Global IDC 이호스트데이터센터

이호스트데이터센터 +61
  • Apple 제품군 취약점 보안 업데이트 권고

    2018.06.05

    뷰어로 보기
  • [언론보도] 수산INT, 이호스트IDC와 VMI 클라우드센터 구축 업무협약

    2018.05.31

    뷰어로 보기
  • Acube ActiveX(AcubeFileCtrl.ocx) 보안 업데이트 권고

    2018.05.28

    뷰어로 보기
  • Cisco 제품군 취약점 보안 업데이트 권고

    2018.05.18

    뷰어로 보기
  • [EhostIDC] 2018.05 뉴스레터

    2018.05.16

    뷰어로 보기


□ 개요
 o Apple社에서 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트 발표[1]
 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고
 
 
□ 설명
 o 윈도우즈용 iCloud의 WebKit에서 발생하는 임의코드 실행 취약점(CVE-2018-4199) 등 16건
 o Safari에서 조작된 웹페이지 접속시 발생하는 임의코드 실행 취약점(CVE-2018-4201) 등 13건
 o macOS Sierra에서 Nvidia 그래픽 드라이버에서 발생하는 임의코드 실행 취약점(CVE-2018-4230) 등 32건
 o iOS의 Webkit에서 발생하는 임의코드 실행 취약점(CVE-2018-4222) 등 35건
 o watchOS의 응용프로그램에서 발생하는 권한상승 취약점(CVE-2018-4206) 등 20건
 o iTunes의 Webkit에서 발생하는 임의코드 실행 취약점(CVE-2018-4192) 등 16건
 o tvOS의 응용프로그램에서 발생하는 임의코드 실행 취약점(CVE-2018-4249) 등 24건
 

□ 영향을 받는 제품
 o iColud for Windows
  - iColud 7.5 미만 버전 [2]
 o Safari
  - Safari 11.1.1 미만 버전 [3]
 o macOS High Sierra
  - macOS High Sierra 10.13.5 미만 버전 [4]
 o iOS
  - iOS 11.4 미만 버전 [5]
 o watchOS
  - watchOS 4.3.1 미만 버전 [6]
 o iTunes for Windows
  - iTunes 12.7.5 미만 버전 [7]
 o tvOS
  - tvOS 11.4 미만 버전 [8]
 
 
□ 해결 방안
 o iCloud, iTunes, macOS Sierra, Safari 사용자
  - 홈페이지 직접 설치 : http://support.apple.com/downloads/
  - App Store 이용 : 애플 메뉴에서 [소프트웨어 업데이트] 선택
 o iOS 사용자
  - [설정] → [일반] → [소프트웨어 업데이트] → [다운로드 및 설치] 선택하여 업데이트
 o watchOS 사용자
  - ‘Apple Watch’ App에서 [나의 시계] → [일반] → [소프트웨어 업데이트]를 선택하여 업데이트
 o tvOS 사용자
  - Apple TV에서 [설정] → [시스템] → [소프트웨어 업데이트] → [소프트웨어 업데이트하기]를 선택하여 업데이트
 
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
[1] https://support.apple.com/en-us/HT201222
[2] https://support.apple.com/ko-kr/HT208853
[3] https://support.apple.com/en-us/HT208854
[4] https://support.apple.com/ko-kr/HT208849
[5] https://support.apple.com/ko-kr/HT208848
[6] https://support.apple.com/ko-kr/HT208851
[7] https://support.apple.com/ko-kr/HT208852
[8] https://support.apple.com/ko-kr/HT208850



------------------------------------------------------------------------------------------------

이호스트데이터센터 Security & Mangement 서비스 소개

 

1. 백업(Backup)

보안 사고는 예방이 최선의 방법이지만 공격을 100% 방어할 수 있는 솔루션은 현재 존재하지 않습니다.

때문에 최소한의 장치로 OS 부터 어플리케이션, 데이터 영역을 주기적으로 백업하여 보안 사고 발생시 최신 데이터로

복원하는 것이 최선입니다. EhostIDC에서는 상용 백업 솔루션 Acronis 를 도입하여 피해 데이터를 최소한의 시간으로 복구할 수 있도록

지원합니다. 최소한의 비용으로 합리적인 서비스를 제공해 드립니다.

백업 용량 100G 제공 : 30,000원(VAT 별도)

 

2. 서버 자원 모니터링(Monitoring)

이호스트데이터센터에서 제공하는 모니터링 서비스는 2가지로 구분됩니다.

SMS(System Monitoring Service)

APM(Application process Monitoring)

SMS는 system 관리만으로 서비스 운영 파악이 충분히 가능한 경우 적용하시면 됩니다.

