๐ Chapter 7. ์ค๋ฌด์๋ฅผ ์ํ ๋์ฌ์จ์ด ๋์ ์ด์ ํ
- Master
- 4์ 21์ผ
- 3๋ถ ๋ถ๋
๐ Chapter 7. ์ค๋ฌด์๋ฅผ ์ํ ๋์ฌ์จ์ด ๋์ ์ด์ ํ
โํ์ฅ์ IT ๋ด๋น์๊ฐ ๋ฐ๋์ ์๊ณ ์์ด์ผ ํ 7๊ฐ์ง ํฌ์ธํธโ
โฆ 1. ๊ด๋ฆฌ์ ๊ณ์ ์ โ์ต์ ๊ถํ ์์นโ์ผ๋ก ๊ด๋ฆฌํ๋ผ.
๊ด๋ฆฌ์ ๊ณ์ ์ ๊ฐ์ผ ์ ์ ์ฒด ์์คํ ์ ์ํธํํ๋ ํต์ฌ ๊ฒฝ๋ก๊ฐ ๋จ
๋ถํ์ํ ๊ด๋ฆฌ์ ๊ถํ ๊ณ์ ์ญ์ , ๋๋ฉ์ธ ๊ด๋ฆฌ์ ์ ๊ทผ ์ ํ
๋ค์ค ์ธ์ฆ(MFA)ย ์ ์ฉ์ ํ์
AD ๊ด๋ฆฌ์ ๋น๋ฐ๋ฒํธ ์ฃผ๊ธฐ์ ๋ณ๊ฒฝ
โ์ต์ ๊ถํ ์์น(Principle of Least Privilege, PoLP)โ์ด๋, ์ฌ์ฉ์๋ ํ๋ก์ธ์ค๊ฐ ์ ๋ฌด๋ฅผ ์ํํ๋ ๋ฐ ํ์ํ ์ต์ํ์ ๊ถํ๋ง ๋ถ์ฌํ๋ ๋ณด์ ์์น์ ๋๋ค. ์ด ์์น์ ๊ด๋ฆฌ์ ๊ณ์ ์๋ ๋์ผํ๊ฒ ์ ์ฉ๋๋ฉฐ, ๋ค์๊ณผ ๊ฐ์ ๋ชฉ์ ๊ณผ ์ด์ ์ ๊ฐ์ง๋๋ค
โ ์ต์ ๊ถํ ์์น์ ํต์ฌ
ํ์ํ ๊ถํ๋ง ๋ถ์ฌ:ย ๊ด๋ฆฌ์๋ผ๋ ๋ชจ๋ ๊ถํ์ ํญ์ ์ ์งํ์ง ์๊ณ , ํ์ํ ์์ ์ ํ ๋๋ง ๊ถํ์ ์์น์ํด
์ ๊ทผ ๋ฒ์ ์ต์ํ:ย ์์คํ ๋ฆฌ์คํฌ๋ฅผ ์ค์ด๊ธฐ ์ํด ์ ๊ทผ ๊ฐ๋ฅํ ๋ฐ์ดํฐ์ ๊ธฐ๋ฅ์ ์ ํ
๐ ์ ์ฉ ์์๋ฅผ ์์๋ณผ๊น์?
์ผ๋ฐ ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธ โ ๊ด๋ฆฌ์ ๊ถํ์ด ํ์ํ ์์ ์ โRun as Adminโย ๋ฐฉ์์ผ๋ก ์คํ

๊ด๋ฆฌ์ ๊ณ์ ์๋ ์ธ๋ถํ๋ ์ญํ (Role-based Access Control)ย ์ ์ฉ
RBAC (์ญํ ๊ธฐ๋ฐ ์ ๊ทผ ์ ์ด)๋?
๐๏ธ โ์ฌ๋๋ง๋ค ๋งก์ ์ญํ ์ ๋ฐ๋ผ ์์คํ ์์ ํ ์ ์๋ ์ผ์ ์ ํํ๋ ๋ณด์ ๋ฐฉ์โ์ ๋๋ค.
