- 질문 게시판입니다.
Date 22/12/01 11:12:55
Name   달씨
Subject   회사 내부 망에 있는 웹 시스템 접속할 때 https 사용하시나요?
회사 내부 망에서 운영하는 웹 서비스 또는 시스템 접속할 때 https 사용하시는지 궁금합니다.
https 사용하지 않는다면 어떤 이유로 이용하지 않는지도 알고 싶습니다.



0


제가 속한 조직에서는 본사에서 MITM 하고 있어서 https 쓰건 안쓰건 별로 상관 없고 이것도 저것도 쓰고 있습니다만;
궁금하신게 내부 작업용으로 일부 담당자만 다루고 직접 개발 또는 설치해서 사용하는 경우인가요 아니면 erp 나 이슈 관리처럼 전체 구성원 대상 서비스인가요?
내부망에서만 접근 가능한 서비스인데 https 여부에 대해서 고민할 필요가 있나요?
상황과 목적을 모르는 상태에서 뭐라 의견 드리기도 마땅찮네요.
답변 고맙습니다. 상황 설명이 부족했네요. 사내 개발자를 위한 시스템이 늘어나고 있는데 현재는 http만 사용하고 있습니다. 보안을 고려해서 사내망이라도 https를 이용해야 한다는 의견과 사내망인데 굳이 그럴 필요가 있냐는 의견으로 나뉘고 있습니다. 다른 곳에서는 어떻게들 하고 계신지 궁금해서 질문을 올렸습니다.
서비스 뚫고 들어가서 뭘 할 수 있는지 따라서 얼마나 보안에 공을 들여야 할 지 달라질 거 같습니다.
내부망 웹 서비스에 접근한다는건 내부망 접근 가능한 pc 가 이미 털린 건데, 그럼 로컬에 받아둔 리소스는 이미 다 노출된거고 거기서 추가로 웹 서비스 접속해서 할 수 있는게 뭐가 있을까요; jira 에서 gantt chart 열어보기?

내부에서만 접근 가능한 서비스면 수상한 첨부파일 안 건드리기 같은 게 우선일거 같고 계정 정보 어디 적어놓거나 메신저로 보내주는 것만 피해도 충분하지 않을까요?
1
네, 내부 통제가 더 중요하겠네요. 처음 답변에 본사에서 MITM한다고 하셨는데 이건 감청(?)을 의미하는 건가요?
네. 모든 것을 볼 수 있고 본다고 알고 있습니다.
삼성그룹
중간자 공격을 하시는군요(?)
가운데 있는 남자에게 급여를 받고 있는 셈이죠.
덜커덩
구성원 수, 별도 DNS 운영 및 노출 여부 등등에 따라서 다르게 결정해야 하지 않을까요. 자가 서명 루트 인증서로 퉁치려면 클라이언트 마다 인증서 배포하는 것도 일이고, public 인증서+내부망 전용을 쓰자니 비용도 있고, DNS도 맞춰서 운영해야 하고.. 그렇다고 letsencrypt 같은걸 쓰자니 ACME 챌린지 등의 이유로 내부 네트워크의 레이아웃이 나와야하고. 해야 할 일과 추가되어야 할 서비스와 그걸 받쳐줄 구성원의 희생(?) 유무도 봐야하고.. 대충 생각해도 은근 많네요.
1
아, 인증서 배포와 비용 문제도 중요한 고려사항이네요. 답변 고맙습니다.
보이차
씁니다
민감한 정보가 네트워크에 돌아다니면 당연히 해야…
4
보안은 다층적으로 구성해야 합니다.
망분리만으로 목적을 달성할수 있다고 보긴 어려운 상황같네요.

내부자중에 공격자가 없을거란 보장이 가능할까요?
1
다층적으로 보안 방안을 마련하는 일도 쉽지 않은데 내부에 공격자가 없다는 보장, 어려운 문제네요. 좋은 의견 고맙습니다.
목록
번호 제목 이름 날짜 조회 추천
1167 기타회사 소개서 영작 부탁합니다. (전문가에게 의뢰중) 2 ArcanumToss 16/06/06 3675 0
803 기타회사 세콤 카드 분실(?) 시 3 레이드 16/02/02 17276 0
5445 진로회사 선택의 기준이 어떠셨나요? 57 Danial Plainview 18/09/13 10225 0
11980 진로회사 선택과 관련하여 고견을 구하고 싶습니다. (완료) 11 [익명] 21/08/01 4920 0
4504 진로회사 생활 질문입니다 8 [익명] 18/04/22 3050 0
10257 IT/컴퓨터회사 사무용 모니터를 구매'요청'하려 합니다. 18 거참귀찮네 20/10/12 5015 0
6802 진로회사 문화, 분위기 관련 고민입니다. 11 [익명] 19/03/20 2680 0
5917 IT/컴퓨터회사 메일 백업 할 좋은 방안 아이디어 모집합니다 16 별빛 18/11/19 4641 0
13269 기타회사 동료분 부친상 부조금이 걱정되네요. 13 노바로마 22/04/20 6798 0
2977 의료/건강회사 동료(여자)가 '얼굴곰팡이'로 고생중입니다. 14 소맥술사 17/06/29 7831 0
16512 기타회사 대표도 건강보험 직장가입자가 될 수 있는지요? 8 홍당무 25/02/07 719 0
4973 기타회사 대주주 부친상? 5 CIMPLE 18/07/05 3126 0
6197 기타회사 다니면서 투잡하는 분들 세금은 어떻게 하시는지요...? 3 [익명] 18/12/31 8161 0
9914 진로회사 높으신 분이 계속 연애를 권합니다 21 [익명] 20/08/10 4659 0
15874 IT/컴퓨터회사 노트북과 가정 PC 파일 공유 5 [익명] 24/05/22 1414 0
14205 IT/컴퓨터회사 내부 망에 있는 웹 시스템 접속할 때 https 사용하시나요? 12 달씨 22/12/01 4267 0
6893 기타회사 관련해서 궁금한게 있습니다 8 crowley 19/04/04 3709 0
6042 진로회사 계약서 작성 후 다른 곳으로 갈 수 있나요? 17 이초파 18/12/07 10024 0
8318 법률회사 건물이 흔들릴 때 어떤 조치를 취할 수 있을까요? 4 [익명] 19/11/21 5183 0
4521 진로회사 2:1 면접은 어떤 느낌일까요. 5 [익명] 18/04/25 4137 0
13900 기타회복 술사 의 재시작 무 검열 다운 8 나를위해조 22/09/22 5318 0
761 교육회계원리/민법 인강 및 좋은 책 2 *alchemist* 16/01/23 5536 0
445 기타회계에 대한 지식이 얼마나 쓸모있을까요? 10 kpark 15/11/12 4507 0
8072 진로회계사...해도 될까요? 19 덕후나이트 19/10/20 5059 0
3244 진로회계사 준비를 하고 싶습니다. 15 [익명] 17/08/22 6720 0
목록

+ : 최근 2시간내에 달린 댓글
+ : 최근 4시간내에 달린 댓글

댓글
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기