강제 접근 제어(MAC)는 사용자가 특정 제한된 데이터에 접근하거나 제한된 작업을 수행하는 것을 제한하는 접근 제어 유형입니다. 권한 있는 접근은 강제 접근 제어의 한 형태로 자주 사용됩니다. 예를 들어, 관리자 또는 루트 사용자 권한이 있어야만 일반 사용자가 특정 파일과 디렉터리를 보거나 여러 작업을 수행할 수 있도록 제한하는 것입니다.
필수 접근 제어는 사용자의 재량과 관계없이 보안 매개변수가 준수되도록 보장합니다. 필수 접근 제어는 HIPAA, PCI, ITAR과 같은 법적 요구 사항을 준수하기 위해 회사 또는 기관에서 설정하는 경우가 많습니다. 이러한 기술적 제어는 사용자가 특정 파일에 접근하거나 접근 권한을 부여하거나, 제한된 활동을 수행하는 것을 임의로 허용하지 않습니다. 이는 사용자가 파일이나 리소스에 대한 접근 권한을 재량에 따라 부여할 수 있는 재량적 접근 제어(DAC) 와는 대조적입니다.
모든 기업은 필수 접근 제어(MAC)를 설정해야 합니다. CyberHoot은 MSP와 SMB에 다음과 같은 MAC(Mandatory Access Control) 지침을 권장합니다.
또한 CyberHoot은 온라인 사이버 공격으로부터 개인과 기업을 보호하고 피해를 최소화하기 위해 다음과 같은 모범 사례를 권장합니다.
관련 용어: 재량적 접근 제어(DAC)
출처: 제21회 국가정보시스템보안컨퍼런스
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
저자: 케이티 보케티 | 편집: 크레이그 테일러 크레이그 테일러의 편집: 초창기 시절이 기억납니다...
더보기
글쓴이: Katie Boquetti | 편집: Craig Taylor Craig Taylor의 편집: 이번 주 블로그에는...
더보기
때때로 보안 연구원들이 잠시 멈춰 생각하게 만들 만큼 교묘한 속임수를 쓰는 악성 소프트웨어가 등장하곤 합니다.
더보기