㈜글로벌에잇 PC 보안도우미
ⓒGlobal8 Inc. Ver1.5
이 PC는 님의 PC 입니다.
이 PC의 마지막 점검 시간은 입니다.
이 PC의 미흡한 항목은 개 입니다.
점검 사항에 대해서 궁금하시면 연락주시기 바랍니다.
문의사항 : ㈜글로벌에잇 / global8@global8.co.kr
▶ 점검 항목 대상 (* 항목이 빨간 글씨로 보일 시 미준수)
▶ 항목 세부 내용 (조치하기 클릭시 자동으로 미 준수 항목 조치)
중요 Windows Update 패치 점검
▶ 외부 위협
- HOT Fix 최신 보안패치 적용을 시키지 않을 경우, 이미 공개된 취약점을 통하여 비인가자의 시스템 접근 및 관리자 권한 획득이 가능해짐 - windows 업데이트가 최신 상태이고, 자동 업데이트 설정이 되어있는 경우 취약점이 상당수 조치가 됨
▶ 점검방법
* 중요 Windows Update 잔여 수량 상태가 0 이어야함 * 자동 Windows Update 사용 상태가 0 이어야함 조치하기▶
화면보호기 정상 설정 여부
▶ 외부 위협
- 사용자가 자리를 비운 사이 임의의 사용자가 접근하여 중요 정보를 조회 및 악의 적인 행위를 수행할 수 있음 - 화면보호기를 해제시 패스워드 입력 후 해제를 해야 내 컴퓨터의 접근을 보호 - 자리를 잠시 비우거나 사용하지 않고 있을때는 화면을 보호해야 함
▶ 점검방법
* 화면잠금 설정 여부 상태가 1 이어야함 * 화면잠금 설정 시간(초) 상태가 600(10분) 미만 이어야함 조치하기▶
인터넷 익스플로러 버전 점검
▶ 외부 위협
- 최신 브라우저를 사용함으로써 인터넷 보안 위협에 노출을 줄이고 취약점을 줄이기 위함 - 최신 브라우저를 사용하지 않으면 MS사의 추가적인 패치 지원이 없어, 보안 패치를 받지 못하게됨
▶ 점검방법
* 인터넷 익스플로러 버전이 11 이상이어야함 조치하기▶
패스워드 설정 및 변경 여부
▶ 외부 위협
- 패스워드를 주기적으로 변경하여 암호 크래킹의 가능성을 낮추고, 불법으로 획득한 암호의 무단 사용을 방지하기 위함
▶ 점검방법
* 마지막으로 암호 변경한 날짜가 90일 이전으로 설정되어 있어야함 * 비밀번호 암호 만료 날짜가 설정이 되어있으면 자동으로 90일마다 패스워드를 변경하게 알려줌 * 패스워드 경고 설정 일자가 15일 미만으로 설정함으로써 미리 변경할 수 있도록 알려줌 조치하기▶
윈도우 시스템 이벤트 기록 점검
▶ 외부 위협
- 침해사고가 발생 시 원인을 추적하기 위해 감사 기능을 활성화 함 - 감사 기능을 활성화 함으로써 침해사고 예방을 넘어서 추적까지 가능해짐
▶ 점검방법
- 시스템 이벤트 감사 상태가 3 이어야함 - 개체 엑세스 감사 상태가 0 이어야함 - 권한 사용 감사 상태가 3 이어야함 - 정책 변경 감사 상태가 3 이어야함 - 계정 관리 감사 상태가 2 이어야함 - 계정 로그온 감사 상태가 2 이어야함 - 로그온 이벤트 감사 상태가 3 이어야함 조치하기▶
공유 폴더 점검
▶ 외부 위협
- 사용하지 않는 불필요한 공유 폴더를 해제하여 외부로 부터 침입을 방지하기 위함 - 접근권한이 Everyone으로 설정된 공유 폴더는 정보 유출 및 악성코드 유포의 접점이 될 수 있음
▶ 점검방법
* 공유 이름에 C$, D$, ADMIN$등의 기본 공유 폴더가 없어야함(IPC 예외) * 공유 이름에 불필요한 공유 폴더가 존재하지 않아야함 조치하기▶
