HP OpenVMS Systems Documentation

Content starts here

10 리소스에 대한 액세스 제어
시스템 사이트마다 고유한 보안 요구 사항이 있습니다. 따라서 모든 사이트에는 시스템 관리자와 사용자를 위한 물리적 보안 및 소프트웨어 보안 요구 사항이 요약된 시스템 보안 정책이 있어야 합니다. 시스템 보안을 확고히 하기 위해 OpenVMS 운영 체제에서는 시스템에 대한 액세스와 공유 정보가 포함된 객체에 대한 액세스를 모두 제어합니다. 장치, 볼륨, 논리 이름 표, 파일, 대기열과 같은 이러한 객체는 보호된 객체로 알려져 있습니다. 보호된 객체는 모두 주어진 방식으로 객체에 대한 액세스 권한을 부여할 사용자를 지정하는 일련의 액세스 요구 사항을 나열합니다.
OpenVMS Guide to System Security에서는 운영 체제에서 사용할 수 있는 보안 기능과 시스템 관리자가 계정 및 시스템 보안 유지를 위해 수행할 수 있는 작업에 대해 설명합니다. 이 장에서는 OpenVMS가 시스템 리소스를 보호하고 감사하는 방법 중 일부에 대해 설명합니다. 즉, 다음에 대한 정보가 포함됩니다.
프로세스의 권한 증명서 표시
객체의 보안 프로파일
보호 코드 해석
기본 파일 보호
네트워크에서 파일 액세스
계정 및 파일에 대한 액세스 감사
추가적인 보안 정보를 보려면 다음을 참조하십시오.
객체 보호 및 일반적인 시스템 보안에 대한 자세한 내용은 OpenVMS Guide to System Security를 참조하십시오.
이 장에 나오는 명령에 대한 자세한 내용은 OpenVMS DCL Dictionary 또는 온라인 도움말을 참조하십시오.
보안 기능
다음과 같은 방법으로 OpenVMS 보안 기능에 익숙해질 수 있습니다.
사용 중인 프로세스에 관련된 권한 증명서 - 권한 증명서는 액세스할 수 있는 리소스를 결정합니다. 프로세스에 해당 증명서가 없으면 보호된 특정 객체를 액세스하지 못할 수도 있습니다.
권한 증명서 표시에 대한 자세한 내용은 프로세스의 권한 증명서 표시를 참조하십시오.
보호된 객체의 보안 프로파일 표시 - 보안 프로파일에는 보호된 객체에 대한 정보가 들어 있습니다. 자신이 소유한 객체의 보안 프로파일을 변경하여 다른 사용자들이 액세스할 수 있도록 하거나 액세스할 수 없도록 할 수 있습니다.
보안 프로파일에 대한 자세한 내용은 객체의 보안 프로파일을 참조하십시오.
네트워크에서 파일을 액세스하는 방법 - 액세스 제어 문자열이나 프록시 로그인 계정을 사용하여 수행할 수 있습니다.
원격 파일 액세스에 대한 자세한 내용은 네트워크에서 파일 액세스를 참조하십시오.
계정 및 파일에 대한 액세스 감사 - 모든 로그인 메시지를 자세히 관찰하고 시스템 관리자와 함께 해당 파일을 감사하여 수행할 수 있습니다.
계정 및 파일에 대한 액세스 감사에 대한 자세한 내용은 계정 및 파일에 대한 액세스 감사를 참조하십시오.
프로세스의 권한 증명서 표시
보호된 객체를 액세스하려고 하는 모든 프로세스는 권한 증명서로 알려진 자격 증명을 갖습니다. 보호된 모든 객체는 주어진 방식으로 객체에 대한 액세스 권한을 부여할 사용자를 지정하는 일련의 액세스 요구 사항을 나열합니다. 액세스 프로세스의 권한 증명서가 해당 객체의 권한 증명서와 일치하지 않을 경우 액세스가 거부됩니다.
다음 보기에서는 SHOW PROCESS 명령을 사용하여 현재 프로세스의 증명서를 표시하는 방법을 보여 줍니다.
