전체 글 416

[보안노하우] 팝업창 악성 코드, 꼼짝마! "X"

아무리 좋은 팝업차단 프로그램을 써도 이를 뚫고 들어오는 팝업이 있게 마련입니다. 팝업차단을 했는데 팝업창이 떴는데.... 별 일 아니라고 “X" 누르시려구요? 안됩니다! 오늘은 팝업을 안전하게 제거하는 방법을 알려드리죠. 일단 “X"를 누르는게 불안하신 분 있을 겁니다. 팝업중에는 “X" 눌러도 컴퓨터에 악성코드를 심는 나쁜 놈이 있기 때문이죠. 악성코드를 피하는 방법을 가르쳐드리죠. 윈도우가 일본어 판 이니 양해 부탁 !!! 1단계 Ctrl + Shift + Esc를 눌러 윈도우작업관리자를 띄우세요. 2단계 “응용프로그램” 탭을 눌러 팝업의 제목을 찾으세요. 3단계 뭘 닫아야 할지 확인되었으면 윈도우작업관리자 창으로 가서 작업끝내기를 누르세요. -------------------------------..

데이터보안 2009.05.20

[보안노하우] 윈도 xp 내장 방화벽이 어떻게 동작하는지 확인하기

윈도 xp sp2 내장 방화벽은 다른 방화벽과 달리 설정이 단순하고 해서 가장 많은 사람이 이용할것입니다. 그런데... 지금 동작되고 있는지 확인할줄 아는 사람은 많지 않을 겁니다. 따로 알려주는 기능이 없기 때문이죠. 그렇지만 어떻게 동작하고 있는지, 어디서 공격을 하는지 등은 로그파일 남기기 기능으로 알수 있습니다. 오늘의 보안 간단한 노하우에서는 그 방법을 설명해 드리겠습니다. 일본 윈도 기준이지만 한글판과 메뉴구성이 일치하니 따라하면 쉽습니다. 1. 제어판에서 방화벽을 더블 클릭합니다. 2. 방화벽이 설정이 나타났습니다. 여기서 고급탭을 클릭 합니다. 3. 그럼 두번째에 로그 설정이 있습니다. 이걸 클릭하면 아래와 같은 창이 뜹니다. 4. 로그 설정창이 뜨면 패킷 드롭에 대한 로그와 연결에 대한 ..

데이터보안 2009.05.20

[보안노하우] Ping Test 하는법

시작 하기전에 핑이 무엇인지 정확히 알아야 겠죠? 핑 이라는 명령어는 각종 네트워크에서 이기종간에 서로 네트워크가 살아 있다는 (Alive) 즉, 서로 통신이 가능하다는 징표를 알수 있는 명령어가 바로 Ping 입니다. 인터넷이 죽었거나 할때 확인 해보면 되겠죠? 따라하세요 ^^ 1. CMD 실행 명령어를 실행 합니다. (좌측 하단에 시작 → 실행 클릭 하면 창이 뜹니다) 2. Ping 명령어 입력(주소는 상관없으나 ping을 막아놓은 곳도 많으니 따라하세요) 분홍색과 갈색으로 표시해놓은 저런식으로 나올껍니다. 숫자는 인터넷 속도에 따라 다르니 상관없습니다. 분홍박스 안에 아이피는 구글의 서버 ip라 보시면 되겠습니다. 저런식으로 대답이 오면 네트워크가 살아 있다는 것입니다. 그리고 갈색박스 안에 부분은..

데이터보안 2009.05.20

[보안노하우] 나의 PC 안전한가 ? 확인해보기

1. 내 PC의 상태를 점검해 보자 가장 중요한 부분으로 자신의 PC의 현재 상태를 보는 거겠죠. 그러기 위해서는 일단 한번 각종 백신으로 점검을 해야합니다. 무료로 제공해 주는 백신이 많이 있으니 하나를 선택하여 설치해 봅니다. 그럼 점검 결과에 따라 바이러스 감염 여부를 알수 있겠죠? 2. 직접 상태 점검 해 보는 방법 1) 메뉴에서 실행 명령을 타이핑 합니다. 2) 명령어 창에서 netstat -an 이라고 타이핑 합니다. 위 내용을 보시면 젤 왼쪽 박스부터 보면 첫번째가 실제 프로토콜이고, 두번째가 자신의 PC IP와 포트이고 세번째가 외부에 접속하는 외부 어드레스 입니다. 그리고 제일 우측껀 상태값 입니다. 상태값에 대한 설명을 하면 ㆍ LISTENING : 이것은 언제든지 포트가 열려있어 받아..

데이터보안 2009.05.20

NAS(나스) 이게 모지???

NAS는 파일 서버의 기능을 압축한 장치 컴퓨팅 기술에 관심이 있다면 NAS라는 용어를 들어본 적이 있을 것이다. 용어는 자주 쓰이지만 관심을 가지는 이가 많지는 않다. NAS란 장비는 네트워크에서 이뤄지는 파일 공유와 관련 서비스라는 측면으로 볼 때 서버 운영체제(리눅스, MS NT 서버 등)로 꾸미는 파일 서버와 비슷한 점이 많다. 한마디로 NAS는 파일 서버의 기능을 압축한 장치라고할수있다 NAS와 파일 서버파 일 서버는 네트워크가 발달하지 않고 데이터도 크지 않던 시절에 회사의 부서별로 파일 공유나 관리를 담당했다. 파일 서버는 중요한 파일의 백업과 복구를 개인이 아니라 관리자가 일괄적으로 하는 것이다. 일반적인 운영체제인 유닉스나 리눅스, 윈도 NT 등이 가진 기능과 해당 운영체제가 깔린 컴퓨터..

