슬라이드 1

Similar documents
슬라이드 1

굿모닝아이텍소개 IT 보안가상화클라우드전문기업 Virtual Solution Application Security 405 억 2015 년매출액 153 명 관련임직원 110 엔지니어 20 영업대표 vsphere NSX VDI 고객사 유지보수고객사 보

[orangetech] PASSVAULT_2018

[Brochure] KOR_TunA

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

untitled

TTA Journal No.157_서체변경.indd

Cloud Friendly System Architecture


SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

SANsymphony-V

Windows 8에서 BioStar 1 설치하기

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

PowerPoint 프레젠테이션

서현수

PowerPoint 프레젠테이션

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

침입방지솔루션도입검토보고서

[Brochure] KOR_LENA WAS_

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

슬라이드 1

Backup Exec

PowerPoint 프레젠테이션

소만사 소개

PowerPoint 프레젠테이션

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

Analyst Briefing

단계

Level 학습 성과 내용 1수준 (이해) 1. 기본적인 Unix 이용법(명령어 또는 tool 활용)을 습득한다. 2. Unix 운영체계 설치을 익힌다. 모듈 학습성과 2수준 (응용) 1. Unix 가상화 및 이중화 개념을 이해한다. 2. 하드디스크의 논리적 구성 능력

슬라이드 1

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

Microsoft Word - src.doc

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

부서: 감사담당관 정책: 행정의 투명성 제고 단위: 민원발생사전예방 1)민원심의위원 수당 70,000원*9명*3회 1, 업무추진비 5,800 5, 시책추진업무추진비 5,800 5, )민원심의 업무추진 250,000원*4회 1,000

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

목차 개요 3 섹션 1: 해결 과제 4 APT(지능형 지속 위협): 이전과 다른 위협 섹션 2: 기회 7 심층 방어 섹션 3: 이점 14 위험 감소 섹션 4: 결론 14 섹션 5: 참조 자료 15 섹션 6: 저자 소개 16 2

Microsoft PowerPoint - 11주차_Android_GoogleMap.ppt [호환 모드]

PowerPoint 프레젠테이션

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

PowerPoint Presentation

sehyun_brochure

Microsoft PowerPoint - 10Àå.ppt

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

PowerPoint 프레젠테이션

슬라이드 1

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

server name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지

기술 이력서 2.0

ZConverter Standard Proposal

Sun Java System Messaging Server 63 64

PowerPoint 프레젠테이션

Virtualization Days 2013

ㅇㅇㅇ

Microsoft Word - s.doc

운영체제실습_명령어

vm-웨어-앞부속

통합관리솔루션(Zabbix) 2.4 소개

INDEX 1. 개요 데이터백업스크립트작성 crontab 을이용한자동백업예약 활용 - 다른서버에백업하기

2016년도 본예산 일반회계 총무과 세 출 예 산 사 업 명 세 서 부서: 총무과 단위: 지방행정역량 강화 읍면 명칭변경에 따른 공인 제작 350,000원 * 25개 8, 공공운영비 47,477 29,477 18,000 문서자료관 유지보수비 2,000,000

Microsoft PowerPoint - chap01-C언어개요.pptx

Eclipse 와 Firefox 를이용한 Javascript 개발 발표자 : 문경대 11 년 10 월 26 일수요일

歯어린이영어사교육보고서최종2.PDF


Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

<4D F736F F F696E74202D20C0FCC0DABCADBDC4BCD6B7E7BCC720BCD2B0B3BCAD2E BC8A3C8AF20B8F0B5E55D>

구미시설공단 유연근무제 시행내규 제정,내규 제84호 제1장 총 칙 제1조(목적)이 내규는 구미시설공단(이하 공단 이라 한다)직원의 유연근무제 시행에 필요한 사항을 규정함을 목적으로 한다. 제2조(용어의 정의)1 시간제근무 라 함은 주 40시간보다 짧은

