• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
국감2025
인공지능
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 테스트'통합검색 결과 입니다. (11건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

펜타시큐리티, 지능형 WAAP 솔루션 '와플' 신버전 출시

사이버보안 전문기업 펜타시큐리티(대표 김태균)가 16일 지능형 WAAP(웹 애플리케이션 및 API 보안) 솔루션 '와플(WAPPLES)'의 신규 버전인 와플v7.0을 출시했다. '와플'은 고성능, 뛰어난 확장성을 자랑하는 웹방화벽(WAF)을 기본으로 API 보안, 악성 봇(Bot) 완화, DDoS 방어 등 종합적 웹 보안 기능을 제공하는 WAAP 솔루션이다. 펜타시큐리티에 따르면 와플은 높은 보안성과 낮은 오탐률, 고도의 운영 효율성 및 사용 편의성을 앞세워 지난 17연 연속으로 한국 시장에서 1위를 유지하며 두각을 나타내고 있다. 한국 시장뿐 아니라 아시아 태평양 지역 웹 보안 시장을 대표하는 제품으로 자리 잡아 국내외 70만개 이상의 레퍼런스 웹 사이트에서 수집한 위협 인텔리전스 데이터베이스에 기반한 기술력을 통해 세계 무대에서도 활약하고 있다. '와플 v7.0'은 오늘날 보안 트렌드 변화에 특화된 최신 대응 체계를 제시한다. 현재 웹 트래픽의 대부분을 차지하는 HTTPS 처리 성능을 제고하여 암호화된 트래픽 환경에서도 높은 보안성과 운영 효율성을 동시에 제공하며, TLS 1.3, HTTP/2 등 최신 웹 및 보안 표준을 모두 지원한다. 뿐만 아니라 사전 테스트 결과에 따르면 오탐 및 미탐 위험을 최소화하고 사고 발생을 미연에 방지하는 보안 정책 테스트 기능도 제공하는 것으로 알려졌다. 펜타시큐리티 정태준 기획실장은 "이번 '와플 v7.0'은 HTTPS가 웹 환경의 표준으로 자리잡은 이후 WAAP 솔루션의 핵심 경쟁력으로 급부상한 암호화 통신 처리 성능 향상에 우선 집중했다"면서 "인텔리전스 기능을 고도화하고 보안성 및 편의성을 한층 드높인 신규 버전 출시를 기점으로, 앞으로도 기업 및 기관의 안전한 네트워크 환경을 제공하기 위해 지속적 노력을 아끼지 않겠다"라고 말했다.

