<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>ESET KOREA operated by ESTC  공식 블로그</title>
    <link>https://esetkorea.tistory.com/</link>
    <description>Progress.Protected ESET KOREA operated by ESTC  공식 블로그입니다.</description>
    <language>ko</language>
    <pubDate>Thu, 20 Aug 2026 19:36:20 +0900</pubDate>
    <generator>TISTORY</generator>
    <ttl>100</ttl>
    <managingEditor>공부하는 셈틀씨</managingEditor>
    <image>
      <title>ESET KOREA operated by ESTC  공식 블로그</title>
      <url>https://tistory1.daumcdn.net/tistory/2890313/attach/bb1f7f106e5f45aea5494a3ed35b89fc</url>
      <link>https://esetkorea.tistory.com</link>
    </image>
    <item>
      <title>ESET(이셋), 엔드포인트 보안 솔루션 &amp;lsquo;국제 공통평가기준(CC) 인증&amp;rsquo; 획득&amp;hellip; 글로벌 공공, 금융시장 공략 가속화</title>
      <link>https://esetkorea.tistory.com/219</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;ESET CC.png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;558&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/pjZVa/dJMcahw25q6/rFcLE8s61Fmq98btC55Ksk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/pjZVa/dJMcahw25q6/rFcLE8s61Fmq98btC55Ksk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/pjZVa/dJMcahw25q6/rFcLE8s61Fmq98btC55Ksk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FpjZVa%2FdJMcahw25q6%2FrFcLE8s61Fmq98btC55Ksk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1000&quot; height=&quot;558&quot; data-filename=&quot;ESET CC.png&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;558&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 style=&quot;text-align: justify;&quot; data-ke-size=&quot;size20&quot;&gt;&lt;span&gt;&lt;span&gt;&amp;middot;&lt;span&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&amp;lsquo;ESET Endpoint Security for Windows&amp;rsquo; &lt;/span&gt;&lt;span&gt;최신 버전&lt;span&gt;, &lt;/span&gt;국제 표준&lt;span&gt; ISO/IEC 15408 &lt;/span&gt;인증 완료&lt;/span&gt;&lt;/h4&gt;
&lt;h4 style=&quot;text-align: justify;&quot; data-ke-size=&quot;size20&quot;&gt;&lt;span&gt;&lt;span&gt;&amp;middot;&lt;span&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;보호 프로파일&lt;span&gt;(PP) &lt;/span&gt;방식 채택으로 글로벌 컴플라이언스 및 현대적 소프트웨어 생명주기 대응&lt;/span&gt;&lt;/h4&gt;
&lt;h4 style=&quot;text-align: justify;&quot; data-ke-size=&quot;size20&quot;&gt;&lt;span&gt;&lt;span&gt;&amp;middot;&lt;span&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span&gt;정부&lt;span&gt;, &lt;/span&gt;금융&lt;span&gt;, &lt;/span&gt;의료 등 규제 요구사항이 높은 핵심 산업군 타켓 비즈니스 확대&lt;/span&gt;&lt;/h4&gt;
&lt;p style=&quot;text-align: justify;&quot; data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;사이버 보안의 글로벌 리더&lt;span&gt; ES&lt;/span&gt;&lt;/span&gt;&lt;span&gt;ET(&lt;/span&gt;&lt;span&gt;이셋&lt;span&gt;)&lt;/span&gt;의 국내 법인 이셋코리아&lt;span&gt;(&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;a href=&quot;http://www.estc.co.kr)는&quot;&gt;&lt;span&gt;www.estc.co.kr)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span&gt;는 엔드포인트 보안 솔루션인 &lt;span&gt;&amp;lsquo;ESET Endpoint Security for Windows 12.1.2057.3&amp;rsquo;&lt;/span&gt;이 국제 공통평가기준&lt;span&gt;(Common Criteria, &lt;/span&gt;이하&lt;span&gt; CC) &lt;/span&gt;인증을 획득했다고 밝혔습니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;CC &lt;/span&gt;&lt;span&gt;인증은&lt;span&gt; IT &lt;/span&gt;제품의 보안성을 평가하기 위한 국제 표준&lt;span&gt;(ISO/IEC 15408)&lt;/span&gt;으로&lt;span&gt;, &lt;/span&gt;현재 한국을 포함한 전 세계&lt;span&gt; 33&lt;/span&gt;개국이 체결한 공통평가기준승인합의서&lt;span&gt;(CCRA)&lt;/span&gt;에 따라 상호 인정되는 권위 있는 인증입니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;i&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;/i&gt;&lt;/b&gt;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span&gt;■ 공공&lt;span&gt;&amp;middot;&lt;/span&gt;금융 등 규제 산업군 진입을 위한&lt;span&gt; &amp;lsquo;&lt;/span&gt;필수 관문&lt;span&gt;&amp;rsquo; &lt;/span&gt;확보&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;이셋은 이번 인증 획득을 통해 높은 보안 수준과 엄격한 컴플라이언스 준수를 요구하는 전 세계 주요 산업 분야에서 경쟁력을 한층 강화하게 되었습니다&lt;span&gt;. &lt;/span&gt;특히&lt;span&gt; ▲&lt;/span&gt;정부 및 공공기관&lt;span&gt; ▲&lt;/span&gt;주요 정보통신 기반시설 운영자&lt;span&gt; ▲&lt;/span&gt;금융 서비스&lt;span&gt; ▲&lt;/span&gt;의료 기관&lt;span&gt; ▲&lt;/span&gt;통신사 등&lt;span&gt; CC &lt;/span&gt;인증이 필수적이거나 강력히 권고되는 시장에서 입지를 넓힐 계획입니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;이번 인증은 향후 공공 입찰 및 프로젝트 참여 시 핵심적인 진입 장벽을 제거하는 동시에&lt;span&gt;, &lt;/span&gt;이셋의 다른 제품군과 연계된 포괄적인 보안 솔루션 제안을 가능케 함으로써 시장 점유율 확대를 위한 교두보 역할을 할 것으로 기대됩니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span&gt;■ 글로벌 표준인&lt;span&gt; &amp;lsquo;&lt;/span&gt;보호 프로파일&lt;span&gt;(PP)&amp;rsquo; &lt;/span&gt;채택으로 미래 대응력 강화&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;이셋은 이번 평가에서 유럽 일부 지역에서 사용되는 기존&lt;span&gt; EAL(Evaluation Assurance Level) &lt;/span&gt;방식 대신&lt;span&gt;, &lt;/span&gt;전 세계적으로 가장 널리 인정받는 보호 프로파일&lt;span&gt;(Protection Profile, &lt;/span&gt;이하&lt;span&gt; PP) &lt;/span&gt;방식을 선택했습니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;PP &lt;/span&gt;&lt;span&gt;기반 평가는 현대적인 소프트웨어 개발 생명주기에 최적화되어 있으며&lt;span&gt;, &lt;/span&gt;미국을 비롯한 글로벌 시장에서 더욱 일관되고 비교 가능한 평가 결과를 제공합니다&lt;span&gt;. &lt;/span&gt;또한&lt;span&gt;, 2025&lt;/span&gt;년부터 본격화되는 유럽의 새로운 보안 인증 체계인&lt;span&gt; EUCC(European Cybersecurity Certification Scheme) &lt;/span&gt;역시&lt;span&gt; PP&lt;/span&gt;를 기반으로 하고 있어&lt;span&gt;, &lt;/span&gt;이셋은 이번 인증을 통해 장기적인 컴플라이언스 대응력까지 확보하게 되었습니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;span&gt;■ 한국 시장 내 신뢰도 제고 및 신규 기회 창출&lt;/span&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;이셋코리아 관계자는&lt;span&gt; &amp;ldquo;&lt;/span&gt;이번 국제&lt;span&gt; CC &lt;/span&gt;인증 획득은 이셋의 기술력이 글로벌 보안 표준을 완벽히 충족함을 다시 한번 입증한 것&lt;span&gt;&amp;rdquo;&lt;/span&gt;이라며&lt;span&gt;, &amp;ldquo;&lt;/span&gt;그동안 보안 요구사항으로 인해 도입을 주저했던 국내 기업 및 기관들에 신뢰할 수 있는 보안 대안을 제시하고&lt;span&gt;, &lt;/span&gt;파트너사들과 함께 적극적으로 신규 영업 기회를 창출해 나갈 것&lt;span&gt;&amp;rdquo;&lt;/span&gt;이라고 밝혔습니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;한편&lt;span&gt;, &lt;/span&gt;이번에 획득한 공식&lt;span&gt; CC &lt;/span&gt;인증서와 관련 상세 문서는 스페인&lt;span&gt; CCN(Certification Body) &lt;/span&gt;웹사이트 및 국제&lt;span&gt; CC &lt;/span&gt;포털&lt;span&gt;(Common Criteria Portal)&lt;/span&gt;에서 확인할 수 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;</description>
      <category>ESET NEWS/NEWS</category>
      <category>CC</category>
      <category>ESET</category>
      <category>이셋코리아</category>
      <author>공부하는 셈틀씨</author>
      <guid isPermaLink="true">https://esetkorea.tistory.com/219</guid>
      <comments>https://esetkorea.tistory.com/219#entry219comment</comments>
      <pubDate>Wed, 25 Mar 2026 09:40:42 +0900</pubDate>
    </item>
    <item>
      <title>중소기업도 더 이상 예외가 아니다 &amp;ndash; 랜섬웨어 시대의 생존 전략</title>
