이벤트 모니터링 monitoring-events
감사 기능이 활성화되면 문서 보안을 통해 특정 유형의 이벤트를 모니터링할 수 있습니다. 볼 수 있는 이벤트는 다음과 같은 역할에 따라 달라집니다.
사용자: 정책으로 보호된 문서와 수신하여 사용하는 모든 보호된 문서에 대한 감사 이벤트를 볼 수 있습니다.
정책 세트 코디네이터: 정책 세트에서 정책으로 보호된 문서에 대한 감사 이벤트(문서 및 정책 이벤트 포함)를 볼 수 있습니다.
관리자: 정책으로 보호된 모든 문서 및 사용자와 관련된 감사 이벤트를 볼 수 있습니다. 관리자는 사용자, 문서, 정책, 시스템 이벤트를 포함한 다른 유형의 이벤트도 추적할 수 있습니다.
(이벤트 감사 옵션을 참조하십시오.)
권한이 없는 사용자가 문서를 보려고 하거나 잘못된 사용자 이름 또는 암호를 사용하여 로그인을 시도하면 실패 이벤트가 기록됩니다.
정책에서 익명 사용자 액세스를 허용하지만 나중에 관리자가 문서 보안을 위해 익명 액세스를 끄면 해당 정책으로 보호되는 문서에 대한 익명 액세스가 실패하고 이벤트가 기록되지 않습니다.
이벤트 감사 활성화 enable-event-auditing
이벤트 감사를 수행하려면 다음과 같은 설정 요구 사항을 충족해야 합니다.
-
시스템 또는 관리자가 서버에 대한 감사 기능을 활성화해야 합니다.
(이벤트 감사 및 개인 정보 보호 설정 구성을 참조하십시오.)
-
문서를 보호하는 데 사용하는 정책에는 감사 기능이 활성화되어 있어야 합니다. (정책 만들기 및 편집을 참조하십시오.)
이벤트 검색 search-for-an-event
이벤트 목록을 검색하여 이벤트에 대한 더 자세한 설명을 볼 수 있습니다. 자세한 설명에는 이벤트 ID, 설명, IP 주소, 조직, 영향을 받은 사용자, 이벤트 발생 일자 및 시간, 거부된 활동, 오프라인 이벤트(사용자가 문서 보안에 연결되지 않은 상태에서 문서를 사용하려고 할 때)와 같은 정보가 포함됩니다.
이벤트 페이지에서 이벤트 검색 기준과 이벤트 발생 일자를 조합하여 이벤트를 검색할 수 있습니다. 검색할 수 있는 이벤트는 다음과 같은 역할에 따라 달라집니다.
사용자: 정책으로 보호된 문서와 수신하여 사용하는 모든 보호된 문서에 대한 감사 이벤트를 볼 수 있습니다. 다음과 같은 검색 옵션을 사용할 수 있습니다.
사용자와 관련된
이벤트: 사용자가 직접 만들거나 받은 정책으로 보호된 모든 문서에 대한 이벤트를 찾을 수 있습니다. 예를 들어 사용자가 다른 사람이 보호한 문서를 열거나, 보거나, 인쇄하는 경우 사용자는 해당 문서에 대한 이벤트만 볼 수 있습니다.
내 문서와 관련된 이벤트: 사용자가 자체 정책으로 보호된 문서와 관련된 모든 이벤트를 찾을 수 있습니다. 사용자는 해당 문서를 처리한 모든 사람에 의해 생성된 이벤트를 볼 수 있습니다.
정책 세트 코디네이터: 정책 세트에서 정책으로 보호된 문서에 대한 감사 이벤트(문서 및 정책 이벤트 포함)를 볼 수 있습니다. 다음과 같은 옵션을 사용할 수 있습니다.
사용자가 정책 세트 코디네이터인
문서 이벤트: 이벤트 보기 권한이 있는 정책 세트 코디네이터는 정책 세트의 정책으로 보호되는 문서와 관련된 이벤트를 찾을 수 있습니다.
사용자가 정책 세트 코디네이터인 정책 이벤트: 이벤트 보기 권한이 있는 정책 세트 코디네이터는 정책 세트의 정책과 관련된 이벤트를 찾을 수 있습니다.
관리자: 정책으로 보호된 모든 문서 및 사용자와 관련된 감사 이벤트를 볼 수 있습니다. 관리자는 다른 유형도 추적할 수 있습니다. 또한 관리자는 사용자 유형에 따라 이벤트 검색을 더욱 세분화할 수 있습니다.
알려진 사용자: 사용자가 소스 디렉터리에 있거나 외부 사용자로 등록되어 있습니다.
익명 사용자: 익명 액세스를 허용하는 정책으로 보호된 문서에 액세스하는 알 수 없는 사용자입니다.
시스템 사용자: 디렉터리 동기화와 같이 서버에서 시작된 이벤트입니다.
-
문서 보안 페이지에서 이벤트를 클릭합니다.
-
찾기 목록에서 사용할 검색 기준을 선택합니다. 찾기 목록에서 선택한 항목에 따라 추가 검색 기준을 제공하는 두 번째 목록이 표시됩니다. 해당되는 경우 텍스트 상자에 검색 기준을 입력합니다.
특정 이벤트 유형에 대한 자세한 내용은 이벤트 감사 옵션을 참조하십시오.
-
사용자 목록에서 이벤트를 수행한 사용자 유형을 선택합니다.
- 알려진 사용자를 선택하면 두 번째 검색 상자가 표시되고 여기에 사용자의 사용자 이름 또는 이메일 주소를 입력해야 합니다.
- 해당 값을 모르는 경우 주소록 검색 아이콘을 클릭하여 사용자 이름 또는 이메일 주소로 사용자를 검색하십시오.
-
일자 목록에서 일자 범위 옵션을 선택합니다. 사용자 정의 일자를 선택하면 상자가 나타나고 여기에 yyyy/mm/dd 형식으로 일자를 입력하거나 날짜 선택기를 사용하여 일자 범위를 지정할 수 있습니다.
- 캘린더를 클릭하여 날짜 선택기를 엽니다.
- 화살표를 사용하여 연도와 월을 찾습니다.
- 캘린더에서 해당 월의 날짜를 클릭합니다.
- 확인을 클릭하여 날짜 선택기를 닫습니다.
-
표시 목록에서 페이지당 표시할 검색 결과 수를 선택합니다.
-
찾기를 클릭합니다.
모든 실패 이벤트는 목록에서 거부 아이콘으로 강조 표시됩니다.
-
이벤트에 대한 세부 정보를 보려면 목록에서 이벤트 설명을 클릭합니다.
이벤트 목록 정렬 sort-the-event-list
열 제목별로 이벤트 목록을 정렬하면 이벤트를 더 쉽게 찾을 수 있습니다. 열 제목 옆에 있는 삼각형 아이콘은 현재 정렬에 사용된 열을 나타냅니다. 위를 가리키는 삼각형은 오름차순을 나타내고 아래를 가리키는 삼각형은 내림차순을 나타냅니다.
- 해당 열 제목을 클릭합니다.
- 정렬 순서를 변경하려면 열 제목을 다시 클릭합니다.