728x90

통합로그관리 2

[보안] 보안솔루션의 종류 - 시스템 보안_5 : 통합로그관리

시스템 보안 - 5. 통합 로그 관리 솔루션 개념 통합 로그 관리 솔루션은 그 이름에서 알 수 있듯이 각종 솔루션이나 정보시스템에서 생성되는 로그들을 수집, 저장하여 필요한 정보를 검색하고 분석할 수 있는 솔루션이다. 그렇다면 로그는 왜 수집하고 관리해야 하는가 사고가 발생했을 때 원인을 찾을 수 있는 수단이기 때문이다. 로그 분석을 통해 사고의 원인을 발견할 수 있고 대응방안을 수립할 수 있으며, 나아가 방어대책 수립도 가능하다. 물론 각 솔루션이나 어플리케이션에서 로그를 제공하지만 그렇게 되면 흩어져 있는 로그들에 대해서 솔루션별, 어플리케이션 별로 확인해야하는 번거로움이 있다. 그렇게 때문에 통합 로그 관리 솔루션을 통하여 이기종 장비 및 어플리케이션의 로그를 통합 수집하여 로그 관리 효율성을 높이..

[보안] 보안솔루션의 종류 - 시스템 보안

시스템 보안 시스템 보안은 시스템에 접근 가능한 여러 형태 즉, 사용자의 파일, 폴더, 장치의 제어를 통제하는 기능이다. 시스템 보안의 주요 6가지 주제는 계정/비밀번호 관리, 세션관리, 접근제어, 권한관리, 로그관리, 취약점 관리이다. 참고하고 있는 정보보호 구축 가이드에 따라 시스템 보안 영역을 사용자 단말이 아닌 시스템 서버 기준의 정보보호 솔루션만 다루도록 하겠다. 보안솔루션 영역 목적 일반 주요기능 최신기술 및 특징 계정관리, 접근통제 -시스템 계정의 Life-Cycle 관리 -서버 접근 권한 통제 -계정 관련 정책 관리 -사용자 인증, 권한 -시스템 작업 로그,감사 -중앙 지붕식 계정관리 -우회접근 차단 모듈 DB암호화 -DB내 중요 데이터 암호화 -정보유출 대비 데이터 보호 목적 -알로리즘 ..

728x90