$ SHOW PROCESS/ALL
25-NOV-2002 15:23:18.08 User: GREG Process ID: 34200094
Node: ACCOUNTS Process name: "GREG"
Terminal: VTA2195: TNA2170: (Host: 16.32.123.45 Port: 6789)
User Identifier: [DOC,GREG] [1]
Base priority: 4
Default file spec: WORK1:[GREG.FISCAL_96]
Number of Kthreads: 1
Devices allocated: ACCOUNTS$TWA2:

Process Quotas:
.
.
.
Process rights:
INTERACTIVE [2]
LOCAL [3]
SALES [4]
MINDCRIME resource [5]
System rights:
SYS$NODE_ACCOUNTS [6]
권한 증명서는 UIC, 환경, 일반 등 세 가지 유형이 있습니다. SHOW PROCESS 명령의 출력에는 이 세 가지가 모두 표시됩니다.
[1] UIC 증명서, 사용자 Greg는 DOC 그룹의 구성원임을 나타냅니다.
[2] 환경 증명서, 사용자 Greg는 대화형 사용자임을 나타냅니다.
[3] 환경 증명서, 사용자 Greg는 로컬로 로그인되었음을 나타냅니다.
[4] 일반 증명서, 사용자 Greg는 SALES 그룹의 구성원이기도 함을 나타냅니다.
[5] 일반 증명서, 사용자 Greg는 리소스 속성과 함께 MINDCRIME 증명서를 보유하므로 디스크 공간을 해당 증명서에 지정할 수 있음을 나타냅니다.
[6] 환경 증명서, 사용자 Greg는 ACCOUNTS 노드에서 작업 중임을 나타냅니다.
객체의 보안 프로파일
운영 체제에서는 많은 사용자를 동시에 지원하기 때문에 한 사용자의 작업이 다른 사용자의 작업을 방해하지 않도록 하는 보안 메커니즘이 내장되어 있습니다. 보호 코드, 액세스 제어, 하드웨어 디자인 등이 메모리, 공유 장치 및 데이터의 사용을 함께 보호하므로 많은 사용자들이 시스템을 공유할 수 있습니다. 객체의 보안 프로파일은 UIC(사용자 식별 코드), ACL, 해당 객체에 할당된 보호 코드로 구성됩니다. 사용자는 소유한 객체의 보안 프로파일을 표시하거나 수정할 수 있습니다.
보호된 객체의 보안 프로파일을 보려면 DCL 명령 SHOW SECURITY를 사용합니다. 예를 들어, 다음 명령은 95_FORECAST.TXT 파일에 대한 보안 정보를 요청합니다.
$ SHOW SECURITY 95_FORECAST.TXT
WORK_DISK$:[GREG]95_FORECAST.TXT;1 object of class FILE
Owner: [ACCOUNTING,GREG]
Protection: (System: RWED, Owner: RWED, Group: RE, World)
Access Control List: <empty>
표시된 내용에 따르면 95_FORECAST.TXT 파일은 사용자 Greg가 소유하고 있습니다.
또한, 시스템 사용자와 소유자에게 읽기, 쓰기, 실행 및 삭제 액세스 권한을 부여하는 파일의 보호 코드가 나열됩니다. 이 코드는 그룹 사용자에게 읽기 및 실행 액세스 권한을 부여하고 world 사용자에게는 액세스 권한을 제공하지 않습니다. 추가 설명을 보려면 보호 코드 해석을 참조하십시오. 파일에 대한 ACL은 없습니다.
보안 프로파일 수정
보호된 객체의 소유자, 보호 코드 또는 ACL에 새 값을 제공하거나, SET SECURITY 명령을 사용하여 한 객체의 프로파일을 다른 객체로 복사할 수 있습니다.
예를 들어, 객체의 보안 프로파일의 SHOW SECURITY 표시에서는 사용자 Greg가 95_FORECAST.TXT 파일을 소유하고 있음을 보여 줍니다. Greg는 소유자로서 해당 파일에 대한 보호 코드를 변경할 수 있습니다. 원래 코드는 world 범주의 사용자에게 액세스 권한을 부여하지 않았는데, 지금 Greg가 world 사용자에게 읽기 및 쓰기 액세스 권한을 허용하도록 변경했습니다.
