본문 바로가기 주메뉴 바로가기

메인슬라이드이미지

Trust us
focus on your business

IT 인프라를 정보넷에 맡기시면 시간과 역량을 사업에 집중시킬 수 있습니다.

[보안] 침해사고 증가에 따른 보안 강화 요청

안녕하세요? 정보넷 보안팀 입니다. 


최근 비영리 법인, 대학, 중소병원, 등 대상 침해사고 발생 증가하여 보안 강화 요청 드립니다. 


-. 해킹 포럼 통하여 대기업, 통신사, 금융관련이 아닌 비영리 법인, 대학, 중소 병원등 공격 대상 확대 양상


-. 웹/ 디비 서버 및 관리자 단말에 대한 보안 강화 (패치 및 취약점 점검 보완

  

-. 서버 취약점 점검 보완 (방화벽 및 IPS


-. 특히 파일 업로드 가능 게시판관리자 로그인 페이지에 대한 보안 재 점검


-----------------------------------------------------------------------------------------

개인 정보 유출이 발생하면, 개인정보 보호를 위한 보안 대응 방안 (방화벽, VPN, 접근제어 , 디비암호화....)등을 

갖추었는지 매우 중요합니다. 

또한 관리자의 사이트 관리를 위한 단말기의 경우 외부 해킹 또는 감염된 상태에서 서버 작업을 진행함으로써 정보의 유출이

발생하는 경우가 많습니다. 해당 단말의 최신 버전 패치 및 보안 점검 반드시 지속되어야 합니다.


보안 점검 및 내용에 대한 문의는 서버팀으로 부탁드립니다. 

1522-8761 / server@jungbo.net / mypage 문의 게시판

------------------------------------------------------------------------------------------- 

아래는 보안권고에 대한 상세 내용입니다. 


개요 :

-. 신원 미상의 해커그룹이 해킹 포럼을 통해 국내 웹 사이트에 대한 정보 탈취 등 지속적인 공격진행

-. (신고사례) 개인정보 유출 정황이 비영리 협회, 대학, 중소 병원 등으로 확인

대응 방안 :

-. 웹 서버 등 주요 시스템에 대한 보안 패치, 취약점 점검 보완

(특히 아파치-톰켓 기반의 자바 솔루션 (오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트릿츠2 )은 반드시 보안 업데이트 적용 운영

GNU 베시 쉘 최신 패치 적용

-. 웹 관리자 계정 보안 강화

비밀번호 복잡도 설정하고 주기적 변경 / 관리자 로그인 시 이중 인증 필수 (SMS,otp)

접속 허용 아이피 제한 (ip 단위 접근제어) / 관리자 전용 단말 선정, 접근 제한, 전용 단말기는 개인 사용 웹, 메일 확인, SNS 활용 등 제한.

-. 웹 서버 취약점 점검 및 보완

웹 방화벽 및 IPS 등 보안 솔루션을 통한 웹 공격 탐지 및 차단

(특히 파일 업로드 및 관리자 로그인 페이지 집중 점검)

-. 개인정보 유출 공격 (SQL injection) 대응 보안 강화

입력 값 검증 및 예외처리 필터링 규칙 적용 등 보안 강화

-. 기타 운영환경 보안성 점검

SW 보안 패치 및 DB계정 관리, DB 로그 설정 등


감사합니다. 




공지사항

번호 제목 글쓴이 날짜 조회수
공지 추석 연휴기간 업무관련 하여 아래와 같이 안내드립니다. 관리자 10-02 3,064
공지 [도메인] KR , 한국 도메인 등록시스템 점검 공지 관리자 07-01 3,325
21 보안 [보안공지] 추석 연휴기간 사이버 공격 대비 보안 강화 요청 관리자 09-07 8,474
20 보안 국제도메인 인상 안내입니다. 관리자 08-31 8,015
19 보안 Windows 10 인터넷 익스플로러 서비스 종료 관리자 06-15 9,866
18 보안 [보안] 설 연휴 기간 전후 사이버 공격 대비 보안강화 요청 관리자 01-28 9,634
17 보안 설 연휴 기간 업무관련 안내 관리자 01-28 9,308
16 보안 2021. 12. 31일(금) 업무 종무 안내 관리자 12-30 9,874
15 보안 [보안공지] Apache Log4j 2를 이용한 원격코드 실행 취약점 공격 발생에 따른 보안강화 권고 관리자 12-13 10,321
14 보안 [보안] 데이터베이스 서버 대상 랜섬웨어 감염 확산에 따른 보안강화 권고 관리자 12-10 9,305
13 보안 10. 11일(월요일) 한글날 대체휴일 휴무안내 관리자 10-08 9,485
12 보안 10. 4일(월요일) 개천절 대체휴일 휴무 안내 관리자 10-01 9,264
11 보안 추석연휴 기간 업무관련 안내 관리자 09-17 9,601
10 보안 [보안공지] 추석 연휴기간 사이버 공격대비 보안강화 요청 관리자 09-16 9,642
9 보안 [보안공지] 피싱메일 주의 안내 관리자 09-14 11,832
8 보안 [작업공지] 네트워크 정기 점검 안내 2021년 09월 (1차~3차) 관리자 09-10 8,596
7 보안 8. 16일(월요일) 광복절 대체휴일 휴무 안내 관리자 08-13 10,064
6 보안 NAS 장비 관련 랜섬웨어 감염 확산에 따른 보안점검 권고 관리자 08-02 10,621
5 보안 MS Print Spooler 취약점 관련 보안 업데이트 권고 관리자 07-09 12,538
4 보안 [보안공지] 이력서 위장 랜섬웨어 유포 악성 이메일 주의 권고 관리자 07-06 13,687
3 보안 [보안공지] 랜섬웨어 감염 경로로 악용된 Kaseya VSA 사용중단 권고 관리자 07-06 11,963
2 보안 MS 6월 정기 보안 업데이트 관리자 07-01 11,721
복사되었습니다!

Contact

Fax 0505-055-8761
복사되었습니다!

Office

본사 / 기술연구소

경기도 안양시 동안구 엘에스로 116번길 118,
안양2차 SK V1센터 611, 612, 613호

Data Center

LG U+ KIDC 논현

서울특별시 강남구 언주로 616(논현동) 1F

상호(주)정보넷

|

대표이사조수현

|

사업자등록번호128-81-40594

|

통신판매번호2023-안양동안-0189