주식회사 누리아이티

정보자산의 보안강화를 위한 다계층 인증SW (BaroPAM) 전문기업.

누리아이티 1317

아이폰인 경우 "BaroPAMs" 앱을 설치한 후 본인확인 시 Keypad 위에 Verification code가 표시되지 않는 경우

현상 : 아이폰인 경우 "BaroPAMs" 앱을 설치한 후 본인확인 시 Keypad 위에 Verification code가 표시되지 않는 경우 원인 : 아이폰의 "암호 자동 완성 기능"이 설정되 않아서 발생 조치 : "BaroPAM" 앱을 설치한 후 iOS12 부터는 더욱 편리한 암호 자동 완성 기능을 반드시 설정 (아이폰의 "설정" -> "암호" -> "암호 자동 완성" -> "허용")

IIS Web server에서 BaroPAM 관련 dll 이 load 되지 않을 때 해결 방법

현상 : IIS Web server에서 BaroPAM 관련 dll 이 load 되지 않을 때 해결 방법 원인 : 일반적으로 MS Windows 환경에서 dll이 load 되지 않는 대부분의 이유는 패치가 반영되지 않는 경우가 많다. 개발 환경인 경우에는 Visual Studio가 설치될 때 관련된 dll 이 설치되기 떄문에 문제가 발생하지를 않는다. 하지만 IIS web server와 같이 별도의 장비인 경우에는 지속적으로 패치를 하지 않는 경우에 문제가 발생하는 경우가 있다. 조치 : 이 경우에는 MicroSoft에서 제공하는 VC_redist 파일을 설치하면 대부분 문제 해결이 된다. 그전에 미리 dll 이 load 될 때 어떤 문제가 있는지 확인을 dependency worker 라는 tool(무료..

How to verify the identity of the iPhone when using the BaroPAM app

There may be cases where the device information of the Android phone cannot be obtained and the screen does not move to the "one-time authentication key" creation screen when the login information item is selected to generate a secondary authentication key (one-time authentication key) on the "List of login information" screen. In addition, in order to prevent unauthorized use of other people's ..

BaroPAM 앱 사용 시 아이폰(iPhone)의 본인확인 방법

아이폰(iPhone)의 기기정보를 얻지 못해서 "로그인 정보 목록" 화면에서 2차 인증키(일회용 인증키)를 생성하기 위해서 로그인 정보 항목을 선택 했을 때 "일회용 인증키" 생성 화면으로 이동하지 않은 경우가 발생할 수 있다. 또한, 타인의 폰번호를 부정으로 사용하지 못하도록 하기 위해서 별도의 본인확인 기능을 적용할 필요가 있는데, "BaroPAM" 앱에서는 자체 알고리즘을 적용하여 자체적으로 본인확인 절차를 다음과 같이 실행하고 있다. 1. "애플리케이션 정보 목록"에서 2차 인증키(일회용 인증키)를 생성하기 위해서 애플리케이션의 로그인 정보 항목을 클릭을 클릭한다.. 2. 본인확인 절차를 수행하지 않은 경우 다음과 같이 본인확인을 위한 화면이 나타난다. 3. 아이폰의 폰번호를 숫자로 입력하고 "본..

[소프트웨이브 2020]SW가 대세..SW업계, 떠오르는 강자는?

국내 최대 소프트웨어(SW) 전시회 소프트웨이브 2020이 4일 서울 강남구 코엑스에서 열렸다. 참관객이 노버스메이 근태관리 솔루션 타임키퍼를 살펴보고 있다. 이동근기자 foto@etnews.com 디지털 뉴딜 시대 소프트웨어(SW) 업계가 분주한 가운데 신흥 SW 강자들이 주목받는다. 기업 생산성 향상을 위한 기술부터 정보보호 신기술까지 다양한 SW 업체가 '소프트웨이브 2020'를 통해 신제품을 공개했다. 뉴젠솔루션은 기업 회계 전사자원관리(ERP) 솔루션 '뉴젠 케이렙'을 선보였다. '뉴젠 케이렙'은 한국세무사회 공식 지정 프로그램으로 '세무사랑'과 연동된다. 매년 30만명 수험생이 응시하는 국가공인 전산세무회계 자격시험 표준 프로그램으로 '케이렙'을 제공한다. '뉴젠 케이렙'은 사용자 업무 습관과..

