• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
배터리
인공지능
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1643건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI 악용 해킹 공격 심화...PC, 67%가 해당"

"정교한 피싱 메일을 제작하는 데에도 인공지능(AI)가 쓰이는 등 공격자, 해커들 입장에서도 AI가 적극 악용되고 있다. 멀웨어를 제작하거나 취약점 스캐닝에 AI를 활용해 자동화하는 등 위협은 다양화되고 있다. 음성같은 경우 3초 정도 녹화해 놓으면 AI를 통해 딥페이크 제작도 가능하다" 26일 막을 올린 '제19회 국제 시큐리티 컨퍼런스(ISEC 2025)'에서 박상준 마이크로소프트 아시아 보안 GTM은 기조 강연을 통해 이같이 밝혔다. 박 GTM은 이날 현장에서 키노트 스피치에 나섰으며, 'AI 시대에 맞는 보안으로 AI 혁신 가속화'를 주제로 발표했다. 박 GTM은 "스마트폰의 경우 사용자 수가 1억명까지 도달할 때까지 16년이 소요됐다"면서 "챗GPT의 경우는 단 2개월 만에 전 세계 사용자 1억명에 도달한 것으로 보고 있는데, 굉장히 빠른 속도로 생성형 AI가 도입되고 있다"고 분석했다. 이처럼 기업 및 기관들의 AI 도입이 계속해서 빨라지면서 공격자들도 해킹, 랜섬웨어 등 공격에 AI를 활용하는 추세라는 게 박 GTM의 설명이다. 실제로 PC 공격 중에서 AI를 사용한 공격이 67% 정도로 집계됐다. 이런 가운데 보안 전문가 중에서도 중요도가 높은 공격을 놓치는 경우가 73%가량으로 확인됐다. 이에 박 GTM은 "결과적으로 AI는 방어자 입장에서도 이용할 수 있어야 된다"며 "엔드 트렌드로 통합돼 있는 보안으로 나아가기 위해 AI를 이용해 보안 패러다임 변화를 이끌어야 한다"고 강조했다. 그는 "AI 엔드 트렌드는 우선 여러 보안 제품이 따로따로 존재하는 것이 아니라 네트워크부터 데이터에 이르기까지 광범위하게 보호해야 한다는 것"이라며 "두 번째로 시너지 효과 창출을 위해 AI가 활용되면 보안 기능의 향상을 기대할 수 있을 것으로 보인다"고 밝혔다. 박 GTM은 이러한 AI 엔드 트렌드 달성을 위한 마이크로소프트(MS)의 솔루션에 대해 소개했다. 구체적으로 MS 시큐리티코파일럿(Security copliot), MS 퍼뷰(Purview), MS 디펜더 등 기능에 대해 설명하는 시간을 가졌다. 한편 이날 개최된 ISEC 2025는 이날부터 27일까지 서울 강남구 코엑스에서 개최되며, ISEC 2025 조직위원회가 주최한 행사다. 한국인터넷진흥원, 한국CISO협의회, 더비엔 등에서 주관했다.

2025.08.26 15:42김기찬

SKT 신임 개인정보보호최고책임자에 차호범 AI거버넌스팀장

SK텔레콤이 개인정보보호최고책임자(CPO)에 차호범 AI거버넌스팀장을 이달 초 승진 발탁했다. 26일 업계에 따르면 차호범 SK텔레콤 AI거버넌스팀장은 신임 CPO와 프라이버시법무실장을 겸직한다. 이에 이종현 정보보호최고책임자(CISO)와 함께 SK텔레콤 사이버보안 업무를 총괄한다. 차 신임 CPO는 SK텔레콤에서 MNO법무팀장, 대외협력팀장, AI거버넌스팀장 등을 거친 법률·거버넌스 전문가로 평가받고 있다. SK텔레콤은 “글로벌 최고 수준의 정보보호체계 구축을 위해 지난 8월 1일자로 이종현 CISO와 법·거버넌스 전문가 차호범 CPO를 선임했다”며 “이를 통해 보다 전문적이고 체계적인 고객 정보 보호가 가능할 것으로 기대하고 있다”고 밝혔다. 현재 KT와 LG유플러스는 CPO를 별도로 선임하지 않고 CISO가 CPO를 겸하고 있다.

2025.08.26 15:30진성우

아콘소프트, NHN클라우드 기반 CSAP 인증 획득…멀티 클라우드 안정성 입증

아콘소프트가 멀티 클라우드 서비스형 플랫폼(PaaS) 인증을 취득하며 고객 지원 인프라를 확장한다. 아콘소프트는 자사 클라우드 네이티브 플랫폼 '칵테일 클라우드 온라인'이 NHN클라우드 인프라를 기반으로 클라우드 보안인증(CSAP)을 획득했다고 26일 밝혔다. CSAP 인증은 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하며 공공 클라우드 시장 진입을 위한 필수 보안 요건으로 평가받는다. 특히 아콘소프트의 이번 인증은 기존 취득한 KT클라우드 외 NHN클라우드 환경에서 새롭게 멀티 클라우드 PaaS 인증을 획득했다는 점에서 차별성을 지닌다. 이를 통해 아콘소프트는 ▲특정 인프라에 종속되지 않는 서비스 연속성 보장 ▲이중화 기반의 장애·재난 대응력 강화 ▲기관별 보안 정책에 대응하는 맞춤형 서비스 제공 ▲공급자 종속 탈피 및 비용 효율성 확보 등 다양한 강점을 확보하게 됐다. KT클라우드와 NHN클라우드 환경에서 인증을 획득함으로써 단순 보안 인증을 넘어 국내 클라우드 네이티브 기술이 다양한 클라우드 환경에서도 안정적인 운영과 보안 요건을 충족할 수 있음을 입증했다는 설명이다. 아콘소프트는 칵테일 클라우드가 공공기관에서도 안심하고 도입할 수 있는 수준의 보안성과 신뢰성을 공식적으로 인정받았다고 강조했다. 아콘소프트는 이번 인증을 통해 사이버 레질리언스 확보 전략에 대응 가능한 신뢰도 높은 클라우드 네이티브 환경을 제공하며 공공·민간 고객의 안정적 디지털 전환을 적극 지원할 계획이다. 이영수 아콘소프트 대표는 "국내 최초의 서비스형 소프트웨어(SaaS) 클라우드 네이티브 플랫폼인 칵테일 클라우드 온라인을 통해 인공지능(AI)·SaaS 서비스 공급 기업이 보다 자유롭게 클라우드 서비스 기업(CSP) 인프라를 선택할 수 있는 환경을 마련했다는 점에서 의미가 크다"고 말했다. 이어 "다양한 인프라 환경에서도 안정적인 서비스 제공이 가능해진 만큼 향후 글로벌 CSP 환경에서도 CSAP 인증이 가능한 시점에 맞춰 온라인 서비스 확장을 지속할 계획"이라고 밝혔다.

2025.08.26 14:48한정호

李대통령 "한미동맹 범위 확장할 것"…CSAP 완화 신호탄 될까

이재명 대통령과 도널드 트럼프 미국 대통령이 한미동맹 범위 확장 의지를 내비친 가운데 양국 디지털 무역 장벽 완화 가능성이 높아질 것이란 평가가 나오고 있다. 25일(현지시간) 미국 백악관서 열린 한미 정상회담에서 이 대통령은 트럼프 대통령에게 "한미동맹은 군사뿐 아니라 경제·과학기술 범위로까지 확장될 것"이라며 "든든한 동맹을 미래형으로 발전시키겠다"고 밝혔다. 이에 업계에선 향후 CSAP 등급 완화 논의가 이뤄질 것이란 전망이 나왔다. 그동안 미국은 한국의 CSAP 제도를 무역장벽으로 지목한 바 있다. 특히 미국무역대표부(USTR)는 CSAP 제도를 무역장벽으로 지목해 왔다. USTR은 "CSAP 제도가 한국 공공에 진출하려는 미국 클라우드 기업을 막는다"고 '2025 국가별 무역장벽 보고서'를 통해 주장했다. CSAP는 클라우드 기업이 한국 공공기관에 서비스를 제공할 때 반드시 거쳐야 하는 보안 검증 절차다. 클라우드사가 보안 등급을 '상' '중' '하' 중 부여받는 식이다. 아마존웹서비스(AWS)와 마이크로소프트, 구글클라우드는 '하' 등급을 받아 국내 공공 시장에 진출할 수 있다. 지난 20일 미국 상공회의소와 컴퓨터통신산업협회(CCIA) 등 6개 협회도 한미 디지털 무역 장벽을 낮춰야 한다고 주장했다. CSAP도 장벽 중 하나로 꼽혔다. 이들은 "이 대통령과 트럼프 대통령 회담을 계기로 디지털 무역장벽 완화에서 실질적 논의 진전이 이뤄지도록 미 정부가 적극 나서달라"고 촉구했다. 실제 한국 정부도 외산 클라우드의 CSAP 추가 완화 의지를 내비친 바 있다. 지난 3월 발표한 '제4차 클라우드 컴퓨팅 기본계획'에 따르면 정부는 CSAP 인증을 세분화하고 이를 단계적으로 개선하겠다고 발표했다. 당시 업계는 외산 클라우드의 '중' 등급 진입 문턱이 낮아질 것으로 전망했다. 업계 관계자는 "정부가 그동안 국내 클라우드 기업 보호에 초점 맞췄다면 이제는 공공부문에 실질적인 혜택이 돌아갈 수 있도록 기준을 재검토할 필요가 있다"고 지디넷코리아에 밝혔다.

