안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
CSRF 기능은 사용자가 인터넷으로 웹 서핑을 하거나 프로그램을 실행 시 악성 스크립트가 실행 되면서
관리자가 원하지 않는 설정이 공유기에 입력되어 공격자가 원하는 대로 설정할 수 있는 부분을 방지하기 위해
공유기에 저장된 정보의 주소로만(DDNS, 외부IP, 내부IP) 관리 페이지 접속을 허용하는 기능입니다.
남겨주신 내용이라면 특정 브라우저에서 직접 주소로 접속이 되었거나
어플리케이션에서 직접 만들어서 접속한 경우로 볼 수 있습니다.
(예 : 관리툴 접속이 http://192.168.0.1 주소로 접속이 되지 않고
직접 주소인 http://192.168.0.1/sess-bin/timepro.cgi?tmenu=main_frame&smenu=main_frame 로 접속된 경우)
따라서 보안 기능이 제대로 동작하는 상황이며 뚫린 것이 아닙니다.
감사합니다.
안녕하세요?
T3008 보암감시 설정후 아래와 같은 로그파일과 같이 악성스크립트 감지가 계속나옵니다. 물론 V3로 검색하고 말웨어제로로 추가로 검사해봐도 문제없다고 나오는데 이런 감시결과가 나오는데 어떻게 대응하는게 좋을까요?
------------------------------------------------------------------------------
2024/06/14 18:15:39 악성 스크립트 접근 감지 (CSRF):
2024/06/14 18:10:38 악성 스크립트 접근 감지 (CSRF):
2024/06/14 18:10:15 악성 스크립트 접근 감지 (CSRF):
2024/06/14 18:10:15 악성 스크립트 접근 감지 (CSRF):
2024/06/14 18:10:13 악성 스크립트 접근 감지 (CSRF):
2024/06/14 18:10:13 악성 스크립트 접근 감지 (CSRF):
2024/06/14 18:09:38 악성 스크립트 접근 감지 (CSRF):
네트워크 감시 설정
동작 설정 실행 중단
감시대상 알려진 웜바이러스 통신 모든 통신
감시수준 낮음보통높음 연결수/초
감지된 통신차단 아니오예 웜바이러스 통신만 차단
E-mail 통보정책 매일 시 (24시간타입) E-mail 통보후 감시내역 삭제
최초발견시 통보
네트워크 감시 내역
최근감지시간 IP 주소 프로토콜 감지횟수 설명 [적색:사용자 경고 해제상태]
2024/06/14 14:31:27 192.168.191.24 UDP/53 1 알수없는 포트 사용감지. 주의요망
[2024-06-17 12:56:38] |