¤ýÀÀ´ä ½Ã°£ÀÇ Çâ»ó
(200% ÀÌ»ó)
¤ýTraffic ÆøÁֽà ¼­¹öÀÇ ´Ù¿î Çö»ó ¹æÁö
¤ýDoS Attack Â÷´Ü
¤ýWeb Log ÅëÇÕ




¼­¹öº¸¾È (eTrust Access Control)

:: °³¿ä ¹× ±¸¼º
ºÐ»ê ÄÄÇ»ÅÍ È¯°æ¿¡¼­ÀÇ ½Ã½ºÅÛÀº Áß¿äÇÑ ÀÚ¿øµé¿¡ ´ëÇØ ´Ù¾çÇÑ Á¢±ÙÀ» Çã¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÈ °ü°è·Î Àû´çÇÑ º¸¾ÈÁ¶Ä¡¸¦ ÃëÇÏÁö ¾Ê´Â´Ù¸é ¿ì¸®ÀÇ Á¤º¸°¡ ¼ö¸¹Àº ¿ÜºÎ ħÀÔÀڵ鿡°Ô °ø°Ý ´çÇÏ°Ô µÉ °ÍÀÌ´Ù. eTrust Access Control ´Â ºÐ»êµÈ ½Ã½ºÅÛµéÀÇ Áß¿äÇϸç, °³¹æµÈ ÀÚ¿øÀ» º¸´Ù ¾ÈÀüÇÏ°Ô º¸È£Çϸç, ¿ÜºÎ·ÎºÎÅÍ ¾î¶°ÇÑ º¸¾È À§¹Ý ½Ãµµ°¡ ÀÖ´õ¶óµµ Áß¿äÇÑ µ¥ÀÌÅ͸¦ Àΰ¡µÇÁö ¾ÊÀº Á¢±ÙÀ̳ª º¯°æÀ¸·ÎºÎÅÍ È®½ÇÇÏ°Ô º¸È£ÇÑ´Ù.

1. º¸¾È ¼Ö·ç¼Ç ¼Ò°³ - ¼­¹öÁ¢±ÙÅëÁ¦(eTrust Access Control)

[ 1 ] ¸ÞÄ«´ÏÁò

±×¸²¿¡¼­¿Í °°ÀÌ eTrust Access ControlÀº Ä¿³ÎÀÌ »ç¿ëÀÚÀÇ callÀ» ¹Þ±â Àü¿¡ eTrust Access ControlÀÇ ÆÛ¹Ì¼ÇÀ» üũÇÏ¿© Ä¿³Î¿¡ »ó°ü ¾øÀÌ ½Ã½ºÅÛ ¸®¼Ò½º¿¡ Á¢±Ù ±ÇÇÑÀ» Á¦¾îÇÑ´Ù.
¸¸¾à eTrust Access Control¿¡ ¸®¼Ò½ºÀÇ Á¢±Ù ±ÇÇÑÀÌ ¾ø´Ù¸é, »ç¿ëÀÚ¿¡°Ô ¸Þ½ÃÁö¸¦ º¸³» ±ÇÇÑÀÌ ¾øÀ½À» ¾Ë·ÁÁÖ°í Á¢±Ù ±ÇÇÑÀÌ ÀÖ´Ù¸é Ä¿³Î·Î º¸³» ½Ã½ºÅÛÀÇ ÆÛ¹Ì¼ÇÀ» üũÇÏ¿© ¸®¼Ò½º¿¡ Á¢±ÙÇÒ ¼ö Àְųª, ȤÀº Á¢±ÙÇÒ ¼ö ¾ø´Ù.
À̶§ eTrust Access ControlÀÌ ³»º¸³»´Â ¸Þ½ÃÁö´Â ½Ã½ºÅÛÀÇ ¸Þ½ÃÁö¿Í µ¿ÀÏÇÏ¿© »ç¿ëÀÚ´Â eTrust Access Control ÀÌ install µÇ¾î ÀÖ´Ù´Â »ç½ÇÀ» ¾Ë ¼ö ¾ø¾î ´õ¿í ¿Ïº®ÇÑ ¼­¹ö º¸¾ÈÀ» Á¦°øÇÑ´Ù.


[ 2 ] ¿î¿µ Ç÷§Æû

*all major UNIX Platforms(ACX 5.0)
AIX
HP-UX
SUN
NCR MP-RAS
SINIX
IRIX
DEC-UNIX
SCO/UNIXWARE
SEQUENT
*windows NT(ACWNT 4.1)
*windows 2000

