More Related Content
PDF
๋ณด์์ธ๋ฏธ๋ 1 db๋ณด์, ์ทจ์ฝ์ ๋ถ์ why how when 20121025 PDF
๋์งํธ๊ฐ๋์ธ(Digital Guardian) PDF
Hillstone networks utm 2016๋
PDF
Apani ์๊ฐ์๋ฃ 20110713 PDF
PDF
ClouDoc brochure_kor_20160630 PDF
๊ฐ๋์กด ์ ์์_์์จ์ํ๋ฆฌํฐ PDF
App check pro_ํ์ค์ ์์_z What's hot
PDF
PDF
Clou doc intro_kor_20160524 PDF
PDF
201412 ์ ์ฐ์์ฐํตํฉ๊ด๋ฆฌ PDF
2014 mdlp ๋
ธํธ๋ถ๋ถ์ค๋์ํฌํจ PDF
๋ด๋ถ์์ ๋ณด์ ์ถ๋ฐฉ์ง : ์๋ํฌ์ธํธ ํตํฉ๋ณด์ PDF
cloud security trend and case PDF
Talk IT_ CA_์กฐ์์_110930 PDF
ํ๋ฉด ์บก์ณ ๋ฐฉ์ง ์๋ฃจ์
PPTX
02. it์ ๋ณดํ์ ๋ต-๋ณด์ ์ํคํ
์ฒ ๋์
PDF
์ด์ฉ์ ์
๋ ฅ๋จ ๋ณด์์๋ฃจ์
(Non-ActiveX ๊ธฐ๋ฐ) PDF
2014 pf filter ๊ฐ์ธ์ ๋ณด_์์จ PDF
Guardium ๋ฐ์ดํฐ ๋ณด์ PDF
์ ๋ณด๋ณดํธ์ฒด๊ณ ์ ์ธ PDF
Sua ๊ฐ์์๋ฃ 2์ฃผ์ฐจ_๊ด๋ฆฌ์ฒด๊ณ(2014.03.18)_์ต์ข
PDF
์คํผ์คํคํผ ์ ์์ ์ผ๋ฐ๊ธฐ์
์ฉ Z PPT
141224 ์ ๋ณด๋ณดํธ summit ํค๋
ธํธ v1.03 ๋ฐํ PPTX
IT์ ๋ต๊ณํ-04.๋ณด์ ์ํคํ
์ฒ PDF
PDF
Viewers also liked
PPSX
[INFOREVER] ์ํ๋ฆฌํฐ ํ๋ ์์ #6 PDF
์์ธ์ด๋ฆฐ๋ฐ์ดํฐ๊ด์ฅDbํ์ฉ๊ณผ big data PDF
Label based Mandatory Access Control on PostgreSQL PDF
์ํฐํ๋ผ์ด์ฆ ํ๊ฒฝ์ ๋ฐ์ดํฐ๋ชจ๋ธ ๊ด๋ฆฌ ๋ฐฉ์ By ์ ๋ฐ์นด๋ฐ๋ก ๋ฐ๋ธ๊ธฐ์ด 2015.12.03 ODP
PPTX
CouchDB - Introduction - Korean PPT
Ndc2011 ์ฑ๋ฅ ํฅ์์_์ํ_๋ฐ์ดํฐ๋ฒ ์ด์ค_์ํคํ
์ณ_๊ตฌ์ถ_๋ฐ_๊ฐ๋ฐ_๊ฐ์ด๋ PDF
๋ฐ์ดํฐ๋ฒ ์ด์ค ์์คํ
chapter3_STG๋ฐํ์ PDF
Sua ์ ๋ณด๋ณดํธ๊ด๋ฆฌ์ฒด๊ณ ์ต์ข
_๊ฐ์๊ต์ PDF
H3 2011 ํ์ด๋ธ๋ฆฌ๋ ์ฑ ์ํคํ
์ณ ๋ฐ ๊ฐ๋ฐ๋ฐฉ๋ฒ PPTX
Mongo DB ์ฑ๋ฅ์ต์ ํ ์ ๋ต PDF
์ด๋ป๊ฒ ํ๋ฉด ๋ฐ์ดํฐ ์ฌ์ด์ธํฐ์คํธ๊ฐ ๋ ์ ์๋์? PPTX
์ํํธ์จ์ด ๊ฐ๋ฐ์ ๋ก๋๋งต PPTX
Social game programming footage 7 loading and storing via db cache system PDF
ERD๋ฅผ ์ด์ฉํ DB ๋ชจ๋ธ๋ง Similar to 120515 security framework2.20
PPTX
2014 data ๋ณด์ ๊ฐ์ด๋๋ผ์ธ ๊ทธ๋๋์ปจํผ๋ฐ์ค 20140930 PDF
ClouDoc intro_kor_20170214 PDF
์ ๋ณด๋ณดํธํตํฉํ๋ซํผ ๊ธฐ์ ํธ๋ ๋ PDF
์ด๋
ธํฐ์_์นด๋ค๋ก๊ทธ.pdf PDF
(์ฃผ)ํ์ด๋ผ์ธ๋ท๋ท ๊ฐ์ธ์ ๋ณด๋ณดํธ๋ฒ 2012๋
์๋ฐ๊ธฐ ๊ต์ก์๋ฃ PDF
201412 ๋ฌธ์๋ณด์์ ์์ ์์จ PDF
์คํผ์ค์ธ์ดํผ ์๊ฐ์๋ฃ PDF
04.a sis to be_์ ๋ณด๋ณดํธ์ฒด๊ณ ์ ์ธ1 PDF
ClouDoc intro_eng_20161121 PPSX
PDF
Cloudoc brochure kor_20170822 PDF
[์ด์ฐฌ์ฐ ๊ฐ์ฌ] bithumb_Privacy_Lecture(2021.12) PDF
Sua ์ ๋ณด๋ณดํธ๊ด๋ฆฌ์ฒด๊ณ cissp_์ ๊ทผํต์ _๊ฐ์๊ต์ PDF
[2016 ๋ฐ์ดํฐ ๊ทธ๋๋ ์ปจํผ๋ฐ์ค] 5 4(๋ณด์,ํ์ง). ๋ฐ๋ท์ ๋ณด๊ธฐ์ ์ปดํ๋ผ์ด์ธ์ค ๋์์ ์ํ ํจ์จ์ ์ธ ๋ฐ์ดํฐ ๊ด๋ฆฌ ๋ฐฉ์ PPTX
PDF
Safe Box solution for data protecting PDF
2017 ์คํผ์คํคํผ ์ ์์ ์ค์๊ธฐ์
์ฉ PDF
ํด๋ผ์ฐ๋์ ์ต์ ํ๋ DB ์ ๊ทผ์ ์ด ์๋ฃจ์
'์ฟผ๋ฆฌํ์ด(QueryPie) DAC' PDF
PDF
๋ฌธ์์ค์ํ, ๋๋ฉด๋ณด์, ๋ง๋ถ๋ฆฌ, ๋ณด์๋ก๊ทธ์๋ ํด๋ผ์ฐ๋
! 120515 security framework2.20
- 1.
2-2. DB ๋ณด์
Preview
ํญ๋ชฉ ์์ธ๋ด์ญ
๊ฐ์ ์น์ DB๊ฐ ์ฐ๊ฒฐ๋๋ฉด์ ๋๋๋๋ ๋ฐ์ดํฐ ์ ์ถ๋ฌธ์ ์ ๋ํ ๋์ฑ
๊ธฐ์ถ์ฌ๋ถ 92
๊ด๋ จKeyWord ์ ๊ทผ์ ์ด, ์ํธํ, Compliance
์ถ์ฒ์ฌ์ดํธ
๊ธฐ์ ๋ฐ์
Crypto Card๊ธฐ๋ฐ ์ํธํ๏ ์ ๊ทผ์ ์ด์๋ฃจ์
/์ํธํ ์๋ฃจ์
RoadMap
๊ธฐํ ์ฑ๋ฅ์ฑ ๋ฌธ์ ์ฌ๊ฐ
-0- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 2.
DB๋ณด์
๏ฑ ๊ฐ์
โ ๋ฐ์ดํฐ๋ฅผ ๋ค์ํ ๋ณด์์ํ์ผ๋ก ๋ถํฐ ๋ณดํธํ๋ ์ฒด๊ณ ๋ฐ ๊ธฐ์
โ ์ต๊ทผ ๊ธฐ์
๋ฐ์ดํฐ, ๊ฐ์ธ์ ๋ณด์ ์ค์์ฑ ๋ฐ Compliance์ฆ๊ฐ๋ก ์ด์ํ
โ DB๋ณด์ ์๊ตฌ์ฌํญ: ์ธ์ฆ/์ ๊ทผํต์ /๊ฐ์ฌ
๏ฑ DB๋ณด์์ ๋ฌธ์ ์
โ ๋ณด์๊ด๋ฆฌ์๋ DB๋ฅผ ๋ชจ๋ฅด๊ณ โฆ DB๊ด๋ฆฌ์๋ ๋ณด์์ ๋ชจ๋ฅธ๋ค.
โ DB Vender๋ง๋ค ๋ณด์์์ค์ด ์ ๊ฐ๊ฐ์
โ ์ฐ๊ด์ธ, ๋ด๋ถ์์ ์ํ ๋ฒ์ฃ๋ฐ์ ๋น์จ์ด ๋์
โ ๋ณด์๊ฐํ์ ๋ฐ๋ฅธ Performance์ ํ/๋น์ฉ์์๊ฐ ๋ง์
๏ฑ DB๋ณด์ ๊ด๋ จ๊ณต๊ฒฉ
Domain ๊ด๋ จ๋ด์ฉ
๋คํธ์ํฌ ๊ด๋ จ ๊ณต๊ฒฉ โข DDOS: Stringํฌ์
์ ํตํ NW Daemon down
(BOF, ์ฐํ) โข NW Daemon์ฐํ ๋ฐ ์ง์ ๊ณต๊ฒฉ: ์ํธ์ค์ ์ ์ทจ์ฝ์ฑ, ๋ด๋ถํจํค์ง ๋ณํ
์ ํตํ ํดํน์ฝ๋ ์ฝ์
์ธ์ฆ ํ๋ก์ธ์ค ๊ณต๊ฒฉ โข ์ฌ์ฉ์ ์ ๋ณด ๋ณํ: ํ์ธ์ ์ฐจ ์ฐจ๋จ์ ํตํ ์ง์ ์์ธ์ค
โข ๋ฐฑ๋์ด: ๋ฉ๋ชจ๋ฆฌ์์ฃผ ํจํค์ง๋ฅผ ์
์ฉํ ๋ฐฑ๋์ด ์ค์น
SQL, Procedure Injection โข SQL Injection: SQL๋ณํ, ์ฝ๋ํฌ์
, ํจ์ํฌ์
, BOF
โข Procedure Injection: Embeded SQL, Cursors, DBMSํนํ๋ ํจํค์ง
-1- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 3.
