주식회사 누리아이티

정보자산의 보안강화를 위한 다계층 인증SW (BaroPAM) 전문기업.

누리아이티 1362

기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있다

현재의 보안체계로는 정보자산을 충분히 지킬 수 없다는 거, 보안 전문가라면 다 알고 있다. 주요 인프라 공격의 85%가 패치, 2차 인증(추가 인증), 최소 권한 원칙 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타났다.(2024 IBM 보고서) MS의 조사에 따르면 "다중 인증(MFA)을 구현하면 계정 공격의 99.9%을 차단" 할 수 있다고 한다. 랜섬웨어를 포함한 침해 사고의 80~90%가 원격 접속과 관련된 문제다. (KISA, 데이터 백업 8대 보안수칙에서 백업 저장소는 백업 전담 인력을 제외하고는 접근을 차단하고, 가능할 경우 OTP 등 다단계 인증을 적용) 보안 솔루션 중 도입해야 할 1순위가 계정도용, 권한상승, 우회/원격접속을 차단할 수 있는 2차 인증 솔루션이다. 기본 보안..

다계층 인증 체계의 작동 방식

다계층 인증 체계(Multi-layer authentication system)는 PC, 서버, 네트워크, 저장장치, 애플리케이션, 데이터베이스 등 시스템의 각 '계층(레이어)'마다 독립적인 인증 방식을 적용하여 보안을 강화하는 탈중앙화된 분산형 보안 방식이다. 이는 하나의 인증 수단에 의존하는 중앙 집중식 시스템과 달리, 단일 지점 공격에 대한 취약점을 줄이고 보안 위험을 분산시켜 제로 트러스트 보안 모델의 핵심 요소로 활용되는 안전한 해결책이다. 1. 다계층 인증 체계의 필요성 1) 단일 지점 공격 방어 중앙 집중식 시스템은 한 곳이 뚫리면 전체 시스템이 노출될 수 있지만, 다계층 인증은 각 계층별로 인증을 강화하여 이러한 위험을 줄인다. 2) 보안 위험 분산 탈중앙화 방식을 채택하여 특정 계..

AI.양자 시대에 다계층 인증 체계가 대안이 될 수 있을 까?

우리 앞에 성큼 다가온 AI.양자 시대에 해커들도 AI.양자 기술로 무장하여 날로 진화하는 엄중한 시기에 BaroPAM 솔루션이 추구하는 "다계층 인증 체계(Multi-layer authentication system)"는 매우 중요한 대안이 될 수 있다. 이는 기존의 다중 인증(MFA)의 한계를 보완하고, 더 강력한 보안을 제공하는 진화된 형태이기 때문이다. 1. AI.양자 시대의 위협 1) AI 기반 공격 AI는 사용자 행동을 모방하거나, 대량의 비밀번호를 추측하고, 정교한 피싱 공격을 자동으로 생성하는 데 사용될 수 있다. 이는 기존의 정적인 비밀번호나 단순한 인증 방식을 무력화시킬 수 있다. 2) 양자 컴퓨터의 위협 현재 널리 사용되는 공개 키 암호화 방식(예: RSA, ECC)은 양자 컴퓨터의 ..

다계층 인증 체계(Multi-layer authentication system)의 특장점은?

다계층 인증 체계(Multi-layer authentication system)는 현대 IT 환경에서 강력한 보안을 제공하는 핵심 전략이며, 다음과 같은 특장점들을 가지고 있다. 1. 심층 방어(Defense in Depth) 구현: 1) 다중 방어막 구축 다계층 인증은 PC, 서버, 네트워크, 애플리케이션, 데이터베이스, 저장 장치 등 시스템의 각기 다른 계층(레이어)에 독립적인 인증 시스템을 적용한다. 이는 마치 여러 겹의 자물쇠를 채우는 것과 같아서, 설령 한 계층의 보안이 뚫리더라도 다른 계층에서 추가 인증을 거쳐야 하므로 전체 시스템의 보안이 훨씬 견고해진다. 2) 단일 지점 공격(Single Point of Failure) 방지 기존의 중앙 집중식 인증 방식은 하나의 인증 지..

다계층 인증 체계(Multi-layer authentication system)가 다른 인증 방식과의 차이

다계층 인증 체계(Multi-layer authentication system)는 중앙 집중식 인증 방식의 단점을 보완하기 위해 시스템의 각 계층에 독립적인 인증 시스템을 적용하는 것을 의미한다. 이는 시스템 전체에 걸쳐 방어선을 촘촘한 그물망처럼 여러 겹으로 쌓는 전략이다. 1. 다계층 인증 체계의 주요 특징 1) 탈중앙화 기존의 중앙 집중식 인증 방식은 하나의 서버가 뚫리면 전체 시스템이 위험에 노출되는 '단일 지점 공격(Single Point of Failure)'에 취약하다. 하지만 다계층 인증 체계는 PC, 서버, 네트워크, 저장장치, 애플리케이션 등 각기 다른 보안 계층에 독립적인 인증 시스템을 적용해 위험을 분산시킨다. 2) 심층 방어 여러 계층에서 인증을 거쳐야 하므로, ..

