취약점 점검
IWINV 시스템 취약점 점검 서비스는 이용하고 있는 서버 시스템을 스캐닝하여 침입과 악용을 사전에 방지 할 수 있도록 취약 정보를 제공하는 무료 서비스입니다.
서버 운영자는 놓치기 쉬운 서버의 보안 허점을 iwinv 시스템 취약점 점검 서비스로 쉽고 빠르게 파악할 수 있고, 24시간 운영되는 기술지원을 통해 차단할 수 있습니다.
※ 취약점 점검은 실제 공격 시도가 발생하므로 사전에 백업 데이터를 생성하신 후 진행하시길 바랍니다.
※ 취약점 점검 중단 후 서버에서 스캔 중지 상태를 확인하시길 바라며, 스캔이 지속되는 경우 방화벽에서 스캔 서버의 IP를 차단하시거나 온라인 기술지원을 통해 중단 요청 부탁드립니다.
이번 메뉴얼에서는 서버에 취약점을 점검하는 방법에 대해서 소개합니다.
- system
- web
시스템(SYSTEM) 취약점 점검
-
먼저 서비스 신청을 위해 관리 콘솔 페이지를 접근 후 상단 메뉴 중 서버버튼을 클릭합니다.
-
가상 서버 목록 페이지로 이동되며 시스템(SYSTEM) 취약점 점검을 진행할 서버를 선택합니다.
-
설정 아이콘을 클릭합니다.
-
서버 관리 페이지에서,
취약점 점검
탭으로 이동합니다. -
시스템(SYSTEM) 취약점 점검 부분에
취약점 점검하기
버튼을 클릭한 뒤, 주의사항을 숙지한 후점검하기
버튼을 눌러 진행합니다.
- 점검 전 서버 백업을 권장 드립니다.
- 점검 완료까지 약 20분 정도 소요되며, 점검 현황에서 확인하실 수 있습니다.
- 점검 중에는 다른 서버를 점검할 수 없으므로, 진행중인 서버의 점검이 완료된 후에 이용하시기 바랍니다.
- 취약점 점검 현황은 다음과 같이 확인하실 수 있습니다.
점검중에는 다른 서버를 점검할 수 없으므로, 점검이 진행중인 서버의 리포트를 삭제하거나 점검완료 후 이용하시기 바랍니다.
- 취약점 점검 현황의 상태가 완료로 바뀌었을 경우 상세보기 버튼을 눌러 하단에 PDF 다운로드를 통해 리포트를 다운받아 확인하실 수 있습니다.
취약점 점검 결과를 통해 내용을 다음과 같이 확인하신 뒤, 서버의 설정을 변경하여 조치하시면 됩니다.
일반적인 정보, 낮은 보안 등급 외에 중간 단계 이사의 취약점 발견 시 'Solution'에서 대처 방안을 안내 받으실 수 있습니다.
취약점에 대한 추가적인 정보를 원하실 경우 'References'의 URL 주소에서 관련 정보 확인이 가능합니다.
- 리포트 결과는 IP 주소와 위험도에 따라 Log ~ High로 분류되어 표시됩니다.
- 검사한 서비스(포트)와 해당 서비스(포트)에 대한 위협 수준을 확인 할 수 있습니다.
- 탐지된 취약점에 대해 분석 결과를 확인 할 수 있습니다.
- 분석 결과는 위협 수준에 따라 다른 색상으로 표시됩니다.
웹(WEB) 취약점 점검
-
먼저 서비스 신청을 위해 관리 콘솔 페이지를 접근 후 상단 메뉴 중 서버버튼을 클릭합니다.
-
가상 서버 목록 페이지로 이동되며 시스템(SYSTEM) 취약점 점검을 진행할 서버를 선택합니다.
-
설정 아이콘을 클릭합니다.
-
서버 관리 페이지에서,
취약점 점검
탭으로 이동합니다. -
웹(WEB) 취약점 점검 부분에
취약점 점검하기
버튼을 클릭한 뒤, 주의사항을 숙지한 후점검하기
버튼을 눌러 진행합니다. -
취약점 점검을 진행할 도메인을 입력한 뒤, 점검하기 버튼을 눌러 진행하도록 합니다.
-
취약점 점검 현황은 다음과 같이 확인하실 수 있습니다.
-
취약점 점검 현황의 상태가 완료로 바뀌었을 경우
보기
버튼을 눌러 하단에 PDF 다운로드를 통해 리포트를 다운받아 확인하실 수 있습니다.
취약점 점검 결과를 통해 내용을 다음과 같이 확인하신 뒤, 서버의 설정을 변경하여 조치하시면 됩니다.
일반적인 정보, 낮은 보안 등급 외에 중간 단계 이사의 취약점 발견 시 'Solution'에서 대처 방안을 안내 받으실 수 있습니다.
취약점에 대한 추가적인 정보를 원하실 경우 'References'의 URL 주소에서 관련 정보 확인이 가능합니다.