[윈도우 보안] 보안 관리 - 보안 채널 데이터 디지털 암호화 또는, 서명

2018. 12. 28. 16:45·Infra/윈도우 서버

[윈도우 보안] 보안 관리 - 보안 채널 데이터 디지털 암호화 또는, 서명

 

 

■ 대상 OS

    - Windows NT, 2000, 2003, 2008

 

■ 취약점 개요

    - 보안 채널 데이터 디지털 암호화 또는, 서명 설정을 통해 도메인 구성원이 시작한 모든 보안 채널 트래픽이 최소 보안 요구 사항을 충족해야 하는지를 설정함. 특히 도메인 구성원에 의해 시작된 모든 보안 채널 트래픽의 서명과 암호화 여부를 설정함.

    - 인증 트래픽 끼어들기 공격, 반복 공격 및 기타 유형의 네트워크 공격으로부터 보호하기 위해 Windows 기반에서는 NetLogon을 통해 보안 채널이라는 통신 채널을 만들어 컴퓨터 및 사용자 계정에 대한 인증을 함.

    - 이 정책을 사용하면 모든 보안 채널의 서명 또는, 암호화가 협상되지 않는 한 보안 채널이 확립되지 않으며, 사용하지 않을 경우 모든 보안 채널 트랙픽의 암호화 및 서명이 도메인 컨트롤러와 협상되고 서명 및 암호화 수준은 도메인 컨트롤러의 버전 및 다음 두 정책의 설정에 따라 좌우됨. (정책 사용 시 자동으로 활성화됨)

    ▶ 도메인 구성원 : 보안 채널 데이터를 디지털 암호화(가능하면)

    ▶ 도메인 구성원 : 보안 채널 데이터를 디지털 서명(가능하면)

 

■ 보안대책

    - 양호 : 아래 3가지 정책이 "사용"으로 되어 있는 경우

               아래 3가지 정책이 "사용 안 함"으로 되어 있는 경우

    - 취약

      ▷ 도메인 구성원 : 보안 채널 데이터를 디지털 암호화 또는, 서명(항상)

      ▷ 도메인 구성원 : 보안 채널 데이터를 디지털 암호화(가능한 경우)

      ▷ 도메인 구성원 : 보안 채널 데이터를 디지털 서명(가능한 경우)

 

■ 조치방법

    - 보안 채널 데이터를 디지털 암호화 / 서명 관련 3개 정책 -> 사용

 

■ 보안설정방법

    ◆ Windows NT, 2000

        1. 시작 -> 실행 -> SECPOL.MSC -> 로컬 정책 -> 보안 옵션

        2. 위 3가지 정책을 모두 "사용"으로 설정

 

 

    ◆ Windows 2003, 2008

        1. 시작 -> 실행 -> SECPOL.MSC -> 로컬 정책 -> 보안 옵션

        2. 아래 3가지 정책을 모두 "사용"으로 설정

            ▶ 도메인 구성원 : 보안 채널 데이터를 디지털 암호화 또는, 서명 (항상)

            ▶ 도메인 구성원 : 보안 채널 : 보안채널 데이터를 디지털 서명 (가능하면)

            ▶ 도메인 구성원 : 보안 채널 : 보안채널 데이터를 디지털 암호화 (가능하면)

 

 

■ 조치 시 영향

    - 도메인 구성원만 해당되며, Windows 98/NT와 파일 및 프린터 공유 등의 작업을 하지 않는 경우 일반적으로 영향 없음

 

 

※ 문의 사항은 메일 : jyuhm@ufeed.co.kr 이나 070-4432-2177

 

문의 사항 남기기

저작자표시 비영리 변경금지 (새창열림)

