전문가에게 묻기
올바른 솔루션을 계획하려면 프로젝트의 보안 목표를 이해해야 합니다. Kingston의 전문가들이 안내해 드리겠습니다.
귀하의 브라우저는 사용 기간이 지났습니다. 이 사이트를 더욱 활용하시려면 지금 브라우저를 업데이트하십시오. https://browser-update.org/update-browser.html
개인용이든 업무용이든 이메일은 현대인의 생활 방식에서 어디에나 존재합니다. 코로나19 팬데믹 이후, 기업에서는 개인 방문보다는 원격 회의에 점점 더 많이 의존하고 있습니다. 그 결과, 회사 직원들은 동료, 클라이언트, 고객 또는 기타 제3자(예: 서비스 제공업체, 계약업체, 금융, 법률 및 엔지니어링 파트너 등)와 더 많은 파일을 공유하고 있습니다. 이메일에 민감한 정보가 포함된 파일을 첨부할 때 엔드투엔드 암호화를 제대로 수행하는 이메일 제공업체를 통해 민감한 데이터를 안전하게 보호할 수 있다는 믿음을 갖는 것이 그 어느 때보다 중요해졌습니다.
많은 사람들이 한 발 더 나아갑니다. Word®, Excel®, Adobe® Acrobat® 등의 애플리케이션에서는 사용자가 파일을 비밀번호로 보호할 수 있습니다. 이 기본 제공 암호화는 데이터가 안전하게 유지되고 올바른 비밀번호를 가진 수신자만 액세스할 수 있다는 확신을 심어주기 위한 것입니다.
하지만 이러한 신뢰는 잘못될 수 있습니다. IT 부서는 법률 및 규정에서 요구하는 대로 자체 또는 클라우드 서버에 있는 데이터로서 발신 이메일에서 보호 대상 데이터의 잠재적 침해 여부를 정기적으로 확인하지 않습니다. 대부분의 경우, 이메일 유출이 발생한 계약업체는 파트너에게 이를 보고하지 않을 수도 있습니다.
이메일 서버, 인터넷 제공업체, 고객/파트너 서버가 적절하게 보안이 유지되고 있다고 가정해야 합니다. 클라우드 또는 회사 데이터 유출에 대한 이야기는 끊이지 않지만 이메일 유출에 대한 보고는 거의 없습니다.
하지만 2023년 7월, 해커들이 미국 정부 이메일 계정에 침입한 사건이 발생했습니다. 2024년 1월, Microsoft®는 경영진의 내부 메시지와 첨부 파일이 도난당하는 두 달간의 이메일 침해 사고를 당했다고 밝혔습니다.
민감한 데이터를 안전하게 보호할 수 있을까요? 변호사, 재정 고문, 세무사, 보험회사 등과 같이 중요한 데이터를 다루는 직업을 생각해 보십시오. 파일을 암호화할 수 있도록 비밀번호로 보호하는 것은 많은 사람들에게 안도감을 주지만, 더 이상 보안을 보장한다고 볼 수는 없습니다.
암호로 보호된 고객 정보의 Microsoft Excel 스프레드시트나 암호화된 법적 증거의 Acrobat PDF는 안심할 수 있지만 해커가 이러한 문서를 입수하면 어떻게 할 수 있을까요?
이러한 파일은 컴퓨터에서 소프트웨어로 암호화되며 데이터에 액세스하기 위해 암호 게이트가 추가됩니다. 잘못된 비밀번호를 입력하면 파일에 대한 액세스가 허용되지 않고 액세스할 수 없는 상태가 유지됩니다.
안타깝게도 이러한 파일은 무차별 대입 공격(비밀번호를 구성할 수 있는 모든 문자 조합을 추측하는 공격으로 사전 공격이라고도 함)에 대한 보호 기능이 없습니다.
예를 들어 대문자, 소문자, 숫자, 특수 문자로 구성된 4자 중 3자를 사용하여 안전하고 복잡한 비밀번호를 만든다고 가정해 보겠습니다. 이는 IT 보안 정책에서 모범 사례로 요구하는 일반적인 비밀번호 유형입니다. 가장 일반적으로 복잡한 비밀번호는 8자 길이입니다.
