Hillstone networks utm 2016년싵Ә시큐리티 돈으로 막을 수 있는 것들을 걱정하지 마세요. 돈으로도 막을 수 없는 것들을 걱정하세요.
지능적 사이버 위협/랜섬웨어 대응 DAMBALLA
전세계에서 담발라만이 내부 네트워크로 침입된 악송코드를 모두 오진없이 탐지하여 대응합니다.
그것은 수년간 축적해온 빅데이터가 있기에 가능합니다.
내부자정보유출방지 : 엔드포인트 통합보안 싵Ә시큐리티 업무용 PC를 통해 전자문서가 유출될 수 있는 경로를 통제 밎 전자문서 암호화 업무영역 가상화 통제, 문서중앙화 등 컨텐츠 중심의 보안정책을 병행함으로써 엔드포인트 보안을 제고할 수 있는 차세대 통합 보안기능을 제공합니다.
[이찬우 강사] Study on isms-p integration issues and major defects(20181017)Lee ChanwooKISEC Study on isms-p integration issues and major defects(ISMS-P 통합에 따른 착안사항과 인증결함 사례 연구, 수요세미나)
2014 mdlp 노트북분실대응포함 싵Ә시큐리티 모바일 오피스 구축 확대
-전자문서 관리 및 유통 확대
-기업의 BYOD 환경과의 접목
업무용 APP 개발 확산
-기업/개인이 보유한 업무용 스마트 기기
-Android, i-OS, Windows RT등 모바일 OS
모바일 Data 보안의 필요성 확대
-모바일을 통한 데이터 유출통제 강화
-업무용단달기 분실(노브북포함) 대응
2014 vp 제안서__시온싵Ә시큐리티 PC내 바이러스 / 악성코드 탐지 및 치료, 프로그램 배포 및 설정관리, 365일 안심 A/S 서비스를 제공하는 렌탈형 PC백신 솔루션입니다. "안전행정부는 개인정보처리자의 백신소프트웨어 등 보안프로그램 설치, 운영을 의무화 하고 있습니다." - 안전행정부 고시 제2011-43호 "개인정보의 안전성 확보조치 기준" 제9조
내부자정보유출방지 : 엔드포인트 통합보안 싵Ә시큐리티 업무용 PC를 통해 전자문서가 유출될 수 있는 경로를 통제 밎 전자문서 암호화 업무영역 가상화 통제, 문서중앙화 등 컨텐츠 중심의 보안정책을 병행함으로써 엔드포인트 보안을 제고할 수 있는 차세대 통합 보안기능을 제공합니다.
[이찬우 강사] Study on isms-p integration issues and major defects(20181017)Lee ChanwooKISEC Study on isms-p integration issues and major defects(ISMS-P 통합에 따른 착안사항과 인증결함 사례 연구, 수요세미나)
2014 mdlp 노트북분실대응포함 싵Ә시큐리티 모바일 오피스 구축 확대
-전자문서 관리 및 유통 확대
-기업의 BYOD 환경과의 접목
업무용 APP 개발 확산
-기업/개인이 보유한 업무용 스마트 기기
-Android, i-OS, Windows RT등 모바일 OS
모바일 Data 보안의 필요성 확대
-모바일을 통한 데이터 유출통제 강화
-업무용단달기 분실(노브북포함) 대응
2014 vp 제안서__시온싵Ә시큐리티 PC내 바이러스 / 악성코드 탐지 및 치료, 프로그램 배포 및 설정관리, 365일 안심 A/S 서비스를 제공하는 렌탈형 PC백신 솔루션입니다. "안전행정부는 개인정보처리자의 백신소프트웨어 등 보안프로그램 설치, 운영을 의무화 하고 있습니다." - 안전행정부 고시 제2011-43호 "개인정보의 안전성 확보조치 기준" 제9조
[2013 CodeEngn Conference 09] 김홍진 - 보안컨설팅 이해 및 BoB 보안컨설팅 인턴쉽GangSeok Lee2013 CodeEngn Conference 09
기업의 보안 취약점을 분석하고 이에 대한 대응 방안을 제시하는 보안 컨설팅에 대해 알아본다. 아울러, 보안컨설턴트 양성을 위해 BoB에서 진행하고 있는 보안컨설팅 인턴쉽과정에 대해 소개한다.
