알약 오탐? 확인이 필요하다.
얼마 전… Win10Toast 사용 관련 글을 올린적이 있다. “Python Win10Toast 그리고 auto-py-to-exe” 라는 글이었다. 해당 글을 작성하고… 딱 6일이 지난 시점인 지금 갑자기 알약에서 해당 파일을 Trojan.GenericKDZ.73104로 탐지하였다. 일단 해당 코드의 상세 동작 원리는 아래와 같다. 별로 특별할 것이 없는 소스코드인지라… 일단 오탐 신고를 하였다.
Teshi의 잡다한 생각들
얼마 전… Win10Toast 사용 관련 글을 올린적이 있다. “Python Win10Toast 그리고 auto-py-to-exe” 라는 글이었다. 해당 글을 작성하고… 딱 6일이 지난 시점인 지금 갑자기 알약에서 해당 파일을 Trojan.GenericKDZ.73104로 탐지하였다. 일단 해당 코드의 상세 동작 원리는 아래와 같다. 별로 특별할 것이 없는 소스코드인지라… 일단 오탐 신고를 하였다.
Fortigate에서 제공하는 Application Control을 통하여 상용 메일 서비스를 차단하는 작업을 수행하였다. 문제는 Application Control을 이용하여 상용 메일을 차단하는 것 까지는 좋았으나, 문제는 대용량 파일 다운로드였다. 대표적으로 “네이버 대용량 첨부파일”이나, “다음 대용량 첨부파일” 다운로드가 안된다는 것이었다. 내부에서 보내는 메일만 받으면 상관없는데… 외부에서 대용량 첨부파일로 보내면… 답이 없었다. 수 많은 테스트와 시행착오를 거친 끝에 Fortigate에 Custom Application…
FortiGate 80D 웹 인터페이스 접속 후, Security Profiles 탭으로 이동하여 Web Filter 항목으로 이동한다. 우측 상단 “+” 버튼을 눌러 새로운 WebFilter 룰을 생성한다. 그 이후, Policy & Object 로 이동하여 Policy->IPv4 에서 해당 룰을 클릭하여 Web Filter를 켜주고 설정한 Web Filter를 선택해준다. 상당히 쉬운 내용이지만… 기억이 안 날지도 모르니 추후를 대비해서 기록. 기본적인 구상은 모두…