원칙적으로 이러한 복잡한 비밀번호는 컴퓨터가 추측하는 데 수년이 걸립니다. 비밀번호로 보호된 파일은 선택한 비밀번호의 무작위성(또는 엔트로피)을 제외하고는 비밀번호 추측에 대한 방어 수단이 없습니다.
오늘날의 컴퓨터는 초당 10억 개 이상의 비밀번호를 추측할 수 있습니다. 비밀번호로 보호된 파일이 처음 만들어졌을 때와 비교하면 엄청난 발전입니다.
사이버 범죄자들은 비밀번호로 보호된 파일을 어떻게 뚫을까요?
인터넷에는 Excel이나 Acrobat 파일에서 비밀번호를 제거하는 무료 도구가 많이 있습니다. 특수 보안 암호화가 적용된 파일은 한 대의 컴퓨터로 암호로 보호된 파일을 공격하거나 네트워크에 연결된 천 대 이상의 컴퓨터로 확장하여 공격하는 유료 도구의 표적이 될 수 있습니다(고가의 데이터를 원하는 단호한 공격자의 경우). 이러한 강력한 도구 중 일부는 법 집행 기관을 위한 포렌식 도구로 판매되지만 신용카드로 구매하고 다운로드할 수 있을 정도로 접근성이 높습니다.
Home Security Heroes 에 따르면 AI 기반 비밀번호 크래킹 도구는 일반적인 8자 복합 비밀번호를 몇 분 안에 해킹하거나 최대 7시간이 걸릴 수 있다고 합니다. 네트워크에 연결된 컴퓨터에서는 비밀번호로 보호된 단일 파일에 대한 무차별 암호 대입 공격이 더 짧은 시간 내에 완료될 수 있습니다.
이 시점에서 파일을 가로채거나 파일이 첨부된 서버 또는 파일이 포함된 서버가 침해될 경우 전자적 수단을 통한 모든 민감한 데이터 전송이 침해될 수 있다는 것은 분명합니다. 소프트웨어 암호화에 의존해야 하는 클라우드에 저장된 암호화된 파일도 마찬가지입니다. 누군가 비밀번호로 보호된 파일을 입수하면 파일 유형에 맞게 사용자 정의된 소프트웨어를 사용하여 무차별 암호 대입 공격을 받을 수 있습니다.
이러한 위험을 완화하는 해결책은 해당 데이터를 "오프 더 그리드" 또는 에어 갭으로 보관하는 것입니다. 인터넷에 연결되지 않은 컴퓨터에 저장하거나, 무차별 암호 대입 공격에 대해 강화된 매체를 통해 데이터를 전송할 수 있습니다. 이는 번거로울 수 있지만 데이터의 가치와 관련된 완화 조치이며, 일부 유형의 침해는 손실된 데이터에 따라 수백만 달러의 비용과 높은 법적 비용 및 합의금이 발생할 수 있습니다. 예를 들어, 세부 정보가 담긴 고객 계정 스프레드시트는 분실 시 기업에 큰 피해를 줄 수 있습니다. 법적 소송에 사용된 고객의 IP 세부 정보가 분실되어 다크웹에서 판매될 경우 기업에 심각한 영향을 미칠 수 있습니다.
모바일 데이터를 위한 저렴한 솔루션으로 하드웨어 암호화 USB 드라이브 또는 SSD가 있습니다. 이러한 저장 장치는 자체적인 하드웨어 기반 보안 생태계를 갖추고 있어 비밀번호 공격을 방지하고 상시 작동하는 AES-256비트 암호화를 사용하며, 그 자체로는 유출된 적이 없는 것으로 알려져 있습니다. 온라인에서 판매되는 저렴한 드라이브는 비밀번호 보안이나 암호화가 제대로 구현되지 않을 수 있으므로 신뢰할 수 있는 제조업체의 저장 장치를 구입하는 것이 중요합니다.
