Offcanvas

ASA

시스코, 내부 테스트에서 정보 유출 취약점 4개 발견… 업데이트 권고

시스코 내부 테스트에서 발견된 원격 액세스 및 스크립팅 취약점으로 인해 중요한 사용자 데이터가 손실될 수 있다고 24일(현지 시각) 경고했다.    영향을 받는 주요 서비스는 아래와 같다.  시스코 보안 이메일 및 웹 관리자 (Cisco Secure Email and Web Manager)의 웹 인터페이스  시스코 적응형 보안 장치 관리자(Cisco Adaptive Security Device Manager(ASDM)와 적응형 보안 장치(Adaptive Security Appliance(ASA) 적응형 보안 장치용 시스코 파이어파워소프트웨어(Cisco Firepower Software for Adaptive Security Appliance Firepower) 모듈의 명령어 인터페이스(CLI) 파서(parser) 시스코 엔터프라이즈 채팅 및 이메일(Enterprise Chat and Email)의 웹 인터페이스 시스코가 이메일 보안 및 웹 관리 제품에서 탐지된 취약점에 대한 경고를 발표했다. 원격 공격자가 이 취약점을 악용하면 장치에서 중요한 정보를 탈취할 수 있다.  이번 주 발표된 권고 사항에서 시스코 보안 이메일 및 웹 관리자(이전에는 시스코 보안 관리 장치(Cisco Security Management Appliance) 및 시스코 이메일 보안 장치(Cisco Email Security Appliance))의 웹 관리 인터페이스에서 취약점을 탐지했다고 밝혔다. 이 취약점을 통해 접근 권한을 얻은 공격자는 해킹한 장치에 연결된 LDAP(Lightweight Directory Access Protocol) 서버에서 중요한 정보를 빼낼 수 있게 된다.  시스코는 이 취약점이 쿼리 프로세스의 설계 실수로 발생했다고 설명했다. LDAP는 공용 인터넷 또는 회사 인트라넷에서 분산 디렉터리 정보 서비스를 유지하고 접근 권한을 관리하는 외부 인증 프로토콜이다. (아직) 보고된 공격 사례는 없다&...

시스코 취약점 CVSS CSMA ESA LDAP ASDM ASA

2022.06.24

시스코 내부 테스트에서 발견된 원격 액세스 및 스크립팅 취약점으로 인해 중요한 사용자 데이터가 손실될 수 있다고 24일(현지 시각) 경고했다.    영향을 받는 주요 서비스는 아래와 같다.  시스코 보안 이메일 및 웹 관리자 (Cisco Secure Email and Web Manager)의 웹 인터페이스  시스코 적응형 보안 장치 관리자(Cisco Adaptive Security Device Manager(ASDM)와 적응형 보안 장치(Adaptive Security Appliance(ASA) 적응형 보안 장치용 시스코 파이어파워소프트웨어(Cisco Firepower Software for Adaptive Security Appliance Firepower) 모듈의 명령어 인터페이스(CLI) 파서(parser) 시스코 엔터프라이즈 채팅 및 이메일(Enterprise Chat and Email)의 웹 인터페이스 시스코가 이메일 보안 및 웹 관리 제품에서 탐지된 취약점에 대한 경고를 발표했다. 원격 공격자가 이 취약점을 악용하면 장치에서 중요한 정보를 탈취할 수 있다.  이번 주 발표된 권고 사항에서 시스코 보안 이메일 및 웹 관리자(이전에는 시스코 보안 관리 장치(Cisco Security Management Appliance) 및 시스코 이메일 보안 장치(Cisco Email Security Appliance))의 웹 관리 인터페이스에서 취약점을 탐지했다고 밝혔다. 이 취약점을 통해 접근 권한을 얻은 공격자는 해킹한 장치에 연결된 LDAP(Lightweight Directory Access Protocol) 서버에서 중요한 정보를 빼낼 수 있게 된다.  시스코는 이 취약점이 쿼리 프로세스의 설계 실수로 발생했다고 설명했다. LDAP는 공용 인터넷 또는 회사 인트라넷에서 분산 디렉터리 정보 서비스를 유지하고 접근 권한을 관리하는 외부 인증 프로토콜이다. (아직) 보고된 공격 사례는 없다&...

