Overview
๊ด๋ฆฌ์๋ ์๋ฒ์ ์ฌ์ฉ ๋ถ๊ฐ๋ฅํ ๋ช ๋ น์ด ํ ํ๋ฆฟ์ ๊ด๋ฆฌํ ์ ์์ผ๋ฉฐ, ์๋ฒ์ ๋ํ ์ ๊ทผ ๊ถํ(Permission)์ ์ง์ ๋ถ์ฌํ๊ฑฐ๋ ํ์ํ ์ ์์ต๋๋ค. ๋ช ๋ น์ด ์ฐจ๋จ์ string ๊ธฐ๋ฐ์ผ๋ก ์ด๋ฃจ์ด์ง๋ฉฐ, ์ ๊ท์์ ํตํ ๋ช ๋ น์ด ์ฐจ๋จ๋ ์ง์ํ๊ณ ์์ต๋๋ค.
๋ช ๋ น์ด ํ ํ๋ฆฟ ์ค์ ํ๊ธฐ
STEP 1 Command Templates ๋ฉ๋ด์์ Create Template ๋ฒํผ์ ํด๋ฆญํ์ฌ ๋ค์ ์ ๋ณด๋ฅผ ์
๋ ฅํฉ๋๋ค.
- Name: ํ ํ๋ฆฟ์ ๊ตฌ๋ณํ ์ ์๋ ์ด๋ฆ
- Description: ํด๋น ํ ํ๋ฆฟ์ ๋ํ ์์ธ ์ ๋ณด
STEP 2 Base Type์์ ํ ํ๋ฆฟ์ ๋ฑ๋ก๋ ๋ช ๋ น์ด์ ํ์ฉ, ๊ธ์ง ์ฌ๋ถ๋ฅผ ์ ํํฉ๋๋ค.
- Deny: ๊ธ์งํ ๋ช ๋ น์ด๋ฅผ ์ค์ ํฉ๋๋ค. ์ค์ ๋ ๋ช ๋ น์ด ์ธ ๋ค๋ฅธ ๋ช ๋ น์ด๋ ์ฌ์ฉ์ด ๊ฐ๋ฅํฉ๋๋ค.
- Allow: ํ์ฉํ ๋ช ๋ น์ด๋ฅผ ์ค์ ํฉ๋๋ค. ์ค์ ๋ ๋ช ๋ น์ด ์ธ ๋ค๋ฅธ ๋ช ๋ น์ด๋ ์ฌ์ฉ์ด ๋ถ๊ฐ๋ฅํฉ๋๋ค.
STEP 3 **Commands(SSH)**์์ ์๋ฒ์์ ํฐ๋ฏธ๋์ ํตํด ์คํ๋๋ ๋ช ๋ น์ด ์ ์ฑ ์ ์ค์ ํฉ๋๋ค.
- Keyword: ๋ช ๋ น์ด๋ฅผ ํค์๋๋ก ์ ๋ ฅํ ์ ์์ต๋๋ค.
- RegEx: ๋ช ๋ น์ด๋ฅผ ์ ๊ท ํํ์ ํํ๋ก ์ ๋ ฅํ ์ ์์ต๋๋ค.
STEP 4 **Commands(SFTP)**์์ ์น SFTP, FTP๋ฅผ ํตํด ์คํ๋๋ ๊ธฐ๋ฅ ์ ์ฑ ์ ์ค์ ํฉ๋๋ค.
STEP 5 ์ฐ์ธก ํ๋จ์ Save ๋ฒํผ์ ํด๋ฆญํ์ฌ ํ
ํ๋ฆฟ์ ์ ์ฅํฉ๋๋ค.
์๋ฒ ๋๋ ์๋ฒ๊ทธ๋ฃน์ ๋ํ ๊ถํ์ ์ง์ ๋ถ์ฌํ๊ธฐ
STEP 1 Access Control ๋ฉ๋ด์์ ๊ถํ์ ๋ถ์ฌํ ์ฌ์ฉ์ ํน์ ๊ทธ๋ฃน์ ์ ํํฉ๋๋ค.
STEP 2 Grant Permissions ๋ฒํผ์ ํด๋ฆญํฉ๋๋ค.