      <link>https://esetkorea.tistory.com/218</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bjuD9T/btsNXmnMMgI/f4RlbAHvGM7Un0UbjMQDD0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bjuD9T/btsNXmnMMgI/f4RlbAHvGM7Un0UbjMQDD0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bjuD9T/btsNXmnMMgI/f4RlbAHvGM7Un0UbjMQDD0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbjuD9T%2FbtsNXmnMMgI%2Ff4RlbAHvGM7Un0UbjMQDD0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1536&quot; height=&quot;1024&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;b&gt;중소기업도 공격의 최전선에 서 있다&lt;/b&gt;&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 몇 년 사이 랜섬웨어 공격의 양상은 극적으로 바뀌었습니다. 과거에는 대기업이나 정부 기관 등 큰 표적이 주된 타깃이었지만, 이제는 상황이 달라졌습니다. &lt;b&gt;Gartner&lt;/b&gt;에 따르면, 전체 랜섬웨어 공격의 82%가 직원 수 1,000명 이하의 기업, 즉 중소기업을 대상으로 발생하고 있습니다. &lt;br /&gt;&lt;br /&gt;중소기업은&amp;nbsp;IT&amp;nbsp;예산과&amp;nbsp;인력이&amp;nbsp;제한되어&amp;nbsp;있어&amp;nbsp;대기업에&amp;nbsp;비해&amp;nbsp;상대적으로&amp;nbsp;보안&amp;nbsp;인프라가&amp;nbsp;취약한&amp;nbsp;경우가&amp;nbsp;많습니다.&amp;nbsp;이&amp;nbsp;점이&amp;nbsp;공격자들에게는&amp;nbsp;매력적인&amp;nbsp;표적이&amp;nbsp;되는&amp;nbsp;것이죠.&amp;nbsp;더군다나&amp;nbsp;전체&amp;nbsp;랜섬웨어&amp;nbsp;감염의&amp;nbsp;76%는&amp;nbsp;근무&amp;nbsp;시간이&amp;nbsp;아닌&amp;nbsp;야간이나&amp;nbsp;주말에&amp;nbsp;발생하고&amp;nbsp;있어,&amp;nbsp;방어의&amp;nbsp;공백을&amp;nbsp;노린&amp;nbsp;자동화&amp;nbsp;공격이&amp;nbsp;활발히&amp;nbsp;이뤄지고&amp;nbsp;있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;b&gt;중소기업이 특히 취약한 이유는?&lt;/b&gt;&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;- &lt;b&gt;보안 인력 부족&lt;/b&gt;: 대다수 중소기업은 전담 보안 인력이 없거나, 전산 담당자가 겸임하는 구조입니다.&lt;br /&gt;- &lt;b&gt;낮은 보안 투자 우선순위&lt;/b&gt;: 기능 중심의 IT 시스템 유지에 집중하면서 보안은 후순위로 밀리는 경우가 많습니다.&lt;br /&gt;- &lt;b&gt;기초 방어만으로는 부족&lt;/b&gt;: 단순한 백신이나 방화벽만으로는 지능화된 랜섬웨어를 막기 어렵습니다. &lt;br /&gt;&lt;br /&gt;이런 조건들이 맞물리면서 중소기업은 &amp;lsquo;쉬운 타깃&amp;rsquo;이 되고 있습니다. 더 이상 &amp;lsquo;우린 규모가 작아서 괜찮다&amp;rsquo;는 말은 통하지 않습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;b&gt;지금 필요한 것은, 한 단계 높은 보안 &lt;/b&gt;&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;기초적인 백신과 단순한 엔드포인트 보호 솔루션만으로는 현재의 위협에 대응하기 어렵습니다. 이제는 &lt;span style=&quot;color: #1b711d;&quot;&gt;&lt;b&gt;EDR(Endpoint Detection &amp;amp; Response), MDR(Managed Detection &amp;amp; Response)&lt;/b&gt;&lt;/span&gt;와 같은 능동적이고 지속적인 탐지와 대응 체계가 필요합니다.&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;br /&gt;&lt;b&gt;ESET 보안 고도화가 필요한 이유&lt;/b&gt;&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;color: #1b711d;&quot;&gt;&lt;b&gt;ESET&amp;nbsp;PROTECT&amp;nbsp;Advanced&lt;/b&gt;&lt;/span&gt; 이상 버전은 중소기업 환경에 최적화된 다계층 보안과 자동화된 위협 탐지 및 대응 기능을 제공합니다. 특히 다음 기능이 중소기업에 적합합니다:&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;br /&gt;- &lt;b&gt;랜섬웨어 방어 전용 레이어&lt;/b&gt;: 알려지지 않은 위협에 대한 시그니처 없는 탐지 &lt;br /&gt;- &lt;b&gt;클라우드 기반 샌드박스 분석&lt;/b&gt;: 의심 파일을 격리하고 정밀 분석 &lt;br /&gt;- &lt;b&gt;중앙 관리 콘솔&lt;/b&gt;: 물리적 출근 없이도 전사 보안 상태 모니터링 가능 &lt;br /&gt;- &lt;b&gt;MFA 및 장치 제어 기능&lt;/b&gt;: 사용자 인증과 외부 저장장치 통제 &lt;br /&gt;&lt;br /&gt;업그레이드를&amp;nbsp;통해&amp;nbsp;단순한&amp;nbsp;'방어'를&amp;nbsp;넘어,&amp;nbsp;위협을&amp;nbsp;조기에&amp;nbsp;탐지하고&amp;nbsp;능동적으로&amp;nbsp;차단할&amp;nbsp;수&amp;nbsp;있는&amp;nbsp;사전&amp;nbsp;방어&amp;nbsp;체계를&amp;nbsp;구축할&amp;nbsp;수&amp;nbsp;있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1280&quot; data-origin-height=&quot;558&quot;&gt;&lt;a href=&quot;https://eset.estc.co.kr/products/products_06.php&quot; target=&quot;_blank&quot; title=&quot;ESET LIVEGUARD ADVANCED&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cveHik/btsN0jDsbX0/0eqDuJl8zbzm4IAN537KQ1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcveHik%2FbtsN0jDsbX0%2F0eqDuJl8zbzm4IAN537KQ1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1280&quot; height=&quot;558&quot; data-origin-width=&quot;1280&quot; data-origin-height=&quot;558&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;&lt;b&gt;보안은 비용이 아니라 투자&lt;/b&gt;&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;많은 중소기이 보안 솔루션 업그레이드를 비용으로 인식하지만, 실제로 보안 사고로 인한 업무 중단, 데이터 유출, 금전 손실은 훨씬 더 큰 비용을 야기합니다. 특히 랜섬웨어는 한 번 감염되면 복구와 신뢰 회복에 막대한 리소스가 들기 마련입니다. &lt;br /&gt;&lt;br /&gt;지금이 바로, 중소기업의 보안 수준을 한 단계 끌어올릴 시점입니다. &lt;br /&gt;&lt;b&gt;ESET 보안 고도화&lt;/b&gt; 전환은 비용이 아닌 &amp;lsquo;사고를 예방하는 보험&amp;rsquo;입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>ESET NEWS/ARTICLES</category>
      <category>ESET</category>
      <category>eset보안고도화</category>
      <category>보안</category>
      <category>이셋코리아</category>
      <category>중소기업</category>
      <author>공부하는 셈틀씨</author>
      <guid isPermaLink="true">https://esetkorea.tistory.com/218</guid>
      <comments>https://esetkorea.tistory.com/218#entry218comment</comments>
      <pubDate>Thu, 15 May 2025 11:56:22 +0900</pubDate>
    </item>
    <item>
      <title>블루스크린 (BSOD), 소프트웨어 업데이트가 중요한 이유</title>
      <link>https://esetkorea.tistory.com/217</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;CrowdStrike 업데이트 오류로 촉발된 광범위한 IT 중단 사태로 인해 소프트웨어 업데이트가 주목 받게 되었습니다. 소프트웨어 업데이트를 외면해선 안되는 이유에 대해 알아 보겠습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1243&quot; data-origin-height=&quot;700&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cr9ndH/btsILjvKzQ1/RSeWtgolCOAKDzoCP8gSB1/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cr9ndH/btsILjvKzQ1/RSeWtgolCOAKDzoCP8gSB1/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cr9ndH/btsILjvKzQ1/RSeWtgolCOAKDzoCP8gSB1/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fcr9ndH%2FbtsILjvKzQ1%2FRSeWtgolCOAKDzoCP8gSB1%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1243&quot; height=&quot;700&quot; data-origin-width=&quot;1243&quot; data-origin-height=&quot;700&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;컴퓨팅 분야에서 Windows 시스템에서 블루스크린 (BOSD)을 마주하는 것만큼 불안한 일은 없을 것입니다. 암호와도 같은 오류 메시지가 보이는 이 화면은 경험이 많은 엔지니어들조차도 경각심과 좌절감을 들게 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;블루스크린 사태가 대규모로 발생하면 위험을 훨씬 커집니다. 전 세계 많은 기기들을 '벽돌'로 만들고 심지어 매일 의존하는 중요한 서비스를 사용할 수 없게 만들기도 합니다. 이 문제는 현재 &lt;a href=&quot;https://www.bbc.com/news/live/cnk4jdwp49et&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;윈도우 기기에 대한 &lt;/a&gt;&lt;span style=&quot;color: #333333; text-align: start;&quot;&gt;&lt;a href=&quot;https://www.bbc.com/news/live/cnk4jdwp49et&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;CrowdStrike&lt;/a&gt;&lt;span&gt;&lt;a href=&quot;https://www.bbc.com/news/live/cnk4jdwp49et&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt; 업데이트 오류&lt;/a&gt;로 인해 발생 중입니다.&lt;/span&gt;&lt;/span&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;블루스크린의 이해&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;먼저, 블루스크린이란 무엇일까요? 블루스크린은 치명적인 시스템 오류가 발생했을 때 추가 손상을 방지하기 위해 윈도우를 강제로 종료합니다. 문제가 있는 하드웨어 컴포넌트부터 OS내에서 충돌을 일으키는 오랜 드라이버, 시스템이나 애플리케이션 (또는 실제 업데이트)에 있는 심각한 오류, 악성코드에 이르기까지 모든 원인으로 인해 발생할 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;오류가 감지되면 윈도우는 작업을 멈추고 &lt;a href=&quot;https://learn.microsoft.com/en-us/windows-hardware/drivers/debugger/bug-check-code-reference2&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;중지 코드&lt;/a&gt;와 QR 코드가 있는 블루스크린을 표시하고 시스템 손상을 방지하기 위해 재시작을 합니다. 블루스크린은 컴퓨터에 심각한 문제가 발생했다는 신호이지만 당황하지말고&lt;a href=&quot;https://support.microsoft.com/en-us/windows/resolving-blue-screen-errors-in-windows-60b01860-58f2-be66-7516-5c45a66ae3c6&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt; MS의 지침을 참조&lt;/a&gt;하는 것이 필요합니다. 대부분의 경우 문제는 해결될 수 있고, 추후 문제를 방지하는 데 도움이 되는 조치를 취할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;div data-ke-type=&quot;moreLess&quot; data-text-more=&quot;더보기&quot; data-text-less=&quot;닫기&quot;&gt;&lt;a class=&quot;btn-toggle-moreless&quot;&gt;더보기&lt;/a&gt;
&lt;div class=&quot;moreless-content&quot;&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;추가 읽을 거리: &lt;a href=&quot;https://www.welivesecurity.com/en/cybersecurity/complexities-cybersecurity-update-processes/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;사이버 보안 업데이트 프로세스의 복잡성&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;또한 블루스크린은 소프트웨어와 기기를 최신의 상태로 유지하는 것이 중요하다는 사실을 상기시킵니다. 실제 소프트웨어의 업데이트가 중요하다는 사실을 이해하고 행동하는 것이 계속적으로 진화하는 위협에 대한 최선의 방어입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;소프트웨어 업데이트의 역할&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;모든 애플리케이션은 업데이트가 필요하며, 기본 운영 체제와 펌웨어 (하드웨어에 연결되어 있는 특수한 유형의 소프트웨어)도 마찬가지 입니다. 이러한 업데이트는 불편하고 귀찮은 일이지만 필수적입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;가장 중요한 것은 이런 소프트웨어가 모두를 안전하게 하는 데 도움이 된다는 것입니다. 소프트웨어는 완벽하지 않고, 해커가 악용할 수 있는 소프트웨어 취약성을 포함하여 오류가 발견됩니다. 패치가 되지 않은 취약성으로 인해 많은 경 데이터의 침해를 당하고 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이것이 소프트웨어 벤더가 주기적, 필요에 따라 패치를 제공하는 매우 중요한 이유가 됩니다. 작년에는 29,000개 이상의 취약점이 보고되었는데 이는 전년도 25,000개에서 증가된 수치입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;소프트웨어 업데이트는 개인 및 금융 데이터를 노리는 위협으로부터 안전하게 보호하는 데 도움이 되는 것 외에도 기기를 안전하게 유지하는 데에도 중요한 역할을 합니다. 보안 수정을 넘어 다양한 문제, 버그 및 결함을 해결하고, 새로운 기능을 추가하고, 배터리 수명을 개선하고, 시스템의 성능을 향상시킵니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;소프트웨어 업데이트의 위험&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;가장 중요한 것은 이 것이 잠재적 위험보다 훨씬 더 크다는 것입니다. 그래도 소프트웨어 업데이트는 새로운 문제를 일으킬 수 있습니다. 예를 들어, 기존 애플리케이션이나 시스템 소프트웨어와 충돌, 예상하지 못한 상호 작용이 발생할 수 있으며, 오랜 하드웨어 컴포넌트와 잘 동작하지 않을 수도 있습니다. 또한 시스템 안정성에 영향을 미쳐 오류가 발생하고 궁극적으로 최신 업데이트로 인해 문제가 발생한 경우 안정망을 제공하는 롤백을 유발할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;아이러니하게도 업데이트 자체가 다음 업데이트로 패치되지 전 새로운 보안 위협에 노출될 수도 있습니다. 또한 ESET 연구 기관에서 보여준 것처럼 정교한 공격자는 업데이트 매커니즘 자체를 전복하여 가짜 업데이트를 배포할 수있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;생각&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;요즘 세상은 소프트웨어가 지배하고 있고, 소프트웨어를 최신의 상태로 유지하는 것이 디지털 라이프를 보호하는 가장 효과적인 전략입니다. 이메일 링크나 광고를 클릭하지 않고 공식 사이트에서 업데이트를 다운로드 하는 것을 잊지 말아야 합니다. 그리고 소프트웨어 업데이트를 외면하거나 설치를 미루고 싶을 때, 업데이트가 왜 중요한지 기억해야 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>ESET NEWS/ARTICLES</category>
