딜라이트닷넷

방화벽

안젤리나 졸리는 왜 유방 절제술을 받았나

[딜라이트닷넷 창간기획/한국의 개방형OS④]공공 개방형OS 도입 코앞…보안 “이상無”

홍하나 기자 블로그 19.09.27 12:09

정부가 내년부터 개방형 운영체제(OS)를 행정·공공기관에 시범 적용한다. 2020년 1월 14일, 윈도7의 기술지원이 종료되면서 대체재로 개방형OS가 지목되고 있다. 이번 정부의 …

[딜라이트닷넷] 우정사업본부의 '클라우드 기반 망분리 사업' 속 보안은?

홍하나 기자 블로그 19.07.11 01:07

 우정사업본부가 지난 4월 말부터 착수한 '클라우드 기반 인터넷 망분리 사업'의 보안 전략을 공개했다. 유진 우정사업정보센터 정보보호팀 주무관<사진>은…

블록체인과 관계없는 가상화폐거래소, 그리고 보안

백지영 기자의 데이터센터 트랜스포머 18.01.31 17:01

비트코인, 이더리움 등으로 대표되는 가상화폐(암호화폐)와 블록체인 기술이 여전히 화제의 중심에 있습니다. 2~3명만 모여도 가상화폐 이야기를 할 정도입니다. 지난 30일부터 암호화…

[시큐리티잡] 가상화폐 거래소, 보안인력 문 연다

최민지 기자의 ICT 엿보기 18.01.24 08:01

가상화폐를 향한 사이버위협이 지속되고 있습니다. 사이버범죄자들이 보안에 취약한 가상화폐 거래소와 이용자들 계정 및 지갑을 노리고 있는데요. 돈이 모이는 만큼, 범죄도 몰릴 수밖에 …

[시큐리티잡(8)] 펜타시큐리티, “IoT 보안인재 모십니다”

최민지 기자의 ICT 엿보기 17.11.26 12:11

 암호플랫폼·웹보안 전문기업인 펜타시큐리티시스템(이하 펜타시큐리티)은 암호기술에 기반을 둔 정보보안 소프트웨어(SW) 엔지니어링 전문기업입니다. 펜타시큐리티의 주…

퍼블릭-프라이빗 장점만 모았다는 ‘온프레미스 클라우드’

백지영 기자의 데이터센터 트랜스포머 17.11.22 10:11

IT업계만큼 용어의 혼돈이 심한 곳도 없을 것입니다. 특히 클라우드 시대로 접어들면서 더 심해진 듯 합니다. 이번 포스팅의 주제인 ‘온프레미스 클라우드’도 마찬가지인데요. …

조달청 나라장터 쇼핑몰에서 ‘클라우드 서비스’ 구매하는 법

백지영 기자의 데이터센터 트랜스포머 17.09.28 15:09

마침내 조달청 나라장터 종합쇼핑몰에서 클라우드 서비스를 살 수 있게 됐습니다. 정확히는 컴퓨팅 자원(서버)이나 네트워크, 스토리지 등 인프라 자원을 필요한 만큼 구매할 수 있는 ‘…

KB국민은행이 보안 3종세트 대신 선택한 것은?

이민형 기자의 인터넷 일상다반사 15.09.08 06:00

최근 KB국민은행이 액티브X(Active-X)를 전혀 사용하지 않고도 인터넷뱅킹을 쓸 수 있는 시스템을 구현했다. 올 상반기 유행하던 범용실행파일(exe) 형태가 아닌 순수 HTML5로 개발한 것이라 업계의 눈길을 끌었다.사실 순수 웹표준으로 인터넷뱅킹을 구현하려는 노력은 오래전부터 있어왔다. 한국전자통신연구원(ETRI)를 비롯해 보안업계에서는 HTML5 웹크립토API를 지원하는 웹브라우저에서 별도의 플러그인 없이 전자서명을 할 수 있는 방법을 논의해왔다. 당연히 PKCS(Public-Key Cryptography Standards) 라이브러리를 채택해 암호…

구글의 NPAPI 차단과 국내 인터넷뱅킹 서비스

이민형 기자의 인터넷 일상다반사 15.08.31 14:00

구글 크롬 사용자들은 오는 9월부터 인터넷뱅킹을 쓸 수 없게 된다. 구글이 크롬45버전(현재는 44버전)부터 ‘넷츠케이프 플러그인 API(NPAPI)’ 등을 지원하지 않겠다고 발표했기 때문이다. 크롬45버전은 9월 중 업데이트가 예정돼 있다.국내 은행들은 인터넷뱅킹을 구현하기 위해 플러그인을 사용해왔다. 인터넷익스플로러에서는 여러분들도 잘 아는 ‘액티브X(Active-X)’를, 크롬이나 파이어폭스 등 비(非) IE 계열 웹브라우저에서는 NPAPI를 사용해 보안프로그램들을 구동시킨다. 개인방화벽, 백신과 같은 보안솔루션은 순수 웹으로…

