9.3. 보안 방법 개요


Directory Server는 특정 요구에 맞는 전체 보안 정책을 설계하는 여러 가지 방법을 제공합니다. 보안 정책은 권한이 없는 사용자가 민감한 정보가 수정되거나 검색되는 것을 방지할 수 있을 만큼 강력해야 하지만 쉽게 관리할 수 있을 만큼 단순해야 합니다. 복잡한 보안 정책으로 인해 사용자가 액세스하는 데 필요한 정보에 액세스하지 못하거나 더 나빠서 사용자가 액세스할 수 없는 디렉토리 정보를 수정하거나 검색할 수 있는 오류가 발생할 수 있습니다.
표 9.1. Directory Server에서 사용 가능한 보안 방법
보안 방법 설명
인증 한 당사자가 다른 사람의 신원을 확인하는 수단입니다. 예를 들어 클라이언트는 LDAP 바인딩 작업 중에 Directory Server에 암호를 제공합니다.
암호 정책 암호가 유효한 것으로 간주되어야 하는 기준(예: 기간, 길이 및 구문)을 정의합니다.
암호화 정보의 개인 정보를 보호합니다. 데이터가 암호화되면 수신자만 이해할 수 있는 방식으로 스크래핑됩니다.
액세스 제어 다양한 디렉터리 사용자에게 부여된 액세스 권한을 조정하고 필요한 인증 정보 또는 바인딩 속성을 지정하는 수단을 제공합니다.
계정 비활성화 모든 인증 시도가 자동으로 거부되도록 사용자 계정, 계정 그룹 또는 전체 도메인을 비활성화합니다.
보안 연결 TLS, Start TLS 또는 SASL을 사용한 연결을 암호화하여 정보의 무결성을 유지 관리합니다. 전송 중에 정보가 암호화되면 수신자는 전송 중에 수정되지 않았음을 확인할 수 있습니다. 최소 보안 강도 요인을 설정하여 보안 연결이 필요할 수 있습니다.
감사 디렉터리의 보안이 손상되었는지 확인합니다. 간단한 감사 방법 중 하나는 디렉터리에서 유지 관리하는 로그 파일을 검토하는 것입니다.
SELinux Red Hat Enterprise Linux 시스템에 대한 보안 정책을 사용하여 Directory Server 파일 및 프로세스에 대한 액세스를 제한 및 제어합니다.
보안 설계의 보안을 유지 관리하기 위한 여러 툴을 결합하고 복제 및 데이터 배포와 같은 디렉터리 서비스의 다른 기능을 통합하여 보안 설계를 지원합니다.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat, Inc.