SSH, SFTP, 원격데스크탑 등 서버에 대한 원격 접속 시에
인증 강화, 금칙 명령문 통제, 감사 추적 등을 수행하는 솔루션으로
서버에 대한 접근 제어(PAM) 뿐만 아니라 계정 관리(IM), 패스워드 관리(PM),
그리고 SSH 키 인증 및 관리 기능까지 한꺼번에 제공합니다.
4대 기본기능
- ID/패스워드 로그인 지원
- OS계정 패스워드 자동 입력 지원
- SSH 키 로그인 지원
- IP, MacAdress 제한 지원
- 구글 및 마이크로소프트 Authenticator (OTP) 를 이용한 추가 인증 지원
- SMS, 바이오, 사내 메신저 등 커스텀 채널 연동 지원
- 역할 기반으로 서버 및 계정 접근 권한 관리
- 사용자와 역할 간 매핑 시 n:n 방식을 이용하여 여러 사용자의 그룹화와 한 사용자의 다중 역할을 동시 지원
- 명령문 사용 여부와 파일 접근 여부를 개별적으로 제어
- 작업 중 금칙 명령문 입력 시 실행 거부, 세션 종료, 재인증 요구 등 제어
- 화이트 리스트/블랙 리스트 방식 모두 지원
- 와일드카드 표현식과 정규표현식 모두 지원
- 모든 사용자 행위에 대해 유형, 시간, 대상,계정, IP 등 상세 내역을 감시,보관,검색,출력
- (+) SSH,TELNET 등 터미널 입출력 : 입출력 텍스트 + 타임스탬프
- (+) SFTP, FTP 등 파일 조작 : 행위 유형, 대상 파일 경로
- (+) 윈도우 원격 데스크탑 : 화면 동영상 녹화
5대 특장점
- 개별 대상 서버에 에이전트 설치 불필요
- 지원 프로토콜 : SSH, SFTP, TELNET, FTP, 윈도우 RDP
- 장점
- ① 대상 서버에 추가적인 자원 소모나 시스템 충돌 등 일체의 영향이 없음
- ② 대상 서버의 추가, 제거, 솔루션의 패치, 업그레이드 등 제반 관리가 용이
- 지정된 규칙에 따라 자동으로 서버 OS 계정 패스워드 변경
- 패스워드 자동변경이 불필요한 계정은 자동 패스워드 관리에서 제외
- SSH 키(key) 관리 및 변경 지원
- 장점
- ① 별도의 패스워드 관리 제품 도입 불필요
- ② 커스터마이징을 통해 3rd party 제품과 계정 패스워드 연동 가능
- 사용자 및 서버 OS 계정의 유효성을 사전 지정된 규칙에 따라 자동으로 관리
- 관리대상 : 계정 유효기간, 계정 미사용 기간, 패스워드 유효 기간, 인증 실패 횟수, 접속 허용 PC 의 IP, Mac Address
- 장점
- ① 수동적인 관리 노력 없이 계정관리 컴플라이언스 위반을 자동적으로 차단
- ② 사용자 계정 + 서버 OS 계정의 이중 검증 절차로 물 샐 틈 없는 유효성 관리 보장
- 터미널 에뮬레이터, 파일 탐색기, 업/다운로드, 뷰어, 파인더, 에디터 등 전용 작업 도구 내장
- 파일 및 폴더의 탐색, 업로드,다운로드, 생성, 삭제 뿐만 아니라 서버간 전송, 파일 내용 조회, 편집, 검색 등 자주 수행되는 작업들을 터미널 접속 없이 처리
- 사용자별 권한에 따라 프로그램 설정과 유저 인터페이스가 자동 조정되므로 별도의 사용자 설정 불필요
- C/S 프로그램으로 UI 의 응답시간이 빠르고 병렬 작업 수행이 용이
- 장점
- ① puTTY, SecureCRT, Filezilla 등 3rd Party 프로그램의 설치,운용 불필요
- ② 사용자 프로그램과 설정, 유저 인터페이스까지 중앙 집중식으로 관리, 통제
- 주의 사항
◎ SecureCRT, PuTTY, Filezilla 등 외부 프로그램은 연동이 불가합니다
- OS 레벨의 파일 접근 권한과, 표현식 기반 명령문 제어만으로는 불충분한 권한 관리 체계를 보완
- OS 에서 설정한 파일 접근 권한과 별개로 솔루션 자체에서 중앙 집중식으로 파일 접근 권한을 설정 및 관리
- 터미널 접속과 파일 접근 여부를 분리 지정. 터미널 접근을 막아서 명령문 사용을 차단 하면서도, 전용 작업 도구를 이용하여 실시간 로그 조회 등 필수 업무는 수행 가능
- 큐플랫과 연계 시 > 단순 읽기,쓰기 외에 저장, 복사, 다운로드,업로드 등 10종의 세부 권한과 사전결재 여부, 사전정의 Job 실행 등 더욱 정밀한 권한 관리 지원
- 장점
- ① 비인가자의 접근 차단 뿐만 아니라 정상 인가자의 권한 오남용까지 완벽하게 방지
- ② 단순한 접근 제어를 넘어서 정밀한 작업 권한 관리를 통해 완전한 직무 분리 달성
내장 사용자 도구
시스템 구성
| 시큐솔리드 서버 + 사용자 프로그램으로 구성 |
| 시큐솔리드 서버 ▶ 사용자 정보, 권한 정보, 접속 정보 등 각종 설정 정보를 통합 관리 ▶ 사용자 프로그램과 대상 서버들 사이의 통신을 중계 ▶ 소프트웨어로써 어느 서버에나 설치 가능 ▶ 대상 서버의 개수가 늘어남에 따라 수평적인 용량 확장 가능 |
| 사용자 프로그램 ▶ 사용자 PC 에 설치되는 C/S 타입의 전용 클라이언트 프로그램 ▶ 스마트 업데이트 기능을 내장하여 중앙 집중식으로 설치하고 자동 패치 적용 ◎ SecureCRT, PuTTY, Filezilla 등 3rd Party 프로그램 사용 불가 |

