• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☁캘리포니아커뮤니티 보안 샌프란시스코커뮤니티☁'통합검색 결과 입니다. (1372건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

인스피언, eGISEC 2024서 SAP 보안 솔루션 소개

데이터 보안솔루션 기업 인스피언이 자사의 SAP 보안 솔루션 제품들과 통합로그 관리 솔루션을 선보인다. 인스피언은 20일부터 22일까지 일산 킨텍스에서 행정안전부 주최로 열리는 '제12회 전자정부 정보보호 솔루션 페어(eGISEC 2024)'에 참가한다. 이번 행사에 참가하는 인스피언은 고객을 만나 직접 서비스 솔루션을 설명하는 자리를 갖는다. 올해 인스피언이 소개할 제품은 SAP 보안 솔루션 제품들과 통합로그 관리 솔루션이다. 인스피언의 SAP 보안 솔루션은 일반 개인정보보호 제품으로는 적용이 힘든 SAP ERP 시스템을 대상으로 한다. SAP 개인정보 접속기록 솔루션인 비즈인사이더 엑스콘(Bizinsider xCon), SAP에 추가되는 암호화 방식을 사용하는 비즈인사이더 이엔디비(Bizinsider EnDB), SAP의 개인정보 분리보관 및 파기를 수행하는 비즈인사이더 피아이엠(Bizinsider PIM)이 인스피언의 대표 SAP 보안 솔루션이다. 인스피언 관계자는 "이번 전시회를 통해 인스피언의 보안 솔루션을 보다 폭넓게 소개할 자리가 생겨 기쁘다"며 "다양한 보안 실무자에게 인스피언 솔루션을 통해 실질적인 도움을 주고 싶다"고 밝혔다.

2024.03.20 16:58이한얼

세계보안엑스포 막 올라...AI부터 영상관제까지 "보안 주도권 우리가 쥔다"

(일산 킨텍스=이한얼 기자) '2024 세계보안엑스포(SECON & eGISEC 2024)'가 일산 킨텍스에서 사흘 일정으로 20일 개막한 가운데 톡톡 튀는 유망 보안 기업들이 다채로운 컨셉으로 부스를 꾸며 관람객들의 호기심을 샀다. 올해로 23회를 맞은 세계보안엑스포는 국내 최초의 보안 전시회다. 정보보안, 물리보안 등과 관련된 정부 부처 및 유관기관, 기업 등이 대거 참여한다. 특히 'Safe city, Save lives'라는 슬로건으로 이날 행사에 참여한 아이디스(IDIS)는 인공지능(AI)을 보안에 접목한 솔루션으로 관람객들의 이목을 끌었다. 회사는 자체 개발한 아이디스 딥러닝 엔진을 통해 도시내 설치된 CCTV의 효율을 놀라울 정도로 끌어올린다. 아이디스 딥러닝 엔진은 새로운 병렬 처리 알고리즘을 적용해 오픈 딥러닝 모델보다 최대 8배 빠른 속도의 영상 분석이 가능하다. 다양한 객체 동시 탐지를 비롯해 64채널 동시 분석 등 극한의 환경에서도 정확한 분석이 용이하다. 주요 솔루션은 AI를 대거 결합한 아이디스 AI 주차 솔루션이다. 주차관제, 주차유도, 영산보안을 하나의 솔루션에서 운영할 수 있다는 장점이 있다. 이 역시 아이디스 딥러닝 엔진을 활용한 솔루션으로 보안의 사각지대를 없앨 수 있다. 특이하게도 이날 행사에 보안 기업이 아닌 반도체 기업도 참여했는데 ST마이크로일렉트로닉스가 그 당사자다. 지난 1987년 창립된 회사는 현재 40개국에 지사를 운영 중이고 총 5만 명의 종업원을 두고 있는 글로벌 반도체 기술 개발사다. 이들은 자동차 전용 IC와 범용 MCU·MPU 보안 솔루션 등 다양한 반도체 솔루션을 제공한다. ST마이크로일렉트로닉스는 자사의 부스에서 차량용 보안 솔루션을 배치했다. 회사의 'STSAFE-V 제품군'은 다양한 차량용 보안 솔루션을 제공한다. 그 중 'STSAFE-V100-Qi'는 차량 내에서 Qi 무선 충전을 위한 솔루션이다. WPC 1.3과 2.0 규격상의 인증 프로토콜과 호환되는 차량용 보안소자라는 장점이 있다. 회사는 반도체 칩, 보안을 넘어 ▲스마트 모빌리티 ▲파워&에너지 ▲클라우드커넥티드 영역까지 사업을 확장한다는 구상을 갖고 있다. ST마이크로일렉트로닉스 관계자는 "반도체 기업이 보안 영역까지 사업을 확장하는 건 굉장히 특이하기도, 이례적이기도 한 일 이다"면서 "다양한 솔루션을 통해 보안 업계에서도 존재감을 나타낼 것"이라고 전했다. 한편 영상보안 장비 개발 기업 엠스톤(EMSTONE)은 수준 높은 영상 통합 관제 솔루션을 선보였다. 회사가 전시한 'REDBACK VMS'는 대규모 영상통합관제에 최적화된 VMS 솔루션이다. 특히 엠스톤의 VMS 시스템은 단일 서버에서 영상 저장과 분배가 가능하다. 라이선스를 통한 채널 확장으로 최대 1천24채널까지 지원한다. 한국정보통신기술협회(TTA)가 부여하는 보안 인증 'TTA Verified'를 획득한 엠스톤은 공공기관을 비롯해 국방, 항만, 병원, 공항, 도로 등 국가 전반적인 인프라에 자사의 보안 솔루션을 제공하겠다는 구상이다.

