• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
인공지능
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1918건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국내외 AI·클라우드 기술 한 자리에…클라우드 빅테크 2025, 오는 24일 개최

국내외 인공지능(AI)·클라우드 선도 기업들이 한 자리에 모여 미래 혁신 전략을 제시한다. 한국클라우드산업협회는 오는 24일 서울 양재 엘타워에서 국내 최대 규모 AI·클라우드 기술 컨퍼런스 '클라우드 빅테크 2025'를 개최한다고 17일 밝혔다. '빅테크가 이끄는 AI·클라우드 혁신'을 주제로 열리는 이번 행사는 KT클라우드·아마존웹서비스(AWS)·네이버클라우드·삼성SDS 등 국내외 대표 기업이 참여해 AI 기반 클라우드 기술이 산업과 공공 분야를 어떻게 혁신하고 있는지에 대한 실전 전략을 공개한다. 과학기술정보통신부가 후원하고 한국클라우드산업협회가 주최하는 이번 행사는 클라우드 네이티브·보안·서비스형 소프트웨어(SaaS)·서비스형 플랫폼(PaaS)·AI 인프라 등 디지털 전환 핵심 기술을 총망라한다. 중앙부처·지자체·공공기관 실무자부터 민간 산업계 종사자까지 약 400여 명이 참석할 것으로 예상된다. 이번 컨퍼런스는 단순한 기술 소개를 넘어 AI 기술이 클라우드 전환의 핵심 동력으로 작동하는 실제 도입 사례를 중심으로 구성됐다. 행사 개회식에서는 KT클라우드·네이버클라우드·AWS가 기조 강연자로 참여해 초거대 AI 모델, 소버린 AI, 공공 클라우드 인프라 전략 등을 공유한다. 또 산업계와 공공부문에서의 실질적 전환 사례로 삼성SDS·파이오링크·가온아이·NHN인재아이엔씨·나무기술·SK쉴더스 등 9개 기업이 기술 세션 발표자로 나선다. AI·클라우드 전환을 위한 보안 모델, 업무 SaaS, 지방정부 디지털 전환(DX) 적용 사례까지 다양하게 다뤄질 예정이다. 특히 공무원 상시학습 제도에 따라 이번 컨퍼런스에 참가하는 공무원은 최대 8시간의 자기주도학습 시간을 인정받을 수 있다. 협회 관계자는 "이번 행사는 공공과 산업의 디지털 대전환을 위한 실질적인 가이드라인을 제시하는 컨퍼런스가 될 것"이라고 밝혔다.

2025.09.17 17:53한정호

누리호 4호 왜 하필 자정에 쏠까..."이유는 KAI 때문"

오는 11월 발사될 누리호 4차 발사 시간은 정해졌다. 날짜는 바뀌어도 발사 시간은 변하지 않는다. 00시 54분~01시 14분 사이다. 발사일은 발사전 비연소 종합시험(WDR) 결과와 총조립 일정 등을 고려해 오는 26일 열릴 발사관리위원회에서 최종 결정한다. 발사 시간과 관련 3호와 2호 발사는 각각 오후 6시 24분, 오후 4시였다. 1호 발사 때도 오후 5시에 발사됐다. 그럼, 왜 굳이 자정에 쏠까. 이유는 주탑재위성인 한국항공우주산업(KAI) 차세대 중형위성 3호(CAS500-3) 기능 때문이다. 한국형 발사체 발사 기능 및 우주 과학기술 검증이 임무지만, 하는 일은 지구 오로라 및 대기광 관측과 우주 자기장/플라스마 측정, 바이오 캐비닛 기술 검증이다. 주목할 점은 이 위성의 임무 중 북극 오로라 관측이 들어있다. 오로라 데이터를 가장 잘 얻기 위해서는 위성이 태양동기궤도(SSO, 발사체가 태양 면을 늘 바라보고 지구를 도는 궤도)에서 특정 지점, 바로 극야(밤의 북극)를 지나도록 궤도를 설정해야 한다. 이 위성이 특정 극지 통과 궤도를 얻기 위해 자정 발사가 불가피하다는 것이다. 일단 이 궤도를 탄 위성은 추후에도 수명을 다할 때까지 이 궤도를 돌게 된다. ETRI 출신으로 우주통신 전문가인 은종원 전 남서울대 교수는 "오로라는 태양에서 온 태양풍 입자가 지구 자기장에 붙잡혀 극지방 상공 대기에 충돌할 때 발생한다"며 "입자가 산소·질소 분자와 만나 형광 빛(녹색·붉은색·보라색 등)을 낸다"고 설명했다. 주탑재 3호기 태양동기궤도 특정 지역 수명다할 때까지 돌아 박재성 우주항공청 우주수송무문장은 "오로라를 관측하려면 위성이 극지방을 밤 시간대에 통과해야 한다"며 "오로라 연구용 위성은 보통 극궤도(SSO) 에 올려 발사 직후부터 관측을 시작한다"고 말했다. 11월 말이 되면 북극권(특히 고위도 지역)은 태양이 떠오르지 않는 극야에 들어간다. 하루 종일 어둡기 때문에 오로라 관측 조건이 최적화된다. 따라서 11월~3월이 북반구에서 오로라 관측이 가장 활발한 계절이기도 하다. 굳이 가져다 붙이면, 누리호 4차 발사가 11월 말인 이유이기도 하다. SSO로 투입된 위성은 발사 직후 곧바로 북극 밤 영역을 지나면서 관측 임무를 시작하게 된다. 누리호 4호기에는 차세대 중형위성 3호(주탑재위성) 및 국내 기업‧대학‧기관에서 제작한 큐브 위성(부탑재위성) 12기를 탑재한다. 이들은 목표궤도 도달 후 분리되는데, 누리호 4호기 3단체에 차세대 중형위성 3호 탑재/분리를 위한 장치와 큐브 위성을 탑재/사출하기 위한 발사관을 갖추고 있다. 누리호 1차 때는 위성 모사체 발사, 2차에는 위성 모사체와 성능 검증 위성(큐브위성 4기) 발사, 누리호 3차에서는 차세대 소형 위성 2호와 큐브위성(7기)을 탑재, 발사했다. 발사 후 누리호 4호는 목표궤도 600km 상공까지 1/2단 분리→페어링 분리→2/3단 분리→ 차세대중형위성 3호 분리→ 부탑재위성 12기 분리 순으로 진행한다. 비행 중 분리된 낙하 물체는 1단, 페어링 및 2단 기체로, 각각 발사장에서 430km, 1,585km, 2,804km 떨어진 공해상에 낙하 예정이다. 한컴인스페이스-코스모웍스-KAI-스페이스린텍 등이 500~2kg짜리 위성 운용 올라갈 위성은 577.5kg짜리 KAI 차세대 중형위성 3호 외에도 부탑재 위성으로 항우연의 국산소자부품 우주검증지원 플랫폼 1호가 고도 600km에 올려진다. 이 위성은 국산 전기 및 전자 소자급 부품과 반도체 연구 성과물 등의 우주급 사용이력 확보가 목적이다. 임무 수명은 6~12개월이다. 또 스페이스린텍이 6U급 9kg 비천을 탑재한다. 저궤도에서 단백질 결정성장 플랫폼 우주 실증이 목표. 한컴인스페이스는 지구 관측 및 지구관측용 카메라를 탑재하고, ETRI가 에트리샛으로 해양기후 예측 서비스를 위한 저궤도 초소형 위성 기반 IoT 데이터 통신 서비스를 검증한다. 이외에 우주로테크, 코스모웍스, 쿼터니언, 서울대, 인하대, KAIST, 세종대 등이 수명 6~12개월짜리 소형 위성을 탑재, 각각의 미션을 수행할 예정이다.

2025.09.17 15:32박희범

마크애니, 노트북·PC 화면 보안 '스크린트레이서' 판촉...유저당 3000원 제공

마크애니(대표 최고)는 자사의 비가시성 워터마크 기반 화면 보안 솔루션 '스크린트레이서(ScreenTRACER)'를 유저당 3000원에 제공하는 프로모션을 진행한다고 17일 밝혔다. 이번 프로모션은 기업들이 합리적인 비용으로 화면 보안 수준을 높일 수 있도록 기획됐다. 'ScreenTRACER'는 눈에 보이지 않는 워터마크를 노트북 등의 화면에 새겨 넣은 보안 기술이다. 겉으로는 아무 변화가 없지만, 누군가 휴대폰으로 화면을 찍거나 캡처하면 그 안에 누가 찍었는지, 어느 컴퓨터에서 나온 것인지 같은 정보가 들어간다. 사진을 찍거나 압축, 편집해도 워터마크가 남아 있어 유출자를 추적할 수 있다. 화면에 표시가 보이지 않기 때문에 업무를 방해하지 않는다. 즉, 회사의 중요한 자료가 밖으로 새어나가더라도 처음 누가 유출했는지 추적할 수 있게 해주는 안전장치다. 특히 'ScreenTRACER'는 경쟁사 대비 높은 검출률을 자랑한다. 실제 테스트 결과, 이미지 파일을 90%까지 압축하거나 리사이즈해도 워터마크 검출이 가능했으며, 카메라로 촬영한 뒤 카카오톡 등 메신저로 전송된 저화질 이미지에서도 96% 이상의 검출률을 유지했다고 회사는 밝혔다. 또 60도, 70도 측면 촬영이나 빛 산란, 모아레 현상, 다양한 리사이징 조건에서도 안정적으로 검출에 성공해 기술 신뢰성과 적용 가능성을 입증했다. 노트북과 PC(데스크탑)에 적용 가능하다. 모바일에도 적용할 수 있는 모듈(SDK)을 제공, 원하는 기업은 모바일에도 적용할 수 있다. 마크애니는 고객사 내부에서 유출자를 신속히 파악할 수 있는 기능을 핵심 목표로 삼고, 내부 검출 인력에게 직접 검출기를 제공해 외부 도움 없이도 즉시 조치가 가능하도록 시스템을 구축할 계획이다. 이를 통해 실질적인 보안 강화와 유출 방지 효과를 높이겠다는 것이다. 최근 기업 내·외부 환경 변화로 화면 보안 중요성이 커지는 가운데, '스크린트레이서'는 기존 보안 체계에서 간과되기 쉬운 영역을 보완하는 실질적인 대안으로 평가된다고 회사는 설명했다. 마크애니는 “이번 프로모션을 통해 오랜 기간 축적한 워터마크 기술을 더 많은 기업이 합리적인 가격으로 활용할 수 있도록 했다"면서 "모든 기업이 정보 유출 위험에 대응할 수 있는 보안 안전망을 갖추는 데 기여할 것”이라고 밝혔다.

