• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☁캘리포니아커뮤니티 보안 샌프란시스코커뮤니티☁'통합검색 결과 입니다. (1372건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"혹시 내 정보도?"…국내 대학교 개인정보 34만건 털렸다

국내 주요 대학교 교직원과 학생의 개인정보가 대거 유출된 것으로 나타나 내부 네트워크 안전성이 매우 취약해졌다는 지적이 나왔다. 12일 제로다크웹에 따르면 국내 주요 대학교들을 대상으로 다크웹 정보 유출 현황에 대한 모의 조사를 실시한 결과, 약 34만2천여 건의 개인정보가 다크웹을 통해 유출된 것으로 드러났다. 지란지교소프트에서 한국 총판을 맡고 있는 제로다크웹은 다크웹 유출 정보 모니터링 서비스를 제공하고 있는 곳이다. 이번 조사에서 탐지된 주요 유출 정보는 학생 및 교직원의 메일 계정 정보 28만3천198건과 로그인 정보 5만1천312건, 유출 자료 7천995건이다. 제로다크웹은 "일반 기업체와 비교했을 때 상대적으로 많은 양의 이메일 계정 정보 유출이 확인됐다"며 "이는 학생과 교직원 전체의 대상 모수가 크기 때문"이라고 해석했다. 제로다크웹은 이같은 정보 유출이 개인정보 보호뿐만 아니라 대학 내부 네트워크의 안전성에도 심각한 위협이 될 수 있다고 지적했다. 이에 따라 학생과 관리자는 보안 의식을 지속적으로 갖추고 비밀번호 변경, 2단계 인증, OTP 인증 등과 같은 보안 절차를 강화하는 것이 매우 중요하다고 조언했다. 제로다크웹 관계자는 "로그인 정보 유출의 주된 원인은 인포스틸러와 같은 정보 탈취 악성 소프트웨어"라며 "이에 교내, 개인 PC에서 악성 소프트웨어의 설치 여부를 주기적으로 점검해야 한다"고 말했다. 이어 "오피스키퍼와 같은 정보 유출 방지 솔루션을 도입해 추가적인 개인정보 유출 방지를 위한 조치를 취하는 것이 필요하다"며 "이러한 솔루션은 다양한 정보 유출 경로를 통제하고, 이력과 원본파일을 서버에 저장해 정보유출 사고를 예방하는 역할을 한다"고 덧붙였다.

2024.03.12 14:56장유미

"복잡하게 연계된 하이브리드 워크, 통합 SASE로 해결"

"기업이 여러 클라우드 플랫폼과 애플리케이션을 혼용하게 되면서 네트워킹에 전반적인 보안 정책을 획일화하기 힘들어졌다. 연계되는 플랫폼이 많아지고, 시스템 이용 위치도 다양해지다보니 대역폭은 낭비되고, 정책 적용은 느슨해지기 쉽다. HPE 아루바는 서비스액세스보안엣지(SASE)와 서비스보안엣지(SSE)를 통합적으로 제공해 모든 사용자, 장치, 서버 등의 위치에나 경로에 상관없이 안전하게 이용하게 해준다.” 한창훈 한국HPE 아루바네트워킹 기술팀 총괄은 최근 본지와 인터뷰에서 HPE 아루바의 SASE 솔루션에 대해 이같이 설명했다. SASE는 네트워킹 및 보안 기능을 단일 플랫폼으로 통합하고 전 세계에 분산된 인력을 위해 모든 사용자, 장치, 애플리케이션을 안전하게 연결하는 IT 프레임워크를 말한다. 각 지점에 구축된 고급 SD-WAN 엣지와 포괄적인 클라우드 제공 보안 서비스를 결합한 것이다. 기존 기업의 트래픽은 모든 지점의 애플리케이션 트래픽이 프라이빗 MPLS 서비스에서 보안 검사 및 검증을 위해 기업의 데이터센터로 이동했다. 이러한 아키텍처는 애플리케이션이 기업의 데이터센터에서만 호스팅되는 경우에 적합했다. 하지만 애플리케이션과 서비스가 클라우드로 마이그레이션하게 되면서, 기존의 네트워크 아키텍처로 대응하기 힘들어졌다. 인터넷의 트래픽이 최종 목적지에 도달하기 전 데이터센터와 기업의 방화벽을 통과해야 하기 때문에 애플리케이션 성능과 사용자 체감 만족도가 하락하는 탓이다. 클라우드 애플리케이션에 바로 연결하는 원격 근무자의 수가 증가하는 가운데 기존의 경계선 기반 보안은 충분하지 않다. 이 경우 기업은 SASE를 통해 WAN 및 보안 아키텍처를 전환해 이용하는 장치나 위치와 상관없이 멀티 클라우드 환경에서 직접적으로 안전하게 애플리케이션 및 서비스를 이용할 수 있게 된다. 한창훈 총괄은 “하이브리드 워크, 개인정보보호나 보안 정책, 접근제어 등 복잡한 상황에서 보안 담당자의 부담은 가증되고 있다”며 “SD-WAN은 레거시 VPN을 대체해 관리 역량을 높여주고, SSE는 단말기 연결 부분을 분석하고 사용자마다 적합한 클라우드로 연결하게 한다”고 말했다. HPE 아루바네트워킹의 SASE 솔루션은 WAN 엣지 서비스(SD-WAN)와 SSE 등 2개 기술 세트로 구성된다. SSE는 제로트러스트네트워킹액세스(ZTNA), 시큐리티웹게이트웨이(SWG), 클라우드액세스시큐리티브로커(CASB), 디지털익스피리언스모델(DEM) 등을 포함한다. 네트워크팀과 보안팀이 모든 사용자, 장치, 서버 등의 위치에서든 어떤 수송 수단을 사용하든 함께 안전하게 연결하게 해 줄 수 있다. PoP의 글로벌 네트워크로 방대한 SD-WAN 패브릭 및 클라우드 제공 SSE를 활용함으로써 빠른 엣지 투 클라우드 액세스가 가능하며 이를 통해 대기 시간을 줄이고 성능이 개선된다. 한 총괄은 “지점 간 연결은 트래픽 경로를 어떻게 잘 선택하는 최적화가 중요하다”며 “HPE 아루바의 SD-WAN은 MPLS 전용선이나 인터넷이나 해외회선 등의 트래픽을 50% 압축해 회선비용을 절감해준다”고 강조했다. 그는 “팀즈, 스카이프, 웹엑스, 줌 같은 실시간성 앱은 들어오는 트래픽을 잘 분류해야 WAN을 최적화하므로, 최적화와 압축, 경로 선정 등을 위해 분석을 잘 해야 한다”며 “예를 들어 화상회의 프로토콜을 분석해서 트래픽을 분류하고 압축하고, 두개 회선을 가졌다면 여러 패킷을 모아서 순서를 재배치하는 리오더링을 자동화한다”고 덧붙였다. HPE 아루바의 SD-WAN은 하나의 앱 트래픽을 여러 회선들을 합치는 본딩에 강점을 갖는다. 운영자 입장에선 트래픽의 경로 흐름을 볼 수 있고, 최종 사용자는 아무 문제없는 트래픽을 경험하게 된다. 만약, 클라우드 PoP을 거쳐 최종 업무 애플리케이션으로 간다면 사용자 접속지에서 PoP을 거치는 2단계 회선 접속을 하게 된다. 만약 사용자가 PoP까지 가는 회선은 매우 빠른 반면, PoP에서 애플리케이션으로 가는 회선이 느리다면 결과적으로 사용자의 경험은 나빠진다. HPE 아루바의 SD-WAN은 중간의 경로와 단계별 네트워크 상황을 측정 및 인지하고 가장 효율적인 경로로 자동으로 보낸다. 지점 간 통신도 최적 경로로 하게 한다. 한 총괄은 “HPE 아루바 SD-WAN을 통해 실시간 장비의 상태를 모니터링하는 가시성을 높일 수 있으며, 여러 지점의 연결을 자동화할 수 있다”고 강조했다. HPE는 작년 3월 액시스시큐리티를 인수했다. HPE는 액시스 인수를 통해 SSE 역량을 확보하게 됐고, 통합 SASE 솔루션을 제공하게 됐다. 액시스의 SSE 플랫폼은 네트워크 엣지의 프라이빗 애플리케이션에 대한 인증된 사용자 액세스, 인터넷에 대한 사용자 액세스를 보호하는 SWG, SaaS 애플리케이션에 대한 보안 인라인 액세스를 제공하는 CASB ,사용자 체감 만족도에 대한 인사이트를 제공하는 DEM을 제공한다. 기본적으로 모든 종류의 SASE 솔루션과 연동 가능하다. 한 총괄은 “액시스 SSE의 게이트웨이는 여러 브랜치의 앱을 연결하는데, 사용자가 인터넷에 붙어 게이트웨이로 가는 순간 게이트웨이 포털에서 어느 앱으로 갈 수 있는지를 판단해 연결해준다”며 “기존의 경우 사용자가 방화벽과 DMZ 존의 여러 보안장비를 거쳐 앱으로 가는 방식은 사용자별 접근 정책을 구현하기 어렵지만, 액시스의 게이트웨이를 이용하면 중간에 경유하는 보안 인프라를 관리하기 여러운 상황을 해결할 수 있다”고 말했다. 그는 “사용자의 ID 변경이나, 조직 변경, 퇴사 등 계정관리도 사내 인사시스템과 연결해 쉽게 해결할 수 있다”고 설명했다. 기업이 클라우드를 많이 활용하고, 개발조직이 여러 퍼블릭 클라우드를 개발환경으로 사용한다면 HPE 아루바의 SASE 솔루션은 매우 적합한 해법이다. 개발팀과 구성원마다 접근할 수 있는 클라우드 환경을 정책에 맞게 할당하고, 계정 사용자의 변경에 따라 접근 권한을 쉽게 바꿀 수 있다. 한 총괄은 “게이트웨이 접근을 위해 지점에 깔리는 커넥터는 리눅스 기반으로 설치하므로 매우 쉽다”며 “모든 OS도 지원하고, 어떤 서비스 영역 어디든 상관없이 사용할 수 있다”며 “구독 방식이므로 정해진 기간동안만 쓰면 되고, 커넥터 설치 갯수도 제한을 두지 않는다”고 말했다. 그는 “사용자 ID 수 기반으로 과금하므로 전세계 브랜치에 하나의 ID로 깐다면 하나만 지불하면 된다”며 “가령 감사팀이 전세계 브랜치를 돌면서 업무할 때 하나의 ID면 모든 곳에서 다 사용할 수 있다”고 덧붙였다.