2024.03.20 13:20이한얼

데이터와 현실 세계 연결하는 사이버물리시스템(CPS) 보안 선도

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자 주] 제조 공장을 움직이는 다양한 생산 기기와 물을 정수하고 전력을 생산하는 운영시스템이 사이버 공격자의 표적으로 떠올랐다. 해킹 그룹은 IT시스템에서 자료를 빼돌리거나 암호화하는 것을 넘어 산업제어시스템(ICS)과 사물인터넷(IoT), 로봇 등 디지털과 물리 세계를 연결하는 사이버물리시스템(CPS)을 공격한다. CPS의 가동을 중단시키면 데이터를 빼돌리는 것보다 즉각적인 효과가 나타난다. 2021년 미국 동부의 송유관 기업 '콜로니얼 파이프라인'이 해킹 공격을 받았다. 콜로니얼 파이프라인은 미국 동부에서 소비되는 연료의 45%를 운송하는 기업이다. 이 회사 시스템이 멈추며 미국 동부는 연료 부족과 함께 사재기 파동에 가격 상승 여파까지 받았다. 콜로니얼 파이프라인 해킹은 한 기업의 문제를 넘어 일반인 삶까지 여파를 미쳤다. 러시아가 우크라이나 CPS에 사이버 공격을 감행하며 전쟁을 시작한 이유이기도 하다. 디지털과 물리 세계를 연결하는 CPS는 제대로 보호되지 않으면 국가 운영과 국민의 생명까지 영향을 미친다. ■ CPS 보안이 시급하다 앤앤에스피는 CPS 사이버 위협을 대응하는 전문 기업이다. 앤앤에스피는 2013년 물리적 일방향 망연계 솔루션 '앤넷다이오드'를 개발하며 CPS 보안 시장에 뛰어들었다. 이후 10년간 발전소와 공장 등 중요한 인프라를 보호하는 기업으로 성장했다. 초기 앤앤에스피는 운영기술(OT) 네트워크에서 생성된 데이터를 안전하게 전달하는데 집중했다. 각종 중요 인프라 안에 이를 운영하는 시스템이 작동한다. 과거에는 이런 시스템은 특정 사용자의 작업을 수행하는 용도였다. 인터넷과 연결되지 않고 단독으로 동작해 사이버 보안 고려 없이 설치된 사례가 많다. 분리된 망(Air Gap) 안에 설치됐다. 인터넷이나 네트워크와 연결되지 않았다. 하지만, 생산 시설 등 중요 인프라의 디지털화가 가속화 되면서 이런 접근에 위기가 찾아왔다. 인프라 운영 시스템이 인터넷과 연결됐고 해커가 침입할 수 있는 경로가 생겼다. 앤앤에스피 '앤넷다이오드'는 운영시스템에서 생산된 데이터를 안전하게 수집하고 해커가 내부 시스템으로 침입하는 것을 방지한다. 사업 초기에 운영 시스템 네트워크 보안에 집중했던 앤앤에스피는 이제 CPS 전반을 보호하는 기업으로 진화했다. 기업 조직은 단순히 OT 네트워크만 보안해서는 안되는 상황에 직면했기 때문이다. 기업은 OT를 넘어 IoT, IIoT, 스마트빌딩, 헬스케어 기기 등까지 CPS를 모두 보호해야한다. 김일용 앤앤에스피 대표는 “중요한 인프라와 제조, 운송, 유틸리티, 건물관리, 의료 등 분야에는 CPS가 운영된다. 이를 OT라 부르기도 하고 사물인터넷이나 스마트빌딩솔루션, 인더스트리4.0이라는 명칭으로 부르기도 한다”면서 “명칭에 관계 없이 이들의 공통점은 디지털로 관리되지만 실제 물리 세계와 상호 작용한다"고 말했다. ■ CPS 보안 플랫폼 완성 앤앤에스피는 일방향 데이터 전송 솔루션 '앤넷다이오드'가 시장에 안착한 후 CPS 전체 영역을 보호하는 솔루션 개발에 집중했다. SW 공급망 보안 솔루션 '앤넷트러스트', 양방향 망간자료전송 솔루션 '앤넷CDS(Cross Domain Solution)', OT자산 가시화 및 위협 모니터링 솔루션 '앤넷NDR' 등을 연이어 개발해 CPS 토털 솔루션 '앤넷 CPS 프로텍션 플랫폼'을 완성했다. 앤앤에스피는 20년간 CPS 보안 노하우를 집적해 앤넷 CPS 프로텍션 플랫폼을 만들었다. 김 대표는 "물리적 일방향 망연계 솔루션으로 OT보안을 시작한 앤앤에스피는 이제 '앤넷 CPS 프로텍션 플랫폼'으로 주요 크리티컬 인프라는 물론 기업까지 OT망과 IT망에 신뢰도 높은 연결을 지원하는 글로벌 CPS 보안 기업이 될 것"이라고 말했다. 그는 "CPS 보안의 전문성에 IT인프라 구축 경험을 더해 CPS와 IT 인프라 전반을 보호하는 플랫폼을 완성했다"고 덧붙였다. ■ 데이터 등급에 따른 보안과 제로 트러스트, 공급망 지원 올해 한국 정부는 데이터 등급에 따른 보안과 제로 트러스트 아키텍처 적용, 공급망 보안 강화에 집중하고 있다. 중앙 정부기관과 금융권은 10여년 전부터 내부 중요망과 인터넷망을 분리해 사용했다. 이런 환경은 보안 강화에는 일조했지만 인공지능(AI) 시대 데이터 활용을 가로 막는 장벽이 됐다. 김 대표는 "앤앤에스피는 CPS를 넘어 IT 엔터프라이즈 영역 전반 보안을 제공한다"면서 "데이터를 등급에 맞춰 활용하려면 안전한 데이터 전송이 핵심"이라고 설명했다. 이어 "기업이나 기관에 적용되는 각종 소프트웨어의 보안 업데이트를 검사해 안전한 경우에만 내부로 전달해야 한다"면서 "소프트웨어 업데이트 자체도 믿지 않는 제로 트러스트"라고 강조했다. 최근 해커는 기관이나 기업이 많이 사용하는 소프트웨어의 취약점을 찾는데 혈안이다. 소프트웨어의 취약점을 악용해 악성파일을 업데이트한다. 앤앤에스피는 이 과정에서 악성파일이 업데이트되지 않게하는 솔루션을 제공한다. 김 대표는 "미국에서 펀딩에 성공한 사이버 보안 스타트업 상위 10곳 중 2곳이 CPS 보안 기업"이라면서 "세계적으로 CPS 보안 시장이 확대되고 있으며 전문성을 갖춘 기업 가치가 높아지고 있다"고 말했다. 그는 "앤앤에스피는 글로벌 CPS 보안 기업에 뒤지지 않는 기술력과 경쟁력을 갖췄다"면서 "2025년 기업공개(IPO)도 준비 중"이라고 밝혔다.

2024.03.19 10:54김인순

시스코, 빅데이터 기업 스플렁크 인수..."생성형 AI 활용 보안 기능 출시"

네트워킹 하드웨어 기업 시스코 시스템즈(시스코)가 빅데이터 소프트웨어 기업 스플렁크(Splunk)를 인수했다. 18일(현지시간) 월스트리트저널(WSJ)에 따르면 시스코는 이날 280억달러(약37조원) 의 금액을 투자해 스플렁크를 인수했다고 발표했다. 이번 인수는 시스코 역사상 최대 규모 거래다. WSJ는 최근 기업들은 데이터와 인공 지능(AI)을 중심으로 사업을 재편하려는 노력을 보이고 있다고 인수 배경을 설명했다. 시스코는 스플렁크에서 나오는 정보 사이의 상관 관계를 파악해 보다 정확한 보안 접근 방식을 취할 수 있도록 AI를 활용할 예정이다. 또 기술적인 교육을 받지 않아도 사람들이 소프트웨어를 사용할 수 있도록 생성형 AI를 활용한 더 많은 기능을 출시할 계획이다. 양사는 이번 결합으로 고객들에게 보안, 가시성, 네트워킹, AI, 경제적 측면에서 이점을 가져올 것으로 기대했다. 스플렁크는 지난 2003년 창립된 회사로 캘리포니아주 샌프란시스코에 위치한 미국의 다국적 기업이다. 기계가 생성한 빅 데이터를 웹 스타일 인터페이스를 통해 검색, 모니터링, 분석하는 소프트웨어를 개발 중이다. 척 로빈스(Chuck Robbins) 시스코 회장 겸 최고경영자(CEO)는 "기업들이 AI를 배포하는 방법, 고려사항과 위험을 더 많이 알게 되고 있다"면서 '그러나 대부분의 기업들은 경쟁에서 뒤처지지 않기 위해 AI 채택을 늦출 수 없다"고 인수 배경을 설명했다. 그러면서 "시스코는 이제 전 세계에서 가장 큰 소프트웨어 기업 중 하나가 됐다"며 "이런 위상을 바탕으로 기업의 모든 부분을 데이터로 연결하고 보안과 고객의 AI 혁명을 지원할 것"이라고 밝혔다.

2024.03.19 10:02이한얼

안랩 V3, 'AV-TEST 어워즈 2023'서 '최고 위협 방어 솔루션' 수상

안랩의 보안 기술 프로그램이 글로벌 업계에서 성능을 인정 받았다. 안랩은 PC용 백신 솔루션 V3가 글로벌 보안제품 테스트 기관 'AV-TEST'의 AV-TEST 어워즈 2023에서 '최고의 지능형 위협 방어 솔루션상'을 수상했다고 19일 밝혔다. AV-TEST 어워즈는 AV-TEST가 한 해 동안 실시한 PC 및 모바일 부문 테스트에서 우수한 성능을 기록한 제품에 부여하는 상이다. 안랩 V3는 지능형 위협 방어 테스트의 일반 사용자 및 기업용 솔루션 부문에 참가해 각각 전회(6회) 만점을 획득하며 최고의 지능형 위협 방어 솔루션을 수상했다. 참가한 글로벌 보안 기업 중 전회 만점을 기록한 곳은 안랩이 유일한 것으로 알려졌다. 지능형 위협 방어 테스트는 기존 솔루션 테스트와 별개로 AV-TEST가 마이터어택 프레임워크를 기반으로 구성하는 시나리오 기반 위협 차단 테스트다. 마이터는 미국의 비영리단체로, 공격자의 전술, 전략, 프로세스와 공격 및 대응 관련 인텔리전스를 결합한 어택 프레임워크를 제공한다. 짝수 달마다 특정 공격기법을 10가지 위협 시나리오로 정한 후 침입단계부터 최종 정보 유출까지 단계를 나눠 차단 여부를 측정한다. 이 결과를 바탕으로 대상 제품에 인증을 부여한다. 안랩은 2023년부터 국내에서 유일하게 지능형 위협 방어 테스트에 공개 참가하고 있다. 안랩 전성학 연구소장은 "안랩은 다양한 공격 시나리오의 위협을 모두 초기 차단해내는 등 글로벌 위협 대응 역량을 입증했다. 앞으로도 자사의 글로벌 수준의 보안 기술력을 더욱 강화해 나갈 것"이라고 말했다.

