pile·
보안·넷마블netmarble·

[여기보기] 적절한 식습관과 운동을 유지하듯 건강하게 WAS 로그 관리하기

문제WAS 로그는 공격 탐지와 장애 대응에 필수지만, 기본 설정 그대로 두면 로그 레벨이 부적절하거나 접근 권한이 느슨해 보안 위험과 운영 비효율을 만든다.

접근IIS, Apache, Tomcat, Nginx, Spring Boot, Node.js별로 적절한 로그 레벨과 포맷을 정리한다. Apache는 `LogLevel error`와 `combined` 포맷으로 IP·요청·User-Agent를 남기고, 파일 권한은 디렉터리 750, 파일 640으로 잠근다.

결과공격 탐지에 필요한 필드가 일관되게 쌓이고 WAS 전용 계정만 로그에 접근한다. 저장 공간 낭비와 보안 사고 위험을 함께 줄인다.

넷마블
넷마블 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 보안·베스핀글로벌베스핀글로벌·

    AI Paradox (2) | 보안 공격도 AI가 하는 시대, 기업 자산을 지키는 4가지 전략

    문제해커가 직접 공격하던 시대에서 AI 가 자동으로 취약점을 찾는 시대로 진화. 이미지 패턴·학습 데이터 오염·프롬프트 인젝션 등 신규 공격 표면.

    접근4단계 방어: 사내 AI·데이터 접근 현황 파악 → 배포 전 모의 해킹 → 실시간 입출력 필터링 → 24시간 모니터링. 더불어 승인 안 된 AI 도구 사용 통제, AI 에이전트에 사람과 동등한 신원·권한 관리.

    결과적대적 입력·데이터 포이즈닝·프롬프트 인젝션·과도한 권한 부여로 인한 내부 시스템 초기화 같은 사고를 사전 차단.

    #ai-security#threat-modeling#prompt-injection+2