2022.06.24

메이커봇, 실외 응용 제품 위한 정밀 ASA 재료 출시

메이커봇이 ASA(Acrylonitrile Styrene Acrylate) 신재료를 추가해 자사 재료 포트폴리오를 확장했다고 발표했다.  ASA는 메이커봇의 ‘메소드(METHOD)’ 3D프린터용 정밀 재료 라인업 중 하나로, 자동차, 전력 및 유틸리티, 농업, 석유 및 가스, 대중교통 산업과 같이 열악한 환경을 견뎌야 하는 실외 응용 제품에 사용하기에 이상적이라고 업체 측은 설명했다. ASA는 내후성이 우수한 엔지니어링 등급의 소재로 실외 전기 박스 덮개, 원예 장비 및 자동차 사이드미러 하우징과 같은 실외 응용 제품에 적합하다. ASA는 최대 섭씨 100도의 순환 가열 챔버를 갖춘 강력한 제조 워크스테이션인 ‘메소드 X’에서 사용할 수 있으며 산업 수준의 재료에 우수한 출력 환경을 제공한다.  메이커봇의 모회사인 스트라타시스의 기술을 기반으로 하는 메소드 X는 엔지니어가 전통적 제조 방식보다 저렴한 비용으로 정확한 치수의 생산 등급 부품을 제작할 수 있도록 고안된 3D 프린터 제품이다. ASA는 ABS와 유사하지만, 자외선(UV), 장기 내열성 및 내화학성이 강한 기계적 특성이 있다. 이를 통해 ASA는 ABS보다 실외 노출된 환경에서 광택, 색상 및 특성을 유지할 수 있다. ‘스트라타시스 SR-30’ 산업용 서포트 재료를 활용하여 ASA 사용 시 형상의 제약 없이 출력할 수 있다. 메이커봇은 올해 11월 국내에 검은색 ASA 재료를 우선 출시하며 빨간색, 흰색 ASA 재료도 뒤이어 출시할 예정이다. 메이커봇 CEO 나다브 고센은 “메소드 X 순환 가열 챔버를 사용하면 산업용 재료를 통해 강력하고 내구성 있는 부품을 생산할 수 있다”며, “고객이 더 나은 제품을 개발할 수 있도록 ASA는 고성능의 기계적 특성을 제공할 수 있을 것”이라고 밝혔다. ciokr@idg.co.kr

메이커봇 ASA

2019.09.26

메이커봇이 ASA(Acrylonitrile Styrene Acrylate) 신재료를 추가해 자사 재료 포트폴리오를 확장했다고 발표했다.  ASA는 메이커봇의 ‘메소드(METHOD)’ 3D프린터용 정밀 재료 라인업 중 하나로, 자동차, 전력 및 유틸리티, 농업, 석유 및 가스, 대중교통 산업과 같이 열악한 환경을 견뎌야 하는 실외 응용 제품에 사용하기에 이상적이라고 업체 측은 설명했다. ASA는 내후성이 우수한 엔지니어링 등급의 소재로 실외 전기 박스 덮개, 원예 장비 및 자동차 사이드미러 하우징과 같은 실외 응용 제품에 적합하다. ASA는 최대 섭씨 100도의 순환 가열 챔버를 갖춘 강력한 제조 워크스테이션인 ‘메소드 X’에서 사용할 수 있으며 산업 수준의 재료에 우수한 출력 환경을 제공한다.  메이커봇의 모회사인 스트라타시스의 기술을 기반으로 하는 메소드 X는 엔지니어가 전통적 제조 방식보다 저렴한 비용으로 정확한 치수의 생산 등급 부품을 제작할 수 있도록 고안된 3D 프린터 제품이다. ASA는 ABS와 유사하지만, 자외선(UV), 장기 내열성 및 내화학성이 강한 기계적 특성이 있다. 이를 통해 ASA는 ABS보다 실외 노출된 환경에서 광택, 색상 및 특성을 유지할 수 있다. ‘스트라타시스 SR-30’ 산업용 서포트 재료를 활용하여 ASA 사용 시 형상의 제약 없이 출력할 수 있다. 메이커봇은 올해 11월 국내에 검은색 ASA 재료를 우선 출시하며 빨간색, 흰색 ASA 재료도 뒤이어 출시할 예정이다. 메이커봇 CEO 나다브 고센은 “메소드 X 순환 가열 챔버를 사용하면 산업용 재료를 통해 강력하고 내구성 있는 부품을 생산할 수 있다”며, “고객이 더 나은 제품을 개발할 수 있도록 ASA는 고성능의 기계적 특성을 제공할 수 있을 것”이라고 밝혔다. ciokr@idg.co.kr