2024.03.19 09:48이한얼

KT, 신한은행에 하이브리드형 양자 보안망 구축

KT는 신한은행과 함께 하이브리드형 양자 보안망을 신한은행 내부에 임시로 구축하고 성능을 검증했다고 19일 밝혔다. 이 통신망은 서울 중구 신한은행 본점과 강남 별관을 연결한다. KT 하이브리드형 양자 보안망은 양자 키 분배(QKD) 기술과 양자 내성 암호(PQC)를 결합한 형태다. 양자 키 분배는 복제가 불가능하다는 양자 역학 원리를 이용해 광케이블과 같은 물리적 회선의 도청 시도를 원천 차단하는 역할을 맡고, 양자 내성 암호는 양자 컴퓨터로도 해독이 불가능한 보안성으로 소프트웨어 등 응용 서비스 보호를 담당한다. KT는 하이브리드형 양자 보안망 검증 과정에서 통신 품질과 직결되는 데이터 송수신 성능을 중점적으로 확인했다. 테스트 시 전달된 데이터는 10마이크로초(μs) 이내로 암호화됐으며, 수십만 건의 접속이 한 건의 오류도 없이 양자 내성 암호로 안전하게 이뤄졌다. 회사는 이 보안망에 미국 FIPS에서 선정된 양자 내성 공개 키 암호 알고리즘(초안)을 사용했다. FIPS는 군사적 이용과 동시에 모든 정부기관, 계약기관에 의한 사용을 목적으로 미국 연방정부가 개발 후 공식 발표한 정보기술 표준이다. KT 측은 “하이브리드형 양자 보안망이 FIPS 외에도 국내 양자 암호 통신 보안 제도와 정부의 양자 내성 암호 전환 추진 로드맵을 준용한 만큼 글로벌 다수의 공공, 금융 기관에 사용할 수 있는 통신 기술”이라고 설명했다.

2024.03.19 08:47김성현

"AI, 자가 복제 엄격 제한…살상무기화 금지"

영국과 미국, 캐나다, 중국 등지 인공지능(AI) 전문가들이 베이징에서 'AI 보안 국제 컨센서스'에 합의했다여 중국 언론 텅쉰커지 'AI 웨이라이즈베이'가 18일 보도했다. 이번 국제 합의는 중국 BAAI(Beijing Academy of Artificial Intelligence)가 제안했다. '인공지능 자율 복제 및 진화'에 초점을 맞춘 이번 합의는 인간의 명시적인 승인과 지원없이 인공지능 시스템이 스스로 복제하거나 개선해서는 안된다는 것이 골자다. 인공지능이 자신의 정확한 복사본을 만들고 유사하거나 더 강한 능력을 가진 새로운 시스템을 만드는 것 등이 포함된다. 또 인공지능 시스템이 자신의 힘과 영향력을 부적절하게 증가시키는 조치를 취할 수 없도록 했다. 이뿐 아니라 모든 인공지능 시스템이 사용자의 능력을 향상시켜 대량 살상 무기를 설계하거나 생화학 무기 협약을 위반해서도 안된다고 합의했다. 심각한 금전적 손실이나 그에 상응하는 피해를 초래하는 사이버 공격 분야를 지원해서는 안된다는 합의도 있었다. 여기에 모든 인공지능 시스템이 설계자나 규제 기관이 앞서 언급한 한계선을 넘을 가능성을 계속 오해하도록 유도해서도 안된다고 합의했다. 이날 합의에는 튜링상 수상자인 제프리힌튼 캐나다 토론토대학 교수와 요슈아 벤지오 캐나다 몬트리올대학교 교수, 스튜어트 러셀 영국 컴퓨터 과학자 겸 캘리포니아대학 교수, 로버트 트레이거 옥스퍼드 대학 인공지능 거버넌스에 관한 마틴 이니셔티브 공동 책임자, 토비오드 옥스퍼드대학 선임연구원, 튜링상 수상자인 야오치즈 중국 컴퓨터 과학자, 던송 중국계 미국인 컴퓨터 과학자, 제이드 렁 영국 AI 보안연구소 CTO, 장야친 중국 칭화대 지능형 산업 연구소장, 쉐란 칭화대 슈바르츠만칼리지 학장 등이 참석했다.

2024.03.19 08:27유효정

"지난해 랜섬웨어 금전 사기 피해자 90% 증가"

랜섬웨어 공격이 전 세계적으로 늘어나면서 금전 탈취 피해자가 90% 증가한 것으로 조사됐다. 체크포인트 소프트웨어 테크놀로지스는 18일 이 같은 내용을 담은 2024년 연례 사이버 보안 보고서를 발표했다. 보고서에 따르면 지난해 랜섬웨어 공격을 통해 공개적으로 금전을 강취당한 피해자는 전년 대비 90% 증가했다. 랜섬웨어 공격은 대부분의 금전 피해 사건과 관련돼 있다. 주요 특징으로는 랜섬웨어의 진화가 있다. 공격자들은 제로데이 취약점을 활용하고, 새로운 해킹 전술로 서비스형 랜섬웨어(RaaS)를 강화하는 추세다. 또 보고서는 엣지 디바이스(Edge Device)에 공격 증가 추세를 파악한 포괄적 보안 조치도 필요하다는 내용도 담겼다. 마야 호로위츠(Maya Horowitz) 체크포인트 리서치 부문 VP는 "강력한 AI와 클라우드 기반 사이버 보안 체계를 통해 더 강력한 방어에 투자하고 사전 협업을 촉진하는 일은 진화하는 위험으로부터 효과적으로 보호할 수 있는 핵심요소다"라고 말했다.

2024.03.18 16:45이한얼

과기정통부, AI 활용 보안 기업 육성에 총 48억원 투입

정부가 올해 국내 보안기업에 인공지능(AI)을 활용한 사업을 적극 개발하도록 조력한다. 총 48억원 규모의 예산을 지원해 글로벌 경쟁력을 강화한다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 올해 총 48억원 규모(총 4단계, 최대 19개 과제)의 기업지원 프로그램 추진한다고 18일 밝혔다. 과기정통부와 KISA는 고도화·지능화되는 사이버 위협에 대응하고 인공지능 기반 차세대 보안 산업 활성화를 위해 2021년부터 'AI 보안 유망 기업 집중 육성사업'을 추진해 올해로 4년 차를 맞는다. 사업 4년 차를 맞는 올해부터는 실증환경 확보와 판로 개척에 어려움을 겪는 기업들의 애로사항을 반영해 AI 보안 제품·서비스 확산 지원(3단계)을 본격적으로 추진한다. 확산 지원사업은 인공지능 보안 상용제품의 실증을 통한 레퍼런스 확보를 목표로 한다. 공공기관·지자체·기업 등 다양한 수요기관과의 일대일 매칭을 통해 판로개척의 기회까지 제공하게 된다. 또 올해는 'AI 보안 유니콘 기업 육성을 위한 글로벌 기업 협업 프로그램' (4단계)을 최초로 추진한다. 이 프로그램은 글로벌 클라우드 기업과 협업을 통해 AI 보안 기업에 특화된 기업지원 프로그램을 운영하는 것이 골자다. 이처럼 단계별로 진행되는 인공지능 보안 기업 집중 육성을 위한 4단계 지원 사업 중 1, 2단계 지원사업인 'AI 보안 시제품 개발 지원사업'(총 10개 과제, 최대 25억원 규모)과 'AI 보안 제품 및 서비스 사업화 지원'(총 5개 과제, 최대 15억원 규모)은 공모를 통해 기술력과 잠재력이 큰 참여기업을 선정할 예정이다. 정창림 과기정통부 정보보호네트워크정책관은 "우리 생활의 모든 영역에 인공지능 기술이 깊숙이 자리 잡으면서 기술 활용에 대한 관심도가 높아지고 있다"며 "우리 정보보호기업들이 국민 안전과 밀접한 인공지능 보안기술·서비스 개발을 활발하게 추진하고, 인공지능 역기능 대응에도 앞장설 수 있도록 지원을 강화하겠다"고 말했다.

