[2012년 3월]Symantec SEP, L2보안 802.1x 연동

|

안녕하세요

Quarry Systems 윤동한입니다.

 

일주일만 있으면 4월인데 날씨가 쌀쌀하네요

 

요즘 추운 날씨와 함께 독감도 유행하고 있다고 하니

감기 조심하시기 바랍니다.

 

3 Mailing 정리해서  보내드립니다.

 

1. 월간 보안뉴스

   1) Mobile 백신 테스트결과 : http://www.av-test.org/en/tests/android/

      Android계열 Mobile기기에서 Malware탐지율을 비교한 TEST Report입니다.

      Avast, F-Secure, Kaspersky, McAfee등이 우수한 탐지율을 보였습니다.

      (아쉽게도 V3는 테스트 백신에 없었고, 알약은 40%이하 탐지율이 나왔네요.)

 

      IOS보다 개방적인 Android계열에서 Malware APP들이 많이 발생되고 있어

      보안을 위해서는 눈 여겨 볼만한 테스트 자료인 듯 합니다.

 

     자료 다운로드: https://files.ucloud.com/pf/D942534_6010037_682559

 

   2) 카카오톡 계정사기사건 관련

      http://www.dt.co.kr/contents.html?article_no=2012032302010351699002

      실제로 카카오톡이 해킹되지 않더라도, 전화번호 등록한 뒤

      프로필과 닉네임 사칭이 가능하기 때문에, 앞으로도 유사한 사기사건이

      늘어나지 않을까 생각이 됩니다.

 

      (제 가족에게도 제 이름으로 송금을 해달라는 카톡 문자가 왔다고 하는데

       혹시 다른 분들에게도 문자가 왔다면 저에게 꼭 좀 알려주세요)

 

   3) 다음-네이버-네이트 연내 e-Mail암호화

      SSL암호화 되지 않은 채 통신하고 있는 국내 포털 메일들이

      연내 암호화 통신방식으로 바뀔 예정이라고 합니다.

      (Ref: http://news.donga.com/3/all/20120316/44805356/1 )

 

     보안상 권장할 만한 일이긴 한데

     기업 보안 담당자와 보안 업체에게는 당장 고민거리를 안기게 될 것 같습니다.

     (내부정보 유출차단을 하는 NG FW, Network DLP, Web Gateway

     장비들이 국내 대형 포털 메일 Filtering이 안 된다면, 도입 취지가 많이 퇴색되겠지요)

 

포털 사이트들의 SSL암호화는 연내 도입될 예정이라고 하니

     보안 업체의 대응이 얼마나 빠를지에 따라

     DLP, Web Gateway등의 유관 보안 장비시장에도 조금은

     영향이 있지 않을까 생각이 됩니다.     

   

2. Tech Tip: Symantec SEP

   1) Symantec SEP (백신)에서 Fingerprint 기술을 통해 매체제어(CD-RW)

      Program제어 (Torrent 차단)설정하는 기술문서 입니다.

 

     다운로드: https://files.ucloud.com/pf/D942534_6010037_682553

     

3. Tech Tip: L2보안스위치로 802.1X방식 NAC구축하기

   1) CISCO ACS - Tifront L2보안스위치 연동해서

      802.1X방식의 NAC구현 방법에 대한 동영상 교육자료 입니다.

 

      국내에는 802.1X 인증보다는 MAC인증이 대중화 되어 있기는 한데

      802.1X 활용에 대한 참고자료로 보시면 될 것 같습니다.

 

      설정에 대한 동영상 capture 파일이라서 용량이 큽니다.

 

      다운로드: https://files.ucloud.com/pf/D942534_6010037_682567

 

4. Quarry Systems & 벤더소식

  1) Piolink 교육:

      고객사에 대한 Webfront 벤더 교육이 426일 예정되어 있습니다.

      확정되면 1~2주일 전에 메일 드리겠습니다.

   2) Symantec Partner Level상향

       Specialization 자격을 취득해 Partner Level이 상향되었습니다.

       Partner Level상향에 따른 혜택을 고객에게 돌려드릴 수 있도록 노력하도록 하겠습니다.

       (데모프로그램 제공, CASE OPEN)

   3) MDM솔루션 추가

       작년부터 관심 있던 솔루션인데, Enterprise고객들로부터  Smartphone분실 시 정보유출

       Smartphone, Tablet 보안등에 관심이 높아지고 있어, 저희도 Global MDM Vendor

       매우 우수한 평가를 받고 있는 MDM Vendor co-work을 하게 되었습니다.

 

      기회가 생기게 되면 활용사례나 솔루션 자료에 대해서도 한번 메일을 보내드리겠습니다.

 

And