¸Å´ÏÁöµå º¸¾È¼ºñ½º¶õ?
¸Å´ÏÁöµå º¸¾È¼ºñ½º´ÂVPC °í°´ ´ë»óÀ¸·Î Àü¹® ¿î¿µ°ü¸® ÀηÂÀ» ÅëÇØ Àü¹®ÀûÀÌ°í Áö¼ÓÀûÀÎ º¸¾È°ü¸®¸¦ Á¦°øÇϸç, server °í°´ ´ë»óÀ¸·Î Ãë¾àÁ¡ Áø´Ü ¹× ħÇغм®/´ëÀÀ ¹æ¹ýÀ» Á¦°øÇÏ´Â ¼ºñ½ºÀÔ´Ï´Ù. °¢ º¸¾È °èÃþ º° ¸ÂÃã º¸¾È¼ºñ½º·Î ±¸Ãà ÄÁ¼³Æÿ¡¼ »ó½Ã º¸¾È ¿î¿µ ¹× °¨½Ã, ħÇØ´ëÀÀ µî Á¾ÇÕÀûÀÎ ¿î¿µ °ü¸®Ã¼°è·Î ÃÖÀûÀÇ º¸¾È¼ºÀ» À¯ÁöÇÒ ¼ö ÀÖ½À´Ï´Ù.
¼ºñ½º Ư¡¤ÀåÁ¡
-
º¸¾È ½Ã½ºÅÛ ±¸Ãà ÃʱâºÎÅÍ ÄÁ¼³ÆÃÀ» Á¦°øÇÔÀ¸·Î½á, º¸´Ù ½±°í ÃÖÀûÈµÈ º¸¾È ½Ã½ºÅÛ ±¸ÃàÀÌ °¡´ÉÇϸç, ´Ù¾çÇÑ °í°´ ¿ä±¸¿¡ ¸Â´Â À¯¿¬ÇÑ ¼ºñ½º ¼³°è°¡ °¡´ÉÇÕ´Ï´Ù.
-
º¸¾È Àü¹®Àη¿¡ ÀÇÇÑ Ã¼°èÀûÀÎ ¿î¿µ°ü¸®·Î Á÷Á¢ ¿î¿µ½ÃÀÇ ºñ¿ëÀ» Àý°¨ÇÒ ¼ö ÀÖÀ¸¸ç ³ôÀº º¸¾È¼ºÀ» À¯ÁöÇÒ ¼ö ÀÖ½À´Ï´Ù.
-
24½Ã°£ 365ÀÏ Áö¼ÓÀûÀÎ º¸¾È°ü¸® ¼ºñ½º·Î ÁÖ¸» ¹× °øÈÞÀÏµî ¾÷¹« °ø¹é½Ã°£¿¡µµ ¾ÈÁ¤ÀûÀ¸·Î º¸¾È°ü¸®¸¦ Á¦°øÇÕ´Ï´Ù.
-
Á¤±âÀûÀÎ º¸¾ÈÁ¤º¸¸¦ ÅëÇÏ¿© ½Ã½ºÅÛÀÇ ¿î¿µÇöȲÀ» ÆľÇÇÒ ¼ö ÀÖ½À´Ï´Ù.
-
»ó½Ã Help Desk ¿î¿µÀ¸·Î ÇÊ¿ä ½Ã ¾ðÁ¦¶óµµ º¸¾È°ü·Ã Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ½À´Ï´Ù.
