주식회사 누리아이티

지문인식카드 및 정보자산 2차 인증 보안SW 전문기업

11 2021년 01월

11

▶ BaroSolution/기타 해킹 메일의 유형과 해킹메일을 예방하고 대응하기 위해서는 어떻게 해야 할까?

최근 사이버공격이나 랜섬웨어 공격 등 해킹메일은 대부분 피싱 메일로부터 시작하는 경우가 많다. 해킹메일에 대한 각별한 대응이 필요한 상황이다. ◆해킹메일의 유형 신뢰할 수 있는 포털 사이트의 고객센터를 사칭해 로그인 이력, 비밀번호가 유출되었다는 식으로 메일을 보낸 후, 로그인 위장 해킹 사이트로 접속을 유도해 계정정보를 탈취하는 방법이 있다. 또 공공기관이나 기업 또는 지인으로 가장하거나, 업무 메일(이력서, 연말정산, 연봉 계약서 등등)로 위장해 열람을 유도해 해킹 사이트로 접속하게 하는 것은 물론 코로나19 이슈를 악용해 사람들이 관심 있어 할 내용(치료법, 확진자 동선, 재난 지원금 관련 등)으로 열람을 유도해 악성 프로그램을 전산망에 심기도 한다. 메일 본문에 첨부파일이 있는 것처럼 위장한 링크..

09 2021년 01월

09

▶ BaroSolution/기타 크리덴셜 스터핑에 당하지 않으려면 웹사이트와 앱에 2차 인증의 활용은 선택이 아닌 필수로 적용해야 할 솔루션

크리덴셜 스터핑은 기존에 다른 곳에서 유출된 아이디(ID)와 패스워드(Password)를 여러 웹사이트나 앱에 대입해 로그인이 될 경우 개인정보나 자료를 유출하는 방법이다. 복잡한 것을 싫어하는 많은 사람들이 모든 웹사이트나 앱에서 같은 아이디와 패스워드를 사용하는 것을 노린 방법으로, 최근 본지가 보도한 대로 홈플러스나 스타벅스 등에서 크리덴셜 스터핑을 이용한 공격으로 실제 피해를 입은 사건이 늘고 있다. 글로벌 보안기업 아카마이에 따르면 2017년 11월부터 2019년 4월까지 총 18개월 동안 금융 업계를 대상으로 일어난 크리덴셜 스터핑 공격이 35억 건에 달해 고객 개인정보와 금융정보가 위협에 노출됐다. 크리덴셜 스터핑에 당하지 않으려면 우선 사용하는 웹사이트나 앱마다 서로 다른 아이디와 패스워드..

07 2021년 01월

07

▶ BaroSolution/BaroPAM Oracle 사용자를 위한 추가 보안 계층을 추가하여 보안을 강화하기 위한 BaroPAM 가이드

목차 1. External Procedure 1.1 External Procedure란? 1.2 장점 및 단점 1.3 C 모듈(libbarokey.so) 2. BaroPAM 설치 2.1 BaroPAM 개요 2.2 BaroPAM 설치할 디렉토리 생성 2.3 BaroPAM 설치할 모듈 다운로드 2.4 BaroPAM 모듈 설치 2.5 ROLE 부여 2.6 사용자 생성 및 권한 부여 2.7 2차 인증 사용 2.8 NTP(Network Time Protocol) 설정 3. About BaroPAM 1. External Procedure 1.1 External Procedure란? 복잡한 수식계산을 Oracle에서 제공하는 기능으로만 충분하지 않을 경우가 있는데, 이럴 경우 C나 JAVA 같은 언어로 복잡한 기능을..

