• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (1280건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개인정보 유출 없다던 골프존, 수십억 과징금 철퇴 맞았다

지난해 11월 해커에 의한 랜섬웨어 공격을 받은 후 '부실 대응' 지적을 받았던 골프존이 결국 정부로부터 수십억원의 과징금 철퇴를 맞았다. 지난해 9월 개인정보보호법이 개정된 후 실질적으로 적용된 첫 사례다. 개인정보보호위원회는 지난 8일 '제8회 전체회의'를 열고 개인정보보호 법규를 위반한 골프존에 대해 총 75억400만원의 과징금과 540만원의 과태료를 부과키로 했다고 9일 밝혔다. 동시에 시정명령 및 공표명령도 의결했다. 앞서 골프존은 지난해 11월 23일 랜섬웨어 공격을 받았다. 이 과정에서 해커는 알 수 없는 방법으로 골프존 직원들의 가상사설망 계정정보를 탈취해 업무망 내 파일서버에 원격접속하고 파일서버에 저장된 파일을 외부로 유출한 후 다크웹에 공개했다. 이로 인해 업무망 내 파일서버에 보관돼 있던 약 221만 명 이상의 서비스 이용자 및 임직원의 개인정보가 유출돼 큰 피해를 입었다. 일부는 주민등록번호(5천831명)와 계좌번호(1천647명)도 유출됐다. 국내 최대 스크린 골프 기업 골프존은 사고 이후 5일 동안 장애가 지속돼 곤욕을 치렀다. 또 초기에는 "개인정보 유출은 없다"고 주장했으나, 사고 발생 21일 만에 개인정보가 유출됐다고 시인해 논란이 되기도 했다. 일각에선 사태를 축소하려다가 피해를 키웠다는 지적도 나왔다. 실제 11월23일 랜섬웨어 사고 이후 골프존 회원들은 갑작스레 많은 피싱 문자를 받았다고 호소한 바 있다. 골프존은 12월13일 자사를 사칭한 피싱 문자가 발송되는 사례가 늘고 있다는 공지사항을 게재하기도 했다. 이와 관련해 개인정보위는 골프존이 ▲안전조치의무 ▲주민등록번호 처리제한 및 개인정보 파기 등을 위반했다고 결론을 내렸다. 개인정보위에 따르면 골프존은 전 직원이 사용하는 파일서버에 주민등록번호를 포함한 다량의 개인정보가 저장돼 공유되고 있다는 사실을 인지하지 못했다. 개인정보파일이 보관돼 있는 파일서버에 대한 주기적 점검 등 관리체계도 미흡하게 운영한 것으로 밝혀졌다. 구체적으로 코로나19로 재택근무가 급증하자 골프존은 새로운 가상사설망을 긴급히 도입하는 과정에서 외부에서 내부 업무망에 ID와 PW만으로 접속할 수 있도록 허용했다. 그럼에도 업무망 안에 존재하는 파일서버에 대해 개인정보 유출 관련 보안위협을 검토하고 필요한 안전조치를 하지 않았다. 이로 인해 외부에서 서버로의 원격접속 등 불필요한 접근이 허용됐다. 서버 간의 원격접속과 업무망 내 모든 서버의 인터넷 통신이 허용되는 등 공유설정을 통한 개인정보 유출을 방지하기 위한 안전조치도 소홀했다. 이에 해커는 탈취한 서버 관리자 계정으로 가상사설망을 통해 파일서버에 접근하고 파일서버에서 외부로 파일을 유출할 수 있었던 것으로 파악됐다. 더불어 골프존은 주민등록번호 등을 암호화하지 않고 파일서버에 저장‧보관하고 있었던 것으로 조사됐다. 이에 보유기간이 경과되거나, 처리목적 달성 등 불필요하게 된 최소 38만여 명의 개인정보를 파기하지 않은 위반행위가 발각됐다. 이에 개인정보위는 골프존에 대해 보호법 제29조 안전조치의무 위반으로 과징금을 부과키로 했다. 또 같은 법 제21조에 따라 개인정보 파기의무를 준수하지 않은 행위에 대해서도 과태료 부과를 결정했다. 여기에 ▲회사 내의 개인정보 처리흐름에 대한 면밀한 분석을 통한 실질적인 내부관리계획 수립·시행 ▲공유설정 등을 통해 개인정보가 유출되지 않도록 조치하는 등 안전조치의무 준수 ▲개인정보보호책임자의 위상과 역할 강화 ▲전 직원 대상 개인정보 보호 교육을 주기적으로 실시할 것을 시정명령했다. 또 이러한 사실을 홈페이지 등에 공표하도록 주문했다. 이번 처분은 개정된 개인정보보호법이 적용된 첫 사례다. 이 법은 지난해 기업 차원의 책임성을 강화하기 위해 과징금이 위반행위 관련 매출의 3% 이하에서 전체 매출의 3% 이하로 상향 조정됐다. 개인정보위 관계자는 "전통적으로 개인정보 처리가 많이 이루어지는 서비스 영역 뿐만 아니라 다양한 고객정보를 취급하는 내부 업무영역에서도 철저한 개인정보 보호조치가 적용돼야 함을 강조한 사례"라며 "이를 계기로 업무처리 전반에 개인정보 보호 수준이 향상될 것으로 기대한다"고 밝혔다.

2024.05.09 12:00장유미

'CPS 보안' 강자 앤앤에스피, '올해의 강소기업' 선정…"올해 사업 확장 매진"

글로벌 사이버물리시스템(CPS) 보안 전문기업 앤앤에스피가 올해 정부로부터 퇴직연금 관리 수수료 할인, 정기 세무조사 선정 제외 우대 등의 혜택을 받게 됐다. 앤앤에스피는 최근 고용노동부의 '올해의 강소기업'으로 선정됐다고 9일 밝혔다. 고용노동부는 2012년부터 중소기업에 대한 청년층 인식 개선과 좋은 일자리 정보 제공을 위해 매년 강소기업을 선정한다. 올해는 중앙부처·지방자치단체·공공기관이 추천한 우수기업 및 신청기업 4만5천600개소를 대상으로 임금체불, 산업재해, 신용평가등급 등 결격사유를 심사해 1만5천290개소를 최종 선정했다. 특히 신용평가등급이 BB- 미만인 기업을 선정에서 제외하는 등 결격요건을 보다 강화했다. 올해 선정 규모가 전년도(2만7천790개소)에 1만 개소 이상 감소했다. 앤앤에스피는 물리적 일방향 망연계 솔루션을 중심으로 운영기술(OT)보안에서 진보한 CPS보안 전문기업으로 발돋움하고 있다. 앤앤에스피는 주요기반시설에서 운영되는 제조설비 등을 모니터링 하고 보호한다. 폐쇄망과 인터넷망을 안전하게 연결하는 일방향 망연계 기술로 공급망 보안과 제로트러스트를 구현한다. 김일용 앤앤에스피 대표는 "강소기업에 선정돼 경영 안정성을 강화하며 사업 확장과 서비스 수준 향상에 매진할 것"이라며 "지속적인 연구 개발과 고품질 솔루션으로 글로벌 CPS 보안 기업으로 자리매김할 것"이라고 말했다.

2024.05.09 10:58장유미

'러시아 보안 기업' 카스퍼스키, 韓 지사장 1년도 안돼 또 교체

카스퍼스키가 1년도 안돼 한국 지사장을 또 교체했다. 지난해 7월 함재경 전 지사장을 선임한 지 10개월여 만이다. 카스퍼스키는 이효은 전 다이나트레이스 지사장을 최근 새로운 한국 지사장으로 선임했다고 8일 밝혔다. 이효은 지사장은 카스퍼스키 한국 총괄 책임자로서 전략적 계획을 개발하고 비즈니스 파트너와 강력한 관계를 구축해 회사의 매출 성장을 촉진하는 것을 목표로 한다. 카스퍼스키는 유진 카스퍼스키 창업자 겸 최고경영자(CEO)가 러시아에서 회사를 설립해 20여년간 이끌고 있는 사이버보안 기업이다. 국내외서 엔드포인트 위협 탐지 대응(EDR), 확장형 위협 탐지 대응(XDR) 솔루션 등 공급 제품군을 늘리면서 기업 대상 사이버보안 사업 영역을 넓히고 있다. 다만 러시아와 우크라이나 전쟁 이후 미국을 주축으로 일본, 호주 등 주요 국가들에서 사업이 주춤하며 성장률이 다소 둔화되고 있는 것으로 알려졌다. 이 신임 지사장은 국내 시장에서 엔드포인트 탐지 및 대응(EDR)의 민첩성과 확장 탐지 및 대응(XDR)의 고급 기능을 갖춘 AI 기능 기반의 강력한 엔드포인트 보호를 포함하는 차세대 비즈니스용 제품 라인인 카스퍼스키 넥스트(Kaspersky Next) 판매에 집중한다는 방침이다. 또 카스퍼스키의 다양한 제품군 중 위협 인텔리전스(TI), 운영 기술(OT) 및 하이브리드 클라우드 보안 솔루션 영업에도 적극 나설 계획이다. 더불어 회사의 성장을 촉진하기 위해 고객과 적극적으로 소통하고 지원하며 전략적 파트너 발굴 및 육성, 기술 연합 등 파트너와의 다양한 형태의 협력에 참여할 예정이다. 이 신임 지사장은 "전 세계 파트너와 고객에게 포괄적인 사이버 보안 솔루션과 서비스를 제공하며 여러 수상 경력을 자랑하는 글로벌 사이버 보안 리더인 카스퍼스키의 일원이 된 것을 매우 기쁘게 생각한다"며 "IT 분야에서 쌓은 경험을 바탕으로 한국에서의 엔터프라이즈 비즈니스를 성장시키고 확장할 수 있기를 기대한다"고 말했다.

