Partnership

Partnership

[지니언스 뉴스레터 November 2022 VOL.35]

페이지 정보

profile_image
작성자 관리자
조회 1,573회 작성일 22-11-15 17:36

본문

be0519b96f4f35cb92dcc9c174b10ff0_1668501269_534.jpg
ISMS 대응을 위한 NAC의 활용~!!
지이언스에는 ISMS 문제 해결에 도움이 될 수 있는 'Genian NAC(Network Access Control)'의 활용 방안을 백서를 통해 소개합니다.

ISMS 인증에 NAC가 얼마나 도움이 될 수 있을까? ISMS대응을 위한 NAC 활용방안을 알아봅니다.
17634_1667542616.png
17634_1625556266.png
17634_1625551041.png
ISMS 대응을 위한 NAC의 활용

17634_1667362326.png
우리가 매년 건강검진을 받는 것과 마찬가지로 기업/기관의 보안 정책도 점검을 받을 필요가 있습니다. 대표적인 보안 점검 중 하나인 ISMS는 내부 직원의 보안인식 확대, 정보보안 전담조직 구성 등 정보보호 수준 전반에 긍정적인 결과를 보여주고 있습니다.

하지만 장점만큼 부담과 고민도 큽니다. 인증 준비에는 많은 인력과 비용이 소요되며, 업무 불편함을 가중시키기도 합니다. ISMS 전담 조직을 구성할 수 있는 기업은 소수 일 것이며, 대부분은 보안담당자의 부담이 가중되고 있습니다.

지니언스에는 이러한 문제 해결에 도움이 될 수 있는 'Genian NAC(Network Access Control)'의 활용방안을 백서를 통해 소개합니다. 

- ISMS 인증에 NAC가 얼마나 도움이 될 수 있을까?
- Genian NAC를 활용한 ISMS/ISMS-P 인증 준비 및 대응은?
- ZTNA를 이용한 확대된 ISMS 대응 범위는?


17634_1625553189.png
17634_1667453108.png
17634_1665017314.png
17634_1625552137.png
보안 취약점 연구원의 하루


17634_1667453492.png
지니언스의 제품과 서비스는 내가 지킨다!

다양한 보안 취약점을 분석하고 검증하는,
보안취약점 연구원의 하루를 만나보시죠.
17634_1665460435.png
17634_1667453524.png
17634_1638339188.png
17634_1625551970.png
17634_1665722998.png
- Linux Agent에 ARP 관리 액션 플러그인 기능 추가 
- NAC와 REST API로 연동하는 경우 전달되는 파라미터 내용을 기록하는 기능이 추가 
- Linux Agent에서 에이전트 삭제 방식 에 대한 옵션 기능 추가
- Sophos Endpoint Agent 백신 정보를 활용 가능 
17634_1665723003.png
- 랜섬웨어 대응 전용 플러그인 추가 (별도 라이선스 필요)
- TerminateProcess 이벤트를 모니터링 할 수 있도록 추가 
- 사용자 계정 컨트롤 설정 변경을 탐지하는 XBA 규칙이 추가 
- 에이전트에서 사용하는 모듈을 최신 버전으로 업데이트

매월 3째주(월) IT보안 콘텐츠를 보내드립니다.
이 콘텐츠를 좋아할 동료에게 공유해주세요!

