-
Microsoft는 2013년 3월 12일 월별 보안 게시판 릴리스의 일부로 20가지 취약점을 해결하는 7가지 보안 게시판을 발표했습니다. 이러한 게시판의 요약은 Microsoft 웹 사이트(http://technet.microsoft.com/en-us/security/bulletin/ms13-mar)에 있습니다. 이 문서에서는 관리자가 Cisco 네트워크 장치에 배포할 수 있는 식별 및 완화 기술을 제공합니다.
클라이언트 소프트웨어 공격 벡터가 있고, 취약한 디바이스에서 로컬로 악용될 수 있으며, 사용자 상호 작용이 필요하며, 웹 기반 공격(교차 사이트 스크립팅, 피싱 및 웹 기반 이메일 위협을 포함하되 이에 제한되지 않음) 또는 이메일 첨부 파일이나 네트워크 공유에 저장된 파일을 사용하여 악용할 수 있는 취약성은 다음 목록에 나와 있습니다.
네트워크 차단 기능이 있는 취약성은 다음 목록에 나와 있습니다. Cisco 디바이스는 네트워크 공격 벡터가 있는 취약성에 대한 여러 가지 대응 방법을 제공하며, 이에 대해서는 이 문서의 뒷부분에서 자세히 설명합니다.
영향을 받는 제품과 영향을 받지 않는 제품에 대한 정보는 2013년 3월 Cisco Event Response: Microsoft Security Bulletin Release for Cisco에서 참조되는 해당 Microsoft 자문 및 Cisco 알림을 통해 확인할 수 있습니다.
또한 여러 Cisco 제품이 Microsoft 운영 체제를 기본 운영 체제로 사용하고 있습니다. 참조된 Microsoft 권고에 설명된 취약성의 영향을 받을 수 있는 Cisco 제품은 "제품 세트" 섹션의 "관련 제품" 테이블에 자세히 설명되어 있습니다.
-
MS13-022, Silverlight의 취약성으로 2814124(Remote Code Execution)가 발생할 수 있음: 이 취약성에는 CVE(Common Vulnerabilities and Exposures) 식별자 CVE-2013-0074가 할당되었습니다. 이 취약점은 인증 없이 원격으로 악용될 수 있으며 사용자 상호 작용이 필요합니다. 이 취약성을 성공적으로 악용하면 임의의 코드 실행이 가능할 수 있습니다. 이러한 취약성을 악용하기 위한 공격 벡터는 일반적으로 TCP 포트 80을 사용하지만 TCP 포트 3128, 8000, 8010, 8080, 8888 및 24326도 사용할 수 있는 HTTP 패킷을 통해 이루어집니다.
Cisco ASA 5500 Series Adaptive Security Appliance, Cisco Catalyst 6500 Series ASASM(ASA Services Module), Cisco Catalyst 6500 Series Switches 및 Cisco 7600 Series Routers용 Cisco FWSM(Firewall Services Module), Cisco ACE Application Control Engine Appliance 및 Module은 이러한 취약점을 악용하려는 잠재적 시도를 보호합니다(이 문서에 포함된 주제). 사이트 간 스크립팅 및 피싱도 이러한 취약점을 악용하는 데 사용될 수 있습니다. 교차 사이트 스크립팅 공격 및 이러한 취약점을 공격하는 데 사용되는 방법에 대한 자세한 내용은 Cisco Applied Mitigation Bulletin Understanding Cross-Site Scripting (XSS) Threat Vector를 참조하십시오.
MS13-025, Microsoft OneNote의 취약성으로 2816264(Information Disclosure)가 발생할 수 있음: 이 취약성에는 CVE(Common Vulnerabilities and Exposures) 식별자 CVE-2013-0086이 할당되었습니다. 이 취약점은 인증 없이 원격으로 악용될 수 있으며 사용자 상호 작용이 필요합니다. 이 취약성을 성공적으로 악용하면 임의의 코드 실행이 가능할 수 있습니다. 이러한 취약성을 악용하기 위한 공격 벡터는 일반적으로 TCP 포트 80을 사용하지만 TCP 포트 3128, 8000, 8010, 8080, 8888 및 24326도 사용할 수 있는 HTTP 패킷을 통해 이루어집니다.
Cisco ASA 5500 Series Adaptive Security Appliance, Cisco Catalyst 6500 Series ASASM(ASA Services Module), Cisco Catalyst 6500 Series Switches 및 Cisco 7600 Series Routers용 Cisco FWSM(Firewall Services Module), Cisco ACE Application Control Engine Appliance 및 Module은 이러한 취약점을 악용하려는 잠재적 시도를 보호합니다(이 문서에 포함된 주제). 사이트 간 스크립팅 및 피싱도 이러한 취약점을 악용하는 데 사용될 수 있습니다. 교차 사이트 스크립팅 공격 및 이러한 취약점을 공격하는 데 사용되는 방법에 대한 자세한 내용은 Cisco Applied Mitigation Bulletin Understanding Cross-Site Scripting (XSS) Threat Vector를 참조하십시오.
-
취약한 소프트웨어, 영향을 받지 않는 소프트웨어, 그리고 고정된 소프트웨어에 대한 정보는 2013년 3월 Microsoft Security Bulletin Summary에서 확인할 수 있습니다. Microsoft Security Bulletin Summary는 다음 링크에서 확인할 수 있습니다. http://technet.microsoft.com/en-us/security/bulletin/ms13-mar
-
클라이언트 소프트웨어 공격 벡터가 있고, 취약한 디바이스에서 로컬로 악용될 수 있으며, 사용자 상호 작용이 필요하며, 웹 기반 공격(교차 사이트 스크립팅, 피싱 및 웹 기반 이메일 위협을 포함하되 이에 제한되지 않음) 또는 이메일 첨부 파일이나 네트워크 공유에 저장된 파일이 다음 목록에 있습니다.
이러한 취약점은 소프트웨어 업데이트, 사용자 교육, 데스크톱 관리 모범 사례, 엔드포인트 보호 소프트웨어(예: Cisco Security Agent HIPS(Host Intrusion Prevention System) 또는 안티바이러스 제품)를 통해 엔드포인트에서 가장 성공적으로 완화됩니다.
네트워크 차단 기능이 있는 취약성은 다음 목록에 나와 있습니다. Cisco 디바이스는 이러한 취약성에 대한 몇 가지 대응책을 제공합니다. 이 문서에서는 이러한 기술에 대한 개요를 제공합니다.
Cisco ASA 5500 Series Adaptive Security Appliance, Cisco Catalyst 6500 Series ASASM(ASA Services Module) 및 FWSM(Firewall Services Module)에서 애플리케이션 레이어 프로토콜 검사를 사용하여 Cisco Catalyst 6500 Series 스위치 및 Cisco 7600 Series 라우터를 효과적으로 익스플로잇 방지합니다.
Cisco ACE Application Control Engine Appliance 및 Module에서는 애플리케이션 프로토콜 검사를 사용하여 효과적인 익스플로잇 방지를 제공할 수도 있습니다.
Cisco IPS(Intrusion Prevention System) 이벤트 작업을 효과적으로 사용하면 이 문서의 뒷부분에서 설명한 것처럼 이러한 취약성을 악용하려는 공격에 대한 가시성과 차단 기능을 제공할 수 있습니다.
또한 Cisco Security Manager는 인시던트, 쿼리 및 이벤트 보고를 통해 가시성을 제공할 수 있습니다.