2024.05.08 17:47장유미

차바이오텍, 748억원 자금조달…재생의료 R&D와 CGT CDMO에 투자

차바이오텍(085660)이 재생의료 연구개발(R&D)과 바이오 의약품 위탁개발생산(CDMO) 등 글로벌 헬스케어 지분 확대를 위해 자금을 조달한다. 차바이오텍은 8일 이사회를 열고 748억원의 자금조달을 결정했다고 공시했다. 자금 납입은 오는 16일 완료될 예정이다. 이번 자금 조달에는 총 29개 기관이 참여하며, 상환전환우선주(RCPS) 445억원, 전환사채(CB) 103억원, 신주인수권부사채(BW) 200억원을 발행할 계획이다. 차바이오텍은 조달한 자금 중 448억원을 'R&D로드맵'을 구축해 재생의료 R&D 부문의 사업화 조기 달성에 사용하고, 나머지 300억원은 미국 자회사인 마티카 바이오테크놀로지(이하 마티카 바이오)를 통한 글로벌 세포‧유전자치료제(CGT) CDMO사업 운영과 글로벌 헬스케어 사업 지분 확대에 사용할 계획이다. 차바이오텍은 한국의 첨단재생의료 및 첨단바이오의약품 안전 및 지원에 관한 법률(첨생법)이 개정되면 현재 개발 중인 파이프라인을 활용해 중증‧희귀‧난치병 환자들에게 더 많은 치료 기회를 제공하고 세포치료제 사업화의 속도를 높일 수 있을 것으로 예상했다. 미국은 최근 해외 바이오기업들의 R&D 투자가 확대되면서 바이오산업 전반의 사업환경이 개선되고 있는데, 특히 생물보안법(Biosecure Act)이 시행되면 마티카 바이오의 CGT CDMO 수주가 확대될 것으로 회사 측은 기대했다. 생물보안법은 바이오 의약품을 미국 내에서 생산하도록 하는 것이 주요 골자이며, 마티카 바이오는 2022년 국내 기업 최초로 미국 현지에 CDMO 시설을 구축하고, 자체 개발 세포주 마티맥스(MatiMax) 개발하는 등 많은 성과를 내고 있다. 오상훈 차바이오텍 대표는 "첨생법 개정에 대비한 재생의료 R&D 진행 가속화와 글로벌 CDMO 사업의 투자, 지속적인 성장을 하는 글로벌 헬스케어 사업 지분확대 등을 통해서 차별적인 성과를 내겠다”고 말했다.

2024.05.08 17:29조민규

KTR, 신용카드 결제단말 시험기관 지정

KTR(한국화학융합시험연구원·원장 김현철)이 여신금융협회로부터 신용카드 결제단말 보안성 등을 시험하는 시험기관 지정을 받았다고 8일 밝혔다. 이에 따라 신용카드 단말기 제조기업은 KTR의 보안 시험을 거쳐 적합 여부를 확인받고 신용카드 단말기를 금융위원회에 등록할 수 있게 됐다. 소비자들이 신용카드 가맹점 결제시 사용되는 CAT(Credit Authorization Terminal), POS(Point of Sale), 카드리더(Card Reader) 등과 같은 단말은 여신전문금융업법에 따라 가맹점 등록·사용 전에 의무적으로 금융위원회에 등록해야 한다. 또 금융위 등록을 위해서는 지정 시험기관에서 정보보호 기술기준에 따른 신용카드 위변조 및 고객 금융정보 보호 등의 적합 여부를 검증받아야 한다. KTR의 이번 신용카드 단말 보안성 시험기관 지정으로 기존 2곳에 불과하던 시험기관이 3곳으로 늘어 관련 기업의 시험 병목현상 해소에 도움이 될 전망이다. 여신금융협회의 이번 기관지정은 6년 만에 이뤄졌다. 기존 TTA·KSEL 등 시험기관에 이어 KTR이 보안시험을 수행할 수 있게 됨에 따라 시험 수요가 분산돼 기업들의 대기 시간이 줄어들 전망이다. 김현철 KTR 원장은 “이번 시험기관 지정으로 모든 국민이 사용하는 신용카드 결제 서비스의 안전성과 신뢰성 제고에 기여하게 됐다”며 “앞으로도 소프트웨어 보안 시험인증 경쟁력을 더욱 높여 생활속 안전과 편의성 확보를 도울 것”이라고 밝혔다. 한편, KTR은 정부 지정을 받은 우수소프트웨어 인증(GS인증)기관 및 정보보호제품평가 인증(CC인증)기관으로서 정보보호시스템과 소프트웨어 안전성 및 품질 제고를 지원하고 있다.

2024.05.08 17:09주문정

펜타시큐리티, 新 '디아모'로 민간·공공 클라우드 네이티브 공략 속도

사이버보안 전문기업 펜타시큐리티가 클라우드 네이티브 환경을 완벽하게 지원하는 자사 암호 플랫폼 '디아모(D'Amo)'로 민간·공공 시장 공략에 나선다. 펜타시큐리티는 '디아모'의 신규 5.0 버전을 출시했다고 8일 밝혔다. 올해로 20주년을 맞이한 암호 플랫폼 '디아모'는 지난 17년간 누적 조달 점유율 55%를 확보하는 등 출시 후 지금까지 암호화 시장 1위를 고수하고 있는 펜타시큐리티의 대표 상품이다. 이번에 공개한 디아모 v5.0은 클라우드 네이티브 환경에 있어 가장 중요한 안정성, 확장성, 신속성을 대폭 향상한 기능 및 성능 업그레이드 버전이다. 클라우드 네이티브 마이크로서비스는 특성상 안정적인 암호화 적용이 어렵다고 알려져 있다. 그러나 디아모 v5.0은 수백 대의 제품을 간편하게 설치·관리할 수 있는 통합 관리 시스템 '디아모 컨트롤 센터'를 중심으로 해 안정적으로 암호 플랫폼 개념을 적용할 수 있도록 설계했다. 또 오토 스케일링 등 자동 확장 및 배포, 기존 VM 이미지 방식을 컨테이너 기반으로 전환, OS 종속도를 최소화해 인프라 의존성 해소, 정책 서버 통합, 3중 백업 등의 기능 개선을 통해 안정적인 클라우드 네이티브 솔루션으로 거듭났다. 펜타시큐리티 정태준 기획실장은 "디지털플랫폼정부 사업에 대거 예산을 투입하는 등 정부가 클라우드 네이티브 전환을 본격화하는 중에 보안의 기본인 데이터 암호화 적용이 난해한 상황"이라며 "완벽하게 클라우드 네이티브 환경을 지원하는 '디아모'로 민간·공공 시장 모두에 안정적인 암호화를 제공하겠다"고 말했다.

2024.05.08 16:59장유미

타이푼콘2024 개최 '해커의 관점을 배워라'

해커의 관점으로 보안 문제를 찾고 대응하는 방법을 논의하는 장이 열린다. 글로벌 보안 기업 SSD시큐어 디스클로저(SSD Secure Disclosure, 이하 SSD)는 27일부터 31일까지 서울 목시 명동 호텔에서 오펜시브 보안 컨퍼런스 '타이푼콘2024'를 개최한다. 6회를 맞은 타이푼콘2024는 공격자의 관점에서 보안 취약점을 찾고 이를 대응하는 방법을 논의하는 자리다. 타이푼콘은 보안 취약점 발견과 고급 공격 기술, 리버스 엔지니어링 등 주제의 강연과 실습으로 구성된다. 컨퍼런스에서는 '윈도 파일 공유 및 관리 시스템에서 버그 사냥 및 악용 방법', 'NFT공격벡터' 등을 다룬다. 트레이닝 세션에서는 임베디드 운용체계를 사용해 장치를 분석하고 퍼즈 테스트(fuzz test)하는 법을 강의한다. 지적재산권을 보호하는 코드 난독화와 리버스 엔지니어링을 위한 디버깅 방법 등의 실습이 마련됐다. 타이푼콘에서 '플레이스테이션4 커널 RCE'와 '안드로이드 생태계 디버그 모듈 공격' 등도 들을 수 있다. SSD는 트레이닝 참가자에게 컨퍼런스를 50% 할인된 가격에 제공한다. 타이푼콘의 후원사인 SSD 시큐어 디스클로저는 네트워크, 소프트웨어, 웹 애플리케이션의 보안 취약점을 테스트하고 방어하는 솔루션을 개발하는 글로벌 보안 기업이다. 관련 연구와 결과를 업계 관계자들과 공유하기 위해 타이푼콘을 시작했다.

