레이블이 비밀번호인 게시물을 표시합니다. 모든 게시물 표시
레이블이 비밀번호인 게시물을 표시합니다. 모든 게시물 표시

2020년 1월 14일 화요일

보안 USB(SECUDRIVE) 메모리 기능 요약


SECUDRIVE 보안 USB 메모리 시리즈는 단순 암호화 기능의 USB 및 정보유출방지 기능이 내장된 USB 메모리, 원격 관리가 가능한 관리소프트웨어 등 다양한 제품 라인업을 갖추고 있습니다.


1. 독입형 :  별도의 관리 솔션 없음

 ■ Basic 제품

 o 하드웨어 암호화 :  AES-256 암호화 칩 내장
 o TMUSB2.1 : Micro USB Security™ 2.1 TMUSB2.1 백신 (파일 읽기, 쓰기 시 바이러스 검사 기능)
 o 비밀번호 보안 : 10회 입력 오류 시 USB 메모리 데이터를 삭제
 o USB 메모리 자동 잠금 : 일정 시간 조작이 없으면 자동 로그아웃
 o MacOS 지원
 o 용량 : 4GB, 8GB, 16GB, 32GB, 64GB

 ■ USB Office 제품 : Basic 제품 + 추가 기능

  o 정보유출방지 기능 :  USB 메모리에 저장된 파일을 PC에 복사 금지, 화면 캡처 방지, 인쇄 차단 및 워터마킹 등 강력한 정보유출방지 기능을 제공합니다.

  o 로그인 제한 : 사용 기간 및 로그인 횟수를 설정할 수 있음

  o 읽기 전용 로그인 : 메모리에 읽기 전용으로 로그인 가능

  o 응용 프로그램 화이트 리스트 : 사용 가능한 응용 프로그램에 대한 화이트리스트를 탑재하고 있어 등록되지 않은 응용 프로그램 및 랜섬웨어는 USB 메모리 파일에 대한 액세스가 차단됨

  o 네트워크 연결 차단 : 네트워크 연결을 차단하고, 특정 IP 포트/도메인에 대해서만 허용 가능

  o 감사 로깅 :
    - 감사 로깅 기능으로 파일 작업 로그를 기록하여 관리할 수 있음
    - 사용 로그는 최대 10,000 건, 최근 10,000 건 (이전 로그는 자동 삭제), 또는 수집 안 함을 선택 가능

  o 비밀번호 보안 :
    - 10회 입력 오류 시 USB 메모리 데이터를 삭제
    - 비밀번호를 10 회 잘못 입력하면 메모리를 잠금 상태로 전환
    - 비밀번호를 입력 오류로 잠금 상태로 전환된 USB 메모리의 잠금 해제

  o 사용 기간 및 사용 횟수 제한 : 메모리의 사용 기한 및 횟수 지정
 

2. 로컬관리형(UMT) : USB Office 기능  + 추가 기능

 o 암호 정책 설정 :
   - 최소 암호 길이, 암호에 포함되어야 할 문자 유형 등을 설정 가능
   - 암호 만료 기간 설정할 수 있으며, 유효 기간이 지나면 암호를 변경해야만 USB 메모리를 계속 사용 가능

 o 특정 PC에서만 사용 : "PC 인증 프로그램"이 설치된 PC에서만 USB를 사용 가능하도록 제한 가능

 o 일정 기간 미사용시 잠금 : 일정 기간 동안 메모리에 로그인하지 않으면, 메모리를 잠금 상태로 변경하거나 데이터를 삭제

 o AD 계정 연동 : 메모리에 설정된 AD 사용자 계정과 PC에 로그인 한 AD 사용자 계정이 일치하는 경우에만 사용할 수 있게 제한 가능

 o 로그 내보내기 : 로그를 텍스트 파일로 내보내기 가능

 o 파일 복사 제어 : 특정 확장자의 파일을 복사 거부하거나 복사 허용 가능

 o 메모리초기화 : 메모리를 공장 출하 상태로 초기화

 o 암호 다시 설정 : 이용자가 설정한 비밀번호를 새로운 비밀번호로 강제 변경


3. 원격관리형(UMS) : 로컬관리형(UMT) +  추가 기능

 o 원격 관리 :
  - 대시보드 : USB 메모리의 실시간 사용 현황 모니터링
  - 그룹 정책 관리 : USB 메모리를 그룹에 등록시켜 그룹 단위로 관리 가능
  - 원격 파일 배포 : 특정 메모리 그룹 또는 개별 메모리에 파일 배포 가능
  - 원격 비밀번호 변경 : 원격으로 특정 메모리의 비밀번호 재설정 가능
  - 원격 USB 데이터 삭제 : 원격으로 특정 메모리의 데이터 삭제 가능
  - 원격 로그 수집 : 원격에서 USB 메모리의 사용 및 작업 로그 수집


※ 보안USB 관련 상세 정보 및 데모 진행이 필요 하시면 영업 담당자를 통하여 요청 바랍니다

컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com



2017년 11월 12일 일요일

IP카메라 해킹하여 불법촬영한 피의자 등 50명 검거



IP카메라 해킹하여 불법촬영한 피의자 등 50명 검거


○ 가정집 등에 설치된 IP카메라에 무단으로 접속하여, 집안에서 속옷 차림이나 나체로 활동하는 여성들의 은밀한 사생활을 엿보거나 불법촬영한 혐의 등으로 50명(구속2)을 검거하였다.

