• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
6.3 대선
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1278건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국정원, 민관 손잡고 디지털포렌식 역량 강화

정부가 디지털포렌식 역량 강화를 위한 자리를 마련했다. 국가정보원은 서울 엘타워에서 대검찰청, 경찰청, 국가보안기술연구소, 한국정보보호학회, 플레인비트와 공동으로 '국가 디지털포렌식 워킹데이 2024'를 개최했다고 13일 밝혔다. 국가 디지털포렌식 워킹데이 2024는 국내 디지털포렌식 분야의 국제 경쟁력 강화를 위해 민·관이 시행하던 4개 행사를 하나로 합친 디지털포렌식 컨퍼런스다. 이날 행사에는 이숙연 대법관의 '국가 사법 체계에서의 디지털포렌식' 강연과 디지털포렌식 국제 경진대회 시상식이 열렸다. 세계 34개국 812명이 참가한 국제 경진대회에서 '럭키비키(금융보안원,신한DS,인제대,부산대)' 팀이 대상을 차지해 국가정보원장상을 수상하는 등 총 11개팀이 수상의 영광을 안았다. 한국정보보호학회가 주관하는 8개 학술 연구와 플레인비트·지엠디소프트 등 민간기업에서 9개의 기술 동향을 주제로 발표했다. 이 외 디지털포렌식 관련 국내 기업들의 기술력을 홍보할 수 있는 전시부스도 운영했다. 국정원 김남우 기조실장은 "그간 개별적으로 진행하던 행사들을 통합, 국가 디지털포렌식 역량 강화의 기반을 마련했다는데 큰 의의가 있다"면서 "앞으로도 한국이 디지털포렌식 분야에서 세계 최고수준의 경쟁력을 갖출 수 있도록 노력하겠다"고 밝혔다.

2024.11.13 15:33김미정

세일포인트 "기업 신원인증 보안 수준 올려야 미래 보인다"

기업이 아이덴티티 보안 수준을 끌어올릴 경우 투자 대비 높은 긍정적 효과를 누릴 수 있다는 분석 결과가 나왔다. 세일포인트 테크놀로지 홀딩스는 전 세계 기업의 아이덴티티 보안 현황과 미래 전망을 분석한 '아이덴티티 보안의 핵심 트렌드와 전략' 보고서를 13일 발표했다. 보고서에 따르면 조사에 참여한 기업 41%는 아이덴티티 보안 전략·기술이 미흡하거나 기본적인 단계에만 머무는 것으로 알려졌다. 이 외에도 주로 수동으로 아이덴티티 관리를 수행하는 경우가 23%에 달했다. 인공지능(AI) 기술를 비롯해 고급 디지털 도구와 통합된 아이덴티티 솔루션을 도입하는 등 성숙도가 높은 경우는 전체 10%에 불과했다. 보고서에서는 강력한 아이덴티티 보안이 급격하게 증가하고 있는 머신 아이덴티티를 효율적으로 관리하는 데 도움을 주고 있는 것으로 밝혀졌다. 실제로 성숙한 아이덴티티 보안 체계를 수립한 기업들은 봇 계정을 비롯한 머신 아이덴티티의 87%를 효과적으로 관리했다. 아이덴티티 보안이 초기 단계에 머무르고 있는 기업들은 관리율이 28%에 그쳤다. 보고서는 다수 조직의 아이덴티티 유형 중 머신 아이덴티티가 가장 빠르게 증가하고 있고 조직 내 분산됐다는 점을 들어 이에 대한 관리 능력은 더욱 중요해질 것이라고 강조했다. 또 아이덴티티 보안 성숙도가 높은 기업들은 그렇지 않은 기업보다 제3자 아이덴티티에 대한 커버리지가 최대 50% 더 높았다. 이는 최근 외주, 벤더 등 제3자에게 업무를 위탁하는 기업들이 늘어나는 현재 아이덴티티 보안이 기업 보안의 핵심적인 요소로 자리 잡고 있음을 의미한다. 아이덴티티 보안은 향후 기업들의 내부 보안 태세 수립에도 영향을 줄 것으로 분석됐다. 실제로 이미 강력한 아이덴티티 보안 체계를 갖춘 기업들의 50%는 축적된 아이덴티티 데이터를 활용해 컨텍스트를 인식하는 보안 정책, 지능형 액세스 안내 및 검토 등 실행 가능한 인텔리전스에 기반한 우수한 사용 사례를 갖춘 것으로 확인됐다. 아이덴티티 보안 수준이 미흡한 기업들은 지능적인 시스템을 도입한 비율이 전체의 20%도 못 미쳤다. 아이덴티티 보안을 제대로 실천하는 기업들은 더 정확하고 신속하게 액세스 결정을 내려 보안 리스크를 줄이면서도 생산성을 높게 유지할 수 있다. 세일포인트 첸위 보이 아시아태평양 총괄 부사장은 "사이버 보안에 대한 전략적 투자를 단행하지 않고는 사업 역량을 강화하거나 데이터 분석, 자동화, 낮은 사이버 보험료, 개선된 컴플라이언스 등의 효과를 보기가 어렵다"며 "적절한 기술, 전략, 전문성만 갖춘다면 기업들은 아이덴티티 보안을 고도화해 더 많은 사업적 가치를 창출할 수 있을 것"이라고 말했다.

2024.11.13 15:31김미정

안랩 연구원 실력 이 정도?…'디지털포렌식 챌린지'서 상 휩쓸어

안랩의 연구개발 인력이 국내에서 열린 글로벌 디지털포렌식 경연대회에서 다수 입상하며 디지털포렌식 역량을 입증했다. 안랩은 지난 12일 양재 엘타워에서 열린 '디지털포렌식 챌린지 2024(Digital Forensic Challenge 2024)' 시상식에서 자사의 연구개발 인력이 '문제풀이(챌린지)' 부문 최우수상과 장려상 등을 수상했다고 13일 밝혔다. '디지털포렌식 챌린지'는 국가정보원과 한국정보보호학회(KIISC)가 2018년부터 개최하고 있는 디지털포렌식 관련 국제 행사로, '문제풀이(Challenge)'와 '기술공모(Tech Contest)' 분야로 나뉘어 열린다. 안랩은 이번 대회 '문제풀이(Challenge)' 분야에 안랩 시큐리티 인텔리전스 센터(ASEC)소속 연구원만으로 구성된 '열거불(YeolGeoBul, 김동석 선임연구원, 김승학 주임연구원, 송태현 선임연구원, 윤도현 연구원) 팀으로 참가해 종합 4위를 기록하며 장려상을 수상했다. '열거불'팀은 침해사고, 모바일 악성코드, 네트워크 패킷, 드론 로그, 자동차 EDR 로그 등 분석과 파일 복구 등 디지털포렌식 분야에서 안랩의 전문성을 선보였다. 또 안랩 사이버시큐리티센터(ACSC) 이준규 연구원은 한화시스템 이우진 선임연구원, 인더포레스트 천경준 선임연구원, 카카오페이 홍석진 매니저 등 업계 연합인력으로 구성된 '도파밍(Dofarming)' 팀으로 종합 2위를 기록하며 최우수상을 수상했다. 이 연구원은 해당 팀의 팀장을 맡아 팀의 목표 달성을 위해 다양한 포렌식 관련 문제에 대한 해결을 이끌었다. 안랩 ASEC 양하영 실장은 "자사 구성원들은 다양한 방식으로 이번 DFC 2024에 참가해 디지털포렌식 분야 최신기술 및 이슈에 대한 문제 해결책을 주도적으로 제시하며 안랩의 분석 역량을 보여줬다"며 "앞으로도 위협 분석 전문성을 한층 더 강화해나가기 위해 최선을 다할 것"이라고 말했다.

