|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=35 [복사]
제가 홍보하고자 하는 장비는 UTM 입니다.
방화벽관련 업무하시는 분은 잘 아시는 장비입니다
모뎀과 허브 사이에 이 장비를 설치하여 각 허브들의 IP를 통제하여 들어오고 나가는 데이터를 필터링 및 암호화 한다던지
외부에서 특정IP로 강제접속을 시도하려 할때 막아주는 기능, 내부 정보유출 차단, DDOS공격 회피, 스팸, 악성코드,
바이러스, 불법사이트 접속차단, VPN기능 등등 이러한 기능 들로 적게는 50대, 또는 250대, 정도의 PC들을 보호 해주는
장비라고 보시면 되구요, 제조사는 secui.com 입니다. 국내 보안전문기업 S사에서 관제센터를 운영하며 해킹시도가
포착되면 실시간으로 대처직원을 파견하거나 보안정책 담당자에게 즉시 통보하여 시스템을 차단시켜 방어하는
시스템상품이죠.
제가 시도하려는 것은 외부에서 고객PC에 저장된 데이터를 열람해 볼수 있는 정도만 되면 됩니다.
방법이야 어떻게든 상관 없습니다. 고객PC를 몰래 원격제어 한다던지. 악성코드나 해킹툴로 고객PC의 파일을 외부로
몰래 유출시킨다던지, 등으로 고객PC의 데이터는 안전하지 못하다는 것만 아주 간단히 증명해 보이면 됩니다
.
외부에서 개인정보가 저장된 PC에 접속되기만 해도 개인정보보호법에 단속대상이며 벌금을 구형받게 됩니다
더군다나 외부에서 접속된 PC에서 개인정보가 열람이 되었을 경우는 개인정보불법유출에 해당하며 행정당국의 가
처벌을 받게 됩니다.
.
개인정보보호법 제11조에 마련된 항목으로 개인정보를 보호하기 위한 시스템을
설치 운영해야하고 월 1회 리포트를 제출해야 합니다.
이 문제를 저희 회사의 장비가 해결을 해주고 저희가 월 1회 리포트를 작성해 드리는 거죠
해쿨에게 저희 장비 홍보하려는 의도는 절대 아니니까 오해는 말아 주세요
.
참고로 걱정삼아 하는 얘기지만 자신도 모르게 유출되어 관리자 본인에게도 엄청난 피해 이지만 개인정보 당사자의 피해는
금액으로 환산할 수가 없습니다. 얘를 들어 간단히 유출된 id와 패스워드만으로 특정 사이트에서 악플을 달아 그 악풀 땜에
심리적 고통을 이기지 못해 목숨을 끊을 수도 있지 않을까요. 노파심에서 한 얘기구요 ^^
아직 제 지역에서 제가 홍보한 장비를 판매하지 못해 노심초사하고 있어서 여기까지 와 봤습니다.
.
..
[완죤 초보입니다
회사에서 개인정보보호법 대응 네트웍보안 관련 신상품이 나왔는데
고객PC의 정보관리에 헛점이 있다는것을 증명해 보여 저희 제품의 필요성을 강조하고자 합니다
도와 주세요 ㅠ,.ㅜ
일반적인 사무실 환경에 설치된 PC를 대상으로
제가 휴대한 노트북으로 고객PC에 접속하는 것입니다
사무실환경은 일반적으로 KT나 LG U+등 인터넷공급자 광랜망에 유선공유기나 허브를 사용하는 환경이고
저는 제 스마트폰의 모바일AP기능으로 WiFi 접속된 노트북을 사용합니다.
일단은 제 노트북은 해킹을 위한 무기가 되어야 하니까 그에 따른 운영체제나 툴 같은것 등을
설치해야 될것 같은데요, 물론 사용법도 배워야 할 것이고 ^^]
|
Hit : 4318 Date : 2011/11/09 12:24
|