본문 바로가기

제품·서비스

(97)
파이오링크 HCI, 조달청 디지털서비스몰 등록 I 클라우드 인프라 구축 쉽고 빠른 클라우드 인프라 구축을 위한 하이퍼 컨버지드 인프라(HCI) '팝콘 HCI'가 조달청 디지털서비스몰에 등록됐습니다! 조달청이 운영하는 디지털서비스몰은 클라우드, 인공지능(AI), 상용소프트웨어 등 IT 신기술의 공공시장 도입과 수요 확대를 위해 상품을 한 곳에서 구매할 수 있도록 구축한 쇼핑몰인데요. 파이오링크는 이곳에서 소프트웨어형 웹방화벽과 네트워크 통합보안관리솔루션을 판매하고 있으며, 이번 클라우드 인프라 구축 소프트웨어 등록으로 총 5개 항목을 제공하게 되었습니다. 파이오링크가 자체 기술로 개발한 팝콘HCI는 마치 팝콘🍿을 조리하듯 손쉽게 클라우드 인프라를 구축하고 사용할 수 있는 제품이라는 의미를 담고 있는데요. 데이터센터 구축에 필요한 컴퓨팅, 네트워크, 스토리지를 단일 시스템으로 ..
[영상]홈네트워크 보안과 관리 TiFRONT 보안스위치로 해결 I 세대간 망분리 I 간편한 유지보수 안녕하세요 보안·네트워크 전문기업 파이오링크 입니다. 오늘 포스팅에서는 홈네트워크 보안에 대해 살펴보려고 합니다. 지난 2021년 11월, 전국 아파트 주민들을 몰카 공포에 몰아넣었던 대규모 월패드 해킹사건, 기억하시나요? 수 십만 가구의 자택 내 영상이 유출되는 피해로 크게 사회적 이슈가 되기도 했는데요. 사생활 및 재산권 침해 등 그 피해가 심각한 만큼 정부와 보안 업계에서는 홈 네트워크 보안 문제 해결을 위한 본격적인 대책 마련에 착수했습니다. 대표적으로 정부가 최근 발표한 '지능형 홈네트워크 설비 설치 및 기술기준' 개정안을 예로 들 수 있어요. 2022년 7월 1일부터 시행 중인 이번 개정안에 따라 주택 건설 사업을 승인받는 건설사는 홈네트워크 설비 시 망분리 의무화 등 개정된 내용을 반드시 준..
'JSON 인젝션(Injection) 공격'까지 효과적으로 방어하는 파이오링크 웹방화벽 지난 12월, 해킹 연구팀 TEAM82은 유명 웹방화벽에서 JSON을 이용한 Injection 공격이 가능하다는 것을 확인했다고 발표했습니다. 웹방화벽이 SQL Injection 공격을 쉽게 탐지하는 편이나 SQL 구문에 JSON이 포함되면 우회될 수도 있다는 걸 발견한 건데요. 특히 주요 글로벌 업체에서 공급하는 웹방화벽 제품들에서 이러한 JSON Injection 공격 취약점이 밝혀져 주의가 요구되기도 했습니다. 그렇다면 파이오링크의 웹방화벽, 웹프론트-K/KS의 경우는 어떨까요? (*웹프론트-KS : 클라우드 WAAP로서 S는 소프트웨어를 의미) 결론부터 이야기하자면 웹프론트-K/KS는 JSON Injection 공격을 효과적으로 방어하고 있다고 말씀드릴 수 있습니다. 이는 웹프론트-K/KS가 AP..
[보안이슈]국제 공조로 '하이브(Hive) 랜섬웨어 갱단' 일망타진 성공! 2021년 등장한 이후 가장 활발히 활동한 랜섬웨어 갱단 중 하나인 하이브(Hive)! ​ 2021년 6월부터 2022년 11월에 이르기까지 하이브 랜섬웨어 그룹은 정부 시설, 통신, 제조, 정보 기술 등 광범위한 분야를 공격 대상으로 삼았고, 특히 의료 및 공중 보건 서비스 분야를 집중적으로 공격했습니다. FBI 발표에 따르면 전 세계 80여개 국가에서 공격을 당한 기업만 1,300개 이상으로, 그 피해액만 최소 1219억원이 넘는다고 하죠.😮 국가 기관이나 중요 인프라에 치명타를 끼치는 랜섬웨어 공격! 국가 안보에 심각한 영향을 주기 때문에 결코 두고 볼 수만은 없었는데요. ​ 그래서 미국과 유럽이 서로 힘을 합쳤습니다.👊 ​ 국제적 공조를 통해 하이브 랜섬웨어 조직이 운영하는 서버와 웹사이트를 압수..
