본문 바로가기

분류 전체보기84

모바일 게임 앱을 보호하는 방법 (1) 게임 앱에 직접 보안을 적용해야 한다. 현재 약 30억 명의 사람들이 콘솔, 모바일 및 온라인 비디오 게임을 합니다. Newzoo의 최신 Global Games Market Report에 따르면 2021년 세계 게임 시장은 1,758억 달러를 창출할 것이며, 그중 모바일 게임은 전년 대비 4.4% 증가한 907억 달러를 창출하여 세계 게임 시장의 절반 이상을 차지할 것으로 전망했습니다. 또한, SensorTower에 따르면 2021년 Apple App Store와 Google Play에서 모바일 앱 게임 수익은 전년 대비 12.6% 증가한 896억 달러에 이를 것이라 예상했습니다. 온라인 게임은 세계 최대의 엔터테인먼트 산업이 되었으며 사람들은 미디어 시청을 위해 TV에서 모바일 장치로 선호도를 전환하고.. 2022. 1. 4.
모바일 뱅킹 앱 보안을 위한 새로운 접근 방식 (3) 앱 보안 도구 및 모범 사례 모바일 앱 보안을 위한 일반적인 방법은 아래와 같은 도구의 일부 또는 전체가 포함됩니다. 보안 코딩 지침 및 모범 사례4 앱 보안에 대한 부담은 대게 개발자에게 있습니다. 개발자는 앱의 기능과 속도에 집중합니다. 물론 보안도 중요하다고 생각하지만, 더 나은 기능을 더 빨리 제공해야 한다는 비즈니스 압박으로 인해 보안은 우선순위가 낮아지는 경우가 많습니다. 개발자 대부분은 보안 전문가는 아니지만, 모범 사례 목록을 반드시 구현해야 합니다. 정적 앱 보안 테스트(Static Application Security Testing) 개발자는 소스코드의 로직을 자동으로 검사하여 취약성을 찾아내는 SAST 도구를 사용합니다. 그러나 SAST는 포맷 스트링 공격을 가능하게 하는 버퍼 오버플.. 2021. 12. 17.
모바일 뱅킹 앱 보안을 위한 새로운 접근 방식 (2) 모바일 뱅킹 애플리케이션은 LOB(Line of Business), 개발 및 앱 보안 관리자에게 중요한 보안 문제를 제시합니다. 그러나 애플리케이션 보안은 모바일 앱 개발 관리자의 핵심 역량은 아닙니다. 여기에서 바이너리 및 소스 코드 수준에서 통합된 모바일 뱅킹 애플리케이션 보안에 대한 새로운 접근 방식을 살펴보도록 하겠습니다. 개요 대부분의 애플리케이션 보안 솔루션은 네트워크 및 장치 보안과 더불어 모바일 뱅킹 앱을 앱 스토어에서 배포할 때의 실시간 위협 데이터 수집, 모니터링 또는 분석 기능을 포함하지 않습니다. 모바일 중심 시대에서 모바일 앱은 앱 스토어를 통해 배포되고 사용자가 인지하는 제로 트러스트 환경으로 다운로드됩니다. 모바일 장치에 앱이 설치된 이후 피드백이 없다면 적시에 공격에 대응할 .. 2021. 12. 8.
엔시큐어, ‘정보보호 산업인의 밤’에서 정보보호산업 발전 기여로 과기정통부 장관 표창 수상 IT 보안 기업 엔시큐어(대표 문성준)가 지난 2일 과학기술정보통신부(이하, 과기정통부)와 한국정보보호산업협회(KISIA)가 함께 개최한 ‘2021 정보보호 산업인의 밤’에서 과기정통부 장관 표창을 수상했다고 밝혔다. 이 행사는 올 한 해 정보보호 산업 발전에 기여한 관련 종사자들을 발굴 및 포상하여 자긍심을 고취하고, 정보보호의 중요성에 대해 사회적 공감대를 형성하기 위해 매년 개최된다. 엔시큐어는 13년 동안 국내 사이버 보안 분야에서 매년 꾸준히 성장해 오며, 특히 최근 팬데믹 상황에서도 새로운 기술 개발에 힘써 특허 획득과 더불어 네트워크 패킷 분석 솔루션을 개발하고 GS인증 1등급을 획득하는 등 정보보안 기술 발전을 선도하고 관련하여 적극적인 청년 일자리 창출에 공헌했다. 또한 정보보호 관리체계.. 2021. 12. 8.
