• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1436건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

다이렉트클라우드, 재팬 IT 위크서 데이터 활용 방향 제시

다이렉트클라우드(대표 안정선)가 24일부터 26일까지 일본 도쿄에서 열린 '재팬 IT 위크'에서 기업 데이터 활용을 지원하는 클라우드 파일서버를 선보였다. 일본은 디지털화 가속화로 클라우드 서비스 채택이 증가하고 있다. 다이렉트클라우드는 법인용 클라우드 서비스 '다이렉트 클라우드'를 전시했다. 다이렉트 클라우드는 파일 서버에서 클라우드 서비스로의 단순한 이전에 그치지 않고 보안과 협업, 데이터활용, 비용절감 등 문제를 해결한다. 다이렉트클라우드는 안전하게 데이터를 활용하는 '다이렉트 클라우드 데이터 거버넌스', 데이터 분석 서비스 '다이렉트 클라우드 AI', 데이터 용량 비용 절감 '다이렉트 클라우드 웜 스토리지', 데이터 유출 방지 서비스 '다이렉트 클라우드 쉴드' 등을 선보였다. 다이렉트클라우드 데이터 거버넌스는 기업의 데이터를 정확하고, 안전하고, 쉽게 사용할 수 있도록 하는 절차다. 다이렉트클라우드는 클라우드에 저장한 데이터를 보호해 데이터 거버넌스에 따라 활용하는 기능을 제공한다. 감사, 로그, 접속 권한 설정 기능은 데이터 유출을 방지한다. 다이렉트클라우드AI는 관련 폴더에 고객문의 관련 문서를 업로드하면 AI가 분석해 FAQ를 자동 생성한다. 고객 문의 대응이 간소화 되고 비용절감과 고객만족도 향상에 기여할 수 있다. 다이렉트클라우드 웜 스토리지는 사용빈도가 낮은 데이터의 장기 보관이 가능한 저렴한 가격 스토리지다. 핫 스토리지 영역으로 데이터 이동이 가능해 효과적인 데이터 활용에 유용하다. 다이렉트클라우드 쉴드는 기밀정보가 포함된 파일을 자동으로 암호화한다. 파일 중요도에 따라 열람 전용, 복사 금지, 인쇄 금지 등 기업의 중요한 데이터 자산 유출을 방지할 수 있다. 안정선 다이렉트클라우드 대표는 “파일 서버를 클라우드로 이전하는데 안정성이 보장되면 파일 서버의 약점을 보완하고 데이터 활용을 지원해 데이터 기반 경영을 뒷받침 할 수 있다”면서 “데이터 거버넌스, AI, 웜 스토리지, 쉴드 제품은 데이터 활용 기반 비즈니스에 기반이 된다”고 말했다. 다이렉트클라우드는 안전한 클라우드 서비스로 데이터 활용을 지원해 현재 2천개 고객을 두고 있다.

2024.04.26 13:40김인순

앤앤에스피, NetSec-KR서 CPS보안 방향 제시

앤앤에스피(대표 김일용)는 24일~25일까지 이틀간 서울 더케이호텔에서 열린 제30회 정보통신망 정보보호 컨퍼런스(NetSec-Kr)에서 '앤넷 CPS 프로텍션 플랫폼'을 전시한다. 한국인터넷진흥원(KISA)이 주최하고, 한국정보보호학회가 주관한 NetSec-KR 2024은 올해로 30회를 맞았다. 사이버물리시스템(CPS) 보안 전문 기업 앤앤에스피는 운영기술(OT) 보안 노하우를 축적한 '앤넷 CPS 프로텍션 플랫폼'을 선보였다. '앤넷 CPS 보안 플랫폼'은 △일방향 망연계 솔루션 '앤넷다이오드' △SW 공급망 보안 솔루션 '앤넷트러스트' △양방향 망간자료전송 솔루션 '앤넷CDS(Cross Domain Solution)' △OT자산 가시화 및 위협 모니터링 솔루션 '앤넷NDR' 등으로 구성됐다. 앤앤에스피는 앤넷 CPS보안 플랫폼을 구성하는 각각의 제품을 과학기술정보통신부, 중소벤처기업부, 한국인터넷진흥원 등의 국책 R&D 과제를 수행하며 완성했다. 이들 제품을 한데 모은 앤넷 CPS 보안 플랫폼은 앤앤에스피가 20년 간 쌓은 OT 보안 노하우를 집적한 솔루션이다.

2024.04.24 17:14김인순

아톤, 보이스 피싱-스미싱 자동 검출 기술 특허 획득

핀테크 보안그룹 아톤(대표 김종서, 우길수)은 보이스피싱 및 스미싱 피해를 방지하기 위한 '웹사이트 검증 방법 및 시스템'에 관한 기술특허를 취득했다고 24일 밝혔다. 아톤은 앞서 획득한 '메시지 검증 방법 및 시스템'에 관한 기술 특허와 함께 최근 상용화를 마친 '피싱방지 및 세이프 브라우징' 신규 서비스의 기술 신뢰도를 높였다. 신규 특허는 사용자 모바일 기기에 별도 앱 또는 인앱(in-App) 형식으로 설치된 검증 모듈을 통해 모바일 브라우저가 접속한 피싱 사이트를 자동 검출함으로써 피싱 범죄를 막을 수 있다. 기존에는 사용자가 모바일 브라우저를 경유해 인터넷 접속 시 URL 서비스의 진위 여부를 확인할 수 없어 허위 사이트에서 요구하는 정보를 입력할 경우 피싱 피해를 입었다. 아톤은 지난 3월 '스미싱 방지 및 세이프 브라우징' 신규 서비스의 상용화를 완료하고 피싱 대응 서비스의 산업 내 공급을 준비하고 있다. 해당 서비스는 모바일 기기로 전송되는 문자나 사이트(접속, 탐색) 내용을 분석해 안전하지 않은 웹사이트와 위험한 링크 및 문자 메시지를 탐지하고 검증함으로써 실시간으로 위험 차단이 가능하다. 피싱 메시지가 일상에서 흔히 접할 수 있는 내용으로 다양화되면서 관련 피해가 늘고 있다. 한국인터넷진흥원(KISA)의 발표에 따르면 2023년도 스미싱 사칭 유형별 탐지 대응 건수는 지난 2020년 95만여건, 2021년 20만2,000여건, 2022년 3만7,000여건에서 감소세를 보이다 지난해 50만건 이상을 기록하며 최근 들어 큰 폭으로 늘었다. 그 중 공공기관을 사칭하는 사례가 큰 비중을 차지한 것으로 나타났다. 우길수 아톤 대표는 “일상 속 흔하게 접할 수 있는 메시지를 미끼로 피싱 범죄가 급증하고 있으며 특히 해외발 대량 피싱 메시지가 증가하고 있는 가운데 이에 대응하기 위한 서비스 수요도 늘고 있다”며 “아톤은 신규 서비스에 대한 기술 특허를 연속 취득함으로써 신규 피싱 보안 서비스의 기술 경쟁력과 신뢰도를 높여 사업 추진에 큰 동력을 얻게됐다”고 말했다.

