[윈도우 보안] 서비스 관리 - NetBIOS 바인딩 서비스 구동 점검

2018. 1. 19. 10:30·Infra/윈도우 서버

[윈도우 보안] 서비스 관리 - NetBIOS 바인딩 서비스 구동 점검



■ 대상 OS

    - Windows NT, 2000, 2003, 2008


■ 취약점 개요

    - NetBIOS(Network Basic Input/Output System)는 IBM PC를 위한 네트워크 인터페이스 체계로 네임, 세션, 데이터 그램의 세 가지 서비스를 제공하고 있음.

    - 윈도우 NT 시스템이 인터넷에 직접 연결되어 있으면 공격자가 쉽게 파일 시스템을 사용할 수 있으므로 NetBIOS에 대한 접근 통제가 적용되어야 함.


■ 보안대책

    - 양호 : TCP/IP와 NetBIOS 간의 바인딩이 제거 되어 있는 경우

    - 취약 : TCP/IP와 NetBIOS 간의 바인딩이 제거 되어있지 않은 경우


■ 조치방법

    - 네트워크 제어판을 이용하여 TCP/IP와 NetBIOS 간의 바인딩(Binding) 제거


■ 보안설정 방법

    ◆ Windows NT, 2000, 2003, 2008

        1. 시작 -> 실행 -> ncpa.cpl -> 로컬 영역 연결 -> 속성 -> TCP/IP -> [일반] 탭에서 [고급] 클릭 -> [WINS]  탭에서 TCP/IP에서 "NetBIOS 사용 안 함" 또는, "NetBIOS over TCP/IP 사용 안 함" 선택


■ 조치 시 영향

    - TCP/IP을 거치게 되는 파일 공유 서비스가 제공되지 않음

    - 인터넷에서의 공유 자원에 대한 접근시도가 불가능함

       (라우터를 거치지 않은 내부 네트워크에서는 가능함)



※ 문의 사항은 메일 : jyuhm@sntkor.com 이나 070-8611-4853


문의 사항 남기기

저작자표시 비영리 변경금지 (새창열림)

'Infra > 윈도우 서버' 카테고리의 다른 글

[윈도우 보안] 서비스 관리 - FTP 디렉토리 접근권한 설정  (0) 2018.01.22
[윈도우 보안] 서비스 관리 - FTP 서비스 구동 점검  (0) 2018.01.20
[윈도우 보안] 서비스 관리 - IIS WebDAV 비활성화  (0) 2018.01.18
[윈도우 보안] 서비스 관리 - IIS Exec 명령어 쉘 호출 진단  (0) 2018.01.17
[윈도우 보안] 서비스 관리 - IIS 미사용 스크립트 매핑 제거  (0) 2018.01.16
'Infra/윈도우 서버' 카테고리의 다른 글
  • [윈도우 보안] 서비스 관리 - FTP 디렉토리 접근권한 설정
  • [윈도우 보안] 서비스 관리 - FTP 서비스 구동 점검
  • [윈도우 보안] 서비스 관리 - IIS WebDAV 비활성화
  • [윈도우 보안] 서비스 관리 - IIS Exec 명령어 쉘 호출 진단
하늘이데아
하늘이데아
IT에 관한 모든 것들, 궁금한 사항은 언제든지 문의~^^ 선박 사이버 복원력(Cyber ​​Resilience)/서버/네트워크/보안/솔루션/SI, SM/컨설팅/전산 유지보수 전문입니다. 070-4432-2177 / jyuhm@ufeed.co.kr
  • 하늘이데아
    IT 보물창고
    하늘이데아
  • 전체
    오늘
    어제
    • 분류 전체보기 (305)
      • (주)에스엔티코리아 (11)
        • 컨설팅 (2)
        • 데이터 센터(IDC) (0)
        • Infra (0)
      • Infra (224)
        • Server 일반 (0)
        • 윈도우 서버 (96)
        • 리눅스 서버 (90)
        • 가상화 (0)
        • Unix (0)
        • Network 일반 (4)
        • CCNA CCNP CCIE (3)
        • L4 - L7(알테온, 파이오링크) (1)
        • 방화벽 IPS IDS 웹방화벽 (27)
        • Storage (0)
        • NAS (0)
        • Cloud (1)
        • PC 일반 (1)
        • 모바일 (0)
        • 스마트 워크 (0)
        • 부대시설 (0)
      • News (7)
        • IT (0)
        • 엔터테이먼트 (2)
        • 게임 리뷰 (0)
      • Security (47)
        • Server Security (0)
        • Network Security (3)
        • Hacking & Security (44)
        • Security Policy (0)
        • PC Security (0)
      • AI & IoT (0)
        • AI (0)
        • IoT (0)
        • Big Data (0)
        • Block Chain (0)
      • DBMS (1)
        • Oracle (0)
        • My-SQL (1)
        • MS-SQL (0)
        • PostgreSQL (0)
        • Mongo DB (0)
        • IBM DB2 (0)
        • MS Access (0)
        • Cassandra (0)
        • Maria DB (0)
        • Tibero (0)
      • 솔루션 (14)
        • Management System (0)
        • 전자칠판 (0)
        • Monitoring System (0)
        • Operating System (0)
        • Open Source (0)
        • Kubernetes & Docker (0)
        • ERP, 그룹웨어, CRM, PMS (0)
        • DRM, DLP, 보안 USB (0)
        • 문서 중앙화 (0)
        • 통합 소방방재 시스템 (1)
        • 반려동물 ICT (2)
        • Office 365 (기업 최적화), 컨설팅 (0)
        • 지능형 CCTV (0)
        • BMS 빌딩 통합관리 시스템 (0)
        • 재택근무 & 화상회의 시스템 (10)
        • Etc. (1)
      • 기획 Planning (1)
        • 전산기획 (0)
        • Design UI UX (1)
        • 회사생활 Mind (인사평가) (0)
      • Tip & Know How (0)
        • Office 365 (0)
  • 블로그 메뉴

    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    윈도우서버
    홈페이지
    보안
    AIX보안
    VPN
    에스엔티코리아
    서버보안
    AIX
    HP UX 보안
    SunOS
    리눅스 보안
    서버
    보안장비
    HP UX보안
    리눅스보안
    홈페이지취약점
    방화벽
    보안취약점
    SunOS보안
    SunOS 보안
    Cisco
    IPS
    AIX 보안
    리눅스
    Security
    IT보물창고
    리눅스 파일 및 디렉토리 관리
    홈페이지_개발보안
    서버관리
    윈도우보안
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
하늘이데아
[윈도우 보안] 서비스 관리 - NetBIOS 바인딩 서비스 구동 점검
상단으로

티스토리툴바