• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
APEC2025
국감2025
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1754건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

세일포인트, 적응형 아이덴티티 시대 연다…엔터프라이즈 미래 보안 비전 발표

엔터프라이즈 아이덴티티 보안 기업 세일포인트 테크놀로지 홀딩스(세일포인트)는 15일 연례 글로벌 컨퍼런스인 네비게이트 2025 시리즈를 시작하며 엔터프라이즈 보안의 미래 비전을 발표했다. 발표된 비전은 아이덴티티 중심, 데이터 중심의 보안을 제공하며, AI 인텔리전스를 통해 기업이 액세스를 관리하고, 위험을 탐지하며, 진화하는 위협에 대응하는 방식을 지능적으로 안내하는 세일포인트 플랫폼을 골자로 한다. 인공지능(AI)과 자동화된 에이전트의 급격한 증가로 인해 조직은 많게는 수백억개에 달하는 비인간 아이덴티티는 폭발적으로 늘어나고 있는 상황이다. 이에 대부분의 조직들이 가시성을 확보하거나 관리 및 보안에 한계가 있다는 지적이 나온다. 따라서 아이덴티티 컨텍스트와 보안 컨텍스트 간 단절이 커지면서 기업은 AI 시대가 가속화되는 현 시점 굉장히 취약한 상황에 노출돼 있다고 세일포인트는 설명했다. 이에 따라 세일포인트는 고객들이 동적 위협 환경에 대비할 수 있도록 이번에 세일포인트 플랫폼에 통합된 새로운 혁신과 개선 사항을 다수 발표했다. 다이내믹 시큐리티 오케스트레이션(Dynamic Security Orchestration)과 공유 신호 프레임워크(Shared Signals FRAMEwork, SSF)가 포함돼 기업이 거버넌스 프로그램을 맞춤형으로 조정하고 실시간 위협 신호를 수집하며, 위협 수준에 따라 즉각적인 조치를 위할 수 있도록 지원하는 강화된 세일포인트 보안 플랫폼 '세일포인트 아틀라스'를 선보였다. 또한 AI 에이전트를 권한 수준까지 보호하기 위해 설계된 최초의 솔루션 중 하나인 에이전틱 아이덴티티 시큐리티(Agentic Identity Security, AIS)를 정식 출시했다. 인간이나 머신과 달리 AI 에이전트는 고작 몇 분 안에 수백만개의 자율적 결정을 내리고 새로운 하위 에이전트도 생성할 수 있다. AI 에이전트를 통해 아이덴티티의 범위가 확장된 만큼 세일포인트는 해당 솔루션을 통해 기업이 모든 에이전트를 탐지, 관리, 보호할 수 있도록 지원할 방침이다. 이 외에도 인간 및 비인간의 모든 관련 액세스를 시각화하거나, 권한과 이에 접근하는 모든 사용자를 쉽게 확인할 수 있도록 한 세일포인트 옵저버빌리티 및 인사이트(Observability & Insights, O&I), 누가 어떤 데이터에 액세스할 수 있는지, 그 액세스가 어떻게 사용되는지, 정책과 일치하는지를 가시화하는 데이터 액세스 시큐리티(Data Access Security, DAS) 등도 미래 비전으로 제시했다. 찬드라 나나삼반담(Chandra Gnanasambandam) 세일포인트 제품 부문 CTO 겸 수석부사장은 “현재의 새로운 보안 국면은 적응형 아이덴티티 모델을 요구한다. 이 모델은 아이덴티티, 데이터, 보안을 통합하여 컨텍스트에 맞는 보호를 지속적으로 제공하는 현대적인 접근 방식이다”며 “과거 보안 환경을 위해 설계된 정적이고 격리된 툴과는 달리, 세일포인트 플랫폼은 통합적, 지능적 그리고 적응형으로 설계되어 아이덴티티 보안의 새로운 표준을 제시한다. 이러한 접근 방식은 경계가 모호해지고 데이터가 분산되었으며 끊임없이 진화하는 지능적 위협이 활보하는 세상에 적합하다”고 강조했다.

2025.10.16 14:32김기찬

"누리호, 2027년까지만 발사...3년간 국내 '발사절벽' 우려"

누리호 발사가 종료되는 오는 2027년 이후 3년간 우리나라는 '발사절벽'에 놓일 전망이어서, 우주산업 생태계가 위축될 것이라는 지적이 제기됐다. 국회 과학기술정보방송통신위원회 최형두 의원(국민의힘·경남 마산합포)이 우주항공청으로부터 제출받은 자료에 따르면, 누리호 발사는 2027년 종료된다. 이어지는 차세대 발사체는 소모형 기준 2031년, 재사용형 기준 2036년부터 투입될 예정이다. 최 의원은 "이를 분석해보면 오는 2028~2030년 3년간 국내 주력 발사체의 공백이 발생한다"며 "공공·민간 위성 발사 수요가 있음에도 해외 발사체에 의존해야 하는 상황이 불가피하다"고 말했다. 최 의원에 따르면 실제 산업 현장에서는 이미 '일감 절벽'이 현실화되고 있다는 것. 현재 누리호 4~6차 발사를 위한 엔진 연소기 납품이 거의 마무리되면서 제작 장비가 멈춰서고, 주요 협력업체들은 내년부터 관련 조직을 해체해야 하는 상황에 내몰렸다. 인재 양성 정책 편중도 지적했다. 항우연 중심으로 편중돼 민간기업이나 스타트업으로의 인재 유입이 제한적이라는 지적도 제기했다. 최 의원은 "일부 대학에서는 관련 학과 신설과 정원 확대를 추진하고 있으나, 발사 일정 지연과 수요 변동성으로 인해 민간 경쟁력 강화로 이어지지 못하고 있다"고 분석했다. 정부가 우주산업 펀드 조성, 투자진흥지구 제도 등을 추진하고 있지만, 발사체 산업은 고위험·장기 회수 구조로 인해 스타트업이나 중소기업 진입 장벽이 여전히 높다는 지적도 내놨다. 최형두 의원은 "투자가 대기업에만 편중될 경우 산업 생태계의 다양성과 혁신 동력이 약화될 수 있다”고 우려하며 "발사체 공급 공백이 3년이나 이어진다면, 기업 도산과 숙련 인력 이탈로 산업 기반 자체가 붕괴될 수 있다”고 경고했다. 최 의원은 또 “누리호 추가 발사나 차세대 발사체 시험발사의 조기화를 통해 발사 서비스의 연속성을 확보해야 한다”며 "특히,항우연 중심의 구조를 개선하고, 민간이 개발·상용화 단계에 주도적으로 참여할 수 있도록 인재 순환 구조와 리스크 분담형 투자체계를 구축해야 한다”고 언급했다.

