• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1436건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

프루프포인트, 아태지역 시장 확장 박차…넬슨 순 채널 부사장 영입

프루프포인트가 아시아태평양 지역 보안 전문가를 영입해 역내 파트너십을 강화하고 시장을 확장할 전망이다. 프루프포인트는 싱가포르 출신의 사이버 보안 업계 전문가 넬슨 순을 아시아 태평양 및 일본 지역 채널 파트너 영업 총괄 부사장으로 선임했다고 29일 밝혔다. 이는 아태지역에서의 협력관계를 구축하고 시장 생태계에 적응하기 위한 의지를 반영한 결정이다. 넬슨 순 부사장은 IT와 사이버 보안 분야에서 20년 이상의 경력을 보유한 전문가다. 그는 임퍼바, 기가몬, 익스트림 네트웍스 등 다수의 글로벌 보안 기업에서 채널 부문 고위직을 역임했다. 채널 파트너는 고객의 보안 전략 수립·이행에 대한 신뢰할 수 있는 자문을 제공하는 등 중대한 역할을 수행한다. 이러한 측면에서 이번 인사 조치는 아태지역에서의 확장을 염두에 둔 전략적 행보로 해석된다. 넬슨 순 부사장은 "프루프포인트는 세계 유수 기업들이 신뢰할 수 있는 사이버 보안 파트너 기업으로서 독보적인 성장 기회를 모색하고 있다"며 "보안 생태계 내 위상 확대는 물론 채널 파트너들과의 사업을 통해 수익 성장·고객 유치를 지원하겠다"고 강조했다. 조 시코라 프루프포인트 글로벌 채널 파트너 영업 담당 부사장은 "넬슨 순 부사장의 합류로 아태지역 내 파트너십이 한층 더 강화될 것"이라며 "그의 풍부한 경험과 리더십이 프루프포인트의 비전을 성공적으로 실현하는 데 큰 역할을 하리라 생각한다"고 밝혔다.

2024.08.29 15:36조이환

"해외 적극 공략"…지니언스, 코스닥 라이징스타 2년 연속 선정

지니언스가 보안 솔루션 가치를 글로벌 시장에서 인정 받았다. 지니언스는 한국거래소가 주관하는 '코스닥 라이징스타'에 2년 연속 선정됐다고 29일 밝혔다. 코스닥 라이징스타는 글로벌 시장지배력을 보유한 코스닥 상장 법인 및 혁신 산업 분야에서 국내외 시장 지배력 바탕으로 세계적인 기업으로 성장할 기업을 중·장기적으로 지원하는 제도다. 지니언스는 혁신 성장 품목인 사이버 보안 분야에서 네트워크 접근제어 솔루션 '지니안 NAC'를 출품했다. 시장지배력, 기술력, 성장성·수익성, 재무안정성 등 객관적인 평가 기준에서 높은 점수를 받아 선정됐다. 지니안 NAC는 단말 가시성 확보를 통해 위협에 대응하고 내부 네트워크의 보안 관리를 완성할 수 있는 제품이다. 구독 기반 클라우드 NAC를 포함해 구축형, 매니지드 서비스 등 고객의 다양한 IT 환경에서도 안정적이고 효율적인 보안 운영이 가능하다. 이를 통해 지니언스는 해외 시장도 적극 공략하고 있다. 현재 금융을 비롯한 의료, 방산, 항공, 유통 등 다양한 분야에 보안 제품을 공급 중이다. 현재까지 27개 국가에서 누적 120개의 글로벌 고객을 확보했다. 지니언스는 이번 코스닥 라이징스타 선정으로, 한국거래소로부터 글로벌 역량 강화를 위한 인력, 자금, 컨설팅 등의 다양한 지원을 패키지 형태로 제공받는다. 이를 기반으로 국내 및 글로벌 보안 시장에서의 영향력을 확대할 계획이다. 이동범 지니언스 대표는 "지속적으로 증가하는 사이버 위협에 선제적으로 대응하기 위해 연구·개발(R&D)에 아낌없이 투자했다"며 "앞으로 글로벌 시장에서 영향력을 지속적으로 확대할 것"이라고 말했다.

2024.08.29 15:35김미정

한화호텔·현대차, 과징금 2억 부과…"개인정보 보호법 위반"

정부가 개인정보 보호법을 위반한 국내 기업에 과징금과 과태료를 부과하기로 결정했다. 개인정보보호위원회는 개인정보 보호법을 위반한 현대자동차와 한화호텔앤드리조트, 띵스플로우에 총 2억1천592만원 과징금과 1천560만원 과태료를 부과한다고 29일 밝혔다. 해당 사업자들은 온라인으로 서비스를 제공하면서 개인정보 보호법에 따른 안전조치 의무, 동의 의무, 개인정보 유출 신고와 통지 의무 등을 위반해 과징금과 과태료 부과, 결과공표 등의 처분을 받았다. 개인정보위는 한화호텔앤드리조트에 과징금 1억8천531만원과 과태료 300만원을 부과했다. 한화호텔앤드리조트는 온라인 회원도 쿠폰을 사용한 숙박예약을 할 수 있는 이벤트를 위해 온라인 예약 절차를 변경하면서 시스템 개발 과실 및 사전 검증에 소홀했던 것으로 전해졌다. 회원이 쿠폰을 사용해 예약한 경우 예약자가 아닌 다른 사람의 예약정보가 최대 1천818건 조회되는 오류가 발생했다. 개인정보위는 로그인 절차를 변경하면서 타인의 개인정보 조회 가능성을 제대로 검증하지 않아 안전조치 의무 위반이 있다고 판단했다. 정부는 띵스플로우에 과징금 2천732만원과 과태료 360만원이 부과했다. 띵스플로우가 합병한 비트윈어스는 커플 대상 소셜미디어 서비스 '비트윈'을 운영하는 사업자다. 만 14세 미만 아동 3만8천633명 개인정보를 법정대리인 동의 없이 수집했다. 또 개인정보취급자가 개인정보처리시스템에 접속한 기록을 보존·관리하지 않았다. 개인정보 열람 요구에 대해 기간 내 답하지 않은 사실도 드러났다. 개인정보위는 띵스플로우에 과징금과 과태료를 부과하면서 14세 미만 아동 개인정보를 연령확인이나 법정대리인 동의 없이 무분별하게 수집한 위반행위가 위중하다고 판단하했다. 이에 시정명령과 처분 결과를 개인정보위 홈페이지에 공표하기로 했다. 정부는 현대자동차에 과징금 329만원과 과태료 900만원을 부과했다. 현대자동차는 신차 시승 이벤트를 하면서 선택사항인 마케팅 활용 등 홍보 목적의 개인정보 수집에 동의하지 않은 고객에게 시승 서비스 제공을 거부한 사실이 드러났다. 고객지원 애플리케이션 '마이현대' 운영에 사용되는 상용소프트웨어 보안 패치를 즉시 적용하지 않은 점도 알려졌다. 이에 타인 개인정보가 이용자에게 노출됐다. 신고 및 통지도 지연한 사실이 있었다. 처분 결과는 개인정보위 홈페이지에 공표된다. 개인정보위 관계자는 "개인정보를 수집‧처리하는 모든 사업자는 개인정보처리자로서 개인정보처리시스템 운영환경과 취약점을 주기적으로 점검‧개선하고, 만 14세 미만 아동의 개인정보를 수집할 땐 법정대리인의 동의를 받아야 한다"며 "마케팅 활용 등 홍보를 위한 개인정보 수집‧이용에 동의하지 않았다는 이유로 재화나 서비스의 제공을 거부해서는 안 된다"고 당부했다.

