주식회사 누리아이티

정보자산의 보안강화를 위한 다계층 인증SW (BaroPAM) 전문기업.

누리아이티 1314

Detailed specifications of the BaroPAM solution, a multi-layer authentication solution to strengthen the security of information assets

The BaroPAM solution is a zero trust security model and is based on the Pluggable Authentication Module (PAM) method that anyone can easily apply to various operating systems and applications that require secondary authentication (additional authentication) to strengthen the security of information assets. It is a solution that supports multi-layer authentication optimized for security. The Baro..

Application of BaroPAM solution for multi-layer authentication that strengthens the security of information assets

Basic security must be thoroughly implemented first. It appears that 85% of major infrastructure attacks occurred due to failure to maintain basic levels of security such as patches, 2nd authentication (additional authentication), and the principle of least privilege.  To strengthen security, the order of applying 2nd authentication that supports a multi-layer authentication system is first the ..

적용사례

BaroPAM 솔루션은 정보자산의 보안을 강화하기 위한 다계층 인증 솔루션이기 때문에 적용처는 공개하지 않음.(2024-12-02 현재)◈공공기관 중앙부처: 41개 기관 지자체: 15개 기관 준정부기관: 60개 기관 기타공공기관: 45개 기관 공기업: 28개 기관 지방공기업: 36개 기관 ◈금융.보험: 84개 기업 ◈일반.제조: 48개 기업 ◈항만.물류.유통: 2개 기업 ◈의료.제약: 3개 기업 ◈교육: 9개 교육 기관 ◈해외: 3개 기업

"8자리 숫자 푸는데 단 37초" 충격…내 '비밀번호'도 뚫린다

8자리 숫자 37초면 무력화다른 곳에 적어두면 유출 위험 현재 운영체제 및 애플리케이션에서 가장 흔하게 활용하는 로그인 방법은 아이디와 비밀번호다. 이 방식은 비밀번호가 유출될 경우 곧바로 계정을 탈취당할 수 있다는 단점이 있다. 정보기술의 발달로 간단한 비밀번호는 몇 초 만에 뚫릴 수 있다. 숫자만으로 이뤄진 8자리 비밀번호는 37초면 해커의 수중에 떨어진다. 이런 이유로 숫자와 알파벳 대소문자, 특수기호를 섞어 비밀번호를 만들도록 강제하는 정보자산이 많다. 비밀번호가 길고 복잡할수록 외우기 어려워 어딘가에 기록할 수밖에 없다. 이것 역시 해킹의 빌미가 될 수 있다. 가장 많이 사용하는 비밀번호는 다음과 같다. Password-1234 / Br0nc0$2012 / Password123$ / Passwo..

Windows용 BaroPAM을 디버깅하는 방법

Windows용 BaroPAM을 디버깅 하기 위해서는 "c:\temp\baropam_trace.txt" 파일을 생성한 다음 파일 내용으로 "trace=on"을 설정 한 후 저장하면 된다. 디버깅을 종료하고 싶으시면 "trace=off"로 설정하거나 "baropam_trace.txt"를 삭제하시면 된다. 디버깅을 설정하시면 "c:\temp\BaroPAM_CP_buglog.txt"이 생성되며 파일 내에 디버깅 메시지를 남긴다. baropam_trace.txt)trace=on BaroPAM_CP_buglog.txt)[16-07-2024 10:17:55](11332 | 13624)[Dll.cpp:238] Dll:DllMain[16-07-2024 10:17:55](11332 | 13624)[Dll.cpp:239]..

랜섬웨어 방어를 위한 다중인증(MFA) 적용은 선택이 아닌 필수

"램섬웨어를 포함한 침해 사고의 80%가 원격 접속과 관련된 문제!" 랜섬웨어(Ransomware)는 악성 소프트웨어의 일종으로, 시스템을 감염시켜 데이터를 암호화하고 이를 해제하기 위해 금전을 요구하는 형태의 공격이다. 이러한 공격은 개인, 기업, 정부 기관 등 다양한 대상에게 큰 피해를 입힐 수 있다. 랜섬웨어는 주로 피싱 이메일, 악성 링크, 소프트웨어 취약점을 통해 시스템에 침투한다. 랜섬웨어 공격은 데이터 유실, 시스템 중단, 금전적 손실 등 다양한 형태의 피해를 야기할 수 있다.  랜섬웨어 공격을 방지하기 위한 기술과 전략이 중요하다. 그 중에서도 다중 인증(MFA, Multi-factor authentication)은 사용자가 2가지 이상의 인증 요소(지식기반, 소유기반, 속성기반, 행위기반..

