• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
국감2025
인공지능
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'마크애니 차세대 보안 프레임워크2.0'통합검색 결과 입니다. (1764건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

과기정통부, AI 활용 보안 기업 육성에 총 48억원 투입

정부가 올해 국내 보안기업에 인공지능(AI)을 활용한 사업을 적극 개발하도록 조력한다. 총 48억원 규모의 예산을 지원해 글로벌 경쟁력을 강화한다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 올해 총 48억원 규모(총 4단계, 최대 19개 과제)의 기업지원 프로그램 추진한다고 18일 밝혔다. 과기정통부와 KISA는 고도화·지능화되는 사이버 위협에 대응하고 인공지능 기반 차세대 보안 산업 활성화를 위해 2021년부터 'AI 보안 유망 기업 집중 육성사업'을 추진해 올해로 4년 차를 맞는다. 사업 4년 차를 맞는 올해부터는 실증환경 확보와 판로 개척에 어려움을 겪는 기업들의 애로사항을 반영해 AI 보안 제품·서비스 확산 지원(3단계)을 본격적으로 추진한다. 확산 지원사업은 인공지능 보안 상용제품의 실증을 통한 레퍼런스 확보를 목표로 한다. 공공기관·지자체·기업 등 다양한 수요기관과의 일대일 매칭을 통해 판로개척의 기회까지 제공하게 된다. 또 올해는 'AI 보안 유니콘 기업 육성을 위한 글로벌 기업 협업 프로그램' (4단계)을 최초로 추진한다. 이 프로그램은 글로벌 클라우드 기업과 협업을 통해 AI 보안 기업에 특화된 기업지원 프로그램을 운영하는 것이 골자다. 이처럼 단계별로 진행되는 인공지능 보안 기업 집중 육성을 위한 4단계 지원 사업 중 1, 2단계 지원사업인 'AI 보안 시제품 개발 지원사업'(총 10개 과제, 최대 25억원 규모)과 'AI 보안 제품 및 서비스 사업화 지원'(총 5개 과제, 최대 15억원 규모)은 공모를 통해 기술력과 잠재력이 큰 참여기업을 선정할 예정이다. 정창림 과기정통부 정보보호네트워크정책관은 "우리 생활의 모든 영역에 인공지능 기술이 깊숙이 자리 잡으면서 기술 활용에 대한 관심도가 높아지고 있다"며 "우리 정보보호기업들이 국민 안전과 밀접한 인공지능 보안기술·서비스 개발을 활발하게 추진하고, 인공지능 역기능 대응에도 앞장설 수 있도록 지원을 강화하겠다"고 말했다.

2024.03.18 12:00이한얼

뉴렐릭, 익스플로잇 공격 검증 리포팅 기능 정식 출시

가시성 플랫폼 기업 뉴렐릭은 애플리케이션 보안 테스팅을 위한 익스플로잇 공격 검증 리포팅 기능 등 뉴렐릭 인터랙티브 애플리케이션 보안 테스트(IAST)의 신규 기능을 18일 출시했다. 뉴렐릭 이용자는 문제있는 부분을 복제해 새로운 코드를 작성하기 전 미리 위협요인이 되는 특정 벡터를 교정함으로써 공격에 취약한 부분을 미리 파악할 수 있다. 이는 보안 및 엔지니어링 부서가 실제 애플리케이션 보안 문제에 더욱 집중할 수 있도록 도와준다. 해당 기능은 국제 웹보안 비영리단체 OWASP 벤치마크 결과에서 정확도 100%의 오탐율을 자랑한다. 레거시 코드 스캐너는 종종 너무 많은 보안 알람을 개발자에게 띄워 개발자들은 이러한 알람을 일일이 확인해야 했다. 이에 일반적으로 엔지니어들은 공격받을 일이 없거나 비즈니스에 크게 위협이 되지 않는 취약점까지 확인하고 수정하느라 업무시간의 60%까지 소비하면서, 정작 공격대상인 취약점은 수정 되지 않는 경우가 있었다. 이는 업무를 과중시켜 엔지니어가 더욱 높은 수준의 애플리케이션을 개발하고 생산하는데 걸림돌이 되기도 한다. 뉴렐릭 IAST의 익스플로잇 공격 검증 리포팅 기능은 애플리케이션들을 안전함(safe), 공격가능(exploitable), 확인되지 않음(untested) 등으로 분류함으로써 엔지니어가 취약점을 빠르게 확인할 수 있어 충분한 정보를 바탕으로 어떤 애플리케이션을 바로 제작 및 배포해도 되는지 또는 재검토를 해야하는지 결정할 수 있다. 개발주기에 걸쳐 보안 이슈에 대한 즉각적인 피드백을 통해서 보안 및 엔지니어링 부서들은 협업하여 안전하고 빠르게 코드를 배포할 수 있게 된다. 익스플로잇 공격 검증 리포팅은 다이내믹한 평가 역량으로 공격에 취약한 부분을 발견, 수정 및 검증. 실제 공격 상황을 시뮬레이션 하여 API 호출, 메소드 호출, 또는 취약점 트레이스를 정확히 짚어 낸다. 새로운 위험 노출 및 평가 기능은 모든 코드가 변경될 때마다 잠재적 위험 또는 실제 확인된 위험인지 알려 가시성을 제공한다. 이를 통해 개발자는 신속하게 복제, 교정, 및 검증할 수 있다. 뉴렐릭 IAST는 전적으로 사용량 기반 과금 모델로 이용할 수 있는 애플리케이션 보안 솔루션이며, 이에 이용자들은 설치에 몇달이나 소요되는 보안 소프트웨어를 추가로 이용할 필요가 없다. 취약성 관리 프로그램과 통합된 APM 텔레메트리를 이용해 리스크를 확인하고 해당 리스크의 잠재적인 심각도와 취약성에 의해 영향받게 되는 애플리케이션의 수를 파악 가능하다. 마나브 쿠라나 뉴렐릭 최고제품책임자는 “보안은 개발에 있어 추후에 생각하는 것이 아니라 가장 기본으로 유념해야할 요소”라며 “뉴렐릭 IAST는 엔지니어링 및 IT부서가 애플리케이션 성능 모니터 플랫폼에서 바로 실제 애플리케이션 보안 위험을 파악할 수 있게 한다”고 밝혔다. 그는 “이를 통해 개발자와 보안부서가 협력하여 안전한 코드를 작성해 미래의 위협을 방어하고 선제적인 보안 태세를 유지하여 데브섹옵스를 더욱 강화시키게 된다”며 “지난 10년간 뉴렐릭 풀스택 옵저버빌리티 플랫폼은 믿을 수 있는 단일 정보 소스와 통합된 유저 워크플로우 경험을 제공함으로써 기업들의 사일로 현상 해결을 지원해왔으며, 앞으로 뉴렐릭 IAST를 통해 이러한 역량을 더욱 확대시킬 것이다”고 강조했다. 뉴렐릭 IAST는 뉴렐릭의 올인원 옵저버빌리티 플랫폼 상에서 바로 사용할 수 있으며 프로그램 설치를 위한 에이전트가 필요없고 사용량 기반 과금 모델로 정식 이용할 수 있다. 해당 제품을 이용하고자하는 경우, 뉴렐릭 어카운트 담당자에게 문의하거나 무료 회원 가입을 통해 이용할 수 있다. 기존 이용 고객은 뉴렐릭 계정에 로그인해 프리뷰 버전을 확인할 수도 있다. 레거시 및 사이트 라이센스 계정은 프리뷰를 위해서는 사용량 기반 과금 모델로 변경해야 한다.

2024.03.18 11:15김우용

가비아, 세계보안엑스포서 DaaS와 공공기관용 IaaS 전시

가비아(대표 김홍국)는 통합보안 전시회 'SECON & eGISEC 2024'에서 가상 데스크톱 '가비아 DaaS'와 '공공기관 전용 클라우드(IaaS)'를 선보인다고 18일 밝혔다. 가비아는 오는 20일부터 22일까지 일산 킨텍스에서 진행되는 '제23회 세계보안엑스포(SECON 2024) & 제12회 전자정부 정보보호 솔루션 페어(eGISEC 2024)'에 참가한다. 과학기술정보통신부와 행정안전부가 주최하는 'SECON & eGISEC 2024'은 정보보안과 물리보안, 융합보안 솔루션을 한 자리에서 볼 수 있는 통합보안 전시회다. 올해는 국내외 30여 개국 400개 이상 기업이 부스로 참여해 다양한 보안 솔루션을 선보일 예정이다. 이번 행사에 처음 참여하는 가비아는 고객이 직접 서비스를 경험할 수 있는 '체험 공간'을 마련해 부스를 운영한다. 올해 가비아가 소개할 제품은 '가비아 DaaS'와 '공공기관 전용 클라우드(IaaS)'다. 클라우드 보안인증(CSAP)을 획득한 '가비아 DaaS'는 고성능 가상 데스크톱 서비스다. 경쟁사 대비 그래픽 처리 능력과 압축률을 크게 개선해, DaaS 구동 중에도 물리 PC와 유사한 수준의 속도와 성능을 구현했다. 고객은 4K 이상 고해상도 및 다중 모니터를 이용하고, 저속의 네트워크 환경에서 안정적인 속도로 업무를 처리할 수 있다. 더불어 가비아는 공공 시장을 겨냥한 클라우드 서비스도 'SECON & eGISEC 2024'에서 함께 선보일 예정이다. 가비아의 '공공기관 전용 클라우드(IaaS)'는 안정성과 보안을 모두 갖춘 서비스다. 커스터마이징, 연중무휴 보안 서비스 등을 제공하여 고객사의 편의를 확대해 나가고 있다. 현재 한국광해광업공단 등 350개 이상의 공공기관이 해당 서비스를 도입해 사용 중이다. 장성문 가비아 보안사업팀 팀장은 “보안관제 전문기업인 가비아가 아시아 최대 통합보안 전시회에서 서비스를 선보일 수 있어 뜻깊다”며 “체험 공간 운영과 전문가 상담을 통해 관람객이 가진 보안 고민을 해결할 수 있도록 적극 지원하겠다”고 밝혔다. 가비아는 과학기술정보통신부 지정 보안관제 전문기업이자, 클라우드 전문기업이다. 컨설팅, 원격·파견관제, 취약점 진단 등의 통합보안 서비스는 물론, IaaS, SaaS, DaaS 등 클라우드 3종을 제공하고 있다.

