Microsoft Office 검색 및 위험 요소 분석 사용

 

적용 대상: Discovery and Risk Assessment Server 2013

마지막으로 수정된 항목: 2013-12-18

요약: 이 문서는 조직에서 사용되는 중요한 Excel 통합 문서와 Access 데이터베이스를 식별, 분석, 모니터링하도록 검색 및 위험 요소 분석을 사용하는 방법을 설명합니다.

Microsoft 검색 및 위험 평가 서버 2013은 조직에 있는 Excel 통합 문서와 Access 데이터베이스 같은 EUC(최종 사용자 컴퓨팅) 응용 프로그램을 식별, 분석 및 추적하는 데 사용할 수 있는 서버 응용 프로그램입니다.

이 문서의 내용

  • 시작하기 전에

  • 검색 및 위험 요소 분석 열기

  • 검색 및 위험 요소 분석 사용 시작

시작하기 전에

이 작업을 시작하기 전에 필수 구성 요소에 대한 다음 정보를 검토합니다.

  • Microsoft 검색 및 위험 평가 서버 2013이 컴퓨터에 설치되고 구성되어 있어야 합니다. 자세한 내용은 Microsoft Office 검색 및 위험 요소 분석 설치를 참조하십시오.

  • Microsoft 감사 및 제어 관리 서버 2013을 위해 만든 SQL Server 데이터베이스의 서버 이름, 데이터베이스 이름 및 사용자 자격 증명이 있어야 합니다.

검색 및 위험 요소 분석 열기

Microsoft 검색 및 위험 평가 서버 2013은 Windows 7 또는 Windows Server 2008 R2를 실행하는 컴퓨터에서 시작 메뉴를 통해 열 수 있습니다.

검색 및 위험 요소 분석을 열려면

  1. 사용 중인 Windows 버전에 따라 다음 단계 중 하나를 수행합니다.

    • Windows 7 또는 Windows Server 2008 R2를 실행하는 컴퓨터에서 시작, 모든 프로그램, Microsoft Office ACM, 검색 및 위험 요소 분석을 차례로 클릭합니다.

    • Windows 8을 실행하는 컴퓨터에서 검색 및 위험 요소 분석 타일을 클릭합니다.

  2. 서버 및 데이터베이스 정보를 보거나 지정하려면 파일 탭을 클릭한 후 구성을 클릭합니다.

    설정 대화 상자가 나타납니다.

  3. 설정 대화 상자의 Server/Database(서버/데이터베이스) 탭에서 다음 필드를 확인하거나 편집합니다.

    • 서버 URL. 이 단계는 선택 사항입니다. 이 설정을 사용하면 Microsoft 감사 및 제어 관리 서버 2013으로 모니터링되는 파일의 감사 내역을 찾을 수 있습니다. 이렇게 하려면 Microsoft 감사 및 제어 관리 서버 2013 웹 응용 프로그램의 웹 사이트 주소(URL)를 확인하거나 지정합니다. URL의 형식은 http://ACM 서버 이름:포트 번호/prodianceerm 계정/계정 이름입니다. 여기서 "prodianceerm 계정"은 Microsoft 감사 및 제어 관리 서버 2013에서 사용하는 사이트 이름이고, "계정 이름"은 Microsoft 검색 및 위험 평가 서버 2013가 Microsoft 감사 및 제어 관리 서버 2013 정보에 액세스하기 위해 사용하는 계정을 지칭합니다.

    • Discovery Group(검색 그룹). 이 설정은 해당 그룹의 이름을 지정합니다. 검색 그룹은 검색 프로세스를 실행할 때 마스터 인벤토리 목록에 추가되는 파일 목록의 이름입니다. 다른 사용자와 마스터 인벤토리를 공유하려는 경우 모두 동일한 검색 그룹 이름을 지정해야 합니다.

    • 서버 이름. 이 설정은 Microsoft 감사 및 제어 관리 서버 2013에 사용되는 데이터베이스 서버 및 SQL Server 인스턴스의 이름입니다. 서버 이름 및 인스턴스의 일반적인 형식은 SQLServer 이름\데이터베이스 인스턴스입니다.

    • 데이터베이스 이름. 이 설정은 Microsoft 감사 및 제어 관리 서버 2013에 사용되는 SQL Server 데이터베이스의 이름을 지정합니다.

    • 사용자 이름. 이 설정은 Microsoft 감사 및 제어 관리 서버 2013에 연결하는 데 사용되는 계정 이름을 지정합니다.