03 2021년 01월

03

▶ BaroSolution/기타 정보자산에 대한 보안솔루션의 적용 방식

정보자산의 보안솔루션은 Gateway, Proxy, Sniffing, Agent, LKM, PAM 방식 등이 있다. ■ Gateway 방식(+Proxy 방식) Gateway 방식은 접속하기 위한 통로를 별도로 설치한 후 사용자가 해당 통로를 통해서만 접근하도록 하는 방식이다. 예를 들어, 자동차를 타고 고속도로에 진입하기 위해서 반드시 톨게이트를 거쳐 통행료 징수를 위한 체크를 하듯이 서버나 네트워크, DB에 접속, 로그인하거나 로그인 한 후에 프로세스를 수행하기 위해서는 반드시 Gateway를 거치도록 구성하여 모든 로그인과 철저하게 통제하는 방식이다. Proxy Gateway 방식은 별도의 서버(안전성을 위해 이중화 구성 필요)를 설치한 후에 독립적인 IP 및 포트를 부여하고, 접속 시 해당 IP 및..

31 2020년 12월

31

31 2020년 12월

31

▶ BaroSolution/오류집 아이폰에서 본인 폰번호로 메시지 전송/수신이 안되는 경우

현상 : 아이폰에서 본인 폰번호로 메세지를 보낸 경우 전송은 되는데 수신이 안되는 경우 아이폰에서 본인 폰번호로 메시지 전송이 안되는 경우 원인 : 메시지 관련 아이폰 설정 상의 문제 조치 : 아이폰을 reboot 한 후에 해결 우선, 본인의 iPhone로 메시지가 전송이 안되는 경우를 확인하기 위해 다음을 확인해 주십시요. 1. 설정-메시지에서 -iMessage 활성화 여부 확인 -iMessage가 활성화 되어 있는 경우 발신 및 수신 안에 본인의 폰번호가 등록되어 있는지 확인 -SMS로 보내기가 활성화 되어 있는지 확인 -SMS/MMS 란의 MMS 메시지 활성화 확인 -SMS/MMS란의 차단된 연락처에서 본인의 폰번호가 등록되어 있는지 확인, 등록되어 있으면 제거할 것. -맨션 란에서 알림받기 활성화..

26 2020년 12월

26

▶ BaroSolution/BaroPAM 현재, 정보자산(H/W, S/W)에 대한 보안의 잘못된 적용의 변화가 필요

현재, 정보자산(H/W, S/W)에 대한 정보자산의 보안은 반대로 되어 있습니다. 예를 들어, 아파트를 출입하는 1층에 Lock이 있고, 실제 집의 출입문에는 Lock이 없는 누구나 맘대로 들낙거릴 수 있는 오픈되어 있는 구조입니다. 이 구조로는 도둑이 1층 출입문만 통과하면 실제 집의 출입문에는 열러 있는 구조라 얼마든지 이집 저집 다니면서 생명과 재산에 피해를 볼 수 밖에 없습니다. 생명과 재산을 그나마 보호 받을려면 1층 출입문 뿐만 아니라 각 집마다 출입문에 Lock이 설치 되어 있어야 합니다. 결론은 간편성과 편리성만 내세우면 보안은 그만큼 허술하며, 이로 인한 댓가는 매우 혹독할 것입니다. 정보자산의 로그인-ID/비밀번호가 유출이 되어도 대안이 있느냐? 정보자산에 대한 2차 인증(추가 인증) ..

24 2020년 12월

24

23 2020년 12월

23

23 2020년 12월

23

13 2020년 12월

13

▶ BaroSolution/오류집 IIS Web server에서 BaroPAM 관련 dll 이 load 되지 않을 때 해결 방법

현상 : IIS Web server에서 BaroPAM 관련 dll 이 load 되지 않을 때 해결 방법 원인 : 일반적으로 MS Windows 환경에서 dll이 load 되지 않는 대부분의 이유는 패치가 반영되지 않는 경우가 많다. 개발 환경인 경우에는 Visual Studio가 설치될 때 관련된 dll 이 설치되기 떄문에 문제가 발생하지를 않는다. 하지만 IIS web server와 같이 별도의 장비인 경우에는 지속적으로 패치를 하지 않는 경우에 문제가 발생하는 경우가 있다. 조치 : 이 경우에는 MicroSoft에서 제공하는 VC_redist 파일을 설치하면 대부분 문제 해결이 된다. 그전에 미리 dll 이 load 될 때 어떤 문제가 있는지 확인을 dependency worker 라는 tool(무료..

