SlideShare a Scribd company logo
@ 
사외에서의 접근 보안 강화를 위한 SSL VPN 포탈 보안 취약점 보완 계획 (안) 
http://www.slideshare.net/wizmusa/ 
A사에 선제안하기 위해 2006년에 작성한 문서임을 감안하시길 바랍니다. 
데이터 전송 구간에 대한 보안 
+ 
“데이터 출입구에서의 보안”
내용 
SSL VPN 보안 현황 
약점 보완 대책 
보완 대책 상세 설명 
키보드 보안의 필요성
SSL VPN 보안 현황 
원격지 (예: PC방) 
VPN 장비 
해커가 통신 
내용을 엿봐도 
(Packet 
Capture) 
암호화 하여 
알아내지 못함 
해커가 미리 키보드 로깅 
프로그램 (해킹 도구)을 
설치해 놓았다면 사용자의 
ID와 암호가 노출. 
따라서, 해커는 알아 낸 
ID와 암호를 통해 아무런 
제지 없이 사내로 침투. 
SSL VPN의 암호가 
노출되면 ‘파일 서버’ 및 
‘그룹웨어를 통해 인증하는 
업무 시스템’에 접근 가능. 
VPN으로 접속하는 PC에 최신 MS 
Windows 보안 패치를 하지 않거나 
백신이 설치하지 않으면 Worm과 
바이러스가 VPN을 통해 사내에 
침투할 여지 존재
약점 보완 대책 
원격지 (예: PC방) 
해커가 미리 키보드 로깅 
프로그램 (해킹 도구)을 
설치해 놓았다면 사용자의 
ID와 암호가 노출. 
따라서, 해커는 알아 낸 
ID와 암호를 통해 아무런 
제지 없이 사내로 침투. 
SSL VPN의 암호가 
노출되면 ‘파일 서버’ 및 
‘그룹웨어를 통해 인증하는 
업무 시스템’에 접근 가능. 
VPN으로 접속하는 PC에 최신 MS 
Windows 보안 패치를 하지 않거나 
백신이 설치하지 않으면 Worm과 
바이러스가 VPN을 통해 사내에 침투 
할 수 있음 보 
완 
SSL VPN 메인 화면에서 PC 검사 시행 
1. MS Windows 패치 검사 
 최신이 아닐 경우 강제 설치 유도 
2. 안티바이러스 백신 검사 
 최신이 아닐 경우: 업데이트 권장 
 설치가 안 된 경우: 무료 백신 사이트 안내 
3. 키보드 보안 솔루션 설치 
 키보드 로깅 프로그램(Key 
Logger, 해킹 툴)을 무력화 함 
4. 2차 인증 수단 마련 
 암호를 알아도 열쇠(2차 인증) 
없이는 접속하지 못함
약점 보완 대책 
1. MS Windows 패치 미설치로 
인한 웜 침투 
2. 안티바이러스 백신 미설치로 
인한 바이러스 침투 
3. 키보드 해킹으로 ID/암호 노출 
4. ID와 암호 노출 시의 위협 
1. 검사 및 강제 설치 
2. 검사 후 경고 및 PC 검사 유도 
3. 키보드 보안 솔루션 도입 
4. ID/암호 노출 시 대비책 마련 
위협 해결
1. 보완 대책 상세 설명 – 윈도 패치 
MS Windows 패치 검사 
설치 방법 
MS에서 제공하는 패치 검사 및 설치 유도 API를 SSL VPN에 연결 
환경설정용 JavaScript 파일을 수정 
사용 방법 
사용자가 SSL VPN 포탈에 접속하면 VPN 접속 S/W 외에 아래와 같은 PC 자동 보안 업데이트 프로그램을 같이 설치함 (최초 1회) 
약관에 동의하면 최신 버전의 패치를 설치함 
비용 
솔루션 및 설치 비용 무료: 다운로드 서버는 Microsoft 사의 서버를 사용함
2. 보완 대책 상세 설명 - 백신 
안티바이러스 백신 설치 검사 
설치 방법 
SSL VPN 환경 설정: 공급업체인 ‘주니퍼 네트워크’에서 지원 
실행 시나리오 
SSL VPN 포탈 접속 시 관련 ActiveX Control 추가 설치 (최초 1회) 
안티바이러스 백신 설치 유무 검사 
윈도에 최신 백신이 없는 경우 
MS Windows Live Safety Center로 이동 권유 메시지 출력 
비용 
솔루션 및 설치 비용 무료 
백신설치 검사도구: SSV VPN 공급업체 기본 지원 (무비용) 
직접적인 백신제공은 불필요: 은행권과 같은 백신 제공은 고가이며 실제효과는 낮아 권장하지 않음 
안티바이러스 백신이 설치되지 않았습니다. 
MS Windows Live Safety Center의 PC 보안 센터에서 
무료 검사를 받아보시기 바랍니다. 
이동하기 
<메시지 예>
3. 보완 대책 상세 설명 – 키보드 보안 
SSL VPN 서버에 키보드 보안 솔루션 설치 
설치 방법 
키보드 보안 솔루션을 SSL VPN 서버에 설치 
사용 방법 
사용자가 SSL VPN 포탈에 접속하면 VPN 접속 S/W 외에 아래와 같은 아래와 같은 키보드 보안 프로그램을 같이 설치함 
원리 
키보드 보안 솔루션은 PC에 키보드 해킹 툴이 설치되었더라도 키보드 입력을 가로채지 못하게 차단하거나 가로챘더라도 알아낼 수 없게 키보드 입력 신호를 암호화 함 
예상비용 
L사 C팀 추천 솔루션 
킹스정보통신의 K-Defense – 1 URL 주소 당 1천 5백만 원 (List Price)
4. 보완 대책 상세 설명 – 2차 인증 
 ID와 암호 노출 시 대비책 
 구현 방법 
 기존의 ID/암호 방식의 1차 인증 
+ 
물리적 수단을 통한 2차 인증 ( 열쇠) 
 OTP 단말기 없이는 접속이 불가능함 
SAP server 
Groupware 
OTP 서버 
(패스워드 
인증,확인) 
File Server 
외부통합 
보안인증 
임가공사 
팀장급 이상 
해외지사 근무자 
팀장급 이상 
외부접속 
내부접속 
-삼성 사례-
첨부. 키보드 보안 테스트 - 국민은행 
국민은행은 인증서 암호 입력란의 키보드 입력에 대한 로깅을 방지
첨부. 최근 구축 사례 – SC제일은행 
2006년 7월 기준으로, 제일은행은 키보드 로깅에 대비가 미흡했음. 
해킹 툴이 인증서 암호를 기록함. 
(헤딩 툴은 해킹 목적이 아닌 점검 도구)
첨부. 최근 구축 사례 – SC제일은행 
2006년 8월 8일, 키보드 보안 프로그램을 업그레이드 함. 
해킹 툴이 인증서 암호를 기록하지 못함.