2024.08.29 12:00김미정

中 해커 그룹 '볼트 타이푼' 글로벌 인터넷 기업 해킹

중국 해커 그룹이 해외 인터넷 기업들에 대규모 공격을 감행한 가운데 시스템 보안 업데이트의 필요성이 강조되고 있다. 29일 외신에 따르면 중국 해커 그룹 볼트 타이푼(Volt Typhoon)이 네트워크 보안 솔루션 기업 버사 네트워크의 소프트웨어 플랫폼을 사용하는 인터넷 기업을 대상으로 해킹 공격을 감행했다. 이번 공격은 소프트웨어에서 발견된 취약점을 이용한 것으로 밝혀졌다. 이번 해킹의 목적은 고객에 대한 정보를 수집하고 감시 활동을 벌이기 위한 것으로 추정된다. 최소 4개의 미국 기업과 1개의 인도 기업이 피해를 봤으며 이중에는 인터넷 서비스 제공업체도 포함된 것으로 전해졌다. 버사 네트워크는 해당 소프트웨어의 취약점을 인정하며 이를 해결하기 위한 보안 패치를 신속히 배포했다. 또 고객들에게 가능한 한 빨리 시스템 업데이트를 실시할 것을 권장했다. 볼트 타이푼은 중국 정부와 연계된 해커 그룹으로, 이전에도 미국의 주요 인프라를 표적으로 사이버 공격을 감행한 바 있다. 그럼에도 불구하고 중국 정부는 이번 사건과 자신들의 연관성을 부인하며 미국 정보기관이 사이버 보안 업체들과 협력해 중국의 사이버 위협을 과장하고 있다고 주장했다. 크리스토퍼 레이 미 연방수사국(FBI) 국장은 중국의 목적이 "원하는 시기에 미국의 주요 인프라를 물리적으로 파괴할 수 있는 능력"이라며 "공황을 유발하기 위해 민간 인프라에 타격을 가하고자 계획한다"고 말했다.

2024.08.29 10:19조이환

"제 시간에 퇴근해도 돈 잘 버는 비결, '써팀'에 있다"

"업무에 동료 간 소통은 필수입니다. 협업 도구는 이 소통에 반드시 필요합니다. 로그인 한 번으로 메일부터 메신저, 스케줄, 프로젝트 공유가 가능해야 도구 역할을 잘 할 수 있습니다. 크리니티는 업무 자동화 도구 '써팀'으로 제시간에 퇴근해도 돈 잘 버는 비즈니스 환경을 직원들에게 제공할 수 있습니다." 유병선 크리니티 대표는 업무용 애플리케이션을 통합 제공하는 써팀 특장점을 이같이 소개했다. 타사 업무 자동화 툴보다 간편하고 낮은 가격으로 업무 생산성을 높일 수 있다는 게 핵심이다. 써팀은 업무 자동화 플랫폼이다. 메일뿐 아니라 사내 메신저, 워크플로, 캘린더 등을 한 화면에서 이용할 수 있다. 이를 통해 사내에서 직원 간 업무 소통이 가능하고 업무 생산성 향상을 돕는다. 유 대표는 써팀 특장점으로 높은 간편성과 가성비를 꼽았다. 기업이 모든 업무와 소통을 한 플랫폼에서 저렴하게 활용할 수 있다는 이유에서다. 써팀이 국내외 업무 협업툴 슬랙과 잔디보다 사용료가 낮다. 유 대표는 "사무직원들은 메일과 메신저를 각각 사용해 왔다"며 "이중 업무와 추가 비용이 들 수밖에 없는 환경"이라고 지적했다. 그러면서 "직원들도 이런 업무 환경을 선호하지 않는다"면서 "복잡성과 비용을 줄이기 위해 업무 통합 솔루션을 찾기 시작했다"고 설명했다. 크리니티는 써팀을 통해 해외 시장을 공략할 방침이다. 현재 한국을 비롯한 인도네시아, 베트남에 써팀을 제공한 상태다. 향후 아시아·태평양 지역에 추가 고객사를 확보할 예정이다. 유 대표는 고객사들에 써팀의 높은 가성비를 주요 특장점으로 내세울 것이라고 했다. 해외에선 슬랙을 비롯한 구글 워크스페이스, 슬랙보다 기능은 뒤지지 않으면서도 낮은 비용으로 고객사를 공략할 방침이다. 유 대표는 "올해 연말 글로벌 사용자 1만 명을 예상하고 있다"며 "한 달에 몇백만 원 드는 협업 도구 사용료를 써팀으로 몇만원까지 낮출 수 있다"고 강조했다. 날로 증가하는 메일 해킹…'G-클라우드'로 보호 유 대표는 기존 솔루션 G-클라우드 특장점으로 보안성을 내세웠다. 날로 증가하는 메일 랜섬웨어, 피싱 등 메일 계정을 겨냥한 사이버 공격을 선제적으로 예방할 수 있다는 점을 꼽았다. 유 대표는 사이버 공격에 선제적으로 대응할 수 있는 메일 솔루션을 만들려면 10년 이상 걸릴 것이라고 내다봤다. 보안 기술 특허를 비롯해 스팸메일 감지 기술, 클라우드 보안 기술 등을 자체 개발하려면 오랜 시간이 필요해서다. 반면 크리니티는 약 20년간 G-클라우드에 필요한 보안 기술을 구축·적용해 왔다. 크리니티는 정부로부터 '스팸 차단 CC인증'을 받았다. G-클라우드가 스팸 메일을 인식하면, 이를 사용자에 원천 차단하는 기술이다. CC인증 받는 데만 꼬박 2년 걸렸다. 메일 솔루션은 굿소프트웨어(GS) 1등급을 받았다. 이 외에도 CS인증을 추가로 받은 상태다. 유 대표는 "기업들이 이 모든 기술과 인증을 완료하려면 몇년 걸릴 것"이라고 설명했다. 이 외에도 크리니티는 메일에 포함된 기밀 문서나 개인정보 유출을 차단하는 이메일 DLP 기술과 메일 아카이빙 등도 G-클라우드에 적용했다. 고객사는 업무에 맞는 엔진이나 오픈소스를 해당 솔루션에 적용해 맞춤형 메일 서비스를 이용할 수 있는 셈이다. 안전성 덕에 다수 고객사가 공공기관이다. 최근 한국정보보호산업협회(KISIA)와 방송통신위원회, 한국지능정보사회진흥원(NIA)가 G-클라우드 이용을 시작했다. 기존에는 한국소프트웨어산업협회(KOSA)가 주요 고객이었다. 유 대표는 "모든 기술을 자체 개발해 메일 솔루션에 부착한 회사는 한국서 크리니티뿐"이라며 "마이크로소프트와 구글 등과 경쟁해도 충분한 역량을 갖췄다"고 했다.