2024.05.08 10:59김인순

사이버 보안 시장 성장에 포티넷 '함박웃음'…1분기 실적도 날았다

최근 디지털전환(DX) 가속화로 공격 표면이 늘어나고 인공지능(AI) 등 신기술 악용으로 사이버 위협이 커지며 보안 시장이 급속도로 성장하고 있는 가운데 포티넷도 올해 1분기에 호실적 행진을 이어갔다. 글로벌 사이버보안 기업 포티넷은 올해 1분기 총 매출이 전년 동기(12억6천만 달러) 대비 7.2% 증가한 13억5천만 달러를 기록했다고 8일 밝혔다. 이는 큰 폭으로 늘어난 서비스 매출 덕분으로, 이 부문 매출은 1년 전보다 24% 늘어난 9억4천440만 달러로 마감됐다. 반면 제품 매출은 지난해 1분기보다 18.3% 줄어든 4억890만 달러를 기록했다. 수주액도 전년 같은 기간보다 6.4% 감소한 14억1천만 달러에 그쳤다. 총 이연매출은 57억9천만 달러로, 전년 동기 대비 18.6% 증가했다. 같은 기간 일반회계기준(GAAP) 영업 이익률은 23.7%로, 1년 전보다 2.0%포인트(P) 증가했다. 영업이익은 17.4% 늘어난 3억2천120만 달러를 기록했다. 비일반회계기준(Non-GAAP) 영업 이익률은 28.5%, 영업 이익은 전년 동기 대비 15.6% 상승한 3억8천610만 달러로 집계됐다. 올해 1분기 일반회계기준(GAAP) 순익은 2억9천930만 달러로 2억4천770만 달러였던 전년 동기 대비 증가했다. 희석주당순익은 0.39달러로, 1년 전보다 0.08달러 늘었다. 영업활동 현금 흐름은 6억7천750만 달러였던 지난해 1분기보다 늘어난 8억3천40만 달러를 기록했다. 반면 잉여 현금 흐름은 6억4천720만 달러였던 전년 동기 대비 감소한 6억850만 달러로 마감됐다. 포티넷의 이 같은 실적은 최근 AI 활용 범위가 지속 확대함에 따라 이에 대응하는 사이버 보안 수요가 증가하며 관련 시장이 커지고 있는 것과 무관치 않다. 시장조사기관 마켓앤마켓에 따르면 글로벌 사이버 보안 시장은 2023년 1천904억 달러(약 264조8천400억원)에서 오는 2028년 2천985억 달러(약 415조2천억원)로 매년 9.4% 성장할 것으로 예측된다. 켄 지 포티넷 설립자 겸 최고경영자(CEO)는 "시장 진출 역량, 스케일, 고객 우선주의, 엔지니어링 전문성을 토대로 6개월 전에 발표한 전략을 성실히 이행하고 있다"며 "빠르게 성장하고 있는 통합 SASE(Unified SASE), 보안 운영(Security Operations), 시큐어 네트워킹(Secure Networking) 부문 시장 점유율을 지속적으로 확대하고 있다"고 말했다. 이어 "강력한 재무 규율을 통해 1분기에 비일반회계기준(Non-GAAP) 영업이익률과 잉여 현금 흐름에서 우수한 실적을 거두게 돼 매우 만족스럽다"고 덧붙였다.

2024.05.08 10:10장유미

시스코, 시큐리티 클라우드 전반에 혁신 가속

시스코는 미국 샌프란시스코에서 6일부터 9일까지 개최되는 사이버 보안 전시회 'RSA 콘퍼런스 2024'에서 AI 기반 통합 교차 도메인 보안 플랫폼인 '시스코 시큐리티 클라우드'에 적용되는 혁신 기술을 공개했다고 8일 밝혔다. 시스코 시큐리티 클라우드에 탑재된 AI 기반의 새로운 기능들은 엔터프라이즈 애플리케이션, 디바이스, 사용자 및 데이터 보호를 강화하고 보안 사고를 더욱 빠르게 탐지, 대응 및 복구할 수 있도록 지원한다. 오늘날의 복잡하고 초분산된 디지털 환경에서 인력만으로는 높은 수준의 보안 태세를 달성하기 어렵다. 사이버공격은 더욱 정교화되고 있는 데다 최근 발표한 2024 시스코 사이버보안 준비 지수에서도 나타난 것처럼 글로벌 기업의 90% 이상이 사이버보안 인력 부족을 심각한 문제로 꼽고 있다. 따라서, 기업은 기존에 관습적으로 해오던 방식을 탈피하고 AI 네이티브를 구현해 보안을 재구상할 필요가 있다. 시스코는 ▲알려진 취약점뿐만 아니라 알려지지 않은 제로데이 취약점까지 탐지하고 차단하는 시스코 하이퍼쉴드 ▲증가하는 사용자 신원 관련 공격을 차단하는 시스코 듀오 ▲보안 분석가가 상황별 인사이트와 자동화된 워크플로우를 통해 더 빠르게 정보 기반 의사 결정을 내릴 수 있도록 스플렁크와 보안운영센터(SOC)를 재구성하는 등 다양한 방식으로 사이버 공격자들로부터 기업을 보호하고 있다. 최근 가장 흔한 유형인 랜섬웨어 및 측면 이동과 같은 공격 탐지에 특화된 시스코 XDR의 경보 및 탐지 기능을 스플렁크 엔터프라이즈 보안에 제공하여 더욱 빠르게 조사 및 문제 해결이 이뤄질 수 있도록 지원한다. 기업은 각 솔루션의 강점을 활용해 보다 포괄적인 방어 전략을 수립할 수 있고 디지털 회복탄력성 역시 개선된다. 스플렁크 자산 및 위험 인텔리전스는 지속적인 자산 검색 및 규정 준수 모니터링을 통해 보안운영센터가 사전에 예방적으로 위험을 완화할 수 있도록 설계된 미래 보안운영센터를 위한 혁신 솔루션이다. 작년 RSA 콘퍼런스에서 AI를 활용해 보안 분석 경험을 재구성하겠다는 비전을 발표한 지 1년 만에 이제 AI 어시스턴트를 시스코 XDR에서도 사용할 수 있게 됐다. XDR에 탑재된 AI 어시스턴트는 상황에 맞는 인사이트, 가이드 대응, 권장 조치 및 자동화된 워크플로우를 제공해 보안 분석가가 진화하는 위협에 대해 보다 신속하고 정보에 입각한 의사 결정을 내릴 수 있도록 지원한다. 시스코의 클라우드 네이티브 애플리케이션 보안 플랫폼(CNAPP)인 '판옵티카'는 AI와 머신러닝(ML)을 활용해 클라우드 애플리케이션에서의 새로운 위협을 실시간으로 탐지하고 보안 팀에게 경고한다. 또한, 생성형 AI 다이나믹 리미디에이션은 보안팀이 문제를 신속하게 해결할 수 있도록 지침을 제공해 준다. 새로운 검색 그래프 쿼리( 기능을 사용하면 멀티 클라우드 환경에서 세분화된 쿼리 및 그래프 시각화를 통해 클라우드 보안 태세를 심층적으로 조사함으로써 보안 위협에 노출되는 것을 줄일 수 있다. 오늘날의 위협 환경에서는 취약점이 악용되기까지 걸리는 시간이 점점 줄어들고 있다. 나날이 고도화되고 정교해지는 위협들로부터 데이터센터를 방어하는 것은 인간의 능력을 넘어서고 있다. 시스코는 지난달, CVE처럼 공개된 보안 취약점으로부터 기업을 보호하는 분산 취약점 방어 기능이 포함된 시스코 하이퍼쉴드를 론칭한 데 이어, 최근엔 알려지지 않은 취약점으로 인한 공격까지 탐지 및 차단하는 기능을 도입했다. 또한, 의심되는 워크로드를 격리해 취약점의 유효 범위를 제한한다. 시스코 하이퍼쉴드는 퍼블릭 및 프라이빗 데이터센터, 클라우드 등 고객이 필요로 하는 모든 곳에서 애플리케이션, 디바이스, 데이터를 보호한다. 설계 단계부터 AI 기술이 고려돼 사람의 힘으로 달성하기 어려운 높은 수준의 보안 시스템을 구축할 수 있도록 지원함으로써 보안 담당자가 업무를 보다 원활히 할 수 있도록 돕는다. 사용자 신원 기반 공격이 갈수록 증가하고 있다. 따라서 보안 솔루션은 단순히 사용자가 애플리케이션에 '접속할 수 있는지' 여부를 묻는 역할에서 한발 더 나아가 해당 사용자가 현재 작업을 '진행해도 되는지' 그 접근 권한을 지속해서 평가해야 한다. 그러나, 이 과정에서 사용자에게 불편을 줘서는 안 된다. 시스코는 최근 '시스코 아이덴티티 인텔리전스'를 출시한 후 듀오에 피싱 방지 기능을 통합함으로써 지속적인 사용자 신원 보안 비전을 실현하고 있다. 이를 통해 신원 기반 공격을 효과적으로 차단하는 동시에 더욱 간단하고 원활한 사용자 경험을 제공한다. 듀오 패스포트는 반복적인 인증 요청을 최소화해 사용자 경험을 획기적으로 개선하면서, 보안을 침해하지 않고 직원이 필요한 업무에 차질 없이 접근할 수 있도록 지원한다. 듀오에 시스코 아이덴티티 인텔리전스를 탑재해 강력한 AI 기반 분석을 바탕으로 직원 신원 인프라 전반의 보안을 강화하고 로그인 중 혹은 전후에 신원 위험을 평가하고 대응할 수 있도록 지원한다. 현재 제한적으로 제공되는 해당 추가 기능을 통해 기업은 보안 격차를 줄이고 오늘날 가장 일반적인 사이버 위협에 대응하는 지속적인 신원 보안을 구현할 수 있다. 지투 파텔 시스코 보안 및 협업 부문 부회장 겸 총괄 매니저는 “작년 RSA 콘퍼런스에서 고객의 효율성과 경제성을 향상한 시스코 시큐리티 클라우드를 선보였다”며 “시스코의 통합 보안 인프라를 사용해 포인트 솔루션을 최소화함으로써 고객은 엔드투엔드 가시성을 개선하고 실행 가능한 인텔리전스와 AI를 활용한 자동화를 실현할 수 있었다”고 밝혔다. 그는 이어 “이후로도 시스코는 보안 여정을 계속해서 가속화하고 있다. 시스코 하이퍼쉴드와 같이 시장에 없던 새로운 가치를 만들어내는 '제로 투 원' 혁신과 더불어 스플렁크, 아이소밸런트 등의 전략적인 인수를 통해 시스코의 보안 플랫폼은 타의 추종을 불허할 만큼 강력해졌다”고 강조했다.

