주식회사 누리아이티

정보자산의 보안강화를 위한 3단계 인증 보안SW 및 지문인식 OTP/출입/보안카드 전문기업

▶ BaroSolution 251

Installation guide for BaroPAM solution for 3-step authentication to enhance the security of information assets(MacOS)

Index 1. Install BaroPAM 1.1 Preparation before installing BaroPAM 1.2 Download BaroPAM installation module 1.3 Create BaroPAM configuration file 1.4 BaroPAM environment settings 2. BaroPAM application 2.1 BaroPAM application process 2.2 BaroPAM application screen 2.3 MacOS login method 2.4 ssh/sftp connection tool 3. Remove BaroPAM 3.1 Remove the BaroPAM environment 4. BaroPAM FAQ 5. About Baro..

Installation guide for BaroPAM solution for 3-step authentication to enhance the security of information assets(Linux)

Index 1. Install BaroPAM 1.1 Preparation before installing BaroPAM 1.2 Download BaroPAM installation module 1.3 Create BaroPAM configuration file 1.4 BaroPAM environment settings 2. BaroPAM application 2.1 BaroPAM application process 2.2 BaroPAM application screen 2.3 Linux login method 2.4 ssh/sftp connection tool 3. Remove BaroPAM 3.1 Remove the BaroPAM environment 4. BaroPAM FAQ 5. About Baro..

Tomcat 관리자 콘솔의 보안 취약점

해커들은 피해자 PC에 초기 침투하기 위해 ▲어플리케이션 취약점 공격 ▲악성메일 ▲웹사이트에 특정 페이지에 악성코드를 심어두는 '워터링홀' 등 잘 알려진 공격기법을 주로 활용한다. 그 중 가장 많이 이용한 것은 '어플리케이션 취약점' 공격이다. MS익스체인지·오라클 웹로직·아파치 등 응용 소프트웨어의 보안 정책에서의 결함이나 시스템 개발에서의 눈에 띄지 않는 취약점을 공격하는 방법이다. ​ 현재는 널리 사용하고 있어 그만큼 보안이 중요 하지만 Tomcat의 버그, 보안 취약점 등 설계상 결함을 이용해 공격자의 의도된 동작을 수행하도록 만들어진 절차나 일련의 명령, 스크립트, 프로그램 또는 특정한 데이터 조각을 사용한 공격 행위를 이르기도 한다. ​ 이러한 취약점 공격(Exploit) 원인은 Tomcat의..

비밀번호를 매번 사용할 때마다 매번 변하거나 한번 사용하고 버리는 일회성/휘발성 같은 동적보안 솔루션으로 대체 했을 때 이점

사이버 보안이 국가 안보와도 직결되는 만큼 정보 보안 산업의 중요성은 재론의 여지가 없다. 미국립표준기술연구소(NIST)가 최근 발표한 비밀번호 가이드라인에 따르면 주기적으로 비밀번호를 변경하는 것이 온라인 해킹 침해를 결코 막지 못한다고 한다. 주기적인 비밀번호 변경은 약한 비밀번호를 생성시킬 가능성이 높을 뿐만 아니라 사용자는 수십 개의 비밀번호를 기억하지 못해서 결국 어디엔 가는 써 놓게 된다는 것이다. NIST는 비밀번호 가이드라인 개정을 통해 비밀번호를 특수문자를 포함한 여러 문자로 조합하고 일정 기간마다 바꾸도록 하라는 강제요건을 삭제했다. Microsoft가 기업의 보안 관리자에게 권장하는 내용(보안기준)은 주기적인 비밀번호 변경이 보안에 실질적으로 도움이 되지 않는다는 주장이 힘을 얻은 상..

기억할 필요가 없는 비밀번호를 위한 BaroPAM 솔루션의 API 가이드(PHP)

목차 1. 일회용 인증키(One Time Authentication key) 1.1 일회용 인증키 개요 1.2 인증키 생성 및 인식 방식 1.3 인증키 전달 방식 1.4 메시지 인증코드 2. BaroPAM 연동 API 2.1 연동 API 함수 2.2 인증키 검증 부분 3. BaroPAM 적용 3.1 BaroPAM 적용 프로세스 3.2 BaroPAM 적용 화면 3.3 본인확인 적용 프로세스 3.4 본인확인 적용 화면 3.5 BaroPAM 웹 설치 및 정보 설정 4. NTP(Network Time Protocol) 설정 4.1 Linux 환경 5. About BaroPAM 1. 일회용 인증키(One Time Authentication key) 1.1 일회용 인증키 개요 전자거래 중에 교환되는 데이터가 변경되..

기억할 필요가 없는 비밀번호를 위한 BaroPAM 솔루션의 API 가이드(asp.net, asp 환경에서 BaroPAM Java 모듈 연동)

목차 1. 일회용 인증키(One Time Authentication key) 1.1 일회용 인증키 개요 1.2 인증키 생성 및 인식 방식 1.3 인증키 전달 방식 1.4 메시지 인증코드 2. BaroPAM 연동 API 2.1 연동 API 구성 2.2 연동 API 함수 2.3 인증키 검증 부분 3. BaroPAM 적용 3.1 BaroPAM 적용 프로세스 3.2 BaroPAM 적용 화면 3.3 본인확인 적용 프로세스 3.4 본인확인 적용 화면 3.5 BaroPAM 웹 설치 및 정보 설정 4. NTP(Network Time Protocol) 설정 4.1 Windows 환경 5. About BaroPAM 1. 일회용 인증키(One Time Authentication key) 1.1 일회용 인증키 개요 전자거래 ..

정보자산의 보안강화를 위하여 2단계 인증을 위한 BaroPAM 솔루션 설치 가이드(Windows)

목차 1. Winlogon Credential Provider 1.1 Credential Provider 개요 1.2 Winlogon 동작 원리 1.3 Credential Provider 추가/삭제/비활성화 2. BaroPAM 설치 2.1 BaroPAM 설치 전 준비사항 2.2 BaroPAM 설치 2.3 vcredist 설치 2.4 BaroPAM 환경설정 3. BaroPAM 적용 3.1 Windows 로그온 방법 3.2 BaroPAM 업데이트 4. BaroPAM 재설정 4.1 BaroPAM 환경 재설정 4.2 BaroPAM 사용중지 방법 4.3 BaroPAM 재사용 방법 5. BaroPAM 삭제 5.1 BaroPAM-KII Manager 삭제 6. BaroPAM FAQ 7. About BaroPAM 1...

BaroPAM 솔루션의 3단계 인증 체계란?

"2단계 인증도 약하다. 3단계 인증의 시대로!" 스피어피싱(특정 대상 공격)·조용한 해킹(사용자 모르게 단말 정보 탈취) 등 다양한 사이버 공격 수법이 나오면서 해킹 경로도 복잡해지고 있다. 그러므로, 외부의 해커나 내부의 사용자가 불법적으로 정보자산에 접근하는 것을 제한하기 위하여 우회.원격 접속 차단 및 중간자 공격, MFA 우회.피로 공격을 어떻게 방어할 것인지가 어느 때보다도 그만큼 중요하다. BaroPAM 솔루션의 3단계 인증 체계는 날로 지능화된 사이버 공격에 대응하기 위한 최적의 보안 대책으로 기존의 지식기반 인증(ID/비밀번호)과 소유기반 인증(일회용 인증키)에 지문이나 안면 같은 사람의 고유한 특징인 생체인식을 통해 인증하는 속성기반 인증을 추가하여 정보자산의 보안 강화에 최적화된 방안..