Skip to main content

특권접근 세션

개요​

이 화면은 무엇인가요?

이 화면에서는 특권접근 세션 데이터를 등록하고 관리합니다. 접근유형(SSH, RDP, DATABASE, APPLICATION 등)별로 분류할 수 있으며, 상태(활성 → 종료 → 강제종료 → 타임아웃)를 추적합니다.

누가 사용하나요?​

  • IT관리자: 특권접근 세션 설정, 권한 관리
  • IAM담당: 특권접근 세션 계정 관리, SSO 설정
  • 보안담당: 특권접근 세션 정책 수립, 사고 대응

언제 사용하나요?​

  • 신규 특권접근 세션 데이터를 등록할 때
  • 기존 특권접근 세션 정보를 수정하거나 이력을 확인할 때
  • 특권접근 세션의 상태를 변경하거나 진행 현황을 추적할 때

주요 기능​

  • 등록·조회: 특권접근 세션 데이터의 신규 등록 및 목록 조회
  • 유형별 분류: 접근유형(SSH , RDP , DATABASE 등)별 분류 및 필터
  • 상태 추적: 상태 변경 이력 관리 및 현황 확인
  • 파일 첨부: 관련 문서·이미지 업로드 및 관리
  • 감사 추적: 데이터 변경 이력 자동 기록

업무 흐름에서의 위치​


입력 항목 가이드​

항목설명필수입력 예시
세션코드고유 식별 코드✅SESSION-CODE-001
사용자시스템 users 테이블 참조✅목록에서 선택
대상시스템대상시스템✅텍스트 입력
대상계정대상계정✅텍스트 입력
접근유형분류 구분✅SSH / RDP / DATABASE
시작시각시작시각✅2026-03-17 09:00
종료시각종료시각2026-03-17 09:00
지속시간(초)지속시간(초)숫자 입력
상태현재 진행 상태✅활성 / 종료 / 강제종료
승인자승인자목록에서 선택
승인티켓승인티켓텍스트 입력
녹화URL녹화URL텍스트 입력
위험점수위험점수숫자 입력 (소수점 가능)
실행명령수식별하기 쉬운 이름숫자 입력
알림발생수알림발생수숫자 입력

자주 묻는 질문 (FAQ)​

상태를 변경할 수 없습니다. 왜 그런가요?

워크플로우가 설정된 경우, 정해진 순서대로만 상태를 변경할 수 있습니다. 현재 상태에서 변경 가능한 다음 상태만 선택할 수 있으며, 필수 입력 항목이 누락되어 있지 않은지 확인해 주세요.

특권접근 세션 데이터를 대량으로 등록하려면 어떻게 하나요?

CSV 가져오기 기능을 사용합니다. 먼저 CSV 내보내기로 템플릿을 다운로드한 후, 템플릿에 맞춰 데이터를 입력하고 CSV 가져오기로 일괄 등록합니다.


실무 시나리오​

신규 특권접근 세션 등록​

상황: 새로운 특권접근 세션 데이터를 등록해야 합니다.

처리 순서:

  1. 세션코드를 입력하여 신규 데이터를 생성합니다
  2. 접근유형을 SSH으로 선택합니다
  3. 사용자을(를) 입력합니다
  4. 대상시스템을(를) 입력합니다
  5. 상태를 활성으로 설정합니다
  6. 저장하여 등록을 완료합니다

참고: 데이터 구조

테이블: privileged_access_sessions

컬럼명한글명타입설명
session_code세션코드VARCHAR*필수
user_id사용자UUID*필수 시스템 users 테이블 참조
target_system대상시스템VARCHAR*필수
target_account대상계정VARCHAR*필수
access_type접근유형SSH / RDP / DATABASE / APPLICATION / API*필수
started_at시작시각TIMESTAMP*필수
ended_at종료시각TIMESTAMP
duration_seconds지속시간(초)INT
status상태활성 / 종료 / 강제종료 / 타임아웃*필수
approved_by승인자UUID
approval_ticket승인티켓VARCHAR
recording_url녹화URLVARCHAR
risk_score위험점수DECIMAL
commands_executed실행명령수INT
alerts_triggered알림발생수INT

데이터 관계​