• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'네트워크 보안'통합검색 결과 입니다. (21건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI 네트워크 미래 열겠다"…노키아, 초연결 시대 전략 공개

노키아가 네트워크의 개념을 재정립한 기술 전략을 꺼냈다. AI, 자동화, 클라우드, 보안 기술을 통합한 'AI 중심 네트워크 인프라'를 통한 초연결 사회를 현실화 하겠다는 구상이다. 단순한 전송 기능을 넘어, 지능형 운영 중심으로의 전환이 본격화되고 있다. 안기호 노키아코리아 대표는 2일 서울 롯데호텔에서 열린 '앰플리파이 코리아 2025' 개회사에서 “노키아가 지향하는 핵심은 AI가 접목된 오토노머스 네트워크”라며 “단순한 자동화를 넘어, 머신러닝 기반으로 상황을 예측하고 스스로 대응하는 네트워크를 구축하는 것이 우리의 목표”라고 밝혔다. 이번 행사에서 노키아는 AI 기반 인프라, 자동화 네트워크, 6G, 퀀텀 보안 등 미래 핵심 기술을 대거 선보이며 초연결 사회를 향한 청사진을 제시했다. 복잡했던 통신 기술을 하나로 묶어, 더 빠르고 똑똑한 네트워크 환경을 구축하겠다는 비전이다. 노키아는 AI 기반 오토노머스 네트워크 기술을 공개했다. 이는 AI와 머신러닝을 기반으로 스스로 감지하고 분석하며 대응하는 자율 운영형 네트워크다. 단순한 자동화를 넘어 에너지 절감과 운영 효율성까지 고려한 ESG 지향형 기술로 진화하고 있다. 현재는 운영자가 목적만 입력하면 네트워크가 알아서 판단하고 자동으로 동작하는 수준까지 발전한 상태다. 또한 AI 기반 무선망(RAN) 운영 전략도 강조했다. 기존처럼 통신망과 데이터센터가 분리된 구조가 아니라, AI와 네트워크 작업량을 단일 서버에서 유연하게 처리하는 구조다. 이를 통해 AI 애플리케이션과 이동통신 기능을 동시에 운영할 수 있으며, 앞으로 늘어날 업로드 데이터량과 현장 가까운 곳에서 처리해야 하는 컴퓨팅 작업을 효율적으로 감당할 수 있다. 유선망 부문에서는 기존 광망 인프라를 활용한 10G-PON 전환 솔루션과 함께 머신러닝 기반의 파이버 센싱 기술을 선보였다. 10G-PON 전환 솔루션은 현재 사용하는 광케이블을 활용해 인터넷 속도를 10배 빠르게 만들어주는 기술이다. 파이버 센싱은 물리적 충격이나 외부 이벤트를 실시간으로 감지해 선로 상태를 분석하는 기술로, 재난·보안 대응망 구축에 강점을 갖는다. 노키아는 이와 함께 2030년 6G 상용화를 목표로 한 기술 로드맵를 공개했다. AI 네이티브 네트워크, 초고주파 센싱, 양자 보안 기술 등 6G 핵심 요소에 대한 국내외 공동 연구를 이미 진행 중이며, 한국 내 표준화 협력을 통해 기술 주도권을 강화한다는 방침이다. 양자 컴퓨터 시대를 대비한 '퀀텀 세이프' 네트워크의 중요성도 강조했다. 암호 체계를 무력화할 수 있는 양자 기술의 위협에 대응하기 위해, 6G 보안 프레임워크 안에 양자 보안 기술을 통합하고 있다는 설명이다. 한효찬 노키아코리아 CTO는 “연결만 제공하던 네트워크는 이제 AI 컴퓨팅을 품은 플랫폼으로 진화 중”이라며 “앞으로는 누구나 자신의 목적에 맞게 네트워크를 활용하고, 생성하는 '네트워크 중심의 서비스 환경'이 펼쳐질 것”이라고 강조했다. 이번 발표는 단순한 기술 소개를 넘어, 통신 인프라의 개념 자체를 재정의한 선언으로 평가된다. 노키아는 데이터센터, 유무선망, 보안까지 아우르는 엔드투엔드 AI 인프라 경쟁력을 바탕으로, 6G 시대의 리더십 확보에 박차를 가하고 있다.

2025.07.02 17:49진성우

AWS "해커보다 한발 빠르게…AI로 네트워크 보안 자동화 100% 목표"

[필라델피아(미국)=김미정 기자] "인공지능(AI)을 통한 네트워크 보안 자동화는 사고를 미리 감지하고 더 빨리 막을 수 있습니다. 유지보수까지 자동으로 처리 가능합니다. 보안 자동화가 100% 이뤄진다면 기업은 운영보다 혁신에 더 집중할 수 있을 것입니다." 아마존웹서비스(AWS) 로브 케네디 네트워크 서비스 부문 부사장은 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 지디넷코리아를 만나 네트워크 보안 전략에 대해 이같이 밝혔다. AI로 네트워크 보안 자동화를 강화해 대응 속도를 더 높일 것이란 설명이다. 그는 AWS에서 15년 동안 가상 프라이빗 클라우드(VPC)를 비롯한 트랜짓 게이트웨이, 다이렉트 커넥트, 가상사설망(VPN), 로드 밸런서 등 네트워크 제품을 총괄하고 있다. 최근 업데이트된 'AWS 쉴드'와 웹 애플리케이션 방화벽(WAF), 네트워크 방화벽, 콘텐츠 전송 네트워크(CDN) 서비스도 케네디 부사장 손을 거쳤다. 케네디 부사장은 AWS 쉴드의 새 기능인 네트워크 시큐리티 디렉트 개별 배경을 소개했다. 이 기능은 고객 네트워크 상태를 분석하고 디도스 보호 기능을 강화하기 위해 개발됐다. 인스턴스에 연결된 네트워크 인터페이스(ENI)와 VPC, 로드 밸런서, WAF까지 자동 분석할 수 있다. 분석 기준은 AWS가 권장하는 보안 모범 사례다. 보안 상태는 치명적부터 낮음까지 점수로 표시된다. 각 문제를 해결할 방법도 안내된다. 다만 이 기능은 프리뷰 단계로만 제공되고 있다. AI가 추천 설정을 제시하면 사용자가 이를 수동으로 적용하는 수준이다. 케네디 부사장은 이번 AWS 쉴드 업데이트에 의미가 크다고 설명했다. AWS 쉴드는 원래 네트워크 계층인 L3와 L4에서 발생하는 디드스 공격에 대응하는 기능 중심으로 설계됐었다. 이번에 새롭게 추가된 기능은 애플리케이션 계층인 L7까지 적용돼 보호 범위를 넓힌 셈이다. 그는 "L7은 웹 애플리케이션이 실제 사용자 요청을 처리하는 계층으로 중요도가 높은 부분"이라며 "로그인부터 검색, 결제 같은 복잡한 요청이 오가는 영역이라 이 계층을 노리는 디도스 공격은 탐지와 방어가 특히 까다롭다"고 설명했다. 그러면서 "이번에 추가된 L7 보호 기능은 이런 공격에 특화됐다"며 "별도 설정 없이 위협을 자동으로 감지하고 차단할 수 있도록 구성됐다"고 강조했다. 현재 쉴드 고객은 이 기능을 월 500억 건 요청 범위 내 무료로 이용할 수 있다. 케네디 부사장은 쉴드 추가 업데이트 계획도 밝혔다. 그는 "보안 진단 결과를 단순히 보여주는 데 그치지 않고 버튼 한 번으로 권장 설정을 적용하거나 자동으로 보안 설정이 반영되도록 기능을 발전시킬 것"이라고 밝혔다. 그러면서 "이는 네트워크 보안 지식이 부족한 소규모 사용자나 수십만 개 리소스를 운영하는 대규모 기업 고객에게 실질적인 도움이 될 것"이라고 설명했다. "네트워크 보안 자동화 핵심은 속도" 케네디 부사장은 네트워크 보안에 AI를 접목해 얻은 가장 큰 이점으로 속도를 꼽았다. 그는 "기존에는 사람이 직접 보안 규칙을 수작업으로 설정해야 했다"며 "네트워크 규모가 클수록 상당한 시간이 걸렸다"고 지적했다. 그러면서 "이젠 AI가 이런 작업을 모두 대신한다"며 "데이터를 빠르게 분석하고, 위협을 감지해 자동으로 대응 방안까지 마련해 준다"고 덧붙였다. 그는 빠른 속도가 공격자에게 치명적이라고 말했다. 공격자가 위협 패턴을 바꾸기 전에 AI가 이를 막으면 추가 공격을 진행할 수 없다는 이유에서다. 케네디 부사장은 AI를 활용한 네트워크 보안이 효과를 내려면 인프라가 뒷받침돼야 한다고 강조했다. 현재 AWS는 전 세계에 수백 개의 네트워크 거점을 운영하고 있다. 다수 인터넷 사용자와 직접 연결돼 있어, 글로벌 연결성과 트래픽 가시성 측면에서 강점이 있다 평가를 받고 있다. 케네디 부사장은 "우리만큼 대규모 글로벌 연결성과 트래픽 가시성을 가진 기업은 없다"며 "엣지 인프라 경쟁력은 독보적"이라고 자신했다. 다만 그는 보안에 활용되는 AI 모델 정확도를 우려하는 목소리가 있다는 점을 인정했다. 일부 전문가들은 거대언어모델(LLM) 오탐률을 지적하면서 공격이 아닌 트래픽을 잘못 감지할 가능성을 지속적으로 제기해 와서다. 이에 케네디 부사장은 "AI 기술이 완벽하다고 할 수는 없지만 신뢰도가 꾸준히 높아지는 건 분명하다"고 밝혔다. 그러면서 "최근 1년 새 AI 모델 정확도가 빠르게 개선됐다는 점이 증명됐기 때문"이라고 덧붙였다. 현재 AWS 쉴드의 새 기능은 최신 LLM 모델 기반으로 운영되고 있다. AWS는 이 솔루션 성능을 지속적으로 개선하고 있으며, 사용자 데이터를 모아 정확도를 높이고 있다. 케네디 부사장은 생성형 AI가 앞으로 보안 운영센터(SOC)나 네트워크 운영센터(NOC)에도 큰 변화를 불러올 것으로 전망했다. 핵심 변화는 자동화다. 그는 "우리는 이미 전체 네트워크 이벤트 98% 이상을 자동 처리하고 있다"며 "사람이 개입하지 않아도 보안이 유지되는 셈"이라고 강조했다. 그러면서 "반복적인 설정이나 유지보수 작업은 줄고, 더 중요한 업무에 집중할 수 있는 기반이 될 것"이라고 내다봤다. 케네디 부사장은 "AI와 에이전트, 자동화 기술은 보안 사고를 사전에 감지하고 막을 수 있는 열쇠"라며 "유지보수나 구성 변경도 자동으로 처리돼 기업은 운영보다 혁신에 집중할 수 있을 것"이라고 강조했다.

2025.06.22 09:40김미정

시스코, 에이전틱 AI 시대 위한 보안·네트워크 기술 발표

시스코가 에이전틱 인공지능(AI) 시대를 대비해 기업 인프라 보안과 네트워크·협업 기능을 강화한 신기술을 공개했다. 시스코는 미국 샌디에이고에서 열린 '시스코 라이브 US 2025'에서 AI 기반 운영 간소화와 보안 혁신을 위한 신제품과 기능을 선보였다고 11일 밝혔다. 우선 시스코는 캠퍼스·산업 네트워크를 위한 AI 기반 장비와 통합 네트워크 관리를 통한 사전 대응형 운영 전략을 공개했다. 회의 환경 몰입도를 높이는 AI 카메라, 지라 기반 워크플로 자동화, 고객 셀프서비스를 위한 AI 에이전트 등 협업 강화를 대표적으로 제시했다. 이날 IT 운영 간소화를 위한 에이전틱옵스 기반 도구도 공개됐다. 특히 사용자 인터페이스 기반으로 실시간 협업이 가능한 'AI 캔버스', 제품 전반을 제어하는 'AI 어시스턴트'는 도메인 특화형 거대언어모델(LLM)을 활용해 정확도와 활용성을 높였다. 시스코는 데이터센터 환경에서도 AI 최적화를 위한 네트워크 대역폭, 지연 시간, 전력 효율성 혁신을 이어갈 것이라고 밝혔다. 전력망 AI 도입을 촉진하는 '미국전력연구원(EPRI) 오픈 파워 AI 컨소시엄'에도 합류해 글로벌 인프라 확대에 나섰다. 보안 부문에서는 하이브리드 메시 방화벽, 유니버설 제로 트러스트 네트워크 접근(ZTNA) 등 제품군을 업그레이드해 위협 대응 역량을 높였다. 특히 신형 방화벽은 시큐리티 클라우드와 연동돼 에이전틱 AI 환경에서도 실시간 보호를 제공한다. 디지털 회복탄력성을 위한 관측 기능도 확대됐다. 스플렁크 옵저버빌리티, 사우전드아이즈, 앱다이나믹스 간 통합으로 네트워크 성능 가시성과 인사이트 기반 운영이 가능해졌다. 시스코는 전 제품을 통합 관리할 수 있는 '시스코 클라우드 컨트롤' 플랫폼을 선공개했다. 해당 플랫폼은 AI 도구 기반 일관된 사용자 경험을 제공하며, IT 부서의 워크플로 자동화와 문제 해결을 지원한다. 지투 파텔 시스코 최고제품책임자는 "조직들이 에이전틱 AI를 도입해 복잡한 문제를 해결하고 있다"며 우리는 AI 시대에 최적화된 보안 네트워크와 사용자 경험을 제공할 것"이라고 밝혔다.

2025.06.11 10:11김미정

램파드 "협력사와 함께 네트워크 X-ray 사업"

램파드는 23일 경기 수원시에서 고객 초청 행사 '파트너스데이'를 개최했다. 30여개 협력사 40여명이 참석했다. 김신규 램파드 대표는 "협력사와 함께 갈 수 있는 환경을 만들겠다"며 관계를 강조했다. 이용재 램파드 전무는 "램파드 제품은 들고 다닐 수 있다는 게 장점"이라며 스마트공장을 새로운 사업으로 꼽았다. 램파드는 네트워크 엑스레이(X-ray) 장비를 휴대용으로 만들었다. 실시간 이상 탐지, 장애 진단.원인 분석,구간 품질 측정 기능을 갖췄다. KT 관계자는 "학교, 병원, 건설 현장, 일반 산업계 등에서 인터넷이 끊기거나 속도가 느려지는 일이 많다"며 "램파드로 측정하고 장애 원인을 분석해 해결한다"고 말했다.

2025.04.24 17:56유혜진

[보안리더] 김신규 램파드 대표 "한국 유일 휴대용 네트워크 X-ray 개발"

“네트워크 엑스레이(X-ray) 장비를 휴대용으로 만든 회사는 한국에서 램파드 뿐입니다. 해외 경쟁사로는 연 매출 1~2조원을 거두는 넷스카우트가 대표적이에요. 하지만 램파드 분석 속도가 세계에서 가장 빨라요. 외국산이 한 달 걸리던 작업을 램파드는 3일 만에 끝냅니다. 외국산은 공장에서 찍어낸 듯 대량 공급하는 반면 램파드는 맞춤형으로 줘요. 그런데 램파드 가격은 외국산의 반값입니다.” 김신규 램파드 대표는 지난주 경기 수원시 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 램파드는 소울시스템즈라는 사명을 주력 제품 이름인 램파드로 바꿨다. 김 대표는 “램파드는 어둠을 밝히는 램프 요정”이라며 “그리스 신화에 나온다”고 말했다. 어둠을 밝히는 램프 요정으로서 네트워크 기술자의 길잡이가 되겠다는 포부다. 김 대표는 1973년생으로, 현대전자(현 SK하이닉스)와 에스넷시스템 등을 거쳐 2016년 2월 램파드를 세웠다. 아래는 김 대표와의 일문일답. -램파드 실적은? “5년 동안 램파드를 개발해 2023년 12월 선보였다. 개발하는 동안 정부 연구과제를 수행하며 내공을 길렀다. 램파드를 출시한 지 1년 넘었다. 고객사를 80군데 확보했다. 대부분 공공 부문이다. SK텔레콤·KT·LG유플러스 이동통신사와도 협업한다. 지난해 매출 30억원을 기록했다. 또 처음 흑자를 달성했다. 올해 매출은 지난해보다 2~3배 많기를 목표로 잡았다.” -램파드를 왜 개발했나? “램파드는 네트워크 엑스레이 장비다. 네트워크는 점점 복잡해지고, 정보량은 폭증하고, 네트워크 전문 기술자도 부족하다. 이 3가지 때문에 램파드가 필요하다. 램파드는 네트워크 이상을 탐지하고, 진단·분석해 구간별로 품질을 관리한다. 그동안 네트워크 기술자가 빠르게 분석할 도구가 없었다. 나도 네트워크 기술자였다. 직접 불편한 점을 손보다보니 램파드를 만들었다.” -고객 반응은? “국내 한 통신사가 쓰던 중국산·미국산 제품 2가지를 램파드로 바꿨다. 그 회사 사정에 맞춘 제품을 주니 쓰기 편하다더라. 더구나 램파드는 노트북처럼 생겼다. 통신사 직원이 가볍게 램파드 들고 현장으로 가니 만족한다고. 외국산 제품을 쓰는 기업은 서버를 통째로 들고 가서 준비만 3~4시간 걸린다. 삼성 계열사도 넷스카우트 제품을 램파드로 대체했다.” -무슨 분야에 램파드가 필요하다고 생각하나? “충북교육청과 전북교육청에 납품했다. 학교가 많은 서울교육청과 경기교육청도 램파드를 썼으면 좋겠다. 네트워크 문제가 생기면 램파드는 유선망과 무선망 품질 상태를 자동 분석한다. 어느 학교에서 잘못됐나 바로 알 수 있다. 사람이 갈 필요 없다. 경기도에만 학교가 2천700곳 있다고 한다. 네트워크 문제가 생기면 교육청에서 사람을 보내 일을 처리하고 있다. 시간이 오래 걸릴뿐더러 언제, 얼마나 많은 사람이 모였을 때 측정하느냐에 따라 결과가 달라지는 게 치명적이다. 2023년 11월에는 행정안전부 전자 사고가 났다. 국가행정망 전산이 마비된 초유의 일이다. '정부24' 행정 포털이 멈춰 전자증명서 발급, '보조금24' 나의 혜택 조회, 각종 원스톱 서비스, 온라인 여권 재발급 신청, 건축물대장 및 전입신고 민원 등이 중단됐다. 당시 장애 원인을 곧바로 못 찾아 국민에게 재빨리 알리지도 못했다. 램파드가 30분 만에 이유를 찾아 정부에 보고했다. '램파드를 썼다면 이런 사고가 안 났을 텐데' 아쉽다. 이후 지난해 12월 전자정부법 개정안이 국회를 통과해 정보 시스템 장애 관리에 필요한 지침이 마련됐다. 아직은 램파드가 선택지지만 사고를 예방할 수 있는 제품인 만큼 필수재 되기를 바란다.” -입지를 키우려고 무엇을 개선하나? “세계 네트워크 운영 부서가 램파드를 쓰게 만들겠다. 공공 부문에 주로 공급하고 있으나, 기업·금융·국방 등으로 영역을 넓히고 싶다. 램파드는 본격적으로 사업한 지 2년차라 지금은 외산 점유율이 더 높다. 램파드 직원은 15명이다. 영업·마케팅 등을 보강할 필요가 있다.” -해외 진출 계획은? “인도네시아를 거점으로 잡고, 말레이시아와 베트남 등에도 뻗으려 한다. 지난해 인도네시아 데이터센터 장애 사건이 터져 램파드가 가서 기술검증(PoC)을 했다. 해외에서 업무협약을 예정하고 있다.” -기업공개(IPO)도 할 것인가? “얼마 전 첫 투자 수십억원을 받았다. 몇 년 안에 상장하는 게 목표다.”

2025.04.01 11:53유혜진

"中, 美 네트워크 기업 주니퍼네트웍스 사이버 공격"

구글 클라우드의 정보보호 자회사 맨디언트는 14일 중국 해커가 지난해 미국 네트워크 기업 주니퍼네트웍스를 공격했다고 밝혔다. 맨디언트에 따르면 중국 해커 'UNC3886'은 지난해 주니퍼네트웍스의 주노스운영체제(Junos OS)에서 작동하는 백도어(backdoor)를 배포했다. 백도어는 뒷문이라는 뜻으로, 하드웨어나 소프트웨어 개발·유통 과정에 몰래 담겨 정상적으로 인증하지 않고도 보안을 풀 수 있게 만든 악성 코드다. 맨디언트는 지원 종료된 주니퍼 라우터에 6가지 변종 멀웨어가 설치됐다고 설명했다. UNC3886이 멀웨어 영향을 받은 기기에 최고 관리자 권한(root access)을 획득했다고 전했다. UNC3886은 소프트웨어 취약점을 공격하는 '제로데이 익스플로잇(zero-day exploits)' 기법을 썼다고 맨디언트는 전했다. 새로운 공격 기법인 '프로세스 인젝션(process injection)'으로 합법적인 프로세스 메모리에 악성 코드를 주입한 것으로 드러났다. 맨디언트는 네트워크 기기를 업데이트하는 게 중요하다고 강조했다. 탐지 효과를 정기적으로 검토하고, 잘 알려지지 않은 운영 체제를 포함해 네트워크 기기 취약점을 점검해야 한다고 조언했다.

