이 페이지의 내용
보안 프로필
보안 프로파일은 사용자가 액세스할 수 있는 네트워크, 로그 소스 및 도메인을 정의합니다.
JSA 에는 관리 사용자에 대한 하나의 기본 보안 프로파일이 포함되어 있습니다. 관리자 보안 프로파일에는 모든 네트워크, 로그 소스 및 도메인에 대한 액세스가 포함됩니다.
사용자 계정을 추가하기 전에 사용자의 특정 액세스 요구 사항을 충족하도록 더 많은 보안 프로필을 만들어야 합니다.
도메인
보안 프로필은 연결된 도메인으로 업데이트해야 합니다. 도메인 탭이 보안 프로필 관리 창에 표시되기 전에 도메인 관리 창에서 보안을 정의해야 합니다. 도메인 수준 제한은 보안 프로필이 업데이트되고 변경 사항이 배포될 때까지 적용되지 않습니다.
도메인 할당은 권한 우선순위, 네트워크 및 로그 소스 탭의 모든 설정보다 우선합니다.
도메인이 테넌트에 할당된 경우 할당된 도메인 창에서 도메인 이름 옆의 괄호 안에 테넌트 이름이 표시됩니다.
권한 우선 순위
권한 우선 순위는 시스템이 로그 활동 탭에 이벤트를 표시 하고 네트워크 활동 탭에 플로우를 표시할 때 고려해야 할 보안 프로필 구성 요소를 결정합니다.
보안 프로필을 생성할 때 다음 제한 사항 중에서 선택합니다.
-
제한 없음 -이 옵션은 로그 활동 탭에 표시되는 이벤트와 네트워크 활동 탭에 표시되는 플로우에 제한을 두지 않습니다.
-
네트워크만 해당(Network Only ) - 이 옵션은 사용자가 이 보안 프로파일에 지정된 네트워크와 연관된 이벤트 및 플로우만 보도록 제한합니다.
-
로그 소스만 -이 옵션은 사용자가 이 보안 프로파일에 지정된 로그 소스와 연관된 이벤트만 보도록 제한합니다.
-
네트워크 및 로그 소스 -이 옵션을 사용하면 사용자가 이 보안 프로파일에 지정된 로그 소스 및 네트워크와 연관된 이벤트 및 플로우만 볼 수 있습니다.
예를 들어 보안 프로파일이 로그 소스의 이벤트에 대한 액세스를 허용하지만 대상 네트워크가 제한되는 경우 이벤트는 로그 활동 탭에 표시되지 않습니다. 이벤트는 두 요구 사항과 모두 일치해야 합니다.
-
네트워크 또는 로그 소스 - 이 옵션을 사용하면 사용자가 이 보안 프로파일에 지정된 로그 소스 또는 네트워크와 연관된 이벤트 및 플로우를 볼 수 있습니다.
예를 들어, 보안 프로파일이 로그 소스의 이벤트에 대한 액세스를 허용하지만 대상 네트워크가 제한된 경우 권한 우선순위가 네트워크 또는 로그 소스로 설정된 경우 이벤트가 로그 활동 탭에 표시됩니다. 권한 우선순위가 네트워크 및 로그 소스로 설정된 경우, 로그 활동 탭에 이벤트가 표시되지 않습니다.
공격 데이터에 대한 권한 우선 순위
보안 프로파일은 공격 데이터가 표시될 때 네트워크 또는 로그 소스 권한을 자동으로 사용합니다. 예를 들어, 오펜스에 보안 프로파일에서 볼 수 있는 대상 IP 주소가 있지만 보안 프로파일이 소스 IP 주소에 대한 권한을 부여하지 않는 경우, 오펜스 요약 창에는 대상 및 소스 IP 주소가 모두 표시됩니다.
보안 프로파일 생성
사용자 계정을 추가하려면 먼저 사용자의 특정 액세스 요구 사항을 충족하는 보안 프로필을 생성해야 합니다.
JSA 에는 관리 사용자에 대한 하나의 기본 보안 프로파일이 포함되어 있습니다. 관리자 보안 프로파일에는 모든 네트워크, 로그 소스 및 도메인에 대한 액세스가 포함됩니다.
보안 프로파일 관리 창에서 여러 항목을 선택하려면 Control 키를 누른 상태에서 추가할 각 네트워크 또는 네트워크 그룹을 선택합니다.
네트워크를 추가한 후 구성을 저장하기 전에 하나 이상의 도메인을 제거하려는 경우 항목을 선택하고 제거(<) 아이콘을 클릭할 수 있습니다. 모든 항목을 제거하려면 모두 제거를 클릭합니다.
-
관리 탭에서 보안 프로필을 클릭합니다.
-
보안 프로필 관리 창 도구 모음에서 새로 만들기를 클릭합니다.
-
다음 매개 변수를 구성합니다.
-
보안 프로필 이름 필드에 보안 프로필의 고유한 이름을 입력합니다. 보안 프로필 이름은 최소 3자, 최대 30자 요구 사항을 충족해야 합니다.
-
선택 사항: 보안 프로필에 대한 설명을 입력합니다. 최대 문자 수는 255자입니다.
-
-
권한 우선순위 탭을 클릭합니다.
-
권한 우선 순위 설정 창에서 권한 우선 순위 옵션을 선택합니다. 권한 우선순위를 참조하십시오.
-
보안 프로필에 할당할 네트워크를 구성합니다.
-
네트워크 탭을 클릭합니다.