2024.03.12 11:07김우용

레드햇 "IT 관리 투자에서 보안 중요성 더 커져”

레드햇은 올해로 10회째를 맞은 '2024 글로벌 고객 IT기술 전망 보고서' 결과를 12일 발표했다. 올해 보고서는 지난 조사들과 마찬가지로 조직의 디지털 혁신 이니셔티브 현황, IT 및 비IT 자금 운용의 우선순위, 클라우드 현황에 대해 데이터 시사점을 담았다. 레드햇은 다양한 산업과 지역에 걸쳐 전세계 700명 이상의 IT 리더를 대상으로 설문조사를 실시해 기술 활용의 새로운 측면을 더 잘 이해하고 트렌드를 살펴보고자 했다. 설문조사는 작년 8월부터 9월까지 매출 1천만 달러 이상의 기업에서 하드웨어, 소프트웨어 또는 클라우드 구매에 대한 의사 결정에 영향을 미치는 706명 이상의 IT 리더를 대상으로 실시됐다. 응답자는 레드햇 고객의 일부 및 레드햇 패널 파트너들에게서 모집됐다. ■ 보안은 여전히 투자의 최우선순위 IT 리더들에게 보안이 여전히 투자의 최우선순위로 자리하는 것은 놀라운 일이 아니지만, 본 보고서에 따르면 그 중요성이 전보다 더욱 커진 것으로 나타났다. 올해 설문조사 응답자의 50%가 보안을 투자의 3대 우선순위 분야 중 하나라고 답했는데, 이는 작년보다 5% 포인트 증가한 수치로 과거의 조사에서 나타난 대부분의 변동 추이보다 훨씬 큰 폭으로 증가한 것이다. 물론 보안 분야의 결과를 자세히 살펴보면 과거 데이터들과 일관되는 점이 몇 가지 발견되기도 한다. '지능형 위협 탐지 및 대응'이 IT 보안 투자의 최우선 순위인 반면, '보안 인식 교육'과 '보안 및 규정을 준수하는 직원 채용'은 대부분의 지역에서 여전히 가장 낮은 우선순위에 머무른다는 점이 흥미롭다. 또한 지난 몇 년 간 이어진 공급망 위협에 대한 전세계적인 관심에도 불구하고, '서드파티 또는 공급망 보안' 역시 투자 우선순위의 최하위권에 머물러 있다. 종합하자면 응답자의 3분의 1이 '지능형 위협 탐지 및 대응'와 '클라우드 보안'에 우선순위를 뒀다. APAC 지역 응답자들은 '네트워크 보안'을 '데이터 보호', '개인정보 보호', '주권 및 재해 복구'보다 중시하고 있었다. 보안의 다른 측면에 대한 투자는 상대적으로 부족한 것을 방증한다. ■ 지역 별로 상이하게 나타난 애플리케이션 현대화 애플리케이션 개발 투자의 우선순위로는 '기존 애플리케이션 현대화'가 45%로 가장 높았으며, '디지털 사용자 경험 개선', '클라우드 네이티브 애플리케이션 구축', '애플리케이션 및 서비스 제공 가속화' 등이 그 뒤를 이었다. 애플리케이션 개발 투자의 우선순위는 지역 별로 차이를 보였다. 미주와 EMEA 지역의 순위는 상당히 비슷하게 나타난 반면, APAC 지역의 결과는 다양성이 높았고 '애플리케이션 현대화' 항목이 다소 낮은 순위를 차지했다. APAC 지역이 다른 지역보다 SaaS를 더 많이 사용한다는 점을 고려할 때, APAC에서는 레거시 소프트웨어를 SaaS로 교체하는 것이 다른 지역 보다 일반적인 접근 방식이라고 가정하는 것이 합리적이다. 반면 미주 및 EMEA 지역에서는 응답자의 절반 이상이 '기존 애플리케이션 현대화'가 애플리케이션 개발 투자의 최우선 분야라고 답했는데, 이는 APAC 지역 응답자의 2배가 훨씬 넘는 수치다. 다른 최우선 순위로는 '디지털 사용자 경험 개선', '클라우드 네이티브 애플리케이션 구축', '애플리케이션 및 서비스 제공 가속화' 등이 있었으며, 미주 지역은 '새로운 개발자 도구 제공'에, EMEA 지역은 '모바일 애플리케이션 구축'에 조금 더 중점을 뒀다. ■ IT 관리 투자의 우선순위 변화 IT관리 투자에 있어서는 다양한 형태의 하이브리드 및 멀티클라우드 관리를 포함하는 '클라우드 관리'가 올해도 가장 높은 우선순위를 차지했다. 응답자의 59%가 '클라우드 관리'를 3대 우선 순위로 꼽았으며, 이는 2년 전보다 9% 포인트 증가한 수치이다. 기업들은 일반적으로 프라이빗 클라우드 우선(21%)이나 단일 퍼블릭 클라우드 표준화(9%)를 하지 않고 있었으며, 하이브리드 클라우드 환경이 일반적인 것으로 나타났다. 하이브리드 접근 방식이 성공하기 위해서는 신중하고 전략적인 관리가 필요하다고 답했다. 흥미로운 점은 '워크로드 마이그레이션 관리'가 전년 대비 9점이나 하락하며 IT 관리 투자 우선순위에서 거의 최하위로 밀려났다는 점이다. 이는 많은 조직이 애플리케이션을 가장 효과적으로 실행할 수 있는 수준에 이르렀거나 적어도 현재 애플리케이션 이전을 우선순위에 두지 않고 있음을 반영한 결과로 보인다. ■ 수동 프로세스는 디지털 트랜스포메이션을 가로막는 장벽 조직의 디지털 트랜스포메이션 성공을 가로막는 장벽에 대한 결과는 지난 몇 년 간 비교적 일관되게 유지되었으며, '수동 프로세스 또는 IT 운영', '기술 부채', '역량 또는 인재의 격차'가 가장 큰 장벽으로 확인되었다. '수동 프로세스'는 미주지역에서 더 자주 언급되었고 EMEA에서는 그 빈도가 상대적으로 낮았다. IT의 여러 영역에서 자동화가 중요한 화두로 떠오르면서, 기업들이 보안 자동화, 클라우드 서비스 자동화, 서비스 제공 자동화 등 여러 영역에서 자동화를 시작하고 자금 투자에 있어 가장 우선순위로 꼽힌 것은 놀라운 일이 아니다. '투자 부족'과 '비용 절감 의무'는 경제 불확실성과 긴축된 예산에도 불구하고 디지털 트랜스포메이션을 가로막는 장벽으로서는 최하위권에 머물러 있다는 점이 주목된다.

