# Cloud 업무 자세히 보기

업무 자세히 보기

* [nCloud 업무 관리](/cloud-work/cloud/ncloud)
* [System Security Checker 서비스 \[OS/WAS 취약점 진단\]](/cloud-work/cloud/system-security-checker-os-was)
* [Web Security Checker 서비스 \[WEB 취약점 진단\]](/cloud-work/cloud/web-security-checker-web)
* [Cloud Log Analytics 서비스](/cloud-work/cloud/cloud-log-analytics)
* [Certificate Manager 서비스(SSL 인증서)](/cloud-work/cloud/certificate-manager-ssl)
* [Notification Setting](/cloud-work/cloud/notification-setting)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# nCloud 관리 업무

Naver Cloud 업무 관리

## 1. nCloud 관리 업무 메뉴얼&#x20;

{% hint style="success" %}
:thumbsup: **WIKI 먼저 읽어 보기**&#x20;

​[nCloud 란 무엇인가?](/wiki/wiki/ncloud-naver-cloud)
{% endhint %}

## 2. nCloud Console 사용자 계정 관리&#x20;

### 2.1 신규 계정 생성 요청

> 1. 경영지원팀에서 SIP 신규 입사자 통보
> 2. 업무 담당자가 업무 요청서 확인 후  nCloud Console 계정 생성
> 3. 사용자 등록 및 권한 설정 후 SIP 신규 입사자에게 계정/비밀번호 통보&#x20;

#### 2.1.1 nCloud Console Web Site 접속 &#x20;

<figure><img src="/files/gn6roRcayhsXJKkLqh84" alt=""><figcaption><p>nCloud Console Web Site 접속 화면 </p></figcaption></figure>

#### 2.1.2 nCloud Console Web Site Login - 메인 계정&#x20;

<figure><img src="/files/p0CUcp4NGPoDpWyzcvea" alt=""><figcaption><p>nCloud Console Web Site Login - 메인 계정 </p></figcaption></figure>

#### 2.1.3 nCloud Console Web Site Login - 서브 계정&#x20;

<figure><img src="/files/z9aLsUTErLg5mmtDQzu6" alt=""><figcaption><p>nCloud Console Web Site Login - 서브 계정 </p></figcaption></figure>

#### 2.1.4 2차 인증(OPT)

<figure><img src="/files/JxGMTVoXdL42k8bNymQJ" alt=""><figcaption><p>2차 인증(OTP) </p></figcaption></figure>

#### 2.1.5 Main > Sub Account > Dashboard&#x20;

> Sub Account는 서브 계정을 생성, 관리하고, 접근 권한을 제어하는 플랫폼입니다.
>
> Sub Account를 이용해 네이버 클라우드 플랫폼의 서비스를 이용할 수 있는 서브 계정을 생성하고 서브 계정이 활용할 수 있는 상품과 권한을 관리할 수 있습니다. 서브 계정은 별도의 접속 페이지를 통해 네이버 클라우드 플랫폼에 로그인하며, 부여된 권한 안에서 상품의 기능을 사용합니다. 고객 계정의 정보를 공유하지 않아도 서버 관리자, 개발자 등 역할에 맞는 서브 계정을 생성하고 권한을 부여해 협력 시스템을 구축할 수 있습니다.
>
> * 네이버 클라우드 플랫폼의 리소스를 정책별로 세분화해 제어
> * 그룹 기능으로 복수의 서브 계정에 동일한 역할을 부여
> * API Gateway의 접근 제어와 통합

<figure><img src="/files/syu5Zgjg4A5fg5TC7PPK" alt=""><figcaption><p>Sub Account 화면 </p></figcaption></figure>

#### 2.1.6 Sub Account > Sub Accounts 계정 관리&#x20;

<figure><img src="/files/GDRId4EgIbXiQ3LsqZHg" alt=""><figcaption><p>Sub Account 계정 현황 화면 </p></figcaption></figure>

#### 2.1.7 Sub Account > Sub Accounts > 서브 계정 생성&#x20;

> 서브 계정 정보 필수 입력 사항 입력 후 생성 클릭&#x20;
>
> * 로그인 아이디 (필수)
> * 사용자 이름 (필수)
> * 이메일 (필수)
> * 접근 유형 (Console 접근 체크, 지정한 IP대역에서만 접속 가능 (필수)
> * 2차인증설정 (필수)
> * 로그인 비밀번호 (자동생성)&#x20;
> * 비밀번호 재설정 필요 (체크)

<figure><img src="/files/InQMqy88Cuepv5enYx1G" alt=""><figcaption><p>Sub Account 계정 정보 화면 </p></figcaption></figure>

#### 2.1.7 Sub Account > Sub Accounts 계정 > 사용자 확인 > 정책 > 추가&#x20;

> 사용자에 권한에 필요한 정책 추가&#x20;
>
> * 정책에 대한 자세한 사항은 [ncloud 사용자 가이드 참고](https://guide.ncloud-docs.com/docs/subaccount-subaccount)&#x20;

<figure><img src="/files/lKUtS4U62UR5JAFLiwqN" alt=""><figcaption><p>서브 계정 상세 화면 </p></figcaption></figure>

#### 2.1.7 사용자 확인 후  정책 > 추가 > 정책 이름 확인 후 체크 > 추가 버튼 클릭&#x20;

> * 정책에 대한 자세한 사항은 [ncloud 사용자 가이드 참고](https://guide.ncloud-docs.com/docs/subaccount-subaccount)&#x20;

<figure><img src="/files/v26v4Attl44jm4IvUHk4" alt=""><figcaption><p>정책 추가 화면 </p></figcaption></figure>

## 3. 계정 비밀번호 변경/재설정 관리&#x20;

### 3.1 계정 비밀번호 변경/재설정 요청

> 1. Console 접속 관리자가 Sub Accounts 계정 비밀번호 변경 요청&#x20;
> 2. 업무 담당자가 업무 요청서 확인 후  nCloud Console 계정 비밀번호 변경/재설정&#x20;
> 3. nCloud Console 계정 변경 후 통보&#x20;

#### 3.1.1  Main > Sub Accounts > 계정 ID 확인 > 수정 > 비밀번호 재설정&#x20;

<figure><img src="/files/95Sfs5NnGDckHUutjpPu" alt=""><figcaption><p>비밀번호 재설정 화면 </p></figcaption></figure>

### 3.2 계정 OTP 설정 초기화 요청&#x20;

> 1. Console 접속 관리자가 Sub Accounts 계정 OTP 설정 초기화 요청&#x20;
> 2. 업무 담당자가 업무 요청서 확인 후  nCloud Console 계정 OTP 설정 초기화&#x20;
> 3. nCloud Console 계정 OTP 초기화 후 통보&#x20;

#### 3.2.1 Main > Sub Account > Sub Accounts > 계정 ID 확인 > OPT 설정 초기화

<figure><img src="/files/4HwRBRXM90LC7jVr6Hek" alt=""><figcaption><p>OPT 설정 초기화 </p></figcaption></figure>

## 4. 계정 삭제/일시 정지/일시 정지 해제 관리&#x20;

### 4.1 계정 삭제/일시 정지/일시 정지 해제 요청 &#x20;

> 1. Console 접속 관리자가 Sub Accounts 계정 삭제/일시 정지/일시 정지 해제 요청
> 2. 업무 담당자가 업무 요청서 확인 후  nCloud Console 계정 삭제/일시 정지/일시 정지 해제 확인&#x20;
> 3. nCloud Console 계정 삭제/일시 정지/일시 정지 해제 확인 후 통보&#x20;

#### 4.1.1 Main >  Sub Account > Sub Accounts > 계정 ID 체크 > 삭제/일시 정지/일시 정지 해제 확인&#x20;

<figure><img src="/files/nof3UZ9Rnye0HuD9M1ki" alt=""><figcaption><p>Sub Accounts 계정 화면 </p></figcaption></figure>

## 5. nCloud 서비스 Notification Setting <mark style="color:red;">(필수)</mark> [- 바로가기 -](/cloud-work/cloud/notification-setting)&#x20;

> * 사용자 등록 완료 후 Notification Setting 을 통해 모니터링을 합니다.

## \* 참고 사이트&#x20;

{% embed url="<https://www.ncloud.com/product>" %}
nCloud 사이트&#x20;
{% endembed %}

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://guide.ncloud-docs.com/docs>" %}
nCloud 사용 가이드&#x20;
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# System Security Checker 서비스 \[OS/WAS 취약점 진단]

취약점 진단 및 제거 업무 관리

## 1. System Security Checker 서비스

> 서버의 운영체제와 WAS의 보안 설정을 점검

{% hint style="info" %}
:thumbsup: **WIKI 먼저 읽어 보기**&#x20;

​[System Security Checker 란 무엇인가?](/wiki/wiki/ncloud-naver-cloud/system-security-checker-os-was)
{% endhint %}

### 1.1 OS/WAS 점검 서비스&#x20;

<table><thead><tr><th width="176">분류</th><th>설명</th></tr></thead><tbody><tr><td>OS</td><td>Linux<br>Windows</td></tr><tr><td>WAS</td><td><p>Apache(httpd) 2.4.x</p><p>Tomcat 8.5 기준 </p><p>Nginx 1.x</p></td></tr></tbody></table>

## 2. 점검 방법&#x20;

> 1. 점검 할 서버에 접속&#x20;
>    * root 권한 필요
> 2. 패키지 다운로드&#x20;
>    * wget <http://ossc.ncloud.com:10080/download/ncp\\_secuagent.tar.gz>
> 3. 해당 파일 압축 해제
>    * tar xvzf ncp\_secuagent.tar.gz&#x20;
> 4. ROOT 권한으로 ncp\_secuagent 실행&#x20;
>
>    ***\*. ncp\_secuagent 실행 할 때 필요한 패키지를 서버에 설치 후 진행 됨. (방화벽 Open 필요)***
>
>    * OS 실행 : ./ncp\_secuagent
>    * nginx 실행 : ./ncp\_secuagent -p nginx
>    * apache 실행 : ./ncp\_secuagent -p apache
>    * tomcat 실행 : ./ncp\_secuagent -p tomcat
>      * [x] 여러개의 tomcat 을 사용 하고 있을 때 pid 값이 상위인 것만 점검 함.&#x20;
>      * [x] 여러개의 tomcat 일 경우 tomcat 하나씩 진단 수행 함.
> 5. ncp\_secuagent 옵션&#x20;
>    * -h : 도움말 표시(--help)
>    * -v : 에이전트의 버전 표시(--version)
>    * -d : 터미널에 디버그를 위한 정보 표시(--debug)
>    * -t 숫자 : 입력한 시간 내에 점검이 종료되지 않을 경우 강제 종료, 1초 단위로 설정 가능(--timeout, 기본값: 60초)
>    * -p 설정값 : 다음 설정값을 입력하여 점검 대상 및 항목 설정(--project)
>      * [x] finance: 금융보안원 전자금융기반시설 기준으로 Linux 보안 설정을 점검
>      * [x] apache, tomcat, nginx: Apache, Tomcat 또는 Nginx의 보안 설정을 점검
> 6. 5분 안에 점검이 종료되며 아래와 같이 표시됨.
>    * <예시> Linux 점검이 정상적으로 종료된 경우
>
>      ```
>      [Project : linux] => Success
>      ```
> 7. nCloud 콘솔 > System Security Checker > OS security Checker or WAS Security Chekcer 에서 확인 가능&#x20;
> 8. 최초 진단에서 취약점이 존재 할 경우 서버에서 취약점 제거 후 4번 항목을 다시 진행 하면 재진단이 수행 됨.&#x20;
>    * 최초 진단 후 30일 이내 동일한 서버 진단 시 재진단 1회까지는 별도 비용이 발생 되지 않음.

<figure><img src="/files/mJJMDVPDMnaZ91h0Puxv" alt=""><figcaption><p>OS Security Checker 점검 현황 화면 </p></figcaption></figure>

<figure><img src="/files/VxlzHp6giGuYGvDcf4BH" alt=""><figcaption><p>WAS Security Checker 점검 현황 화면 </p></figcaption></figure>

## 3. 점검 현황 및 보고서&#x20;

### 3.1 OS Security Checker&#x20;

#### 3.1.1  점검 내역&#x20;

<figure><img src="/files/OPbJiBOpI8x2a476yWAS" alt=""><figcaption><p>OS Security Checker 점검 현황 화면 </p></figcaption></figure>

#### 3.1.2 점검 보고서&#x20;

> 해당 보고서는 Execl/PDF 로 저장 할 수 있다.&#x20;

<figure><img src="/files/hsVbKqyCmSeHjv04uVP0" alt=""><figcaption><p>결과 보고서 화면 </p></figcaption></figure>

### 3.2 WAS Security Checker&#x20;

#### 3.2.1 점검 내역&#x20;

<figure><img src="/files/W0asehPR4PkawykHp0FC" alt=""><figcaption><p>WAS Security Checker 점검 현황 화면 </p></figcaption></figure>

#### 3.4 점검 보고서&#x20;

> 해당 보고서는 Execl/PDF 로 저장 할 수 있다.&#x20;

<figure><img src="/files/cps7CX9uKv3cNjWdnToG" alt=""><figcaption><p>결과 보고서 화면 </p></figcaption></figure>

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Web Security Checker 서비스 \[WEB 취약점 진단]

WEB 취약점 진단

## 1. Web Security Checker 서비스

> 고객의 웹 서비스에 대한 주요 취약점을 자동으로 진단합니다.

{% hint style="info" %}
:thumbsup: **WIKI 먼저 읽어 보기**&#x20;

​[Web Security Checker 란 무엇인가?](/wiki/wiki/ncloud-naver-cloud/web-security-checker)
{% endhint %}

## 2. Web 취약점 진단 방법

> 1. 먼저 Web 취약점 진단 대상을 선정 함.
> 2. nCloud > Web Security Check > 진단작업 생성&#x20;
> 3. 진단 리포트 확인&#x20;

### 2.1 Web 취약점 진단 대상 선정

> 1. 개발실에서 Web 취약점 진단 대상을 선정 하여야 함
> 2. 대상 리스트 확인 후 nCloud > Web Security Checker 를 통해 진단을 수행&#x20;

### 2.2 Web Security Checker > 진단작업 생성&#x20;

> 1. 대상 Domain 을 확인 후 작업을 진행&#x20;
> 2. nCloud > Web Security Check > 진단작업 생성&#x20;
>    * [x] 대상 정보 입력 (필수, 대상 Domain 입력) > 소유 여부 확인 클릭&#x20;
>    * [x] 인증파일 생성 및 다운로드 후 서버에 해당 파일 업로드 진행 (필수)
>      * 업로드 파일은 Hash String 으로 되어 있어야 함
>      * 소유권이 확인 되지 않으면 진단이 수행 되지 않음
>    * [x] 제외 대상 정보 입력 (선택)
>      * 제외 대상 URL 을 입력
>    * [x] 인증 정보 입력 (필수/선택, 익명으로 테스트 하려면 입력값을 안 넣어도 됨.)
>      * 일반 사용자 권한을 입력 하여야 함.&#x20;
>      * 입력 확인 후 "인증 결과 스크린샷 보기"에서 로그인 정보 확인&#x20;
>    * [x] 일정 예약 (필수)
>      * 즉시 시행&#x20;
>      * 예약 선택 후 실행&#x20;
>    * [x] 세부 설정 (선택)
>    * [x] 알림 설정 (필수, 담당자 e-Mail / SMS 확인)&#x20;
>    * [x] 설정 완료 > 진단 작업 생성 완료 클릭&#x20;

<figure><img src="/files/J7alxRtagHIOLT7efi5N" alt=""><figcaption><p>Web Security Checker > 진단작업 생성 화면 </p></figcaption></figure>

<table><thead><tr><th width="154">영역</th><th>설명</th></tr></thead><tbody><tr><td>검색창</td><td>진단 URL, 메모 내용으로 작업 내역 검색 가능</td></tr><tr><td>검색 필터</td><td>조회할 진단 작업 범위 지정</td></tr><tr><td>진단 작업 목록</td><td><p>실행한 진단 작업의 목록</p><ul><li><strong>[리포트]</strong> 버튼: 클릭하여 진단 리포트 조회(<a href="https://guide.ncloud-docs.com/docs/wsc-use#%EC%A7%84%EB%8B%A8%EB%A6%AC%ED%8F%AC%ED%8A%B8%ED%99%95%EC%9D%B8">진단 리포트 확인</a> 참고)</li><li><strong>[재진단 작업생성]</strong> 버튼: 클릭하여 해당 URL 재진단(<a href="https://guide.ncloud-docs.com/docs/wsc-use#%EC%9E%AC%EC%A7%84%EB%8B%A8%EC%8B%A4%ED%96%89">재진단 실행</a> 참고)</li><li><strong>[취소]</strong> 버튼: 클릭하여 예약된 진단 작업 취소(<a href="https://guide.ncloud-docs.com/docs/wsc-use#%EC%98%88%EC%95%BD%EC%B7%A8%EC%86%8C">예약 취소</a> 참고)</li><li><strong>[중지]</strong>: 클릭하여 진행 중인 진단 작업 중지(<a href="https://guide.ncloud-docs.com/docs/wsc-use#%EC%A7%84%EB%8B%A8%EC%A4%91%EC%A7%80">진단 중지</a> 참고)</li><li><strong>[상세설명]</strong> 버튼: URL 수집 또는 진단 실패 시 클릭하여 원인에 대한 상세 설명 조회</li></ul></td></tr></tbody></table>

<figure><img src="/files/YVKuzZAOtPy5QgIzCfZd" alt=""><figcaption><p>대상 Domain 입력 화면 </p></figcaption></figure>

<figure><img src="/files/DIWFADmWAV2Tpuy1nWn6" alt=""><figcaption><p>소유 여부 확인, 인증 파일 생성 및 다운로드 화면 </p></figcaption></figure>

## 3. 취약점 수정 후 재진단 방법&#x20;

> 1. 개발실에서 취약점 수정 후 재진단 요청
> 2. nCloud > Web Security Checker 의 진단 항목에서 "재진단 작업생성" 을 클릭&#x20;
> 3. 아래의 설정 값을 입력 하여야 함
>    * [x] 제외 대상 정보 입력 (선택)
>      * 제외 대상 URL 을 입력
>    * [x] 인증 정보 입력 (필수/선택, 익명으로 테스트 하려면 입력값을 안 넣어도 됨.)
>      * 일반 사용자 권한을 입력 하여야 함.&#x20;
>      * 입력 확인 후 "인증 결과 스크린샷 보기"에서 로그인 정보 확인&#x20;
>    * [x] 일정 예약 (필수)
>      * 즉시 시행&#x20;
>      * 예약 선택 후 실행&#x20;
>    * [x] 세부 설정 (선택)
>    * [x] 알림 설정 (필수, 담당자 e-Mail / SMS 확인)&#x20;
>    * [x] 설정 완료 > 진단 작업 생성 완료 클릭&#x20;

<figure><img src="/files/UnG7I4woHBl2WIUmbYYZ" alt=""><figcaption><p>Web Security Checker 화면 </p></figcaption></figure>

## 4. 진단 진행 상황 및 진단 리포트 확인&#x20;

> * 진단 리스트 확인&#x20;
> * 리포트 > Download PDF&#x20;
> * 리포트는 진단 완료 시점으로부터 1년간 제공됩니다.

<figure><img src="/files/eQDTBhWzwj48slAiaXTV" alt=""><figcaption><p>Web Security Checker 화면 </p></figcaption></figure>

### 4.1 Web 취약점 결과 리포트&#x20;

<figure><img src="/files/0y7Kqh0PGc9QIZxgC2dX" alt=""><figcaption><p>진단 리포트 화면 -1</p></figcaption></figure>

<figure><img src="/files/8rvOwF46khO6T7CC4kVb" alt=""><figcaption><p>진단 리포트 화면 -2</p></figcaption></figure>

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
&#x20;NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Cloud Log Analytics 서비스

신규 서버 Log 수집 및 분석 서비스

## 1. Cloud Log Analytics 서비스

> #### 여러 종류의 로그를 한곳에 저장하고 분석할 수 있는 데이터 관리 서비스
>
> 서버, Cloud DB, App Safer, Secure Zone Firewall 등 네이버 클라우드 플랫폼의 다양한 서비스에서 발생하는 로그를 한 번에 조회하고 분석할 수 있습니다.

{% hint style="info" %}
:thumbsup: **WIKI 먼저 읽어 보기**&#x20;

​[Cloud Log Analytics 란 무엇인가?](/wiki/wiki/ncloud-naver-cloud/cloud-log-analytics)
{% endhint %}

## 2. Cloud Log Analytics 서비스 관리  및 등록&#x20;

> 1. 신규 서버 설치 후 Cloud Log Analytics 서비스 등록&#x20;
> 2. 콘솔 > VPC > Cloud Log Analytics > Management 수집 설정&#x20;
> 3. 설정 상태에서 설정 확인 후 서버 체크 후 수집 설정&#x20;

## 3. 서비스 관리 화면&#x20;

<figure><img src="/files/DS2mwcLwqvdRoQwkWKCp" alt=""><figcaption><p>Cloud Log Analytics 서비스Managment 화면 </p></figcaption></figure>

## 4. 서비스 등록

<figure><img src="/files/suVeZ9ld63qWv4fgSTTw" alt=""><figcaption><p>Cloud Log Analytics 서비스 등록 화면 </p></figcaption></figure>

### 4.1 Log 수집 설정&#x20;

> 1. Log Template 에서 기본 설정 된 값을 입력
>    * Security (필수, auth.log 수집)
>    * SYSLOG (필수, syslog 수집)
> 2. 추가 완료 후 적용&#x20;

<figure><img src="/files/S2LHKTn95lBaQE4889Es" alt=""><figcaption><p>Log 수집 설정 화면 </p></figcaption></figure>

### 4.2 Custom Log 수집 설정&#x20;

> 1. Log Template 를 Custom Log 로 선택 후 추가&#x20;
>    * Log Types (필수 , 수집 할 대상의 Log Type으로 영문만 가능)&#x20;
>    * Log 정보 (필수, 로그 수집에 필요한 절대 경로 파일 위치)&#x20;
> 2. 추가 완료 후 적용&#x20;

<figure><img src="/files/SblBNgX06tC1L9hhy1P3" alt=""><figcaption><p>Custom Log 수집 설정 화면 </p></figcaption></figure>

{% hint style="info" %}

#### *참고*

Custom Log로 설정된 Log Type의 수가 20개를 초과할 경우 검색 및 내보내기 기능에 영향을 줄 수 있습니다.
{% endhint %}

### 4.3 신규 서버 Agent 설치&#x20;

> 1. Log 수집 설정에서 적용을 클릭 하면 실행 방법을 보여줌.&#x20;
> 2. 서버 ssh 접속 후 root 권한으로 실행&#x20;
> 3. 프로그램이 정상적으로 설치되면 아래와 같이 Finish Installation 으로 출력됨.
>
> ```
> * SSH 접속 후 root 권한 
> # curl -s http://cm.vcla.ncloud.com/setUpClaVPC/46ed77-------ed65f9c | sh 
>  --------
>  .........
>  ================= Finish Installation ================= (완료)
> ```

### 4.4 Agent 프로세스 확인&#x20;

> 1. Agent 설치 완료 후 아래의 명령어로 프로세스 확인&#x20;
>
> ```
> * SSH 접속
> # ps -ef | grep filebeat
> ```

<figure><img src="/files/OdyKor4igm6rkkFZBPas" alt=""><figcaption><p>Agent 프로세스 확인 화면 </p></figcaption></figure>

### 4.5 신규 등록 된 Log 수집 검색&#x20;

> 1. 콘솔 > VPC > Cloud Log Analytics > Search 에서 Server 명 입력 후 검색&#x20;
> 2. 데이터 수집 확인 &#x20;

<figure><img src="/files/H9YydWtBqQMEp8MZ5qFq" alt=""><figcaption><p>Log 수집 검색 화면 </p></figcaption></figure>

## 5. 서비스 해제&#x20;

> 1. 콘솔 > VPC > Cloud Log Analytics > Management 에서 해당 시스템 체크 후 수집 해제 선택&#x20;

<figure><img src="/files/N6oBsVZuX4mkABYmT5zn" alt=""><figcaption><p>Management 화면 </p></figcaption></figure>

### 5.1 Log 수집 해제&#x20;

> 1. 해당 서버의 Log 수집 설정 확인 후 적용&#x20;

<figure><img src="/files/wSncblNJWPkQEjEQjAxb" alt=""><figcaption><p>Log 수집 해제 화면 </p></figcaption></figure>

### 5.2 서버 Agent 삭제&#x20;

> 1. 서버 ssh 접속 후 root 권한으로 실행&#x20;
> 2. 프로그램이 정상적으로 삭제 되면 아래와 같이 Finish Installation 으로 출력됨.&#x20;
>
> ```
> * SSH 접속 후 root 권한 
> # curl -s http://cm.vcla.ncloud.com/removeCla | sh 
>  --------
>  .........
>  ================= Success Remove Agent ================= (완료)
> ```

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Certificate Manager 서비스(SSL 인증서)

Certificate Manager 업무 관리

## 1. Certificate Manager 서비스 관리 업무 메뉴얼&#x20;

{% hint style="success" %}
:thumbsup: **WIKI 먼저 읽어 보기**&#x20;

​[Certificate Manager 서비스 란 무엇인가?](/wiki/wiki/ncloud-naver-cloud/certificate-manager)
{% endhint %}

## 1. Certificate Manager  SSL 인증서 등록&#x20;

### 1.1 신규 인증서 등록 절차&#x20;

> 1. nCloud 콘솔 접속&#x20;
> 2. Certificate Manager > Certificate List > 외부 인증서 등록&#x20;
> 3. 필수 사항 입력 후 추가&#x20;

### 1.1.1 Certificate Manager 접속&#x20;

> 1. Main > Certificate Manager 에서 보안 SSL 전체 현황 확인&#x20;

<figure><img src="/files/LwYtO14vwzZirclEaAVW" alt=""><figcaption><p>Certificate Manager List 화면 </p></figcaption></figure>

### 1.1.2 외부 인증서 등록&#x20;

> 1. 필수 값 입력 정보&#x20;
>    * Certificate 이름 (필수-도메인명+인증서날짜)&#x20;
>    * Private Key (필수-KeyFile\_Wildcard.irpage.co.kr\_crt.key 값 전체 복사 붙여넣기)
>    * Certificate Body (필수-File\_Wildcard.irpage.co.kr\_crt.crt 값 전체 복사 붙여넣기)
>    * Certificate Chain (필수-ChainFile\_ChainBundle.crt / CA\_GLOBALSIGN\_ROOT\_CA.crt (2개 파일 순서대로 붙여넣기))

<figure><img src="/files/jQEsF4XYEZxdLQN7MMQl" alt=""><figcaption><p>외부 인증서 등록 화면 </p></figcaption></figure>

### 1.1.3 인증서 등록 후 상태 확인&#x20;

<figure><img src="/files/XvIqJGp6hAKeHSIP4q8R" alt=""><figcaption><p>등록된 인증서 현황 </p></figcaption></figure>

## 2. Certificate Manager 인증서만료 삭제&#x20;

### 2.1 인증서 만료 삭제 절차&#x20;

> 1. nCloud 콘솔 접속&#x20;
> 2. Certificate Manager > Certificate List > 인증서 확인
> 3. 만료 인증서 확인 후 삭제&#x20;

### 2.1.1 Certificate Manager 접속&#x20;

> 1. Main > Certificate Manager 에서 만료인증서 확인&#x20;

<figure><img src="/files/xIAjnd7MATUwCSlVv6lq" alt=""><figcaption><p>Certificate List 현황 화면 </p></figcaption></figure>

### 2.1.2 Certificate List 삭제&#x20;

> 1. Certificate List > 만료 인증서 > 체크 > 삭제

<figure><img src="/files/gsszL2S2TTQGKZPZ5bjz" alt=""><figcaption><p>Certificate List 삭제 화면 </p></figcaption></figure>

## 3. 오류 해결 방법&#x20;

### 3.1 "private key가 암호화되어 있습니다. pass phrase로 복호화해주세요." 오류 메시지&#x20;

<figure><img src="/files/j5J3pTtsAJtGYcIwB67Q" alt=""><figcaption><p>암호화 설정 된 Key 파일 </p></figcaption></figure>

> "private key가 암호화되어 있습니다. pass phrase로 복호화해주세요." 이런 오류 메시지가 발생 되는 사항은 비밀번호 설정이 되어 발생 되는 문제점입니다.
>
> 해당 Key 값을 RSA 로 복호화 후 저장 하여 진행 하여야 합니다.
>
> 암호화 된 파일은 아래와 같은 Proc-Type 과 DEK-Info 정보를 가지고 있습니다.
>
> {% code lineNumbers="true" %}
>
> ```
> #### 아래와 같이 암호화된 인증서 ####
> -----BEGIN RSA PRIVATE KEY-----
> Proc-Type: 4,ENCRYPTED
> DEK-Info: DES-EDE3-CBC,CC35FXXXXXXX
> ```
>
> {% endcode %}
>
> 해결 방법으로는 아래와 같이 실행 후 암호키를 입력 하여 설정 해 주면 됩니다.
>
> ```sh
> #### 아래와 같이 암호화된 인증서 암호키 넣어 복호화 하기 ####
> $ openssl rsa -in XXXXX_key.pem -out XXXXX_encrypted_key.pem
> Enter pass phrase for XXXXX_key.pem: [암호키임력]    
> $ cat XXXXX_encrypted_key.pem
> -----BEGIN CERTIFICATE-----
> AAAAAAAAAAAAAAAA
> BBBBBBBBBBBBBBBB
> -----END CERTIFICATE-----
> ```
>
> 복호화된 파일을 열어 보면 암호화 된 부분이 없어진 것을 확인 할 수 있습니다.

#### 3.1.1 복호화 하는데 "unable to load Private Key" 메시지가 보일때&#x20;

> "unable to load Private Key" 는 암호화된 비밀번호를 틀렸기 때문에 발생되는 메시지 입니다.&#x20;
>
> 정확한 암호를 입력해 주시기 바랍니다.
>
> ```
> #### 아래와 같이 암호화된 인증서 암호키 넣어 복호화 하기 ####
> $ openssl rsa -in XXXXX_key.pem -out XXXXX_encrypted_key.pem
> Enter pass phrase for XXXXX_key.pem: [암호키임력]   
> unable to load Private Key
> 139762472040256:error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt:crypto/evp/evp_enc.c:643:
> 139762472040256:error:0906A065:PEM routines:PEM_do_header:bad decrypt:crypto/pem/pem_lib.c:461:
> $ 
> ```

## \* 참고 사이트&#x20;

{% embed url="<https://www.ncloud.com/product>" %}
nCloud 사이트&#x20;
{% endembed %}

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Notification Setting

nCloud Notification Setting

## 1. nCloud 알림 관리&#x20;

> nCloud 에서 다양한 서비스에서 알림 관리 서비스를 제공 하고 있습니다.

## 2. 마이페이지 > 알람 관리&#x20;

### 2.1 알람 관리 현황&#x20;

> 1. nCloud 콘솔 접속 > 마이페이지 > 알람 관리에서 현황 및 대상 확인이 가능함.
>    * 추가 알림 대상은 20명까지 등록할 수 있습니다.
>    * 추가된 대상자가 받는 알림 정보는 작업 공지, 서비스 공지(유료화, 기능개선, 출시 등), 개인정보취급안내, 보안공지 등 플랫폼 공통 알림 정보이며, 마케팅 메일, 특정 상품(생성, 해지)에 대한 알림은 제공되지 않습니다.
>    * 기본 알림 대상의 정보는 메일주소는 *\[계정 변경]*&#xC5D0;서, 전화번호는 *\[회원정보변경]*&#xC5D0;서 수정할 수 있습니다.
> 2. 알림 대상 관리 오른쪽에 "추가하기" 버튼을 클릭 후 등록&#x20;

<table><thead><tr><th width="151">이름</th><th>전화번호</th><th>메일 주소</th><th>수정</th></tr></thead><tbody><tr><td>(Main)AAAA</td><td>+82-0011112222</td><td>AAA@AAA.com</td><td>기본</td></tr></tbody></table>

### 2.2 알람 설정 변경

> 이벤트 및 프로모션 정보(오전 8시\~오후 9시) 네이버 클라우드 플랫폼에서 진행하는 이벤트 및 프로모션 정보가 발송됩니다. SMS/메일 수신 여부 변경 후 저장 버튼을 클릭 해주세요.
>
> \*SMS/메일 수신에 동의하지 않으셔도 가입 및 결제, 서비스 이용 및 계약 관련 정보, 고객문의, 법제도 개정안내, 서비스 관리 등 광고성 정보가 아닌 사항에 대해 SMS 및 메일은 발송됩니다.

<figure><img src="/files/ZvpAfbhtSzKobuRXlxlZ" alt=""><figcaption><p>알림 설정 변경 내용 화면 </p></figcaption></figure>

### 3.2 알람 대상 추가 하기&#x20;

> 1. nCloud 콘솔 접속 > 마이페이지 > 알림 관리 > "추가 하기" 버튼 클릭&#x20;
> 2. 아래의 사항을 입력 하여 등록 해 주면 됨
>    * 이름 (필수)
>    * 휴대 전화번호 (필수)
>      * [x] 휴대 전화 인증
>      * [x] 인증 번호 확인&#x20;
>    * 메일 주소(필수)&#x20;
>    * 추가하기 클릭 후 완료&#x20;

<figure><img src="/files/PhrYuyeIVskej7Vla1wN" alt=""><figcaption><p>알림 대상 추가 화면 </p></figcaption></figure>

## 3. Cloud Insight (Monitoring) 통보 대상자 정보 등록 <mark style="color:red;">(필수)</mark>

### 3.1 Cloud Insight (Monitoring) > Notification Recipient 등록 현황&#x20;

> * 통보대상자 정보를 등록 하여 모니터링 등 이벤트 발생 시 통보 대상으로 설정 할 수 있습니다.
> * 여기에서 해당 정보를 등록 하여 사용 합니다.&#x20;

<figure><img src="/files/1Sr4HUiOIs8w2X1kk0Ma" alt=""><figcaption><p>Notification Recipient 화면 </p></figcaption></figure>

### 3.2 사용자 별 통보 대상 설정 현황&#x20;

> * Notification Recipient > 설정 현황 > 통보 대상 설정 현황 > 서비스 등록 현황을 볼 수 있다.

<figure><img src="/files/HMuD0HIr2fElSyDjIn96" alt=""><figcaption><p>사용자 별 통보 대상 설정 현황 화면 </p></figcaption></figure>

### 3.3 대상자 추가&#x20;

> * Notification Recipient > "대상자 추가"&#x20;
> * 대상자 추가 팝업이 뜨며 등록 진행&#x20;
>   * [x] 이메일 주소 (필수)
>   * [x] 휴대폰 번호 (필수)&#x20;
>   * [x] 입력번호 입력 (필수)
>   * [x] 그룹선택 (선택, 모니터링)&#x20;

<figure><img src="/files/tI94tyffCIRM6fikDiWm" alt=""><figcaption><p>대상자 추가 화면 </p></figcaption></figure>

### 3.4 대상자 수정/삭제&#x20;

#### 3.4.1 대상자 수정&#x20;

> * 대상자 체크 후 수정 활성화 됨&#x20;
> * 대상 정보 수정 후 "수정" 버튼 클릭&#x20;

<figure><img src="/files/ghcMdlEkkP8r49WVavng" alt=""><figcaption><p>대상자 정보 수정 활성화 화면 </p></figcaption></figure>

<figure><img src="/files/Muf7MbJI6qDDfxK2BL9i" alt=""><figcaption><p>대상자 정보 수정 화면 </p></figcaption></figure>

#### 3.4.2 대상자 삭제&#x20;

> * 대상자 체크 후 삭제 활성화 됨&#x20;
> * 대상자 확인 후 삭제&#x20;

<figure><img src="/files/3K0I0jOnnQ5q7jsd83dq" alt=""><figcaption><p>사용자 체크 후 삭제 </p></figcaption></figure>

## 4. Certificate Manager&#x20;

> * [**통보대상 설정**](#3.-cloud-insight-monitoring)
>   * [x] 이벤트 발생 현황 통보 대상자를 설정합니다.이벤트 발생 통보를 받는 담당자를 추가하시려면, '[통보대상관리](#3.-cloud-insight-monitoring)'에서 관리자 등록을 하셔야 합니다.\
>     통보 대상 설정은 모든 그룹의 공통 설정이며 그룹별로 지정되지 않습니다.

### 4.1 알람 관리 현황

> * nCloud 콘솔 > Certificate Manager > Notification Setting 설정&#x20;
> * 등록된 담당자 현황&#x20;

<figure><img src="/files/9UBLKqAfB8PVt0yU1hNz" alt=""><figcaption><p>알람 관리 현황 화면 </p></figcaption></figure>

### 4.2 담당자 등록

> * 알람 관리 현황에서 담당자 이름을 클릭 하면 아래의 화면에 등록된 리스트를 보여줌. &#x20;
> * 담당자 클릭 후 설정의 "추가" 버튼 활성화&#x20;
>   * [x] 통보방법 (필수, SMS/E-Mail/SMS+E-Mail 중 선택)
> * 추가 완료 후 설정 저장&#x20;

<figure><img src="/files/8w0I3qqm6Tf4THdxv9Kh" alt=""><figcaption><p>담당자 등록 화면 -1 </p></figcaption></figure>

<figure><img src="/files/4RVN0NUQJJpXupQnPkuT" alt=""><figcaption><p>담당자 등록 화면 -2 </p></figcaption></figure>

### 4.3 담당자 수정/삭제&#x20;

#### 4.3.1 담당자 수정&#x20;

> * 담당자 수정은 불가능 하며 삭제 후 추가 하여야 함.

#### 4.3.2 담당자 삭제&#x20;

> * 담당자 확인 후 삭제&#x20;

<figure><img src="/files/x0gPnff4IQktwbHpDh1h" alt=""><figcaption><p>담당자 삭제 화면 </p></figcaption></figure>

## 5. Security Monitoring&#x20;

### 5.1 알람 대상 및 관리 현황&#x20;

> * #### IDS(V2) 통보 대상자 설정
> * #### Anti-Virus(V2) 통보 대상자 설정
> * &#x20;**Anti-DDos(V2) 통보 대상자 설정**
>   * [x] IDS(V2)이벤트 발생 현황 통보 대상자를 설정합니다.이벤트 발생 통보를 받는 담당자를 추가하시려면, "통보대상관리"에서 관리자 등록을 하셔야 합니다.통보 대상자가 등록 되지 않은 경우, 로그인 ID(E-Mail)로 알림이 제공 됩니다.
> * #### WAF(V2) 통보 대상자 설정
> * #### IPS(V2) 통보 대상자 설정
>   * [x] WAF(V2)이벤트 발생 현황 통보 대상자를 설정합니다. 차단 이벤트가 다수 발생할 경우, SMS 및 Email로 다수의 이벤트가 전달될 수 있습니다.(차단 이벤트는 분당 최대 50건까지 전송합니다.) 이벤트 발생 통보를 받는 담당자를 추가하시려면, "통보대상관리"에서 관리자 등록을 하셔야 합니다. 통보 대상자가 등록 되지 않은 경우, 이벤트 알림은 제공되지 않습니다.
> * #### 주간/월간 보고서(V2) 대상자 설정
>   * [x] 주간/월간 보고서를 수신할 대상자를 설정합니다. 이벤트 발생 통보를 받는 담당자를 추가하시려면, "통보대상관리"에서 관리자 등록을 하셔야 합니다. 통보 대상자가 등록 되지 않은 경우, 로그인 ID(E-Mail)로 알림이 제공 됩니다.

<figure><img src="/files/SqzG1I9yZzC8fcep4J5L" alt=""><figcaption><p>알람 관리 현황 화면 </p></figcaption></figure>

### 5.2 대상자 수정/삭제&#x20;

> * Certificate Manager 와 동일한 작업을 수행. [- 바로가기 -](#4.3)&#x20;

#### 5.2.1 대상자 수정 [- 바로가기- ](#4.3.1)

#### 5.2.2 대상자 삭제 [- 바로가기 -](#4.3.2)&#x20;

## 6. Cloud Advisor&#x20;

### 6.1 알람 관리 현황&#x20;

> * **주간 이메일 수신설정**
>   * [x] 카테고리 내 수신 대상자로 설정해 놓을 경우, 점검 결과를 메일로 발송해드립니다.
> * 보안/비용&고가용성에 대한 수신 설정이 가능함.

<figure><img src="/files/at6S2eCmosDo1xlYAk7G" alt=""><figcaption><p>알람 관리 현황 화면 </p></figcaption></figure>

### 6.2 담당자 등록&#x20;

> * 알람 관리 현황에서 이름을 클릭 하면 아래의 화면에 등록된 리스트를 보여줌. &#x20;
> * 담당자 클릭 후 설정의 "추가" 버튼 활성화&#x20;
>   * [x] 통보방법 (필수, SMS/E-Mail/SMS+E-Mail 중 선택)

<figure><img src="/files/ZdxlHtzzDf7qsxcYiqjJ" alt=""><figcaption><p>담당자 등록 화면 -1 </p></figcaption></figure>

<figure><img src="/files/jMVcyh7WpN6eZGiPvHHA" alt=""><figcaption><p>담당자 등록 화면 -2 </p></figcaption></figure>

### 6.3 담당자 삭제&#x20;

<figure><img src="/files/mh9UbIxiyzBNYnNPrqJL" alt=""><figcaption><p>담당자 삭제 화면 </p></figcaption></figure>

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Security 업무 자세히 보기

업무 자세히 보기

* [NAS 관리 업무](/security-work/security/nas)
* [TrusGuard \[방화벽\] 관리 업무](/security-work/security/trusguard)
* [PortBlocker (USB 보안) 관리 업무](/security-work/security/portblocker-usb)
* [Chakra Max 관리 업무](/security-work/security/chakra-max)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# NAS 관리 업무

NAS 관리

## NAS 관리 업무

{% hint style="success" %}

#### :thumbsup: WIKI 먼저 읽어 보기&#x20;

[NAS 란 무엇인가? ](/wiki/wiki/synology-nas)
{% endhint %}

## 1. NAS 사용자 신규 등록 관리&#x20;

### 1.1 신규 사용자 계정 요청&#x20;

> 1. 경영지원본부에서 SIP 담당자에게 신규 입사자 NAS 사용자 신규 요청&#x20;
> 2. 업무 담당자가 요청서 확인 후 NAS Web 관리 접속 하여 계정 및 권한 설정&#x20;
> 3. 설치 완료 후 담당자에게 통보&#x20;

#### 1.1.1 NAS Login 화면&#x20;

<figure><img src="/files/R6GFIituYHgHvFK8wawy" alt=""><figcaption><p>NAS Web Login 화면 </p></figcaption></figure>

#### 1.1.2 Web Site 접속 후 사용자 계정 생성 &#x20;

> 1. 제어판 > 사용자 및 그룹 > 생성&#x20;

<figure><img src="/files/rG2D8LcbbHHIH4Rurux4" alt=""><figcaption><p>NAS Web Site 접속 후  사용자 및 그룹 화면 </p></figcaption></figure>

#### 1.1.3 신규사용자 등록&#x20;

> 1. 필수 사항 입력 후 다음 진행&#x20;
>    * 이름 (ID 입력  \*필수)
>    * 설명 (이름 입력 \*필수)&#x20;
>    * 이메일 (회사 이메일 입력 \* 필수)
>    * 패스워드 (임의 패스워드 생성 \*필수)
>    * 패스워드 확인 (임의 패스워드 생성시 \*자동)

<figure><img src="/files/eX6ow1fwFXBAUVJLbtAk" alt=""><figcaption><p>NAS 사용자 정보 입력 화면 </p></figcaption></figure>

#### 1.1.4 신규 사용자 그룹 가입&#x20;

> 팀별/사용자 별로 그룹을 지정 하여 사용 함. (하나의 그룹은 추가 되어야 함.) &#x20;

<figure><img src="/files/G2skMT46jlWYFsAfZzFR" alt=""><figcaption><p>사용자 그룹 가입 화면 </p></figcaption></figure>

#### 1.1.5 신규 사용자 공유 폴더 권한 할당&#x20;

> 1. 공유 폴더에 사용자 권한이 할당 되어야 함.
> 2. 필요한 공유 폴더에 엑세스없음, 읽기/쓰기, 읽기 전용 의 권한에 체크&#x20;

<figure><img src="/files/2zpL5D47O5mFy2Ny3UHd" alt=""><figcaption><p>공유 폴더 권한 할당 화면 </p></figcaption></figure>

#### 1.1.6 신규 사용자 할당량 할당&#x20;

> 1. 사용자 할당량이 필요할 시에 적용&#x20;

<figure><img src="/files/mujxw7DK81bcy7dNttsQ" alt=""><figcaption><p>신규 사용자 할당량 할당 화면 </p></figcaption></figure>

#### 1.1.7 신규 사용자 응용 프로그램 권한 할당&#x20;

> 1. 사용자에 따른 응용 프로그램 권한 할당&#x20;
>    * AFP
>    * DSM
>    * FTP
>    * File Station
>    * Hyper Backup Vault
>    * SFTP
>    * SMB
>    * Synology Drive
>    * Universal Search
>    * rsync

<figure><img src="/files/Pf4Z14brrx9nw87zAj4r" alt=""><figcaption><p>응용 프로그램 권한 할당 화면 </p></figcaption></figure>

#### 1.1.8 신규 사용자 속도 제한 설정&#x20;

<figure><img src="/files/iZSiPEYTfqKBLxup5fEG" alt=""><figcaption><p>신규 사용자 제한 설정 화면 </p></figcaption></figure>

#### 1.1.9 신규 사용자 설정 확인&#x20;

> * 설정 값을 확인 한 후 완료 버튼을 클릭 하면 사용자 생성이 완료 됨.

<figure><img src="/files/LISDmshqTjmYNfsVdpqQ" alt=""><figcaption><p>신규 사용자 설정 확인 화면 </p></figcaption></figure>

## 2. 사용자 비밀번호 변경&#x20;

### 2.1 사용자 비밀번호 변경요청&#x20;

> 1. 사용자가IP 담당자에게 비밀번호 변경요청&#x20;
> 2. 업무 담당자가 요청서 확인 후 NAS Web 관리 접속 하여 계정 확인&#x20;
> 3. 비밀번호 변경 후 사용자에게 통보&#x20;

#### 1.1.2 Web Site 접속 후 사용자 계정 확인&#x20;

> 1. 제어판 > 사용자 및 그룹 > 사용자 ID 검색&#x20;

<figure><img src="/files/J3Rq4fsAUhqJMxDMn2vx" alt=""><figcaption><p>사용자 및 그룹 화면 </p></figcaption></figure>

#### 1.1.3 사용자 검색 후 비밀번호 변경&#x20;

> 1. 사용자 ID 검색 > 대상 ID > 패스워드 변경 > 임의 패스워드 생성 > 적용&#x20;
> 2. 비밀번호 변경 후 사용자에게 E-Mail 통보&#x20;

<figure><img src="/files/7rmMg74LEuF2l8IQFpKW" alt=""><figcaption><p>패스워드 재설정 화면 </p></figcaption></figure>

## 3. NAS 재시작/종료&#x20;

<figure><img src="/files/6TUYbi5kLN3KZ08tVbWr" alt=""><figcaption><p>다시 시작/종료 화면 </p></figcaption></figure>

## \* 참고 사이트

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://www.synology.com/ko-kr>" %}
Synology 홈페이지
{% endembed %}

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# TrusGuard \[방화벽] 관리 업무

방화벽 관리

## TrusGuard 관리 업무

{% hint style="success" %}

#### :thumbsup: WIKI 먼저 읽어 보기&#x20;

[TrusGuard 란 무엇인가?](/wiki/wiki/trusguard-ahnlab)&#x20;
{% endhint %}

## 1. 방화벽 신규 사용자 등록 관리&#x20;

### 1.1 신규 계정 생성 요청&#x20;

> 1. SIP 팀에서 방화벽 담당자 채용 시 신규 계정 생성 요청&#x20;
> 2. 업무 담당자가 업무 요청서 확인 후 계정 생성&#x20;
> 3. 생성 완료 후 SIP 담당자에게 통보&#x20;

#### 1.1.1 TrusGuard Web Site 접속&#x20;

> 1. TrusGuard Web Site 접속 &#x20;

<figure><img src="/files/WRNyP1dOzh6yYyU1Cj0f" alt=""><figcaption><p>Web Site 접속 화면 </p></figcaption></figure>

#### 1.1.2 TrusGuard Web Site 접속 화면&#x20;

<figure><img src="/files/SaC8y1fMEuvCFxqtmlY9" alt=""><figcaption><p>TrusGuard Web Site 접속 화면 </p></figcaption></figure>

### 1.2 신규  사용자 계정 등록&#x20;

> 1. TrusGuard Login > System > 관리자 > 관리자 계정&#x20;
> 2. 추가 > 관리자 계정에 정보 입력 후 저장&#x20;
>    * 필수 사항 &#x20;
>      * [x] 아이디&#x20;
>      * [x] 비밀번호 (숫자/영문자/특수문자 포함 8자리 이상)
>      * [x] 비밀번호 변경 주기 (90일)
>      * [x] 로그인 허용 IPv$ 주소 (사용자 IP 입력)
>      * [x] 계정 유형 (읽기 관리자/시스템 관리자/정책 관리자 : 사용자에 따라 권한 설정)&#x20;
>      * [x] 연속 로그인 실패 허용 횟수 (3\~5회)
>      * [x] 로그인 실패 처리 방법 (계정 잠금 : 설정)
>        * 계정 잠금 시간 (5분)
>      * [x] 설명 (담당자 이름 및 특이 사항 기입)&#x20;
> 3. System > IPv4 주소 추가
>    * 필수 사항&#x20;
>      * [x] IP 조소 (관리자 접근 IP)

#### 1.2.1 TrusGuard System > 관리자 > 관리자 계정&#x20;

<figure><img src="/files/Z5oe9fVk0dqkAxB9tNPy" alt=""><figcaption><p>관리자 계정 화면 </p></figcaption></figure>

#### 1.2.2 TrusGuard System > 관리자 계정 추가&#x20;

<figure><img src="/files/ziAPFuziavZaBrnDFxu2" alt=""><figcaption><p>관리자 계정 추가 </p></figcaption></figure>

#### 1.2.3 TrusGuard System > IPv4 주소&#x20;

<figure><img src="/files/iObIT5DjHINUfZCok2BO" alt=""><figcaption></figcaption></figure>

## 2. 사용자 비밀번호 변경 요청&#x20;

> 1. 사용자 비밀번호 변경 요청&#x20;
> 2. 업무 담당자가 업무 요청서 확인 후 비밀번호 변경&#x20;
> 3. 비밀번호 변경 후 담당에게 통보&#x20;

### 2.1 사용자 비밀번호 변경&#x20;

> 1. TrusGuard Login > System > 관리자 > 관리자 계정&#x20;
> 2. 계정 확인 > 수정 > 비밀번호 변경 후 저장&#x20;

#### 2.1.1 TrusGuard System > 관리자 > 관리자 계정&#x20;

<figure><img src="/files/SVPyQuuVRfAGmRkmYX3c" alt=""><figcaption><p>관리자 계정 화면 </p></figcaption></figure>

#### 2.2.2 관리자 계정 수정 > 비밀번호/비밀번호 확인 입력 후 저장&#x20;

<figure><img src="/files/Zwf24FqZ4iTBGX17CJ0p" alt=""><figcaption><p>관리자 계정 수정 화면 </p></figcaption></figure>

## \* 참고 사이트

{% embed url="<https://www.ahnlab.com/kr/site/product/productView.do?prodSeq=10>" %}

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# PortBlocker (USB 보안) 관리 업무

DataLocker 의 USB 보안 관리

## PortBlocker 관리 업무

{% hint style="success" %}

#### :thumbsup: WIKI 먼저 읽어 보기&#x20;

[PortBlocker 란 무엇인가? ](/wiki/wiki/safeconsole-portblocker-softwide-security)
{% endhint %}

## 1.  PortBlocker 신규 설치&#x20;

### 1.1 단말기 신규 설치 요청

> 1. 신규 채용 시 데스크탑/노트북 설치 요청&#x20;
> 2. 업무 담당자가 업무 요청서 확인 후 데스크탑/노트북 설치 지원&#x20;
> 3. 단말 장비에 설치 완료 후 담당자에게 통보&#x20;

#### 1.1.1 PortBlocker (SFAECONSOLE) Web Site 접속

<figure><img src="/files/aLo1uVvrHxpCw0Rl8Li4" alt=""><figcaption><p>Web Site 접속 화면 </p></figcaption></figure>

<figure><img src="/files/fO9BUi5OwRvUlf2If4FI" alt=""><figcaption><p>2단계 인증 화면 </p></figcaption></figure>

#### 1.1.2 PortBlocker (SFAECONSOLE) Web Site 접속 화면

<figure><img src="/files/oZ5vgB6hDzjKNLmiKeU3" alt=""><figcaption><p>Web Site 접속 화면 </p></figcaption></figure>

#### 1.1.3 PortBlocker 라이센스 확인&#x20;

> SAFECONSE 접속 > 관리 > PortBlocker 에서 라이센스 확인&#x20;

<figure><img src="/files/Kn3T67TJKZEtHzSgT0YR" alt=""><figcaption><p>PortBlocker 라이센스 화면 </p></figcaption></figure>

#### 1.1.4 사용자 PC/노트북 컴퓨터 이름 검색/확인&#x20;

> 1. 컴퓨터 > 호스트 네임으로 검색&#x20;
> 2. 컴퓨터 이름이 존재 할 경우 초기화 후 삭제 진행&#x20;
> 3. 사용자 테스크탑/노트북 설치 진행&#x20;

<figure><img src="/files/EsjP7WYnUq47PwrjHi6T" alt=""><figcaption><p>PortBlocker 컴퓨터 이름 검색 화면 </p></figcaption></figure>

<figure><img src="/files/uYl2v1qkClZJGxi7xj5N" alt=""><figcaption><p>초기화 후 삭제 </p></figcaption></figure>

## 2. 차단된 장치(외장HDD/USB) 등록 업무&#x20;

### 2.1 차단된 장치 등록 요청&#x20;

> 1. 업무의 필요성에 따라 경영지원팀 담당자에게 외장HDD/USB 정보를 보고 및 등록 요청&#x20;
> 2. 업무 담당자가 요청서 확인 후 PortBlocker 솔루션에서 외장HDD/USB 해제 진행
> 3. 작업 완료 후 담당자에게 통보&#x20;

#### 2.1.2 PortBlocker (SFAECONSOLE) Web Site 접속 후 사용자 로그에서 차단된 장치 확인&#x20;

<figure><img src="/files/HoeFwrr6MVDBnjmesReH" alt=""><figcaption><p>사용자 로그 > 차단된 장치 확인 화면 </p></figcaption></figure>

#### 2.1.3 새 사용자정의 항목 추가&#x20;

> 1. 메인 > 사용자 로그 > 차단된 장치 에서 외장HDD/USB 확인 후 클릭&#x20;
> 2. 새 사용자정의 항목 추가 후 Default 값 입력 후 추가&#x20;

<figure><img src="/files/O1VfzXINhO28bVRGeVsE" alt=""><figcaption><p>새 사용자정의 항목 추가 </p></figcaption></figure>

#### 2.1.4 관리 > 기본정책 수정&#x20;

> 1. 메인 > 관리 > 기본 정책 수정 후 PortBlocker 탭으로 이동&#x20;
> 2. 장치 목록 > 필터 > 시리얼 검색 > 검색 결과 확인
> 3. 사용자 지정 > 전체 허용/읽기 전용 모드/접근 금지 권한 설정&#x20;

<figure><img src="/files/Y3pCME64vnr6piFtDAAq" alt=""><figcaption><p>관리 > 기본정책 수정 </p></figcaption></figure>

<figure><img src="/files/Qk3dccQURtMz0FGY56nY" alt=""><figcaption><p>기본 정책 수정 > 사용자지정 > 권한 설정 </p></figcaption></figure>

#### 2.1.5 단말장치 데스크탑/노트북 에서 PortBlcoker Agent 실행&#x20;

> 1. 작업 담당자에게 외장HDD/USB 허용 정책 확인 통보
> 2. 단말장치 데스크탑/노트북에서 PortBlocker Agent 실행 후 설정 > 새로고침
> 3. 외장HDD/USB 인식 확인&#x20;