2024.04.24 15:30김인순

시옷, 국제 e-모빌리티 엑스포 전시 참가

시옷(대표 박현주)은 오늘 4월30일부터 5월3일까지 제주국제컨벤션센터 및 중문관광단지 일원에서 열리는 '제11회 국제e모빌리티 엑스포(이하 IEVE)'에 참가한다. 국제전기자동차엑스포(IEVE)는 전기차, 전기선박, 농기계 전동화, UAM(Urban Air Mobility) 관련 기업이 참가하는 행사로 e-모빌리티 비즈니스 플랫폼으로 발전하고 있다. 올해는 50여 개국에서 4000명의 참가가 예정됐다. 200개 기업 600여건의 전시와 150여개 세션 발표가 이뤄진다. 엑스포에서는 로봇, 완전자율 주행, AI, UAM, 전기선박, 그린수소 등 모빌리티와 에너지 산업의 주요이슈를 진단하고 관련 기술 전망과 미래 비전을 조망한다. 시옷은 엑스포 조직위원회 초청으로 모빌리티 보안 분야 전시에 참여한다. 시옷은 자동차 보안 분야에서 축적한 기술을 기반으로 과제 성과물인 모빌리티 취약점 분석 도구와 통신(V2X), 무선 소프트웨어 업데이트(OTA), PnC충전 기능에서의 보안 솔루션을 전시한다. 시옷은 엑스포 기간 동안 함께 개최되는 자율주행DNA기술포럼과 자율주행기술개발혁신사업 워크숍에 참여, 기술과 제품을 발표한다. 박현주 시옷 대표는 "이번에 국제e모빌리티 엑스포에 보안영역이 추가됐다"면서 "모빌리티 산업의 전기화, 자동화에 맞춰 보안을 기본으로 고려하는 분위기가 조성되고 있다"고 말했다. 시옷은 2015년 설립된 모빌리티 보안 전문기업이다. 임베디드 보안 소프트웨어 기술뿐만 아니라 국내 최고의 저전력, 초경량 기술을 기반으로 한 하드웨어 자체설계 기술로 V2X 보안, 시큐어 OTA, FMS 단말기, PnC 충전보안, IoT 보안분야를 선도한다.

2024.04.24 14:59김인순

"개막식도 오지 말라고?"…파리 올림픽 '찬밥' 신세에 러시아 사이버 공격 우려 ↑

100년 만에 파리에서 열리는 올림픽이 90여 일 앞으로 다가온 가운데 러시아 해커들의 파리 올림픽을 향한 사이버 공격 가능성이 커질 것이란 전망이 나왔다. 국제올림픽위원회(IOC)가 우크라이나 침공을 이유로 러시아와 벨라루스 선수들의 파리 올림픽 참가 자격을 국가대표가 아닌 '개인 중립' 자격으로만 출전시키기로 했기 때문이다. 24일 구글 보안 계열인 맨디언트에 따르면 러시아 해커들은 파리 올림픽 기간을 전후해 사이버 공격을 감행할 가능성이 높은 것으로 파악됐다. 파리 올림픽 조직 위원회는 4년 전 도쿄 올림픽 때보다 8배에서 최대 12배 많은 사이버 공격이 들어올 것으로 전망했다. 교도통신에 따르면 지난 2020 도쿄 올림픽 대회 기간 중 공식사이트와 조직위원회 시스템을 표적으로 약 4억5천만 회의 사이버 공격이 있었다. 특히 러시아 해커들은 그간 관련 조직의 사기를 꺾고 행사를 방해하기 위해 반복적으로 올림픽을 공격해왔다. 여기에 이번 파리 올림픽에서 IOC가 개인 중립 자격으로 출전하는 러시아와 벨라루스 선수들을 개막식 행진에서 제외하키로 하면서 불만을 품고 있다. 존 헐트퀴스트 구글 클라우드 맨디언트 위협 인텔리전스 총괄은 "올림픽이 매우 상징적인 행사인 만큼 실질적으로 제한된 공격이라도 심리적으로 미치는 영향력은 크다"며 "러시아 해커들이 대규모 웹사이트 위조 작전인 '도플갱어'와 같은 일들을 벌여 항의 표시와 함께 프랑스의 개최국 역할을 퇴색시킬 것으로 예상된다"고 말했다. 전문가들은 해커들이 단순히 컴퓨터와 인터넷망을 공격하는 것이 아니라 티켓팅 시스템, 이벤트 타이밍 시스템까지 무력화시킬 수 있다는 점에서 우려하고 있다. 2018년 평창 동계 올림픽이 대표적 사례로, 개회식 도중 메인 프레스센터의 인터넷 연결 TV가 꺼지고 조직위원회 홈페이지에서 오류가 발생해 문제가 됐다. 또 일반 사람들은 티켓과 필수 교통 정보가 담긴 앱이 작동하지 않아 경기장에 들어가지 못하는 피해가 발생했다. 이후 사이버 보안 담당자들은 결함을 수정해 올림픽은 정상적으로 마무리 됐다. 미국 법무부는 당시 러시아 선수단이 정부 주도 도핑 시도로 러시아 국기를 담고 참가하는 게 금지되자, 러시아군 정보기관이 보복 공격한 것으로 판단했다. 헐트퀴스트 총괄은 "주최기관, 후원사 및 올림픽과 관련된 기타 단체들 또한 러시아 정보총국이나 정치적 목적을 가진 핵티비스트의 표적이 될 수 있다"며 "러시아 정보총국은 이전에도 평창 동계올림픽 개막식을 방해하려고 시도했고, 프랑스 선거를 공격 타겟으로 삼은 전력이 있다"고 밝혔다. 그러면서 "핵티비스트가 가장 우려되는데, 이들의 자원과 능력이 제한적이라 하더라도 적절한 시기에 공격을 시도한다면 목표를 달성할 가능성이 있기 때문"이라며 "최근 프랑스에서 탐지된 디도스 공격과 같은 활동은 제한적이긴 하지만 사람들의 이목을 끌어 중대한 공격이라는 인식을 형성하는 데 활용될 수 있다"고 덧붙였다. 파리 올림픽 조직위원회의 사이버 보안팀을 이끄는 프란츠 레글은 뉴욕타임즈에 "지금까지는 심각한 방해로 추정되는 것은 없었다"면서도 "그러나 올림픽 개막까지 남은 날짜와 시간이 줄어들면서 해킹 시도 건수와 위험 수준이 기하급수적으로 증가할 것이란 점을 알고 있다"고 말했다.

2024.04.24 10:53장유미

안랩, 영업익 5300만원…전년比 97.5% 감소

안랩이 네트워크 보안장비(HW) 매출 역성장과 지속적인 자회사 연구개발(R&D) 투자로 1분기 동안 부진한 모습을 보였다. 안랩은 연결 재무제표 기준 올해 1분기 매출액 495억원, 영업이익 5천300만원(별도 재무제표 기준 매출 479억원, 영업이익 25억원)을 기록했다고 24일 공시했다. 이는 전년 동기 대비 연결기준 매출은 18억원 감소(-3.5%)하고, 영업이익은 21억원 감소(-97.5%)한 수치다. 별도 재무제표 기준으로는 전년 동기 대비 매출이 19억원(-3.8%), 영업이익은 17억원(-41.2%) 각각 감소했다. 안랩 관계자는 "작년 1분기 대비 SW 제품 수주는 증가했으나 네트워크 보안장비(HW) 매출 역성장과 지속적인 자회사 R&D 투자가 영업이익 감소에 영향을 줬다"며 "특히 1분기 SW 제품 수주 총액은 HW 매출 감소분을 웃돌지만, 안랩은 그간 SW 제품 수주 금액을 한 번에 매출에 반영하지 않고 계약기간에 걸쳐 나누어(안분) 인식해왔기 때문에 영업이익 감소폭이 커 보일 수 있다"고 설명했다.

