보안/정보보안 정책 2

[정보보안 정책] - 정보보호 솔루션

* 목차[1]. 정보보안 시스템 구성 [2]. 정보보안 솔루션 구분 [3]. 정보보안 솔루션 종류 [4]. 정보보안 솔루션 운영 고려사항[1]. 정보보안 시스템 구성☑️ 보안 솔루션- 일반 기업이나 정부 공공기관 등에서 보안을 강화하기 위해 실제 사용하는 상용 소프트웨어 혹은 하드웨어 제품- 보안 정책에 따른 기술적 보호 조치 수행 [2]. 정보보안 솔루션 구분구분정의 및 목적기술 구성 요소네트워크 보안- 인가되지 않은 노출, 변경, 파괴로부터 네트워크 서비스·정보 보호- 암호화, 전자서명, 접근통제 등 보안 메커니즘 활용한 정보보안 시스템 구축- 방화벽- IDS (침입 탐지 시스템)- IPS (침입 방지 시스템)- DDoS 대응- WAF (웹 방화벽)- VPN (가상 사설망)- NAC (접근 제어)- ..

[정보보안 정책] - 보안 정책과 보안 조직

* 목차[1]. 정보보안 사고 발생 사례 [2]. 정보보안 사고 원인 [3]. 보안 정책의 역할 [4]. 보안 정책의 구조 [5]. 정보보안 표준 [6]. 정보보호 조직 필요성 [7]. 정보보호 조직 구성 [8]. 정보보호 조직 업무[1]. 정보보안 사고 발생 사례☑️ APT 공격 (Advanced Persistent Threat, 지능적 지속 위협)- 목표를 정해 주로 정부기관, 단체, 기업 등을 대상으로 공격 수행 - 오랜 잠복 기간 흔적을 남기지 않고 정보를 수집 - 잠복하면서 흔적을 지우기 때문에 탐지가 어려움 - 장시간 동안 수집한 취약점 정보를 악용하여 특정 시점에 보안 사고 발생 ex) 고객 혹은 국가 기관을 사칭하여 악성코드가 첨부된 이메일 발송구분공격 예시정부 기관• 기밀 문서 탈취사회 ..