2024.08.28 17:03김미정

중동 시장 노린 지니언스, 38억 '잭팟'…현지 사이버보안 시스템 개발 나서

최근 좋은 성과를 내고 있는 지니언스가 국책 사업을 맡게 되며 중동 시장 내 영역 확장에 청신호가 켜졌다. 지니언스는 과학기술정보통신부가 지원하는 '사이버보안 국제협력기반기술개발' 국책과제의 주관기관으로 선정됐다고 28일 밝혔다. '사이버보안 국제협력기반기술개발' 사업은 해외 시장 수요 기반의 사이버보안 기술 개발을 통해 국내 기업의 해외 진출을 촉진하는 국제협력 연구개발 지원을 목적으로 한다. 3개의 과제를 선정해 지원하며 과제당 총 사업비는 38억6천만원이다. 사업비는 정부 지원금 29억7천만원, 민간부담금 8억9천100만원이 포함됐다. 사업은 올해 7월부터 2026년 12월까지 총 30개월간 진행된다. 지니언스는 이번 사업을 위해 컨소시엄을 구성하고 주관 연구개발 기관으로 과제를 수행한다. 지니언스를 중심으로 시큐레이어, 테이텀시큐리티, 강원대학교가 공동으로 연구 개발을 진행한다. UAE 소재 사이버보안 기업 RAS인포텍(RAS Infotech)과도 협업한다. 또 아랍에미리트(UAE) 정부기관 및 사우디아라비아 항만시설이 수요 기업으로 참여한다. 지니언스는 이번 과제를 통해 중동 시장에 적합한 관리형 사이버보안 시스템 및 체계 개발에 나설 계획이다. 주요 목표는 ▲자사 NAC·ZTNA·EDR 솔루션 글로벌 시장 진출 강화 ▲SIEM, SOAR, Cloud 등 보안 운영 통합 플랫폼 개발 및 구축 ▲데이터 관리 규정을 준수하는 클라우드 서비스 활용 ▲필수 정보보안 인증 획득 ▲현지 맞춤형 서비스 및 위협 인텔리전스 제공 등이다. 지니언스 관계자는 "기존 글로벌 고객의 레퍼런스를 바탕으로 중동 지역에 대한 철저한 분석을 거쳐 보안 솔루션의 현지화를 목표로 하고 있다"고 설명했다. 지니언스는 NAC, EDR 등 국내 시장에서 검증된 경쟁력을 바탕으로 27개 국가에서 120개 이상의 글로벌 고객을 확보했다. 중동에서는 40여 개 이상의 고객을 보유하고 있다. 사우디아라비아의 '비전 2030' 미래형 신도시, '네옴시티' 프로젝트 추진 등으로 중동 시장에서 보안에 대한 중요성은 지속적으로 커질 것으로 기대된다. 시장조사업체 마켓앤마켓에 따르면 중동 사이버보안 시장 규모는 오는 2028년까지 연평균 9.6% 성장해 총 234억 달러(한화 약 32조2천700억원) 규모로 커질 전망이다. 김계연 지니언스 CTO·미국법인장은 "이번 국책 과제는 중동 시장에서의 입지를 더욱 확고히 할 수 있는 좋은 기회"라며 "다양한 글로벌 사업 경험을 통해 중동 현지 맞춤형 사이버보안 솔루션을 개발해 글로벌 보안 선도 기업으로 발돋움할 것"이라고 말했다.

2024.08.28 11:27장유미

'사이버 보안 강자' 윈스, 국가 유공자 표창 받은 이유는?

사이버 보안 전문기업 윈스가 국가 안보와 직결된 전략물자 관리에서 우수한 성과를 보여 정부로부터 인정 받았다. 윈스는 지난 23일 '전략물자관리 자율준수'를 우수하게 이행한 공로를 인정 받아 2024년 '무역의 날' 기념식에서 총 2개의 기업에게 수여되는 국가 유공자 표창을 수상했다고 28일 밝혔다. 올해 61주년을 맞이한 무역안보의 날은 매년 대한민국 수출의 확대와 국제 무역의 발전에 기여한 기업과 개인을 기리기 위해 개최되는 행사로, 무역분야에서 두각을 나타낸 기업들에게 정부포상 및 수출의 탑을 수여하고 있다. 윈스는 자율수출관리기구를 운영해 전략물자의 안전한 수출을 철저히 관리하고 있다. 이를 바탕으로 전략물자 자율수출관리 이행선언을 통해 국제 무역 환경에서의 신뢰를 공고히 하고 있는 것으로 알려져 있다. 더불어 정기적인 전략물자 감사를 통해 수출 과정에서 발생할 수 있는 리스크를 최소화하고 투명하고 책임 있는 무역 관행을 실천해 국내 보안업계 최초로 전략물자 자율준수무역거래자(CP) 최고등급인 'AAA' 등급을 유지해오고 있다. 윈스 관계자는 "기본을 단단히 다져 전략물자 관리를 더욱 강화하고 이를 바탕으로 글로벌 신뢰를 쌓아가겠다"며 "앞으로도 지속적인 기술 혁신과 무역 규제 준수에 최선을 다할 것"이라고 밝혔다.

2024.08.28 10:26장유미

스틸리언, LH와 '앱수트' 공급 계약 체결…공공 시장서 '두각'

스틸리언이 공공부문에서 보안솔루션의 기술력과 신뢰성을 입증했다. 스틸리언은 한국토지주택공사(LH)와 모바일 앱 보안 솔루션 '앱수트' 공급 계약을 체결했다고 27일 밝혔다. 이번 계약을 통해 스틸리언은 이 제품을 '프리미엄' 및 'AV' 타입으로 제공해 모바일 앱 보안을 강화하게 된다. '앱수트 프리미엄'은 모바일 앱 위변조 방지와 소스코드 난독화 기능을 통해 앱 보안의 핵심적인 역할을 할 예정이다. '앱수트 AV'는 악성 공격을 선제적으로 탐지하고 대응하는 모바일 백신으로 기능하게 된다. 스틸리언은 이미 행정안전부, 대법원, 대한민국 공군 등 주요 공공기관에 '앱수트'를 공급한 바 있다. 이로 인해 공공 부문에서의 기술력을 인정받고 신뢰관계를 꾸준히 구축해 왔다. 이번에 '앱수트'를 LH에 공급하는 것도 이와 무관하지 않다. LH는 해당 제품을 통해 'LH 청약플러스' 등 모바일 앱과 디지털 서비스의 보안을 강화할 예정이다. 또 이를 통해 행정부 모바일 전자정부 서비스 관리 지침 등 정부의 엄격한 기준을 충족할 계획이다. 김병철 스틸리언 기술영업팀장은 "이번 계약은 단순한 공급계약 이상의 중요한 의미가 있다"며 "엄격한 보안 규정이 요구되는 공공 분야에서의 연이은 도입 사례로 우리의 기술력이 공인됐다"고 강조했다.

2024.08.27 14:31조이환

S2W "금융권 사이버 위협 대응방안 알려 드려요"

S2W가 금융권의 사이버 위협 대응을 지원하기 위해 보안 전문지식과 대응책을 공유한다. S2W는 다음달 5일 금융권 사이버 위협 동향과 대응 방안을 주제로 한 웨비나 '위드(WITH)'를 개최한다고 27일 밝혔다. 이 웨비나는 금융 보안 및 정책 담당자들에게 최신 사이버 위협 정보와 대처 방안을 제공하기 위해 기획됐다. 이번 웨비나는 약 1시간 동안 진행되며 금융사 사칭 보이스피싱, 텔레그램 내 불법 행위 등 주요 사이버 위협과 그 대응책을 논의할 예정이다. S2W는 실제로 다크웹에서 모니터링한 사례를 공유하며 보다 효과적인 대응 방안을 제시할 계획이다. 사전 신청은 S2W 공식 홈페이지를 통해 가능하다. S2W는 국내외 금융 보안 기술 시장에서 높은 평가를 받고 있다. 하나은행과의 생성 인공지능(AI) 업무 협약(MOU) 체결을 비롯해 다양한 국내 은행과 카드사에 보안 솔루션을 공급했기 때문이다. 또 S2W는 최근 금융권 정보 유출 피해에 선제적으로 대응하기 위해 금융 보안 태스크포스(TF)를 발족한 바 있다. 서상덕 S2W 대표는 "이번 웨비나를 통해 금융권 사이버 위협에 대한 전문적인 통찰을 제공하길 기대한다"며 "앞으로도 다양한 보안 기술과 대응책을 공유해 나갈 것"이라고 밝혔다.