2024.04.24 10:15이한얼

국내 보안 기업, 중동·미 이어 日 시장 진출 가속 '페달'…"13조 시장 뚫는다"

국내 보안 업계가 해외 시장 진출을 야심차게 노리고 있는 가운데 이번엔 현해탄을 넘어 일본 시장에서 수출을 타진할 전망이다. 특히 일본 시장은 약 13조원 규모의 대어로 불리는 만큼 국내 보안 기업의 약진이 기대된다. 23일 정보보호업계에 따르면 한국정보보호산업협회(KISIA)는 오는 24일부터 26일까지 사흘간 개최되는 '2024 재팬 IT 위크 스프링'에 참여해 한국 공동관을 운영한다. 공동관엔 ▲가온브로드밴드 ▲스틸리언 ▲이글루코퍼레이션 ▲인정보 ▲파이오링크 ▲펜타시큐리티 ▲엠클라우독 등 7개사가 참여한다. 이 밖에 ▲안랩 ▲소프트캠프 ▲스패로우 등은 별도로 행사에 참여하게 된다. '2024 재팬 IT 위크 스프링'는 일본 최대 IT 행사로 꼽힌다. 흔히 하드웨어부터 소프트웨어(SW)까지 IT 기업들이 총출동하는 데다 지난해에만 약 4만명이 다녀갔을 정도로 규모가 크다. 올해엔 약 900개 기업이 참가하고, 7만여 명의 참관객이 행사장을 찾을 전망이다. 특히 단독 부스를 운영하는 안랩은 ▲안랩XDR ▲안랩TIP ▲운영기술(OT)보안프레임워크 등 자사의 보안 기술이 축적된 제품들을 대거 선보인다. 파이오링크의 경우 이미 일본 시장에서 65억원의 매출을 거둔 바 있는 '티프론트'를 홍보한다. 파이오링크는 지난해 일본 시장에서 65억원 매출을 올린 '티프론트' 제품을 전면에 내세운다. 소프트캠프는 최근 보안 트렌드로 주목받는 '제로트러스트'를 컨셉으로 웹 격리 보안 서비스인 '실드게이트'를 선보인다는 전략이다. 일본 보안 시장은 국내 시장의 약 두 배가 넘는 규모로 국내 기업들의 주요 무대로 꼽힌다. 실제 지난 2021년 기준 일본 보안 시장은 1조4천983억엔(약13조원)에 달한다. 일본 정부 역시 아날로그 중심의 국가 체질을 디지털로 변혁하기 위해 힘쓰는 중이다. 지난 2021년 디지털청을 출범하고 '디지털 전원도시 국가 건설'을 목표로 공공분야를 비롯해 사회 전반의 디지털 전환을 추진 중이다. 지난달 사우디아라비아에서 개최됐던 'LEAP2024' 이후 안랩과 국내 보안 기업들이 중동에서 청신호를 켠 만큼 이번 일본 시장에서도 기대가 크다는 분위기다. 국내 보안 업계 한 관계자는 "직접적인 수주가 되면 좋겠지만 그게 아니더라도 비즈니스와 네트워킹 측면에서 일본 시장 입지를 다질 수 있다는 점이 고무적"이라고 귀띔했다.

2024.04.23 17:12이한얼

알서포트, 온라인 용역 통제시스템 솔루션 조달 등록

알서포트(대표 서형수)는 온라인 용역 통제시스템•원격제어 솔루션 '리모트뷰SE 7.0'의 조달청 디지털서비스몰 등록을 완료했다고 23일 밝혔다. '리모트뷰SE는 공공기관의 온라인 유지보수, 개발 및 긴급장애 처리 등을 원격지에서 안전하게 수행할 수 있는 온라인 용역 통제시스템 및 원격제어 솔루션이다. 알서포트가 '리모트뷰SE 7.0'의 조달청 디지털서비스몰 등록을 완료함에 따라 공공기관 이전 등에 따른 시스템 유지보수 작업이나 CCTV 등 관내 시설 원격 관리 등을 더욱 안전하고 효율적으로 수행할 수 있게 됐다. '리모트뷰SE 7.0'은 '국가,공공기관 용역업체 보안관리 가이드라인' 및 '국가 정보보안 기본지침'에 따른 관리적•기술적 보안 대책을 준수하고 있다. 대표적으로 ▲사용자 승인 ▲화이트리스트 기반의 IP·MAC 접근 제한 ▲네트워크 통신 암호화 ▲이중인증 ▲원격접속 승인 및 상세 이력 관리 ▲외부 단말기 파일 송수신 차단 ▲내부망 접근통제 ▲유휴 시간 네트워크 연결 차단 ▲녹화 ▲워터마크 등 강력한 보안 관리 기능을 제공해 공공기관의 안전한 온라인 개발 및 유지보수 환경을 제공한다. 다양한 운영체제(OS) 및 디바이스를 지원하며, 이기종 OS 간의 원격제어도 가능해 더욱 편리하고 효과적인 온라인 개발 및 유지보수 환경을 구현한다. 서형수 알서포트 대표이사는 “이번 '리모트뷰SE'의 조달청 디지털서비스몰 등록으로 더 많은 공공기관과 IT 개발 업체들이 정보유출 걱정 없이 안전하고 효율적인 개발 및 유지보수 작업을 할 수 있게 됐다”며 “앞으로도 알서포트는 뛰어난 제품 성능과 보안 우수성으로 공공기관의 성공적인 디지털전환과 효율적인 IT 개발 환경 구현에 앞장설 것”이라고 밝혔다.

2024.04.23 11:51김우용

지니언스, 이대 의료원에 EDR 솔루션 공급

지니언스가 자사의 역량이 집중된 보안 솔루션을 의료계 공급한다. 지니언스는 이화여자대학교 의료원(이대목동병원, 이대서울병원)에 EDR(Endpoint Detection & Response) 솔루션을 공급했다고 23일 밝혔다. 지니언스의 '지니안 EDR(Genian EDR)'은 단말에 대한 지속적인 모니터링 및 정보 수집을 통해, 위협의 탐지 및 분석, 대응 기능을 제공한다. 단말에서 발생하는 주요 행위를 모니터링하고 실시간 저장 후 분석함에 따라 지능형 위협 등을 사전에 탐지·예방하고, 사후 감사 증적이 가능하다. 이와 함께 '지니안 EDR'은 ▲이벤트 정보 수집 및 연동 ▲수집 정보 검색 ▲분석 정보 가시화 ▲최신 위협 인텔리전스 활용 ▲엔드포인트 위협 분석 ▲엔드포인트 추적관리 등의 기능도 제공한다. 단말 부하를 최소화한 에이전트, 수집된 데이터 기반 관리자 정의, 대시보드 제공 등을 통해 위협에 대해 효율적으로 대응할 수 있다. 김준형 지니언스 엔드포인트보안사업본부 상무는 "지니안 EDR에 대한 문의가 지속적으로 들어오고 있으며, 향후 더 많은 고객을 확보하여 신뢰도 높은 국내 보안 환경을 조성에 힘쓸 것"이라고 전했다.

