주식회사 누리아이티

지문카드 및 정보자산 2차 인증 보안SW 전문기업

26 2021년 11월

26

▶ BaroSolution/기술문서 정보자산의 보안강화를 위한 2차인증 솔루션인 BaroPAM 솔루션의 소개 동영상

"간편성과 편리성만 내세우면 보안은 그만큼 허술하며, 이로 인한 댓가는 매우 혹독할 것" 다요소 인증(MFA, Multi-Factor Authentication)은 최소 두 가지 이상의 인증 요소를 이용하여 본인 여부를 인증하는 것으로 비밀번호와 같이 해당 이용자만이 알고 있는 요소(지식기반), 하드웨어 토큰과 같이 해당 이용자만이 갖고 있는 요소(소유기반), 생체인식 정보와 같이 해당 이용자만의 고유 요소(속성기반), 어떤 인물의 반복된 행동이나 기기 사용 방식(행위기반), GPS나 이동통신과 같이 특정 장소(장소기반) 등에서 최소 2개 이상을 함께 사용하여 이용자를 인증한다. 또한, 다요소 인증은 적어도 지식(knowledge), 소유(possession), 속성(inherence), 행위(behav..

16 2021년 11월

16

▶ BaroSolution/질의응답 평소에 자주 들었던 BaroPAM 솔루션과 관련된 질문과 답변

질문) 별도의 인증서버가 필요 없는게 맞습니까? 답변) 맞습니다. BaroPAM은 플러그인 가능한 인증 모듈(PAM, Pluggable Authentication Module) 방식을 기반하기 때문에 보안성이 강하며, 단순하고, 관리도 필요 없고, 장애도 없고, 손쉽게 적용할 수 있고, 솔루션을 도입할 때 별도의 서버나 DB 같은 추가 도입이 필요 없는 솔루션입니다. 질문) 빈번하게 발생하는 통신 장애 또는 보안 지역에서도 OTP 생성이 가능합니까? 답변)BaroPAM 앱은 누구나 휴대하고 있는 스마트폰을 OTP 생성기로 스마트폰에서 OTP를 생성하기 때문에 통신사의 장애나 보안구역에서의 통신제한 해도 OTP 생성이 가능합니다. 질문) 다요소 인증은 지원합니까? 답변) BaroPAM은 두 개의 다른 요소..

01 2021년 11월

01

01 2021년 11월

01

31 2021년 10월

31

▶ BaroSolution/기술문서 Google OTP 적용의 위험성

Google OTP 또는 Google Authenticator는 시간 기반 일회용 비밀번호 알고리즘(TOTP)와 HMAC 기반 일회용 비밀번호 알고리즘(HOTP)를 사용하여 다요소 인증 서비스를 구현하는 소프트웨어 토큰의 하나로, 구글의 모바일 애플리케이션 사용자들을 인증하기 위해 사용된다. Google OTP는 제품화된 인증솔루션이 아니다. 이는 여러 보안취약점을 제거한 여타 유상 솔루션에 대비하여 많은 취약점을 가지고 있을 수밖에 없고, 구글에서도 Google OTP를 실제 서비스에 적용하는 것은 위험하다라고 인터뷰 한적이 있다. 하지만 무상이라는 이유로 암호화폐 거래소, 게임사 등에서 2차 인증 수단으로 적용했고, 이미 여러 해킹 사례가 발생하여 피해를 입은 사용자들이 많다. 물론 Google에서는..

23 2021년 10월

23

▶ BaroSolution/기술문서 다요소 인증(MFA)의 사용을 꺼리는 이유

"간편성과 편리성만 내세우면 보안은 그만큼 허술하며, 이로 인한 댓가는 매우 혹독할 것" 다요소 인증(MFA, Multi-Factor Authentication)은 최소 두 가지 이상의 인증 요소를 이용하여 본인 여부를 인증하는 것으로 비밀번호와 같이 해당 이용자만이 알고 있는 요소(지식기반), 하드웨어 토큰과 같이 해당 이용자만이 갖고 있는 요소(소유기반), 생체인식 정보와 같이 해당 이용자만의 고유 요소(속성기반), 어떤 인물의 반복된 행동이나 기기 사용 방식(행위기반), GPS나 이동통신과 같이 특정 장소(장소기반) 등에서 최소 2개 이상을 함께 사용하여 이용자를 인증한다. 또한, 다요소 인증은 적어도 지식(knowledge), 소유(possession), 속성(inherence), 행위(behav..

