• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'스트라이크'통합검색 결과 입니다. (66건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

컴투스홀딩스 '소울 스트라이크', 강철의 연금술사 컬래버레이션

컴투스홀딩스(대표 정철호)는 '소울 스트라이크'와 TV 애니메이션 '강철의 연금술사 BROTHERHOOD'의 컬래버레이션을 진행한다고 29일 밝혔다. 애니메이션 속 주요 인물들이 게임의 동료로 등장하고, 특색있는 컬래버레이션 콘텐츠와 풍성한 이벤트가 눈길을 사로잡는다. 애니메이션의 주인공 '에드워드 엘릭', '알폰스 엘릭' 형제와 주요 캐릭터 '로이 머스탱', '리자 호크아이'를 신화 등급 동료로 만나볼 수 있다. 동료의 외형은 각성 단계에 따라 업그레이드되며, 원작 기반으로 '난타', '대지 분쇄', '발화', '군용 사격술' 등 동료 스킬을 사용할 수 있다. 동료 능력치를 상승시켜주는 전용 애장품으로는 '에드의 은시계', '알폰스 속 고양이', '머스탱의 장갑', '리자의 권총'이 추가된다. 컬래버레이션 스킬로 지속성 범위 공격과 동시에 적들을 공중으로 띄우는 '대지의 창'이 추가된다. 원작에서 호문클루스의 창조자이자 만악의 근원으로 등장하는 '플라스크 속 난쟁이'는 유물로 등장한다. 강력한 성능을 가진 스킬과 유물은 유저들의 수집 욕구를 자극할 것으로 예상된다. 컬래버레이션 던전에서는 새로운 세계관에서 두 작품의 주인공들이 만나는 흥미진진한 이야기가 펼쳐진다. 던전 진행을 통해서 소환 재화 '붉은 물'과 이벤트 상점 재화 '센즈'를 얻을 수 있다. 특히, '센즈'는 이벤트 상점에서 컬래버레이션 동료와 스킬, 유물 등으로 교환할 수 있다. 컬래버레이션 기간 동안 던전을 가장 빠르게 진행해 높은 랭킹 포인트를 획득한 유저들에게는 '신화 스킬 선택 소환권', '컬래버 애장품 상자' 등 풍성한 선물도 제공한다. 컬래버레이션 기념 14일 간의 출석 이벤트도 열린다. 게임에 접속만 해도 동료 '에드워드 엘릭'과 '로이 머스탱'을 비롯해 컬래버레이션 스킬, 유물을 모두 얻을 수 있다. 다량의 직업, 스킬, 동료 '소환권'과 '에테르' 등도 풍성하게 얻을 수 있다. 이 밖에도 커뮤니티를 통한 '이벤트 던전 인증', '공략 TIP 작성' 이벤트 등도 열린다. '강철의 연금술사 BROTHERHOOD'는 2001년 첫 선을 보인 베스트셀러 만화 '강철의 연금술사'를 애니메이션화 한 작품이다.

2025.04.29 10:41강한결

컴투스홀딩스 '소울 스트라이크', 빗썸 포인트 제공 프로모션 마련

컴투스홀딩스(대표 정철호)는 '소울 스트라이크(Soul Strike)'와 가상자산 거래소 빗썸(대표이사 이재원)의 제휴 프로모션을 진행한다고 15일 밝혔다. 이번 제휴 프로모션은 내일(16일)부터 총 6주간 진행되며, 약 25만원 상당의 혜택을 제공한다. 일정 조건을 달성한 소울 스트라이크 이용자에게 2천 포인트 상당의 빗썸 포인트 쿠폰을 지급한다. 또한 신규 이용자는 추가로 5만 포인트 쿠폰도 받을 수 있다. 소울 스트라이크 제휴 포인트 쿠폰을 등록한 빗썸 신규회원에게는 '에테르', '소환권' 등이 포함된 풍성한 게임 아이템을 선물한다. 기념 이벤트와 콘텐츠 확장도 눈길을 끈다. 오는 29일까지 진행되는 '출석 이벤트'를 통해 7일간 게임에 접속만 해도 '신화 동료 랜덤 소환권', '신화 스킬 랜덤 소환권', '에테르' 등 보상을 얻을 수 있다. 이벤트 던전 '라스크의 꿈'에서는 제한된 시간 내에 몬스터를 처치하면 이벤트 재화 '라스크의 수면모자'를 얻을 수 있고, 이를 유용한 아이템으로 교환할 수 있다. 캐릭터를 더욱 강력하게 성장시킬 수 있도록 특성 항목에 '청화'가 새롭게 열리며, 신규 펫 '제피론'과 '테라니아'도 추가된다.

2025.04.15 11:16이도원

컴투스홀딩스 '소울 스트라이크', 동료 5인 편성 확대

컴투스홀딩스(대표 정철호)는 '소울 스트라이크(Soul Strike)'의 글로벌 업데이트를 진행한다고 12일 밝혔다. 이번 업데이트에서는 '동료 편성'을 확대해 전투의 재미를 높인다. 기존 4인에서 5인으로 편성해 전투력이 상승하는 것은 물론 더욱 다양한 조합으로 전략적 전투를 즐길 수 있다. 능력치를 높여주는 별자리 콘텐츠에는 5번째 별자리 '사자자리'가 열려 추가적으로 전력을 강화할 수 있다. 새롭게 선보이는 '수련장' 콘텐츠는 동료, 스킬, 유물, 펫 뿐만 아니라 다양한 스테이지 기믹까지 자유롭게 세팅해 도전할 수 있어 최적의 덱 조합을 실험하는데 도움을 준다. 단일 타깃에 대한 데미지를 측정할 수 있는 '오크 샌드백'과 다수 타깃 대상의 '고블린 샌드백'으로 구성된다. 업데이트를 기념한 이벤트들도 눈길을 끈다. 다가오는 화이트데이 분위기를 북돋아 줄 이벤트 던전 '봄날의 디저트 파티'에서는 이벤트 재화 '봄날의 쿠키'를 얻을 수 있다. 봄날의 쿠키는 '봄맞이 외형 영혼 장비'를 비롯해 각종 소환권, 던전 열쇠, 에테르 등 유용한 아이템으로 교환할 수 있다. 14일 미션 이벤트에서는 '신화 스킬 소환권'을 비롯한 다양한 재화를 얻을 수 있다. 또한, 네이버웹툰 인기 작품 '역대급 영지 설계사'의 컬래버레이션 동료 가운데 하나인 '알리시아' 픽업 소환 이벤트도 함께 진행된다.

2025.03.12 16:16강한결

인텔 "레노버와 30년간 협업... 기업용 AI PC도 함께 선도할 것"

[요코하마(일본)=권봉석 기자] PC용 x86 프로세서 업체인 인텔이 시장점유율 1위(IDC 기준) PC 제조사인 레노버와 30여 년간 이어온 협력 관계를 바탕으로 기업 시장에 최적화된 AI PC를 공급하겠다고 밝혔다. 조지 자코(George Chacko) 인텔 APJ 글로벌 어카운트 세일즈 이사는 26일(현지시각) 일본 요코하마에서 진행된 '레노버 아우라 에디션 AI PC' 행사에 등장해 기업 IT 환경에서 최고정보책임자(CIO)들이 직면한 세 가지 주요 과제와 이를 해결하기 위한 인텔의 접근 방식을 소개했다. 이날 조지 자코 이사는 "인텔은 단순히 현재가 아닌 '내일', '모레'까지 장기적 관점에서 제품을 개발하고 있다. AI PC를 3년 전부터 준비해 왔고 작년에는 두 가지 제품(코어 울트라 200V·200H)을 시장에 공급했다"고 강조했다. "인텔 최신 프로세서, CPU·GPU·NPU 모두 AI에 최적화" 인텔이 지난 해 9월 IFA에서 출시한 코어 울트라 200V(루나레이크) 프로세서는 더 높은 성능을 더 적은 전력으로 구현하면서 뛰어난 그래픽 경험을 제공하도록 설계됐다. 40 TOPS(1초당 1조 번 연산)급 NPU를 통합해 엣지 AI 응용프로그램도 지원한다. 조지 자코 이사는 "코어 울트라 200V 프로세서의 AI 처리 성능은 전작(코어 울트라 시리즈1/메테오레이크) 대비 최대 4배 향상됐고 이는 결코 작은 발전이 아니다"라고 강조했다. 인텔 자체 조사 결과에 따르면 올해 출시될 AI 응용프로그램 중 30%는 CPU를, 40%는 GPU를, 30%는 NPU를 활용한다. 조지 자코 이사는 "인텔은 이런 추세에 따라 어떤 AI 응용프로그램도 잘 작동하도록 프로세서를 설계했고 100개 이상의 소프트웨어 개발 업체(ISV)와 협력해 400개 이상의 AI 기반 기능을 구현했다"고 밝혔다. "v프로 기술, 기업용 PC에 적합한 종합적 솔루션 제공" 조지 자코 이사는 이날 "기업용 PC에서는 성능이나 배터리 지속시간을 넘어서 종합적인 솔루션이 필요하다. CIO 역시 생산성, 보안, 관리 가용성과 안정성을 염두에 두고 PC 도입부터 5년간의 이용과 관리, 그리고 도태까지 전체 수명주기를 고려해야 한다"고 말했다. 인텔이 올해 초 출시한 코어 울트라 200V v프로 프로세서는 기업이 요구하는 보안과 관리 기능을 더했다. 기업 내 IT 관리자에 필요한 원격 제어와 관리를 더해 효율성을 강화했다. 자코 이사는 "v프로 기술은 랜섬웨어로 인한 공격 방어, 보안 침해 사고, 장애 복구 시간 등을 줄일 수 있다. 지난 해 7월 하순 발생한 크라우드스트라이크 사태에서도 글로벌 항공사와 소매 기업이 엔지니어 출동 없이 원격으로 단 몇 시간 만에 복구를 마쳤다"고 설명했다. 인텔 "레노버와 협업해 가장 뛰어난 AI PC 실현" 자코 이사는 "좋은 AI PC는 좋은 PC에서 시작된다"며 "인텔은 레노버와 협력해 PC의 모든 요소를 염두에 둔 우수한 제품을 개발해 왔다"고 밝혔다. 이어 "인텔은 IBM 시대를 시작으로 30년간 레노버와 협업했고, PC 뿐만 아니라 클라우드, 데이터센터에 더 나은 경험을 제공할 것이다. AI는 인텔에서 가장 잘 작동하며, 레노버와 파트너십을 통해 이를 실현할 것"이라고 덧붙였다.