-
Ãë¾àÁ¡ºÐ¼® ¹× ħÇØ ºÐ¼®/´ëÀÀ ¼ºñ½º·Î º¸¾È»óÀÇ À§ÇùÀ¸·ÎºÎÅÍ °í°´ ½Ã½ºÅÛÀ» º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¼ºñ½º ´ë»ó
1. CDC(Cloud Data Center) º¸¾È
°í°´ÀÇ Àü»ê ÀÎÇÁ¶ó¸¦ ºñ Àΰ¡µÈ ÀοøÀ¸·ÎºÎÅÍÀÇ ¹°¸®ÀûÀÎ Á¢±ÙÀ» ¹æÁöÇÏ°í, ÃâÀÔ Á¤Ã¥¿¡ µû¶ó °¨½Ã/ ÅëÁ¦ÇÏ´Â ÀüÅëÀûÀÌ°í °¡Àå ±âº»ÀûÀÎ º¸¾È ¹æ¾ÈÀÔ´Ï´Ù. ±âÁ¸ÀÇ ¿©·¯ ¿î¿µÀηÂÀÌ ¼ö½Ã·Î ÃâÀÔÇÏ¿© À¯Áö,º¸¼öÇÏ´Â Àü»ê½ÇÀÇ °³³ä°ú ´Þ¸®, cloud ½Ã½ºÅÛÀº ¿î¿µÀηÂÀÇ ¹°¸®ÀûÀÎ ÃâÀÔÀÌ ÅëÁ¦µÇ¹Ç·Î º¸´Ù °·ÂÇÑ ¹°¸®Àû º¸¾È¼ºÀ» ¸¸Á·½Ãų ¼ö ÀÖ½À´Ï´Ù. Àü»êÀÚ¿ø¿¡ ´ëÇÑ ÃâÀÔÅëÁ¦, Cage¼³Ä¡, °¨½Ã¿ä¿ø ¹èÄ¡, CCTV ¼³Ä¡ µî ¿£Å¬¶ó¿ìµå24ÀÇ cloudÀÇ º¸¾ÈÀÎÇÁ¶ó´Â °·ÂÇÑ ¹°¸®Àû º¸¾È ´ëÃ¥À» Á¦°øÇÏ°í ÀÖ½À´Ï´Ù.
ÇØÄ¿ µî ¿ÜºÎÀÇ ¾ÇÀÇÀûÀΠħÀÔ/ħÇطκÎÅÍ ÀÎÅÍ³Ý ³×Æ®¿öÅ© °èÃþ¿¡¼ ÇÁ·ÎÅäÄÝ, IP, Æ÷Æ®ÀÇ Á¦¾î¸¦ ÅëÇÏ¿© ³»ºÎÀÇ Àü»ê ÀÚ¿øÀ» ¹æ¾îÇÏ´Â º¸¾È ¹æ¾ÈÀÔ´Ï´Ù. ÀÎÅÍ³Ý ¸Á¿¡ ¿¬°áµÇ¾î ÀÖ´Â ¸ðµç Àü»êÀÚ¿øÀº ±âº»ÀûÀ¸·Î ¿ÜºÎ·ÎºÎÅÍÀÇ ÀÚÀ¯·Î¿î Á¢±ÙÀÌ °¡´ÉÇϸç, ÀÌ·¯ÇÑ ¹«´Ü Á¢±ÙÀ» ¸·±â À§ÇÏ¿©´Â °¡Àå ¿ì¼±ÀûÀ¸·Î ³×Æ®¿öÅ©¿¡¼ÀÇ Á¢±Ù Á¦¾î ¹× ħÀÔ Â÷´ÜÀÌ ÇÊ¿äÇÕ´Ï´Ù. ±â¾÷ÀÇ Àü»ê º¸¾È¿¡¼ °¡Àå ¸ÕÀú ±¸ÃàµÇ¾î¾ß ÇÏ´Â º¸¾È ¹æ¾ÈÀ̸鼵µ, »ó½ÃÀûÀÎ °¨½Ã ¿î¿ë ü°è°¡ ÇÊ¿äÇÏ¿© °¡Àå ¸¹Àº ºñ¿ë°ú ÀηÂÀÌ ¼Ò¿äµÇ´Â ºÎºÐÀÔ´Ï´Ù. ¹æȺ®, UTM, Anti-DDoS ½Ã½ºÅÛ µîÀ» ±¸ÃàÇÏ¿© ³»ºÎ ³×Æ®¿öÅ©¸¦ ¿ÜºÎÀÇ À§ÇùÀ¸·ÎºÎÅÍ ´ÜÀý, º¸È£ÇÏ°í IDS/IPS/ESM µîÀÇ º¸¾È½Ã½ºÅÛ°ú ¿¬µ¿ÇÏ¿© °¨½ÃÇÏ°í ºÐ¼®ÇÕ´Ï´Ù.