More Related Content

What's hot

파이널프로젝트 발표자료 Ob_20211101 (2)
파이널프로젝트 발표자료 Ob_20211101 (2)파이널프로젝트 발표자료 Ob_20211101 (2)
파이널프로젝트 발표자료 Ob_20211101 (2)
kangsumin
 
최신 보안 위협 실전 코스, 사이버 레인지 서비스
최신 보안 위협 실전 코스, 사이버 레인지 서비스최신 보안 위협 실전 코스, 사이버 레인지 서비스
최신 보안 위협 실전 코스, 사이버 레인지 서비스
CiscoKorea
 
파이널프로젝트 발표자료 4인이상집합금지_20211101
파이널프로젝트 발표자료 4인이상집합금지_20211101파이널프로젝트 발표자료 4인이상집합금지_20211101
파이널프로젝트 발표자료 4인이상집합금지_20211101
kimdongyoung7
 
당신의 지갑을 노리고 있는 랜섬웨어
당신의 지갑을 노리고 있는 랜섬웨어당신의 지갑을 노리고 있는 랜섬웨어
당신의 지갑을 노리고 있는 랜섬웨어
CiscoKorea
 
Week11 ssh
Week11 sshWeek11 ssh
Week11 ssh
HansolJang5
 
Spring Security
Spring SecuritySpring Security
Spring Security
ETRIBE_STG
 
Springsecurity
SpringsecuritySpringsecurity
SpringsecurityETRIBE_STG
 
Galaxy s postech_wi-fi_setting
Galaxy s postech_wi-fi_settingGalaxy s postech_wi-fi_setting
Galaxy s postech_wi-fi_settingPOSTECH Library
 
세미프로젝트 발표자료 파워레인저_20210817
세미프로젝트 발표자료 파워레인저_20210817세미프로젝트 발표자료 파워레인저_20210817
세미프로젝트 발표자료 파워레인저_20210817
kimdongyoung7
 
2014 pc방화벽 시온
2014 pc방화벽 시온2014 pc방화벽 시온
2014 pc방화벽 시온
시온시큐리티
 
시스템/네트워크 관리자가 바로 쓸 수 있는 파이썬
시스템/네트워크 관리자가 바로 쓸 수 있는 파이썬시스템/네트워크 관리자가 바로 쓸 수 있는 파이썬
시스템/네트워크 관리자가 바로 쓸 수 있는 파이썬
위키북스
 
이용자 입력단 보안솔루션 (Non-ActiveX 기반)
이용자 입력단 보안솔루션 (Non-ActiveX 기반) 이용자 입력단 보안솔루션 (Non-ActiveX 기반)
이용자 입력단 보안솔루션 (Non-ActiveX 기반)
시온시큐리티
 
Piolink ti front 제안서
Piolink ti front 제안서Piolink ti front 제안서
Piolink ti front 제안서
Yong-uk Choe
 
Shield one sig_ssl_vpn_설정가이드(6.25gd)
Shield one sig_ssl_vpn_설정가이드(6.25gd)Shield one sig_ssl_vpn_설정가이드(6.25gd)
Shield one sig_ssl_vpn_설정가이드(6.25gd)PLUS-I
 
Umc 와 함께하는 asp.net 해킹하기 (1)
Umc 와 함께하는 asp.net 해킹하기 (1)Umc 와 함께하는 asp.net 해킹하기 (1)
Umc 와 함께하는 asp.net 해킹하기 (1)준일 엄
 
새도우크브 drm
새도우크브 drm새도우크브 drm
새도우크브 drm
시온시큐리티
 

What's hot (16)

파이널프로젝트 발표자료 Ob_20211101 (2)
파이널프로젝트 발표자료 Ob_20211101 (2)파이널프로젝트 발표자료 Ob_20211101 (2)
파이널프로젝트 발표자료 Ob_20211101 (2)
 
최신 보안 위협 실전 코스, 사이버 레인지 서비스
최신 보안 위협 실전 코스, 사이버 레인지 서비스최신 보안 위협 실전 코스, 사이버 레인지 서비스
최신 보안 위협 실전 코스, 사이버 레인지 서비스
 
파이널프로젝트 발표자료 4인이상집합금지_20211101
파이널프로젝트 발표자료 4인이상집합금지_20211101파이널프로젝트 발표자료 4인이상집합금지_20211101
파이널프로젝트 발표자료 4인이상집합금지_20211101
 
