JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 보안 서비스     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  기본 감사 보고 도구 사용(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  네트워크 서비스 인증(작업)

15.  PAM 사용

16.  SASL 사용

17.  Secure Shell 사용(작업)

18.  Secure Shell(참조)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

감사란?

감사 용어 및 개념

감사 이벤트

감사 클래스 및 사전 선택

감사 레코드 및 감사 토큰

감사 플러그인 모듈

감사 로그

감사 추적 저장 및 관리

신뢰할 수 있는 시간 기록 유지

원격 저장소 관리

감사와 보안의 관련성

감사가 작동하는 방식

감사를 구성하는 방법

Oracle Solaris 영역이 있는 시스템에 대한 감사

이 릴리스의 감사 서비스 정보

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

감사와 보안의 관련성

감사는 시스템 사용에 대한 의심스럽거나 비정상적인 패턴을 밝혀내어 잠재적인 보안 침입을 감지하는 데 도움을 줍니다. 또한 감사는 의심스런 작업을 특정 사용자로 역추적할 수 있는 방법을 제공하므로 침입을 지연시키는 역할도 수행합니다. 자신의 작업이 감사되고 있다는 사실을 알고 있는 사용자는 악의적인 작업을 덜 시도하게 됩니다.

컴퓨터 시스템, 특히 네트워크에 있는 시스템을 보호하기 위해서는 시스템 프로세스나 사용자 프로세스가 시작되기 전에 작업을 제어하는 방식이 필요합니다. 보안을 위해서는 작업이 발생할 때 작업을 모니터하는 도구가 필요합니다. 또한 보안을 위해서는 작업이 발생한 후 작업 보고서가 필요합니다.

대부분의 감사 작업에는 지정된 매개변수를 충족하는 현재 이벤트 모니터링 및 이벤트 보고가 포함되므로 모범 사례에서는 사용자가 로그인하거나 시스템 프로세스가 시작되기 전에 감사 매개변수를 설정하도록 합니다. 감사 서비스에서 이러한 이벤트를 모니터하고 보고하는 방법에 대한 자세한 내용은 27 장감사 계획28 장감사 관리(작업)를 참조하십시오.

감사는 해커의 무단 침입을 막을 수는 없습니다. 하지만 감사 서비스는 특정 사용자가 특정 작업을 특정 시간과 날짜에 수행했다고 보고할 수 있습니다. 감사 보고서에서는 침입 경로와 사용자 이름으로 사용자를 식별할 수 있습니다. 이러한 정보는 터미널에 즉시 보고되고 나중에 분석을 위해 파일에 저장할 수 있습니다. 따라서 감사 서비스는 다음을 확인하는 데 도움을 주는 데이터를 제공합니다.