2024.11.13 14:36장유미

사이버 위협 증가에 보안 수요 ↑…성수기 맞은 보안업계, 신제품 출시 '봇물'

보안업계가 성수기인 4분기를 맞아 잇따라 신제품을 출시하며 매출 확대에 박차를 가하고 있다. 최근 북한, 러시아를 중심으로 사이버 위협이 잦아지며 보안 수요도 늘어나고 있는 만큼 관련 기업들의 실적 기대감도 커지는 분위기다. 13일 업계에 따르면 파수, 모니터랩, 지니언스 등 주요 보안기업들이 최근 새로운 제품을 앞세워 고객 확보 경쟁에 나섰다. 파수는 외부 협업 플랫폼 '랩소디 에코(Wrapsody eCo)'에 편의성을 더한 신규 버전을 출시했다. 새로운 랩소디 에코는 협업 과정에서 사용 편의성은 높이면서 문서 중요도에 따라 보안을 강화할 수 있도록 지원한다. 파수의 랩소디 에코는 안전하고 효율적인 외부 협업을 위한 플랫폼이다. 모든 중요 문서는 암호화 공유되며 구성원별로 세밀하게 권한을 제어할 수 있고 이를 언제든지 변경하거나 회수할 수 있다. 또 'AI어시스턴트' 기능으로 여러 문서를 한 번에 비교하거나 요약, 정보 검색, 번역 등이 가능하다. 신규 버전의 랩소디 에코는 파일 공유 등의 사용성을 개선하는 동시에 보안은 강화했다. 특히 기밀 정보 등이 포함되지 않아 자유롭게 열람이 가능한 파일의 경우 링크로 쉽게 공유할 수 있게 됐다. 워크그룹 생성도 보다 간편해졌으며 새롭게 제공되는 가상 문서관리 공간을 통해 사용자 개개인의 문서관리 편의성과 효율성도 높였다. 조규곤 파수 대표는 "외부 협업에 있어 사용 편의성과 업무 생산성은 매우 중요하지만, 여기에만 치중해 협업 과정에서 조직의 중요 정보가 유출되는 보안 사고가 빈번하게 발생하고 있다"며 "랩소디 에코는 외부 협업 과정의 편의성은 높이고 중요 데이터는 안전하게 보호할 수 있다"고 설명했다. 모니터랩은 정부의 망분리 규제 완화 기조에 맞춰 새로운 구축형 보안 솔루션 'AIZTNA'를 선보였다. 내년에 망분리 규제 완화 대상이 되는 많은 기관이 ZTNA(Zero Trust Network Access ·제로 트러스트 접근 통제)나 RBI(Remote Browser Isolation·원격 브라우저 분리)를 시범적으로 도입할 것으로 예상해서다. 새로 출시한 AIZTNA는 제로 트러스트 아키텍처 기반이다. 제로트러스트란 어떤 것도 신뢰하지 않고 항상 검증한다는 원칙을 기반으로, 네트워크 접근 시마다 인증 절차를 거치도록 하는 보안 모델이다. AIZTNA는 사용자의 신원과 콘텍스트를 확인한 후 접근을 허용하는 SDP(Software Defined Perimeter)기술을 적용해 보안을 강화했다. 인가된 기기만 네트워크에 접속할 수 있도록 디바이스를 검증해 무단 접근을 효과적으로 차단한다는 점도 강점이다. 모니터랩은 원격 브라우저 격리(RBI)를 탑재한 'AISWG' 솔루션도 새로운 무기로 꺼냈다. 이는 제로트러스트 기반으로 웹 콘텐츠를 가상 환경에서 실행해 악성코드와 위협 요소가 실제 네트워크로 전달되지 않도록 차단하는 솔루션이다. 지니언스는 오는 12월 말께 클라우드 기반 PC 취약점 점검 솔루션 '클라우드 GPI'를 공식 출시하며 제품 포트폴리오 확장에 나선다. 기존 구축형 GPI(PC 보안진단솔루션)를 기반으로 하는 이 제품은 PC의 보안 상태 점검과 취약점 관리 기능을 강화해 내부 보안 수준을 향상시키는 것이 특징이다. 업계 관계자는 "최근 사이버 보안 위협 증가와 개인정보보호법 개정안 시행으로 데이터 보호와 민감정보 관리에 대한 수요가 급증하고 있다"며 "이에 따라 보안 시스템 신규 구축 및 기존 시스템 고도화가 가속화될 것으로 예상된다"고 말했다. 그러면서 "특히 랜섬웨어, 피싱 등 사이버 위협이 계속되면서 보안 수요가 늘어나고 있다는 점이 호재"라며 "기업마다 클라우드 도입, 디지털 전환 등의 사업을 추진하며 늘어난 취약점에 대응하려는 보안 수요가 많아 4분기 실적에 대한 기대감을 갖게 하고 있다"고 덧붙였다.

2024.11.13 10:12장유미

SKT '양자암호원칩', 국정원 보안 인증 획득

SK텔레콤은 케이씨에스(KCS)와 공동 개발 및 상용화한 '양자암호원칩(QKEV7)'이 국가정보원의 암호모듈검증(KCMVP)을 성공적으로 통과했다고 13일 밝혔다. KCMVP는 국가 및 공공기관의 중요 정보 보호에 사용되는 암호 체계의 안정성과 구현 적합성을 검증하는 제도다. 현재 국가·공공기관을 위한 정보보호시스템에 탑재되는 암호모듈은 반드시 KCMVP 인증을 받아야 한다. '양자암호원칩'은 양자난수생성기 칩과 암호통신기능 칩 등 2개의 칩이 하나로 합쳐진 보안칩이다. 양자 기반 암호키 생성 기술과 함께 물리적 복제방지 기술(PUF) 등 강력한 보안 기능이 적용됨에도 초경량, 저전력을 특징으로 한다. SK텔레콤은 지난 2023년 스페인 바르셀로나에서 열린 모바일월드콩그레스(MWC)에서 '양자암호원칩'을 공개하고 상용화를 시작한 바 있다. 이번에 SK텔레콤이 받은 인증은 국정원 KCMVP 보안수준 2등급으로, 국정원에서 암호모듈을 대상으로 부여한 인증 가운데 현재까지 가장 높은 등급이다. 양자난수생성기가 적용된 보안칩이 국정원의 보안 검증을 통과한 것은 국내 최초다. SK텔레콤과 케이씨에스는 이번 KCMVP 인증을 시작으로 국방·공공 사업에 본격적 진출해 시장을 확보하는 동시에 지난 6월 출시한 차세대 양자암호칩 'Q-HSM'으로 차세대 국가 차원의 보안 관련 실증사업에도 힘을 쏟을 계획이다. 하민용 SK텔레콤 글로벌솔루션오피스 담당은 “양자암호원칩이 국내서 가장 엄격한 국정원의 암호모듈인증을 통과하며 우수한 보안성을 다시 한 번 입증했다”며 “앞으로도 국가와 기관, 기업, 고객의 중요한 정보를 완벽하게 지켜낼 양자암호 기반의 솔루션과 제품들을 시장에 선보일 것”이라고 밝혔다.

2024.11.13 10:06최지연

시큐센, 금융 역량 강화 노력 통했다…3Q 누적 매출 '好好'

아이티센 계열사 시큐센이 주력 사업인 금융 부문의 역량 강화를 위해 인적 투자를 진행한 덕분에 3분기 동안 매출을 늘리는 데 성공했다. 아이티센은 3분기 누계 매출액이 전년 동기 대비 18% 증가한 133억원을 기록했다고 13일 밝혔다. 영업손실은 23억원으로 적자가 지속됐다. 시큐센은 4분기에 집중되는 경향이 있는 보안 사업 부문에서 또 한 번의 성장을 기대하고 있다. 이를 위해 최근 금융사 시스템 구축과 ITO서비스 사업 영역에서의 수주 활동도 활발하게 진행하고 있다. 시큐센은 "지속 연구개발 중인 양자보안 기술력도 고도화할 것"이라며 "연내 양자보안 솔루션도 출시할 예정"이라고 설명했다. 현재 시큐센은 전 사업 부문의 역량 강화를 위해 힘쓰고 있다. 최근 IT 솔루션 전문 공급기업인 씨플랫폼을 인수함으로써 보안 부문의 부족했던 퍼즐을 완성시킨 것이 대표적이다. 씨플랫폼과의 시너지를 통해 보안 부문뿐만 아니라 인공지능(AI), 빅데이터, 클라우드 등 IT 솔루션 공급 부문도 동반 성장시키겠다는 방침이다. 이정주 시큐센 대표는 "금융 부문 투자를 통해 3분기 매출이 전년 동기 대비 증가했다"며 "추가 사업 수주 등으로 하반기 매출과 이익이 성장할 것으로 기대한다"고 밝혔다. 이어 "씨플랫폼 인수를 통해 기존 보안 사업 외에도 IT 솔루션 부문을 새로운 성장 동력으로 삼고 있다"며 "실적 개선과 회사 성장을 이루도록 하겠다"고 덧붙였다.

2024.11.13 09:33장유미

클라우데라 "내년에는 프라이빗 LLM이 주류된다"

