SharedIT | 묻고 답하기(AMP)

서버보안 솔루션 종류 문의

안녕하세요.



서버보안 솔루션 도입을 검토중에 있는데요~

혹시 요새 어떤 제품이 괜찮은지 사용중인 분들의 많은 조언 부탁드립니다.

  • 목적 : 이상행위 탐지, 서버 접근 제어



감사합니다.

Tags : 태그가 없습니다.

7개의 답변이 있습니다.

놀고싶음
  0 추천 | 약 한 달 전

서버 접근제어 하실꺼면 계정관리까지 같이 묶어서 하세요. 

(여기에 투팩터 인증까지 묶으면 제일 좋긴 한데...^^)

한번에 도입/적용하면 가격적으로나 편리성에서나 차이가 많이 납니다.


특히 매월 또는 분기마다 계정 패스워드 변경한다면... 꼭 같이 하세요. 

포스트잇에 패스워드 적어서 붙여두는 거 원천방지할 수 있습니다. 

topkslee
  0 추천 | 약 2달 전

한가지 해야 한다면 서버로 접근만 잘 통제해도 괜찮습니다.

Hiware, DBsafer 마켓쉐어 높은 편입니다.

wansoo
  0 추천 | 약 2달 전

어떤 서버이냐에 따라서도 차이가 있겠고요.

어떤 보안 솔루션이 구축되어 있는지에 따라서도 차이가 있겠고요.

백신, 랜섬웨어 솔루션 등이 1차적으로 필요한 솔루션이 아닐까 하는 생각이 드네요.

백신, 랜섬웨어 솔루션이 이미 갖춰져 있을 경우라며...

서버가 DB 서버라면 DB 암호화, DB 접근 제어 솔루션 등이 필요할 것 같고요.

웹서버라면 WAF를 DDoS 솔루션 등도 검토해 보아야 하겠고요.

서버에 대한 시스템 접근 제어 솔루션을 도입해서 서버에 접근한 사용자 로그, 서버에 행한 액션 로그 기록 등등을 모니터링할 수 있도록 하는 것도 필요해 보이고...

서버 종류에 따라 회사 환경에 따라, 목적하는 바에 따라 다양한 솔루션을 검토해 볼 수 있을 것 같네요.

앵그리파파
  0 추천 | 약 2달 전

서버보안 솔루션 도입에 참고하세요.

개인적으로 시큐브 TOS 제품 이용하고 있는데 특이사항 없고 유지관리도 잘 되고 있습니다. 

https://bigsong.tistory.com/22


그리고, 솔루션을 선택할 때 2~3개 정보 비교 분석을 통해 적절한 제품을 선택하세요. 


우선 순위가 가성비인지, 운영/관리 편의성인지, 확장성 인지, 호환성인지 기타 등등 을 함께 고려해보세요.

Simon.Park
  0 추천 | 약 2달 전

서버 접근 제어 제품도 많이 평준화가 되어서 기능상의 큰 차이는 없을 거로 보여집니다.

출시된지 어느정도 되었고, 레퍼런스가 어느정도 있는 제품 찾으시면 될 듯 합니다. 

deerokgo
  0 추천 | 약 2달 전

넷앤드의 하이웨어 제품 추천 합니다.

사용도 많이 하고 있고, 레퍼런스도 많습니다.


에이스퐝
  0 추천 | 약 2달 전

서버접근제어에는 이상행위 탐지 기본적으로 가능합니다.

서버접근제어를 사용하는 방식이 proxy 방식이라, 설정상에 서버에 접속이력 및 서버에서의 명령어 등을 전부 모니터링 제어를 할수 있기에

예를들어, reboot 같은 명령어를 사용하게 되면, 승인 후에 사용하게 한다는지 차단을 하게 한다는지 단순 모니터링만 한다는지의 식으로 설정을 하여 사용가능합니다.

제품군은 요즘 잘나가는 휴네시온의 NGS 제품군 또는 구글링에 서버접근제어로만 써도 엄청난 제품군들이 나오니 비교 분석하시어 가성비 좋은 제품을 사용하면 좋을 것 같습니다.