• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 관리'통합검색 결과 입니다. (19건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

스틸리언, 기업은행에 앱 보안 솔루션 '앱수트' 공급

오펜시브 시큐리티 전문 기업 스틸리언(대표 박찬암)이 IBK기업은행에 모바일 앱 보안 솔루션을 공급한다. 스틸리언은 IBK기업은행이 추진 중인 스마트캠퍼스 플랫폼 구축 사업에 모바일 앱 보안 솔루션 '앱수트'를 공급했다고 27일 밝혔다. 스마트캠퍼스 플랫폼은 대학교 학사관리 시스템과 연동되는 앱·웹 플랫폼으로, 결제 시스템과 금융 서비스 기능까지 포함되는 만큼 보안의 필요성이 높은 플랫폼으로 알려졌다. 해당 앱 보호를 위해 스틸리언은 '앱수트 프리미엄(AppSuit Premium)'을 적용했다. 이를 통해 안정적인 플랫폼 서비스와 운영을 지원할 예정이다. 앱수트 프리미엄은 소스코드 난독화 및 앱 위·변조 방지 등 핵심 보안 기능을 제공하고 있는 솔루션이다. 플러그인 방식으로 간편하게 앱에 적용할 수 있는 것은 물론, 100% 독자 개발된 솔루션으로서 신속한 기술 지원과 안정적인 유지 보수가 가능하다는 점고 강점으로 꼽힌다. 앱수트는 총 10가지 제품으로 구성돼 관리된다. 구체적으로 ▲필수 보안 규정을 충족시키는 솔루션 3종 ▲특화된 보안 기능을 제공하는 맞춤형 솔루션 6종 ▲통합 관리가 가능한 연동식 실시간 모니터링 솔루션 등이다. 윤찬식 스틸리언 영업본부장은 "대학생 사용자들이 스마트캠퍼스 플랫폼에서 학사 관리 및 금융 서비스를 더욱 안전하게 이용할 것으로 기대한다"며 "고객의 피드백에 항상 귀 기울여 고객에게 체감상 도움될 수 있는 솔루션을 개발할 수 있도록 최선을 다하겠다"고 말했다.

2025.08.27 18:02김기찬

팔로알토네트웍스, 애플리케이션 위협 미리 막는 서비스 공개

팔로알토네트웍스가 애플리케이션 출시 전 보안 위협을 미리 차단하는 서비스를 내놨다. 팔로알토네트웍스는 '코어텍스 클라우드 애플리케이션 보안 태세 관리(ASPM)'를 출시했다고 19일 밝혔다. 해당 솔루션은 애플리케이션 개발 단계부터 프로덕션 이전까지 보안 위협을 실시간 식별·자동 차단할 수 있다. 코어텍스 클라우드 ASPM은 기존 대비 최대 10배 빠른 대응 속도를 제공한다. 또 보안 리스크에 대한 조치를 사전 실행해 비용도 줄여준다. 인공지능(AI)과 클라우드, 보안 운영까지 아우르는 통합 보호 체계를 구현한 점이 특징이다. 팔로알토네트웍스는 이번 ASPM에 오픈 앱섹(AppSec) 파트너 생태계도 적용했다고 밝혔다. 체크막스, 베라코드, 깃랩 등 주요 보안 벤더 데이터와 연동해 단일 플랫폼에서 가시성과 협업을 강화했다는 설명이다. 서비스 사용 고객은 기존 워크플로를 바꾸지 않아도 보안 분석과 타사 탐지 데이터를 함께 활용할 수 있다. 허위 경고를 줄이고 실제 악용 가능한 취약점을 정확히 식별해 우선순위를 지정할 수도 있다. 수동 보완 없이 보안 자동화를 적용해 백로그도 줄일 수 있다. 코어텍스 클라우드 ASPM은 코어텍스의 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP), 클라우드 탐지·대응(CDR) 기능과 통합됐다. 코드부터 클라우드, 보안 운영센터(SOC)까지 연결해 전체 수명주기 기반의 대응을 지원한다. 케이티 노턴 IDC 연구 책임자는 "취약점 식별을 넘어 실질적 위협에 집중하는 전략이 중요해지고 있다"며 "코어텍스 클라우드 ASPM은 위협 환경과 보안을 연결해 대응 속도와 효율성을 동시에 높이는 해법"이라고 말했다.

2025.08.19 16:01김미정

한싹, '패스가드 AM' 조달청 공식 등록

한싹(대표 이주도)이 통합접근제어 솔루션 '패스가드 AM'을 조달청 디지털서비스몰에 공식 등록하면서 공공부문 제로트러스트(Zero Trust) 보안 시장 확대에 기여한다. 한싹은 접근제어·계정관리·패스워드 관리를 하나로 통합한 올인원(All-in-One) 시스템 보안 솔루션 '패스가드 AM'을 조달청 디지털서비스몰에 공식 등록했다고 19일 밝혔다. 이번 조달 등록으로 구매 절차가 간소화되면서 도입 속도와 실적 성장이 가속화될 것으로 기대된다. 패스가드 AM은 디지털 전환과 클라우드 환경에서 사용자 접근을 정밀하게 검증·통제할 수 있어 보안성과 운영 효율성을 동시에 강화함과 동시에 제로 트러스트 보안 모델 구현에 최적화된 구조를 갖춘 것으로 알려졌다. 주요 기능으로는 ▲게이트웨이 기반 정책 연동 ▲에이전트리스(Agent-less) 및 클라이언트리스(Client-less) 방식의 간편한 도입과 편의성 증대 ▲운영 서버 인가자 접근 통제 ▲다중인증(MFA) ▲접속 이력 관리 ▲패스워드 자동 변경통제 ▲이중화 구성 등이 있다. 또한 실시간 시각화 대시보드, 시나리오 기반 정책 설정, 계정 라이프사이클 관리를 통해 체계적인 보안 운영과 감사 대응을 지원한다. 향후 한싹은 통합접근제어 솔루션의 기능 고도화와 보안정보이벤트관리(SIEM) 시스템 연동을 통해 통합보안 플랫폼으로 발전시킬 계획이다. 이를 기반으로 공공은 물론 ISMS, 개인정보보호법, 정보통신망법 등 주요 보안 인증이 필요한 기업과 디지털 금융, 스마트 팩토리, 사물인터넷(IoT), 산업제어시스템 등 다양한 산업군의 수요에 선제적으로 대응할 전략이다. 이주도 한싹 대표이사는 “통합접근제어는 제로 트러스트 보안 모델 구현의 핵심”이라며 “조달청 등록을 계기로 공공 시장을 더욱 확대하고, 지속적인 기술 투자를 통해 제품 경쟁력을 한층 강화하겠다”고 말했다.