트래픽 폭주도 문제없다! ADC로 수강신청 대란 방지 한 학기를 결정지을 결전의 달! 대학생들의 수강신청 시즌이 성큼 다가왔습니다. 매 학기 이즈음이면 대학가는 '수강신청 대란'이 벌어지곤 하는데요. 예전보다는 상황이 많이 좋다졌다고는 하지만 요즘도 수강신청에 애를 먹는 경우가 많습니다. 바로 접속 폭주로 인한 서버 다운 때문이죠.💥 사이트에 동시 접속하는 학생들의 수가 너무 많아지면서 서버가 이를 처리하지 못해 장애가 생기는 것 입니다.🤯 먹통이 되버리는 사이트! 대기하느라 시간을 허비해야 하고 또 언제 복구될지 몰라 답답하기만 한데요. 이럴 때 이용자에게 현재 대기 상황을 실시간으로 알려주는 안내창이 있다면 많은 도움이 됩니다.😃 현재 대기자는 몇 명이며, 대기 순위와 앞으로 대기해야 할 시간까지 알려준다면 아무래도 안심이 되기 때문이에요. 이러한 '트..
[보안이슈]크리덴셜 스터핑 - 공격수법, 피해사례, 대처방안 온라인 쇼핑몰부터 통신사까지! 이용자의 계정을 도용해 금전적 손해를 끼치는 계정 도용 피해가 속출하고 있습니다. 원인은 비밀번호에 의한 보안 구멍! 사이트마다 다르게 하지 않고 동일한 아이디와 비밀번호를 그대로 사용하는 허점을 노린 건데요.💀 사용된 공격 기법은 크리덴셜 스터핑으로 추정되고 있습니다. 크리덴셜 스터핑이란 무엇일까요? 크리덴셜 스터핑(Credential Stuffing)은 다른 곳에서 유출된 아이디와 비밀번호를 여러 사이트에 무작위로 대입해, 로그인이 성공하면 해당 이용자 정보를 빼가는 공격 수법을 뜻하는데요. 대개 이용자들은 한 가지 비밀번호를 계속 재사용하기 때문에 하나의 계정과 연계된 비밀번호를 확보하면 여러 사이트에 로그인할 수 있다는 점을 노린 수법이라고 할 수 있습니다. 최근 국..
[보안위협분석]최신 이메일 피싱 공격 사례 분석🚨 이메일 피싱 공격이 점점 진화하고 있습니다. 매번 접할 때마다 고도화 지능화되어 가고 있는 것 같은데요. 보안 추이만 보더라도 이메일 피싱 공격은 꾸준히 발전하고 증가할 것이라는 전망입니다. 사용자들이 어느 순간 클릭하게 되고 자신의 계정정보를 기꺼이 건네줄 수밖에 없는 상황으로 가고 있는 거죠. 끊임없는 관심과 주의가 필요한 이메일 보안 위협! 이와 관련해 에서는 최근 발생한 이메일 피싱 공격 사례에 대해 분석해 보았습니다. 막 도착한 따끈따끈한 실제 공격 사례! 지금 바로 확인해 보세요.🧐 #WSO Shell #웹쉘 #공격방법 #공격자이메일 #계정탈취이메일 #C2 #메일발송IP
파이오링크 원스톱 통합 보안서비스① I 보안관제 + 보안컨설팅 + 보안솔루션 안녕하세요 네트워크·보안 전문기업 파이오링크입니다. 앞서 인사를 통해 파이오링크가 '네트워크·보안 전문기업'이라고 했는데요. 오늘은 여기서 말하는 '보안'에 초점을 맞춰 당사에서 수행하고 있는 보안서비스에 대해 소개드려볼까 합니다. 많은 분들이 아시다시피 파이오링크는 네트워크·보안 장비를 개발하고 제조하는 기업입니다. ADC부터 보안스위치, HCI, 웹방화벽까지 다양한 제품들을 제공하고 있죠. 하지만 파이오링크가 보안 전문기업으로 불리는 이유! 단지 이것 때문만은 아니랍니다. 다수의 보안 서비스를 수행하고 있기 때문이기도 한데요. ​ 24시간 365일 고객의 정보자산을 안전하게 지켜드리는 보안관제, 기반시설 취약점 진단과 정보보호 인증 획득을 위한 보안컨설팅, 다양한 보안 장비를 제공하는 보안솔루션에 이..