안녕하세요.
중소기업에서 혼자 정보보호업무를 하고 있는데, 검색을 해봐도 답이 안나와서 업계 선배님들께 조언을 구하고자 합니다.
ISO27001 심사에서 현재 유지보수를 하지 않는 오래된 웹페이지들을 찾아서 정리하라는 이슈가 있었습니다.
일단 DNS서버 관리자로부터 도메인 리스트 추출한 건 전달받았는데, 서브도메인을 합치니 천개가 넘습니다. ㅜㅠ
현재는 도메인을 신청서로 받기 때문에 누가 담당자인지 알 수 있는데요.
예전 서브 도메인들은 누가 신청했는지, 현재 누가 관리하는지 알 수 없는 경우가 대부분이라 어떻게 정리를 해야 할지 모르겠네요.
다른 기업에서는 불필요한(오래된) 웹페이지를 어떻게 식별하는지, 서브 도메인은 어떻게 관리하시는지 궁금합니다.
조언 부탁 드립니다.
중소기업에서 혼자 정보보호업무를 하고 있는데, 검색을 해봐도 답이 안나와서 업계 선배님들께 조언을 구하고자 합니다.
ISO27001 심사에서 현재 유지보수를 하지 않는 오래된 웹페이지들을 찾아서 정리하라는 이슈가 있었습니다.
일단 DNS서버 관리자로부터 도메인 리스트 추출한 건 전달받았는데, 서브도메인을 합치니 천개가 넘습니다. ㅜㅠ
현재는 도메인을 신청서로 받기 때문에 누가 담당자인지 알 수 있는데요.
예전 서브 도메인들은 누가 신청했는지, 현재 누가 관리하는지 알 수 없는 경우가 대부분이라 어떻게 정리를 해야 할지 모르겠네요.
다른 기업에서는 불필요한(오래된) 웹페이지를 어떻게 식별하는지, 서브 도메인은 어떻게 관리하시는지 궁금합니다.
조언 부탁 드립니다.
해당 질문의 문제를 해결, 도움이 되는 선택된 답변이 있습니다.
작성된 다른 답변도 확인해 보시기 바랍니다..
9개의 답변이 있습니다.
2. 정리 된 내용을 사용하는지 안하는지 확인해서 언제까지 삭제하겠다 정리 공지
3. 전부 삭제..
이렇게 하셔야 하지 않을지요..
개발쪽에 확인을 해서 정리를 해달라고 해야할것 같습니다.
사용이가 없다면 당분간만 sub도메인 중지를 시키셨다가 문제없으면 삭제처리하심이...
미 파악된 도메인은 일정기간 유예 후 종료 일자를 명시하는 방법도 좋을 것 같습니다.
신규 등록부터 변경 삭제까지요
LG IDC에 서버를 어느정도 사용하고 있어 비용은 안들어요
그리고 불필요한 DNS 직접 정리하려면 시간을 가지시고
whois.co.kr에 현재 사용하고 DNS와 사용하지 않은 DNS 판별하여
정리하시면 될듯해요
덩실덩실 | 5년 이하 전
언제까지 관리가 안되는 도메인은 삭제하겠고...
결재받고 공지하시고...
해당도메인으로 접속하면 미사용으로 인한 삭제안내 페이지도 우회시키고...
6개월에서 1년은 기다려줘야 하지 않을까요?
덩실덩실 | 5년 이하 전
덩실덩실 | 5년 이하 전
덩실덩실 | 5년 이하 전
안된다면 접속할때마다 count하거나 로그를 남기게 하는 CGI 프로그램을 해당 페이지에 삽입해 두고서 몇일간 지켜 볼 수도 있을 것 같고...
덩실덩실 | 5년 이하 전