'Infra > 윈도우 서버' 카테고리의 다른 글

[윈도우 보안] 보안 관리 - 컴퓨터 계정 암호 최대 사용 기간  (0) 2019.04.11
[윈도우 보안] 보안 관리 - 파일 및 디렉토리 보호  (0) 2019.04.11
[윈도우 보안] 보안 관리 - LAN Manager 인증 수준  (0) 2018.12.28
[윈도우 보안] 보안 관리 - 사용자별 홈 디렉토리 권한 설정  (0) 2018.12.28
[윈도우 보안] 보안 관리 - 경고 메시지 설정  (0) 2018.12.28
'Infra/윈도우 서버' 카테고리의 다른 글
  • [윈도우 보안] 보안 관리 - 컴퓨터 계정 암호 최대 사용 기간
  • [윈도우 보안] 보안 관리 - 파일 및 디렉토리 보호
  • [윈도우 보안] 보안 관리 - LAN Manager 인증 수준
  • [윈도우 보안] 보안 관리 - 사용자별 홈 디렉토리 권한 설정
하늘이데아
하늘이데아
IT에 관한 모든 것들, 궁금한 사항은 언제든지 문의~^^ 선박 사이버 복원력(Cyber ​​Resilience)/서버/네트워크/보안/솔루션/SI, SM/컨설팅/전산 유지보수 전문입니다. 070-4432-2177 / jyuhm@ufeed.co.kr
  • 하늘이데아
    IT 보물창고
    하늘이데아
  • 전체
    오늘
    어제
    • 분류 전체보기 (305)
      • (주)에스엔티코리아 (11)
        • 컨설팅 (2)
        • 데이터 센터(IDC) (0)
        • Infra (0)
      • Infra (224)
        • Server 일반 (0)
        • 윈도우 서버 (96)
        • 리눅스 서버 (90)
        • 가상화 (0)
        • Unix (0)
        • Network 일반 (4)
        • CCNA CCNP CCIE (3)
        • L4 - L7(알테온, 파이오링크) (1)
        • 방화벽 IPS IDS 웹방화벽 (27)
        • Storage (0)
        • NAS (0)
        • Cloud (1)
        • PC 일반 (1)
        • 모바일 (0)
        • 스마트 워크 (0)
        • 부대시설 (0)
      • News (7)
        • IT (0)
        • 엔터테이먼트 (2)
        • 게임 리뷰 (0)
      • Security (47)
        • Server Security (0)
        • Network Security (3)
        • Hacking & Security (44)
        • Security Policy (0)
        • PC Security (0)
      • AI & IoT (0)
        • AI (0)
        • IoT (0)
        • Big Data (0)
        • Block Chain (0)
      • DBMS (1)
        • Oracle (0)
        • My-SQL (1)
        • MS-SQL (0)
        • PostgreSQL (0)
        • Mongo DB (0)
        • IBM DB2 (0)
        • MS Access (0)
        • Cassandra (0)
        • Maria DB (0)
        • Tibero (0)
      • 솔루션 (14)
        • Management System (0)
        • 전자칠판 (0)
        • Monitoring System (0)
        • Operating System (0)
        • Open Source (0)
        • Kubernetes & Docker (0)
        • ERP, 그룹웨어, CRM, PMS (0)
        • DRM, DLP, 보안 USB (0)
        • 문서 중앙화 (0)
        • 통합 소방방재 시스템 (1)
        • 반려동물 ICT (2)
        • Office 365 (기업 최적화), 컨설팅 (0)
        • 지능형 CCTV (0)
        • BMS 빌딩 통합관리 시스템 (0)
        • 재택근무 & 화상회의 시스템 (10)
        • Etc. (1)
      • 기획 Planning (1)
        • 전산기획 (0)
        • Design UI UX (1)
        • 회사생활 Mind (인사평가) (0)
      • Tip & Know How (0)
        • Office 365 (0)
  • 블로그 메뉴

    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    AIX보안
    리눅스 파일 및 디렉토리 관리
    리눅스
    서버관리
    SunOS 보안
    서버보안
    Cisco
    방화벽
    보안
    윈도우보안
    IT보물창고
    HP UX보안
    SunOS
    에스엔티코리아
    Security
    윈도우서버
    AIX 보안
    홈페이지
    SunOS보안
    홈페이지취약점
    리눅스보안
    리눅스 보안
    IPS
    보안장비
    서버
    홈페이지_개발보안
    VPN
    HP UX 보안
    AIX
    보안취약점
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
하늘이데아
[윈도우 보안] 보안 관리 - 보안 채널 데이터 디지털 암호화 또는, 서명
상단으로

티스토리툴바