모바일 뱅킹 앱 보안을 위한 새로운 접근 방식 (1) 모바일 뱅킹 애플리케이션은 LOB(Line of Business), 개발 및 앱 보안 관리자에게 중요한 보안 문제를 제시합니다. 그러나 애플리케이션 보안은 모바일 앱 개발 관리자의 핵심 역량은 아닙니다. 여기에서 바이너리 및 소스 코드 수준에서 통합된 모바일 뱅킹 애플리케이션 보안에 대한 새로운 접근 방식을 살펴보도록 하겠습니다. 개요 오늘날 대부분의 금융 기관은 모바일 뱅킹 서비스를 제공합니다. 모바일 서비스를 제공하는 주요한 이유로는 기존 고객 유지, 경쟁 및 비용 압박 해소, 신규 고객 유치, 시장 주도권 계획 등이 있습니다. 그러나 모바일 뱅킹 서비스의 확산은 새로운 위험을 야기합니다. 공격자에게 보안 장벽을 뚫을 수 있는 청사진을 제공하기 때문입니다. 보안 분야에서 소위 “만능 열쇠”은 존재하지.. 2021. 12. 1.
2021년 모바일 앱의 출시 속도를 저하하는 장벽에는 무엇이 있을까요? 소프트웨어 개발 수명 주기(SDLC) 동안 경험하는 모바일 앱 출시를 가로막는 장벽은 앱 출시 시간을 상당히 지연시킬 수 있습니다. 새로운 앱을 출시할 준비가 되었습니다. 기획 후 개발하고 테스트했으며, 드디어 앱 스토어란 바다에서 자유롭게 헤엄칠 수 있는 시간이 되었습니다. 출시일이 가까워질수록 사용자는 수면 위로 올라갑니다. 마치 물고기에게 먹이를 주는 것과 같습니다. 물고기는 언제 먹이를 던져줄지 예측하고 있으며 그에 맞춰 준비합니다. 하지만, 종종 모바일 앱을 출시하기 직전 갑작스럽게 장벽을 마주할 수 있습니다. 모든 기업의 조직은 최종 사용자에게 훌륭한 모바일 환경이 필요하다고 생각합니다. 실제로 2020년 Enterprise Mobility Forum의 연구 결과에 따르면 글로벌 기업 중 3분.. 2021. 6. 23.
엔시큐어, 멀티 키워드 고속 검색 시스템 및 방법 특허 획득 IT 보안 기업 엔시큐어(문성준 대표, www.ensecure.co.kr)는 이달 8일 멀티 키워드 고속 검색 시스템 및 방법에 관한 국내 특허(10-2213368)를 획득했다고 밝혔다. 해당 특허는 빅데이터 기반 대용량 네트워크 패킷 내의 특정 정보를 고속으로 검색하는 시스템 및 방법에 관한 것으로 트리 구조의 알고리즘을 조합한 키워드 검색 기술이다. 최근 기업이나 조직은 포스트 코로나 시대를 맞아 다양한 장소에서 인터넷 네트워크를 통해 인트라넷에 접속하여 업무를 처리하는 비대면 랜선 근무를 시행하고 있다. 이 과정에서 발생할 수 있는 정보 유출을 방지하기 위해 네트워크 모니터링을 실시하고 있으나, 10Gbps를 웃도는 폭발적인 네트워크 트래픽 용량으로 인해 속도 저하, 장비 성능 장애 등 문제가 발생.. 2021. 4. 8.
엔시큐어, 실시간 성능 예측 진단 시스템 조달청 나라장터 등록 공공 시장에 본격적인 진출 및 안정적인 점유율 확보 목표 다양한 공공기관 규모에 적합한 성능 예측 진단 시스템 구축 가능 통합 IT 보안기업 엔시큐어(문성준 대표, www.ensecure.co.kr)는 이달 27일 실시간 성능 예측 및 진단 시스템인 eNgenAUNES v1.5(이하 엔젠오네스)를 조달청 나라장터 종합 쇼핑몰(이하 나라장터)에 등록했다고 밝혔다. 엔시큐어의 엔젠오네스는 서버와 네트워크, 웹 등 서비스 성능을 사용자 또는 지역별로 실시간 모니터링하고 장애 가능성을 예측하여 기업의 정보 시스템을 효과적으로 관리하는 솔루션이다. 조달청 나라장터 웹사이트에서 ‘엔시큐어’ 또는 ‘실시간 장애 예측’ 키워드로 검색하면 구매할 수 있다. 최근 사물 인터넷(IoT)를 통한 스마트시티 및 스마트팩토리 등.. 2021. 1. 28.
