이 문서는 한국어.
허용 가능한 사용 정책
유효 날짜: 2025년 1월 16일
마지막으로 업데이트: 2025년 1월 16일
버전: 3.0.0
1. 소개 및 범위
1.1 목적
이 허용가능한 사용 정책 ("AUP" 또는 "정책") 은 CNF"우리" 또는 "us") 서비스, 네트워크 및 시스템.이 정책은 우리의 서비스, 직원, 고객 및 제3자로부터 해로운, 파괴적 또는 불법적인 활동으로부터 보호하도록 설계되었습니다.
1.2 응용 프로그램
이 정책은 서비스의 사용 또는 접근에 적용됩니다.
- 인프라 서비스:
- 클라우드 컴퓨팅 자원
- 네트워크 서비스
- 저장 시스템
- 콘텐츠 전달 네트워크
- 플랫폼 서비스:
- API 엔드포인트
- 개발 도구
- 관리 인터페이스
- 모니터링 시스템
- 응용 서비스:
- 소프트웨어 응용 프로그램
- 모바일 애플리케이션
- 웹 서비스
- 클라이언트 유틸리티
1.3 사용자 계약
우리의 서비스를 이용함으로써, 사용자는 다음과 같이 동의합니다.
- 이 정책의 모든 조건을 준수
- 모든 적용 가능한 법규를 준수
- 보안 및 운영 요구 사항을 준수
- 위반 의혹에 대한 조사에 협력
- 귀하의 계정 아래의 활동에 대한 책임을 져야 합니다
2. 금지 된 활동
2.1 보안 침해
허가되지 않은 접근 비평적
- 네트워크 침입:
- 취약점을 탐색, 탐색 또는 테스트
- 인증 메커니즘을 우회하려는 시도
- 보안 취약점이나 잘못된 구성을 이용하는 행위
- 시스템이나 네트워크에 대한 무단 접근
- 계정 타협:
- 비밀번호 해킹 또는 무력 강제 시도
- 신분권 도난 또는 공유
- 세션 납치
- 사회공학 공격
악성 코드 및 내용 비평적
| 분류 | 예제 | 탐지 방법 | 반응 |
|---|---|---|---|
| 악성 소프트웨어 | 바이러스, 트로이언, 랜섬웨어 | 서명 감지, 행동 분석 | 즉각적인 정지 |
| 해로운 문장 | 익스플로잇 코드, 자동 공격 | 패턴 일치, 런타임 분석 | 계정 종료 |
| 보트네트 | 명령 및 제어 서버, 좀비 | 트래픽 분석, 명예 목록 | 법 집행 기관에 제출 |
2.2 네트워크 악용
네트워크 장애 높은
- 금지된 네트워크 활동:
- 서비스 거부 (DoS) 공격
- 분산 서비스 거부 (DDoS) 공격
- 네트워크 홍수
- 패킷 스푸핑
- DNS 독성
- 대역폭 남용:
- 과도한 대역폭 소비
- 교통 증폭 공격
- 자원 절실 시도
- 허가 없이 네트워크 스트레스 테스트
2.3 내용 위반
금지된 콘텐츠 분류
| 분류 | 설명 | 심각성 | 행동 |
|---|---|---|---|
| 불법적인 내용 | 적용 가능한 법률을 위반하는 자료 | 비평적 | 즉시 제거 및 보고 |
| 지적 재산권 침해 | 저작권이 있는 불법 자료 | 높은 | DMCA 절차 개시 |
| 악성 내용 | 피싱, 악성코드 또는 사기 내용 | 비평적 | 즉각적인 정지 |
| 부적절한 내용 | 성인 콘텐츠, 폭력, 증오의 발언 | 높은 | 내용 제거 |
2.4 자원 사용 위반
시스템 자원 중간
- 컴퓨팅 자원:
- 암호화폐 채굴
- 허가 없이 네트워크 컴퓨팅
- 승인 없이 자원 많이 사용하는 응용 프로그램
- 사용 제한을 초과하는 자동 스크립트
- 저장 자원은:
- 허가 없이 파일 호스팅 서비스
- 비중을 초과하는 백업 서비스
- 허용된 한계를 넘어 콘텐츠 유통
- 데이터베이스 크기의 위반
3. 시스템 및 네트워크 보안 요구 사항
3.1 인증 및 접근
| 요구 사항 | 사양 | 시행 | 모니터링 |
|---|---|---|---|
| 비밀번호 정책 | 최소 12개의 문자, 복잡성 요구 사항 | 시스템 수준에서 시행 | 정기적 인 감사 |
| 다중 요인 인증 | 모든 특권 접근을 위해 요구됩니다. | TOTP 또는 하드웨어 토큰 | 액세스 로그 |
| 세션 관리 | 자동 시간 종료, 안전한 세션 처리 | 세션 암호화 | 실시간 모니터링 |