      <category>ESET</category>
      <category>소프트웨어 업데이트</category>
      <category>이셋코리아</category>
      <category>이에스티씨</category>
      <author>공부하는 셈틀씨</author>
      <guid isPermaLink="true">https://esetkorea.tistory.com/217</guid>
      <comments>https://esetkorea.tistory.com/217#entry217comment</comments>
      <pubDate>Wed, 24 Jul 2024 16:57:48 +0900</pubDate>
    </item>
    <item>
      <title>보안 솔루션이 보안 전문가 채용의 딜레마를 해결하는 방법</title>
      <link>https://esetkorea.tistory.com/216</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;보안 엘리트가 되기 위해서는 높은 기술이 있어야 합니다. 숙련된 EDR이나 XDR 운영자를 채용하려는 경우 더 그럴 것입니다. 기업은 이 어려운 문제를 어떻게 해결할 수 있을까요?&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1244&quot; data-origin-height=&quot;700&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/swOZv/btsHxRgIsXG/3z1dMsZXusoSByFzum7bZ1/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/swOZv/btsHxRgIsXG/3z1dMsZXusoSByFzum7bZ1/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/swOZv/btsHxRgIsXG/3z1dMsZXusoSByFzum7bZ1/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FswOZv%2FbtsHxRgIsXG%2F3z1dMsZXusoSByFzum7bZ1%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1244&quot; height=&quot;700&quot; data-origin-width=&quot;1244&quot; data-origin-height=&quot;700&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;인사팀은 숙련된 보안 운영자를 채용하기 위해 회사에서 생각하는 것보다 많은 연봉 수준을 고려해야 하는 것을 알고 있습니다. 간단히 말해 그들은 골치가 아픕니다. A가 점점 복잡해지는 회사의 보안 솔루션을 적절하게 관리할 만큼 충분한 기술력이 있는지, B가 인턴 기간 후 계속 잔류할 수 있을지, C가 보안팀의 과도한 업무로 인해 번아웃이 오지나 않을지, 모르는 사이 누군가에게 과도하게 투자하고 있을지도 모릅니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;답은 바로 이곳에 있습니다. 채용할 때 증명된 인재에게 투자할 경우 해결할 수 있습니다. 아니면 아웃소싱을 통한 방법은 어떨까요? 예를 들어, 보안 파트너의 숙련된 전문가를 채용하는 방법처럼 말이죠.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&lt;b&gt;뚫기 어려운 시장&lt;/b&gt;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;IT 보안 전문가의 취업 시장에는 여러 딜레마가 있습니다. 과연 CISO(최고 정보 보안 책임자), 보안 관리자 또는 기술자가 증가하는 인건비를 합리화할 수 있을까요? 아니면 내부에서 인재를 처음부터 육성하는 것이 더 나을까요?&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;예를 들어, 사고 대응팀을 채용하는 동안 지원자는 앞으로 매일 사용하게 될 EDR(엔드포인트 탐지 및 대응)이나 XDR(확장 탐지 및 대응) 솔루션과 프로세스에 대한 실무 경험이 충분한지와 같은 질문을 받을 수 밖에 없습니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;관련된 질문들도 마찬가지로 중요합니다. 탐지와 사고의 우선순위를 적절하게 정할 수 있나요? 지나치게 많은 기본 규칙 때문에 오탐과 노이즈가 발생하는 경우 위험 평가 기술이 목표에 부합하는가요? 기업의 네트워크/생태계와 관련된 맞춤형 규칙을 작성할 수 있나요? 경고 피로를 처리하는 방법은 무엇인가요? 해당 비즈니스 분야를 표적으로 삼는 공격자와 관련된 TTP(전술, 기술, 절차)에 대해 얼마나 잘 알고 있나요?&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이러한 우려들은 면접부터 회사의 실제 SOC(보안 운영 센터), 헬프데스크에 이르기까지 다양합니다. 보안을 심각하게 받아들이려는 모든 기업은 이러한 문제를 끊임없이 고민합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사실 EDR 솔루션은 네트워크와 해당 엔드포인트에 대한 강력한 인사이트를 제공하는 것으로 입증된 만큼 사용은 상당히 어렵습니다. 솔직히, 숙련된 관리자는 &lt;a href=&quot;https://www.av-comparatives.org/tests/endpoint-prevention-response-epr-test-2023/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;가성비 좋은 제품&lt;/a&gt;보다 보안을 유지하기 훨씬 힘듭니다. 따라서 기업은 보안 관리자나 SOC 직원을 채용할 때 비싼 EDR 솔루션과 높은 수준의 설비를 효율적으로 잘 활용할 수 있도록 해야 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&lt;b&gt;적절한 솔루션을 사용해 기술 차이를 줄이려면?&lt;/b&gt;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최고 보안 관리자들 사이의 기술 차이는 위협을 분류, 완화의 우선순위를 지정하는 데 필요한 추가적인 이해를 제공하는 것으로 줄일 수 있습니다. 이는 신입 관리자가 전문가로 성장하는 것과는 대조적입니다. 이와 관련해 팀을 가장 효과적으로 지원하기 위해 네트워크 탐지와 관련된 대시보드의 데이터를 분석하고 해석하는 부담을 줄이는 것이 필요합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최신 AI 기반 솔루션은 매우 의심스럽고 &quot;특별한&quot; 처리가 필요한 탐지를 상황에 맞게 파악하고 우선순위를 지정함으로써 경험 없는 담당자들에게 도움이 될 수 있습니다. 그런 솔루션은 소스에 대한 잠재적 위협을 추적할 뿐만 아니라 더 넓은 맥락을 제공해 엄청난 양의 알림과 구성을 살펴봐야 하는 답 없는 상황을 해결해 줄 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;대시보드를 참조하면, 보안 운영자는 이런 요인들 사이에서 적절한 상관관계를 찾을 수 있고, 현장에서 경험을 쌓고, 자신감을 키울 수 있으며, 결국 EDR과 XDR 솔루션 내 탐지, 규칙, 트리거등의 일반적 분류를 넘는 숙련된 보안 담당자가 될 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;하지만, TCO(총소요 비용)가 낮고 기술 성숙도를 지원하는 탁월하고 적절한 솔루션을 알아보는 것은 CISO와 인사 담당자를 포함한 모든 채용 당사자의 의사결정에서 매우 중요한 부분이 됩니다. 이런 중요한 특성 중 많은 부분은 &lt;a href=&quot;https://www.av-comparatives.org/tests/endpoint-prevention-response-epr-test-2023/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;AV comparatives&lt;/a&gt;나 &lt;a href=&quot;https://selabs.uk/wp-content/uploads/2023/07/factsheet-enterprise-endpoint-security-eset-2023-7.pdf&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;SE labs&lt;/a&gt;와 같은 써드 파티 분석가가 수행한 테스트를 통해 조사할 수 있습니다. 따라서 경험을 위한 적절한 솔루션을 찾는 것이 큰 허들이 되면 안 되지만, 여전히 연구를 위한 많은 시간 투자가 필요합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;mdr.jpg&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;150&quot;&gt;&lt;a href=&quot;https://www.eset.com/kr/business/mdr-protection/&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/XzK4d/btsHzsmgzZe/aWZHMDNPfPino34wE1DT2k/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FXzK4d%2FbtsHzsmgzZe%2FaWZHMDNPfPino34wE1DT2k%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1000&quot; height=&quot;150&quot; data-filename=&quot;mdr.jpg&quot; data-origin-width=&quot;1000&quot; data-origin-height=&quot;150&quot;/&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;아니면, 시작부터 직원들과 함께 솔루션을 찾을 수도 있습니다. 이는 MSSP(관리형 보안 서비스 공급자) 혹은 &lt;a href=&quot;https://www.eset.com/kr/business/mdr-protection/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;MDR(관리형 탐지 및 대응)&lt;/a&gt;을 위한 보안 벤더와 계약하는 것을 의미할 수도 있습니다. 이러한 콜라보를 통해 보안 전문가의 지식과 그들이 제공하는 솔루션을 제공받을 수 있으며, 높은 연봉의 전문가를 채용하거나 직원들을 교육할 필요가 없을 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&lt;b&gt;비즈니스 비용&lt;/b&gt;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;기업은 EDR 솔루션과 이를 운영할 직원을 모두 가지고 있을 때 실질적인 투자 수익을 기대할 수 있습니다. 따라서 보안 관리자, SOC 팀에 필요한 분석 기능을 크게 향상하는 기능은 ROI를 향상하는 데 매우 중요합니다. 결국 직원들이 자신의 전문 지식을 쉽게 적용할 수 있으면 효과적으로 이벤트를 분석하고 보호 결정의 우선순위를 바르게 지정하는 검증된 기능으로 기업의 보안을 확보할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최종적으로 보안 엔지니어의 핵심 목표는 기업의 시스템을 숙지하고 그에 따라 보안의 우선순위를 지정하는 것입니다. 이는 항상 시행되어야 하는 기본 보안입니다. 탐지 및 대응을 활용하는 것은 기업이 보안 자세에 성숙할 수 있도록 환경에 대한 심층적 지식을 얻는 것입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이를 위해 회사는 그 자체로 보안 잠재력이 있는 것이므로 회사의 인재 그 이상을 살펴볼 필요는 없습니다. 하지만 사내 인재 성장이 더디다면 MDR과 같은 대체 솔루션이 까다로운 보안 작업을 만족시킬 수 있을 것입니다.&lt;/p&gt;</description>
      <category>ESET NEWS/ARTICLES</category>
      <category>ESET</category>
      <category>eset mdr</category>
      <category>이셋코리아</category>
      <author>공부하는 셈틀씨</author>
      <guid isPermaLink="true">https://esetkorea.tistory.com/216</guid>
      <comments>https://esetkorea.tistory.com/216#entry216comment</comments>
      <pubDate>Thu, 23 May 2024 10:57:55 +0900</pubDate>
    </item>
    <item>
      <title>비밀번호를 얼마나 자주 변경해야 할까요?</title>