2024.03.18 10:53김우용

'폭발위험 없는 배터리 "성큼"

폭발·화재 위험 없는 전고체전지 상용화에 한 걸음 다가선 새로운 공정 기술이 개발됐다. 차세대 휴대폰 배터리 활용 가능성을 높인 연구 결과물이다. 한국전기연구원(KERI) 은 차세대전지연구센터 소속 박준우 박사와 성정환 연구원(UST KERI 캠퍼스 학생 연구원)이 공정 과정과 비용은 절반 이하로 줄이고, 품질은 2배 이상 높인 '고체전해질(황화물계) 입도 제어 및 습식 합성 공정' 기술을 개발했다고 18일 밝혔다. ■개발이유 전고체전지는 양(+)극과 음(-)극 사이에서 이온을 전달하는 '전해질'을 액체가 아닌, 화재나 폭발 위험성이 낮은 고체로 대체한 것이다. 하지만, 고체전해질은 전고체전지(특히 양극(+))에 활용되려면 입자 크기가 머리카락 굵기의 100분의 1에 해당하는 수 마이크로미터 수준으로 매우 작아야 한다. 그동안 국내외 많은 연구진이 다양한 방법으로 제조했던 고체전해질은 입자가 커서 기계적인 분쇄 등 별도의 공정이 필요했다. 이 과정에서 시간적·물리적 비용 소모가 드는 것은 물론, 분쇄로 인한 고체전해질의 성능 저하는 상용화를 막는 큰 걸림돌이었다. ■개발성과 연구팀은 단순한 공정만으로 미세하고 이온 전도도까지 높은 고체전해질을 대량으로 생산하는 기술을 개발했다. 연구팀은 미세한 원재료(황화리튬 등)를 도입하고, 각각의 물질이 화학 반응으로 발생시키는 '핵 생성(Nucleation)' 속도를 제어해 최종 생성물의 입도를 크게 줄이는 방법을 활용했다. 복잡한 과정 없이 간단한 습식 합성 공정만으로 미세한 고체전해질을 제조할 수 있게 된 것이다. 이러한 화학적 조성 제어로 결과물의 이온 전도도는 기존 고체전해질 공정(고에너지 볼밀링을 통한 '건식 합성' 및 분쇄)보다 약 2배 이상(2mS/cm -> 4.98mS/cm) 높았다. ■향후계획 관련 연구결과는 우수성을 인정받아 에너지 분야 국제 저명 학술지인 '에너지 스토리지 머티리얼스(Energy Storage Materials)'의 3월호 논문으로 게재됐다. 학술지의 영향력을 평가하는 'JCR Impact Factor'는 20.4로, 해당 분야 상위 5.2%에 속한다. 성과의 특허 출원 등을 다수 확보한 KERI는 관련 기술이 전고체전지 업계의 많은 관심을 받을 것으로 보고, 수요 기업을 적극 발굴해 기술이전을 추진할 계획이다. KERI 박준우 박사는 “원재료의 적절한 선택과 화학 반응의 확실한 제어로 탄생한 연구원만의 '단순 공정'으로 고체전해질을 미세화하기 위해 진행됐던 복잡하고 비싼 공정을 건너뛸 수 있게 됐다”라며 “매우 간단해진 공정에도 고체전해질의 품질은 훨씬 뛰어나 양산화·상용화를 위한 '기업 접근성'과 '효율성'을 모두 확보했다”라고 전했다. 이 연구는 KERI 기본사업과 산업부의 '나노융합혁신제품기술개발 지원 사업'으로 수행됐다. 한편 KERI는 '특수 습식합성법(특허받은 특수 첨가제를 통해 10분의1 수준의 저렴한 원료(출발물질)로도 고체전해질을 대량 생산하는 기술)' 제조 공정 기술도 보유했다.

2024.03.18 10:53박희범

KTR, 국정원 보안기능시험 공인기관 지정

KTR(한국화학융합시험연구원·원장 김현철)은 국가정보원으로부터 보안기능시험제도 공인시험기관으로 지정받았다고 밝혔다. 보안기능시험제도 국정원이 지정한 시험기관에서 국가용 보안요구사항 만족 여부를 검증할 경우 보안적합성 검증절차를 생략할 수 있도록 한 간소화제도다. KTR의 보안기능확인서를 발급받은 정보보호시스템은 별도 보안적합성 검증 절차 없이 국가 공공기관에 제공할 수 있게 됐다. KTR은 이번 기관 지정으로 침입차단시스템·네트워크 접근통제제품·DB암호화제품·안티바이러스제품 등 정보보호시스템 보안기능 시험 확인서를 발급한다. 시험 확인서는 발급일로부터 5년간 유효하다. KTR은 과학기술정보통신부의 우수소프트웨어(GS) 지정 시험 인증기관과 정보보호제품인증(CC인증) 평가기관이기도 하다. 또 국내 시험기관 최초로 국제표준을 적용한 인공지능(AI) 소프트웨어 품질평가서비스를 제공하는 등 디지털 콘텐츠에서 보안기능 시험평가까지 소프트웨어와 관련 제품 시험평가를 원스톱으로 수행하는 국내 대표적인 소프트웨어 시험인증기관이다. 김현철 KTR 원장은 “이번 보안기능 시험기관 지정을 계기로 해당 기업은 국가 공공기관 납품을 위한 보안기능 시험 서비스를 보다 쉽게 받을 수 있게 됐다”며 “KTR은 앞으로도 기업이 새로 개발한 IT 보안제품이 국가와 공공기관에 보다 빠르고 쉽게 보급될 수 있도록 적극 도울 것”이라고 밝혔다.

2024.03.18 09:35주문정

테르텐, 해커 최신 공격 기법 총망라...'마이터 어택' 분석서 발간

국가 전략 산업에 침투한 실제 사이버 공격 사례를 분석하고 공격 목표와 기술 관점을 정교하게 풀어낸 보안 지침서가 나왔다. 사이버 보안 전문 기업인 테르텐은 '마이터 어택'(MITRE ATT&CK) 분석서'를 출간했다고 15일 밝혔다. 마이터어택 프레임워크는 비영리 연구개발 단체인 마이터(MITRE)가 미국 연방정부의 지원을 받아 국가안보, 항공, 교통, 국토보안 등 다양한 분야에서의 실제 사이버 공격 사례를 관찰한 결과물이다. 공격자가 사용한 악의적 행위를 공격 목표와 기술의 관점으로 분석했다. 보안 담당자들이 실 업무 환경에 마이터어택 프레임워크를 구축하거나 적용하는데 어려움을 겪고 있는 상황에서 위 분석서를 통해 해커들이 사용하는 공격 패턴을 더 명확하게 파악할 수 있을 것으로 기대된다. 김대근 테르텐 사이버보안센터장은 "이 분석서는 예상치 못한 보안 사고 발생 가능성을 줄이는 데 이바지할 수 있을 것으로 기대한다"고 밝혔다.

