• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'✔호주커뮤니티 보안 일본커뮤니티✔'통합검색 결과 입니다. (1365건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[ZD SW 투데이] 딥브레인AI, KB손해보험에 AI 영상합성 플랫폼 지원 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆딥브레인AI, KB손해보험에 AI 영상합성 플랫폼 지원 딥브레인AI가 인공지능(AI) 영상 합성 플랫폼 'AI 스튜디오스(AI Studios)'를 KB손해보험에 제공한다. KB손해보험은 지난 3월부터 딥브레인AI의 솔루션을 토대로 ▲다이렉트마케팅 ▲소비자지원 ▲자동차상품 등 업무에 생성형 AI 기술을 활용했다. 딥브레인AI는 향후 KB손해보험 내부 임직원을 상대로 'AI 스튜디오스'의 신규 기능 소개 교육을 진행할 계획이다. ◆비즈플레이, 인사·총무·회계 담당자 대상 웨비나 열어 비즈플레이가 ▲인사 ▲총무 ▲회계 직군 종사자를 상대로 '올인원 bzp출장관리' 웨비나를 유튜브 생중계로 진행했다. '올인원 bzp출장관리'는 출장 예약부터 정산까지 한 번에 가능한딥브레인AI, KB손해보험에 AI 영상합성 플랫폼 지원 솔루션이다. 출장자는 영수증 증빙, 결재 요청, 비용 환급 등 시간이 소요되던 절차를 해소하고 기업은 업무 자동화로 예산 통제를 할 수 있게 됐다. ◆지란지교데이터, 서울·대구·부산 파트너스데이 개최 지란지교데이터가 서울·대구·부산 권역별로 '2024 지란지교데이터 파트너스데이'를 개최했다. 이번 행사는 개인정보 보호법 등 데이터 보호 관련 내부 컴플라이언스 변경 사항과 데이터 보호 솔루션 제품 '필터' 시리즈의 업데이트 내용을 공유하기 위해 열렸다. 이어 다크웹 정보 유출과 관련한 모니터링 서비스 '제로다크웹'에 대한 내용 발표도 진행했다. ◆교보DTS, 코오롱베니트 AI 사업 위해 협력 교보DTS가 코오롱베니트와 AI 사업 활성화를 위한 업무 협력(MOU)를 체결했다. 이번 MOU는 교보DTS가 가지고 있는 AI솔루션과 코오롱베니트의 기술력을 결합해 AI 사업 채널을 대내외로 확대하기 위해 마련됐다. 교보DTS는 올해 1월 교보정보통신에서 사명을 변경해 AI, 클라우드 등 사업 확대에 주력 중이다. ◆베스핀글로벌, 클라우드 네이티브 보안 전략 세미나 성료 베스핀글로벌이 '아이덴티티 기반 클라우드 네이티브 보안 전략 세미나'를 옥타 아이덴티티 코리아와 공동 개최했다. 이번 세미나는 작년 열린 '베스핀 클라우드 네이티브 보안 컨퍼런스 2023'에 이어 클라우드 네이티브 보안 전략을 중심으로 열린 행사다. 베스핀글로벌은 작년 컨퍼런스를 계기로 '클라우드 네이티브 보안 얼라이언스'를 출범해 다양한 업체와 협업했다.

2024.07.18 17:05양정민

안랩, 외장매체 제어솔루션 출시…엔드포인트 보안 강화

안랩이 '안랩 EDC(AhnLab EPP Device Control)'로 엔드포인트 보안을 한층 강화한다. 안랩은 외장매체 제어솔루션 '안랩 EDC'를 출시했다고 18일 밝혔다. 새로 추가된 이 솔루션은 안랩의 엔드포인트 보호 플랫폼 '안랩 EPP'에 플러그인 형태로 추가된다. '안랩 EDC'는 외장매체의 접근과 동작을 제어하고 통합 관리 기능을 제공한다. 또 장치 제어 현황 모니터링과 통계·보고서 기능도 갖췄다. 이에 따라 고객사는 업무용 PC 등 기업 인프라·자산에 연결된 외장매체를 효과적으로 통제할 수 있게 됐다. 이 제품은 '안랩 EPP'를 사용 중인 고객이 라이센스를 추가하기만 하면 쉽게 적용할 수 있다. 또 단일 관리 화면을 통해 매체 제어 기능도 즉시 활용할 수 있게 했다. 이에 따라 조직 내 외장 매체 사용 가시성이 확보돼 악성코드 감염과 정보 유출을 효과적으로 방지할 수 있다. 안랩은 특히 생산설비 서버와 서비스 시스템 등 주요 자산에 대한 보호 능력이 향상될 것으로 전망한다. 안랩 김창희 제품서비스기획실장은 "최근 매체 제어 솔루션에 대한 고객 니즈가 지속적으로 증가하고 있다"며 "'안랩 EDC'로 보안 담당자들이 점증하는 엔드포인트 위협에 효율적으로 대응할 수 있을 것으로 기대한다"고 밝혔다.

2024.07.18 16:03조이환

"사이버 위협 탐지를 넘어 위협 가능 요소까지 제거한다"

"기업 내부 임직원이 보낸 이메일에도 악성코드가 들어있을 수 있다. 직원이 보낸 이메일도 신뢰하지 않고 검증해야만 사이버 위협을 최소화할 수 있다." 시큐레터는 '아무도 믿지 않는다'는 '제로 트러스트(Zero Trust)' 개념을 적용한 클라우드 네이티브 이메일 보안 서비스 '디스암(DISARM) 콘텐츠 시큐리티 포 이메일(Content Security for Email)'을 내놨다. 이 제품은 클라우드 기반 오피스 프로그램 마이크로소프트365에 최적화됐다. 마이크로소프트 마켓플레이스에서 '디스암' 서비스를 구매하면 바로 사용할 수 있다. 마이크로소프트 익스체인지 온라인(Exchange Online)을 사용하는 글로벌 고객을 타깃으로 한다. MS 익스체인지 온라인을 시작으로 쉐어포인트(SharePoint), 팀즈(Teams), 원드라이브(OneDrive) 등 MS 365 전 제품을 위한 보안으로 서비스로 확장한다. 이승원 시큐레터 CTO는 “많은 기업이 클라우드 기반 오피스 프로그램인 MS365를 도입하고 있는데 문서를 활용한 사이버 공격은 여전히 고도화되고 있다"면서 "내부 임직원이 보냈거나 보안 솔루션이 정상이라고 판단한 이메일이나 문서조차도 신뢰하지 않고 검증한다는 제로 트러스트 철학을 디스암에 적용했다”고 설명했다. 공격자는 이메일에 악성 문서나 URL을 첨부해 보낸다. 고전적인 방법이지만 여전히 가장 많이 쓰이는 공격방식이다. 공격자는 사회적으로 관심있을 소재나 회사의 특성을 반영해 공격 이메일을 보낸다. 정상적으로 보이는 문서 내부에 공격 요소를 숨긴다. 전체 사이버 공격 중 이메일을 통해 감행되는 지능형 보안 위협은 75%이며, 이 중 72%의 공격이 비실행 파일인 문서로 이뤄진다. 디스암은 기존 보안 위협 탐지를 뛰어넘어 위협 요소를 제거하는데 집중한 기술이다. 대부분 보안 솔루션은 악성 파일은 차단하고 정상은 통과시킨다. 디스암은 악성이나 정상을 판단하지 않고 위협 가능 요소를 모두 제거한다. 이 CTO는 "시큐레터는 문서 악용 공격의 8가지 근본 원인을 분류했다"면서 "마치 공항에서 보안검색대를 통과하는 것처럼 모든 문서의 위협성을 제거한다"고 말했다. 그는 "모든 사람은 생수를 휴대한 채로 공항검색대를 통과할 수 없다"면서 "공항에서 일일히 생수가 액체폭탄인지 조사하지 않고 일정 용량이 넘는 액체는 아예 검색대를 지나갈 수 없게 조치한다"고 설명했다. 시큐레터 디스암은 공항검색대처럼 이메일로 들어오는 모든 문서와 텍스트에 유해한 요소를 모두 제거한다. 시큐레터는 콘텐츠 무해화(CDR) 엔진을 디버거 엔진과 통합 제공한다. 기업 내부로 유입되는 보안 위협을 지속적으로 탐지·분석하고 피싱 이메일, 랜섬웨어, 이메일 사기 공격(BEC) 등으로부터 사용자를 보호한다. CDR 엔진으로 첨부 문서 내 악성 액티브 콘텐츠를 제거하고 디버거 엔진으로 문서 프로그램 취약점을 이용한 공격까지 차단한다. 이 CTO는 "디스암은 글로벌 기준에 특화된 통합 클라우드 이메일 보안 서비스"라면서 "MS 365 플랫폼에서 서비스를 구독하면 5분 안에 쉽고 빠르게 연동할 수 있다"고 말했다. 기존 이메일 보안 서비스와 달리 MS API를 활용하기 때문에 MX 레코드 값 변경이 필요 없고 이메일 유실 위험도 없다. 그는 "탐지만 하던 보안 기술에서 제거의 영역으로 기술의 진화를 보여주는 제품"이라면서 "글로벌 시장에서 성과를 내는데 집중한다"고 덧붙였다.

