• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 관리'통합검색 결과 입니다. (41건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

WAS부터 인증서 관리까지…티맥스소프트, 웹 운영·보안 사업 넓힌다

티맥스소프트가 웹애플리케이션서버(WAS)와 보안 인증서 관리 솔루션을 결합해 금융·공공·기업 시장 공략을 확대한다. 인증서 발급부터 갱신·적용·운영까지 자동화하려는 수요가 늘어나는 가운데 국산 소프트웨어(SW) 간 기술 연계로 새로운 사업 기회를 발굴한다는 전략이다. 티맥스소프트는 위베어소프트와 WAS 및 SSL/TLS 인증서 관리 자동화 솔루션 시장 공략 확대를 위한 업무협약(MOU)을 체결했다고 22일 밝혔다. 양사는 최근 경기도 성남시 분당구 티맥스소프트타워에서 협약식을 열었다. 티맥스소프트의 WAS 제품 '제우스'와 웹서버 '웹투비', 위베어소프트의 SSL/TLS 인증서 자동화 관리 솔루션 '서트베어'를 기술적으로 연계할 계획이다. SSL/TLS 인증서는 웹사이트와 이용자 사이에서 주고받는 정보를 암호화하고 웹사이트와 서버의 신뢰성을 확인하는 전자 인증서다. 최근 SSL/TLS 인증서 관리 주기가 짧아지면서 기업이 인증서 발급과 갱신, 적용, 운영 등 관리 전 과정을 자동화하려는 수요가 늘고 있다는 게 회사 측 설명이다. 양사는 이같은 수요에 대응해 각사가 보유한 솔루션을 연계할 방침이다. 티맥스소프트는 대규모 시스템 환경에서 운용체제(OS)와 애플리케이션을 연결하는 WAS 제품을 제공하고 위베어소프트는 인증서 관리 업무를 자동화하는 서트베어를 결합하는 방식이다. 이를 통해 웹·애플리케이션 운영 환경의 보안성과 안정성을 높이는 동시에 인증서 관리에 필요한 운영 부담을 줄일 수 있을 것으로 보고 있다. 양사는 솔루션 간 기술 연계를 기반으로 공동 사업 모델도 발굴할 계획이다. 금융·공공·기업 시장을 대상으로 공동 영업도 추진한다. 양사는 영업 활동과 사업 제안뿐 아니라 마케팅과 세미나를 함께 진행하며 고객 접점을 확대할 방침이다. 티맥스소프트는 이번 협력을 통해 국산 SW 활용 범위를 확대하고 신규 사업 기회를 발굴한다는 전략이다. 위베어소프트 역시 티맥스소프트의 WEB/WAS 제품과 서트베어를 결합해 보안성과 운영 효율성을 강화한 사업 모델을 마련할 계획이다. 티맥스소프트는 WAS 사업과 함께 인공지능 전환(AX)을 중심으로 사업 영역을 확대하고 있다. 지난 2024년 말 기존 티맥스그룹과 분리된 독립 경영 체제로 전환한 뒤 기업의 AI 도입을 지원하는 비즈니스 플랫폼 '컨티뉴엄 AI'를 개발 중이다. 금융·공공·기업 등 산업별 AI 플랫폼을 제공하기 위한 파트너십도 확대하며 관련 솔루션 생태계 구축에 나서고 있다. 이형용 티맥스소프트 대표는 "이번 협약을 통해 WAS와 SSL/TLS 인증서 관리 솔루션 영역을 아우르는 차별화된 사업 모델을 발굴하겠다"며 "양사의 검증된 제품 성능과 신뢰성, 전문성을 토대로 시장 경쟁력을 강화하고 고객에게 더 큰 가치를 제공할 것"이라고 강조했다. 장영휘 위베어소프트 대표는 "이번 협약은 우리 SSL/TLS 인증서 자동화 관리 솔루션 서트베어와 티맥스소프트의 WEB/WAS 제품을 결합해 고객에게 강화된 보안성과 운영 효율성을 제공할 중요한 전환점이 될 것"이라고 말했다. 이어 "모든 웹 환경에서 필수적인 SSL 인증서 관리의 안정성과 신뢰성을 높이고 양사 전문성과 기술력을 기반으로 금융·공공·기업 시장에서 국산 소프트웨어의 경쟁력을 강화하며 고객이 안심할 수 있는 디지털 환경을 함께 만들어 나가겠다"고 덧붙였다.

2026.09.22 14:41한정호 기자

"미토스 위협 선제 대응"…국가정보자원관리원, 내부 웹 750개 긴급점검

행정안전부 국가정보자원관리원이 생성형 인공지능(AI)을 악용한 사이버 위협에 대응하기 위해 내부 업무망 웹서비스 750개를 대상으로 대규모 보안 취약점 긴급점검에 나선다. 21일 나라장터에 따르면 국가정보자원관리원은 미토스 대응 긴급점검 사업을 공고했다. 사업 규모는 부가가치세를 포함해 약 20억6592만원이며 계약 체결일로부터 90일 이내에 수행해야 한다. 이번 사업은 기존 정기 점검 대상인 대국민 웹서비스와 달리, 전문인력 부족으로 취약점 진단이 충분하지 않았던 업무망 내부 웹서비스의 보안 사각지대를 해소하는 데 초점을 맞췄다. 점검 대상은 대전센터 273개, 광주센터 338개, 대구센터 139개 등 총 750개 웹서비스다. 국가정보자원관리원은 제안요청서를 통해 최근 생성형 AI를 활용한 공격기법과 신규 웹 취약점 패턴이 확산하면서 신속한 점검과 보안조치의 필요성이 커졌다고 밝혔다. 이에 따라 전문 보안인력을 단기간 집중 투입해 웹 취약점을 발굴하고, 실제 조치 완료 여부까지 확인하는 체계를 마련할 계획이다. 수행사업자는 행정안전부 웹서비스 보안취약점 점검기준에 따른 21개 필수 항목을 중심으로 진단을 진행한다. 주요 점검 항목은 운영체제 명령 실행, SQL 인젝션, 크로스사이트 스크립팅(xss), 인증·인가 및 세션관리 취약점, 파일 업로드·다운로드, 관리자 페이지 노출, 평문 전송, URL·파라미터 변조 등이다. 점검은 자동화 도구에만 의존하지 않고 전문인력의 수동 진단과 모의해킹을 병행하는 방식으로 이뤄진다. 취약점이 확인되면 원인과 공격 로그, 위험도, 조치방안 등을 제시하고, 입주기관 또는 운영·유지관리 사업자의 보안조치를 지원한다. 이후 조치 완료 요청이 들어오면 취약점이 실제로 제거됐는지도 재점검한다. 이번 입찰은 일반경쟁 방식의 협상계약으로 추진된다. 기술평가 비중은 90%, 가격평가는 10%다. 기술평가에서는 3개월 내 750개 서비스를 점검하고 조치 여부까지 확인할 수 있는 실행계획, 최신 위협 대응 역량, 운영 안정성 확보 방안, 전문인력 구성과 유사 수행실적 등을 중점 평가한다. 국가정보자원관리원 측은 "생성형 AI를 악용한 지능형 사이버 위협이 늘어나는 상황에서, 그동안 점검 사각지대에 놓였던 업무망 웹서비스까지 보안 점검 범위를 확대할 필요가 있다"며 "전문인력을 집중 투입해 취약점을 신속히 발굴·조치하고, 중앙행정기관 정보시스템의 안정성과 대국민 행정 신뢰도를 높이겠다"고 요청서를 통해 밝혔다.

2026.09.21 11:23남혁우 기자

"AI 보안사고 대처법..모든 행동 기록하고 분석해야"

숭실대 AI안전성연구센터 센터장을 맡고 있는 최대선 숭실대 소프트웨어학부 교수는 7일 에임인텔리전스가 개최한 '인공지능(AI) 리스크 컨퍼런스 서울 2026'에서 'AI 리스크: 권한과 통제'를 주제로 발표했다. 최 교수는 이날 '허깅페이스(Hugging Face)' 침해 사례를 바탕으로 기존의 보안 패러다임만으로는 더 이상 AI를 안전하게 활용하기 어렵다고 강조했다. 허킹페이스 침해 사례는 취약점을 분석하는 문제를 해결하기 위해 샌드박스 환경에서 동작하도록 설계했지만, 더 높은 성능을 얻기 위해 AI 에이전트가 스스로 샌드박스를 벗어나 외부 정보를 찾으려 시도한 일이다. 또한 AI 에이전트끼리 별도의 저장공간을 만들어 정보를 공유하는 등 사용자가 의도하지 않았던 행동까지 수행했다. 그는 "AI 에이전트 시대 사이버보안의 핵심 과제는 해킹 기술보다 AI에 얼마나 적절한 권한을 부여하고 통제할 수 있는지로 옮겨가고 있다"고 말했다. 최 교수는 이를 두고 AI 에이전트에 대한 권한 관리가 제대로 이뤄지지 않았다고 지적했다. 또한 향후 AI 보안 사고 상당수가 권한 관리 미흡으로 인해 발생할 가능성이 높다고 진단했다. 그는 "허깅페이스 침해 사례는 두 가지 실패를 담고 있다. 첫 번째는 권한의 실패, 둘째는 통제의 실패다"라며 "권한의 실패는 내부 저장소에 에이전트가 접근할 수 잇었다는 점, 통제의 실패는 지시하지 않은 목표를 향해 에이전트가 경계를 넘었다는 것"이라고 말했다. 이에 최 교수는 "에이전트에게 어디까지 권한을 허용할 것인지, 권한을 허용한 이후에 멈추라고 하면 멈출 수 있는지 등을 다시 생각해봐야 한다"며 "만약 이 질문에 대답할 수 없다면 이는 보이지 않는 AI 에이전트 리스크"라고 강조했다. 최 교수는 에이전트에 부여할 수 있는 권한을 좁히더라도 사고는 발생할 수 있으며, 권한을 좁혀도 해결되지 않는다면 더 많은 권한을 부여하면서도 사후에 무엇이 일어났는지 설명할 수 있어야 한다고 역설했다. 또한 통제할 수 없다면 기록이 남아야 한다는 것이 그의 주장이다. 최 교수는 "결국 앞으로의 AI 보안은 사고를 완전히 막는 것이 아니라 AI의 모든 행동을 기록하고 분석해 지속적으로 권한과 통제 체계를 개선하는 방향으로 발전할 수밖에 없다"며 "국내에서도 AI 안전 논의가 개인정보 보호나 모델 보안을 넘어 자율형 AI의 권한 관리와 통제 기술까지 확대돼야 한다"고 밝혔다.