°í°´ÀÇ Àü»ê ½Ã½ºÅÛÀÌ ¿î¿µµÇ´Â ¼¹ö(VM) ¼öÁØ¿¡¼ÀÇ º¸¾È¼ºÀ» °ÈÇÏ´Â º¸¾È ¹æ¾ÈÀÔ´Ï´Ù. ¼¹öÀÇ OS´Â ÀÚüÀûÀ¸·Î ¸¹Àº º¸¾È Ãë¾àÁ¡À» °¡Áö°íÀÖÀ¸¸ç, °ü¸®ÀÚ °èÁ¤ÀÇ ³ëÃâ µî ¿î¿µ°ü¸®»óÀÇ Ãë¾àÁ¡µµ Á¸ÀçÇÒ ¼ö ÀÖ½À´Ï´Ù. ±âŸ ¾Ç¼ºÄÚµå, ¹ÙÀÌ·¯½º, ¹éµµ¾î(Backdoor), º¿(Bot) µî µî ¿ÜºÎ·ÎºÎÅÍ ±âÀÎÇÑ ¼¹ö ħÇØÀÇ À§Çùµµ Á¸ÀçÇÕ´Ï´Ù. ¼¹ö¿ë ¹é½Å ¼Ö·ç¼Ç, Á¤±âÀûÀÎ ÆÐÄ¡¸¦ ÅëÇÑ OS ÀÚüÀÇ Ãë¾àÁ¡ ÇؼÒ, ÁÖ±âÀûÀÎ °èÁ¤ ¹× Æнº¿öµå °ü¸®, Á¤±âÀûÀÎ Ãë¾à¼º Á¡°Ë ¹× ÇؼÒÁ¶Ä¡ µîÀ» ÅëÇÏ¿© ÀÌ·¯ÇÑ À§ÇùÀ» ÇؼÒÇÕ´Ï´Ù.
±Ù·¡´Â ´ë´Ù¼öÀÇ IT Business°¡ À¥À» ÅëÇÏ¿© ÀÌ·ç¾îÁö¸é¼ ÇØÅ· °ø°ÝÀÇ ´ëºÎºÐÀÌ À¥À» ÅëÇÏ¿© ÀÌ·ç¾îÁö°í ÀÖ½À´Ï´Ù. À¥À» ÅëÇÑ ÇØÅ·Àº ´©±¸³ª Á¢±ÙÇÒ ¼ö ÀÖ¾î¾ß ÇÏ´Â ´ë¿Ü ¼ºñ½ºÀÇ Æ¯¼º»ó, ±âÁ¸ÀÇ ³×Æ®¿öÅ© º¸¾È Àåºñ·Î´Â °ø°ÝÀ» ¹æ¾îÇÒ ¼ö¾ø¾î ¸¹Àº ÇÇÇظ¦ ¾ß±â½ÃÅ°°í ÀÖ½À´Ï´Ù. À¥ ȯ°æÀÌ ÁÖ°¡ µÇ´Â Ŭ¶ó¿ìµå ÀÎÇÁ¶ó¿¡¼´Â ´õ¿í ´õ À¥ º¸¾ÈÀÇ Á߿伺ÀÌ Ä¿Áö°í ÀÖ½À´Ï´Ù. À¥/Application º¸¾ÈÀº ÀÌ·¯ÇÑ ÀÚüÀûÀÎ Ãë¾àÁ¡À» ÇؼÒÇÏ°í À¥À» ÅëÇÑ °ø°Ý ¹× ħÇظ¦ Àü¹®ÀûÀ¸·Î ¹æ¾îÇÏ´Â º¸¾È ¹æ¾ÈÀÔ´Ï´Ù. À¥ ¹æȺ®, ½© ¸ð´ÏÅÍ µîÀÇ ¼Ö·ç¼ÇÀ» ÅëÇÏ¿© À¥ Ãë¾àÁ¡À» º¸¿ÏÇÏ°í ºÒ¹ýÀû ħÇظ¦ ¹æ¾îÇÕ´Ï´Ù.
