NAS USERS PERMISSIONS AND SECURITY

접속 기록 및 감사 로그

NAS의 로그인, 파일 작업과 시스템 변경 기록을 구분합니다. 기록을 켜고 보관할 범위, 필요한 사건을 찾는 방법과 한계를 안내합니다.

NAS SECURITY GUIDE

접속과 변경 기록 확인

누가 파일을 바꿨는지 나중에 알 수 있나요?

로그(Log)는 시스템이 남기는 사건 기록입니다. 필요한 접속과 파일 작업을 미리 기록하도록 설정해야 나중에 살펴볼 수 있습니다. 기록이 없다는 사실만으로 아무 일도 없었다고 판단하지 않고, 기록 대상과 보관 기간도 함께 확인합니다.

01 / LOG TYPES

로그마다 남기는 사건이 다릅니다

감사 로그는 누가 언제 어떤 작업을 했는지 확인하는 데 사용하는 기록입니다. 로그인 성공이 특정 파일을 읽거나 수정했다는 뜻은 아닙니다.

01

로그인과 접속

접속 계정, 시각과 출발 주소, 성공 또는 실패 등을 살펴봅니다. 지원되는 서비스와 기록 설정에 따라 남는 항목이 다릅니다.

02

파일 작업

파일 열기와 수정, 이름 변경 또는 삭제 같은 작업을 기록합니다. 어떤 작업을 기록하도록 설정했는지에 따라 찾을 수 있는 사건도 달라집니다.

03

시스템 이벤트

서비스 시작과 중지, 장비 경고와 지원되는 설정 변경 등을 살펴봅니다. 파일 작업 기록과 함께 보면 같은 시간에 발생한 장애를 구분하는 데 도움이 됩니다.

02 / RECORDING SCOPE

필요한 서비스의 로그를 먼저 켭니다

기록 기능을 나중에 켜도 기록되지 않은 과거 사건이 새로 생기지는 않습니다. 시험용 작업으로 원하는 항목이 남는지 확인합니다.

01

Synology DSM

Log Center는 기록을 모아 보는 기능입니다. 파일 전송 기록은 해당 파일 서비스에서 활성화할 항목과 기록할 작업을 정해야 합니다. 모든 파일 읽기와 수정이 처음부터 기록된다고 가정하지 않습니다.

02

QNAP QTS와 QuTS hero

QuLog Center에서 시스템 이벤트와 접근 기록을 관리합니다. 접근 로그의 저장 위치와 기록할 접속 종류, 보관 조건을 정합니다. 사용 중인 서비스와 앱에서 실제 파일 작업이 남는지 시험합니다.

03 / READING LOGS

기록을 시간순으로 보면 작업의 흐름이 보입니다

다음은 읽는 방법을 설명하기 위해 만든 가상 기록입니다. 실제 고객 기록이나 특정 NAS의 화면 형식이 아니며, 해당 서비스가 작업을 기록하도록 설정된 상황을 가정합니다.

가상 접속 및 파일 작업 기록
번호시각기록된 내용알 수 있는 내용
0109:10minsu, 로그인 실패, 192.0.2.25그 시각에 해당 주소에서 이 계정으로 시도한 인증이 실패했습니다. 비밀번호 입력 오류인지 다른 사람의 시도인지는 이 한 줄만으로 알 수 없습니다.
0209:12minsu, 로그인 성공, 192.0.2.25이 계정의 인증이 성공했습니다. 로그인 성공 기록만으로 특정 문서를 읽었다고 판단하지는 않습니다.
0309:18minsu, 이름 변경, 견적초안.xlsx → 견적확정.xlsx기록에 두 경로가 남았다면 파일이 사라진 이유가 이름 변경인지 추적하는 근거가 됩니다. 파일 내용이 바뀌었는지는 별도 정보가 필요합니다.
0409:25minsu, 삭제, 영업자료/견적확정.xlsx이 계정에 연결된 삭제 작업이 기록됐습니다. 파일의 내용이나 실제 키보드를 사용한 사람까지 이 기록에 담기는 것은 아닙니다.

04 / EVENT REVIEW

사건의 시각과 대상부터 좁힙니다

원하는 기록을 찾을 때는 계정, 시간대와 파일 경로를 함께 사용합니다. 기록은 확인의 근거이며 그 자체가 모든 원인을 확정해 주지는 않습니다.