์ฆ, ๊ด๋ฆฌ์๋ผ๊ณ ํด์ ๋ชจ๋ ๊ฑธ ๋ค ํ ์ ์๋๋ก ํ์ง ์๊ณ ,ํ์ํ ์ผ๋ง ํ๋๋ก ์ญํ ์ ๋๋ ์ฃผ๋ ๋ฐฉ์์ ๋๋ค.
[์กฐ๊ธ ๋ ์ฝ๊ฒ ์์๋ก ์ดํดํ๊ธฐ]
๐ฏ ํ์ฌ ๋ด ๋ฐฑ์ ์์คํ ์ ์ด์ํ๋ ๊ด๋ฆฌ์๋ค
๋ด๋น์ ์ด๋ฆ | ์ญํ | ํ ์ ์๋ ์ผ |
๊น๋ฐฑ์ | ๋ฐฑ์ ๊ด๋ฆฌ์ | ๋ฐฑ์ ์ค์ผ์ค ์ค์ , ๋ฐฑ์ ์ ์ฑ ๊ด๋ฆฌ |
์ด๋ณต๊ตฌ | ๋ณต๊ตฌ ๊ด๋ฆฌ์ | ๋ฐฑ์ ๋ ๋ฐ์ดํฐ ๋ณต๊ตฌ๋ง ๊ฐ๋ฅ |
์ต๊ฐ์ฌ | ๊ฐ์ฌ ๊ด๋ฆฌ์ | ๋ฐฑ์ ์์คํ ๋ก๊ทธ ํ์ธ๋ง ๊ฐ๋ฅ |
์ ์์ง | ์์คํ ๊ด๋ฆฌ์ | Veeam ํ๋ก๊ทธ๋จ ์ค์น, ์๋ฒ ์ค์ ๋ง ๊ฐ๋ฅ |
Veeam์ด๋ ๋ฐฑ์ ์๋ฃจ์ ์์๋ ๋ฐฑ์ /๋ณต๊ตฌ ๊ถํ์ ๋ถ๋ฆฌํ์ฌ ๊ณ์ ๋ณ ์ต์ ๊ธฐ๋ฅ๋ง ์ฌ์ฉ
โ ์ฌ์ฉ์ ๊ณ์ ์ถ๊ฐ
Enterprise Manager ์น ํฌํธ์ ๋ก๊ทธ์ธํฉ๋๋ค.
์๋จ ๋ฉ๋ด์์ โConfigurationโ์ ํด๋ฆญํฉ๋๋ค.
์ข์ธก ๋ฉ๋ด์์ โUsers and Rolesโ๋ฅผ ์ ํํฉ๋๋ค.
์ฐ์ธก ์๋จ์ โAddโย ๋ฒํผ์ ํด๋ฆญํฉ๋๋ค.
์ฌ์ฉ์ ์ถ๊ฐ
์ฌ์ฉ์ ๋๋ ์ฌ์ฉ์ ๊ทธ๋ฃน์ ์ถ๊ฐํ๋ ค๋ฉด:
๊ธฐ๋ณธ ๋ฉ๋ด์์ ์ฌ์ฉ์ ๋ฐ ์ญํ > ๋ณด์์ ์ ํํฉ๋๋ค .
์ถ๊ฐ๋ฅผ ํด๋ฆญํฉ๋๋ค .
์ฌ์ฉ์ ๋๋ ๊ทธ๋ฃน ํ๋ ์ DOMAIN\USERNAME ํ์ ์ผ๋ก ์ฌ์ฉ์ ๋๋ ์ฌ์ฉ์ ๊ทธ๋ฃน์ ์ด๋ฆ์ ์ ๋ ฅํฉ๋๋ค .
์ญํ ๋ชฉ๋ก ์์ ํ ๋นํ ํ์ํ ์ญํ ์ ์ ํํฉ๋๋ค.