기업들이 향후 퍼블릭 모델보다 프라이빗 거대언어모델(LLM)을 선호할 것이란 전망이 나왔다. 인공지능(AI) 보안과 데이터 보호의 중요한 해법으로 떠오르고 있기 때문이다. 12일 클라우데라가 발표한 '2025년 기술 전망'에 따르면 내년 AI 기술 트렌드에서는 보안 강화, 거버넌스 발전, 프라이빗 거대 언어 모델(LLM) 선호가 3대 주요 이슈로 자리 잡을 전망이다. 특히 생성형 AI를 포함한 하이브리드 환경에서는 보안과 거버넌스가 보다 중요해질 것으로 예상된다. 클라우데라는 기업들이 AI 도입 초기와 달리 보다 구체적인 성과를 요구받고 있으며 이에 따라 신뢰 가능한 데이터 확보와 성과 중심의 전략이 기업 AI 계획의 중심이 될 것이라고 분석했다. AI 확산과 더불어 하이브리드 클라우드 인프라의 중요성도 강조되고 있다. 온프레미스, 퍼블릭 클라우드 등 다양한 환경에서 데이터를 유연하게 통합 관리하는 것이 필수적이라는 전망이다. 이와 함께 데이터 보안과 거버넌스가 AI 도입의 주요 과제로 떠오르고 있다. 실제로 보고서가 참조한 딜로이트의 조사 결과에서도 규제 준수와 거버넌스 문제가 AI 도입 시 가장 큰 과제 중 하나로 지적됐다. 이러한 상황에서 클라우데라는 하이브리드 데이터 통합 관리 플랫폼의 수요가 크게 증가할 것으로 내다봤다. 기업들이 다양한 데이터 소스를 통합 관리하면서 보안과 규제 준수를 함께 고려할 필요가 있는 상황에서 하이브리드 방식이 인기를 끌 것이라는 설명이다. 프라이빗 LLM의 수요 역시 증가할 것으로 보인다. 퍼블릭 모델과 달리 맞춤형 모델을 통해 더 높은 보안과 데이터 보호가 가능하기 때문이다. 이와 함께 검색증강생성(RAG) 같은 고성능 기술을 통해 데이터 보호·성능을 동시에 확보하려는 움직임도 확대될 전망이다. 특히 HR, 공급망 등 다양한 기업 운영 분야에서 이러한 추세가 나타날 것으로 보인다. 최승철 클라우데라 코리아 지사장은 "디지털 트랜스포메이션의 핵심은 단순한 클라우드 이동이 아닌 신뢰할 수 있는 데이터의 확보와 하이브리드 환경에서의 통합적 운영"이라며 "이를 통해 AI 경쟁 우위를 선점할 수 있다"고 말했다.

2024.11.12 17:09조이환

[ZD SW 투데이] 레드햇, 가트너 '클라우드 애플리케이션 플랫폼' 부문 리더 선정 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆레드햇, 가트너 '클라우드 애플리케이션 플랫폼' 부문 리더 선정 레드햇이 '오픈시프트 클라우드 서비스'로 올해 가트너 매직 쿼드런트 클라우드 애플리케이션 플랫폼 부문 리더로 선정돼 비전 완성도와 실행 능력을 인정받았다. 레드햇 '오픈시프트'는 AWS, 애저, IBM, 구글 클라우드 등 주요 하이퍼스케일러와 협력해 제공되며 다양한 워크로드를 지원하는 관리형 애플리케이션 플랫폼을 통해 개발부터 배포까지 일관된 경험을 제공한다. ◆넷스코프, 쿠도커뮤니케이션과 '넷스코프 코리아 채널 론치' 행사 성료 넷스코프가 쿠도커뮤니케이션과의 총판 계약을 체결하고 서울에서 주요 채널 파트너사를 대상으로 '넷스코프 코리아 채널 론치' 행사를 개최했다. 이번 행사에는 넷스코프 아시아 태평양 담당 임원진이 참석해 글로벌 비즈니스 현황과 채널 전략을 공유했다. 넷스코프는 올해 가트너 매직 쿼드런트에서 리더로 선정된 바 있으며 쿠도커뮤니케이션은 이를 바탕으로 공공, 금융, 의료 등 다양한 산업에 넷스코프 솔루션을 공급하며 한국 클라우드 보안 시장 확대에 기여할 계획이다. ◆한국전파진흥협회, 3D모델링 인력 양상 '카티아 버추얼 트윈 스쿨' 3기 모집 한국전파진흥협회가 3D 모델링 및 시뮬레이션 인력 양성을 위해 '카티아 버추얼 트윈 스쿨' 3기 교육생을 다음달 8일까지 모집한다. 교육은 다음달 30일부터 약 여섯달 동안 진행된다. 본 과정은 다쏘시스템의 소프트웨어를 활용해 3D 설계 및 엔지니어링 실무 역량을 강화하도록 구성됐다. 총 33명의 교육생은 자격증 취득 및 국내외 선도 기업 취업 기회도 얻게 된다. ◆서울경제진흥원, 다큐브 'AI인사비서' 시범 운영 서울경제진흥원이 다큐브의 'AI인사비서' 시범 서비스를 도입한다. 이로써 임직원들이 휴가, 출장, 연차, 시간외 근무 등 인사 업무를 간편하게 처리하도록 지원한다. 이번 시범 운영은 다음달까지 약 50명의 직원을 대상으로 진행되며 이후 실제 서비스에 활용될 예정이다. 다큐브는 이를 통해 공공기관 인사 행정의 효율성을 높이고 생성형 AI 기반의 맞춤형 인사 서비스 모델을 제시하고자 한다. ◆씨이랩, '시뮬레이션 월드 코리아 2024'서 비전 AI 신기술 공개 씨이랩이 '시뮬레이션 월드 코리아 2024'에 참가해 비전 AI 기술을 접목한 합성 데이터 생성 솔루션 '엑스젠(X-GEN)'과 엔비디아 옴니버스 기반의 3D 협업 시뮬레이션 플랫폼을 소개했다. '엑스젠'은 가상의 환경에서 다양한 변수를 시뮬레이션해 실제 작업 환경의 생산성과 효율성을 높일 수 있으며 옴니버스 플랫폼은 고품질 실시간 렌더링으로 현실적인 시뮬레이션을 지원한다. ◆유아이패스, 앤트로픽 '클로드'로 AI 기반 업무 자동화 솔루션 강화 유아이패스가 앤스로픽의 클로드 거대언어모델(LLM)을 '오토파일럿 포 에브리원', '클립보드 AI' 등 자사 주요 제품에 포함해 AI 기능을 강화했다고 발표했다. 이로써 기업들은 보다 신뢰성 높은 자동화와 효율적 의사결정 지원을 받을 수 있게 됐다. 특히 유아이패스의 새로운 헬스케어 솔루션은 의료 기록 요약을 가속화하고 '클립보드 AI'는 수작업 데이터 입력을 대체한다. '오토파일럿'은 일상 업무를 자동화해 생산성을 높이게 될 전망이다.

2024.11.12 17:09조이환

韓 보안기업 중남미 진출 쉬워지나…KISA, CABEI와 업무 협약 체결

한국인터넷진흥원(KISA)이 과학기술정보통신부와 함께 중남미 지역 사이버보안‧디지털 분야의 협력을 추진하기 위해 본격 나섰다. KISA는 최근 코스타리카 산호세에서 중미경제통합은행(CABEI)과 업무협약을 체결했다고 12일 밝혔다. KISA와 과기정통부가 운영 중인 정보보호 해외진출 전략거점 중 중남미 거점은 2019년부터 CABEI 코스타리카 지역사무소에 자리 잡았다. 이곳은 CABEI와 함께 사이버보안 역량 강화 세미나‧웨비나(화상회의)를 공동 개최하고 국내 보안기업의 중미 지역 진출을 위해 협력해 왔다. 이번 업무협약을 통해 양 기관은 ▲사이버보안 및 중요 정보 인프라 보호 협력 ▲지식공유를 위한 역량 강화 프로그램 운영 ▲연례회의 및 지역 내 프로젝트 공동 개발 등을 추진한다. 또 중남미 국가를 대상으로 한국의 사이버보안 우수사례를 공유하며 국내 보안기업의 중남미 진출 지원을 한층 강화한다. 특히 이번 협약은 KISA의 한-중미 FTA 비즈니스 포럼 참석을 계기로 체결됐다. KISA 중남미 거점은 기획재정부‧CABEI와의 협력을 통해 포럼 내 사이버보안 세션을 추가하고 국내 보안기업의 참여를 성사시켜 주목 받았다. 이번 포럼에 참석하는 국내 보안 기업은 기획재정부‧CABEI‧KISA의 지원으로 중미 정부 관계자 및 현지 파트너사 등과 1:1 맞춤형 비즈니스 면담을 진행했다. 또 참여기업이 수출 결실을 맺을 수 있도록 KISA 중남미 거점에서 추가 온라인 면담과 협의를 직접 지원할 예정이다. 이상중 KISA 원장은 "이번 업무협약을 통해 KISA와 CABEI가 중미 지역 내 사이버보안 역량을 증진하고 안전한 디지털 환경을 구축하는 데 기여할 것으로 기대된다"며 "앞으로도 한국의 사이버보안 우수성을 중미 지역에 전파하고, 중미 국가와의 협력을 더욱 강화해 국내 기업의 중미 진출을 적극 지원하겠다"고 말했다.