CPU, HDD/SSD, Memory, Server log, Network와 더불어 DB Application 모니터링을 제공하며

각각의 server가 개별적인 업무, 독립적인 구성이 되어 있는 서비스에 적합합니다.

APM은 시간의 흐름에 따라 실시간 web-instance 추적을 통해 특정 시점 단계를 추적할 수 있습니다.

SMS 보다 구체적인 모니터링이 제공됩니다.

이호스트데이터센터를 통해 합리적인 가격으로 SMS와 APM을 이용하시어 안정적으로 IT 인프라를 운영하시기 바랍니다.

SMS : 19,000원(VAT 별도)/Server

APM : 30,000원(VAT 별도)/Core

 

3. 보안관제

랜섬웨어 등 새로운 유형의 공격을 비롯하여, SQL Injection · XSS 스트립팅과 같은 전통적인 보안 취약점을 이용한 공격이

지속적으로 발생하고 있습니다.

네트워크의 기본 구조인 L3, L2 스위치에서 서버 Zone으로 트래픽이 발생하고 있다면

침해사고 발생시 어떤 경로에서 어떤 원인을 통해 사고가 발생했는지 알 수 없습니다.

이호스트에서는 Web firewall, IPS 방화벽, 차세대 방화벽을 별도로 제공하며,

더불어 해당 장비를 통한 보안관제 서비스를 제공하고 있습니다.

보안관제 서비스 제공 방식은 초기 보안장비 구축 시 공격에 대한 탐지 기간 제공 후

유효한 공격에 대해 차단 모드를 적용합니다.

 

서비스 관련하여 궁금하신 사항이나 정확한 서비스 컨설팅을 원하시면

메일(request@ehostidc.co.kr)이나 전화 (070-7600-5512)로 연락 바랍니다.

 

감사합니다

Comment +0

[기사원문] http://www.zdnet.co.kr/news/news_view.asp?artice_id=20180531101455&type=det&re=

              http://www.ddaily.co.kr/news/article.html?no=169328


수산아이앤티와 이호스트데이터센터가 VMI기반 클라우드 센터 구축 업무협약을 체결했다.



보안솔루션회사 수산아이앤티(대표 이성권)는 서버호스팅업체 이호스트데이터센터(대표 김철민)와 30일 'VMI 기반 클라우드 서비스 센터 구축’을 위한 업무협약 양해각서를 체결했다고 밝혔다.

VMI는 '버추얼 머신 인트로스펙션'의 약자 표기로 하이퍼바이저를 통해 가상환경 내부를 모니터링, 점검하는 기술을 뜻한다. 수산아이앤티는 올초 VMI기반 랜섬웨어 및 제로데이 대응 보안솔루션 'eReD하이퍼바이저시큐리티'를 내놨다. 회사측 설명에 따르면 이 솔루션은 접근제어 및 화이트리스트 기반 실행제어 기능으로 랜섬웨어, 악성코드로부터 데이터를 보호한다. 취약점을 노리는 신종 공격을 차단할 수 있다.


이호스트데이터센터는 국내외서 서버호스팅 및 코로케이션, 디도스 CDN 서비스를 제공하는 서버호스팅업체다. 기존 인프라를 바탕으로 프라이빗 클라우드 및 퍼블릭 클라우드 컨설팅 등 클라우드 시장에도 뛰어들었다.

수산아이앤티와 이호스트데이터센터는 협약을 통해 보안에 특화된 클라우드센터를 구축하기로 했다. eReD하이퍼바이저시큐리티를 적용한 클라우드센터로 미래 위협에 대응하는 클라우드서비스를 제공한다는 계획이다. 보안 문제로 클라우드 도입을 어려워했던 기업, 암호화폐 관련 업체, 프라이빗 클라우드를 도입하고 싶은 고객을 겨냥했다.

이성권 수산아이앤티 대표는 "이번 업무협약은 eReD하이퍼바이저시큐리티를 서비스화하는 프로젝트의 일환"이라면서 "수산아이앤티 보안 기술과 이호스트IDC의 서버 운영 기술 융합으로 시너지 창출을 기대하며 글로벌 시장을 선도할 클라우드 서비스를 선보이겠다"고 말했다.


