㈜글로벌에잇 PC 보안도우미

이 PC는 님의 PC 입니다.
이 PC의 마지막 점검 시간은 입니다.
이 PC의 미흡한 항목은 개 입니다.
점검 사항에 대해서 궁금하시면 연락주시기 바랍니다.
문의사항 : ㈜글로벌에잇 / global8@global8.co.kr

중요 Windows Update 패치 점검

▶ 외부 위협

- HOT Fix 최신 보안패치 적용을 시키지 않을 경우, 이미 공개된 취약점을 통하여 비인가자의 시스템 접근 및 관리자 권한 획득이 가능해짐
- windows 업데이트가 최신 상태이고, 자동 업데이트 설정이 되어있는 경우 취약점이 상당수 조치가 됨

▶ 점검방법

* 중요 Windows Update 잔여 수량 상태가 0 이어야함
* 자동 Windows Update 사용 상태가 0 이어야함
조치하기▶

화면보호기 정상 설정 여부

▶ 외부 위협

- 사용자가 자리를 비운 사이 임의의 사용자가 접근하여 중요 정보를 조회 및 악의 적인 행위를 수행할 수 있음
- 화면보호기를 해제시 패스워드 입력 후 해제를 해야 내 컴퓨터의 접근을 보호
- 자리를 잠시 비우거나 사용하지 않고 있을때는 화면을 보호해야 함

▶ 점검방법

* 화면잠금 설정 여부 상태가 1 이어야함
* 화면잠금 설정 시간(초) 상태가 600(10분) 미만 이어야함
조치하기▶

인터넷 익스플로러 버전 점검

▶ 외부 위협

- 최신 브라우저를 사용함으로써 인터넷 보안 위협에 노출을 줄이고 취약점을 줄이기 위함
- 최신 브라우저를 사용하지 않으면 MS사의 추가적인 패치 지원이 없어, 보안 패치를 받지 못하게됨

▶ 점검방법

* 인터넷 익스플로러 버전이 11 이상이어야함
조치하기▶

패스워드 설정 및 변경 여부

▶ 외부 위협

- 패스워드를 주기적으로 변경하여 암호 크래킹의 가능성을 낮추고, 불법으로 획득한 암호의 무단 사용을 방지하기 위함

▶ 점검방법

* 마지막으로 암호 변경한 날짜가 90일 이전으로 설정되어 있어야함
* 비밀번호 암호 만료 날짜가 설정이 되어있으면 자동으로 90일마다 패스워드를 변경하게 알려줌
* 패스워드 경고 설정 일자가 15일 미만으로 설정함으로써 미리 변경할 수 있도록 알려줌 조치하기▶

윈도우 시스템 이벤트 기록 점검

▶ 외부 위협

- 침해사고가 발생 시 원인을 추적하기 위해 감사 기능을 활성화 함
- 감사 기능을 활성화 함으로써 침해사고 예방을 넘어서 추적까지 가능해짐

▶ 점검방법

- 시스템 이벤트 감사 상태가 3 이어야함
- 개체 엑세스 감사 상태가 0 이어야함
- 권한 사용 감사 상태가 3 이어야함
- 정책 변경 감사 상태가 3 이어야함
- 계정 관리 감사 상태가 2 이어야함
- 계정 로그온 감사 상태가 2 이어야함
- 로그온 이벤트 감사 상태가 3 이어야함
조치하기▶

공유 폴더 점검

▶ 외부 위협

- 사용하지 않는 불필요한 공유 폴더를 해제하여 외부로 부터 침입을 방지하기 위함
- 접근권한이 Everyone으로 설정된 공유 폴더는 정보 유출 및 악성코드 유포의 접점이 될 수 있음

▶ 점검방법

* 공유 이름에 C$, D$, ADMIN$등의 기본 공유 폴더가 없어야함(IPC 예외)
* 공유 이름에 불필요한 공유 폴더가 존재하지 않아야함 조치하기▶

