(0)
    
    
자동로그인





소프트정보서비스 블로그 바로가기
ezPDF
카스퍼스키 백신 전문몰 로 이동
oFFICE365
 

 
작성일 : 18-07-12 17:52
윈도우 서버 2019의 보안·재해복구 관련 신기능 정리
 글쓴이 : 관리자차 (118.♡.244.54)
조회 : 80  
   http://www.ciokorea.com/news/38607 [14]
마이크로소프트가 윈도우 서버 2019에 탄력성과 리던던시(redundancy), 보호된 가상머신(Shielded Virtual Machines) 보안 제어 등 기능을 강화, 추가했다.

보호된 VM은 본래 가상머신 자산을 보호하는 방법으로 개발됐다. VM을 하이퍼바이저 인프라스트럭처에서 격리하는 방식을 사용했다. 이는 감사 실무자가 시스템을 적절하게 분리해 제어하고 있음을 증명하는 데도 도움이 됐다. 윈도우 서버 2019에서는 보호된 VM 관련 기능이 더 좋아졌다. 이를 이용하면 실시간 장애 복구 구성이 가능하고, 호스트와 정책 기반 보안을 강화할 수 있다.

호스트 키 인증
윈도우 서버 2016에서는 키 인증이 TPM(trusted platform module) 보안 프로세서와 마이크로소프트 AD(Active Directory)를 기반으로 처리됐다. 이들은 모두 훌륭한 솔루션이지만 확장성과 리던던시 측면에서는 한계가 있었다.

윈도우 서버 2019에 추가된 호스트 키 인증 기능은 인증 기반 솔루션이다. 이를 이용하면 기업이 표준 저장 메커니즘을 이용해 키를 저장할 수 있다. 또한, 기존처럼 보호된 VM을 TPM 기반 시스템으로 격리하고자 하는 기업은 TPM 기반 인증을 이용할 수 있다. 이에 따라 액티브 디렉터리나 TPM 기반 환경에 구애될 필요가 없게 됐다. 또한, 이번 버전에는 보호된 VM 확장 외에도 보호된 VM의 리던던시를 향상하는 기능 개선도 포함됐다.

재해복구 구성
윈도우 서버 2016의 HGS(Host guardian service) 기능은 보호된 호스트와 VM을 구성하는 용도로 개발됐다. 보호된 VM을 실행하는 데 필요한 인증과 키 보호도 담당한다. 문제는 HGS에 접속할 수 없는데 보호된 VM 시스템을 부트해야 하는 상황이다. 윈도우 서버 2019는 이를 위해 재해복구 구성 기능을 추가했다. 이는 HGS 리던던시에 대한 새로운 계층을 제공한다. 즉 제1, 제2 HGS 서버를 통해 보호된 VM 환경을 구성할 수 있다. 이렇게 되면 제1 서버가 다운됐을 때 보호된 VM이 제2 HGS 서버를 이용해 부팅 절차를 인증하게 된다.

이 기능은 지사나 출장소에서 운영하는 시스템에서도 유용하다. 서버 장애로 심각한 오류가 발생해 로컬 HGS 서버가 인터넷에 연결되지 않거나 심각한 상황인 경우다. 지사에서는 이럴 때도 시스템을 부트해 운영해야 한다. 이런 상황에서 재해복구 구성을 이용하면, 일단 지사 시스템이 로컬 HGS 서버에 인증을 시도하고 실패했을 때, 시스템은 WAN을 통해 메인 데이터센터 HGS 서버에 접속해 인증하고 부팅 절차를 진행할 수 있다. 이러한 복원 기능은 사용자가 선택적으로 구성할 수 있다.

보호된 VM용 툴과 정책 개선
이밖에도 윈도우 서버 2019의 보호된 VM에는 많은 개선사항이 포함됐다. 주요 내용은 다음과 같다.

- VM커넥트(VMConnect)와 PS 다이렉트(PS Direct): 윈도우 서버 2016의 보호된 VM은 VM커넥트를 이용한 호스트 시스템 콘솔 접속이 불가능했다. PS 다이렉트를 이용한 콘솔 원격 접속도 마찬가지였다. 이와 같은 제한을 둔 이유는 악의적인 호스트 관리자가 보호된 VM에 접근하는 것을 막기 위해서였다. 호스트 관리자는 보호된 VM 시스템 혹은 애플리케이션 소유자와 함께 작업해야 하는 경우가 종종 있다. 예를 들어 보호된 VM과 호스트 인프라스트럭처 간의 네트워킹이나 통신 제어를 확인해야 하는 경우다. 윈도우 서버 2019에서는 VM커넥트와 PS 다이렉트를 통한 보호된 VM 접속 기능이 다시 추가됐다. 외부에서 보호된 VM의 컴포넌트에 접속해 문제를 해결하거나 디버깅해야 하는 필요에 대응할 수 있게 됐다.

- 보호된 VM 파워셸 Cmdlets: 마이크로소프트는 GFT(Guarded Fabric Tools) 모듈을 새로 공개했다. 윈도우 서버 2019와 윈도우 서버 2016에서 작동한다. 여기에는 새로운 cmdlets가 추가됐는데 New-ShieldedVM, New-ShieldingDataAnswerFile 등이 대표적이다. 이를 이용한 파워셸로 보호된 VM 배포 작업을 제어할 수 있다. 기업이 표준 배포 템플릿으로 파워셸을 점점 더 많이 이용하는 가운데, 이들 새로운 cmdlets는 기업 환경에서 보호된 VM을 만드는 일관성을 제공할 것으로 보인다.

- 코드 무결성 정책: 마이크로소프트 디바이스 가드(Device Guard)의 추가 기능이다. 디바이스 가드는 윈도우 서버 2016의 2017년 9월 업데이트인 '윈도우 서버 1709버전'부터 추가된 것으로, 기업이 시스템을 평가해 검증된 코드를 적용하도록 하는 정책 예제를 제공한다. 이를 이용하면 악성코드가 시스템에 침투해 시스템 몰래 실행되는 것을 막는다. 이런 시도가 있으면 시스템이 비표준의 지원되지 않는 불확실한 코드가 실행된다는 경고를 보여준다. 이 코드 무결성 정책은 보호된 VM을 사용하는 기업이 보안 위협을 감지할 수 있도록 돕는다.

여기서 소개한 기능을 포함해 윈도우 서버 2019의 다른 새로운 기능이 궁금하다면 마이크로소프트 웹사이트를 참고하면 된다.


 
 

Total 294
번호 제   목 글쓴이 날짜 조회
공지 [중요]오피스2019 윈도용 및 맥용 출시 10월2일부터 소프트정보… 08-07 176
공지 Windows 로고 키를 이용한 단축키 관리자권 12-29 6964
공지 MS Visual Studio 2017 RC버전 발표 관리자신 11-22 7110
공지 SQL SERVER 2016 2016년 4월26일 출시 소프트정보… 09-15 12964
공지 윈도서버2016, CPU 코어마다 라이선스 ? 관리자박 12-10 12515
공지 윈도우 서버 2016' 라이선스, 더 복잡해지고 비싸진다 소프트정보… 02-04 12326
공지 오피스 V2016 8월부터출시_내용 소프트정보… 06-08 15794
공지 Windows10 무료 업그레이드 예약 방법(개인용/기업용)-2016년7월… 관리자 권 06-02 15997
공지 오피스 V2016 올해 말 8월 발표 소프트정보… 05-07 15291
공지 Visual Studio 2015 출시 7월1일 소프트정보… 04-07 21837
공지 Windows 10 발표-2015-01-22 소프트정보… 03-05 17634
공지 MS 차세대 O/S "Windows 10"공개 소프트정보… 10-31 17045
공지 [특종]MS-윈도9 없다~윈도10 내년 출시 소프트정보… 10-02 17043
공지 Windows Server 2003 지원종료 안내, 업그레이드를 준비하세요 관리자 김 07-21 16885
공지 [필독]Win XP 지원 종료-2014.04.08일이후_보안위험 무한 증가 … 관리자 심 12-07 19394
공지 Office 365 New Office 출시_연간사용 방식 소프트정보… 02-21 24759
공지 MS 기술관련 교재 무료 다운로드 (MS Press eBooks) 관리자 심 12-20 25392
공지 OEM Server 2012 제품 출시-2012-10 소프트정보… 10-05 22661
공지 MS Office 2013 출시정보 및 브러슈어 관리자 심 11-16 23267
공지 Windows 8 사용자 테스트버전 다운로드 공개(Windows 8 Consumer… 관리자 심 03-02 25136
공지 MS 차세대 OS Windows 8 내년 출시 - 스티브발머 발표 관리자 심 05-25 26963
294 [중요]오피스2019 윈도용 및 맥용 출시 10월2일부터 소프트정보… 08-07 176
293 MS, 오피스2019 및 오피스2019서버 공개 시험판 출시 관리자차 08-02 42
292 MS, 윈도10 1703 버전 기술지원 10월 종료 관리자 한 08-01 41
291 2018 MS Inpire 소프트정보… 07-26 43
290 윈도우 서버 2019의 보안·재해복구 관련 신기능 정리 관리자차 07-12 81
289 마이크로소프트, 윈도우 10 1803에 기업 적합성 판정 "AI 덕분에… 관리자차 06-21 143
288 MS, 올해 첫 윈도10 대형 업데이트 배포 관리자 한 05-03 209
287 마이크로소프트, 윈도우 10 RS4 최종 인사이더 빌드 17133 배포 관리자차 03-29 363
286 마이크로소프트, 보안 업데이트 임시 규제 해제··· '윈… 관리자차 03-22 252
285 MS 서피스 랩탑, 국내 예약 판매 시작 소프트정보… 01-22 303
284 MS 서피스 랩탑, 국내 예약 판매 시작 소프트정보… 01-22 267
283 MS 애저, 50% 이상은 이미 오픈소스 기반으로 구동 소프트정보… 01-22 293
282 마이크로소프트 오피스 취약점 악용하는 자이클론 멀웨어 관리자차 01-18 314
281 비주얼 스튜디오 2017 15.5 베타 나왔다, 달라진 점은? 관리자차 01-04 313
280 악성코드 보호 엔진에 치명적 버그! MS, 윈도우 PC 강제 업데이… 관리자차 12-14 367
 1  2  3  4  5  6  7  8  9  10    

회사소개 | 서비스이용약관 | 개인정보취급방침
(주)소프트정보서비스
서울시 용산구 한강로2가 314-1번지 용성비즈텔802호
대표이사 : 박양근 | 사업자등록번호 : 106-81-80499 [사업자정보확인]
전화 : 02-716-1915 | 팩스 : 02-716-1917
운영자 : (주)소프트정보서비스 | 개인정보관리책임자 : 박양근
통신판매업신고번호 : 제 용산 03126호
Copyright © 2001-2017 (주)소프트정보서비스. All Rights Reserved.