Configure Security
INNORIX는 기업 환경에서 안전한 파일 전송 서비스를 제공하기 위해 보안 설정이 필요합니다.
본 장에서는 운영 환경에서 필요한 HTTPS, SSL 인증서, 접근 제어 및 보안 정책 설정 방법을 안내합니다.
HTTPS 구성
INNORIX Web Console 및 서비스 접근 환경은 HTTPS 사용을 권장합니다.
HTTPS를 적용하면 사용자와 INNORIX 서버 간 통신이 암호화되어 안전한 서비스 운영이 가능합니다.
HTTPS 구성 항목
| 항목 | 설명 |
|---|---|
| Domain | HTTPS 접속을 위한 서비스 도메인 |
| SSL Certificate | 서버 인증을 위한 인증서 |
| Private Key | SSL 인증서 개인 키 |
| HTTPS Port | 암호화 통신 Port |
HTTPS 적용 절차
- 운영 환경에 맞는 도메인을 준비합니다.
- SSL 인증서를 발급받습니다.
- 인증서 파일을 서버 환경에 적용합니다.
- INNORIX 서비스를 재시작합니다.
- HTTPS 접속 여부를 확인합니다.
SSL 인증서 설정
SSL 인증서는 INNORIX 서버의 신뢰성을 검증하고 사용자와 서버 간 통신을 보호하기 위해 사용됩니다.
SSL 인증서 구성 항목
| 항목 | 설명 |
|---|---|
| Certificate File | 공개 인증서 파일 |
| Private Key File | 개인 키 파일 |
| Certificate Chain | 인증 기관 체인 정보 |
SSL 인증서 적용 시 확인 사항
- 인증서 유효 기간 확인
- 서비스 도메인과 인증서 도메인 일치 여부 확인
- 인증서 파일 권한 설정 확인
- 인증서 갱신 정책 수립
SSL 인증서가 만료되면 HTTPS 접속 오류가 발생할 수 있으므로 정기적인 관리가 필요합니다.
접근 제어 설정
INNORIX는 관리자 및 사용자 접근을 관리하여 시스템 보안을 유지합니다.
접근 제어 설정 시 사용자 권한과 접근 범위를 관리합니다.
접근 제어 항목
| 항목 | 설명 |
|---|---|
| Administrator Account | 시스템 관리자 계정 관리 |
| User Permission | 사용자별 권한 설정 |
| Access Control | 서비스 접근 제한 |
| Authentication | 사용자 인증 관리 |
권장 보안 설정
- 관리자 계정은 별도 관리
- 초기 비밀번호 변경 권장
- 불필요한 사용자 계정 제거
- 최소 권한 원칙 적용
보안 정책 설정
기업 보안 정책에 맞게 INNORIX 운영 환경의 보안 설정을 구성합니다.
보안 정책 항목
| 항목 | 설명 |
|---|---|
| Account Policy | 계정 관리 정책 |
| Password Policy | 비밀번호 정책 |
| Network Policy | 네트워크 접근 정책 |
| Log Management | 시스템 로그 관리 |
운영 환경 권장 사항
서버 보안
- 최신 보안 패치 적용
- 불필요한 서비스 비활성화
- 관리자 접근 권한 제한
네트워크 보안
- 방화벽 정책 적용
- 허용된 네트워크에서만 접근
- 외부 접근 시 HTTPS 사용
데이터 보안
- 중요 설정 파일 접근 권한 제한
- 운영 데이터 백업 정책 적용
- 로그 모니터링 수행