• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'✔호주커뮤니티 보안 일본커뮤니티✔'통합검색 결과 입니다. (1369건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

노르마, 'eGISEC 2024' 참가...최신 양자 기술 선보인다

노르마가 양자 기술을 기반으로 혁신과 발전을 가속화하고 있는 자사의 사업 역량을 앞세워 공공 시장을 본격 공략한다. 노르마는 '퀀텀 모멘텀'을 주제로 오는 20일부터 22일까지 일산 킨텍스 제1전시장 3~5홀에서 개최되는 제23회 세계보안엑스포(SECON & eGISEC 2024)에 참가한다고 11일 밝혔다. 노르마 부스(Q051)에서는 대표 양자 제품 라인인 'Q 케어 커넥트(Q Care Connect)'와 'Q 플랫폼(Q Platform)'을 전시한다. Q 케어 커넥트는 양자내성암호(PQC)가 적용된 고성능 SSL VPN다. 양자 컴퓨팅 환경에서도 강력한 보안성을 보장하고 현재의 인프라에 바로 적용할 수 있는 호환성이 우수해 기업과 공공 기관의 선호도가 높다. Q 플랫폼은 양자 애플리케이션을 개발할 수 있는 환경을 제공하는 플랫폼으로 최대 20큐비트까지 지원, 비용과 시간 제약 없이 빠르게 최신 양자 알고리즘을 시뮬레이션 할 수 있다. 정현철 노르마 대표는 "올해로 7년 연속 세계보안엑스포에 참가해 전시와 강연으로 노르마의 기술력을 알리고 있다"며 "올해는 특별히 양자 보안에서 양자 컴퓨팅까지 확대된 제품군을 선보여 기업이나 공공 기관의 관심이 높을 것으로 기대한다"고 밝혔다.

2024.03.12 10:15이한얼

지니언스, 글로벌 사업 순항..."세계 시장서 연이은 수주"

지니언스가 글로벌 시장에서 고객사 확보를 이어가며 경쟁력을 입증하고 있다. 지니언스는 최근 미국·중동·남미·동남아 지역에 네트워크 보안 솔루션 '지니안 NAC(Network Access Control)'를 잇따라 공급했다고 12일 밝혔다. 주정부 기관 포함 금융, 의료, 방산, 항공, 유통 등 고객 분야도 다양하다. 양적인 성장뿐 아니다. 글로벌 가구 유통 기업은 과거 온프레미스(구축형) 형태의 NAC를 도입해 활용 중이었으나, 전체 매장으로 확대 적용하는 과정에서 클라우드 기반 구독형 모델로 전환했다. 재택·원격 근무 확산 등으로 IT환경이 복잡해지면서 '클라우드 NAC'에 대한 관심은 더욱 높아졌다. 지니언스는 초기 도입 비용·관리에 어려움을 겪는 중소기업(SMB)부터 다국적 기업까지 다양한 글로벌 고객층에 구독형 모델 '클라우드 NAC'를 제공했다. 지니언스는 이번 수주를 통해 올해 글로벌 고객사도 다수 확보했다. 현재 지니언스 글로벌 고객은 100곳을 넘어섰으며 ▲딜로이트 그룹을 포함한 전 세 주요 글로벌 파트너와 협업 ▲고도화된 클라우드 서비스 제공 ▲주요 국가에서 시행되는 사이버 보안 전시회 참가 등을 통해 글로벌 시장에서 입지를 한층 더 강화하고 있다. 김계연 지니언스 CTO·미국법인장은 "해외 기업들로부터 지속적인 제품 문의가 이어지고 있으며, 최근 잠재력이 높은 중동 지역 고객 추가 확보에도 성공했다"며 "정부 정책과의 시너지로 더 많은 사업 기회를 발굴해 글로벌 정보보호 시장에서 입지를 다질 것"이라고 말했다.

2024.03.12 10:12이한얼

안랩, 클라우드메이트 150억에 인수..."클라우드 네이티브 역량 강화"

안랩이 클라우드메이트를 자회사로 편입하며 클라우드 네이티브 역량 강화에 속도를 낸다. 안랩은 클라우드 네이티브 전문기업 클라우드메이트를 인수한다고 11일 밝혔다. 안랩은 이날 이사회에서 클라우드메이트의 지분 95.71%를 구주 매수, 제3자배정 유상증자 방식으로 인수하기로 결의했다. 총 3백48만8천372주로 금액으로는 약 150억원이다. 안랩은 4월 중 인수 관련 절차를 마무리하고 클라우드메이트를 자회사로 편입할 계획이다. 안랩은 자사의 '보안 프레임워크 기반 클라우드 구축·운영' 역량에 클라우드메이트의 '클라우드 네이티브' 전문성이 더해져 사업성이 증대될 것으로 보고 있다. 클라우드메이트는 지난 2018년 12월 설립된 클라우드 네이티브 전문기업이다. 강석균 안랩 대표는 "최근 생성형 AI 등 신기술이 등장하며 클라우드를 도입한 조직에서는 높은 활용성과 보안성 모두가 중요해지고 있다"며 "이번 인수로 안랩은 고객의 '안전한 클라우드 네이티브'활용을 위한 차별화된 서비스를 제공해 나갈 것"이라고 말했다.

2024.03.11 16:59이한얼

IBM "작년 해커의 신원 정보 탈취 71% 급증"