2024.03.12 10:16김우용

노르마, 'eGISEC 2024' 참가...최신 양자 기술 선보인다

노르마가 양자 기술을 기반으로 혁신과 발전을 가속화하고 있는 자사의 사업 역량을 앞세워 공공 시장을 본격 공략한다. 노르마는 '퀀텀 모멘텀'을 주제로 오는 20일부터 22일까지 일산 킨텍스 제1전시장 3~5홀에서 개최되는 제23회 세계보안엑스포(SECON & eGISEC 2024)에 참가한다고 11일 밝혔다. 노르마 부스(Q051)에서는 대표 양자 제품 라인인 'Q 케어 커넥트(Q Care Connect)'와 'Q 플랫폼(Q Platform)'을 전시한다. Q 케어 커넥트는 양자내성암호(PQC)가 적용된 고성능 SSL VPN다. 양자 컴퓨팅 환경에서도 강력한 보안성을 보장하고 현재의 인프라에 바로 적용할 수 있는 호환성이 우수해 기업과 공공 기관의 선호도가 높다. Q 플랫폼은 양자 애플리케이션을 개발할 수 있는 환경을 제공하는 플랫폼으로 최대 20큐비트까지 지원, 비용과 시간 제약 없이 빠르게 최신 양자 알고리즘을 시뮬레이션 할 수 있다. 정현철 노르마 대표는 "올해로 7년 연속 세계보안엑스포에 참가해 전시와 강연으로 노르마의 기술력을 알리고 있다"며 "올해는 특별히 양자 보안에서 양자 컴퓨팅까지 확대된 제품군을 선보여 기업이나 공공 기관의 관심이 높을 것으로 기대한다"고 밝혔다.

2024.03.12 10:15이한얼

지니언스, 글로벌 사업 순항..."세계 시장서 연이은 수주"

지니언스가 글로벌 시장에서 고객사 확보를 이어가며 경쟁력을 입증하고 있다. 지니언스는 최근 미국·중동·남미·동남아 지역에 네트워크 보안 솔루션 '지니안 NAC(Network Access Control)'를 잇따라 공급했다고 12일 밝혔다. 주정부 기관 포함 금융, 의료, 방산, 항공, 유통 등 고객 분야도 다양하다. 양적인 성장뿐 아니다. 글로벌 가구 유통 기업은 과거 온프레미스(구축형) 형태의 NAC를 도입해 활용 중이었으나, 전체 매장으로 확대 적용하는 과정에서 클라우드 기반 구독형 모델로 전환했다. 재택·원격 근무 확산 등으로 IT환경이 복잡해지면서 '클라우드 NAC'에 대한 관심은 더욱 높아졌다. 지니언스는 초기 도입 비용·관리에 어려움을 겪는 중소기업(SMB)부터 다국적 기업까지 다양한 글로벌 고객층에 구독형 모델 '클라우드 NAC'를 제공했다. 지니언스는 이번 수주를 통해 올해 글로벌 고객사도 다수 확보했다. 현재 지니언스 글로벌 고객은 100곳을 넘어섰으며 ▲딜로이트 그룹을 포함한 전 세 주요 글로벌 파트너와 협업 ▲고도화된 클라우드 서비스 제공 ▲주요 국가에서 시행되는 사이버 보안 전시회 참가 등을 통해 글로벌 시장에서 입지를 한층 더 강화하고 있다. 김계연 지니언스 CTO·미국법인장은 "해외 기업들로부터 지속적인 제품 문의가 이어지고 있으며, 최근 잠재력이 높은 중동 지역 고객 추가 확보에도 성공했다"며 "정부 정책과의 시너지로 더 많은 사업 기회를 발굴해 글로벌 정보보호 시장에서 입지를 다질 것"이라고 말했다.

2024.03.12 10:12이한얼

안랩, 클라우드메이트 150억에 인수..."클라우드 네이티브 역량 강화"

안랩이 클라우드메이트를 자회사로 편입하며 클라우드 네이티브 역량 강화에 속도를 낸다. 안랩은 클라우드 네이티브 전문기업 클라우드메이트를 인수한다고 11일 밝혔다. 안랩은 이날 이사회에서 클라우드메이트의 지분 95.71%를 구주 매수, 제3자배정 유상증자 방식으로 인수하기로 결의했다. 총 3백48만8천372주로 금액으로는 약 150억원이다. 안랩은 4월 중 인수 관련 절차를 마무리하고 클라우드메이트를 자회사로 편입할 계획이다. 안랩은 자사의 '보안 프레임워크 기반 클라우드 구축·운영' 역량에 클라우드메이트의 '클라우드 네이티브' 전문성이 더해져 사업성이 증대될 것으로 보고 있다. 클라우드메이트는 지난 2018년 12월 설립된 클라우드 네이티브 전문기업이다. 강석균 안랩 대표는 "최근 생성형 AI 등 신기술이 등장하며 클라우드를 도입한 조직에서는 높은 활용성과 보안성 모두가 중요해지고 있다"며 "이번 인수로 안랩은 고객의 '안전한 클라우드 네이티브'활용을 위한 차별화된 서비스를 제공해 나갈 것"이라고 말했다.

