Symantec
±Û·Î¹ú »çÀÌÆ®
Á¦Ç° ¹× ¼­ºñ½º
Á¦Ç°±¸ÀÔ
°í°´Áö¿ø
º¸¾ÈÀ§Çù ´ëÀÀ
´Ù¿î·Îµå
½Ã¸¸ÅØ ¼Ò°³
°Ë»ö
Çǵå¹é

©1995-2006
½Ã¸¸ÅØ ÁÖ½Äȸ»ç
All rights reserved.


¹ýÀû °íÁö»çÇ×
°³ÀÎ Á¤º¸ º¸È£ Á¤Ã¥

½Ã¸¸ÅØ °ü·Ã ´º½º

2001³â 5¿ù 14ÀÏ - ͏®Æ÷´Ï¾Æ ÄíÆÛƼ³ë

ÃÖ±Ù¿¡ ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â ¿ú ¹ÙÀÌ·¯½º¸¦ ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛÀ» ÇØÅ·ÇÏ´Â °æ¿ì°¡ Áõ°¡Çϰí ÀÖ´Ù. ½Ã¸¸ÅØ»ç(Nasdaq: SYMC)ÀÇ º¸¾È ¼Ö·ç¼ÇÀº ÃÖ°íÀÇ ±â¼ú·ÂÀ» ÀÎÁõ ¹ÞÀº º¸¾È ¼Ö·ç¼ÇÀ¸·Î¼­, ÀÌ·¯ÇÑ ¿úÀ» ÀÌ¿ëÇÑ ÇØÅ·À¸·ÎºÎÅÍ °í°´À» º¸È£ÇÑ´Ù. ½Ã¸¸ÅØ»çÀÇ Netprowler, Enterprise Security Manager (ESM), Norton Antivirus ¼Ö·ç¼ÇÀº Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â Sadmind/IIS ¿úÀ» °Ë»öÇÏ¿© Â÷´ÜÇØ ÁØ´Ù.

½Ã¸¸ÅØ ¹ÙÀÌ·¯½º ¹æÁö ¿¬±¸¼Ò ¼ö¼® ÀÌ»çÀÎ ºó¼¾Æ® À§ÆÛ¿¡ µû¸£¸é Sadmind/IIS ¿ú °ø°Ý ÀÚü´Â À§ÇùÀûÀÌÁö ¾Ê´Ù. ÇÏÁö¸¸ ÀÌ ¿úÀ» ÀÌ¿ëÇÏ¿© Ãë¾àÁ¡À» ¾Ë¾Æ³¾ ¼ö ÀÖÀ¸¹Ç·Î ½É°¢ÇÑ ÇÇÇØ°¡ ¾ß±âµÉ ¼ö°¡ ÀÖ´Ù. ÆÐÄ¡ ÆÄÀÏÀ» ´Ù¿î·Îµå ¹ÞÁö ¾Ê¾Æ ¾÷µ¥ÀÌÆ®°¡ µÇ¾î ÀÖÁö ¾ÊÀº ¿î¿µ½Ã½ºÅÛÀ» ÅëÇÏ¿© ±â¾÷ ³×Æ®¿öÅ©¿¡ ħÀÔÇÏ´Â °ÍÀº ÈçÈ÷ ÀÌ¿ëµÇ¾îÁö´Â ÇØÅ· ¹æ¹ýÁßÀÇ ÇϳªÀÌ°í ¿úÀ» ÅëÇÏ¿© ½Ã½ºÅÛ Ä§ÀÔÇÏ´Â °ÍÀº ´õ¿í ´õ ³Î¸® ÀÌ¿ëµÇ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.