당신의 지갑을 노리고 있는 랜섬웨어
당신의 지갑을 노리고 있는 랜섬웨어당신의 지갑을 노리고 있는 랜섬웨어
당신의 지갑을 노리고 있는 랜섬웨어
 
Week11 ssh
Week11 sshWeek11 ssh
Week11 ssh
 
Spring Security
Spring SecuritySpring Security
Spring Security
 
Springsecurity
SpringsecuritySpringsecurity
Springsecurity
 
Galaxy s postech_wi-fi_setting
Galaxy s postech_wi-fi_settingGalaxy s postech_wi-fi_setting
Galaxy s postech_wi-fi_setting
 
세미프로젝트 발표자료 파워레인저_20210817
세미프로젝트 발표자료 파워레인저_20210817세미프로젝트 발표자료 파워레인저_20210817
세미프로젝트 발표자료 파워레인저_20210817
 
2014 pc방화벽 시온
2014 pc방화벽 시온2014 pc방화벽 시온
2014 pc방화벽 시온
 
시스템/네트워크 관리자가 바로 쓸 수 있는 파이썬
시스템/네트워크 관리자가 바로 쓸 수 있는 파이썬시스템/네트워크 관리자가 바로 쓸 수 있는 파이썬
시스템/네트워크 관리자가 바로 쓸 수 있는 파이썬
 
이용자 입력단 보안솔루션 (Non-ActiveX 기반)
이용자 입력단 보안솔루션 (Non-ActiveX 기반) 이용자 입력단 보안솔루션 (Non-ActiveX 기반)
이용자 입력단 보안솔루션 (Non-ActiveX 기반)
 
Piolink ti front 제안서
Piolink ti front 제안서Piolink ti front 제안서
Piolink ti front 제안서
 
Shield one sig_ssl_vpn_설정가이드(6.25gd)
Shield one sig_ssl_vpn_설정가이드(6.25gd)Shield one sig_ssl_vpn_설정가이드(6.25gd)
Shield one sig_ssl_vpn_설정가이드(6.25gd)
 
Umc 와 함께하는 asp.net 해킹하기 (1)
Umc 와 함께하는 asp.net 해킹하기 (1)Umc 와 함께하는 asp.net 해킹하기 (1)
Umc 와 함께하는 asp.net 해킹하기 (1)
 
새도우크브 drm
새도우크브 drm새도우크브 drm
새도우크브 drm
 

Viewers also liked

빅 데이터 추진방안
빅 데이터 추진방안빅 데이터 추진방안
빅 데이터 추진방안
Sihyoung Jurn
 
French capitalism = socialist cronyism
French capitalism = socialist cronyismFrench capitalism = socialist cronyism
French capitalism = socialist cronyism
Markets Beyond
 
스마트클라우드쇼2012 8월 3일 구글앱스와 기업혁신
스마트클라우드쇼2012 8월 3일 구글앱스와 기업혁신스마트클라우드쇼2012 8월 3일 구글앱스와 기업혁신
스마트클라우드쇼2012 8월 3일 구글앱스와 기업혁신Seungyeob Yang
 
기업용 Sns 를 통한 스마트워크
기업용 Sns 를 통한 스마트워크기업용 Sns 를 통한 스마트워크
기업용 Sns 를 통한 스마트워크
영재 김
 
Agados CRM(SFA) introduction (doc version 1.0 20140416)
Agados CRM(SFA) introduction (doc version 1.0 20140416)Agados CRM(SFA) introduction (doc version 1.0 20140416)
Agados CRM(SFA) introduction (doc version 1.0 20140416)
Yongkyoo Park
 
[H3 2012] 스마트모바일 환경에서의 App.품질관리전략
[H3 2012] 스마트모바일 환경에서의 App.품질관리전략[H3 2012] 스마트모바일 환경에서의 App.품질관리전략
[H3 2012] 스마트모바일 환경에서의 App.품질관리전략
KTH, 케이티하이텔
 
[SNS특강] SNS와 페이스북, 무엇을 어떻게 활용할 것인가 150519
[SNS특강] SNS와 페이스북, 무엇을 어떻게 활용할 것인가 150519[SNS특강] SNS와 페이스북, 무엇을 어떻게 활용할 것인가 150519
[SNS특강] SNS와 페이스북, 무엇을 어떻게 활용할 것인가 150519
규문 최
 
[2013 CodeEngn Conference 09] x15kangx - MS Office 2010 문서 암호화 방식 분석 결과
[2013 CodeEngn Conference 09] x15kangx - MS Office 2010 문서 암호화 방식 분석 결과[2013 CodeEngn Conference 09] x15kangx - MS Office 2010 문서 암호화 방식 분석 결과
[2013 CodeEngn Conference 09] x15kangx - MS Office 2010 문서 암호화 방식 분석 결과
GangSeok Lee
 
웹 서비스를 위한 보안서버 구축방향
웹 서비스를 위한 보안서버 구축방향웹 서비스를 위한 보안서버 구축방향
웹 서비스를 위한 보안서버 구축방향
FlyHigh Co., LTD.
 
