특권접근 세션
개요
이 화면은 무엇인가요?
이 화면에서는 특권접근 세션 데이터를 등록하고 관리합니다. 접근유형(SSH, RDP, DATABASE, APPLICATION 등)별로 분류할 수 있으며, 상태(활성 → 종료 → 강제종료 → 타임아웃)를 추적합니다.
누가 사용하나요?
- IT관리자: 특권접근 세션 설정, 권한 관리
- IAM담당: 특권접근 세션 계정 관리, SSO 설정
- 보안담당: 특권접근 세션 정책 수립, 사고 대응
언제 사용하나요?
- 신규 특권접근 세션 데이터를 등록할 때
- 기존 특권접근 세션 정보를 수정하거나 이력을 확인할 때
- 특권접근 세션의 상태를 변경하거나 진행 현황을 추적할 때
주요 기능
- 등록·조회: 특권접근 세션 데이터의 신규 등록 및 목록 조회
- 유형별 분류: 접근유형(SSH , RDP , DATABASE 등)별 분류 및 필터
- 상태 추적: 상태 변경 이력 관리 및 현황 확인
- 파일 첨부: 관련 문서·이미지 업로드 및 관리
- 감사 추적: 데이터 변경 이력 자동 기록
업무 흐름에서의 위치
입력 항목 가이드
| 항목 | 설명 | 필수 | 입력 예시 |
|---|---|---|---|
| 세션코드 | 고유 식별 코드 | ✅ | SESSION-CODE-001 |
| 사용자 | 시스템 users 테이블 참조 | ✅ | 목록에서 선택 |
| 대상시스템 | 대상시스템 | ✅ | 텍스트 입력 |
| 대상계정 | 대상계정 | ✅ | 텍스트 입력 |
| 접근유형 | 분류 구분 | ✅ | SSH / RDP / DATABASE |
| 시작시각 | 시작시각 | ✅ | 2026-03-17 09:00 |
| 종료시각 | 종료시각 | 2026-03-17 09:00 | |
| 지속시간(초) | 지속시간(초) | 숫자 입력 | |
| 상태 | 현재 진행 상태 | ✅ | 활성 / 종료 / 강제종료 |
| 승인자 | 승인자 | 목록에서 선택 | |
| 승인티켓 | 승인티켓 | 텍스트 입력 | |
| 녹화URL | 녹화URL | 텍스트 입력 | |
| 위험점수 | 위험점수 | 숫자 입력 (소수점 가능) | |
| 실행명령수 | 식별하기 쉬운 이름 | 숫자 입력 | |
| 알림발생수 | 알림발생수 | 숫자 입력 |
자주 묻는 질문 (FAQ)
상태를 변경할 수 없습니다. 왜 그런가요?
워크플로우가 설정된 경우, 정해진 순서대로만 상태를 변경할 수 있습니다. 현재 상태에서 변경 가능한 다음 상태만 선택할 수 있으며, 필수 입력 항목이 누락되어 있지 않은지 확인해 주세요.
특권접근 세션 데이터를 대량으로 등록하려면 어떻게 하나요?
CSV 가져오기 기능을 사용합니다. 먼저 CSV 내보내기로 템플릿을 다운로드한 후, 템플릿에 맞춰 데이터를 입력하고 CSV 가져오기로 일괄 등록합니다.
실무 시나리오
신규 특권접근 세션 등록
상황: 새로운 특권접근 세션 데이터를 등록해야 합니다.
처리 순서:
- 세션코드를 입력하여 신규 데이터를 생성합니다
- 접근유형을
SSH으로 선택합니다 - 사용자을(를) 입력합니다
- 대상시스템을(를) 입력합니다
- 상태를
활성으로 설정합니다 - 저장하여 등록을 완료합니다
참고: 데이터 구조
테이블: privileged_access_sessions
| 컬럼명 | 한글명 | 타입 | 설명 |
|---|---|---|---|
session_code | 세션코드 | VARCHAR | *필수 |
user_id | 사용자 | UUID | *필수 시스템 users 테이블 참조 |
target_system | 대상시스템 | VARCHAR | *필수 |
target_account | 대상계정 | VARCHAR | *필수 |
access_type | 접근유형 | SSH / RDP / DATABASE / APPLICATION / API | *필수 |
started_at | 시작시각 | TIMESTAMP | *필수 |
ended_at | 종료시각 | TIMESTAMP | |
duration_seconds | 지속시간(초) | INT | |
status | 상태 | 활성 / 종료 / 강제종료 / 타임아웃 | *필수 |
approved_by | 승인자 | UUID | |
approval_ticket | 승인티켓 | VARCHAR | |
recording_url | 녹화URL | VARCHAR | |
risk_score | 위험점수 | DECIMAL | |
commands_executed | 실행명령수 | INT | |
alerts_triggered | 알림발생수 | INT |