2025.09.17 13:43방은주

"랜섬웨어 피해 급증...전세계 5000건 넘어"

국내 주요 통신사를 대상으로 한 해킹 공격을 비롯해 SGI서울보증, 예스24, 화천기계 등도 랜섬웨어 공격을 받으면서 국내 주요 산업계에 랜섬웨어 비상이 걸렸다. 이에 랜섬웨어 차단, 백업, 데이터 복원 능력 등이 외부 위협에 따른 보안의 핵심 요소로 떠올랐다. 안티랜섬웨어 전문 기업 체크멀의 김경현 상무는 16일 세종대 컨벤션센터에서 개최된 사이버보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 "전 세계 랜섬웨어 피해 건수가 5000건을 넘었으며, 국내에서도 랜섬웨어 피해가 대기업을 중심으로 많은 피해 사례가 발견되고 있다"고 진단했다. 김 상무는 "랜섬웨어 공격 집단들이 랜섬웨어 공격이 돈벌이가 되기 때문에 최근 공격 시도가 급증하고 있다"며 "올해의 경우 랜섬웨어 피해 기업들이 약 1.5배 정도 많아질 것으로 예상되고 있다. 피해액의 경우도 지속 증가하고 있으며, 향후 10년 동안 전 세계 랜섬웨어 공격 건수가 증가하고 상태인 만큼 2031년이면 랜섬웨어 피해액은 2천650억 달러를 돌파할 것으로 보인다"고 밝혔다. 이처럼 국내는 물론 전 세계적으로 랜섬웨어 시도 및 피해가 급증하고 있는 상황이다. 이에 김 상무는 랜섬웨어 공격을 받아도 데이터를 지킬 수 있도록 백업에 대한 중요성을 거듭 강조했다. 아울러 그는 "백업 외에도 EDR이나 XDR과 같은 솔루션을 도입해 랜섬웨어로부터 효과적으로 방어할 수 있다"고 설명하면서도 "다만 이같은 솔루션은들 보안 전문가나 실력 있는 정보보호 담당자의 관리가 필요한데, 중소기업의 경우는 이같은 인력을 확보하지 못하는 경우가 많다. 실제로 전담 보안 인력이 5명 이하인 기업은 전체의 약 70%인데, 이같은 중소기업의 경우 보안 제품을 능력을 갖추지 않았을 가능성이 높다"고 지적했다. 이에 김 상무는 랜섬웨어 탐지, 복원 등 방어 전주기에 걸친 자동화 솔루션을 도입하는 것이 효과적일 수 있다고 강조했다. 이날 현장에서 김 상무는 체크멀이 제공하는 솔루션이 어떻게 랜섬웨어 공격에 반응하고 대응하고 있는지 영상을 통해 시연했다. 영상에서는 SGI서울보증을 공격했다고 주장하고 있는 랜섬웨어 공격 그룹 '건라(Gunra)'의 랜섬웨어를 실행했다. 주요 파일들이 순식간에 암호화됐고, PC는 건라가 남긴 랜섬노트만 열어볼 수 있는 상태가 됐다. 그러나 체크멀의 안티랜섬웨어 솔루션 '앱체크(AppCheck)'가 실행 중인 상태에서 똑같이 건라 랜섬웨어를 실행했을 때에는 똑같이 파일이 암호화되기는 했으나, 앱체크가 랜섬웨어를 차단했다는 알림이 표시되더니 순식간에 다시 파일이 복구됐다. 건라 랜섬웨어의 실행 파일도 삭제됐으며, 감염된 파일들도 정상적으로 가동됐다. 복구까지는 1분도 채 걸리지 않았다. 김 상무는 "영상을 통해 사업 연속성을 이어나가는 모습을 확인할 수 있었다"면서 "해당 영상에서 사용된 솔루션은 2012년도에 사용된 제품인데도 최근 발견된 랜섬웨어마저도 차단하는 것을 볼 수 있다"고 강조했다. 그는 "체크멀은 행위 기반 랜섬웨어 탐지 엔진을 탑재해 올해 기준으로 약 3천종 이상의 다양한 신종 공격으로부터 데이터를 자동 복구하는 등 사업 복원력을 높이기 위한 솔루션을 제공하고 있다"며 "시스템 위협이나 랜섬웨어도 효과적으로 탐지하고 복원할 수 있는 솔루션을 도입해 최근 부상하고 있는 랜섬웨어 공격으로부터 효과적으로 방어할 수 있다"고 역설했다. 한편 체크멀은 이날 차세대 랜섬웨어 분석 서비스 '랜섬트레이스(RansomTrace)'도 신규 출시했다. 김 상무도 이날 랜섬트레이스에 대해 언급하며 "예스24의 경우 첫 번째 랜섬웨어 공격 이후 이미 취약한 시스템이나 침투 경로를 알고 있는 해커가 다시 랜섬웨어 공격을 시도해 시스템이 재차 마비된 바 있다"며 "랜섬웨어 공격 이후 랜섬웨어 분석도 중요하다는 것을 보여주는 대목"이라고 설명했다. 그는 "랜섬트레이스는 랜섬웨어 감염 원인 분석부터 대응 전략 수립, 재발 방지까지 전 과정에 걸쳐 기업 맞춤형 보안 솔루션을 제공하고 있다"고 밝혔다.

2025.09.16 21:23김기찬

"다크웹에 유출 비번 5천억개 넘어"...'피싱 레지스턴트' 필요

"기존의 ID, 비밀번호 체계는 궁극적으로 2가지 구조적 문제가 있다. 비밀번호를 공유한다는 점, 비밀번호와 같은 계정정보가 취급 기관이나 기업에 중앙화돼 있다는 점이다. 취급 기관이나 기업이 뚫리면 내 계정정보가 유출되는 구조적 한계다" 옥타코 이재형 대표는 16일 세종대 컨벤션센터에서 개최된 사이버 보안 컨퍼런스 'KCSCON 2025(Korea Cyber Security Conference 2025)'에서 이같이 지적했다. 이 대표는 이날 '제로트러스트, N2SF환경에 대응하는 디지털 아이덴티티 관리방법'을 주제로 발표했다. 그는 기본적으로 ID·PW(비밀번호) 인증 체계는 ▲피싱 ▲스피어피싱 ▲스푸핑 ▲크리덴셜 스터핑 ▲중간자공격 ▲소셜엔지니어링 ▲SIM스와핑 등 최신 해킹 기법에 단 1개의 공격도 방어할 수 없다고 짚었다. 그는 "패스워드는 1972년 MIT 미디어랩에서 연구자들이 연구한 자료를 구분하기 위해 만들어 낸 것에 불과하기 때문에 보안과는 아무런 관계가 없다"면서 "그럼에도 ID·PW 인증 체계가 계속해서 사용되며, 4자리에서 6~8자리로 늘어나고, 특수기호, 대소문자를 넣고 그래도 보안이 약해지니 세 달에 한 번씩 비밀번호를 바꾸도록 하고 있다"고 강조했다. 이 대표는 "그러니까 사용성만 불편해지고 결국 어떤 비밀번호 변경 요구가 있을 때마다 약 5개 비밀번호를 정해놓고 돌려쓰고 있다"며 "상황이 이렇다 보니 다크웹에 들어가면 유출된 비밀번호가 5천억개가 넘는다"고 밝혔다. 이에 이 대표는 '피싱 레지스턴트(Phshing-Resistant)'가 필요하다고 강조했다. 그는 "피싱 레지스턴트라는 개념은 인증의 전체 여정에 있어 인증할 때도 중요하지만 인증이 끝난 다음에 해이재킹, 쿠키 탈취, 토큰 탈취, 네트워크 세션, DB 보호, 디바이스 보호 등 인증 전 여정에 걸친 보안을 제공해야 한다는 콘셉"이라며 "이 콘셉이 실제로 2021년 미국에서 사이버 행정명령으로 '제로 트러스트 아키넥처 전략의 일환으로 '피싱 레지스턴스한 MFA(다중 인증)를 사용해야 된다'고 명시돼 있다"고 설명했다. 이 대표는 "옥타코는 이 분야에서 실제로 PC 로그인부터 온프레미스, 클라우드 등 FIDO2 기반의 다양한 인증 방법이나 연동 방법을 글로벌 표준에 맞춰 진행을 하고 있으며, 이와 관련한 솔루션을 보유하고 있다"며 "사용자 인증 분야에서도 옥타코는 마이크로소프트나 옥타와 같은 회사처럼 글로벌 대표 밴드로 선정돼 있다"고 말했다. 옥타코는 디지털 아이덴티티 전문 기업으로, 제로트러스트 기반 M2A(다중 속성 인증) 솔루션을 갖춘 기업으로 알려져 있다. 보안성 뿐 아니라 편의성도 높여 보안은 강화하고 비용과 낭비는 줄인 솔루션이 장점이다. 기존 인증 방식의 취약점도 제거해 최근 부상하는 공격 위협으로부터도 방어에 최적화돼 있는 것으로 알려졌다. 이날 개최된 KCSCON 2025는 2025년 하반기 최대 정보보호 컨퍼런스&전시회로, 보안 매체 데일리시큐가 주최했으며, 공공·기업 정보보안 책임자 및 실무자 1200여명이 참석했다. 32개 보안 기업이 솔루션을 전시하는 부스도 마련됐다.

2025.09.16 21:18김기찬

"AI 툴 사용 안전하게"…아카마이, 통합 보안 체계 구축 '시동'

아카마이가 추가 장비 없이 모든 기기·위치에서 안전하게 애플리케이션과 인공지능(AI) 툴을 사용할 수 있게 돕는 보안 체계를 구축했다. 아카마이는 세라픽시큐리티 손잡고 엔터프라이즈 제로 트러스트 시큐리티 제품 포트폴리오에 시큐어 엔터프라이즈 브라우저(SEB) 기능을 통합한다고 16일 밝혔다. 이번 협력으로 아카마이는 제로 트러스트 네트워크 액세스(ZTNA) 솔루션과 브라우저 보안을 결합한 통합 보안 체계를 제공할 방침이다. 기업들은 디지털 혁신과 인공지능(AI) 도입 속에서 다양한 기기와 위치에서 사내 애플리케이션과 서비스형 소프트웨어(SaaS), AI 툴에 접속해야 한다. 동시에 악성 프롬프트 등 신종 AI 위협과 데이터 유출을 막아야 하는 과제도 직면하고 있다. 이번 협력으로 아카마이는 세라픽 기술을 활용해 무거운 인프라나 복잡한 프록시 없이도 모든 디바이스에서 접근 제어와 브라우저 수준의 보안을 제공할 수 있게 됐다. 이를 통해 기존 SSE 모델보다 비용 효율적이고 단순화된 보안 대안을 마련했다. 두 기업은 제로 트러스트 네트워크 액세스(EAA)와 SEB 기능을 결합해 애플리케이션과 데이터, AI 툴까지 아우르는 포괄적 보안 체계를 구현한다. 설치가 필요 없는 디바이스 점검과 데이터 유출 방지 기능도 제공돼 관리 효율성은 더욱 강화된다. 아카마이는 단일 정책과 단일 대시보드를 통해 SSE 구성요소 전반을 통합 관리할 수 있다고 설명했다. 이를 통해 위치에 상관없이 사용자와 애플리케이션을 안전하게 보호하면서 최적의 사용 경험을 제공한다는 방침이다. 일란 예수아 세라픽 최고경영자(CEO)는 "기업들은 관리되지 않는 브라우저와 위험한 AI 툴이 기존 네트워크 보안이 커버하지 못하는 취약점을 만든다는 사실을 깨닫고 있다"며 "아카마이와의 협력을 통해 기업이 사용자와 데이터를 안전하게 보호하면서 새로운 기술을 자신 있게 도입할 수 있게 됐다"고 말했다. 오퍼 울프 아카마이 엔터프라이즈 시큐리티 담당 수석 부사장은 "세라픽과의 파트너십을 통해 레거시 SSE의 한계를 넘어설 수 있게 됐다"며 "ZTNA 솔루션과 시큐어 엔터프라이즈 브라우저 결합으로 모든 디바이스에서 보다 간편하게 보안을 강화할 수 있다"고 밝혔다.