2026.09.07 19:48김기찬 기자

메타넷엑스 "AI가 초동 분석, 전문가는 대응"…차세대 보안관제 청사진 공개

클라우드 환경 확산으로 보안 이벤트와 경보가 폭증하는 가운데 메타넷엑스가 인공지능(AI)을 활용한 차세대 보안관제 모델을 공개했다. 반복적인 분석 업무는 AI가 수행하고, 보안 전문가는 위협 판단과 대응에 집중하는 방식으로 관제 체계를 고도화하겠다는 전략이다. 메타넷엑스는 서울 강남구 웨스틴 서울 파르나스에서 열린 '데이터독 시큐어 2026' 행사에서 AI 기반 관리형 보안관제(MSSP) 전략을 소개했다고 31일 밝혔다. 발표에 나선 김민영 메타넷엑스 상무는 "클라우드와 컨테이너 환경이 확대되면서 기업이 관리해야 하는 인프라와 보안 데이터가 급증하고 있다"며 "기존처럼 개별 경보를 하나씩 확인하는 방식만으로는 복합적인 공격을 탐지하기 어려워지고 있다"고 말했다. 최근 공격자들은 정상 사용자와 유사한 행동 패턴을 보이거나 다수의 IP와 계정을 활용해 공격을 분산시키는 방식을 사용하고 있다. 이 때문에 단일 이벤트가 아닌 여러 신호의 연관성과 맥락을 종합적으로 분석하는 능력이 중요해지고 있다는 설명이다. 메타넷엑스는 이러한 환경 변화에 대응하기 위해 AI 에이전트와 보안 전문가가 협업하는 보안관제 체계를 구축했다. AI는 경보 상관분석, 위협 검증, 정탐·오탐 판별, 위험도 분류 등 반복적인 초동 분석 업무를 수행한다. 서로 다른 자산과 계정, 사용자 활동 이력을 연결해 공격 흐름을 분석하고 결과와 근거를 관제 인력에게 제공한다. 반면 최종 위협 판단과 대응 조치는 보안 전문가가 맡는다. AI가 분석 속도를 높이고 관제 인력은 보다 고차원적인 의사결정에 집중하는 구조다. 김 상무는 "기존 룰 기반 관제만으로는 각각 정상처럼 보이는 이벤트를 하나의 공격 시나리오로 연결해 판단하기 어렵다"며 "AI를 활용해 1차 분석과 검증을 자동화하고 전문가는 위협 대응에 집중하는 방향으로 관제 모델이 진화해야 한다"고 강조했다. 메타넷엑스는 클라우드 운영 역량과 보안관제를 결합한 통합 대응 체계도 강점으로 내세웠다. 클라우드 환경에서는 시스템 장애와 보안 위협이 동시에 발생하는 경우가 많아 운영 데이터와 보안 데이터를 함께 분석할 수 있어야 한다는 판단에서다. 회사는 자체 AI 기반 보안관제센터를 운영하며 AWS와 마이크로소프트 애저(Azure) 등 클라우드 구축·운영 경험을 바탕으로 인프라와 애플리케이션의 이상 징후, 보안 이벤트를 통합 분석하고 있다. 여기에 데이터독의 AI 기반 옵저버빌리티·보안 플랫폼을 접목해 24시간 모니터링과 위협 탐지, 대응 서비스를 제공한다. 이를 통해 온프레미스와 퍼블릭 클라우드를 함께 사용하는 하이브리드 환경에서도 이상 징후와 보안 이벤트 간 연관성을 빠르게 파악하고 일관된 보안 운영 체계를 지원할 수 있다는 것이 회사 측 설명이다. 김민영 상무는 "클라우드 보안의 핵심은 방대한 신호 속에서 실제 위협을 얼마나 신속하고 정확하게 식별하느냐에 달려 있다"며 "AI와 클라우드 운영·보안관제 역량을 결합해 탐지와 대응의 속도·정확도를 높이고 통합 보안 운영 체계를 지속적으로 발전시켜 나갈 것"이라고 말했다.

2026.08.31 18:16남혁우 기자

팔로알토, IAM 전략 전환…"휴먼 넘어 머신·AI 에이전트까지 통합"

팔로알토네트웍스가 사이버아크 인수 이후 기존 네트워크·클라우드·엔드포인트 중심의 보안 영역을 넘어 '아이덴티티'를 통합 보안 전략의 핵심 축으로 끌어들인다. 아이덴티티·접근관리(IAM) 전략을 사람 중심에서 머신과 AI 에이전트까지 포괄하는 '통합 아이덴티티 보안'으로 확대한다. 기존 사이버아크의 특권접근관리(PAM) 역량을 기반으로 기업 내 모든 아이덴티티를 하나의 플랫폼에서 발견·통제·거버넌스하는 것이 핵심이다. 최장락 팔로알토네트웍스 시니어 도메인 컨설턴트 상무는 28일 서울 서초구에 위치한 팔로알토 네트웍스 한국 사무소에서 아이덴티티 보안 플랫폼 '아이디라'를 소개했다. 아이디라는 모든 유형의 ID에 적합한 거버넌스를 구축하고 지속적으로 통제·보호할 수 있는 플랫폼이다. 앞서 팔로알토네트웍스는 지난해 7월 말 사이버아크 인수를 완료했으며, 올해 2월부터 사이버아크 사업을 팔로알토네트웍스에 완전히 통합했다. 이에 따라 기존 사이버아크의 아이덴티티 보안 플랫폼은 '아이디라(Idara)'라는 이름으로 팔로알토네트웍스 제품군에 편입됐다. 이날 최 상무는 "사이버아크라는 이름 자체는 없어지고 앞으로는 아이덴티티 보안 솔루션 플랫폼인 아이디라로 봐주면 된다"고 설명했다. 이어 최 상무는 "AI 에이전트가 늘어날수록 사람의 승인 자체가 새로운 보안 취약점이 될 수 있다. 수십 개의 에이전트를 사용하는 상황에서 사용자가 반복적인 승인 요청을 무심코 허용할 가능성이 있기 때문"이라면서 "고객들도 아직 정책을 명확하게 정립하지 못하고 있다"고 밝혔다. 팔로알토네트웍스에 따르면 아이덴티티 대비 비인간 아이덴티티의 수는 지난해 82배에서 현재 109배 수준으로 증가했다. 또한 기업의 99%가 이미 AI 에이전트를 사용하고 있다는 조사 결과를 제시하며, 향후 아이덴티티 관리의 중심이 사람에서 비인간 주체로 빠르게 이동할 것으로 전망했다. 팔로알토네트웍스는 이 같은 변화를 기존 IAM, PAM 등 개별 솔루션만으로 대응하기 어렵다고 보고 있다. 각 솔루션이 부서와 용도별로 분리돼 구축되면서 관리 사각지대가 생기고, 사람뿐 아니라 머신과 AI 에이전트의 계정·키·권한까지 관리해야 하는 상황에서 보안 환경이 더욱 복잡해지고 있다는 판단이다. 아이디라의 전략은 크게 '디스커버(Discover)-컨트롤(Control)-거버넌스(Governance)'로 요약된다. 먼저 기업 내부에 존재하는 사람, 머신, AI 에이전트 등 모든 아이덴티티를 찾아내고 위험도를 평가한다. 이후 각 아이덴티티에 필요한 최소 권한만 부여하고, 필요할 때만 권한을 제공하는 방식으로 접근을 통제한다. 마지막으로 이 과정에서 발생하는 행위와 권한 변화를 지속적으로 기록·분석해 감사와 컴플라이언스까지 연결한다. AI 에이전트 역시 별도의 아이덴티티 객체로 관리한다. 등록되지 않은 AI 에이전트가 핵심 자산에 접근하는 것을 차단하고, 에이전트가 추가 권한을 요구할 경우 사람의 승인을 받는 '휴먼 인 더 루프(Human in the Loop)' 방식도 적용한다. 누가 에이전트를 실행했는지, 누가 권한을 승인했는지 등의 기록을 남겨 책임 추적성을 확보한다는 구상이다. 최 상무는 "휴먼이든 AI든 머신이든 사용되는 모든 것들을 통합된 플랫폼을 가지고 관리하고, 온프레미스·서비스형 소프트웨어(SaaS) 등 어떤 환경에서도 모든 형태의 대상을 아우르는 통합 관리가 필요하다"면서 "팔로알토네트웍스는 모든 아이덴티티에 대해서 적절한 수준의 특권 통제를 통해서 안전하게 보호하고자 하는 것이 저희의 기본적인 목표"라고 밝혔다.