2025.08.19 15:53김기찬

휴네시온, 올 상반기 역대 최대 매출…하반기도 '맑음'

정보보안 소프트웨어 전문기업 휴네시온(대표 정동섭)이 올해 상반기 연결기준 역대 최대 매출을 달성하는 데 성공했다. SKT 해킹, 예스24, SGI서울보증 랜섬웨어 공격 등 잇단 침해사고에 따라 보안 수요가 늘어난 영향이다. 휴네시온은 올해 상반기 연결 기준 영업이익 3억9천만원으로 전년 동기 대비 흑자 전환에 성공했다고 14일 밝혔다. 매출액은 151억7천만원으로 전년 동기 대비 3.3% 늘었다. 당기 순이익도 1억9천700만원 흑자로 전환했다. 휴네시온은 공공, 금융권 보안 인프라 필수 제품을 자체 개발 및 공급하고 있는 보안SW 전문기업으로 2000여곳이 넘는 고객사를 보유하고 있다. 주력 제품은 네트워크 보안 분야 망연계 솔루션으로 국내 망연계 시장에서 50%가 넘는 점유율을 보이며 10년 연속 시장 1위를 차지하고 있다. 하반기에도 휴네시온은 실적 성장세를 이어갈 계획이다. 미국, 유럽연합 등 해외에서 먼저 소프트웨어 공급망 보안 의무화가 적용되면서, 국내에서도 소프트웨어 공급망 보안 강화를 위한 정부의 정책 기조가 본격화되고 있는 등 우호적인 경영 환경이 조성됐다. 또 휴네시온은 올해 6월 한국인터넷진흥원(KISA)에서 추진하는 '공급망 보안 모델 구축 지원사업'에 선정돼 국내 실정에 적합한 SBOM 기반 공급망 보안 모델을 선제적으로 구축할 계획이다. 이번 사업을 통해 휴네시온은 자사 솔루션에 SBOM 생성 및 관리체계를 내재화해 SW 개발 및 제조와 유통, 도입 전 과정에 SBOM 기반 공급망 보안 통합 위험관리 체계 기반을 마련한다. 숨어있는 위협에 대한 사전 예방과 발생한 위협에 대한 신속한 조치를 통해 지속적인 위험 관리가 가능한 통합 위험관리 체계 구축을 목표로 하고 있다. 휴네시온 관계자는 “국가망 보안체계(N2SF) 정책 시행에 있어 SBOM 기반 관리체계는 필수적인 전제조건이다. 선제적 모델을 확보한 휴네시온이 하반기에도 꾸준하게 성장해 나가는 모습을 기대해 달라”고 밝혔다.

2025.08.14 09:44김기찬

스패로우 앱 보안 테스팅 통합 솔루션, CC인증 획득

애플리케이션 보안 전문 기업 스패로우의 애플리케이션 보안 테스팅 통합 솔루션이 공통평가기준(CC)인증을 획득했다. 이를 통해 스패로우는 공공 및 국방 부문에서의 경쟁력을 키워나갈 계획이다. 11일 스패로우에 따르면 보안 테스팅 통합 솔루션 'Sparrow Enterprise v1.0'이 CC인증을 획득했다. 앞서 소스코드 보안약점 분석 도구인 Sparrow SAST/SAQT의 CC인증 획득에도 성공했던 만큼, 이번 인증 획득을 계기로 경쟁력을 한층 강화할 방침이다. CC인증은 제품의 보안성을 평가하는 국제 표준 평가 인증으로, Sparrow Enterprise는 EAL2(evaluation Assurance Levels) 등급을 획득했다. 엄격한 보안 요구사항과 제품의 안전성 기준을 충족한 것이다. 스패로우의 Sparrow Enterprise는 소스코드·오픈소스·웹 취약점을 단일 플랫폼에서 분석 및 통합 관리해 보안 상태를 한 눈에 파악할 수 있는 솔루션이다. 소프트웨어(SW) 개발 생명 주기 전반에 걸친 취약점 분석을 통해 SW 공급망 보안 위협에 선제적으로 대응할 수 있다. 뿐만 아니라 형상 관리 시스템이나 CI(Continuous Integration) 및 CD(Continuous Deployment) 도구와의 연동으로 분석을 자동화하고 분석 상태를 실시간으로 확인할 수 있다. 개발팀과 보안팀을 비롯한 여러 조직이 일관된 보안 정책을 기반으로 협업하고 맞춤형 취약점 관리 체계를 구축할 수 있다는 점도 강점으로 꼽힌다. 담당자별 작업 할당과 진행 상황 추적, 이력 관리 기능을 통해 취약점을 효율적으로 관리할 수 있는 것이다. 장일수 스패로우 대표는 "이번 CC인증 획득을 통해 Sparrow Enterprise의 기술력과 안전성이 공식적으로 입증됐다"며 "스패로우는 국방 및 공공기관이 안전한 SW 개발 환경을 구축해 증가하는 SW 공급망 보안 위협에 선제적으로 대응할 수 있도록 지원하겠다"고 강조했다. 한편 스패로우는 이번 CC인증을 기념해 다양한 혜택을 제공하는 프로모션도 준비 중인 것으로 전해졌다.