Sadmind/IIS´Â ÆÐÄ¡ ÆÄÀÏÀ» ´Ù¿î·Îµå ¹ÞÁö ¾ÊÀº »óÅÂÀÎ MS Internet Information Server(IIS) ¹öÀü 4.0 / 5.0 ¶Ç´Â Solaris 7 ÀÌÇÏ ¹öÀüÀ» °ø°ÝÇϱâ À§ÇØ °í¾ÈµÈ °¡Àå ÃÖ±ÙÀÇ ¿úÀÌ´Ù. ÀÌ ¿úÀº Solaris ¿î¿µ½Ã½ºÅÛ »ó¿¡¼­ ¿ø°Ý Á¦¾î ½Ã½ºÅÛ °ü¸®¿¡ »ç¿ëµÇ´Â Sadmind ÇÁ·Î±×·¥ÀÇ ¹öÆÛ¸µ È帧¿¡ ÀÖ´Â Ãë¾àÁ¡À» ÀÌ¿ëÇÑ´Ù. ÀÏ´Ü, Solaris ½Ã½ºÅÛÀÌ ¼Õ»óµÇ¸é, ¿úÀº IIS À¥ ¼­¹ö v4.0 ¶Ç´Â v5.0À» ½ÇÇàÇÏ´Â MS ½Ã½ºÅÛÀ» °Ë»öÇÏ°í ±× ¼­¹ö¿¡¼­ ¸ñÇ¥·Î ÀâÀº À¥ ÆäÀÌÁö¸¦ Áö¿ö¹ö¸°´Ù. ¶ÇÇÑ ±âŸ ´Ù¸¥ Solaris ½Ã½ºÅÛÀ» ¼Õ»ó½Ã۱â À§ÇØ Ãß°¡ÀûÀ¸·Î °Ë»öÀ» ½ÇÇàÇÑ´Ù.

¼­¹ö Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â ¹æ¹ýÀº °ð ÇØÄ¿°¡ ¿ø°Ý Á¦¾î °ü¸® Á¢¼ÓÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. ÀÌ Á¤µµÀÇ Á¢¼Ó ·¹º§Àº ÇØÄ¿ÀÇ ¼öÁØ¿¡ »ó°ü¾øÀÌ ±â¾÷ E-¸ÞÀÏ ¹× À¥ ¼­¹ö¿ëÀ¸·Î ÈçÈ÷ »ç¿ëµÇ´Â Solaris¿Í IIS¿Í °°Àº ½Ã½ºÅÛ¿¡ ¾öû³­ ÇÇÇØ¸¦ ÁÙ ¼ö ÀÖ´Ù.

ºó¼¾Æ® À§ÆÛ´Â "Sadmind/IIS ¿úÀº Solaris¿¡¼­ Áö³­ 2³â µ¿¾È º¸¾È Ãë¾àÁ¡À̾ú´ø °÷À» ÀÌ¿ëÇϴµ¥ ÇöÀç ÀÌ º¸¾È Ãë¾à¼ºÀº º¸¿ÏµÈ »óÅÂÀÌ´Ù. ÇØÅ· ½ÃµµÀÇ ´ëºÎºÐÀº ±â¾÷ÀÇ ½Ã½ºÅÛ ¾÷µ¥ÀÌÆ® »óÅÂ¿Í º¸¾È Á¤Ã¥ ¿©ºÎ¿¡ µû¶ó¼­ Á¿ìµÈ´Ù. ESM, Netprowler, Norton Antivirus´Â Solaris¿Í IIS¿¡ ´ëÇÑ º¸È£¿Í ÃÖ±Ù¿¡ ¹ß°ßµÇ´Â Ãë¾àÁ¡¿¡ ´ëÇÑ Á¤º¸¸¦ Áö¼ÓÀûÀ¸·Î Á¦°øÇÑ´Ù"°í ÀüÇß´Ù.

ÃÖ°íÀÇ ±â¼úÀÌ ³»ÀåµÈ ½Ã¸¸ÅØÀÇ Netprowler (ħÀÔ Å½Áö), Enterprise Security Manager (ESM; Ãë¾àÁ¡ ºÐ¼®), Norton Antivirus (¹ÙÀÌ·¯½º ¹æÁö)´Â Sadmind/IIS ¿ú°ú ÀÌ¿Í ¿¬°üµÈ ¸ðµç ¹æ¹ýÀ» Áï°¢ °Ë»öÇÏ¿© Â÷´ÜÇØÁØ´Ù.

