2024.05.05 (일)

  • 흐림속초14.8℃
  • 비17.8℃
  • 흐림철원17.8℃
  • 흐림동두천17.8℃
  • 흐림파주16.6℃
  • 흐림대관령16.2℃
  • 흐림춘천18.0℃
  • 비백령도12.9℃
  • 비북강릉20.3℃
  • 흐림강릉21.9℃
  • 흐림동해17.2℃
  • 비서울18.6℃
  • 비인천15.9℃
  • 흐림원주19.0℃
  • 비울릉도15.4℃
  • 비수원18.4℃
  • 흐림영월16.7℃
  • 흐림충주18.9℃
  • 흐림서산16.2℃
  • 흐림울진13.0℃
  • 비청주18.5℃
  • 비대전17.9℃
  • 흐림추풍령16.8℃
  • 비안동17.2℃
  • 흐림상주17.3℃
  • 비포항18.3℃
  • 흐림군산19.4℃
  • 비대구17.8℃
  • 비전주19.1℃
  • 비울산16.8℃
  • 비창원18.2℃
  • 비광주19.2℃
  • 비부산17.0℃
  • 흐림통영17.3℃
  • 비목포18.8℃
  • 비여수19.3℃
  • 비흑산도16.1℃
  • 흐림완도19.0℃
  • 흐림고창19.1℃
  • 흐림순천17.9℃
  • 비홍성(예)17.7℃
  • 흐림17.3℃
  • 비제주21.4℃
  • 흐림고산18.0℃
  • 흐림성산19.9℃
  • 비서귀포20.0℃
  • 흐림진주18.4℃
  • 흐림강화15.4℃
  • 흐림양평17.9℃
  • 흐림이천18.2℃
  • 흐림인제17.9℃
  • 흐림홍천18.8℃
  • 흐림태백15.2℃
  • 흐림정선군16.3℃
  • 흐림제천16.4℃
  • 흐림보은17.5℃
  • 흐림천안18.1℃
  • 흐림보령16.7℃
  • 흐림부여19.9℃
  • 흐림금산17.9℃
  • 흐림18.4℃
  • 흐림부안19.6℃
  • 흐림임실18.3℃
  • 흐림정읍19.8℃
  • 흐림남원19.5℃
  • 흐림장수17.5℃
  • 흐림고창군19.2℃
  • 흐림영광군19.0℃
  • 흐림김해시17.1℃
  • 흐림순창군19.2℃
  • 흐림북창원18.1℃
  • 흐림양산시18.4℃
  • 흐림보성군20.1℃
  • 흐림강진군19.0℃
  • 흐림장흥20.0℃
  • 흐림해남18.5℃
  • 흐림고흥20.3℃
  • 흐림의령군19.3℃
  • 흐림함양군17.8℃
  • 흐림광양시17.9℃
  • 흐림진도군19.3℃
  • 흐림봉화16.8℃
  • 흐림영주16.1℃
  • 흐림문경16.7℃
  • 흐림청송군16.1℃
  • 흐림영덕16.3℃
  • 흐림의성18.3℃
  • 흐림구미18.8℃
  • 흐림영천16.8℃
  • 흐림경주시17.0℃
  • 흐림거창16.7℃
  • 흐림합천17.6℃
  • 흐림밀양18.0℃
  • 흐림산청17.9℃
  • 흐림거제17.9℃
  • 흐림남해18.4℃
  • 흐림18.7℃
기상청 제공
[칼럼] IT관리에 반드시 필요한 AD(Active Directory)의 명(明) 과 암(暗) - 1편
  • 해당된 기사를 공유합니다

[칼럼] IT관리에 반드시 필요한 AD(Active Directory)의 명(明) 과 암(暗) - 1편

세계 기업의 90%이상이 사용하는 MS사의 Active Directory 시스템 (이하 : AD시스템)은 기업의 IT업무 및 관리에 있어서 없어서는 안될 반드시 필요한 시스템이라 할 수 있다. 


AD시스템은 IBM의 메인프레임 시대를 지나 클라이언트/서버 시대로 접어들었을 때 다양한 IT자원의 관리를 위해 태어난 시스템으로 그 기능 및 권한이 계속 확대되어, 현재 기업에서 AD시스템의 의존도는 절대적이라 할 만큼 반드시 필요한 시스템이 되었다.


이렇게 막강한 권한을 갖게 된 AD시스템은 역설적으로 해커의 좋은 먹이감이 된 것은 그만큼 AD만 뚫으면 기업의 IT자산 전체를 장악할 수 있기 때문이다. 대부분의 해커는 해킹의 목표를 정할 때, 공격의 수고 대비, 결과가 큰가를 따지게 되는데, AD시스템이 그 요건을 충족하고 있다. 그래서, 통계에 따르면 랜섬웨어의 80%이상은 AD를 주 타깃으로 공격한다고 한다.

 

이중원 기고1.jpg
Active Directory의 기능

 

클라이언트/서버, 웹, 그리고 클라우드 환경등에서 IT리소스 관리를 위해 반드시 사용하는 AD가 그 강력한 권한만큼 해커에의해 한번 뚫리면 기업에 막대한 손실을 초래했던 수많은 사례를 보며 필자가 느꼈던 AD의 명과암에 대하여 독자들과 공유해 보고자 한다.

 

이중원 기고2.jpg
해커의 AD 공격 사례

 

이중원 기고3.jpg
AD 공격 흐름도

 

중앙집중형 메인프레임 시대에는 중앙컴퓨터 한곳에 모든 IT자원이 집중되어 있었지만,  클라이언트/서버(분산처리시스템) 시대로 접어들면서 IT자원들이 분산되고 TCP/IP프로토콜의 등장으로 네트워크 기술의 급속한 발달되었고, 분산된 어플리케이션간에 서로 정보를 공유해야 하는 경우가 늘어가면서 거대한 네트워크에 있는 각 자료들의 위치 정보와 같은 기본 서비스들의 필요성이 크게 부각됨에 따라 보다 효율적인 IT 자원들의 관리가 필요하게 되었다.

 

이렇게 분산된 IT자원을 효율적으로 관리하기 위해 나타난 기술이 AD의 모태가 되는 Directory Service(디렉토리 서비스) 기술인데, 다음호부터는 디렉토리 서비스의 등장 배경과 역사 등에 대하여 알아보기로 한다. 



 

[저자] 이중원 

 

833306581_qu2YvEX0_385187e792de748b48843cf346fde06405cfaa7a.jpg

 

 

 

주요 경력

 

-현 ㈜롤텍 부사장 재직

-IT기술, 영업 분야에서 39년의 내공 (1984 ~ 현재 )

-한화생명에서 시스템 운용 및 IT기획

-한국 CA에서 기술 및 컨설팅 임원

-인성정보에서 전략사업개발본부장 및 영업본부장

-경험한 IT기술, OS, 서버, 데이터관리, 네트워크, 보안 분야 등

-김포대학교 사이버보안학과 교수 역임

-동국대학과 전산학과 겸임교수 역임

 

주요 저술 및 기고

 

-메인프레임과 유닉스시스템 연결 및 구축 – 온더넷, 랜 타임즈

-IBM 3746을 이용한 APPN 네트워크 구축 – 온더넷, 랜 타임즈

-교육개발원의 네트워크 운영자 교육 커리큘럼 및 교재개발위원 역임

 

자격증 및 기타

 

-BS7799 Leader Auditor Certification

-ITIL V2, V4 Foundation Certification

 

최종학력

 

-숭실대학교 정보과학대학원 정보통신공학 석사

 

관련기사