$SET SECURITY/PROTECTION=(W:RW) 95_FORECAST.TXT
SHOW SECURITY 명령은 해당 파일에 대한 새 보호 코드를 확인합니다.
$ SHOW SECURITY 95_FORECAST.TXT

95_FORECAST.TXT object of class FILE

Owner: [GREG]

Protection: (System: RWED, Owner: RWED, Group: RE, World: RW) Access Control List: <empty>

보호 코드 해석
보호 코드는 특정 사용자 또는 사용자 그룹에 허용되거나 거부되는 액세스 유형을 제어합니다. 보호 코드의 형식은 다음과 같습니다.
[범주: 허용된 액세스 목록(, 범주: 허용된 액세스 목록,...)]
범주에는 System(S), Owner(O), Group(G) 및 World(W)가 있습니다. 각 범주에 대해 해당 첫 문자를 약어로 사용할 수 있습니다. 범주에 대한 정의는 다음과 같습니다.
표 10-1
System
UIC가 1~10(8진수) 범위 내에 있고, SYSPRV 권한을 갖거나, 소유자와 동일한 그룹에 있으면서 GRPPRV를 보유하는 모든 사용자 프로세스 또는 어플리케이션입니다.
Owner
UIC가 해당 객체의 UIC와 동일한 모든 사용자 프로세스 또는 어플리케이션입니다.
Group
그룹 UIC가 해당 객체의 그룹 UIC와 동일한 모든 사용자 프로세스 또는 어플리케이션입니다.
World
시스템의 모든 사용자 프로세스 또는 어플리케이션입니다.

사용자 범주를 두 개 이상 지정할 때는 각 범주를 쉼표로 구분하고 전체 코드를 괄호로 묶습니다. 사용자 범주와 액세스 유형을 임의의 순서로 지정할 수 있습니다.
null 액세스 지정은 액세스 권한이 없음을 의미하므로, 사용자 범주에 대한 액세스 유형을 생략할 경우 이 사용자 범주에는 해당 유형의 액세스가 거부됩니다. 사용자 범주에 대해 모든 액세스 권한을 거부하려면 액세스 유형이 없는 상태로 사용자 범주를 지정합니다. 사용자 범주에 대해 액세스를 거부하는 경우 해당 사용자 범주 다음에 오는 콜론을 생략합니다.
파일의 사용 목록에는 Read(R), Write(W), Execute(E) 또는 Delete(D) 액세스 유형이 포함됩니다. 액세스 유형은 각 소유권 범주에 할당되며 콜론(:)으로 구분됩니다. 파일 액세스 유형에는 각각 다음과 같은 의미가 있습니다.
표 10-2
Read
디스크 파일을 읽거나, 인쇄하거나, 복사할 수 있는 권한을 부여합니다. 디렉토리 파일에 대한 읽기 액세스는 파일을 읽거나 나열하고 와일드카드 문자와 함께 파일 이름을 사용하여 파일을 찾을 수 있는 권한을 부여합니다. 읽기 액세스에는 실행 액세스가 포함됩니다.
Write
파일의 내용을 삭제할 수는 없지만 변경하거나 기록할 수 있는 권한을 제공합니다. 쓰기 액세스는 파일의 내용을 설명하는 파일 특성을 수정할 수 있게 합니다. 디렉토리 파일에 대한 쓰기 액세스는 파일의 카탈로그에서 항목을 삽입하거나 삭제할 수 있는 권한을 부여합니다.
Execute
실행 프로그램 이미지나 DCL 명령 프로시저가 들어 있는 파일을 실행할 수 있는 권한을 부여합니다. 디렉토리 파일에 대한 실행 액세스는 이름을 알고 있는 파일을 찾을 수 있는 권한을 부여합니다.