[딜라이트닷넷 창간기획] 사물인터넷 센서 통신을 보호하라

이민형 기자의 인터넷 일상다반사 14.09.30 07:01

사물인터넷(IoT)은 인터넷으로 연결된 사물들이 정보를 주고받으며 소통하는 지능형 기술·서비스로, 차세대 성장 분야로 급부상하고 있다.미국의 시장조사기관 가트너는 IoT 시장 규모가 2020년에 1조9000억 달러(약 1950조원)에 달할 것으로 전망했다. 기업들을 비롯해 정부에서도 사물인터넷 시장에 대한 투자를 아끼지 않고 있다.사물인터넷은 이미 빠르게 확산되고 있다. 각종 웨어러블 디바이스를 비롯해 자동차, 가전제품 등에도 사물인터넷이 적용되고 있다.하지만 보안이 담보되지 않은 사물인터넷은 재앙이 될 수 있다.각종 센…

[딜라이트닷넷 창간기획] 보안업계, 사물인터넷 보안솔루션 개발 박차

이민형 기자의 인터넷 일상다반사 14.09.30 07:02

사물인터넷(IoT)은 인터넷으로 연결된 사물들이 정보를 주고받으며 소통하는 지능형 기술·서비스로, 차세대 성장 분야로 급부상하고 있다.미국의 시장조사기관 가트너는 IoT 시장 규모가 2020년에 1조9000억 달러(약 1950조원)에 달할 것으로 전망했다. 기업들을 비롯해 정부에서도 사물인터넷 시장에 대한 투자를 아끼지 않고 있다. 사물인터넷은 이미 빠르게 확산되고 있다. 각종 웨어러블 디바이스를 비롯해 자동차, 가전제품 등에도 사물인터넷이 적용되고 있다. 하지만 보안이 담보되지 않은 사물인터넷은 재앙이 될 수 있다.각종…

‘가시성’에 투자하는 파이어아이, 다음에 인수할 회사는 어딜까

이민형 기자의 인터넷 일상다반사 14.08.20 15:45

“나는 20년 동안 방화벽, 침입방지시스템 등 전통적인 보안솔루션 시장에서 살아왔다. 우리가 새로운 회사를 인수한다면 당연히 거기는(전통적인 보안솔루션 업체)아닐 것이다.”20일 방한한 데이브 메르켈 파이어아이 최고기술책임자(CTO)는 “다음에 인수할 회사는 어떤 회사가 될 것인가?”라는 기자의 질문에 이렇게 답했다.그는 “나는 CTO로 기업인수에 대한 이야기를 하는 것이 적절치는 않다고 생각한다. 하지만 반대로 CTO의 입장에서 인수에 대한 결정권이 있다면 파이어아이의 ‘4단계 위협 예방 프로세스’에 부합하는 기업…

빅데이터가 된 로그, 그 로그를 분석하는 통합로그분석시스템

이민형 기자의 인터넷 일상다반사 13.10.02 09:15

- [딜라이트닷넷 창간4주년/분석의시대] 빅데이터 분석을 활용한 지능형 보안 강화① 갈수록 복잡해지는 IT 환경과 보안위협의 급증, 지능화에 따라 최근 보다 능동적이고 효과적으로 대응하기 위한 방법으로 보안관리에 빅데이터 기술을 결합하는 사례가 늘어나고 있다.<딜라이트닷넷>은 기존의 보안정보이벤트관리(SIEM) 솔루션의 고도화를 비롯해 빅데이터 분석을 탑재한 통합로그분석시스템의 현안을 살펴본다.또 하둡과 같은 빅데이터 플랫폼, 분석기술을 접목해 보안수준을 높이고 있는 업체들의 전략과 솔루션의…

“SIEM으로는 부족하다”…트래픽 분석의 필요성 대두

이민형 기자의 인터넷 일상다반사 13.10.02 09:16

네트워크, 보안 장비들과 보안정보이벤트관리(SIEM) 솔루션만으로 모든 보안 위협에 대응할 수 있을까?일반적으로 보안정보이벤트관리(SIEM)는 보안 솔루션들이 내놓는 정보를 취합해 유의미한 데이터를 뽑아내는 것에 주력한다.방화벽, 침입방지시스템(IPS)와 같은 네트워크 보안 어플라이언스에서부터 네트워크접근관리(NAC), 백신(AV) 등이 탑지한 위협요소를 분석해 대응하는 역할을 담당한다.하지만 보안 장비들이 걸러내지 못하는 위협은 분명 있다. 지능형지속가능위협(APT) 공격이나 제로데이 공격 등은 일반적으로 알려지지…