2024.03.18 12:00이한얼

뉴렐릭, 익스플로잇 공격 검증 리포팅 기능 정식 출시

가시성 플랫폼 기업 뉴렐릭은 애플리케이션 보안 테스팅을 위한 익스플로잇 공격 검증 리포팅 기능 등 뉴렐릭 인터랙티브 애플리케이션 보안 테스트(IAST)의 신규 기능을 18일 출시했다. 뉴렐릭 이용자는 문제있는 부분을 복제해 새로운 코드를 작성하기 전 미리 위협요인이 되는 특정 벡터를 교정함으로써 공격에 취약한 부분을 미리 파악할 수 있다. 이는 보안 및 엔지니어링 부서가 실제 애플리케이션 보안 문제에 더욱 집중할 수 있도록 도와준다. 해당 기능은 국제 웹보안 비영리단체 OWASP 벤치마크 결과에서 정확도 100%의 오탐율을 자랑한다. 레거시 코드 스캐너는 종종 너무 많은 보안 알람을 개발자에게 띄워 개발자들은 이러한 알람을 일일이 확인해야 했다. 이에 일반적으로 엔지니어들은 공격받을 일이 없거나 비즈니스에 크게 위협이 되지 않는 취약점까지 확인하고 수정하느라 업무시간의 60%까지 소비하면서, 정작 공격대상인 취약점은 수정 되지 않는 경우가 있었다. 이는 업무를 과중시켜 엔지니어가 더욱 높은 수준의 애플리케이션을 개발하고 생산하는데 걸림돌이 되기도 한다. 뉴렐릭 IAST의 익스플로잇 공격 검증 리포팅 기능은 애플리케이션들을 안전함(safe), 공격가능(exploitable), 확인되지 않음(untested) 등으로 분류함으로써 엔지니어가 취약점을 빠르게 확인할 수 있어 충분한 정보를 바탕으로 어떤 애플리케이션을 바로 제작 및 배포해도 되는지 또는 재검토를 해야하는지 결정할 수 있다. 개발주기에 걸쳐 보안 이슈에 대한 즉각적인 피드백을 통해서 보안 및 엔지니어링 부서들은 협업하여 안전하고 빠르게 코드를 배포할 수 있게 된다. 익스플로잇 공격 검증 리포팅은 다이내믹한 평가 역량으로 공격에 취약한 부분을 발견, 수정 및 검증. 실제 공격 상황을 시뮬레이션 하여 API 호출, 메소드 호출, 또는 취약점 트레이스를 정확히 짚어 낸다. 새로운 위험 노출 및 평가 기능은 모든 코드가 변경될 때마다 잠재적 위험 또는 실제 확인된 위험인지 알려 가시성을 제공한다. 이를 통해 개발자는 신속하게 복제, 교정, 및 검증할 수 있다. 뉴렐릭 IAST는 전적으로 사용량 기반 과금 모델로 이용할 수 있는 애플리케이션 보안 솔루션이며, 이에 이용자들은 설치에 몇달이나 소요되는 보안 소프트웨어를 추가로 이용할 필요가 없다. 취약성 관리 프로그램과 통합된 APM 텔레메트리를 이용해 리스크를 확인하고 해당 리스크의 잠재적인 심각도와 취약성에 의해 영향받게 되는 애플리케이션의 수를 파악 가능하다. 마나브 쿠라나 뉴렐릭 최고제품책임자는 “보안은 개발에 있어 추후에 생각하는 것이 아니라 가장 기본으로 유념해야할 요소”라며 “뉴렐릭 IAST는 엔지니어링 및 IT부서가 애플리케이션 성능 모니터 플랫폼에서 바로 실제 애플리케이션 보안 위험을 파악할 수 있게 한다”고 밝혔다. 그는 “이를 통해 개발자와 보안부서가 협력하여 안전한 코드를 작성해 미래의 위협을 방어하고 선제적인 보안 태세를 유지하여 데브섹옵스를 더욱 강화시키게 된다”며 “지난 10년간 뉴렐릭 풀스택 옵저버빌리티 플랫폼은 믿을 수 있는 단일 정보 소스와 통합된 유저 워크플로우 경험을 제공함으로써 기업들의 사일로 현상 해결을 지원해왔으며, 앞으로 뉴렐릭 IAST를 통해 이러한 역량을 더욱 확대시킬 것이다”고 강조했다. 뉴렐릭 IAST는 뉴렐릭의 올인원 옵저버빌리티 플랫폼 상에서 바로 사용할 수 있으며 프로그램 설치를 위한 에이전트가 필요없고 사용량 기반 과금 모델로 정식 이용할 수 있다. 해당 제품을 이용하고자하는 경우, 뉴렐릭 어카운트 담당자에게 문의하거나 무료 회원 가입을 통해 이용할 수 있다. 기존 이용 고객은 뉴렐릭 계정에 로그인해 프리뷰 버전을 확인할 수도 있다. 레거시 및 사이트 라이센스 계정은 프리뷰를 위해서는 사용량 기반 과금 모델로 변경해야 한다.

2024.03.18 11:15김우용

가비아, 세계보안엑스포서 DaaS와 공공기관용 IaaS 전시

가비아(대표 김홍국)는 통합보안 전시회 'SECON & eGISEC 2024'에서 가상 데스크톱 '가비아 DaaS'와 '공공기관 전용 클라우드(IaaS)'를 선보인다고 18일 밝혔다. 가비아는 오는 20일부터 22일까지 일산 킨텍스에서 진행되는 '제23회 세계보안엑스포(SECON 2024) & 제12회 전자정부 정보보호 솔루션 페어(eGISEC 2024)'에 참가한다. 과학기술정보통신부와 행정안전부가 주최하는 'SECON & eGISEC 2024'은 정보보안과 물리보안, 융합보안 솔루션을 한 자리에서 볼 수 있는 통합보안 전시회다. 올해는 국내외 30여 개국 400개 이상 기업이 부스로 참여해 다양한 보안 솔루션을 선보일 예정이다. 이번 행사에 처음 참여하는 가비아는 고객이 직접 서비스를 경험할 수 있는 '체험 공간'을 마련해 부스를 운영한다. 올해 가비아가 소개할 제품은 '가비아 DaaS'와 '공공기관 전용 클라우드(IaaS)'다. 클라우드 보안인증(CSAP)을 획득한 '가비아 DaaS'는 고성능 가상 데스크톱 서비스다. 경쟁사 대비 그래픽 처리 능력과 압축률을 크게 개선해, DaaS 구동 중에도 물리 PC와 유사한 수준의 속도와 성능을 구현했다. 고객은 4K 이상 고해상도 및 다중 모니터를 이용하고, 저속의 네트워크 환경에서 안정적인 속도로 업무를 처리할 수 있다. 더불어 가비아는 공공 시장을 겨냥한 클라우드 서비스도 'SECON & eGISEC 2024'에서 함께 선보일 예정이다. 가비아의 '공공기관 전용 클라우드(IaaS)'는 안정성과 보안을 모두 갖춘 서비스다. 커스터마이징, 연중무휴 보안 서비스 등을 제공하여 고객사의 편의를 확대해 나가고 있다. 현재 한국광해광업공단 등 350개 이상의 공공기관이 해당 서비스를 도입해 사용 중이다. 장성문 가비아 보안사업팀 팀장은 “보안관제 전문기업인 가비아가 아시아 최대 통합보안 전시회에서 서비스를 선보일 수 있어 뜻깊다”며 “체험 공간 운영과 전문가 상담을 통해 관람객이 가진 보안 고민을 해결할 수 있도록 적극 지원하겠다”고 밝혔다. 가비아는 과학기술정보통신부 지정 보안관제 전문기업이자, 클라우드 전문기업이다. 컨설팅, 원격·파견관제, 취약점 진단 등의 통합보안 서비스는 물론, IaaS, SaaS, DaaS 등 클라우드 3종을 제공하고 있다.