      <link>https://esetkorea.tistory.com/215</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이 질문에 바로 답하는 것은 쉽지 않아 보입니다. 계정을 안전하게 관리하기 위해 다음과 같은 사항을 확인하는 것이 좋습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;755&quot; data-origin-height=&quot;425&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/3hyPM/btsGqmf96l0/BCXLL4bbXQTQErwxqzg5C1/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/3hyPM/btsGqmf96l0/BCXLL4bbXQTQErwxqzg5C1/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/3hyPM/btsGqmf96l0/BCXLL4bbXQTQErwxqzg5C1/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F3hyPM%2FbtsGqmf96l0%2FBCXLL4bbXQTQErwxqzg5C1%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;755&quot; height=&quot;425&quot; data-origin-width=&quot;755&quot; data-origin-height=&quot;425&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;지난 몇 년 동안 비밀번호 없는 로그인과 패스키의 시장이 커지는 것에 대해 많은 연구가 있어 왔습니다. 스마트폰의 안면 인식이 보편화된 덕분에 스마트폰을 보는 것(생체 인증 혹은 다른 방법) 만으로 앱이나 서비스에 로그인할 수 있게 되었습니다. 이는 매우 신선하고 안전합니다. 하지만 우리들 중 많은 사람들이 여전히 비밀번호에 의존하고 있습니다. 이는 컴퓨터에서 더 뚜렷합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;비밀번호는 사이버 공격자에게 주된 목표이기 때문에 비밀번호를 안전하게 유지해야 할 필요가 있습니다. 그럼 우리는 얼마나 자주 비밀번호를 변경해야 할까요? 이 질문에 답하는 것은 여러분이 생각하는 것보다 훨씬 어려울 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&lt;b&gt;암호를 변경하는 것이 의미 없는 이유&lt;/b&gt;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;얼마 전까지만 해도 비밀번호 유출을 막기 위해 주기적(30~90일)으로 암호 변경을 권장했습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;하지만, 시대가 변화함에 따라 자주 비밀번호를 변경한다고 해서 반드시 보안이 향상되는 것이 아니라는 연구 결과가 있습니다. 다시 말해 언제 비밀번호를 변경해야 하는 지 정해진 답은 없습니다. 또한 많은 사람들은 비밀번호를 관리하는 것은 둘째치고, 너무 많은 계정을 가지고 있습니다. 또한 우리는 현재 거의 모든 곳에서 패스워드 매니저와 투팩터 (2FA) 인증을 사용하고 있는 세상에서 살고 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;패스워드 매니저는 모든 계정에 대한 비밀번호를 더 쉽게 기억할 수 있는 것을 의미합니다. 투팩터 인증으로 우리는 로그인의 추가적인 프로세스를 통해 보안 계층을 강화할 수 있습니다. 일부 패스워드 매니저는 자동으로 플래그를 지정하는 다크 웹 모니터링 기능을 가지고 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;어쨌든, 보안 전문가들이나 NIST와 NCSC와 같은 연구원들은 주기적으로 비밀번호를 변경하도록 강제하지 않는데 여기에는 몇 가지 설득력 있는 이유가 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;그 근거는 매우 간단합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: circle;&quot; data-ke-list-type=&quot;circle&quot;&gt;
&lt;li&gt;NIST에 따르면 &quot;사용자이 가까운 미래에 비밀번호를 변경해야 한다는 것을 알다면 쉽게 암호를 기억하고자 할 것입니다.&quot;&lt;/li&gt;
&lt;li&gt;또한 &quot;암호를 변경할 때 암호의 숫자를 높이 것과 처럼 이전과 비슷한 암호를 선택하는 경우가 많습니다.&quot;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;암호를 강력하고 복잡하게 변경하지 않으면 공격자가 쉽게 다시 암호를 탈취할 수 있기 때문에 이것은 보안에 취약해 질 수 있습니다.&lt;/li&gt;
&lt;li&gt;NCSC에 따르면 특히나 몇 달마다 만드는 경우, 새 비밀번호는 적어 놓거나 잊어버릴 가능성이 더 높다고 말합니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&quot;이것은 직관에 반하는 보안 시나리오 중 하나입니다. 사용자들에게 비밀번호를 강제로 변경하게 하면, 공격에 대한 취약성이 커집니다. 합리적이고 확립된 조언처럼 보였던 것이 전체 시스템 분석에 적합하지 않은 것으로 밝혀졌습니다.&quot; 라고&amp;nbsp; NCSC는 주장합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&quot;NCSC는 이제 회사들이 정기적으로 암호를 변경하도록 강요하지 않도록 권고합니다. 우리는 이것이 암호 만료와 관련된 취약성을 줄이는 동시에 장기적으로 공격의 위험이 증가하지 않는다고 믿습니다.&quot;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&lt;b&gt;비밀번호를 변경 해야 하는 경우&lt;/b&gt;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;그러나, 특히 가장 중요한 계정의 경우 다음의 상황에서는 비밀번호를 변경해야 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: circle;&quot; data-ke-list-type=&quot;circle&quot;&gt;
&lt;li&gt;비밀번호가 유출되었습니다. 공급자가 알려 주거나, 다크웹에서 자동화된 검사를 실행하는 패스워드 매니저에서 알림을 받을 수도 있습니다.&lt;/li&gt;
&lt;li&gt;비밀번호가 추측하기 쉽거나 해킹되었습니다. 해커는 도구를 사용해 여러 계정에서 같은 비밀번호로 접근 시도합니다.&lt;/li&gt;
&lt;li&gt;여러 계정에서 동일한 비밀번호를 사용합니다. 하나라도 유출된다면 공격자는 다른 계정에 접근할 수 있습니다.&lt;/li&gt;
&lt;li&gt;비밀번호를 다른 사람과 공유했습니다.&lt;/li&gt;
&lt;li&gt;공유 계정에서 사용자를 제거했습니다. (예. 이전 하우스메이트)&lt;/li&gt;
&lt;li&gt;공용 컴퓨터 (예. 라이브러리) 또는 다른 사람의 컴퓨터나 기기에 로그인했습니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;figure data-ke-type=&quot;video&quot; data-ke-style=&quot;alignCenter&quot; data-video-host=&quot;youtube&quot; data-video-url=&quot;https://www.youtube.com/watch?v=q5DYkzOrz_I&quot; data-video-thumbnail=&quot;https://scrap.kakaocdn.net/dn/tM2Ly/hyVJ28QAjc/BrPuZv1WjxAV7vqicqSs2k/img.jpg?width=1280&amp;amp;height=720&amp;amp;face=0_0_1280_720&quot; data-video-width=&quot;860&quot; data-video-height=&quot;484&quot; data-video-origin-width=&quot;860&quot; data-video-origin-height=&quot;484&quot; data-ke-mobilestyle=&quot;widthContent&quot; data-original-url=&quot;&quot; data-video-title=&quot;&quot;&gt;&lt;iframe src=&quot;https://www.youtube.com/embed/q5DYkzOrz_I&quot; width=&quot;860&quot; height=&quot;484&quot; frameborder=&quot;&quot; allowfullscreen=&quot;true&quot;&gt;&lt;/iframe&gt;
&lt;figcaption style=&quot;display: none;&quot;&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&lt;b&gt;좋은 비밀번호에 대한 조언&lt;/b&gt;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;암호 유출 가능성을 최소화하기 위해 고려할 사항입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: circle;&quot; data-ke-list-type=&quot;circle&quot;&gt;
&lt;li&gt;항상 강력하고, 길고 나만의 암호를 사용합니다.&lt;/li&gt;
&lt;li&gt;접근 가능한 하나의 자격 증명으로 모든 사이트나 앱에 대한 암호를 자동으로 불러올 수 있는 패스워드 매니저에 저장합니다.&lt;/li&gt;
&lt;li&gt;비밀번호 유출 경고를 확인하고 수신 후 즉시 조치를 취합니다.&lt;/li&gt;
&lt;li&gt;사용 가능할 때마다 2FA로 추가 보안을 제공합니다.&lt;/li&gt;
&lt;li&gt;휴대폰을 사용해 계정에 원할하고 안전하게 접근하려면 암호키를 활성화하는 것이 좋습니다.&lt;/li&gt;
&lt;li&gt;정기적으로 비밀번호를 검토합니다. 모든 계정의 비밀번호를 검토하고 중복되거나 추측하기 쉬운 비밀번호인지 확인합니다. 생일, 반복, 짧은 비밀번호의 경우 변경이 필요합니다.&lt;/li&gt;
&lt;li&gt;브라우저에 비밀번호를 저장하지 않습니다. 브라우저의 정보를 훔치는 악성코드를 이용해 비밀번호를 탈취할 수있습니다. 또한 당신의 기기나 컴퓨터를 사용하는 다른 사람이 비밀번호를 알 수도 있습니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;패스워드 매니저 (또는 &lt;a href=&quot;https://www.eset.com/int/password-generator/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;ESET의 패스워드 생성기&lt;/a&gt;)에서 강력한 비밀번호를 만들 수 있습니다. 가능한 길고 대문자, 소문자, 숫자, 특수 문자를 포함하는 것이 좋습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;시간이 지나면 Google, Apple, Microsoft 등의 지원을 받아 패스키가 비밀번호 시대의 종말을 알리는 신호가 될 것으로 기대합니다. 하지만 그동안 계정이 안전한지 최대한 확인해야 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>ESET NEWS/ARTICLES</category>
      <category>ESET</category>
      <category>ESET Korea</category>
      <category>이셋</category>
      <category>이셋코리아</category>
      <category>패스워드 매니저</category>
      <author>공부하는 셈틀씨</author>
      <guid isPermaLink="true">https://esetkorea.tistory.com/215</guid>
      <comments>https://esetkorea.tistory.com/215#entry215comment</comments>
      <pubDate>Mon, 8 Apr 2024 10:56:26 +0900</pubDate>
    </item>
    <item>
      <title>사진 속 숨겨진 악성 코드, 생각보다 많을 수 있습니다!</title>
      <link>https://esetkorea.tistory.com/214</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;몇몇 이미지에는 눈에 보이는 것보다 더 많은 것이 있습니다. 겉으로는 별 것 아닌 것 같지만 위협이 도사리고 있을지도 모릅니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;755&quot; data-origin-height=&quot;425&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/FovBL/btsGl2XxdB9/KSpCWduzq5WJIoNIoM6o40/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/FovBL/btsGl2XxdB9/KSpCWduzq5WJIoNIoM6o40/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/FovBL/btsGl2XxdB9/KSpCWduzq5WJIoNIoM6o40/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FFovBL%2FbtsGl2XxdB9%2FKSpCWduzq5WJIoNIoM6o40%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;755&quot; height=&quot;425&quot; data-origin-width=&quot;755&quot; data-origin-height=&quot;425&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사이버 보안 소프트웨어가 의심스러운 파일을 탐지하는 능력을 갖추게 되었고, 기업들은 추가 보호 레이어를 통해 보안을 강화할 필요성을 더욱 더 인식하게 되면서 사이버 범죄자는 탐지를 회피하기 위한 속임수가 필요하게 되었습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;본질적으로 모든 보안 소프트웨어는 대부분의 악성 파일을 탐지할 만큼 충분히 강력합니다. 따라서 위협 행위자는 탐지를 피하기 위해 지속적으로 다양한 방법을 찾고 있으며, 이런 기술 중에는 이미지 또는 사진에 숨겨진 악성 프로그램을 사용하는 것이 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&lt;b&gt;이미지에 숨어 있는 악성 코드&lt;/b&gt;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;터무니없이 들릴 수도 있지만, 이는 매우 현실적입니다. 이것은 다양한 형식의 이미지 안에 배치되어 있는 악성 프로그램의 탐지를 피하기 위해 파일 내에 데이터를 숨기는 기술인 &lt;a href=&quot;https://www.eccouncil.org/cybersecurity-exchange/ethical-hacking/what-is-steganography-guide-meaning-types-tools/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;스테가노그래피(steganography)&lt;/a&gt;의 결과입니다. ESET은 이미지 파일에 악성 코드를 숨기고 실행할 페이로드를 추출하기 위해 특정 픽셀 정보만&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt; 가져오는 &lt;a href=&quot;https://www.welivesecurity.com/2022/09/06/worok-big-picture/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;Worok&amp;nbsp;사이버&amp;nbsp;스파이&amp;nbsp;그룹&lt;/a&gt;이 이 기술을 사용하고 있음을 발견했습니다. 