[인터뷰][2021 보안기업] 문성준 엔시큐어 대표 “공공시장 본격 진출…제2 도약 원년” 민간 위주 매출구조 탈피...공공시장 확대로 매출 상승 기대 비대면·스마트시티·스마트팩토리 등 신규 시장 개척 엔시큐어(대표 문성준)의 2020년은 코로나19 상황에서도 매출 150억 달성뿐만 아니라 4년간의 자사제품 연구개발의 결실을 맺은 의미있는 한 해였다. 미래 성장 동력을 확보한 해였다고 평가할 수 있다. 이어 문성준 대표는 “2021년이 엔시큐어의 가장 중요한 한 해가 될 것”이라고 말한다. 지난해 4년간의 개발 끝에 출시한 장애 예측 솔루션 ‘엔젠오네스(eNgenAUNES)’와 통합계정관리 솔루션 ‘엔젠아이엠(eNgenIM)’이 시장에 연착륙하면서 GS인증뿐만 아니라 조달등록까지 이뤄냈다. 이를 통해 올해 공공시장 진출에 교두보를 확보한 셈이다. 문 대표는 “그동안 엔시큐어는 민간 시장을 중심.. 2021. 1. 13.
엔시큐어, 통합계정권한관리 솔루션 eNgenIM 업그레이드 출시 사용자 편의성을 강화한 계정권한관리 솔루션 다양한 프로젝트 수행 경험을 바탕으로 고객 맞춤형 구축 방안 제시 통합 IT 보안 기업 엔시큐어(문성준 대표, )가 이달 9일 통합계정권한관리 솔루션 eNgenIM (이하 엔젠아이엠)의 업그레이드 버전을 출시했다고 밝혔다. 새로워진 엔젠아이엠은 IT 인프라 시스템 계정의 생성, 변경, 삭제 등 라이프사이클을 자동으로 관리하며 사용자의 역할을 기반으로 접근 권한을 부여하고 일관된 정책을 적용할 수 있는 것이 특징이다. 오랜 시간 동안 계정권한관리 솔루션 구축 관련 기술력을 보유한 엔시큐어의 노하우와 함께 자체 개발한 워크플로를 적용하여 계정 관리 프로세스를 손쉽게 수립할 수 있다. 또한 관리자가 편의대로 대시보드와 메뉴 항목을 수정 및 추가할 수 있어 사용자 편의.. 2020. 12. 9.
엔시큐어, 엔젠아이엠 GS인증 1등급 획득 사용성이 강화된 자체 개발 통합계정권한관리 솔루션 GS인증 1등급 획득으로 공공 시장 공략 통합 IT 보안 기업 엔시큐어(문성준 대표,)는 이달 17일 통합계정권한관리 솔루션인 eNgenIM v2.0(이하 엔젠아이엠)이 한국정보통신기술협회(TTA) 소프트웨어 시험인증연구소로부터 굿 소프트웨어 인증(이하 GS인증) 1등급을 획득했다고 밝혔다. GS인증은 ISO 국제 표준을 기준으로 국내 소프트웨어의 기능적합성, 성능효율성, 사용성, 신뢰성, 보안성 등 품질을 종합적으로 평가하여 인증 여부를 결정하는 제도이다. 엔시큐어는 지난 8월 자체 기술로 개발한 실시간 성능 예측 및 진단 시스템 eNgenAUNES v1.5(엔젠오네스)에 이어 통합계정권한관리 솔루션 엔젠아이엠으로 또 하나의 GS 인증 1등급을 획득했다.. 2020. 11. 17.
엔시큐어-대신정보통신 eNgenAUNES 총판 계약 체결 - 엔젠오네스 총판 계약, 국내 공공 시장 진출 본격화 통합 IT 보안기업 엔시큐어(문성준 대표, www.ensecure.co.kr)는 이달 4일 대신정보통신(이재원 대표, www.dsic.co.kr)과 실시간 성능 예측 및 진단 시스템인 eNgenAUNES v1.5(이하 엔젠오네스)의 총판 계약을 체결했다고 밝혔다. 엔시큐어는 지난 8월 엔젠오네스의 소프트웨어시험인증연구소 TTA GS 인증 1등급 획득에 이어 대신정보통신과의 공공 분야 총판 계약을 체결함으로써 공공 시장으로의 진출을 보다 적극적으로 도모하게 되었다. 엔젠오네스는 IT 인프라와 서비스의 성능 관리를 위해 장애를 모니터링 및 예측하는 솔루션으로 서비스 전 구간에 대한 가시성을 확보하여 서비스 장애가 발생하기 전에 신속하게 대응할 수 있도록.. 2020. 11. 5.