2024.08.27 11:07조이환

'AI 기업' 변화 나선 파수, 데이터 백업 솔루션에도 AI 더했다

'인공지능(AI) 기업'으로 진화하고 있는 파수가 기업 데이터 백업 솔루션에도 AI 기능을 더해 새롭게 선보인다. 파수는 'FC-BR(Fasoo Content Backup and Recovery)'에 AI 기능을 더한 신규 버전을 출시했다고 27일 밝혔다. 새로워진 FC-BR은 AI를 기반으로 백업 데이터의 민감 정보를 식별해 개인정보 등을 보다 안전하게 관리하고 데이터의 활용도 또한 높인다. FC-BR의 이번 업데이트는 기업용 대규모언어모델(LLM) '엘름(Ellm)'을 출시하는 등 AI 기업으로 거듭나고 있는 파수의 AI 전략의 일환으로 출시됐다. 파수는 AI 비전 중 하나인 'AI 기반(AI-Powered) 애플리케이션' 전략 하에 기존 솔루션에 포트폴리오에 순차적으로 AI 기능을 더하고 있다. 최근에는 문서 요약과 시맨틱 검색 등이 가능한 'AI어시스턴트' 기능을 더한 문서관리 솔루션 '랩소디(Wrapsody)'와 외부 협업 플랫폼 '랩소디 에코(Wrapsody eCo)'를 선보인 바 있다. 파수의 FC-BR은 파수의 문서 보호 솔루션과 연동해 랜섬웨어 공격 등의 데이터 유실에 효율적으로 대비할 수 있는 파일 중심의 백업 솔루션이다. 필요한 문서만 실시간으로 자동으로 백업하고 원클릭으로 간단하게 복구가 가능하다. 또 파수의 데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)' 및 데이터 식별·분류 솔루션 '파수 데이터 레이더(Fasoo Data Radar, FDR)' 등의 보안 등급이나 분류 라벨도 설정할 수 있다. 여기에 부서나 사용자, 문서 확장자 등을 기준으로 자동 백업 대상을 설정할 수 있어 효율성과 경제성이 우수하다. AI 기능을 접목한 새로운 FC-BR은 AI를 기반으로 백업된 문서 내에 포함된 개인정보 등의 민감정보를 식별한다. 일반 텍스트 문서는 물론, 이미지 또는 PDF 내의 민감정보까지 탐지한다. AI 기반 자연어 처리 기술을 통해 복잡한 문장에서도 맥락을 파악하고 성별, 이름, 주소 등 다양한 유형의 개인정보를 검출할 수 있다. 검출 결과 또한 파일 미리보기 기능을 통해 별도의 앱 설치나 다운로드 없이 간편하게 확인이 가능하다. FC-BR의 이번 신규 버전에는 AI 기반의 의미 검색(Semantic Search, 시맨틱 검색) 기능도 추가했다. 검색의 의미를 이해하고 단어의 뜻과 문맥을 고려해서 정확한 검색 결과를 연관성이 높은 순서대로 제시한다. 조규곤 파수 대표는 "백업 및 복원 효율을 높이면서 비용을 절감하는 파수의 백업 솔루션 FC-BR은 급증하는 랜섬웨어의 공격 등으로부터 안전하게 데이터를 지키는 가장 효율적인 방법"이라며 "AI 기능으로 더 똑똑해진 FC-BR은 개인정보 관리라는 핵심 역량은 물론, 단순한 데이터 백업에서 나아가 다양한 활용이 가능하도록 데이터의 가치를 높여준다"고 말했다.

2024.08.27 10:57장유미

"바다 위 사이버 공격 막는다"…이글루코퍼레이션, 스마트선박 위한 보안 인증 획득

바다에서 늘어나는 사이버 공격 사례에 대응하기 위해 이글루코퍼레이션이 선박 통합보안관리에서 우수성 인증을 획득했다. 이글루코퍼레이션은 국제선급협회(IACS)가 마련한 사이버 복원력 공통 규칙인 UR E27 인증을 한국선급(KR)로부터 획득했다고 27일 밝혔다. UR E27은 선박 시스템의 디지털화로 발생할 수 있는 사이버 공격에 대비하기 위한 규칙이다. 올해 7월부터 신규 건조 계약하는 모든 선박은 의무적으로 UR E27 인증을 적용해야 한다. 이글루코퍼레이션은 이번 인증 획득을 계기로 스마트선박에 특화된 운영기술(OT) 보안 사업 강화에 힘을 실을 방침이다. 동시에 선박용 보안정보 및 이벤트 관리(SIEM) 솔루션인 '스파이더 오티 포 마리타임' 공급 확대에도 나설 전략이다. 스파이더 오티 포 마리타임은 선박 네트워크와 보안 정책에 대한 분석을 토대로 보안성, 안정성, 사용자 편의성을 보장하는 솔루션이다. IT 비전문가가 많은 선원들을 위해 필수 기능 중심의 직관적인 메뉴로 기능을 설정했다. 이득춘 이글루코퍼레이션 대표는 "이번 UR E27 인증 획득으로 보안운영·관리 기술력과 노하우를 증명해 기쁘다"며 "해사 분야 OT 보안 사업 추진에도 속도를 낼 계획"이라고 말했다.

2024.08.27 10:40양정민

6천800억 규모 차세대 지방행정공통시스템, 5년 만에 예타 통과

공공 소프트웨어(SW) 사업 중 역대 최대 규모인 차세대 지방행정공통시스템 구축 사업이 5년 만에 예비타당성(예타) 조사를 통과했다. 26일 관련 업계에 따르면 기획재정부는 지난 22일 김윤상 제2차관 주재로 '2024년 제6차 재정사업평가위원회'를 진행했다. 이번 위원회에서는 시민 교통 편의성 향상 및 지역경제 활성화를 위한 인프라 구축, 재해예방, 지역의료기반 확충 등을 위한 총 6개 사업을 예타 대상으로 선정해 조사를 진행했다. 이중 차세대 지방행정공통시스템 구축 사업은 총사업비 6천807억원으로 예타 조사를 통과했다. 공공SW 사업 중 역대 최대 규모인 이 사업은 17개 광역시도 '시도행정시스템'과 228개 시군구 '새올행정시스템'을 통합·개편하는 사업이다. 2019년부터 사업을 추진했지만 예타 심사에서 5번이나 밀리며 도입이 지연됐다. 관련 업계에서는 5번의 지연 끝에 올해 심사를 통과할 수 있었던 이유로 지난해 연달아 발생한 행정전산망 마비를 지목하고 있다. 대규모 국민 피해로 인해 공공 전산망 장애를 사회재난으로 지정하는 등 공공 시스템의 개선에 대한 필요성이 재조명되며 사업이 통과됐다는 해석이다. 더불어 당초 5천800억 원이었던 사업비용도 5년 연기된 현 상황에 맞춰 1천억원이 오른 것으로 업계 관계자들은 분석했다. IT서비스산업협회 채효근 부회장은 "5년 이상 밀리던 차세대 지방행정공통시스템이 이제라도 예비타당성을 통과해서 다행"이라며 "정부에서 공공 행정망의 중요성을 느끼고 개선하려는 이해가 담긴 것으로 보인다"고 말했다.

2024.08.26 16:00남혁우

"보안 능력 굿"…클라우데라, 'PCI DSS 4.0' 최고 등급 획득

클라우데라가 퍼블릭 클라우드와 프라이빗 클라우드 부문에 대해 모두 'PCI DSS v4.0'에 대한 인증을 받으면서 보안 능력을 입증했다. 클라우데라는 글로벌 데이터 보안표준 인증 'PCI DSS'의 최고 등급인 '레벨 1'을 획득했다고 26일 발표했다. PCI DSS는 지불결제 산업의 정보보호를 위해 글로벌 카드사인 비자, 마스터카드, 아메리칸익스프레스 등이 만든 표준인증이다. PCI DSS 표준은 결제 생태계에 참여하는 주체를 위한 엄격한 보안 제어 및 절차를 정의한다. 또 결제 산업을 위한 결제 장치, 소프트웨어, 솔루션을 안전하게 개발하고 관리하기 위한 개발자 및 솔루션 제공업체의 요구 사항을 제시한다. 이번 인증 획득은 금융 기관이 AI를 통해 비즈니스 가치를 창출할 수 있도록 지원하는 클라우데라가 사이버 보안, 규정을 준수하고 있다는 의미로 해석된다. 전자상거래 시장의 급격한 성장으로 금융 기관이 관리하는 데이터의 양이 급증하면서 데이터를 보호해야 하는 필요성도 증가하고 있다. 국제통화기금(IMF)의 2024년 세계 금융 안정 보고서에 따르면, 금융 부문은 전체 사이버 공격의 5분의 1이 목표로 삼는 분야다. 이러한 위험은 주로 제3자 IT 공급업체에 대한 의존으로 인해 발생한다. 최신 PCI 표준에 대한 인증은 통해 끊임없이 진화하고 복잡해지는 금융 부문의 최신 보안 요구 사항에 신속하게 적응할 수 있는 능력을 보여주는 의미를 가진다. 최근 몇 년 간 인공지능(AI)은 금융 부문에도 큰 변화를 가져왔다. 금융 기관들은 가상 비서 도입, 모델 학습을 위한 합성 데이터 생성, 연구 보고서 및 투자 요약 생성, 사기 탐지를 위한 머신러닝 등으로 인공지능을 활용하고 있다. 클라우데라는 전 세계 상위 10대 은행 중 8곳에 솔루션에 제공하고 있다. 금융 기관들이 AI와 생성형 AI의 강력한 기능을 활용하는 동시에 관련 위험을 탐색하고, AI 모델 학습에 필요한 방대한 데이터를 안전하게 관리할 수 있는 환경을 제공한다. 산지브 모한 산업 애널리스트는 "금융 서비스 업계는 디지털 전환을 겪고 있다"며 "신뢰할 수 있는 제3자 솔루션 공급업체와 협력하는 능력이 성공의 핵심"이라고 말했다. 이어 "금융 기관들은 PCI DSS 4.0과 같은 엄격한 프레임워크를 준수하는 파트너가 데이터의 복잡성을 안전하게 탐색하고 AI 기반 미래에서 성공할 수 있는 파트너임을 나타내는 지표로 간주할 수 있다"고 덧붙였다. 나탈리아 벨라야 클라우데라 최고 정보 보안 책임자(CISO)는 "해당 인증을 획득한 것은 금융 부문 고객에 대한 클라우데라의 헌신을 보여주는 증거"라며 "고객의 진화하는 데이터 이니셔티브를 지원하고 AI에서 더 큰 가치를 창출할 수 있도록 안전하고 신뢰할 수 있는 플랫폼을 제공하고 유지하기 위해 노력하고 있다"고 강조했다.

2024.08.26 10:35장유미

LG전자, 폭스바겐에 공급한 V2X 모듈 '보안 안정성 국제 인증' 획득

LG전자가 폭스바겐의 내연기관 차량용으로 공급하고 있는 V2X(Vehicle to Everything, 차량·사물간 통신) 모듈이 세계 최초로 보안 안정성을 평가하는 국제공통평가기준(Common Criteria, 이하 CC) 인증을 획득했다. CC인증은 제품의 보안성을 평가하기 위한 국제표준으로 한국을 포함한 31개국이 상호 인정하는 평가 인증이다. LG전자는 고도화된 유럽 보안 인증 체계에 맞춰 운전자가 안심하고 주행할 수 있도록 이번 인증을 획득했다. 이번 CC인증을 받은 LG전자의 V2X 모듈은 폭스바겐의 내연기관 전용 플랫폼(MQB)의 통신 모듈(VW Transceiver Module)에 탑재된다. LG전자는 연내 폭스바겐의 전기차용 플랫폼(MEB)에 탑재되는 V2X 모듈도 CC인증을 받을 계획이다. V2X는 자동차가 도로에 있는 다양한 사물과 정보를 주고 받는 기술을 일컫는다. 주변 교통 상황과 차량의 접근 등을 알려주는 V2V(Vehicle to Vehicle), 신호등과 같은 교통 인프라와 소통하는 V2I(Vehicle to Infrastructure), 보행자 정보를 확인하는 V2P(Vehicle to Pedestrian) 등으로 구성된다. LG전자는 이번 인증을 통해 ▲차량에서 외부 메시지를 안전하게 송수신하는 '메시지 보호' ▲외부에서 특정 차량을 추적하지 못하도록 보호하는 '프라이버시 보호' ▲차량 제어 권한을 부여 받은 사용자만 접근하도록 허용하는 '접근 제어' 등 V2X 주요보안 성능의 우수성을 인정받았다. 차량 사이버보안 기술의 중요성이 커지는 가운데, LG전자는 이번 CC인증 획득을 통해 완성차 고객들이 신뢰할 수 있는 메이저 전장부품 공급사로서 글로벌 전장 시장에서의 입지를 더욱 굳히게 됐다. 향후 V2X 모듈 수주 경쟁에서도 우위를 차지할 수 있을 것으로 예상된다. LG전자는 V2X 모듈의 보안 인증뿐만 아니라 전장사업 전 영역에 거쳐 보안을 강화하고 있다. LG전자 VS사업본부는 지난해 2월 국제 공인시험인증기관인 TUV라인란드로부터 차량 사이버보안 관리체계(CSMS, Cyber Security Management system) 인증을 획득했다. 차량 사이버보안 관리체계는 소프트웨어 중심 자동차(SDV, Software Defined Vehicle)가 미래 모빌리티 산업의 중심이 되면서 완성차 업체가 갖춰야 하는 필수 요소가 됐다. 또, LG전자는 2021년 이스라엘 자동차 사이버보안 기업인 사이벨럼의 경영권을 인수하는 등 자동차 산업에서 갈수록 중요해지고 있는 보안 분야의 경쟁력을 꾸준히 확보해 나가고 있다. 은석현 LG전자 VS사업본부장 부사장은 “미래 모빌리티 핵심 기술인 V2X 분야 국제 인증을 통해 최고 수준의 보안 기술력을 인정받았다”며 “글로벌 자동차 부품 업계를 선도하며 완성차 고객에게 차별화된 가치를 지속적으로 제공할 것”이라고 말했다.