2025.09.16 14:59김기찬

보안 교육과정 수강한 경기대 학생 전원 '국제 자격증' 따냈다

실무 기반의 침투테스트 역량을 평가하는 국제 사이버 보안 자격증 OSCP(Offensive Security Certified Professional) 교육과정에 참여한 경기대학교 컴퓨터공학과 학생 모두 자격 취득에 성공했다. 11일 사이버보안 전문 기업 CIS(대표 이별)와 경기대학교에 따르면 경기대학교 '소프트웨어 안전 국제자격(OSCP) 취득프로그램'에 참여한 6명의 학생들이 지난달 열린 OSCP 시험에서 모두 합격 증서를 손에 거머쥐었다. '소프트웨어 안전 국제자격(OSCP) 취득프로그램'은 경기대학교 소프트웨어중심대학사업단 주관으로 운영된 교육 과정으로, 세계적으로 권위 있는 보안 자격증인 OSCP 취득을 목표로 추진됐다. 인당 200만원이 넘는 학생들의 OSCP 시험 응시비용 등도 전액 지원됐다. OSCP는 글로벌 보안 교육업체 '오프섹(OffSeC·Offensive Security)'에서 제공하는 침투테스트 전문 자격으로, 침투 테스터, 보안 분석, 사이버보안 엔지니어 등 다양한 보안 직무에서 요구되고 있다. 실제로 LG CNS, SK쉴더스, 안랩 등 국내 유수 IT·보안 기업은 물론 금융보안원, 국가정보원 등 공공기관 채용 과정에서 우대 자격으로 활용되고 있다. 시험은 실습 24시간, 보고서 작성 24시간을 더한 총 48시간 동안 진행되며, 참가자가 직접 가상 환경에 침투해 관리자 권환을 획득하고 보고서를 제출해야 합격할 수 있다. CIS는 오프섹 공인 파트너사로, 교육 자격을 갖춰 국내에서 유일하게 교육과정을 제공하고 있다. 경기대학교 학생들이 OSCP 전원 취득에 성공할 수 있었던 데에는 철저한 준비 과정이 큰 영향을 줬다. 앞서 정보보호 분야로의 진출을 꿈꾸는 경기대학교 컴퓨터공학과 학생 6명은 지난 5월부터 OSCP 취득을 목표로 공부에 전념한 것으로 전해졌다. 이후 CIS와 경기대학교의 협력으로 이번 취득 프로그램이 구성되면서 시험 직전 단기간에 실력을 끌어올려 마침내 쾌거를 이루게 된 것이다. 경기대학교 산학협력교수를 겸직하고 있는 이별 CIS 대표는 "경기대학교 학생들이 단기간의 집중 훈련을 통해 세계적으로 인정받는 보안 전문가로 성장할 수 있는 계기를 마련한 것에 뿌듯함을 느낀다"며 "앞으로도 CIS는 오프섹 학습 파트너로서 한국을 대표하는 글로벌 보안 인재 양성에 앞장설 것"이라고 다짐했다.

2025.09.11 16:15김기찬

스틸리언, 현대해상에 모의해킹 서비스 제공

사이버 보안 기업 스틸리언(대표 박찬암)이 현대해상화재보험(현대해상)에 모의해킹 서비스를 제공한다. 스틸리언은 현대해상과 '사이버보험 고객 대상 모의해킹 서비스 제공 사업 추진을 위한 업무협약(MOU)'을 체결했다고 18일 밝혔다. 현대해상이 고객의 보안 리스크를 사전에 진단하고자 스틸리언과의 협업을 추진한 것으로 보인다. 양사는 스틸리언의 오펜시브 보안 기술과 현대해상의 보험 운영 역량을 결합해 사이버 리스크 대응에 있어 새로운 협력 모델을 선보인다. 구체적으로 스틸리언은 현대해상 사이버보험 고객을 대상으로 공격자 관점의 모의 침투 테스트 서비스를 제공한다. 현대해상은 테스트 결과를 바탕으로 고객의 보안 수준을 체계적으로 분석하고 맞춤형 리스크 관리 방안을 제시할 계획이다. 한편 이번 협약식은 8월 14일 서울 광화문 현대해상 본사에서 진행됐다. 스틸리언 박찬암 대표이사와 현대해상 기업보험부문장 윤의영 전무를 비롯한 양측 관계자들이 참석했다. 윤 전무는 "현대해상은 2024년 중소기업 대상 사이버보험을 출시한데 이어, 사이버 리스크의 체계적 분석을 통해 국내 유수의 기업에 사이버보험 프로그램 제공·인수 중"이라며 "이번 스틸리언과의 협력을 통해 대고객 서비스 강화 및 국내 사이버보험 시장을 활성화하는 기회가 될 것으로 기대하고 있다"고 밝혔따. 박 대표는 "해외에서는 이미 보험사와 사이버 보안 회사가 협력하여 다양한 보안 서비스를 제공하고 있다"며 "고객에게 체감상 도움될 수 있는 서비스 개발에 힘을 모으겠다"고 전했다.

2025.08.18 17:30김기찬

스틸리언, E1 보안 컨설팅 성료…"취약점 선제 식별해 대응"

사이버 보안 기업 스틸리언(대표 박찬암)이 에너지 솔루션 기업 E1에 모의해킹 기반 보안 컨설팅 프로젝트를 수행했다. 스틸리언은 E1에 모의해킹 기반 보안 컨설팅을 성공적으로 마쳤다고 14일 밝혔다. 모의해킹은 공격자의 관점에서 취약점을 식별하고 사전에 대비할 수 있도록 진단하는 것으로, 이번 모의해킹은 시나리오 기반 침투 테스트를 적용해 수행했다. 스틸리언은 이번 컨설팅을 통해 잠재적인 보안 사각지대를 사전에 차단할 수 있었다고 밝혔다. E1의 주요 서비스 전반에 보안 체계를 강화하면서도 CSMS(Charging Station Management system)를 중심으로 ▲전기차 충전 관제 시스템 ▲모바일 충전 웹페이지 ▲오렌지카드 앱(iOS/Android) ▲내부 IT 서비스까지 포함됐다. 다크 웹 등 외부 유출 정보를 악용하거나 보안 취약점과 연계해 다른 내부 자산으로 침투할 가능성도 진단했다. 보안 컨설팅은 ▲환경 분석 ▲시스템 취약점 진단 ▲조치 방안 도출의 단계로 이뤄졌으며, 결과는 고객사가 이해하기 쉬운 보고서와 보완 가이드 형태로 제공됐다. 이후 후속 이행 여부까지 점검하며 프로젝트를 마무리했다. 이상철 스틸리언 컨설팅사업본부장은 "전기차 충전 인프라는 실생활에 밀접한 디지털 인프라로, 침해 발생 시 국민 생활 및 에너지 산업 전반에 영향을 줄 수 있다"며 "공격자 관점에서 이뤄지는 모의 침투 테스트를 통해 보안 침해 사고 가능성을 점검하고, 사전 위험 요소를 철저히 조치하는 것이 핵심"이라고 전했다.

2025.08.14 10:20김기찬

인젠트, 개인정보 유출 막는 '테스트 데이터 보안 전략' 제시

인젠트(대표 박재범)가 개인정보 유출 우려가 커지는 기업환경에 맞춰 테스트 환경에서도 민감 데이터를 안전하게 다루기 위한 해법을 제시한다. 인젠트는 '테스트 데이터 보안 전략' 웨비나를 개최한다고 12일 밝혔다. 최근 디지털 전환과 생성형 AI가 확산되며 기업에서 많은 데이터가 형성되는 만큼 보안 리스크 역시 커지고 있다. 특히 테스트 환경을 구축하거나 데이터를 이관할 때 실제 고객의 데이터를 그대로 복사하는 경우 보안의 사각지대가 발생한다. 데이터 보안에 대한 경각심이 높아지는 가운데 기업들은 개인 정보 보호 체계 강화에 나서는 추세다. 인젠트는 오는 29일 오후 2시부터 3시까지 개최하는 이번 웨비나에서 테스트 데이터 변환 솔루션을 제시할 예정이다. 인젠트 데이터플랫폼 사업그룹의 이용우 이사가 연사로 나서 테스트 데이터 변환 솔루션의 필요성과 인젠트 인포시어-트랜스(infoSeer-Trans)의 통합 기능에 대해 소개한다. 인젠트 인포시어-트랜스는 민감 정보의 변환, 보관, 파기 등 라이프사이클 통합 관리를 통해 안전한 테스트 환경을 구축하는 테스트 데이터 관리(TDM) 전문 솔루션이다. 개인정보를 비식별화하여 변환 결과로부터 원본 데이터 추론이 불가능하기 때문에 테스트 환경에서도 안전하게 사용할 수 있다. 인포시어-트랜스는 이러한 강점을 바탕으로 지난 2월 홈플러스 클라우드 운영데이터 이관 시스템을 구축에 도입됐다. 이번 웨비나는 발표에 이어 홈플러스와 같은 인포시어-트랜스의 실제 활용 사례에 대해 담화를 나누는 테크 토크 시간으로 구성될 예정이다. 웨비나의 참가자는 발표가 진행되는 동안 인젠트 유튜브를 구독하거나 발표가 끝난 후 설문 응답, 상담 신청 등을 통해 이벤트에 참여할 수 있다. 사전 등록은 채널온티비 잇츠맨 웹사이트에서 무료로 가능하여, 자세한 내용은 사전 등록 페이지에서 확인할 수 있다. 인젠트 박재범 대표는 "개인정보보호법이 개정되며 보호 체계 강화가 필수인 시대에 테스트 데이터 변환 솔루션의 중요성을 알리고자 이번 웨비나를 기획하게 됐다"며 "인젠트 인포시어-트랜스는가 고객의 민감 정보 보호와 성공적인 데이터 변환 및 이관에 앞장서겠다"고 밝혔다.

2025.05.12 10:24남혁우

키사이트, SDV 테스트 솔루션 '노부스 미니' 출시

키사이트테크놀로지스가 자사의 '노부스(Novus)' 포트폴리오를 확장해 Novus 미니 오토모티브를 출시한다고 26일 밝혔다. 이는 자동차 네트워크 엔지니어들이 소프트웨어 정의 차량(SDV)을 구축하는 과정에서 필요한 소형의 SFP(소형 폼팩터 플러그형) 네트워크 테스트 플랫폼이다. 키사이트는 Novus 플랫폼의 기능을 확장해 10BASE-T1S 및 멀티 기가비트 BASE-T1을 지원하는 차세대 차량 인터페이스를 제공한다. 이 솔루션은 100Mbps, 2.5Gbps, 5Gbps 및 10Gbps 속도를 지원하며, 기존 테스트 솔루션이 별도의 카드가 필요한 반면, 키사이트의 SFP 아키텍처는 기존 카드에 모듈을 연결해 포트별 속도를 유연하게 조정할 수 있는 장점을 제공한다. 차량이 존(Zonal) 아키텍처로 전환됨에 따라, 연결된 장치는 핵심 운영 요소가 된다. 따라서 네트워크 연결 문제로 인해 시스템 오류가 발생하면 안전에 영향을 미칠 수 있으며, 이는 심각한 위험을 초래할 수 있다. 이러한 위험을 방지하려면 엔지니어가 시스템 요소의 적합성과 성능을 철저히 테스트한 후 배포해야 한다. Novus 미니 오토모티브 플랫폼은 테스트 과정의 효율성을 높이고 비용 절감과 보안 강화에 기여한다. 트래픽 생성과 프로토콜 테스트를 단일 플랫폼에서 수행할 수 있어 엔지니어들은 여러 도구를 사용할 필요 없이 테스트 프로세스를 최적화하고 시간을 절약할 수 있다. 또한 문제 발생 시 신속한 해결이 가능해 더 효과적인 대응이 이루어진다. 이 플랫폼은 BASE-T1 및 BASE-T1S 네이티브 인터페이스를 지원해 자동차 제조업체가 배선과 커넥터 수를 줄이고 비용을 절감할 수 있도록 돕는다. 단일 페어 이더넷 솔루션을 제공해 다양한 차량 모델과 구성에 유연하게 적용할 수 있으며, 기존 자동차 통신 프로토콜보다 더 빠르고 효율적인 데이터 전송이 가능하다. 소형화된 디자인과 팬이 없는 초저소음 설계로 조용하게 작동하며, 포트당 비용이 경제적이라는 장점도 갖추고 있다. 또한 복잡한 자동차 네트워크 환경에서도 다양한 계층을 검증할 수 있다. 데이터 링크 및 네트워크 프로토콜부터 전송, 세션, 표현, 애플리케이션 계층까지 폭넓은 성능 및 적합성 테스트를 수행해 여러 시스템이 원활하게 연동될 수 있도록 지원한다. 네트워크 보안 측면에서도 강력한 기능을 제공한다. TSN 802.1AS, 802.1Qbv, 802.1Qav, 802.1CB, 802.1Qci 등 다양한 타이밍 표준을 지원하며, 이를 자동으로 적합성 테스트할 수 있다. 자동차 네트워크에서 정확한 타이밍과 동기화는 ADAS 및 자율주행 기술의 신뢰성과 안전성을 보장하는 핵심 요소이며, 무단 접근과 보안 취약점을 방지하는 데에도 중요한 역할을 한다. 램 페리아카루판 키사이트 네트워크 테스트 및 보안 솔루션 부문 부사장 겸 총괄 책임자는 “Novus 미니 오토모티브는 차세대 소프트웨어 정의 차량을 위한 실질적인 검증 및 자동 적합성 테스트를 제공한다”며 “고객들은 제품이 품질 기준을 지속적으로 충족하고 규제 요건을 준수해야 한다는 점에서 신뢰를 필요로 하며, Novus 미니는 지속적인 혁신 속에서도 확신을 제공하는 소형 통합 네트워크 테스트 솔루션을 제공한다”고 말했다.

