Á¤ºÎ ±ÔÁ¦¸¦ ¸¸Á·½ÃŰ°Å³ª ³»ºÎ »ç¿ë¿¡ ±ÇÀåµÇ±â ¶§¹®¿¡ °¨»ç´Â ÇÊ¿äÇÏÁö¸¸ ±â¾÷ÀÌ ¼ºÀåÇÔ¿¡ µû¶ó ÀÚ»êÀ» º¸È£ÇÒ ¼ö ÀÖ´Â °¨»ç Àü·«ÀÌ ÇÊ¿äÇÏ´Ù.
´Ù¾çÇÑ »ê¾÷À» À§ÇÑ Á¤º¸ ÇØÀûÇàÀ§ º¸È£¸¦ °Á¦ÇÏ´Â ´Ù¾çÇÑ Á¤ºÎ ±ÔÁ¦, ¿¹¸¦ µé¸é HIPPA(the Health Insurance Portability and Accountability Act) ȤÀº GLB(Gramm-Leach-Bliley) ¹ý¾È µîÀÌ ÀÖ´Ù¸é ³×Æ®¿öÅ©¿¡¼ µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â °ÍÀº º£½ºÆ® ÇÁ·¢Æ¼½º ÀÌ»óÀÎ ¹Ù·Î ¹ý·ü¿¡ ÇØ´çÇÑ´Ù.
´ç½ÅÀÇ ½Ã½ºÅÛÀº Çã°¡¹ÞÁö ¾ÊÀº °³ÀÎÀÇ Á¢±ÙÀ» ¹æÁöÇϵµ·Ï ¼³Á¤µÆ´Ù´Â Á¡À» Áõ¸íÇØ¾ß ÇÏ¸ç µ¥ÀÌÅͰ¡ ¾ðÁ¦ ´©±¸¿¡ ÀÇÇØ Á¢±ÙµÆ´ÂÁö¸¦ ±â·ÏÇÏ´Â ¸ÞÄ¿´ÏÁòµµ ±¸ÃàÇØ¾ß ÇÑ´Ù.
´ç½ÅÀÇ È¸»ç°¡ ±ÔÁ¦¿¡¼ ¸Ö¸® ¶³¾îÁ® ÀÖ´Ù°í ÇØµµ ½Ã½ºÅÛÀÇ º¸¾ÈÁ¤µµ¿Í ´©°¡ ¹Î°¨ÇÑ Á¤º¸¿¡ Á¢±ÙÇÏ´ÂÁö ÃßÀûÇÏ´Â °ÍÀº ¸Å¿ì Çö¸íÇÑ ¼±ÅÃÀÌ´Ù. ȸ»çÀÇ Å©±â³ª ¿¹»ê±Ô¸ð¿¡ »ó°ü¾øÀÌ Áö¼ÓÀûÀ¸·Î Áß¿äÇÑ º¸¾ÈÁ¤º¸¸¦ ÃßÀûÇÏ°í º¸°íÇϱâ À§ÇÑ º¸¾È °¨»ç µµ±¸°¡ Á¸ÀçÇÑ´Ù.
Áß¼Ò±â¾÷°ú Àú¿¹»ê ¾÷ü¸¦ À§ÇÑ º¸¾È °¨»ç µµ±¸
º¸¾È °¨»ç¿¡¼ ¿ì¸®´Â µÎ °¡Áö ¾î·Á¿î Ãø¸éÀ» ´Ù·ç°Ô µÈ´Ù.
* Á¤º¸·ÎÀÇ »ç¿ëÀÚ Á¢±Ù °¨»ç
* ½Ã½ºÅÛ ¼³Á¤ °¨»ç
´ç½Å ±â¾÷ÀÌ ÀÛ´Ù¸é °¨»ç µµ±¸¸¦ À§ÇÑ ¿¹»êÀÌ º°·Î ¾øÀ» ¼öµµ ÀÖ´Ù. ÁÁÀº ´º½º´Â Áß¼Ò±â¾÷ÀÌ µÎ °¡Áö À¯ÇüÀÇ °¨»ç ½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ´Â Àú°¡ ȤÀº ¹«·áÀÇ µµ±¸°¡ ´Ù¼ö Á¸ÀçÇÑ´Ù´Â °ÍÀÌ´Ù.
