[S-05] 보안장비 원격 관리 접근 통제
2025. 1. 3. 13:06ㆍ주통기/보안장비
728x90
점검내용
- 보안장비 원격 관리 시 관리자 IP 또는 특정 IP만 접근이 가능하도록 설정하였는지 점검
점검목적
- 보안장비에 원격으로 접근할 수 있는 IP를 등록함으로써 비인가자의 보안장비 접근을 차단하고 보안장비에 접근이 허용된 특정인들만 보안장비에 접근을 가능하도록 하기 위함
보안위협
- 보안장비 원격 관리 시 특정 IP만 접근 가능하도록 설정하지 않을 경우, 외부에 있는 공격자에 의해 계정이 탈취 당하였을 때 보안장비 접근이 가능하게 되어 보안장비 설정 값을 변경하여 보안장비를 무력화 시킬 수 있음
판단기준
- 원격 관리 시 관리자 IP 또는 특정 IP만 접근 가능하도록 설정한 경우 양호
조치방법
- 원격 관리 시 관리자 및 특정 IP만 접근 가능하도록 함
728x90
'주통기 > 보안장비' 카테고리의 다른 글
[S-07] Session timeout 설정 (0) | 2025.01.03 |
---|---|
[S-06] 보안장비 보안 접속 (0) | 2025.01.03 |
[S-04] 보안장비 계정 관리 (0) | 2025.01.03 |
[S-03] 보안장비 계정별 권한 설정 (0) | 2025.01.03 |
[S-02] 보안장비 Default 패스워드 변경 (1) | 2025.01.03 |