2025.03.14 14:27유혜진

키사이트, SDV 테스트 솔루션 '노부스 미니' 출시

키사이트테크놀로지스가 자사의 '노부스(Novus)' 포트폴리오를 확장해 Novus 미니 오토모티브를 출시한다고 26일 밝혔다. 이는 자동차 네트워크 엔지니어들이 소프트웨어 정의 차량(SDV)을 구축하는 과정에서 필요한 소형의 SFP(소형 폼팩터 플러그형) 네트워크 테스트 플랫폼이다. 키사이트는 Novus 플랫폼의 기능을 확장해 10BASE-T1S 및 멀티 기가비트 BASE-T1을 지원하는 차세대 차량 인터페이스를 제공한다. 이 솔루션은 100Mbps, 2.5Gbps, 5Gbps 및 10Gbps 속도를 지원하며, 기존 테스트 솔루션이 별도의 카드가 필요한 반면, 키사이트의 SFP 아키텍처는 기존 카드에 모듈을 연결해 포트별 속도를 유연하게 조정할 수 있는 장점을 제공한다. 차량이 존(Zonal) 아키텍처로 전환됨에 따라, 연결된 장치는 핵심 운영 요소가 된다. 따라서 네트워크 연결 문제로 인해 시스템 오류가 발생하면 안전에 영향을 미칠 수 있으며, 이는 심각한 위험을 초래할 수 있다. 이러한 위험을 방지하려면 엔지니어가 시스템 요소의 적합성과 성능을 철저히 테스트한 후 배포해야 한다. Novus 미니 오토모티브 플랫폼은 테스트 과정의 효율성을 높이고 비용 절감과 보안 강화에 기여한다. 트래픽 생성과 프로토콜 테스트를 단일 플랫폼에서 수행할 수 있어 엔지니어들은 여러 도구를 사용할 필요 없이 테스트 프로세스를 최적화하고 시간을 절약할 수 있다. 또한 문제 발생 시 신속한 해결이 가능해 더 효과적인 대응이 이루어진다. 이 플랫폼은 BASE-T1 및 BASE-T1S 네이티브 인터페이스를 지원해 자동차 제조업체가 배선과 커넥터 수를 줄이고 비용을 절감할 수 있도록 돕는다. 단일 페어 이더넷 솔루션을 제공해 다양한 차량 모델과 구성에 유연하게 적용할 수 있으며, 기존 자동차 통신 프로토콜보다 더 빠르고 효율적인 데이터 전송이 가능하다. 소형화된 디자인과 팬이 없는 초저소음 설계로 조용하게 작동하며, 포트당 비용이 경제적이라는 장점도 갖추고 있다. 또한 복잡한 자동차 네트워크 환경에서도 다양한 계층을 검증할 수 있다. 데이터 링크 및 네트워크 프로토콜부터 전송, 세션, 표현, 애플리케이션 계층까지 폭넓은 성능 및 적합성 테스트를 수행해 여러 시스템이 원활하게 연동될 수 있도록 지원한다. 네트워크 보안 측면에서도 강력한 기능을 제공한다. TSN 802.1AS, 802.1Qbv, 802.1Qav, 802.1CB, 802.1Qci 등 다양한 타이밍 표준을 지원하며, 이를 자동으로 적합성 테스트할 수 있다. 자동차 네트워크에서 정확한 타이밍과 동기화는 ADAS 및 자율주행 기술의 신뢰성과 안전성을 보장하는 핵심 요소이며, 무단 접근과 보안 취약점을 방지하는 데에도 중요한 역할을 한다. 램 페리아카루판 키사이트 네트워크 테스트 및 보안 솔루션 부문 부사장 겸 총괄 책임자는 “Novus 미니 오토모티브는 차세대 소프트웨어 정의 차량을 위한 실질적인 검증 및 자동 적합성 테스트를 제공한다”며 “고객들은 제품이 품질 기준을 지속적으로 충족하고 규제 요건을 준수해야 한다는 점에서 신뢰를 필요로 하며, Novus 미니는 지속적인 혁신 속에서도 확신을 제공하는 소형 통합 네트워크 테스트 솔루션을 제공한다”고 말했다.

2025.02.26 14:50장경윤

수산아이앤티, 유럽 첫발 디뎠다…獨 기업과 협력

수산아이앤티가 유럽 시장 진출을 본격화해 고객사 확장에 나섰다. 수산아이앤티는 유럽 진출을 위해 독일 네트워크 보안 기업 네옥스 네트워크와 협력 계약을 체결했다고 20일 밝혔다. 이번 협약을 통해 수산아이앤티는 독일 시장을 시작으로 유럽 전역으로 사업 영역을 넓힐 방침이다. 이를 통해 글로벌 시장에서 기술적 우위를 강화할 계획이다. 네옥스 네트워크는 네트워크 가시성, 모니터링, 보안 솔루션 개발 기업이다. 마이크로소프트 애저, 아마존웹서비스(AWS), 구글 클라우드 등 글로벌 IT 기업들과의 파트너십을 통해 디지털 전환·비즈니스 연속성을 지원하는 차세대 네트워크 가시성 플랫폼을 제공하고 있다. 독일 외 미국 지사도 운영 중이다. 수산아이앤티 김종우 사업총괄(COO) 전무는 "이번 유럽 시장 진출은 해외 진출 과정에서 직면했던 다양한 어려움을 극복하고 자사 기술력과 글로벌 확장 가능성을 입증한 성과"라며 "독일 시장을 중심으로 유럽, 중동, 미국까지 제품을 판매할 계획"이라고 밝혔다.

2025.01.20 16:51김미정

30주년 맞은 시스코코리아, AI·보안으로 사업 저변 확대

설립 30주년을 맞이한 시스코코리아가 네트워크 및 통신 사업에 이어 인공지능(AI)과 보안 분야로 사업 영역을 확장하고 있다. 이는 급변하는 IT 서비스 환경 속에서 고객사가 가장 필요로 하는 것을 제공하겠다는 기조에서 비롯된 변화다. 18일 시스코코리아는 서울 강남구 사옥에서 30주년 기념 미디어 라운드테이블을 개최했다. 시스코코리아, 국내 IT 역사와 함께한 30년 최지희 시스코코리아 대표는 30년간의 역사를 소개하며, "시스코코리아의 역사는 대한민국 IT의 역사와 맞닿아 있다. 전 세계 인터넷 트래픽의 80%가 시스코 인프라를 통해 움직이는 것처럼, 시스코코리아도 한국의 IT 발전과 디지털 전환에 기여했다고 자부한다"고 강조했다. 시스코코리아는 제조, 금융 서비스, 웹스케일러, 리테일, 정부 공공기관 등 다양한 산업군에서 안정적이고 효율적인 솔루션을 지원해왔다. 특히, 시대 변화에 맞춰 고객사가 가장 필요로 하는 서비스와 인프라를 제공해왔다. 1990년대 고속 인터넷 도입이 본격화되던 시기에는 라우터와 스위치 등 네트워크 장비를 공급했고, 2000년대에는 광대역 네트워크 인프라를 보급하며 IT 산업 성장과 인터넷 기반 서비스 확산에 기여했다. 2010년 이후로는 AI, 보안, 협업 도구 등 소프트웨어(SW) 사업을 확대하고, 최근에는 AI 기반 솔루션을 전 사업 영역에 제공하며 AI 기업으로 거듭나고 있다. 네이버클라우드는 하이퍼스케일 데이터센터 '각 세종'을 구축하면서 시스코의 거대 규모 데이터센터(MSDC) 개념 기반 네트워크 디자인을 채택했다. 이를 통해 소버린 AI 등 글로벌 시장 경쟁력을 강화할 기술적 기반을 마련했다. SK하이닉스는 반도체 팹의 잦은 구조 변경에도 유연하게 대응하며 1초의 지연도 허용하지 않는 고도의 안정성을 확보하기 위해 시스코의 소프트웨어 정의 네트워크(SDN)를 도입했다. 이를 통해 여러 데이터센터 네트워크를 통합하고, 최소 30% 이상의 비용 절감 효과를 거뒀다. 아모레퍼시픽은 신용산 본사 구축 시 팬데믹 기간 동안 빠르게 원격근무 환경으로 전환하기 위해 시스코의 Webex 솔루션을 도입했다. 이를 통해 안전한 보안 체계와 글로벌 경쟁력을 갖춘 개방형 네트워크 인프라를 구축했다. 차기 비즈니스, AI와 보안 최 대표는 시스코의 글로벌 성과와 향후 계획도 발표했다. 2024 회계연도 기준으로 글로벌 매출은 약 538억 달러(약 75~77조 원) 규모이며, 네트워크 매출은 전체의 53%를 차지한다. 다만, AI와 보안 등 구독형 서비스 비즈니스를 확대하며 환경 변화에 대응할 예정이다. 시스코는 네트워킹, 보안, 협업, 가시성 등 4가지 분야로 비즈니스 포트폴리오를 재편하며 AI 기술 확보에 주력하고 있다. 최 대표는 "보안 분야에서 스플렁크와 같은 보안 솔루션 기업을 인수하며 역량을 강화하고 있다. 내년에는 보안 분야 실적이 10% 이상 성장할 것으로 기대한다"고 밝혔다. 최원식 스플렁크코리아 지사장은 "시스코가 보유한 ID인텔리전스 및 사용자 보호와 스플렁크의 분석을 결합해 더욱 효과적으로 보호하고 지원할 수 있게 됐다"며 "최근 AI, 클라우드 사용이 늘면서 보안에 대한 인식이 바뀌고 있는 만큼 내년에는 보안 관련 사업이 더욱 성장할 것으로 기대한다"고 말했다. 또한 시스코는 스플렁크 등 보안 분야를 비롯해 아머블록스, 배블랩스 등 AI기반 서비스도 대거 인수하고 있으며 미스트랄 AI, 코히어 등 주요 AI 스타트업에도 전략적 투자를 단행하고 있다. 시스코코리아 이종래 솔루션 엔지니어링 총괄 부사장은 "시스코의 기술 방향은 AI 시대에 조직과 인프라를 어떻게 잘 연결하고 보호해서 고객이 목표하는 바를 이루게 하는 것"이라며 "시스코의 거의 모든 제품 포트폴리오에 AI 기반 솔루션을 내재하고 있다"고 강조했다. 국내 핵심 키워드 "AI 데이터센터, 디지털 전환(DX), 지역사회, 보안 가시성" 최지희 대표는 내년 국내 사업의 주요 키워드로 AI 데이터센터, DX, 지역사회 기여, 보안 가시성을 꼽았다. AI 중심의 환경 변화 속에서 기업이 요구하는 인프라를 최적화하고 에너지 소비를 줄이며, 데이터센터의 경쟁력을 강화할 계획이다. 또한, IT 인력 부족 문제를 해결하기 위해 지방 대학과 협력해 AI 교육 프로그램을 지원하고 지역 IT 인프라 개발에도 기여할 방침이다. 이를 위해 디지털 전환을 위한 지역 디지털 가속(CDA) 프로그램도 본격 추진한다. 최 대표는 "내년부터 보안과 가시성 분야 등에서 사업 영역을 본격 확대할 계획이다. 한국 기업의 디지털 전환과 글로벌 경쟁력 확보를 위해 최선을 다하겠다"고 강조했다.

2024.12.18 14:08남혁우

"일상에 스며든 AI"...2025년 주목할 ICT 10대 이슈

"AI가 모든 기술에 연관성을 가지고 진흥과 혁신을 계속하고 있다. 올해는 AI가 실현 가능하다는 것을 증명한 한 해라면, 내년은 AI가 우리의 생활에 범용 기술로 자리 잡으면서, 혁신과 경쟁이 더욱 빠르게 진행되는 해가 될 것이다" 임진국 정보통신기획평가원(IITP) 디지털미래정책단장은 14일 서울 양재동 엘타워에서 열린 2025 ICT 산업전망 컨퍼런스에서 내년에 주목해야 할 ICT 분야 주요 10대 이슈를 꼽은 뒤 이같이 말했다. 이날 IITP는 2025년 주목해야 할 10대 ICT 이슈로 인공지능(AI), AI반도체, AI데이터, 양자기술, 네트워크, 사이버보안, 미디어, 휴머노이드, AI사이언티스트, 안전안보 등의 키워드를 제시했다. AI, AI에이전트의 시대로 AI 대혁명 시대가 열리면서 일반인공지능(AGI)을 향한 진화가 더욱 가속되고 있다. 일론 머스크는 2~3년 내, 샘 올트먼은 수천일 내 AGI 시대가 열릴 것으로 전망했다. 단 실효성, 효율성의 이슈도 계속 부상될 것으로 예측된다. IITP는 내년부터 AI의 에이전트 시대가 본격 열릴 것으로 전망한다. 스스로 계획을 하고 행동을 하고 학습하는 AI가 등장할 것이라는 설명이다. 미팅, 캘린더, 메일, 메신저, 검색, RPA, 챗봇 등을 모두 AI 에이전트가 해결해줄 것이라는 기대가 나온다. 임진국 단장은 "AI 혁신이 우리 일상과 경제 사회적인 영향력을 가속화시킬 것"이라며 "우리 일상 일하는 방식의 변화의 계기점이 될 것이라고 생각한다"고 말했다. 또한 오픈소스 AI가 AI 혁신 경쟁을 가속화 시키지만, 빅테크 중심의 AI 진입장벽이 낮아지는 계기가 될 것이라고 설명했다. AI 반도체, 초격차 전장의 전면 확장 빅테크의 자체칩 개발이 증가하고 HBM 수요가 폭발하면서 AI 반도체 비중은 더욱 늘어나고 있다. 이에 내년은 AI 반도체를 두고 미국과 중국이 초격차로 겨루는 한 해가 될 것으로 예상된다. 한국도 이런 흐름에 합류해 'AI-반도체 이니셔티브'를 맺은 상황이다. IITP는 NPU 시장이 본격 개화되는 시기가 될 것이라고 주목했다. GPU가 성장하면서 공급적체, 전력소모, 물 과다 사용 등으로 언제까지 갈것이냐 하는 우려가 존대. 이에 NPU를 다시 주목하게 될 것이고, 시스템SW과 만나 NPU 시장이 확산 될 것이라는 예측이다. 여전히 해결되지 않는 반도체의 메모리 방목 문제, 전력 소모 문제 등도 극복해야 할 한계점이다. 이러한 한계점이 차세대 반도체 시장의 새로운 기회를 열것이라고 전망했다. AI 데이터, 'BIG' 데이터보다 'FINE' 데이터로 AI가 등장한 초기는 파라미터의 크기가 성능을 좌우 했지만 최근에는 무조건 그렇지 않다는 결과가 나오고 있는 상황이다. 이에 2026년도 부터 학습데이터의 고갈이 시작될 것이라는 전망이 나온다. AI 시장은 데이터를 기반으로 성장하는데, 데이터 자체가 고갈되면 정체는 불가피 하다. 이를 극복하기 위해 AI 합성 데이터가 주목받고 있다. 양질의 데이터가 절대적으로 필요한 시기가 오고 있는 것. 그러나 환각 등으로 모델이 붕괴될 위험도도 존재한다. 이에 내년은 다시 고품질의 데이터에 주목하는 한해가 될 것으로 보인다. AI 성능 경쟁 이전에 데이터 확보 경쟁이 본격화 될 것이라는 설명이다. 나아가 AI 학습 방법도 변화될 것으로 관측된다. 방대한 데이터를 바탕으로 사전 및 사후 학습이 직중됐지만 이제는 추론 학습이라는 새로운 과정이 더 해진다는 것. 사람처럼 반복적으로 생각하도록 하게 하면서 성능도 10배 정도 향상됐다는 결과도 나오고 있다. 갈수록 소량 데이터의 학습이 더욱 주목을 받게된다. 양자기술...퀀텀, 과학에서 산업으로 100년 동안 이어온 양자 기술도 떠올랐다. 연구실을 넘어 산업으로 도약하기 시작한 것이다. 양자 암호통신, 양자 네트워크, 양자센서 등이 절차를 거치며 본격 상용화를 앞두고 있다. 앞으로 양자 기술은 우리의 일상에 가까워질 예정이다. 단 고비용, 대형사이즈, 낮은 양상 효율 등의 단점이 극복해야 한다. IITP는 퀀텀과 AI가 결합해 디지털 미래를 대비하는 시기인 점을 주목했다. 두 기술이 합쳐져 초저전력, 막강한 병렬연산, 빠른 데이터 처리, 높은 보안성 등의 시너지가 발휘된다. 이에 세계 각국이 양자기술을 육성하면서 보호 하고자 하는 시대가 오고 있으므로, 우리나라도 세계의 흐름에 합류해야 한다고 제언했다. 지능화가 주도하는 차세대 네트워크 최근 AI 서비스가 확산되면서 데이터 트래픽 폭증, AI 서비스 트래픽 비중 증가 등의 네트워트의 당면과제들이 떠오르고 있다. IITP는 SW를 넘어 AI 중심의 네트워크로 혁신하는 점을 주목했다. 네트워크 SW중심이 AI를 만나, 네트워크 지능화 AI RAN을 구성할 것이라는 것. 이에 내년은 네트워크의 AI 지능화를 통해서 AI 로봇, 의료와 같은 고차원의 AI 서비스가 점차 빠르게 전개될 것으로 전망된다. 또한 이러한 네트워크 지능화는 통신시장의 경쟁 구도에서도 변화를 야기시킬 것으로 예상된다. 나아가 6G 주도권 경쟁에서도 이러한 지능화는 필수라고 꼽았다. AI 창, AI 방패 등 사이버 보안 급부상 사이버 공격도 AI와 만나 양적, 질적으로 진화하고 있다. 사이버 위협 건수가 늘어나고, 피해규모도 커지면서 사이버위협이 양적으로 확대되고 있는 상황이다. 내년에는 사이버 보안이 다시 주목받을 예정이다. AI 공격을 AI 보안으로 막는 방식이 증가할 것이라는 설명이다. 개인, 기업 뿐만 아니라 국가 차원에서 사이버 보안의 중요성을 확인하는 한 해가 될것으로 관측된다. IITP는 안전한 데이터를 바탕으로 마이데이터가 통신, 의료, 금융, 유통 등 전분야로 확대될 것이라고 예측했다. 데이터의 안전이 보호받으면서 활용되는 균형이 잡힐 것으로 본 것이다. 미디어콘텐츠의 창의혁명, AI영상과 공간 컴퓨팅 과거 화가, 사진작가, 만화가 등을 대체하기 힘들 것으로 관측됐으나 생성형 AI가 등장하면서 뒤집혀졌다. IITP는 AI 기반의 영상 제작이 빨라지면서 미디어 콘텐츠 제작환경에서 거대한 변화가 일어날 것이라고 전망했다. AI 미디어콘텐츠와 AI 에이전트가 만나 새로운 나비효과가 탄생한다는 것이다. 디지털트윈, AI, XR, 네트워크, 블록체인 등이 만나 공간컴퓨팅을 불러올 것으로 기대한다. 디지털과 현실세계 연결의 중심에 선 휴머노이드 휴머노이드는 인류의 삶으로 성큼 다가왔다. 물류, 제조 영역에서는 이미 휴머노이드를 활용하고 있다. 휴머노이드 출하량은 갈수록 늘고 있다. 최근 대량 생산이 가능해지면서 본격적인 휴머노이드 시대가 열린 상황이다. IITP는 내년 SDR(SW Defined Robot)이 범용 휴머노이드 시대를 열것으로 전망했다. SDR, 소프트웨어, 디파인드 로봇 등이 휴먼와이드 시대를 열어가는 핵심으로 자리매김 할 것이라는 설명이다. SDR은 어떤 특정 규모 세대가 한 분야만의 일을 잘하는 게 아니라, 다양한 분야에 다목적으로 활용할 수 있는 모형 로봇 시대로의 전환을 가속화한다. 하드웨어의 경쟁력이 소프트웨어로 옮겨지는 시대인 만큼 SDx 시대가 펼쳐질 것으로 예측된다. 빨라지는 과학혁명, AI 사이언티스트 디지털이 과학 혁신의 주역으로 급부상하고 있다. 올해 노벨상을 받은 이들은 AI 석학자들이 많았다. AI+과학이 만나 패러다임이 변화되고 있는 것이다. 내년은 AI가 의료, 바이오 혁명을 현실화 하는 해가 될 것으로 전망된다. AI 주치의 시대가 개막하고, 제약 바이오에서도 AI를 본격적으로 활용해 신약을 개발할 것으로 보인다. 또 AI 과학자가 태동하는 해가 될 것으로 전망된다. AI가 물리, 화학, 소재, 우주 등 과학 분야에 적용되면서 발전 시간도 가속될 것이라는 설명이다. 디지털 미래의 힘, AI 안전과 주권 AI 혁신이 가속화되면서 딥페이크, 가짜 뉴스 등의 범죄 증가도 늘어나고 있다. 이와 같은 기술적인 혁신이 계속되면서 법과 제도도 정비되는 해가 될 것으로 관측된다. 나아가 검증, 관리가 강화되고 확산될 예정이다. 디지털 공동번영 사회, AI 안전 연구소, 등이 시장의 중요한 역할로 떠올라 안전하고 신뢰할 수 있는 AI를 위해 글로벌 연대도 필수적일 것으로 보인다. ITTP는 소버린AI로 안보의 기틀을 세울 것으로 전망했다. 이미 글로벌 국가들은 AI 모델, 데이터, 컴퓨팅 파워 등을 바탕으로 안보 자산을 확보하고자 노력하는 모습을 보이고 있다.

2024.11.14 20:54최지연

오픈베이스, 라드웨어 아태지역 '최고 파트너' 선정

오픈베이스가 라드웨어의 아시아 태평양 최고 파트너로 선정됐다. 오픈베이스는 최근 라드웨어가 개최한 '라드웨어 이그제큐티브 익스체인지 2024(Radware APAC executive Exchange 2024)'에서 '올해의 디스트리뷰터(2024 Distributor of the Year)' 상을 수상했다고 16일 밝혔다. 이번 수상은 오픈베이스가 라드웨어의 네트워크 보안 솔루션을 아시아 태평양 시장에 성공적으로 확산시키며 거둔 성과를 바탕으로 한다. 오픈베이스는 네트워크, 보안, 클라우드, 통합아웃소싱(ITO) 등 다양한 분야에서 혁신적인 IT 솔루션을 제공하며 시장에서 꾸준히 입지를 다져왔다. 특히 라드웨어와의 파트너십을 통해 기술적 우위를 확보하며 고객들에게 차별화된 솔루션을 제공해왔다. '라드웨어 이그제큐티브 익스체인지'는 라드웨어가 아태지역 파트너와 고객을 대상으로 신제품 발표와 비즈니스 로드맵을 공유하는 글로벌 행사다. 올해 행사는 지난 7일부터 나흘간 태국에서 개최됐으며 다양한 고객 사례와 최신 기술 트렌드가 논의됐다. 이 행사에서는 파트너 간 네트워킹 기회도 제공돼 라드웨어의 파트너들이 성공 전략을 공유하고 향후 협력 방안을 논의하는 장이 되었다. 황철이 오픈베이스 대표는 "이번 수상은 라드웨어와의 긴밀한 파트너십과 우리 팀의 전문성이 만들어낸 성과"라며 "앞으로도 협력을 더욱 강화해 고객들에게 차별화된 IT 솔루션을 제공하고 지속적인 성장을 이끌어낼 것"이라고 강조했다.

2024.10.16 14:23조이환

클라우데라, 클라우드 보안 강화 위한 '프라이빗 링크 네트워크' 출시

클라우데라가 기업들의 데이터 보안을 강화하는 동시에 비용을 절감하고 효율적인 워크로드 관리를 돕기 위한 새로운 솔루션으로 시장 공략에 나선다. 클라우데라는 클라우드 환경에서 데이터를 안전하게 관리할 수 있도록 '프라이빗 링크 네트워크'를 출시했다고 20일 밝혔다. '프라이빗 링크 네트워크'는 금융, 헬스케어, 제약 등 보안이 민감한 분야에서 공용 인터넷을 통하지 않고 데이터를 안전하게 관리할 수 있는 솔루션이다. 이번 솔루션은 클라우데라의 컨트롤 플레인과 연결된 모든 고객 워크로드에 대한 보안 통신을 지원한다. 이를 통해 여러 클라우드 환경에서 일관된 보안 정책을 유지가 가능해졌다. 클라우데라는 아마존 웹서비스(AWS) 프라이빗 링크, 마이크로소프트 애저(Azure) 프라이빗 링크 등 주요 클라우드 제공자의 네트워크 인프라를 활용해 멀티 클라우드 환경에서도 안전한 데이터 전송을 지원한다. 고객은 클라우데라 커맨드 라인 인터페이스(CLI)를 통해 해당 서비스를 손쉽게 이용할 수 있다. '프라이빗 링크 네트워크'는 기업들이 클라우드 보안 문제를 해결하는 동시에 운영 비용을 줄이고 전략적 비즈니스 목표에 집중할 수 있도록 설계됐다. 특히 클라우드 환경의 복잡성을 줄이고 데이터 무결성을 유지하는 데 도움이 된다. 김호중 클라우데라 코리아 전무는 "'프라이빗 링크 네트워크'는 기업이 데이터를 보다 효과적으로 보호하고 서로 다른 클라우드를 쉽게 활용해 비용을 절감하도록 지원한다"며 "이번 출시로 클라우데라가 안전한 클라우드 간 연결을 제공하는 선두 주자임을 증명했다"고 강조했다.

2024.09.20 14:57조이환

시스코, 中 해커에 당할 뻔…"스위치 취약점 악용"

중국 해커그룹이 시스코 네트워크 장비 취약점을 악용해 데이터 탈취와 시스템 장악을 시도한 사실이 드러났다. 현재 시스코는 시스템에 보안 패치를 적용해 결함을 보완했다. 23일 보안 기업 시그니아 보고서에 따르면 중국 해커 그룹 '벨벳 앤트(Velvet Ant)'는 이런 방식으로 사이버 공격을 올해 초 시도했다. 시스코 네트워크 장비 일종인 스위치 취약점 'CVE-2024-20399'로 맞춤형 악성코드를 생성·전달한 것으로 나타났다. 스위치는 컴퓨터를 비롯한 서버, 프린터 등을 네트워크에 연결해 원활한 데이터 전달을 돕는 장비다. 스위치가 데이터를 받아 목적지 주소를 분석한 뒤 이를 적절한 장치에 전달하는 식이다. 이 과정에서 네트워크 성능을 최적화하고 트래픽 병목 현상 예방을 돕는다. 당시 CVE-2024-20399는 관리자만 접근 가능한 스위치 관리 콘솔에서 악용될 수 있는다는 취약점을 갖고 있었다. 해커가 관리자 권한만 획득하면 해당 취약점으로 운영 체제를 임의로 실행할 수 있어서다. 이를 통해 데이터 탈취와 원격 접속 등이 가능하다. 보고서는 벨벳 앤트 수법이 예상보다 정교했다고 평가했다. 해커 그룹이 공격 초기 단계에서 새 윈도 시스템을 침투한 후, 탐지를 피하고자 레거시 윈도 서버와 네트워크 장치로 이동하는 다단계 전략을 사용해서다. 이는 해킹 성공 가능성을 높이고, 탐지율까지 낮출 수 있다. 벨벳 앤트가 외부 시스템이 아닌 내부 네트워크 장치로 공격 초점을 옮긴 점도 주목할 만하다고 주장했다. 보통 내부 네트워크 장치는 탐지 우선순위에서 제외되는 경우가 많다. 이에 해커 그룹은 내부 네트워크에 집중 침투해 탐지를 지속적으로 피할 수 있었다. 이 그룹은 악성 코드 '벨벳쉘(VELVETshell)'를 활용해 시스코 스위치 보안 결함을 악용한 점도 드러났다. 해당 코드는 오픈소스 도구 유닉스 백도어(Tiny shell)와 프록시 유틸리티(3proxy)가 융합돼 이뤄졌다. 해커는 이 악성 코드로 감영된 시스템에 명령을 실행하거나 파일을 전송하고 네트워크 트래픽을 우회하는 터널을 만들 수 있다. 외신은 "최근 해커가 외부 공급업체 장비나 소프트웨어 취약점을 이용해 공격을 진행할 수 있다"며 "조직 내 보안 취약점을 공격 수단으로 삼을 수 있다"고 지적했다. 이어 "기업은 외부 공급업체 기술 도입 시 신중하게 보안 검토를 해야 한다"고 덧붙였다.

2024.08.23 11:09김미정

[ZD SW 투데이] 셀바스AI, 정상제이엘에스에 '셀비 SR' 공급 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆셀바스AI, 정상제이엘에스에 '셀비 SR' 공급 셀바스AI가 정상제이엘에스에 인공지능(AI) 영어 발음 학습 솔루션인 '셀비 SR(Selvy SR)'을 공급한다. 이 솔루션은 영어 교육 콘텐츠에 쉽게 연동돼 개인화된 학습 피드백을 제공한다. '셀비 SR'은 정상제이엘에스의 플루엔씨(fluenC) 플랫폼에 적용돼 유치원생과 초등학생 대상의 영어 스피킹 학습에 활용된다. 이 때 발음 정확도, 억양, 속도 등을 종합적으로 평가해 다양한 피드백을 제공한다. ◆에티버스, 엘라스틱과 파트너십 체결 에티버스가 미국 AI 검색 엔진 기업 엘라스틱과 파트너십을 체결해 한국 공식 총판으로 선정됐다. 이에 따라 엘라스틱의 AI 플랫폼과 솔루션을 국내에 도입할 예정이다. 에티버스는 30년 이상 IT 소프트웨어 및 하드웨어 총판 사업을 수행함으로써 획득한 국내 IT 시장 전문성과 시장 점유율로 인해 엘라스틱의 파트너로 선정됐다. ◆티오리, 전 세계 화이트햇 해커 대상 '버그바운티 프로그램' 공개 티오리의 버그바운티 플랫폼 '패치데이'가 에듀테크 스타트업 구름과 함께 전 세계 화이트햇 해커를 대상으로 버그바운티 프로그램을 진행한다. 버그바운티는 보안 취약점을 찾아 제보한 화이트햇 해커에게 보상을 지급하는 서비스 보안 강화 프로그램이다. 이번 버그바운티는 구름의 웹서비스와 관련된 보안취약점과 다크웹에서의 위협 정보를 제공한 제보자에게 최대 300만원의 포상금을 지급한다. ◆국정원, '디지털포렌식 챌린지 2024' 개최 국가정보원이 한국정보보호학회와 함께 10월 8일까지 '디지털포렌식 챌린지 2024'를 개최한다. 이 대회에서는 전 세계 디지털포렌식 전문가와 학생들이 참여해 최신 기술을 겨루게 된다. 대회는 문제풀이와 기술공모 두 분야로 나뉘어 진행된다. 참가자들은 각 분야별 5팀씩 총 10팀이 선정되며 주요 우승팀에게는 국가정보원장상이 수여된다. ◆한드림넷, 네트워크 스위치 기반 원격 전원 제어 특허 취득 한드림넷이 네트워크 스위치 기반 원격 전원 제어 기술의 특허를 취득했다. 이 기술은 CCTV, 공공 와이파이, 사물인터넷(IoT) 디바이스 등 단말에서 장애가 발생할 때 원격으로 전원을 제어해 장애를 복구한다. 또 이 기술은 네트워크 관리 시스템과 연동돼 엔지니어가 현장에 출동하지 않고도 문제를 원격에서 처리할 수 있게 한다.

2024.08.09 11:29조이환

HPE 아루바, 행동 분석 기반 NDR 기능 도입

HPE는 HPE 아루바 네트워킹 센트럴에 행동 분석 기반의 네트워크 위협 탐지 및 대응(NDR) 기능을 도입한다고 8일 밝혔다. HPE는 캠퍼스 중심의 근거리 통신망(LAN)으로 영역대를 확장해 클라우드 기반의 범용 제로 트러스트 네트워크 액세스(ZTNA) 접근 방식을 강화했다. 해당 역량은 클라우드에서 설정한 액세스 제어 정책을 캠퍼스와 데이터센터에도 직접 동일하게 적용하여, 사용자의 위치나 연결 방식과 관계없이 우수한 사용자 경험을 제공하고 정책이 일관되게 적용될 수 있도록 한다. 이러한 신규 NDR 솔루션은 HPE 아루바 네트워킹 센트럴의 데이터 레이크에서 수집한 텔레메트리를 활용하여 AI 모델을 훈련하고 배포한다. 이를 통해 미션 크리티컬 비즈니스 프로세스에 필수적이며 보안에 취약한 사물인터넷(IoT) 디바이스의 비정상적인 활동을 모니터링하고 탐지할 수 있다. 특히, 기업이 생성형 AI 모델을 훈련하고 활성화할 때 필요한 데이터가 IoT 기기에서 더 많이 수집되고 있어, 보안 침해 상황의 지표가 되는 네트워크 트래픽 패턴, 연결 상태, 이동식 디바이스의 속성 변화 등을 감지하는 일의 중요성도 함께 증가하고 있다. HPE 아루바 네트워킹 센트럴은 더욱 선제적으로 위협에 대응하기 위하여 위협 탐지 기능과 함께 새로운 정책 권장 사항을 통합함으로써 잠재적 위협을 차단하여 보호하고 있다. 권장 사항이 네트워크 운영 현황에는 영향을 미치지 않도록, IT 부서들은 정책 적용 전 변경 사항을 미리 검토할 수도 있다. HPE 아루바 네트워킹은 금번 새로운 툴을 공개하며 보안 포트폴리오를 더욱 확장했다. 이는 HPE 아루바 네트워킹 센트럴의 AI 기반 보안 옵저버빌리티 및 모니터링 역량과 HPE의 첫 번째 SSE 서비스형 방화벽 등 지난 5월 RSA 컨퍼런스에서 공개된 새로운 솔루션을 기반으로 두고 있다. 7일부터 8일까지 미국에서 개최되는 정보 보안 컨퍼런스 '블랙 햇 USA 2024('에서 HPE 아루바 네트워킹 센트럴 및 HPE 아루바 네트워킹 SSE가 HPE 부스에서 전시될 예정이다. HPE는 랜섬웨어와 같은 사이버 위협으로부터 통합적으로 네트워크를 보호하기 위해 네트워크 보안 제어 기능을 보완해주는 보안 컴퓨팅 관리 기능과 젤토의 신속한 에어갭 복구 솔루션도 함께 선보일 예정이다. 존 그린 HPE 아루바 네트워킹 최고 기술 및 보안 책임자는 “기업들은 네트워크 내의 보안이 취약한 IoT 디바이스가 보안 솔루션의 옵저버빌리티에 맹점을 유발한다는 것을 점차 인식하고 있다”며 “이러한 디바이스는 대규모 네트워크 공격에 악용될 수 있으며, 공격 범위를 넓히는 주요 원인 중 하나로 작용한다”고 설명했다. 그는 “보안팀이 제로 트러스트 보안 솔루션을 제공하기 위해 점차 네트워크에 더욱 의존함에 따라, HPE 아루바 네트워킹은 온프레미스 또는 오프프레미스 환경 모두에서 애플리케이션 리소스에 대한 단일 액세스 제어 정책을 활용함으로써 고객들이 중복적이고 혼란스러운 제어 환경을 피할 수 있도록 지원한다”고 강조했다.

2024.08.08 15:03김우용

기가몬 "클라우드 비용 수십억원 줄인 비결은 딥 옵저버빌리티"

"디지털 시스템이 복잡해지면서 기업은 물적, 인적 자원 부족에 시달리고 있습니다. 기가몬은 고객이 적은 인원과 물자를 가지고 더 많은 업무를 안전한 환경에서 할 수 있도록 돕습니다. 딥 옵저버빌리티 파이프라인으로 효율적 하이브리드 클라우드 환경과 비즈니스 민첩성을 제공하겠습니다." 이홍길 기가몬 한국 지사장은 10일 서울 파르나스에서 진행한 그룹 인터뷰서 기가몬 제품 특장점과 사업 전략을 이같이 밝혔다. 기가몬이 딥 옵저버빌리티를 통해 보안 사각지대를 해소하고 기업 보안 시스템을 최적화할 전략이다. 이홍길 대표는 국내외 기업 보안 시스템 문제를 언급했다. 기업이 보안 시스템을 구축할 때 필요한 과정과 비용이 늘어난다는 점을 지적했다. 기업이 기존 보안 장비를 제거하거나 신규 보안 장비를 구비하는 데 어려움을 겪는 셈이다. 이 대표는 "기업들이 시대에 맞는 보안 구축을 위해 새로운 장비나 제품을 구비하는 경우가 많아졌다"며 "이때마다 비용이 추가로 들 수밖에 없다"고 지적했다. 장비나 툴에서 암호화나 복호화를 별도로 수행해야 한다는 점도 문제로 꼽았다. 그는 "이는 지속적으로 비용을 만드는 구조"라고 덧붙였다. 클라우드 환경도 문제 삼았다. 클라우드가 겉으로는 저렴해 보였지만, 디지털 시스템 복잡성 증가로 운용 비용이 만만찮아져서다. 이홍길 대표는 기가몬 제품 특장점인 딥 옵저버빌리티가 효율적이고 안전한 보안 시스템을 구축한다고 강조했다. 이 대표는 "보안 시스템은 단순히 현상을 보고 분석하는 것에 그치면 안 된다"며 "추론에 대한 사실 확인과 긍정적인 결과를 이끄는 것까지 거갖춰야 한다"며 딥 옵저버빌리티 특징을 강조했다. "韓 고객사, 기가몬으로 클라우드 운용 비용 수십억원 절약" 이홍길 대표는 기가몬이 국내에서 10년째 비즈니스를 이어오고 있다고 했다. 그는 2018년부터 매출 성장을 매년 13%씩 기록했으며 국내 고객사 90곳과 거래 중이라는 점도 알렸다. 현재 국방부 같은 정부 기관과 대형 제조업체 등을 국내 고객사로 뒀다. 이 대표는 고객 사례도 설명했다. 그는 "국내 고객사가 기가몬을 통해 클라우드 네이티브를 효율적으로 운용했다"며 "연간 클라우드 운용 비용을 수십억원 절약한 사례까지 등장했다"고 강조했다. 현재 국내 고객사가 가장 선호하는 제품을 '트래픽 어그리게이션(TA)'과 'HC 시리즈'를 꼽았다. TA 박스 장비 솔루션은 네트워크 트래픽을 수집, 처리, 분배해 효율적인 네트워크 관리와 보안을 제공하는 장비다. 고객은 특정 조건에 따라 트래픽을 필터링할 수 있어 필요한 데이터만 실시간 추출할 수 있다. 네트워크 전체 트래픽 흐름을 모니터링하고 분석할 수도 있다. 이를 통해 네트워크 상태를 실시간으로 파악할 수 있다. 이 대표는 "TA는 네트워크의 효율적 분배가 가능하다"며 "비용 절감뿐 아니라 필터링을 통한 강화된 보안을 고객에 제공한다"고 강조했다. HC 시리즈는 고성능 네트워크 가시성과 분석 솔루션을 제공하는 제품군이다. 그는 "고객은 대규모 네트워크 환경에서 트래픽을 효과적으로 관리·분석에 필요한 기능을 제공한다"고 설명했다. 주요 기능으로는 고성능 트래픽 처리, 모듈형 설계, 지능형 트래픽 필터링 등이다. 그는 "기업은 네트워크 성능을 최적화하고 보안을 강화할 수 있다"며 "클라우드 운영 효율성을 극대화할 수 있다"고 덧붙였다. 이홍길 대표는 "기가몬은 복잡한 보안 관리 기능을 간소화해 운용 비용을 줄이고 클라우드 보안 효과를 올릴 수 있다"이라며 "앞으로 국내서도 이런 강점을 통해 진정한 제로 트러스트를 실현하겠다"고 강조했다.