2025.09.16 20:27김미정

"데이터 활용이 곧 경쟁력"… 오픈텍스트, AI·자동화 전략 제시

오픈텍스트가 생성형 인공지능(AI)과 자동화를 통해 기업 운영 효율성을 높이고 경쟁력을 강화할 수 있는 차세대 정보 관리와 디지털 전환 전략을 내놓았다. 오픈텍스트는 16일 서울 강남구 조선 팰리스에서 '오픈텍스트 서밋 코리아 2025'를 열고 AI·보안·클라우드를 중심으로 한 차세대 정보 관리와 디지털 전환 전략을 발표했다. 행사의 문을 연 오프닝 키노트에서 오픈텍스트 심원 전무는 'AI와 지능형 정보 활용의 미래'를 주제로 강연을 진행했다. 그는 디지털 전환이 가속화되는 현재, 기업의 핵심 과제가 방대한 데이터와 정보를 얼마나 효과적으로 활용하느냐에 달려 있다는 점을 역설했다. 단순히 데이터를 축적하는 데서 나아가, 필요한 순간에 필요한 정보를 빠르고 정확하게 찾아내 의사결정과 비즈니스 가치 창출로 연결하는 역량이 곧 기업 경쟁력이라는 설명이다. 심 전무는 특히 AI와 자동화 기술이 이러한 변화를 이끄는 핵심 동력이라고 짚었다. 과거 사람이 직접 문서를 분류하거나 규칙 기반 시스템을 운영하던 방식에서 벗어나, AI가 맥락을 이해하고 패턴을 학습해 보다 정밀하고 신속하게 업무를 지원할 수 있다는 것이다. 이를 통해 기업들은 고객 경험을 혁신하고, 보안과 규제에 신속히 대응하며, 운영 효율성까지 높일 수 있다고 덧붙였다. 이어 SAP 조용완 본부장은 SAP와 오픈텍스트의 파트너십 사례를 소개하며 ERP 간소화를 위한 데이터베이스 최적화 방안과 글로벌 협력 확대 전략을 발표했다. 그는 양사의 협력이 기업 운영 효율성을 높이고 클라우드 혁신을 가속화하는 데 기여할 것이라고 강조했다. 이번 서밋에서는 각 분야별 전문가들이 발표에 나서 AI를 기반으로 한 다양한 혁신 사례와 기술 비전을 구체적으로 제시했다. 참가자들은 산업별, 기능별 AI 적용 가능성을 확인하며 디지털 전환 전략 수립에 참고할 수 있는 다양한 인사이트를 얻었다. 전욱진 전문위원은 'AI 기반 차세대 콘텐츠 관리' 세션에서 기업 문서와 콘텐츠의 생성, 관리, 배포 전 과정에 AI를 적용하는 방안을 제시했다. 그는 반복적이고 시간이 많이 소요되는 콘텐츠 관리 업무를 자동화해 기업의 생산성을 높이고 정보 활용의 효율성을 극대화할 수 있다고 설명했다. 정대균 이사는 '지능형 데이터 분류 및 민감정보 관리 자동화' 발표를 통해 컴플라이언스 준수와 데이터 거버넌스를 강화하는 자동화 기술을 소개했다. 그는 금융, 공공 등 규제가 엄격한 산업에서 AI 기반 데이터 분류와 민감정보 보호는 필수 요소라며, 기업들이 보다 신속하고 정밀하게 대응할 수 있을 것이라고 내다봤다. 조재원 전문위원은 '생성형 AI로 고객 경험 향상'을 주제로 대화형 지원 서비스와 개인화 추천 등 고객 경험(CX) 고도화 전략을 공유했다. 그는 생성형 AI가 고객 접점에서 만족도와 충성도를 높이는 핵심 기술로 자리매김할 것이라는 전망을 내놓았다. 금융권 사례 발표도 이어졌다. 오상현 이사는 'AI 기반 지능형 자동화 테스트로 금융IT 안정성 강화' 세션에서 금융 서비스의 품질 보증과 장애 리스크 감소 방안을 설명하며, 대규모 거래와 민감한 데이터를 다루는 환경에서 AI 기반 테스트 자동화가 안정성을 확보하는 핵심 수단임을 부각시켰다. 보안 분야에서는 최경철 이사가 'AI를 이용한 애플리케이션 보안'을 주제로 발표했다. 그는 AI를 활용한 코드 분석과 보안 자동화 전략을 공유하며, 갈수록 정교해지는 사이버 위협에 대응하기 위한 새로운 접근법을 제안했다. 장인석 상무는 'AI 기반 미디어 분석과 디지털 자산 관리' 발표에서 대규모 미디어 자산의 자동 태깅, 검색, 활용 사례를 소개했다. 그는 폭증하는 미디어 콘텐츠 환경에서 AI 기반 자산 관리가 기업의 마케팅과 브랜드 전략을 효과적으로 지원할 수 있다는 점을 덧붙였다. 마지막 발표자로 나선 신경환 이사는 '머신러닝 기반 데이터 확보 및 IT 인프라 자동수집' 세션에서 IT 운영 데이터를 효과적으로 수집하고 관측성을 강화하는 방법을 소개했다. 그는 이를 통해 기업 IT 인프라의 운영 효율성과 자동화 수준을 한 단계 끌어올릴 수 있다고 강조했다. 행사 현장에는 오픈텍스트와 파트너사의 부스가 운영돼 참가자들이 AI 기반 보안과 정보관리 솔루션을 직접 체험할 수 있었다. 또한 경품 추첨과 네트워킹 디너를 통해 고객과 파트너 간 교류와 협력 기회를 확대하는 자리도 마련됐다. 정대천 오픈텍스트코리아 사장은 "한국 기업들은 제조, 금융, 에너지, 공공 등 전 산업에서 AI와 보안 도입을 가속화하고 있으며, 이번 서밋은 오픈텍스트가 고객의 디지털 전환 여정에서 가장 신뢰할 수 있는 파트너임을 확인한 자리"라고 밝혔다. 그는 앞으로도 오픈텍스트가 클라우드, AI, 보안을 중심으로 혁신 전략을 강화하며 한국 고객에게 최적의 디지털 전환 로드맵을 제시할 것이라고 강조했다.

2025.09.16 18:14남혁우

펜타시큐리티, 지능형 WAAP 솔루션 '와플' 신버전 출시

사이버보안 전문기업 펜타시큐리티(대표 김태균)가 16일 지능형 WAAP(웹 애플리케이션 및 API 보안) 솔루션 '와플(WAPPLES)'의 신규 버전인 와플v7.0을 출시했다. '와플'은 고성능, 뛰어난 확장성을 자랑하는 웹방화벽(WAF)을 기본으로 API 보안, 악성 봇(Bot) 완화, DDoS 방어 등 종합적 웹 보안 기능을 제공하는 WAAP 솔루션이다. 펜타시큐리티에 따르면 와플은 높은 보안성과 낮은 오탐률, 고도의 운영 효율성 및 사용 편의성을 앞세워 지난 17연 연속으로 한국 시장에서 1위를 유지하며 두각을 나타내고 있다. 한국 시장뿐 아니라 아시아 태평양 지역 웹 보안 시장을 대표하는 제품으로 자리 잡아 국내외 70만개 이상의 레퍼런스 웹 사이트에서 수집한 위협 인텔리전스 데이터베이스에 기반한 기술력을 통해 세계 무대에서도 활약하고 있다. '와플 v7.0'은 오늘날 보안 트렌드 변화에 특화된 최신 대응 체계를 제시한다. 현재 웹 트래픽의 대부분을 차지하는 HTTPS 처리 성능을 제고하여 암호화된 트래픽 환경에서도 높은 보안성과 운영 효율성을 동시에 제공하며, TLS 1.3, HTTP/2 등 최신 웹 및 보안 표준을 모두 지원한다. 뿐만 아니라 사전 테스트 결과에 따르면 오탐 및 미탐 위험을 최소화하고 사고 발생을 미연에 방지하는 보안 정책 테스트 기능도 제공하는 것으로 알려졌다. 펜타시큐리티 정태준 기획실장은 "이번 '와플 v7.0'은 HTTPS가 웹 환경의 표준으로 자리잡은 이후 WAAP 솔루션의 핵심 경쟁력으로 급부상한 암호화 통신 처리 성능 향상에 우선 집중했다"면서 "인텔리전스 기능을 고도화하고 보안성 및 편의성을 한층 드높인 신규 버전 출시를 기점으로, 앞으로도 기업 및 기관의 안전한 네트워크 환경을 제공하기 위해 지속적 노력을 아끼지 않겠다"라고 말했다.

2025.09.16 14:59김기찬

한국, 사이버보안 지식 세계 11위…AI 위험 인식 낮아

한국인의 사이버보안 지식 수준이 세계 11위 수준으로 특히 인공지능(AI) 관련 보안 위험 인식이 낮다는 조사 결과가 나왔다. AI 확산 속에 보안 위협이 갈수록 복잡해지고 있음에도 불구하고 한국인 상당수는 기본적인 보안 수칙에만 익숙할 뿐 정교한 위협에는 취약하다는 분석이다. 노드VPN은 최근 발표한 국가별 개인정보보호 인식 테스트(NPT) 조사에서 한국인의 사이버보안 지식 수준이 100점 만점에 50점으로 집계돼, 지난해와 동일하게 186개국 중 11위를 기록했다고 16일 밝혔다. 이번 조사는 전 세계 3만792명이 참여해 22개 문항에 답변하는 방식으로 진행됐다. 한국은 강력한 비밀번호 생성(94%)과 소셜미디어 민감 정보 인지(87%) 분야에서 상대적으로 높은 수준을 보였지만 업무용 AI 활용 이해도(8%), 메타데이터 이해(6%), 가정용 와이파이 보안(9%), 피싱 사이트 식별 능력(19%) 등에서는 낮은 점수를 기록했다. 이는 기본 보안 수칙에는 익숙하지만, AI 확산과 같은 새로운 기술 환경에 대한 대응은 부족하다는 의미다. 사이버보안 지식 수준을 세 단계로 나눴을 때, 한국인의 52%는 기본 수준에 머물렀으며, 최고 수준은 6%로 글로벌 평균인 10%보다 낮았다. 일부 지표는 개선됐지만 여전히 취약한 영역이 확인됐다. AI 기반 사기 인식은 지난해 49%에서 55%로 높아졌고, 개인정보 보호 도구 인식도 12%에서 13%로 개선됐다. 그러나 집 와이파이 보안 이해도는 12%에서 9%로 하락했고, 신용카드 정보 저장 위험 인식도 82%에서 78%로 줄었다. 가짜 URL(36%)과 피싱 사이트 식별 능력(19%)은 변화가 없었다. 노드VPN은 AI 활용이 늘어날수록 해커들에게 새로운 공격 경로를 제공할 수 있다며, 기업과 개인이 이를 간과해서는 안 된다고 경고했다. 특히 개인정보 유출, 업무 기밀 노출, 금융 피해로 이어질 수 있는 만큼 기본적인 보안 수칙 준수가 필수적이라고 강조했다. 노드VPN 마리유스 브리에디스 최고기술책임자(CTO)는 "AI 확산으로 온라인 환경의 위험이 커졌지만, 안전한 환경을 지키는 핵심은 여전히 기본 보안 원칙 준수에 있다"며 "작은 실수를 해커가 악용할 수 있는 만큼, 비밀번호 관리와 의심스러운 링크 경계 등 기본 수칙을 생활화해야 한다"고 말했다.