IBM은 최근 발표한 '2024 엑스포스 위협 인텔리전스 인덱스 보고서(이하 엑스포스 인덱스)'를 통해 사이버 공격자가 해킹 대신 유효한 자격 증명을 사용해 단순히 '로그인'해 공격하는 건수가 전년 대비 71% 증가했다고 11일 밝혔다. IBM 엑스포스는 IBM 컨설팅의 사이버 공격 및 방어 보안 서비스 부문으로, 엑스포스 인덱스는 130여 개국에서 매일 1천500억 건 이상의 보안 이벤트를 모니터링해 얻은 인사이트와 관찰 결과를 기반으로 한다. 올해 보고서는 IBM 엑스포스 위협 인텔리전스, 사고 대응, 엑스포스 레드팀, IBM 관리형 보안 서비스 등 IBM 내 여러 소스와 레드햇 인사이트 및 인테저에서 데이터를 수집 및 분석한 내용을 담았다. 오늘날 다크 웹에서 수십억 개의 유출된 인증정보에 접근할 수 있다. 사용자의 유효 계정을 악용하는 것은 사이버 공격자의 가장 쉬운 접근 경로다. 작년 이메일, 소셜 미디어 및 메시징 앱 인증정보, 은행 정보, 암호화폐 지갑 데이터 등과 같은 개인 식별 정보를 탈취하게 설계한 인포스틸링 멀웨어가 266% 증가했다. 공격자가 사용자의 신원을 확보하기 위한 작업에 점점 더 많은 투자를 하고 있는 것이다. 문제는 공격자들에게는 침투하기 쉬운 진입 경로가 기업들에게는 탐지하기 어려운 부분이라는 것이다. 엑스포스에 따르면 유효한 계정을 사용한 침해 사고는 일반적인 침해 사고보다 보안 팀의 대응 조치가 약 200% 더 복잡했다. IBM의 "2023 데이터 유출 비용 연구 보고서"에 따르면 탈취되거나 유출된 인증정보로 인한 침해 사고를 탐지하고 복구하는 데 약 11개월이 소요되어 침해 사고 중 대응 주기가 가장 긴 것으로 나타났다. 이는 곧 기업의 대응 비용이 더욱 높아진다는 것을 의미한다. 앞으로 공격자들이 공격을 최적화하기 위해 생성형 인공지능(AI)을 활용할 것으로 예상되기에 신원 기반 위협은 계속 증가할 것이다. 이미 작년에 다크 웹 포럼에서 AI와 GPT에 관한 80만 개 이상의 게시물이 관찰되었고 이러한 신기술이 사이버 공격자들의 관심을 끌고 있다는 점이 확인됐다. 전세계적으로 엑스포스가 대응한 공격의 약 70%가 주요 인프라 조직에 대한 공격이었다. 핵심 인프라 조직은 시스템 가동 시간이 중요하기 때문에 공격자들이 표적으로 삼고 있는 것이다. 안타깝게도 주요 인프라 부문에 대한 공격의 약 85%에서는 패치, 다중 인증 또는 최소 권한 원칙 등 보안 업계가 지금까지 '기본적인 수준의 보안'이라고 정의한 것만 지켜졌어도 피해를 완화할 수 있었던 것으로 파악됐다. 생성형 AI에 대한 공격은 아직 투자수익률이 높지 않다는 분석이다. 사이버 공격자들이 공격으로 투자 대비 효과를 보려면 공격 대상이 되는 기술이 전 세계 대부분의 조직에서 보편화돼야 한다. 엑스포스는 단일 기술이 시장 점유율 50%에 근접하거나 시장이 3개 이하 기술로 통합되는 등 특정 생성형 AI의 시장 지배력이 확립되면 새로운 툴에 대한 사이버 공격자들의 추가 투자를 유도해 AI가 공격 대상이 될 가능성이 더욱 높아질 것으로 평가한다. 다만, 기업은 생성형 AI가 현재 대중화 전 단계에 있어도 사이버 공격자들이 공격 활동을 확대하기 전에 AI 모델을 보호해야 한다. 기존에 구축되어 있는 기본 인프라에 대한 공격은 새로운 방식이 개발될 필요가 없기 때문에, 기본 인프라가 AI 모델에 대한 공격의 관문으로 작용할 수 있기 때문이다. 이에 생성형 AI 시대에는 보안에 대한 총체적인 접근 방식이 필요하다. 한국IBM 컨설팅 사이버보안 서비스 사업 총괄 및 최고운영책임자(COO) 배수진 전무는 “보안 기본 원칙은 AI란 키워드만큼 많은 관심을 받고 있지는 않지만, 아시아태평양 지역의 가장 큰 보안 과제는 패치되지 않은 알려진 취약점”이라며 “특히 신원은 계속해서 악용되고 있으며, 공격자들이 전술을 최적화하기 위해 AI와 같은 신무기를 사용하게 되면서 이 문제는 더욱 악화될 것이므로 기업들의 선제적인 대응 준비가 중요”하다고 강조했다.

2024.03.11 11:12김우용

현대오토에버, 부품 협력사 보안 강화… 취약점 원천 차단

현대오토에버가 취약점을 노리는 사이버 공격에 대응해 자동차 부품 협력사의 공장 보안을 강화하는 '스마트 상생'에 나선다. 현대오토에버는 자동차 산업에 중대한 위협이 될 수 있는 공급망 공격을 예방하기 위해 차량 부품 협력사의 공장 보안 강화에 나섰다고 11일 밝혔다. 자동차 산업 공급망은 사슬과 같아 협력사 같은 '약한 고리'가 공격을 받는다면 협력사의 운영을 비롯해 아니라 최종 제품인 자동차의 생산에도 차질을 빚을 수 있다. 견고한 보안 체계를 갖춘 자동차 업체보다 상대적으로 취약한 부품 협력사를 공격하려는 시도가 늘고 있는 이유다. 협력사는 자동차 그룹 내의 조직보다 상대적으로 외부의 직접 공격, 악성코드 유입, 솔루션 우회 등 외부의 보안 위협에 노출되기 쉽다. 글로벌 자동차 업계에서도 협력사가 랜섬웨어 등 보안 위협을 받거나 이로 인해 데이터 탈취, 생산 중단 사태를 겪는 등 피해 사례가 증가하고 있다. 실제로 최근 글로벌 완성차 업체의 부품 공급 업체가 랜섬웨어 공격을 받아 시스템 장애를 겪었고, 이로 인해 완성차 업체의 공장의 가동이 전면 중단된 사례가 있다. 현대오토에버는 이러한 위협에 대응하기 위해 공급망 사이버 보안 강화에 나섰다. 공급망 사이버 보안은 공급망을 구성하고 있는 기업의 시스템, 네트워크, 소프트웨어, 데이터 등을 외부의 잠재적인 위협으로부터 보호해 공급망을 안정적으로 운영하는 것을 목표로 한다. 이번 협력사 공장 보안 강화는 차량 부품 협력사 153개 사를 대상으로 진행된다. 현대오토에버는 취약점 진단에 착수했으며, 하반기에는 취약점 조치 대응 방안을 제시하고 이행 진단으로 취약점에 대한 조치 여부를 확인할 예정이다. 현대오토에버는 지난 2년간 소프트웨어 공급 생태계 전반의 보안 수준을 끌어올리기 위해 현대오토에버의 ICT 개발 협력 30여 개 사의 보안 점검과 취약점 개선을 진행한 바 있다. 현대오토에버 관계자는 “사이버 보안 강화의 대상을 당사의 협력사에서 자동차 부품 제조 업체까지 넓혀 자동차 산업을 안전하게 보호하겠다”라며 “지속적인 대상 확대로 공급망 전체의 보안 수준을 높여 자동차 생산 중단 등 심각한 피해를 예방하는 데 최선을 다할 것”이라고 강조했다.

