Foundstone 호스트 보안 구성 평가는 기술 인프라의 중추적 역할을 하는 주요 서버의 보안을 평가합니다. 기업 운영 환경의 응용 프로그램 및 운영 체계 수준에서 보안을 분석합니다. Foundstone은 관리 및 기술 제어를 점검하고, 잠재적 및 실제의 취약성을 파악하며, 특정 대응책을 권장합니다.
호스트 보안 구성 평가는 네트워크 평가를 통해 탐지될 수 있는 취약성을 파악할 수 있기 때문에 매우 중요합니다. 이러한 평가는 기업의 주요 자산에 대한 보안을 포괄적으로 평가하기 위한 가장 효율적인 메커니즘입니다.
Foundstone은 IIS, SQL Server, Apache 등과 같은 중요한 응용 프로그램을 포함해 Microsoft Windows 및 UNIX 환경에 대한 호스트 보안 구성 평가를 수행합니다. 또한 라우터의 구성 평가도 수행합니다. Foundstone은 전자 상거래 웹 서버, 재무 데이터베이스, 인터넷 연결 호스트를 포함한 운영 환경에 있는 시스템에 대해 수백 건의 호스트 보안 구성 평가를 수행했습니다. 또한 CIS 평가 기준과 같은 산업 표준과 침투 테스트의 경험을 기반으로 하여 포괄적 감사 대상을 수집했습니다.
당사의 지식 기반은 신기술로 항상 최신 상태를 유지하기 때문에 호스트 보안 구성 평가 점검은 최신 응용 프로그램 및 서버에 대한 최신 보안 패치와 구성 방법을 점검합니다. 경험이 풍부한 당사의 컨설턴트가 가장 높은 위험의 문제가 발생하는 위치와 정책 수준에서 이러한 문제의 해결 방법을 정확하게 판단합니다. 마지막으로, 당사 기술은 관리자가 실행할 수 있는 맞춤형 스크립트를 사용하여 평가를 위한 데이터를 수집합니다.
Foundstone의 방법론은 마련된 공개 지침과 컨설턴트의 경험을 바탕으로 작성됩니다. Foundstone은 데이터 수집을 자동화하기 위한 도구를 개발했습니다. 이 스크립트를 사용하여 위험도가 높은 잘못된 구성 또는 회사 서버 빌드의 누략을 파악합니다. 당사는 그동안의 경험을 바탕으로 특정 공급업체 권장사항의 목록만 검사하는 것이 아니라 전체적인 호스트 위험을 테스트합니다. 그 결과 호스트가 직면하고 있는 위험을 줄이기 위해 가장 필요한 개선사항을 파악할 수 있습니다.
다음을 포함한 다양한 운영 체제와 장치에 대해 나열된 기능의 보안 제어의 정확도를 철저하게 검사합니다.
Microsoft Windows 및 UNIX 호스트
여러 운영 체제와 응용 프로그램 간에 비교 가능한 위험 대응책을 마련합니다. 당사 방법론의 보안 관행을 기준으로 각 호스트를 측정합니다.
호스트 응용 프로그램 평가 — 웹 및 데이터베이스 서버
Foundstone은 Microsoft IIS 및 SQL Server와 같은 주요 응용 프로그램의 설치와 구성도 평가합니다. 이러한 응용 프로그램은 취약성과 인터넷 연결성의 기록 때문에 네트워크에 높은 위험을 제기합니다. 이 평가에는 위의 사항 이외에도 다음에 대한 검토가 포함됩니다.
라우터 및 스위치 호스트 평가
이 평가는 위에서 설명한 방법론으로 시작하여 기본 호스트의 구성을 평가합니다. 추가 검사를 수행하여 라우터 및 스위치의 특정 기능을 평가합니다. 방법론은 다음의 구체적인 세부사항을 추적함으로써 높은 수준의 개념을 목표로 합니다.
Foundstone의 방법론은 호스트의 위험 노출을 줄이기 위해 해결해야 하는 특정 영역을 찾아낼 뿐만 아니라 서버 배치 기준을 확보하는 방법에 대한 권장사항도 제시합니다. 이러한 위험 감소 권장사항은 알려져 있는 취약성으로부터 시스템을 보호하며 경우에 따라 제로 데이 공격에 대한 노출도 제거하여 침해의 범위를 감소시킵니다.