View a markdown version of this page

보안 고려 사항 - AWS 변환

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

보안 고려 사항

검색 도구 VM 보안

검색 도구 VM 보안은 검색 도구 VM에 모든 자격 증명, 로그 및 고객 데이터를 저장하기 때문에 매우 중요합니다.

검색 도구 VM에는 기본적으로 ssh 액세스가 비활성화되어 있으며 클라이언트 에서만 액세스할 수 있습니다vCenter UI -> "Launch Web Console".

검색 도구 VM에는 사용자 "discovery"에 대한 기본 로그인 암호 "password"가 함께 제공됩니다.

  • 배포 직후이 암호를 업데이트하는 것이 좋습니다.

  • vCenter를 사용하여 로그인한 enablessh 후 명령을 사용하여 ssh를 활성화하려면 암호를 업데이트해야 합니다Launch Web Console. 이 명령을 호출할 때마다 명령을 재설정해야 합니다.

보안 자격 증명

자격 증명 관리에 대한 일반적인 모범 사례

  • 자격 증명을 안전하게 저장

  • 모든 자격 증명을 정기적으로 교체

  • 암호 관리자 또는 보안 볼트 사용

  • 자격 증명 사용량 모니터링

  • 최소 권한 원칙을 따르고 필요한 최소 권한만 부여합니다.

SNMP v2 자격 증명

  • 복잡하고 기본이 아닌 커뮤니티 문자열 사용

  • "퍼블릭" 또는 "프라이빗"과 같은 일반적인 문자열은 피합니다.

  • 커뮤니티 문자열을 암호처럼 취급

SNMP v3 자격 증명

  • 인증 및 개인 정보 보호 모두 활성화

  • 강력한 인증 프로토콜 사용(MD5보다 SHA 선호)

  • 강력한 암호화 프로토콜 사용(DES보다 AES 선호)

  • 인증 및 개인 정보 보호 모두에 복잡한 암호 사용

  • 고유한 사용자 이름 사용(일반 이름 피하기)

WinRM 자격 증명

  • WinRM 인증서 검사를 비활성화하지 마세요.

  • 최소한의 필수 권한으로 전용 서비스 계정을 생성하는 것이 좋습니다.

  • SQL Server 컬렉션이 필요하지 않은 한 도메인 관리자 또는 로컬 관리자 계정을 사용하지 마세요. SQL Server 컬렉션은 여러 WMI 네임스페이스를 쿼리하고 승격된 명령을 사용하기 때문에 로컬 관리자 액세스가 필요합니다. SQL Server 검색이 없는 OS 지표의 경우 원격 관리 사용자, 성능 모니터 사용자 및에 대한 WMI 읽기 액세스 권한이 있는 관리자가 아닌 계정으로 충분root\cimv2합니다. 모듈별 세부 정보는 섹션을 참조검색 도구에 필요한 권한하세요.

Hyper-V 자격 증명

  • 최소한의 Hyper-V 관리 권한으로 전용 서비스 계정을 사용합니다.

  • 도메인 관리자 계정을 사용하지 마세요.

  • Hyper-V 자격 증명은 NTLM(HTTPS만 해당) 및 Kerberos 인증을 지원합니다.

  • 검색 도구는 SQLCipher를 사용하여 저장 시 암호화된 자격 증명을 저장합니다.

Oracle 자격 증명

  • SELECT_CATALOG_ROLE만 있는 전용 읽기 전용 서비스 계정을 사용합니다. DBA, SYSDBA 또는 SYSOPER 권한을 사용하지 마십시오.

  • 검색 도구는 읽기 작업만 수행하고 Oracle 데이터베이스에는 쓰지 않습니다.

  • 검색 도구는 진단 팩 또는 튜닝 팩 보기에 액세스하지 않으므로 추가 Oracle 라이선스가 필요하지 않습니다.

  • Oracle 서비스 계정 암호를 정기적으로 교체하고 검색 도구에서 자격 증명을 업데이트합니다.

자격 증명 스토리지

검색 도구는 데이터베이스 암호화 키를 사용하여 저장된 자격 증명을 암호화합니다. systemd 250 이상이 설치된 시스템에서이 키는 systemd-creds를 사용하여 암호화됩니다. 이전 시스템에서 키는 권한 보호 파일로 저장됩니다. 두 경우 모두 검색 도구 호스트에 대한 루트 액세스 권한이 있는 공격자는 암호화 키에 액세스하고 저장된 자격 증명을 해독할 수 있습니다. 검색 도구 호스트에 대한 액세스를 제한하고 환경의 권한 있는 시스템으로 취급합니다.

주의하여 자동 연결 기능 사용

검색 도구는 두 가지 메커니즘, 즉 자동 연결과 수동을 사용하여 OS 수준 수집 중에 서버에 자격 증명을 할당합니다. OS 수준 컬렉션에는 네트워크, SQL Server, Oracle Database 및 OS 지표 모듈이 포함됩니다. 이러한 모듈은 VMware VMs, Hyper-V VMs 및 가져온 서버를 포함한 모든 소스의 개별 서버에 연결됩니다.

수동: 서버를 특정 자격 증명과 수동으로 연결할 수 있습니다. 이 경우 검색 도구는 성공 또는 실패에 관계없이 해당 자격 증명만 사용합니다. 해당 서버의 수집 상태를 수동으로 모니터링하고 조정해야 합니다.