NAC 

NEWS

Total 60건 1 페이지
  • 60
    [지니언스 뉴스레터 2025.01 Vol. 61] 대부분의 제품에서 사용되는 ID/PW 로그인 방식은 로그인 정보를 탈취할 경우 제품 운영 전반에 심각한 위협을 초래할 수 있습니다.반면, 생체인증은 추측하거나 재사용이 불가능하므로 보안성이 뛰어납니...
  • 59
    [지니언스 뉴스레터 2024.12 Vol. 60] 공격자는 정보 탈취, 데이터 훼손, 서비스 중단 등을 달성하기 위해 피해자의 시스템에 침투합니다.이 과정에서 보안 자산에 의한 탐지 및 차단을 피하고 악성 행위를 수행하기 위해 난독화, 인...
  • 58
    [지니언스 뉴스레터 2024.11 Vol. 59] 클라우드 환경은 눈에 보이지 않는 데이터 센터와 네트워크 인프라 위에서 운영되기 때문에 직접적인 관리가 어렵습니다. 따라서 보안 위협이나 장애 발생 시 대응 체계가 더욱 중요합니다.이번 블...
  • 57
    [지니언스 뉴스레터 2024.10 Vol. 58] 제품 개발 과정에서 모든 고객의 요구 사항을 수용하는 데는 한계가 있습니다.그러나 연동을 위한 API와 편의성/접근성을 지닌 서비스들이 시중에 출시되어 있어, 이를 이용해 고객의 요구 사항을 직접 ...
  • 56
    [지니언스 뉴스레터 2024.09 Vol. 57] 가트너의 하이프사이클을 통해 바라본 제로트러스트와 ZTNA Genians Blog ZTNA를 통해 본, 제로트러스트 성공의 조건 가트너의 하이프사이클(Hype Cycle) 보고서는 기술이 등...
  • 55
    [지니언스 뉴스레터 2024.05 Vol. 53] 침해사고의 영향력은 갈수록 심각해지고 있습니다.피해를 방지하기 위해서는 지속적인 감시와 탐지 체계를 통해 이상 징후를 신속히 감지해야 합니다.Genian EDR을 활용하여 침해사고를 식별, 제한, ...
  • 54
    [지니언스 뉴스레터 2024.04 Vol. 52] 지니언스는 자사 제품 및 서비스의 취약점을 발굴하고 보안을 강화하기 위해 22년 3월부터 업계 최초로 버그바운티를 시행하고 있습니다.이번 블로그에서는 약 2년간의 버그바운티 운영 실적을 공유하고, ...
  • 53
    [지니언스 뉴스레터 2024.03 Vol. 51] 대부분의 해킹 침해 사고는 소프트웨어 또는 애플리케이션에 존재하는 보안 취약점(또는 보안 약점)을 악용하여 발생합니다.만약 개발 과정에서 시큐어 코딩 또는 보안을 고려하지 못했거나 취약점이 있는 오...
  • 52
    [지니언스 뉴스레터 2024.02 Vol. 50] 최근 변화된 업무 환경에 따라 제로트러스트(Zero Trust)의 개념이 확대.발전하고 있으며, NAC 또한 ZTNA(Zero Trust Network Access)로 빠르게 변화하고 있습...
  • 51
    [지니언스 뉴스레터 July 2023 Vol.43] 2019년 말에 등장한 LockBit 랜섬웨어 조직은 러시아에 기반을 두고 전 세계의 기업 및 공공기관을 대상으로 활동하고 있습니다.모든 랜섬웨어 조직들 중 가장 활발히 활동하고 있으며, ...
  • 50
    [지니언스 뉴스레터 June 2023 Vlol.42]  보안 업계에서 가장 중요한 것 중 하나, 바로 보안 인증입니다.지니언스 솔루션의 인증 담당자들을 만나보고 보안 인증이란 무엇인지, 어떻게 일하는 지를 자세히 알아봅니다.@media onl...
  • 49
    [지니언스 뉴스레터 May 2023 Vol.41] Genians Security Center는 기업에 대한 위협을 식별하고 대응하기 위한 능동적이며, 효율적인 Threat Hunting 전략을 연구하며 제시합니다. 효율적인 Threat Huntin...
  • 48
    [지니언스 뉴스레터 Apil 2023 Vol.40] 오늘날 랜섬웨어는 윌가 가장 많이 당하는 공격 중 하나입니다.전 세계의 수많은 조직과 기업이 랜섬웨어를 방지하고 피해를 입지 않기 위해서 많은 시간과 예산을 투자하고 있지만 그 위협은 여전합니다.G...
  • 47
    [지니언스에서 RSAC 2023 초대코드를 드립니다] 지니언스가 세계최대 보안 박람회 RSAC에 Genian ZTNA가 참가합니다.지니언스가 올해도 RSAC 2023에 참가합니다. 지니언스가 드리는 RSAC 무료 초대코드를 확인하세요.이 메일이 잘 안...
  • 46
    [지니언스 뉴스레터 March 2023 Vol.39] 제로트러스트(Zero Trust)가 차세대 보안 모델로 주목 받으면서 관련 기술이 자주 언급됩니다.대표적으로 ZTNA (Zero Trust Network Access)와 SDP(Software De...
  • 45
    [지니언스 뉴스레터 January 2023 Vol.37… 실제 고객의 EDR 활용을 알아보는 EDR 탐구생활. 이번에는 부산광역시 고객을 만났습니다.첨단 ICT 기술이 집약된 스마트시티를 만들어 나가는 부산광역시디지털 혁신에 발맞춰 보안 고도화도...

검색