2026.08.29 08:45김기찬 기자

"분리된 보안은 공백"…피앤피시큐어, 금융권 통합 ZT 보안 체계 구축

통합 접근제어 및 계정관리 전문 보안 기업 피앤피시큐어(대표이사 박천오)가 금융권 통합 보안 시장을 확대하고 있다. '통합 제로트러스트 보안' 체계를 구축함으로써 보안 및 관리 공백을 메우겠다는 복안이다. 피앤피시큐어는 국내 주요 은행·카드·증권사에 DB세이퍼(DBSAFER) 기반 통합 접근제어 및 계정관리 솔루션을 잇따라 구축했다고 18일 밝혔다. 최근 금융권 보안 투자의 핵심 기준은 개별 기능 중심의 '단품' 도입에서 접근제어와 계정관리를 하나의 체계로 연결하는 '통합 운영'으로 이동하고 있다. 데이터베이스(DB), 시스템(OS), 애플리케이션, 클라우드마다 별도의 보안 솔루션을 운영하는 경우 정책과 권한, 접속 이력 등이 분산돼 솔루션 사이에 관리 공백이 발생할 수 있기 때문이다. 이에 주요 금융기관들은 파편화된 보안 시스템을 추가 도입하는 방식에서 벗어나, 접근권한과 생명주기, 접속 기록을 단일 플랫폼에서 관리하는 통합 보안 체계로 전환하는 중이다. 피앤피시큐어는 제1금융권 시중 대형은행을 비롯해 대형 전업 카드사, 주요 증권사 등에 통합 접근제어 및 계정관리 체계를 구축했다. DB세이퍼 기반의 통합 보안 체계는 금융권에서 높아지고 있는 통합 보안 관리를 지원한다. 시스템 간 정책 차이에서 발생하는 보안 간극을 최소화하고, 계정 생성·변경·회수와 감사 자료 관리 등 반복 업무를 자동화할 수 있다. 피앤피시큐어는 "통합 접근제어와 계정관리는 모든 사용자와 접근 권한을 지속적으로 검증하고 최소 권한을 적용하는 제로트러스트 보안 체계와도 일맥상통한다"며 "개별 솔루션을 추가하는 것만으로는 사용자, 계정, 권한 사이의 연결 관계를 일관되게 통제하기 어렵다"고 설명했다.

2026.07.18 20:05김기찬 기자

[글로벌 보안기업] 태니엄 "미관리 자산 실시간 식별...'자율패치'로 명성"

"보안의 가장 앞단인 엔드포인트 관리부터 관리되고 있지 않는 IT 자산, 취약점 대응, 자율 패치 적용까지 통합 엔드포인트 관리(XEM) 시장을 선도하고 있습니다." 박영선 태니엄 한국지사장은 9일 지디넷코리아와 인터뷰에서 태니엄의 미래 비전에 대해 이 같이 밝혔다. 글로벌 사이버보안 기업 태니엄은 2007년 7월16일 설립된 엔드포인트 보안 전문 기업이다. 미국 워싱턴주 커클랜드(Kirkland, Washington)에 본사가 있다. 데이비드 힌다위(David Hindawi)와 오리온 힌다위(Orion Hindawi) 부자(父子)가 공동 창립했다. 힌다위는 태니엄 창립 이전에도 인프라 통합 및 엔드포인트 관리 기업 '빅픽스(BigFix)'를 창립해 IBM에 매각한 바 있다. 현재 태니엄은 엔드포인트 관리 뿐 아니라 자산 식별, 취약점 대응 등 '통합 엔드포인트 관리(XEM)' 시장의 글로벌 리더로 자리매김했다. 포춘 100대 기업의 절반 이상을 고객사로 두고 있다. 미국 10대 은행은 물론 전 세계 글로벌 기업 및 공공기관을 지원한다. 태니엄 사명은 티타늄(titanium)에서 유래한 것으로 알려졌다. 지난해 12월 기준 임직원 수는 2415명이다. 매년 2월 새 회기를 시작한다. 비상장사로 매출을 공개하지 않는데, 업계는 태니엄 연간 매출을 약 6억~6억3000만 달러(약 9000억 원) 규모로 추정한다. 각국에 지사를 두고 국가별 마케팅을 활발히 벌이고 있다. 북미, 유럽, 아시아 등 19개 국가에 지사가 있다. 지역별로 보면 북미 지역에 ▲캘리포니아 ▲노스 캘리포니아 ▲텍사스 ▲캐나다 ▲워싱턴 ▲버지니아 등 6곳, 유럽 지역에 ▲네덜란드 ▲프랑스 ▲영국 ▲스위스 ▲독일(뮌헨, 프랑크푸르트) ▲스페인 ▲스웨덴 ▲폴란드 9곳, 아시아에는 한국과 일본, 싱가포르에 현지 지사가 있다. 주요 솔루션은 ▲태니엄 자율형 IT 플랫폼(Tanium Autonomous IT Platform) ▲태니엄 아틀라스(Tanium Atlas) ▲엔드포인트 매니지먼트(Endpoint Management) ▲익스포저 매니지먼트(Exposure Management) ▲시큐리티 오퍼레이션(Security Operations) ▲인테그레이션(Integrations) 등이 있다. 기업 내부의 복잡한 IT 환경에서 미관리 자산을 실시간으로 식별하고, 전 세계적으로 발생하는 최신 취약점에 대해 즉각적인 패치와 완화 조치를 단일 플랫폼에서 수행할 수 있게 지원한다. 수십만 대에 달하는 대기업 고객의 엔드포인트 현황을 파악하고 보안 패치를 적용하거나 취약점을 통제하는 환경 구현이 핵심 역량이다. 태니엄은 '가트너 매직 쿼드런트 2026' 엔드포인트 관리 도구 부문에서 리더 기업으로 선정됐다. 또 IDC 마켓스케이프 2025–2026 윈도 디바이스 매니지먼트를 위한 월드와이드 클라이언트 엔드포인트 매니지먼트 소프트웨어 벤더 평가에서도 리더 기업으로 인정받았다. 글로벌 시장조사 기관 에베레스트 그룹이 발표한 '사이버 보안 탑 50'에도 선정된 바 있다. "인간 개입 최소화 한 '자율 패치' 구현" 박영선 지사장은 인공지능(AI)이 스스로 취약점을 찾고 익스플로잇(취약점 공격)까지 자율적으로 제작하는 환경이 된 만큼, 자율 AI를 통한 취약점 대응 체계를 마련하는 것이 태니엄의 비전이라고 설명했다. 박 지사장은 "태니엄은 최근 6개월 동안 AI 관련 새로운 솔루션을 연이어 선보이며, AI발 위협에 적극적으로 대응하고 있다"면서 "포스트 미토스 시대 대응 방안으로 자율형 패치 매니지먼트(Autonomous Patch Management), 즉 사람이 정책을 설계하고 시스템이 자율적으로 실행하는 새로운 패치 운영 패러다임을 제안한다"고 밝혔다. 박 지사장이 설명하는 '자율형 패치' 관리는 '자동 패치'와 다르다. 자동 패치는 모든 패치를 일괄적으로 적용하는 것인 반면, 자율형 패치 관리는 취약점의 우선순위별, 패치 파일의 신뢰도별로 조직에서 정책별로 각기 다르게 적용할 수 있다는 차이가 있다. 그는 "포스트 미토스 시대에는 취약점에 빠르게 대응해 패치를 배포하는 것이 핵심이다"라며 "그러나 기업 입장에서 패치를 빠르게 배포해야 하는 것은 큰 도전이 아닐 수 없다. 패치를 적용하다가 사고가 발생하는 경우가 있고 이 부분에 대한 고민이 깊은 것으로 안다"고 말했다. 그는 "태니엄은 식별되지 않는 자산에 대한 가시성을 부여하고, 취약점이 존재하는 자산과 취약점 자체의 위험 정도를 분류한다"며 "이같은 자산 관리에 이어 패치 파일이 안전한지 확인하고, 패치 적용 시 발생할 수 있는 비신뢰 패치 파일에 대한 의사결정은 사람이 내릴 수 있도록 했다. 패치 배포 과정에 있어서는 사람이 최대한 관여하지 않는 식으로 '자율(Autonomous) 패치'를 지원한다"고 설명했다. 또한 "이같은 AI 기반의 자율 패치 매니지먼트 프레임워크가 태니엄의 핵심 먹거리"라고 부연했다. "한국 공공 시장 진출 목표…보안 시장 메인스트림 목표" 태니엄은 한국의 대기업, 금융사를 주요 고객사로 두고 있다. 2019년 10월 한국지사를 출범시켜 영업을 본격화하고 있다. 박 지사장은 "태니엄의 주력 타깃 고객들의 산업군은 인터넷, 플랫폼, 핀테크 기업이었다. 뿐만 아니라 대기업과 금융권에도 플래그십 제품을 제공한다"며 "태니엄 한국지사가 확대하고자 하는 시장은 공공 부문이다. 하지만 외산 제품이 공공 시장에 진입하기란 여전히 장벽으로 작용하는 부분이 적지 않다. 이런 것들을 해소해 나가며 사업 영역을 확대하고자 한다"고 밝혔다. 이어 그는 "본사에서도 한국 시장 확대에 큰 관심을 갖고 있다"며 "한국 고객 상황에 맞춘 하이퍼 스케일러 형태로 제공하는 방안과 더불어 향후 클라우드 데이터센터가 생겼을 때에 맞춘 전략을 수립하고 있다"고 강조했다. 박 지사장은 "태니엄의 비즈니스가 한국 IT 보안의 메인스트림이 됐으면 한다"며 "향후 더 좋은 레퍼런스와 피드백을 창출하고, 산재된 여러 문제를 역량을 결집해 해소해 나갈 수 있는 회사가 되는 것이 목표"라고 다짐했다. 박 지사장은 1969년 출생해 1991년부터 IT 업계에 몸담은 30년 이상의 경력을 지닌 베테랑이다. 레드햇코리아, CA코리아 등 기업에서 영업 업무를 수행하다 오픈텍스트코리아, 마이크로포커스 한국지사장을 지냈다. 이후 태니엄의 차별화된 가치와 잠재력을 보고 지난해 2월 태니엄 한국지사장으로 부임했다.