ํ์ธ์ ํด๋ฆญํ์ธ์ .
๐ ํ: "admin", "administrator", "1234" ๋ฑ์ ID/๋น๋ฐ๋ฒํธ๋ ์ฌ์ฉ ๊ธ์ง
โฆ 2. ๋ฐฑ์ ์คํ ๋ฆฌ์ง๋ โ๋ ผ๋ฆฌ์ ์ผ๋ก ์์ ๋ถ๋ฆฌโ๋์ด์ผ ํ๋ค.
๋์ฌ์จ์ด๋ ๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋ ์ ์ฅ์๋ฅผ ์ธ์ํ๊ณ ๋ฐฑ์ ๊น์ง ์ํธํ
NAS ์ฐ๊ฒฐ ์, ๊ณต์ ํด๋ ๋ง์ดํธ ์ํ๋ก ์ ์ง ๊ธ์ง
Immutable ๋ฐฑ์ ๋๋ ์คํ๋ผ์ธ ๋ฐฑ์ ์ ๋ต ํ์
๐ก ํ: โ์ฐ๊ฒฐ๋ ๋ฐฑ์ ์ ์ด์ ์๋ ๋ฐฑ์ ์ด ์๋๋คโ
โฆ 3. ๋ฐฑ์ ์ ๋ฐ๋์ ๋ณต๊ตฌ ํ ์คํธ๊น์ง ์ํํด์ผ ํ๋ค.
๋จ์ โ๋ฐฑ์ ์๋ฃโ ๋ก๊ทธ๋ง์ผ๋ก๋ ์์ฌ ๋ถ๊ฐ
๋ณต๊ตฌ ์ ์ ์ ๋ถํ ์ฌ๋ถ, ์๋น์ค ๋์ ํ์ธย ํ์
Veeam์ SureBackup ๊ธฐ๋ฅย ํ์ฉ โ ์๋ ๋ณต๊ตฌ ํ ์คํธ
๐ฏ ํ: ๋ฐฑ์ ํ ์คํธ ์์ด ๋ณต๊ตฌ๋ฅผ ๋งํ์ง ๋ง๋ผ
โฆ 4. USB, ์ธ์ฅํ๋, ์ธ๋ถ ์ ์ฅ์ฅ์น ์ ์ฑ ์ ๋ช ํํ ํ๋ผ
์ธ๋ถ ์ฅ์น โ ๊ฐ์ผ์ ์ง๋ฆ๊ธธ
ํ์ฉ๋ ์ฅ์น ์ธ USB ์๋ ์คํ ์ฐจ๋จ
๋ณด์ USB, ๋๋ฉด์ฉ ์ ์ฉPC, USB ๋ก๊ทธ ๋ชจ๋ํฐ๋ง ๋ฑ
๐ซ ํ: ์ธ๋ถ ์ฅ์น๋ ๋ด๋ถ ์นจ์ ๊ฒฝ๋ก๋ค
โฆ 5. ์ฌ์ฉ์ PC์ โ๋ฌธ์ ๋ณดํธ ๊ฒฝ๋กโ๋ฅผ ์ง์ ํ๋ผ
๋์ฌ์จ์ด๋ ์ฃผ๋ก ๋ฌธ์, ์์ , CAD, DB ๋ฑ์ ์ํธํํจ
์ค์ํ ํด๋๋ฅผ ๋ฐฑ์ ์์ธ ํด๋๋ก ์ค์ ํ๊ฑฐ๋ ๋ฒ์ ๊ด๋ฆฌ ์ ์ฑ ย ์ค์
ํ์ผ ๋ณต๊ตฌ ๊ธฐ๋ฅ(FSRM, VSS, NAS ๋ฒ์ ๊ด๋ฆฌ ๋ฑ) ์ค์