2024.08.26 10:14이나리

"美 대통령 노렸다"…이란, 바이든·트럼프 측근 왓츠앱 해킹

이란 해킹 조직이 미국 정부 관리들의 메시징 플랫폼 '왓츠앱'을 해킹하려는 정황이 포착됐다. 25일 메타는 조 바이든 미국 대통령 행정부와 전 도널드 트럼프 행정부 관리들에 대한 왓츠앱 해킹 시도를 발견해 이를 즉각 차단했다고 발표했다. 해커 조직은 미국과 영국, 이스라엘, 팔레스타인, 이란에 거주 중인 미국 정치인과 외교관 등 대통령 최측근을 집중 해킹한 것으로 전해졌다. 다만 해커가 공격에 성공한 정황은 아직 포착되지 않았다. 메타 보안팀은 해킹 조직이 피해자 왓츠앱 계정에 감시 애플리케이션을 설치했다고 설명했다. 이를 통해 통화를 녹음하고, 문자 메시지를 빼낼 수 있었다. 해커들은 왓츠앱 계정으로 마이크로소프트를 비롯한 구글, 야후, AOL 개발자를 사칭해 관리들에 접근한 사실도 드러났다. 해당 계정들은 모두 차단된 상태다. 메타는 "해커 그룹은 이란 정예군인 혁명수비대(IRGC)와 관련된 'APT42'라는 해킹 그룹일 것"으로 분석했다. 외신들은 "이란이 미국 대통령 선거 전 여론을 분열시키고 선거 과정 신뢰를 떨어뜨리기 위해 이같은 공격을 시작했다"며 "선전을 확대하고 정치 정보까지 수집하려는 시도일 것"이라고 지적했다.

2024.08.25 12:42김미정

[ZD 브리핑] 내년 정부 예산안 윤곽...'AI 대장주' 엔비디아 실적 발표

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 내년 정부 예산안 윤곽...총지출 증가 억제 내년도 정부 예산안이 발표를 앞두고 있습니다. 세수 부족으로 정부 살림살이가 녹록치 않은 가운데 총지출 증가를 최대한 억제하는 기조로 예상됩니다. 앞서 당정은 내년 예산안 편성 방향을 논의하는 협의회에서 민생 안전과 역동경제를 통한 서민과 중산층 중심 시대 구현을 목표로 세웠습니다. 지난해 예산 편성 과정에서 크게 논란이 됐던 연구개발(R&D) 예산 규모가 과학기술계의 큰 관심사로 꼽힙니다. 기초연구 중심의 예산 확대가 점쳐지고 있습니다. SK이노-SK E&S 합병 승인 임시 주총...AI 대장주 엔비디아 실적 발표 SK이노베이션이 오는 27일 SK E&S 합병 승인을 위한 임시 주주총회를 엽니다. 지난주 2대 주주 국민연금은 주주가치 훼손에 대한 우려가 크다면서 합병 반대 결정을 내렸습니다. 다만, 합병 안건이 부결될 가능성은 낮습니다. 합병안은 주총 출석 주주 3분의 2 이상, 발행주식 총수 3분의 1 이상의 찬성이 있어야 통과되는데 36.2% 지분을 보유한 SK㈜의 찬성만으로도 합병안이 통과될 수 있기 때문입니다. 이에 SK이노베이션은 합병 시너지를 주주들에게 알리기 위해 소통채널 다양화에 나서고 있습니다. 인공지능(AI) 대장주 엔비디아의 2분기 실적이 21일(현지시간) 발표됩니다. 월스트리트는 엔비디아의 5∼7월 분기 매출이 287억 달러에 이를 것으로 전망했습니다. 엔비디아가 지난 2월, 5월 실적을 발표할 때마다 주가가 급등하고, AI와 메모리 기업의 주가에 영향을 주고 있어, 이번 실적에 대한 기대감도 높아지고 있습니다. 특히 AI 반도체에 HBM 수요 증가에 따라 SK하이닉스와 삼성전자가의 주가에 대한 관심도 높아지고 있습니다. 레인보우로보틱스가 27일 협동로봇과 자율주행로봇(AMR) 신제품을 공개합니다. 이번 발표회에서 선보이는 차세대 협동로봇은 보다 다양한 산업 환경에서 활용할 수 있도록 성능과 안전성을 개선했습니다. 특히 가반하중이 20kg으로 높으면서 도달 범위가 약 1.9m에 달하는 대형 협동로봇 제품을 선보일 예정입니다. 제17회 폐기물·자원순환산업전(RETECH 2024)이 오는 28~30일 킨텍스 제2전시관에서 열립니다. 폐기물 자원선별 로봇 업체인 에이트테크는 이번 전시에서 사람의 눈으로 볼 수 없는 근적외선 영역대에서 대상 객체를 선별하고 선별 정확도를 높이는 기술을 소개합니다. 현대자동차가 오는 28일 '2024 CEO인베스터 데이'를 개최합니다. 지난해 현대차는 CEO인베스터에서 향후 10년간 109조4천억원을 투자해 2030년에는 전기차 200만대를 팔겠다는 계획을 발표했습니다. 올해 CEO인베스터 데이에서는 주주환원 정책과 신기술 전략, 인도 IPO 추진에 대한 상세 결과 등을 발표할 것으로 관측됩니다. 30일 티몬-위메프,제2차 회생절차 협의회 열려 오는 30일 서울회생법원에서 티몬과 위메프의 제2회 회생절차 협의회가 열릴 예정입니다. 지난달 29일 기업회생 신청을 한 두 회사는 자율 구조조정 프로그램(ARS)을 진행하고 있습니다. 이는 회생절차 개시 결정을 미루고 기업이 자율적으로 채권자와 구조조정 관련 협의를 할 수 있도록 하는 제도인데요. 30일 회의에서 좀 더 구체적인 방안을 가지고 경영진과 채권자 간의 논의가 이뤄질 것으로 예상됩니다. 엔씨소프트 신작 게임 호연, 28일 한국-대만-일본 출시...로한2 온라인 쇼케이스 이번 주에는 신작 게임 '호연2' 출시와 '로한2' 온라인 행사가 차례로 개최됩니다. 엔씨소프트는 오는 28일 흥행이 예상되는 수집형MMORPG '호연'을 한국-대만-일본에 정식 출시 출시한다는 계획입니다. 이 게임은 블레이드앤소울 지식재산권(IP) 세계관을 계승한 작품으로, 영웅 수집과 육성, 수동 액션의 재미를 강조한 보스 레이드, 덱 전략 전투 등을 융합한 게 특징입니다. 앞서 27일 플레이위드코리아는 하반기 출시 예정인 PC MMORPG '로한2'의 온라인 쇼케이스를 개최합니다. 이날 행사에서는 '로한2' 세부 내용과 함께 사전 예약 등 사업 일정이 공개될 것으로 보입니다. 또한 같은 날 블리자드엔터테인먼트는 서비스 20주년을 맞은 PC MMORPG '월드오브워크래프트'의 새 확장팩 '내부전쟁'을 출시합니다. 델 테크놀로지스, AI 주제로 포럼...'30주년' 지란지교, 미래 비전 제시 개인정보보호위원회가 27일 서울 강남 엔스페이스에서 신산업 혁신지원 간담회를 개최합니다. 고학수 개인정보보호위원회 위원장과 개인정보정책국장, 대변인, 개인정보보호 정책과장, 조사3팀장 등이 행사에 참석합니다. 스타트업얼라이언스 센터장을 비롯한 스타트업 8개사 관계자도 자리합니다. 이날 간담회에서 개인정보위 신산업 혁신 지원 내용과 적정성 검토 사례가 소개될 예정입니다. 기업 관계자들은 업무 현장 애로, 건의사항도 공유할 방침입니다. 한국 델 테크놀로지스는 오는 28일 서울 삼성동 코엑스에서 '델 테크놀로지스 포럼 2024(DTF 2024)'를 실시합니다. AI 에디션을 테마로 열린 올해 행사는 ▲AI 팩토리 및 AI 적용 사례 ▲AI를 위한 모던 데이터센터 ▲AI를 위한 멀티클라우드 등 다양한 AI 관련 발표가 마련돼 있습니다. 엔비디아, 마이크로소프트, 인텔 등 글로벌 파트너사를 비롯해 삼성전자, SK하이닉스 등 국내 주요 기업도 참여해 주요 AI 서비스나 도입 사례를 발표할 예정입니다. 국회엔터테크포럼도 같은 날 서울 중구에서 정책 토크쇼 '엔터테크 살롱'을 개최합니다. 이번 행사는 22대 국회의 첫 과학기술정보방송통신위원회 국정감사를 앞두고 ICT, 미디어, 엔터테인먼트 분야의 미래를 논의하기 위해 마련됐습니다. 안정상 중앙대학교 커뮤니케이션대학원 겸임교수, 노창회 디지털산업정책연구소장 등이 참석해 OTT 사업자 과세, 애플리케이션 마켓 규제, 미디어와 AI 관련 법 제정, 단말기유통법(단통법) 폐지 등에 대해 의견을 나눌 예정입니다. 더불어 플랫폼 자율 규제법과 미디어 산업의 규제 완화 방안도 중요하게 다뤄질 전망입니다. 벡터코리아는 28일 서울 용산구 드래곤시티 호텔에서 '벡터 컨퍼런스 2024'를 개최합니다. 올해로 8번째 열리는 이번 행사는 '소프트웨어정의 자동차(SDV)'관련 기술전문 컨퍼런스입니다. SDV의 SW 계획·구현 단계, SW테스트 등 벡터와 파트너사의 주요 서비스와 실제 사례가 제시될 예정입니다. 지란지교는 이달 29일 창립 30주년을 기념하는 간담회를 개최합니다. 이번 행사에는 30년간 지속해온 지란지교의 여정을 되돌아본 후 앞으로 30년의 성장을 위한 미래 비전이 제시될 예정입니다. IT서비스학회도도 같은 날 서울 강남구 한국과학기술회관에서 특별 세미나를 진행합니다. 이번 세미나는 AI 산업 패권 경쟁의 시기에 맞서 플랫폼 보유 국가가 가져야 할 올바른 정책방향을 주제로 업계·학계 관계자들이 참석해 의견을 제시하기 위해 마련됐습니다. 해외 주요 AI 사례가 발표되며 성균관대학교 남태우 행정학과 교수가 좌장으로 발제자들이 '플랫폼 주권확보·공정성·혁신 성장의 조화, 어떻게 이룰 것인가'라는 주제로 토론도 진행할 예정입니다. 건강기능식품법 시행 20년...지난해 국내 시장 5조1천628억원 규모 한국건강기능식품협회가 건강기능식품법 시행 20주년을 맞아 기념식을 개최합니다. 건강기능식품법은 2002년 8월 공포 후 유예기간을 거쳐 2004년 8월 시행됐습니다. 당시 국내에는 건강 관련 식품에 대한 명칭이 건강식품, 기능식품, 보조식품 등 구분없이 사용됐지만, 법 시행 이후 건강기능식품에 대한 정의가 확립됐습니다 식품의약품안전처에 따르면 지난해 국내 건강기능식품 시장 규모는 5조1천628억원으로 전년 대비 4.3% 감소했습니다. 전년 대비 성장률은 2019년 21.4%를 기록한 이후 ▲2020년 12.1% ▲2021년 21.1% ▲2022년 6.6% 등으로 점차 둔화됐습니다. 이에 협회는 20주년 슬로건을 '국민과 함께한 20년, 이제는 세계로 K-헬스 웨이브(WAVE)'로 정하고 건기식 산업 성장을 위한 종합발전계획을 기념식에서 발표할 예정입니다.

