반응형

nms 2

48. 여러 보안 솔루션을 한 번에 운영해 보면서 느낀 ‘기본기’의 중요성

이전에 보안관제와 정보보안 담당자로 일하면서여러 장비와 솔루션을 동시에 다뤄본 적이 있다.방화벽, IPS, WAF, DLP, NAC, EDR,그리고 SIEM과 NMS까지 한 화면 안에서 돌아가는 환경이었다.제품 이름은 다르지만,시간이 지나면서 공통적으로 느낀 건결국 “기본기가 잡힌 구조인지”가장비 스펙보다 훨씬 중요하다는 점이었다.장비 종류보다 “어디를 막고, 어디를 보려고 하는지”가 먼저솔루션 이름부터 나열하다 보면환경이 굉장히 든든해 보인다.하지만 실제로 이벤트를 분석해 보면가장 먼저 확인하게 되는 건 이런 것들이다.내부망과 외부망이 어떻게 나뉘어 있는지어떤 구간에 어떤 장비가 위치해 있는지그 장비를 통과하는 트래픽이실제로 무엇인지구조가 애매하면,좋은 장비를 써도어디까지 막고 보는지 자신 있게 말하기..

25. NMS 구축 프로젝트에서 SNMP와 알람 설계로 배운 것들

네트워크 장비와 서버가 늘어나면결국 NMS(Network Management System)를 도입하게 된다.SNMP, 트랩(trap), 폴링(polling) 주기, 임계치(threshold) 같은 단어가 쏟아지기 시작한다.실제 NMS 구축 프로젝트를 몇 차례 겪으면서기술 그 자체보다“운영 관점에서 무엇을 먼저 정해야 하는지”가더 중요하다고 느꼈다.SNMP 버전과 보안 설정을 먼저 표준화하기현장에서 의외로 많이 부딪히는 부분이장비별 SNMP 버전과 커뮤니티 문자열 설정이다.오래된 장비는 SNMPv1/v2c만 지원신형 장비는 SNMPv3까지 지원하지만 기본값은 비활성화이렇게 섞여 있으면NMS에서 장비를 등록할 때마다 설정을 따로 확인해야 한다.실무에서는 가능하면 다음 원칙으로 정리했다.신규 장비는 SNMPv..

반응형