미국의 NIST(National Institute of Standards and Technology, 국립표준기술연구원)에서는 다양한 IT 기술에 대한 정의 및 지침서를 제공합니다. 이에 대한 자세한 사항은 아래 링크를 참고하십시오.

오늘 소개할 부분은 NIST SP 800-41 이라고 부르는 Guidelines on Fiewall and Firewall Policy(방화벽 및 정책에 대한 지침)에 대한 것입니다. 이 문서는 2002년도에 처음 특별 공고(SP, Speical Publication)로 발표되었습니다.

하지만, 그 이후에 다양한 기술적인 변화가 이루어져 왔으며, 이러한 한계로 인해 기존 지침서가 제대로 효용성을 가지지 못하는 아쉬운 점이 있었습니다.

2009년 10월 31일, 드디어 이 지침서의 개정판이 Revision 1이 공식적으로 공개되었습니다. PDF 문서 다운로드는 아래 링크를 참고하십시오.

아직 시간이 많이 많지 않아 전체적으로 읽어 보지는 못했지만, 간략히 목차 상으로 살펴 보면, 새로운 몇가지 범주가 포함되었습니다. 이 내용은 처음 발간할 당시에는 현업에서 널리 이용되지 않았던 최신 기술들입니다.
  • Application Firewall
  • UTM(Unified Threat Management)
  • WAF(Web Application Firewall)
  • Firewalls for Vitual Infrastructures(가상화 기반을 위한 방화벽)

감사합니다.

PS: 


 







reTweet
Posted by 문스랩닷컴
blog comments powered by Disqus
    (서울=뉴스와이어) 2007년02월15일-- 네트워크 보안 시스템업체이자 UTM(Unified Threat Management) 마켓리더로 공인된, 유일한 ASIC 및 네트워크 기반 안티바이러스-IPS 솔루션 제공업체인 포티넷(CEO 켄지, www.fortinet.com)은 포티넷이 마이크로소프트(이하 MS) 플랫폼용 보안 솔루션 개발 협력을 위한 산업 협력 파트너 그룹인 보안IT 연합에 새로이 합류하였다고 밝혔다.

    이로써 포티넷은 MS를 비롯하여, 보안IT 연합 회원간의 보다 원활하고 강화된 협력 및 교류를 이룰 수 있게 되었다. 뿐만 아니라, 이러한 협력 체제를 기반으로 고객의 요청 사항이나 취약성과 관련된 우려에 대해 보다 능동적으로 대처할 수 있는 기반을 마련하게 되었다.

    웹 구현 협력 포럼인 MS의 보안IT 연합은 회원간에 혁신적인 보안 솔루션을 발굴하고, 고객들과 함께 보안 솔루션 및 파트너십에 대해 논의할 수 있는 커뮤니케이션의 장이라 할 수 있다. 보안IT 연합은 회원들에게 MS의 새로운 플랫폼을 제공하고 있으며, 시큐어 코드 베스트 프랙티스, 상호 운용성, 제품/서비스 통합 등과 관련된 사항에 대해서 협력 관계를 맺고 있다. 이 외에도 보안 솔루션 콘텐츠에 관련된 공공 의견의 장으로써의 역할도 담당하고 있다.

    MS의 게리 알버트 보안IT 연합 이사는 “다중 위협 보안 부분의 리더인 포티넷이 보안IT 연합의 회원이 된 것은 커다란 수확이다”라며, “포티넷의 글로벌 포티가드 네트워크 보안 연구원들과 함께 포티넷은 보다 높은 단계의 전문 지식과 솔루션을 제공함으로써, 업계 협력자들 뿐만 아니라 개발 및 의사 결정시 보안IT 협회 의견에 중점을 두고 있는 IT 전문가 모두에게 커다란 이익을 가져다 줄 것이다”라고 말했다.

    포티넷의 리차드 스티에논 CMO는 “해커들이 점차적으로 지능화됨에 따라 보안 업체들은 사전에 이러한 공격을 차단하는 데 있어서 보다 혁신적으로 대처할 필요성이 있다”라며, “보안 IT 연합은 가장 위협적인 요소와 긴급한 사안에 대해 보안 업계의 오피니언 리더들과 혁신가들이 협력하고 논의할 수 있는 포럼을 마련함으로써, 사전 행동을 취할 수 있도록 도와준다”라고 밝혔다.

    리차드 스티에논 CMO는 이어 “향후 포티넷은 보안IT 연합을 통해 심도 깊은 네트워크 연구를 비롯하여 주요 취약성과 잠재 위협에 대해 보다 집중적이며 신속한 처리를 구현하게 됨으로써, 고객에게 포티가드 네트워크가 제공하는 혜택의 폭을 보다 넓힐 수 있게 되었다”고 말했다.

    포티넷의 포티가드 네트워크는 전세계, 하루 24시간 동안 끊임 없는 업데이트를 통해 여러 형태의 최신 보안 위협으로부터 보호하고 있다. 포티가드 네트워크에 관한 보다 자세한 정보는http://www.fortinet.com/FortiGuardCenter/ 에서 확인 할 수 있다.

    또한 보안IT 연합 웹 사이트 http://www.secureitalliance.com에 방문하면 보안 IT 협회에 관련된 보다 자세한 정보를 얻을 수 있다.


    출처 : 포티넷코리아
    reTweet
    Posted by 문스랩닷컴
    blog comments powered by Disqus


      Web Analytics Blogs Directory