Palo Alto / Check Point / F5 / Citrix / Ivanti의 실제 버전, 운영 형태, 공식 영향 범위와 고객 책임 범위를 확인합니다. 보안장비는 vendor별 fixed build와 지원 upgrade path가 다르므로 일반 네트워크 장비 공통 절차로 처리하지 않습니다. HA 장비는 active/standby 또는 cluster member별 버전, config sync, failover 계획을 확인합니다. 외부 노출 VPN/관리 UI 취약점은 패치 외에 IOC, 비정상 관리자 계정, 웹셸/로그 흔적 확인이 필요할 수 있습니다.
# Palo Alto PAN-OS / Panorama
show system info
show high-availability state
# Check Point Gaia / Jumbo Hotfix
show version all
cpinfo -y all
cphaprob state
# F5 BIG-IP / BIG-IQ
tmsh show sys version
tmsh show cm sync-status
tmsh show sys failover
# Citrix NetScaler ADC / Ivanti Connect Secure는 관리 콘솔 또는 CLI에서 build, HA, Gateway/VPN/AAA, 관리 UI 노출, fixed build 적용 여부를 확인합니다.- 예상 결과
- 영향 가능 예시: 공식 보안 공지 기준 조치 대상입니다. / 확인 필요 예시: 실제 실행 중인 구성요소와 vendor-side 조치 상태를 추가 확인해야 합니다.
- 판정·성공 기준
- 공식 보안 공지 기준 조치 대상입니다. 실제 실행 중인 구성요소와 vendor-side 조치 상태를 추가 확인해야 합니다.
- 실패 시 조치
- 공식 영향 범위 불명확 백업·설정 export 미완료 핵심 기능 또는 HA 상태 비정상 공식 보안 공지의 affected/fixed version, tenant/service-side status, 설정 변경사항을 대조합니다. 백업, 설정 export, 유지보수 창, smoke test, rollback 조건을 확인합니다.