2025.10.16 09:14박희범

금보원, 안전한 금융권 클라우드 사용 지원하는 참고서 발간

금융보안원(원장 박상원)은 금융권의 클라우드 이용이 확대됨에 따라 금융회사의 안전한 클라우드 이용을 지원하기 위해 '금융분야 상용 클라우드컴퓨팅서비스 보안 관리 참고서'를 발간했다고 15일 밝혔다. 이 참고서에는 국내외 주요 클라우드서비스 제공자(CSP) 9곳과 협업해 각 CSP의 기술·운영 환경에 최적화된 내용을 담고 있는 것으로 알려졌다. 금융 혁신의 핵심 인프라는 물론 클라우드 보안 강화를 위한 가이드라인을 제시하는 것이 골자다. 앞서 금융보안원은 2024년부터 관련 법령, 국내외 가이드에서 조사된 사고 사례 등을 기반으로 금융회사와 CSP의 의견을 수렴해 총 8개 분야 47개 보안관리 기준을 수립했다. 이후 올해 들어 참고서 최종 개발을 완료한 것이다. 보안관리 8개 분야는 구체적으로 ▲가상지원 계정 및 권한 관리 ▲네트워크 구성 및 보안 통제 ▲클라우드 관리자 및 계정 관리 ▲암호화 및 암호키 관리 ▲행위추적성 확보 및 모니터링 ▲API 호출 시 인증 및 암호화 ▲스토리지 접근 및 권한 관리 ▲전산자료 백업 및 원격지 보관 등에 관한 사항이다. 참고서에는 이같은 기준에 대한 설명과 예시 및 우수 사례도 담겼다. 아울러 각 CSP에서 제공하는 보안 매뉴얼과 관련 자료 URL(인터넷 주소)를 함께 제시해 금융회사가 세부 구현 방법을 참고할 수 있도록 했다. 박상원 금융보안원장은 "혁신금융서비스 지정으로 서비스형 소프트웨어(SaaS) 이용 범위 및 생성형 AI 활용 영역이 대폭 확대되면서 클라우드 보안의 중요성 또한 한층 커지고 있다"며 "금융권이 신뢰할 수 있는 클라우드 환경을 기반으로 혁신을 이어갈 수 있도록, 도입과 운영의 전 과정에서 보안 위험 요소를 최소화하기 위해 지속적으로 지원하겠다"고 밝혔다.

2025.10.15 11:48김기찬

태니엄, MS센티넬과 파트너십…"실시간 엔드포인트 인텔리전스 제공"

자율 엔드포인트 관리(AEM) 기업 태니엄이 마이크로소프트센티넬(MS Sentinel)의 파트너 생태계에 본격적으로 합류한다. 태니엄은 마이크로소프트(MS) 시큐리티 기술에 대한 경험을 통해 최긴 기능을 시도하고 피드백을 제공한 성과를 기반으로 MS센티넬 파트너 에코시스템에 공식적으로 참여하게 됐다고 15일 밝혔다. 태니엄은 MS 센티넬을 AI 지원 플랫폼으로 재구성하고, 보안 데이터를 통합된 데이터 레이크로 이동시켜 그래프 기반 가시성과 지능형 에이전트 기능을 제공하기로 했다. 또 MS센티넬은 현대적 보안 방어의 중추로서 심도 깊은 컨텍스트와 연결된 인사이트를 제공하고, 보안팀이 정밀하게 대응해 진화하는 위협에 선제적으로 대응할 수 있도록 지원한다. MS 센티넬은 기존 SIEM(보안 정보 이벤트 관리)의 전톡적인 역할을 넘어 보안 담당자에게 통합 보안 데이터, 에이전트의 데이터 해석을 지원하는 인공지능(AI) 기반 지원 플랫폼으로 진화하고 있는 중이다. 할만 카우르(Harman Kaur) 태니엄 AI 부문 VP는 "태니엄은 AI와 자동화를 지원하는 AEM 플랫폼을 통해 포괄적인 실시간 엔드포인트 인텔리전스를 제공한다”며 “기업은 태니엄의 엔드포인트 관리 및 인사이트를 MS 센티넬 플랫폼과 결합해 위협을 더 신속하게 조사하고, 장기적인 트렌드를 파악하며, 실시간 대응을 통한 사전 예방적 조치를 취해 전반적인 보안 수준을 강화할 수 있다"고 말했다.

2025.10.15 11:34김기찬

"코딩 몰라도 AI가 보안관"…MS, 센티넬 앞세워 '보안시장' 판 흔든다

마이크로소프트가 인공지능(AI) 에이전트를 전면에 내세워 보안 플랫폼의 패러다임 전환을 선언했다. 마이크로소프트는 AI 에이전트 기반 보안 기능을 대거 통합한 '마이크로소프트 센티넬'의 최신 업데이트를 15일 공개했다. 이번 업데이트는 외부 위협에 AI 속도로 대응하는 능동적 보호 체계 구축을 목표로 한다. 업데이트의 핵심은 센티넬 데이터 레이크, 센티넬 그래프, 모델 컨텍스트 프로토콜(MCP) 서버의 유기적인 연동이다. 여러 경로로 수집된 위협 신호를 상호 연결하고 그래프 기반으로 관계를 분석해 보안 데이터의 맥락을 파악한다. 이를 통해 AI 에이전트가 공격 경로를 추적하고 대응 우선순위를 스스로 정하는 자동화된 방어 체계를 구현한다. 특히 주목할 점은 전문 코딩 지식 없이 보안 에이전트를 직접 만들 수 있다는 것이다. 함께 공개된 '시큐리티 코파일럿 포털'을 통해 사용자는 원하는 기능을 자연어로 입력하는 것만으로 자신만의 맞춤형 AI 보안 에이전트를 생성하고 배포할 수 있다. 개발자를 위한 지원도 강화됐다. 깃허브 코파일럿을 사용하는 비주얼 스튜디오 코드 같은 익숙한 개발 환경에서 만든 에이전트도 센티넬과 연동해 시큐리티 코파일럿 작업 공간에 배포할 수 있다. 새로운 센티넬은 기존 마이크로소프트 보안 솔루션과의 연동성도 높였다. 마이크로소프트 디펜더나 마이크로소프트 퍼뷰 등을 사용하는 고객은 익숙한 환경을 유지하면서 한층 강화된 보안 기능을 활용할 수 있다. 바수 자칼 마이크로소프트 보안 부문 기업 부사장은 "우리는 보안이 적응력 있고 지능화된 방식으로 작동하는 시대에 진입하고 있다"며 "이번 센티넬 업데이트는 이러한 변화에 대응하기 위한 차세대 보안 체계의 기반이 될 것"이라고 말했다.

2025.10.15 10:43조이환

로그프레소-테이텀시큐리티, 클라우드 보안 시장 공략 '맞손'