2025.02.26 22:49권봉석

'바이든 지우기' 나선 트럼프, 中·러 움직임에 보안 대책은 '노 터치'

백악관으로 재입성한 도널드 트럼프 대통령이 취임과 동시에 바이든 행정부 지우기에 적극 나선 가운데 '사이버 보안' 관련 행정명령은 그대로 유지해 관심이 집중된다. 최근 미국 정부와 주요 시설에 대한 중국, 러시아의 해킹 공격이 빈번해진 것이 주요 원인으로 분석된다. 22일 업계에 따르면 트럼프 대통령은 지난 20일 취임 직후 바이든 행정부 시절 행정조치 및 행정명령 78개를 무효화하는 행정명령에 서명했다. 이에 따라 인공지능(AI)을 국가 안보 위험 차원에서 규제했던 조 바이든 전 대통령의 결정이 철회됐다. 또 파리기후변화 협정 탈퇴, 전 부처에 대한 인플레이션 총력 대응 지시, 불법이민 대책 등의 내용도 이번에 포함됐다. 하지만 바이든 전 대통령이 사이버 보안 강화를 지시하는 행정명령은 이번에 그대로 뒀다. 바이든 행정부는 지난 16일 정부와 주요 시설에 대한 해킹 공격을 막기 위해 사이버 보안을 강화하는 일련의 조치를 내놓은 바 있다. 이 행정명령은 ▲연방정부 소프트웨어 공급업체에 더 안전한 제품 개발을 요구하고 ▲연방통신망을 외국 정보수집자로부터 보호하며 ▲랜섬웨어 조직에 강력한 제재를 내리고 ▲AI와 양자내성암호로 사이버 보안 역량을 강화하는 등의 포괄적인 내용을 담았다. 이는 지난 2021년 5월 12일 행정명령 14028(국가 사이버 보안 개선)에서 지시한 기본 단계와 국가 사이버 보안 전략에서 설명된 것을 바탕으로 했다. 이 행정명령의 핵심은 소프트웨어 공급망 보안을 강화하는 부분이다. 이에 따라 소프트웨어를 판매하는 기업들은 미국 정부에 제품 안전성을 서류로 증명해야 한다. 사이버 보안 및 인프라 보안국(CISA)은 이를 90일 내 검증해야 하며 해당 정보는 미국 정부 웹사이트에 게시된다. 정보는 SW 기업에 제품 정보 공개를 추가로 요구할 수도 있다. 또 인터넷 연결 기기 평가를 돕는 '미국 사이버 신뢰 표시(U.S. Cyber Trust Mark)' 라벨 정책도 추가했다. 미국 정부는 2027년부터 해당 라벨을 부착한 제품만 구매한다고 명시했다. 바이든 행정부의 이 같은 조치는 최근 미국 재무부를 비롯해 주요 기관들이 연이어 해킹으로 피해를 입은 것이 주효했다. 앞서 미국 재무부는 중국 해커들이 400대 이상의 노트북, 데스크톱 컴퓨터와 함께 재무부 고위 관리들의 컴퓨터에 침입해 직원들이 사용하는 유저명과 비밀번호는 물론 기밀이 아닌 3천 개 이상의 파일에 접근했다고 발표했다. 또 해커들은 외국인투자위원회(CFI)의 조사 관련 자료와 법 집행과 관련된 민감한 자료에도 접근한 것으로 알려졌다. 업계 관계자는 "트럼프 대통령이 취소한 바이든 행정명령 중 사이버 보안 관련 핵심 행정명령인 EO 14028과 최근 마련한 행정명령 EO 14144는 철회되지 않고 계속 유지됐다"며 "이는 사이버 보안에 대한 중요성이 정파와 관계없이 매우 중요하게 인식되고 있다는 뜻"이라고 분석했다. 트럼프 2기 행정부의 이 같은 지침으로 미국 정보보호 관련주들은 일제히 3% 내외의 높은 상승을 기록하며 호조세를 보였다. 실제 팔로알토네트웍스의 주가는 전일 대비 3.65% 상승한 183.58달러, 크라우드스트라이크는 3.03% 올라간 367.83달러를 기록했다. 포티넷 주가도 97.02달러로 2.96% 늘었고, 체크포인트와 클라우드플레어는 각각 3.61%, 2.24% 상승했다. 업계 관계자는 "트럼프 행정부가 바이든 행정 명령보다 개방적인 접근 방식을 추진할 것으로 보이지만, 중국과 이란, 러시아발 사이버 공격에 대해선 초당적 입장을 취하는 듯 하다"며 "앞으로 보안과 관련해 미국 정부의 지속적인 투자와 시장 확대가 이뤄질 것으로 예상돼 관련 기업들에 대한 기대감도 점차 커지는 분위기"라고 말했다.

2025.01.22 10:13장유미

컴투스홀딩스, '소울 스트라이크' 출시 1주년 기념 대규모 업데이트

컴투스홀딩스(대표 정철호)는 '소울 스트라이크(Soul Strike)'의 글로벌 출시 1주년을 맞아 대규모 업데이트를 실시 했다고 16일 밝혔다. 이번 업데이트에서는 출시 1주년을 맞아 다양한 신규 콘텐츠들을 대거 도입했다. 정복자 필드에서는 새로운 구역 '하나된 세계'가 열렸다. 총 8개 지역으로 구성된 '하나된 세계'는 정복자 5천단계 이상을 클리어한 이용자가 진입할 수 있다. 특히 각종 '소환권'을 비롯해 '별의 영혼' 등 주요 아이템을 보상으로 얻을 수 있는 '정화석 수호전'에도 도전할 수 있다. 4개 방향에서 몰려오는 몬스터들과 오염된 파편을 제거하고 정화석을 보호하는 신규 콘텐츠다. 또한 주요 스킬들을 더욱 강력하게 성장시키는 '스킬 룬' 시스템이 처음으로 공개됐다. 총 5개 속성, 6개 등급으로 선보인 '원소의 룬'은 각 스킬의 속성에 맞춰 장착할 수 있다. 룬 장착으로 스킬 레벨이 오를 뿐만 아니라 캐릭터의 공격력, 치명타 피해량, 최종 피해량 등의 상승 효과가 지속된다. 장착 시 스킬 능력을 변화시키는 룬도 존재해 더욱 다양한 전략적 선택지를 제공한다. 룬 분해 시 획득할 수 있는 '원소의 파편'을 사용해 룬을 강화시키는 것도 가능하다. 원소의 룬은 신규 콘텐츠 '엘리멘탈 어비스'를 통해 획득할 수 있다. 엘리멘탈 어비스는 속성별 스킬, 동료, 펫을 편성해 심연을 공략하는 콘텐츠다. 입장을 위해서는 전용 재화인 '엘리멘탈 열쇠'가 필요하며 정복자 1천500단계를 돌파한 이용자는 누구나 도전할 수 있다. 1주년 기념 이벤트도 마련했다. 오는 19일까지 게임에 접속하는 모든 이용자는 '1주년 기념 선물'을 지급한다. 커뮤니티 사전 투표 이벤트를 통해 유저들이 선정한 '에테르 10만개', '신화 스킬/동료/유물 소환권' 등을 모두 얻을 수 있다. 다음 달 12일까지 진행되는 '1주년 기념 14일 출석 이벤트'에서는 신화 등급 선택 소환권 등이 담긴 '1주년 기념 상자'를 비롯해 에테르, 소환권 등을 선물한다.

2025.01.16 11:25이도원

컴투스홀딩스 '소울 스트라이크', 1주년 맞아 라이브 방송

컴투스홀딩스(대표 정철호)는 '소울 스트라이크'의 글로벌 출시 1주년을 맞아 유저들과 소통하는 라이브 방송을 열었다고 15일 밝혔다. 지난 14일 소울 스트라이크 공식 유튜브 채널을 통해 출시 1주년을 맞이하는 소울 스트라이크의 상반기 로드맵을 비롯해 다양한 소식을 알리고, 유저들과 소통하는 라이브 방송이 진행됐다. 이 자리에는 개발사인 티키타카 스튜디오에서 개발을 총괄하고 있는 이기건 PD(프로듀서)가 출연했다. 가장 주목을 끌었던 것은 출시 1주년 기념 대규모 업데이트 및 이벤트 소식이었다. 스킬을 더욱 강력하게 만들어줄 '스킬 룬' 시스템을 비롯해 신규 콘텐츠 '엘리멘탈 어비스', '정화석 수호전' 등이 오픈될 예정이다. 다양한 인게임 이벤트와 커뮤니티 이벤트를 통해서도 풍성한 보상을 예고했다. 주요 업데이트 계획은 1주년 기념 라이브 방송에 맞춰 공개된 미니 사이트를 통해서도 확인할 수 있다. 더불어 올해 상반기 업데이트 로드맵도 공개됐다. 신규 길드 경쟁 콘텐츠를 비롯해 '월드 보스', '3파 진영전', '신비의 정원' 등 다채로운 콘텐츠들이 속속 도입될 계획이다. 그간 유저들이 궁금해했던 질문들에 진솔하게 답하는 질의응답 시간도 이어졌다. 사전 취합한 질문 뿐만 아니라, 채팅창에 올라온 실시간 질문에도 진솔하게 응답하며 쌍방향 소통에도 공을 들였다. 라이브 방송 중에는 깜짝 이벤트도 호응을 얻었다. '전설 프리즘 스톤', '영원한 차원석 선택 상자', '영혼 결정 랜덤 상자' 등이 담긴 라이브 방송 기념 쿠폰을 지급하고, '로또 이벤트'를 통해서는 총 1천800만 에테르를 선물했다. 이기건 PD는 “유저들의 소중한 피드백과 응원 덕분에 소울 스트라이크가 1년 동안 꾸준한 사랑받을 수 있었다”며 “앞으로도 더욱 재미있고 다양한 콘텐츠를 통해 유저들의 기대에 보답해 나갈 것“이라고 전했다.