2024.04.23 11:02이한얼

한전, NATO 국제 사이버보안 합동훈련 참가

한국전력(대표 김동철)은 22일부터 26일까지 북대서양조약기구(NATO) 사이버방위센터가 주관하는 국제 사이버공격방어훈련인 '락드쉴즈(Locked Shields) 24'에 대한민국·아일랜드 연합훈련팀으로 참가한다고 밝혔다. 락드쉴즈는 NATO 사이버방위센터가 회원국 간 사이버 방어 협력체제 마련과 종합적인 사이버 위기상황 해결을 위해 매년 에스토니아 탈린에서 실시하는 훈련으로 세계 40개국 보안전문가 3천명 이상이 참가한다. 국내에서는 한전을 포함한 국정원·국가보안기술연구소 등 11개 기관 80여 명 규모로 한국 대표팀을 구성해 4년 연속으로 합동훈련에 참가하고 있다. 올해는 40개 국가 18개 팀이 경합한다. 훈련은 공격팀과 방어팀으로 나눠 실시간 사이버 공방 방식의 온라인으로 진행한다. 한국은 아일랜드 대표팀과 연합해 사이버공격 방어팀으로 참가한다. 훈련은 기술적 방어 역량뿐만 아니라 사이버 대응과 관련한 상황별 언론대응, 법률전략 등 다양한 정책적 요소에 대한 대응 과정도 종합 평가한다. 한전은 보안 경진대회 입상자 위주로 구성된 사내 정보보안 우수인력 8명이 에너지 분야 방어팀 일원으로 참가하며, 가상의 에너지시스템에 대한 NATO 사이버 공격팀의 전산망 침투 시도를 방어하는 역할을 담당한다. 가상의 에너지시스템은 기반시설이 포함된 내부 폐쇄 네트워크망과 공개망 시스템 등으로 구성된다. 한전은 기반시설 사이버 공격을 방어하고, 공격상황 종합감시와 위협 분석업무를 담당한다. 한전은 이번 훈련을 통해 해외 선진국이 가지고 있는 우수한 사이버 침해대응 능력과 노하우를 습득함으로써, 사이버 보안 대응체계를 점검하고 역량을 강화하는 한편, 국내 유관기관과 사이버 보안분야 협력 관계를 강화하는 계기가 될 것으로 기대했다. 한전은 앞으로도 전력설비의 안전한 운영을 위한 사이버 보안 대응체계를 강화하고, 안정적인 전력공급과 국가 에너지 안보 강화를 위해 지속해서 노력한다는 계획이다.

2024.04.23 10:19주문정

사회보장시스템 장애...컨소시엄 3사, 입찰 제한에 행정소송

지난 2022년 먹통 사태로 불편을 빚었던 차세대 사회보장정보시스템 구축사업이 법정 분쟁까지 이어지고 있다. 22일 관련 업계에 따르면 LG CNS 컨소시엄 참가기업 3사는 조달청을 상대로 서울행정법원에 6개월 부정당업자제재처분에 대한 취소청구와 집행정지를 제기했다. 부정당업자 제재처분은 일정한 기간 입찰에 참가할 자격을 제한하는 처분을 말한다. 계약 체결, 계약 이행 과정에서 정당한 사유 없이 계약을 이행하지 않거나 담합, 허위 서류를 제출하는 등 위법행위를 한 경우 시행된다. 업계 관계자에 따르면 이번 제재는 차세대 사회보장정보시스템 구축을 완수하지 못해 내려졌다. 해당 제재는 각 기업별로 이뤄지며, 법정 대응도 각자 나서고 있다. 더불어 각 기업은 소송기간에도 공공사업을 수주하기 위해 행정처분 이후 집행정지를 요청했다. LG CNS와 한국정보기술은 요청이 받아들여졌으며 VTW는 검토 단계다. 차세대 사회보장정보시스템은 각 정부 부처에 파편화된 사회 복지 시스템을 통합 및 전면 개편하는 프로젝트다. 2020년 4월 시작해 3년간 총 4차에 걸친 개통 작업을 통해 2022년 말 완공을 목표로 진행됐다. 하지만 2021년 9월 1차 개통이 이뤄진 이후 이어진 2022년 지난 9월 2차 개통 후 여러 사회복지수당 지급이 누락·지연되고 시스템 입력 오류로 병원이나 복지기관과의 연계 업무가 이뤄지는 등의 장애가 발생했다. 컨소시엄은 장애를 해결하려 했으나 1년 이상 완전히 해결하지 못했으며 예정된 3, 4차 개통 사업도 원활히 이뤄지지 못했다. 목표 기간을 1년 이상 넘기고도 시스템 구축이 마무리되지 않자 보건복지부는 지난 1월 사업 참여 기업에 계약 해지를 통보했다. 또한 조달청은 각 사업자에 6개월 간 국가기관·지방자치단체 등이 발주하는 모든 공공 입찰 참여를 제한하는 부정당업자 처분을 내렸다. 컨소시엄사들은 정부부처의 처분에 납득하기 어렵다는 입장이다. 발주 과정부터 개발규모가 이미 사업 예산을 초과했을 뿐 아니라 코로나19 이후 요구한 사항을 포함하면 이미 사업비용을 넘어서는 수준의 업무를 수행했다는 주장이다. 한 관계자는 “해당 사업 수주 후 발생한 적자가 극심해져서 이를 해결하기 위해 지난해 2월 사업금액 조정을 신청했으나 받아들여지지 않았으며, 어쩔 수 없이 계약 해제를 요청하게 됐다”며 “하지만 이에 대한 어떤 결론도 내지 않고 5~6개월이 지난 상황에서 갑자기 이번 결정을 통보했다”고 말했다. 이에 대해 한 조달청 관계자는 “관련 내용이 재판에서 다뤄질 예정인 만큼 자세한 내용을 말하긴 어렵다”며 “정당한 이유 없는 계약 불이행으로 판단하고 이번 제재를 내렸다”고 밝혔다.

2024.04.22 16:28남혁우

자비스앤빌런즈, 'AI 보안 업체' S2W와 MOU 체결

'삼쩜삼'을 운영하는 자비스앤빌런즈가 인공지능(AI) 보안업체인 'S2W'와 서비스 보안 강화 및 AI 시스템 구현을 위한 전략적 업무협약(MOU)'을 체결했다고 22일 밝혔다. 개인정보 보호와 사이버 보안을 강화하고, 생성형 AI를 활용한 신사업에도 적극 협력하기로 했다. S2W는 카이스트(KAIST) 네트워크 보안 전문 연구진을 주축으로 지난 2018년 설립돼 다크웹과 랜섬웨어, 피싱과 스미싱 등 온라인상의 사이버 위협을 탐지하고 분석·대응하는 기술을 보유하고 있다. 현재 인터폴(국제형사경찰기구)을 비롯한 국내외 주요 기관 및 금융·통신 업체 등과 협업 중이다. 자비스앤빌런즈 김범섭 CEO는 “고객들에게 안전한 삼쩜삼 플랫폼을 제공하는 동시에 AI 신사업 발굴에도 적극 협력하겠다”고 밝혔다.