방화벽 기능 활성화 여부 점검
▶ 외부 위협
- 방화벽 기능 활성화를 통해 외부망의 비인가 접근 및 외부망으로 통신을 시도하는 프로그램을 통제하기 위함 - 방화벽 기능이 비활성화되어 있을 경우, 유해 정보가 유입되거나 시스템 사용자의 파일이나 폴더가 외부로 유출될 위험이 존재
▶ 점검방법
* Windows 방화벽 설정 상태가 1 이어야함 조치하기▶
원격 기능 금지 여부 점검
▶ 외부 위협
- 원격 지원 기능이 활성화 되어 있을경우 비인가자에게 원격에서의 접근을 허용 되어 시스템 제어 권한이 악용될 수 있음
▶ 점검방법
* 원격 기능 활성화 여부 점검 설정이 1 이어야함 * 원격 기능 활성화 여부 점검 설정이 0 이어야함 조치하기▶
프록시 사용 여부 점검
▶ 외부 위협
- 프록시를 이용하면 정보보호시스템을 우회하여 악의적인 행위가 가능하고 악의적인 프록시 서버의 경우 정보유출의 위험이 있음 - 프록시 설정을 하지 않고, 프록시 프로그램 혹은 vpn프로그램을 쓰지 않을 것 - 프록시 사용의 경우 정보보호팀의 승인을 받아야 하며 무단으로 사용시 정보보호 위반으로 통지 받을 수 있음
▶ 점검방법
* 프록시 기능 활성화 여부 설정이 0 이어야함 * 프록시 설정 서버 값이 없거나 0.0.0.0 이어야함 조치하기▶
패스워드 정책 적용 점검
▶ 외부 위협
- 패스워드 길이와 복잡성을 설정함으로써 유추하기 어렵게 만들고 해독을 어렵게 만듬 - 사내규정에 맞는 패스워드 정책을 설정함으로써 규정을 준수하고 비인가자의 PC접근 위협을 줄임
▶ 점검방법
* 최소 비밀번호 사용기간 설정값이 1 이어야함 * 최대 비밀번호 사용기간 설정값이 90 미만 이어야함 * 최소 비밀번호 사용길이 설정값이 8 이상 이어야함 * 비밀번호 복잡성 설정여부 설정값이 1 이어야함 * 비밀번호 최근 암호 기억 설정값이 4 이어야함 * 계정 잠금 임계값 횟수 설정값이 5 이어야함 * 계정 잠금 임계값 초기화 시간 설정값이 5 이어야함 * 계정 잠금 기간 설정값이 5 이어야함 조치하기▶
windows 메신저 설치 여부 점검
▶ 외부 위협
- windows에서 기본적으로 제공하는 메신저를 막음으로써 정보유출을 차단함
▶ 점검방법
* Windows 메신져 활성화 여부 설정값이 1 이어야함 * Skype 설치 상태가 설치 안됨 이어야함 조치하기▶
유해사이트 차단 여부 점검
▶ 유해사이트 차단
- 업무에 불필요한 유해사이트가 차단되어 있어야함
▶ 점검방법
* Windows hosts 파일을 통해 유해사이트 차단 이 설정되어 있어야함 조치하기▶
백신 프로그램 설치 및 정상 작동 여부 점검
▶ 외부 위협
- 백신 설치 여부와 설치된 백신이 주기적으로 업데이트가 되는지 점검하여 악성코드 감염에 대한 대비를 하기 위함 - 백신이 설치되지 않으면, 바이러스, 웜, 스파이웨어 등의 감염이 발생하여 파일의 유출 및 무결성 손상이 발생함 - 실시간 감시 기능이 적용되어 있지 않을 경우, 악성코드에 대해 실시간 감지가 이루어지지 않아 시스템 사용자가 악성코드 감염될 위험이 존재 - 사용자가 인터넷을 통해 다운로드 받은 파일을 실행할 경우 백신 프로그램이 악성코드 감염을 실시간으로 점검하여 대비를 위함
▶ 점검방법
* 최신버전의 백신 프로그램이 설치 되어 있어야함