Thales payShield

다운로드 0
업데이트 2026. 8. 28.

설치 매뉴얼

개요

Thales payShield 앱은 payShield HSM 장비가 발생시키는 SNMP 트랩을 수집해 변조 감지, 에러 로그, 장비 상태 변경 경보를 확인할 수 있게 합니다.

적용 범위

Note
소나 4.0.2306.0 이상, Thales payShield 9000 시리즈 및 payShield 10K 시리즈에서 동작합니다.

요구 사항

항목요구사항비고
payShield 권한SNMP 트랩 전송 설정 변경 권한권한 부족 시 전송 설정 불가
네트워크 허용UDP/162 (payShield 장비에서 소나 수집 노드 방향, Inbound)방화벽 정책 반영 필요
SNMP 버전SNMPv2c커뮤니티 문자열을 장비와 수집기에 동일하게 설정
발신지 IP 확인소나가 보게 되는 payShield 장비의 IP수집기의 원격 IP 항목에 입력하며, 값이 다르면 트랩이 수신되지 않음

Thales payShield 설정

단계 1: SNMP 트랩 전송 설정

payShield 관리 콘솔에서 SNMP 트랩 기능을 활성화하고, 트랩 수신 대상으로 소나 수집 노드를 지정합니다.

구분항목설정
필수트랩 수신 대상 IP소나 수집 노드의 IP
필수트랩 수신 대상 포트162
필수SNMP 버전SNMPv2c
필수커뮤니티 문자열소나 수집기에 입력할 값과 동일하게 지정

설정 후 장비에서 테스트 트랩을 발생시키거나 실제 경보가 발생할 때까지 대기합니다.

로그프레소 수집 설정

단계 1: 소나에서 SNMP 트랩 수집기 추가

수집 > 수집기에서 추가 버튼을 클릭하고 아래 값을 입력합니다.

소나 수집기 추가 화면

구분항목설정
필수이름수집기를 식별할 고유한 이름
필수적재 위치/수집 위치로그프레소 플랫폼 구성에 따라 적합한 노드 선택
필수수집 모델Thales payShield 선택
필수테이블HSM_PAYSHIELD 로 시작하는 테이블명 입력

단계 2: 트랩 수신 옵션 입력

수집기 옵션 영역에서 트랩을 수신할 조건을 지정합니다.

수집기 옵션 영역

구분항목설정
필수원격 IP트랩을 보내는 payShield 장비의 IP
필수버전2 선택
Note
원격 IP는 소나가 실제로 관찰하는 발신지 IP여야 합니다. 장비와 소나 사이에 NAT 장비가 있으면 변환된 IP를 입력해야 하며, 값이 일치하지 않는 트랩은 수신 즉시 폐기됩니다.

payShield 장비가 여러 대인 경우, 장비마다 수집기를 각각 등록합니다. 트랩에는 발신 장비를 구분할 정보가 포함되지 않으므로 수집기 단위로 구분합니다.

참고 자료