2024.07.18 14:21김인순

시옷, 이스라엘 코액션스와 AI기반 안전운전 기술 공동연구

시옷(대표 박현주)이 이스라엘 기업과 손잡고 인공지능(AI) 기반 안전 운전 모니터링 기술 개발에 나선다. 시옷은 17일 코액션스(CorrActions)와 AI 기반 안전운전 모니터링 기술 공동연구 협약을 체결했다고 밝혔다. 코액션스는 운전자의 뇌파를 활용해 차량용 AI 시스템을 개발하는 이스라엘 기업이다. 비침습적 방법으로 운전자의 무의식적 움직임이 반영되는 뇌파를 측정해 운전자 인지상태를 모니터링(neuromonitoring)하는 기술을 개발 중이다. 시옷은 자체 차량 모니터링 디바이스에 코액션스의 운전자 인지상태 모니터링 기술을 접목해 차세대 안전운전 보조용 디바이스를 개발할 계획이다. 박현주 시옷 대표는 "기존 방식과 다르게 카메라를 사용하지 않아 운전자 프라이버시를 보호한다"면서 "코액션스와 지속적인 공동연구를 통해 인공지능과 사이버보안 기술을 결합해 안전한 운전환경 조성하는 차세대 제품을 개발할 것“이라고 말했다. 시옷은 승용차와 폐기물 차량 모니터링 디바이스를 공급해 왔다. 시옷은 배달용 이륜차 모니터링을 위한 디바이스도 개발을 완료하고 시범운영 중이며 9월 출시한다.

2024.07.18 08:46김인순

新 고객 확보 나선 모니터랩, 아프리카 보안 시장 진출

모니터랩이 아프리카 보안 시장에 진출해 새 고객 확보에 나섰다. 모니터랩은 동아프리카 모리셔스 기업 라이트SD(LITHE SD)와 파트너 계약을 체결했다고 17일 밝혔다. 모리셔스 중부 콰트르 본에 소재한 라이트SD는 2014년에 설립된 솔루션 유통업체다. 모리셔스 뿐만 아니라 아랍에미리트(UAE)·두바이·케냐·나이로비에도 지사를 뒀다. 이에 모니터랩은 아프리카·중동 보안 시장 진출을 긍정적으로 기대 중이다. 이번 파트너십을 통해 모니터랩은 자사 보안 솔루션을 현지에서 판매할 수 있게 됐다. 특히 하드웨어형 솔루션 'AIWAF', 'AISWG' 등과 소프트웨어형 솔루션 'AIWAF-VE', 'AISWG-VE'를 서비스할 예정이다. 또 제로트러스트 기반 보안서비스에지(SSE) 플랫폼인 '아이온클라우드(AIONCLOUD)'의 영업·기술 지원도 현지에서 제공한다. 이광후 모니터랩 대표는 "최근 몇 년간 중동·아프리카 시장 진출을 위해 다양한 마케팅 활동을 진행할 수 있어 기뻤다"며 "아프리카에서도 빈틈 없는 유지·보수 서비스를 제공해 현지 고객들이 만족하도록 최선을 다할 것"이라고 말했다.

2024.07.17 16:55조이환

[ZD SW 투데이] ADT캡스, GS 무인 편의점 보안 시스템 강화 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆ADT캡스, GS 무인 편의점 보안 시스템 강화 ADT캡스가 GS25 무인 편의점 보안 시스템 고도화에 나선다. 새롭게 개발된 GS25 전용 출입 인증기는 ▲신용카드(일반·체크카드·삼성페이) ▲QR코드(우리동네GS 등) ▲안심콜(전화인증)을 통해 매장에 입장하도록 조치했다. 또 이상한 행동을 감지할 수 있는 인공지능(AI) CCTV, 24시간 관제·출동 시스템을 활용해 물리 보안 요소도 강화한다. ◆이와이엘, 양자 역학 기술로 전기차 고속충전기 인프라 강화 이와이엘과 블루네트웍스가 전기차 고속충전기 인프라 보안을 강화하기 위해 상호 협력한다. 이와이엘은 양자 난수 생성 기술과 암호 기술을 이용해 블루네트웍스의 전기차 충전 인프라 시스템의 데이터 전송 보안을 강화할 예정이다. 블루네트웍스도 이번 협약을 통해 더 안정적인 전기 공급·시스템 오작동 방지 등을 할 수 있게 됐다. ◆롯데이노베이트, 요리 앱에 크리에이터 연계 서비스 도입 롯데이노베이트의 요리 앱 '버터얌'에 크리에이터 마케팅 서비스 '버터얌 애즈(ButterYum Ads)'가 생긴다. 버터얌 애즈는 광고주에게 검증된 크리에이터를 소개하며 운영·마케팅 전략 수립에 들어가는 시간을 절약하는 결과 레포트를 제공한다. 버터얌에서 활동하는 크리에이터는 누구나 버터얌 애즈에 지원할 수 있으며 지원한 서비스에 선발되면 요리 콘텐츠로 이익을 얻을 수 있다. ◆주니퍼 네트웍스, 멀티벤더 랩 발표 주니퍼 네트웍스가 엔드 투 엔드(End to end) 자동화 AI 데이터센터 솔루션 및 자동 운영을 검증하는 멀티벤더 랩을 만들었다. 주니퍼 네트웍스가 이번에 발표한 기능엔 AI 작업부하 성능 제공·총체적 엔드 투 엔드 가시성 제공·평균 작업 완료 시간(JCT) 감소 등이 포함됐다. ◆브라이센코리아, 스마트 물류관리 플랫폼 '쿨라' 정식 유통 브라이센코리아가 AI 물류관리 플랫폼 '쿨라(COOOLa)'를 국내에 정식 유통한다. 쿨라는 기업의 디지털 전환을 돕는 물류관리 서비스로 유통 센터에서 매장까지 공급망 전반의 주문 이행 업무를 처리한다. 쿨라에는 브라이센의 카메라 기술과 AI가 적용돼 과거 데이터를 토대로 수요를 예측하고 이미지를 인식·검품할 수 있다.