임민철 기자 / imc@zdnet.co.kr

Comment +0


□ 개요
 o 삼성SDS社는 업무 포털(그룹웨어) 솔루션인 Acube 제품에서 원격 코드 실행이 가능한 취약점에 대한 보안 패치 발표
 o 공격자는 해당 취약점을 이용하여 악성코드 감염, PC 부팅 오류 및 불가 등의 피해를 발생시킬 수 있어 해당 ActiveX를

   사용하는 이용자들은 최신 버전으로 업데이트할 것을 권고
 
□ 영향을 받는 제품
 o AcubeFileCtrl.ocx 2.3.0.4 미만 버전
 
□ 해결 방안
 o 취약한 버전의 ActiveX 이용자는 첨부한 설치가이드 및 소프트웨어 설치 파일을 참고하여 최신버전(2.3.0.4)으로 설치
    ※ 보안 업데이트 파일은 아래 삼성 SDS 담당자에게 문의 후 다운로드 및 설치

□ 기타 문의사항
 o 삼성SDS : 정승현 부장(02-6155-2802, acubetsg@samsung.com)
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118



------------------------------------------------------------------------------------------------

이호스트데이터센터 Security & Mangement 서비스 소개

 

1. 백업(Backup)

보안 사고는 예방이 최선의 방법이지만 공격을 100% 방어할 수 있는 솔루션은 현재 존재하지 않습니다.

때문에 최소한의 장치로 OS 부터 어플리케이션, 데이터 영역을 주기적으로 백업하여 보안 사고 발생시 최신 데이터로

복원하는 것이 최선입니다. EhostIDC에서는 상용 백업 솔루션 Acronis 를 도입하여 피해 데이터를 최소한의 시간으로 복구할 수 있도록

지원합니다. 최소한의 비용으로 합리적인 서비스를 제공해 드립니다.

백업 용량 100G 제공 : 30,000원(VAT 별도)

 

2. 서버 자원 모니터링(Monitoring)

이호스트데이터센터에서 제공하는 모니터링 서비스는 2가지로 구분됩니다.

SMS(System Monitoring Service)

APM(Application process Monitoring)

SMS는 system 관리만으로 서비스 운영 파악이 충분히 가능한 경우 적용하시면 됩니다.

CPU, HDD/SSD, Memory, Server log, Network와 더불어 DB Application 모니터링을 제공하며

각각의 server가 개별적인 업무, 독립적인 구성이 되어 있는 서비스에 적합합니다.

APM은 시간의 흐름에 따라 실시간 web-instance 추적을 통해 특정 시점 단계를 추적할 수 있습니다.

SMS 보다 구체적인 모니터링이 제공됩니다.

이호스트데이터센터를 통해 합리적인 가격으로 SMS와 APM을 이용하시어 안정적으로 IT 인프라를 운영하시기 바랍니다.

SMS : 19,000원(VAT 별도)/Server

APM : 30,000원(VAT 별도)/Core

 

3. 보안관제

랜섬웨어 등 새로운 유형의 공격을 비롯하여, SQL Injection · XSS 스트립팅과 같은 전통적인 보안 취약점을 이용한 공격이

지속적으로 발생하고 있습니다.

네트워크의 기본 구조인 L3, L2 스위치에서 서버 Zone으로 트래픽이 발생하고 있다면

침해사고 발생시 어떤 경로에서 어떤 원인을 통해 사고가 발생했는지 알 수 없습니다.

이호스트에서는 Web firewall, IPS 방화벽, 차세대 방화벽을 별도로 제공하며,

더불어 해당 장비를 통한 보안관제 서비스를 제공하고 있습니다.

보안관제 서비스 제공 방식은 초기 보안장비 구축 시 공격에 대한 탐지 기간 제공 후

유효한 공격에 대해 차단 모드를 적용합니다.

 

서비스 관련하여 궁금하신 사항이나 정확한 서비스 컨설팅을 원하시면

메일(request@ehostidc.co.kr)이나 전화 (070-7600-5512)로 연락 바랍니다.

 

감사합니다

Comment +0


□ 개요
 o Cisco社는 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지
 o 공격자는 해당 취약점을 이용하여 악성코드 감염, 서비스 거부 등의 피해를 발생시킬 수 있어 해당 Cisco 제품을 사용하는

    이용자들은 최신 버전으로 업데이트할 것을 권고
 
□ 설명
 o Cisco Digital Network Architecture(DNA) 센터에서 기본 관리자 계정 사용으로 인한 자격 증명 취약점

    (CVE-2018-0222) [1]
 o Cisco Digital Network Architecture(DNA) 센터에서 URL 조작으로 발생하는 인증 우회 취약점(CVE-2018-0271) [2]
 o Cisco Digital Network Architecture(DNA) 센터 관리 시스템의 안전하지 않은 기본 설정으로 발생하는 인증 우회 및