ÇöÀç ½Ã¸¸ÅØ»ç´Â ¾Æ·¡ÀÇ À¥ »çÀÌÆ®¿¡¼­ Sadmind/IIS ¿úÀ¸·ÎºÎÅÍ º¸È£ ¹ÞÀ» ¼ö ÀÖ´Â Netprowler ½ÃÅ¥¸®Æ¼ ¾÷µ¥ÀÌÆ®¿Í Norton Antivirus ¼­¸íÀº(signature) ¹°·Ð ESM ÆÐÄ¡ ¹× ·¹Áö½ºÆ®¸® ÅÛÇø´µµ Á¦°øÇÑ´Ù.
http://www.symantec.com/avcenter/security/Content/2001_05_11.html

¶ÇÇÑ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç¿Í ½ã ¸¶ÀÌÅ©·Î½Ã½ºÅÛ»çÀÇ ¾÷µ¥ÀÌÆ® ÆÐÄ¡µµ ¾Æ·¡ÀÇ À¥ »çÀÌÆ®¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.

http://www.microsoft.com/technet/security/bulletin/MS01-023.asp
http://sunsolve.sun.com/pub-cgi/retrieve.pl? doctype=coll&doc=secbull/191&type=0&nav=sec.sba

½Ã¸¸ÅØ ¿£ÅÍÇÁ¶óÀÌÁî ¼Ö·ç¼Ç

½Ã¸¸ÅØ °í°´Àº ESMÀ» ÀÌ¿ëÇÏ¿© ¿öÅ©½ºÅ×À̼Ç, ÆÄÀÏ ¼­¹ö, À¥ ¼­¹ö, ±× ¹ÛÀÇ ÁÖ¿ä ÀÎÅÍ³Ý Á¢¼Ó Æ÷ÀÎÆ® µîÀ» Æ÷ÇÔÇÏ¿© ±â¾÷ Àüü¸¦ ÀÚµ¿À¸·Î °Ë»ç ¹× °ü¸®ÇÏ°í º¸¾ÈÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ESMÀÇ Á¤±³ÇÑ ÆÄÀÏ ¸ð´ÏÅ͸µ ¹× È£½ºÆ® ±â¹Ý ºÐ¼® ±â´ÉÀ» ÅëÇÏ¿©, °í°´µéÀº ¼øÂ÷ÀûÀ¸·Î Sadmind/IIS ¿ú ¹× º¸¾È Á¤Ã¥¿¡ À§¹ÝµÇ´Â ¿©·¯ ´Ù¸¥ À§ÇùµéÀ» »çÀü¿¡ ŽÁöÇÏ¿© °ü¸®ÇÒ ¼ö ÀÖ´Ù. ESMÀÇ ½Ãµ¿ FileWatch ¸ðµâÀº ±â¾÷ º¸¾È Á¤Ã¥¿¡ ¾î±ß³ª´Â À§Çè ¿ä¼Ò¸¦ »çÀü¿¡ Â÷´ÜÇØÁÖ°í ÆÐ½º¿öµå ¸ðµâÀº ºÎÀûÀýÇÑ ÆÐ½º¿öµå¸¦ ŽÁöÇØ³½´Ù. ÀÌ·¯ÇÑ FileWatch ¹× ÆÄÀÏ ±â´ÉÀº ÀÎÅÍ³Ý °ø°Ý¿¡¼­ ÀÌ¿ëµÉ ¼ö ÀÖ´Â Áß¿ä ÆÄÀÏ¿¡ ´ëÇÑ ESM Æ®·¢ º¯°æ ¹× º¸¾È ¼³Á¤ »óŸ¦ °ü¸®ÇÏ¿© °í°´µéÀÌ ½±°Ô º¸¾È À§Çù¿¡ ´ëóÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.