하드웨어 암호화 USB 드라이브 또는 외장 SSD(예: Kingston IronKey 드라이브)는 일반적인 USB 또는 SSD가 아닙니다. 이 드라이브는 처음부터 데이터 보호 장치로 설계되었으며, 보안을 주요 설계 목표로 하는 특수 컨트롤러를 사용합니다. 이러한 드라이브는 엔터프라이즈급 보안 및 군사 등급 보안을 제공할 수 있습니다(AES-256비트 암호화를 생성하고 미국 정부 기관의 표준을 설정하는 미국 정부 기관인 NIST의 FIPS 140-3 레벨 3 인증 추가). Kingston은 또한 전 세계 기업 및 정부를 위해 20년 이상 하드웨어 암호화 드라이브를 설계 및 제조해 왔습니다.
IronKey 드라이브에 대한 모든 액세스는 보안 마이크로프로세서를 통해 라우팅됩니다. 데이터 액세스를 허용하려면 보안 마이크로프로세서에 유효한 비밀번호 또는 키패드 드라이브용 PIN이 필요합니다. 보안 마이크로프로세서는 유효하지 않은 비밀번호 재시도 횟수를 기록합니다(휴대폰을 초기화해 본 적이 있다면 어떻게 작동하는지 잘 알 것입니다). IronKey 드라이브는 관리자, 사용자, 일회용 재설정 등 여러 개의 비밀번호를 사용할 수 있습니다. 일회용 재설정 또는 사용자 비밀번호를 10회 연속으로 잘못 입력하면 드라이브가 비밀번호를 잠급니다. 기본 관리자 비밀번호를 10회 연속 잘못 입력하면 보안 마이크로프로세서가 데이터 자체 파괴 모드로 전환되어 모든 암호화 매개변수의 암호화 지우기를 실행하고 데이터 스토리지를 포맷하며 드라이브를 공장 출하 상태로 재설정합니다. 이 시점에서 이전에 드라이브에 저장된 데이터는 영원히 손실됩니다. 이것이 민감한 데이터에 대한 대부분의 공격에 대한 방어책입니다.
안타깝게도 비밀번호로 보호된 파일을 이메일로 전자 전송하거나 클라우드 서버에 게시하면 파일 자체를 오늘날의 AI 및 컴퓨터 기술로 보호할 수 없기 때문에 데이터 유출로 이어질 수 있습니다. 최상의 보안을 위해서는 모바일 데이터를 주머니나 가방 등 물리적으로 소유하고 있는 상태로 전송해야 합니다. 그런 다음 상대방과 공유할 수 있습니다. 또는 고객/파트너에게 드라이브를 배송하고 데이터에 액세스하는 방법을 알려줄 수도 있습니다. 드라이브를 가지고 다니면서 데이터를 안전하게 보호할 수 있습니다. 최대 8TB 용량의 IronKey 외장 SSD는 로펌부터 의료 또는 금융 서비스 제공업체에 이르기까지 다양한 전문가에게 강력한 보안을 제공할 수 있습니다.
많은 제조업체는 더 이상 주요 지적 재산권 문서와 세부 정보를 이메일로 보내지 않고, 대신 다른 국가에 있는 다른 사람에게 IronKey 드라이브를 배송하고 데이터 액세스에 대한 지침을 후속 조치로 제공합니다. IronKey 드라이브를 사용하면 관리자 역할이 글로벌 읽기 전용 모드를 설정할 수 있어 사용자 비밀번호로 파일에 액세스할 때 파일이 변경되는 것을 방지할 수 있습니다.
IronKey 드라이브는 CIA 트라이어드의 모범 사례를 따르며, 민감한 데이터를 상업적으로 가능한 한 최대한 안전하게 보호할 수 있는 저렴한 보험입니다. 결국 중요한 것은 정보의 가치에 대한 인식입니다.
이 조치가 도움이 되었나요?
올바른 솔루션을 계획하려면 프로젝트의 보안 목표를 이해해야 합니다. Kingston의 전문가들이 안내해 드리겠습니다.
개인 데이터의 안전을 유지하는 암호화 USB 플래시 드라이브의 작동 원리
유명 클라이언트를 위한 콘텐츠를 제작하는 크리에이티브의 경우 암호화 스토리지는 중요한 파일을 보호하고 보안 책임을 완수할 수 있도록 해줍니다.
이러한 콘텐츠를 보관하려면 많은 비용을 들여야 합니다. 여러분이 혼자서 작업하든, 아니면 전 세계 중요 고객들과 협업하든, 암호화 스토리지는 중요한 파일을 안전하게 저장할 수 있으며 여러분의 보안 의무를 다하는 데 도움이 됩니다.
