본문 바로가기

아이마켓코리아

탈레스 HSM PayShield9000, 지불결제 보안표준 PCI DSS 인증 탈레스 HSM PayShield9000, 지불결제 보안표준 PCI DSS 인증 우리나라는 1999년부터 공인인증서를 이용해오고 있습니다. 그러나 지난 1월 22일, 정부가 공인인증서 제도 폐지 방침을 발표했습니다. 도입 이후 약 20여 년 만입니다. 이와 함께 네이버페이, 카카오페이, 토스, 페이팔 등 핀테크 시장이 활성화되고 있습니다. 핀테크(FinTech)란 Financial과 Technology의 합성어로, 금융과 IT 기술의 융합을 통한 금융서비스 및 산업의 변화를 말합니다. 앞서 언급했던 ○○페이, 토스, 페이팔 등을 비롯해 모바일뱅크, 앱카드, 삼성페이, 토스 등이 이에 속합니다. 송금, 지불, 대출, 자산관리 등 대부분의 금융 관련 업종이 핀테크로 빠르게 변화하고 있습니다. 이렇게 핀테크 시.. 더보기
가상화폐 악성코드 및 APT 공격 방어, 사이버 면역 시스템이 해답! 가상화폐 거래소 계정정보를 노리는 악성코드 가상화폐 거래소의 계정정보를 탈취하는 악성코드가 국내에 유포되고 있습니다. 해당 악성코드는 국내에 유포되고 있는 헤르메르 랜섬웨어와 함께 유포되고 있으어 최신 플래시 취약점 등을 이용하여 유포되고 있습니다. 이번 악성코드의 가장 무서운 점은 바로 은밀히 진행되기 때문에 사용자는 계정이 탈취당한지 모른채 계속 사용하게 된다는 것입니다. 웹에서 감염이 시작되어 익스플로러 내에 잠복하게 됩니다. 가상머신을 설치하게 되어 악성코드 분석 시스템이 활성화가 되어 있으면 동작을 멈추는 등의 지능적인 패턴을 보이고 있습니다. 잠복하여 사용자의 계정정보를 지속적으로 수집 후에 해커의 서버로 전송하는 방식으로 동작합니다. 해당 악성코드는 특정 웹브라우저를 가리지 않고 대표 브라우.. 더보기
비정형 데이터 암호화 솔루션 보메트릭 비정형 데이터 암호화 솔루션 보메트릭 개인정보 유출 사고가 반복됨에 따라 개인정보보호법이 시행 및 개정되었고, 그로 인해 기업/기관의 책임이 나날이 가중되고 있습니다. 기업/기관이 보호해야 할 데이터에는 고객 또는 임직원의 개인정보나 계약서 같은 중요 문서 또는 기밀 문서 등이 있습니다. 이러한 여러 종류의 비정형 데이터(unstructured data)의 비중은 계속해서 증가될 것으로 전망되며, 이미 비정형 데이터가 차지하는 비율이 80%를 넘어선 것으로 나타나고 있습니다. 비정형 데이터는 데이터베이스처럼 잘 정리된 데이터가 아닌 말 그대로 형태가 정해지지 않은 데이터로 문서, 사진, 영상, 음향, 웹문서, 이메일, 로그파일 등 그 형태가 다양하고 구조도 복잡합니다. 특히 인터넷과 SNS의 발달함에 따.. 더보기
