Translate

Search

IBM xSerise RAID Card FoD Key registering

IBM RAID Card를 이용한 RAID5 기능 활성화 방법입니다. 언제부터인지는 모르겠지만, 요즘 출시되고 있는 ServeRAID의 RAID5 기능을 이용하려면 별도의 업데이트가 필요하게 되었습니다. 구형 장비에서도 별도의 업데이트가 필요하기는 했지만, Hardware Chip과 같은 형태로 제공되었기 때문에 큰 수고없이 장착 후 사용하면 되었습니다. 하지만 요즘 장비는 조금 다르더군요... 필수적으로 IBM DSA(Diagnostic System Analysis)를 사용해야합니다. DSA를...

IBM QRadar 4) Collecting logs(Unix / Linux)

This post will show you how to configure to collect logs. syslog configuration have to be configured on each devices. Most of devices and os have different way to configure syslog forwarding, so If you can't find manual in this post, please find solution manual. In this post show you collecting operation system syslog like AIX, Linux, HP-UX, Solaris. I...

IBM QRadar 3) Logs

Let me tell you about logs that be base on SIEM system. There are two type Event log and and Flow log in logs. Event log is known as usually we know, It includes system, application and other logs on our infrastructure. For example, There are syslog, file or table in event log. Another...

PostgreSQL - 모든 IP 원격 접속 허용

PostgreSQL은 IP를 기반으로 한 접근 제어를 통해 보안 증대 효과를 보고있습니다. 최초 설치시 localhost에서만 접근만을 허용하기 때문에 어떠한 원격 접속이 불가합니다. 때문에 우리가 사용하고 있는 IP를 허용해주는 설정이 필요합니다. 이 설정을 수행하지 않고 접속을 시도할 경우 아래와 같은 Error가 발생합니다. 1. pg_hba.conf file 수정 ■ 하나의 IP / IP 대역 허용 <root@linux># vi /etc/postgresql/9.1/main/pg_hba.conf host...

Vormetric : Data Encryption Solution (2/2)

DB Server에 Vormetric Agent를 설치하게 되면, Vormetric Server에서 6하 원칙에 의한 접근 관리를 하게 됩니다. 누가(User), 언제(Time), 어디서(Directory), 무엇을(File), 어떻게(Process)에 따라 권한을 부여합니다. 예를들어, 'root에게 /oracle이라는 Directory의 Data를 Read / Write에 대한 암.복호화 할수 있게하지만 다른 모든 User는 암.복호화를 제외한 Read만 가능하게한다.'와 같은 Rule을...

Vormetric : Data Encryption Solution (1/2)

안녕하세요. 이번에는 DB 암호화 Solution 중 하나인 Vormetric에 대하여 알아보겠습니다. Vormetric은 개인정보보호법이 시행되면서 큰 각광을 받고 있는 암호화 Solution입니다. 개인정보보호법이 시행되면서 모든 기업은 개인 정보를 보호해야될 의무를 갖게 되었습니다. 개인정보보호법은 기술적 / 정책적 관리 수칙을 준수하도록 권고하는, 2011년 9월 30일에 시행된 법률입니다. 개인정보보호법 기술적 보호조치에서 필수적으로 수행해야 될 항목 중의 하나로, 개인정보를 포함하고...

Linux : RHEL(Redhat Enterprise Linux) Network Bonding 설정

RHEL 기반 Linux OS에서 NIC를 Bonding하는 방법입니다. 그대로 따라해주시면 됩니다. 1. bond0 설정 File 생성 <root @ linux ~># vi /etc/sysconfig/network-script/ifcfg-bond0 DEVICE=bond0 ONBOOT=yes BOOTPROTO=static IPADDR=192.168.0.10 NETMASK=255.255.255.0 NETWORK=192.168.0.1 :wq Bonding device configuration file 생성입니다. 각 Option은 보시다시피 특별한 것은 없고, DEVICE...