2024.03.11 10:08남혁우

포티넷-삼성중공업, 해상 사이버 보안 '맞손'

사이버 보안 기업 포티넷 코리아와 삼성중공업이 강화된 표준 해상 사이버보안 설계를 위해 손을 맞잡는다. 포티넷 코리아와 삼성중공업은 해양·선박 OT(Operation Technology) 보안 시장에서상호 협력을 위한 전략적 파트너십을 체결했다고 11일 밝혔다. 국제선급연합회(IACS)는 선박에 대한 해킹과 랜섬웨어 등 사이버 위협이 증가함에 따라 내외부 사이버 위협으로부터 선박을 보호하기 위해 UR E26과 E27을 채택한 바 있다. 2024년 7월 1일 이후 건조 계약이 체결된 신규 선박에 필수적으로 적용된다. 이번 협약을 통해 양사는 국제선급연합회(IACS)의 새로운 보안 규정에 부합하도록 강화된 표준 해상 사이버보안 설계를 위해 공동 협력할 계획이다. 또 사이버 보안 시장 저변을 확대하고 망 분리·OT 프로토콜 기반 보안 서비스, 육상 원격 감시와 제어, 자율운항선박 등 해양 분야의 미래 선두 기술의 적용 확대를 위해 협력한다. 포티넷은 자사 플랫폼 솔루션을 기반으로 강화된 해양 사이버 보안 설계, 해양 환경에서의 운영을 위한 솔루션 최적화, 자사 제품에 대한 교육 등을 지원할 계획이다. 또 삼성중공업이 건조하는 선박이 새로운 UR E26 및 E27 필수 요건을 완벽하게 충족할 수 있도록 OT 보안 강화를 지원할 예정이다. 마이클 머피(Michael Murphy) 포티넷 아시아태평양 지역 OT 부문 대표는 "이번 협력을 통해 해상/선박 사이버 보안 부문에서 글로벌 차원의 지원체계 및 협력을 강화해 삼성중공업이 국제선급연합회(IACS)의 새로운 보안 규정을 준수할 수 있는 기술적 토대를 확보하도록 적극 지원할 것"이라고 밝혔다.

2024.03.11 09:10이한얼

'K-보안', 중동발 훈풍 타고 외연 확대 가속...수출 증대감↑

척박했던 보안 불모지 중동이 새로운 신 시장으로 부상 중이다. 중동 시장도 확대되는 인공지능(AI) 산업 확대와 맞물려 핵심 인프라에 대한 보안 경각심이 높아지고 잇다는 이유다. 국내 보안 기업도 중동에서 새로운 먹거리를 찾기 위해 문을 두드리고 있다. 10일 업계에 따르면 국내 보안 기업들은 중동에서 보안 수출 활로를 모색 중인 것으로 파악된다. 실제 파수가 지난해 8월 아랍에미리트연합(UAE) 보안기업 사이버나이트와 전략전 파트너쉽을 체결했다. 파수는 UAE 시장에서 100만 달러(약 13억원)의 매출을 올리겠다는 구상을 갖고 있다. 양자 보안 전문 기업 노르마 역시 지난달 사우디아라비아의 킹파드석유광물대학(KFUPM)과 양자 컴퓨팅·양자내성암호(PQC) 기술 교류에 대한 파트너십을 체결했다. 지난해 사우디 IT 인프라 기업 ITB와 양자내성암호(PQC) 관련 MOU를 체결한 뒤 1년 만에 양자 컴퓨팅 분야로 사업 교류를 확대했다는 점에서 고무적이다. 최근 AI 첨단 산업 확대로 인한 사이버 안보 위협이 증가하면서 매년 중동 보안 시장이 가파르게 성장 중이다. 시장조사기관 마켓앤마켓에 따르면 중동 지역 사이버보안 시장은 연 평균 17% 성장할 것으로 전망된다. 보안 기업들은 시장 규모가 작은 국내에서 벗어나 중동에서 외연을 확대하려는 움직임이다. 특히 사우디는 지난 4일부터 7일까지 리야드서 'LEAP 2024' 전시회를 개최한 가운데 정부도 보안 수출길을 뚫기 위해 힘을 합쳤다. 행정안전부, 과학기술정보통신부, 한국정보보호산업협회(KISIA), 한국인터넷진흥원(KISA)이 참석해 한국 공동관을 개설했다. 공동관에는 시큐레터, 개런터블, 에스투더블유, 엑스게이트, 케이앤어스, 케이제이테크 총 6개 사가 참가해 자사의 제품을 선보였다. 실제 수출 상담 성과를 거둔데 더해 잠재 고객군도 포섭하면서 중동 시장 진출의 기반을 닦았다는 분석이다. 정부는 이번 수출 성과가 일회성으로 끝나지 않도록 조력한다는 방침도 밝혔다. 정부는 동남아·중동 지역 주요 신흥국 등으로 구성된 글로벌 사이버보안 협력네트워크(CAMP)를 활용해 수출 교두보를 넓히겠다고 했다. 해당 네트워크는 세계 58개국, 68개 기관이 소속됐다. 보안업계 관계자는 "현재 중동 보안 시장이 시기적으로 새로운 시장으로 떠오르고 있다"면서 "그간 국내에 국한됐던 보안 산업을 중동으로까지 확대하는 등 전체 파이를 키우는 분위기가 형성됐다"고 전했다.

2024.03.10 09:19이한얼

[인사] 개인정보보호위원회

◇위촉 ▲개인정보보호위원회 위원 이문한

2024.03.08 17:07이한얼

AIC, 韓 보안 전시회서 新 GPU 서버 최초 공개

AIC가 신제품 GPU 서버인 CB201-B5와 CB401-TU를 국내에서 최초 공개한다. AIC가 오는 20일부터 22일까지 일산 킨텍스에서 개최되는 '세계 보안 엑스포(SECON) & 전자정부 정보보호 솔루션 페어(eGISEC) 2024'에 참가한다고 8일 밝혔다. AIC는 이번 박람화에서 최신 서버 및 스토리지 기술을 선보일 예정이다. 보안 시장에 필수 요소인 고가용성 및 고용량 스토리지 시스템의 경우 SB407-TU, HA401-TU 및 JBOD 제품들을 선보일 예정이다. 마이클량 AIC의 최고 경영자(CEO) 겸 사장은 "AIC는 이번 전시회를 통해 한국 시장에 다양한 제품을 선보이게 돼 기쁘게 생각한다"며 "특히 이번에 출시된 GPU 서버는 뛰어난 성능과 안정성을 제공하도록 구축돼 고성능 GPU 서버 솔루션이 필요한 다양한 기업에 탁월한 선택이 될 것"이라고 말했다.

