• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
정보

DSM의 보안을 위한 단일단계 인증에 대해서 알아봅시다

달소 달소 503 1

4

11

안녕하세요. 달소입니다.

 

이번에는 시놀로지 DSM 7.2 beata에서 추가된 기능 중 하나인 단일단계 인증에 대해서 한번 알아보겠습니다.

이미지 DSM7에도 적용되어있군요.. 한번 사용해보시면 좋겠습니다

 

다들 2단계 인증(2FA)로는 OTP가 익숙하실텐데 먼저 적용해본 소감으로는 요즘 유행하는 제로트러스트 기반으로 인증을하는것으로 사료됩니다.

 

제로트러스트에 대한 상세한 설명은 아래에서 읽어보시면 좋고

간단하게 말씀드리자면 pw입력대신에 인증할수 있는 대체 품(앱 인증/hw인증)을 통해 로그인을 진행합니다.

 

 

 

제로트러스트란?

제로트러스트(Zero Trust)는 보안 관점에서의 전략이며, 기존의 보안 방식에서 벗어나 사용자, 기기, 애플리케이션, 서비스 등 모든 요소에 대해 인증 및 인가를 수행하는 보안 모델입니다. 제로트러스트는 신뢰할 수 있는 내부 네트워크와 외부 인터넷을 구분하지 않고, 모든 트래픽이 위협으로부터 보호되도록 설계되어 있습니다.

 

제로트러스트의 핵심 원칙은 모든 자원 및 트래픽이 인증 및 권한 부여를 거쳐야 한다는 것입니다. 이를 위해 인증된 사용자나 기기, 허가된 애플리케이션만이 네트워크에 접근하고 자원을 사용할 수 있습니다. 또한 모든 트래픽은 암호화되어야 하며, 각각의 요소들에 대해 지속적으로 모니터링을 수행하여 위협 탐지 및 대응을 실시합니다.

 

제로트러스트 모델은 현재 IT 보안에서 주목받고 있는 보안 모델 중 하나입니다. 제로트러스트를 적용함으로써 기업은 기존의 방식으로는 방어할 수 없었던 심층적인 보안 방어 체계를 구축할 수 있으며, 보안 위협으로부터 더욱 안전하게 데이터를 보호할 수 있습니다.

 

백문이 불여일견이라고.. 간단하게 짤을 떠왔습니다. 글쓰는게 쉽지않네요 하하하

윈도우 hello 지문인식으로 인증창은 캡쳐가 되지않았지만 pw없이 아래처럼 스무스하게 로그인되신다고 보면 되겠습니다.(2번쨰 방법입니다)

 

 

사전준비사항

아래에서도 나오지만 기본적으로 시놀로지 로그인 https와 quickconnct가 아닌 도메인이 필요합니다.

시놀로지 로그인이 필요하긴하지만 따로 계정으로하는건 없는것같은데,, 헤놀에서도 사용할 수 있을것같긴한데요...

 

 

image.png.jpg

 

여기서 2가지 인증방식 중 새로추가된 단일 단계 인증을 진행해보겠습니다.

 

image.png.jpg

 

2단계 인증은 기본적으로 알고계시는 Google OTP인증이 일반적이지만

 

이번에 추가된건 아래와같이 pw를 입력하지않는 제로트러스트 형식인것으로 보입니다.

첫번째는 시놀로지에서 제공하는 앱을통해서 로그인 번호를 받고 인증하는방식이고

두번째는 윈도우나,맥의 기본인증을 이용해서 하드웨어 키를 사용해서 인증하는 방법입니다.

 

image.png.jpg

 

다만 사용하려면 시놀로지계정이 필요합니다.

image.png.jpg

 

그리고 두가지 방법모두 ip접근이 아닌도메인이 필요합니다 허허

 

 

image.png.jpg

 

1. Synology Secure In을 이용한 로그인

 

도메인 연결은 해줬고... 다시누르면 아래처럼

Synology Secure SignIn 어플을 설치해주세요

image.png.jpg

 

앱도 설치해주시고~

 

image.png.jpg

 

QR코드가 나오는데 설치한 어플로 인식해주시면 됩니다.

 

image.png.jpg

 

종료를 누르면 적용이 완료됩니다.

 

Synology Secure In 테스트하기

 

다시 로그인을 누르고 계정을 입력한다음 PW입력대신 다른방법으로 로그인을 선택하면 아래와같은 항목이 나옵니다.

 

image.png.jpg

 

휴대폰으로 알림이오고 번호를 누르면 로그인이 완료됩니다.

 

image.png.jpg

 

2. 하드웨어 보안 키 로그인하기

 

2번의 경우 아래처럼 인증방식이 있는데 제가 테스트할수있는건 윈도우 헬로우만있습니다.

 

image.png.jpg

 

등록은 엄청 쉽습니다

 

image.png.jpg

 

끝..!

