CISA/5. 정보 자산의 보호 크램 2017. 9. 11. 00:00
1. LAN 보안(1) LAN 노출① LAN은 다수의 내부 사용자들이 프로그램과 데이터에 접근하고 자원을 공유할 수 있다.② 하지만 승인 받지 않거나 의도하지 않은 프로그램/데이터의 변경이 발생할 수 있다.② 라이선스가 없거나 허가된 인원 이상으로 소프트웨어를 사용하면 저작권 문제가 생긴다.③ 내부인에 의한 바이러스 확산, 스니핑, 스푸핑, 감사 데이터의 파괴 등의 문제도 있다. (2) LAN 보안 통제① LAN 자원(프로그램, 파일, 저장 장치 등)에 소유자를 지정하고 보호 책임을 명시한다.② 동시 갱신을 예방하기 위해 레코드 및 파일에 대해 잠금(locking)을 설정하는 동시성 통제(concurrency control)를 구현하여 무결성을 유지한다.③ 접근 권한을 제한하고 데이터 수정이 불필요 한 ..
CISA/4. IS 운영, 유지 및 관리 크램 2017. 9. 8. 13:29
1. 메인프레임/배치 환경① 대용량 컴퓨터가 데이터 처리와 통신을 모두 담당하는 환경을 흔히 메인프레임 환경 또는 배치 환경이라고 불린다.② 이러한 환경에서 사용자는 처리할 데이터를 종이 형태의 원시 문서(source document)로 입력 담당 부서에 제출하거나 더미 터미널(dummy terminal, 처리 및 통신 기능이 없는 단말기)을 통해 직접 입력한다.③ 이러한 정보 처리 방식은 입력된 데이터가 소수의 대용량 컴퓨터에서만 이루어지기 때문에 중앙 처리(central processing) 방식이라고 한다.④ 중앙 처리 방식은 표준이 더 잘 강제되므로 통제의 강도가 높아진다는 장점이 있지만, 정보 처리에 소요되는 전체 기간이 길고 중앙의 처리 장비가 멈추면 전체 정보 처리도 중단되는 단점이 있다. ..