2024.03.08 10:37이한얼

티오리-국민대, MOU 체결…"미래車 사이버보안 인재 양성"

보안 전문 기업 티오리와 국민대학교가 미래자동차 사이버 인재양성을 위해 손을 맞잡았다. 티오리와 국민대는 이같은 내용을 골자로 한 업무협약(MOU)을 체결했다고 7일 밝혔다. 이번 협약은 첨단 IT 기술이 집약된 미래자동차의 보안 강화를 위한 인재 양성과 국내 미래자동차 사이버보안 산업 발전에 기여하기 위해 기획됐다. 국민대는 미래자동차 사이버보안 분야 노하우와 축적된 교육 역량을 제공하고, 티오리는 교육 콘텐츠 제작과 보급을 담당한다. 특히 티오리는 사이버보안 교육 플랫폼 '드림핵(Dreamhack)'을 활용해 보안의 기초부터 고급 단계의 폭넓은 강의 콘텐츠를 제공한다. '드림 비기너즈(보안 초급 강의)', 시스템 해킹, 리버스 엔지니어링, 임베디드 등의 강의를 수료할 경우 국민대 학생들은 학점 이수도 가능해진다. 박세준 티오리 대표는 "국민대학교를 비롯한 여러 대학의 학생들에게 사이버 보안의 기초부터 실무형 교육 콘텐츠를 제공할 수 있게 돼 매우 기쁘다"며 "현업에서 필요로 하는 보안 역량을 갖출 수 있도록 일조할 것"이라고 말했다.

2024.03.07 13:59이한얼

글로벌 디지털 복합기에 국산 암호 탑재한다

글로벌 디지털 복합기에 국산 암호 알고리즘이 탑재될 수 있는 길이 열렸다. 한국이 주도적으로 제안한 디지털 복합기 공동보호프로파일(cPP)이 CCRA 관리위원회 승인을 받았기 때문이다. 한국의 사이버 보안 정책을 반영한 국제표준이다. CCRA는 정보보호 기능이 들어간 제품의 안전성을 회원국가가 상호 인정하는 국제 협약이다. 국가정보원은 CCRA의 하드카피 디바이스(Hardcopy Devices) iTC가 배포한 '디지털 복합기 공동보호프로파일(cPP) v1.0e'를 국가·공공기관 도입기준으로 채택한다고 밝혔다. cPP란 CC인증을 위한 보안규격이다. 기술분야별 최신 보안기술을 담고 있다. 이번 cPP 발표로 캐논, 엡손, HP 등 글로벌 제조업체가 복합기에 한국 암호 알고리즘을 활용할 수 있는 가능성이 커졌다. CC인증을 받기 위해서는 cPP에 기재된 항목을 반영해야 하기 때문이다. CCRA는 2014년 협정을 개정한 이후 CCRA 가입국가, 평가기관, 글로벌 기업 등과 협력해 네트워크 장비, 생체인식제품, 데이터베이스, 복합기 등 여러 공동보호프로파일(cPP)을 제정했다. ■ 자국 보안 정책 국제 표준화 반영 경쟁 국정원과 CC인증기관인 국가보안기술연구소 IT보안인증사무국은 2018년부터 기존 디지털복합기 cPP를 대체하는 신규 보호프로파일(cPP) 제정 필요성을 CCRA에 제기했다. cPP 개발실무를 담당하는 국제기술개발그룹(iTC) 설립과 활동을 지원했다. 한국 보안정책을 국제 표준에 반영하는 노력이다. 미국은 인력과 예산을 투자하며 ISO, IEEE 등 기구에서 국제기술표준에 자국의 보안정책을 포함시켜왔다. 시스코, 주니퍼 등 미국업체가 글로벌을 무대로 사업을 펼칠 수 있는 이유다. 최근 중국도 자국의 보안정책을 국제표준화하는데 집중하고 있다. 화웨이는 360여개 산업표준화 분야에서 활동하면서 주요 직책을 맡아 영향력을 확대하고 있다. IT보안인증사무국은 "기존 PP에는 미국 국제표준 암호알고리즘(AES, RSA, ECDSA)만 포함돼 디지털 복합기 기업이 해당 내용만 반영했다"면서 "이번 디지털 복합기 cPP는 한국이 주도해 개발한 첫 번째 성과"라고 밝혔다. ■ 국내 암호 알고리즘 5종 포함 신규 제정된 cPP는 ▲국제표준 암호알고리즘 탑재 ▲데이터 암호화 등 한국 보안정책과 최신 디지털 복합기 보안기술이 반영됐다. 특히, 데이터 암호화를 위한 암호 알고리즘에 시드(SEED), 하이트(HIGHT), 레아(LEA), KCDSA, EC-KCDSA 등 국내 기술로 개발된 5종의 국제표준 암호알고리즘이 포함됐다. CCRA산하 '하드카피 디바이스 iTC 의장인 이광우 박사는 "디지털 복합기 cPP가 실효성을 갖기 위해서는 한국, 일본, 미국의 모든 디지털 복합기 제조업체, 평가기관, 산업 협회, 표준화 기관의 참여가 필수적이었다" 면서, "한·미·일의 CC 인증기관의 적극적인 지원과 공조 하에 거의 5년 만에 최신 디지털 복합기 보안기술을 포함한 디지털 복합기 cPP를 발표할 수 있었다"고 말했다. 이 의장은 "이번 디지털 복합기 cPP 제정으로 다른 보안 제품 평가 인증 기준에도 한국 암호 알고리즘을 탑재할 길을 열었다는데 의미가 크다"고 덧붙였다.