2025.01.15 11:24강한결

해킹·랜섬웨어 '활개'…새해 공격관리·신원인증 산업 뜬다

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI)과 보안 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 생성형 인공지능(AI) 등 신기술을 악용한 해킹, 랜섬웨어 급증으로 국내 기업과 기관이 큰 피해를 본 가운데 이에 대응하기 위한 기술 산업·정책이 활성화될 전망이다. 특히 기업 데이터를 보호하는 신원인증과 사이버 공격을 모니터링하는 공격표면관리(ASM) 산업 전망이 밝다는 평가가 이어지고 있다. 정책적으로는 망분리 완화 후 클라우드 보안을 위한 제로트러스트 가이드라인 중요성이 높아지고 소프트웨어자재명세서(SBOM) 의무화 추진도 본격화할 것으로 예측된다. AI 등 신기술 늘었지만…예측 불가 공격 이어져 지난해 생성형 AI 등 신기술 성장으로 인해 비즈니스 활성화가 이뤄졌지만 그만큼 새로운 사이버 공격도 증가한 것으로 나타났다. AI 악용 기술과 랜섬웨어, 딥페이크 확산으로 정보 유출 등 피해 사례가 늘어서다. 또 기업의 IT 복잡성 증가로 예측 불가형 보안 이슈가 발생하기도 했다. 이에 빅테크는 사이버 보안 강화에 나섰다. 마이크로소프트는 지난 7월 크라우드스트라이크 업데이트 오류로 인한 IT 대란 사태를 겪은 후 클라우드 보안 강화를 본격화했다. 지난해 처음 자사 핵심성과지표(KPI)에 보안을 최우선 과제로 설정했다. 구글은 사이버 공격 예방을 위해 보안 스타트업 인트리그를 인수했다. 지난해 국내 정부는 개인정보 보호 대책 마련에 힘썼다. 우선 개인정보보호위원회는 메타와 구글, 카카오 등 빅테크와의 개인정보 관련 소송을 위해 법률 전문가를 몰색하고 있다. 이르면 올 초 빅테크 소송을 전담하는 팀을 꾸릴 예정이다. "신원인증 산업 커질 것"…클라우드 ID 성장도 업계에서는 국내 정부와 기업이 개인정보 보호 강화에 나서면서 이를 위한 신원인증 산업이 성장할 것으로 봤다. 실제 미국을 비롯한 유럽연합(EU)이 개인정보 보호 강화 제도에 시동을 걸면서 신원인증 산업이 성장하고 있다. 앞서 지난 5월 유럽연합(EU)에서 발의한 전자신원 및 신뢰서비스에 관한 법률에 따르면 2026년까지 모든 EU 회원국은 시민에게 디지털 신원 지갑을 제공해야 한다. 2030년까지 EU 시민 전원이 디지털 신원을 갖는 것을 목표로 한 법안이다. 한 보안업계 관계자는 "미국과 EU의 디지털 신원인증 활성화 움직임은 곧 국내에 영향 미칠 것"이라며 "국내 정부·기업도 이에 맞는 신원인증 기술이나 제도 필요성을 느낄 것"이라고 내다봤다. 국내 기업의 서비스형 소프트웨어(SaaS) 제품 수요가 늘면서 클라우드 내 정보보호를 위한 클라우드 ID 산업도 활성화할 것이란 예측도 나왔다. 국내 기업이 SaaS를 활발히 사용하면서 클라우드 ID 채택률도 증가할 것이란 전망이다. 전 세계적으로 GDPR 등 정보보호법이 활성화하면서 기업은 데이터 접근 기록 관리와 보안 조치 강화를 위해 클라우드 ID 기술에 투자를 늘릴 것이란 설명이다. 이를 통해 기업은 데이터를 클라우드 내 안전히 보관하고 데이터 규제까지 준수할 수 있다. 올해 망분리 완화…"제로트러스트·SBOM 중요도 커져" 올해 망분리 완화 정책이 본격화하면서 클라우드·SW 시스템 보안 강화를 위해 제로트러스트 가이드라인 중요성과 SBOM 의무화 목소리가 커질 전망이다. 망분리 완화로 인한 클라우드 내 데이터 유출이나 해킹에 취약할 가능성이 높아질 수 있다는 분위기 때문이다. 이에 발맞춰 정부는 제로트러스트 모델을 한층 구체화한 '제로트러스트 가이드라인 2.0'을 이달 발표했다. 새 가이드라인에는 기업이 제로트러스트 모델을 솔루션에 도입할 때 적용하는 단계를 하나 더 넣었다. '성숙도 모델'을 추가해 기존 3단계에서 4단계로 구체화했다. 또 관련 세부역량 52가지를 새로 제시해 모델에 구체화를 더했다. 망분리 완화 후 클라우드에 들어가는 SW 복잡성이 증가하면서 이를 투명하게 확인할 수 있는 정책 마련 필요성도 제기될 전망이다. 미국처럼 국내 정부도 SBOM 의무화에 속도를 낼 가능성이 높다는 평가다. 정부는 지난해 5월 SBOM 가이드라인을 발표했지만 이를 의무화하지 않은 상태다. 순천향대 염흥열 명예교수는 지난 11월 서울 강남 섬유센터에서 열린 한 보안 컨퍼런스에서 "미국과 유럽 등 선진국들은 이미 SBOM을 통해 SW 구성 요소 취약점을 신속히 식별해 전체적인 사이버 보안을 강화하고 있다"며 "이에 발맞춰 국내 정부도 SBOM 의무화를 적극 추진해야 한다"고 강조했다. "해킹 어디서든 발생"…공격표면관리(ASM) 산업 활성화 해외 보안 업계처럼 국내서도 사이버 공격을 기존보다 넓은 범위에서 예측할 수 있는 ASM 산업이 확장할 전망이다. 최근 기업에서 클라우드뿐 아니라 원격 근무, 생성형 AI 도입 등으로 인해 공격 가능한 보안 취약점이 빠르게 늘고 복잡해졌기 때문이다. ASM은 해커가 침투할 가능성이 있는 모든 IT 경로를 미리 파악하고, 이를 체계적으로 관리해 사이버 위협을 줄일 수 있는 보안 전략·도구다. 공격 발생 후 대응하는 것에 주력하는 기존 보안 시스템과 다른 방식이다. 앞서 해외는 이미 ASM을 통해 시스템 위험 식별 구축을 진행하고 있다. 빅테크 중심으로 ASM 생태계가 확장하는 추세다. 구글은 자회사 맨디언트를 통해 ASM 스타트업 인트리그를 인수한 바 있다. 마이크로소프트도 사이버보안 포트폴리오 강화를 위해 리스크아이뷰 인수했다. 팔로알토 네트웍스도 최근 ASM 시장 진입을 위해 익스펜스네트웍스를 인수했다. 현재 한국 보안 업계에서 ASM은 극초기 단계라는 평가가 이어지고 있다. 관련 솔루션을 운영하는 기업도 AI스페라가 유일하다. 업계 관계자는 "최근 국내 기업 시스템이 인식하지 못할 수 있는 인터넷 연결 자산과 시스템에서 오는 위험 식별 필요성이 높아졌다"며 "미국 보안 추세에 맞춰 ASM 산업을 눈여겨볼 만하다"고 밝혔다.

