Archive for 10월, 2009
CISSP협회 091016 정보보호리더십 세미나
by wookie on 10.15, 2009, under 보안뉴스
CISSP 자격을 취득한지도 3년째입니다. 보안업무를 하고 있기는 하지만 현장에의 적용은 쉽지많은 않다는 느낌입니다. 지속적으로 스터디하고 지식을 발전시켜 나가기도 만만치 않기도 합니다. 실무에선 운영적인 지엽적인 문제들 위주로 닥치기 때문에 전체를 보는 눈이 작아진다는 느낌도 들구요..
CISSP협회에서는 자주 세미나를 진행하고 있습니다. 내일 16 저녁에도 역삼동에서 사이버 테러 위협과 방어라는 주제로 세미나를 하더군요.. 고맙게도 4 CPE를 부여해준다고 합니다. 게다기 비용은 무료입니다. 제 경우 아직 서티를 안받아서 도움이 안되겠지만요.. ^^ 서티를 받아야지 하면서도 늘 미루게 되는 군요.. 이런 세미나에 참석하는것은 감각을 유지하고 시야를 넓히는데 도움이 되니까 가능하다면 반드시 참석하려고 합니다. CISSP협회 세미나는 CISSP 회원을 위한 것이므로 라이센스가 없는 분들은 참여가 안되는 것으로 알고있습니다.
=============================================
주제: 사이버 테러 위협과 방어
주최: 한국 CISSP 협회
장소: 서울 역삼동 한국과학기술회관 대회의실
일시: 2009.10.16 (금) 18:30-21:00
혜택: 4 CPE부여
비용: 무료
=============================================
CISSP협회 홈페이지: http://www.cisspkorea.or.kr/ 
[개인정보의 기술적 관리적 보호조치] 해설서 교육
by wookie on 10.12, 2009, under 보안뉴스
메일로 보안뉴스에서 온 내역입니다. 실제 교육은 소만사에서 진행하는 것입니다.
개인정보 관리자라면 교육을 받고 오시는것이 좋을 듯합니다
이런 행사에 가서 교육받은 수료증을 잘 보관해두시면 향후 개인정보관련 감사시에
개인정보에 노력을 기울인 근거들을 제출할 수 있으니 도움이 된다고 할 수 있습니다.
묘하게도 소만사 사이트에선 사전등록링크를 접근못하고 메일을 통해서만 되더군요..
아직 업데이트를 안했나?
사전등록: http://www.somansa.com/conf_regist.asp
약도보기: http://www.eltower.com/about/sub_01_07.htm

[Officescan] Updateagent 설치하고 업데이트 설정하기
by wookie on 10.09, 2009, under 보안운영
Trendmicro는 세계백신시장에서 점유율 3위의 보안기업입니다. 타 업체와는 달리 바이러스방어와 연관된 사업에만 집중하고 있는 기업이지요. 과거에 국내의 A사와 글로벌기업인 S사의 백신을 사용한 적이 있었는데 4년전부터 Trendmicro의 Officescan이란 백신시스템을 사용하고 있습니다. 개인이 백신을 사용할 때의 주된 선택 기준은 백신자체의 치료율입니다. 하지만 기업에서 백신시스템을 선택할 때의 기준은 운영및 통제가 얼마나 쉽고 정확하게 이루어 지느냐라고 할 수있습니다. 치료율이 좋은 백신들이 대부분 무겁다는 사실은 기업에서는 그다지 반가운 일이 아니지요.. Officescan이 확실히 치료율이 우수한 백신이라고 하기는 힘든 면이 있습니다. 하지만 기업내에 흩어져 있는 수많은 클라이언트들을 한눈에 보고 쉽게 관리할 수 있게 해주는 면에 있어서는 탁월하다고 할 수 있습니다.
기업내에선 네트웍 대역폭이 매우 작은 지점들이 다수 존재합니다. 백신은 매일 한번씩은 패턴 업데이트를 다운받아야 하는데 패턴의 용량이 갈수록 커지는 현실을 놓고 볼때 어떻게 백신 클라이언트들을 관리할 것이냐는 어려운 문제라고 할 수있습니다. 트렌드에서는 기존에 Update agent를 통해서 이런 고민에 대해서 해결책을 제시해왔고 최근 Officescan10 버전이 나오면서 Smartscan이라고 하는 새로운 Cloud방식의 관리로 새로운 해결책을 제시했습니다. Smartscan은 차후에 다시 언급하기로 하고 여기서는 Update agent을 구성하고 사용하는 방법에 대해서 정리해보았습니다.
==================================================================
상 황 : 1M 대역폭의 전용선 에 50대의 PC를 보유하고 있는 A지점
요구사항: 50대의 pc중에서 한 대만 중앙서버로부터 패턴을 업데이트 받고
이 pc를 통해 내부의 다른pc들에 설치된 백신이 업데이트 되게하라.
백신업데이트때문에 업무트래픽이 느려지거나 장애가 발생해서는 안된다.
해 결 책: 지점의 한 PC를 Update agent로 설정하고
A 지점에서는 이 update agent를 통해서 패턴을 업데이트 받게 한다.
===================================================================
1. 준비: 일단 Updateagent로 사용할 시스템을 준비한다. 서버가 아니라도 상관이 없다 (XP도 가능)
될수있으면 24시간 켜있는 시스템을 활용하는것이 좋다. (이중화를 위해 여러대를 설정할 수도 있다)
지점의 시스템은 Officescan 백신 client가 이미 설치되어 있어야 한다.
2. 먼저 Update agent를 만들어야 한다. (중앙서버의 웹콘솔에서 작업 가능)
1) Networked Computers / Client Management 메뉴로 이동
2) Update agent로 사용할 시스템을 클릭한다.
3) 상부의 Settings메뉴를 클릭하여 [Update agents settings]항목을 클릭한다.
4) update agent settings 창이 나오면 아래와 같이 [clients can act as Update agents] 항목을 체크한다
5) 이제 막 만든 Update agent를 웹콘솔에서 확인할 수 있다. 아이콘이 색다르다. (약간의 시간 소요)
3. 이제는 Update 정책을 만들어 주어야 한다.
1) 웹콘솔에서 Updates / Network computers/ Update source 메뉴로 이동
2) A지점의 네트웍 대역을 입력한다.
3) 조금 전에 만든 Update agent가 리스트에 나오는데 이것을 선택해준다.
4) 저장

4. Update정책의 확인하고 배포합니다.
1) A지점의 아이피 대역과 Update agent 시스템의 업데이트 주소를 확인합니다.
2) Notify All Clients 버튼을 클릭하여 정책을 배포합니다.

3) 제안: Update agent외의 어떤 pc도 중앙서버에서 패턴을 받아가는 일이 없도록 하기위해서
Update source 메뉴의 상단에 보이는 [Update from Officescan server if all ......]을 체크한다.
실제로 Update agent가 다운되면 A 지점의 pc들은 중앙서버가 아닌 인터넷상에 존재하는
Trend update 서버에 접속하여 업데이트를 받게된다. 
5. Update agent의 정상 작동 확인
1) 실제로 A지점의 백신클라이언트들이 Update agent로부터 업데이트를 잘 받아 갈 수 있을지 확인하려면
http://update_agent_update_url/server.ini 를 접근해 본다.
다운로드가 되면 update agent가 정상 작동하고 있는 것이다. 
2) 클라이언트 PC의 아래 경로에서 실제 클라이언트들의 업데이트 로그를 확인해본다.
디렉토리 위치: C:\Program Files\Trend Micro\OfficeScan Client\ConnLog\
가장 확실한 점검이죠.. ^^