2019.09.26

'실사용자들이 전하는' 인기 파이어월 4종의 장단점

기업 보안 솔루션 분야에서 방화벽은 핵심적 존재다. 그러나 그 중요성이 더욱 커져가고 있는 중이다. 클라우드와 소프트웨어 정의 네트워크를 도입하는 기업들이 증가하고 있기 때문이다. 방화벽은 미리 조절한 보안 파라미터를 기준으로 유입 및 유출되는 네트워크 트래픽을 관리하고 모니터 하는 네트워크 보안 시스템이다. 방화벽은 안전한 내부 네트워크와 덜 안전할 수 있는 외부 네트워크 사이에 경계를 만든다. IT 센트럴 스테이션(IT Central Station) 커뮤니티의 엔터프라이즈 사용자 대상 온라인 리뷰에 따르면, 시장에서 가장 인기 높은 방화벽 솔루션 4종은 포티넷 포티게이트(Fortinet FortiGate), 시스코 ASA(Cisco ASA), 소포스 UTM(Sophos UTM), 팔로 알토(Palo Alto)다. 그렇다면 기업 사용자들은 이들 도구를 진짜 어떻게 생각하고 있을까? 다음은 좋아하는 기능과 특징, 단점에 대한 사용자들의 목소리다. 통제된 환경에서 테스트 진행된 리뷰가 아니며 경쟁사의 입김이 개입됐을 가능성을 배재할 수 없겠지만 참고를 위한 용도로는 부족함이 없을 것이다. firewall Credit: Stephen Sauer 1. 포티넷 포티게이트 가치 있는 기능 정책 관리, 웹 필터링, 애플리케이션 필터 기능이 우수한 편이다. 윈도우 시스템에서 웹 콘솔을 이용해 관리 및 추적을 처리할 수 있다. 개인적으로 체크포인트(Checkpoint)보다 우수한 QoS를 갖췄다고 판단한다. — Manan P., 기술 서비스 회사의 네트워크 엔지니어 스루풋 버전이 좋다. 액티크 클러스터가 우수하다. 클러스터 1개에 3~32개를 구현할 수 있다. — Adithyo W., 기술 서비스 회사의 네트워크 서비스 인프라-기술 스페셜리스트 여러 다양한 기능을 이용하고 있다. 가장 가치 있는 기능은 SSL, VPN, 웹 필터, Explicit 프록시, IPS, 애플리케이션 관리 및 라우팅이다. &mda...

시스코 포티게이트 팔로알토 네트웍스 UTM 파이어월 와일드파이어 방화벽 소포스 포티넷 ASA

2016.04.27

기업 보안 솔루션 분야에서 방화벽은 핵심적 존재다. 그러나 그 중요성이 더욱 커져가고 있는 중이다. 클라우드와 소프트웨어 정의 네트워크를 도입하는 기업들이 증가하고 있기 때문이다. 방화벽은 미리 조절한 보안 파라미터를 기준으로 유입 및 유출되는 네트워크 트래픽을 관리하고 모니터 하는 네트워크 보안 시스템이다. 방화벽은 안전한 내부 네트워크와 덜 안전할 수 있는 외부 네트워크 사이에 경계를 만든다. IT 센트럴 스테이션(IT Central Station) 커뮤니티의 엔터프라이즈 사용자 대상 온라인 리뷰에 따르면, 시장에서 가장 인기 높은 방화벽 솔루션 4종은 포티넷 포티게이트(Fortinet FortiGate), 시스코 ASA(Cisco ASA), 소포스 UTM(Sophos UTM), 팔로 알토(Palo Alto)다. 그렇다면 기업 사용자들은 이들 도구를 진짜 어떻게 생각하고 있을까? 다음은 좋아하는 기능과 특징, 단점에 대한 사용자들의 목소리다. 통제된 환경에서 테스트 진행된 리뷰가 아니며 경쟁사의 입김이 개입됐을 가능성을 배재할 수 없겠지만 참고를 위한 용도로는 부족함이 없을 것이다. firewall Credit: Stephen Sauer 1. 포티넷 포티게이트 가치 있는 기능 정책 관리, 웹 필터링, 애플리케이션 필터 기능이 우수한 편이다. 윈도우 시스템에서 웹 콘솔을 이용해 관리 및 추적을 처리할 수 있다. 개인적으로 체크포인트(Checkpoint)보다 우수한 QoS를 갖췄다고 판단한다. — Manan P., 기술 서비스 회사의 네트워크 엔지니어 스루풋 버전이 좋다. 액티크 클러스터가 우수하다. 클러스터 1개에 3~32개를 구현할 수 있다. — Adithyo W., 기술 서비스 회사의 네트워크 서비스 인프라-기술 스페셜리스트 여러 다양한 기능을 이용하고 있다. 가장 가치 있는 기능은 SSL, VPN, 웹 필터, Explicit 프록시, IPS, 애플리케이션 관리 및 라우팅이다. &mda...

2016.04.27

IDG 설문조사

회사명:한국IDG 제호: ITWorld 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아00743 등록일자 : 2009년 01월 19일

발행인 : 박형미 편집인 : 박재곤 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2022 International Data Group. All rights reserved.

10.5.0.8