AI Data Engine에서 디렉토리 조사
의도한 것보다 더 많은 사용자에게 노출된 디렉터리를 식별해야 할 때, 권한별 필터링을 통해 조직 전체에서 접근 가능한 폴더를 찾을 수 있습니다. 예를 들어, 대시보드에서 노출된 디렉터리가 표시된 보안 관리자는 조직 전체 접근 권한이 있는 모든 디렉터리를 찾아 읽기 및 쓰기 권한을 가진 사용자를 확인하고, 각 스캔 후 새로운 노출 여부를 모니터링하는 정책을 수립할 수 있습니다.
-
하나 이상의 데이터 소스가 연결되어 스캔 중이어야 합니다. "데이터 소스 연결"을 참조하십시오.
광범위하게 액세스 가능한 디렉토리 찾기
권한 필터를 사용하여 의도된 사용자 범위를 넘어 공개된 디렉터리를 식별하십시오.
-
AI Data Engine UI에서 *조사*를 선택합니다.
-
디렉토리 탭을 선택합니다.
이 표에는 디렉터리 이름(전체 경로), 데이터 컨테이너, 디렉터리 소유자, 디렉터리 유형 및 시스템이 표시됩니다.
-
*필터 추가*를 선택한 다음 *권한 열기*를 선택합니다.
-
필터를 *조직에서 접근 가능*으로 설정하면 조직 전체에서 접근 가능한 디렉터리가 표시됩니다.
결과 테이블은 마지막 액세스 날짜 및 권한 상태를 포함하여 권한 기준과 일치하는 디렉터리를 표시하도록 업데이트됩니다.
사용 가능한 필터의 전체 목록을 보려면 "필터 작업"을 참조하십시오.
디렉터리 권한 검토
디렉터리 행을 선택하여 세부 정보 패널을 열고 액세스 권한이 있는 사용자를 확인합니다.
상세 정보 패널에는 디렉터리 유형, 시스템, 디렉터리 소유자 및 권한 요약(예: "조직에 공개")이 표시됩니다. 디렉터리에 대한 액세스 권한이 있는 각 사용자 또는 그룹의 읽기 및 쓰기 액세스 권한에 대한 자세한 내용을 보려면 *권한 보기*를 선택하십시오.
정책을 생성하거나 디렉터리 소유자에게 에스컬레이션하기 전에 이 정보를 사용하여 액세스 수준이 의도적인지 확인하십시오.
결과를 정책으로 저장
광범위하게 접근 가능한 디렉터리를 식별하도록 필터링한 후, 해당 기준을 정책으로 저장하여 각 스캔 주기 후에 새로운 노출 여부를 모니터링합니다.
-
권한 필터를 적용한 후 필터 도구 모음에서 *정책 생성*을 선택합니다.
-
보험 증권 양식을 작성하십시오. "정책 만들기"을 참조하십시오.
디렉토리 탭에서 필터링된 결과를 다운로드하려면
을 선택합니다.