2024.03.18 10:53김우용

KTR, 국정원 보안기능시험 공인기관 지정

KTR(한국화학융합시험연구원·원장 김현철)은 국가정보원으로부터 보안기능시험제도 공인시험기관으로 지정받았다고 밝혔다. 보안기능시험제도 국정원이 지정한 시험기관에서 국가용 보안요구사항 만족 여부를 검증할 경우 보안적합성 검증절차를 생략할 수 있도록 한 간소화제도다. KTR의 보안기능확인서를 발급받은 정보보호시스템은 별도 보안적합성 검증 절차 없이 국가 공공기관에 제공할 수 있게 됐다. KTR은 이번 기관 지정으로 침입차단시스템·네트워크 접근통제제품·DB암호화제품·안티바이러스제품 등 정보보호시스템 보안기능 시험 확인서를 발급한다. 시험 확인서는 발급일로부터 5년간 유효하다. KTR은 과학기술정보통신부의 우수소프트웨어(GS) 지정 시험 인증기관과 정보보호제품인증(CC인증) 평가기관이기도 하다. 또 국내 시험기관 최초로 국제표준을 적용한 인공지능(AI) 소프트웨어 품질평가서비스를 제공하는 등 디지털 콘텐츠에서 보안기능 시험평가까지 소프트웨어와 관련 제품 시험평가를 원스톱으로 수행하는 국내 대표적인 소프트웨어 시험인증기관이다. 김현철 KTR 원장은 “이번 보안기능 시험기관 지정을 계기로 해당 기업은 국가 공공기관 납품을 위한 보안기능 시험 서비스를 보다 쉽게 받을 수 있게 됐다”며 “KTR은 앞으로도 기업이 새로 개발한 IT 보안제품이 국가와 공공기관에 보다 빠르고 쉽게 보급될 수 있도록 적극 도울 것”이라고 밝혔다.

2024.03.18 09:35주문정

테르텐, 해커 최신 공격 기법 총망라...'마이터 어택' 분석서 발간

국가 전략 산업에 침투한 실제 사이버 공격 사례를 분석하고 공격 목표와 기술 관점을 정교하게 풀어낸 보안 지침서가 나왔다. 사이버 보안 전문 기업인 테르텐은 '마이터 어택'(MITRE ATT&CK) 분석서'를 출간했다고 15일 밝혔다. 마이터어택 프레임워크는 비영리 연구개발 단체인 마이터(MITRE)가 미국 연방정부의 지원을 받아 국가안보, 항공, 교통, 국토보안 등 다양한 분야에서의 실제 사이버 공격 사례를 관찰한 결과물이다. 공격자가 사용한 악의적 행위를 공격 목표와 기술의 관점으로 분석했다. 보안 담당자들이 실 업무 환경에 마이터어택 프레임워크를 구축하거나 적용하는데 어려움을 겪고 있는 상황에서 위 분석서를 통해 해커들이 사용하는 공격 패턴을 더 명확하게 파악할 수 있을 것으로 기대된다. 김대근 테르텐 사이버보안센터장은 "이 분석서는 예상치 못한 보안 사고 발생 가능성을 줄이는 데 이바지할 수 있을 것으로 기대한다"고 밝혔다.

2024.03.15 10:16이한얼

행안부, 4월 총선 대비 보안관제 상황 점검

정부가 오는 4월 10일 제22대 국회 총선을 대비해 해킹 공격 등 보안관제 상황을 점검했다. 고기동 행정안전부 차관은 14일 서울 상암동에 위치한 한국지역정보개발원을 찾아 보안 상황을 점검했다. 이번 선거 준비상황 점검에서 개발원은 국회의원 선거를 대비한 주민등록시스템 개선사항과 보안관제 상황을 보고했다. 개발원은 주민등록시스템의 기능 보강을 통해 선거인 명부 작성 및전송 속도를 개선했다. 정부24를 통한 거소․선상투표 온라인 접수결과가 주민등록시스템의 선거인 명부에 자동 반영되도록 했다. 또 지방자치단체 선거담당 공무원의 업무 숙련도 향상을 위해 권역별 선거인명부 작성 등 선거 교육을 진행했고 선거인명부 확정, 데이터 전송 등 실제 선거상황을 대비한 모의훈련도 전국 읍·면·동을 대상으로 실시했다. 아울러 사이버 해킹, 디도스(DDoS) 등 사이버 공격에 대비해 실시간 모니터링을 강화하고 24시간 보안관제를 통해 사이버 공격에 대비 중이다. 고기동 행안부 차관은 "선거인 명부는 국회의원 선거의 가장 기본이 되는 핵심 자료이고, 작성기간이 법정기일로 정해져 있는 만큼 한치의 차질도 발생해서는 안된다"며 "선거가 종료될 때까지 주민등록시스템이 안정적으로 운영될 수 있도록 책임감을 갖고 임하고, 만일의 사이버 공격에 대비한 보안관제도 철저를 기해달라"고 당부했다.

2024.03.14 17:53이한얼

내 얼굴 악용한 '딥페이크', 금융 어플까지 침투..."멀웨어 해킹 주의보"

딥페이크를 악용한 범죄가 기승을 부리고 있다. 금융기관의 생체 인증을 뚫어 개인정보를 훔치는 멀웨어 공격이 지난해 급속도로 늘어난 것으로 조사됐다. 14일(현지시간) 니혼게이자이(日本經濟)신문은 영국 보안전문 기업인 아이프루브를 인용해 이같은 사이버 공격이 급증했다고 타전했다. 안면 인식 생체 인증 공격은 지난해 하반기에 상반기 대비 무려 8배까지 급증한 것으로 조사됐다. 싱가포를 보안전문 기업 그룹 IB는 이같은 멀웨어 공격을 '골드픽엑스(GoldPickaxe)'라고 명명하고 이미 온라인상에 급속도로 확대되고 있다고 지적한 바 있다. 실제 안드로이드 버전 'GoldPickaxe.Android'와 아이폰 버전 'GoldPickaxe.iOS' 이라는 명칭으로 유포되는 실정이다. 배후엔 중국어를 사용하는 사이버 해커 그룹 '골드팩토리(GoldFactory)'가 있다. 이들은 이른바 '스미싱' 기법을 통해 멀웨어를 내려받고 '골드픽엑스'를 설치하도록 유도하는 식이다. '골드픽엑스'는 휴대전화 사용자의 얼굴을 인식하고 딥페이크 정밀도를 높인다. 신분증 사진 촬영, 전화번호 입력 등을 유도해 개인정보를 유출시키고 휴대전화 메시지 내용까지 털어간다. 이같은 방식으로 만들어진 딥페이크 영상과 이미지는 각종 금융 서비스에 로그인하는 절차에 악용된다. 태국과 베트남은 안면 인식을 활용한 앱이 늘어나는 추세인데 이에 따라 '골드픽엑스' 역시 활개를 치고 있다. 실제 지난 2월 베트남 호치민에 사는 한 남성이 불명의 멀웨어를 내려 받은 뒤 계좌에 30억 동(약 1억6천20만원)이 증발한 사례가 발생한 바 있다.