2025.08.11 16:50김기찬

사내 계정정보 한 번에 관리…라온시큐어, '옴니원 액세스' 출시

IT 보안·인증 플랫폼 기업 라온시큐어(대표 이정아)가 별도의 인프라 구축 없이도 사내의 모든 계정정보를 하나로 통합해 쉽고 간편하게 관리할 수 있는 서비스를 선보였다. 라온시큐어는 계정 보안과 관리의 복잡성을 해결할 수 있는 클라우드 통합계정 관리 서비스 '옴니원액세스'(OmniONe Access)를 출시했다고 4일 밝혔다. 옴니원액세스는 사내 시스템과 서비스형 소프트웨어(SaaS) 계정의 계정 관리(IM)와 단일 로그인(SSO), 다요소 인증(MFA) 등 기능을 하나로 결합해 한 번의 로그인으로 쉽고 안전하게 관리할 수 있는 설루션이다. 최근 인공지능(AI) 산업의 발전에 따라 대규모 데이터 처리와 고성능 연산 자원이 필요해지고 있는 만큼 이를 유연하게 제공할 수 있는 클라우드 서비스에 대한 수요도 높아지는 추세다. 또한 사내 시스템과 SaaS 계정의 일원화된 관리에 대한 수요도 커지고 있어 옴니원액세스가 기대를 모으고 있다. 아울러 FIDO 기반 생체 인증, 모바일 OTP 등 다양한 인증 수단을 제공해 사용자 인증 보안도 강화해 보안 사고의 위험도 낮춘 것이 특징이다. 이 외에도 옴니원액세스는 구글 워크스페이스, 슬랙(Slack), 네이버웍스 등 국내외 주요 SaaS 애플리케이션 및 업무용 정보시스템과의 사전 연동과 검증을 통한 안정적인 연계 처리를 구현한다. 기업 내 조직과 사용자에 맞춘 인증 정책을 설정하고 사용자 동기화 및 관리 기능도 지원한다. 향후에도 라온시큐어는 옴니원액세스 출시를 계기로 온프레미스뿐 아니라 SaaS 서비스 방식의 보안 설루션 사업을 본격 확대한다는 방침이다. 이정아 라온시큐어 대표는 "옴니원액세스가 기관과 기업들의 클라우드 보안을 강화하고, 안전한 통합계정 관리 환경을 조성하는 데 중요한 역할을 할 것으로 기대된다"며 "라온시큐어는 앞으로도 고객의 니즈에 빠르게 대응하며 AI 시대의 보안 패러다임을 선도하겠다"고 다짐했다.

2025.08.04 13:26김기찬

AI 기반 인사관리 위한 전제조건...'HR 데이터의 비식별화'

디지털 전환의 물결 속에서 인사관리(HR)의 영역도 빠르게 변화하고 있다. 단순 행정 업무를 넘어, 채용·이직 예측·성과 분석·조직 진단 등 기업의 전략적 의사결정에 HR 데이터가 직접 활용되기 시작했다. 특히 AI 기반 분석 도구가 확산되며, 많은 기업이 HR 솔루션 도입을 고민하고 있다. 하지만 이 과정에서 반드시 먼저 짚고 넘어가야 할 전제가 있다. 바로 'HR 데이터의 민감성'과 '비식별화' 문제다. 일반적으로 '개인정보'라고 하면 이름·주민등록번호·연락처 같은 식별자를 떠올리기 쉽다. 그러나 HR 데이터에는 이보다 훨씬 광범위하고 복합적인 정보가 포함된다. 직무 이력·평가 결과·상담 기록·병가 사유·건강검진 결과 등은 직원 개인의 성향과 상태를 민감하게 보여주는 정보다. 최근에는 조직문화 분석을 위해 직원 의견조사, 정성 코멘트 등 비정형 데이터 수집도 늘고 있다. 많은 기업이 AI 기반 인사관리를 도입하려고 할 때, 가장 먼저 마주치는 장애물도 여기에 있다. 실제로 내부 데이터를 활용하려 하면, 어디까지 정제하고 익명화해야 하는지 실무자는 막막함을 느끼는 경우가 많다. HR 데이터는 단순히 이름과 주민번호를 가린다고 보호되는 정보가 아니다. 예를 들어 '기획팀, 대리, 1990년생, 여성'이라는 속성 조합만으로도 특정 인물을 유추할 수 있다. 개별적으로는 익명처럼 보이는 정보도, 조합되면 강력한 식별성이 생기는 것이다. 따라서 단순한 익명화 수준을 넘어, 통계적 기법에 기반한 정교한 비식별화가 필요하다. 해외에서는 k-익명성(k-anonymity), ℓ-다양성(ℓ-diversity), t-근접성(t-closeness) 같은 수학적 모델을 활용해 식별 위험을 사전에 평가하고 통제하고 있다. 또한 상담 일지나 정성 코멘트처럼 자유 서술형 비정형 텍스트는 자연어처리(NLP) 기술을 통해 별도의 비식별화 절차를 가져야 한다. 이러한 과정을 거쳐야만 AI가 데이터를 안전하게 학습하고, 예측 및 분석에 활용할 수 있다. 다행히 국내에서도 최근 몇 년 사이, HR 데이터를 안전하게 활용하기 위한 제도적 기반이 조금씩 마련되고 있다. 2020년 개인정보보호법 개정 이후 '가명정보' 개념 도입을 시작으로, 개인정보보호위원회는 2023년 민감정보 처리 가이드라인을 발표하며 인사 데이터 처리의 기본 원칙을 제시했다. 2024년에는 '가명정보 결합 전문기관 제도'도 확대 시행되며, 기업이 데이터를 안전하게 가공하고 결합·분석할 수 있는 실질적 수단도 마련되고 있다. 그럼에도 여전히 현장에서는 제도 취지는 이해하지만, 실무 적용이 어려운 경우가 많다. 특히 HR 데이터는 급여, 평가, 근태 시스템 등 여러 플랫폼에 분산돼 있고, 클라우드 기반 솔루션이나 외부 위탁 운영도 늘어나면서 데이터 처리 책임의 경계가 모호해지는 경우가 발생한다. 많은 기업이 AI 기반 인사관리 도입을 계획하지만, 실제로는 '데이터 처리 단계'에서 멈추는 경우가 적지 않다. 기술은 준비돼 있어도 데이터를 정제하고 보호할 역량이나 인력이 부족하기 때문이다. 특히 중견·중소기업은 인사 담당자가 평가, 채용, 노무, 급여 등 다양한 업무를 동시에 수행하고 있어 데이터 거버넌스와 개인정보 보호까지 함께 담당하기엔 현실적 제약이 크다. 또 외부 솔루션을 도입하더라도 계약서에 명확한 보안 조항이나 데이터 비식별화 기준이 포함되지 않으면 추후 문제가 발생했을 때 대응이 어렵다. 기업 내부에서 실무자, 법무팀, 보안팀 간 역할과 책임을 계약서나 내부 지침에 따라 명확히 정립해야 하지만, 아직 이를 위한 체계를 갖추지 못한 기업이 많다. 기업이 HR 데이터를 안전하게 활용하기 위해서는 실무자 차원에서 ▲데이터 분류 ▲속성 조합의 식별 가능성 평가 ▲비정형 데이터 유무 확인 ▲외부 위탁 시 계약서 책임 조항 검토 ▲재식별 검증 및 로그 보관 체계 ▲AI 분석 목적일 경우 최소 정보 수집 여부 등을 확인해야 한다. 이런 체크리스트는 단순히 개인정보 보호법 준수를 위한 항목이 아니라, 조직 내 구성원 신뢰를 구축하고 인재 데이터를 전략적으로 활용하기 위한 기본 인프라다. 휴먼컨설팅그룹은 휴넬·제이드·탈렌엑스 등 자사 HR 솔루션에 이러한 요건을 체계적으로 반영해, HR 데이터 보호와 활용의 균형을 실현하고 있다. 인재 데이터를 다룬다는 것은 곧 구성원 한 사람 한 사람의 민감한 정보를 마주한다는 의미다. 이는 단순한 기술 문제를 넘어 조직의 윤리 수준과 신뢰 문화를 드러내는 지표이기도 하다. HR 데이터의 비식별화는 인사 실무자, 경영진, 보안 책임자 모두가 공동으로 고민하고 협업해야 할 과제다. “데이터 보호는 곧 구성원 보호”라는 인식이 조직 문화에 뿌리내릴 때, 기업은 비로소 AI를 진정한 HR 파트너로 받아들일 준비를 마쳤다고 할 수 있다.

