Classic/VPC 환경에서 이용 가능합니다.
System Security Checker는 서버의 운영 체제(OS)와 Web Application Server(WAS)의 보안 설정을 점검할 수 있는 네이버 클라우드 플랫폼의 서비스입니다. 점검 결과를 진단 리포트를 통해 확인할 수 있으며 PDF나 엑셀 파일로 다운로드할 수도 있습니다. 또한 제공되는 조치 방법에 따라 보안 설정을 수정하여 서버의 보안을 향상시킬 수 있습니다.
System Security Checker가 제공하는 다양한 기능
System Security Checker가 제공하는 다양한 기능에 대한 설명은 다음과 같습니다.
- 시스템 안전성 향상: 안전한 서버 운영을 위해 운영 체제와 WAS의 주요 보안 설정값을 확인하고 관련 세부 항목을 점검
- 보안 가이드 기준: 주요정보통신기반시설 및 전자금융기반시설 평가기준에 준하여 운영 체제의 보안 설정을 점검
- 진단 리포트 및 조치 방법 제공: 점검 결과를 진단 리포트를 통해 확인할 수 있고, 부적합한 설정을 변경할 수 있도록 조치 방법 제공
System Security Checker 사용 가이드 안내
System Security Checker는 한국 리전, 미국 리전, 싱가포르 리전, 일본 리전, 독일 리전에서 서비스를 제공하고 있습니다. 해당 리전에서 제공하는 서비스 내용은 동일하며, System Security Checker의 원활한 이용을 위해 다음 목차와 목차별 내용을 확인해 주십시오.
- System Security Checker 개요: System Security Checker 소개 및 이용에 도움이 되는 연관 리소스, FAQ 안내
- System Security Checker 시작: System Security Checker 이용을 위한 시작 방법 안내
- 이용 신청 및 해지: 네이버 클라우드 플랫폼 콘솔에서 System Security Checker 서비스 이용 신청 및 해지 방법 안내
- System Security Checker 사용: System Security Checker 사용 방법 안내
- OS 및 WAS 점검: 서버의 운영 체제별 OS 및 WAS 점검 방법 안내
- OS Security Checker: OS 보안 설정 점검 결과 및 조치 방법 확인 안내, OS 보안 점검 항목 안내
- WAS Security Checker: WAS 보안 설정 점검 결과 및 조치 방법 확인 안내, WAS 보안 점검 항목 안내
- System Security Checker 문제 해결: System Security Checker 사용 시 발생할 수 있는 문제 해결 방법 안내
- System Security Checker 릴리스 노트: System Security Checker 사용 가이드 업데이트 이력
System Security Checker 연관 리소스
네이버 클라우드 플랫폼에서는 System Security Checker에 대한 고객의 이해를 돕기 위해 사용 가이드 외에도 다양한 연관 리소스를 제공하고 있습니다. System Security Checker를 도입하기 위해 고민 중이거나 데이터 관련 정책을 수립하면서 자세한 정보가 필요한 개발자, 마케터 등은 다음 리소스를 적극 활용해 보십시오.
- System Security Checker에 대한 이해와 사용 방법 고도화
- Ncloud 사용 환경 가이드: VPC, Classic 환경 및 지원 여부에 대한 가이드
- 요금 소개, 특징, 상세 기능: System Security Checker의 요금 체계, 특징, 상세 기능 요약
- 서비스 최신 소식: System Security Checker 관련 최신 소식
- 자주 하는 질문: System Security Checker 사용자들이 자주 하는 질문
- 문의하기: 사용 가이드를 통해서도 궁금증이 해결되지 않는 경우 직접 문의
- System Security Checker 연동 부가 서비스 사용 가이드
- Sub Account 사용 가이드: System Security Checker의 운영 권한 관리를 도와주는 Sub Account 사용 방법
자주 하는 질문을 먼저 확인해 보십시오.
Q. System Security Checker는 무엇인가요?
- System Security Checker는 고객의 VM에서 구동할 수 있는 Agent를 제공합니다. 고객이 원하는 서버 혹은 시점에 Agent를 다운로드하여 직접 검사를 수행하는 방식의 시스템입니다.
- System Security Checker는 고객이 생성한 서버의 보안 설정을 점검합니다. 기본 설정을 보안 관점에서 적절한 값으로 설정할 수 있도록 안내합니다.
Q. 서버를 점검하려면 어떤 권한이 필요한가요?
- 서버를 점검하려면 관리자(root) 권한이 필요합니다. 일부 중요 시스템 파일을 확인하려면 관리자 권한이 필요하오니 꼭 관리자 권한으로 에이전트를 실행해 주십시오.
Q. System Security Checker의 검사 범위는 어떻게 되나요?
- 고객이 사용하는 서버의 운영체제(Windows, Linux)
- 고객이 활용하는 WAS(Apache, Tomcat, Nginx)의 설정
Q. System Security Checker는 어떻게 사용하나요?
-
아래의 절차에 따라 점검을 진행하시면 됩니다.
- 콘솔 접속 및 이용 신청:
- 네이버 클라우드 플랫폼 콘솔에 접속해 주십시오.
- 콘솔 화면 우측 상단의 리전 & 플랫폼 버튼을 클릭해 주십시오.
- 이용 중인 리전과 플랫폼을 선택한 후 [적용] 버튼을 클릭해 주십시오.
- 콘솔 화면 좌측 상단의 Menu를 클릭해 주십시오.
- Services > Security > System Security Checker 메뉴에서 [이용신청] 을 클릭, 약관 동의 및 신청해 주십시오.
- 점검할 VM에 터미널 접속: 접속 가이드에 따라 서버에 직접 터미널 접속
- 에이전트 다운로드: 점검에 필요한 에이전트를 직접 다운로드
- 에이전트 실행: 에이전트를 실행하면 자동으로 서버의 보안 설정을 점검
- 결과 확인: 네이버 클라우드 플랫폼 콘솔에 접속, Menu > Services > Security > System Security Checker 메뉴에서 점검 결과 확인
Q. 점검 시간은 얼마나 걸리나요?
- 일반적인 경우 최대 5초를 넘지 않습니다.
- 만약, 점검이 정상적으로 종료되지 않을 경우에는 60초 이후에는 강제 종료되도록 설계되었습니다. 강제 종료가 되는 시간은 기본 60초이며, -t(--timeout) 옵션으로 초 단위로 설정할 수 있습니다.
Q. 한번 점검하고 나서, 다시 실행했더니 에이전트 실행이 안되요.
- 5분(300초) 이내에 동일한 점검 대상을 반복해서 점검하면 아래와 같은 에러 메시지가 출력됩니다.
- Project Execution Time Interval (linux) : 5 min (over 300 seconds)
- 잠시만 기다리셨다가, 5분이 지난 후에 다시 점검을 진행해 주세요.
Q. 이용 해지했더니 이전에 점검한 결과가 보이지 않아요.
-
이용 신청을 한 이후의 점검 결과만 보이도록 설계되었습니다. 이전의 점검 결과를 계속 보고 싶은 경우에는 이용 해지를 신중하게 결정해 주세요.