µ¥ÀÌÅͺ£À̽º¿Í ÄÜÅÙÃ÷´Â ±â¾÷ÀÌ ÁöÅ°°í º¸¾ÈÇØ¾ß ÇÒ ÃÖÁ¾ÀûÀÎ °¡Ä¡ÀÔ´Ï´Ù. ÀÌ·¯ÇÑ Áß¿ä Dataµé¿¡ ´ëÇÑ ¿ÜºÎ·ÎÀÇ ¹«´Ü À¯ÃâÀ» ¹æÁöÇϱâ À§ÇÏ¿© Á¢±ÙÀ» Á¦¾îÇÏ¸ç ¾ÏÈ£È µîÀ¸·Î ¸¸¾àÀÇ À¯ÃâÀ» ´ëºñÇÏ°í, ÀÌ¿¡ ´ëÇÑ °¨»ç ±â·Ï(Audit)È°µ¿À» ÇÏ´Â º¸¾È ¹æ¾ÈÀÔ´Ï´Ù. DB ¾ÏÈ£È/Á¢±ÙÁ¦¾î, ÄÜÅÙÃ÷ ¾ÏÈ£È, ÀÚ·á À¯Ãâ ¹æÁö, DRM/DLP µîÀ» ÅëÇÏ¿© ¿ÜºÎ·ÎÀÇ À¯ÃâÀ» ¹æÁöÇÕ´Ï´Ù.
6. ħÀÔÂ÷´Ü ½Ã½ºÅÛ ¿î¿µ°ü¸® ¼ºñ½º
o Firewall Managed Service
ħÀÔÂ÷´Ü ½Ã½ºÅÛÀÇ ¿î¿µÀº Àü»ê ÀÚ¿ø¿¡ ´ëÇÑ º¸¾È¼º À¯ÁöÀÇ ±âº»ÀÌ µÇ¸ç, Àüü ¼ºñ½ºÀÇ Ç°ÁúÀ» Á¿ìÇÒ Á¤µµ·Î ¹Î°¨ÇÑ ºÐ¾ßÀÔ´Ï´Ù. ħÀÔÂ÷´Ü½Ã½ºÅÛ ¿î¿¬°ü¸® ¼ºñ½º´Â ÀÌ·¯ÇÑ Ä§ÀÔÂ÷´Ü ½Ã½ºÅÛ(¹æȺ®)À» ktÀÇ º¸¾È Àü¹®°¡¸¦ ÅëÇØ ¿î¿µÇÏ¿© µå¸®´Â ¼ºñ½ºÀÔ´Ï´Ù. °í°´ ½Ã½ºÅÛ¿¡ ¸Â´Â º¸¾È ·êÀ» ºÐ¼®, ±Ç°íÇÏ°í °í°´¿äû¿¡ µû¸¥ ·êÀ» Àû¿ëÇÕ´Ï´Ù.
- - ¹æȺ® Àåºñ ¿î¿µ °ü¸® ¹× Health Check
- - º¸¾È Rule ±¸¼º ¼³Á¤ Áö¿ø
- - ¹æȺ® ±âº» Rule ±Ç°í, ºÐ¼®
- - ħÇØ ¿ì·Á ½Ã ±ä±Þ ºÐ¼® ¹× Â÷´Ü Rule ¹Ý¿µ
- - »ç¿ëÀÚ Á¤ÀÇ Rule ¹Ý¿µ
- - Á¤Ã¥ ¹é¾÷
±¸ºÐ |
¼ºñ½º ³»¿ª |
ºñ°í |
±¸¼º°ü¸® |
º¸¾È ³×Æ®¿öÅ© ±¸¼º »ó´ã |
Ãʱâ |
±¸¼º/·ê(Rule) ¼³Á¤ Á¦°ø ¹× ¹é¾÷ |
º¯°æ ½Ã/¸Å¿ù |
°¡¿ë¼º°ü¸® |
½Ã½ºÅÛ °¡µ¿·ü °ü¸® |
»ó½Ã |
Á¤Ã¥°ü¸® |
¹æȺ® Á¤Ã¥ ó¸® |
¿äû ½Ã |
¹æȺ® Á¤Ã¥ Backup ¹× Á¦°ø |
º¯°æ ½Ã/¸Å¿ù |
¹æȺ® ½Ã½ºÅÛ ¸ð´ÏÅ͸µ |
24½Ã°£/365ÀÏ |
¿î¿µ°ü¸® |
¿ø°Ý°ü¸® ÄܼÖÀ» ÅëÇÑ Ä§ÀԽõµ Â÷´Ü |
