본문 바로가기

WebKnight

ThreatSentry 웹 방화벽 제품 소개서 최근 중국 및 아시아권으로 추측되거나 확인되는 웹 공격들과 관련해서, WebKnight의 도입을 구체적으로 진행하고 있었으나, 실질 테스트에서 사용성과 편이성이 많이 떨어지는 것을 확인하였다. 성능은 좋으나, 그와 관련된 UI와 편이성이 떨어진다면 이 또한 관리자에게는 또 하나의 업무 증가로 이어질 것이 뻔한 일이다. 그래서 그와 유사한 형태의 어플리케이션의 형태의 웹방화벽을 찾고 있었는데, 마침 아래의 ThreatSentry(트랫센트리)를 발견하였다. 비용만 적절하다면, 도입하여 테스트하고 우리쪽 서비스 부문에도 적용해 볼 예정이다.================================================================================================.. 더보기
웹방화벽(WebKnight)의 부가적인 활용 최근의 해킹을 막기 위해서 방화벽은 필수이거니와 최근에는 웹방화벽이나 IPS같은 고급 장비를 사용하는 곳이 늘어나고있습니다. 특히 웹방화벽은 이제 대부분의 기업에서 필수 환경이 되버리기도 했는데요. 사실 이런 웹방화벽은 웹해킹을 막기 위해서사용되기도 합니다만, 설정에 따라서 전혀 다른 효과를 얻을 수 있습니다.로그 관리로의 활용 IIS를 관리하면서 가장 귀찮은 작업이 무엇일까요? 아마 로그관리일겁니다. IIS에서 기본적으로 로그를 %systemroot%\system32\LogFiles 에 작성하기 때문에 관리를 하지 않으면 윈도우가 설치된 드라이브가 꽉차고, 그렇다고 남기지 않자니 불안합니다.   물론 여기에 약간의 배치파일을 작성할 수 있는 능력이 있다면, FORFILES.EXE 라는 명령어를 .. 더보기
ISA + WebKnight 구성은 최적화 웹방화벽 솔루션 제공 보안과 성능이라는 범주에서 볼 때, 간혹 전혀 예측하지 않았던 곳에서 성과를 보이거나, 문제 해결의 단초가 발견되는 경우가 종종 있다. 꼭 엄청난 고가의 장비만으로 해결될 수 있는 문제만 있는 것은 아니라고 본다. 때로는 그러한 고가 장비로의 맹신이 프로젝트를 그르치고, 문제를 더 어렵게 만드는 제일 원인이 될수 있다고 본다. 노하우, 그리고 우리 시스템에 가장 최적화된 환경을 구축하고, 업그레이드 시켜가는 것이 최선이다. 아래에서 제시한 ISA + WebKnight 구성은 거의 적용된 사례를 본 적도 들어본적도 없지만, 나름 성과를 가지고 계시다니, 한번쯤 테스트해서 나쁠 것은 없다고 본다. 본인도 몇 해 전에 윈도우즈 웹서버 동기화 문제를 Windows Server의 DFS를 통해서 해결했던 적이 있.. 더보기
"WebKnight 로그분석 및 고급 룰 설정" 발표자료 웹방화벽에 대한 인식이 바뀌고, 그로 인한 수요가 증가하는 듯 하다. 그러나 여전히 비용적인 측면에서 중소기업등에서 구입하기에는 대단히 고가로 인식되고 있다. 오픈소스가 전 세계적인 트렌드가 되면서, 웹방화벽 역시 공개형 제품이 나와 있으며, 아래에 소개되는 WebKnight는 버전을 거듭하면서, 점차 성능과 안정성 등에서 만족할만한 수준을 보이고 있다. 웹보안 등에 관해서 관심이 많고, 문제로 고민 받고 있는 관리자라면, 도입하여 적용을 생각해보는 것도 좋을것이라 생각한다. ================================================================================================================ 2007년 11월 5일에 있던.. 더보기