DB๋ณด์
๏ฑ DB๋ณด์์ ๊ธฐ์ Domain
Domain ๊ด๋ จ๋ด์ฉ
Authentication โข ํจ์ค์๋ ๊ด๋ฆฌ
โข ๊ฐ์ฉํ ์ธ์ฆ์๋จ ๋์: ์์ฒด์ธ์, ์ธ์ฆ์, ID/password ๋ฑ
โข NW Daemon์ค์ ๊ด๋ฆฌ, ๊ธฐ๋ณธํฌํธ ๋ณ๊ฒฝ
Authorization โขPublic๊ณ์ ์ ์ ํ, ์ฌ์ฉ ์ดํ๋ฆฌ์ผ์ด์
๋ณ๊ฒฝ ๊ฒํ
โข์์คํ
๊ถํ Revoke, Any๊ณ์ด ๊ถํ Revoke
Access Control โข DB Schema Design: Authorization๊ณ ๋ คํ์ฌ ์ค๊ณ
โข ์ ๊ทผ์ ์ด๋ชจ๋ธ:MAC, DAC, RBAC
Confidentiality โข ๋ฐ์ดํฐ ์ํธํ(DBMS ์ต์
์ฌ์ฉ ํน์ ์ ์ฉ ์๋ฃจ์
)
โข ์ ์ก๋ฐ์ดํฐ ์ํธํ(SSL/TLS)
Backup/Recovery โขIncremental/Full, ๋ฐฑ์
์ ์ฑ
Audit โข Trigger ๋ฑ ์์์กฐ์น
โข DBMS์ ๊ณต Audit Tool ์ด์ฉ(์ฑ๋ฅ์ ํ ๊ฐ์ ๊ณ ๋ ค)
๏ฑ ์ ๋ง/๊ณ ๋ ค์ฌํญ
โ ์น ์ผ์์ App.๏ ์น์ ํตํ ์นจํด๊ฐ๋ฅ์ฑ ์์กด(์น ๋ณด์๊ณผ DB๋ณด์์ ๋์์งํ ํ์)
โ IT Compliance ์ฃผ์(๊ฐ์ธ์ ๋ณด๋ณดํธ๋ฒ ๋ฑ)
โ ๊ฐ์ข
๋ณด์๊ธฐ๋ฅ ์ฌ์ฉ์์ ๋ฐ๋ฅด๋ ์ฑ๋ฅ์ ํ๋ฅผ ๊ณ ๋ คํ์ฌ ๋ฐ์ฃผ
โ ๊ฐ์ฌ๊ธฐ๋ฅ์ DBMS Vender์ ๋ฐ๋ผ ๊ธฐ๋ฅ์ฐจ์ด๊ฐ ์์ผ๋ฏ๋ก ์ ๊ณต๊ธฐ๋ฅ ์ธ ๋ณ๋์ ๊ธฐ๋ฅ๊ตฌํ ํ์
-2- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 4.
DB๋ณด์ ์๋ฃจ์
์ ์ข
๋ฅ
์ ๊ทผ์ ์ด ์ ํ
๊ตฌ๋ถ ์ํธํ ์ ํ
Sniffing ๋ฐฉ์ Server Agent ๋ฐฉ์ Gateway ๋ฐฉ์
๏ถ๋ณด์ํต์ ๊ฐ ์๋ฒฝํ์ง
๋ณด์๊ธฐ๋ฅ ๏ถ๊ฐ๋ ฅํ ๋ณด์ ๊ธฐ๋ฅ ์ ๊ณต ๏ถ๊ฐ๋ ฅํ ๋ณด์ ๊ธฐ๋ฅ ์ ๊ณต ๏ถ๊ฐ๋ ฅํ ๋ณด์ ๊ธฐ๋ฅ ์ ๊ณต
์์
๏ถDB์๋ฒ์ ์ํฅ ์์ด
๏ถDB ์๋ฒ ์ฑ๋ฅ์
๏ถAgent ๊ฐ ์ค์น๋์ง ์๋ ๏ถAgent ์ค์น๋ก ์ธํ DB ์๋ฒ ์์ ์ ์ด์ ๊ฐ๋ฅ
์ํฅ ์ํฅ์ ์ค
๋ฐฉ์ ์ฑ๋ฅ์ ์ํฅ์ ์ค ์ ์์ ๏ถGateway ๊ตฌ์ฑ์ ๋ฐ๋ฅธ
์ฅ๋จ์ (5-10% ๋ถํ ์์ฑ)
๏ถDB์๋ฒ์ ์ํฅ ์์ด ๏ถAgent ์ฅ์ ๋ก ์ธํ ์ฅ์ ๋์ ๋ฐฉ์ ํ์
์์ ์ ์ด์ ๊ฐ๋ฅ ๏ถ์ํธํ ๋ฐ ์ธ์ฆ ํค
๋์ฑ
๋ฏธ๋น (์ด์คํ or Bypass)
๊ด๋ฆฌ ํ์
