웹쉘방어,최소한의 방비 어떻게 해야하나요

하안   
   조회 4904   추천 0    

이번에 새로 사이트를 오픈하게 되었는데.. 업종특성상 해킹을 특히 조심해야합니다.

서버호스팅 업체에서 기본적인 방화벽은 제공해준다곤 하는데 웹쉘에 관해서는 물어봐도 잘 모르는거같더라구요

이곳 저곳 알아보았지만..IDC를 이쪽으로 옮겨야한다는 말만...그게 제가 맘대로 할수있는 부분이 아니거든요

제가원하는것은 웹쉘위변조나 해커들의 침입 현황을 알수있는 그런 프로그램을 원하는데.. 없는건지 찾지못하는건지 알수가 없네요.

보안컨설팅을 받고싶어도 알아볼데도없고...그렇다고 그냥 오픈하자니 다털릴까봐 걱정이 되고.. 어떻게 해야할지 모르겠습니다. 관련 지식이 있으신분들 작은 조언이라도 감사히 받겠습니다. 
제가 기술적인 부분을 잘모릅니다 최소한 이정도는 해라 라는 부분이 있다면 조언 부탁드리겠습니다!
짧은글 일수록 신중하게.
우앙뿌앙 2015-10
웹방화벽에서 1차 차단되는데

웹방화벽 웹쉘 탐지는 제한적 입니다.

그래서 별도의 웹쉘 탐지에이전트를 쓰죠...


그런데 웹방화벽이던 웹쉘이나

실시간으로 모니터링 해줄사람없으면 답 없습니다.
회원K 2015-10
우앙뿌앙님이 알려주신 것처럼 실시간 탐지가 아니면 의미 없고
공개된 웹쉘 탐지 프로그램으로는 방어에 한계가 있습니다.

해킹 방어에 자신이 없으시면,
서버를 가비아처럼 커다란 IDC로 이동하신 후 관련 서비스를 받으셔야 합니다.

웹쉘 탐지  90,000원/월 <-- 서버 1대당 비용 입니다.
실시간 웹쉘 탐지 및 자동 차단
최신 동향 및 패턴 자동 업데이트
신종·변종 웹쉘 탐지 가능
서버 리소스 점유율 최소화
보안 전문 요원 24시간 모니터링
국가정보원 CC 인증
TTA/KTL GS 인증
회원K 2015-10
해킹에 대해서 민감한 경우라면 IPS/UTM 장비를 앞단에 넣고
실시간 관제를 받으시고
서버별로 웹쉘 탐지+관제을 돌리셔야 합니다.

대부분의 IDC에서 관련 서비스를 제공하고 있구요 (가격대는 비쌉니다...)
별도의 UTM 장비도입 + 관제(ESM실시간)이 필요하시면 연락주시면 견적 드립니다.
에스원도 서버별 웹쉘 관제를 하고 있지만, ESM 실시간 관제를 하는 고객에게만 가능합니다.
웹쉘의 특성상 모니터링 하다가 바로 대응해야 하기 때문입니다 (가비아보다는 저렴하게 공급합니다...)

서버에 접속하는 관리자 PC는 망분리 하시구요.
바이러스 프로그램 설치하셔야 하고 그곳에서는 뱅킹이나 뭐나 다른 것 하면 안됩니다.
서버 또는 UTM 장비와 VPN 접속해서 안전하게 망을 만들어야 하구요.

프로그램의 포트홀은 kisa의 스캔이나 업체의 스캔을 통해서 보강 하셔야 하구요.
http://www.krcert.or.kr/kor/webprotect/webprotect_01.jsp

서버가 망에 연결되는 순간부터 해킹 들어옵니다.
뭔가를 노리고 들어오는 해킹은 서비스 오픈부터이구요.

보안에 대한 대응이 궁금하시면 연락주세요.
필요한 만큼은 알려 드리겠습니다.
우형재 2015-10
보안은 본인이 전문가라서 24시간 관리가 가능한것외에는 결국 돈입니다.
K님이 말씀하신데로이고.... 돈을 바른다고 다 되는건 아니지만 바른만큼은 합니다...
결국 실시간관제등이 불가능하시면 아웃소싱을 받으시는 수 밖에 없습니다.

그리고 G사나 저런곳은 사실상 봐도 별 관심도 없을뿐더러... 그런 걱정은 잘 안하셔도 될듯합니다. ㅎ
소푸 2015-10
24시간 관재 서비스들을 무조건 신뢰하시면 안됩니다.

항상 보안구멍은 관재해주는 곳보다
사이트 구축한 담당자가 더욱 잘 알 수 있습니다.
자체적으로 로그시스템을 함께 구축하셔서 관재서비스와 함께 곁들여 드시면 더욱 좋습니다.

사이트 보안업데이트만 잘해줘도 반이상은 먹고들어갑니다.
부지런하게 계속 살펴주세요ㅋ
하안 2015-10
모두 친절한답변 정말 감사드립니다. 실시간관재서비스가 답이다 이거군요....헌데 IDC를 옮기기가 어려운상황이라 답답하네요


QnA
제목Page 2673/5729
2015-12   1789653   백메가
2014-05   5264640   정은준1
2014-10   4201   나너우리
2023-07   2491   Uinx
2013-04   7202   서울l승용
2014-10   5929   태성기김
2017-01   3992   유호준
2014-10   12973   거니네
2019-05   2889   AKMU
2014-11   7767   회원K
2018-03   3678   김건우
2023-08   2420   미수맨
2016-02   4137   영업과철학
2017-01   5233   Psychophysi…
2019-05   2787   박문형
2022-01   4108   구고기
2020-08   4132   오리꽥꽥
2014-11   5252   하늘하늘
2020-08   3271   김말고
2018-03   4186   NiteFlite9
2013-06   17649   이영규
2014-11   14993   막울었어요