9.3. 보안 방법 개요
Directory Server는 특정 요구에 맞는 전체 보안 정책을 설계하는 여러 가지 방법을 제공합니다. 보안 정책은 권한이 없는 사용자가 민감한 정보가 수정되거나 검색되는 것을 방지할 수 있을 만큼 강력해야 하지만 쉽게 관리할 수 있을 만큼 단순해야 합니다. 복잡한 보안 정책으로 인해 사용자가 액세스하는 데 필요한 정보에 액세스하지 못하거나 더 나빠서 사용자가 액세스할 수 없는 디렉토리 정보를 수정하거나 검색할 수 있는 오류가 발생할 수 있습니다.
보안 방법 | 설명 |
---|---|
인증 | 한 당사자가 다른 사람의 신원을 확인하는 수단입니다. 예를 들어 클라이언트는 LDAP 바인딩 작업 중에 Directory Server에 암호를 제공합니다. |
암호 정책 | 암호가 유효한 것으로 간주되어야 하는 기준(예: 기간, 길이 및 구문)을 정의합니다. |
암호화 | 정보의 개인 정보를 보호합니다. 데이터가 암호화되면 수신자만 이해할 수 있는 방식으로 스크래핑됩니다. |
액세스 제어 | 다양한 디렉터리 사용자에게 부여된 액세스 권한을 조정하고 필요한 인증 정보 또는 바인딩 속성을 지정하는 수단을 제공합니다. |
계정 비활성화 | 모든 인증 시도가 자동으로 거부되도록 사용자 계정, 계정 그룹 또는 전체 도메인을 비활성화합니다. |
보안 연결 | TLS, Start TLS 또는 SASL을 사용한 연결을 암호화하여 정보의 무결성을 유지 관리합니다. 전송 중에 정보가 암호화되면 수신자는 전송 중에 수정되지 않았음을 확인할 수 있습니다. 최소 보안 강도 요인을 설정하여 보안 연결이 필요할 수 있습니다. |
감사 | 디렉터리의 보안이 손상되었는지 확인합니다. 간단한 감사 방법 중 하나는 디렉터리에서 유지 관리하는 로그 파일을 검토하는 것입니다. |
SELinux | Red Hat Enterprise Linux 시스템에 대한 보안 정책을 사용하여 Directory Server 파일 및 프로세스에 대한 액세스를 제한 및 제어합니다. |
보안 설계의 보안을 유지 관리하기 위한 여러 툴을 결합하고 복제 및 데이터 배포와 같은 디렉터리 서비스의 다른 기능을 통합하여 보안 설계를 지원합니다.