Security365 Management Center Key Features
1. User Management
Overview
User management is a function that creates, modifies, and deletes accounts for all users within the organization and controls access permissions to services. It supports both manual registration and external system synchronization.
User Registration Method
Manual Registration
1. 개별 등록
- 이름, 이메일, 아이디 입력
- 소속 그룹 지정
- 등록 완료 시 임시 비밀번호 이메일 발송
2. CSV 일괄 등록
- CSV 템플릿 다운로드
- 사용자 정보 입력
- 파일 업로드로 대량 등록
Account Synchronization
1. Microsoft 365 동기화
- Azure AD 그룹·사용자 자동 연동
- 전체 동기화 / 지정 그룹 동기화 선택
2. SCI Server 동기화
- Document Security 인사 정보 연동
- 도메인 설정으로 이메일 형식 자동 변환
User Status Management
| Status | Description | Service Access |
|---|---|---|
| Activation | Normal operational status | ✅ Possible |
| Deactivation | Paused state | ❌ Not allowed |
| Delete | Complete account deletion | ❌ Not allowed |
Password Management
Password reset method
| Method | Description |
|---|---|
| Email link | Send password reset link to user email (valid for 10 minutes) |
| Temporary password | The administrator generates and sends a temporary password. |
Password Policy Settings
- Minimum length and required character combination settings
- Change Cycle Setting
- Reuse restriction (Prohibit use of the last N passwords)
- Setting the number of extension requests and duration
2. Group Management
Overview
Group management is a feature that allows users to be grouped together based on organizational structure or policy application units. It provides two types: basic groups and policy groups.
Group Type
Basic Group
목적: 조직 구조 반영 (부서, 팀 등)
생성 방식:
- 수동 등록
- CSV 일괄 등록
- Microsoft 365 / SCI Server 동기화
특징:
- 조직도 기반 그룹 구성
- 동기화 시 자동 업데이트
Policy Group
목적: 정책 적용을 위한 가상 그룹
생성 방식:
- 수동 등록
- 조건 기반 자동 구성
특징:
- 부서와 무관하게 정책 대상 지정
- 그룹과 그룹을 묶어 상위 그룹 구성 가능
- 조건 검색으로 동적 구성원 관리
Condition-based group creation
The policy group can automatically set members through conditional search.
Conditional Search Method
1. 필드 선택 (예: 사용자 ID, 이메일, 부서)
2. 조건 유형 선택 (예: ~로 시작, ~를 포함)
3. 조건어 입력 (예: "dev", "@company.com")
4. 조건 검색 실행
5. 결과 확인 후 구성원 추가
Condition Example
| Field | Condition | Conditioner | result |
|---|---|---|---|
| User ID | Starts with ~ | dev | All users starting with dev |
| including __PH_0__ | @partner.com | Partner User | |
| Department | is the same as ~ | Development Team | Entire development team |
3. Administrator Management
Overview
Administrator management is a feature that grants administrative privileges to specific users and controls the access of administrators to services.
Administrator role
| Role | Permission Scope |
|---|---|
| Super Administrator | System-wide access, granting/revoking administrator privileges, changing all settings. |
| Editor Manager | View and edit all service menus (excluding administrator menu) |
| Query Manager | Only service menu viewing is possible (excluding the admin menu). |
| Log Viewer Admin | Only the log menu can be viewed. |
Administrator Access Policy
Access to the admin page can be allowed or blocked based on conditions.
Configurable Conditions
| Condition | Description |
|---|---|
| Location (IP) | Allow access only from specific IPs or IP ranges. |
| time | Access allowed only during specific time zones. |
| Device | Control by device type such as PC, mobile, etc. |
Access Policy Options
- Access Denied
- Access Granted
- Access Allowance + Additional Authentication (OTP / Email)
Log Retrieval Notification
This is a notification feature to monitor the activities of the log viewer administrator.
로그 조회 관리자 로그인/로그아웃
↓
지정된 수신자에게 실시간 이메일 알림
↓
이상 접근 즉시 인지
4. Conditional Policy (Zero Trust Conditional Access)
Overview
Conditional policies are a Zero Trust-based feature that dynamically controls user access to services based on various conditions.
Condition items
Location Condition (IP)
설정 방식:
- 단일 IP: 192.168.1.100
- IP 대역: 192.168.1.0/24
- IP 범위: 192.168.1.1 ~ 192.168.1.255
적용 예시:
- 사내 IP 대역 → 접근 허용
- 등록되지 않은 IP → 차단 또는 추가 인증
Country conditions
설정 방식:
- 국가 코드 선택 (KR, US, JP 등)
적용 예시:
- 한국 (KR) → 접근 허용
- 해외 → 접근 차단
Time condition
설정 방식:
- 시작 시간 ~ 종료 시간
- 요일 선택
적용 예시:
- 평일 09:00~18:00 → 접근 허용
- 야간/주말 → 접근 차단
Policy Action Flow
1. 사용자 로그인 시도
↓
2. 정책 우선순위에 따라 조건 검증
↓
3. 조건 충족 여부 확인
- IP 조건 ✓
- 시간 조건 ✓
- 국가 조건 ✓
↓
4. 접근 정책 적용
- 접근 허용 → 서비스 이용
- 접근 허용 + 추가 인증 → OTP/이메일 인증 후 이용
- 접근 차단 → 접근 불가
Policy Priorities
If a user is included in multiple policies, the policy with the highest priority will be applied.