06 2021년 10월

06

▶ 회사소개/보도자료 [전자신문]누리아이티 “'바로PAM'으로 글로벌 보안SW 기업 도약한다”

누리아이티(대표 이종일)가 개인 PC 화면보호기 잠금 방지·해제 기능을 추가한 플러그인 방식 인증 모듈(Pluggable Authentication Module) 'BaroPAM(바로PAM)'을 출시했다. 이를 계기로 올해를 '글로벌 보안 소프트웨어 기업'으로 도약한다는 복안이다. 급변하는 IT 환경 변화에 정보자산 관리에 어려움을 겪는 국내외 고객사를 대상으로 바로PAM을 제공, 사이버 보안 능력 제고에 기여할 방침이다. 회사 관계자는 “정보 보호를 위해 사용하는 개인 PC 화면보호기 기능을 강화했다”며 “최근 시스템·인프라 발전에 발맞춰 다중인증과 2차 인증을 기반으로 한 차세대 보안솔루션을 적용했다”고 말했다. 이어 “여타 솔루션 대비 보안성과 편리성을 강화한 제품”이라며 “고객사의 사이버 보안 대..

17 2021년 07월

17

▶ 회사소개/보도자료 [데이터넷]누리아이티, 인증 솔루션 ‘BaroPAM’ 조달 등록...공공시장 확대 박차

PC·서버·애플리케이션 인증모듈로 세분화해 나라장터 종합쇼핑몰 등록 조달 총판인 루시드네트웍스와 협력 강화 [데이터넷] 누리아이티(대표 이종일)는 정보자산의 보안 강화를 위한 인증 솔루션인 ‘BaroPAM’을 조달 총판인 루시드네트웍스를 통해 PC 인증모듈, 서버 인증모듈, 애플리케이션 인증모듈로 세분화해 국가 종합 전자조달 시스템인 나라장터 종합쇼핑몰에 등록했다고 밝혔다. BaroPAM은 정보자산의 보안 강화를 위해 인증이 필요한 다양한 운영체제와 애플리케이션에 손쉽게 바로 적용할 수 있는 플러그인이 가능한 인증 모듈(PAM: Pluggable Authentication Module) 기반이다. 특히 BaroPAM은 통신을 필요로 하는 방식이 아니기 때문에 통신 장애 문제가 발생하지 않으며, 별도의 인..

15 2021년 07월

15

▶ 회사소개/보도자료 [전자신문]누리아이티, 정부 보안솔루션 공급풀에 'BaroPAM' 등록 지정

누리아이티(대표 이종일)이 과학기술정보통신부가 주최하고 한국인터넷진흥원이 주관하는 '2021 보안솔루션(SECaaS) 공급 풀(Pool) 등록 솔루션'에서 공급 기업으로 선정됐다고 14일 밝혔다. 이 사업은 ICT 중소기업 맞춤형 정보보호 컨설팅 및 솔루션 지원을 통해 실효성 높은 정보보호 역량 강화 기회를 제공하고, ICT 영세기업 대상 저예산으로 클라우드 보안서비스를 지원, 정보보호 기초 역량 확보를 지원하는 게 목적이다. 회사가 공급하는 접근제어솔루션 'BaroPAM'은 정보자산의 다양한 운영체제·애플리케이션에서 2차 인증(추가 인증)으로 일회용 인증키를 접목해 중앙 집중적 인증 메커니즘을 지원, 정보자산를 보호한다. BaroPAM은 기업 내 정보자산의 다양한 운영체제·애플리케이션에 누구나 손쉽게 ..

