---
sourceDocument: Xanadu Now Platform 기능
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/servicenow-platform

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu Now Platform 기능

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# MID 서버 구성 파일 보안

# MID 서버 구성 파일 보안 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

중요한 MID Server 구성 데이터는 내부 및 외부 데이터 암호화와 외부 데이터 저장소를 포함한 여러 가지 체계를 사용하여 보호할 수 있습니다.

|-|
|   |
[ ]

{#mid-server-encrypter-api__table_vbn_2v4_nhb} MID Server는 config.xml 파일의 콘텐츠에 대해 다음과 같은 기본 제공 보안 옵션을 제공합니다.

* 기본 보안 공급자: 암호화를 통해 config.xml 파일의 데이터를 보호합니다. MID Server를 다시 시작하면 암호화되지 않은 데이터가 암호화되어 config.xml 파일에 기록됩니다. 기본 보안 제공자는 다음과 같은 암호화 옵션을 제공합니다.
  * 기본 암호화기: MID 서버 config.xml 파일의 데이터를 암호화하는 기본 프로세스입니다. 자세한 내용은 [MID 서버 구성 파일 값 암호화 또는 암호 해독](https://servicenow-prod.fluidtopics.net/VYt3a6~8pr3hCtuEb9Y5lw "config.xml 파일의 모든 MID 서버 매개변수 값을 암호화할 수 있습니다. 모든 암호화된 값의 속성은 로그인 암호의 보안 속성을 포함하여 구성 파일 내에서 관리됩니다.")를 참조하십시오.
  * Windows DPAPI(데이터 보호 API): MID 서버가 아닌 운영 체제가 데이터 암호화를 수행합니다. DPAPI 암호화는 로그인한 사용자 계정을 기반으로 합니다. 이 체계를 사용하면 동일한 사용자 계정에서만 데이터를 해독할 수 있습니다. 계정이 변경되면 데이터를 다시 암호화해야 합니다. {#mid-server-encrypter-api__ph_dpapi-explaination}
  * 사용자 지정 암호화: [IMidServerEncrypter 인터페이스를](https://servicenow-prod.fluidtopics.net/kgcdC~Ya~IEq6MTKHHg4xQ "이 인터페이스의 메서드를 사용하여 MID 서버 config.xml 파일에 대한 사용자 지정 외부 암호화기를 만듭니다.") 구현하여 중요한 config.xml 데이터를 관리하는 고유한 사용자 지정 암호화 체계를 만듭니다.
  {#mid-server-encrypter-api__ul_xsq_5wx_4bb}
* 
* CyberArk: 데이터 보안은 중요한 데이터를 config.xml 파일에서 보안 CyberArk 볼트로 옮기는 [CyberArk 통합 구성](https://www.servicenow.com/docs/access?context=c_CyberArkIntegrationConfiguration&version=xanadu&pubname=xanadu-platform-security&ft:locale=en-US)에 의해 제공됩니다. 이 솔루션은 데이터를 암호화하지 않습니다.
* 사용자 지정 외부 스토리지: [ISecuredConfigProvider 인터페이스를](https://servicenow-prod.fluidtopics.net/s1L2Tfy3zEdS32lI87tPJg "이 인터페이스의 메서드를 사용하여 MID 서버 config.xml 파일에서 보안 매개변수 값을 관리하는 사용자 지정 제공자를 만듭니다.") 구현하여 중요한 config.xml 데이터를 관리하는 사용자 지정 외부 스토리지 시스템을 만듭니다.

{#mid-server-encrypter-api__ul_mqg_n4q_x1b} 그림 1. 보안 콘텐츠 및 암호화 체계
* **[DPAPI로 MID 서버 구성 데이터 암호화](https://servicenow-prod.fluidtopics.net/eHSw3eDz5RQD_OURUiWChA)**   
  Windows DPAPI(데이터 보호 API)는 MID 서버 사용자 계정을 기반으로 config.xml 파일에서 중요한 데이터를 암호화합니다.
* **[CyberArk를 보안 구성 공급자로 사용](https://servicenow-prod.fluidtopics.net/w8wi5ymzoMjL1dQwDoxBmA)**   
  CyberArk 볼트를 사용하여 MID 서버 config.xml 파일에서 중요한 데이터를 보호할 수 있습니다.
* **[MID 서버 구성 파일 보안 체계 변경](https://servicenow-prod.fluidtopics.net/JXqQs2rMEFY8bNf2Bb9R5A)**   
  MID Server는 config.xml 파일의 중요한 데이터를 보호하기 위한 몇 가지 체계를 제공하며 보안 요구 사항에 맞게 이러한 옵션 간에 전환할 수 있습니다.
* **[MID Server ISecuredConfigProvider 인터페이스](https://servicenow-prod.fluidtopics.net/s1L2Tfy3zEdS32lI87tPJg)**   
  이 인터페이스의 메서드를 사용하여 MID 서버 config.xml 파일에서 보안 매개변수 값을 관리하는 사용자 지정 제공자를 만듭니다.
* **[MID 서버 IMidServerEncrypter 인터페이스](https://servicenow-prod.fluidtopics.net/kgcdC~Ya~IEq6MTKHHg4xQ)**   
  이 인터페이스의 메서드를 사용하여 MID 서버 config.xml 파일에 대한 사용자 지정 외부 암호화기를 만듭니다.