2024.07.10 15:38김미정

시스코, AI 기반 클라우드 보호 기술 '시스코 하이퍼쉴드' 공개

시스코는 데이터센터 및 클라우드 보호 기술 '시스코 하이퍼쉴드'를 최근 공개했다고 22일 밝혔다. 인공지능(AI) 확대로 IT 인프라 요구 수준이 높아지는 가운데, 시스코는 AI과 워크로드의 활용 및 보호 방식을 재구성하겠다는 방침이다. 시스코 하이퍼쉴드는 퍼블릭 및 프라이빗 데이터센터, 클라우드 등 고객이 필요로 하는 모든 장소에서 애플리케이션, 기기, 데이터를 보호한다. 설계 단계부터 AI 기술이 고려돼 사람의 힘으로 달성하기 어려운 높은 수준의 보안 시스템을 구축할 수 있도록 지원함으로써 보안 담당자가 업무를 보다 원활히 할 수 있도록 돕는다. 시스코는 이와 함께 최근 발표한 이더넷 스위칭, 실리콘, 컴퓨팅 포트폴리오를 통해 AI 인프라 가속화를 진행해 나가고 있다. 시스코 하이퍼쉴드는 신규 보안 아키텍처로 하이퍼스케일 퍼블릭 클라우드를 위해 개발된 기술이 사용됐으며, 모든 IT 팀이 조직 규모에 따른 제약 없이 구축할 수 있다. 보안 울타리보다는 보안 패브릭에 가까워 데이터센터 내 모든 애플리케이션 서비스, 퍼블릭 클라우드 내 모든 쿠버네티스 클러스터, 가상머신(VM) 및 컨테이너까지 모든 보안을 강화하는 것이 가능하다. 또한, 네트워크 포트를 고성능 보안 적용 지점으로 변환시켜 클라우드뿐만 아니라 데이터센터, 공장, 병원 영상실 등 다양한 공간에서 새로운 보안 기능을 제공할 수 있다. 이로써 애플리케이션 취약점 공격을 몇 분 이내로 차단하고 측면 이동 공격을 막는다. 하이퍼쉴드를 통한 보안 강화는 하이퍼스케일의 퍼블릭 클라우드에서 광범위하게 사용되는 강력한 하드웨어 가속기를 활용해 ▲소프트웨어 ▲가상머신 ▲네트워크, 컴퓨팅 서버, 어플라이언스 등 세 계층에서 이뤄진다. AI 네이티브로 구축 단계부터 자율화와 예측이 가능하도록 설계돼, 시스템이 스스로를 자체적으로 관리할 수 있어 대규모의 초분산 구조의 지원 접근이 가능하다. 하이퍼스케일 클라우드 안에서 클라우드 네이티브 워크로드를 연결하고 보호하기 위해 사용되는 기본 메커니즘인 오픈소스 기술 확장버클리패킷필터(eBPF)를 기반으로 구축됐다. 시스코는 기업용 eBPF 선도업체인 아이소밸런트 인수를 이번 달 초 마무리했다. 시스코는 서버와 네트워크 패브릭 자체에 고급 보안 제어 기능을 탑재해 네트워크 보안 작동 방식을 변화시키고 있다. 시스코 하이퍼쉴드는 모든 클라우드에 걸쳐 데이터 처리 장치(DPU)와 같은 하드웨어 가속 장치를 활용해 애플리케이션 및 네트워크 동작의 이상 징후를 분석하고 대응한다. 또한, 보호가 필요한 워크로드에 보안을 더 적용한다. 네트워크, 보안 및 광범위한 파트너 에코시스템 분야에서 업계 최고의 전문성을 갖춘 시스코는 엔비디아와 함께 데이터센터를 보호하고 확장하기 위해 AI 네이티브 솔루션을 구축 및 최적화하는 데 노력을 기울이고 있다. 엔비디아와의 협력은 네트워크 이상 징후를 탐지하는 엔비디아 모르페우스 사이버보안 AI 프레임워크와 엔터프라이즈를 위한 맞춤형 보안 AI 어시스턴트를 구동하는 엔비디아 NIM 마이크로서비스를 활용하는 것을 포함한다. 엔비디아의 컨버지드 가속기는 GPU 및 DPU 컴퓨팅의 성능을 결합해 클라우드부터 엣지까지 강력한 보안을 갖춘 시스코 하이퍼쉴드를 강화한다. 케빈 디어링 엔비디아 네트워킹 부문 수석 부사장은 “기업들은 산업 분야에 상관없이 끊임없이 확정되는 사이버 위협으로부터 기업을 보호할 수 있는 방법을 찾고 있다”며 “시스코와 엔비디아는 AI가 가진 힘을 활용해 강력하고 안전한 데이터센터 인프라를 제공해 기업들이 비즈니스를 혁신하고 전 세계 모든 고객들이 혜택을 누릴 수 있도록 지원하고 있다”고 밝혔다. 시스코 하이퍼쉴드는 오늘날의 정교한 위협 환경으로부터 인프라를 방어하고 고객이 직면하는 세 가지 문제를 해결할 수 있다. 분산 취약점 방어의 경우 공격자는 새로운 취약점 발표 후 보안 패치 적용 전에 빠르게 활용해 공격한다. 시스코의 보안 전문 조직 탈로스에 따르면, 방어자들은 매일 100 여개의 취약점을 새롭게 발견하고 있으며 이는 치명적인 결과로 이어질 수 있다. 시스코 하이퍼쉴드는 보안 적용 지점의 분산된 패브릭에서 테스트를 진행하고 보완 컨트롤을 추가해 불과 몇 분 내로 네트워크를 보호할 수 있다. 공격자가 네트워크에 접근했을 때 세그멘테이션은 공격자의 측면 이동 공격을 차단하는 데 핵심적인 역할을 한다. 하이퍼쉴드는 기존에 가지고 있는 정책을 지속적으로 관찰하고 자동추론 및 재평가를 진행해 네트워크를 자율적으로 세분화함으로써 대규모의 복잡한 환경에서도 문제를 해결한다. 시스코 하이퍼쉴드는 이중 데이터 평면을 활용해 매우 복잡하고 오랜 시간이 소요되는 많은 테스트 및 업그레이드 배포 과정을 자동화한다. 고객 고유의 트래픽, 정책 및 기능 조합을 사용해 소프트웨어 업그레이드 및 정책 변경 사항을 디지털 트윈에 반영하고, 다운타임 없이 이를 적용한다. 시스코의 AI기반 교차 도메인 보안 플랫폼인 '시큐리티 클라우드'에 탑재된 시스코 하이퍼쉴드는 올해 8월에 정식 출시될 예정이다. 최근 이루어진 스플렁크 인수로 인해 시스코의 기업 고객들은 모든 디지털 시스템에 대한 전례 없는 가시성과 인사이트를 확보하고 높은 수준의 보안 태세를 구축할 수 있게 됐다. 지투 파텔 시스코 보안 및 협업 부문 부회장 겸 총괄 매니저는 "AI는 전 세계 80억 인구의 영향력을 800억 명의 규모로 늘릴 수 있는 거대한 잠재력을 가지고 있다”며 “이러한 변화로 인해 연결부터 보안, 운영, 확장 방식 등 데이터센터의 역할도 변해야 한다”고 설명했다. 이어 “시스코 하이퍼쉴드를 사용하면 소프트웨어와 서버, 그리고 향후에는 네트워크 스위치까지 필요한 모든 곳에 보안을 적용할 수 있다”며 “수십만 개의 보안 적용 지점을 가진 분산된 시스템은 관리 방법의 간소화, 비용 감소를 이루고 시스템을 자율화하는 것이 중요하다”고 밝혔다. 척 로빈스 시스코 회장 겸 최고경영자(CEO)는 “시스코 하이퍼쉴드는 시스코 역사 상 가장 중요한 보안 혁신 중 하나”라며 “시스코는 보안, 인프라, 가시성 플랫폼의 강점을 바탕으로 고객이 AI를 활용할 수 있도록 지원할 수 있는 차별화된 포트폴리오를 갖고 있다”고 강조했다.

2024.04.22 09:24김우용

시스코 "사이버 위협에 회복탄력성 갖춘 국내 기업은 4%”

시스코는 초연결성과 빠르게 진화하는 위협 환경으로 정의되는 시대에 기업이 사이버보안 준비를 제대로 갖추고 있는지 그 수준을 분석한 보고서를 28일 발표했다. '2024 시스코 사이버보안 준비 지수' 보고서에 따르면, 국내 기업 가운데 단 4%만이 사이버보안 위험에 대해 충분한 회복탄력성을 갖춘 것으로 조사됐다. 오늘날 기업은 피싱과 랜섬웨어부터 공급망과 소셜 엔지니어링 공격까지 다양한 기술을 활용한 사이버 공격의 표적이 되고 있다. 기업은 이러한 사이버 공격으로부터 나름의 방어 체계를 구축하고 있지만 여러 포인트 솔루션에 의존하고 있어 보안복잡성이 가중되고 대응에 어려움을 겪고 있다. 데이터가 수많은 서비스, 기기, 애플리케이션 및 사용자에 걸쳐 분산된 오늘날의 근무 환경은 이런 문제를 더욱 복잡하게 만든다. 그럼에도 불구하고 이번 조사 대상 국내 기업의 61%는 현재 구축한 인프라로 사이버 공격에 대응할 수 있다고 자신했다. 이번 조사에서 나타난 실제 준비도와 기업이 가진 자신감 간의 괴리는 많은 기업들이 위협 환경에서의 대처 능력을 과신하고 있으며 현재 직면한 문제의 실제 규모를 제대로 평가하지 못하고 있음을 의미한다. 시스코는 기업의 사이버보안 준비 지수를 사용자 신원 신뢰도, 네트워크 회복탄력성, 머신 신뢰도, 클라우드 및 인공지능(AI) 강화 등 5가지 핵심 요소와 각 요소에서 활용되는 31개의 솔루션 및 기술을 바탕으로 기업의 보안 준비 현황을 평가했다. 보고서는 독립적인 제3기관이 한국을 포함한 전 세계 30여 개국 민간 보안 전문가 및 비즈니스 리더 8,천명 이상을 대상으로 실시한 이중맹검 설문(객관성을 높이기 위해 조사자와 응답자 모두에게 독립변인을 알리지 않고 조사하는 방식)을 기반으로 작성됐다. 회사에 도입된 솔루션 및 기술의 종류와 도입 수준에 관한 응답을 통해 기업의 사이버보안 준비 현황을 ▲초기 ▲형성 ▲발달 ▲성숙 등 총 4단계로 분류했다. 조사에 따르면, 국내 기업 중 오직 4%만이 사이버보안 위협에 대응할 준비를 충분히 갖춘 '성숙' 단계에 속한 것으로 나타났다. 국내 기업의 85%는 사이버보안 준비 수준이 하위 단계인 '초기(25%)' 또는 '형성(60%)' 단계에 속했다. 전 세계적으로는 3%의 기업만이 성숙 단계에 속한 것으로 나타났다. 국내 응답자의 63%는 향후 1~2년 내 사이버보안 사고로 인해 비즈니스에 차질이 생길 우려가 있다고 답했다. 또한 44%는 지난 1년 내 사이버보안 사고를 경험한 적이 있다고 답했으며, 그중 69%가 최소 30만 달러(약 4억 원)이상의 비용 피해를 보았다고 답해 보안 사고에 대비하지 못하는 경우 막대한 손실이 발생하는 것으로 나타났다. 사이버보안에 여러 개의 포인트 솔루션을 활용하는 기존의 접근 방식은 효율성이 떨어지는 것으로 조사됐다. 국내 응답자의 89%가 여러 포인트 솔루션의 활용이 보안 사고에 대한 감지, 대응 및 복구 능력을 떨어뜨린다고 답했다. 그러나 실제로는 응답자 58%가 보안 스택에 10개 이상의 포인트 솔루션을 사용하고 있다고 밝혔으며, 30개 이상을 적용 중이라는 응답도 12%에 달해 지나친 포인트 솔루션 활용에 대한 우려가 커지고 있다. 국내 기업의 86%는 직원들이 보안 관리가 되지 않는 디바이스로 회사 플랫폼에 접근하고 있다고 답했으며, 이 중 직원들이 관리되지 않는 디바이스로 회사 네트워크에 로그인한 상태에서 보내는 시간이 업무 시간의 20% 이상에 달한다는 응답도 39%나 됐다. 또한, 29%는 직원들이 일주일에 6개 이상의 네트워크를 오가며 사용하고 있다고 답했다. 사이버보안 인력의 부족으로 사이버보안 발전이 더욱 저해되고 있으며, 국내 기업의 89%는 이를 큰 문제로 인식하고 있는 것으로 나타났다. 실제로 46%의 국내 기업이 조직 내 사이버보안과 관련된 직무 10개 이상이 미충원 상태라고 답했다. 기업들도 이러한 문제를 인식하고 있으며, 응답한 국내 기업의 36%는 향후 1~2년 내 IT 인프라를 대폭 업그레이드할 계획을 세운 것으로 조사됐다. 이는 지난해 같은 질문에 대한 27%의 응답률 대비 9%포인트나 증가한 수치다. 구체적인 개선 계획으로는 기존 솔루션의 개선(53%), 새로운 솔루션 구축(62%), AI 기반 기술에 투자(53%) 등이 주를 이뤘다. 더 나아가, 국내 기업의 96%는 향후 1년 내 사이버보안 예산 증액을 계획하고 있으며, 79%는 관련 예산이 10% 이상 증가할 것이라고 답했다. 보고서는 오늘날의 첨예한 위협 환경에서 발생하는 문제들을 극복하기 위해서는 기업들이 혁신적인 보안 조치 및 보안 플랫폼 접근 방식을 도입하고, 네트워크 보안탄력성을 강화하며, 동시에 생성형 AI를 활용하는 등 사이버보안 기술 격차를 해소하기 위해 관련 투자를 가속해야 한다고 강조했다. 시스코코리아 보안사업총괄 황성규 상무는 “초연결 사회에서 기업 보안의 중요성은 나날이 높아져 가고 있다”며 “이제는 보안이 선택이 아닌 필수로 자리매김했으며, 진화하는 사이버 공격에 맞춰 국내 기업들도 자사의 보안에 미비한 점은 없는 지 주기적으로 확인하고 기존의 저효율 보안 시스템을 고도화된 보안 체계로 변경하는 등 보안 회복탄력성을 높이기 위해 노력해야 한다”고 설명했다. 지투 파텔 시스코 보안 및 협업 부문 부회장 겸 총괄 매니저는 “보안 준비도에 대한 과도한 자신감이 오히려 위협을 초래할 수 있음을 결코 과소평가해서는 안 된다”며 "기업들은 통합 플랫폼 구축에 투자를 우선시하고 AI를 활용해 사이버보안 운영 규모를 대폭 확장해야 한다”고 밝혔다.