Delete
파일을 삭제할 수 있는 권한을 부여합니다. 파일을 삭제하려면 파일에 대한 삭제 액세스 권한과 이 파일이 들어 있는 디렉토리에 대한 쓰기 액세스 권한이 있어야 합니다.

기본 파일 보호
새 파일은 상위 디렉토리의 기본 UIC 기반 보호와 기본 ACL(사용 제어 목록)을 받습니다. ACL은 파일, 디렉토리, 장치 등 보호된 특정 객체에 대해 사용자나 사용자 그룹이 갖는 액세스 권한을 정의하는 항목들의 모음입니다.
기본 UIC 보호 또는 기본 ACL 보호를 사용하여 새 파일에 부여된 기본 UIC 기반 보호를 무시할 수 있습니다.
기본 UIC 보호
운영 체제에서는 각 프로세스에 다음과 같은 UIC 기반 보호를 제공합니다.
(S:RWED, O:RWED, G:RE, W)
기본적으로 시스템 UIC가 있는 사용자와 객체의 소유자에게는 해당 객체에 대한 모든 액세스 권한이 있고, 객체 소유자와 동일한 UIC 그룹의 사용자에게는 해당 객체에 대한 읽기 및 쓰기 액세스 권한이 있으며, 그 밖의 모든 사용자에게는 해당 객체에 대한 액세스가 거부됩니다. 사용자가 만드는 파일에 대한 기본 보호를 변경하려면 /DEFAULT 한정자를 사용하여 SET PROTECTION 명령을 입력합니다. 예를 들어, 로그인 명령 프로시저에 다음 명령을 입력하면 사용자가 만드는 모든 파일에 대한 읽기 및 실행 액세스 권한을 모든 프로세스에 부여하는 것입니다. 이 명령을 실행하려면 로그인 명령 프로시저를 실행해야 합니다.
$ SET PROTECTION = (S:RWED,O:RWED,G:RE,W:RE)/DEFAULT
기본 ACL 보호
해당 디렉토리 파일의 ACL에 기본 보호 ACE(액세스 제어 항목)를 넣어서 지정된 디렉토리나 하위 디렉토리에 대해 기본 UIC 보호를 무시할 수 있습니다. ACE에 지정된 기본 보호는 지정된 디렉토리나 이 디렉토리의 하위 디렉토리에서 만들어진 모든 새 파일에 적용됩니다. 디렉토리 파일의 ACL에 있어야 하는 다음 ACE는 해당 디렉토리와 이 디렉토리의 하위 디렉토리에 대한 기본 보호가 시스템과 소유자 프로세스에 모든 권한을 허용하고, 그룹 프로세스에는 읽기 및 실행 액세스를 허용하며, world 사용자에게는 어떠한 액세스도 허용하지 않도록 지정합니다.
$ SET SECURITY/ACL = (DEFAULT_PROTECTION,S:RWED,O:RWED,G:RE,W:) [JONES]PERSONAL.DIR
해당 디렉토리에서 만들어지는 모든 후속 파일의 ACL에 기본 증명서 ACE가 복사되도록 지정하려면 디렉토리 파일의 증명서 ACL에 DEFAULT 옵션을 지정합니다.
다음 보기에 나오는 ACE는 디렉토리 파일에 적용되며, 네트워크 사용자가 해당 디렉토리에서 만들어진 모든 파일에 액세스하는 것을 거부합니다.
$ SET SECURITY/ACL = (IDENTIFIER=NETWORK,OPTIONS=DEFAULT,ACCESS=NONE) - _$ [JONES]PERSONAL.DIR
파일 이름 바꾸기
파일의 이름이 바뀌어도 보호는 변경되지 않습니다. 기존 파일의 새 버전은 이전 버전의 UIC 기반 보호와 ACL을 받습니다. BACKUP, COPY, CREATE, SET FILE 명령의 /PROTECTION 한정자를 사용하여 기본 UIC 기반 보호를 무시합니다.
명시적 파일 보호
/PROTECTION 한정자(BACKUP, COPY, CREATE 명령에 유효함)를 사용하여 새 파일에 대해 UIC 기반 보호를 명시적으로 지정할 수 있습니다.
