Skip to main content

XProtect Management Client

사용자

Last Updated: 5 minute read
버전2026r1
언어한국어

사용자 라는 용어는 기본적으로 해당 클라이언트를 통해 감시 시스템에 연결하는 사용자를 말합니다. 두 가지 방식으로 이러한 사용자를 구성할 수 있습니다:

  • 사용자 이름/암호 조합으로 인증을 받는 기본 사용자

  • Windows 로그인을 바탕으로 인증을 받는 Windows 사용자

Windows 사용자

Active Directory를 사용하여 Windows 사용자를 추가합니다. Active Directory (AD)는 Microsoft에서 Windows 도메인 네트워크용으로 구현한 디렉토리 서비스입니다. 대부분의 Windows Server운영 체제에 포함되어 있습니다. 사용자 또는 응용 프로그램이 액세스할 수 있도록 네트워크상에 있는 리소스를 식별합니다. Active Directory는 사용자 및 그룹 개념을 사용합니다.

사용자는 사용자 계정을 가진 개인을 나타내는 Active Directory 개체입니다. 예:

Active Directory 사용자 계정의 예시

그룹은 여러 사용자를 포함한 Active Directory 개체입니다. 이 예에서 관리 그룹에는 3명의 사용자가 있습니다:

Active Directory 사용자 그룹의 예입니다

그룹에는 하나 또는 여러 명의 사용자가 포함될 수 있습니다. 시스템에 그룹을 추가하여 모든 구성원을 한 번에 추가할 수 있습니다. 그룹을 시스템에 추가한 후에는 나중에 추가한 신규 구성원이나 제거한 이전 구성원 등 Active Directory의 그룹에 적용한 모든 변경 내용이 즉시 시스템에 반영됩니다. 사용자는 한 번에 둘 이상의 그룹 구성원이 될 수 있습니다.

Active Directory를 사용하여 기존 사용자 및 그룹 정보를 시스템에 추가할 수 있으며 다음과 같은 몇 가지 이점을 얻을 수 있습니다:

  • 사용자와 그룹은 Active Directory에서 중앙 집중적으로 지정되므로 처음부터 사용자 계정을 만들 필요가 없습니다

  • Active Directory가 인증을 처리하므로 시스템에서 사용자 인증을 구성할 필요가 없습니다

Active Directory 서비스를 통해 사용자와 그룹을 추가하기 전에 네트워크에 Active Directory가 설치된 서버가 있어야 합니다.

기본 사용자

귀하의 시스템이 Active Directory에 대한 액세스가 없는 경우, 기본 사용자를 생성하십시오. 기본 사용자 설정 방법에 관한 정보는 기본 사용자 만들기를 참조하십시오.

Identity Provider(IDP)를 통해 인증된 사용자입니다.

외부 ID 공급자(IDP)는 사용자 ID 정보를 저장하고 관리하며 다른 시스템에 대한 인증을 처리하는 외부 응용 프로그램 또는 서비스입니다. 외부 IDP을 비디오 관리 소프트웨어와 연결시켜 XProtect 사용자가 IDP을 통해 XProtect 로그인하도록 할 수 있습니다.

외부 IDP는 일반적으로 여러 시스템, Single Sign On 및 Multi-Factor Authentication(MFA)에서 중앙 사용자 관리를 지원하는 데 사용됩니다. 사용자가 외부 IDP을 XProtect 통해 처음으로 로그인하면 사용자 이름이 자동으로 생성됩니다. IDP은 클레임 세트를 제공하며, 비디오 관리 소프트웨어는 이를 사용하여 비디오 관리 소프트웨어 데이터베이스에서 고유한 이름을 선택합니다.

에서 사용자를 삭제하고 XProtect 동일한 사용자가 외부 IDP에서 다시 로그인하면 새 사용자가 생성됩니다.

사용자 및 보안 - 암호 정책 및 인증입니다

XProtect 외부 id 공급자, 멀티 팩터 인증(MFA) 및 위험 기반 인증을 지원합니다. 이러한 옵션은 ANSSI 권장 사항을 포함하여 국제 및 국가 보안 지침을 충족하는 데 도움이 됩니다. 이 섹션에서는 암호 기반 인증이 작동하는 방식XProtect과 보안 암호 정책을 설정하는 방법에 대해 설명합니다.

암호는 사용자의 ID를 확인하는 한 가지 방법입니다. 시스템의 민감도, 사용자가 할 수 있는 일, 시스템의 노출 정도를 반영하는 광범위한 액세스 제어 접근 방식의 일부로 취급합니다.

암호 위치 XProtect

위에서 언급했듯이 사용자를 XProtect 만들고 관리하는 다양한 방법이 포함되어 있습니다.

  • 운영 체제나 디렉토리 서비스를 통해 로그인한 Windows 사용자입니다.

  • 기본 사용자, 다음에서 로컬로 XProtect관리됩니다.

  • 사용자가 외부 ID 제공자를 통해 로그인했습니다.

적용하는 암호 규칙은 조직에서 사용하는 로그인 방법에 따라 다릅니다. 운영 체제나 Identity Provider를 XProtect 사용하여 암호를 확인하고 암호 규칙을 적용합니다.