2024.03.11 16:59이한얼

IBM "작년 해커의 신원 정보 탈취 71% 급증"

IBM은 최근 발표한 '2024 엑스포스 위협 인텔리전스 인덱스 보고서(이하 엑스포스 인덱스)'를 통해 사이버 공격자가 해킹 대신 유효한 자격 증명을 사용해 단순히 '로그인'해 공격하는 건수가 전년 대비 71% 증가했다고 11일 밝혔다. IBM 엑스포스는 IBM 컨설팅의 사이버 공격 및 방어 보안 서비스 부문으로, 엑스포스 인덱스는 130여 개국에서 매일 1천500억 건 이상의 보안 이벤트를 모니터링해 얻은 인사이트와 관찰 결과를 기반으로 한다. 올해 보고서는 IBM 엑스포스 위협 인텔리전스, 사고 대응, 엑스포스 레드팀, IBM 관리형 보안 서비스 등 IBM 내 여러 소스와 레드햇 인사이트 및 인테저에서 데이터를 수집 및 분석한 내용을 담았다. 오늘날 다크 웹에서 수십억 개의 유출된 인증정보에 접근할 수 있다. 사용자의 유효 계정을 악용하는 것은 사이버 공격자의 가장 쉬운 접근 경로다. 작년 이메일, 소셜 미디어 및 메시징 앱 인증정보, 은행 정보, 암호화폐 지갑 데이터 등과 같은 개인 식별 정보를 탈취하게 설계한 인포스틸링 멀웨어가 266% 증가했다. 공격자가 사용자의 신원을 확보하기 위한 작업에 점점 더 많은 투자를 하고 있는 것이다. 문제는 공격자들에게는 침투하기 쉬운 진입 경로가 기업들에게는 탐지하기 어려운 부분이라는 것이다. 엑스포스에 따르면 유효한 계정을 사용한 침해 사고는 일반적인 침해 사고보다 보안 팀의 대응 조치가 약 200% 더 복잡했다. IBM의 "2023 데이터 유출 비용 연구 보고서"에 따르면 탈취되거나 유출된 인증정보로 인한 침해 사고를 탐지하고 복구하는 데 약 11개월이 소요되어 침해 사고 중 대응 주기가 가장 긴 것으로 나타났다. 이는 곧 기업의 대응 비용이 더욱 높아진다는 것을 의미한다. 앞으로 공격자들이 공격을 최적화하기 위해 생성형 인공지능(AI)을 활용할 것으로 예상되기에 신원 기반 위협은 계속 증가할 것이다. 이미 작년에 다크 웹 포럼에서 AI와 GPT에 관한 80만 개 이상의 게시물이 관찰되었고 이러한 신기술이 사이버 공격자들의 관심을 끌고 있다는 점이 확인됐다. 전세계적으로 엑스포스가 대응한 공격의 약 70%가 주요 인프라 조직에 대한 공격이었다. 핵심 인프라 조직은 시스템 가동 시간이 중요하기 때문에 공격자들이 표적으로 삼고 있는 것이다. 안타깝게도 주요 인프라 부문에 대한 공격의 약 85%에서는 패치, 다중 인증 또는 최소 권한 원칙 등 보안 업계가 지금까지 '기본적인 수준의 보안'이라고 정의한 것만 지켜졌어도 피해를 완화할 수 있었던 것으로 파악됐다. 생성형 AI에 대한 공격은 아직 투자수익률이 높지 않다는 분석이다. 사이버 공격자들이 공격으로 투자 대비 효과를 보려면 공격 대상이 되는 기술이 전 세계 대부분의 조직에서 보편화돼야 한다. 엑스포스는 단일 기술이 시장 점유율 50%에 근접하거나 시장이 3개 이하 기술로 통합되는 등 특정 생성형 AI의 시장 지배력이 확립되면 새로운 툴에 대한 사이버 공격자들의 추가 투자를 유도해 AI가 공격 대상이 될 가능성이 더욱 높아질 것으로 평가한다. 다만, 기업은 생성형 AI가 현재 대중화 전 단계에 있어도 사이버 공격자들이 공격 활동을 확대하기 전에 AI 모델을 보호해야 한다. 기존에 구축되어 있는 기본 인프라에 대한 공격은 새로운 방식이 개발될 필요가 없기 때문에, 기본 인프라가 AI 모델에 대한 공격의 관문으로 작용할 수 있기 때문이다. 이에 생성형 AI 시대에는 보안에 대한 총체적인 접근 방식이 필요하다. 한국IBM 컨설팅 사이버보안 서비스 사업 총괄 및 최고운영책임자(COO) 배수진 전무는 “보안 기본 원칙은 AI란 키워드만큼 많은 관심을 받고 있지는 않지만, 아시아태평양 지역의 가장 큰 보안 과제는 패치되지 않은 알려진 취약점”이라며 “특히 신원은 계속해서 악용되고 있으며, 공격자들이 전술을 최적화하기 위해 AI와 같은 신무기를 사용하게 되면서 이 문제는 더욱 악화될 것이므로 기업들의 선제적인 대응 준비가 중요”하다고 강조했다.

2024.03.11 11:12김우용

현대오토에버, 부품 협력사 보안 강화… 취약점 원천 차단

현대오토에버가 취약점을 노리는 사이버 공격에 대응해 자동차 부품 협력사의 공장 보안을 강화하는 '스마트 상생'에 나선다. 현대오토에버는 자동차 산업에 중대한 위협이 될 수 있는 공급망 공격을 예방하기 위해 차량 부품 협력사의 공장 보안 강화에 나섰다고 11일 밝혔다. 자동차 산업 공급망은 사슬과 같아 협력사 같은 '약한 고리'가 공격을 받는다면 협력사의 운영을 비롯해 아니라 최종 제품인 자동차의 생산에도 차질을 빚을 수 있다. 견고한 보안 체계를 갖춘 자동차 업체보다 상대적으로 취약한 부품 협력사를 공격하려는 시도가 늘고 있는 이유다. 협력사는 자동차 그룹 내의 조직보다 상대적으로 외부의 직접 공격, 악성코드 유입, 솔루션 우회 등 외부의 보안 위협에 노출되기 쉽다. 글로벌 자동차 업계에서도 협력사가 랜섬웨어 등 보안 위협을 받거나 이로 인해 데이터 탈취, 생산 중단 사태를 겪는 등 피해 사례가 증가하고 있다. 실제로 최근 글로벌 완성차 업체의 부품 공급 업체가 랜섬웨어 공격을 받아 시스템 장애를 겪었고, 이로 인해 완성차 업체의 공장의 가동이 전면 중단된 사례가 있다. 현대오토에버는 이러한 위협에 대응하기 위해 공급망 사이버 보안 강화에 나섰다. 공급망 사이버 보안은 공급망을 구성하고 있는 기업의 시스템, 네트워크, 소프트웨어, 데이터 등을 외부의 잠재적인 위협으로부터 보호해 공급망을 안정적으로 운영하는 것을 목표로 한다. 이번 협력사 공장 보안 강화는 차량 부품 협력사 153개 사를 대상으로 진행된다. 현대오토에버는 취약점 진단에 착수했으며, 하반기에는 취약점 조치 대응 방안을 제시하고 이행 진단으로 취약점에 대한 조치 여부를 확인할 예정이다. 현대오토에버는 지난 2년간 소프트웨어 공급 생태계 전반의 보안 수준을 끌어올리기 위해 현대오토에버의 ICT 개발 협력 30여 개 사의 보안 점검과 취약점 개선을 진행한 바 있다. 현대오토에버 관계자는 “사이버 보안 강화의 대상을 당사의 협력사에서 자동차 부품 제조 업체까지 넓혀 자동차 산업을 안전하게 보호하겠다”라며 “지속적인 대상 확대로 공급망 전체의 보안 수준을 높여 자동차 생산 중단 등 심각한 피해를 예방하는 데 최선을 다할 것”이라고 강조했다.