2025.08.26 11:10김미정

보안 상장사 상반기 매출 호조...드림시큐리티 1491억 최고

올해 상반기 주요 보안 상장 기업들의 실적 개선세가 두드러졌다. SK텔레콤 해킹 사태를 비롯해 예스24, 웰컴금융그룹, SGI서울보증 등 국내 기업을 대상으로 한 침해사고가 빈번해지면서 보안 솔루션을 도입하려는 기업들이 늘어난 영향으로 해석된다. 25일 금융감독원 전자공시시스템에 따르면 올해 상반기 보안 상장사 16곳 중 3곳(파수, 윈스테크넷, 시큐아이)을 제외하면 모두 연결 기준 전년 동기 대비 매출이 늘어난 것으로 나타났다. 가장 많은 매출을 올린 업체는 드림시큐리티로 올해 상반기 약 1천491억원의 매출을 기록했다. 이는 전년 동기 대비 28.4% 증가한 수치로, 매출액은 물론 증가율도 조사 대상 보안 업체 중 가장 높았다. 1000억원대 매출을 기록한 곳은 안랩과 코나아이였다. 안랩은 올해 상반기 1천195억원의 매출을 기록해 전년 동기 대비 9.17%가량 매출이 늘었다. 코나아이 역시 같은 기간 1천255억원의 매출을 기록해 4% 성장했다. 코나아이는 글로벌 핀테크 기업으로, 한국정보보호산업협회(KISIA) 임원사 중 하나다. 자체 칩 운영체제(COS)를 기반으로 한 결제 플랫폼 서비스와 디지털 인증 및 ID 사업을 주력으로 하고 있다. 반면 시큐아이, 윈스테크넷, 파수 등 3곳은 전년 동기 대비 매출이 줄었다. 구체적으로 시큐아이는 지난해 상반기 매출 802억원에서 1년 새 796억원으로 소폭 감소했다. 파수 역시 전년 동기 대비 매출액이 3억원가량 줄었다. 윈스테크넷은 지난해 상반기 440억원의 매출을 기록했으나, 올해 상반기에는 398억원에 그쳐 같은 기간 매출이 9.55% 감소했다. 영업이익도 절반 이상의 기업들이 개선됐다. 조사를 한 16곳 상장 보안 기업 중 영업이익이 개선된 곳은 9곳이었다. 가장 많은 영업이익을 기록한 곳은 코나아이로, 올해 상반기 300억원에 달하는 영업이익을 기록했다. 코나아이는 지난해 상반기 영업이익 172억3600억원에서 올해 상반기에는 298억원의 영업이익을 기록했다. 전년 동기 대비 73.4% 늘어난 셈이다. 증가율로 보면 신시웨이가 영업이익 증가율이 354.2%를 기록하며 눈에 띄는 성장세를 보였다. 신시웨이는 지난해 상반기 영업이익이 89억원에 그쳤으나 올해 상반기에는 400억원을 돌파하면 406억원을 기록했다. 이 외에도 이글루코퍼레이션과 지란지교시큐리티, 라온시큐어는 영업적자 규모를 전년 대비 축소했고, 휴네시온과 오픈베이스는 지난해 상반기 적자에서 올해 상반기에는 흑자로 돌아섰다. 반면 파이오링크와 파수는 전년 동기 대비 적자가 확대됐으며, 아톤과 수산아이앤티, 지니언스, 윈스테크넷 등은 영업이익이 전년 동기 대비 두 자릿수의 감소율을 기록했다. 보안업계 안팎에서는 최근 SK텔레콤 해킹 사태를 비롯해 SGI서울보증, 예스24 등 국내 기업에 랜섬웨어 공격 시도가 빈번해지면서 기업들의 정보보호에 대한 경각심이 높아졌다는 것이 지배적인 의견이다. 이런 배경에 보안 업체들의 실적도 한층 개선된 것으로 풀이된다. 보안업계 관계자는 "해킹 사고가 연이어 터져 나오면서 보안 투자를 확대하려는 기업들이 늘어난 것으로 보인다"며 "보안 업체들의 솔루션을 적극 도입하려는 추세가 실적에도 반영돼 나타났다. 향후 보안 투자가 늘어나면 늘어날수록 보안업체 실적 전망은 밝아질 것"이라고 밝혔다.

2025.08.25 17:19김기찬

[보안 리더] 이별 CIS 대표 "국제 자격증 18개 ···OSCE3 국내 첫 획득"

국내 보안전문가 및 보안 꿈나무들의 세계화에 앞장서고 있는 인물이 있다. 글로벌 보안 교육업체 '오프섹(OffSec)'과 올해 초 국내 최초로 파트너십을 체결한 CIS를 이끌고 있는 이별 대표(37)다. 국제 자격증 교육 및 보안 컨설팅 전문 기업 CIS는 국내에서 최초이자 유일한 오프섹과의 파트너십을 체결한 기업이다. 한국인터넷진흥원(KISA)의 K-Shield 전문강사 등으로도 활동했던 이 대표는 많은 보안 관련 국제 자격증을 보유하고 있으며, CIS 직원은 물론 보안업계 누구나 국제 무대에서 활약할 수 있도록 국제 자격증 취득을 위한 교육에 헌신하고 있다. 오프섹은 OSCP(Offensive Security Certified Professional) 등 실무 중심의 침투테스트 역량을 평가하는 자격증을 운영하고 있다. 글로벌 보안 기업은 물론 최근 국내에서도 오프섹 자격증에 대한 관심이 높아지면서 오프섹 보안 자격증에 대한 공신력은 점차 높아지는 추세다. 기존에는 오프섹과 관련한 자격증은 '각자 알아서' 준비하는 방식이었다. 국내 보안업체들이 관련 교육과정을 개설하고 싶어도 오프섹과 파트너십이 체결되지 않는 한 라이선스 위반으로 교육 과정을 개설할 수 없기 때문이다. 그러나 CIS는 국내 최초로 오프섹과의 파트너십을 성공적으로 체결하며 교육 라이선스도 취득해 국제 자격증을 준비하고 있는 보안인들에게 길잡이가 되고 있다. '국내 최초·유일' 오프섹 파트너사 CIS…"전 직원 OSCP 취득" 이 대표는 "오프섹과의 파트너십 체결까지 3년의 시간이 걸렸다. 아시아권에서도 몇 안 되는 학습 파트너로 인정받았고, 국내에서는 최초"라며 "이제야 결실을 맺었다는 생각보다는 이제 시작이라는 마음가짐"이라고 밝혔다. 그는 "오프섹 측에서 1년마다 파트너사 평가를 진행하는데, 파트너사별로 매출액을 달성해야 하는 기준이 있다"며 "달성이 되지 않으면 파트너십이 취소되는데 현재 매우 순조로운 상황으로 흘러가고 있다"고 설명했다. 또한 이 대표는 "오프섹에서 파트너십 체결 조건으로 CIS 직원의 절반이 OSCP를 취득하는 것을 제시했다"며 "이에 CIS는 절반이 아니라 모든 직원이 OSCP를 취득했고, 파트너십 체결까지 이어질 수 있었다"고 털어놨다. 이 대표 설명에 따르면 오프섹에서 제공하고 있는 자격증은 수준별로 100~400레벨로 구분돼 있다. 구체적으로 ▲100레벨대의 경우 입문자 ▲100~200레벨대 주니어~시니어 ▲300레벨대 시니어 ▲400레벨대 최고 수준 전문가 등이다. 400레벨대 자격 시험의 경우에는 지정된 나라에서 수업을 들어야 할 만큼 취득하기 까다로운 것으로 알려졌다. 오프섹의 자격증 중 가장 인기 있는 OSCP의 경우 200레벨 정도의 자격증인 것으로 알려졌다. CIS는 오프섹 공식 파트너로서 OSCP에 대한 국내 교육 과정도 개설해 운영 중이다. 'OffSec Pen-200(OSCP, OSCP+) Course'를 이달 23일부터 진행하고 있다. 현재 진행 중인 과정은 2기 학생들을 대상으로 진행하고 있고, 지난 1기는 현재 수료한 상태다. OSCP는 침투 테스터, 보안 분석, 사이버보안 엔지니어 등 다양한 직무에서 요구되고 있다. 미국의 경우 OSCP를 보유하고 있는 전문가는 평균 12만달러의 연봉을 받는 전문가로 대우받고 있다. OSCP 시험은 24시간 동안 진행하며 실습 위주 시험으로 치러진다. 문제는 액티브 디렉토리(AD) 1세트(40점), 스탠더드 머신 3세트(각 20점)로 총 100점이며, 70점을 넘어야 합격이다. 교육 과정은 ▲PEN-200 소개 및 집중 대상 프로세스 이해 ▲환경 셋업 및 정보 수집 ▲취약점 스캔 및 웹 취약점 이해 ▲클라이언트 측 공격 및 공개된 익스플로잇 탐색 ▲안티 바이러스 우회 및 패스워드 공격 ▲윈도우 및 리눅스 권한상승 ▲Pivot 및 이중 Pivot 이해 ▲MSF 이해 및 액티브 디렉터리(AD) 개요 및 공격 ▲AD 내의 측면이동 ▲시험 접근 전략 등으로 구성됐다. 교육은 모두 이 대표가 진행한다. 이 대표는 "오프섹과 파트너가 됐다고 해서 교육 과정을 개설할 수 있게 되는 것은 아니다"라며 "오프섹에서 인정하는 공인 강사 자격을 별도로 취득을 해야 한다. Pen-200에 대해서는 이미 공인 강사 자격을 취득을 해놓은 상태이기 때문에 교육과정을 개설할 수 있었다"고 설명했다. 그는 "OSCP 교육 과정이 290만원에 달하는데, 적지 않은 비용임에도 CIS에서 제공하는 라이브 학습 48시간 등 특강과 더불어 시험 노하우까지 획득할 수 있기 때문에 1기 학생들 사이에서 반응이 좋았다"면서 "1기 학생 중 절반 정도가 OSCP 시험을 치렀는데 이 중 60%는 합격 점수가 나왔다. 낮지 않은 합격률을 기록해 뿌듯하다"고 말했다. 이 대표는 "국내의 보안 관련 자격증은 이론 중심으로 전개되는 한계가 있는데, OSCP와 같은 국제 자격증은 이론보다 실무 위주로 시험이 진행되다 보니 실무진의 선호도가 높아지고 있다"며 "잇단 침해사고로 보안업계에서 레드팀에 대한 수요가 높아지고 있는데, 레드팀 채용에 있어서도 대부분 OSCP와 같은 실무 위주 자격 시험을 요구하고 있다"고 설명했다. "국내는 이론 위주 한계…'실습 위주' 국제 자격증 강점" 이 대표는 국제 자격증의 장점에 대해 '실습 위주'라는 점을 거듭 강조했다. 또 보안인들이 세계 무대로 나아가기 위해선 자신의 가치를 높이는 데에 비용을 아끼지 말라는 말도 덧붙였다. 이 대표는 "감사, 프로젝트, 분석 등 분야별로 인정해주는 국제 자격증은 이미 많이 있고, 더욱 많아지는 추세"라며 "국내에서는 학력을 우선으로 보고 이론 위주의 국비 교육이 많은 반면, 국제 자격증이 실습 위주로 치러지는 만큼 실무진의 인정을 받는다"고 설명했다. 그는 또 "국내에서는 국제 자격증에 대해 '인지도도 없는데 가격만 비싸다'는 인식이 널리 퍼져 있는데, 세계 무대로 나아가기 위해선 절대 돈과 시간을 아껴선 안 된다"고 강조하며 "쓴 만큼 해놓으면 가치에 대한 보상은 따라오기 마련이고, 시간도 마찬가지다. 이런 부분을 아끼기 시작하면 배울 수 있는 범위는 국내에 국한된다"고 역설했다. 이 대표는 하루에 매일 4~7시간은 공부에 투자하고 있다. 그가 취득한 국제 자격증만 벤더사에서 제공하고 있는 기준으로 ▲OSCE3 ▲OSEP ▲OSED ▲OSWE ▲OSCP ▲CRTP ▲CRTE ▲CRTM ▲CBBH ▲CDSA ▲CPTS ▲CWEE ▲CAPE ▲CRTO ▲CIA ▲CISA ▲PMP 등 17개다. 특히 이 중 침투테스트 전문자격 OSCE3(OSCEv3)의 경우 이 대표가 국내 최초로 취득한 자격증이다. 이 대표는 2년 6개월 동안 OSCEv3 자격 시험을 준비했다. 침투테스트(OSEP)·익스플로잇 개발(OSED)·웹 취약점 분석(OSWE) 등 분야의 자격증 3개를 취득하면 OSCEv3 자격증이 주어진다. 3가지 시험은 48시간 동안 실무와 유사한 환경으로 진행되며, 실습 기반 자격 시험인 것으로 알려졌다. 이 외에도 ▲CBBH ▲CDSA ▲CPTS ▲CWEE ▲CAPE 등 시험은 온라인 해킹 및 보안 교육플랫폼 '핵더박스(Hack the Box)'에서 제공하는 시험으로, 이 대표는 주니어급 시험 1개를 제외한 핵더박스의 모든 자격증을 취득했다. 이 역시 국내 최초 성과다. 지난 22일 만난 그는 인터뷰 이후 오후에 또 CRTL(Certified Red Teaming Lead) 시험을 치러야 한다고 말했다. 합격 가능성에 대해 묻는 질문에 그는 "100%"라고 답했다. 이어 하루 뒤인 23일 다시 만난 그는 당당하게 합격 소식을 전했다. 이로써 그가 보유하고 있는 자격증은 18개로 늘어날 전망이다. 또 내달 23일에는 국제 공인 정보시스템 보안전문가 자격 시험(CISSP)을 싱가포르에서 치를 계획이다. 그는 많은 국제 자격증을 취득하게 된 배경과 관련해 "처음에는 직무와 관련된 자격증만 취득하려고 했으나, 해외 동료들과 교류하며 이력이 부족하다는 점을 뼈저리게 느끼게 됐다"며 "이에 해외 전문가들이 보유한 자격증을 하나씩 준비하게 됐다. 단순히 자격증을 모으는 것에서 나아가, 여러 국가에서 보안과 관련해 추구하는 방향성이 다르다는 점을 간접적으로 느끼고 전문성을 한층 넓히고자 의미 있는 여정을 이어나가고 있다"고 밝혔다. 이별 CIS 대표, 경기대 교수로 발탁…"후배들 시야 넓혀줄 것" 이 대표는 최근 경기대학교 산학협력겸직 교수로도 발탁됐다. 그는 "산학협력겸직 교수로서 경기대 AI컴퓨터공학부 학생 중 정보보안전공 학생들을 대상으로 특강 등 교육을 진행하게 됐다"며 "정보보호 분야에서 선배라면 선배이기 때문에 앞으로 많은 지도를 할 생각이다. 보안 전문가를 꿈꾸는 후배들의 시야를 넓혀주고 올바른 길로 나아갈 수 있도록 알려주는 것이 제 역할"이라고 말했다. 이 대표는 GSE(Global Information Assurance Certification Security Expert) 취득을 최종 목표로 두고 있다. GSE는 세계 최대의 사이버 보안 연구 및 교육 기관 산스(SANS,SysAdmin, Audit, Network, and Security Institute)에서 운영하는 자격증으로, SANS/GIAC 자격증 체계에서 가장 높은 단계로 꼽히는 최상위 보안 전문가 인증이다. IT 보안 업계에서 가장 권위 있는 자격증 중 하나로 꼽힌다. 취득 난이도 역시 매우 어렵다. 산스가 제공하는 교육 과정을 이수한 후 학술지에도 논문을 투고해야 하며, 산스에서 어렵다고 손꼽히는 자격증 3개를 취득하면 GSE 자격증이 수여되는 구조다. 이 대표 설명에 따르면 3년 전만 해도 GSE를 보유한 사람은 전 세계에서 40명 내외 수준이었다. 최근 산스에서 석사 과정을 출시하면서 취득자 수가 늘어 세 자릿수가 넘은 것으로 전해졌다. 이 대표는 "오는 2027년 정도에 산스 석사 과정에 돌입하고 2030년이 되기 전에 GSE를 취득할 생각"이라고 밝혔다.

