• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'리눅스 보안'통합검색 결과 입니다. (5건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

센트OS 지원 종료 리스크 극복…수세, 대교에 리눅스 관리 솔루션 공급

수세가 지원이 종료된 센트OS 고객들의 리스크를 줄이기 위해 맞춤형 솔루션 공급과 기술 지원에 박차를 가한다. 수세는 지난 11일 종합 교육 서비스 기업 대교에 '수세 멀티 리눅스 서포트'와 '수세 멀티 리눅스 매니저'를 도입해 센트OS 지원 종료에 따른 리스크 극복을 효과적으로 지원했다고 13일 밝혔다. 지난해 6월 센트OS 7의 공식 업데이트와 보안 패치가 중단됐다. 이에 센트OS에서 200건 이상의 온프레미스 인스턴스를 실행해 온 대교는 새로운 OS로의 전환을 위한 조치가 필요한 상황이었다. 이에 대교는 리눅스 호환 배포판으로 마이그레이션을 결정했고, 이를 위한 솔루션으로 타 공급업체보다 50% 저렴하면서도 포괄적인 서비스를 제공하는 수세의 리눅스 솔루션를 선택했다. 수세 멀티 리눅스 서포트는 지속적인 보안 업데이트와 취약 관리를 지원해 센트OS 지원 종료 이후에도 ISMS 인증이 가능하게 하는 등 보안과 컴플라이언스 부문에 크게 기여했다. 수세 멀티 리눅스 매니저는 중앙 집중식 관리를 통해 시스템 전반에 걸친 패치 실행과 모니터링, 보안 가시성 향상을 지원했다. 대교는 OS를 성공적으로 전환한 것은 물론 VM웨어·델·HPE·IBM 및 NCP 환경을 결합했다. 이를 통해 ▲교육 서비스 ▲외국어 동영상 교육 플랫폼 ▲해외 ERP·오라클·물류·태블릿 관리 및 그룹웨어 솔루션과 광범위한 핵심 워크로드 등을 지원받고 나아가 IT 인프라의 안정성과 효율성도 크게 향상했다. 수세는 솔루션 도입 후 보안과 관련한 적극적인 사후 지원도 실시하고 있다. 이번 지원 이후 대교는 수세와 파트너십을 맺고 쿠버네티스 기반 클라우드 환경을 마이그레이션해 IT 인프라를 현대화할 계획이다. 대교의 김준우 IT 담당자는 "수세의 두 솔루션을 채택함으로써 센트OS 지원 종료에 효과적으로 대응하고 업무 연속성 저해 없이 리눅스 호환 배포판으로 마이그레이션이 가능했다"고 설명했다. 이어 "수세가 신속히 목표 범위를 확인해 빠른 결정을 내릴 수 있었다"며 "잠재적인 리스크를 완화하고 인프라 보안에 대한 지속적인 신뢰를 보장하는 데 도움을 받았다"고 덧붙였다.

2025.04.13 12:38한정호

이스트시큐리티 "랜섬웨어, 가상화 환경·리눅스 타깃"