½Ã¸¸ÅØ»çÀÇ ³×Æ®¿öÅ© ħÀÔ Å½Áö ¼Ö·ç¼ÇÀÎ Netprowler´Â ½Ç½Ã°£À¸·Î ¾Ç¼ºÀûÀÎ ÇØÄ¿ Ȱµ¿À» Áï°¢ È®ÀÎÇÏ¿© Â÷´ÜÇØÁØ´Ù. NetprowlerÀÇ ½ÃÅ¥¸®Æ¼ ¾÷µ¥ÀÌÆ® (SU5)´Â Sadmind ¿úÀ» ÀÌ¿ëÇÑ Windows 2000 IIS 5.0 ¼­¹ö¿¡ ´ëÇÑ °ø°ÝÀ» ŽÁöÇϰí SU6Àº Sun Solaris ¿î¿µ½Ã½ºÅÛÀ» °ø°ÝÇÏ·Á´Â ½Ãµµ¸¦ °Ë»öÇÑ´Ù. ½ÃÅ¥¸®Æ¼ ¾÷µ¥ÀÌÆ®(SU5/6)´Â ÀÚµ¿ ¾÷µ¥ÀÌÆ® ±â´ÉÀ¸·Î ´Ù¿î·Îµå µÈ´Ù. Netprowler´Â ¿ÀÇ ³×Æ®¿öÅ© ¹× e-biz¿¡ ´ëÇÑ º¸¾È ¿ä±¸»çÇ׿¡ ¸ÂÃß¾î ½Ç½Ã°£À¸·Î ³×Æ®¿öÅ© ħÀÔÀ» ¹Ì¿¬¿¡ ¹æÁöÇØÁØ´Ù. ´Ù¸¥ ±âŸ ħÀÔ Å½Áö ¼Ö·ç¼ÇÀº ¾÷µ¥ÀÌÆ®¸¦ ¹Þ¾Æ¾ß ÇÒ ¶§ ½Ã½ºÅÛÀ» Á¾·áÇØ¾ß ÇÏÁö¸¸ Netprowler´Â ½Ã½ºÅÛ¿¡ ¾î¶°ÇÑ ¹æÇصµ ÁÖÁö ¾Ê°í ½Ç½Ã°£À¸·Î »õ·Î¿î ½Ã±×³Êó¸¦ ¾÷µ¥ÀÌÆ® ÇÒ ¼ö ÀÖ´Â ÀåÁ¡µµ °¡Áö°í ÀÖ´Ù.

³ëÅÏ ¾ÈƼ¹ÙÀÌ·¯½º´Â Sandmind/IIS ¿úÀ» °Ë»öÇÏ°í ±â¾÷ÀÇ µ¥½ºÅ©Å¾ ¹× ÆÄÀÏ ¼­¹ö¸¦ º¸È£ÇØÁØ´Ù. ³ëÅÏ ¾ÈƼ¹ÙÀÌ·¯½º ±â¾÷¿ë ¹öÀü 7.5´Â µðÁöÅи鿪½Ã½ºÅÛ ±â´É°ú À¥ ±â¹Ý Æó¼â ·çÇÁ ÀÚµ¿ ±â¼úÀ» ÀÌ¿ëÇÏ¿© ¿À´Ã³¯¿¡ ±Þ¼ÓÈ÷ ÆÛÁö´Â ÀÎÅÍ³Ý ¹ÙÀÌ·¯½º¿¡ ÀÚµ¿À¸·Î ´ëóÇÒ ¼ö ÀÖ´Ù.

½Ã¸¸ÅØ ¿£ÅÍÇÁ¶óÀÌÁî ½ÃÅ¥¸®Æ¼ (SES)