2025.08.25 14:56김기찬

KT 기술 적용 양자키분배 장비, 국가정보원 보안인증 획득

KT가 개발한 양자키분배(QKD) 기술이 적용된 장비가 국내 제조 장비 중 최초로 국가정보원 보안검증을 통과했다고 25일 밝혔다. 양자키분배는 양자역학의 원리를 이용해 정보 전달 중 해킹이나 도청을 원천적으로 차단하는 기술이다. '양자 중첩' 현상을 이용해 0과 1의 정보를 동시에 갖는 상태를 만들고 이를 통해 양자키를 생성, 전달함으로써 보안성을 극대화한다. 양자암호통신망에서 난이도가 가장 높은 기술이자 가장 강력한 보안 솔루션으로 평가받는다. KT는 미래네트워크연구소가 자체 개발한 양자키분배 원천기술을 국내 전송장비 제조사인 '코위버'로 이전해 특화 장비를 개발했다. 해당 장비는 한국표준과학연구원(KRISS), 한국전자통신연구원(ETRI) 등 과학기술정보통신부 산하 기관들의 보안기능시험을 거쳐 국가정보원부터 보안 인증을 획득했다. 특히 순수 국내 기술 기반으로 양자암호 인프라 생태계를 조성했다는 의미가 있다. 이 장비는 전체 네트워크의 핵심 역할을 하는 중앙 노드 1대에 중앙 노드에 연결된 분산 네트 지역 노드 6개를 연결해 양자 암호를 구성하는 1:6 방식이다. 이를 통해 기존 1:1 방식의 장비보다 비용을 30% 이상 절감할 수 있다. 국가·공공기관은 정보보호시스템이나 네트워크 장비에 대해 국가정보통신망을 안전하게 보호하기 위해 보안적합성 검증을 필수로 받아야 하며, 양자암호통신 장비도 이에 포함된다. 이에 KT는 보안적합성을 인증받은 만큼 국가·공공기관에 보다 쉽고 안정적으로 양자암호통신 서비스를 제공할 수 있게 됐다. KT는 자체 개발·보유한 양자암호통신 관련 기술을 코위버 외에도 다양한 국내 유수 기술 기업에 이전하고 긴밀하게 협업해 순수 국내 기술력으로 양자암호통신 저변을 확대해오고 있으며, 이를 통해 양자암호통신 핵심특허 15건을 보유하고 있다. KT는 “해킹, DDos 등 사이버 공격은 계속해서 증가하고 있으며 기업의 네트워크에 미치는 영향도 커지고 있다”며 “보유 기술을 활용해 개발된 양자키분배 장비의 보안인증서 획득을 시작으로 국내 양자암호통신 시장 활성화를 위한 기술과 서비스를 지속 개발하겠다”고 말했다.

2025.08.25 10:07진성우

구글 클라우드, AI 보안 판 키운다…'자율형 보안' 전면 배치

구글 클라우드가 인공지능(AI) 시대 기업의 안전한 혁신을 뒷받침하기 위한 새로운 보안 기능을 대거 공개했다. 구글 클라우드는 지난 20일 온라인으로 열린 '구글 클라우드 시큐리티 서밋 2025'에서 AI 에이전트 보호, 자율형 보안관제센터, 전문가 컨설팅 등 AI 생태계 전반을 아우르는 통합 보안 전략을 발표했다고 22일 밝혔다. 먼저 구글 클라우드는 '시큐리티 커맨드 센터' 내 AI 보호 기능을 확장해 AI 에이전트 환경을 포괄적으로 방어할 수 있도록 강화했다. 새롭게 선보인 기능에는 ▲에이전트 인벤토리 및 취약점 탐지 ▲실시간 인라인 위협 차단 ▲사전 예방적 위협 탐지 등이 포함됐다. 특히 구글 에이전트스페이스와 에이전트 빌더에는 프롬프트 인젝션·민감 데이터 유출을 막는 '모델 아머' 기능이 적용돼 런타임 위협에 즉각 대응할 수 있게 설계됐다. 또 구글 클라우드는 여러 AI 에이전트가 협력해 보안 경고를 분석하고 대응하는 '자율형 보안관제센터' 비전을 구체화했다. 현재 프리뷰 단계인 '경고 조사 에이전트'는 이벤트 데이터 수집·명령줄 인터페이스(CLI) 분석·프로세스 트리 생성 등을 자동화해 보안 전문가의 수작업을 크게 줄여준다. 이를 통해 보안팀은 위협 대응 속도와 효율성을 한층 높일 수 있다. 아울러 구글 클라우드는 기업의 AI 도입 증가에 따라 전문 컨설팅 수요가 확대되는 가운데 맨디언트 전문가와 함께 AI 보안 자문을 본격 확대할 계획이다. 위험 기반 거버넌스, 배포 전 보안 지침, 위협 모델링 등 컨설팅을 통해 기업이 생성형 AI를 보다 안전하게 활용하도록 지원한다는 목표다. 이번 행사에서는 '통합 보안 플랫폼' 업데이트도 공개됐다. ▲제미나이 AI 기반 보안 운영 실험실 ▲보안 오케스트레이션·자동화·대응(SOAR) 데이터 통합 대시보드 ▲크롬 엔터프라이즈 모바일 보안 강화 등이 새롭게 적용됐다. 또 ▲ID·액세스 관리(IAM) 기능 고도화 ▲민감 데이터 보호 확장 ▲차세대 방화벽 및 클라우드 아머 엔터프라이즈 업그레이드 등 클라우드 전반 보안 기능도 강화됐다. 구글 클라우드는 "기업이 변화하는 정책과 규정을 준수하며 안전한 클라우드 환경에서 비즈니스 목표를 추진할 수 있도록 보안 및 제어 기능을 강화하고 있다"고 밝혔다.

