• 검색 결과가 없습니다.

STOP

문서에서 보안과통제 (페이지 31-37)

방화벽 이외에는 접속이 전혀 불가능함

정보시스템과 보안관리

9-2 정보시스템과 보안

정보시스템과 보안관리

 방화벽

– 방화벽(firewall) 소프트웨어는 인터넷을 포함한 네트워크의 보안과 통제를 위한 중요한 요소임

– 네트워크 방화벽은 라우터(router)라 불리는 통신 프로세서가 될 수도 있고 혹은 방화벽 소프트웨어가 설치되어 있는 전용 서버가 될 수도 있음

– 방화벽은 필터와 함께 접속 지점의 안전성을 제공함으로써 기업의 인트라 넷과 같은 내부 네트워크를 외부의 침입으로부터 보호하는 ‘문지기 (gatekeeper)’ 역할을 함

– 즉 모든 네트워크 트래픽을 필터링하여 정확한 암호와 보안 코드를 가지고 있는 허가된 프로세스만을 통과시킴

9-2 정보시스템과 보안

정보시스템과 보안관리

 서비스 거부 공격

– 서비스 거부 공격은 ‘DoS(Denial of Service)’라 불림

– 인터넷을 통한 서비스거부 공격은 크게 세 단계의 네트워크 계층과 연결 되어 있음

• 공격 대상이 되는 웹사이트,

• 그 웹사이트가 이용 중인 인터넷 서비스 제공업체

• 해커가 공격을 위해 가상의 진지로 이용하는 ‘좀비혹은 ‘노예컴퓨터

– 예를 들면, 공격자는 먼저 대학의 서버들처럼 비교적 관리가 소홀한 컴퓨터 에 잠입하여 트로이 목마 프로그램을 심어 놓음. 그러면 이 프로그램은 좀 비 컴퓨터의 자원을 이용하여 야후나 e베이 같은 대형 기업의 서버로 엄청 난 양의 서비스요청 신호를 보냄

– 서비스거부 공격에 대처하기 위해서는 세 단계의 모든 컴퓨터에서 예방책 과 보안대책이 수립되고 실행되어야 함

9-2 정보시스템과 보안

DDoS(분산서비스거부)의 개념도

공격자

. . . . . .

. . . . . .

마스터 좀비

노예 좀비

정보시스템과 보안관리

9-2 정보시스템과 보안

<표 9-4> 서비스 거부 공격에 대한 계층별 방어 대책

정보시스템과 보안관리

 전자메일 감시

– 인터넷, 특히 그 중에서도 전자메일 시스템은 컴퓨터 바이러스를 퍼 뜨리거나 네트워크로 침입하기 위해 해커들이 가장 즐겨 이용하는 수단임

– 최근에는 전자메일 시스템을 통한 직원들의 불법적인 내부정보 유 출을 우려하는 회사의 자체 검열과 그에 대해 반대하는 직원들의 항 의가 이어지기도 함

 컴퓨터 바이러스

– 기업들의 지속적인 백신 소프트웨어의 업그레이드 및 개발을 통한 방어 대책 수립은 일반적인 현상이 되어 버림

– 그 이유 중에는 네트워크 버전의 백신을 인터넷 서비스 제공업체나 다른 서비스 업체에 판매할 경우 그 업체들 역시 각자의 고객들에게

9-2 정보시스템과 보안

문서에서 보안과통제 (페이지 31-37)

관련 문서