하지만 앞서 언급한 것처럼 이미지 내부에 악성 코드를 숨기는 것이 초기 액세스보다는 탐지를 피하는 것에 더 가깝기 때문에 이미 손상된 시스템에서 수행되었다는 점에 유의할 필요가 있습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;대부분의 경우 악성 이미지는 웹사이트에 공개되거나 문서 내부에 배치됩니다. 어떤 사람들은 광고 배너에 숨겨진 애드웨어를 기억할 지도 모릅니다. 단독으로는 이미지 내장된 코드를 실행 또는 추출할 수 없습니다. 악성 코드를 추출하고 실행하는 또 다른 악성 코드가 전달되어야 합니다. 여기서 필요한 사용자 상호 작용 수준은 다양하며 누군가가 악의적인 활동을 알아차릴 가능성은 이미지 자체보다 추출과 관련된 코드에 더 의존하는 것으로 보입니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&lt;b&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;최소(최대) 유효 비트&lt;/span&gt;&lt;/b&gt;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이미지에 악성 코드를 삽입하는 가장 교묘한 방법 중 하나는 모든 픽셀의 RGBA 값 중 가장 의미가 적은 비트를 작은 메시지 조각 하나로 대체하는 것입니다. 또 다른 기술은 이미지의 알파 채널에 무언가를 삽입하는 것으로 굉장히 미미한 부분만 사용합니다. 이러한 방식으로 이미지는 일반 이미지와 동일하게 보이기 때문에 육안으로는 감지하기 어렵습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span style=&quot;font-family: AppleSDGothicNeo-Regular, 'Malgun Gothic', '맑은 고딕', dotum, 돋움, sans-serif;&quot;&gt;이에 대한 예로 합법적 광고 네트워크가 잠재적으로 손상된 서버에서 악성 배너를 전송하도록 유도하는 광고를 제공한 경우입니다. 대상에 대한 추가 정보를 얻기 위해 일부&amp;nbsp;Internet&amp;nbsp;Explorer&amp;nbsp;버전의&amp;nbsp;&lt;a href=&quot;https://nvd.nist.gov/vuln/detail/CVE-2016-0162&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;CVE-2016-0162&amp;nbsp;취약점&lt;/a&gt;을&amp;nbsp;악용하여&amp;nbsp;배너에서&amp;nbsp;JavaScript&amp;nbsp;코드를&amp;nbsp;추출했습니다.&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;601&quot; data-origin-height=&quot;254&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b1dne6/btsGnJCHSmI/hH77h4DkZsE1zGRurTWXy0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b1dne6/btsGnJCHSmI/hH77h4DkZsE1zGRurTWXy0/img.png&quot; data-alt=&quot;두 그림은 똑같아 보일 수 있지만 이 중 하나의 픽셀의 알파 채널에 악성 코드가 포함되어 있습니다. 오른쪽 그림이 어떻게 이상하게 픽셀화되는지 주목하세요 (출처: ESET 리서치)&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b1dne6/btsGnJCHSmI/hH77h4DkZsE1zGRurTWXy0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb1dne6%2FbtsGnJCHSmI%2FhH77h4DkZsE1zGRurTWXy0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;601&quot; height=&quot;254&quot; data-origin-width=&quot;601&quot; data-origin-height=&quot;254&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;두 그림은 똑같아 보일 수 있지만 이 중 하나의 픽셀의 알파 채널에 악성 코드가 포함되어 있습니다. 오른쪽 그림이 어떻게 이상하게 픽셀화되는지 주목하세요 (출처: ESET 리서치)&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사진에서 추출된 악성 페이로드는 다양한 목적으로 사용될 수 있습니다. Explore 취약점 사례에서는 추출된 스크립트가 악성 코드 분석가의 컴퓨터와 같이 모니터링되는 컴퓨터에서 실행되고 있는지 확인했습니다. 그렇지 않은 경우 &lt;a href=&quot;https://www.eset.com/blog/business/exploit-kits-what-are-they-and-what-is-an-exploit-blocker/?utm_source=welivesecurity.com&amp;amp;utm_medium=referral&amp;amp;utm_campaign=autotagging&amp;amp;utm_content=malware&amp;amp;utm_term=en&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;익스플로잇 킷&lt;/a&gt; 랜딩 페이지로 리디렉션되었습니다. 악용 후 최종 페이로드는 백도어, 뱅킹 트로이목마, 스파이웨어, 파일 스틸러 등과 같은 악성 코드를 전달하는 데 사용되었습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;605&quot; data-origin-height=&quot;180&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dpqHKt/btsGn9HU3Qz/lAByvXvjMge7gFmbklPff1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dpqHKt/btsGn9HU3Qz/lAByvXvjMge7gFmbklPff1/img.png&quot; data-alt=&quot;왼쪽부터 깨끗한 이미지, 악성 콘텐츠가 포함된 이미지, 악성 코드를 강조하기 위해 강화된 동일한 악성 이미지 (출처: ESET Research)&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dpqHKt/btsGn9HU3Qz/lAByvXvjMge7gFmbklPff1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdpqHKt%2FbtsGn9HU3Qz%2FlAByvXvjMge7gFmbklPff1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;605&quot; height=&quot;180&quot; data-origin-width=&quot;605&quot; data-origin-height=&quot;180&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;왼쪽부터 깨끗한 이미지, 악성 콘텐츠가 포함된 이미지, 악성 코드를 강조하기 위해 강화된 동일한 악성 이미지 (출처: ESET Research)&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;보시는 것처럼 깨끗한 이미지와 악성 이미지의 차이는 크지 않습니다. 보통의 경우, 이미지가 약간 다르게 보이는 것이 화질과 해상도가 좋지 않기 때문일 수 있지만 현실은 오른쪽 사진에서의 어두운 픽셀은 악성 코드의 징후입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&lt;b&gt;당황할 필요가 없습니다.&lt;/b&gt;&lt;/h2&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;그렇다면 우리가 흔히 SNS에서 보는 이미지에 악성 코드가 포함되어 있는 지 궁금할 것입니다. SNS 또는 인터넷에 올라가 있는 이미지는 보통 많이 압축되고 수정되어 위협 행위자가 완전히 보존되고 작동하는 코드를 숨기는 것은 매우 문제가 될 수 있습니다. 이는 인스타그램에 이미지를 업로드하기 전과 후를 비교하면 일반적으로 분명한 품질 차이가 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;가장 중요한 점은 RGB 픽셀을 숨기기 및 기타 스테가노그래픽 방법은 악성 코드를 추출하여 시스템에서 실행할 수 있는 프로그램이 숨겨진 데이터를 읽을 때문 위험을 초래할 수 있다는 것입니다. 이미지는 사이버 보안 소프트웨어의 탐지를 피하기 위해 C&amp;amp;C서버에서 다운로드한 악성 코드를 숨기는 데 사용되는 경우가 많습니다. 어떤 경우는 이메일에 첨부된 감염된 워드 문서를 통해 ZeroT 라는 트로이 목마가 피해자의 컴퓨터에 다운로드 되었습니다. 흥미로는 것은 PlugX RAT (일명 Korplus)의 변동도 다운로드했다는 것입니다. 즉, 스테가노 그래피를 사용하여 &lt;a href=&quot;https://www.proofpoint.com/us/threat-insight/post/APT-targets-russia-belarus-zerot-plugx&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;브리트니 스피어스 이미지&lt;/a&gt;에서 악성코드를 추출합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;즉, ZeroT와 같은 트로이 목마로부터 보호 받는다면 스테가노그래피 사용에 그다지 신경 쓸 필요가 없습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;마지막으로, 이미지에서 추출되는 모든 익스플로잇 코드는 성공적인 익스플로잇을 위해 존재하는 취약점에 따라 달라집니다. 시스템에 이미 패치된 경우 악용될 가능성이 없습니다. 따라서 사이버 보호, 앱 및 운영 체제를 항상 최신의 상태로 유지하는 것이 좋습니다. 완전히 패치된 소프트웨어를 실행하고 안정적이고 업데이트된 &lt;i&gt;&lt;b&gt;&lt;a href=&quot;https://www.eset.com/kr/home/protection-plans/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;보안 솔루션&lt;/a&gt;&lt;/b&gt;&lt;/i&gt;을 사용하면 익스플로잇 킷에 의한 악용을 피할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;항상 동일한 사이버 보안 규칙이 적용되며, 보안에 대한 인식은 보다 안전한 사이버 보안 생활을 향한 첫 단계입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>ESET NEWS/ARTICLES</category>
      <category>ESET</category>
      <category>악성이미지</category>
      <category>이셋</category>
      <category>이셋코리아</category>
      <author>공부하는 셈틀씨</author>
      <guid isPermaLink="true">https://esetkorea.tistory.com/214</guid>
      <comments>https://esetkorea.tistory.com/214#entry214comment</comments>
      <pubDate>Thu, 4 Apr 2024 15:59:10 +0900</pubDate>
    </item>
    <item>
      <title>개인 정보 보호를 위한 처방전: 모바일 헬스 케어 앱 사용 유의</title>
      <link>https://esetkorea.tistory.com/213</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;일부 모바일 헬스 케어 앱들이 분별없이 사용자의 데이터를 요구하고 있기 때문에 사용자는 민감한 데이터를 관리할 앱을 신중하게 선택하여 결정해야 합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;755&quot; data-origin-height=&quot;425&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/c3PFoe/btsF3mIQP9Y/8GKKZo6sL0vMItQCN02oz1/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/c3PFoe/btsF3mIQP9Y/8GKKZo6sL0vMItQCN02oz1/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/c3PFoe/btsF3mIQP9Y/8GKKZo6sL0vMItQCN02oz1/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fc3PFoe%2FbtsF3mIQP9Y%2F8GKKZo6sL0vMItQCN02oz1%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;755&quot; height=&quot;425&quot; data-origin-width=&quot;755&quot; data-origin-height=&quot;425&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;오늘날 디지털 경제에는 거의 모든 것을 위한 앱들이 있습니다. 가장 호황을 누리고 있는 분야는 의료 부문일 것입니다. 생리 기간 및 가임기 추적에서 정신 건강 및 멘탈 케어에 이르기 까지 거의 모든 부분에서 도움이 되는 헬스 케어 앱이 있습니다. 실제로 이 시장은 이미 두 자리 성장을 하고 있으며 2030년까지 약 8,610억 달러의 가치가 있을 것으로 &lt;a href=&quot;https://www.fortunebusinessinsights.com/mhealth-apps-market-102020&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;예상&lt;/a&gt;됩니다.&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;그러나 이러한 앱들은 사용자의 가장 민감한 데이터를 요구할 수 있습니다. 실제로 &lt;a href=&quot;https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/lawful-basis/special-category-data/what-is-special-category-data/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;GDPR은 의료 정보를 &quot;특수 범주&quot; 데이터로 분류&lt;/a&gt;합니다. 이는 공개될 경우 &quot;개인의 기본 권리와 자유에 상당한 위험을 초래할 수 있음&quot;을 의미합니다. 이것이 기관이 기업에 보호 제공을 의무화하는 이유입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;안타깝게도, 모든 앱 개발자가 사용자의 이익을 최우선으로생각하거나 사용자를 보호하는 방법을 알고 있는 것은 아닙니다. 그들은 데이터 보호 조치를 간과할 수도 있고, 사용자의 개인 정보를 제 3자와 공유하는지 정확하게 알려 주지 않을 수도 있습니다. 이를 염두에 두고 앱 사용에 따른 주요 개인 정보 보호 및 보안 위험과 안전을 유지할 수 있는 방법을 살펴 보겠습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;헬스 케어 앱의 개인 정보 보호 및 보안 위험 중 위험이 가장 큰 것은 무엇일까요?&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;모바일 헬스 케어 앱을 사용할 때 주로 부족한 데이터 보안, 과도한 정보 공유, 불명확한 개인 정보 보호 정책이 세 가지 위험 요소로 분류됩니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;1. 데이터 보안 문제&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;이는 개발자가 사이버 보안에 대한 규칙을 따르지 않아 발생하는 경우가 많습니다. 여기에는 다음이 포함될 수 있습니다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: circle;&quot; data-ke-list-type=&quot;circle&quot;&gt;