24½Ã°£/365ÀÏ |
½Ã½ºÅÛ ÃֽŠPatch ¹× ±â´É Upgrade |
Á¦Á¶»ç ¹ßÇ¥ ÈÄ |
½Ã½ºÅÛÀÇ Alert Service |
¹ß»ý½Ã |
o IDS/IPS Managed Service
ħÀÔŽÁö ȤÀº ħÀÔ¹æÁö ½Ã½ºÅÛ ¿î¿µ°ü¸® ¼ºñ½º´Â ³×Æ®¿öÅ© º¸¾È°ü¸®ÀÇ Áß½ÉÀÌ µÇ´Â ħÀÔŽÁö/ħÀÔ¹æÁö ½Ã½ºÅÛÀ» Àü¹® º¸¾È ¿î¿µÆÀÀÌ ´ëÇà ¿î¿µÇÏ´Â ¼ºñ½ºÀÔ´Ï´Ù.
- - IDS/IPS ¿î¿µ °ü¸® ¹× Health Check
- - ±âº» ŽÁö Rule Àû¿ë
- - ŽÁö/Â÷´Ü Rule Customizing/Tuning
- - »ó½Ã ħÇØ ½Ãµµ °¨½Ã ¹× Æ®·¡ÇÈ ºÐ¼®
- - ħÇØ ÆÐÅÏ ºÐ¼® ¹× ÁõÀû Logging
- - Á¤Ã¥ ¹é¾÷
±¸ºÐ |
¼ºñ½º ³»¿ª |
ºñ°í |
±¸¼º°ü¸® |
Monitoring ¹üÀ§ È®Á¤ |
Ãʱâ |
±¸¼º ¹× ¼³Á¤ ¹é¾÷ |
º¯°æ ½Ã/¸Å¿ù |
°¡¿ë¼º°ü¸® |
½Ã½ºÅÛ °¡µ¿·ü °ü¸® |
»ó½Ã |
Á¤Ã¥°ü¸® |
IDS Pattern Customizing |
»ó½Ã |
IDS Pattern Update |
Á¦Á¶»ç ¹ßÇ¥ ½Ã |
¿î¿µ°ü¸® |
¿ø°Ý°ü¸® ÄܼÖÀ» ÅëÇÑ Ä§ÀԽõµ Â÷´Ü |
24½Ã°£/365ÀÏ |
½Ã½ºÅÛ ÃֽŠPatch ¹× ±â´É Upgrade |
Á¦Á¶»ç ¹ßÇ¥ ÈÄ |
½Ã½ºÅÛÀÇ Alert Service |
¹ß»ý½Ã |
o Managed Security Monitoring
º¸¾È°üÁ¦ ¼ºñ½º´Â °í°´ÀÇ Á¤º¸ÀÚ¿ø ¹× ½Ã½ºÅÛÀÇ º¸È£¸¦ À§ÇØ º¸¾È Àü¹®ÀηÂÀÌ 24½Ã°£ 365ÀÏ ½Ç½Ã°£ º¸¾È °¨½Ã ¹× º¸°íÈ°µ¿À¸·Î ħÀÔ/ħÇظ¦ °¨½ÃÇÏ°í ºÐ¼®, º¸°íÇÏ¿© ħÇØ¿¡ ´ëÀÀÇÏ´Â ¼ºñ½ºÀÔ´Ï´Ù. ¹æȺ®, IDS µî º¸¾È ¼Ö·ç¼ÇÀÇ À̺¥Æ®¸¦ ÅëÇÕ º¸¾È°üÁ¦½ÇÀÇ ESM(Enterprise Security Management)°ú ¿¬µ¿, ºÐ¼®ÇÏ¿© °¨½Ã ¹× ´ëÀÀ/¿¹¹æÈ°µ¿À» Á¦°øÇÕ´Ï´Ù.