09 2021년 07월

09

03 2021년 07월

03

▶ BaroSolution/기술문서 다요소 인증(MFA)에 사용될 수 있는 기술(예를 들어 OTP, 생체정보 등)

다요소 인증(MFA, Multi-Factor Authentication)는 최소 두 가지 이상의 인증 요소를 이용하여 본인 여부를 인증하는 것으로 비밀번호와 같이 해당 이용자만이 알고 있는 요소(지식기반), 하드웨어 토큰과 같이 해당 이용자만이 갖고 있는 요소(소유기반), 생체인식 정보와 같이 해당 이용자만의 고유 요소(속성기반), 어떤 인물의 반복된 행동이나 기기 사용 방식(행위기반), GPS나 이동통신과 같이 특정 장소(장소기반) 등에서 최소 2개 이상을 함께 사용하여 이용자를 인증한다. 또한, 다요소 인증은 적어도 지식(knowledge), 소유(possession), 속성(inherence), 행위(behavior), 장소(place) 중 두 가지에 한해 별도의 여러 증거 부분을 인증 매커니즘에 ..

02 2021년 07월

02

▶ 회사소개/보도자료 [보안뉴스, 2021 MFA 리포트] 디지털 시대의 철저한 신원 증명, 다요소 인증

브루트 포스, 사전공격, 크리덴셜 스터핑 등 사용자 계정 탈취 위한 공격 늘고 있어 계정 정보 유출돼도 다요소 인증(MFA) 통해 외부인 접근 차단할 수 있어 ‘단계’가 아닌 ‘요소’ 다양화해 제대로된 MFA 구성해야 MFA 전문기업 이니텍, 미래테크놀로지, 한국보안인증의 솔루션 분석 [보안뉴스 이상우 기자] 디지털 중심의 세상에서 ID와 비밀번호는 자신의 신원이나 자격을 증명할 수 있는 수단이다. 사용자는 자신의 ID와 비밀번호를 입력해 각종 온라인 서비스에 로그인하고, 권한에 맞춰 서비스를 이용하거나 활동을 한다. 친구와 연락하는 메신저나 콘텐츠를 구독하는 일상적인 활동은 물론, 쇼핑, 금융 서비스 이용, 회사 업무 시스템 접속 등 다양한 목적으로 ID를 만들고 비밀번호를 설정한다. [이미지=utoi..

01 2021년 05월

01

▶ 회사소개/보도자료 [노트포럼]자녀의 PC사용을 손쉽게 제어하는 보안 SW, 누리아이티 BaroPAM

코로나 19로 인해 자녀들이 학교나 학원에 가지 못하고 집에서 주로 활동하고 있다. 부모들이 함께 있다면 자녀들을 관리 감독하는 일이 수월 하겟지만 많은 가정이 맞벌이를 하고 있어 자녀들을 돌보기 힘들다. 특히 PC사용을 컨트롤 할 수 없는 점을 많은 부모들이 걱정한다. PC는 인터넷 강의나 기타 학습용으로 활용되지만 자녀들에게는 게임의 용도로 더 친숙하기 때문이다. 시간에 맞춰 학습과 게임을 한다면 큰 문제가 없겟지만 최신 게임의 경우 한번 시작하면 기본적으로 30분 이상이 소요되기 때문에 몇판만 하면 3-4시간이 훌쩍 지나간다. 이런 이유로 PC를 관리할 수 있는 다양한 H/W 와 S/W 솔루션이 출시중이다. 강제로 PC사용을 금지 시키는 제품부터 특정 암호를 입력해야 PC 사용이 가능한 제품까지 다..

26 2021년 04월

26

▶ 회사소개/보도자료 [WIS 2021]관람객 이목 집중시킨 기업용 솔루션-누리아이티의 BaroPAM

국내 최대 정보통신기술(ICT) 전시회 월드IT쇼(WIS) 2021가 21일부터 사흘간 서울 강남구 코엑스에서 열린다. WIS 2021 누리아이티 부스에서 직원이 생체정보를 플라스틱 카드에 적용한 본인인증 솔루션을 선보이고 있다. 김민수기자 mskim@etnews.com 누리아이티는 다양한 운용체계(OS), 차세대 지능형 폐쇄회로(CCTV), 클라우드 데스크톱가상화(VDI), SSLVPN, MS 애저 환경에 2차 인증 솔루션 바로팜(BaroPAM)을 적용해 한층 보안이 강화된 솔루션을 선보여 주목받았다. 바로팜 솔루션은 일회용 인증키를 기반으로 하는 2세대 접근제어 인증 솔루션이다. 보안성이 강하며 단순하다. 2차 인증(추가 인증)으로 정보자산 접근 보안성을 강화하고 스마트폰 앱을 이용해 간단하게 설치·..