[윈도우 보안] 패치 관리 - 정책에 따른 시스템 로깅 설정

2018. 8. 21. 14:51·Infra/윈도우 서버

[윈도우 보안] 패치 관리 - 정책에 따른 시스템 로깅 설정



■ 대상 OS

    - Windows NT, 2000, 2003, 2008


■ 취약점 개요

    - 감사 설정이 구성되어 있지 않거나 감사 설정 수준이 너무 낮으면 보안 관련 문제 발생 시 원인을 파악하기 어려우며 법적 대응을 위한 충분한 증거로 사용될 수도 없음.

    - 그러나 감사 설정이 너무 높으면 보안 로그에 불필요한 항목이 많이 기록되므로 매우 중요한 항목과 혼동할 수 있으며 시스템 성능에도 심각한 영향을 줄 수 있기 때문에 법적 요구 사항과 조직의 정책에 따라 필요한 로그를 남기도록 설정하여야 함.


■ 보안대책

    - 양호 : 아래와 같이 이벤트에 대한 감사 설정이 되어 있는 경우

        ▶ 로그온 이벤트, 계정 로그온 이벤트, 정책 변경 : 성공/실패 감사

        ▶ 계정 관리, 디렉토리 서비스 액세스, 권한 사용 : 실패 감사

    - 취약 : 아래와 같은 이벤트에 대한 감사 설정이 되어 있지 않은 경우

        ▶ 로그온 이벤트, 계정 로그온 이벤트, 정책 변경 : 성공/실패 감사

        ▶ 계정 관리, 디렉토리 서비스 액세스, 권한 사용 : 실패 감사

■ 조치 방법

    ◆ Windows NT

        1. 시작 -> 프로그램 -> 관리 도구 -> 도메인 사용자 관리자 -> 정책 -> 감사

            ▶ 로그온 및 로그오프, 보안 정책 바꾸기 : 성공/실패 감사

            ▶ 사용자 권한 사용, 사용자 및 그룹 관리 : 실패 감사


    ◆ Windows 2000, 2003, 2008

        1. 시작 -> 실행 -> SECPOL.MSC -> 로컬 정책 -> 감사 정책

            ▶ 로그온 및 로그오프, 보안 정책 바꾸기 : 성공/실패 감사

            ▶ 사용자 권한 사용, 사용자 및 그룹 관리 : 실패 감사


 정 책

설     명

로그온 이벤트

사용자가 컴퓨터에 로그온하거나 로그오프 할 때마다 로그온이 시도된 컴퓨터의 보안 로그에 이벤트 생성

계정 로그온 이벤트

사용자가 도메인에 로그온하면 도메인 컨트롤러에 로그온 시도 기록

계정 관리

사용자나 그룹이 작성, 변경 또는, 삭제된 시간을 판단하는데 사용

개체 액세스

시스템 액세스 컨트롤 목록(SACL)이 있는 Windows 2000기반 네트워크의 모든 개체에 대한 감사 활성화

보안 로그에 이벤트를 표시하려면 먼저 개체 액세스 감사흫 활성화한 후 감사할 각 개체에 대해 SACL 정의

디렉토리 서비스 액세스

Active Directory 개체의 SACL에 나열된 사용자가 해당 개체에 액세스를 시도할 때 감사 항목 생성

권한 사용

권한 사용의 성공 및 실패를 감사할 경우 사용자 권한을 이용하려고 할 때마다 이벤트 생성

프로세스 추적

실행되는 프로세스에 대한 자세한 추적 정보를 감사하는 경우

이벤트 로그에 프로세스를 작성하고 종료하려고 한 시도 확인

시스템 이벤트

사용자나 프로세스가 컴퓨터 환경을 변경하면 시스템 이벤트가 생성되고, 시스템 이벤트를 감사할 경우 보안 로그 삭제 시간 감사

정책 변경

감사 정책 변경의 성공 및 실패를 감사함


■ 조치 시 영향

    - 일반적인 경우 영향 없음



※ 문의 사항은 메일 : jyuhm@sntkor.com 이나 070-8611-4853


문의 사항 남기기

저작자표시 비영리 변경금지 (새창열림)