SET SECURITY/PROTECTION 명령을 사용하여 기존 파일에 대한 UIC 기반 보호를 변경할 수 있습니다.
파일이 만들어지고 그 파일에 대한 ACL을 만든 후에는 해당 ACL을 수정하고 원하는 만큼 많은 항목을 추가할 수 있습니다. ACL로 지정된 보호는 파일의 사용자 식별 코드 보호를 무시합니다.
다음 보기에서는 UIC 기반 보호가 지정됩니다.
$ CREATE MAST12.TXT/PROTECTION=(S:RWED,O:RWED,G,W)
다음 보기에서는 MAST12.TXT 파일에 대한 UIC 기반 보호가 변경됩니다.
$ SET SECURITY/PROTECTION=(S:RWED,O:RWED,G:RE,W) MAST12.TXT
네트워크에서 파일 액세스
다음 절에서는 네트워크에서 파일을 액세스하는 방법에 대해 설명합니다.
액세스 제어 문자열
OpenVMS 네트워크용 DECnet에서 작업을 수행하는 DCL 명령의 파일 지정에 네트워크 액세스 제어 문자열을 포함할 수 있습니다. 액세스 제어 문자열은 로컬 노드의 사용자가 원격 노드의 파일을 액세스할 수 있도록 허용합니다.
액세스 제어 문자열은 다음과 같이 원격 계정에 대한 사용자 이름과 인용 부호로 묶은 사용자 암호로 구성됩니다.
NODE'username password'::disk:[directory]filename.filetype
주) 액세스 제어 문자열에는 다른 사용자가 원격 계정으로 침입할 수 있는 충분한 정보가 있기 때문에 심각한 보안 노출이 생길 수 있습니다.
액세스 제어 문자열 보호
액세스 제어 문자열 정보를 보호하려면 다음을 수행하십시오.
하드카피 터미널 또는 비디오 터미널의 정보가 공개되는 것을 방지하십시오. 하드카피 터미널을 사용할 경우에는 출력을 적절히 처리합니다. 비디오 터미널을 사용할 경우, 네트워크 작업이 완료되면 DCL 명령 RECALL/ERASE를 사용하여 화면을 지우고 호출 버퍼를 비웁니다. 이렇게 하면 다른 사용자가 Ctrl/B 순서를 사용하거나 DCL 명령 RECALL/ALL을 사용하여 명령행을 표시하여 암호를 보는 것을 방지할 수 있습니다.
탐색의 대상이 되기 쉬운 명령 프로시저에서 액세스 제어 문자열을 포함하는 네트워크 명령을 넣지 마십시오.
명령 프로시저에 액세스 제어 문자열을 넣어야 할 경우에는 최적의 파일 보호와 함께 이러한 파일을 제공하십시오.
프록시 로그인 계정을 사용하여 암호 보호
액세스 제어 문자열에 대한 필요성을 없애기 위해 프록시 로그인 계정 사용을 선호할 수도 있습니다. 프록시 로그인을 사용하면 액세스 제어 문자열에 사용자 이름이나 암호를 지정하지 않고도 네트워크에서 파일을 액세스할 수 있습니다. 즉, 프록시 로그인에는 다음과 같은 보안 이점이 있습니다.
요청이 시작된 터미널에서는 암호가 에코되지 않습니다.
암호를 암호화되지 않은 양식으로 가로챌 수 있는 시스템 간에는 암호가 전달되지 않습니다.
원격 액세스 단계를 수행하기 위한 명령 파일에 암호가 필요하지 않습니다.
사용자가 프록시 로그인을 시작하려면 원격 노드의 시스템 또는 보안 관리자가 프록시 계정을 만들어 주어야 합니다. 프록시 계정은 일반 계정과 마찬가지로 OpenVMS Authorize 유틸리티(AUTHORIZE)를 사용하여 만들어지며, 대체로 권한이 없는 계정입니다. 보안 관리자는 한 개의 기본 프록시 계정과 15개까지의 다른 프록시 계정에 대한 액세스 권한을 사용자에게 허용할 수 있습니다. 프록시 로그인은 시스템 관리자의 설치 작업을 더 많이 필요로 하지만, 더욱 안전한 네트워크 액세스를 제공하며 사용자가 액세스 제어 문자열을 입력해야 할 필요성을 없애 줍니다.
