본문 바로가기

Windows57

Windows 시스템 로그 이벤트 syslog 환경 구축 및 로그 수집 모니터링 윈도우에서는 기본적으로 syslog를 지원하지 않습니다. 그러나 서드파티 소프트웨어를 사용하여 윈도우 환경에서 syslog를 구현하는 것이 가능합니다. 이를 통해 윈도우 시스템 로그를 리눅스와 유사한 형태로 수집할 수 있습니다. 다음은 윈도우에서 syslog를 구동하는 일반적인 방법입니다. syslog 서버 설치 syslog를 수집할 서버를 선택하고, 그 서버에 syslog 서비스를 설치합니다. 유명한 syslog 서버 중 하나는 "Syslog-ng"이며, 다운로드 및 설치는 해당 소프트웨어의 공식 웹사이트에서 가능합니다. 설정 구성 syslog 서버를 설치한 후, 설정 파일을 수정하여 원하는 로그 수집 형식 및 저장 위치 등을 구성합니다. syslog-ng의 경우, 설정 파일은 syslog-ng.con.. 2024. 1. 17.
윈도우PC 간단한 유틸리티 구성 및 관리 AutoIt 스크립팅 자동화 AutoIt v3은 Windows GUI 및 일반 스크립팅을 자동화하기 위해 설계된 프리웨어인 BASIC과 유사한 스크립팅 언어입니다. 이는 다른 언어(예: VBScript 및 SendKeys)로는 불가능하거나 신뢰성이 부족한 작업을 자동화하기 위해 모의 키보드 입력, 마우스 이동 및 창/컨트롤 조작의 조합을 사용합니다. AutoIt은 매우 작고 독립적이며, 추가적인 "런타임"이 필요하지 않고 Windows의 모든 버전에서 기본적으로 실행됩니다. 기능 쉬운 학습이 가능한 BASIC과 유사한 문법 키보드 입력 및 마우스 이동 시뮬레이션 창 및 프로세스 조작 모든 표준 Windows 컨트롤과 상호 작용 스크립트를 독립적인 실행 파일로 컴파일 가능 그래픽 사용자 인터페이스(GUI) 생성 COM 지원 정규 표현.. 2023. 12. 29.
MDM(Mobile Device Management) 대표적인 주요 솔루션 macOS와 Windows 운영 체제에서 MDM(Mobile Device Management) 솔루션은 기업이 사용자의 장치를 원격으로 관리하고 보안을 강화하는 데 도움을 주는 중요한 도구입니다. 각 운영 체제에 대한 대표적인 MDM 솔루션과 그 용도에 대해 자세히 알아보겠습니다. macOS MDM 솔루션 Jamf Pro 용도: macOS 및 iOS 장치 관리를 위한 특화된 솔루션으로, 대규모 Mac 환경에서의 장치 및 애플 애플리케이션 배포, 보안 설정, 인벤토리 관리 등을 제공합니다. 특징: 자세한 보안 기능, 애플 업데이트 관리, 애플 애플리케이션 배포, 원격 제어 및 모니터링 기능을 포함하며, macOS 생태계에 특화된 기능을 제공합니다. Kandji 용도: Kandji는 macOS 장치 관리 및.. 2023. 10. 26.
MS 3월 보안 위협에 따른 정기 보안 업데이트 □ 3월 보안업데이트 개요(총 13종) o발표일 : 2015.3.9.(수) o 등급 : 긴급(Critical) 5종, 중요(Important) 8종 o업데이트 내용패치번호KB번호중요도발생 위치영향MS16-023KB3142015긴급Windows, Internet Explorer원격코드실행MS16-024KB3142019긴급Windows, Microsoft Edge원격코드실행MS16-025KB3140709중요Windows원격코드실행MS16-026KB3143148긴급Windows원격코드실행MS16-027KB3143146긴급Windows원격코드실행MS16-028KB3143081긴급Windows원격코드실행MS16-029KB3141806중요Office, Office Services 등원격코드실행MS16-030KB31.. 2016. 3. 10.
MS Internet Explorer 원격코드 실행 신규 취약점 보안업데이트 개요 MS Internet Explorer의 원격코드 실행 가능 신규 취약점에 대한 마이크로소프트사의 긴급 업데이트가 발표되어 보안업데이트 권고[1]이번 보안 업데이트는 윈도우 XP용 Internet Explorer도 포함 설명Internet Explorer가 메모리를 처리하는 과정에서 발생한 취약점으로 공격코드가 존재하는 웹사이트 방문시 사용자PC에서 원격코드 실행 가능관련취약점Use-After-Free를 이용한 원격코드 실행 취약점(CVE-2014-1776)영향 : 원격코드 실행중요도 : 긴급 해당 시스템영향을 받는 제품 (IE 6 ~ IE 11) 해결 방안해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용[2]Windows 자동 업데이트를 통한 업데이트 사용을 권장함 [3][4] 자동 업데이트 .. 2014. 5. 2.