2024.07.17 15:48양정민

"3천명 동시 교육"…국정원, K-사이버훈련원 2026년까지 구축

정부가 보안 위협에 대응하기 위해 2026년까지 사이버 훈련소 'K-사이버훈련원'을 구축한다. 국가정보원은 국제 규모 사이버 훈련시설 설치 등 사이버 위협 대응 역량을 제고하기 위한 전용 인프라 구축 세부계획을 17일 밝혔다. 이는 윤석열 대통령이 지난해 북대서양조약기구(NATO) 정상회의에서 "인도·태평양 지역 사이버안보 선도국 위상 확보를 위해 한국에 국제 사이버 훈련센터를 설치하고 국제 훈련을 실시하겠다"고 밝힌 데 따른 후속조치다. 오는 2026년 말까지 연 면적 1만 여 제곱미터 규모로 대전에 신축되는 'K-사이버훈련원'에는 ▲AI·자율주행 등 차세대 사이버 훈련장 ▲사이버 안보 교육장 ▲컨벤션홀형 국제훈련장 등이 설치된다. 이 시설이 완공되면 최대 400여 명 동시 훈련과 연간 3천여 명 이상 전문가 교육이 가능하다. 올해 9월에 국내가 주도하는 첫 국제 사이버훈련 '에이펙스(APEX) 2024'도 실시될 예정이다. 오는 9월 10일부터 12일까지 서울 코엑스에서 개최되는 이번 훈련에는 미국을 비롯한 일본, 싱가포르 등 나토(NATO) 및 인도·태평양 지역 20여 개국 사이버 안보 전문가가 참여한다. 훈련 명칭 '에이펙스'는 국가간 연합훈련의 영문 약자이자 최고(apex)라는 의미다. 국정원은 "역내 최고 사이버 훈련을 지향하는 각오가 담긴 명칭"이라고 설명했다. 이번 훈련은 기존 국제 사이버 훈련처럼 참가국 간 경쟁 방식이 아닌 국가 간 정보공유와 협력을 통한 위기 대응에 방점을 두고 진행된다. 윤오준 국정원 3차장은 "국제 규모 사이버 훈련원과 세계 최고 수준의 국제 사이버 합동훈련을 통해 나토 및 인도·태평양 국가와 협력을 심화해 글로벌 사이버 안보 이슈에 대한 공동 대응 역량을 강화해 나갈 것"이라고 밝혔다.

2024.07.17 15:15김미정

모두싸인, 공공용 전자서명 서비스 저작권 등록

모두싸인(대표 이영준)이 6월에 출시한 '모두싸인 공공용' 서비스의 저작권 등록을 완료했다고 17일 밝혔다. 모두싸인은 공공기관을 대상으로 보안성을 강화한 서비스인 '모두싸인 공공용'을 한국저작권위원회에 '컴퓨터프로그램저작물' 저작권으로 등록했다. 모두싸인은 저작권 등록에 이어 현재 진행 중인 GS 1등급 인증도 빠르게 획득할 예정이다. 이영준 모두싸인 대표는 "모두싸인 공공용 서비스의 저작권 등록은 공공 부문에서 모두싸인 기술력의 독자성과 보안성을 인정받은 계기"라며 "공공기관을 대상으로 신뢰할 수 있는 전자서명 서비스를 제공하겠다"고 말했다.

2024.07.17 11:15백봉삼

악명 떨치던 락빗·블랙캣 대신 新 랜섬웨어 조직 '기승'…RaaS 판 친다

전 세계적으로 악명을 떨친 락빗, 블랙캣 등 랜섬웨어 조직들의 영향력이 올해 2분기 동안 크게 약화된 것으로 나타났다. 국제 사법기관들의 공조, 파트너들의 신뢰를 저버리는 행위 등으로 이들이 힘을 쓰지 못하는 사이 랜섬허브, 킬섹, 캐시 랜섬웨어, 엘도라도 등 다양한 RaaS(서비스형 랜섬웨어)들도 우후죽순 등장했다. 이스트시큐리티는 올해 2분기 주요 랜섬웨어 동향으로 ▲우후죽순 등장하는 RaaS 서비스 ▲ 정크건(Junk Gun)의 등장 ▲랜섬웨어의 공격 지속 ▲ESXi 타깃 랜섬웨어 공격 패턴 공개 등을 선정했다고 17일 밝혔다. 새로 등장한 RaaS 서비스 중 랜섬허브 RaaS는 고(Go)언어와 C++언어로 제작된 멀티플랫폼(윈도우, 리눅스, ESXi) 서비스다. 랜섬허브 RaaS는 파트너사에게 많은 제휴사 유치를 위해 높은 커미션을 제시하는 것으로 보인다. 실제로 매우 빠른 속도로 성장하고 있으며 일각에서는 코드 및 난독화 기술 등의 유사성을 언급하며 랜섬허브가 나이트 랜섬웨어의 리브랜딩 버전이라는 의견도 있다. 해커그룹 킬섹은 '킬섹 RaaS'를 공개하며 주목 받았다. 이 서비스는 토르 네트워크를 사용하며 통계, 채팅, 빌드 기능 등 사용자들을 위해 다양한 편의성을 제공하는 것으로 알려졌다. 또 향후에는 디도스, 통화기능, 정보탈취 기능 등이 업데이트 될 예정이다. 보안업체 소포스는 가격이 저렴하고 낮은 수준의 '정크건' 랜섬웨어에 대해 공개했다. 아 랜섬웨어들은 기존 파트너 기반의 구독형 RaaS와는 다르게 독자적으로 운영되며 저렴한 가격이 특징이다. 소포스는 지난해 6월부터 올해 2월 동안 수집한 19가지 종류의 정크건 랜섬웨어 정보를 공개했다. 기존의 RaaS들과 비교하면 정교함과 기술력이 뒤떨어지지만 평균 가격이 400달러로, 공격에 성공하면 얻은 수익의 전부를 가져간다는 점에서 많은 초보 해커들이 찾고 있다. CVE-2023-22518 취약점을 악용한 케르베르 랜섬웨어의 리눅스 변종도 2분기 동안 배포됐다. 이 취약점은 아틀라시안 컨플루언스 데이터센터 및 서버에 존재하며 공격자들은 해당 취약점을 악용해 관리자 계정을 생성하고 웹 셸을 통해 랜섬웨어를 실행한다. CVE-2023-22518 취약점 패치가 공개됐지만 여전히 패치되지 않은 시스템을 타깃으로 공격이 지속되고 있는 만큼 보안담당자들의 빠른 패치가 필요하다. 사용자들이 가짜 소프트웨어를 내려받도록 유도하는 캠페인도 발견됐다. 공격자들은 검색엔진에서 특정 소프트웨어를 검색할 때 정상 퍼티(Putty) 및 윈(Win)SCP 프로그램 다운로드 페이지처럼 위장한 광고 페이지를 띄워 사용자로 하여금 가짜 소프트웨어를 내려받도록 유도한다. 이 설치 패키지 내부에는 정상 'exe' 파일과 함께 악성 '파이톤(python)311.dll'이 포함돼 있다. 사용자는 셋업 파일 실행 시 DLL 사이드로딩(DLL Sideloading)을 통해 악성 dll이 실행되고 최종적으로 랜섬웨어 배포를 시도한다. 이런 공격방식은 블랙캣·알프브이(BlackCat·ALPHV) 랜섬웨어를 배포한 공격 캠페인과 유사하지만 랜섬웨어와 관련된 자세한 정보는 공개되지 않았다. VM웨어 ESXi 시스템을 타깃으로 하는 랜섬웨어 공격이 지속되고 있는 가운데 보안전문가들은 관련 공격 패턴에 대해서도 예의주시하고 있다. 주로 피싱, 악성파일 다운로드, 취약점 등을 통해 최초 공격이 시도되는 것으로 알려졌다. 최초 공격이 성공하면 부르트 포스(brute force) 공격이나 기타 방식을 이용해 ESXi 호스트 또는 v센터에 접근을 위한 권한 상승을 시도하며 이후 백업 시스템을 파괴하거나 암호화하고 데이터를 탈취한다. 데이터 탈취 후에는 랜섬웨어를 실행시켜 ESXi 파일 시스템의 하위 디렉토리를 암호화 하고 가상화 되지 않은 워크스테이션과 서버에 랜섬웨어를 확산시킨다. 이 같은 공격 수법들이 등장하고 있음에도 불구하고 이스트시큐리티는 '알약'의 랜섬웨어 행위기반 사전 차단 기능을 통해 2분기 동안 총 7만1천416건의 랜섬웨어 공격을 차단했다. 하루 평균 793건의 랜섬웨어 공격이 차단된 셈이다. 이스트시큐리티 ESRC는 "보안 취약점을 이용한 랜섬웨어 공격이 끊임없이 발생하고 있다"며 "주요 소프트웨어의 정기적인 업데이트를 통해 보안 취약점을 악용한 랜섬웨어 공격을 사전에 최대한 방지할 것을 당부한다"고 밝혔다.