2025.02.26 14:50장경윤

"윤석열 탄핵 찬성"…'안철수 테마주' 안랩, 주가 폭등 속 본업 경쟁력도 '굿'

대주주 안철수 국민의힘 의원의 움직임으로 주가가 급등하고 있는 안랩이 자체 기술로도 우수성을 대외적으로 인정 받으며 훈풍을 이어갈 지 주목된다. 안랩은 자사 PC용 백신 솔루션 V3가 글로벌 보안 제품 성능 테스트인 'AV-테스트(TEST)'의 지난 10월 평가에서 종합점수 만점으로 인증을 통과했다고 9일 밝혔다. 안랩 V3는 이번 평가에서 '홈 유저'와 '비즈니스 유저' 부문에 참여해 ▲진단율(Protection, 악성코드 탐지) ▲성능(Performance, 제품 실행 시 PC 성능 영향) ▲사용성(Usability, 오탐 여부) 등 세 가지 평가 항목에서 모두 만점(각 항목당 6점, 총 18점)을 획득했다. 안랩은 올해 참여한 모든 AV-테스트 PC용 백신 평가(2월, 6월, 10월)에서 종합점수 만점을 획득하며 상위권 성적 제품을 의미하는 '우수 제품(Top Product)'으로 선정됐다. 안랩 V3는 국내 PC용 백신 솔루션 중 유일하게 2013년부터 AV-테스트에 꾸준히 참가해 인증을 획득하고 있다. 안랩 시큐리티 인텔리전스 센터(ASEC) 양하영 실장은 "V3는 이번 AV-테스트에서도 월드클래스 수준의 탐지력과 성능을 보여줬다"며 "앞으로도 지속적인 연구개발로 안전한 PC 사용환경을 제공해 나갈 것"이라고 말했다. 이 같은 상황 속에 안랩은 이날 주가도 우상향하는 모습을 보여 주주들의 기대감이 커졌다. 이는 대주주인 안 의원이 국민의힘 의원 대다수와 달리 윤석열 대통령 탄핵소추안 표결에 참여한 것이 주효했다. 앞서 안 의원은 국민의힘 의원 105명이 김건희 여사 특검법 부결 투표 이후 본회의장을 떠난 상황에서 홀로 본회의장에 남아 자리를 지켰다. 안 의원은 표결 후 기자들과 만나 "제가 약속드린 대로 국민 뜻에 따라 투표했다"며 탄핵 찬성에 투표했음을 사실상 밝혔다. 이 영향으로 '안철수 테마주'로 묶인 회사들은 이날 주가가 폭등했다. 한국거래소에 따르면 이날 오후 2시 55분 기준 안랩의 주가는 전 거래일보다 26.34% 상승한 8만2천400원에 거래되고 있는 상태다. 안랩은 안 의원이 창업한 회사로, 안 의원의 지분은 18.6%다. 송태종 전 대표가 안랩에 재직해 안철수 테마주의 대표로 불리는 써니전자도 이날 29.73% 상승했다. 안 의원 지지모임 '국민과 함께하는 전문가 광장'의 표학길 상임대표가 사외이사로 있는 까뮤이앤씨는 12.20% 올랐다. 이 외에 오픈베이스(8.99%), 한국정보공학(9.76%) 등 테마주도 상승세를 보였다. 한지영 키움증권 연구원은 "탄핵 정국과 같은 정치적 불확실성은 투자자들의 심리를 악화시키며 시장 전반의 변동성을 확대시킬 수 있다"며 "이러한 상황에서 단기적인 주가 변동에 과도하게 반응하기보다는 관망하는 자세가 중요하다"고 조언했다.

