감사(Auditing)

감사(Auditing)

누가 언제 무엇에 접근했는지를 증명하는 일은, 검증 가능한 세션 기록 없이는 어려워요. Boundary는 워커 기반 세션 녹화로 이 문제를 해결해요. 사용자, 대상, 호스트 사이의 모든 연결을 포착해서 컴플라이언스와 보안 팀이 조사에 쓸 완전한 감사 추적(Audit Trail)을 제공하죠.

출처: HashiCorp Boundary docs

본문

누가 언제 무엇에 접근했는지 증명하는 것은 검증 가능한 세션 기록 없이는 어렵습니다. Boundary는 워커 기반 세션 녹화로 이 문제를 해결해요. 사용자·대상·호스트 사이의 모든 연결을 포착해 컴플라이언스와 보안 팀에 조사용 완전한 감사 추적을 제공하죠.

조직들이 녹화 기능에 투자하는 동기는 보통 다음 적어도 하나를 해결하기 위해서예요:

  1. 컴플라이언스 관리(Compliance management): 조직은 인프라의 보안 태세를 내부 또는 외부 감사자에게 증명해야 해요. 원격 접근 기록이 요구되는 경우가 많습니다. 각종 법과 규정이 기록 보존 요건을 정하고 있는데, 어떤 활동을 기록하고 기록을 얼마나 보관해야 하는지를 명시하죠. 조직이 시스템 접근을 기록하는 이유 중 하나는 바로 이런 법이나 규정의 기록 보존 요건을 충족하기 위해서예요.

  2. 위협 관리(Threat management): 조직은 보안 사고와 악의적인 활동을 모니터링하고, 조사하고, 대응해야 해요. 나아가 보안 팀은 사고를 예방하고 실시간으로 잠재적 위협을 사전에 식별하려 해요. 조사 과정에서 보안 팀은 특정 주체(principal)가 실행했거나 특정 대상에 대해 실행된 의심스러운 활동을 식별해야 할 수 있어요. 예를 들어 관리자는 사용자별 세션 정보 요약이나 과거 활동의 시간 기반 뷰를 요구할 수 있죠.

세션 녹화(Session recording)

Boundary는 세션 녹화를 통해 감사 기능을 제공해요.

Boundary에서 세션은 대상에서 비롯된 사용자와 호스트 사이의 연결 집합을 나타냅니다. 세션은 인가된 사용자가 대상에 대한 접근을 요청할 때 시작되고, 그 접근이 종료될 때 끝나요.

모든 세션에는 고정된 시간 제한이 있고, 모든 연결은 워커를 통해 프록시됩니다. 세션은 워커에 의해 녹화돼요.

워커는 최종 사용자와 대상 사이의 프록시 역할을 해요. 녹화 단계에서 컨트롤러로 세션 데이터가 라우팅되지는 않습니다. 워커는 녹화 단계 동안 세션 녹화를 로컬 디스크에 저장하고, 세션이 종료되면 외부 객체 스토어로 녹화를 옮겨요. 세션 녹화는 BSR(Boundary Session Recording) 형식으로 저장됩니다.

더 알아보기 (Learn more)

다음 주제에서 자세한 내용을 볼 수 있어요.

  • 세션 녹화(Session recording)
  • 워커(Workers)
  • BSR 파일 데이터 구조(BSR file data structure)