다음 보기는 일반적인 네트워크 로그인 요청과 프록시 로그인 요청 간의 차이점을 보여 줍니다. 각 보기에 대해 다음과 같은 조건이 있습니다.
사용자 KMAHOGANY에는 사용자 계정이 두 개 있습니다.
XYZ123ABC” 암호를 가진 BIRCH 노드의 계정
A25D3255” 암호를 가진 WALNUT 노드의 계정
KMAHOGANY는 BIRCH 노드로 로그인했습니다.
KMAHOGANY는 WALNUT 노드에 있는 계정의 기본 장치 및 디렉토리로부터 BIONEWS.MEM 파일을 복사하려고 합니다.
다음 그림에서는 이러한 조건을 보여 줍니다.
사용자 KMAHOGANY는 액세스 제어 문자열을 사용하여 BIONEWS.MEM 파일을 다음과 같이 복사할 수 있습니다.
$ COPY WALNUT"KMAHOGANY A25D3255"::BIONEWS.MEM BIONEWS.MEM
A25D3255 암호가 에코되는 것에 주의하십시오. 화면을 보고 있는 사람은 모두 이 암호를 볼 수 있습니다.
KMAHOGANY가 BIRCH 노드로부터 WALNUT 노드의 계정에 이르는 프록시 액세스를 갖고 있을 경우, BIONEWS.MEM 파일을 복사하기 위한 명령은 다음과 같습니다.
$ COPY WALNUT::BIONEWS.MEM BIONEWS.MEM
KMAHOGANY는 액세스 제어 문자열에 암호를 지정하지 않아도 됩니다. 대신, 시스템에서 BIRCH 노드의 계정으로부터 WALNUT 노드의 해당 계정으로 프록시 로그인을 수행합니다. 암호 교환은 없습니다.
일반 액세스 프록시 계정
보안 관리자는 외부 노드의 사용자 그룹이 일반 액세스 프록시 계정을 사용하도록 공유를 인증할 수 있습니다. 예를 들어, WALNUT 노드의 보안 관리자는 다음과 같은 조건으로 일반 액세스 계정을 만들 수 있습니다.
사용자 이름 GENACCESS
네트워크 로그인에 대해 제한된 액세스
계정의 소유자만이 알고 있는 암호. 원격 사용자 중 어느 누구도 알아서는 안 됩니다. 이것은 계정 보호에 도움이 됩니다.
기본 장치 및 디렉토리 STAFFDEV:[BIOSTAFF]
보안 관리자가 GENACCESS 계정에 BIRCH::KMAHOGANY 프록시 액세스 권한을 부여하면 사용자 KMAHOGANY가 다음 명령을 입력하여 BIONEWS.MEM 파일을 복사할 수 있습니다.
$ COPY WALNUT::[KMAHOGANY]BIONEWS.MEM BIONEWS.MEM
BIONEWS.MEM 파일이 GENACCESS 계정에 대한 기본 장치 및 디렉토리(STAFFDEV:[BIOSTAFF])에 있지 않으므로 KMAHOGANY는 [KMAHOGANY] 디렉토리를 지정해야 합니다. 또한 BIONEWS.MEM 파일에 대한 보호에서 GENACCESS 계정에 대한 액세스를 허용해야 합니다. 그렇지 않은 경우, 이 명령은 오류가 발생합니다. 주어진 노드에서 두 개 이상의 프록시 계정에 대한 액세스 권한을 갖고 있을 경우, 기본 프록시 계정을 사용하지 않으려면 해당 프록시 계정의 이름을 지정합니다. 예를 들어, GENACCESS 계정(기본 프록시 계정) 대신 PROXY2라는 프록시 계정을 사용하려면 KMAHOGANY는 다음 명령을 입력합니다.