암호화폐 스텔라루멘(XLM) 코인 지갑에서 해킹사고 발생 최근 가상화폐(암호화폐)에 대한 관심이 매우 높습니다. 암호화폐도 자산인 만큼 보안은 매우 중요합니다. Coinmarketcap (2018년 1월 22일) 기준으로 시가총액 10위에 올라있는 스텔라루멘(XML) 코인의 지갑인 블랙월렛(BlackWallet)이 해킹당하여 40만 달러라는 큰 액수의 금액이 해커에게 무단 인출되는 사건이 발생하였습니다. 해커들은 지갑이 호스팅 된 서버를 침해하여 DNS 기록을 조작함으로써 사용자들이 자신들에게 돈을 보내도록 하여 큰돈을 훔쳐내는데 성공했습니다. 미국의 가장 큰 온라인 커뮤니티에서는 해당 블랙월렛의 관리자가 호스팅서버의 공격을 통해서 계정에 접근하여 이를 통해서 블랙월렛을 해킹하였다고 전했습니다. 이번 해킹 공격은 DNS 하이재킹을 통한 공격 방법으로 보고 있습.. 더보기
국내 점유율 1위 SSL VPN, Secuway U 시리즈 제품 라인업 SecuwaySSL U Series는?내부 네트워크에 접속 할 수 있는 SSL 기반의 가설사설망 VPN을 뜻하며, 원격통신에서 정보를 암호화하여 해킹 등으로부터 데이터를 보호하는 솔루션을 말합니다. 시큐웨이의 U 시리즈는 다양한 제품 라인업을 통해서 고객사 요구에 맞는 SSL VPN 서비스를 제공합니다. 특장점 소개1. 다양한 멀티브라우저를 지원합니다. 2. 액티브X가 없어도 정상적으로 동작합니다.3. 인증서, 기기인증, MAC인증, MOTP 등 다양한 자체인증강화를 지원합니다.4. 통합라이선스 인증 → U Client License = PC + Mobile + M2M + CCTV) 5. 현장업무 로그인 속도 개선6. 다양한 인증 연동→ 생체인식 (FIDO), OTP, ARS, VOICE 각 통신사별 모.. 더보기
SSL VPN 국내 1위 - 시큐위즈 시큐웨이 SSL (SecuwaySSL) 구매 SSL VPN 국내 시장 점유율 1위 - SecuwaySSL은 접근성 및 확장성이 뛰어난 SSL 프로토콜을 이용한 VPN 솔루션으로SSL VPN은 내부 네트워크에 접속할 수 있는 SSL 기반의 가상사설망(VPN)으로, 원격통신에서 정보를 암호화하여 해킹 등으로부터 데이터를 보호하는 솔루션으로 다양한 제품 라인업으로 고객사 필요에 맞는 SSL VPN를 구축할 수 있습니다. [SecuwaySSL M 시리즈] 원격지에서 인터넷으로 내부 시스템 자원을 안전하게 사용할 수 있도록 SSL VPN 통신 채널을 제공하며, 통신에서 정보를 암호화함으로써 도중에 해킹을 통해 정보가 유출되더라도 정보의 내용을 보호할 수 있는 솔루션입니다. 다양한 제품 라인업으로 고객사의 필요에 맞는 SSL VPN 서비스를 제공합니다. 시큐.. 더보기
핀테크 보안, 카카오뱅크가 선택한 탈레스 HSM 최근 인터넷에서 돌풍이 불고 있는 카카오 뱅크는 편리한 카카오톡을 앞세운 모바일 중심 기반의 금융업무, 1금융권의 이점, 쉽고 빠른 대출 및 마이너스 통장 개설, 카카오프렌즈 캐릭터를 앞세운 마케팅 등으로 인해서 단숨에 300만 구좌를 달성하였습니다. 카카오뱅크 이전에 케이뱅크가 본격적인 핀테크의 시작을 알렸지만 이번테 카카오뱅크 출범으로 인해서 국민들에게 핀테크가 더 체감되었다고 할 수 있습니다. 카카오뱅크와 같은 인터넷 전문은행은 실물보다는 온라인으로 금융 거래가 이루어지는 만큼 기존의 시중 은행보다 더 강력한 보안 방책이 필요합니다. 인터넷전문은행은 기존 은행처럼 창구 방식이 아닌 비대면 거래를 기반으로 하고 있습니다. 모바일과 인터넷 등의 비대면 채널이 확대되면서 사용자에 대한 인증은 중요한 보안.. 더보기