Yearly Archives: 2019

You are here:-2019

일부 리눅스 시스템 부팅 시점에서 일시적으로 date 변경되는 현상

ntpdate 등의 시간 동기화 명령어를 사용하는 일부 리눅스 환경에서 시스템 리부팅을 할 때 부팅 시점에서 일시적으로 시스템의 시간이 변경되었다가 다시 동기화될 수 있습니다. 시간이 변경되는 시점의 Syslog 예) { "timegenerated": "2019-09-02T15:40:57.645025+09:00", "programname": "systemd", "hostname": "localhost", "syslogtag": "systemd[1]:", "pri": "30", "pri-text": "daemon.info", "syslogfacility": "3", "syslogfacility-text": "daemon", "syslogseverity": "6", "syslogseverity-text": "info", "msg": "Time has been changed" }

By |2021-06-24T16:19:04+09:0010월 16th, 2019|Categories: Tech|일부 리눅스 시스템 부팅 시점에서 일시적으로 date 변경되는 현상 댓글 닫힘

.git 디렉터리 취약점

.git 디렉터리 : Git 의 데이터를 저장하고 관리하는 디렉터리입니다. 이 디렉터리를 복사하기만 해도 저장소가 백업됩니다. 전세계에 2억3천만 개가 넘는 웹 도메인을 검색한 결과 39만 개의 웹페이지에서 .git 공개 디렉터리가 발견되었습니다. 이는 민감한 정보가 노출될 수 있는 걱정스러운 상황입니다. 많은 웹 개발자는 오픈 소스 개발 도구 Git 을 사용하여 페이지를 작성합니다. 프로젝트의 표준 정보 저장소 .git

By |2024-02-24T11:17:28+09:0010월 8th, 2019|Categories: Tech|.git 디렉터리 취약점 댓글 닫힘

API 제공(On-premise 전용)

제공하는 API로 가공하여 원하는 정보를 얻을 수 있습니다. On-premise 환경에서만 이용 가능합니다. ◆ API 인증키 설정 - 그룹관리 > 연동설정 메뉴에서 설정할 수 있습니다. - 발급하기 버튼을 누르면 다음과 같이 API 인증키가 발급됩니다.   ◆ 제공되는 정보 - 발급받은 인증키를 사용하여 Insomnia 등의 툴로 조회 작업을 하실 수 있습니다. - 로그의 정보는 제공하지 않습니다. -

By |2024-02-24T11:17:28+09:009월 30th, 2019|Categories: Manual, Manual_SIEM|API 제공(On-premise 전용) 댓글 닫힘

히트맵

◆ 통계 항목 - 월별로 탐지된  건들의 데이터를 열분포 형태의 그림으로 보여줍니다. - 탐지 건이 많은 순으로 각 필터별 탐지내용을 조회할 수 있습니다. - 시스템 로그에 대해서 확인할 수 있습니다.  

By |2021-12-28T15:21:28+09:009월 27th, 2019|Categories: Manual, Manual_Common|히트맵 댓글 닫힘

워드클라우드

◆ 통계 항목 - 일별/주별/월별로 탐지된 건들의 핵심 내용을 시각화하여 보여줍니다. - 시스템 로그에 대해서 확인할 수 있습니다. - 사용자가 표시 갯수 또는 탐지수를 기준으로 노출 설정을 할 수 있습니다.

By |2021-12-28T15:21:02+09:009월 27th, 2019|Categories: Manual, Manual_Common|워드클라우드 댓글 닫힘

박스플롯

◆ 통계 항목 - PLURA V5 서비스에 가입 후 4주 이후부터 확인 가능한 데이터입니다. - 요일별로 탐지 카운트를 분석해서 평균, 편차, 이탈값을 보여줍니다. - 통계제외일을 설정하여 박스플롯에서 제외시킬 수 있습니다. - 시스템 로그에 대해서 확인할 수 있습니다. ※ PLURA V5 Forensic 제품에서는 지원하지 않는 기능입니다. 통계제외    

By |2024-02-24T11:17:28+09:009월 27th, 2019|Categories: Manual, Manual_Common|박스플롯 댓글 닫힘

How to configure “Promiscuous Mode” on CentOS/RHEL

주소값을 무시하고 모든 패킷을 받아 들이는 상태를 설정하는 명령어입니다. 주로 네트워크 감시 목적으로 사용됩니다.   1. ifconifg로 설정하는법 ifconfig [interface] promisc ifconfig [interface] -promisc   2. ip로 설정하는법 ip link set [interface] promisc on ip link set [interface] promisc off   3. Promicuous Mode 상태 확인하는 법 ifconfig [interface] | grep PROMISC   PLURA V5

By |2024-02-24T11:17:28+09:007월 17th, 2019|Categories: Tech|How to configure “Promiscuous Mode” on CentOS/RHEL 댓글 닫힘