2024.07.17 11:14장유미

[ZD SW 투데이] 마이크로소프트, '클라우드 AI 경진대회' 진행 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆마이크로소프트, '클라우드 AI 경진대회' 진행 마이크로소프트와 한국폴리텍대학 부산캠퍼스 소프트웨어융합과가 고교생과 대학생 대상 해커톤 대회를 개최했다. ▲대상은 부산소프트웨어 마이스터고 ▲금상은 부산진 여자상고 ▲은상은 부산기계공고가 각각 차지했다. 이번 대회는 '인공지능(AI) 익스프레스 부산' 사업의 일환으로 마이크로소프트 클라우드 AI 기술을 전파하기 위해 부산 지역을 중심으로 진행된 교육 지원 사업이다. ◆파수, 건설 현장에 문서 보호 솔루션 공급 파수가 GS 계열사 건설사인 자이씨앤에이에 문서 보호 솔루션 '파수 엔터프라이즈 디알엠(FED)', '랩소디 에코'를 공급했다. FED는 문서 관리 과정 전반에 걸쳐 지속적인 암호화를 유지할 수 있으며 랩소디 에코는 문서 가상화 기술을 기반으로 안전한 외부 협업 환경을 구축한다. 파수는 이번 솔루션 공급을 통해 자이씨앤에이의 도면 보호, 협업 환경 개선 등 건설 현장 데이터 보호에 힘을 보탰다. ◆한컴, '서울 프롬프톤' 최우수상 영예 안아 한글과컴퓨터 직원들로 꾸려진 팀이 '2024 서울 프롬프톤' 대회에서 최우수상을 받았다. 서울디지털재단과 구글 클라우드 코리아가 공동 주관, 서울특별시가 후원한 이번 대회는 서울시 업무를 바꿀 AI 행정 서비스 아이디어를 발굴하고자 마련됐다. 한컴 팀은 AI가 복잡한 공공부문 사업 제안 요청서를 대신 작성해 주는 템플릿을 제작해 수상했다. ◆하이크비전, 국제표준 최고 권위 인증 획득 하이크비전이 국제표준 정보보안 인증인 정보보안 경영시스템(ISO 27001)과 개인정보보호 경영시스템(ISO27701)을 획득했다. ISO 27001과 ISO 27701은 국제표준화기구·국제전기기술위원회가 제정한 정보보호 분야 최고 권위의 국제표준 인증이다. ◆안랩, 복날 맞아 임직원 이벤트 개최 안랩이 초복과 중복을 맞아 임직원 대상 2003년부터 22년간 이어온 '복날 이벤트'를 진행한다. 안랩은 지난 15일에 초복을 기념해 전 직원에게 치킨 기프티콘을 증정했다. 오는 22일부터 일주일간 아이스크림을 무한 제공하는 '아이스크림 데이'가 열리며 22일, 25일에는 보물찾기 응모 이벤트도 진행한다. ◆퀀텟시스템즈, 로우코드 개발 플랫폼 공급 퀀텟시스템즈가 에스티엘 스타트투데이에 로우코드 개발 플랫폼 '칼스(CALS)'를 도입, 공급한다. 에스티엘 스타트투데이는 원활한 물류 관리와 서비스 역량 강화를 위해 칼스로 직접 앱 개발에 나서기로 했다. 로우코드 개발 플랫폼이란 방대한 코드 작성, 스크립트 테스트 없이도 새로운 프로세스와 앱을 개발할 수 있는 도구다. ◆엑스투비, 토스페이먼츠와 전자결제 대행 서비스 제휴 플래티어의 엑스투비가 토스페이먼츠와 전자결제 대행 서비스 제휴 계약을 체결했다. 신용카드 외 가상계좌, 상품권 등 다양하고 간편한 결제 수단들이 늘어남에 따라 소비자 직접 거래 고객사들은 간편결제 기능 개발에 품을 들여왔다. 엑스투비 고객사들은 이번 제휴로 토스페이먼츠의 기능들을 연동해 고객들에게 결제 서비스를 제공할 수 있게 됐다.

