정보자산의 로그인-ID/비밀번호가 유출이 되어도 대안이 있느냐?
정보자산에 대한 2차 인증(추가 인증) 솔루션인 BaroPAM은 "보안 강화를 위하여 사용자 식별ㆍ인증을 위한 OTP 등을 활용한 2단계 인증체계 적용"과 "분실.도용.해킹으로 인한 비밀번호 초기화"에 적합하다.
-2차 인증 적용 프로세스
-2차 인증 적용 데모 화면
정보자산에 대한 2차 인증(추가 인증) 솔루션인 BaroPAM을 도입해야 하는 이유는 다음과 같다.
1. 보안 강화를 위하여 사용자 식별ㆍ인증을 위한 OTP 등을 활용한 2단계 인증체계 적용
2차 인증 적용(예: ID/PW + OTP), 일정 횟수(예: 5회) 이상 인증 실패 시 접속 차단 및 인증수단을 특정하지는 않고 있으나, 지식기반.소유기반.특정기반 인증 수단 중 서로 다른 방식에 속하는 인증수단 2개를 조합해서 사용해야 함.
2. 분실.도용.해킹으로 인한 사용자 비밀번호 초기화에 적용
사용자 본인 스스로 로그인-ID, 특정항목, 일회용 인증키를 입력하여 맞으면 새로운 비밀번호를 등록하여 사용하게 함.
3. 분실.도용.해킹으로 인한 사용자 비밀번호 초기화에 적용
사용자 본인 스스로 로그인-ID, 특정항목, 일회용 인증키를 입력하여 맞으면 새로운 비밀번호를 등록하여 사용하게 함.
"아무 것도 하지 않으면 중간은 간다"는 건 오래된 말이고, 클라우드 시대에는 통하지 않는 말이다. 새로운 시대에는 새로운 보호 장치가 어울린다. 비밀번호 하나로 관문을 지키는 건 더 오래된 방식이다. 시스템과 인프라는 자꾸만 새 것으로 바뀌는데 왜 예전 것들을 부여잡고 있는지 각자가 스스로를 검토해야 할 때다.
결론은 보안 강화를 위하여 어느 한 구간만 보안 강화는 별로 도움이 되지 않으며, 이제는 모든 정보자산에 대한 2차 인증 솔루션인 BaroPAM의 적용은 선택이 아닌 필수로 보다 더 안전하게 클라우드 환경의 정보자산을 보호할 수 있다.
'▶ BaroSolution > 기술문서' 카테고리의 다른 글
블록체인은 분산 데이터 처리 기술이지 사용자 식별.인증 기술이 아니다. (0) | 2020.10.11 |
---|---|
복잡한 비밀번호를 사용하고 주기적 재설정 해도 사이버 공격에 여전히 노출 (0) | 2020.09.12 |
VDI(Virtual Desktop Infrastructure) 솔루션과 보안강화를 위한 다중인증 솔루션인 BaroPAM의 융합 (0) | 2020.08.12 |
인터넷 끊어놔도 계속되는 해킹..'비밀번호 잠금' 태블릿까지 뚫려 (0) | 2020.07.25 |
보안상 분기마다 한번씩 서버 암호를 변경하는 것에 대한 생각의 전환이 필요 (0) | 2020.07.24 |