- - °¢ º¸¾ÈÀåºñ¿¡¼ÀÇ À̺¥Æ® ¸ð´ÏÅ͸µ
- - ESMÀ» ÅëÇÑ À̺¥Æ® ¼öÁý, ÅëÇÕ ¸ð´ÏÅ͸µ ¹× ºÐ¼®
- - ½Ç½Ã°£ ħÇØ/°ø°Ý ½Ãµµ °¨½Ã, ºÐ¼® ¹× ´ëÀÀ
- - ħÇØ »ç°í ¹ß»ý ½Ã ´ëÀÀ
- - ÁÖ¿ä À̺¥Æ® ¹ß»ý½Ã °í°´ º¸°í
- - Á¤±â º¸¾È°üÁ¦ º¸°í¼ Á¦°ø
- - ħÇØ ´ëÀÀ/»ç°í º¸°í¼ Á¦°ø
- - º¸¾È ÃֽŠµ¿Çâ ¹× Á¤º¸ Á¦°ø
- - º¸¾È ÇïÇÁµ¥½ºÅ©
±¸ºÐ |
¼ºñ½º ³»¿ª |
ºñ°í |
Firewall |
Firewall À̺¥Æ® ¸ð´ÏÅ͸µ |
24½Ã°£/365ÀÏ |
IDS/IPS |
IDS À̺¥Æ® ¸ð´ÏÅ͸µ |
24½Ã°£/365ÀÏ |
ESM |
ESMÀ» ÅëÇÑ ÅëÇÕ ¸ð´ÏÅ͸µ |
24½Ã°£/365ÀÏ |
Alert º¸°í |
ħÇØ(°ø°Ý) ½Ãµµ ½Ã |
Alert ¹ß»ý ½Ã |
ħÇØ»ç°í ¹ß»ý ½Ã |
¹ß°ß ÈÄ |
½Ã½ºÅÛ Alert ¹× Àå¾Ö¹ß»ý ½Ã |
Alert ¹ß»ý ½Ã |
º¸¾ÈÀåºñ ¼º´É À̽´ ½Ã |
Alert ¹ß»ý ½Ã |
»ç°í´ëÀÀ |
º¸¾È»ç°í ¹ß»ý ½Ã Àü´ã CERT ¿ä¿ø Áö¿ø |
º¸°í ÈÄ |
º¸¾È»ç°í ¹ß»ý ½Ã ´ëÀÀó¸® |
°¨Áö ÈÄ |
ÇÇÇؽýºÅÛ ºÐ¼® ¹× ÀÀ±ÞÁ¶Ä¡ |
¹ß»ý ÈÄ |
°ø°Ý ½Ã ´ëÀÀó¸® |
¹ß»ý ÈÄ |
º¸°í¼ |
°üÁ¦ º¸°í¼ |
¸Å¿ù |
ħÇØ ´ëÀÀ º¸°í¼ |
ó¸® ÈÄ |
ħÇØ »ç°í º¸°í¼ |
ó¸® ÈÄ |
º¸¾È ½Å±â¼úµ¿Çâ/Ãë¾à¼ºÁ¤º¸/»ç°íÁ¤º¸/º¸¾È±Ç°í |
¹ß»ý ½Ã |
8. À¥ ¹æȺ® ¿î¿µ°ü¸® ¼ºñ½º
o WAF Managed Service
À¥ ¹æȺ® ¼Ö·ç¼ÇÀº Àü¹®ÀûÀÎ º¸¾È°ü¸® ¼Ö·ç¼ÇÀ¸·Î, Ãʱâ ÇнÀÀÌ ÇÊ¿äÇϸç ÀÌÈÄ¿¡µµ °è¼ÓÀûÀÎ ÃÖÀûÈ°¡ ÇÊ¿äÇÏ¿© ¿î¿ë¿¡ ¸¹Àº ³ë·Â°ú ½Ã°£ÀÌ ¼Ò¿äµÇ´Â ¼Ö·ç¼ÇÀÔ´Ï´Ù. À¥ ¹æȺ® ¿î¿µ°ü¸® ¼ºñ½º´Â °í°´µéÀÌ Á÷Á¢ ¿î¿µÇϴµ¥ ¸¹Àº ºÎ´ãÀÌ ¹ß»ýÇÏ´Â À¥ ¹æȺ®ÀÇ ¿î¿µ °ü¸®¸¦ ´ëÇàÇÏ¿© µå¸®´Â ¼ºñ½ºÀÔ´Ï´Ù.