우선순위 1: 해외 IP 차단 정책
우선순위 2: 야간 접속 제한 정책
우선순위 3: 기본 허용 정책
→ 해외에서 접속 시 우선순위 1 정책 적용 → 차단
5. Authentication Settings
Overview
The authentication settings are a feature that manages the authentication methods used by users when logging into the service.
Authentication Method
Security365 Certification
방식: Security365 자체 아이디/비밀번호
대상: 수동 등록된 사용자
특징:
- 비밀번호 정책 적용
- 계정 잠금 정책 적용
CSP Certification
방식: Microsoft / Google 계정 연동
대상: 해당 서비스 계정 보유 사용자
특징:
- 로그인 페이지에 연동 버튼 표시
- 기존 계정으로 별도 가입 없이 로그인
SSO Authentication (SAML)
방식: 조직의 IdP(Identity Provider) 연동
대상: SAML 2.0 지원 IdP 사용 조직
특징:
- 조직 기존 SSO 시스템 활용
- 중앙 집중식 인증 관리
Account Security Settings
| Settings | Description |
|---|---|
| Account Deactivation Period | Automatically deactivate after a certain period of inactivity. |
| Automatic Logout | Automatic logout after inactivity timeout |
| Account Lockout | Temporary lockout after exceeding the number of failed authentication attempts. |
| Recent access information | Display last login date/time/IP upon login |
Account Lockout Policy
인증 실패 횟수: 5회 / 10회 / 15회
잠금 시간: 5분 / 10분 / 30분 / 60분
예) 5회 실패 시 10분간 계정 잠금
→ 10분 후 자동 해제
6. Security Classification Label
Overview
The security classification label is a function for systematically classifying the security level of data. It consists of a two-tier structure of grades and labels.
Structure
등급 (상위 분류)
├── 기밀 (빨간색)
│ ├── 레이블: 인사 정보
│ ├── 레이블: 재무 정보
│ └── 레이블: 영업 비밀
├── 민감 (주황색)
│ ├── 레이블: 고객 정보
│ └── 레이블: 프로젝트 문서
└── 공개 (녹색)
└── 레이블: 외부 공유용
Grade Settings
| Item | Description |
|---|---|
| Grade Name | Security level name (e.g., Confidential, Sensitive, Public) |
| Color | Color designation for visual distinction |
| Purpose | Used for data classification in the integration service. |
Label Settings
| Item | Description |
|---|---|
| Label Name | Detailed category name (e.g., personnel information, customer information) |
| Description | Detailed description of the label |
| Affiliation Level | Assigning a higher grade |
7. Log Management
Overview
Log management is a feature that records and queries user and administrator activities for all services.
Log Inquiry
Available Information
- Who (User ID, Name)
- When (connection date and time)
- Where (IP address, location)
- What to (access service, perform task)
Filtering Options
- Periodical Inquiry
- User/Admin distinction
- Service-specific inquiry
- View by Department (Group Path)
Log backup settings
백업 주기:
- 매일: 설정한 시각에 실행
- 매월: 설정한 일자, 시각에 실행
- 매년: 설정한 월, 일, 시각에 실행
수집 기간:
- 백업일 전날부터 설정한 기간의 로그 포함
- 예) 30일 설정 시 최근 30일치 로그 백업
아카이브 관리:
- 최대 파일 개수 설정
- 초과 시 오래된 파일 자동 삭제
External Transfer Settings
전송 방식: SSH (SFTP)
설정 정보:
- SSH ID / PW
- 서버 IP / Port
- 전송 대상 경로
동작:
- 백업 완료 후 자동 전송
- 연결 테스트로 설정 검증
9. Inbound Provisioning (Account Synchronization)
Overview
Inbound provisioning is a feature that automatically synchronizes user and group information from external personnel systems to Security365.
Microsoft 365 synchronization
Full synchronization
대상: Microsoft 테넌트의 모든 AD 그룹·사용자
방식: 전체 정보를 Security365에 동기화
주의: 기존 수 동 등록 정보는 유지됨
Designated Group Synchronization
대상: 관리자가 선택한 특정 AD 그룹과 구성원
방식: 선택한 그룹만 동기화
주의: 선택하지 않은 그룹의 구성원은 삭제됨
(수동 등록 정보는 유지)
SCI Server synchronization
설정:
- SCI 서버 IP / Port 입력
- 연동 테스트 실행
- 도메인 설정 (이메일 형식 변환)
예시:
SCI 서버 아이디: gildong.hong
도메인 설정: softcamp.com
→ Security365 아이디: gildong.hong@softcamp.com
Synchronization Period Setting
| Method | Description |
|---|---|
| Automatic synchronization | Automatically run every day at the set time. |
| Manual synchronization | The administrator clicks the immediate execution button. |