2025.09.16 10:26남혁우

"개방적이고 안전한 AI 만들자"…오픈소스데이 성료

개인정보 관련 최대 감독기구 협의체인 GPA(Global Privacy Assembly)의 제47회차 총회(GPA Seoul)가 16일 개막하는 가운데 하루 앞선 15일 '오픈소스 데이'가 개최됐다. 개인정보보호위원회(위원장 고학수, 개보위)는 15일 서울 용산구에 위치한 그랜드 하얏트 서울에서 오후 1시 GPA 총회 첫 공식 부대행사로 '오픈소스 데이'를 주최했다. '오픈소스 데이'는 ▲구글 ▲마이크로소프트 ▲오픈AI ▲네이버 ▲메타 ▲다투모 등 글로벌 인공지능(AI) 기업들이 자사 오픈소스 AI 모델 및 솔루션 최신 동향과 적용 전략을 소개하는 행사로 마련됐다. 각 글로벌 기업들이 국내 AI 기업과 협력해 오픈소스 모델을 적용한 구체적인 프로젝트 사례와 도입 과정에서의 기술·사업적 인사이트를 공유하는 식으로 진행됐다. 이날 현장에는 각 글로벌 기업 관계자들과 국내 AI 기업·연구자, 그리고 해외 감독기구 등 120여명이 참석했다. 우선 각 기업별 패널 발표에서 구글클라우드 김지혁 AI 스페셜리스트는 오픈 거대언어모델(LLM)에 대한 서빙 기술에 대해 소개했다. 오픈 소스 모델 운영을 위한 자사 플랫폼 '버텍스 AI'를 소개하면서 LLM 품질 평가 도구와 프롬프트 최적화 기능, 안전성 강화 도구 등 신뢰성·안전성 확보를 위한 도구 활용 방안에 대해 발표했다. 그는 "제미나이 등과 같은 파운데이션 모델에 대해 많은 효과를 본 기업들이 좀 더 민감한 데이터나 보안 사항이 높은 환경에 기반해 직접 LLM 시스템을 구축하고자 하는 니즈가 늘고 있다"며 "하지만 직접 구축하는 것보다 파운데이션 모델을 쓰는 것이 더 저렴하다. LLM 서빙의 핵심은 비용 효율화"라고 강조했다. 메타를 대표해 발표에 나선 에임(AIM)인텔리전스 공동 창립자인 김하늘 최고재무책임자(CFO)는 고객 대상 AI 서비스 운영 및 사내 업무용 AI 모델 활용 과정에서 기업들이 현장에서 직면하는 다양한 안전성 및 정보 보안 과제를 실제 경험과 함께 공유했다. 마이크로소프트 곽필주 매니저는 마이크로소프트의 AI 및 오픈소스 생태계에 대해 소개했다. 마이크로소프트 플랫폼인 'Azure AI Foundry'를 기반으로 에이전트 AI를 구축한 고객사 사례를 제시했다. 또 차세대 패러다임으로 주목받고 있는 에이전트 AI 구축을 위한 오픈소스 모델 및 도구 활용 가능성에 대해 소개했다. 네이버클라우드 정주환 이사는 오픈소스 모델 'HyperClovaX'를 설명했다. 공개 데이터셋과 벤치마크, AI 안전성 프레임워크 등 안전한 오픈소스 활용을 위한 도구를 소개했다. 정 이사는 "네이버클라우드는 국가 정책인 독자 AI 파운데이션 모델 사업에 참여하고 있다. 이에, 한국의 5가지 대표 AI 모델로 선정됐으며, 정부 지원 사업이라 오픈소스 형태로 공개하는 것을 목표로 하고 있다"며 "글로벌 모델보다는 부족한 부분이 있을 수 있겠지만, 그럼에도 전체적인 소버린 AI를 확대하고자 여러가지 연구들을 하고 있다"고 한국의 AI 생태계에 대한 관심을 당부했다. 오픈AI 측에서는 라파엘라 니콜라찌(Rafaela Nicolazzi) 오픈AI 데이터 및 프라이버시 글로벌 총괄 책임자가 발표에 나섰다. 그는 새롭게 공개한 자사 오픈소스 모델(gpt-oss-20b/120b)을 소개하며, 오픈소스 모델이 지니는 경제·사회적 가치와 더불어 안전성에 대한 우려와 책임성, 글로벌 차원의 논의 필요성 등 오픈소스 확산 과정에서 직면하는 과제를 함께 제기했다. 한편 최장혁 개보위 부위원장은 이날 현장에서 축사를 통해 "오픈소스를 가져다 사용할 때에는 보안적인 측면에서 굉장히 주의를 들여야 한다는 측면이 있다"며 "AI의 개발 측면 AI 발전을 위한 보안 측면에서 우리가 모두 협력해 AI가 잘 발전되면서도 오픈소스에 대한 보안 공백이 생기면 안 된다"고 당부했다. 이어 한국CPO협의회가 작년 8월 출범한 이후 지금까지 1년여의 짧은 기간에도 불구하고 정책당국과 CPO 간 정책소통을 위한 공식창구로 활발하게 활동해 온 점에 대해 매우 고무적이라고 생각한다고 격려하면서 "AI 기술은 급속한 발전과 함께 사회 전반으로 빠르게 확산하고 있으며, AI 혁신의 핵심원천으로서 데이터, 특히 개인정보의 안전한 처리와 보호에 대한 관심도 더욱 높아지고 있다. 또 최근 대규모 개인정보 유출사고가 지속 발생함에 따라 불안감이 커지는 상황에서 국민이 안심할 수 있는 신뢰 기반의 데이터 거버넌스 조성을 위한 CPO의 역할은 막중해지고 있다"고 짚었다. 이어 국내 주요 기업·기관의 CPO들이 AI 혁신과 프라이버시의 선순환 생태계를 조성하기 위한 공동선언문을 발표하고 CPO 중심의 AI 프라이버시 거버넌스 확립에 대한 실천의지를 다짐하는 오늘 이 자리가 매우 뜻깊다면서 "그동안 기관이나 기업에서 CPO의 역할을 IT 영역으로만 한정해 구성·운영함에 따라 조직 내 핵심 인프라 전반에 대한 CPO의 관리·감독 권한이 부실하다는 지적과 한계가 있어 왔다"면서 "이를 극복하기 위해서는 기업 최고경영자(CEO)의 책임을 강화하여 개인정보 보호가 비용이 아니라, 전략적 투자이자 기본적 책무라는 인식을 확립하고 CPO 중심의 적극적·선제적 내부통제 체계를 정착시켜 나갈 필요가 있다"고 밝혔다. 개인정보위는 CPO 권한과 역할을 강화하기 위한 제도 개선방안을 모색하고 있으며, 일선 현장에서 개인정보 보호 정책 발전을 위해 애써오신 CPO들의 권익 향상을 위해 한국CPO협의회의 활동도 다방면으로 적극 지원해 나갈 것이라면서 "오늘 이 자리가 프라이버시 보호와 AI 혁신의 선순환 생태계 조성으로 신뢰와 책임 기반의 AI시대를 견인하는 데 CPO가 주도적 역할을 해 나가는 전환점이 되기를 바란다"고 말했다. 김휘강 개인정보보호위원회 위원은 "오늘날 인공지능 발전을 이끄는 데에는 오픈소스 생태계 역할이 중요하다"며 "이같은 개방 공유 문화가 최신 기술을 확산시키고, 다양한 산업과 사회 전반에 혁신을 가속화하는 원동력이 된다. 하지만 동시에 개발성은 개인정보 보호 측면에서 새로운 피해를 안겨주기도하는 만큼 오늘 행사를 통해 개방적이면서도 신뢰할 수 있는 AI 발전을 함께 모색하는 의미 있는 출발점이 되기를 기대한다"고 말했다. 한편 이날 한국 개보위를 비롯한 영국, 이탈리아, 브라질 등 4개국 개인정보 감독기구가 패널로 참석한 라운드테이블도 진행됐다. 사회와 진행은 구민주 개인정보위 AI프라이버시 팀장이 맡았다. 4개국 개인정보 감독기구는 오픈소스 AI 생태계에서의 프라이버시 고려사항에 대해 논의하고, 개방성과 투명성에 기반한 신뢰할 수 있는 AI 구현 필요성에 공감대를 모았다. 특히, 향후 자율성에 기반한 에이전틱(Agentic) AI 시대가 도래할 것이라는 전망 속에서, 안전한 AI 생태계를 구축하기 위한 국제적 차원의 지속적 논의와 협력 필요성에 뜻을 모았다.

2025.09.15 16:14김기찬

세계적 해킹그룹 국내 금융사 2곳 해킹..."고객 명단에 유명 정치인 포함"

올해 가장 활발한 공격 활동을 보이고 있는 랜섬웨어 공격 그룹 '킬린(Qilin)'이 국내 자산운용사 2곳을 대상으로 랜섬웨어 공격을 시도한 것으로 보인다. 킬린은 회사 내부 자료는 물론 직원 및 고객들의 정보까지 탈취했다고 주장하는 것은 물론 재무관리 및 주식 시장에서 활동하는 한국 기업의 추가 유출을 경고하고 나섰다. 15일 본지 취재를 종합하면 랜섬웨어 공격 그룹 킬린은 한국의 자산운용사 '멜론자산운용' 및 '토러스자산운용'의 데이터를 탈취했다고 주장했다. 킬린은 자신들의 다크웹 사이트에 양사의 내부 데이터를 샘플 자료로 공개하며 위협했다. 킬린은 토러스자산운용에 대한 데이터 탈취를 주장하며 "토러스자산운용의 고객사로 국내 주요 증권사 등 한국의 주요 기업이 포함돼 있다"며 "이 회사는 꾸준히 투자 포트폴리오를 확장하고 있지만 동시에 투자자 데이터의 보안과 개인정보 보호에 대한 우려가 매우 심각하다. 예산, 투자 포트폴리오, 파트너와의 계약 및 개발 계획을 포함한 회사의 고객, 파트너, 직원의 데이터 등 모든 재무 정보가 공개됐다"고 밝혔다. 멜론자산운용과 관련해서는 "예산, 실물 투자 포트폴리오 및 향후 업무 계획을 포함한 모든 재무 문서가 공개됐다"며 "또한 국내 유명 정치인과 사업가의 이름을 포함한 모든 고객의 데이터도 있다. 이 정보가 공개되면 대형 스캔들과 일부 관계자의 사임으로 이어질 수 있다"고 위협했다. 킬린은 양사의 데이터 탈취 주장 게시글에서 모두 "우리는 재무 관리 및 주식 시장에서 활동하는 한국 기업의 방대한 데이터에 접근할 수 있게 됐다"며 "글로벌 유출은 수십개의 기업에 영향을 미쳤으며, 이 데이터는 여기(킬린 다크웹 사이트)에 게시할 예정"이라고 밝혀 국내 자산운용사에 대한 추가 공격을 예고해 우려를 더했다. 킬린은 러시아계 랜섬웨어 공격 그룹으로 알려져 있다. 올해 4월께 SK그룹 뉴욕오피스에 대한 공격은 물론 국내 금융업계에 대한 활발한 공격을 이어가고 있다. 지난달에는 웰컴금융그룹에서 내부 데이터 탈취를 주장했다. 보안업계에 따르면 킬린은 올해 전 세계 기업 및 기관을 대상으로 가장 활발히 공격하고 있는 그룹으로 알려졌다. 올해에만 509곳의 기업 및 기관을 공격해 랜섬웨어 기업 중 가장 빠르게 공격 건수가 500건을 넘긴 곳으로 조사됐다. 최근 통신사 해킹 및 해킹 의혹이 불거지면서 국내 기업에 대한 보안 우려가 커지고 있는 가운데 롯데카드, 웰컴금융그룹에 이은 자산운용사에 대한 공격이 더해지면서 금융권에 대한 보안 우려도 확산하고 있다. 금융감독원도 금감원은 SGI서울보증과 웰컴금융그룹 등 금융사를 노린 해킹 공격이 빈번해지면서 피해 기관들을 대상으로 현장검사에 나선 상태다. 다만 증권사 관계자는 "토러스자산운용의 경우 직접 공격을 당한 것이 아니라 토러스자산운용의 데이터를 관리하는 클라우딩 업체가 랜섬웨어 공격을 당한 것으로 전해졌다"고 밝혔다.