2024.03.14 17:06이한얼

기업은 생성형 AI의 데이터 유출을 어떻게 막을 수 있나

"기업이 마이크로소프트 365 코파일럿이나 다른 AI를 사용할 때 당연히 기업내 지식베이스의 데이터를 가져와 활용하게 된다. 그 데이터는 중요하고 민감한 정보를 포함할 수 있는데, 코파일럿이 이런 정보를 가져왔을 때 컨피덴셜 데이터를 판별할 수 있어야 한다. 사용자가 열람하고 복사 및 붙여넣기 할 수 없던 기밀 정보를 코파일럿이나 AI에서 제공받아도 안 되고, 생성된 콘텐츠를 외부 생성형 AI에 입력할 수도 없어야 한다. 마이크로소프트 퍼뷰는 기업 내 데이터의 보안 강도를 인식해 무분별한 AI 사용을 방지한다." 박상준 한국마이크로소프트 보안비즈니스 총괄 팀장은 최근 본지와 인터뷰에서 마이크로소프트 코파일럿 등 다양한 생성형 AI 활용 중 필요한 데이터 보안 방안을 이같이 설명했다. 박상준 팀장은 "현재 기업에서 사용하는 생성형 AI는 데이터 보호의 위험을 감지하고 완화할 수 있는 가시성이 부족하다"며 "점차 생성형 AI와 코파일럿 도입을 많이 할수록 이런 문제는 더욱 많아지며, 막 시작된 각국가별 관련 규제도 늘어나면서 규제에 대응하기도 어려워질 것"이라고 진단했다. 그는 "아직 초기 시장이어서 기업과 사용자는 AI 자체에만 관심을 두고 있다"며 "생성형 AI 활용에 대한 데이터 보안에 기업이 관심을 가져야 할 시점이지만 기존의 보안 솔루션 중 이런 위험성을 해결할 제품이 없는 상황"이라고 강조했다. 마이크로소프트 조사에 따르면, 생성형 AI의 위험을 감지하고 완화하기 위한 가시성의 부족을 우려하는 조직의 비율은 43%다. AI에서 공유되는 데이터를 보호할 수 있는 제어력이 부족하다고 우려하는 응답자는 35%라고 한다. 마이크로소프트 365 코파일럿은 오픈AI의 대규모언어모델(LLM)인 GPT를 기반 모델 삼아 워드, 엑셀, 파워포인트, 아웃룩, 팀즈 등에서 자연어 요청으로 다양한 문서와 콘텐츠를 작성해준다. 코파일럿은 사용자 프롬프트를 받아 마이크로소프트 그래프를 통해 셰어포인트 내에 저장되는 기업 내부 데이터를 열람하고, 웹 검색 데이터와 결합해 맥락에 적합한 답변을 하게 된다. 조직의 특성과 상황에 맞는 답변을 얻도록 여러 생성형 AI를 혼합, 최적화하는 증강검색생성(RAG)를 활용하면 마이크로소프트 365 코파일럿처럼 사용자에게 최적화된 AI 환경을 구축할 수 있다. 이 과정에서 AI 모델은 기업의 내부 정보에 접근하고 사용자 답변에 활용한다. 마이크로소프트 365 코파일럿이나 생성형 AI의 가장 흔한 활용 방식은 '복사'와 '붙여넣기'다. 한번에 완벽한 문서를 AI로 작성할 수도 있지만, 대부분 AI로 생성된 콘텐츠를 또다른 업무 애플리케이션이나 제3의 생성형 AI에 입력한다. 만약 이런 사용을 무분별하게 방치하면 무수한 기밀 정보가 무방비로 외부에 유출될 수 있다. 박 팀장은 "코파일럿으로 복사와 붙여넣기를 하다가 민감 정보를 복사해서 일반 또는 공개수준의 문서에 붙이기도 하는데 이는 기밀정보의 유출하는 문제가 있다"며 "또, 엑셀에서 코파일럿에게 물어서 기밀 정보를 보여달라고 프롬프트를 날리는 데이터 과잉 공유 문제도 발생한다"고 말했다. 그는 "경쟁 기업의 주가 조작을 위한 문서를 작성해달라는 식의 비윤리적인 콘텐츠를 요청하는 위험성 콘텐츠 생성을 방지하는 기능도 필요하다"고 덧붙였다. 마이크로소프트 퍼뷰는 데이터 보안, 거버넌스, 컴플라이언스 등의 기능을 제공하는 제품군이다. 퍼뷰 AI 허브는 중요한 데이터와 사용자 위험 컨텍스트를 포함한 프롬프트를 감지하는 가시성을 제공한다. 퍼뷰 데이터 로스 프리벤션은 엔드포인트 DLP 정책을 만들어 중요 정보의 복사 및 붙여넣기나 AI 앱 업로드를 차단한다. 어댑티브 프로텍션 인 마이크로소프트 퍼뷰는 합법적 비즈니스 활동을 차단하지 않도록 DLP 정책을 사용자 위험에 맞게 적용한다. 박 팀장은 "퍼뷰 AI 허브는 기업 내부에서 사용되는 코파일럿과 기타 AI 어시스턴트의 활용 내용을 보여주며, 중요한 정보가 프롬프트를 통해 얼마나 오가는지 탐지해 표시한다"며 "한 회사에서 코파일럿과 여러 AI를 쓴다고 할 때 주민등록번호나 신용카드 번호, 프로젝트 정보 등이 오가는것 자체를 탐지할 수 있으며, 위험도 집계를 통해 현황을 파악하고, 실 사용자에게 주의를 주거나 특정 조치를 취할 수 있게 한다"고 설명했다. 그는 "퍼뷰 DLP는 기밀자료에 대한 무단 복사/붙여넣기를 차단할 수 있다" 며 "다른 일반 AI에 복사 붙여넣기를 할 때 더 낮은 보안 등급의 문서나 앱에서 할 수 없도록 차단한다"고 말했다. 그는 "퍼뷰 커뮤니케이션 컴플라이언스는 이메일이나 채팅창에서 대화 중 문제있는 키워드를 탐지해 데이터 과잉 공유의 위험을 해결한다"며 "예를 들어 '프로젝트 옵시디안'이란 단어를 셰어포인트 사이트 라이브러리에 민감도 레이블을 적용하고 탐지해 '프로젝트 옵시디안' 관련 정보를 공유하지 못하게 막는다"고 덧붙였다. 마이크로소프트 퍼뷰는 중요한 데이터를 포함한 파일에 자동으로 레이블을 지정하고, 암호화, 권한관리, 워터마킹 등을 포함한 보호 제어를 적용해준다. 사용자가 민감도 레이블 관련 요청을 할 때 관련된 권한 관리 제어를 적용한다. 민감 데이터에 접근할 수 있는 사용자의 경우 코파일럿은 참조하는 파일에 가장 제한적인 레이블을 자동으로 상속하고, 무단 사용이나 유출을 방지한다. 퍼뷰 커뮤니케이션 컴플라이언스는 즉시 사용가능하고 학습 가능한 분류자(classifier)를 사용해 비규제적 콘텐츠를 포함하는 프롬프트도 감지한다. 데이터수명주기관리(DLM)를 통해 모든 마이크로소프트 365 코파일럿의 소통을 유지하고, 오딧을 통해 활동 로그를 기록한다. 코파일럿 상호작용을 포함한 모든 관련 데이터를 수집, 검토해 이디스커버리를 통해 조사나 소송에 대응할 수 있다. 박 팀장은 "DRM은 모든 파일을 암호화해 데이터 보호 조치를 취하는 솔루션으로, DRM을 쓴다면 AI의 데이터 읽기 자체가 차단된다"며 "DRM은 레이블없이 모든 외부 접근을 막기 때문에 DRM과 생성형 AI의 양립은 불가능하다고 봐야한다"고 말했다. 그는 "이런 기업들이 생성형 AI를 쓰기 위해 퍼뷰의 마이크로소프트인포메이션프로텍션(MIP)으로 전환하는 추세"라며 "문서에 레이블을 붙여서 AI가 그 레이블을 보고 보안 등급을 판단하는 게 MIP"라고 설명했다. 마이크로소프트 퍼뷰는 단독으로도 구독 가능한 상품이다. 하지만 단말기 관리와 ID 관리를 할 수 있는 마이크로소프트 인튠과 마이크로소프트 엔트라를 함께 활용할 때 그 역량이 극대화된다. 마이크로소프트는 보안 제품군을 자사 솔루션 연동으로 한정하지 않는다. 타사 환경도 포괄한다. 박 팀장은 "마이크로소프트 보안의 방향성은 포괄적 보안을 제공한다는 것이며, 개별적 부분을 강화하면서도 전반적으로 커버하는 보안을 지향한다"며 "마이크로소프트 환경뿐 아니라 멀티 클라우드와 온프레미스까지 포함한다"고 밝혔다. 그는 "마이크로소프트 퍼뷰는 우수한 가시성, 포괄적인 보호, 규정 준수 제어 등을 통합적으로 제공한다"며 "마이크로소프트의 포괄적인 접근방식을 기반으로 안전하고 규정을 준수하는 생성형 AI 환경을 만들 수 있으며, 제3자 솔루션을 포함해 종속성 없이 기업의 통합 플랫폼에 원활하게 통합된다"고 강조했다.

