1. 상품/영업 문의
2. 결제/세금계산서
[1차] NS1.KR 115.68.62.210
[2차] NS2.KR 115.68.100.102
[3차] NS8.KR 115.68.100.113
[4차] NS9.KR 115.68.62.222
서버 또는 웹사이트, PC등 ID와 패스워드를 사용하는 경우 패스워드 보안은 가장 기본적인 보안사항입니다.
하지만 개인/사무용 PC는 물론 서버를 관리하는 환경에서도 ID와 패스워드를 엑셀 또는 워드와 같은 문서형태로 저장하고 사용하거나,
동일한 패스워드를 사용하는 등 매번 바꾸고, 외우기 어렵다는 불편함으로 허술하게 관리되고 있습니다.
이러한 허술한 ID,패스워드의 관리는 곧 랜섬웨어를 비롯한 개인정보유출등 다양한 침해사고의 원인이 되고 있습니다.
“복잡한 비밀번호! 이제 외우지도 말고, 메모하지도 마세요!”
SMILE OTP(One Time Password)는 서버에 원격으로 접근시 패스워드를 입력 할 필요없이 일회용 패스워드(OTP)를 자동으로 생성하고
지정된 사용자의 인증을 통해 로그인까지 자동으로 도와주는 편리한 비밀번호 인증 솔루션 입니다.
서버 접근시마다 다르게 발급되는 일회용 패스워드는 지정된 사용자 인증을 통해 비밀번호 유출을 방지하고,
허가되지 않은 사용자의 접근을 차단, 랜섬웨어를 비롯한 불법로그인을 차단함으로써 안전한 시스템환경을 유지합니다.
일반적으로 기업내 업무용 PC 및 운영되고 있는 서버는 물론, 문서 및 내부 중요 자료들에 대해 지정된 사용자 또는 관리자 이외에 아무나 접근할 수 없도록하는 보안규정이 존재합니다.
하지만 현실적으로 업무용 PC 또는 서버에 담당자가 접근하여 사용시 접근에 필요한 ID와 패스워드는 누군가가 엿볼 수 있고,
특정 주기마다 비밀번호를 변경하다 보면 책상 위에 적어 놓거나 기억하기 쉬운 값을 사용, 또는 엑셀이나 워드 형태의 문서로 작성해 놓고 사용하게 됩니다.
또한 부득이한 상황에 동료에게 암호를 알려주다 보면 규정을 준수하기 조차 쉽지 않은것이 현실입니다
이러한 현실적인 어려움들로 인해 PC 또는 서버에 악성코드가 유입되거나, 아이디/패스워드가 유출되고
결국에는 램섬웨어 감염, 정보유출, 해킹 및 시스템 망실 등 막대한 피해가 발생하게 됩니다.
패스워드 유출 보안사고 남 일이 아닙니다 !! | |
---|---|
사례_1 |
“서버관리자 PC 악성코드 감염 -> 키로깅 -> DB 누출 & 랜섬 웨어 감염” 가장 흔하고 빈도 높은 사고 사례 대부분의 악성 코드는 키로깅 기능이 탑재되어 있어 키보드의 아이디/패스워드 입력시 이를 감지하여 공격자에게로 전송합니다. 개발자 혹은 서버관리자 컴퓨터의 악성코드 감염과 키로깅으로 인한 패스워드 유출로 인해 랜섬웨어의 감염 된 DB 거래 사이트에서 회원 정보 거래등 다양한 형태의 피해를 유발 시킵니다. |
사례_2 |
패스워드 엑셀 파일 유출로 인한 다량의 서버 랜섬 웨어 감염 사례 보안성을 높이기 위하여 서버 암호화는 서버 별로 다르게, 암호의 수준을 높이는 것 그리고 암호를 매달 변경하는 것이 보안을 위한 기본 권장사항이나, 서버가 많아지는 경우 모든 서버의 암호를 기억 하는 것은 불가능한, 관리서버 암호를 엑셀 파일로 관리하다가 공격자가 이를 습득하여 관리 서버 전체를 랜섬웨어 암호화한 사례 발생, 웹호스팅 모사 관리 서버 랜섬 웨어 사태. |
사례_3 |
서버 관리 자동화 공격 및 랜섬 웨어 감염 서버 관리 자동화를 위해 데이터 베이스에 암호를 평문으로 입력하여 관리 한 사례, 요즘 공격자는 웹해킹으로 들어와, 자동화 부분을 탐지를 위해 데이터 베이스에 서버 IP 정보나 암호가 있는지를 검색하여 있으면 해당 IP 서버에 무작위 대입을 하는 경향이 있음. 서버 전체를 이로 인해 관리 서버 전체가 랜섬웨어 감염으로 인한 피해가 발생함. |
(주)스마일서브는 악성코드 감염과 그로 인한 2차 사고를 막기위해 사내 모든 PC를 리눅스 운영체제로 교체하고, 보안 사고나 2차 사고없이 서비스를 운영하고 있습니다. |
SMILE OTP는 사용자가 암호를 직접 입력할 필요없이 자동으로 생성 된 일회용 패스워드를 스마트폰 App을 통해 인증만하면 자동으로 로그인까지 되는 마법같은 솔루션 입니다. 일회용 패스워드(OTP)이기 때문에 패스워드를 기억하거나 기록해둘 필요가 없으며, 로그인 필요시 지정 된 사용자의 인증을 통해 로그인이 가능함으로 비밀번호 유출 및 관리의 어려움으로 부터 해방됩니다.
SMILE OTP는 서버 접속시 매번 새로운 일회용 암호(One Time Password)를 스마트폰 앱으로 전송합니다. 사용자가 APP을 통해 패스워드 확인 후 서버접속을 승인하면, 인증서버를 통해 OTP정보의 일치여부를 확인하여 로그인을 위한 인증을 자동으로 처리합니다.
SMILE OTP의 패스워드 인증 기술은 한국정보화 진흥원(KISA)의 핀테크 인증 플랫폼으로 선정된 것을 비롯해 런던 Fintech Innovation Awards TOP 5, Finovate Fall 뉴욕 본선, Finovate ASIA 홍콩 본선, NTT DATA Innovation, 도쿄 콘테스트 TOP 9에 선정되는 등 주목을 받고 있으며 GS인증을 획득, 국내외에서 인증받은 기술력을 자랑합니다.
FinovateFall 2016
Presenter 선정
FinovateAsia 2016
Presenter 선정
FinTech Innovation
Awards 2016 Finalist 선정
NTT Data Innovation
2017 Finalist 선정
대한민국 인터넷 대상 선정
SMILE-OTP는 (주)스마일서브의 솔루션 파트너 '(주)이스톰'의 패스워드 인증 솔루션(AutoPassword)입니다.
랜섬웨어를 비롯한 다양한 보안위협으로부터 개인/사무용 PC 환경에 패스워드 인증 솔루션을 도입을 원하실 경우 문의하여 주시기 바랍니다.
(주)스마일서브 영업문의 : 1688-4879