2019년 3월 28일 목요일

#security #보안장비 #참고사항 #주의사항

# 조달청 나라장터 종합쇼핑몰에서 검색해보면 주로 판매되는 제품을 확인 할 수 있음
http://shopping.g2b.go.kr/


# 망간 자료전송(스트림)
이중화 구성 시, 장비간 정책 동기화 여부
이중화 구성 시, 장비간 세션 동기화 여부
L4스위치 없이 이중화 구성 가능 여부
정책 수정 시, 기존 세션 영향 유무 확인
이중화 구성 시, 1번 장비에서 2번 장비로의 전환 시간 체크
최대 세션 수 확인
1번 장비 장애로 2번 장비로 active가 넘어갔을 때, 1번 장비 정상화 시 자동으로 1번으로 넘어가는지 수동으로 1번으로 넘겨야 하는지 확인
외부쪽 장비에 관리페이지 등이 있는지 확인


# 망간 자료전송(파일)
에이전트에서 처리되는 기능 확인 : 악성코드 검사, 확장자 필터링 등
 - 에이전트 처리 O : 설정 변경 시 에이전트 업데이트가 필요하므로 과도한 트래픽 발생
 - 에이전트 처리 X : 장비에 업로드한뒤에 판단하므로 불필요 트래픽 발생
에이전트 로그인 후 최소화 시켰을 때 트레이 아이콘으로 내려가는지 여부
확장자 필터링 추가를 관리자 수준의 기능으로 제공 여부
악성코드 탐지(오탐건)에 대한 예외처리 기능
압축 파일에 대한 악성코드 검사, 확장자 필터링 가능 여부
사용자별 전송 파일 사이즈, 확장자 등 예외처리(기간 지정) 기능
관리자가 백신 업데이트 가능한지 여부
백신 종류 확인
인사정보 동기화를 관리자 수준의 기능으로 제공 여부


# 방화벽
이중화 구성 시, 세션 동기화 여부
미사용 정책, 객체 리포팅 기능
정책 그룹화 기능
미사용 정책, 객체 등의 정리 지원 기능


# IPS, IDS, WAF, Anti-DDoS
rawdata 자동 디코딩 여부
탐지 시그니처 확인 가능 여부


# 공통
telnet 비활성화 기능
SSH 포트 변경 기능
SSH 접근통제 기능
GUI 포트 변경 기능
GUI 접근통제 기능
관리자 계정명 변경 가능 여부
NTP 동기화 GUI로 설정 가능 여부

# Anti-DDoS
탐지 임계치와 차단 임계치를 별도로 설정할 수 있는지
 - 안티DDoS 장비의 경우 임계치를 넘어으면 차단하는 방식 임
NAT IP에 대해서만 예외처리하거나 임계치를 별도 설정할 수 있는지
시간대별, 요일별 임계치를 설정할 수 있는지

# DLP
용도에 맞게 호스트 기반 DLP와 네트워크 기반 DLP를 구분하여 도입할 것


댓글 없음: