• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
CES2026
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'가드'통합검색 결과 입니다. (12건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

초이락 '마이티캅스' 출시.. 소방+경찰 카봇 크로스합체 메카

초이락컨텐츠컴퍼니(대표 최종일)가 '카봇왕'을 중심으로 세계관을 구축한 '헬로카봇 시즌16-용사'의 새로운 크로스합체 메카 '마이티캅스'를 이달 중순 출시한다. 마이티캅스는 카봇왕과 수호기사들의 최종 합체인 '그랜드 카봇GX'에 이어 또 하나의 특대형 4단 합체 변신로봇이다. 헬로카봇 시리즈를 대표하는 소방구조대 카봇인 '마이티가드'와 경찰특공대 카봇인 '케이캅스'의 크로스합체물 메카다. 마이티캅스는 마이티가드 소속 소방헬기인 '헬프', 소방지휘차 '레디'. 구급차 '큐어'와 케이캅스 소속 경찰특공대 버스 '캅스' 등 4개 로봇의 절묘한 결합이다. “헬로캅스 용사 시리즈는 지금까지와는 다른 스타일의 완구”라는 키덜트 및 수집가들의 평가에도 부합하는 크기, 비주얼, 디테일을 갖추고 있다. 대형 패키지를 열면, 헬프와 캅스가 2단 합체된 본체를 중심으로 좌우에 레디와 큐어가 담긴 블리스터가 나온다. 검은색 캅스를 몸통으로 삼아 헬기의 꼬리 부분을 좌우의 긴 어깨로 변형해 사용하며, 날개 좌우 길이가 45cm에 이르는 이 2단 합체 로봇은 듬직한 몸체로부터 남다른 파워를 뿜어낼 것처럼 보인다. 마이티캅스의 무기 파츠들도 업그레이드 됐다. 레디의 상단부가 변신해 결합한 '쌍극자포', 큐어의 상단부로 만들어지는 거대한 형태의 방패인 '큐어 쉴드', 카봇X의 '엑스칼리버'에 비견할 만한 칼 '메가 소드' 등으로 크로스합체의 묘미를 더했다. 초이락 측은 “최강 경찰특공대 카봇과 소방구조대 카봇의 결합이라는 팬들의 상상이 현실로 구현됐다”면서 “어린이들 곁에 있을 때, 이보다 더 든든한 친구는 없을 것”이라고 말했다.

2025.12.02 10:14백봉삼

야구·콘서트 표 싹쓸이 한 '매크로' 공격, 올해 상승폭 가장 컸다

올해 1~3분기 동안 에뮬레이터, 매크로 등 사이버 공격 탐지 수가 전년 동기 대비 1.5배나 증가한 것으로 나타났다.24일 NHN클라우드가 발표한 NHN앱가드 기반 '2025년 사이버 공격 탐지' 분석 결과, 에뮬레이터, 매크로, 변조 등에서 총 1억900만 건이 탐지됐다. 이는 지난해 7천400만 건에 비해 급증한 수치다. 이번 조사는 NHN앱가드를 도입한 1천400여 개의 앱을 통해 탐지한 사이버 공격 데이터를 기반으로 했다. NHN앱가드는 안드로이드 및 iOS 모바일 앱의 부정행위 탐지와 보안위협 대응을 제공하는 클라우드 기반 모바일 앱 보호 서비스다. 이번 조사에서 올해 가장 큰 비중을 차지한 사이버 공격 방식은 '에뮬레이터'로 나타났다. 전체 위협의 20.1%에 달하는 2천200만 건이 탐지됐으며 전년 대비 23% 상승한 것으로 확인됐다. '에뮬레이터'란 PC환경에서 모바일 앱을 비정상적인 방식으로 구현한 것으로, 이를 통한 다계정 생성, 매크로 툴 실행, 모바일 전용 이벤트 우회 등의 어뷰징이 전년 대비 크게 늘어난 것으로 분석된다. '오토 클릭'으로 알려진 '매크로'의 총 탐지 건수는 1천915만 건으로 전년 대비 93% 증가하며 가장 큰 상승폭을 기록했다. 메모리 조작, 스피드핵 등 앱의 코드를 임의로 수정하는 '변조' 시도 역시 1천629만 건(전체 비중 14.9%)으로 전년 대비 90% 증가했다. NHN클라우드는 이러한 사이버 공격이 급증한 원인을 치팅툴의 상용화와 고도화로 인해 낮아진 진입 장벽으로 분석했다. NHN클라우드 관계자는 "치팅툴에 대한 접근성은 시간이 지날수록 더욱 용이해질 것"이라며 "이에 비례해 사이버 공격 횟수도 더욱 가파르게 증가할 것"이라고 전망했다. NHN클라우드는 사이버 공격 발생 수가 급증하는 가운데서도 다수 고객사가 NHN앱가드로 보안 취약성을 개선하고 공격을 차단해 나가고 있다고 봤다. 전문적인 보안 지식이 없어도 손쉽게 앱에 적용할 수 있고, 별도의 서버 구축 및 설치 과정 없이 최신화 된 다수 보안 기능을 빠르게 적용 가능한 SaaS라는 특장점이 시장에 유효했다는 분석이다. 현재 NHN앱가드를 자사 앱에 도입한 고객사 80%가 서비스를 해지하지 않고 이용을 이어 나가고 있다. NHN클라우드 관계자는 "최근 국내 보안 관련 사고들이 빈번히 발생하고 각종 모바일 앱에서 어뷰징이 만연해지면서 NHN앱가드에 대한 관심도가 높아지고 있다"며 "보안 위협에 대비해 지속적으로 업데이트하는 SaaS로서의 특장점을 기반으로 국내외 다수 앱의 보안을 책임져온 NHN앱가드가 현재 모바일 앱 보안 이슈로 고민하는 수많은 게임, 금융, 공공 부문 고객사들에게 해법을 제시할 수 있을 것"이라고 밝혔다.