<figure><img src="/files/9sq8G7aVDRZv4zR2qSoi" alt=""><figcaption><p>PortBlocker Agent 화면 </p></figcaption></figure>

## \* 참고 사이트&#x20;

{% embed url="<https://www.softwidesec.com/?page_id=4473>" %}
Softwide Security 홈페이지&#x20;
{% endembed %}

{% embed url="<https://www.datalocker.kr/>" %}
DataLocker 홈페이지&#x20;
{% endembed %}

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Chakra Max 관리 업무

Chakra Max 보안 관리

## Chakra Max 관리 업무

{% hint style="success" %}
:thumbsup: **WIKI 먼저 읽어 보기**&#x20;

[​Chakra Max 란 무엇인가?](/wiki/wiki/chakra-max-warevalley)
{% endhint %}

## 1. 월간 보고서&#x20;

### 1.1 월간 보고서 출력 방법&#x20;

> * Chakra Max 클라이언트 실행 후 로그인 &#x20;
> * 메인 > 보고서 > 카테고리 > DB 세션 보고서, SQL 보고서 출력&#x20;
> * NAS 에 매월 보고서 저장&#x20;

### 1.2 DB 세션 보고서 출력&#x20;

#### 1.2.1 Chakra Max  Client Login&#x20;

> 1. Chakra Max Client 설치 PC 에서 Login&#x20;

<figure><img src="/files/XDtsvN32TmDU8iPOWjhd" alt=""><figcaption><p>Chakra Max Client 화면 </p></figcaption></figure>

#### 1.2.2 Chakra Max MAIN

> 1. Login 후 발생된 이벤트 현황을 보여줌
> 2. Main > 보고서 > 카테고리 > DB 세션 보고서&#x20;

<figure><img src="/files/FM7FpPbNFZWC2tGWvc5d" alt=""><figcaption></figcaption></figure>

#### 1.2.3 DB 세션 보고서 출력&#x20;

> 1. Main > 보고서 > 카테고리 > DB 세션 보고서 > DB 세션 상세 보고서 클릭&#x20;

<figure><img src="/files/UQ4tU8Q9HWnlyRfk6r3X" alt=""><figcaption><p>DB 세션 보고서 출력 화면 </p></figcaption></figure>

#### 1.2.4.1 DB 세션 상세 보고서

> 1. 대상 선택 후 다음 진행&#x20;
>    * 운영 모드 (전체/스니핑/게이트웨이)&#x20;
>    * 대상 (DataBase 선택 또는 전체 선택)&#x20;

<figure><img src="/files/H8loqVrDNsKb7VVwLnFP" alt=""><figcaption><p>DB 세션 상세 진행 화면 -1</p></figcaption></figure>

#### 1.2.4.2 DB 세션 상세 보고서 (계속)

> 1. 일자 설정 또는 기간 설정 후 다음 진행&#x20;
>    * 일자 설정 (시작, 종료 날짜 지정)
>    * 기간 설정 (Day, Week, Month, Quater, Year 지정)&#x20;

<figure><img src="/files/ybcqRKXtBulIAZShJgIx" alt=""><figcaption><p>DB 세션 상세 진행 화면 -2</p></figcaption></figure>

#### 1.2.4.3 DB 세션 상세 보고서  (계속)

> 1. 필요 값 입력 후 다음 진행&#x20;
>    * 클라이언트 IP (필요시 입력)
>    * DB 계정 (필요시 입력)
>    * 최대결과행수 (필요시 입력)
>    * 세션 ID (필요시 입력)
>    * 예외 리스트 적용: 클라이언트 IP (필요시 입력)
>    * 예외 리스트 적용: DB 계정 (필요시 입력)
>    * 예외 리스트 적용: 호스트명 (필요시 입력)
>    * 예외 리스트 적용: OS 계정 (필요시 입력)

<figure><img src="/files/D2PbWLEbU3oJdInh014K" alt=""><figcaption><p>DB 세션 상세 진행 화면 -3</p></figcaption></figure>

#### 1.2.4.4 DB 세션 상세 보고서  (계속)

> 1. 보고서 요약 내용 확인 후 마침
> 2. 바로 실행 또는 Schedule 등록 후 실행&#x20;

<figure><img src="/files/mSn0Ycb7ngk9qZJNtXog" alt=""><figcaption><p>DB 세션 상세 진행 화면 -4</p></figcaption></figure>

<figure><img src="/files/lH2SbEUflEroNRyO2c71" alt=""><figcaption><p>DB 세션 상세 진행 화면 -5 </p></figcaption></figure>

#### 1.2.5 보고서 출력 화면&#x20;

> 1. 보고서 출력 > 전체 페이지가 로딩 되고 난 다음에 저장을 해야 함.
> 2. 저장 클릭 후 파일 형식 (ozd 로 저장)&#x20;
> 3. NAS 에 해당 파일 저장&#x20;

<figure><img src="/files/1iuYdfde8iPhuZn8oBCB" alt=""><figcaption><p>DB 세션 보고서 상세 출력 화면 </p></figcaption></figure>

<figure><img src="/files/EVwM7R8t8PgkAAk5fmfo" alt=""><figcaption><p>파일 저장 화면 </p></figcaption></figure>

### 1.3 SQL 상세 보고서  출력&#x20;

#### 1.3.1 Chakra Max  Client Login&#x20;

> 1. Chakra Max Client 설치 PC 에서 Login&#x20;

<figure><img src="/files/XDtsvN32TmDU8iPOWjhd" alt=""><figcaption><p>Chakra Max Client 화면 </p></figcaption></figure>

#### 1.3.2 Chakra Max MAIN

> 1. Login 후 발생된 이벤트 현황을 보여줌
> 2. Main > 보고서 > 카테고리 > SQL 보고서&#x20;

<figure><img src="/files/9TbOJOWFeXUiP8HF0ijr" alt=""><figcaption></figcaption></figure>

#### 1.3.3 SQL 상세 보고서 출력&#x20;

> 1. Main > 보고서 > 카테고리 > SQL 보고서 > SQL 상세 보고서 클릭&#x20;

<figure><img src="/files/YP7smW9X3liMbmbYG8t4" alt=""><figcaption><p>SQL 상세 보고서 화면 </p></figcaption></figure>

#### 1.3.4.1 SQL 상세 보고서&#x20;

> 1. 대상 선택 후 다음 진행&#x20;
>    * 운영 모드 (전체/스니핑/게이트웨이)&#x20;
>    * 대상 (DataBase 선택 또는 전체 선택)&#x20;

<figure><img src="/files/AXeoMl7CONIX26PTrHxW" alt=""><figcaption><p>SQL 상세 보고서 -1 </p></figcaption></figure>

#### 1.3.4.2 SQL 상세 보고서 (계속)

> 1. 일자 설정 또는 기간 설정 후 다음 진행&#x20;
>    * 일자 설정 (시작, 종료 날짜 지정)
>    * 기간 설정 (Day, Week, Month, Quater, Year 지정)&#x20;
>    * SQL 종류 (모두, Query, DML, DDL, DCL, PL/SQL, ETC 지정)&#x20;

<figure><img src="/files/2MmgDch8Miwm8kFb0BPR" alt=""><figcaption><p>SQL 상세 보고서 -2</p></figcaption></figure>

#### 1.3.4.3 SQL 상세 보고서  (계속)

> 1. 필요 값 입력 후 다음 진행&#x20;
>    * 응용프로그램 (필요시 입력)
>    * 클라이언트 IP (필요시 입력)
>    * DB 계정 (필요시 입력)
>    * 호스트명 (필요시 입력)
>    * 최대결과행수 (필요시 입력)
>    * 세션 ID (필요시 입력)
>    * 실패한 SQL만 표시 (적용, 적용불가 : 필요시 입력)
>    * SQL ID (필요시 입력)
>    * Unique SQL ID (필요시 입력)
>    * 예외 리스트 적용: 클라이언트 IP (필요시 입력)
>    * 예외 리스트 적용: DB 계정 (필요시 입력)
>    * 예외 리스트 적용: 호스트명 (필요시 입력)
>    * 예외 리스트 적용: OS 계정 (필요시 입력)

<figure><img src="/files/ufLUn8wFjxmahKZ4fNGI" alt=""><figcaption><p>SQL 상세 보고서 -3</p></figcaption></figure>

#### 1.3.4.4 DB 세션 상세 보고서  (계속)

> 1. 보고서 요약 내용 확인 후 마침
> 2. 바로 실행 또는 Schedule 등록 후 실행&#x20;

<figure><img src="/files/jXn8dVnkLtcgJVZ7myhK" alt=""><figcaption><p>SQL 상세 보고서 -4</p></figcaption></figure>

<figure><img src="/files/8030RscLnEp29jEgk01M" alt=""><figcaption><p>SQL 상세 보고서 -5 </p></figcaption></figure>

#### 1.2.5 보고서 출력 화면&#x20;

> 1. 보고서 출력 > 전체 페이지가 로딩 되고 난 다음에 저장을 해야 함.
> 2. 저장 클릭 후 파일 형식 (ozd 로 저장)&#x20;
> 3. NAS 에 해당 파일 저장&#x20;

<figure><img src="/files/cGbWzxmB9NxPorxJuEN8" alt=""><figcaption><p>SQL 보고서 상세 출력 화면 </p></figcaption></figure>

<figure><img src="/files/4MIm0VGHEadEcOPau4YP" alt=""><figcaption><p>파일 저장 화면 </p></figcaption></figure>

## 2. 백업 관리&#x20;

### 2.1 백업 현황

> 1. 시스템 > 백업 > 감사 로그&#x20;
>    * 감사 로그의 백업 현황을 보여줌&#x20;
>      * [x] Green : 감사 로그가 ChakramaxDB 존재
>      * [x] Orange : 감사 로그가 백업 되었고 ChakaramaxDB 에서 삭제
>      * [x] Red : 백업 실패
>      * [x] Bold : 데이터 복구&#x20;

<figure><img src="/files/OP2ajbCiTZ6tQpjLQ9fx" alt=""><figcaption><p>백업 현황 화면 </p></figcaption></figure>

### 2.2  설정 데이터&#x20;

> 시스템 운영에 필요한 환경 정보를 백업하고 상태를 확인&#x20;
>
> 1. 시스템 > 백업 > 설정 데이터&#x20;
>    * 백업 상태&#x20;
>    * ChakramaxDB 상태&#x20;
>    * 로그 날짜&#x20;
>    * 종류&#x20;
>    * 파일 경로
>    * 백업 파일 사이즈&#x20;
>    * 여유 공간&#x20;
>    * 시작 시간
>    * 종료 시간&#x20;
>    * 유지 시간

<figure><img src="/files/Usn0LAP0gSZU8ySIcirT" alt=""><figcaption><p>설정 데이터 화면 </p></figcaption></figure>

### 2.3 백업 정책&#x20;

> 백업 시스템에 대한 정보와 설정 정보를 보여줌
>
> 1. 시스템 > 백업 > 백업 정책
> 2. 스케줄&#x20;
>    * 스케줄 옵션 : 일일 백업&#x20;
>    * 시작 일시 : 일시 지정&#x20;
>    * Email 알림 옵션 : 통보 없음/오류시 통보/항상 통보 선택&#x20;
>    * 디스크 남은 용량 점검 : 남은요량이 설정값보다 적으면 백업이 실패 함(%나 Gbyte(s) 단위로 설정)&#x20;
>    * 파일 분리 : 분리하지 않음/파일 분리 선택&#x20;
>    * 백업 암호 : 암호 설정&#x20;
>    * 암호 확인 : 설정 암호 재확인&#x20;
> 3. 백업 파일 위치&#x20;
>    * 백업 파일의 위치를 확인 및 설정이 가능함&#x20;
> 4. Audit Log Retention Period (상세 설명 및유지 기간 설정)
>    * Alert
>    * Chakra Max Client 사용자 작업 이력&#x20;
>    * Chakra Max 시스템 관리자 작업 이력 로그
>    * Chakra Max 시스템 상태 정보 로그
>    * Chakra Max 시스템 프로세스 상태 정보 로그
>    * Client IP 와 Application 별 Database 사용량 통계 로그
>    * Client IP 와  DB User 별 Database 사용량 통계 보고&#x20;
>    * Database Object 사용 통계 로그&#x20;
>    * Database Usage Trend 로그
>    * Database 사용 통계 로그&#x20;
>    * Database 접속 이력 로그&#x20;
>    * SQL 실행 로그&#x20;
>    * SQL 실행 통계 로그&#x20;
>    * SQL 종류 별 실행 통계 로그&#x20;
>    * 변경 전/후 데이터&#x20;
>    * 서버 서비스 명령어 실행 결과 로그
>    * 서버 서비스 명령어 실행 로그&#x20;
>    * 서버 서비스 사용 통계 로그&#x20;
>    * 서버 서비스 접속 이력&#x20;

<figure><img src="/files/7cyi7j7ZmDCATyoO2dKh" alt=""><figcaption></figcaption></figure>

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# SVN 관리 업무

SVN(서브버전) 업무 관리

## SVN(서브버전) 관리 업무 메뉴얼

{% hint style="success" %}

#### :thumbsup: WIKI 먼저 읽어 보기&#x20;

#### [SVN 이란 무엇인가?](/wiki/wiki/svn)

{% endhint %}

## 1. SVN(서브버전) 신규 관리&#x20;

### 1.1 신규 계정 생성 요청

> 1. 운영팀에서 신규 입사자 계정을 생성 요청
> 2. 업무 담당자가 업무 요청서 확인 후 계정 생성
> 3. Repository 에 사용자 등록 및 권한 설정 후 운영팀 통보&#x20;

### 1.2  서버 접속

> 1. Mstsc 로  SVN 서버 접속

#### 1.2.1 원격 접속 방법

<figure><img src="/files/rJlL6Hh0JEYTJz6p79dG" alt=""><figcaption><p>원격 접속 </p></figcaption></figure>

### 1.3 SVN 계정 생성

#### 1.3.1 VisualSVN Server

> 1. 서버 접속 후 VisualSVN Server 실행&#x20;

#### 1.3.1.1 VisualSVN Server 접속 화면&#x20;

<figure><img src="/files/HrOz13JJhbrHkR59p7R9" alt=""><figcaption><p>VisualSVN 접속 화면 </p></figcaption></figure>

#### 1.3.2 VisualSVN User 생성

> 1. Users > Create User 클릭&#x20;
> 2. 사용자 계정 및 비밀번호 입력&#x20;

#### 1.3.2.1 VisualSVN Server > Users > Create User

<figure><img src="/files/5ovhPOVGsFrAZaDD0KQr" alt=""><figcaption><p>Create User 등록 </p></figcaption></figure>

#### 1.3.2.2 VisualSVN Server > Users > Create User > 등록 화면&#x20;

<figure><img src="/files/2xQXTT2r4XjTXNuPUFvs" alt=""><figcaption><p>Create New User 아이디 / 비밀번호 </p></figcaption></figure>

### 1.4 Repositories 에 계정 등록

> 1. 요청한 계정의 Repositories 현황 확인
> 2. 해당 Repositories 의 계정 확인 후 등록 및 권한 설정
>    * [ ] Permissions 정보
>      * No Access         // 접근 금지
>      * Read Only          // 읽기 전용
>      * Read / Write       // 읽기/쓰기

#### 1.4.1 Repository > Properties 화면&#x20;

<figure><img src="/files/21yDlEPj0v8TF3XbrLjh" alt=""><figcaption><p>Repositories 정보 </p></figcaption></figure>

#### 1.4.2 Repository > Properties > 사용자 등록 화면&#x20;

<figure><img src="/files/QcHqSLUngpL8CegvAFgf" alt=""><figcaption><p>Repositories 계정 등록 현황 및 사용자 등록 (Properties) </p></figcaption></figure>

## 2. SVN 변경 관리&#x20;

> 1. 운영팀에서 SVN 계정/Repositories 변경 요청 &#x20;
> 2. 담당자 확인 후 변경 설정
> 3. 사용자/Repositories 작업 완료 후 운영팀 통보&#x20;

### 2.1 Repositories 에 계정 변경&#x20;

> 1. [1.4 Repositories 계정 참고](#1.4-repositories) 하여 'Add' 를 통해 사용자 계정 등록 및 Permissions 정보 등록 &#x20;

#### 2.1.1 Repository > Properies > 사용자 변경 화면&#x20;

<figure><img src="/files/2stMaXpXMYUHirBnjq5j" alt=""><figcaption><p>VisualSVN Server > Repositories > Properties > Add 및 Permissions 등록 </p></figcaption></figure>

### 2.2  SVN 사용자 계정 비밀번호 변경

> 1. VisualSVN Server 접속 후 Users 의 계정 확인
> 2. 계정 확인 후 Set Password 클릭 후 비밀번호 변경

#### 2.2.1 VisualSVN Server > Users > 사용자 계정 > Set Password 화면&#x20;

<figure><img src="/files/MUO2aTGVFQtTVLQ18seV" alt=""><figcaption><p>사용자 비밀번호 변경 (Set Password)</p></figcaption></figure>

#### 2.2.2 VisualSVN Server > Users > 사용자 계정 > Set Password > New Password 입력 화면&#x20;

<figure><img src="/files/UicYjJCRi3J2UR9pdIJL" alt=""><figcaption><p>사용자 비밀번호 변경 </p></figcaption></figure>

## 3. SVN 삭제 관리

### 3.1   Repositories 에 계정 삭제

> 1. 운영팀에서 Repositories 사용자 계정 삭제 요청&#x20;
> 2. Repositories 에 사용자 계정 확인 후 Remove 삭제
> 3. 삭제 완료 후 운영팀 통보&#x20;

#### 3.1.1 VisualSVN Server > Repository > 사용자 계정 > Remove > 확인&#x20;

<figure><img src="/files/83vkwDwev9aZUoJopYcS" alt=""><figcaption><p>VisualSVN Server > Repositories > Properties > 계정 확인 후 Remove </p></figcaption></figure>

### 3.2  SVN 사용자 계정 삭제

> 1. 운영팀에서 SVN 사용자 계정 삭제 요청
> 2. VisualSVN Server 의 Users 확인 후 삭제

#### 3.2.1 VisualSVN Server > Users > 사용자 계정 > 삭제(D) 화면&#x20;

<figure><img src="/files/nDrLBEIEGTZ3xiGcBJG5" alt=""><figcaption><p>사용자 비밀번호 변경 (삭제) </p></figcaption></figure>

## 4. Repository 에 신규/삭제 프로젝트 관리

> 1. 운영팀에서 신규/삭제 프로젝트에 대해 요청
> 2. 해당 프로젝트, Repository 확인 후 신규/삭제 설정&#x20;
> 3. 설정 완료 후 운영팀 통보&#x20;

### 4.1 Repository 신규 등록 관리&#x20;

> * Repositories 등록 절차&#x20;
>   * [ ] Repositories (현황)&#x20;
>   * [ ] Create New Repository  (신규 생성)&#x20;
>   * [ ] Regular FSFS repository  (Repostory 형식)
>   * [ ] Repositories Name (프로젝트명)
>   * [ ] Single-project repository (Repository 구조)
>   * [ ] Customize permissions (Repository 사용자 권한 설정)
>   * [ ] Finish (끝)&#x20;

#### 4.1.1 VisualSVN Server > Repostories > Create New Repoistory 화면&#x20;

<figure><img src="/files/p8iKOeE5XzsTWYUWSxvy" alt=""><figcaption><p>VisualSVN Server > Repositories > Create New Repository </p></figcaption></figure>

#### 4.1.2 VisualSVN Server > Repostories > Create New Repoistory > Repository Type 화면&#x20;

<figure><img src="/files/eoLllvKshmZMIJBQrZnC" alt=""><figcaption><p>VisualSVN Server > Repositories > Create New Repository > Regular FSFS Repository </p></figcaption></figure>

#### 4.1.3  VisualSVN Server > Repostories > Create New Repoistory > Repository Type > Repository Name 화면&#x20;

<figure><img src="/files/4ZAkxoL4rndx8TGb9Kq4" alt=""><figcaption><p>VisualSVN Server > Repositories > Create New Repository > Regular FSFS Repository > Repositories Name </p></figcaption></figure>

#### 4.1.4  VisualSVN Server > Repostories > Create New Repoistory > Repository Type > Repository Name > Repository Structure 화면&#x20;

<figure><img src="/files/vrKWncePHX190wHKXKp5" alt=""><figcaption><p>VisualSVN Server > Repositories > Create New Repository > Regular FSFS Repository > Repositories Name >Single-project repository</p></figcaption></figure>

#### 4.1.5  VisualSVN Server > Repostories > Create New Repoistory > Repository Type > Repository Name > Repository Structure > Repository Access Permissions 화면&#x20;

<figure><img src="/files/31bpVE4o6OH7kcfvtxge" alt=""><figcaption><p>VisualSVN Server > Repositories > Create New Repository > Regular FSFS Repository > Repositories Name >Single-project repository >Customize permissions 사용자 등록 및 권한 설정 후 Finish </p></figcaption></figure>

### 4.2 Repository 삭제 관리&#x20;

1. 운영팀에서  Repositories 계정 삭제 요청
2. VisualSVN Server 의 Repository 확인 후 삭제

#### 4.2.1  VisualSVN Server > Repostories > 삭제(D) 화면&#x20;

<figure><img src="/files/AUFPNa9NuGCjEwbbpuVq" alt=""><figcaption><p>ViusalSVN Server > Repositoies > 해당 Repository > 삭제 </p></figcaption></figure>

## \*  참고 사이트&#x20;

{% embed url="<https://www.visualsvn.com/support>" %}
VisualSVN Help Center (공식)&#x20;
{% endembed %}

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Jenkins 관리 업무

Jenkins 업무 관리

## Jenkins 관리 업무

{% hint style="success" %}

#### :thumbsup: WIKI 먼저 읽어 보기&#x20;

#### [Jenkins 란 무엇인가? ](/svn-and-jenkins-work/jenkins)

{% endhint %}

## 1. Jenkins 신규 사용자 관리

### 1.1 신규 계정 생성 요청&#x20;

> 1. 운영팀에서 신규 입사자 계정을 생성 요청
> 2. 업무 담당자가 업무 요청서 확인 후 계정 생성
> 3. 생성 완료 후 운영팀 통보&#x20;

### 1.2 Jenkins Web Site 접속&#x20;

> 1. Jenkins Web Site 접속&#x20;

#### 1.2.1 Jenkins Web Site 접속 화면&#x20;

<figure><img src="/files/rZdte8AwWUuZ2pHp2Hcl" alt=""><figcaption><p>Jenkis Web Site 접속 </p></figcaption></figure>

### 1.3 Jenkins 사용자 계정 등록&#x20;

> 1. Jenkins Login > Main > Jenkins 관리 > Security > Manage Users > 사용자 생성
> 2. Create User 에 해당 정보 기입 후 사용자 계정 생성&#x20;

#### 1.3.1 Jenkins 관리 > Security > Manage User > 사용자 화면&#x20;

<figure><img src="/files/DtS1PkoJj3cRuIsb9vD5" alt=""><figcaption><p>Main > Jenkins 관리 > Security > Manage Users > 사용자 생성 </p></figcaption></figure>

#### 1.3.2 Jenkins 관리 > Security > Manage User > 사용자 > Create User 화면&#x20;

<figure><img src="/files/VnLv6yJ6xG1lHAUr9wFa" alt=""><figcaption><p>신규 사용자 Create User 정보 등록 </p></figcaption></figure>

## 2. Jenkins 사용자 변경 관리

> 1. 운영팀에서 사용자 변경 요청&#x20;
> 2. 업무 담당자가 업무 요청서 확인 후 사용자 변경&#x20;
> 3. 변경 완료 후 운영팀 통보&#x20;

### 2.1 Jenkins 사용자 비밀번호 변경 관리&#x20;

> 1. Jenkins Main > Jenkins 관리 > Security > Manage Users > 사용자 > 설정&#x20;
> 2. Password 변경 후 Save 진행&#x20;

#### 2.1.1 Jenkins 관리 > Security > Manage User > 사용자 > 설정  화면&#x20;

<figure><img src="/files/vzIN6fgPYd8CrrlZwbXg" alt=""><figcaption><p>Jenkins Main > Jenkins 관리 > Security > Manage Users > 사용자 > 설정 </p></figcaption></figure>

#### 2.1.2 Jenkins 관리 > Security > Manage User > 사용자 > 설정  > Password 변경화면&#x20;

<figure><img src="/files/ZvhmnZsGLNzcpej4KRA5" alt=""><figcaption><p>Jenkins Main > Jenkins 관리 > Security > Manage Users > 사용자 > 설정 > Password 변경 후 Save </p></figcaption></figure>

## 3. Jenkins 사용자 계정 삭제 관리  &#x20;

> 1. 운영팀에서 계정 삭제 요청&#x20;
> 2. 업무 담당자가 업무 요청서 확인 후 계정 삭제&#x20;
> 3. 삭제 완료 후 운영팀 통보&#x20;

### 3.1 Jenkins 사용자 계정 삭제&#x20;

> 1. Jenkins Main > Jenkins 관리 > Security > Manage Users > 사용자 > 휴지통  &#x20;

#### 3.1.1 Jenkins 관리 > Security > Manage User > 사용자 > 삭제  화면 &#x20;

<figure><img src="/files/h72LdnFye5aJ9w9TXCBW" alt=""><figcaption><p>Jenkins 관리 > Security > Manage Users > 사용자 > 삭제 </p></figcaption></figure>

## 4. Project 신규 등록 관리

> 1. 신규 Project 등록은 운영팀 요청&#x20;
> 2. Project 명/사용자 확인 후 신규 등록 설정&#x20;
> 3. 완료 후 운영팀 통보&#x20;

### 4.1 Project 신규 등록&#x20;

> 1. Project 등록 전에 Publish over SSH 등록이 필요 함 ([4.1.1 Publish over SSH 참고](#4.1.1-publish-over-ssh))
> 2. 새로운 Item 등록 > General 정보 등록 > 소스 코드 관리 > 빌드 환경 > Build > 빌드 후 조치 > 저장 ([4.1.2 Project 신규 등록 참고](#4.1.2-project))
> 3. Main > Project Name > 지금 빌드 > 상태확인&#x20;

#### 4.1.1 Publish over SSH 등록&#x20;

> 1. Jenkins 관리 > System Configuration > 시스템 설정 > Publish over SSH 추가 > 설정 입력 후 동작 확인 > 저장&#x20;

#### 4.1.1.1 Jenkins 관리 > System Configuration > 시스템 설정 화면&#x20;

<figure><img src="/files/SasWewcqXIJzF1qONi6P" alt=""><figcaption><p>Jenkins 관리 > System Configuration > 시스템 설정 </p></figcaption></figure>

#### 4.1.1.2 Jenkins 관리 > System Configuration > 시스템 설정  > Publish over SSH 화면

<figure><img src="/files/pWvVwSMzMmb7w8KjGpHF" alt=""><figcaption><p>시스템 설정 > Publish over SSH </p></figcaption></figure>

#### 4.1.1.3 Jenkins 관리 > System Configuration > 시스템 설정  > Publish over SSH > 추가 >  Use password authentication, or use a different key(체크) > Passphrase/Password > 설정 화면

<figure><img src="/files/fMW8cPLtrLIvkX1x75rR" alt=""><figcaption><p>Publish over SSH > 추가 > 고급 > Use password authentication, or use a different key(체크) > Passphrase / Password (Server SSH 접속 할 때 필요한assword 입력) > 저장 </p></figcaption></figure>

#### 4.1.2 Project 신규 등록&#x20;

> 1. 새로운 Item 등록 > General 정보 등록 > 소스 코드 관리 > 빌드 환경 > Build > 빌드 후 조치 > 저장  &#x20;

#### 4.1.2.1 Jenkins Main > 새로운 Item  > 등록 화면&#x20;

> * Enter an item name : 프로젝트 이름&#x20;
> * Freestyle project (선택)&#x20;
> * OK (클릭)

<figure><img src="/files/Sx8qWPIhXQc4aFTRXPFr" alt=""><figcaption><p>새로운 Item 등록 화면 </p></figcaption></figure>

#### 4.1.2.2 Jenkins Main > 새로운 Item  > General 화면

> * 설명 : 프로젝트에 대한 간략한 설명

<figure><img src="/files/F1rOOPtNAH4E9H3myknu" alt=""><figcaption><p>General 화면 </p></figcaption></figure>

#### 4.1.2.3 Jenkins Main > 새로운 Item  > General  > 소스 코드 관리 화면&#x20;

> * Subversion (선택)
> * Modules
>   * Repository URL : (<http://serverip:81/svn/AAA\\_Project/trunk>)
>   * Credentials : (사용자 계정 선택)
>   * Local module directory : (. 선택)
>   * Repository depth : (infinity(선택), Ignore externals(체크), Cancel process on externals fail(체크))
> * Check-out Strategy : (Use 'svn update' as much as possibel 선택)
>   * Quiet check-out : (체크)
> * Repository browser : (자동)

<figure><img src="/files/cW411li8ANPAIm85U1Mp" alt=""><figcaption><p>소스 코드 관리 설정 화면 </p></figcaption></figure>

#### 4.1.2.3 Jenkins Main > 새로운 Item  > General  > 소스 코드 관리 >  빌드 환경 화면&#x20;

> * With Ant > JDK > jdk 1.8 설정&#x20;

<figure><img src="/files/EC0AqN0U0slUffsVCDs1" alt=""><figcaption><p>빌드 환경 설정 화면 </p></figcaption></figure>

#### 4.1.2.4 Jenkins Main > 새로운 Item  > General  > 소스 코드 관리 >  빌드 환경 > Build  화면&#x20;

> * Invoke top-level Maven targets (선택)
> * Maven Version > maven 3.6.2 (선택)
> * Goals > package -P prod (선택)

<figure><img src="/files/eDeQvbCrmJkqdVu7dN6r" alt=""><figcaption><p>Build 설정 화면 </p></figcaption></figure>

#### 4.1.2.5 Jenkins Main > 새로운 Item  > General  > 소스 코드 관리 >  빌드 환경 > Build > 빌드 후 조치 설정 화면  후 저장&#x20;

> * Send Build artifacts over SSH (선택)
> * SSH Server 설정
>   * Name (SSH Server Name (선택), [4.1.1 Publish over SSH 참고](#4.1.1-publish-over-ssh))
> * Transfer Set 설정&#x20;
>   * Source files (target/ROOT.war 설정)&#x20;
>   * Remove prefix (target 설정)&#x20;
>   * Remote directory (tomcat/webapps 설정)&#x20;
>   * Exec Command (/home/user/tomcat/bin/restart.sh 설정)&#x20;

<figure><img src="/files/ZTyioFwjhT7gocLRNtgC" alt=""><figcaption><p>빌드 후 조치 설정 화면 </p></figcaption></figure>

#### 4.1.3 Project 현황 List&#x20;

> * Jenkins Main 화면에 등록 확인&#x20;

<figure><img src="/files/yC5XGwOyzpkGi0ctFshg" alt=""><figcaption><p>Jenkins Main 화면 </p></figcaption></figure>

## \* 참고 사이트

{% embed url="<https://www.jenkins.io/doc/>" %}
Jenkins Document Site
{% endembed %}

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
&#x20;보안 업데이트 정보 사이트
{% endembed %}


# AWS Cloud 자세히 보기

자세히 보기

* AWS 바로가기
* AWS 아키텍처 센터
* \[PowerPoint] AWS Icon

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
&#x20;취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# WIKI 자세히 보기

Wiki 보기

* [ISMS/ISMS-P 인증](/wiki/wiki/isms-isms-p)
* [nCloud(Naver Cloud)](/wiki/wiki/ncloud-naver-cloud)
* [SVN(서브버전)](/wiki/wiki/svn)
* [Jenkins(젠킨스)](/wiki/wiki/jenkins)
* [TrusGuard(트러스가드) - AhnLab](/wiki/wiki/trusguard-ahnlab)
* [D’Amo(디아모) - Penta Security](/wiki/wiki/damo-penta-security)
* [Chakra Max(샤크라 맥스) - WareValley](/wiki/wiki/chakra-max-warevalley)
* [Synology NAS](/wiki/wiki/synology-nas)
* [SafeConsole PortBlocker (Softwide Security)](/wiki/wiki/safeconsole-portblocker-softwide-security)
* [내PC 돌보미(KISA)](/wiki/wiki/pc-kisa)
* [Adblock 광고 차단기(Chrome/Edge)](/wiki/wiki/adblock-chrome-edge)
* [SolarWinds](/wiki/wiki/solarwinds)
* [SFTP](/wiki/wiki/sftp)
* [카페24(Cafe24 Corp.)](/wiki/wiki/24-cafe24-corp.)
* [KT Cloud](/wiki/wiki/kt-cloud)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# ISMS/ISMS-P 인증

KISA 사이트 참고

## 1. ISMS/ISMS-P 인증이란?

> 정보보호 및 개인정보보호 관리체계인증(Personal Information & Information Security Management system)은 정보통신망의 안정성 확보 및 개인정보 보호를 위해 조직이 수립한 일련의 조치와 활동이 인증기준에 적합함을 인증기관이 평가하여 인증을 부여하는 제도이다.&#x20;

## 2. 제도소개

### 2.1 ISMS-P 인증의 개요

* **정보보호 및 개인정보보호 관리체계 인증**
  * [x] 정보보호 및 개인정보보호를 위한 일련의 조치와 활동이 인증기준에 적합함을 인터넷진흥원 또는 인증기관이 증명하는 제도
* **정보보호 관리체계 인증**
  * [x] 정보보호를 위한 일련의 조치와 활동이 인증기준에 적합함을 인터넷진흥원 또는 인증기관이 증명하는 제도

### 2.2 ISMS-P 법적근거

<figure><img src="/files/1fRgvwRYmyoYCbRR5FhE" alt=""><figcaption><p>ISMS/ISMS-P 법적 근거 </p></figcaption></figure>

* 정보통신망 이용촉진 및 정보보호에 관한 법률 제47조
* 정보통신망 이용촉진 및 정보보호에 관한 법률 시행령 제47조\~제54조
* 정보통신망 이용촉진 및 정보보호에 관한 법률 시행규칙 제3조
* 개인정보보호법 제32조의2
* 개인정보보호법 시행령 제34조의2\~제34조의8
* 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시

### 2.3 인증체계

<figure><img src="/files/Ar8f7qYlhetYutvB861A" alt=""><figcaption><p>ISMS/ISMS-P 인증체계 </p></figcaption></figure>

### 2.4 인증기준

<figure><img src="/files/lmrfVEfLuiw4sCbuhDUk" alt=""><figcaption><p>ISMS/ISMS-P 인증기준 </p></figcaption></figure>

<table><thead><tr><th width="105">구분</th><th width="109">구분(세분)</th><th width="238">통합인증</th><th>분야(인증기준 개수)</th></tr></thead><tbody><tr><td></td><td>ISMS</td><td>1.관리체계 수립 및 운영(16)</td><td><p>1.1 관리체계 기반 마련(6)</p><p>1.2 위험관리(4)<br>1.3 관리체계 운영(3)<br>1.4 관리체계 점검 및 개선(3)</p></td></tr><tr><td>ISMS-P</td><td>ISMS</td><td>2.보호대책 요구사항(64)<br></td><td><p>2.1 정책, 조직, 자산 관리(3)</p><p>2.2 인적보안(6)<br>2.3 외부자 보안(4)</p><p>2.4 물리보안(7)<br>2.5 인증 및 권한 관리(6)</p><p>2.6 접근통제(7)<br>2.7 암호화 적용(2)</p><p>2.8 정보시스템 도입 및 개발 보안(6)<br>2.9 시스템 및 서비스 운영관리(7)</p><p>2.10 시스템 및 서비스 보안관리(9)<br>2.11 사고 예방 및 대응(5)<br>2.12 재해복구(2)</p></td></tr><tr><td></td><td>-</td><td>3.개인정보 처리단계별<br>  요구사항(22)</td><td><p>3.1 개인정보 수집 시 보호조치(7)</p><p>3.2 개인정보 보유 및 이용 시 보호조치(5)<br>3.3 개인정보 제공 시 보호조치(3)</p><p>3.4 개인정보 파기 시 보호조치(4)<br>3.5 정보주체 권리보호(3)</p></td></tr></tbody></table>

## 3. 신청절차&#x20;

### 3.1 ISMS-P 인증심사 절차&#x20;

<figure><img src="/files/cs9J8I1CMANfy6ZBHMxP" alt=""><figcaption><p>ISMS-P 인증심사 절차 </p></figcaption></figure>

* 신청 단계 : 신청공문 + 인증신청서, 관리체계운영명세서, 법인/개인 사업자 등록증
* 계약 단계 : 수수료 산정 > 계약 > 수수료 납부
* 심사 단계 : 인증심사 > 결함보고서 > 보완조치내역서
* 인증 단계 : 최초/갱신심사 심의 의결(인증위원회), 유지(인증기관)

### 3.2 인증신청 방법

> **인증심사 신청 시 다음의 서류들을 준비하여 인증 또는 심사기관에 제출한다.**
>
> * · 인증 신청 공문 1부
> * 인증 신청서 1부
> * 인증 명세서 1부
> * 법인/개인 사업자 등록증 1부
>   * [x] 신청서 및 명세서 양식은 홈페이지 자료실에서 다운로드 가능

### 3.3 인증범위

<table><thead><tr><th width="135.33333333333331">ISMS/ISMS-P</th><th width="212">구분</th><th>내용</th></tr></thead><tbody><tr><td>ISMS-P</td><td>정보보호 및 개인정보보호 관리체계 인증</td><td>· 정보서비스의 운영 및 보호에 필요한 조직, 물리적 위치, 정보자산<br>· 개인정보 처리를 위한 수집, 보유, 이용, 제공, 파기에 관여하는 개인정보처리 시스템, 취급자를 포함</td></tr><tr><td>ISMS</td><td>정보보호 관리체계 인증</td><td>· 정보서비스의 운영 및 보호에 필요한 조직, 물리적 위치, 정보자산을 포함</td></tr></tbody></table>

* 세부 내용은 인증제도 안내서 참고

### 3.4 심사종류&#x20;

<figure><img src="/files/4Y2A6hHCB0iku2sofQB1" alt=""><figcaption><p>심사종류 </p></figcaption></figure>

<table><thead><tr><th width="128">구분</th><th>설명</th></tr></thead><tbody><tr><td>최초심사</td><td>인증을 처음으로 취득할 때 진행하는 심사이며, 인증의 범위에 중요한 변경이 있어 다시 인증을 신청할 때에도 실시한다. 최초심사를 통해 인증을 취득하면 3년의 유효기간이 부여</td></tr><tr><td>사후심사</td><td>사후심사는 인증을 취득한 이후 정보보호 관리체계가 지속적으로 유지되고 있는지 확인하는 것을 목적으로 인증 유효기간 중 매년 1회 이상 시행하는 심사이다.</td></tr><tr><td>갱신심사</td><td>갱신심사는 정보보호 관리체계 인증 유효기간 연장을 목적으로 심사를 말한다.</td></tr></tbody></table>

### 3.5 인증의 홍보

* 인증 표시를 사용하는 경우 인증의 범위와 유효기간을 함께 표시하여야 하며, 고시에 지정된 색상 등 사용 방법을 준수해야 한다.
* 인증 받은 내용을 거짓으로 표시하거나 홍보한 자는 과태료 부과&#x20;
  * [x] 정보통신망법 : 1천만원, 개인정보보호법 : 3천만원

## 4. 인증대상&#x20;

### 4.1 자율신청자

> 의무대상자 기준에 해당하지 않으나 자발적으로 정보보호 및 개인정보보호 관리체계를 구축·운영하는 기업·기관은 임의신청자로 분류되며, 임의신청자가 인증 취득을 희망할 경우 자율적으로 신청하여 인증심사를 받을 수 있다.

### 4.2 ISMS인증 의무대상자(정보통신망법 제47조 2항)

> 인증 의무대상자는 「전기통신사업법」 제2조제8호에 따른 전기통신사업자와 전기통신사업자의 전기통신역무를 이용하여 정보를 제공하거나 정보의 제공을 매개하는 자로서 표에서 기술한 의무대상자 기준에 하나라도 해당되는 자이다.

<table><thead><tr><th width="212">구분</th><th>의무대상자 기준</th></tr></thead><tbody><tr><td><strong>ISP</strong></td><td>「전기통신사업법」 제6조제1항에 따른 허가를 받은 자로서 서울특별시 및 모든 광역시에서 정보통신망서비스를 제공하는 자</td></tr><tr><td><strong>IDC</strong></td><td>정보통신망법 제46조에 따른 집적정보통신시설 사업자</td></tr><tr><td>다음의 조건 중<br>하나라도 해당하는 자</td><td>연간 매출액 또는 세입이 1,500억원 이상인 자 중에서 다음에 해당되는 경우<br>- 「의료법」 제3조의4에 따른 상급종합병원<br>- 직전연도 12월 31일 기준으로 재학생 수가 1만명 이상인 「고등교육법」 제2조에 따른 학교</td></tr><tr><td></td><td>정보통신서비스 부문 전년도(법인인 경우에는 전 사업연도를 말한다) 매출액이 100억원 이상인 자</td></tr><tr><td></td><td>전년도 직전 3개월간 정보통신서비스 일일평균 이용자 수가 100만명 이상인 자</td></tr></tbody></table>

### 4.3 의무대상자 신청

* 의무대상자는 ISMS, ISMS-P 인증 중 선택 가능
* 의무대상자가 되어 인증을 최초로 신청하는 경우 다음 해 8월 31일까지 인증 취득
  * [x] 이미 인증을 취득한 기업의 경우 해당없음

## 5. 연락처 및 문의사항

* 인증제도 문의 : <isms-p@kisa.or.kr>

## 출처 : [ISMS/ISMS-P 홈페이지](https://isms.kisa.or.kr/)&#x20;

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# nCloud(Naver Cloud)

namu wiki 참조

## 1. nCloud(Naver Cloud) 란?&#x20;

## 1.1 nCloud 개요&#x20;

> 네이버 클라우드 플랫폼은 [네이버 클라우드](https://namu.wiki/w/%EB%84%A4%EC%9D%B4%EB%B2%84%20%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C)(구 네이버비즈니스플랫폼)가 제공하는 기업용 클라우드 서비스이다. 기업이 IT인프라를 구축하는데 필요한 다양한 서비스를 제공한다. 2017년에 6개 카테고리의 22개 제품으로 서비스를 시작했다. 타 글로벌 사업자들에 비해 비교적 늦게 클라우드 시장에 진입한 편이지만 국내 기업만이 가지는 강점과 기술력, 네이버 브랜드 이미지 등에 힘입어 빠르게 성장하고 있다. 현재는 16개 카테고리(Compute, Storage, Networking, Database, Security, AI Service, Application Service, Media, Game, Management, Analytics, Dev Tools, Business Application, Global, Hybrid\&Private Cloud, IoT)에서 170여개의 상품을 제공하고 있다. 2020년 7월에는 ‘뉴로클라우드’ 상품을 출시하며 하이브리드 클라우드 시장에도 진출했다.\
> \
> 최근 코로나19 사태와 관련해서 2주 만에 ‘e학습터’의 동시접속자 수용 인원을 4만 명에서 300만 명 규모로 확대하였고, ‘코로나 라이브’와 ‘코로나맵’에 서버와 지도 API를 지원하였다.\
> \
> 기본적으로 라인, 네이버웹툰, 브이라이브 등 네이버 계열사들이 네이버 클라우드 플랫폼을 이용하고 있고 SK텔레콤, LG U+, 삼성카드, NC소프트 등 대기업도 네이버 클라우드 플랫폼 서비스를 도입하였다. 또한 스타트업에 대한 지원이 풍부하여 2,000개 이상의 스타트업이 네이버 클라우드 플랫폼을 사용하고 있다. 특히 스타트업 지원 프로그램 [네이버 클라우드 플랫폼 Greenhouse Benefit](https://www.ncloud.com/support/greenHouse)은 네이버 클라우드 플랫폼의 전 상품을 사용할 수 있는 최대 2,000만원의 크레딧과 함께 스타트업의 성장에 필요한 교육, 기술 컨설팅을 제공한다.네이버 클라우드 플랫폼은 민간기업뿐만 아니라 공공, 금융, 의료 분야에서도 클라우드 서비스를 제공하고 있다. 공공기관용 클라우드와 금융 클라우드는 별도의 홈페이지를 운영하고 있다. 특히 이러한 분야는 수많은 규제로 인해 아무리 우수한 외산 클라우드 업체라 할지라도 평범한 국내기업에 비해 불리한 것이 사실이고, 이를 네이버 클라우드는 잘 활용하고 있다.
>
> 네이버 클라우드 플랫폼은 GDPR(개인정보보호 규정)에 따른 고객의 개인정보 보호를 위해 다양한 보안 인증을 획득했다. 지속적으로 보안을 체계적으로 관리하는지 정의하는 ISO/IEC 27001 Information Security Managemen 및 클라우드 보안에 대한 ISO/IEC 27017 Security Controls for Cloud Services, ISO/IEC 27018 Protection of Personally Identifiable Information과 같은 국제 표준 준수를 입증 받았다.
>
> 또한 글로벌 수준의 내부통제 감사 준수 관련 SOC(Service Organization Control) 2, 3 인증 및 안전한 결제 정보보호에 대한 국제 데이터 보안 표준인 PCI DSS(PCI Security Standard Council) 인증을 획득하였다.그리고 국내 클라우드 서비스 제공사 중 최초로 CSA STAR Certification 인증 GOLD 등급을 획득하여 클라우드 서비스 보안관리 활동이 효과적으로 수행되고 있음을 검증받았다.
>
> 그 외에도 다음과 같은 인증을 획득하였다.
>
> * 클라우드 서비스 보안인증 CSAP\[IaaS, SaaS]
>
> * 개인정보보호관리체계 인증 PIM
>
> * 정보보호 및 개인정보보호 관리체계 인증 ISMS-P
>
> * 정보보호관리체계 인증 ISMS
>
> * 개인의료정보보호 국제표준 ISO/IEC 27799 인증
>
> * 비즈니스연속성경영 국제표준 ISO/IEC 22301 인증
>
> 국내뿐만 아니라 미국 서부, 일본, 홍콩, 싱가포르, 유럽에도 ‘리전’이라고 불리는 자체 데이터 센터를 구축, 보유하고 있다. 앞으로 대만, 태국, 베트남, 미국 동부에도 추가적으로 리전을 구축할 예정이다. 네이버 클라우드 플랫폼이 제공하는 [글로벌 리전 서비스](https://www.ncloud.com/product/global/globalRegion)는 전 세계 주요 거점을 연결하는 글로벌 전용회선을 사용하기 때문에 일반적인 인터넷 회선과 달리 다른 사용자 통신에 의한 영향이 최소화된다는 장점이 있다. 또한 특정 회선에 이상이 발생해도 다른 회선으로 우회해 서비스를 제공하기 때문에 안정적인 서비스가 가능하다. 서버, 로드밸런서 등의 서비스를 해외에서도 국내와 동일한 상품 구성으로 생성해 사용할 수 있고, 국내와 요금이 동일하여 서비스를 해외로 확장하고자 할 때 도움이 된다.
>
> 리전별 커버리지(국가)는 다음과 같다.
>
> * 미국 서부 리전: 미국, 캐나다, 멕시코 등
>
> * 싱가포르 리전: 인도네시아, 말레이시아, 태국, 캄보디아, 베트남 등
>
> * 홍콩 리전: 홍콩, 대만, 마카오, 베트남, 필리핀 등
>
> * 일본 리전: 일본
>
> * 독일 리전: 유럽 (Euro 21개국), 아프리카, 중동 등
>
> 네이버 클라우드 플랫폼 웹 관리 콘솔(Management Console)에는 네이버 UI가 탑재되어 익숙하고,편리하게 사용할 수 있다는 평가가 많다. 또한 쉬운 시작 가이드, 설명서, 참조서 등 상세한 매뉴얼을 제공하고, [온/오프라인 교육](https://www.ncloud.com/support/edu)을 통해 네이버 클라우드 플랫폼 활용법을 알려준다. 고객지원 면에서도 365일 24시간 고객센터 이용이 가능하다. 해외 기업의 경우 포털이나 콘솔이 번역이 잘 되어 있지 않거나 한국어 고객 응대가 불가능한 경우가 많은 것에 비해 국내 고객 지원에 장점이 있다.

## 2. 클라우드 컴퓨팅

> 네이버 클라우드 플랫폼이 제공하고 있는 컴퓨팅 상품은 10개로, Server, SSD Server, GPU Server, Virtual Dedicated Server ,Bare Metal Server, Auto Scaling, Cloud Functions, HPC(High Performance Computing), Container Registry, Kubernetes Service가 있다.
>
> 클라우드 컴퓨팅이라 하면 아래 클라우드 스토리지, 클라우드 네트워킹, 클라우드 보안, 클라우드 데이터베이스 등 다른 요소까지 포괄하는 용어이기 때문에 혼동하기 쉽다. 정확히 말하자면 네이버의 클라우드 컴퓨팅은 클라우드 서버에 가까운 개념이다. 네이버 클라우드와 계약한 기업이 클라우드 서버 내에서 다른 서비스를 설치하고 자사의 고객들에게 제공할 수 있다.

### 2.1 Server

> 물리적인 서버 자원을 별도로 구매하지 않고, 클라우드 환경에서 빠르게 생성해 사용한 만큼만 비용을 지불하면 된다. 인프라 운영에 대한 부담을 덜고자 하거나, 일시적으로 많은 서버 자원이 필요한 경우에 적합하다.

### 2.2 GPU 서버&#x20;

> GPU(Graphics Processing Unit)는 동시에 고성능 연산 처리를 할 수 있도록 최적화 된 서버다. GPU 병렬 컴퓨팅을 통해 원하는 데이터를 신속하고 정확하게 얻을 수 있다. 과학 연산 및 데이터 분석과 같은 작업에 적합하다.

### 2.3 베어 메탈 서버&#x20;

> Bare Metal Server는 물리 서버를 가상화 환경 없이 단독으로 제공하는 서비스다. 다른 클라우드 사용자의 영향을 받지 않는 단독 서버를 사용하는 것이기 때문에 성능에 민감한 서비스도 늘 안정적으로 운영할 수 있다. 온프레미스와 클라우드의 장점을 합쳐놓았다고 생각하면 쉽다.\
> 유명 배틀로얄 FPS 게임 [PLAYERUNKNOWN'S BATTLEGROUNDS](https://namu.wiki/w/PUBG:%20BATTLEGROUNDS)가 네이버 클라우드 플랫폼의 베어 메탈 서버를 이용 중인 것으로 알려져 있다.

### 2.4 Cloud Functions

> 코드를 작성하고 액션으로 등록함으로써 손쉽게 코드를 Cloud Functions 에서 실행할 수 있다.서버 관리에 대한 걱정은 줄이고 코드 실행과 컴퓨팅 시간에 집중할 수 있다.

### 2.5 Kubernetes Service

> Kubernetes Service는 고객이 애플리케이션 구축에 집중할 수 있는 환경을 제공한다. 처음부터 Kubernetes 클러스터를 설정하는 대신에 복잡하고 반복되는 설정 작업을 최소화하여 클러스터 구축 및 운영 유지 시간을 단축시킬 수 있다.

### 2.6 스토리지

> 네이버 클라우드 플랫폼이 제공하고 있는 스토리지 상품은 Object Storage, Archive Storage, File Storage. Block Storage, NAS, Backup, Data Teleporter 가 있다.

### 2.7 Object Storage&#x20;

> 사용자가 인터넷상에 원하는 데이터를 저장하고 사용할 수 있도록 구축된 오브젝트 스토리지다. 언제 어디서나 데이터를 저장하고, 다운로드할 수 있는 저장 공간이 필요한 경우, 데이터를 누구에게나 또는 특정 사용자가 다운로드할 수 있도록 하고 싶은 경우, Amazon S3와 연동된 어플리케이션을 그대로 활용할 수 있는 다른 스토리지가 필요한 경우 유용하다

### 2.8 FileStorage&#x20;

> 네이버 클라우드 플랫폼 서비스 정책상 장기적으로 File Storage는 서비스 및 유지보수 지원을 중지할 계획이라고 한다. Object Storage가 더 편리하고 상품간에 인터페이스 연동이 원활하기 때문에 이쪽으로의 이동을 권장하고 있는 듯 하다.

### 2.9 NAS&#x20;

> 다수의 사용자가 함께 사용하는 네트워크 저장공간이다. 서버 간 데이터 공유, 대용량 스토리지, 유연한 용량 확대/축소, 스냅샷 백업 등 NAS 서비스의 주요 기능을 활용해 사용자가 안전하고 편리하게 데이터를 관리할 수 있다.

### 2.10 Backup

> 검증된 백업 솔루션을 사용해 서버의 데이터를 정기적으로 백업하고 보관하는 서비스다. 유사 시 데이터 복구가 가능해 고객의 비즈니스 연속성을 보장한다고 한다. 중요한 데이터를 안전하게 보호할 수 있도록 높은 안정성과 가용성을 기반으로 제공하고 있다.

## 3. 네트워킹&#x20;

> 네이버 클라우드 플랫폼이 제공하는 네트워킹 상품은 Load Balancer, DNS, Global Internet Service, CDN+, Global CDN, IPsec VPN, NAT Gateway, Global Route Manager가 있다.

### 3.1 LoadBalancer&#x20;

> 고객의 서비스에 대한 네트워크 트래픽을 분산해 서버의 부하를 경감시키는 서비스다. 로드밸런서에 연결된 서버 중 일부 서버에 장애가 발생하면 자동으로 다른 정상 서버로 부하를 배분해 무정지 서비스가 가능하게 해 서비스의 높은 안정성을 보장한다.

### 3.2 CDN & Global CDN

> 음원, 영상 등 10메가 이상의 대용량 파일을 안정적으로 제공하기 위해 구상된 기술로, 구상 과정에서 자주 사용되는 파일의 병목현상을 해결할 수 있음이 확인되었다. 사실 대용량 파일뿐만 아니라 네트워크 트래픽 자체를 줄이기 위한 기술로 caching과 비슷하다. 자주 쓰이는 contents들을 중간중간에 replica로 만들어 놓아서 클라이언트가 replica에 접근할 수 있도록 하여 트래픽을 줄인다.
>
> Global CDN은 해외 거점을 기반으로 한 서비스로, 국내에서 서비스를 제공해야 할 경우에는 CDN 서비스를 이용해야 한다.전 세계 120여 개 국가에 분산 배치된 수십만 대의 캐시 서버를 통해 해외 사용자에게 빠르게 콘텐츠를 전송할 수 있다.

### 3.3 IPSec VPN

> 외부에 있는 고객의 네트워크와 네이버 클라우드 플랫폼에 있는 네트워크를 암호화된 터널링 통신으로 연결할 수 있다. 웹 기반의 콘솔에서 빠르고 손쉽게 접속 환경을 설정할 수 있고, 허가된 네트워크는 언제든지 기업 내 사설 네트워크에 보안 처리된 방식으로 안전하게 접속할 수 있다.

### 3.4 NatGateway&#x20;

> Public IP 서비스처럼 내부의 비공인 IP를 가진 서버가 외부와 통신할 수 있도록 허용하는 서비스이다. Public IP 서비스와는 달리 외부로부터의 직접 접근을 허용하지 않음으로써 향상된 보안성을 제공한다. 또한 하나의 서버가 하나의 Public IP 서비스를 사용하는 것과는 다르게 여러 대의 서버들이 하나의 NAT Gateway를 공유하여 외부로 접속할 수 있다.

### 3.5 GlobalRouteManager&#x20;

> DNS 기반의 다양한 방법을 통해 네트워크 트래픽을 안정적으로 로드 밸런싱하는 GSLB 상품이다. 다음과 같은 경우에 유용하다.&#x20;
>
> * 서버 변경 작업이나 장애 발생을 대비하여 리소스를 빠르게 제외 처리하여 안정적인 서비스를 제공하려고 할 경우
> * Active, Standby 리소스를 지정하여 서비스 연속성을 제공하려고 할 경우
> * IP/도메인 별로 리소스 응답 비율을 다르게 부여하고 싶을 경우
> * 지역별/ISP 별로 리소스 응답 리소스 위치 조정을 통해 서비스 품질을 향상시키고 싶을 경우

## 4. 데이터베이스&#x20;

> 네이버 클라우드 플랫폼이 제공하는 [데이터베이스](https://namu.wiki/w/%EB%8D%B0%EC%9D%B4%ED%84%B0%EB%B2%A0%EC%9D%B4%EC%8A%A4) 상품에는 Cloud DB for MySQL, Cloud DB for Redis, Cloud DB for MSSQL, MSSQL, MySQL, CUBRID, Redis, PostgreSQL, MariaDB, Tibero가 있다.