2024.05.08 09:52김우용

"지금은 '제로 트러스트' 시대"…한싹, 新 무기 '패스가드 AM'으로 공략

최근 모든 사용자의 접근을 검증 및 제어하는 '제로 트러스트' 보안의 필요성이 커지고 있는 가운데 한싹이 이 시장을 공략하기 위해 새로운 무기를 선보인다. 한싹은 시스템 접근제어 솔루션 '패스가드 AM(PassGuard Access Management)'을 출시했다고 8일 밝혔다. 패스가드 AM은 업무 시스템에 대한 사용자별 접속 권한과 작업 이력을 실시간으로 관리 및 통제하는 시스템 보안 솔루션이다. 서버, 네트워크, 보안장비, CCTV 등 복잡하고 수많은 IT 인프라 시스템의 사용자를 철저하게 관리 감독한다. 한싹이 '패스가드 AM'을 출시한 것은 제로 트러스트에 대한 관심이 점차 높아지고 있어서다. 최근 디지털 대전환으로 비대해진 IT 인프라에 비해 부족한 관리 인력 문제로 크리덴셜 스터핑, 인포스틸러 등의 계정 탈취 공격을 통한 내부 시스템 침투가 연이어 발생하고 있는 상황이다. 또 클라우드 전환으로 인프라를 외부에 두고 관리하고 있기 때문에 네트워크 위치에 기반한 통제는 이제 한계를 보이고 있다. 이런 문제점을 해결하기 위해 시장에선 제로 트러스트 보안이 필요하다고 강조하고 있다. 한싹 측은 "이러한 시대적 흐름에 맞춰 제로 트러스트 보안 모델에 적합한 시스템 접근제어 솔루션 '패스가드 AM'을 선보이게 됐다"며 "패스워드 관리 제품과 통합된 서비스를 제공하며 시스템 보안 사업을 확장해 나갈 방침"이라고 말했다. 패스가드 AM은 게이트웨이(Gateway) 방식으로 사용자와 시스템 사이에서 보안 감시자 역할을 한다. 마치 공항의 보안검색대와 같이 누구든 시스템 자원에 접근하려면 패스가드 AM을 통과해야만 한다. 이 과정에서 사용자와 기기, 네트워크 트래픽 등 모든 접근 대상을 깐깐하게 인증한다. 인증된 사용자라 할지라도 최소한의 접근 권한만 부여하고, 끊임없이 신뢰성을 확인해 내부의 중요 정보자산을 보호한다. 주요 기능으로는 ▲사용자 유형별, 권한별 접근 통제 ▲다중인증(MFA) 방식 지원 ▲정책 기반의 다양한 조건에 따른 명령어 통제 ▲실시간 세션 모니터링 및 제어 ▲접속 이력, 작업 내역 등 감사 로그 실시간 저장 등을 제공한다. 특히 제로 트러스트 보안의 핵심인 강력한 사용자 인증을 위해 모바일 OTP, 공인인증서, 이메일, SMS, 생체인증 등 다양한 2차 인증 방식을 지원한다. 또 실시간 모니터링으로 금지된 명령어 사용이나 불법 행위 발생 시 관리자에게 즉시 경고 알람을 보내고 세션을 강제 종료 및 원천 차단한다. 이를 통해 내부의 시스템 관리자와 개발자, 보안담당자는 물론 외부인력에 대한 무분별한 접속과 보안 사고를 사전에 예방할 수 있다. 또 사고가 나더라도 확실한 원인 분석으로 사후 대처를 명확히 할 수 있어 컴플라이언스 대응과 시스템 운영의 보안 관리체계를 강화해준다. 한싹 관계자는 "4년 전부터 패스워드 관리 제품으로 고객만족도에서 우수한 평가를 받으며 시스템 보안 사업 경쟁력을 키워왔다"며 "시스템 보안의 완성도를 높이기 위해 계정관리 제품도 곧 출시할 예정으로, 계정 생성부터 접근 권한 제어 및 통제, 관리까지 총망라한 솔루션을 통해 일원화된 보안 정책과 관리의 편의성, 통합 제로 트러스트 전략 수립 등의 서비스를 제공할 계획"이라고 밝혔다. 한싹은 제로 트러스트 영향으로 시스템 보안 시장 수요가 중요 시스템뿐만 아니라 클라우드 전환에 따른 데이터센터 확장, 스마트팩토리, IoT 기기 등 다양해진 IT 시스템 환경으로도 적용분야가 더욱 확대될 것이라 기대하고 있다. 이주도 한싹 대표는 "고객 요구와 시장 변화에 신속하고 민첩하게 대응하기 위해 새로운 솔루션 연구개발(R&D)에 집중 투자한 결과 올 상반기에만 벌써 2번째 신제품을 출시했다"며 "고객만족도 향상을 최우선 순위에 두고 R&D에 지속 투자해 연내 다양한 분야의 솔루션을 선보이는데 최선을 다할 것"이라고 말했다.

2024.05.08 09:35장유미

"머드픽스 스고이"…열도 홀린 지란지교, 日서 'K-보안' 우수성 입증

지란지교시큐리티가 클라우드 기반의 악성 이메일 모의훈련 서비스인 '머드픽스(Mudfix)'로 일본 시장에서 승승장구하고 있다. 지란지교시큐리티는 '머드픽스'가 일본 시장 진출 4년만에 고객사 4천800개사, 29만 사용자를 확보하며 4년 새 누적 사용자가 750% 상승했다고 7일 밝혔다. 머드픽스는 2020년 일본 시장 진출 후 현지 요구사항을 반영해 SECaaS(서비스형 보안) 형태로 개발, 현지화 전략을 추진하며 일본 악성 이메일 모의훈련 시장에 빠르게 안착했다. 누적 사용자 수는 전년 대비로도 270% 상승한 수치로 가파른 성장세를 이어가고 있다. 일본은 아시아 국가 중 표적형 피싱 공격 발생 2위 국가로, '사람'을 노리는 표적형 공격의 수법이 점차 교묘해지고 고도화됨에 따라 이에 대응하기 위한 보안 수요가 커졌다. 지란지교시큐리티 측은 "이 같은 분위기는 임직원 대상의 모의 훈련 및 교육을 통해 보안 인식을 내재화하는 머드픽스의 성장으로 이어졌다"며 "머드픽스의 성장 요인은 직관적인 UI, 사내 보안 수준 진단을 위한 보고서 추출, 태그 기능으로 개인별 맞춤 훈련 및 모니터링이 가능했던 것이 주효했다"고 설명했다. 지란지교시큐리티는 일본 서비스 고도화를 위한 전담 개발 인력을 배치하고 일본 사업을 본격화한다. 현지 영업망 또한 탄탄하게 구축했다. 그룹 관계사인 일본 보안 SW 유통기업 제이시큐리티(JSecurity)를 주축으로 일본 대형 IT 유통 기업인 캐논 ITS를 비롯한 현지 파트너 11개사를 확보하고 있다. 넓은 유통망과 영업력을 바탕으로 일본 시장을 적극 공략하며 올해도 2배 이상 성장을 목표로 한다. 또 머드픽스는 지난해 제17회 일본 클라우드산업협회(ASPIC) 클라우드 어워드에서 지원업무계 ASP·SaaS 부문에서 'ASPIC 회장상'을 수상하며 글로벌 기술 경쟁력을 입증했다. ASPIC 어워드는 우수한 기술력으로 사회 발전에 기여한 클라우드 서비스를 선정, 시상하는 어워드로 일본 총무성이 후원한다. 조원희 지란지교시큐리티 대표는 "본격 성장 궤도에 오른 일본 이메일 모의훈련 시장을 선점할 수 있도록 일본 사업에 대한 인적·물적 투자를 집중할 계획"이라며 "국내뿐만 아니라 일본에서도 메일보안을 가장 잘하는 기업은 지란지교시큐리티임을 다시 한번 공고히 하겠다"고 밝혔다.

