티스토리 툴바


익시디움 게이트키퍼는 아래와 같은 롤 정의를 따르고 있습니다. 보안관리자, 분야별 관리자, 시스템별 관리자, 외부관리자 등등 역할에 따라서 정의가 가능합니다. 하나의 장비에 대해서도 다양한 분할된 정책적용이 가능합니다. 익시디움은 역할기반 시스템접근제어장치 입니다.

 

Posted by 예스미라지

시스템 또는 서버접근제어 솔루션에서 중요한 요소와 기능들로 구분 할 수 있습니다. 주요 요소는 반드시 이 분야 솔루션이 갖추어야 하는 기능 입니다.

주요 요소로는
1. 시스템 접근제어 장치 의 자체 보안성 입니다
  - 민감한 정보를 관장 하고 있는 장비 이기에, 자체 보안이 증명 되지 않으면,, 주요 정보가 손쉽게 타인의 손에 넘어 갈 가능성이 있습니다. 공격자가 맘만 먹는다면,,, 생각 보다 쉽지 않을까 합니다

2. 사용자 - 시스템 접근제어 장치,,   시스템 접근제어 장치 - 대상서버 또는 시스템 간 프로토콜의 이원화
  - 프로토콜의 이원화는 분리를 말 합니다. 시스템 접근제어 장치를 사이에 두고 사용자와 대상시스템이 프로토콜 통신으로 호환이 안된다고 보면 됩니다. 사용자는 접근제어 장치와만 통신하게 됩니다. 인가된 사용가 단말에 숨어있는 malware 등 해킹 코드가 대상시스템에 접근하기 어렵습니다

3. 녹화 입니다
 - 대수롭지 않은 기능입니다. 녹화 안되는 이 분야 솔루션은 없습니다. 그러나 Size 가 중요 합니다. size 가 크면, 스토리지 문제가 발생 합니다. 즉 항상 녹화를 하지 않는 다는 말과 같습니다. 그래서 높은 해상도로 실시간 녹화가 항상 가능해야 할 만큼 size 가 작아야 합니다. 더 한다면, 위반사항에 대해서 바로가기 같은 것이 있다면, 보는 찾는 수고를 덜겠지요

보조요소는
 - 기본적인 기능 들 입니다. 이중화, 명령어제어, 인증, 대상시스템에 대한 패스워드 변경 관리 등등
Posted by 예스미라지

SAC 장비의 위험성

기타 2012/04/11 11:19

일전 SAC ( System Access Control ) 장비의 위험성에 대해서 언급한 적이 있습니다.

상당히도 중요한 보안장비임에도 그 중요성을 인지 하지 못하는 것 같아, 안타깝끼도 합니다.

방화벽이나, IPS 등과 중요선을 논하더라도, 더 중요하면 중요했지 덜 중요한 보안요소가 아닙니다. 그것은 SAC 를 통해서 사용자 권한 관리와 대상장비에 대한 정보가 포함되어 있음에 있습니다.

SAC 장비를 장악하는자, SAC 장비로의 트래픽을 엿보는자, 모든 시스템을 장악 가능 합니다. SAC 에서는 이를 근본적으로 할 수 없도록 해야 합니다. 장비관리자나, 스니핑을 통해 엿보더라도, 설사 제조업체 개발 엔지니어가 보더라도 알 수 없어야 합니다.

이런 사항을 기본으로 하고 기술검토를 하는 지 의문입니다. 만약 그렇지 않다면, SAC 를 보안장비로 보지 않는다는 얘기 입니다. 아이러니하게도 그 어떤 보안장비보다도 중요 정보를 담고 있는 SAC 를 보안장비로 인식하는 않는다는 것은 각각의 세부 보안요소 역시 제대로 판단하지 못할 가능성이 많다라는 얘기와도 같습니다. 그냥 남들이 도입하니 도입하는 것이 지식의 전부 일 수 도 있습니다.

SAC 장비는 상당히 위험한 장비 입니다. 장비를 도입 보안강화를 할 때, 개발자가, 또는 스니핑을 통해, 또는 카피를 통해 , 또는 관리자가 개입이 되어 정보가 빠져나갈 요소는 없는지 검토 부터 하기를 바랍니다.

'기타' 카테고리의 다른 글

SAC 장비의 위험성  (0) 2012/04/11
재래 무기 에서 사이버 전쟁으로 예산 이전중  (0) 2012/03/25
시스템 접근통제란  (0) 2011/11/21
악성코드 관련 솔루션  (0) 2011/08/10
네이트 싸이월드 해킹사고  (0) 2011/07/29
농협 시스템 삭제사고 보고  (0) 2011/07/11
Posted by 예스미라지


(주)콤우시스템 / 사업자번호 : 113-86-21547 / 대표이사 : 신상익 / 전화 : 02-553-5929 / 관리책임자 : 신상윤 mail:comwoo@gmail.com 전화 : 050-5505-7001