“정보 시스템” 태그의 글
“정보 시스템” 태그가 붙은 글 8건을 최신순으로 정리했습니다.
-
그룹 정책에서 Intune으로 ── 중소기업의 디바이스 관리 이전 가이드
AD 서버 교체를 계기로 그룹 정책을 이어갈지, Entra ID+Intune으로 옮길지. 적용 방식의 차이, 라이선스, Group Policy analytics로 현황을 파악하는 법, 5단계 이전 시나리오와 막히는 지점을 중소기업 기준으로 정리합니다.
-
OneDrive 「파일 온디맨드」와 업무 앱 ── 플레이스홀더가 깨뜨리는 전제와 대책
데스크톱 CSV가 읽히지 않거나 가져오기가 「파일을 찾을 수 없습니다」로 실패한다——원인은 OneDrive의 KFM과 파일 온디맨드일 수 있습니다. 플레이스홀더 구조, 속성 판정, 앱과 정보시스템 양쪽의 대책을 설명합니다.
-
Windows 인증서 저장소 실무 가이드 ── 사용자와 컴퓨터, 어느 쪽에 넣을 것인가
클라이언트 인증서는 사용자와 컴퓨터 중 어느 저장소에 넣어야 하는가. certmgr.msc와 certlm.msc의 차이, 비밀 키 권한 부여, PowerShell로 만료를 점검하는 방법까지, 인증서의 단골 사고를 체계적으로 막는 실무 가이드입니다.
-
패스키는 왜 안전한가 ── 그림으로 이해하는 '비밀을 보내지 않는 인증'의 구조
패스키가 왜 안전한지를 그림으로 해설합니다. 비밀키를 서버에 두지도 보내지도 않는 공개키 암호의 구조, 피싱이 구조적으로 성립하지 않는 이유, 동기화 패스키의 안전성, 스마트폰 분실 시의 사고방식, WebAuthn 도입의 요점까지 정리합니다.
-
AppLocker·App Control for Business(WDAC)와 업무 앱 배포 ── 「실행 제어」에 막히기 전에
AppLocker, App Control for Business(구 WDAC), Smart App Control의 차이와, 자사 업무 앱이 고객 환경의 실행 제어에 막히지 않기 위한 개발·배포 측 대책을 정리합니다. 차단 시 이벤트 로그를 읽는 방법도 함께 정리합니다.
-
그림으로 이해하는 NTLM과 Kerberos ── 왜 인증은 NTLM으로 「떨어지는가」
NTLM과 Kerberos의 차이를 그림으로 정리합니다. 챌린지/응답, TGT와 서비스 티켓, SPN을 찾을 수 없을 때 Negotiate가 NTLM으로 떨어지는 조건, 릴레이 공격과 Pass-the-Hash가 성립하는 이유, NTLMv1 삭제까지 공식 문서의 근거와 함께 설명합니다.
-
PowerShell 보안 강화 ── 로그·AMSI·언어 모드·JEA
PowerShell을 금지하지 않고 안전하게 쓰기 위한 실무를 정리합니다. 스크립트 블록 로그와 트랜스크립션 활성화, AMSI와 구버전 사용 중지, 언어 모드로 제한하기, JEA로 권한 위임하기까지 설명합니다.
-
Get-WinEvent로 이벤트 로그를 실무에서 조사하기 ── 필터링 속도가 조사 시간을 가른다
Windows 이벤트 로그 조사를 PowerShell로 효율화하는 방법을 정리합니다. Where-Object로 걸러내면 느린 이유, FilterHashtable과 XPath의 쓰임 구분, 재시작·로그온·앱 비정상 종료 조사 레시피, 여러 대에서 수집하는 방법까지 설명합니다.