시스템보안구축
시스템보안구현 핵심정리
로그분석
- 로그는 시스템 사용에 대한 모든 내역을 기록해 놓은 것으로 로그를 분석하여 시스템에 대한 침입 흔적이나 취약점 확인 가능
- 리눅스 주요 로그 파일
로그 파일명 데몬 내용 커널로그 /dev/console kernel 커널에 관련된 내용을 관리자에게 알리기 위해 파일로 저장하지 않고 지정된 장치에 표시 부팅로그 /var/log/boot.log boot 부팅 시 나타나는 메시지들을 기록 크론로그 /var/log/cron crond 작업 스케줄러인 crond의 작업 내역을 기록 시스템로그 /var/log/messages syslogd 커널에서 실시간으로 보내오는 메시지들을 기록 보안로그 /var/log/secure xinetd 시스템의 접속에 대한 로그를 기록 FTP로그 /var/log/xferlog ftpd FTP로 접속하는 사용자에 대한 로그를 기록 메일로그 /var/log/mailog sendmail popper 송수신 메일에 대한 로그를 기록
보안솔루션
- 접근 통제, 침입차단 및 탐지 등을 수행하는 외부로 부터의 붋법적인 침입을 막는 기술 및 시스템
- 주요 보안 솔루션
- 방화벽
- IDS 침입 탐지 시스템
- IPS 침입 방지 시스템
- DLP 데이터 유출 방지
- 웹 방화벽
- VPN
- NAC
취약점 분석
- 사이버 위협으로부터 정보시스템의 취약점을 분석 및 평가한 후 개선하는 일련의 과정
- 수행 절차 및 방법
- 취약점 분석/평가 계획 수립
- 취약점 분석/평가 대상 선별
- 취약점 분석 수행
- 취약점 평가 수행