2024.03.15 10:16이한얼

행안부, 4월 총선 대비 보안관제 상황 점검

정부가 오는 4월 10일 제22대 국회 총선을 대비해 해킹 공격 등 보안관제 상황을 점검했다. 고기동 행정안전부 차관은 14일 서울 상암동에 위치한 한국지역정보개발원을 찾아 보안 상황을 점검했다. 이번 선거 준비상황 점검에서 개발원은 국회의원 선거를 대비한 주민등록시스템 개선사항과 보안관제 상황을 보고했다. 개발원은 주민등록시스템의 기능 보강을 통해 선거인 명부 작성 및전송 속도를 개선했다. 정부24를 통한 거소․선상투표 온라인 접수결과가 주민등록시스템의 선거인 명부에 자동 반영되도록 했다. 또 지방자치단체 선거담당 공무원의 업무 숙련도 향상을 위해 권역별 선거인명부 작성 등 선거 교육을 진행했고 선거인명부 확정, 데이터 전송 등 실제 선거상황을 대비한 모의훈련도 전국 읍·면·동을 대상으로 실시했다. 아울러 사이버 해킹, 디도스(DDoS) 등 사이버 공격에 대비해 실시간 모니터링을 강화하고 24시간 보안관제를 통해 사이버 공격에 대비 중이다. 고기동 행안부 차관은 "선거인 명부는 국회의원 선거의 가장 기본이 되는 핵심 자료이고, 작성기간이 법정기일로 정해져 있는 만큼 한치의 차질도 발생해서는 안된다"며 "선거가 종료될 때까지 주민등록시스템이 안정적으로 운영될 수 있도록 책임감을 갖고 임하고, 만일의 사이버 공격에 대비한 보안관제도 철저를 기해달라"고 당부했다.

2024.03.14 17:53이한얼

내 얼굴 악용한 '딥페이크', 금융 어플까지 침투..."멀웨어 해킹 주의보"

딥페이크를 악용한 범죄가 기승을 부리고 있다. 금융기관의 생체 인증을 뚫어 개인정보를 훔치는 멀웨어 공격이 지난해 급속도로 늘어난 것으로 조사됐다. 14일(현지시간) 니혼게이자이(日本經濟)신문은 영국 보안전문 기업인 아이프루브를 인용해 이같은 사이버 공격이 급증했다고 타전했다. 안면 인식 생체 인증 공격은 지난해 하반기에 상반기 대비 무려 8배까지 급증한 것으로 조사됐다. 싱가포를 보안전문 기업 그룹 IB는 이같은 멀웨어 공격을 '골드픽엑스(GoldPickaxe)'라고 명명하고 이미 온라인상에 급속도로 확대되고 있다고 지적한 바 있다. 실제 안드로이드 버전 'GoldPickaxe.Android'와 아이폰 버전 'GoldPickaxe.iOS' 이라는 명칭으로 유포되는 실정이다. 배후엔 중국어를 사용하는 사이버 해커 그룹 '골드팩토리(GoldFactory)'가 있다. 이들은 이른바 '스미싱' 기법을 통해 멀웨어를 내려받고 '골드픽엑스'를 설치하도록 유도하는 식이다. '골드픽엑스'는 휴대전화 사용자의 얼굴을 인식하고 딥페이크 정밀도를 높인다. 신분증 사진 촬영, 전화번호 입력 등을 유도해 개인정보를 유출시키고 휴대전화 메시지 내용까지 털어간다. 이같은 방식으로 만들어진 딥페이크 영상과 이미지는 각종 금융 서비스에 로그인하는 절차에 악용된다. 태국과 베트남은 안면 인식을 활용한 앱이 늘어나는 추세인데 이에 따라 '골드픽엑스' 역시 활개를 치고 있다. 실제 지난 2월 베트남 호치민에 사는 한 남성이 불명의 멀웨어를 내려 받은 뒤 계좌에 30억 동(약 1억6천20만원)이 증발한 사례가 발생한 바 있다.

2024.03.14 17:06이한얼

기업은 생성형 AI의 데이터 유출을 어떻게 막을 수 있나

"기업이 마이크로소프트 365 코파일럿이나 다른 AI를 사용할 때 당연히 기업내 지식베이스의 데이터를 가져와 활용하게 된다. 그 데이터는 중요하고 민감한 정보를 포함할 수 있는데, 코파일럿이 이런 정보를 가져왔을 때 컨피덴셜 데이터를 판별할 수 있어야 한다. 사용자가 열람하고 복사 및 붙여넣기 할 수 없던 기밀 정보를 코파일럿이나 AI에서 제공받아도 안 되고, 생성된 콘텐츠를 외부 생성형 AI에 입력할 수도 없어야 한다. 마이크로소프트 퍼뷰는 기업 내 데이터의 보안 강도를 인식해 무분별한 AI 사용을 방지한다." 박상준 한국마이크로소프트 보안비즈니스 총괄 팀장은 최근 본지와 인터뷰에서 마이크로소프트 코파일럿 등 다양한 생성형 AI 활용 중 필요한 데이터 보안 방안을 이같이 설명했다. 박상준 팀장은 "현재 기업에서 사용하는 생성형 AI는 데이터 보호의 위험을 감지하고 완화할 수 있는 가시성이 부족하다"며 "점차 생성형 AI와 코파일럿 도입을 많이 할수록 이런 문제는 더욱 많아지며, 막 시작된 각국가별 관련 규제도 늘어나면서 규제에 대응하기도 어려워질 것"이라고 진단했다. 그는 "아직 초기 시장이어서 기업과 사용자는 AI 자체에만 관심을 두고 있다"며 "생성형 AI 활용에 대한 데이터 보안에 기업이 관심을 가져야 할 시점이지만 기존의 보안 솔루션 중 이런 위험성을 해결할 제품이 없는 상황"이라고 강조했다. 마이크로소프트 조사에 따르면, 생성형 AI의 위험을 감지하고 완화하기 위한 가시성의 부족을 우려하는 조직의 비율은 43%다. AI에서 공유되는 데이터를 보호할 수 있는 제어력이 부족하다고 우려하는 응답자는 35%라고 한다. 마이크로소프트 365 코파일럿은 오픈AI의 대규모언어모델(LLM)인 GPT를 기반 모델 삼아 워드, 엑셀, 파워포인트, 아웃룩, 팀즈 등에서 자연어 요청으로 다양한 문서와 콘텐츠를 작성해준다. 코파일럿은 사용자 프롬프트를 받아 마이크로소프트 그래프를 통해 셰어포인트 내에 저장되는 기업 내부 데이터를 열람하고, 웹 검색 데이터와 결합해 맥락에 적합한 답변을 하게 된다. 조직의 특성과 상황에 맞는 답변을 얻도록 여러 생성형 AI를 혼합, 최적화하는 증강검색생성(RAG)를 활용하면 마이크로소프트 365 코파일럿처럼 사용자에게 최적화된 AI 환경을 구축할 수 있다. 이 과정에서 AI 모델은 기업의 내부 정보에 접근하고 사용자 답변에 활용한다. 마이크로소프트 365 코파일럿이나 생성형 AI의 가장 흔한 활용 방식은 '복사'와 '붙여넣기'다. 한번에 완벽한 문서를 AI로 작성할 수도 있지만, 대부분 AI로 생성된 콘텐츠를 또다른 업무 애플리케이션이나 제3의 생성형 AI에 입력한다. 만약 이런 사용을 무분별하게 방치하면 무수한 기밀 정보가 무방비로 외부에 유출될 수 있다. 박 팀장은 "코파일럿으로 복사와 붙여넣기를 하다가 민감 정보를 복사해서 일반 또는 공개수준의 문서에 붙이기도 하는데 이는 기밀정보의 유출하는 문제가 있다"며 "또, 엑셀에서 코파일럿에게 물어서 기밀 정보를 보여달라고 프롬프트를 날리는 데이터 과잉 공유 문제도 발생한다"고 말했다. 그는 "경쟁 기업의 주가 조작을 위한 문서를 작성해달라는 식의 비윤리적인 콘텐츠를 요청하는 위험성 콘텐츠 생성을 방지하는 기능도 필요하다"고 덧붙였다. 마이크로소프트 퍼뷰는 데이터 보안, 거버넌스, 컴플라이언스 등의 기능을 제공하는 제품군이다. 퍼뷰 AI 허브는 중요한 데이터와 사용자 위험 컨텍스트를 포함한 프롬프트를 감지하는 가시성을 제공한다. 퍼뷰 데이터 로스 프리벤션은 엔드포인트 DLP 정책을 만들어 중요 정보의 복사 및 붙여넣기나 AI 앱 업로드를 차단한다. 어댑티브 프로텍션 인 마이크로소프트 퍼뷰는 합법적 비즈니스 활동을 차단하지 않도록 DLP 정책을 사용자 위험에 맞게 적용한다. 박 팀장은 "퍼뷰 AI 허브는 기업 내부에서 사용되는 코파일럿과 기타 AI 어시스턴트의 활용 내용을 보여주며, 중요한 정보가 프롬프트를 통해 얼마나 오가는지 탐지해 표시한다"며 "한 회사에서 코파일럿과 여러 AI를 쓴다고 할 때 주민등록번호나 신용카드 번호, 프로젝트 정보 등이 오가는것 자체를 탐지할 수 있으며, 위험도 집계를 통해 현황을 파악하고, 실 사용자에게 주의를 주거나 특정 조치를 취할 수 있게 한다"고 설명했다. 그는 "퍼뷰 DLP는 기밀자료에 대한 무단 복사/붙여넣기를 차단할 수 있다" 며 "다른 일반 AI에 복사 붙여넣기를 할 때 더 낮은 보안 등급의 문서나 앱에서 할 수 없도록 차단한다"고 말했다. 그는 "퍼뷰 커뮤니케이션 컴플라이언스는 이메일이나 채팅창에서 대화 중 문제있는 키워드를 탐지해 데이터 과잉 공유의 위험을 해결한다"며 "예를 들어 '프로젝트 옵시디안'이란 단어를 셰어포인트 사이트 라이브러리에 민감도 레이블을 적용하고 탐지해 '프로젝트 옵시디안' 관련 정보를 공유하지 못하게 막는다"고 덧붙였다. 마이크로소프트 퍼뷰는 중요한 데이터를 포함한 파일에 자동으로 레이블을 지정하고, 암호화, 권한관리, 워터마킹 등을 포함한 보호 제어를 적용해준다. 사용자가 민감도 레이블 관련 요청을 할 때 관련된 권한 관리 제어를 적용한다. 민감 데이터에 접근할 수 있는 사용자의 경우 코파일럿은 참조하는 파일에 가장 제한적인 레이블을 자동으로 상속하고, 무단 사용이나 유출을 방지한다. 퍼뷰 커뮤니케이션 컴플라이언스는 즉시 사용가능하고 학습 가능한 분류자(classifier)를 사용해 비규제적 콘텐츠를 포함하는 프롬프트도 감지한다. 데이터수명주기관리(DLM)를 통해 모든 마이크로소프트 365 코파일럿의 소통을 유지하고, 오딧을 통해 활동 로그를 기록한다. 코파일럿 상호작용을 포함한 모든 관련 데이터를 수집, 검토해 이디스커버리를 통해 조사나 소송에 대응할 수 있다. 박 팀장은 "DRM은 모든 파일을 암호화해 데이터 보호 조치를 취하는 솔루션으로, DRM을 쓴다면 AI의 데이터 읽기 자체가 차단된다"며 "DRM은 레이블없이 모든 외부 접근을 막기 때문에 DRM과 생성형 AI의 양립은 불가능하다고 봐야한다"고 말했다. 그는 "이런 기업들이 생성형 AI를 쓰기 위해 퍼뷰의 마이크로소프트인포메이션프로텍션(MIP)으로 전환하는 추세"라며 "문서에 레이블을 붙여서 AI가 그 레이블을 보고 보안 등급을 판단하는 게 MIP"라고 설명했다. 마이크로소프트 퍼뷰는 단독으로도 구독 가능한 상품이다. 하지만 단말기 관리와 ID 관리를 할 수 있는 마이크로소프트 인튠과 마이크로소프트 엔트라를 함께 활용할 때 그 역량이 극대화된다. 마이크로소프트는 보안 제품군을 자사 솔루션 연동으로 한정하지 않는다. 타사 환경도 포괄한다. 박 팀장은 "마이크로소프트 보안의 방향성은 포괄적 보안을 제공한다는 것이며, 개별적 부분을 강화하면서도 전반적으로 커버하는 보안을 지향한다"며 "마이크로소프트 환경뿐 아니라 멀티 클라우드와 온프레미스까지 포함한다"고 밝혔다. 그는 "마이크로소프트 퍼뷰는 우수한 가시성, 포괄적인 보호, 규정 준수 제어 등을 통합적으로 제공한다"며 "마이크로소프트의 포괄적인 접근방식을 기반으로 안전하고 규정을 준수하는 생성형 AI 환경을 만들 수 있으며, 제3자 솔루션을 포함해 종속성 없이 기업의 통합 플랫폼에 원활하게 통합된다"고 강조했다.