2025.08.22 17:51한정호

신한證 "대체불가 독점 기업 '지슨'…수년간 성장성 확보"

SK텔레콤 해킹, 대통령실 도청의혹 등을 계기로 보안솔루션 법제화가 빨라지고 있는 가운데 국내에서 무선 도청·백도어 보안 솔루션 분야에서 독보적인 지위를 확보하고 있는 기업 '지슨'에 대한 증권가의 호평이 나왔다. 신한투자증권은 21일 'PER 5배의 독점기업' 보고서에서 지슨을 지목하며 "법제화에 의해 도입이 의무화되는 보안솔루션을 독점으로 영위해 향후 수년간 성장성이 확보된 기업"이라고 평가했다. 아울러 ▲레버리지 확대 ▲수출 확대 ▲유지보수 매출 확대 등에 따른 실적 우상향 및 주가 재평가가 기대된다고 강조했다. 지슨의 보안 솔루션은 국내 시장에서 무선도청 보안 99%, 무선백도어 보안(해킹보안) 100%, 불법촬영 보안 60%대의 점유율을 보유하고 있다. 반면 무선도청 보안은 국내 도입비율 5% 불과하기 때문에 향후 공공기관에서 도입이 활발해지면 수요가 급증할 거라는 것이 신한투자증권의 분석이다. 신한투자증권은 무선백도어 보안은 2024년 법제화 이후 올해 통신사 해킹사건으로 납품 논의가 급물살을 탈 것으로 분석했다. 실제로 지슨은 최근 금융기관 등 80여곳에 납품을 논의하고 있다. 지슨 관계자에 따르면 금융권을 중심으로 수요가 급증하고 있고, 국가 기반 산업의 핵심 인프라를 겨냥한 해킹 시도가 급증하면서 성장세가 예상된다. 또한 지슨이 국내 시장에 참여하고 있는 유일한 업체이자 대체 불가한 기업인 만큼 수혜가 집중될 거란 분석도 나온다. 게다가 불법촬영 보안은 대통령 선거 공약집에 '24시간 안전 공중화장실 조성' 정책이 포함돼 있는 만큼 지슨 솔루션에 대한 수요는 더욱 높아질 전망이다. 한편 신한투자증권은 내년 지슨의 영업이익을 165억원으로 전망하며, 내년 PER(주가수익비율) 5배로 극단적인 저평가 종목이라고 평가했다.

2025.08.22 10:29김기찬

이글루, 보안관제 특허 2건 취득…오탐·미탐 최소화

인공지능(AI) 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션(대표 이득춘)은 보안관제 역량을 지속적으로 강화한 끝에 보안관제 특허 2건을 취득했다고 21일 밝혔다. 이번에 취득한 특허 2건은 ▲유저 인터페이스(UI) 기반 통합 보안 관제 방법 및 이를 위한 장치 ▲통합 보안 관제 방법 및 이를 위한 장치 등이다. 두 가지 특허 모두 보안 위협 대응 속도와 정확도를 높이는 기술인 것으로 알려졌다. 구체적으로 보안 분석 규칙 유지 조건 기능을 통해 오탐·미탐을 최소화하는 한편, 보안 분석 규칙 상태와 이력, 탐지 결과를 직관적으로 확인할 수 있다. 뿐만 아니라 AI 기반 자동화 기술이 활용돼 대량의 보안 데이터를 실시간 분석하는 것도 가능하다. 이글루코퍼레이션은 고객사 각 조직의 정보기술(IT) 환경과 보안 요구사항, 잠재적 위협 요소에 대한 전문가 진단 등을 토대로 보안관제(MSS) 또는 관리형 탐지 및 대응(MDR) 서비스를 제공하고 있다. 이 서비스도 파견형, 원격형, 하이브리드형 등 다양한 형태로 도입이 가능하기 때문에 안정적인 보안 태세도 유지할 수 있다는 장점이 있다. 이득춘 이글루코퍼레이션 대표는 "오늘날 기업과 기관은 조직의 평판과 고객 신뢰도에 장기적인 영향을 미칠 수 있는 사이버 위협에 직면하고 있다"면서 "이글루코퍼레이션 고유의 차별화된 보안관제 역량을 토대로 선제적인 방어·예측·대응 체계를 구축할 수 있도록 지원하겠다"고 밝혔다.

2025.08.21 16:42김기찬

세계 AI 보안대회 우승 윤인수 KAIST 교수 "큰 격차로 이겨 놀라"