-
조직은 이러한 취약성의 잠재적 영향을 판단하기 위해 표준 위험 평가 및 완화 프로세스를 따르는 것이 좋습니다. 분류(Triage)란 성공 가능성이 가장 높은 프로젝트를 분류하고 노력을 우선 순위를 정하는 것을 말한다. Cisco는 조직이 정보 보안 팀을 위해 위험 기반 분류 기능을 개발하는 데 도움이 될 문서를 제공했습니다. 보안 취약성 알림에 대한 위험 분류 및 위험 분류 및 프로토타이핑은 조직이 반복 가능한 보안 평가 및 대응 프로세스를 개발하는 데 도움이 될 수 있습니다.
-
주의: 모든 완화 기법의 효과는 제품 혼합, 네트워크 토폴로지, 트래픽 동작, 조직 임무 등 특정 고객 상황에 따라 달라집니다. 모든 컨피그레이션 변경과 마찬가지로, 변경 사항을 적용하기 전에 이 컨피그레이션의 영향을 평가합니다.
완화 및 식별에 대한 구체적인 정보를 다음 장치에 사용할 수 있습니다.
Cisco ASA, Cisco ASASM 및 Cisco FWSM 방화벽
완화: 애플리케이션 레이어 프로토콜 검사
애플리케이션 레이어 프로토콜 검사는 Cisco ASA 5500 Series Adaptive Security Appliance의 경우 소프트웨어 릴리스 7.2(1)부터, Cisco Catalyst 6500 Series ASA Services Module의 경우 소프트웨어 릴리스 8.5부터, Cisco Firewall Services Module의 경우 소프트웨어 릴리스 4.0(1)부터 사용할 수 있습니다. 이 고급 보안 기능은 방화벽을 통과하는 트래픽에 대해 심층 패킷 검사를 수행합니다. 관리자는 글로벌 또는 인터페이스 서비스 정책에 의해 적용되는 검사 클래스 맵 및 검사 정책 맵의 컨피그레이션을 통해 특별한 처리가 필요한 애플리케이션에 대한 검사 정책을 구성할 수 있습니다.
애플리케이션 레이어 프로토콜 검사에 대한 자세한 내용은 Cisco ASA 5500 Series Configuration Guide의 Configuring Application Layer Protocol Inspection 섹션(CLI 사용) 8.2 및 Cisco Catalyst 6500 Series ASA Services Module CLI Configuration Guide(8.5)의 Configuring Application Inspection 섹션을 참조하십시오.
주의: 애플리케이션 레이어 프로토콜 검사로 방화벽 성능이 저하됩니다. 관리자는 이 기능이 프로덕션 환경에 구축되기 전에 랩 환경에서 성능에 미치는 영향을 테스트하는 것이 좋습니다.
HTTP 애플리케이션 검사
MS13-022 및 MS13-025의 경우 관리자는 Cisco ASA 5500 Series Adaptive Security Appliance, Cisco 6500 Series ASA Services Module 및 Cisco Firewall Services Module에서 HTTP 검사 엔진을 사용하여 패턴 일치를 위한 정규식(영역)을 구성하고 검사 클래스 맵 및 검사 정책 맵을 구성할 수 있습니다. 이러한 방법은 이 문서에 설명된 것과 같은 특정 취약성 및 HTTP 트래픽과 관련될 수 있는 기타 위협으로부터 보호하는 데 도움이 될 수 있습니다. 다음 HTTP 애플리케이션 검사 컨피그레이션에서는 Cisco MPF(Modular Policy Framework)를 사용하여 Cisco IPS #WEBPORTS 변수의 기본 포트인 TCP 포트 80, 3128, 8000, 8010, 8080, 8888, 24326의 트래픽을 검사하기 위한 정책을 생성합니다. HTTP 애플리케이션 검사 정책은 HTTP 응답 본문이 이러한 취약성과 일치하도록 구성된 어떤 역시도 포함하는 연결을 삭제합니다.주의: 구성된 회귀는 HTML 응답 본문의 임의 위치에서 텍스트 문자열과 일치할 수 있습니다. ActiveX 컨트롤을 호출하지 않고 일치하는 텍스트 문자열을 사용하는 합법적인 비즈니스 응용 프로그램이 영향을 받지 않도록 주의해야 합니다. regex 구문에 대한 추가 정보는 정규식 만들기에 있습니다.
Cisco 방화벽 기술을 활용하는 ActiveX 익스플로잇 및 완화에 대한 자세한 내용은 Preventing ActiveX Exploits with Cisco Firewall Application Layer Protocol Inspection Cisco Security 백서를 참조하십시오.
! !- Configure regexes that are associated with these vulnerabilities: !- MS13-022 Silverlight application type: application/x-silverlight !- MS13-025 One Note files files: .one ! regex MS13-022 "application\x2f[Xx]\x2d [Ss][Ii][Ll][Vv][Ee][Rr][Ll][Ii][Gg][Hh][Tt]" regex MS13-025 "\.[Oo][Nn][Ee]" ! !- Configure an object group for the default ports that !- are used by the Cisco IPS #WEBPORTS variable, which !- are TCP ports 80 (www), 3128, 8000, 8010, 8080, 8888, !- and 24326 ! object-group service WEBPORTS tcp port-object eq www port-object eq 3128 port-object eq 8000 port-object eq 8010 port-object eq 8080 port-object eq 8888 port-object eq 24326 ! !- Configure an access list that uses the WEBPORTS object !- group, which will be used to match TCP packets that !- are destined to the #WEBPORTS variable that is used !- by a Cisco IPS device ! access-list Webports_ACL extended permit tcp any any object-group WEBPORTS ! !- Configure a class that uses the above-configured !- access list to match TCP packets that are destined !- to the ports that are used by the Cisco IPS #WEBPORTS !- variable ! class-map Webports_Class match access-list Webports_ACL ! !- Configure http inspection classes to group traffic matches !- needed to identify the specific vulnerabilities ! class-map type inspect http match-all MS13-022_class match response body regex MS13-022 ! class-map type inspect http match-all MS13-025_class match request uri regex MS13-025 match request method get ! !- Configure an HTTP application inspection policy that !- identifies, drops, and logs connections that contain HTTP !- protocol violations and looks for and drops connections !- that contain the traffic matches used to identify the !- specific vulnerabilities ! policy-map type inspect http MS_Mar_2013_policy parameters ! !- "protocol-violation" below is not required to !- mitigate these vulnerabilities but is !- included to provide more robust protection against !- potential HTTP attacks. Care should be taken to ensure that !- legitimate applications that do not fully conform to !- HTTP protocol standards are not dropped by this inspection ! protocol-violation action drop-connection class MS13-022_class drop-connection log class MS13-025_class drop-connection log ! !- Add the above-configured "Webports_Class" that matches !- TCP packets that are destined to the default ports !- that are used by the Cisco IPS #WEBPORTS variable to !- the default policy "global_policy" and use it to !- inspect HTTP traffic that transits the firewall ! policy-map global_policy class Webports_Class inspect http MS_Mar_2013_policy ! !- By default, the policy "global_policy" is applied !- globally, which results in the inspection of !- traffic that enters the firewall from all interfaces ! service-policy global_policy global
객체 그룹의 컨피그레이션 및 사용에 대한 자세한 내용은 CLI를 사용하는 Cisco ASA 5500 Series Configuration Guide, 8.2 및 Cisco Catalyst 6500 Series ASA Services Module CLI 컨피그레이션 가이드, 8.5의 Configuring Object Groups and Access Lists(객체 및 액세스 목록 구성) 섹션을 참조하십시오.
