자유게시판

전통적인 IT 보안 시스템은 일반적으로 경계 보안 모델을 바탕으로 하며 허용된 사용자, 디바이스, 네트워크만 IT 시스템에 접근할 수 있도록 하였다. 

경계 보안 모델은 네트워크 경계 외부는 신뢰하지 않는 영역, 네트워크 경계 내부는 신뢰하는 영역으로 간주한 모델이다.

20240323_070121.png

이러한 경계 보안 모델은 기업망에서만 근무하던 환경에서는 적합할 수 있지만 재택근무 확대, 업무환경의 다변화(스마트 워크 플레이스 등)로 인해 경계 보안 모델의 한계성과 취약성 이슈가 대두되고 있다.

이제 근본적으로 정보보호 패러다임이 바뀌어야 할 때입니다. 이를 위해 등장한 개념이 바로 제로 트러스트(Zero trust) 보안이다. 

제로 트러스트 보안은 기업망 내외부에 언제나 공격자가 존재할 수 있고 침해가 발생할 수 있음을 인정하는 새로운 정보보호 패러다임이다.

20231118_164503.png

 

망분리로 인한 보안이 강화된다는 것은 어불성설이며, 지금은 정보보안에 대한 인식의 대전환이 필요한 시대이다.

아직도 보안에 취약한 이런 방식이 사용되고 있다는 현실이 안타까울 뿐이다.

▶2차 인증 중 해커들의 가장 좋아하는 적용 방식: Gateway(+Proxy) 방식
▶2차 인증 중 가장 취약한 인증 방식: SMS, 이메일 등 문자기반의 인증
▶2차 인증 중 해커들이 가장 애용하는 우회 기술과 피로공격에 취약한 인증 방식: 2 채널 인증
▶피싱 공격에 잘 속는 링크 방식: QR 코드 방식

정보자산의 보안 강화를 위해서는 가장 중요한 기본 사항은 다음과 같다.

▶인증 절차 시 데이터 위변조를 어떻게 방어할 것인지?
▶계정 정보 도용 및 악용은 어떻게 차단할 것인지?
▶브라우저 자동 로그인은 어떻게 방어할 것인지?
▶우회접속을 어떻게 차단할 것인지?
▶원격접속을 어떻게 차단할 것인지?
▶중간자 공격을 어떻게 방어할 것인지?
▶다중인증(MFA)의 우회기술을 어떻게 차단할 것인지?
▶다중인증(MFA)의 피로공격을 어떻게 방어할 것인지?

무엇보다도 BaroPAM의 일회용 인증키는 본인이 소유하고 있는 일회용 인증키 생성매체(BaroPAM 앱)를 사용해서 본인이 직접 일회용 인증키를 생성하여 본인이 직접 입력해야 그나마 정보보안 사고를 예방할 수 있는 최선책이다.

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1774 구름 2.2 os에서 작성되었습니다. 9 file 1 가림토 2021.02.28 2562
1773 사지방 부팅시 'VPN 서버 연결시간이 초과되었습니다' 오류 1 0 전역하고픔 2020.12.11 2558
1772 리눅스에서 윈도우로 가는건 어떻게할까요? 16 file 0 로케트박대리 2021.02.12 2548
1771 리눅스로 야구 보시는 분 계신가요? 23 0 변신 2018.04.04 2546
1770 하드디스크 추가시 권한 없음으로 파일 쓰기를 못하고 있습니다. 4 0 생산직노예23호 2021.07.04 2532
1769 WPS office 나 Free Office 에서 한글입력이 이상하게 되네요. 2 0 자유의지 2020.01.18 2502
1768 리눅스를 처음 쓰시려는 분께 추천되는 하드웨어 8 1 Moordev 2021.01.27 2474
1767 리눅스 민트, 조린 무선 랜카드 설치 방법 문의 6 0 youngman 2018.04.11 2430
1766 리눅스 os 초보입니다. 백업 관련 질문드립니다. 6 0 Sheeeeeet 2020.09.28 2429
1765 wine 4.0 버전이 나왔네요 4 0 똥가리 2019.04.16 2422
1764 리눅스 설치시 파티션 설정에 관한 질문입니다. 4 0 잘몰라요. 2021.03.30 2421
1763 리눅스에서 유용하게 쓸 수 있는 윈도우탐색기가 없나요? 3 0 잘몰라요. 2020.12.06 2418
1762 linux용 mini pc가 나왔네요! 2 0 식혜고양이 2019.02.25 2411
1761 2020년 분야별 추천 어플리케이션 1 1 행복한펭귄 2021.03.01 2391
1760 신규 노트북에 무선네트워크가 없습니다. 17 1 용용 2021.01.19 2389
1759 scrcpy로 스마트폰 화면 미러링하기 3 file 0 가벼운게최고 2020.10.25 2386
1758 누리아이티, ‘2021 보안솔루션(SECaaS) 공급 Pool 등록 솔루션’ 공급 기업 선정 1 file 0 BaroPAM 2021.07.15 2384
1757 저사양 속도 올리는 방법. 12 0 하모니카루터 2021.07.08 2368
1756 vgacon disables amdgpu kernel modesetting 이오류를 어떻게 해결해야 할까요 1 0 라루미 2021.08.16 2346
1755 pyqt5 에서 한글 입력 하는 법.. 9 0 whale 2021.08.26 2340
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 94 Next
/ 94
CLOSE