2024.05.07 17:27장유미

[유미's 픽] 삼성도 챗GPT로 기밀 샐까 골머리…'AI 보안' 선두 경쟁 본격화

#. 지난해 5월. 삼성전자는 회사 내부 기기에서 생성형 인공지능(AI) 사용을 금지했다. 삼성전자 반도체(DS) 부문 직원들이 같은 해 3월 소프트웨어 소스코드의 오류를 확인하고 회의 내용을 요약하는 등의 업무를 위해 챗GPT에 소스코드, 회의 내용 등을 입력했다가 문제가 발생했기 때문이다. 이에 삼성전자는 "사내 PC를 통한 생성형 AI 사용을 일시적으로 제한한다"며 "사외에서 챗GPT 등 생성형 AI를 사용하는 경우에도 회사와 관련된 정보, 본인 및 타인의 개인정보 등은 입력하지 않도록 각별히 유의해 달라"고 당부했다. 이처럼 오픈AI '챗GPT', 구글 '제미나이' 같은 생성형 AI를 통한 검색이 최근 활발히 이뤄지며 기밀 정보 유출 우려가 높아진 가운데 기업을 중심으로 '보안'의 중요성이 점차 커지고 있다. 보안이 AI 산업의 한 축이 될 것으로 전망되면서 국내외 업체들도 앞 다퉈 대응에 나선 모양새다. 7일 업계에 따르면 마이크로소프트(MS)는 지난달 1일 '코파일럿 포 시큐리티(Copilot for Security)'를 출시하며 기업 공략에 본격 나섰다. 이 서비스는 IT 및 보안 담당자를 위한 생성형 AI 보안 솔루션으로, 오픈AI GPT-4와 MS 자체 보안 특화 AI 모델을 기반으로 구동된다. MS는 지난해 3월 사이버보안 업계 첫 생성형 AI 보안 서비스라는 이름으로 이 시장에 첫 발을 내딛었다. 당시 이 서비스는 챗봇처럼 위협 요인을 알려주는 구동 방식에 그쳤다. 이번에 나온 '코파일럿 포 시큐리티'는 프롬프트 입력 시 사고 요약, 취약점 분석도 가능하다는 점에서 한 단계 더 진화됐다는 평가다. 이에 맞춰 체크포인트 소프트웨어 테크놀로지스는 보안 작업 필요 시간을 10%로 줄이는 AI 보안 솔루션 '인피니티 AI 코파일럿'을 올해 2월 선보였다. 체크포인트는 MS의 오랜 파트너인 사이버 보안 플랫폼 기업으로, 현재 프리뷰 형태로 이 서비스를 제공 중이다. 2분기에 정식 출시를 앞둔 '인피니티 AI 코파일럿'은 보안 정책을 변경하고 직원 내 담당 권한을 변경하는 작업도 가능한 것이 특징이다. 글로벌 보안 시장을 이끌고 있는 팔로알토 네트웍스는 AI 열풍 이전인 12여년 전부터 사이버 보안에 AI·머신러닝(ML)을 활용해 업계 선구자로 통한다. 최근에는 보안관제 인력난에 대한 해결책으로 '확장된 보안 인텔리전스 자동화 관리(XSIAM)'를 내세워 AI를 통한 보안운영센터(SOC)의 운영 효율을 높이기 위해 애쓰고 있다. 구글도 AI로 보안 강화에 나설 것이란 뜻을 내비쳤다. 순다르 피차이 구글 최고경영자(CEO)는 지난 2월 독일 뮌헨 안보회의에서 "사이버 해커는 시스템을 공격하기 위해 한 번만 성공하면 되지만, 방어자는 시스템을 보호하기 위해 매번 성공해야 한다는 딜레마가 있다"며 "(AI는) 이러한 딜레마를 줄여줄 것"이라고 밝혀 눈길을 끌었다. 국내 업체 역시 AI 기술을 적용해 서비스 경쟁력을 끌어 올리고 있다. 안랩은 현재 연구소 산하에 '인공지능팀'을 두고 머신러닝 기술을 통한 솔루션·서비스 탐지 기능 고도화 작업에 집중하고 있다. 또 AI를 악성코드와 피싱 이메일, 스미싱 문자 등을 탐지하는데도 활용 중이다. 여기에 생성형 AI 기술 개발을 통해 확장된 탐지 및 대응(XDR) 플랫폼 '안랩 XDR'에서 보안 담당자의 업무를 더 끌어올릴 수 있는 'AI 시큐리티 어시스턴트'도 개발 중이다. 업계 관계자는 "보안업체들은 판정형 AI업체의 서비스를 생성형 AI와 결합해 기술을 고도화 하던가, 생성형 AI가 기존에 가지고 있는 보안 문제를 최소화 하는 것에 집중하고 있다"며 "이들이 다양한 방식으로 AI 기술을 활용하는 것은 자연스러운 흐름"이라고 말했다. 일부 기업들은 AI를 활용해 보안 위협을 탐지하는 것에 그치지 않고 기업용 AI 시장에 직접 뛰어들고 있다. 내부 보안 혹은 사이버 위협·악성코드 분석 등 비정형 데이터를 포함한 데이터 분류와 필터링 기술에 강점을 갖고 있다는 점을 앞세워 보다 안전한 맞춤형 AI 서비스를 제공할 수 있다고 강조하고 나섰다. 데이터·애플리케이션 보안 사업에 집중했던 파수는 지난 3월 경량언어모델(sLLM) '엘름(ELLM)'을 출시하며 본격적으로 LLM 시장 경쟁에 나섰다. 구축형(온프레미스)으로 제공되는 엘름은 코딩, 법률, 세무, 금융 등 다양한 직군, 산업 환경에서 활용할 수 있는 것이 특징이다. 또 특정 작업이나 도메인에 맞는 작은 데이터 세트를 활용해 모델을 추가적으로 훈련시킬 수 있다. 이에 기업에선 특정 부서나 조직에서만 사용할 수도 있다. 사이버 위협 인텔리전스(CTI) 기업 S2W도 sLLM 플랫폼 'S-AIP(S2W Artificial Intelligence Platform)'를 내놨다. S-AIP는 각 기업이 가지고 있는 보안 수준에 맞춰 아키텍처를 구현하고, 데이터 보안 기술을 기반으로 기업용 프라이빗 sLLM 구축을 지원할 수 있다. 보안업계에서 떠오르고 있는 샌즈랩도 AI 기반 사이버 보안 사업 영역을 빠르게 고도화하고 있다. 이곳은 지난 2월 기업 내부 인프라에서 직접 운영, 제어가 가능한 온프레미스 sLLM '샌디(SANDY)'를 개발했다. 샌디는 기존에 사람이 직접 했던 보고서 요약·교정, 기업 내 해킹 대응 정보 검색을 대신 수행하며 최신 사이버 위협에 선제 대응할 수 있는 역량도 갖췄다. 이 외에 샌즈랩은 샌디를 기반으로 최근 포티투마루, LG유플러스와 사이버 보안을 강화할 수 있는 LLM 기술을 공동 개발키로 해 주목 받고 있다. 업계 관계자는 "국내 보안기업들이 생성형 AI 시장에 뛰어드는 이유는 데이터 보안·악성코드 분석 등의 분야에서 다년간 축적된 기술력과 노하우가 AI 데이터 학습에 유리하다는 판단 때문"이라며 "정보유출 등에 민감한 기업용 AI 분야에선 강점이 될 수 있을 것"이라고 분석했다. 이어 "보안 시장이 AI처럼 폭발적인 성장 잠재력을 갖추기 어렵다는 점에서 기존 보안 사업과 연계할 경우 AI를 새로운 성장동력으로 삼을 수 있을 것이란 점도 영향을 미친 듯 하다"며 "글로벌 단위에서 아직까지 AI 보안 시장을 이끄는 선두 업체가 마땅히 없다는 것도 매력적인 요소"라고 덧붙였다.

