KPI뉴스 - "누가 접속해서 뭘 했을까" 보안담당자 돕는 가이드 나왔다

  • 맑음안동11.6℃
  • 흐림고창군11.4℃
  • 맑음여수13.4℃
  • 구름많음목포13.1℃
  • 흐림북춘천10.8℃
  • 맑음포항15.6℃
  • 흐림영광군12.3℃
  • 구름많음인천14.2℃
  • 맑음김해시11.6℃
  • 흐림광양시12.4℃
  • 구름많음상주10.7℃
  • 구름많음전주12.6℃
  • 구름많음천안8.9℃
  • 구름많음북강릉16.1℃
  • 맑음강진군9.7℃
  • 맑음울산11.6℃
  • 맑음부산16.0℃
  • 구름많음군산10.3℃
  • 구름많음파주8.2℃
  • 맑음청송군7.6℃
  • 맑음대전10.8℃
  • 흐림인제10.9℃
  • 맑음수원10.8℃
  • 맑음성산15.1℃
  • 맑음거제12.0℃
  • 맑음의령군8.4℃
  • 맑음창원12.0℃
  • 구름많음산청9.2℃
  • 맑음남원9.7℃
  • 구름많음순창군9.3℃
  • 맑음합천10.6℃
  • 구름많음속초21.0℃
  • 구름많음보은8.3℃
  • 구름많음양평10.8℃
  • 흐림대관령10.5℃
  • 구름많음고흥10.3℃
  • 구름많음장수7.8℃
  • 맑음진주9.8℃
  • 흐림영주9.9℃
  • 흐림고창13.5℃
  • 흐림원주11.3℃
  • 맑음장흥7.9℃
  • 맑음완도11.8℃
  • 구름많음구미11.4℃
  • 구름많음흑산도11.6℃
  • 맑음이천10.1℃
  • 맑음통영12.7℃
  • 흐림정선군9.6℃
  • 맑음북창원12.4℃
  • 구름많음거창8.4℃
  • 구름많음순천6.8℃
  • 맑음부여8.5℃
  • 구름많음동두천10.0℃
  • 맑음의성9.3℃
  • 흐림제천8.2℃
  • 구름많음강릉19.6℃
  • 흐림부안11.2℃
  • 구름많음강화10.8℃
  • 흐림춘천10.4℃
  • 흐림백령도12.2℃
  • 맑음고산14.5℃
  • 구름많음봉화7.8℃
  • 흐림정읍12.0℃
  • 구름많음충주9.7℃
  • 흐림서울13.1℃
  • 흐림임실8.4℃
  • 맑음영천10.1℃
  • 구름많음보성군11.0℃
  • 맑음함양군8.3℃
  • 맑음서귀포16.3℃
  • 맑음대구12.8℃
  • 구름많음청주13.6℃
  • 맑음영덕12.0℃
  • 흐림태백10.5℃
  • 구름많음동해16.6℃
  • 구름많음서청주8.6℃
  • 구름많음홍성11.0℃
  • 구름많음홍천10.2℃
  • 구름많음광주12.3℃
  • 맑음금산8.5℃
  • 맑음세종10.2℃
  • 구름많음추풍령7.8℃
  • 구름많음해남8.2℃
  • 구름많음제주13.3℃
  • 맑음북부산10.1℃
  • 맑음서산12.4℃
  • 맑음밀양10.4℃
  • 맑음경주시10.1℃
  • 맑음울진16.8℃
  • 맑음남해12.7℃
  • 구름많음문경10.0℃
  • 구름많음진도군10.0℃
  • 구름많음보령13.2℃
  • 맑음양산시10.8℃
  • 구름많음철원9.5℃
  • 구름많음영월9.6℃
  • 구름많음울릉도18.0℃

"누가 접속해서 뭘 했을까" 보안담당자 돕는 가이드 나왔다

오다인
기사승인 : 2019-01-11 17:19:57
인터넷진흥원, '한눈에 보는 로그설정 노트' 배포
해킹 예방·원인 분석 위한 시스템 설정 방법 안내

해킹 사고를 막으려면 사이트에 누가 접속해서 무엇을 하는지 파악하는 게 먼저다. 보안담당자가 이같은 일을 쉽게 할 수 있도록 한국인터넷진흥원(원장 김석환, 이하 KISA)이 가이드를 만들어 내놨다.
 

▲ 한국인터넷진흥원 로고 [한국인터넷진흥원 제공]

 

KISA는 해킹 같은 사이버 침해사고를 예방하기 위해 '한눈에 보는 로그설정 노트'를 제작·배포한다고 11일 밝혔다. '로그(log)'는 접속기록, 수행이력 등 시스템과 응용프로그램 사용과 관련된 기록 전체를 말한다. 사이버 상에서 누가 어디에 언제 들어가고 나왔는지 흔적을 기록한 것이라 보면 된다.

로그는 해킹 예방뿐만 아니라 해킹 발생 후 원인 분석을 위해서도 보존돼 있어야 한다. 그러나 대부분의 영세 기업은 로그 설정 방법을 모르는 경우가 많다.

이에 KISA는 로그 설정 방법을 간단하게 설명하는 가이드를 제작하기로 결정했다. KISA는 이를 △ 윈도우 △ 리눅스 △ 기타 웹서버 등 운영체제 종류에 따라 총 3장(27개 항목)으로 구성했다. 운영체제별로 버전별 로그 설정 방법과 권장 설정값 등을 기술했다.

로그설정 노트 원본파일은 KISA 보호나라 홈페이지 자료실에서 다운로드 받을 수 있다.

이재일 KISA 사이버침해대응본부장은 "기업은 보안을 위해 로그 기록을 빠짐없이 남기고 정기적으로 점검해야 한다"며 "KISA는 어려움을 겪는 영세기업을 위해 디도스(DDoS) 사이버 대피소, 웹 취약점 점검 등 다양한 서비스를 제공하고 있다"고 말했다.

 

KPI뉴스 / 오다인 기자 odi@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]