○ 적 용 법 조
   1) 정보통신망이용촉진 및 정보보호 등에 관한 법률 제48조 제1항(정보통신망 침해)
                               ……… 5년 이하의 징역 또는 5천만원 이하의 벌금

   2) 성폭력범죄의 처벌 등에 관한 특례법 제14조(카메라 등 이용 촬영) 등
              …………………………… 5년 이하의 징역 또는 1천만원 이하의 벌금

□ 당부 사항 

○ IP카메라 사용자들은 제품 출시당시 설정된 초기 비밀번호를 반드시 사용자만이 알수 있는 안전한 비밀번호로 재설정한 후 주기적으로 변경하여야 하고, 해당 기기는 최신 소프트웨어 상태가 유지될 수 있도록 업그레이드 하여야 하며, 접속 로그기록을 수시로 확인하여 타인의 무단 접속 여부 등을 체크하여야 한다.

제조 및 판매사는 사용자가 초기 비밀번호를 변경하지 않거나 주기적으로 비밀번호를 변경하지 않은 경우, 이용범위를 제한하여 사용자들에게 보안관리의 필요성을 인식시키고 취약점 개선을 위한 지속적인 소프트웨어 업그레이드 서비스 제공과, 사전에 인증된 특정기기에서만 IP카메라에 접속할 수 있도록 하는 등의 보안강화 대책이 요구된다.

○ 과학기술정보통신부 등 관계부처에서는 IP카메라의 제조· 유통·설치·사용의 전 단계를 분석하여 취약점을 보완할 수 있는 표준을 마련하고, 제품에 대한 보안 인증제 강화 조치가 필요함을 통보하였다.

○ 또한, 네티즌들은 단순한 호기심에 의한 IP카메라 이용 불법촬영뿐만 아니라 불법촬영물 유포 행위도「음란물 유포」(정통망법 제74조 제1항 제2호, 1년 이하의 징역 또는 1천만원 이하 벌금)가 아니라 성폭력범죄인「카메라 등을 이용한 촬영」(성폭력범죄 특례법 제14조, 5년 이하의 징역 또는 1천만원 이하의 벌금)으로 처벌되고, 신상정보공개 대상 범죄가 되는 중대 범죄행위임을 인식하여야 한다.

□ 추가 내용 : IP카메라 해킹하여 ~​


IP카메라, IoT 취약점 분석
뉴딜코리아 컨설팅사업부 ( 070-7867-3721, ismsbok@gmail.com)
 




2017년 7월 4일 화요일

꼭 지켜야 할 정보보호 실천수칙 10가지 (한국인터넷진흥원)

출처 : 뉴딜코리아 홈페이지



꼭 지켜야 할 정보보호 실천수칙 10가지














▶ 정품 프로그램 사용하기
정품 OS는 해당 OS에 대한 보안 업데이트를 꾸준히 지원해줘요.
때문에 정품이 아닌 OS로 임의로 변경하게 되면 보안 위험에 빠지기 쉬워요.


 공유폴더 사용 최소화하고 사용시 비밀번호 설정
중요한 정보의 경우 USB 같은 외장하드에 저장하는 것이 안전해요.
공유폴더를 사용해야 할 때는 영어 알파벳, 숫자, 특수문자 등 3가지 종류 이상을 합하여 안전한 비밀번호를 만들어 사용해요.


 공인인증서는 별도의 저장매체에 보관
공인인증서는 '나'를 인증할 수 있는 중요한 문서예요.
그만큼 더욱 더 보안이 안전한 저장매체(보안토큰, USIM, 금융IC카드 등)에 보관해야 해요.


 의심스러운 메시지는 바로 삭제하기
문자를 통해 악성코드를 전송하는 스미싱의 피해가 꾸준히 증가하고 있어요.
모르는 사람에게서 온 이벤트 당첨문자, 택배 미수령 문자 등은 링크를 누르지 말고 바로 삭제해야 해요.


 백신프로그램 설치하고 바이러스 검사하기
백신프로그램은 우리 PC와 스마트폰 속 악성코드 및 프로그램을 검사하고 찾아서 없애주는 고마운 프로그램이예요. 정기적으로 검사를 실시한다면 더 안전한 PC/스마트폰이 될거예요.