인터넷 전신인 아르파넷(ARPANET)을 만들고 위성합법장치인 GPS를 군사에서 시작해 민간으로 확산한 곳. 또 자율주행차 발전을 촉발한 그랜드 챌린지 대회를 처음 개최한 곳. 미국 국방고등연구계획국(DARPA)이다. 첨단 IT기술 산실인 DARPA가 이달초 또 하나의 주목할 만한 행사를 개최했다. AI를 활용한 차세대 해킹 시스템 경연 대회인 'AI 사이버 챌린지(AIxCC·AI Cyber Challenge)'다. 올해 처음 열린 이 행사에서 우승의 주역은 한국팀으로 이뤄진 '아틀란타'였고 이 팀에 속한 윤인수 한국과학기술원(KAIST) 교수도 큰 역할을 했다. 세계 최대 해킹 컨퍼런스 '데프콘(DEF CON 33)'에서 함께 열린 AIxCC는 AI 기반의 보안 역량을 겨루는 세계 최고 대회다. 구글, 마이크로소프트, 오픈AI 등이 후원했다. 예선을 포함해 장장 2년에 걸쳐 열렸다. 18일 지디넷코리아가 윤 교수를 온라인으로 인터뷰했다. 윤 교수는 '아틀란타 팀'에서 패치를 담당하는 팀의 리더를 맡았다. 이번 AIxCC 우승뿐 아니라 2015년, 2018년에 데프콘 CTF에서도 우승한 경력을 갖고 있는 보안 전문가다. "2·3등 점수 합쳐야 '아틀란타' 수준…아찔했던 순간도 많았다" 윤 교수는 AIxCC 우승을 전혀 예상하지 못했다고 전했다. "데프콘 CTF(데프콘 컨퍼런스 내 최대 해킹 방어 대회)에서 우승한 적도 있는데, 데프콘 CTF의 경우 진행 상황에 따라 순위에 대한 윤곽이 잡힌다"면서도 "AIxCC는 순위나 점수와 관련해 완전히 비밀리에 진행되기 때문에 순위 발표 전까지는 아무도 예상할 수 없다"고 현장을 설명했다. 윤 교수는 "순위에 대해 가늠이 되지 않다 보니 대회 끝까지 긴장의 끈을 놓을 수 없었는데, 1등을 해서 팀 아틀란타 로고가 화면에 잡혔을 때 너무 짜릿했다"며 "결승전에 참가한 팀들 역시 세계적으로 유명한 해킹 그룹 혹은 리서치 그룹이었는데, 사실 대회 시작 이전에는 과연 이길 수 있을까 하는 생각이 들었다. 심지어 간신히 우승한 것도 아니고 엄청난 격차로 우승했다니 지금도 놀랍다"라고 우승 당시의 생생한 소감을 전했다. 아틀란타 팀은 AIxCC에서 단순히 1위만 차지한 것이 아니라 2·3등의 점수를 합친 것과 비슷한 점수를 얻어 하위 팀들과의 격차를 크게 벌렸다. 이에 윤 교수는 우승도 예상하지 못했는데 세계적으로 우수한 팀과 견줘 큰 격차를 벌린 것에 더욱 놀라워했다. 또한 아틀란타 팀은 이번 대회에서 '가장 많은 취약점을 찾아낸 팀', '가장 높은 점수를 기록한 팀'이라는 기록도 세웠다. AIxCC에서 호실적을 거둔 배경에 대해 더 자세히 물었다. 윤 교수는 어려움이 많았으나, 쏟아낸 노력에 대한 보상을 받을 수 있어 만족스럽다는 소감을 남겼다. 그는 "아틀란타 팀은 타 팀 대비 규모가 큰 편이었다. 그리고 학생들이 많이 속해 있는 편이었는데, 각국 학생들이 참가하다 보니 일정 관리 등 커뮤니케이션이 원활하지 않았던 게 힘들었던 기억"이라며 "또 완전 자동화를 목표로 하는 대회이다 보니 사소한 실수라도 하나 틀리면 전체 시스템이 작동하지 않는 문제도 있었는데, 이 스트레스가 너무 크다 보니 악몽도 꿨다. 그럼에도 잘 마무리돼 너무 감사하다"고 토로했다. 대회 과정에서 기억에 남는 순간에 대해서는 점수를 잃을 뻔한 아찔한 경험에 대해 털어놨다. 윤 교수는 "시스템을 테스팅하기 위해 사용한 코드에 대해서는 패치를 적용하면 오히려 점수를 잃게 되는데, 이런 문제를 불과 몇 시간도 채 남겨두지 않은 상황에서 발견했던 기억이 생생하다"며 "테스팅을 위한 특정 코드를 입력하면 전체 패치가 적용되지 않는, 즉 이 코드 하나 때문에 1년간의 노력이 전부 물거품이 될 수도 있었던 상황이 살 떨리는 경험"이라고 말했다. 대회에서 악몽을 꿀 정도로 심한 압박감을 느꼈던 윤 교수는 결국 우승 트로피를 거머쥐는 데 성공했다. AIxCC 우승에 주효했던 전략이나 비결에 대해서도 질문했다. 그는 다양한 시도를 대회에서 접목해본 것이 비결이라고 꼽았다. 윤 교수는 "아틀란타 팀은 한 부분의 시스템이라도 정상 작동하지 않으면 전체가 무너지는 결과를 초래할 수 있는 만큼 이런 부분을 최소화하기 위해 다양한 시도를 했던 것이 우승 비결"이라며 "전통적인 취약점 분석 기법에서 나아가 LLM(거대 언어 모델)에 도입했을 때 어떤 결과를 도출할 수 있을지 많은 고민을 해보고 접목했던 것이 대회에서도 통했던 것 같다"고 설명했다. 아틀란타 팀은 AIxCC 우승으로 400만달러(한화 55억원)에 달하는 상금을 받았다. 상금은 어떻게 사용될까. 윤 교수는 "상금의 절반은 후속 연구를 위해 조지아텍에서 기부를 받아서 연구를 진행할 계획이고, 시스템을 유지·보수하는 데에도 사용될 예정"이라며 "나머지 절반은 어떤 식으로 활용할지 내부적으로 고민 중"이라고 밝혔다. "K-버그바운티, 나라 말고 기업이 해야" 윤 교수는 한국인터넷진흥원(KISA)의 취약점 신고 포상제(버그바운티) 명예의 전당에도 이름을 올린 인물이다. 버그바운티는 기업의 취약점을 해커가 찾아내고, 이를 악용하는 것이 아니라 해당 기업에 알려주게 되면 기업이 포상금을 지급하는 제도를 말한다. 기업은 알지 못했던 취약점을 찾아내 선제적으로 조치할 수 있기 때문에 글로벌 기업들 사이에서 보안 강화를 위해 적극 채택하고 있는 제도이기도 하다. 다만 국내에서는 버그바운티의 운영에 분명한 한계가 있다. 일례로 카카오톡의 경우 외부에서 카카오톡 대화 내용을 전부 살펴보고 전송까지도 가능한 취약점이 발견된 바 있는데, 이런 취약점을 찾아낸 연구원이 외국인이라는 이유로 포상금을 받지 못한 사례도 있다. 이를 계기로 국내 버그바운티 운영 한계에 대한 지적이 쏟아졌다. 윤 교수는 "국내 버그바운티의 한계는 결국 제도를 나라가 운영하고 있다는 점"이라고 지적하며 "버그바운티 제도를 아예 운영하지 않는 것보다 나라에서라도 운영하고 있기에 다행이기도 하지만, 버그바운티는 기업에서 운영을 하는 것이 훨씬 효율적이고 바람직하다"고 짚었다. 그는 "미국에서는 대다수의 기업들이 버그바운티를 자체적으로 운영하고 있는데, 보안에 대해 투자하는 것이 필수적이라는 인식에 따른 것"이라며 "국내에서는 일부 기업들이 버그바운티 제도를 들였긴 하지만, KISA가 주로 추진하는 제도이기 때문에 예산적으로 한계가 분명하다"고 지적했다. 윤 교수는 "기업에서 버그바운티를 운영하겠다는 것은 박수쳐 마땅할 일"이라면서도 "장기적으로 보면 기업들이 결국 보안을 강화할 수 있도록 스스로 버그바운티 등 보안 강화 방안에 투자할 수 있는 인식 변화가 필요하다"고 강조했다. 결국 윤 교수는 기업들이 자발적으로 버그바운티 제도를 운영할 수 있도록 지원책이나 패널티를 줄 수 있도록 하고, 장기적으로는 자발적으로 기업들이 버그바운티 제도를 통해 보안을 강화할 수 있는 문화가 자리잡아야 한다고 역설했다. 윤 교수가 이름을 올리고 있는 KISA 취약점 신고포상제의 '명예의전당'은 소프트웨어 신규 취약점 신고포상제에 참여한 신고자 중 포상금과 신고 건수를 기준으로 우수자를 선정해 공개하는 제도로, 상위 10명의 신고자가 선정된다. 윤 교수는 지난 2013년 명예의전당에 이름을 올렸다. AI發 침해사고 급증…"좋은 AI·솔루션보다 '기본'" SK텔레콤 해킹 사태를 비롯해 웰컴금융그룹, SFA, 예스24 등 국내 기업을 대상으로 한 사이버 공격 시도가 급증하는 추세다. 이렇게 공격 시도가 늘어난 데에는 AI 기술을 악용한 공격의 영향도 적지 않다. 이와 관련해 'AI를 활용한 보안 대회'인 AIxCC 우승 역군 윤 교수에게 AI발 침해사고에 대해 어떻게 대응해야 하는지 질문했다. 윤 교수는 "당연히 공격자가 AI를 활용하기 때문에 방어자의 입장에서도 AI를 활용해야 한다"면서도 "보안에 왕도는 없다. AI, 좋은 솔루션보다도 방어에 있어 가장 중요한 것은 기본을 지키는 것"이라고 강조했다. 윤 교수는 최근 보안업계 사이에서 '제로트러스트'(Zero Trust) 보안에 대한 내용이 강조되고 있는 것과 관련해 언급했다. 그는 "제로 트러스트 보안이 사실 새로운 개념이 아니라, 과거 가지고 있었던 보안의 기본 원칙들로 돌아가자는 것이 핵심"이라며 "보안, 방어라는 것은 뛰어난 보안 솔루션을 통해서 이뤄지는 것이 아니라 정부와 기업이 나서 보안에 대해 지속적으로 투자하고 '기본'을 지키는 데 어려움을 겪지 않도록 조치해야 할 것"이라고 밝혔다. 끝으로 윤 교수는 향후에도 'AI 기술의 보안 분야 활용'에 몰두할 계획이다. AI가 급속도로 발전하다 보니 보안 전문가들도 AI에 대체되지 않을까 하는 부담을 느끼는 사람이 많은데, AI와 보안 전문가가 시너지를 창출하고 헙업할 수 있을지 탐구하겠다는 생각이다. 윤 교수는 "AIxCC 우승을 통해 취약점 탐지 및 패치에서 AI의 효용 가능성을 봤기 때문에 앞으로 실제 프로그램의 익스플로잇(취약점 공격)을 AI가 만들 수 있을지 연구해 보안을 강화할 방침"이라며 "오픈소스가 없는 프로그램에서도 AI 시스템들이 제대로 작동하는지에 대해서도 연구해 보겠다. 궁극적으로는 AI가 어떤 식으로 보안 업계의 판도를 바꿀지를 지켜볼 생각"이라고 말했다.

2025.08.21 16:35김기찬

AI 도입 기업, 보안 여전히 뒷전…"데이터 유출 사례 증가"

기업의 인공지능(AI) 도입이 보안 강화보다 빠르게 진행되면서 데이터 유출 위험이 높아졌다는 조사 결과가 나왔다. 21일 IBM가 발표한 '2025 데이터 유출 비용 연구 보고서'에 따르면 기업이 적절한 보안 장치를 마련하지 않아 데이터 유출 사례가 확산한 것으로 나타났다. 보고서는 조사 대상 조직의 13%가 AI 모델이나 애플리케이션에서 데이터 유출을 겪었다고 설명했다. 또 8%는 AI 시스템이 공격받았는지 조차 알지 못했다고 응답했다. AI 보안 사고를 경험한 조직 중 97%는 적절한 접근 제어 장치가 마련돼 있지 않은 것으로 확인됐다. 이로 인해 사고의 60%는 데이터 유출로 이어졌고 31%는 운영 중단으로 확산됐다. 보고서는 AI 보안과 거버넌스가 미흡한 상황에서 AI 도입에만 몰두하면 피해 규모가 커진다고 지적했다. 특히 데이터 유출은 비용뿐 아니라 기업 신뢰와 통제력 상실로 이어질 수 있다고 경고했다. 또 AI 거버넌스 정책을 보유하지 않거나 개발 중인 조직은 전체의 63%에 달했다. 정책이 있는 곳에서도 비승인 AI를 정기적으로 감사하는 곳은 34%에 그쳤다. 특히 섀도 AI는 새로운 위험 요인으로 꼽혔다. 전체 조직 중 20%는 섀도 AI로 인한 유출을 경험했으며 이 경우 유출 비용은 평균 67만 달러(약 9억3천700만원) 더 높았다. 개인 식별 정보와 지적 재산 유출 비율도 일반 보안 사고보다 높은 수치다. 또 전체 시스템 침해 사례 중 16%는 공격자가 AI 도구를 활용한 것으로 나타났다. 주된 수법은 피싱과 딥페이크 사칭 공격이었다. AI와 자동화를 보안 운영에 적극 도입한 조직은 유출 비용을 평균 190만 달러(약 26억5천700만원) 절감했고 탐지와 대응 기간을 80일 단축했다. 반대로 보안 투자 계획을 밝힌 조직은 전체의 절반도 되지 않았다. IBM 수자 비스웨산 보안 및 런타임 제품 담당 부사장은 "공격자는 AI 도입과 감독 간의 격차를 악용하기 시작했다"며 "AI 보안은 단순한 재정 손실을 넘어 신뢰 투명성 통제력 상실과 직결된다"고 밝혔다.