클라우드 SIEM 전문기업 로그프레소(대표 양봉열)와 클라우드 네이티브 보안 플랫폼 전문기업 테이텀시큐리티(대표 양혁재)가 '로그프레소 얼라이언스 프로그램' 협약을 체결하고, 차세대 클라우드 보안 시장 공략을 위한 전략적 파트너십을 구축했다고 14일 밝혔다. 이번 협약은 테이텀시큐리티의 클라우드 네이티브 보안 기술을 로그프레소의 XDR 플랫폼에 통합해 복잡한 하이브리드 환경 전반에 걸친 통합 위협 탐지 및 대응(XDR) 역량을 제공하는 것을 목표로 한다. 테이텀시큐리티는 CNAPP(클라우드 네이티브 응용 프로그램 보호 플랫폼) 솔루션 분야의 선두주자로, 클라우드 환경 전반에 걸친 통합 보안을 제공하고 있다. 특히 CSPM(클라우드 보안 구성 관리)과 CWPP(클라우드 워크로드 보호 플랫폼), CIEM(클라우드 인프라 권한 관리) 영역의 독보적인 기술력을 보유하고 있다. 로그프레소는 AI 기반의 SIEM(보안 정보 및 이벤트 관리)과 SOAR(보안 정보 및 이벤트 관리)를 핵심 엔진으로, 전방위적인 위협 탐지 및 대응을 위한 차세대 XDR(확장형 탐지 및 대응) 플랫폼으로 진화하며 시장을 선도하고 있다. 양사의 협력으로 고객은 로그프레소 XDR 플랫폼을 통해 클라우드 보안까지 아우르는 고도화된 통합 위협 대응을 할 수 있게 된다. 테이텀시큐리티의 클라우드 위협 탐지 정보를 엔드포인트·네트워크 위협 정보와 연계함으로써, 위협의 전체 맥락을 통합적으로 분석하고 신속한 대응이 가능해진다. 이를 위해 양사는 사용자 인터페이스 수준을 완벽하게 통합해 고객이 하나의 솔루션처럼 모든 위협을 단일 화면에서 파악할 수 있도록 할 예정이다. 더불어 공격 체인 전반을 아우르는 고도화된 자동화 대응 프로세스를 제공해 보안 운영의 효율성을 극대화할 계획이다. 양혁재 테이텀시큐리티 대표는 “로그프레소와의 협력은 클라우드 보안 운영의 복잡성을 줄이고 고객에게 실질적인 가치를 제공하기 위한 중요한 발걸음”이라며 “테이텀시큐리티의 CNAPP 기술과 로그프레소의 XDR 플랫폼을 결합해 강력한 시너지를 창출하고, 고객들이 보다 안전하게 클라우드 환경을 활용할 수 있도록 지원하겠다”고 말했다. 양봉열 로그프레소 대표는 “국내 클라우드 보안 시장을 선도하는 테이텀시큐리티와의 협력은 로그프레소 XDR 플랫폼의 커버리지가 클라우드 네이티브 환경까지 확장하는 계기가 될 것”이라며 “양사의 기술 전문성을 결합해 고객에게 최고의 보안 경험을 제공하겠다”고 강조했다. 양사는 상호 보완적인 기술력을 기반으로 디지털 전환 시대에 최적화된 차세대 클라우드 보안 표준을 제시하고, 국내외 시장에서의 경쟁력을 강화하겠다는 전략이다. 또한 이 과정에서 긴밀한 기술 공유와 협력으로 최적의 클라우드 보안 운영 환경을 구축하겠다는 방침이다.

2025.10.14 22:06김기찬

슈프리마, 동유럽 대표 보안 전시회서 '대상'

AI 통합 보안 솔루션 전문기업 슈프리마(대표 이재원, 김한철)가 북마케도니아 스코페(Skopje)에서 열린 동유럽과 발칸반도 지역을 대표하는 보안 전시회에서 출입통제 부문 대상을 수상했다. 슈프리마는 '에이엔에스 아드리아 어워즈(a&s Adria Awards 2025)' 출입통제 부문 '대상(Winner)'을 수상했다고 14일 밝혔다. 이번 시상식은 10월 8일부터 9일까지 북마케도니아 스코페(Skopje)에서 열린, 동유럽과 발칸반도 지역을 대표하는 보안 전시회 '제10회 아드리아 시큐리티 서밋(Adria Security Summit)' 기간 중 진행됐으며, 전 세계 각국에서 2천명 이상의 보안 전문가와 111개 기업이 참석했다. 에이엔에스 아드리아 어워즈는 ▲영상감시 ▲출입통제 ▲침입탐지 ▲화재방지 ▲사이버보안 ▲IoT·ICT ▲자동화 및 스마트 기술 분야에서 혁신적인 성과를 이룬 기업을 선정한다. 슈프리마는 세계 최초로 얼굴인증을 지원하는 클라우드 네이티브 출입통제 플랫폼 '바이오스타 에어(BioStar Air)'의 혁신성을 인정받아 이 상을 수상했다. 다른 시스템의 경우 생체인증 기능을 구현하려면 별도의 서버나 소프트웨어를 추가로 설치해야 하는 한계가 있지만, 바이오스타에어는 처음부터 생체인증을 중심에 두고 설계된 바이오메트릭 네이티브(biometric-native) 아키텍처 기반이기 때문에 인증 데이터를 각 디바이스의 엣지 단에서 직접 처리함으로써 빠르고 안전한 인증을 구현하는 것으로 알려졌다. 이에 별도의 온프레미스 인프라 구축 없이도 설치와 운영이 가능하다는 장점이 있다. 이를 통해 IT 인프라의 복잡성을 획기적으로 줄이고, 구축 비용을 크게 절감할 수 있다. 또한 웹과 모바일 기반의 단일 대시보드를 통해 전 세계 여러 지점을 언제 어디서나 통합 관리할 수 있어, 다지점 환경에서도 운영 효율성을 극대화할 수 있다. 슈프리마는 이번 수상을 통해 동유럽과 발칸반도 시장에서 기술력과 브랜드 리더십을 더욱 확고히 하고 새로운 협력과 성장 기회를 확대하는 중요한 이정표가 될 것으로 기대하고 있다. 슈프리마 김한철 대표는 “이번 수상을 통해 슈프리마의 혁신을 향한 꾸준한 노력이 인정받아 매우 뜻깊다. 이번 수상은 동유럽과 발칸반도 지역에서 슈프리마의 성장 가능성과 기술 경쟁력을 다시 한번 입증하는 계기가 됐다”며 “앞으로도 고객과 파트너가 더 안전하고 효율적으로 성장할 수 있도록, 확장성과 신뢰성을 갖춘 솔루션을 지속적으로 제공해 나가겠다”고 밝혔다.

2025.10.14 21:40김기찬

사이버아크, 머신 아이덴티티 보안 포트폴리오 확장한다

아이덴티티 보안 기업 사이버아크(CyberArk)가 지능형 검색 및 컨텍스트 기능으로 머신 아이덴티티 보안 포트폴리오 확장에 나섰다. 가시성 및 제어 기능을 강화하면서 위험 감소와 대규모 컴플라이언스 간소화를 구현하는 것이 골자다. 사이버아크는 14일 머신 아이덴티티 시큐리티 포트폴리오(Machine Identity Security portfolio) 전반에 구현된 새로운 검색 및 컨텍스트 기능을 발표했다. 사이버아크 보안팀에 따르면 이번 기능 향상을 통해 인증서, 키, 기밀정보, 워크로드 등을 포함한 머신 아이덴티티를 자동으로 검색하고 관리하면서도 보안을 강화할 수 있는 것으로 알려졌다. 머신 아이덴티티는 AI 도입 증가와 클라우드 네이티브 성장으로 인해 인간 아이덴티티 보다 약 82배 더 많은 것으로 추정된다. 사이버아크에 따르면 보안 책임자의 72%는 인증서 관련 서비스 중단을 보고한 바 있다, 50%는 머신 아이덴티티 손상으로 인한 보안 사고 또는 침해를 경험하는 등 머신 아이덴티티 관련 보안 사고가 증가하고 있다. 이에 수동 프로세스로는 더 이상 보안 사고를 막을 수 없다는 것이 사이버아크의 판단이다. 자동화된 검색 및 컨텍스트 기반 접근 방식을 마련한 배경도 이같은 이유에서다. 사이버아크의 확장된 머신 아이덴티티 시큐리티 포트폴리오는 중앙 집중형 가시성, 자동화된 정책 수행, 컨텍스트 기반 인사이트를 제공해 조직이 전사적으로 어디서나 모든 머신 아이덴티티를 모니터링하고 보호할 수 있도록 지원한다. 사이버아크의 커트 샌드(Kurt Sand) 머신 아이덴티티 보안 부문 총괄 매니저는 "기업들이 인증서 수명 단축, AI 에이전트의 등장, 볼트(Vault) 스프롤, 그리고 취약한 소프트웨어 공급망 등 문제로 어려움을 겪으면서 머신 아이덴티티 보안 프로그램 구현이 점점 더 복잡해지고 있다"면서 "고객은 이 같은 새로운 검색, 컨텍스트 및 복구 기능을 통해 무분별한 확장을 억제하고, 정책을 수행하며, 환경을 보다 효율적으로 보호하는 데 필요한 가시성과 통제력을 확보할 수 있다"고 강조했다.