2025.10.24 10:36장유미

수출 지원체계에 연휴 없다…산업부 차관, 해상물류 상황 점검

산업통상부는 문신학 차관이 추석 연휴 마지막 날인 9일 수출입 물류의 수도권 관문인 인천항을 방문해 주요 수출품 선적 현황과 해상물류 상황을 점검하고, 현장 근로자를 격려했다고 전했다. 문 차관의 이날 방문은 미국·EU 등 각국의 철강 관세조치 강화 등 대외 불확실성이 지속되는 가운데, 연휴에도 수출 현장이 차질 없이 운영되고 있는지 직접 확인하고 정부의 수출지원 의지를 강조하기 위해 이뤄졌다. 문 차관은 인천신항 선광신컨테이너터미널을 방문해 “미국의 관세 조치 등 대외 여건이 녹록지 않은 상황에도 우리 수출은 최근 4개월 연속 증가세를 유지하고 있다”며 “이는 우리 기업이 수출시장 다변화와 제품 경쟁력 제고를 위해 끊임없이 노력한 결과이자, 현장에서 수출 물류에 차질이 발생하지 않도록 애써주신 여러분 덕분”이라고 강조했다. 문 차관은 또 “정부는 '수출은 멈추지 않는다'는 각오로 통상 환경 변화에 적기 대응하고 현장과의 긴밀하게 소통해 필요한 지원방안을 지속해서 발굴·추진해 나갈 것”이라며 “항만·물류 관계자 여러분께서도 우리 기업이 안심하고 수출할 수 있도록 통관·선적 등 현장 운영에 끝까지 힘써주시고, 안전사고 예방에도 각별히 유의해 주시길 부탁드린다”고 당부했다. 문 차관은 이어 현대제철 수출용 형강이 적재된 인천내항 제6부두를 방문해 철강 수출 현장을 점검했다. 철강산업은 현재 미국의 50% 관세에 더해, 캐나다·인도 등 주요국의 세이프가드, 유럽연합(EU) 기존 세이프가드의 대체·강화 추진 등 수출 장벽 심화에 따른 어려움을 겪고 있다. 문 차관은 “철강기업·금융권·정책금융기관이 함께 해 약 4천억원 지원 효과를 낼 수 있는 '철강 수출공급망강화 보증상품' 신설을 포함해 철강 수출기업의 애로 해소 방안들을 지속 발굴해 나가겠다”고 밝혔다. 이어 “글로벌 공급과잉에 대응한 품목별 대응 방향 정립, 불공정 수입에 대한 통상 방어 강화, 수소환원제철·특수탄소강 등 철강산업의 저탄소·고부가 전환 투자 확대 지원, 안전관리·상생협력 강화 등을 포함해 10월 중 관계 부처 합동으로 '철강산업 고도화 방안'을 발표하겠다”고 덧붙였다. 한편, 산업부 소관 공공기관장들도 지난 국가정보자원관리원 정보시스템 화재 사고를 계기로 연휴 기간 중 주요 전산 시설 및 시스템 장애시 대응체계에 대한 특별 안전 점검을 실시했다. 특히, 무역안보관리원은 전략물자관리시스템 중단에 따른 기업 애로사항과 시스템 복구 현황을 점검했고 가스공사·석유공사는 각각 가스공급 계통·안전 관리 현황과 전략 비축유 통제 비상대비 태세를 점검했다. 산업부와 소관 공공기관은 앞으로도 안전관리체계를 강화해 대국민 서비스가 중단없이 제공될 수 있도록 철저한 대비를 해 나갈 계획이다.

2025.10.09 12:17주문정

'AI 폭주' 막아라…NC AI, 독립 반년 만에 '사고 방지' 기술로 시장 선점

NC AI가 자체 개발한 인공지능(AI) 기술을 앞세워 국내 AI 안전성 분야 시장 주도권 확보에 뛰어든다. NC AI는 고객 상담 챗봇 서비스 '엔써(NCER)'에 자체 개발한 AI 신뢰성 기술 '세이프가드(Safeguard)'를 정식 적용했다고 30일 밝혔다. 이는 국내 AI 기업 중 처음으로 종합 AI 안전 시스템을 상용 서비스에 도입한 사례다. 세이프가드 기술은 삼중 보안 체계를 기반으로 운영된다. 레드팀이 새로운 악성 공격을 연구하면 블루팀이 방어 기술을 개발하고 퍼플팀이 두 팀의 결과를 종합해 정책에 반영하는 순환 구조다. 특히 엔씨소프트 퍼블리싱코디네이션 센터와 협력해 게임 산업 특성을 반영한 '챗봇 네거티브 규제 정책'을 수립했다. 이 정책은 게임 서비스 관련 부적절한 내용이나 유료 재화 편법 등 산업 맞춤형 보안을 구현한다. 세이프가드가 적용된 엔써는 ML커먼스와 국제 벤치마크 연구에서 제시하는 일반적 부적절 내용 차단 기준을 충족한다. 차별, 혐오, 욕설, 외설 등이 여기에 포함된다. NC AI의 안전성 연구는 지난 2022년부터 시작됐다. 회사는 'NC AI 윤리 프레임워크'를 통해 데이터 프라이버시, 비편향성, 투명성이라는 세 가지 가치 중심의 AI 윤리 경영을 실천해왔다. 이미 '리니지W'와 '리니지2M' 등 실제 게임 서비스에도 NC AI의 기술이 적용돼 있다. 13개 언어의 광고 패턴을 탐지하고 차단하는 스팸 필터링 시스템이 대표적이다. 회사는 현재 텍스트 기반 안전성 기술을 넘어 향후 이미지, 동영상 등 멀티모달 콘텐츠까지 탐지하는 차세대 시스템을 구축할 목표다. 지난 2월 독립 법인으로 분사한 NC AI는 반년 만에 정부 주관 '독자 AI 파운데이션 모델 프로젝트' 주관사로 선정됐다. 한국전자통신연구원 등 주요 연구기관과 포스코DX, 롯데이노베이트 등 총 54개 기관이 참여하는 '그랜드 컨소시엄'에서 AI 안전 기술 개발을 이끈다. 또 에이아이웍스와 협력해 'AI 세이프티 얼라인먼트 데이터셋'을 구축 중이다. 전쟁 및 폭력 등 고위험 상황에 대한 안전한 AI 응답 시스템을 개발해 국가 차원의 AI 안전성 표준 확립에 기여할 방침이다. 더불어 NC AI의 기술은 챗봇을 넘어 다양한 산업으로 확장되고 있다. 신작 역할수행게임(RPG) '아이온 2'에는 자연어 기반 애니메이션 생성과 감정 표현이 가능한 음성합성(TTS) 기술을 선보이기도 했다. 이연수 대표는 "이번 세이프가드 기술 적용은 우리가 AI 안전성 분야에서 기술적 우위를 확보하고 책임감 있는 AI 개발 기업으로서 위치를 공고히 하는 중요한 출발점"이라며 "기술 독립과 산업 실증 글로벌 공헌을 동시에 실현하는 대한민국 AI 전문 기업으로서의 소명을 다할 것"이라고 밝혔다.

2025.09.30 08:00조이환

한싹, '패스가드 AM' 조달청 공식 등록

한싹(대표 이주도)이 통합접근제어 솔루션 '패스가드 AM'을 조달청 디지털서비스몰에 공식 등록하면서 공공부문 제로트러스트(Zero Trust) 보안 시장 확대에 기여한다. 한싹은 접근제어·계정관리·패스워드 관리를 하나로 통합한 올인원(All-in-One) 시스템 보안 솔루션 '패스가드 AM'을 조달청 디지털서비스몰에 공식 등록했다고 19일 밝혔다. 이번 조달 등록으로 구매 절차가 간소화되면서 도입 속도와 실적 성장이 가속화될 것으로 기대된다. 패스가드 AM은 디지털 전환과 클라우드 환경에서 사용자 접근을 정밀하게 검증·통제할 수 있어 보안성과 운영 효율성을 동시에 강화함과 동시에 제로 트러스트 보안 모델 구현에 최적화된 구조를 갖춘 것으로 알려졌다. 주요 기능으로는 ▲게이트웨이 기반 정책 연동 ▲에이전트리스(Agent-less) 및 클라이언트리스(Client-less) 방식의 간편한 도입과 편의성 증대 ▲운영 서버 인가자 접근 통제 ▲다중인증(MFA) ▲접속 이력 관리 ▲패스워드 자동 변경통제 ▲이중화 구성 등이 있다. 또한 실시간 시각화 대시보드, 시나리오 기반 정책 설정, 계정 라이프사이클 관리를 통해 체계적인 보안 운영과 감사 대응을 지원한다. 향후 한싹은 통합접근제어 솔루션의 기능 고도화와 보안정보이벤트관리(SIEM) 시스템 연동을 통해 통합보안 플랫폼으로 발전시킬 계획이다. 이를 기반으로 공공은 물론 ISMS, 개인정보보호법, 정보통신망법 등 주요 보안 인증이 필요한 기업과 디지털 금융, 스마트 팩토리, 사물인터넷(IoT), 산업제어시스템 등 다양한 산업군의 수요에 선제적으로 대응할 전략이다. 이주도 한싹 대표이사는 “통합접근제어는 제로 트러스트 보안 모델 구현의 핵심”이라며 “조달청 등록을 계기로 공공 시장을 더욱 확대하고, 지속적인 기술 투자를 통해 제품 경쟁력을 한층 강화하겠다”고 말했다.

2025.08.19 15:53김기찬

의료기관 사이버공격 '주의보'…SK쉴더스, '사이버가드' 지원

의료기관을 겨냥한 사이버공격이 급증하고 있는 가운데 SK쉴더스가 구독형 보안 서비스를 통해 의료기관의 개인정보보호 지원에 나선다. SK쉴더스는 구독형 보안 서비스 '사이버가드'를 통해 의료기관의 개인정보보호 자율점검 대응과 환자 정보 보호를 지원한다고 8일 밝혔다. SK쉴더스에 따르면 최근 의료기관을 노린 사이버공격은 급증하는 추세다. 실제로 지난해 대전의 한 병원은 홈페이지가 해킹 당해 회원 20만명의 개인정보가 유출된 바 있다. 올해 6월에도 광주의 한 병원이 랜섬웨어 공격을 당해 전산망이 마비되고 주요 파일이 암호화되는 등 진료에 큰 차질을 빚었다. 이 같은 피해는 특정 병원에 국한된 문제가 아니다. 최근 5년간 의료기관 대상 침해사고는 200건 이상 발생했으며, 2024년 상반기 침해사고는 68건으로 2020년 대비 약 3.7배 증가했다. 특히 전체 사고의 약 80%가 의원·중소병원에서 발생해, 인력과 예산이 열악한 의료기관이 사이버공격의 주요 타깃이 되고 있다. 이에 개인정보 포털에서 자율규제 단체로 지정된 대한의사협회, 대한병원협회 등은 의료기관이 개인정보보호법을 준수할 수 있도록 매년 '개인정보보호 자율점검'을 실시하고 있다. SK쉴더스는 의료기관이 개인정보보호 자율점검을 효과적으로 대응할 수 있도록 구독형 보안 서비스 '사이버가드'를 제공해 보안 강화를 돕기로 했다. 사이버가드는 ▲DRM(문서암호화) ▲서버 DB 암호화 ▲DLP 플러스 등 의료기관 환경에 최적화된 보안 서비스를 제공한다. 이를 통해 의료기관이 개인정보보호 자율점검에서 중점적으로 요구되는 암호화 조치, 접근 통제, 사고 대응체계 마련 등 핵심 항목을 효과적으로 충족할 수 있도록 지원한다. 특히 DRM 서비스는 환자의 진료기록지, 판독문, 엑스레이·초음파 영상 등 비정형 데이터를 암호화해 외부 유출 시에도 열람을 불가능하게 한다. 서버 DB 암호화는 서버에 저장되는 중요 DB를 암호화해 데이터를 보호한다. 사이버가드는 초기 구축비 부담 없이 도입할 수 있는 보안 서비스로, PC당 월 최소 1만원대의 합리적인 비용으로 운영이 가능해 예산 계획이 빠듯한 병원에서도 도입이 수월할 것으로 예상된다. 뿐만 아니라 기존 진료 시스템을 변경하지 않고도 필요한 보안 서비스만을 선택적으로 도입할 수 있다. SK쉴더스 김병무 사이버보안 부문장(부사장)은 “의료기관의 개인정보 유출 사고는 환자의 안전은 물론 의료기관의 신뢰까지 위협하는 중대한 문제”라며 “SK쉴더스의 사이버가드는 예산과 인력 부족으로 보안 대응이 어려운 의료기관이 개인정보보호 자율점검 대응은 물론, 실질적인 환자 정보 보호와 법적 리스크 완화를 동시에 대비할 수 있는 가장 합리적인 대안이 될 것”이라고 말했다.

2025.08.08 11:53김기찬

앤앤에스피 망연동 보안 설루션, CDS 선정

보안 설루션 업체 앤앤에스피(NNSP, 대표 김일용)는 '앤넷CDS 가드 V2.0'이 국방부 '장병 체감형 원스톱 서비스 플랫폼' 구축사업 크로스도메인솔루션(CDS)으로 선정됐다고 5일 밝혔다. 앞서 한국지능정보사회진흥원(NIA)은 메가존을 통해 국방통합데이터센터(DIDC)에서 약 3개월간 CDS 기술검증(PoC)을 진행한 후 '앤넷CDS 가드 V2.0'을 선정했다 앤넷CDS가드 V2.0은 국가보안기술연구소에서 개발해 민간에 이전한 망연동 보안 설루션이다. CDE(Cross Domain Encapsulation) 전용 프로토콜을 통해 외부망과 내부망 간 실시간 양방향 데이터 요청 및 응답이 가능한 고신뢰 통신 환경을 제공하는 것이 특징이다. 앤넷CDS 가드 V2.0은 이번 기술검증에서 국방부 및 관련 기관 보안정책과 규제 요구사항 준수는 물론, 도메인 간 안전한 데이터 전송 역량을 입증했다. 또한 운영환경과 동일한 조건에서 시스템 성능 테스트도 통과한 것으로 전해졌다. 아울러 장시간 안정적인 동작 신뢰성 등 모든 평가 항목을 통과하며 실전 배치에 적합한 설루션으로 도약하게 됐다. 김일용 앤앤에스피 대표는 “이번 CDS 기술검증을 통해 당사의 기술력과 제품의 안정성을 다시 한번 입증하게 되어 매우 뜻깊다”며 “국방 분야를 넘어 주요 기반시설과 공공기관 보안 강화에 기여할 수 있도록 지속적인 기술 개발과 투자를 이어가겠다”고 밝혔다.