2025.08.21 14:50김미정

글로벌 데이터 유출 비용 5년 만에 첫 감소…그러나 더 정교해진 위협

국내를 포함한 전 세계 평균 데이터 유출 비용이 5년 만에 처음으로 감소했다. 하지만 랜섬웨어, 인공지능(AI), 딥페이크 등 공격이 한층 정교해지면서 기업 보안 현실은 오히려 더 치열해지고 있다는 분석이다. 한국IBM은 21일 서울 여의도 국제금융센터 본사에서 열린 기자 간담회를 통해 '2025 데이터 유출 비용 보고서' 결과를 발표했다. 이번 조사는 지난해 3월부터 올해 2월까지 전 세계 600개 조직을 대상으로 진행됐다. 주요 데이터 유출 사례를 기반으로 처음 AI 보안, 거버넌스 및 접근 제어 항목이 포함됐다. 5년 만의 첫 데이터 유출 비용 감소, 여전히 급증하는 위협 한국IBM 이지은 최고기술책임자(CTO)는 보고서를 소개하며 보안을 단순한 기술 차원이 아닌 "기업 생존의 문제"라고 규정했다. 보고서에 따르면 2025년 글로벌 평균 데이터 유출 비용은 444만 달러(약 61억원)로, 전년 대비 약 9% 줄며 5년 만에 처음 감소세를 기록했다. 이는 AI·머신러닝(ML) 기반 보안 인사이트, 개발·보안·운영 통합(Devsecops), 보안 분석 등 자동화 기술이 확산되면서 탐지와 대응 속도가 빨라진 결과로 풀이된다. 실제로 보안 운영에 인공지능과 자동화를 적극 활용한 기업은 그렇지 않은 기업보다 평균 190만 달러를 절감했고 대응 기간도 평균 80일 단축됐다. 탐지와 대응에 걸리는 시간 역시 평균 241일로 전년 대비 17일 줄었다. 특히 내부에서 자체적으로 유출 사실을 탐지한 조직은 외부 제보에 의존한 경우보다 평균 90만 달러를 절감한 것으로 나타났다. 산업별로는 의료 부문의 피해가 가장 컸다. 의료 분야의 평균 유출 비용은 742만 달러로 지난해보다 감소했음에도 모든 산업군 중 최고치를 기록했으며, 탐지와 대응에도 평균 279일이 소요돼 전체 평균보다 5주 이상 길었다. 그러나 비용 감소라는 숫자와 달리 위협 환경은 결코 완화되지 않았다. 공격 방식은 더 다양하고 정교해졌고, 승인받지 않은 '섀도 인공지능' 같은 새로운 위험 요인까지 등장해 기업들의 부담을 키우고 있다. 랜섬웨어 역시 여전한 위협으로 남아 있다. 지난해 공격자와 협상하지 않은 조직의 비율은 63%로 전년(59%)보다 늘었지만, 공격자가 침해 사실을 공개한 경우 피해 비용은 평균 508만 달러에 달했다. 협상 거부에도 불구하고 갈취형 전술로 인한 비용 증가는 계속되는 셈이다. 문제는 위협이 고도화되는 상황에서도 보안 투자가 오히려 줄고 있다는 점이다. 데이터 유출 사고 이후 보안 투자를 계획한 조직 비율은 2024년 63%에서 2025년 49%로 크게 떨어졌다. 특히 AI 기반 보안 솔루션에 집중하려는 기업은 절반 이하에 그쳤다. 조사 대상 기업 대부분은 유출 사고 이후 운영 중단을 겪었고 복구에는 평균 100일 이상이 걸렸다. 전체의 절반 가까이는 사고 이후 상품이나 서비스 가격 인상을 계획했으며, 이 중 3분의 1은 15% 이상의 인상을 검토하고 있었다. 이지은 전무는 "랜섬웨어 공격은 대기업뿐 아니라 중견·중소기업, 공급망, 클라우드 환경까지 확산되고 있다"며 "이제는 생성형 인공지능을 활용한 피싱, 딥페이크, 다단계 침투, 데이터 이중 갈취 등 과거와 다른 공격 방식이 등장하고 있다"고 경고했다. 이번 보고서에는 처음으로 AI보안과 거버넌스 항목이 포함됐다. 조사 결과, 전체 조직의 13%는 인공지능 모델이나 애플리케이션에서 직접 데이터 유출을 경험했고, 8%는 인공지능 시스템이 침해당했는지조차 알지 못했다. AI침해 사고를 경험한 조직의 97%는 접근 제어가 부실했으며 그 결과 사고의 60%는 데이터 유출, 31%는 운영 중단으로 이어졌다. 또한 전체 조직의 20%는 승인이나 관리 없이 AI서비스를 사용하는 일명 섀도우 AI로 인해 데이터 유출을 겪었고 이들의 평균 비용은 다른 조직보다 67만 달러 더 높았다. 섀도우 인공지능 사고에서는 개인 식별 정보(65%)와 지적 재산(40%) 유출 비율이 일반 사고보다 높아, 민감 데이터 노출 위험이 더 크다는 점도 드러났다. 이지은 전무는 "인공지능 도입 속도가 보안 및 거버넌스 체계를 앞지르면서 공격자들이 이를 적극 활용하고 있다"며 "기술 중심 대응을 넘어 위협 인텔리전스 기반의 선제적 보안 전략과 내부 취약점 점검이 기업 생존을 좌우할 것"이라고 강조했다. AI에서 양자까지 통합 인프라 보안 제시 한국IBM 김경홍 파워 사업 총괄 상무는 보안에서 '인프라의 역할'을 중점적으로 설명했다. 그는 "침해가 발생하면 인프라는 데이터를 격리하고, 무결성을 유지하며, 복구 가능성을 확보하는 최후의 보루"라며, 인프라 설계 자체가 보안의 중요한 축이라고 말했다. IBM의 유닉스 기반 운영체제 에이아이엑스(AIX)는 운영체제와 펌웨어, 하드웨어를 IBM이 직접 설계·검증해 미션 크리티컬 환경에서 안정성과 보안을 동시에 확보하도록 만들어졌다. 김 상무는 "리눅스가 개방성과 생태계 측면에서 장점이 있는 반면 에이아이엑스는 통합 설계로 일관된 품질관리를 수행해 강력한 보안과 관리 기능을 제공한다"고 설명했다. 지난 7월 출시된 'IBM 파워11 서버'는 이러한 철학을 구현한 대표적 사례다. 파워11은 스토리지와 전문가 조직(엑스퍼트 랩)을 통합한 'IBM 파워 사이버 볼트' 솔루션을 통해 랜섬웨어 위협을 1분 이내 탐지하고, 불변 스냅샷 기반 복구로 피해를 최소화할 수 있다. 특히 양자컴퓨터의 상용화를 겨냥해 '양자내성암호'를 적용한 점이 주목된다. 김 상무는 "공격자가 데이터를 지금 탈취해 보관하다가 향후 양자컴퓨팅으로 해독하는 '하베스트 나우, 디크립트 레이터' 방식의 위협이 현실화되고 있다"며 "파워11은 신뢰 부팅과 워크로드 이동 단계까지 양자내성암호를 적용해 미래형 공격까지 대비한다"고 강조했다. 항상 검증하고 최소만 허용, 제로트러스트 강조 한국IBM 김진효 소프트웨어 사업 총괄 상무는 경계가 무너진 현대 IT 환경에서 보안 철학으로 '제로트러스트'를 제시했다. 그는 "모바일과 클라우드 확산으로 기존 경계 방어 모델은 더 이상 유효하지 않다"며 "항상 검증하고 최소만 허용하는 제로트러스트 원칙이 정교한 위협 차단의 핵심"이라고 말했다. IBM은 이를 구현하기 위한 통합 보안 아키텍처도 제안했다. 'IBM 베리파이'로 신원과 접근을 통제하고, '해시코프 볼트'로 비밀과 자격증명을 관리하, 'IBM 가디엄'으로 데이터 보호와 암호화를 강화한다. 여기에 '큐레이더 스위트'를 더해 보안정보이벤트관리(SIEM)·보안관제자동화(SOAR) 기반 위협 탐지와 자동화 대응까지 지원한다. 김 상무는 "제로트러스트는 특정 제품이 아니라 철학"이라며 "솔루션 도입만으로는 충분치 않고, 조직 문화와 절차 변화가 병행돼야 효과를 낼 수 있다"고 강조했다. 이지은 CTO는 "최근 워낙 보안 관련 사고가 연달아 발생해 부정적인 인식이 있지만 꾸준히 투자와 노력을 이어가고 있다"며 "문제는 공격 역시 더 활발해지고 있어 끝나지 않는 숙제처럼 공격과 방어가 계속 맞부딪히는 상황"이라고 설명했다. 이어 "기업들은 어쩔 수 없이 계속 보안에 투자해야 하는 현실에 놓여 있는 만큼 기술과 인프라, 거버넌스를 아우르는 통합 전략을 통해 어려움을 최소화할 수 있도록 지원할 계획"이라고 말했다.