방화벽 기능 활성화 여부 점검

▶ 외부 위협

- 방화벽 기능 활성화를 통해 외부망의 비인가 접근 및 외부망으로 통신을 시도하는 프로그램을 통제하기 위함
- 방화벽 기능이 비활성화되어 있을 경우, 유해 정보가 유입되거나 시스템 사용자의 파일이나 폴더가 외부로 유출될 위험이 존재

▶ 점검방법

* Windows 방화벽 설정 상태가 1 이어야함 조치하기▶

원격 기능 금지 여부 점검

▶ 외부 위협

- 원격 지원 기능이 활성화 되어 있을경우 비인가자에게 원격에서의 접근을 허용 되어 시스템 제어 권한이 악용될 수 있음

▶ 점검방법

* 원격 기능 활성화 여부 점검 설정이 1 이어야함
* 원격 기능 활성화 여부 점검 설정이 0 이어야함
조치하기▶

프록시 사용 여부 점검

▶ 외부 위협

- 프록시를 이용하면 정보보호시스템을 우회하여 악의적인 행위가 가능하고 악의적인 프록시 서버의 경우 정보유출의 위험이 있음
- 프록시 설정을 하지 않고, 프록시 프로그램 혹은 vpn프로그램을 쓰지 않을 것
- 프록시 사용의 경우 정보보호팀의 승인을 받아야 하며 무단으로 사용시 정보보호 위반으로 통지 받을 수 있음

▶ 점검방법

* 프록시 기능 활성화 여부 설정이 0 이어야함
* 프록시 설정 서버 값이 없거나 0.0.0.0 이어야함 조치하기▶

패스워드 정책 적용 점검

▶ 외부 위협

- 패스워드 길이와 복잡성을 설정함으로써 유추하기 어렵게 만들고 해독을 어렵게 만듬
- 사내규정에 맞는 패스워드 정책을 설정함으로써 규정을 준수하고 비인가자의 PC접근 위협을 줄임

▶ 점검방법

* 최소 비밀번호 사용기간 설정값이 1 이어야함
* 최대 비밀번호 사용기간 설정값이 90 미만 이어야함
* 최소 비밀번호 사용길이 설정값이 8 이상 이어야함
* 비밀번호 복잡성 설정여부 설정값이 1 이어야함
* 비밀번호 최근 암호 기억 설정값이 4 이어야함
* 계정 잠금 임계값 횟수 설정값이 5 이어야함
* 계정 잠금 임계값 초기화 시간 설정값이 5 이어야함
* 계정 잠금 기간 설정값이 5 이어야함
조치하기▶

windows 메신저 설치 여부 점검

▶ 외부 위협

- windows에서 기본적으로 제공하는 메신저를 막음으로써 정보유출을 차단함

▶ 점검방법

* Windows 메신져 활성화 여부 설정값이 1 이어야함
* Skype 설치 상태가 설치 안됨 이어야함
조치하기▶

유해사이트 차단 여부 점검

▶ 유해사이트 차단

- 업무에 불필요한 유해사이트가 차단되어 있어야함

▶ 점검방법

* Windows hosts 파일을 통해 유해사이트 차단 이 설정되어 있어야함
조치하기▶

백신 프로그램 설치 및 정상 작동 여부 점검

▶ 외부 위협

- 백신 설치 여부와 설치된 백신이 주기적으로 업데이트가 되는지 점검하여 악성코드 감염에 대한 대비를 하기 위함
- 백신이 설치되지 않으면, 바이러스, 웜, 스파이웨어 등의 감염이 발생하여 파일의 유출 및 무결성 손상이 발생함
- 실시간 감시 기능이 적용되어 있지 않을 경우, 악성코드에 대해 실시간 감지가 이루어지지 않아 시스템 사용자가 악성코드 감염될 위험이 존재
- 사용자가 인터넷을 통해 다운로드 받은 파일을 실행할 경우 백신 프로그램이 악성코드 감염을 실시간으로 점검하여 대비를 위함

▶ 점검방법

* 최신버전의 백신 프로그램이 설치 되어 있어야함