2025.08.05 15:07김기찬

보안 축제 'AWS 리인포스' 폐막…"AI로 코드·네트워크 자동 방어"

[필라델피아(미국)=김미정 기자] 아마존웹서비스(AWS)가 인공지능(AI) 확산에 따른 사이버 위협에 대응하기 위해 솔루션 보안 기능을 전면 자동화·개선했다. 주요 보안 서비스 업데이트 내용뿐 아니라 코드 보안, 내부 접근 분석, 다자간 승인 백업, 공개 인증서 기능까지 강화했다. AWS는 18일까지 미국 필라델피아에서 연례 보안 콘퍼런스 'AWS 리인포스 2025'를 열고 AI·클라우드 보안 강화를 위한 신기능을 대거 공개했다. 에이미 허조그 신임 AWS 부사장 겸 최고정보보안책임자(CISO)는 보안을 제품 개발 이후에 붙이는 부가 요소가 아닌 설계 단계부터 기본으로 내장하는 '시큐어 바이 디자인(Secure by design)' 원칙을 보안 전략 핵심으로 제시했다. 이 접근법은 AI·클라우드 서비스가 점점 복잡해지는 상황에서 고객이 별도 설정 없이도 안전한 상태에서 서비스를 시작할 수 있도록 돕는 데 초점 맞춘다. 고객이 개발 단계부터 자동화된 보안 점검 도구를 통해 실수 가능성을 줄이고 일관된 보안 수준을 유지할 수 있도록 지원하는 것이 목표다. 이날 허조그 CISO가 솔루션 신규 기능 세 가지를 집중 조명했다. 그는 'AWS 시큐리티 허브'와 'AWS 쉴드' '가드듀티' 업데이트 내용을 소개했다. 업데이트된 AWS 시큐리티 허브는 위협 탐지와 취약점 관리가 통합됐다. 이를 통해 보안 이슈 우선순위를 지정하고, 대규모 환경에서 빠르게 대응할 수 있도록 도울 수 있다. 여러 보안 신호를 자동 연계하고 보강함으로써 위험을 한눈에 파악할 수 있는 단일 대시보드까지 제공한다. AWS 쉴드 새 버전에선 사전 분석 기능이 업데이트됐다. 이를 통해 잘못된 네트워크 설정을 자동 식별할 수 있다. 특히 SQL 인젝션과 디도스 공격 등 알려진 위협에 대비해 구성 문제를 시각화하고 단계별 대응 방안을 안내한다. 이 정보는 심각도 기준으로 정리돼 대시보드에 표시된다. 생성형 AI 기반 도우미인 '아마존 Q 디벨로퍼'가 대화형 대응을 지원할 방침이다. 가드듀티는 EKS 기반 컨테이너 환경에 대해 확장 위협 탐지 기능을 추가했다. 감사 로그, 런타임 행동, 악성코드 실행, API 활동 등 다양한 신호를 상호 연계해 다단계 공격을 식별한다. 이 기능은 수주에 걸친 공격 패턴까지 추적해 초기 분석 부담을 줄인다. 코드부터 인프라까지…보안 자동화 전방위 '확장' AWS는 이번 행사에서 '아마존 인스펙터'와 'IAM 액세스 애널라이저' 등 제품 업데이트 내용도 발표했다. 아마존 인스펙터는 깃허브, 깃랩과 연동해 개발자가 코드 변경 시점에 보안 취약점을 자동 점검할 수 있도록 지원한다. 소스코드와 의존성, 인프라 코드를 분석해 콘솔과 개발 플랫폼에 결과를 제공한다. IAM 액세스 애널라이저는 조직 내에서 누가 S3, 다이나모DB, RDS에 접근할 수 있는지 매일 분석한다. IAM 사용자, 역할, 정책 등을 기반으로 내부 접근 권한을 자동 식별하고 외부 접근과 통합된 대시보드에서 보여준다. 'AWS 네트워크 방화벽'에 능동형 위협 방어 기능도 추가됐다. AWS 글로벌 인프라에서 수집한 위협 인텔리전스를 바탕으로 악성 도메인, 명령제어(C2) 통신, 위험한 URL 등을 자동 차단할 수 있다. 'AWS 백업'은 논리적 에어갭 볼트에서 다자간 승인을 통해 계정 장애나 위협 상황에서도 안전하게 복구할 수 있도록 지원한다. IAM 아이덴티티 센터 승인 포털을 통해 승인 절차를 거치며 단일 사용자 변경 위험을 줄인다. 'AWS 인증 관리(ACM)'에 공개 전송 계층 보안(TLS) 인증서를 외부 환경에서도 사용할 수 있도록 내보내기 기능이 추가됐다. 아마존 트러스트 서비스에서 발급한 인증서는 주요 브라우저와 플랫폼 인증에 활용 가능하다. 'AWS 오거나이제이션'은 멤버 계정까지 다중 인증(MFA) 적용을 확대했다. 불필요한 루트 계정 자격을 제거한 후 MFA를 적용해 조직 전반의 보안 수준을 올린다. 저스틴 브린들리-쿤스 AWS 글로벌 전문 조직 및 시장 진출 전략(GTM) 부문 부사장은 "AWS WAF는 보안 설정 절차를 최대 80%까지 단축한다"며 "웹 애플리케이션 보호를 간소화했다"고 강조했다. 이어 "SQL 인젝션과 크로스 사이트 스크립팅(xss) 등 공격을 차단하는 사전 설정된 규칙과 단일 페이지 워크플로를 제공하기 시작했다"고 덧붙였다. '아마존 클라우드프론트'는 라우트53, 인증서 매니저 등과 연계해 도메인 이름 시스템(DNS)과 TLS 설정을 자동 구성한다. 최적 기본값까지 제공해 콘텐츠 전달과 보안을 모두 개선했다. 보안 관리 서비스 제공자(MSSP) 역량 인증은 기존 단일 항목에서 인프라 보안, 워크로드 보안, 애플리케이션 보안, 데이터 보호, 접근 제어, 사고 대응, 사이버 복구 등 7개 항목으로 세분화됐다. 이날 익스프레스JS 개발자를 위한 오픈소스 패키지도 새롭게 공개됐다. 인증 로직을 수 분 내에 적용할 수 있어 보안 구현을 단순화할 수 있다. AWS는 AWS 마켓플레이스를 통해 크라우드스트라이크의 팔콘 보안 플랫폼을 할인된 요금으로 제공한다. 사고 탐지와 대응 기능을 AWS 환경 내에 통합해 위협 대응 시간을 줄이고 보안 흐름을 자동화할 수 있도록 했다. 허조그 CISO는 "생성형 AI 확산 속 고객이 더 빠르고 안전하게 위협에 대응할 수 있도록 AWS 보안 기능 전반을 자동화하고 통합하는 데 집중했다"며 보안 전략 핵심 방향을 밝혔다.

