주식회사 누리아이티

정보자산의 보안강화를 위한 다계층 인증SW (BaroPAM) 전문기업.

▶ BaroSolution/기술문서 196

인증 솔루션에 대한 보안 취약점

기본 보안부터 철저히! 현재의 비밀번호 사용만으로는 이용자의 계정을 충분히 지킬 수 없다는 것을 보안 전문가들은 모두 알고 있다. 보안의 기본은 "패치, 2차인증(추가인증), 최소권한 원칙 준수"이다.  주요 인프라 공격의 85%가 이 기본적인 수준의 보안을 지키지 않아서 발생한다.   보안 솔루션 중 도입해야 할 1순위가 우회 및 원격접속을 차단할 수 있는 2차 인증 솔루션이다. 보안을 강화하기 위한 2차인증 적용 순서는 첫째 운영체제(OS), 둘째 관리자 계정이나 관리 콘솔, 셋째 일반 사용자 계정이다.  기본 보안정책만 지켜도 대부분의 사이버공격은 막을 수 있다.  보안 강화를 위한 방법으로 사용되어온 "망분리"만으로는 해커들의 침투나 내부 사용자를 통한 유출을 100% 막을 수 없다.  이런 이유..

관리 서버의 침해 사고를 예방하기 위한 2차 인증 솔루션의 적용이 시급

기본 보안부터 철저히! 현재의 비밀번호 사용만으로는 이용자의 계정을 충분히 지킬 수 없다는 것을 보안 전문가들은 모두 알고 있다. 보안의 기본은 "패치, 2차인증(추가인증), 최소권한 원칙 준수"이다.  주요 인프라 공격의 85%가 이 기본적인 수준의 보안을 지키지 않아서 발생한다. 특히 랜섬웨어를 포함한 침해 사고의 80~90%가 원격 접속과 관련하여 발생한다.  보안 강화를 위한 방법으로 사용되어온 "망분리"만으로는 해커들의 침투나 내부 사용자를 통한 유출을 100% 막을 수 없다.  이런 이유로 "사이버 공격자들이 이미 네트워크에 들어와 있다"는 가정하에 보안전략을 마련하는 것이 문제 발생 시 피해를 줄일 수 있는 가장 현실적이고 효과적인 방법이라고 보안 전문가들은 말한다. 최근들어 중앙 집중식 관..

해커들의 원격접속을 BaroPAM 솔루션이 차단한 사례

정보보안은 거창한 것이 아니다.현재의 비밀번호로는 계정을 충분히 지킬 수 없다는 거, 보안 전문가라면 다 알고 있다.주요 인프라 공격의 85%가 패치, 2차 인증(추가 인증), 최소 권한 원칙 등 기본적인 수준의 보안만 준수해도 침해 사고를 예방할 수 있다.랜섬웨어를 포함한 침해 사고의 80%가 원격 접속과 관련된 문제다. 침해 사고의 1순위가 바로 우회 및 원격 접속을 차단할 수 있는 것은 2차 인증이다. 2차 인증을 적용하는 순서는 제일 첫번째로 운영체제(OS), 두번째로 관리자 계정이나 관리 콘솔, 세번째로 일반 사용자 계정이다.기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있다.   해커들이 SQL Injection 공격을 통해 특정 파일을 특정 IP로 전송한 내용이 일부 확인되었다.  Pow..

현재의 비밀번호로는 계정을 충분히 지킬 수 없다

"기본 보안부터 철저히 해야" 현재의 비밀번호로는 계정을 충분히 지킬 수 없다는 거, 보안 전문가라면 다 알고 있다. 주요 인프라 공격의 85%가 패치, 2차 인증(추가 인증), 최소 권한 원칙 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타난다. 랜섬웨어를 포함한 침해 사고의 80%가 원격 접속과 관련된 문제다. 보안 솔루션 중 도입해야 할 1순위가 우회 및 원격접속을 차단할 수 있는 솔루션이다.  ‘망분리’는 새로울 것도, 특별할 것도 없는 보안 전략이자 개념이다. "망분리" 했다고 해커들의 침투를 100% 막을 수 없다는 걸 인정해야만 하는 때가 도래했다.  이 시대에는 피해를 줄이는 게 보안의 가장 큰 임무였다. 이게 어디까지 갔냐면, ‘사이버 공격자들이 이미 네트워크에 들어와 있는 ..

네이버클라우드의 네빅스(NAVIX)의 보안 강화를 위한 BaroPAM 연동

네이버클라우드가 직접 제작하고 관리하는 무료 리눅스 배포판인 '네빅스(NAVIX)'를 공개한다. 네빅스는 국내에서 제공되는 거의 유일 리눅스 배포판이다.  다른 제품과 달리 네이버 인프라에 직접 적용해 운영하고 관리하면서 엔터프라이즈에 최적화된 안정적인 개발 환경을 제공하는 것이 특징이다. 오픈소스 커뮤니티를 중심으로 발전해 온 리눅스는 소스 코드가 공개되어 있어 필요에 따라 누구나 수정하고 배포가 가능해 다양한 목적에 맞는 여러 배포판이 존재한다. 하지만 최근 상업용 리눅스 배포판의 경우 갑작스러운 기술 지원 종료 및 유료 전환 등의 이슈가 생기면서 기업은 보안, 안정성 우려, 비용 부담 증가 등 불확실성으로 개발 환경 유지에 어려움을 겪고 있는 상황이다. 이에 네이버클라우드는 직접 사용하고 관리하면서..