2024.11.12 15:43장유미

스플렁크 "디지털 시대…옵저버빌리티 리더가 경쟁 이긴다"

디지털 환경의 복잡성이 증가하면서 IT 시스템의 성능·운영 상태를 확인해 신속히 대응하는 '옵저버빌리티'가 기업 운영의 핵심으로 자리잡고 있다는 주장이 나왔다. 12일 스플렁크가 발표한 '2024년 옵저버빌리티 현황 보고서'에 따르면 기업의 86%가 향후 '옵저버빌리티' 투자를 확대할 계획인 것으로 조사됐다. 복잡해지는 IT 환경 속에서 리더 기업들은 옵저버빌리티를 통해 이미 평균 2.6배의 투자 대비 수익(ROI)을 달성하며 문제 해결·개발자 생산성 등에서 차별화된 성과를 보이고 있는 것으로 나타났다. 보고서는 옵저버빌리티 성숙도를 초기·신흥·성장·리더라는 4단계로 구분해 각 기업이 운영 효율성에서 어느 정도 성과를 보이고 있는지도 분석했다. 조사 결과에 따르면 리더 기업들은 애플리케이션 문제를 최대 2.8배 빠르게 인지하고 이에 따라 80% 이상의 문제를 해결해 신뢰도가 높다. 반면 초기 단계 기업에서는 그 비율이 54%에 그쳤다. 소프트웨어 개발 속도 역시 리더 기업이 우위를 보였다. '옵저버빌리티' 리더 기업의 76%가 필요할 때마다 애플리케이션 코드를 배포할 수 있었다. 이에 따라 리더 기업의 개발자는 반복적 문제 해결에 소요되는 시간을 줄이고 혁신적인 작업에 더 많은 시간을 할애하고 있었다. 반면 초기 단계 기업은 30%에 불과했다. 보고서는 옵저버빌리티에서 오픈텔레메트리(OpenTelemetry)의 중요성도 강조했다. 오픈 텔레메트리란 애플리케이션의 성능 데이터를 수집하고 모니터링하기 위해 만들어진 오픈소스 표준 프레임워크로, 응답 기업 중 58%가 도입해 유연성과 비용 절감을 실현하고 있었다. AI와 머신러닝을 도입한 옵저버빌리티 운영 역시 가속화되고 있다. 97%의 응답자가 AI·머신러닝 기반 시스템을 활용해 가짜 문제가 발생했을 때 경보를 울리는 빈도를 줄이고 인사이트 확보 속도를 높이고 있었다. 또 리더 기업의 경우 경보의 절반 이상을 자동으로 해결해 초기 단계 기업과 차별화된 성과를 보였다. 패트릭 린 스플렁크 옵저버빌리티 부문 수석 부사장은 "고객에게 우수한 디지털 경험을 제공하는 것이 곧 경쟁력"이라며 "리더 기업들은 다운타임을 줄이고 개발자 생산성과 혁신을 극대화하고 있다"고 분석했다.

2024.11.12 15:19조이환

[현장] "제로트러스트 보안으로 세계 노린다"…모니터랩, 'IASF 2024' 간담회 개최

"망분리 규제 완화로 보안 경계가 더욱 복잡해지는 가운데 제로트러스트는 필수적인 보안 전략으로 자리 잡고 있습니다. 우리는 혁신적인 보안 솔루션으로 국내를 넘어 글로벌 시장에서 선도 기업으로 자리매김하겠습니다." 이광후 모니터랩 대표는 12일 서울 여의도 콘래드 호텔에서 열린 'IASF 2024' 기자 간담회에서 이같이 밝혔다. 이날 행사에서 모니터랩은 향후 사업 전략과 함께 회사의 주요 보안 솔루션을 소개하며 해외 시장 진출 계획을 발표했다. 최근 원격 근무의 증가와 클라우드 서비스 확산으로 인해 전통적인 보안 경계가 모호해지면서 '제로트러스트' 보안 모델이 주목받고 있다. 제로트러스트란 어떤 것도 신뢰하지 않고 항상 검증한다는 원칙을 기반으로, 네트워크 접근 시마다 철저한 인증 절차를 거치도록 하는 보안 모델이다. 기존 네트워크 기반 보안 체계는 내부와 외부를 구분해 외부 위협에 대응하는 데 초점을 맞췄다. 그런데 최근의 급변하는 IT 환경에서는 내부자에 의한 위협이나 기존 보안 경계의 한계로 인해 단순히 외부 위협을 차단하는 방식만으로는 충분하지 않다. 제로트러스트는 이러한 문제를 해결하기 위해 외부는 물론 내부에서의 모든 접근을 지속적으로 검증함으로써 보안을 강화한다. 이광후 대표는 "내부로 침투하는 위협이 증가하고 공격 표면이 확장되는 상황에서 기존 보안 방식으로는 한계가 있다"며 "모니터랩은 제로트러스트 아키텍처를 기반으로 한 솔루션을 통해 이러한 문제를 해결하고자 한다"고 설명했다. 이날 모니터랩은 제로트러스트 보안을 구현하기 위한 핵심 솔루션들을 발표했다. 먼저 'AIZTNA'는 구축형 제로트러스트 네트워크 접근(ZTNA) 솔루션으로, 사용자 신원 확인과 기기 상태 검증을 통해 인가된 기기만이 네트워크에 접속할 수 있도록 한다. 이로써 인가된 직원이라도 해킹된 기기를 사용 중이면 즉각적으로 시스템이 출입 금지로 분류한다. 이렇게 철저히 관리해 외부 공격이나 위험한 기기의 접근을 막을 수 있다. '아이온클라우드 SRA(AIONCLOUD SRA)'는 SaaS 기반의 구독형 제로트러스트 솔루션이다. 클라우드를 통해 신속하게 배포되며 사용자는 원격에서도 안전하게 네트워크에 접속할 수 있다. 유연한 확장성과 관리 편의성을 제공해 비용 효율적인 원격 근무 환경을 지원한다. 'AISWG'는 원격 브라우저 격리(RBI)를 탑재한 보안 웹 게이트웨이다. 모든 웹 콘텐츠를 가상 환경에서 실행해 악성 코드와 위협 요소를 원천 차단한다. 특히 어플라이언스 기반 구축형과 시큐리티 서비스 엣지(SSE) 플랫폼 기반의 구독형 방식으로 제공돼 다양한 환경에서의 보안 관리를 지원할 수 있다. 이 대표는 "이 솔루션들은 새로운 시대의 보안 요구 사항을 충족시킨다"며 "이로써 기업과 기관이 더욱 안전하고 효율적인 IT 환경을 구축하는 데 기여할 것"이라고 강조했다. 이러한 제로트러스트 보안 솔루션을 통해 모니터랩은 국내 뿐만 아니라 글로벌 보안 시장 확장에도 속도를 내고 있다. 실제로 이미 일본, 동남아시아, 중동 등지에서 고객사를 확보하며 해외에서도 경쟁력을 높이기 위해 적극적인 전략을 펼치고 있다. 현재 전 세계 40개국에 15개 리전의 엣지 노드를 구축한 상태다. 이 대표는 "해외 시장 개척을 위해 네이티브 영어를 구사하는 엔지니어 등 전문 인력을 확보하고 현지 파트너사와의 협력을 강화하고 있다"며 "특히 일본 시장에서는 '아이온클라우드' 서비스가 큰 주목을 받고 있다"고 말했다. 이어 "기술력뿐만 아니라 현지화 전략을 철저히 해 각 국가의 시장 특성에 맞춘 솔루션과 서비스를 제공할 것"이라고 밝혔다. 모니터랩은 해외 시장 공략과 동시에 국내 시장의 변화에도 발맞추고 있다. 망분리 규제 완화 정책이 추진되면서 공공과 금융 부문에서 가상 데스크톱 인프라(VDI)나 원격 브라우저 격리(RBI) 같은 논리적 망분리 기술과 제로트러스트 보안 체계의 도입이 활발해질 전망이다. 이 대표는 "내년에는 망분리 규제 완화에 맞춰 이러한 솔루션들이 시장에서 본격적으로 도입될 것"이라며 "우리는 이러한 변화에 선제적으로 대응해 국내외 시장에서 모두 경쟁력을 강화해 나갈 것"이라고 강조했다. 그러면서 "단기적으로는 망분리 완화에 따른 솔루션의 국내 확산에 집중하지만 장기적으로는 엣지 컴퓨팅 기반의 글로벌 보안 플랫폼 기업으로 성장해 나갈 것"이라고 강조했다.

2024.11.12 13:58조이환

"보안기술 혁신 통했다"…신시웨이, 3Q 호실적 달성에 '방긋'

신시웨이가 지속적인 기술 혁신과 고객 중심 경영에 집중한 덕분에 올해 3분기 호실적 달성에 성공했다. 신시웨이는 올해 3분기 매출액이 전년 동기 대비 46% 증가한 25억원을 기록했다고 12일 밝혔다. 3분기 누적 매출액은 14.3% 늘어난 68억원이다. 같은 기간 영업이익도 289% 상승한 3억2천만원으로 2분기 연속 흑자를 기록, 수익성이 대폭 개선된 모습을 보였다. 당기순이익 역시 485% 증가한 3억7천만원을 기록했다. 3분기 누적 당기순이익은 17.4% 늘어난 7억4천만원으로 집계됐다. 주요 사업 분야별 매출로는 원장정정 시스템을 비롯한 금융권의 보안 시스템 신규 구축 사업과 국가 행정기관 신규 사업 등으로 DB접근제어와 암호화 매출이 각각 88.1%, 61.6% 성장했다. 클라우드 보안 서비스는 지속적인 클라우드 시스템 전환과 구독형 서비스 요금 체계 특성으로 40.4% 성장했다. 동시에 매 분기 마다 두 번째로 높은 소프트웨어 매출 비중을 차지하며 지속적인 매출 상승을 견인하고 있다. 유지보수 매출 또한 기존 고객의 재계약과 지난해 신규 고객의 유상 유지보수 전환으로 안정적으로 매출을 유지하며 성장세를 이어가고 있다. 신시웨이는 "최근 사이버 보안 위협과 개인정보호법 개정안 시행 등으로 개인정보 및 민감정보 보호에 대한 관심도가 증가하고 있다"며 "하지만 산업 특성상 신규 시스템 구축 및 기존 시스템의 고도화를 진행하기 위해서는 일반적으로 최소 수개월의 시간이 소요되기 때문에 매출이 4분기에 집중되는 계절성과 변동성을 갖고 있다"고 설명했다. 유경석 신시웨이 대표는 "3분기 매출이 전년 대비 견조한 성장세를 보이면서 매년 실적을 개선하고 있다"며 "신규 사업 발굴과 고객 가치 경영에 전념해 지속적인 사업 실적 개선에 최선을 다할 것"이라고 밝혔다.

