본문 바로가기

IT 보안/네트워크 취약점 점검

[NW-10] (상) 최신 보안 패치 및 벤더 권고사항 적용

반응형

개요

버전 업그레이드 및 보안 패치 작업을 수행하면

네트워크 장비의 성능향상, 기능 향상과 보안 수준 향상을 기대할 수 있다

 

주기적인 버전 업그레이드 및 보안 패치 작업을 수행하여 취약점을 보완하는 작업이 필요하다.

 

위험도 : 상

 

판단기준

양호 : 패치 적용 정책을 수립하여 주기적으로 패치를 관리하고 있음

취약 : 패치 적용 정책을 수립하여 주기적으로 패치를 관리하고 있지 않음

 

점검 방법

  점검 방법 예시
cisco Router# show version Router# show version
Cisco IOS XE Software, Version 16.09.05
alteon ADC# /info/sys/general ADC# /info/sys/general
...
Software Version 29.0.3.0 Image ID 1, active configuration.
...

 

조치 방법

  조치 config 예시 비고
cisco device에 패치버전 upload 후 해당 버전으로 reload  
alteon device에 패치버전 upload 후 해당 버전으로 reboot  

 

조치 시 영향

기기의 버전 변경으로 인한 서비스 영향을 고려하기 위해 벤더사와 협의가 필요하다

버전 적용 시 기기의 재부팅이 필요하므로 별도의 작업계획 수립이 필요하다

반응형