Windows Server는 기본 제공 상태에서 안전한 것으로 간주되지만, IT 인프라의 어떤 부분이든 마찬가지로 표적 공격에 노출되지 않도록 보장하려면 패치, 모니터링 및 구성이 필요합니다. Windows Server를 안전하게 유지하는 데 도움이 되는 몇 가지 도구와 모범 사례를 살펴보겠습니다.
Baseline Security 구성
공격 표면을 최소화하기 위해 Windows Server의 모듈식 설계는 필요에 따라 서버 역할과 기능을 추가할 수 있게 해 줍니다. 그럼에도 불구하고 Windows Server는 기본 제공 설정으로 기존 레거시 시스템과의 상호 운용성과 하위 호환성을 제공하도록 구성되어 있습니다. 이는 편리하고 Windows Server를 사용하기 쉽게 만들어 주지만, 그만큼 시스템을 취약하게 만들 수 있습니다.
IT 자원이 제한적인 중소기업은 Security Configuration Wizard (SCW) 를 사용해 Windows Server를 강화(잠금)할 수 있습니다. SCW는 Windows Server 2012 R2에 기본으로 설치되어 있으며 Server Manager의 Tools 메뉴에서 찾을 수 있습니다. 이 마법사는 서버에 대해 사용자가 답하는 일련의 질문을 바탕으로 보안 정책을 생성하며, 생성된 정책은 로컬 장치에 적용하거나 Group Policy Object (GPO)로 변환한 뒤, Active Directory 가 있는 경우 하나 이상의 서버를 구성하는 데 사용할 수 있습니다.
Microsoft의 무료 Security Compliance Manager (SCM) 도구에는 Windows Server와 클라이언트 장치를 보안하기 위한 일련의 템플릿이 함께 제공됩니다. SCM은 SCW보다 관리자가 적용되는 설정을 더 세밀하게 제어할 수 있게 해 주며, 사용자 지정 보안 기준선(베이스라인)을 만들고 템플릿 간 설정을 비교할 수 있습니다.
관리 책임의 분리와 최소 권한 보안
가상화 기술 덕분에 서버 역할을 분리하는 것이 그 어느 때보다 쉬워졌으므로, 도메인 컨트롤러가 다른 서버 역할이나 애플리케이션을 호스팅하지 않도록 하고, 일상적인 관리 작업을 수행하는 데 절대 사용되지 않도록 해야 합니다. 서버 역할과 애플리케이션을 별도의 서버에 설치하면 관리 권한에 대한 통제력을 더 높일 수 있으며, 중요 시스템에 대한 액세스를 적절하게 제한할 수 있도록 하여 보안을 향상하는 데도 도움이 됩니다.
이와 유사하게 도메인 관리자 계정은 꼭 필요한 경우에만 사용해야 합니다. 예를 들어 도메인 관리자 계정을 사용해 워크스테이션을 관리하면, 공격자가 해당 자격 증명에 접근하기가 훨씬 쉬워집니다. 그 시점에서 전체 Windows 인프라가 완전히 장악되었다고 볼 수 있습니다.
모니터링 및 감사
Windows Server에는 이벤트 뷰어(Event Viewer)와 유용한 일부 PowerShell cmdlet 같은 모니터링 및 감사용 기본 도구가 내장되어 있습니다. 이벤트 뷰어에서 사용자 지정 뷰를 사용하면 서버 이벤트를 한눈에 파악하는 데 유용하고, 시간을 들여 자신만의 솔루션을 만들 수 있는 시간과 자원이 있다면 PowerShell도 선택지가 될 수 있습니다. 하지만 Windows Server가 계속 안전하게 유지되고 구성 변경 사항을 모니터링하려면, 타사 변경 감사 솔루션을 배포하는 것이 가장 좋은 방법입니다.
감사 솔루션은 누가 무엇을 언제, 어디서 변경했는지에 대한 중요하고 상세한 정보를 제공하며, 변경 전(“before”)과 변경 후(“after”) 구성 데이터가 포함되어 있어 무엇이 바뀌었는지 쉽게 파악할 수 있습니다. 또한 보고 기능을 통해 Active Directory 및 Exchange 같은 애플리케이션을 포함하여 전체 Windows Server 환경에서 발생하는 변경 사항을 쉽게 이해할 수 있습니다. 소프트웨어에 포함된 사전 구성된 리포트를 사용하면 보기 쉬운 다양한 형식으로 제공되어 빠르게 시작할 수 있습니다. 이들은 Windows Server에 기본으로 내장된 감사 기능을 넘어, 더 다양한 출처에서 정보를 수집함으로써 시스템을 더 잘 보호하는 데도 도움이 되며, 사용자 활동 비디오 녹화 같은 추가 기능도 갖추고 있습니다.
Windows Server 보안에 대한 더 많은 팁은 “SysAdmin Magazine” 5월호를 참고하세요.
공유하기
더 알아보기
저자 소개
Russell Smith
IT 컨설턴트
관리 및 보안 기술을 전문으로 하는 IT 컨설턴트이자 저자입니다. Russell은 IT 분야에서 15년 이상의 경력을 보유하고 있으며, Windows 보안에 관한 책을 집필했고 Microsoft의 Official Academic Course (MOAC) 시리즈를 위한 저술에 공동 저자로 참여했습니다.