슬라이드 1

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including any operat

Straight Through Communication

PCServerMgmt7

Microsoft PowerPoint - 6.pptx

Ç¥Áö

Digital Convergence 시대의 패러독스와 성공전략

부서: 기획감사실 정책: 지방행정 역량 강화 단위: 군정운영 및 의회협력 행정협의회 분담금 20,000,000원*1식 20, 행사운영비 2,000 2,000 0 행정협의회 지원 2,000,000원*1식 2,000 의원상해 지원 36,000 36,

Table of Contents 1. 분석 유포경로 악성파일분석 드롭퍼 A 분석 드롭퍼 B 분석 페이지 2 / 17

CR HI-TAM 4.0 인증보고서 인증번호 : CISS 년 12 월 IT 보안인증사무국

4임금연구겨울-지상토론

Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1

*2008년1월호진짜

Assign an IP Address and Access the Video Stream - Installation Guide

슬라이드 제목 없음

Integ

OnTuneV3_Agent_Install


Microsoft PowerPoint - [Practice #1] APM InstalI.ppt

Windows Server 2012

PowerPoint 프레젠테이션

문서 대제목

PowerPoint 프레젠테이션

NCS : ERP(SAP) ERP(SAP) SW IT,. SW IT 01., 05., 06., 08., 15., , 05. SW IT,,,, SAP HR,,, 4,,, SAP ABAP HR SCHEMA, BSP,

Transcription:

IT 인프라자원및 DBMS(Application) 비밀번호관리사례 부제 : 일방향암호화법규준수기반의최고권한계정패스워드관리 2016. 03

( 주 ) 시큐어가드테크놀러지소개 APPM for Password APPM for OTP APPM for CCTV 일방향암호화기반 비밀번호관리솔루션 전문기업 APPM for ORISS 1

2 2014 년 12 월 05 일 ( 금 )

공유계정의문제 root 및공유계정 다수의사용자 비밀번호공유 무제한의시스템및데이터베이스데이터열람, 수정 시스템파일수정 로그파일위변조 비밀번호변경주체불확실 Root 및공유계정 네트워크보안및 OS 보안 어플리케이션보안 고객정보시스템설정 3

비밀번호와 3.20 사이버테러 4

주목받는 2 차인증및패스워드관리 5

최고권한계정에대한효율적인관리방안 최고권한계정의패스워드에대한별도의관리프로세스, 일회용비밀번호사용및사용이력관리 신청 / 승인에의한패스워드발급및리포트시스템을통한컴플라이언스구축 DBMS 혹은어플리케이션하드코딩패스워드제거 정형화된관리방안 다양한운영체제에대한체계적인패스워드관리방안마련 Unix/Windows/Tandem/Mainframe/Database/Network Device/ 어플리케이션 / 보안장비 효율적인관리 정기적인패스워드변경및변경이력관리 수작업에의한패스워드변경노력및암호복잡성만족최고권한계정사용권한부여에대한절차확립 패스워드신청 / 승인워크플로우 2 차인증을통한패스워드발급 보안강화 외부업체에대한패스워드노출방지 메일및문서형태의패스워드공유방지패스워드재사용방지 사용된패스워드자동초기화로재사용금지 스크립트내패스워드관리방안 스크립트내에패스워드직접코딩방지 스크립트내패스워드에대한자동변경및사용 패스워드자동변경을위한 API 제공 컴플라이언스준수 일방향암호화법규준수계정 / 패스워드사용에대한이력관리패스워드신청 / 승인리포트내 / 외부보안감사를위한권한리포트시스템구축 6

Automated Process Policy Management for Password (Appliance Server!) 일회용비밀번호발급솔루션소개 - 일회용비밀번호발급솔루션개요 - 비밀번호발급솔루션아키텍처 : 일방향암호화정책준수 7

일회용비밀번호발급솔루션개요 Ⅰ 패스워드기록 / 기억불필요 패스워드주기적변경불필요 Ⅱ 관리자퇴사시패스워드변경불필요 유지보수인력작업시요청 / 승인발급 Ⅲ 패스워드의안전한발급 패스워드공유사용방지 8