[소프트웨이브 2020] "OTP 기반 강력한 보안 인증" 누리아이티 바로솔루션

BaroPAM 솔루션은 일회용 비밀번호(OTP)를 기반으로 하는 접근제어 인증 솔루션이다. 정보자산의 다양한 운영체계(OS)에 대응하는 2차 인증으로 OTP를 접목시켰다. 중앙 집중적 인증 메커니즘을 지원하는 1세대 인증서버 방식이 아닌 2세대 소프트웨어 방식이다. 보안성이 강하며, 단순하고, 관리도 필요 없고, 장애도 없고, 손쉽게 적용할 수 있다. 솔루션을 도입할 때 별도 서버나 DB 같은 추가 도입이 필요 없는 정보자산의 접근제어 인증 솔루이다. 2차 인증(추가 인증)으로 정보자산 접근 보안을 강화하고 스마트폰 앱을 이용해 인증이 간단하며 쉽게 사용할 수 있다. 아이디·비밀번호 기반 인증은 기념일, 생일, 전화번호 등 추측 가능한 비밀번호가 사용된다. 비밀번호만으로는 안전하지 않아 매번 사용할 때마..

[Softwave 2020] 기업의 정보자산을 지킨다 !! (주)누리아이티의 정보자산 보안 솔루션

주식회사 누리아이티 정보자산 보안솔루션'BaroPAM/BaroCARD' "모든 정보자산의 보안 강화를 위해서 사용자 식별.인증을 위하여 OTP 등을 활용한 2단계 인증체계 적용" BaroPAM 솔루션은 일회용 비밀번호(OTP)를 기반으로 하는 접근제어 인증 솔루션이다. 정보자산의 다양한 운영체계(OS).애플리케이션에서 2차 인증(추가 인증)으로 OTP를 접목시켜 중앙 집중적 인증 메커니즘을 지원하는 1세대 인증서버 방식이 아닌 2세대 소프트웨어 방식이다. 보안성이 강하며, 단순하고, 관리도 필요 없고, 장애도 없고, 손쉽게 적용할 수 있고, 솔루션을 도입할 때 별도의 서버나 DB 같은 추가 도입이 필요 없는 정보자산의 접근제어 인증 솔루션이라는 평가다. 2차 인증(추가 인증)으로 정보자산 접근 보안을 강..

랜섬웨어 감염 확산에 따른 기업 보안점검 권고

□ 개요 o 최근 기업 대상 랜섬웨어 감염 및 정보유출 사고가 지속적으로 발생하고 있어 각 기업의 철저한 보안 점검 및 대비 필요 □ 주요 사고 사례 o (서버) 보안 설정이 미흡하여 랜섬웨어 감염 및 주요 자료 유출 - [사례1] 쉬운 패스워드를 사용하거나 접근제어 정책 없이 외부에서 원격포트(3389, 22)로 접속 - [사례2] 내부망에 접근하기 위해 구축한 VPN 장비의 취약한 계정관리 및 보안 업데이트 미적용 - [사례3] 보안지원이 종료되거나 보안 업데이트가 적용되지 않은 운영체제 및 소프트웨어 사용 o (PC) 보안 수칙을 준용하지 않아 랜섬웨어 감염 및 주요 자료 유출 - [사례1] 공문, 이력서, 견적서 등으로 위장한 악성메일의 첨부파일(랜섬웨어) 실행 - [사례2] P2P 프로그램을 통..

서버보안과 접근통제 모델

1. 접근통제 개요 접근통제(Access Control)는 침입을 차단하고 침입에 성공한 뒤 해커가 수행하려 하는 공격행위를 차단하기 위한 보안시스템의 중요한 기능적 요구사항 중의 하나로 외부 사용자가 내부 네트워크 및 서버로 접근 또는 내부 사용자가 서버의 주요 자원에 대해 보안 정책에 위배되는 행위를 하려할 때, 정상적인 접근인지의 여부와 정상적인 접근일 경우 어떠한 접근 권한을 갖는지를 검사하여 접근 및 실행 허용여부를 결정한다. 따라서 네트워크 및 서버 내의 특정 자원에 대해서 접근 자격이 있는지를 검사한 후 접근 여부를 결정함으로써 불법 침입자에 의한 불법적인 자원 접근 및 파괴를 방지할 수 있다. 접근통제(Access Control)는 접근통제 규칙(Access Control Rule)에 의해..