보안 암호 정책의 원칙

다음에 대한 암호 정책을 설정할 때 XProtect위험에 대한 규칙을 일치시킵니다. 사용자마다, 시스템마다 필요한 보호 수준이 다릅니다.

  • 표준 사용자

  • 관리자 및 기타 권한이 있는 사용자

  • 원격 또는 인터넷 액세스가 가능한 시스템

  • 민감한 환경이나 규제 대상 환경에 사용되는 시스템입니다.

모든 사람에게 하나의 규칙이 올바른 접근 방식은 거의 없습니다.

암호 길이 및 구조

암호는 무차별 대입 공격과 추측 공격에 저항하기에 충분히 길어야 합니다.

CAPSS 규격 환경의 경우, 암호는 최소 9자에서 최대 64자여야 합니다.

암호는 다음이어서는 안 됩니다.

  • 이전 침해 부지에서 획득했습니다(NCSC와 같은 신뢰할 수 있는 소스의 오프라인 목록을 확인하여).

  • 사전 단어(여기서 전체 암호는 단일 사전 단어입니다)

  • 3개 이상의 반복적인 순차 문자('aaa' 또는 'abcd1234' 등)입니다.

  • 서비스 이름, 사용자 이름 또는 그 파생 단어와 같은 상황별 단어입니다.

다음을 수행하는 것이 좋습니다.

  • 긴 암호 또는 암호를 사용합니다.

  • 문자 유형을 혼합해야 하는 규칙은 피하십시오.

너무 엄격한 규칙은 암호를 다시 사용하거나 안전하지 않은 곳에서 기록하는 등 사용자를 안전하지 않은 습관으로 몰아넣을 수 있습니다.

암호 품질 및 약한 암호 보호

암호는 추측하기 쉽거나 사용자 또는 시스템에 대한 정보를 기반으로 해서는 안 됩니다.

로그인 메서드가 지원하는 경우 다음을 차단합니다.

  • 일반 또는 널리 사용되는 암호입니다

  • 사용자 이름, 시스템 이름 또는 조직 이름을 기반으로 한 암호입니다

  • 위반한 자격 증명의 알려진 목록의 암호입니다.

약한 암호를 차단하는 것이 복잡한 문자만 필요한 것보다 효과적입니다.

암호 변경 및 수명 주기 관리

표준 사용자의 경우 다음과 같이 합니다.

  • 암호가 노출되었다고 믿을 만한 이유가 없는 한 정기적으로 암호를 변경하도록 강요하지 마십시오.

  • 암호가 공유되었거나 잘못 사용된 경우 암호 변경이 필요합니다.

관리자의 경우 다음을 수행합니다.

  • 이러한 계정에는 더 많은 액세스 권한이 있으므로 더 엄격한 제어를 적용합니다.

  • 제한된 로그인 경로나 멀티 팩터 인증(MFA)과 같은 추가 보호 기능을 추가합니다.

사용자 인증 및 재인증은 다음과 같습니다.

  • 이 시스템은 사용자가 처음 로그인할 때 암호를 변경하도록 요구합니다.

  • 암호가 손상되었다는 의심이 있을 때만 암호를 변경하도록 요구해야 합니다. 이전 암호는 제품에 의해 허용되지 않습니다.

  • 암호는 해시되고 암호당 고유한 소금으로 염장하여 저장해야 합니다.

  • 계정 잠금은 최소 3회 이상 10회 이하로 설정해야 합니다.

  • 정의된 비활성 기간 후에 잠금 세션을 구현하여 사용자가 재인증해야 합니다. 비활성 기간은 관리자 역할의 경우 15분 이하, 작업자 역할 또는 데이터의 수동 검토를 위해 보안 영역에서 사용되는 기타 역할의 경우 최대 120분 이하여야 합니다.

암호 저장 및 처리

암호를 일반 텍스트로 저장하거나 보내지 마십시오.

XProtect 운영 체제나 외부 id 제공자가 제공하는 표준 보안 로그인 방법을 사용하여 암호를 보호합니다.

사용자는 암호 관리자를 사용하여 강력한 고유 암호를 생성, 저장 및 관리할 수 있습니다.

멀티 팩터 인증(MFA)(권장)입니다.

암호 자체로는 민감한 시스템이나 원격 액세스를 보호하기에 충분하지 않은 경우가 많습니다. 더 높은 보안 요구 사항을 가진 환경의 경우, 지원되는 Identity Provider를 통해 MFA을 켜십시오.

MFA은 암호 외에 SMS를 통해 사용자 전화기로 전송되거나 인증자 앱에서 생성된 일회용 코드와 같은 두 번째 로그인 단계를 추가합니다. 이 두 번째 로그인 단계는 무단 액세스를 훨씬 더 어렵게 만듭니다.

관리자 책임

XProtect 보안 로그인을 설정하는 도구를 포함하지만 관리자로서 귀하는 다음을 담당해야 합니다.

  • 올바른 로그인 방법 선택

  • 위험 환경에 맞는 암호 규칙을 설정합니다

  • 특권 계정이 잘 보호되는지 확인합니다.

보안 제어를 정기적으로 검토하고 위협이나 시스템 사용 변경에 따라 조정합니다.