À©µµ¿ì °¨»ç ±â´ÉÀ» ÀÌ¿ëÇÑ »ç¿ëÀÚ Á¢±Ù °¨»ç
À©µµ¿ì 2000, XP, ±×¸®°í/ȤÀº ¼¹ö 2003 ÄÄÇ»Å͸¦ »ç¿ëÇϰí ÀÖ´Ù¸é P2P ³×Æ®¿öÅ©³ª µµ¸ÞÀÎÀ̳Ŀ¡ »ó°ü¾øÀÌ À©µµ¿ì À̺¥Æ® ºä¾î(Window Event Viewer)¿¡ º¸¾È°ü·Ã À̺¥Æ®¸¦ ±â·ÏÇÏ¿© º¸¿©ÁÖ±â À§ÇÑ °¨»ç Á¤Ã¥À» ¼³Á¤Çϱâ À§ÇÑ ³»ºÎ ±â´ÉÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù. Ãß°¡ÀÇ ºñ¿ëÀ̳ª ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡°¡ ÇÊ¿ä ¾ø´Ù. ´ÙÀ½ Áß ¸ðµÎ ȤÀº ÀϺθ¦ ±â·ÏÇϵµ·Ï ¼±ÅÃÇÒ ¼ö ÀÖ´Ù.
* ·Î±×¿Â ½Ãµµ¿Í À̺¥Æ®(¼º°ø, ½ÇÆÐ)
* °èÁ¤ °ü¸®
* µð·ºÅ丮 ¼ºñ½º Á¢±Ù
* °´Ã¼ Á¢±Ù
* Á¤Ã¥ º¯°æ
* Ư±Ç »ç¿ë
* ÇÁ·Î¼¼½º ÃßÀû
* ½Ã½ºÅÛ À̺¥Æ®
°¨»ç´Â À©µµ¿ì 2000¿¡¼ ±âº»Àº ²¨Á® ÀÖÁö¸¸ ·ÎÄà ½ÃÅ¥¸®Æ® Æú¸®½Ã ½º³À-ÀÎ(Local Security Policy snap-in)À» ÅëÇØ ¼Õ½±°Ô ÄÑÁø´Ù. ƯÁ¤ °´Ã¼(ÆÄÀÏ, Æú´õ, ÇÁ¸°ÅÍ)ÀÇ Á¢±Ù °¨»ç¸¦ ½ÃÀÛÇϱâ À§Çؼ´Â Ãß°¡ÀÇ ´Ü°è°¡ ÇÊ¿äÇÏ´Ù. À©µµ¿ì ¼¹ö 2003¿¡¼ °èÁ¤ ·Î±×¿Â°ú ·Î±×¿Â À̺¥Æ®ÀÇ °¨»ç´Â ±âº»À¸·Î ÄÑÁ®ÀÖÁö¸¸ °´Ã¼ Á¢±ÙÀº ¾Æ´Ï´Ù. ·ÎÄà ÄÄÇ»ÅÍ, µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯, µµ¸ÞÀΠȤÀº OU¸¦ À§ÇÑ Á¤Ã¥ °¨»ç¸¦ Á¤ÀÇÇÒ ¼ö ÀÖ´Ù.
À©µµ¿ì ¼¹ö 2003¿¡¼ º¸¾È °¨»ç±â´ÉÀ» ¾î¶»°Ô ÄÑ´ÂÁö º¸·Á¸é http://technet2.microsoft.com/WindowsServer/en/Library/74783f7a-49bc-4f16-b920-34081b890a3d1033.mspx?mfr=true¸¦ Ŭ¸¯ÇÑ´Ù.
°´Ã¼Á¢±Ù °¨»ç±â´ÉÀ» Äѱâ Àü¿¡ ¸é¹ÐÇÑ °èȹÀ» ¼¼¿ì´Â °ÍÀÌ ÁÁ´Ù. ¸¹Àº µð½ºÅ© °ø°£À» Â÷ÁöÇϰí Á¤¸®Çϱ⠾î·Á¿î ´ë¿ë·® º¸¾È ·Î±×¸¦ ¸¸µé¾î ³»±â ¶§¹®ÀÌ´Ù. ¶ÇÇÑ ¼¹ö 2003 ¼ºñ½º ÆÑ 1ÀÇ º¸¾È ¼³Á¤ ¸¶¹ý»ç¸¦ »ç¿ëÇØ °¨»ç¸¦ ¼³Á¤ÇÒ ¶§ µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
¼³Á¤ ½ºÄ³³Ê¸¦ ÅëÇÑ ½Ã½ºÅÛ ¼³Á¤ °¨»ç
½Ã½ºÅÛ ¼³Á¤À» °¨»çÇϰí ÄÄÇ»Åͳª ³×Æ®¿öÅ© ±â±â°¡ ¾ÈÀüÇÏ°Ô ¼³Á¤µÇ¾ú´ÂÁö °áÁ¤Çϱâ À§Çؼ Àαâ ÀÖ´Â °áÇÔ ½ºÄ³³Ê Á¦Ç°À» »ç¿ëÇÒ ¼ö ÀÖ´Ù. MS´Â ¿¹»êÀÌ ºüµíÇÑ Áß¼Ò±â¾÷ÀÌ »ç¿ëÇÒ ¼ö ÀÖ´Â ¹«·á µµ±¸ÀÎ MBSA(Microsoft Baseline Security Analyzer) ¸¦ Á¦°øÇÑ´Ù.
