주요정보통신기반기설 기술적 취약점 분석 평가 방법 상세가이드/보안장비 진단

4.4. 보안장비 정책 백업 설정 [S-21] (중) - 주요정보통신기반시설 기술적 취약점 분석 평가 방법 상세 가이드(2021)

재민스 2021. 12. 16. 10:21

가. 취약점 개요

    내용

-      보안장비 설정 정보가 저장되어 있는 파일을 백업하는지 점검

    목적

-      보안장비 설정 파일의 백업 유무를 점검하여 보안장비 또는 보안장비와 연결된 정보시스템에 문제 (장비 이상으로 인해 장비를 교체할 경우, 보안장비 설정을 실수로 잘못 변경하여 문제가 생긴 경우, 비인가자의 공격 및 침입에 의한 설정 변경 및 삭제 등의 침해사고가 발생했을 경우 등) 발생 시 백업된 설정 파일을 통해 즉시 복구 가능하도록 대비하고 있는지 확인하기 위함

    보안 위협

-      설정 파일을 백업 해놓지 않을 경우 보안장비에 문제 발생 시 즉시 설정 복구가 되지 않아 보안장비에 연결된 정보시스템의 가용성(: 웹서버 서비스 불가)에 영향을 미칠 수 있는 위험이 존재함

    참고

-      보안 장비 설정 파일: 보안장비의 각종 설정 및 정책(룰셋)이 저장되어 있는 파일. 보 안장비가 문제가 발생했을 경우 복구하는 용도로 활용

 

나. 점검방법

    대상 : 방화벽, IPS, VPN, IDS, Anti-DDoS, 웹방화벽 등

    판단기준

-      양호 : 보안장비에 적용된 정책을 별도의 파일로 보관하고 있는 경우

-      취약 : 보안장비에 적용된 정책을 별도의 파일로 보관하고 있지 않은 경우

    점검방법

Step 1) 보안장비에 적용된 정책을 별도의 파일로 보관하는지 확인

 

다. 조치방법

    보안장비에 적용된 정책을 별도의 파일로 보관

Step 1) 보안장비 설정 메뉴에서 정책 백업 설정. 별도의 파일로 보관

 

라. 조치시 영향

    일반적인 경우 영향 없음