 

image.png.jpg

 

하드웨어 보안 키 로그인테스트

 

다른방식으로 로그인을했을떄 아래처럼 하드웨어 보안 키 사용 탭이 활성화됩니다.

image.png.jpg

 

오... 이건 정말 엄청편합니다.

지문인식하면 끝...!!

 

image.png.jpg

 

이상 새로운 기능테스트였습니다~

 

최종적으로 OTP 까지하면 이렇게 보안이 완성됩니다!

image.png.jpg

신고공유스크랩
11
profile image 1등
한군77 2023.03.12. 11:58
오, 노트북 지문이나 핸드폰 지문으로 되려나요? 빨리 7.2 정식이 올라왔음 좋겠네요 ㅎㅎ 공유 감사합니다!
profile image
달소 글쓴이 2023.03.12. 11:59
한군77
오 핸드폰지문은 안해봤는데 해봐야겠습니다.
동영상은 노트북지문입니다ㅎㅎ
2등
콜라 2023.03.12. 12:02
하드웨어 보안은 안되지만.
시큐어인과 같은 방식은 굉장히 많이 쓰이죠.
특히 마소 로그인.
계정 입력(비밀번호 없이) 후 모바일에서 승인하면 로그인 되는 방식이죠

애플 기기에서만 쓸것 같은 사이트는 애플 로그인.
윈도 아이폰 안드 등등 많은 기기에서 로그인 할것 같은 곳은 마소 로그인 선호합니다.ㅎㅎ
profile image
달소 글쓴이 2023.03.12. 12:31
콜라
사실 그것도 pw만큼 귀찮긴하지만,, 보안은 괜찮죠
개인적으로 hw인증이 꽤 괜찮아 보입니다. 편하네요 ㅎㅎ
profile image
한군77 2023.03.12. 12:46
콜라
마소 로그인은 otp방식밖에 못썼는데 마소 로그인 앱으로 지문 인증이 되나요?
콜라 2023.03.12. 14:49
한군77
전 마소 로그인에 otp를 쓴다는걸 오히려 처음 들어보네요…
마소 로그인 앱에서 코드 입력하고 페이스아이디 하면 로그인 됩니다.
3등
aaasfe 2023.03.12. 12:43
엇 근데 저는 시큐어사인이랑 윈도헬로 얼굴인식은 작년부터 쓰고있던 기능인데.. 뭔가 달라졌나요?
profile image
달소 글쓴이 2023.03.12. 13:37
aaasfe
오,,,?? 이전에도있었나요?ㅋㅋㅋ
제가관심이 정말없었나봅니다,,,
profile image
달소 글쓴이 2023.03.12. 13:46
aaasfe

한번 확인해보니 기존에도 있군요.. OTL... 제목을바꿧습니다 ㅎ

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
공지 정보 DSM 7.2v) Mshell로 헤놀로지 부트로더 빌드하기. 61 달소 23.05.29.01:57 24336 +23
공지 정보 DSM 7.2v) ARPL-i18n(rr)으로 헤놀로지 부트로더 빌드하기. 72 달소 23.05.23.23:58 25892 +23
잡담 RAID5(SHR)의 저장속도가 이렇게나 빠른거였네요.. (NVMe SSD삽질) 10 estel1 3일 전23:51 487 +2
가이드 시놀로지 도커로 Wireguard VPN + qBittorrent + tsharp(It's torr) 사용하기 10 펜타네스트 24.04.12.16:13 439 +4
질문 헤놀로지 2.5g usb 랜카드 추가 5 넌누구냐 24.04.12.14:38 349 +1
482 정보
image
EXP 24.04.08.19:30 882 +2
481 정보
image
EXP 24.04.08.00:29 555 +1
480 정보
normal
쵸비요 24.04.06.14:47 215 0
479 정보
image
빨간물약 24.03.30.13:54 367 +1
478 정보
normal
TheSTREET 24.03.30.00:43 346 0
477 정보
normal
알랑1 24.03.24.16:32 745 +2
476 정보
normal
EXP 24.03.15.17:58 277 +3
475 정보
normal
EXP 24.03.15.17:47 161 0
474 정보
normal
깜이 24.03.10.19:39 110 0
473 정보
normal
TheSTREET 24.03.10.02:53 269 +1
472 정보
image
EXP 24.03.07.13:36 533 +4
471 정보
image
장인극장 24.03.01.11:10 526 0
470 정보
image
파인콘 24.02.19.22:40 368 +4
469 정보
normal
해피몽 24.02.18.15:22 398 +2
468 정보
image
해피몽 24.02.18.09:51 859 +8
467 정보
normal
빠가로티 24.02.14.07:55 411 +3
466 정보
image
달소 24.02.07.22:30 1519 +9
465 정보
normal
반투검스 24.02.07.20:24 310 +2
464 정보
image
불만족감자 24.02.04.19:57 1304 +3
463 정보
image
big.dady 24.02.04.18:24 727 +5