&lt;li&gt;더 이상 지원이나 업데이트가 되지 않는 앱: 공급사는 취약성을 관리하지 않거나 제품 업데이트를 거의 하지 않을 수 있습니다. 이유가 어떻든, 앱이 업데이트가 되지 않는다면 데이타 유출에 늘 노출되어 있으며, 취약성으로 가득하다는 것을 의미합니다.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;불안정한 프로토콜: 안전한지 않은 프로토콜을 사용하는 앱은 앱에서 데이터가 전송될 때 위험해 질 수 있습니다.&lt;/li&gt;
&lt;li&gt;멀티 팩터 인증을 사용하지 않는 앱: 오늘날 대부분의 좋은 서비스는 로그인 단계에세 보안 강화를 위해 MFA를 제공합니다. 이것이 없으면 해커는 비밀번호를 쉽게 알아 내어 서비스에 로그인할 수 있습니다.&lt;/li&gt;
&lt;li&gt;소홀한 비밀번호 관리: 예를 들어 사용자가 기본 비밀번호를 사용하거나 &lt;span style=&quot;background-color: #ffffff; color: #424d56; text-align: left;&quot;&gt;'passw0rd' 또는 '111111' 와 같은 위험한 비밀번호를 사용하는 경우 계정이 크랙될 수 있습니다.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style=&quot;background-color: #ffffff; color: #424d56; text-align: left;&quot;&gt;기업 보안: 앱 개발사는 데이터베이스를 잘 관리하지 못하는 경우도 있습니다. 사용자 인식 교육, 악성코드 방지, 데이터 암호화, 엑세스 제어, 취약성 관리 또는 사고 대응 프로세스 등이 없을 수 있습니다. 이는 모두 데이터가 유출 될 가능성이 높을 것입니다.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;2. 과도한 데이터 공유&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사용자의 건강 정보에는 성병, 약물 등 사용자 상태에 대한 매우 민감한 세부 정보가 포함될 수 있습니다. 이 정보가 광고주를 포함한 제 3자에게 판매되거나 공유될 수도 있습니다. Mozilla가 언급한 사례 중에는 다음과 같은 모바일 헬스 케어 업체가 있습니다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: circle;&quot; data-ke-list-type=&quot;circle&quot;&gt;
&lt;li&gt;사용자 정보를 데이터 브로커, SNS 사이트 등에서 구매한 데이터와 결합해 완전한 정보를 가집니다.&lt;/li&gt;
&lt;li&gt;사용자가 특정 데이터를 삭제하고자 할 때 허가하지 않습니다.&lt;/li&gt;
&lt;li&gt;사용자가 성적 지향, 우울증, 성 정체성 등에 관한 공개적인 질문을 합니다.&lt;/li&gt;
&lt;li&gt;광고를 위해 쿠키를 허용합니다.&lt;/li&gt;
&lt;li&gt;마우스, 입력을 모니터링하는 세션 기록을 허용합니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h4 data-ke-size=&quot;size20&quot;&gt;3. 불명확한 개인 정보 보호 정책&lt;/h4&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;일부 모바일 헬스 케어 업체는 위의 개인 정보 보호에 대해 모호한 내용이나 작은 글씨로 기재할 수도 있습니다. 이는 사용자에게 보안 및 개인 정보 보호에 대해 오해를 하게 할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1200&quot; data-origin-height=&quot;673&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cvxtxf/btsF2F9Vso6/hEkkPxdvF6CJWl5gCYhvKK/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cvxtxf/btsF2F9Vso6/hEkkPxdvF6CJWl5gCYhvKK/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cvxtxf/btsF2F9Vso6/hEkkPxdvF6CJWl5gCYhvKK/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fcvxtxf%2FbtsF2F9Vso6%2FhEkkPxdvF6CJWl5gCYhvKK%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1200&quot; height=&quot;673&quot; data-origin-width=&quot;1200&quot; data-origin-height=&quot;673&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;법에서 말하는 것&lt;/b&gt;&lt;/h3&gt;
&lt;ul style=&quot;list-style-type: circle;&quot; data-ke-list-type=&quot;circle&quot;&gt;
&lt;li&gt;GDPR: 유럽의 주요 데이터 보호법은 특수 범주 PHI를 처리하는 조직에 대해 매우 단호합니다. 개발자는 개인 정보 보호 영향 평가를 수행하고, 삭제 권한 및 데이터 최소화 원칙을 따르고, 개인의 데이터를 보호하기 위해 &quot;필요한 보호 장치&quot;가 내장되어 있는지 확인하기 위해 &quot;적절한 기술적 조치&quot;를 취해야 합니다.&lt;/li&gt;
&lt;li&gt;HIPAA: 공급사가 개인용으로 제공하는 모바일 헬스케어 앱은 HIPAA의 적용을 받지 않습니다. 공급사는 &quot;적용 대상&quot; 또는 &quot;사업 제휴사&quot;가 아니기 때문입니다. 그러나 일부의 경우 적절한 관리적, 물리적, 기술적 보호 장치와 연간 위험 분석이 필요합니다.&lt;/li&gt;
&lt;li&gt;CCPA 및 CMIA: 캘리포니아 주민은 모바일 헬스 환경에서 자신의 보안과 개인정보를 보호하는 두 가지 법률, 즉 의료정보기밀유지법(CMIA)과 캘리포니아 소비자 개인정보 보호법(CCPA)을 보유하고 있습니다. 이는 높은 수준의 데이터 보호와 명시적인 동의를 요구합니다. 그러나 이는 캘리포니아 주민에게만 적용됩니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;개인 정보 보호를 위한 조치 단계&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;사람마다 위험에 대한 인식이 다를 것입니다. 어떤 사람들은 서비스와 광고 사이에서 원하는 바를 찾을 것이고, 일부 의료 정보가 유출되어도 신경쓰지 않는 사람도 있습니다. 위험에 대해 다음의 사항을 검토해 보세요.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: circle;&quot; data-ke-list-type=&quot;circle&quot;&gt;
&lt;li&gt;다운로드 하기 전 확인합니다. 신뢰할 수 있는 다른 사용자의 의견을 살펴 볼 필요가 있습니다.&lt;/li&gt;
&lt;li&gt;이러한 앱을 통해 조심해서 내용을 공유하고, 모든 내용이 알려질 수 있다고 생각해야 합니다.&lt;/li&gt;
&lt;li&gt;앱을 SNS에 연결하거나 이를 통해 로그인하지 않습니다.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;카메라, 위치에 액세스할 수 있는 권한을 주지 않습니다.&lt;/li&gt;
&lt;li&gt;스마트폰의 개인 정보 보호 설정에서 광고 추적을 제한합니다.&lt;/li&gt;
&lt;li&gt;항상 MFA를 사용하고, 강력한 비밀번호를 사용합니다.&lt;/li&gt;
&lt;li&gt;앱을 최신의 버전으로 유지합니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;Roe 대 Wade 판결이 뒤집힌 이후 모바일 헬스 케어의 개인 정보 보호에 대한 논쟁은 우려스러운 방향으로 바뀌었습니다. 일부 사람들은 생리 기간 추적기의 데이터가 임신 중절을 원하는 여성을 기소하는 데 사용될 수 있다고 경고 했습니다. 개인 정보 보호를 중요하게 생각하는 모바일 헬스 케어 앱을 찾는 사람이 점점 더 증가하고 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>ESET NEWS/ARTICLES</category>
      <category>ESET</category>
      <category>ESTC</category>
      <category>이셋코리아</category>
      <category>이에스티시</category>
      <author>공부하는 셈틀씨</author>
      <guid isPermaLink="true">https://esetkorea.tistory.com/213</guid>
      <comments>https://esetkorea.tistory.com/213#entry213comment</comments>
      <pubDate>Tue, 26 Mar 2024 19:21:50 +0900</pubDate>
    </item>
    <item>
      <title>온라인에서 중요한 파일을 안전하게 공유하는 방법</title>
      <link>https://esetkorea.tistory.com/212</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;blockquote data-ke-style=&quot;style2&quot;&gt;아래의 글은 파일을 안전하게 전송하는데 필요한 몇 가지 팁과 중요한 문서를 공유할 때 데이터를 안전하게 전달하기 위해 고려해야 할 사항들에 대한 내용입니다.&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;755&quot; data-origin-height=&quot;425&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/beow0G/btsFR2YIEVa/50CL18dxMl97OzOKI48QU1/img.jpg&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/beow0G/btsFR2YIEVa/50CL18dxMl97OzOKI48QU1/img.jpg&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/beow0G/btsFR2YIEVa/50CL18dxMl97OzOKI48QU1/img.jpg&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbeow0G%2FbtsFR2YIEVa%2F50CL18dxMl97OzOKI48QU1%2Fimg.jpg&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;755&quot; height=&quot;425&quot; data-origin-width=&quot;755&quot; data-origin-height=&quot;425&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;우리는 점점 더 오래 인터넷에 접속 하며 살고 있습니다. 이는 많은 이점이 있기도 하지만 데이터 도난의 위협에도 또한 노출되어 있습니다. 민감한 개인 정보, 의료 정보, 금융 정보 등이 나쁜 의도를 가진 사람들에게 넘어간다면 이 모든 정보는 사기나 협박에 악용될 수 있습니다. 즉, 가장 민감한 파일을 안전하게 공유하지 못한다면 심각한 결과를 초래할 수 있는 것입니다. 스트레스를 받고, 돈을 잃고, 그 후 사고 처리를 할 시간과 노력을 들이고 싶은 사람은 아무도 없을 겁니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;안전한 파일 공유가 중요한 이유&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;최근 조사에 따르면 미국인 중 61%가 자신의 계정 중 하나 이상이 유출된 적이 있었습니다. 그리고 5분의 2이상 (44%)가 이런 일을 여러 번 겪었다고 답했습니다. 사이버 범죄자들은 우리의 정보를 가지고 있는 회사를 타깃으로 삼는 경우가 많습니다. Verizon에 따르면 2023년 데이터 침해의 94% 이상이 돈 때문에 일어났으며 70% 이상이 조직적인 범죄 집단이 저질렀습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;그러나 동일한 이유로 사이버 범죄자는 개인을 피싱 공격의 타깃으로 삼습니다. 개인 데이터를 스누핑하거나 허가 받지 않은 사용자가 기밀 정보를 읽을 수 있을 수도 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;주의할 사항&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;파일 공유에는 여러 다양한 옵션이 있습니다. USB 드라이브나 다른 이동식 저장 매체는 온라인 전송이 불가능하며 여러 잠재적 단점이 존재합니다. 또한 다음과 같은 단점도 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ul style=&quot;list-style-type: circle;&quot; data-ke-list-type=&quot;circle&quot;&gt;