2025.07.31 08:30허욱

F1 0.001초의 승부, 팀뷰어가 바꾼다…메르세데스가 선택한 '비밀 병기'

팀뷰어가 0.001초 차이로 승부가 갈리는 포뮬러 원(F1) 레이싱 대회 드라이버들의 경기력 향상을 지원하기 위해 시뮬레이터 솔루션 공급에 나섰다. 팀뷰어는 '팀뷰어 텐서'의 성능 향상 기능을 통해 메르세데스 AMG 페트로나스 F1팀의 '드라이버 인 루프(DIL)' 운영 효율을 향상시키고 있다고 23일 밝혔다. DIL 시뮬레이터는 통제된 디지털 환경에서 실제 차량의 움직임을 재현해 모든 서킷을 주행하고 차량 설정을 실험할 수 있도록 지원한다. 이를 통해 메르세데스-AMG 페트로나스 F1팀의 드라이버인 조지 러셀과 키미 안토넬리는 다양한 차량 설정을 테스트하고 레이스에 적합한 최적의 구성 옵션을 찾아낼 수 있게 됐다. 또 주요 인력이 영국 본사에 없을 때에도 팀뷰어 텐서를 이용해 시뮬레이터 장비에 원활하게 원격 접속하고 모니터링할 수 있게 돼 보안성과 확장성, 관리 용이성이 극대화됐다. 특히 여러 사용자가 하나의 기기에 동시 접속해 문제를 함께 해결할 수 있는 동적 원격 제어 기능이 팀뷰어 텐서의 강점으로 꼽힌다. 아울러 팀뷰어 텐서의 확장성과 중앙집중식 관리 기능을 이용해 사용자와 장비를 손쉽게 추가·삭제할 수 있어 그룹 단위로 자원을 관리하고 보안 유지 시간을 단축할 수 있다. 팀에서 사용하던 기존 소프트웨어와 달리 팀뷰어 텐서는 끊김이나 멈춤 없이 우수한 해상도를 제공하기에 높은 비트 전송률과 색상 조정 기능으로 항상 고품질의 사용자 경험을 유지할 수 있다는 설명이다. 메르세데스-AMG 페트로나스 F1팀의 크리스티안 담 시뮬레이터 개발 엔지니어는 "시뮬레이터는 보안이 중요한 민감한 영역인 만큼 데이터가 안전하게 보호된다는 확신이 필요하다"며 "팀뷰어 덕분에 시뮬레이터 작업의 한계를 넘고 성능을 향상시킨다는 점이 팀에 커다란 힘이 된다"고 강조했다. 메르세데스-AMG 페트로나스 F1 팀의 스티븐 라일리 IT 운영·서비스 관리 리더는 "우리는 사무실·공장·트랙 등 디지털 워크플레이스 전반에서 팀뷰어를 적극 활용하고 있다"고 말했다.