No products were found matching your selection
하드웨어 암호화 SSD로 PC의 중요 개인 및 사적인 정보를 보호하세요.
3-2-1 데이터 백업 방법과 이것이 랜섬웨어에 대한 최선의 방어책인 이유를 알아보십시오.
David Clarke가 암호화, 슈퍼 사용자 보호, 취약성 관리 및 교육에 대해 설명합니다.
Kingston IronKey의 솔루션이 EgoMind의 데이터 보안 위생을 강화하는 데 어떻게 도움이 되었는지 알아보십시오.
NIS2와 DORA, 그리고 조직이 규정 준수를 기회로 전환하는 방법에 대해 논의합니다.
조직에서 민감한 데이터를 저장하고 암호화하는 방법의 변화에 대해 논의합니다.
Kingston IronKey 하드웨어 암호화 솔루션이 어떻게 NIS2 지침 준수를 지원하는지 알아보십시오.
FIPS 140-3 레벨 3은 세계적인 기관인 NIST에서 암호화의 정점으로 인증한 것입니다.
침입 테스트가 어떻게 Kingston IronKey USB 드라이브가 신뢰할 수 있는 데이터 보안을 선도하도록 보장합니까?
하드웨어 암호화된 Kingston IronKey 드라이브는 이동 중에도 조직의 데이터를 보호합니다.
BYOD(Bring Your Own Device) 정책은 고용주에게 까다로운 문제입니다. 보안과 편의성 간의 균형을 맞추는 방법은 무엇일까요?
암호화 드라이브가 금융 회사의 사이버 보안 및 규정 준수를 어떻게 개선할 수 있을까요? Kingston이 설명합니다.
DLP는 네트워크 관리자가 사이버 범죄와 부주의로부터 민감한 데이터를 보호할 수 있는 도구를 제공합니다.
데이터 암호화 요구사항이 조직의 보안 전략에 있어서 핵심이 될 수 있는 방법을 알아봅니다.
민감한 데이터를 취급하는 기업을 위한 강력한 DLP에 대한 Kingston의 세 가지 주요 관행.
iPad 또는 iPhone을 적절한 어댑터에 연결하면 암호화 USB 플래시 드라이브로 읽기 및 쓰기 작업을 수행할 수 있습니다. 방법은 다음과 같습니다.
이는 민감 정보 암호화, 보안 책임자, 사이버 보안 프로그램, 정책 채택을 요구합니다.
Kingston IronKey 암호화 USB는 모든 규모의 조직에서 보안 고려 사항입니다.
암호화되지 않은 USB 드라이브와 암호화된 USB 드라이브를 비교하고 데이터 보안 유지 방법을 설명합니다!
암호화는 콘텐츠 제작자가 고객의 중요한 파일을 보호하는 데 매우 유용한 옵션입니다.
Kingston IronKey는 전자 기기 분실 증가로 인해 데이터 손실을 완화하는 것을 도울 수 있습니다.
이 eBook에서는 암호화된 USB 드라이브가 어떻게 데이터 보안을 유지하는 핵심 도구가 되었는지 살펴봅니다.
IronKey Vault Privacy 80 외장 SSD의 사용 방법: 암호 설정, PC 연결 등.
우리는 사이버 위협 및 사이버 보안 문제에 대한 당사의 KingstonCognate 전문가의 생각을 살펴봅니다.
사용자가 소프트웨어 기반 암호화를 비활성화할 수 있습니다. 이 드라이브가 분실된 경우 규제성 벌금 및 소송 비용이 발생할 수 있습니다.
어떻게 모든 기업들이 디지털 세상 속에서 보안을 유지할 수 있는 지와 관련하여 Tomasz Surdyk의 생각에 대해 알아봅니다.
USB 드라이브의 출처를 정확히 알지 못하는 경우 그 어떤 USB 드라이브도 컴퓨터에 꽂지 마십시오.
클라우드 스토리지와 하드웨어 기반 암호화를 모두 사용하여 얻을 수 있는 이점이 있습니다.