2024.03.14 10:53김우용

이글루코퍼레이션, '스파이더 ExD'로 사이버 보안 시장 공략

이글루코퍼레이션이 자사의 데이터 분석 기술을 녹여낸 차세대 SIEM 솔루션을 앞세워 사이버 보안 시장을 적극 공략한다. 이글루코퍼레이션은 보안 정보·이벤트 탐지 분석(SIEM) 솔루션 '스파이더 이엑스디(SPiDER ExD)'를 출시했다고 14일 밝혔다. SPiDER ExD는 일원화된 '고급 탐지-분석-대응' 기능을 구현하는 차세대 SIEM 솔루션이다. 클러스터 기반 빅데이터 아키텍처와 레플리카 기능을 토대로 데이터 수집·분산 적재 안정성과 검색 정확성을 보장한다. 또 고유의 분류형 AI 기술을 포함한 고도화된 탐지 및 조사 기법 적용으로 위협 분석의 정확성을 실현한다. 가상머신(VM)과 컨테이너, 쿠버네티스(Kubernetes) 환경 등을 포괄하는 일원화된 보안 체계를 바탕으로 하이브리드 클라우드 플랫폼의 보안성을 높일 수 있다. 이득춘 이글루코퍼레이션 대표는 "이글루코퍼레이션의 솔루션 개발 역량이 집약된 SPiDER ExD 제공을 통해 모든 조직이 보안 운영의 효율성을 극대화하고 고도화된 사이버 위협에 능동 대응할 수 있도록 돕겠다"고 밝혔다.

2024.03.14 10:26이한얼

마이크로소프트, 다음달 1일 '코파일럿포시큐리티' 정식 출시

마이크로소프트는 다음달 1일 새로운 생성형 AI 솔루션인 '마이크로소프트 코파일럿 포 시큐리티'를 정식 출시한다고 14일 밝혔다. '코파일럿 포 시큐리티'는 IT 및 보안 담당자를 위한 생성형 AI 보안 솔루션으로, 조직이 외부의 위협을 신속하게 감지하고 대응할 수 있도록 지원한다. 해당 솔루션은 약 78조개 이상의 보안 신호를 포함한 대규모 데이터와 위협 인텔리전스를 활용해 정보를 처리하고, 대규모 언어 모델(LLM)과 결합해 인사이트를 제공한다. 이를 통해 조직은 대량의 데이터를 효과적으로 처리해 보안 시스템을 더욱 효율적으로 운영할 수 있다. 마이크로소프트는 '코파일럿 포 시큐리티'를 활용할 경우, 보안담당자의 보안업무효율성이 얼마나 향상되는지에 대한 연구를 진행했다. 조사 결과 보안 담당자는 코파일럿을 사용해 평소보다 22% 더 빠르게 작업을 완료했고, 코파일럿을 사용할 때 모든 보안 분석 작업의 정확도가 7% 향상됐다. 응답자 중 97%가 앞으로의 업무에도 코파일럿의 도움을 받고 싶다고 응답했다. 마이크로소프트는 파트너사와 상호작용하며 함께 발전하는 생태계를 구축했다. 생태계는 안전하고 책임 있는 AI를 모든 사용자에게 제공하기 위한 노력의 일환으로, '코파일럿 포 시큐리티'의 발전과 성능 향상에 기여하고 있다. 실제로 100개 이상의 파트너사가 비공개 프리뷰에 참여해 제품 개발에 필요한 피드백을 전달했다. 코파일럿 포 시큐리티는 마이크로소프트의 보안 포트폴리오 6개 제품군 내의 50개 이상의 제품 범주와 통합되는 엔드투엔드 솔루션을 제공한다. 이를 통해 ▲보안 ▲규정 준수 ▲ID ▲디바이스 관리 ▲개인 정보 보호에 걸친 모든 환경을 보호한다. 이로써 보안 담당자들은 기술 역량을 강화하고 팀원과 더 원활하게 협업하며, 위협에 더 빠르게 대응할 수 있게 된다. 사용자 지정 프롬프트북을 이용해 사용자는 보안 작업 및 업무를 위한 자연어 프롬프트를 직접 지정해 생성 및 저장할 수 있다. 프리뷰로 지원되는 지식베이스 통합 기능을 통해 '코파일럿 포 시큐리티'를 사용자 비즈니스 방식에 맞게 조정하고, 자체적으로 만든 단계별 가이드에 따라 활동을 수행할 수 있다. 다국어 지원을 통해 사용자가 입력한 8개 언어로 된 명령을 이해하고 처리 가능, 25개 언어로 인터페이스 지원한다. 글로벌 파트너사와 마이크로소프트는 제3자의 다양한 솔루션 및 서비스를 통합한다. 디펜더 EASM 연결을 통해 사용자는 지정한 조직의 외부 공격 대상에 연결해 위험에 대한 최신 정보를 식별하고 분석할 수 있다. 마이크로소프트 엔트라 감사 및 진단 로그 기능을 이용하면 특정 사용자 또는 이벤트와 관련된 감사 로그를 자연어로 요약해 보안 조사 및 IT 문제 분석에 대한 인사이트를 제공할 수 있다. 사용량 보고는 코파일럿 사용량에 대한 대시보드 인사이트를 제공해 최적의 사용 환경을 파악할 수 있다. '코파일럿 포 시큐리티'는 몰입형 독립 포털이나 기존 마이크로소프트 시큐리티 제품과 통합되는 두가지 형태로 출시된다. 보안 담당자는 기존 제품과의 통합을 통해 생산성 분석 연구에서 입증된 속도와 품질로 제품을 사용할 수 있다. 통합 보안 운영 플랫폼은 SIEM 및 XDR용 디펜더 포털에 내장돼 사용자가 외부의 위협을 조사하고 대응할 때 코파일럿을 사용할 수 있도록 지원한다. 코파일럿은 사용자에게 위협 관련 정보를 요약해 제공하며, 특정 상황에서 취해야 할 대응 방법에 대한 가이드된 답변도 제공한다. 이와 함께 NL(자연어)를 KQL(쿠스토 쿼리 언어)로 변환하고 스크립트 또는 파일을 분석하는 등의 작업을 수행할 수 있는 권한을 부여한다. 마이크로소프트 위협 인텔리전스를 활용해 위험을 평가할 수도 있다. 프리뷰로 제공되는 '코파일럿 인'마이크로소프트 엔트라 유저 리스크 인베스티게이션'은 마이크로소프트 엔트라에 내장된 기능으로, 사용자의 개인정보 유출을 보호하고, 보안 위협이 발생했을 때 빠르게 대처할 수 있도록 돕는다. 특히 사용자의 위험을 파악해 적절한 가이드를 제공하며, 향후 발생할 수 있는 위협도 예측해 해결 방법을 제시한다. 최근 생성형 AI가 다양한 산업에 도입되면서 데이터 유출 및 신원 도용과 같은 새로운 위험 요소가 증가하고 있다. 이에 마이크로소프트는 보안 기능을 강화해 고객이 안전하게 AI를 사용할 수 있는 환경을 조성하고 있다. 먼저 AI의 잠재적 위험을 발견하고 데이터를 보호하는 기능을 제공한다. 이 기능은 조직이 AI 사용과 관련된 위험을 사전에 파악하고, 잠재적인 위험에 대응할 수 있도록 지원한다. AI 앱과 데이터를 보호하는 기능도 제공한다. 조직이 사용하는 AI 앱에서 생성되는 데이터를 보호하고, 데이터 유출이나 신원 도용 등의 위험을 최소화한다. AI 앱 사용 관리도 수월하게 할 수 있다. 해당 기능은 AI 앱의 사용 현황을 파악해 규제 또는 조직 정책 위반을 탐지한다. 이를 통해 조직은 안전하고 책임감 있게 AI를 활용할 수 있다. 디지털 자산을 보호하기 위한 엔드투엔드 보안을 강화하는 새로운 보안 솔루션도 공개된다. 마이크로소프트의 보안 포트폴리오는 조직이 생성형 AI를 도입할 때 더욱 안전하고 효율적인 보안 솔루션을 구축할 수 있도록 돕는다. 특히 보안 위협에 대한 더 큰 가시성과 제어력을 확보할 수 있으며, 비용을 최적화하고 거버넌스를 강화할 수도 있다. 먼저 마이크로소프트 시큐리티 익스포져 매니지먼트는 조직의 보안 상태를 한눈에 파악하고, 보안 강화를 위한 우선순위를 알려준다. 또한 마이크로소프트 퍼뷰의 기능 중 하나인 어뎁티브 프로텍션은 마이크로소프트 엔트라 조건부 접근과 연동돼 내부 데이터 유출, 지적 재산 도난, 기밀 위반 등의 위험으로부터 조직을 보호한다. 조직 내에서 발생할 수 있는 부적절한 발언 또는 정보 유출과 같은 잠재적인 위험도 대응할 수 있다. 마이크로소프트 커뮤니케이션 컴플라이언스는 사내 구성원의 감정 지표와 인사이트를 제공하며, 마이크로소프트 팀즈, 익스체인지, 코파일럿과 같은 커뮤니케이션 채널 전반에 걸쳐 위험을 식별하고 모니터링한다. 바수 자칼 마이크로소프트 보안부문 기업부사장은 “사일로화된 환경으로 보안 격차가 발생하고 있는 상황에서 이를 해결할 수 있는 통합 보안 솔루션의 중요성이 그 어느때보다 높아지고 있다”며 “이번에 출시되는 '코파일럿 포 시큐리티'는 엔드투엔드 솔루션으로 구성된 전체 마이크로소프트의 보안 포트폴리오의 완성도를 높이는 제품”이라고 강조했다. 이어 “앞으로도 마이크로소프트는 AI 보안 분야를 선도하는 기업으로서 조직들이 안전하고 책임감 있게 AI를 배포하고 사용할 수 있는 보안 솔루션을 지속 선보일 것”이라고 밝혔다.