연말연시 사이버 보안 강화

상대적으로 보안이 취약해지는 연말연시, 기업과 개인을 겨냥한 사이버 위협이 증가하고 있다.  기업을 대상으로 한 랜섬웨어 공격과 공급망 해킹, 개인을 노린 피싱 사례가 반복되고 있어 철저한 대비가 요구된다.  랜섬웨어 감염 예방을 위한 대책 마련이 필요하다.  우선 기업 자산 중 외부에 공개된 시스템 현황을 파악해야 한다.  불필요한 시스템 연결을 차단하는 등 외부 접속 관리가 필요하다.  시스템 등 최초 설치할 때 사용한 기본 관리자 비밀번호를 비밀번호를 변경하고 2차 인증(추가 인증)을 설정, 비사용 계정을 점검하는 등 계정 관리 강화가 요구된다.    중요 자료는 네트워크와 분리된 장소에 보관하고, 정기적으로 백업하는 것이 안전하다. 기업에서 자체 보안 시스템을 갖췄더라도, 공급망(협력사)를 통한 ..

기본 보안부터 철저히 해야

주요 인프라 공격의 85%가 패치, 2차 인증(추가 인증), 최소 권한 원칙 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타난다.  보안 강화하기 위하여 2차 인증을 적용하는 순서는 제일 첫번째로 운영체제(OS), 두번째로 관리자 계정이나 관리 콘솔, 세번째로 일반 사용자 계정이다. 기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있다.  또한, "망분리"는 새로울 것도, 특별할 것도 없는 보안 전략이자 개념이다. "망분리" 했다고 해커들의 침투를 100% 막을 수 없다는 걸 인정해야만 하는 때가 도래했다.  이 시대에는 피해를 줄이는 게 보안의 가장 큰 임무였다.  이게 어디까지 갔냐면, "사이버 공격자들이 이미 네트워크에 들어와 있는 걸 상정하고 보안 전략을 마련해야 한다"가 보안의 명..

보안 강화하기 위하여 2차 인증을 적용하는 순서

우리의 미션은 비밀번호 대체하거나 없애는 것이다.  우리가 비밀번호를 계속 사용하는 한 우리의 프라이버시와 정보자산이 안전할 수도 편리할 수도 없다는 것을 누구나 알고 있기 때문이다.    또한 우리는 비밀번호 대체하거나 제거할 수 있는 특별한 보안 기술인 2차 인증(추가 인증) 솔루션인 BaroPAM을 가지고 있기 때문에 이 미션을 반드시 달성할 수 있다.   주요 인프라 공격의 85%가 패치, 2차 인증, 최소 권한 원칙 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타난다.​랜섬웨어를 포함한 침해 사고의 80~90%가 원격 접속과 관련된 문제다. 보안 솔루션 중 도입해야 할 1순위가 우회 및 원격접속을 차단할 수 있는 2차 인증 솔루션이다. 기본 보안 정책만 지켜도 대부분의 공격은 막을 ..

​​주요 인프라 공격의 85%가 기본적인 수준의 보안을 지키지 않아서 발생

최근 사이버 위협은 현대 기업의 IT 환경에서 복잡하고 중요한 문제이다.  공격자들은 기업 방어를 뚫기 위한 새로운 방법을 계속해서 찾고 있으며, 기업은 이에 대응하기 위한 효과적인 방어 전략을 채택해야 한다. 주요 인프라 공격의 85%가 패치, 2차 인증(추가 인증), 최소 권한 원칙 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타난다.  기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있다. 무엇보다도 사이버 위협의 증가에 따른 보안 강화의 필요성이 대두 되고 있다. 1. 최신 패치 및 업데이트 사이버 공격에 대비해 자사 홈페이지와 주요 시스템에 대한 모니터링을 강화하고 자동 업데이트를 통해 운영체제(OS) 및 SW를 최신 상태로 유지하는 것이 안전하다.  바이러스 백신 프로그램을 설치..

침해 사고가 발생한 기업의 특징

최근 사이버 범죄는 시스템에 침투하여 시스템을 장악하거나 통제 불가능하게 시스템을 무력화시켜 서비스를 불능 상태로 만든다. 이는 기업에 커다란 피해를 준다.정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법)에 의하여 침해 사고가 발생하면 24시간 이내로 신고하고, 재발 방지를 위한 조처를 마련해야 한다. 주요 인프라 공격의 85%가 패치, 2차 인증(추가 인증), 최소 권한 원칙 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타난다. 기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있다.  침해 사고가 발생한 기업의 특징은 다음과 같다.   첫 번째로 OS 최신패치 및 업데이트 하지 않았다. 모든 소프트웨어와 펌웨어를 최신 패치로 업데이트하는 것으로 이는 알려진 취약점을 수정하는 ..