검수요청.png검수요청.png

기술적 보안

위키원
dudrb0106 (토론 | 기여)님의 2021년 8월 10일 (화) 09:51 판
이동: 둘러보기, 검색

기술적 보안

기술적 보안(being technical security)이란 정보자산에 대한 보안을 뜻하며 물리적 보안을 수행 할 수 있도록 하는 모든 기반 기술에 대한 탐지 기술, 예방 기술, 조치 기술 등의 보안 기술을 일컫는 말이다.[1]

개요

여러보안 중에 하나이며 관리적 보안과 물리적 보안을 같이 정보 보안프레임워크를 구성하는 것이다.[1]

대책

기술적 보안대책은 실제 정보 시스템에 적용된 기술에 특화하여 기술적으로 정보대책을 마련할 수 있는 정보 보호 대책을 의미하는 것이다.[1]

요소

다음은 기술적 보안요소들에 대한 설명이다.

보안 표준

AAA

AAA : 인증(Authentication), 권한검증(Authorization), 과금(Accounting)을 제공하는 서비스, 서버, 프레임워크의 기술 총칭하는 용어이다.

접근제어

접근제어(Conditional Access) : 권한이 있는 사용자들에게만 특정 데이터 또는 자원들이 제공되는 것을 보장하기 위한 기술을 가리키는 말이다.참고로 접근제어의 유형은 강제적 접근제어(MAC)와 임의적 접근제어(DAC), 역할 기반 접근 제어(RBAC)의 3가지로 구분 되어짐

XML 보안

XML 보안 : 웹 서비스 요청자와 제공자 간의 안전한 데이터 송수신을 위한 인증 보안 기술

SSO

싱글사인온(Single Signe on) : 한번의 시스템 인증을 통하여 여러 정보시스템에 재 인증 절차 없이 접근할 수 있도록 하는 통합 로그인 솔루션이다.

EAM

엔터프라이 엑세스 맨이지먼트(Enterprise Access management) : 통합인증과 권한부여, 조직 내 자원관리, 보안정책 수립을 단일한 메커니즘으로 제공하는 솔루션이며, EAM = 통합인증(Authentication) + 권한관리(Authorization) + 자원관리보안정책을 수립한 것이다.

IAM

아이덴티 엑세스 맨이지먼트(Identity Access Management) : Provisioning 기능을 포함한 포괄적인 의미의 IM(Identity Management)로서 조직이 필요로 하는 보안 정책을 수립하고 정책에 따라 자동으로 사용자의 계정과 권한을 관리하는 솔루션이다.

ESM

엔터프라이스 시큐리티 맨이지먼트(Enterprise Security Management) : 방화벽, 침입탐지시스템, 가설 사설망 등의 여러 보안 시스템으로부터, 발생한 각종 이벤트를 관리, 분석, 통보, 대응 및 보안 정책을 관리하는 시스템

UTMS

어니피드 트레이트 맨이지먼트 시스템(Unified Threat Management System) : 한가지 이상의 보안 기능 수행을 목적으로 개발된 하드웨어, 소프트웨어, 네트워킹 기술들의 집합체


각주

  1. 1.0 1.1 1.2 기술적 보안〉, 《지덤》

참고자료

기술적 보안〉, 《지덤》

같이보기



  검수요청.png검수요청.png 이 기술적 보안 문서는 보안에 관한 글로서 검토가 필요합니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 문서 내용을 검토·수정해 주세요.