• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
CES2026
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'데브섹옵스'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

아콘소프트, DPG허브에 '데브섹옵스 보안 체계' 구축…국가 클라우드 본격 진입

아콘소프트가 개발·보안·운영을 통합한 클라우드 네이티브 워크로드 보안 솔루션을 앞세워 정부 주도 DPG허브 사업을 지원한다. 아콘소프트는 '칵테일 클라우드'에 아스트론시큐리티 클라우드 워크로드 보안(CWPP)을 연동해 데브섹옵스(DevSevOps) 파이프라인을 위한 클라우드 네이티브 워크로드 보안 솔루션을 완성했다고 29일 밝혔다. 이번 연동은 단순한 CI/CD 수준의 자동화가 아닌 컨테이너 이미지 취약점 진단·차단, 결재 승인 이후에만 배포를 허용하는 보안 프로세스 강화를 통해 보안과 운영이 통합된 데브섹옵스 체계를 실현한 것이 핵심이다. 특히 CWPP 연동은 강화된 컨테이너 및 런타임 보안을 제공하며 향후 제로트러스트 기반 보안 체계로의 확장도 예상된다. 이번 데브섹옵스 연동 체계는 실제 정부 클라우드 사업에 적용될 예정으로 현재 DPG허브 사업에 적용이 완료됐다. 다수의 주요 사업에 도입이 준비되고 있다. DPG 허브는 정부 부처 간 데이터와 서비스를 연계하는 중앙 허브로, 민감한 정보의 안전한 활용을 위해 다층 보안 체계를 필요로 한다. 향후 진행 예정인 국가 AI 플랫폼 사업 등에서 AI 훈련·추론에 정부 데이터를 활용하기 위한 보안 인프라가 필수적인 상황이다. 아콘소프트는 국가 클라우드 네이티브 사업에서 보안의 중요성이 점차 부각되는 시점에 발맞춰 이번 DPG 허브 사업에 데브섹옵스 기반 보안 체계를 적용해 기술적 안정성을 검증했다. 향후 이 체계를 기반으로 관련 사업들의 보안 표준 참조 모델로 자리매김하겠다는 전략이다. 특히 망분리 환경에서의 안전한 도구 활용, 협업 생산성 향상, 공개 데이터에 대한 통제된 접근 등 다양한 실증 과제를 통해 공공 부문의 클라우드 전환과 AI 도입에 실질적인 기여를 지속적으로 확대해 나갈 계획이다. 아스트론시큐리티는 공공·금융 시장 클라우드 네이티브 보안 솔루션 분야에서 강자로 떠오르는 기업으로, 올해 한국인터넷진흥원(KISA) 주관의 제로트러스트 시범 사업자로 선정되는 등 클라우드 및 AI 보안 분야를 선도해 나갈 계획이다. 이영수 아콘소프트 대표는 "이번 연동은 보안 위협이 점점 정교해지는 상황에서 클라우드 네이티브 플랫폼이 가져야 할 운영·보안 통합의 본보기가 될 것"이라며 "앞으로도 다양한 보안 기술과의 연동을 확대해 클라우드 네이티브 환경의 보안성과 효율성을 지속적으로 높이겠다"고 밝혔다. 조근석 아스트론시큐리티 대표는 "현재 데브섹옵스 차원에서 클라우드 네이티브 보안 점검 자동화에 대한 수요가 크게 증가하고 있으며 이번 연동을 통해 보안성과 운영 효율을 동시에 강화하게 됐다"며 "향후 제로트러스트 기반 보안 체계로 확장해 실질적인 시장 성과를 창출하겠다"고 말했다.

2025.05.29 13:45한정호

"진정한 데브섹옵스는 개발 첫 순간부터 시작된다"

