본문 바로가기

전체 글

(169)
Elasticsearch transform / rollup 데이터 롤업 또는 변환 Elasticsearch는 데이터 조작을 위해 다음과 같은 방법을 제공합니다. Transform - 데이터 변환 변환을 사용하면 기존 Elasticsearch 인덱스를 요약된 인덱스로 변환하여 새로운 통찰력과 분석을 위한 기회를 제공할 수 있습니다. Rollup - 과거데이터 롤업 Elastic Stack 데이터 롤업 기능은 과거 데이터를 요약하고 저장하는 수단을 제공하여 분석에 계속 사용할 수 있지만 원시 데이터의 저장 비용의 일부에 불과합니다. cf) rollover (롤오버) https://www.elastic.co/guide/en/elasticsearch/reference/master/indices-rollover-index.html Rollover API | Elastic..
OWASP Top10 2021 - 신규 취약점은? https://owasp.org/Top10/?fbclid=IwAR06_dYyEKYqmsR6PUiVk5UhSQlWnv2QaRXbX7l0TJQmnZDsGIKNg15597c OWASP Top 10 Introduction to OWASP Top 10 2021 Welcome to the latest installment of the OWASP Top 10! The OWASP Top 10 2021 is all-new, with a new graphic design and an available one-page infographic you can print or obtain from our home page. A huge thank you to every owasp.org OWASP Top 10 - 2021 Top ..
[Elasticsearch] 싱글노드에서 멀티노드구성으로 Q) 노드는 몇개이상으로 분산시켜야하는가 A) 사용환경에 따라 다르나 장애 처리를 위하여 3개 이상으로 구축해야한다. 만약 노드가 2개라면 Master data(master) Master node가 죽고 data노드가 master노드로 승격될 경우 데이터 노드가 없어짐 Master data data Master가 죽을 시 master data 구조로 데이터를 받을 수 있움 Data 노드 죽을시 master data구조로 데이터 받을 수 있음 Q) primary shard 한개로 구동중이라면 A) 프라이머리 샤드 개수를 늘리려면 인덱스를 재생성하는 방법밖에 없다. 레플리카 샤드는 무한정으로 늘릴 수 있다. 인덱스 템플릿 수정 -> 매핑 -> Reindex 샤드가 1개일 경우 앞으로 데이터가 쌓일 인덱스라면..
중국 [데이터 보안법] 21년 09월 01일 부터 시행 https://www.lawtimes.co.kr/Legal-Info/LawFirm-NewsLetter-view?serial=171972 중국 데이터 보안법 제정과 시사점 [2021.07.27.] Ⅰ. 서론 중국 데이터 보안법(이하 “데이터 보안법”)이 2021년 6월 10일 중국 제13기 전국인민대표대회 상무위원회 제29차 회의를 통과하여 제정되어 9월 1일 시행을 앞두고 있습니다. www.lawtimes.co.kr https://blog.alyac.co.kr/4067 중국 , 9월 1일부터 시행 중국의 첫번째 데이터보안과 관련된 전문법, 9월 1일 정식 시행되었습니다. ※ 관련글 보기 ▶ 중국 데이터보안법 주요 내용 정리 해당 법률은 관리감독체계, 데이터보안 및 blog.alyac.co.kr https..
KISA - 클라우드 보안인증제 민간분야 주요정보통신기반시설 클라우드 이용 가이드라인- https://www.krcert.or.kr/data/guideView.do?bulletin_writing_sequence=36035&queryString=cGFnZT0xJnNvcnRfY29kZT0mc29ydF9jb2RlX25hbWU9JnNlYXJjaF9zb3J0PXRpdGxlX25hbWUmc2VhcmNoX3dvcmQ9 보안 평가·인증 체계 클라우드서비스 보안 평가·인증체계는 역할과 책임에 따라 정책기관, 평가/인증기관, 인증위원회, 기술자문기관, 신청기관, 이용자로 구분 정책기관은 과학기술정보통신부, 평가/인증기관은 한국인터넷진흥원, 기술자문기관은 국가보안기술연구소에서 각각 역할 수행 평가·인증 종류 ▶인증 종류 IaaS 분야 및 DaaS 분야 인..
KISA - ISMS-P ISMS-P 법적근거 정보통신망 이용촉진 및 정보보호에 관한 법률 제47조 정보통신망 이용촉진 및 정보보호에 관한 법률 시행령 제47조~제54조 정보통신망 이용촉진 및 정보보호에 관한 법률 시행규칙 제3조 개인정보보호법 제32조의2 개인정보보호법 시행령 제34조의2~제34조의8 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시 인증기준 구분통합인증분야(인증기준 개수) ISMS-P ISMS 1.관리체계 수립 및 운영(16) 1.1 관리체계 기반 마련(6) 1.3 관리체계 운영(3) 1.2 위험관리(4) 1.4 관리체계 점검 및 개선(3) 2.보호대책 요구사항(64) 2.1 정책, 조직, 자산 관리(3) 2.3 외부자 보안(4) 2.5 인증 및 권한 관리(6) 2.7 암호화 적용(2) 2.9 시스템 및..
tls fallback option https://wiki.openssl.org/index.php/SSL_MODE_SEND_FALLBACK_SCSV SSL MODE SEND FALLBACK SCSV - OpenSSLWiki TLS_FALLBACK_SCSV is a TLS Signaling Cipher Suite Value (SCSV) that can be used to guard against protocol downgrade attacks. The extension can be useful for clients like web browsers, which fall back to a lesser protocol version if attempts to use a higher wiki.openssl.org fallback client 1.0..
DOCKER VOLUME mount/bind 도커 볼륨 생성 및 바인드를 하지 않고 도커 재시작을 한다면.. 그동안의 데이터가 모두 사라지는 재앙을 경험하게 될 것이다. docker volume? DOCKER BIND? elastalert dockerfile FROM alpine:latest as py-ea ARG ELASTALERT_VERSION=v0.2.0b2 ENV ELASTALERT_VERSION=${ELASTALERT_VERSION} # URL from which to download Elastalert. ARG ELASTALERT_URL=https://github.com/Yelp/elastalert/archive/$ELASTALERT_VERSION.zip ENV ELASTALERT_URL=${ELASTALERT_URL} # Elastal..