2024.07.16 15:42양정민

이글루코퍼레이션, '반도체 신성' 리벨리온 손잡고 AI 보안 리더십 강화

이글루코퍼레이션이 '인공지능(AI) 반도체 신성'으로 불리는 리벨리온과 손잡고 AI 보안 시장 리더십 강화에 나선다. 이글루코퍼레이션은 지난 15일 AI 반도체 스타트업 리벨리온과 AI 보안 제품 및 서비스 사업화에 대한 상호 전략적 제휴(MOU)를 체결했다고 16일 밝혔다. 이글루코퍼레이션은 2015년 AI 연구개발에 착수한 이래 AI 기반의 보안 솔루션 및 서비스 고도화에 매진해 왔다. 2023년에는 고유의 분류형·설명형·생성형 AI 기술이 적용된 국내 최초의 AI 탐지모델 서비스 '에어(AiR)'를 선보이며 AI 보안 리더십을 증명했다. 리벨리온은 국내 대표 AI반도체 기업으로 올해부터 데이터센터향 신경망처리장치(NPU)인 '아톰(ATOM)'을 양산하고 있다. 지난해 출시된 아톰은 국내 최초로 데이터센터 상용화를 이뤄냈으며 현재 양산제품으로는 유일하게 소형언어모델(SLM) 가속을 지원한다. 이번 MOU는 AI 보안 제품·서비스 사업의 비즈니스 모델을 개발하기 위해 체결됐다. 양사는 이글루코퍼레이션의 AI 탐지 모델 기술과 리벨리온의 AI 반도체 기술을 결합해 보안 조직의 업무 효율성과 생산성, 안정성을 높이는 'AI 보안 어시스턴트' 시스템을 개발한다. 양사 고유의 노하우 및 사업 역량에 기반한 협력 체계를 바탕으로 공동 마케팅 활동 전개 및 신규 고객 확보에도 속도를 붙인다. 이글루코퍼레이션은 이번 MOU 체결을 계기로 AI 보안 제품·서비스 라인업 확장 및 고도화에 집중하며 AI 사업 포트폴리오를 확대할 전략이다. 고유의 AI 기술을 자사 모든 보안 솔루션과 서비스에 적용함으로써 보안 조직이 AI를 악용한 고도화된 사이버 위협에 기민하게 대응할 수 있도록 지원한다. 또 20년 이상 보안 데이터를 분석해 온 노하우를 토대로 보안 AI 모델의 핵심인 고품질 보안 데이터 확보에도 공들인다. 이득춘 이글루코퍼레이션 대표는 "전 산업에 걸쳐 생성형 AI 활용이 증가하면서 이를 악용한 보안 위협도 급증하고 있다"며 "이에 맞서기 위해서는 조직의 보안 운영 과정에 AI를 활용한 공격 방어 기술이 적용돼야 한다"고 강조했다. 이어 "두 회사의 강점을 결합한 'AI 보안 어시스턴트' 시스템 제공을 통해 모든 보안 조직이 사이버 위협 방어력을 한 단계 더 강화할 수 있도록 지원하겠다"고 덧붙였다. 박성현 리벨리온 대표는 "생성형 AI를 활용한 서비스를 안정적으로 제공하기 위해선 이에 최적화된 하드웨어가 필수적"이라며 "이번 이글루코퍼레이션과의 협력으로 소형언어모델 특화 AI반도체인 '아톰'을 기반으로 'AI 보안 어시스턴트' 시스템이 보다 효율적으로 구동될 수 있도록 기술적·사업적 협력에 최선을 다할 것"이라고 밝혔다.

2024.07.16 14:10장유미

"글로벌 진출 본격화"…S2W, 대만 사이버보안 기업과 파트너십 체결

S2W가 대만 사이버 보안 기업과 손잡고 글로벌 고객 확보에 나섰다. S2W는 대만 통신사인 중화텔레콤의 사이버 보안 계열사 중화텔레콤시큐리티(CHTS)와 업무협약을 체결했다고 16일 밝혔다. 협약 목적은 인공지능(AI) 보안 기술 공급과 네트워크 확대다. 이번 협약식은 서상덕 S2W 대표와 핀런 중화텔레콤시큐리티 R&D 센터장을 비롯한 관계자들이 참석한 가운데 S2W 판교 본사에서 진행됐다. 양사는 이번 파트너십을 통해 한국과 대만을 넘어 글로벌 사이버 보안 시장 진출을 기대하고 있다. S2W의 기술력과 CHTS의 글로벌 네트워크가 시너지를 발휘해 글로벌 시장에 안전한 보안 서비스를 제공할 수 있을 것으로 봤다. CHTS는 S2W의 AI 보안 기술에 주목해 파트너십을 맺었다는 입장이다. 지난해 이미 CHTS 고객사인 대만 반도체 회사가 S2W 보안 시스템 '퀘이사(QUAXAR)'로 위협 요소를 성공적으로 감지한 바 있다. S2W는 이번 파트너십을 통해 대만 진출을 더욱 원활히 진행할 계획이다. 업무협약 기점으로 '퀘이사', '자비스' 등 솔루션을 공급하고 향후 CHTS의 유럽 고객까지 모색할 방침이다. 서상덕 S2W 대표는 "대만을 대표하는 보안회사 CHTS와의 협력으로 대만 시장 진출을 본격화할 것"이라며 "글로벌 보안 시장에서 압도적인 영향력을 갖출 수 있는 기업으로 입지를 공고히 하겠다"고 말했다.

2024.07.16 10:34조이환

리벨리온·이글루코퍼레이션, AI 보안 솔루션 개발 '맞손'

AI 반도체 스타트업 리벨리온은 AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션과 전략적 제휴를 맺고 AI 보안 제품 및 서비스 사업 분야에서 협력하기로 했다고 16일 밝혔다. 양사는 이번 제휴를 바탕으로 AI 보안 제품 및 서비스의 비즈니스 모델을 공동 개발한다. 더불어 시장과 사업 기회 확대를 위한 공동 마케팅 분야에서도 적극적으로 협력한다. 특히 리벨리온의 NPU인 '아톰(ATOM)' 서버 상에 이글루코퍼레이션이 개발한 'AI 보안 어시스턴트' 시스템을 구축해, 보안 조직이 보다 안정적이고 효율적인 인프라 상에서 보안 생산성을 높일 수 있도록 지원한다. 리벨리온은 올해 데이터센터향 AI반도체 '아톰(ATOM)' 양산에 돌입했다. 최근 AI 도입의 효율성과 경제성 측면에서 소형언어모델(SLM)이 주목받고 있는 가운데, 아톰은 국내 상용화 제품 중 유일하게 SLM 지원 제품으로서 높은 전성비(전력 대비 성능)를 갖춘 점이 특징이다. 이글루코퍼레이션의 'AI 보안 시스템'과 같이 생성형 언어모델을 적용한 AI서비스의 핵심 인프라로서 시장을 확보해나갈 예정이다. 이글루코퍼레이션은 2015년 AI 연구개발에 착수한 이래, AI 기반의 보안 솔루션 및 서비스 고도화에 매진해 왔다. 2023년에는 고유의 분류형·설명형·생성형 AI 기술이 적용된 국내 최초의 AI 탐지모델 서비스 '에어(AiR)'를 선보인 바 있다. 박성현 리벨리온 대표는 “생성형 AI를 활용한 서비스를 안정적으로 제공하기 위해선 이에 최적화된 하드웨어가 필수적”이라며 “이번 이글루코퍼레이션과 협력으로 리벨리온은 소형언어모델 특화 AI반도체인 '아톰'을 기반으로 'AI 보안 어시스턴트' 시스템이 보다 효율적으로 구동될 수 있도록 기술적·사업적 협력에 최선을 다할 것”이라고 밝혔다. 이득춘 이글루코퍼레이션 대표는 “전 산업에 걸쳐 생성형 AI 활용이 증가하면서 이를 악용한 보안 위협도 급증하고 있는데, 이에 대응하기 위해서는 조직의 보안 운영 과정에 AI를 활용한 공격 방어 기술이 적용되어야 한다"며 "두 회사의 강점을 결합한 'AI 보안 어시스턴트' 시스템 제공을 통해, 모든 보안 조직이 사이버 위협 방어력을 한 단계 더 강화할 수 있도록 지원하겠다”고 밝혔다.

