[태그:] Microsoft Exchange

  • [Carbon Black] MS Exchange 설치 시 alert 없이 프로세스 차단하는 문제

    행위기반탐지 엔진이 애플리케이션을 차단했지만 차단을 인식 못하는 문제는 어느 벤더든 흔한 문제이기는 하다. 공격 또는 차단 행위로 인식하지 않았으나 엔진이 켜져있으면 소프트웨어 프로세스가 거절 되어 다음 단계로 나아가지 못하거나, 프로세스 완료가 되지 못할 정도로 느려지는 때도 있다. 이 경우 벤더에 리포트하여 보안운영자가 아닌 보안 제품 단에서 예외처리가 되어야 한다. Carbon Black 또한 마찬가지이며, 꽤나 빈번하게…

  • [XG Firewall] Exchange 2016 & Outlook 2016 대응 UTM 보안 규칙 추가 필요 사항

    개요 MS Exchange 서버와 MS Outlook 제품군의 2016 버전에서부터는 MAPI가 사용된다. Active Sync 처럼 웹 통신하며 동기화를 돕는다. 2013 버전까지는 Outlook Anywhere로 RPC 연결을 썼지만 이제 레거시 기술이며, 지원도 종료되었으므로 2016 버전 이상으로 전환되었다면 굳이 외부로 열 필요가 없다. 이에 맞추어 UTM 벤더의 템플릿도 변화가 있어야 하지만, 네트워크 보안 솔루션 특성 상 더 중요한 신규…