• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'사이버아크'통합검색 결과 입니다. (11건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"머신ID, 인간ID 比 82배 많다…통합 관리 솔루션 필요"

인공지능(AI)과 클라우드의 활용 확대로 아이덴티티(ID)에 대한 중요성이 커지는 가운데 머신 아이덴티티가 인간 아이덴티티보다 82배나 많은 것으로 조사됐다. 접근 권한을 보유한 머신 아이덴티티의 수가 급증하면서 기업 위험도 커진 상황인 것이다. 이에 에이전틱 AI(Agentic AI) 도입이 활발해지고 있는 만큼 중요 시스템 및 민감한 정보의 접근 관리를 위해 아이덴티티 보안의 중요성도 높아지는 모양새다. 아이덴티티 보안 기업 사이버아크(CyberArk)는 3일 서울 강남구 삼성동에 위치한 파크하얏트서울에서 기자간담회를 개최하고, 이같은 내용을 담은 '2025년 아이덴티티 보안 환경 리포트'에 대해 소개했다. 해당 보고서는 500명 이상의 직원을 고용한 민간 및 공공 부문 조직을 대상으로 설문 및 연구를 진행한 결과를 토대로 작성됐다. 조사는 시장 조사 전문업체 밴슨 본(Vanson Bourne)이 2600명의 사이버 보안 의사 결정권자를 대상으로 진행했다. 보고서에 따르면 올해 기준 인간 및 머신 아이덴티티는 두 배 증가할 것으로 예상된다. 아이덴티티는 크게 인간 아이덴티티와 머신 아이덴티티로 구분되는데, 머신 아이덴티티의 수가 인간 대비 82배 많은 것으로 조사됐다. 아이덴티티는 장비, 애플리케이션 등 시스템에 대한 접근 권한을 적절히 관리해, 승인되지 않은 접근 및 정보 유출 등의 위협으로부터 보호하고, 정교한 사이버 공격에 대응하는 보안 체계를 의미한다. 단순히 계정 정보 보호 및 권한 부여의 역할뿐 아니라 사용자 역할이나 접근 정책 등을 포괄적으로 관리하는 플랫폼으로서 클라우드와 AI 시대의 필수적인 보안 요소로 꼽히고 있다. 그러나 아시아태평양 지역 기업의 69%는 AI에 대한 아이덴티티 보안 제어 기능을 갖추고 있지 않은 것으로 조사됐다. 이런 배경에 실제로 조사 대상 아시아태평양 지역 보안 관계자 중 82%는 지난 1년간 피싱 공격으로 인한 아이덴티티 침해를 경험한 것으로 나타났다. AI와 클라우드 도입 확대에 따른 아이덴티티 보안의 중요성이 높아지고 있지만, 이를 뒷받침할 보안과 관련된 준비는 미비한 것이다. 이에 이날 보고서를 발표한 최장락 사이버아크 이사는 "당장 앞으로 다가온 AI 시대에서 가장 핵심적으로 보호해야 할 부분은 아이덴티티에 대한 보안"이라며 "내부 조직 내에서 사용하는 머신 AI를 포함해 모든 형태의 아이덴티티를 중앙에서 통합하고 보안을 강화해야 한다"고 강조했다. 사이버아크는 인간과 머신의 아이덴티티 보호를 위해 전 세계 조직으로부터 신뢰받은 아이덴티티 보안 부문의 선두 기업으로 꼽힌다. 사이버아크가 제공하는 AI 기반 아이덴티티 보안 플랫폼은 아이덴티티 전주기에 걸쳐 지속적인 위협 예방, 탐지 및 대응 등 기능이 탑재돼 있다. 최 이사는 이날 간담회에서 "사이버아크는 아이덴티티 거버넌스 및 관리(IGA) 솔루션 분야를 강화하기 위해 올해 2월 질라시큐리티를 인수했다"며 "질라시큐리티의 솔루션은 예컨대 새로운 사용자가 입사하거나 퇴사를 하면 이들에게 부여된 권한을 제거·조정하는 등의 기능"이라고 설명했다. 이어 최 이사는 이날 사이버아크가 자체 개발한 솔루션인 '시큐어 AI 에이전트'에 대해서도 소개했다. 기업 내부에서 AI 서비스나 도구를 사용하고 있는데, 주요 정보들에 대한 파악이 어렵기 때문에 이같은 문제를 해결할 수 있는 솔루션으로 알려졌다. 보안 액세스(접근 권한) 관리나 숨겨진 AI에 대한 탐지 및 대응도 가능하다. 또 사이버아크의 '시큐어 워크로드 액세스 솔루션'의 경우 "온프레미스 및 클라우드의 업무구조를 안전하게 연결하는 솔루션으로, 접근 권한을 제어하는 것은 물론 인증서의 만료기간 등도 자동으로 파악해 대응하는 솔루션"이라고 설명했다.

2025.09.03 13:49김기찬

[ZD브리핑] 정기 국회 개막...與, 검찰개혁 등 224개 법안 처리 예고

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 정기국회 개막...부처 예산안 발표 9월 정기국회 막이 오릅니다. 더불어민주당은 민생, 성장, 개혁, 안전 등 4대 핵심과제 중심으로 224개 관련 법안 처리를 예고하고 있습니다. 그 중에서도 검찰개혁 논의에 집중할 것으로 보입니다. 국민의힘은 이에 따라 대여투쟁에 나설 것으로 보입니다. 이재명 대통령이 여야 회동을 제안한 가운데 정기국회 초반에는 치열한 기싸움이 벌어질 전망입니다. 이런 가운데 우원식 의장은 1일 예정된 정기국회 개원식에서 한복을 입자고 제안했습니다. 각 상임위에서는 예산 결산에 대한 논의가 한창 진행될 예정입니다. 아울러 각 부처에서는 2026년도 예산안을 잇따라 발표하게 됩니다. 내년도 정부 전체 예산은 728조에 달하는 규모로 책정됐는데, 각 부처는 세부 계획을 설명하게 됩니다. 이를 두고도 여야의 공방을 피할 수 없을 것으로 보입니다. 유럽 최대 가전전시회 'IFA 2025' 개막...재계, '기업성장포럼' 발족 유럽 최대 가전 전시회 'IFA 2025'가 독일 베를린 현지시간 4일부터 개최됩니다. 이번 전시회에 삼성전자, LG전자 등 대기업과 함께 바디프랜드 등 국내 중견·중소기업도 참여합니다. 관전포인트는 중국 업체들인데요, 로봇청소기 등 생활 가전 분야 기술을 앞세워 유럽 시장을 공략한다는 방침입니다. 이에 삼성전자도 신제품 갤럭시 S25 FE와 갤럭시 탭 S11 시리즈를 IFA 현장서 공개합니다. 초대장에는 갤럭시S25 시리즈 후면 카메라 렌즈 3개의 모습과 함께 갤럭시 AI의 로고가 투명한 상자에 담긴 모습이 담겼습니다. 온라인으로 진행될 이번 행사는 삼성닷컴과 삼성전자 유튜브 채널을 통해 공개됩니다. 국내 대표 경제단체들이 한국 경제의 역동성 회복을 위한 규제 개선과 정책 대안 제시를 맡을 '기업성장포럼'을 발족합니다. 한국경제인협회, 대한상공회의소, 한국중견기업연합회는 지난 20일 킥오프 회의를 열고 한국 경제의 역동성 저하 원인과 개선 방향을 논의했다. 이번주에는 서울 중구 롯데호텔에서 출범식을 개최합니다. 최근 업계 구조조정이 추진될 정도로 심각한 불황에 처한 석유화학 산업 관련 특별법을 논의하는 국회 공청회가 1일 열립니다. 이날 공청회에선 석유화학 산업 불황으로 심각한 지역 경제에도 심각한타격을 받고 있는 여수의 한문선 상공회의소 회장이 산업 위기 극복을 위한 제언을 발표합니다. 산업통상자원부와 공정거래위원회 등 정부 부처, HD현대케미칼과 SK지오센트릭, 롯데케미칼 등 업계에서도 토론에 참여할 예정입니다. 오는 3일부터 5일까지 인천 송도컨벤시아에서 '국제 첨단 반도체 기판 및 패키징 산업전(KPCAShow)'이 개최됩니다. 'KPCAShow'는 국내 유일, 최대의 PCB 및 반도체패키징 관련 전문 전시회로서, 관련 산업의 최신 트렌드 및 신기술을 체험할 수 있습니다. 특히 고성능반도체 구현을 위한 최첨단 패키징 기술의 중요성이 올라가면서 고적층 FC-BGA, 유리기판 등도 많은 주목을 받고 있습니다. HBM(고대역폭메모리)의 아버지라 불리는 김정호 카이스트 교수도 기조 강연을 진행할 예정입니다. 오픈AI, 서울라이트 DDP 2025 참가... 마키나락스, '어텐션 2025' 개최 오픈AI가 다음달 2일 동대문디자인플라자(DDP)에서 열리는 '서울라이트 DDP 2025 가을 포럼'에 참가합니다. 서울디자인재단과 서울특별시가 개최하는 이번 행사는 AI 예술이 열어 보일 시각적·철학적 신세계를 탐구하기 위해 마련된 자리입니다. 서울디자인재단은 '서울라이트' 프로젝트를 통해 도심 속 문화·예술 체험을 확장해왔습니다. 이번 행사에서는 음성원 오픈AI 코리아커뮤니케이션 총괄, 현대미술가 로랑 그라소, 이상진 디스트릭트 부사장 등이 참여해 'AI기술이 만들어낼 새로운 예술과 세상'을 주제로 발표와 토론을 진행할 예정입니다. 오케스트로도 같은 날 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 '오케스트로 솔루션데이 2025'를 개최합니다. 행사 주제는 'AI 시대의 클라우드 혁신'으로, AI와 클라우드가 함께 만들어 갈 비즈니스 혁신 방향을 제시합니다. 이번 행사에는 김범재 오케스트로 대표를 비롯한 회사 주요 임원·본부장, 글로벌 오픈인프라 재단 기술 리더 및 현장 전문가들이 연사로 나서 기조강연과 테크 세션을 진행할 예정입니다. 인스웨이브도 2일 여의도 콘래드 서울 호텔에서 '2025 인스웨이브 솔루션스데이'를 개최합니다. 이번 행사에서는 현장에서 검증된 실행 방식과 성과를 비롯해 고객 및 파트너 사례를 공유하며, 미래 비즈니스의 새로운 가능성을 모색합니다. 특히 UI 개발 전 과정을 하나로 연결하는 'AI 패스'를 통해 기술 중심이 아닌 실질적인 실행 방식의 전환 방향을 제시하고, 실제 업무에 적용할 수 있는 개발 방식과 혁신 사례를 선보일 계획입니다. 몽고DB코리아가 3일 서울 삼성동 코엑스에서 '몽고DB 닷로컬 서울 2025'를 개최합니다. 이번 행사에서는 몽고DB의 제품 강점, 개발자와 조직에 제공하는 경쟁력, AI를 포함한 최신 애플리케이션 구축 전략이 공유되며, 국내 고객 사례도 발표됩니다. 또한 LG유플러스, 메리츠화재, 티빙, 그래비티랩스, 버킷플레이스 등 다양한 파트너와 고객사들이 참여해 주요 사례를 선보입니다. 헥사곤 매뉴팩쳐링 인텔리전스는 3일 서울 양재동 aT센터 그랜드홀에서 '헥사곤 라이브 이노베이션 서밋 코리아 2025'를 개최합니다. 이날 임분춘 헥사곤 아세안·태평양·인도 지역 사장이 기조연설을 진행합니다. 이후 홍석관 헥사곤 메트롤로지 사업부 사장이 발표합니다. 이 외에도 기술 세션과 고객 사례 발표, 신제품 솔루션 시연, 전시 부스도 마련됐습니다. 마키나락스는 4일 서울 서초구 엘타워 그랜드홀에서 '어텐션 2025'를 개최합니다. 이번 행사는 'AI가 바꾸는 산업, 그리고 세상'을 주제로, 산업 현장에 적용되는 최신 AI 기술과 변화의 최전선을 공유하기 위해 마련된 자리입니다. 마키나락스는 자율적이고 최적화된 기계 운영부터 핵심 비즈니스 프로세스 지능화까지 다양한 산업 AI 솔루션을 선도해왔습니다. 이번 행사에서는 업계 리더와 전문가들이 참여해 '에이전틱 AI'로의 진화, 제조와 국방 등 산업별 적용 사례, 그리고 AI가 열어 갈 산업 전환의 미래 방향성에 대해 논의할 예정입니다. 유라클이 4일 서울 코엑스에서 '유라클 AI 서밋 2025'를 개최합니다. 'AI, 비즈니스를 완성하다'를 주제로 열리는 이번 행사는 유라클의 AI 기업 전환을 선언하며 다양한 AI 제품군, 고객 사례, 협업 성과 등을 발표하며 새로운 비전을 공유할 예정입니다. 스마일게이트 신작 게임 '카제나' 테스터 모집 스마일게이트가 4분기 출시를 목표로 준비 중인 신작 게임 '카오스 제로 나이트메어'(이하 카제나)의 사전 테스트를 앞두고 다음 달 2일부터 참가자를 모집합니다. 다크판타지 RPG 장르인 '카제나'는 기존 애니메이션 RPG와는 다른 섬뜩한 스타일과 캐릭터 수집 및 육성의 재미, '카드 덱 빌딩' 같은 전략 요소 등으로 차별화를 꾀한 작품입니다. 스마일게이트 측은 사전 테스트 이후 연내 중국을 제외한 한국 포함 글로벌 전역에 선보일 계획입니다. 이번 사전 테스트는 다음 달 18일부터 나흘간 진행합니다. 넷마블은 다음 달 4일 캐릭터 수집형 모바일RPG 게임 '킹 오브 파이터 AFK'를 출시합니다. 넷마블네오가 개발한 '킹 오브 파이터 AFK' 일본 SNK의 대표 격투 게임 '더 킹 오브 파이터즈(The King of Fighters)' 지식재산권(IP)을 계승한 신작으로, 최소 5명에서 최대 15명으로 구성된 덱을 활용한 전략 전투 등의 재미를 강조한 게 특징입니다. 대한대장항문학회, '안심내시경' 대국민 캠페인 대한대장항문학회는 2025년 9월 한 달을 '대장앎의 달'로 정하고, 제18회 대장앎의 날 기념 심포지엄과 전국 대국민 건강강좌를 통해 '대한대장항문학회와 함께하는 안심내시경 캠페인'을 진행합니다. 이번 캠페인은 대장내시경이 대장암 예방과 조기 발견에 있어 가장 효과적인 수단임에도 불구하고, 일부 국민들 사이에서 '위험하다'는 막연한 두려움이 존재한다는 점에서 출발, 대장내시경의 안전성과 필요성을 알리고, 특히 합병증 발생 시 외과 전문의가 최종 안전망으로서 국민의 건강을 지키고 있음을 강조할 예정입니다. 심포지엄에서는 국립암센터 손대경 교수는 국가암검진 사업의 대장내시경 시범사업 결과를 바탕으로 대장암 조기 발견과 예방에 있어 대장내시경이 갖는 의학적 근거와 정책적 도입 필요성을 설명하고, 가톨릭의대 구가윤 교수는 대장내시경 합병증의 현황과 위험 요인, 합병증 발생 시 외과의사가 환자 안전을 지키는 최종 안전망으로서 어떤 역할을 하는지를 강조할 예정입니다. 또 이은정 전문의(대한대장항문학회 대장내시경연구회 회장)는 수술 경험을 바탕으로 한 해부학적 이해와 응급 상황 대응, 수술과 내시경을 아우르는 원스톱 진료체계를 통해 외과 전문의의 대장내시경이 다른 전공과 차별화되는 점에 대해 설명하고, 고려대 구로병원 이선일 교수는 대장내시경 전문의 제도와 외과 내시경 거점병원 시스템의 필요성을 제시하며 환자가 당일에 안전하게 시술을 받고 합병증이 발생하더라도 즉시 대응할 수 있는 '안심내시경' 체계의 비전을 제안할 계획입니다. 간호협회 '간호로 지킨 나라, 우리가 지킬 이름' 캠페인 대한간호협회가 광복 80주년을 맞아 9월1일부터 '간호로 지킨 나라, 우리가 지킬 이름' 캠페인을 시작합니다. 국가보훈부 후원으로 진행되는 이번 캠페인은 독립운동가 간호사들의 역사를 국민에게 널리 알리기 위한 것으로, 일제강점기 독립운동에 헌신한 간호사들의 업적을 기리고, 아직 정부 서훈을 받지 못한 이들의 명예를 회복하기 위해 마련됐습니다. 특히 공중파 라디오와 협력해 제작되는 연속 기획물 '대한민국을 간호하다'는 오는 2026년 8월까지 1년간 하루 세 차례 방송을 통해 독립운동에 헌신한 15명의 간호사들의 삶을 소개하며, 이정숙·노순경·이애시·한신광 등 국내외에서 활약한 여성 독립운동가들의 발자취를 조명할 예정입니다. 현재까지 간호협회가 발굴한 독립운동 참여 간호사는 총 74명이며, 이 중 58명이 정부 서훈을 받았지만 16명은 서훈을 받지 못한 상태입니다. 사이버아크, 비즈니스 전략 관련 '청사진' 공개 글로벌 아이덴티티 보안 선두 기업 사이버아크가 3일 삼성동 파크 하얏트 호텔에서 '2025년 아이덴티티 보안 환경 리포트 및 비즈니스 전략 발표 기자간담회'를 개최합니다. 2025년 아이덴티티 보안 환경 리포트는 기업들이 AI와 클라우드 활용 확대로 인해 의도치 않게 새로운 아이덴티티 중심 공격 표면을 어떻게 만들고 있는지를 보여주는 글로벌 연구 내용을 담고 있습니다. 이번 보고서에 따르면 머신 아이덴티티는 대부분 조직 내에서 알려지지 않고, 통제되지 않고 있으며, 에이전틱 AI 도입의 주요 장애물은 외부 조작 및 민감한 정보 접근과 관련된 보안 문제를 포함하고 있습니다. 또한 보고서는 에이전틱 AI 도입의 주요 장애물은 외부 조작 및 민감한 정보 접근과 관련된 보안 문제를 포함하고 있어 새롭고 강력한 아이덴티티 보안 과제의 출현을 예고하고 있습니다. 사이버아크는 이번 기자간담회를 통해 글로벌 아이덴티티 공격의 트렌드 변화와 이를 효율적으로 방어할 수 있는 방법을 소개할 방침입니다.

2025.08.31 12:32정진호

빅테크, 사이버 보안 기업 M&A 러시…팔로알토, 사이버아크 200억 달러에 품나

구글이 위즈를 인수한 데 이어 팔로알토 네트웍스가 사이버아크를 품을 것으로 보이는 등 사이버 보안 기업들을 인수합병(M&A)하려는 빅테크들의 움직임이 활발해지고 있다. 전 세계적으로 기업이나 공공기관을 겨냥한 사이버 공격이 지속 증가하면서 쉽게 보안 기술과 인재를 확보하려는 경쟁이 치열해진 탓이다. 30일 블룸버그통신, 월스트리트저널 등 주요 외신에 따르면 팔로알토 네트웍스는 이스라엘 사이버 보안 기업 사이버아크 소프트웨어를 인수하기 위한 협상을 진행 중이다. 거래 규모는 200억 달러(약 27조원)를 넘어설 것으로 예상됐다. 팔로알토가 보안 업체를 인수한 것 중 가장 큰 거래 규모다. 이 거래는 이번 주 안에 마무리 될 전망으로, 양사는 사이버아크 인수와 관련해 사실을 확인해주지 않고 있다. 지난 1999년 설립된 사이버아크는 특권 계정 보안(PAM, privileged access management) 분야의 글로벌 리더로, 지난 2014년 나스닥에 상장됐다. 이곳은 기업 사용자들이 클라우드에서 운영되는 애플리케이션들에 로그인할 때 이를 검증하는 소프트웨어를 제공한다. 미국, 아시아 등 전 세계에서 지사를 운영하고 있으며 1만 개 이상 고객들을 확보하고 있다. 경쟁사로는 마이크로소프트, 옥타 등이 꼽힌다. 이곳의 지난해 연 매출은 8억6천800만 달러로, 78%는 구독 기반으로 발생된다. 올해 2월에는 질라 시큐리티(Zilla Security)를 약 1억6천500만 달러에, 지난해에는 머신 아이덴티티 보안 스타트업인 베나피(Venafi)를 15억4천만 달러에 인수했다. 시가총액은 약 193억 달러로, 기업 가치는 200억 달러 이상으로 평가된다. 팔로알토는 지난 4월에도 인공지능(AI) 보안 스타트업 프로텍트 AI를 7억 달러 규모에 인수했다. 2023년에는 시큐어 브라우저 스타트업 탈론을 6억 달러에 품었다. 앨리 멜런 포레스터 리서치 애널리스트는 "사이버아크와 같은 아이덴티티 보안 업체를 인수하는 것은 팔로알토의 제품 포트폴리오를 보완하고 다양한 도구를 통합 제공하는 사이버보안 플랫폼 시장에서 입지를 확대하는 데 도움이 될 것"이라며 "현재 팔로알토의 제품 구성상 아이덴티티 보안은 빠져 있는 핵심 퍼즐 조각"이라고 평가했다. 업계에선 팔로알토를 포함해 빅테크들의 보안 기업 인수 움직임이 더 활발해 질 것으로 예상했다. 리서치 기업 CB 인사이트는 올해 가장 유망한 인수 대상 분야로 사이버 보안을 꼽았다. 실제 구글 모회사인 알파벳은 지난 3월 이스라엘 클라우드 보안 스타트업 위즈를 320억 달러 규모에 인수해 주목 받았다. 또 미국 시스코 시스템즈도 최근 미국 스플렁크를 280억 달러에, 프랑스 탈레스가 미국 임퍼바를 36억 달러에 각각 인수하기도 했다. 업계 관계자는 "오픈AI의 챗GPT 등장 이후 해킹 위협이 증가하며 사이버 보안의 중요성이 더욱 커졌다"며 "사이버 공격이 기업을 무너뜨릴 수도 있게 된 만큼 앞으로 보안 산업에 대한 빅테크들의 관심은 더 높아질 것"이라고 말했다. 만딥 싱 블룸버그 인텔리전스 애널리스트는 "이번 (팔로알토의 사이버아크) 인수는 전략적으로 의미가 있다"며 "반자율 AI 에이전트의 확산으로 인해 246억 달러 규모의 아이덴티티 관리 시장에 대한 수요가 급증할 것"이라고 전망했다.

2025.07.30 11:09장유미

사이버아크, 제레미 심 APJ 부사장 임명

사이버아크가 아시아·태평양 및 일본 지역 파트너 참여·역량 강화 추진을 위해 인사를 단행했다. 사이버아크는 아시아·태평양 및 일본(APJ) 지역 채널 담당 부사장에 제레미 심을 임명했다고 14일 발표했다. 심 부사장은 20년 넘는 엔터프라이즈 기술 부문 경력을 갖췄다. 기업 인수와 온보딩, 비즈니스 계획, 성과 달성 등 파트너 라이프사이클 관련 전문성을 보유하고 있다. 그가 협력한 글로벌 브랜드로는 아웃시스템즈, 클릭, SAS 등이 있다. 사이버아크 빈센트 고 아태 및 일본 사장 겸 총괄 매니저는 "APJ에 비즈니스를 확장함에 따라 파트너사들은 우리의 성공에 지속적으로 중요한 역할을 하고 있다"며 "채널 관리 분야에서 심 부사장의 강력한 성과와 지역의 복잡성, 다양성을 탐색하는 능력은 우리 팀에 매우 소중한 자산"이라고 강조했다. 심 부사장은 "급변하는 디지털 세상에서 기업들의 아이덴티티 보호를 지원한다는 강력한 명성에 매료됐다"며 "아이덴티티의 급속한 확산과 변화하는 위협 환경 속에서 파트너의 확장 가능하고, 신뢰할 수 있는 보안 솔루션을 제공하는 역할은 매우 중요하다"고 밝혔다.

2025.05.14 13:44김미정

사이버아크, MS '디팬더 포 아이덴티티' 통합

이스라엘 정보보호 기업 사이버아크소프트웨어는 19일 사이버아크 '특권 접근 관리자(PAM)'와 마이크로소프트(MS) '디팬더 포 아이덴티티(Microsoft Defender for Identity)'를 통합한다고 밝혔다. 사이버아크 PAM은 여러 클라우드에서 응용 프로그램을 운영하는 자의 특별 권한을 탐색해 제어한다. MS 디팬더 포 아이덴티티는 기업이 자체적으로 관리하는 데이터센터를 클라우드로 지키는 제품이다. 사이버아크는 MS 제품과 통합해 보안운영(SecOps)팀이 보안 위협을 잘 알아낼 수 있다고 소개했다. 특별 권한을 통제하는 일이 간소화된다. 다양한 시스템의 정보를 연결해 보안운영센터(SOC)가 빠르게 공격 경로를 알아채고 복구 방법을 찾을 수 있다고 회사 측은 강조했다. 클라렌스 힌튼 사이버아크 최고전략책임자(CSO)는 “다양한 회사와 협력해 사이버 공격으로부터 고객을 지키겠다”고 말했다.

2025.02.19 11:12유혜진

사이버아크-센티넬원, AI 보안 통합…"접근 보호 강화"

사이버아크가 센티넬원과 손잡고 인공지능(AI) 기반 보안 분석 기능을 확대했다. 사이버아크는 센티넬원의 보안 플랫폼 '센티넬원 싱규래리티'를 자사 솔루션에 통합했다고 6일 밝혔다. 이번 협력을 통해 사이버아크는 '엔드포인트 프리빌리지 매니저'와 센티넬원의 엔드포인트 탐지·대응(EDR) 기술을 결합했다. 이번 통합으로 센티넬원의 보안 시스템 내에서 사이버아크의 아이덴티티 데이터를 활용할 수 있게 됐다. 이를 통해 기업 고객들은 AI 보안 정보·이벤트 관리(SIEM), 확장 탐지 및 대응(XDR) 기능을 기반으로 위협 탐지와 자동화된 보안 대응을 수행할 수 있다. 사이버아크와 센티넬원은 랜섬웨어, 자격 증명 도용·기타 엔드포인트 공격을 예방하는 계층적 보안 시스템을 구축했다. 기업들은 권한·리소스 접근 제어, 지속적인 모니터링을 통해 보안 취약점을 최소화할 수 있다. 애플리케이션 제어, 자격 증명 회전 기능을 통해 보안성을 유지하면서도 업무 생산성을 저해하지 않는 방식을 제공한다. 사이버아크 클라렌스 힌튼 최고보안책임자(CSO)는 "기업은 멀티 클라우드 환경에서 아이덴티티 보호를 위한 새로운 전략이 필요하다"며 "센티넬원과의 협력을 통해 특권 자격 증명 도용·랜섬웨어 공격을 보다 효과적으로 감지하고 차단할 수 있을 것"이라고 밝혔다.

