설치 매뉴얼
개요
Thales payShield 앱은 payShield HSM 장비가 발생시키는 SNMP 트랩을 수집해 변조 감지, 에러 로그, 장비 상태 변경 경보를 확인할 수 있게 합니다.
적용 범위
Note
소나 4.0.2306.0 이상, Thales payShield 9000 시리즈 및 payShield 10K 시리즈에서 동작합니다.
요구 사항
| 항목 | 요구사항 | 비고 |
|---|---|---|
| payShield 권한 | SNMP 트랩 전송 설정 변경 권한 | 권한 부족 시 전송 설정 불가 |
| 네트워크 허용 | UDP/162 (payShield 장비에서 소나 수집 노드 방향, Inbound) | 방화벽 정책 반영 필요 |
| SNMP 버전 | SNMPv2c | 커뮤니티 문자열을 장비와 수집기에 동일하게 설정 |
| 발신지 IP 확인 | 소나가 보게 되는 payShield 장비의 IP | 수집기의 원격 IP 항목에 입력하며, 값이 다르면 트랩이 수신되지 않음 |
Thales payShield 설정
단계 1: SNMP 트랩 전송 설정
payShield 관리 콘솔에서 SNMP 트랩 기능을 활성화하고, 트랩 수신 대상으로 소나 수집 노드를 지정합니다.
| 구분 | 항목 | 설정 |
|---|---|---|
| 필수 | 트랩 수신 대상 IP | 소나 수집 노드의 IP |
| 필수 | 트랩 수신 대상 포트 | 162 |
| 필수 | SNMP 버전 | SNMPv2c |
| 필수 | 커뮤니티 문자열 | 소나 수집기에 입력할 값과 동일하게 지정 |
설정 후 장비에서 테스트 트랩을 발생시키거나 실제 경보가 발생할 때까지 대기합니다.
로그프레소 수집 설정
단계 1: 소나에서 SNMP 트랩 수집기 추가
수집 > 수집기에서 추가 버튼을 클릭하고 아래 값을 입력합니다.
| 구분 | 항목 | 설정 |
|---|---|---|
| 필수 | 이름 | 수집기를 식별할 고유한 이름 |
| 필수 | 적재 위치/수집 위치 | 로그프레소 플랫폼 구성에 따라 적합한 노드 선택 |
| 필수 | 수집 모델 | Thales payShield 선택 |
| 필수 | 테이블 | HSM_PAYSHIELD 로 시작하는 테이블명 입력 |
단계 2: 트랩 수신 옵션 입력
수집기 옵션 영역에서 트랩을 수신할 조건을 지정합니다.
| 구분 | 항목 | 설정 |
|---|---|---|
| 필수 | 원격 IP | 트랩을 보내는 payShield 장비의 IP |
| 필수 | 버전 | 2 선택 |
Note
원격 IP는 소나가 실제로 관찰하는 발신지 IP여야 합니다. 장비와 소나 사이에 NAT 장비가 있으면 변환된 IP를 입력해야 하며, 값이 일치하지 않는 트랩은 수신 즉시 폐기됩니다.
payShield 장비가 여러 대인 경우, 장비마다 수집기를 각각 등록합니다. 트랩에는 발신 장비를 구분할 정보가 포함되지 않으므로 수집기 단위로 구분합니다.

