velosk

큐플랫 IAM

서버접근제어

* 즉시문의 : 070-7566-0927 / help@velosk.com

큐플랫 IAM은,

에이전트리스(Agent-Less) 방식의 서버 접근 제어 제품으로써, 대상 서버에 대한 에이전트 설치 등 하등의 변경이 필요 없을 뿐만 아니라,
계정 유효성 및 패스워드 자동관리, 터미널 접속 및 파일 관리용 사용자 도구 등 관리 및 작업에 필요한 일체의 기능을 내장하고 있습니다.

4대 기본 기능

  • 다채널 인증

    다채널 인증

    • ID/패스워드 + IP/MacAdress + OTP,
      바이오 등 추가 인증 적용 지원
    • SSH 키 로그인 지원
  • 접근 제어

    접근 제어

    • 역할 기반으로 서버 및 계정 접근 권한 관리
    • 사용자와 역할 간 매핑 시 n:n 방식을
      이용하여 여러 사용자의 그룹화와 한
      사용자의 다중 역할을 동시 지원
    • 터미널 접근 여부와 파일 접근 여부
      개별적으로 제어
  • 명령문 제어

    명령문 제어

    • 작업 중 금칙 명령문 입력 시 실행 거부,
      세션 종료, 재인증 요구 등 제어
    • 화이트 리스트/블랙 리스트 방식 모두 지원
    • 와일드카드 표현식과 정규표현식 모두 지원
  • 모니터링 및 감사

    모니터링 및 감사

    • 모든 사용자 행위에 대해 유형, 시간, 대상,
      계정, IP 등 상세내역을 감시,보관,검색,출력
    • (+) SSH,TELNET 등 터미널 입출력
      : 입출력 텍스트 + 타임스탬프
    • (+) SFTP, FTP 등 파일 조작
      : 행위 유형, 대상 파일 경로
    • (+) 윈도우 원격 데스크탑
      : 화면 동영상 녹화

5대 특장점

  • 01

    AGENTLESS

    • 중계서버(Proxy)를 통해 대상 서버와 원격 통신하므로, 대상 서버에 에이전트 설치 불필요
      지원 프로토콜 : SSH, SFTP, TELNET, FTP, 윈도우 RDP
    장점
    • ① 대상 시스템에 추가적인 자원 소모나 시스템 충돌 등 일체의 영향이 없음
    • ② 대상 시스템의 추가, 제거, 솔루션의 패치, 업그레이드 등 제반 관리가 용이
  • 02

    패스워드 관리 및 자동 변경

    • 지정된 규칙에 따라 자동으로 서버 OS 계정 패스워드 변경
    • 변경된 패스워드는 계정 접근 시 자동으로 입력
    • 패스워드 자동변경이 불필요한 계정은 자동 패스워드 관리에서 제외
    • SSH 키(key) 관리 및 변경 지원
    장점
    • ① 별도의 패스워드 관리 제품 도입 불필요
    • ② 커스터마이징을 통해 3rd party 제품과 계정 패스워드 연동 가능
  • 03

    사용자 및 OS 계정 유효성 자동 관리

    • 사용자 및 서버 OS 계정의 유효성을 사전 지정된 규칙에 따라 자동으로 관리
    • 관리대상 : 계정 유효기간, 계정 미사용 기간, 패스워드 유효 기간, 인증 실패 횟수, 접속 허용 PC 의 IP, Mac Address
    장점
    • ① 수동적인 관리 노력 없이 계정관리 컴플라이언스 위반을 자동적으로 차단
    • ② 사용자 계정 + 서버 OS 계정의 이중 검증 절차로 물 샐 틈 없는 유효성 관리 보장
  • 04

    전용 사용자 도구 내장

    • 터미널 에뮬레이터, 파일 탐색기, 업/다운로드, 뷰어, 파인더, 에디터 등 전용 작업 도구 내장
    • 파일 및 폴더의 탐색, 업로드,다운로드, 생성, 삭제 뿐만 아니라 서버간 전송, 파일 내용 조회, 편집, 검색 등 자주 수행되는 작업들을 터미널 접속 없이 처리
    • 사용자별 권한에 따라 프로그램 설정과 유저 인터페이스가 자동 조정되므로 별도의 사용자 설정 불필요
    • C/S 프로그램으로 UI 의 응답시간이 빠르고 병렬 작업 수행이 용이
    장점
    • ① puTTY, SecureCRT, Filezilla 등 3rd Party 프로그램의 설치,운용 불필요
    • ② 사용자 프로그램과 설정, 유저 인터페이스까지 중앙 집중식으로 관리, 통제
  • 05

