본문 바로가기

줌 보안6

줌 클라이언트를 활용한 보안 강화 줌 클라우드 관리자 페이지에서 보안 설정을 하더라도 한 가지 문제가 있습니다. 줌 클라이언트가 다른 줌 클라이언트에 접속할 경우 보안 설정을 따르지 않는다는 것입니다. 예를 들면, abc.zoom.us에 속한 직원이 abc.zoom.us 에서 개최한 줌 미팅에서는 회사의 보안 설정이 적용되지만, another.zoom.us에서 개최한 줌 미팅에서는 회사의 보안 설정이 적용되지 않습니다. IT 관리자는 모든 줌 미팅에서 동일하게 회사 보안 정책을 적용하길 바라기 때문에 클라우드가 아닌 클라이언트에서 보안 설정이 이루어져야 합니다. 줌 클라이언트에서 보안 설정을 하는 방법을 설명합니다. Windows 운영체제에서 줌 클라이언트를 배포하는 3 가지 방법 Windows 운영체제에서 줌 클라이언트를 다수의 직원에.. 2022. 4. 19.
줌 미팅에서 워터마크 사용하기 1. 워터마크 개요 높은 보안 수준을 요구하는 기업들이 워터마크와 같은 기능을 요구합니다. 워터마크를 사용하는 미팅에는 로그인하지 않은 게스트가 참석할 수 없습니다. 줌 클라우드에 로그인하여 반드시 이메일 주소를 확인해야 합니다. 줌 클라우드에 계정이 없다면, 무료 계정을 생성하여 참석할 수 있습니다. 줌은 모든 콘텐츠와 영상에 참가자의 이메일 주소를 표시합니다. 예를 들어, 줌 미팅에 user1@zoom.us 와 user2@zoom.us가 참석했을 때 user1은 user1@zoom.us라는 자신의 이메일 주소가 표시된 영상 또는 콘텐츠를 보고, user2는 user2@zoom.us라는 자신의 이메일 주소가 표시된 영상 또는 콘텐츠를 봅니다. 오디오 워터마크는 사람이 들을 수 없는 비가청 주파수로 사용.. 2022. 4. 18.
줌 미팅에서 대기실 (Waiting Room) 활용하기 일반적인 줌 미팅 환경에서 줌 대기실을 잘 사용하지 않습니다. 하지만, 줌 바밍(Zoom Bombing)과 같은 보안 사고를 미리 방지하기 위해 대기실을 사용하는 것을 권장합니다. 참석자들의 보안 의식 미숙으로 링크와 암호를 마음대로 공유하기도 합니다. 초대 메일 리스트에 없거나 줌 계정이 없는 사람이 없는 사람들은 참석 승인 절차를 거치도록 대기실을 사용합니다. 호스트 또는 공동 호스트가 참석 대기자의 신원을 확인하고 미팅에 참석을 허가한다면, 보안 사고를 크게 줄일 수 있습니다. 특히, 불특정 다수와 미팅을 한다면, 반드시 대기실 기능을 사용해야 합니다. 대기실을 이용할 때 다음의 기능을 사용할 수 있습니다. 1) 참가자 확인 및 승인 미팅 참석자가 대기실에 접속할 때 미팅 호스트에게 알림을 보내고,.. 2022. 2. 8.
줌 미팅 중 보안 사고 발생 시 '보안' 버튼 활용하기 '보안' 버튼의 "참가자에게 다음을 허용" 기능 활용하기 줌 미팅을 개최한 호스트가 줌 바밍(Zoom Bombing)과 같은 보안 사고에 실시간으로 대처하도록 미팅 메뉴바에 "보안" 버튼을 만들었습니다. 보안 버튼에 있는 기능들만 알아도 모든 보안 사고를 적극적으로 대처할 수 있습니다. "참가자에게 다음을 허용" 부분에서 어떤 보안 사고를 막기 위한 것인지를 정리합니다. 1. 화면 공유 불량한 참가자들은 화면 공유를 이용해 공격을 시도합니다. 화이트보드를 공유하여 이상한 그림을 그리거나 야한 동영상을 공유합니다. 불량한 참가자들이 화면 공유를 할 수 있는 권한을 가지고 있기 때문입니다. 메뉴바의 "보안" 버튼에서 화면 공유 기능을 언체크합니다. 고급 공유 옵션이 자동으로 "호스트만" 공유로 변경됩니다. .. 2022. 2. 7.
서울대 온라인 포럼 중 보안 사고, 미숙한 사용법과 해킹 사이 서울대의 보안 관련 기사 2022년 1월 19일 연합뉴스에서 "서울대 온라인 포럼 중 성기 사진... 프로그램 해킹 추정"이라는 기사를 인터넷에 송고하였습니다. 서울대 통일평화연구원은 제84차 통일학 포럼을 줌으로 진행하던 중 신원이 파악되지 않은 참가자 5-6명이 화면상에 난입하여 욕설과 소음 그리고 성기 사진과 낙서를 했다고 발표하였습니다. 그리고, 서울대 포럼 관계자는 줌 미팅 프로그램을 누군가가 해킹한 것으로 추정한다고 발표하였습니다. https://www.yna.co.kr/view/AKR20220119159400004?input=1195m 서울대 온라인 포럼중 성기 사진…"프로그램 해킹 추정" | 연합뉴스 (서울=연합뉴스) 홍유담 기자 = 서울대의 온라인 포럼 도중 욕설이 들리고 부적절한 사진이.. 2022. 1. 22.
줌 미팅을 위한 방화벽 설정하기 기업에서 줌 미팅 접속에 어려움을 겪는다면 십중팔구 방화벽 설정이 잘못된 것입니다. 모든 기업은 인터넷의 위협으로부터 사내망을 보호하기 위해 다양한 종류의 방화벽을 설치합니다. 방화벽은 내부의 트래픽을 외부로 전달하고 외부의 트래픽을 차단하고, 사내망의 IP 주소 체계를 외부에 노출하지 않기 위해 주소 번역(NA, Network Address Translation) 기능도 사용합니다. NAT는 음성과 영상을 실시간으로 전달해야 하는 웹미팅, 인터넷 전화, 영상회의 등의 솔루션에 많은 문제를 일으키기도 합니다. 좀 더 엄격한 망 보호 정책을 구사하는 기업은 특정 IP 대역 또는 특정 웹주소만 접속할 수 있도록 합니다. 따라서, 줌 클라우드에서 사용하는 IP 대역과 포트 정보를 방화벽에 설정할 필요가 있습니.. 2021. 12. 23.