2025.02.06 10:46김미정

[기고] 제로 스탠딩 권한, 벤더 허구와 현실

특권 액세스 관리(PAM) 시장에 진출한 일부 신규 공급업체들은 자신들이 제로 스탠딩 권한(ZSP)으로 액세스를 제공할 수 있다거나 곧 제공할 수 있을 것이라고 자신하게 주장하고 있다. 그런데 이같은 공급업체의 주장은 자체 기술의 제한된 사용 사례를 무시할 가능성이 높다. 이는 사이버 보안에서 가장 어려운 문제인 PAM에 대한 근본적인 오해를 드러낸다. ZSP는 진화하는 IT 환경 내 아이덴티티 보안의 미래에 있어 절대적으로 중요한 구성 요소다. 그럼에도 불구하고 조직은 하이브리드 및 멀티 클라우드 환경의 복잡성을 보호하기 위해 항상 포괄적인 범위의 제어가 필요하다. 혼잡한 시장에서 현대 PAM 프로그램을 구축할 때 고려해야 할 제로 스탠딩 권한에 대한 몇 가지 신화 같은 허구가 있다. 이 같은 신화와 실제 현실을 이해하는 것은 정보에 입각한 결정을 내리고 효과적인 보안 조치를 구현하는 데 매우 중요하다. 가장 일반적인 오해와 그 이면에 숨겨진 진실을 살펴보자. "ZSP의 자격 증명 보관 로테이션 대체"는 허구'...특권계정·자격증명은 '필수' 지난 7월 크라우드스트라이크 사태 당시 포천 500대 기업은 '팰컨 센서 에이전트'에 대한 잘못된 소프트웨어 업데이트로 인해 전 세계 수 백만 대의 윈도 기기가 작동을 멈추면서 50억 달러 이상의 직접적 손실을 입은 것으로 알려졌다. 많은 조직이 시스템을 재부팅하고, IT 운영을 복구할 수 있는 특권 액세스가 있는 '브레이크 글래스(Break-glass) 계정으로 전환했다. 대부분 PAM 솔루션으로 안전하게 관리되는 이러한 특권 계정과 자격 증명은 조직이 내부 및 고객 대면 서비스를 복원하는 데 필수적이었다. 이러한 비상 계정이 없었다면 크라우드스트라이크로 인한 서비스 중단과 관련 비용은 더욱 악화됐을 수 있다. 이는 안전한 자격 증명 관리가 항상 필요하다는 점을 방증한다. 클라우드 환경에서 일부 특권 계정과 자격 증명은 결코 대체될 수 없다. 모든 조직이 아마존 웹 서비스(AWS)에서 작업할 때 필요로 하는 슈퍼 사용자 계정인 AWS 루트 계정을 예로 들 수 있다. AWS 루트 계정은 삭제할 수 없으며 보안 지침은 매우 명확하다. 조직은 강력한 비밀번호 정책, 다중 요소 인증(MFA), 이중 제어 프로세스 및 기타 신원 보안 모범 사례를 통해 루트 사용자 자격 증명을 보호해야 한다. 유사한 루트 및 등록 계정과 비슷한 모범 사례는 다른 선도적인 클라우드 제공업체들도 보유하고 있다. 또 다른 과제는 서비스 계정, 로봇 프로세스 자동화(RPA) 봇 및 애플리케이션 계정 같은 머신 아이덴티티에서 사용하는 자격 증명 및 비밀과 관련이 있다. 사이버아크를 포함한 일부 혁신적인 공급업체는 최적(Just-In-Time, JIT) 및 동적 애플리케이션 비밀 프로비저닝을 제공하지만 오늘날 대부분의 머신 간 통신은 여전히 인증을 위해 비밀번호 및 보안 셸(SSH) 키 같은 자격 증명에 의존하고 있다. 조직은 이러한 비밀을 안전하게 보관하고 순환시키지 못하면 코드코브(CodeCov), 솔라윈즈(SolarWinds) 및 우버(Uber)에서 발생한 것과 같은 주요 침해로 이어진 자격 증명 도용 공격에 노출된다. 모든 조직은 권한 있는 액세스를 보유한 공유 계정 및 자격 증명의 사용을 줄이기 위해 아이덴티티 보안 모범 사례를 따라야 한다. ZSP 접근 방식을 추구하는 것은 위험을 줄이기 위한 효과적인 단계다. 그럼에도 클라우드 및 소프트웨어 개발 환경의 적절한 구성과 크라우드스트라이크 중단 복구 같은 비상 시나리오를 위해 이러한 아이덴티티를 일부 사용하는 것은 항상 필요하다. 동적 권한 생성 사용·제거 가능한 공급업체 사실상 '부재' ZSP로 액세스하기 위한 벤더 대부분의 마케팅 기능은 사용자를 특권 액세스가 있는 기존 계정이나 역할로만 승격시킨다. 이는 사용자가 특권 자격 증명으로 로그인하지 않고 대신 계정이나 역할을 사용할 수 있는 임시 액세스 권한을 받는 JIT 특권 액세스 접근 방식이다. 이 JIT 접근 방식으로 위험을 줄이는 것은 중요하지만 역할과 계정에 부여된 권한도 함께 제공된다. 이러한 역할과 계정은 여전히 조직의 디렉토리 또는 클라우드 아이덴티티 및 액세스 관리(IAM) 저장소에 존재하기 때문에 공격자는 여전히 무단 액세스할 수 있고 JIT 승격 워크플로를 우회할 수 있다. 일례로 공격자가 클라우드에서 아이덴티티 및 접근관리(IAM) 권한을 수정할 수 있는 아이덴티티 제공업체, 도메인 컨트롤러 또는 역할에 액세스하기 위해 측면으로 이동한다고 가정해 보자. 이 경우 공격자는 이러한 기존 계정과 역할을 자유롭게 사용할 수 있다. 진정한 ZSP 접근 방식은 정확히 다음과 같은 요구사항을 충족해야 한다. 제로 스탠딩 권한, 즉 공격자가 손상시킬 수 있는 특권 역할이나 계정이 존재하지 않아야 한다. 또 이러한 계정이나 역할은 시스템에 남아 있지 않아야 한다. 대신 조직은 최종 사용자가 액세스해야 할 때 완전히 새로운 권한과 역할을 생성하며 시간 제한 세션이 끝난 후 해당 권한을 삭제한다. 오늘날 이 같은 진정한 ZSP 접근 방식을 제공할 수 있는 공급업체는 극히 일부만 존재한다. 제공할 수 있는 공급업체를 평가하려면 조직의 특권 액세스를 제어하는 시간, 자격 및 승인(TEA) 설정을 고려해야 한다. 세 가지 모두에 대한 세부적인 제어가 필요하다. 최종 사용자가 필요 이상으로 특권 액세스 권한을 갖지 않도록 시간 제한 액세스를 부여할 때는 유연성을 갖는 것이 무엇보다 중요하다. 마찬가지로 권한은 최소 권한 규칙에 따라 부여해야 하므로 최종 사용자는 필요한 작업을 수행할 수 있는 권한만 갖는다. 승인은 중요한 마지막 단계다. 특히 개발자 팀의 경우 개발자가 이미 사용 중인 채팅 기반 운영(ChatOps) 및 IT 서비스 관리(ITSM) 도구에 액세스 요청과 자동화된 승인을 통합해 혁신에 대한 마찰과 방해를 최소화하는 것이 중요하다. 내부 위협 차단 위한 심층 방어 여전히 '필수' JIT, ZSP 및 비밀번호 없는 인증 방식을 도입하면 비밀번호와 자격 증명이 도난당할 위험을 최소화하는 데 도움이 될 수 있다. 그럼에도 PAM 프로그램에서는 내부 위협과 멀웨어 및 랜섬웨어 확산을 방지하기 위한 추가 조치를 고려해야 한다. 제로 트러스트 아이덴티티 보안 철학은 "절대 신뢰하지 말고 항상 확인하라"라는 접근 권한의 필요성을 강조한다. 이같은 이유로 적응형 MFA를 사용해 특권 액세스 시도를 검증하는 것뿐만 아니라 로그인 후 세션 격리(멀웨어 확산 방지) 또는 특권 세션에서 명령 필터링(내부자 위협 감소) 같은 심층 방어 제어를 구현하는 것도 필수적이다. 결론적으로 ZSP는 아이덴티티 보안 프로그램에 대한 흥미로운 방향이지만 이를 제공할 수 있다고 주장하는 대부분의 벤더들은 현실을 무시하고 있다. 오늘날의 조직은 점점 복잡해지는 IT 환경에서 모든 사용 사례에 대한 포괄적이고 섬세한 권한 제어가 필요하다. 권한 있는 액세스 보호를 위해 신뢰할 수 있는 모든 솔루션을 신중하게 평가하고 조직의 요구 사항을 모든 공급업체의 주장과 비교해야 한다. ZSP를 구현하는 미묘한 차이를 알아보고 싶다면 사이버아크가 개최하는 관련 웨비나에 참여해 JIT 액세스와 ZSP의 실제적 적용에 대해 참고하는 것을 권장한다.