2024.03.07 13:52김인순

지코어, 스택패스 WAAP 솔루션 인수

퍼블릭 클라우드 및 엣지 컴퓨팅 기업 지코어는 엣지 클라우드 컴퓨팅 플랫폼 기업 스택패스의 웹 애플리케이션 및 API 보호(WAAP) 솔루션을 인수했다고 7일 밝혔다. 스택패스의 WAAP는 독립 보안 솔루션 평가 기관인 시큐어IQ랩으로부터 클라우드 WAF 리더로 인정받은 보안 제품이다. 지코어는 WAAP 솔루션 인수를 통해 고객에게 웹 애플리케이션 방화벽(WAF), API 보안, 봇 방어, 엣지에서의 레이어 7 DDoS 완화 기능을 통합한 개선된 엔터프라이즈급 보안 솔루션을 제공할 예정이다. 지코어는 “이번 인수는 전 세계 고객에게 포괄적인 엣지 보안 서비스를 제공한다는 목표에 있어 중요한 전진”이라며 “2024년 3분기까지 스택패스 WAAP를 지코어의 보안 제품 라인업에 통합하는 작업을 완료할 예정”이라고 밝혔다. 지코어는 전 세계 160개 이상의 PoP에 걸쳐 있는 엣지 네트워크의 강력한 성능을 활용해 최종 사용자와 더 가까운 곳에서 사이버 공격에 대한 보호 기능을 제공한다. 지코어의 이러한 접근 방식은 지연 시간을 줄여 성능을 향상시키고, 대규모 DDoS 공격에 대비해 원활하게 확장하며, 일반적인 취약점으로부터 보호하고, 중요한 API 엔드포인트를 보호하며, 실시간 위협 인텔리전스를 활용한다. 여기에 이번에 인수하는 스택패스 WAAP는 머신 러닝을 활용해 악의적인 공격을 감지하고 완화할 수 있다는 점이 주요 장점이다. 지코어는 스택패스 WAAP를 포트폴리오에 통합함으로써 AI 기반 WAF의 기능을 더욱 강화해, HTTP 패턴의 향상된 식별을 통해 보호를 확대하고, 제로데이 공격에 대한 방어 기능을 향상시켜 나갈 계획이다. 안드레 레이텐바흐 지코어 CEO는 "스택패스 WAAP 인수는 지코어의 전략적 로드맵에 있어 중요한 이정표로, 솔루션과 엣지 인프라의 지속적인 혁신에 대한 지코어의 노력을 의미한다”며 “최고의 솔루션으로 높은 명성을 보유한 스택패스 WAAP 인수를 통해 고객의 애플리케이션 및 API 보안을 더욱 강화하고 엣지에서의 애플리케이션 레이어 DDoS 공격에 대한 방어 능력을 강화할 수 있을 것"이라고 밝혔다. 킵 터코 스택패스 CEO는 "우리가 엣지 컴퓨팅 플랫폼에 더욱 집중하기로 결정했을 때, 지코어가 차세대 WAAP의 지속적인 혁신을 위한 완벽한 적임자라고 확신했다”며 “보안 솔루션의 지속적인 발전 과정에서 지코어와 더욱 긴밀하게 협력할 수 있기를 기대한다"고 강조했다. 지코어는 스택패스 WAAP를 쉽게 구성할 수 있도록 하는 빠른 설정과 기본 제공 기능을 유지하는 동시에 사용자 정의, 고급 위협 식별, 실시간 분석 등의 추가 기능을 강화하기 위해 노력하고 있다. 스택패스 WAAP의 지코어 제품 라인업으로 공식 통합되는 3분기 전까지 고객평가를 위해 얼리 액세스 버전을 사용할 수 있다. 모든 지코어 솔루션과 마찬가지로, SaaS 기반 WAAP 제품 역시 사용량에 따라 모든 고객의 요구를 충족하는 유연한 요금제를 제공할 예정이다.

2024.03.07 12:35김우용

델테크놀로지스, 크라우드스트라이크와 MDR 서비스 강화

델테크놀로지스는 크라우드스트라이크와 협력해 '매니지드 탐지 대응(MDR)' 서비스를 강화하고, 델의 MDR 서비스에 AI 네이티브 방식의 크라우드스트라이크 '팔콘 XDR' 플랫폼을 통합한다고 7일 밝혔다. 2024 크라우드스트라이크 글로벌 위협 보고서에 따르면 사이버 공격은 그 어느 때보다 더 빠르고 정교하며 은폐 기술이 높아지고 있다. 사이버 보안 기술 격차가 커지면서 조직은 더 적은 자원으로 더 많은 일을 해야 하는 상황이다. 최신 위협으로부터 보호하려면 복잡성을 제거하고 기존의 보안 팀 및 IT 팀의 역량을 배가할 수 있도록 총체적이고 직관적인 관리형 보안 솔루션이 필요하다. 델의 글로벌 보안 운영 전문 팀의 역량과 선제적으로 위협을 탐지하는 팔콘 플랫폼을 결합해 기업과 기관들은 멀티 클라우드 및 IT 환경 전반에서의 사이버 위협에 효과적으로 대응할 수 있다. 크라우드스트라이크의 대니얼 버나드 최고비즈니스책임자는 "사이버보안 업계에서 기록적인 성과를 보유한 팔콘 플랫폼은 델 MDR 서비스 강화를 위해 협력함으로써, 더 많은 고객에게 업계 최고의 보호 기능을 제공할 수 있게 됐다"며 "엔터프라이즈 환경은 물론 중소 규모의 조직들에 이르기까지 모든 규모의 고객들이 사이버 침해 방지, 포인트 제품 통합, 비용 절감 등의 이점을 누릴 수 있도록 델과 폭넓게 협력할 계획”이라고 밝혔다. 김경진 한국델테크놀로지스 총괄사장은 "파편화돼 있고 복잡한 보안 환경에 놓인 고객에게 다양한 선택권과 유연성을 제공하기 위해서는 업계 리더와 협력하는 것이 중요하다"며 "고객은 점점 더 정교해지는 위협에 대비하기 위해 확장 가능한 결과 기반의 보안 솔루션을 필요로 하고 있다”고 설명했다. 그는 “델은 MDR과 크라우드스트라이크 플랫폼의 결합을 통해 잠재적인 위협 노출을 줄이고, 사고를 탐지 및 대응하며, 애플리케이션과 시스템의 복구까지 지원한다"고 강조했다. 크라우드스트라이크 팔콘 XDR 플랫폼을 결합한 델 MDR 서비스는 현재 델의 글로벌 진출 시장에 걸쳐 직접 구매 또는 채널 파트너를 통해 도입 가능하다.

2024.03.07 12:27김우용

생성AI 보안 스타트업 '이로운앤컴퍼니' 시드 투자 유치

생성 AI 보안 전문기업 이로운앤컴퍼니(대표 윤두식)가 마크앤컴퍼니(대표 홍경표)와 재단법인 윤민창의투자재단으로부터 시드 투자 유치를 완료했다. 2024년 1월에 창업한 이로운앤컴퍼니는 기업이 안전하고 편리하게 인공지능을 활용해 업무 생산성과 효율을 높일 수 있는 솔루션을 제공한다. 공공기관이나 민간 기업이 생성형 AI를 활용할 때 개인정보와 민감·중요 정보를 외부로 유출되지 않도록 필터링하는 형태다. 시드 투자에 참여한 마크앤컴퍼니 관계자는 "생성AI는 직원 생산성을 높이기 위해 기관과 기업이 점차 도입할 수 밖에 없는 영역이지만 보안이 부재하다"며 "정보보호기업 상장 경험을 보유한 대표와 업계에서 팀워크를 맞춰본 베테랑 팀이 생성형 AI 보안에 대한 선도적인 솔루션을 제공할 것으로 기대한다"고 투자 이유를 밝혔다. 윤두식 이로운앤컴퍼니 대표는 "챗GPT와 같은 대규모언어모델(LLM)에 특화된 보안 위협에 적극 대비해야 할 시점"이라고 강조하며 "이로운앤컴퍼니는 "인공지능 보안의 핵심 기업으로 성장할 것"이라고 포부를 밝혔다. 이로운앤컴퍼니는 상반기중 생성형 AI 보안 솔루션인 '세이프X (SAIFE X)' MVP(최소기능제품) 출시를 앞두고 있으며 기업·기관을 대상으로 POC(기술검증)에 들어간다.

