본문 바로가기

보안402

실시간 보안 경보 시스템: 3D Real-Time Cyber-Attack Alert Visualization [NICT Daedalus Cyber-attack alert system] [nicter - Technology for visualizing and analyzing network attacks] ** 기사출처 :information aesthetics 2012. 6. 21.
MSSP(Managed Security Services Providers) vs SIEM Product Solution Managed Security Services(MSS)를 제공하는 SOLUTIONARY에서 "MSSP(Managed Security Services Providers) vs SIEM Product Solution"라는 제목의 흥미로운 비교 자료를 발표했는데요. SIEM은 여러분들도 아시는바와 같이 Security Information and Event Management의 약자로 보안정보 및 이벤트 관리라는 보안 솔루션(Security Product)입니다. 결국, Security Services(보안 서비스)와 Security Products(보안 제품)의 비교라고 보시면 되겠습니다.자료중에서 비교표만 발췌해 보겠습니다. 발표자료의 자세한 내용은 SOLUTIONARY에서 받아 보시기 바랍니다. 2012. 6. 7.
개인정보 유출 사례로 살펴보는 정보보호 시스템 - 들어가는 글 2011년 9월, 개인정보보호법의 발효 이 후 국민 개개인의 개인정보 보호에 대한 관심도와 침해에 대한 적극적인 행동이 높아져 가고 있으며 또한 개인정보(고객정보) 취급사의 보안 대응도 수동적인 모습에서 능동적인 모습으로 변해가고 있다. 그러나 심심치 않게 들려오는 “개인정보 유출” 사고 소식과 하루에도 수 차례씩 걸려 오는 스팸 전화와 문자 메시지는 “과연 나의 정보가 제대로 지켜지고 있고, 정당한 방법으로 사용되고 있는지에 대한 의문”을 증폭 시키는 것 또한 사실이다. 이에 “개인정보 유출 사례”를 살펴보면서 개인정보(고객정보)를 취급하는 회사/단체의 입장에서 어떠한 절차와 시스템의 적용이 개인정보의 주체인 고객의 “개인정보 자기 결정권”을 보장하는 것인지를 알아보도록 하자. 먼저, .. 2012. 6. 4.
설마! 하면서 범하는 보안의 10가지 실수 Trend Micro와 Ponemon Institute에서 "The Human Factor in Data Protection"이라는 보고서와 Infographic을 발표했는데요. 특히 눈길을 끄는 것은 '10 Risky Practices Employees Routinely' 입니다. 말하자면 우리가 흔히 하는 실수 또는 설마하며 그냥 지나쳤던 문제들을 이야기 한 것입니다. 다음과 같습니다. 1. 안전하지 않은 무선 인터넷을 이용하여 인터넷을 이용하는 것2. 더 이상 필요하지 않은 데이터임에도 불구하고 삭제하지 않고 그대로 남겨 두는 것3. ID와 Password 를 공유 하는 것4. 여기나 저기나 같은 ID, 같은 Password를 사용하는 것5. 보안장치가 되어있지 않은 USB 를 사용하는 것6. 사용.. 2012. 5. 23.