제품 및 기술
S-check
(상시보안점검시스템)
S-Check 상시보안점검시스템
국가 · 공공기관 관리대상 정보시스템의 자산을 「사이버보안 실태평가」 기준과 미국 NIST의 SCAP (Security Content Automation Protocol)에 기반하여 자동 점검합니다. 취약한 평가항목에 대해서 해결방안을 제공하여 정보시스템의 기술적 보안 수준을 향상시킬수 있습니다.
주요 정보통신 기반 시설, 금융기반시설, 정보보호 관리체계 등 방대한 보안규정이 산재되어 있으며, 각 보안 규정 간에 항목들이 유사하거나 중복되어 있어 동일한 진단항목에 대하여 평가별 상이한 결과가 도출 될 수 있는 문제점과 더불어 점검의 신뢰성과 업무 효율성을 높이려는 수요를 해결하기 위해 기관의 정보시스템 점검 자동화 가능한 보안관리 자동점검 프레임워크를 활용합니다.
주요 특징
활용방안
화면 구성
메뉴 구성
활용방안 및 기대효과
업무망에서 인터넷망의 웹서비스 접근유무와 업무망의 민감 정보가 인터넷망으로 유출될 가능성을 점검
DNS에 장비를 등록, 삭제하는 작업이 빈번한 경우, 장비 목록이 최신화되기 어려운 점을 R-DNS로 점검하여, 정보시스템 현황을 확인
외부(사설) DNS 주소를 입력해 질의의 응답 수신 여부를 통해 망 접점 여부를 확인
메일 서버가 DMZ에 위치한 경우, 외부에서도 인증 없이 등록된 사용자 및 관리자 계정으로 메일을 발송, 스팸 메일로 사용될 가능성을 점검
로컬 시스템에 접속하였던 저장매체들의 목록을 확인하고, 장치에 대한 작업이력(저장매체의 파일 및 프로그램 실행이력)을 추적합니다.
우회정보통신망은 핫스팟, 테더링, 무선 AP등 네트워크 접근 통제(NAC: Network Access Control)을 우회하는 제 3의 정보통신망을 뜻합니다.
직원들이 사용하는 시스템은 개인정보 및 비밀문건의 유출을 방지하기 위한 목적으로 인터넷망 및 기관망과 분리된 통신망을 사용해야만 합니다.
기관의 개인정보 및 비밀문건의 유출방지를 목적으로 합니다.
업무의 목적으로 기관의 비밀문건을 전달 할 수 있지만, 이를 반드시 자료인수인계대장에 기록하여 관리해야만 합니다.
파일전송 USB 케이블은 외부 저장매체를 이용하지 않고 두 개의 시스템 사이에서 자료를 전송하기 위해서 사용됩니다.