2024.04.22 15:12손희연

CJ올리브네트웍스, 중소·중견기업 정보보호 역량 강화 지원 나선다

CJ올리브네트웍스가 중소·중견기업의 정보보호 역량을 강화하기 위한 지원에 나섰다. CJ올리브네트웍스는 한국인터넷진흥원(KISA), 파인더갭과 함께 '화이트햇 투게더 시즌3'에 참가할 기업과 정보보안 전문가를 꿈꾸는 대학생들을 모집한다고 22일 밝혔다. CJ올리브네트웍스는 2020년부터 사회공헌 프로그램 CJ화이트햇을 운영하며 다년간 쌓아온 정보보호 역량과 경험을 보유하고 있다. 이를 기반으로 모의해킹, 개인정보 컴플라이언스 점검, 정보보호 교육 등 고객 맞춤형 컨설팅을 무료로 제공하며 ESG 경영 실천에 앞장서고 있다. 최근 개인정보 침해 사고가 증가하고 사이버공격 수법이 고도화되면서 CJ올리브네트웍스와 KISA, 파인더갭은 정보보호의 중요성을 공감했다. 이에 민·관·학이 함께 협력해 기업의 정보보호 역량 강화와 건강한 사이버 환경을 위한 콜렉티브 임팩트(Collective Impact) 프로젝트 화이트햇 투게더를 운영키로 합의했다. 올해로 시즌3를 맞은 화이트햇 투게더는 과학기술정보통신부 및 한국정보호학회가 후원한다. CJ올리브네트웍스, KISA, 파인더갭, 한국교육학술정보원이 공동 주최·주관하며 오는 11월까지 진행된다. 화이트햇 투게더는 중소 및 중견기업의 정보보호 컨설팅을 무료로 제공하며 중소기업을 대상으로 맞춤형 보안 솔루션을 지원한다. 특히 이번 시즌3에서는 대학교까지 범위를 확대한 점이 특징이다. 이와 함께 대학생 참가자들을 모집해 취약점 분석 능력을 키울 수 있도록 온라인 교육 혜택도 강화했다. 화이트햇 투게더 시즌3는 최종 선정된 20개 기업과 대학교의 정보보호 체계 강화를 위해 오는 7월과 8월에 버그바운티 대회를 개최한다. CJ올리브네트웍스는 버그바운티 대회에서 발견된 취약점들의 유효성 검토와 정보보호 컨설팅 등을 지원한다. 취약점 및 정보보호 무료 컨설팅 이후에도 각 기업들이 정보보호 수준을 유지하고 있는지 이행점검 체크리스트를 제공하는 등 지속적인 관리를 지원할 계획이다. 또 정보보호 전문가를 꿈꾸는 대학생들을 위해 CJ올리브네트웍스의 화이트해커 및 정보보호 전문가 등 현직자들과 대학생들과의 만남의 자리를 마련해 직무 및 진로에 관한 멘토링 등 실무 경험을 쌓을 수 있는 기회도 제공한다. 화이트햇 투게더에 참가를 원하는 중소 및 중견기업은 5월 24일까지 오픈이노베이션 플랫폼 허브팟에 온라인 지원서를 제출하면 된다. 웹사이트, 모바일앱, 클라이언트 SW 등 IT 기반의 서비스를 제공하는 기업들을 심사해 최대 20개 기업을 선정한다. 심사 기준은 신청 기업의 비즈니스 지속가능성, 정보보안 시급성, 컨설팅 효과성을 중심으로 평가한다. 유인상 CJ올리브네트웍스 대표는 "중소·중견 기업들의 경우 정보보호 조직을 자체적으로 운영하는 것이 현실적으로 어려워 대기업에 비해 보안 역량이 취약한 것이 현실"이라며 "민·관·학 협력 프로그램인 화이트햇 투게더를 통해 정보보호 업무에 어려움을 겪는 기업들이 정보보호 역량을 강화해 나갈 수 있도록 적극 지원할 예정"이라고 말했다.

2024.04.22 13:48장유미

금융보안원, 금융사기 수법 심층 분석…인텔리전스 보고서 공개

금융보안원은국내 신용카드 정보가 탈취되고 부정결제까지 이어지는 신종사기를 면밀히 분석한 보고서를 발간했다. 금융보안원은 이같은 내용을 담은 사이버위협 인텔리전스 보고서 2편을 22일 공개했다. 오퍼레이션 마이다스는 120여 종의 불법 HTS(홈트레이딩시스템) 프로그램 및 인프라를 분석했다. 불법 HTS 사기조직의 투자자 유인 수법부터 거액의 투자금 편취까지 이어진 범죄수법의 전반을 밝혀냈다. '오퍼레이션 포이즌애플'은 피싱페이지가 삽입된 국내 중·소규모 쇼핑몰 50여 곳을 통해 신용카드 정보가 탈취되고 부정결제까지 이어지는 신종사기를 면밀히 분석했다. 김철웅 금융보안원 원장은 "이번 분석은 검·경 등 유관 기관과의 긴밀한 협조를 통해 범죄조직 검거까지 이뤄낸 좋은 사례"라면서 "앞으로도 금융소비자 피해를 최소화하기 위해 금융사기 관련 위협을 지속적으로 모니터링하고 분석하여 이를 신속히 금융회사와 유관 기관에 공유할 것"이라고 밝혔다.

2024.04.22 12:18이한얼

KISA, '화이트햇 투게더' 시즌3 참가자 모집

한국인터넷진흥원(KISA)과 CJ올리브네트웍스가 정보보호 인재 양성에 나선다. KISA는 중소·중견기업과 대학교를 대상으로 '화이트햇 투게더' 시즌3 참가자를 모집한다고 22일 밝혔다. 특히, 이번 시즌3에서는 중소·중견기업의 취약점 발굴과 더불어 개인정보 유출 등 침해사고가 빈번하게 발생하고 있는 대학교까지 범위를 확대했다. 또한, 온라인 교육(버그헌팅)과 정보보안 현직자의 직무·진로 멘토링을 추가하여 참가대학생의 보안역량을 증진 시킬 수 있도록 교육 혜택을 강화했다. 참여를 원하는 중소·중견기업 및 취약점 발굴에 관심이 있는 누구나 참가할 수 있으며 신청은 이날부터 가능하다. KISA는 이번 '화이트햇 투게더' 시즌3에 참여하는 중소·중견기업·대학교의 서비스를 대상으로 발굴된 취약점 신고를 받는다. 신고된 취약점의 위험도를 평가하며 신고자에게 건당 최대 100만 원을 지급한다. 우수한 신고자에게는 한국인터넷진흥원장 및 CJ올리브네트웍스 대표이사 공동명의의 상장도 수여한다. 또한 참여 기업과 대학교는 취약점 발굴 및 보안 컨설팅을 지원받아 보안을 강화할 수 있다. 최광희 KISA 본부장은 "민·관·학이 협력하여 진행하는 화이트햇 투게더 시즌3 개최는 기업과 학교의 보안 역량 향상과 더불어, 미래의 중요한 보안 인재 양성에 크게 기여할 것이라고 기대한다"라며, "KISA는 앞으로도 우리나라의 안전한 사이버 환경을 만들어가도록 최전선에서 노력할 것"이라고 밝혔다.