다계층 인증 체계를 도입해야 하는 이유는?

다계층 인증 체계(Multi-layer authentication system)를 도입해야 하는 이유는 끊임없이 진화하는 사이버 위협으로부터 기업과 개인 모두에게 필수적인 요소로 자리 잡았기 때문이다. 주요 도입 필요성은 다음과 같다. 1. 급증하는 사이버 위협에 대한 대응1) 지능화된 공격 방식 피싱, 스피어 피싱, 랜섬웨어, 멀웨어, 자격 증명 도용 등 사이버 공격 기술은 날마다 진화하고 더욱 교묘해지고 있습니다. 단순히 비밀번호 하나만으로는 이러한 복잡하고 지능적인 위협에 효과적으로 대응하기 어렵다. 2) 보안 취약점 악용 해커들은 시스템의 약점이나 사용자 부주의(예: 쉬운 비밀번호 사용, 비밀번호 재사용)를 끊임없이 찾아 악용하려 한다. 다계층 인증은 이러한 취약점이 악용될 가능성을 현저히 줄여준..

중앙 집중형 관리 솔루션을 노린 공격-2025 국가정보보호백서

2024년에는 중앙 집중형 관리 솔루션을 대상으로 한 사이버공격이 급증하면서 기업과 기관의 보안 위협이 심화되었다. 중앙 집중형 관리 솔루션은 기업의 다양한 시스템과 네트워크를 효율적으로 관리하기 위하여 사용되는 도구로, 한 곳에서 여러 장비와 계정을 제어할 수 있는 강력한 기능을 갖추고 있다. 이러한 특성 때문에 공격자들은 이 솔루션을 집중적으로 노리게 되었다. 특히 국가의 지원을 받는 해킹 그룹 안다리엘(Andariel) 그룹은 국내 기업들이 널리 사용하는 중앙 집중형 관리 솔루션의 제로데이(0-Day) 취약점을 신속하게 찾아 내어 이를 기업 침투에 적극 활용하는 모습을 보였다. 공격자들은 외부에 노출된 중앙 집중형 관리 솔루션의 관리자 콘솔 포트를 집중적으로 탐색하는 전략을 사용하였다. 이..

다계층 인증 체계의 특징과 필요한 이유

다계층 인증 체계(Multi-layer authentication system)는 시스템의 각 계층(레이어)에 독립적인 인증 방식을 적용하여 보안을 강화하는 분산형 보안 방식이다. 기존의 중앙 집중식 인증 방식이 가진 단일 지점 공격에 취약점을 보완하고, 각 레이어별로 인증을 적용하여 보안 위험을 분산시킨다. 1. 다계층 인증 체계의 특징1) 분산형 보안중앙 집중형 방식과 달리, 시스템의 각 요소 (PC, 서버, 네트워크, 애플리케이션, 저장장치 등)에 독립적인 인증을 적용하여 단일 지점 공격에 대한 위험을 줄인다. 2) 보안 강화각 레이어별로 강력한 인증 방식을 적용하여 전체 시스템의 보안 수준을 높인다. 3) 제로 트러스트 모델과의 연관성다계층 인증 체계는 제로 트러스트 모델의 핵심 요소 중 하나로 ..

중앙 집중식/탈중앙화 인증의 특징과 제로 트러스트와의 관계

제로 트러스트(Zero Trust) 보안 모델은 "절대 신뢰하지 말고 항상 검증하라(Never trust, always verify)"는 원칙에 기반을 둔다. 이는 네트워크 내부와 외부의 구분을 없애고, 모든 사용자, 기기, 구성요소를 지속적으로 검증하고 모니터링하는 것을 목표로 한다. 이러한 제로 트러스트 모델에 더 적합한 인증 방식은 탈중앙화 방식의 인증 솔루션인 이유는 다음과 같다. 1. 중앙 집중식 인증의 특징과 제로 트러스트와의 관계 모든 사용자 인증 정보와 권한을 하나의 중앙 서버(ID 제공자)에서 관리한다. Single Sign-On(SSO)과 같이 사용자 편의성을 높일 수 있다. 중앙 집중식 인증은 한마디로 관리의 효율성이 높지만 제로 트러스트와의 한계점이 들어 난다. 1) 단일 실패 지..