2025.06.22 13:06김미정

첫 무대 선 허조그 AWS CISO "AI 보안 제품, 기능 통합·자동화 핵심"

[필라델피아(미국)=김미정 기자] "인공지능(AI) 확산으로 사이버 공격 범위가 넓어졌습니다. 고객은 기존보다 더 빠르고 정확하면서도 효율적인 보안 솔루션을 원하기 시작했습니다. 우리는 이에 맞춰 솔루션을 업데이트했습니다. 산재된 보안 기능을 한데 통합하고, 자동화한 것이 핵심입니다." 에이미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO)는 18일까지 미국 필라델피아에서 열린 연례 보안 행사 'AWS 리인포스 2025' 기조연설에서 AI 시대 보안 솔루션 강화 전략을 이같이 제시했다. 그는 솔루션 기능을 통합하고 자동화해야 보안 시장에서 살아남을 수 있다고 강조했다. 이를 통해 클라우드 보안 운영 복잡성을 낮추고 기업 방어 역량을 강화할 수 있다는 설명이다. 허조그 부사장은 이달 초 AWS 부사장 겸 CISO로 선임됐다. 이에 AWS 보안 컨퍼런스 기조연설자로 처음 나선 셈이다. 그는 2023년부터 올해 5월까지 아마존에서 광고 및 디바이스 부문 CISO로 근무했다. 아마존 알렉사 등 소비자 기술, 차세대 인터넷 인프라 보안 업무를 담당했다. 이날 AWS는 신규 보안 기능을 공개했다. AI 시대 사이버 위협에 대응하기 위한 통합 보안·자동화에 초점 맞췄다. 이를 통해 기업은 보안 운영 부담을 줄이고 실질적인 위협에 더 많은 대응 자원을 집중할 수 있을 전망이다. 허조그 CISO는 신규 기능 중 네 가지 기능을 집중 조명했다. 그는 'AWS 시큐리티 허브'를 비롯한 'AWS 쉴드' '아마존 가드듀티' 업데이트 내용을 공유했다. "시큐리티 허브, 가장 급한 불부터 꺼" AWS는 시큐리티 허브 업데이트 프리뷰 버전을 공개했다. 새 버전은 보안 탐지 결과 간 상관 분석을 비롯한 문맥 기반 분류, 시각화 기능을 추가로 제공한다. 기업은 사이버 위협 식별부터 대응까지 전 과정을 한 플랫폼에서 수행할 수 있다. 시큐리티 허브는 클라우드 위협 정보를 통합 분석하는 '보안 지휘 센터'다. 고객 위협 탐지와 대응 우선순위를 체계화하는 데 중점을 뒀다. 기존처럼 여러 보안 툴에서 정보를 따로 모을 필요 없이 한 인터페이스에서 전체 보안 상황을 확인할 수 있다. 시큐리티 허브 새 버전은 요약 대시보드를 통해 보안 상태를 범주별로 정리해 보여준다. 노출과 위협, 취약점, 상태 관리, 민감 정보 항목별로 탐지 결과가 표시돼 우선 대응 대상을 빠르게 파악할 수 있다. 노출 요약 위젯 기능은 보안 자원 간 관계 분석과 보안 신호 기반으로 위험도를 평가한다. 신원 및 접근 관리(IAM) 권한 설정부터 네트워크 접근 경로까지 공격 경로를 시각화해 대응 지점을 명확히 알린다. 새 시큐리티 허브는 보안 커버리지 위젯을 통해 누락된 보안 영역까지 찾아준다. 기업은 조직 내 어떤 계정과 기능이 보안 기능을 적용하지 않았는지 확인할 수 있어 관리 공백을 줄일 수 있다. 허조그 CISO는 "사용자는 위험 수준 높은 순서대로 탐지 결과를 열람할 수 있다"며 "자원 유형별 필터링도 가능하다"고 설명했다. 그러면서 "해당 자원을 선택하면 콘솔 내에서 바로 구성 정보와 보안 영향을 받는 위치를 확인할 수 있다"며 "사이버 위협 파악과 보안 관리 업무를 획기적으로 덜어준다"고 강조했다. 새로운 시큐리티 허브는 서드파티 솔루션 연동도 지원한다. 이를 통해 조직은 맞춤형 보안 솔루션 체계를 구성할 수 있다. 