 비밀번호 설정하고 주기적으로 변경하기
비밀번호는 주기적으로 바꿔주는 것이 좋아요.
이때, 비밀번호에 이름, 생일, 전화번호 등을 사용하지 않도록 주의해요.


 신뢰할 수 없는 웹사이트는 방문하지 않기
의심스러운 웹사이트에서 로그인/회원가입을 하게 될 경우 입력한 개인정보가 바로 유출될 수 있어요.
유명 웹사이트를 똑같이 만들어 로그인하게 만드는 피싱 사이트도 조심해야 해요.


 운영체제 및 소프트웨어는 자동 업데이트 설정
옛날 버전의 윈도우는 최신 바이러스에 취약해요.
자동 보안 업데이트를 설정해두면 늘 최신 버전의 윈도우를 유지할 수 있어요.


 공식마켓에서 앱 다운로드 하기
공식마켓을 통해 인증 받지 않은 앱은 보안위험에 노출되어 있을 가능성이 커요.
인증 받은 앱만 사용하기로 해요.

 모르는 사람이 보낸 이메일, 파일은 열어보지 않기
클릭하게 되면 자동으로 결제가 되는 피싱 사기일 수 있어요.
의심스럽다면 바로 삭제하기로 해요.


출처 : 한국인터넷진흥원




2016년 8월 2일 화요일

당신에게 쉬운 비밀번호, 해커에게도 쉽습니다!

출처 : http://cafe.naver.com/rapid7/2593

당신에게 쉬운 비밀번호, 해커에게도 쉽습니다!




2014년 한국인터넷진흥원이 실시한 ‘개인정보보호수준’ 실태조사에 따르면 각종 인터넷 사이트 비밀번호를 ‘거의 변경하지 않음’이 54.9%, ‘때에 따라 변경’이 35.5%, ‘주기적 변경’이 9.6%로 인터넷 사용자들의 비밀번로 관리행태가 심각한 것으로 드러났다. 

인터넷상 비밀번호 관리에 소호할 경우, 해킹 등으로 인한 개인정보유출 사고는 물론이고 그에 따른 보이스피싱, 스미싱 등의 2차 피해로 이어질 가능성이 높아 사용자들의 안전한 비밀번호의 설정·관리가 시급한 상황이다.

이에 방송통신위원회(이하 방통위)가 인터넷 사용자들의 개인정보보호 실천을 유도하기 위한 캠페인 추진에 본격적인 시동을 걸었다.
지난 20일 방통위는 서울 서초동 사이버보안인재센터에서 대한민국 정책기자단을 대상으로 ‘2016 인터넷 내정보 지킴이’ 캠페인 주요 추진 계획안을 알리는 설명회를 가졌다. 

이날 브리핑에서 가장 강조한 부분은 비밀번호 설정이다. 안전한 비밀번호 설정 및 관리방안에 대해 다음의 세 가지를 강조했다.
1. 비밀번호는 영문 대·소문자, 숫자, 특수기호를 사용해 다른 사람이 쉽게 알지 못하게 설정하여야 합니다.
2. 하나의 비밀번호를 여러 사이트에 사용해서는 안됩니다.
3. 비밀번호는 최소 3개월에 한 번씩 변경해주는 것을 권장합니다.
 
안전한 비밀번호 구성방법은 다음과 같다.
1. 세 가지 종류 이상의 문자 구성으로, 8자리 이상 길이로 구성된 문자열
2. 두 가지 종류 이상의 문자 구성으로, 10자리 이상의 길이로 구성된 문자열

비밀번호 구성시 피해야 할 부분은?
1. 7자리 이하 또는 두 가지 종류 이하의 문자 구성으로 8자리 이하 비밀번호
2. 특정 패턴을 갖는 패스워드
- 동일한 문자의 반복 예)aaabbb
- 키보드 상에서 연속한 위치에 있는 문자들의 조합 예) qwert
- 숫자가 제일 앞이나 제일 뒤에 오는 구성의 패스워드 예) security1
- 제3자가 쉽게 알 수 있는 개인정보(가족이름, 생일, 주소, 휴대전화번호)를 바탕으로 구성된 비밀번호

기자단과의 일문일답을 통해 좀 더 자세한 내용을 들여다봤다.

Q : 개인정보 보호를 위해 안전한 비밀번호 설정을 특히 강조하는데 그 이유는?
A : 비밀번호가 노출되면 개인 메일정보나 금융정보가 타인에게 유출될 수 있다. 개인정보 유출의 결정적인 원인이 될 수 있기 때문이다.  