2024.03.07 10:47김인순

씨디네트웍스, 클라우드 플랫폼으로 보안 솔루션 업그레이드

씨디네트웍스는 기업 비즈니스 시나리오에 맞는 맞춤형 보안 기능을 제공하기 위해 자사 솔루션을 업그레이드했다. 씨디네트웍스는 클라우드 시큐리티 2.0 플랫폼으로 웹 애플리케이션 및 API 보안솔루션(WAAP)을 업그레이드했다고 6일 밝혔다. 이번 업그레이드는 플랫폼의 적응형 보안 기능과 유용성을 높이기 위한 목적으로 진행됐다. 회사는 WAAP 솔루션이 원스톱 관리에 대한 까다로운 비즈니스 요구 사항을 충족하는 동시에 다양한 비즈니스 시나리오에 맞춤형 보안 기능을 제공할 수 있다고 밝혔다. 이를 통해 빠르게 발전하는 웹 보안 위협을 효과적으로 처리하며 비즈니스를 보호할 수 있다는 설명이다. 씨디네트웍스는 이번 WAAP 솔루션에 선제적 인공지능(AI) 센트럴 엔진을 탑재했다는 점도 알렸다. AI 센트럴 엔진 주요 기능은 '위협 인텔리전스 라이브러리'와 '시나리오 기반 분석'이다. 씨디네트웍스 플랫폼은 빅데이터 분석과 머신러닝을 위해 매일 30억개가 넘는 공격 샘플을 수집하고 있다. 플랫폼은 이런 샘플을 통해 기업이 활용할 수 있는 가치 있고, 실행 가능한 위협 인텔리전스 데이터를 수집할 수 있다. 클라우드 시큐리티 2.0 플랫폼을 통해 AI 센트럴 엔진 규칙 기반 보안의 단점도 개선했다. 해당 엔진은 공격 전 비즈니스 분석, 공격 시 자동 방어, 지속적 대응을 통해 기업의 적응형 보안을 강화할 수 있도록 아키텍처를 세 가지 구성으로 구축했다. 우선 기업이 클라우드 시큐리티 2.0 플랫폼에 연결하면 AI가 자동으로 도메인 로그를 분석해 기업과 기본 정책이 호환되는지 확인한다. 이를 통해 비즈니스 환경에 적합한 맞춤 규칙 설정 및 예외를 제공한다. AI 센트럴 엔진은 비즈니스 운영을 학습해 비즈니스 맞춤 적응형 보안 전략을 수립한다. 예를 들어, AI 센트럴 엔진이 웹사이트 비즈니스를 위협할 수 있는 애플리케이션 계층 디도스 공격을 탐지할 경우, AI는 자동으로 공격 특성에 맞는 정확한 보안 규칙을 생성하고 해당 보안 전략을 에지에 배포해 지속적인 적응형 보안을 제공한다. 보안 기준이 트리거되지 않으면 보안 검색은 일반 사용자 액세스에 영향을 미치지 않으므로, 공격이 없는 시나리오에서도 원활한 사용자 환경을 보장한다. 마지막으로 머신러닝 기술을 활용해 AI 모델을 규모에 맞게 훈련·조정해 숨겨진 위협과 탐지하기 어려운 위협에 대한 탐지 및 대응 능력을 올린다. 씨디네트웍스의 봇 지능형 위험 탐지 기능은 IP 주소에 따라 악성 봇 공격을 신속하게 식별 및 해결하는데, 비즈니스 트래픽을 지속 분석하고 ▲복잡 ▲인간 유사 ▲인간 사기 트래픽 분석을 보완함으로써 끊임없이 변화하는 위협 모델을 바탕으로 동적 전략을 생성한다. 시나리오 기반 보안 기능을 더 강화하기 위해 업그레이드된 WAAP 솔루션에는 내장형 인텔리전스 채점 메커니즘이 포함돼 있다. 전 산업을 아우르는 씨디네트웍스의 사이버 공격 방어 경험을 활용해 시스템을 엔지니어링, 연관 분석 및 위험 분류 기능으로 지속 변환해 보안 정확도를 높이고 최신 상태의 보안을 유지한다. 이런 분석 메커니즘은 저빈도 L7 DDoS 공격, 지능형 봇 등 탐지하기 어려운 공격을 식별하는 능력을 높여준다. 씨디네트웍스 도일 뎅 글로벌 마케팅 및 제품 책임자는 "이번 업그레이드는 기업의 온라인 운영을 적극적으로 보호해 기업이 강화되는 보안 위협에 효율적으로 대처할 수 있도록 지원한다"고 밝혔다.

2024.03.06 17:50김미정

포티넷, 공공시장 진출로 외연확대..."올해 매출 20% 끌어올린다"

글로벌 사이버 보안 기업 포티넷코리아가 공공 시장 진입과 동시에 인력을 대폭으로 확대하는 등 올해 구체적 청사진을 세웠다. 특히 공공 사업으로 외연을 확대하면서 전년대비 매출을 20%까지 끌어올리겠다는 구상이다. 포티넷은 6일 서울 강남 에스타워에서 기자 간담회를 갖고 국내 네트워크 보안 시장을 적극 공략하기 위한 시장 전략을 발표했다. 포티넷은 지난해 '포티게이트 3200F(FortiGate 3200F)', '포티게이트 900G(FortiGate 900G)' 등 총 6종의 보안 패브릭 플랫폼을 발표한 바 있다. 가속화하는 생성형 AI 어시스턴트인 '포티넷 어드바이저(Fortinet Advisor)'를 발표하며 보안 업계에서 두각을 나타냈다. 올해 포티넷코리아는 ▲시큐어 네트워킹(Secure Networking) ▲SASE, ▲보안운영(SecOps)을 3대 핵심 전략으로 세우고 신규 시장 공략을 강화와 공공 시장 진입 및 MSSP 사업 모델 확대를 위한 정책을 추진한다. 조원균 포티넷코리아 대표는 "곧 조달 등록을 마치고 공공 시장 진입을 위한 첫 발을 뗄 것"이라고 전했다. 공공 소프트웨어(SW)는 조달청을 통해 수주가 진행되는데 이미 기초 작업을 시작했다는 뜻이다. 또한, 주요 파트너사들과 '서비스로서의 보안(Security as a service)' 모델을 개발해 통신사를 비롯한 국내 기업 등 잠재 고객군을 포섭한다. 이를 통해 전년대비 20% 매출 성장을 이루겠다는 목표도 전했다. 전년 대비 인력투자를 25% 확대하고, 주요 파트너사들의 기술역량 강화를 위한 교육투자와 함께, 신규파트너 개발·육성에도 나선다. 한편 이날 행사에서는 아시아태평양 지역 사이버 보안 리더의 보안운영 관점에 대한 설문조사 결과도 발표했다. 이번 조사는 한국을 비롯해 호주·홍콩·인도·필리핀 등 11개국에서 각각 50명씩 총 550명을 대상으로 진행했다. 한국 리더 절반 이상은 가장 큰 사이버 보안 위협으로 피싱과 랜섬웨어를 뽑은 것으로 나타났다. 패치되지 않은 취약성, 신원 도용, 공급망 공격 등도 사이버 위협 등도 우려사항으로 조사됐다. 조원균 포티넷 대표는 "올해 포티넷코리아는 SASE 시장 및 SOAR를 중심으로 하는 SecOps 시장을 적극 공략해 포티넷만의 차별화된 기술력을 통해 국내 기업들의 안전한 비즈니스 환경을 책임질 것이다"면서 "내부적으로는 서비스 및 기술 지원 조직을 강화하고 파트너사 확대, 지방 조직 구축 등 산업별, 지역별 고객과의 접점을 넓히기 위한 다양한 정책들을 실행해 나갈 것"이라고 강조했다.