11 2020년 12월

11

10 2020년 12월

10

▶ BaroSolution/BaroPAM BaroPAM 앱 사용 시 아이폰(iPhone)의 본인확인 방법

안드로이드 폰과 달리 아이폰(iPhone)은 자체 보안 때문에 기기정보를 얻을 수가 없어서 아이폰인 경우에만 타인의 폰번호를 부정 사용하지 못하도록 하기 위해서 별도의 본인 확인 기능을 적용할 필요가 있는데, "BaroPAM"앱에서는 자체 알고리즘을 적용하여 자체적으로 본인 확인 절차를 다음과 같이 실행하고 있다. 1. 아이폰(iPhone) 폰에서 "BaroPAM" 앱의 아이콘을 클릭한다. 2. "BaroPAM" 앱을 처음 사용하는 경우 "BaroPAM" 앱이 활성화 되면 다음과 같이 본인확인을 위한 화면이 나타난다. 3. 아이폰의 폰번호를 숫자로 입력하고 "본인확인" 버튼을 클릭한다.. "본인 확인" 버튼을 클릭하면 제일 먼저 입력 항목들의 유효성을 확인 한 후 본인 폰번호에 대한 확인 작업을 진행한다..

05 2020년 12월

05

▶ 회사소개/보도자료 [소프트웨이브 2020]SW가 대세..SW업계, 떠오르는 강자는?

국내 최대 소프트웨어(SW) 전시회 소프트웨이브 2020이 4일 서울 강남구 코엑스에서 열렸다. 참관객이 노버스메이 근태관리 솔루션 타임키퍼를 살펴보고 있다. 이동근기자 foto@etnews.com 디지털 뉴딜 시대 소프트웨어(SW) 업계가 분주한 가운데 신흥 SW 강자들이 주목받는다. 기업 생산성 향상을 위한 기술부터 정보보호 신기술까지 다양한 SW 업체가 '소프트웨이브 2020'를 통해 신제품을 공개했다. 뉴젠솔루션은 기업 회계 전사자원관리(ERP) 솔루션 '뉴젠 케이렙'을 선보였다. '뉴젠 케이렙'은 한국세무사회 공식 지정 프로그램으로 '세무사랑'과 연동된다. 매년 30만명 수험생이 응시하는 국가공인 전산세무회계 자격시험 표준 프로그램으로 '케이렙'을 제공한다. '뉴젠 케이렙'은 사용자 업무 습관과..

04 2020년 12월

04

▶ 회사소개/보도자료 [소프트웨이브 2020] "OTP 기반 강력한 보안 인증" 누리아이티 바로솔루션

누리아이티. BaroPAM 솔루션은 일회용 비밀번호(OTP)를 기반으로 하는 접근제어 인증 솔루션이다. 정보자산의 다양한 운영체계(OS)에 대응하는 2차 인증으로 OTP를 접목시켰다. 중앙 집중적 인증 메커니즘을 지원하는 1세대 인증서버 방식이 아닌 2세대 소프트웨어 방식이다. 보안성이 강하며, 단순하고, 관리도 필요 없고, 장애도 없고, 손쉽게 적용할 수 있다. 솔루션을 도입할 때 별도 서버나 DB 같은 추가 도입이 필요 없는 정보자산의 접근제어 인증 솔루이다. 2차 인증(추가 인증)으로 정보자산 접근 보안을 강화하고 스마트폰 앱을 이용해 인증이 간단하며 쉽게 사용할 수 있다. 아이디·비밀번호 기반 인증은 기념일, 생일, 전화번호 등 추측 가능한 비밀번호가 사용된다. 비밀번호만으로는 안전하지 않아 매번..