2026.07.10 12:04김기찬 기자

배환국 소프트캠프 대표 "AI 권한관리로 사업 확장…고객사 호평"

소프트캠프가 인공지능(AI) 시대에 대응하는 보안 패러다임 전환을 제시했다. 에이전틱 AI 시대가 도래하면서 AI 에이전트는 내부 직원처럼 행동하기 때문에 AI 에이전트에 대한 신원 및 권한 관리, 가시성 확보가 점차 중요해진다는 판단이다. 배환국 소프트캠프 대표는 2일 매년 개최하는 고객 초청 세미나인 '소프트캠프 솔루션데이'를 개최하기에 앞서 취재진과 오찬회를 진행하며, 소프트캠프의 비전에 대해 소개했다. 그는 "AI 보안이라고 하면 기존에는 허용할 것인지, 차단할 것인지 등에만 초점을 맞춰왔는데, 이제는 데이터에 등급을 부여해서 그 등급을 가지고 AI가 활용할 수 있게끔 하느냐의 문제"라며 "단순 프롬프트만이 아니라 에이전트로서 내부 직원처럼 업무를 보는 세상이 됐다"고 밝혔다. 이에 소프트캠프는 원격 브라우저 격리(RBI) 솔루션 '쉴드게이트'를 통해 AI를 보다 안전한 환경에서 사용할 수 있도록 지원하고, 문서 권한 관리(DRM) 솔루션 등으로 데이터의 등급 분류 및 문서 출처를 추적하고 AI 에이전트의 접근 권한까지도 관리할 수 있도록 체계를 전환한다는 청사진을 제시했다. 배 대표는 "AI의 토큰도 관리를 해야 하고 에이전트가 어떤 역할을 하는지, 똑같은 에이전트이지만 그 에이전트에게 업무를 지시한 사용자가 누구인지, 권한을 부여한 사람은 누구인지까지도 인증 및 추적할 수 있어야 한다"며 "올해 이같은 보안 체계로 전환 및 관련 솔루션을 출시할 계획"이라고 밝혔다. 배 대표에 따르면 해당 솔루션은 실드 에이아이 게이트웨이(SHIELD AI Gateway)로, AI 에이전트가 어떤 도구를 쓰는지 막을 방법이 없다는 문제의식에서 시작해 외부 AI의 사용을 너머 내부 AI 에이전트의 호출을 관리해 AI가 무엇을 할 수 있는지를 AI가 아닌 보안 정책이 결정하는 것으로 전해졌다. 다음은 배 대표와 취재진이 진행한 인터뷰. Q. AI 에이전트 권한 관리 솔루션에 대한 고객사들의 반응은 어떤지. 벌써부터 몇몇 고객들이 전화를 주고 있는 상황이다. 실제 고객사들은 AI 에이전트를 몇개 만드느냐, 업무에 얼마나 고려하느냐 등에 훨씬 많은 관심을 갖고 있다. 소프트캠프도 이같은 수요에 보다 빠르게 대응하려고 한다. Q. 피지컬AI 등 AI의 발전 방향에 맞춰 장기적으로 사업을 확장할 계획인지. 현재로서는 피지컬 AI의 권한 관리까지는 구상해 놓지는 않은 상황이다. 지난해에는 AI 프롬프트 방화벽에 집중을 했다면, 올해 AI 에이전트 권한 관리로 사업을 확장한 측면이 있다. 향후에는 피지컬 AI, 머신 아이덴티티까지 발전할 수 있도록 준비해놓는 단계다. Q. AI 보안 기업 에임인텔리전스와 사업 협력을 맺고 있는 관계인데, 다른 AI 보안 기업과도 협업 계획은 없는지. 다른 AI 보안 기업과도 협력할 부분이 있다면 추진할 계획이다. Q. AI 권한 승인, 보다 안전한 AI 사용 환경에 방점을 찍은 것으로 보이는데, 솔루션 자체에 AI가 활용되는 부분도 있을 것 같은데 어떤 것들이 있는지. 실제로 소프트캠프가 가장 많이 신경 쓰고 있는 부분이 솔루션에 AI를 접목시키는 부분이다. 예를 들어 문서의 등급을 정할 때 AI로 1차적인 판별을 하고 있으며, 문서 정보 자산을 파악하고 등급을 부여하는 '인포디스커버리' 솔루션에 대표적으로 활용되고 있다. Q. 기존에 소프트캠프가 강점이 있는 문서보안, RBI 등 분야를 다른 외부 업체와 협업할 수 있는 접점을 확대할 계획이 있는지. 딥러닝 시절에는 대량의 데이터를 가지고 있는 것이 경쟁력이였다면, 지금은 LLM이기 때문에 정형화된 보고서나 문서 형태로 정보를 전달해주는 것이 중요해질 것이다. 그런데 이같은 문서들은 사람이 활용하기도 하지만 AI 에이전트도 작업을 위해 문서를 들여다본다. 보안이 사람이 문서를 보는 행위를 전부 로깅해 통제하는 것이라면, 소프트캠프는 문서를 전부 취합해 AI의 행위 데이터를 모으겠다는 것이다. 이렇게 소프트캠프가 강점을 가진 분야를 활용하고 강화하는 데 있어 협업 기회는 있을 것이다. Q. 솔루션데이에서 주목하고 있는 세션은? 소프트캠프 자회사 레드펜소프트에서 진행하는 'AI 시대의 SW 보안 자산관리: 취약점 대응은 어떻게 달라져야 하는가' 세션 발표가 기대된다. 소프트캠프에서 추진하는 AI 에이전트를 관리할 것인가에 초점을 맞춘 발표라기보다 AI에 취약점을 입력하면 AI가 공격 어택체인이 나온다. 레드펜소프트는 이를 패치해서 끊어내는 방법까지 가이드한다. Q. 고객 중 공공, 금융, 민간 중 가장 많은 비중을 차지한 분야는? 소프트캠프의 주요 고객은 금융사와 엔터프라이즈 기업들이다. 하나금융그룹, KB금융그룹, 신한금융그룹 등 금융권 고객사들이 소프트캠프 솔루션을 사용하고 있다. 그러나 소프트캠프에서 추구하는 가치가 국가 망보안 체계(N2SF)의 방향성과도 맞닿아 있기 때문에 공공 부문의 확대도 기대할 수 있는 부분이다. 실제 RBI 솔루션을 사용하면 외부 서비스형 소프트웨어나 AI를 사용할 때 완전히 격리된 환경에서 사용할 수 있기 때문에 기대가 더욱 커지고 있다. 공공 부문의 고객이 2곳 정도로 아예 없는 것이 아닌데, 굉장히 반응이 좋다.

2026.07.02 23:53김기찬 기자

케이알시큐리티, '보안 사각지대' 없앤다…ASM 무상 지원

오펜시브 보안 전문 기업 케이알시큐리티(대표 박용운)가 개인정보를 다루고 있지만 보안 예산이 부족해 방치되고 있는 사각지대 기업 및 기관에 공격 표면 관리(ASM) 솔루션을 무상으로 지원한다. 케이알시큐리티는 8일 개인정보 유출 위험에 노출되어 있으면서도 보안 투자 여력이 부족한 기업·기관을 대상으로, 자사 공격표면관리(ASM) 솔루션 '리콘레드(ReconRED)'를 무상 제공한다고 밝혔다. 이번 지원은 고객·이용자의 개인정보를 대량으로 보유하면서도 전담 인력과 예산이 없어 사이버 공격에 그대로 노출된 '보안 사각지대'를 돕기 위함이다. 그간 복지·의료기관, 비영리단체, 소상공인, 중소기업 등은 민감한 개인정보를 다루지만, 예산이 부족하기 때문에 정작 보안에 손을 쓰지 못하는 경우가 많다. 이에 케이알시큐리티는 신청처 중 10곳을 선정해 최대 1년간 ASM 솔루션 '리콘레드(ReconRED)'를 무료로 제공한다. 공격자 관점에서 취약점을 찾아내는 오펜시브 시큐리티는 실제 해커가 노릴 만한 약점을 선제적으로 짚어준다. 리콘레드는 기업·기관이 외부에 노출하고 있는 IT 자산과 취약점을 자동으로 찾아내, 해커보다 먼저 약점을 파악하고 대응할 수 있도록 돕는 공격표면관리 솔루션이다. 별도 전담 인력 없이도 자사의 보안 취약점을 한눈에 점검할 수 있다는 점에서, 예산과 인력이 부족한 곳일수록 효과가 크다. 케이알시큐리티는 이번 지원을 시작으로 무상 지원 대상과 규모를 단계적으로 확대해 나갈 계획이다. 신청은 6월 5일부터 6월 19일까지 2주간 sales@krsecu.com 이메일을 통해 접수하며, 기타 문의는 케이알시큐리티 홈페이지를 통해 가능하다. 박용운 케이알시큐리티 대표는 “보안은 더 이상 대기업만의 문제가 아니다”라며 “정작 보호가 필요한 곳일수록 예산이 없어 손을 놓고 있는 현실이 안타까웠다. 작은 도움이라도 사각지대를 줄이는 출발점이 되길 바란다”고 말했다.

