본문 바로가기

보안

(13)
6. 팔로알토 NGFW - 로컬 방화벽에서 파노라마 정책 수정하기 파노라마에서 넣은 정책은 로컬에서 수정이 되지 않는다 (Read-Only) 파노라마가 먹통이 되었을때 급하게 넣어야하는 정책이 있다면 로컬 방화벽에서 정책을 적용해야한다. 하지만 파노라마에서 Deny All 정책을 넣은 경우, 로컬 정책은 파노라마 정책 뒤에 위치하게 되니 무용지물이 된다. 그래서 파노라마의 정책을 로컬 정책으로 변환하여 수정을 해야한다. Device > Setup> Management > Panorama Settigs > Disable Panorama Policy and Object Panorama의 정책과 객체를 제거하는 설정이며, 체크박스를 체크해야 파노라마 정책/객체를 로컬 방화벽에 임포트하고 나서 삭제가 진행된다. 체크 박스를 체크하지 않는 경우 그냥 정책/객체가 날라가 버릴 수..
5. 팔로알토 NGFW - Log Collector 설정 Log Collector 인증(ex. ISMS)을 위해, 운영상 편의성을 위해 로그를 장기간 저장하거나 통합하여 관리하는 것이 좋다. PANORAMA에 방화벽들의 로그를 저장하기 위해 Log Collector를 세팅해보자 Managed Collectors > Add > General Managed Collectors > Add > Disks 디스크 세팅을 하지 않으면 Commit 시 아래의 Warning을 보게 된다. 생성 후에는 Configuration Status가 Out of Sync 상태이다. Collector Groups를 설정해야한다. Collector Group > Add In Sync 상태 확인 그리고 Log Settigs를 진행해서 PA-VM에 설정을 배포해보자. Templates > D..
4. 팔로알토 NGFW - OS Upgrade OS 업그레이드를 한번 해보려고 한다. 그래도 해보는게 경험이 되겠지.. 기존에 지원받은 버전인 10.2.3 KVM이 설치가 잘 되지 않아서, 잘 동작하는 8.0.0 버전에서 시리얼키를 등록하고 OS를 올리는 방향으로 진행했다. Device > Software > Check Now > Download 현재 버전은 8.0.0 이므로 한번에 9.1.15로 올리진 못하고, 몇 단계 거쳐서 올라가야 한다. 맥스 버전이 9.1.15인데 10.2.3은 뭘까? 현재 실행 중인 버전과 호환이 되는 버전만 나타낸 것이다. 버전 올리다 보면 10 버전이 뜬다 v8.0.0 > 8.1.0 > 9.0.0 > 9.1.0 > 10.0.0 > 10.1.0 마이너 버전을 올려야 메이저 버전을 올릴 수 있다. 보다 시피 인고의 시간을 ..
3. 팔로알토 NGFW - Panorama 연동 PANORAMA - default admin account : admin/admin - 로그인하면 패스워드를 변경하라고 한다. 패스워드 복잡도 설정이 디폴트로 되어 있는 것 같다 - PA-VM과 동일하게 세팅해준다. - mgmt ip변경 : set deviceconfig system ip-address 192.168.146.111 netmask 255.255.255.0 default-gateway 192.168.146.254 - 고정 IP 설정 : set deviceconfig system type static 파노라마와의 연동을 위해 license가 필요하다. (엔지니어의 지원을 받았다 > Configure mode set deviceconfig system dns-setting servers prim..
checkpoint url filtering (HTTPS inspection X) https://www.wiresandwi.fi/blog/check-point-url-filtering-without-https-inspection
2. 팔로알토 NGFW - 초기 세팅 CLI - 초기 계정정보 : admin/admin - 초기 IP : 192.168.1.1/24 (URL 접속 가능) - mgmt ip변경 : set deviceconfig system ip-address 192.168.146.101 netmask 255.255.255.0 default-gateway 192.168.146.2 - 고정 IP 변경 : set deviceconfig system type static GUI - 패스워드 변경 : Device > Administators - DNS, NTP 설정 : Device > Setup > Services > 톱니바퀴 - HA : Control Link, Data Link 설정 - HA1는 헬로패킷, HeartBeat, 라우팅, User-ID, HA상태정보 ..
