본문 바로가기

네트워크보안36

AXGATE, 방화벽 운영·관리 교육 안내 안녕하세요. (주)피플러스는 AXGATE 방화벽 운용과 이해, 정책 수립 과정에 대한 교육을 실시합니다. 담당자 분들의 많은 참여 부탁드립니다. + 모집기간 : 2025.03.28.~04.16. + 교육일시 : 2025.04.17.(목) 13:00~16:00 + 교육장소 : 경기도 화성시 동탄첨단산업1로 27, 동탄금강펜테리움IX타워 B동 1527호 (주)피플러스 회의실 2025. 3. 27.
'다큐레이', 국제CC인증 획득…"공공·방산 공략" '다큐레이 x v3.5' 제품군에 대한 국제 공통평가기준(CC) 인증 획득 디지털저작권관리(DRM) 제품 다큐레이(DocuRay)가 국제 보안 안전성 인증을 획득했다. 이번 성과를 계기로 공공기관과 방산 산업을 공략하고, 클라우드 보안 시장에서 경쟁력을 강화할 계획이다. 21일 IT보안인증사무국에 따르면, 이달 '다큐레이 x v3.5' 제품군에 대한 국제 공통평가기준(CC) 인증을 획득했다. CC인증은 정보기술(IT) 제품의 보안성을 평가하는 국제 표준으로, 보안 안전성과 신뢰성을 인정받은 솔루션에 부여된다. 인증을 획득한 다큐레이 제품은 조직에서 관리하는 중요 문서를 보호하는 데 특화돼 있다. 관리자가 설정한 정책에 따라 문서 암호화를 수행하고, 사용자 요청과 권한에 따라 문서 복호화를 수행할 수 있는.. 2025. 3. 25.
“현실 가능성 높아진 양자 위협 ··· 암호 민첩성 확보해야” 양자 전환 로드맵에 보안 대응책 포함시켜야 암호 체계 개선해 변하는 환경 맞춰 대응 양자 컴퓨팅 시대가 도래하면서 양자 보안 기술이 부상하고 있다. 특히 양자 컴퓨터는 기존 암호 체계를 무력화 할 수 있기 때문에 양자내성암호(PQC) 전환이 신속하게 이뤄져야 한다. 디지서트는 2025년부터 양자 컴퓨팅이 보안에 미치는 영향에 대한 이해가 높아지면서 PQC가 2025년 주목받을 것이라고 예상했다.  미국 NIST는 2024년 PQC 표준 알고리즘 표준으로 FIPS 203·204·205 등 3개의 첫번째 세트를 발표했다. FIPS 203은 CRYSTALS-Kyber 알고리즘을 기반으로 하며, ML-KEM로 이름을 바꾸었다. 일반 암호화 기본 표준으로 선정된 FIPS 203은 두 당사자가 쉽게 교환할 수 있는.. 2025. 2. 10.
[주간 IT/보안뉴스] 2025년도 1월 첫째주, '현대 사이버 공격 양상은?' 사이버 위협은 다단계 공격과 사회공학적 기법을 결합한 전략이 일반화되고 있으며, 공격자들은 지속해서 새로운 기술을 활용하고 있습니다. 국내 ICT 생태계도 이러한 움직임에 따라 IT 신기술에 따른 보안사고에 대비하기 위해 제로트러스트 보안, SW공급망 보안을 빠르게 갖춰가는 동시에 국가 전반의 사이버 복원력을 높이려 노력하고 있습니다.  ■ 2025년 보안 위협, AI·망분리·제로트러스트 주목(테크 M, 2024.12.30.)보안 기업들이 공통적으로 꼽는 내년 보안 위협은 인공지능(AI) 기반 공격 확산이다. 생성형 AI를 비롯한 다양한 AI기술이 산업 전반에 확산되는 가운데, 2025년에는 이를 활용한 사이버 공격이 한층 더 고도화될 것으로 예상된다.자세히 보기 ▶   ■ “새해 AI·클라우드 등 IT.. 2025. 1. 2.