최근 랜섬웨어 공격이 가상화 환경과 리눅스 시스템까지 파고들었다는 분석 결과가 나왔다. 이스트시큐리티는 최근 발생한 주요 랜섬웨어 동향 보고서를 29일 발표했다. 올 3분기 주요 랜섬웨어 트렌드로 ▲ESXi, 랜섬웨어 주요 타깃으로 부상 ▲리눅스 시스템을 타깃으로 하는 랜섬웨어 증가 ▲랜섬웨어 조직의 공격 전술 변화 ▲3분기 새로 등장한 서비스형 랜섬웨어(RaaS)가 꼽혔다. ESXi는 VM웨어 하이퍼바이저다. 랜섬웨어 공격자가 ESXi 서버를 장악하면 해당 서버에서 동작하는 다양한 가상 머신에 영향을 준다. 올 6월 ESXi 에서 인증 우회 취약점(CVE-2024-37085)이 발견된 후 아키라(Akira)와 블랙바스타(BlackBasta), 블랙바이트(Black Byte) 등 다수 해킹 그룹이 공격에 해당 취약점을 적극 악용한 것으로 드러났다. 이스트시큐리티는 리눅스 서버를 공격하는 랜섬웨어도 증가하고 있다고 밝혔다. 최근 맬록스 랜섬웨어 변종이 발견됐는데, 윈도 시스템만을 공격 대상으로 한 기존과 달리 리눅스 시스템도 공격할 수 있도록 업데이트 된 것으로 전해졌다. 또 크립티나 코드 기반으로 작동하는 새로운 맬록스 랜섬웨어 변종도 추가로 발견됐다. 이 변종은 크립티나라는 랜섬웨어의 유출된 코드를 기반으로 하고 있다. 리눅스 시스템 공격을 위해 설계됐다. 이스트시큐리티는 랜섬웨어 조직이 전술을 바꾸고 있다고 분석했다. 이에 최근 발견된 퀼린 랜섬웨어 변종이 주목받고 있는 것으로 알려졌다. 이 변종은 특정 엔드 포인트에서 크롬 브라우저에 저장된 자격증명을 탈취한다. 탈취한 자격증명으로 다단계 인증(MFA)이 설정되지 않은 VPN을 통해 네트워크 접근을 시도한다. 3분기에도 새로운 RaaS 그룹들이 등장했다. 'Cicada3301'은 3분기에 새롭게 등장한 RaaS 그룹이다. 과거 암호학 퍼즐의 이름을 차용했다. 러스트로 작성돼 크로스플랫폼을 지원한다. 주로 VMware ESXi 같은 가상화 환경을 공격 대상으로 삼는다. 다른 랜섬웨어와 마찬가지로 이중 갈취 방식을 사용한다. 이스트시큐리티 관계자는 "랜섬웨어 공격자들이 피해를 극대화하기 위해 ESXi 같은 가상화 솔루션을 주요 공격 타깃으로 삼고 있다"며 "보안 담당자들이 최신 보안 패치를 신속히 적용하고, 사용자 접근 권한을 철저히 관리함으로써 사이버 공격에 대한 예방 및 대응 체계를 강화해야 한다"고 밝혔다.

2024.10.30 08:47김미정

IT 대란, 리눅스도 장담 못한다…플레인비트가 내놓은 대응책은?

레드햇, 우분투 등 다양한 배포판을 가지고 있는 운영체제(OS) '리눅스'를 위한 침해사고 조사 도구가 등장했다. 기존 상용 도구와 오픈소스 도구가 OS와 언어의 종속성 문제를 가지고 있었는데 이를 해결했다는 평가가 나온다. 플레인비트는 리눅스 환경에서 사이버 침해사고 조사를 위한 로그와 아티팩트를 자동으로 수집하는 도구로 '비트콜렉터'를 내놨다고 26일 밝혔다. 리눅스는 낮은 점유율에도 불구하고 많은 산업군에서 쓰이는 OS다. 올해 5월 스탯카운터의 조사에 따르면 전 세계 데스크탑 OS 중 리눅스의 점유율은 3.77%였다. 그러나 인공지능(AI), 클라우드, 사물인터넷(IoT) 등을 다루는 개발자 중 일부가 코드 작성 편의를 위해 리눅스를 써 리눅스 시장을 무시할 수 없다는 게 업계의 반응이다. 플레인비트가 만든 '비트콜렉터'는 레드햇, 우분투뿐만 아니라 센트OS, 수세 등 다양한 배포판 리눅스 OS를 지원한다. 설정 파일을 변경하면 원하는 리눅스 배포판을 수집하도록 구성할 수 있으며 사고 조사에서 필요한 써드파티 애플리케이션 아티팩트도 맞춤설정 할 수 있다. 또 비트콜렉터는 사용자가 직접 수집 항목을 설정해 필요에 따라 유연하게 조정할 수 있다는 강점을 자랑한다. 보안 담당자들이 관련 데이터를 효과적으로 수집하고 분석할 수 있도록 하며 침해사고에 빠르게 대응하도록 돕는 도구의 역할을 할 전망이다. 비트콜렉터는 깃허브에서 누구나 무료로 다운로드 받아 쓸 수 있다. 기존 리눅스 수집 도구 대비 장점, 사용법, 설정 파일 작성에 대한 자세한 내용은 플레인비트 블로그에서 확인 가능하다. 김진국 플레인비트 대표는 "점유율은 낮더라도 다양한 산업군에서 활용 중인 리눅스 등의 다양한 배포판 OS 환경을 지원해 사용자의 요구에 민첩하게 대응할 것"이라며 "자사 노하우를 공유하고 IT산업의 보안 향상을 위해 노력하겠다"고 말했다.

