새로운 소식

Blog

블로그

또 다시 발생한 랜섬웨어 공격! 기업의 필수 보안 점검리스트

발행일: 2020년 11월 23일 5:52 오후

##### 기업 서버의 경우 보안 지원이 종료된 운영체제 및 소프트웨어를 최신 버전으로 업그레이드를 수행하고, 운영체제 및 주요 프로그램(메일, 웹, JAVA 등)의 보안 업데이트를 주기적으로 확인해 적용해야 한다. <br/> ##### 기본 원격포트(3389, 22) 사용을 자제하고, 원격제어를 위한 포트 번호 변경 및 해당 포트에 대한 방화벽 설정 등도 진행해야 한다. 여기에 OTP 등 추가 인증 수단을 통해 접근권한을 제어하는 것도 가능하다. <br/> ##### VPN 장비를 운영하는 경우에도, 허가된 사용자와 단말기만 업무망에 접근할 수 있도록 계정 설정을 강화 <br/> ##### 알려진 보안 취약점 개선을 위해 운영체제 및 펌웨어 업데이트 <br/> ##### 개인 혹은 기업에서 직원이 사용하는 PC 역시 기본 보안수칙을 준수 <br/> ##### NAS 사용자는 최초 설치 시 기본 관리자 비밀번호를 반드시 변경해야 하며, 자동 업데이트 활성화로 최신 펌웨어를 유지해야 한다. 또한, NAS를 인터넷에 직접 연결하지 말고 내부망에서만 사용하는 것을 권장 <br/> ##### 기업과 개인의 주요 파일 및 문서는 외부 네트워크와 분리된 오프라인 저장소에 주기적으로 백업

www.boannews.com의 본문 읽기