2024.04.22 10:41이한얼

디웨일 '클랩', 국제표준 정보보호 경영시스템 ISO 27001 인증 획득

성과관리 솔루션 스타트업 디웨일(대표 구자욱)이 개발 및 운영하는 SaaS 기반의 HR 관리 플랫폼 '클랩'이 정보보호경영시스템(ISMS)의 국제표준 정보보호 인증인 'ISO 27001'을 획득했다고 22일 밝혔다. ISO 27001은 국제 표준화기구(ISO)에서 제정한 정보보호경영시스템(ISMS, Information Security Management system)의 국제 인증 기준으로 기업의 위험 관리와 보안 정책 자산관리 등에 대한 규격을 담고 있다. 또 ISO 인증기관으로부터 정보보호에 관한 정책, 기술·물리적 보안, 정보 접근 통제 등 4개 분야에서 93개 통제항목에 대한 엄격한 기준을 통과한 기업에 한해 부여된다. 해당 인증은 취득일로부터 3년간 인증이 유효하며 획득 후 관리체계가 지속적으로 잘 유지되고 있는지 연간 1회 사후 심사를 받는다. 클랩은 고객사의 민감한 HR자료를 보다 안전하게 보관하고 서비스하기 위해 ISO 27001을 획득했다. 이는 클랩이 고객사의 정보보호 및 개인정보보호에 대한 관리체계 프로세스를 꾸준히 강화하고 관련 규정과 보안관련 요소들을 체계적으로 개선해 온 결과다. SaaS 기반의 상시 성과관리 플랫폼 클랩은 명확한 목표관리(OKR, KPI)를 기반으로 ▲동료들의 지속적인 피드백(CLAP AI) ▲1:1 미팅(1on1) ▲목표 관리 ▲등급 조정 과정 기능(캘리브레이션) 등을 적극적으로 운영해 관리자 및 구성원이 보다 빠르게 성장할 수 있도록 돕고 있다. 특히 각 HR 기능이 '모듈형'으로 구성돼 있어 고객사 맞춤형 '커스터마이징'이 가능하며 여기에 다양한 OPEN API를 더해 고객사에서 활용 중인 기존 데이터들을 손쉽게 연동할 수 있다. 현재 성과관리 솔루션 도입을 고민하고 있는 중견, 엔터프라이즈급 기업들의 클랩 도입이 증가해 1000개 이상의 기업이 사용 중이며 매년 300% 이상의 성장세를 보이고 있다. 구자욱 디웨일 대표는 "고객사들이 SaaS 서비스를 사용하며 보안에 대한 우려가 간혹 있었는데, 이번 인증을 통해 클랩의 보안 경쟁력이 인증됐다"며 "앞으로도 고객들에게 안전하고 신뢰할 수 있는 HR SaaS 솔루션을 제공하기 위해 고객 데이터와 정보 보호 및 보안을 꾸준히 강화해 나갈 계획"이라고 말했다.

2024.04.22 10:38백봉삼

시스코, AI 기반 클라우드 보호 기술 '시스코 하이퍼쉴드' 공개

시스코는 데이터센터 및 클라우드 보호 기술 '시스코 하이퍼쉴드'를 최근 공개했다고 22일 밝혔다. 인공지능(AI) 확대로 IT 인프라 요구 수준이 높아지는 가운데, 시스코는 AI과 워크로드의 활용 및 보호 방식을 재구성하겠다는 방침이다. 시스코 하이퍼쉴드는 퍼블릭 및 프라이빗 데이터센터, 클라우드 등 고객이 필요로 하는 모든 장소에서 애플리케이션, 기기, 데이터를 보호한다. 설계 단계부터 AI 기술이 고려돼 사람의 힘으로 달성하기 어려운 높은 수준의 보안 시스템을 구축할 수 있도록 지원함으로써 보안 담당자가 업무를 보다 원활히 할 수 있도록 돕는다. 시스코는 이와 함께 최근 발표한 이더넷 스위칭, 실리콘, 컴퓨팅 포트폴리오를 통해 AI 인프라 가속화를 진행해 나가고 있다. 시스코 하이퍼쉴드는 신규 보안 아키텍처로 하이퍼스케일 퍼블릭 클라우드를 위해 개발된 기술이 사용됐으며, 모든 IT 팀이 조직 규모에 따른 제약 없이 구축할 수 있다. 보안 울타리보다는 보안 패브릭에 가까워 데이터센터 내 모든 애플리케이션 서비스, 퍼블릭 클라우드 내 모든 쿠버네티스 클러스터, 가상머신(VM) 및 컨테이너까지 모든 보안을 강화하는 것이 가능하다. 또한, 네트워크 포트를 고성능 보안 적용 지점으로 변환시켜 클라우드뿐만 아니라 데이터센터, 공장, 병원 영상실 등 다양한 공간에서 새로운 보안 기능을 제공할 수 있다. 이로써 애플리케이션 취약점 공격을 몇 분 이내로 차단하고 측면 이동 공격을 막는다. 하이퍼쉴드를 통한 보안 강화는 하이퍼스케일의 퍼블릭 클라우드에서 광범위하게 사용되는 강력한 하드웨어 가속기를 활용해 ▲소프트웨어 ▲가상머신 ▲네트워크, 컴퓨팅 서버, 어플라이언스 등 세 계층에서 이뤄진다. AI 네이티브로 구축 단계부터 자율화와 예측이 가능하도록 설계돼, 시스템이 스스로를 자체적으로 관리할 수 있어 대규모의 초분산 구조의 지원 접근이 가능하다. 하이퍼스케일 클라우드 안에서 클라우드 네이티브 워크로드를 연결하고 보호하기 위해 사용되는 기본 메커니즘인 오픈소스 기술 확장버클리패킷필터(eBPF)를 기반으로 구축됐다. 시스코는 기업용 eBPF 선도업체인 아이소밸런트 인수를 이번 달 초 마무리했다. 시스코는 서버와 네트워크 패브릭 자체에 고급 보안 제어 기능을 탑재해 네트워크 보안 작동 방식을 변화시키고 있다. 시스코 하이퍼쉴드는 모든 클라우드에 걸쳐 데이터 처리 장치(DPU)와 같은 하드웨어 가속 장치를 활용해 애플리케이션 및 네트워크 동작의 이상 징후를 분석하고 대응한다. 또한, 보호가 필요한 워크로드에 보안을 더 적용한다. 네트워크, 보안 및 광범위한 파트너 에코시스템 분야에서 업계 최고의 전문성을 갖춘 시스코는 엔비디아와 함께 데이터센터를 보호하고 확장하기 위해 AI 네이티브 솔루션을 구축 및 최적화하는 데 노력을 기울이고 있다. 엔비디아와의 협력은 네트워크 이상 징후를 탐지하는 엔비디아 모르페우스 사이버보안 AI 프레임워크와 엔터프라이즈를 위한 맞춤형 보안 AI 어시스턴트를 구동하는 엔비디아 NIM 마이크로서비스를 활용하는 것을 포함한다. 엔비디아의 컨버지드 가속기는 GPU 및 DPU 컴퓨팅의 성능을 결합해 클라우드부터 엣지까지 강력한 보안을 갖춘 시스코 하이퍼쉴드를 강화한다. 케빈 디어링 엔비디아 네트워킹 부문 수석 부사장은 “기업들은 산업 분야에 상관없이 끊임없이 확정되는 사이버 위협으로부터 기업을 보호할 수 있는 방법을 찾고 있다”며 “시스코와 엔비디아는 AI가 가진 힘을 활용해 강력하고 안전한 데이터센터 인프라를 제공해 기업들이 비즈니스를 혁신하고 전 세계 모든 고객들이 혜택을 누릴 수 있도록 지원하고 있다”고 밝혔다. 시스코 하이퍼쉴드는 오늘날의 정교한 위협 환경으로부터 인프라를 방어하고 고객이 직면하는 세 가지 문제를 해결할 수 있다. 분산 취약점 방어의 경우 공격자는 새로운 취약점 발표 후 보안 패치 적용 전에 빠르게 활용해 공격한다. 시스코의 보안 전문 조직 탈로스에 따르면, 방어자들은 매일 100 여개의 취약점을 새롭게 발견하고 있으며 이는 치명적인 결과로 이어질 수 있다. 시스코 하이퍼쉴드는 보안 적용 지점의 분산된 패브릭에서 테스트를 진행하고 보완 컨트롤을 추가해 불과 몇 분 내로 네트워크를 보호할 수 있다. 공격자가 네트워크에 접근했을 때 세그멘테이션은 공격자의 측면 이동 공격을 차단하는 데 핵심적인 역할을 한다. 하이퍼쉴드는 기존에 가지고 있는 정책을 지속적으로 관찰하고 자동추론 및 재평가를 진행해 네트워크를 자율적으로 세분화함으로써 대규모의 복잡한 환경에서도 문제를 해결한다. 시스코 하이퍼쉴드는 이중 데이터 평면을 활용해 매우 복잡하고 오랜 시간이 소요되는 많은 테스트 및 업그레이드 배포 과정을 자동화한다. 고객 고유의 트래픽, 정책 및 기능 조합을 사용해 소프트웨어 업그레이드 및 정책 변경 사항을 디지털 트윈에 반영하고, 다운타임 없이 이를 적용한다. 시스코의 AI기반 교차 도메인 보안 플랫폼인 '시큐리티 클라우드'에 탑재된 시스코 하이퍼쉴드는 올해 8월에 정식 출시될 예정이다. 최근 이루어진 스플렁크 인수로 인해 시스코의 기업 고객들은 모든 디지털 시스템에 대한 전례 없는 가시성과 인사이트를 확보하고 높은 수준의 보안 태세를 구축할 수 있게 됐다. 지투 파텔 시스코 보안 및 협업 부문 부회장 겸 총괄 매니저는 "AI는 전 세계 80억 인구의 영향력을 800억 명의 규모로 늘릴 수 있는 거대한 잠재력을 가지고 있다”며 “이러한 변화로 인해 연결부터 보안, 운영, 확장 방식 등 데이터센터의 역할도 변해야 한다”고 설명했다. 이어 “시스코 하이퍼쉴드를 사용하면 소프트웨어와 서버, 그리고 향후에는 네트워크 스위치까지 필요한 모든 곳에 보안을 적용할 수 있다”며 “수십만 개의 보안 적용 지점을 가진 분산된 시스템은 관리 방법의 간소화, 비용 감소를 이루고 시스템을 자율화하는 것이 중요하다”고 밝혔다. 척 로빈스 시스코 회장 겸 최고경영자(CEO)는 “시스코 하이퍼쉴드는 시스코 역사 상 가장 중요한 보안 혁신 중 하나”라며 “시스코는 보안, 인프라, 가시성 플랫폼의 강점을 바탕으로 고객이 AI를 활용할 수 있도록 지원할 수 있는 차별화된 포트폴리오를 갖고 있다”고 강조했다.