**관련 개념**   

* [MID Server 인증서 검사 정책](https://servicenow-prod.fluidtopics.net/W2Pylca_wkn~m1qLdIT3Qg "MID 서버는 세 가지 종류의 보안 검사를 사용하여 외부 트래픽을 보호합니다. 보안 검사는 TLS/SSL 인증서 유효성 검사, 호스트 이름 유효성 검사 및 OCSP 유효성 검사를 사용하여 보안을 향상시킵니다. MID 서버 인증서 검사 정책 테이블을 사용하여 이러한 보안 검사를 통제합니다.")
* [MID Server 인증 자격 증명 및 SOAP 요청](https://servicenow-prod.fluidtopics.net/ANKukWPidUlnONpD000n8w#mid-authentication-soap-requests "기본 인증 자격 증명을 설정하여 웹 서비스 호출 데이터를 업데이트합니다. 추가 보안을 위해 MID Server로 들어오는 각 SOAP 요청에 기본 인증을 적용할 수 있습니다.")
* [MID 서버 통합 키 저장소](https://servicenow-prod.fluidtopics.net/5kfTbny2FCkwIcUZxDo66w#mid-unified-keystore "MID 서버 통합 키 저장소를 사용하면 MID 서버의 모든 제품에서 공통 인증서와 키 쌍을 사용할 수 있습니다. 이 기능을 사용하면 MID 서버가 인스턴스에 연결하는 데 사용하는 것과 동일한 보안 통신 채널을 MID 서버에서 사용할 수 있습니다.")
* [MID 서버 명령 감사 로그](https://servicenow-prod.fluidtopics.net/PmxWze3PexBppVSH_2bQsg "명령 감사 로그는 검색 애플리케이션에 대해 MID 서버에서 실행하는 명령을 기록합니다. 명령을 검토하여 예외 또는 오류를 확인합니다.")
* [MID 서버 FIPS 적용 모드](https://servicenow-prod.fluidtopics.net/oMd2EdrBCgKmv2ZRtWLXEw#mid-fips-enforced "MID Server는 NSC(National Security Cloud) IL-5 환경을 지원하며, 이 경우 사용되는 모든 암호화는 FIPS 검증을 거쳐야 합니다. MID Server는 FIPS 유효성이 검사된 암호화 알고리즘만 사용되는 FIPS 적용 모드에서 실행할 수 있습니다.")
* [MID 서버 거버넌스](https://servicenow-prod.fluidtopics.net/EZb9enjk6ombBihgwvdGTg "자동 시간 제한을 무효화하고 비활성MID 서버으로 설정하여 보안을 강화 MID 서버 합니다. 이 기능을 활성화하고 비활성 시간 초과 기간을 전역적으로 설정할 MID 서버수 있습니다.")  
**관련 태스크**   

* [MID 서버 구성 파일 값 암호화 또는 암호 해독](https://servicenow-prod.fluidtopics.net/VYt3a6~8pr3hCtuEb9Y5lw "config.xml 파일의 모든 MID 서버 매개변수 값을 암호화할 수 있습니다. 모든 암호화된 값의 속성은 로그인 암호의 보안 속성을 포함하여 구성 파일 내에서 관리됩니다.")
* [MID 서버 상호 인증 사용](https://servicenow-prod.fluidtopics.net/qwLMJ1gP8Df7dbAlaPevDA "인스턴스 인증에 클라이언트 인증서를 사용하도록 MID 서버를 구성합니다. 따라서 MID 서버 구성을 위해 키 스토어에 기본 인증 자격 증명을 만들 필요가 없습니다.")
* [MID Server Azure Key Vault 통합](https://servicenow-prod.fluidtopics.net/4jSG3TvsQV3UqOWO579Rfg#mid_azure_key_vault_integration "Azure Key Vault와 MID Server를 통합하면 인스턴스에 자격 증명을 저장하지 않고도 오케스트레이션, 검색 및 서비스 매핑을 실행할 수 있습니다.")
* [MID Server 키 다시 입력](https://servicenow-prod.fluidtopics.net/5siF7_IA0qT2ATGL_T3Tgg "MID 서버의 키를 다시 입력하여 새 개인 키를 작성합니다. 개인 키는 MID Server가 정보를 안전하게 전송할 수 있도록 자동화 자격 증명을 해독하는 데 사용됩니다. 키 쌍은 MID Server가 검증될 때 처음 생성되고, MID Server는 주기적으로 다시 키를 입력해야 보안 요구사항을 충족할 수 있습니다.")
* [MID 서버용 SSL 인증서 추가](https://servicenow-prod.fluidtopics.net/~i66zw_a2joOClOaKzJmBQ#add-ssl-certificates "SSL을 통해 소스에 연결하도록 MID 서버를 구성합니다.")
* [동기화된 MID 서버에 스크립트 파일 첨부](https://servicenow-prod.fluidtopics.net/qaCqkexrOoqi41geemmJYA#mid-server-script-attach "스크립트 파일을 첨부하여 연결된 MID 서버에 동기화할 수 있습니다. Windows Internet Explorer(인터넷 익스플로러) 보안 강화는 잠재적으로 위험하다고 판단되는 다운로드된 파일을 차단합니다. 그러나 파일을 동기화하면 이 보안 문제를 방지할 수 있습니다.")  
**관련 참조**   

* [MID Server SSH 암호화 알고리즘](https://servicenow-prod.fluidtopics.net/DQnmMHAP1a5oGSwnjN_tqw "MID Server는 SSH 클라이언트를 활용하여 많은 검색 작업을 수행합니다. SSH 핸드셰이크 중에 클라이언트와 서버 모두 먼저 양 당사자가 지원하는 알고리즘을 결정한 다음 클라이언트가 우선 순위가 가장 높은 알고리즘을 선택합니다. 호스트 키 알고리즘의 경우 클라이언트는 키 유형과 일치하는 양 당사자가 지원하는 가장 높은 우선 순위 알고리즘을 선택합니다.")