๏ถ์ํํ ๋์ฒด ๊ธฐ๋ฅ์ ๊ณต
๏ถํ์ฅ ์ ๊ฐ๊ฐ์ ์ธ๊ทธ๋จผํธ ๏ถ๋ณ๋์ H/W ์ถ๊ฐ ์์ด ๏ถ๋ณ๋์ H/W ์ถ๊ฐ ์์ด
ํ์ฅ์ฑ ๏ถ์๋ฒ๋ง๋ค Agent ์ค์น ํ์
๋ง๋ค H/W ์ฐ๊ฒฐ ํ์ ํ์ฅ ๊ฐ๋ฅ ํ์ฅ ๊ฐ๋ฅ
๏ถ๋น์ ํ๋ฐ์ดํฐ ์ ์ด ์
๏ถ์ ํ๋ฐ์ดํฐ ๋ชจ๋ํฐ๋ง ์ ๏ถ์ฐํ ์ ์์ ๋ํ ์ ์ด ์ ๊ตฌ์ฑํ๋ ๋ฐฉ์์ด๋ฉฐ, ๏ถ์๋ณตํธํ ๋ฐ DB ์ฑ๋ฅ
์ ํํน์ง
๊ตฌ์ฑ ๋ฐฉ์ ๊ตฌ์ฑํ๋ ๋ฐฉ์ ๋ณด์์ฑ ๋ฐ ํ์ฅ์ฑ์ด ํ๋ ๋ฑ ๊ณ ๋ ค ์ฌํญ ๋ง์
๋ฐ์ด๋จ
์ถ์ฒ: DB Safer
-3- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 5.
DB์ ๊ทผ์ ์ด ์๋ฃจ์
์ ์ผ๋ฐ๊ธฐ๋ฅ
โข ์ธ์ฆ๋์ง ์์ ์ ์์ ๋ํ ์ธ์
์ฐจ๋จ ๋ฐ ์ค์๊ฐ ๊ฒฝ๊ณ ๊ธฐ๋ฅ
์ ์ ๋ฐ
โข ์ค๋ธ์ ํธ์ ๋ํ ๊ถํ ์ค์ ๋ฐ ์ฐจ๋จ ๊ธฐ๋ฅ
๊ถํ ์ ์ด
โข ์ฌ์ฉ์๋ณ ์ฌ์ฉ ๊ฐ๋ฅ ๋ช
๋ น์ด๋ฅผ ์ ํ
โข SQL ๋ฌธ ๊ฐ์
๋ชจ๋ํฐ๋ง ๋ฐ
โข ์คํ๋ SQL๋ฌธ/์คํ์๊ฐ/์ฌ์ฉ์/์๊ฐ๋ ๋ณ ๊ฒ์ ๋ฐ ์ถ์
์ด๋ ฅ๊ด๋ฆฌ
โข ์ ์ ์ธ์
๋ฐ ์คํ ๋ช
๋ น์ด ๋ณ ์ด๋ ฅ ๊ด๋ฆฌ
๋ณด์์ ์ฑ
๊ด๋ฆฌ ์ฉ์ดํ ์ ์ฑ
์ค์ ๋ฐ ๋ฐ์
๊ฒฐ์ฌ๊ด๋ฆฌ ์ค์ SQL ๋ช
๋ น์ ๋ํ ์ฌ์ /์ฌํ ์น์ธ(๊ฒฐ์ฌ) ๊ธฐ๋ฅ
โข ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋ด๋ถ ํต์
๊ธฐํ โข ์ฌ๋ฌ ์ ํ์ DBMS ํตํฉ ๋ชจ๋ํฐ๋ง
โข ํน์ Data, Field์ ๋ํ Masking ๊ธฐ๋ฅ
-4- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 6.
DB๋ณด์ ์๋ฃจ์
์ ์ฉ์์ ๊ทผ๋ฐฉ์
๏ฑ ์ฑ๋ฅ
โ ๋
ผ๋์ด ์ฌ์ง ๋ง์, ๋์ฒด๋ก ์๊ท๋ชจ ์ฌ์ดํธ์์ ์ฑ๊ณต Reference ์ถํ
โ ๋๊ท๋ชจ ์ฌ์ดํธ๋ ๋ณ๋์ ์ ๊ทผ ํ์
๏ฑ ๊ฐ๊ฒฉ
โ BPR ์ํ์ผ๋ก ๋์์์คํ
์ต์ํ
โ Master DB ๋ฐ Virtual Identifier๋ฅผ ์ด์ฉํ ๊ตฌํ
๏ฑ ์ด์/์ดํ
โ ๊ฐ์๊ฐ ํ๋ค๋ค๋ฉด ์๋๋๋ง ๋ชปํ๋ค. (ํนํ Gatewayํ ์ ๊ทผํต์ )
โ BPR ์ํ์ผ๋ก ํ๋ก์ธ์ค ๋ฐ ๋์์์คํ
์ ์ต์ ํํ๋ ๊ณผ์ ์ ๋ณํ
โ CTO, CSO๋ฅผ ์ ๊ทน์ ์ผ๋ก ์ด์ฉ
-5- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 7.
2-3. DLP
Preview
ํญ๋ชฉ ์์ธ๋ด์ญ
๊ฐ์ ๊ธฐ๋ฐ ๋ฐ์ดํฐ ์ ์ถ์ ๊ฐ์/๊ธฐ๋ก/์ ์ถ ์ฐจ๋จ ์๋ฃจ์
๊ธฐ์ถ์ฌ๋ถ
๊ด๋ จKeyWord
์ถ์ฒ์ฌ์ดํธ
๊ธฐ์ ๋ฐ์
PC๋ฐฉํ๋ฒฝ๏ PC๋ณด์ ์๋ฃจ์
๏ DLP
RoadMap
์๋ฃจ์
ํ๊ณ์ ์ ์ฉ์์ ๋ฌธ์ ์ ์ ๋ง์ ์๊ฐ ํ์
๊ธฐํ
๋ง์ผํ
์ฉ์ด์ ํํน๋์ง ๋ง๊ณ ๊ธฐ์ ์ ์ฐ์ฅ์ ์ ๋จผ์ ํ์
ํ ๊ฒ
-6- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 8.
DLP(Data Loss Prevention)
๏ฑ ๊ฐ๋
โ ์ฌ์ฉ์์ PC์์ ๊ธฐ์
๋ด ๊ธฐ๋ฐ ๋ฐ์ดํฐ๊ฐ ์ธ๋ถ๋ก ๋ฐ์ถ๋๋ ๊ฒ์ ํญ์ โ๊ฐ์ํ๊ณ ๊ธฐ๋กํ๋ฉฐโ, ์ ์ฑ
์ ๋ฐ๋ผ
์ ์ถ์ ์ฐจ๋จ์ํค๋ ๊ฒ์ ์ฃผ๊ธฐ๋ฅ์ผ๋ก ๊ตฌํํ ์๋ฃจ์
๏ฑ ๋ถ๊ฐ๋ฐฐ๊ฒฝ
โ ๊ธฐ์กด PC๋ณด์์๋ฃจ์
์ ํ๊ณ์ฑ
โ ๊ฐ์ธ์ ๋ณด๋ณดํธ๋ฒ ๋ฑ Compliance์ ๊ฐํ
๏ฑ ๊ฐ๋
๊ตฌ์ฑ๋ ๋ฐ ๊ธฐ๋ฅ
โ ๊ฐ๋
๊ตฌ์ฑ๋
Data Classification Content Tracking Data Loss Prevention
(Enforce Tagging Rules) (M aintain Tags) (Enforce Reaction Rules)
์๋ฒ์์ ๋ณต์ฌ๋
๋ฐ์ดํฐ Emails
Endpoint
DLPํธ์คํธ๋ ์๋ณธ ์๋ฃ๊ฐ ์น ์
๋ก๋
๋ก์ปฌ ๋ณ๊ฒฝ๋๊ฑฐ๋ ํฌ๋ฉง ๋ณํ์ด (์น๋ฉ์ผ, ํฌํ)
์ดํ๋ฆฌ์ผ์ด์
์์ ๋์ด๋ ์ง์์ ์ธ ๋ณดํธ
์์ฑ๋ ๋ฐ์ดํฐ ๊ธฐ๋ฅ์ ์ ๊ณตํจ.
โข ์ด๋ฆ ๋ณ๊ฒฝ
โข ํ์ผ ํฌ๋ฉง ๋ณ๊ฒฝ ์ธ์
์ฌ์ฉ์์ ์ํด โข ๋ค๋ฅธ ๋ฌธ์๋ก ๋ด์ฉ ๋ณต์ฌ
์์ฑ๋ ๋ฌธ์ ํ์ผ โข ๋ฌธ์๋ฅผ ์์ถ(Zipโฆ)
โข ๋ฌธ์ ์ํธํ(Encr ypt ion) Removable media
-7- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 9.