    • 암호. 이 설정은 Microsoft 감사 및 제어 관리 서버 2013 계정 이름에 사용되는 암호를 지정합니다.

  4. 설정 대화 상자에서 Verify Connection(연결 확인)을 클릭하여 Microsoft 감사 및 제어 관리 서버 2013 데이터베이스에 연결할 수 있는지 확인합니다.

  5. 확인을 클릭하여 설정 대화 상자를 닫습니다.

  6. Microsoft 검색 및 위험 평가 서버 2013를 다시 시작할 것인지 묻는 대화 상자가 나타나면 확인을 클릭하여 Microsoft 검색 및 위험 평가 서버 2013을 다시 시작합니다.

검색 및 위험 요소 분석 사용 시작

Microsoft 검색 및 위험 평가 서버 2013은 중요한 Excel 통합 문서와 Access 데이터베이스를 포함한 EUC 응용 프로그램을 식별할 수 있습니다. Microsoft 검색 및 위험 평가 서버 2013사용을 시작하는 좋은 방법은 중요한 Excel 통합 문서와 Access 데이터베이스를 식별해 보는 것입니다.

Excel 통합 문서 및 Access 데이터베이스를 식별하려면

  1. Microsoft 검색 및 위험 평가 서버 2013에서 검색 도구 모음 명령을 클릭합니다.

    Microsoft Microsoft 검색 및 위험 평가 서버 2013 대화 상자가 나타납니다.

  2. 폴더 경로 상자에는 기본적으로 C:\ 가 나열되어 있습니다. 위치를 추가하려면 도구를 클릭한 후 Add Folder to Monitor…(모니터에 폴더 추가...)를 클릭하여 폴더 찾아보기 대화 상자를 엽니다.

  3. 포함할 위치를 지정한 후 확인을 클릭합니다.

    새 위치가 폴더 경로 상자의 목록에 추가됩니다.

  4. 사용할 초기 위치 목록을 갖출 때까지 2-3단계를 반복합니다.

  5. 검색 프로세스에 Access 데이터베이스를 포함하려면 File Spec(파일 사양) 상자에서 *xls 뒤에 쉼표를 추가하고 *mdb를 입력합니다.

  6. 이 단계는 선택 사항입니다. 특정 검색 조건을 지정하려면 다음 옵션 옆에 있는 확인란을 선택하거나 선택 취소합니다.

    • 하위 폴더

    • Check Files without Extension(확장명 없이 파일 확인)

    • Check All Extensions(모든 확장명 확인)

    • Check ZIP Files(압축 파일 확인)

    • Add Link Files(링크 파일 추가)

    • Pause after discovery and risk assessment(검색 및 위험 요소 분석 후 일시 중지)

  7. Risk Calculation Mode(위험 계산 모드) 섹션에서 다음 단계를 따릅니다.

    1. Risk Calculation Mode(위험 계산 모드) 목록에서 전체 또는 증분을 선택합니다. Microsoft 검색 및 위험 평가 서버 2013을 처음 사용하는 경우 전체를 선택합니다.

    2. 검색 조건에 Access 데이터베이스를 포함한 경우 Calculate Access Risk(Access 위험 계산) 옆에 있는 확인란을 선택합니다.

    3. 검색 조건에 Excel 통합 문서를 포함한 경우 Calculate Spreadsheet Risk(스프레드 위험 계산) 옆에 있는 확인란을 선택한 후 찾아보기 단추를 클릭합니다.

      Spreadsheet Risk File(스프레드시트 위험 요소 파일) 대화 상자가 나타납니다.

    4. 사용할 rsk 파일을 선택하고 열기를 클릭합니다.

      기본적으로 Default.rsk라는 파일이 제공됩니다.

  8. Results Folder(결과 폴더) 상자 옆에 있는 찾아보기 단추를 클릭합니다.

    폴더 찾아보기 대화 상자가 나타납니다.

  9. Microsoft 검색 및 위험 평가 서버 2013을 사용한 초기 분석 결과를 보여 주는 보고서를 저장할 위치를 지정하고 확인을 클릭합니다.

  10. 검색을 클릭하여 검색 프로세스를 시작합니다.

    Microsoft 검색 및 위험 평가 서버 2013이 사용자가 지정한 위치에서 선택한 검색 조건을 만족하는 모든 파일을 식별하고 분석합니다.

참고 항목

검색 및 위험 요소 분석 개요
감사 및 제어 관리 서버 응용 프로그램 설치 및 구성
감사 및 제어 관리 서버 응용 프로그램 사용