[주간 IT/보안뉴스] 2024년도 12월 첫째주, '제로트러스트 시대의 구축 전략!' 제로트러스트는 '아무도 믿지 말고 항상 검증하라'는 원칙을 바탕으로 하고 있는데요. 금융권과 공공기관의 망분리 완화에 맞춰 제로트러스트가 구축 전략으로 논의되고 있습니다. 정부는 최근 금융시장 안정화를 위해 전 금융권의 전산 보안 체계 전면 점검과 해킹, 정보유출 등 보안 사고를 예방하기 위해 금융권 전반의 내부통제와 보안 체계를 재점검하고 정보 유출 방지를 위한 지침을 마련할 계획이라고 밝혔습니다. ■ 보안 방법론 보완 '제로트러스트 가이드라인 2.0' 발표(연합뉴스, 2024.12.03.)과기정통부 관계자는 "기존의 보안 모델이 네트워크의 내·외부를 구분해 내부자에게 암묵적인 신뢰를 부여하는 방식이었다면 인공지능(AI)·클라우드 등 디지털 신기술 확산 등으로 보안의 근본적인 패러다임을 바꾼 제로 트러.. 2024. 12. 5.
[제11회 대한민국 SW제품 품질대상]우수상-넷맨 '스마트 NAC' 스마트낙이 가진 '최초&최고'의 타이틀 명실상부, 명품 NAC 기술 작은 보안홀까지 미연에 방지 효율적인 네트워크 관리 환경 제공 넷맨의 '스마트 NAC'이 제11회 대한민국 SW제품 품질대상에서 우수상을 받았다. 넷맨의 '스마트 NAC'은 네트워크에 접속하는 모든 단말을 탐지하고 인가되지 않은 사용자와 단말의 네트워크를 통제하는 네트워크 접근제어 솔루션이다. 넷맨은 시스템 인증과 네트워크 접근제어 기술의 각 핵심 기능마다 총 37건의 관련 특허를 보유한 최고의 기술 선도 업체다. '스마트 NAC'은 이같은 넷맨의 탄탄한 기술력 기반으로 개발된 제품이다. 국내 최초 유무선 융합망(FMC)을 모두 지원하는 네트워크 접근제어 솔루션 개발을 시작으로 ARP, SNMP, 미러링, SSL VPN, IPv4/v6 .. 2024. 12. 4.
대학병원·시청 등 공공기관 관리자 계정정보 줄줄이 해킹... 계정 보안관리 ‘비상’ 15일, 전남대학교병원 권역심뇌혈관질환센터 관리자 계정 해킹강릉시어린이급식관리지원센터 뉴트리아이 아이 케어 솔루션 식사육아 진단관리 서비스 및 남양주 시청 시설예약 사이트의 로그인 정보 등 해킹...인도네시아 해커, 텔레그램에 공개​최근 대학병원과 시청 등 공공기관의 관리자 계정정보가 해킹되어 해커가 운영하는 텔레그램을 통해 공개되고 있어 파장이 커지고 있다.​  ​지난 15일 전남대학교병원 권역심뇌혈관질환센터 관리자 계정이 유출된 정황이 포착됐고, 강릉시어린이급식관리지원센터 뉴트리아이 아이 케어 솔루션 식사육아 진단관리 서비스 웹페이지의 계정정보가 노출됐으며, 이보다 앞선 지난 11일에는 남양주 시설예약 사이트의 계정정보가 해커가 운영하는 텔레그램을 통해 공개됐다.​지난 15일 닉네임 ‘Fredens .. 2024. 11. 25.