Q : 안전한 비밀번호 설정의 구체적인 팁을 준다면?
A : 특정명칭이나 노래제목, 명언, 속담 등을 가공하여 설정하길 바란다. 노래제목 ‘THIS MAY BE ONE WAY TO REMEMBER’ 같은 경우 앞글자를 따서 ‘TmB1w2R’ 같이 비밀번호를 설정할 수 있다.
기본 패스워드 문자열을 설정하고 사이트별 특정 규칙을 적용해 설정하는 방법도 있다. 예를 들어, 기본 문자열 ‘486’에 사이트별 문자열을 더해 ‘486+yhc(yahoo.com 패스워드)’, ‘486+ggcr(google.co.kr 패스워드)’ 식으로 설정하는 것이다.

Q : 여러 개로 설정한 비밀번호를 효과적으로 기억하고 관리할 수 있는 방안은?
A : 본인만 알 수 있는 곳에 메모를 해둬야 한다. 아무리 헷갈리고 귀찮더라도 다른 사람들이 볼 수 있게 메모지 등에 써서 공개적으로 붙여놓는 방법은 절대 해서는 안된다. 스마트폰 메모장 등에 저장해두는 것도 가급적 피해주길 바란다. 스마트폰을 잃어버릴 경우 개인정보 유출 피해 우려가 있다.

Q : 비밀번호 노출 시 해킹과 개인정보 유출로 인한 2차 피해가 있다고 했는데 2차 피해에 대해서 알려주신다면?
A : 2차 피해의 대표적 사례는 단연 보이스피싱과 스미싱이다. 유출된 개인정보를 악용해 문자나 메일을 보내거나 전화를 걸어 개인정보를 빼내 사기를 벌이는 사이버 신종 범죄이다.

Q : 그렇다면 2차 피해에 대한 대처방안은?A : 사실 개인정보가 유출되고 나면 이로 인한 피해를 막을 수 있는 뾰족한 방안이 없다. 그래서 예방이 매우 중요하다. 일단 즉시 기존 사용하던 사이트별 아이디와 비밀번호를 안전하게 변경하고 확인되지 않는 사람에게 온 메일이나 문자의 첨부파일을 함부로 열어보지 마라. 모르는 사람에게 걸려온 전화 역시 철저한 주의와 경계가 필요하다. 피해가 발생 했을 때는 사이버테러 긴급 전화번호 118번으로 신고·상담하길 바란다.

Q : 마지막으로 기자단을 통해 국민들에게 전하고 싶은 말씀은?
A : 이번 캠페인을 통해 ‘내 정보는 내가 지킨다’라는 인식을 갖고 개인정보 유출로 인한 피해를 방지하는  동참해주시길 바란다.

기술이 발달하면서 개인정보 유출 피해 역시 꾸준히 지속적으로 이뤄지고 있는 실정이다. 최첨단 IT기술 강국인 우리나라의 경우 개인정보의 중요성과 위험에 대한 국민들의 인식은 높은 반면 그에 따른 비밀번호 관리 등 개인정보 호를 위한 실천은 저조한 상황이다.

이번 캠페인을 통해 국민들이 생활 속 개인정보보호를 위한 실천을 강화해 개인정보 유출로 인한 피해가 근절되길 희망한다.


한편, 방송통신위원회 주최로 7월 25일부터 9월 30일까지 진행되는 ‘인터넷 내 정보 지킴이 캠페인’에는 인기BJ 대도서관님도 함께해 1인 미디어(유튜브, 아프리카TV 등)를 활용한 홍보 역시 적극적으로 펼칠 예정이라고 하니 많은 관심 보내주길 바란다.


2016년 6월 20일 월요일

이메일 비밀번호 유출사례 증가에 따른 보안관리 철저 (2016.06)

최근 이메일 비밀번호 유출사례 증가에 따른 보안관리 철저


1. 최근 발생하고 있는 피싱사례를 붙임 파일로 안내해드리오니 보안에 주의하여 주시기 바랍니다.

2. 해킹 사례 개요 : 교육청, 대학에서 운영하는 기관메일과 네이버, 다음 등 상용 메일 관리자를 사칭하여 피싱메일을 발송하고 개인 아이디와 비밀번호를 불법으로 탈취하는 사례발생

3.피싱메일 실제사례
- 해커가 메일관리자를 사칭하여 메일 발송, 아이디/비밀번호 탈취하는 사이트로 접속 유도
- 메일 제목 : [주의] 메일함 용량이 초과되었습니다.- '메일함 정리하기'클릭 시 해커가 유인하는 피싱사이트로 이동







4. 보안대책
    가. 개인은 출처가 불분명, 의심되는 제목의 이메일 열람 금지
    나. 자신의 이메일 아이디·비밀번호는 타인과 공유금지
    다. 정상적인 로그인 목적 외 아이디/비밀번호를 요구할 경우 절대 입력하지 말고 해당 메일관리자의 확인 후 조치
    라. 비밀번호는 8장 이상 16자리 이상 영문, 숫자, 특수문자를 사용하여 3개월 마다 변경