2024.03.14 10:53김우용

마이크로소프트, 다음달 1일 '코파일럿포시큐리티' 정식 출시

마이크로소프트는 다음달 1일 새로운 생성형 AI 솔루션인 '마이크로소프트 코파일럿 포 시큐리티'를 정식 출시한다고 14일 밝혔다. '코파일럿 포 시큐리티'는 IT 및 보안 담당자를 위한 생성형 AI 보안 솔루션으로, 조직이 외부의 위협을 신속하게 감지하고 대응할 수 있도록 지원한다. 해당 솔루션은 약 78조개 이상의 보안 신호를 포함한 대규모 데이터와 위협 인텔리전스를 활용해 정보를 처리하고, 대규모 언어 모델(LLM)과 결합해 인사이트를 제공한다. 이를 통해 조직은 대량의 데이터를 효과적으로 처리해 보안 시스템을 더욱 효율적으로 운영할 수 있다. 마이크로소프트는 '코파일럿 포 시큐리티'를 활용할 경우, 보안담당자의 보안업무효율성이 얼마나 향상되는지에 대한 연구를 진행했다. 조사 결과 보안 담당자는 코파일럿을 사용해 평소보다 22% 더 빠르게 작업을 완료했고, 코파일럿을 사용할 때 모든 보안 분석 작업의 정확도가 7% 향상됐다. 응답자 중 97%가 앞으로의 업무에도 코파일럿의 도움을 받고 싶다고 응답했다. 마이크로소프트는 파트너사와 상호작용하며 함께 발전하는 생태계를 구축했다. 생태계는 안전하고 책임 있는 AI를 모든 사용자에게 제공하기 위한 노력의 일환으로, '코파일럿 포 시큐리티'의 발전과 성능 향상에 기여하고 있다. 실제로 100개 이상의 파트너사가 비공개 프리뷰에 참여해 제품 개발에 필요한 피드백을 전달했다. 코파일럿 포 시큐리티는 마이크로소프트의 보안 포트폴리오 6개 제품군 내의 50개 이상의 제품 범주와 통합되는 엔드투엔드 솔루션을 제공한다. 이를 통해 ▲보안 ▲규정 준수 ▲ID ▲디바이스 관리 ▲개인 정보 보호에 걸친 모든 환경을 보호한다. 이로써 보안 담당자들은 기술 역량을 강화하고 팀원과 더 원활하게 협업하며, 위협에 더 빠르게 대응할 수 있게 된다. 사용자 지정 프롬프트북을 이용해 사용자는 보안 작업 및 업무를 위한 자연어 프롬프트를 직접 지정해 생성 및 저장할 수 있다. 프리뷰로 지원되는 지식베이스 통합 기능을 통해 '코파일럿 포 시큐리티'를 사용자 비즈니스 방식에 맞게 조정하고, 자체적으로 만든 단계별 가이드에 따라 활동을 수행할 수 있다. 다국어 지원을 통해 사용자가 입력한 8개 언어로 된 명령을 이해하고 처리 가능, 25개 언어로 인터페이스 지원한다. 글로벌 파트너사와 마이크로소프트는 제3자의 다양한 솔루션 및 서비스를 통합한다. 디펜더 EASM 연결을 통해 사용자는 지정한 조직의 외부 공격 대상에 연결해 위험에 대한 최신 정보를 식별하고 분석할 수 있다. 마이크로소프트 엔트라 감사 및 진단 로그 기능을 이용하면 특정 사용자 또는 이벤트와 관련된 감사 로그를 자연어로 요약해 보안 조사 및 IT 문제 분석에 대한 인사이트를 제공할 수 있다. 사용량 보고는 코파일럿 사용량에 대한 대시보드 인사이트를 제공해 최적의 사용 환경을 파악할 수 있다. '코파일럿 포 시큐리티'는 몰입형 독립 포털이나 기존 마이크로소프트 시큐리티 제품과 통합되는 두가지 형태로 출시된다. 보안 담당자는 기존 제품과의 통합을 통해 생산성 분석 연구에서 입증된 속도와 품질로 제품을 사용할 수 있다. 통합 보안 운영 플랫폼은 SIEM 및 XDR용 디펜더 포털에 내장돼 사용자가 외부의 위협을 조사하고 대응할 때 코파일럿을 사용할 수 있도록 지원한다. 코파일럿은 사용자에게 위협 관련 정보를 요약해 제공하며, 특정 상황에서 취해야 할 대응 방법에 대한 가이드된 답변도 제공한다. 이와 함께 NL(자연어)를 KQL(쿠스토 쿼리 언어)로 변환하고 스크립트 또는 파일을 분석하는 등의 작업을 수행할 수 있는 권한을 부여한다. 마이크로소프트 위협 인텔리전스를 활용해 위험을 평가할 수도 있다. 프리뷰로 제공되는 '코파일럿 인'마이크로소프트 엔트라 유저 리스크 인베스티게이션'은 마이크로소프트 엔트라에 내장된 기능으로, 사용자의 개인정보 유출을 보호하고, 보안 위협이 발생했을 때 빠르게 대처할 수 있도록 돕는다. 특히 사용자의 위험을 파악해 적절한 가이드를 제공하며, 향후 발생할 수 있는 위협도 예측해 해결 방법을 제시한다. 최근 생성형 AI가 다양한 산업에 도입되면서 데이터 유출 및 신원 도용과 같은 새로운 위험 요소가 증가하고 있다. 이에 마이크로소프트는 보안 기능을 강화해 고객이 안전하게 AI를 사용할 수 있는 환경을 조성하고 있다. 먼저 AI의 잠재적 위험을 발견하고 데이터를 보호하는 기능을 제공한다. 이 기능은 조직이 AI 사용과 관련된 위험을 사전에 파악하고, 잠재적인 위험에 대응할 수 있도록 지원한다. AI 앱과 데이터를 보호하는 기능도 제공한다. 조직이 사용하는 AI 앱에서 생성되는 데이터를 보호하고, 데이터 유출이나 신원 도용 등의 위험을 최소화한다. AI 앱 사용 관리도 수월하게 할 수 있다. 해당 기능은 AI 앱의 사용 현황을 파악해 규제 또는 조직 정책 위반을 탐지한다. 이를 통해 조직은 안전하고 책임감 있게 AI를 활용할 수 있다. 디지털 자산을 보호하기 위한 엔드투엔드 보안을 강화하는 새로운 보안 솔루션도 공개된다. 마이크로소프트의 보안 포트폴리오는 조직이 생성형 AI를 도입할 때 더욱 안전하고 효율적인 보안 솔루션을 구축할 수 있도록 돕는다. 특히 보안 위협에 대한 더 큰 가시성과 제어력을 확보할 수 있으며, 비용을 최적화하고 거버넌스를 강화할 수도 있다. 먼저 마이크로소프트 시큐리티 익스포져 매니지먼트는 조직의 보안 상태를 한눈에 파악하고, 보안 강화를 위한 우선순위를 알려준다. 또한 마이크로소프트 퍼뷰의 기능 중 하나인 어뎁티브 프로텍션은 마이크로소프트 엔트라 조건부 접근과 연동돼 내부 데이터 유출, 지적 재산 도난, 기밀 위반 등의 위험으로부터 조직을 보호한다. 조직 내에서 발생할 수 있는 부적절한 발언 또는 정보 유출과 같은 잠재적인 위험도 대응할 수 있다. 마이크로소프트 커뮤니케이션 컴플라이언스는 사내 구성원의 감정 지표와 인사이트를 제공하며, 마이크로소프트 팀즈, 익스체인지, 코파일럿과 같은 커뮤니케이션 채널 전반에 걸쳐 위험을 식별하고 모니터링한다. 바수 자칼 마이크로소프트 보안부문 기업부사장은 “사일로화된 환경으로 보안 격차가 발생하고 있는 상황에서 이를 해결할 수 있는 통합 보안 솔루션의 중요성이 그 어느때보다 높아지고 있다”며 “이번에 출시되는 '코파일럿 포 시큐리티'는 엔드투엔드 솔루션으로 구성된 전체 마이크로소프트의 보안 포트폴리오의 완성도를 높이는 제품”이라고 강조했다. 이어 “앞으로도 마이크로소프트는 AI 보안 분야를 선도하는 기업으로서 조직들이 안전하고 책임감 있게 AI를 배포하고 사용할 수 있는 보안 솔루션을 지속 선보일 것”이라고 밝혔다.

