다양한 방법을 통해 서버에 침입한 공격자가 가장 먼저 하는 일은 무엇일까요?
바로 본인의 침입 흔적을 지우기 위해 로그를 삭제하는 것입니다. 언제, 어떻게, 어떤 경로로 침입했는지에 대한 로그를 삭제함으로써 추적을 어렵게 만듭니다. 침입 방식이 드러나면, 같은 방법으로의 추가 침입이 불가능해지기 때문입니다.
이에 대응하기 위해서는 로그를 실시간으로 2차적으로 백업하는 것이 중요합니다. 특히 주목해야 할 로그는 접속 기록입니다. 접속 기록은 [누가, 언제, 어디서, 어떻게]에 대한 정보를 담고 있습니다.
이러한 접속 로그는 네트워크 장비, 보안 시스템, 운영 체제, 응용 프로그램 등 다양한 소스에서 생성됩니다. 터미널에서 tail, cat, more 같은 명령어를 사용해 확인할 수 있지만, 이러한 방법은 서버에 직접 접속해야 한다는 번거로움이 있습니다.
와탭 로그 모니터링을 사용하면, 이기종 로그 분석, 대시보드를 통한 실시간 모니터링, 알림 설정 등의 기능을 하나의 화면에서 손쉽게 관리할 수 있습니다.
보안 로그를 쉽고 효율적으로 모니터링하는 방법에 대해 자세히 알고 싶다면, 아래 와탭 블로그를 확인해 보세요. |