News

Solution Vendor Blog

지속적인 보안 검증 플랫폼(Continuous Security Validation Platform) 선택을 위한 가이드 – AttackIQ(어택아이큐)

지속적인 보안 검증 플랫폼(Continuous Security Validation Platform) 선택을 위한 가이드 – AttackIQ(어택아이큐)

사이버 공격의 깊이, 폭, 정교함, 복원력이 증가함에 따라 사이버 공격 위험이 지속적으로 증가하고 있습니다. 조직범죄로 자금을 조달하고, 많은 경우, 국가로부터 직접 지원받습니다. 그들이 사용하는 도구와 기술은 우리가 사용할 수 있는 방어보다 더 빠르게 진화하고 있습니다. 우리는 정말로 사이버 전쟁에 빠져있다는 것을 알게 됩니다. 그 결과, 기업 보안의 효율성이 매우 중요합니다. 조직, 지역사회 및 개인은 이제 […]

앱스캔(AppScan) – 동적 테스트 정책(Dynamic Testing Policies)

앱스캔(AppScan) – 동적 테스트 정책(Dynamic Testing Policies)

보안 관리 및 보안 평가를 관리하는 여러 가지 유형의 정책이 있습니다. 이러한 보안 정책은 검사 결과를 처리하거나 수행할 작업을 정의합니다. 그러나 검색 대상, 검색 시기 및 검색 방법을 정의하는 다른 정책도 있습니다. 시기는 릴리스 요구 사항에 따라 조절되며 예약할 수 있습니다. ​

CyberArk 사이버아크(CyberArk) 위협 연구 : ‘크롬 자격증명(Chrome Credentials)’에 대한 새로운 위협

CyberArk 사이버아크(CyberArk) 위협 연구 : ‘크롬 자격증명(Chrome Credentials)’에 대한 새로운 위협

사이버아크 연구소(CyberArk Labs)는 일반적인 공격 경로를보다 잘 이해하기 위해 자격 증명(credentials)을 대상으로하는 새로운 위협을 지속적으로 찾고 있습니다. 사이버아크(CyberArk)의 위협 사냥(threat hunting) 노력은 최근 흥미로운 샘플을 발견했습니다. 많은 종류의 소프트웨어를 대상으로하는 Pony 또는 Loki와 같은 자격 증명 도용 맬웨어와 달리 이 샘플은 가장 일반적인 브라우저인 크롬(Chrome)만을 대상으로합니다. 이 샘플은 난독 처리되지 않았습니다. 안티 바이러스 소프트웨어(AV)가 쉽게 […]

엔드포인트 중앙 관리로 USB·외장하드의 편리성과 보안을 동시에!

엔드포인트 중앙 관리로 USB·외장하드의 편리성과 보안을 동시에!

조직의 데이터를 엄격하게 현장에서 액세스하던 시대는 지났습니다. 랩톱, 태블릿, 스마트폰, 플래시 드라이브, 휴대용 드라이브 및 기타 모바일 장치의 편리성으로 인해 우리 팀의 운영 방식에 대한 가능성과 유연성이 전 세계에 펼쳐졌습니다. 그러나 안전한 데이터 유지에 대한 새로운 과제와 우려를 낳고 있습니다.

‘권한 접근 관리(Privileged Access Management : PAM)’의 우선순위를 정해야하는 5가지 이유

‘권한 접근 관리(Privileged Access Management : PAM)’의 우선순위를 정해야하는 5가지 이유

사이버 보안의 올바른 측면을 우선 순위를 지정하는 것은 중요한 문제를 야기할 수 있습니다. 조직에서는 인력 및 예산 측면 모두에서 발생하는 위협에 대처할 수 있는 충분한 리소스가 부족한 경우가 많습니다. 제한된 예산으로 인해 보안 리더들은 “share of wallet challenge“에 직면하게 됩니다.

USB 대용량 저장장치 포트 통제 솔루션 ‘포트블로커(PortBlocker)’ Best Practices

USB 대용량 저장장치 포트 통제 솔루션 ‘포트블로커(PortBlocker)’ Best Practices

PortBlocker는 대용량 저장소(플래시 드라이브), 미디어 전송 프로토콜(전화) 및 사진 전송 프로토콜(카메라) 장치가 호스트 컴퓨터에 연결되는 것을 차단합니다. 이러한 프로토콜은 컴퓨터에서 실제 장치로 파일을 전송하는데 가장 일반적이지만 다른 프로토콜도 있습니다. 다른 방법으로는 CD/DVD, 플로피(Floppy), 블루투스(Bluetooth), 적외선(Infrared), 와이파이(WiFi), 직렬 및 병렬 포트가 있습니다. 보다 안전한 워크 스테이션을 제공하기 위해 PortBlocker를 설치하는 것 외에도 다음 단계를 수행 할 […]

나사 제트추진연구소(JPL) 네트워크 해킹 – 기본적인 사이버 보안 위생(Cyber Security Hygiene)의 중요성

나사 제트추진연구소(JPL) 네트워크 해킹 – 기본적인 사이버 보안 위생(Cyber Security Hygiene)의 중요성

최근 10 년 동안 NASA의 제트 추진 연구소 (Jet Propulsion Laboratory)의 수많은 위반 사항을 상세히 기록한 최근 감사 보고서가 이번 달에 발표되었습니다. 흥미로운 점은이 블로그에서 살펴볼 것이지만 기본적인 사이버 보안 위생(cyber security hygiene)의 중요성을 상기시키는 이유이기도합니다. 감사 보고서에서 NASA의 JPL 네트워크에 관해 우리가 배운 것은 많은 정직함에서 많은 조직들도 부족한 많은 보안 관행을 보여줍니다. AttackIQ의 […]

데이터로커(DataLocker) 암호화 가상 드라이브 ‘세이프크립트(SafeCrypt)’

데이터로커(DataLocker) 암호화 가상 드라이브 ‘세이프크립트(SafeCrypt)’

SafeCrypt는 데이터를 저장하는 위치에 상관 없이 데이터에 AES 256-bit 암호화 계층을 제공하는 스토리지에 구애받지 않는 플랫폼 호환 가능한 암호화 가상 드라이브입니다. SafeCrypt를 사용하여 가상 드라이브를 설정하면, 파일이 데스크탑에서 로컬로 암호화되어 선호하는 상업용 클라우드 스토리지 서비스, 로컬 스토리지 또는 네트워크 드라이브에 저장되어 사용자가 암호화를 제어할 수 있습니다. 암호화 가상 드라이브는 암호화 USB 드라이브와 동일한 방식으로 작동합니다.

1 73 74 75 83