DLP(Data Loss Prevention)
โ ๊ธฐ๋ฅ
๊ตฌ๋ถ ๊ธฐ๋ฅ
ํ์ผ ์ ์ฅ ์์น ๋ณ ๋ถ๋ฅ โ ํ์ผ์๋ฒ ํน์ ํด๋
Contents์ ๋ฐ๋ฅธ ๋ถ๋ฅ โ ํค์๋, ์๊ณ์น ๋ฑ
Data ๋ถ๋ฅ ํ์ผ ์ ํ์ ๋ฐ๋ฅธ ๋ถ๋ฅ โ ํ์ฅ์, ์ดํ๋ฆฌ์ผ์ด์
Fingerprint
๊ด๋ฆฌ์์ ์ํ ๋ณตํฉ ๊ธฐ์ค ๋ถ๋ฅ
USB ๋ฉ๋ชจ๋ฆฌ ๋ฑ ๋ชจ๋ ๋ฌผ๋ฆฌ์ ์ฅ์น
๋ถ๋ฅ ๋ฑ๊ธ์ ๋ฐ๋ฅธ ์ธ๋ถ ๋ณต์ฌ์ ์ด
์ธ์ ๋ชจ๋ํฐ๋ง ๋๋ ์ฐจ๋จ
๋ณต์ฌ & ๋ถ์ฌ ๋ฃ๊ธฐ ํ๋ฉด ์บก์ฒ
Data ์ ์ถ๋ฐฉ์ง ๋ฉ์ผ ํด๋ผ์ด์ธํธ๋ฅผ ํตํ ์ ์ถ ์ฐจ๋จ
๋คํธ์ํฌ ์ดํ๋ฆฌ์ผ์ด์
์ ํตํ ์ ์ถ ๋ฐฉ์ง
์๋์ฐ ์ ๊ณต ๋คํธ์ํฌ ๊ฒฝ๋ก์ฐจ๋จ
์น ๋ธ๋ผ์ฐ์ ๋ฅผ ํตํ ์น ํฌ์คํ
์ฐจ๋จ
์ธ๋ถ ์น ๋ฉ์ผ ์ฌ์ฉ์ ์ฐจ๋จ
Forensic ๋ก๊ทธ ๋ฐ ๋ถ์
๊ฐ์์ฑ ํ๋ณด
์ ์ถ ์๋ ์ฆ๊ฑฐ๋ฌผ ์์ง (Automatic Evidence Collection)
์ค์๊ฐ ๊ฒฝ๊ณ (POP-UP MESSAGE)
๊ธฐํ Bypass ์ต์
์ ์ฑ
์์ธ ์ค์
-8- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 10.
DLP(Data Loss Prevention)
โ ํต์ฌ๊ธฐ๋ฅ์ธ Data ๋ถ๋ฅ๊ธฐ๋ฒ์ ์ข
๋ฅ
By location โข ํ์ผ์๋ฒ, ํน์ ํด๋, ๊ณต์ ๋๋ผ์ด๋ธ, PCโฆ
โข ํค์๋, ์ ๊ท์(์ฃผ๋ฏผ๋ฒํธ, ์ฌํ๋ณด์ฅ๋ฒํธ ๋ฑ)
By content
โข thresholds(ex: ์ฃผ๋ฏผ๋ฒํธ 100๊ฐ ์ด์)
By file-type โข ํน์ ์ดํ๋ฆฌ์ผ์ด์
๋ณ ๋ฐ์ดํฐ(doc, xls, SAP,
BusinessObjectsโฆ)
โข Third Party ํ๋ ฅ์ฒด๊ณ ์ค์
By fingerprint โข Hash๊ฐ์ ์ด์ฉํ digital signature
โข ์
์ฒด๋ณ ๊ตฌํ๋ฐฉ์ ์์ด
๏ฑ ๋์
๊ณ ๋ ค์ฌํญ
โ ๊ธฐ์กด ๋ณด์ Policy์์ ๊ด๊ณ, End Userํ๊ฒฝ๊ณผ์ ์กฐํ
โ ์๋ฃจ์
์ ํ๊ณ์ฑ ๋ฐ ๊ธฐ๋์์ค์ ์ค์
โ ์ค์น์จ ์ ๊ณ ์ ๋ฌธ์
-9- ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 11.
- 12.
3-1. MAC/DAC/MLS
Preview
ํญ๋ชฉ ์์ธ๋ด์ญ
๊ฐ์ ๊ธฐํ ์ ๊ทผ์ ์ด ๋ชจ๋ธ
๊ธฐ์ถ์ฌ๋ถ
๊ด๋ จKeyWord Secure OS
์ถ์ฒ์ฌ์ดํธ http://www.kangho.com/exploit/SEC/2-acessControl.html
๊ธฐ์ ๋ฐ์
RoadMap
๊ธฐํ ์ฌ๋ฌ๊ฐ์ง ์ ๊ทผ์ ์ด ๋ชจ๋ธ์ด ํ์ ์ ์ฐจ์์์ ๋ฐํ๋์์ผ๋ ์ฑํ๋
๊ธฐํ
๊ฒ์ ๊ฑฐ์ ์์.
- 11 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 13.
MAC/DAC/MLS
๏ฑ MAC (MandatoryAccess Control)
โ ์๋ฆฌ: ์ฃผ์ฒด๋ ์ธ๊ฐ ๋ ์ด๋ธ, ๊ฐ์ฒด๋ ๋ถ๋ฅ ๋ฑ๊ธ(๋ฏผ๊ฐ๋ ๋ ์ด๋ธ)์ ์ํด ์ ๊ทผํ๊ฐ ๊ฒฐ์
โข ์ฃผ์ฒด๋ ๊ทธ๋ฃน/๋๋ฉ์ธ๋ ๊ฐ๋ฅ
โข ์ธ๊ฐ>๋ถ๋ฅ: Access
โข ์ธ๊ฐ<๋ถ๋ฅ: Deny
โ ๊ด๋ฆฌ์์ ์ํ ์ค์๊ด๋ฆฌ(DAC์ ๋นํด ์ ์ฐ์ฑ์ ๋จ์ด์ง)
โข ๊ตฐ๋ ๋ฑ ๋ณต์ก์ฑ/๋น์ฉ์ ๋ฏผ๊ฐํ์ง ์์ ๊ณณ์์ ์ฌ์ฉ
โ ์: BLP(Bell-LaPadulla)๋ชจ๋ธ, Biba๋ชจ๋ธ, MLS
โข Linux(Suse Linux, SELinux..)