### 4.1 Cloud Database

#### 4.1.1 Cloud DB for mySQL

> MySQL 데이터베이스를 구축하고 운영할 수 있다.장애가 발생하면 자동으로 복구하는 완전 관리형이다.

#### 4.1.2 Cloud DB for Redis

> Redis 캐시를 클라우드 상에서 간편하게 구축하고 안정적으로 운영한다.

#### 4.1.3 Cloud DB for MSSQL

> MSSQL 데이터베이스를 클라우드 상에서 간편하게 구축하고 안정적으로 운영한다.

## 5. 보안&#x20;

> 네이버 클라우드 플랫폼이 제공하는 보안 상품에는 Secure Zone, Basic Security, ACG, App Safer, Site Safer, File Safer, Security Monitoring, SSL VPN , Web Security Checker, System Security Checker, App Security Checker, Compliance Guide, Key Management Service ,Certificate Manager 가 있다.

### 5.1 Basic Security

> 서비스 이용 고객에게 무료로 제공하는 보안 서비스이다.

### 5.2 Safer

#### 5.2.1 App Safer

> 모바일 기기에서 앱이 실행될 때 실시간으로 보안 위협을 탐지한다.

#### 5.2.2 Site Safer

> 회원이 개발한 웹사이트가 해킹 또는 다른 보안문제로 인해 악성코드를 배포하는지 검사하는 서비스다.

#### 5.2.3 File Safer&#x20;

> 고객의 서비스에서 제공하는 파일과 아웃링크의 악성 여부를 검사할 수 있다.

### 6. Security Checker

#### 6.1 Web Security Checker&#x20;

> 웹 서비스에 대한 주요 취약점을 자동으로 진단한다.

#### 6.2 System Security Checker&#x20;

> 서버의 운영체제 및 WAS의 보안 설정이 올바르게 되어 있는지 점검한다.

#### 6.3 Cerificate Manager

> SSL 인증서의 손쉬운 등록 및 관리 서비스를 제공한다. 연동 서비스에서 사용할 인증서를 등록하고 통합하여 관리하는 기능을 제공하고 인증서의 발급기관, 대상 도메인 및 유효기간 등의 정보를 조회할 수 있다.

## 7. AI 서비스&#x20;

> 네이버 클라우드 플랫폼이 제공하는 AI 서비스에는 Clova Speech Recognition(CSR), Clova Speech Synthesis(CSS), Clova Face Recognition(CFR), Clova Premium Voice(CPV), Chatbot, OCR Update, Papago NMT, Papago Korean Name Romanizer, TensorFlow Server, TensorFlow Cluster, Pose Estimation, Object Detection 이 있다.

### 7.1 Clova Speech Recognition(CSR)

> 사람의 목소리를 인식하여 작동하는 비서 애플리케이션, 챗봇, 음성 메모 등의 서비스를 만들 때 활용할 수 있는 음성 인식 API 서비스다. 음성 데이터는 API를 통해 Clova Speech Recognition(CSR) 엔진으로 전송되며, 해당 음성 데이터를 인식해서 텍스트로 변환하여 전달해준다. 텍스트 입력이나 물리적인 방법으로만 사용하던 서비스를 음성으로 컨트롤하는데 활용할 수 있다. 가전 제품 및 공동 주택의 홈 네트워크 제어, 배달 주문, 금융 서비스 등에 적용 가능하다. 모바일 SDK를 이용하여 스마트폰 애플리케이션으로 다양한 비서 서비스 등을 구현하는데 이용할 수 있으며, REST API를 이용하면 축적된 음성 데이터 파일을 텍스트로 변환하는데 활용할 수 있다.
>
> 현재 한국어, 일본어, 중국어, 영어 인식이 가능하다. 네이버에서 수년간 연구해온 결과로 국내에서 가장 뛰어난 한국어 인식률을 자랑한다. 사용 후기를 보면, 웹 기반의 콘솔에서 서비스를 제어할 수 있어서 편리하다고 한다.

### 7.2 Clova Speech Synthesis(CSS)

> 텍스트를 성우의 음성으로 자연스럽게 읽어주는음성 합성 API이다. 음성 안내 시스템, 뉴스/책 읽기 서비스 등에 활용할 수 있다. 입력된 텍스트를 RESTful API 방식으로 전달하면 서버에서 인식해 mp3 포맷의 스트리밍 데이터나 파일로 리턴해주는 방식이다. 현재 지원하고 있는 언어는 한국어, 영어, 중국어, 일본어가 있다. 요금은 1000글자당 4원이다.

### 7.3 Clova Face Recognition(CFR)

> 입력된 비전 데이터를 통해 얼굴을 인식하거나 얼굴 감지를 이용한 애플리케이션을 만들 때 유용한 API 서비스이다. 얼굴이 나온 사진을 이용하여 나이를 추측하거나, 닮은꼴 유명인 혹은 유사한 인종을 찾는 등 다양한 정보를 제공하는 서비스에 적용할 수 있다. 지속적인 학습을 통해 얼굴에 관련된 더욱 풍부한 정보를 제공한다. 이용요금은 서비스 이용횟수 기준으로 1,000건 단위로 부과된다.

### 7.4 Clova Premium Voice(CPV)

> 일반 음성 합성보다 더 자연스러운 음성합성 API이다. Clova 의 기술로 같은 텍스트에도 기쁘거나 슬픈 감성이 반영된 다음 합성음을 사용할 수 있다. 예를 들면, 엄격한 뉴스 앵커 스타일, 부드러운 친구 스타일, 담백한 일반인 스타일 등 다양한 스타일의 음성합성 이용이 가능하다. 클로바 음성합성과는 다르게 건당 5원이며, 한 건당 한 문장만 입력할 수 있다.

### 7.5 챗봇&#x20;

> 사용자의 질문 의도를 이해하여 고객 대응 등 다양한 서비스에 활용할 수 있는 Chatbot을 손쉽게 만들 수 있는 서비스이다. 네이버의 노하우가 축적된 자연어 처리 기술로 사용자의 질문 의도를 정확하게 파악하고 자연스러운 대화를 이어간다. 딥 러닝 기반 자가 학습 알고리즘 적용으로 발화 예시 입력 횟수를 줄이고 대화 모델을 최적화할 수 있다.

### 7.6 OCR

> OCR (optical character recognition). [한국어](https://namu.wiki/w/%ED%95%9C%EA%B5%AD%EC%96%B4)로 풀자면 광학식 문자 판독.\
> OCR 챌린지인 'ICDAR Robust Reading Competition'에서 '19년 4개 분야를 석권, 정확도와 기술력을 인정받았다고 한다. 금액도 1건 당 3원이며, 무료 100건/월 제공된다. 온라인 문서변환 서비스와 마찬가지로, 데이터 유출 방지와 보안을 위해 믿을 수 있는 플랫폼만 이용하도록 하자.
>
> 네이버 클라우드 플랫폼에서 제공 중인 OCR 서비스 예시. 활자체의 경우 타사대비 15%이상 높은 인식률을 보이며, 필기체의 경우에도 2\~3배 정도 높은 인식률을 보유한다.

### 7.7 Papago NMT

> 일본 여행을 해봤다면 한 번쯤은 휴대폰에 깔아 사용했을 법한 네이버의 Papago의 전신인 AI 번역 서비스이다. 네이버가 자체적으로 개발한 인공신경망 기반의 기계 번역 기술인 NMT(Neural Machine Translation)를 이용했고, 입력된 문장을 쪼개어 번역하는 것이 아니라 문구를 통째로 번역하기 때문에, 맥락이 고려된 자연스러운 번역 결과를 얻을 수 있다.

## 8. Application 서비스&#x20;

> 네이버 클라우드 플랫폼이 제공하는 상품에는 GeoLocation, Maps, CAPTCHA, nShortURL, Simple & Easy Notification Service, API Gateway, Search Trend, RabbitMQ, Simple RabbitMQ Service Update, Cloud Outbound Mailer, Pinpoint가 있다.

### 8.1 Maps

> 웹 서비스 또는 애플리케이션에 네이버 지도를 활용할 수 있도록 다양한 기능을 제공합니다. 간단한 약도부터 주변 맛집이나 유명 관광지 표시까지, 요청하는 여러 정보들을 지도 위에 표현할 수 있습니다

#### 8.2 Simple & Easy Notification Service

> 서비스에 메시지 및 알람 전송 기능을 간편하게 구현할 수 있다. 메시지 전송 현황을 실시간으로 확인하고, 전송 이력을 특정 기간 별로 조회하는 서비스를 제공한다.

#### 8.3 Cloud Outbound Mailer&#x20;

> 알림, 정보, 마케팅 대량 메일을 UI를 통해서 쉽게 전송하거나 운영하고 있는 서비스에 연결해 전송할 수 있다.서비스에 치환 태그가 포함된 템플릿을 사용하여 개인화된 메일 전송 기능을 간편하게 구현한다.

## 9. Media&#x20;

> 네이버 클라우드 플랫폼이 제공하는 미디어 서비스 상품에는 VOD Transcoder, Image Optimizer, Live Station, VOD Station New이 있다.

### 9.1 Live Station

> 실시간 라이브 방송 서비스 구축에 필요한 모든 기능을 제공한다. 하나의 고화질 라이브 영상을 다양한 화질로 변환하는 기능뿐만 아니라, 실시간 DVR 기능을 제공한다. 이를 통해 생성된 동영상 파일을 이용해 방송 다시보기 서비스를 구축할 수도 있다. 또한 타임머신 기능(Time Shift)을 통해 놓치지 않는 라이브 방송 서비스 구현이 가능하다.

### 9.2 VOD Station&#x20;

> Object Storage에 저장된 MP4 영상 파일을 활용하여 손쉽게 VOD 스트리밍 서비스를 구현할 수 있다.CDN 선택 옵션을 제공하여 VOD 스트리밍 서비스에 최적화된 CDN을 손쉽게 생성할 수 있다.

## 10. Analytics&#x20;

> 네이버 클라우드 플랫폼이 제공하는 Analytics 상품에는 Cloud Log Analytics, Real User Analytics(RUA), Effective Log Search & Analytics, Cloud Hadoop, Cloud Search, Elasticsearch Service, Data Analytics Service가 있다.

### 10.1 Cloud Log Analytics&#x20;

> 서버를 비롯하여 네이버 클라우드 플랫폼이 제공하는 다양한 서비스에서 발생하는 다양한 로그들을 한 곳에 모아 저장하고 손쉽게 분석할 수 있다.다양한 검색 기능을 이용해 여러 종류의 로그를 한 곳에서 한번에 조회하고 분석할 수 있어 효과적인 로그 관리가 가능하다.

### 10.2 Real User Analytics(RUA)

> 실제로 웹 사이트에 접속하는 사용자의 체감 성능 정보를 수집하여 특정 국가, OS, 브라우저별 속도를 분석해준다. 병목이 일어나는 구간을 확인할 수 있어 웹 사이트의 성능을 높이고자 할 때 좋은 참고 자료가 된다.

### 10.3 Effective Log Search & Analytics

> 제공하는 SDK와 API로 서비스의 모든 애플리케이션 로그 이력을 저장하여 관리할 수 있다. 대시보드를 통해 실시간 로그 발생 현황은 물론, 기간 별 로그 발생 추이를 확인할 수 있다.

### 10.4 Cloud Hadoop

> Hadoop, HBase, Spark, Hive, Presto 등의 오픈 소스 프레임워크를 통해 대량의 데이터를 사용자가 원하는 대로 분석할 수 있다. Cloud Hadoop을 통해 손쉬운 초기 인프라 구성이 가능하다.

### 10.5 Cloud Search

> 복잡한 요구사항이 많은 검색 기능 구현을 위한 별도 인프라나 플랫폼을 구축할 필요없이 클라우드 기반으로 검색 서비스를 신속하고 간편하게 구현할 수 있다.

## 11. GAME&#x20;

### 11.1 GAMEPOT

> 게임에 필요한 기능들을 쉽고 빠르게 구현함과 동시에 운영을 위한 강력하고 다양한 기능을 사용할 수 있는 통합 매니지먼트 서비스다. 기본적인 인증과 결제 뿐만 아니라 많은 개발 리소스가 필요한 다양한 게임 운영 도구들이 포함되어 고객이 게임 컨텐츠 개발에만 집중할 수 있는 환경을 제공한다.
>
> 게임에 필요한 기능을 쉽고 빠르게 구현할 수 있는 통합 매니지먼트 서비스 플랫폼이다.다양한 게임 SDK가 내장되어있고, 편의성을 강화한 대시보드를 제공한다.게임SDK와 동시에 게임 전체 운영을 위한 통합 환경 제공에 목표를 두고 있다고 한다. 기본으로 제공되는 DAU를 높게 선정하여 보다 비용이 저렴하다고 한다.

## 12. Hybrid & Private Cloud

### 12.1 Hybrid Cloud Hosting

> 데이터센터 환경과 클라우드 환경을 통합하여 운영할 수 있는 서비스다. 서로 다른 환경을 갖는 데이터센터의 IT자원과 네이버 클라우드 플랫폼의 클라우드 자원을 연결하여 통합 관리할 수 있다는 점이 장점이다. 이를 통해 . 데이터센터 환경의 경험과 노하우를 유지한 채 클라우드의 장점을 활용할 수 있다.

### 12.2 Cloud Connect

> 온-프레미스 환경과 클라우드를 연결할 수 있는 서비스다. 인터넷을 사용하지 않기 때문에 안정적이며 대기 시간이 짧다. 또, 높은 처리량과 짧은 대기 시간으로 데이터 센터 확장 효과를 제공하므로 다양한 네이버 클라우드 플랫폼 서비스를 통해 확장성과 경제성을 동시에 만족할 수 있다.

## 13. IoT

### 13.1 Cloud IoT Core

> 디바이스로부터 생성된 수많은 데이터를 편리하고 안전하게 수집하고, 실시간으로 처리할 수 있는 플랫폼이다. IoT 디바이스는 클라우드와 안전하게 연결되어 수많은 데이터를 빠르고 쉽게 보낼 수 있으며, 전송된 데이터는 사용자가 정의한 규칙에 따라 실시간으로 처리된다.
>
> 별도의 서버 구축 및 애플리케이션 개발없이 Cloud IoT Core 서비스를 통해 사용자 디바이스의 각종 센서 데이터들을 암호화 통신 및 MQTT(Message Queuing Telemetry Transport) 프로토콜기반으로 편리하게 전송할 수 있다.
>
> Cloud Functions와 함께 사용할 수 있는데, Cloud IoT Core 서비스로 전송된 IoT 디바이스 데이터를 분석하여 Cloud Functions에서 정의한 비즈니스 로직을 실행할 수 있다.

## 출처 : [바로가기](https://namu.wiki/w/%EB%84%A4%EC%9D%B4%EB%B2%84%20%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C%20%ED%94%8C%EB%9E%AB%ED%8F%BC?from=%EB%84%A4%EC%9D%B4%EB%B2%84%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C%ED%94%8C%EB%9E%AB%ED%8F%BC)

## 홈페이지 : [바로가기 ](https://www.ncloud.com/)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Server 서비스

nCloud 의 Server 서비스

## 1. Server 란 무엇인가?

> Server는 물리적인 서버 자원을 구매하지 않고 클라우드 환경에서 서버를 생성하고 사용할 수 있게 해주는 네이버 클라우드 플랫폼의 서비스입니다. 서버의 빠른 생성을 지원하고, 사용한 만큼만 비용을 지불하면 되기 때문에 인프라 운영에 대한 부담을 덜고자 하거나 일시적으로 많은 서버 자원이 필요한 경우에 효율적으로 사용할 수 있습니다.

## 2. 특징

> #### 간편하게 구축하고 사용한 만큼 지불하는 종량제 서버
>
> 클라우드 환경에 서버를 생성하여 시간과 비용 측면에서 효율적이며 인프라 운영이 부담되거나 일시적으로 많은 서버 자원이 필요한 경우에 적합합니다.

### 2.1 편리한 서버 생성

> 네이버 클라우드 플랫폼 콘솔에서 몇 분 내에 서버를 생성할 수 있습니다. 운영 체제를 별도로 설치하지 않아도 선택한 서버 이미지에 따라 서버가 제공됩니다. 스펙 변경 기능을 통해 사용하고 있는 서버의 CPU나 메모리도 조정할 수 있습니다.

### 2.2 모니터링 기능 제공

> 안정적인 서버 운영에 반드시 필요한 모니터링 기능을 제공합니다. CPU, 네트워크, 메모리, 디스크에 대한 기본 모니터링은 물론 서버 상태 변화에 따라 이벤트 알림을 전송하는 상세 모니터링 기능도 사용할 수 있습니다.

### 2.3 강력한 보안

> 네이버 클라우드 플랫폼에서 제공하는 모든 Linux, Windows 서버에는 보안 설정(Security Hardening)이 기본으로 적용되어 있어 강력한 보안을 자랑합니다. 기본 보안 설정 외에 보다 엄격한 보안 적용에 대한 문의나 상담이 필요할 경우 네이버 클라우드 플랫폼의 전문가의 도움을 받을 수 있습니다.

### 2.4 효과적인 비용 관리

> 서버 사용량과 사용 시간만큼만 비용을 지불하기 때문에 운영 비용을 계획적으로 관리할 수 있습니다. 서비스 운영 중에도 자유롭게 서버를 추가하거나 반납할 수 있어 다양한 상황에 빠르고 탄력적으로 대응할 수 있습니다.

## 3. 상세 기능&#x20;

### 3.1 **Init Script 기능**

> Init Script는 사용자가 미리 작성해둔 스크립트를 서버가 생성될 때 자동으로 실행하는 기능입니다. 스크립트는 운영 체제(OS)에 맞는 언어로 작성해야 하며 네이버 클라우드 플랫폼 콘솔에서 등록하거나 서버 RESTful API를 통해 적용할 수 있습니다.

<table><thead><tr><th width="182">운영체제</th><th>스크립트 언어</th></tr></thead><tbody><tr><td>Linux 계열</td><td>Python, Perl, 셸 스크립트</td></tr><tr><td>Windows 계열</td><td>Visual Basic 스크립트</td></tr></tbody></table>

### 3.2 **사설 통신 및 외부 서비스 지원**

> 고객이 보유하고 있는 서버 간 사설 통신을 지원하며 공인 IP를 서버에 할당하여 외부에 서비스를 제공할 수도 있습니다. 공인 IP는 직접 할당하거나 Load Balancer 서비스에 서버를 연결하여 사용할 수도 있습니다.

### 3.3 **공인 IP 제공**

> 고객이 보유하고 있는 다양한 서버에 연결할 수 있는 공인 IP를 제공합니다. 공인 IP는 고정된 IP 주소로 고객이 할당할 서버를 지정할 수 있으며 필요에 따라 고객이 보유한 다른 서버로 변경해 할당할 수도 있습니다. 기존 서버를 신규 서버로 이전할 때, 신규 서버를 기존 서버와 동일한 환경으로 구축한 후 기존 서버에 할당했던 공인 IP를 신규 서버에 할당하면 서비스 중단 시간을 단축하고 연속적으로 서비스를 제공할 수 있습니다.

### 3.4 **VPC 환경에서 네트워크 구성**

> Virtual Private Cloud(VPC)는 논리적으로 완전히 분리되어 있는 가상 네트워크입니다. 고객의 가상 자원과 데이터를 안전하게 보호할 수 있는 환경으로 Subnet, NAT GW, ACG, NACL 등 부가 기능을 통해 네트워크를 유연하게 구성할 수 있습니다.

### 3.5 **내 서버 이미지 기능 제공**

> 내 서버 이미지는 현재 운영하고 있는 서버의 현재 상태와 정보를 저장한 이미지입니다. 내 서버 이미지를 복제해 동일한 데이터를 가진 서버를 쉽게 생성할 수 있습니다. 또한 내 서버 이미지로 서버를 복구하거나 서버 스펙을 변경할 수도 있습니다.

### 3.6 **서버 이미지 빌더 기능 제공**

> 서버 이미지 빌더는 네이버 클라우드 플랫폼에서 제공하는 다양한 VM 서버에 원하는 구성 정보(Provisioners)를 스크립트별로 관리할 수 있는 기능입니다. 서버 이미지 빌더 기능을 통해 사용자가 필요한 기본 이미지, 프로비저닝(Provisioning) 정보, 추가 스토리지를 설정하여 서버 이미지를 쉽게 생성할 수 있습니다.

### 3.7 **세분화된 서버 타입 제공**

> 서비스 규모와 사용 목적에 따라 적합한 성능의 서버를 선택할 수 있도록 다양한 서버 타입을 제공합니다. (Micro는 국내 전용 서버 타입입니다.)

<table><thead><tr><th width="178">서버 타입 </th><th width="105">상품 코드</th><th width="304">특징</th><th>추천 용도</th></tr></thead><tbody><tr><td>Standard-g2<br>(4배수)</td><td>S-g2</td><td>범용성 높은 성능을 제공하기 위해 vCPU 대비 Memory 비율을 균형 있게 할당하여 다양한 워크 로드에 적합한 서비스를 제공합니다.</td><td>데이터베이스<br>서버 개인 홈페이지 운영</td></tr><tr><td>High CPU-g2<br>(2배수)</td><td>C-g2</td><td>Memory 대비 vCPU 비율을 높여 컴퓨팅 집약적 워크 로드에 적합한 서비스를 제공합니다.</td><td>과학적 모델링<br>게임 서버</td></tr><tr><td>High Memory-g2<br>(8배수)</td><td>M-g2</td><td>대용량 데이터 처리 등과 같은 메모리 집약적 워크 로드에 적합한 서비스를 제공합니다.</td><td>고성능 데이터베이스 서버<br>대규모 게임 서비스</td></tr><tr><td>CPU Intensive-g2<br>(2배수)</td><td>CI-g2</td><td>고성능 CPU를 장착하여 많은 연산이 필요한 업무에 최적화된 서버입니다.<br>최대 3.0GHz의 일관된 CPU 클록 속도와 최대 3.7GHz의 단일 코어 터보를 지원하는 인텔 제온 CPU를 사용하였습니다.<br>딥러닝 워크로드의 연산을 가속화 할 수 있는 인텔® Advanced Vector Extensions 512(인텔® AVX-512) 기능을 제공합니다.<br>대규모 연산 시 빠른 처리가 필요한 업무에 적합합니다.<br>높은 스토리지 성능을 갖춘 SSD Server와 사용할 경우 더욱 우수한 성능을 체험할 수 있습니다.<br><br>※ 현재 CPU Intensive 타입은 KR-2에서만 이용할 수 있습니다.<br><br>[ <a href="https://www.ncloud.com/intel">인텔 브랜드 페이지 바로 가기</a>]<br><em>* Powered by Intel® Xeon® Gold Processor</em><img src="https://xv-ncloud.pstatic.net/images/service/compute/intel-logo-2.png" alt=""></td><td>머신/딥 러닝용 처리서버<br>고성능 웹서버<br>HPC / 배치 처리<br>비디오 인코딩</td></tr></tbody></table>

### 3.8 **다양한 서버 이미지**

> * &#x20;일부 이미지는 Classic 환경에서 이용할 수 있습니다. 빠른 시일 내에 VPC 버전에서도 제공할 예정입니다.
> * 다양한 버전의 운영 체제를 선택할 수 있습니다.
> * DBMS 서비스로는 MySQL, MSSQL, CUBRID, Redis, PostgreSQL, MariaDB 가 설치된 서버를 제공합니다. (단, DBMS는 해당 소프트웨어 제공사의 라이선스 정책에 따라 과금합니다)
>
> &#x20;   \* CentOS 7.2, 7.3은 페이드 아웃(Fade-out) 예정으로 다른 버전 사용을 권장합니다. (일정 미정)

<table><thead><tr><th width="180">운영체제</th><th>버전</th></tr></thead><tbody><tr><td>CentOS</td><td>CentOS 7.8<br>※ CentOS 7.8에 한하여 스토리지 암호화 기능을 옵션으로 제공합니다. (VPC 환경)</td></tr><tr><td>Rocky Linux</td><td>Rocky Linux 8.6<br>※ VPC Only</td></tr><tr><td>Ubuntu</td><td>Ubuntu 16.04, Ubuntu 18.04, Ubuntu 20.04</td></tr><tr><td>Windows</td><td>Windows Server 2012 R2, Windows Server 2016, Windows Server 2019<br>※ Windows 운영체제는 영문으로만 제공되며, 한글 지원팩을 설치하여 한글로 이용할 수 있습니다.</td></tr><tr><td>MySQL on Linux</td><td><ul><li>CentOS 7.2 with MySQL 5.6 / 5.7</li><li>Ubuntu 14.04 with MySQL 5.6 / 5.7</li><li>Ubuntu 16.04 with MySQL 5.7</li><li>CentOS 7.8 with MySQL 8.0</li></ul></td></tr><tr><td>CUBRID on Linux</td><td><ul><li>CentOS 7.3 with Cubrid 9.2</li><li>Ubuntu 14.04 with Cubrid 9.2</li><li>Ubuntu 16.04 with Cubrid 9.2</li></ul></td></tr><tr><td>Redis on Linux</td><td><ul><li>CentOS 7.3 with Redis 3.2 / 4.0</li><li>Ubuntu 14.04 with Redis 3.2</li><li>Ubuntu 16.04 with Redis 4.0</li></ul></td></tr><tr><td>MSSQL on Windows</td><td><ul><li>Windows Server 2016 with MSSQL 2016 Standard</li><li>Windows Server 2016 with MSSQL 2017 Standard</li><li>Windows Server 2016 with MSSQL 2019 Standard</li><li>Windows Server 2019 with MSSQL 2019 Express(제공예정)/Standard</li></ul></td></tr><tr><td>PostgreSQL on Linux</td><td><ul><li>CentOS 7.3 with PostgreSQL 9.4</li><li>CentOS 7.8 with PostgreSQL 13.3</li><li>CentOS 7.8 with PostgreSQL 14.3</li></ul></td></tr><tr><td>MariaDB on Linux</td><td><ul><li>CentOS 7.3 with MariaDB 10.2</li><li>Ubuntu 16.04 with MariaDB 10.2</li><li>CentOS 7.8 with MariaDB 10.2</li></ul></td></tr><tr><td>LAMP on Linux(DevOps)</td><td><p>CentOS 7.8 with LAMP, Ubuntu 16.04 with LAMP<br><a href="https://guide.ncloud-docs.com/docs/ko/server-lamp">[LAMP 설명서 보기]</a><br></p><p>License: <a href="https://www.apache.org/licenses/LICENSE-2.0">Apache</a>/<a href="https://www.gnu.org/licenses/old-licenses/gpl-2.0.html">MySQL</a>/<a href="https://opensource.org/licenses/php.php">PHP</a></p></td></tr><tr><td>WordPress on Linux(CMS)</td><td>CentOS 7.8 with WordPress, Ubuntu 16.04 with WordPress<br><a href="https://guide.ncloud-docs.com/docs/ko/server-wordpress">[WordPress 설명서 보기]</a><br><a href="https://www.gnu.org/licenses/old-licenses/gpl-2.0.html">License</a></td></tr><tr><td>Joomla! on Linux(CMS)</td><td>CentOS 7.8 with Joomla!, Ubuntu 16.04 with Joomla!<br><a href="https://guide.ncloud-docs.com/docs/ko/server-joomla">[Joomla! 사용자 가이드 보기]</a><br><a href="https://www.gnu.org/licenses/old-licenses/gpl-2.0.html">License</a></td></tr><tr><td>Shadowsocks on Linux(Security)</td><td>CentOS 7.8 with Shadowsocks, Ubuntu 16.04 with Shadowsocks<br><a href="https://guide.ncloud-docs.com/docs/ko/server-shadowsocks">[Shadowsocks 사용자 가이드 보기]</a><br><a href="https://www.apache.org/licenses/LICENSE-2.0">License</a></td></tr><tr><td>LEMP on Linux(DevOps)</td><td><p>CentOS 7.8 with LEMP, Ubuntu 16.04 with LEMP<br><a href="https://guide.ncloud-docs.com/docs/ko/server-lemp">[LEMP 설명서 보기]</a><br></p><p>License: <a href="https://opensource.org/licenses/BSD-2-Clause">NginX</a>/<a href="https://www.gnu.org/licenses/old-licenses/gpl-2.0.html">MySQL</a>/<a href="https://opensource.org/licenses/php.php">PHP</a></p></td></tr><tr><td>Node.js on Linux(DevOps)</td><td>CentOS 7.8 with Node.js, Ubuntu 16.04 with Node.js<br><a href="https://guide.ncloud-docs.com/docs/ko/server-nodejs">[Node.js 설명서 보기]</a><br><a href="https://opensource.org/licenses/MIT">License</a></td></tr><tr><td>GItLab CE on Linux(DevOps)</td><td>CentOS 7.8 with GitLab CE, Ubuntu 16.04 with GItLab CE<br><a href="https://guide.ncloud-docs.com/docs/ko/server-gitlabce">[GitLab CE 설명서 보기]</a><br><a href="https://opensource.org/licenses/MIT">License</a></td></tr><tr><td>Hugo on Linux(CMS)</td><td>CentOS 7.8 with Hugo, Ubuntu 16.04 with Hugo<br><a href="https://guide.ncloud-docs.com/docs/ko/server-hugo">[Hugo 설명서 보기]</a><br><a href="https://www.apache.org/licenses/LICENSE-2.0">License</a></td></tr><tr><td>Tomcat on Linux(DevOps)</td><td>CentOS 7.8 with Tomcat, Ubuntu 16.04 with Tomcat<br><a href="https://guide.ncloud-docs.com/docs/ko/server-tomcat">[Tomcat 설명서 보기]</a><br><a href="https://www.apache.org/licenses/LICENSE-2.0">License</a></td></tr><tr><td>Superset</td><td>Ubuntu 16.04 with Superset<br><a href="https://guide.ncloud-docs.com/docs/ko/server-superset">[Superset 설명서 보기]</a><br><a href="https://superset.apache.org/">License</a></td></tr><tr><td>Jenkins</td><td>CentOS 7.8 with Jenkins, Ubuntu 16.04 with Jenkins</td></tr><tr><td>Tensorflow</td><td>CentOS 7.8 with Tensorflow, Ubuntu 16.04 with Tensorflow, Tensorflow cluster</td></tr><tr><td>RabbitMQ</td><td>CentOS 7.8 with RabbitMQ</td></tr><tr><td>Pinpoint</td><td>CentOS 7.8 with Pinpoint 1.7.3<br>Ubuntu 14.04, Ubuntu 16.04 with Pinpoint 1.7.3</td></tr><tr><td>JEUS</td><td>CentOS 7.8 with JEUS, Ubuntu 16.04 with JEUS</td></tr><tr><td>WebtoB</td><td>CentOS 7.8 with WebtoB, Ubuntu 16.04 with WebtoB</td></tr><tr><td>Gradle on Linux(DevOps)</td><td>CentOS 7.8 with Gradle, Ubuntu 16.04 with Gradle<br><a href="https://guide.ncloud-docs.com/docs/ko/server-gradle">[Gradle 설명서 보기]</a><br><a href="https://www.apache.org/licenses/LICENSE-2.0">License</a></td></tr></tbody></table>

## 4. 금액&#x20;

> 상황에 따라 유연하게 사업을 운용할 수 있도록 실용적인 서비스 구성과 시간 단위 종량 요금제를 제공합니다.

### 4.1 **공통사항**

> * Micro 서버는 1세대 서버에서만 생성 가능합니다.
> * 운영체제 설치를 위한 기본 디스크가 제공되며, 추가 디스크는 디스크 당 최대 2,000GB 크기로 OS가 지원하는 개수만큼 직접 생성할 수 있습니다.
> * 월 또는 시간 단위로 서버를 사용할 수 있습니다. 월 단위 요금으로 서버를 1개월 미만으로 사용하면 이용 요금은 일할 계산돼 청구됩니다.
> * 아래 요금은 서버가 운영중인 상태의 요금이며, 서버 정지 시에는 운영체제 설치를 위한 기본 디스크 요금만 청구됩니다.
> * Windows 서버에 한해 기본 디스크로 100GB 서비스를 활용할 수 있습니다.
> * 향후 API 및 CLI 사용을 위한 상품코드(지원예정)는 디스크타입에 대한 정보를 상품코드에 추가해야 합니다.\
>   ex) 예를 들어 스탠다드 타입 서버인 S2-g2의 경우, HDD 50GB 타입 디스크 상품은 S2-g2-h50, SSD 100GB 타입 디스크 상품은 S2-g2-s100로 사용해주세요.\
>   자세한 상품코드 활용 방법은 설명서를 참고해주세요.

### 4.2 **Standard-g2 Server**

> * 범용성 높은 성능을 제공하기 위해 vCPU 대비 Memory 비율을 균형있게 할당하여 다양한 워크로드에 적합한 서버 입니다.

<table><thead><tr><th width="185" align="center">상품코드</th><th width="95" align="center">vCPU</th><th width="119" align="center">Memory</th><th width="104" align="center">Disk</th><th width="113" align="center">과금기준</th><th align="center">요금</th></tr></thead><tbody><tr><td align="center">S2-g2</td><td align="center">2개</td><td align="center">8GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">119 원</td></tr><tr><td align="center">S2-g2</td><td align="center">2개</td><td align="center">8GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">123 원</td></tr><tr><td align="center">S4-g2</td><td align="center">4개</td><td align="center">16GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">241 원</td></tr><tr><td align="center">S4-g2</td><td align="center">4개</td><td align="center">16GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">245 원</td></tr><tr><td align="center">S8-g2</td><td align="center">8개</td><td align="center">32GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">485 원</td></tr><tr><td align="center">S8-g2</td><td align="center">8개</td><td align="center">32GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">489 원</td></tr><tr><td align="center">S16-g2</td><td align="center">16개</td><td align="center">64GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">974 원</td></tr><tr><td align="center">S16-g2</td><td align="center">16개</td><td align="center">64GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">978 원</td></tr><tr><td align="center">S32-g2</td><td align="center">32개</td><td align="center">128GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">1,952 원</td></tr><tr><td align="center">S32-g2</td><td align="center">32개</td><td align="center">128GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">1,956 원</td></tr><tr><td align="center">S2-g2</td><td align="center">2개</td><td align="center">8GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">85,120 원</td></tr><tr><td align="center">S2-g2</td><td align="center">2개</td><td align="center">8GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">88,000 원</td></tr><tr><td align="center">S4-g2</td><td align="center">4개</td><td align="center">16GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">173,120 원</td></tr><tr><td align="center">S4-g2</td><td align="center">4개</td><td align="center">16GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">176,000 원</td></tr><tr><td align="center">S8-g2</td><td align="center">8개</td><td align="center">32GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">349,120 원</td></tr><tr><td align="center">S8-g2</td><td align="center">8개</td><td align="center">32GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">352,000 원</td></tr><tr><td align="center">S16-g2</td><td align="center">16개</td><td align="center">64GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">701,120 원</td></tr><tr><td align="center">S16-g2</td><td align="center">16개</td><td align="center">64GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">704,000 원</td></tr><tr><td align="center">S32-g2</td><td align="center">32개</td><td align="center">128GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">1,405,120 원</td></tr><tr><td align="center">S32-g2</td><td align="center">32개</td><td align="center">128GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">1,408,000 원</td></tr></tbody></table>

### 4.3 **High CPU-g2 Server**

> * Memory 대비 vCPU 비율을 높여 Computing 집약적 워크로드에 적합한 서버입니다.

<table><thead><tr><th align="center">상품코드</th><th width="107" align="center">vCPU</th><th width="111" align="center">Memory</th><th width="126" align="center">Disk</th><th width="114" align="center">과금기준</th><th align="center">요금</th></tr></thead><tbody><tr><td align="center">C2-g2</td><td align="center">2개</td><td align="center">4GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">96 원</td></tr><tr><td align="center">C2-g2</td><td align="center">2개</td><td align="center">4GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">100 원</td></tr><tr><td align="center">C4-g2</td><td align="center">4개</td><td align="center">8GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">196 원</td></tr><tr><td align="center">C4-g2</td><td align="center">4개</td><td align="center">8GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">200 원</td></tr><tr><td align="center">C8-g2</td><td align="center">8개</td><td align="center">16GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">396 원</td></tr><tr><td align="center">C8-g2</td><td align="center">8개</td><td align="center">16GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">400 원</td></tr><tr><td align="center">C16-g2</td><td align="center">16개</td><td align="center">32GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">796 원</td></tr><tr><td align="center">C16-g2</td><td align="center">16개</td><td align="center">32GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">800 원</td></tr><tr><td align="center">C32-g2</td><td align="center">32개</td><td align="center">64GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">1,596 원</td></tr><tr><td align="center">C32-g2</td><td align="center">32개</td><td align="center">64GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">1,600 원</td></tr><tr><td align="center">C2-g2</td><td align="center">2개</td><td align="center">4GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">69,120 원</td></tr><tr><td align="center">C2-g2</td><td align="center">2개</td><td align="center">4GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">72,000 원</td></tr><tr><td align="center">C4-g2</td><td align="center">4개</td><td align="center">8GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">141,120 원</td></tr><tr><td align="center">C4-g2</td><td align="center">4개</td><td align="center">8GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">144,000 원</td></tr><tr><td align="center">C8-g2</td><td align="center">8개</td><td align="center">16GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">285,120 원</td></tr><tr><td align="center">C8-g2</td><td align="center">8개</td><td align="center">16GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">288,000 원</td></tr><tr><td align="center">C16-g2</td><td align="center">16개</td><td align="center">32GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">573,120 원</td></tr><tr><td align="center">C16-g2</td><td align="center">16개</td><td align="center">32GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">576,000 원</td></tr><tr><td align="center">C32-g2</td><td align="center">32개</td><td align="center">64GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">1,149,120 원</td></tr><tr><td align="center">C32-g2</td><td align="center">32개</td><td align="center">64GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">1,152,000 원</td></tr></tbody></table>

### 4.4 **High Memory-g2 Server**

> * 대용량 데이터 처리 등과 같은 Memory 집약적 워크로드에 적합한 서버입니다.

<table><thead><tr><th width="152" align="center">상품코드</th><th width="95" align="center">vCPU</th><th align="center">Memory</th><th width="116" align="center">Disk</th><th width="110" align="center">과금기준</th><th align="center">요금</th></tr></thead><tbody><tr><td align="center">M2-g2</td><td align="center">2개</td><td align="center">16GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">163 원</td></tr><tr><td align="center">M2-g2</td><td align="center">2개</td><td align="center">16GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">167 원</td></tr><tr><td align="center">M4-g2</td><td align="center">4개</td><td align="center">32GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">330 원</td></tr><tr><td align="center">M4-g2</td><td align="center">4개</td><td align="center">32GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">334 원</td></tr><tr><td align="center">M8-g2</td><td align="center">8개</td><td align="center">64GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">663 원</td></tr><tr><td align="center">M8-g2</td><td align="center">8개</td><td align="center">64GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">667 원</td></tr><tr><td align="center">M16-g2</td><td align="center">16개</td><td align="center">128GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">1,330 원</td></tr><tr><td align="center">M16-g2</td><td align="center">16개</td><td align="center">128GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">1,334 원</td></tr><tr><td align="center">M32-g2</td><td align="center">32개</td><td align="center">256GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">2,667 원</td></tr><tr><td align="center">M2-g2</td><td align="center">2개</td><td align="center">16GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">117,120 원</td></tr><tr><td align="center">M2-g2</td><td align="center">2개</td><td align="center">16GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">120,000 원</td></tr><tr><td align="center">M4-g2</td><td align="center">4개</td><td align="center">32GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">237,120 원</td></tr><tr><td align="center">M4-g2</td><td align="center">4개</td><td align="center">32GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">240,000 원</td></tr><tr><td align="center">M8-g2</td><td align="center">8개</td><td align="center">64GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">477,120 원</td></tr><tr><td align="center">M8-g2</td><td align="center">8개</td><td align="center">64GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">480,000 원</td></tr><tr><td align="center">M16-g2</td><td align="center">16개</td><td align="center">128GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">957,120 원</td></tr><tr><td align="center">M16-g2</td><td align="center">16개</td><td align="center">128GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">960,000 원</td></tr><tr><td align="center">M32-g2</td><td align="center">32개</td><td align="center">256GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">1,920,000 원</td></tr></tbody></table>

### 4.5 **CPU Intensive-g2 Server**

> * 높은 연산 성능을 제공하는 CPU Intensive 서버입니다.
> * 운영체제 설치를 위한 기본 디스크가 제공되며, 추가 디스크는 디스크 당 최대 2,000GB 크기로 OS가 지원하는 개수만큼 직접 생성할 수 있습니다.
> * 월 또는 시간 단위로 서버를 사용할 수 있습니다. 월 단위 요금으로 서버를 1개월 미만으로 사용하면 이용 요금은 일할 계산돼 청구됩니다.
> * 아래 요금은 서버가 운영중인 상태의 요금이며, 서버 정지 시에는 운영체제 설치를 위한 기본 디스크 요금만 청구됩니다.
> * Windows 서버에 한해 기본 디스크로 100GB 서비스를 활용할 수 있습니다.

<table><thead><tr><th width="144" align="center">상품코드</th><th width="97" align="center">vCPU</th><th width="119" align="center">Memory</th><th width="112" align="center">Disk</th><th width="102" align="center">과금기준</th><th align="center">요금</th></tr></thead><tbody><tr><td align="center">CI2-g2</td><td align="center">2개</td><td align="center">4GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">103 원</td></tr><tr><td align="center">CI2-g2</td><td align="center">2개</td><td align="center">4GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">107 원</td></tr><tr><td align="center">CI4-g2</td><td align="center">4개</td><td align="center">8GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">208 원</td></tr><tr><td align="center">CI4-g2</td><td align="center">4개</td><td align="center">8GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">212 원</td></tr><tr><td align="center">CI8-g2</td><td align="center">8개</td><td align="center">16GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">416 원</td></tr><tr><td align="center">CI8-g2</td><td align="center">8개</td><td align="center">16GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">420 원</td></tr><tr><td align="center">CI16-g2</td><td align="center">16개</td><td align="center">32GB</td><td align="center">50GB</td><td align="center">시간</td><td align="center">832 원</td></tr><tr><td align="center">CI32-g2</td><td align="center">32개</td><td align="center">64GB</td><td align="center">100GB</td><td align="center">시간</td><td align="center">1,667 원</td></tr><tr><td align="center">CI2-g2</td><td align="center">2개</td><td align="center">4GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">73,620 원</td></tr><tr><td align="center">CI2-g2</td><td align="center">2개</td><td align="center">4GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">76,500 원</td></tr><tr><td align="center">CI4-g2</td><td align="center">4개</td><td align="center">8GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">149,600 원</td></tr><tr><td align="center">CI4-g2</td><td align="center">4개</td><td align="center">8GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">152,480 원</td></tr><tr><td align="center">CI8-g2</td><td align="center">8개</td><td align="center">16GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">299,200 원</td></tr><tr><td align="center">CI8-g2</td><td align="center">8개</td><td align="center">16GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">302,080 원</td></tr><tr><td align="center">CI16-g2</td><td align="center">16개</td><td align="center">32GB</td><td align="center">50GB</td><td align="center">월</td><td align="center">598,400 원</td></tr><tr><td align="center">CI32-g2</td><td align="center">32개</td><td align="center">64GB</td><td align="center">100GB</td><td align="center">월</td><td align="center">1,199,680 원</td></tr></tbody></table>

### 4.6 **네트워크 요금**

<table><thead><tr><th width="317">구분</th><th width="84" align="center">단위</th><th width="224">사용량 구간</th><th align="center">요금</th></tr></thead><tbody><tr><td>인바운드 트래픽</td><td align="center">GB</td><td>전 구간 동일</td><td align="center">무료</td></tr><tr><td>아웃바운드 트래픽<br>(인터넷을 이용한 트래픽)</td><td align="center">GB</td><td>20GB 이하</td><td align="center">무료</td></tr><tr><td>아웃바운드 트래픽<br>(인터넷을 이용한 트래픽)</td><td align="center">GB</td><td>20GB 초과 ~ 5TB 이하</td><td align="center">100 원</td></tr><tr><td>아웃바운드 트래픽<br>(인터넷을 이용한 트래픽)</td><td align="center">GB</td><td>5TB 초과 ~ 10TB 이하</td><td align="center">90 원</td></tr><tr><td>아웃바운드 트래픽<br>(인터넷을 이용한 트래픽)</td><td align="center">GB</td><td>10TB 초과 ~ 30TB 이하</td><td align="center">80 원</td></tr><tr><td>아웃바운드 트래픽<br>(인터넷을 이용한 트래픽)</td><td align="center">GB</td><td>30TB 초과</td><td align="center">70 원</td></tr><tr><td>아웃바운드 트래픽<br>(다른 존(Zone)이나 같은 존(Zone)에서 공인 IP를 이용한 트래픽)</td><td align="center">GB</td><td>전 구간 동일</td><td align="center">10 원</td></tr><tr><td>아웃바운드 트래픽<br>(같은 존(Zone)에서 비공인 IP를 이용한 트래픽)</td><td align="center">GB</td><td>전 구간 동일</td><td align="center">무료</td></tr><tr><td>아웃바운드 트래픽<br>(다른 존(Zone)에서 비공인 IP를 이용한 트래픽)</td><td align="center">GB</td><td>전 구간 동일</td><td align="center">10 원</td></tr></tbody></table>

### 4.7 **Public IP 요금**

> · 공인 IP 1개를 한 달(30일 기준) 동안 사용하면 요금은 4,032원입니다.

| 구분        | 과금기준 |   요금  |
| --------- | :--: | :---: |
| Public IP |  시간  | 5.6 원 |

### 4.8 **제공하는 운영체제 및 운영체제별 선택 가능 Server 사양**

> 운영체제 설치를 위한 기본 디스크가 제공되며, 추가 디스크는 디스크 당 최대 2,000GB 크기로 OS가 지원하는 개수만큼 직접 생성할 수 있습니다.
>
> * 한국리전, 원화 요금 정보만 제공합니다.

<table><thead><tr><th width="122" align="center">운영체제</th><th width="168">버전</th><th width="160" align="center">32비트/ 64비트</th><th width="169" align="center">32GB 메모리 이하</th><th width="200" align="center">64GB ~ 128GB 메모리</th><th width="159" align="center">256GB 메모리</th><th width="142" align="center">16 vCPU 이하</th><th align="center">32 vCPU 이상</th><th width="84" align="center">시간</th><th align="center">월</th></tr></thead><tbody><tr><td align="center">Linux</td><td>CentOS 7.8</td><td align="center">64비트</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">무료</td><td align="center">무료</td></tr><tr><td align="center"></td><td>Rocky Linux 8.6 (VPC Only)</td><td align="center">64비트</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">무료</td><td align="center">무료</td></tr><tr><td align="center"></td><td>Ubuntu Server 16.04</td><td align="center">64비트</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">무료</td><td align="center">무료</td></tr><tr><td align="center"></td><td>Ubuntu Server 18.04</td><td align="center">64비트</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">무료</td><td align="center">무료</td></tr><tr><td align="center"></td><td>Ubuntu Server 20.04</td><td align="center">64비트</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">무료</td><td align="center">무료</td></tr><tr><td align="center">Windows</td><td>Windows Server 2012 R2</td><td align="center">64비트</td><td align="center">가능</td><td align="center">가능</td><td align="center">-</td><td align="center">가능</td><td align="center">-</td><td align="center">28원</td><td align="center">20,000원</td></tr><tr><td align="center"></td><td>Windows Server 2016</td><td align="center">64비트</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">28원</td><td align="center">20,000원</td></tr><tr><td align="center"></td><td>Windows Server 2019</td><td align="center">64비트</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">가능</td><td align="center">28원</td><td align="center">20,000원</td></tr><tr><td align="center"></td><td>Windows Server 2016 with MSSQL 2016 Standard</td><td align="center">64비트</td><td align="center">가능</td><td align="center">가능</td><td align="center">-</td><td align="center">가능</td><td align="center">-</td><td align="center">-</td><td align="center">290,000원/copy</td></tr><tr><td align="center"></td><td>Windows Server 2016 with MSSQL 2017 Standard</td><td align="center">64비트</td><td align="center">가능</td><td align="center">가능</td><td align="center">-</td><td align="center">가능</td><td align="center">-</td><td align="center">-</td><td align="center">290,000원/copy</td></tr><tr><td align="center"></td><td>Windows Server 2016 with MSSQL 2019 Standard</td><td align="center">64비트</td><td align="center">가능</td><td align="center">가능</td><td align="center">-</td><td align="center">가능</td><td align="center">-</td><td align="center">-</td><td align="center">290,000원/copy</td></tr><tr><td align="center"></td><td>Windows Server 2019 with MSSQL 2019 Standard</td><td align="center">64비트</td><td align="center">가능</td><td align="center">가능</td><td align="center">-</td><td align="center">가능</td><td align="center">-</td><td align="center">-</td><td align="center">290,000원/copy</td></tr></tbody></table>

> * 월 요금으로 서버를 1개월 미만으로 사용하면 이용 요금은 일할 계산돼 청구됩니다.
> * Ubuntu 커널 업데이트는 지원하지 않습니다. 커널을 업데이트하면 서버가 정상으로 작동하지 않을 수 있으며, 커널을 업데이트한 서버의 복구는 지원하지 않습니다.
> * 운영체제 이용 요금은 소프트웨어 라이선스 요금이며, 서버 이용 요금은 서버 스펙에 따라 별도로 부과됩니다.
> * MSSQL(Microsoft SQL Server)을 사용할 경우에는 다음 내용을 참고하시기 바랍니다.
>   * [x] 라이선스 1 copy로 vCPU 4개를 지원합니다. vCPU가 1\~4개인 서버는 1 copy를, vCPU가 8개인 서버는 2 copy를, vCPU가 12개인 서버는 3 copy를 구매해야 합니다.
>   * [x] MSSQL 이용 요금은 DBMS 라이선스 요금이며, 서버와 운영체제(Windows)의 이용 요금은 별도로 부과됩니다.
>   * [x] (예: 2 vCPU 서버에서 MSSQL이용시, 69,000원(서버) + 20,000원(Windows 라이선스) + 290,000원(MSSQL 라이선스) =379,000원/월)
>   * [x] Microsoft 사의 정책에 따라 이용 요금이 변경될 수 있으며, 기존에 사용하고 계신 고객에게도 새로운 요금이 적용됩니다.
> * Windows Server 2019 with MSSQL 2019 Express 버전(제공예정)은 무료로 사용 가능하며 4vCPU 이하 서버만 생성 가능합니다.

### 4.9 **서버 정지시 요금안내**

> * 서버 정지 시, 일부 타입 서버에 대해서 운영체제 설치를 위해 제공된 기본 디스크 요금만 청구합니다.
> * 공인 IP, 로드밸런서, 추가 디스크, Security Monitoring 등 서버에 연결된 다른 자원의 요금은 서버 정지 시에도 정상적으로 청구됩니다.\
>   불필요한 요금 청구 문제가 발생하지 않도록 사용하지 않는 리소스는 꼭 반납 처리를 해주시기 바랍니다.\
>   (운영체제 및 MSSQL에 대한 요금은 청구되지 않습니다. 단, Bare Metal 서버는 정지 시에도 동일하게 해당 요금이 청구됩니다.)
> * 서버 정지 시 할인 요금이 적용되는 서버의 경우 1회 최대 90일, 12개월 누적 180일 이상 서버를 정지할 수 없습니다. 서버 정지 가능 기간을 넘긴 서버는 고객에게 통보한 후 서버를 반납합니다. 반납된 서버는 복구가 불가합니다.

<table><thead><tr><th width="292">구분</th><th width="173.33333333333331">세대</th><th>대상 서버 타입</th></tr></thead><tbody><tr><td>서버 정지 시 요금 할인 적용 대상</td><td>Classic 1세대 (g1)</td><td>Compact 서버, Standard 서버, CPU Intensive 서버</td></tr><tr><td></td><td>Classic 2세대 (g2)</td><td>Standard-g2 서버, High CPU-g2 서버, High Memory-g2 서버</td></tr><tr><td></td><td>VPC</td><td>Standard-g2 서버, High CPU-g2 서버, High Memory-g2 서버, CPU Intensive-g2 서버</td></tr><tr><td>서버 정지 시 요금 할인이 적용되지 않는 대상</td><td>Classic 1세대 (g1)</td><td>Micro 서버, High Memory 서버, GPU 서버, Baremetal 서버</td></tr><tr><td></td><td>Classic 2세대 (g2)</td><td>-</td></tr><tr><td></td><td>VPC</td><td>GPU 서버, Baremetal 서버</td></tr></tbody></table>

## 출처 : [바로가기 ](https://www.ncloud.com/product/compute/server)

## 사용 가이드 : [바로가기 ](https://guide.ncloud-docs.com/docs/ko/server-overview)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Load Balancer 서비스

nCloud 의 Load Balancer 서비스

## 1. Load Balancer 란 무엇인가?

> Load Balancer는 수신 트래픽을 다수의 서버로 분산시키는 서비스로, 등록된 멤버 서버로 수신 트래픽을 분산시켜 가용성을 높이고 시스템 가동률을 조절하는 역할을 수행합니다. 이로 인해 워크로드의 가용성을 향상시켜 예기치 못한 서버의 장애 또는 예정된 변경 작업 등에 대하여 중단 없이 대응할 수 있도록 지원합니다.
>
> Classic 환경에서는 Classic Load Balancer를 제공하며, VPC 환경에서는 Application Load Balancer/Network Load Balancer/Network Proxy Load Balancer를 각각 제공함으로써 고객 서비스에 적합한 Load Balancer를 선택할 수 있습니다.

## 2. 특징&#x20;

> #### 365일 중단 없는 안정적인 서비스 제공
>
> 특정 서버에 발생한 부하를 분산해 서버 가용성, 응답 시간을 최적화함으로써 무정지 서비스를 제공할 수 있습니다.

### 2.1 높은 가용성 보장

> 로드 밸런서에 연결된 일부 서버에 장애가 발생할 경우 자동으로 해당 서버의 부하를 다른 서버로 분산하여 서비스가 중단되지 않도록 처리합니다. 이미 로드 밸런서에 반영된 서버라도 다른 로드 밸런서에 다중으로 추가 설정할 수 있습니다.

### 2.2 관리 콘솔 및 개발용 API 제공

> 웹네이버 클라우드 플랫폼 콘솔에서 어려움 없이 로드 밸런서를 생성하고 설정을 관리할 수 있고, 개발용 RESTful API도 제공하여 편리하게 설정할 수 있습니다. 또한 모니터링 기능을 통해 로드 밸런서별 현황을 확인할 수 있습니다.

### 2.3 암호화 처리를 통한 보안 강화

> TLS v1.0, TLS v1.1, TLS v1.2 등 암호화 통신을 지원하여 네트워크 과정에서 발생할 수 있는 보안 문제에 대응할 수 있습니다. 또한 SSL Offloading 기능으로 서버 대신 암복호화를 처리하여 서버의 부하를 최소화할 수 있습니다. HTTPS/SSL Listener를 사용할 경우 SSL 인증서를 로드 밸런서에 설정하면 연결된 개별 서버에 SSL 인증서를 설정하지 않아도 됩니다. Listener 당 최대 25개의 SSL 추가인증서 설정이 가능합니다.

### 2.4 상황별 로드 밸런싱 알고리즘 지원

> 서버 부하 분산 방식으로 순환 순서 방식(Round Robin), 최소 연결 방식(Least Connection), IP 해시 방식(Source IP Hash) 3가지를 제공하여 상황에 맞는 방식을 선택해 사용할 수 있도록 지원합니다.

## 3. 상세 기능

### 3.1 **다양한 로드 밸런서 타입 제공**

> 사용하는 플랫폼에 따라 적용할 수 있는 로드 밸런서 타입을 아래와 같이 구분할 수 있습니다. VPC 플랫폼에서는 고객 서비스 특성에 최적화된 로드 밸런서 타입을 다양하게 선택할 수 있습니다.

<figure><img src="/files/sDzmUkYuS7n9sCnJ1Q6e" alt=""><figcaption><p>로드 밸런서 타입 </p></figcaption></figure>

### 3.2 **TCP 고성능 분산 처리**

> 네트워크 로드 밸런서는 초당 연결 수 기준 최소 100,000개에서 최대 400,000개까지 성능을 보장하는 단계별 상품을 제공하여 고객 서비스 규모에 최적화된 분산 처리 성능을 제공합니다. 또한 고객 서버에서 직접 응답하는 기능(Direct Server Return, DSR)을 구현하여 트래픽 분배만을 수행함으로써 보다 빠르고 효율적인 서비스를 이용할 수 있습니다.