- - À¥ ¹æȺ® Traffic À¯Çü ÇнÀ ÁøÇà
- - ÇнÀ ³»¿ëÀ» ±â¹ÝÀ¸·Î ŽÁö ¹× ¹æ¾î Rule ¼³Á¤
- - ±âº» ¹æ¾î Rule ¼±Á¤ ¹× Level Àû¿ë
- - SQL injection, XSS µî À¥ °ø°Ý ¹× ħÇØ Â÷´Ü
- - OWASP 10´ë Ãë¾àÁ¡ ¹æ¾î
±¸ºÐ |
¼ºñ½º ³»¿ª |
ºñ°í |
±¸¼º°ü¸® |
Monitoring ¹üÀ§ È®Á¤(Domain) |
Ãʱâ |
±¸¼º ¹× ¼³Á¤ ¹é¾÷ |
º¯°æ ½Ã/¸Å¿ù |
°¡¿ë¼º°ü¸® |
½Ã½ºÅÛ °¡µ¿·ü °ü¸® |
»ó½Ã |
Á¤Ã¥°ü¸® |
Web traffic ÇнÀ ÁøÇà |
Ãʱâ(3ÁÖ) |
WAF Rule Customizing |
Ãʱâ/º¯°æ ½Ã |
WAF Pattern Update |
Á¦Á¶»ç ¹ßÇ¥ ½Ã |
¿î¿µ°ü¸® |
¿ø°Ý °ü¸®¸¦ ÅëÇÑ Ä§ÀԽõµ °¨½Ã |
24½Ã°£/365ÀÏ |
½Ã½ºÅÛÀÇ ÃֽŠPatch ¹× ±â´É Upgrade |
Á¦Á¶»ç ¹ßÇ¥ ÈÄ |
½Ã½ºÅÛ Alert Service |
¹ß»ý ½Ã |
o Shell Monitor Service
ÀÎÅÍ³Ý È¯°æ¿¡¼ À¥ ¼ºñ½º°¡ ¸¹Àº ºñÁßÀ» Â÷ÁöÇÏ°Ô µÇ¸é¼ °í°´ÀÇ ½Ã½ºÅÛ¿¡ ´ëÇÑ Á÷Á¢Àû ħÇØ¿Í´Â º°°³·Î °í°´ÀÇ ½Ã½ºÅÛ¿¡ ¾Ç¼º Äڵ带 »ðÀÔÇÏ¿© ¾Ç¼ºÄÚµåÀÇ ¹èÆ÷Áö·Î ÀÌ¿ëÇÏ´Â »ç·Ê°¡ Áõ°¡ÇÏ°í ÀÖ½À´Ï´Ù. ½© ¸ð´ÏÅÍ ¼ºñ½º´Â ÀÌ·¯ÇÑ ¾Ç¼ºÄÚµåÀÇ »ðÀÔ ¿©ºÎ¸¦ Áø´ÜÇÏ°í °¨½ÃÇϸç, ¹ß°ß ½Ã Á¦°ÅÇÏ´Â ¼ºñ½ºÀÔ´Ï´Ù.