2024.05.07 16:19장유미

'망분리'는 갈라파고스를 야기하는 규제인가

공공 및 금융기관의 망분리에 대한 논란이 뜨겁다. 망분리를 리셋하고 원점에서 다시 보안 아키텍처를 구축해야 한다는 목소리도 적지 않다. 망분리의 효과를 인정하되, 부작용을 완화시킬 방안에 대해 차분히 논의를 진행해야 할 때이다. ■ 망 분리 효과 우리나라 공공기관과 금융기관은 인터넷 접속단말(PC)에 망분리 정책을 시행하고 있다. 금융기관은 주요 서버접근 단말(PC)에도 망분리를 적용하고 있다. 망분리는 해당 단말을 외부 인터넷과 연결되지 않도록 차단하는 역할을 하기 때문에 인터넷을 통한 해킹을 효과적으로 예방할 수 있다. 만일 해킹이 되었다 해도 자료가 인터넷으로 유출되는 것을 막아줄 수 있다. 이처럼 망분리는 단말보안(PC보안)에 효과를 보였다. 2017년, 전세계 금융기관이 '워너크라이'를 필두로 하는 랜섬웨어 공격으로 큰 피해를 입었다. 그러나 우리나라 금융기관은 피해가 전무했다. 이는 상당부분 망분리 효과로 판단된다. 실제로 망분리 사업을 총괄했던 모 금융기관 보안임원은 망분리 도입 후 PC에서 발견된 악성코드는 이전대비 80% 감소했다고 말할 정도이다. 위와 같은 이유로 금융, 공공기관 최고보안책임자(CISO)는 단말 망분리를 유지하는 것을 선호할 수밖에 없다. 망분리를 걷어낼 경우, 단말보호 및 악성코드 차단에 큰 부담을 안게 되기 때문이다. 금융, 공공분야 CISO중에서는 '지금도 위태위태하게 유지되고 있는 보안체계에서 단말 망분리마저 걷어내게 된다면 앞으로는 밤잠을 잘 수 없을 것 같다'고 하소연한다. 망분리는 기술적으로 '논리적 망분리 방식'과 '물리적 망분리 방식'으로 분류된다. 금융기관의 경우 편리성과 유연성을 중시하기 때문에 대부분 '논리적 망분리 방식'을 도입하여 활용하고 있다. ■ 망분리에 대한 비난 망분리에 대한 비판은 크게 세가지 관점으로 언급된다. 첫번째, 망분리는 업무 효율성을 저해한다고 한다. 특히 소프트웨어 연구개발 업무에 걸림돌이 된다는 평가를 받는다. 두번째, 퍼블릭 클라우드의 적극적 활용이나 서비스형 소프트웨어(SaaS: Software as a service) 활용에도 걸림돌이 되고 있다고 한다. 마지막으로 '망분리 규제'는 한국에만 있고 선진국에는 없기 때문에 '갈라파고스 규제'라는 주장이다. ■ 소프트웨어 연구개발 생산성 저해를 초래한다는 비판과 대안 태생적으로 보안부서와 연구개발부서 사이에는 시각이 다르다. 망분리 이외 다른 보안 솔루션을 적용할 때도 연구소는 불편함을 호소한다. 연구소는 개방과 공유를 선호하며 지적재산권에 대한 개념은 상대적으로 낮은 편이다. 반면 보안부서는 업무가 다소 불편해지더라도 회사의 핵심기밀정보와 개인정보는 반드시 보호해야 한다는 입장이다. 업무 특성상 소프트웨어 개발자들은 인터넷에 있는 외부 소스코드 저장소를 활용해 개발을 수행하기 때문에 인터넷 망분리 환경에서는 개발업무 효율성이 크게 저해된다고 말한다. 소프트웨어 개발에서 속도 중요성이 계속 강조되고 있다. 최근 소프트웨어 개발측면에서 '애자일 방법론'이 각광받고 있다. 이는 빠른 서비스 출시와 업데이트를 목표로 한다. '애자일 방법론'은 데브옵스(DevOps)의 유래가 된 방법론이다. 개발완료 후 최대한 빠르게 실제 서비스에 적용하여 신속한 서비스 업데이트를 꾀하고 경쟁력을 강화하는 방식이다. 애자일 방법론에 익숙해진 소프트웨어 개발회사는 데이터 교류를 보수적으로 허용하는 망분리가 어색할 수밖에 없다. 소프트웨어 개발측면에서 위와 같은 요구사항이 대두되었기에 금융당국에서는 금융기관 소프트웨어 개발망에 대해서는 망분리 예외를 허용했다. 개발자들의 직접 인터넷 접속을 허용한 것이다. 대신 유해사이트 접속차단, 악성코드통제 등 망분리를 대체할 수 있는 정보보안 체계를 강화하는 것을 주문했다. 개발망과 서비스 운영망은 별도 분리하도록 보완조치도 마련했다. 개발망에서 완성된 결과를 서비스망에 적용하고자 할 경우, 시큐어 게이트웨이(망연계 솔루션 등)를 통하도록 명시했다. 개발망 침해사고는 서비스 운영망 해킹사고로 바로 이어질 수 있기에 이를 예방하도록 하는 조치였다. ■ 퍼블릭 클라우드와 SaaS 서비스 활용제약에 대한 비판과 대안 공공기관과 금융기관은 퍼블릭 클라우드를 통해서 민감한 고객의 개인정보를 처리하는데 보수적인 입장이다. 퍼블릭 클라우드 개인정보 유출통제는 시스템이 내부에 있을 때 보다 쉽지 않기 때문이다. 해외에서도 퍼블릭 클라우드에서 유출사고가 빈번하게 발생하고 있다. 퍼블릭 클라우드에 올라 간 고객 데이터의 국외이전 통제문제도 까다롭다. 데이터가 여러 번 복제되는 클라우드 특성 상, 고객 데이터가 어디에 있는지 특정하기 어렵기 때문이다. 이처럼 공공/금융기관의 퍼블릭 클라우드 활성화는 개인정보보호 측면에서 해결해야 할 부분 또한 적지 않다. 퍼블릭 클라우드를 제공하는 곳 대부분은 해외기업이다. 해외 퍼블릭 클라우드 기업은 전산감사자료(Audit) 협조에 제한적으로 대응할 수도 있다. 해킹 침해사고가 일어나더라도 수사기관의 조사역량에 크게 제약이 생기기도 한다. 적지 않은 나라에서 공공기관과 금융기관이 퍼블릭 클라우드 활용이 민간에 비해 보수적인 이유이다. 이는 민감정보를 처리하는 기관이 독자적으로 자체 프라이빗 클라우드를 구축하거나 또는 전용 클라우드센터 구축에 힘쓰는 배경이기도 하다. 클라우드 업체에게 공공전용 클라우드 센터를 구축해달라고 요청하거나, 공공클라우드 센터를 물리적으로 구축한 후 운영을 민간 클라우드 업체에게 맡기는 방식이다. '망분리 때문에 챗지피티(ChatGPT), 슬랙(Slack)과 같은 외부 SaaS 서비스 활용이 번거롭다'는 문제는 선별적 허용을 제안해본다. 업무효율성과 생산성을 위해 적극 도입해야 할 서비스가 있다면 개인정보 유출통제와 검역소 기능을 가진 '시큐어 게이트웨이'를 경유하여 내부 단말에서 접속되도록 허용하는 방식으로 풀어나가는 것을 제안한다. 금융기관의 경우 '비조치 의견'을 통해 특정 서비스에 대해서는 점진적으로 확대해 나가는 것을 기대해본다. ■ 미국 등 선진국은 망분리 규제가 없다는 주장과 자율보안의 전제 조건 미국은 망분리 등 기술적 보호조치를 공공 및 금융기관에게 일률적으로 강제하지 않는다. 다만 미국 공공기관도 기밀보호 수준이 최상위인 곳은 망분리를 시행하고 있다. 일급 정보기관이 활용하는 '비밀 클라우드 센터(Secret Cloud Center)'는 물리적 위치도 비밀로 유지되며, 운영 역시 검증된 미국시민에 의해서만 이뤄진다. 미국은 자율보안을 강조한다. 대신 사고발생 시 징벌적 과징금을 부과한다. 정보보호에 대한 투자는 자율에 맡기되, 주요한 개인정보 유출사고가 발생했을 때는 천문학적 과징금을 부과한다. 2019년, 미국 연방거래위원회(FTC)는 고객 개인정보 관리를 소홀히 한 페이스북에 50억 달러(한화 약 6조원) 과징금을 부과하기도 했다. 아직 한국은 징벌적 과징금 문화가 정착되지 않았다. 보안사고에 대한 정부기관의 책임은 여전히 크게 존재한다. 중대 보안사고가 발생하면 '정부는 그동안 도대체 뭐하고 있었나' 라고 여전히 목소리를 높인다. '잘못된 것은 모두 정부 탓'이 되는 분위기 속에서 공공, 금융기관 망분리를 비롯한 보안규제를 전면적으로 해제하는 것은 쉽지 않은 선택일 수 있다. 보안사고의 책임을 정부기관에 묻지 않는 문화가 정착되었을 때, 비로소 자율보안체제가 안착될 수 있다. 대규모 보안사고 발생으로 매출의 몇 퍼센트에 달하는 과징금도 감내할 수 있을 때, 기업체에게 자율보안의 선택지도 제공될 것이다. 다만 이는 사회 전체 인식의 변화가 필요한 장기적 과제이며 우리가 풀어나가야 숙제이다. 보안은 기밀성과 가용성이라는 상호갈등관계의 균형추를 끊임없이 조정하는 작업이다. 데이터 활용성을 높이는 것과 보안을 강화하는 것에 대한 골디락스(Goldilocks) 균형은 업무특성과 시대변화에 따라서 달라진다. 망분리 정책 역시 시대변화와 개별 비즈니스 특성에 따라 변화해야 하는 것은 당연한 일이다. 소프트웨어 개발효율성, 외부 SaaS서비스 활용을 통한 업무경쟁력 강화, 금융/공공기관 보안사고 발생 시 정부당국의 책임, 깊어 가는 CISO의 고민을 함께 테이블에 올려 놓고 균형추를 다시한번 점검할 시기이다. 올해 추진되는 공공기관 클라우드 네이티브 선도사업 등을 통해서 기존 망분리대체 정보보호체계를 적용하여 안전성을 검증한 후, 단계별로 확대해 나가는 것이 해결책 중 하나로 제시되는 이유이다.

2024.05.07 11:22김대환

"구글이 보낸 메일이 아니네?"…교묘해진 北 해킹에 美 정부 사이버보안 '경고'