2024.11.12 10:30장유미

잡코리아, 구직자 개인정보보호 더 강화

잡코리아(대표 윤현준)는 개인정보보호위원회(이하 개보위)와 공동으로 '민간협력 자율규제'에 참여해 구직자 개인정보 보호 수준을 대폭 강화했다고 12일 밝혔다. 민관협력 자율규제는 개보위가 온라인플랫폼 분야를 대상으로 개인정보 환경변화에 유연하게 대응할 수 있도록 하기 위한 제도다. 민관협력 자율규제에 참여한 기업과 개보위가 플랫폼 내에서 적용할 강화된 개인정보 보호 방안을 만들고 기업이 이를 준수하는 방식이다. 2023년 7월부터 구인·구직 분야 자율규약이 시행돼 인재 검색, 공고 게시, 채용 대행·시스템 등 부문에 적용 중이다. 잡코리아는 이번 자율규제 이행기준보다 더 강화된 추가적인 조치를 시행하며 구직자 개인정보 보호에 적극 앞장서고 있다. 먼저 이력서 등 개인정보가 포함된 파일을 다운로드 시 휴대전화 인증을 받고, 사유를 입력하도록 조치했다. 또 파일 암호화 설정을 강제 적용했다. 기업 회원의 경우 로그인 시 2단계 인증을 필수로 적용하며 인증유지기간을 타사보다 짧은 3개월로 제한했다. 여기에 인사담당자들의 개인정보보호 캠페인 등을 상시 진행하며 개인정보보호에 대한 인식 개선에 나서고 있다. 이외에도 잡코리아는 지난 2013년 ISMS(정보보호관리체계), 2022년 ISMS-P(정보보호 및 개인정보보호 관리체계) 인증을 연이어 취득한 뒤 지속적으로 인증자격을 유지하고 있다. 잡코리아, 알바몬, 게임잡 등 플랫폼의 고객 개인정보 관리를 강화한 결과로, 높은 고객 신뢰도를 확보한 HR테크 플랫폼 기업으로서 입지를 공고히 하고 있다. 잡코리아 관계자는 "구직자가 안심하고 이용할 수 있는 플랫폼을 조성하고자 항상 노력하고 있다. 자율규제 협약 준수사항보다 강화된 추가 보호 조치를 신속하게 마련하게 됐다"며 "개인정보 보안에 대한 관심과 중요성이 높아지는 만큼 고객정보와 중요정보 등의 보호체계를 앞으로도 지속적으로 강화해 나가겠다"고 말했다.

2024.11.12 08:45백봉삼

카테노이드, '대한민국 정부 박람회' 참가…공공 클라우드 기반 동영상 플랫폼 공개

카테노이드(대표 김형석)가 공공기관, 지자체를 위한 공공 클라우드 AI 영상 제작 및 디지털 자산 관리 플랫폼을 선보인다. 카테노이드는 광주 김대중컨벤션센터에서 열리는 '2024 대한민국 정부 박람회'에 참가한다고 11일 밝혔다. 오는 13일부터 15일까지 개최하는 이번 박람회는 '내일을 위한 정부혁신, 함께 하는 디지털플랫폼 정부'라는 슬로건 아래 행정안전부와 디지털플랫폼정부위원회가 주최한다. 본 박람회는 디지털 플랫폼 정부의 추진 현황과 향후 협력 방안을 공유하는 자리로 마련됐다. ▲편리한 서비스 ▲똑똑한 정부 ▲안전한 사회를 주제로 정부 및 공공기관, 민간기업 총 130개 기관이 함께한다. 카테노이드는 이번 행사에 '공공 클라우드 기반 동영상 솔루션'을 주제로 참가해 공공 클라우드 기반 AI 영상 제작 및 디지털 자산 관리 플랫폼 '룸엑스(Loomex)'를 소개한다. 현장에는 체험 부스를 마련해 공공기관, 지자체의 미디어 홍보 담당자와 기록물 관리 부서 담당자들이 룸엑스를 직접 경험하며 미디어 관리 서비스를 이해하고, 효과적인 콘텐츠 관리와 활용 방법에 대한 컨설팅을 받을 수 있도록 할 예정이다. 룸엑스는 공공기관이 미디어 콘텐츠를 고도화하고 보안성이 강화된 공공 클라우드 환경에서 안전하게 보관 및 관리할 수 있도록 지원한다. 이를 통해 부처 내·외부 구성원들이 손쉽게 디지털 자산에 접근해 다양한 프로젝트에 활용할 수 있어 행정 효율성이 한층 높아질 것으로 기대된다. 또한 비전문가도 간편하게 콘텐츠를 편집하고 여러 채널로 배포하며 대국민 홍보 활동을 진행할 수 있다. 룸엑스는 AI 영상 제작 기능도 지원한다. 공공기관은 인물 사진을 활용해 디지털 휴먼을 생성하고, 음성과 대본을 입력해 간편하게 AI 영상을 제작할 수 있다. 이를 통해 촬영이나 외부 모델 섭외 없이 다채로운 콘텐츠를 빠르게 제작하고 시간과 비용을 절감할 수 있다. 이번 박람회 부스에서는 B2B 라이브 커머스 플랫폼 '콜러스 라이브 커머스' 또한 만나볼 수 있다. 콜러스 라이브 커머스의 라이브 스튜디오인 '콜러스 스튜디오 시스템'은 지난해 11월 라이브 커머스 업계 클라우드 보안인증(CSAP)을 획득했다. 방송정보통계, 채팅, 실시간 주문 등을 한눈에 확인 가능해 체계적으로 라이브 방송을 진행할 수 있다. 현재 공영홈쇼핑, 중소기업유통센터, NS홈쇼핑, 신세계면세점 등에서 활용 중이다. 카테노이드의 룸엑스는 디지털 콘텐츠 관리, AI 기반 영상 제작 및 편집, 콘텐츠 공유 기능을 통합한 SaaS 기반 플랫폼이다. 이미 원주시의 영상 제작 관리 사업을 성공적으로 완료해 그 실효성을 입증한 바 있다. 지난 7월 한국정보통신기술협회(TTA)의 GS(Good Software) 인증 1등급을 획득하며 높은 품질과 기술력을 인정받았다. 올해 연말까지 CSAP 또한 획득할 예정이다. 김형석 카테노이드 대표는 "올해 1분기 공공 분야 SaaS 도입이 전년 대비 3.5배 증가하며 역대 1분기 최고치를 기록하는 등 행정∙공공 분야의 클라우드 전환이 가속화되고 있다"며 "이번 박람회에서 안정적이고 효율적으로 미디어 콘텐츠를 관리할 수 있도록 지원하는 룸엑스, 라이브 커머스 업계 최초 CSAP 인증을 획득한 콜러스 라이브 커머스를 체험하고, SaaS 기반 서비스의 필요성과 효용성을 느껴보길 바란다"고 전했다.

