주식회사 누리아이티

정보자산의 보안강화를 위한 다계층 인증SW (BaroPAM) 전문기업.

RDP 3

Windows Server에서 다중 동시 세션 허용하는 방법

Windows Server는 기본적으로 관리 목적으로 최대 2개의 동시 원격 데스크톱 세션만을 허용한다. 이 제한을 해제하고 여러 사용자가 동시에 세션을 얻도록 하려면 원격 데스크톱 서비스(RDS) 역할을 설치하고 "클라이언트 액세스 라이선스(CAL)"를 구성해야 한다. 추가 라이선스 없이도 2개 이상의 세션 접속을 시도할 때 기존 세션을 끊지 않고 선택할 수 있게 하려면 로컬 그룹 정책 편집기에서 설정을 변경할 수 있다. 1. 로컬 그룹 정책 편집기(gpedit.msc) 실행 실행(Win + R) 창에 gpedit.msc를 입력하고 확인을 누릅다. 2. 경로 이동 컴퓨터 구성 -> 관리 템플릿 -> Windows 구성 요소 -> 터미널 서비스 -> 원격 데스크톱 세션 호스트 -> 연결 3. 정책 설정..

VPN의 보안 강화를 위하여 2차 인증 솔루션의 적용은 선택이 아닌 필수로 적용해야 할 최적의 방안

가상사설망(VPN, Virtual Private Network)는 별도의 사설 전용망 없이도 암호 기술에 기반한 터널링(tunneling) 프로토콜(통신규약)을 이용해 지점간을 연결함으로써, 저렴한 비용으로 원거리 통신망(WAN)을 구축할 수 있는 네트워크 솔루션을 의미한다. VPN은 한마디로 사용자 기기와 서버를 연결하는 암호화 터널 기술이다. 사용자 기기에서 서버로 전송되는 데이터를 안전하게 보호하는 방법이기 때문이다. VPN(가상 사설망)은 안전한 원격 액세스 방법으로 알려져 있다. 그러나 VPN 전화 앱과 기업용 솔루션에 알려진 취약점이 존재한다. 공격자는 VPN 비밀번호를 훔친 다음, RDP(Remote Desktop Protocol)을 사용해 네트워크 내부 더 깊숙이 침투한다. 또 Mim..

Windows 환경에서 백신이 BaroPAM을 해제시키는 경우

현상 : Windows 환경에서 백신이 BaroPAM을 해제시키는 경우 원인 : BaroPAM 모듈이 설치되는 디렉토리를 숨김으로 설정(attrib +h +s "c:\baropam")하여 백신에서 연결된 파일이 없거나 시스템에서 사용하지 않는 불필요한 항목으로 정리대상이 되어 검색되는 항목으로 인하여 발생. 조치 : BaroPAM 모듈이 설치되는 디렉토리를 숨김을 해제(attrib -h -s "c:\baropam")하면 해결됨.