2025.09.15 10:33김기찬

[보안 리딩기업] 테이텀시큐리티 "클라우드 보안 가장 잘하는 기업 자부"

"우리는 넘버 원(No.1) 클라우드 보안 전문기업 입니다." 테이텀시큐리티 양혁재 대표는 최근 지디넷코리아와 인터뷰에서 "한국에서 클라우드 보안을 가장 잘하는 회사라 자부하고 있다"며 이 같이 밝혔다. 이 회사는 2020년 7월 설립됐다. 임직원은 양 대표를 포함해 16명이다. 대학에서 물리학을 전공한 양 대표는 BoB(Best of the Best) 8기다. BoB는 과기정통부가 지원하는 국가 차원 화이트해커 및 사이버보안 전문가 양성 사업이다. 2012년 처음 시작됐다. 양 대표를 포함해 BoB 8기 동기 3명이 데이텀시큐리티를 설립했다. 양 대표는 "물리학을 전공했지만 컴퓨터 공부가 너무 재미있었다. BoB에 꼭 들어가야 겠다고 마음먹었고, 대학을 졸업하자마자 BoB 8기로 입학했다. 대학 졸업후 입학하다보니 다른 동기들보다 나이가 많았다. 6개월 과정을 마치고 동기들과 의기투합해 테이텀을 설립했다"고 들려줬다. 회사이름 테이텀(Tatum)은 'TAke True UMbrella'에서 따왔다. 테이텀이 하는 비즈니스가 악성코드 위험에서 고객을 보호해주는게 비 올때 쓰는 우산같다며 '진짜 우산을 만드는(take true umbrella)' 회사, 이런 의미에서 광고기획사 다니는 친구가 지어줬다. 미국 프로농구(NAB)에 제이슨 테이텀이라는 슈퍼스타가 있는데 양 대표는 "이 사람 때문에 우리 이름이 네이버에서 밀린다"며 미소지었다. 창업 아이템을 클라우드 보안으로 잡은 이유에 대해서는 "창업할 당시에만 해도 동기생들이 클라우드를 안하려 했다. 유명하지 않아서다. "그럼 우리가 하자"고 해 클라우드 보안을 주력 사업으로 하게 됐다"고 설명했다. 테이텀시큐리티는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP, Cloud-Native application Protection Platform) 전문기업이다. CNAPP는 가트너가 만든 용어로 글로벌로 통용된다. 클라우드 환경에서 애플리케이션을 보호하기 위한 통합 보안 플랫폼을 말한다. 클라우드에서 돌아가는 앱을 처음 개발할 때부터 운영·배포·실행까지 전 주기 동안 안전하게 지켜주는 올인원 보안 툴이다. CNAPP는 기존 단일 제품(솔루션) 3종을 통합 한 것으로 ▲클라우드 서버 워크로드 및 컨테이너 보안을 담당하는 CWPP(Cloud Workload Protection Platform, 클라우드 워크로드 보호 플랫폼)와 ▲클라우드 규정을 관리하는 CSPM(Cloud Security Posture Management, 클라우드 보안 태세 관리) ▲클라우드 ID와 접근 등을 관리하는 CIEM(Cloud Infrastructure Entitlements Management, 클라우드 인프라 권한 관리)이 합쳐졌다. CNAPP 역시 해외 글로벌기업들이 빠르게 국내 시장을 개척했는데 국내 기업은 테이텀시큐리티 외에 아스트론시큐리티, 옵스나우 등이 솔루션을 내놓으며 선점 경쟁을 하고 있다. 클라우드 보안 분야 세계 1위 회사는 위즈(Wiz)다. 올 3월 구글이 320억 달러(약 46조 5천억 원)에 인수했다. 구글 창립 이래 가장 큰 규모의 인수합병이였다. 위즈 외에 팔로알토네트웍스가 이 분야 글로벌 강자로 국내에서 영업을 하고 있다. 양혁재 대표는 "국내 경쟁사와 달리 우리 회사는 설립할 때부터 CNAPP를 주력으로 했다. 창업때부터 CNAPP를 주력 제품으로 한 곳은 국내 기업 중 우리가 유일하다"고 강조했다. 테이텀시큐리티가 제일 먼저 내놓은 클라우드 보안 솔루션은 CSPM이다. 2021년 1월 론칭했다. 이어 버전2를 같은 해 12월 선보였다. 작년 10월 CNAPP(Cloud-Native application Protection Platform) 버전3(V.3)을 출시했다. 테이텀시큐리티 CSPM은 클라우드의 가장 중요한 이슈인 보안 설정 오류를 해결, 실시간으로 클라우드 취약 설정 및 컴플라이언스를 점검해준다. 또 CWPP는 클라우드 워크로드 보안 취약점을 식별하고 관리할 수 있게 해 주고, CIEM은 클라우드 환경에서 최소 권한 원칙을 준수하도록 하고 권한을 지속적으로 감시 및 분석해준다. 양 대표는 "우리 회사 제품은 컴플라이언스 관리가 뛰어나다. ISMSP, CSAP, 금융권 클라우드 컴퓨팅 서비스 이용 가이드 등을 포함해 총 9개의 컴플라이언스 서비스를 지원한다"면서 "범용성도 우수하다. 하이브리드, 프라이빗 클라우드, 퍼블릭 클라우드 모두와 호환이 된다"고 밝혔다. 테이텀시큐리티 솔루션을 사용하는 고객사는 약 30곳이다. 양 대표는 "제1 금융권의 5대 은행이 모두 우리 고객사"라면서 "LG, 롯데 등을 포함한 엔터프라이즈 회사와 무신사 등 이커머스, 컴투스를 포함한 게임사까지 전 영역에서 고객사를 보유하고 있다"고 반색했다. 이 회사의 제품 판매 방식은 거의 100% 간접 영업이다. 한진정보통신이 총판을 맡고 있다. 테이텀시큐리티는 올들어 CNAPP 판매를 본격화, 지난 4월 한국정보통신기술협회(TTA)가 주는 GS(Good Software) 인증 1등급을 획득했다. 이어 5월에는 중소벤처기업부가 주관하는 '초격차 스타트업'에 선정, 기술력과 성장 가능성을 인정받았다. 해외 진출에도 나서 지난 3월 캄보디아 프놈펜에서 열린 세미나에서 약 70여 명의 현지 금융 관계자들을 대상으로 자사 CNAPP 솔루션을 소개하며 글로벌 시장 진출을 타진했다. 오는 11월에는 싱가포르에서 열리는 핀테크 행사에도 참여한다. 양 대표는 "해외에서도 이제 싸워볼 만하다"면서 "싱가포르와 일본을 주요 수출국으로 생각하고 있다"고 말했다. 신제품 개발에도 박차를 가하고 있다. 양 대표는 "글로벌 제품에 비해 우리가 CWPP 부분이 약한 편이다. 이를 보완하기 위해 이스트소프트와 안랩이랑 제휴, 우리 CWPP를 중심으로 EDR(Endpoint Detection and Response) 기능을 접목, 내년 1월 경 서비스할 계획"이라며 "다른 보안회사와 제휴해 CWPP에 EDR 기능을 넣는 것은 국내는 물론 세계적으로도 우리가 처음인 듯 하다"고 해석했다. 안랩은 테이텀시큐리티의 투자사이기도 하다. 양 대표는 "기술검토는 다 끝났다. 이 작업이 쉬운 일이 아니다. 데이터들이 진짜 복잡하다"면서 "클라우드는 쉽게 자원 확장 및 축소가 가능해 비즈니스 성장이나 변화에 빠르게 대응할 수 있지만 레거시 환경과 달라 기존 레거시와 동일한 운영과 보안 방법론을 그대로 채택하기 어렵다"고 짚었다. 이어 "기존의 네트워크 경계를 중심으로 설계한 전통적인 보안방식과 다르게 클라우드 환경에서는 경계 자체가 모호해졌다"면서 "클라우드는 레거시 인프라 만큼 안전하지 않기때문에 하나의 플랫폼으로 모든 클라우드 환경의 보안문제를 해결할 수 있어야 한다"고 말했다. 성장궤도를 달리고 있는 테이텀시큐리티는 올해도 10명 이상을 신입사원으로 뽑을 예정이다. 우수 직원을 채용하고 붙잡아 두기 위한 사내 복지와 좋은 기업 문화 조성에도 골몰하고 있다. 양 대표는 "컬처 핏(Culture fit)이 중요하다. 신입직원과 우리 기업문화가 맞아야 한다"면서 "성장을 원하고, 미친 듯이 일할 수 있는 사람을 원한다. 스타트업이지만 수백만원대 이상 교육비도 지원할 수 있다"고 밝혔다. 테이텀은 그동안 투자유치를 두 번 받았다. 누적 투자유치액이 약 40억 원 정도다. 한국투자파트너스 등이 투자자로 참여했다. 현재 브릿지로 세 번째 투자 유치에 나선 상태다. 양 대표는 "생각보다 투자하고 싶어하는 기업이 많아 투자유치액을 당초 계획보다 많은 50~60억 원으로 예상하고 있다"고 말했다. 상장(IPO)과 관련해서는 "얼마나 더 성장하는냐가 더 중요한 것 같다. 현재 손익분기점(BP)은 맞추고 있다. 우리는 다 구독모델이고 재구매율이 100%다. B2B 특성상 앞으로 흑자가 폭발적으로 늘어날 것으로 내다보고 있다"고 짚었다. 주목받는 스타트업답게 권위있는 외부 상도 여러 차례 받았다. 2020년 11월 도전K 스타트업중소기업벤처부장관상수상을 비롯해 하나벤처스창업경진대회최우수상(2020년 12월), 한솔그룹창업경진대회최우수상(2020년 12월), KGlobal Security Startup Demoday 우수상(2021년 8월)을 수상했다. 2023년에는 정보통신산업진흥원(NIPA)이 주관한 '글로벌 ICT 미래유니콘 육성 사업'에 선정됐다. 양 대표는 "우리 회사 솔루션은 클라우드서비스제공자 및 글로벌 제품과 비교해 뚜렷한 경쟁우위가 있다. 우리는 보안을 쫓지 않는다. 보안의 미래를 이끌어간다"면서 "국내보다 해외에서 매출을 더 많이 올리는 회사가 되고 싶다"고 강조했다. ◆ CEO 10문 10답 -좌우명이나 애송하는 말, 힘이 되는 말은? "나이키의 Just do it을 좋아한다. 욕심이 많기 때문에 많은 것을 이루려고 하면 오히려 잘 안되는 것 같아 많은 스포츠 스타들이 꾸준히 그들의 연습량을 쌓아 갈 때 엄청난 동기부여가 아니라 그냥 하면서 성장했었다. 좋고 나쁜건 언제나 있는 굴곡이니까 너무 연연하지 않고 그냥 하는 마음이 가장 중요한 것 같다." -스트레스 해소법은 "운동을 좋아한다. 최근에는 웨이트 트레이닝에 많이 빠져 있다. 아무 생각 없이 정처 없이 걷는 것 또한 좋아한다. 그러고 푹 자면 엄청나게 잘못된 것 같은 일도 별일 아니게 되곤 한다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "많은 창업자들에게 사랑받는 책인 '하드씽'. 창업하면서 겪는 어려움과 창업자의 마음이 너무 잘 드러나 있어서 깊은 공감을 하며 몇 번을 읽곤 했다." -인생의 겨울은? 어떻게 극복을? "창업 이후에 항상 감정이 롤러코스터다. 업앤다운이 심한데 역시 잘 안될 때 심리적으로 겨울이라고 느낀다. 책임질게 더 많으니 아무것도 책임지지 않아도 될 때보다 더 추운 겨울로 느껴진다. 하지만 그 다음에 따뜻한 봄이 온다는 것을 이제는 배워가고 있다." -다시 태어나도 창업을? "세상에 기여할 수 있다면 또 창업을 하고 싶다. 창업가라는 '직업'으로써 또 하고싶다기 보다는 그만큼 세상에 기여할 수 있는 임팩트를 줄 수 있고 내가 잘 쓰일 수 있다면 좋은 방법론중 하나로 창업을 고민할 것 같다." -예비 창업자나 후배 보안인에게 한마디 한다면... "한치 앞도 보이지 않는 불확실성과 막연한 책임감 속에 짓눌릴 수 있어 왠만하면 쉽게 창업을 추천하고 싶지는 않지만 그래도 한번 사는 인생 제대로 즐길 수 있는 몇 안되는 방법 중 하나라고 생각하며, 특히 아직 많은 경력이 쌓이지 않은 주니어들에게는 다량의 경험이 압축적으로 제공되는 엄청난 성장의 기회라고 생각한다." -최애 맛집은? "맛집이라기 보다는... 소울 푸드로 옥돔구이에 미역국 한상을 즐겨 먹는다." -경영은, 사장(대표)은 무엇이라고 생각하는지... "모두에게 을이 되는 외로운 자리이자 땟목 하나 들고 태평양에 보물섬을 찾아 떠나는 여정" -인생 롤모델과 이유는 "모두의 우상인 이순신 장군이다. 앞으로는 적, 뒷쪽으로는 신뢰받지 못하는 상황에도 묵묵히 압도적인 성과를 견녀내며 이뤘기 때문" -무인도에 간다면 가지고 갈 3가지는 "물, 라이터, 그리고 장기전이 될지 모르므로 각종 작물의 씨앗"