&lt;li&gt;&lt;b&gt;FTP&lt;/b&gt;: FTP(파일 전송 프로토콜)은 파일 공유를 위해 특별히 만들어 졌습니다. 그러나 암호화 기능이 없으며 (FTPS로 알려진 FTP의 안전한 대안을 사용하지 않는 한) 잘 아는 사람만 할 수 있는 복잡한 설정이 필요할 수 있습니다.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;P2P&lt;/b&gt;: 중개인이 없는 P2P(피어 투 피어)는 특정 파일을 공유하는 데 사용될 수 있지만, 특별한 예방 조치가 없으면 민감한 문서를 공유하는 최선의 방법은 아닙니다.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;이메일 첨부&lt;/b&gt;: 많은 사람들이 이메일 첨부를 통해 파일을 보내는 것을 좋다고 생각합니다. 그러나 수신한 메시지를 보호(암호화)하지 않는 곳들도 많습니다. 이메일 계정이 유출되면 어떻게 될까요? 그리고 많은 회사에서는 대용량 비디오 파일 등 큰 크기를 제한할 수도 있습니다. 많은 경우 암호화된 이메일은 좋은 선택이지만 다른 옵션도 있습니다.&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote data-ke-style=&quot;style3&quot;&gt;&lt;i&gt;관련 자료: &lt;a href=&quot;https://www.welivesecurity.com/2020/05/22/how-encryption-can-help-protect-sensitive-data/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;암호화가 민감한 데이터를 보호하는데 도움이 되는 방법&lt;/a&gt;&lt;/i&gt;&lt;/blockquote&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;h3 data-ke-size=&quot;size23&quot;&gt;&lt;b&gt;대용량 파일을 안전하게 공유하기 위한 7가지 팁&lt;/b&gt;&lt;/h3&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;엔드 투 엔드로 암호화된 클라우드 기반의 파일 저장소는 많은 사람에게 적합하며, 특히 위의 솔루션 이용에 문제가 있다면 더욱 그렇습니다. 바르게 예방한다면 안전한 클라우드 저장 장치를 제공할 수 있습니다. 다운로드 기간이 있는 다운로드 링크를 제공하여 해당 사용자가 내용을 볼 수 있도록 할 수 있습니다. 이는 공유 중에 파일을 업데이트할 수 있고 모든 사람이 동일한 내용을 본다는 것을 의미합니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;그러나 모든 솔루션이 동일하게 만들어 지는 것이 아니어서 보안, 개인 정보 보호 및 사용자 문제를 보완하기 위해 필요한 단계가 있을 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ol style=&quot;list-style-type: decimal;&quot; data-ke-list-type=&quot;decimal&quot;&gt;
&lt;li&gt;&lt;b&gt;엔드 투 엔드 암호화 (E2EE) 선택&lt;/b&gt;: E2EE는 기기 사이의 데이터를 교환할 때 이상적입니다. 저장 및 전송 중에 암호화가 포함되며, 타깃이 되더라도 데이터가 노출되지 않습니다. E2EE 클라우드 파일 공유 업체 외에도 파일 크기에 제한이 있지만 E2EE 이메일 서비스도 이용할 수 있습니다.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;보안 및 개인 정보 보호에 중점을 둔 서비스 선택&lt;/b&gt;: 시장의 많은 제품들 중에서 사전에 조사를 해야 합니다. 개인 정보 보호 정책을 확인하고 데이터를 어떻게 보호하는 지 파악합니다.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;접근 제어 기억&lt;/b&gt;: 보안을 더욱 강화하기 위해 강력한 비밀번호로 보호하여 데이터를 안전하게 보호합니다. 피싱 등의 공격으로 계정을 보호하려면 2FA를 사용합니다. 링크가 있는 사람이 파일에 접근할 수 있도록 공유 링크를 설정합니다.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;다운로드 기간이 있는 링크&lt;/b&gt;: 다운로드 링크에 기간을 설정하면 파일 접근 위험을 최소화할 수 있습니다. 일부 업체는 추가 보호를 위해 파일을 다운로드한 후 원격으로 파일을 삭제하거나 접근 권한을 취소할 수도 있습니다.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;공공 와이파이에서 VPN 사용&lt;/b&gt;: 가능하면 공공 와이파이 네트워크에서 만감한 계정에 로그인하지 않습니다. 만약 필요하다면 신뢰할 수 있는 VPN을 사용합니다.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;대용량 파일 크기 지원&lt;/b&gt;: 최종적으로 크기 제한을 확인해 데이터를 빠르고 쉽게 보낼 수 있는지 확인합니다.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;보안 소프트웨어 사용&lt;/b&gt;: 파일 공유 사이트에 대한 링크가 적법해 보이더라도 주의가 필요합니다. 보안 소프트웨어는 이런 링크나 파일에 악성코드가 있는지 검사하고 사용자의 컴퓨터를 안전하게 보호합니다.&lt;/li&gt;
&lt;/ol&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;우리는 모두&amp;nbsp; 보안과 개인 정보 보호 위험에 각기 다른 허용 범위가 있습니다. 그러나 언급한 팁을 지침으로 하면 파일 공유를 위해 알맞은 서비스를 선택할 수 있습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>ESET NEWS/ARTICLES</category>
      <category>ESET</category>
      <category>문서공유</category>
      <category>이셋</category>
      <category>이에스티씨</category>
      <author>공부하는 셈틀씨</author>
      <guid isPermaLink="true">https://esetkorea.tistory.com/212</guid>
      <comments>https://esetkorea.tistory.com/212#entry212comment</comments>
      <pubDate>Tue, 19 Mar 2024 16:01:00 +0900</pubDate>
    </item>
    <item>
      <title>[이셋코리아 쇼핑몰] ESET 개인용 가격 및 정책 변경 공지</title>
      <link>https://esetkorea.tistory.com/211</link>
      <description>&lt;p data-ke-size=&quot;size16&quot;&gt;안녕하세요? 이셋코리아 쇼핑몰입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;변함없는 사랑과 관심을 보내주신 모든 이셋 고객님들께 감사 드립니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;본사의 정책에 따라 다음과 같이 ESET 개인용 가격이 변동될 예정입니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;라이선스 단가의 상세한 변동 내역은 다음과 같습니다.&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;ol style=&quot;list-style-type: decimal;&quot; data-ke-list-type=&quot;decimal&quot;&gt;
&lt;li&gt;가격 변동 적용 시간: &lt;b&gt;2023년 05월 02일 (월요일)&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;가격 변경 제품: 쇼핑몰 판매 개인용 전 제품
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;ESET NOD32 Antivirus&lt;/li&gt;
&lt;li&gt;ESET Internet Security&lt;/li&gt;
&lt;li&gt;ESET Smart Security Premium&lt;/li&gt;
&lt;li&gt;ESET Cyber Security&lt;/li&gt;
&lt;li&gt;ESET Cyber Security Pro&lt;/li&gt;
&lt;li&gt;ESET Mobile Security&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;라이선스 가격 변경 내용&amp;nbsp;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;신규 1년차 가격 인하&lt;/li&gt;
&lt;li&gt;갱신 할인 없음 (신규 금액 동일)&lt;/li&gt;
&lt;li&gt;다년 계약 할인 없음 (1년차 단가 * 다년)&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;라이선스 가격 변경 내역 (부가세 포함)&lt;br /&gt;제품명을 클릭해서 전체 금액을 확인하실 수 있습니다.&lt;br /&gt;&lt;br /&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li&gt;&lt;a href=&quot;https://shop.estc.co.kr/pdf/ESET-NOD32-Antivirus-sales-price-table.pdf&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;ESET NOD32 Antivirus (ESET Cyber Security&amp;nbsp; 단가 동일)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://shop.estc.co.kr/pdf/ESET-Internet-Security-sales-price-table.pdf&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;ESET Internet Security (ESET Cyber Security Pro 단가 동일)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://shop.estc.co.kr/pdf/ESET-Smart-Security-Premium-sales-price-table.pdf&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;ESET Smart Security Premium&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 79.4186%; height: 105px;&quot; border=&quot;1&quot; data-ke-align=&quot;alignLeft&quot; data-ke-style=&quot;style3&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 20%; text-align: center; height: 20px;&quot;&gt;&lt;b&gt;수량&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; text-align: center; height: 20px;&quot;&gt;&lt;b&gt;ENA (1년)&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; text-align: center; height: 20px;&quot;&gt;&lt;b&gt;EIS (1년)&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; text-align: center; height: 20px;&quot;&gt;&lt;b&gt;ESSP (1년)&lt;/b&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: center;&quot;&gt;&lt;b&gt;1&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;17,600&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;24,200&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;30,800&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: center;&quot;&gt;&lt;b&gt;2&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;24,200&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;30,800&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;38,500&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: center;&quot;&gt;&lt;b&gt;3&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;30,800&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;38,500&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;45,100&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: center;&quot;&gt;&lt;b&gt;4&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;38,500&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;45,100&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;51,700&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 17px;&quot;&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: center;&quot;&gt;&lt;b&gt;5&lt;/b&gt;&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;45,100&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;51,700&lt;/td&gt;
&lt;td style=&quot;width: 20%; height: 17px; text-align: right;&quot;&gt;59,400&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;가격 및 라이선스 관련 문의는 &lt;b&gt;&lt;a href=&quot;https://shop.estc.co.kr/&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;이셋코리아 쇼핑몰&lt;/a&gt;&lt;/b&gt;로 언제든지 연락 부탁 드립니다.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;감사합니다.&lt;/p&gt;</description>
      <category>PRODUCTS/ESET CONSUMER</category>
      <category>ESET</category>
      <category>ESET INTERNET SECURITY</category>
      <category>ESET Smart Security Premium</category>
      <category>nod32</category>
      <category>이셋코리아 쇼핑몰</category>
      <author>공부하는 셈틀씨</author>