2026.06.08 23:20김기찬 기자

"AI 무기화로 방어 속도 못 따라가…RMF 중요성 커져"

급변하는 사이버위협 환경 속에서 안전 확보를 위한 위험관리(RMF) 중요성이 커지고 있는 만큼, 투명하고 신뢰 가능한 위험평가 제도를 마련해야 한다는 산·학·연·군 보안 전문가들의 제언이 나왔다. 한국정보보호학회(KIISC) 위험관리(RMF)연구회와 국군방첩사령부는 29일 아주대 성호관에서 '2026 KIISC 위험관리 및 보안관리체계 실무 워크숍'을 개최했다. 이날 행사에는 여러 관점에서 RMF를 해석한 제언과 더불어 한국형 RMF인 'K-RMF'를 실무 관점에서 어떻게 반영해야 하는지 등을 중점적으로 논의했다. 행사에 앞서 KIISC RMF연구회 위원장을 맡고 있는 곽진 아주대 사이버보안학과 교수는 개회사에서 "AI 시대로의 변화는 AI가 곧 무기화되는 시대가 오는 것으로 받아 들이는 수밖에 없다"며 "AI의 무기화는 방어자로 하여금 그 속도를 따라가기 어려워질 수밖에 없다. 이에 따라 위험을 수용하는 절차를 거치게 될 것"이라고 밝혔다. 이어 "처리·관리해야 하는 항목과 적절하게 패치하고 제거할 수 있는 항목 등을 통틀어 위험관리라고 이야기한다"면서 "AI 시대는 위험 관리 중요성이 강조될 수밖에 없다. 이번 워크숍에 여러 실무진이 실무적 관점에서 위험 관리를 어떻게 해야 하는지 발표를 준비했는데, 현장에서 많은 도움이 됐으면 한다"고 덧붙였다. 발표자로 나선 김무용 국군방첩사령부 사이버보안 실장은 "한국정보보호학회는 2023년 첫 번째 위험관리 워크숍 개최 이후 현재까지 공공과 민간을 아우르는 모든 영역에서 K-RMF에 대한 인식을 높이는 데 중요한 역할을 해오고 있다"며 "이미 국방에서는 국방 사이버보안 지원 체계를 전력화하고, K-RMF로 보안을 통제하는 등 많은 영역에서 제도화되며 완전한 정착이 이뤄졌다"고 진단했다. 그는 "이런 가운데 개최한 이번 워크숍은 산·학·연 각계 전문가들의 다양한 환경과 발전 방안을 논의하고 RMF를 더욱 공고히하는 뜻깊은 자리가 될 것으로 전망한다"며 "나아가 K-RMF가 AI 보안, 제로트러스트, 공급망 보안 등 새로운 보안 영역에서도 중요한 역할을 수행할 수 있게 많은 관심과 협력을 기대한다"고 말했다.

2026.05.29 15:52김기찬 기자

AI스페라, 유럽서 AI 기반 '차세대 ASM' 알린다

사이버 위협 인텔리전스(CTI) 전문 기업 AI스페라(대표 강병탁)가 유럽 대표 사이버보안 행사에 참가해 인공지능(AI) 기반 공격 표면 관리(ASM) 'AITEM'의 방향성에 대해 소개한다. AI스페라는 내달 2일부터 4일까지 영국 런던 엑셀(ExCeL London)에서 개최되는 사이버보안 행사 '인포시큐리티 유럽 2026'에 참가한다고 20일 밝혔다. 인포시큐리티 유럽은 유럽에서 가장 영향력 있는 사이버보안 컨퍼런스 중 하나다. 매년 유럽 전역의 보안 전문가, 파트너사, 업계 전문가들이 모여 최신 보안 기술과 시장 동향을 공유한다. AI스페라는 올해로 두 번째로 행사에 참가한다. 이를 통해 유럽 시장 내 기술 인지도를 강화하고 현지 고객 및 파트너와의 접점을 확대한다는 계획이다. AI스페라는 이번 행사에서 CTI 플랫폼 '크리미널 IP'의 고도화된 기능과 함께 내달 출시 목표인 'AITEM'의 방향성을 소개할 예정이다. AITEM은 기존 ASM의 외부 자산 가시성 위협 인텔리전스와 AI 분석을 결합해, 탐지에서 실제 보안 운영 및 대응까지 연결하는 접근 방식이다. 기존 ASM은 취약점이 발견되더라도 해당 자산의 담당자가 신속히 파악하기 쉽지 않아 빠른 대응이 어려웠다. AITEM은 이런 한계를 극복하기 위해 다양한 컨텍스트를 분석하고, 자산 담당자 정보를 자동으로 추론함으로써 탐지부터 조치까지의 간극을 줄여주는 것이 핵심이다. 아울러 신규 취약점 정보와 보안 뉴스를 실시간으로 모니터링해 취약한 자산을 사전에 식별할 수 있도록 기능을 확장했다. AI가 사람을 대체하는 것이 아니라, 반복적인 업무를 자동화하고 보안 담당자가 핵심 판단과 조치에만 집중할 수 있도록 돕는다. 이번 행사에서는 강병탁 AI스페라 대표가 '가시성 확보에서 위협 헌팅까지: AI 기반 ASM 활용 사례'를 주제로 스터디 세션을 진행한다. 이 세션에서는 AI 기반 위협 인텔리전스와 공격표면관리를 SIEM(보안 정보·이벤트 관리)·SOAR(보안 오케스트레이션·자동화·대응) 플랫폼과 연동해 자동화된 탐지·대응 체계를 구현하는 실전 사례를 소개할 예정이다. 현장 부스에서는 라이브 데모를 통해 크리미널 IP가 보안팀의 위협 분석, 우선순위 설정, 대응 전략 수립을 어떻게 지원하는지 시연하며, 글로벌 고객 및 파트너 대상 통합 방안 상담과 1:1 미팅도 진행한다. 강병탁 AI스페라 대표는 "위협 인텔리전스가 단순한 데이터 수집을 넘어 보안 운영에서 바로 활용할 수 있어야 한다는 것이 올해의 핵심 메시지"라며 "이번 참가를 통해 AI 기반 위협 대응 역량을 유럽 시장에 알리고, 글로벌 파트너와의 협력을 한층 강화하겠다"고 말했다.

2026.05.20 14:51김기찬 기자

네이버클라우드, 인증서 자동 관리 'ACME' 출시…보안 운영 부담 낮춘다

네이버클라우드가 기업 보안 운영 자동화 시장을 공략한다. 인증서 만료로 인한 서비스 장애 위험을 줄이고 운영 부담을 낮춰 기업의 안정적인 비즈니스 환경 구축을 지원한다는 목표다. 네이버클라우드는 인증서 자동 관리 기능 'ACME'를 출시했다고 7일 밝혔다. ACME는 SSL/TLS 인증서를 자동으로 발급·갱신·폐지하는 국제 표준 프로토콜이다. 네이버클라우드는 자사 인증서 관리 서비스 '서티피케이트 매니저'를 통해 해당 기능을 제공한다. 최근 글로벌 인증기관 협의체인 CA/B 포럼은 보안 강화를 위해 인증서 유효기간을 단계적으로 단축하고 있다. 올해 기준 200일인 인증서 유효기간은 오는 2029년 47일까지 줄어들 전망이다. 이에 기업이 인증서 갱신 시점을 놓칠 경우 서비스 중단으로 이어질 가능성이 커지면서 자동화 수요도 빠르게 증가하고 있다. 네이버클라우드는 이번 ACME 기능이 간단한 설정만으로 인증서 자동화 환경을 구축할 수 있다는 점을 핵심 경쟁력으로 내세웠다. 리눅스 환경의 'Certbot', 윈도우 기반 'Win-acme' 등 주요 오픈소스 클라이언트와 호환되며 구축 편의성을 높였다는 설명이다. 특히 기업용 조직 검증(OV) 인증서도 정기 심사를 거쳐 자동 갱신할 수 있도록 지원해 기업 운영 효율성을 높였다. 단순 웹 서버뿐 아니라 온프레미스와 멀티 클라우드 환경에도 적용 가능해 활용 범위도 넓혔다. 보안 신뢰성도 강조했다. 네이버클라우드는 마이크로소프트와 구글, 애플 등 주요 운영체제(OS)와 브라우저에서 공식 신뢰하는 국내 유일 공인 인증기관(CA)이라고 밝혔다. 이를 기반으로 글로벌 수준 호환성과 긴급 장애 대응 지원 역량을 확보했다는 입장이다. 비용 경쟁력도 강화했다. 기존 네이버 클라우드 플랫폼 유료 인증서 사용자는 추가 비용 없이 ACME 기능을 이용할 수 있다. 네이버클라우드는 향후 인증서 관리뿐 아니라 기업 보안 운영 전반을 간소화하는 기능 확대에도 나설 계획이다. 김재동 네이버클라우드 정보보호최고책임자(CISO)는 "인증서 발급 자동화의 진입장벽인 도메인 소유권 검증을 손쉽게 처리할 수 있도록 고객에게 전용 스크립트와 가이드를 직접 제공하는 등 차별화된 지원을 이어가고 있다"며 "앞으로도 국내 기업들이 보안 운영 복잡성을 줄이고 비즈니스에 집중할 수 있도록 실질적인 솔루션을 지속 선보이겠다"고 말했다.