2024.03.28 12:52김우용

기업 내부 신뢰 구간 아냐…"사이버 위협 증거 모두 수집-분석하라"

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] 2022년 마이크로소프트와 엔비디아 글로벌 기업에서 소스코드와 중요 자료를 빼돌린 해킹 사건 발생했다. '랩서스(Lapsus$)'로 알려진 해킹 그룹은 마이크로소프트에서 37GB에 달하는 소스코드를 훔쳤다. 당시 랩서스는 다크웹에서 구매한 내부자 인증 정보로 마이크로소프트 기업 내부에 침입한 것으로 알려졌다. 해커는 직원의 ID와 비밀번호로 로그인해 기업 내 주요 데이터베이스와 시스템에 접근했다. 보안 담당자는 이런 활동을 정상적인 직원으로 분류하기 쉽다. 쿼드마이너는 기업 내부 네트워크를 모니터링하고 분석하는 기업이다. 외부에서 내부로 들어오는 트래픽은 물론이고 기업이나 조직 내부 네트워크를 모니터링 한다. 마치 자동차에 블랙박스를 달듯이 기업 내부 네트워크의 모든 패킷을 저장하는 '네트워크 블랙박스'를 만들었다. 신뢰 구간이라고 여겨져 충분한 모니터링과 분석이 이뤄지지 않던 곳을 들여다보는 솔루션이다. "그동안의 보안체계는 주로 외부에서 내부로 들어오는 네트워크 모니터링이었습니다. 하지만 최근 사이버 위협은 내부 네트워크에서 일어나는 일을 모두 모니터링 해야 합니다. 기업 내부 네트워크는 경로가 다양하고 구성이 복잡합니다. 여기서 발생하는 트래픽은 외부에서 내부로 들어오는 것보다 수십 배 더 많습니다." 국내외 보안시장은 '제로 트러스트' 개념 도입이 한창이다. 홍재완 쿼드마이너 최고개발책임자(CDO)는 "제로 트러스트를 완성하려면 사용자 인증과 식별은 물론이고 매 세션 단위로 네트워크의 모든 활동을 가시화하고 분석해야 한다"면서 "네트워크에서 트랜잭션된 모든 콘텐츠와 데이터, 파일까지 분석해야 실제적인 대응이 가능하다"고 설명했다. ■ 설립 7년만에 매출 100억원 홍재완 CDO는 2017년 박범중 대표와 함께 쿼드마이너를 설립했다. 2003년부터 사이버 보안을 공부하면서 만난 동료와 함께 사이버 보안 스타트업을 시작했다. 네트워크 보안은 이미 포화한 시장처럼 보였지만 홍 CDO는 내부 네트워크 보안 중요성을 놓치지 않았다. 내부 네트워크를 오가는 패킷을 모두 저장 분석하는 NDR(Network Detection & Response) '네트워크 블랙박스'를 개발했다. 기업 내부 패킷을 100% 저장하고 분석해 사이버 위협을 탐지대응하는 차세대 보안솔루션이다. 홍 CDO는 "기존에도 풀 패킷 캡처를 지원하는 제품이 있었지만 대부분 필요한 것만 뽑아내고 나머지는 버린다"면서 "이렇게 하면 단순히 조각 데이터만 데이터베이스에 테이블로 남아 의심스러운 네트워크 활동을 탐지해도 해당 트래픽의 콘텐츠 내용을 재구성해 확인할 수 없다"고 설명했다. 네트워크 블랙박스는 초고속 대규모 네트워크 환경에서 손실 없이 패킷을 저장한다. 분산 구조로 설계됐다. 네트워크 블랙박스는 단순히 패킷만 저장하는 것이 아니라 애플리케이션 계층까지 재조합해 기업 내부 네트워크에서 벌어지는 행위를 가시화한다. 단순 로그가 아닌 실체 패킷을 확인할 수 있다. 홍 CDO는 "단일 보안 취약점에 대한 이벤트만 분석하면 해킹 그룹의 공격 윤곽을 파악할 수 없다"면서 "네트워크에서 트랜잭션된 모든 콘텐츠와 데이터 분석이 가능해야 실제적인 대응이 된다"고 설명했다. 쿼드마이너는 이 기술로 매년 성장을 지속하며 2023년 매출 100억원을 올렸다. 회사 설립 7년만에 100억원 매출을 달성했다. ■엔터프라이즈에서 국방, 방산 등으로 영역 확장 쿼드마이너가 7년만에 고속 성장한 것은 패킷 분석과 인지에 시간과 비용이 많이 드는 기존 솔루션 한계를 해결했기 때문이다. 기업은 '실효성 있는' NDR 도입을 원했다. 쿼드마이너는 풀 패킷 분석으로 기업이 치명적인 사이버 위협 상황에 놓인 증거를 제시했다. 가장 단순하고 상식적인 접근이 통했다. 쿼드마이너는 엔터프라이즈에서 쌓은 노하우를 기반으로 국방과 방산 영역으로 사업 범위 확대하며 지속 성장을 꾀한다. 쿼드마이너는 2025년 기업공개(IPO)를 목표로 준비 작업에 들어갔다. 이 회사는 스타트업의 투자 혹한기인 2023년 150억원 규모 시리즈B 투자를 유치해 총 누적 투자금이 250억원에 달한다. 홍 CDO는 "한국을 넘어 일본 시장 개척에 주력하고 있다"면서 "한국 사이버 보안 스타트업이 글로벌로 성장하는 것을 보여주고 싶다"고 말했다.

2024.03.06 11:20김인순

파이오링크, 클라우드 중심 외연확장···"데이터 최적화 기업 도약"

사이버보안 전문기업 파이오링크가 클라우드와 보안을 중심으로 외연을 확장한다. 새로 출시한 시큐리티 플랫폼 등 데이터 최적화 기업으로 발돋움하겠다는 구상이다. 파이오링크(대표 조영철)는 20일 양재동 엘타워에서 기자간담회를 열고 올해 사업 방향과 중장기 전략을 발표했다. 이날 파이오링크는 '클라우드'와 '보안'을 중심으로 사업 확장을 하겠다고 설명했다. 클라우드 데이터센터 최적화 전문기업으로 입지를 다지겠다는 전략이다. 이어 파이오링크는 '클라우드 시큐리티 플랫폼'과 '제로트러스트 네트워크 인프라'에 대해 소개했다. 새롭게 선보인 파이오링크 클라우드 시큐리티 플랫폼은 클라우드와 온프레미스 환경에서 쉽고 빠른 클라우드 구축과 통합 보안 환경을 구축하는 솔루션이다. 다양한 기술과 기능, 서비스 결합으로 보안을 강화한 것이 장점이다. 또 안전하게 데이터를 전송하고 처리하도록 지원하기 때문에 자사의 고유 기술과 서비스가 융·복합됐다고 파이오링크는 설명했다. 과거 다양한 보안 서비스 연계를 위해 클라우드 서비스사업자가 제공하는 기술이나 다양한 서드파티 제품을 복잡하게 조합해 VPC(virtual private cloud)를 구축해왔다. 이 같은 문제는 기관이나 기업이 클라우드로 이전하는 데 한계로 지적돼 왔다. 하지만 파이오링크 클라우드 시큐리티 플랫폼은 분산된 보안 서비스와 관리 어려움을 해결하기 위해 사용자별로 VPC(virtual private cloud)를 구축하고, 각자 필요한 보안서비스와 애플리케이션 등을 기업 기호에 맞게 구성한다. 또 VPC 앞에서 부하분산을 통해 다양한 보안 서비스를 연계, 서비스 안정성과 복원력을 극대화하는 서비스 체이닝 기술, 보안관제 서비스 연동을 위한 터널링 기술 등을 탑재했다. 이같은 시스템을 바탕으로 보안 위협 가능성을 원천 차단할 수 있다는 게 파이오링크 설명이다. 파이오링크는 출시한 신제품을 동력으로 삼아 잠재 고객군도 포섭한다는 전략이다. 조영철 파이오링크 대표는 "시큐리티라는 것은 아마존으로 예를 들면 아마존이 다 보안을 책임지지 않는다"면서 "우리는 관제까지 할 수 있는, 그런 인프라를 제공해 주기 때문에 일반 국내외 보안 기업들하고 같이 연동해 나갈 예정"이라고 설명했다. 회사는 해당 플랫폼을 고도화하기 위해 새로운 기술 통합과 확장성을 높이고, 사용자 경험과 보안 강화를 위해 기술 얼라이언스 확대와 생태계 구축에 중점을 두어 시장 경쟁력을 강화하겠다는 전략도 덧붙였다. 조 대표는 "클라우드 시큐리티 플랫폼과 제로트러스트 네트워크 인프라는 오픈 플랫폼 개념이 적용되어 있다. 타제품과 기술을 상호운용하면서 새로운 생태계를 구축하고 협업해 나갈 것"이라면서 "우리의 지속적인 혁신과 열정으로 클라우드와 보안 분야에서 더 나은 디지털 세상을 만들기 위해 나아가겠다"고 말했다.

2024.02.20 17:31이한얼

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

SKT, 침해사고 이후 해지 위약금 면제...8월 요금 50% 감면

인천공항-면세업계, 임대료 인하 공방…"깎아줘" vs "왜 너만"

챗GPT가 우주선 조종하는 날 올까

전 국민 최대 45만원 '소비쿠폰' 지급…21일부터 신청

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.