더북(TheBook)
(장기 대응: 재발 방지 대책)
• 정책 강화:
○ 웹 프록시/보안 게이트웨이에서 EXE/DLL 다운로드 차단
○ 필요 시 승인 절차를 거쳐 화이트 리스트만 허용
• 보안 솔루션 고도화:
○ EDR(Endpoint Detection & Response) 도입으로 행위 기반 탐지 강화
○ 샌드박스와 연동하여 모든 실행 파일 다운로드 자동 분석
• 사용자 보안 인식 교육:
○ "출처 불분명한 실행 파일 다운로드 금지" 교육 정기 실시
• 위협 인텔리전스 연동:
○ IDS 룰/시그니처 최신화
○ 외부 IP(203.0.113.50)가 악성으로 확인되면 방화벽/프록시에서 차단
• 사전 예방 체계:
○ 애플리케이션 화이트 리스트 적용(AppLocker 등) → 승인되지 않은 실행 파일은 실행 불가
○ 최소 권한 원칙 적용하여 사용자 PC 권한을 제한

 

✅ 요약하면: 이 로그는 내부 PC가 외부에서 실행 파일을 내려받았다는 경고이며, 악성 코드 감염 위험이 있으므로 즉시 해당 PC를 격리·검사하고, 장기적으로는 실행 파일 다운로드 차단 정책과 EDR/교육/화이트 리스트 기반 통제를 도입해야 합니다.