2024.07.26 14:45양정민

수세, 안전한 생성형 AI 위한 '수세 AI' 전략 발표

수세는 개방적이고 안전한 엔터프라이즈급 생성 AI를 위한 '수세 AI' 비전과 전략을 18일(현지시간) 발표했다. 수세 AI는 기업이 온프레미스 또는 클라우드에서 선택한 LLM을 사용해 사설 생성형 AI 솔루션을 자유롭게 실행할 수 있는 턴키 플랫폼을 제공한다. 고객과 파트너는 기업을 위한 안전한 오픈 소스 AI의 미래를 알리기 위한 공동 이니셔티브인 수세 AI얼리 액세스 프로그램에 참여하도록 초대된다.. 올해 후반기에 출시될 예정인 얼리 액세스 프로그램의 고객, 파트너 및 커뮤니티 인사이트를 기반으로 하는 수세 AI 솔루션은 사일로를 해결하고 엔터프라이즈 생성형 AI 구현과 관련된 비용을 절감하는 모듈식, 안전한 벤더 및 LLM에 구애받지 않는 생성형 AI 플랫폼을 기업에 제공한다. 엔터프라이즈급 수세 리눅스, 랜처 프라임 쿠버네티스 관리 및 랜처 뉴벡터 보안 제품을 기반으로 구축된 이러한 AI 솔루션은 기업이 안전한 개인 환경에서 데이터 흐름을 제어할 수 있도록 해 규제 준수 위험을 줄이고 보안을 개선한다. 기업이 AI 기반 혁신과 관련 위험의 균형을 유지하는 데 어려움을 겪으면서 수세 AI 솔루션은 생성형 AI의 잠재력을 최대한 잘 활용하기 위해 미션 크리티컬 데이터에 대한 더 큰 감독 역량을 제공한다. 수세 AI 얼리 액세스 프로그램은 수세의 생성형 AI 전문가와 고객 및 파트너를 하나로 모으며 향후 수세 AI 솔루션 방향에 중요한 역할을 한다. 얼리 액세스 프로그램 고객은 수세 AI 솔루션의 최신 빌드에 액세스할 뿐만 아니라 수세 컨설턴트 및 기술 지원과 협력하여 수세 AI 솔루션을 활용하고 프라이빗 AI의 약속을 실현할 수 있다. 수세는 오픈 소스 원칙에 대한 강력한 기반, 보안 제공에 대한 헌신 및 설계에 의한 개인 정보 보호를 포함한 고객 옵션이 가장 중요하다는 믿음으로 AI에 접근하고 있다. 수세 AI는 기업이 개인적이고 안전하며 안전한 환경에서 AI를 최대한 활용하기 위해 선호하는 모델과 도구를 선택할 수 있는 권한을 부여받는 책임 있는 AI 접근 방식을 취한다. 수세의 AI는 또 다른 AI, '휴먼 퍼스트 AI'를 지향한다. 수세는 책임감 있는 AI의 가치를 이해하고 인재와 함께 AI의 능력을 극대화하기 위해 노력해 사람을 중심에 둔다. AI는 작업을 수행하는 방법을 보강하고 반복적인 장벽을 제거하며 조직이 속도에 맞게 확장하고 혁신하도록 돕는 역할이다. 수세의 AI 로드맵은 데이터를 보호하고 고객을 통제하는 데도 초점을 맞춘다. 수세의 포트폴리오는 고객이 AI의 잠재력을 열 수 있도록 돕고 있다. 후지쯔는 수세의 시장 선도적인 쿠버네티스 관리 플랫폼인 랜처 프라임과 수세 리눅스 엔터프라이즈를 사용해 개인 생성형 AI 솔루션을 개발했다. 이 솔루션을 통해 조직은 생성형 AI에서 정보를 쉽게 맥락화하고 쿼리할 수 있다. 이 솔루션으로 후지쯔는 안전한 생성형 AI 플랫폼에 대한 고객의 요구를 충족시키고 있다. 필라르 산타마리아 수세 AI 월드와이드 담당 부사장은 " 초기 단계 AI 솔루션 벤더 종속과 치솟는 비용뿐 아니라, 규정 준수 위험, 섀도 AI 및 통제 부족 등으로 인해 고객이 어려움을 겪고 있다"며 "수세 AI 솔루션과 수세 AI 얼리 액세스 프로그램에서 제공되는 수세의 AI 접근 방식은 생성형 AI를 구현하는 기업과 동일한 문제에 직면하기 때문에 수세뿐만 아니라 고객에게도 이러한 문제를 해결하는 데 도움이 될 것"이라고 밝혔다.