2025.08.21 12:25남혁우

아이폰, 보이스피싱 막는다…애플, iOS26 보안 강화

애플이 20일 서울 삼성동 애플코리아 본사에서 국내 보안 담당 기자들을 초청해 '개인정보 보호 및 보안 관련 브리핑'을 열고, 애플에서 제공하고 있는 정보보호 관련 기능 및 출시 예정인 서비스에 대해 소개했다. 애플 측은 이날 ▲도난당한 기기 보호 기능 ▲암호 앱 ▲앱 잠금 및 가리기 기능 등 iOS18 이상 사용자에게 이미 제공되고 있는 보안 관련 기능을 설명했다. 이와 더불어 ▲인터넷 브라우저 사파리(Safari)의 고급 지문 추적 방지 확대 적용 ▲도난당한 기기 보호 기능 내 eSIM 빠른전송 보호 기능 ▲통화 및 메시지 스크리닝 ▲스팸 메시지 자동 분류 및 차단 기능 등 올해 가을께 출시될 iOS26 운영체제에서 새롭게 적용될 보안 기능에 대해 안내했다. 우선 암호 앱은 사용자의 계정정보를 암호 앱에 저장하는 기능을 제공한다. 특히 보안이 취약한 비밀번호나 이미 유출된 이력이 있는 패스워드를 사용하고 있는 경우에는 사용자에게 경고 메시지를 띄워준다. 암호가 어떻게 유출됐는지 여부는 다크웹 등에서 거래되는 데이터까지 모니터링하는 것으로 전해졌다. 다만 보안 수칙상 애플이 다크웹에서 모니터링하는 방식에 대해서는 보안 수칙상 공개되지 않았다. 앱 잠금 및 가리기 기능은 아이폰 내 앱을 열려면 페이스 ID 등을 요구하거나, 아예 '가려짐' 폴더로 앱을 이동시켜 본인 외에는 다른 사람이 확인할 수 없게 조치하는 기능이다. 스마트폰을 도난당했을 때 보안을 강화할 수 있는 기능인 익숙한 장소를 벗어날 경우 추가적인 보안 계층을 가통한다. 휴대폰을 훔친 범인이 비밀번호를 안다고 하더라도 페이스 ID 등 본인을 인증하지 않으면 계정 암호 변경이나 기기 재설정이 불가능하다. 페이스 ID를 한 번 인증하더라도 1시간 후 다시 페이스 ID를 인증해야 하기 때문에 3중 보안 장치가 걸려있는 셈이다. 이번 시연에서 눈에 띄는 기능은 '통화 스크리닝'이었다. 통화 스크리닝은 보이스피싱이나 사기 전화로 의심되는 발신자로부터 애플이 대신 전화를 받고, 용건 등을 화면에 텍스트로 사용자에게 표시하는 기능이다. 이에 사용자는 전화를 직접 받지 않고도 수상한 번호로 걸려온 연락처의 용건을 미리 파악하고 피싱인지 아닌지 사전에 판별할 수 있도록 한다. 예컨대 보험금 환급을 노린 보이스피싱 전화가 사용자에게 걸려왔을 때, 연락을 주고받지 않은 수상한 발신자에게 애플이 대신 전화를 받고, 이름과 용건을 상대방에게 먼저 물어본다. 이후 상대방이 응답하면 추가 정보를 요구할 수도 있고, 전화를 받거나 끊는 것도 가능하다. 이 모든 과정은 화면으로 공유되며, 사용자의 통화 화면은 보류 상태로 남는다. 아울러 사파리는 지능형 추적방지 기능이 탑재돼 머신러닝 기술을 활용해 광고 추적기를 차단할 수 있게 고도화된다. 뿐만 아니라 메시지 기능은 사용자가 발신자를 차단·추가·삭제 여부를 결정할 수 있으며, 스팸은 자동 분류된다.

2025.08.21 01:11김기찬

LG전자 베트남 전장부품 생산법인, 최고 등급 사이버보안 인증 획득

LG전자 전장 부품 최대 생산거점인 베트남 하이퐁 생산법인이 업계 최고 수준의 차량 사이버보안 관리체계(CSMS) 인증을 받았다. LG전자는 하이퐁 생산법인이 최근 국제 공인시험인증기관 TUV라인란드(TÜV Rheinland)로부터 CSMS 레벨3 인증을 획득했다고 20일 밝혔다. CSMS는 차량 사이버보안 관리체계를 평가하는 제도다. 국제 표준에 근거해 차량 및 전장 부품의 기획부터 개발·생산·운영·사후관리에 이르기까지 전 생애주기에 사이버보안이 제대로 적용되고 있는지 엄격하게 검증한다. 특히 이번 인증은 CSMS 레벨2 수준의 보안 역량을 사전에 입증 받아 바로 상위 단계인 레벨3 인증을 획득한 글로벌 첫 사례다. TUV라인란드는 사이버보안 관리체계 구축 여부에 따라 레벨2 인증을, 이후 이를 실제 제품 양산에 적용하고 있는지에 따라 레벨3 인증을 부여한다. 하이퐁 생산법인은 인포테인먼트·텔레매틱스 등 글로벌 주요 고객사에 공급하는 전장 부품 대부분을 생산하는 LG전자 VS본부 최대 규모 생산거점으로서, 사이버보안 관리체계 구축과 실적용을 동시에 진행하며 업계 최고 수준의 차별화된 보안 역량을 입증한 것이다. 사이버보안 관리체계는 소프트웨어 중심 자동차(SDV)가 빠르게 모빌리티 산업의 중심이 되면서 완성차와 전장부품 기업이 갖춰야 하는 필수 요소가 되고 있다. 유럽경제위원회(UNECE)는 지난 21년 사이버보안 관련 법규인 UNECE R-155(UNECE Regulation No.155: Cybersecurity Regulation)를 공식 발효했다. 이에 따라 지난해 7월부터 사이버보안 관리체계 인증을 받은 차량만 유럽연합, 한국·일본을 포함한 아시아, 오세아니아, 아프리카 지역 56개국에 출시할 수 있다. 미국과 중국 등도 사이버보안 관련 규제를 확대하는 추세다. 앞서 LG전자는 지속적으로 전장사업 전 영역에 걸친 보안을 강화했다. 지난 2023년 본사 및 평택 공장에 CSMS 레벨2 인증을 받고 1년 만인 지난해 레벨3 인증도 완료했다. 하이퐁 생산법인을 시작으로 추후 멕시코, 폴란드 등 주요 글로벌 생산시설로 사이버보안 관리체계 인증을 확대할 계획이다. 지난해에는 유럽 업체들이 전장 부품사의 사이버보안 역량을 평가하기 위해 만든 '오토모티브 스파이스 포 사이버 시큐리티' 인증을 통해 보안 역량을 인정받았다. 은석현 LG전자 VS본부장(부사장)은 “SDV 시대 핵심 경쟁력인 최고 수준의 차량 사이버보안 역량을 바탕으로 글로벌 전장시장 리더십을 더욱 강화하겠다”고 말했다.

2025.08.20 11:10전화평

NHN두레이, 맞춤형 보안 체계로 금융내부망 SaaS 시대 개척

NHN두레이(대표 백창열)가 금융보안 규제 개선 흐름 속에서 금융 내부망 SaaS 시대 개척과 함께 입지를 넓히고 있다. NHN두레이는 지난 6월 OK금융그룹, 하나증권, 동양생명, 우리금융캐피탈 등 국내 주요 금융사 10곳이 금융위원회 혁신금융서비스 신청을 통해 'Dooray!(이하 두레이)' 도입을 추진하고 있다고 20일 밝혔다. NHN두레이는 금융사별 보안 정책과 업무 환경에 최적화된 맞춤형 도입을 지원하며 금융 내부망 SaaS 안착과 스마트 협업 환경 조성을 이끌고 있다. NHN두레이는 이를 기반으로 금융권 내부망 소프트웨어형 서비스(Software-as-a-Service, 이하 SaaS) 시장 확대에 박차를 가한다는 계획이다. 금융당국은 '2025년 망분리 규제 개선 로드맵'을 통해 금융 내부망에서 SaaS 활용을 정규 제도로 전환할 계획을 발표했다. 금융 내부망 내 SaaS 활용은 엄격한 보안 요건 충족과 금융보안원 실사 통과가 필수적으로 동반된다. 현 제도에서는 혁신금융서비스 특례를 통해 CSP(Cloud Service Provider) 안전성 평가와 SaaS 제공자 평가를 대표 평가 결과로 인정받을 수 있으며 금융보안원 현장 실사도 사전 컨설팅으로 대응 가능하다. 두레이는 CSP 안전성 평가, SaaS 제공자 평가, 금융보안원 현장 실사 등 세 가지 핵심 보안 기준을 모두 충족한 국내 유일의 AI 기반 협업 도구다. 이미 다양한 금융사 레퍼런스를 확보한 두레이는 검증된 보안성을 바탕으로 금융권 특화 업무 지원 역량을 지속적으로 강화할 계획이다. 이번 성과는 금융권 디지털 전환 흐름 속에서 보안 검증을 전제로 한 클라우드 기반 협업 환경 수요가 빠르게 확대되고 있음을 보여준다. NHN두레이는 향후 금융보안 규제 환경이 금융사의 자율 보안 체계 도입 방향으로 전환할 가능성에 주목하여 사전 검증된 보안 체계와 평가·실사 통과 경험을 핵심 경쟁력으로 삼아 시장을 공략한다는 방침이다. 백창열 NHN두레이 대표는 “두레이는 금융권의 디지털 전환과 AI 협업 혁신의 가속화에 맞춰 고객사가 안심하고 활용할 수 있는 맞춤형 보안 체계를 지속 강화할 예정”이라며 “입증된 보안성을 기반으로 금융 내부망 내 SaaS 시장의 선두주자로 자리매김하겠다”고 말했다.