2024.03.14 09:17김우용

IPO부터 코스닥 이전 상장까지..."자본시장 문 두드리는 보안기업"

국내 보안 기업들이 고금리·고유가·고물가라는 삼중고 속에서도 자본시장 문을 두드리고 있다. 자금 조달을 통해 해외 시장까지 수출길을 넓히려는 이유에서다. 특히 기술 특례를 노리며 이전 상장을 노리는 등 도전적 승부수를 던진 상황이다. 13일 업계에 따르면 보안 기업 S2W는 기존 보안 사업에 더해 인공지능(AI)까지 사업 영역을 넓히겠다는 포부를 밝혔다. 이날 S2W는 기업용 경량화 거대언어모델(sLLM) 플랫폼 'S-AIP(S2W Artificial Intelligence Platform)'를 최초 공개하면서다. 회사는 이미 벤처 캐피탈(VC) 업계에서 시리즈 B 투자를 받아 총 230억원의 자금도 확보했다. 서상덕 S2W대표 이를 발판 삼아 내친김에 내년 기업공개(IPO)까지 추진하겠다 공언했다. 서 대표는 "내년 기업공개를 추진하려 한다"면서 "이를 통해 글로벌로 퀀텀점프하는 근간을 마련할 것"이라며 본격적인 존재감 알리기에 나섰다. 보안칩 팹리스 기업 ICTK는 이미 상장 절차에 착수했다. 최근 ICTK는 최근 한국거래소의 상장예비심사 승인을 통과했다. ICTK는 이달 내 금융위원회에 증권신고서를 제출하고 본격적인 IPO 절차를 밟았다. 회사는 물리적 복제 방지 기술 PUF와 양자 내성 암호 기술 PQC를 기반으로 시장에서 가치를 인정받겠다는 계획이다. 연내 IPO를 진행해 상장까지 쾌속 질주하겠다는 목표다. 보안 기업들의 IPO 진출이 두드러지는 가운데 지슨은 코스닥으로 이전 상장을 추진 중이다. 지슨은 지난해 전년 대비 46.7% 증가한 137억6천만원을 매출액을 기록한 데다 영업이익도 16억4천만원으로 흑자 전환했다. 지슨은 이미 기술특례 상장 기술평가를 신청했고 중동 시장 활로를 개척하는 등 고무적 상황이 이어지고 있다. 이들 기업 모두 IPO 자금 조달을 통해 해외 시장을 개척 하겠다는 목표로 해석된다. 보안 시장의 경우 최근 중동 시장이 미래먹거리 지역으로 떠오르고 있고 AI 시장 역시 세계 굴지의 대기업들이 시장 파이를 키우며 하루가 다르게 급성장 중이다. 이같은 해외 시장 확보는 초기 진출 자금 확보가 선결돼야 한다. 다만 변수는 남아 있다. 시장 불황에 따라 제대로 된 기업가치를 인정받을 수 있느냐다. 내수 시장 침체 등 투자심리가 위축된 데다 고금리 상황이 지속되고 있다는 이유에서다. IPO 흥행은 차치하고 외려 제대로 된 시장 가치를 인정 받지 못 할 변수도 넘어야 하는 셈이다.