2025.10.14 18:37김기찬

마이크로칩, 업계 최초 3나노 공정 PCIe Gen 6 스위치 출시

마이크로칩테크놀로지는 차세대 스위치텍(Switchtec) Gen 6 PCIe 스위치 제품군을 출시한다고 14일 밝혔다. 스위치텍 Gen 6 제품군은 업계 최초로 3나노미터(3nm) 공정으로 제조된 PCIe Gen 6 스위치로, 전력 소비를 줄이고 고밀도 AI 시스템 연결을 위해 최대 160레인을 지원하도록 설계됐다. 또한 하드웨어 루트 오브 트러스트와 보안 부팅 등 고급 보안 기능을 포함하며, CNSA 2.0(상업용 국가보안알고리즘)을 준수하는 포스트 퀀텀 안전(Post-Quantum Safe) 암호 기술을 채택해 강화된 보안을 제공한다. 이전 세대의 PCIe 기술은 CPU, GPU, 메모리, 스토리지 간 데이터 전송에서 대역폭 병목 현상을 일으켜 데이터의 활용도가 떨어지고 불필요한 연산 사이클이 발생하는 문제를 초래했다. 새로운 PCIe 6.0 표준은 PCIe 5.0 대비 두 배인 레인당 64GT/s의 대역폭을 제공해, 가장 강력한 AI 액셀러레이터(AI Accelerator)에 안정적으로 데이터를 공급할 수 있는 필수 데이터 파이프라인을 제공한다. 스위치텍 Gen 6 PCle 스위치는 CPU, GPU, SoC, AI 액셀러레이터, 스토리지 간의 고속 연결을 구현하며, 데이터센터 설계자들이 차세대 AI 및 클라우드 인프라의 잠재력을 최대한 활용할 수 있도록 지원한다. 브라이언 멕카슨 마이크로칩 데이터센터 솔루션 사업부 부사장은 “AI 시대의 급속한 혁신은 데이터센터 아키텍처가 기존의 전통적 설계에서 벗어나, 컴퓨팅 자원을 공유하는 풀 기반 아키텍처로 전환하도록 이끌고 있다”고 말하며 “마이크로칩은 검증된 스위치텍 제품 라인을 PCIe 6.0으로 확장함으로써 주요 컴퓨팅 리소스 간의 직접적 통신이 용이해지도록 변화를 지원하고 있으며, 지금까지 생산한 것 중 전례 없는 가장 강력하고 에너지 효율적인 스위치를 제공하게 됐다”고 말했다. 스위치텍 Gen 6 스위치는 고성능 인터커넥트로서 서버 랙에서 GPU 간 간단하고 직접적인 연결을 가능케 해 신호 손실을 최소화하고 AI 패브릭이 요구하는 낮은 지연시간을 유지하는데 중요하다. PCIe 6.0 표준은 플로우 컨트롤 유닛(FLIT) 모드, 경량 순방향 오류 수정(FEC) 시스템, 동적 자원 할당 기능을 새롭게 도입해 특히 AI 워크로드에서 흔한 소규모 패킷의 데이터 전송의 효율성과 안정성을 대폭 향상시켰다. 그 결과 전체 처리량은 증가하고, 실효 지연은 감소한다. 스위치텍 Gen 6 PCIe 스위치는 20개의 포트와 10개의 스택을 갖추고 있으며, 각 포트는 핫플러그 및 서프라이즈 플러그 컨트롤러를 내장하고 있다. 또한 멀티 호스트 도메인을 연결하고 분리할 수 있는 논트랜스페어런트 브리징(NTB)과 단일 도메인 내 1:N 데이터 분배를 위한 멀티캐스트도 지원한다. 이 스위치는 고급 오류 격리 기능, 종합적인 진단 및 디버깅 기능, 다양한 I/O 인터페이스, 그리고 x8 및 x16 분기 옵션을 제공하는 통합 MIPS 프로세서로 설계되었다. 입출력 기준 클록은 각 스택별로 4개의 입력 클록을 사용하는 PCIe 스택 기반이다. 마이크로칩의 전체 PCIe 스위치 포트폴리오에 대한 자세한 내용은 웹사이트를 방문하면 확인할 수 있다.

2025.10.14 09:44장경윤

네이버, 최수연 대표 직속 미래 기술 조직 'R-TF' 신설

최수연 네이버 대표 직속으로 인공지능(AI)과 디지털트윈, 스마트시티 등 미래 기술을 담당하는 조직이 새롭게 생겼다. 네이버랩스 등이 연구해 온 첨단 기술을 본격적으로 사업화하기 위한 조치다. 해당 조직은 네이버랩스가 보유한 첨단 기술과 연구성과를 네이버 서비스와 사업 전반에 적용할 예정이다. 13일 IT업계에 따르면 네이버는 이달 초 최 대표 직속의 신설 조직 'R-TF'를 설립했다. R-TF는 인공지능과 디지털 트윈, 스마트시티를 포함한 미래 기술을 사업화하고자 출범했으며, 이같은 미래 기술을 기업 정부간 거래(B2G)·기업간 거래(B2B) 영역으로 확장할 방침이다. 네이버는 R-TF 신설을 위해 업계 내 유망 인재도 영입했다. 네이버는 리더급으로 장성욱 전 카카오모빌리티 미래이동연구소장을 채용했다. 장 리더는 미래 모빌리티 분야 혁신, 글로벌 확장, 연구 등의 경험을 갖춘 인재로 알려져있다. 그는 카카오모빌리티에 몸담기 전 삼성전자와 현대자동차에서 각각 모바일·통신 관련 신기술 연구와 사업 개발, 스마트시티·미래 운송 등 신사업 기획 및 추진 등을 주도했다. 카카오모빌리티로 옮긴 후에는 미래 운송 기술 및 서비스 혁신, 글로벌 진출, 자율주행·도심항공교통(UAM) 등의 사업을 담당했다. 신설된 R-TF의 수장은 석상옥 네이버랩스 대표가 맡는다. 네이버랩스는 네이버의 미래 기술 연구개발을 전담해 온 곳으로, 2017년 유럽 AI 연구소인 네이버랩스 유럽(구 제록스리서치센터 유럽)을 인수한 후 공간지능 연구에 주력해왔다. 공간지능은 AI가 3차원 현실 세계를 인식 및 이해하고 사람과 사물, 환경 간 상호작용을 지원하는 기술로 디지털 트윈과 자율주행의 바탕이 된다. 최근 네이버는 네이버랩스의 디지털 트윈 기술을 드라마 등 콘텐츠까지 적용하며 기존 도시계획, 건축 영역에 머물렀던 기술 적용 범위를 확대하고 있다. 네이버 관계자는 “10월달에 새롭게 출범한 조직으로, 네이버랩스에서 개발한 AI 디지털 트윈과 같은 첨단 기술을 향후 서비스나 사업에 녹이기 위해 만들어졌다”고 말했다.

