Slack: 오래된 TLS 보안을 사용하는 사용자 또는 통합이 없는지 확인하는 방법

click fraud protection

인터넷에 연결할 때 보안이 중요합니다. 현대 컴퓨팅에서 이 보안은 TLS 프로토콜에 의해 제공됩니다. Transport Layer Security 프로토콜에는 최신 보안 기능을 제공하는 새 버전이 가끔 릴리스됩니다.

사람들이 계속해서 이전 버전을 영원히 사용하는 것을 방지하기 위해 이전 버전은 결국 더 이상 사용되지 않습니다. 이상적으로는 보안 취약점이 실제로 악용되기 전에 발생합니다. TLS의 처음 두 릴리스인 버전 1.0 및 1.1은 더 이상 사용되지 않습니다. 선호하는 TLS 버전은 최신 1.2 및 1.3입니다.

메모: TLS는 때때로 SSL 또는 SSL(Secure Sockets Layer)로 잘못 참조될 수 있습니다. 이것은 동일한 작업을 수행했지만 다르게 작동하는 이전 프로토콜이었습니다. 또한 공개적으로 릴리스된 SSL 버전(버전 2 및 3)은 이제 안전하지 않은 것으로 간주됩니다.

Slack은 TLS 1.0 및 1.1의 초기 비추천자 중 하나입니다. 이 접근 방식은 보안에 대한 약속의 증거입니다. Slack은 자체 소프트웨어에서 사용하는 보안 프로토콜을 쉽게 제어할 수 있지만 타사 개발자는 이를 따라가지 못할 수 있습니다.

이전 앱 또는 통합은 새 버전을 지원하도록 업데이트되지 않았기 때문에 이전 버전의 TLS를 계속 사용할 수 있습니다. 오래되고 약한 보안 표준과 연결하면 데이터가 손상될 위험이 있습니다. 결국 영향을 받는 사용자 또는 통합은 더 이상 Slack에 연결할 수 없습니다.

사용자 또는 통합에서 더 이상 사용되지 않는 TLS 버전을 사용 중인지 확인하는 방법

계속해서 호환되도록 업데이트해야 하는 사용자 또는 통합을 식별하는 데 도움이 되도록 Slack은 다음을 제공합니다. 작업 공간에서 누가 연결했거나 오래된 보안으로 연결을 시도했는지 확인할 수 있는 서비스 프로토콜. 이렇게 하려면 설정의 TLS 섹션으로 이동해야 합니다. 불행히도 기본 Slack 응용 프로그램에서 직접 이동할 수 있는 방법은 없습니다.

대신 회원 관리 설정을 거쳐야 합니다. 거기에 가려면 오른쪽 상단 모서리에 있는 작업 공간 이름을 클릭하십시오. 그런 다음 드롭다운 메뉴에서 "설정 및 관리"를 선택합니다. 그런 다음 "회원 관리"를 클릭하여 새 탭에서 회원 관리 페이지를 엽니다.

작업 공간 설정으로 이동하려면 사이드바에서 작업 공간 이름을 클릭하십시오. 그런 다음 "설정 및 관리" 및 "구성원 관리"를 선택합니다.

회원 관리 페이지로 이동한 후 왼쪽 상단의 버거 메뉴 아이콘을 클릭합니다. 목록에서 "전송 계층 보안(TLS) 지원"을 선택합니다.

TLS 섹션에서 페이지 하단으로 스크롤합니다. 여기에서 작업 공간에 TLS 사용 중단으로 고통받는 사용자 또는 통합이 있는지 확인할 수 있습니다. "CSV 다운로드"를 클릭하면 데이터를 CSV 형식으로 다운로드할 수 있습니다.

설정의 "TLS(전송 계층 보안) 지원" 섹션으로 전환한 다음 페이지 하단으로 스크롤하여 영향을 받는 사용자 및 통합을 검토합니다.

결론

TLS는 현대 인터넷 보안의 근간입니다. 이전 버전은 취약하고 보안 취약점이 있습니다. 그러나 이를 악용할 가능성이 높아지고 있습니다. 이 가이드의 단계를 따르면 작업 공간의 사용자 또는 통합이 오래된 TLS 프로토콜을 사용하여 연결을 시도하고 있는지 확인할 수 있습니다.