2024.08.25 12:41정진호

"크라우드스트라이크 사태 책임 통감"…MS, 내달 사이버 보안 서밋 개최

마이크로소프트가 지난 7월 발생한 크라우드스트라이크로부터 촉발된 시스템 마비 재발 방지 대책을 세우기 위해 사이버 보안 정상회담을 개최한다. 25일 로이터 등 외신에 따르면 마이크로소프트는 오는 9월 워싱턴 마이크로소프트 본사에서 정부 대표 등 관계자들을 초청해 '윈도 엔드포인트 시큐리티 에코시스템 서밋'을 열 계획이다. 마이크로소프트는 자사 블로그를 통해 "크라우드스트라이크 및 엔드포인트 보안 기술을 제공하는 주요 파트너가 모여 회복성 개선·고객 인프라 보호 등을 위한 깊은 논의를 진행할 것"이며 "지난 7월 크라우드스트라이크로 인한 중단으로 중요한 교훈을 얻었다"고 밝혔다. 이는 크라우드스트라이크가 배포 파일 오류로 약 850만 대 이상의 윈도 기기에 영향을 끼쳐 주요 항공사·은행·의료 등 산업에 타격을 입힌 뒤 열리는 후속 조치 중 일부다. 외신들은 이번 시스템 셧다운으로 인해 다수 기업이 IT시스템이나 소프트웨어(SW) 등 장애 발생 시 대책이 부재했다고 설명했다. 크라우드스트라이크 등 원스톱 서비스를 제공하는 솔루션 공급업체 의존도가 지나쳤다는 분석이다. 일부 미국 내 중견·중소기업들은 여전히 크라우드스트라이크의 피해에 시달리고 있는 것으로 알려졌다. 지난 7월 AP통신은 소규모 기업들은 마이크로소프트의 지원을 제대로 받지 못해 급여 지급 연기·계약 취소 등 피해가 속출했다고 보도한 바 있다. 크라우드스트라이크 관계자는 "마이크로소프트와 업계, 정부 관계자들과 회복력을 지닌 생태계에 대해 우리의 관점을 충분히 제시할 것"이라 말했다.