2026.05.07 11:41한정호 기자

이선웅 클라우다이크 대표 "공공기관 협업 보안, 시스템 기반 통제로 전환할 때"

"최근 공공기관과 협업이 늘면서, 보안 리스크가 확대되고 있습니다. 이제 사람이 조심한다고 될 문제가 아닙니다. 시스템 기반 통제 방식으로 적극 전환해야할 때입니다." 이선웅 클라우다이크 대표는 "공공기관이 외주 용역사, 협력업체, 프로젝트 참여 인력 등 다양한 외부 주체와 함께 업무를 진행하는 업무가 갈수록 늘고 있다"며 이 같이 지적했다. 클라우다이크는 이 같은 시장 흐름과 변화를 예측하고, 지난해부터 클라우드 기반의 보안 파일 관리 서비스를 마켓에 런칭하는 등 대응 방안 모색에 절치부심했다. 이 대표는 "외부 협력 과정에서 문서나 설계 파일, 영상 등 다양한 형태로 된 데이터가 외부로 공유되는데, 여전히 이메일이나 메신저, 개인용 클라우드, USB 등을 통한 전달 방식이 혼용되고 있는 것이 현실"이라며 "문제는 이러한 방식이 파일 접근 권한을 세밀하게 통제하기 어렵고, 공유 이후에는 사용 이력을 추적하기 힘들다는 점"이라고 지적했다. 실제 ▲파일 무단 다운로드 ▲외부 재유출 ▲권한 종료 후에도 유지되는 공유 링크 ▲퇴사자 계정 미회수 등은 공공 및 기업 환경에서 반복적으로 발생하는 대표적인 보안 리스크다. "최근 바람직하게도 '사람의 주의'에 의존하던 보안 방식에서 벗어나 시스템 기반으로 파일에 접근하고, 사용 이력을 통제하려는 움직임이 나타나고 있습니다. 단순 저장을 넘어, 파일이 언제 누구에게 어떻게 사용됐는지까지 관리하는 '통제형 협업 환경'이 요구되고 있는 것이죠." 이 대표는 최근 공공기관 도입이 늘고 있는 클라우다이크의 클라우드 기반 파일 관리 서비스 '클라우다이크'에 대해서도 조목조목 소개했다. 이 서비스는 외부 공유 시 비밀번호 설정과 다운로드 제한, 접근 만료 기간 설정이 가능한 '보안 링크' 기능을 지원한다. 사용자 및 조직 단위로 세분화된 접근 권한 관리와 파일 사용 이력(로그) 추적도 가능하다. 외부 협업 과정에서 파일 접근 범위를 제한하고, 사후 추적이 가능한 구조를 구현할 수 있는 점도 장점이다. 정부로부터 일정 보안기준을 충족할 때 부여되는 인증인 CSAP(클라우드 보안 인증 프로그램)도 획득했다. 개인정보 보호나 데이터 암호화, 접근 통제 등 공공기관이 요구하는 보안 기준을 충족한 것. 온프레미스 및 전용 클라우드 구축도 가능, 기관별 보안 정책에 맞춘 환경 구성도 지원한다. 이 대표는 "조달청이 기술력과 혁신성을 인정한 '혁신제품'으로 지정되며 공공 조달 시장에서도 활용 기반을 확대하고 있다"며 "공공기관은 조달청 혁신장터 및 디지털서비스 이용지원시스템을 통해 보다 간소화된 절차로 서비스를 도입할 수 있고, 시범구매사업 등을 통해 사전 검증도 가능하다"고 설명했다. 이 대표는 "혁신제품으로 지정돼 별도 입찰 없이 수의계약도 된다"며 "조달청이 기술력을 사전 검증한 만큼 내부 도입 검토 부담을 줄일 수 있다는 점에서 공공기관의 실질적인 도입 장벽을 낮추는 효과가 있을 것"으로 기대했다. "외부 협업이 늘어나는 상황에서 기존과 같은 파일 관리 방식이 유지된다면 보안 리스크는 계속 확대될 수밖에 없습니다. 그런 점에서 클라우다이크는 단순 저장소가 아니라, 협업 과정에서 발생하는 데이터 흐름까지 관리할 수 있는 플랫폼으로 공공기관의 디지털 전환을 지원하고 있습니다."

2026.04.30 10:00박희범 기자

인포뱅크, 생산성·사생활 보호 동시 구현 'AI 거버넌스' 제시

인포뱅크가 인공지능(AI) 시대 새롭게 정립한 기업용 AI 운영 기준을 앞세워 디지털 전환(DX) 가속에 박차를 가한다. 인포뱅크는 생산성 향상과 직원 사생활 보호를 동시에 실현할 수 있는 'AI 거버넌스' 설계 방안을 발표했다고 9일 밝혔다. 이번 발표는 기업 내 업무 효율화를 위한 DX가 빠르게 확산되면서 내부 대화와 활동 데이터 처리 방식에 대한 법적·윤리적 기준 마련이 필요하다는 문제의식에서 비롯됐다. 기업은 영업비밀 보호와 보안 유지를 위해 시스템을 관리·통제할 책임이 있지만, 동시에 헌법·통신비밀보호법·개인정보 보호법 등은 직원의 통신 비밀과 프라이버시를 엄격히 보장하고 있기 때문이다. 특히 당사자 동의 없이 대화 내용을 열람하는 행위는 원칙적으로 금지되며 보안 목적의 로그를 인사 평가 등 다른 용도로 활용할 경우 법적 분쟁으로 이어질 가능성이 크다는 게 회사 측 설명이다. 인포뱅크는 이러한 관리 권한과 사생활 보호 사이의 긴장 관계를 해소하기 위해 자사 AI 협업 플랫폼 '인세븐(IN7)'에 보안 통제와 프라이버시 보호가 내재된 구조적 거버넌스 설계를 적용했다. 인세븐은 단순히 기능을 추가하는 방식을 넘어 감청 가능성을 구조적으로 차단하는 시스템 아키텍처를 채택한 것이 특징이다. 관리자 권한을 조직 관리자와 보안관리자로 분리해 특정 개인이나 부서에 통제권이 집중되지 않도록 했다. 감사 체계 역시 대화 내용이 아닌 시스템 활동 기록 중심으로 설계해 개인정보 침해 요소를 최소화했다. 또 IP 접속 제한, 이용 시간 관리, 금칙어 마스킹 등 기업 운영에 필요한 보안 로그는 제공하면서도 관리자가 팀원의 대화 내용을 직접 열람하는 기능은 지원하지 않는다. 대신 구성원이 자신의 채팅 기록을 직접 확인하고 내려받을 수 있도록 해 통신비밀보호법상 리스크를 구조적으로 차단하고 최소 침해 원칙을 구현했다. 인포뱅크는 향후 산업별·직무별 특성을 반영한 AI 거버넌스 모델을 지속 고도화하고 국내외 규제 변화에도 유연하게 대응할 수 있도록 통제와 투명성 기능을 강화할 계획이다. 강진범 인포뱅크 최고기술책임자(CTO)는 "업무용 AI 도입은 단순한 기술 선택을 넘어 기업 거버넌스 설계의 문제"라며 "성능과 통제력을 강화하면서도 사생활 침해 우려를 불식시키는 구조를 갖춰야만 기업이 법적 안정성과 구성원의 신뢰를 동시에 확보할 수 있다"고 강조했다. 이어 "인세븐은 대화 내용을 감시하지 않고도 고도의 보안 관리가 가능한 플랫폼으로서 AI 시대 새로운 운영 기준이 될 것"이라고 덧붙였다.