[2008 CodeEngn Conference 02] graylynx - 정적 링크된 Stripped ELF 바이너리 상에서의 함수 탐지 기법
[2008 CodeEngn Conference 02] graylynx - 정적 링크된 Stripped ELF 바이너리 상에서의 함수 탐지 기법[2008 CodeEngn Conference 02] graylynx - 정적 링크된 Stripped ELF 바이너리 상에서의 함수 탐지 기법
[2008 CodeEngn Conference 02] graylynx - 정적 링크된 Stripped ELF 바이너리 상에서의 함수 탐지 기법
GangSeok Lee
 
2015 safe net-네트워크암호화 솔루션_시온
2015 safe net-네트워크암호화 솔루션_시온2015 safe net-네트워크암호화 솔루션_시온
2015 safe net-네트워크암호화 솔루션_시온
시온시큐리티
 
[DevOn 2013] Dynamic web proxy
[DevOn 2013] Dynamic web proxy[DevOn 2013] Dynamic web proxy
[DevOn 2013] Dynamic web proxy흥래 김
 
구성도 샘플1
구성도 샘플1구성도 샘플1
구성도 샘플1doojung7
 
Massage Businesses Regulation in Los Angeles
Massage Businesses Regulation in Los Angeles Massage Businesses Regulation in Los Angeles
Massage Businesses Regulation in Los Angeles
thai_entrepreneur_usa
 
Dymanics crm 소개서 프렌차이즈 가맹점 해외바이어 영업-v1_2015_비에스이컨설팅
Dymanics crm 소개서 프렌차이즈 가맹점 해외바이어 영업-v1_2015_비에스이컨설팅Dymanics crm 소개서 프렌차이즈 가맹점 해외바이어 영업-v1_2015_비에스이컨설팅
Dymanics crm 소개서 프렌차이즈 가맹점 해외바이어 영업-v1_2015_비에스이컨설팅
Steve Kim
 
[14.10.20] 아! 그거...모르겠습니다 - TLS(devrookie)
[14.10.20] 아! 그거...모르겠습니다 - TLS(devrookie)[14.10.20] 아! 그거...모르겠습니다 - TLS(devrookie)
[14.10.20] 아! 그거...모르겠습니다 - TLS(devrookie)
해강
 
B1 – Migrating enterprise applications to aws
B1 – Migrating enterprise applications to awsB1 – Migrating enterprise applications to aws
B1 – Migrating enterprise applications to aws
Amazon Web Services
 
Security framework2
Security framework2Security framework2
Security framework2skccsocial
 
AWS re:Invent 2016: Migrating Enterprise Messaging to the Cloud (ENT217)
AWS re:Invent 2016: Migrating Enterprise Messaging to the Cloud (ENT217)AWS re:Invent 2016: Migrating Enterprise Messaging to the Cloud (ENT217)
AWS re:Invent 2016: Migrating Enterprise Messaging to the Cloud (ENT217)
Amazon Web Services
 
다우기술 솔루션 - 협업, 소통, 그리고 프로세스
다우기술 솔루션 - 협업, 소통, 그리고 프로세스다우기술 솔루션 - 협업, 소통, 그리고 프로세스
다우기술 솔루션 - 협업, 소통, 그리고 프로세스
소비자 만족도 1위 그룹웨어,다우오피스
 

Viewers also liked (20)

빅 데이터 추진방안
빅 데이터 추진방안빅 데이터 추진방안
빅 데이터 추진방안
 
French capitalism = socialist cronyism
French capitalism = socialist cronyismFrench capitalism = socialist cronyism
French capitalism = socialist cronyism
 
스마트클라우드쇼2012 8월 3일 구글앱스와 기업혁신
스마트클라우드쇼2012 8월 3일 구글앱스와 기업혁신스마트클라우드쇼2012 8월 3일 구글앱스와 기업혁신
스마트클라우드쇼2012 8월 3일 구글앱스와 기업혁신
 
기업용 Sns 를 통한 스마트워크
기업용 Sns 를 통한 스마트워크기업용 Sns 를 통한 스마트워크
기업용 Sns 를 통한 스마트워크
 
Agados CRM(SFA) introduction (doc version 1.0 20140416)
Agados CRM(SFA) introduction (doc version 1.0 20140416)Agados CRM(SFA) introduction (doc version 1.0 20140416)
Agados CRM(SFA) introduction (doc version 1.0 20140416)
 
[H3 2012] 스마트모바일 환경에서의 App.품질관리전략
[H3 2012] 스마트모바일 환경에서의 App.품질관리전략[H3 2012] 스마트모바일 환경에서의 App.품질관리전략
[H3 2012] 스마트모바일 환경에서의 App.품질관리전략
 
[SNS특강] SNS와 페이스북, 무엇을 어떻게 활용할 것인가 150519
[SNS특강] SNS와 페이스북, 무엇을 어떻게 활용할 것인가 150519[SNS특강] SNS와 페이스북, 무엇을 어떻게 활용할 것인가 150519
[SNS특강] SNS와 페이스북, 무엇을 어떻게 활용할 것인가 150519
 
[2013 CodeEngn Conference 09] x15kangx - MS Office 2010 문서 암호화 방식 분석 결과
[2013 CodeEngn Conference 09] x15kangx - MS Office 2010 문서 암호화 방식 분석 결과[2013 CodeEngn Conference 09] x15kangx - MS Office 2010 문서 암호화 방식 분석 결과
[2013 CodeEngn Conference 09] x15kangx - MS Office 2010 문서 암호화 방식 분석 결과
 
웹 서비스를 위한 보안서버 구축방향
웹 서비스를 위한 보안서버 구축방향웹 서비스를 위한 보안서버 구축방향
웹 서비스를 위한 보안서버 구축방향
 
[2008 CodeEngn Conference 02] graylynx - 정적 링크된 Stripped ELF 바이너리 상에서의 함수 탐지 기법
[2008 CodeEngn Conference 02] graylynx - 정적 링크된 Stripped ELF 바이너리 상에서의 함수 탐지 기법[2008 CodeEngn Conference 02] graylynx - 정적 링크된 Stripped ELF 바이너리 상에서의 함수 탐지 기법
[2008 CodeEngn Conference 02] graylynx - 정적 링크된 Stripped ELF 바이너리 상에서의 함수 탐지 기법
 
