오늘:
2,590
어제:
2,488
전체:
3,590,144

자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

"기본 보안부터 철저히 해야"

 

현재의 비밀번호로는 계정을 충분히 지킬 수 없다는 거, 보안 전문가라면 다 알고 있다.

 

20250116_170721.png

 

주요 인프라 공격의 85%가 "패치, 2차 인증(추가 인증), 최소 권한 원칙" 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타났다.

 

랜섬웨어를 포함한 침해 사고의 80~90%가 원격 접속과 관련된 문제다.

 

보안 솔루션 중 도입해야 할 1순위가 우회 및 원격접속을 차단할 수 있는 2차 인증 솔루션이다.

 

기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있습니다.

 

최근 사이버 범죄는 중앙 집중식 시스템과 2차 인증이 적용되어 있지 않은 시스템에서 집중적으로 발생하고 있다. 

 

해커들은 중앙 집중식 시스템에 침투하여 시스템을 장악한다.

 

그리고, 정보를 유출하여 도용 및 악용하거나, 관리콘솔에 악성코드 삽입, 정보를 삭제한 후 시스템을 무력화시켜 서비스를 불능 상태로 만든다. 

 

이는 기업에 커다란 피해를 준다.

 

이처럼 중앙 집중식은 시스템의 보안에 있어서 여러가지 취약한 문제점을 드러내고 있다.

 

중앙 집중식은 논리적인 망구성의 변경이나 우회경로가 해커들에게 쉽게 뚫릴 수 있다. 

 

이로 인해 시스템의 정보가 유출되고 큰 문제가 발생할 수 있다.

 

중앙 집중식 시스템에 장애가 발생하면 전체 시스템에 접근이 불가능해지고 사용자들이 시스템 접근이 어려워진다.

 

중앙집중식은 기술적으로 "단일 지점 공격"에 의한 시스템 전체가 장악되거나, 파괴될 수 있다.

 

IT의 환경 변화로 인하여 기업 내 데이터가 스토리지에 집중됨에 따라서 해커들이 스토리지를 장악하여 데이터 유출 후 스토리지를 불능 상태로 무력화 시켜 기업에 많은 피해가 예상된다.

 

그래서, 스토리지에 대한 보안이 중요한 위치를 차지하게 됨에 따라서 2차 인증 적용이 필수로 자리 잡을 것으로 예상된다.

 

스토리지는 대부분 운영체계(OS)가 Ubuntu 환경이라서 2차 인증으로 다계층 인증체계(Multi-layer authentication system)를 지원하는 BaroPAM 솔루션을 적용할 수 있다.

 

공격자들은 기업 방어를 뚫기 위한 새로운 방법을 계속해서 찾고 있다.

 

기업은 이에 대응하기 위한 효과적인 방어 전략을 채택해야 한다.

 

"다계층 인증체계"는 이에 대한 가장 안정적인 해결책이다.

 

20250129_210334.png

 

다계층 인증체계란 중앙 집중식에서 벗어나 탈중앙화로  PC, 서버, 네트워크, 애플리케이션, 데이타베이스, 저장장치 등 각각의 레이어별로 적용하여 운영되는 인증 체계를 말한다.

 

다계층 인증체계는 보안의 관점에서도 위험은 분산 시키는 것이 기본이며, "단일 지점 공격"에서 시스템을 효과적으로 보호할 수 있다.

 

"아무 것도 하지 않으면 중간은 간다"는 건 오래된 말이고, 클라우드 시대에는 통하지 않는 말이다.

 

새로운 시대에는 새로운 보호 장치가 어울린다.

 

비밀번호 하나로 관문을 지키는 건 더 오래된 방식이다.

 

시스템과 인프라는 자꾸만 새 것으로 바뀌는데 왜 예전 것들을 부여잡고 있는지 각자가 스스로를 검토해야 할 때다.

 

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"


  1. 광고가 나오네요?

    Date2025.02.27 By다찌마와 Views137 Votes0
    Read More
  2. 기본 보안부터 철저히 해야

    Date2025.02.25 ByBaroPAM Views168 Votes0
    Read More
  3. 하모니카8.0 만족합니다

    Date2025.02.22 Bykaboom45 Views245 Votes0
    Read More
  4. 여기 사이트에도 광고가 나오는군요

    Date2025.02.19 By하늘구름 Views152 Votes0
    Read More
  5. 하모니카 OS 지원 사양 에 대한 의견

    Date2025.02.18 By새벽별빛 Views312 Votes0
    Read More
  6. 미세먼지

    Date2025.02.16 By다찌마와 Views96 Votes1
    Read More
  7. vtoyboot 신박합니다(펌)

    Date2025.02.16 By하늘구름 Views251 Votes0
    Read More
  8. (문의) 더이상 지원되지 않는 윈10 노트북이 있는데요~

    Date2025.02.14 By하늘구름 Views243 Votes0
    Read More
  9. 네이버 웨일브라우저도 탭 세로보기 기능이 지원되네요.

    Date2025.02.14 By하늘구름 Views139 Votes0
    Read More
  10. 스티커 메모 질문입니다~

    Date2025.02.04 By한개교 Views169 Votes0
    Read More
  11. 기업 내 데이터가 스토리지에 집중됨에 따라 스토리지에 대한 보안 강화 방안

    Date2025.02.02 ByBaroPAM Views123 Votes0
    Read More
  12. 슬프게도 디스트로워치에는 아직 버전 7까지만 나온 걸로 되어 있네요.

    Date2025.02.01 By한개교 Views165 Votes0
    Read More
  13. Hamonikr Github 리포지토리 설명문 오타 있습니다.

    Date2025.02.01 By김태민 Views164 Votes0
    Read More
  14. 사이버 침해사고의 전체 94%가 중소기업에 피해 집중

    Date2025.01.25 ByBaroPAM Views157 Votes0
    Read More
  15. 중국 해커들의 대표 멀웨어 플러그엑스에 대한 대응 방안

    Date2025.01.19 ByBaroPAM Views210 Votes0
    Read More
  16. 1월 중순

    Date2025.01.15 By다찌마와 Views192 Votes0
    Read More
  17. 20년 전의 겨울

    Date2025.01.11 By다찌마와 Views258 Votes0
    Read More
  18. Virtual Buddy - Apple Silicon에서 무료로 Mac 및 Linux VM을 쉽게 실행하기

    Date2025.01.09 By하늘구름 Views217 Votes0
    Read More
  19. 새해 인사 드립니다

    Date2025.01.03 By다찌마와 Views170 Votes0
    Read More
  20. 인증 솔루션에 대한 보안 취약점

    Date2024.12.31 ByBaroPAM Views229 Votes0
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 105 Next
/ 105
CLOSE

Sketchbook5, 스케치북5

Sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

나눔고딕 사이트로 가기

Sketchbook5, 스케치북5

Sketchbook5, 스케치북5