허조그 CISO는 "보안 탐지 결과를 단일 플랫폼에서 확인하고 분석할 수 있는 통합 보안 체계가 중요한 시점"이라며 "새로운 시큐리티 허브는 가장 시급한 리스크부터 우선 조치할 수 있도록 돕는다"고 밝혔다. AWS 쉴드에 나타난 'AI 보안관', 서비스 24시간 감시 AWS는 네트워트 보안 서비스인 AWS 쉴드에 신규 기능 '네트워크 시큐리티 디렉터' 프리뷰 버전을 추가했다. AWS 쉴드는 디도스(DDoS)나 SQL 인젝션 공격 대비를 위해 네트워크 보안 설정을 미리 점검하는 솔루션이다. 문제가 되는 부분을 자동 탐지해 대시보드에 표시한다. 여기에 생성형 AI 도우미 '아마존 Q'를 통합하면 복잡한 보안 설정 없이도 간단한 대화로 해결 방안을 준다. AWS 쉴드의 네트워크 시큐리티 디렉터는 자산 탐색, 보안 설정 분석, 위협 수준 기반 우선순위 지정, 대응 권고 기능을 통합 제공한다. 보호 대상이 되는 리소스를 시각적으로 보여주고, 보안 취약점에 대한 단계별 조치 방안을 안내한다. 시큐리티 디렉터 분석 대상은 VPC와 보안 그룹, ACL, WAF 등 AWS 주요 보안 서비스 구성 상태 전반이다. 서비스는 포트·프로토콜·IP 기반 접근 제어부터 인터넷 기반 공격 대응까지 다양한 보안 시나리오를 지원한다. 분석 결과는 AWS 콘솔에서 확인 가능하다. 해당 기능은 개발자용 AI 챗봇 '아마존 Q 디벨로퍼'와도 연동 가능하다. 사용자 질문에 자연어로 답변을 제공하며, 보안 상태에 맞는 구성 권고도 챗봇을 통해 제공할 수 있다. 하조그 CISO는 "이 기능은 보안 담당자의 수작업 분석 부담을 줄이고 조직 네트워크 가시성과 방어력을 높여줄 것으로 기대하고 있다"며 "네트워크 연결 구조를 자동 도식화하고, 리소스별 취약점을 위협 수준에 따라 분류해 조치를 유도한다"고 강조했다. 아마존 가드듀티, 쿠버네티스 앱 보호…IAM 기능 확대 AWS는 아마존 가드듀티도 업데이트했다. 이를 통해 쿠버네티스 기반 애플리케이션 보안 탐지를 강화했다. 새 기능은 여러 단계로 구성된 정교한 공격도 실시간 분석할 수 있도록 돕는다. 이를 위해 실행 중인 시스템의 행위 정보, EKS 감사 로그, AWS 활동 기록 등을 종합 분석하는 구조도 갖췄다. AWS는 'IAM 액세스 애널라이저'에 내부 접근 분석 기능을 추가했다. 이를 통해 기업 보안팀은 조직 내 사용자와 역할이 S3, 다이나모DB, RDS 등 주요 리소스에 어떤 접근 권한을 갖고 있는지 체계적으로 확인할 수 있게 됐다. 이번 기능은 서비스 제어 정책(SCP), 리소스 정책(RCP), 아이덴티티 기반 정책을 자동 추론 방식으로 통합 분석한다. 분석 결과는 대시보드로 시각화된다. 퍼블릭 접근·외부 접근·내부 접근으로 분류돼 보안 상황을 기존보다 쉽게 파악할 수 있다. 허조그 CISO는 "이 기능은 특히 금융·의료 등 규제가 강한 산업에서 수작업 권한 검토를 대체할 것"이라며 "효율성과 정확성을 높일 수 있다"고 설명했다. 그러면서 "이벤트브리지를 통해 이상 접근 시 알림을 자동 수신할 수 있어 신속한 대응도 가능하다"고 덧붙였다. 이 외에도 AWS는 전 계정 루트 사용자에 대해 다중 인증(MFA)을 의무화했다. 이를 통해 계정 탈취 위험을 줄이고 전반적인 클라우드 보안 수준을 높일 수 있을 것으로 기대된다. 허조그 CISO는 "기업이 보안 관리 사각지대를 줄이고, 규제 대응과 감사 준비까지 효율적으로 수행할 수 있을 것"이라며 "우리 솔루션이 실질적인 도구로 자리매김할 수 있도록 하겠다"고 말했다.