2024.04.22 09:24김우용

韓보다 3배 큰 日 보안시장…공략 나선 이글루코퍼레이션, 성과 낼까

이글루코퍼레이션이 높은 기술 신뢰성이 요구되는 일본 보안 시장 공략에 나선다. 이글루코퍼레이션은 오는 24일부터 26일까지 일본 도쿄 빅사이트에서 열리는 일본 최대 규모의 IT 전시회 '재팬 IT 위크 스프링 2024(Japan IT Week Spring 2024)'에 참가한다고 18일 밝혔다. 이글루코퍼레이션은 일본 IT업계를 선도하는 기업들이 모이는 이번 전시회에서 고유의 인공지능(AI) 및 보안 운영 고도화 역량이 집약된 보안 솔루션과 서비스를 선보인다. 보안 운영·위협 대응 자동화(SOAR) 솔루션 '스파이더 쏘아(SPiDER SOAR)'와 분류형·설명형·생성형 AI 기술 기반 AI 탐지 모델 서비스 '에어(AiR, AI Road)'를 시연하며 일본 현지 기업과의 접점을 넓히고 신뢰 관계를 강화한다는 전략이다. '스파이더 쏘아'는 보안 정보 및 이벤트 관리(SIEM) 등 여러 이기종 보안 솔루션과의 연동을 통해 최적의 침해 대응 프로세스 자동화를 구현하는 솔루션이다. '에어'는 보안 로그 및 이벤트에 대한 AI 모델의 예측 결과와 근거를 자연어 형태로 설명해 주는 서비스다. 보안 분석가들은 '스파이더 쏘아'와 '에어' 도입을 통해 정확하고 기민한 의사결정을 내려 공격에 적시 대응할 수 있게 된다. 이글루코퍼레이션은 일본과 더불어 정보보안 수요가 급증하고 있는 동남아시아 및 중동 국가에서 신규 비즈니스 기회를 발굴하며 해외 사업 확장에 속도를 붙이고 있다. 각 지역의 니즈에 부합하는 서비스형 소프트웨어(SaaS)형 AI·CTI 서비스를 확대 제공하는 한편, 키르기스스탄 국가 통합 사이버안전센터 구축 사업 등의 노하우를 토대로 대규모 공적개발원조(ODA) 사업 참여에도 힘을 실을 전략이다. 이득춘 이글루코퍼레이션 대표는 "이번 재팬 IT 위크 참가를 통해 일본 시장에 이글루코퍼레이션의 보안 기술력과 노하우를 소개하며 일본 사업 확장의 기반을 마련할 것"이라며 "일본 IT 시장에 대한 깊은 이해와 넓은 네트워크를 토대로 일본 보안 시장에서도 이글루코퍼레이션의 영향력을 강화하겠다"고 강조했다. 이글루코퍼레이션이 이처럼 나선 것은 성장 가능성이 높은 해외시장 진출을 통해 매출과 수익 구조를 다변화하기 위한 것으로 분석된다. 한국 정보보호산업협회(KISIA)의 실태조사 통계표(2022년 기준)에 따르면 정보보안산업 수출 비중이 가장 큰 나라는 일본(44.0%)이다. 이어 미국과 중국(각각 13.9%), 유럽(6.4%)이 뒤를 따랐다. 업계 관계자는 "최대 시장인 미국을 제외하더라도 일본은 판매 및 유지보수 측면에서 제값 받기가 가능한 대표적인 지역"이라며 "울며 겨자먹기식 '가격 후려치기'로 부담을 감내할 필요가 없고, 한국에 비해 시장 규모가 2~3배 더 크다는 점에서 매력적"이라고 평가했다. 그러면서 "동남아는 보안 분야 선두주자가 없고, 중동은 미래 도시를 중심으로 신규 솔루션 도입이 활발한 상황"이라며 "다만 한국 제품에 대한 인지도가 낮고 글로벌 경쟁 기업에 밀려나는 경우도 허다해 해외 사업에서 수익을 내는 보안 기업은 많지 않다"고 덧붙였다.