HTTP 애플리케이션 검사 및 MPF에 대한 자세한 내용은 Cisco ASA 5500 Series Configuration Guide의 CLI, 8.2를 사용한 HTTP Inspection Overview 섹션에 있습니다.
ID: 애플리케이션 레이어 프로토콜 검사
방화벽 syslog 메시지 415006은 URI가 사용자 정의 정규식과 일치할 때 생성됩니다. syslog 메시지는 해당 HTTP 클래스 및 HTTP 정책을 식별하고 HTTP 연결에 적용된 작업을 나타냅니다. 이 syslog 메시지에 대한 추가 정보는 Cisco ASA 5500 Series System Log Message, 8.2 - 415006에 있습니다.
HTTP 메시지 본문이 사용자 정의 정규식과 일치할 경우 방화벽 syslog 메시지 415007이 생성됩니다. syslog 메시지는 해당 HTTP 클래스 및 HTTP 정책을 식별하고 HTTP 연결에 적용된 작업을 나타냅니다. 이 syslog 메시지에 대한 추가 정보는 Cisco ASA 5500 Series System Log Message, 8.2 - 415007에 있습니다.
Cisco ASA 5500 Series Adaptive Security Appliance용 syslog 구성에 대한 정보는 Monitoring - Configuring Logging에 있습니다. Cisco Catalyst 6500 Series ASA Services Module에 대한 syslog 구성 정보는 로깅 구성에 있습니다. Cisco Catalyst 6500 Series 스위치 및 Cisco 7600 Series 라우터에 대한 FWSM의 syslog 구성에 대한 정보는 Monitoring the Firewall Services Module에 있습니다.
다음 예에서는 show logging | grep regex 명령은 방화벽의 로깅 버퍼에서 syslog 메시지를 추출합니다. 이러한 메시지는 이러한 취약성을 악용하려는 시도를 나타낼 수 있는 거부된 패킷에 대한 추가 정보를 제공합니다. 관리자는 grep 키워드와 함께 다른 정규식을 사용하여 로깅된 메시지에서 특정 데이터를 검색할 수 있습니다.
정규식 구문에 대한 추가 정보는 정규식 만들기에 있습니다.
HTTP 애플리케이션 검사
firewall#show logging | grep 415006 Mar 12 2013 14:36:20: %ASA-5-415006: HTTP - matched Class 23: MS13-025_class in policy-map MS_Mar_2013_policy, URI matched - Dropping connection from inside:192.168.60.88/2135 to outside:192.0.2.63/80 firewall#show logging | grep 415007 Mar 12 2013 14:35:54: %ASA-5-415007: HTTP - matched Class 22: MS13-022_class in policy-map MS_Mar_2013_policy, Body matched - Dropping connection from inside:192.168.60.85/2130 to outside:192.0.2.63/80
HTTP 애플리케이션 검사가 활성화된 상태에서 show service-policy inspect protocol 명령은 이 기능에 의해 검사되고 삭제된 HTTP 패킷의 수를 식별합니다. 다음 예에서는 show service-policy inspect http의 출력을 보여 줍니다.
firewall# show service-policy inspect http Global policy: Service-policy: global_policy Class-map: inspection_default Class-map: Webports_Class Inspect: http MS_Mar_2013_policy, packet 5025, drop 20, reset-drop 0 protocol violations packet 0 match response body regex class MS13-022_class drop-connection log, packet 13 match response body regex class MS13-025_class drop-connection log, packet 7
앞의 예에서는 5025개의 HTTP 패킷이 검사되었고 20개의 HTTP 패킷이 삭제되었습니다.
Cisco ACE
완화: 애플리케이션 프로토콜 검사
애플리케이션 프로토콜 검사는 Cisco ACE Application Control Engine Appliance 및 Module에서 사용할 수 있습니다. 이 고급 보안 기능은 Cisco ACE 디바이스를 통과하는 트래픽에 대해 심층 패킷 검사를 수행합니다. 관리자는 글로벌 또는 인터페이스 서비스 정책을 통해 적용되는 검사 클래스 맵 및 검사 정책 맵의 컨피그레이션을 통해 특별한 처리가 필요한 애플리케이션에 대한 검사 정책을 구성할 수 있습니다.
애플리케이션 프로토콜 검사에 대한 자세한 내용은 Cisco ACE 4700 Series Appliance Security Configuration Guide의 Configuring Application Protocol Inspection 섹션에 있습니다.
HTTP Deep Packet 검사
MS13-022 및 MS13-025에 대해 HTTP DPI(Deep Packet Inspection)를 수행하기 위해 관리자는 패턴 일치를 위해 정규식(regex)을 구성하고 검사 클래스 맵 및 검사 정책 맵을 구성할 수 있습니다. 이러한 방법은 이 문서에 설명된 것과 같은 특정 취약성 및 HTTP 트래픽과 관련될 수 있는 기타 위협으로부터 보호하는 데 도움이 될 수 있습니다. 다음 HTTP 애플리케이션 프로토콜 검사 컨피그레이션은 Cisco IPS #WEBPORTS 변수의 기본 포트인 TCP 포트 80, 3128, 8000, 8010, 8080, 8888, 24326에서 트래픽을 검사합니다. HTTP 애플리케이션 프로토콜 검사 정책은 HTTP 콘텐츠가 이러한 취약성으로 구성된 리젠스를 포함하는 연결을 삭제합니다.
주의: 구성된 규칙은 HTML 패킷의 컨텐트에서 임의의 위치에 있는 텍스트 문자열과 일치할 수 있습니다. ActiveX 컨트롤을 호출하지 않고 일치하는 텍스트 문자열을 사용하는 합법적인 비즈니스 응용 프로그램이 영향을 받지 않도록 주의해야 합니다.
Cisco ACE Application Control Engine Appliance 및 Module을 활용하는 ActiveX 익스플로잇 및 완화에 대한 자세한 내용은 Preventing ActiveX Exploits with Cisco Application Control Engine Application Layer Protocol Inspection Cisco Security 백서를 참조하십시오.
