|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
truefeel 카페 관리자
가입: 2003년 7월 24일 올린 글: 1277 위치: 대한민국
|
올려짐: 2003.10.23 목, 6:07 pm 주제: 사이버테러 위협 5단계로 막아라 |
|
|
업데이트, 백업 등은 자주 하는 것이고, 5단계의 사원의 보안 교육을 한다는 것이 와닸네요.
자꾸 얘기를 해도 잘 안되는 것이 개인 PC를 통해서 생기는 보안 문제인듯 합니다.
출처 : 디지털타임스(http://www.dt.co.kr/), http://kr.dailynews.yahoo.com/headlines/tc/20031022/dtimes/dt2003102213562.html (야후 코리아에서)
| 인용: |
9ㆍ11사태 이후 세계적인 불안과 불확실성이 증폭되면서 사이버테러의 위협도 이전에 비해 크게 높아지고 있다.
미국의 경우 사이버테러에 의한 피해규모가 정부ㆍ민간차원에서 연간 수백억달러에 이른다.
세계 각국의 정부와 기관, 그리고 민간기업들은 사이버테러에 대비하기 위해 바이러스와 해커, 스팸메일을 차단할 수 있는 최첨단 소프트웨어들을 설치하고 있다.
그러나 사이버테러의 수법이 날로 지능화되고 있어 단순히 프로그램의 설치와 업데이트 방법만으로는 결코 안심할 수 없는게 현실이다.
미국 굴지의 시스템방어기술업체인 노먼 데이터시스템즈사가 권고하는 5단계 사이버테러 대응요령에 관해 소개한다.
◇1단계=가상의 적에 대비해야 한다.
기업들은 자신들이 누구에 의해 사이버테러를 당할 수 있는지 예상되는 적에 관해 준비하고 있어야 한다.
종업원들은 거의 무방비상태에서 항상 초고속망이나 전화선을 통해 외부와 인터넷 연결을 하고 있는 만큼 바이러스나 웜의 위험에 노출돼 있다고 봐야 한다.
따라서 기업의 정보관리자는 외부나 내부의 네트워크, 민감한 문서가 있는 공유파일, 무선시스템, 텔레콤 연결사항, 웹사이트와 서버들에 대해 늘 감시하고 있어야 한다.
◇2단계=모든 운영시스템에 보안소프트웨어를 설치한다.
안티바이러스 프로그램들을 시스템에 설치할 경우 데스크톱과 서버, 게이트웨이를 보호할 수 있다.
방화벽을 설치해두면 기업들은 인터넷과 직접 연결된 게이트웨이와 시스템들을 효과적으로 방어할 수 있다.
무선네트워크를 보호하기 위해서는 암호화가 선행돼야 한다.
◇3단계=보안소프트웨어를 자주 업데이트하고 철저히 관리한다.
일단 보안프로그램이 설치되면 관리를 철저히 하고 업무를 시작하기 전에 매일 업데이트해 둘 필요가 있다.
이로 인해 바이러스들이 침투하는 것을 사전에 예방할 수 있다.
특히 시스템 운영관리자는 전사적인 시스템방어를 위해 모든 네트워크의 바이러스 감염여부를 항상 감시하고 파악해야 한다.
◇4단계=회사에서 사용하는 프로그램들을 위해 보안패치 소프트웨어를 다운로드 해둔다.
프로그램의 취약성을 보완하기 위해 정기적으로 보안패치를 다운로드해야 한다.
특히 바이러스의 최대 공격목표가 되는 마이크로소프트 프로그램의 경우 더욱 경계해야 한다.
이는 아키텍처에 있어서 취약성을 보완하기 위해 프로그램에 약간의 보완성을 가미한 것이지만 효과는 매우 크다.
예를 들면 올해 미국의 모든 자동현금인출기를 일시에 무용지물로 만들었던 SQL서버의 마비사태도 보완패치만 다운로드했더라면 아무 문제가 없이 지나갈 수 있었다.
◇5단계=전사적인 교육을 통해 보안의식을 강화하고 이에 대한 사전지식을 높이도록 한다.
보안문제에 있어서는 기업과 직원들이 분리될 수 없다.
회사에 종사하는 직원들은 누구나 이메일을 사용할 때, 인터넷을 검색할 때 등 항상 바짝 경계하고 있어야 한다.
오늘날 바이러스의 60%는 이메일을 통해 들어오며 그 비율은 날이 갈수록 높아져 가고 있는 추세이다.
인터넷상에서 다운로드하거나 이상한 사이트로 들어갈 경우 바이러스에 의한 공격가능성은 더욱 높아지게 되므로 주의해야 한다.
|
|
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|