2025.07.23 17:57한정호

MSP, 이제 보안도 자동화 시대…체크포인트, '스파크 관리'로 중소기업 부담↓

[방콕(태국)=조이환 기자] "관리형 서비스 제공업체(MSP)는 이제 적은 리소스로도 다수의 고객을 효율적으로 관리할 수 있습니다. 스파크 관리 애플리케이션이 바로 그 해답입니다." 타무라 쇼이치 체크포인트 중소기업(SMB) 채널 리드는 19일 태국 방콕에서 열린 '체크포인트 익스페리언스 2025 (CPX 2025 APAC)'에서 최신 MSP 운영 전략을 발표하며 이같이 말했다. 그는 체크포인트가 인공지능(AI)과 클라우드 기반 자동화 솔루션을 통해 MSP의 스파크 게이트웨이를 효과적으로 관리하고 신속한 보안 대응을 실현할 수 있도록 지원한다고 밝혔다. 타무라 리드에 따르면 MSP의 주요 난제는 다양한 고객 보안 환경, 복잡한 구성, 모니터링 작업으로 인해 업무 부담이 가중된다는 것이다. 기존에는 MSP가 여러 보안 제품을 별도로 관리하며 신속한 대응에 어려움을 겪어왔다. 이러한 문제를 해결하기 위해 체크포인트는 인피니티 포털에 통합된 '스파크 관리' 애플리케이션을 선보였다. 이를 통해 MSP는 수천 개의 스파크 게이트웨이를 하나의 대시보드에서 모니터링하고 구성 템플릿(플랜)을 이용해 신규 게이트웨이 설정을 단 10분 만에 완료할 수 있다. 타무라 리드는 "스파크 관리 애플리케이션은 MSP가 보안 이벤트, 시스템 상태, 인터넷 연결 및 라이선스 문제를 단 몇 분 만에 점검할 수 있게 한다"고 설명했다. 또 이 애플리케이션은 체크포인트 보안 자동화 및 협업 플랫폼인 '플레이 블록'과 연동돼 문자, 슬랙, 마이크로소프트 팀즈 등 다양한 채널로 실시간 알림을 전송하고 장애 발생 시 MSP가 선제적으로 대응할 수 있도록 지원한다. 특히 '플랜' 기능을 활용하면 MSP는 NTP 설정, 관리자 권한, 보안 정책, 펌웨어 업그레이드, 백업 등을 미리 구성해 여러 게이트웨이에 한 번에 적용할 수 있다. 이를 통해 설치와 유지보수에 드는 시간과 노력이 대폭 줄어든다. 타무라 리드는 "이번 분기부터 새로운 펌웨어 업데이트와 함께 전반적인 웹 UI 개선, 글로벌 템플릿 지원 및 다중 테넌시 관리 기능이 추가될 예정"이라며 "스파크 관리 애플리케이션으로 MSP가 적은 리소스로도 효율적인 보안 관리를 실현할 수 있도록 해 보안 운영의 핵심 파트너로 자리잡게 하겠다"고 강조했다.

2025.02.19 18:34조이환

"해킹 사각지대 살핀다"…이글루, 공격표면관리 서비스 출시

사이버 공격자가 노릴 수 있는 공격 표면이 넓어진 가운데 이글루코퍼레이션이 이에 대응할 수 있는 솔루션 사업에 나섰다. 이글루코퍼레이션은 공격 표면 관리 서비스 '아이스퀘어 엑시스 에이에스엠(I² AXIS asm)을 출시했다고 16일 밝혔다. 서비스 출시를 시작으로 보안관제 가시성과 통찰력 확장을 위한 보안관제 포털 서비스 '아이스퀘어 엑시스(I² AXIS)' 라인업을 확장해 사업 다각화를 추진한다. 이번 솔루션은 외부에 노출된 조직의 IT 자산 정보와 이글루코퍼레이션 고유의 긴급 대응 등급(IEAC) 기반 정보를 결합해 고위험군 이벤트를 우선 처리하는 보안관제 특화 공격 표면 관리 서비스다. 일원화된 IT 자산 식별-대응-관리 프로세스 토대로 공격 표면 취약성 정보와 공격 이벤트 내역을 실시간 확인·대응할 수 있다. 제품 사용자들은 식별된 IT 자산과 연관된 공격 처리 현황 및 취약점 정보 확인 기능을 통해 잔존 위험을 지속 관리할 수 있다. 실시간 위협 인텔리전스를 반영한 우선순위·상황 정보 확인으로 의사 결정 정확성도 높일 수 있다. 보안관제 포털 접속을 통한 서비스 구독으로 솔루션 구축과 운영 부담도 최소화할 수 있다. 공격 표면 데이터 연동에 기반한 보안 운영·위협 대응 자동화(SOAR) 기능 확장도 제공한다. 이글루코퍼레이션은 해당 서비스 출시를 시작으로 보안관제 업무 효율성을 높이는 보안관제 포털서비스 아이스퀘어 엑시스 라인업을 확장한다. 해당 서비스는 조직과 연관된 핵심 정보와 자료를 실시간으로 확인할 수 있는 보안관제 포털이다. 이득춘 이글루코퍼레이션 대표는 "공격자가 노릴 수 있는 공격 표면이 넓어지면서 IT 자산과 연관된 취약점·잔존 위험을 효과적으로 관리할 수 있는 보안 도구 중요성이 높아졌다"며 "위협 인텔리전스가 결합된 공격 표면 관리 서비스 제공을 통해 조직 보안 가시성과 업무 효율성을 높이겠다"고 밝혔다.

2025.01.16 13:57김미정

윤 대통령 선거 시스템 해킹 의혹에…선관위 사무총장 "관련 흔적 없어"

윤석열 대통령이 대국민 담화를 통해 선거 시스템 해킹 의혹을 제기한 가운데 선거관리위원회가 관련 흔적을 찾을 수 없다고 반박했다. 김용빈 중앙선거관리위원회 사무총장은 13일 국회 행정안전위원회 '비상계엄 사태' 질의에서 윤 대통령 담화 내용에 대해 이같이 밝혔다. 김 사무총장은 "선관위 북한 해킹 공격에 대한 윤 대통령 발언은 근거 없는 주장"이라고 강조했다. 윤 대통령은 12일 담화를 통해 지난해 나온 선관위 보안점검 결과를 언급했다. 그는 "해커가 내부 선거망에서 유령 유권자 등록, 투표용지 무단 인쇄, 악성코드 심기를 얼마든지 할 수 있는 상태"라며 "국방장관에게 선관위 전산시스템을 점검토록 지시한 이유"라고 말했다. 이어 "지난 4월 총선을 앞두고 문제 있는 부분에 대한 개선을 요구했지만 현재 이를 알 수 없는 상태"라고 덧붙였다. 앞서 국정원과 한국인터넷진흥원(KISA)은 지난해 7월 17일부터 9월 22일까지 선관위 사이버 보안 실태를 점검했다. 점검 결과 선관위 시스템과 내부망에서 해킹 취약점이 발견됐다. 이에 보안 점수 100점 만점에서 31점을 부여했다. 그동안 선관위는 자체 평가에서 보안 점수를 100점 만점으로 보고해 왔다. 당시 국회 과학기술정보방송통신위원회 위원장이던 장제원 의원은 "31점이라는 결과가 나온 것은 기이하다"며 "선관위 보안 평가 체계가 객관적이고 일관성 있는지 의문"이라고 지적했다. 이어 "그동안 외부 기관 참여나 교차검증을 통한 점검 시스템이 부족한 탓"이라고 덧붙였다. 이에 김 사무총장은 윤 대통령 발언에 대해 "당시 보안 수준을 의도적으로 낮춘 수준에서 국정원, KISA가 해킹 테스트를 한 것"이라고 반박했다. 그는 "국정원도 해킹 흔적을 포착하지 못했다"며 "2년 동안 북한발 해킹공격 7건 사례 기반으로 선관위 시스템을 점검했지만, 이중 선거에 영향 준 케이스는 없었다"고 덧붙였다. 익명을 요청한 한 정부 관계자도 "보안 점검 결과에 대해 인지하고 있는 상태"라며 "현재 내부적으로 자료를 취합해 개선 사안과 추가 발표를 진행할 예정"이라고 밝혔다.