2024.03.14 08:53이한얼

S2W, 내 회사 정보 제일 잘 아는 'AI 자비스' 내놨다

"생성형 인공지능(AI) 플랫폼 '에스아이피(S·AIP)'는 산업별 지식에 대한 이해도가 높습니다. 정형·비정형 데이터 인식률이 높고, 자체 지식그래프를 통해 답변하기 때문입니다. 보안성도 뛰어납니다. S2W가 그동안 축적한 보안 기술을 에스아이피 플랫폼에 접목했습니다. 기업 고객은 자신보다 더 회사에 대해 잘 아는 'AI 자비스'를 만날 수 있을 것입니다." 서상덕 S2W 대표는 13일 서울 코엑스서 열린 '에스아이피 런칭 데이'에서 기업 맞춤 생성형 AI 플랫폼 에스아이피 출시를 알리며 이같이 밝혔다. 에스아이피는 S2W의 보안성을 갖춘 생성형 AI 플랫폼이다. 기업별 특화 온톨로지 구축을 통해 도메인에 대한 이해도가 높고 지식그래프 기반으로 비정형 데이터에 대해 정확한 답변 도출까지 가능하다. 서상덕 대표는 내년 기업공개(IPO) 추진을 계획 중이라고 밝혔다. 서 대표는 "IPO를 마치면 퀀텀 점프를 할 수 있는 근간을 마련할 것"이라며 "아시아를 넘어 글로벌 시장 진출까지 넘볼 것이라는 비전을 갖고 있다"고 했다. 그는 "이번 에스아이피 출시를 통해 사이버 보안을 넘어 전체 산업 전반 효율성을 올릴 것"이라고 포부를 밝혔다. "에스아이피, 지식그래프로 답변 정확도 높여" 이날 정진우 이사는 에스아이피 작동 원리와 기술 특장점에 대해 설명했다. 그는 "에스아이피는 도메인 지식 바탕으로 맞춤형 지식그래프를 만든다"며 "지식그래프를 토대로 답변하는 원리를 갖췄다"고 설명했다. 이 플랫폼은 기업에 대한 정보를 학습한 후 형식화한다. 이를 도메인 온톨로지라 부른다. 이를 지식그래프 형태로 만든다. 기업 데이터를 배경지식 삼아 도메인 특허 지식그래프를 만드는 셈이다. 에스아이피는 기업 내 데이터베이스뿐 아니라 해당 지식그래프를 통해 질문에 대한 답변을 생성한다. 이를 통해 데이터를 통해서만 답하는 것보다 더 정확한 답변 생성이 가능하다는 설명이다. 정진우 이사는 "S2W는 AI가 지식그래프를 쉽게 인식할 수 있을 정도로 별도의 수정 과정을 진행한다"고 덧붙였다. 정 이사는 에스아이피 특장점에 대해 설명했다. 그는 "해당 플랫폼은 일반 검색증강생성(RAG)을 통한 답변 검증뿐 아니라 자체적인 팩트체크를 한번 더 한다"고 강조했다. 에스아이피가 지식그래프를 통해 답을 생성·검증한 후 필터링을 또 거친다는 의미다. 그는 "보통 RAG를 업그레이드한 버전"이라며 "RAG에 보안(Security)을 더한 'RAGS'형태다"고 강조했다. 그는 "일반적인 생성형 AI의 한계인 환각현상을 최대한 막을 수 있는 방법"이라고 덧붙였다. 그는 에스아이피 내 데이터 보안성도 높다고 했다. 그러면서 '사내 역할 기반 엑세스 제어 기능'을 설명했다. 이 기능은 사내 IT 시스템 내에서 사용자 직급별로 접근 권한을 다르게 설정해 주는 시스템이다. 예를 들어, 사원이 챗봇에서 'C 레벨 연봉 정보를 알려달라'고 요청하면, 답변을 거절당할 수 있다. 정진우 이사는 "기업 내부에서도 효율적인 데이터 보안 지원을 받을 수 있다"고 강조했다. 정 이사는 "정확도 높고 안전한 생성형 AI를 구축하려면 해당 기업의 도메인 지식을 가장 많이·정확히 알아야 한다"며 "에스아이피는 이에 최적화된 플랫폼으로써 사용자가 안심하고 생성형 AI를 다양한 산업 분야에 활용할 수 있을 것"이라고 말했다.

2024.03.13 17:43김미정

"新 강남 시대 연다"…보안칩 전문기업 ICTK, 7년 만에 사옥 옮긴 까닭은

차세대 보안칩 전문기업 ICTK가 업무 효율성 증진을 위해 창사 이래 처음으로 사옥을 옮기며 '강남 시대'를 활짝 연다. ICTK는 경기 판교에 있던 본사를 최근 서울 강남으로 확장 이전했다고 13일 밝혔다. ICTK의 사옥 확장 이전은 지난 2017년 이후 7년 만이다. 신사옥은 강남역 인근 제이스타워다. 총 4개층, 연면적 1천608㎡ 규모다. 이곳에선 50여 명 직원이 통합 근무하게 된다. 이번 사옥 이전에 맞춰 ICTK는 각종 인증(CC) 획득에 필요한 보안설비를 대폭 확충했다. 신사옥 지하 1층과 7층 전체층을 통제 및 제한구역으로 특별 지정했다. 이정원 ICTK 대표는 "새 사옥은 글로벌 인증에 최적화된 각종 첨단 보안시설을 완비하고 있다"며 "신규 연구개발 인력 충원 위한 공간 확보 문제도 해결된 만큼, 기업공개(IPO)를 앞두고 전열 정비에 박차를 가하겠다"고 말했다.

2024.03.13 11:17이한얼

한국공대, 연산 기능 갖춘 지능형 메모리 반도체소자 개발

국내 대학 연구팀이 연산기능과 메모리 기능을 통합한 지능형 반도체소자 개발에 성공했다. 한국공학대학교(총장 황수성)는 안승언 교수(나노반도체공학과) 연구팀이 차세대 지능형 반도체에 활용 가능한 로직 연산과 메모리 기능을 통합한 강유전체 기반 프로세스-인-메모리(PIM) 소자 개발에 성공했다고 12일 밝혔다. 이번 연구 결과는 'Exploring Multi-Bit Logic In-Memory with Memristive HfO2-Based Ferroelectric Tunnel Junctions'라는 제목으로 전자 소자·재료과학 분야 저명 학술지 'Advanced Electronic Materials' 3월 8일자 표지논문으로 선정됐다. 연구에는 박사과정 고원우(제1저자), 황현주(공저자) 학생이 참여했다. 연구팀 관계자는 “최근 빅데이터를 기반으로 하는 인공지능(AI) 기술발전이 가속하면서 메모리와 프로세서가 분리돼 데이터를 처리하는 '폰노이만(Von Neumann)' 컴퓨팅 시스템 구조 데이터처리 속도에 한계가 나타나고 있다”며 “저전력·멀티레벨 스위칭·고속 동작이 가능한 프로세서와 메모리를 통합한 신개념 반도체소자 개발 필요성이 대두되고 있다”고 설명했다. 연구팀은 하프늄-지르코늄 산화물을 기반으로 강유전체 터널 접합(FTJ) 형태 멤리지스터(메모리+레지스터)를 구현해 멀티레벨 스위칭과 신뢰성을 확보하고 중간 레벨(inter-state) 간 스위칭을 구동하는 데 성공했다. 소자의 스위칭 특성을 조합해 NAND, NOR, OR 등 16가지 논리 연산 기능을 카르노 맵을 통해 제시해 PIM 응용 가능성도 검증했다. 안승언 교수는 “최근 새로운 개념의 컴퓨팅 시스템 구현을 위해 다양한 PIM 소자 연구 결과가 발표되고 있지만 비휘발성 멀티레벨 신뢰성과 중간 레벨 간 스위칭 구동 연구가 여전히 초기 단계에 있는 상황에서 이번 연구의 진일보한 결과는 차세대 지능형 반도체 분야의 기술적·학문적 도약에 기여할것으로 기대한다”고 밝혔다. 한편, 이번 연구는 과학기술정보통신부와 한국연구재단이 지원하는 중견연구자지원사업과 산업통상자원부가 지원하는 미래반도체개발사업의 지원으로 수행했다.

2024.03.12 21:34주문정

S2W,'시큐리티 데이즈 스프링 2024' 참가... 다크웹 사이버 범죄 동향 공유

데이터 인텔리전스 기업 S2W가 자사의 인공지능(AI) 모델을 소개하고 최신 다크웹 사이버 범죄 동향을 공유한다. S2W는 일본 도쿄에서 12일부터 15일까지 개최되는 '시큐리티 데이즈 스프링 2024'에 참가한다면서 이같이 밝혔다. 시큐리티 데이즈(Security Days)는 도쿄, 오사카, 나고야에서 매년 개최되는 사이버 보안 전문 전시회다. 이번 전시회에서는 매년 악화되는 사이버 공격의 동향과 대책, 변화하는 환경에 대응하는 보안 사고 방식 등을 비롯해 표적형 공격이나 정보 유출, 랜섬웨어 등 각 보안 주제에 대한 최신 사례와 대책이 공유될 예정이다. S2W는 전시 부스에서▲다크웹 모니터링 정보보호 솔루션 자비스(XARVIS) ▲랜섬웨어 및 해킹 그룹 대응 솔루션 퀘이사(QUAXAR) ▲사이버위협에 대응하는 인공지능 챗봇(DarkCHAT) 등 AI 시큐리티 솔루션을 선보인다. 또한 S2W는 스피커 세션에도 참여한다. '최신 다크웹 사이버 범죄 동향'을 주제로 S2W의 오재학 다크웹 분석가가 다크웹발 범죄의 최신 동향과 정부기관 및 기업에서의 적용이 필요한 효과적인 다크웹 인텔리전스를 소개할 예정이다.