2024.07.16 09:37장경윤

"내 유심 돌려줘"…'심 스와핑 해킹' 확산 우려

"눈 깜빡할 사이에 3만9천 달러가 저도 모르는 계좌로 이체됐어요. 통신도 제대로 되지 않아서 와이파이를 이용해야 했죠. 제 전화번호가 해커에게 넘어갔단 사실도 알게 됐습니다." 신종 해킹 범죄 '심 스와핑(SIM Swapping)'이 미국을 포함한 전 세계에 새로운 골칫덩이로 떠올랐다. 한국도 열외가 아닌 만큼 휴대전화 유심(USIM) 보안에 각별한 주의가 요구된다. 15일 AP통신에 따르면 연방통신위원회(FCC)는 지난 8일 미국 내 심 스와핑 해킹 예방과 관련된 규칙·명령을 시행할 예정이었다. 그러나 FCC는 백악관의 추가 검토 조치에 따라 시행이 무기한 연기됐다고 공지했다. 미국 내 무선 통신사들이 규정을 대비하는 데 많은 시간이 필요하고 기술, 절차에 큰 변화가 요구된다는 이유에서다. 심 스와핑은 타인의 휴대전화 유심 칩을 복제해 개인정보 및 금융자산을 탈취하는 해킹 수법이다. 해커가 데이터 유출, 다크웹 검색, 피싱 메일 사기 등을 통해 얻은 전화번호, 생년월일을 이용해 피해자를 사칭하는 방식이다. 문제는 피해자의 유심 정보와 해커가 쓰는 유심 정보가 일치해 시스템상으론 '기기 변경'으로 여겨진다는 점이다. 외신들은 피해자가 단순 기기 변경을 한 것인지, 심 스와핑을 당한 것인지 확인할 방법이 마땅하지 않다고 분석했다. 심 스와핑 피해 복구가 어려운 이유 중 하나다. 보안 전문가들은 "해커들은 전화번호 탈취 후 휴대전화의 유심 카드가 손상·분실됐다고 주장한 뒤 해당 번호를 소지한 새 유심을 연결해 달라고 요청하는 수법을 쓴다"고 구체적인 범행 방법을 밝혔다. 심 스와핑은 2017년 처음 등장한 이후 갈수록 확산되고 있는 분위기다. 실제 미국 FBI 인터넷 범죄 신고 센터의 통계를 살펴본 결과 심 스와핑 신고 건수는 2018년부터 2021년까지 약 400% 이상 증가했다. FBI 측은 피해액 규모가 총 6천800만 달러(약 936억200만원)로 추산된다고 보고했다. FCC는 2023년 관련 보고서와 보도자료를 통해 "사용자가 유심 변경, 포트 아웃 요청 등을 하려 할 때 음성 확인·정부 식별 등의 추가 조치를 취해야 한다"며 "생년월일, 주민등록번호 등 2단계 인증이 더 이상 안전하지 않다"고 설명했다. 그러면서 "다만 이 정책은 백악관의 추가 검토 의견에 따라 시행이 미뤄졌다"고 덧붙였다. 한국도 예외는 아니다. 지난 2021년 심 스와핑 사례가 처음 발생한 이후 2023년까지 30여 건 이상의 피해 사례가 발생한 것으로 알려졌다. 디지털 가상자산 거래소 업비트는 심 스와핑 의심 사례를 11건 차단했다고 보고했다. 사이버 보안 전문가는 수면으로 드러나지 않은 심 스와핑 범죄가 추가로 있을 것으로 우려했다. 레이첼 토박 소셜프루프 시큐리티 대표는 "대부분의 신원 도용은 신고되지 않기 때문에 실제 피해는 과소평가 됐을 가능성이 높다"고 말했다.

2024.07.15 11:49양정민

[ZD SW 투데이] 행정안전부, 어린이 안전 AI 경진 대회 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆행정안전부, 어린이 안전 AI 경진 대회 개최 행정안전부가 생성형 인공지능(AI)을 활용해 노래, 안전 포스터를 제작하는 어린이 안전 AI 대회를 연다. 이번 대회는 전국 초등학교 5~6학년 재학생이 대상이다. 이 중 어린이 안전히어로즈 중 희망자 100명, 각 학교 추천 100명으로 총 200명이 참여한다. 신청 기한은 15일부터 다음달 2일까지며 예선 후 오는 9월 부산 벡스코에서 본선이 진행된다. ◆포티넷, 단일-벤더 SASE 부문 '매직 쿼드런트' 2년 연속 챌린저 선정 포티넷 코리아가 단일-벤더 SASE 부문 '2024 가트너 매직 쿼드런트'에서 2년 연속 챌린저로 선정됐다. 이번에도 챌린저로 선정된 것은 벤더 통합을 통한 운영 간소화, 비용 절감, AI 기반 보안 서비스를 이용한 보안 효율성 제공 등을 인정 받았기 때문이다. 또 로케이션과 관계없이 모든 사용자에게 일관된 보안 태세를 보장한 점도 주효했다. ◆인포빕, 2년 연속 '매직 쿼드런트' CPaaS 리더 선정 인포빕이 '2024 가트너 매직 쿼드런트' 서비스형 커뮤니케이션 플랫폼(CPaaS) 부문에서 2년 연속 리더로 꼽혔다. 시상을 진행한 가트너 측은 고객 경험, 수익 개선, 매출 성장 등 종합 요소를 고려해 수행 능력과 비전의 완성도 측면에서 인포핍이 인정받았다고 수상 이유를 설명했다. ◆에스에스알, 중소기업 정보보호 지원사업 보안 솔루션 기업 돼 에스에스알이 '2024년 ICT 중소기업 정보보호 지원사업'에서 보안 솔루션 공급기업이 됐다. 이번 지원 사업은 한국인터넷진흥원(KISA)과 과학기술정보통신부가 주관하며 보안 취약 중소기업을 대상으로 지역 전략산업의 정보보호 내재화 촉진을 위해 진행된다. 수요기업 선정 회사는 정보보호 컨설팅, 보안 솔루션 등을 정부에게 최대 80%의 지원 받아 공급기업 제품과 서비스를 이용할 수 있다. ◆스마틱스, 아시아나CC 파3 연습장 통합예약시스템 구축 스마틱스가 경기도 용인에 위치한 아시아나CC 파3 연습장에 온오프라인 통합예약시스템을 만들었다. 기존에는 전화 및 현장 접수로 운영돼 성수기 및 주말엔 현장 방문 후 접수해야 하는 번거로움이 있었다. 이번 온오프라인 통합예약시스템을 통해 고객들은 원하는 날짜, 시간에 연습장 이용권을 더 편하게 예약할 수 있게 됐다.