2024.03.06 15:53이한얼

온다, ISO 27001 인증 획득..."정보보안 인정 받아”

호스피탈리티 테크 기업 온다(ONDA)의 정보 보안 수준이 국제표준화기구(ISO)로부터 공식 인정을 받았다. 온다(대표 오현석)는 운영되고 있는 플랫폼 전반에 대해 정보보안경영시스템(ISMS, Information Security Management system) 관련 국제표준 인증 'ISO 27001'을 획득했다고 6일 밝혔다. ISO 27001은 국제표준화기구0에서 제정한 정보보호 관리체계에 대한 국제 표준이자 정보보호 분야에서 가장 권위 있는 국제 인증이다. 기업의 정보보호 정책, 기술적·물리적·관리적 보안 수준 등 정보보안 관련 4개 분야, 93개 항목에 대한 국제 심판원들의 엄격한 심사와 검증을 통과해야 인증이 가능하다. 온다는 정보보호 경영시스템 내에서 정보 보호활동이 지속적으로 이행될 수 있는 보안 책임자의 전문성, 유관 부서와의 유기적 협력 등이 높은 평가를 받았다. 온다는 2016년부터 부킹엔진, 통합판매시스템, 객실관리시스템 등 자체 개발한 호스피탈리티 솔루션을 공급하며 국내외 숙박산업의 디지털 전환을 돕고 있다. 특히 UAE 시드 그룹과 파트너십 및 합작 투자를 발표한 만큼 중동 지역 대형 호텔 등 글로벌 시장 진출에도 탄력을 받을 것으로 회사는 기대하고 있다. 또 이번 인증으로 시스템 전반에서 글로벌 표준에 부합하는 신뢰성과 안전성을 인정받았다고 평가했다. 신명주 온다 부대표는 "온다가 서비스 보안성 향상을 위해 적극적으로 투자한 결과 글로벌 스탠다드인 PCI-DSS(지불 카드 보안 표준) 인증에 이어 ISO 27001 인증까지 획득하게 됐다"며 "앞으로도 수준 높은 정보보안 관리체계를 위해 지속적으로 투자해, 고객과 파트너사들이 걱정 없이 사용할 수 있는 시스템 개발에 최선을 다하겠다"고 말했다.

2024.03.06 12:50백봉삼

기업 내부 신뢰 구간 아냐…"사이버 위협 증거 모두 수집-분석하라"

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] 2022년 마이크로소프트와 엔비디아 글로벌 기업에서 소스코드와 중요 자료를 빼돌린 해킹 사건 발생했다. '랩서스(Lapsus$)'로 알려진 해킹 그룹은 마이크로소프트에서 37GB에 달하는 소스코드를 훔쳤다. 당시 랩서스는 다크웹에서 구매한 내부자 인증 정보로 마이크로소프트 기업 내부에 침입한 것으로 알려졌다. 해커는 직원의 ID와 비밀번호로 로그인해 기업 내 주요 데이터베이스와 시스템에 접근했다. 보안 담당자는 이런 활동을 정상적인 직원으로 분류하기 쉽다. 쿼드마이너는 기업 내부 네트워크를 모니터링하고 분석하는 기업이다. 외부에서 내부로 들어오는 트래픽은 물론이고 기업이나 조직 내부 네트워크를 모니터링 한다. 마치 자동차에 블랙박스를 달듯이 기업 내부 네트워크의 모든 패킷을 저장하는 '네트워크 블랙박스'를 만들었다. 신뢰 구간이라고 여겨져 충분한 모니터링과 분석이 이뤄지지 않던 곳을 들여다보는 솔루션이다. "그동안의 보안체계는 주로 외부에서 내부로 들어오는 네트워크 모니터링이었습니다. 하지만 최근 사이버 위협은 내부 네트워크에서 일어나는 일을 모두 모니터링 해야 합니다. 기업 내부 네트워크는 경로가 다양하고 구성이 복잡합니다. 여기서 발생하는 트래픽은 외부에서 내부로 들어오는 것보다 수십 배 더 많습니다." 국내외 보안시장은 '제로 트러스트' 개념 도입이 한창이다. 홍재완 쿼드마이너 최고개발책임자(CDO)는 "제로 트러스트를 완성하려면 사용자 인증과 식별은 물론이고 매 세션 단위로 네트워크의 모든 활동을 가시화하고 분석해야 한다"면서 "네트워크에서 트랜잭션된 모든 콘텐츠와 데이터, 파일까지 분석해야 실제적인 대응이 가능하다"고 설명했다. ■ 설립 7년만에 매출 100억원 홍재완 CDO는 2017년 박범중 대표와 함께 쿼드마이너를 설립했다. 2003년부터 사이버 보안을 공부하면서 만난 동료와 함께 사이버 보안 스타트업을 시작했다. 네트워크 보안은 이미 포화한 시장처럼 보였지만 홍 CDO는 내부 네트워크 보안 중요성을 놓치지 않았다. 내부 네트워크를 오가는 패킷을 모두 저장 분석하는 NDR(Network Detection & Response) '네트워크 블랙박스'를 개발했다. 기업 내부 패킷을 100% 저장하고 분석해 사이버 위협을 탐지대응하는 차세대 보안솔루션이다. 홍 CDO는 "기존에도 풀 패킷 캡처를 지원하는 제품이 있었지만 대부분 필요한 것만 뽑아내고 나머지는 버린다"면서 "이렇게 하면 단순히 조각 데이터만 데이터베이스에 테이블로 남아 의심스러운 네트워크 활동을 탐지해도 해당 트래픽의 콘텐츠 내용을 재구성해 확인할 수 없다"고 설명했다. 네트워크 블랙박스는 초고속 대규모 네트워크 환경에서 손실 없이 패킷을 저장한다. 분산 구조로 설계됐다. 네트워크 블랙박스는 단순히 패킷만 저장하는 것이 아니라 애플리케이션 계층까지 재조합해 기업 내부 네트워크에서 벌어지는 행위를 가시화한다. 단순 로그가 아닌 실체 패킷을 확인할 수 있다. 홍 CDO는 "단일 보안 취약점에 대한 이벤트만 분석하면 해킹 그룹의 공격 윤곽을 파악할 수 없다"면서 "네트워크에서 트랜잭션된 모든 콘텐츠와 데이터 분석이 가능해야 실제적인 대응이 된다"고 설명했다. 쿼드마이너는 이 기술로 매년 성장을 지속하며 2023년 매출 100억원을 올렸다. 회사 설립 7년만에 100억원 매출을 달성했다. ■엔터프라이즈에서 국방, 방산 등으로 영역 확장 쿼드마이너가 7년만에 고속 성장한 것은 패킷 분석과 인지에 시간과 비용이 많이 드는 기존 솔루션 한계를 해결했기 때문이다. 기업은 '실효성 있는' NDR 도입을 원했다. 쿼드마이너는 풀 패킷 분석으로 기업이 치명적인 사이버 위협 상황에 놓인 증거를 제시했다. 가장 단순하고 상식적인 접근이 통했다. 쿼드마이너는 엔터프라이즈에서 쌓은 노하우를 기반으로 국방과 방산 영역으로 사업 범위 확대하며 지속 성장을 꾀한다. 쿼드마이너는 2025년 기업공개(IPO)를 목표로 준비 작업에 들어갔다. 이 회사는 스타트업의 투자 혹한기인 2023년 150억원 규모 시리즈B 투자를 유치해 총 누적 투자금이 250억원에 달한다. 홍 CDO는 "한국을 넘어 일본 시장 개척에 주력하고 있다"면서 "한국 사이버 보안 스타트업이 글로벌로 성장하는 것을 보여주고 싶다"고 말했다.

