반응형
반응형
XDR과 EMS 정의 및 차이 1️⃣ XDR이란 무엇인가 XDR(eXtended Detection and Response)은 엔드포인트, 네트워크, 클라우드 등 기업 보안 환경 전반에서 발생하는 모든 위협 정보를 통합 분석하고 자동 대응하는 차세대 보안 플랫폼입니다. 엔드포인트(PC, 서버) 활동 데이터 수집 네트워크 패킷, 이메일, 인증 로그 등 보안 이벤트 통합 AI 기반 위협 분석 및 자동 상관 관계 탐지 빠른 대응(격리, 차단, 강제 로그아웃, 프로세스 종료) 수행 XDR의 핵심 목적: - 보안 관제의 복잡성 감소 - 위협 탐지 정확도 향상 - 자동화된 대응(EDR..
서로 다른 게이트웨이를 가진 NIC 라우팅 설정 방법 1️⃣ 문제 상황 — 같은 스위치(L2)지만 게이트웨이가 다른 NIC 구성 서버에 NIC가 2개 있고 두 NIC 모두 같은 스위치에 연결되어 있지만, 각각 다른 VLAN 또는 다른 게이트웨이(GW)를 사용해야 하는 상황이 있다. 이 경우 단순 기본 라우팅만 사용하면 트래픽이 엉뚱한 GW로 나가는 문제가 발생한다. ✔ NIC1 → 192.168.10.100 (GW: 192.168.10.1) ✔ NIC2 → 172.16.20.100 (GW: 172.16.20.1) ✔ 같은 스위치에 연결되어 있어도 “게이트웨이 분리” 필요 ✔ 일반 라우팅만으로는 해결 불가 → Po..
Telnet & 포트 테스트 — TCP 연결 점검 방법 1️⃣ 포트 테스트(Port Test)란 무엇인가? 포트 테스트란, 특정 서버의 특정 TCP 포트가 외부에서 접속 가능한지 확인하는 절차이다. 애플리케이션 접속 장애, DB 연결 문제, 방화벽 이슈, 리스너 문제를 확인할 때 가장 많이 사용된다. ✔ 서버가 해당 포트를 “LISTEN” 중인지 확인 ✔ 네트워크 경로(라우팅·방화벽 등)가 막혀 있지 않은지 점검 ✔ 서비스 정상 동작 여부 판단 ✔ DB·웹서버·애플리케이션 연결 문제 해결 핵심 2️⃣ 기본 네트워크 점검 절차 포트 테스트 전, 아래 기본 순서로 네트워크를 점검하면 효율적이다. ..
DRM vs DLM — 데이터 보안·수명관리 솔루션 비교 1️⃣ DRM과 DLM을 왜 함께 이야기할까? 기업 데이터 환경에서는 DRM(Digital Rights Management)와 DLM(Data Lifecycle Management)이 자주 함께 언급된다. DRM은 “누가 어떤 데이터에 어떻게 접근할 수 있는지”를 제어하는 권한·보안 중심 솔루션이고, DLM은 “데이터가 생성되고 폐기될 때까지 어떤 규칙으로 관리되는지”를 정의하는 수명주기 관리 솔루션이다. ✔ DRM: 문서·파일·콘텐츠에 대한 접근 권한·사용 행위 제어 ✔ DLM: 데이터 생성~보관~보존~폐기에 이르는 라이프사이클 전 구간 관리 ..
HBM과 HBF 차이 · NAND 플래시와 DRAM의 구조 비교 · 미래 기술 전망 1️⃣ HBM(High Bandwidth Memory)란? HBM은 고대역폭 메모리(High Bandwidth Memory)로, GPU·AI·HPC 등 초고속 연산 장비에 사용하는 차세대 DRAM 기술이다. 여러 개의 DRAM 다이를 수직으로 3D 적층(Stacking)하고, TSV(Through-Silicon Via)로 연결해 기존 DRAM보다 훨씬 높은 메모리 대역폭을 제공한다. TSV 기반 3D 적층 구조 HBM2 → HBM2E → HBM3 → HBM3E로 발전 GPU·NPU·ASIC 가속기에서 필수 요소 HBM3E는 1TB..
스팸메일 주의사항 및 실제 수신 사례 기반 분석 보고서최근 기업 메일 계정(support@example-company.kr)으로 유입된 스팸메일 3건을 분석한 결과,피싱·계정 탈취·악성 파일 유포를 목적으로 한 최신 공격 기법이 여러 가지 확인되었다.이 문서는 해당 사례를 기반으로 한 공격 패턴, 위험 요소, 대응 절차와 함께PDF/이미지(IMG) 기반 피싱 탐지 방법까지 정리한 보안 안내문이다.1️⃣ 최근 스팸메일 3건에서 공통적으로 발견된 특징회사 부서·직원명 위장 — “재무팀”, “메일서버 관리자”, “급여 담당자” 등으로 사칭첨부파일(PDF)로 위장된 외부 링크 — 실제로는 피싱 서버(C2)로 연결저가 도메인(.xyz 등) 기반 악성 URL — appearedprotect.xyz, securecc..