2024.12.11 16:19사이버아크 코리아 최장락

구글 인수 거절한 위즈, 사이버아크와 맞손…클라우드 아이덴티티 보안 혁신 '선도'

사이버아크가 위즈와 파트너십을 체결하며 클라우드 내 아이덴티티에 대한 통제와 가시성을 한층 강화했다. 사이버아크와 위즈는 양사 플랫폼을 통합함으로써 멀티 클라우드 환경에서 인간·기계 아이덴티티에 대한 특권 접근 통제를 제공하기로 했다고 3일 밝혔다. 사이버아크의 아이덴티티 시큐리티 플랫폼과 위즈 클라우드 시큐리티 플랫폼은 즉시 사용 가능한 형태로 제공돼 기업의 보안 팀이 빠르게 적용할 수 있다. 최근 클라우드 네이티브 환경에서는 기하급수적으로 증가하는 아이덴티티와 권한 관리가 복잡성을 더하고 있다. 개발자들이 부여받는 특권 접근을 관리하기 어려워지는 상황에서 보안 취약성과 규정 준수 문제도 커지고 있다. 이에 대응한 위즈와 사이버아크의 협력은 클라우드 환경 전반에 분산된 수천 개의 자격과 권한에 대한 가시성을 제공한다. 이로써 기업 보안팀은 위험한 클라우드 접근을 식별하고 제어할 수 있는 도구를 확보하게 됐다. 이번 통합은 위즈의 클라우드 자격 분석 기능과 사이버아크의 제로 스탠딩 특권 구현 기술이 결합돼 클라우드 액세스의 위험을 줄이고 보안 사고를 예방할 수 있는 기반을 마련했다. 양사는 각각 위즈 통합 네트워크와 사이버아크 C3 얼라이언스에 가입해 협력의 폭을 넓혔다. 클라우드 보안팀은 위즈가 제공하는 잘못된 구성 및 위험 발견 기술과 사이버아크의 특권 제어 기능으로 감사와 규정 준수 요건 충족에도 유리한 위치를 갖추게 됐다. 이를 통해 보안 복원력을 강화하며 효율적인 아이덴티티 관리가 가능해질 전망이다. 클라렌스 힌튼 사이버아크 최고보안책임자(CSO)는 "클라우드 개발은 인간과 머신 아이덴티티의 증가를 야기하는 주요 원인"이라며 "위즈와의 협력을 통해 보안팀이 클라우드 속도로 증가하는 아이덴티티를 발견하고 보호할 수 있는 가시성을 제공하게 돼 기쁘다"고 말했다.

2024.12.03 14:30조이환

사이버아크, 新 책임자 앞세워 북아시아 보안 시장 공략 가속

사이버아크가 북아시아 책임자를 새롭게 임명해 사업 확장 방안을 모색한다. 사이버아크는 중국, 홍콩, 한국, 대만에서 사업을 총괄하는 북아시아 책임자로 잭 푼(Jack Poon)을 임명했다고 22일 발표했다. 푼 책임자가 이 지역의 책임자가 된 것은 두 번째로, 지난 2013년부터 2019년까지 사이버아크의 중화권 지역 책임자로 근무한 바 있다. 푼 책임자는 통신 및 정보 기술 분야에서 30년 이상의 경력을 쌓은 업계 베테랑이다. 그는 F5 네트웍스(F5 Networks), 히타치 데이터 시스템(Hitachi Data system, 현 히타치 반타라), 시만텍(Symantec), 시스코(Cisco) 등 글로벌 기술 기업에서 지역 주요 직책을 역임했다. 또 비즈니스 통찰력, 사이버 보안 환경에 대한 전문성, 관련 산업에 대한 강력한 지식을 바탕으로 북아시아 아이덴티티 보안 분야에서 사이버아크의 리더십 입지를 더욱 강화할 것으로 기대된다. 빈센트 고 사이버아크 APJ 사장 겸 총괄 매니저는 "북아시아는 사이버아크에게 중요한 지역으로, 아이덴티티 보안에 대한 수요가 지속적으로 증가하고 있다"며 "푼 책임자의 리더십과 전문성을 바탕으로 앞으로도 북아시아의 조직이 사이버 위협으로부터 아이덴티티를 보호할 수 있도록 지원할 것"이라고 말했다. 푼 책임자는 "북아시아에서 사이버아크의 비즈니스 확장에 다시 한 번 기여할 수 있는 기회를 얻게 돼 기쁘게 생각한다"며 "라며 "팀 및 파트너와 협력해 북아시아의 조직에 기술과 혁신을 가져올 수 있기를 기대한다"고 밝혔다.