MBSA v.2´Â À©µµ¿ì 2000 SP3¿Í ÀÌÈÄ ¹öÀü, ¿ÀÇǽº XP¿Í ÀÌÈÄ ¹öÀü, ÀͽºÃ¼ÀÎÁö 2000°ú ÀÌÈÄ ¹öÀü, SQL ¼¹ö 2000 SP4¿Í ÀÌÈÄ ¹öÀüÀ» ½ºÄµÇÏ°í ºÐ¼®ÇÑ´Ù. ¶ÇÇÑ º¸ÆíÀûÀÎ À߸øµÈ ¼³Á¤À» ŽÁöÇÒ ¼ö ÀÖÀ¸¸ç ´ë»ó ÄÄÇ»ÅͰ¡ Ãֽмºñ½º ÆÑ°ú º¸¾È ¾÷µ¥ÀÌÆ®¸¦ Àû¿ëÇß´ÂÁö °áÁ¤ÇÒ ¼ö ÀÖ´Ù.
MBSA´Â MS Á¦Ç°°ú¸¸ ¿¬µ¿µÈ´Ù. ³×Æ®¿öÅ©¿¡ ´Ù¸¥ ¿î¿µÃ¼Á¦°¡ ÀÖ´Ù¸é À¯´Ð½º/¸®´ª½º¸¦ Áö¿øÇÏ´Â ¼ö¸¹Àº ¹«·á ȤÀº Àú°¡ÀÇ °áÇÔ ½ºÄ³³Ê°¡ ÀÖ´Ù. ¿¹¸¦ µé¸é, ¿ÀǼҽº °áÇÔ ½ºÄ³³ÊÀÎ ³×¼½º(Nessus)´Â http://nessus.org/¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Ù.
±â¾÷¿ë °í±Þ º¸¾È °¨»ç
±â¾÷ÀÌ ¼ºÀåÇÔ¿¡ µû¶ó °¨»ç¿¡ ´ëÇÑ ¿ä±¸°¡ Á¡Á¡ ´õ °í±Þ鵃 °ÍÀÌ´Ù. ¸¸¾à ±ÔÁ¦¸¦ ¹Þ´Â »ê¾÷À̶ó¸é ´õ¿í ±×·¸´Ù. ±×·¸´Ù¸é Á¢±Ù°ú ¼³Á¤ ¸ðµÎ¸¦ °¨»çÇϱâ À§ÇÑ »ó¿ë ±â¾÷¿ë ¼Ö·ç¼Ç¿¡ ÀÇÁöÇÒ ¶§°¡ µÆ´Ù.
±â¾÷À» À§ÇÑ Á¢±Ù °¨»ç
±â¾÷¿ë Á¢±Ù °¨»ç µµ±¸´Â ´ÙÀ½°ú °°´Ù.
¹ÙÀ̽ºÅè ¼ÒÇÁÆ®¿þ¾îÀÇ À¯Àú ÆÄÀÏ ¾×¼¼½º Æ®·¡Ä¿´Â ÆÄÀÏ Á¢±Ù°ú º¯°æ»çÇ×À» ±â·ÏÇÏÁö¸¸ ¼º´É¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê°í µ¥ÀÌÅͺ£À̽º¸¦ ¼Â¾÷ÇÒ Çʿ䵵 ¾ø´Ù.
½ºÅ©¸³Æ®·ÎÁ÷ÀÇ ÆÄÀÏ ½Ã½ºÅÛ ¿ÀµðÅÍ´Â ½Ç½Ã°£ ¸ð´ÏÅ͸µ°ú ·Î±×, º¸°í¼¸¦ Á¦°øÇÏ´Â µ¿½Ã¿¡ ÆÄÀÏ ¼¹ö µ¿ÀÛ¿¡ ±â¹ÝÇÑ °æ°í¸¦ º¸³»¸ç À̺¥Æ®´Â Áß¾ÓÀÇ SQL µ¥ÀÌÅͺ£À̽º¿¡ ÀúÀåµÈ´Ù.