### 3.3 **TCP 세션 관리**

> 네트워크 프록시 로드 밸런서는 프록시 방식의 통신을 제공하여 세션 유지가 필요한 TCP 기반 애플리케이션에 이용할 수 있고, 애플리케이션 로드 밸런서와 동일한 부하 분산 알고리즘을 적용할 수 있습니다.

### 3.4 **SSL 인증 및 암호화 설정**

> 웹 기반의 콘솔에서 SSL 인증서를 추가하고 Certificate Manager와 연동하여 편리하게 관리할 수 있습니다. TLSv1, TLSv1.1, TLSv1.2 등 SSL 프로토콜 및 SSL 암호화 스위트(Cipher suite)를 설정하여 암호화할 수 있습니다. Listener 당 최대 25개의 SSL 추가인증서 설정이 가능합니다.

### 3.5 **다양한 서버 부하 분산 방식**

> 아래와 같이 3가지 서버 부하 분산 방식을 제공합니다.

<table><thead><tr><th width="200">분산 방식</th><th>설명</th></tr></thead><tbody><tr><td><p>순환 순서</p><p>(Round Robin)</p></td><td>서버 커넥션 수, 응답 상황 등에 관계없이 균등하게 순차적으로 요청을 할당하는 방식<br>서버가 일반적인 구성일 때 다른 방식에 비해 처리 속도가 빠름</td></tr><tr><td><p>최소 연결</p><p>(Least Connection)</p></td><td>가장 적은 수의 연결이 이루어진 서버로 요청을 할당하는 방식<br>비슷한 성능의 서버로 구성되어 있을 때 가장 효과적인 부하 분산 가능</td></tr><tr><td><p>IP 해시</p><p>(Source IP Hash)</p></td><td>클라이언트의 Source IP 정보를 해시한 결과에 따라 요청을 할당하는 방식<br>SSL 프로토콜을 사용하는 경우 권장</td></tr></tbody></table>

### 3.6 **L7(Application Layer) 기능 제공**

> HTTP/HTTPS 트래픽의 패킷 헤더를 기반으로 애플리케이션 계층에서 로드를 분산합니다. 로드 밸런서의 리스너에 Host Header 기반 분기 처리, URL Path Pattern 기반 분기 처리, 가중치 기반 분기 처리, Redirection 응답 처리와 같은 규칙이 지원되어 클라이언트의 요청을 보다 세분화하여 서버에 전달할 수 있고 이를 바탕으로 고급 서비스를 구성할 수 있습니다.

### 3.7 **Load Balancer 모니터링**

> 서버 모니터링과 마찬가지로 로드 밸런서에 대한 기본 모니터링 정보를 제공받을 수 있습니다. 모니터링 정보 수집 주기는 1분, 5분, 2시간, 1일 단위로 선택할 수 있습니다. 네트워크 로드밸런서 모니터링은 Concurrent Connection, 초당 Connection, Traffic In, (Un)Available hosts 등 5가지 항목의 정보를 제공합니다. 애플리케이션 로드 밸런서는 Traffic Out을 포함하여 6가지 항목을 제공합니다.

### 3.8 **Load Balancer 포트 설정**

> 여러 개의 로드밸런서 규칙을 동시에 설정할 수 있습니다. 주의할 점은 서버 포트의 경우 다른 로드 밸런서 규칙의 서버 포트와 동일하게 설정할 수 있으나 로드 밸런서 규칙을 설정할 때는 다른 로드 밸런서 규칙의 포트와 다르게 설정해야 합니다.

### 3.9 **Load Balancer 타입별 기능 비교**

> 네트워크 로드 밸런서와 애플리케이션 로드 밸런서의 제공 기능을 요약하면 아래와 같습니다.

<table><thead><tr><th width="285">기능</th><th width="141">Network Load Balancer</th><th width="148">Network Proxy Load Balancer</th><th>Application Load Balancer</th></tr></thead><tbody><tr><td>프로토콜</td><td>TCP</td><td>TCP, TLS</td><td>HTTP, HTTPS</td></tr><tr><td>상태 확인</td><td>O</td><td>O</td><td>O</td></tr><tr><td>로깅</td><td>X</td><td>O</td><td>O</td></tr><tr><td>Direct Server Return(DSR))</td><td>O</td><td>X</td><td>X</td></tr><tr><td>같은 인스턴스의 여러 포트로 로드 밸런싱</td><td>X</td><td>X</td><td>O</td></tr><tr><td>HTTP 2.0 지원</td><td>N/A</td><td>N/A</td><td>O</td></tr><tr><td>경로 기반 라우팅</td><td>N/A</td><td>N/A</td><td>O</td></tr><tr><td>SSL 오프로드</td><td>X</td><td>O</td><td>O</td></tr><tr><td>고정 세션</td><td>O</td><td>X</td><td>O</td></tr></tbody></table>

## 4. 요금 안내

> 로드밸런서는 자체 보유에 따른 기본요금과 로드밸런서가 전송한 네트워크 트래픽 요금에 대해서 요금을 부과합니다

<table><thead><tr><th width="205">로드밸런서 타입</th><th width="173">과금 구분</th><th>초당 연결 수 (최소 보장)</th><th width="141">과금 구간</th><th width="110">과금 기준</th><th>요금</th></tr></thead><tbody><tr><td>애플리케이션 로드 밸런서</td><td>적용 규칙 수</td><td>-</td><td>5개 이하</td><td>시간</td><td>무료</td></tr><tr><td>애플리케이션 로드 밸런서</td><td>적용 규칙 수</td><td>-</td><td>5개 초과</td><td>시간</td><td>9 원</td></tr><tr><td>애플리케이션 로드 밸런서</td><td>Small</td><td>30,000</td><td>전 구간 동일</td><td>시간</td><td>26 원</td></tr><tr><td>애플리케이션 로드 밸런서</td><td>Medium</td><td>60,000</td><td>전 구간 동일</td><td>시간</td><td>29 원</td></tr><tr><td>애플리케이션 로드 밸런서</td><td>Large</td><td>90,000</td><td>전 구간 동일</td><td>시간</td><td>35 원</td></tr><tr><td>애플리케이션 로드 밸런서</td><td>Inbound Data</td><td>-</td><td>전 구간 동일</td><td>GB</td><td>9 원</td></tr><tr><td>네트워크 로드 밸런서</td><td>Small</td><td>100,000 / 30,000</td><td>전 구간 동일</td><td>시간</td><td>26 원</td></tr><tr><td>네트워크 로드 밸런서</td><td>Medium</td><td>200,000 / 60,000</td><td>전 구간 동일</td><td>시간</td><td>29 원</td></tr><tr><td>네트워크 로드 밸런서</td><td>Large</td><td>400,000 / 90,000</td><td>전 구간 동일</td><td>시간</td><td>35 원</td></tr><tr><td>네트워크 프록시 로드밸런서</td><td>Small</td><td>100,000 / 30,000</td><td>전 구간 동일</td><td>시간</td><td>26 원</td></tr><tr><td>네트워크 프록시 로드밸런서</td><td>Medium</td><td>200,000 / 60,000</td><td>전 구간 동일</td><td>시간</td><td>29 원</td></tr><tr><td>네트워크 프록시 로드밸런서</td><td>Large</td><td>400,000 / 90,000</td><td>전 구간 동일</td><td>시간</td><td>35 원</td></tr></tbody></table>

> * Request Packet size 1KB 테스트 기준입니다.
> * Private Network Load Balancer는 Small Type만 제공됩니다.
> * Load Balancer가 처리한 트래픽은 네트워크와 동일한 요금제로 별도 청구됩니다.
> * Request / Response Packet size 1KB 테스트 기준입니다.
> * HTTPS의 초당 연결 수 성능은 HTTP 대비 1/10로 예상되나 인증키 방식 및 크기에 따라 차이가 있을 수 있습니다.
> * 대용량 처리 및 대규모 이벤트 처리의 경우, 별도 \[고객지원 > 문의하기]로 문의 요청 부탁드립니다.

### 4.1 **Load Balancer 네트워크 요금**

> 로드밸런서가 전송한 트래픽은 다른 서비스(Server, File Storage 등)에서 발생한 네트워크 트래픽과 합산돼 월별로 청구됩니다.\
> 네트워크 요금은 아웃바운드에 대해서만 부과됩니다.
>
> ※ 2020년 2월1일 부터 Load Balancer와 서버의 네트워크 사용량이 구분되어 조회됩니다.\
> &#x20;   이용요금 및 사용량 구간에 따른 할인은 종전과 동일하게 적용되오니 이용에 착오 없으시길 바랍니다.

<table><thead><tr><th width="355">구분</th><th width="74" align="center">단위</th><th width="221">사용량 구간</th><th align="center">요금</th></tr></thead><tbody><tr><td>인바운드 트래픽</td><td align="center">GB</td><td>전 구간 동일</td><td align="center">무료</td></tr><tr><td>아웃바운드 트래픽<br>(인터넷을 이용한 트래픽)</td><td align="center">GB</td><td>20GB 이하</td><td align="center">무료</td></tr><tr><td>아웃바운드 트래픽<br>(인터넷을 이용한 트래픽)</td><td align="center">GB</td><td>20GB 초과 ~ 5TB 이하</td><td align="center">100 원</td></tr><tr><td>아웃바운드 트래픽<br>(인터넷을 이용한 트래픽)</td><td align="center">GB</td><td>5TB 초과 ~ 10TB 이하</td><td align="center">90 원</td></tr><tr><td>아웃바운드 트래픽<br>(인터넷을 이용한 트래픽)</td><td align="center">GB</td><td>10TB 초과 ~ 30TB 이하</td><td align="center">80 원</td></tr><tr><td>아웃바운드 트래픽<br>(인터넷을 이용한 트래픽)</td><td align="center">GB</td><td>30TB 초과</td><td align="center">70 원</td></tr><tr><td>아웃바운드 트래픽<br>(다른 존(Zone)이나 같은 존(Zone)에서 공인 IP를 이용한 트래픽)</td><td align="center">GB</td><td>전 구간 동일</td><td align="center">10 원</td></tr><tr><td>아웃바운드 트래픽<br>(같은 존(Zone)에서 비공인 IP를 이용한 트래픽)</td><td align="center">GB</td><td>전 구간 동일</td><td align="center">무료</td></tr><tr><td>아웃바운드 트래픽<br>(다른 존(Zone)에서 비공인 IP를 이용한 트래픽)</td><td align="center">GB</td><td>전 구간 동일</td><td align="center">10 원</td></tr></tbody></table>

> · 당월 사용 시간이 240시간이고 국내 인터넷을 이용한 전송량(아웃바운드 트래픽 기준)이 10TB면, (240시간 x 26원) + (5,100GB x 100원) + (5,120GB x 90원) = 6,240원 + 970,800원 = 977,040원입니다.

## 출처 : [바로가기 ](https://www.ncloud.com/product/networking/loadBalancer)

## 사용 가이드 : [바로가기 ](https://guide.ncloud-docs.com/docs/ko/networking-loadbalancer-loadbalanceroverview)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
&#x20;NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Security Monitoring 서비스

nCloud 의 Security Monitoring 서비스

## 1. Security Monitoring 란 무엇인가?

> Security Monitoring은 외부의 보안 위협을 실시간으로 감시하고 탐지된 이벤트에 효율적으로 대응할 수 있는 자동화된 보안 시스템과 전문 인력을 활용하여 고객의 서비스를 안전하게 보호하는 서비스입니다. Security Monitoring에는 Basic 서비스와 Managed 서비스가 있습니다. Basic은 네이버 클라우드 플랫폼을 사용하는 모든 고객에게 기본으로 제공되는 무료 보안 서비스이고, Managed는 Basic보다 좀 더 고도화된 모니터링과 관제 서비스로 네이버 클라우드 플랫폼 고객의 리소스를 24시간 365일 강력하게 보호하는 유료 보안 서비스입니다.

## 2. 특징&#x20;

### 2.1 고도화된 보안 정책 제공

> 최신 공격 기법을 정확히 탐지/모니터링할 수 있는 고도화된 보안 정책을 제공합니다. 필요한 경우 고객 서비스에 특화된 보안 정책을 제공해 고객의 서비스를 보다 안전하게 보호합니다. 또한 DDoS와 같은 공격에 효율적으로 대응함으로써 고객의 서비스 가용성을 안전하게 확보해 비즈니스 연속성을 보장하고, 최신의 웹 공격과 악성코드 감염 공격을 효율적으로 차단/대응할 수 있는 자동화된 보안 서비스도 제공합니다.

### 2.2 자동 모니터링으로 편리한 감시

> 최고 수준의 전문 보안 인력이 다양한 공격 이벤트를 실시간으로 모니터링하고 고객에게 통보함으로써 고객 서비스에 대한 보안 위협을 원천적으로 차단합니다. 뿐만 아니라 고객의 서비스를 더욱 안전하게 보호할 수 있도록 탐지된 보안 위협에 대한 분석 리포트 및 대응 가이드를 제공합니다.

## 3. 상세기능

<table><thead><tr><th width="203.33333333333331">구분</th><th>BASIC</th><th>MANAGED</th></tr></thead><tbody><tr><td>IDS (침입탐지서비스)</td><td>- 기본 IDS 탐지 Rule 적용<br>- 보안 공격 시도 및 침해 감시/분석/대응<br>- 최신 공격 위협에 대한 탐지 Rule 생성<br>- 보안 사고 의심 이벤트 발생 시 분석 보고서 전달</td><td>- BASIC 서비스 기본 제공<br>- 고객별 탐지 Rule 생성 및 예외 처리 제공<br>- 고객 요청 시 집중 모니터링<br>- 주간/월간 보고서 제공</td></tr><tr><td>Anti-DDoS (DDoS 공격 방어 서비스)</td><td>- Basic 서비스에는 제공되지 않습니다.</td><td>- 고객별 특화된 탐지 정책 적용<br>- 학습을 통한 고객 맞춤형 임계치 설정 제공<br>- DDoS 공격 자동 탐지/차단 수행<br>- DDoS 공격에 대한 방어 및 대응 보고서 제공<br>- 주간/월간 보고서 제공<br><br>* 서비스 특성상 Public IP/LB 상품을 사용하는 고객에 한해서 사용 가능</td></tr><tr><td>WAF (웹방화벽서비스)</td><td>- Basic 서비스에는 제공되지 않습니다.</td><td>- 고객별 특화된 차단 정책 적용<br>- 학습을 통한 고객별 차단 정책 설정 제공<br>- 차단 보고서 제공<br>- 주간/월간 보고서 제공</td></tr><tr><td>Anti-Virus (서버백신서비스)</td><td>- 서버 백신은 Windows OS에 한해서 기본 제공(현재 Classic 환경만 지원)<br>- 스케줄링을 통한 악성코드 감시 (매일 1회)<br>- 바이러스/스파이웨어 격리 및 삭제<br>- 악성코드 의심 이벤트 발생 시 탐지 보고서 및 분석 정보 전달<br>- 최신 탐지 패턴 자동 업데이트</td><td>- Windows / Linux OS용 서버 백신 제공<br>- 실시간 악성코드 감시<br>- 바이러스/스파이웨어 격리 및 삭제<br>- 악성코드 의심 이벤트 발생 시 탐지 보고서 및 분석 정보 전달<br>- 최신 탐지 패턴 자동 업데이트<br>- 고객 요청 시 특정 파일/폴더에 대한 예외 처리 제공<br>- 주간/월간 보고서 제공</td></tr><tr><td>IPS (침입방지서비스)</td><td>- Basic 서비스에는 제공되지 않습니다.</td><td>- 고객별 특화된 차단 정책 적용<br>- 주간/월간 보고서 제공</td></tr><tr><td>침해 사고 기술 지원</td><td>- Basic 서비스에는 제공되지 않습니다.</td><td>- 침해 서버 분석 서비스 제공<br>- 시스템 분석 등을 통한 침해 내용 및 원인 분석</td></tr></tbody></table>

> ※ Agent 방식으로 제공되는 Anti-Virus(Classic/VPC)와 IPS(VPC)는 가이드 된 커널 버전에서만 정상 동작하므로, 그 외 버전에서는 품질을 보증하지 않습니다.
>
> &#x20;   [\[운영체제 별 지원 가능한 커널 버전\]](http://files.trendmicro.com/documentation/guides/deep_security/Kernel%20Support/11.0/Deep_Security_11_kernels_EN.html)
>
> ※ Security Monitoring 이용 요금은 서버 정지와 무관하게 청구됩니다. 만약 과금을 원치 않으시면, 서버 정지시 Security Monitoring 계약도 함께 해지해 주시기 바랍니다.

## 4. 요금 안내

<table><thead><tr><th width="178">구분</th><th align="center">과금구간</th><th align="center">과금기준</th><th align="center">월 요금</th></tr></thead><tbody><tr><td>Anti-DDoS</td><td align="center">200</td><td align="center">트래픽 (Mbps)</td><td align="center">300,000 원</td></tr><tr><td>Anti-DDoS</td><td align="center">300</td><td align="center">트래픽 (Mbps)</td><td align="center">500,000 원</td></tr><tr><td>Anti-DDoS</td><td align="center">500</td><td align="center">트래픽 (Mbps)</td><td align="center">750,000 원</td></tr><tr><td>Anti-DDoS</td><td align="center">1,000</td><td align="center">트래픽 (Mbps)</td><td align="center">1,500,000 원</td></tr><tr><td>Anti-Virus</td><td align="center">-</td><td align="center">Agent(개)</td><td align="center">24,000 원</td></tr><tr><td>IDS</td><td align="center">-</td><td align="center">공인통신(개)</td><td align="center">50,000 원</td></tr><tr><td>IPS</td><td align="center">-</td><td align="center">Agent(개)</td><td align="center">36,000 원</td></tr><tr><td>WAF</td><td align="center">100</td><td align="center">트래픽 (Mbps)</td><td align="center">487,400 원</td></tr><tr><td>WAF</td><td align="center">300</td><td align="center">트래픽 (Mbps)</td><td align="center">587,400 원</td></tr><tr><td>WAF</td><td align="center">500</td><td align="center">트래픽 (Mbps)</td><td align="center">737,400 원</td></tr><tr><td>WAF</td><td align="center">1,000</td><td align="center">트래픽 (Mbps)</td><td align="center">1,137,400 원</td></tr></tbody></table>

> Security Monitoring 상품으로 "보안관제서비스"가 포함된 금액입니다.&#x20;
>
> ※ Anti-DDoS, WAF는 서비스 가용성 확보를 위해 "이중화 서비스"가 기본 제공되며, 상기 요금표는 '대당 단가 기준' 입니다.&#x20;
>
> ※ SLA 수준이 낮은 "단일구성 WAF서비스"를 이용하고자 하시면, 고객지원으로 문의 부탁드립니다.&#x20;
>
> ※ WAF 서비스는 VM/Disk 비용 포함, LB는 별도 비용 청구 됩니다.&#x20;
>
> ※ 세부적인 서비스 내역은 포털 "상세 기능"을 참고 부탁 드립니다.

## 출처 : [바로가기 ](https://www.ncloud.com/product/security/securityMonitoring)

## 사용 가이드 : [바로가기 ](https://guide.ncloud-docs.com/docs/ko/securitymonitoring-overview)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
&#x20;NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# System Security Checker (OS/WAS) 취약점 점검 서비스

nCloud 의 취약점 점검 서비스

## 1. System Security Checker 란 무엇인가?

> 서버의 운영 체제(OS)와 Web Application Server(WAS)의 보안 설정을 점검할 수 있는 네이버 클라우드 플랫폼의 서비스입니다. 점검 결과를 콘솔과 진단 리포트를 통해 확인할 수 있으며 PDF나 엑셀 파일로 다운로드할 수도 있습니다. 또한 제공되는 조치 방법에 따라 보안 설정을 수정하여 서버의 보안을 향상시킬 수 있습니다.

## 2. 특징&#x20;

### 2.1 시스템 안전성 향상

> 운영 체제에 대한 보안적인 요소를 고려하여 시스템 접근 권한 및 계정 등을 관리하는 것은 기본입니다. 아울러 WAS에 대한 보안 설정도 점검하실 수 있습니다. 더욱 안전한 서버 운영을 위해 주요 보안 설정 값들을 확인하고 관련 세부 항목들을 점검합니다.

### 2.2 꼼꼼한 보안 기준

> 한국인터넷진흥원(KISA)에서 가이드하고 있는 운영 체제 보안 설정 기준보다 좀 더 철저한 보안 정책을 제시합니다. 네이버의 다양한 서비스를 운영하며 축적한 경험을 바탕으로 자체적인 체크리스트를 수립하여 점검을 진행합니다.

### 2.3 상세 점검 후 결과 리포트 제공

> 시스템의 취약점이 드러나는 설정 값이 있는지 웹 기반의 콘솔을 통해 확인할 수 있습니다. 점검 후 발견된 부적합한 설정은 결과 리포트를 제공합니다. 조치 가이드를 함께 제공하여 설정을 변경하실 수 있도록 지원합니다.

## 3. 상세기능

### **3.1 활용 대상**

> * 높은 수준의 서버 보안을 필요로 하는 고객
> * 간단한 설정만으로 시스템에 대한 보안 위협을 경감시키고자 하는 고객
> * KISA 가이드 등의 보안 인증이나 법률에서 요구하는 기준을 준수해야 하는 고객

## **4. 점검 가능 대상**

<table><thead><tr><th width="170">분류</th><th>설명</th></tr></thead><tbody><tr><td>OS</td><td>Linux<br>Windows</td></tr><tr><td>WAS</td><td><p>Apache(httpd) 2.4.x </p><p>Tomcat 8.5 기준 </p><p>Nginx 1.x</p></td></tr></tbody></table>

## **5. 주요 점검 항목**

<table><thead><tr><th width="121">분류</th><th>설명</th></tr></thead><tbody><tr><td>계정 관리</td><td><ul><li>서버에 접근 가능한 계정에 대한 보안 설정을 점검합니다.</li><li>불필요한 계정의 유무를 살피고, 사용자 계정의 비밀번호 설정 정책을 확인합니다.</li></ul></td></tr><tr><td>파일 권한 관리</td><td><ul><li>중요 시스템 파일에 대한 접근 권한을 점검합니다.</li><li>서버에서 중요한 정보를 저장하고 있는 파일에 대한 비인가자의 접근을 방지하기 위한 권한 설정을 확인합니다.</li></ul></td></tr><tr><td>기본 설정</td><td><ul><li>기본적으로 설정되어야 하는 보안 설정 값들을 확인합니다.</li></ul></td></tr></tbody></table>

## 6. OS 점검 항목&#x20;

### **6.1 Linux 서버 세부 점검 항목**&#x20;

<table><thead><tr><th width="125.33333333333331">점검 항목</th><th width="183">세부 점검 항목</th><th>설명</th></tr></thead><tbody><tr><td>기본 설정</td><td>UMASK 설정 관리</td><td><ul><li>시스템 내에서 사용자가 새로 생성하는 파일의 접근 권한은 UMASK 값에 따라 정해집니다.</li><li>UMASK 값이 적당하지 않으면 잘못된 권한의 파일을 생성시킬 수 있습니다.</li><li>UMASK 값은 '027' 또는, '022'를 권장합니다.</li></ul></td></tr><tr><td></td><td>홈 디렉토리 권한 설정</td><td><ul><li>사용자 홈 디렉터리에 포함된 설정 파일이 비인가자에 의해 변조되면, 정상적인 사용자 서비스가 제한됩니다.</li><li>해당 홈 디렉터리의 소유자 이외의 일반 사용자들이 해당 홈 디렉터리를 수정할 수 없도록 제한하여야 합니다.</li></ul></td></tr><tr><td></td><td>익명 FTP 비활성화</td><td><ul><li>Anonymous FTP(익명 FTP)를 사용할 경우 악의적인 사용자가 시스템에 관한 정보를 획득할 수 있습니다.</li><li>특히 디렉터리에 쓰기 권한이 설정되어 있을 경우에는 local exploit을 사용하여 다양한 공격이 가능하게 됩니다.</li><li>반드시 인가된 사용자만 접속 할 수 있도록 설정하여, 권한이 없는 사용자의 FTP 사용을 제한하여야 합니다.</li></ul></td></tr><tr><td>계정 관리</td><td>root 계정 원격 접속 제한</td><td><ul><li>root 계정은 시스템을 관리하는 매우 중요한 계정이므로, 직접 로그인하도록 허용하면 불법적인 침입자의 목표가 될 수 있습니다.</li><li>root 계정의 원격 접속을 제한하고, 사용자가 생성한 별도의 사용자 계정으로 로그인한 뒤 su 명령을 이용하여 root 권한으로 변경하여 작업하는 것이 안전합니다.</li></ul></td></tr><tr><td></td><td>/etc/shadow 파일 중 password가 없는 계정</td><td><ul><li>패스워드를 암호화 하지 않고 평문으로 저장하면, 정보 유출시 큰 피해가 발생합니다.</li><li>"/etc/shadow" 파일에 암호화된 패스워드가 저장되도록 하고, 관리자 권한이 있는 사용자들만 읽을 수 있도록 제한해야 합니다.</li></ul></td></tr><tr><td></td><td>root를 제외한 UID 0 계정 삭제</td><td><ul><li>UID 값이 0을 가지는 계정은 root와 동일한 권한을 가집니다.</li><li>root(UID=0)와 동일한 UID(User Identification)를 가진 계정 존재 시 root 권한으로 시스템 접근이 가능하므로 root 이외에 UID 0을 가진 계정이 존재하지 않도록 확인하여 조치해야 합니다.</li></ul></td></tr><tr><td></td><td>패스워드 최소길이 설정</td><td><ul><li>계정의 패스워드가 짧게 설정되어 있는 경우, 무작위 대입 공격(Brute Force Attack)이나 패스워드 추측 공격(Password Guessing)에 취약합니다.</li><li>사용자가 계정의 패스워드를 8자리 이상으로 설정하도록 유도하기 위하여, 패스워드의 최소 길이 정책을 8자리 이상으로 설정해야 합니다.</li></ul></td></tr><tr><td></td><td>Password 최장 사용기간 설정</td><td><ul><li>동일한 패스워드를 오래 사용하면, 이전에 발생한 외부 침입으로 인해 노출된 패스워드로 지속적인 공격에 노출됩니다.</li><li>사용자가 패스워드를 주기적으로 변경할 수 있도록 정책적으로 유도하는 것이 바람직합니다.</li></ul></td></tr><tr><td></td><td>관리자 그룹에 최소한의 계정 포함</td><td><ul><li>시스템을 관리하는 root 계정이 속한 그룹은 시스템 운영 파일에 대한 접근 권한이 부여되어 있으므로 최소한의 계정만 등록되어 있어야 합니다.</li><li>허가 받지 않은 사용자에 의해 악의적인 파일 수정 및 변경이 일어나면 시스템 운영에 피해가 발생할 수 있어 관리자 그룹에 대한 관리가 필요합니다.</li></ul></td></tr><tr><td></td><td>동일한 UID를 사용하는 계정사용 금지</td><td><ul><li>UNIX 시스템은 모든 사용자 계정에 UID를 부여하여 해당 UID로 사용자 이름, 비밀번호, 홈 디렉터리 등과 같은 사용자 정보를 확인합니다.</li><li>만약 중복된 UID가 존재할 경우 시스템에서 동일한 사용자로 인식하여 문제가 발생할 수 있습니다.</li><li>또한, 공격자에 의한 개인 정보 및 관련 데이터 유출 발생 시에도 감사 추적이 어렵기 때문에 동일한 UID를 사용하는 계정이 없도록 관리해야 합니다.</li></ul></td></tr><tr><td></td><td>로그인이 필요하지 않은 계정의 shell 권한점검</td><td><ul><li>일반적으로 nobody와 같은 계정은 로그인 쉘이 필요하지 않습니다.</li><li>로그인이 필요 없는 계정을 이용해 시스템에 접근하여 사용자의 명령어를 해석하고 악용할 가능성이 있으므로, /bin/false 쉘(Shell)을 부여해 로그인을 제한해야 합니다.</li></ul></td></tr><tr><td></td><td>Session Timeout 설정</td><td><ul><li>계정이 접속된 상태로 방치될 경우 권한이 없는 사용자에게 중요 시스템이 노출되어 악의적인 목적으로 사용될 수 있습니다.</li><li>일정 시간동안 어떠한 이벤트도 발생하지 않으면, 연결을 강제 종료하는 Session Timeout 설정이 필요합니다.</li></ul></td></tr><tr><td>파일 권한 설정</td><td>중요 파일 권한 관리</td><td><ul><li>시스템 파일의 중요도에 따라 각 권한별로 실행할 수 있는 작업 범위를 설정해야 합니다.</li><li>root를 제외한 다른 권한들은 읽기만 허용되는 등의 권한 제한 설정을 통해 시스템을 안정적으로 운영할 수 있습니다.</li></ul></td></tr></tbody></table>

### **6.2 Windows 서버 세부 점검 항목**&#x20;

<table><thead><tr><th width="119.33333333333331">점검 항목</th><th width="262">세부 점검 항목</th><th>설명</th></tr></thead><tbody><tr><td>계정 관리</td><td>Administrator 계정 이름 바꾸기</td><td><ul><li>일반적으로 ' Administrator'로 설정되어 있는 관리자 계정의 이름을 변경함으로써 공격자가 패스워드 뿐만 아니라 계정 이름을 쉽게 유추하지 못하도록 설정해야 합니다.</li></ul></td></tr><tr><td></td><td>Guest 계정 사용 제한</td><td><ul><li>Guest 계정은 아무나 시스템에 접근할 수 있게하는 취약한 계정이므로 사용을 제한하여야 합니다.</li><li>불특정 다수의 접근이 필요할 경우 Guest 계정이 아닌 일반 사용자 계정을 생성해 사용하는 것을 권장합니다.</li></ul></td></tr><tr><td></td><td>로그인 시도 실패 시 계정 잠금 임계값 설정</td><td><ul><li>무차별 암호 대입 공격 등에 대비해 몇 차례 이상 로그인 시도 실패 시 계정을 잠글 수 있도록 합니다.</li><li>잠긴 계정은 해당 계정을 재설정할 때까지 또는 계정 잠금 기간 정책 설정으로 지정된 시간(분)이 만료될 때까지 사용할 수 없습니다.</li><li>1에서 999까지 로그인 실패 횟수의 값을 설정하거나 값을 0으로 설정하여 계정이 잠기지 않도록 지정할 수 있습니다.</li></ul></td></tr><tr><td></td><td>계정 잠금 기간 설정</td><td><ul><li>계정 잠금 기간 설정은 자동으로 잠금 해제되기 전까지 잠긴 계정이 잠긴 상태를 유지하는 시간(분)을 결정합니다.</li><li>1~99,999분 사이의 값을 지정할 수 있습니다.</li><li>0의 값은 관리자가 명시적으로 잠금을 해제할 때까지 계정이 잠기도록 지정합니다.</li></ul></td></tr><tr><td></td><td>'해독 가능한 암호화를 사용하여 암호 저장' 사용 안함</td><td><ul><li>암호를 해독 가능한 방식으로 저장한다는 것은 암호를 해독할 수 있다는 의미입니다.</li><li>이 암호를 해독할 수 있는 능력이 있는 공격자는 손상된 계정을 사용하여 네트워크 리소스에 로그온할 수 있습니다.</li><li>응용 프로그램 요구 사항이 암호 정보를 보호해야 할 필요성보다 크지 않은 한, 해독 가능한 암호화를 사용하여 암호를 저장할 수 없도록 설정하는 것을 권장합니다.</li></ul></td></tr><tr><td></td><td>Everyone 사용 권한을 익명 사용자에게 적용' 사용 안함</td><td><ul><li>이 정책 설정을 사용하면 익명 사용자가 도메인 계정 및 공유 폴더의 이름을 열거하고 기타 특정 활동을 수행할 수 있습니다.</li><li>기본적으로 익명 연결용으로 만들어진 토큰에는 Everyone SID가 포함되지 않습니다. 따라서 Everyone 그룹에 할당된 권한이 익명 사용자에게 적용되지 않습니다.</li></ul></td></tr><tr><td></td><td>패스워드 복잡성 설정</td><td><ul><li>패스워드 설정 시 문자, 숫자, 특수 문자를 모두 포함하여 강력한 패스워드가 설정될 수 있도록 암호 복잡성을 설정하는 것을 권장합니다.</li></ul></td></tr><tr><td></td><td>최소 패스워드 길이 설정</td><td><ul><li>최소 패스워드 길이 설정은 사용자 계정의 패스워드를 구성할 수 있는 최소 문자 수를 결정합니다.</li><li>1-14자 사이로 설정 가능합니다. 최소 패스워드 길이는 8자 이상으로 설정하는 것을 권고합니다.</li><li>최소 패스워드 길이를 '0'으로 설정하면 패스워드를 사용하지 않도록 설정할 수 있습니다.</li></ul></td></tr><tr><td></td><td>패스워드 사용 기간 설정</td><td><ul><li>최소/최대 패스워드 사용 기간을 설정하여 사용자가 패스워드를 주기적으로 변경할 수 있도록 유도할 수 있습니다.</li><li>패스워드가 특정 기간(1-999일) 후 만료되도록 하거나, 일수를 '0'으로 설정하여 패스워드가 만료되지 않도록 지정할 수 있습니다.</li></ul></td></tr><tr><td></td><td>최근 패스워드 기억</td><td><ul><li>최근에 사용한 패스워드를 기억하도록 설정하면 사용자가 이전에 즐겨 사용하던 패스워드를 다시 사용하는 것을 어느 정도 막을 수 있습니다.</li><li>사용자가 패스워드를 변경할 때, 이전 패스워드를 다시 사용할 수 있는 경우 패스워드 정책의 효과가 크게 줄어들기 때문에, 사용자가 최근에 사용한 패스워드를 기억하도록 하여 동일한 패스워드를 계속 반복해서 사용할 수 없도록 합니다.</li></ul></td></tr><tr><td></td><td>마지막 사용자 이름 표시 안함</td><td><ul><li>디바이스에 로그온한 마지막 사용자의 이름을 보안된 데스크톱에 표시되지 않도록 설정해야 합니다.</li><li>마지막으로 로그온한 사용자의 이름이 로그온 대화 상자에 표시될 경우, 공격자는 이를 획득하여 패스워드를 추측하거나 무작위 공격을 시도할 수 있습니다.</li></ul></td></tr><tr><td></td><td>콘솔 로그온 시 로컬 계정에서 빈 패스워드 사용 제한</td><td><ul><li>이 설정은 빈 패스워드를 사용하는 로컬 계정에 대해 원격 데스크톱 서비스, 텔넷, FTP(파일 전송 프로토콜) 등의 네트워크 서비스를 통한 원격 대화형 로그온을 허용할지 여부를 결정합니다.</li><li>이 정책 설정을 활성화하는 경우 로컬 계정은 원격 클라이언트에서 대화형 또는 네트워크 로그온을 수행하는데 사용할 비어 있지 않은 패스워드를 포함해야 합니다.</li><li>빈 패스워드는 컴퓨터 보안을 심각하게 위협하므로, 회사 정책 및 적합한 기술적 조치를 통해 금지해야 합니다.</li></ul></td></tr><tr><td>서비스 관리</td><td>불필요한 서비스 제거</td><td><ul><li>일반적으로 시스템에는 필요하지 않은 취약한 서비스들이 디폴트로 설치되어 실행되고 있으며 이러한 서비스 또는, 응용 프로그램은 공격 지점이 될 수 있습니다.</li><li>사용자의 환경에서 필요하지 않은 서비스나 실행 파일을 사용하지 않거나 제거하여야 합니다.</li></ul></td></tr><tr><td></td><td>IIS 서비스 구동 점검</td><td><ul><li>IIS 서비스는 WEB, FTP 등의 서비스를 제공해주는 유용한 서비스이지만 프로파일링, 서비스 거부, 불법적인 접근, 임의의 코드실행, 정보 공개, 바이러스, 웜, 트로이목마 등의 위협에 노출될 수 있으므로 필요하지 않은 서비스는 중지하여야 합니다.</li></ul></td></tr><tr><td></td><td>FTP 서비스 구동 점검</td><td><ul><li>기본적인 FTP 서비스는 계정과 패스워드가 암호화되지 않은 채로 전송되어 간단한 *Sniffer에 의해서도 스니핑이 가능하므로 FTP 서비스를 사용하지 않을 것을 권고합니다. </li></ul><p>*Sniffer: 네트워크 트래픽을 감시하고 분석하는 프로그램.</p></td></tr><tr><td></td><td>DNS Zone Transfer 설정</td><td><ul><li>DNS 서버에 저장되어 있는 도메인 정보를 승인된 DNS서버가 아닌 다른 외부로 유출하는 것은 보안상 바람직하지 않습니다.</li><li>만약, DNS 도메인 정보가 외부로 노출될 경우 악의적인 사용자가 해당 정보를 이용하여 홈페이지 및 하위 URL 정보를 입수하여 웹 애플리케이션 구조를 예측하여 공격에 활용할 수 있습니다. - 적절한 보안 설정을 통하여 도메인 정보 전송을 제한하여야 합니다.</li></ul></td></tr><tr><td></td><td>터미널 서비스 암호화 수준 설정</td><td><ul><li>터미널 서비스는 원격지에 있는 서버를 관리할 때 유용한 도구이지만 취약한 패스워드를 사용하거나 접근 제어가 적절하게 설정되어 있지 않은 경우 해킹의 도구로 악용될 수 있습니다. </li><li>불필요하게 터미널 서비스가 사용되고 있지 않은지 점검하여야 합니다.</li></ul></td></tr><tr><td></td><td>SNMP 서비스 구동 점검</td><td><ul><li>SNMP 서비스는 시스템 상태를 실시간으로 파악하거나 설정하기 위해 사용하는 서비스입니다.</li><li>시스템의 주요 정보가 유출되거나 불법 수정될 수 있어 SNMP 서비스를 사용하지 않는 경우에는 중지해주어야 합니다.</li></ul></td></tr><tr><td></td><td>Telnet 보안 설정</td><td><ul><li>Telnet 서비스는 평문으로 데이터를 송수신하기 때문에 패스워드 방식으로 인증을 수행할 경우 ID 및 패스워드가 외부로 노출될 위험성이 있습니다.</li><li>따라서 Telnet 이용 시 네트워크상으로 패스워드를 전송하지 않는 NTLM 인증만 사용하여야 합니다. ※ Windows 서버의 Telnet 서비스는 NTLM 인증과 패스워드 인증 방법을 제공함.</li><li>NTLM 인증: 패스워드를 전송하지 않고 negotiate/challenge/response 절차로 인증을 수행함. -패스워드 인증: 관리자 및 TelnetClients 그룹에 포함된 ID/PWD로 인증 절차를 수행함.</li></ul></td></tr><tr><td>로그 관리</td><td>정책에 따른 시스템 로깅 설정</td><td><ul><li>법적 요구 사항과 조직의 정책에 따라 적절한 수준의 로깅 설정을 하여야 합니다.</li><li>감사 설정이 구성되어 있지 않거나 수준이 너무 낮으면 보안 관련 문제 발생 시 원인을 파악하기 어려우며 법적 대응을 위한 충분한 증거로 사용될 수도 없습니다.</li><li>그러나 감사 설정이 너무 높으면 보안 로그에 불필요한 항목이 많이 기록되므로 매우 중요한 항목과 혼동할 수 있으며 시스템 성능에도 심각한 영향을 줄 수 있습니다.</li></ul></td></tr><tr><td></td><td>원격으로 액세스할 수 있는 레지스트리 경로 차단</td><td><ul><li>Windows에 의해 사용되는 모든 초기화 및 환경설정 정보가 레지스트리에 저장되므로 레지스트리에 대한 철저한 보안이 요구됩니다.</li><li>레지스트리 편집기는 원격 접속으로도 그 키를 바꿀 수 있지만, 대단히 위험하므로 네트워크를 통한 레지스트리 접속을 차단하여야 합니다.</li></ul></td></tr><tr><td></td><td>이벤트 로그 관리 설정</td><td><ul><li>최대 로그 크기는 '10,240Kb 이상'으로 설정하여 로그가 저장될 수 있는 공간을 충분히 확보해야 합니다.</li><li>이벤트 로그 관리는 '이벤트 겹쳐 쓰지 않음'으로 설정하여 로그가 자동으로 덮어 씌워짐으로써 과거의 로그가 삭제되는 일이 발생하지 않도록 확인해야 합니다.</li></ul></td></tr><tr><td>보안 관리</td><td>로그온하지 않고 시스템 종료 허용</td><td><ul><li>로그온 창에 '시스템 종료' 버튼을 비활성화 시킴으로써 허가되지 않은 사용자가 시스템 종료를 하는 위협을 방지할 수 있습니다.</li></ul></td></tr><tr><td></td><td>SAM 계정과 공유의 익명 열거 허용 안 함</td><td><ul><li>SAM(보안 계정 관리자) 계정과 공유의 익명 열거가 허용될 경우 악의적인 사용자가 계정 이름 목록을 확인하고 이 정보를 사용하여 암호를 추측하거나 사회 공학적 공격기법을 수행할 수 있습니다.</li></ul></td></tr><tr><td></td><td>Autologon 기능 제어</td><td><ul><li>Autologon 기능은 레지스트리에 암호화 되어 저장된 대체 증명을 사용하여 자동으로 로그인하는 기능입니다.</li><li>침입자가 해킹 도구를 이용하여 레지스트리에서 로그인 계정 및 암호를 확인할 수 있으므로 Autologon 기능을 사용하지 않도록 설정해야 합니다.</li></ul></td></tr><tr><td></td><td>이동식 미디어 포맷 및 꺼내기 허용</td><td><ul><li>사용자가 관리 권한을 갖고 있는 임의의 컴퓨터로만 이동식 디스크의 데이터를 이동하고, 파일에 대한 소유권을 얻어 파일을 보거나 수정할 수 있도록 해야 합니다.</li></ul></td></tr><tr><td></td><td>사용자가 프린터 드라이버를 설치할 수 없게 함</td><td><ul><li>악의적인 사용자가 고의적으로 잘못된 프린터 드라이버를 설치하여 컴퓨터를 손상시킬 수 있으며, 프린터 드라이버로 위장한 악성 코드를 설치할 수 있습니다.</li><li>사용자가 프린터 드라이버를 설치할 수 없게 설정하여야 합니다.</li></ul></td></tr><tr><td></td><td>경고 메시지 설정</td><td><ul><li>시스템에 로그온을 시도하는 악의적인 사용자들에게 관리자는 시스템의 불법적인 사용에 대하여 경고 창을 띄움으로써 적절한 보안수준으로 시스템이 보호되고 있음을 알리며 공격자의 활동을 주시하고 있다는 경각심을 줄 수 있습니다.</li></ul></td></tr><tr><td></td><td>LAN Manager 인증 수준</td><td><ul><li>Lan Manager 인증 수준 설정을 통해 네트워크 로그온에 사용할 Challenge/Response 인증 프로토콜을 결정합니다.</li><li>LAN Manager는 네트워크를 통한 파일 및 프린터 공유 등과 같은 작업 시 인증을 담당합니다.</li><li>보다 안전한 인증을 위해 NTLMv2를 사용하는 것을 권장합니다. </li></ul><p>※ NTLMv2는 Windows 2000, 2003, XP 이상에서 지원되며, Windows 98, NT 버전과통신 할 경우 패치를 설치하여야 합니다.</p></td></tr></tbody></table>

## 7. WAS 점검 항목&#x20;

### **7.1 Apache 세부 점검 항목**&#x20;

<table><thead><tr><th width="115.33333333333331">점검 항목</th><th width="199">세부 점검 항목</th><th>설명</th></tr></thead><tbody><tr><td>Minimize Modules</td><td>log_config_module 사용</td><td><ul><li>log_config 모듈은 클라이언트 요청의 유연한 로깅을 제공하고 각 로그에 대한 정보를 제공합니다. 로깅 설정을 활성화 하는 것을 권장합니다.</li></ul></td></tr><tr><td></td><td>webdav_modules 사용 금지</td><td><ul><li>WebDAV는 클라이언트가 웹 서버에서 파일과 리소스를 만들고, 이동하고, 삭제할 수 있도록 하는 HTTP프로토콜의 확장입니다. WebDAV는 널리 사용되지 않으며, 클라이언트가 웹 서버에서 무단 파일을 수정할 수 있으므로 심각한 보안 문제가 발생할 수 있으므로, 사용하지 않아야 합니다.</li></ul></td></tr><tr><td></td><td>status_module 사용 금지</td><td><ul><li>Apache mod_status Module은 현재 서버 성능 통계를 제공합니다. 웹 페이지로 사용 가능한 서버 성능 상태 정보를 제공하는 것이 편리할 수 있지만, 이 모듈을 비활성화하는 것이 좋습니다.</li></ul></td></tr><tr><td></td><td>autoindex_module 사용 금지</td><td><ul><li>Apache autoindex 모듈은 서버에 있는 디렉터리의 내용을 나열한 웹 페이지를 자동으로 생성합니다. index.html와 같은 생성되지 말아야 할 페이지가 생성되므로, 비활성화 해야 합니다.</li></ul></td></tr><tr><td></td><td>proxy module 사용 금지</td><td><ul><li>아파치 프록시 모듈은 서버가 프록시 또는 역 방향으로 작동하도록 허용합니다. 프록시 모듈이 로드된 프록시 및 기타 프로토콜의 프록시를 제공합니다. 아파치 설치가 다른 네트워크에 대한 프록시 요청 또는 다른 네트워크에 있지 않을 경우, 프록시 모듈을 로드해서는 안 됩니다.</li></ul></td></tr><tr><td></td><td>userdir module 사용 금지</td><td><ul><li>tilde (~)를 이용한 사용자 홈디렉토리 접근을 허용하지 않으려면 비활성화되어야 합니다.</li></ul></td></tr><tr><td></td><td>info_module 사용 금지</td><td><ul><li>아파치 mod_info 모듈은/etc/ server-info URL위치에 대한 액세스를 통해 서버 설정에 대한 정보를 제공하므로, 해당 모듈을 사용하지 않아야 합니다.</li></ul></td></tr><tr><td>Permission, Ownership</td><td>apache 사용 Group 제한</td><td><ul><li>일반적으로 Apache는 포트 80 및 443에서 수신 대기하기 위해 루트 권한으로 시작되지만 웹 서비스를 수행하려면 루트가 아닌 다른 사용자로 실행될 수 있고 실행되어야합니다. Apache User 및 Group 지시문은 사용할 사용자 및 그룹을 지정하는 데 사용됩니다.</li></ul></td></tr><tr><td></td><td>apache 사용 User 제한</td><td><ul><li>일반적으로 Apache는 포트 80 및 443에서 수신 대기하기 위해 루트 권한으로 시작되지만 웹 서비스를 수행하려면 루트가 아닌 다른 사용자로 실행될 수 있고 실행되어야합니다. Apache User 및 Group 지시문은 사용할 사용자 및 그룹을 지정하는 데 사용됩니다.</li></ul></td></tr><tr><td></td><td>apache 로그인 shell 제한</td><td><ul><li>apache 계정은 일반 로그인 계정으로 사용해서는 안되며, 계정을 사용하여 로그인 할 수 없도록하려면 유효하지 않거나 nologin 쉘을 할당해야합니다.</li></ul></td></tr><tr><td></td><td>apache 계정 잠금 정책</td><td><ul><li>Apache가 실행되는 사용자 계정에는 유효한 암호가 없어야하지만 잠겨 있어야합니다.</li></ul></td></tr><tr><td>Access Control</td><td>루트 디렉토리 접근 제어 - Order</td><td><ul><li>Apache Directory 지시문을 사용하면 액세스 제어 및 기타 많은 기능과 옵션에 대한 디렉토리 별 구성을 허용합니다. 중요한 사용법 중 하나는 특별히 허용 된 것을 제외하고 운영 체제 디렉토리 및 파일에 대한 액세스를 허용하지 않는 기본 거부 정책을 만드는 것입니다. 이것은 OS 루트 디렉토리에 대한 액세스를 거부하여 수행됩니다. Order deny,allow</li></ul></td></tr><tr><td></td><td>루트 디렉토리 접근 제어 - Deny</td><td><ul><li>Apache Directory 지시문을 사용하면 액세스 제어 및 기타 많은 기능과 옵션에 대한 디렉토리 별 구성을 허용합니다. 중요한 사용법 중 하나는 특별히 허용 된 것을 제외하고 운영 체제 디렉토리 및 파일에 대한 액세스를 허용하지 않는 기본 거부 정책을 만드는 것입니다. 이것은 OS 루트 디렉토리에 대한 액세스를 거부하여 수행됩니다. Deny from all</li></ul></td></tr><tr><td></td><td>AllowOverride 설정 - none</td><td><ul><li>Apache OverRide 지시문을 사용하면 .htaccess 파일을 사용하여 인증, 문서 유형 처리, 자동 생성 색인, 액세스 제어 및 옵션을 비롯한 많은 구성을 무시할 수 있습니다. 서버가 AccessFileName에 지정된대로 .htaccess 파일을 찾으면 해당 파일에 선언 된 지시문이 이전 액세스 정보를 무시할 수 있어야합니다. 이 지정 문을 없음으로 설정하면 .htaccess 파일이 완전히 무시됩니다. 이 경우 서버는 파일 시스템의 .htaccess 파일을 읽지 않습니다. 이 지시문을 All로 설정하면 .htaccess Context가있는 지시문을 .htaccess 파일에 사용할 수 있습니다.</li></ul></td></tr><tr><td>Minimize Features and Content</td><td>Options 설정 - none</td><td><ul><li>루트(/) OS 레벨에 대한 옵션 지시는 루트 디렉토리 수준에서 최소한의 옵션만 허용하는 최소권한 정책을 따라야 합니다. 그런 다음 특정 웹 사이트 또는 웹 사이트의 일부에 필요한 경우 옵션을 추가하여 사용할 수 있습니다. Options가 활성화되어 있어야 하며, 옵션 지시자의 값은 none이어야 합니다.</li></ul></td></tr><tr><td></td><td>기본 컨텐츠 사용제한 - server-status</td><td><ul><li>아파치 설치시에 사용 용도에 적합하지 않거나 불필요한 기본 컨텐츠가 설치될 수 있습니다. 이러한 샘플 콘텐츠의 주요 기능은 기본 웹 사이트를 제공하고, 사용자 설명서를 제공하거나 웹 서버의 특수 기능을 시연하는 것입니다. 서비스에 필요하지 않은 default 콘텐츠를 제거해야 합니다.</li></ul></td></tr><tr><td></td><td>기본 컨텐츠 사용제한 - server-info</td><td><ul><li>아파치 설치시에 사용 용도에 적합하지 않거나 불필요한 기본 컨텐츠가 설치될 수 있습니다. 이러한 샘플 콘텐츠의 주요 기능은 기본 웹 사이트를 제공하고, 사용자 설명서를 제공하거나 웹 서버의 특수 기능을 시연하는 것입니다. 서비스에 필요하지 않은 default 콘텐츠를 제거해야 합니다.</li></ul></td></tr><tr><td></td><td>기본 컨텐츠 사용제한 - perl-status</td><td><ul><li>아파치 설치시에 사용 용도에 적합하지 않거나 불필요한 기본 컨텐츠가 설치될 수 있습니다. 이러한 샘플 콘텐츠의 주요 기능은 기본 웹 사이트를 제공하고, 사용자 설명서를 제공하거나 웹 서버의 특수 기능을 시연하는 것입니다. 서비스에 필요하지 않은 default 콘텐츠를 제거해야 합니다.</li></ul></td></tr><tr><td></td><td>HTTP TRACE 사용 금지</td><td><ul><li>Apache TraceEnable 명령을 사용하여 HTTP TRACE 요청 방식을 비활성화합니다.</li></ul></td></tr><tr><td>Logging, Monitoring</td><td>에러로그 수준 설정 - LogLevel notice</td><td><ul><li>LogLevel 지시문은 에러 로그의 수준을 구성하는 데 사용됩니다. 로그 수준 값은 emerg, alert, crit, error, warn, notice, info 및 debug의 표준 syslog 수준입니다. emerg 레벨에서 notice 레벨까지의 모든 에러가 기록할 수 있도록 notice 레벨로 설정하는 것을 권장합니다.</li></ul></td></tr><tr><td></td><td>에러로그 수집 설정</td><td><ul><li>ErrorLog 지시문은 에러 로그 파일 이름을 구성합니다.</li></ul></td></tr><tr><td></td><td>로그 포맷 정의</td><td><ul><li>LogFormat 지시문은 액세스 로그 항목에 포함될 형식 및 정보를 정의합니다.</li></ul></td></tr><tr><td></td><td>CustomLog 포맷 정의</td><td><ul><li>CustomLog 지시문은 로그 파일, syslog 기능 또는 파이프 로깅 유틸리티를 지정합니다.</li></ul></td></tr><tr><td>SSL/TLS</td><td>ssl_module 사용</td><td><ul><li>SSL (Secure Sockets Layer) 또는 TLS (Transport Layer Security)느 트래픽을 암호화하는데 사용되므로 개인 정보 및 사용자 자격 증명의 기밀성을 제공합니다. 그러나 전송 중 데이터를 암호화했기 때문에 클라이언트가 제공하는 데이터가 서버에있는 동안 보호 된다는 의미는 아닙니다. mod_ssl 모듈은 Apache 용 SSL / TLS를 구현하는 가장 많이 사용되는 표준 모듈입니다. Red Hat 시스템에서 발견 된 새로운 모듈은 mod_ssl을 보완하거나 대체 할 수 있으며 동일한 기능과 추가 보안 서비스를 제공합니다. mod_nss는 Mozilla의 NSS (Network Security Services) 소프트웨어를 Apache 모듈로 구현 한 것으로, TLS 외에도 광범위한 암호화 기능을 구현합니다. 데이터의 보호를 위하여 mod_ssl 또는 mod_nss를 설치하여야 합니다.</li></ul></td></tr><tr><td>Information Leakage</td><td>ServerTokens 설정</td><td><ul><li>서버의 버전에 대하여 최소한의 정보만을 제공하도록 Apache ServerTokens 지시문을 구성하십시오. 값을 Prod 또는 ProductOnly로 설정하는 것을 권장합니다.</li></ul></td></tr><tr><td></td><td>ServerSignature 설정</td><td><ul><li>오류 페이지와 같은 서버 생성 문서 맨 아래 서명 등에 추가되는 정보를 제한하기 위하여, ServerSignature 지시문을 off 하는 것을 권장합니다.</li></ul></td></tr><tr><td>Denial of Service Mitigations</td><td>KeepAlive 설정</td><td><ul><li>KeepAlive 지시문은 아파치가 그 클라이언트의 후속 HTTP 요청을 처리하기 위해 클라이언트 당 동일한 TCP 연결을 재사용할지 여부를 제어합니다. KeepAlive 지정 문을 On으로 설정하는 것을 권장합니다.</li></ul></td></tr><tr><td></td><td>MaxKeepAliveRequests 설정</td><td><ul><li>MaxKeepAliveRequests 지시문은 KeepAlive가 설정된 경우 연결 당 허용되는 요청 수를 제한합니다. 0으로 설정하면 무제한 요청이 허용됩니다. MaxKeepAliveRequests 지시문을 100 이상으로 설정하는 것을 권장합니다.</li></ul></td></tr><tr><td></td><td>Timeout 설정</td><td><ul><li>TimeOut 지시문은 Apache HTTP 서버가 입/출력 호출이 완료 될 때까지 대기하는 최대 시간 (초)을 제어합니다. TimeOut 지시문을 10 이하로 설정하는 것을 권장합니다.</li></ul></td></tr><tr><td></td><td>KeepAliveTimeout 설정</td><td><ul><li>KeepAliveTimeout 지시문은 Apache가 활성 상태로 유지되는 연결을 닫기 전에 후속 요청을 대기하는 시간 (초)을 지정합니다. 15초 이하로 설정하는 것을 권장합니다.</li></ul></td></tr></tbody></table>