2025.10.13 18:48박서린

구멍뚫린 민간병원 보안…7만5천개소 중 44곳만 보안관제 서비스 가입

민간 의료기관이 해킹 등 사이버 보안에 취약한 상태로 나타났다. 백종헌 국민의힘 의원이 한국사회보장정보원으로부터 제출받은 민간의료기관 보안관제 서비스 가입 현황에 따르면, 민간의료기관 7만5천187곳 가운데 민간의료기관 전산망을 24시간 모니터링해 사이버 공격을 탐지‧대응하는 보안관제 서비스에 가입한 의료기관은 올해 8월 기준 44곳에 불과했다. 병종별 가입률은 ▲상급종합병원 54.3% ▲종합병원 7.4% ▲병‧의원 0.007% 등으로 전체 민간의료기관 대비 전체 가입률은 0.06%에 그쳤다. 현재 의료기관의 보안관제 가입은 의무가 아니다. 보안관제에 필요한 장비 구축 비용 부담은 민간의료기관의 가입을 가로막는 요인이다. 보안관제를 위해 필요한 초기 비용은 약 8천600만 원가량이다. 한국사회보장정보원은 민간의료기관에 장비를 지원하고 있지만, 올해까지 민간에 지원한 장비는 54대에 불과했다. 백종헌 의원은 “민간의료기관은 국민의 민감한 의료정보를 대량으로 보유하고 있어 사이버보안 강화가 절실하다”라며 “서비스 가입이 의무화되지 않은 상황에서 8천600만 원의 비용 부담은 소규모 의료기관에 큰 장벽이 되고 있다”라고 지적했다. 아울러 “보안관제 가입에 대한 인센티브 제공, 장비 지원 확대 등 실질적인 지원책 마련이 시급하다”라고 덧붙였다.

2025.10.13 10:09김양균

마크애니, '5회 조달의 날'서 '스크린세이퍼' 출품 시선

마크애니(대표 최고)는 지난달 29일부터 30일까지 서울 SETEC에서 열린 '제5회 조달의 날' 행사에 참가해 부스를 마련, 자사의 대표 보안솔루션 '스크린세이퍼(ScreenSAFER)'를 소개했다고 12일 밝혔다. 매년 9월 30일은 공공 조달의 중요성을 알리고 혁신 제품 확산을 장려하기 위해 제정된 법정 기념일이다. 이번 행사에는 약 85개 기업이 참가해 전시회, 정책 세미나, 해외조달제도 설명회 등이 마련됐다. 마크애니는 부스에서 화면 캡처·촬영 차단 및 사후 추적까지 가능한 디지털 워터마킹 기반의 보안 솔루션 '스크린세이퍼'를 중심으로 전시에 참여했다. 특히 ISEC에서 호평을 받은 AI 검출기의 실시간 시연을 선보여 방문객들의 이목을 집중시켰다고 설명했다. 현장에서는 간단한 설문 참여 고객에게 기념품을 증정하는 등 소통형 프로그램도 운영, 제품에 대한 이해와 관심을 높였다. 마크애니는 이미 공공 조달 혁신제품으로 선정된 경험을 통해 기술력을 인정받았으며, 조달청과 공공기관의 요구에 최적화된 정보보호 솔루션을 지속적으로 공급하고 있다. 이번 전시를 통해 다시 한번 디지털 워터마킹 기반 보안 기술의 선도기업으로서 입지를 강화했으며, 공공 조달 현장에서 적용 가능할 수 있는 실질적 보안 대안을 제시했다고 설명했다. 회사는 “올해 조달의 날 부스에 방문해 주신 모든 분께 감사드린다. 스크린세이퍼를 비롯한 차세대 보안 기술로 공공 조달 혁신과 안전한 디지털 환경 구축에 이바지하겠다”면서 "앞으로도 끊임없는 기술 혁신과 현장 중심의 소통을 이어가며 공공 조달 분야에서 미래 지향적 보안 패러다임을 제시하겠다"고 밝혔다.

2025.10.13 07:00방은주

소닉월 장비 침해사고…100여개 계정 공격당해

미국의 네트워크 보안 전문 기업 소닉월(SonicWall) 장비에 발생한 침해사고로 100개 이상의 계정이 공격을 받은 것으로 나타났다. 12일 보안 외신 '더해커뉴스(TheHackerNews)' 보도에 따르면 사이버 보안 회사 헌트리스는 소닉월 SSL VPN 디바이스 내 여러 고객 환경에 접근하는 공격을 확인했다고 경고했다. 이번 공격은 이달 4일부터 시작돼 16개 고객 계정에 걸쳐 100개 이상의 소닉월 SSL VPN 계정이 공격을 받은 것으로 알려졌다. 헌트리스 조사에 따르면 일부 공격의 경우 공격자들이 네트워크 스캔 활동을 수행하고 수많은 로컬 윈도우 계정에 접근하려고 시도하는 것이 발견됐다. 헌트리스는 "공격자들이 손상된 기기 전반에 걸쳐 여러 계정으로 빠르게 인증하고 있다"면서 "이러한 공격의 속도와 규모는 공격자들이 무차별 대입이 아닌 유효한 자격 증명을 통제하는 것처럼 보인다"고 우려를 나타냈다. 이번 공격은 소닉월이 보안 사고로 인해 마이소닉월 계정에 저장된 방화벽 구성 백업 파일이 무단으로 노출됐다는 사실을 인정한 직후에 이뤄져, 보안 사고 이후 이어진 추가적인 공격이 아니냐는 우려를 더하고 있다. 다만 헌트리스는 현재로서는 두 사고가 연관성이 있다고 볼 수 있는 증거가 없다고 강조했다. 단 민감한 자격 증명이 방화벽 구성 내에 저장되는 만큼 무단 액세스를 방지하기 위해 실시간 방화벽 장치에서 자격 증명을 재설정하는 것이 필요하다고 당부했다. 또한 가능한 경우 WAN 관리 및 원격 액세스를 제한하고, 방화벽이나 관리 시스템에 닿는 외부 API 키를 취소하며, 의심스러운 활동 징후가 있는지 로그인을 모니터링해야 한다고 주문했다. 아울러 보안 강화를 위해 모든 관리자 및 원격 계정에 대해 다중 인증(MFA)을 적용하는 것이 필요하다고 역설했다. 한편 랜섬웨어 그룹 아키라(Akira)도 소닉월 방화벽 장치를 표적으로 랜섬웨어 공격을 진행하고 있는 만큼 지속적인 경계가 요구되고 있다.

