µ¥ÀÌÅÍ ÀÔ·Â ºÒÀÏÄ¡ ÆÄ¾Ç

  • Áߺ¹ ·¹ÄÚµå °ËÃâ

  • Àǽɵǰųª À߸øµÈ µî·Ï Æò°¡ (¿¹: 2°³ ¹Ì¸¸ÀÇ ¹®ÀÚ°ªÀ» °¡Áö´Â ¼³¸í Çʵå)

  • ±³À° ½Ã±â ÆÄ¾ÇÀ» À§ÇØ Á¾¾÷¿øº° ǰÁú metrics ÃþÈ­

  • ¿À·¡µÇ°Å³ª »ç¿ëÇÏÁö ¾Ê´Â Á¤º¸ ÆÄ¾Ç


½Ã½ºÅÛ ±³Ã¼ :

  • »õ·Î¿î ½Ã½ºÅÛÀ¸·ÎÀÇ À̰ü ÀÌÀü¿¡, ÀáÀçÀûÀÎ µ¥ÀÌÅÍ Ç°Áú À̽´ ÆÄ¾ÇÀ» À§ÇØ µ¥ÀÌÅÍ ¹«°á¼º °¨»ç ½ÇÇà

  • »õ·Î¿î ÇÁ·Î±×·¥¿¡ ·ÎµùÇϱâ Àü¿¡, legacy ¶Ç´Â ¸ÖƼ ½Ã½ºÅÛ¿¡ ÀÖ´Â µ¥ÀÌÅ͸¦ º¯È¯, Á¦°Å, À籸¼º, Á¶ÇÕ ¹× ÅëÇÕ

  • ¿ÏÀü¼º ¹× Á¤È®¼ºÀ» À§ÇØ ¿À¸®Áö³Î ½Ã½ºÅÛ µ¥ÀÌÅÍ¿Í »õ·Î Àû¿ëµÈ ½Ã½ºÅÛÀÇ µ¥ÀÌÅÍ ºñ±³

  • mass-move À¯Æ¿¸®Æ¼¸¦ »ç¿ëÇÏ¿© µÈ µ¥ÀÌÅÍ È®ÀÎ

  • µ¥ÀÌÅÍ Å¬¸°Â¡ ÇÁ·Î¼¼½º µ¿¾È º¯°æµÈ µ¥ÀÌÅÍ ÆÄ¾Ç

  • »õ·Î¿î ½Ã½ºÅÛ µðÀÚÀÎÀÇ ÀϺηνá ÀÚµ¿ °¨»ç ÇÁ·Î½ÃÀú ±¸Ãà

  • ÇâÈÄ º¯°æ »çÇ×°ú ½Ã½ºÅÛ ¼¼ÆÃ ºñ±³¸¦ À§ÇØ ½Ã½ºÅÛ ÄÁÆ®·Ñ Å×ÀÌºí »ý¼º


ÀÎÅÍ³Ý »ç¿ë :

  • »ç¿ëÀÚº°, ºÎ¼­º°, À§Ä¡º°·Î °¡Àå ÀÚÁÖ Á¢¼ÓÇÏ´Â µµ¸ÞÀÎ º¸°í

  • ÀÏÀÚº°, ½Ã°£º°, ºÎ¼­º°·Î °¡Àå ¸¹Àº ÀÎÅÍ³Ý »ç¿ë·®À» °¡Áö°í ÀÖ´Â »ç¿ëÀÚ ÆÄ¾Ç

  • ºÒÇÊ¿äÇÑ ½ÎÀÌÆ® Á¢¼ÓÀ¸·Î ÀÎÇÑ Æ®·¡ÇÈ ÆÄ¾Ç

  • Æ®·£µå ÆÄ¾Ç °áÁ¤À» À§ÇØ À¥ »ç¿ë ¹× ½Ã½ºÅÛ ¼º´É ·Î±× »ó°ü°ü°è ¼ö¸³


 

IT Auditl Applications for ACL(Àû¿ë»ç·Ê º¸±â)
¿Â¶óÀÎ µµ¿ò¸»
°í°´»ç
±¸Ãà»ç·Ê
µ¥¸ð
±³À°Á¤º¸
Analytics Exchange ¼Ò°³
¾ÆÀÌÆ¼¿£¸ð¾Æ
ACL Service Ltd
 
ACL Çѱ¹ÃÑÆÇ (ÁÖ)¾ÆÀÌÆ¼¿£¸ð¾Æ - Àü»ê°¨»ç½Ã½ºÅÛ/³»ºÎÅëÁ¦/Áعý°¨½Ã/»ó½Ã°¨»ç/ºÎÁ¤Àû¹ß/ACL ±³À°
À§·ÎÀ̵¿