    중앙집중식, 초정밀 권한 관리

    • OS 레벨의 파일 접근 권한과, 표현식 기반 명령문 제어만으로는 불충분한 권한 관리 체계를 보완
    • OS 에서 설정한 파일 접근 권한과 별개로 솔루션 자체에서 중앙 집중식으로 파일 접근 권한을 설정 및 관리
      • -큐플랫 IAM 터미널 접속과 파일 접근 여부를 분리 지정. 터미널 접근을 막아서 명령문 사용을
        차단 하면서도, 전용 작업 도구를 이용하여 실시간 로그 조회 등 필수 업무는 수행 가능
      • -큐플랫 RW-LITE 옵션 추가 시 > 서버별, 계정별 뿐만 아니라 폴더별, 파일별로도 접근 여부 제어
      • -큐플랫 R 시리즈와 연계 시 > 단순 읽기,쓰기 외에 저장, 복사, 다운로드,업로드 등 10종의 세부 권한과
        사전결재 여부, 사전정의 Job 실행 등 더욱 정밀한 권한 관리 지원
    장점
    • ① 비인가자의 접근 차단 뿐만 아니라 정상 인가자의 권한 오남용까지 완벽하게 방지
    • ② 단순한 접근 제어를 넘어서 정밀한 작업 권한 관리를 통해 완전한 직무 분리 달성

내장 사용자 도구

터미널 접근을 막아서 명령문 사용을 차단 하면서도, 내장 사용자 도구를 이용하여 실시간 로그 조회 등 필수 업무는 계속 수행하게 할 수 있습니다.
(커스터마이징 가능)

  • 01

    터미널 에뮬레이터

    puTTY, SecureCRT 와 같은 터미널 에뮬레이터

    • - SSH, TELNET 지원
    • - VT100, VT320, ANSI 지원
    • - 다중 창 동시 입력 (Chat) : 접속 중인 모든 창에 같은 명령문이나 키 입력을 일괄 전송
    • - 명령문 템플릿 : 자주 쓰거나 길고 복잡한 명령문을 미리 저장해두고 선택만 하면 자동 입력

    단, MS 윈도우는 PC에 설치된 원격 데스크탑을 사용합니다.

[참고] 터미널 에뮬레이터 화면

터미널 에뮬레이터
  • 02

    파일 탐색기

    서버측 파일과 폴더를 빠르게 탐색하고 편리하게
    조작

    • - 업로드, 다운로드 / 폴더간 복사, 이동 (드래그 드랍 실수에 의한 파일 및 폴더 이동 사고 방지 기능 내장)
    • - 서버간 복사, 이동
    • - 새 파일 생성, 기존 파일 삭제
    • - 속성 변경
    • - 즐겨 찾기 및 목록 내 검색

[참고] 파일 탐색기 화면

파일 탐색기 즐겨찾기
  • 03

    파일 검색기

    find 명령처럼 서버측 파일과 폴더를 다양한 조건으로 빠르게 검색

    • - 파일의 이름, 크기, 최종변경시각 뿐만 아니라 내용으로도 검색
    • - 한번 사용한 검색 조건은 설정 파일로 저장했다가 반복적으로 재사용
    • - 검색된 파일의 일부 또는 전부에 대해 탐색, 조회, 편집, 다운로드 등을 즉시 수행

[참고] 파일 검색기 화면

검색 조건 설정 검색 결과 처리
  • 04

    텍스트 파일 뷰어

    파일 다운로드 없이도 텍스트 파일의 내용을 다양한 방식으로 실시간 조회

    • - 모니터링 : tail –f 명령처럼 파일의 변경 내용을 지속적으로 조회
    • - 전체보기 : cat 명령처럼 파일의 모든 내용을 한번에 조회
    • - 분할보기 : more 나 less 명령처럼 대용량 파일을 일정 크기로 나누어 조회
    • - 필터링 : grep 명령처럼 특정 조건에 맞는 라인들만 조회
    • - 칼럼컷 : cut 명령처럼 파일 내 특정 범위의 칼럼들만 화면에 출력

[참고] 텍스트 파일 뷰어 화면

파일 내용 조회 필터설정 및 조회결과
  • 05

    텍스트 파일 에디터

    vi 명령처럼 파일 다운로드나 업로드 없이
    텍스트 파일의 내용을 실시간으로 편집, 저장

    • - 파일 종류에 따른 워드 하이라이팅
    • - 키워드 검색 및 변환
    • - 줄번호 표시 및 이동
    • - 조회 및 저장 시 텍스트 캐릭터셋(엔코딩) 지정
    • - 개행 문자 (CR/LF/^M) 확인, 처리, 변환
    • - 100 단계 의 Undo(Ctrl-Z) 와 Redo(Ctrl-Y)

[참고] 텍스트파일 에디터 화면

텍스트파일 에디터

시스템 구성

시스템구성이미지

큐플랫 IAM 시스템

= 관리서버 + 중계서버(Proxy) + 사용자 프로그램

  • VM 및 클라우드 서버 사용 가능
  • 관리서버와 중계서버 일체형으로 구성 가능
이중화 구성 필요 시
  • 관리서버 : Active-Passive 방식의 별도 HA 솔루션 필요
  • 중계서버 : Active-Active 방식으로 별도의 클러스터링 장비 없이 무한 확장 가능
사용자 프로그램
  • CS 타입의 전용 클라이언트 프로그램 제공
  • 스마트 업데이트 기능을 내장하여 중앙집중식으로 설치 및 자동 패치 적용
큐플랫 IAM시스템
구성요소 지원 OS
관리서버 Linux
IBM-AIX
HP-UX
Oracle Solaris
Windows
중계서버
접근 대상서버
사용자 프로그램 Windows
>