2024.03.11 10:08남혁우

포티넷-삼성중공업, 해상 사이버 보안 '맞손'

사이버 보안 기업 포티넷 코리아와 삼성중공업이 강화된 표준 해상 사이버보안 설계를 위해 손을 맞잡는다. 포티넷 코리아와 삼성중공업은 해양·선박 OT(Operation Technology) 보안 시장에서상호 협력을 위한 전략적 파트너십을 체결했다고 11일 밝혔다. 국제선급연합회(IACS)는 선박에 대한 해킹과 랜섬웨어 등 사이버 위협이 증가함에 따라 내외부 사이버 위협으로부터 선박을 보호하기 위해 UR E26과 E27을 채택한 바 있다. 2024년 7월 1일 이후 건조 계약이 체결된 신규 선박에 필수적으로 적용된다. 이번 협약을 통해 양사는 국제선급연합회(IACS)의 새로운 보안 규정에 부합하도록 강화된 표준 해상 사이버보안 설계를 위해 공동 협력할 계획이다. 또 사이버 보안 시장 저변을 확대하고 망 분리·OT 프로토콜 기반 보안 서비스, 육상 원격 감시와 제어, 자율운항선박 등 해양 분야의 미래 선두 기술의 적용 확대를 위해 협력한다. 포티넷은 자사 플랫폼 솔루션을 기반으로 강화된 해양 사이버 보안 설계, 해양 환경에서의 운영을 위한 솔루션 최적화, 자사 제품에 대한 교육 등을 지원할 계획이다. 또 삼성중공업이 건조하는 선박이 새로운 UR E26 및 E27 필수 요건을 완벽하게 충족할 수 있도록 OT 보안 강화를 지원할 예정이다. 마이클 머피(Michael Murphy) 포티넷 아시아태평양 지역 OT 부문 대표는 "이번 협력을 통해 해상/선박 사이버 보안 부문에서 글로벌 차원의 지원체계 및 협력을 강화해 삼성중공업이 국제선급연합회(IACS)의 새로운 보안 규정을 준수할 수 있는 기술적 토대를 확보하도록 적극 지원할 것"이라고 밝혔다.

2024.03.11 09:10이한얼

'K-보안', 중동발 훈풍 타고 외연 확대 가속...수출 증대감↑

척박했던 보안 불모지 중동이 새로운 신 시장으로 부상 중이다. 중동 시장도 확대되는 인공지능(AI) 산업 확대와 맞물려 핵심 인프라에 대한 보안 경각심이 높아지고 잇다는 이유다. 국내 보안 기업도 중동에서 새로운 먹거리를 찾기 위해 문을 두드리고 있다. 10일 업계에 따르면 국내 보안 기업들은 중동에서 보안 수출 활로를 모색 중인 것으로 파악된다. 실제 파수가 지난해 8월 아랍에미리트연합(UAE) 보안기업 사이버나이트와 전략전 파트너쉽을 체결했다. 파수는 UAE 시장에서 100만 달러(약 13억원)의 매출을 올리겠다는 구상을 갖고 있다. 양자 보안 전문 기업 노르마 역시 지난달 사우디아라비아의 킹파드석유광물대학(KFUPM)과 양자 컴퓨팅·양자내성암호(PQC) 기술 교류에 대한 파트너십을 체결했다. 지난해 사우디 IT 인프라 기업 ITB와 양자내성암호(PQC) 관련 MOU를 체결한 뒤 1년 만에 양자 컴퓨팅 분야로 사업 교류를 확대했다는 점에서 고무적이다. 최근 AI 첨단 산업 확대로 인한 사이버 안보 위협이 증가하면서 매년 중동 보안 시장이 가파르게 성장 중이다. 시장조사기관 마켓앤마켓에 따르면 중동 지역 사이버보안 시장은 연 평균 17% 성장할 것으로 전망된다. 보안 기업들은 시장 규모가 작은 국내에서 벗어나 중동에서 외연을 확대하려는 움직임이다. 특히 사우디는 지난 4일부터 7일까지 리야드서 'LEAP 2024' 전시회를 개최한 가운데 정부도 보안 수출길을 뚫기 위해 힘을 합쳤다. 행정안전부, 과학기술정보통신부, 한국정보보호산업협회(KISIA), 한국인터넷진흥원(KISA)이 참석해 한국 공동관을 개설했다. 공동관에는 시큐레터, 개런터블, 에스투더블유, 엑스게이트, 케이앤어스, 케이제이테크 총 6개 사가 참가해 자사의 제품을 선보였다. 실제 수출 상담 성과를 거둔데 더해 잠재 고객군도 포섭하면서 중동 시장 진출의 기반을 닦았다는 분석이다. 정부는 이번 수출 성과가 일회성으로 끝나지 않도록 조력한다는 방침도 밝혔다. 정부는 동남아·중동 지역 주요 신흥국 등으로 구성된 글로벌 사이버보안 협력네트워크(CAMP)를 활용해 수출 교두보를 넓히겠다고 했다. 해당 네트워크는 세계 58개국, 68개 기관이 소속됐다. 보안업계 관계자는 "현재 중동 보안 시장이 시기적으로 새로운 시장으로 떠오르고 있다"면서 "그간 국내에 국한됐던 보안 산업을 중동으로까지 확대하는 등 전체 파이를 키우는 분위기가 형성됐다"고 전했다.

2024.03.10 09:19이한얼

[인사] 개인정보보호위원회

◇위촉 ▲개인정보보호위원회 위원 이문한

2024.03.08 17:07이한얼

AIC, 韓 보안 전시회서 新 GPU 서버 최초 공개

AIC가 신제품 GPU 서버인 CB201-B5와 CB401-TU를 국내에서 최초 공개한다. AIC가 오는 20일부터 22일까지 일산 킨텍스에서 개최되는 '세계 보안 엑스포(SECON) & 전자정부 정보보호 솔루션 페어(eGISEC) 2024'에 참가한다고 8일 밝혔다. AIC는 이번 박람화에서 최신 서버 및 스토리지 기술을 선보일 예정이다. 보안 시장에 필수 요소인 고가용성 및 고용량 스토리지 시스템의 경우 SB407-TU, HA401-TU 및 JBOD 제품들을 선보일 예정이다. 마이클량 AIC의 최고 경영자(CEO) 겸 사장은 "AIC는 이번 전시회를 통해 한국 시장에 다양한 제품을 선보이게 돼 기쁘게 생각한다"며 "특히 이번에 출시된 GPU 서버는 뛰어난 성능과 안정성을 제공하도록 구축돼 고성능 GPU 서버 솔루션이 필요한 다양한 기업에 탁월한 선택이 될 것"이라고 말했다.

2024.03.08 10:37이한얼

티오리-국민대, MOU 체결…"미래車 사이버보안 인재 양성"

보안 전문 기업 티오리와 국민대학교가 미래자동차 사이버 인재양성을 위해 손을 맞잡았다. 티오리와 국민대는 이같은 내용을 골자로 한 업무협약(MOU)을 체결했다고 7일 밝혔다. 이번 협약은 첨단 IT 기술이 집약된 미래자동차의 보안 강화를 위한 인재 양성과 국내 미래자동차 사이버보안 산업 발전에 기여하기 위해 기획됐다. 국민대는 미래자동차 사이버보안 분야 노하우와 축적된 교육 역량을 제공하고, 티오리는 교육 콘텐츠 제작과 보급을 담당한다. 특히 티오리는 사이버보안 교육 플랫폼 '드림핵(Dreamhack)'을 활용해 보안의 기초부터 고급 단계의 폭넓은 강의 콘텐츠를 제공한다. '드림 비기너즈(보안 초급 강의)', 시스템 해킹, 리버스 엔지니어링, 임베디드 등의 강의를 수료할 경우 국민대 학생들은 학점 이수도 가능해진다. 박세준 티오리 대표는 "국민대학교를 비롯한 여러 대학의 학생들에게 사이버 보안의 기초부터 실무형 교육 콘텐츠를 제공할 수 있게 돼 매우 기쁘다"며 "현업에서 필요로 하는 보안 역량을 갖출 수 있도록 일조할 것"이라고 말했다.