2025.01.02 11:09김미정

[ZD SW 투데이] 더존비즈온, '연말정산 집중 세미나' 성료

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆더존비즈온, '연말정산 집중 세미나' 성료 더존비즈온이 전국에서 펼친 아마란스(Amaranth) 10, 아이큐브(iCUBE) 사용자 대상 '2024년 귀속 연말정산 집중 세미나'가 성료했다. 전국 15개 도시에서 진행된 이번 세미나에는 인사담당자 등 실무진뿐 아니라 연말정산을 담당하는 기업의 임직원 3천여 명 이상이 몰렸다. 이 같은 관심은 오는 23일부터 11일간 개최되는 위하고, 스마트A(WEHAGO, Smart A) 사용 임직원 대상 전국 연말정산 세미나에서도 이어나갈 계획이다. '모든 직원이 알아야 할 AI 연말정산 : 원(ONE) AI로 원하는 답을 찾다'를 주제로 진행되며 시연도 진행된다. ◆SAP, 탄소 회계 솔루션 'SAP 그린 레저' 선봬 SAP가 고객의 재무 데이터와 직접 통합하는 가장 포괄적인 탄소 회계 솔루션인 'SAP 그린 레저(SAP Green Ledger)'를 전 세계에 정식 출시했다. SAP 그린 레저는 SAP 지속 가능성 솔루션의 일환으로, SAP ERP 솔루션이 기록한 특정 경제 활동과 거래에 탄소 배출량을 할당한다. 이러한 혁신을 통해 기업은 제품, 서비스, 조직 단위 전반에 걸쳐 탄소 발자국을 보다 정확하게 산정하고 분석하며 보고할 수 있게 된다. SAP 그린 레저는 전 세계 수천 개의 기업에서 구축한 SAP의 기존 재무 및 ERP 솔루션을 기반으로 한다. 기업은 이 솔루션을 통해 배출 데이터를 통합하고 확장하며 환경에 미치는 영향과 재무 성과를 연결함으로써 더 나은 정보에 기반한 지속가능한 의사 결정을 내릴 수 있다. 이를 통해 기업은 규정준수, 효율성, 투명성을 향상할 수 있다. ◆프루프포인트, 가트너 이메일 보안 플랫폼 부문 리더 선정 프루프포인트가 2024 가트너 매직 쿼드런트 이메일 보안 플랫폼 부문(Gartner Magic Quadrant for Email Security Platforms) 리더로 선정됐다. 가트너 매직 쿼드런트 보안 이메일 게이트웨이 부문은 프루프포인트가 7회 연속 리더로 선정된 2015년이 최근의 마지막 발표였다. 가트너는 2024년 발표한 보고서에서 14개 벤더 대상으로 기업 운영 능력과 미래 비전 완성도 등을 평가했으며 프루프포인트를 리더로 선정했다. ◆베스핀글로벌, '헬프나우 AI'로 성동구청 챗봇 구축 베스핀글로벌이 자체 인공지능(AI) 에이전트 플랫폼 '헬프나우 AI(HelpNow AI)'를 기반으로 최근 시범 운영을 시작한 성동구청의 '성동형 스마트 AI 민원 안내 챗봇'의 구축을 완료했다. 성동형 스마트 AI 민원 안내 챗봇은 생성형 AI를 활용한 대화형 AI 서비스로, 신속한 민원 대응을 통해 구민의 편의성과 만족도를 높이는 것에 중점을 둔다. 교통, 행정, 복지, 환경, 안전, 문화 등 10대 핵심 분야의 관련 정보를 순차적으로 서비스화해 24시간 365일 최적의 답변을 제공할 계획이다. 단순 안내 업무를 챗봇이 대체함으로써 공무원의 업무 효율성이 크게 향상될 것으로 기대된다. ◆한국딥러닝, AI 바우처 지원 사업 마무리 한국딥러닝이 '2024 AI 바우처 지원 사업'을 성공적으로 마무리했다. 이번 사업을 통해 부동산, 건설안전, 의료 분야의 3개 기업을 대상으로 맞춤형 AI 솔루션을 개발 및 구축하는데 성공했다. AI 바우처 지원 사업은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하는 사업으로, 중소기업과 소상공인의 AI 기술 도입을 지원하기 위해 솔루션 도입 비용의 일부를 바우처 형태로 지원한다. 한국딥러닝은 2022년부터 3년 연속 AI 솔루션 공급 기업으로 참여하고 있다. 내년에도 해당 사업의 공급기원으로 지원해 다양한 기업들의 AI 솔루션 도입을 도울 계획이다. ◆플레인비트, 크라우드스트라이크 파트너십 체결 플레인비트가 글로벌 보안 기업 크라우드스트라이크(CrowdStrike)와 파트너십을 체결했다. 플레인비트와 크라우드스트라이크는 고객이 EDR의 과제를 해결하고 침해사고를 사전에 차단할 수 있도록 공동 지원한다. 또 전문 기술과 솔루션을 결합해 사이버 위협에 효과적으로 대응할 수 있는 서비스를 구축하는 것을 목표로 하고 있다. 플레인비트는 이번 파트너십으로 국내 고객에게 크라우드스트라이크의 EDR 및 MDR 솔루션을 제공하는 최초 기업이 됐다. 앞으로 크라우드스트라이크 '팔콘(Falcon)' 플랫폼 제공에 나선다. ◆솔박스 시큐리티, 네이버 클라우드 마켓플레이스에 출시 솔박스가 세계 최대 규모의 디도스(DDoS) 공격을 방어한 글로벌 네트워크의 클라우드플레어 SECaaS(Security as a Service) 매니지드 서비스인 '솔박스 시큐리티(Solbox Security)'를 네이버 클라우드 플랫폼(NAVER Cloud Platform)의 마켓플레이스에 정식 출시한다. '솔박스 시큐리티'는 디도스 공격으로 인한 서비스 중단 위험을 원천 차단한다. 기존 중앙 집중식 디도스 방어 솔루션의 한계를 극복한 글로벌 애니캐스트(Anycast) 기반 엣지(Edge) 플랫폼을 통해 네트워크 병목 없이 안정적인 서비스 운영을 가능하게 한다.

2024.12.23 10:43장유미

글로벌 IT 대란 주범도 48% 올랐는데…'찬바람' 부는 韓 보안株, 제 가치 받나

미국 증시에서 사이버 보안주가 강세를 보이고 있는 것과 달리 국내에선 제대로 가치를 받지 못하고 있다는 평가 속에 관련 업체들이 분위기 개선을 위해 함께 뭉쳤다. 9일 지니언스에 따르면 국내 사이버 보안 기업 4개사는 오는 10일 여의도 파크원 NH금융타워에서 국내 기관투자자 및 PB(프라이빗뱅커)를 대상으로 '2024 사이버 보안 기업 콥데이(Corporate Day)'를 개최한다. 이번 행사는 올 상반기에 이어 두 번째로 진행되는 사이버 보안 '공동 기업 설명회(IR)'로, NH투자증권이 후원한다. 이번 설명회는 보안 산업 가치 재조명과 보안 기업에 대한 투자자 이해 증진을 목표로 진행된다. 참가 기업은 지니언스와 파수, 휴네시온, SGA솔루션즈 등 총 4곳이다. 이 보안 기업들은 네트워크 및 엔드포인트 보안, 데이터 보안 및 관리, 망연계 및 접근제어, 제로트러스트 및 시스템 보안 등 각 분야를 선도한다. 이번 설명회에선 최신 비즈니스 현황, 비즈니스 모델, 중장기 성장 전략 등에 대해 상세히 소개하고 투자자들과 실시간으로 의견을 나누는 시간을 마련한다. 업계 관계자는 "최근 글로벌 사이버 공격의 피해 규모가 급증하면서 사이버 보안은 이제 선택이 아닌 필수로 자리 잡았다"며 "특히 AI 기반 사이버 공격과 같은 새로운 형태의 위협이 등장하며 공격의 지능화 및 고도화가 진행됨에 따라 사이버 보안의 중요성은 더욱 강조되고 있다"고 설명했다. 이에 맞춰 정부는 이러한 환경에 대응하기 위해 정보보호 규제 강화와 산업별 특화 보안 규제 의무 확대 등 사이버 보안 시장 확대를 위한 다양한 지원을 하고 있으며 국내 사이버 안보 전략 수립에도 노력하고 있다. 이러한 정부의 지원은 국내 보안 기업들의 성장 기회를 부각시키고 있으며 이로 인해 사이버 보안 시장은 국가 경제와 기업 경쟁력을 강화하는 핵심 산업으로 자리 잡을 전망이다. 심의섭 NH투자증권 책임연구원은 "전 세계적으로 사이버 보안 산업에 대한 중요성이 계속 증가하고 있지만, 국내 보안 분야는 여전히 저평가된 측면이 있다"며 "이번 공동 기업 설명회를 통해 국내 주요 사이버 보안 기업들의 성장 가능성을 더욱 널리 알리고 투자 기회를 발굴할 수 있기를 기대한다"고 밝혔다. 실제로 국내 사이버 보안주는 주가가 내리막길을 걸으며 회복할 기미를 보이고 있지 않다. 파수는 1년 새 주가가 44.21% 내려 이날 오전 11시 7분 기준 4천450원에 거래되고 있다. 지니언스는 1년 전에 비해 16.55% 하락한 9천180원, 이글루는 20.86% 감소한 4천875원, 윈스는 0.08% 줄어든 1만2천120원을 기록 중이다. 윈스 주가는 한 달 전에 비해 19.58% 하락했다. 또 SGA솔루션즈 주가는 1년 동안 39.50% 감소한 412원, 휴네시온은 19.87% 줄어든 3천165원으로 이날 거래되고 있다. 반면 미국 사이버 보안주는 고공행진 중이다. 팔로알토네트웍스 주가는 1년 새 35.39% 상승해 지난 7일 406달러에 마감됐고, 시스코는 9.20% 오른 81.77달러, 포티넷은 84.55% 상승한 98.99 달러에 거래됐다. 체크포인트소프트웨어테크놀로지스는 1년간 27.06%나 올랐고, 지난 7월 글로벌 'IT 대란'을 일으켰던 크라우드스트라이크 마저 주가가 47.90%나 급상승한 모습을 보였다. 이에 모니터랩, 엑스게이트, 지니언스, 한싹, 휴네시온, SGA솔루션즈 등 6개 사이버 보안 기업은 지난 4월에도 온라인 공동 IR 설명회를 진행해 주가 부양을 위해 안간힘을 썼다. 이는 보안 업계 최초로 열린 '공동 IR 설명회'로, 투자자들로부터 긍정적인 평가를 받았다. 보안 업계 관계자는 "이번 공동 기업 설명회를 통해 보안 기업들이 투자자들과의 소통을 강화하고 산업에 대한 관심을 높일 수 있는 좋은 기회가 될 것"이라며 "보안 산업의 중요성이 지속적으로 증가하는 만큼, 앞으로도 정기적인 공동 기업 설명회를 개최해 보안 기술과 시장에 대한 투자의 필요성을 꾸준히 알릴 계획'이라고 말했다.

2024.12.09 11:22장유미

잇따른 글로벌 IT '먹통'에 SW 공급망 보안 중요성 ↑…내년에 주목할 솔루션은?