2024.12.13 17:34김미정

이상운 금결원 CISO "망분리 개선에 맞춘 新정보보호체계 만든다"

"금융보안 규제 선진화와 망분리 개선 등 정보보호 컨플라이언스가 변화하는 시점입니다. 금융보안 규제가 기존 열거형 방식에서 목표와 원칙 중심으로 바뀌면서 스스로 보안을 강화하는 노력에 집중합니다. 금융결제원은 '新정보보호체계'를 만들고 있습니다." 금융당국이 금융산업 디지털 혁신을 촉진하기 위해 10년 된 금융권 망분리 규제를 개선하고 나섰다. 망분리 개선이 시작되면서 가장 분주해진 업무가 사이버보안 영역이다. 금융과 핀테크 등의 핵심 인프라의 보안을 총괄하고 있는 금융결제원 이상운 최고정보보호책임자(CISO)는 자율보안체계 수립에 집중한다. CISO의 역할이 그 어느 때보다 강조되는 시점이다. 체크리스트에 기반한 수동적인 보안에서 능동적인 보안 시대로 넘어간다. 이상운 CISO는 "금융공동망을 운영하는 금융결제원은 디지털 금융 시대 중요한 인프라를 책임지고 있다"면서 "망분리 규제 개선으로 외부와 연결 접점이 생기면 진화한 사이버 보안 위협에 노출되는 공격 표면이 늘어난다"고 말했다. 그는 "시스템 구축과 운영에서 망분리 규제 개선에 따른 장점을 취하면서도 보안성은 확보하는 정보보호체계가 핵심 경쟁력이 될 것"이라고 말했다. 금결원은 대내외 환경변화에 대응하고 중장기 정보보호 업무 방향 설정을 위해 미래 환경 변화에 적합한 新정보보호체계를 마련한다. 이 CISO는 "핵심과제인 다층적 보호 체계를 만들기 위해 제로 트러스트 기반 보안 플랫폼 구축과 안정화에 자원을 투입한다"고 설명했다. '절대 믿지 말고(Never Trust), 항상 검증하라(Always Vertify)'란 제로 트러스트 원칙에 기반한다. 이 CISO는 “제로 트러스트는 전통적인 경계 기반 보안을 무력화하는 최신 사이버 위협에 대응할 수 있다”면서 “망분리 규제 개선의 핵심 보안 요소인 다층적 보호 체계 구현의 근간이 된다”고 말했다. 금결원은 지난 10월 과기정통부와 KISA가 주관하는 '제로트러스트 도입전환 컨설팅' 사업에서 민간분야 지원 대상기업으로 선정됐다. 이 CISO는 “금결원 내 제로 트러스트 관련 현황 분석과 성숙도 평가, 보안모델, 로드맵 수립 등을 수행할 예정”이라며 “생성형AI와 클라우드 등을 활용할 수 있는 개방형 개발 및 테스트 환경에 적합한 제로 트러스트 보안 모델 설계가 목표”라고 밝혔다. 금결원은 규제 준수를 위한 모의해킹에 머무르지 않고 선제적으로 보안 취약점을 찾는데도 집중하고 있다. 그는 “디지털 전환 가속화와 신기술 의존이 높아지면서 외부 개방과 연결이 증가할 수 밖에 없다”면서 “사이버 공격 표면 확장은 피할 수 없다”고 말했다. 이 CISO는 “오펜시브 보안 전문기업과 함께 공격자 관점에서 대외 서비스에 대한 취약점 점검을 확대하고 있다”면서 “올해는 전년 보다 2배 가량 모의해킹 기간을 늘려 점검했다”고 강조했다. 금결원 보안팀은 이를 통해 공격과 침투 시나리오 이해하고 사고 인지와 초기 대응절차를 보강하는 성과를 달성했다. 이 CISO는 “규제에 맞춰 주어진 보안을 하던 시대는 끝났다”면서 “각 기업이 자체 시스템과 데이터에 가장 적합한 보안 체계를 만들고 운영해야 한다”고 말했다. 이어 “특정 기간을 넘어 지속적인 침투 테스트를 통해 변화하는 IT환경에서 사이버 복원력을 유지할 것”이라고 덧붙였다.