2024.11.11 17:37남혁우

정부·기업 위협하는 디도스, 어떻게 대응 하나

국내 주요 공공기관과 사회단체 웹사이트들이 잇단 디도스(DDoS, 분산서비스거부) 공격에 몸살을 앓고 있다. 대통령실, 산업부, 외교부, 경찰청, 국세청 등 정부 부처를 비롯해 리그오브레전드(LOL), 배틀그라운드, 로스트아크 등 온라인 게임이나 이를 플레이하는 인터넷 방송인까지 범위가 확대되는 추세다. 해가 갈수록 공격 규모가 커지고 대처가 어려워지는 만큼 관련 업계에선 디도스 공격을 방지하기 위한 효과적인 보안 대안을 마련하고 조직 간 협력을 확대할 것을 강조하고 있다. 11일 관련 업계에 따르면 국방부, 합동참모본부, 환경부, 서울중앙지법 등의 홈페이지가 디도스 공격을 받아 접속장애가 발생했다. 대규모 트래픽 유발하는 디도스, 탐지·대응 어려워 디도스 공격은 특정 서버나 네트워크에 수용 한도 이상의 트래픽(전송량)을 발생시켜 과부하에 따른 장애를 유발하는 행위다. 통상 악성코드로 통제권을 미리 탈취한 '좀비 PC(봇넷)'를 대규모로 동원, 일정한 시간대에 공격대상을 향해 일제히 반복접속을 시도하는 수법을 사용한다. 국내에선 2009년 우리 정부와 주요 포털 등이 디도스 공격을 받은 '7.7 디도스 사태' 발생으로 알려졌으며 최근에도 지속해서 다양한 분야에서 공격이 발생하고 있다. 15년 이상 공격이 지속되고 있지만 여전히 막기 어려운 이유는 네트워크 트래픽에서 정상적인 사용자와 실제 공격을 구분하기 어렵기 때문이다. 공격에 사용되는 봇넷은 전 세계에 흩어져 있어 특정한 위치나 IP 주소를 차단하는 것 만으로 대응할 수 없다. 또한 가상사설망(VPN)이나 프록시 서버를 이용해 IP를 끊임없이 변경하며 공격해 반복적인 공격이 아닌 것처럼 위장하기도 한다. 한 보안업계 개발자는 "보안 취약점 등 조직의 문제가 아니라 트래픽이라는 물리적인 환경을 공격하는 디도스는 직관적이면서도 대처가 어려운 공격"이라며 "내부에 숨겨진 악성코드 등을 이용하는 것도 아니기 때문에 상대의 공격을 사전에 탐지하기도 쉽지 않다"고 설명했다. 이어 "해외 네트워크 등 접속을 차단한다면 일부 공격을 방지할 수도 있겠지만 해당 지역은 서비스가 불가능해지는 구조적인 문제가 있다"며 "일시적인 완화책이 될 수 있지만 장기적으로는 디도스를 해결하는 근본적인 방안이 될 수는 없다"고 설명했다. 매년 거세지는 디도스, 기업 환경에 맞는 보안 갖춰야 디도스 공격을 완화하는 방법으로는 세 가지가 꼽힌다. 디도스 공격을 감당할 정도로 충분한 수준의 인터넷의 대역폭을 확보하거나 특정 사이트로 트래픽이 몰리지 않도록 콘텐츠나 데이터베이스를 분산해서 배치하는 것이다. 이와 함께 트래픽을 모니터링하며 디도스 공격을 실시간으로 대응하는 방법이다. 하지만 최근 급격하게 공격 규모가 급증하면서 이러한 대안으로는 디도스를 막는 것이 점점 더 어려워질 것이라는 우려도 제기되고 있다. 지코어코리아에서 '2024년 상반기 디도스 공격 동향을 분석한 '지코어 레이더 보고서'에 따르면 2024년 상반기 디도스 공격 건수는 83만 건으로 2023년 동기 대비 46% 늘었다. 특히 한 번에 얼마나 강한 트래픽을 발생시키는지 측정하는 초당 최대 공격력의 경우 1.7 Tbps로 지난해 상반기 800Gbps 대비 2배 이상 증가했다. 대규모 트래픽을 감당하기 위해선 그만큼 대용량 네트워크 장비와 통신 서비스를 요구하는 만큼 기업 부담이 커질 수밖에 없다. 한국인터넷진흥원(KISA) 침해사고 예방팀 박진완 팀장은 "디도스 공격을 막기 위해서 보안 시스템과 트래픽 확장이 요구되지만 급증하는 추세를 따라잡기엔 비용적인 제한이 있을 수밖에 없다"며 "디도스 공격으로 인한 피해와 보안시스템 구축 비용을 신중히 검토해 기업에 최적화된 보안환경을 구축해야 한다"고 조언했다. 더불어 KISA는 자금 활용이 제한적인 중소·영세기업 대상으로 디도스 공격 방어를 지원하기 위해 '디도스 사이버대피소'를 운영 중이다. 웹사이트로 향하는 디도스 트래픽을 대피소로 우회하여 분석, 차단함으로써 정상적으로 운영될 수 있도록 지원하는 서비스다. 정부, 기업·글로벌 협력으로 디도스 대안 모색 보안 업계에선 디도스 공격이 잦아지고 규모가 커지면서 이로 인한 사이버위협이 본격화될 것으로 관련 업계에선 우려하고 있다. 단순히 홈페이지를 마비시키는 것에 그치지 않고 공항이나 항만 등 주요 인프라나 기관을 공격할 경우 막대한 피해가 발생할 수 있기 때문이다. 특히 최근 디지털전환과 인공지능(AI) 도입과 가속화로 전 산업에 걸쳐 네트워크 기반 서비스가 확산되며 디도스 공격이 가능한 분야가 늘어날 것으로 예상되고 있다. 특히 현재 진행 중인 우크라이나·러시아 전쟁이나 중동전쟁에서도 사이버 공격이 핵심적인 요소로 부각되고 있는 만큼 이를 막기 위한 시스템과 기반 환경의 중요성이 커지고 있다. 이에 정부는 기업과 보안 관련 정보를 공유하며 사이버 위협을 방지하기 위해 사이버 파트너스를 출범했다. 사이버 파트너스는 20개 기관과 102개 기업이 참여하는 민관 사이버 안보 협력체로 국가·공공기관과 정보보호업체, 통신·방산·의료·금융·전력 등 국가핵심기능 관련 기업들을 중심으로 사이버 위협 정보를 공유하고 피해를 예방하는 역할을 담당한다. 더불어 디도스 등 사이버공격이 국가배후 해킹조직에서 주도하는 등 국내 조직만으로 해결이 어려운 만큼 주요 국가들과 협력하는 국가전략을 마련하고 추진체계도 준비한다. 이에 최근 국정원 윤오준 3차장은 "국정원도 미국, 영국, 독일 등이 초국가적 사이버위협 대응을 위해 국제공조를 강화하고, 양자암호, 클라우드, 공급망 보안 등의 분야에서 사이버 보안 정책 수립을 위해 민간 협력을 강화하는 등 국정원도 사이버 안보 강화를 위해 여러분과 함께 노력할 것"이라고 말했다.

2024.11.11 16:44남혁우

[ZD SW 투데이] 이스트시큐리티, 파주 세경고 'AI·보안 기업 탐방' 초청 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆이스트시큐리티, 파주 세경고 'AI·보안 기업 탐방' 초청 이스트시큐리티가 파주 세경고 인공지능반도체학과 학생 20여 명을 초청해 AI 및 보안 분야 직무를 소개하는 'AI·보안 선도기업 탐방' 프로그램을 진행했다. 학생들은 이스트시큐리티 대응센터(ESRC)와 AI 스튜디오 페르소를 방문해 보안 모니터링 시스템과 버추얼 휴먼 제작 과정을 체험했으며 김병훈 최고기술책임자(CTO)의 AI 기술 관련 강연을 듣고 질의응답 시간을 가졌다. ◆가비아, 과천지식정보타운서 스타트업 지원 프로그램 실시 가비아가 과천지식정보타운에 창업지원센터를 개소하고 '가비아 스타트업 익스프레스' 프로그램을 통해 스타트업을 지원한다. 이 프로그램을 통해 선발된 기업에는 6개월간의 공유오피스 입주 혜택과 도메인, 그룹웨어, 클라우드 크레딧 등 창업에 필요한 IT 서비스 패키지가 제공된다. 또 자회사 가비아CNS의 커머스 솔루션을 통해 홈페이지 제작과 커머스 사업 지원도 함께 제공된다. 이로써 가비아는 창업자와 소규모 기업의 성장을 지원하는 IT 생태계를 조성하는 데 기여하고자 한다. ◆유클릭, '오라클 테크 포럼' 플래티넘 스폰서 참가 유클릭이 오는 13일 부산에서 열리는 '오라클 테크 포럼'에 플래티넘 스폰서로 참가해 오라클 클라우드 기반의 AI 및 맞춤형 클라우드 관리 플랫폼을 소개한다. 유클릭은 포럼을 통해 오라클 클라우드 인프라(OCI) 기반 스마트 클라우드 관리 플랫폼 '유씨엠피(uCMP)'를 선보이며 AI 기술을 활용해 기업의 운영 효율성을 증대시키는 서비스를 강조할 계획이다. 또 오는 12월에는 과천에 OCI 혁신 센터를 개소해 오라클과의 협력을 더욱 강화할 예정이다. ◆아스펜테크, 전력 안정성·탄소중립 지원 MMS 출시 산업용 소프트웨어 기업 아스펜테크가 전력 수요가 많은 산업을 위해 마이크로그리드 관리 시스템(MMS)을 출시했다. 이 시스템은 전력 생산, 저장, 부하 관리를 최적화해 고객이 운영 성능을 높이고 탄소중립 목표를 달성하도록 돕는다. 아스펜테크 MMS는 재생 에너지를 포함한 발전 자원의 실시간 관리를 통해 전력 안정성을 강화하고 예측 및 최적화 기능으로 비용과 배출량을 줄이는 데 기여한다. ◆금융보안원, 금융권 사이버 침해위협 분석대회 '피에스타 2024' 성료 금융보안원은 금융정보보호 컨퍼런스(FISCON) 2024에서 금융권 사이버 침해위협 분석대회 '피에스타 2024' 시상식을 개최했다. 이 대회는 금융사 및 대학생을 대상으로 최신 기술에서의 보안 위협을 식별하고 대응 역량을 강화하기 위해 진행됐다. 금융회사 부문에서는 비바리퍼블리카가 최우수상을, 대학 및 대학원 부문에서는 카이스트가 최우수상을 수상하는 등 총 6팀이 수상했다. ◆콤텍시스템, AWS로부터 생성형 AI 컨설팅 FTR 승인 획득 콤텍시스템이 아마존웹서비스(AWS)로부터 생성형 AI 컨설팅 서비스에 대해 기반 기술 검토(FTR) 승인을 받으며 AWS의 기술적 기준을 충족하는 신뢰성과 안전성을 인정받았다. 이번 승인으로 콤텍시스템은 AWS와 협력해 고성능 클라우드 기반 생성형 AI 솔루션을 더 많은 고객에게 제공할 계획이다.

