주식회사 누리아이티

정보자산의 보안강화를 위한 다계층 인증SW (BaroPAM) 전문기업.

모듈인증 79

보안 솔루션의 변화가 필요한 시점

"기본 보안부터 철저히 해야" 현재의 보안체계로는 정보자산을 충분히 지킬 수 없다는 거, 보안 전문가라면 다 알고 있다. 주요 인프라 공격의 85%가 "패치, 2차 인증(추가 인증), 최소 권한 원칙" 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타난다. 랜섬웨어를 포함한 침해 사고의 80~90%가 원격 접속과 관련된 문제다. 보안 솔루션 중 도입해야 할 1순위가 계정도용, 권한상승, 우회/원격접속을 차단할 수 있는 2차 인증 솔루션이다. 기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있다. 또한, "망분리"는 새로울 것도, 특별할 것도 없는 보안 전략이자 개념이다. "망분리" 했다고 해커들의 침투를 100% 막을 수 없다는 걸 인정해야만 하는 때가 도래했다. 이..

기본 보안부터 철저히 해야

현재의 보안체계로는 정보자산을 충분히 지킬 수 없다는 거, 보안 전문가라면 다 알고 있다. 주요 인프라 공격의 85%가 "패치, 2차 인증(추가 인증), 최소 권한 원칙" 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타났다.랜섬웨어를 포함한 침해 사고의 80~90%가 원격 접속과 관련된 문제다. 보안 솔루션 중 도입해야 할 1순위가 계정도용, 권한상승, 우회/원격접속을 차단할 수 있는 2차 인증 솔루션이다. 기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있다.또한, "망분리"는 새로울 것도, 특별할 것도 없는 보안 전략이자 개념이이다."망분리" 했다고 해커들의 침투를 100% 막을 수 없다는 걸 인정해야만 하는 때가 도래했습니다. 이 시대에는 피해를 줄이는 게 보안의 가장 큰 임무였다.이..

기업 내 데이터가 스토리지에 집중됨에 따라 스토리지에 대한 보안 강화 방안

"기본 보안부터 철저히 해야" 현재의 보안체계로는 정보자산을 충분히 지킬 수 없다는 거, 보안 전문가라면 다 알고 있다. 주요 인프라 공격의 85%가 "패치, 2차 인증(추가 인증), 최소 권한 원칙" 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타났다. 랜섬웨어를 포함한 침해 사고의 80~90%가 원격 접속과 관련된 문제다. 보안 솔루션 중 도입해야 할 1순위가 계정도용, 권한상승, 우회/원격접속을 차단할 수 있는 2차 인증 솔루션이다. 보안을 강화하기 위한 2차 인증 적용 순서는 첫째 운영체제(OS), 둘째 관리자 계정이나 관리 콘솔, 셋째 일반 사용자 계정이다. 기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있습니다. 최근 사이버 범죄는 중앙 집중식 시스템과..

중국 해커들의 대표 멀웨어 플러그엑스에 대한 대응 방안

중국 해커들의 대표 멀웨어 플러그엑스는 최소 2012년부터 관찰되어 온, 유서 깊은 악성 도구다. 그 동안 전 세계 수천 대의 윈도 기반 컴퓨터들을 감염시켰다. 플러그엑스는 원격에서 피해자 시스템에 접속해 명령을 실행하고, 저장된 파일과 기타 정보를 탈취하는 기능을 가지고 있다. 멀웨어 플러그엑스를 보듯이 현재의 비밀번호로는 계정을 충분히 지킬 수 없다는 거, 보안 전문가라면 다 알고 있다. 주요 인프라 공격의 85%가 "패치, 2차 인증(추가 인증), 최소 권한 원칙" 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타났다. 보안 솔루션 중 도입해야 할 1순위가 우회 및 원격접속을 차단할 수 있는 2차 인증 솔루션이다. 보안을 강화하기 위한 2차 인증 적용 순서는 첫째 운영체제(OS), 둘..

IP 카메라 해킹 사고를 예방하기 위해 보안 수칙

최근 국내에서 폐쇄회로카메라(CCTV)와 인터넷 프로토콜(IP) 카메라로 촬영된 사생활 영상이 무단 유출되며 사회적 불안감이 고조되고 있다. 올해 1월에는 국민 사생활 영상 약 4500여건이 유출되는 사건이 발생했으며, 일부 영상에는 신체 노출과 민감한 장면이 포함돼 충격을 안겼다. 이어 지난 10월에는 국내 가정집 거실, 산부인과, 탈의실 등에서 촬영된 약 500여 건의 영상이 유포되는 사건이 추가로 발생하며, 사생활 침해 우려가 한층 증폭됐다. 유출된 영상 중에는 구체적인 지명이나 날짜, 개인정보를 특정할 수 있는 제목이 포함된 경우도 다수 있었던 것으로 전해졌다. 이에 과학기술정보통신부와 한국인터넷진흥원(KISA)은 IP 카메라 해킹 사고를 예방하기 위해 보안 수칙을 발표하며 안전한 사용을 촉구했다..