    권한 상승 취약점(CVE-2018-0268) [3]
 o Cisco Enterprise NFV Infrastructure Software(NFVIS)의 Secure Copy Protocol(SCP) 서버에서 인자 값에

    대한 검증 미흡으로 리눅스 쉘 접근이 가능한 취약점(CVE-2018-0279) [4]
 o Cisco Meeting Server의 미디어 서비스에서 Real-Time Transport Protocol(RTP) 비트스트림을 처리하는 과정에서

    발생하는 서비스 거부 취약점(CVE-2018-0280) [5]
 o Cisco Identity Services Engine(ISE)에 대한 EAP 인증 과정 중 EAP-TLS* 인증서에 대한 검증 미흡으로 발생하는

    서비스 거부 취약점(CVE-2018-0277) [6]
    * EAP-TLS : Extensible Authentication Protocol-Transport Layer Security
 o Cisco IoT Field Network Director(IoT-FND)의 웹 기반 관리 인터페이스에서 발생하는 크로스 사이트 요청 위조(CSRF)

    취약점(CVE-2018-0270) [7]
 
□ 영향을 받는 제품 및 버전
 o 참고사이트에 명시되어 있는 ‘Affected Products’을 통해 취약한 제품 확인
 
□ 해결 방안
 o 취약점이 발생한 Cisco 소프트웨어가 설치된 Cisco장비의 운영자는 해당사이트에 명시되어 있는 ‘Affected Products’

    내용을 확인하여 패치 적용

□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
 [1] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dnac
 [2] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dna2
 [3] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dna
 [4] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-nfvis
 [5] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-msms
 [6] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-iseeap
 [7] https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-fnd



------------------------------------------------------------------------------------------------

이호스트데이터센터 Security & Mangement 서비스 소개

 

1. 백업(Backup)

보안 사고는 예방이 최선의 방법이지만 공격을 100% 방어할 수 있는 솔루션은 현재 존재하지 않습니다.

때문에 최소한의 장치로 OS 부터 어플리케이션, 데이터 영역을 주기적으로 백업하여 보안 사고 발생시 최신 데이터로

복원하는 것이 최선입니다. EhostIDC에서는 상용 백업 솔루션 Acronis 를 도입하여 피해 데이터를 최소한의 시간으로 복구할 수 있도록

지원합니다. 최소한의 비용으로 합리적인 서비스를 제공해 드립니다.

백업 용량 100G 제공 : 30,000원(VAT 별도)

 

2. 서버 자원 모니터링(Monitoring)

이호스트데이터센터에서 제공하는 모니터링 서비스는 2가지로 구분됩니다.

SMS(System Monitoring Service)

APM(Application process Monitoring)

SMS는 system 관리만으로 서비스 운영 파악이 충분히 가능한 경우 적용하시면 됩니다.

CPU, HDD/SSD, Memory, Server log, Network와 더불어 DB Application 모니터링을 제공하며

각각의 server가 개별적인 업무, 독립적인 구성이 되어 있는 서비스에 적합합니다.

APM은 시간의 흐름에 따라 실시간 web-instance 추적을 통해 특정 시점 단계를 추적할 수 있습니다.

SMS 보다 구체적인 모니터링이 제공됩니다.

이호스트데이터센터를 통해 합리적인 가격으로 SMS와 APM을 이용하시어 안정적으로 IT 인프라를 운영하시기 바랍니다.

SMS : 19,000원(VAT 별도)/Server

APM : 30,000원(VAT 별도)/Core

 

3. 보안관제

랜섬웨어 등 새로운 유형의 공격을 비롯하여, SQL Injection · XSS 스트립팅과 같은 전통적인 보안 취약점을 이용한 공격이

지속적으로 발생하고 있습니다.

네트워크의 기본 구조인 L3, L2 스위치에서 서버 Zone으로 트래픽이 발생하고 있다면

침해사고 발생시 어떤 경로에서 어떤 원인을 통해 사고가 발생했는지 알 수 없습니다.

이호스트에서는 Web firewall, IPS 방화벽, 차세대 방화벽을 별도로 제공하며,

더불어 해당 장비를 통한 보안관제 서비스를 제공하고 있습니다.

보안관제 서비스 제공 방식은 초기 보안장비 구축 시 공격에 대한 탐지 기간 제공 후

유효한 공격에 대해 차단 모드를 적용합니다.

 

서비스 관련하여 궁금하신 사항이나 정확한 서비스 컨설팅을 원하시면

메일(request@ehostidc.co.kr)이나 전화 (070-7600-5512)로 연락 바랍니다.

 

감사합니다

Comment +0


Comment +0