$ COPY WALNUT"PROXY2"::[KMAHOGANY]BIONEWS.MEM BIONEWS.MEM
이 명령에서는 PROXY2 계정을 사용하여 WALNUT 노드의 [KMAHOGANY] 디렉토리에서 BIONEWS.MEM 파일을 복사합니다.
계정 및 파일에 대한 액세스 감사
시스템을 모니터링하여 가능한 침입 시도를 찾아내는 것이 보안 관리자의 작업이긴 하지만, 사용자가 자신의 계정과 파일에 대한 액세스 감사에서 보안 관리자를 도울 수 있습니다.
마지막 로그인 시간 보기
OpenVMS 시스템은 사용자가 자신의 계정에 마지막으로 로그인한 시간에 대한 UAF 레코드의 정보를 관리합니다. 보안 관리자는 로그인 시 시스템에서 이 정보를 표시해야 하는지 여부를 결정합니다. 보통 내지 높은 보안 요구 사항이 있는 사이트에서는 이 정보를 자주 표시하고 예외적이거나 설명할 수 없는 로그인 성공 및 설명할 수 없는 로그인 오류에 대해 확인하도록 사용자에게 요청합니다.
로그인되지 않은 시기에 대화형 또는 비대화형 로그인 보고서가 있는 경우 보안 관리자에게 즉시 보고하십시오. 그리고 암호를 변경하십시오. 보안 관리자는 계정 파일과 감사 로그를 사용하여 자세히 조사할 수 있습니다.
로그인 오류 메시지가 나타났는데 오류의 원인을 확인할 수 없는 경우에는 다른 사용자가 해당 계정을 액세스하려고 시도하고 있는 중일 가능성이 많습니다. 해당 암호가 암호 보호에 대한 지침에 나오는 암호 보안을 위한 권장 사항을 모두 준수하고 있는지 확인하십시오. 그렇지 않은 경우 암호를 즉시 변경하십시오.
로그인 오류 메시지가 나타날 것으로 예상했는데 나타나지 않거나 실패 횟수가 너무 적으면 암호를 변경하십시오. 이러한 로그인 오류 문제에 대한 표시를 보안 관리자에게 보고하십시오.
보안 관리자는 이벤트가 발생할 때 특별히 주의를 기울여야 할 이벤트의 유형을 한 개 이상 선택할 수 있습니다. 그러한 이벤트가 감지되면 보안 관리자는 시스템 보안 감사 로그 파일에 감사를 보내거나 보안 운영자 터미널로 사용되는 터미널에 경보를 보내도록 시스템에 지시합니다. 예를 들어, 보안 관리자는 쓰기 액세스가 금지된 파일을 한 개 이상 식별할 수 있습니다. 이러한 파일에 대한 액세스가 시도된 것을 나타내도록 감사를 활성화하거나 경보를 설정할 수 있습니다.
해당 계정에 대한 침입이 의심되는 경우 암호를 변경하십시오. 보안 관리자가 중요한 파일에 감사를 구현하도록 요청할 수도 있습니다.
보안 경보를 트리거할 수 있는 이벤트
감사 또는 경보를 트리거하는 이벤트에는 다음이 포함될 수 있습니다.
표 10-3
보안 감사 또는 경보를 시작하는 이벤트 예
이미지 설치
특정 유형의 파일 액세스
볼륨 마운트 및 분리
시스템 및 사용자 암호 수정, 시스템 인증 파일, 네트워크 프록시 파일 또는 권한 데이터베이스
ACL 파일 또는 글로벌 섹션이
요청한 이벤트 액세스
로그인, 로그아웃, 로그인 오류, 침입 시도

다음 보기에서는 CONFIDREVIEW.MEM 파일을 감사하려고 한다는 것을 전제로 합니다. 사용자 ABADGUY가 CONFIDREVIEW.MEM을 액세스할 경우 삭제 액세스 권한이 있으면, 다음 감사 레코드가 시스템 보안 감사 로그 파일에 기록됩니다.