2024.11.25 11:08김인순

"클라우드 보안 강화할 것"…포티넷, 멀티 클라우드 환경 보안 솔루션 출시

포티넷이 클라우드 보안 솔루션을 강화하며 멀티 클라우드 환경에서의 보안 위협 대응을 한층 더 효율화한다. 포티넷은 클라우드 네이티브 보안 솔루션 '레이스워크 포티CNAPP(Lacework FortiCNAPP)'를 출시했다고 15일 밝혔다. 이 솔루션은 클라우드 인프라 권한 관리를 통해 과도한 권한을 가진 ID를 자동으로 식별하고 이를 효율적으로 관리하는 기능을 제공한다. '레이스워크 포티CNAPP'는 포티넷의 보안 패브릭에 통합돼 위협 탐지와 자동화된 대응 프로세스를 강화했다. 이를 통해 고객들은 손상된 호스트나 액세스 키와 같은 위협에 대해 빠르고 효율적으로 대응할 수 있게 된다. 특히 포티가드 위협 발생 경보(FortiGuard Outbreak alerts)와의 통합을 통해 사용자들은 최신 위협에 대한 실시간 가시성과 심층적 인사이트를 얻을 수 있다. 이는 랜섬웨어, 크립토재킹 등 다양한 능동형 공격에 대한 대응 능력을 크게 향상시킨다. 또 클라우드 인프라 권한 관리를 통해 클라우드 ID 및 해당 권한을 자동으로 분석하고 부여된 권한과 실제 사용된 권한을 비교할 수 있다. 이를 통해 과도한 권한을 강조 표시하고 최소한의 권한으로만 접근을 허용해 보안성을 높인다. 포티넷 관계자는 "이번 솔루션은 클라우드 보안에 대한 새로운 기준을 제시한다"며 "고객들이 멀티 클라우드 환경에서 위협을 효과적으로 차단할 수 있도록 지원할 것"이라고 밝혔다.

2024.10.15 16:09조이환

원유니버스, 베트남 스튜디오 ISO27001 인증 취득

원유니버스는 베트남 현지의 브이엔(VN) 스튜디오가 국제 정보보안관리 표준인 'ISO27001' 인증을 획득했다고 7일 밝혔다. ISO27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 정보보안관리 체계에 대한 권위 있는 국제 인증이다. 기업의 정보 자산을 안전하게 관리하고 보호할 수 있는 능력을 평가해 수여된다. 이번 인증은 원유니버스가 정보 보호 및 보안관리 체계에서 높은 대응 역량을 보유하고 국제 기준을 충족했음을 의미한다. 특히 회사는 글로벌 비즈니스 파트너와의 협력 과정에서 안전한 데이터 관리 환경을 제공하게 될 전망이다. 정보보안 솔루션 구축을 통한 기술 유출 방지로 고객 및 파트너와의 신뢰 관계가 높아질 것으로 기대된다. 김도경 원유니버스 최고제품책임자(CPO)는 “ISO27001 인증으로 회사의 정보보안관리 체계가 글로벌 수준으로 확립하고 있음을 인정받았다”며 “이를 통해 고객과 파트너들에게 신뢰를 줄 수 있는 시스템을 구축하고 앞으로도 지속적인 보안관리 강화를 통해 안전한 서비스 제공에 힘쓸 것”이라고 전했다. 한편 원유니버스는 베트남 현지 스튜디오에 국내 주요 개발 리더 및 핵심 개발자를 파견하며 게임 개발에 본격적으로 나섰다. 현재 자체 개발한 웹3(Web3) 게임 '챔피언스 아레나'를 서비스하고 있으며, 일본 유명 지식재산권(IP) 기반 차기작을 개발 중이다.

2024.10.07 18:02이도원

파이오링크, 'SECaaS V1' 출시…클라우드 보안 강화

파이오링크가 클라우드 보안 발전을 위해 행동에 나섰다. 파이오링크는 서비스형보안(SECaaS) 제품인 '파이오링크 클라우드 SECaaS V1'를 출시했다고 26일 밝혔다. 이번 출시는 클라우드 활용이 점차 확대되는 상황에서 보안 담당자가 없거나 부족한 공공기관 및 중·소규모 기업을 지원하기 위함이다. 'SECaaS V1'는 SSL 암·복호화, 트래픽 실시간 전송, 서비스 체이닝, 미러링 서비스 등의 기능을 기존 파이오링크 기술을 바탕으로 제공한다. 특히 수년간 NHN 클라우드 보안 관제를 통해 축적한 노하우를 가진 '클라우드 보안관제 서비스'를 기본적으로 제공해 고객의 각종 보안 요구사항에 대한 즉각적인 대응과 체계적인 보안 운영관리가 가능하다. 파이오링크는 이번 'V1' 출시에 이어 다음 해에는 기존 보안 솔루션뿐만 아니라 제로트러스트 보안, API 보안, 그리고 클라우드 보안관리 등의 다양한 클라우드 보안서비스를 추가로 제공할 계획이다. 'SECaaSS V1'은 계약 후 한 달 동안 1 테라바이트(TB) 트래픽을 무상 제공한다. 또 연말까지 서비스 출시 기념 30% 할인 프로모션도 진행한다. 이승현 파이오링크 클라우드 사업실장은 "클라우드 환경을 노리는 공격이 더 고도화돼 큰 고민거리가 됐다"며 "우리 제품이 지속적인 보안 관리에 필요한 비용과 보안 관리자 채용의 고민을 동시에 해소하는 데 많은 도움을 줄 수 있을 것"이라고 말했다.

2024.09.26 14:25조이환

가스안전公, 日고압가스보안협회와 '제18회 정기회의' 개최

한국가스안전공사(KGS·대표 박경국)는 3일(현지시간) 일본 도쿄 KHK 본부 회의실에서 일본고압가스보안협회(KHK·회장 곤도 겐지)와 '제18회 KGS-KHK 정기회의'를 개최하였다고 밝혔다. 이번 회의는 양국의 수소·암모니아 안전정책 추진 현황, 디지털을 접목한 안전관리 현황 등을 주제로 진행됐다. 가스안전공사는 한국의 수소안전 정책 추진 현황과 안전관리 업무의 디지털화 추진 현황을, KHK는 수소·암모니아 공급망 구축을 위한 일본의 대처, 수소사회추진법 및 CCS 사업법과 그에 대한 KHK의 대처 등을 소개했다. 박경국 가스안정공사 사장은 “수소·암모니아 같은 차세대 에너지 산업 육성과 기술개발을 위해서는 우선 '안전'이라는 기반을 확고히 다져야 한다”며 “가스안전 분야에 전문성을 둔 두 기관이 소통과 협력을 더욱 강화함으로써 안전관리와 산업진흥에 기여할 수 있기를 바란다“고 말했다. 한편, 두 기관은 2003년 '고압‧LP가스분야 양해각서'를 체결하고 매년 번갈아 회의를 주최하면서 가스 안전관리 기준, 사고와 연구개발, 검사·교육 등 폭넓은 분야 정보교류와 협력을 이어오고 있다.