다계층 인증 솔루션인 BaroPAM 솔루션으로 클라우드의 정보자산 보호

전 세계를 혼돈에 빠뜨린 마이크로소프트(MS, Microsoft)와 크라우드 스트라이크가 유발시킨 IT 대란이 우리에게 시사하는 바가 크다. 사이버 보안은 현대 기업의 IT 환경에서 복잡하고 중요한 문제이다. 공격자들은 기업 방어를 뚫기 위한 새로운 방법을 계속해서 찾고 있으며, 기업은 이에 대응하기 위해 다계층 방어 전략을 채택해야 한다.  중앙화 되어 있는 Gateway(+Proxy) 방식은 기술적으로 "단일 지점 공격"에 의한 시스템 전체가 장악되거나, 파괴될 수 있는데, 이번 IT대란 사태는 인증 시스템도 예외가 아님을 보여줬다. 중앙 집중식에서 벗어나 탈중앙화하는 PC, 서버, 네트워크, 애플리케이션, 데이타베이스 등 각각의 레이어별 인증 시스템은 "단일 지점 공격"에서 시스템을 보호할 수 있다..

서버리스 인프라 취약점을 악용하는 사이버 공격 증가

취약한 자격 증명, 공격자가 악용하는 가장 일반적인 초기 접근 벡터  기업들이 확장성과 효율성을 활용하기 위해 서버리스 기술을 채택함에 따라 이러한 인프라를 노리는 사이버 위협도 증가하고 있다. 구글 클라우드의 다양한 보안팀이 협력하여 작성한 ‘2024년 하반기 위협 지형 보고서’는 서버리스 환경의 취약점을 악용하는 공격자들과 클라우드 보안을 강화하기 위한 주요 인사이트를 제공하고 있다. ◆서버리스 보안 문제 서버리스 컴퓨팅은 서버 관리를 없애고 개발자가 코드에 집중할 수 있게 함으로써 애플리케이션 개발에 혁신을 가져왔다. 그러나 이러한 변화는 독특한 보안 문제를 불러왔다. 서버리스 환경의 잘못된 구성이 심각한 보안 위협을 초래할 수 있기 때문이다. 보고서는 서버리스 인프라가 이러한 잘못된 구성으로 인한..

7월5일 ,ICT플랫폼학회 하계학술대회 및 기술세미나 개최

(사)ICT플랫폼학회(회장 고대식)은 다음달 7월5일 오후 1시 가천대학교 반도체대학 117호 강당 (성남시 가천대역)에서 하계학술대회 및 기술세미나를 개최한다. 이번 세미나에서는 학술 논문 발표 및 기업솔루션에 대해 전문가들이 참석 AI 선도방안에 대해 토론을 가질 예정이다.   사전 등록은 7월4일까지이며,등록비는 10만원이다. (사)ICT플랫폼학회가 주최하는 이번 하계학술대회 및 기술 세미나에는 ㈜누리아이티, ㈜대신정보통신, 세림TSG㈜, ㈜시야인사이트, 쌍용정보통신㈜, ㈜온더라이브, ㈜올포랜드, ㈜인라스, 지니언스㈜, 지엔소프트㈜, ㈜진인프라,클라우데라코리아㈜, ㈜한국아이티컨설팅이 후원하고 있다. ◆계좌번호 : 우리은행 1006-501-393067 사단법인 아이씨티플랫폼학회 ☎ 후원기업 공문 및 ..

사이버 보안(Cyber security) 중요성과 보안 정책

디지털 트랜스포메이션이 가속화되면서 사이버 보안의 중요성도 더욱 부각되고 있다. 데이터 보호, 해킹 방지, 개인 정보 보호와 관련된 키워드는 현대 IT 환경에서 중요한 이슈로 자리 잡고 있으며, 특히 랜섬웨어 방지, 클라우드 보안, 제로 트러스트 아키텍처와 같은 주제가 주요 관심사로 떠오르고 있다. 1. 랜섬웨어 보안 랜섬웨어는 악성 소프트웨어의 일종으로, 시스템을 감염시켜 데이터를 암호화하고 이를 해제하기 위해 금전을 요구하는 형태의 공격이다. 이러한 공격은 개인, 기업, 정부 기관 등 다양한 대상에게 큰 피해를 입힐 수 있다. 랜섬웨어는 주로 피싱 이메일, 악성 링크, 소프트웨어 취약점을 통해 시스템에 침투한다. 랜섬웨어 공격은 데이터 유실, 시스템 중단, 금전적 손실 등 다양한 형태의 피해를 야기할..