달력

9

« 2019/9 »

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  •  
  •  
  •  
  •  
  •  
2018.11.19 13:59

Bitdefender BOX 2 리뷰-IoT 보안 공유기 보안2018.11.19 13:59

하는 일이 보안과 관련이 있어서 좋은 기회로 Bitdefender BOX 2를 사용할 기회를 얻었습니다. 아직 국내에는 시판이 안되어 있지만 좋은 기기여서 이렇게 리뷰를 진행하려고 합니다.(개인적으로 쓰는 것으로 홍보와는 상관 없습니다.)


Bitdefender BOX(이하 BOX)의 포장은 다음과 같습니다.



박스를 열어보면 간단한 메뉴얼이 보입니다. 아래의 QR코드를 찍으면 Bitdefender BOX 2를 초기 설정하거나 관리할 수 있는 앱(Bitdefender Central)을 다운 받을 수 있습니다.



구성은 심플합니다. BOX 본체, 어댑터(국내는 미출시되어 110V), 랜선과 간단 메뉴얼 입니다.



외관은 전원 연결 단자, WAN선, LAN선이고 하얀색 부분이 안테나 입니다. 무선 강도는 상당히 쎄서 건강에 무리가 있을까하는 우려를 갖게됩니다.



앱을 설치하면 아래와 같이 "Central"로 표시됩니다.



앱(Bitdefender Central)을 앱 스토어를 통해서 설치하면 설치 마법사가 시작되게 됩니다.

Bitdefdender Central 설치 후 Bitdefender에 회원 가입을 하게 되어 있습니다.


진행 절차는 보통의 공유기와 유사하게 진행됩니다.

  1. 계약 사항 동의

  2. 설치 시작

  3. 전원선 연결

  4. Bitdefender Box 2의 네트워크 설정(Bitdefender Box 암호는 BOX 뒷 부분에 표시되어 있습니다)

  5. 네트워크 구성



네트워크 구성은 3가지로 구성할 수 있습니다.

  • ISP가 제공하는 라우터이거나(ISP 제공 라우터)




  • BOX를 인터넷에 연결하고 하단에 무선 공유기를 추가로 연결하거나(개인 라우터)





  • 단독 보안 라우터로 사용(단독 보안 라우터) - 저는 이렇게 사용했습니다.




Bitdefender Box2의 사양은 다음과 같습니다.


 항목

 사양

Processor 

1.2 GHz DualCore 

Flash Memory

4GB 

SDRAM Memory 

1GB DDR3 

Ethernet Ports

2 * 1 Gbps 

WiFi

802.11 bgn,ac 


공유기로 쓰기에 정말 좋은 사양입니다.


대표적인 기능 및 장점은 다음과 같습니다.

  • 인터넷에 연결된 모든 장치의 사이버 보안

  • 단일 모바일 APP에서 홈 네트워크에 연결된 모든 장치를 관리하고 보호합니다.

  • 자녀의 온라인 활동을 모니터링하고 화면 시간을 관리하는 자녀 보호 기능

  • 가정용 네트워크와 100% 호환 가능

  • 인터넷 속도 저하 없음

  • 비트디펜더 안티말웨어 솔루션인 "Bitdefender Total Security" 제공

기능에 대해서 자세히 살펴보면,

  • 장치 관리
    새로운 장치가 네트워크에 연결될 때마다 Bitdefender BOX는 이를 즉시 감지하고 Bitdefener Central 앱에 즉각적인 알람을 보내 사용자가 수행할 수 있는 작업을 제어 관리할 수 있도록 합니다.

  • 취약성 평가
    BOX는 네트워크 보안 결함을 지속적으로 검사, 식별하여 취약점을 관리자에게 알려 줍니다.

  • 로컬 장치 보안
    Bitdefender BOX에는 Windows, MacOS, iOS 및 Adroid에서 모든 랩톱, 데스크톱, 스마트폰 및 태블릿을 보호하기 위한 수상 경력에 빛나는 안타멀웨어 제품인 "Total Security"가 포함되어 있습니다.

  • 자녀 보호 기능
    효율적이고 직관적인 도구로 매일 인터넷 시간을 관리하고 연력 카테고리 별로 콘텐츠 필터를 설정하거나 소중한 가족 시간을 위해 인터넷 액세스를 모두 중단할 수 있습니다.

  • 안전한 브라우징
    Bitdefender BOX는 안전하지 않거나 악의적인 URL을 모두 차단하여 피싱 및 온라인 사기로부터 보호합니다.

  • 취약점 도용 예방
    Bitdefender BOX는 장치 및 네트워크의 취약점을 악용하려는 시도를 탐지하고 차단합니다.