올해 크고 작은 개인정보보호 이슈가 우후죽순 쏟아진 가운데 미국 크라우드스트라이크의 전산 마비 등 대형 사건들로 인해 소프트웨어(SW) 공급망 보안 중요성이 더 주목 받게 된 것으로 나타났다. 내년에는 악성코드 및 보안 취약점을 선제적으로 차단하고 대응할 수 있는 솔루션이 주된 관심사로 떠오를 것이란 전망도 나온다. 4일 소만사가 발표한 '2024년 발생한 주요 개인정보보호 7대 이슈'로는 ▲크라우드스트라이크 발(發) 전산마비 사태 ▲금융권 망분리 규제 개선안 발표 ▲공공기관 다층보안체계(MLS) 전환 발표 ▲페이스북(메타) 216억원 과징금 처벌 ▲개인정보유출 과징금 전체매출 3% 부과 처분 ▲개인정보의 안전성 확보조치 기준 안내서 발간 ▲SBOM(소프트웨어 자재명세서)과 오픈소스 취약점 점검 투자 강화 등이 꼽혔다. 이 중 올 한 해 가장 크게 이슈가 된 것은 미국 보안기업 크라우드스트라이크에서 시작된 전 세계 전산마비 사태다. 이는 올해 소프트웨어 공급망 전산 사고의 대표적인 사례로, 크라우드스트라이크의 '팰컨 센서' 업데이트 버전이 MS 클라우드 서비스 '애저(Azure)'와 충돌하면서 발생했다. 이로 인해 전 세계 항공, 금융, 행정, 의료 방송 등 2만9천 곳의 업무가 마비됐으며 피해 규모는 최소 10억 달러(한화 약 1조4천억원)로 추산됐다. 이후 크라우드스트라이크는 지난 9월 미국 의회 청문회에 소환돼 공식 사과했다. 델타항공은 크라우드스트라이크를 상대로 올해 10월 5억 달러(한화 약 6천500억원) 규모의 손해배상 소송을 제기했다. 금융권 망분리 개선안 발표도 많은 이들의 관심을 끌었다. 금융당국은 최근 금융기관의 생성형 인공지능(AI) 활용과 서비스형 소프트웨어(SaaS) 이용 범위 확대를 발표한 상태다. 이에 따라 금융기관은 안전한 활용을 실현할 수 있도록 접속 단말의 보안을 강화해야 한다. 업무상 허용된 단말로만 해당 서비스를 활용할 수 있도록 통제해야 하며 단말과 생성형 AI, SaaS 서비스 간 감사로그를 확보해야 한다. 또 단말과 SaaS 서비스 간 개인정보 및 신용정보 전송 등 이상행위를 통제해 조직 생산성 향상과 IT 신기술 부작용을 최소화 할 수 있어야 한다. 공공기관 대상 다층보안체계(MLS) 망분리 개선 로드맵도 주요 이슈로 급부상했다. 정부는 최근 사이버 안보정책방향을 공개했는데, 중요도에 따라 개인정보를 차등적으로 통제하는 다층보안체계 로드맵과 인터넷 단말에 생성형 AI, 업무용 소프트웨어, 인터넷 사용을 점진적으로 확대하는 계획을 발표했다. 해당 계획은 2025년 초까지 시범사업 수행 후 확대 적용될 예정이다. 페이스북을 운영하는 메타가 개인정보보호위원회로부터 216억원의 과징금을 부과 받은 것도 업계의 이목을 끌었다. 개인정보위는 페이스북이 국내 98만 명 이용자를 대상으로 종교, 정치, 동성과의 결혼여부 등 민감정보를 수집한 데다, 수집된 정보를 4천여 광고주를 통해 동성애, 트랜스젠더, 북한이탈주민 등 민감한 주제로 타깃광고에 이용했다는 점을 이유로 이 같이 조치했다. 이번 과징금 부과는 2020년 67억원 과징금 부과 이후 다섯 번째 제재로, 개인정보보호법 위반으로 누적 합산된 페이스북의 과징금은 현재 약 729억원이다. 개인정보 유출 과징금을 전체 매출에서 3% 부과하는 처분이 시작되면서 많은 기업들이 긴장감을 드러내기도 했다. 특히 220만 명 개인정보 유출사고가 발생한 골프 관련 기업인 G사에 과징금 75억원이 부과돼 크게 주목 받기도 했다. 지난 2023년 9월 개인정보보호법에서 개정된 '전체매출 3% 과징금 부과' 규정 첫 적용 사례였기 때문이다. 기존법령에 따라 개인정보가 유출됐어도 안전성 확보에 필요한 조치를 다 한 경우에는 처벌을 면할 수 있다. 그러나 G사는 개인정보 유출통제 기술적 보호조치 미흡, 주민등록번호처리 및 파기의무를 위반해 이 같은 과징금을 처벌 받았다. 지난 2023년 9월 개정 이후 변경 내용을 반영한 '개인정보의 안전성 확보조치 기준 안내서'도 올해 발간돼 기업들에게 많은 도움이 됐다. 이번 안내서에서는 FTP, 백업서버 등 공용 파일처리시스템을 개인정보 처리시스템으로 분류했다. 또 클라우드 컴퓨팅 서비스 기반의 개인정보 처리시스템도 기술적 보호조치 대상임을 명시했다. 크리덴셜 스터핑 공격을 이용한 홈페이지 해킹사고를 개인정보 유출사고 범위에 포함해 개인정보보호법의 적용을 받는 기업과 기관은 해당 규정을 준수할 수 있도록 기술적 보호조치를 취하도록 안내한 것도 특징이다. 소프트웨어 자재명세서(SBOM)와 오픈소스 취약점 점검을 위해 투자 활동이 강화된 것도 올해 주요 이슈였다. 이는 지난 2월 리눅스(Linux) XZ 유틸(Utils) 백도어를 시작으로 7월 크라우드스트라이크, 11월 세일즈포스 전산마비 등 소프트웨어 공급망 관련 전산사고가 지속적으로 발생한 것이 큰 영향을 줬다. 이에 과기정통부는 'SW 공급망 보안 가이드라인'을, 금융보안원은 '금융회사대상 SW공급망 자율점검 체크리스트'를 공개하며 공급망 보안에 집중하고 있다. 소만사 관계자는 "바이든 정부에 이어 트럼프 정부도 공급망 보안 위험관리 대표방안인 SBOM을 강화할 것으로 전망된다"며 "국내 정부도 SW 수출 활성화를 위해 SBOM 의무화를 가속화할 것으로 예상한다"고 말했다. 그러면서 "올해는 개인정보보호법 개정에 따른 수십~수백억원대 과징금 부과 처분 시작, 공공·금융기관 망분리 환경개선 로드맵을 통한 IT 신기술 적용 등 보안규제의 변화가 다방면에서 시작된 해"라며 "달라진 업무환경과 변화된 컴플라이언스에 부합하는 솔루션을 지속적으로 개발, 안정화시켜 보안위협으로부터 정보자산을 안전하게 지킬 수 있도록 노력하겠다"고 덧붙였다.

2024.12.04 17:00장유미

내년 사이버 보안 키워드는 AI…'이것'도 같이 뜬다

내년부터 양자내성암호(PQC) 시장이 부상하고 인공지능(AI)을 활용한 피싱 위험이 증가할 것이라는 전망이 나왔다. 27일 디지서트가 발표한 2025년 주요 사이버 보안 전망에 따르면 기업들은 향후 몇 개월 내에 ▲PQC 부상 ▲최고신뢰책임자(Chief Trust Officer) 주목 ▲자동화 및 민첩성 ▲콘텐츠 출처 보편화 ▲회복 탄력성 요구 ▲AI 기반 피싱 공격 급증 ▲암호화 자재 명세서(CBOM) 각광 등 10가지 주요 과제에 직면할 것으로 예상됐다. 특히 내년에는 PQC 채택이 다양한 산업에 걸쳐 빠르게 확산되며 시장이 커질 것이란 전망이 나와 눈길을 끈다. 기존에는 개념적 단계에 머물렀다면, 내년에는 실제 적용 단계로 전환되는 해가 될 것이라는 관측이다. 미국 국가안보국(NSA) 발표가 임박하면서 규정 준수에 대한 부담이 커진 만큼, 다양한 산업에서 PQC 채택이 이어질 것으로 예상됐다. 최고신뢰책임자가 주목을 받을 가능성도 제기됐다. 디지털 신뢰가 이사회 최우선 과제로 자리 잡으면서 윤리적 AI, 디지털 경험, 규제 준수 등을 총괄하는 담당자 역할이 중요해질 것으로 보인다. 자동화와 민첩성 또한 필수 요소로 떠오를 것으로 점쳐졌다. 현재 웹사이트 개인정보 보호를 위한 SSL·TLS 인증서 수명 주기가 단축되는 업계 흐름에 따라 자동화와 암호화 민첩성을 확보하려는 기업들이 증가할 가능성이 있어서다. 내년에는 콘텐츠 출처를 표시하는 것도 보편화 될 것으로 보인다. 딥페이크와 디지털 허위 정보들이 난립하며 디지털 콘텐츠 검증 방식을 재정의하는 분위기가 조성되고 있어서다. 이를 통해 이미지와 동영상에 C2PA의 콘텐츠 인증 아이콘이 표시되는 것이 보편화되면서 미디어 플랫폼 전반의 신뢰도가 높아질 것으로 예측됐다. 올해 크라우드스트라이크로 인한 글로벌 IT 먹통 사태가 발생한 만큼, 기업들의 회복 탄력성에 대한 경각심 또한 커질 전망이다. 2027년 시행되는 유럽연합(EU) 사이버복원력법(CRA)에 따라 사이버 보안 표준을 수립하려는 움직임 또한 본격화될 것으로 보인다. AI 기반 피싱 공격이 늘어날 것이란 관측도 나왔다. 공격자가 AI를 활용해 개인에 맞춤화된 피싱 캠페인을 설계하거나, 자동화된 도구를 통해 개인과 조직을 겨냥해 공격 규모를 확대하는 양상이 포착될 가능성이 있을 것으로 예상됐다. 이 밖에도 디지서트는 ▲사설 PKI 표준 채택 가속화 ▲암호화자재명세서(CBOM) 주목 ▲인증서 관리 수작업 시대 종료 ▲공급업체 축소 등을 핵심 키워드로 꼽았다. CBOM은 사이버 보안 위협이 증가함에 따라 소프트웨어와 시스템에서 암호화 자산 정보를 수집하고 교환하기 위해 만들어진 새로운 표준이다. 나정주 디지서트코리아 지사장은 "내년 보안 전망은 양자컴퓨팅 대비 강화, 투명성 제고, 급변하는 디지털 생태계의 핵심 기반으로 신뢰를 확립하는 것이 중요하다는 점을 보여준다"며 "첨단 기술 도입이 빠른 한국에서는 이러한 취약점에 선제 대응하는 것이 필요하다"고 말했다.