"보안은 더 이상 개발과 운영의 마지막 단계에서 확인하는 일이 아닙니다. 이제는 코드를 쓰는 순간부터, 외부 라이브러리를 불러오는 그 첫 단계부터 보안이 시작돼야 합니다." 25일 아이엔소프트의 송창학 본부장은 오픈클라우드플랫폼얼라이언스(OPA)에서 개최한 세미나에서 '클라우드 네이티브 시대의 데브섹옵스 혁신: 자동화와 지속적 배포 전략'을 주제로 이같이 강조했다. 송 본부장은 단순히 배포 파이프라인의 보안을 강화하는 것만으로는 부족하다며 데브옵스(DevOps)를 넘어선 데브섹옵스(DevSecOps)의 필요성을 제기했다. 보안이 개발, 배포, 운영 등 전체 라이프사이클에 자연스럽게 녹아 들어야 한다는 것이다. 그는 데브섹옵스의 출발점을 '시프트 레프트 보안(Shift-left Security)'이라고 규정했다. 이는 보안 점검 시점을 배포 직전이 아니라 코드를 작성하고 라이브러리를 선택하는 시점으로 앞당기자는 개념이다. 송 본부장은 개발 단계에서부터 보안을 적용하는 구체적인 방법도 소개했다. 개발자가 코드를 작성하는 통합개발환경(IDE)에 정적 분석 도구를 설치해, 보안 취약점을 실시간으로 점검할 수 있도록 해야 한다고 강조했다. 또한, 외부에서 가져오는 오픈소스 라이브러리의 경우, 그 안에 숨겨진 악성 코드나 취약점이 포함돼 있을 수 있기 때문에, 프록시 서버를 통해 사전에 걸러내는 시스템을 갖춰야 한다고 설명했다. 초기 단계부터 위험 요소를 차단하면 운영 단계에서 발생할 수 있는 보안 사고를 미리 예방할 수 있다는 것이다. 그는 상용 보안 솔루션인 소나타입(Sonatype)의 '파이어월(Firewall)'을 예시로 들며, 취약한 라이브러리가 조직 내로 유입되는 것을 사전에 차단하는 구조의 중요성을 강조했다. 데브섹옵스에서 핵심 축을 담당하는 자동화 기술로는 지속적 통합·지속적 배포(CI/CD)를 꼽힌다. 송 본부장은 "CI/CD를 통해 빠르고 일관된 소프트웨어 배포가 가능할 뿐 아니라 파이프라인 내부에 보안 테스트를 녹여 넣음으로써 실시간 보안 품질 유지가 가능하다"고 설명했다. 특히 고객사의 환경에 따라 CI와 CD 도구를 유연하게 구성해야 한다는 점을 강조하며, 프로젝트마다 요구사항이 달라지는 만큼 다양한 도구의 최적 조합이 필요하다고 말했다. 이를 활용한 실제사례로 아이엔소프트가 수행한 K문고, H홈쇼핑 등 대형 유통 고객사의 도입 성과를 소개했다. 해당 프로젝트에서는 100개가 넘는 마이크로서비스를 자동화된 배포 파이프라인으로 관리하며 각 서비스에 맞는 보안 점검과 테스트 시나리오를 통합했다. 배포 방식도 API 서버에는 롤링 업데이트, UI 서버에는 블루-그린 또는 카나리 배포 전략을 적용하는 등 상황에 맞는 유연한 배포 방식을 구현했다. 송 본부장은 데브옵스에서 발전한 깃옵스와 코드형인프라(IaC) 전략도 소개했다. 테라폼(Terraform), 헬름(Helm), 앤서블(Ansible) 등의 도구를 통해 인프라와 애플리케이션을 코드 수준에서 통합 관리함으로써 배포 일관성과 보안 정책 준수를 확보할 수 있다는 설명이다. 쿠버네티스 환경에서 네트워크 접근 제어, 보안 정책 관리, 키 관리 시스템(KMS) 연동 등 다양한 보안 요소가 필요하다는 점도 언급됐다. 송 본부장은 "진정한 데브섹옵스는 개발이 시작되는 그 순간부터 보안을 설계하는 것"이라며 "운영까지 전 과정을 커버하는 보안 거버넌스 정책이 조직 내에 자리잡아야 한다"고 강조했다. 이어 "클라우드 네이티브 환경에서는 서비스 민첩성과 보안이 충돌할 수 있으나 데브섹옵스는 이 두 가지를 동시에 달성할 수 있는 유일한 전략"이라고 덧붙였다.

2025.04.25 15:50남혁우

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

삼성디스플레이 OLED, 주름·반사 모두 잡는다

현대차 로봇에 '구글 AI' 입힌다…보스턴다이내믹스-딥마인드 맞손

CES서 사라진 전기차…AI·자율주행이 대세된 車 산업

AI기본법 시행 보름 앞으로…업계 '준비 부족' 토로

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.