2024.07.04 12:34주문정

금보원-국자원, 사이버보안 공조·디지털 신기술 MOU 체결

금융보안원이 국가정보자원관리원과 사이버보안 강화를 위해 손을 맞잡았다. 금융보안원은 국가정보자원관리원과 '사이버보안 공조 및 디지털 신기술의 안전한 활용 등을 위한 업무협약(MOU)'을 체결했다고 26일 밝혔다. 이번 협약을 통해 양 기관은 ▲사이버위협 정보 공유 ▲침해사고 예방 및 대응 ▲디지털 신기술의 안전한 활용 등을 위해 상호 협력 관계를 구축·강화하기로 했다. 김철웅 금융보안원 원장은 "글로벌 사이버 위협에 철저히 대응하기 위해 국가 간-권역 간 유기적 협력체계 구축이 매우 필요한 시점"이라면서 "이번 협약은 금융보안 부문과 정부전산행정 부문이 상호 협업을 통해 국가사이버위협 대응능력을 한층 더 강화할 수 있는 계기가 될 수 있다는 점에서 의의가 크다"고 밝혔다.

2024.03.26 17:38이한얼

디지털 혁신 나선 금융권, 정보보호 관리 강화…ISMS-P 인증 '급증'

지난 2019년 인증제도가 통합 개편된 후 정보보호 관리체계(ISMS) 인증 건수가 최근 급증한 것으로 나타났다. 금융의 디지털 혁신 가속화에 발맞춰 정보보호 관리체계 운영의 중요성이 점차 부각되는 분위기다. 21일 금융보안원에 따르면 지난해 101개 금융회사에서 총 118건의 ISMS 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 받은 것으로 나타났다. 2019년 대비 지난해 ISMS·ISMS-P 인증을 받은 건수는 약 40% 늘었다. 올해는 디지털 금융혁신의 가속화, 자율보안체계 확산, ESG 경영 강화 등으로 금융회사의 인증 수요가 대폭 증가할 것으로 보인다. 금융보안원은 전년 대비 10% 증가한 130건의 인증심사를 수행할 계획이다. 이에 맞춰 금융보안원은 오는 28일 화재보험협회에서 ISMS-P에 대한 활발한 참여를 지원하기 위해 인증 취득 기관과 인증심사원을 대상으로 금융 ISMS-P 인증 세미나를 개최한다. 김철웅 금융보안원 원장은 "금융서비스의 대외 공신력을 제고하고 금융소비자의 신뢰를 확보할 수 있도록 금융분야에 적합한 인증체계를 발전시키고 금융회사들의 인증 취득을 적극적으로 지원해 나갈 것"이라고 밝혔다.

2024.03.21 10:20이한얼

에버스핀, 피플펀드에 악성앱 피싱방지 솔루션 '페이크파인더' 공급

인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 온투업 전문기업 피플펀드(대표 이수환)에 악성앱 피싱방지 솔루션 '페이크파인더'를 공급한다고 15일 밝혔다. 피플펀드는 2015년 창립 이래 대출-투자 연계로 약 1조9천억원을 취급했다. AI 리스크 관리 기술, 100% 비대면 주택담보대출 프로세스 등 지난 8년 간 수백억을 미래 금융 기술에 집중 투자했다. 지난해부터는 AI 신용평가기술력을 기반으로 AI 리스크 관리 솔루션 '에어팩'을 업계 최초로 개발, B2B 영역으로 사업을 확장하고 있다. 롯데카드·전북은행 등 국내 대형금융사 7곳에 솔루션 공급 계약을 체결한 데 이어 해외 진출 기회도 모색하고 있다. 앞으로 페이크파인더를 탑재한 피플펀드앱을 사용자가 실행하면 해당 사용자 스마트폰에 악성 앱이 있는지 확인하고, 악성앱이 발견되면 피플펀드 앱에서 악성 앱 종류와 위험을 안내메시지로 알리고 삭제를 돕는 프로세스로 운영된다. 에버스핀 관계자는 “최근 예측하기 어려운 보이스피싱과 스미싱 범죄를 원천 차단하기 위해 온투업 리딩기업 피플펀드에서 선제적으로 페이크파인더를 도입했다”며 “온투업 서비스를 이용하고 있는 앱 사용자에게 금융기관 못지않은 금융거래 환경을 제공한 사례라 할 수 있다”고 전했다. 페이크파인더는 국내 점유율 1위 악성앱 피싱 방지 솔루션으로 KB국민은행·카카오뱅크·현대카드·한화생명·삼성화재·한국투자증권·SBI저축은행 등 국내 45개 금융 기업이 도입한 솔루션이다. 에버스핀 관계자는 “페이크파인더는 월간 순 이용자수(MAU)가 4천300만명에 이른다”며 “이는 국내 금융 인구 대다수가 금융거래를 할 때 적어도 한 번씩은 페이크파인더로 보호를 받고 있다고 해도 과언이 아니다”고 밝혔다. 한편, 에버스핀은 2014년 설립 이래로 세계 최초 다이나믹 보안기술을 통해 전방위 엔드포인트 보안 솔루션을 제공하고 있다. 2018년에는 보안 업계 최초 200억원대 해외투자를 유치했다. 현재는 국내 뿐 아닌 일본·인도네시아 등 현지 대기업과 협력해 세계 시장으로 점유율을 확대해 나가고 있다.

2024.01.15 15:28주문정

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

강훈식 "美 투자기업 20여곳과 비자 문제 선제 조치"

로봇이 날 따라하고 배우네…'피지컬 AI' 시대 온다

넥슨 '2025 아이콘매치' 개막 D-1…세계 축구 레전드 집결에 기대감↑

SK, HBM4 동작속도 10Gbps 이상 구현...마이크론 발등에 불?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.