[CobiT모형] IS통제 모델
기업의 IT지배와 통제의 개선을 지원할 목적으로 ISACA가 제시한 모형입니다.
아래보이는 그림은 전체 모델을 그려본것이구요...
역시 COSO와 마찬가지로 맘에 드는 그림이 인터넷에 없다보니 워드로 만들어보았습니다.
시간이 좀 걸리더군요... ㅠㅠ





그르면 안랩코코넛(http://www.coconut.co.kr/)은 어떻게 해야할까요? ^^
복숭아처럼 핵심을 제대로 보호하는 것이 기업 보안의 핵심이라는 말에는 전적으로 동의합니다. ^^
코코넛이란 과일에 대해 이야기한것인데... ^^
안랩 코코넛과는 상관이 없음을 밝혀드립니다. (본의아니게 죄송)
보안의 일반사항에 대해 공감이 가는바라서 적었거든요.
엔지니어 출신은 일단 철저한 보안을 하고싶어하는 경향이 있죠
엔지니어의 입장에서 벗어나려는 노력이 필요한 상황입니다.
보안이라는 업무가 ..... 그렇게 만드는것 같습니다.
중요한것은 사용자가 필요로하는 비용대비효과적인 보호니까요..
관리자들은 AD의 도메인정책을 이용하여 윈도우즈 도메인에 참여된 PC들은 잘 컨트롤할수있죠
WSUS등을 이용하여 보안패치를 배포하거나 백신을 설치 ,또는 여러가지 보안정책을 펼수있습니다....
하지만 Workgroup상태로 쓰이는 PC들은 사실상 중앙에서 관리하는것이 불가능합니다.
기업환경에서 관리되지않는 PC라는것은 바로 보안의 큰위협요소가 될수있다라고 볼수있습니다.
Workgroup상태의 PC들을 통제하는것이 기업IT관리자들의 숙제라고 할수있죠...
네트웍단에서 윈도우즈도메인에 참여하지않는 PC들을 컨트롤하는 장비들이 여럿나와있는데요..
여기서는 TrendMicro의 NVW(Network VirusWall)을 소개해봅니다.
TrendMicro의 NVW는 해당장비를 경유해서 인터넷을 나가는 모든 PC의 레지스트리값을 조회하여
어떤 레지스트리값을 갖고있는지를 체크하여 block하는것이 가능합니다.
문제는 도메인에 참여한 컴퓨터들이 어떤 레지스트리 키값을 가지고있느냐 하는것입니다.
컴퓨터의 레지스트리파일을 검색해본 결과 도메인 참여여부를 확인할수있는 키값을 찾아보았습니다.
여기선 DOMAIN1란 도메인에 가입된 pc가 있다고 가정하고 그 레지스트리값을 소개합니다.
======================================================================================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"DefaultDomainName"="DOMAIN1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\DomainCache]
"DOMAIN1"="domain1.com"
=======================================================================================
▶ 레지스트리값을 이용한 NVW 정책 만들기
1. Policy Enforcement/ Polices/ Registry Key Scan 메뉴로 이동
2. Add 버튼 클릭




잘못된 점이 있어 다른분들이 혼동이 있으실까봐 정정합니다.^^
스크린 -> 맵핑정보(MIP, DIP, VIP) -> 라우팅 -> 폴리시 순으로 타게 됩니다.
아키텍쳐쪽 보시면 자세한 사항을 확인하실수 있습니다.
음.. 제가 올린 글은 보안이란 관점에서
어떻게 정책을 펼칠것인가에 관한것을 적은 것입니다.
넷스크린 장비가 어떤 순서로 동작하는가를 이야기하는것은 아닙니다.
보안을 강화하기위해 먼저 생각해야할것인 무엇인가? 라는점에 관한것이죠
참고(라우터 보안과 관련된 Cisco IOS Command List)
명령어 설명 more.. " less="참고(라우터 보안과 관련된 Cisco IOS Command List)
명령어 설명 less.. "> Access-list number action criteria log 해당 정책에 로그 설정
Access-list number action criteria log-input
Banner login 라우터 접근시 사용자에게 보여주는 메시지 설정
Enable secret 라우터 접근시 사용되는 암호 및 권한 설정
Distribute-list list in 잘못된 경로를 처리할 수 없게 라우팅 정보를 필터링하는 설정
Exec-timeout 원격에서의 접근시 사용되는 timeout을 설정
Ip access-class 원격에서의 접근 또는 로컬에서의 콘설 접속을 제한할 수 있는 설정
Ip access-group list in ACL 적용
Ip http access-class list HTTP 기능 설정시 특정 대역만 접근이 가능하도록 설정
Ip http authentication method HTTP 기능을 사용할 경우 HTTP connection request를 인증하는 설정
Ip route 0.0.0.0 0.0.0.0 null 0 255 해당되는 목적지가 없을 경우에 해당 패킷을 신속하게 차단시키는 설정
Ip verify unicast rpf IP spoofing 방지
Logging buffered buffer-size 로그에 사용되는 라우터 메모리 설정
No cdp enable 악의적으로 Cisco Router를 이용한 라우터 정보 누출 방지
No cdp running
No ip directed-broadcast Smurf 공격 방지
No ip mroute-cache Multicasting 트래픽 방지
No ip proxy-arp Proxy-arp 기능 방지
No ip redirects IP redirect 기능 방지
No ip source-route Spoofing된 패킷에서 사용되는 source routing 방지
No service finger Finger service off(사용자 정보의 누출 방지)
No service tcp-small-servers 사용하지 않는 tcp/udp service off(DoS나 취약점을 이용한 공격 방지)
No service udp-small-servers Ntp disable
NTP service의 취약점을 이용한 공격 방지 Scheduler-interval
Scheduler-interval 중요한 서비스를 다운시키는 Flooding 공격 방지
Scheduler allocate
Service password-encryption 설정된 암호를 판독할 수 없게 하는 설정
Service tcp-keepalives-in 사용되지 않는 터미널 삭제, 원격에서의 동일한 터미널 접속 방지
Snmp-server community something-inobvious ro list 해당되는 대역(list)에 대한 SNMP 설정
Snmp-server community something-inobvious ro list
Snmp-server party… authentication md5 secret … SNMP ver.2의 MD5 설정
Transport input 원격에서의 접근 또는 로컬에서의 콘설 접속을 제어할 수 있는 설정