자동 연결: 서버와 수동으로 연결된 자격 증명이 없는 경우 검색 도구는 해당 서버의 자동 연결 메커니즘을 사용합니다. 이는 다음을 의미합니다.

  • 각 컬렉션 라운드가 시작되면 검색 도구는 해당 서버에 사용할 수 있는 자격 증명 목록(OS 유형 기반)을 가져오고 "자동 연결 가능"으로 구성됩니다.

  • 그런 다음 검색 도구는 루프의 서버에 대해 모든 자격 증명을 테스트합니다.

    • 작동하는 자격 증명이 발견되면 서버의 컬렉션 라운드가 성공한 것입니다. 검색 도구는 이를 기억하고 다음 번에 먼저 시도합니다.

    • 작동하는 자격 증명이 없으면 서버의 컬렉션 라운드가 실패한 것입니다.

      • 네트워크 모듈: 서버는 백오프 일정을 사용하여 각 장애 후 3분, 30분, 2시간 및 6시간 후에 다음 수집 라운드를 시작합니다(지수 백오프와 유사).

      • SQL Server 컬렉션: 검색 도구가 재시도하지 않습니다. 매일 서버당 한 번 시도합니다.

영향/위험:

시스템에서 위험이 완화되었다고 확신하는 경우에만 자동 연결을 사용합니다.

위험 1: 잘못된 여러 자격 증명에 자동 연결이 구성된 경우 서버에 대해 자동 시도하면 잠금 정책이 구성된 프로덕션 환경에 대한 계정 잠금이 트리거될 수 있습니다. 예를 들어 데이터 센터는 SSH 로그인 시도가 3번 실패한 후 VMs이 잠기도록 설정할 수 있습니다. 이 경우 3개의 잘못된 SSH 자격 증명에 대해 자동 연결이 구성된 경우 합법적인 계정 잠금이 발생합니다. 여러 시스템에서 잠금이 발생하면 중요한 비즈니스 프로세스에 영향을 주어 종속 시스템에서 계단식 장애가 발생할 수 있습니다. 또한 보안 운영 센터는 대량 인증 실패 이벤트로 인한 경고 폭풍을 겪어 리소스를 비우고 실제 공격을 마스킹하는 오탐 보안 인시던트를 생성할 수 있습니다.

위험 2: 검색 도구(검색 도구 암호 알고 있음)에 액세스할 수 있는 액터는 많은 수의 테스트 자격 증명을 구성하고 자동 연결을 사용하여 성공적인 자격 증명을 찾아 모든 서버에서 OS 자격 증명을 무차별 적용할 수 있습니다.

완화:

아래 지침을 따르세요.

  • 검색 도구 암호가 제대로 보호되고 승인된 액터에게만 알려졌는지 확인합니다.

  • 잠금 정책이 마련되어 있는 경우 환경에 적합한 자격 증명이 입력되었는지 확인합니다. 개별 VMs에 대한 운영 로드를 최소화하려면 계정 잠금 정책이 없는 경우에도 알려진 작동 자격 증명만 구성하는 것이 좋습니다.

  • "자동 연결"은 옵트인 기능입니다. 계정 잠금이 환경에 문제가 되는 경우 이를 선택하지 말고 수동 자격 증명 할당을 사용합니다.

CSV 가져오기 보안

CSV 파일을 사용하여 서버를 가져올 때 다음과 같은 보안 영향을 고려합니다.

  • CSV 파일에는 내부 서버의 호스트 이름 또는 IP 주소가 포함될 수 있습니다. 이를 민감한 데이터로 취급합니다.

  • os_credential_nameoracle_credential_name 열은 미리 구성된 자격 증명을 표시 이름으로 참조합니다. CSV에는 보안 암호가 포함되어 있지 않습니다.

  • All-or-nothing 검증: CSV의 행이 유효하지 않으면 전체 업로드가 거부됩니다. 이렇게 하면 혼란스러운 상태를 생성할 수 있는 부분 가져오기가 방지됩니다.

  • 가져온 서버는 인벤토리에 즉시 표시되며 수집이 가능합니다. 가져오기 전에 OS 및 Oracle 자격 증명의 범위가 올바른지 확인합니다.

액세스 고려 사항 취소

액세스를 취소하면 삭제 범위가 특정 소스로 지정됩니다.

  • vCenter 액세스를 취소하면 vCenter 데이터만 삭제됩니다. Hyper-V 또는 가져온 서버 데이터에는 영향을 주지 않습니다.

  • Hyper-V 액세스를 취소하면 Hyper-V 데이터만 삭제됩니다. VMware 또는 가져온 서버 데이터에는 영향을 주지 않습니다.

  • 가져온 서버를 삭제하면 인벤토리에서 제거되지만 다운스트림 컬렉션 데이터(네트워크, 데이터베이스, OS 지표)는 유지됩니다.

  • 모든 소스별 인벤토리 데이터를 제거하려면 각 소스를 독립적으로 취소하거나 삭제해야 합니다. 다운스트림 수집 데이터(네트워크, 데이터베이스, OS 지표)는 모든 소스가 취소된 후에도 유지됩니다.