2024.03.14 09:17김우용

IPO부터 코스닥 이전 상장까지..."자본시장 문 두드리는 보안기업"

국내 보안 기업들이 고금리·고유가·고물가라는 삼중고 속에서도 자본시장 문을 두드리고 있다. 자금 조달을 통해 해외 시장까지 수출길을 넓히려는 이유에서다. 특히 기술 특례를 노리며 이전 상장을 노리는 등 도전적 승부수를 던진 상황이다. 13일 업계에 따르면 보안 기업 S2W는 기존 보안 사업에 더해 인공지능(AI)까지 사업 영역을 넓히겠다는 포부를 밝혔다. 이날 S2W는 기업용 경량화 거대언어모델(sLLM) 플랫폼 'S-AIP(S2W Artificial Intelligence Platform)'를 최초 공개하면서다. 회사는 이미 벤처 캐피탈(VC) 업계에서 시리즈 B 투자를 받아 총 230억원의 자금도 확보했다. 서상덕 S2W대표 이를 발판 삼아 내친김에 내년 기업공개(IPO)까지 추진하겠다 공언했다. 서 대표는 "내년 기업공개를 추진하려 한다"면서 "이를 통해 글로벌로 퀀텀점프하는 근간을 마련할 것"이라며 본격적인 존재감 알리기에 나섰다. 보안칩 팹리스 기업 ICTK는 이미 상장 절차에 착수했다. 최근 ICTK는 최근 한국거래소의 상장예비심사 승인을 통과했다. ICTK는 이달 내 금융위원회에 증권신고서를 제출하고 본격적인 IPO 절차를 밟았다. 회사는 물리적 복제 방지 기술 PUF와 양자 내성 암호 기술 PQC를 기반으로 시장에서 가치를 인정받겠다는 계획이다. 연내 IPO를 진행해 상장까지 쾌속 질주하겠다는 목표다. 보안 기업들의 IPO 진출이 두드러지는 가운데 지슨은 코스닥으로 이전 상장을 추진 중이다. 지슨은 지난해 전년 대비 46.7% 증가한 137억6천만원을 매출액을 기록한 데다 영업이익도 16억4천만원으로 흑자 전환했다. 지슨은 이미 기술특례 상장 기술평가를 신청했고 중동 시장 활로를 개척하는 등 고무적 상황이 이어지고 있다. 이들 기업 모두 IPO 자금 조달을 통해 해외 시장을 개척 하겠다는 목표로 해석된다. 보안 시장의 경우 최근 중동 시장이 미래먹거리 지역으로 떠오르고 있고 AI 시장 역시 세계 굴지의 대기업들이 시장 파이를 키우며 하루가 다르게 급성장 중이다. 이같은 해외 시장 확보는 초기 진출 자금 확보가 선결돼야 한다. 다만 변수는 남아 있다. 시장 불황에 따라 제대로 된 기업가치를 인정받을 수 있느냐다. 내수 시장 침체 등 투자심리가 위축된 데다 고금리 상황이 지속되고 있다는 이유에서다. IPO 흥행은 차치하고 외려 제대로 된 시장 가치를 인정 받지 못 할 변수도 넘어야 하는 셈이다.

2024.03.14 08:53이한얼

S2W, 내 회사 정보 제일 잘 아는 'AI 자비스' 내놨다

"생성형 인공지능(AI) 플랫폼 '에스아이피(S·AIP)'는 산업별 지식에 대한 이해도가 높습니다. 정형·비정형 데이터 인식률이 높고, 자체 지식그래프를 통해 답변하기 때문입니다. 보안성도 뛰어납니다. S2W가 그동안 축적한 보안 기술을 에스아이피 플랫폼에 접목했습니다. 기업 고객은 자신보다 더 회사에 대해 잘 아는 'AI 자비스'를 만날 수 있을 것입니다." 서상덕 S2W 대표는 13일 서울 코엑스서 열린 '에스아이피 런칭 데이'에서 기업 맞춤 생성형 AI 플랫폼 에스아이피 출시를 알리며 이같이 밝혔다. 에스아이피는 S2W의 보안성을 갖춘 생성형 AI 플랫폼이다. 기업별 특화 온톨로지 구축을 통해 도메인에 대한 이해도가 높고 지식그래프 기반으로 비정형 데이터에 대해 정확한 답변 도출까지 가능하다. 서상덕 대표는 내년 기업공개(IPO) 추진을 계획 중이라고 밝혔다. 서 대표는 "IPO를 마치면 퀀텀 점프를 할 수 있는 근간을 마련할 것"이라며 "아시아를 넘어 글로벌 시장 진출까지 넘볼 것이라는 비전을 갖고 있다"고 했다. 그는 "이번 에스아이피 출시를 통해 사이버 보안을 넘어 전체 산업 전반 효율성을 올릴 것"이라고 포부를 밝혔다. "에스아이피, 지식그래프로 답변 정확도 높여" 이날 정진우 이사는 에스아이피 작동 원리와 기술 특장점에 대해 설명했다. 그는 "에스아이피는 도메인 지식 바탕으로 맞춤형 지식그래프를 만든다"며 "지식그래프를 토대로 답변하는 원리를 갖췄다"고 설명했다. 이 플랫폼은 기업에 대한 정보를 학습한 후 형식화한다. 이를 도메인 온톨로지라 부른다. 이를 지식그래프 형태로 만든다. 기업 데이터를 배경지식 삼아 도메인 특허 지식그래프를 만드는 셈이다. 에스아이피는 기업 내 데이터베이스뿐 아니라 해당 지식그래프를 통해 질문에 대한 답변을 생성한다. 이를 통해 데이터를 통해서만 답하는 것보다 더 정확한 답변 생성이 가능하다는 설명이다. 정진우 이사는 "S2W는 AI가 지식그래프를 쉽게 인식할 수 있을 정도로 별도의 수정 과정을 진행한다"고 덧붙였다. 정 이사는 에스아이피 특장점에 대해 설명했다. 그는 "해당 플랫폼은 일반 검색증강생성(RAG)을 통한 답변 검증뿐 아니라 자체적인 팩트체크를 한번 더 한다"고 강조했다. 에스아이피가 지식그래프를 통해 답을 생성·검증한 후 필터링을 또 거친다는 의미다. 그는 "보통 RAG를 업그레이드한 버전"이라며 "RAG에 보안(Security)을 더한 'RAGS'형태다"고 강조했다. 그는 "일반적인 생성형 AI의 한계인 환각현상을 최대한 막을 수 있는 방법"이라고 덧붙였다. 그는 에스아이피 내 데이터 보안성도 높다고 했다. 그러면서 '사내 역할 기반 엑세스 제어 기능'을 설명했다. 이 기능은 사내 IT 시스템 내에서 사용자 직급별로 접근 권한을 다르게 설정해 주는 시스템이다. 예를 들어, 사원이 챗봇에서 'C 레벨 연봉 정보를 알려달라'고 요청하면, 답변을 거절당할 수 있다. 정진우 이사는 "기업 내부에서도 효율적인 데이터 보안 지원을 받을 수 있다"고 강조했다. 정 이사는 "정확도 높고 안전한 생성형 AI를 구축하려면 해당 기업의 도메인 지식을 가장 많이·정확히 알아야 한다"며 "에스아이피는 이에 최적화된 플랫폼으로써 사용자가 안심하고 생성형 AI를 다양한 산업 분야에 활용할 수 있을 것"이라고 말했다.

2024.03.13 17:43김미정

S2W,'시큐리티 데이즈 스프링 2024' 참가... 다크웹 사이버 범죄 동향 공유

데이터 인텔리전스 기업 S2W가 자사의 인공지능(AI) 모델을 소개하고 최신 다크웹 사이버 범죄 동향을 공유한다. S2W는 일본 도쿄에서 12일부터 15일까지 개최되는 '시큐리티 데이즈 스프링 2024'에 참가한다면서 이같이 밝혔다. 시큐리티 데이즈(Security Days)는 도쿄, 오사카, 나고야에서 매년 개최되는 사이버 보안 전문 전시회다. 이번 전시회에서는 매년 악화되는 사이버 공격의 동향과 대책, 변화하는 환경에 대응하는 보안 사고 방식 등을 비롯해 표적형 공격이나 정보 유출, 랜섬웨어 등 각 보안 주제에 대한 최신 사례와 대책이 공유될 예정이다. S2W는 전시 부스에서▲다크웹 모니터링 정보보호 솔루션 자비스(XARVIS) ▲랜섬웨어 및 해킹 그룹 대응 솔루션 퀘이사(QUAXAR) ▲사이버위협에 대응하는 인공지능 챗봇(DarkCHAT) 등 AI 시큐리티 솔루션을 선보인다. 또한 S2W는 스피커 세션에도 참여한다. '최신 다크웹 사이버 범죄 동향'을 주제로 S2W의 오재학 다크웹 분석가가 다크웹발 범죄의 최신 동향과 정부기관 및 기업에서의 적용이 필요한 효과적인 다크웹 인텔리전스를 소개할 예정이다.

2024.03.12 17:33이한얼

  Prev 61 62 63 64 65 66 67 68 69 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑]美 관세협상 막판 총력...최휘영 문체부 장관 후보자 청문회

[타보고서] 키 180㎝ 앉아도 무릎 공간 넉넉... '르노 세닉'

"팔 부러져도 다시 도전"…부산대 로보컵 우승記

고급차 시장 겨냥한 중국차 속사정

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.