재량적 접근 제어(DAC)

2020년 2월 3일 | 사이버 재량적 접근 제어(DAC)

재량적 접근 제어 (DAC)는 파일이나 리소스 소유자가 아닌 직원의 재량에 따라 접근을 허용하거나 제한하는 사이버 보안 조치입니다. 예를 들어, Bob이 자신의 컴퓨터에 관리자 권한을 가지고 있다면 원하는 소프트웨어를 자유롭게 설치할 수 있습니다. 마찬가지로, 파일 서버에서 '인사부'라는 폴더가 모든 사용자에게 읽기 권한이 부여되어 있다면, 직원들은 재량에 따라 해당 폴더에 있는 파일에 접근할 수 있습니다(단, 접근 시 해고될 위험이 있을 수 있습니다). 즉, 파일을 설치하거나 접근할지 여부는 전적으로 직원의 재량에 달려 있습니다. DAC와 달리, 강제적 접근 제어(MAC)는 각 사용자의 관리자 권한을 제거하여 직원이 컴퓨터에 소프트웨어를 설치하지 못하도록 기술적 제한을 설정합니다. 또한, 인사 관련 파일이 저장된 디렉터리에 제한적인 권한을 설정하여 인사부 직원만 접근할 수 있도록 접근을 제한합니다. MAC는 직원이 시도하더라도 해당 작업이 실행되지 않도록 차단합니다. 반면, DAC는 관리 정책에서 허용되지 않는 활동이라도 직원의 작업을 허용합니다.

이것이 내 중소기업에 어떤 의미가 있나요?

모든 기업은 재량적 접근 제어(DAC)를 설정해야 합니다. CyberHoot은 MSP와 중소기업이 MAC 제어가 불가능할 경우 직원의 행동과 의사 결정을 안내하는 거버넌스 정책을 수립할 것을 권장합니다. 여기에는 다음이 포함됩니다.

  1. 채택 암호 관리자 온라인 SaaS 애플리케이션에서 임의 비밀번호 길이 요구 사항을 준수하는 것을 더 쉽게 만들기 위해.
  2. 비밀번호의 길이가 복잡성보다 더 중요한 이유를 직원들에게 안내하고 교육하여, 모든 온라인 계정에 고유한 비밀번호를 만들 때 현명한 선택을 할 수 있도록 돕습니다.
  3. 직원들이 민감한 문서를 휴지통에 버리는 대신 파쇄하도록 요구하는 정보 처리 정책을 수립합니다. 또한, 중요하고 민감한 데이터를 암호화되지 않은 이메일로 전송하는 것도 금지합니다. 이는 직원들의 인식과 올바른 행동에 따라 결정되는 재량적 통제 수단입니다.
MSP 및 SMB 보안을 위한 추가 모범 사례

CyberHoot은 또한 온라인 사이버 공격으로부터 개인과 기업을 보호하고 피해를 최소화하기 위해 다음과 같은 모범 사례를 권장합니다.

재량적 통제에 대해 자세히 알아보려면 이 짧은 영상을 시청하세요.

관련 용어 : MAC(강제 접근 제어)

출처 : 테크오피디아

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

가짜 소프트웨어 설치 프로그램이 윈도우 업데이트를 비활성화하고 있습니다.

가짜 소프트웨어 설치 프로그램이 윈도우 업데이트를 비활성화하고 있습니다.

저자: 케이티 보케티 | 편집: 크레이그 테일러 크레이그 테일러의 편집: 초창기 시절이 기억납니다...

더보기
"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

글쓴이: Katie Boquetti | 편집: Craig Taylor Craig Taylor의 편집: 이번 주 블로그에는...

더보기
Manic을 만나보세요: 교묘한 백업 계획을 가진 안드로이드 악성 프로그램입니다.

Manic을 만나보세요: 교묘한 백업 계획을 가진 안드로이드 악성 프로그램입니다.

때때로 보안 연구원들이 잠시 멈춰 생각하게 만들 만큼 교묘한 속임수를 쓰는 악성 소프트웨어가 등장하곤 합니다.

더보기