Annual Conference of KIPS (한국정보처리학회:학술대회논문집)
- 2019.05a
- /
- Pages.212-215
- /
- 2019
- /
- 2005-0011(pISSN)
- /
- 2671-7298(eISSN)
DOI QR Code
PC Audit and Forensics using Active Directory
Active Directory를 이용한 PC 감사 및 포렌식
- Lee, Yu-Bin (Dept. of Information Security, Woosuk University) ;
- Lee, Seong-Won (Ltd. Izerone) ;
- Cho, Taenam (Dept. of IT and Electronics Engineering, Woosuk University)
- Published : 2019.05.10
Abstract
Active Directory(AD)는 윈도우즈 환경 하에서 LDAP 디렉터리 서비스나 Keberos 기반의 컴퓨터 인증 등을 제공한다. 본 논문에서는 AD의 감사 기능을 이용하여 여러 컴퓨터들을 하나의 서버에서 로그를 관리하고 감사할 수 있는 2가지 방안을 제시한다. 이러한 로그를 이용하여 특정 컴퓨터에 대한 디지털 포렌식에 활용할 수 있을 것이다.
Keywords