2025.10.12 16:09김기찬

국제사이버보안인증협회, 'AI 선박과 사이버 안전 세미나' 28일 개최

국제사이버보안인증협회(CSC)는 선박관리전문가 및 해운, 조선, 항만 관련 공공, 금융, 기업 ICT 실무 담당자들과 정보보호 및 사이버보안 재직자들을 대상으로 'AI 선박 및 스마트 해운의 사이버 안전 대응 전략 세미나'를 오는 28일 개최한다고 밝혔다. 행사는 사단법인 한국사이버감시단이 주최하고 국제사이버보안인증협회가 주관한다. 서울 강남 소재 한국과학기술회관 소회의실1에서 오후 1시부터 열린다. 무료 세미나다. 강연자는 공병철 한국사이버감시단 이사장, 여동균 와이시큐리티 대표, 이준화 정보보호보안원 연구소장, 조홍연 씨티아이랩 대표, 마기평 두산디지털이노베이션 보안사업부 사업부장 등 5명의 CSC협회 이사진이다. 공병철 한국사이버감시단 이사장은 'AI 스마트 선박의 개요와 국제기구 및 ISO 23806 인증 요구사항'을 주제로, 여동균 와이시큐리티 대표는 '해양 스마트 선박의 자산별 취약점 분석 및 Zero Trust 보안관리 방안'을, 이준화 정보보호보안원 연구소장은 'AI 선박내 안전관리시스템(SMS)의 사이버보안 구축 및 운영 방안'을 각각 설명한다. 'AI 선박 사이버 복원력 수립 및 안전관리체계 구축 전략'을 주제로 한 종합토론도 마련됐다. 토론에는 이시종 이글루코퍼레이션 전무와 공유민 넷앤드 부장이 참여한다. 국내 조선업계가 미래 산업 핵심으로 주목하는 자율운항선박은 기존 선박과 달리 인공지능(AI), 사물인터넷(IoT), 빅데이터, 첨단 센서 등 디지털 핵심기술이 융합된 첨단 선박이다. 기존 선박보다 고도화된 소프트웨어와 사이버 보안 역량을 요구한다. 국제선급협회(IACS)는 해상 사이버 위험관리 지침(Guidelines on Maritime Cyber Risk Management)에 근거해 작년 7월부터 건조 계약을 체결한 신조선에 대해 사이버 복원력 공통규칙을 적용하고 있다. IACS UR E27(Cyber resilience of on-board systems and equipment)은 선박 제조사 및 기자재 시스템의 무결성을 제조사가 보호하고 강화하도록 하기 위한 것으로, 선박 설계와 건조, 시운전 그리고 운항까지 선박의 운용주기 동안 운영기술(OT) 및 정보기술(IT) 장비를 안전하게 선박 네트워크에 통합하는 것을 목표로 설정, 선상시스템 및 장비의 사이버 복원력에 대한 요구사항과 사용자와 온보드 컴퓨터기반시스템(CBS) 간 인터페이스와 관련된 추가 요구사항을 제공한다. 또 IACS UR E26(Cyber resilience of ships)은 선박 대상 및 사이버 복원력을 위해 장비 식별, 보호, 탐지, 대응, 복구의 5가지 주요 측면에서 선박 운항 단계에서 사이버 위험관리 프로세스 기반의 필수적인 사이버보안관리시스템(CSMS) 이행을 위한 추가 요건을 제공한다. 한국선급(KR)은 해상 사이버보안 시스템 지침(2018년 3월 제정)과 선박 및 시스템의 사이버복원력 지침(2025년 5월 개정)을 통해 사이버보안 시스템 준수를 위한 IT/OT 영역 내 사이버보안 관련 필수요건에 따라 'CS Ready' 인증을 진행하고 있다. KR은 올 5월 1일 이후 최초 검사 선박 CS Ready 부호를 받은 선박이 인도 후 1년 이내 선급 부호를 CSMS 부호로 변경하지 않으면 CS Ready 부호를 취소할 수 있다. 선박 사이버 안전은 사이버 공격으로부터 선박의 운항 시스템과 정보를 보호해 기밀성, 무결성, 가용성을 유지하는 것을 의미하며, 해운 선사는 사이버 공격 및 위협으로부터 선박을 보호하기 위한 사이버 안전 관리체계(CSMS)를 구축하고, 사고 발생 시 정부에 즉시 통보해야 한다. 우리나라는 선박이 국내 수출입 물동량의 99.7%를 담당하는 만큼, 선사·선박에 사이버 사고가 발생하면 해상물류 공급망이 손실되고 안보에 위협이 될 우려가 있다. 특히, 자율운항선박은 기존 선박보다 고도화된 소프트웨어, 사이버 보안 역량이 요구되는 만큼, 이와 관련된 국내 및 국제 인증체계 구축을 위한 전담조직과 전문인력 양성 등을 고려해야 한다. 해양수산부는 지난 2023년 4월 선박을 대상으로 벌어질 수 있는 사이버 공격·위협으로부터의 안전을 확보하고 해운선사를 지원하기 위한 정부의 역할과 해운선사가 사이버안전 관리체계를 구축할 때 고려해야 하는 권고사항인 '해사 사이버안전 관리지침(고시)'을 제정했다. 이 고시에는 사이버 공격·위협으로 선박 운항장애 등 해양사고가 발생하거나 발생할 우려가 있는 경우 해운선사는 그 사실을 바로 해양수산부에 통보해야 하며, 해양수산부는 관련 부서·기관에 이를 전파하고 사고대응, 복구지원 및 사고원인 조사 등을 실시하도록 명시하고 있다. 이어 2023년 10월 '해사 사이버 안전 종합대책'을 수립했고, 2024년 10월 '해사 사이버안전 관리 강화방안'을 마련했다. 공병철 국제사이버보안인증협회장은 "해운 업계 ICT 담당자의 선박 사이버 안전 전략을 효과적으로 시행하기 위해서는 우선적으로 해사 사이버보안을 강화하기 위한 교육정책(Policy for Crew Awareness and Training)과 교육계획을 수립해 조직 내부에서 국제기구(ISO & IMO 등)에서 요구하는 선박의 사이버복원력과 해운 선사 및 항만 기관의 사이버안전관리체계를 구축해야 한다"면서 " 이번 세미나는 AI 선박 및 스마트 해운을 운영하는 조직과 기업에서 전략적으로 어떻게 대응해야 하는지를 살펴보는 자리"라고 밝혔다.

2025.10.10 09:49방은주

한은 올해 8월까지 17번 사이버 공격…유효 건은 5건

올해 8월까지 한국은행은 17번의 사이버 공격을 받았으며 이중 5건이 실제 침해로 연결된 건수인 것으로 집계됐다. 개혁신당 천하람 국회의원이 한은으로부터 받은 자료를 분석한 결과 이 같이 나타났다. 2020년부터 2025년 8월 말까지 한은이 탐지한 사이버 공격 시도는 총 2천927건이었으며, 실제 침해가 이루어진 유효 공격은 24건에 달했다. 연도별로 살펴보면 ▲2020년 1천12건 ▲2021년 1천557건 ▲2022년 192건 ▲2023년 97건 ▲2024년 52건 ▲2025년 8월 말까지는 17건이다. 유효 공격 수는 ▲2020년 1건 ▲2021년 2건 ▲2022년 5건 ▲2023년 9건 ▲2024년 2건으로 조사됐다. 총 유효공격 24건 중 23건은 임직원이 받은 피싱 메일에 의한 것이었다. 나머지 한 건은 2023년말 발생한 한국은행 홈페이지에 대한 대규모 디도스(DDos) 공격에 따른 것이다. 이와 관련해 천하람 의원은 “아직은 한국은행 사이버 공격이 피싱 메일 등 널리 알려진 수법에 머물러 있지만, 공격 방법이 다양화되고 그 수준이 강화될 것이 충분히 예견되는 만큼 사이버 보안 강화를 위한 총체적 대책 마련에 나서야 할 때”라고 지적했다.

2025.10.09 14:21손희연

한민수 의원 "국가보안기술연구소 고위직 14명 2천만원짜리 힐링 여행"