2026.03.09 18:12한정호 기자

"잠깐 살 건데 1년 계약?"...새 학기 대학생 울리는 '자취방 함정' 세 가지

매년 2, 3월은 대학가 부동산 시장이 가장 뜨거운 시기다. 신입생은 처음으로 자취를 시작하고, 유학생과 교환학생은 낯선 도시에서 살 곳을 급하게 찾아야 한다. 문제는 서두르다 보면 예상치 못한 비용이 들고 불편함 속에서 첫 학기를 보내게 된다는 것. 부동산 계약 경험이 부족한 대학생일수록 '함정'에 빠지기 쉽다. 낮은 월세, 높은 관리비 주거지를 구하는 대학생들이 가장 먼저 확인하는 것은 월세다. 그런데 막상 계약하고 나면 매달 나가는 돈이 예상보다 훨씬 많다는 사실을 뒤늦게 깨닫는 경우가 적지 않다. '제2의 월세'로 불리는 관리비 꼼수 탓이다. 일부 집주인이 임대 소득세를 줄이거나 전월세 신고제를 피하기 위해 월세는 낮게 책정하고 관리비를 비정상적으로 높여 받는 경우가 종종 발생하기 때문이다. 계약 전 반드시 '관리비 포함 내역'을 확인해야 한다. 애초에 집주인에게 관리비를 포함한 총비용을 요구하는 것도 방법이다. 입주 후 예상치 못한 추가 비용이 발생하지 않기 때문에 한정된 예산으로 생활하는 대학생들이 정확한 생활비 계획을 세울 수 있다. 넉달만 살면 되는데 1년 계약 대학생들이 겪는 가장 큰 딜레마는 '계약 기간'이다. 보통 대학가는 1년(12개월) 단위 계약이 관행이다. 그런데 방학 때 고향에 내려가거나 어학연수를 가더라도 방을 빼긴 어렵다. 빈방에 월세를 내야만 하는 구조다. 반대로 학기 중 거주하다가 마음에 들어 연장하려 해도, 미리 길게 계약하지 않으면 방을 빼야 하거나 임대료가 오르는 경우도 부지기수다. 이 때문에 많은 대학생이 불안감에 미리 장기 계약을 맺는다. 하지만 사정이 바뀌어 중도에 나가게 되면 위약금을 물어야 한다. 이런 문제 때문에 최근 인기를 얻는 것이 단기임대 플랫폼이다. 핸디즈의 '플라트 라이프'나 삼삼엠투 같은 단기임대 전문 플랫폼은 이런 유연성 문제를 구조적으로 해결한다. 월 단위 계약을 기본으로 운영해 딱 필요한 기간 만큼만 머물 수 있는 것은 물론 연장도 훨씬 쉽다. 또 학기 단위로 정확히 맞춰 계약할 수 있어, 위약금 걱정 없이 자신의 일정에 맞는 주거 계획을 세울 수 있다. 사진과 너무 다른 생활환경 온라인으로 방을 구하는 대학생이 많아지면서, 실제 입주 뒤 생활환경에 실망하는 사례도 늘고 있다. 가장 흔한 불만은 취사시설과 세탁시설의 부재. 저렴한 가격에 이끌려 계약했는데, 정작 요리도 빨래도 할 수 없는 환경이라 매 끼 외식을 하거나 빨래방을 다녀야 하는 상황이 벌어진다. 결국 아낀 월세만큼 생활비가 더 들어간다. 보안 문제도 빈번하다. 저렴한 빌라나 다세대주택의 경우 공용 현관 비밀번호가 제대로 관리되지 않거나, 별도의 보안 시스템이 없어 혼자 사는 대학생들이 불안함을 느끼는 경우가 적지 않다. 위생 문제도 마찬가지. 노후 건물에서는 해충 문제로 고생하는 입주자가 적지 않지만, 개인이 방역 업체를 부르기에는 비용 부담이 크다. 전문 운영 단기임대는 이러한 생활환경 문제에서 상대적으로 자유롭다. 플라트 라이프의 경우 객실별 서비스 항목과 설치된 가구 및 집기 등을 상세하게 정리해 소개해 놓아 사진 속 그 집 그대로를 보증하고 있어 방을 구하는 사람 입장에서 선택에 도움이 된다. 업계 관계자는 ""과거에는 발품을 팔아 1년짜리 방을 구하는 게 공식이었지만, 이제는 앱으로 쇼핑하듯 방을 구하고 살아보고 결정하는 '주거 구독'의 시대"라며 "특히 유학생과 대학생을 중심으로 유연함과 안전을 갖춘 단기임대 수요는 계속 늘어날 것"고 전했다. 방 구하기 전 꼭 확인할 5가지 체크리스트① 관리비 포함 총비용이 얼마인지 확인했는가?② 계약 기간을 내 일정(학기, 인턴 등)에 맞출 수 있는가?③ 연장이 필요할 때 실제로 가능한 구조인가?④ 취사·세탁·보안 시설이 갖춰져 있는가?⑤ 중도 퇴실 시 위약금 조건은 어떻게 되는가?

2026.02.26 14:09백봉삼 기자

프랜차이즈, 자사앱 활성화 안간힘…이용자 보호는?

프랜차이즈 업계가 자사 앱 이용을 늘리는 흐름이 뚜렷해지면서, 개인정보 보호에 대한 관심과 투자의 중요성도 커지고 있다. 자사 앱을 통해 수집·이용되는 개인정보의 양이 방대해지는 만큼, 고객 보호를 위한 보다 강화된 보안 조처가 필요해 보인다. 20일 관련업계에 따르면, 프랜차이즈 업계는 자사 앱을 키우는 데 앞다퉈 속도를 내고 있다. 배달 플랫폼 수수료 부담을 낮추고, 멤버십·쿠폰·선물하기·퀵오더 등 기능을 통해 충성 고객을 직접 확보하려는 목적에서다. 앱 주문 비중이 커질수록 본사가 고객 데이터를 축적할 수 있고, 이를 마케팅이나 메뉴 기획, 재구매 유도에 활용할 수 있다는 점도 자사 앱 강화의 동력으로 꼽힌다. 한 프랜차이즈 업계 관계자는 "외식 프랜차이즈의 경우 자사 앱이 없는 곳은 손에 꼽힌다"며 "점주에게도 배달수수료 절감 등의 이점이 있는 만큼 자사 앱 확대는 프랜차이즈로써는 숙제"라고 설명했다. 자사앱 확대 속도에 못 미치는 개인정보 관리 수준 문제는 업계 전반의 개인정보 관리 수준이 자사앱 확대 속도를 따라가지 못하고 있다는 점이다. 앱의 기능이 늘수록 수집 항목과 처리 과정이 복잡해지는 만큼, 개인정보 침해나 사고로 이어질 가능성이 크다는 지적이 나온다. 실제로 지난해에는 파파존스와 써브웨이 등 프랜차이즈에서 주문 페이지 취약점으로 고객 주문정보와 주소 등이 노출될 수 있다는 우려가 나왔다. 이들 프랜차이즈는 주문조회 페이지 주소 일부를 바꾸는 방식으로 다른 고객 정보에 접근할 수 있어 논란이 됐다. 국회 과학기술정보방송통신위원회에 따르면 파파존스가 개인정보를 유출한 기간은 총 8년 6개월, 이를 통해 유출된 개인정보는 약 3730만 건으로 추정된다. 여기에 전자금융거래에 따른 정보는 최대 5년간 보관할 수 있지만, 회사는 소비자의 주문 정보를 8년 이상 보관했다. 이에 김승주 고려대 정보보호대학원 교수는 “이 정도로 기본적인 보안조차 마련되지 않은 기업은 처음”이라고 지적하기도 했다. 올해도 개인정보 보호법을 위반한 프랜차이즈들이 도마에 올랐다. 개보위는 지난 11일 제3회 전체회의에서 식음료 프랜차이즈와 원격 예약 플랫폼 등 10개 사업자의 개인정보 보호법 위반 행위에 대해 총 15억 6600만원의 과징금과 1억 1130만원의 과태료를 부과하고 시정명령·공표명령을 의결했다. 이들 중 다수 기업은 개인정보 미파기와 안전조치 미흡 등 '관리 부실'로 적발됐다. 여기에 버거킹 운영사 비케이알과 메가MGC커피 운영사 엠지씨글로벌 두 곳은 동의 없는 처리와 목적 외 이용 등 위반 무게가 큰 사안까지 지목돼 과징금이 집중됐다. 개인정보보호위원회는 비케이알이 법정대리인 동의 없이 만 14세 미만 아동 개인정보를 처리했고, 엠지씨글로벌은 마케팅 활용에 동의하지 않은 회원이 자동 동의 처리돼 메시지가 발송되도록 설정돼 있었다고 설명했다. 프랜차이즈 "개인정보 보호 조치 강화" 한 목소리...전문가 "보안 투자 필수" 프랜차이즈 기업들의 자사 앱 확대가 흐름인 만큼, 각 사는 개인정보 보호 조치를 강화하고 있다고 설명했다. 파파존스는 “지난해 주문 시스템 관련 논란 이후 한국인터넷진흥원(KISA)을 통한 보안 취약점 점검을 진행했고, 점검 과정에서 제시된 권고사항은 모니터링하며 적용을 진행 중”이라고 밝혔다. 최근 개인정보위 제재 대상에 포함된 투썸플레이스는 이번 사안이 “키오스크 주문 시 진동벨 발급 과정에서 전화번호를 수집한 것이 문제로 지적된 것”이라며 “현재는 관련 절차를 수정한 상태”라고 설명했다. 교촌은 “자사 앱 규모가 커진 만큼 개인정보 관리에 더 신중을 기하고 있다”며 “관련 업무를 맡는 보안 조직이 사내에 별도로 존재하고, 개인정보 관리에 신경쓰고 있다”고 말했다. 회사의 자사 앱 가입 회원 수는 약 733만명으로 전년 대비 약 17.7% 증가했고, 자사앱 매출 비중은 전체의 12% 수준이다. bhc는 앱 개편 과정에서 접근 통제를 손봤다고 밝혔다. bhc를 운영하는 다이닝브랜즈그룹 관계자는 “앱 개편 시 개인정보를 곧바로 열람할 수 없게 이중화 조치를 취했다”며 “2024년 IT 전략실을 신설하며 관련 체계를 공고히 한 상태”라고 설명했다. 염흥열 순천향대 정보보호학과 교수는 프랜차이즈가 자사 앱 회원 수 늘리기에만 급급하면 사고 가능성이 커진다고 지적했다. 그는 “프랜차이즈의 경우 현장에서 개인정보 관리가 미흡하다는 얘기를 많이 듣는다”며 “특히 전화번호처럼 수집 가능성이 큰 정보는 유출 시 2차 피해로 이어질 수 있어 관리가 필요하다”고 말했다. 특히 논란이 됐던 써브웨이의 사례를 예로 들어 “주문 페이지에서 URL의 일련번호만 바꿔도 다른 이용자 정보가 보이는 구조는 정보보호 측면에서 많이 미흡하다고 볼 수 있다”면서 “ID를 바꾸면 다시 인증을 거쳐야 하는데, 그런 과정 없이 다음 정보를 보여주는 방식은 취약점”이라고 설명했다. 염 교수는 “프랜차이즈 업계도 개인정보 유출로 처벌을 받은 사례가 있고, 공격 방식도 이미 알려져 있다”며 “과거 사례를 타산지석으로 삼아 자사 데이터베이스 관리에 취약점이 없는지 점검해야 한다”고 강조했다.