2024.03.12 17:33이한얼

"혹시 내 정보도?"…국내 대학교 개인정보 34만건 털렸다

국내 주요 대학교 교직원과 학생의 개인정보가 대거 유출된 것으로 나타나 내부 네트워크 안전성이 매우 취약해졌다는 지적이 나왔다. 12일 제로다크웹에 따르면 국내 주요 대학교들을 대상으로 다크웹 정보 유출 현황에 대한 모의 조사를 실시한 결과, 약 34만2천여 건의 개인정보가 다크웹을 통해 유출된 것으로 드러났다. 지란지교소프트에서 한국 총판을 맡고 있는 제로다크웹은 다크웹 유출 정보 모니터링 서비스를 제공하고 있는 곳이다. 이번 조사에서 탐지된 주요 유출 정보는 학생 및 교직원의 메일 계정 정보 28만3천198건과 로그인 정보 5만1천312건, 유출 자료 7천995건이다. 제로다크웹은 "일반 기업체와 비교했을 때 상대적으로 많은 양의 이메일 계정 정보 유출이 확인됐다"며 "이는 학생과 교직원 전체의 대상 모수가 크기 때문"이라고 해석했다. 제로다크웹은 이같은 정보 유출이 개인정보 보호뿐만 아니라 대학 내부 네트워크의 안전성에도 심각한 위협이 될 수 있다고 지적했다. 이에 따라 학생과 관리자는 보안 의식을 지속적으로 갖추고 비밀번호 변경, 2단계 인증, OTP 인증 등과 같은 보안 절차를 강화하는 것이 매우 중요하다고 조언했다. 제로다크웹 관계자는 "로그인 정보 유출의 주된 원인은 인포스틸러와 같은 정보 탈취 악성 소프트웨어"라며 "이에 교내, 개인 PC에서 악성 소프트웨어의 설치 여부를 주기적으로 점검해야 한다"고 말했다. 이어 "오피스키퍼와 같은 정보 유출 방지 솔루션을 도입해 추가적인 개인정보 유출 방지를 위한 조치를 취하는 것이 필요하다"며 "이러한 솔루션은 다양한 정보 유출 경로를 통제하고, 이력과 원본파일을 서버에 저장해 정보유출 사고를 예방하는 역할을 한다"고 덧붙였다.

2024.03.12 14:56장유미

"복잡하게 연계된 하이브리드 워크, 통합 SASE로 해결"

"기업이 여러 클라우드 플랫폼과 애플리케이션을 혼용하게 되면서 네트워킹에 전반적인 보안 정책을 획일화하기 힘들어졌다. 연계되는 플랫폼이 많아지고, 시스템 이용 위치도 다양해지다보니 대역폭은 낭비되고, 정책 적용은 느슨해지기 쉽다. HPE 아루바는 서비스액세스보안엣지(SASE)와 서비스보안엣지(SSE)를 통합적으로 제공해 모든 사용자, 장치, 서버 등의 위치에나 경로에 상관없이 안전하게 이용하게 해준다.” 한창훈 한국HPE 아루바네트워킹 기술팀 총괄은 최근 본지와 인터뷰에서 HPE 아루바의 SASE 솔루션에 대해 이같이 설명했다. SASE는 네트워킹 및 보안 기능을 단일 플랫폼으로 통합하고 전 세계에 분산된 인력을 위해 모든 사용자, 장치, 애플리케이션을 안전하게 연결하는 IT 프레임워크를 말한다. 각 지점에 구축된 고급 SD-WAN 엣지와 포괄적인 클라우드 제공 보안 서비스를 결합한 것이다. 기존 기업의 트래픽은 모든 지점의 애플리케이션 트래픽이 프라이빗 MPLS 서비스에서 보안 검사 및 검증을 위해 기업의 데이터센터로 이동했다. 이러한 아키텍처는 애플리케이션이 기업의 데이터센터에서만 호스팅되는 경우에 적합했다. 하지만 애플리케이션과 서비스가 클라우드로 마이그레이션하게 되면서, 기존의 네트워크 아키텍처로 대응하기 힘들어졌다. 인터넷의 트래픽이 최종 목적지에 도달하기 전 데이터센터와 기업의 방화벽을 통과해야 하기 때문에 애플리케이션 성능과 사용자 체감 만족도가 하락하는 탓이다. 클라우드 애플리케이션에 바로 연결하는 원격 근무자의 수가 증가하는 가운데 기존의 경계선 기반 보안은 충분하지 않다. 이 경우 기업은 SASE를 통해 WAN 및 보안 아키텍처를 전환해 이용하는 장치나 위치와 상관없이 멀티 클라우드 환경에서 직접적으로 안전하게 애플리케이션 및 서비스를 이용할 수 있게 된다. 한창훈 총괄은 “하이브리드 워크, 개인정보보호나 보안 정책, 접근제어 등 복잡한 상황에서 보안 담당자의 부담은 가증되고 있다”며 “SD-WAN은 레거시 VPN을 대체해 관리 역량을 높여주고, SSE는 단말기 연결 부분을 분석하고 사용자마다 적합한 클라우드로 연결하게 한다”고 말했다. HPE 아루바네트워킹의 SASE 솔루션은 WAN 엣지 서비스(SD-WAN)와 SSE 등 2개 기술 세트로 구성된다. SSE는 제로트러스트네트워킹액세스(ZTNA), 시큐리티웹게이트웨이(SWG), 클라우드액세스시큐리티브로커(CASB), 디지털익스피리언스모델(DEM) 등을 포함한다. 네트워크팀과 보안팀이 모든 사용자, 장치, 서버 등의 위치에서든 어떤 수송 수단을 사용하든 함께 안전하게 연결하게 해 줄 수 있다. PoP의 글로벌 네트워크로 방대한 SD-WAN 패브릭 및 클라우드 제공 SSE를 활용함으로써 빠른 엣지 투 클라우드 액세스가 가능하며 이를 통해 대기 시간을 줄이고 성능이 개선된다. 한 총괄은 “지점 간 연결은 트래픽 경로를 어떻게 잘 선택하는 최적화가 중요하다”며 “HPE 아루바의 SD-WAN은 MPLS 전용선이나 인터넷이나 해외회선 등의 트래픽을 50% 압축해 회선비용을 절감해준다”고 강조했다. 그는 “팀즈, 스카이프, 웹엑스, 줌 같은 실시간성 앱은 들어오는 트래픽을 잘 분류해야 WAN을 최적화하므로, 최적화와 압축, 경로 선정 등을 위해 분석을 잘 해야 한다”며 “예를 들어 화상회의 프로토콜을 분석해서 트래픽을 분류하고 압축하고, 두개 회선을 가졌다면 여러 패킷을 모아서 순서를 재배치하는 리오더링을 자동화한다”고 덧붙였다. HPE 아루바의 SD-WAN은 하나의 앱 트래픽을 여러 회선들을 합치는 본딩에 강점을 갖는다. 운영자 입장에선 트래픽의 경로 흐름을 볼 수 있고, 최종 사용자는 아무 문제없는 트래픽을 경험하게 된다. 만약, 클라우드 PoP을 거쳐 최종 업무 애플리케이션으로 간다면 사용자 접속지에서 PoP을 거치는 2단계 회선 접속을 하게 된다. 만약 사용자가 PoP까지 가는 회선은 매우 빠른 반면, PoP에서 애플리케이션으로 가는 회선이 느리다면 결과적으로 사용자의 경험은 나빠진다. HPE 아루바의 SD-WAN은 중간의 경로와 단계별 네트워크 상황을 측정 및 인지하고 가장 효율적인 경로로 자동으로 보낸다. 지점 간 통신도 최적 경로로 하게 한다. 한 총괄은 “HPE 아루바 SD-WAN을 통해 실시간 장비의 상태를 모니터링하는 가시성을 높일 수 있으며, 여러 지점의 연결을 자동화할 수 있다”고 강조했다. HPE는 작년 3월 액시스시큐리티를 인수했다. HPE는 액시스 인수를 통해 SSE 역량을 확보하게 됐고, 통합 SASE 솔루션을 제공하게 됐다. 액시스의 SSE 플랫폼은 네트워크 엣지의 프라이빗 애플리케이션에 대한 인증된 사용자 액세스, 인터넷에 대한 사용자 액세스를 보호하는 SWG, SaaS 애플리케이션에 대한 보안 인라인 액세스를 제공하는 CASB ,사용자 체감 만족도에 대한 인사이트를 제공하는 DEM을 제공한다. 기본적으로 모든 종류의 SASE 솔루션과 연동 가능하다. 한 총괄은 “액시스 SSE의 게이트웨이는 여러 브랜치의 앱을 연결하는데, 사용자가 인터넷에 붙어 게이트웨이로 가는 순간 게이트웨이 포털에서 어느 앱으로 갈 수 있는지를 판단해 연결해준다”며 “기존의 경우 사용자가 방화벽과 DMZ 존의 여러 보안장비를 거쳐 앱으로 가는 방식은 사용자별 접근 정책을 구현하기 어렵지만, 액시스의 게이트웨이를 이용하면 중간에 경유하는 보안 인프라를 관리하기 여러운 상황을 해결할 수 있다”고 말했다. 그는 “사용자의 ID 변경이나, 조직 변경, 퇴사 등 계정관리도 사내 인사시스템과 연결해 쉽게 해결할 수 있다”고 설명했다. 기업이 클라우드를 많이 활용하고, 개발조직이 여러 퍼블릭 클라우드를 개발환경으로 사용한다면 HPE 아루바의 SASE 솔루션은 매우 적합한 해법이다. 개발팀과 구성원마다 접근할 수 있는 클라우드 환경을 정책에 맞게 할당하고, 계정 사용자의 변경에 따라 접근 권한을 쉽게 바꿀 수 있다. 한 총괄은 “게이트웨이 접근을 위해 지점에 깔리는 커넥터는 리눅스 기반으로 설치하므로 매우 쉽다”며 “모든 OS도 지원하고, 어떤 서비스 영역 어디든 상관없이 사용할 수 있다”며 “구독 방식이므로 정해진 기간동안만 쓰면 되고, 커넥터 설치 갯수도 제한을 두지 않는다”고 말했다. 그는 “사용자 ID 수 기반으로 과금하므로 전세계 브랜치에 하나의 ID로 깐다면 하나만 지불하면 된다”며 “가령 감사팀이 전세계 브랜치를 돌면서 업무할 때 하나의 ID면 모든 곳에서 다 사용할 수 있다”고 덧붙였다.