### **7.2 Tomcat 세부 점검 항목**

<table><thead><tr><th width="133.33333333333331">점검 항목</th><th width="242">세부 점검 항목</th><th>설명</th></tr></thead><tbody><tr><td>Remove Extraneous Resources</td><td>서비스에 불필요한 파일 제거</td><td><ul><li>Tomcat을 설치할 때 기본적으로 제공되는 어플리케이션과 설명문서, 기타 디렉토리는 삭제하는 것을 권장합니다. 샘플 리소스는 불필요한 정보를 외부에 유출할 우려가 있어 삭제하는 것이 바람직합니다.</li></ul></td></tr><tr><td>Limit Server Platform Information Leaks</td><td>서버 정보 노출을 방지를 위한 server.info 문자열 변경</td><td><ul><li>기본적으로 server.info 속성에는 애플리케이션 서비스의 이름과 버전 정보가 포함되어 있습니다. 이 값은 클라이언트가 tomcat 서버에 연결할 때 Tomcat 클라이언트에 표시되어 서버의 정보를 노출시키게 됩니다. server.info 속성을 변경하여 정보를 차단하면, 공격자가 서버 플랫폼에 영향을 주는 취약성을 판단하기가 더 어려워 질 수 있습니다.</li></ul></td></tr><tr><td></td><td>서버 정보 노출을 방지를 위한 server.number 문자열 변경</td><td><ul><li>server.number 속성은 실행중인 Tomcat의 상세 버전을 나타냅니다. 이 값은 연결될 때 Tomcat 클라이언트에게 표시됩니다. 서버의 상세 버전을 노출하면 공격자가 서버 플랫폼에 영향을 미치는 취약점을 찾기가 쉬워집니다. 서버 버전 문자열을 변경하여 공격자가 어떤 취약점이 서버 플랫폼에 영향을 미치는지 판단하기 어렵게 하는 것이 좋습니다.</li></ul></td></tr><tr><td></td><td>서버 정보 노출을 방지를 위한 server.built 날짜 변경</td><td><ul><li>server.built 날짜는 Tomcat이 컴파일되고 패키징 된 날짜를 나타냅니다. 이 값은 클라이언트가 서버에 연결할 때 Tomcat 클라이언트에 제공됩니다. 서버의 설치 날짜를 노출하면 공격자가 서버 플랫폼에 영향을 미치는 취약점을 찾기가 쉬워집니다. Server.bulit 문자열을 변경하여 공격자가 어떤 취약점이 서버 플랫폼에 영향을 미치는지 판단하기 어렵게 하는 것이 좋습니다.</li></ul></td></tr><tr><td></td><td>X-Powered-By HTTP Header 사용하지 않음</td><td><ul><li>xpoweredBy 설정은 Apache Tomcat이 XPowered-By HTTP 헤더를 통해 존재 여부를 알릴 것인지 결정합니다. 이 값을 false로 설정하는 것이 좋습니다. server 속성은 Apache Tomcat을 추가적으로 마스킹하는 HTTP 헤더에서 보내지는 기본값을 덮어 씁니다. Tomcat이 이러한 방식으로 자신의 존재를 광고하는 것을 방지하면 공격자가 서버 플랫폼에 어떤 취약점이 영향을 미치는지 판단하기가 더 어려워 질 수 있습니다.</li></ul></td></tr><tr><td></td><td>Stack Traces 정보 노출 제한</td><td><ul><li>요청 처리 중에 런타임 오류가 발생하면 Apache Tomcat은 요청자에게 디버깅 정보를 표시합니다. 이러한 디버그 정보는 요청자에게 노출하지 않는 것이 좋습니다. 호출 스택과 같은 디버깅 정보에는 공격자가 유용 할 수있는 중요한 정보가 포함되어있는 경우가 많습니다. Tomcat이 이 정보를 제공하지 못하도록 함으로써 민감한 정보가 잠재적 인 공격자에게 누설될 위험이 줄어 듭니다.</li></ul></td></tr><tr><td></td><td>HTTP TRACE 사용하지 않음</td><td><ul><li>HTTP TRACE는 주어진 요청에 대한 디버깅 및 진단 정보를 제공합니다. TRACE 요청에 대한 응답에서 발견된 진단 정보에는 공격자에게 유용한 정보가 포함되어 있는 경우가 많습니다. Tomcat이 이 정보를 제공하지 못하도록 함으로써 민감한 정보가 잠재적 인 공격자에게 누설 될 위험이 줄어 듭니다.</li></ul></td></tr><tr><td>Protect the Shutdown Port</td><td>Set a nondeterministic Shutdown command value</td><td><ul><li>Tomcat은 종료 명령을 처리하기 위해 기본적으로 TCP 8005 포트를 사용합니다. 이 포트에 연결하고 SHUTDOWN명령을 전송하면 Tomcat 내의 모든 응용 프로그램이 중지됩니다. 정지 포트는 루프 백 인터페이스에 바인딩 되어 있으므로 네트워크에 노출되지 않습니다. $CATALINANAL_HOME/conf/server.xml의 Shutdown 특성에 'nondeterministic' 값을 설정하는 것이 좋습니다. Shutdown 옵션을 'nondeterministic' 값으로 설정하면 악성 로컬 사용자가 Tomcat을 종료하지 못할 수 있습니다.</li></ul></td></tr><tr><td></td><td>Shutdown port 사용 금지</td><td><ul><li>Tomcat은 TCP 포트 8005에서 수신 대기 요청을 허용합니다. 이 포트에 연결하고 SHUTDOWN 명령을 보내면 Tomcat 내의 모든 응용 프로그램이 중지됩니다. 종료 포트는 루프백 인터페이스에 바인딩되어 있으므로 네트워크에 노출되지 않습니다. 이 기능을 사용하지 않으면 종료 포트를 사용하지 않는 것이 좋습니다. 종료 포트를 비활성화하면 shutdown 명령을 사용하여 Tomcat 서버를 비활성화하는 악성 로컬 엔티티의 위험이 제거됩니다</li></ul></td></tr><tr><td>Protect Tomcat Configurations</td><td>접근 제한 설정 : $CATALINA_HOME</td><td><ul><li>$CATALINA_HOME은 루트 Tomcat 디렉토리에 대한 경로를 보유하는 환경 변수입니다. 허가되지 않은 수정으로부터 Tomcat 바이너리와 라이브러리를 보호하기 위해이 액세스를 보호하는 것이 중요합니다. $CATALINA_HOME의 소유권은 tomcat_admin : tomcat입니다. 또한 $CATALINA_HOME에 대한 권한으로 인해 world (o-rwx)에 대한 읽기, 쓰기 및 실행이 금지되고 그룹 (g-w)에 대한 쓰기 액세스가 금지되는 것이 좋습니다. $CATALINA_HOME이 보호되지 않으면 Tomcat을 탐색하거나 의존하는 프로세스 및 데이터의 보안이 손상 될 수 있습니다.</li></ul></td></tr><tr><td></td><td>접근 제한 설정 : $CATALINA_BASE</td><td><ul><li>$CATALINA_BASE는 대부분의 상대 경로가 해석되는 기본 디렉토리를 지정하는 환경 변수입니다. $CATALINA_BASE는 일반적으로 실행중인 Tomcat의 인스턴스가 여러 개인 경우에 사용됩니다. Tomcat 관련 바이너리와 라이브러리를 무단으로 수정하지 못하도록하기 위해서는 이 액세스를 보호하는 것이 중요합니다. $CATALINA_BASE의 소유권은 tomcat_admin : tomcat이어야합니다. 또한 $CATALINA_BASE에 대한 권한으로 인해 world (o-rwx)에 대한 읽기, 쓰기 및 실행이 금지되고 그룹 (g-w)에 대한 쓰기 액세스가 금지되는 것이 좋습니다. $CATALINA_BASE가 보호되지 않으면 Tomcat에서 트래버스하거나 의존하는 프로세스 및 데이터의 보안이 손상 될 수 있습니다.</li></ul></td></tr><tr><td></td><td>접근 제한 설정 : $CATALINA_HOME/conf/</td><td><ul><li>$CATALINA_HOME/conf/ 디렉토리에는 Tomcat 구성 파일이 들어 있습니다. 이 디렉토리의 소유권은 tomcat_admin : tomcat입니다. 또한 이 디렉토리에 대한 사용 권한이 전체 (o-rwx)에 대한 읽기, 쓰기 및 실행을 금지하고 그룹 (g-w)에 대한 쓰기 액세스를 금지하는 것이 좋습니다. 이러한 디렉토리에 대한 액세스를 제한하면 로컬 사용자가 악의적으로 또는 실수로 Tomcat의 구성을 변경하는 것을 방지 할 수 있습니다.</li></ul></td></tr><tr><td></td><td>접근 제한 설정 : $CATALINA_HOME/logs/</td><td><ul><li>$CATALINA_HOME/logs/ 디렉토리에는 Tomcat 로그가 들어 있습니다. 이 디렉토리의 소유권은 tomcat_admin : tomcat입니다. 또한 이 디렉토리의 사용 권한이 전체 (o-rwx)에 대한 읽기, 쓰기 및 실행을 금지하는 것이 좋습니다. 이러한 디렉토리에 대한 액세스를 제한하면 로컬 사용자가 악의적으로 또는 부주의하게 Tomcat의 로그를 변경하는 것을 방지 할 수 있습니다.</li></ul></td></tr><tr><td></td><td>접근 제한 설정 : $CATALINA_HOME/temp/</td><td><ul><li>$CATALINA_HOME/temp/ 디렉토리는 임시 정보를 디스크에 저장하기 위해 Tomcat에서 사용됩니다. 이 디렉토리의 소유권은 tomcat_admin : tomcat입니다. 또한 이 디렉토리의 사용 권한이 전체(o-rwx)에 대한 읽기, 쓰기 및 실행을 금지하는 것이 좋습니다. 이러한 디렉토리에 대한 액세스를 제한하면 로컬 사용자가 악의적으로 또는 부주의하게 Tomcat의 무결성을 조작하는 것을 방지 할 수 있습니다.</li></ul></td></tr><tr><td></td><td>접근 제한 설정 : $CATALINA_HOME/bin/</td><td><ul><li>$CATALINA_HOME/bin/ 디렉토리는 Tomcat 런타임의 일부인 실행 파일을 포함합니다. 이 디렉토리의 소유권은 tomcat_admin : tomcat입니다. 또한 이 디렉토리에 대한 권한으로 인해 전체(o-rwx)에 대한 읽기, 쓰기 및 실행이 금지되고 그룹 (g-w)에 대한 쓰기 액세스가 금지되는 것이 좋습니다. 이러한 디렉토리에 대한 액세스를 제한하면 로컬 사용자가 악의적으로 또는 부주의하게 Tomcat 프로세스의 무결성을 조작하는 것을 방지 할 수 있습니다.</li></ul></td></tr><tr><td></td><td>접근 제한 설정 : $CATALINA_HOME/webapps/</td><td><ul><li>$CATALINA_HOME/webapps 디렉토리에는 Tomcat을 통해 배포되는 웹 응용 프로그램이 포함되어 있습니다. 이 디렉토리의 소유권은 tomcat_admin : tomcat입니다. 또한 $CATALINA_HOME/webapps에 대한 권한은 전체(o-rwx)에 대한 읽기, 쓰기 및 실행을 금지하고 그룹 (g-w)에 대한 쓰기 액세스를 금지하는 것이 좋습니다. 이러한 디렉토리에 대한 액세스를 제한하면 로컬 사용자가 악의적으로 또는 부주의하게 웹 어플리케이션의 무결성을 조작하는 것을 방지 할 수 있습니다.</li></ul></td></tr><tr><td></td><td>접근 제한 설정 : catalina.policy</td><td><ul><li>catalina.policy 파일은 Tomcat에 대한 보안 정책을 구성하는 데 사용됩니다. 이 파일에 대한 액세스 권한이 변경되지 않도록 적절하게 보호 할 수 있는 적절한 권한이 있는 것이 좋습니다. 이 파일에 대한 액세스를 제한하면 로컬 사용자가 톰캣의 보안 정책을 악의적으로 또는 우연히 변경하는 것을 방지 할 수 있습니다.</li></ul></td></tr><tr><td></td><td>접근 제한 설정 : catalina.properties</td><td><ul><li>catalina.properties는 클래스 로더 정보, 보안 패키지 목록 및 성능 등록 정보를 포함하여 Tomcat에 대한 설정을 포함하는 Java 등록 정보 파일입니다. 이 파일에 대한 액세스 권한이 변경되지 않도록 적절하게 보호 할 수 있는 적절한 권한이 있는 것이 좋습니다. 이 파일에 대한 액세스를 제한하면 로컬 사용자가 톰캣의 보안 정책을 악의적으로 또는 우연히 변경하는 것을 방지 할 수 있습니다.</li></ul></td></tr><tr><td></td><td>접근 제한 설정 : context.xml</td><td><ul><li>context.xml 파일은 모든 웹 응용 프로그램에 의해 로드되고 특정 구성 옵션을 설정합니다. 이 파일에 대한 액세스 권한이 변경되지 않도록 적절하게 보호 할 수 있는 적절한 권한이 있는 것이 좋습니다. 이 파일에 대한 액세스를 제한하면 로컬 사용자가 톰캣의 보안 정책을 악의적으로 또는 우연히 변경하는 것을 방지 할 수 있습니다.</li></ul></td></tr><tr><td></td><td>접근 제한 설정 : logging.properties</td><td><ul><li>logging.properties는 로깅 구성을 지정하는 Tomcat 파일입니다. 이 파일에 대한 액세스 권한이 변경되지 않도록 적절하게 보호 할 수 있는 적절한 권한이 있는 것이 좋습니다. 이 파일에 대한 액세스를 제한하면 로컬 사용자가 톰캣의 보안 정책을 악의적으로 또는 우연히 변경하는 것을 방지 할 수 있습니다.</li></ul></td></tr><tr><td></td><td>접근 제한 설정 : server.xml</td><td><ul><li>server.xml에는 Tomcat 서블릿 정의 및 구성이 포함되어 있습니다. 이 파일에 대한 액세스 권한이 변경되지 않도록 적절하게 보호 할 수 있는 적절한 권한이 있는 것이 좋습니다. 이 파일에 대한 액세스를 제한하면 로컬 사용자가 톰캣의 보안 정책을 악의적으로 또는 우연히 변경하는 것을 방지 할 수 있습니다.</li></ul></td></tr><tr><td></td><td>접근 제한 설정 : tomcat-users.xml</td><td><ul><li>tomcat-users.xml에는 Tomcat 응용 프로그램에 대한 인증 정보가 들어 있습니다. 이 파일에 대한 액세스 권한이 변경되지 않도록 적절하게 보호 할 수 있는 적절한 권한이 있는 것이 좋습니다. 이 파일에 대한 액세스를 제한하면 로컬 사용자가 톰캣의 보안 정책을 악의적으로 또는 우연히 변경하는 것을 방지 할 수 있습니다.</li></ul></td></tr><tr><td></td><td>접근 제한 설정 : web.xml</td><td><ul><li>web.xml은 응용 프로그램 구성 설정을 저장하는 Tomcat 구성 파일입니다. 이 파일에 대한 액세스 권한이 변경되지 않도록 적절하게 보호 할 수 있는 적절한 권한이 있는 것이 좋습니다. 이 파일에 대한 액세스를 제한하면 로컬 사용자가 톰캣의 보안 정책을 악의적으로 또는 우연히 변경하는 것을 방지 할 수 있습니다.</li></ul></td></tr><tr><td>Configure Realms</td><td>안전하지 않은 Realms 사용 제한</td><td><ul><li><p>realm이란 사용자의 유효한 웹 응용 프로그램을 식별하는 데 사용되는 사용자 이름과 암호의 데이터베이스입니다. Realms 구성을 검토하여 Tomcat이 아래에 나열된 realm은 사용하지 않도록 설정해야 합니다.</p><ul class="contains-task-list"><li><input type="checkbox" checked>MemoryRealm</li><li><input type="checkbox" checked>JDBCRealm</li><li><input type="checkbox" checked>UserDatabaseRealm</li><li><input type="checkbox" checked>JAASRealm</li></ul></li></ul></td></tr><tr><td></td><td>LockOut Realms 사용</td><td><ul><li>LockOut realm은 로그인 실패가 여러번 발생할 때, 사용자 로그인을 잠글 수 있는 기능입니다. 여러번 로그인을 실패한 계정을 잠그면 무작위 대입 공격에 대하 위협을 줄일 수 있습니다.</li></ul></td></tr><tr><td>Connector Security</td><td>Connector 옵션 : clientAuth=true 로 설정</td><td><ul><li>Client-cert 인증에는 서버에 연결하는 각 클라이언트에 인증에 사용되는 인증서가 있어야 합니다. 이는 일반적으로 암호만으로 인증을 하는 방식에 비해, 클라이언트 인증서도 함께 가지고 있어야 하므로 암보 기반 인증 보다 강력한 인증으로 간주됩니다.</li></ul></td></tr><tr><td></td><td>Connector 옵션 : SSLEnabled, secure 옵션 확인</td><td><ul><li>보안 속성은 커넥터 보안 상태를 커넥터를 통해 작동하는 응용 프로그램에 전달하는 데 사용됩니다. 이것은 일반적으로 request.isSecure()를 호출하여 수행됩니다. SSLEnabled 속성이 true로 설정된 커넥터에 대해 secure 속성이 true로 설정되었는지 확인하십시오. 커넥터의 보안 상태를 정확하게 보고하는 것은 Tomcat에 기반한 애플리케이션이 의도하지 않은 보안 통제 장치에 의존하지 않는다는 것을 보장하는 데 도움이 됩니다.</li></ul></td></tr><tr><td></td><td>Connector 옵션 : sslProtocol=TLS 사용</td><td><ul><li>sslProtocol 설정은 Tomcat이 트래픽 보호에 사용할 프로토콜을 결정합니다. sslProtocol 특성을 TLS로 설정하는 것이 좋습니다. TLS 프로토콜에는 SSLv1 또는 SSLv2와 같이 다른 보안 전송 프로토콜에 영향을주는 약점이 없습니다. 따라서 TLS는 전송 중에 데이터의 기밀성과 무결성을 보호하기에 적합합니다.</li></ul></td></tr><tr><td>Application Deployment</td><td>Tomcat이 Security Manager를 이용하여 실행되어야 함</td><td><ul><li>Security Manager를 사용하여 샌드 박스에서 실행되도록 응용 프로그램을 구해야 합니다. Security Manager는 Tomcat이 액세스 할 수 있는 클래스를 제한하여 실수 또는 트로이 목마, 악성 코드로부터 서버를 보호합니다. Security Manager로 Tomcat을 실행하면 신뢰할 수 없는 코드가 파일 시스템의 파일에 액세스하지 못 하도록 막을 수 있는 샌드 박스에서 응용 프로그램이 실행됩니다.</li></ul></td></tr><tr><td></td><td>자동 배포(autoDeploy) 기능 사용 금지</td><td><ul><li>autoDeploy 옵션은 Tomcat이 실행되는 중에 응용 프로그램의 자동 배포를 허용합니다. 이 기능은 사용하지 않는 것이 좋습니다. 실행시에 자동배포 가능한 경우, 악의적이거나 검증되지 않은 애플리케이션이 배포될 수 있는 우려가 있습니다.</li></ul></td></tr><tr><td></td><td>시동시 자동배포(deployOnStartup) 기능 사용 금지</td><td><ul><li>deployOnStartup 옵션은 Tomcat이 시동될 때 응용 프로그램의 자동 배포를 할지 결정하는 flag 입니다. 이 기능을 사용하지 않도록 설정하는 것이 좋습니다. 이를 통해 악성 또는 검증되지 않은 응용 프로그램을 배포할 수 있으며 사용하지 않도록 설정해야 합니다.</li></ul></td></tr><tr><td>Miscellaneous Configuration Settings</td><td>RECYCLE_FACADES 옵션 사용</td><td><ul><li>RECYCLE_FACADES 옵션은 각 요청에 대해 새 façade가 작성되는지 여부를 지정할 수 있습니다. 새로운 façade가 만들어지지 않으면 다른 세션에서 정보 유출 가능성이 있으므로 true로 설정하는 것이 좋습니다. RECYCLE_FACADES가 false로 설정되면 Tomcat은 요청 사이에 세션 façade를 재활용합니다. 이렇게하면 서로 다른 요청간에 정보가 유출 될 수 있습니다.</li></ul></td></tr><tr><td></td><td>경로 구분 기호를 추가하는 옵션 (ALLOW_BACKSLASH) 사용 금지</td><td><ul><li>Tomcat에서 다른 경로 구분 기호를 지정할 수 있으면, 공격자가 이전에 mod_proxy와 같은 프록시에서 차단 한 응용 프로그램에 액세스 할 수 있는 가능성이 생깁니다. 추가적인 경로 구분 기호를 허용하면 공격자가 이전에 표시되지 않은 응용 프로그램이나 영역을 가져올 우려가 있으므로 ALLOW_BACKSLASH 옵션은 사용하지 않는 것이 좋습니다.</li></ul></td></tr><tr><td></td><td>경로 구분 기호를 추가하는 옵션 (ALLOW_ENCODED_SLASH) 사용 금지</td><td><ul><li>Tomcat에서 다른 경로 구분 기호를 지정할 수 있으면, 공격자가 이전에 mod_proxy와 같은 프록시에서 차단 한 응용 프로그램에 액세스 할 수 있는 가능성이 생깁니다. 추가적인 경로 구분 기호를 허용하면 공격자가 이전에 표시되지 않은 응용 프로그램이나 영역을 가져올 우려가 있으므로 ALLOW_ENCODED_SLASH 옵션은 사용하지 않는 것이 좋습니다.</li></ul></td></tr><tr><td></td><td>사용자 정의 상태 메시지 (USE_CUSTOM_STATUS_MSG_IN_HEADER) 옵션 사용금지</td><td><ul><li>사용자 정의 상태 메시지를 지정할 수 있으면 추가 헤더를 삽입 할 수 있는 우려가 있습니다. 사용자 지정 헤더 상태 메시지가 필요한 경우 US-ASCII 형식인지, 사용자가 제공한 데이터는 포함되어 있지 않은지 확인하십시오. 헤더에서 사용자가 제공 한 데이터를 허용하면 XSS가 가능합니다.</li></ul></td></tr><tr><td></td><td>enableLookups 옵션 사용 금지</td><td><ul><li>Connector에서 enableLookups 옵션을 true로 설정하려면 정보를 로깅 하기 전에 DNS look-up이 필요합니다. 로깅을 추가할 때는 리소스가 추가됩니다. enableLookups를 허용하면 드물게 추가 오버 헤드가 추가될 수 있습니다.</li></ul></td></tr></tbody></table>

### 7.3 Nginx **세부 점검 항목**

<table><thead><tr><th width="108.33333333333331">점검 항목</th><th width="250">세부 점검 항목</th><th>설명</th></tr></thead><tbody><tr><td>Nginx</td><td>버퍼 오버플로우 방지 - client_body_buffer_size 설정</td><td><ul><li>클라이언트 요청의 body 내용을 읽기 위한 버퍼 크기를 설정합니다. 요청 본문이 버퍼보다 큰 경우, 본문 전체 또는 해당 파트만 임시 파일에 기록됩니다. 기본적으로 버퍼 크기는 메모리 페이지 두개와 같습니다. 32비트(x86) 플랫폼 및 x86-64에서 8K 사이즈로 기본 설정됩니다. 일반적으로 64비트 플랫폼에서는 16K 사이즈로 설정합니다.</li></ul></td></tr><tr><td></td><td>버퍼 오버플로우 방지 - client_header_buffer_size 설정</td><td><ul><li>클라이언트 요청 헤더를 읽기 위한 버퍼의 크기를 설정합니다. 대부분의 요청은 1K바이트 버퍼로도 충분합니다. 하지만 요청에 긴 쿠키가 포함되어 있거나 WAP 클라이언트의 요청인 경우 1K 사이즈가 부족할 수 있습니다. 요청 또는 요청 헤더 필드가 이 버퍼에 맞지 않으면 large_client_header_buffers 명령으로 구성된 더 큰 버퍼를 할당해야 합니다.</li></ul></td></tr><tr><td></td><td>버퍼 오버플로우 방지 - client_max_body_size 설정</td><td><ul><li>클라이언트 요청 body의 허용되는 최대 크기를 설정합니다. 이 크기는 "Content-Length" 요청 헤더 필드에 지정됩니다. 요청의 크기가 구성된 값을 초과하면 413(Request Entity Too Large) 오류가 클라이언트로 반환됩니다. 브라우저에서 이 오류를 올바르게 표시할 수 없습니다. 크기를 0으로 설정하면 클라이언트 요청 바디 크기를 확인할 수 없습니다. 100K 이상으로 설정하는 것을 권장합니다.</li></ul></td></tr><tr><td></td><td>버퍼 오버플로우 방지 - large_client_header_buffers 설정</td><td><ul><li>클라이언트 요청 헤더를 읽는 데 사용되는 버퍼의 최대 크기를 설정합니다. 요청 행은 버퍼 크기를 초과할 수 없으며, 414 (Request-URI Too Large) 오류가 클라이언트로 반환됩니다. 요청 헤더 필드는 버퍼 크기를 초과할 수 없으며, 그렇지 않으면 400 (Bad Request) 오류가 클라이언트로 반환됩니다. 버퍼는 수요가 있을 때만 할당된다. 기본적으로 버퍼 크기는 8K 바이트입니다. 요청 처리가 끝난 후 연결이 keep-alive 상태로 전환되면 버퍼가 해제됩니다.</li></ul></td></tr><tr><td></td><td>버전 정보 삭제</td><td><ul><li>server_tokens 옵션은 Nginx에게 오류 페이지에 현재 버전을 표시할 것인지를 설정합니다. 이는 특정 버전의 알려진 취약점으로 인한 웹 서버 공격을 방지하기 위해, 해당 정보를 공유하지 않도록 설정되어야 합니다.</li></ul></td></tr><tr><td></td><td>Slow HTTP DoS 공격 차단 - client_body_timeout</td><td><ul><li>클라이언트 요청에 대한 본문 읽기 시간 제한을 정의합니다. 이 제한시간은 전체 요청 본문의 전송이 아닌, 두개의 연속 읽기 작업 사이의 기간에 대해서 설정됩니다. 클라이언트가 이 시간 내에 전송하지 않으면 408(Request Time-out)) 오류가 클라이언트로 반환됩니다.</li></ul></td></tr><tr><td></td><td>Slow HTTP DoS 공격 차단 - client_header_timeout</td><td><ul><li>클라이언트 요청 헤더를 읽기 위한 제한시간을 정의합니다. 클라이언트가 이 시간 내에 전체 헤더를 전송하지 않으면 408((Request Time-out) 오류가 클라이언트로 반환됩니다.</li></ul></td></tr><tr><td></td><td>Slow HTTP DoS 공격 차단 - keepalive_timeout</td><td><ul><li>keep-alive 제한시간을 설정합니다. 첫번째 매개 변수는 서버 측에서 keep-alive 클라이언트 연결이 열린 상태로 유지될 시간 제한을 설정합니다. 0 값은 keep-alive클라이언트 연결을 사용하지 않도록합니다. 선택적인 두번째 파라미터는 "keep-alive:timeout=time"응답 헤더 필드에 값을 설정합니다. 두개의 파라미터는 서로 다를 수 있습니다. "keep-alive:timeout=time"헤더 필드는 Mozilla 와 Konqueror에 의해 인식됩니다. MSIE는 자체적으로 keep-alive 연결을 60초 후에 닫습니다.</li></ul></td></tr><tr><td></td><td>Slow HTTP DoS 공격 차단 - send_timeout</td><td><ul><li>클라이언트에 응답을 전송하기 위한 시간 제한을 설정합니다. 이 제한시간은 전체 응답을 전송하기 위한 것이 아니라, 두개의 연속 쓰기 작업 사이에서만 설정됩니다. 클라이언트가 이 시간 내에 아무 것도 수신하지 못하면 연결이 닫힙니다.</li></ul></td></tr><tr><td></td><td>SSL/TLS 설정</td><td><ul><li>가능하면 SSLv2, SSLv3 등을 사용하지 않도록 설정해야 합니다. 대신 TLS를 사용하는 것을 권장합니다.</li></ul></td></tr><tr><td></td><td>BEAST 공격 차단을 위한 서버 사이드 설정</td><td><ul><li>BEAST 또는 "SSL/TLS에 대한 브라우저 익스플로잇"은 SSL/TLS 와 함께 사용되는 암호 블록 체인(CBC)에 대한 공격입니다. 이 공격을 방지하기 위해서, 클라이언트 대신에 서버에 의해 결정되도록 암호에 대한 선호도를 설정해야 합니다.</li></ul></td></tr><tr><td></td><td>안전하지 않은 암호방식 사용 금지</td><td><ul><li>트리플 DES는 상대적으로 오래 된 암호로, 지난 18년 동안 여러가지 취약점이 확인되었습니다. 때문에 DES를 포함한 취약한 암호화 방식은 사용하지 않도록 설정하여야 합니다.</li></ul></td></tr><tr><td></td><td>클릭재킹 방지</td><td><ul><li>구성에서 전체적으로 적용되는 보호 헤더를 클릭합니다. HSTS 헤더는 HTTPS에만 존재합니다. 중요한 데이터는 캐시 또는 저장되지 않습니다.</li></ul></td></tr><tr><td></td><td>content-type 스니핑 차단 설정</td><td><ul><li>HTTP 응답의 헤더에 MIME 형식을 추가하여 전송하여 보안 위험을 방지합니다. 헤더가 브라우저에 파일 형식을 정의된 대로 컨텐츠 스니핑을 허용하지 않도록, nosniff 옵션을 추가하여야 합니다.</li></ul></td></tr><tr><td></td><td>Cross-site scripting (XSS) 필터 설정</td><td><ul><li>Cross-site scripting (XSS) 공격을 방지하기 위하여 X-XSS-Protection 옵션을 설정해야 합니다. X-XSS-Protection 옵션을 설정하여 어느 정도의 XSS공격을 방지할 수 있으며 이는 IE8+, 크롬, 오페라, 안드로이드 사파리와 호환됩니다.</li></ul></td></tr><tr><td></td><td>안전한 SSL 보안 설정</td><td><ul><li>ssl stripping 공격을 당하면 피해자 시스템의 모든 트래픽은 해커가 생성한 프록시를 통해 라우팅 되며 이는 MITM(Man-In-the-Middle)공격으로 간주할 수 있습니다. 공격을 방지하기 위하여 nginx의 보안 설정에 Strict-Transport-Security 헤더를 추가해야 합니다.</li></ul></td></tr></tbody></table>

## 8. 요금 안내

> System Security Checker는 진단 횟수에 따라 이용요금이 부과됩니다.

<table data-header-hidden><thead><tr><th width="364"></th><th width="146"></th><th width="96"></th><th></th></tr></thead><tbody><tr><td>구분</td><td>과금 기준 (월)</td><td>단위</td><td>요금</td></tr><tr><td>OS 취약점 진단(Windows, Linux)<br>Financial 진단(KISA + 금융감독원 기준)</td><td>100 이하</td><td>건</td><td>500 원</td></tr><tr><td>OS 취약점 진단(Windows, Linux)<br>Financial 진단(KISA + 금융감독원 기준)</td><td>100 초과</td><td>건</td><td>400 원</td></tr><tr><td>OS 취약점 진단(Windows, Linux)<br>Standard 진단(KISA 기준)</td><td>100 이하</td><td>건</td><td>100 원</td></tr><tr><td>OS 취약점 진단(Windows, Linux)<br>Standard 진단(KISA 기준)</td><td>100 초과</td><td>건</td><td>80 원</td></tr><tr><td>WAS 취약점 진단<br>(Apache, Tomcat, NginX)</td><td>전 구간 동일</td><td>건</td><td>20,000 원</td></tr></tbody></table>

\* WAS 취약점 진단의 경우, 최초 진단 후 30일 내 동일한 대상을 다시 진단할 시, 추가 1회까지는 별도의 비용이 발생되지 않습니다.

* 동일한 대상이라 함은 최초 진단한 서버(Instance ID 기준)와 WAS 타입이 동일한 경우를 의미합니다.
* 재진단 가능 기간이나 횟수를 초과한 경우, 신규 진단 기준으로 요금이 발생됩니다.
* OS 취약점 진단의 경우, 별도의 무료 재진단 정책이 적용되지 않습니다.

\* 아래의 경우는 과금되지 않으며 취약점 진단 리포트도 제공되지 않습니다

* System Security Checker 시스템 상의 문제로 진단이 실패한 경우 이용 요금이 과금되지 않습니다.
* 진단 중 고객 요청으로 고객지원에서 진단을 중지한 경우 과금되지 않습니다.

이 외에는 정상적으로 과금이 되니, 진단 전에 확인이 필요한 사항들에 대해서 체크해주시기 바랍니다.

## 출처 : [바로가기 ](https://www.ncloud.com/product/security/systemSecurityChecker)

## 사용자 가이드 : [바로가기 ](https://guide.ncloud-docs.com/docs/ko/ssc-overview)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Web Security Checker 취약점 점검 서비스

nCloud 의 취약점 점검 서비스

## 1. Web Security Checker 란 무엇인가?

> Web Security Checker는 웹 서비스를 대상으로 취약점을 자동 진단하는 네이버 클라우드 플랫폼의 서비스입니다. 고객의 웹 서비스가 가지고 있는 잠재적 취약점을 사전에 탐지하고 조치할 수 있도록 신속하고 상세한 검사를 진행합니다. 또한 발견된 취약점에 대한 대응 방법이 포함된 진단 리포트를 받아볼 수 있습니다.

## 2. 특징&#x20;

### 2.1 빠르고 효과적인 검사

> 네이버 서비스에 대한 보안 운영 경험에 기반하여 실제로 침입이 자주 일어나고, 발생 시에 서비스 영향도가 높은 웹 취약점 항목을 위주로 검사합니다. 동적 분석 시스템과 자동 로그인 기능을 통해 검사할 웹 서비스에 포함된 대부분의 페이지를 신속하게 진단합니다.

### 2.2 안정적인 취약점 탐지

> 스마트 크롤링(Smart Crawling) 기법을 이용하여 불필요한 검사를 줄일 수 있으며, 웹 서비스에 스트레스를 주지 않고 진단이 가능하도록 개발된 알고리즘을 통해 서비스 중인 웹 사이트도 안정적으로 진단할 수 있습니다.

### 2.3 쉽고 편리한 사용

> 웹 기반의 콘솔을 통해 진단할 웹 서비스, 진단 항목, 로그인 정보 등을 손쉽게 입력할 수 있으며, 진단에 따른 서비스 영향을 고려해 진단 시간을 예약할 수 있습니다.

## 3. 상세기능

### **3.1 취약점 진단을 통한 보안 위협 대응**

> 최근 분석된 보고서에 따르면, 개인정보가 유출되는 주요 원인 중 하나가 ‘외부로부터의 공격(65%)’이었습니다. 이 중 대부분이 SQL Injection, XSS(Cross-Site Scripting), LFI 등 웹 취약점이 차지하는 것으로 확인 되었습니다. 특히 최근 발생한 대규모 개인정보 해킹 사건도 SQL Injection 취약점을 이용한 공격으로 알려져 있습니다. 이처럼 웹 서비스를 대상으로 시도되는 무분별한 공격에 대비하기 위해서는 웹 서비스의 취약점을 진단하고 사전에 조치하는 활동이 필수적입니다. ‘Web Security Checker’를 활용하면 저렴한 비용으로 효과적이면서도 간편하게 웹 보안 위협에 대응할 수 있습니다. ‘Web Security Checker’ 서비스는 아래 그림과 같이, 웹 취약점을 찾아 제거함으로써 해커의 공격을 사전에 차단하고 웹과 고객 데이터를 안전하게 보호해드립니다.

<figure><img src="/files/ISCQIH2uduQB6bueUyOA" alt=""><figcaption><p>보안 위협 대응 </p></figcaption></figure>

## **4. 서비스 이용 추천 고객**

> * 웹 서비스의 취약점을 보완하여 서비스 보안성을 높이고 싶은 고객
> * 자동화된 방식으로 빠른 취약점 진단이 필요한 고객
> * 고가의 웹 취약점 진단 도구나 보안 컨설팅 비용이 부담스러운 고객
> * 보안 인증이나 법률에서 요구하는 취약점 진단을 손쉽게 진행하고자 하는 고객

## **5. 주요 제공 기능**

<table><thead><tr><th width="186">기능</th><th>설명</th></tr></thead><tbody><tr><td>무료 재진단 기능 제공</td><td>최초 진단 후 60일 내 동일한 대상을 다시 진단하는 경우, 추가 2회까지 별도의 비용 지불 없이 취약점을 진단할 수 있습니다.</td></tr><tr><td>진단 상태 및 결과 확인</td><td>예약 및 진행 중인 진단 건에 대해서는 취소가 가능하며, 진단이 완료된 건은 탐지된 취약점 개수와 상세 결과 리포트를 확인할 수 있습니다</td></tr><tr><td>진단 항목 설정</td><td>다양한 취약점 항목에 대한 진단이 가능하며, 필요한 점검 항목을 자유롭게 선택할 수 있습니다.</td></tr><tr><td>User-Agent 설정</td><td>웹 서비스 환경에 맞는 User-Agent를 설정하여 취약점 진단을 수행할 수 있습니다.</td></tr><tr><td>진단 일정 설정</td><td>고객의 필요에 따라 '즉시' 혹은 '예약' 두 가지 방법으로 진단 시점을 설정할 수 있습니다.<br>· 즉시 – 진단 신청 후 바로 진단이 시작됩니다.<br>· 예약 – 원하는 날짜와 시간에 진단이 시작됩니다.</td></tr><tr><td>알림 설정</td><td>진단 완료 시 사전에 선택한 방식(E-mail, SMS)으로 결과 완료 알림이 전달됩니다. (사전 설정 필요)</td></tr><tr><td>진단 리포트 제공</td><td>진단 결과를 정리하여 리포트로 제공합니다. 리포트는 발견된 취약점에 대한 상세정보와 더불어<br>해당 취약점에 대한 대응방안도 함께 제공합니다.</td></tr><tr><td>진단 속도 설정</td><td>보안 취약점 진단 시 진단 속도를 사용자가 직접 선택하여 조절할 수 있습니다.<br>· 진단 속도가 빠를수록 진단 시간은 단축될 수 있으나, 웹 서비스에 부하가 비교적 높아질 수 있습니다.<br>· 진단 속도는 보통(30 RPS), 빠름(60 RPS), 매우 빠름(90 RPS)으로 3단계로 제공하고 있습니다. (RPS : 초당 평균 요청 횟수)</td></tr><tr><td>타사 웹 서버 진단 기능</td><td>Web Security Checker 서비스는 타사 인프라에 구축된 웹 서버를 진단할 수 있는 기능을 제공하고 있습니다.<br>네이버 클라우드 플랫폼에서 생성한 웹 서버가 아닐 경우, 주의사항 안내 및 동의창이 팝업되며 이에 동의하시면 진단이 가능합니다.<br>※ 진단 대상으로 입력한 도메인에 한정하여 진단이 가능하며, 링크로 연결된 다른 웹 서버들 중 네이버 클라우드 플랫폼에서 생성한 고객님 소유의 웹 서버도 진단 대상 범위에 속합니다.</td></tr><tr><td>Rest API</td><td>Web Security Checker 서비스는 Rest API를 통해 진단 리스트 출력/검색, 진단 시작/취소/중지 그리고 리포트 기능을 이용할 수 있습니다.</td></tr></tbody></table>

## **6. 진단 항목**

<table data-header-hidden><thead><tr><th width="154.33333333333331">진단명</th><th width="84">구분</th><th>설명  </th></tr></thead><tbody><tr><td>SQL Injection</td><td>설명</td><td><ul><li>웹 애플리케이션에서 사용되는 SQL 구문에 공격자가 임의의 구문을 주입(Injection) 하여 내부 데이터베이스의 데이터를 유출, 변조할 수 있는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>웹 페이지에서 사용자로부터 입력받은 값을 제대로 검사하지 않고 그대로 데이터 질의어로 사용할 경우 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>데이터 유출, 변조 외에도 서버에 파일을 쓰거나 읽을 수 있고, 직접 명령 실행도 가능할 수 있기 때문에 위험도가 높은 취약점입니다.</li></ul></td></tr><tr><td>XSS (Cross-Site Scripting)</td><td>설명</td><td><ul><li>공격자가 웹 페이지에 악성 스크립트를 삽입할 수 있는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>웹 페이지에서 사용자로부터 입력받은 값을 제대로 검사하지 않고 사용할 경우 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>해커가 사용자의 정보(쿠키, 세션 등)를 탈취하거나, 자동으로 비정상적인 기능을 수행하게 할 수 있습니다.</li></ul></td></tr><tr><td>LFI (Local File Inclusion)</td><td>설명</td><td><ul><li>웹 서버 내부에 위치한 악의적인 파일을 Include 하여 해당 파일을 실행하는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>include(), include_once(), require() 등과 같은 함수에 사용자로부터 입력받은 정보를 그대로 전달하는 경우에 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>해당 파일을 로드한 시스템에서 임의의 명령을 실행할 수 있기 때문에 위험도가 높은 취약점입니다.</li></ul></td></tr><tr><td>RFI (Remote File Inclusion)</td><td>설명</td><td><ul><li>원격지의 공격자 서버에 위치한 악의적인 파일을 Include 하여 해당 파일을 실행하는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>include(), include_once(), require() 등과 같은 함수에 사용자로부터 입력받은 정보를 그대로 전달하는 경우에 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>해당 파일을 로드한 시스템에서 임의의 명령을 실행할 수 있기 때문에 위험도가 높은 취약점입니다.</li></ul></td></tr><tr><td>SSRF (Server-Side Request Forgery)</td><td>설명</td><td><ul><li>웹 애플리케이션에서 사용자의 요청을 받아 다른 시스템에 접근하거나 요청을 수행하여 결과를 얻어오는 경우가 있습니다. 이때, 해당 웹 애플리케이션이 외부에서는 접근되지 않는 내부의 다른 서버로 요청하도록 개입하여 내부 서버가 의도하지 않은 행위를 하도록 하는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>사용자로부터 입력되는 데이터(도메인 등)에 대해 검증하는 절차가 부족하여 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>보안 장비를 우회하고 방화벽 뒤쪽 내부 시스템으로 공격 트래픽이나 추가적인 행위를 이어갈 수 있기 때문에 위험도가 높습니다.</li></ul></td></tr><tr><td>File Upload</td><td>설명</td><td><ul><li>악의적인 스크립트 파일을 웹 서버에 업로드하여 접근할 경우 웹 서버 사용자 권한으로 실행이 되는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>업로드할 파일이 안전한지 검사하지 않아 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>환경마다 권한이 다를 수 있지만, 서버를 직접 컨트롤할 수 있어 서비스에 치명적인 영향을 줄 수 있습니다.</li></ul></td></tr><tr><td>File Download</td><td>설명</td><td><ul><li>서버에 존재하는 파일이 의도하지 않게 클라이언트로 다운로드 되는 취약점입니다. 해커가 원하는 파일을 임의로 다운로드하거나 파일 내용을 노출시킬 수 있습니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>애플리케이션 로직에서 파일을 클라이언트로 다운로드할 때 입력 값 검증을 하지 않을 경우 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>공격자에게 권한이 없는 데이터를 획득할 수 있도록 하며, 시스템 정보 등 중요 파일을 획득할 수 있도록 합니다.</li></ul></td></tr><tr><td>XXE (XML External Entity)</td><td>설명</td><td><ul><li>웹 애플리케이션에서 XML 데이터를 사용하는 경우, XML 문서에서 동적으로 외부 URI의 리소스를 포함시킬 수 있는 External Entity 기능을 악용하여 의도하지 않은 동작을 하도록 하는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>XML Request를 파싱하는 페이지에서 발생하며 사용자로부터 XML 데이터 전문을 받거나, DTD 정의가 가능한 경우 공격 가능합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>서버의 로컬 파일 열람, denial of service 등을 유발할 수 있습니다.</li></ul></td></tr><tr><td>Command Injection</td><td>설명</td><td><ul><li>공격자가 서버에 직접적으로 명령을 전달하고, 실행할 수 있는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>웹 애플리케이션에서 사용자로부터 입력받은 값을 시스템 함수에 사용할 때, 검증이 미흡한 경우 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>환경마다 권한이 다를 수 있지만, 서버를 직접 컨트롤할 수 있어 서비스에 치명적인 영향을 줄 수 있습니다.</li></ul></td></tr><tr><td>Insufficient Authorization</td><td>설명</td><td><ul><li>일반적으로 사용자에게 노출되지 않아야 하는 특정 웹 애플리케이션에 대한 접근 가능 여부를 점검하는 항목입니다. ex) tomcat-admin, phpmyadmin, jenkins 등</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>관리 또는 기타 다른 목적으로 사용되는 웹 애플리케이션에 대한 접근통제를 하지 않는 경우에 발생됩니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>공격자는 노출된 페이지로부터 정보를 수집하거나 추가적인 공격을 수행할 수 있습니다.</li></ul></td></tr><tr><td>Specific Vulnerabilities</td><td>설명</td><td><ul><li>특정 애플리케이션과 관련된 파급력이 큰 취약점들에 대해 점검하는 항목입니다. ex) ShellShock (CVE-2014-6271) 등</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>특정 애플리케이션의 알려진 버그가 조치되지 않을 경우 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>취약점마다 다르지만 원격 명령 실행, 시스템 메모리 탈취, 암호 키 탈취 등 서비스에 치명적인 영향을 줄 수 있습니다.</li></ul></td></tr><tr><td>File Management</td><td>설명</td><td><ul><li>웹 서버를 운영하는데 불필요한 파일은 모두 삭제하거나 다른 시스템에서 관리되어야 합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>관리가 미흡할 경우, 시스템 정보가 노출되고 추가 공격에 활용될 가능성이 있습니다.</li></ul></td></tr><tr><td>Directory Listing</td><td>설명</td><td><ul><li>웹 서버 내의 모든 디렉터리 혹은 중요한 정보가 포함된 디렉터리에 대해 인덱싱이 가능하게 설정되어 디렉터리 내 파일 리스트가 노출될 수 있는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>웹 서버의 설정에 의해 해당 기능이 활성화된 경우 발생합니다. 일부 애플리케이션의 버그로도 발생할 수 있습니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>공격자가 웹 응용시스템의 구조를 파악할 수 있으며, 민감한 정보가 포함된 설정 파일을 열람하여 다양한 공격을 시도할 수 있게 됩니다.</li></ul></td></tr><tr><td>Source Code Disclosure</td><td>설명</td><td><ul><li>웹 서버가 스크립트 파일을 정상적으로 처리하지 못해 소스 코드가 그대로 노출되는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>웹 서버가 올바르게 스크립트 파일을 인식하지 못하거나, 애플리케이션 자체의 버그 등에 의해 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>공격자는 소스 코드를 획득하여 서버 내부의 디렉터리 경로, DB 연결정보, 애플리케이션 내부 로직 등 중요 정보들을 획득할 수 있습니다.</li></ul></td></tr><tr><td>Information Disclosure</td><td>설명</td><td><ul><li>웹 서비스에서 서버 정보, 오류 정보 등 공격에 활용될 수 있는 정보가 노출되는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>웹 서버에서 발생하는 여러 가지 오류 메시지에 대한 처리나 서버 설정이 미흡하여 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>공격자가 웹 서버에 대한 서버 환경, 디렉터리 경로, 라이브러리 정보 등 다양한 정보를 수집할 수 있습니다.</li></ul></td></tr><tr><td>URL Redirection</td><td>설명</td><td><ul><li>사용자가 의도하지 않은 페이지로 이동시킬 수 있는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>이동될 URL 이 올바른지 검증하지 않아 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>공격자는 사용자를 강제로 피싱 또는 악성코드 페이지로 이동시킬 수 있습니다.</li></ul></td></tr><tr><td>Insecure SSL/TLS</td><td>설명</td><td><ul><li>안전하지 않은 SSL/TLS 버전 사용으로 인해 발생 가능한 취약점을 점검하는 항목입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>취약한 SSL/TLS 버전 및 취약한 Cipher suites를 사용할 경우 관련 취약점이 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>보편적으로 공격자는 암호화된 데이터를 해독할 수 있는 MITM(Man-In-The-Middle) 공격이 가능하며, 서버에서 사용 중인 OpenSSL 버전에 따라 서버키 등 메모리에 포함된 중요한 정보가 유출될 수 있습니다.</li></ul></td></tr><tr><td>Mixed Content</td><td>설명</td><td><ul><li>보호되어야 하는 중요한 콘텐츠가 HTTP를 사용해 전송되는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>HTTP와 HTTPS 프로토콜을 혼용하여 사용할 경우 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>HTTP 프로토콜을 사용하는 비암호화된 콘텐츠는 공격자가 수집 및 변조할 수 있습니다.</li></ul></td></tr><tr><td>Personal Information Exposure</td><td>설명</td><td><ul><li>웹 서비스에서 주민등록번호, 신용카드번호 등 개인정보가 평문으로 노출되는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>웹 서비스 사용자에 의해서 개인정보가 등록되거나 개인정보에 대한 접근 제어 또는 관리가 미흡한 경우 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>평문으로 노출된 개인정보는 피싱, 금융사기, APT 공격 등에 활용될 수 있습니다.</li></ul></td></tr><tr><td>HTTP Request Smuggling</td><td>설명</td><td><ul><li>공격자가 조작된 HTTP 패킷을 웹 서버로 전송하여 원격에 있는 임의의 사용자가 웹 서버로 전송하는 HTTP 패킷을 조작할 수 있는 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>방화벽, 웹 서버, 캐시 서버 등 패킷을 처리하는 과정에서 조작된 패킷을 처리하는데 미흡할 경우 발생하는 취약점입니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>공격자는 원격에 있는 임의의 사용자가 의도하지 않은 HTTP 패킷을 전송하도록 할 수 있으며,XSS, CSRF 와 같은 취약점이 존재할 경우 사용자가 취약한 URL을 방문하거나 클릭하지 않아도 사용자 정보(쿠키, 세션 등) 탈취 등의 피해를 입힐 수 있습니다.</li></ul></td></tr><tr><td>SSI Injection</td><td>설명</td><td><ul><li>SSI(Server-Side Includes) 설정에 의해 악의적인 동적 HTML 코드가 실행될수 있는 취약점 입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>SSI(Server-Side Includes) 설정이 활성화 되어있을 때, 사용자로부터 입력 받은 값을 제대로 검증하지 않고 그대로 동적으로 실행하여 발생하는 취약점 입니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>공격자는 서버 환경변수를 설정 또는 출력하거나 서버 내에서 특정 명령을 실행할수 있기 때문에 위험도가 높은 취약점 입니다.</li></ul></td></tr><tr><td>Unnecessary HTTP Method</td><td>설명</td><td><ul><li>불필요한 HTTP Method(CONNECT, PUT, DELETE, TRACE, OPTIONS, PATCH, PROPFIND 등)가 활성화되어있어 악용 가능한 취약점입니다.</li></ul></td></tr><tr><td></td><td>발생 원인</td><td><ul><li>웹 서버에서 불필요한 HTTP Method가 활성화되어 있어 발생합니다.</li></ul></td></tr><tr><td></td><td>위험성</td><td><ul><li>공격자는 허용된 HTTP Method를 악용하여 정보 수집, 임의 파일 생성/삭제 등 다양한 공격을 시도할 수 있게 됩니다.​</li></ul></td></tr></tbody></table>

## **7. 이용 시 주의사항**

### 7.1 수집/진단 중 스크립트가 실행되어 테스트 값이 기록되거나 데이터가 변경 또는 삭제될 수 있습니다.

> Web Security Checker는 페이지 수집 능력을 극대화하기 위해 동적으로 페이지를 방문하는 과정에서 스스로 버튼 또는 링크를 클릭하여 특정 기능이 실행될 수 있습니다. 이런 이유로 의도하지 않은 데이터의 변경, 삭제, 테스트 데이터 입력이 일부 발생할 수도 있습니다. 단, 이러한 행위가 발생하지 않도록 최대한 안전하게 설계되었음에도 개발된 코드에 따라서 불가피하게 행해지는 경우도 있습니다.

### 7.2 관리자에게 임의 메일이 발송될 수 있습니다.

> 웹 서비스에서 관리자에게 메일을 발송하는 기능이 구현되어 있는 경우, 테스트 값이 삽입된 메일이 발송될 수 있습니다.

### 7.3 진단하는 동안 트래픽이 증가할 수 있습니다.

> 자체 개발한 진단 알고리즘을 통해 취약점 진단 시 트래픽 발생을 최소화하였으나, 취약점 진단 솔루션 특성상 어느 정도 트래픽이 발생할 수 있습니다.

### 7.4 사이트의 응답 속도가 지연될 수 있습니다.

> Web Security Checker는 웹 취약점을 명확히 진단하기 위해 많은 HTTP 패킷을 웹 서버로 전송하고 있습니다. 이 때 사이트의 응답 속도가 느려지는 것을 막기 위해 각종 안전 장치 추가와 최적의 진단 알고리즘을 적용해 요청을 최소화하였습니다. 실제로 비슷한 동작을 하는 S/W에 비해 훨씬 더 안전하고 적은 트래픽을 발생시키고 있습니다. 그럼에도 불구하고 구현된 코드에 따라 일부 사이트의 경우 응답 속도가 지연될 수 있습니다. 특히 SQL 관련 취약점이 존재할 경우 잘못된 코딩으로 인한 지연 현상이 발생할 수도 있습니다.

### 7.5 URL 수집 및 진단이 어려운 경우가 있습니다.

> Web Security Checker 는 SSR(Server Side Rendering), CSR(Client Side Rendering) 기반의 웹 페이지와 DOM 클릭 이벤트에 의해서 랜더링되는 웹 페이지에서의 URL 수집을 지원하고 있습니다. 다만, SPA 방식으로 개발된 사이트에서 클릭 외 이벤트가 발생할 때 요청하는 URL 은 수집하지 않습니다. (※ 향후 지원 예정)

### 7.6 오탐이 발생할 수 있습니다.

> Web Security Checker는 다년간 쌓은 기술적 노하우를 통해 잠재적 취약점까지 찾아내는 방식으로 설계/구현하여 탐지율을 최대한 높였습니다. 하지만 자동 진단 툴이라는 특성상 오탐과 미탐의 가능성이 존재하므로, 추가 검증이 필요할 수 있습니다.

## **8. 더 안전하게 진단하기 위한 팁**

### 8.1 테스트 환경을 이용하세요.

> Web Security Checker 는 비교적 안전하게 작동하도록 설계되어 있습니다. 그럼에도 불구하고 웹 취약점을 잘 찾기 위해 일부 의도치 않은 동작이 발생할 수 있어 주의가 필요합니다. 이러한 상황을 대비하여 알파, 베타, 개발 서버 등 리얼 서버가 아닌 테스트 환경을 이용하시면 좀 더 안전하게 진단 서비스를 받으실 수 있습니다.

### 8.2 백업과 모니터링을 이용하세요.

> 위에서 설명 드린 테스트 환경을 이용하는 것과 더불어 진단 전 서비스 백업과 모니터링을 활용한다면 만에 하나 발생할 수 있는 위험을 최소화하여 좀 더 안전하게 진단을 받을 수 있습니다. ※ 네이버 클라우드 플랫폼 Monitoring 서비스가 무료로 제공되고 있습니다. 이를 활용하신다면 좀 더 안전하게 서비스를 이용할 수 있습니다.

### 8.3 제외 URL을 활용하세요.

> 제외 대상 정보 입력’ 기능을 통해 진단에서 제외하고자 하는 URL을 입력할 수 있습니다. 웹 서비스에 큰 영향을 줄 수 있는 페이지나 수집/진단 과정에서 페이지 내 스크립트 실행 차단이 필요한 페이지를 사전에 입력하여 진단 대상에서 제외시키세요.

<figure><img src="/files/jACh6vdgQCaGtRSpcbnD" alt=""><figcaption><p>제외 대상 정보 입력 </p></figcaption></figure>

### 8.4 로그인 필요 시 계정에 적절한 권한만 부여해 주세요.

> 관리자 또는 개발자 계정과 같은 권한의 경우 의도치 않은 동작 발생 시 일반 계정에 비해 위험 부담이 커질 수 있습니다. Cookie 또는 ID, PW 입력을 통해 로그인 정보를 입력할 경우 해당 계정의 권한에 적절한 권한만 부여되었는지 확인이 필요합니다.

<figure><img src="/files/pqzDaRkkyGLbACH0BSjU" alt=""><figcaption><p>로그인 정보 입력 </p></figcaption></figure>

### 8.5 예약 기능을 이용해 고객 이용이 적은 시간에 진단하세요.

> 서비스를 정식으로 제공 중인 경우 안전한 진단이 필수이므로, 이용자가 많은 시간보다는 이용자가 적은 새벽 시간에 진단하는 것을 권장합니다.