2024.11.27 17:54장유미

[유미's 픽] "항공·병원·기업도 멈춘다"…SaaS 사고 터지면 전 세계 '혼란'

클라우드 인프라가 확대되고 인공지능(AI) 기술이 고도화하면서 '서비스형 소프트웨어(SaaS)'를 도입하는 기업들이 잇따르는 가운데 최근 부작용도 속속 드러나 주의가 요구된다. 업무 효율성 향상을 위해 SaaS를 잇따라 도입하고 있지만 약간의 실수나 공격으로도 엄청난 피해를 유발할 수 있다는 점에서 각 기업들이 대비책을 미리 마련해야 한다는 지적이 나온다. 19일 업계에 따르면 세일즈포스, 크라우드스트라이크 등 대표적인 SaaS 기업들이 올해 내부 시스템 장애를 일으켜 고객사들에게 상당한 피해를 끼쳤다. 두 기업 모두 외부 공격으로 발생한 문제가 아니었다는 점에서 서비스 불안정성이 더욱 부각된 분위기다. 세일즈포스는 지난 13일 오후 2시 55분께 시작돼 다음 날 0시 22분까지 시스템 먹통으로 곤욕을 치렀다. 아시아-태평양, 북미 지역을 중심으로 세일즈포스의 업무 도구를 활용하고 있는 정부와 기업의 세일즈, 서비스 플랫폼 등이 약 9시간 30분 동안 중단되면서 곳곳에서 피해도 속출했다. 이번 일은 IT3, IT4, IA7, HN3, HN4 등 세일즈포스 데이터센터의 코어 서비스 일부가 마비되면서 벌어졌다. 세일즈포스는 지난 2016년부터 미국과 유럽, 일본에 있는 10개의 자체 관리형 데이터센터와 함께 아마존웹서비스(AWS)의 데이터센터를 함께 사용해 왔다. 이 탓에 곳곳에서 피해가 발행했다. 일본에선 자국 내 재난재해 관련 정보를 안내하는 지방자치단체 웹사이트뿐 아니라 일부 은행의 온라인 대출 신청 등이 막히면서 소셜미디어 X(옛 트위터)를 통해 불편함을 호소하는 이들도 많았다. 국내에서도 LG전자, 아모레퍼시픽, 카카오엔터프라이즈, 현대모비스 등 대기업 및 중소기업까지 수 천여 곳이 세일즈포스의 CRM 솔루션을 활용하고 있는 것으로 전해졌다. 각 기업들은 이번 일에 대한 피해 규모를 산정하고 있는 것으로 알려졌다. 세일즈포스 측은 공식 홈페이지를 통해 "자사 기술팀에서 조사한 결과 잘못된 명령이 포함된 데이터베이스 유지 관리 작업이 수 많은 곳에서 진행돼 사고가 벌어진 것으로 파악됐다"며 "해당 명령으로 데이터베이스와 함께 자사 애플리케이션의 올바른 작동에 필요한 내부 개체도 제거돼 서비스 중단으로 이어졌다"고 설명했다. 이어 "애플리케이션 기능에 필요한 내부 데이터베이스 개체에만 영향을 미쳐 우려와 달리 고객사들의 데이터 손실은 거의 없었다"며 "보안 문제와도 관련이 없는 내부 문제였다"고 덧붙였다. 하지만 SaaS를 활용하는 기업들은 올 들어 대규모 장애가 잇따라 발생하면서 또 다시 문제가 생길까 염려하는 분위기다. 이미 지난 7월에도 글로벌 사이버 보안 기업 크라우드스트라이크의 대규모 서비스 장애로 전 세계 곳곳에서 큰 피해를 입었기 때문이다. 당시 MS 윈도 운영체제(OS)는 크라우드스트라이크 시스템과 충돌해 이를 사용하는 기기 850만 대가 영향을 받아 세계 곳곳의 공항과 병원, 기업, 기관 내 업무용 PC 상당수가 마비됐다. 이에 델타항공은 막대한 손해를 봤다는 이유로 지난달 조지아주 법원에 크라우드스트라이크를 상대로 소송을 제기했다. 델타항공은 장애 때문에 매출이 3억8천만 달러(약 5천301억원) 감소하고, 비용이 1억7천만 달러(약 2천372억원)가량 발생했다. 일각에선 이 같은 문제를 방지하기 위해 SaaS 기업들이 내부 시스템 변경 시 관리 프로세스를 더욱 강화해야 한다고 지적했다. 또 장애 발생 시 고객사와 실시간 소통을 위한 체계도 마련해야 한다고 강조했다. 업계 관계자는 "안정적인 SaaS 운영을 위해 클라우드 시스템의 이중화와 삼중화를 구현하고 장애 발생 시 신속하게 대응할 수 있는 환경이 조성돼야 한다"며 "예상치 못한 장애 상황에서도 시스템 중단 시간을 최소화하기 위한 구조적 설계도 강화해야 할 것"이라고 말했다. 그러면서 "앞으로 자동 업데이트를 맹목적으로 신뢰하면 안된다는 것을 기업들도 인지하게 됐을 것"이라며 "대규모 장애를 막기 위해선 선제적으로 시스템 변경 전 통제된 조건에서 예비 배포를 진행해 볼 필요가 있다"고 덧붙였다. 또 SaaS 도입이 거스를 수 없는 흐름인 만큼 이를 보완하기 위한 'SaaS 애플리케이션 백업(BaaS)' 도입도 함께 병행돼야 한다는 목소리도 커지고 있다. 안정적인 데이터 보호와 복구를 위해서다. 시장조사업체 가트너는 기업에서 'BaaS'가 중요 시스템으로 부상하면서 올해 15%에 불과했던 채택 필요성이 2028년까지 대폭 증가할 것으로 예상했다. 대기업의 경우 2028년께 BaaS를 도입하는 곳이 75%에 달할 것으로 전망했다. 전 세계 SaaS 시장이 빠르게 커지고 있는 만큼 BaaS 시장도 급성장할 것이란 분석도 내놨다. 가트너에 따르면 SaaS 시장은 2015년 이후 지금까지 16배 커졌다. 전 세계 최종 사용자의 SaaS 지출 규모는 올해 2천472억 달러에서 2025년에는 약 3천억 달러에 달할 것으로 전망된다. 성장률은 올해 20%, 내년에 19.4%를 기록할 것으로 예상된다. 가트너는 다양한 위험 요소로부터 IT 인프라를 보호하기 위해 중요 데이터는 정기적으로 백업하는 한편, 빠르고 효율적으로 복구할 수 있는 솔루션도 함께 갖춰 클라우드 기반의 워크로드 보호와 운영 연속성을 유지할 필요가 있다고 짚었다. 마이클 호크 가트너 수석 애널리스트는 "SaaS 기술에 대한 기업의 의존도가 높아짐에 따라 SaaS 데이터를 보호하고 복구할 수 있도록 하는 것이 중요해졌다"며 "오류, 사이버 공격, 공급업체 사고에 대한 SaaS 데이터의 취약성을 고려할 때 강력한 백업 솔루션도 필수"라고 강조했다. 그러면서 "많은 기업에서 SaaS 애플리케이션의 보호와 복구는 우선순위가 낮은 경우가 많다"며 "이는 데이터 보호에 대한 네이티브 SaaS 공급업체의 책임에 대한 혼란과 업계 차원의 표준화가 부족하기 때문"이라고 지적했다.

2024.11.19 09:44장유미

세일즈포스發 먹통에 日 정부도, 韓 기업도 '마비'