상황별 로그 확인 방향
번호상황함께 볼 기록판단할 때의 한계
01로그인 실패가 반복됨계정, 출발 주소, 시간대와 인증 실패저장된 옛 비밀번호나 자동 작업도 실패를 반복할 수 있습니다.
02파일이 사라짐대상 경로의 삭제, 이동과 이름 변경기록하지 않은 작업이나 보관 기간 밖의 사건은 확인되지 않을 수 있습니다.
03접근이 갑자기 막힘계정과 그룹 변경, 서비스 및 방화벽 이벤트모든 변경이 같은 로그에 남는 것은 아니므로 현재 설정도 대조합니다.
04비정상적인 파일 사용이 의심됨지원되는 파일 작업, 접속 시각과 계정접속 기록만으로 파일 내용을 읽었거나 외부에 유출했다고 단정하지 않습니다.

05 / RETENTION AND REVIEW

필요한 기간 동안 기록을 남기고 살펴봅니다

기록이 늘어나면 저장공간과 조회에 영향을 줍니다. 업무상 필요한 기간과 기록 종류를 정하고 보관이 실제로 유지되는지 확인합니다.

01

저장 위치와 기간

보관 기간은 문제가 발견되는 시점보다 짧지 않도록 업무에 맞춰 정합니다. 예를 들어 월말에 자료를 대조하는 업무인데 최근 며칠만 남는다면, 월초의 변경을 조사하기 어려울 수 있습니다. 이는 기간을 정하는 예이며 모든 조직에 같은 보관 기간을 권하는 것은 아닙니다.

NAS 고장이나 계정 침해 때도 기록을 남겨야 한다면 지원되는 별도 로그 수집 서버로 전송하는 구성을 검토합니다. 원본 NAS와 보관 위치가 달라도 장비명과 시간대를 함께 남겨야 사건을 이어 볼 수 있습니다.

02

시간과 열람 권한

장비의 시각과 시간대를 맞춥니다. 계정명과 파일명이 포함될 수 있으므로 기록을 볼 담당자를 제한하고, 내보낸 파일도 같은 기준으로 관리합니다.

03

알림과 담당자

반복 로그인 실패 같은 중요한 사건을 담당자에게 알립니다. 비밀번호를 바꾼 뒤 오래된 로그인 정보로 계속 접속하는 백업 앱도 같은 실패를 만들 수 있으므로, 알림의 계정, 출발 주소, 반복 시각으로 원인을 좁힙니다.

파일이 사라졌다는 문의가 오면 대상 폴더, 마지막으로 본 시각과 현재 파일 이름부터 받아 관련 기록을 찾습니다. 기록을 켜 두는 일과 누가 그 기록을 보고 대응할지를 정하는 일은 함께 필요합니다.

06 / QUESTIONS AND ANSWERS

자주 묻는 질문

실제 구성과 운영에서 자주 혼동하는 내용을 설명합니다.

01지금 기록을 켜면 어제 삭제한 파일도 찾을 수 있나요?

해당 작업이 당시 기록되지 않았다면 새로 기록을 켜도 과거 로그가 생성되지 않습니다. 기존 기록과 별도 사본을 확인해야 합니다.

02로그에 없으면 파일을 사용하지 않은 건가요?

아닙니다. 서비스와 작업 종류가 기록 대상이었는지, 보관 기간 안에 있는지부터 확인해야 합니다.

03어떤 직원이 삭제했는지 확정할 수 있나요?

개인 계정과 지원되는 삭제 기록이 근거가 될 수 있지만 공용 계정, 자동 작업과 계정 오용 가능성도 있습니다. 로그만으로 실제 행위자를 항상 확정할 수는 없습니다.

04감사 로그로 삭제한 파일을 복원하나요?

로그는 사건 기록이며 파일 내용의 백업이 아닙니다. 복원은 별도 사본이나 지원되는 복구 기능을 사용합니다.

05모든 작업을 오래 기록하는 게 좋은가요?

필요한 사건과 기간, 저장공간 및 조회 부담을 고려해야 합니다. 실제 업무에 필요한 기록을 선정하고 빠짐없이 수집되는지 시험합니다.

06로그를 보면 파일 내용까지 알 수 있나요?

일반적인 접속 및 파일 작업 로그는 계정, 시각, 경로와 작업 종류를 남깁니다. 문서에 어떤 문장이 추가됐는지나 삭제한 파일의 원문까지 대신 보관하는 기능은 아닙니다. 내용 비교와 복원은 버전이나 백업 등 별도 기능을 사용합니다.

NAS ACCOUNT CONTACT

확인하려는 사건을 알려주세요.

발생 시각과 시간대, 계정, 대상 파일과 현재 남아 있는 기록을 알려주세요. 지유넷은 기록 범위와 보관 상태를 확인하고 필요한 사건을 찾을 수 있도록 설정과 확인 방법을 정리합니다.