<figure><img src="/files/RxGpsY9QSvbP1qZVJHQP" alt=""><figcaption><p>일정 예약 </p></figcaption></figure>

## **9. 샘플 리포트**

> 취약점 리포트는 진단 시 설정한 정보와 함께 취약점별 상세 정보와 구체적인 대응 방안을 포함하고 있습니다

<figure><img src="/files/px5JhVi17xIjWq2wwI5i" alt=""><figcaption><p>샘플 리포트 </p></figcaption></figure>

## 10. 요금 안내

| 과금 기준 (건) | 이용 요금 (원) |
| --------- | --------- |
| 진단 횟수 당   | 400,000 원 |

\* 최초 진단 후 60일 내 동일한 대상을 다시 진단하는 경우, 추가 2회 까지는 별도의 비용이 발생되지 않습니다.

* 동일한 대상이라 함은, 최초 진단한 웹사이트의 공인IP와 URL이 같은 사이트를 의미합니다.
* 재 진단 가능 기간이나 횟수를 초과한 경우, 신규 진단 기준으로 요금이 발생됩니다.

\* 아래의 경우는 과금되지 않으며 취약점 진단 리포트도 제공되지 않습니다.

* Web Security Checker 시스템 상의 문제로 진단이 실패한 경우 이용 요금이 과금되지 않습니다.
* 진단 중 고객이 진단을 중지한 경우 과금되지 않습니다.
* 진단 중 고객 요청으로 고객지원에서 진단을 중지한 경우 과금되지 않습니다.
* 진단할 웹 사이트에 정상적으로 접속되지 않는 경우 과금되지 않습니다.

이 외에는 정상적으로 과금이 되니, 진단 전에 확인이 필요한 사항들에 대해서 체크해주시기 바랍니다.

## 출처 : [바로가기 ](https://www.ncloud.com/product/security/webSecurityChecker)

## 사용자 가이드 : [바로가기 ](https://guide.ncloud-docs.com/docs/ko/wsc-overview)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Cloud Log Analytics 서비스

nCloud 로그 수집 서비스

## 1. Cloud Log Analytics 란 무엇인가?

> #### 여러 종류의 로그를 한곳에 저장하고 분석할 수 있는 데이터 관리 서비스
>
> 서버, Cloud DB, App Safer, Secure Zone Firewall 등 네이버 클라우드 플랫폼의 다양한 서비스에서 발생하는 로그를 한 번에 조회하고 분석할 수 있습니다.

## 2. 특징

### 2.1 간편한 로그 조회

> 네이버 클라우드 플랫폼 콘솔을 통해 여러 곳에서 수집된 로그를 간편하게 조회할 수 있습니다. 여러 서버에 개별적으로 접속하거나 서비스 별로 확인할 필요가 없어 로그를 편리하게 파악할 수 있습니다.

### 2.2 대용량 로그 실시간 수집 및 검색

> 서버를 비롯한 클라우드 서비스 내에서 텍스트 형태로 생성되는 모든 로그 파일을 실시간으로 수집하고 저장합니다. 여러 서비스에서 수집된 로그 전체를 시간대별 검색이나 키워드 검색 등 다양한 옵션을 적용해 조회할 수 있습니다. 클라우드 환경에서 생성되는 방대한 양의 로그를 효과적으로 관리하고 분석할 수 있습니다.

### 2.3 로그 관리와 분석을 위한 다양한 기능 제공 (기능 추가 예정)

> 지속적인 업데이트를 통해 키워드 검색을 기반으로 한 실시간 알람 전송, 사용자 정의 대시보드, RESTful API 제공 등의 기능이 추가될 예정입니다. 현재는 서버 내에서 발생하는 로그만을 수집하지만 네이버 클라우드 플랫폼의 모든 서비스에서 발생하는 로그를 수집할 수 있도록 적용 대상을 점차 확대해 나갈 예정입니다.

## 3. 상세 기능

### **3.1 주요 제공 기능**

<table><thead><tr><th width="125">서비스</th><th width="96">구분</th><th width="187">기능</th><th>설명</th></tr></thead><tbody><tr><td><p>Cloud Log </p><p>Analytics</p></td><td>Console</td><td>로그 수집 설정</td><td><ul><li>네이버 클라우드 플랫폼 콘솔에서 서버 및 서비스의 로그 수집을 상세하게 설정할 수 있습니다.</li></ul></td></tr><tr><td></td><td></td><td>로그 수집 에이전트 설치 및 실행</td><td><ul><li>네이버 클라우드 플랫폼 콘솔에서 로그 수집 설정 후 로그 수집 에이전트 설치 명령어를 복사하여 실행하면 바로 데이터를 수집할 수 있습니다.</li></ul></td></tr><tr><td></td><td></td><td>데이터 저장 및 검색</td><td><ul><li>매월 1GB의 무료 저장 공간을 제공하며 월별 최대 100GB의 로그를 보관할 수 있습니다. 보관된 로그는 다양한 방식의 검색을 통해 실시간으로 조회할 수 있습니다.</li></ul></td></tr><tr><td></td><td></td><td>데이터 다운로드</td><td><ul><li>필요한 데이터를 엑셀 파일 형식으로 다운로드할 수 있습니다. 수집된 데이터를 Object Storage로 내보내도록 설정할 수도 있습니다.</li></ul></td></tr><tr><td></td><td></td><td>대시보드</td><td><ul><li><p>다양한 항목의 데이터를 실시간으로 확인할 수 있습니다.</p><ul class="contains-task-list"><li><input type="checkbox" checked>전체/일별 로그 발생 수</li><li><input type="checkbox" checked>최근 1분간 발생한 로그 현황</li><li><input type="checkbox" checked>현재 데이터 저장 용량</li><li><input type="checkbox" checked>데이터 타입별 사용 용량</li><li><input type="checkbox" checked>서버별 로그 발생 현황 등</li></ul></li></ul></td></tr></tbody></table>

### **3.2 대시보드**

> 수집되는 데이터 현황을 한눈에 파악할 수 있습니다.

<figure><img src="/files/sEVrlSwIJFVUby3YOEAr" alt=""><figcaption></figcaption></figure>

### **3.3 데이터 검색**

> 다양한 검색 기능을 활용하여 원하는 데이터를 찾아 볼 수 있습니다.

<figure><img src="/files/Fng1grDNTt2Lvf2ojeOb" alt=""><figcaption></figcaption></figure>

## 4. 요금 안내

### **4.1 서비스 이용 요금**

> ※ Cloud Log Analytics 요금은 선택한 요금제(Standard, Premium)에 따라 로그 수집 요금 및 로그 보관 요금을 합산하여 부과합니다.
>
> * Standard 요금제를 사용하실 경우 일 최대 수집 가능한 로그 용량은 20GB로 제한되며, 20GB를 초과하는 Log 는 수집되지 않습니다.
> * 보다 많은 로그의 수집 및 보관이 필요하실 경우 Premium 요금제를 선택해 주세요.
> * 계정 당 최대 100개의 Keyword 알람을 설정하실 수 있습니다.

<table><thead><tr><th width="117">구분</th><th width="133">과금 기준(월)</th><th width="137">과금구간</th><th width="209">과금기준</th><th>요금(VAT 별도)</th></tr></thead><tbody><tr><td>Standard</td><td>로그 보관</td><td>1GB 이하</td><td>평균 저장 용량(1G) 당</td><td>무료</td></tr><tr><td></td><td>로그 보관</td><td>1GB 초과</td><td>평균 저장 용량(1G) 당</td><td>800 원</td></tr><tr><td></td><td>로그 수집</td><td>전 구간 동일</td><td>수집 용량(1G) 당</td><td>무료</td></tr></tbody></table>

<table><thead><tr><th width="117">구분</th><th width="142">과금 기준(월)</th><th width="125">과금구간</th><th width="196">과금기준</th><th>요금(VAT 별도)</th></tr></thead><tbody><tr><td>Premium</td><td>로그 보관</td><td>전 구간 동일</td><td>평균 저장 용량(1G) 당</td><td>무료</td></tr><tr><td></td><td>로그 수집</td><td>전 구간 동일</td><td>수집 용량(1G) 당</td><td>500 원</td></tr><tr><td></td><td>Keyword 알람</td><td>20건 이하</td><td>건 당</td><td>무료</td></tr><tr><td></td><td>Keyword 알람</td><td>20건 초과</td><td>건 당</td><td>500 원</td></tr><tr><td></td><td>SMS 발송</td><td>전 구간 동일</td><td>건 당</td><td>9 원</td></tr></tbody></table>

### **4.2 요금 예시**

> **Standard 요금제**
>
> 일 1GB의 로그 수집 시 로그 수집, 보관 요금은 아래와 같습니다.
>
> * 로그 수집 요금 = 0원
> * 로그 보관 요금 = 월 평균 로그 사용량 - 무료 사용량 \* 800원 = \[{(1+2+3 + --- + 29 + 30) / 30} - 1] \* 800원 = 11,600원
> * 월 이용 요금 = 로그 수집 요금 + 로그 보관 요금 = 0원 + 11,600원 = 11,600원
>
> **Premium 요금제**
>
> 일 20GB의 로그 수집 시 로그 수집, 보관 요금은 아래와 같습니다.
>
> * 로그 수집 요금 = 로그 수집 용량 \* 500원 = 20GB \* 30일 \* 500원 = 300,000원
> * 로그 보관 요금 = 0원
> * 월 이용 요금 = 로그 수집 요금 + 로그 보관 요금 = 300,000원 + 0원 = 300,000원
>
> Keyword 알람 30개를 1개월 동안 사용하고, 50건의 알람을 SMS를 통해 수신한 경우 이용 요금은 아래와 같습니다.
>
> * Keyword 알람 요금 = (Keyword 알람 설정 수 – 무료 사용 수) \* 500원 = (30-20) \* 500원 = 5,000원
> * SMS 요금 = 발송 건수 \* 9원 = 50건 \* 9원 = 450원
> * 데이터 보관 기간은 30일로, 30일이 지난 데이터는 자동 삭제되며, 사전에 별도로 통지하지 않습니다.
> * Standard 요금제의 로그 수집 요금, Premium 요금제의 로그 보관 요금은 한시적으로 무료로 제공하며, 유료화 1개월 전 별도 공지할 예정입니다.

## 출처 : [바로가기 ](https://www.ncloud.com/product/management/cloudLogAnalytics)

## 사용자 가이드 : [바로가기 ](https://guide.ncloud-docs.com/docs/ko/cla-overview)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Certificate Manager 서비스

nCloud SSL 인증서 등록/관리 서비스

## 1. Certificate Manager 란 무엇인가?  &#x20;

> Certificate Manager는 연동 서비스에서 사용할 인증서를 등록하고 통합하여 관리하는 기능을 제공합니다. 또한 인증서의 발급기관, 대상 도메인 및 유효기간 등의 정보를 조회할 수 있습니다.

## 2. 특징

### 2.1 통합 인증서 등록

> 네이버 클라우드 플랫폼의 연계 서비스에서 사용할 인증서를 등록할 수 있으며, 등록시 인증서 유효성을 체크합니다.

### 2.2 서비스 연동

> Certificate Manager에 등록된 인증서는 연계 서비스에서 조회하여 적용할 수 있습니다.

### 2.3 다양한 정보제공

> 인증서의 발급기관, 대상 도메인, 하위 도메인, 유효기간 등의 다양한 정보를 제공하여 인증서의 효율적인 관리가 가능합니다.

## 3. 상세 기능

> 인증서를 쉽고 편리하게 사용할 수 있는 다양한 기능을 제공합니다.

### **3.1 서비스 구성도**&#x20;

<figure><img src="/files/FGw4NBAZRHNVPXcUgPFr" alt=""><figcaption></figcaption></figure>

### **3.2 인증서 등록**

> 공인 SSL 인증서를 등록하여 연계 서비스에서 조회 및 서비스 적용이 가능합니다. 인증서 등록 시 유효성 체크를 통하여 공인 인증서의 정상 유무를 체크합니다. (SSL인증서는 Certificate Manager 서비스를 통해서만 등록 및 삭제가 가능합니다.)

### **3.3 인증서 정보 조회**

> 등록된 인증서의 다양한 정보를 제공합니다.

<table><thead><tr><th width="167">항목</th><th>내용</th></tr></thead><tbody><tr><td>인증서 이름</td><td>고객이 설정한 인증서 이름</td></tr><tr><td>도메인</td><td>인증서 대표 도메인(DN)</td></tr><tr><td>추가도메인</td><td>인증서에 포함된 하위 도메인(SAN)</td></tr><tr><td>상태</td><td>정상, 만료</td></tr><tr><td>인증 시작일</td><td>인증 개시일</td></tr><tr><td>인증 종료일</td><td>인증 종료일</td></tr><tr><td>발급기관</td><td>인증서 발급 기관 정보(Certificate Authority)</td></tr><tr><td>일련번호</td><td>인증서의 고유 번호</td></tr><tr><td>PK 정보</td><td>퍼블릭 키 정보</td></tr><tr><td>사용 서비스</td><td>연동된 서비스 및 인스턴스 번호</td></tr></tbody></table>

### 3.4 **인증서 만료 알람**

> 등록된 인증서의 만료 예정일 한달 전부터 정기적으로 알람 메일과 SMS를 발송하여 인증서 교체시기를 알려드립니다.

## 4. 요금 안내

### **4.1 서비스 이용 요금**

> ※ Certificate Manager는 무료 서비스입니다.
>
> (현재 제공되는 인증서 등록 및 관리기능은 무료로 이용할 수 있으며, 향후 추가될 고급 기능들은 별도의 요금제가 책정될 수 있습니다.)

## 출처 : [바로가기 ](https://www.ncloud.com/product/security/certificateManager)

## 사용자 가이드 : [바로가기 ](https://guide.ncloud-docs.com/docs/ko/security-security-15-1)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# DNS 리소스 레코드 안내서

ncloud 사용자 메뉴얼 참고

## 1. A 레코드&#x20;

### 1.1 A(서버 IP) 레코드란? <a href="#a-ip" id="a-ip"></a>

> IPv4 주소를 매칭할 때 사용하는 레코드. 하나의 Domain Name에 여러 개의 IP 주소를 등록할 수 있습니다.
>
> * 예: ncloud.com 소유자는 ncloud.com 및 그 하위 도메인(a.ncloud.com, mail.ncloud.com 등)에 원하는 IP 주소를 지정할 수 있습니다.

### 1.2 A(서버 IP) 레코드 추가 <a href="#a-ip" id="a-ip"></a>

> 1. **레코드 명**에 추가하려는 도메인 주소를 입력합니다.
> 2. TTL(Time to Live) 값은 default값을 권장합니다.
>    * TTL: 추가하는 레코드 정보 갱신 주기
>    * TTL값을 너무 낮거나 높게 설정하면 원하지 않은 결과가 노출될 수 있습니다.
> 3. **레코드 값**에는 추가한 도메인과 연결할 호스트의 IP 주소를 입력합니다.

## 2. NS(네임서버) 레코드 <a href="#ns" id="ns"></a>

### 2.1 NS(네임서버) 레코드란?

> 해당 zone의 응답 가능한 authoritative 네임서버를 나타내는 레코드. 소유 도메인과 하위 도메인에 대한 네임서버를 지정할 수 있습니다.
>
> * 예: ncloud.com 소유자는 해당 도메인 및 하위 도메인에 대해서 별도의 네임서버가 있다면 네임서버를 추가하여 위임할 수 있습니다.

### 2.2 NS(네임서버) 레코드 추가 <a href="#ns" id="ns"></a>

> 1. **도메인 명**에 추가하려는 도메인명을 입력합니다.
> 2. TTL(Time to Live) 값은 default값을 권장합니다.
>    * TTL: 추가하는 레코드 정보 갱신 주기
>    * TTL값을 너무 낮거나 높게 설정하면 원하지 않은 결과가 노출될 수 있습니다.
> 3. **레코드 값**에는 네임서버의 호스트 주소를 입력합니다.

### 3. AAAA(IPv6) 레코드 <a href="#aaaaipv6" id="aaaaipv6"></a>

#### 3.1 AAAA(IPv6) 레코드란? <a href="#aaaaipv6" id="aaaaipv6"></a>

> IPv6 주소를 매칭하는 레코드.
>
> * 예: ncloud.com 소유자는 ncloud.com 및 그 하위 도메인([www.ncloud.com](http://www.ncloud.com), mail.ncloud.com 등)에 원하는 IP 주소를(IPv6) 지정할 수 있습니다.

### 3.2 AAAA(IPv6) 레코드 추가 <a href="#aaaaipv6" id="aaaaipv6"></a>

> 1. **레코드 명**에 추가하려는 도메인 주소를 입력합니다.
> 2. TTL(Time to Live) 값은 default값을 권장합니다.
>    * TTL: 추가하는 레코드 정보 갱신 주기
>    * TTL값을 너무 낮거나 높게 설정하면 원하지 않은 결과가 노출될 수 있습니다.
> 3. **레코드 값**에는 추가한 도메인과 연결할 호스트의 IP 주소(IPv6)를 입력합니다.

## 4. CNAME(도메인 별명) 레코드 <a href="#cname" id="cname"></a>

### 4.1 CNAME(도메인 별명) 레코드란? <a href="#cname" id="cname"></a>

> 해당 도메인 네임의 별명(alias)을 생성하는 레코드.
>
> * 예: [www.ncloud.com에](http://www.ncloud.com에) 대하여 alias.ncloud.com이라는 CNAME을 등록하는 경우
>   1. alias.ncloud.com 300 IN A 10.10.10.10   (alias.ncloud.com 레코드가 등록되어 있을 때)
>   2. [www.ncloud.com](http://www.ncloud.com) 300 IN CNAME alias.ncloud.com.
>   3. [www.ncloud.com](http://www.ncloud.com) 응답 결과<br>
>
>      ```none
>      www.ncloud.com  300  IN  CNAME alias.ncloud.com.
>      alias.ncloud.com. 300  IN  A   10.10.10.10
>      ```

### 4.2 CNAME(도메인 별명) 레코드 추가 <a href="#cname" id="cname"></a>

> 1. **레코드 명**에 추가하려는 별명을 입력합니다.
> 2. TTL(Time to Live) 값은 default값을 권장합니다.
>    * TTL: 추가하는 레코드 정보 갱신 주기
>    * TTL값을 너무 낮거나 높게 설정하면 원하지 않은 결과가 노출될 수 있습니다.
> 3. **레코드 값**에는 본인이 소유하고 있는 A레코드 레코드명을 입력합니다.

### 4.3 CNAME(도메인 별명) 레코드 사용 시 주의 사항

> 1. CNAME을 사용해서 다른 A 레코드로 관리하는 것보다는 별도의 A 레코드로 추가하는 것을 권장합니다.
>    * 예시
>
>      ```none
>      (A) alias.ncloud.com -> 10.10.10.10
>      (CNAME) www.ncloud.com -> alias.ncloud.com
>      ```
>
>      TextCopy
>    * 권장
>
>      ```none
>      (A) www.ncloud.com -> 10.10.10.10
>      (A) www1.ncloud.com -> 10.10.10.10
>      ```
>
>      TextCopy
> 2. Base 도메인(예: ncloud.com)에 설정할 경우 오동작할 수 있으므로 주의가 필요합니다.\
>    \
>    예: ncloud.com 300 IN CNAME [www.ncloud.com](http://www.ncloud.com).
> 3. 동일 도메인에 대하여 CNAME 레코드와 MX, NS 등 다른 타입의 레코드 타입 설정 시 문제가 발생할 수 있으므로 주의가 필요합니다.
>    * 예
>
>      ```none
>      a.ncloud.com  300  IN  CNAME  b.ncloud.com.
>      a.ncloud.com  300  IN  MX   10 mx.ncloud.om.
>      ```
>
>      TextCopy
> 4. CNAME을 2\~3단계로 복잡하게 구성하는 경우 쿼리 조회 시 불필요한 트래픽 증가 및 메일이 발송되지 않는 경우가 발생합니다.
>    * 예: 불필요한 쿼리로 인한 Latency 증가
>
>      ```none
>      (A)          a.ncloud.com -> 10.10.10.10
>      (CNAME)      b.ncloud.com -> a.ncloud.com
>      (MX)         c.ncloud.com -> b.ncloud.com
>      ```
>
>      TextCopy
>    * 쿼리(nslookup) 조회 시
>
>      ```none
>      nslookup c.ncloud.com -> return b.ncloud.com
>      nslookup b.ncloud.com -> return a.ncloud.com
>      nslookup a.ncloud.com -> return 10.10.10.10
>      ```
>
>      TextCopy
>    * 예: 메일 발송자 주소 변경\
>      <email@3.ncloud.com>으로 메일 발송 시 sendmail이 메일 주소를 <email@2.ncloud.com>으로 변경해서 발송하여 의도하지 않는 형태의 메일 주소로 발송될 수 있습니다.
> 5. **CNAME이 부여된 웹 서버의 가상호스트 설정은 권장하지 않습니다.**
>    * a.ncloud.com으로 웹 서버를 구축하고 a.ncloud.com의 CNAME으로 b.ncloud.com을 설정하는 경우 동일한 DocumentRoot를 참고하도록 설정해야 동일한 서비스가 제공 가능합니다.

## 5. MX(메일 서버) 레코드 <a href="#mx" id="mx"></a>

### 5.1 MX(메일 서버) 레코드란? <a href="#mx" id="mx"></a>

> preference(우선순위)와 메일을 수신할 서버를 지정하는 레코드. Preference 값은 작은 값을 우선시합니다.
>
> * 예: a.ncloud.com의 메일 발송을 mail.ncloud.com 서버에서 처리할 경우, MX 레코드로 mail.ncloud.com을 추가하면 mail.ncloud.com으로 메일을 수신할 수 있습니다.\
>   \
>   사전에 메일 서버(mail.ncloud.com)에 대한 레코드가 등록되어 있어야 합니다.
>
>   ```none
>   a.ncloud.com	MX	10 mail.example.com.
>   a.ncloud.com	MX	20 mail2.example.com.
>   ```

### 5.2 MX(메일 서버) 레코드 추가

> 1. **레코드 명**에 추가하려는 도메인 명을 입력합니다.
> 2. TTL(Time to Live) 값은 default값을 권장합니다.
>    * TTL: 추가하는 레코드 정보 갱신 주기
>    * TTL값을 너무 낮거나 높게 설정하면 원하지 않은 결과가 노출될 수 있습니다.
> 3. **레코드 값**에는 메일 서버 호스트명을 입력합니다. 메일 서버가 여러 대인 경우에는 한 줄에 한 개의 메일 서버 정보만 입력합니다.

### 5.3 MX(메일 서버) 레코드 주의사항

> 1. MX(메일 서버) 레코드 입력 시 **레코드 값**에는 반드시 호스트명 또는 도메인명만 추가해야 됩니다.(DNS 표준)
> 2. IP 주소 입력은 가능하지만 IP 주소로 설정하면 실제 메일 수신이 불가능합니다.
> 3. MX값을 10.10.10.10으로 입력 시 IP 주소를 호스트명으로 인식하고 마지막 ‘.’으로 구분한 마지막 10을 com과 같은 도메인으로 인식합니다. 10 도메인에 대한 메일 서버를 검색하면 존재하지 않는 도메인이기 때문에 메일이 발송이 되지 않습니다.
> 4. **MX 레코드 입력 시에는 반드시 이름 끝에 dot(.)을 붙인 FQDN으로 입력합니다.**<br>
>
>    ```none
>    10 mail.example.com.
>    20 mail2.example.com.
>    ```
>
>    TextCopy
> 5. FQDN이란?\
>    \
>    fully qualified domain name의 약자로, host와 domain-name 그리고 top level domain을 포함합니다. 예를 들어서 FQDN 이름인 [www.example.com.에서](http://www.example.com.에서) www는 host, example은 second level domain, com.은 Top level domain입니다. 이름 제일 끝의 점(.)은 일반적으로 생략하기도 하지만 네이버 클라우드 플랫폼에서 FQDN은 제일 끝의 점(.)을 포함한 전체 이름을 의미합니다.

## 6. PTR(역방향 조회) 레코드 <a href="#ptr" id="ptr"></a>

### 6.1 PTR(역방향 조회) 레코드란? <a href="#ptr" id="ptr"></a>

> IP 주소를 기반으로 도메인 명을 매칭하는 레코드. IP 주소에 대하여 역순으로 표현됩니다.
>
> * 예\
>   2.23.168.192.in-addr.arpa PTR a.ncloud.com.

### 6.2 PTR(역방향 조회) 레코드 추가

> 1. **레코드 명**에 IP 주소 정보를 역방향으로 입력합니다.
>    * 192.168.23.2를 입력 시 "23.168.192.IN-ADDR.ARPA" zone에 "2" 레코드를 입력합니다.
> 2. TTL(Time to Live) 값은 default값을 권장합니다.
>    * TTL: 추가하는 레코드 정보 갱신 주기
>    * TTL값을 너무 낮거나 높게 설정하면 원하지 않은 결과가 노출될 수 있습니다.
> 3. **레코드 값**에는 IP 주소에 대한 호스트나 도메인을 입력합니다.

## 7. SPF(스팸 처리 방지) 레코드 <a href="#spf" id="spf"></a>

### 7.1 SPF(스팸 처리 방지) 레코드란?7. <a href="#spf" id="spf"></a>

> SPF(Sender Policy Framework) 관련 레코드. 일반적으로 메일 발송 관련하여 ‘발송자의 메일 서버 정보’와 ‘메일 서버 정보’가 일치하는지 확인할 때 이용됩니다.\
> 발송 서버에서 발송한 메일이 스팸 처리되지 않도록 하기 위해서는 SPF나 TXT에 아래 정보가 꼭 필요합니다
>
> * 예시
>
>   ```none
>   "v=spf1 mx:ncloud.com ~all"
>   ```
>
>   TextCopy
>
> 메일 발송 서버가 존재하는 경우에는 SPF와 TXT에 입력되어 있어야 합니다.

### 7.2 SPF(스팸 처리 방지) 레코드 추가

> 1. **레코드 명**에 입력하는 SPF레코드에 대한 명칭(제목)을 입력합니다.
>    * (단순 레코드 구분 명칭)
> 2. TTL(Time to Live) 값은 default값을 권장합니다.
>    * TTL: 추가하는 레코드 정보 갱신 주기
>    * TTL값을 너무 낮거나 높게 설정하면 원하지 않은 결과가 노출될 수 있습니다.
> 3. **레코드 값**에는 스팸 방지를 위한 정보를 입력합니다.

### 7.3 SPF(스팸 처리 방지) 레코드 주의사항

> 1. **SPF를 인식하지 못하는 버전의 메일 수신 서버에서는 TXT에 동일한 정보를 입력하지 않으면 스팸 메일로 처리해서 반송될 수 있습니다.**
> 2. SPF와 TXT 두 개 레코드로 관리할 경우 동일한 정보로 관리해야 합니다.

### 8. TXT(도메인 설명) 레코드 <a href="#txt" id="txt"></a>

#### 8.1 TXT(도메인 설명) 레코드란? <a href="#txt" id="txt"></a>

> 역할 등의 텍스트를 기입하는 용도나 SPF(Sender Policy Framework) 역할로 사용되는 레코드.
>
> SPF(스팸 처리 방지) 레코드가 존재하지 않았던 과거 버전의 메일 수신 서버(MTA)에서는 메일 발송 서버와 일치하는지 확인하는 레코드로 사용되었습니다.

#### 8.3 TXT(도메인 설명) 레코드 추가 <a href="#txt" id="txt"></a>

> 1. **레코드 명**에 입력하는 TXT 레코드에 대한 명칭(제목)을 입력합니다.
>    * (단순 레코드 구분 명칭)
> 2. TTL(Time to Live) 값은 default값을 권장합니다.
>    * TTL: 추가하는 레코드 정보 갱신 주기
>    * TTL값을 너무 낮거나 높게 설정하면 원하지 않은 결과가 노출될 수 있습니다.
> 3. **레코드 값**에는 입력하고 싶은 텍스트 정보를 입력합니다.

## 출처 : [ncloud DNS 리소스 레코드 안내서](https://guide.ncloud-docs.com/docs/networking-networking-1-1)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
&#x20;NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# SVN(서브버전)

해시넷 사이트 참고

## 1. SVN(서브버전)

> 서브버전(SVN, Subversion)은 자유 소프트웨어 버전 관리 시스템이다. 제한이 있던 CVS를 대체하기 위해 2000년부터 콜랩넷에서 개발되었다. 현재는 아파치 최상위 프로젝트로서 전 세계 개발자 커뮤니티와 함께 개발되고 있다. 명령어 줄 인터페이스에서 사용하는 명령어를 따서 SVN(에스브이엔)이라고 줄여서 부르기도 한다.개요

## 2. 개요&#x20;

> 서브버전은 여러 명이 작업하는 프로젝트의 버전 관리나 각자 만든 소스의 통합과 같은 문제를 해결하기 위해 저장소를 만들어 그곳에 소스를 저장해 소스 중복이나 여러 문제를 해결하기 위한 형상 관리/소스 관리 툴이다. 프로젝트 소스는 서브버전 서버의 트렁크라는 곳에 있는데, 자신의 로컬 저장소에 트렁크의 소스를 다운받아 수정 및 추가 후 다시 업로드하는 방식이다. 자신만의 소스를 다른 개발자들과 떨어져서 작업하려면 브랜치를 만들어 작업 후 자기자신만 접근, 개발하여 완성되면 머지 기능을 사용하여 트렁크와 소스를 합치면 된다.

## 3. 목적&#x20;

> 형상 관리 툴을 사용하게 되면 소스를 버전 별로 관리할 수 있어서 개발할 때 실수로 소스를 삭제하거나, 수정하기 이전으로 돌아가야 하는 경우에 유용하게 사용할 수 있다. 팀 프로젝트에서도 누가, 무엇을, 어떻게 수정했는지도 알 수 있기 때문에 코드를 병합하거나 수정된 소스를 추적하는 데에도 사용된다. 리비전 별로 파일 백업이 가능하다. 파일 복원이 가능해지고, 실수가 발생해도 수정이 빨리 이루어질 수 있다. 개발 버전과 배포 버전을 섞이지 않고 쉽게 관리가 가능하며, 파일 이름 변경, 이동, 디렉터리 버전 관리도 지원이 가능하다. 여러 사용자가 동시에 커밋을 하더라도 충돌이 발생하지 않는다. 한번 커밋이 발생 할 때 마다 리비전이 올라간다. 어느 리비전이 어떤 파일을 커밋 했는지에 대한 확인이 용이하다. 커밋시에 자동 로그 기능이 있어, 작업 이력 관리가 수월하다. 서버와 클라이언트 양방향 데이터 전송으로 네트워크 소통량이 최소화된다. 접근이 가능한 개발자는 누구든 쉽게 수정이 가능하다.

## 4. 필요성

> 서브버전의 필요성은 여러 가지가 있다. 기존의 파일 시스템 공유 등으로 문제 발생 시 복구가 가능하며, 프로젝트 진행 중 과거의 특정 시점으로 돌아가야 하는 경우에 필요하다. 여러 사람이 같은 프로젝트에 참여할 경우에도 필요하다. 각자가 수정한 부분을 팀원 전체가 동기화하는 과정을 자동화할 때, 소스 코드의 변경 사항을 추적할 때, 소스 코드에서 누가 수정했는지 추적할 때 필요하며, 대규모 수정 작업을 더욱 안전하게 진행하거나, 마이너 버전(branch)으로 프로젝트에 영향을 최소화하면서 새로운 부분을 개발하기 위해 필요하다.

## 5. 특징

### 5.1 장점

> 원자적 커밋을 지원하므로 다른 사용자의 커밋과 엉키지 않는다. 실패 시 롤백이 가능하며, 직관적이다. 파일과 디렉터리의 삭제, 이동, 이름 변경, 복사를 지원한다. 소스 파일 이외에 이진 파일(텍스트 파일이 아닌, 컴퓨터 파일)도 효율적으로 저장할 수 있으며, 디렉터리도 버전 관리를 할 수 있다. 저장소의 크기에 상관없이 일정한 시간 안에 가지치기나 태그를 할 수 있고, 처리 속도가 상대적으로 빠르다.

### 5.2 단점

> 소스 코드는 병합이 가능하지만 이진 파일은 어느 한쪽을 버릴 수밖에 없다. 개별 개발자만의 개발 이력을 가질 수 없으며, .SVN 디렉터리로 인해 저장소가 다소 지저분한 느낌을 준다. 잦은 커밋으로 인해 리비전 번호가 많이 증가할 수 있고, 충돌이 일어날 확률이 높다.

## 6. 기능

> 자동 쓰기를 지원하므로, 쓰기 도중 중단으로 인한 저장소 내의 불일치나 손상을 피할 수 있다. 이름을 바꾸거나, 복사하거나, 파일을 지워도 계정 기록을 유지한다. 시스템이 등록부, 개명, 파일 메타데이터에 대해서도 판본 호수를 지정 관리한다. 사용자는 디렉터리 전체를 빠르게 옮기거나 복사하면서도 전체의 개정 이력을 보유할 수 있다. 심볼릭 링크도 판본 호수를 지정하고, 이진 파일의 경우 한번 저장한 후 변경될 경우 차이점만 저장하기 때문에 저장소를 효율적으로 사용할 수 있다. 아파치 HTTP 서버를 네트워크 서버로, 웹대브/델타-V를 통신규약으로 사용한다. 서브버전 서버라는 독립된 서버 프로세스도 있어서 TCP/IP를 통해 전용 통신규약을 사용한다. 소스 저장소의 크기에 관계없이 일정한 시간 안에 가지치기(branching)나 태그 넣기(tagging)를 할 수 있다. 태생적으로 클라이언트-서버, 계층 라이브러리 설계를 채택한다. 클라이언트/서버 통신규약이 버전 간 차이를 양방향으로 보냄. 소스 저장소로의 접근이 최적화되어 있음으로, 소스 저장고에서 필요 없는 네트워크 트래픽을 줄일 수 있다.

## 7. 용어&#x20;

<table><thead><tr><th width="230" align="center">용어</th><th>설명</th></tr></thead><tbody><tr><td align="center">체크아웃(CheckOut)</td><td>저장소에서 최신 버전의 소스 코드를 최초로 받아오는 것</td></tr><tr><td align="center">업데이트(Update)</td><td>로컬 저장소에 있는 파일들을 저장소의 최신 버전으로 받아오기</td></tr><tr><td align="center">커밋(Commit)</td><td>로컬 저장소의 변경된 내용을 서버로 전송</td></tr><tr><td align="center">머지(Merge)</td><td>내가 작업한 부분과 다른 사람이 작업한 부분을 병합</td></tr><tr><td align="center">레포 지토리(Repository)</td><td>프로젝트 파일 및 변경 정보가 저장되는 장소</td></tr><tr><td align="center">리비전(Revision)</td><td>수정 후 커밋(Commit) 하면 숫자가 증가</td></tr><tr><td align="center">임폴트(Import )</td><td>빈 레퍼지토리(Repository)에 맨 처음 파일을 채우는 것</td></tr><tr><td align="center">익스폴트(Export)</td><td>버전 관리 파일들을 뺀 순수 파일만 빼내는 것</td></tr><tr><td align="center">리벌트(Revert)</td><td>로컬 저장소의 내용을 이전 상태로 돌림</td></tr><tr><td align="center">애드(Add )</td><td>버전 관리 대상으로 파일 등록</td></tr><tr><td align="center">쉘브(Shelve)</td><td>로컬 작업 내용을 잠시 백업</td></tr><tr><td align="center">트렁크(Trunk)</td><td>개발 소스를 커밋(Commit) 했을 때 개발 소스가 모이는 곳</td></tr><tr><td align="center">브랜치(Branch)</td><td>트렁크(Trunk)에서 분리/복사한 소스로 버전별 배포판을 만들거나 트렁크(Trunk)와 별도로 운영환경을 위한 안정화된 소스 관리 목적으로 사용</td></tr><tr><td align="center">태그(Tag)</td><td>버전 별로 소스 코드를 따로 관리하는 공간</td></tr></tbody></table>

## 출처 : [해시넷](http://wiki.hash.kr/index.php/%EC%84%9C%EB%B8%8C%EB%B2%84%EC%A0%84)&#x20;

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
&#x20;NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
&#x20;보안 업데이트 정보 사이트
{% endembed %}


# Jenkins(젠킨스)

위키백과 사이트 참고

## 1. Jenkins 란 무엇인가?

> 젠킨스(Jenkins)는 소프트웨어 개발 시 지속적 통합(continuous integration) 서비스를 제공하는 툴이다. 다수의 개발자들이 하나의 프로그램을 개발할 때 버전 충돌을 방지하기 위해 각자 작업한 내용을 공유 영역에 있는 Git등의 저장소에 빈번히 업로드함으로써 지속적 통합이 가능하도록 해 준다. [MIT 라이선스](https://ko.wikipedia.org/wiki/MIT_%EB%9D%BC%EC%9D%B4%EC%84%A0%EC%8A%A4)를 따른다.

## 2. 지속적 통합

> [소프트웨어 공학](https://ko.wikipedia.org/wiki/%EC%86%8C%ED%94%84%ED%8A%B8%EC%9B%A8%EC%96%B4_%EA%B3%B5%ED%95%99)에서 지속적 통합(continuous integration, CI)은 지속적으로 품질 관리(Quality Control)를 적용하는 프로세스를 실행하는 것이다. - 작은 단위의 작업, 빈번한 적용. 지속적인 통합은 모든 개발을 완료한 뒤에 품질 관리를 적용하는 고전적인 방법을 대체하는 방법으로서 소프트웨어의 질적 향상과 소프트웨어를 배포하는데 걸리는 시간을 줄이는데 초점이 맞추어져 있다. 대표적인 CI 툴에는 젠킨스(Jenkins)가 있다.

### 2.1 지속적 통합의 이론

> 개발자가 기존 코드의 수정 작업을 시작할 때, 일반적으로 현재의 [코드 베이스](https://en.wikipedia.org/wiki/Codebase)의 복사본을 받아서 거기로부터 작업을 시작한다. 한편, 다른 개발자들이 자신들이 변경한 코드를 [소스 코드 저장소](https://en.wikipedia.org/wiki/source_code_repository)에 제출하면, 코드 베이스로부터 받아온 복사본은 저장소 코드와 점차 달라진다. 코드 베이스만 변하는 것이 아니라, 새 라이브러리가 추가되거나 그 밖에 의존성 문제가 생길 수 있는 다양한 변화들이 생길 수 있다.
>
> 개발자들이 저장소에 코드를 제출하려면, 먼저 자신이 코드를 받았던 때부터 현재까지 저장소 코드의 변경 내용을 자신의 코드에 반영되도록 자신의 코드를 업데이트한 후 자신의 코드를 제출해야 한다. 저장소에 변경된 내용이 많을수록, 개발자들이 자신의 작업 내용을 제출하기 전에 해야 할 일이 많아진다.
>
> 언젠가는 저장소가 개발자들의 베이스라인과는 너무 많이 달라지게 되는 "통합의 지옥"[\[1\]](https://ko.wikipedia.org/wiki/%EC%A7%80%EC%86%8D%EC%A0%81_%ED%86%B5%ED%95%A9#cite_note-Cunningham,_Integration_Hell-1) 이라 불리는 상황에 빠지게 된다. 이 경우, 작업하는 시간보다 작업 내용을 통합하는데 걸리는 시간이 더 걸리게 되어, 최악의 경우 개발자들이 자신들의 변경 내용들을 취소하고 작업들을 완전히 처음부터 다시하는 것이 나을 수도 있다.
>
> 지속적인 통합은 초기에 그리고 자주 통합해서 "통합의 지옥"의 함정을 피하는 것을 내포하고 있다. 지속적인 통합은 재작업을 줄여서 비용과 시간을 줄이는데 초점이 맞추어져 있다.
>
> 지속적인 통합을 적용하지 않으면, 각각의 프로그래머가 자신이 작업한 것을 제출하기 전에 반드시 완벽한 빌드와 테스트를 해야 한다. 모든 프로그래머들은 저장소로부터 프로젝트를 업데이트하는 것으로 하루를 시작해야 한다. 그러면, 그들은 모든 것들을 최신의 상태로 유지할 수 있을 것이다.

## 3. 지속적 배포&#x20;

> 지속적 배포(Continuous delivery, CD)는 팀이 짧은 주기로 소프트웨어를 개발하는 [소프트웨어 공학](https://ko.wikipedia.org/wiki/%EC%86%8C%ED%94%84%ED%8A%B8%EC%9B%A8%EC%96%B4_%EA%B3%B5%ED%95%99)적 접근의 하나로, 소프트웨어가 언제든지 신뢰 가능한 수준으로 출시될 수 있도록 보증하기 위한 것이다. 소프트웨어를 더 빠르게, 더 주기적으로 빌드하고 테스트하고 출시하는 것을 목표로 한다. 이러한 접근은 더 많은 증분 업데이트를 업무 애플리케이션에 적용할 수 있게 함으로써 변경사항의 배포에 대한 비용, 시간, 위험을 줄일 수 있게 한다.

### 3.1 원칙&#x20;

<figure><img src="/files/u4qXgVmbVj9YSyekCC6h" alt=""><figcaption><p>지속적 배포 </p></figcaption></figure>

## 4. 품질관리란 무엇인가?

> 품질 관리(品質管理, quality control)는 생산관리에 통계적 방법을 이용하여 불량품의 발생원인을 발견하고 그것을 제거함으로써 품질의 유지와 향상을 꾀하는 것이다. 즉, 품질관리란 제조공정 중에서 불량품을 발생시키는 원인을 가능한 한 미연에 방지하는 것을 말한다.
>
> 공정의 통제에 있어 품질관리를 효과적으로 수행한다면 기업에 주는 이익은 다음과 같다.
>
> 1. 작업원에게 품질에 대한 책임과 관심을 인식시켜서 품질수준을 높일 수 있게 한다.
> 2. 작업의 잘못이 적어져서 폐품·수정 등의 경비의 절감을 측정할 수 있게 된다.
> 3. 제품 품질의 차이가 감소되어 품질이 향상된다.
> 4. 제품의 불량률이 감소되어 생산량의 저감과 수율(收率)의 향상을 측정할 수 있게 한다.
> 5. 소비자가 요구하는 품질의 제품을 공급할 수 있게 되어 수요자에게 만족을 줄 수 있다.
> 6. 품질관리를 실시함으로써 수요자에게 신용을 높인다.

### 4.1 품질관리의 의의는&#x20;

> 품질관리란 품질의 균일성을 통제하는 기능으로서, 설정된 품질기준과 품질한계의 정도를 비교하는 것이다. 즉, 설정된 기준에 따라 품질의 균일성이 유지되고 있는가의 여부를 검사하는 것으로, 통계적 방법이 중요한 역할을 담당하며, 이것을 특히 통계적 품질관리(SQC：statistical quality control)라고도 한다.품질관리의 방법은 다음 5단계로 구분할 수 있다.
>
> 1. 작업장에 의한 품질관리
> 2. 직장(職長)에 의한 품질관리
> 3. 검사에 의한 품질관리
> 4. 관리도 및 표본검사에 의한 품질관리(SQC)
> 5. 종합적 품질관리(total quality control：TQC)
>
> 오늘날의 품질관리기법은 (4)항의 "관리도 및 표본검사에 의한 품질관리"를 중심으로 많이 발전되고 있으며, (5)항의 "종합적 품질관리"도 넓게 연구되고 있다.

### 4.2 품질관리와 통계학&#x20;

> 품질관리 분야에서 이용되는 통계적 방법을 보면 다음과 같다.
>
> 1. 도수분포(度數分布) ― 품질특성의 도수·평균품질·품질의 분산 정도를 파악하기 위하여 이용된다.
> 2. 관리도(管理圖) ― 품질의 허용한계를 상한선·하한선으로 구분하고, 품질의 특성을 시간적으로 비교한다.
> 3. 발췌표 ― 제조 또는 납품시 품질의 합격 여부를 판단하기 위하여 검사 대상품목의 통계적 샘플을 추출한다.
> 4. 특수상품 ― 상관(相關)분석·분산분석 및 공차(公差) 분석 등의 방법도 특수한 문제의 해석을 위하여 이용된다.

## 출처 : [wikipedia ](https://ko.wikipedia.org/wiki/%EC%A0%A0%ED%82%A8%EC%8A%A4_\(%EC%86%8C%ED%94%84%ED%8A%B8%EC%9B%A8%EC%96%B4\))

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# TrusGuard(트러스가드) - AhnLab

AhnLab 사이트 참고

## 1. TrusGuard(트러스가드) 란?

> TrusGuard는 진화하는 보안 위협으로부터 안전하게 조직을 보호할 수 있는 최적의 차세대 방화벽입니다.

## 2. 제품 소개&#x20;

> AhnLab TrusGuard는 방화벽, IPS, 애플리케이션 제어, VPN, 안티바이러스/스팸, C\&C 탐지 등 다양한 보안 기능을 제공하는 차세대 네트워크 통합 보안 방화벽입니다.
>
> AhnLab TrusGuard는 멀티 코어 기반 전용 하드웨어, 최적화된 소프트웨어 구조를 통해 최상의 성능을 제공하며 다음과 같은 기능을 제공합니다.
>
> * 기본적인 방화벽, 시그니처 기반 IPS, 웹 필터링 기능을 제공합니다.
> * 다양한 보안 위협에 악용되는 국내/글로벌 애플리케이션에 대한 가시성을 확보하여 상세 행위를 제어할 수 있습니다.
> * ASD (AhnLab Smart Defense)를 통해 C\&C 서버 블랙리스트 정보를 상시 업데이트 및 접속 탐지/차단합니다.
> * IPSec/SSL VPN을 통해 외부에서 안전하고 빠른 내부 접속을 지원합니다.
> * 내부 자료 유출 위협 대응을 위한 DLP (Data Loss Prevention) 기능을 제공합니다.
> * 자체 특허 기술을 기반으로 DDoS 공격에 대한 방어 기술을 지원합니다.

<figure><img src="/files/s3MrqCcOKJf4YHo9rfO8" alt=""><figcaption><p>개념도</p></figcaption></figure>

## 3. 주요 기능&#x20;

<table data-header-hidden><thead><tr><th width="186">Feature</th><th>​Description​​​ </th></tr></thead><tbody><tr><td> Firewall</td><td><ul><li>Stateful Packet Inspection 방식</li><li>Blacklist &#x26; Whitelist 기반 제어</li><li>정책 및 세션 수에 독립적인 성능 보장</li><li>다양한 NAT 기능 지원 : Static/ Dynamic NAT, Excluded NAT, NAT Traversal</li><li>IP/Port/ 방화벽 정책기반의 QoS (Quality of Service)</li><li>x-object 기반의 직관적 설정과 편리한 관리 기능</li><li>Schedule 기반의 정책 설정 (일회, 매일, 매주, 매월, 매년, 특정기간)</li><li>가용성 보장 : Active-Active, Active-Standby HA (with/without L4 switch)</li><li><p>다양한 인증방식 제공</p><ul class="contains-task-list"><li><input type="checkbox" checked>ID/패스워드 기반 관리자 인증</li><li><input type="checkbox" checked>외부 인증서버 연동(RADIUS/LDAP/AD) 및 인증서 기반 사용자 인증</li></ul></li><li>VoIP dynamic port 지원 (H.323/ SIP)</li><li>정책 유효성 검증 기능</li><li>Session Shaping 지원</li><li>사용자 및 디바이스 기반 방화벽 정책 설정/관리 지원</li><li>가상 시스템 지원</li><li>정책/객체 자동 생성 지원</li></ul></td></tr><tr><td> IPS​</td><td><ul><li>Packet Flow기반 네트워크 공격/ 악성코드 탐지, 차단</li><li>Signature-based Intrusion prevention : 약 5,000 ~ 6,000개 Signature 유지</li><li>시그니처 일일 정기 업데이트 지원</li><li>행위 기반 침입 방어</li><li>자체 공격 대응 시그니처 전문제작조직(ASEC) 보유</li><li>User Defined Rules/ 시그니처 기능 제공</li><li>네트워크 영역 (Zone) 별 상이한 IPS 정책 적용 가능</li><li>Bot Prevention 기능</li><li>3단계 방어체계를 통한 제로데이 공격 방어</li></ul></td></tr><tr><td>애플리케이션 제어</td><td><ul><li>국내외 애플리케이션 탐지 및 차단</li><li>애플리케이션 세부 행위 제어</li><li>애플리케이션 도움말 제공</li><li>Unknown 애플리케이션 제어 지원</li></ul></td></tr><tr><td>C&#x26;C 탐지/차단</td><td><ul><li>클라우드 기반 C&#x26;C 서버 접속 탐지 및 차단</li><li>Unknown 악성 의심 파일/PUP 내부 유입 탐지</li></ul></td></tr><tr><td>안티바이러스/스팸</td><td><ul><li>AhnLab V3 엔진 사용</li><li>AhnLab 자체 시그니처 제작 및 조직 보유</li><li>첨부파일/압축파일 검사</li><li>이메일에 첨부된 악성코드 검사</li><li>패킷 기반 Malware 고속 탐지</li><li>스팸 메일 차단 (SMTP, POP3 트래픽)</li><li>실시간 스팸차단 리스트 연동 지원 (KISA, abuseat, spamhouse)</li></ul></td></tr><tr><td>Web Filtering</td><td><ul><li>국내 및 글로벌 웹사이트 접속 탐지 및 차단</li><li>카테고리 기반의 국내 및 글로벌 웹사이트 접속 관리</li><li>방송통신심의위원회 유해사이트 DB 포함</li></ul></td></tr><tr><td>DDoS 공격 차단</td><td><ul><li>TCP/UDP/ICMP/HTTP Flooding 공격 대응</li><li>저대역폭/취약점 공격 대응</li><li>Spoofing 기반 DDoS 공격 대응</li></ul></td></tr><tr><td>IPSec VPN</td><td><ul><li>Hub&#x26;Spoke/Start/Mesh</li><li>다양한 암호 및 해시 알고리즘 지원</li><li>센터 VPN 이중화 지원 (A-A/A-S)</li><li>DPD/PFS/Replay 공격 방어</li></ul></td></tr><tr><td>SSL VPN</td><td><ul><li>Gateway-​to-Client VPN</li><li>2Factor 인증 지원 (IP/PW + 인증서)</li><li>모바일 전용 SSL VPN 지원</li><li>임베디드 단말 연동</li><li>FIDO 연동 지원</li><li>구글 OTP 자체 제공</li></ul></td></tr><tr><td><p>엔드포인트 </p><p>솔루션 연동</p></td><td><ul><li>엔드포인트 안티바이러스 솔루션 V3 연동</li><li>PC 백신 제어 에이전트 설치 탐지/제어</li><li>악성코드 감염 PC 탐지/제어</li><li>EPP 연동을 통한 디바이스 기반 제어 (Agnetless)</li><li>EPP Agent 리다이렉트 기능 제공</li><li>ESA 취약성 점검 기반의 SSL VPN 접속 제어</li></ul></td></tr><tr><td>로그/모니터링</td><td><ul><li>내장형 HDD/로그 저장</li><li>위젯 방식의 대시보드/연관 분석</li><li>트래픽 통합 로그/Custom 보고서</li><li>TMS 연동 지원</li></ul></td></tr></tbody></table>

## 4. 특징/장점&#x20;

> AhnLab TrusGuard는 20년 이상 국내 보안업계 선두를 지켜온 안랩의 기술력과 시장 요구사항을 반영한 차세대 방화벽 입니다.

<figure><img src="/files/dBPBJCmMI6IEnt4BJSDp" alt=""><figcaption><p>TrusGuard 경쟁력 </p></figcaption></figure>

### 4.1 신뢰할 수 있는 네트워크 보안 기술과 콘텐츠 보안 기술의 결합

* 6,000개 사이트에서 검증되고 10년 이상 축적된 네트워크 보안 기술
* 20년간의 웜/바이러스 등 악성코드 대응 노하우와 DB 보유

### 4.2 고성능 보장

* 고성능 멀티코어 플랫폼과 그에 최적화된 아키텍처 설계 기반의 동급 최강 성능지원으로 안정적인 네트워크 운영 가능
* 고성능 방화벽/VPN 지원 및 IPS/애플리케이션 제어 등 복합 기능 성능에 탁월

### 4.3 애플리케이션 제어

* 내부 사용자들의 국/내외 주요 애플리케이션 접속 및 로그인 등의 행위 제어
* 내 환경에 특화된 애플리케이션 대응 탁월
* Unknown 애플리케이션 제어 지원

### 4.4 C\&C 서버 탐지 및 차단

* 클라우드 기반의 독보적인 C\&C 서버 접속 탐지/차단 기능 제공

### 4.5 본-지사 간/PC-사무실 간 보안위협 대응이 강화된 VPN 네트워크 구성

* IPSec VPN을 기본 기능으로 하여 공중망을 통한 안전한 통신 방식 제공
* VPN 트래픽에 대한 방화벽/IPS 기능 연동을 통한 강력한 악성코드 확산방지 환경 보장
* IPS/애플리케이션 제어/안티바이러스/유해사이트 차단 기능 제공으로 지사 보안 강화
* IPSec VPN과 SSL VPN 동시지원으로 유연한 VPN 네트워크 구성 지원

### 4.6 DDoS 공격 방어 전용 엔진 보유

* 세분화된 단계별 탐지 · 차단 메커니즘을 적용해 DDoS 공격을 효과적으로 차단
* TCP, UDP, ICMP, HTTP Flooding 공격 대응

### 4.7 자사 엔드포인트 솔루션과 연동

* EPP 연동을 통한 디바이스 기반 제어 (Agnetless)
* EPP Agent 리다이렉트 기능 제공
* ESA 취약성 점검 기반의 SSL VPN 접속 제어

### 4.8 APT 대응 솔루션과 연동을 통한 최신 APT 위협 대응

* 샌드박스 기반의 지능형 위협 대응 솔루션 AhnLab MDS와 연동하여 악성 의심(Unknown) 파일 탐지
* MDS에서 검출된 10등급으로 분리된 악성 의심(Unknown) URL/IP 차단

### 4.9 AhnLab TMS를 활용한 통합 설정/모니터링/리포팅 기능 제공

* AhnLab TMS를 통해 다수의 보안 장비를 효율적으로 관리 통제할 수 있는 다양한 기능 제공

### 4.10 글로벌 대응조직 ASEC을 통한 긴급 대응 능력

* 24시간 x 365일 ASEC(AhnLab Security Emergency response Center) 전문 인력 운영
* 1일 3회 시그니처 정기 업데이트, 별도 긴급 Emergency 업데이트 지원

## 5. 도입 효과&#x20;

### 5.1 고성능 네트워크 환경 구현

* 고성능 멀티코어에 최적화된 동급 최강의 성능 지원으로 급증하는 네트워크 트래픽의 안정적인 수용

### 5.2 독보적인 위협 탐지 및 차단 기술

* 보안 위협 탐지에 특화된 다계층 멀티 엔진 구조
* 시큐리티 인텔리전스(Security Intelligence)기반 차별화된 위협 탐지

### 5.3 IPv6 네트워크 환경에 완벽한 대비

* 실제 네트워크에 적용 가능한 수준의 IPv6 지원으로 주소자원 전환에 완벽 대응

### 5.4 TCO 절감효과

* 방화벽/IPS/애플리케이션 제어/안티바이러스/DLP 등 각 개별 포인트 보안 솔루션 도입에 필요한 비용 부담 경감
* 시각기 다른 보안 솔루션 운영에 따른 어려움 및 인력 부담 해소

### 5.5 업무 생산성 및 네트워크 효율성 향상

* 스팸 차단, P2P 및 메신저 제어, 유해 사이트 접속 제어 등 불필요한 트래픽 제거
* 트래픽 최적화로 네트워크 비용 절감

### 5.6 보안 위협 대응력이 강화된 VPN 네트워크 구축

* VPN을 통해 본사로 유입되는 지점 VPN 트래픽의 보안 강화
* V3 중앙관리솔루션 APC(AhnLab Policy Center)와 연동해 감염 PC 격리 및 치료
* 모바일 SSL VPN 기능 제공으로 모바일 환경 대응
* 임베디드 단말 연동 SSL VPN 기능 제공으로 IoT/M2M 환경 대응

### 5.7 지점/지사 단 보안 강화

* IPS/안티바이러스/유해사이트 차단 기능으로 지사로 유입되는 공격 및 악성코드 차단 강화

## 6. 구성도/사양

### 6.1 구성도&#x20;

<figure><img src="/files/SlndouxdJ1jPoV8a9btt" alt=""><figcaption><p>TrusGuard 구성도 </p></figcaption></figure>

### 6.2 사양

<figure><img src="/files/WFeY1mT4e5jvAaHY3pRR" alt=""><figcaption><p>중소기업용 </p></figcaption></figure>

<figure><img src="/files/jGJRmpLenjkItkNBn76K" alt=""><figcaption><p>엔터프라이즈용 </p></figcaption></figure>

## 출처 : [안랩 바로가기](https://www.ahnlab.com/kr/site/product/productView.do?prodSeq=10)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
&#x20;NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# D’Amo(디아모) - Penta Security

해시넷 사이트 참고 (Penta Security 제품)

## 1. D’Amo(디아모) 란 무엇인가?

> 디아모(D’Amo)는 다양한 공격기법을 통하여 지속되는 정보유출 시도로부터 중요 데이터를 효과적으로 보호하기 위해 만든 데이터 [암호화](http://wiki.hash.kr/index.php/%EC%95%94%ED%98%B8%ED%99%94)로 마이에스큐엘(MySQL)/마리아디비(MariaDB)를 암호화 하는 데이터베이스 보안 솔루션이다.