2024.03.07 13:59이한얼

글로벌 디지털 복합기에 국산 암호 탑재한다

글로벌 디지털 복합기에 국산 암호 알고리즘이 탑재될 수 있는 길이 열렸다. 한국이 주도적으로 제안한 디지털 복합기 공동보호프로파일(cPP)이 CCRA 관리위원회 승인을 받았기 때문이다. 한국의 사이버 보안 정책을 반영한 국제표준이다. CCRA는 정보보호 기능이 들어간 제품의 안전성을 회원국가가 상호 인정하는 국제 협약이다. 국가정보원은 CCRA의 하드카피 디바이스(Hardcopy Devices) iTC가 배포한 '디지털 복합기 공동보호프로파일(cPP) v1.0e'를 국가·공공기관 도입기준으로 채택한다고 밝혔다. cPP란 CC인증을 위한 보안규격이다. 기술분야별 최신 보안기술을 담고 있다. 이번 cPP 발표로 캐논, 엡손, HP 등 글로벌 제조업체가 복합기에 한국 암호 알고리즘을 활용할 수 있는 가능성이 커졌다. CC인증을 받기 위해서는 cPP에 기재된 항목을 반영해야 하기 때문이다. CCRA는 2014년 협정을 개정한 이후 CCRA 가입국가, 평가기관, 글로벌 기업 등과 협력해 네트워크 장비, 생체인식제품, 데이터베이스, 복합기 등 여러 공동보호프로파일(cPP)을 제정했다. ■ 자국 보안 정책 국제 표준화 반영 경쟁 국정원과 CC인증기관인 국가보안기술연구소 IT보안인증사무국은 2018년부터 기존 디지털복합기 cPP를 대체하는 신규 보호프로파일(cPP) 제정 필요성을 CCRA에 제기했다. cPP 개발실무를 담당하는 국제기술개발그룹(iTC) 설립과 활동을 지원했다. 한국 보안정책을 국제 표준에 반영하는 노력이다. 미국은 인력과 예산을 투자하며 ISO, IEEE 등 기구에서 국제기술표준에 자국의 보안정책을 포함시켜왔다. 시스코, 주니퍼 등 미국업체가 글로벌을 무대로 사업을 펼칠 수 있는 이유다. 최근 중국도 자국의 보안정책을 국제표준화하는데 집중하고 있다. 화웨이는 360여개 산업표준화 분야에서 활동하면서 주요 직책을 맡아 영향력을 확대하고 있다. IT보안인증사무국은 "기존 PP에는 미국 국제표준 암호알고리즘(AES, RSA, ECDSA)만 포함돼 디지털 복합기 기업이 해당 내용만 반영했다"면서 "이번 디지털 복합기 cPP는 한국이 주도해 개발한 첫 번째 성과"라고 밝혔다. ■ 국내 암호 알고리즘 5종 포함 신규 제정된 cPP는 ▲국제표준 암호알고리즘 탑재 ▲데이터 암호화 등 한국 보안정책과 최신 디지털 복합기 보안기술이 반영됐다. 특히, 데이터 암호화를 위한 암호 알고리즘에 시드(SEED), 하이트(HIGHT), 레아(LEA), KCDSA, EC-KCDSA 등 국내 기술로 개발된 5종의 국제표준 암호알고리즘이 포함됐다. CCRA산하 '하드카피 디바이스 iTC 의장인 이광우 박사는 "디지털 복합기 cPP가 실효성을 갖기 위해서는 한국, 일본, 미국의 모든 디지털 복합기 제조업체, 평가기관, 산업 협회, 표준화 기관의 참여가 필수적이었다" 면서, "한·미·일의 CC 인증기관의 적극적인 지원과 공조 하에 거의 5년 만에 최신 디지털 복합기 보안기술을 포함한 디지털 복합기 cPP를 발표할 수 있었다"고 말했다. 이 의장은 "이번 디지털 복합기 cPP 제정으로 다른 보안 제품 평가 인증 기준에도 한국 암호 알고리즘을 탑재할 길을 열었다는데 의미가 크다"고 덧붙였다.

2024.03.07 13:52김인순

지코어, 스택패스 WAAP 솔루션 인수

퍼블릭 클라우드 및 엣지 컴퓨팅 기업 지코어는 엣지 클라우드 컴퓨팅 플랫폼 기업 스택패스의 웹 애플리케이션 및 API 보호(WAAP) 솔루션을 인수했다고 7일 밝혔다. 스택패스의 WAAP는 독립 보안 솔루션 평가 기관인 시큐어IQ랩으로부터 클라우드 WAF 리더로 인정받은 보안 제품이다. 지코어는 WAAP 솔루션 인수를 통해 고객에게 웹 애플리케이션 방화벽(WAF), API 보안, 봇 방어, 엣지에서의 레이어 7 DDoS 완화 기능을 통합한 개선된 엔터프라이즈급 보안 솔루션을 제공할 예정이다. 지코어는 “이번 인수는 전 세계 고객에게 포괄적인 엣지 보안 서비스를 제공한다는 목표에 있어 중요한 전진”이라며 “2024년 3분기까지 스택패스 WAAP를 지코어의 보안 제품 라인업에 통합하는 작업을 완료할 예정”이라고 밝혔다. 지코어는 전 세계 160개 이상의 PoP에 걸쳐 있는 엣지 네트워크의 강력한 성능을 활용해 최종 사용자와 더 가까운 곳에서 사이버 공격에 대한 보호 기능을 제공한다. 지코어의 이러한 접근 방식은 지연 시간을 줄여 성능을 향상시키고, 대규모 DDoS 공격에 대비해 원활하게 확장하며, 일반적인 취약점으로부터 보호하고, 중요한 API 엔드포인트를 보호하며, 실시간 위협 인텔리전스를 활용한다. 여기에 이번에 인수하는 스택패스 WAAP는 머신 러닝을 활용해 악의적인 공격을 감지하고 완화할 수 있다는 점이 주요 장점이다. 지코어는 스택패스 WAAP를 포트폴리오에 통합함으로써 AI 기반 WAF의 기능을 더욱 강화해, HTTP 패턴의 향상된 식별을 통해 보호를 확대하고, 제로데이 공격에 대한 방어 기능을 향상시켜 나갈 계획이다. 안드레 레이텐바흐 지코어 CEO는 "스택패스 WAAP 인수는 지코어의 전략적 로드맵에 있어 중요한 이정표로, 솔루션과 엣지 인프라의 지속적인 혁신에 대한 지코어의 노력을 의미한다”며 “최고의 솔루션으로 높은 명성을 보유한 스택패스 WAAP 인수를 통해 고객의 애플리케이션 및 API 보안을 더욱 강화하고 엣지에서의 애플리케이션 레이어 DDoS 공격에 대한 방어 능력을 강화할 수 있을 것"이라고 밝혔다. 킵 터코 스택패스 CEO는 "우리가 엣지 컴퓨팅 플랫폼에 더욱 집중하기로 결정했을 때, 지코어가 차세대 WAAP의 지속적인 혁신을 위한 완벽한 적임자라고 확신했다”며 “보안 솔루션의 지속적인 발전 과정에서 지코어와 더욱 긴밀하게 협력할 수 있기를 기대한다"고 강조했다. 지코어는 스택패스 WAAP를 쉽게 구성할 수 있도록 하는 빠른 설정과 기본 제공 기능을 유지하는 동시에 사용자 정의, 고급 위협 식별, 실시간 분석 등의 추가 기능을 강화하기 위해 노력하고 있다. 스택패스 WAAP의 지코어 제품 라인업으로 공식 통합되는 3분기 전까지 고객평가를 위해 얼리 액세스 버전을 사용할 수 있다. 모든 지코어 솔루션과 마찬가지로, SaaS 기반 WAAP 제품 역시 사용량에 따라 모든 고객의 요구를 충족하는 유연한 요금제를 제공할 예정이다.