! !- Configure regexes that are associated with these vulnerabilities: !- MS13-022 Silverlight application type: application/x-silverlight !- MS13-025 One Note files files: .one ! class-map type http inspect match-any MS13-022_class match content ".*application\x2f[Xx]\x2d [Ss][Ii][Ll][Vv][Ee][Rr][Ll][Ii][Gg][Hh][Tt].*" class-map type http inspect match-any MS13-025_class match url ".*\.[Oo][Nn][Ee].*" ! !- Configure an HTTP application inspection policy that !- identifies, resets, and logs connections that contain !- the regexes that are configured above ! policy-map type inspect http all-match MS_Mar_2013 class MS13-022_class reset log class MS13-025_class reset log ! !- Configure an access list that matches TCP packets !- that are destined to the #WEBPORTS variable that is !- used by a Cisco IPS device ! access-list WEBPORTS line 8 extended permit tcp any any eq www access-list WEBPORTS line 16 extended permit tcp any any eq 3128 access-list WEBPORTS line 24 extended permit tcp any any eq 8000 access-list WEBPORTS line 32 extended permit tcp any any eq 8010 access-list WEBPORTS line 40 extended permit tcp any any eq 8080 access-list WEBPORTS line 48 extended permit tcp any any eq 8888 access-list WEBPORTS line 56 extended permit tcp any any eq 24326 ! !- Configure a Layer 4 class that uses the above-configured !- access list to match TCP packets that are destined !- to the ports that are used by the Cisco IPS #WEBPORTS !- variable ! class-map match-all L4_http_class match access-list WEBPORTS ! !- Configure a Layer 4 policy that applies the HTTP application !- inspection policy configured above to TCP packets that !- are destined to the ports that are used by the Cisco IPS !- #WEBPORTS variable ! policy-map multi-match L4_MS_Mar_2013 class L4_http_class inspect http policy MS_Mar_2013 ! !- Apply the configuration globally across all interfaces, !- which results in the inspection of all traffic that enters !- the ACE ! service-policy input L4_MS_Mar_2013
ID: 애플리케이션 프로토콜 검사
HTTP Deep Packet 검사
Cisco ACE Application Control Engine syslog 메시지 415006은 URI가 사용자 정의 정규식과 일치할 때 생성됩니다. syslog 메시지는 해당 HTTP 클래스 및 HTTP 정책을 식별하고 HTTP 연결에 적용된 작업을 나타냅니다. 이 syslog 메시지에 대한 추가 정보는 Cisco ACE 4700 Series Appliance System Message Guide - System Message 415006에 있습니다.
HTTP 메시지 본문이 사용자 정의 정규식과 일치할 경우 Cisco ACE Application Control Engine syslog 메시지 415007이 생성됩니다. syslog 메시지는 해당 HTTP 클래스 및 HTTP 정책을 식별하고 HTTP 연결에 적용된 작업을 나타냅니다. 이 syslog 메시지에 대한 추가 정보는 Cisco ACE 4700 Series Appliance System Message Guide - System Message 415007에 있습니다.
ACE/Admin# show logging | include 415006 Mar 12 2013 15:26:43: %ACE-5-415006: HTTP - matched MS13-025_class in policy-map L4_MS_Mar_2013, URI matched - Resetting connection from vlan130:192.168.60.63/1777 to vlan206:192.0.2.71/80 Connection 0x33 Mar 12 2013 15:30:33: %ACE-5-415006: HTTP - matched MS13-025_class in policy-map L4_MS_Mar_2013, URI matched - Resetting connection from vlan130:192.168.60.63/1774 to vlan206:192.0.2.71/80 Connection 0x31
ACE/Admin# show logging | include 415007 Mar 12 2013 15:26:43: %ACE-5-415007: HTTP - matched MS13-022_class in policy-map L4_MS_Mar_2013, Body matched - Resetting connection from vlan206:192.0.2.94/80 to vlan130:192.168.60.63/1776 Connection 0x3a Mar 12 2013 15:30:33: %ACE-5-415007: HTTP - matched MS13-022_class in policy-map L4_MS_Mar_2013, Body matched - Resetting connection from vlan206:192.0.2.94/80 to vlan130:192.168.60.63/1778 Connection 0x3c
HTTP Deep Packet Inspection이 활성화된 경우 show service-policy policyname detail 명령은 이 기능에 의해 검사되고 삭제된 HTTP 연결 수를 식별합니다. 다음 예에서는 show service-policy L4_MS_Mar_2013 detail의 출력을 보여 줍니다.
ACE/Admin# show service-policy L4_MS_Mar_2013 detail Status : ACTIVE
Description: ---------------------
Context Global Policy: service-policy: L4_MS_Mar_2013 class: L4_http_class inspect http: L7 inspect policy : MS_Mar_2013 Url Logging: DISABLED curr conns : 0 , hit count : 1 dropped conns : 0 client pkt count : 3 , client byte count: 589 server pkt count : 3 , server byte count: 547 conn-rate-limit : 0 , drop-count : 0 bandwidth-rate-limit : 0 , drop-count : 0 L4 policy stats: Total Req/Resp: 4 , Total Allowed: 2 Total Dropped : 2 , Total Logged : 0 L7 Inspect policy : MS_Mar_2013 class/match : MS13-022_class Inspect action : reset log Total Inspected : 2 , Total Matched: 1 Total Dropped OnError: 0 class/match : MS13-025_class Inspect action : reset log Total Inspected : 2 , Total Matched: 1 Total Dropped OnError: 0앞의 예에서는 4개의 HTTP 연결이 검사되었고 2개의 HTTP 연결이 삭제되었습니다.
HTTP Deep Packet Inspection 및 Application Protocol Inspection에 대한 자세한 내용은 Cisco ACE 4700 Series Appliance Security Configuration Guide의 Configuring Application Protocol Inspection 섹션에 나와 있습니다.Cisco 침입 방지 시스템
완화: Cisco IPS 서명 이벤트 작업
관리자는 Cisco IPS 어플라이언스 및 서비스 모듈을 사용하여 위협 탐지를 제공하고 이 문서에 설명된 여러 취약점을 악용하려는 시도를 방지할 수 있습니다. 다음 표에는 CVE 식별자 및 이러한 취약성을 악용하려는 잠재적 시도에 대한 이벤트를 트리거할 해당 Cisco IPS 시그니처의 개요가 나와 있습니다.
CVE ID 시그니처 릴리스 서명 ID 서명 이름 사용 심각도 충실도* 참고 CVE-2013-0088 S701 1973/0 Microsoft Internet Explorer 원격 코드 실행 취약성 예 높음 85 CVE-2013-0089 S701 1978/0 Microsoft Internet Explorer 메모리 손상 취약성 예 높음 95 CVE-2013-0090 S702 2030/0 Microsoft Internet Explorer Cache Use-After-Free 취약성 예 높음 95 CVE-2013-0080 S702 1990/0 Microsoft Sharepoint XSS 예 중간 85 CVE-2013-0083 S701 1984/0 Microsoft Sharepoint XSS 예 중간 85 CVE-2013-0087 S701 1998/0 Microsoft Internet Explorer 원격 코드 실행 예 높음 85 메타 1998/1 Microsoft Internet Explorer 원격 코드 실행 예 높음 85 메타 구성 요소 #1 1998/2 Microsoft Internet Explorer 원격 코드 실행 예 높음 85 메타 구성 요소 #2 CVE-2013-0093 S701 1993/0 Microsoft Internet Explorer 원격 코드 실행 취약성 예 높음 85 CVE-2013-0094 S702 2024/0 Microsoft Internet Explorer 메모리 손상 취약성 예 높음 90 CVE-2013-0086 S702 2034/0 Microsoft Internet Explorer 메모리 손상 취약성 예 중간 85 CVE-2013-0092 S702 2038/0 Microsoft Internet Explorer 메모리 손상 예 높음 90 CVE-2013-0091 S702 2039/0 Microsoft Internet Explorer 메모리 손상 취약성 예 높음 95 CVE-2013-0084 S702 2036/0 Microsoft Sharepoint 권한 상승 예 중간 90 * Fidelity는 SFR(Signature Fidelity Rating)이라고도 하며 사전 정의된 서명의 정확도를 나타내는 상대적 측정값입니다. 값의 범위는 0~100이며 Cisco Systems, Inc.에서 설정합니다.
관리자는 공격이 탐지될 때 이벤트 작업을 수행하도록 Cisco IPS 센서를 구성할 수 있습니다. 구성된 이벤트 작업은 예방 또는 억제 제어를 수행하여 이전 표에 나열된 취약성을 악용하려는 공격으로부터 보호하도록 합니다.