2025.09.14 18:03방은주

"국내 보안체계 재정비...AI G3 목표 수준으로 중요”

과학기술정보통신부가 연이은 사이버 침해사고와 피싱과 스미싱을 아우를 수 있는 종합적인 보안체계 전반을 살피고 있다. 근본적인 대책을 세우지 않으면 피해가 계속될 것이란 우려에서다. 배경훈 과기정통부 장관은 지난 12일 출입기자단 대상 간담회에서 “개인정보가 많은 통신사로 공격이 향하는데 해킹 기술 자체를 국가적으로 해커를 키운다거나 제조사 관점에서 지원하는 등 종합적 대책이 필요하다”고 밝혔다. 이어, “근본적인 대책에 대한 고민이 필요한 시점이고 사고에 대한 대응으로 문제를 풀려고 하지 않는다”고 강조했다. 예컨대 최근 KT의 무단 소액결제에 외부 미상 기지국이 활용된 점을 파악한 뒤 KT가 아니라 SK텔레콤 LG유플러스를 찾아가 펨토셀 조사를 요청했는데, 잇달아 벌어지는 사고가 한 기업이나 기관에만 해당하는 문제가 아니라는 것이다. AI를 통해 해킹을 막는 방법도 논의되고 있지만, 근본적인 원인으로 현재의 방어 전략이 충분하냐는 의문에 도달한 게 정부의 고민이다. 배 장관은 “최근 통신사 CEO와 면담하고 관련 담당자와 이야기를 해보면 기업에서도 많은 해커를 고용하는데 2년 정도가 지나면 (스페셜리스트였던 해커 직원이) 제너럴리스트 수준으로 역량이 떨어진다고 한다”며 “그만큼 외부에서 기술이 발전하고 (범죄) 조직이 지능화되고 있는데 원천 대책을 어떻게 세워야 할지 고민이 많아지는 부분”이라고 토로했다. 이어, “(KT를 비롯해) 여러 이슈가 전방위적으로 나오는데 예전부터 문제된 것들이 터지는 것은 아닌가 생각한다”며 “스미싱 이슈는 개개인 대상으로 연간 몇 천건이 나오고 있다”고 진단했다. 그러면서 “과기정통부가 한국인터넷진흥원을 통해 기업에서 (신고를) 접수해야 대응할 수 있는 구조를 가지고 있는데, 우리가 의심되면 즉시 대응할 수 있는 법적인 체계를 마련하는 게 필요해졌다”고 강조했다. 정보보호 대전환 체계 구축이 필요한 이유로 공격 루트의 다양성도 꼽혔다. 해킹이 국내 서버만 아니라 중국과 북한 문제도 있고, 어느 한 쪽을 막는다고 되는 일이 아니라 유럽의 서버에서 넘어오기도 하고 사건의 케이스가 매우 다양해졌다는 것이다. 과기정통부의 역점 사업인 AI 3대 강국 목표에 버금가는 수준으로 강력하게 정책 발굴을 추진하겠다는 의지도 확실히 했다. 류제명 차관은 “(SK텔레콤 사고 이후) 7월4일 합동조사단 결과를 발표했고 대략적인 제도개선 방안을 제시했다”며 “당시 시정요구를 리뷰하는 상황에서 KT 사건이 터진 것이고 ISMS 인증체계나 주요 정보통신시설 시정 범위를 재점검하는 단계에서 연이어 사고가 생겨 보호체계 재정비가 필요한 상황”이라고 설명했다. 이어, “장관께서도 AI 3강 목표에 버금가는 정도로 중요하게 근본적인 방안을 제시해야 한다고 해서 전반적인 제도개선 문제를 특별 TF 단장을 맡아 재검토하고 있다”고 밝혔다.

2025.09.14 14:30박수형

클라우드플레어 "AI 시대 보안 핵심, 소규모·정밀 공격 탐지"

"현재 공격자들은 인공지능(AI) 시스템의 작은 틈을 파고들어 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 빼내고 있습니다. 이에 소규모·정밀 탐지 기술이 부상했습니다. AI 시대 보안 핵심은 거대한 공격을 막는 힘이 아니라, 작은 공격도 놓치지 않고 포착하는 능력입니다." 클라우드플레어 마이클 트레만테 제품 담당 시니어 디렉터는 최근 지디넷코리아 인터뷰에서 AI 시대 사이버 보안 전략을 이같이 밝혔다. 트레만테 디렉터는 클라우드플레어에서 10년 넘게 애플리케이션 보안와 인텔리전스 관련 제품 개발을 총괄해 왔다. 트레만테 디렉터는 AI 시대 보안 시스템 핵심은 소규모·정밀 탐지 능력에 달렸다고 강조했다. 대규모 공격은 네트워크 전체에 분산돼 쉽게 포착되지만, 소규모 공격은 특정 서버나 애플리케이션을 정밀히 겨냥해 탐지가 어렵다는 설명이다. 그는 "보통 초대형 공격은 대용량 네트워크로 쉽게 차단할 수 있다"며 "반면 초당 수백 메가비트(Mbps) 규모라도 작은 웹사이트에 집중되면 피해는 훨씬 심각할 수 있다"고 지적했다. 트레만테 디렉터는 최근 클라우드플레어의 디도스(DDoS) 공격 방어 보고서 결과도 언급했다. 그는 "우리는 지난 분기 7.2테라비트(Tbps) 규모의 초대형 디도스 공격을 방어했지만 실제 더 위협적인 건 작은 규모의 공격이라는 결론을 도출했다"며 "현재 엔지니어링 역량을 소규모·정밀 탐지 기술 고도화에 집중하고 있다"고 설명했다. 그는 소규모·정밀 탐지 기능이 통합 플랫폼 내 스며들어야 한다고 강조했다. 다수 기업이 방화벽이나 침입 차단 시스템, AI 봇 차단 솔루션 등 각기 다른 보안 제품을 개별적으로 도입하다 보니, 솔루션 간 연계가 부족해 보안 빈틈이 생긴다는 이유에서다. 트레만테 디렉터는 "현재 공격자들은 시스템 틈을 노려 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 탈취하기 시작했다"며 "AI를 악용한 피싱과 자동화 공격, 데이터 탈취 시도가 급격히 늘고 있는 주요 원인"이라고 덧붙였다. 그는 "단일 기능 중심의 대응은 특정 공격 유형에는 효과적일 수 있지만 피싱 메일을 통한 사회공학적 기법과 자동화된 봇 공격, 데이터 탈취가 결합된 복합 공격 등에는 취약하다"며 "보안 체계를 하나로 묶어야만 공격 전 과정을 차단할 수 있다"고 강조했다. 현재 클라우드플레어는 솔루션 전반에 '리버스 프록시'와 '포워드 프록시'를 탑재해 네트워크와 애플리케이션 보안을 통합 관리한다. 리버스 프록시는 외부에서 기업 서버로 들어오는 모든 접속을 클라우드플레어가 먼저 받아 공격을 차단할 수 있다. 포워드 프록시는 내부 사용자가 외부 인터넷에 접속할 때 클라우드플레어를 거쳐 위협을 걸러내는 기능이다. 이를 통해 기업은 외부 공격과 내부 데이터 유출 시도를 동시에 통제할 수 있다. 또 위협 정보를 실시간으로 연계해 대응 속도를 높일 수 있다. "개발자 플랫폼으로 보안·편의성 잡아…무료 플랜 감시 철저" 트레만테 디렉터는 클라우드플레어의 개발자 플랫폼 전략을 핵심 차별화 요소로 꼽았다. 이 플랫폼은 서버나 인프라를 직접 관리하지 않아도 애플리케이션을 전 세계 어디서든 실행할 수 있는 서버리스 컴퓨팅 환경을 제공한다. 개발자는 인스턴스나 배포 위치를 일일이 고민할 필요가 없으며, 코드를 한 번 업로드하면 클라우드플레어 글로벌 네트워크 전역에서 자동으로 실행된다. 트레만테 디렉터는 "우리는 전 세계 330개 넘는 데이터센터를 활용해 코드 실행 지점을 자동 분산할 수 있다"며 "개발자가 별도 설정을 하지 않아도 낮은 지연과 빠른 속도를 확보할 수 있다"고 설명했다. 이어 "애플리케이션 방화벽과 디도스 방어, 봇 차단 등 보안 기능이 플랫폼 기본 구조에 내장됐다"며 "개발 과정에서 별도 보안 솔루션을 추가하지 않아도 안전한 운영이 가능하다"고 덧붙였다. 클라우드플레어가 개발자 플랫폼을 내놓은 배경에는 두 가지 목적이 있다. 첫째는 보안이다. 회사가 웹 방화벽, 디도스 방어, 봇 차단 제품을 통해 성장한 만큼 개발 단계에서부터 보안 기능을 기본값으로 제공하는 환경을 마련하기 위해 이를 출시한 것이다. 개발 편의성도 출시 주요 목적이다. 개발자가 서버·인스턴스를 직접 관리하지 않아도 코드를 한 번 올리면 전 세계 어디서나 실행되는 서버리스 구조를 제공한다는 점에서다. 이에 아마존웹서비스(AWS)와 구글클라우드 등 하이퍼스케일러의 개발 플랫폼보다 더 빠르고 단순하게 서비스를 배포할 수 있다는 평가를 받고 있다. 그는 클라우드플레어가 제공하는 무료 플랜 운영 우려에 대해서도 입장을 밝혔다. 해당 서비스는 개인 블로거나 소규모 웹사이트 운영자가 콘텐츠 전송 네트워크(CDN)과 기본 디도스 방어, 보안 소켓 계층(SSL) 인증서 발급 같은 핵심 기능을 무료로 이용할 수 있도록 설계됐다. 그러나 일부에서는 해당 서비스가 피싱 사이트나 악성 콘텐츠 유포에 악용된다는 지적이 나왔다. 이에 대해 트레만테 디렉터는 "누구나 안전하게 웹사이트를 열 수 있어야 한다는 철학으로 무료 모델을 유지할 것"이라며 "악용 사례 방지를 위해 신뢰·안전팀이 상시 모니터링하고 지역 법규에 따라 신속히 대응하고 있다"고 밝혔다. 이어 "자유 표현과 검열 사이의 회색지대는 분명 존재하지만, 명확한 가이드라인 기반으로 운영되고 있다"고 덧붙였다. 트레만테 디렉터는 AI 시대 보안 전략은 폐쇄적 방어가 아니라 개방적 표준과 통합 플랫폼으로 이뤄져야 한다고 재차 강조했다. 그는 "우리는 AI 애플리케이션 보호와 사기 탐지, 성능 최적화를 포괄하는 보안 생태계를 구축해 나갈 것"이라고 밝혔다.