비밀번호발급아키텍처 Step 1 대상서버 / 계정에대한암호요청 웹로그인시 2 Factor 인증 운영자 Step 6 HTTPS Step 5 변경된암호통보 Step 4 대상서버 / 계정패스워드자동변경 Telnet/ SSH RPC/Agent 어플라이언스이중화 /Agent-Less TNS Step 3 승인 / 반려 자체프로토콜 Step 2 Email 알림 HTTPS http/https 승인자 패스워드노출없는자동로그인 Unix/Linux/Network Device Windows Oracle MySQL MS-SQL Sybase 어플리케이션 웹기반솔루션방화벽 IDS/IPS 9

일방향암호화특허보유 ( 특허번호 ( 제 10 1580514 호및제 10-16005960000)) 10

최고권한계정패스워드관리 (No Agent install!) 비밀번호관리솔루션기능 - 다양한관리대상시스템 - 갖추어야할자체보안기능 - 장애대응방안 3 차백업 11

다양한관리대상시스템 일회용비밀번호관리는에이전트설치없이 Agent-Less 기반으로다양한서버및데이터베이스, In-House 어플리케이션에대한패스워드변경기능을제공합니다. 12

제품의특장점 3 차백업을통한안전한비밀번호관리및복구방안제공 3 장애발생 Active & Standby 비밀번호관리시스템장애 4 USB 회수 2 비밀번호실시간백업 비밀번호관리시스템에 USB 이동저장매체를설치하여실시간으로비밀번호를 3 차백업 1 비밀번호관리시스템 5 복호화키 USB 회수 금고에저장되어있는복호화키 USB 회수 Active Active 비밀번호관리시스템은관리대상시스템의주요계정에대한비밀번호를생성 / 변경한후보관 6 지정 PC 복호화 7 시스템접속 별도의지정된관리 PC 에서어플리케이션을통해접근후복호화키및저장된비밀번호복호화 비밀번호관리대상시스템 비밀번호관리시스템복구전까지관리대상시스템에접속이필요한경우복호화된비밀번호를이용하여접속 13

최고권한계정패스워드관리 하드코딩된비밀번호관리방안 (No Agent install!) - 다중 PUSH 방식을이용한비밀번호관리 - PULL 방식을이용한비밀번호관리 * 주 ) Application 하드코딩비밀번호자동변경관리는관련제품의추가구매가필요합니다. 14

하드코딩된비밀번호관리방안 PUSH 기능 Agent-Less 기반으로동작 파일형태로존재하는환경파일내의패스워드제거기능제공 하나혹은하나이상의다중서버에대한패스워드 Sync 기능제공 Push 성공 / 실패에대한모니터링및경보기능제공 PULL 기능 호스트에서 APPM 에게패스워드를요청방식 스크립트내에패스워드직접코딩방지 - 제거및사용후자동 Reset 요청스크립트에대한무결성체크 패스워드자동변경을위한다양한 API 제공 Unix/Linux/Windows CLI C Sheared Library, VC++ DLL JAVA API 15

하드코딩된비밀번호관리방안 - 다중 PUSH 제공 목적 : Agent 설치없이원본계정의패스워드변경시 APPM 서버가자동으로대상환경파일의패스워드를 Update해줍니다. 특징 변경대상은하나혹은하나이상의다중서버지원 환경파일 (.inf,.xml,.conf 등 ) 형태지원뿐만아니라명령어형태 (Web Logic Agent-Less 기반으로동작 등 ) 로실행되는형태도지원 모든 PUSH 처리현황을실시간으로모니터링하고문제발생시경보처리함 파일형태로존재하는환경파일내의비밀번호제거기능제공 하나혹은하나이상의다중 1 어플리케이션비밀번호변경 1 데이터베이스비밀번호변경 1 네트워크장비비밀번호변경 서버에대한비밀번호 Sync 기능 제공 APPM 2 연관된호스트환경파일비밀번호자동변경 Push 성공 / 실패에대한모니터링 및경보기능제공 < Batch Job 환경설정파일 > 신규장비연동시수시간 was.xml.. Password=qwer1234 Host 1 was.xml.. Password=qwer1234 Host 2 was.xml.. Password=qwer1234 ( 약 3 시간 ) 이내연동적용가능 Host 3 16