2025.06.18 08:38김미정

대웅제약 '노즈가드' 주성분, 인플루엔자 A·B형 차단 효과 확인

대웅제약이 비강 분부 스프레이 노즈가드(Nose Guard)의 주요 성분인 잔토모나스 발효추출물과 카모스타트를 함께 사용했을 때 바이러스 감염 예방 효과가 있는 것으로 나타났다. 연구는 대웅제약과 김민수 부산대약대 교수, 김석호 국립군산대 교수팀 함께 진행했다. 연구진은 개 신장 상피세포(MDCK)를 대상으로 세포 및 마우스 실험을 진행했다. 그 결과, 두 성분을 함께 사용하면 저용량에서도 강한 항바이러스 효과를 발휘했다. 잔토모나스 성분은 바이러스 침투를 억제하고, 폐 조직 손상 감소 및 체중 감소 방지 효과도 보였다. 세포 실험에서는 인플루엔자 A·B형 바이러스에 감염된 개 신장 상피세포에 잔토모나스를 단독으로 투여했을 때보다 카모스타트를 함께 투여하자 높은 항바이러스 효과가 확인됐다. 그 결과, 잔토모나스 단독 투여 시에는 세포 생존율이 5%에 불과했지만, 병용 투여군에서는 70% 이상의 세포 생존율을 나타냈다. 이는 잔토모나스가 바이러스의 물리적 침투를 차단하고, 카모스타트가 바이러스의 세포 내 침입을 억제하는 이중 보호 효과를 발휘한 결과였다. 특히 잔토모나스와 카모스타트의 농도가 0.1%라는 저농도 수준에서도 효과를 나타내 눈길을 끈다. 마우스 동물 실험에서 잔토모나스 단독 투여군은 약물 비처리군 대비 비강 내 인플루엔자 A형 바이러스 침투를 99% 차단하는 결과를 보였다. 폐 조직 손상 억제율은 59%였다. 마우스 감염의 대표 증상인 체중 감소율은 1% 미만이었다. 대웅제약은 감염의 핵심 경로인 비강을 보호할 수 있는 '노즈가드'를 개발하고 정식 출시를 앞두고 있다. 이창재 대표는 “변화하는 감염병 환경에 대응코자 호흡기 바이러스 예방과 치료 연구를 지속할 예정”이라며 “혁신 솔루션을 통해 글로벌 감염병 대응에 기여하는 기업으로 자리매김하겠다”라고 밝혔다. 김석호 교수는 “식품에 사용되던 잔토모나스 발효추출물이 다양한 바이러스 차단에 대한 의미 있는 가능성이 있다”라며 “잔토모나스 발효추출물과 카모스타트 조합은 낮은 용량으로도 높은 효능을 발휘할 수 있다”라고 설명했다. 한편, 연구는 국제학술지 바이러시스(Viruses)에 게재됐다.

2025.04.16 15:43김양균

롯데칠성음료, FC 서울과 공식 스폰서십 체결

롯데칠성음료의 맥주 브랜드 크러시가 프로 축구단 FC 서울과 공식 스폰서십을 체결했다고 14일 밝혔다. 크러시는 2024년에 이어 2025년에도 2년 연속 FC 서울의 공식 맥주로 선정됐다. 롯데칠성음료는 다양한 연령층에게 인기 있는 프로 축구와 협업을 통해 제품을 알리고 새로운 음용 경험을 제공하고자 공식 스폰서십을 맺었다고 밝혔다.. 롯데칠성음료는 FC 서울 홈구장인 서울월드컵경기장 스카이펍, 스카이박스, VIP박스 이용자를 대상으로 크러시를 제공하며, 스카이펍에서는 경기 중 크러시 생맥주를 무제한으로 즐길 수 있다. 축구장 앞 광장에서는 크러시 생맥주 라운지와 응원존을 운영한다. 생맥주 라운지는 부스 공간을 전년 대비 50% 확대했고, 응원존에서는 팬을 대상으로 크러시 스티커를 제공해 맥주잔과 응원 도구를 꾸밀 수 있는 참여형 행사를 운영한다. 경기장을 찾은 축구팬은 핀볼 게임에 참여해 미니 블록과 키링 등 굿즈를 경품으로 받을 수 있다. FC 서울 축구 경기는 지난해 연간 총 50만 명의 관람객이 방문했으며, 크러시 브랜드석은 모든 경기 매진됐다. 이러한 인기에 힘입어 회사는 오는 6월 말 크러시데이를 통해 FC 서울 선수들이 참여하는 행사를 진행하고 소비자 체험 요소를 확대할 계획이다. 롯데칠성음료 관계자는 “FC 서울의 경기장을 찾는 다양한 연령층의 축구팬에게 크러시를 알리고자 행사를 마련했다”며 “스포츠 열기에 힘입어 제품의 매력을 알릴 수 있도록 소비자 참여형 행사를 확대해 나갈 계획”이라고 말했다.

2025.04.14 11:11류승현

AI챗봇과 역할 놀이?…성적 대화 유출

인공지능(AI) 챗봇과 성적인 대화를 주고받은 내용이 인터넷에 퍼지는 것으로 나타났다. 성적인 환상을 채우는 역할 놀이를 하려고 설계된 AI 챗봇이 실시간으로 사용자와의 대화 내용을 인터넷에 유출하고 있다고 미국 잡지 와이어드는 11일(현지시간) 보도했다. 미국 정보보호 업체 업가드는 지난달 보안 취약점을 찾다가 인터넷에 노출된 AI 시스템을 400개 발견했다. 이 가운데 117개의 인터넷 프로토콜(IP) 주소에서 대화 내용이 새고 있었다. 유출된 내용을 보면 일부 사용자는 아동 성적 학대를 자세히 그리는 대화를 했다. 미리 설정한 AI 캐릭터와 역할 놀이를 했다. 예를 들어 A라는 한 사람은 학교 기숙사에서 다른 여성 3명과 함께 살고, 내성적인데 종종 슬퍼 보인다는 10대 여성으로 묘사됐다. 업가드 연구원은 “모든 대화가 성적으로 노골적인 역할 놀이였다”며 “일부는 어린이와의 성관계를 얘기했다”고 말했다. 업가드는 어떤 사이트나 서비스에서 정보가 빠져나갔는지는 알아내지 못했다. 다만 기업이 아닌 개인이 쓰는 AI 챗봇에서 일어난 것으로 짐작했다. 대화한 사용자 이름이나 개인정보는 빠져나가지 않은 것으로 알려졌다.

2025.04.12 10:13유혜진

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

'K-AI' 주도권 잡을 4개 정예팀은…정부, 첫 심사 발표 임박

홈플러스는 왜 '김병주 MBK 회장 구하기' 앞장설까

로보티즈, 14년 만에 휴머노이드 다시 만든다

코스피, 또 최고치 찍었다…원·달러 환율 10.8원 급등

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.