2025.09.14 12:22김미정

억대 연봉 해외行 택하는 보안 인재…국내는 '헐값 대우'

SK텔레콤 해킹 사태를 비롯해 KT, 예스24, 웰컴금융그룹, SGI서울보증, 화천기계, 삼화콘덴서 등 국내 기업 및 기관을 대상으로 한 침해사고가 빈번해지고 있는 반면 국내 기업의 사이버보안 전문 인력은 평균 1명이 채 되지 않는 것으로 나타났다. 기업들의 사이버보안 투자의 현주소를 확인해볼 수 있는 대목인데, 이런 배경에 국내 사이버보안 인재들은 해외로 발길을 돌리고 있다. 해외에서는 국내 기업보다 훨씬 대우가 좋고, 그만큼 보안에 대한 인식이 고도화돼 있는 만큼 국내 취업보단 해외 취업에 눈길이 쏠릴 수밖에 없는 상황이다. 14일 사이버보안 분야의 한 교수는 "작년부터 사이버보안 관련 예산도 삭감됐고, 보안 사고가 잇달아 발생하고 있는데도 보안 투자는 세계 대비 턱없이 모자란 상황"이라며 "이에 젊은 학생들도 해외로 눈을 돌리는 경향이 크다"고 지적했다. 보안업계에 종사하고 있는 한 담당자도 "해외에서 억단위 연봉을 받고 모셔가는 자격증이나 경력이 있어도 국내에서는 그만큼 인정받지 못하는 현실"이라며 "그럼에도 보안 사고가 발생하면 보안부서가 책임을 뒤집어 쓰는데, 이런 환경에서 어느 인력이 한국에서 일하고 싶어 하겠는가"라고 반문했다. 과학기술정보통신부 및 한국정보보호산업협회가 올해 4월 발표한 '2024년 사이버보안 인력수급 실태조사'에 따르면 2023년 말일 기준 보안 업무만 전업으로 담당하고 있는 사이버보안 인력의 경우 전체 0.8명에 불과한 것으로 집계됐다. 보안업무를 겸업하고 있는 인력의 경우에도 불과 1.8명에 그쳤다. 그럼에도 사이버보안 인력을 보유하고 있지 않은 기업의 대부분(97.2%)은 사이버보안 인력을 필요로 하고 있지도 않다고 응답했다. 이런 인식이 기저에 깔려 있다 보니 2023년 기준 사이버보안 인력을 채용한 기업도 10곳 중 1곳(7.6%)에 불과했다. 나머지 92.4%의 기업들은 사이버보안 인력을 채용하지 않은 것으로 나타났다. 사이버보안 분야에 취업하길 희망하지 않는 이유는 '급여'였다. 해당 조사 보고서에 따르면 전문대학, 대학교, 대학원 학생 1276명 중 사이버보안 분야 취업 비희망 이유로 가장 많이 꼽은 항목에 대해 조사한 결과 '낮은 연봉 수준' 때문이라는 응답이 38.2%로 가장 높았다. 작은 채용 규모와 열악한 근무 환경 및 처우(워라밸) 등에 대한 응답도 각각 14.2%, 11.7%로 집계됐다. 연봉 수준은 업무 대비 낮은데, 채용 규모도 작고 근무 환경 또한 열악하다는 인식으로 비춰지고 있는 것이다. 반면 미국 경제지 포브스에 따르면 해외의 경우는 대조적이다. 포브스는 미국 노동통계국 수치를 통해 미국 사이버 보안 일자리 수요가 크게 늘어날 것으로 전망하고 있다. 미국 노동통계국 조사에 따르면 미국에서 2032년까지 사이버 보안 일자리가 약 32% 증가할 것으로 내다봤다. 또한 2023년 기준 미국 정보보안 분석가들의 평균 연봉은 약 12만360달러(약 1억6천700만원)으로 조사됐다. 국내의 경우는 한국인공지능·소프트웨어산업협회가 공표한 '2023년 소프트웨어 기술자 임금실태조사'에 따르면 2023년 기준 정보보안전문가의 경우 평균 연봉이 약 1억1천380억원에 불과한 것으로 나타났다. 이는 정보보호관리자, 침해사고대응전문가 등 기업 내 최고정보보호책임자 수준 전문가의 급여로, 국내 보안기업의 보안 인력의 경우 이보다 훨씬 낮은 6천만~7천만원 수준에 머무는 것으로 나타났다. 김승주 고려대 정보보호대학원 교수는 "막연하게 보안 인력들에 대한 급여나 처우를 개선하기보다 외국 보안 전문가들도 한국에서 근무할 정도의 글로벌 기업 수준 업무 환경을 조성해야 한다"며 "해외에서 능력이 특출난 인력을 우리나라가 스카우트하고, 우리나라 인력도 해외에서 활약하는 등 인적 교류가 오갈 만큼의 환경이 조성되면 자연스럽게 국내 보안 인력들도 선택지가 넓어지게 된다"고 역설했다. 염흥열 순천향대 정보보호학과 명예교수는 "사이버보안 인력은 우리 사이버 공간을 지키는 파수꾼"이라며 "기술 인력의 유출을 최소화하는 다각적인 조치가 필요하다"고 강조했다.

2025.09.14 09:48김기찬

아콘소프트, OPA 어워드 '퍼스트 무버상' 수상

아콘소프트(대표 이영수)가 오픈 클라우드 생태계 확산을 선도한 공로를 인정받아 '퍼스트 무버상'을 수상했다. 공공과 민간을 아우르는 국내 서비스형 플랫폼(K-PaaS) 활용 성과와 멀티클라우드 클라우드 서비스 보안인증(CSAP) 역량이 이번 성과의 기반이 됐다는 평가다. 아콘소프트는'오픈 클라우드 플랫폼 서밋 2025'의 인공지능(AI)·클라우드 플랫폼 이노베이션 시상식에서 오픈 클라우드 플랫폼 얼라이언스(OPA)가 주관하는 퍼스트 무버상을 수상했다고 12일 밝혔다. 아콘소프트는 멀티클라우드 CSAP 인증을 기반으로 공공, 교육, 금융, 민간 기업 전반에 걸쳐 멀티·하이브리드 클라우드 환경을 성공적으로 구축해왔다. 이를 통해 안정적이면서도 확장 가능한 디지털 서비스 체계를 구현한 점을 높게 평가받았다. 특히 한국교육학술정보원(KERIS)의 AI 디지털교과서, 근로복지공단, 부산시청, 경북도청 등 다양한 공공기관과 주요 금융사, 대기업이 아콘소프트의 칵테일 클라우드를 활용하고 있다. 아콘소프트는 ▲멀티·하이브리드 클라우드 환경에서의 애플리케이션 통합 관리 ▲웹 GUI 기반 직관적 운영 환경 ▲쿠버네티스 리소스 및 보안 관리 ▲포괄적 모니터링과 고급 사용자 관리 ▲프리미엄 기능 기본 제공에 따른 TCO 절감 ▲멀티 클러스터 자원 공유와 독립적 개발·운영 환경 제공 ▲컨테이너 간 NVIDIA GPU 공유 기능을 통한 인프라 효율화 등 차별화된 기능으로 K-PaaS 혁신 활용을 선도하고 있다. 이영수 아콘소프트 대표는 "이번 퍼스트 무버상 수상은 오픈 클라우드 생태계 확산과 K-PaaS 발전을 위해 꾸준히 노력해온 결과"라며 "앞으로도 멀티클라우드 CSAP 인증 기업으로서 공공과 민간의 디지털 혁신을 이끌고, AI·클라우드 네이티브 기술 기반의 글로벌 경쟁력 확보에 최선을 다하겠다"고 말했다.