2024.03.07 12:35김우용

델테크놀로지스, 크라우드스트라이크와 MDR 서비스 강화

델테크놀로지스는 크라우드스트라이크와 협력해 '매니지드 탐지 대응(MDR)' 서비스를 강화하고, 델의 MDR 서비스에 AI 네이티브 방식의 크라우드스트라이크 '팔콘 XDR' 플랫폼을 통합한다고 7일 밝혔다. 2024 크라우드스트라이크 글로벌 위협 보고서에 따르면 사이버 공격은 그 어느 때보다 더 빠르고 정교하며 은폐 기술이 높아지고 있다. 사이버 보안 기술 격차가 커지면서 조직은 더 적은 자원으로 더 많은 일을 해야 하는 상황이다. 최신 위협으로부터 보호하려면 복잡성을 제거하고 기존의 보안 팀 및 IT 팀의 역량을 배가할 수 있도록 총체적이고 직관적인 관리형 보안 솔루션이 필요하다. 델의 글로벌 보안 운영 전문 팀의 역량과 선제적으로 위협을 탐지하는 팔콘 플랫폼을 결합해 기업과 기관들은 멀티 클라우드 및 IT 환경 전반에서의 사이버 위협에 효과적으로 대응할 수 있다. 크라우드스트라이크의 대니얼 버나드 최고비즈니스책임자는 "사이버보안 업계에서 기록적인 성과를 보유한 팔콘 플랫폼은 델 MDR 서비스 강화를 위해 협력함으로써, 더 많은 고객에게 업계 최고의 보호 기능을 제공할 수 있게 됐다"며 "엔터프라이즈 환경은 물론 중소 규모의 조직들에 이르기까지 모든 규모의 고객들이 사이버 침해 방지, 포인트 제품 통합, 비용 절감 등의 이점을 누릴 수 있도록 델과 폭넓게 협력할 계획”이라고 밝혔다. 김경진 한국델테크놀로지스 총괄사장은 "파편화돼 있고 복잡한 보안 환경에 놓인 고객에게 다양한 선택권과 유연성을 제공하기 위해서는 업계 리더와 협력하는 것이 중요하다"며 "고객은 점점 더 정교해지는 위협에 대비하기 위해 확장 가능한 결과 기반의 보안 솔루션을 필요로 하고 있다”고 설명했다. 그는 “델은 MDR과 크라우드스트라이크 플랫폼의 결합을 통해 잠재적인 위협 노출을 줄이고, 사고를 탐지 및 대응하며, 애플리케이션과 시스템의 복구까지 지원한다"고 강조했다. 크라우드스트라이크 팔콘 XDR 플랫폼을 결합한 델 MDR 서비스는 현재 델의 글로벌 진출 시장에 걸쳐 직접 구매 또는 채널 파트너를 통해 도입 가능하다.

2024.03.07 12:27김우용

생성AI 보안 스타트업 '이로운앤컴퍼니' 시드 투자 유치

생성 AI 보안 전문기업 이로운앤컴퍼니(대표 윤두식)가 마크앤컴퍼니(대표 홍경표)와 재단법인 윤민창의투자재단으로부터 시드 투자 유치를 완료했다. 2024년 1월에 창업한 이로운앤컴퍼니는 기업이 안전하고 편리하게 인공지능을 활용해 업무 생산성과 효율을 높일 수 있는 솔루션을 제공한다. 공공기관이나 민간 기업이 생성형 AI를 활용할 때 개인정보와 민감·중요 정보를 외부로 유출되지 않도록 필터링하는 형태다. 시드 투자에 참여한 마크앤컴퍼니 관계자는 "생성AI는 직원 생산성을 높이기 위해 기관과 기업이 점차 도입할 수 밖에 없는 영역이지만 보안이 부재하다"며 "정보보호기업 상장 경험을 보유한 대표와 업계에서 팀워크를 맞춰본 베테랑 팀이 생성형 AI 보안에 대한 선도적인 솔루션을 제공할 것으로 기대한다"고 투자 이유를 밝혔다. 윤두식 이로운앤컴퍼니 대표는 "챗GPT와 같은 대규모언어모델(LLM)에 특화된 보안 위협에 적극 대비해야 할 시점"이라고 강조하며 "이로운앤컴퍼니는 "인공지능 보안의 핵심 기업으로 성장할 것"이라고 포부를 밝혔다. 이로운앤컴퍼니는 상반기중 생성형 AI 보안 솔루션인 '세이프X (SAIFE X)' MVP(최소기능제품) 출시를 앞두고 있으며 기업·기관을 대상으로 POC(기술검증)에 들어간다.

2024.03.07 10:47김인순

씨디네트웍스, 클라우드 플랫폼으로 보안 솔루션 업그레이드

씨디네트웍스는 기업 비즈니스 시나리오에 맞는 맞춤형 보안 기능을 제공하기 위해 자사 솔루션을 업그레이드했다. 씨디네트웍스는 클라우드 시큐리티 2.0 플랫폼으로 웹 애플리케이션 및 API 보안솔루션(WAAP)을 업그레이드했다고 6일 밝혔다. 이번 업그레이드는 플랫폼의 적응형 보안 기능과 유용성을 높이기 위한 목적으로 진행됐다. 회사는 WAAP 솔루션이 원스톱 관리에 대한 까다로운 비즈니스 요구 사항을 충족하는 동시에 다양한 비즈니스 시나리오에 맞춤형 보안 기능을 제공할 수 있다고 밝혔다. 이를 통해 빠르게 발전하는 웹 보안 위협을 효과적으로 처리하며 비즈니스를 보호할 수 있다는 설명이다. 씨디네트웍스는 이번 WAAP 솔루션에 선제적 인공지능(AI) 센트럴 엔진을 탑재했다는 점도 알렸다. AI 센트럴 엔진 주요 기능은 '위협 인텔리전스 라이브러리'와 '시나리오 기반 분석'이다. 씨디네트웍스 플랫폼은 빅데이터 분석과 머신러닝을 위해 매일 30억개가 넘는 공격 샘플을 수집하고 있다. 플랫폼은 이런 샘플을 통해 기업이 활용할 수 있는 가치 있고, 실행 가능한 위협 인텔리전스 데이터를 수집할 수 있다. 클라우드 시큐리티 2.0 플랫폼을 통해 AI 센트럴 엔진 규칙 기반 보안의 단점도 개선했다. 해당 엔진은 공격 전 비즈니스 분석, 공격 시 자동 방어, 지속적 대응을 통해 기업의 적응형 보안을 강화할 수 있도록 아키텍처를 세 가지 구성으로 구축했다. 우선 기업이 클라우드 시큐리티 2.0 플랫폼에 연결하면 AI가 자동으로 도메인 로그를 분석해 기업과 기본 정책이 호환되는지 확인한다. 이를 통해 비즈니스 환경에 적합한 맞춤 규칙 설정 및 예외를 제공한다. AI 센트럴 엔진은 비즈니스 운영을 학습해 비즈니스 맞춤 적응형 보안 전략을 수립한다. 예를 들어, AI 센트럴 엔진이 웹사이트 비즈니스를 위협할 수 있는 애플리케이션 계층 디도스 공격을 탐지할 경우, AI는 자동으로 공격 특성에 맞는 정확한 보안 규칙을 생성하고 해당 보안 전략을 에지에 배포해 지속적인 적응형 보안을 제공한다. 보안 기준이 트리거되지 않으면 보안 검색은 일반 사용자 액세스에 영향을 미치지 않으므로, 공격이 없는 시나리오에서도 원활한 사용자 환경을 보장한다. 마지막으로 머신러닝 기술을 활용해 AI 모델을 규모에 맞게 훈련·조정해 숨겨진 위협과 탐지하기 어려운 위협에 대한 탐지 및 대응 능력을 올린다. 씨디네트웍스의 봇 지능형 위험 탐지 기능은 IP 주소에 따라 악성 봇 공격을 신속하게 식별 및 해결하는데, 비즈니스 트래픽을 지속 분석하고 ▲복잡 ▲인간 유사 ▲인간 사기 트래픽 분석을 보완함으로써 끊임없이 변화하는 위협 모델을 바탕으로 동적 전략을 생성한다. 시나리오 기반 보안 기능을 더 강화하기 위해 업그레이드된 WAAP 솔루션에는 내장형 인텔리전스 채점 메커니즘이 포함돼 있다. 전 산업을 아우르는 씨디네트웍스의 사이버 공격 방어 경험을 활용해 시스템을 엔지니어링, 연관 분석 및 위험 분류 기능으로 지속 변환해 보안 정확도를 높이고 최신 상태의 보안을 유지한다. 이런 분석 메커니즘은 저빈도 L7 DDoS 공격, 지능형 봇 등 탐지하기 어려운 공격을 식별하는 능력을 높여준다. 씨디네트웍스 도일 뎅 글로벌 마케팅 및 제품 책임자는 "이번 업그레이드는 기업의 온라인 운영을 적극적으로 보호해 기업이 강화되는 보안 위협에 효율적으로 대처할 수 있도록 지원한다"고 밝혔다.