2024.11.11 15:41조이환

SK쉴더스 "근로자 출퇴근 보안 강화로 편의성 높인다"

SK쉴더스가 기업 근로자의 출퇴근 편의성을 증진하고 보안 범위를 확장하기 위해 나섰다. SK쉴더스는 지난 8일 스마트 모빌리티 기업 위즈돔과 협력을 시작해 기업 통근버스에 보안응용모듈(SAM) 방식을 적용한 출입 보안 기술을 도입한다고 11일 밝혔다. 이 기술은 국가 중요 시설 및 첨단 기술 보유 기업에 제공하던 출입보안 시스템을 통근버스 플랫폼으로 확장한 것으로, 기업의 물리적 보안을 넘어 이동 중 보안까지 강화할 예정이다. 통근버스에 도입되는 SAM 방식은 기존의 무선주파수(RF) 방식보다 보안이 강화된 것이 특징이다. SAM은 정보 암호화 기능을 제공해 해킹 및 위·변조를 방지할 수 있어 기존의 카드 태그 방식보다 보안성이 높다는 평가를 받는다. 특히 SK쉴더스는 통근버스 단말기와 GPS를 활용해 실시간 탑승 인원, 버스 위치, 예상 도착 시간 등 다양한 정보를 제공한다. 이를 통해 기업은 통근 관리 효율성을 높이고 근로자들은 사원증 하나로 통근버스 이용과 같은 복지 서비스를 더욱 간편하게 이용할 수 있을 것으로 기대된다. 이번 협약식은 SK쉴더스 판교 본사에서 진행됐으며 김영주 SK쉴더스 부사장과 한상우 위즈돔 대표가 참석했다. 양사는 향후 기업의 요구에 따라 다양한 인증 방식을 추가 적용하는 등 출입 보안 서비스를 점진적으로 확장해나갈 계획이다. 김영주 SK쉴더스 부사장은 "이번 협력으로 통근버스를 이용하는 근로자의 안전과 편의성을 한층 높일 수 있는 계기를 마련했다"며 "향후 다양한 산업에 보안 기술을 확대 적용할 방침"이라고 밝혔다.

2024.11.11 15:24조이환

명령하면 AI가 컴퓨터 작업 척척…"가성비 낮고 보안 위험"

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 사람 대신 컴퓨터에서 웹 서핑부터 예약, 문서 작성을 대신 처리해 주는 생성형 인공지능(AI)이 높은 보안 위험과 낮은 가성비로 지적받았다. 생성형 AI가 모든 업무 과정을 관리할 뿐 아니라 이때 발생하는 텍스트 이해·처리 과정이 비효율적이라는 이유에서다. 11일 업계에 따르면 최근 미국 빅테크가 공개한 이런 생성형 AI 기능에 보안 이슈와 비용 문제가 끊이지 않을 것이란 전망이 이어지고 있다. 겉으로 보기에 완벽한 '자비스' 역할을 하는 것처럼 보이지만 실상 오류투성이에 돈 먹는 하마 역할을 할 것이란 의미다. 앤트로픽은 이달 초 사람 대신 웹 서핑을 비롯한 호텔 예약, 자료 조사, 문서 작성 등 업무를 명령어 한 줄 만으로 처리해 주는 AI 시스템 '컴퓨터 유즈'를 공개했다. 현재 앤트로픽 클로드에 탑재됐다. 클로드는 사람 대신 반복적이고 지루한 업무를 컴퓨터 유즈로 자동화할 수 있다. 기존에는 사용자가 과정마다 별도 프롬프트를 입력해 다음 명령을 생성형 AI에 줬다면, 컴퓨터 유즈는 추가 명령 없이 작업을 끝까지 수행할 수 있다. 예를 들어 사용자가 클로드에게 컴퓨터에 흩어져 있는 데이터를 모아 특정 공급업체 양식을 작성해 달라고 요청하면, 클로드는 화면 스크린샷을 통해 필요한 정보를 찾는다. 우선 고객관계관리(CRM) 시스템에 접속해 해당 업체를 검색한 뒤 데이터를 자동으로 옮겨 양식 작성을 수행한다. 이 과정에서는 사용자의 추가 명령어가 필요 없다. 구글도 지난 7일 AI 프로토타입 '자비스'를 크롬 웹 스토어에 일시적으로 공개했다. 자비스는 사용자가 브라우저를 통해 필요한 작업을 자동으로 처리하게 돕는 AI다. 앤트로픽의 컴퓨터 유즈와 비슷한 서비스다. "사람 눈·손 필요…토큰 비용 천정부지" 업계에서는 해당 기능에 보안 이슈가 끊이지 않을 것이란 분석이 나왔다. 생성형 AI가 컴퓨터상에서 직접 마우스 이동·클릭을 비롯한 웹사이트 이동, 문서 관리 등을 직접 통제하기 때문이다. 이에 갑작스런 오류와 팝업창 대응을 적절히 수행하지 못할 것이란 우려다. 최근 시연에서도 컴퓨터 유즈가 사용자 의도와 다른 웹사이트에 접속하거나 관련 없는 시스템을 작동시키는 사례까지 등장했다. 생성형 AI가 사용자 명령어에 맞게 코딩을 시연하다가 갑자기 미국 옐로스톤 국립공원 사진을 둘러보기 시작한 것이 대표 예시다. 앤트로픽의 컴퓨터 유즈 테스트 버전을 이용해 본 한 개발자는 "생성형 AI가 모든 컴퓨터 시스템을 장악하는 셈"이라며 "사람이 AI의 모든 움직임을 지속적으로 체크해야위험을 피할 수 있을 것"이라고 지디넷코리아에 밝혔다. 또 "컴퓨터 유즈는 갑작스럽게 나타나는 오류나 팝업창을 신속히 처리하지도 못한 상태"라고 덧붙였다. 업계에서는 컴퓨터 유즈가 상용화돼도 기업이 이를 적극적으로 활용할지 미지수라고 내다봤다. 가장 큰 걸림돌은 작동 과정서 발생하는 토큰 비용이다. 보통 컴퓨터 유즈는 사람 눈처럼 컴퓨터 화면을 자연스럽게 인식할 수 없다. 실시간으로 캡처본을 찍어내는 식으로 콘텐츠를 볼 수 있다. 스크린샷을 통해 화면 내 문자를 인식하고 정보를 찾을 수 있다. 이 개발자는 "컴퓨터 유즈는 스크린샷으로 정보 인식·처리에 생기는 모든 텍스트를 토큰 단위로 처리한다"며 "이 과정에서 불필요한 토큰 비용이 급격히 증가한다"고 지적했다. 또 "화면 인식 중 불필요한 캡처·중복 스크린샷도 걸러내지 못한다"며 "가성비가 낮다"고 덧붙였다.