하드코딩된비밀번호관리방안 - API 혹은 CLI 기반의 PULL 방식제공 목적 : 배치스크립트및소스코드내부에사용중인하드코딩된패스워드를제거 API 지원방식 Unix/Linux CLI 제공 / Unix/Linux Shared Library 제공 Windows dll Library 제공 / Java Class Library 제공 특징 API( 혹은 CLI) 에서요청한패스워드는지정된시간후자동으로다른패스워드로초기화됨 ( 옵션 ) API( 혹은 CLI) 를요청한부모스크립트의무결성체크기능제공 호스트에서 APPM에게비밀번호를요청방식스크립트내에비밀번호직접코딩방지 - 제거및사용후자동 Reset 스크립트에대한무결성체크 2 어플리케이션데이터베이스 2 비밀번호변경비밀번호변경 2 APPM 네트워크장비비밀번호변경 1 비밀번호요청 비밀번호자동변경을위한 다양한 API 제공 시스템비밀번호변경 3 비밀번호전송 ftp.sh.. ftp 192.168.0.1 root/qwer1234 배치스크립트및어플리케이션 신규장비연동시수시간 ( 약 3 시간 ) 이내연동적용가능 4 전송받은비밀번호를이용하여서버접속 17

최고권한계정패스워드관리 (No Agent install!) 구축사례 - OOOOOO부 - OO청 - OO 은행 - OO 은행 18

구축사례 OO 부 해당기관은운영시스템및네트워크장비, 보안장비등모든 IT 장비의계정에대하여비밀번호관리솔루션 APPM 을통해운영되고있습니다. 도입배경 - 상주인력에대한패스워드통제정책필요 사용자 비밀번호관리솔루션 APPM + OTP 구축범위 - 네트워크 / 보안장비에대한패스워드관리미흡 - 정기점검방문인력에대한패스워드통제 - 긴급패스워드변경에대한비효율성 구축내용및효과 IT 인프라장비패스워드발급프로세스구축 일반사용자 유지보수협력업체 USB 3 차백업 내부망 Server Network Device 보안장비 ( 정직원, 상주인력, 유지보수인력등 ) 패스워드발급및확인시 2 차인증적용 (APPM OTP 적용 ) WEB 방식패스워드변경모듈적용 일방향암호화패스워드적용 특수계정에대한패스워드유출차단 상주인력 관리자 구분 서버 보안장비네트워크장비 대상시스템 Windows Servers, Linux 외부망 Ahnlab, Handreamnet, Secui, Allied, 모니터랩 Server Network Device 보안장비 19

구축사례 OO 청 해당기관은주요네트워크장비, 보안장비에대한보안강화의일환으로강력한패스워드정책의적용및모든관리계정에대하여 APPM 의패스워드승인 / 발급프로세스를사용하고있습니다. 도입배경 - 해외네트워크장비해킹사례대응 (2015.09) 사용자 비밀번호관리솔루션 APPM + OTP 구축범위 - 공개된네트워크에대한지속적인외부에서의접속시도에대한관리필요 - 유지보수인력에대한패스워드관리부재 - 감사지적사항 일반사용자 Network Device 구축내용및효과 IT 인프라장비패스워드발급프로세스구축 유지보수협력업체 USB 3 차백업 내부망 보안장비 ( 정직원, 상주인력, 유지보수인력등 ) 패스워드발급, 확인시 2차인증 (OTP) 적용 일방향암호화패스워드적용 WEB방식패스워드변경모듈적용 특수계정에대한패스워드유출차단 상주인력 구분 보안장비네트워크장비 외부망 대상시스템 Ahnlab, Cisco, Piolink, Juniper,Alcatel Network Device 모든관리자계정패스워드의발급체체구축및이력관리 관리자 보안장비 20

