데이터 센터를 외부 위협으로부터 보호 - Security Center 5.11

Security Center 관리자 안내서 5.11

Applies to
Security Center 5.11
Last updated
2022-11-18
Content type
안내서 > 관리자 안내서
Language
한국어
Product
Security Center
Version
5.11

회사의 보안 정책에 따라 모든 회사 데이터베이스가 보안 네트워크에 상주해야 하는 경우, 보안 네트워크 외부에 있는 Security Center 애플리케이션이 시스템에 로그온할 수 있도록 Directory 게이트웨이를 만들어야 합니다.

시작하기 전에

Security Center 라이선스로 지원되는 추가 Directory 서버의 수를 사용하면 작성해야 할 Directory 게이트웨이를 추가할 수 있는지 확인하십시오. Directory 게이트웨이는 Security Center 라이선스에서 Directory 서버로 간주됩니다.

숙지 사항

모든 Security Center애플리케이션(역할 및 클라이언트 애플리케이션)은 시스템에 로그온하기 위해 Directory 서버에 연결되어야 합니다. 모든 Directory 서버는 시스템 구성이 저장된 Directory 데이터베이스에 접근해야 합니다. Directory 데이터베이스가 보안 네트워크에 상주하는 경우, 보안 네트워크 외부에 있는 애플리케이션으로는 그러한 데이터베이스에 접근할 수 없습니다. 보안 정책을 위반하지 않으려면 비보안 네트워크에서 Directory 게이트웨이를 만들어야 합니다.

프로시저

  1. Config Tool 홈페이지에서 시스템 Task을 열고 Role 뷰를 클릭합니다.
  2. Directory Manager() 역할을 선택한 다음, Directory 서버 탭을 클릭합니다.
  3. 서버 목록의 하단에서 고급()을 클릭합니다.
    게이트웨이라는 별도의 열이 목록에서 열립니다.
  4. 이 목록의 하단에서 항목 추가()를 클릭합니다.
  5. 화면에 열리는 대화 상자에서 추가하려는 서버를 선택한 다음, 추가를 클릭합니다.
  6. 필요하다면 더 많은 서버를 목록에 추가합니다.
  7. Directory 게이트웨이로 사용할 서버에서 게이트웨이 옵션을 선택합니다.
    Directory 게이트웨이는 비보안 네트워크에 있어야 합니다. 이 게이트웨이는 Directory 데이터베이스에 접근할 필요는 없지만 메인 서버에 연결해야 합니다. 다음 예제에서는 2개의 Directory 서버(그 중 하나는 메인 서버)와 2개의 Directory 게이트웨이가 있는 하나의 시스템을 보여줍니다.
    참고:
    • 부하 분산은 Directory 서버 간에만 발생합니다. Directory 게이트웨이에 연결하려는 사용자는 Directory 서버로 리디렉션되지 않으며 그 반대의 경우도 마찬가지입니다.
    • 재해 복구 옵션은 게이트웨이가 아닌 Directory 서버에만 적용됩니다.

    Directory 게이트웨이

  8. 방금 Directory 게이트웨이로 승격시킨 서버를 포함하도록 라이선스를 업데이트하십시오.
  9. 적용을 클릭합니다.

마친 후

특정 디렉토리에 강제로 연결해야 할 클라이언트 워크스테이션이 있을 경우, 여러 디렉토리 게이트웨이 중 하나와 연결될 수 있도록 이 워크스테이션의 설정을 업데이트하십시오.