      <guid isPermaLink="true">https://esetkorea.tistory.com/211</guid>
      <comments>https://esetkorea.tistory.com/211#entry211comment</comments>
      <pubDate>Wed, 19 Apr 2023 14:42:54 +0900</pubDate>
    </item>
    <item>
      <title>ESET(이셋), 러시아에서 모든 신규 판매 중단 결정</title>
      <link>https://esetkorea.tistory.com/210</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-filename=&quot;ru-sal-1200c628-3.png&quot; data-origin-width=&quot;1200&quot; data-origin-height=&quot;628&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cQhvdT/btrvGZDw2th/mbBVbz9RvMJ86dsHtJL0Mk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cQhvdT/btrvGZDw2th/mbBVbz9RvMJ86dsHtJL0Mk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cQhvdT/btrvGZDw2th/mbBVbz9RvMJ86dsHtJL0Mk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcQhvdT%2FbtrvGZDw2th%2FmbBVbz9RvMJ86dsHtJL0Mk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;1200&quot; height=&quot;628&quot; data-filename=&quot;ru-sal-1200c628-3.png&quot; data-origin-width=&quot;1200&quot; data-origin-height=&quot;628&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;사이버 보안의 글로벌 리더인&lt;span&gt; ES&lt;/span&gt;&lt;/span&gt;&lt;span&gt;ET(&lt;/span&gt;&lt;span&gt;이셋&lt;span&gt;)&lt;/span&gt;의 국내 법인 이셋코리아&lt;span&gt;(&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;a href=&quot;http://www.estc.co.kr)는&quot;&gt;&lt;span&gt;www.estc.co.kr)&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span&gt;는 &lt;span&gt;ESET&lt;/span&gt;이 러시아에서의 신규 영업을 중단한다고 밝혔습니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;&lt;span&gt;유럽 연합에 본부를 둔 선도적인 엔드포인트 보호 플랫폼 공급업체인&lt;span&gt; ESET&lt;/span&gt;은 러시아 정부가 우크라이나를 침공한 충격적인 결정에 대응하여 러시아와 벨라루스에서의 개인&lt;span&gt;, &lt;/span&gt;기업 및 조직에 대한 모든 신규 판매를 중단합니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;기존에는 러시아 정부가 현지 공급업체에 유리한 세금 규칙&lt;span&gt;, &lt;/span&gt;법률 및 인증 프로세스를 도입한&lt;span&gt; 2016&lt;/span&gt;년부터 이미 정부 및 관계 기관에 대한 판매가 이미 금지되어 있었습니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;이러한 결정을 보완하여 침략에 대한 &lt;span&gt;ESET&lt;/span&gt;의 통합 대응은&lt;span&gt; 4&lt;/span&gt;가지입니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;ESET&lt;/span&gt;&lt;span&gt;은 우크라이나 시민들에게 &lt;b&gt;인도적 지원&lt;/b&gt;을 제공합니다&lt;span&gt;. ESET &lt;/span&gt;재단은 직접 보조금 지원과&lt;span&gt; NGO(INTEGRA &lt;/span&gt;재단 및 유니세프&lt;span&gt;)&lt;/span&gt;에 대한 기부를 통해 우크라이나 시민들을 돕기 위해&lt;span&gt; 50&lt;/span&gt;만 유로의 초기 기금을 조성했습니다&lt;span&gt;. ESET&lt;/span&gt;은 기업 및 지역사회로서 직원들이 인도주의적 목적을 위해 봉사하는 시간에 맞춰 임직원 기부를 조직하고 지역 사회에서 적극적으로 자원 봉사할 수 있도록 장려하고 있습니다&lt;span&gt;. &lt;/span&gt;또한 우크라이나 파트너 직원들과 가족들에게도 직접적 도움과 함께 숙박&lt;span&gt;, &lt;/span&gt;현금 및 현물 기부를 포함한 지원을 아끼지 않고 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;ESET&lt;/span&gt;&lt;span&gt;은 우크라이나 파트너의 기술 지원 전문가와 긴밀히 협력하여 현장 고객의 연속성을 보장하기 위해 &lt;b&gt;고객 지원을 확대&lt;/b&gt;했습니다&lt;span&gt;. &lt;/span&gt;우크라이나의 모든 주요 기관 및 주요 인프라 운영자는 당사의 최고 등급 솔루션으로 무료 업그레이드를 제공받았으며 추가 비용 없이 우크라이나 소비자를 위해 라이선스 만료 기간을 자동으로 연장하고 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;ESET&lt;/span&gt;&lt;span&gt;은 이러한 갈등으로 인한 사이버 위협을 해결하고 완화하기 위해 노력하는 많은 글로벌 및 유럽 기관에 &lt;b&gt;보안 연구 및 통찰력&lt;/b&gt;을 제공합니다&lt;span&gt;. ESET&lt;/span&gt;은 고유한 맬웨어 원격 분석 및 보안 통찰력을 통해 세상을 보호하고 더 안전하게 만들기 위해 최선을 다하고 있으며 &lt;/span&gt;&lt;span&gt;&lt;a href=&quot;https://www.welivesecurity.com/research/&quot;&gt;&lt;span&gt;WeLiveSecurity &lt;/span&gt;&lt;span&gt;&lt;span&gt;블로그&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span&gt;에 연구를 공유하고 사고 대응에 대한 지원을 늘리고 있습니다&lt;span&gt;. &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;a href=&quot;https://twitter.com/ESETresearch&quot;&gt;&lt;span&gt;ESET &lt;/span&gt;&lt;span&gt;&lt;span&gt;리서치&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span&gt;는&lt;span&gt; 2&lt;/span&gt;월&lt;span&gt; 23&lt;/span&gt;일 &lt;/span&gt;&lt;span&gt;&lt;a href=&quot;https://twitter.com/ESETresearch/status/1496581903205511181?ref_src=twsrc%5Etfw&quot;&gt;&lt;span&gt;&lt;span&gt;러시아의&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;우크라이나&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;침공&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;직전&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span&gt; &lt;/span&gt;&lt;span&gt;우크라이나를 대상으로 하는 새로운 데이터 삭제 맬웨어인 &lt;/span&gt;&lt;span&gt;&lt;a href=&quot;https://www.welivesecurity.com/2022/02/24/hermeticwiper-new-data-wiping-malware-hits-ukraine/&quot;&gt;&lt;span&gt;HermeticWiper&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span&gt;의 발견에 관한 발표를 시작으로 분쟁과 직접적인 관련이 있는 디지털 영역의 위협을 모니터링하고 있습니다&lt;span&gt;. 2&lt;/span&gt;월&lt;span&gt; 27&lt;/span&gt;일과&lt;span&gt; 3&lt;/span&gt;월&lt;span&gt; 1&lt;/span&gt;일 사이에&lt;span&gt; ESET &lt;/span&gt;리서치는 우크라이나 전쟁을 악용하는 &lt;/span&gt;&lt;span&gt;&lt;a href=&quot;https://www.welivesecurity.com/2022/02/27/beware-charity-scams-exploiting-war-ukraine/&quot;&gt;&lt;span&gt;&lt;span&gt;자선&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;사기&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span&gt;에 대한 경고를 발표했으며 이후 &lt;/span&gt;&lt;span&gt;&lt;a href=&quot;https://www.welivesecurity.com/2022/03/01/isaacwiper-hermeticwizard-wiper-worm-targeting-ukraine/&quot;&gt;&lt;span&gt;HermeticWiper&lt;/span&gt;&lt;span&gt;&lt;span&gt;를&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;퍼뜨리는&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;데&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;사용된&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;다른&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;와이퍼와&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;웜&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;구성&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;요소&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span&gt;를 발견했습니다&lt;span&gt;. ESET&lt;/span&gt;은 유럽 연합 내에서 국가&lt;span&gt; CERT &lt;/span&gt;팀을 비롯한 기업 및 정부 조직의 방어적인 사이버 보안 태세를 지속적으로 지원합니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;이러한 대응을 강화하기 위해 분쟁 지역&lt;span&gt;, &lt;/span&gt;인접 국가 및 국제적 대응에 참여하는 국가들에 대한 &lt;b&gt;보안 솔루션&lt;/b&gt;을 업그레이드했습니다&lt;span&gt;. &lt;/span&gt;또한 &lt;span&gt;ESET&lt;/span&gt;은 전 세계의 신규 및 기존 고객에게 제로 데이 공격에 대한 강력한 보호 기능인&lt;span&gt; ESET Dynamic Threat Defense&lt;/span&gt;를 무료로 제공하고 있습니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;ESET&lt;/span&gt;&lt;span&gt;은 &lt;span&gt;30&lt;/span&gt;년 이상 디지털 보안을 제공하는 유럽 공급업체로서 우크라이나&lt;span&gt;, &lt;/span&gt;러시아 및 전 세계에서 사용할 수 있는 보안 소프트웨어의 다양성에 기여하는 데 필요한 요구 사항을 충족시켜 왔습니다&lt;span&gt;. &lt;/span&gt;러시아 시장에서 가장 큰 비&lt;span&gt;-&lt;/span&gt;러시아 엔드포인트 보호 공급업체인 &lt;span&gt;ESET&lt;/span&gt;은 러시아 및 벨라루스에서의 신규 판매 중단 결정을 가볍게 여기지 않지만 우크라이나와 그 국민을 더 지원하는 것이 최우선 과제입니다&lt;span&gt;. &lt;/span&gt;따라서 사이버 방어 및 공유 디지털 보안 우선 순위에서 유럽 파트너에 대한 우리의 입장과 지원을 가장 잘 나타내기 위해&lt;span&gt; ESET&lt;/span&gt;은 이러한 조치를 취하기로 결정했습니다&lt;span&gt;. &lt;/span&gt;추가 조치는 고려 중이며 적절한 시기에 발표할 예정입니다&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;p data-ke-size=&quot;size16&quot;&gt;&lt;span&gt;ESET &lt;/span&gt;&lt;span&gt;의 포지셔닝에 대해 자세히 알아보려면 &lt;/span&gt;&lt;span&gt;&lt;a href=&quot;https://www.eset.com/kr/ua-crisis/&quot;&gt;&lt;span&gt;UA &lt;/span&gt;&lt;span&gt;&lt;span&gt;위기 - ESET &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;대응&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;센터&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span&gt;를 방문하십시오&lt;span&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;</description>
      <category>ESET NEWS/NEWS</category>
      <category>ESET</category>
      <category>우크라이나</category>
      <category>이셋</category>
      <category>이셋코리아</category>
      <author>공부하는 셈틀씨</author>
      <guid isPermaLink="true">https://esetkorea.tistory.com/210</guid>
      <comments>https://esetkorea.tistory.com/210#entry210comment</comments>
      <pubDate>Fri, 11 Mar 2022 13:10:49 +0900</pubDate>
    </item>
  </channel>
</rss>