-
네트워크 탭의 왼쪽 창에 있는 탐색 트리에서 이 보안 프로필이 액세스할 네트워크를 선택합니다.
-
추가(>) 아이콘을 클릭하여 할당된 네트워크 창에 네트워크를 추가합니다.
-
추가하려는 각 네트워크에 대해 이 작업을 반복합니다.
-
-
보안 프로필에 할당할 로그 소스를 구성합니다.
-
로그 소스 탭을 클릭하십시오.
-
왼쪽 분할창의 탐색 트리에서 이 보안 프로파일이 액세스할 로그 소스 그룹 또는 로그 소스를 선택하십시오.
-
추가(>) 아이콘을 클릭하여 지정된 로그 소스 분할창에 로그 소스를 추가합니다.
-
추가할 각 로그 소스에 대해 이 작업을 반복합니다.
-
-
보안 프로필에 할당할 도메인을 구성합니다.
도메인 탭이 나타나기 전에 도메인을 구성해야 합니다.
-
도메인 탭을 클릭합니다.
-
왼쪽 창의 탐색 트리에서 이 보안 프로필이 액세스할 도메인을 선택합니다.
-
추가(>) 아이콘을 클릭하여 할당된 도메인 창에 도메인을 추가합니다.
-
추가하려는 각 도메인에 대해 이 작업을 반복합니다.
-
-
저장을 클릭합니다.
참고:보안 프로파일에 지정된 로그 소스 및 도메인은 일치해야 합니다. 로그 소스 및 도메인이 일치하지 않으면 보안 프로파일을 저장할 수 없습니다.
-
보안 프로필 관리 창을 닫습니다.
-
관리 탭 메뉴에서 변경 사항 배포를 클릭합니다.
보안 프로필 편집
기존 보안 프로파일을 편집하여 사용자가 액세스할 수 있는 네트워크 및 로그 소스와 권한 우선순위를 업데이트할 수 있습니다.
보안 프로필 관리 창에서 편집할 보안 보안 프로필을 빠르게 찾으려면 필터링할 유형 텍스트 상자에 보안 프로필 이름을 입력합니다.
-
관리 탭에서 보안 프로필을 클릭합니다.
-
왼쪽 창에서 편집할 보안 프로필을 선택합니다.
-
도구 모음에서 편집을 클릭합니다.
-
필요에 따라 매개 변수를 업데이트합니다.
-
저장을 클릭합니다.
-
보안 프로파일에 시계열 데이터가 있음 창이 열리면 다음 옵션 중 하나를 선택합니다.
옵션
설명
오래된 데이터 보관 및 저장
이전에 누적된 시계열 데이터를 유지하려면 이 옵션을 선택합니다. 이 옵션을 선택하면 이 보안 프로필을 가진 사용자는 시계열 차트를 볼 때 더 이상 볼 수 있는 권한이 없는 이전 데이터를 볼 수 있습니다.
오래된 데이터 숨기기 및 저장
시계열 데이터를 숨기려면 이 옵션을 선택합니다. 이 옵션을 선택하면 구성 변경 사항을 배포한 후 시계열 데이터 누적이 다시 시작됩니다.
-
보안 프로필 관리 창을 닫습니다.
-
관리 탭 메뉴에서 변경 사항 배포를 클릭합니다.
보안 프로파일 복제
기존 보안 프로필과 거의 일치하는 새 보안 프로필을 생성하려면 기존 보안 프로필을 복제한 다음 매개 변수를 수정할 수 있습니다.
복제할 보안 프로필을 빠르게 찾으려면 보안 프로필 관리 창에서 필터링 할 유형 텍스트 상자에 보안 프로필 이름을 입력합니다.
-
관리 탭에서 보안 프로필을 클릭합니다.
-
왼쪽 창에서 복제할 보안 프로필을 선택합니다.
-
도구 모음에서 복제를 클릭합니다.
-
확인 창에서 복제된 보안 프로필의 고유한 이름을 입력합니다.
-
확인을 클릭합니다.
-
필요에 따라 매개 변수를 업데이트합니다.
-
보안 프로필 관리 창을 닫습니다.
-
관리 탭 메뉴에서 변경 사항 배포를 클릭합니다.
보안 프로필 삭제
보안 프로파일이 더 이상 필요하지 않은 경우 보안 프로파일을 삭제할 수 있습니다.
삭제하려는 보안 프로필에 사용자 계정이 할당된 경우 사용자 계정을 다른 보안 프로필에 다시 할당해야 합니다. JSA 는 이 조건을 자동으로 감지하고 사용자 계정을 업데이트하라는 메시지를 표시합니다.
보안 프로필 관리 창에서 삭제하려는 보안 보안 프로필을 빠르게 찾으려면 필터링할 유형 텍스트 상자에 보안 프로필 이름을 입력하면 됩니다.
-
관리 탭에서 보안 프로필을 클릭합니다.
-
왼쪽 창에서 삭제할 보안 프로필을 선택합니다.
-
도구 모음에서 삭제를 클릭합니다.
-
확인을 클릭합니다.
-
나열된 사용자 계정을 다른 보안 프로필에 다시 할당합니다.
-
할당할 사용자 보안 프로필 목록 상자에서 보안 프로필을 선택합니다.
-
확인을 클릭합니다.
-
-
보안 프로필 관리 창을 닫습니다.
-
관리 탭 메뉴에서 변경 사항 배포를 클릭합니다.