북한 해커들의 움직임이 갈수록 지능화되고 교묘해지고 있는 가운데 구글, 하버드대 등의 메일 주소를 사칭한 '이메일 피싱'이 최근 활발히 진행되고 있어 주의가 요구된다. 4일 업계에 따르면 미국 국무부와 연방수사국(FBI), 국가안보국(NSA)은 지난 2일 '북한 공격자들의 DMARC 정책을 악용한 스피어피싱에 주의'라는 제목의 공동 입장문을 내놨다. 이 입장문에는 북한 해커조직 '김수키(Kimsuky, APT43)'가 지난해부터 최근까지 시도해 온 공격 사례와 방식을 분석한 내용이 포함됐다. DMARC란 '도메인 기반 메시지 인증·보고·규정 준수(Domain-based Message Authentication, Reporting and Conformance)'의 줄임말로, 현재 전 세계에서 가장 보편적으로 쓰이는 이메일 도메인 보안 수단이다. 입장문에 따르면 김수키는 DMARC 인증의 취약점을 파악한 후 세계적으로 저명한 도메인들을 사칭에 활용했다. 구글, 하버드 대학이 대표적으로, 이들의 주소를 이용해 가짜 설문 조사, 행사 개최 이메일을 발송했다. 이를 통해 답변과 정보를 수집하거나 악성 코드가 포함된 첨부파일을 전송했다. 지난해 말부터 올 초까지 미국 정부, 국제기구 관계자들에겐 '미국의 대북 정책 컨퍼런스'라는 제목으로 이메일을 보내기도 했다. 직접 참석하면 교통비·숙박비를 지원하고 강연료 500달러를 제공한다는 내용이 포함됐으나, 모두 가짜였다. 첨부 파일을 여는 순간 악성 코드가 깔렸고 북한 해커들은 정보를 탈취했다. 3개 기관은 "북한은 세계 각국의 외교 전략과 경제 정책은 물론 학계의 연구 동향, 기업 간 통신과 주요 기업인의 사문서에 이르기까지 광범위하게 정보를 수집한 것으로 보인다"며 "단순히 도메인을 사칭하는 것을 넘어 언론인과 학자, 동아시아 문제 전문가 등 개인을 위장한 사례도 있어 주의를 요한다"고 밝혔다. 미국 국무부는 권고문을 통해 "미국 정부는 북한의 사이버 해킹 조직들의 지속적인 정보 수집 시도를 관찰해 왔다"며 "유엔 안보리 제재를 받은 북한의 군사정보 조직 정찰총국이 이런 활동의 주 책임 부서로 파악된다"고 말했다. 이번에 언급된 김수키는 에메랄드 슬릿(Emerald Sleet), APT43, 벨벳 천리마, 블랙 반시 등의 이름으로도 알려진 북한의 대표적인 사이버 해킹 조직이다. 지난 2023년 6월 한국 정부 대북제재 명단에도 별도로 등록된 악명 높은 조직으로, 한국수력원자력과 한국항공우주산업 등 공공기관에 해킹을 자행해왔다. 업계에선 북한의 목표가 한국이나 미국을 포함한 관련 국가의 최신 정보에 지속적으로 접근해 북한 정권 안보에 영향을 미칠 수 있는 정치적·군사적·경제적 조치를 방해하는 것이라고 봤다. 업계 관계자는 "북한은 스피어피싱(특정 목표의 정보를 캐내기 위한 피싱) 공격을 통해 표적에 접근한 뒤 외교 정책, 전략 등 북한의 이익이 걸린 다양한 정보 수집을 시도하고 있는 것으로 보인다"고 말했다. 3개 기관은 이메일 메시지가 해당 조직의 도메인에서 정상적으로 전송됐는지 여부를 인증하는 보안 프로토콜 DMARC의 정책적 강화를 권고했다. 개리 프레아스 구글 클라우드 맨디언트 수석 애널리스트는 "북한 정부와 해킹 조직의 사이버 공격 사례들을 분석해본 결과 미국과 동맹국들의 핵 무기 확산, 관련 규제 등에 대한 동향을 사전 수집하려는 의도가 있음을 파악했다"며 "DMARC 정책을 안전하게 갖춰 놓으면 피싱 등을 효과적으로 방지하는 데 큰 도움이 된다"고 밝혔다. 네일 쿠마란 지메일 그룹 제품 매니저는 "DMARC와 같은 표준은 이메일 발신자뿐만 아니라 수신자에게도 메시지의 출처와 진위 여부에 대한 신뢰를 심어주는 데 도움이 된다"며 "최근 수십억 명의 지메일 사용자를 안전하게 보호하기 위해 대량 발신자에게 DMARC 및 기타 주요 보안 및 인증 표준을 구현하도록 요구하기 시작했다"고 설명했다. 3개 기관은 '악의적인 북한 사이버 해킹 징후일 수 있는 위험 신호'로 ▲문장 구조가 어색하거나 문법이 틀린 영어 이메일 ▲이름과 이메일 주소 철자가 미묘하게 이상이 있는 이메일 ▲과거 정상적으로 주고받은 메시지 일부 내용과 텍스트가 포함돼 있는 이메일 등을 주의하라고 권고했다. 미 정보 당국은 "DMARC 정책을 안전하게 갖춰 놓으면 김수키와 같은 악의적 행위자가 공격 대상에게 스피어피싱 메시지를 보낼 때 해당 조직의 정상적 이메일 도메인 도용을 막을 수 있다"며 "DMARC 정책을 업데이트하고 사이버 보안 태세를 강화해야 한다"고 강조했다.

2024.05.04 11:00장유미

안랩 "기업 랜섬웨어·보안 위협 증가…'안랩MDS' 관심↑"

최근 기업을 노린 랜섬웨어와 알려지지 않은 보안 위협이 증가함에 따라 이를 탐지·대응하는 '안랩MDS'가 주목받고 있다. 안랩(대표 강석균)은 자사 지능형 위협(APT) 대응 솔루션 안랩 MDS가 올해 1분기에 신규 고객사를 연이어 확보하는 추세라고 3일 밝혔다. 이번 1분기 고객 산업군은 ▲반도체 기업·대기업 ▲보험∙캐피탈 등 금융사 ▲방산∙원자재 등 제조 기업 ▲지자체∙공사 등 공공기관 ▲건축∙건설사 ▲IT 기업 등이다. 안랩 측은 "'파일 실행 보류' 기능으로 파일 분석 완료 전까지 해당 파일의 PC 실행을 보류해 악성코드 감염을 예방할 수 있다는 것이 안랩MDS 특장점"이라고 설명했다. 안랩 MDS는 OS 환경의 샌드박스에서 파일을 실행해 악성 행위를 탐지하는 지능형 위협(APT) 대응 솔루션이다. 윈도우 11∙리눅스 등 다양한 OS 환경의 분석 공간을 최대 150여개 이상 제공한다. 또한 HTTP/2 트래픽에서 파일 추출도 할 수 있다. 악성 문서파일에 다양한 버전 편집기로도 분석 가능하다. 솔루션의 가상 분석환경을 우회 시도하는 안티-VM 공격기법을 방지하기 위해 기술력을 고도화했다. 머신러닝 기술을 활용한 피싱메일 탐지 기능을 메일 구간에서 지원하고 있다. 안랩 김학선 전무는 "안랩은 보안 위협 동향과 고객의 소리에 기반해 지속적으로 안랩MDS의 기능을 고도화해 국내외 다양한 고객이 지능형 보안위협에 빈틈없이 대응할 수 있도록 지원할 것"이라고 말했다.

2024.05.03 11:13김미정

라온시큐어, 국내 첫 공공기관 '아이폰' 보안관리솔루션 요건 충족

라온시큐어가 애플 단말용 스마트워크 플랫폼의 보안 요구 사항을 모두 갖추고 공공기관 업무용 아이폰 부문에서도 본격적으로 보안 리더십을 이어간다. 라온시큐어는 자사 스마트워크 플랫폼 '원가드'가 '원가드 MDM 포 iOS'에 대한 국제공통평가기준인증(CC인증)을 획득, 국내 최초로 iOS를 위한 MDM 제품으로 CC인증을 받았다고 3일 밝혔다. 이에 따라 라온시큐어는 공공기관 업무용 아이폰을 위한 보안관리솔루션에 대한 보안요구사항을 모두 충족하게 됐다. iOS용 MDM에 대한 CC인증을 획득하기 위해서는 애플의 법인용 폰 관리 프로그램인 애플 비즈니스 매니저(ABM) 등록, 관리자 계정 관리 기능, 사용자 인증 정책 적용 등의 요건을 갖춰야 한다. 이번 CC인증 획득에 따라 라온시큐어는 iOS용 원가드를 조달청에 등록하고, 업무용 아이폰을 사용하고자 하는 공공기관 고객들의 안전하고 효율적인 스마트워크를 본격적으로 지원할 계획이다. 앞서 라온시큐어는 국정원이 지난해 iOS용 모바일 단말 보안관리제품의 국가용 보안요구사항을 공개함에 따라 아이폰도 공공기관 업무용으로 널리 사용될 것으로 보고 업무용 아이폰을 위한 원가드의 보안 관리 지원을 확대해왔다. 이의 일환으로 라온시큐어는 지난해 원가드에 애플 DEP(Device Enrollment Program, 장비 등록 프로그램)를 연계해 업무용 아이폰 보안 관리를 대폭 강화했다. 애플 DEP는 애플의 장비 등록 및 관리 서비스로, 기업이나 기관이 애플 기기를 더 효과적으로 관리할 수 있는 다양한 프로그램들을 제공한다. 원가드를 DEP에 연계하면 제로터치(기기 설정에 불필요한 옵션을 생략), 프로파일 삭제 통제(단말기 사용자가 프로파일을 임의로 삭제하는 것을 방지), 앱 관리 등 더 많은 보안 관리 정책들을 업무용 아이폰에 적용할 수 있다. 원가드는 모바일 단말을 활용하는 스마트워크에 최적화된 보안 관리 플랫폼으로, 스마트 기기 접근 통제, 모바일 단말관리(MDM), 모바일 애플리케이션 관리(MAM) 등을 통합적으로 제공해 별도의 보안 솔루션을 도입하지 않고도 효율적이고 안전한 업무 환경을 구현해준다. 원가드는 국내 수백여 고객사에서 사용하는 검증된 플랫폼이다. 실제로 원가드는 지난 2021년 초 국내 모바일 단말 관리 솔루션으로는 최초로 '구글 안드로이드 엔터프라이즈 솔루션 디렉토리'에 등재된 바 있다. 원가드는 신뢰도와 안정성이 입증된 만큼 다양한 공공기관에서 업무용 아이폰을 위한 솔루션으로도 수요가 점점 높아지고 있다. 이정아 라온시큐어 대표는 "원가드는 제로트러스트와 내부통제 혁신에 꼭 필요한 라온시큐어의 전략 플랫폼 중 하나"라며 "애플 DEP 연계에 이어 국내 최초로 아이폰용 MDM에 대한 평가보증등급 인증까지 획득한 만큼 공공기관 업무용 아이폰 보안 관리 부문에서도 리더십을 이어나갈 것"이라고 말했다.