23개 정부출연연구기관 감사전담조직인 국가과학기술연구회(NST) 감사위원회가 제기능을 못하는 등 "사실상 마비 아니냐"는 지적이 제기됐다. 국회 과학기술정보방송통신위원회 소속 한민수 의원(더불어민주당, 서울 강북구을)이 국가과학기술연구회(NST)로부터 제출받은 자료를 분석한 결과, 전체 출연연 23곳 중 최근 4년간 단 한 차례도 감사를 받지 않은 기관은 총 7개(30.4%), 특정감사와 종합감사를 한 해 안에 중복해 진행한 기관도 5개(21.7%)로 나타났다. 김사 미진행 기관은 ▲국가녹색기술연구소 ▲국가보안기술연구소 ▲한국건설기술연구원 ▲한국철도기술연구원 ▲세계김치연구소 ▲국가독성과학연구소 ▲한국기계연구원 등이다. 한민수 의원은 "NST 감사위원회 감사기능이 사실상 제대로 작동되지 않고 있다"고 주장했다. 지난 2022년 3월 출범한 NST 감사위원회는 과학기술분야 정부출연연구기관 감사 기능을 통합·일원화한 감사전담조직이다. 각 출연연 종합감사, 특정감사, 재무감사 등을 수행한다. 한민수 의원에 따르면 NST 감사위원회는 국가보안기술연구소에서 2건의 방만 경영이 발생했음에도지난 5년 간 단 한차례도 감사를 실시하지 않았다. 또 천문연구원에서 비위가 발생했으나, 우주항공청으로 떨어져 나갈 때인 지난 해까지 이에 대한 감사를 실시하지 않았다. 국가보안기술연구소는 최근 A 소장이 허리 건강을 위해 720만 원짜리 안마의자를 구입하고 고위직 14명을 대상으로 '역량강화 교육'으로 포장한 약 2천만 원의 힐링 여행을 다녀온 것으로 알려졌다. 한국천문연구원에서도 비위가 발견됐다. B센터장이 지난 2013년 5월부터 처형·조카 등 친인척을 대표로 내세워 설립한 기업을 실질적으로 운영하면서 무려 144건, 약 25억 원 어치에 달하는 용역과 연구과제를 몰아줬다 우주항공청 감사에 적발되기도 했다. 천문연은 우주항공청 출범 전인 2024년 4월까지 NST 산하 출연연이었지만, NST 감사위원회 출범 이후 감사가 진행된 적이 없는 것으로 확인됐다. 한민수 의원은 이 같은 NST 감사위원회 기능 마비 원인에 대해 "우선 자체 인력 부족으로 인해 피감사기관인 출연연 직원을 파견받아 인력을 보충한다"며 "감사 전문성을 갖춘 인력을 채용하기보다 출연연 직원 파견으로 일손 채우기에 급급하다"고 지적했다. 실제 한 의원이 NST로부터 제출받은 자료에 따르면, 최근 4년간 NST 감사위원회에 파견된 출연연 직원은 총 41명으로, 연평균 약 10명이 파견됐다. 4년 평균 전체 인원인 96명의 약 42.7%가 파견직원인 셈이다. 또한 출범 이후 진행된 특정·종합감사 총 23건에 투입된 파견인원은 전체 감사 참여인원 222명 중 38.7% 수준인 86명인 것으로 나타났다. 8건의 감사는 전체 감사참여인원 중 파견인원이 50% 이상이며, 그 중 2건은 100% 파견인원으로만 진행됐다. 한민수 의원은 “정부가 내년부터 일반‧복무 감사까지 NST 감사위원회가 진행하도록 하는 등의 내용을 포함한 '공통 연구행정의 중앙화'를 검토하고 있는 것으로 알고 있다”며, “과기정통부는 NST 감사위원회의 기능을 확대하기에 앞서 출범 3년 차를 맞아 현재의 기능과 구성에 문제가 없는지 점검하고 출연연 감사전담조직이란 출범목적에 맞게 감사 전문인력으로 구성, 운영해야 할 것"이라고 말했다.

2025.10.09 13:21박희범

윈도우10 지원 종료 D-5…1년 연장 방법은?

마이크로소프트가 오는 14일 윈도우10에 대한 공식 지원을 종료한다. 출시 후 10년간 지원한다는 정책에 따른 조치다. 다만 대응책을 마련하지 못한 사용자들의 해킹 피해를 방지하기 위해 최대 1년간 보안 업데이트를 제공하는 유료 연장 프로그램도 함께 운영된다. 마이크로소프트는 9일 공식 블로그를 통해 윈도우10 정기 보안 업데이트와 기술 지원 종료에 따른 전환 로드맵을 공개했다. 이번에 공개한 내용은 지원 종료를 앞둔 윈도우10 사용자들이 안전하게 최신 운영체제(OS)인 윈도우11로 전환할 수 있도록 다양한 옵션을 제공하기 위한 것이다. 윈도우11 업그레이드, 코파일럿+ PC 구매, 윈도우365 클라우드 PC 등 여러 방식이 지원된다. 다음 주 지원 종료 이후에도 당장 업그레이드가 어려운 사용자를 위한 보완책으로 확장 보안 업데이트(ESU) 프로그램도 함께 운영된다. ESU는 기술 지원이 끝난 OS를 대상으로 긴급·중요 보안 업데이트를 제공하는 유료 서비스다. 그동안 기업이나 공공기관 등 갑작스러운 대규모 OS 전환이 어려운 조직을 중심으로 제한적으로 제공돼 왔다. 이번에 처음 도입되는 일반 소비자용 ESU는 마이크로소프트 계정 1개당 최대 10대의 PC에 대해 내년 10월 13일까지 1년간 보안 업데이트를 제공한다. 비용은 약 30달러로 윈도우 설정의 '업데이트 및 보안' 메뉴에서 등록할 수 있다. 또 마이크로소프트 계정에 로그인한 뒤 윈도우 백업 기능을 활성화하면 별도의 결제 없이 무료로 연장 보안 업데이트를 받을 수 있는 옵션도 제공된다. 기업은 ESU를 연 단위로 구독할 수 있으며 최대 3년까지 지원을 연장할 수 있다. 윈도우365 클라우드 PC로 전환하는 경우에는 별도의 비용 없이 보안 업데이트가 자동 적용된다. 신규 가입 기업은 12개월간 20% 할인 혜택도 받을 수 있다. 마이크로소프트는 물리적 장비를 교체하지 않고도 윈도우11 환경을 구현할 수 있도록 가상화 기반 옵션도 제안하고 있다. 마이크로소프트가 이 같은 정책을 마련한 것은 윈도우11 전환 속도가 더딘 상황에서 윈도우10 기술 지원 종료로 인한 대규모 보안 공백을 최소화하기 위한 조치로 풀이된다. 특히 최근 인공지능(AI)을 활용한 해킹 기술이 빠르게 발전하면서 개인은 물론 기업 대상 침해 사례도 급증하고 있는 점이 배경으로 꼽힌다. 유수프 메흐디 마이크로소프트 최고 소비자 마케팅 책임자(CMO)는 "윈도우는 전 세계에서 가장 널리 사용되는 운영체제로 사람과 아이디어, 혁신을 하나로 연결하고 있다"며 "2025년은 윈도우11 PC로의 전환기로 보안을 최우선으로 한 최고의 윈도우11 경험을 제공하겠다"고 말했다.

