SharedIT | 묻고 답하기(AMP)

불필요한 웹페이지 정리, 서브 도메인 관리는 어떻게 하시나요?

안녕하세요. 
중소기업에서 혼자 정보보호업무를 하고 있는데, 검색을 해봐도 답이 안나와서 업계 선배님들께 조언을 구하고자 합니다.

ISO27001 심사에서 현재 유지보수를 하지 않는 오래된 웹페이지들을 찾아서 정리하라는 이슈가 있었습니다.
일단 DNS서버 관리자로부터 도메인 리스트 추출한 건 전달받았는데, 서브도메인을 합치니 천개가 넘습니다. ㅜㅠ
현재는 도메인을 신청서로 받기 때문에 누가 담당자인지 알 수 있는데요.
예전 서브 도메인들은 누가 신청했는지, 현재 누가 관리하는지 알 수 없는 경우가 대부분이라 어떻게 정리를 해야 할지 모르겠네요.

다른 기업에서는 불필요한(오래된) 웹페이지를 어떻게 식별하는지, 서브 도메인은 어떻게 관리하시는지 궁금합니다.
조언 부탁 드립니다.
Tags : 태그가 없습니다.

9개의 답변이 있습니다.

ktit
  0 추천 | 5년 이하 전
도메인이 1000개라니 상상이 안가네요.. 그런데 관리대장이 없다면 사실상 처음부터 정리가 필요할 것 같아요;;
Administrator
  0 추천 | 5년 이하 전
1. 웹 서비스와, 도메인에 대한 매핑 데이터 정리
2. 정리 된 내용을 사용하는지 안하는지 확인해서 언제까지 삭제하겠다 정리 공지
3. 전부 삭제..

이렇게 하셔야 하지 않을지요..
werther.chan
  0 추천 | 5년 이하 전
헉 서브도메인이 천개가 넘는다구요?..
개발쪽에 확인을 해서 정리를 해달라고 해야할것 같습니다.
사용이가 없다면 당분간만 sub도메인 중지를 시키셨다가 문제없으면 삭제처리하심이...
NetCat
  0 추천 | 5년 이하 전
사용하는 서비스 인지 확인하는 것부터 시작하셔야 겠네요.
미 파악된 도메인은 일정기간 유예 후 종료 일자를 명시하는 방법도 좋을 것 같습니다.
Genghis Khan
  0 추천 | 5년 이하 전
저희는 LG DNS 운영을 맡기고 있어요
신규 등록부터 변경 삭제까지요
LG IDC에 서버를 어느정도 사용하고 있어 비용은 안들어요
그리고 불필요한 DNS 직접 정리하려면 시간을 가지시고 
whois.co.kr에 현재 사용하고 DNS와 사용하지 않은 DNS 판별하여
정리하시면 될듯해요
 

덩실덩실 | 5년 이하 전

조언 감사합니다!
빨간신발
  0 추천 | 5년 이하 전
헐.. 1000개...
언제까지 관리가 안되는 도메인은 삭제하겠고...
결재받고 공지하시고...
해당도메인으로 접속하면 미사용으로 인한 삭제안내 페이지도 우회시키고...
6개월에서 1년은 기다려줘야 하지 않을까요?

덩실덩실 | 5년 이하 전

오 미사용공지 페이지로 우회시키는 방법도 좋겠네요 ㅎㅎ 감사합니다!
차바라기
  0 추천 | 5년 이하 전
사내로 공지를 띄우세요~도메인 관련해서 이러한 이슈가 있으니 사용하지 않는 도메인은 정리를 할거다라고 하면 메일을 주던지 전화를 주시겠죠~~그리고 나서도 연락이 없으면 도메인을 정리 하죠 도메인 관리하는 업체에 확인을 하여 ~리스트를 확인 하고 사용하지 않는 도메인은 정리하시면 될듯합니다.

덩실덩실 | 5년 이하 전

도메인은 사내 운영팀에서 관리하고 있는데, 오래된 서브도메인들은 누가 삭제해달라고 얘기하지 않는 한 계속 유지시키고 있어서요 ㅜ 말씀하신 것처럼 공지 띄우는 방향으로 정리해야겠네요. 감사합니다.
씨크릿
  0 추천 | 5년 이하 전
각 서브도메인별 내용을 보면 대략 어느 일과 관계된 것인지 파악이 되지 않나요? 그것을 1차 분류해서 관계부서와 협의를 해서 필터링을 해볼수도 있을것 같구요. 아니면 서브도메인 정리관련하여 사내공문 띄워 미확인 서브도메인의 사용 및 유지유무를 기한정해 피드백받고 부서장과 합의하에 정리하는 것도 필요할 것 같습니다.

덩실덩실 | 5년 이하 전

서브도메인 목록을 보니 영문이름이나 의미를 알 수 없는 문자열도 꽤 있고, 근래 퇴사자가 많다보니 히스토리 추적도 쉽지가 않네요...허허... 공지 띄워서 순차적으로 진행해야 할 듯 싶네요. 조언 감사합니다.
wansoo
  0 추천 | 5년 이하 전
웹  페이지라면 웹서버의 로그를 분석해 보면되지 않을까요..? ^^
안된다면 접속할때마다 count하거나 로그를 남기게 하는 CGI 프로그램을 해당 페이지에 삽입해 두고서 몇일간 지켜 볼 수도 있을 것 같고...
 

덩실덩실 | 5년 이하 전

관리대장에 누락된 자산들이 많아서 각 웹서버가 어디에 있는지, 관리자가 누구인지 찾는 것도 시간이 오래 걸릴 것 같아요 ㅜㅠ 까면 깔수록 할일이 많네요... 조언 감사합니다.