본문 바로가기

기술자료/기술운영자료

안랩, 악성코드 정보포털 ‘Smart Sight’ 서비스 제공 안랩, 악성코드 정보포털 ‘Smart Sight’ 서비스 제공 - 웹을 통한 실시간 악성코드 정보 제공- 보안 관리자가 최신 보안 위협에 신속히 대응토록 지원- 제품, 서비스가 아닌 정보를 비즈니스 모델화한 국내 첫 사례 지난 7일 안랩(Ahnlab)에서 기업 및 기관을 대상으로 한 악성코드 정보포털 서비스인 ‘스마트 사이트’를 시작한다고 밝혔다. 하루에도 수만여개의 신종 악성코드가 등장하는 가운데 보안 관리자 및 시스템 관리자가 효과적으로 악성코드에 대응할 수 있도록 서비스 형태로 정보를 제공해준다고 한다. 안랩의 주 서비스인 스마트 디펜스 기술로 수집한 악성코드 DB를 실시간으로 웹상에서 제공하는 서비스로 기업 및 기관의 보안 및 시스템 관리자가 직접 파일 및 의심 URL을 스마트 사이트로 전송해 해.. 더보기
ITU '플레임 바이러스 경보' 발령 * 플레임 바이러스란?카스퍼스키랩이 ITU의 의뢰를 받고 조사한 결과 찾아낸 중동, 이란지역에서 발견되고 있는 신종 바이러스.여러 모듈로 구성된 대용량 공격 도구의 주요 모듈 중 공격과 추가 컴퓨터에 대한 감염을 담당하는 핵심 모듈을 플레임이라 명명하였는데, 기존의 바이러스들 보다 코드의 양이 방대하고 매우 정교하며 아직 최초 유포지도 파악이 안되고 있어 상당한 수준의 보안 위협이슈로 떠오르고 있습니다.시스템이 감염되면 플레임은 네트워크 트래픽 스니핑, 화면 캡쳐, 오디오 대화 녹음, 키보드 가로채기 등과 같은 복잡한 일련의 작업을 시작, 이러한 모든 데이터는 플레임의 명령 및 통제 서버로 전송되어 공격자에게 전달됩니다.감염 후에도 언제든지 플레임의 기능을 확장하기 위해 공격자가 추가 모듈을 업로드할 수.. 더보기
공개형 웹쉘 탐지 프로그램 KISA Whistl 신버전 소개 국내 웹서버 해킹으로 웹쉘을 업로드 한 후 악성코드 유포 및 개인정보 탈취되는 피해 사례를 줄이고자 한국인터넷진흥원측에서 기존에 배포하였던 웹쉘 탐지프로그램인 Whistl과 악성코드 은닉 사이트 탐지 프로그램 MC-Finder를 통합하여 '신규 버전의 휘슬'을 개발하여 배포 하고 있습니다. 해당 프로그램을 사용하기 위해서는, 한국인터넷진흥원 인터넷침해대응센터(http://krcert.or.kr) [ 웹 보안 서비스 ] - [ 휘슬(Whistl) ]메뉴에 접속 하시면, 휘슬 사용신청서를 다운받으실 수 있습니다. 회사(기관) 단위로 지원을 해 주고 있으며, 해당 신청서를 작성하여 KISA에 보내시면 검토 후 신청인에게연락을 주게 되며, 프로그램 및 계정 발급을 직접 받으실 수 있습니다.사용을 원하시는 고객께.. 더보기
SSL암호화, 이제는 대중화가 필요하다 지난해 SK커뮤니케이션즈 해킹사태 이후 많은 인터넷서비스업체들은 보안강화를 위해 SSL암호화를 도입하고 있는 추세다. SSL암호화는 웹브라우저와 서버간 데이터를 안전하게 주고받기 위한 표준 프로토콜이다. 네츠케이프가 개발했으며 모든 웹브라우저 개발업체들이 이를 사용하고 있다. SSL암호화를 웹에 적용시키면 HTTPS로 귀결된다. HTTPS는 SSL 서브 계층에서 사용자 페이지 요청을 암호화, 복호화하는 프로토콜이다. ‘HTTPS’로 접속되는 사이트들은 모두 SSL암호화를 사용하고 있다고 보면 된다. HTTPS는 데이터를 전달할 때 공개키와 비밀키에 기반한 암호화/복호화 과정이 있어 데이터를 주고받을 때 안전하다. 미국 페이팔이나 구글은 사이트전체에 SSL암호화를 적용했다. 페이스북이나 트위터는 사용자의 .. 더보기
인텔 XEON 신규 프로세서 라인업 대거 발표 인텔 XEON 신규 프로세서 라인업 대거 발표 인텔코리아가 서버용 CPU ‘인텔 제온 프로세서’의 새로운 라인업을 대거 공개했다. 이미지출처 : betanews.net / itlounge.eu 인텔은 서버 및 워크스테이션 고객들에게 뛰어난 에너지 효율성과 경제성을 갖춘 솔루션을 제공하기 위해 3개 제품군, 28개 프로세서를 선보였다. 인텔 제온 프로세서 E5-4600제품군에서 8개 프로세서, 기 출시된 인텔 제온 프로세서 E5-2600 제품군을 강화하는 인텔 제온 프로세서 E5-2400 제품군 9개 프로세서, 인텔 제온 프로세서 E3-1200 v2 제품군의 11개 프로세서다. 인텔 제온 프로세서 E5-4600 제품군은 인텔 제온 프로세서 E5 제품군이 자랑하는 높은 성능과 에너지 효율성으로 종전 4 소켓.. 더보기