โข Vista/Server2008
โข FreeBSD
๏ฑ DAC (Discretionary Access Control)
โ ๋ณด์๊ด๋ฆฌ์/๊ฐ์ฒด์์ ์๊ฐ โ์์ฒญ์ฃผ์ฒดโ์ ์ ์์ ๋ฐ๋ผ ์ ๊ทผ๊ถํ์ ๊ฒฐ์ ํจ
โข ์: ์ธ์ฌDB ์ ๊ทผ๊ถํ์ ์ธ์ฌ๊ฐ๋ฐํ์์ ๊ฒฐ์ ํ๋ฉฐ โ์ธ์ฌ๊ด๋ จ๋ถ์โ๋ read๊ถํ์, โ
๋๋จธ์ง ๋ถ์โ๋ ์ ๊ทผ์ ๋ถํํ๋ค.
โ Access Matrix(Capability List, ACL)๋ชจ๋ธ, Take-Grant๋ชจ๋ธ, Action-Entity๋ชจ๋ธ
โข๋ถ๋ฅ ๋ฑ๊ธ ์: public, confidential, secret, top secret
โข๋ณด์ ์ทจ๊ธ ํ๊ฐ ๋ผ๋ฒจ ์: ์ธ์ฌ์ ๋ณด ์ด๋์ ์ํด Secret ์ด์์ ๋ฑ๊ธ์ด ํ์ํจ
- 12 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 14.
MAC/DAC/MLS
๏ฑ MLS (Multi-LevelSecurity)
โ ์ฃผ์ฒด/๊ฐ์ฒด๋ ํ๋ก์ธ์ค, ํ์ผ, ์ฌ์ฉ์, ํฌํธ๋ฒํธ ๋ฑ ์ปดํจํฐ์์ ๊ตฌ๋ถ ๊ฐ๋ฅํ ๋ชจ๋ ๊ฒ์ด ํด๋น๋จ
โ ๊ตฌํ์ฌ๋ถ๋ ๊ตฌํ์๊ฐ ๊ฒฐ์
โ DAC/MAC ๋์์ ์ฉ ์ ์๊ธธ ์ ์๋ ๋
ผ๋ฆฌ์ ๋ชจ์ํ์ ํด๊ฒฐ ๊ฐ๋ฅ
โ http://www.centos.org/docs/5/html/Deployment_Guide-en-US/sec-mls-ov.html
๏No Read Up, No Write Down
โข No Read up: Confidentiality ์ ์ง ๋ชฉ์
โข No Write Down: Integrity ์ ์ง ๋ชฉ์
- 13 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 15.
3-2. RBAC
Preview
ํญ๋ชฉ ์์ธ๋ด์ญ
๊ฐ์ ๊ฐ์ฅ ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋๊ณ ์๋ ์ ๊ทผ์ ์ด ๋ชจ๋ธ
๊ธฐ์ถ์ฌ๋ถ 92
๊ด๋ จKeyWord ๋ฐ์ดํฐ ์ถ์ํ
์ถ์ฒ์ฌ์ดํธ http://www.kangho.com/exploit/SEC/2-acessControl.html
๊ธฐ์ ๋ฐ์
RoadMap
๊ธฐํ
- 14 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 16.
RBAC (Role BasedAccess Control)
๏ฑ ๊ฐ๋
โ ์ฌ์ฉ์์๊ฒ ๋ถ์ฌ๋ ์ญํ ์ ๊ทผ๊ฑฐํ์ฌ ์ ๊ทผํต์ ๋ฅผ ์ค์ํ๋ ๋ฐฉ๋ฒ
โ ๊ธฐ์กด ์ ๊ทผ์ ์ด ๋ชจ๋ธ์ ๋ถ์์ ํจ์์ ์ถ๋ฐ
โข MAC: ๋ฑ๊ธ ์ค์ ์ด ๋ชจํธํ ๊ฒฝ์ฐ์ ์ ์ฉ๋ถ๊ฐ
โข DAC: ๊ถํํํ, ๊ด๋ฆฌ์ฑ์ ๊ฐ์ ํ์
2. ๋ฐฐ์ 1. ๋ฐฐ์
์ฌ์ฉ์(U) ์ญํ (R) ๊ถํ(P)
์ธ์
(S)
Object
3. Access
๏ฑ RBAC ์ ํน์ฑ
โ ๊ด๋ฆฌ ํจ์จ์ฑ, ์์๊ฐ๋ฅ, Least Privilege ๊ตฌํ ๊ฐ๋ฅ
โ ์๋ฌด๋ถ๋ฆฌ: ์ํธ๊ฐ์ ๊ฐ๋ฅ
โ Data ์ถ์ํ: OS RWED์ธ ์ถ์ํ ๊ฐ๋ฅ(์
๊ธ, ์ถ๊ธ ๋ฑ)
โ ๊ฐ์ฒด๋ถ๋ฅ: ์ํ์
๋ฌด์ ๋ฐ๋ผ ์ฌ์ฉ์๋ถ๋ฅ, ๊ถํ์ ํ ๊ตฌํ ๊ฐ๋ฅ
- 15 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 17.