2024.07.15 11:25양정민

"사이버보안 미래 연다"…동훈아이텍, 글로벌 보안기업과 협력

동훈아이텍이 사이버보안 등급평가 분야의 세계적 선도기업과 파트너십을 맺어 국내 사이버보안 시장 확대를 추진한다. 동훈아이텍은 시큐리티스코어카드(SecurityScorecard)와 파트너십을 체결했다고 15일 밝혔다. 이번 협력을 통해 국내 기업들의 사이버보안 등급을 향상시키고 안전한 비즈니스 환경을 조성할 계획이다. 전 세계적으로 데이터 유출에 따른 기업 피해가 증가하는 와중에 솔루션에 의한 공급망 공격으로 피해를 입는 사례가 점점 늘고 있다. 이에 따라 기업이 내부 보안을 강화할 뿐 아니라 공급업체의 보안상태를 점검할 필요성이 강조되고 있다. 공급망 공격에 대응하기 위해 동훈아이텍은 시큐리티스코어카드와의 적극적 파트너십을 모색했다. 시큐리티스코어카드가 업계 최고 수준의 공급망 보안 모니터링과 자동화된 평가를 통해 기업의 보안 상태를 파악하고 조언을 제공하기 때문이다. 특히 전세계의 위협신호를 10개 유형 그룹에 따라 즉시 모니터링하고 A~F 등급에 따라 해석해 조직에 맞춤형 조언을 제공한다. 시큐리티스코어카드와의 파트너십을 통해 동훈아이텍은 기업 간 보안 경쟁력을 높이고 고객사의 정보 보안 최적화를 지원할 계획이다. 동훈아이텍은 지난 2000년 설립된 후 지속적으로 국내 정보보안·관리시스템 분야를 선도하고 있다. 특히 국내 최고의 기술 인력을 통해 경쟁력 있는 보호 솔루션을 발굴하고 안전한 기술 서비스를 제공하는 등 고객사의 경쟁력 강화를 적극 지원하고 있다. 신재욱 동훈아이텍 대표는 "사이버보안 등급 평가 분야의 글로벌 선도기업인 시큐리티스코어카드와 파트너십을 맺게 돼 매우 의미 있게 생각한다"며 "파트너십을 통해 기업 간 보안 등급의 경쟁력을 향상하기 위한 새로운 지표로 자리매김할 수 있기를 기대한다"고 밝혔다.

2024.07.15 11:07조이환

두산, 보안관제 전문기업 신규 지정...서비스 경쟁력 인정

두산이 보안관제 전문성과 수행능력을 대외적으로 인정 받았다 두산은 과학기술정보통신부가 인증하는 '보안관제 전문기업'으로 신규 지정됐다고 15일 밝혔다. 보안관제 전문기업 지정 제도는 국가 및 공공기관의 보안관제 센터 운영 서비스를 수행할 수 있는 기업임을 증명하는 인증이다. 기술인력, 자본, 수행능력 등을 종합적으로 평가하며 국내에는 두산을 포함해 23개사가 보안관제 전문기업으로 등록됐다. 지정된 기업은 국가∙지자체∙공공기관의 보안관제센터 운영 지원, 전문 인력 파견 등의 관련 업무를 위탁 받아 서비스를 제공할 수 있다. 이번 인증으로 두산 그룹 전반의 디지털 트랜스포메이션(DT)을 담당하는 두산디지털이노베이션(DDI)이 보안관제 전문성과 수행능력을 대외적으로 인정받게 됐다. DDI는 전세계에 분포되어 있는 두산그룹 각 계열사 사업장의 보안 현황을 한눈에 파악하고, 체계적인 보안 전략을 수립할 수 있도록 글로벌 운영센터(GSOC)를 구축한 바 있다. 이를 통해 온프레미스, 클라우드 등 사업장 환경에 최적화된 통합 보안관제 서비스를 365일·24시간 실시간으로 모니터링하며, 보안 위협을 식별해 대응하고 있다. 이 외에도 정보기술(IT), 운영기술(OT)을 비롯해 인공지능(AI), 클라우드, 통합 PC 등 전방위적인 사이버보안 솔루션 사업도 전개하고 있으며, 향후에는 보안 컨설팅, 위협 인텔리전스 보고서 발간 등으로 사업영역을 확대할 계획이다. 두산 로버트 오(Robert Oh) 부사장은 "이번 인증은 두산의 보안관제 서비스 경쟁력을 인정받은 것 뿐만 아니라 고객에 대한 신뢰도 제고, 서비스 품질의 우수성을 보장할 수 있다는 점에서 더 큰 의미가 있다"라면서 "오랜기간 쌓아온 글로벌 보안관제 서비스 경험과 전문성을 바탕으로 다양한 환경에 최적화된 서비스를 제공하고, 국내외 시장 확대에 힘쓰겠다"고 말했다.

2024.07.15 09:11남혁우

[ZD SW 투데이] 딥브레인AI, 신한은행과 함께 'AI 은행원' 도입 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆딥브레인AI, 신한은행과 함께 'AI 은행원' 도입 딥브레인AI가 신한은행과 함께 인공지능(AI)으로 구현한 'AI 은행원'을 새롭게 선보인다. 'AI 은행원'은 딥러닝을 기반으로 음성합성과 영상합성을 융합한 AI 휴먼 기술을 활용해 사용자와 실시간으로 대화를 주고 받도록 개발됐다. 딥브레인AI는 실제로 신한은행 영업점 창구에서 근무하는 우수직원 등 5명을 모델로 'AI 은행원'을 개발했다. 이 서비스는 신한은행 전국 영업점에 배치된 디지털 데스크와 스마트 키오스크를 통해 제공된다. ◆메가존 펜타클, 2024 채용연계형 인턴 모집 메가존 계열 종합광고회사 펜타클이 2024년도 채용연계형 인턴 사원을 모집한다. 접수 기간은 7월 24일까지이며 서류전형, 직무 테스트, 면접 절차로 구성된다. 모집 부문은 광고기획ꞏ카피라이터ꞏ아트디렉터로 총 3개 직무이다. 인턴십 참가자들은 약 3개월 근무 후 내부 평가를 통해 정규직 전환 기회가 주어진다. 자세한 내용은 펜타클 홈페이지 또는 주요 취업 포털에서 확인할 수 있다. ◆안랩, '안랩 테크 서밋 2024' 개최 안랩이 지난 11일 양재 엘타워에서 기술 보안 컨퍼런스 '안랩 테크 서밋(AhnLab Tech Summit) 2024'을 개최했다. 안랩은 고객사 보안 실무자들을 초청해 사이버 보안 트렌드, 침해 사례 대응 방안 등에 대한 보안 노하우를 공유했다. 특히 이번 행사는 안랩이 개발한 다양한 솔루션을 기반으로 한 보안강화 전략과 보안관리 효율성 제고 전략을 제공했다. 또 행사장 내 별도 전시 부스를 마련해 안랩 'XDR', 'TIP' 등 주요 제품을 시연하고 고객 상담을 진행했다. ◆솔트웨어, 'AWS 퍼블릭 섹터데이 서울 2024'서 'QMA' 소개 솔트웨어가 지난 4일 삼성동 코엑스에서 개최된 'AWS 퍼블릭 섹터데이(AWS Public Sector Day) 2024'에서 자사 마이그레이션 평가 서비스 'QMA'를 소개했다. 'QMA'는 간소화된 절차를 통해 마이그레이션을 해주는 사전 평가 서비스다. 'QMA'를 통해 솔트웨어는 쉽고 빠르며 저렴한 클라우드 환경 이전 서비스를 제공한다. ◆자라소프트, AI 모자이크 서비스 '블러미' 글로벌 출시 자라소프트가 개인정보보호 서비스인 '블러미(BlurMe)'의 정식 버전을 출시했다. '블러미'는 AI가 자동으로 영상과 이미지 파일을 블러·모자이크 처리하는 서비스다. 새로 출시된 블러미 서비스는 단 몇 초 만에 수 백 명이 동시에 움직이는 영상을 블러 처리하고 수백 장의 사진도 한 번에 자동 처리한다. 또 사양이 낮은 컴퓨터나 스마트폰을 통해서도 빠르게 모자이크 처리를 할 수 있다.