2024.12.09 15:14장유미

이상운 금결원 CISO "망분리 개선에 맞춘 新정보보호체계 만든다"

"금융보안 규제 선진화와 망분리 개선 등 정보보호 컨플라이언스가 변화하는 시점입니다. 금융보안 규제가 기존 열거형 방식에서 목표와 원칙 중심으로 바뀌면서 스스로 보안을 강화하는 노력에 집중합니다. 금융결제원은 '新정보보호체계'를 만들고 있습니다." 금융당국이 금융산업 디지털 혁신을 촉진하기 위해 10년 된 금융권 망분리 규제를 개선하고 나섰다. 망분리 개선이 시작되면서 가장 분주해진 업무가 사이버보안 영역이다. 금융과 핀테크 등의 핵심 인프라의 보안을 총괄하고 있는 금융결제원 이상운 최고정보보호책임자(CISO)는 자율보안체계 수립에 집중한다. CISO의 역할이 그 어느 때보다 강조되는 시점이다. 체크리스트에 기반한 수동적인 보안에서 능동적인 보안 시대로 넘어간다. 이상운 CISO는 "금융공동망을 운영하는 금융결제원은 디지털 금융 시대 중요한 인프라를 책임지고 있다"면서 "망분리 규제 개선으로 외부와 연결 접점이 생기면 진화한 사이버 보안 위협에 노출되는 공격 표면이 늘어난다"고 말했다. 그는 "시스템 구축과 운영에서 망분리 규제 개선에 따른 장점을 취하면서도 보안성은 확보하는 정보보호체계가 핵심 경쟁력이 될 것"이라고 말했다. 금결원은 대내외 환경변화에 대응하고 중장기 정보보호 업무 방향 설정을 위해 미래 환경 변화에 적합한 新정보보호체계를 마련한다. 이 CISO는 "핵심과제인 다층적 보호 체계를 만들기 위해 제로 트러스트 기반 보안 플랫폼 구축과 안정화에 자원을 투입한다"고 설명했다. '절대 믿지 말고(Never Trust), 항상 검증하라(Always Vertify)'란 제로 트러스트 원칙에 기반한다. 이 CISO는 “제로 트러스트는 전통적인 경계 기반 보안을 무력화하는 최신 사이버 위협에 대응할 수 있다”면서 “망분리 규제 개선의 핵심 보안 요소인 다층적 보호 체계 구현의 근간이 된다”고 말했다. 금결원은 지난 10월 과기정통부와 KISA가 주관하는 '제로트러스트 도입전환 컨설팅' 사업에서 민간분야 지원 대상기업으로 선정됐다. 이 CISO는 “금결원 내 제로 트러스트 관련 현황 분석과 성숙도 평가, 보안모델, 로드맵 수립 등을 수행할 예정”이라며 “생성형AI와 클라우드 등을 활용할 수 있는 개방형 개발 및 테스트 환경에 적합한 제로 트러스트 보안 모델 설계가 목표”라고 밝혔다. 금결원은 규제 준수를 위한 모의해킹에 머무르지 않고 선제적으로 보안 취약점을 찾는데도 집중하고 있다. 그는 “디지털 전환 가속화와 신기술 의존이 높아지면서 외부 개방과 연결이 증가할 수 밖에 없다”면서 “사이버 공격 표면 확장은 피할 수 없다”고 말했다. 이 CISO는 “오펜시브 보안 전문기업과 함께 공격자 관점에서 대외 서비스에 대한 취약점 점검을 확대하고 있다”면서 “올해는 전년 보다 2배 가량 모의해킹 기간을 늘려 점검했다”고 강조했다. 금결원 보안팀은 이를 통해 공격과 침투 시나리오 이해하고 사고 인지와 초기 대응절차를 보강하는 성과를 달성했다. 이 CISO는 “규제에 맞춰 주어진 보안을 하던 시대는 끝났다”면서 “각 기업이 자체 시스템과 데이터에 가장 적합한 보안 체계를 만들고 운영해야 한다”고 말했다. 이어 “특정 기간을 넘어 지속적인 침투 테스트를 통해 변화하는 IT환경에서 사이버 복원력을 유지할 것”이라고 덧붙였다.