- - ¾Ç¼º À¥½© »ðÀÔ °¨½Ã
- - °¢ µµ¸ÞÀÎ º° À¥¼¿ »ðÀÔ ¿©ºÎ Áø´Ü
- - ¹ß°ßµÈ À¥½©µéÀÇ Á¦°Å ¹× ¿øº» º¹¿ø
±¸ºÐ |
¼ºñ½º ³»¿ª |
ºñ°í |
¿î¿µ°ü¸® |
À¥½© »ðÀÔ °¨½Ã |
»ó±â |
À¥½© Áø´Ü ¹× »èÁ¦ |
Á¤±â |
o Server Anti-Virus Service
¹é½Å ¼ºñ½º´Â ¼¹öÀü¿ë Anti-Virus ¹é½ÅÀ» Á¦°ø/°ü¸®ÇÏ¿© cloud ¼¹ö ÀÌ¿ë Áß ¹ß»ýÇÒ ¼ö ÀÖ´Â ¹ÙÀÌ·¯½º ¹× Æ®·ÎÀÌÀò µî ¾Ç¼ºÄÚµå °¨¿°À» Áø´ÜÇÏ°í, °¨¿°µÈ ¾Ç¼ºÄڵ带 Á¦°ÅÇÏ´Â ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù.
- - ½Ç½Ã°£ ¾Ç¼ºÄÚµå °¨½Ã
- - ¼¹ö ³» ¹ÙÀÌ·¯½º Áø´Ü ¹× Á¦°Å
- - ½ºÆÄÀÌ¿þ¾î/¾Öµå¿þ¾î Áø´Ü ¹× Á¦°Å
- - Áß¾Ó °ü¸®¿¡ ÀÇÇÑ µ¿ÀÛ ÇöȲ ÆÄ¾Ç ¹× Á¦¾î
- - ÀÚµ¿/¼öµ¿ ¾÷µ¥ÀÌÆ® ¼±Åà °¡´É
±¸ºÐ |
¼ºñ½º ³»¿ª |
ºñ°í |
¿î¿µ°ü¸® |
¹öÀü ¹× ¿£Áø ¾÷µ¥ÀÌÆ® |
Á¦Á¶»ç ¹ßÇ¥ ½Ã ÀÚµ¿/¼öµ¿ |
Áß¾Ó °ü¸® |
»ó½Ã |
¼ºñ½º Á¾·ù
±¸ºÐ |
¼ºñ½º ³»¿ª |
ºñ°í |
cloud server |
º¸¾È Áø´Ü ¼ºñ½º |
Ãë¾àÁ¡ Áø´Ü, ħÇØ ºÐ¼®/´ëÀÀ ¼ºñ½º |
|
cloud VPC |
º¸¾È°üÁ¦ º£ÀÌÁ÷ |
ħÀÔÂ÷´Ü ½Ã½ºÅÛ ¿î¿µ°ü¸® ¼ºñ½º |
|
º¸¾È°üÁ¦ ÇÁ¸®¹Ì¾ö |
ħÀÔÂ÷´Ü ½Ã½ºÅÛ ¿î¿µ°ü¸® ¼ºñ½º ħÀÔŽÁö ½Ã½ºÅÛ ¿î¿µ°ü¸® ¼ºñ½º 24½Ã°£ 365ÀÏ º¸¾È°üÁ¦ ¼ºñ½º Á¤±â º¸¾È ¸®Æ÷Æ® ¼ºñ½º ¿¬ 1ȸ Ãë¾à¼º Á¡°Ë ¼ºñ½º |
|
À¥ ¹æȺ® ¿î¿µ°ü¸® |
WEB F/W ¿î¿µ°ü¸® ¼ºñ½º |
|
½© ¸ð´ÏÅÍ |
¾Ç¼ºÄÚµå ŽÁö/Â÷´Ü ¼ºñ½º |
|
¹é½Å ¼ºñ½º |
¼¹ö¿ë ¹ÙÀÌ·¯½º ¹é½Å ¼ºñ½º |
|
Áö¿ø °¡´É Àåºñ ¹× ¼Ö·ç¼Ç
±¹³» Á¦Ç° |
¿Ü»ê Á¦Ç° |
Secui MF2 Series(¿¹Á¤) |
Juniper ISG Series Juniper SSG Series Fortinet Fortigate Series |
- Winstechnet Sniper IDS Series
- Winstechnet Sniper IPS Series
- Secui MFI Series(¿¹Á¤)
4. WAF(À¥ ¹æȺ®, ±¹³»Á¦Ç°)
- PentaSecurity WAPLES Series
- Monitorapp WebInsight Series
- Piolink Webfront Series
|