2024.07.12 15:03조이환

"비직원 접근도 관리"...세일포인트, 비활성 아이덴티티 보안 강화

세일포인트 테크놀로지가 고객사의 아이덴티티와 접근 관리를 위한 보안을 강화한다. 세일포인트 테크놀로지는 데이터 액세스 보안(DAS) 및 비직원 리스크 관리(NERM) 제품에 새로운 기능들을 추가했다고 11일 밝혔다. 이번에 추가되는 기능은 세일포인트 아이덴티티 시큐리티 클라우드를 통해 지원한다. 고객들에게 다양한 유형의 아이덴티티와 그들이 액세스하는 중요 데이터에 대한 보안 및 가시성을 강화해 기업 단위에서 강력한 아이덴티티 보안 프로그램을 수립할 수 있도록 돕는다. 세일포인트 아틀라스(Atlas) 플랫폼 안의 클라우드 네이티브 솔루션으로 설계된 DAS는 고객들이 텍스트 파일, 프레젠테이션, IoT 로그, PDF 등과 같은 비정형 데이터에 대한 액세스를 확인할 수 있도록 전체적인 가시성을 확보한다. 데이터 액세스 인증 기능은 안전한 액세스를 선제적으로 관리할 뿐 아니라 조직이 오버프로비저닝 된 액세스를 쉽게 식별하고 복잡한 규정 및 규제를 준수할 수 있도록 지원한다. 또한, 오직 승인된 사용자만이 중요 데이터에 액세스할 수 있도록 보장한다. 이를 통해 조직은 민감하고 통제된 핵심 데이터에 대한 액세스를 검토하고 인증할 수 있다. 활동 모니터링 기능은 조직의 데이터 자산에서 일어나는 활동을 실시간으로 추적하고 분석, 보안 담당자들에게 향상된 가시성과 이상 활동을 식별할 수 있는 툴을 제공한다. 조직 내 모든 활동을 모니터링하며 거버넌스 결정에 필요한 인사이트를 제공해 위험한 액세스와 공격 표면을 줄일 수 있다. 민감 및 통제 데이터 분류 기능은 환경 내 미리 정의된 규칙과 함께 기본 데이터 분류 정책을 활용, 민감한 데이터를 자동으로 카탈로그할 수 있도록 한다. 개인 식별 정보(PII), 결제 카드 정보(PCI), HIPAA에 따라 규제되는 의료 기록, GDPR과 같은 데이터 보호 법률에 따라 보호되는 정보 등을 모두 분류할 수 있다. 또한, 내부 식별자와 정책을 기반으로 콘텐츠를 목록화, 지적 재산, 특허 정보, 제한된 콘텐츠 등을 보호할 수 있다. 세일포인트는 비 정규직원(이하 비직원)의 아이덴티티 및 액세스를 관리하는 세일포인트 비직원 리스크 관리(NERM)에도 업데이트를 진행한다. 새롭게 추가된 비직원 리스크 관리 퀵스타트 템플릿과 신규 언어 확장 지원은 고객의 새로운 가치를 창출하고 생산선을 개선하는 동시에 일반적인 비직원 아이덴티티 유형에 대한 구성을 신속하게 설정한다. 비직원 리스크 관리 퀵스타트 템플릿은 세일포인트 NERM을 사용하는 고객들이 사전에 설정된 구성을 통해 비직원들의 아이덴티티에 대한 온보딩, 권한 수정, 오프보딩을 관리할 수 있도록 지원해 효율적인 IT 리소스 배치를 지원한다. 또한, 글로벌 서비스 확대의 차원에서 NERM에서 한국어, 중국어, 브라질어 등이 새롭게 지원된다. 세일포인트 아이덴티티 시큐리티 클라우드 서비스에도 비활성 아이덴티티 관리가 추가되어 세일포인트 아이덴티티 시큐리티 클라우드에서 지정된 아이덴티티 상태에 기반해 비활성 아이덴티티를 분류하고 정의할 수 있도록 한다. 이 기능은 잘못된 아이덴티티에 액세스 권한을 잘못 부여하는 리스크를 완화하기 위해 추가되었으며, 사용자가 제품의 특정 기능을 통해 아이덴티티를 '비활성'으로 지정할 수 있게 함으로써 더욱 안전하고 정확하게 아이덴티티를 관리할 수 있도록 한다. 아이덴티티 UI 역시 사용자들이 단일 창으로 액세스를 포괄적이고 통합적으로 관리할 수 있도록 재설계됐다. 또한, 속성 복사 도구와 같은 추가 기능을 제공하며 감사에도 효과적이어서 모든 고객에게 향상된 아이덴티티 관리 경험을 제공한다. 세일포인트 그레이디 써머스 제품 담당 부사장은 “기업은 모든 수 많은 애플리케이션과 앱 내 데이터 등을 액세스하는 복잡하고도 방대한 아이덴티티 환경에 대한 전체적인 가시성을 확보해야 한다”며 “이번에 업데이트된 DAS 및 NERM은 모든 유형의 기업 아이덴티티를 보호할 수 있는 강력한 거버넌스에 기반한 기업형 솔루션을 제공하기 위한 세일포인트의 노력을 잘 나타낸다”고 밝혔다.

2024.07.11 16:57남혁우

KISA, 글로벌 사이버보안 협력 네트워크 회의 개최

한국인터넷진흥원(KISA)이 사이버 위협 대비를 위한 국제 협력에 나섰다. 지난 10일 KISA는 과학기술정보통신부와 '사이버 위협에 대한 국제 공조 및 신뢰 구축을 위한 글로벌 사이버보안 협력 네트워크(캠프·CAMP)' 제9차 연례회의를 스위스 그랜드 호텔 서울에서 개최했다. 캠프 회의는 사이버 위협에 대응해 안전한 사이버 세계를 구현하기 위해 설립됐으며 2016년 발족 후 총 9차례 진행됐다. 올해 연례회의에는 카리브 공동체 범죄안보이행기구(CARICOM IMPACS) 전무 이사 등 총 15개국 19명의 글로벌 사이버보안 전문가가 참석했다. 특히 태국, 도미니카공화국 등의 사이버보안 사례를 공유하며 세계 전역의 보안 이슈를 조명했다. 우수한 국내 정책모델 홍보와 해외진출 기회를 도모하는 활동도 이뤄졌다. 해외 전문가들은 국내 기업과의 비즈니스 미팅에 참여했으며 안랩, 서울시 CCTV 관제센터를 견학했다. 이상중 한국인터넷진흥원장은 "한국이 정보보호 분야에서 국제 논의를 주도하고 사이버보안 모델을 해외에 전파하도록 핵심 플랫폼의 역할을 다하기 위해 노력하겠다"고 말했다.

2024.07.11 14:02조이환

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

차세대 HBM용 하이브리드 본더 시장 커진다

줄줄이 회생 신청한 유통업계…M&A 마저 ‘빨간불’

표류하는 '국가AI컴퓨팅센터' 사업, 삼성SDS 발언에 동력 붙나

립부 탄 인텔 CEO "파운드리 백지수표 투자는 끝"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.