### 1.1 개요&#x20;

> 디아모는 펜타시큐리티시스템㈜ 이 2004년에 발표한 국내 최초의 DB암호화 제품이다. 지식정보사회가 점차 고도화됨에 따라 개인정보 등 각종 데이터 보호의 중요성이 점점 더 부각되고 있다. 데이터 보호를 위해 필요한 여러 기술적 조치 중에서도, 암호화는 기술적 안정성 측면에서 가장 중요한 그리고 근본적인 방법이며, 완벽한 데이터 암호화를 위해서는, 아래 3가지 보안 기술이 빠짐없이 고루 갖춰져야만 한다. 고객 시스템 [아키텍처](http://wiki.hash.kr/index.php/%EC%95%84%ED%82%A4%ED%85%8D%EC%B2%98)에 따라 성능과 [보안성](http://wiki.hash.kr/index.php/%EB%B3%B4%EC%95%88%EC%84%B1)을 최적화하여 적용할 수 있도록 다양한 제품군을 보유 및 제공한다.

### 1.2 특징&#x20;

> 디아모 는 CYBERSECURITY Excellence Awards [데이터베이스](http://wiki.hash.kr/index.php/%EB%8D%B0%EC%9D%B4%ED%84%B0%EB%B2%A0%EC%9D%B4%EC%8A%A4) 보안(Database Security)부문에서 제품의 우수성을 인정 받았다. 데이터 암호화 솔루션의 도입을 고려하고 있는 기업은 D’Amo를 통해 데이터 보호를 위한 기술 요구사항을 충족하고 [개인정보보호법](http://wiki.hash.kr/index.php/%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%EB%B3%B4%ED%98%B8%EB%B2%95), [GDPR](http://wiki.hash.kr/index.php/GDPR) 등의 각종 컴플라이언스를 만족한다. API, PLUG-IN, Hybrid방식 등 다양한 암호화 방식 컨셉을 주도하여 대한민국 DB암호화 문화를 형성하였으며, 기업의 운영환경에 따라 IT 시스템을 계층별로 구분하여 각 계층에 적합한 암호화 방식을 제공하는 암호화 플랫폼으로서의 솔루션을 제공했다. 펜타시큐리티시스템(주)는 디아모의 데이터베이스 인덱스 컬럼 암호화 방식 대한 특허를 보유하고 있다.&#x20;

<figure><img src="/files/XWSsDK3gtaOCko08oJdb" alt=""><figcaption><p>구성도 </p></figcaption></figure>

### 1.3 장점&#x20;

* 강력한 보안기술의 통합 적용으로 안전성 확보
  * [x] 국정원 검증필 암호모듈을 사용하여 공인된 안전성 확보하였으며, 고급 암호화 표준(Advanced Encryption Standard, AES), TDES 등의 국제 표준 알고리즘뿐만 아니라, ARIA, SEED 등 국가정보원 검증대상 암호 알고리즘을 사용하여 개인정보 관련 법규를 안전하게 준수할 수 있다.
* DB 내 주요 데이터를 컬럼 단위로 선택적 암호화
  * [x] DB 내 주요 데이터를 컬럼 단위로 암호화하여 필요한 주요 데이터만 암호화하여 관리의 효율성을 높일 수 있다.
* 세분화된 사용자 별 접근제어
  * [x] DB 접근제어를 통한 비인가 사용자의 DB 접근을 방지하고 있으며, 사용자 별, IP별 접근제어를 통하여 좀 더 효율적인 접근제어가 가능하다.
* 가장 진화된 암호화 기술, Engine-Level Encryption 적용
  * [x] MySQL 에 가장 적합한 암호화 방식인 ELE(Engine Level Encryption)을 적용하며, DB에 정보를 저장하거나 읽을 때 암호화 적용 전후로 동일한 동작을 하기 때문에, 기존 응용 프로그램이나 DB서버의 수정이 필요 없는 암호화 기술을 적용한다.
* 엄격한 키 관리 시스템
  * [x] 암호화 키를 3 계층으로 분리하여 엄격하게 관리하고 있으며, PKI 기반 암호화 키와 비밀번호를 함께 사용하여 보안성을 높인다. 암호화 키에 대하여 자체 개발한 S/W Keymanager를 사용하여 다양한 외부 위협으로부터 키를 안전하게 관리한다.
* 국내외 인증 및 특허를 통해 신뢰할 수 있는 제품
  * [x] 국가정보원 검증필 암호 모듈 탑재 및 GS인증 등을 통하여 국가기관의 인증을 받은 신뢰할 수 있는 제품이며, 인덱스 컬럼 암호화 방법, 특성유지 암호화를 이용한 데이터 보안 방법, 데이터베이스 엔진을 이용한 데이터 보안 방법 등 암호화 관련 국내외 특허를 보유하고 있다.

### 1.4 제품구성

> 디아모는 Plug-In 방식 암호화 모듈인 Security Agent와 API 방식 암호화모듈인 SCP, 보안 정책을 관리하는 콘솔(Console)로 구성되어 진다.

<figure><img src="/files/eZ3ylBngehsItMy5wohU" alt=""><figcaption><p>제품 구성 및 기능 </p></figcaption></figure>

## 2. 디아모(D’Amo) 암호화 방식

## 2.1 디아모 API Agent

> Application 서버에 설치한 API를 이용하여 암호화 수행 후 DBMS에 쿼리를 전송하는 방식으로 암/복호화 시 DBMS 부하를 최소화하며, 다양한 OS 및 DBMS를 지원하는 등 뛰어난 호환성을 지니고 있습니다.

<figure><img src="/files/ksVg7xtvA1v48lWG64Nx" alt=""><figcaption><p>디아모 API Agent </p></figcaption></figure>

### 2.1.1 주요 컴포넌트&#x20;

* **D’Amo BA (Business Application Encryption)**
  * ### 애플리케이션에서 암호화를 수행하여 DBMS에 영향이 없는 API 방식

### **2.1.2 주요 기능**

* **안전한 암호 알고리즘 사용**
  * [x] 자체 개발한 국가정보원 검증필 암호모듈 사용 (CIS-CC)&#x20;
  * [x] 미연방정보처리표준(FIPS)에 의한 인증 획득 (AES, TDES 인증)&#x20;
  * [x] 국내외 표준 알고리즘 모두 지원 (SEED, ARIA, AES, TDES, SHA, BLOWFISH 등)&#x20;
  * [x] 각 모듈은 인터페이스가 달라도 내부에 탑재된 동일한 모듈의 암호엔진 사용으로 강력한 호환성 제공
* **DBMS 부하 분산 처리**
  * [x] 암/복호화를 어플리케이션에서 수행하므로 암호화 대상 DBMS 서버의 부하를 어플리케이션에서 분산 처리
  * [x] HA 장비 간 자동 정책 동기화 기능 지원
* **인덱스 칼럼의 색인기능 및 선택적 암호화 기능 지원**
  * [x] 인덱스 칼럼 암호화 후에도 기존의 Index Search 유지&#x20;
  * [x] 암호화에 따른 Application 변경 없음&#x20;
  * [x] 부분 암호화를 활용한 암호화 컬럼의 인덱스 검색 지원 (일치검색, 범위검색)
* **대용량 데이터 일괄 암호화 지원**
  * [x] 대용량 일괄 암호화는 DBMS에서 파일 형태로 export 하여 그 파일을 암호화 한 후 DBMS에 저장하는 방식&#x20;
  * [x] 일괄 암호화를 DBMS에서 처리하지 않고 Application에서 처리하는 방식을 사용하므로 속도가 빠름&#x20;
  * [x] 일괄 암호화에 따른 DBMS에 대한 부하 적음

### **2.1.3 주요 특장점**

* 뛰어난 성능 및 네트워크 구간의 안정성 보장
  * [x] DBMS가 아닌 별도의 Application서버에서 암/복호화 작업을 수행하므로, 기존 DBMS에 추가 부하 없음
  * [x] Application과 DBMS 사이의 전송구간에서 암호화 된 데이터 전송으로 데이터 전송 시 안정성 확보
* 강력한 키 관리 및 관리자 인증
  * [x] 하이브리드 암호화 방식을 사용하여 암/복호화 키 이중 암호화
  * [x] 별도의 H/W를 통한 강력한 키 관리 기능 지원 (D’Amo KMS 적용 시)
* 다양한 알고리즘 및 환경 지원(유연성 및 확장성)
  * [x] 국내외 표준 암호화 알고리즘 지원(RSA, 3DES, AES, SEED, ARIA, SHA 등)
  * [x] 모든 Application 개발 환경 지원 (C, Java 등) 및 모든 종류의 DBMS 지원(Oracle, Altibase, MSSQL, DB2 등)
  * [x] 이 기종 DBMS간 데이터 연동 시 데이터 암호키가 다른 경우도 안전하게 연동 가능
  * [x] 관리 대상 DBMS 추가 시 D’Amo SCP Agent 설치만으로 기존 암호화 관리체계에 통합 가능
* 다양한 라이브러리 제공으로 개발 편의성 제공
  * [x] 다양한 함수와 라이브러리 제공으로 다양한 개발자 환경을 제공하여 개발자의 편의성 극대화
* 높은 관리 편의성 지원
  * [x] GUI 방식의 통합 관리도구 제공
  * [x] 편리한 사용자 인터페이스 제공
  * [x] 관리자의 시스템에서 간편한 키 관리 및 설정 기능 제공(KMS 적용 시)

## 2.2 디아모 Plug-in Agent

> DB서버에 Package, Engine, DBMS API 등의 형태로 Agent를 설치하여 암/복호화를 수행하고, 접근 제어, 감사 기록, 권한 분리 등의 기능을 통해 통합 DB보안을 제공합니다.

<figure><img src="/files/rjaPV8ibw3gCVmGdEAjc" alt=""><figcaption><p>디아모 Plug-in Agent </p></figcaption></figure>

### 2.2.1 **주요 컴포넌트**

* D’Amo DP (DBMS Package Encryption)
  * [x] DBMS에 패키지를 설치하여 애플리케이션 수정 없이 암호화를 수행하는 방식
* D’Amo DA (DBMS Application Encryption)
  * [x] DBMS API 방식으로 추가 패키지를 설치하지 않고 DBMS 내부에서 암호화를 수행하는 방식
* D’Amo DE (DBMS Engine Encryption)
  * [x] DBMS 엔진에 직접 개입하여 애플리케이션 수정 없이 암호화를 수행하는 방식

### 2.2.2 설치 방식에 따른 암호화 기능&#x20;

### 2.2.2.1 **Package 설치형 암호화 (D'Amo DP)**

### 2.2.2.1.1 주요 기능 및 특장점

* **VTI 암호화 모드, API 암호화 모드 지원**
  * [x] 고객 환경 및 성능, 지원 환경에 따라 두 가지 암호화 모드 지원
    1. VTI (View/Trigger Interface) 모드: View와 Trigger를 이용하여 암호화를 수행하는 모드 (암호화 테이블, 컬럼 명 변경)
    2. API (Application Programming Interface) 모드: View와 Trigger 없이 암호화를 수행하는 모드 (암호화 테이블, 컬럼 명 변경 없음)
* **암호화 정책을 통한 컬럼 단위의 선택적 암호화**
  * [x] 암호화 정책을 통한 효율적인 암호화 알고리즘, 운영 모드, 부분암호화 등의 설정 가능
  * [x] 필요한 데이터만을 암호화하여 성능 저하를 최소화하고 보안성 확보
* **DB전체 및 암호화 컬럼 접근제어**
  * [x] DB계정/IP/MAC/Application/시간/요일 별 접근제어 제공
* **장애 발생시 암호화 데이터 복구 가능**
  * [x] Site / Console / DB 키는 백업해둔 키를 사용
  * [x] 복구가 완료되면 장애 이전과 동일하게 암호화된 데이터의 복호화 및 새로운 데이터의 암호화 가능
  * [x] 키만 정상적으로 백업이 되었다면 SA 버전과 상관없이 데이터 복구 가능
* **서비스 중단 없는 암호화**
  * [x] 별도 사본 테이블에서 암호화 적용 후, 서비스 테이블로 전환하여 서비스 중단을 최소화
* **사용자 친화적인 관리도구 제공**
  * [x] 초보자라도 쉽게 따라 할 수 있는 직관적인 메뉴 체계와 다양한 아이콘 활용
  * [x] 다수의 Security Agent를 하나의 관리도구에서 통합 관리 가능

### 2.2.2.1.2 최적화 지원 DBMS

* ORACLE
* MS SQL SERVER

### 2.2.2.2 **Engine 설치형 암호화 (D'Amo DE)**

### 2.2.2.2.1 주요 기능 및 특장점

* Application에 대한 독립성
  * [x] DBMS 내부에 설치가 되어 작동하므로 기존 Application에 영향을 미치지 않음
  * [x] Encryption Engine 삽입을 제외하고 DB 환경 변화가 없음 (암호화 테이블, 컬럼명 변경 없음)
* 컬럼 단위 암호화를 통한 선택적 암호화 지원
  * [x] 데이터 중요도에 따라 중요한 컬럼만 암호화를 수행
  * [x] 데이터 전체를 암호화 해야하는 파일암호화 대비 사용 효율성 및 성능 우위
* 인덱스 칼럼의 색인기능 및 선택적 암호화 기능 지원
  * [x] 인덱스 칼럼 암호화 후에도 기존의 Index Search 유지
  * [x] 암호화에 따른 Application 변경 없음
  * [x] 부분 암호화를 활용한 암호화 컬럼의 인덱스 검색 지원 (일치검색, 범위검색)
* 권한 분리 및 접근 제어
  * [x] 인가 받지 못한 DB 관리자는 암호화 데이터의 복호화가 불가능
  * [x] (보안관리자를 통하여 DB 관리자 권한 제어 가능)
  * [x] DB 관리자와 보안 관리자의 철저한 권한 분리

### 2.2.2.2.2 최적화 지원 DBMS

* MySQL
* MariaDB

### 2.2.2.3 **DBMS API 설치형 방식 (D'Amo DA)**

### 2.2.2.3.1 주요 기능 및 특장점

* 인덱스 칼럼의 색인기능 및 선택적 암호화 기능 지원
  * [x] 인덱스 칼럼 암호화 후에도 기존의 Index Search 유지&#x20;
  * [x] 암호화에 따른 Application 변경 없음&#x20;
  * [x] 부분 암호화를 활용한 암호화 컬럼의 인덱스 검색 지원 (일치검색, 범위검색)
* 대용량 데이터 일괄 암호화 지원
  * [x] 대용량 일괄 암호화는 DBMS에서 파일 형태로 export 하여 그 파일을 암호화 한 후 DBMS에 저장하는 방식&#x20;
  * [x] 일괄 암호화를 DBMS에서 처리하지 않고 Application에서 처리하는 방식을 사용하므로 속도가 빠름&#x20;
  * [x] 일괄 암호화에 따른 DBMS에 대한 부하 적음
* 개발자 편의성 제공
  * [x] 다양한 프로그래밍 언어 기반 함수 및 라이브러리 제공으로 개발 편의성 증대&#x20;
  * [x] 최소한의 수정개발로 제품이 반영될 수 있도록 API 함수 제공
* 강력한 키 관리 및 관리자 인증
  * [x] 하이브리드 암호화 방식을 사용하여 암/복호화 키 이중 암호화&#x20;
  * [x] 별도의 H/W를 통한 강력한 키 관리 기능 지원 (D’Amo KMS 적용 시)
* 다양한 알고리즘 및 환경 지원 (유연성 및 확장성)
  * [x] 국내외 표준 암호화 알고리즘 지원(RSA, 3DES, AES, SEED, ARIA, SHA 등)&#x20;
  * [x] 모든 Application 개발 환경 지원 (C, Java 등) 및 모든 종류의 DBMS 지원(Oracle, Altibase, MSSQL, DB2 등)&#x20;
  * [x] 이 기종 DBMS간 데이터 연동 시 데이터 암호키가 다른 경우도 안전하게 연동 가능&#x20;
  * [x] 관리 대상 DBMS 추가 시 D’Amo SCP Agent 설치만으로 기존 암호화 관리체계에 통합 가능
* 높은 관리 편의성 지원
  * [x] 관리자의 시스템에서 간편한 키 관리 및 설정 기능&#x20;
  * [x] 직관적인 GUI 및 CLI 제공&#x20;
  * [x] 콘솔을 통한 정책 설정 및 로그/시스템 현황 확인

### 2.2.2.3.2 최적화 지원 DBMS

* Oracle
* MS SQL Sever
* MySQL
* PostgreSQL
* Tibero
* Cubrid
* Sybase
* Altibase
* DB2 등

## 2.3 디아모 Kernel Agent

> OS 커널 레벨에 Agent를 설치하는 방식으로 암호화, 접근제어, 감사, 권한분리 등의 기능을 통해 정형/비정형 데이터 보안을 제공

<figure><img src="/files/lEgo60CDieAYadzVPEDZ" alt=""><figcaption><p>디아모 Kernel Agent </p></figcaption></figure>

### 2.3.1 **주요 컴포넌트**

* D’Amo KE (Kernel Encryption)
  * [x] OS 커널 레벨에 Agent를 설치하여 정형/비정형 데이터 암호화를 수행하는 방식

### 2.3.2 **주요 기능 및 특장점**

* **커널 레벨 암호화**
  * [x] OS 커널 레벨에서의 빠른 암복호화&#x20;
  * [x] 도입 시 성능 부하 1% 미만
* **구축 및 사용자 편의성**
  * [x] Installer 방식으로 1일 이내 도입 가능&#x20;
  * [x] Application 소스(쿼리) 수정 없음&#x20;
  * [x] GUI 기반 관리도구 지원
* **보안성 및 감사**
  * [x] 안전한 암호모듈(국정원 검증필 암호모듈)&#x20;
  * [x] 커널 레벨 암호화&#x20;
  * [x] 안전한 키 관리(키 관리 전용 D’Amo KMS 연동)&#x20;
  * [x] 접근제어(Process, User, IP, MAC, Time)&#x20;
  * [x] 물리적 보안 위협 대응 가능(도난 및 분실 시 해독 불가)&#x20;
  * [x] 감사(사용자, 시스템 감사)
* **암호화 데이터 백업 및 복원 기능 제공**
  * [x] 데이터를 암호화된 상태로 백업 서버에 백업

## 3. 디아모(D’Amo) 구축 방식&#x20;

## 3.1 디아모 BA(Business Application Encryption)

> 디아모 BA(Business Application Encryption)는 암복호화 API를 삽입하여 암호화, 접근제어, 감사, 권한분리 등의 기능을 통해 DB 보안을 제공하는 시스템으로, 어플리케이션 서버에 설치한 API를 이용하여 암호화 수행 후 데이터베이스 관리 시스템 에 쿼리를 전송하는 방식으로 암/복호화 시 데이터베이스 관리 시스템 부하를 최소화하며, 다양한 OS 및 데이터베이스 관리 시스템을 지원하는 등 뛰어난 호환성을 지니고 있다.&#x20;

<figure><img src="/files/OO3iCPr3IjJfR2X504RT" alt=""><figcaption><p>디아모 BA</p></figcaption></figure>

### 3.1.1 제품 기능&#x20;

* 안전한 암호 알고리즘 사용
  * [x] 자체 개발한 국가정보원 검증필 암호모듈 사용하며, 미연방정보처리표준(FIPS)에 의한 인증을 획득했다. 국내외 표준 알고리즘 모두 지원하고(SEED, ARIA, AES, TDES, SHA, BLOWFISH 등), 각 모듈은 인터페이스가 달라도 내부에 탑재된 동일한 모듈의 암호엔진 사용으로 강력한 호환성을 제공한다.
* 데이터베이스 관리 시스템 부하 분산 처리
  * [x] 암/복호화를 어플리케이션에서 수행하므로 암호화 대상 데이터베이스 관리 시스템 서버의 부하를 어플리케이션에서 분산 처리 HA 장비 간 자동 정책 동기화 기능을 지원한다.
* 인덱스 칼럼의 색인기능 및 선택적 암호화 기능 지원
  * [x] 인덱스 칼럼 암호화 후에도 기존의 인덱스 서치를 유지하며, 암호화에 따른 어플리케이션에 변경이 없다. 부분 암호화를 활용한 암호화 컬럼의 인덱스 검색을 지원한다.(일치검색, 범위검색)
* 대용량 데이터 일괄 암호화 지원
  * [x] 대용량 일괄 암호화는 데이터베이스 관리 시스템 에서 파일 형태로 export 하여 그 파일을 암호화 한 후 데이터베이스 관리 시스템에 저장하는 방식이다. 일괄 암호화를 데이터베이스 관리 시스템에서 처리하지 않고 어플리케이션 에서 처리하는 방식을 사용하므로 속도가 빠르다. 일괄 암호화에 따른 데이터베이스 관리 시스템에 대한 부하가 적다.

### 3.1.2 제품 특징

* 뛰어난 성능 및 네트워크 구간의 안정성 보장
  * [x] 데이터베이스 관리 시스템이 아닌 별도의 어플리에키션 서버에서 암/복호화 작업을 수행하므로, 기존 데이터베이스 관리 시스템에 추가 부하가 없다. 어플리케이션과 데이터베이스 관리 시스템 사이의 전송구간에서 암호화 된 데이터 전송으로 데이터 전송 시 안정성을 확보한다.
* 강력한 키 관리 및 관리자 인증
  * [x] 하이브리드 암호화 방식을 사용하여 암/복호화 키 이중 암호화 별도의 H/W를 통한 강력한 키 관리 기능을 지원한다 (디아모 KMS 적용 시)
* 다양한 알고리즘 및 환경 지원(유연성 및 확장성)
  * [x] 국내외 표준 암호화 알고리즘 지원(RSA, 3DES, AES, SEED, ARIA, SHA 등)하고 ,모든 어플리케이션 개발 환경 지원 (C, Java 등) 및 모든 종류의 데이터베이스 관리 시스템을 지원한다.(Oracle, Altibase, MSSQL, DB2 등) 기종 데이터베이스 관리 시스템간 데이터 연동 시 데이터 암호키가 다른 경우도 안전하게 연동 가능하며, 관리 대상 데이터베이스 관리 시스템 추가 시 디아모 SCP Agent 설치만으로 기존 암호화 관리체계에 통합 가능하다.
* 다양한 라이브러리 제공으로 개발 편의성 제공
  * [x] 다양한 함수와 라이브러리 제공으로 다양한 개발자 환경을 제공하여 개발자의 편의성을 극대화한다.
* 높은 관리 편의성 지원
  * [x] GUI 방식의 통합 관리도구를 제공, 편리한 사용자 인터페이스 제공, 관리자의 시스템에서 간편한 키 관리 및 설정 기능을 제공한다.(KMS 적용 시)

## 3.2 디아모 DA(DBMS Application Encryption)

> 디아모 DA(DBMS Application Encryption)는 암복호화 API를 삽입하여 암호화, 접근제어, 감사, 권한분리 등의 기능을 통해 DB 보안을 제공하는 시스템으로, 데이터베이스 관리 시스템 서버에 설치한 API를 이용하여 암호화를 수행한다. 암/복호화 시 데이터베이스 관리 시스템 부하를 최소화하였고, 다양한 OS 및 데이터베이스 관리 시스템를 지원하는 뛰어난 호환성을 지니고 있다.

<figure><img src="/files/1iPy5xCDqRrsp0mbGOFj" alt=""><figcaption><p>디아모 DA </p></figcaption></figure>

### 3.2.1 제품 기능&#x20;

* 안전한 암호 알고리즘 사용&#x20;
  * [x] 자체 개발한 국가정보원 검증필 암호모듈을 사용하며 (CIS-CC), 미연방정보처리표준(FIPS)에 의한 인증(AES, TDES 인증)을 획득했다. 국내외 표준 알고리즘 모두 지원 하며,(SEED, ARIA, AES, TDES, SHA, BLOWFISH 등) 각 모듈은 인터페이스가 달라도 내부에 탑재된 동일한 모듈의 암호엔진 사용으로 강력한 호환성을 제공한다.
* 별도의 장비를 이용한 인증 및 암호키 관리
  * [x] 디아모 SG-KMS 와 디아모 DA Agent는 상호인증 프로토콜을 사용해 인증절차를 수행한 후 암호키를 공유한다.
* 인덱스 칼럼의 색인기능 및 선택적 암호화 기능 지원
  * [x] 인덱스 칼럼 암호화 후에도 기존의 인덱스서치 유지하며, 암호화에 따른 어플리케이션에 변경이 없고, 부분 암호화를 활용한 암호화 컬럼의 인덱스 검색을 지원한다.
* 대용량 데이터 일괄 암호화 지원
  * [x] 대용량 일괄 암호화는 데이터베이스 관리 시스템에서 파일 형태로 export 하여 그 파일을 암호화 한 후 데이터베이스 관리 시스템 에 저장하는 방식이다. 일괄 암호화를 데이터베이스 관리 시스템에서 처리하지 않고 어플리케이션에서 처리하는 방식을 사용하므로 속도가 빠르며, 일괄 암호화에 따른 데이터베이스 관리 시스템에 대한 부하가 적다.
* 개발자 편의성 제공
  * [x] 다양한 프로그래밍 언어 기반 함수 및 라이브러리 제공으로 개발 편의성을 증대시키고, 최소한의 수정개발로 제품이 반영될 수 있도록 API 함수를 제공한다.

### 3.2.2 제품 특징&#x20;

* 강력한 키 관리 및 관리자 인증
  * [x] 하이브리드 암호화 방식을 사용하여 암/복호화 키를 이중 암호화 하고, 별도의 H/W를 통한 강력한 키 관리 기능을 지원한다.
* 다양한 알고리즘 및 환경 지원(유연성 및 확장성)
  * [x] 국내외 표준 암호화 알고리즘을 지원하며(RSA, 3DES, AES, SEED, ARIA, SHA 등), 모든 Application 개발 환경 지원 및 모든 종류의 DBMS을 지원한다. DBMS간 데이터 연동 시 데이터 암호키가 다른 경우도 안전하게 연동 가능 하며, 관리 대상 DBMS 추가 시 디아모 SCP Agent 설치만으로 기존 암호화 관리체계에 통합 가능하다.
* 높은 관리 편의성 지원(디아모 KMS 적용시)
  * [x] 관리자의 시스템에서 간편한 키 관리 및 설정 기능을 제공하며, 직관적인 GUI 및 CLI를 제공한다. 콘솔을 통한 정책 설정 및 로그/시스템 현황을 확인한다.

## 3.3 디아모 DP(DBMS Package Encryption)

> 디아모 DP(DBMS Package Encryption)은 Oracle 과 SQL Server 에 특화되어 있고, DB 서버에 패키지 형태로 설치되어 암호화 뿐만 아니라 접근 제어, 감사 기록, 권한 분리 등의 기능을 통해 통합 DB 보안을 제공하는 제품이다.[\[2\]](http://wiki.hash.kr/index.php/%EB%94%94%EC%95%84%EB%AA%A8#cite_note-.ED.8E.9C.ED.83.80-2)

<figure><img src="/files/VmVnlprwaeKU0CHPLWEA" alt=""><figcaption><p>디아모 DP </p></figcaption></figure>

### 3.3.1 제품 기능 및 특장점

* VTI 암호화 모드,API 암호화 모드 지원
  * [x] 고객 환경 및 성능, 지원 환경에 따라 두 가지 암호화 모드를 지원한다.
* 암호화 정책을 통한 컬럼 단위의 선택적 암호화
  * [x] 암호화 정책을 통한 효율적인 암호화 알고리즘, 운영 모드, 부분암호화 등의 설정이 가능하며, 필요한 데이터만을 암호화하여 성능 저하를 최소화하고 보안성을 확보한다.
* DB전체 및 암호화 컬럼 접근제어
  * [x] DB계정/IP/MAC/Application/시간/요일 별 접근제어를 제공한다.
* 장애 발생시 암호화 데이터 복구 가능
  * [x] 복구가 완료되면 장애 이전과 동일하게 암호화된 데이터의 복호화 및 새로운 데이터의 암호화가 가능하고, 키만 정상적으로 백업이 되었다면 SA 버전과 상관없이 데이터 복구가 가능하다.
* 서비스 중단 없는 암호화
  * [x] 별도 사본 테이블에서 암호화 적용 후, 서비스 테이블로 전환하여 서비스 중단을 최소화한다.
* 사용자 친화적인 관리도구 제공
  * [x] 초보자라도 쉽게 따라 할 수 있는 직관적인 메뉴 체계와 다양한 아이콘을 활용하며, 다수의 보안 에이전트 를 하나의 관리도구에서 통합 관리 가능하다.

## 3.4 디아모 DE(DBMS Engine Encryption)

> 디아모 DE(DBMS Engine Encryption)은 DB 서버에 디아모 엔진을 설치하여 암호화, 접근 제어, 감사 통합 DB 보안 시스템을 구축한다. 마이에스큐엘(MySQL), 마리아디비(MariaDB), 알티베이스(ALTIBASE), 포스트그리에스큐엘(PostgreSQL)에 최적화 되어 있는 제품이다.

<figure><img src="/files/MzyIpgUq1pkZMZl5U2VA" alt=""><figcaption><p>디아모 DE </p></figcaption></figure>

### 3.4.1 제품 기능 및 특장점

* Application에 대한 독립성
  * [x] DBMS 내부에 설치가 되어 작동하므로 기존 어플리케이션에 영향을 미치지 않는다. Encryption Engine 삽입을 제외하고 DB 환경 변화가 없다.
* 컬럼 단위 암호화를 통한 선택적 암호화 지원
  * [x] 데이터 중요도에 따라 중요한 컬럼만 암호화를 수행한다. 데이터 전체를 암호화 해야하는 파일암호화 대비 사용 효율성 및 성능이 좋다.
* 인덱스 칼럼의 색인기능 및 선택적 암호화 기능 지원
  * [x] 인덱스 칼럼 암호화 후에도 기존의 인덱스서치 유지하며, 암호화에 따른 어플리케이션에 변경이 없고, 부분 암호화를 활용한 암호화 컬럼의 인덱스 검색을 지원한다.
* 권한 분리 및 접근 제어
  * [x] 인가 받지 못한 DB 관리자는 암호화 데이터의 복호화가 불가능하며, DB 관리자와 보안 관리자가 철저히 권한 분리 된다.

## 3.5 디아모 KE(Kernel Encryption)

> 디아모 KE(Kernel Encryption)은 OS 커널 레벨에서 암복호화를 수행하여 정형/비정형 데이터 암호화를 가능하게 하는 제품이다.

<figure><img src="/files/EV7vcnTjvIlHbR5mXQgN" alt=""><figcaption><p>디아모 KE</p></figcaption></figure>

### 3.5.1 제품 기능 및 특장점

* 구축 및 사용자 편의성
  * [x] 설치 방식으로 1일 이내 도입 가능하며, 어플리케이션 소스(쿼리) 수정이 없다. GUI 기반 관리도구를 지원한다.
* 커널 레벨 암호화
  * [x] OS 커널 레벨에서의 빠른 암복호화 방법이 도입 시 성능 부하 1% 미만이다.
* 보안성 및 감사
  * [x] 안전한 암호모듈 및 커널 레벨 암호화, 안전한 키 관리, 접근제어(Process, User, IP, MAC, Time), 물리적 보안 위협 대응등이 가능하다.
  * [x] 감사(사용자, 시스템 감사)
* 암호화 데이터 백업 및 복원 기능 제공
  * [x] 데이터를 암호화된 상태로 백업 서버에 백업이 가능하다.

## 3.6 디아모 LMS(Log Management)

> 디아모 LMS(Log Management)은 D’Amo 로그 통합 관리 제품으로, 로그를 통합 관리하고 이를 통해 실시간 모니터링 기능, 대량복호화 방지 기능, 이상현황 알림 기능 등의 부가 서비스 제공하는 로그 관리 제품이다. 디아모 LMS는 로그 관리 전용 Appliance 장비로 제공된다.[\[2\]](http://wiki.hash.kr/index.php/%EB%94%94%EC%95%84%EB%AA%A8#cite_note-.ED.8E.9C.ED.83.80-2)

<figure><img src="/files/spB1zugZ3GrnNoj65g7X" alt=""><figcaption><p>디아모 LMS </p></figcaption></figure>

### 3.6.1 제품 기능

* 암복호화 로그 통합관리
  * [x] 하드웨어 기반의 통합 로그 관리 서버를 통해 로그 관리를 지원하며, 암복호화 서버별 로그 관리 및 분석 기능을 제공한다.
* 로그의 안전한 보관
  * [x] 내부 스토리지에 법적 요구기간 이상 로그를 저장 가능하게 하며, 외부 스토리지 export 기능을 지원하고, 로그 무결성 검증 기능을 제공한다.
* 암호화 적용 시스템 관리 기능 제공
  * [x] 암호화 적용 시스템 모니터링을 제공하고, 대량 복호화 발생시 자동 탐지 및 알림/차단 기능을 제공한다. 이상 현황 발생시 관리자에게 알림을 제공하며, 로그 조회/로그 통계 기능을 지원한다.

### 3.6.2 제품 특징

* 관리자 편의성 향상
  * [x] 관리자에게 보고서/그래프 등의 시각화 자료를 제공하며, 통합적인 모니터링이 가능하다. 알림 기능을 통해 실시간으로 이상상태를 감지하고, 직관적인 GUI 및 CLI를 지원 한다.
* 권한 분리를 통한 보안성 제공
  * [x] 보안 관리자, DBA에 대한 계정별 관리도구를 분리한다.
* 장애 대응을 통한 가용성 제공
  * [x] 기본 백업 방안 제공을 통해 장애에 대응이 가능하며, 이중화 구성(HA)을 통해 장애 대응이 가능하다.

## 3.7 디아모 KMS(Key Management System)

> 디아모 KMS(Key Management System)는 암호화 키의 전체 라이프 사이클을 관리하는 키 관리 시스템이다. 키 관리 전용 H/W 어플라이언스 장비나 S/W 어플라이언스(SA) 형태로 제공되며, 국내 및 국제 표준에 의거해 암호화 키를 안전하게 관리하고 보호함으로써 기업정보보안을 최종적으로 완성시킨다.안전한 암호화(Secure Encryption)를 위해서는 암호화 뿐만 아니라 키 관리(Key Management) 및 접근제어 등이 필요하다.

<figure><img src="/files/UGkrQJLreU6OPPyweKRB" alt=""><figcaption><p>디아모 KMS </p></figcaption></figure>

### 3.7.1 제품 기능 및 특장점

* 모든 암호화 키 통합 관리
  * [x] 국내외 암호화 솔루션의 키 관리 기능과 Oracle TDE, MS SQL 등 암호화 솔루션을 지원, CAT/POS 단말기, CD/ATM 등 IoT 기기 통합 키를 관리하며, 클라우드, 블록체인 환경에서도 키 관리를 제공한다.
* 보안 관리자 및 DBA 접근제어
  * [x] 보안 관리자와 DBA 권한을 분리하며, PKI 인증서와 PW를 이용한 보안 관리자를 인증한다.
* 강력한 키 관리 및 감사
  * [x] CC 인증을 획득하며, GS 인증 1등급, PKCS#11, KMIP 등 표준을 지원하고, 국내외 키 관리 표준을 준수한다.
* 블록체인 키 관리
  * [x] 블록체인\~암호 알고리즘을 제공한다. 블록체인 표준을 제공하며, 지갑 표준(BIP-32/39/44)을 구현한다. 블록체인 프로토콜을 지원하고, 블록체인 보안을 제공하며, HSM/TPM을 이용한 TEE 환경을 구축한다.
* GUI 콘솔 지원으로 관리 편의성 향상
  * [x] 키 접근제어, 감사 로그 등 효율적으로 제어 가능하며, 다수의 키를 통합적으로 관리 가능하다.
* 보안성 강화 옵션 제공
  * [x] HSM(Hardware Security Module) 옵션과 FIPS 140-2 안전성 확보, CC EAL 4+ 안전성을 확보한다.

## 출처 : [해시넷 ](http://wiki.hash.kr/index.php/%EB%94%94%EC%95%84%EB%AA%A8)

## 홈페이지 : [바로가기 ](https://www.pentasecurity.co.kr/damo/)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Chakra Max(샤크라 맥스) - WareValley

WareValley 사이트 참고

## 1. Chakra Max(샤크라 맥스) 란?&#x20;

> 샤크라(Chakra MAX)는 국내 최초의 DB 접근제어 솔루션이다. 데이터베이스에 접근하는 다양한 형태의 접근 경로를 감사 및 로깅하는 솔루션으로 개인정보의 안정성 확보조치를 준수할 수 있게 하는 솔루션이다. 샤크라는 [㈜웨어밸리](http://wiki.hash.kr/index.php?title=%E3%88%9C%EC%9B%A8%EC%96%B4%EB%B0%B8%EB%A6%AC\&action=edit\&redlink=1)(warevalley)에서 개발한 솔루션으로 업계에서 가장 인정받는 솔루션으로 IBM iSeries서버(OS400) 부분의 접근제어를 위해 폐사와 협력하고 있다.
>
> * 기업의 모든 서버/데이터베이스 활동을 모니터링하고 무단 데이터 액세스를 감지 및 차단
> * 데이터 보호법 및 개인정보 보호 규정을 완벽하게 대응
> * 클라우드 환경과 온-프레미스 환경에 있는 서버 및 데이터베이스에서의 작업에 대해 모니터링 및 통제하고 5W1H(who, when, where, what, why, how)에 대한 정보를 정확히 식별
> * 민감 정보의 탐지, 비식별화 작업을 통해 데이터를 보호하고, 타 솔루션과의 연계 지원, 보고서 제공을 통해 데이터 보안을 위한 최적의 솔루션을 제공

## 2. FEATURED

* DB/SERVER 접근제어
* 감사 및 로깅
* 개인 정보의 자동 탐색 및 비식별화
* 데이터 작업의 결재
* SQL 작업에 대한 사전 사후 데이터 감사
* 다양한 접근 경로의 통제
* 우회 접속 및 3-tier 사용자 추적
* 다차원 로그 조회 및 데이터 분석
* 대용량 데이터 유출 통제
* 실용적인 빌드인 보안 정책
* 다양한 보고서

### 3. FEATURED +

* DB 내 개인정보 자동 탐색 및 스케줄링
* 강력해진 서버 접근제어
  * [x] Was Agent - WAS에 접속하는 사용자에 대한 식별 및 보안감사
  * [x] Server Agent - 보안서버를 우회하는 콘솔 작업에 대한 접근 통제
  * [x] WAC Agent - 원격 접속을 통한 서버 작업에 대한 감사 및 동영상 녹화, 명령어 통제
* 다양한 환경 확대 지원
  * [x] 다양한 클라우드 환경에서의 운영 지원
  * [x] 다양한 클라우드 DB지원 (AWS Aurora, RDS, Redshift, Dynamo,…)
  * [x] 다양한 NoSQL DB 지원
* 보안성 강화 기능
  * [x] 감사 로그 암호화 및 무결성 확인 기능
  * [x] 로그 위변조 방지
  * [x] 전구간에 대한 암호화 통신 지원
  * [x] 다양한 2Fact 보안 인증 지원\
    \- OTP, Email, SMS 사용자 인증 추가 지원
* 다양한 솔루션 연동
  * [x] 고객사의 다양한 솔루션(EMS, ITSM, SSO 등) 연계를 위한 API 제공
  * [x] Orange와 연동을 통한 강력한 보안 통제
  * [x] 계정관리 솔루션

## 4. OPERATING ENVIRONMENT

### 4.1 Sniffing 구성&#x20;

> 데이터베이스에 0% 부하 및 감사 데이터를 100% 로깅하여 데이터베이스 접근 이력을 감시 및 통제합니다. 사용자 및 데이터베이스에 어떠한 Agent도 설치가 필요 없으며, 기존의 업무와 네트워크 환경에 전혀 영향을 끼치지 않습니다.

<figure><img src="/files/DOah3NTFFilPzCCTDl6A" alt=""><figcaption><p>Sniffing 구성 </p></figcaption></figure>

### 4.2 Gateway(Proxy) 구성&#x20;

> 데이터의 In\&Out 데이터를 100% 통제하는 방식 입니다. 사용자의 PC에 Agent를 설치하는 방식과, 설치하지 않는 방식 모두를 지원합니다. 이방식은 SQL 단위로 작업을 통제할 수 있기 때문에, 내부개발자나 외부 인력들에 적용하면 높은 보안성을 얻을 수 있습니다.

<figure><img src="/files/yBTnvuOjFXNowxRhpVJd" alt=""><figcaption><p>Gateway(Proxy) 구성 </p></figcaption></figure>

### 4.3 Hybrid 구성&#x20;

> 클라우드 환경을 위한 Software Tap을 제공합니다. Software Tap은 IaaS, PaaS, SaaS 유형의 클라우드 컴퓨팅으로 구성된 데이터베이스에 패킷 수집이 가능하도록 환경을 구성하는 방식입니다.

<figure><img src="/files/WGbc0zVSPCUMe2fssqmS" alt=""><figcaption><p>Hybrid 구성 </p></figcaption></figure>

### 4.4 Software Mode(Server Agent) 구성&#x20;

> Chakra Max와 Orange와의 연동을 통해 불법 어플리케이션의 사용을 차단하며, 사용자에게 비밀번호를 노출시키지 않고, 파일유출을 통제합니다. 이 방식을 사용하면 DB계정을 통제할 수 있기 때문에, 여러 명의 사용자가 한 개의 DB계정을 공유하는 것을 막을 수 있습니다. 또한 불법 어플리케이션에 있을 수 있는 취약점으로부터 위험을 원천적으로 차단할 수 있는 방식 입니다.

<figure><img src="/files/ms0o7m4woHYy5TmdUSDq" alt=""><figcaption><p>Software Mode(Server Agent) 구성 </p></figcaption></figure>

## 5. SUPPORTED SPECIFICATION

### 5.1 클라우드 지원

* Amazon Web Service&#x20;
* MicroSoft Azure&#x20;
* IBM / Google / Naver / KT Cloud

### 5.2 다양한 Server 지원

* SSH&#x20;
* (S)FTP&#x20;
* Mainframe TN3270&#x20;
* AS/400 TN5250&#x20;
* Telnet&#x20;
* rcmd&#x20;
* rlogin&#x20;
* Windows 원격 데스크톱

### 5.3 다양한 Database 지원

* Oracle&#x20;
* Microsoft SQL Server&#x20;
* IBM DB2&#x20;
* Sybase ASE/IQ&#x20;
* MySQL&#x20;
* MariaDB&#x20;
* Informix&#x20;
* Teradata&#x20;
* PostgreSQL&#x20;
* Netezza&#x20;
* Greenplum&#x20;
* SAP HANA Database&#x20;
* Tibero&#x20;
* Altibase&#x20;
* Cubrid&#x20;
* Symfoware&#x20;
* KAIROS&#x20;
* PetaSQL&#x20;
* Dameng DM7&#x20;
* SunDB&#x20;
* mongoDB&#x20;
* FireBird&#x20;
* Vertica&#x20;
* Goldilocks&#x20;
* Greenplum&#x20;
* Amazon Aurora&#x20;
* Amazon Redshift&#x20;
* CouchDB

## 출처 : [해시넷 ](http://wiki.hash.kr/index.php/%EC%83%A4%ED%81%AC%EB%9D%BC)

## 홈페이지 : [바로가기 ](https://www.warevalley.com/product/chakra_max.asp)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
&#x20;보안 업데이트 정보 사이트
{% endembed %}


# Synology NAS

Synology 사에서 만든 NAS 장비

## 1. Synology NAS 란 무엇인가?

> 시놀로지 나스(Synology NAS)란 [대만](http://wiki.hash.kr/index.php/%EB%8C%80%EB%A7%8C)의 [시놀로지](http://wiki.hash.kr/index.php/%EC%8B%9C%EB%86%80%EB%A1%9C%EC%A7%80)(Synology) 회사가 만든 [나스](http://wiki.hash.kr/index.php/%EB%82%98%EC%8A%A4)(NAS) 제품이다.

## 2. 개요&#x20;

> 시놀로지 나스는 [집](http://wiki.hash.kr/index.php/%EC%A7%91)이나 [사무실](http://wiki.hash.kr/index.php/%EC%82%AC%EB%AC%B4%EC%8B%A4)의 [네트워크](http://wiki.hash.kr/index.php/%EB%84%A4%ED%8A%B8%EC%9B%8C%ED%81%AC)에 연결된 파일 공유 센터 역할을 하는 다목적 네트워크 연결형 저장소 [서버](http://wiki.hash.kr/index.php/%EC%84%9C%EB%B2%84)이다. 나스의 파일에는 로컬 네트워크 또는 인터넷을 통해 연결된 컴퓨터, 태블릿 또는 스마트폰을 사용하여 [액세스](http://wiki.hash.kr/index.php/%EC%95%A1%EC%84%B8%EC%8A%A4)할 수 있다. 또한 웹 기반 시놀로지 디스크스테이션 매너저(DSM, DiskStation Manager)를 사용해서 다양한 응용 프로그램을 통해 언제 어디서든 파일이나 멀티미디어를 공유할 수 있다.[\[1\]](http://wiki.hash.kr/index.php/%EC%8B%9C%EB%86%80%EB%A1%9C%EC%A7%80_%EB%82%98%EC%8A%A4#cite_note-.EC.8B.9C.EB.86.80.EB.A1.9C.EC.A7.801-1) 특정 시장에서 선호도와 신뢰도가 워낙 높아서 믿고 쓰는 브랜드가 몇 가지 있다. 이를 테면 전동 공구 분야의 [보쉬](http://wiki.hash.kr/index.php/%EB%B3%B4%EC%89%AC)(Bosch)나 그래픽 태블릿 분야의 [와콤](http://wiki.hash.kr/index.php?title=%EC%99%80%EC%BD%A4\&action=edit\&redlink=1)(Wacom), 그리고 [나스](http://wiki.hash.kr/index.php/%EB%82%98%EC%8A%A4) 분야의 시놀로지가 그렇다. 특히 최근에는 클라우드 서비스의 활용도가 높아지면서 자신만의 대용량 클라우드를 구축할 수 있는 나스에 대한 관심이 높아지고 있는데, 특히 가정 및 중소기업용 나스 시장의 절반 가까이를 독식하고 있다. 점유율이 47%에 달할 정도로 시놀로지 나스는 인기가 높다.

## 3. 제품

> 시놀로지 나스의 제품 라인업은 일반 가정, 사무실용은 플러스(Plus) 시리즈, 밸류(Value) 시리즈, 제이(J) 시리즈로 나뉘어 진다. 플러스 시리즈는 강력한 나스가 즉시 스냅샷과 특정 시점 복구 보호 기능으로 데이터 일관성을 보장한다. 밸류 시리즈는 소형 나스로 간편하게 데이터를 관리하고 저장소를 배포할 수 있다. 제이 시리즈는 간편한 데이터 공유, 멀티미디어 스트리밍, 끊김 없는 저장소 관리를 위한 개인 클라우드 솔루션이다. 플러스, 밸류, 제이 순으로 성능과 가격이 높다. 그리고 시놀로지의 제품은 숫자로 최대 베이 수, 연식, 시리즈를 알 수 있다. 제일 앞의 숫자는 최대 슬롯 수, 다음 두 자리 숫자는 연식, 그다음 붙는 +, j, play 등으로 시리즈를 결정한다. 예를 들어 DS1019+라면 최대 슬롯 수가 10개(확장 슬롯 포함)이며 2019년도 제품이고 플러스 시리즈라는 것이다.

## 4. 특징

> 나스는 [컴퓨터](http://wiki.hash.kr/index.php/%EC%BB%B4%ED%93%A8%ED%84%B0)에 직접 연결하지 않고 네트워크를 통해 데이터를 주고받는 저장장치이다. 현대에 들어와 점차 보급화가 되고 있는 [클라우드](http://wiki.hash.kr/index.php/%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C) 서비스와 유사하나, 나스는 개인이 용도에 따라 맞춤형으로 구축할 수 있다. 구조적으로 살펴보면 관련 지식을 많이 가지고 있지 않아도 사용자가 편리하게 접근할 수 있도록 스토리지 서버를 단순화, 소형화한 컴퓨터라고 볼 수 있다. 일반적인 [리눅스](http://wiki.hash.kr/index.php/%EB%A6%AC%EB%88%85%EC%8A%A4) 서버를 통해서도 유사하게 구현이 가능하지만, 리눅스 서버는 유지보수가 다소 어려운 측면이 있어 전용 오픈소스 기반의 나스 [솔루션](http://wiki.hash.kr/index.php/%EC%86%94%EB%A3%A8%EC%85%98)을 사용하는 경우가 흔했는데 2015년 전후로는 [에스에스디](http://wiki.hash.kr/index.php/%EC%97%90%EC%8A%A4%EC%97%90%EC%8A%A4%EB%94%94)(SSD) 용량을 보조하기도 하고 미디어 공유 및 스트리밍을 위해 나스 솔루션과 [하드디스크](http://wiki.hash.kr/index.php/%ED%95%98%EB%93%9C%EB%94%94%EC%8A%A4%ED%81%AC)(HDD)가 탑재된 나스가 보급되기 시작했고 지금까지의 나스의 모습으로 이어지고 있다. 초반에는 개인이 부담 없이 사서 쓸 수 있는 제품과 소규모 사무실의 업무용이 주력 제품군으로 떠오르기 시작했다. 나스의 상위 개념으로 기업체나 관공서에서 제한적으로 사용한다는 스토리지 전용 네트워크(SAN)가 있다. 다수의 스토리지 서버를 광 단자 네트워크로 묶어 마치 하나의 디스크처럼 사용할 수 있게 해주는 스토리지 전용 네트워크는 나스보다 훨씬 더 안정적이며 빠른 속도와 탁월한 성능을 자랑하지만, 발열과 소음, 설치 공간 문제가 있으며 가격 또한 나스를 능가하는 단점이 있다.

## 5. 기능

* 파일 저장 및 공유 : [윈도우](http://wiki.hash.kr/index.php/%EC%9C%88%EB%8F%84%EC%9A%B0) 사용자, [맥](http://wiki.hash.kr/index.php/%EB%A7%A5) 사용자 및 [리눅스](http://wiki.hash.kr/index.php/%EB%A6%AC%EB%88%85%EC%8A%A4) 사용자는 쉽게 [인트라넷](http://wiki.hash.kr/index.php/%EC%9D%B8%ED%8A%B8%EB%9D%BC%EB%84%B7)이나 [인터넷](http://wiki.hash.kr/index.php/%EC%9D%B8%ED%84%B0%EB%84%B7)을 통해서 파일을 공유할 수 있다.
* 보안 어드바이저(Security Advisor) : 보안 어드바이저는 디스크스테이션 매너저 설정 및 나스를 스캔하는 보안 응용 프로그램으로 나스의 설정과 안전을 검사하고 유지하는 데 도움이 되는 변경 사항을 추천해 준다.
* 파일 관리 : 디스크스테이션 매너저의 응용 프로그램 중 하나인 파일 스테이션은 사용자가 웹 인터페이스를 통해 나스의 파일을 쉽게 관리할 수 있게 해 준다. 또한, 모바일 기기를 사용해서 나스에 저장된 파일을 이용할 수 있다.
* 파일 전송 : 시놀로지 나스는 대역폭 제한 및 익명 제한을 허용하는 [FTP](http://wiki.hash.kr/index.php/FTP) 서비스를 제공한다. 데이터를 안전하게 전송하기 위해 SSL/TLS를 통한 FTP와 초대받지 않은 IP 자동 차단 기능 또한 사용할 수 있다.
* 파일 동기화 : [클라우드 스테이션](http://wiki.hash.kr/index.php?title=%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C_%EC%8A%A4%ED%85%8C%EC%9D%B4%EC%85%98\&action=edit\&redlink=1)(Cloud Station)은 중앙 집중 나스와 여러 클라이언트 컴퓨터, 모바일 및 나스 장치 파일을 동기화할 수 있는 파일 공유 서비스이다.
* 저장 용량 공유 : 나스 볼륨 공간의 일부를 지정하여 iSCSI 논리 단위 장치 번호(iSCSI LUN)을 설정할 수 있다. 이렇게 하면 iSCSI 게시자가 로컬디스크처럼 해당 공간에 접근할 수 있다.
* 컴퓨터 및 서버의 파일 백업 : 시놀로지 나스는 컴퓨터 데이터를 나스로 백업하거나 나스 데이터를 외장 하드 드라이브나 다른 나스, [rsync](http://wiki.hash.kr/index.php?title=Rsync\&action=edit\&redlink=1) 호환 서버 [아마존](http://wiki.hash.kr/index.php/%EC%95%84%EB%A7%88%EC%A1%B4) S3 서버, 하이드라이브(HiDrive) 백업 서버 등으로 백업할 수 있다.
* 서버의 엔터테인먼트 콘텐츠 이용 : 다운로드 스테이션(Download Station)을 사용하면 [BT](http://wiki.hash.kr/index.php/BT), [FTP](http://wiki.hash.kr/index.php/FTP), [HTTP](http://wiki.hash.kr/index.php/HTTP), [eMule](http://wiki.hash.kr/index.php?title=EMule\&action=edit\&redlink=1), [NZB](http://wiki.hash.kr/index.php?title=NZB\&action=edit\&redlink=1) 등 인터넷을 통해 나스로 파일을 다운로드할 수 있다. 미디어 서버와 [아이튠즈](http://wiki.hash.kr/index.php?title=%EC%95%84%EC%9D%B4%ED%8A%A0%EC%A6%88\&action=edit\&redlink=1) 지원을 통해 [랜](http://wiki.hash.kr/index.php/%EB%9E%9C)(LAN) 내의 컴퓨터 또는 직접 메모리 접근 장치(DMA)가 나스에서 멀티미디어 파일을 재생할 수 있다.
* 미디어 시청 : 비디오 스테이션(Video Station)에서 동영상 컬렉션, 텔레비전 쇼 및 홈 비디오를 미디어 플랫폼에 구성할 수 있다. 그런 다음 미디어 플랫폼에서 비디오 클립 시청 및 재생, USB DTV 동글을 나스에 연결하고 디지털 텔레비전 프로그램을 라이브로 스트리밍 재생하고, 비디오를 아이폰이나 아이페드로 스트리밍하여 재생할 수도 있다.
* 사진, 비디오 및 블로그 공유 : 포토 스테이션(Photo Station)은 복잡한 업로드 단계 없이 인터넷상에서 사진과 비디오를 자유롭게 공유할 수 있게 해주며 다른 사람들과 쉽게 공유할 수 있도록 블로그로 연동이 가능하다. 또한, 좋아하는 음악이 포함된 슬라이드쇼를 만들어 사진을 감상할 수 있고, [스마트 앨범](http://wiki.hash.kr/index.php?title=%EC%8A%A4%EB%A7%88%ED%8A%B8_%EC%95%A8%EB%B2%94\&action=edit\&redlink=1) 지원을 통해 효과적으로 사진을 관리하고, 공유 링크를 사용해 손쉽게 사진을 공유할 수 있다.
* 언제 어디서나 음악 감상 : 오디오 스테이션(Audio Station)을 통해 사용자는 나스에 저장된 음악을 비롯하여 연결된 아이팟 또는 스트리밍 인터넷 라디오 방송국을 통해 음악을 감상할 수 있다. 또한 인터넷상에서 웹 브라우저를 사용해서 나스의 음악을 스트리밍할 수 있다. 또한, 간단하게 다른 사람과 재생 목록도 공유할 수 있다.
* 웹사이트 호스팅 : 가상 호스트 기능을 사용하면 [PHP](http://wiki.hash.kr/index.php/PHP) 및 [마이에스큐엘](http://wiki.hash.kr/index.php/%EB%A7%88%EC%9D%B4%EC%97%90%EC%8A%A4%ED%81%90%EC%97%98)(MySQL) 지원과 함께 웹스테이션을 통해 최대 30개의 웹사이트를 호스팅할 수 있다.
* 아이피 카메라를 사용한 비디오 녹화 : 감시 스테이션(Surveillance Station)을 사용하면 네트워크상의 여러 아이피 카메라에 있는 비디오를 관리, 보기 및 녹화할 수 있다. 감시 스테이션의 웹 기반 관리 인터페이스를 통해서 해당 카메라가 모니터링하고 있는 실시간 이미지를 보고, 동작 감지 모드 또는 알람 기록 모드에서 연속해서 비디오를 녹화할 수 있다.
* 여러 나스 장치 관리 : [중앙관리시스템](http://wiki.hash.kr/index.php?title=%EC%A4%91%EC%95%99%EA%B4%80%EB%A6%AC%EC%8B%9C%EC%8A%A4%ED%85%9C\&action=edit\&redlink=1)(CMS)을 이용하면 여러 나스 서버를 빠르고 편리하게 관리할 수 있다. 중앙관리시스템을 설치하고 나면 나스 서버를 중앙관리시스템 호스트로, 다른 서버를 관리되는 서버로 지정할 수 있다. 중앙관리시스템 호스트는 관리되는 서버를 모니터링 및 유지 보수하기 위한 단일 인터페이스를 제공한다.
* 패키지 센터에서 더 많은 앱 검색 : 패키지 센터를 통해 사용자는 직관적이고 편리하게 다양한 응용 프로그램을 손쉽게 설치하고 업데이트할 수 있다. 사용 가능한 모든 응용 프로그램을 찾아보고 자신의 필요에 맞는 프로그램을 선택하면 된다. 몇 번의 클릭만으로 모든 작업을 수행할 수 있다.
* 인쇄 서버 설치 : 나스에 연결된 USB 또는 네트워크 프린터는 랜으로 연결된 클라이언트 컴퓨터에서 공유할 수 있다. [에어프린트](http://wiki.hash.kr/index.php?title=%EC%97%90%EC%96%B4%ED%94%84%EB%A6%B0%ED%8A%B8\&action=edit\&redlink=1)(AirPrint) 지원을 통해 [아이오에스](http://wiki.hash.kr/index.php/%EC%95%84%EC%9D%B4%EC%98%A4%EC%97%90%EC%8A%A4)(iOS) 장치에서 프린터에 인쇄할 수 있고, [구글클라우드](http://wiki.hash.kr/index.php?title=%EA%B5%AC%EA%B8%80%ED%81%B4%EB%9D%BC%EC%9A%B0%EB%93%9C\&action=edit\&redlink=1) 프린트 지원을 통해 [구글](http://wiki.hash.kr/index.php/%EA%B5%AC%EA%B8%80)(Google) 제품과 서비스를 사용할 때 프린터로 인쇄할 수 있다.