http://codeengn.com/conference/09
http://codeengn.com/conference/archive
시스코 공격 전중후에 걸친 철통 보안CiscoKorea네트워크 보안은 기본적으로 신뢰할 수 없는 구간인 인터넷과 신뢰할 수 있는 사내 네트워크를 방화벽으로 나누는 것에서 출발했습니다. 그후에 방화벽 보완 개념으로 시그니처기반의 IPS를 도입하였으나, 최근의 멀웨어를 활용한 APT 공격에는 속수무책으로 당할 수밖에 없었습니다. 이유는 지능화된 악성 코드가 보안의 빈틈을 노리거나, 또는 외부에서 멀웨어에 감염된 채로 회사 내부 네트워크에 접속하는 단말들의 수가 증가하고 있기 때문입니다. 그래서 관문 보안 뿐만 아니라 내부 보안에 대한 중요성이 강조되고 있습니다.
시큐어디스크 ECM싵Ә시큐리티 개인PC에 업무자료 저장을 금지시켜 내부자료 유출을 원천 차단하고 모든 자료는 중앙 파일서버에만 통합 저장하여 관리하는 전사적 파일보안 솔루션
사용자PC에 자료가 존재하지 않는 문서중앙화 환경을 제공하여 내부자료유출이 원천적으로 차단됩니다.
동일 파일을 여러 사람이 수정하는 경우 자동 이력관리로 시점 별 파일 복원 및 사용자의 실수 또는 고의로 삭제된 문서의 복원으로 체계적 문서 중앙 관리가 가능합니다.
개인PC 리소스를 활용하여 성능저하가 없고 초기 구축비용이 현저하게 절감됩니다.
2. 강 은 성강 은 성
( 현 ) CISO Lab 대표
( 전 )
SK 커뮤니케이션즈 CISO
안철수연구소 연구소장 , 시큐리티대응센터장
한국정보보호학회 부회장
한국 CPO 포럼 운영위원 , 한국 CSO 협회 운영위원
칼럼 < 강은성의 CISO 스토리 >, 아이뉴스 24
< 강은성의 Security Architect>, CIO Korea
저서 <CxO 가 알아야 할 정보보안 >( 한빛미디어 , 2015)
<IT 시큐리티 >( 한울 , 2009)
2
5. “ 공격을 잘하면 승리하지만 수비를 잘하면 우승한
다 .”
(NBA 격언 )
“ 공격은 관중을 부르지만 수비는 승리를 부른다”
"NBA 에는 격언이 있다 . 공격을 잘하면 승리하지만
수비를 잘하면 우승한다 .“,
(2014.11.9 파라과이 A 매치 기자회견 )
5
9. CISOCISO 의무지정 대상의무지정 대상 (1)(1)
9
정보통신망법 시행령 제 36 조의 6 세부 근거
기간통신사업자 (ISP)
집적정보통신시설 사업자 (IDC)
전년도 정보통신부문 매출액 100 억 원 이상인 정보통신서
비스제공자
전년도 말 기준 직전 3 개월간의 일일 평균 이용자 수가
100 만 명 이상인 정보통신서비스 제공자
망법 시행령
- ISMS 인증
대상
상시 종업원 수가 1 천명 이상인 정보통신서비스 제공자 망법 시행령
통신판매업자 또는 통신판매중개업자인 정보통신서비스
제공자로서 상시 종업원 수가 5 명 이상인 자
- 인터넷쇼핑몰
전자상거래법
제 2 조
10. CISOCISO 의무지정 대상의무지정 대상 (2)(2)
10
정보통신망법 시행령 제 36 조의 6 세부 근거
‘ 특수한 유형의 온라인서비스제공자’로서 상시 종업원 수
가 5 명 이상이거나 전년도 말 기준 직전 3 개월간의 일일
평균 이용자 수가 1 천명 이상인 자
– 웹하드 업체 , P2P 업체
저작권법
제 104 조
( 문화부 고
시 )
인터넷컴퓨터게임시설제공업을 영위하는 자에게 음란물
및 사행성게임물 차단 프로그램을 제공하는 사업자
게임산업진흥
법 제 2 조
정보통신망에서 청소년 유해정보를 차단하기 위해 내용 선
별 소프트웨어를 개발 및 보급하는 사업자
망법 제 41 조