2024.06.19 12:36김우용

수세, 사망임박 센트OS 7에 생명선 던졌다

오는 6월30일 기술지원 종료되는 센트OS 7을 별도 이전 없이 계속 쓸 수 있는 응급 처치 방안이 레드햇의 경쟁사 수세에서 제공된다. 수세는 센트OS 시스템을 미래의 취약점으로부터 보호하는 데 도움을 주는 '수세 리버티 리눅스' 신제품을 19일 발표했다. 수세 리버티 리눅스 라이트 포 센트OS 7은 마이그레이션 없이 기존 센트OS 시스템에 대한 업데이트와 보안 패치를 고객에게 제공한다. 이를 통해 고객은 사전 또는 클라우드에서 OS를 마이그레이션 하는 번거로움과 중단 없는 수세 엔터프라이즈 리눅스 지원의 보안과 확실성을 확보할 수 있다. 센트OS 7의 지원 종료일인 2024년 6월 30일이 임박했지만, 여전히 엄청난 양의 센트OS 서버와 인스턴스가 온라인 상태로 남아 있다. 기업은 고비용을 들여 타 솔루션으로 전환할 도전적인 위치에 놓였다. 최근 몇 년 동안 센트OS는 다른 운영 체제와 마찬가지로 보안 취약성의 영향을 받았기에 정기적인 보안 패치가 없으면 센트OS 7에서 미션 크리티컬 워크로드를 실행하는 조직은 주요 보안 노출에 노출된다. 수세는 수세 리버티 리눅스를 도입하고 오픈ELA를 설립하면서 지속적으로 센트OS에 대한 장기적인 엔터프라이즈급 지원을 지원해 왔다. 수세 리버티 리눅스 라이트 포 센트OS 7을 사용하면 기존 센트OS 7 운영 체제 환경을 운영 중단, 마이그레이션 및 업그레이드 없이 계속 운영할 수 있다. 고객이 업데이트 및 패치를 받기 위해 수행해야 하는 작업은 센트OS의 포인터를 수세 리버티 리눅스 저장소로 변경하는 것이다. 다른 변경 사항은 필요없다. 수세 리버티 리눅스는 시작 이래로 마이그레이션할 필요 없이 안전하고 유연한 리눅스 관리가 필요한 고객들에게 인기를 얻고 있다. 수세 리버티 리눅스 고객은 금융 서비스, 통신 및 자동차를 포함한 다양한 산업 분야에 걸쳐 글로벌 기업을 포함한다. 센트OS 7 고객이 리눅스 자산을 미래에 보다 쉽게 증명할 수 있도록 새로운 '수세 리버티 리눅스 라이트 포 센트OS 7'은 수세 숍 등에서 간단하고 쉬운 온라인 액세스를 제공한다. 서버 및 인스턴스당 연간 25달러부터 시작하며 최소 투자 금액은 2천500달러다. 이 제안은 오는 10월 31일까지 적용된다. 릭 스펜서 수세 비즈니스크리티컬리눅스 제너럴매니저(GM)는 "오픈 소스 기술은 기업을 위한 혁신의 초석이며, 협업, 민첩성 및 비용 효율성을 촉진한다”며 "센트OS 7 사용자가 안전하고 기업용으로 준비된 미래에 대비할 수 있는 리눅스 솔루션을 보유하도록 보장하는 것은 수세에게 중요하며, 우리는 이러한 불확실하고 위험한 상황에 직면한 센트OS 7 사용자를 지원할 수 있는 위치에 서게 돼 기쁘다"고 밝혔다.

2024.06.19 12:35김우용

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

‘블록버스터’ 국산 신약 개발하려면 ‘통큰’ 정부 지원 필요하다

"책 대신 '아이패드'로 수업을"…디지털이 바꾼 교실 풍경은

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

비트코인 다시 상승…3개월만에 1억5천만원 재돌파

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현