새 글 등록

"VPN" 태그 검색 결과    전체 보기

2차 인증의 우회 기술을 방어할 수 있는 방안(2 Factor 인증 + 중간자 공격 방어)

2023년 전망하는 해커의 주요 공격 유형 5가지 중 하나인 피싱, 단순 피싱 페이지 사용에서 벗어나 클라이언트 요청을 대신 받아 내부 서버로 전달해 주는 리버스 프록시(Re...

스마트워크(Smartwork) 환경의 보안강화을 위한 2단계 인증체계 적용

1. 스마트 워크(Smart work)란? 스마트 워크(Smart work)는 똑똑하게 일한다는 뜻으로 시간과 장소에 얽매이지 않고 언제 어디서나 일할 수 있는 체제를 말한다...

[영상] Fortigate SSL VPN <-> Okta 연동 MFA

안녕하세요 코레이즈팀입니다.코레이즈에서 제공하는 Okta 솔루션과 Fortigate 와의 연동시에 어떻게 구현이 되는지 실제 화면을 보고 싶어하시는 분들이 많아 영상으로 제작...

보안 취약한 VPN 악용 공격 늘어…쉽고 안전한 WFA(Work From Anywhere : 재택근무) 지원 통합 솔루션

보안 취약한 VPN 악용 공격 늘어…쉽고 안전한 재택근무 지원 통합 솔루션 등장 코로나19로 재택·원격근무가 본격 확산됐으며, 가장 강력한 보안을 요구하는 공공·금융기관도 재...

사이버 보안의 위협으로부터 PC를 보호하는 방법

사이버 보안의 위협으로부터 PC를 보호하는 방법사이버 범죄는 우리의 곁에서 계속 우리를 위협하는 범죄입니다. 인터넷이 발전하며 수많은 스팸메일이 이메일 계정에 침투하기 시작했...

Hash함수 사용에 대한 권장사항

 Hash함수는 최초의 알로리즘은 1993년 미국 안전 보장국(NSA)이 설계하였으며, 미국 표준 기술 연구소(NIST)에 의해 SHS(Secure Hash Standard,...

Windows 10의 시스템 복원 대안

Windows 10의 시스템 복원 대안Windows에는 소프트웨어 설치 후 파일 및 레지스트리 변경 사항을 이전 시점으로 되돌릴 수 있도록 시스템 복원이 내장되어 있습니다. ...

블록체인은 분산 데이터 처리 기술이지 사용자 식별.인증 기술이 아니다.

"블록체인은 분산 데이터 처리 기술이지 사용자 식별.인증 기술이 아니다." 암호·인증 분야 보안 전문가들을 주축으로 블록체인을 사용자 인증 기술로 오해하면 안된다는 지적이 나...

VDI 솔루션과 보안 강화를 위한 2차 인증(추가 인증) 솔루션과의 융합

1. 어느 장치에서나 업무 환경에 액세스 할 수 있는 VDI의 개요가. VDI의 정의- Virtual Desktop Infrastructure- 중앙 데이터센터의 서버자원을...

OpenVPN 구성 방법

  OpenVPN 구성 방법사용 환경은 아래와 같습니다.CentOS 8.2 에서 구성하였습니다.해당 문서를 작성하며 그대로 따라해보며 2020년 8월10일자 작동여부 테스트 ...

유선 LAN 기반의 업무환경을 5G 기반 모바일 환경으로 전환

세계 최초로 5G 상용화('19.4월) 이후 B2C 가입자는 증가되고 있으나 B2B/B2G 분야의 대표적인 성공사례는 부족한게 현실이다.   5G는 초기 시장으로 중소기업 등...

인터넷 끊어놔도 계속되는 해킹..'비밀번호 잠금' 태블릿까지 뚫려

모든 네트워크가 차단된 상태라면 의심이 드는 건 스마트폰을 통한 해킹이라고 분석하고 있다.스마트폰에 악성코드를 심어서 주변 기기에 블루투스를 켜는 등 조작이 가능하다는 건데....

보안상 분기마다 한번씩 서버 암호를 변경하는 것에 대한 생각의 전환이 필요

지금까지 보안상 분기마다 한번씩 주기적으로 암호 변경 규정에 따른 복잡한 암호를 변경하는 것 보다 생각의 전환이 필요한 것 같습니다.BaroPAM 같은 2-factor 인증 ...

호스팅 센터에 있는 Linux 서버에 불법 접속을 시도하는 IP Address 를 공개

호스팅 센터에 있는 Linux 서버에 불법적으로 접속을 시도하는 IP를 공개합니다.이 IP를 차단한 후 지금은 불법적으로 접속을 시도하는게 거의 사라졌습니다.참고하시기 바랍니...

크롬 84부터 웹 OTP(일회용 비밀번호) API도 지원된다고 합니다

크롬 84부터 웹 OTP(일회용 비밀번호) API도 지원된다고 합니다. 이를 통해 크롬은 문자메시지를 통해 들어오는 일회용 비밀번호를 탐지해 기입 란을 자동으로 채워줄 수도 ...

미국 NSA, 안전한 VPN 사용 위한 제안서 발표

2020년 6월부터 CNSSP-15는 ISAKMP/IKE의 최소 권장 사항으로 다음과 같은 항목들을 내세우고 있다.1) 디피헬만 그룹 16(Diffie-Hellman grou...