사이버보안을 강화하기 위해 중소 기업이 취할 수 있는 최고의 팁 12가지를 살펴 봅니다.
Sally Eaves 교수가 SME 사이버보안 분야와 교육 및 지원의 필요성에 대한 자신의 생각을 공유합니다.
Bill Mew는 어찌하여 가장 큰 보안 관련 문제에 있어 이 회의에서 비롯된 약속을 필요로 하는 지에 대한 자신의 생각을 공유합니다.
Kingston의 Cameron Crandall은 서버 스토리지를 NVMe SSD로 이동해야 하는지 판단하는데 도움이 됩니다.
USB 플래시 드라이브에 전용 하드웨어 암호화 프로세서를 사용하는 경우 많은 이점이 있습니다.
여러 부문에서 위험을 완화시키는 최적의 엔드포인트 보안 솔루션을 제공하기 위해 Kingston Technology와 Matrix42가 협업했습니다.
데이터 센터는 서버 SSD를 사용해야 합니다. 클라이언트 드라이브에 비해 많은 이점이 있으며 지연 시간을 예측할 수 있어 비용이 절감됩니다.
클라우드 및 온프레미스 데이터 센터 관리자들은 슈퍼컴퓨팅으로부터 많은 것을 배울 수 있습니다.
서버 SSD는 예측 가능한 대기 시간 수준에서 수행하도록 최적화되어 있지만 클라이언트(데스크탑/노트북) SSD는 그렇지 않으므로 서버에 적합한 SSD를 선택하는 것이 중요합니다. 이러한 차이로 인해 중요한 앱 및 서비스의 가동 시간은 향상되고 지연은 줄어듭니다.
재택 근무를 하려면 PC 사용을 위한 적절한 업무 공간, 올바른 회의 장비, 그리고 보안 연결이 필요합니다.
이 백서는 Kingston Technology의 Data Center DC500 SSD를 사용하여 전체 자본 및 라이선스 비용을 39%까지 절감할 수 있는 방법을 보여줍니다.
데이터센터 500 시리즈 SSD(DC500R / DC500M) - 지연 시간(응답 시간) 및 IOPS(초당 입출력) 성능의 일관성 및 예측성.
e북 "모바일로 업무를 보는 직원 보안의 문제"에서 우리는 세 업계의 전문가들에게 데이터 보안, 원격 작업, 및 오늘날과 미래의 조직이 직면한 질문과 문제에 대한 이해를 다음과 같이 요청하였습니다.
대체로, Kingston / IronKey 암호화 USB 드라이브는 신뢰성, 호환성 및 보안에 있어서 휴대용 데이터 보호 솔루션을 위한 최고의솔루션임을 보여줍니다.
Some of Kingston and IronKey's Secure USB Flash drives are powered by partners, licensed technology, or services.
256 비트 AES 하드웨어 기반 XTS 블록 암호 모드 암호가 DT 4000G2 및 DTVP 3.0에 사용됩니다.
펌웨어/하드웨어 PFAIL 보호는 기업용 SSD에서 데이터 손실을 막기 위한 매우 효과적인 방법입니다.
OLTP 워크로드는 서브세컨드 반응 시간이 필요한 대량의 고속 소규모 거래로 구성됩니다.
HPC는 상당한 양의 데이터를 요구할 수 있습니다. SSD는 스피닝 디스크의 전력 일부를 소비합니다.
이 프로그램은 일련 번호, 이중 비밀번호 및 고객 로고 등 고객이 가장 자주 요청하는 옵션을 제공합니다. 최소 50개의 구성으로 된 프로그램은 조직이 필요로 하는 것을 정확하게 제공합니다.
예를 들어, Heathrow Airport in London(2017년 10월 30일)에서는 비클라우드 스토리지용 비암호화 USB 드라이브를 사용합니다. 안타깝게도, 암호화 USB 드라이브에 대해서는 표준화되어 있지 않습니다.
당사는 테스트를 통해 시장에서 가장 신뢰성 높은 제품을 제공하고자 노력하고 있습니다. 당사는 모든 제품에 대해 각 생산 단계에서 엄격한 테스트를 실시합니다. 이 테스트를 통해 제조 공정 전체에 걸쳐 품질 관리 상태를 유지합니다.