2024.04.18 11:07장유미

안랩, 위협 인텔리전스 플랫폼 '안랩 TIP'에 추가 기능 탑재

안랩이 자사 차세대 위협 인텔리전스 플랫폼 '안랩 TIP'(티아이피)에 다양한 서비스·기능을 추가해 사용 편의성을 높였다. 안랩은 올해 3월까지 '안랩 TIP'에 ▲금융권 특화 위협 정보 보고서 ▲신규 위협정보 메뉴 ▲사용 편의성 및 고객 맞춤형 서비스 등 여러 기능을 추가했다고 18일 밝혔다. 또 텔레그램이나 딥웹·다크웹, 소셜미디어 등에서 금융권 유출 정보가 발견되면 대상 고객에게 공격 분석 정보 및 대응 방법 등을 담은 별도 보고서를 발송한다. 안랩은 보고서 제공 범위를 다양한 산업군으로 확대할 예정이다. 사용 편의성도 높였다. 사용자가 올린 의심 파일과 인터넷 주소(URL) 분석 결과를 제공하는 '클라우드 샌드박스 분석' 기능은 안랩이 보유한 샘플에 한해 해시값 정보만 입력해도 정보 제공이 가능하도록 바꿨다. 김창희 안랩 제품서비스기획실장은 "고객 의견과 보안 환경 변화를 반영해 안랩 TIP를 더욱 고도화해 나가겠다"고 밝혔다.

2024.04.18 10:20이한얼

新 랜섬웨어 속속 등장…사이버 보안 '빨간불'

올해 1분기에도 새로운 랜섬웨어들이 여럿 등장해 사이버 보안에 대한 불안감이 거세지고 있다. 18일 이스트소프트에 따르면 올해 1분기에는 포보스(Phobos) 랜섬웨어의 다른 계열인 파우스트(Faust)라는 랜섬웨어가 등장했다. 파우스트 랜섬웨어는 파일리스 공격을 통해 암호화 프로세스를 시작하며 효율적인 실행을 위해 여러 스레드를 생성하는 특징이 있다. 러시아어를 사용하는 다크웹에 윙(Wing)이라는 새로운 RaaS(서비스형 랜섬웨어)도 등장했다. 러시아어, 영어 두가지 언어를 지원하며 암호화 모드, 멀티스레딩, 커스터마이징과 같은 다양한 기능들을 제공한다. 윙(Wing) 랜섬웨어가 새로운 위협으로 급부상할지는 두고 볼 필요가 있다. 이 같은 분위기 속에 지난 2월 국제 수사 집행기관들이 협력해 크로노스 작전(Operation Cronos)을 펼쳐 락빗(LockBit) 랜섬웨어 조직을 소탕했다는 점을 업계에선 주목했다. 이 작전을 통해 락빗 소스코드를 포함한 데이터 유출 사이트, 1천 개 이상의 암호 해독키 등을 압수했으며 34개의 서버를 중단시키는 등 큰 성과를 얻었다. 이를 통해 락빗 랜섬웨어 조직은 큰 타격을 받고 활동이 중단되는 듯 보였다. 하지만 작전을 통해 조직이 무력화 된지 5일만에 락빗 조직은 백업 데이터를 이용해 다크웹 사이트를 복구했다. 이후 이들은 다크웹 사이트를 통해 인프라와 운영적인 측면을 더 강화할 것이라고 발표해 업계가 우려를 표하기도 했다. 다만 락빗 조직이 이전과 같은 활발한 활동을 할 수 있을지 여부는 지켜볼 필요가 있다. 여기에 많은 랜섬웨어들이 여전히 보안 취약점을 이용해 유포되고 있다는 점도 걱정거리다. CI 소프트웨어인 팀시티(Teamcity)의 온프레미스 플랫폼에서 인증을 우회하고 서버관리를 제어할 수 있는 두 가지 심각한 취약점(CVE-2024-27198, CVE-2024-27199)이 공개된 것이 대표적이다. 이는 자스민(Jasmin) 랜섬웨어 변종이 해당 취약점을 악용하는 것으로 확인됐다. 자스민(Jasmin) 랜섬웨어는 보안팀이 랜섬웨어 공격을 시뮬레이션하는데 사용할 수 있도록 개발된 툴이지만 악의적인 목적으로 수정돼 유포됐다. 아키라(Akira) 랜섬웨어 역시 주로 다중 요소 인증(MFA)이 없는 계정 접근을 통한 VPN 무단 접속 방식을 이용해 공격을 진행했다. 최근에는 시스코(Cisco) ASA·FTD 취약점을 악용해 공격을 진행하도록 공격 전술을 바꾼 것이 확인됐다. 또 리시다(Rhysida) 랜섬웨어의 복호화 툴을 한국인터넷진흥원(KISA)과 국민대학교 DF&C 연구실이 공동으로 개발한 것도 전 세계의 주목을 받았다. 2023년 5월 처음 발견된 리시다 랜섬웨어는 주로 VPN, 피싱메일을 통해 유포되며 파일을 암호화한 후 확장자를 '.rhysida'로 변경한다. 미국 사이버보안 및 인프라 보안국(CISA)과 연방수사국(FBI)은 사이버보안 권고문을 통해 기업들에게 리시다 랜섬웨어에 대한 주의를 당부한 바 있다. 이스트시큐리티 관계자는 "해당 복호화 툴은 세계 최초로 개발된 것"이라며 "국제협력을 통해 복호화 툴로 검증도 완료된 만큼 리시다 랜섬웨어의 피해자들은 해당 복호화 툴로 데이터를 복호화 하는 것을 추천한다"고 설명했다. 이 같은 분위기 속에 1분기 동안 알약 랜섬웨어 행위 기반 차단 건수는 총 7만9천646건으로 집계됐다. 이스트시큐리티 시큐리티대응센터(ESRC)는 "보안 취약점을 이용한 랜섬웨어 공격이 지속되고 있다"며 "사용자 및 기업 보안담당자들은 주요 소프트웨어의 정기적인 업데이트를 통해 보안 취약점을 악용한 랜섬웨어 공격을 효과적으로 방지할 것을 권고한다"고 밝혔다.

2024.04.18 10:05장유미

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

LG전자, 2분기 영업이익 반토막...美 트럼프 관세 영향

무너지는 중소웹툰플랫폼…네카오, 양강 체제 굳어진다

정부 요청에…유통업계, 라면·빵·커피 등 ‘최대 반값 할인’

LG엔솔, IRA 세액공제 없이 흑자 달성…저점 통과 기대↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.