Unix,Linux ¹× Windows ½Ã½ºÅÛÀÇ User ActivityÀÇ ¿Ïº®ÇÑ °¨»ç DirectAudit
¿À¶óŬ ¼³Á¤ ÆÄÀÏÀ» ´©°¡ ¼öÁ¤ÇÏ¿´À»±î
Áö³ ÁÖ¸» ÆÐÄ¡ Àû¿ëÀÌ ¸ðµÎ Àß Àû¿ëµÇ¾úÀ»±î?
´©±º°¡ Áß¿äÇÑ ½Ã½ºÅÛ ÆÄÀÏÀ» ÆíÁýÇϰųª Àǽɽº·¯¿î ¸í·ÉÀ» ÀÔ·ÂÇÏÁö ¾Ê¾ÒÀ»±î?
µî ¾ÈÀüÇÏ°Ô º¸È£ ¹Þ°í ÀÖ´Â
½Ã½ºÅÛÀ̶ó°í ÇÒÁö¶óµµ ´Ù¾çÇÑ »ç¿ëÀÚ°¡ Á¢±ÙÇϰųª, ÇØÄ¿°¡ Á¢±ÙÇÏ¿© ºñÁ¤»óÀûÀÎ ÀÛ¾÷ ÀÌ ¼öÇàµÇ¾î ¹®Á¦°¡ ¹ß»ýÇÏ°Ô µÇ¾úÀ»
¶§ ÀÌ¿¡ ´ëÇÑ ³»¿ëÀ» ½Å¼ÓÇÏ°Ô È®ÀÎÇϰí Áï°¢ Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖµµ·Ï
Centrify¿¡¼´Â
DirectAudit¼Ö·ç¼ÇÀ» Á¦°øÇϰí
ÀÖ½À´Ï´Ù.
ƯÈ÷ DirectAuditÀº wrapping shell
¹æ½ÄÀ¸·Î ½Ã½ºÅÛÀÇ °¨»ç ±â·ÏÀ» ³²±â±â ¶§¹®¿¡ ½Ã½ºÅÛ ¸í·É¾î(Command) ¹× Oracle, VI, FTP µî
Emulation mode ÀÛ¾÷À» Æ÷ÇÔÇÑ »ç¿ëÀÚ°¡ Á¢¼ÓÇÑ Shell¿¡¼ ÀϾ´Â ¸ðµç ÇàÀ§¸¦ ºüÁü¾øÀÌ
CCTVó·³ ±â·ÏÇϰí, ±× ³»¿ªÀ» µ¿¿µ»ó ó·³ 100% Àç»ý Çϸç, ÀÌ´Â ¸¶Ä¡ CCTV
Áß¾Ó°üÁ¦ ½Ã½ºÅÛÀ» ¼³Ä¡ÇÑ °Í°ú °°Àº È¿°ú¸¦ º¼ ¼ö ÀÖ½À´Ï´Ù.
 |
 |
|
DirectAudit ÄܼÖÀº ÄÄÇ»ÅÍ syslog³ª
event ·Î±× µî¿¡ Àü¹®Áö½ÄÀÌ ¾ø´Â °ü¸®ÀÚ¶óµµ ¼Õ½±°Ô ¹è¿ö¼ °¨»ç ¾÷¹«¸¦ ÁøÇà ÇÒ ¼ö ÀÖµµ·Ï Çϸç Àç»ý ½Ã
ÁÖ¿äÇÑ ¸í·É¾î¸¦ ȸ鿡¼ Á÷Á¢ °Ë»öÇÒ ¼ö ÀÖ¾î ºü¸£°Ô ã¾Æ º¼ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ °¨»ç ÀÚ·á ¼öÁýÀ» À§Çؼ MS
SQL ¼¹ö¸¦ »ç¿ëÇϰí Àֱ⠶§¹®¿¡ °ø°³µÈ RDBMS¸¦ ÅëÇÑ º¸°í¼ °³¹ß ¹× À̺¥Æ® °æ°í/ÀÚµ¿È ÀÛ¾÷ µîÀ»
°í°´ÀÇ ¾÷¹« Ư¼º ¹× ¿ä±¸ »çÇ׿¡ µû¶ó ½±°Ô °³¹ßÇÒ ¼ö ÀÖ½À´Ï´Ù.
±â¾÷¿¡¼´Â ½Ã½ºÅÛ¿¡ °¨»ç¼Ö·ç¼ÇÀº ¼³Ä¡¸¸À¸·Îµµ °ü¸®ÀÚ ¹× »ç¿ëÀÚµéÀÌ ÁÖÀǸ¦ ±â¿ïÀ̱⠶§¹®¿¡ Àå¾Ö ¹×
Á¤º¸À¯ÃâÀ» ¹æÁöÇÒ ¼ö ÀÖ´Â È¿°ú¸¦ ¾òÀ» ¼ö Àֱ⠶§¹®¿¡ ¹æÁö¿Í °¨»ç¶ó´Â µÎ °¡Áö Åä³¢¸¦ ÇÔ²² È®º¸ÇÒ ¼ö
ÀÖ½À´Ï´Ù.
|