도메인 세그먼트화

네트워크를 다양한 도메인으로 세그먼트화하면 관련 정보가 필요한 사용자에게만 해당 정보가 제공되도록 할 수 있습니다.

해당 도메인 내의 사용자 그룹에 제공되는 정보를 제한하기 위한 보안 프로파일을 작성할 수 있습니다. 보안 프로파일은 인증된 사용자에게 일상적인 태스크를 완료하는 데 필요한 정보에 대한 액세스 권한만을 제공합니다. 각 사용자의 보안 프로파일을 개별적으로 수정하는 것이 아니라 영향을 받는 사용자의 보안 프로파일만을 수정해야 합니다.

또한 도메인을 사용하여 겹치는 IP 주소 범위를 관리할 수 있습니다. 이 방법은 공유 IBM QRadar 인프라를 사용하여 여러 네트워크에서 데이터를 수집할 때 유용합니다. 네트워크상의 하나의 특정한 주소 공간을 나타내는 다수의 도메인을 작성하면, 서로 분리된 도메인에 있는 여러 디바이스가 동일한 IP 주소를 가지면서도 별도의 디바이스로 취급될 수 있습니다.

그림 1. 도메인 세그먼트화
도메인 세그먼트화 예제