SASE 1. 개념 - CASB, 제로 트러스트, SDWAN, FWaaS 등의 종합된 보안 개념 - 클라우드 기반 보안 인프라를 통해 구현 (샌드박싱, DLP, NGFW, Web Filtering, Threat Protection 등) - 여러 단일 장비를 구입하는 것보다 비용 효율적 - 관리 포인트를 줄여 복잡성을 완화 - 위치와 상관없이 어디서든 클라우드 인프라를 통해 모든 리소스에 쉽게 연결 - 제로트러스트, TP, DLP 기능 - APP-ID를 이용하여 어떤 SaaS앱을 사용하는지, 유저별로 얼마나 사용하는지에 대해 확인하여 가시성을 높이고, WF, DLP 등 기능을 통해 SaaS앱에 대한 제로데이 공격 및 정보유출에 대해 대응을 함. 특정 SaaS앱에 대한 통제를 내릴 경우 PA 방화벽이나, VM-Ser..
ZeroTrust 개념 - NW, APP, DATA를 보호하기 위해 Trust의 개념을 제거하는 IT 모델 - 기업 내부 사용자는 Trust이고, 외부 사용자는 UnTrust라는 개념과 대조적 - 모든 사용자는 Untrust로 간주 역할 - 허용된 트래픽 또는 합법적인 애플리케이션 통신만 허용 - 최소 권한의 엑세스 전략으로 제어를 엄격하게 적용 - 모든 트래픽에 대해 검사하고 기록 ZTNA vs VPN - vpn은 인증 후 네트워크에 대한 광범위한 액세스를 제공 - ztna는 특정 어플리케이션 또는 리소스에 대한 제한된 액세스 제공. 다른 서비스에 대한 권한이 없는 유저는 가시성 확보 불가. 제로트러스트 구현 1) 회사의 모든 APP, DATA 등에 대한 식별(위치, 사용자 정보) 중요 자산에 대한 보호 영역 정의 2)..
CASB 1. 개념 - 클라우드 서비스 이용자와 클라우드 서비스 사이에 위치하여 독립적인 보안 기능을 제공 - 클라우드로의 접근통제, 내부정보 유출방지(DLP), 이상탐지, 로깅, 감사 등의 보안기능을 제공 - 퍼블릭 클라우드 고유의 보안 문제, Shadow IT로 인한 보안 및 규정 준수에 대한 감시, 개인 단말로 비공식적인 퍼블릭 클라우드 접근 등 클라우드에 대한 보안 이슈를 해결하기 위함 - SaaS 서비스 및 사용자에 대한 폭발적인 증가, 근무 환경의 변화(재택근무, 공유 오피스 등)로 기존 보안솔루션으로는 가시성 확보 및 제어를 하기 어려움. - (팔로알토 기준)APP-ID를 이용하여 어떤 SaaS앱을 사용하는지, 유저별로 얼마나 사용하는지에 대해 확인하여 가시성 을 높이고, WF, DLP 등 기능을 통..
22.05.17 ISMS-P 학습 내용 1.1.5 정책 수립 인증 기준 : 정보보호와 개인정보보호 정책 및 시행문서를 수립·작성하며, 이때 조직의 정보 보호와 개인정보보호 방침 및 방향을 명확하게 제시하여야 한다. 또한 정책과 시행 문서는 경영진의 승인을 받고, 임직원 및 관련자에게 이해하기 쉬운 형태로 전달하여야 한다 주요 확인 사항 : 조직이 수행하는 모든 정보보호 및 개인정보보호 활동의 근거를 포함하는 최상위 수준의 정보보호 및 개인정보보호 정책을 수립하고 있는가? 정보보호 및 개인정보보호 정책의 시행을 위하여 필요한 세부적인 방법, 절차, 주기 등을 규정한 지침, 절차, 매뉴얼 등을 수립하고 있는가? 정보보호 및 개인정보보호 정책·시행문서의 제·개정 시 최고경영자 또는 최고 경영자로부터 권한을 위임받은 자의 승인을 받고 있는가? 정보보..