고객관계관리(CRM) 소프트웨어 업계 1위 기업인 세일즈포스가 시스템 '먹통'으로 곤욕을 치르고 있다. 아시아-태평양, 북미 지역을 중심으로 세일즈포스의 업무 도구를 활용하고 있는 정부와 기업의 세일즈, 서비스 플랫폼 등이 약 9시간 30분 동안 중단되면서 막대한 피해가 발생한 것으로 알려졌다. 16일 업계에 따르면 이번 사고는 전날(15일) 오후 2시 55분께 시작돼 이날 자정이 지나서야 해결됐다. 피해 지역은 아-태, 북미 등으로, 총 136개 서버가 영향을 받아 이를 이용하는 고객사들이 핵심 서비스 이용에 어려움을 겪었다. 세일즈포스는 이날 0시 22분께 소셜미디어 X(옛 트위터)를 통해 "여러 차례에 걸쳐 발생한 서비스 중단이 해결됐다"며 "고객들에게 불편과 심려를 끼쳐 죄송하고, 다시 한 번 사과드린다"고 밝혔다. 이번 일은 IT3, IT4, IA7, HN3, HN4 등 세일즈포스 데이터센터의 '코어 서비스'가 마비가 되면서 벌어진 것으로 알려졌다. 장애 원인이 정확하게 파악되진 않았으나, 데이터베이스 연결 구성 변경 중 발생한 오류로 서비스가 중단된 것으로 일단 보고 있다. 세일즈포스는 지난 2016년부터 미국과 유럽, 일본에 있는 10개의 자체 관리형 데이터센터와 함께 아마존웹서비스(AWS)의 데이터센터를 함께 사용해 왔다. 세일즈포스는 전날 오후 5시 53분쯤 "서비스 중단이 발생했으며 최종 사용자 서비스 접근이 제한된다"고 공지했다. 오후 6시 29분에는 "데이터베이스팀이 영향 받은 데이터베이스를 분석해 일부 불일치를 발견했다"며 "최근 변경사항이 잠재적 원인일 수 있다"고 설명했다. 이후 세일즈포스는 오후 7시 9분부터 테스트 인스턴스에서 해당 변경사항에 대한 롤백(이전 상태로 되돌림) 작업을 시작해 39분 후 데이터베이스 연결 성능이 개선된 것을 확인했다. 또 가장 최근의 안정적인 백업으로 데이터베이스를 복원하는 작업을 진행하는 한편, 네트워크팀이 나서 연결 최적화를 위한 속도 제한을 적용했다. 세일즈포스는 오후 10시 30분께 "롤백을 통해 문제가 성공적으로 해결된 것을 확인했다"며 "나머지 인스턴스에도 롤백을 진행할 것"이라고 밝혔다. 또 이번 사고에 대해 "고객사들 비즈니스에 미친 영향에 대해 사과한다"며 "향후 유사 사고 재발 방지를 위해 기술적 원인과 근본적인 원인에 대한 전면적인 조사를 실시할 것"이라고 말했다. 앞서 세일즈포스는 지난 달 1일에도 정전 사태로 시스템이 한동안 마비돼 일부 기업들이 피해를 입은 바 있다. 이번 일로도 세일즈포스의 서비스를 활용하고 있는 기업들의 피해는 상당할 것으로 보인다. 세일즈포스는 전 세계 CRM 시장 점유율 21.7%를 차지하고 있는 1위 기업으로, 2위인 마이크로소프트(5.9%)와 상당한 격차를 보이고 있다. 국내에서도 LG전자, 아모레퍼시픽, 카카오엔터프라이즈, 현대모비스 등 대기업 및 중소기업까지 수 천여 개 기업이 세일즈포스의 CRM 솔루션을 활용하고 있는 것으로 전해졌다. 각 기업들은 이번 일에 대한 피해 규모 산정에 들어간 상태다. 국내보다 훨씬 더 세일즈포스의 솔루션을 많이 사용하는 일본에서도 이번 결함으로 인해 지방 정부의 재해관리 시스템이 마비됐다. 또 공공 및 민간 부문에서 클라우드 서비스를 도입하는 경우가 늘어나면서 이번 일이 전 세계의 회사, 은행, 항공사 및 정부에 영향을 미쳤을 것으로 예상됐다. 이번 일로 세일즈포스 서비스에 대한 신뢰도 상당히 타격을 입을 것으로 보인다. 두 달 연속 서비스가 불안정한 모습을 보이고 있어서다. 또 피해액도 클 것으로 예상되는 만큼 세일즈포스가 고객들에게 지불해야 할 보상액에 따라 실적에도 많은 영향을 줄 것으로 보인다. 서비스 장애 소식이 전해진 후 세일즈포스의 주가도 전일 대비 1.93% 하락한 325.26달러에 마감됐다. 업계에선 업무 효율성 향상을 위해 서비스형 소프트웨어(SaaS)를 잇따라 도입하고 있지만 관련 기업들의 잇따른 서비스 장애로 시장이 움츠러들까 염려하고 있다. 특히 외부 공격이 아닌 내부 시스템 변경만으로도 서비스가 마비됐다는 점에서 SaaS에 대한 불안정성 문제가 부각되는 분위기다. 특히 지난 7월 발생한 글로벌 사이버보안 기업 크라우드스트라이크의 대규모 서비스 장애 문제가 경각심을 키웠다. 당시 MS 윈도 운영체제(OS)와 크라우드스트라이크의 시스템이 충돌해 이를 사용하는 기기 850만 대가 영향을 받아 세계 곳곳의 공항과 병원, 기업, 기관 내 업무용 PC 상당수가 마비됐다. 이에 델타항공은 막대한 손해를 봤다는 이유로 지난달 조지아주 법원에 크라우드스트라이크를 상대로 소송을 제기했다. 델타항공은 장애 때문에 매출이 3억8천만 달러(약 5천301억원) 감소하고, 비용이 1억7천만 달러(약 2천372억원)가량 발생했다. 일각에선 이 같은 문제를 방지하기 위해 SaaS 기업들이 내부 시스템 변경 시 관리 프로세스를 더욱 강화해야 한다고 지적했다. 또 장애 발생 시 고객사와 실시간 소통을 위한 체계도 마련해야 한다고 강조했다. 업계 관계자는 "안정적인 SaaS 운영을 위해 클라우드 시스템의 이중화와 삼중화를 구현하고 장애 발생 시 신속하게 대응할 수 있는 환경이 조성돼야 한다"며 "예상치 못한 장애 상황에서도 시스템 중단 시간을 최소화하기 위한 구조적 설계도 강화해야 할 것"이라고 말했다. 그러면서 "앞으로 자동 업데이트를 맹목적으로 신뢰하면 안된다는 것을 기업들도 인지하게 됐을 것"이라며 "대규모 장애를 막기 위해선 선제적으로 시스템 변경 전 통제된 조건에서 예비 배포를 진행해 볼 필요가 있다"고 덧붙였다. 마이클 호크 가트너 수석 애널리스트는 "SaaS 기술에 대한 기업의 의존도가 높아짐에 따라 SaaS 데이터를 보호하고 복구할 수 있도록 하는 것이 중요해졌다"며 "오류, 사이버 공격, 공급업체 사고에 대한 SaaS 데이터의 취약성을 고려할 때 강력한 백업 솔루션도 필수"라고 강조했다.

2024.11.16 14:26장유미

컴투스홀딩스 소울 스트라이크, 신규 펫 '오둥이' 업데이트

컴투스홀딩스(대표 정철호)는 차세대 키우기 게임 '소울 스트라이크(Soul Strike)'의 글로벌 업데이트를 진행한다고 30일 밝혔다. 국내외에서 높은 인기를 얻고 있는 동물 캐릭터들이 게임 속에 등장하고, 제휴 프로모션으로 풍성한 선물도 제공한다. 소울 스트라이크는 국내 대표 메신저의 이모티콘 캐릭터와 최초로 컬래버레이션을 진행해 색다른 재미를 선사한다. 인기 이모티콘 캐릭터 '오벤져스'의 '오둥이, '김바덕', '치즈덕', '찌그렁오리(찌오)'가 신규 펫으로서 전투를 서포트하며 큰 활약을 펼칠 것으로 기대된다. 태국을 비롯한 글로벌 전역에서 인기스타로 떠오른는 '아기 하마' 캐릭터도 신규 펫으로 함께 한다. 새롭게 선보이는 펫 5종은 7일 출석 이벤트와 펫 그룹 소환 등을 통해 획득할 수 있다. 또한, 전투에서 유저들과 함께하는 신화 동료 '이그니스'가 새롭게 등장하며 신화 스킬 '신성의 파도', 유물 '원소의 근원'도 추가된다. 새로운 동료와 스킬, 유물의 활용법에 대한 유용한 공략을 공식 게임 라운지에 작성하면 각종 소환권을 선물받을 수 있다. 신규 유일 장비 획득이 가능한 보스 던전 '악몽의 심연'도 선보인다. 이외에도 주요 던전 콘텐츠 '오크 샌드백'도 기존 500단계에서 800단계까지 확장해 더 많은 성장 재료를 획득할 수 있다. 다채로운 제휴 프로모션을 이어온 소울 스트라이크는 티머니의 간편 결제 앱 '모바일 티머니'와 이벤트를 진행한다. 다음 달 5일부터 23일까지 티머니 GO 앱에서 모바일 티머니로 결제 시 사용할 수 있는 50% 할인 쿠폰(최대 5,000원)을 선물한다. 소울 스트라이크 접속 유저 선착순 6천명에게 지급하며 유효 기간은 11월 30일까지다. 양 측의 SNS 계정을 팔로우하고 제휴 소개글에 좋아요, 댓글로 참여하면 추첨을 통해 추가 티머니 쿠폰과 소울 스트라이크 '별 키링'도 얻을 수 있다. 소울 스트라이크의 다양한 업데이트 및 이벤트 소식들은 공식 게임 라운지 등을 통해 확인할 수 있다.

2024.10.30 10:21강한결

"또 먹통이네?"…4시간 만에 복구된 MS 팀즈, 믿고 써도 될까

마이크로소프트(MS)가 잦은 클라우드 서비스 먹통 사태로 도마 위에 올랐다. 장애가 있을 때마다 책임을 회피하는 듯한 모습도 보이고 있어 논란이다. 25일 업계에 따르면 MS 팀즈는 이날 오전에 4시간 가량 장애가 생겨 서비스 접속이 원활하게 이뤄지지 않았다. 이는 국내뿐 아니라 글로벌 전체에서 문제가 됐다. MS 팀즈는 MS 협업 플랫폼으로 통합 작업공간을 제공하는 서비스다. 기업들은 MS 팀즈로 비즈니스 협업을 하고 있으나 장애 발생으로 업무에 상당한 차질을 빚었다. MS 서비스의 장애가 최근 들어 더욱 잦아지고 있다는 점에서 사용 안정성에 대한 우려는 점차 높아지고 있다. 우선 지난해 1월에는 MS 팀즈, 아웃룩 등의 먹통이 약 7시간 동안 지속됐다. 당시 정확한 장애 원인에 대해 MS는 밝히지 않고 공지에 "서비스에 대한 잠재적 영향을 조사 중"이란 입장만 전했다. 올해 7월에는 MS 운영체제 윈도 기기가 먹통이 돼 글로벌 대란을 일으켜 도마 위에 올랐다. 이는 크라우드스트라이크가 배포한 보안 소프트웨어 팔콘(Falcon) 센서의 업데이트가 MS 윈도10과 충돌하면서 발생했다. 이 과정에서 전 세계 850만 대 기기에서 블루스크린(비정상 종료)이 나타났고, 피해액은 10억 달러(약 1조4천억원)를 넘길 것으로 추산됐다. 이 대란으로 윈도를 사용하는 항공사와 은행, 의료 등 여러 산업 분야에서 서비스 운영이 중단됐고 서비스가 완전히 회복하는 데까지는 두 달이 걸렸다. 하지만 두 달 뒤인 지난달 12일에도 MS의 클라우드 기반 서비스가 미국 일부 지역에서 서비스 장애를 일으켰다. 워드, 엑셀, 팀즈 등 클라우드 기반 제품의 접속이 원활하지 않아 이용자들의 불편 신고가 이어졌다. 사고 접수 1시간여 만에 복구되기 시작했으나 관련 신고 건수는 미국 내에서 약 9만 건에 달한 것으로 알려졌다. 이를 두고 MS는 자사 데이터센터 문제가 아닌, 통신사 AT&T의 네트워크에서 발생한 문제라고 밝혔다. MS 측은 이날도 팀즈 접속이 원활하지 않자 오전 9시 35분경에 "예기치 않은 동작이 발생해 영향을 미치는 것으로 의심되는 변경이 확인됐다"며 "현재 조사를 진행 중이고 업데이트를 하겠다"고 안내했다. 문제 해결은 이날 12시 14분에 완료됐다. 이에 대해 MS 관계자는 "4시간 만에 복구를 완료했다"며 "(서비스 장애 원인과 관련해선) 아직 검토 중"이라고 답했다.