2024.11.22 14:40장유미

[ZD SW 투데이] 티젠소프트, 법무부 모바일 푸시 솔루션 구축 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆티젠소프트, 법무부 모바일 푸시 솔루션 구축 티젠소프트가 법무부 형사사법포털에 모바일 푸시 솔루션인 'TG 퍼스트 푸쉬(TG 1st PUSH)'를 구축했다. 이를 통해 신속한 민원 신청 처리와 통지 서비스 제공이 가능해졌다. 'TG 퍼스트 푸쉬'는 소프트웨어 품질(GS) 인증 1등급 소프트웨어로, 푸쉬 전송 시스템과 연계된 다양한 기능을 제공하며 미수신자에게는 문자 우회 전송을 지원한다. ◆베스핀글로벌, 'AWS 파트너 클라우드 솔루션 컨퍼런스' 공동 운영 베스핀글로벌이 오는 26일 울산 롯데시티에서 AWS와 함께 '2024 제조 고객을 위한 AWS 파트너 클라우드 솔루션 컨퍼런스'를 운영한다. 이번 행사에서는 제조업의 디지털 전환 사례와 클라우드 기반 솔루션들이 소개될 예정이다. 베스핀글로벌은 거대언어모델(LLM) 기반 AI 플랫폼 '헬프나우 AI'와 AI 사물인터넷 플랫폼 '아이오티옵스(IoTOps)'를 선보이는 등 AI 도입 컨설팅 및 제품 시연을 계획하고 있다. AWS와 다양한 파트너사들이 제조 혁신 솔루션에 대해 발표할 예정이다. ◆사이버아크, 신뢰 가능한 CSA 클라우드 공급업체로 선정 사이버아크가 클라우드 시큐리티 얼라이언스(CSA)로부터 신뢰할 수 있는 클라우드 공급업체 트러스트마크 인증을 획득했다. 이 인증은 클라우드 보안 모범 사례를 준수하는 기업에만 부여되는 것으로 알려져 있다. 사이버아크는 제로 스탠딩 권한(Zero Standing Privileges) 기능을 제공하는 아이덴티티 보안 플랫폼을 통해 클라우드 환경 내 인간·머신 자격 증명을 안전하게 보호한다. 이번 인증을 통해 CSA는 사이버아크가 최고 수준의 클라우드 보안 표준을 충족했다고 평가했다. ◆베리타스, AI 기반 사이버 복구 기능 공개 베리타스 테크놀로지스가 AI 기반의 새로운 사이버 복구 기능을 발표했다. 이를 통해 데이터 보호 전문가와 IT 일반 사용자들이 사이버 복구 과정을 스마트하고 간단하게 처리할 수 있게 됐다. 새로운 기능은 베리타스 알타 뷰(Veritas Alta View) 플랫폼에서 직관적인 인터페이스를 제공한다. 또 AI 기반 인사이트와 사이버 위험 분석을 통해 탐색과 작업을 간소화하고 신속한 복구를 지원한다. ◆메가존클라우드, 클라우드플레어 보안 솔루션 파트너 상 수상 메가존클라우드가 글로벌 보안 기업 클라우드플레어로부터 '고객 성공 지원 상(Customer Win of the Year)' 상을 수상했다. 이 상은 고객에게 성공적으로 보안 솔루션을 제공한 파트너에게 주어진다. 메가존클라우드는 다양한 산업군의 고객에게 클라우드플레어의 주요 보안 솔루션을 제공하며 국내 시장에서 성과를 내고 있다. ◆한국데이터센터연합회, '데이터센터 컨설팅 지원센터 운영 사업' 설명회 개최 한국데이터센터연합회가 오는 24일 데우스와 함께 '비수도권 데이터센터 구축 지원을 위한 데이터센터 컨설팅 지원센터 운영 사업' 설명회를 개최한다. 이 설명회에서 한국데이터센터연합회는 통합‧원포인트 컨설팅 제공 분야에 신청하고 선정되는 방안에 대해 안내한다. 또 비수도권 데이터센터 가이드라인 개발 계획과 데이터센터 담당자 교육 등 지원 프로그램에 대해 소개한다.

2024.09.19 16:37조이환

씨플랫폼, 사이버아크와 아이덴티티 보안 총판 계약

씨플랫폼과 사이버아크가 아이덴티티 보안 위협을 막기 위해 손을 잡았다. 씨플랫폼은 사이버아크와 총판 계약을 체결했다고 1일 밝혔다. 아이덴티티 보안 위협은 인공지능(AI) 등의 발전으로 한국 사이버 보안 업계에서 대두되고 있는 이슈다. 아이덴티티 손상은 공격자가 사이버 방어를 피해 민감한 데이터와 자산에 액세스할 수 있는 효과적인 방법으로 꼽힌다. 아이덴티티 보안이란 다양한 인력에게 기술 액세스 조건을 부여해야 할 때 조직 내 모든 디지털 아이덴티티의 접근을 관리하고 위협 발생 시 차단하는 기능이다. 씨플랫폼은 이번 총판 파트너십으로 멀티·하이브리드 클라우드 환경에서 특권 계정 접근 관리가 필요한 고객의 수요에 대응할 예정이다. 또 클라우드 보안 시장에서 비즈니스 경쟁력을 강화해 나갈 계획이다. 사이버아크 제이슨 종 APJ 파트너 부문 VP는 "한국은 사이버아크에 중요한 시장 중 하나"라며 "한국 시장에 아이덴티티 보안 솔루션을 공급해 조직의 자산 보호를 돕게 된 건 기쁜 일"이라고 언급했다. 한상욱 씨플랫폼 대표는 "AI와 클라우드 시장 확산에 따라 특권 계정 접근 관리 보안에 대한 수요가 빠르게 증가하는 중"이라며 "씨플랫폼이 보유한 파트너 망과 보안 비즈니스 노하우로 사이버아크와 클라우드 보안 시장에서 협력을 확대할 예정"이라고 말했다.

2024.08.01 17:21양정민

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"AI가 은행 업무 직접한다"…금융시장 타깃 웹케시, 기업형 AI 에이전트 강자로 '우뚝'

"최대 월 120만장인데"...오픈AI, 삼성·SK에 HBM용 D램 90만장 요청

야놀자 "글로벌 트래블 테크기업 관람객에 인식"

韓 AI 최대축제 한가운데 빛으로 꾸민 KT AI 기술

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.