  • 비정상적인 행위 자동 탐지
    정상적인 상황에서 장치가 어떻게 동작해야 하는지를 스스로 학습하고 악의적인 활동을 정확히 식별하고 차단하여 경고합니다.

  • 해커 침입으로 부터 보호
    Brute Force Protection 기술로 해커가 장치를 제어하지 못하게 합니다.

  • 민감한 정보 보호
    중요한 정보를 암호화하지 않고 전송하는지 여부를 확인합니다. 암호화되지 않은 연결을 통해 신용 카드 정보, 인증 정보 또는 위치 데이터가 전송될 때마다 이를 식별하고 해커의 침입 시도를 사전에 차단합니다.

  • No Slow Downs
    강력한 듀얼 코더 프로세서 및 MU-MIMO Wi-Fi 기술을 사용함으로, BOX를 사용 중에도 4K비디오를 스트리밍하고 온라인 게임을 즐기며 속도저하없이 컨텐츠를 다운로드 할 수 있습니다.


다른 공유기에도 비슷한 기능들이 있기는 하지만 BOX는 좀 더 보안에 포커스를 둔 것으로 보입니다.


앱 초기화면은 아래와 같습니다.

시간별로 네트워크 트래픽 및 위협적인 요소 등을 한 눈에 볼 수 있게 깔끔하게 구성되어 있습니다.



 

유해 사이트 차단 기능의 경우 웹 브라우저 또는 앱에서 접근 시에 Central 앱으로 알람이 오며 차단하거나 허용할 수 있습니다.


장치 항목의 경우 장치 들을 아래와 같이 관리할 수 있으며 데스크톱, 아이패드, 아이폰, 안드로이드 폰, 미라케스트 등 자동으로 기기를 식별해서 분류해줍니다.



또한, 장치를 누르면 장치에 Bitdefender가 설치 가능한 경우 설치 URL을 표시되며 설치 시에 보다 많은 기능을 사용할 수 있습니다.


특히, 데스크톱에는 Bitdefender TotalSecurity(유료 제품)이 깔려서 데스크톱에 강력한 안티 맬웨어 제품이 설치되게 됩니다.


사용자 쪽은 등록된 장치를 사용자 별로 관리할 수 있고 여기서 장치를 "Child Profile"로 관리하게 되면 자녀의 사용을 제한할 수 있습니다.



기타 기능은 아래 화면에서 볼 수 있듯이 다음과 같이 기능이 추가되어 있습니다.

  • 장치에 비트디펜더 제품 설치
  • 자녀 통제
  • 네트워크 위협 검사



BitDefender Box 2의 가격은 $249.99로 약 28만원정도 합니다. 여기에는 1년 구독권이 포함되어 있고 1년이 지나면 $99로 구독을 갱신할 수 있습니다.

BOX에 포함되어 있는 BitDefender TotalSecurity는 말할 필요없는 안티 맬웨어 제품으로 이 제품을 가정 내에서 10카피 정도 사용 가능합니다. 이것만으로도 BOX의 가격을 뽑고도 남을 듯 하네요. 또한 안드로이드, 아이폰에도 설치가 가능해서 정말 모든 기기에 대해서 보안 걱정 없이 사용할 수 있을 듯 하군요.


기타 언급은 안 했지만 요즘 화두가 되고 있는 웹캠 등 기타 IoT 기기 들에 대해서도 보안이 지원됩니다.


집의 네트워크와 기기를 보호하는데 관심이 있는 분은 하나씩 구비할 만 하네요.




Posted by 서프리
2018.01.08 11:42

WinSCP 5.11.3 업데이트 정보 WinSCP2018.01.08 11:42

WinSCP의 5.11.3 버전이 새롭게 릴리즈 되었습니다.

 

 

추가로 WinSCP 홈페이지 디자인이 변경되었군요. 지난번 디자인보다 요즘 웹 디자인 트랜드를 반영한 디자인 같습니다.