SSD 의 대항마 HHD 에 대해 알아봅시다 SSD 의 대항마 HHD 에 대해 알아봅시다 IT 이야기 / Tip 2015.12.19. 17:27 수정 삭제http://blog.aonenetworks.kr/220573025948번역하기 전용뷰어 보기 Hybrid Drive 개념(용어의 정의) :하이브리드 드라이브(Hybrid drive)는 버퍼가 큰 컴퓨터 디스크 드라이브의 한 형태이다. 하이브리드 하드 드라이브(HHD)라고도 한다. 표준 드라이브와의 차이점은 용량이 큰 비휘발성 플래시 메모리를 이용하고 있다는 것에 있다. 이로써 일반 용도에서 데이터를 캐시로 처리할 수 있다. 일반 하드 드라이브의 플래터는 계속 회전하는 반면 비휘발성 데이터 기억 장치의 대용량 버퍼를 사용함으로써 하드 드라이브의 플래터는 대부분의 시간에 유휴 상태에 있을 수 있다... 더보기
방화벽(UTM)을 이용한 침입 방지 종류와 기술 방화벽(UTM)을 이용한 침입 방지 종류와 기술 시스템 운영에 있어, 최우선으로 고려해야 할 부분은 바로 “보안”이다. 날로 급증하는 보안 위협 공격에 많은 업체들이 고민일 것이다. 최근 다양하고 복잡해지는 보안 위협들을 단일 보안 솔루션으로 막아내기 힘든 상황에서 많은 업체들이 UTM 장비를 이용하고 있다. UTM(Unified Threat Management)은 물리적인 하나의 장비에서 여러 보안 기능을 통합적으로 제공하는네트워크 보안 장비이다. UTM 장비를 흔히 네트워크 방화벽이라고 하며, 제조사별 장비의 기능 차이가있지만 보편적인 기능으로는 방화벽(Firewall) / 가설사설망(VPN) / 침입탐지 및 방지(IDS/IPS) / Web Filtering 등의기능을 포함하고 있다. 현재 UTM 장.. 더보기
트위터가 최적화한 'MYSQL' 소스 공개 트위터 서비스에 MySQL 데이터베이스를 최적화시키는 비법이 공개됐다. 회사가 5억명 이상 회원들의 정보를 저장하고 매일 1억명이 넘는 방문자들의 데이터 입출력을 다루기 위한 노하우를 오픈소스로 푼 것이다. 미국 씨넷은 지난 9일 트위터가 그 사용자들로부터 생성된 데이터를 저장하기 위해 쓰는 데이터베이스 기술을 수없이 조율한 이력을 내놨다고 보도했다. 이들이 사용중인 마이SQL은 웹서비스 시장에서 광범위하게 쓰이는 오픈소스 기반 관계형 데이터베이스관리시스템(DBMS)이다. 트위터 개발자 제레미 콜과 다비 아놋은 공식 엔지니어링 블로그를 통해 "마이SQL은 트위터 서비스상의 타임라인, 사용자정보, 메시지, 관심그래프같은 트위터 데이터 대부분을 감당하는 스토리지 기술"이라고 설명했다. 이어 "지식을 공유함으.. 더보기
EU, 유럽 인터넷 보안 전략(European Internet Security Strategy) 계획 발표 유럽집행위원회(European Commission)의 디지털 아젠다 추진담당인 닐리 크로스(Neelie Kroes)는 브뤼셀에서열린 민관 보안 관련 라운드테이블에서 유럽 인터넷 보안 전략 (European Internet Security Strategy) 계획을 발표했습니다.(’12.3.21) 닐리 크로스가 밝힌 유럽 인터넷 보안 전략 수립 배경은 다음과 같습니다. - 첫째, 소니가 2011년 사이버 공격에 대하여 지출한 금액은 같은 해 동일본 지진으로 인한 손실액과 맞먹는 약 1억7,500만 달러에 달하는 등, 인터넷 보안 위협에 대한 대처에 소홀할 경우 심각한 금전적 피해가 발생할 수 있음 - 둘째, 사이버 범죄로 인한 피해는 정부 또는 핵심 기반시설 뿐만 아니라, 1조 유로 상당의 가치가 있는 글로.. 더보기
보안서버 SSL(Secure Sockets Layer) 이란? 보안서버 SSL(Secure Sockets Layer) 이란 ? SSL은 웹서비스 이용자와 서버간 통신에서 정보를 암호화 함으로써 도중에 해킹을 통해 정보가 유출 되더라도 정보의 내용을 보호할 수 있게 해주는 보안 솔루션입니다. 즉, 웹브라우저와 웹서버간 데이터를 암호화(https:// 암호화 프로토콜)해서 통신을 하게 됩니다. SSL 암호화 통신을 사용할 때 통신상의 양자(웹서버/웹브라우저)의 정보를 제 3자인 인증기관에서 인증하여 상호간에 신뢰성 있는 암호화 통신을 할 수 있도록 연결해 줌으로써 고객과 회사 사이의 중요한 정보인 로그인, 회원가입, 주문과정, 개인 정보 수정 등의 절차를 안전하게 진행하게 됩니다. 웹서버 보안이 필요한 이유 ? 1) 정보도용(Sniffing) 방지 공용네트워크를 사용하.. 더보기