2024.08.25 11:49양정민

[ZD SW 투데이] 인포뱅크, 트로트 가수 명의로 어르신 보양식 기부 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆인포뱅크, 트로트 가수 명의로 어르신 보양식 기부 인포뱅크가 트로트 아티스트 10인의 이름으로 말복을 맞이해 어르신들을 위한 삼계탕을 선물했다. 보양식은 박군, 박서진, 손태진, 박지현, 진해성 등 총 10인의 이름으로 경기도 안양의 경로 무료 급식소 '따듯한 밥상'에 전달됐다. 이번 이벤트는 인포뱅크 팬덤 앱 '스타투'에서 매달 진행하는 기부 행사의 일환이다. ◆이지서티, 클라우드 매출 2022년 1Q대비 상승 이지서티의 클라우드 매출이 지난 2022년 1분기에 비해 올해 3분기를 기준으로 연평균 181.1% 증가했다. 이지서티는 기존 온프레미스 중심의 개인정보 보안 솔루션을 클라우드 기반 서비스형 소프트웨어(SaaS) 서비스로 전환했다. SaaS 서비스를 기반으로 한 개인정보 접속기록 관리 솔루션은 우수 SW상과 클라우드 보안인증(CSAP)을 획득했다. ◆이모션글로벌, 'ICT어워드 코리아 2024' 3관왕 차지 이모션글로벌이 과학기술컨벤션센터에서 열린 'ICT 어워드 코리아 2024' 시상식에서 3관왕에 올랐다. 디지털 서비스혁신 분야에선 대상과 은상을, 디지털 커뮤니케이션 분야에선 은상을 차지해 3개의 상을 받았다. 디지털 서비스혁신 분야 대상을 받은 '신세계백화점 앱 리뉴얼 프로젝트'는 개인 맞춤 콘텐츠로 사용자 경험을 극대화했단 평가를 받았다. ◆안랩, 임직원 다회용 컵 사용 위한 ESG 특강 진행 안랩이 환경 보호를 위한 임직원 다회용 컵 사용 문화 관련 ESG 특강을 진행했다. 안랩은 2021년 말부터 사내 카페에서 다회용 컵을 기본 제공학하고일회용 컵 사용 시 200원의 환경 부담금을 부과 중이다. 이를 통해 현재까지 약 45만 개의 일회용 컵 사용을 줄이는 효과를 냈으며 일회용품 사용에 대한 임직원 인식을 개선할 예정이다. ◆클레온, 디지털 휴먼과 대화하는 '클레온 스튜디오' 출시 클레온이 쌍방향 소통 가능한 디지털 휴먼을 체험하고 이를 제작할 수 있는 '클레온 스튜디오'를 공식 런칭했다. 클레온 스튜디오에서는 영어 선생님, 여행 가이드 등 50가지 이상의 대화형 디지털 휴먼을 체험할 수 있다. 실시간 대화형 디지털 휴먼은 사람처럼 2초 이내 즉각 반응해 대화하는 인공지능(AI) 기반의 가상 캐릭터다.

2024.08.23 17:46양정민

구글클라우드, 보안 시스템 업데이트·신제품 발표

구글클라우드가 광범위한 사이버 위협에 대응하기 위해 보안 시스템 업데이트와 새 보안 기능을 발표했다. 구글클라우드는 21일 '구글클라우드 시큐리티 써밋'을 온라인에서 개최했다고 23일 밝혔다. 이번 행사는 융합 기술을 통해 사이버 위협에 대응할 수 있는 해결책을 제시했다. 보안 태세를 지속적으로 미세 조정하고 민감 데이터를 보호하며 각 구글클라우드 환경 내에서 컴플라이언스 준수를 보장하는 새로운 제어·기능을 발표했다. 이날 맨디언트 커스텀 위협 헌트가 처음 공개됐다. 이 기술은 시점별 위협 헌팅 기능이다. 탐지 대응과 사내 위협 헌팅 프로그램을 보완할 수 있다. 이를 통해 사용자는 공격자 활동을 지속적으로 파악하고 미래 위협을 탐지를 할 수 있다. 새로운 SCC 엔터프라이즈 기능도 소개됐다. 이 기능은 유해한 조합을 감지하고 고급 멀티클라우드 인프라 권한 관리(CIEM) 기능을 제공한다. 고객은 CIEM을 통해 클라우드 ID를 관리하고 최소한의 권한 액세스 모델을 유지할 수 있다. 구글클라우드는 크롬 기업용 프리미엄 서비스를 업데이트했다고 밝혔다. 이를 통해 고객은 워터마킹으로 데이터를 보호할 수 있다. 브라우저 기록에 대한 웹페이지 필터링으로 브라우징 활동 가시성을 높일 수 있다. 이번 업데이트를 통해 이용자는 사용한 만큼 가격을 지불하면 된다. 구글클라우드 관계자는 "조직들은 더욱 복잡하고 광범위한 사이버 위협의 영향에 직면했다"며 "새 보안 프로그램과 업데이트 기능을 통해 이를 획기적으로 막을 수 있을 것"이라고 강조했다.

2024.08.23 15:58김미정

시스코, 中 해커에 당할 뻔…"스위치 취약점 악용"

중국 해커그룹이 시스코 네트워크 장비 취약점을 악용해 데이터 탈취와 시스템 장악을 시도한 사실이 드러났다. 현재 시스코는 시스템에 보안 패치를 적용해 결함을 보완했다. 23일 보안 기업 시그니아 보고서에 따르면 중국 해커 그룹 '벨벳 앤트(Velvet Ant)'는 이런 방식으로 사이버 공격을 올해 초 시도했다. 시스코 네트워크 장비 일종인 스위치 취약점 'CVE-2024-20399'로 맞춤형 악성코드를 생성·전달한 것으로 나타났다. 스위치는 컴퓨터를 비롯한 서버, 프린터 등을 네트워크에 연결해 원활한 데이터 전달을 돕는 장비다. 스위치가 데이터를 받아 목적지 주소를 분석한 뒤 이를 적절한 장치에 전달하는 식이다. 이 과정에서 네트워크 성능을 최적화하고 트래픽 병목 현상 예방을 돕는다. 당시 CVE-2024-20399는 관리자만 접근 가능한 스위치 관리 콘솔에서 악용될 수 있는다는 취약점을 갖고 있었다. 해커가 관리자 권한만 획득하면 해당 취약점으로 운영 체제를 임의로 실행할 수 있어서다. 이를 통해 데이터 탈취와 원격 접속 등이 가능하다. 보고서는 벨벳 앤트 수법이 예상보다 정교했다고 평가했다. 해커 그룹이 공격 초기 단계에서 새 윈도 시스템을 침투한 후, 탐지를 피하고자 레거시 윈도 서버와 네트워크 장치로 이동하는 다단계 전략을 사용해서다. 이는 해킹 성공 가능성을 높이고, 탐지율까지 낮출 수 있다. 벨벳 앤트가 외부 시스템이 아닌 내부 네트워크 장치로 공격 초점을 옮긴 점도 주목할 만하다고 주장했다. 보통 내부 네트워크 장치는 탐지 우선순위에서 제외되는 경우가 많다. 이에 해커 그룹은 내부 네트워크에 집중 침투해 탐지를 지속적으로 피할 수 있었다. 이 그룹은 악성 코드 '벨벳쉘(VELVETshell)'를 활용해 시스코 스위치 보안 결함을 악용한 점도 드러났다. 해당 코드는 오픈소스 도구 유닉스 백도어(Tiny shell)와 프록시 유틸리티(3proxy)가 융합돼 이뤄졌다. 해커는 이 악성 코드로 감영된 시스템에 명령을 실행하거나 파일을 전송하고 네트워크 트래픽을 우회하는 터널을 만들 수 있다. 외신은 "최근 해커가 외부 공급업체 장비나 소프트웨어 취약점을 이용해 공격을 진행할 수 있다"며 "조직 내 보안 취약점을 공격 수단으로 삼을 수 있다"고 지적했다. 이어 "기업은 외부 공급업체 기술 도입 시 신중하게 보안 검토를 해야 한다"고 덧붙였다.

2024.08.23 11:09김미정

  Prev 41 42 43 44 45 46 47 48 49 50 Next  

지금 뜨는 기사

이시각 헤드라인

LG전자, 2분기 영업이익 반토막...美 트럼프 관세 영향

무너지는 중소웹툰플랫폼…네카오, 양강 체제 굳어진다

정부 요청에…유통업계, 라면·빵·커피 등 ‘최대 반값 할인’

LG엔솔, IRA 세액공제 없이 흑자 달성…저점 통과 기대↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.