Yearly Archives: 2021

You are here:-2021

PLURA V5 Forensic

제조사가 지원을 종료한 제품에 대하여 PLURA V5에서도 지원을 종료합니다. PLURA V5에서 지원하지 않는 운영체제 버전을 사용한다면 문제가 발생할 수 있습니다. 제조사가 지원 종료한 버전을 사용 중이라면 업그레이드에 대하여 보다 적극적인 검토가 필요합니다. 해킹과 장애 등 다양한 문제에 직면하고 심각한 문제로 발전할 수 있기 때문입니다. [관련 블로그] Manual > Forensic : http://blog.plura.io/?page_id=15126 Install Guide > Forensic

By |2024-02-24T11:17:21+09:008월 18th, 2021|Categories: video-agent-forensic|PLURA V5 Forensic 댓글 닫힘

curl 이용하여 웹 접속 체크 IP version 6 기반에서

Testing port connectivity with curl based on IP version 6 환경 1) 클라이언트: curl, latest version 2) 웹서버: Apache Tomcat with IP version 6   접속 테스트 1) Client: curl, IP 버전 6 주소와 함께 사용할 인터페이스를 지정해야 한다. # curl -g -6 "http://[fe80::20c:29ff:fe2f:52de%ens192]:8080/daytime" <html> <head> <title>DayTime</title> </head> <body> <div style="font-size: 40px; text-align: center; font-weight:

By |2024-02-24T11:17:21+09:008월 14th, 2021|Categories: Tech|curl 이용하여 웹 접속 체크 IP version 6 기반에서 댓글 닫힘

How to Manually Update Curl on CentOS

0) need epel-release # yum -y update epel-release 1) create a new file /etc/yum.repos.d/city-fan.repo # vi /etc/yum.repos.d/city-fan.repo 2) Paste the following contents: [CityFan] name=City Fan Repo baseurl=http://www.city-fan.org/ftp/contrib/yum-repo/rhel$releasever/$basearch/ enabled=1 gpgcheck=0 3) Check version # curl -V ex) curl 7.78.0 (x86_64-redhat-linux-gnu) // 2021-08-14    

By |2021-08-17T08:25:54+09:008월 14th, 2021|Categories: Tech|How to Manually Update Curl on CentOS 댓글 닫힘

PLURA V5 웹방화벽 무엇이 다를까요? (2021.07.30)

Excellent Cyber Security Partner 「PLURA V5」  PLURA V5 Letter - 2021. 07. PLURA V5 웹방화벽(PLURA V5 WAF) 무엇이 다를까요? 종래의 웹방화벽 솔루션은 OWASP TOP 10 공격 위주의 탐지와 차단을 제공하므로, 고객별, 서비스별 취약점 대응에는 효과적이지 않습니다.또한, 통계적인 특징과 상호 데이터 분석 등을 반영해야 하는 크리덴셜 스터핑, 볼륨메트릭, SQL 인젝션 공격 등으로 인한 실시간 데이터유출의 해킹

By |2024-02-24T11:17:21+09:008월 13th, 2021|Categories: Newsletter|PLURA V5 웹방화벽 무엇이 다를까요? (2021.07.30) 댓글 닫힘

TOOL(디코딩/인코딩)

PLURA V5 홈페이지 좌측 메뉴 하단에 있는 TOOL 도구입니다. 데이터를 디코딩/인코딩 할 수 있는 기능을 자체 제공하고 있습니다. ※오프라인 환경에서도 디코딩/인코딩 가능  ◆ TOOL(디코딩/인코딩) 도구 - PLURA V5 홈페이지 좌측 메뉴 하단에 TOOL 도구를 클릭합니다. - 디코딩 팝업이 노출됩니다. - 입력 필드에 디코딩 또는 인코딩 하고자 하는 문자열을 입력 후, "변환" 버튼을 클릭합니다. - 변환된

By |2024-02-24T11:17:21+09:008월 9th, 2021|Categories: Manual, Manual_Common|TOOL(디코딩/인코딩) 댓글 닫힘

보고서

고객 시스템에 취합되고 있는 이벤트 로그 중 PLURA V5가 선정한 로그를 보고서로 제공합니다. 보고서 항목별로 일간비교, 주간비교, 월간비교 또는 사용자가 원하는 기간을 선택하여 그래프로 한눈에 볼 수 있습니다. 보고서 웹방화벽 분석 : http://blog.plura.io/?p=10708

By |2024-02-24T11:17:21+09:008월 2nd, 2021|Categories: Manual, Manual_WAF|보고서 댓글 닫힘

필터탐지

실시간으로 해킹 로그를 탐지하여 리스트를 보여주는 페이지입니다. 실시간 탐지에서 보여지는 모든 로그들은 먼저 필터 페이지에서 필터등록을 해야 합니다. 필터탐지 웹방화벽 :  http://blog.plura.io/?p=10671

By |2024-02-24T11:17:21+09:007월 30th, 2021|Categories: Manual, Manual_WAF|필터탐지 댓글 닫힘

전체로그

PLURA V5 서비스에 등록된 시스템에서 발생되는 모든 이벤트 로그가 전체 로그 페이지에 기록됩니다. 전체 로그에 있는 데이터를 기반으로 필터 등록을 하며 실시간 탐지가 이루어집니다. 전체로그 웹방화벽 :  http://blog.plura.io/?p=10686

By |2024-02-24T11:17:21+09:007월 30th, 2021|Categories: Manual, Manual_WAF|전체로그 댓글 닫힘

필터

고객 시스템에서 취합되고 있는 모든 이벤트 로그에서 해킹이나 위험도가 높은 로그가 발생되면 실시간으로 알려주는 기능을 제공하며, 이를 위해 필터 등록은 필수입니다. 등록필터에서는 시스템/웹/웹방화벽 별로 사용자가 원하는 필터를 직접 등록할 수 있습니다. ▣ 사용자정의 필터등록 DEMO  ▶ 웹방화벽 필터 등록 바로가기

By |2024-02-24T11:17:21+09:007월 30th, 2021|Categories: Manual, Manual_WAF|필터 댓글 닫힘

즉시차단

실시간으로 보안탐지, 필터탐지, 전체로그에서 탐지된 로그에 즉시차단 버튼을 클릭하여 방어를 할 수 있습니다. 즉시차단은 방어관리의 설정여부와 관계 없이 방어를 실행할 수 있는 기능입니다. 방어 하고싶은 로그를 누른 후 좌측 하단에 즉시차단 버튼을 누릅니다. ※ "즉시차단" 버튼은 차단이 가능한 로그에서 노출됩니다.   차단 팝업이 노출되면 IP주소 설정 및 설명을 작성하고 확인 버튼을 누릅니다. 차단이 성공적으로 설정되었습니다.

By |2024-02-24T11:17:21+09:007월 29th, 2021|Categories: Manual, Manual_WAF|즉시차단 댓글 닫힘