โฆ 6. ์ด๋ฉ์ผ ๋ณด์ ์๋ฃจ์ ์ ํ์ฌ ์์กด์ ์ต์ ๋ณดํ
์ด๋ฉ์ผ์ ๊ฐ์ฅ ํํ ๊ฐ์ผ ๊ฒฝ๋ก
์ ์ฑ ๋งํฌ/์ฒจ๋ถํ์ผ ์ฐจ๋จ, ๋๋ฉ์ธ ์์กฐ ์ฐจ๋จ(SPF, DKIM)ย ์ค์
Office 365, Google Workspace ๋ฑ โ ๋ณด์ ํํฐ ํ์ฑํ
โ๏ธ ํ: ์ด๋ฉ์ผ ํด๋ฆญ ํ๋๊ฐ ์ ์ฒด ์์คํ ์ ๋ง๋น์ํฌ ์ ์๋ค
โฆ 7. ๋ณต๊ตฌ ์ฑ ์์, ๋์ ์ฒด๊ณ, ์ปค๋ฎค๋์ผ์ด์ ์ฒด๊ณ๋ฅผ ๋ฌธ์ํํ๋ผ
โ๋๊ฐโ, โ์ด๋ค ์์๋กโ, โ์ด๋์๋ถํฐโ ๋ณต๊ตฌํ ์ง ๋ฌธ์ํ
๋ด๋ถ + ์ธ๋ถ ๋ณด๊ณ ๊ฒฝ๋ก๋ ๋ฏธ๋ฆฌ ์ ์ (๊ฒฝ์์ง, ๊ณ ๊ฐ์ฌ, ๋ฒ์ ๋ณด๊ณ ๋ฑ)
๐ ํ: ๋์ ๋งค๋ด์ผ ์์ด ๋ณต๊ตฌ๋ ํผ๋ ๊ทธ ์์ฒด
โ ์ค๋ฌด์ฉ ๋์ ์ฒดํฌ๋ฆฌ์คํธ ์์ฝ
ํญ๋ชฉ | ์ค๋ช | ์ฃผ๊ธฐ |
๊ด๋ฆฌ์ ๊ณ์ ์ ๊ฒ | ๊ถํ ๊ณผ๋ค ์ฌ๋ถ, MFA ์ค์ | ์ 1ํ |
๋ฐฑ์ ์คํ ๋ฆฌ์ง ๋ถ๋ฆฌ ์ํ | NAS ์ฐ๊ฒฐ ์ฌ๋ถ ํ์ธ | ์ฃผ 1ํ |
๋ณต๊ตฌ ํ ์คํธ ์ฌ๋ถ | ์ด์ ์๋ฒ ๋ณต์ ๊ฐ๋ฅ ์ฌ๋ถ | ๋ถ๊ธฐ 1ํ |
์ธ๋ถ ์ ์ฅ์ฅ์น ์ ์ฑ | ์ฌ์ฉ ์ ํ ๋ฐ ๋ก๊ทธ ํ์ธ | ์์ |
์ด๋ฉ์ผ ํํฐ๋ง ์ ๊ฒ | ์ ์ฑ ๋ฉ์ผ ํํฐ ์ ์ฉ ์ํ | ์ฃผ 1ํ |
๋์ ๋งค๋ด์ผ ์ต์ ํ | ๋ณต๊ตฌ ๋ด๋น์, ์ฐ๋ฝ๋ง ํฌํจ | ๋ฐ๊ธฐ 1ํ |
๐ ํต์ฌ ๋ฉ์์ง:
โ๋ฐฑ์ ์ ์์คํ ์ด ์๋๋ผ, ์ ๋ขฐ๋ฅผ ๋ณต๊ตฌํ๋ ๊ณผ์ ์ ๋๋ค.โ์ค๋ฌด์๋ ๊ธฐ์ ์ด์ ์ ํ์ฅ ์ค์ฌ์ ํ๋ก์ธ์ค๋ฅผ ๊ฐ์ถ๋ ๊ฒ์ด ์ค์ํฉ๋๋ค.
Comments