2025.10.09 10:36남혁우

"AI가 귀성길 동반자"…추석 명절, 소통·문화·보안에 스며들었다

인공지능(AI)이 민족 대명절 추석 풍경을 바꾸고 있다. 고인을 향한 그리움을 달래는 소통의 창구가 되는가 하면 가족 모임에 즐거움을 더하고 보안을 지키는 역할까지 맡으며 명절을 보내는 새로운 방식으로 자리 잡는 모양새다. 8일 업계에 따르면 이번 추석 연휴 기간 AI는 돌아가신 부모님의 페르소나를 구현한 챗봇부터 가족 모임을 위한 이야기 생성에 이르기까지 다방면으로 활용되고 있다. 또 노년층을 위한 AI 돌봄 로봇 역시 명절 기간 가족의 빈자리를 채우는 동반자 역할을 톡톡히 해냈다. 일각에서는 고인이 된 부모님과의 카카오톡 대화 등을 학습시켜 만든 AI 챗봇으로 그리운 가족의 말투와 성격을 재현해 위안을 얻는 모습도 나타났다. 한 챗GPT 스토어 사용자는 "직접 GPT를 활용해 돌아가신 어머니와 대화하며 명절의 그리움을 달래는 사례가 공유되기도 했다"며 "추석이 다가오니 돌아가신 부모님을 뵙고 싶은 마음에 이같은 유즈케이스들이 생겨난 듯 하다"고 평가했다. AI는 명절 이야기를 만들어 달라는 주문에 따라 세대 갈등을 이해하는 교훈적 동화를 즉석에서 내놓기도 했다. 이외에도 AI 사주풀이로 손주 이름을 짓거나 어르신의 복약 시간과 건강을 챙기는 등 일상에 깊숙이 자리 잡은 모습을 보인다는 평가다. 다만 명절의 설레는 분위기와 AI에 대한 신뢰를 악용하는 사이버 범죄도 기승을 부리고 있다. 보안 전문가들은 긴 연휴 기간 개인의 부주의와 기업의 보안 공백을 노린 해킹 공격이 집중된다고 경고한다. 특히 '추석 선물 무료배송', '교통법규 위반 과태료' 같은 전형적인 스미싱 문자에 AI 기술이 더해져 더욱 정교해졌다는 것이 이들의 지적이다. 가짜 여행 상품이나 AI 챗봇을 통한 개인정보 유출 등 새로운 유형의 사기 범죄도 크게 늘어난 것으로 파악됐다. 이에 보안업계는 ▲출처 불분명 URL 절대 클릭 금지 ▲공용 와이파이 이용 시 VPN 사용 ▲계정별 비밀번호 다르게 설정 및 다중 인증(MFA) 활성화 등 기본 보안 수칙 준수를 거듭 강조하고 있다. 또 중요 데이터는 별도 공간에 백업해 랜섬웨어 공격에 대비할 것을 권고하고 있다. 전덕조 씨큐비스타 대표는 "긴 연휴는 사이버 범죄자들에게도 절호의 기회"라며 "연휴를 사이버 범죄로 인해 망치지 않도록 철저한 보안 수칙 준수가 필요하다"고 당부했다.

2025.10.08 09:28조이환

오라클 EBS 취약점 공격 가시화…빠른 패치 권고

미국 클라우드 인프라 기업 오라클이 자사 ERP(전사적 자원 관리) 솔루션 '이 비즈니스 스위트(E-Business Suite·EBS)'에 대한 취약점을 악용한 공격에 대비해 빠른 패치를 권고하고 있다. EBS 사용 고객에 대한 랜섬웨어 그룹이 협박 이메일을 보내는 등 공격을 확대하고 있기 때문이다. 7일 보안 외신 더해커뉴스 등에 따르면 최근 오라클은 랜섬웨어 그룹 Cl0p(클롭)의 데이터 탈취 공격에 악용된 EBS 보안 결함을 해결하기 위한 긴급 업데이트를 발표했다. 이 취약점은 CVE-2025-61882(CVSS 점수: 9.8)로 추적되며, HTTP를 통해 네트워크에 액세스(접근)할 수 있는 인증되지 않은 공격자가 오라클 동시 처리 구성 요소를 손상시키고 제어할 수 있는 불특정 버그인 것으로 조사되고 있다. 블룸버그, 더해커뉴스 등에 따르면 공격자들은 이 취약점을 통해 사용자 이메일을 침해하고 기본 비밀전호 재설정 기능을 악용해 인터넷을 통해 사용하는 EBS 포털의 유효한 자격 증명을 얻은 것으로 추정되고 있다. 이 사고를 조사하고 있는 구글 맨디언트와 구글 위협 인텔리전스 그룹(GTIG)에 따르면 수백개의 해킹된 계정을 이용해 대규모 이메일 협박이 진행되고 있는 것으로 나타났다. 오라클은 "이 취약점은 인증 없이 원격으로 악용될 수 있으며, 즉 사용자 이름과 비밀번호 없이 네트워크를 통해 악용될 수 있다"며 "공격이 성공하면 이 취약점으로 인해 원격 코드가 실행될 수 있다"고 경고했다. 오라클의 최고 보안 책임자 롭 듀하트도 "조사 중 발견된 추가 잠재적 악용에 대한 업데이트를 제공하기 위해 CVE-2025-61882에 대한 수정 사항을 발표했다"고 밝혔다. 앞서 3일 롭 듀하트는 블로그를 통해 "EBS 사용 고객이 협박 이메일을 수신했다는 사실에 대해 조사하고 있으며, 7월 패치 업데이트를 통해 해결된 기존 취약점을 악용한 것으로 파악하고 있다"며 "오라클 고객은 즉시 보안 패치 업데이트를 시행해야 한다"고 권고한 바 있다.

2025.10.07 12:01김기찬

사이버보안 강화가 지난해 정부업무평가 1등급

국회 과학기술정보방송통신위원회 소속 이해민 의원(조국혁신당)은 과학기술정보통신부가 발표한 2024년도 자체평가에서 '사이버보안 강화' 과제가 최고 등급(1등급)을 받은 것은 “납득할 수 없는 결과”라고 7일 비판했다. 정부업무평가는 기관장 책임에 따라 정책 성과를 평가하고 이를 조직, 예산, 인사 등에 반영하기 위해 운영되는 제도다. 과기정통부가 제출한 2024년도 자체평가 결과보고서에 따르면 ▲정부 R&D 예산의 전략적 배분 조정 ▲창의적 도전적 기초연구 활성화 ▲데이터 경제 활성화 ▲사이버보안 사전예방 강화 및 대응체계 고도화 등 4개 과제가 1등급을 받았다. 사이버보안 과제에 최고등급이 평가된 이유로는 민관 협력을 통해 산업 및 공공 부문에서 사이버보안 대응력을 높였다는 점이 꼽혔다. 이해민 의원은 “지금 과기정통부는 TF를 구성해 지난 정권에서의 R&D 예산 삭감 결정에 대한 진상조사에 착수한 상황이며 국회에서는 무너진 기초연구 예산을 어렵게 복구해가는 과정에 있다”며 “윤석열 정권의 대표적 실패 사례로 지적된 과제들이 모두 1등급으로 포장된 것은 현실 왜곡”이라고 꼬집었다. 이어, “윤석열 정부에서 방치된 사이버보안 체계로 해킹사고가 잇따르고 국민 피해가 속출하고 있는데 지난해 사이버보안 과제 전 항목을 충실, 우수, 높음으로 평가한 것은 개인정보 유출로 인해 피해를 본 국민들께서 결코 받아들일 수 없는 결과”라고 덧붙였다. 이 의원은 평가위원회의 구성 배경에도 문제를 제기했다. 2023년 평가는 문재인 정부에서 위촉된 위원들이 진행했으나 2024년 평가는 윤석열 정부에서 새롭게 위촉된 위원들이 맡으면서 정권 눈치를 살핀 '정치평가'라고 지적했다. 이 의원은 “자체평가 결과는 곧 다음 정책, 조직, 예산, 인사에 반영되기 때문에 냉정한 평가와 반성 위에서 개선이 이뤄져야 하는데 실패한 사업 과제가 1등급으로 포장해버리면 개선은커녕 국민 피해만 커진다”며 “ 올해 평가 역시 같은 전철을 밟지 않도록 과기정통부는 내부감사를 통해 평가 과정의 공정성과 타당성을 철저히 검증하고 자체평가 제도를 반드시 개선해야 한다”고 촉구했다.

2025.10.07 10:15박수형

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑]미중 무역 갈등 봉합 수순...SK그룹 ‘SK AI 서밋’ 개최

비트코인 11만달러 선 밑으로... 솔라나 ETF 출시에도 4% 하락

AI 해고의 역풍…구조조정 기업 절반 "결정 후회한다"

민주노총 새벽배송 금지 제안에…"건강권 보장" VS "생계수단 잃어"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.