데이터보안 2009.05.19

삼성전자, 1.5TB 데이터 백업用 외장하드 출시

삼성전자, 1.5TB 데이터 백업用 외장하드 출시최대 1.5 테라바이트 용량의 데이터 백업用 외장형 하드디스크 '삼성 자동 백업'과 '시크릿존' 프로그램으로 데이터 보안기능 강화알루미늄 재질과 강렬한 색상 조화로 모던하고 견고한 디자인 제공 삼성전자(http://www.samsung.com)가 최대 1.5TB(테라바이트)용량의 USB 2.0을 지원하는 3.5인치 외장형 하드디스크 "스토리 스테이션(Samsung STORY™ Station)"을 출시한다. '스토리 스테이션'은 가정이나 사무실에서 PC의 데이터 저장 용량 추가나 안정적인 데이터 백업을 위한 제품이다. 이로써 삼성전자는 지난 해 출시한 휴대용 외장하드 제품인 1.8인치 'S1 미니'와 2.5인치 'S2 포터블'에 이어 3.5인치 데스크탑用 외..

데이터보안 2009.05.18

“역대 최악의 바이러스 톱5”

최초의 컴퓨터 바이러스가 등장한 지 어느덧 20념이 넘었다. 지금까지 등장했던 “최악”의 바이러스와 웜에 대해 소개한다. 이번 순위는 런던타임즈가 집계한 자료를 토대로 정리한 것입니다. 5위는 2004년 10월에 발생한 “님다 바이러스” 입니다. 정말 영리한 바이러스죠. 웹 페이지, 인스턴트 메시지, 이메일을 통해 감염되었습니다. 첨부 파일을 실행하지 않고도 감염이 되는 바이러스였습니다. 그 당시, 많은 컴퓨터가 이 바이러스에 감염된 것으로 추정합니다. 4위는 “베이글 바이러스” 와 “넷스카이 바이러스” 입니다. 이 두 바이러스는 2004년 이메일을 통해 전파되어 시스템을 제어했습니다. 그러나. 다행이었던 것은 이들은 서로를 무능력하게 했습니다. 악성 소프트웨어의 전쟁이고 PC는 전쟁터였죠. 이 바이러스..

데이터보안 2009.05.18

EMC, 스토리지 데이터자동화 관리 솔루션 발표

정보 인프라스트럭처 솔루션 업체 EMC는 스토리지 자동화 관리 솔루션 'EMC 스토리지 컨피그레이션 어드바이저'를 출시하고 IT 컴플라이언스(규제준수) 및 스토리지 관리SW 시장 공략을 강화한다고 14일 발표했다. 'EMC 스토리지 컨피그레이션 어드바이저'는 스토리지, 서버, 네트워크, 애플리케이션 등 데이터센터안에 있는 IT 자원 전반에 걸쳐 포괄적인 관리 기능을 제공한다. 특, 관리 프로세스를 단순화하는 자동화 기능이 있어 이기종 스토리지 환경에서 취약점을 능동적으로 탐지하고 고객 내부 구성 정책 및 컴플라이언스를 준수할 수 있도록 지원한다. 스토리지에어리어네트워크 (Storage Area Network: SAN) 환경 구성 및 이상 징후들을 추적해 온라인 서비스에 영향을 미치는 잠재적인 위험요소를 ..

데이터보안 2009.05.18

데이터백업 어떻게 하는게 좋을까?

데이터백업 어떻게 하는게 좋을까? 어느 날 갑자기 자고 일어나니 내 하드디스크 데이터를 읽을수 없다는 메시지가 뜬다… 이런 난감한 경우 내 데이터들은 어떻게 어떻게 되살릴 수 있으며 돌발사고는 어떻게 예방해야할까??하드디스크에 문제가 생기거나 지워진 데이터들은 데이터 복구 업체에 맡기면 쉽게 해결된다. 각 하드디스크 제조사마다 복구율의 차이가 있고 각 업체들 마다 차이가 있지만 비교해보고 복구율이 높은 업체에 맡기면 데이터손실이 거의 없으므로 이를 참고하자.소 잃고 외양간 고치는 일보단 미리 예방하는 게 더 낫지 않을까??이렇게 미리 미리 예방할 수 있는 데이터 백업에 대해 알아보자. 데이터를 백업하기에 앞서 계획서 작성이 중요하다. 백업 계획서를 작성하는 이유는 데이터를 백업할 때 데이터의 중복을 없애..

데이터보안 2009.05.18

美, 내부자 위협 등 데이터 유출 보안 문제 심각

미(美) 비영리 재단 신원도용 리소스센터(Identity Theft Resource Center, 이하 ITRC)가 지난 3년간 데이터 침해 사건을 추적 조사한 결과, 데이터 침해 사건이 급격하게 증가하고 있는 추세를 보이고 있다고 밝혔다. ITRC가 지난 5일(현지 시간) 발표한 ‘보안 침해’ 보고서에 따르면 지난 2008년 미국 내에서 발생한 데이터 침해사고는 총 656건으로, 전년대비 47% 증가한 것으로 나타났다. 엔터티 유형에 따른 세부 사항을 살펴보면, 금융 및 뱅킹, 신용 업계는 2006년 이후 가장 적절하게 데이터를 보호하고 있는 분야로 나타났으며, 교육과 정부/군 관련 분야는 꾸준히 감소 추세를 보여 2008년에는 각각 전체 데이터 침해 비율의 20%, 16.8%를 차지했다. 그러나 비즈..