Cisco IPS 센서는 이벤트 동작의 사용과 결합된 인라인 보호 모드에서 구축될 때 가장 효과적입니다. 인라인 보호 모드에서 구축되는 Automatic Threat Prevention for Cisco IPS 7.x 및 6.x Sensor는 이 문서에 설명된 취약성을 악용하려는 공격에 대한 위협 방지 기능을 제공합니다. 위협 방지는 riskRatingValue가 90보다 큰 트리거된 서명에 대해 이벤트 작업을 수행하는 기본 재정의를 통해 구현됩니다.
위험 등급 및 위협 등급 계산에 대한 자세한 내용은 위험 등급 및 위협 등급: IPS 정책 관리 간소화를 참조하십시오.
Cisco IPS 서명 이벤트 데이터
다음 데이터는 Cisco IPS Signature Update 버전[S702] 이상을 실행하는 Cisco IPS 센서의 샘플 그룹에서 Cisco Remote Management Services 팀이 제공하는 원격 모니터링 서비스를 통해 컴파일되었습니다. 이 데이터의 목적은 2013년 3월 12일 발표된 Microsoft March Security Update의 일부로 릴리스된 취약점을 악용하려는 시도에 대한 가시성을 제공하는 것입니다. 이 데이터는 2013년 4월 11일에 트리거된 이벤트에서 수집되었습니다.
CVE ID 서명 ID 시그니처를 보고하는 센서의 비율 가장 많이 본 상위 10개 이벤트 중 시그니처를 보고하는 센서의 비율 CVE-2013-0088 1973/0 0 0 CVE-2013-0089 1978/0 0 0 CVE-2013-0090 2030/0 0 0 CVE-2013-0080 1990/0 0 0 CVE-2013-0083 1984/0 0 0 CVE-2013-0087 1998/0 0 0 CVE-2013-0087 1998/1 0 0 CVE-2013-0087 1998/2 0 0 CVE-2013-0093 1993/0 0 0 CVE-2013-0086 2034/0 0 0 CVE-2013-0092 2038/0 0 0 CVE-2013-0091 2039/0 0 0 CVE-2013-0094 2024/0 0 0 CVE-2013-0084 2036/0 0 0 Cisco 보안 관리자
식별: Cisco Security Manager
Cisco Security Manager, 이벤트 뷰어
소프트웨어 버전 4.0부터 Cisco Security Manager는 Cisco 방화벽 및 Cisco IPS 디바이스에서 syslog를 수집하고 이 문서에 설명된 취약성과 관련된 이벤트를 쿼리할 수 있는 이벤트 뷰어를 제공합니다.
이벤트 뷰어에서 사전 정의된 IPS Alert Events 보기를 사용하여 사용자는 이벤트 필터에 검색 문자열을 입력하여 아래의 Cisco IPS 시그니처와 관련된 모든 캡처된 이벤트를 반환할 수 있습니다.
- 1990/0
- 1993/0
- 1998/0
- 1998/1
- 1998/2
- 1973/0
- 1978/0
- 1984/0
- 2030/0
- 2034/0
- 2024/0
- 2036/0
- 2038/0
- 2039/0
이벤트 유형 ID 필터는 이벤트 뷰어의 Firewall Denied Events 미리 정의된 보기와 함께 다음 목록에 표시된 syslog ID를 필터링하여 이 문서에 설명된 취약성을 악용하려는 잠재적 시도를 나타낼 수 있는 모든 캡처된 Cisco 방화벽 거부 syslog 메시지를 제공할 수 있습니다.
- ASA-4-415006(HTTP 검사)
- ASA-4-415007(HTTP 검사)
Cisco Security Manager 이벤트에 대한 자세한 내용은 Cisco Security Manager 사용 설명서의 이벤트 필터링 및 쿼리 섹션을 참조하십시오.
Cisco Security Manager 보고서 관리자
소프트웨어 버전 4.1부터 Cisco Security Manager는 Cisco IPS 이벤트 보고 기능인 보고서 관리자를 지원합니다. 관리자는 이 기능을 사용하여 원하는 Cisco IPS 이벤트를 기반으로 보고서를 정의할 수 있습니다. 필요에 따라 보고서를 예약하거나 임시 보고서를 실행할 수 있습니다.
보고서 관리자를 사용하여 사용자는 시간 범위 및 서명 특성을 기반으로 관심 있는 Cisco IPS 장치에 대한 IPS Top Signatures 보고서를 정의할 수 있습니다. Signature ID가
- 1990/0
- 1993/0
- 1998/0
- 1998/1
- 1998/2
- 1973/0
- 1978/0
- 1984/0
- 2030/0
- 2024/0
- 2034/0
- 2036/0
- 2038/0
- 2039/0
또한 보고서 관리자에서 상위 서비스 보고서를 다음 구성과 함께 사용하여 이 문서에 설명된 취약성을 악용하려는 잠재적 시도를 나타내는 이벤트 보고서를 생성할 수 있습니다.
- Destination IP 네트워크 필터를 사용하여 영향을 받는 디바이스에서 사용하는 IP 주소 공간을 포함하는 네트워크 객체를 필터링할 수 있습니다(예: IPv4 주소 범위 192.168.60.0/24 및 IPv6 주소 범위 2001:DB8:1:60::/64)
- 기준 설정 페이지에서 거부 작업을 설정합니다.
Cisco Security Manager IPS 이벤트 보고에 대한 자세한 내용은 Cisco Security Manager User Guide의 Understanding IPS Top Reports 섹션을 참조하십시오.
ID: Event Management System 파트너 이벤트
Cisco는 Cisco Developer Network를 통해 업계 최고의 SIEM(Security Information and Event Management) 기업과 협력하고 있습니다. 이러한 파트너십을 통해 Cisco는 장기 로그 아카이빙 및 포렌식, 이기종 이벤트 상관관계, 고급 규정 준수 보고 등 비즈니스 문제를 해결하는, 검증되고 테스트된 SIEM 시스템을 제공할 수 있습니다. Security Information and Event Management 파트너 제품을 활용하여 Cisco 디바이스에서 이벤트를 수집한 다음 수집된 이벤트에서 Cisco IPS 시그니처로 생성된 사고를 쿼리하거나, 이 문서에 설명된 취약성을 악용하려는 잠재적인 시도를 나타낼 수 있는 방화벽의 syslog 메시지를 거부할 수 있습니다. 쿼리는 다음 목록에 표시된 것처럼 Sig ID 및 Syslog ID로 수행할 수 있습니다.
- 1990/0 Microsoft Sharepoint XSS
- 1993/0 Microsoft Internet Explorer 원격 코드 실행 취약성
- 1998/0 Microsoft Internet Explorer 원격 코드 실행
- 1998/1 Microsoft Internet Explorer 원격 코드 실행
- 1998/2 Microsoft Internet Explorer 원격 코드 실행
- 1973/0 Microsoft Internet Explorer 원격 코드 실행 취약성
- 1978/0 Microsoft Internet Explorer 메모리 손상 취약성
- 1984/0 Microsoft Sharepoint XSS
- 2030/0 Microsoft Internet Explorer Cache Use-After-Free 취약성
- 2024/0 Microsoft Internet Explorer 메모리 손상 취약성
- 2034/0 Microsoft OneNote 정보 공개
- ASA-4-415006(HTTP 검사)
- ASA-4-415007(HTTP 검사)
SIEM 파트너에 대한 자세한 내용은 Security Management System 웹 사이트를 참조하십시오.
