IT 취미생활.  
Front Page
Tag | Location | Media | Guestbook | Admin   
 
'보안관리'에 해당하는 글(1)
2008.03.22   창과 방패 - 사내 보안 솔루션 문제파악


창과 방패 - 사내 보안 솔루션 문제파악
"창과 방패"라고 하면 공격자와 방어자간에 사활을 건 혈전을 생각 하게 된다.
또는 해킹에서 해킹하려는 사람들과 막으려는 사람, 바이러스 유포자와 백신 개발자!!
등등 여러가지 이미지들이 떠오른다.

얼마전 심심한 나머지 회사에서 사용하고 있는 보안 솔루션에 헛점은 없을까?하고
여러가지 실험을 해보았다.

GS 인증 획득을한 제품이라고 하고, 몇몇 대기업에서도 사용하고 있고,
SW 부분에서 상을 받은 보안 솔루션이라고 하는데...

크리티컬한 문제들이 많이 많이 발견 되었다.

------ 기본적으로 보안 프로그램들의 단점은 멀티 부팅에 약하다는 것이다. -------

기본적으로 TCP/IP를 통해 보안솔루션 서버와 클라이언트로 구성되어 있기 때문에
클라이언트에서 수집된 정보들은 바로 서버로 전송되게 된다.

만약 통신이 연결되지 않은 상태라면 PC 어딘가에 로그들을 저장할터이고..........
그 로그 파일들을 지우면 럭키!!! 아무런 기록도 남지 않는다.
여기서 통신이란 서버와(보안솔루션)내 PC상이 통신연결을 말한다.

자 서버와 TCP/IP 연결 상태를 강제로 닫아 버린 socket close  and  해당 PID를 죽인다.

so log로 남을 만한 정보들을 찾아보았다.

- 개인정보 찾음 럭키!! - 암호회 되지 않은 상태로 클라이언트 PC에 저장되어 있음

- 다른 사용자들의 비밀 번호까지 획득 럭키 -0-
  ( 왜 다른 사람들의 아이디 패스워드까지 내 PC에 저장이 되는가????????? )
 
- 클라이언트에서 프린트한 내용물이 jpg로 저장 된것을 확인 럭키 -0- 야근 식대 청구서

- Web Log 및 이동장치로 복사한 파일 log 등등등등등....... 가지런하게 정리가 되어져 있었다.

모두 delete.........

참 좋은 제품을 만들기란 어려운 것 같다.
나부터 좋은 프로그래밍 습관을 길러야 할듯...............

아 해당 솔루션의 이름은 문제가 되어서 알려 드릴 수 없습니다.








BLOG main image
취미생활
 Notice
 Category
분류 전체보기 (191)
매일매일갱생 (83)
서버개발 (1)
임베디드개발 (12)
Programming (80)
Personal Projects (6)
유용한 프로그램 (0)
 TAGS
English project DVB Linux Error Case 음식 Algorithm C 퇴사 Java english email 개발자 티스토리 초대장 티스토리초대 debugging Wince5.0 영어 이메일 미라지폰 출장 1seg isdbt M480 C++ ISDB-T 서태지 Brazil DirectShow spam mail VC++ Debug Dshow 알고리즘 Windows Mobile6.0 벨소리 변경 MP3 DVB-T It 군대 warning
 Calendar
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
 Recent Entries
 Recent Comments
 Recent Trackbacks
 Archive
 Link Site
zextor
괴짜 프로그래머의 일상사~@@
Gag & Peace, and more..
Kazakhstan Almaty.......
Min-A
Sadgarret
Steve Yoon's log
가슴 뛰는 삶을 살아라
오스틴 파워
GUI sin
melanie parker_Lady
제레미의 TV 2.0 이야기..
 Visitor Statistics
Total :
Today :
Yesterday :
rss