2024.03.06 17:50김미정

포티넷, 공공시장 진출로 외연확대..."올해 매출 20% 끌어올린다"

글로벌 사이버 보안 기업 포티넷코리아가 공공 시장 진입과 동시에 인력을 대폭으로 확대하는 등 올해 구체적 청사진을 세웠다. 특히 공공 사업으로 외연을 확대하면서 전년대비 매출을 20%까지 끌어올리겠다는 구상이다. 포티넷은 6일 서울 강남 에스타워에서 기자 간담회를 갖고 국내 네트워크 보안 시장을 적극 공략하기 위한 시장 전략을 발표했다. 포티넷은 지난해 '포티게이트 3200F(FortiGate 3200F)', '포티게이트 900G(FortiGate 900G)' 등 총 6종의 보안 패브릭 플랫폼을 발표한 바 있다. 가속화하는 생성형 AI 어시스턴트인 '포티넷 어드바이저(Fortinet Advisor)'를 발표하며 보안 업계에서 두각을 나타냈다. 올해 포티넷코리아는 ▲시큐어 네트워킹(Secure Networking) ▲SASE, ▲보안운영(SecOps)을 3대 핵심 전략으로 세우고 신규 시장 공략을 강화와 공공 시장 진입 및 MSSP 사업 모델 확대를 위한 정책을 추진한다. 조원균 포티넷코리아 대표는 "곧 조달 등록을 마치고 공공 시장 진입을 위한 첫 발을 뗄 것"이라고 전했다. 공공 소프트웨어(SW)는 조달청을 통해 수주가 진행되는데 이미 기초 작업을 시작했다는 뜻이다. 또한, 주요 파트너사들과 '서비스로서의 보안(Security as a service)' 모델을 개발해 통신사를 비롯한 국내 기업 등 잠재 고객군을 포섭한다. 이를 통해 전년대비 20% 매출 성장을 이루겠다는 목표도 전했다. 전년 대비 인력투자를 25% 확대하고, 주요 파트너사들의 기술역량 강화를 위한 교육투자와 함께, 신규파트너 개발·육성에도 나선다. 한편 이날 행사에서는 아시아태평양 지역 사이버 보안 리더의 보안운영 관점에 대한 설문조사 결과도 발표했다. 이번 조사는 한국을 비롯해 호주·홍콩·인도·필리핀 등 11개국에서 각각 50명씩 총 550명을 대상으로 진행했다. 한국 리더 절반 이상은 가장 큰 사이버 보안 위협으로 피싱과 랜섬웨어를 뽑은 것으로 나타났다. 패치되지 않은 취약성, 신원 도용, 공급망 공격 등도 사이버 위협 등도 우려사항으로 조사됐다. 조원균 포티넷 대표는 "올해 포티넷코리아는 SASE 시장 및 SOAR를 중심으로 하는 SecOps 시장을 적극 공략해 포티넷만의 차별화된 기술력을 통해 국내 기업들의 안전한 비즈니스 환경을 책임질 것이다"면서 "내부적으로는 서비스 및 기술 지원 조직을 강화하고 파트너사 확대, 지방 조직 구축 등 산업별, 지역별 고객과의 접점을 넓히기 위한 다양한 정책들을 실행해 나갈 것"이라고 강조했다.

2024.03.06 15:53이한얼

온다, ISO 27001 인증 획득..."정보보안 인정 받아”

호스피탈리티 테크 기업 온다(ONDA)의 정보 보안 수준이 국제표준화기구(ISO)로부터 공식 인정을 받았다. 온다(대표 오현석)는 운영되고 있는 플랫폼 전반에 대해 정보보안경영시스템(ISMS, Information Security Management system) 관련 국제표준 인증 'ISO 27001'을 획득했다고 6일 밝혔다. ISO 27001은 국제표준화기구0에서 제정한 정보보호 관리체계에 대한 국제 표준이자 정보보호 분야에서 가장 권위 있는 국제 인증이다. 기업의 정보보호 정책, 기술적·물리적·관리적 보안 수준 등 정보보안 관련 4개 분야, 93개 항목에 대한 국제 심판원들의 엄격한 심사와 검증을 통과해야 인증이 가능하다. 온다는 정보보호 경영시스템 내에서 정보 보호활동이 지속적으로 이행될 수 있는 보안 책임자의 전문성, 유관 부서와의 유기적 협력 등이 높은 평가를 받았다. 온다는 2016년부터 부킹엔진, 통합판매시스템, 객실관리시스템 등 자체 개발한 호스피탈리티 솔루션을 공급하며 국내외 숙박산업의 디지털 전환을 돕고 있다. 특히 UAE 시드 그룹과 파트너십 및 합작 투자를 발표한 만큼 중동 지역 대형 호텔 등 글로벌 시장 진출에도 탄력을 받을 것으로 회사는 기대하고 있다. 또 이번 인증으로 시스템 전반에서 글로벌 표준에 부합하는 신뢰성과 안전성을 인정받았다고 평가했다. 신명주 온다 부대표는 "온다가 서비스 보안성 향상을 위해 적극적으로 투자한 결과 글로벌 스탠다드인 PCI-DSS(지불 카드 보안 표준) 인증에 이어 ISO 27001 인증까지 획득하게 됐다"며 "앞으로도 수준 높은 정보보안 관리체계를 위해 지속적으로 투자해, 고객과 파트너사들이 걱정 없이 사용할 수 있는 시스템 개발에 최선을 다하겠다"고 말했다.

2024.03.06 12:50백봉삼

  Prev 61 62 63 64 65 66 67 68 69 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑]美 관세협상 막판 총력...최휘영 문체부 장관 후보자 청문회

[타보고서] 키 180㎝ 앉아도 무릎 공간 넉넉... '르노 세닉'

"팔 부러져도 다시 도전"…부산대 로보컵 우승記

고급차 시장 겨냥한 중국차 속사정

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.