-
버전 설명 섹션 날짜 6 Cisco Remote Management Services의 IPS 서명 이벤트 데이터는 2013년 4월 11일부터 IPS 서명에 사용할 수 있습니다. 2013년 4월 12일 16:15(GMT) 5 Cisco Remote Management Services의 IPS 서명 이벤트 데이터는 2013년 3월 26일부터 IPS 서명에 사용할 수 있습니다.
2013년 3월 27일 21:19(GMT) 4 Cisco Remote Management Services의 IPS 서명 이벤트 데이터는 2013년 3월 19일부터 IPS 서명에 사용할 수 있습니다.
2013년 3월 20일 19:50(GMT) 3 Cisco Remote Management Services의 IPS 서명 이벤트 데이터는 2013년 3월 12일부터 IPS 서명에 사용할 수 있습니다.
2013년 3월 15일 18:11(GMT) 2 Cisco Remote Management Services의 IPS 서명 이벤트 데이터는 2013년 3월 12일부터 IPS 서명에 사용할 수 있습니다. 2013년 3월 13일 17:43(GMT) 1 Cisco Applied Mitigation Bulletin 초기 공개 릴리스입니다. 2013년 3월 12일 18:10(GMT)
-
Cisco 제품의 보안 취약성 보고, 보안 사고에 대한 지원 요청, Cisco의 보안 정보 수신을 위한 등록 등에 대한 자세한 내용은 Cisco의 전 세계 웹 사이트(https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html)에서 확인할 수 있습니다. 여기에는 Cisco 보안 알림과 관련된 언론 문의에 대한 지침이 포함됩니다. 모든 Cisco 보안 권고 사항은 http://www.cisco.com/go/psirt에서 확인할 수 있습니다.
-
보안 취약성은 다음과 같은 제품 조합에 적용됩니다.
기본 제품 마이크로소프트 인터넷 탐색기 6.0(기본, SP1, SP2) | 7.0(기본) | 8.0(기본) | 9.0(기본) | 10.0(기본) Office SharePoint Server 2010년(SP1) 실버라이트 5(기본) Visio Viewer 2010년(32비트 버전)(SP1) | 2010(64비트 버전) (SP1) 윈도우 7 32비트 시스템(Base, SP1) | x64 기반 시스템(Base, SP1) 윈도우 8 32비트 시스템용(기본) |(x64 기반 시스템)(기본) Windows Server 2003 Datacenter Edition(SP2) | Datacenter Edition, 64비트(Itanium)(SP2) | Datacenter Edition x64(AMD/EM64T) (SP2) | Enterprise Edition(SP2) | Enterprise Edition, 64비트(Itanium)(SP2) | Enterprise Edition x64(AMD/EM64T) (SP2) | Standard Edition(SP2) | Standard Edition, 64비트(Itanium)(SP2) | Standard Edition x64(AMD/EM64T) (SP2) | Web Edition(SP2) Windows Server 2008 Datacenter Edition(SP2) | Datacenter Edition, 64비트(SP2) | Itanium-Based Systems Edition(SP2) | Enterprise Edition(SP2) | Enterprise Edition, 64비트(SP2) | Essential Business Server Standard(SP2) | Essential Business Server Premium(SP2) | Essential Business Server Premium, 64비트(SP2) | Standard Edition(SP2) | Standard Edition, 64비트(SP2) | 웹 서버(SP2) | 웹 서버, 64비트(SP2) Windows Server 2008 R2 x64-Based Systems Edition(Base, SP1) | Itanium-Based Systems Edition(Base, SP1) Windows Server 2012 원래 릴리스(기본) Windows Vista Home Basic(SP2) | 홈 프리미엄(SP2) | 비즈니스(SP2) | 엔터프라이즈(SP2) | Ultimate(SP2) | Home Basic x64 Edition(SP2) | Home Premium x64 Edition(SP2) | Business x64 Edition(SP2) | Enterprise x64 Edition(SP2) | Ultimate x64 Edition(SP2) SharePoint 기반 2010년(SP1)
관련 제품 애플 맥 OS X 10.6.8(기본) | 10.7(기본) | 10.7.1(기본) | 10.7.2(기본) | 10.7.3(기본) | 10.7.4(기본) | 10.7.5(기본) | 10.8(기본, 0.1) | 10.8.1(기본) | 10.8.2(기본) Cisco Cisco 광대역 문제 해결사 원래 릴리스(기본) | 3.1(기본) | 3.2(기본) Cisco BBSM(Building Broadband Service Manager) 원래 릴리스(기본) | 2.5 (.1) | 3.0(기본) | 4.0(기본, .1) | 4.2(기본) | 4.3(기본) | 4.4(기본) | 4.5(기본) | 5.0(기본) | 5.1(기본) | 5.2(기본) Cisco CNS 네트워크 등록자 2.5(기본) | 3.0(기본) | 3.5(기본, .1) | 5.0(기본) | 5.5(기본, 0.13) | 6.0(.5, .5.2, .5.3, .5.4) | 6.1(기본, .1, .1.1, .1.2, .1.3, .1.4) Cisco Collaboration Server DCA(Dynamic Content Adapter) 원래 릴리스(기본) | 1.0(기본) | 2.0(기본, (1)_SR2) Cisco CTI(Computer Telephony Integration) 옵션 4.7 ((0)_SR1, (0)_SR2, (0)_SR3, (0)_SR4) | 5.1 ((0)_SR1, (0)_SR2, (0)_SR3) | 6.0 ((0)_SR1, (0)_SR2, (0)_SR3, (0)_SR4, (0)_SR5) | 7.0 ((0)_SR1, (0)_SR2) | 7.1 (2), (3), (4), (5) Cisco 컨퍼런스 연결 1.1 ((3), (3)spA) | 1.2(기본, (1), (2), (2)SR1, (2)SR2) Cisco E-mail Manager 원래 릴리스(기본) | 4.0(기본, .5i, .6) | 5.0 (Base, (0)_SR1, (0)_SR3, (0)_SR4, (0)_SR5, (0)_SR6, (0)_SR7) Cisco 긴급 응답자 1.1(기본, (3), (4)) | 1.2 (기본, (1), (1)SR1, (2), (2)sr1, (3)a, (3)SR1, (3a)SR2) | 1.3(기본, (1a), (2)) Cisco ICM(Intelligent Contact Manager) 원래 릴리스(기본) | 4.6 ((2)_SR1, (2)_SR2, (2)_SR3, (2)_SR4, (2)_SR5, (2)_SR6) | 5.0 ((0), (0)_SR2, (0)_SR3, (0)_SR4, (0)_SR5, (0)_SR7, (0)_SR8, (0)_SR9, (0)_SR10, (0)_SR11, (0)_SR12, (0)_SR13) | 6.0 ((0)_SR1, (0)_SR2, (0)_SR3, (0)_SR4, (0)_SR5, (0)_SR6, (0)_SR7, (0)_SR8, (0)_SR9, (0)_SR10) | 7.0 ((0)_SR1, (0)_SR2, (0)_SR3, (0)_SR4) | 7.1 (2), (3), (4), (5) Cisco Unified Contact Center Enterprise Edition(기본, 4.6.2, 5.0, 6.0, 7.0, 7.1, 7.1.1, 7.1.3) | Express Edition(기본, 2.0, 2.0.2, 2.1, 2.1.1a, 2.1.2, 2.1.3, 2.2, 2.2.1, 2.2.2, 2.2.3b, 2.2.3b_spE, 3.0, 3.0.2, 3.0.3a_spA, 3.0.3a_spB, 3.0.3a_spC, 3.0.3a_spD, 3.1, 3.1(1)_SR1, 3.1(1)_SR2, 3.1(2)_SR1, 3.1(2)_SR2, 3.1(2)_SR3 3.1(2)_SR4, 3.1(3)_SR2, 3.1(3)_SR3, 3.1(3)_SR4, 3.1(3)_SR5, 3.5, 3.5.1, 3.5(1)_SR1, 3.5(2)_SR1, 3.5(3), 3.5(3)_SR1, 3.5(3)_SR2, 3.5(3)_SR3, 3.5(4)_SR1, 3.5(4)_SR2, 4.0, 4.0(1)_SR1, 4.0(4)_SR1, 4.0(5)_SR1 4.1, 4.1(1)_SR1, 4.5, 4.5(2)_SR1, 4.5(2)_SR2, 5.0(1)_SR1) | Hosted Edition(기본, 4.6.2, 5.0, 6.0, 7.0, 7.1, 7.1.1, 7.1.3) Cisco Unified IP IVR 2.0(.2) | 2.1 (.1a, .2, .3) | 2.2 ((5), .1, .2, .3b, .3b_spE, .5, .4) | 3.0 (.1_spB, .2, .3a_spA, .3a_spB, .3a_spC, .3a_spD) | 3.1 ((1)_SR2, (2)_SR1, (2)_SR2, (2)_SR3, (3)_SR1, (3)_SR2, (3)_SR3, (3)_SR4, (3)_SR5) | 3.5 ((1)_SR1, (1)_SR2, (1)_SR3, (2)_SR1, (3)_SR1, (3)_SR2, (3)_SR3, (4)_SR1, (4)_SR2, .1, .3) | 4.0 ((1)_SR1, (4)_SR1) | 4.1 ((1)_SR1) | 4.5 ((2)_SR1, (2)_SR2) | 5.0 ((1)_SR1) Cisco IP 상호운용성 및 협업 시스템(IPICS) 1.0(1.1) Cisco IP 큐 관리자 2.2(기본) Cisco IP/VC 3540 Application Server 모듈 3.2(.0.1, .138) | 3.5(.0.8) Cisco IP/VC 3540 Rate Matching Module 3.0(.9) Cisco Media Blender 원래 릴리스(기본) | 3.0(기본) | 4.0(기본) | 5.0(기본, (0)_SR1, (0)_SR2) Active Directory용 Cisco 네트워킹 서비스 원래 릴리스(기본) Cisco Outbound 옵션 원래 릴리스(기본) Cisco Personal Assistant 1.0(기본, (1)) | 1.1(기본) | 1.3(기본, .1, .2, .3, .4) | 1.4(기본, .2, .3, .4, .5, .6) Cisco Remote Monitoring Suite 옵션 1.0(기본) | 2.0(기본, (0)_SR1) Windows용 Cisco Secure ACS(Access Control Server) 2.6(기본) | 2.6.3.2(기본) | 2.6.4(기본) | 2.6.4.4(기본) | 3.0(기본) | 3.0.1(기본) | 3.0.1.40(기본) | 3.0.2(기본) | 3.0.3(기본) | 3.0.3.6(기본) | 3.0.4(기본) | 3.1.1(기본) | 3.1.1.27(기본) | 3.1.2(기본) | 3.2(기본) | 3.2.1(기본) | 3.2.3(기본) | 3.3.1(기본) | 3.3.2.2(기본) | 3.3.1.16(기본) | 3.3.3.11(기본) | 4.0(기본) | 4.0.1(기본) | 4.0.1.27(기본) | 4.1.1.23(기본) Cisco Secure Access Control Server Solution Engine(ACSE) 3.1(기본, 0.1) | 3.2(기본, .1.20, .2.5, .3) | 3.3(기본, .1, .1.16, .2.2, .3, .4, .4.12) | 4.0(기본, .1, .1.42, .1.44, .1.49) | 4.1(기본, .1.23, .1.23.3, .3, .3.12) Cisco Secure URT(User Registration Tool) 원래 릴리스(기본) | 1.2(기본, .1) | 2.0(기본, .7, .8) | 2.5(기본, .1, .2, .3, .4, .5) Cisco SN 5420 Storage 라우터 1.1(기본, .3, .4, .5, .7, .8) | 2.1 (.1, .2) Cisco SN 5428-2 Storage 라우터 3.2(.1, .2) | 3.3(.1, .2) | 3.4 (.1) | 3.5(기본, .1, .2, .3, .4) Cisco Trailhead 원래 릴리스(기본) | 4.0(기본) Cisco Unified Communications Manager 원래 릴리스(기본) | 1.0(기본) | 2.0(기본) | 3.0(기본) | 3.0.3(a)(기본) | 3.1(기본, .1, .2, .3a) | 3.1(1)(기본) | 3.1(2)(기본) | 3.1(2)SR3(기본) | 3.1(3)(기본) | 3.1(3)SR2(기본) | 3.1(3)SR4(기본) | 3.2(기본) | 3.2(3)SR3(기본) | 3.3(기본) | 3.3(2)SPc(기본) | 3.3(3)(기본) | 3.3(3)ES61(기본) | 3.3(3)SR3(기본) | 3.3(3)SR4a(기본) | 3.3(3a)(기본) | 3.3(4)(기본) | 3.3(4)ES25(기본) | 3.3(4)SR2(기본) | 3.3(4c)(기본) | 3.3(5)(기본) | 3.3(5)ES24(기본) | 3.3(5)SR1(기본) | 3.3(5)SR1a(기본) | 3.3(5)SR2(기본) | 3.3(5)SR2a(기본) | 3.3(5)SR3(기본) | 3.3(59)(기본) | 3.3(61)(기본) | 3.3(63)(기본) | 3.3(64)(기본) | 3.3(65)(기본) | 3.3(66)(기본) | 3.3(67.5)(기본) | 3.3(68.1)(기본) | 3.3(71.0)(기본) | 3.3(74.0)(기본) | 3.3(78)(기본) | 3.3(76)(기본) | 4.0(.1, .2) | 4.0(2a)ES40(기본) | 4.0(2a)ES56(기본) | 4.0(2a)SR2b(기본) | 4.0(2a)SR2c(기본) | 4.1(기본) | 4.1(2)(기본) | 4.1(2)ES33(기본) | 4.1(2)ES50(기본) | 4.1(2)SR1(기본) | 4.1(3)(기본) | 4.1(3)ES(기본) | 4.1(3)ES07(기본) | 4.1(3)ES24(기본) | 4.1(3)SR(기본) | 4.1(3)SR1(기본) | 4.1(3)SR2(기본) | 4.1(3)SR3(기본) | 4.1(3)SR3b(기본) | 4.1(3)SR3c(기본) | 4.1(3)SR4(기본) | 4.1(3)SR4b(기본) | 4.1(3)SR4d(기본) | 4.1(3)SR5(기본) | 4.1(4)(기본) | 4.1(9)(기본) | 4.1(17)(기본) | 4.1(19)(기본) | 4.1(22)(기본) | 4.1(23)(기본) | 4.1(25)(기본) | 4.1(26)(기본) | 4.1(27.7)(기본) | 4.1(28.2)(기본) | 4.1(30.4)(기본) | 4.1(36)(기본) | 4.1(39)(기본) | 4.2(1)(기본) | 4.2(1)SR1b(기본) | 4.2(1.02)(기본) | 4.2(1.05.3)(기본) | 4.2(1.06)(기본) | 