• LF몰 이벤트
  • 파일시티 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

ESM을 통한 개인정보 유출 탐지

*강*
개인인증판매자스토어
최초 등록일
2019.07.05
최종 저작일
2019.07
5페이지/ 한컴오피스
가격 3,000원 할인쿠폰받기
다운로드
장바구니

목차

1) 윈도우 보안 감사 설정
2) 공유폴더 보안 감사 설정
3) ESM Syslog 설정

본문내용

❑ 동작원리
윈도우의 보안감사 기능을 이용해 파일의 제어 로그를 수집하고, ESM Agent는 해당로그를 Syslog형태로 전송하게 된다. ESM에서 연관성 분석을 등록하고 알람을 발생 시켜 이상징후를 탐지한다.
탐지를 위해 반드시 ESM Agent가 사전에 설치되어 있어야 한다.
* 윈도우 보안이벤트 → Agent수집 → ESM 매니저

1) 윈도우 보안 감사 설정
ESM 에이전트가 설치된 윈도우 파일 서버에서 다음과 같은 보안설정이 필요하다.
1. 개체편집기 실행 : 시작 → 실행 → gpedit.msc
2. 보안설정 : Windows 설정 → 보안설정 → 로컬정책 → 감사정책 → 개체액세스검사 → [성공]체크

2) 공유폴더 보안 감사 설정
해당 서버에서 감사 설정을 하게 되면 파일이 어떻게 처리되었는지에 대한 로그를 시스템 보안
로그를 통해 파악이 가능하다.
1. 폴더 선택 : 공유된 폴더에서 오른쪽 버튼 → 속성 → 보안 → 고급
2. 감사 추가 : 추가 → 사용자검색 → 선택
3. 항목 설정 : 추가한 사용자 더블 클릭 → 실행, 읽기, 쓰기, 삭제 항목 체크

3) ESM Syslog 설정
위와 같은 설정을 마치게 되면 원격에서 파일에 접근한 정보에 대한 상세한 정보가 윈도우 로그
에 저장되는 것을 확인할 수 있다.

참고 자료

없음
*강*
판매자 유형Bronze개인인증

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

찾던 자료가 아닌가요?아래 자료들 중 찾던 자료가 있는지 확인해보세요

  • SIEM에 대해 조사 후 활용방안 3페이지
    감지 서비스(개인정보 100개 이상을 가진 프린트물에 대한 점검 서비스) ... 기존 ESM시스템에서 탐지 할 수 없었던 부분에 대해서 탐지를 할 수 있었다 ... 유지하고 있는 PC들에 대해서 점검하는 서비스), 출력물에 대한 외부 유출행위
  • 빅데이터 기반 보안관제 레포트 7페이지
    더불어 개인이 소지할 수 있는 스마트폰, 태블릿, 노트북 등 다양한 정보통신 ... 및 정보 유출이 발생 시 사후 추적에 있어 비효율적인 구조로 되어 있다. ... 상관 분석을 함으로써 정보 유출 사고 발생 가능성을 찾아내고 이를 사전 예방을
  • 정보 보호 산업 개요 4페이지
    개인정보 보호법, CC 인증등이다. ... 등을 통한 파일 유출 방지, 감시기능, 프린터인쇄 모니터링 기능 등 자료 ... 온라인을 통한 파일 유출방지, 감시 기능, SMTP-Mail, Web-Mail
  • 개인정보보호 정책과 기술 14페이지
    중요정보가 직원의 E-mail을 통해 외부로 유출되는 것을 방지하기 위해 ... ESM, IPS□ IPS (침입방지시스템)네트워크에 일어날 수 있는 잠재적 ... E-mail 가운데 특정단어를 검색하고 관리자에게 통보해주는 솔루션이다.기업 정보유출
  • Secure Net 사례입니다 17페이지
    문제가 다수 발생하여 “취약점 무료점검 서비스”를 신청함웹서버 점검 결과 개인정보 ... 기반으로 하는 각종 사업의 천문학적 피해나 고객 정보 유출 등의 각종 피해가 ... 도입후 Network 구성도..PAGE:8인터넷 망에 설치된 DDoS 공격 탐지
더보기
최근 본 자료더보기
탑툰 이벤트
ESM을 통한 개인정보 유출 탐지
  • 레이어 팝업
  • 프레시홍 - 특가
  • 프레시홍 - 특가
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
AI 챗봇
2024년 07월 20일 토요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
12:00 오전
New

24시간 응대가능한
AI 챗봇이 런칭되었습니다. 닫기