Log4Shell
▶ 내부 블로그 : http://blog.plura.io/?p=16659
▶ 내부 블로그 : http://blog.plura.io/?p=16659
PLURA V5 Log Collector-Web의 역할 - 다른 시스템의 Weblog 를 취합 - 취합한 Weblog 를 압축하고 암호화하여 PLURA V5 클라우드로 전송 PLURA V5 Syslog Collector Server 지원 OS는 다음과 같습니다. CentOS 7, Stream 8 RHEL 7, 8 AWS Linux AMI 2 Ubuntu 16, 18, 20 제조사가 지원을 종료한 제품에 대하여 PLURA V5에서도 지원을 종료합니다. PLURA
PLURA V5 Log Collector-Application의 역할 - 다른 시스템의 Application log 를 취합 - 취합한 Application log 를 압축하고 암호화하여 PLURA V5 클라우드로 전송 PLURA V5 Syslog Collector Server 지원 OS는 다음과 같습니다. CentOS 7, Stream 8 RHEL 7, 8 AWS Linux AMI 2 Ubuntu 16, 18, 20 제조사가 지원을 종료한 제품에 대하여 PLURA V5에서도 지원을
PLURA V5 Log Collector-System의 역할 - 다른 시스템의 syslog 를 취합 - 취합한 syslog 를 압축하고 암호화하여 PLURA V5 클라우드로 전송 PLURA V5 Syslog Collector Server 지원 OS는 다음과 같습니다. CentOS 7, Stream 8 RHEL 7, 8 AWS Linux AMI 2 Ubuntu 16, 18, 20 제조사가 지원을 종료한 제품에 대하여 PLURA V5에서도 지원을 종료합니다. PLURA
[관련 블로그] Manual > Common > 관리 > 사용 : http://blog.plura.io/?p=14046
▣ 공격 시나리오 01. 크리덴셜스터핑 차단 - 공격 방식 : Apache Jmeter를 활용한 공격 02. 데이터유출 차단 - 공격 방식 : 모의해킹 공격문 직접 입력 [관련 블로그] Manual > 방어 > 설정 : http://blog.plura.io/?p=10023 계정탈취 필터 DEMO 영상 링크 : http://blog.plura.io/?p=13593
- 리소스 사용량 임계치 설정에 따른 알림 받기 ▶ ex) CPU - 50% 이상, 메모리 - 80% 이상, HDD 사용량 - 50% 이상
PLURA V5 탐지/대응 내역을 웹훅 시스템을 이용하여 받기 - 지원 웹훅: 잔디, 구글 챗(舊 행아웃), 슬랙, 텔레그램 본 영상에서는 텔레그램으로 진행합니다. 참고 사이트 1. 위키백과, https://ko.wikiqube.net/wiki/Webhook 내부 블로그 1. 그룹알림, http://blog.plura.io/?p=14050
PLURA V5 탐지/대응 내역을 Syslog 시스템을 이용하여 받기 ※ PLURA V5 업데이트로 일부 메뉴 및 기능이 아래와 같이 변경되었습니다. (2022-06-16) 업데이트 ▶ Syslog 연동 메뉴 위치 이동 - 기존 : 관리 → 그룹알림 → Syslog - 변경 : 관리 → 연동 → Syslog ▶ Syslog 연동 → 개별, 묶음 설정 삭제 내부 블로그 1. 그룹알림,
내부 블로그 - 등록필터 : http://blog.plura.io/?p=6211 - 등록필터 > 웹방화벽 : http://blog.plura.io/?p=13944 - 등록필터 > 시스템 : http://blog.plura.io/?p=13936 - 등록필터 > 응용프로그램 : http://blog.plura.io/?p=17558 - 등록필터 > 웹 : http://blog.plura.io/?p=13940 - 등록필터 > 네트워크 : http://blog.plura.io/?p=17552