오늘:
6,654
어제:
16,218
전체:
5,520,377

자유게시판

조회 수 2383 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

20250713_084337.png

 

현재의 보안체계로는 정보자산을 충분히 지킬 수 없다는 거, 보안 전문가라면 다 알고 있다.

 

주요 인프라 공격의 85%가 패치, 2차 인증(추가 인증), 최소 권한 원칙 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타났다.(2024 IBM 보고서)

 

MS의 조사에 따르면 "다중 인증(MFA)을 구현하면 계정 공격의 99.9%을 차단" 할 수 있다고 합니한다.

 

랜섬웨어를 포함한 침해 사고의 80~90%가 원격 접속과 관련된 문제다. (KISA, 데이터 백업 8대 보안수칙에서 백업 저장소는 백업 전담 인력을 제외하고는 접근을 차단하고, 가능할 경우 OTP 등 다단계 인증을 적용)

 

보안 솔루션 중 도입해야 할 1순위가 계정도용, 권한상승, 우회/원격접속을 차단할 수 있는 2차 인증 솔루션이다.

 

기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있다.

 

또한, 망분리는 새로울 것도, 특별할 것도 없는 보안 전략이자 개념이다.

 

망분리 했다고 해커들의 침투를 100% 막을 수 없다는 걸 인정해야만 하는 때가 도래했다. 이 시대에는 피해를 줄이는 게 보안의 가장 큰 임무였다.

 

이게 어디까지 갔냐면, "사이버 공격자들이 이미 네트워크에 들어와 있는 걸 상정하고 보안 전략을 마련해야 한다"가 보안의 명제가 되었다.

 

외부의 해커 또는 내부 사용자가 불법적으로 정보자산에 접근하는 상황을 제한하고, 보안의 위험을 분산함으로써 피해를 최소화해야 한다. 

 

최근 들어, 중앙 집중식 관리 서버의 운영체제(OS) 및 관리자 계정이 해킹되어, 관리 서버를 장악하고 정보를 유출하여 도용 및 악용하거나, 악성코드 삽입, 정보를 삭제한 후 관리 서버를 무력화시켜 서비스를 불능 상태로 만드는 "단일 지점 공격"의 침해사고가 발생하여 기업에 많은 피해를 주고 있다.

 

20250713_084412.png

 

"절대 믿지 말고, 항상 검증하라(Never Trust, Always Verify)"


  1. AI의 발전

    Date2025.10.28 By다찌마와 Views331 Votes0
    Read More
  2. 하모니카 9.0이 넘나 기다려지네요.

    Date2025.10.27 By가림토 Views740 Votes1
    Read More
  3. 네트워크 장비에 2차 인증이 필요한 주된 이유

    Date2025.10.23 ByBaroPAM Views1923 Votes0
    Read More
  4. [딥테크 AI세미나-AI와 스테이블코인: 공공 금융 패러다임의 전환]

    Date2025.10.22 By인공지능팩토리1 Views442 Votes0
    Read More
  5. BaroPAM에 OS 커널 차원의 이상 접속 탐지 및 차단 기능 추가 시 예상되는 변화

    Date2025.10.15 ByBaroPAM Views1599 Votes1
    Read More
  6. 오랜만에 왔습니다.

    Date2025.10.13 By세벌 Views368 Votes1
    Read More
  7. [딥페이크 범죄 대응을 위한 AI 탐지 모델 경진대회]

    Date2025.10.13 By인공지능팩토리1 Views185 Votes0
    Read More
  8. 7.5인치 전자잉크 대시보드! 가격은 무려... nn만원..

    Date2025.10.13 By해바라기29 Views213 Votes0
    Read More
  9. [딥테크 AI 세미나-피지컬 AI 의 시작 _ 딥러닝 로봇암 입문]

    Date2025.10.13 By인공지능팩토리1 Views186 Votes0
    Read More
  10. WINE이 지금보다 훨씬더 발전할수 있을까요?

    Date2025.10.08 Bykaboom45 Views532 Votes0
    Read More
  11. Lurtis에서 배틀넷 설치 안되는 문제 개선법입니다

    Date2025.10.08 Bykaboom45 Views345 Votes0
    Read More
  12. 네트워크 장비에 대한 보안 강화의 필요성과 방안

    Date2025.10.03 ByBaroPAM Views1610 Votes0
    Read More
  13. [강의_챗GPT와 자연어 처리 원리의 이해 및 실습]

    Date2025.10.01 By인공지능팩토리1 Views324 Votes0
    Read More
  14. 인재다. 터질게 터졌다.

    Date2025.09.29 ByBaroPAM Views2050 Votes0
    Read More
  15. [딥테크 AI 세미나 - 생성형 AI 와 과학을 위한 AI]

    Date2025.09.23 By인공지능팩토리1 Views300 Votes0
    Read More
  16. 아이폰 칩 A18 pro 탑재한 599달러 맥북, 올해 생산 시작 예정

    Date2025.09.20 By버그헌터 Views359 Votes0
    Read More
  17. 기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있다

    Date2025.09.14 ByBaroPAM Views2383 Votes0
    Read More
  18. [딥테크 AI 세미나 - AI로 여는 특허 데이터 활용 사례]

    Date2025.09.09 By인공지능팩토리1 Views338 Votes0
    Read More
  19. 라즈베리파이나 비글본 블랙 같은 SBC 개발보드도 중고로 올라오네요~

    Date2025.09.07 By버그헌터 Views345 Votes0
    Read More
  20. AI.양자 시대에 다계층 인증 체계가 대안이 될 수 있을 까?

    Date2025.09.07 ByBaroPAM Views2203 Votes0
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 110 Next
/ 110
CLOSE