 

5.11.3 에서 변경된 내용은 다음과 같습니다.(https://winscp.net/eng/docs/history)

  • TLS/SSL 코어 엔진 업그레이드(OpenSSL 1.0.2n)
  • 번역 추가: 한국어, Bahasa Indonesia, Finnish and Spanish.
  • 버그 수정: HTTP URL 생성 공식 확장 모듈에서 다중 URL이 클립보드로 복사되지 않는 문제
  • 버그 수정: 부모 디렉터리 아이콘이 250%이상 확장 시 깨짐
  • 버그 수정: 마우스 버튼을 릴리즈 할 때 동기화 확인 목록 창의 크기 조절이 멈추지 않는 문제
  • 버그 수정: winscp.com(명령창 실행 프로그램)에서 아스키 문자가 아닌 입력으로 프롬프트에 응답이 가능하지 않는 문제
  • 버그 수정: 높은 DPI로 인해 낮은 해상도에 더 이상 맞지않는 낮은 DPI로 저장된 창 위치 구성으로 시작하는 경우 오류 발생 문제
  • 버그 수정: 디렉터리 트리를 사용하여 원격 작업 디렉터리를 변경할 경우 오류 발생 문제
  • 버그 수정: XML 로그와 .NET 어셈블리 API로 SCP 다운로드 소스를 위한 절대 경로를 사용할 수 없는 문제
  • 버그 수정: XML 로그 사용 시 WinSCP .NET 어셈블리 멈춤으로 파싱할 수 없는 문제
  • 버그 수정: 제어 문자를 포함한 파일에 WinSCP .NET 어셈블리가 동작하지 않는 문제
  • 버그 수정: 클립보드에 원격 파일에 대한 로컬 사용자 정의 명령으로 복사 실패 문제
  • 버그 수정: 열린 세션이 없는 경우 Ctrl+Tab 키보드 단축 키를 사용 실패 문제
  • 버그 수정: MLSD 목록을 구분 분석할 때, 파일명이 잘못된 이름으로 이어지는 다양한 희귀한 경로 구문에 대해 해석이 잘못 시도될 수 있는 문제

이번 5.11.3 버전의 경우 한국어 번역이 완료되어 한국어 설치 시 번역이 완료되지 않았다는 경고 문구가 없어졌습니다.

Posted by 서프리

인텔 CPU 버그로 인해 커널 메모리 접근을 통한 PC해킹 문제로 온 인터넷이 떠들썩 합니다.


그 때문인지 MS에서 긴급 보안 업데이트를 빠르게 발표했습니다.

대상은 Windows 10 및 Windows 2016 서버군이며 2018년 1월 3일(한국 시간으로는 1월 4일)에 자동 업데이트를 통해서 배포되었습니다.

기타 이전 운영체제 Windows 7, 8, Windows 2008은 MS 정기 업데이트인 다음주 화요일인 1월 9일(한국시간으로 1월 10일(수요일)에 배포될 예정입니다.


다만 이번 보안 업데이트는 알려진 문제점이 있는데, 일부 Antivirus와 호환성 문제(BSOD)로 호환되지 않은 Antivirus를 사용하는 PC는 해당 보안 업데이트를 자동으로 제공 받지 못합니다.


확인해보니 MS에서 배포하는 Windows Defender, Security Essentials을 제외한 V3, 알약, 바이로봇, 바이러스체이서 등에서 해당 조치가 아직 되지 않았으며 차주에 관련 업데이트를 진행할 예정으로 보입니다. Windows Defender가 설치된 PC에서만 해당 보안 업데이트가 표시되는군요.

 

 


이번 보안 업데이트는 Antivirus 업체에서 이번 업데이트와 호환성을 확보하고 아래와 같이 조치하라고 되어있군요.


레지스트리키

 

키: HKEY_LOCAL_MACHINE

하위 키: "SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat"

 

값 이름: "cadca5fe-87d3-4b96-b7fb-a231484277cc"
형식: "REG_DWORD
데이터: "0x00000000

 

 


 

만약 Antivirus 업체에서 호환성에 대한 업데이트를 제공하지 않으면 위 업데이트는 자동으로 설치 되지 않습니다(업데이트 확인을 눌러도 검색도 되지 않습니다).

Antivirus 업체에서 해당 패치를 제공하기전에 취약점과 관련된 자동 업데이트를 진행하기 원하면 위의 레지스트리 정보를 수동으로 입력합니다. 그런 후 Windows 업데이트를 확인하면 해당 업데이트가 자동으로 진행됩니다.


관련 업데이트를 수동으로 받고 싶은 분은 아래 URL을 참조하시기 바랍니다.

 

만약, 수동 레지스트리 설정으로 해당 패치를 받은 후 블루스크린 등 문제가 발생하면 안전모드로 재 부팅 후 해당 업데이트 제거와 레지스트리 값 제거를 권장합니다.

 

참고 URL:

추가내용(2018년 1월 8일):

  • Windows 10용 이외에 Windows 7, 8.1, Windows Server 2008 R2, Windows Server 2012 R2도 자동 업데이트가 가능하다고 이야기가 들리나 직접 확인해 보진 못했다. 원래 1월 9일에 발표되기로 했던 보안 업데이트가 카타로그에서 검색과 다운로드가 가능하다.
Posted by 서프리