구축사례 oo 은행 oo 은행은유닉스운영서버, 네트워크장비, 보안장비, 데이터베이스를포함한모든주요장비의비밀번호관리서비스를 APPM 을통해운영하고있습니다. 작업자 패스워드발급시스템웹포탈서비스 서비스장비 데이터베이스운영자유닉스서버운영자네트워크장비운영자보안장비운영자 SSO 를통한웹접속 1 패스워드요청 패스워드발급시스템 USB 3 차백업 APPM-2000 Master Master 패스워드확인시 OTP 2 차인증 V I P 실시간데이터복제 3 발급받은패스워드를이용하여접속 2 발급승인 승인자 USB 3 차백업 APPM-2000 Master Slave Login 일회용비밀번호관리 Oracle Sybase Sybase IQ UNIX, Linux 네트워크장비 보안장비 대상주요장비 OOO 여대 - RDBMS 포함 대상계정수 OOOO 여개 1 일패스워드발급건수약 OOOO~OOOO 여건발급 SSO 를통한 APPM 웹자동로그인 패스워드불출시 OTP 2 차인증 비승인 ( 직원 ), 승인 ( 외주 ), 사후승인워크플로우정책혼합사용 요청변경, 정책사용 구분 서버 데이터베이스 네트워크장비및보안장비 운영플랫폼 Solaris, HP-UX, AIX, Linux Oracle, Sybase, Sybase IQ Cisco, AVAYA, BROCADE, ERS5200, ERS8600, MF2-2000,SNIPER-DDX, SNXG400, NXG100V 21

구축사례 oo 은행 OO 은행은유닉스운영서버, 보안장비를포함한주요장비의비밀번호관리서비스를 APPM 을통해운영하고있습니다. 보안팀의경우보안장비에대한일회용비밀번호관리를위해별도로 APPM 서버를운영하고있습니다. XX 망 보안운영자 보안운영자 패스워드발급시스템웹포탈서비스 1 패스워드요청 패스워드발급시스템 2 발급승인 3 발급받은 패스워드를 이용하여접속 승인자 Login 서비스장비 보안장비 UNIX/Windows 정보통신망법 15 조 일방향암호화정책준수 Reference USB 3 차백업 일회용비밀번호관리 XX 망 패스워드발급시스템웹포탈서비스 서비스장비 3 발급받은 Login 보안운영자 패스워드를 이용하여접속 보안장비 보안운영자 1 패스워드요청패스워드발급시스템 USB 3 차백업 2 발급승인 승인자 일회용비밀번호관리 UNIX/Windows 비밀번호저장소 비밀번호미저장 XX 망 패스워드발급시스템웹포탈서비스 서비스장비 3 발급받은 Login 서버운영자 개발자 1 패스워드요청패스워드발급시스템 USB 3 차백업 2 발급승인 패스워드를 이용하여접속 승인자 일회용비밀번호관리 UNIX Windows APPM 2000 7 대운영 대상주요장비 000 여대 유닉스, 서버 윈도우서버 방화벽 보안장비 시큐어가드테크놀러지 OTP 사용 XX 망 패스워드발급시스템웹포탈서비스 서비스장비 서버운영자개발자 1 패스워드요청패스워드발급시스템 USB 3 차백업 APPM-2000 2 발급승인 3 발급받은 패스워드를 이용하여접속 승인자 Login 일회용비밀번호관리 UNIX, Windows 구분 서버 보안장비 운영플랫폼 Solaris, HP-UX, AIX, Linux, Windows 방화벽 PC 보안, 무선보안, IPS, IDS, 22

레퍼런스 금융 일반기업 23

레퍼런스 공공및국방 대학 24

레퍼런스 해외 23

감사합니다. 총판사굿모닝아이텍 [ 주 ] 조인어스비즈 [ 주 ] 연락처 : 02-3775-2347 E-mail : gitsales@goodmit.co.kr, www.goodmit.co.kr 26