½Ã¸¸ÅØ ¿£ÅÍÇÁ¶óÀÌÁî ½ÃÅ¥¸®Æ¼´Â ±â¾÷ÀÇ ±Ô¸ð¿¡ »ó°ü¾øÀÌ Á¤º¸ º¸¾ÈÀ» °ü¸®Çϱâ À§ÇØ ÇÊ¿äÇÑ ±â¼ú, ±Û·Î¹úÀûÀÎ ´ëó ¹× ¼­ºñ½º¸¦ Á¦°øÇÑ´Ù. ½Ã¸¸ÅØ»çÀÇ Æ÷°ýÀûÀÎ ¼Ö·ç¼ÇÀº °ÔÀÌÆ®¿þÀÌ, ¼­¹ö, Ŭ¶óÀÌ¾ðÆ®¸¦ ¾ÈƼ¹ÙÀÌ·¯½º ¼Ö·ç¼Ç, ¹æÈ­º®, ħÀÔŽÁö ¼Ö·ç¼Ç, Ãë¾àÁ¡ °ü¸® ¼Ö·ç¼Ç µîÀ» °¡Áö°í ¿Ïº®ÇÏ°Ô º¸È£ÇÑ´Ù. ½Ã¸¸ÅØ °í°´µéÀº »õ·Î¿î º¸¾È¿¡ ¿¬°üµÈ °ø°Ý¿¡ ´ëÇØ¼­ 24½Ã°£ ´ëó ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ½Ã¸¸ÅØ ±Û·Î¹ú ³×Æ®¿öÅ© ½Ã½ºÅÛÀ¸·ÎºÎÅÍ Áï°¢ÀûÀÎ º¸¾È ÇýÅÃÀ» ¹Þ´Â´Ù. ¶ÇÇÑ ½Ã¸¸ÅØ ¿£ÅÍÇÁ¶óÀÌÁî ½ÃÅ¥¸®Æ¼ °í°´Àº º¸¾È °ü¸® ¼­ºñ½º»Ó¸¸ ¾Æ´Ï¶ó º¸¾È ÄÁ¼³ÆÃ, º¸¾È ±³À°À» Á¦°øÇÏ´Â ½Ã¸¸ÅØ º¸¾È ¼­ºñ½ºÀÇ Áö¿øÀ» ¹Þ´Â´Ù.

½Ã¸¸ÅØ È¸»ç ¼Ò°³

ÀÎÅÍ³Ý º¸¾È ±â¼úÀÇ ¸®´õÀÎ ½Ã¸¸ÅØÀº °³ÀÎ ¹× ±â¾÷ ¸ðµÎ¿¡°Ô ´Ù¾çÇÑ ÄÁÅÙÆ®/º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÕ´Ï´Ù. ½Ã¸¸ÅØÀº ¹ÙÀÌ·¯½º ¹æÁö, À§Çè °ü¸®, ÀÎÅÍ³Ý ÄÁÅÙÆ®/e-¸ÞÀÏ ÇÊÅ͸µ, ¿ø°Ý °ü¸®, ¾Ç¼º ÄÚµå ŽÁö ºÐ¾ß µî¿¡¼­ ÃÖ°íÀÇ ±â¼úÀ» Á¦°øÇÕ´Ï´Ù.
½Ã¸¸ÅØÀÇ °³ÀÎ »ç¿ëÀÚ¿ë ³ëÅÏ º¸¾È Á¦Ç°±ºÀº ÀÌ¹Ì ¼¼°èÀûÀ¸·Î ½ÃÀåÀ» ¼±µµÇذ¡°í ÀÖÀ¸¸ç, °¢Á¾ À¯¸í ¼ÒÇÁÆ®¿þ¾î ½Ã»ó½Äµé¿¡¼­ ¼ö»óÀ» ÇÏ¿´½À´Ï´Ù. ½Ã¸¸ÅØ º»»ç´Â ¹Ì±¹ ͏®Æ÷´Ï¾Æ ÄíÆÛƼ³ë¿¡ À§Ä¡ÇØ ÀÖÀ¸¸ç Àü ¼¼°è 37±¹¿¡ Áö»ç¸¦ ¼³¸³ÇÑ ±Û·Î¹ú ±â¾÷ÀÔ´Ï´Ù.

½Ã¸¸ÅØ¿¡ ´ëÇÑ ´õ ÀÚ¼¼ÇÑ Á¤º¸¸¦ ¿øÇϽøé
www.symantec.com ¶Ç´Â www.symantec.co.kr¸¦ ¹æ¹®ÇØ ÁֽʽÿÀ.