Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

DHCP 예약을 누가 삭제했는지 감지하는 방법

DHCP 예약을 누가 삭제했는지 감지하는 방법

기본 감사(Native Auditing) vs. Netwrix Auditor for Windows Server

Netwrix Auditor for Windows Server

누군가 DHCP Reservation을 삭제할 때마다 트리거되는 알림을 만들려면:

  1. Netwrix Auditor Event Log Manager를 실행 → "Edit"를 클릭 → "Add"를 클릭 → "Computer name" 필드를 입력한 다음 "OK"를 클릭 → 데이터를 수집하는 데 사용할 계정을 지정 → "Save"를 클릭합니다.
  2. "Alerts" 옆에 있는 "Configure" 버튼을 클릭 → "Add"를 클릭 → 새 알림의 이름과 기타 세부 정보를 지정 → "Event Filters" 창을 열려면 "Add" 버튼을 클릭합니다.
  3. “Event Fields” 탭으로 전환 → “Event ID” 상자를 선택하고 값을 “107”로 설정 → “Category” 상자를 선택하고 값을 “0”으로 설정 → “OK”를 클릭합니다.

누군가 DHCP Reservation을 삭제하면 다음과 같은 유사한 알림을 받게 됩니다:

a screenshot of a network auditor for windows server alert.

네이티브 감사

  1. DHCP Microsoft Management Console(MMC) 스냅인을 엽니다.
  2. 콘솔 트리에서 구성하려는 DHCP 서버를 클릭한 다음 → IPv4 또는 IPv6을 선택합니다.
  3. DHCP 인스턴스를 마우스 오른쪽 버튼으로 클릭해 메뉴를 호출 → 속성으로 이동 → “일반” 탭에서 “DHCP 감사 로깅 사용”을 선택 → “확인”을 클릭합니다.
  4. evenvwr.msc를 실행 → “응용 프로그램 및 서비스 로그”로 이동 → “Microsoft”로 이동 → “Windows”를 클릭 → “DHCP-Server”를 선택 → “Microsoft-Windows-DHCP Server Events/Operational”을 클릭합니다.
  5. DHCP 예약을 삭제한 사람이 누구인지 확인하려면 이벤트 ID 107을 찾으세요.
    누군가가 DHCP 예약을 삭제할 때마다 유사한 알림을 받게 됩니다:
a screenshot of the event 107 dhcp server window .

자세히 알아보기: Netwrix Auditor for Windows Server

DHCP 예약 삭제를 모니터링하여 시스템 중단을 방지

DHCP 예약을 삭제하면 IT 서비스가 일시적으로 사용 불가능해질 수 있습니다. 예를 들어 사용자는 이메일, 파일 서버, SharePoint 등에 액세스하는 데 문제가 발생할 수 있습니다. 또한 사용자가 회사의 공유 리소스에 있는 파일에 접근하거나 사서함을 사용할 수 없게 되면 IT 헬프데스크의 티켓(요청) 건수가 크게 증가합니다. 시스템 중단 위험과 그로 인한 실패한 액세스 시도를 최소화하려면 IT 관리자는 DHCP 예약을 계속 모니터링하고, 삭제가 발생하는 즉시 이를 신속히 파악해야 합니다.

Netwrix Auditor for Windows Server는 Windows Server 활동에 대한 가시성을 제공하며, DHCP 예약 삭제를 포함하여 모든 Windows Server 액세스 이벤트와 변경 사항에 대해 실행 가능한 정보를 제공합니다. 또한 Interactive Search 기능을 사용하면 IT 담당자가 삭제된 DHCP 예약에 대한 모든 세부 정보를(누가 삭제했는지, 삭제가 발생한 시점과 위치, 기타 세부 정보 등) 읽기 쉬운 보고서로 생성할 수 있습니다. 이 솔루션은 삭제된 예약 IP 주소에 대해서도 이메일 알림을 IT 관리자에게 전송하여 시스템 중단을 예방하는 데 추가로 도움을 줍니다.

공유하기