2024.11.25 11:08김인순

"생성형 AI 도입 전 사이버 공격 표면 확인…보안위협 지속 관리"

"사이버 보안팀은 방어를 넘어 끊임없이 위협을 찾아내 능동적으로 대처해야 합니다. 수동적인 방어를 넘어 공격적인 대응으로 보안의 패러다임이 이동했습니다." 오펜시브 보안 전문 기업 엔키화이트햇은 지난 8월 기업이 능동적으로 보안 상황을 점검하고 대응할 수 있는 구독형 침투테스트서비스 '오펜 PTaaS'를 공개했다. 엔키화이트햇의 첫번째 서비스로서소프트웨어(SaaS)다. 기존에 해커들이 주축이된 회사는 주로 컨설팅 사업에 집중해왔다. 엔키화이트햇은 글로벌 수준의 화이트햇 해커 노하우를 기업 보안 담당자들이 편리하게 빌려 쓸 수 있는 서비스로 개발했다. 해킹 기술력에 제품 구현력까지 갖춘 기업으로 발돋움했다. 엔키화이트햇은 글로벌 해킹 대회에서 실력을 인정받은 보안 전문가들이 모인 스타트업이다. 이성권 대표는 “일회성으로 끝나는 모의해킹으로 급변하는 위협환경에서 보안 수준이 유지 되지 않는다”면서 “침투테스트 컨설팅하며 쌓은 노하우를 기업 보안 담당자들이 보다 편리하게 이용하면서 능동적으로 대처하는 방법을 고민했다”고 설명했다. 오펜 PTaaS는 기업 보안팀이 복잡한 컨설팅 계약 과정을 간소화하면서 지속적으로 화이트햇 해커 기술력을 빌려쓰는 서비스다. 기업 보안팀은 오펜 PTaaS를 구독해 내부 공격 표면이나 침투경로, 보안 취약점을 지속적으로 식별하고 관리할 수 있다. 기업 보안팀이 원하는 시기에 침투테스트를 주기적으로 하고 대응책도 수립한다. 이 대표는 “최근 생성형AI와 클라우드 사용이 증가하면서 기업이 신기술 채택에 따른 사이버 공격 표면이나 취약점을 어떻게 찾아야할지 고민한다"면서 “오펜 PTaaS는 각종 IT인프라 운영 미숙이나 설정 오류, 솔루션 취약점, 해커의 공격 루트를 찾아 대응책을 제시한다"고 설명했다. 이어 “최근 관심이 높은 제로 트러스트(Zero Trust) 아키텍쳐 준수 여부 진단도 가능하다”면서 “침투테스트를 받은 후 PTaaS를 구독해 전문 화이트해커와 신속히 커뮤니케이션하며 보안 상태를 유지하는 기업이 늘고 있다"고 덧붙였다. 오펜 PTaaS는 레드(RED)/블루(BLUE)/퍼플(PURPLE)로 구성됐다. 레드는 조직의 공격 표면・침투 경로・보안 취약점을 식별・관리하는 영역이다. 블루는 심층 위협 분석・대응에 활용 가능한 악성코드 분석 서비스와 공격자 TTPs 기반 탐지 규칙을 제공하는 분야다. 퍼플은 실전형 사이버 공방 훈련과 보안팀 강화 교육을 제공해 조직과 제품의 전 주기 지속적인 보안에 활용할 수 있다. 오펜 PTaaS를 지속해 사용하면 기업과 기관의 과거와 현재 보안 수준의 비교 평가가 가능하다.

