UTM °üÁ¦¸¦ ¾ç¹æÇâÀ¸·Î °É¾î¾ß ÇÏ´Â ÀÌÀ¯

   Á¶È¸ 7547   Ãßõ 1    

에스원NS에서 해킹에 대해서 조치를 했다고 긴급 연락이 왔습니다 (이메일)

out-bound traffic에서 미국 웹하드 업체로의 traffic이 나온 것 입니다.

해당 ip는 즉시 차단 되었으니, 서버를 모니터링 하라는...

 

침해징후 : [UC-310] BlackList IP 접근 성공(Outbound) (201511010902)

 

 

들어오는 것에서는 해킹 흔적을 찾기 어렵지만, 나가는 것에서는 해킹 흔적이 쉽게 드러납니다.

대부분의 target이 명확하니까요.

 

UTM 등의 네트웍 장비에서는 나가는 트래픽을 반드시 관제해야 합니다.

그래야 해킹 흔적을 찾을 수 있습니다.

 

Outbound 트래픽을 관제하면 서비스트래픽의 2배 이상의 부하가 걸리기 때문에

Outbound 트래픽을 관제하지 않는 경우가 많은데

절대로 그러시면 안됩니다.

 

InBound 트래픽의 관제는 해킹을 방어하는 것이고

OutBound 트래픽의 관제는 해킹된 것을 탐지하는 것이기 때문 입니다.

목적이 다릅니다.

 

 

* 실시간 차단 및 대응은 에스원의 실시간 관제 서비스에서만 가능 합니다.

±èÁØÀ¯ 2015-11
½¬´Â ³¯µµ ¾øÀ¸½Ã±º¿ä...
     
ȸ¿øK 2015-11
À¥¼­¹ö°¡ µµ´Â Àåºñ°¡ ¾Æ´Ñµ¥, ¿ÜºÎ Æ®·¡ÇÈÀÌ ³ª¿Í¼­ ´çȲÇÏ°í ÀÖ½À´Ï´Ù. ¤Ð¤Ð...
À¥½©µµ ¾Æ´Ñ°Å °°Àºµ¥,,, ÀÌ°Ô ¹ºÁö.
          
±èÁØÀ¯ 2015-11
»ó´çÈ÷ ´çȲ½º·¯¿ì½Ã°Ú½À´Ï´Ù. ÀüÇô ¿¹»óÄ¡ ¸øÇÑ °÷¿¡¼­ ³ª¿Â°Å¶ó...
³»ºÎ ³×Æ®¿öÅ©·Îµµ µ¹°Ô µÇ¾î Àִ°¡ º¾´Ï´Ù..
°­¿µÁØ2C 2015-11
Çä

ÁÁÀº ¸»¾¸µè°í °©´Ï´Ù

ÇØÅ·À» ¾î¶»°Ô °¨ÁöÇÒ±î »ý°¢ÇÏ°í ÀÖ¾ú´Âµ¥ ¾Æ¿ô¹Ù¿îµå Æ®·¡ÇÈ¿¡¼­ ÀÌ»óÇÑ´ë·Î °¡´Â°Å¸¦ ÀâÀ¸¸é µÇ´Â°Å±º¿ä


Á¦¸ñPage 55/105
2022-06   7507   ¸®µë¾Ø¹öÅÍ
2016-12   7514   °ø¹é±â
2017-05   7522   NGC
2014-03   7531   ȸ¿øK
2022-07   7531   ¶°ºí·ù
2020-09   7538   ¹Ìµµ¸®
2016-12   7543   µé°í¾çÀÌ
2023-02   7543   ¾Æ¸§ÀÌ
2019-07   7547   ·ù½Â¿Ï
2014-03   7547   ¼ÛÁøÇö
2014-06   7547   s±èÁ¾È­z
2015-11   7548   ȸ¿øK
2014-06   7549   Á¦Ol
2018-06   7549   ¹öÇÁ¿£Áö´Ï¡¦
2021-10   7553   È­Á¤Å¥»ï
2022-05   7553   ·çºñ¿Â
2022-05   7554   ½Ä¹°¸¶¿Õ
2019-05   7559   ¾Æ½Î¸Ç
2015-12   7560   Çʸ®ÇÉ¿ÕÀÚ
2016-10   7562   ¾Ï²¨³ª