본문 바로가기 주메뉴 바로가기

메인슬라이드이미지

Trust us
focus on your business

IT 인프라를 정보넷에 맡기시면 시간과 역량을 사업에 집중시킬 수 있습니다.

[보안] 침해사고 증가에 따른 보안 강화 요청

안녕하세요? 정보넷 보안팀 입니다. 


최근 비영리 법인, 대학, 중소병원, 등 대상 침해사고 발생 증가하여 보안 강화 요청 드립니다. 


-. 해킹 포럼 통하여 대기업, 통신사, 금융관련이 아닌 비영리 법인, 대학, 중소 병원등 공격 대상 확대 양상


-. 웹/ 디비 서버 및 관리자 단말에 대한 보안 강화 (패치 및 취약점 점검 보완

  

-. 서버 취약점 점검 보완 (방화벽 및 IPS


-. 특히 파일 업로드 가능 게시판관리자 로그인 페이지에 대한 보안 재 점검


-----------------------------------------------------------------------------------------

개인 정보 유출이 발생하면, 개인정보 보호를 위한 보안 대응 방안 (방화벽, VPN, 접근제어 , 디비암호화....)등을 

갖추었는지 매우 중요합니다. 

또한 관리자의 사이트 관리를 위한 단말기의 경우 외부 해킹 또는 감염된 상태에서 서버 작업을 진행함으로써 정보의 유출이

발생하는 경우가 많습니다. 해당 단말의 최신 버전 패치 및 보안 점검 반드시 지속되어야 합니다.


보안 점검 및 내용에 대한 문의는 서버팀으로 부탁드립니다. 

1522-8761 / server@jungbo.net / mypage 문의 게시판

------------------------------------------------------------------------------------------- 

아래는 보안권고에 대한 상세 내용입니다. 


개요 :

-. 신원 미상의 해커그룹이 해킹 포럼을 통해 국내 웹 사이트에 대한 정보 탈취 등 지속적인 공격진행

-. (신고사례) 개인정보 유출 정황이 비영리 협회, 대학, 중소 병원 등으로 확인

대응 방안 :

-. 웹 서버 등 주요 시스템에 대한 보안 패치, 취약점 점검 보완

(특히 아파치-톰켓 기반의 자바 솔루션 (오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트릿츠2 )은 반드시 보안 업데이트 적용 운영

GNU 베시 쉘 최신 패치 적용

-. 웹 관리자 계정 보안 강화

비밀번호 복잡도 설정하고 주기적 변경 / 관리자 로그인 시 이중 인증 필수 (SMS,otp)

접속 허용 아이피 제한 (ip 단위 접근제어) / 관리자 전용 단말 선정, 접근 제한, 전용 단말기는 개인 사용 웹, 메일 확인, SNS 활용 등 제한.

-. 웹 서버 취약점 점검 및 보완

웹 방화벽 및 IPS 등 보안 솔루션을 통한 웹 공격 탐지 및 차단

(특히 파일 업로드 및 관리자 로그인 페이지 집중 점검)

-. 개인정보 유출 공격 (SQL injection) 대응 보안 강화

입력 값 검증 및 예외처리 필터링 규칙 적용 등 보안 강화

-. 기타 운영환경 보안성 점검

SW 보안 패치 및 DB계정 관리, DB 로그 설정 등


감사합니다. 




공지사항

번호 제목 글쓴이 날짜 조회수
공지 추석 연휴기간 업무관련 하여 아래와 같이 안내드립니다. 관리자 10-02 1,914
공지 [도메인] KR , 한국 도메인 등록시스템 점검 공지 관리자 07-01 2,335
82 보안 침해사고 증가에 따른 보안 강화 요청 관리자 01-08 24
81 공지 [도메인] com/net 등록시스템 점검 관리자 12-08 456
80 공지 [도메인] COM / NET 등록 시스템 점검 관리자 10-31 1,254
79 공지 [도메인] .kr / .한국 도메인 등록 시스템 점검 관리자 10-22 1,415
78 공지 추석 연휴기간 업무관련 하여 아래와 같이 안내드립니다. 관리자 10-02 1,914
77 공지 [도메인] 도메인 .com .net 외 등록시스템 점검 안내 관리자 10-01 1,747
76 공지 [도메인 등록정보 비공개 조치] 국제도메인 적용 관리자 09-09 1,844
75 공지 [도메인] 도메인 KR/한국 등록 시스템 점검 관리자 09-09 1,165
74 보안 이메일 수신 점검 제목의 피싱 메일 주의 관리자 08-27 1,298
73 공지 [도메인] COM NET 등록 시스템 점검 안내 관리자 08-18 1,379
72 공지 [작업] .com .net .cc 도메인 등록 시스템 점검 관리자 07-25 1,659
71 작업 [작업공지] 네트워크 장비 업그레이드 교체 관리자 07-07 1,834
70 공지 [도메인] KR , 한국 도메인 등록시스템 점검 공지 관리자 07-01 2,335
69 공지 [도메인] COM/NET 도메인 등록 시스템 점검 관리자 06-24 2,053
68 공지 [도메인] KR/한국 도메인 등록 시스템 점검 관리자 06-16 1,902
67 공지 6. 3일(화) 대통령 선거 임시공휴일 휴무 안내드립니다. 관리자 06-02 2,222
66 보안 웹쉘 탐지 및 차단 기능 도입 안내 - 리눅스 웹호스팅 관리자 05-26 2,264
65 공지 5.1일(수) 근로자의 날 휴무 안내드립니다. 관리자 04-30 2,306
64 공지 [네트워크 정기 점검 안내] 관리자 04-29 2,292
63 공지 제26기 정기주주총회 소집공고 관리자 03-21 2,580