2024.03.12 11:07김우용

레드햇 "IT 관리 투자에서 보안 중요성 더 커져”

레드햇은 올해로 10회째를 맞은 '2024 글로벌 고객 IT기술 전망 보고서' 결과를 12일 발표했다. 올해 보고서는 지난 조사들과 마찬가지로 조직의 디지털 혁신 이니셔티브 현황, IT 및 비IT 자금 운용의 우선순위, 클라우드 현황에 대해 데이터 시사점을 담았다. 레드햇은 다양한 산업과 지역에 걸쳐 전세계 700명 이상의 IT 리더를 대상으로 설문조사를 실시해 기술 활용의 새로운 측면을 더 잘 이해하고 트렌드를 살펴보고자 했다. 설문조사는 작년 8월부터 9월까지 매출 1천만 달러 이상의 기업에서 하드웨어, 소프트웨어 또는 클라우드 구매에 대한 의사 결정에 영향을 미치는 706명 이상의 IT 리더를 대상으로 실시됐다. 응답자는 레드햇 고객의 일부 및 레드햇 패널 파트너들에게서 모집됐다. ■ 보안은 여전히 투자의 최우선순위 IT 리더들에게 보안이 여전히 투자의 최우선순위로 자리하는 것은 놀라운 일이 아니지만, 본 보고서에 따르면 그 중요성이 전보다 더욱 커진 것으로 나타났다. 올해 설문조사 응답자의 50%가 보안을 투자의 3대 우선순위 분야 중 하나라고 답했는데, 이는 작년보다 5% 포인트 증가한 수치로 과거의 조사에서 나타난 대부분의 변동 추이보다 훨씬 큰 폭으로 증가한 것이다. 물론 보안 분야의 결과를 자세히 살펴보면 과거 데이터들과 일관되는 점이 몇 가지 발견되기도 한다. '지능형 위협 탐지 및 대응'이 IT 보안 투자의 최우선 순위인 반면, '보안 인식 교육'과 '보안 및 규정을 준수하는 직원 채용'은 대부분의 지역에서 여전히 가장 낮은 우선순위에 머무른다는 점이 흥미롭다. 또한 지난 몇 년 간 이어진 공급망 위협에 대한 전세계적인 관심에도 불구하고, '서드파티 또는 공급망 보안' 역시 투자 우선순위의 최하위권에 머물러 있다. 종합하자면 응답자의 3분의 1이 '지능형 위협 탐지 및 대응'와 '클라우드 보안'에 우선순위를 뒀다. APAC 지역 응답자들은 '네트워크 보안'을 '데이터 보호', '개인정보 보호', '주권 및 재해 복구'보다 중시하고 있었다. 보안의 다른 측면에 대한 투자는 상대적으로 부족한 것을 방증한다. ■ 지역 별로 상이하게 나타난 애플리케이션 현대화 애플리케이션 개발 투자의 우선순위로는 '기존 애플리케이션 현대화'가 45%로 가장 높았으며, '디지털 사용자 경험 개선', '클라우드 네이티브 애플리케이션 구축', '애플리케이션 및 서비스 제공 가속화' 등이 그 뒤를 이었다. 애플리케이션 개발 투자의 우선순위는 지역 별로 차이를 보였다. 미주와 EMEA 지역의 순위는 상당히 비슷하게 나타난 반면, APAC 지역의 결과는 다양성이 높았고 '애플리케이션 현대화' 항목이 다소 낮은 순위를 차지했다. APAC 지역이 다른 지역보다 SaaS를 더 많이 사용한다는 점을 고려할 때, APAC에서는 레거시 소프트웨어를 SaaS로 교체하는 것이 다른 지역 보다 일반적인 접근 방식이라고 가정하는 것이 합리적이다. 반면 미주 및 EMEA 지역에서는 응답자의 절반 이상이 '기존 애플리케이션 현대화'가 애플리케이션 개발 투자의 최우선 분야라고 답했는데, 이는 APAC 지역 응답자의 2배가 훨씬 넘는 수치다. 다른 최우선 순위로는 '디지털 사용자 경험 개선', '클라우드 네이티브 애플리케이션 구축', '애플리케이션 및 서비스 제공 가속화' 등이 있었으며, 미주 지역은 '새로운 개발자 도구 제공'에, EMEA 지역은 '모바일 애플리케이션 구축'에 조금 더 중점을 뒀다. ■ IT 관리 투자의 우선순위 변화 IT관리 투자에 있어서는 다양한 형태의 하이브리드 및 멀티클라우드 관리를 포함하는 '클라우드 관리'가 올해도 가장 높은 우선순위를 차지했다. 응답자의 59%가 '클라우드 관리'를 3대 우선 순위로 꼽았으며, 이는 2년 전보다 9% 포인트 증가한 수치이다. 기업들은 일반적으로 프라이빗 클라우드 우선(21%)이나 단일 퍼블릭 클라우드 표준화(9%)를 하지 않고 있었으며, 하이브리드 클라우드 환경이 일반적인 것으로 나타났다. 하이브리드 접근 방식이 성공하기 위해서는 신중하고 전략적인 관리가 필요하다고 답했다. 흥미로운 점은 '워크로드 마이그레이션 관리'가 전년 대비 9점이나 하락하며 IT 관리 투자 우선순위에서 거의 최하위로 밀려났다는 점이다. 이는 많은 조직이 애플리케이션을 가장 효과적으로 실행할 수 있는 수준에 이르렀거나 적어도 현재 애플리케이션 이전을 우선순위에 두지 않고 있음을 반영한 결과로 보인다. ■ 수동 프로세스는 디지털 트랜스포메이션을 가로막는 장벽 조직의 디지털 트랜스포메이션 성공을 가로막는 장벽에 대한 결과는 지난 몇 년 간 비교적 일관되게 유지되었으며, '수동 프로세스 또는 IT 운영', '기술 부채', '역량 또는 인재의 격차'가 가장 큰 장벽으로 확인되었다. '수동 프로세스'는 미주지역에서 더 자주 언급되었고 EMEA에서는 그 빈도가 상대적으로 낮았다. IT의 여러 영역에서 자동화가 중요한 화두로 떠오르면서, 기업들이 보안 자동화, 클라우드 서비스 자동화, 서비스 제공 자동화 등 여러 영역에서 자동화를 시작하고 자금 투자에 있어 가장 우선순위로 꼽힌 것은 놀라운 일이 아니다. '투자 부족'과 '비용 절감 의무'는 경제 불확실성과 긴축된 예산에도 불구하고 디지털 트랜스포메이션을 가로막는 장벽으로서는 최하위권에 머물러 있다는 점이 주목된다.

2024.03.12 10:16김우용

노르마, 'eGISEC 2024' 참가...최신 양자 기술 선보인다

노르마가 양자 기술을 기반으로 혁신과 발전을 가속화하고 있는 자사의 사업 역량을 앞세워 공공 시장을 본격 공략한다. 노르마는 '퀀텀 모멘텀'을 주제로 오는 20일부터 22일까지 일산 킨텍스 제1전시장 3~5홀에서 개최되는 제23회 세계보안엑스포(SECON & eGISEC 2024)에 참가한다고 11일 밝혔다. 노르마 부스(Q051)에서는 대표 양자 제품 라인인 'Q 케어 커넥트(Q Care Connect)'와 'Q 플랫폼(Q Platform)'을 전시한다. Q 케어 커넥트는 양자내성암호(PQC)가 적용된 고성능 SSL VPN다. 양자 컴퓨팅 환경에서도 강력한 보안성을 보장하고 현재의 인프라에 바로 적용할 수 있는 호환성이 우수해 기업과 공공 기관의 선호도가 높다. Q 플랫폼은 양자 애플리케이션을 개발할 수 있는 환경을 제공하는 플랫폼으로 최대 20큐비트까지 지원, 비용과 시간 제약 없이 빠르게 최신 양자 알고리즘을 시뮬레이션 할 수 있다. 정현철 노르마 대표는 "올해로 7년 연속 세계보안엑스포에 참가해 전시와 강연으로 노르마의 기술력을 알리고 있다"며 "올해는 특별히 양자 보안에서 양자 컴퓨팅까지 확대된 제품군을 선보여 기업이나 공공 기관의 관심이 높을 것으로 기대한다"고 밝혔다.

2024.03.12 10:15이한얼

  Prev 81 82 83 84 85 86 87 88 89 Next  

지금 뜨는 기사

이시각 헤드라인

공정의 한계 넘는다…국내 반도체 업계, '칩렛 전환' 가속

中 CXMT, 韓 HBM 추격 나서...내년 'MR-MUF' 방식 양산

"차동기어로 차별화…韓 휴머노이드 새 길 연다"

네이버 "GPU에 1조원 이상 투자…로봇, 신성장동력으로"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.