2024.10.25 19:02장유미

크라우드스트라이크, 美 정부에 글로벌 IT 대란 책임 인정

크라우드스트라이크의 최고위 임원이 지난 7월 글로벌 IT 장애를 일으킨 소프트웨어 업데이트 오류에 대해 미국 정부에 사과했다. 25일 로이터통신에 따르면 애덤 메이어스 크라우드스트라이크 사이버 대적 운영 총괄 부사장은 미 하원 국토안보 사이버보안 및 인프라 보호 소위원회에서 이 사건에 대해 공식적으로 책임을 인정하며 회사가 전면적인 재발 방지 대책을 마련 중이라고 밝혔다. 크라우드스트라이크 IT 장애는 지난 7월 19일 크라우드스트라이크의 팔콘 센서 소프트웨어 업데이트 중 발생했다. 당시 오류로 인해 전 세계적으로 시스템이 중단됐고 항공편 취소, 인터넷 서비스 중단 등으로 다양한 산업에 심각한 영향을 미쳤다. 특히 850만 대 이상의 마이크로소프트 윈도우 기기에 영향을 미쳤으며 델타 항공을 비롯한 항공사들은 대규모 항공편 취소로 막대한 손실을 입었다. 델타 항공 측은 7천편의 항공편이 취소됐고 약 5억 달러(한화 약 6천500억원)의 피해를 봤다고 주장하며 법적 대응을 예고했다. 크라우드스트라이크는 이 사건의 여파로 지난달 매출과 수익 예측을 하향 조정했다. 또 이로 인해 앞으로 최소 한 해 동안 어려운 경영 환경이 지속될 것이라고 전망하고 있다. 메이어스 부사장은 "이번 사고가 사이버 공격이나 인공지능의 오류 때문이 아니라 소프트웨어 구성의 문제였다"며 "시스템을 전면 검토하고 콘텐츠 업데이트 절차를 강화해 다시는 이런 일이 발생하지 않도록 최선을 다하겠다"고 밝혔다.

2024.09.25 09:54조이환

맥OS 업그레이드했더니 '황당'...보안 기능 중단에 사용자 불만 '폭주'

애플이 맥북 운영체제(OS) 업그레이드 후 맥OS 내 보안 도구 기능이 이유 없이 중단된 것으로 드러났다. 보안 도구 공급자들은 맥OS에 문제가 있다고 입을 모았다. 테크크런치는 22일 애플이 최근 발표한 맥OS 15 버전 '세쿼이아'를 출시한 후 사용자 불만이 폭증했다고 보도했다. 맥OS내 설치된 크라우드스스라이트(CrowdStrike)와 센티넬원(SentinelOne), 마이크로소프트(Microsoft) 보안 도구가 최신 OS에서 작동을 중단했기 때문이다. 현재 맥OS 사용자와 보안 시스템 개발사는 오류 원인이 애플에 있다고 판단했다. 한 개발자는 "모두 애플 잘못"이라며 "버그 없는 OS를 만드는 것이 어렵지만, 애플이 마케팅에 쏟는 시간·비용을 줄이고 OS 테스트하는 데 더 많은 시간을 투자해야 한다"고 테크크런치를 통해 지적했다. 현재 크라우드스트라이크와 센티넬원은 자사 보안 시스템 기능 테스트 결과 문제 없다고 발표했다. 마이크로소프트는 해당 사태에 아직 입장을 내놓지 않았다. 크라우드스트라이크는 세쿼이아 출시 몇시간 뒤 보안 시스템을 지원할 계획이었으나 알 수 없는 오류로 이를 취소했다고 밝혔다. 현재 고객들에 지연 알림을 발송했다. 익명을 요청한 크라우드스트라이크 관계자는 "애플에 문제를 제기한 상태"며 "새로운 보안 센서 출시를 통해 코드에서 문제를 해결해야 할 것"이라고 덧붙였다. 크라우드스트라이크 케빈 베나치 커뮤니케이션책임자도 "현재 맥OS 세쿼이아 업데이트를 기다리고 있다"며 "이에 맞춰 새 보안 시스템을 제공할 예정"이라고 발표했다. 센티넬원도 세쿼이아에 탑재된 자사 보안 프로그램에는 전혀 이상 없다고 했다. 센티넬원 지원팀은 공식 슬랙 채널에서 "보안 시스템은 지극히 정상"이라며 "알 수 없는 원인으로 세쿼이아 프로그램에서 비정상 활동이 포착되고 있다"고 설명했다. 맥OS에 마이크로소프트 보안 프로그램 '마이크로소프트 디펜더 포 맥OS' 고객들도 보안 시스템이 제대로 작동하지 않는다고 불만을 제기했다. 이에 마이크로소프트는 공식적으로 입장 발표를 하지 않았다. 이에 미국 보안 전문 연구원들도 맥OS 세쿼이아 문제에 대해 여러 가능성을 제기했다. 보안 연구원 윌 도르만은 "맥OS 기기에서 도메인 네임 시스템(DNS) 문제와 방화벽 실행 문제를 겪고 있다"며 "이 문제부터 해결하는 게 급선무"라고 분석했다. 또 다른 보안 연구원 바츠와프 야체크는 "세쿼이아로 업그레이드한 후 OS 방화벽이 웹 브라우징 접근을 차단한 것 같다"며 "이로 인해 보안 시스템 작동까지 멈춘 것"이라고 봤다.

2024.09.22 11:24김미정

"크라우드스트라이크 사태 책임 통감"…MS, 내달 사이버 보안 서밋 개최

마이크로소프트가 지난 7월 발생한 크라우드스트라이크로부터 촉발된 시스템 마비 재발 방지 대책을 세우기 위해 사이버 보안 정상회담을 개최한다. 25일 로이터 등 외신에 따르면 마이크로소프트는 오는 9월 워싱턴 마이크로소프트 본사에서 정부 대표 등 관계자들을 초청해 '윈도 엔드포인트 시큐리티 에코시스템 서밋'을 열 계획이다. 마이크로소프트는 자사 블로그를 통해 "크라우드스트라이크 및 엔드포인트 보안 기술을 제공하는 주요 파트너가 모여 회복성 개선·고객 인프라 보호 등을 위한 깊은 논의를 진행할 것"이며 "지난 7월 크라우드스트라이크로 인한 중단으로 중요한 교훈을 얻었다"고 밝혔다. 이는 크라우드스트라이크가 배포 파일 오류로 약 850만 대 이상의 윈도 기기에 영향을 끼쳐 주요 항공사·은행·의료 등 산업에 타격을 입힌 뒤 열리는 후속 조치 중 일부다. 외신들은 이번 시스템 셧다운으로 인해 다수 기업이 IT시스템이나 소프트웨어(SW) 등 장애 발생 시 대책이 부재했다고 설명했다. 크라우드스트라이크 등 원스톱 서비스를 제공하는 솔루션 공급업체 의존도가 지나쳤다는 분석이다. 일부 미국 내 중견·중소기업들은 여전히 크라우드스트라이크의 피해에 시달리고 있는 것으로 알려졌다. 지난 7월 AP통신은 소규모 기업들은 마이크로소프트의 지원을 제대로 받지 못해 급여 지급 연기·계약 취소 등 피해가 속출했다고 보도한 바 있다. 크라우드스트라이크 관계자는 "마이크로소프트와 업계, 정부 관계자들과 회복력을 지닌 생태계에 대해 우리의 관점을 충분히 제시할 것"이라 말했다.

2024.08.25 11:49양정민

컴투스홀딩스 '소울 스트라이크', 누적 매출 2천만 달러 돌파

컴투스홀딩스(대표 정철호)는 키우기 게임 '소울 스트라이크(Soul Strike)'가 출시 7개월 만에 글로벌 누적 매출 2천만 달러(약 266억 원)를 돌파했다고 21일 밝혔다. 올해 1월 출시한 소울 스트라이크는 지난 7개월 간 누적 다운로드 약 222만 회, 누적 매출액 2천 만 달러를 넘어섰다. 소울 스트라이크는 대세 장르로 급부상한 방치형 키우기 장르에 핵앤슬래시 요소를 더해 출시 직후부터 글로벌 유저들의 눈길을 사로잡았다는 평가다. 특히 컴투스 그룹의 대표 IP '제노니아', '서머너즈 워: 천공의 아레나'와의 연이은 컬래버레이션을 통해 유저들의 호응을 이끌어 냈다. 지난 달에는 하프 애니버서리 대규모 업데이트를 실시했다. 신규 성장 요소 '펫 시스템'을 도입했으며 동료 4인 편성 확대, 직업 및 직업 소환 레벨 확장, 신규 별자리 추가 등 즐길거리를 더욱 확대했다. 키우기 장르 본연의 성장 쾌감을 강화했다는 평가를 받으며, 인기 재점화에 시동을 걸었다. 하반기에도 소울 스트라이크는 롱런 IP로 자리매김하기 위해 분주하게 움직이고 있다. 이달 중 네이버 인기 웹툰 '나혼자 만렙 뉴비'와 컬래버레이션을 진행할 예정이며, 인지도 높은 식음료 브랜드들과 제휴 프로모션도 지속적으로 이어간다. 콘텐츠 확장과 외부 협업의 시너지를 바탕으로 꾸준한 성과가 이어질 것으로 회사 측은 기대했다.

2024.08.21 11:44이도원

  Prev 1 2 3 4 Next  

지금 뜨는 기사

이시각 헤드라인

윤곽 잡힌 K-로봇 청사진…자원 효율적 안배 집중해야

갤럭시Z폴드7, 실제 사진 유출...크기·두께 보니

샤넬, 매출↓영업익↓순익↓..."가격 올린 탓 아니거든?"

"기술이 뚫려도 제도가 막았어야"...유심 해킹 민낯

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현