[주간 IT/보안뉴스] 2024년도 10월 다섯째주, '총성없는 사이버 공격' 해킹, 사이버 테러 등 중국과 북한을 통한 사이버 공격이 점차 늘고 있습니다. 우리나라의 경우 인터넷 의존도가 높고 안보에 대한 인식이 적어 해킹에 대한 피해 사례가 지속적으로 늘어날 수 밖에 없는 상황인데요. 최근 북한·중국의 무차별 공격은 외화벌이 수단으로 정착되면서 대응하기 까다로운 수준까지 고도화되고 있는 것으로 나타나고 있습니다. 이제 우리나라는 사이버 공격에 대한 철저한 대비를 통해 적극적인 수비를 진행해야 할 때입니다. ■ 뻥 뚫린 ‘사이버 안보’… 집안 CCTV까지 탈탈 털렸다(아시아 투데이, 2024.10.27.)해킹, 사이버 테러 등 북한의 총성 없는 공격이 점차 늘고 있다. 중국을 비롯한 국제 해킹조직이 홈캠까지 들여다보고 있는 것으로 알려지면서 국민의 일상까지 위협받고 있는 실정이다.. 2024. 10. 31.
스마트한 네트워크 및 엔드포인트 보안 솔루션, Smart NAC 기업의 소중한 정보 자산을 안전하게 보호하기 위한 네트워크 접근제어 솔루션 Smart NAC은 신개념 차단 프로브, IPv4/IPv6, 유.무선, Client/Clientless를 모두 지원하는 최초의 5세대 네트워크 접근제어 솔루션입니다. 네트워크 진입 시 단말과 사용자를 인증하고, 네트워크를 사용중인 단말에 대한 지속적인 보안 취약점 점검과 통제를 통해 내부 시스템을 보호하는 ‘네트워크 접근제어(NAC) 솔루션’입니다. 스마트NAC은 각종 정보보안 관련 컴플라이언스를 준수하고, 내부망 네트워크 안전성을 확보하기 위하여 반드시 필요한 솔루션입니다. 개인정보보호법, 정보통신망법, 전자금융감독규정, 정보보호 관리지침 등에서 요구하고 있는 네트워크 접속 차단/제어, 비인가 사용자의 접근 금지, 무선랜 불법 .. 2024. 10. 16.
[KISA] CISO(정보보호 최고책임자) 지정신고 제도 안내서 I 정보보호 최고 책임자란? 정보보호 최고책임자(CISO)는 기업의 정보통신시스템 등에 대한 보안 및 정보의 안전한 관리 등 정보보호 업무를 총괄하는 최고책임자(CISO, Chief Information Security Officer)를 말합니다. - 정보보호 최고책임자는 정보통신망법 제45조의3제4항 각 호에 따른 정보보호 관련 업무에 대한 최종 결정권 및 책임, 정보보호 업무관련 예산·인사에 대한 직접적 권한을 가집니다. 1. 정보보호 최고책임자의 업무 · (정보보호 계획의 수립·시행 및 개선)정보통신망의 안정성·신뢰성 확보를 위하여 관리적, 기술적, 물리적 보호조치를 포함하는 종합적 관리계획의 수립·시행 및 개선 · (정보보호 실태와 관행의 정기적인 감사 및 개선)정보보호 실태 등에 대하여 조사.. 2024. 9. 25.
2024 '한가위만 같아라' ,덕담(德談) 이벤트 2024년도 한가위를 맞이하여 내 주변 사람들에게 덕담을 남겨주세요.'올 해 고생 많았어', '언제나 응원할게' 등 마음 푸근해지는 BEST 덕담을 남겨주시는 5분께는 정관장 홍삼원을 선물로 전달해 드립니다.​이벤트 기간 : 2024.08.26.~2024.09.22. 2024. 8. 27.
[영업비밀보호센터] 2024년 영업비밀·기술보호 컨설팅 지원기업 3차 모집 통합공고 기업이 보유한 핵심기술 및 영업비밀 등 지식재산의 유출을 예방하고, 효과적으로 보호할 수 있는 관리체계 구축·지원 중소·중견기업, 대학·공공연구기관의 기술유출 방지 및 영업비밀 보호 강화를 위한「2024년 영업비밀·기술보호 컨설팅」지원기업을 공고합니다. 2024. 8. 6.