RBAC (Role BasedAccess Control)
๏ฑ RBAC์ ํ์ฉ
โ ์์ฉSW ๊ฑฐ์ ๋๋ถ๋ถ
โ DBMS, OS, CORBAโฆ
โ Web ๊ธฐ๋ฐ Application๋ ํ๋ฐํ๊ฒ ์ฌ์ฉ
๏ฑ RBAC ๊ตฌํ ์
USER ROLE Permission ์ฌ์ฉ์ ๋ฐฐ์
U1: IRON R1: Admin R U1 : R1
R2: Owner W
D
- 16 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 18.
3-3. AAA
Preview
ํญ๋ชฉ ์์ธ๋ด์ญ
๋ณด์์ ๊ธฐ๋ณธ๊ธฐ๋ฅ์ผ๋ก ๋จ์ํ ํต์ ์ฌ์
์์ AAA๊ฐ ์๋ ์ธ์ฆ์คํค๋ง ์ ์ฒด๋ก
๊ฐ์
๊ฐ๋
ํ์ฅ ํ์
๊ธฐ์ถ์ฌ๋ถ
๊ด๋ จKeyWord Radius, Diameter (์ต์์๋ฏธ AAA๊ธฐ์ค)
์ถ์ฒ์ฌ์ดํธ
๊ธฐ์ ๋ฐ์
๋จ์/๋น์ ๋ขฐ๏ ๋ณต์ก/์ ๋ขฐ/๊ธฐ์ ํ๊ฒฝ๋ณํ ์์ฉ
RoadMap
๊ธฐํ
- 17 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 19.
AAA(Authentication/Authorization/Accounting)
๏ฑ ๊ฐ์
โ ์ฌ์ฉ์ ์ ์์ ํ์ธ๏ ์๋น์ค๊ถํ๋ถ์ฌ๏ ๊ณผ๊ธ/๊ฐ์ฌ
โ ๋ณด์์ ๊ธฐ๋ณธ, ์๋น์ค/ํต์ ์ ์ธ๊ฐ์ง ์ค ํ๊ฐ์ง ์ด์ ๋ฐ๋์ ํ์
๏ฑ ์ฃผ์ ๊ธฐ๋ฅ
โ Authentication: ์ธ์ฆ ์๊ตฌ์ ๋น์ฌ์์ ์ฆ๋ช
, id/password/์์ฑ์ธ์/Smart Card ๋ฑ
โ Authorization: ์ฌ์ฉ์ ์๊ตฌ์์
์ ํ์ฉ์ฌ๋ถ ๊ฒฐ์
โ Accounting: ์ฌ์ฉ์ ์ฌ์ฉ๋ด์ญ์ Audit
๏ฑ ์ฃผ์ ์ธ์ฆ ํ๋กํ ์ฝ
โ Radius
โข UDP๊ธฐ๋ฐ, C/S, ์ ๋ณ์ด ๋์
โข ๋ณด์/Fail Over๊ธฐ๋ฅ ์ฝํจ
โข ๊ณผ๊ธ ์ ํจํท ์์ค ๊ฐ๋ฅ
โ TACACS+
โข TCP๊ธฐ๋ฐ, CISCO, C/S
โข ๋ณด์๊ฐํ, CISCO NW๊ธฐ๊ธฐ ์ธ์ฆ์ ์ฃผ๋ก ์ฌ์ฉ
โ Diameter
โข TCP/SCTP๊ธฐ๋ฐ, P2P
โข ๋ณด์๊ฐํ (IPSEC/TLS), ๋ฐ์ด๋ ํ์ฅ์ฑ
โข Mobile IP(Roaming), Fail Over, ๋ฉ์์ง ์ฒ๋ฆฌ๊ธฐ๋ฅ ํฅ์
- 18 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ
- 20.
AAA(Authentication/Authorization/Accounting)
๏ฑ AAA์ํ์ฉ
โ AAA์๋ฃจ์
: ISP์์ฃผ์ ์ฌ์ฉ
โ ์ผ๋ถ ์ฌ์ฉ: ์ผ๋ฐ SW๋ณด์, IAM/EAM ๋ฑ ๊ฐ๋
์น๊ณ
๏ฑ ํฅํ์ ๋ง
โ IPv6๋๋น, Radiusํ์ฅ
โ Diameter๋ก์ ๋๊ฐ์ฒด (๊ณผ๊ธ/๋ณด์/802.1x/NASRAQ/EAP/PKI์ง์ ๋ฑ ์ ๊ธฐ๋ฅ ํ๋ถ)
๏ฑ Diameter
Cellular ACR Diameter ์์ฉ ๋ค์ํ AAA์๋น์ค
RAS
Phone
Diameter base ํ๋กํ ์ฝ์ ๊ตฌ์กฐ์ ํ์ฅ
Fixed Phone
VoIP ๊ฐ์ข
GW ํ๋ถ์ ์ก๊ณ์ธต
Set-top Box
Peer1 Peer2
- 19 - ใ ์ธํฌ๋ ๋ฒ์ปจ์คํ
๊ต์ก์ฌ์
๋ณธ๋ถ