인증 솔루션에 대한 보안 취약점

기본 보안부터 철저히! 현재의 보안체계로는 정보자산을 충분히 지킬 수 없다는 것을 보안 전문가들은 모두 알고 있다. 보안의 기본은 "패치, 2차 인증(추가 인증), 최소권한 원칙 준수"이다. 주요 인프라 공격의 85%가 이 기본적인 수준의 보안을 지키지 않아서 발생한다. 보안 솔루션 중 도입해야 할 1순위가 계정도용, 권한상승, 우회/원격접속을 차단할 수 있는 2차 인증 솔루션이다. 보안을 강화하기 위한 2차 인증 적용 순서는 첫째 운영체제(OS), 둘째 관리자 계정이나 관리 콘솔, 셋째 일반 사용자 계정이다. 기본 보안정책만 지켜도 대부분의 사이버공격은 막을 수 있다. 보안 강화를 위한 방법으로 사용되어온 "망분리"만으로는 해커들의 침투나 내부 사용자를 통한 유출을 100% 막을 수 없다. ..

현재의 보안체계로는 정보자산을 충분히 지킬 수 없다

"기본 보안부터 철저히 해야" 현재의 보안체계로는 정보자산을 충분히 지킬 수 없다는 거, 보안 전문가라면 다 알고 있다. 주요 인프라 공격의 85%가 패치, 2차 인증(추가 인증), 최소 권한 원칙 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타난다. 랜섬웨어를 포함한 침해 사고의 80%가 원격 접속과 관련된 문제다. 보안 솔루션 중 도입해야 할 1순위가 계정도용, 권한상승, 우회/원격접속을 차단할 수 있는 2차 인증 솔루션이다. ‘망분리’는 새로울 것도, 특별할 것도 없는 보안 전략이자 개념이다. "망분리" 했다고 해커들의 침투를 100% 막을 수 없다는 걸 인정해야만 하는 때가 도래했다. 이 시대에는 피해를 줄이는 게 보안의 가장 큰 임무였다. 이게 어디까지 갔냐면, ‘사이버 공격자..

네이버클라우드의 네빅스(NAVIX)의 보안 강화를 위한 BaroPAM 연동

네이버클라우드가 직접 제작하고 관리하는 무료 리눅스 배포판인 '네빅스(NAVIX)'를 공개한다. 네빅스는 국내에서 제공되는 거의 유일 리눅스 배포판이다.  다른 제품과 달리 네이버 인프라에 직접 적용해 운영하고 관리하면서 엔터프라이즈에 최적화된 안정적인 개발 환경을 제공하는 것이 특징이다. 오픈소스 커뮤니티를 중심으로 발전해 온 리눅스는 소스 코드가 공개되어 있어 필요에 따라 누구나 수정하고 배포가 가능해 다양한 목적에 맞는 여러 배포판이 존재한다. 하지만 최근 상업용 리눅스 배포판의 경우 갑작스러운 기술 지원 종료 및 유료 전환 등의 이슈가 생기면서 기업은 보안, 안정성 우려, 비용 부담 증가 등 불확실성으로 개발 환경 유지에 어려움을 겪고 있는 상황이다. 이에 네이버클라우드는 직접 사용하고 관리하면서..

연말연시 사이버 보안 강화

상대적으로 보안이 취약해지는 연말연시, 기업과 개인을 겨냥한 사이버 위협이 증가하고 있다. 기업을 대상으로 한 랜섬웨어 공격과 공급망 해킹, 개인을 노린 피싱 사례가 반복되고 있어 철저한 대비가 요구된다. 랜섬웨어 감염 예방을 위한 대책 마련이 필요하다. 우선 기업 자산 중 외부에 공개된 시스템 현황을 파악해야 한다. 불필요한 시스템 연결을 차단하는 등 외부 접속 관리가 필요하다. 시스템 등 최초 설치할 때 사용한 기본 관리자 비밀번호를 비밀번호를 변경하고 2차 인증(추가 인증)을 설정, 비사용 계정을 점검하는 등 계정 관리 강화가 요구된다. 중요 자료는 네트워크와 분리된 장소에 보관하고, 정기적으로 백업하는 것이 안전하다. 기업에서 자체 보안 시스템을 갖췄더라도, 공급망(협력사)를 통한 ..

Windows 로그온 시 로그인 화면의 무한 루핑 발생

현상 : Windows 로그온 시 로그인 화면의 무한 루핑 발생  원인 : Windows 10, 11 버전 22H2부터 기본 활성화 섹션에 지정된 최소 요구 사항을 충족하는 모든 기기에서 Windows Defender Credential Guard(TPM 또는 Bit locker 관련)가 기본적으로 활성화된 기능이 적용되어 문제가 발생  조치 : 적용된 Windows Defender Credential Guard를 CMOS에서 해제하는 방법        1. 보안 부팅(필수) -> 해제        2. 신뢰할 수 있는 플랫폼 모듈(TPM, 선호 - 하드웨어에 바인딩 제공) 버전 1.2 및 2.0이 개별 또는 펌웨어로 지원 -> 해제        3. UEFI 잠금(선호 - 간단한 레지스트리 키 변경으로..