## 6. 장점

* 패키지 센터에서 다양한 [서드파티](http://wiki.hash.kr/index.php/%EC%84%9C%EB%93%9C%ED%8C%8C%ED%8B%B0) 패키지를 설치할 수 있다.
* 관리가 쉽다. 또한 대부분의 공유기와 포트 포워딩 기능도 잘 연동되어 있어 [포트 포워딩](http://wiki.hash.kr/index.php?title=%ED%8F%AC%ED%8A%B8_%ED%8F%AC%EC%9B%8C%EB%94%A9\&action=edit\&redlink=1)에 익숙하지 않은 사용자도 [이지인터넷](http://wiki.hash.kr/index.php?title=%EC%9D%B4%EC%A7%80%EC%9D%B8%ED%84%B0%EB%84%B7\&action=edit\&redlink=1)(EZ-internet)을 실행하면 쉽게 인터넷에 연결할 수 있다. 아이피타임(iptime) 장비도 아주 구식이 아닌 이상 자동 포트 포워딩이 된다.
* 기본적으로 원격 관리가 가능하다. 인터넷 브라우저로 로그인하면 모든 기능 관리가 가능한데 반응 속도가 빠르다. 안드로이드의 경우 홈 화면에 추가 기능을 활용하면 별도의 웹 앱처럼 화면이 나온다.
* 저가형 나스는 계정 관리가 굉장히 번거로운 데 반해, 시놀로지는 아주 손쉽게 계정 관리가 가능하다. 모바일 웹페이지에서 모니터링이나 계정 관리가 된다.

## 7. 단점

* 하드웨어 성능에 비해 가격이 매우 비싸며, 가격의 80%는 소프트웨어 값이라는 말이 있을 정도이다. 시놀로지 인텔 셀러론 기반 모델들의 하드 미장착 가격이 비슷한 스펙의 셀러론 기반 미니 PC 본체 가격보다 세 배 이상 비싸다. 가령 DS918+의 경우 [인텔](http://wiki.hash.kr/index.php/%EC%9D%B8%ED%85%94) J3455 셀러론 중앙처리장치에 4기가 램이 달린 모델이 70만 원에 육박한다. 하드디스크도 포함되어 있지 않은 모델이 비싼 이유로 자작나스에 시놀로지의 [운영체제](http://wiki.hash.kr/index.php/%EC%9A%B4%EC%98%81%EC%B2%B4%EC%A0%9C)(OS)만 불법으로 따와서 올리는 일이 성행하기도 한다.
* 국내 유통사들의 평가가 좋지 않다. 특히 국내 정식 유통 제품이라 해도 문제 발생 시 별도의 제품반송서비스요청 대행사를 통한 교환만을 진행해 주기 때문에 제품반송서비스요청 보낼 때의 편의성 외에는 국내 유통 제품의 메리트가 없다고 볼 수 있다.
* 제품군이 세분화되어 있어 초심자가 제품 선택할 때 어려움을 겪는 경우가 종종 있다. 좋게 말하면 세분화된 제품군, 나쁘게 말하면 경계가 애매한 제품군이 단점이라면 단점인데, 나스를 처음 접하는 사용자는 헷갈릴 정도이며, 2베이 제품군이 심하다. 7베이 제품군은 2베이에 최대 5베이 확장 유닛을 붙일 수 있는 제품군, 밸류와 플러스 모델로 나뉜다. 초심자가 이 구분을 할 수 있기를 기대하기는 어렵다.[\[6\]](http://wiki.hash.kr/index.php/%EC%8B%9C%EB%86%80%EB%A1%9C%EC%A7%80_%EB%82%98%EC%8A%A4#cite_note-.EB.82.98.EB.AC.B4.EC.9C.84.ED.82.A4-6)

## 출처 : [해시넷](http://wiki.hash.kr/index.php/%EC%8B%9C%EB%86%80%EB%A1%9C%EC%A7%80_%EB%82%98%EC%8A%A4)

## 홈페이지 : [바로가기 ](https://www.synology.com/ko-kr)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
&#x20;NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# SafeConsole PortBlocker (Softwide Security)

PortBocker 제품

## 1. SafeConsole PortBlocker 란?

> PortBlocker를 사용하면 USB 포트를 관리할 수 있습니다. 승인되지 않은 USB 장치를 차단하고 직원이 PortBlocker가 설치된 워크스테이션에 허용된 USB 장치만 마운트 할 수 있도록 합니다. 관리자는 허용되는 장치를 제어하고, 여러 그룹에 대한 정책 설정, 읽기 전용 모드로 포트 설정, 감사 로그 및 활동을 확인할 수 있습니다.
>
> PortBlocker는 SafeConsole에서 관리하는 솔루션입니다. SafeConsole 계정과 워크스테이션 설치당 연간 PortBlocker 라이센스가 필요합니다. (최소 수량 : 20 Licenses)

## 2. 설명

{% embed url="<https://youtu.be/fYl18wxRrkQ>" %}

## 3. Benefit

### 3.1 Easy and Automatic

> 차단된 USB 장치가 삽입되면 관리자에게 알림이 전송되고 PortBlocker는 해당 장치에 대한 액세스를 거부합니다. 인스턴스는 SafeConsole 감사 로그에 자동으로 보고됩니다. 관리자는 일정 시간 동안 또는 영구적으로 장치를 쉽게 화이트리스트에 올릴 수 있습니다.

### 3.2 Seamless Integration

> 사용자 워크스테이션의 백그라운드에서 원활하게 실행되는 PortBlocker는 기존 SafeConsole 기능 및 정책과 함께 작동하도록 설계되었습니다.

### 3.3 Active Monitoring

> USB 포트에서 차단된 USB 장치가 감지되면 사용자는 USB를 읽거나 쓸 수 없으며, SafeConsole 관리자는 중앙관리 플랫폼의 PortBlocker 활동 로그에서 알림을 받게 됩니다.

### 3.4 Always-On Protection

> 관리자가 설치하면 PortBlocker가 자동으로 시작되고 사용자의 워크스테이션 백그라운드에서 실행되며, 권한이 없는 사용자나 외부 프로그램에 의해 비활성화 될 수 없습니다.

### 3.5 Policy Enforcement

> SafeConsole 화이트리스트 정책(VID, PID, 시리얼 번호)을 통해 대용량 저장장치를 제한합니다. 정책은 SafeConsole에서 자동으로 업데이트됩니다.

### 3.6 Real-time Reporting

> 엔드포인트 작업 감사는 장치 감사 로그의 SafeConsole에 보고됩니다.

## 4. How It Works

## **4.1 SafeConsole PortBlocker**

> 악성코드의 침입이나 사용자 실수로 파일이 손실되는 것을 방지하기 위해 승인된 USB 장치만 사용하도록 합니다.

<figure><img src="/files/J14QXUiAA7Xc19VJoNDH" alt=""><figcaption></figcaption></figure>

## 5. SafeConsole Options

### **5.1 Starter Pack**

> SafeConsole 기본 시작 옵션입니다. 스타터 팩에는 모든 SafeConsole 제품(Device Control/Anti-Malware/SafeCrypt/PortBlocker)을 사용할 수 있는 20개 seat가 포함되어 있습니다. 추가 수량은 제품별로 구매할 수 있습니다

### **5.2 Add Pro Features**

> Premium 지원, RMA, Zonebuilder 등 서비스를 통해 SafeConsole 레벨을 향상시키십시오. 100대 이상의 엔드포인트 및 USB 장치 보안을 개선하려는 기업에 적합한 옵션입니다. (minimum of 100 licenses to qualify)

### **5.3 Enterprise Features**

> 모든 Pro 기능과 SSO/SIEM 통합, REST API Access, 전용 서버 등을 활용하십시오. 250대 이상의 엔드포인트와 복잡하고 엄격한 보안 요구사항이 있는 기업에 적합합니다. (minimum of 100 licenses to qualify)

## 6. SafeConsole Deployment

### **6.1 SafeConsole Cloud**

> SafeConsole Cloud는 단일 테넌트 솔루션으로 사용자 지정 클라우드 호스팅 서비스는 조직 전용입니다. 모든 네트워크 트래픽이 암호화됩니다.
>
> * 몇 분 만에 설치 및 실행
> * 클라우드에 저장되는 사용자 콘텐츠 없음
> * 전 세계 여러 도시에서 전용 서버 호스팅 가능(Enterprise Only)
> * Active Directory, MS Active Directory Federations Services, MS Azure, G Suite, Okta, OneLogin, PingFederate, Ping Identity를 포함한 single-sign on 공급자 지원(Enterprise Only)

### **6.2 SafeConsole On-Prem**

> SafeConsole On-Prem은 조직에 온프레미스 솔루션이 필요한 경우 쉽게 배포 할 수 있습니다.
>
> * 전용 Windows 기반 서버 필요
> * 관리자가 Active Directory 자격 증명으로 SafeConsole에 액세스하기 위해 인증 할 수 있는 모든 곳에서 로그인 및 관리 가능
> * 300개 이상 드라이브 배포에 권장

## 회사 홈페이지 : [바로가기 ](https://www.softwidesec.com)

## DataBlocker 홈페이지 : [바로가기 ](https://www.datalocker.kr/)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
&#x20;보안 업데이트 정보 사이트
{% endembed %}


# 내PC 돌보미(KISA)

KISA 사이트 참고

## 1. 내PC 돌보미 서비스란?

> * 비대면 서비스가 일상화됨에 따라, PC ·모바일 기기의 사용이 늘어 사이버 공격 가능성이 높아졌습니다.
> * 사이버 공격에 노출 또는 피해를 입은 대국민 PC ·모바일 기기의 보안점검 및 점검결과에 따른 안전조치를 지원합니다.

## 2. 서비스 내용

> * 이용자 단말기기(PC·모바일)의 보안점검 및 조치를 위한 보안점검도구 배포
>
>   ※ 기존 원격 보안점검 서비스를 2023년부터 이용자 스스로 점검할 수 있도록 변경

<table><thead><tr><th width="148.33333333333331">서비스 대상</th><th width="358">내용</th><th>보안 안내서</th></tr></thead><tbody><tr><td><p>PC</p><p>(윈도우,맥)</p></td><td>계정관리, 보안 정책, 운영체제 및 S/W 보안 업데이트, 해킹 프로그램 유무 등</td><td><a href="https://www.boho.or.kr/download.do?type=35&#x26;orgName=mypc_care_install_pc.pdf">PC 보안 안내서 다운로드</a></td></tr><tr><td><p>모바일</p><p>(안드로이드)</p></td><td>보안 업데이트 여부, 백신 설치 및 작동 여부, 어플리케이션 권한 관리 등</td><td><a href="https://www.boho.or.kr/download.do?type=36&#x26;orgName=mypc_care_install_mobile.pdf">모바일 보안 안내서 다운로드</a></td></tr></tbody></table>

## 3. 점검 항목&#x20;

### 3.1 Widows 취약점 항목

<table><thead><tr><th width="98">구분</th><th width="540">점검 항목</th><th>비고</th></tr></thead><tbody><tr><td>주요<br>취약점 </td><td>윈도우 로그인 패스워드 안정성 여부 점검</td><td>PC-01</td></tr><tr><td></td><td>운영체제 최신 보안 패치 점검</td><td>PC-02</td></tr><tr><td></td><td>Windows 자동 업데이트 설정 점검</td><td>PC-03</td></tr><tr><td></td><td>보안 센터 서비스 실행 점검</td><td>PC-04</td></tr><tr><td></td><td>바이러스 백신 설치 및 실행 여부 점검</td><td>PC-05</td></tr><tr><td></td><td>바이러스 백신의 최신 보안 설치 여부 점검</td><td>PC-06</td></tr><tr><td></td><td>Winsdows 방화벽 사용 점검 </td><td>PC-07</td></tr><tr><td></td><td>사용자 계정 컨트롤(UAC) 설정 점검</td><td>PC-08</td></tr><tr><td></td><td>비인가 사용자 접근 제어(NULL Session 접근 제어) 점검</td><td>PC-09</td></tr><tr><td> </td><td>원격 사용자의 시스템 공유 디렉터리 접속 가능 점검</td><td>PC-10</td></tr><tr><td></td><td>시스템 Simple TCP/IP 서비스 실행 점검</td><td>PC-11</td></tr><tr><td></td><td>한글 프로그램의 최신 보안 패치 설치 여부 점검</td><td>PC-12</td></tr><tr><td></td><td>PDF 프로그램의 최신 보안 패치 설치 여부 점검</td><td>PC-13</td></tr><tr><td>일반 <br>취약점</td><td>전체 공유(Everyone) 권한의 공유 폴더 사용 점검</td><td>PC-14</td></tr><tr><td></td><td>웹 서비스 실행 점검</td><td>PC-15</td></tr><tr><td></td><td>FTP 서비스 실행 점검</td><td>PC-16</td></tr><tr><td></td><td>원격 데스크톱 사용 점검</td><td>PC-17</td></tr><tr><td></td><td>원격 데스크톱 포트 변경 점검</td><td>PC-18</td></tr><tr><td></td><td>Guest 계정 사용 점검</td><td>PC-19</td></tr><tr><td></td><td>사용자 공유 폴더 설정 여부 점검</td><td>PC-20</td></tr><tr><td></td><td>Windows 자동 로그온 점검</td><td>PC-21</td></tr><tr><td></td><td>Windows 이벤트 로그 덮어쓰기 설정 점검</td><td>PC-22</td></tr><tr><td></td><td>USB 자동 실행 여부 점검</td><td>PC-23</td></tr><tr><td></td><td>화면 보호기 설정 여부 점검</td><td>PC-24</td></tr><tr><td></td><td>Windows 로그온 실패 횟수 초과 시 계정 잠금 설정 점검</td><td>PC-25</td></tr><tr><td></td><td>패스워드 사용 기간 제한 설정 점검</td><td>PC-26</td></tr><tr><td></td><td>패스워드 최대/최소 사용기간 설정 점검</td><td>PC-27</td></tr><tr><td></td><td>최근 사용한 패스워드 사용 점검</td><td>PC-28</td></tr><tr><td></td><td>로그인 패스워드의 분기 1회 이상 변경 여부 점검</td><td>PC-29</td></tr><tr><td></td><td>Administrator 계정 사용 점검</td><td>PC-30</td></tr><tr><td></td><td>사용 안 함 계정 삭제 점검</td><td>PC-31</td></tr><tr><td></td><td>미사용 ActiveX 프로그램 존재 여부 점검</td><td>PC-32</td></tr><tr><td></td><td>IE 종료 시 임시 인터넷 파일 삭제 점검</td><td>PC-33</td></tr><tr><td></td><td>IE 사용자 인증 시 자동 로그온 설정 점검</td><td>PC-34</td></tr><tr><td></td><td>IE 신뢰할 수 있는 사이트 목록의 취약성 점검</td><td>PC-35</td></tr><tr><td></td><td>IE ActiveX 컨트롤 다운로드 설정 점검</td><td>PC-36</td></tr><tr><td></td><td>IE 사용자 이름/암호 자동 완성 설정 점검</td><td>PC-37</td></tr><tr><td></td><td>IE 파일 다운로드 사용 점검</td><td>PC-38</td></tr><tr><td></td><td>IE 종료할 때 검색 기록 삭제 점검</td><td>PC-39</td></tr><tr><td></td><td>IE Active X 컨트롤 및 플러그 인 실행 점검</td><td>PC-40</td></tr></tbody></table>

### 3.2 MAC 취약점 항목

<table><thead><tr><th width="117">구분</th><th width="465.3333333333333">점검 항목</th><th>비고</th></tr></thead><tbody><tr><td>주요<br>취약점 </td><td>로그인 패스워드 설정</td><td>MAC-01</td></tr><tr><td></td><td>로그인 패스워드 주기적 변경</td><td>MAC-02</td></tr><tr><td></td><td>자동 로그인 비활성화</td><td>MAC-03</td></tr><tr><td></td><td>공유 폴더 제거</td><td>MAC-04</td></tr><tr><td></td><td>시작 서비스 점검</td><td>MAC-05</td></tr><tr><td></td><td>최신 보안 업데이트 여부</td><td>MAC-06</td></tr><tr><td></td><td>어도비 아크로뱃 최신 업데이트 적용</td><td>MAC-07</td></tr><tr><td></td><td>OS 제공 침입차단 기능 활성화</td><td>MAC-10</td></tr><tr><td></td><td>화면보호기 대기시간 설정, 재시작 시 암호화</td><td>MAC-11</td></tr><tr><td></td><td>원격지원 금지 정책 설정</td><td>MAC-12</td></tr><tr><td></td><td>공유기 암호 설정</td><td>MAC-13</td></tr><tr><td></td><td>앱 보안설정 점검</td><td>MAC-14</td></tr><tr><td>일반 <br>취약점 </td><td>백신 설치 여부</td><td>MAC-08</td></tr><tr><td></td><td>백신 업데이트, 백신 실시간 감시 기능 활성화</td><td>MAC-09</td></tr></tbody></table>

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Adblock 광고 차단기(Chrome/Edge)

## Adblock 이란?

> 애드블록(AdBlock→광고차단)은 [구글 크롬](https://ko.wikipedia.org/wiki/%EA%B5%AC%EA%B8%80_%ED%81%AC%EB%A1%AC)과 애플 [사파리](https://ko.wikipedia.org/wiki/%EC%82%AC%ED%8C%8C%EB%A6%AC_\(%EC%9B%B9_%EB%B8%8C%EB%9D%BC%EC%9A%B0%EC%A0%80\)) 웹 브라우저의 광고 필터링을 할 수 있는 확장 프로그램이다. 애드블록은 광고와 같은 페이지 요소를 차단하여 보이지 않게 할 수 있다. 애드블록은 구글 크롬의 가장 인기있는 확장 프로그램이다. 뉴욕 타임즈의 기사에 따르면 2009년 12월 8일에 처음 개발되었으며, 구글 크롬에 확장 프로그램으로 지원하게 되었다. 사파리는 2010년 6월에 추가되었다.
>
> 2.0 버전부터 이 확장 프로그램은 모질라 파이어폭스의 애드블록 플러스 광고 차단 방식처럼 자원의 다운로드를 막게 되었다. 2.1 버전부터 언어별 번역을 추가하여 2010년 12월에 40개 이상의 언어를 지원한다.

## 필터&#x20;

> 애드블록은 파이어폭스 애드블록 플러스와 같은 필터 구문을 사용하며, 기본적으로 애드블록 플러스의 구독 필터를 지원한다. 구독 필터는 애드블록 옵션 페이지의 '구독 필터' 탭에서 구독 필터 목록에서 선택하여 추가할 수 있고, 그렇지 않으면 구독 링크를 클릭하여 추가할 수도 있다.

## 출처 : [wiki 바로가기](https://ko.wikipedia.org/wiki/%EC%95%A0%EB%93%9C%EB%B8%94%EB%A1%9D)&#x20;

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
&#x20;NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# SolarWinds

wikipedia 사이트 참고

## SolarWinds 란 무엇인가?

> SolarWinds Corporation은 기업이 네트워크 , 시스템 및 정보 기술 인프라를 관리하는 데 도움이 되는 소프트웨어를 개발하는 미국 회사입니다. 텍사스 주 오스틴 에 본사가 있으며 미국 및 기타 여러 국가의 여러 지역에 영업 및 제품 개발 사무소가 있습니다. 이 회사는 2009년 5월부터 2015년 말까지 그리고 2018년 10월까지 다시 공개 거래되었습니다. 또한 Pingdom , Papertrail 및 Loggly 를 포함하여 원래 이름으로 여전히 운영되는 일부 다른 회사도 인수했습니다. . 2020년 12월 기준 거의 모든 Fortune 500대 기업과 수많은 미국 연방 정부 기관을 포함하여 약 300,000명의 고객을 보유하고 있습니다.
>
> 약 33,000개의 공공 및 민간 부문 고객이 사용하는 SolarWinds 제품인 Orion 은 2020년 12월에 공개된 대규모 공격 의 초점이었습니다. 이 공격은 2020년 몇 달 동안 탐지되지 않고 지속되었으며, 손상된 시스템의 폭과 깊이에 대한 추가 세부 정보가 있습니다. 초기 공개 이후 계속해서 표면화되었습니다. \[7] 2021년 2월 Microsoft 사장 Brad Smith는 "지금까지 본 것 중 세계에서 가장 크고 정교한 공격"이라고 말했습니다.

## 참고 사이트 : [Wikipedia ](https://en.wikipedia.org/wiki/SolarWinds)

## SolarWinds 홈페이지 : [바로가기 ](https://www.solarwinds.com/ko/)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# SFTP

해쉬넷 사이트 참고

## SFTP 란 무엇인가?

> 컴퓨팅에서 SSH 파일 전송 프로토콜(SSH File Transfer Protocol) 또는 보안 파일 전송 프로토콜(Secure File Transfer Protocol, SFTP)은 신뢰할 수 있는 데이터 스트림을 통해 파일 접근, 파일 전송, 파일 관리를 제공하는 네트워크 프로토콜이다. 국제 인터넷 표준화 기구(IETF)가 보안 파일 전송 기능을 제공할 목적으로 시큐어 셸 프로토콜 (SSH) 버전 2.0의 확장으로 설계하였다. IETF 인터넷 초안에 따르면 이 프로토콜이 SSH-2 프로토콜의 문맥 안에 기술되어 있지만 전송 계층 보안(TLS)를 통하는 보안 파일 전송 프로그램이나 VPN 응용 프로그램의 관리 정보 전송과 같은 다른 수많은 응용 프로그램들에도 사용할 수 있다고 언급되어 있다.
>
> 이 프로토콜은 SSH와 같은 보안 채널을 통해 수행되는데, 이 말은 서버가 이미 클라이언트와 인증이 되어 있으면서, 클라이언트 사용자 증명을 프로토콜에 이용할 수 있는 상태여야 한다는 것을 뜻한다.

### 기능

> 파일 전송만을 다루는 SCP 프로토콜과 비교하면, SFTP 프로토콜은 원격 파일 시스템 프로토콜과 같이 원격 파일에 어느 정도의 조작을 허용한다. SFTP 클라이언트의 추가 기능에는 중단된 전송 재개, 디렉터리 나열, 원격 파일 제거를 포함한다. \[1]
>
> SFTP는 SCP 보다 더 플랫폼 독립적인 경향이 강하다. 이를테면 SCP를 이용하면 클라이언트에서 규정한 와일드카드의 확장은 서버에 달려있지만, SFTP의 설계는 이러한 문제를 회피한다. SCP가 유닉스 플랫폼에 주로 구현되어 있는 반면, SFTP 서버들은 대부분의 플랫폼에서 흔히 이용이 가능하다.
>
> SFTP는 SSH 기반으로 동작하는 FTP이 아니며 국제 인터넷 표준화 기구(IETF) SECSH 워킹 그룹에 의해 처음부터 설계된 새로운 프로토콜이다. 단순 파일 전송 프로토콜과 혼동되기도 한다. \[1]
>
> 이 프로토콜 그 자체는 인증과 보안을 제공하지 않는다. 기반 프로토콜이 이를 보안해 줄 것으로 예측할 뿐이다. SFTP는 SSH 프로토콜 버전 2 구현체의 하위 시스템으로 자주 사용되며, 이는 같은 워킹 그룹에 의해 설계되고 있다. 그러나 SSH-1 및 이를 지원하는 구현체들, 또는 다른 데이터 스트림을 통해서도 수행이 가능하다. SSH-1을 통해 SFTP 서버를 구동하는 일은 플랫폼 독립적이지 않은데, 그 까닭은 SSH-1은 하위 시스템의 개념을 지원하지 않기 때문이다. SFTP 클라이언트가 SSH-1 서버에 접속하려 한다면 그 클라이언트는 서버 측 SFTP 서버 바이너리의 경로를 인지하고 있어야 한다.
>
> 업로드된 파일들은 타임스탬프처럼 자신들의 기본 특성과 연결될 수 있다. 이는 일반적인 FTP 프로토콜 이상의 이점이 있는데, 이는 별도의 도움 없이 원래의 날짜/타임스탬프 특성을 포함하기 위해 업로드를 제공할 필요가 없음을 뜻한다.

### 원리&#x20;

> 기존의 FTP와 접속 방식과 같지만 FTP 서버에서 SFTP를 지원해야 한다. 시큐어셸은 다른 컴퓨터와 통신을 하기 위해 접속을 할 때 우리가 일반적으로 사용하는 아이디나 비밀번호의 입력을 통한 접속을 하지 않는다. 시큐어셸은 개인키(Private Key)와 공개키를 통해 접속하려는 컴퓨터와 인증 과정을 거치게 된다. 시큐어셸 키(SSH Key)는 서버에 접속할 때 비밀번호 대신 키(key)를 제출하는 방식이다. 비밀번호보다 높은 수준의 보안이 필요할 때, 로그인 없이 자동으로 서버에 접속할 때 사용한다. 공개키는 공개되어도 비교적 안전한 키다. 공용 키를 이용해 암호화를 하지만 복호화은 불가능하다. 개인키는 절대로 외부에 노출이 되어서는 안 되는 키로 본인의 컴퓨터 내부에 저장하게 되어 있으며 암호화된 메시지를 복호화 할 수 있다. 공개키와 개인키 사이에는 복잡한 수학적 관계가 있다. 먼저 공개키를 통신하고자 하는 컴퓨터에 복사하여 저장한다. 그리고 요청을 보내는 클라이언트 컴퓨터에서 접속 요청을 할 때 응답을 하는 서버 컴퓨터에 복사되어 저장된 공개키와 클라이언트 컴퓨터에 해당 공개키와 쌍을 이루는 개인키와 비교를 하여 서로 한 쌍의 키인지 아닌지를 검사한다. 이렇게 서로의 키를 확인하고 인증이 되면 두 컴퓨터 사이에 암호화된 채널이 형성되어 키를 활용해 메시지를 암호화하고 복호화하며 안전하게 데이터를 주고받을 수 있게 된다.\[3] 다음은 시스템이 데스크톱에서 SFTP 클라이언트를 구성하는데 필요한 정보이다.
>
> 서버 호스트 이름 : 서버의 호스트 이름 또는 IP 주소 제공 포트 번호 : 클라이언트가 연결하려는 TCP 포트 보안 프로토콜 : 보안 연결을 설정할 프로토콜 사용자 이름 : 클라이언트가 서버에 연결하려는 시큐어셸의 사용자 이름 암호 : 사용자에게 할당된 번호

## 특징&#x20;

> * 포트 번호 : 22번
> * 기밀성 : 암호화를 통해 송수신되는 데이터의 기밀성 보장
> * 무결성 : 해시값 비교를 통해 데이터 위 변조 방지
> * 인증 : 서버와 클라이언트가 서로 생성한 임의의 문자열을 바탕으로 송신자 인증

### 장점&#x20;

> * 시큐어셸 기반이기 때문에 퍼미션 변경에서 더 강력해지는데, 특히 루트(root) 계정일 때 더욱 그렇다.
> * 외부에서도 파일 관리가 편해진다.
> * 루트 계정일 경우 서버의 시스템 관리가 더 편리해진다.
> * 운영의 대부분의 측면을 엄격하게 정의하는 좋은 표준 배경을 가지고 있다.
> * 하나의 연결만 있다. 또한 데이터 연결이 필요 없다.
> * 클라이언트와 서버와의 연결은 항상 보호된다.
> * 디렉터리 목록은 균일하고 기계가 읽을 수 있다.
> * 프로토콜에는 권한 및 속성 조작, 파일 잠금 및 기타 기능이 있다

### 단점&#x20;

> * 보안을 위해서 키를 주고받고 암호화 복호화 과정을 거치기 때문에 속도가 느리다.
> * 통신은 바이너리이며 사람이 읽을 수 있도록 '있는 그대로' 기록할 수 없다.
> * 시큐어셸 키는 관리 및 검증이 더 어렵다.
> * 표준은 특정 사항을 선택 사항 또는 권장 사항으로 정의하기 때문에 서로 다른 공급 업체의 서로 다른 소프트웨어 타이틀 간에 특정 호환성 문제가 발생한다.
> * 서버 간 복사 및 반복적인 디렉토리 제거 작업 없다.
> * 비주얼 컴포넌트 라이브러리(VCL) 및 닷넷(.NET)프레임 워크에서 기본 제공 시큐어셸 및 SFTP 지원이 없다.

## 접속 클라이언트

### 파일질라&#x20;

> 파일질라(File Zilla)는 현재 가장 많이 사용하는 클라이언트이다. 파일질라는 그래픽 유저 인터페이스(GUI Graphic User Interface) SFTP 및 FTP 클라이언트 프로그램이고 오픈소스 기반의 프로그램이다. 이 프로그램을 사용하여 모든 파일을 전송하는 것이 가능하며, 인터페이스에서는 사이트 및 디스크를 신속하게 파악할 수 있으며 드래그 앤드 드롭 기능을 지원하여 편리하다. 속도가 빠르며 4GB 이상의 대용량 파일도 무리 없이 전송 처리 할 수 있다. 원격으로 파일을 검색할 수 있고 필터링이 가능하다는 장점이 있다. 반면 전송예약을 할 수 없다는 단점이 있다.

### WinSCP&#x20;

> WinSCP는 윈도우 기반의 환경에서 SFTP, FTP SSH 등의 프로토콜로 파일을 전송하는 클라이언트 프로그램이다. WinSCP는 누구나 자유롭게 다운로드하여 사용할 수 있는 프리웨어이다. 또한 오픈소스 기반이므로 WinSCP의 소스도 누구나 다운로드받아서 활용할 수 있다. 윈도우 기반의 프로그램이기 때문에 그래픽 유저 인터페이스 환경에서 동작하며 서버에 접속하여 파일을 주고받는 게 매우 편리하다. WinSCP는 아마존웹서비스(AWS) S3 서버의 클라이언트 기능도 지원한다. 만약 사용자가 S3 서버의 계정을 보유하고 있다면 S3 서버로 파일 전송 및 수신이 가능하다. 그리고 가장 편리한 점 중 하나는 리눅스 PC나 서버에 SSH로 접속하여 파일을 주고받을 수 있다는 점이다. 리눅스 기반의 시스템끼리는 'scp' 명령어를 사용하여 파일을 주고받을 수 있지만 윈도우와 리눅스 시스템 간의 파일 전송은 다소 불편한 부분이 있었다. 이때 WinSCP를 SSH로 접속하여 사용하면 리눅스 기반의 시스템과 매우 편리하게 파일 전송을 할 수 있다. 레거시 SCP 프로토콜도 지원하며, 이 프로그램을 사용하여 로컬 컴퓨터와 원격 컴퓨터 간에 안전하게 파일을 복사할 수 있다. 그리고 드래그 앤드 드롭, URL, 바로 가기 아이콘 등 윈도우 운영체제와 통합 환경 및 다국어를 지원하고 있다. 또한 배치 파일 스크립트와 명령 줄 인터페이스(CLI Command Line Interface), 고급 프로그래밍 작업을 위한 닷넷 어셈블리를 지원한다. 자동으로 일부 또는 전체 디렉터리를 동기화해 주고, 옵션에서 기본 암호로 세션 정보 저장 보호 기능을 지원한다. 시큐어셸과 관련해서 암호, 키보드 대화식(keyboard-interactive), 공개키 및 커버로스(Kerberos GSS) 인증을 지원하고 윈도우 탐색기 및 노턴 커맨더(Norton Commander) 형태의 인터페이스를 지원한다. 옵션에서 레지스트리 대신 구성 파일(INI)을 사용한 독립적인 실행 지원으로 이동식 저장 장치에서 실행할 수 있다.

### 알드라이브&#x20;

> 알드라이브(ALDrive)는 ㈜이스트소프트(ESTsoft)에서 개발한 파일 전송 클라이언트이다. 클라이언트와 서버 간의 파일 송수신 기능 외에, WebDAV 등 다양한 프로토콜 파일 전송을 지원한다. S3, 유클라우드비즈(Ucloud Biz), 티-클라우드비즈(T-cloudbiz) 등 대중화된 서비스도 알드라이브에서 한 번에 편리하게 접속해 사용할 수 있지만, 업데이트를 자주 하지 않아 문제가 많은 것으로 알려져 있다. 기존의 알 FTP와 차별화된 사용자 인터페이스를 가지고 있으며 스킨을 개편한 심플한 사용자 인터페이스를 가진다. 또한 FTP, FTP over SSL(Secure Sockets Layer)/TLS(Transport Layer Security), SFTP, 웹 분산 저작 및 버전 관리(WebDAV, Web Distributed Authoring and Versioning) 형식을 지원하여 다양한 프로토콜을 지원한다. 파일 전송 진행 상황 및 내용을 '전송창'에서 한눈에 확인할 수 있으며, 가져오기를 통해 타제품 사이트 정보를알 드라이브에서도 쉽게 사용 가능하다. 여러 개의 사이트도 동시에 접속할 수 있다. 그리고 여러 개 접속된 사이트를 탭 방식 레이아웃을 이용해 드래그 앤드 드롭(Drag\&Drop) 방식으로 편리하게 조작할 수 있다.

### 레이 드라이브&#x20;

> 레이 드라이브(Rai Drive)는 오픈박스연구소(OpenBoxLab)에서 개발한 윈도우용 클라우드 스토리지 게이트웨이(cloud storage gateway) 소프트웨어이다. 윈도우의 기본 기능으로 연결하기 어렵가니 불가능한 원격 스토리지를 윈도우 파일 탐색기의 네트워크 드라이브로 만들어 준다. 레이드라이브에서 사용 가능한 클라우드 서비스는 구글 드라이브(Google Drive), 구글 팀드라이브(Google Team Drive), 원드라이브(OneDrive), 드롭박스(Dropbox)이며, 구글 포토(Google Photos)도 추가로 사용 가능하다. 또한 WebDAV, FTP/FTPS, SFTP를 지원하는 나스(NAS), 공유기와 같은 장비를 윈도우즈 드라이브처럼 사용할 수 있게 만들어 준다. 레이드라이브를 사용하면 클라우드 스토리지의 모든 파일을 다운로드할 필요가 없다. 클라우드 스토리지를 네트워크 드라이브로 연결하여 바로 사용할 수 있다. 그렇기 때문에 아래아한글, 워드, 엑셀, 파워포인트, 포토샵 같은 프로그램으로 파일을 즉시 편집하고 저장할 수 있다. 물론 파일을 복사하고 옮기는 것도 가능하다. 레이드라이브는 보안성이 높아 안전하다. 구글(Google), 마이크로소프트(Microsoft), 드롭박스가 파일을 보호하고 있다. 또한 브라우저보다 속도가 빠르다. 스토리지를 선택하고 확인을 눌러, 두 번만에 드라이브를 만들 수 있다. 절차를 간소화하여 보다 쾌적한 사용 환경을 제공한다. 개인 및 기업을 포함해 무료로 제공하고 있다.

### Xftp&#x20;

> Xftp는 ㈜넷사랑컴퓨터(NetSarang Computer)에서 개발한 파일 전송 클라이언트이다. FTP와 SFTP 프로토콜을 지원하며 직관적이고 편리한 인터페이스로 쉽게 적응이 가능하여 다른 프로그램과 다르게 기능의 위치라든지 용도에 대해 파악하는 것이 빠르다. 어태치 디태치가 가능한 탭 기능의 인터페이스로 여러 세션을 띄워 놓아도 관리가 복잡하지 않다. 보통 폴더 트리에서 폴더가 많아질 경우 길어지는 스크롤 때문에 마우스 휠을 굴려야 하는데, Xftp는 폴더 트리가 좌측에 있기 때문에 훨씬 더 많은 폴더를 볼 수 있다. 특히 세션 관리라는 기능에 특화되어 있어 각 서버 간의 설정을 따로 세션 파일로 만들어서 관리할 수 있다는 장점이 있다. 공개키 인증을 할 경우 일일히 패스워드를 입력하는 번거로움이 없도록 Xagent라는 기능을 통해 원하는 시기에 공개키 인증을 허용 및 차단하여 세션 파일을 열기만 해도 서버에 자동으로 공개키 인증이 되는 기능도 지원하고 있다. 또한 텍스트 파일을 자신이 원하는 텍스트 에디터로 변경하여 서버상에서 바로 편집 및 저장이 가능하다. 또한 파일 전송 로그를 별도의 텍스트 파일로 저장하여 전송 상태에 대해서 로그 파일을 통하여 파악할 수 있다. 그리고 FTP와 SFTP 세션을 파일로 개별 관리할 수 있는 기능이 있어 각 세션 파일마다의 설정을 따로 지정해 줄 수 있다. 이외에도 동시 전송 기능, 동기화 기능, Xshell과의 연동 기능 등으로 웬만한 기능은 갖추어져 있으며, 공식 홈페이지에서는 라이센스 구매자의 요구 사항이나 문의 사항이 있을 경우에 대한 기술 지원 서비스도 이루어지고 있다.

### 터미어스&#x20;

> 터미어스(Termius)는 명령어를 사용해 특정 서버에 접속하는 것을 지원하는 것은 물론 호스트 정보를 라벨과 함께 저장하여 더블 클릭만으로 원하는 서버에 접속할 수 있는 기능도 제공한다. 만약 접속해야 할 서버의 대수가 굉장히 많고 이들을 구분할 필요가 있다면 그룹을 추가하여 호스트 목록을 묶어서 관리할 수도 있다. 포트 포워딩 정책을 쉽게 관리할 수 있는 것도 장점이다. 특정한 호스트를 통해 포트 포워딩을 수행하려고 할 때 해당 호스트와 네트워크 입력을 받을 포트, 해당 네트워크 입력을 보내 줄 호스트의 주소와 포트를 적어 줌으로써 포트 포워딩 설정을 끝낼 수 있다. 물론 터미널 애뮬레이터를 이용해 수행할 수 있는 동작이지만, 이 정책들을 저장해 놓고 간단한 클릭만으로 접근할 수 있다는 것이 터미너스의 매력이다. 터미어스는 맥OS(mac OS)뿐만 아니라 아이오에스(iOS), 안드로이드(Android)용 앱도 제공하는데, 프리미엄 계정을 활성화한다면 맥OS 앱에서 설정한 호스트, 포트 포워딩 등의 여러 정보를 모바일과 공유할 수 있다. 그 외에도 프리미엄 계정을 사용하면 SFTP 기능, 동기화되는 스니펫(snippet) 기능과 모바일에서 사용할 수 있는 여러 기능들이 활성화되게 된다. 다만 프리미엄 계정을 사용하기 위해서는 월 7달러를 지불하거나 연 60달러를 지불해야 한다. 일반 사용자에게는 부담되는 금액일 뿐 아니라, 1회성 구매가 아니라 구독 방식의 요금제이기 때문에 더 부담이 크다. 다만 기본적인 기능들은 프리미엄 계정이 아니라도 사용할 수 있고, 별도의 광고가 붙어서 사용을 귀찮게 한다거나 하는 일도 없기 때문에 모바일 기기와 연동해서 사용할 필요성이 크지 않고, 별도의 SFTP 클라이언트를 사용하고 있다면 무료 버전으로도 충분히 만족할 수 있다.

## 관련 기술&#x20;

### FTP

> FTP는 인터넷망으로 연결된 멀리 떨어져 있는 서버로 파일을 올리거나 가져오기 위해 필요한 일종의 프로토콜이다. SFTP와 같이 파일을 송수신하지만 TCP/IP를 사용한다는 점에서 SFTP와 차이가 있다.

### FTPS

> FTPS는 HTTPS(HyperText Transfer Protocol Secure)와 같은 개념으로 TLS/SSL을 거쳐서 공개키 암호화 방식을 이용하여 통신 라인을 거쳐 21번, 20번 포트를 안전하게 암호화하는 것이다. 인터넷 프로토콜 초기부터 사용되기 시작했으며, 사용자 인증, 데이터의 전환, 디렉터리 검색 등과 많은 기능 및 선택사항을 제공. 표준 RFC 959에 그 자세한 내용이 기술되어있다.

### TFTP&#x20;

> TFTP는 UDP(User Datagram Protocol) 상에서 이루어지는 간단한 파일전송프로토콜(FTP)이다. 통상 클라이언트나 서버 간에 FTP와 같이 복잡한 상호 동작이 필요하지 않은 응용에 많이 사용된다. 한편, FTP는 TCP/IP 상에서 비교적 복잡하게 동작한다. TFTP는 단순한 파일 전송 기능만 제공한다. 그리고 인증 기능을 미제공하여 사용자 이름 및 비밀번호의 확인 없이 파일을 전송하며, 프로그램이 간결하고 규모가 작다. 에러 제어 및 흐름 제어 방식으로는 스탑 앤드 웨이트(Stop and Wait) 방식을 사용한다.

## 비교&#x20;

|   구분   |                     FTP                    |                        SFTP                       |
| :----: | :----------------------------------------: | :-----------------------------------------------: |
|   기본   | <p>호스트 간 파일을 전송하기 위한<br>보안 채널을 제공하지 않음</p> |       <p>호스트 간 파일을 전송하기 위한<br>보안 채널을 제공</p>       |
|  전체 양식 |                 파일 전송 프로토콜                 |                   보안 파일 전송 프로토콜                   |
| 실험 계획안 |                 TCP/IP 프로토콜                |              SFTP 프로토콜은 SSH 프로토콜의 일부              |
|   연결   |            TCP 포트 21에서 제어 연결 설정            | <p>클라이언트와 서버 간 SSH 프로토콜에 의해<br>설정된 연결로 파일을 전송</p> |
|   암호화  |          암호 및 데이터가 일반 텍스트 형식으로 전송          |                  전송하기 전에 데이터를 암호화                 |
|   속도   |                     빠름                     |                         느림                        |
|   보안   |                     약함                     |                         강함                        |

## 참고 사이트 : [해쉬넷](http://wiki.hash.kr/index.php/SFTP)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 카페24(Cafe24 Corp.)

Cafe24 Homepage 참고

## 1. 카페24(Cafe24 Corp.) 란?

> 카페24(Cafe24 Corp.)는 대한민국의 글로벌 전자상거래 플랫폼 기업이다.

## 2. 카페24 서비스&#x20;

<figure><img src="/files/5guBYq5JhhdEFpZPgwxA" alt=""><figcaption><p>카페24 서비스 </p></figcaption></figure>

### 2.1 글로벌 전자상거래 플랫폼&#x20;

> e-Business에 최적화된 폭넓은 서비스를 지원합니다.

### 2.2 호스팅센터

> 카페24 호스팅센터는 선진 인프라 시스템을 구축하는데 앞장서고 있습니다.

#### 2.2.1 축적된 기술력과 노하우! 업계 최고 460G 백본망 확보

> 카페24 호스팅센터는 최고의 기술력과 노하우로 국내 인프라 분야의 새 장을 열었습니다.\
> 최대 용량, 합리적인 가격, 다양한 서비스로 인프라 산업을 선도하며 최고의 속도와 안전성을 자랑하고 있습니다.
>
> 완벽한 백오피스(Back Office) 시스템을 구축하고 365일, 24시간 실시간 서버 모니터링 및 고객 지원 서비스를 제공합니다. 또한 끊임없는 연구개발로 HTTP/2, PHP7 등 IT 신 기술을 적용하여 빠르고 안정적인 서비스를 제공합니다. 특히 카페24의 모든 서비스는 업계 최고 수준의 460G 백본망을 통해 제공되고 있습니다.

#### 2.2.1 비즈니스 경쟁력 강화 위한 다양한 서비스 제공

> 카페24는 기업의 비즈니스 경쟁력 강화를 위한 필요한 다양한 서비스를 제공하고 있습니다.
>
> 그룹웨어, 모바일 메신저, 통합콜솔루션 등을 통해 기업들은 업무 효율성과 생산성을 높일 수 있습니다.

### 2.3 쇼핑몰센터

> 글로벌 온라인쇼핑몰 구축은 물론, 유명 오픈마켓 입점 및 관리 기능을 제공합니다.

#### 2.3.1 원클릭으로 9개 해외 언어별 쇼핑몰을 구축

> 카페24 쇼핑몰센터는 누구나 쇼핑몰을 쉽고 간편하게 제작 및 운영할 수 있도록 전자상거래 솔루션을 무상으로 제공합니다. 원클릭으로 한국어, 영어, 중국어(간체/번체), 일본어, 베트남어, 스페인어, 포르투갈어 등 9개 언어로 온라인 전문 쇼핑몰을 구축할 수 있도록 지원하고 있습니다.
>
> 국내 다양한 전자상거래 판매 채널은 물론 아마존, 티몰글로벌, 쇼피, 라쿠텐 등 현지 마켓 플레이스와도 기술적인 연동이 가능해 쉽고 편리하게 글로벌 시장에서 상품을 판매할 수 있습니다.

#### 2.3.2 국가별 현지화된 운영서비스

> 카페24 글로벌 전문가들이 번역은 물론 CS운영대행, 결제시스템(PG) 및 택배 연동 등 타깃 국가별 현지화된 운영서비스를 지원합니다.
>
> 해외 소비자들에게 익숙한 쇼핑 환경을 제공해 신뢰를 높이는 동시에 판매를 증진할 수 있습니다. 국가별 현지화된 서비스 이용으로 해외시장을 공략하는 판매자들은 핵심 아이템과 비즈니스에 더욱 집중할 수 있습니다.

### 2.4 마케팅센터

> 최첨단 성과분석 시스템을 통해 맞춤 전략을 컨설팅해 드립니다.

#### 2.4.1 국가별 맞춤 온라인 광고 전략 제시

> 카페24 마케팅센터는 온라인 쇼핑몰들의 ‘전자상거래 빅데이터’를 바탕으로 효과적인 광고·마케팅 전략을 제공합니다. 250여명의 글로벌 마케팅 전문가들이 1대 1 맞춤 컨설팅을 통해 온라인 쇼핑몰별 최적화된 성공 전략을 제시하고 있습니다.
>
> 또한 구글, 바이두, 페이스북 등 전 세계 광고·마케팅 기업들과의 글로벌 파트너십을 통해 현지화된 통합 마케팅을 진행합니다.

#### 2.4.2 체계적인 분석 시스템을 통한 효과 극대화

> 온라인 광고를 진행할 때는 효과를 정확히 분석하고 관리하고 개선하는 것이 중요합니다. 마케팅센터에서는 최첨단 성과분석시스템을 기반으로 접속수, 페이지뷰, 방문자 매출, 지역, 연령, 구매율 등의 정확한 '로그(log) 분석결과'와 구체적인 수치로 보여지는 '광고비투자효과(ROAS)' 등 보다 믿을 수 있는 마케팅 서비스를 실시간 제공해 드립니다.

### 2.5 창업센터&#x20;

> 온라인 비즈니스 창업 시 필요한 통합 서비스를 제공합니다.

#### 2.5.1 온라인 비즈니스를 위한 공동사무실

> 카페24 창업센터는 사무공간을 비롯해 다양한 부가서비스를 받을 수 있는 공동 사무실입니다. 사무공간 외에도 온라인 비즈니스에 첫 발을 내딛는 고객들에게 필요한 통합 서비스를 제공하여 예비창업자, 초기 단계 운영자들의 성공 확률을 높여드립니다.

#### 2.5.2 최저가 택배, 무료 스튜디오, 컨설팅 등 다양한 혜택

> 창업센터 입주자는 쾌적한 사무공간, 스튜디오 대여 등 업무 서비스를 비롯해 쇼핑몰 성공을 위한 질적 서비스를 제공받을 수 있습니다. 또한 쇼핑몰 아이템 선정, 사업계획서 작성, 상품 사입 및 배송, 세무상식 등 창업 및 운영에 관한 컨설팅과 교육을 받을 수 있습니다. 입주와 동시에 스튜디오, 촬영장비를 사용할 수 있으며, 배송 물량에 관계없이 저렴한 가격으로 체계적인 택배시스템을 이용할 수 있습니다.

### 2.6 교육센터&#x20;

> 온라인 비즈니스 창업과 운영에 필요한 교육을 지원합니다.

#### 2.6.1 글로벌 온라인 비즈니스 위한 다양한 교육 지원

> 카페24 교육센터는 예비 창업자, 운영자 등을 대상으로 쇼핑몰 창업과 운영, 해외 시장 진출에 필요한 일체의 교육을 지원합니다

#### 2.6.2 전문가 통한 수준별 1:1 맞춤 컨설팅

> 카페24의 온라인 비즈니스 전문가를 통해 시장분석, 상표권 및 저작권, 세무 등 전자상거래 관련 이론 교육과 실무 교육, 1:1 맞춤 컨설팅을 제공합니다.

### 2.7 디자인센터&#x20;

> 주목도 높은 차별화된 사이트를 합리적인 가격으로 구축할 수 있도록 도와 드립니다

#### 2.7.1 디자이너와 실수요자간 디자인 직거래장터

> 카페24 디자인센터는 홈페이지를 제작하려는 실수요자와 홈페이지 개발 능력을 보유한 웹에이전시 또는 웹디자이너 간의 디자인 직거래를 지원합니다.
>
> 웹사이트 구축에 필요한 모든 디자인 요소들이 통째로 담겨 있는 일종의 샘플 사이트라고 할 수 있습니다.

#### 2.7.2 디자이너 2만여명의 풍부한 디자인소스 제공

> 20,000여명의 디자이너와 연계되어 있어 사이트 특성에 맞는 맞춤형 디자인 선택이 가능하며, 이를 이용해 초보자도 쉽게 사이트를 제작할 수 있습니다. 또 사이트 운영자와 디자이너 간 직거래로 운영되어 결제 수수료가 없으므로 보다 합리적인 가격으로 사이트를 제작할 수 있습니다.

## 출처 : [바로가기 ](https://www.cafe24corp.com/)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# KT Cloud

wikipedia 사이트 참고

## KT Cloud 란?

> KT Cloud는 클라우드 컴퓨팅 플랫폼 서비스(컴퓨터 리소스를 인터넷으로 제공)하는 회사로 IaaS서비스(CPU, Memory, Storage)와 SaaS 및 PaaS 서비스(WAF, DB, WAS)를 제공한다.

## 제공 하는 서비스는?

> 일반적인 IT 서비스 카테고리에 맞추어 알기 쉽도록 IaaS, PaaS, SaaS로 구분하여 구성 설명. 참고로 실제 kt cloud의 상세 서비스 라인은 컴퓨팅, 스토리지, DB, 네트워크, 보안, AI, CDN, 기타(블록체인/IoT/빅데이터, 엔터프라이즈, 매니지먼트)로 구성
>
> * [IaaS](https://ko.wikipedia.org/wiki/IaaS): 컴퓨팅, 스토리지와 같은 컴퓨팅 파워를 제공하고 자원들을 가시화(관제) 하는 것
> * [PaaS](https://ko.wikipedia.org/wiki/PaaS): 실제 사용자에게 제공되는 서비스를 만들도록 돕는 기능을 제공 하는 것([IaaS](https://ko.wikipedia.org/wiki/IaaS)를 포함한 Runtime Environment)을 제공하는 것
> * [SaaS](https://ko.wikipedia.org/wiki/%EC%84%9C%EB%B9%84%EC%8A%A4%ED%98%95_%EC%86%8C%ED%94%84%ED%8A%B8%EC%9B%A8%EC%96%B4): 고객이 요청한 데이터를 제공하는 것

### 컴퓨팅 및 스토리지 서비스([IaaS](https://ko.wikipedia.org/wiki/IaaS))

> * Server (CPU, GPU)
> * Server (HDD, SDD)
> * Storage
> * NAS(Network Access Storage)
> * Autoscaling
> * Packaging
> * Container
> * Watch
> * Sycros

### 플랫폼 서비스([PaaS](https://ko.wikipedia.org/wiki/PaaS))

> * WAF, WAF pro
> * DB (Maria DB, MS-SQL, Postgrest Advanced Server, Mongo DB, Altibase DBMS, Tibero Machbase)
> * NexR Data Analysis Platform

### 소프트웨어 서비스([SaaS](https://ko.wikipedia.org/wiki/SaaS))

> * [스팸메일](https://ko.wikipedia.org/wiki/%EC%8A%A4%ED%8C%B8%EB%A9%94%EC%9D%BC) 시뮬레이션 서비스
> * 취약점 진단 서비스
> * 영상 솔루션(Go talk, Video help me, Live edu)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 사용자 메뉴얼 자세히 보기

사용자 메뉴얼 자세히 보기

* D'Amo 고객가이드
* ChakraMAX 메뉴얼
* SafeConsole Admin Guide

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
&#x20;NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Cloud 별 요금 계산 사이트

클라우드 요금 계산기

## Cloud Calculator Site

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Solution Site

솔루션 리스트

## Solution List&#x20;

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Update Site

업데이트 사이트 바로가기

## Update Site

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# Security Site

보안 사이트

## Security Site

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


# 보안 가이드라인(Out-Link)

참고 사이트(Out-Link)

## 보안  가이드라인 참고 (Out-Link)

&#x20;               [![](https://ads-partners.coupang.com/banners/768697?subId=\&traceId=V0-301-f5c692db558def48-I768697\&w=300\&h=250)](https://link.coupang.com/a/bvPl62) [![](https://ads-partners.coupang.com/banners/45962?subId=\&traceId=V0-301-879dd1202e5c73b2-I45962\&w=300\&h=250)](https://link.coupang.com/a/bvPlik)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}

{% embed url="<https://sul.skill.or.kr>" %}
보안 업데이트 정보 사이트
{% endembed %}