[ 3 ]ÁÖ¿ä±â´É
1) User¿Í GroupÀÇ Á¤ÀÇ
º¸¾È ´ã´çÀÚ´Â group¿¡ authority¸¦ ºÎ¿©ÇÏ¿© ±× group¿¡ ÀÖ´Â user ¸ðµÎ¿¡ security¸¦ Àû¿ë ÇÏ°Ô ÇÏ¿©Áֱ⠶§¹®¿¡ ¾÷¹«ÀÇ ºÎÇϸ¦ ÁÙÀÏ ¼ö ÀÖ´Ù.
2) Password Á¤Ã¥ÀÇ ¼ö¸³
eTrust Access ControlÀº »ç¿ëÀÚ·Î ÇÏ¿©±Ý ȸ»ç Á¤Ã¥¿¡ ÀǰŠpassword¸¦ Á¦ÀÛÇÏ¿© ±âÁ¸ÀÇ ÆÐ½º¿öµå »ç¿ë ¹æ¹ýÀ» º¸´Ù ´õ °­È­ÇÒ ¼ö ÀÖ´Ù.
3) Login Rule
eTrust Access Control¿¡¼­´Â hostº°, µð¹ÙÀ̽ºº°·Î Á¢±Ù Á¦¾î°¡ °¡´ÉÇÏ´Ù.
4) Surrogate Rule
su¸í·ÉÀ» ÀÌ¿ë, ´Ù¸¥ »ç¿ëÀÚ·Î Switch user¸¦ Çã¿ë/ ±ÝÁöÇÒ ¼ö ÀÖ´Â Á¤Ã¥À» °áÁ¤ÇÑ´Ù.
5) System File Protection
½Ã½ºÅÛ ÆÄÀÏ¿¡ ´ëÇÑ Protection°ú Admin ±ÇÇÑ µîÀ» ControlÇÒ ¼ö ÀÖ´Ù.
6) Attack Prevent(program)
setuid / setgid programs¿¡ ´ëÇÑ protection Á¤Ã¥À» Á¤ÀÇÇÑ´Ù.
7) Process Prevent
kill ¸í·ÉÀ¸·ÎºÎÅÍ º¸È£µÇ¾î¾ß Çϴ ƯÁ¤ÇÑ process¿¡ ´ëÇØ Á¤ÀÇÇÑ´Ù.
8) Incoming Protect (Network)
LAN ¶Ç´Â InternetÀ¸·ÎºÎÅÍ TCP/IP Service¸¦ ÀÌ¿ëÇÑ Local host·ÎÀÇ Á¢±Ù¿¡ ´ëÇÑ Çã¿ë / °ÅºÎ¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ´Ù.
9) Outgoing Protect(Network)
LAN ¶Ç´Â InternetÀ¸·Î ³ª°¡±â À§Çؼ­ »ç¿ëµÇ´Â TCP/IP Service¸¦ Çã¿ë/°ÅºÎ ÇÏ´Â Á¤Ã¥À» Á¤ÀÇÇÑ´Ù.
10) Audit Rules
Audit File¿¡ ±â·ÏÇÏ´Â event¿¡ ´ëÇÑ ºÎºÐÀ» °áÁ¤ÇÑ´Ù.
°¢ resource¿Í user¿¡ ´ëÇÑ Audit RuleÀ» Á¤ÀÇÇÑ´Ù.

[ 4 ] Ư/ÀåÁ¡
¤ý ½´ÆÛÀ¯Àú(root)ÀÇ ±ÇÇÑÀ» ¾ïÁ¦ÇÒ ¼ö ÀÖ´Ù.
¤ý Trojan Horses & Backdoors ·Î ºÎÅÍ ½Ã½ºÅÛÀ» º¸È£ÇÒ ¼ö ÀÖ´Ù.
¤ý RootÀÇ ¿ªÇÒÀ» ºÐ´ãÇÒ ¼ö ÀÖ´Ù.
¤ý ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î ·Î±×ÀÎÀ» Á¦ÇÑÇÑ´Ù.
¤ý °­·ÂÇÑ ÆÐ½º¿öµå ·êÀ» Àû¿ëÇÒ ¼ö ÀÖ´Ù.
¤ý OSÀÇ ¾î¶°ÇÑ º¯°æµµ °¡ÇÏÁö ¾Ê°í °­·ÂÇÑ º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù.
¤ý ¿ÏÀüÇÏ°í ½Å·ÚÇÒ ¼ö ÀÖ´Â Audit Log¸¦ Á¦°øÇÑ´Ù.
¤ý DynamicÇÑ System tracing ±â´ÉÀ» Á¦°øÇÏ¿© ½Ã½ºÅÛ¿¡¼­ ¾î¶°ÇÑ ¸í·ÉµéÀÌ ½ÇÇàµÇ´ÂÁö
    ½Ç½Ã°£À¸·Î ÃßÀûÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
¤ý ´Ù¾çÇÑ ÆÛ¹Ì¼ÇÀ¸·Î ½Ã½ºÅÛ ÆÄÀÏÀ» º¸È£ÇÒ ¼ö ÀÖ´Ù.
¤ý À̱âÁ¾°£¿¡µµ µ¿ÀÏÇÑ GUI¿Í µ¿ÀÏÇÑ command¸¦ Á¦°øÇÏ¿©, »ç¿ëÀÌ ¿ëÀÌÇÏ°Ô µµ¿ÍÁØ´Ù.
¤ý ȸ»çÀÇ º¸¾È Á¤Ã¥À» ¼ö¸³Çϴµ¥ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Ù.
¤ý Áß¾Ó ÁýÁᫎ °ü¸®¸¦ ÇÒ ¼ö ÀÖ´Ù.
¤ý º¹ÀâÇÑ º¸¾È ȯ°æÀ» ¼Õ ½±°Ô °ü¸®ÇÒ ¼ö ÀÖµµ·Ï ÇØÁÜÀ¸·Î½á »ý»ê¼ºÀ» ³ôÀÏ ¼ö ÀÖ´Ù.
¤ý API ModuleÀ» Á¦°øÇÏ¿© »ç¿ëÀÚÀÇ Application¿¡¼­µµ »ç¿ëÇÒ ¼ö ÀÖ´Ù.


 

copyright (c) 2000. Altaplex co., ltd.all rights reserved.Webmaster@altaplex.com