±â¾÷¼öÁØÀÇ °áÇÔ ½ºÄ³³Ê
´ë±â¾÷À» À§ÇÑ ¼³Á¤/°áÇÔ ½ºÄ³³Ê´Â Áß¾ÓÁýÁß º¸°í¼¸¦ ÅëÇÑ ´Ù¼ö ½Ã½ºÅÛÀÇ Áß¾Ó ½ºÄµÀ» Á¦°øÇÑ´Ù. °ªÀº ½ÎÁö ¾ÊÁö¸¸ ³×Æ®¿öÅ© ÀÚ»êÀÇ °¨»ç¸¦ ÈξÀ ½±°Ô ÇØÁÙ ¼ö ÀÖ´Ù. ¾Æ·¡¿¡ Á¦Ç° ¿¹°¡ ÀÖ´Ù.
¼±º§Æ® ¼ÒÇÁÆ®¿þ¾îÀÇ SNSI(Sunbelt Network Security Inspector)´Â ´Ù¾çÇÑ À©µµ¿ì ¹× À¯´Ð½º/¸®´ª½º ¿î¿µÃ¼Á¦¿Í ¸ÅŲÅä½Ã OS X, HP ÇÁ¸°ÅÍ, ½Ã½ºÄÚ ³×Æ®¿öÅ© Àåºñ¸¦ Áö¿øÇÑ´Ù. °ü¸®ÀÚ ´ç ¶óÀ̼±½ºÀ̱⠶§¹®¿¡ ´ë±Ô¸ð ȯ°æ¿¡¼ ºñ¿ë¸é¿¡¼ È¿À²ÀûÀÌ´Ù.
GFIÀÇ NSS(LANguard Network Security Scanner)´Â ³×Æ®¿öÅ© »óÀÇ ¸ðµç ±â±â¿¡ ´ëÇÑ IP ÁÖ¼Ò Á¤º¸¿Í ¹«¼± ¾×¼¼½º Æ÷ÀÎÆ®, USB ±â±â Á¤º¸¸¦ Á¦°øÇÑ´Ù. ¸®Æ÷Æ®ÆÑ ¾Öµå¿ÂÀ» »ç¿ëÇϸé IT¿Í °æ¿µÁø¿¡¼ »ç¿ëÇÒ ¼ö ÀÖ´Â ±×·¡ÇÈ º¸°í¼¸¦ »ý¼ºÇÒ ¼ö ÀÖ´Ù.
±â¾÷°ú ÇÔ²² ¼ºÀåÇÒ º¸¾È °¨»ç ¼Ö·ç¼Ç °èȹ
±â¾÷°ú ÇÔ²² ¼ºÀåÇÒ º¸¾È °¨»ç ¼Ö·ç¼Ç °³¹ßÀÇ ÇÙ½ÉÀº ¹Ì¸® °èȹÇÏ´Â °ÍÀÌ´Ù. ¹ý·üÀû »óȲ, »ç¾÷ÀÇ º»Áú, µ¥ÀÌÅÍÀÇ ¹Î°¨µµ, ³×Æ®¿öÅ© ÀÎÇÁ¶ó, À§Çù ·¹º§°ú ³ëÃâ¿¡ µû¶ó °¨»ç Çʿ伺À» Æò°¡Ç϶ó.
°¨»ç´Â °èÃþÀû ±¸Á¶·Î Àü°³µÉ ¼ö ÀÖ´Ù. ¿ì¼± ¸î °³ÀÇ ·ÎÄà ÄÄÇ»ÅÍ¿¡¼ °¨»ç¸¦ ½ÃÀÛÇÏ¸ç µµ¸ÞÀο¡ °ÉÄ£ °¨»ç³ª °èÃþ Ãß°¡¸¦ ÅëÇÑ ½áµåÆÄƼ Á¦Ç°¿¡ ÀÇÇÑ Áß¾Ó °¨»ç·ÎÀÇ ÀüȯÀÌ °¡´ÉÇÏ´Ù. ±×¸®°í Çʿ䰡 ¾ø´Â °æ¿ì ´Ù¸¥ Á¾´Ü¿¡¼ °èÃþÀ» Á¦°ÅÇÑ´Ù.
ÁÁÀº °¨»ç °èȹÀº °¨»ç°¡ ÇÊ¿äÇÑ ´ë»ó, ´©°¡ °¨»çµÉ Çʿ䰡 ÀÖ´ÂÁö, ¾ðÁ¦ °¨»çÇÒ Çʿ䰡 ÀÖ´ÂÁö, ¾îµð¼ °¨»ç°¡ ÇÊ¿äÇÑÁö, ±×¸®°í °¨»ç Á¤º¸°¡ ¾î¶»°Ô Æ÷¸ËµÇ°í »ç¿ëµÇ´ÂÁö µîÀ» °í·ÁÇØ¾ß ÇÑ´Ù.@