STEP 3 ์ผ์ชฝ ๋ชฉ๋ก์์ ์ ๊ทผ ๊ถํ์ ๋ถ์ฌํ ์๋ฒ ๊ทธ๋ฃน์ ์ ํํฉ๋๋ค.
STEP 4 ์ ํํ ์๋ฒ ๊ทธ๋ฃน์ ์ํ ์๋ฒ ๋ฐ ๊ณ์ ์ด ์ค๋ฅธ์ชฝ์ ํ์๋ฉ๋๋ค. ๋ชฉ๋ก์์ ๊ถํ์ ๋ถ์ฌํ ์๋ฒ์ ๊ณ์ ์ ์ ํํฉ๋๋ค.
- ์ฐ์ธก์์ Servers์์ ๊ถํ์ ๋ถ์ฌํ ์๋ฒ๋ฅผ ์ ํํฉ๋๋ค.
- ์ฐ์ธก ํ๋จ Accounts์์ ์ ํ๋ ์๋ฒ์ ์ ์ํ ์ ์๋ ๊ณ์ ์ ์ ํํฉ๋๋ค.
STEP 5 Next ๋ฒํผ์ ํด๋ฆญํฉ๋๋ค.
STEP 6 ๋ค์ ์ ์ฑ ์ ์ค์ ํ๊ณ Grant ๋ฒํผ์ ๋๋ฌ ์ต์ข ์ ์ผ๋ก ๊ถํ์ ๋ถ์ฌํฉ๋๋ค.
- Expiration Date: ์ ์ ๊ถํ ๋ง๋ฃ์ผ์ ์ค์ ํฉ๋๋ค. ์ต๋ 1๋ ๊น์ง ์ค์ ํ ์ ์์ต๋๋ค. (Default = 1๋ ํ)
- Protocols: ์๋ฒ ์ ์์ ์ฌ์ฉํ ํ๋กํ ์ฝ์ ์ฌ์ฉํฉ๋๋ค.
- Command Template: ์๋ฒ์ ์ ์ ํ ์ฌ์ฉ ๋ถ๊ฐ๋ฅํ ๋ช ๋ น ์ธํธ๋ฅผ ์ค์ ํ ์ ์์ต๋๋ค. ํ๋จ์ Command Template Details์ ํด๋ฆญํ์ฌ ์ค์ ๋ ์ธ๋ถ ์กฐ๊ฑด์ ํ์ธํ ์ ์์ต๋๋ค.
- Access Start Time: ์ ์ ๊ฐ๋ฅ ์์ ์๊ฐ์ ์ค์ ํฉ๋๋ค.
- Access End Time: ์ ์ ๊ฐ๋ฅ ์ข ๋ฃ ์๊ฐ์ ์ค์ ํฉ๋๋ค.
- Access Weekday: ์ ์์ ํ์ฉํ๋ ์์ผ์ ์ค์ ํฉ๋๋ค.
- IP Addresses: ์ ์์ ํ์ฉํ๋ IP ์ฃผ์๋ฅผ ์ค์ ํฉ๋๋ค.
- Command Audit: ์ด Permission์ ํตํด ์ฐ๊ฒฐ๋ ์ธ์ ์์ ์ฌ์ฉ๋ ์ปค๋งจ๋์ ๋ก๊น ์ฌ๋ถ๋ฅผ ์ค์ ํฉ๋๋ค.
- Command Detection: Script ๋ฐ Alias๊ฐ ํธ์ถ๋ ๋, ๋ด๋ถ์ ๊ธ์ง ๋ช ๋ น์ด ํ์ง ์ฌ๋ถ๋ฅผ ์ค์ ํฉ๋๋ค.
- Proxy Usage: QueryPie Agent์์ ์ด Permission์ ํตํด ์๋ฒ ์ ์ ๊ฐ๋ฅ ์ฌ๋ถ๋ฅผ ์ค์ ํฉ๋๋ค.
- Max Sessions: ํ ์ ์ ๊ฐ ํ ์๋ฒ์ ๋์ ์ฐ๊ฒฐ ๊ฐ๋ฅํ ์ธ์ ์๋ฅผ ์ ํํฉ๋๋ค.
- Session Timeout (minutes): ์ ๋ ฅ๋ ์๊ฐ(๋ถ) ๋งํผ ํ๋ํ์ง ์์ผ๋ฉด ์ธ์ ์ ์ข ๋ฃ๋ฉ๋๋ค.