뉴스레터 - Genians

[2023년 8월] -실전! 제로트러스트(ZeroTrust)를 적용해 보자.(1편)

Written by Genians | Aug 21, 2023 5:19:25 AM
제로트러스트 성숙도 모델을 통해 제로트러스트를 적용하는 방법은?
 
💁 Genians Blog
실전! 제로트러스트(ZeroTrust)를 적용해 보자.(1편)
얼마 전 '제로트러스트 가이드 v1.0'이 발간되었습니다.
 
그러나 아직 많은 사람들이 제로트러스트를 적용/구현하는 데 많은 어려움을 겪고 있습니다. 
 
본 글은 제로트러스트 성숙도 모델을 통해 제로트러스트를 적용하는 방법을 보다 실제적/구체적으로 제안합니다. 
 
총 2편으로 구성되며, 본 1편에서는 제로트러스트 적용을 위한 필수적인 내용에 대해 논의합니다. 
 
💁 Genians Blog
국세청 우편물 발송 알림 사칭 공격(Konni APT Campaign)
지난 6월 27일 GSC(Genians Security Center)에서는 북한배후 해킹 그룹으로 지목된 코니(Konni)의 새로운 사이버 위협 활동을 식별했습니다. 본 사례는 국세청 우편물 센터에서 발송한 알림 서비스로 위장하여 악성 LNK 바로가기 파일이 담긴 이메일을 전송했습니다. 
 
일명 코니(Konni)로 명명된 APT 캠페인은 지난 1월부터 6월까지 한국내에 관련 공격이 지속적으로 발생하고 있다는 점에 주목할 필요가 있습니다.
 
GSC는 해당 위협 활동을 꾸준히 추적 관찰하고 있으며, 초기 정찰 과정부터 측면 이동까지 단계별 프로세스 분석과 위험도 평가, Genian EDR 대응 검증을 수행 중입니다.
 
👀 Previous Blog  
EDR을 활용한 LockBit 랜섬웨어 추적하기
고객과 더 가깝게! 지니언스 챗봇 서비스를 소개합니다.
 
💚 Genians News
2023 아이스크림 데이
더위와 장마로 지친 지니안들을 위해 '아이스크림데이'가 열렸습니다.
냉동고 속 다양한 아이스크림을 통해 더위를 달랠 수 있었는데요.
23년 초복의 소소한 이벤트, 아이스크림데이에 대해 소개합니다.
 
 
📰 Media Report
 
📒 Release Note
Genian NAC v5.x
- NAC 제품의 보안성 강화를 위한 보안 업데이트(패치) 가 발표되었습니다. 당사는 업데이트 적용을 강하게 권고하고 있습니다. 자세한 내용은 아래 링크를 참고하십시오. 
 
Genian EDR v2.x
- 관리자의 API 키가 노출될 수 있는 취약점을 수정하였습니다.
- REST API를 이용한 사용자 동기화 기능이 추가 되었습니다.
- 자체보호 기능의 삭제 방지 기능이 추가 되었습니다.
 
 
 
NAC    EDR    GPI    IPAM    ZTNA   Contact Us
 
지니언스 | 경기도 안양시 동안구 벌말로 66, 평촌역 하이필드지식산업센터 A동 12층
COPYRIGHT © 2023 GENIANS, INC. ALL RIGHTS RESERVED.
공유하기웹에서 보기