%%%%%%%%%%% OPCOM 11-DEC-1999 09:21:11.10 %%%%%%%%%%%
Message from user AUDIT$SERVER on BOSTON
Security audit (SECURITY) on BOSTON, system id: 19424
Auditable event: Attempted file access
Event time: 11-DEC-1999 09:21:10.84
PID: 23E00231 Username: ABADGUY
Image name: BOSTON$DUA0:[SYS0.SYSCOMMON.][SYSEXE]DELETE.EXE Object name: _BOSTON$DUA1:[RWOODS]CONFIDREVIEW.MEM;1
Object type: file
Access requested: DELETE
Status: %SYSTEM-S-NORMAL, normal successful completion Privileges used: SYSPRV
감사 메시지는 침입자의 이름, 액세스 방법([SYSEXE]DELETE.EXE 프로그램을 사용하여 수행된 성공적인 삭제), 액세스 시간(9:21 A.M.), 파일에 액세스하기 위한 사용 권한(SYSPRV) 등을 보여 줍니다. 이 정보를 사용하여 보안 관리자가 조치를 취할 수 있습니다.
보안 감사 로그 파일
보안 감사 메시지는 파일이 액세스되고 해당 파일에 대한 ACL의 감사 항목에 지정된 조건에 만족할 때마다 보안 감사 로그 파일에 기록됩니다(중요한 파일에 ACE 추가 참조). 보안 감사로 보호된 시스템의 파일에 대한 액세스와 마찬가지로, CONFIDREVIEW.MEM 파일에 액세스하면 보안 감사 로그 파일에 기록할 감사 레코드를 확인하는 메시지가 표시됩니다.
감사가 도입되었으면 보안 관리자에게 정기적으로 문의하여 추가적인 침입이 발생했는지 여부를 확인합니다.
중요한 파일에 ACE 추가
부적절하게 액세스된 키 파일이 있을 경우, 파일에 대한 액세스를 감사하기 위한 전략을 보안 관리자와 함께 세워야 할 수도 있습니다.
상황을 검토하고 표준 보호 코드와 일반 ACL(OpenVMS Guide to System Security 참조)로 파일을 보호하기 위해 가능한 모든 것을 수행한 경우, 보안 감사가 필요한 것으로 결론을 내릴 수 있습니다.
보안 감사를 지정하기 위해 소유한 파일이나 제어 액세스 권한을 가진 파일에 특수 ACE(액세스 제어 항목)를 추가할 수 있습니다. 그러나 감사 로그 파일은 시스템 메커니즘이므로 사이트 보안 관리자가 파일 감사의 사용을 제어하는 것이 좋다는 점을 염두에 두십시오. 제어권을 가지고 있는 파일에 감사 ACE를 추가할 수는 있지만, 시스템 관리자는 시스템 수준에서 파일의 감사를 활성화해야 합니다.
해당 계정에 대한 침입 시도가 의심되는 경우에는 보안 관리자가 모든 파일 액세스에 대한 감사를 일시적으로 활성화할 수 있습니다. 또한 보안 관리자는 감사를 활성화하여 파일 브라우저를 보기 위해 해당 파일에 대한 읽기 액세스를 모니터링할 수 있습니다.
한 파일의 액세스 위반은 다른 파일에 대한 액세스 문제를 나타내는 경우가 많습니다. 따라서 보안 관리자는 보안 감사 ACE가 있는 모든 키 파일에 대한 액세스를 모니터링해야 할 수도 있습니다. 원치 않는 액세스 권한이 키 파일에 부여되었을 때는 보안 관리자가 즉각적인 조치를 취해야 합니다.
다음 보기에서는 사용자 RWOODS와 해당 보안 관리자가 기밀 파일인 CONFIDREVIEW.MEM이 액세스되는 시기를 알아야 한다는 것에 동의하므로, RWOODS가 CONFIDREVIEW.MEM 파일에 대한 기존 ACL에 항목을 추가합니다.
$ SET SECURITY/ACL=(ALARM=SECURITY,ACCESS=READ+WRITE- _$+DELETE+CONTROL+FAILURE+SUCCESS) CONFIDREVIEW.MEM

TOC PREV NEXT INDEX