2024.03.06 11:20김인순

다이렉트클라우드, 글로벌 스토리지 파일 관리 서비스 '레이드라이브' 연동

다이렉트클라우드(대표 안정선)는 6일 오픈박스연구소와 협업해 스토리지 파일관리 서비스인 '레이드라이브(RaiDrive)'와 연동을 시작했다. 다이렉트클라우드 고객은 레이드라이브에서 다이렉트클라우드에 저장된 파일을 손쉽게 관리할 수 있다. 다이렉트클라우드는 이번 협업으로 NAS(Network Attached Storage)와 이기종 클라우드스토리지를 연계해 효율성과 편의성을 높였다. 오픈박스연구소가 개발한 레이드라이브는 윈도우용 클라우드 스토리지 게이트웨이(cloud storage gateway)다. 개인(유료옵션 존재) 및 교육기관에게는 무료 라이선스를 제공한다. 현재 200개국 200만명 이상의 사용자를 확보했다. 레이드라이브는 구글 스토리지, 원드라이브, 드롭박스 등 클라우드 스토리지는 물론이고 표준 프로토콜을 지원하는 NAS까지 인터넷에 연결된 스토리지 서비스를 하나의 탐색기에서 볼 수 있게 한다. 기업이나 개인은 다양한 스토리지를 사용한다. 각각 스토리지에 파일을 저장한 후 별도로 관리해야 한다. 레이드라이브를 이용하면 각 스토리지에 저장된 파일은 하나의 탐색기에서 볼 수 있다. 레이드라이브는 개인, 기업, 교육용 클라우드 스토리지를 모두 지원한다. 표준 프로토콜을 지원하는 NAS, 공유기, 서버와도 연결된다. 레이드라이브는 AWS, MS, 드롭박스, 네이버 마이박스 등 30개 이상의 클라우드스토리지와 호환을 지원한다. 다이렉트클라우드는 안전한 환경에서 파일 공유, 협업, 디지털전환, 데이터 거버넌스를 지원하는 클라우드 스토리지 서비스다. 클라우드로 마이그레이션을 돕고 데이터 파일을 사내외에서 안전하게 사용하는 기능을 제공한다. 다이렉트클라우드는 현재 2000곳을 고객으로 두고 있다. 다이렉트클라우드는 '유저수 무제한' 요금제로 합리적인 가격을 제공한다.

2024.03.06 08:57김인순

KISIA, 실무 중심 융합보안인력 양성 과정 개강

한국정보보호산업협회(KISIA)가 사이버 보안 인재 양성에 나선다. KISIA는 '2024년 ICT융합산업보안 인력양성 과정'을 오는 3월부터 시작한다고 5일 밝혔다. 'ICT융합산업보안 인력양성사업'은 오는 3월부터 11월까지 진행된다. 구직자와 재직자 대상 실무 중심 교육으로 ▲스마트 자동차 ▲스마트 제조 ▲스마트 홈·가전 ▲스마트 의료 ▲블록체인 ▲메타버스 ▲클라우드 ▲SW공급망 보안 총 8개 분야에서 20회를 운영한다. KISIA는 강사 등 산업계·학계의 수요와 의견을 수렴해 과정별 커리큘럼 개발·개선 회의를 통해 최근 3년간 블록체인, 메타버스, 클라우드, 총 3개의 과정을 신규로 개설했고 해당 과정에서 총 330여 명의 교육생을 배출한 바 있다. 조영철 KISIA 회장은 "사이버 침해사고가 갈수록 고도화되는 가운데, 국가의 사이버공격 대응역량 강화 기조에 맞춰 다양한 산업군에서 활동할 수 있는 보안전문인력이 필요하다"면서 "융합보안산업에 특화된 교육을 통해 정보보호 전문인력을 양성 기여하겠다”고 밝혔다.

2024.03.05 10:31이한얼

  Prev 61 62 63 64 65 66 67 68 69 Next  

지금 뜨는 기사

이시각 헤드라인

통신사 갈아탈까...번호이동에 보조금 쏠렸다

"이상기후로 '김'이 사라진다"...식품기업들 어쩌나

하늘 나는 오토바이, 비밀 풀렸다…"진짜 맞죠?"

[유미's 픽] 'K-AI' 타이틀 거머쥘 주인공 누가될까…PT 평가 등락 가를 기준은?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.