2026.02.20 17:42류승현 기자

김정관 산업부 장관, 설 명절 취약시기 석유·가스 안전·보안시설 불시 점검

김정관 산업통상부 장관은 설 연휴 직후인 19일 오후 경기도 평택시에 위치한 한국가스공사 LNG생산기지와 한국석유공사 비축기지를 대상으로 재난안전·시설방호·사이버보안 대응 상황을 불시점검하고 근무중인 직원들을 격려했다. 이날 불시 점검은 최근 이란의 호르무즈 해협 일시적 봉쇄 등 국제 정세 불안정성이 확대되는 상황에서 안정적인 국가 산업과 국민 생활의 필수 기반이 되는 석유·가스 비축시설 관리 현황과 안전·보안 관리 실태를 점검하기 위해 진행했다. 김 장관은 두 기관의 정문 출입 규정 점검을 시작으로 상황실과 서버·관제실, 비축시설 등 주요 지점별 비축유 보유현황 점검과 함께 재난 안전 수칙에 따른 대드론체계, 시설 방호 및 사이버 보안 관리 등에 대한 규정 준수 여부를 직접 점검했다. 김 장관은 “최근 국제 정세가 불안정한 상황에서 비상시 비축 석유·가스를 즉시 활용할 수 있도록 철저히 준비해 줄 것”을 요청했다. 이어 “안전과 보안은 국민 생활 안정뿐만 아니라 기업의 지속 가능한 성장에 필수적으로 요구되고 있는 핵심 경영전략으로 그 중요성이 커지고 있는 만큼 평시 대응은 물론 유사시 신속한 대응체계 구축에도 만전을 기해달라”고 당부했다. 산업부는 이날 불시 점검에서 지적된 사항에 대해서는 향후 추가적인 점검 등을 통해 개선 여부를 재점검하는 한편, 중요 산업·에너지 시설에 대한 불시 점검도 지속 실시해 나갈 계획이다.

2026.02.20 00:20주문정 기자

'한국아이태드(ITAD)산업협회' 출범…사용후 IT 자산 관리체계 다진다

사용후 정보기술(IT) 자산 관리체계를 다져나갈 '한국아이태드(ITAD)산업협회'가 11일 창립총회를 열고 본격 출범했다. ITAD산업협회는 디지털 전환(DX)과 인공지능 전환(AX)이 가속하면서 기업과 공공기관이 배출하는 서버·스토리지·통신장비 등 사용후 IT 장비를 체계적으로 관리하기 위해 자체적으로 사업을 수행해 온 전문기업과 단체가 뜻을 모아 탄생했다. ITAD산업협회는 이날 창립총회에서 정관과 사업계획을 승인하고 회장과 임원을 선임했다. 앞으로 국내외 데이터 보안 규제 강화와 ESG·순환경제 트렌드에 부합하는 ITAD산업 발전을 위해 힘을 보태기로 했다. 초대 회장으로 선출된 김재찬 회장(한민 대표)은 “데이터 보안·순환경제·탄소중립이라는 핵심정책에 부응하는 협회 역할과 함께 국내 산업 발전에 기여하겠다”고 포부를 밝혔다. 김 회장은 “미국·유럽 등 선진국에서는 일반데이터보호규정(GDPR)이나 R2V3, ISO 인증 기반으로 글로벌 ITAD 전문기업이 활발하게 활동 중”이라면서 “ITAD산업은 글로벌 시장에서 2030년 370억 달러(2024년 250억 달러) 규모로 성장할 것으로 전망되고 있고 국내 시장도 이에 못지않게 비약적인 성장이 예상된다”고 전망했다. ITAD산업협회는 관련 기업의 니즈와 정부 정책방향을 반영해 ITAD 산업 성장과 산업표준화 등을 지원할 계획이다. ITAD산업협회는 앞으로 ▲ITAD 가이드라인 제정 ▲ITAD 전용 플랫폼 구축 ▲법·제도 개선 및 표준화 ▲산업 생태계 구축 ▲핵심광물 추적 관리체계 ▲탄소감축 효과 산정 ▲수요자 맞춤형 솔루션 설계 등을 수행할 계획이다. ITAD산업협회는 정부 부처 설립 인가를 받아 이르면 3월 중 정식 법인으로 등록하고 활동을 본격화할 계획이다.

2026.02.11 18:28주문정 기자

두핸즈 품고, 국제 정보보호 인증 'ISO/IEC 27001' 획득

풀필먼트 서비스 '품고'를 운영하는 두핸즈(대표 박찬재)가 국제 표준 정보보호 관리체계 인증인 'ISO/IEC 27001'을 글로벌 ISO 인증기관 DQS코리아로부터 획득했다고 29일 밝혔다. ISO/IEC 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 공동 제정한 정보보호 관리체계(ISMS) 분야의 국제표준 인증이다. 정보보호 관리 체계 수립부터 운영 전반에 이르기까지 엄격한 심사를 거쳐 부여되며, 조직적∙인적∙물리적∙기술적 영역의 93개 통제 항목을 충족한 기업만 인증을 받을 수 있다. 이번 인증은 품고의 물류센터와 서비스 전반을 대상으로 진행됐다. 품고는 ▲물류센터 물리적 보안 ▲정보보호 관리체계 ▲데이터 전송∙관리 등 전 영역에서 국제 기준에 부합하는 정보보호 체계를 구축했음을 공식적으로 인정받았다. 최근 물류산업은 IT기술을 기반으로 한 서비스 고도화가 가속화되면서 정보보호가 안정적인 비즈니스를 위한 핵심 요소로 부각되고 있다. 이에 인증 취득에 그치지 않고, 전 직원을 대상으로 정보보호 교육을 실시하는 한편 내부 운영 프로세스를 전면 재정비하며 보안 체계의 완성도를 높였다. 이번 인증을 통해 품고는 대규모 주문 데이터를 처리하는 브랜드사들에 보안 신뢰성을 확보한 풀필먼트 서비스를 제공할 수 있는 기반을 마련했다. 또 글로벌 표준 인증 확보를 계기로 국내외 파트너십 강화와 서비스 전반에 대한 신뢰도 제고도 기대하고 있다. 두핸즈의 문성수 CISO는 “안정적인 물류 서비스와 시스템 운영을 위해서 정보보호는 선택이 아닌 필수 요소”라며 “이번 ISO/IEC 27001 인증은 기본 보안 체계를 외부로부터 검증받는 동시에 내부적으로 점검하는 의미있는 계기가 됐다”고 말했다. 이어 “앞으로도 성장과 더불어 보안, 안전을 최우선 가치로 삼아 고객의 데이터를 안전하게 보호하고, 신뢰할 수 있는 풀필먼트 서비스를 제공하겠다”고 덧붙였다.

2026.01.29 16:56백봉삼 기자

S2W, '퀘이사' 보안 기능 고도화…"공격 흐름까지 파악"

S2W가 사전 공격 탐지와 위험 판단 정확도를 높이기 위해 보안 플랫폼을 업그레이드했다. S2W는 보안 AI 솔루션 '퀘이사' 핵심 모듈인 공격표면관리(ASM) 기능을 고도화했다고 20일 밝혔다. AI을 비롯한 클라우드, 사물인터넷(IoT) 확산으로 기업 IT 자산이 복잡해지면서 공격 표면이 빠르게 늘어난 환경 변화가 배경이다. 퀘이사의 ASM은 자산 탐지를 비롯한 자산 분석, 지속 모니터링 3단계 프로세스로 조직 노출 자산과 취약점을 공격자 관점에서 상시 식별하고 관리하도록 설계됐다. 실제 공격 가능성과 환경 맥락까지 반영해 위험 우선순위를 제시하는 점이 핵심이다. 이 과정에서 적용된 '탈론 스코어'는 기존 취약점 평가 지표와 달리 접근 난이도, 실제 악용 사례, 공격 코드 존재 여부, 공개 시점 등을 종합적으로 분석한다. 이를 통해 기업별 운영 환경과 규제 조건에 맞춘 위험도 산정이 가능하다. 퀘이사 ASM에는 공격자 관점에서 지속적으로 모의 침투를 수행하는 자동화 레드팀 프로세스가 통합됐다. 이를 통해 발견된 자산이 실제 공격 시나리오에서 어떤 방식으로 악용될 수 있는지를 검증할 수 있다. ASM은 디지털 리스크 보호, 위협 인텔리전스와 결합해 활용할 수 있다. 다크웹, 텔레그램 등에서 확인된 유출 계정 정보와 데이터를 교차 분석해 공격 흐름 전반을 입체적으로 파악하도록 지원한다. 글로벌 제조기업의 경우 퀘이사 ASM을 도입해 유휴 도메인, 섀도우 IT 등 내부에서 인지하지 못한 외부 노출 지점을 식별했다. 이를 통해 대규모 고객정보 유출 사고를 사전에 차단하고 브랜드 신뢰도를 보호하고 있다. 김연근 S2W 제품개발센터장은 "급변하는 기술 환경 속에서 기업이 인지하지 못한 자산도 공격 출발점이 될 수 있다"며 "퀘이사 ASM 모듈을 활용하면 사이버 위협에 대한 선제 대응 역량을 강화할 수 있을 것"이라고 말했다.

2026.01.20 18:18김미정 기자

  Prev 1 2 3 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프는 '평화와 번영'·시진핑은 '인간 통제'…미중 정상 AI 시각차

아이폰18프로 먹통·강제 재부팅...애플, 내주 SW 업데이트

AI가 알려준 PC 문제 해결법, 믿고 실행해도 될까

X·EU 법정 다툼에…美, 과징금 취소 소송 참여 움직임

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.