2025.09.12 16:07남혁우

세계 최대 익명 네크워크 '토르'서 버그 발견…"쉽게 웹사이트 마비 가능"

세계 최대 익명 네크워크 '토르'서 웹사이트 전체를 마비시킬 수 있는 버그가 발견됐다. KAIST는 전산학부 강민석 교수 연구팀이 지난 8월 미국 시애틀에서 열린 유즈닉스 보안 학술대회(USENIX Security 2025)에서 '토르'의 보안 취약점을 공개, 우수논문상(Honorable Mention Award)을 수상했다고 12일 밝혔다. 유즈닉스 보안 학술대회는 정보보안 분야 세계적인 학회다. 구글 스칼라 h-5 인덱스 기준 보안·암호학 분야 전체 학술대회 및 저널 중 영향력 1위다. 이번에 강 교수팀이 받은 우수논문상은 전체 논문 400여 편 가운데 약 6%인 25편에만 주어졌다. 특히, 국내에서는 강 교수 연구팀이 유일하게 수상했다. 연구팀은 '토르'에서 발생할 수 있는 새로운 서비스 거부(DoS) 공격에 대한 버그(취약점)를 발견하고, 이를 해결하기 위한 패치를 제시했다. 토르는 익명성을 기반으로 하는 다양한 서비스의 핵심 기술로, 전세계적으로 매일 수백만명의 사용자가 이용하는 대표적인 프라이버시 보호 수단이다. 강민석 교수는 "토르의 혼잡도 인식 방식이 안전하지 않다는 것을 밝혀낸 것"이라며 "실제 네트워크 실험을 통해 단 2달러의 비용으로 웹사이트를 마비시킬 수 있음을 입증했다"고 설명했다. 강 교수는 또 "기존 토르에 구현된 서비스 거부(DoS) 공격에 대한 보안 기법이 오히려 공격을 더욱 악화시킬 수 있음을 최초로 규명했다"고 덧붙였다. 연구팀은 수학적 모델링을 통해 취약점이 발생하는 원리를 규명하고, 토르가 익명성과 이용가능성 사이에서 균형을 유지할 수 있는 가이드라인도 제시해 관심을 끌었다. 이 가이드라인은 토르 개발진에 전달돼 현재 패치 적용이 진행 중이다. 한편 지난 2월 토르 창립자 로저 딩글다인이 KAIST를 방문, 연구팀과 협력 방안을 논의했다. 토르 운영진은 KAIST 연구팀의 선제적 제보에 대한 대가로 지난 6월 800달러 상당의 버그 현상금을 지급했다. 강민석 교수는 “토르 익명성 시스템 보안은 세계적으로 활발히 연구되고 있지만, 국내에서는 이번이 최초의 보안 취약점 연구 사례"라며, “이번에 확인된 취약점은 위험도가 매우 높아 학회 현장에서 토르 보안 연구자들의 큰 주목을 받았다"고 언급했다. 강 교수는 "토르 시스템의 익명성 강화뿐 아니라 토르 기술을 활용한 범죄 수사 분야까지 아우르는 종합적 연구를 이어갈 것"이라고 덧붙였다. 이번 연구는 이진서 박사과정(제1저자), 김호빈 연구원(제2저자, KAIST 정보보호대학원 석사 졸업· 현 미국 카네기멜런대 박사과정)가 진행했다.

2025.09.12 11:18박희범

보안 교육과정 수강한 경기대 학생 전원 '국제 자격증' 따냈다

실무 기반의 침투테스트 역량을 평가하는 국제 사이버 보안 자격증 OSCP(Offensive Security Certified Professional) 교육과정에 참여한 경기대학교 컴퓨터공학과 학생 모두 자격 취득에 성공했다. 11일 사이버보안 전문 기업 CIS(대표 이별)와 경기대학교에 따르면 경기대학교 '소프트웨어 안전 국제자격(OSCP) 취득프로그램'에 참여한 6명의 학생들이 지난달 열린 OSCP 시험에서 모두 합격 증서를 손에 거머쥐었다. '소프트웨어 안전 국제자격(OSCP) 취득프로그램'은 경기대학교 소프트웨어중심대학사업단 주관으로 운영된 교육 과정으로, 세계적으로 권위 있는 보안 자격증인 OSCP 취득을 목표로 추진됐다. 인당 200만원이 넘는 학생들의 OSCP 시험 응시비용 등도 전액 지원됐다. OSCP는 글로벌 보안 교육업체 '오프섹(OffSeC·Offensive Security)'에서 제공하는 침투테스트 전문 자격으로, 침투 테스터, 보안 분석, 사이버보안 엔지니어 등 다양한 보안 직무에서 요구되고 있다. 실제로 LG CNS, SK쉴더스, 안랩 등 국내 유수 IT·보안 기업은 물론 금융보안원, 국가정보원 등 공공기관 채용 과정에서 우대 자격으로 활용되고 있다. 시험은 실습 24시간, 보고서 작성 24시간을 더한 총 48시간 동안 진행되며, 참가자가 직접 가상 환경에 침투해 관리자 권환을 획득하고 보고서를 제출해야 합격할 수 있다. CIS는 오프섹 공인 파트너사로, 교육 자격을 갖춰 국내에서 유일하게 교육과정을 제공하고 있다. 경기대학교 학생들이 OSCP 전원 취득에 성공할 수 있었던 데에는 철저한 준비 과정이 큰 영향을 줬다. 앞서 정보보호 분야로의 진출을 꿈꾸는 경기대학교 컴퓨터공학과 학생 6명은 지난 5월부터 OSCP 취득을 목표로 공부에 전념한 것으로 전해졌다. 이후 CIS와 경기대학교의 협력으로 이번 취득 프로그램이 구성되면서 시험 직전 단기간에 실력을 끌어올려 마침내 쾌거를 이루게 된 것이다. 경기대학교 산학협력교수를 겸직하고 있는 이별 CIS 대표는 "경기대학교 학생들이 단기간의 집중 훈련을 통해 세계적으로 인정받는 보안 전문가로 성장할 수 있는 계기를 마련한 것에 뿌듯함을 느낀다"며 "앞으로도 CIS는 오프섹 학습 파트너로서 한국을 대표하는 글로벌 보안 인재 양성에 앞장설 것"이라고 다짐했다.

2025.09.11 16:15김기찬

시스코, AI 에이전트로 보안 운영 업그레이드…"탐지·대응력↑"

시스코가 인공지능(AI) 에이전트 기술로 보안 운영센터(SOC) 역량을 한층 높였다. 시스코는 미국 보스턴에서 열린 스플렁크 연례 행사 '닷컨프(.conf)'에서 스플렁크 엔터프라이즈 시큐리티(ES) 8.2를 기반으로 한 'ES 에센셜 에디션'과 'ES 프리미어 에디션'을 공개했다고 11일 밝혔다. 두 가지 에이전트는 보안 탐지와 조사, 대응(TDIR) 과정을 통합된 환경에서 한번에 지원한다. 해당 솔루션은 반복적이고 일상적인 업무를 AI가 자동화하고, 보안 분석가는 전략적 의사결정에 집중할 수 있도록 설계됐다. SOC 운영 중심에 에이전트 AI를 배치해 보안 인텔리전스를 네트워크 전반으로 확장했다. 이날 시스코는 트리아지 에이전트와 멀웨어 리버설 에이전트, AI 플레이북 오서링 등 새로운 AI 기능도 공개했다. 이를 통해 경보 우선순위 분류, 악성코드 분석, 표준 대응 절차 자동화가 가능해지며 탐지와 대응 속도를 크게 단축할 수 있다. 시스코와 스플렁크의 통합 기능은 페더레이티드 서치, 방화벽 로그 분석, 런타임 시큐리티 등으로 확대될 방침이다. 스플렁크 ES 에센셜은 전 세계 고객에 제공 중이며 프리미어 에디션은 얼리 액세스로 공개된 상태다. 추가 AI 기능은 내년부터 단계적으로 제공될 예정이다. 마이크 혼 스플렁크 시큐리티 수석 부사장 겸 총괄은 "사이버 공격 세력들은 이미 AI를 활용하고 있기 때문에, 방어하는 쪽에서도 가능한 모든 이점을 확보해야 한다"며 "우리 보안 솔루션은 탐지와 조사, 대응을 직관적인 워크스페이스에서 처리할 수 있어 도구의 파편화를 제거하고 효율성을 크게 높인다"고 강조했다. 이어 "내장된 AI는 경보 노이즈를 줄인다"며 "몇 시간 걸리던 조사를 몇 분 만에 끝낼 수 있도록 지원한다"고 덧붙였다.

2025.09.11 14:32김미정

틸론, 국회 토론회서 DaaS 비전 알린다

클라우드 컴퓨팅 전문기업 틸론(대표 최백준)이 국회에서 개최되는 정책 토론회에 참석해 교육 분야 DaaS(클라우드에서 가상 데스크톱 환경을 제공하는 서비스) 적용 전략과 미래 비전을 제시한다. 틸론은 오는 12일 국회 의원회관에서 개최되는 '대전환 시대, 공공 인공지능(AI)·DaaS로 실현하는 교육 혁신' 정책 토론회에 참석한다고 11일 밝혔다. 이번 토론회에서 틸론 최백준 대표는 DaaS 지원분과위원장 자격으로 기조 발제를 맡아 공공 DaaS 제도화와 교육 현장 확산을 위한 해법을 제안한다. 학령인구 감소와 지역대학 위기, 그리고 AI 교육 수요 급증 속에서 대학의 디지털 인프라 혁신은 시급한 과제로 떠오르고 있는 만큼 토론회를 통해 대안을 도출하겠다는 것이다. 특히 DaaS가 학생들에게 단말기·장소 제약 없는 학습 환경을 제공하고 안전한 AI 실습과 스마트 행정을 동시에 가능하게 하는 국가 전략 인프라임을 강조할 예정이다. 틸론은 이미 다수의 대학과 공공기관에 DaaS 환경을 구축하며 안정성과 보안성을 입증하고 있다는 평가를 받고 있다. 이런 경험을 기반으로 토론회를 통해 ▲제로트러스트 보안 모델 ▲멀티테넌트 기반 자원 관리 ▲GPU 가상화 기반 AI 실습 인프라 ▲스마트 교육행정 플랫폼 등을 핵심 전략으로 공유할 방침이다. 아울러 틸론의 클라우드 DaaS 서비스 TheOtherSpace, 고성능 VDI 플랫폼 Dstation, GPU 가상화 기반의 EVDI(Engineering VDI) 등을 소개하며 실제 교육 현장에서 적용 가능한 스마트캠퍼스 구축 로드맵을 제시한다. 최백준 대표는 "DaaS는 단순한 원격 데스크톱을 넘어 교육격차 해소와 AI 실습 환경 마련을 위한 국가 핵심 인프라"라며 "틸론은 GPU 가상화, 제로트러스트 보안, 고객 맞춤형 커스터마이징을 기반으로 교육계와 함께 차세대 디지털 학습 생태계를 만들어 나가겠다"고 밝혔다.

2025.09.11 11:23김기찬

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

소비자원, 1인당 10만원씩 보상...SKT "신중히 결정"

챗GPT 성격 고른다…오픈AI, 사용자 설정 기능 확대

장원영 렌즈 '하파크리스틴' 매장, 뭐가 다를까 들어갔더니

美 정부, 엔비디아 AI 칩 중국 판매 재검토 착수

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.