4.2(1.07)(기본) | 4.2(3)(기본) | 4.2(3)SR1(기본) | 4.2(3)SR2(기본) | 4.2(3.08)(기본) | 4.2(3.2.3)(기본) | 4.2(3.3)(기본) | 4.2(3.13)(기본) | 4.3(1)(기본) | 4.3(1)SR(기본) | 4.3(1.57)(기본) Cisco Unified CVP(Customer Voice Portal) 3.0 ((0), (0)SR1, (0)SR2) | 3.1 ((0), (0)SR1, (0)SR2) | 4.0 ((0), (1), (1)SR1, (2)) Cisco Unified 회의실 4.3(기본) | 5.3(기본) | 5.2(기본) | 5.4(기본) | 6.0(기본) Cisco Unified MeetingPlace Express 1.1(기본) | 1.2(기본) | 2.0(기본) Cisco Unity 원래 릴리스(기본) | 2.0(기본) | 2.1(기본) | 2.2(기본) | 2.3(기본) | 2.4(기본) | 2.46(기본) | 3.0(기본, .1) | 3.1(기본, .2, .3, .5, .6) | 3.2(기본) | 3.3(기본) | 4.0(기본, .1, .2, .3, .3b, .4, .5) | 4.1(기본, .1) | 4.2(기본, .1, .1 ES27) | 5.0 ((1)) | 7.0 ((2)) Cisco Unity Express 1.0.2(기본) | 1.1.1(기본) | 1.1.2(기본) | 2.0.1(기본) | 2.0.2(기본) | 2.1.1(기본) | 2.1.2(기본) | 2.1.3(기본) | 2.2.0(기본) | 2.2.1(기본) | 2.2.2(기본) | 2.3.0(기본) | 2.3.1(기본) Cisco WCS(Wireless Control System) 소프트웨어 1.0(기본) | 2.0(기본, 44.14, 44.24) | 2.2 (.0, .111.0) | 3.0(기본, .101.0, .105.0) | 3.1(기본, .20.0, .33.0, .35.0) | 3.2(기본, .23.0, .25.0, .40.0, .51.0, .64.0) | 4.0(기본, .1.0, .43.0, .66.0, .81.0, .87.0, .96.0, .97.0) | 4.1(기본, .83.0) CiscoWorks IP 텔레포니 환경 모니터(항목) 1.3(기본) | 1.4(기본) | 2.0(기본) CiscoWorks LMS(LAN Management Solution) 1.3(기본) | 2.2(기본) | 2.5(기본) | 2.6(기본) CiscoWorks QPM(QoS Policy Manager) 2.0(기본, .1, .2, .3) | 2.1 (.2) | 3.0(기본, .1) | 3.1(기본) | 3.2(기본, .1, .2, .3) CiscoWorks RWAN(Routed WAN Management Solution) 1.0(기본) | 1.1(기본) | 1.2(기본) | 1.3(기본, .1) CiscoWorks SNMS(Small Network Management Solution) 1.0(기본) | 1.5(기본) CiscoWorks VPN/VMS(Security Management Solution) 1.0(기본) | 2.0(기본) | 2.1(기본) | 2.2(기본) | 2.3(기본) Cisco Collaboration 서버 3.0(기본) | 3.01(기본) | 3.02(기본) | 4.0(기본) | 5.0(기본) Cisco DOCSIS CPE Configurator 1.0(기본) | 1.1(기본) | 2.0(기본) Cisco Unified IP IVR(Interactive Voice Response) 2.0(기본) | 2.1(기본) Cisco SCE(Service Control Engine) 3.0(기본) | 3.1(기본) Cisco 전송 관리자 원래 릴리스(기본) | 2.0(기본) | 2.1(기본) | 2.2(기본, .1) | 3.0(기본, .1, .2) | 3.1(기본) | 3.2(기본) | 4.0(기본) | 4.1(기본, .4, .6, .6.6.1) | 4.6(기본) | 4.7(기본) | 5.0(기본, .0.867.2, .1.873.2, .2, .2.92.1, .2.99.1, .2.105.1, .2.110.1) | 6.0(기본, .0.405.1, .0.407.1, .0.412.1) | 7.0(기본, .0.370.1, .0.372.1, .0.377.1, .0.389.1, .0.400.1, .395.1) | 7.2(기본, .0.199.1) 마이크로소프트 윈도우 7 32비트 시스템용 |(x64 기반 시스템) 윈도우 8 32비트 시스템용 |(x64 기반 시스템) 윈도 RT 원래 릴리스(기본) Windows Server 2003 Datacenter Edition(기본, SP1) | Datacenter Edition, 64비트(Itanium)(Base, SP1) | Datacenter Edition x64(AMD/EM64T)(기본, SP1) | Enterprise Edition(Base, SP1) | Enterprise Edition, 64비트(Itanium)(Base, SP1) | Enterprise Edition x64(AMD/EM64T)(기본, SP1) | Standard Edition(Base, SP1) | Standard Edition, 64비트(Itanium)(Base, SP1) | Standard Edition x64(AMD/EM64T)(기본, SP1) | Web Edition(기본, SP1) Windows Server 2008 Datacenter Edition(기본, SP1) | Datacenter Edition, 64비트(Base, SP1) | Itanium-Based Systems Edition(Base, SP1) | Enterprise Edition(Base, SP1) | Enterprise Edition, 64비트(Base, SP1) | Essential Business Server Standard(기본, SP1) | Essential Business Server Premium(기본, SP1) | Essential Business Server Premium, 64비트(기본, SP1) | Standard Edition(Base, SP1) | Standard Edition, 64비트(Base, SP1) | 웹 서버(기본, SP1) | 웹 서버, 64비트(Base, SP1) Windows Server 2008 R2 x64-Based Systems 버전 | Itanium-Based Systems 버전 Windows Server 2012 원래 릴리스 Windows Vista Home Basic(기본, SP1) | 홈 프리미엄(기본, SP1) | 비즈니스(기본, SP1) | 엔터프라이즈(기본, SP1) | Ultimate(기본, SP1) | Home Basic x64 Edition(기본, SP1) | Home Premium x64 Edition(기본, SP1) | Business x64 Edition(기본, SP1) | Enterprise x64 Edition(Base, SP1) | Ultimate x64 Edition(기본, SP1)
-
이 문서는 "있는 그대로" 제공되며, 상품성 또는 특정 사용에 대한 적합성의 보증을 포함하여 어떤 종류의 보장 또는 보증도 의미하지 않습니다. 문서 또는 문서에 링크된 자료의 정보를 사용하는 것은 귀하의 책임입니다. CISCO는 언제든지 알림을 변경하거나 업데이트할 수 있는 권리를 보유합니다.
배포 URL을 생략하는 이 문서의 텍스트를 독립 실행형으로 복사하거나 패러프레이즈는 관리되지 않는 복사본이며 중요한 정보가 없거나 사실 오류가 있을 수 있습니다. 이 문서의 정보는 Cisco 제품의 최종 사용자를 대상으로 합니다