2024.05.03 10:06장유미

시큐리온, 글로벌 인증 통해 해외 진출 길 활짝 열었다

인공지능(AI) 기반 사이버 보안기업 시큐리온이 글로벌 인증을 통해 해외 진출의 길을 활짝 열었다. 시큐리온은 자사 모바일 안티바이러스 '온백신(OnAV)'이 올해 3월 AV-테스트 평가에 국내 보안 기업으로는 유일하게 참여해 33번째 인증을 획득했다고 3일 밝혔다. 종합 탐지율도 지난달에 이어 100%를 기록했다. AV-테스트는 독일 소재의 글로벌 보안 제품 성능 평가 기관으로, 매 홀수 달 전 세계 안드로이드 안티바이러스 솔루션을 테스트한다. 평가 항목은 '과잉 탐지(과탐)', '미 탐지(미탐)', '퍼포먼스'로 구성돼 있으며 각 6점씩 합계 18점이다. '온백신'은 이번 평가에서 종합 탐지율 100%, 평가 점수 18점 만점으로 인증을 받았다. 시큐리온은 '온백신'의 지속적인 평가 참여를 통해 자사 AI 탐지 시스템인 '크로스 밸리데이션 시스템(CVS, Cross-Validation system)'을 고도화하고 기술력을 유지하는 데 힘쓰고 있다. 'CVS'는 머신러닝 검사와 평판 검사, 패턴 검사를 결합해 탐지율은 높이고 탐지에 필요한 리소스는 최소화했다. 시큐리온은 공공 및 민간 기업에 보안 솔루션을 제공하고 있다. 국내 유명 통신사와 한국인터넷진흥원(KISA), 국가 재난안전통신망 단말 제조사, 앱 마켓 및 모바일 포렌식 소프트웨어 기업 등이 주 고객이다. 핵심 제품은 모바일 안티바이러스 온백신, 모바일·IoT 종합보안 솔루션 온트러스트(OnTrust), AI 기반 악성 앱 자동분석 서비스 온앱스캔(OnAppScan) 등이다. 시큐리온 솔루션을 탑재한 서비스들이 해외로 진출하면서 이들 제품의 글로벌 이용자 규모도 늘어나고 있다. 유동훈 시큐리온 대표는 "글로벌 인증은 자사는 물론 우리 솔루션을 탑재한 고객사의 제품이나 서비스가 해외에 진출할 때도 객관적으로 보안성을 입증할 수 있는 근거가 된다"며 "세계 어디에서나 기술력을 인정받을 수 있는 보안 솔루션을 제공할 수 있도록 노력할 것"이라고 밝혔다.

2024.05.03 10:00장유미

시옷, 국제 전자 모빌리티 엑스포에서 차량 보안 기술 뽐내

시옷(대표 박현주)은 제주에서 열린 제11회 국제 전자 모빌리티 엑스포에서 PnC(Plug-and-Charge) 보안, OTA(Over-the-Air) 보안, 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션을 선보였다. 제11회 국제 전자 모빌리티 엑스포는 4월 30일부터 5월 3일까지 제주 컨벤션 센터에서 열린다. 박현주 시옷 대표는 “최근 자동차 산업은 전기화, 커넥티비티, 자율주행 기술 발달로 급격히 변화하고 있다"면서 "이러한 변화는 새로운 보안 위협을 야기해 자동차 보안 솔루션에 대한 수요가 급증하고 있다"고 말했다. 이어 "시옷은 PnC 보안, OTA 보안, 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션을 통해 자동차 제조업체와 부품 공급업체가 안전한 차량을 개발하도록 지원한다"고 덧붙였다. 시옷의 PnC 보안 솔루션은 차량 전력망과 제어 시스템을 보호한다. OTA 보안 솔루션은 차량 소프트웨어를 원격으로 업데이트하고 보안 패치를 적용하는 데 사용된다. 커넥티드 카 통신 전장부품에 대한 보안성 평가 솔루션은 차량의 통신 시스템을 해킹으로부터 보호하는 데 중요한 역할을 한다. 제11회 국제 전자 모빌리티 엑스포는 자동차 산업의 혁신과 발전을 위한 중요한 플랫폼으로 자리매김하고 있다.

2024.05.02 18:29김인순

전략적 R&D 투자로 "신격차 창출·초격차 확보"

"전략적 R&D 투자로 신격차를 창출하고 초격차를 확보하는 것이 필수다." 류광준 과학기술혁신본부장이 2일 대전 디딤돌플라자에서 제14차 R&D 미소공감 행사 일환으로 진행한 기계소재·ICT·기반 분야 출연연 기관장 간담회에서 전달하고 싶어하는 말의 핵심이다. 세상과 R&D 트랜드, 우리가 처한 환경이 변하고 있다는 것이다. 이 때문에 류 본부장은 가는 곳마다 이 같은 전략적 R&D 투자를 강조하고 또 강조했다. 이날 간담회에는 △한국기계연구원 △한국재료연구원△한국과학기술정보연구원 △한국전자통신연구원 △국가보안기술연구소 △한국기초과학지원연구원 △한국표준과학연구원 등 7개 기관장이 참석했다. 류 본부장은 이날 기관별 내년 중점 투자 방향에 대해 설명했다. 이어 각 기관 관심사항 등을 듣고, 상호 풀어갈 방안에 대해 머리를 맞댔다. 간담회 참석자들은 소관 분야 향후 전망과 기관 연구개발 목표, 미래 핵심 기술 확보 방안 등 각 출연연의 발전방향에 대한 의견을 제시했다. 또 출연연 운영과 관련, 과학기술혁신본부에 바라는 의견을 가감없이 전달했다. 'R&D 미소공감'은 'R&D 현장과 미래를 위한 소통으로 공감할 수 있는 정책을 만들어 가겠다'는 의미를 담은 과학기술혁신본부의 현장 방문 브랜드다. 류광준 과학기술혁신본부장은 “기계소재·ICT분야는 글로벌 기술패권 시대의 국가 경쟁력을 확보하기 위한 핵심 기술이 다수 분포된 분야"라며 "전략적인 R&D 투자를 통한 신격차 창출과 초격차 확보가 필수"라고 강조했다. 또 류 본부장은 “출연연을 산업계에 필요하지만 민간이 수행하기 어려운 R&D를 수행하는 전진기지로 육성하기 위해 최선을 다하겠다"며 "각 기관의 애로사항 해결과 주요 연구 지원을 위해 지속적으로 소통하겠다”고 덧붙였다.

2024.05.02 14:00박희범

지니언스, 세계 최대 사이버 보안 전시회 참가…"글로벌 공략 박차"

지니언스가 세계 최대 사이버 보안 전시회 'RSA 컨퍼런스 2024'를 통해 우수한 기술력을 선보이며 글로벌 시장 공략에 박차를 가한다. 지니언스는 오는 6일부터 9일까지 미국 샌프란시스코에서 개최되는 'RSA 컨퍼런스 2024'에 참가한다고 2일 밝혔다. 'RSAC 2024'는 매년 4만 명 이상의 참관객이 찾는 세계 최대 규모의 사이버 보안 전시회다. 지니언스는 2015년부터 10년 연속으로 RSA 컨퍼런스에 참가하고 있으며 미국법인 주관으로 독립 부스를 운영한다. 지니언스는 '통합 보안 접근(Unified Secure Access)'이라는 주제로 부스를 운영하며 ▲트래픽·애플리케이션 가시성 및 제어 기능 ▲세분화된 원격 액세스 제어 ▲실시간 동적 접근 통제 ▲FIDO, 패스키(Passkeys) 지원으로 더 강력해진 인증 ▲일관된 통제 정책 등을 라이브 데모 형태로 제공한다. 이를 통해 관람객들은 원격, 클라우드, 하이브리드 네트워크 환경 등 모든 접점에서 안전하게 접근하고 보안을 유지하는 기술을 직접 확인할 수 있다. 지니언스는 이번 행사에서 제로 트러스트 솔루션 '지니안 ZTNA(Zero Trust Network Access)'의 성공 사례를 공유하고 직접 시현함으로써 제품의 접근성과 이해도를 높일 계획이다. '지니안 ZTNA'는 설계 초기부터 제로 트러스트 사상이 적용돼 있는 지니언스의 대표 솔루션이다. IT 및 보안 환경에 최적화된 아키텍처를 통해 정보 접근을 효과적으로 통제하며, 다양한 데이터 보안 제품들과의 원활한 연동과 협력을 지원하는 인터페이스를 제공한다. 또 클라우드, 원격 작업, 애플리케이션까지 아우르는 확장성을 갖춰 복잡한 네트워크 환경에도 유연하게 대응 가능하다. 여기에 사용자와 단말기에 대한 인증 및 보안 검토 기능이 내장돼 있어 상황에 맞는 적절한 접근 제어 정책을 마련할 수 있다. 지니언스는 RSA 컨퍼런스 외에도 'GISEC 2024', '블랙햇 MEA 2023' 등 중동 지역을 비롯한 다양한 해외 전시회에 참여하며 글로벌 시장 공략에 박차를 가하고 있다. 또 지난 4월 성공적인 제로 트러스트 구현을 위해 VPN 전문 기업 퓨쳐텍정보통신을 인수한 바 있으며 제로 트러스트 구현 활성화를 위한 협의체 '제티아(ZETIA, ZEro Trust Initiative Alliance)'에도 참여하고 있다. 김계연 지니언스 CTO·미국법인장은 "온프레미스 기반 고객사의 클라우드 전환과 IT에서 OT로의 확장 트렌드가 거세지고 있다"며 "이러한 고객의 전환과 확장에 적합한 서비스 포트폴리오를 통해 시장의 우위를 확고히 할 것"이라고 밝혔다.

2024.05.02 11:56장유미

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

아마존, 사람 대신 로봇이 택배 배달 한다

인간 보면서 더 강해진다...로보티즈, '세미 휴머노이드' 공개

퀄컴, 2년 뒤 애플과 완전 결별 낙관적..."AI반도체 새 기회"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현