2015 safe net-네트워크암호화 솔루션_시온
2015 safe net-네트워크암호화 솔루션_시온2015 safe net-네트워크암호화 솔루션_시온
2015 safe net-네트워크암호화 솔루션_시온
 
[DevOn 2013] Dynamic web proxy
[DevOn 2013] Dynamic web proxy[DevOn 2013] Dynamic web proxy
[DevOn 2013] Dynamic web proxy
 
구성도 샘플1
구성도 샘플1구성도 샘플1
구성도 샘플1
 
Massage Businesses Regulation in Los Angeles
Massage Businesses Regulation in Los Angeles Massage Businesses Regulation in Los Angeles
Massage Businesses Regulation in Los Angeles
 
Dymanics crm 소개서 프렌차이즈 가맹점 해외바이어 영업-v1_2015_비에스이컨설팅
Dymanics crm 소개서 프렌차이즈 가맹점 해외바이어 영업-v1_2015_비에스이컨설팅Dymanics crm 소개서 프렌차이즈 가맹점 해외바이어 영업-v1_2015_비에스이컨설팅
Dymanics crm 소개서 프렌차이즈 가맹점 해외바이어 영업-v1_2015_비에스이컨설팅
 
[14.10.20] 아! 그거...모르겠습니다 - TLS(devrookie)
[14.10.20] 아! 그거...모르겠습니다 - TLS(devrookie)[14.10.20] 아! 그거...모르겠습니다 - TLS(devrookie)
[14.10.20] 아! 그거...모르겠습니다 - TLS(devrookie)
 
B1 – Migrating enterprise applications to aws
B1 – Migrating enterprise applications to awsB1 – Migrating enterprise applications to aws
B1 – Migrating enterprise applications to aws
 
Security framework2
Security framework2Security framework2
Security framework2
 
AWS re:Invent 2016: Migrating Enterprise Messaging to the Cloud (ENT217)
AWS re:Invent 2016: Migrating Enterprise Messaging to the Cloud (ENT217)AWS re:Invent 2016: Migrating Enterprise Messaging to the Cloud (ENT217)
AWS re:Invent 2016: Migrating Enterprise Messaging to the Cloud (ENT217)
 
다우기술 솔루션 - 협업, 소통, 그리고 프로세스
다우기술 솔루션 - 협업, 소통, 그리고 프로세스다우기술 솔루션 - 협업, 소통, 그리고 프로세스
다우기술 솔루션 - 협업, 소통, 그리고 프로세스
 

Similar to 2006년 SSL VPN 포탈 보안 강화(안)

2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온
시온시큐리티
 
Bd ent security_antimalware_1027_2014
Bd ent security_antimalware_1027_2014Bd ent security_antimalware_1027_2014
Bd ent security_antimalware_1027_2014
silverfox2580
 
랜섬웨어(Ransomware)와 AWS 클라우드 보안 - 신용녀 (AWS 솔루션즈아키텍트) :: 특별 보안 웨비나
랜섬웨어(Ransomware)와 AWS 클라우드 보안 - 신용녀 (AWS 솔루션즈아키텍트) :: 특별 보안 웨비나랜섬웨어(Ransomware)와 AWS 클라우드 보안 - 신용녀 (AWS 솔루션즈아키텍트) :: 특별 보안 웨비나
랜섬웨어(Ransomware)와 AWS 클라우드 보안 - 신용녀 (AWS 솔루션즈아키텍트) :: 특별 보안 웨비나
Amazon Web Services Korea
 
지능형지속위협공격 최신동향 분석
지능형지속위협공격 최신동향 분석지능형지속위협공격 최신동향 분석
지능형지속위협공격 최신동향 분석
한익 주
 
에어큐브
에어큐브에어큐브
에어큐브
tistrue
 
S1.part.3.word camp seoul-2010-wordpress-lmh
S1.part.3.word camp seoul-2010-wordpress-lmhS1.part.3.word camp seoul-2010-wordpress-lmh
S1.part.3.word camp seoul-2010-wordpress-lmh
082net
 
Cloud 기반의 인증 2014.7
Cloud 기반의 인증   2014.7Cloud 기반의 인증   2014.7
Cloud 기반의 인증 2014.7
YoungHan Kim
 
[네이버D2SF] 안전한 서비스 운영을 위한 Ncloud 보안교육
[네이버D2SF] 안전한 서비스 운영을 위한 Ncloud 보안교육[네이버D2SF] 안전한 서비스 운영을 위한 Ncloud 보안교육
[네이버D2SF] 안전한 서비스 운영을 위한 Ncloud 보안교육
NAVER D2 STARTUP FACTORY
 
F secure 3절브로셔0221
F secure 3절브로셔0221F secure 3절브로셔0221
F secure 3절브로셔0221
junghalee
 
Shadow wall utm
Shadow wall utmShadow wall utm
Shadow wall utm
시온시큐리티
 
Windows azure security guide
Windows azure security guideWindows azure security guide
Windows azure security guide
명신 김
 
Cross-Platfrom 기반 Agent 개발
 Cross-Platfrom 기반 Agent 개발 Cross-Platfrom 기반 Agent 개발
Cross-Platfrom 기반 Agent 개발
ssuser2e5c461
 
비밀번호 486 공인인증서(참고자료 포함)
비밀번호 486 공인인증서(참고자료 포함)비밀번호 486 공인인증서(참고자료 포함)
비밀번호 486 공인인증서(참고자료 포함)kmhyekyung
 