4. 감시 및 집행
4.1 모니터링 시스템
| 모니터링 유형 | 적용 범위 | 방법 | 데이터 저장 |
|---|---|---|---|
| 네트워크 모니터링 | 모든 네트워크 트래픽 | 깊이 있는 패킷 검사, 흐름 분석 | 90일 |
| 보안 모니터링 | 시스템 접근 및 활동 | 주민등록증/IPS, SIEM 분석 | 180일 |
| 자원 사용 | 시스템 자원 소비 | 성능 측정, 사용 패턴 | 365일 |
자동화된 탐지 시스템
- 실시간 분석:
- 교통 패턴 분석
- 행동적 이상성 탐지
- 서명 기반의 검출
- 기계 학습 알고리즘
- 경고 메커니즘:
- 실시간 보안 알림
- 최저값에 기반한 통지
- 에스컬레이션 절차
- 사고 추적 시스템
4.2 집행 조치
| 위반 수준 | 초기 반응 | 부차적 행동 | 최종 조치 |
|---|---|---|---|
| 비평적 | 즉각적인 정지 | 조사 | 종료 |
| 높은 | 서비스 제한 | 경고 통지 | 정지 |
| 중간 | 경고 통지 | 모니터링 증가 | 제한 |
| 낮은 | 이메일 통지 | 사용 검토 | 경고 |
5. 위반 을 신고 하는 것
5.1 보고 채널
- 긴급 신고:
- 24/7 보안 핫라인: +1 (XXX) XXX-XXXX
- 긴급 이메일: [email protected]
- 온라인 사건 포털 사이트: https://security.c.nf/report
- 표준 보고:
- 이메일: [email protected]
- 지원 포털: https://support.c.nf
- API 보안 엔드포인트: /api/v1/security/report
5.2 필요한 정보
사건 보고 요구 사항
- 필수 정보:
- 사건의 날짜와 시간
- 영향을 받는 서비스 또는 시스템
- 침해의 성격
- 증거나 기록
- 영향 평가
- 지원 문서:
- 스크린샷 또는 녹음
- 시스템 로그
- 네트워크 추적
- 관련 통신
6. 조사 절차
6.1 조사 과정
조사 단계
- 초기 평가
- 보고된 정보의 검토
- 중성 분류
- 자원 배분
- 사전 증거 수집
- 기술 분석
- 로그 분석
- 시스템 검사
- 네트워크 트래픽 검토
- 법의학적 조사
- 문서화
- 증거 수집
- 보호 체인
- 조사결과
- 권고안 수립
6.2 증거 수집
| 증거 종류 | 수집 방법 | 저장 요구 사항 | 보관 기간 |
|---|---|---|---|
| 시스템 로그 | 자동 수집 | 암호화된 저장소 | 2년 |
| 네트워크 데이터 | 패킷 캡처 | 보안 아카이브 | 1년 |
| 사용자 활동 | 활동 기록 | 접근 통제 | 18개월 |
7. 위반 의 결과
7.1 징계적 행동
| 침해 유형 | 첫 번째 범죄 | 두 번째 범죄 | 세 번째 범죄 |
|---|---|---|---|
| 보안 침해 | 즉각적인 정지 | 영구 결말 | 법적 소송 |
| 자원 남용 | 문자적 경고 | 임시 정지 | 서비스 종료 |
| 정책 위반 | 이메일 경고 | 서비스 제한 | 계정 검토 |
8. 항소 과정
8.1 항소 를 제기 하는 것
- 항소 요구 사항:
- 강제처벌 조치 후 30일 이내에 제출해야 합니다
- 항소할 근거를 설명하는 서면
- 지원 문서
- 연락처 정보
- 항소심 심사 과정:
- 5일 이내에 초기 검토
- 상세한 조사
- 결정의 통지
- 결정의 이행
9. 정책 업데이트
9.1 개정 과정
- 정기적인 리뷰:
- 연간 정책 평가
- 규제 준수 업데이트
- 기술 발전에 대한 적응
- 보안 요구사항 업데이트
- 변경 실행:
- 알림 기간: 실질적인 변경 사항에 대해서는 30일
- 사용자 알림 절차
- 문서 업데이트
- 교육 자료의 업데이트
10. 연락처 정보
10.1 지원 연락처
- 보안팀: [email protected]
- 남용 신고: [email protected]
- 법학부: [email protected]
- 응급 연락처: +1 (XXX) XXX-XXXX