'Infra > 윈도우 서버' 카테고리의 다른 글

[윈도우 보안] 로그 관리 - 원격으로 액세스 할 수 있는 레지스트리 경로  (0) 2018.08.21
[윈도우 보안] 로그 관리 - 로그의 정기적 검토 및 보고  (0) 2018.08.21
[윈도우 보안] 패치 관리 - 백신 프로그램 업데이트  (0) 2018.08.21
[윈도우 보안] 패치 관리 - 최신 HOT FIX 적용  (0) 2018.08.21
[윈도우 보안] 서비스 관리 - 예약된 작업에 의심스러운 명령이 등록되어 있는지 점검  (0) 2018.08.21
'Infra/윈도우 서버' 카테고리의 다른 글
  • [윈도우 보안] 로그 관리 - 원격으로 액세스 할 수 있는 레지스트리 경로
  • [윈도우 보안] 로그 관리 - 로그의 정기적 검토 및 보고
  • [윈도우 보안] 패치 관리 - 백신 프로그램 업데이트
  • [윈도우 보안] 패치 관리 - 최신 HOT FIX 적용
하늘이데아
하늘이데아
IT에 관한 모든 것들, 궁금한 사항은 언제든지 문의~^^ 선박 사이버 복원력(Cyber ​​Resilience)/서버/네트워크/보안/솔루션/SI, SM/컨설팅/전산 유지보수 전문입니다. 070-4432-2177 / jyuhm@ufeed.co.kr
  • 하늘이데아
    IT 보물창고
    하늘이데아
  • 전체
    오늘
    어제
    • 분류 전체보기 (305)
      • (주)에스엔티코리아 (11)
        • 컨설팅 (2)
        • 데이터 센터(IDC) (0)
        • Infra (0)
      • Infra (224)
        • Server 일반 (0)
        • 윈도우 서버 (96)
        • 리눅스 서버 (90)
        • 가상화 (0)
        • Unix (0)
        • Network 일반 (4)
        • CCNA CCNP CCIE (3)
        • L4 - L7(알테온, 파이오링크) (1)
        • 방화벽 IPS IDS 웹방화벽 (27)
        • Storage (0)
        • NAS (0)
        • Cloud (1)
        • PC 일반 (1)
        • 모바일 (0)
        • 스마트 워크 (0)
        • 부대시설 (0)
      • News (7)
        • IT (0)
        • 엔터테이먼트 (2)
        • 게임 리뷰 (0)
      • Security (47)
        • Server Security (0)
        • Network Security (3)
        • Hacking & Security (44)
        • Security Policy (0)
        • PC Security (0)
      • AI & IoT (0)
        • AI (0)
        • IoT (0)
        • Big Data (0)
        • Block Chain (0)
      • DBMS (1)
        • Oracle (0)
        • My-SQL (1)
        • MS-SQL (0)
        • PostgreSQL (0)
        • Mongo DB (0)
        • IBM DB2 (0)
        • MS Access (0)
        • Cassandra (0)
        • Maria DB (0)
        • Tibero (0)
      • 솔루션 (14)
        • Management System (0)
        • 전자칠판 (0)
        • Monitoring System (0)
        • Operating System (0)
        • Open Source (0)
        • Kubernetes & Docker (0)
        • ERP, 그룹웨어, CRM, PMS (0)
        • DRM, DLP, 보안 USB (0)
        • 문서 중앙화 (0)
        • 통합 소방방재 시스템 (1)
        • 반려동물 ICT (2)
        • Office 365 (기업 최적화), 컨설팅 (0)
        • 지능형 CCTV (0)
        • BMS 빌딩 통합관리 시스템 (0)
        • 재택근무 & 화상회의 시스템 (10)
        • Etc. (1)
      • 기획 Planning (1)
        • 전산기획 (0)
        • Design UI UX (1)
        • 회사생활 Mind (인사평가) (0)
      • Tip & Know How (0)
        • Office 365 (0)
  • 블로그 메뉴

    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    AIX
    서버관리
    윈도우보안
    AIX 보안
    보안
    윈도우서버
    홈페이지취약점
    방화벽
    리눅스보안
    HP UX보안
    에스엔티코리아
    VPN
    IPS
    홈페이지
    서버
    SunOS
    Cisco
    보안장비
    보안취약점
    SunOS보안
    홈페이지_개발보안
    리눅스
    SunOS 보안
    리눅스 보안
    AIX보안
    Security
    IT보물창고
    HP UX 보안
    리눅스 파일 및 디렉토리 관리
    서버보안
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
하늘이데아
[윈도우 보안] 패치 관리 - 정책에 따른 시스템 로깅 설정
상단으로

티스토리툴바