IoT 공통 보안가이드
IoT 공통 보안가이드IoT 공통 보안가이드
IoT 공통 보안가이드
봉조 김
 
AWS inspector_이해
AWS inspector_이해AWS inspector_이해
AWS inspector_이해
ASome Cloud
 
웨일 보안 이야기
웨일 보안 이야기웨일 보안 이야기
웨일 보안 이야기
NAVER D2
 
내부자정보유출방지 : 엔드포인트 통합보안
내부자정보유출방지 : 엔드포인트 통합보안 내부자정보유출방지 : 엔드포인트 통합보안
내부자정보유출방지 : 엔드포인트 통합보안
시온시큐리티
 
메일플러그 기업보안메일〈지능형 보안〉
메일플러그 기업보안메일〈지능형 보안〉메일플러그 기업보안메일〈지능형 보안〉
메일플러그 기업보안메일〈지능형 보안〉
MAILPLUG
 
Sms 기반 인증 2014.7
Sms 기반 인증   2014.7Sms 기반 인증   2014.7
Sms 기반 인증 2014.7
YoungHan Kim
 
02. it정보화전략-보안 아키텍처 도입
02. it정보화전략-보안 아키텍처 도입02. it정보화전략-보안 아키텍처 도입
02. it정보화전략-보안 아키텍처 도입
InGuen Hwang
 

Similar to 2006년 SSL VPN 포탈 보안 강화(안) (20)

2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온2014 키보드보안솔루션 시온
2014 키보드보안솔루션 시온
 
Bd ent security_antimalware_1027_2014
Bd ent security_antimalware_1027_2014Bd ent security_antimalware_1027_2014
Bd ent security_antimalware_1027_2014
 
랜섬웨어(Ransomware)와 AWS 클라우드 보안 - 신용녀 (AWS 솔루션즈아키텍트) :: 특별 보안 웨비나
랜섬웨어(Ransomware)와 AWS 클라우드 보안 - 신용녀 (AWS 솔루션즈아키텍트) :: 특별 보안 웨비나랜섬웨어(Ransomware)와 AWS 클라우드 보안 - 신용녀 (AWS 솔루션즈아키텍트) :: 특별 보안 웨비나
랜섬웨어(Ransomware)와 AWS 클라우드 보안 - 신용녀 (AWS 솔루션즈아키텍트) :: 특별 보안 웨비나
 
지능형지속위협공격 최신동향 분석
지능형지속위협공격 최신동향 분석지능형지속위협공격 최신동향 분석
지능형지속위협공격 최신동향 분석
 
에어큐브
에어큐브에어큐브
에어큐브
 
S1.part.3.word camp seoul-2010-wordpress-lmh
S1.part.3.word camp seoul-2010-wordpress-lmhS1.part.3.word camp seoul-2010-wordpress-lmh
S1.part.3.word camp seoul-2010-wordpress-lmh
 
Cloud 기반의 인증 2014.7
Cloud 기반의 인증   2014.7Cloud 기반의 인증   2014.7
Cloud 기반의 인증 2014.7
 
[네이버D2SF] 안전한 서비스 운영을 위한 Ncloud 보안교육
[네이버D2SF] 안전한 서비스 운영을 위한 Ncloud 보안교육[네이버D2SF] 안전한 서비스 운영을 위한 Ncloud 보안교육
[네이버D2SF] 안전한 서비스 운영을 위한 Ncloud 보안교육
 
F secure 3절브로셔0221
F secure 3절브로셔0221F secure 3절브로셔0221
F secure 3절브로셔0221
 
Shadow wall utm
Shadow wall utmShadow wall utm
Shadow wall utm
 
Windows azure security guide
Windows azure security guideWindows azure security guide
Windows azure security guide
 
Cross-Platfrom 기반 Agent 개발
 Cross-Platfrom 기반 Agent 개발 Cross-Platfrom 기반 Agent 개발
Cross-Platfrom 기반 Agent 개발
 
비밀번호 486 공인인증서(참고자료 포함)
비밀번호 486 공인인증서(참고자료 포함)비밀번호 486 공인인증서(참고자료 포함)
비밀번호 486 공인인증서(참고자료 포함)
 
IoT 공통 보안가이드
IoT 공통 보안가이드IoT 공통 보안가이드
IoT 공통 보안가이드
 
AWS inspector_이해
AWS inspector_이해AWS inspector_이해
AWS inspector_이해
 
웨일 보안 이야기
웨일 보안 이야기웨일 보안 이야기
웨일 보안 이야기
 
내부자정보유출방지 : 엔드포인트 통합보안
내부자정보유출방지 : 엔드포인트 통합보안 내부자정보유출방지 : 엔드포인트 통합보안
내부자정보유출방지 : 엔드포인트 통합보안
 
메일플러그 기업보안메일〈지능형 보안〉
메일플러그 기업보안메일〈지능형 보안〉메일플러그 기업보안메일〈지능형 보안〉
메일플러그 기업보안메일〈지능형 보안〉
 
Sms 기반 인증 2014.7
Sms 기반 인증   2014.7Sms 기반 인증   2014.7
Sms 기반 인증 2014.7
 
02. it정보화전략-보안 아키텍처 도입
02. it정보화전략-보안 아키텍처 도입02. it정보화전략-보안 아키텍처 도입
02. it정보화전략-보안 아키텍처 도입
 

More from Sihyoung Jurn

쓰잘데기 없이 친절했던 악당의 말로
쓰잘데기 없이 친절했던 악당의 말로쓰잘데기 없이 친절했던 악당의 말로
쓰잘데기 없이 친절했던 악당의 말로Sihyoung Jurn
 
SAP HANA 기대효과
SAP HANA 기대효과SAP HANA 기대효과
SAP HANA 기대효과Sihyoung Jurn
 
A사 사내 메신저 Lync의 유용성 및 도입 효과
A사 사내 메신저 Lync의 유용성 및 도입 효과A사 사내 메신저 Lync의 유용성 및 도입 효과
A사 사내 메신저 Lync의 유용성 및 도입 효과
Sihyoung Jurn
 
