Unit Assistant - 속성 탭 - Security Center 5.11

Security Center 관리자 안내서 5.11

Applies to
Security Center 5.11
Last updated
2022-11-18
Content type
안내서 > 관리자 안내서
Language
한국어
Product
Security Center
Version
5.11

속성 탭을 클릭하여 Unit Assistant 역할에서 지원하는 다양한 기능을 활성화하거나 구성합니다. 고급 설정을 구성하는데도 사용할 수 있습니다.

진단 설정

추적
Archiver 역할에 카메라 연결 문제가 있을 때 카메라를 모니터링하고 진단 정보를 생성하려면 이 설정을 활성화합니다. 진단 결과는 카메라 이벤트 작업에 레코딩됩니다. Traceroute는 활성화된 경우 각 Archiver 역할에서 실행되며 소량의 리소스를 사용할 수 있습니다. 기능을 활성화한 후 Archiver 리소스의 유효성을 검사하십시오.
홉 시간 초과
traceroute 연결 홉에 대한 제한 시간(초)을 지정하십시오. 기본값은 10초입니다. 보고서에 시간 초과 오류가 너무 많으면 값을 늘리십시오.
최대 동시 발생
Archiver 역할당 허용되는 최대 동시 traceroute 실행 수를 지정합니다. 기본값은 30입니다.
시간 초과 홉의 최대 개수
실행이 취소되기 전에 시간 초과될 수 있는 최대 홉 수입니다. 기본값은 3입니다.
보관 기간
traceroute 항목을 보관할 기간(일 기준)을 지정합니다. 기본값은 30일입니다.

보안 설정

참고: 여기에서는 Certificate Signing 플러그인이 시스템 내에 설치된 경우에만 보입니다.
보안 정책
만료된 인증서 갱신 허용
이 설정을 켜면(기본값으로 켜짐) 시스템 인증서가 만료된 후에도 자동으로 유닛 인증서를 업데이트할 수 있습니다. 만료된 인증서의 자동 갱신을 원치 않는 경우 이 설정을 끕니다. 하드웨어 인벤토리 Task 에서 항상 만료된 인증서를 수동으로 업데이트할 수 있습니다.
성공적인 인증서 설치 후 유닛에서 HTTPS 활성화
이 설정을 켜면(기본값으로 켜짐) 유닛 인증서가 설치된 후 HTTPS로 강제 전환하도록 합니다. 유닛을 위해 Security Center에 구성된 HTTPS 포트는 프로세스 중에 Unit Assistant가 올바른 포트를 감지할 수 있는 경우 변경될 수 있습니다.
알림
인증서 만료 전에 시스템이 일일 단위로 얼마나 빨리 경보를 트리거할지 지정합니다(기본값 = 7일).

인증서가 만료되기 X일 전에 자동으로 갱신되도록 시스템을 구성한 경우 이 값을 X에서 N을 뺀 값으로 설정합니다. 여기서 N은 경고를 생성하기 전에 인증서를 자동으로 갱신하도록 시스템에 부여한 일수입니다. 경고 수신 후 인증서가 갱신 되지 않은 이유를 조사할 충분한 시간을 확보해야 합니다.

인증서 정보
유효 기간
갱신 후 인증서의 유효 기간입니다 이 값은 CA에서 승계됩니다. 인증서 프로파일 페이지에서 수정할 수 있습니다.
고급 보기
이 버튼을 클릭하면 시스템 내에서 생성한 인증서에 할당할 수 있는 선택적 속성이 표시됩니다. 국가, , 지역, 조직조직 유닛 은 조직에게 발급한 인증서를 식별하는 데 도움이 됩니다. 이 값은 특정 인증서 갱신 시 덮어쓸 수 있습니다.
공개 키 인프라
Unit Assistant 역할은 배포하는 인증서에 서명하기 위해 신뢰할 수 있는 CA(인증 기관) 에 의존해야 합니다. 엔드포인트 는 Unit Assistant Role이 연결해야 하는 CA의 URL입니다.
참고: Security Center5.11의 CA는 인증서 서명 Role 입니다.
URL의 구문은 다음과 같습니다.
https://hostname:port/management
여기에서 호스트 이름은 인증서 서명 Role을 호스팅하는 서버의 호스트 이름 또는 IP 주소이고 포트는 인증서 서명 Role의 속성 페이지에 구성된 포트 번호입니다. Unit Assistant Role을 호스팅하는 서버가 이 URL에 출입 통제 권한이 있는지 확인합니다.
중요: 장애 조치 구성을 단순화하기 위해 이 URL은 기본값 https://localhost:port/management 로 설정됩니다. 이는 Unit Assistant Role과 인증서 서명 Role 이 모두 항상 같은 서버 내에서 호스팅된다고 가정합니다. 별도의 서버에서 두 Role을 호스팅하도록 선택한 경우 장애 조치 발생 시 수동으로 URL의 값을 변경하고 Unit Assistant Role을 다시 시작해야 합니다.
고급 설정
고급 설정은 Genetec™ 기술 지원 센터에서 사용하도록 지정되어 있습니다.