2024.11.11 14:49김미정

양자통신 보안 등에 활용 가능한 광자기반 Li-Fi 핵심기술 개발

와이파이 등 무선 주파수가 아닌 광자 기반(Li-Fi)의 차세대 통신 핵심 기술이 개발됐다. 한국연구재단(이사장 이광복)은 중앙대 왕동환 교수와 캘리포니아대 응우옌(T.-Q. Nguyen) 교수 연구팀이 기존 유기반도체의 단점을 보완한 고성능 포토디텍터(빛 감지 소자)를 개발했다고 12일 밝혔다.양자 통신 보안의 광자 감지에서 필수 기술이 될 가능성이 크다. 왕동환 교수는 "이 기술이 양자통신 보안의 광자 감지에서 필수 기술이 될 가능성이 크다"고 언급했다. 연구팀은 기존 유기반도체의 단점을 보완한 억셉터-이종접합 연속 구조(A/BHJ 구조)를 개발하고, 이를 기반으로 고속‧고감도‧저잡음 무선통신시스템 구현에 성공했다고 설명했다. 여기서 이종접합은 유기 태양전지나 유기 포토디텍터에서 전하를 생성하고 분리하기 위한 구조를 말한다. 전자를 주는 도너 물질과 전자를 받는 억셉터 물질이 섞여 있는 형태다. 포토디텍터 공정기술은 고성능 이미지 센서의 핵심기술이다. 다양한 광원의 미세한 빛까지 감지할 수 있다. 그러나 이종접합으로 반응 속도가 저하되고, 노이즈 전류로 민감도가 떨어지는 한계가 있다. 이를 연구진이 에너지 방출률 계산을 통해 적절한 온도와 속도로 공정을 최적화하는 등 전사 인쇄 공정 기술을 새로 설계해 안정적인 'A/BH 구조'를 구현했다. 노이즈 감소는 초미세 수준(10의 13승 A/Hz의 0.5승 이하)을 기록했다. 또 이를 기반으로 제작한 유기반도체 페로브스카이트 포토디텍터는 초고감도(1.06×10의 13승 cm Hz의 2분의1승 W 마이너스1승)의 감지 성능과 1.02 ㎒의 차단 주파수를 나타냈다. 연구팀은 "100 ㎑ 이상 고주파 대역에서도 신호 손실 없이 빠르고 안정적인 데이터 전송에 성공, 무선 데이터 통신 등 차세대 정보통신기술로의 가능성을 열었다"고 설명했다. 연구팀은 "차세대 통신 기술과 고감도 센서 기술 분야에서 광범위하게 응용될 가능성이 높다"며 "의료 모니터링, 양자 보안 센서, 정보통신 등 다양한 산업에서 활용될 수 있을 것"으로 기대했다. 왕동환 교수는 “포토디텍터를 통신 시스템으로 구현하기 위해서는 트랜지스터와의 결합이 필수”라며 “향후 상용화가 가능한 광 기반 무선 통신 원천기술 확보에 총력을 기울일 계획"이라고 말했다. 연구는 과학기술정보통신부와 한국연구재단의 중견연구 및 세종과학펠로우십의 지원을 받았다. 연구성과는 재료 분야 국제학술지 '어드밴스드 머티리얼스(Advanced Materials)'에 9월 9일 온라인 게재됐다.

2024.11.11 12:01박희범

[유미's 픽] "이러다 큰일날라"…빈번해진 北-러시아 사이버 공격, 韓 대책 마련 '절실'

북한군의 우크라이나 전쟁 참전을 기점으로 우리나라 안보가 불안한 모습을 보이는 가운데 남측을 향한 북한과 러시아의 사이버 보안 위협이 나날이 높아져 대응책 마련이 시급하다는 지적이 나온다. 11일 업계에 따르면 북한은 최근 우리나라를 향해 위성항법장치(GPS) 전파 교란 공격을 점차 강화하고 있다. GPS는 인공위성에서 보내는 신호를 수신해 선박·항공기·자동차 등의 위치를 파악하는 시스템으로, GPS 신호에 오류가 생기면 군의 무기체계 등에 장애가 생긴다. 군사·민간 내비게이션 등의 오작동도 초래해 막대한 피해가 발생할 수 있다. 실제로 해외에서는 선박 대상 사이버 공격으로 운항통제권을 10시간 상실한 사례, 선사 시스템이 랜섬웨어에 감염돼 약 3천억원의 손해를 입은 사례 등이 보고됐다. 국내에서도 선박 위치정보(GPS) 교란 등이 발생했다. 업계 관계자는 "최근 선박과 운항시스템의 디지털 전환이 가속화됨에 따라 선박 내 장비 간 또는 선박-육상 간 네트워크 연결이 확대되면서 사이버 공격에 대한 취약성도 높아지고 있다"며 "선사·선박에 사이버 보안 사고가 발생할 경우 해상물류 공급망이 훼손되고 안보에 위협이 될 우려가 있다"고 지적했다. 특히 올 들어 우리나라를 향한 북한의 GPS 공격이 잦아지고 있다는 점에서 불안감은 가중되고 있다. 지난 3월에는 한미 연합연습 '자유의 방패(FS)' 기간 동안 백령도·대청도·소청도·대연평도·소연평도 등 서해 5도 상공을 향해 수차례 GPS 전파 교란 신호를 쐈다. 올해 5월에는 서해 북방한계선(NLL) 일대에서 남쪽을 향한 GPS 전파 교란 공격을 수일 연속 자행했다. 이 탓에 인천 해상을 오가는 여객선과 어선의 내비게이션이 한 때 오작동하는 문제 등이 벌어졌다. 지난 5일에도 오전 11시쯤부터 서해 접적 해역에서 북한이 보낸 것으로 추정되는 GPS 교란 신호가 탐지됐다. 이 교란 행위는 8~9일에 이어 10일에도 감지됐는데 다행히 큰 피해는 없었던 것으로 파악됐다. 과학기술정보통신부에 따르면 북한의 GPS 방해 활동은 이달에만 330여 건에 달했으나 실제 피해는 없었던 것으로 조사됐다. 지난 1일부터 10일 오전 11시까지 GPS 신호수신 장애접수 내역은 항공기 279건, 선박 52건 등 총 331건이다. 과학기술정보통신부는 "북한 개풍 및 해주 방향에서 유입되는 전파혼신 신호가 중앙전파관리소의 전파감시시스템에 지속 탐지되고 있다"며 "운항사고 등 실제 피해는 발생하지 않았다"고 밝혔다. 정부에서는 피해를 방지하기 위해 다양한 노력을 펼치고 있다. 과기정통부는 GPS 전파혼신 상시 감시체제를 운영 중이다. 국토교통부는 GPS 이용 주의 항공고시보를 발행했고 항공기 대체항법 및 지상항행 안전시설 이용, 관제기관 지원 등 조치를 내렸다. 해양수산부도 혼신상황을 전파하고 해경과 협력한 어선 안전조업 지도, 항해주의 안내, 선박 대체항법 이용 등 조치를 내렸다. 과기정통부는 "항공기·선박 등 운항에 피해가 없도록 GPS 전파혼신 상황을 주의깊게 감시하며 국토교통부, 해양수산부 등 관계 부처와 상시 대응 태세를 유지할 것"이라고 말했다. 하지만 문제는 또 있다. 최근 북한과 밀접한 관계를 맺고 있는 러시아가 한국을 겨냥해 분산서비스거부(DDoS·디도스) 공격에 적극 나서고 있어서다. 러시아 해커집단은 최근 김용현 국방부 장관과 로이드 오스틴 미국 국방부 장관이 북한과 러시아의 군사협력 심화를 규탄하는 공동 성명을 채택한 것을 빌미로 디도스 공격을 활발하게 펼치고 있다. 디도스는 특정 서버를 대상으로 지속적이고 많은 양의 트래픽을 일으켜 정상적인 서비스 제공이 불가능해지도록 만드는 해킹 수법이다. 이로 인해 국방부는 지난 5일 오후 5시 30분쯤부터 인터넷 홈페이지에 대한 디도스 공격이 이어지면서 접속이 제대로 이뤄지지 않았다. 국방부 홈페이지와 비슷한 기반을 사용하는 합동참모본부 홈페이지도 같은 현상이 일어났다. 또 법원 홈페이지도 지난 8일 디도스 공격을 받아 '셧다운' 됐다. 법원 내부 전산망까지는 피해가 가지 않았지만 대국민 서비스를 제공하는 사건검색 기능은 물론 각급 법원 홈페이지의 이용이 약 2시간 가까이 마비됐다. 올 들어 큰 규모의 디도스 공격은 이번이 처음이다. 앞서 친러시아 해킹조직은 다크웹 사이트에서 '대법원 사이트를 공격하겠다' 등의 글을 올린 것으로 알려져 이번 공격의 배후로 지목되고 있다. 과학기술정보통신부도 정부 기관에 대한 디도스 공격 주체가 친러시아 해킹그룹으로 추정된다고 밝혔다. 이번 일로 법원의 긴장감은 더 높아졌다. 지난 해 북한 해킹조직 '라자루스'로 추정되는 집단에 의해 법원 전산망이 이미 털린 사례가 있어서다. 법원행정처는 사법부가 연달아 공격에 털리는 상황이 계속될까 전전긍긍하고 있는 것으로 전해졌다. 또 공격자를 찾아내기 위해 경찰청 국가수사본부와 국가정보원과도 협력에 나섰다. 국가안보실은 "우리나라에 대한 친러시아 핵티비스트(Hacktivist·해킹을 투쟁 수단으로 삼는 행동주의자) 그룹의 사이버 공격이 간헐적으로 있었으나, 북한의 러시아 파병·우크라이나 참전 이후 빈번해지고 있다"며 "국정원 국가사이버위기관리단을 중심으로 친러 핵티비스트들의 활동을 주시하며 관계기관들과 상황을 공유하는 등 적극 대응하고 있다"고 밝혔다. 한국인터넷진흥원(KISA)은 "북한군의 러시아 파병 등으로 인해 사이버 위협이 커지고 있다"며 "러시아 해킹 그룹 등에 의한 디도스 공격에 대비해야 한다"고 권고했다.

2024.11.11 07:00장유미

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

새 정부 핵심 키 쥔 AI정책수석...누가 될까

'혹시 나도 AI 노예?'...정치·젠더·종교·세대 성향 알려준다

"K-방산, 국가대표 산업으로"…이재명 직속 컨트롤타워에 기대감↑

李 대통령, 비상경제대응TF 구성 지시...취임 첫 행정명령

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현