사내 SNS 추진현황 및 향후 전략
사내 SNS 추진현황 및 향후 전략사내 SNS 추진현황 및 향후 전략
사내 SNS 추진현황 및 향후 전략
Sihyoung Jurn
 
직무분야 동영상 교안 - 제조업 2.0의 기초
직무분야 동영상 교안 - 제조업 2.0의 기초직무분야 동영상 교안 - 제조업 2.0의 기초
직무분야 동영상 교안 - 제조업 2.0의 기초
Sihyoung Jurn
 
SAP GUI 언어 설정 바꾸기
SAP GUI 언어 설정 바꾸기SAP GUI 언어 설정 바꾸기
SAP GUI 언어 설정 바꾸기
Sihyoung Jurn
 
MS Windows 입력기 언어 변경 방법
MS Windows 입력기 언어 변경 방법MS Windows 입력기 언어 변경 방법
MS Windows 입력기 언어 변경 방법
Sihyoung Jurn
 
정보보호 캠페인 - 악성코드 예방
정보보호 캠페인 - 악성코드 예방정보보호 캠페인 - 악성코드 예방
정보보호 캠페인 - 악성코드 예방
Sihyoung Jurn
 
SAP SEM-BPS를 활용한 전략계획 제안
SAP SEM-BPS를 활용한 전략계획 제안SAP SEM-BPS를 활용한 전략계획 제안
SAP SEM-BPS를 활용한 전략계획 제안
Sihyoung Jurn
 
아웃룩 2010 백업 설명서
아웃룩 2010 백업 설명서아웃룩 2010 백업 설명서
아웃룩 2010 백업 설명서
Sihyoung Jurn
 
A사 2007년 투자 예산 로드맵
A사 2007년 투자 예산 로드맵A사 2007년 투자 예산 로드맵
A사 2007년 투자 예산 로드맵
Sihyoung Jurn
 
The Journey with Preterm Labor
The Journey with Preterm LaborThe Journey with Preterm Labor
The Journey with Preterm LaborSihyoung Jurn
 

More from Sihyoung Jurn (13)

쓰잘데기 없이 친절했던 악당의 말로
쓰잘데기 없이 친절했던 악당의 말로쓰잘데기 없이 친절했던 악당의 말로
쓰잘데기 없이 친절했던 악당의 말로
 
SAP HANA 기대효과
SAP HANA 기대효과SAP HANA 기대효과
SAP HANA 기대효과
 
A사 사내 메신저 Lync의 유용성 및 도입 효과
A사 사내 메신저 Lync의 유용성 및 도입 효과A사 사내 메신저 Lync의 유용성 및 도입 효과
A사 사내 메신저 Lync의 유용성 및 도입 효과
 
사내 SNS 추진현황 및 향후 전략
사내 SNS 추진현황 및 향후 전략사내 SNS 추진현황 및 향후 전략
사내 SNS 추진현황 및 향후 전략
 
직무분야 동영상 교안 - 제조업 2.0의 기초
직무분야 동영상 교안 - 제조업 2.0의 기초직무분야 동영상 교안 - 제조업 2.0의 기초
직무분야 동영상 교안 - 제조업 2.0의 기초
 
SAP GUI 언어 설정 바꾸기
SAP GUI 언어 설정 바꾸기SAP GUI 언어 설정 바꾸기
SAP GUI 언어 설정 바꾸기
 
MS Windows 입력기 언어 변경 방법
MS Windows 입력기 언어 변경 방법MS Windows 입력기 언어 변경 방법
MS Windows 입력기 언어 변경 방법
 
정보보호 캠페인 - 악성코드 예방
정보보호 캠페인 - 악성코드 예방정보보호 캠페인 - 악성코드 예방
정보보호 캠페인 - 악성코드 예방
 
SAP SEM-BPS를 활용한 전략계획 제안
SAP SEM-BPS를 활용한 전략계획 제안SAP SEM-BPS를 활용한 전략계획 제안
SAP SEM-BPS를 활용한 전략계획 제안
 
아웃룩 2010 백업 설명서
아웃룩 2010 백업 설명서아웃룩 2010 백업 설명서
아웃룩 2010 백업 설명서
 
A사 2007년 투자 예산 로드맵
A사 2007년 투자 예산 로드맵A사 2007년 투자 예산 로드맵
A사 2007년 투자 예산 로드맵
 
BI is Yours
BI is YoursBI is Yours
BI is Yours
 
The Journey with Preterm Labor
The Journey with Preterm LaborThe Journey with Preterm Labor
The Journey with Preterm Labor
 

2006년 SSL VPN 포탈 보안 강화(안)

