보안 대시보드 정책

정책이란 보안 매개변수와 이에 대해 정의된 예상값들의 집합입니다. 저장 시스템은 해당 패밀리 유형에 대해 최대 하나의 보안 정책과 연결될 수 있습니다.

클라우드 서비스를 통해 데이터 수집기(Data Collector) 또는 콜 홈(Call Home) 기능을 이용해 풀 프로브 또는 미니 프로브 데이터를 수신한 후, 시스템의 보안 정책에 부합하는 검색된 구성(매개변수)은 지원되는 것으로 간주됩니다. 지원되는 매개변수는 정책의 권장 값과 비교하여 평가되어 시스템의 보안 상태를 생성합니다.

참고:
  • 미니 프로브 지지대:
    • lssecurity : 데이터 수집기 및 클라우드 서비스를 통한 Call Home 기능 모두에서 펌웨어 버전 9.1.2 이상을 지원합니다
    • lssystem: 데이터 수집기를 통해 펌웨어 버전 8.7.0 이상을 지원하며, 클라우드 서비스를 통한 Call Home 기능을 통해 펌웨어 버전 8.5.3 을 지원합니다
    • lsmultifactorverify: 지원되지 않음
    • IBM DS8000: 지원되지 않음
  • 장치가 Call Home을 통해 클라우드 서비스에 연결되어 있고 해당 censor_callhome 매개변수가 로 설정된 on 경우, 명령어의 lssecurity 매개변수를 평가할 수 없습니다. lssecurity 명령의 매개 변수에는 cli_timeout_mins, expiry_warning_days, gui_timeout_mins, min_password_length, sshprotocol 이 있습니다.

보안 태세 정책 생성 및 구성

사용자 지정 보안 상태 정책을 사용하면 할당된 정책에 따라 스토리지 시스템 매개변수를 모니터링할 수 있습니다. 예를 들어, 서로 다른 스토리지 시스템 그룹에 서로 다른 정책을 할당할 수 있습니다. 매개변수 수를 선택하거나 매개변수 설정을 변경하여 정책을 사용자 지정하려면 관리자 권한이 필요합니다. 그런 다음 규정 준수 모니터링을 수행하려는 스토리지 시스템을 해당 항목에 할당할 수 있습니다.

사용자 지정 보안 상태 정책을 생성하고 구성할 수 있습니다. 하지만 기본 보안 상태 정책은 읽기 전용이므로, 해당 매개변수 세부 정보를 편집할 수 없습니다.

보안 상태 정책에 액세스하거나, 생성하거나, 구성하려면 메인 메뉴 > 관리 > 보안 상태 정책 으로 이동하십시오.

사용자 지정 보안 상태 정책에 스토리지 시스템이 추가된 상태에서 해당 정책을 삭제하면, 해당 스토리지 시스템은 기본 보안 상태 정책에 할당됩니다. 스토리지 시스템에 사용자 지정 보안 태세 정책이 할당되어 있지 않은 경우, 각 스토리지 시스템에는 기본 보안 태세 정책이 할당됩니다.

IBM Storage FlashSystem, IBM SAN Volume Controller, IBM Storwize 및 IBM FlashSystem V840 에 대해 총 16개의 매개변수가 지원되며, 이 중 13개는 기본 보안 상태 정책에 포함되어 있습니다.

IBM ( DS8000 )의 경우 4가지 매개변수가 지원되며, 이들 모두는 기본 보안 상태 정책에 포함되어 있습니다.

표 1. 사용자 정의 보안 상태 정책에서 수행할 수 있는 작업
조치 프로시저
사용자 지정 보안 상태 정책 생성
  1. 보안 상태 정책 페이지에서 ‘정책 생성’을 클릭합니다.
  2. 이름 을 입력하고 스토리지 시스템 제품군을 선택하십시오.
  3. (선택 사항) 설명을 추가하세요.
  4. 다음을 클릭하십시오.
  5. 매개변수를 추가하고 ‘다음’을 클릭합니다.

    기본적으로 13개의 매개변수가 활성화되어 있으며, 나머지 3개의 매개변수는 사용자가 직접 설정할 수 있습니다.

  6. (선택 사항) 스토리지 시스템을 정책에 할당한 다음 ‘다음’을 클릭합니다.
  7. 보안 상태 정책의 매개변수와 해당 정책을 적용할 스토리지 시스템을 확인하십시오. 작성을 클릭하십시오.
보안 매개변수 편집
  1. 정책의 점 세 개 메뉴를 클릭한 다음 ‘정책 관리’를 선택하세요.
  2. ‘보안 매개변수’ 탭을 선택합니다.
  3. 목록에서 카테고리를 선택하거나 검색 창에 매개변수 이름을 입력하세요.
  4. 필요에 따라 매개변수 세부 정보를 수정하십시오.
  5. ‘변경 사항 저장’을 클릭하세요.
정책에 스토리지 시스템을 할당합니다
  1. 정책의 점 세 개 메뉴를 클릭한 다음 ‘정책 관리’를 선택하세요.
  2. ‘할당된 스토리지 시스템 ’ 탭을 선택합니다.
  3. ‘저장소 시스템 할당’을 클릭합니다.

    모든 스토리지 시스템의 목록을 표시합니다. 또한 해당 정책에 할당된 스토리지 시스템이 나열된 측면 패널이 있습니다.

  4. 이 정책과 연결할 스토리지 시스템을 선택한 다음 ‘할당’을 클릭합니다.
정책에서 스토리지 시스템을 제외합니다
  1. 정책의 점 세 개 메뉴를 클릭한 다음 ‘정책 관리’를 선택하세요.
  2. ‘할당된 스토리지 시스템 ’ 탭을 선택합니다.
  3. 정책에서 제거할 하나 이상의 스토리지 시스템을 선택하십시오.
  4. 제거를 클릭하십시오.
  5. 확인란을 선택한 후 팝업 창에서 ‘제거’를 클릭하세요.
    참고: 스토리지 시스템이 사용자 지정 보안 상태 정책에서 제거되면 기본 보안 상태 정책에 할당됩니다.

    스토리지 시스템은 기본 보안 상태 정책에서 제외할 수 없으며, 사용자 지정 보안 상태 정책에만 할당할 수 있습니다.

정책 이름 변경
  1. 이름을 변경하려는 사용자 지정 보안 상태 정책을 엽니다.
  2. ‘정책 조치 ’ > ‘이름 변경’을 선택합니다.
  3. 정책의 새 이름 및/또는 설명을 입력하세요.
  4. ‘변경 사항 저장’을 클릭하세요.
정책 삭제
  1. 삭제하려는 사용자 지정 보안 상태 정책을 엽니다.
  2. ‘정책 조치 ’ > ‘삭제’를 선택합니다.
    참고: 사용자 지정 보안 상태 정책이 삭제되면, 해당 정책이 할당된 스토리지 시스템은 해당 스토리지 시스템 계열의 기본 보안 상태 정책으로 이동됩니다.
모니터링 대상에서 시스템 제외
  1. 메인 메뉴 > 보안 상태를 선택합니다.
  2. ‘보안 조치 ’ > ‘모니터링에서 제외’를 선택합니다.
  3. 팝업 창에서 ‘제외’를 클릭하세요.

    스토리지 시스템의 보안 상태 대시보드에서 ‘모니터링 재개’를 클릭하면 언제든지 모니터링을 재개할 수 있습니다.