2025.08.20 10:24안희정

두나무, 보안 인재 양성 '업사이드 아카데미' 3기 발대식

두나무(대표 오경석)는 청년 보안 인재의 첫걸음 '업사이드 아카데미(UPSide Academy)' 3기 발대식을 개최했다고 19일 밝혔다. 업사이드 아카데미는 두나무와 티오리가 국내 최초로 선보인 웹3 보안 인재 양성 프로그램이다. 글로벌 경쟁력을 갖춘 최정예 전문가 양성을 목표로 4개월간 ▲사이버 보안 ▲단계별 웹3 보안 교육 ▲팀 프로젝트를 진행한다. 이론과 실무가 융합된 체계적인 커리큘럼을 바탕으로 현직에서 활약하며 대한민국의 보안 혁신을 선도하고 있는 두나무와 글로벌 사이버 보안 기업 티오리의 임직원들이 직접 멘토로 참여한다. 이번 업사이드 아카데미 3기는 2기보다 높은 경쟁률을 기록하며 성황리에 마감됐다. 서울뿐만 아니라 경기, 강원, 충청 등 전국 각지에서 지원자가 몰렸으며 소속 또한 학생에서부터 직장인까지 다양했다. 모집 후 약 두 달에 걸쳐 서류 심사, 실기, 면접이 이어졌으며 총 18명이 최종 선발됐다. 3기 발대식은 지난 18일 서울 강남구 업사이드 아카데미 전용 교육장에서 열렸다. 발대식은 소수정예 보안 전문가로 성장할 18명의 3기 교육생과 두나무·티오리 멘토진 23명, 1기·2기 수료생 등이 배석한 가운데 약 4시간 가량 이어졌다. 새롭게 시작되는 업사이드 아카데미 3기는 다변화와 고도화되는 보안 위협에 맞서 기존 웹3·블록체인 보안 중심의 커리큘럼에 웹2 사이버 보안 과정이 보강됐다. 또한 보안 기술이 이론 위주의 피상적 이해에서 그치지 않도록 실무와 연계된 프로젝트들을 병행, 현장에서의 각종 변수에 유연하게 대응할 수 있는 '육각형 보안 전문가'를 육성할 계획이다. 본격적인 정규 교육에 들어가기 전 교육생들은 사전 과제와 온라인 멘토링을 진행했다. 프로그래밍, 네트워크, 블록체인에 대한 기본기를 다지고 정규 과정의 몰입도를 높이기 위한 웜업 과정으로, 개인별 학습 수준을 고려한 맞춤형 프로그램이 제공됐다. 정규 교육이 진행되는 18주간 교육생들에게는 최신 맥북 프로와 1인당 월 100만원의 학습 지원금, 팀 당 월 25만원의 활동비가 제공된다. 안전하고 쾌적한 학습 환경을 위해 개인별 스터디 공간과 스낵바, 산재보험 등 다양한 혜택도 주어진다. 수료 후에도 커리어 패스를 위해 연구 지원, 업사이드 링크를 통한 기업 취업 연계가 이어진다. 3기 교육생으로 선발된 윤수일 학생은 “국내에서 웹3, 웹2 사이버 보안을 모두 다루는 교육은 업사이드 아카데미가 유일하다”며 “열심히 배우고 익혀 앞으로 세계 각국의 보안 전문가들과 어깨를 나란히 하는 인재로 성장하겠다”는 포부를 밝혔다. 정재용 두나무 최고정보보호책임자(CISO)는 “사이버 보안은 이제 개인과 기업, 국가 차원의 자산이자 핵심 기술 역량으로 자리 잡았다”며 “두나무가 가진 지식과 기술로 청년 보안 인재 양성에 힘쓰고 미래 경쟁력 확보에 기여하겠다”고 전했다. 박세준 티오리 대표는 “이번에 준비한 업사이드 아카데미 3기의 교육과정은 웹2 사이버 보안 과목을 대폭 강화했다”며 “국내뿐 아니라 글로벌 보안 침해 사례 분석과 악성 모듈, 메모리 및 모바일 해킹 등 각종 위험 요소에 대해 배우고 실습할 수 있다”고 말했다. 또한 “강화된 커리큘럼을 통해 웹2·웹3 전반의 사이버 위험 요소를 분석·진단·대응할 수 있는 인재로 성장시킬 계획이다”라고 덧붙였다.

2025.08.19 18:06이도원

팔로알토네트웍스, 애플리케이션 위협 미리 막는 서비스 공개

팔로알토네트웍스가 애플리케이션 출시 전 보안 위협을 미리 차단하는 서비스를 내놨다. 팔로알토네트웍스는 '코어텍스 클라우드 애플리케이션 보안 태세 관리(ASPM)'를 출시했다고 19일 밝혔다. 해당 솔루션은 애플리케이션 개발 단계부터 프로덕션 이전까지 보안 위협을 실시간 식별·자동 차단할 수 있다. 코어텍스 클라우드 ASPM은 기존 대비 최대 10배 빠른 대응 속도를 제공한다. 또 보안 리스크에 대한 조치를 사전 실행해 비용도 줄여준다. 인공지능(AI)과 클라우드, 보안 운영까지 아우르는 통합 보호 체계를 구현한 점이 특징이다. 팔로알토네트웍스는 이번 ASPM에 오픈 앱섹(AppSec) 파트너 생태계도 적용했다고 밝혔다. 체크막스, 베라코드, 깃랩 등 주요 보안 벤더 데이터와 연동해 단일 플랫폼에서 가시성과 협업을 강화했다는 설명이다. 서비스 사용 고객은 기존 워크플로를 바꾸지 않아도 보안 분석과 타사 탐지 데이터를 함께 활용할 수 있다. 허위 경고를 줄이고 실제 악용 가능한 취약점을 정확히 식별해 우선순위를 지정할 수도 있다. 수동 보완 없이 보안 자동화를 적용해 백로그도 줄일 수 있다. 코어텍스 클라우드 ASPM은 코어텍스의 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP), 클라우드 탐지·대응(CDR) 기능과 통합됐다. 코드부터 클라우드, 보안 운영센터(SOC)까지 연결해 전체 수명주기 기반의 대응을 지원한다. 케이티 노턴 IDC 연구 책임자는 "취약점 식별을 넘어 실질적 위협에 집중하는 전략이 중요해지고 있다"며 "코어텍스 클라우드 ASPM은 위협 환경과 보안을 연결해 대응 속도와 효율성을 동시에 높이는 해법"이라고 말했다.

2025.08.19 16:01김미정

한싹, '패스가드 AM' 조달청 공식 등록

한싹(대표 이주도)이 통합접근제어 솔루션 '패스가드 AM'을 조달청 디지털서비스몰에 공식 등록하면서 공공부문 제로트러스트(Zero Trust) 보안 시장 확대에 기여한다. 한싹은 접근제어·계정관리·패스워드 관리를 하나로 통합한 올인원(All-in-One) 시스템 보안 솔루션 '패스가드 AM'을 조달청 디지털서비스몰에 공식 등록했다고 19일 밝혔다. 이번 조달 등록으로 구매 절차가 간소화되면서 도입 속도와 실적 성장이 가속화될 것으로 기대된다. 패스가드 AM은 디지털 전환과 클라우드 환경에서 사용자 접근을 정밀하게 검증·통제할 수 있어 보안성과 운영 효율성을 동시에 강화함과 동시에 제로 트러스트 보안 모델 구현에 최적화된 구조를 갖춘 것으로 알려졌다. 주요 기능으로는 ▲게이트웨이 기반 정책 연동 ▲에이전트리스(Agent-less) 및 클라이언트리스(Client-less) 방식의 간편한 도입과 편의성 증대 ▲운영 서버 인가자 접근 통제 ▲다중인증(MFA) ▲접속 이력 관리 ▲패스워드 자동 변경통제 ▲이중화 구성 등이 있다. 또한 실시간 시각화 대시보드, 시나리오 기반 정책 설정, 계정 라이프사이클 관리를 통해 체계적인 보안 운영과 감사 대응을 지원한다. 향후 한싹은 통합접근제어 솔루션의 기능 고도화와 보안정보이벤트관리(SIEM) 시스템 연동을 통해 통합보안 플랫폼으로 발전시킬 계획이다. 이를 기반으로 공공은 물론 ISMS, 개인정보보호법, 정보통신망법 등 주요 보안 인증이 필요한 기업과 디지털 금융, 스마트 팩토리, 사물인터넷(IoT), 산업제어시스템 등 다양한 산업군의 수요에 선제적으로 대응할 전략이다. 이주도 한싹 대표이사는 “통합접근제어는 제로 트러스트 보안 모델 구현의 핵심”이라며 “조달청 등록을 계기로 공공 시장을 더욱 확대하고, 지속적인 기술 투자를 통해 제품 경쟁력을 한층 강화하겠다”고 말했다.

2025.08.19 15:53김기찬

백신·EDR '한 번에'…지니언스, '올인원' 단말 보안 플랫폼 출시

사이버 보안 전문기업 지니언스(대표 이동범)가 새로운 '올인원' 단말 보안 플랫폼을 출시했다. 지니언스는 통합 단말 보안 플랫폼 '지니안 인사이츠 E 3.0(Genian Insights E 3.0)'을 출시했다고 19일 밝혔다. 지니안 인사이츠 E 3.0은 지니언스의 주력 솔루션인 EDR(Endpoint Detection and Response)을 기반으로, 차세대 백신(AV)과 안티랜섬웨어(AR), 매체제어(DC) 기능을 통합한 단말 보안 플랫폼으로 알려졌다. 백신으로 악성코드를 신속하게 차단하는 동시에 알려지지 않은 고도화된 위협에 대해서도 EDR이 탐지·분석·대응까지 수행하는 입체적 보안 체계를 구현한다. 백신이 악성코드 등을 사전에 탐지하고, EDR이 사후 대응을 맡는 식이다. 아울러 '단일 콘솔 기반의 통합 운영 환경'도 제공한다는 점에서 지니안 인사이츠 E 3.0은 경쟁력을 갖췄다는 평가가 나온다. 백신, EDR, 안티랜섬웨어, 매체제어 등 모든 기능을 하나의 콘솔에서 일괄 설정 및 관리할 수 있으며, 다양한 대시보드 시각화, 정밀한 위협 분석, 단말 정책 준수 여부 확인 기능 등을 통해 가시성과 효율성을 높였다. 이외에도 매체제어(USB 저장장치에 대한 권한 설정), 안티랜섬웨어(실시간 백업·탐지·대응·복원 지원) 등의 기능을 통해 보안 위협에 선제적으로 대응할 수 있다. 지니언스는 이번 플랫폼 출시와 관련해 글로벌 보안 시장의 통합화 흐름에 대응하기 위한 전략이라고 설명했다. 앞서 국내 시장에서는 백신과 EDR을 개별적으로 운용해야 하는 한계가 있었으나, 세계 트렌드에 발맞춰 단일 플랫폼으로 통합하는 시도에 나선 것이라는 설명이다. 지니언스는 이번 백신 기능 탑재를 계기로 서버 보안 시장으로의 확장도 본격화할 방침이다. 최근 대형 보안 사고가 이어지며 단말 및 서버에 대한 통합 보안 요구가 증가하는 가운데, 지니언스는 백신 기능을 별도 옵션으로 제공하고 합리적인 가격 정책으로 시장 저변 확대에 나설 방침이다. 이동범 지니언스 대표는 "이번 지니안 인사이츠 E 3.0은 단순한 기능 추가를 넘어 복잡한 보안 환경을 하나의 플랫폼에서 통합 관리할 수 있도록 한 전략적인 제품"이라며 "단일 콘솔 기반의 통합 보안 운영, 백신과 EDR의 연계 분석 등 고객의 보안 운영 효율성과 완성도를 동시에 높일 수 있을 것으로 기대한다"고 말했다.

2025.08.19 15:44김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

HS효성 조현상의 승부수...'실리콘 음극재' 둘러싼 기대와 우려

[ZD브리핑] 2026년 AI-ICT 산업·기술전망 엿본다...지스타2025 개최 예정

애플은 어떻게 접을까…폴더블 아이폰의 10가지 특징

"11초에 얼마나 담을 수 있을까"…알리익스프레스 팝업 가보니

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.