  • 1. @ 사외에서의 접근 보안 강화를 위한 SSL VPN 포탈 보안 취약점 보완 계획 (안) http://www.slideshare.net/wizmusa/ A사에 선제안하기 위해 2006년에 작성한 문서임을 감안하시길 바랍니다. 데이터 전송 구간에 대한 보안 + “데이터 출입구에서의 보안”
  • 2. 내용 SSL VPN 보안 현황 약점 보완 대책 보완 대책 상세 설명 키보드 보안의 필요성
  • 3. SSL VPN 보안 현황 원격지 (예: PC방) VPN 장비 해커가 통신 내용을 엿봐도 (Packet Capture) 암호화 하여 알아내지 못함 해커가 미리 키보드 로깅 프로그램 (해킹 도구)을 설치해 놓았다면 사용자의 ID와 암호가 노출. 따라서, 해커는 알아 낸 ID와 암호를 통해 아무런 제지 없이 사내로 침투. SSL VPN의 암호가 노출되면 ‘파일 서버’ 및 ‘그룹웨어를 통해 인증하는 업무 시스템’에 접근 가능. VPN으로 접속하는 PC에 최신 MS Windows 보안 패치를 하지 않거나 백신이 설치하지 않으면 Worm과 바이러스가 VPN을 통해 사내에 침투할 여지 존재
  • 4. 약점 보완 대책 원격지 (예: PC방) 해커가 미리 키보드 로깅 프로그램 (해킹 도구)을 설치해 놓았다면 사용자의 ID와 암호가 노출. 따라서, 해커는 알아 낸 ID와 암호를 통해 아무런 제지 없이 사내로 침투. SSL VPN의 암호가 노출되면 ‘파일 서버’ 및 ‘그룹웨어를 통해 인증하는 업무 시스템’에 접근 가능. VPN으로 접속하는 PC에 최신 MS Windows 보안 패치를 하지 않거나 백신이 설치하지 않으면 Worm과 바이러스가 VPN을 통해 사내에 침투 할 수 있음 보 완 SSL VPN 메인 화면에서 PC 검사 시행 1. MS Windows 패치 검사  최신이 아닐 경우 강제 설치 유도 2. 안티바이러스 백신 검사  최신이 아닐 경우: 업데이트 권장  설치가 안 된 경우: 무료 백신 사이트 안내 3. 키보드 보안 솔루션 설치  키보드 로깅 프로그램(Key Logger, 해킹 툴)을 무력화 함 4. 2차 인증 수단 마련  암호를 알아도 열쇠(2차 인증) 없이는 접속하지 못함
  • 5. 약점 보완 대책 1. MS Windows 패치 미설치로 인한 웜 침투 2. 안티바이러스 백신 미설치로 인한 바이러스 침투 3. 키보드 해킹으로 ID/암호 노출 4. ID와 암호 노출 시의 위협 1. 검사 및 강제 설치 2. 검사 후 경고 및 PC 검사 유도 3. 키보드 보안 솔루션 도입 4. ID/암호 노출 시 대비책 마련 위협 해결
  • 6. 1. 보완 대책 상세 설명 – 윈도 패치 MS Windows 패치 검사 설치 방법 MS에서 제공하는 패치 검사 및 설치 유도 API를 SSL VPN에 연결 환경설정용 JavaScript 파일을 수정 사용 방법 사용자가 SSL VPN 포탈에 접속하면 VPN 접속 S/W 외에 아래와 같은 PC 자동 보안 업데이트 프로그램을 같이 설치함 (최초 1회) 약관에 동의하면 최신 버전의 패치를 설치함 비용 솔루션 및 설치 비용 무료: 다운로드 서버는 Microsoft 사의 서버를 사용함
  • 7. 2. 보완 대책 상세 설명 - 백신 안티바이러스 백신 설치 검사 설치 방법 SSL VPN 환경 설정: 공급업체인 ‘주니퍼 네트워크’에서 지원 실행 시나리오 SSL VPN 포탈 접속 시 관련 ActiveX Control 추가 설치 (최초 1회) 안티바이러스 백신 설치 유무 검사 윈도에 최신 백신이 없는 경우 MS Windows Live Safety Center로 이동 권유 메시지 출력 비용 솔루션 및 설치 비용 무료 백신설치 검사도구: SSV VPN 공급업체 기본 지원 (무비용) 직접적인 백신제공은 불필요: 은행권과 같은 백신 제공은 고가이며 실제효과는 낮아 권장하지 않음 안티바이러스 백신이 설치되지 않았습니다. MS Windows Live Safety Center의 PC 보안 센터에서 무료 검사를 받아보시기 바랍니다. 이동하기 <메시지 예>
  • 8. 3. 보완 대책 상세 설명 – 키보드 보안 SSL VPN 서버에 키보드 보안 솔루션 설치 설치 방법 키보드 보안 솔루션을 SSL VPN 서버에 설치 사용 방법 사용자가 SSL VPN 포탈에 접속하면 VPN 접속 S/W 외에 아래와 같은 아래와 같은 키보드 보안 프로그램을 같이 설치함 원리 키보드 보안 솔루션은 PC에 키보드 해킹 툴이 설치되었더라도 키보드 입력을 가로채지 못하게 차단하거나 가로챘더라도 알아낼 수 없게 키보드 입력 신호를 암호화 함 예상비용 L사 C팀 추천 솔루션 킹스정보통신의 K-Defense – 1 URL 주소 당 1천 5백만 원 (List Price)
  • 9. 4. 보완 대책 상세 설명 – 2차 인증  ID와 암호 노출 시 대비책  구현 방법  기존의 ID/암호 방식의 1차 인증 + 물리적 수단을 통한 2차 인증 ( 열쇠)  OTP 단말기 없이는 접속이 불가능함 SAP server Groupware OTP 서버 (패스워드 인증,확인) File Server 외부통합 보안인증 임가공사 팀장급 이상 해외지사 근무자 팀장급 이상 외부접속 내부접속 -삼성 사례-
  • 10. 첨부. 키보드 보안 테스트 - 국민은행 국민은행은 인증서 암호 입력란의 키보드 입력에 대한 로깅을 방지
  • 11. 첨부. 최근 구축 사례 – SC제일은행 2006년 7월 기준으로, 제일은행은 키보드 로깅에 대비가 미흡했음. 해킹 툴이 인증서 암호를 기록함. (헤딩 툴은 해킹 목적이 아닌 점검 도구)
  • 12. 첨부. 최근 구축 사례 – SC제일은행 2006년 8월 8일, 키보드 보안 프로그램을 업그레이드 함. 해킹 툴이 인증서 암호를 기록하지 못함.