ν¨μ¨μ μΈ λ³΄μ μ루μ
νμ©λ², μ΅μ νλ λꡬ μ¬μ© λ°©λ²,
κ·Έλ¦¬κ³ κΈ°μ μ μΈ λ
Ένμ°λ₯Ό ν΅ν΄ PLURAλ₯Ό νμ©ν
λ¬Έμ ν΄κ²°μ μλ‘μ΄ κΈ°μ€μ μ μν©λλ€.
IDS/IPS/NDR, μ λ§ μ½μ΄ 보μμΌκΉ?
πIDS/IPS/NDRμ΄ μμ μ²λΌ β무쑰건 μ½μ΄βλ‘ λΆλ₯λμ§ μκ³ , μ΄μ 보μ(λΆκ°μ μμ)μ λ κ°κΉλ€κ³ 보μμΌ ν©λλ€.
λ μ½κΈ°
NAC(Network Access Control) λμ μκ° μ§λ¨νκΈ°
π NAC(Network Access Control) λμ μ΄ λ³΄μμ μ€μ§μ μΈ λμμ΄ λλκ°?
λ μ½κΈ°λͺ©ν: “NAC μ루μ μ΄ λ³΄μ κ°νλ₯Ό μν νμ μμμΈμ§, μλλ©΄ λΆνμν κ΄λ¦¬ λΆλ΄μ μ΄λνλμ§ λΆμν©λλ€. λ¨μν IP...
NAC(Network Access Control) λμ μ΄ νμνκ°? ν¨μ¨μ μΈ λμμ μ μν©λλ€
π NAC(Network Access Control) μ루μ λμ μ΄ νμνκ°? νμ€μ μΈ κ²ν
λ μ½κΈ°λͺ©ν: “μ 보보μμμλ μ μ μ λμμ΄ νμμ μ λλ€. νμ§λ§ κ³Όλν μ μ μ λμμ΄ μ€νλ € μ€μν 보μ μνμ κ°κ³Όνκ² λ§λ€ μλ μμ΅λλ€. λ³Έ κΈμμλ NAC...
μ 보보μ μ ν μ ν 체ν¬λ¦¬μ€νΈ
π‘οΈ μ 보보μ μ ν μ ν 체ν¬λ¦¬μ€νΈ
μ 보보μ μ νμ κ³ λ₯Ό λ κ°μ₯ νν μ€μλ
κΈ°λ₯ μκ° λ§μ μ νμ μ’μ μ νμ΄λΌκ³ μ°©κ°νλ κ²μ
λλ€.
νμ§λ§ μ€μ μ΄μμμλ
λ€μ μ§λ¬Έμ΄ λ μ€μν©λλ€.
- μ΄ μ νμ΄ μ€μ 곡격μ λ 빨리 νμ§νκ³ λμνκ² ν΄ μ£Όλκ°?
- μ°λ¦¬ μ‘°μ§μ΄ μ΄...
볡μ¬λ μμ€ν νμΌ, 보μ μ루μ μ λμΌνκ² λ³ΌκΉ?
π΅οΈββοΈ λ³΅μ¬λ μμ€ν νμΌ, μ λ§λ‘ βμ μ νμΌβμΌκΉμ?
μ¬μ΄λ² 곡격μ μ μ λ μ κ΅ν΄μ§κ³ μμΌλ©°, κ·Έμ€μμλ λ§μ€μ»€λ μ΄λ©(Masquerading) κΈ°λ²μ
보μ μ루μ
μ μ°ννλ λ° λ§€μ° ν¨κ³Όμ μΈ λ°©μ μ€ νλμ
λλ€.
μ΄ κΈ°λ²μ λ¨μν νμΌλͺ μ λ°κΎΈλ μμ€μ΄ μλλ...
λ μ½κΈ°
μ λ‘ νΈλ¬μ€νΈ μν€ν μ²(ZTA, Zero Trust Architecture) κΈ°λ³Έ μ리
πμ λ‘ νΈλ¬μ€νΈ μν€ν μ²(ZTA)λ 보μ κ°νμ μν λμμ μν΄ λ€μκ³Ό κ°μ κΈ°λ³Έ μμΉμ λ°λΌ μ€κ³ λ° λ°°ν¬λ©λλ€. μ΄λ μ‘°μ§ λ΄ λ¦¬μμ€μ λ°μ΄ν° 보νΈλ₯Ό μ΅μ°μ μΌλ‘ νμ¬ λ³΄μ νμΈλ₯Ό κ°ννκΈ° μν μ λ΅μ μ κ·Όλ²μ λλ€.
λ μ½κΈ°
μ λ‘ νΈλ¬μ€νΈ μν€ν μ²(ZTA)μ λ Όλ¦¬μ κ΅¬μ± μμ
1. μ μ± μμ§ (PE, Policy Engine)
- μν : 주체μ λν 리μμ€ μ‘μΈμ€ κΆν λΆμ¬ μ¬λΆλ₯Ό κ²°μ ν©λλ€.
- κΈ°λ₯:
- μΈλΆ μμ€(μ: CDM μμ€ν , μν μΈν 리μ μ€) λ° μν°νλΌμ΄μ¦ μ μ± μ μ λ ₯λ°μ μ‘μΈμ€λ₯Ό νμ©, κ±°λΆ λλ μ·¨μν©λλ€.
- μ μ± κ΄λ¦¬μ(PA)...
Kubernetes(k8s) with PLURA
0. κ°μ
PLURAλ λ€μμ λμμΌλ‘ λ‘κ·Έ μμ±/μμ§/λΆμ λ° μ΄μ μ§ν νμ§λ₯Ό μ 곡νλ ν΅ν© 보μ μ΄λ²€νΈ κ΄λ¦¬(SIEM) μλΉμ€μ λλ€.
λ μ½κΈ°
- μ΄μ체μ : μ΄λ²€νΈ λ‘κ·Έ, syslog, auditlog
- μΉμλ²: μ‘μΈμ€ λ‘κ·Έ (μμ² λ³Έλ¬Έ & μλ΅ λ³Έλ¬Έ ν¬ν¨)
- μμ©νλ‘...