2024.10.21 13:26김인순

안랩 V3, AV-테스트 PC 보안솔루션 평가 만점 획득

안랩의 보안 솔루션 V3가 글로벌 보안 업계에서 역량을 인정 받았다. 안랩은 글로벌 보안제품 테스트 기관 'AV-TEST'가 실시한 2024년 첫 PC용 백신 평가 '홈 유저' 및 '비즈니스 유저' 부문에서 각 부문 만점을 획득했다고 9일 밝혔다. 안랩 V3는 지난 2월 열린 AV-TEST의 평가에서 ▲악성코드 탐지 성능을 평가하는 진단율 ▲제품 실행 시 PC 성능에 미치는 영향도를 측정하는 성능 ▲오탐 여부를 측정하는 사용성 등 세 가지 평가항목에서 모두 만점(각 항목당 6점, 총 18점)을 기록했다. 또 V3는 참가한 두 부문에서 모두 '우수 제품'에 선정되기도 했다. '우수제품'은 개별 테스트에 참가한 글로벌 보안 솔루션 중 상위권 성적 제품을 의미한다. 안랩은 글로벌 보안 제품 인증인 AV-테스트에 꾸준히 참가해 인증을 획득하고 있다.

2024.04.09 17:22이한얼

안랩 V3, 'AV-TEST 어워즈 2023'서 '최고 위협 방어 솔루션' 수상

안랩의 보안 기술 프로그램이 글로벌 업계에서 성능을 인정 받았다. 안랩은 PC용 백신 솔루션 V3가 글로벌 보안제품 테스트 기관 'AV-TEST'의 AV-TEST 어워즈 2023에서 '최고의 지능형 위협 방어 솔루션상'을 수상했다고 19일 밝혔다. AV-TEST 어워즈는 AV-TEST가 한 해 동안 실시한 PC 및 모바일 부문 테스트에서 우수한 성능을 기록한 제품에 부여하는 상이다. 안랩 V3는 지능형 위협 방어 테스트의 일반 사용자 및 기업용 솔루션 부문에 참가해 각각 전회(6회) 만점을 획득하며 최고의 지능형 위협 방어 솔루션을 수상했다. 참가한 글로벌 보안 기업 중 전회 만점을 기록한 곳은 안랩이 유일한 것으로 알려졌다. 지능형 위협 방어 테스트는 기존 솔루션 테스트와 별개로 AV-TEST가 마이터어택 프레임워크를 기반으로 구성하는 시나리오 기반 위협 차단 테스트다. 마이터는 미국의 비영리단체로, 공격자의 전술, 전략, 프로세스와 공격 및 대응 관련 인텔리전스를 결합한 어택 프레임워크를 제공한다. 짝수 달마다 특정 공격기법을 10가지 위협 시나리오로 정한 후 침입단계부터 최종 정보 유출까지 단계를 나눠 차단 여부를 측정한다. 이 결과를 바탕으로 대상 제품에 인증을 부여한다. 안랩은 2023년부터 국내에서 유일하게 지능형 위협 방어 테스트에 공개 참가하고 있다. 안랩 전성학 연구소장은 "안랩은 다양한 공격 시나리오의 위협을 모두 초기 차단해내는 등 글로벌 위협 대응 역량을 입증했다. 앞으로도 자사의 글로벌 수준의 보안 기술력을 더욱 강화해 나갈 것"이라고 말했다.

2024.03.19 09:48이한얼

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

새로운 KT CEO 후보자 찾기 시작됐다

AI 팩토리가 미래 산업의 전력망...엔비디아 'NVL72'가 여는 지능 생산 시대

백종원 대표, 반년만에 방송 복귀…가맹점 정책 재정비도

트럼프, '엔비디아 첨단칩 봉쇄' 선언...韓 블랙웰 공급 어쩌나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.