• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'스플렁크'통합검색 결과 입니다. (8건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

시스코, 본사 건물 4채 880억 매각…40조 '스플렁크' 인수 후폭풍

시스코 시스템즈가 실리콘밸리 본사 캠퍼스 내 건물 4채를 매각하며 조직 및 자산 재편에 속도를 내고 있다. 이는 막대한 금액을 투자해 인수한 보안 기업 스플렁크의 부진한 초반 실적을 만회하고 조직 효율성을 극대화하려는 구조조정 일환으로 풀이된다. 29일 머큐리 뉴스 등 외신에 따르면 시스코는 실리콘밸리 본사에 위치한 건물 4채와 주차장 2곳을 부동산 개발사 사우스 베이 디벨롭먼트에 6천300만 달러(약 880억 원) 전액 현금 조건으로 매각했다. 해당 거래는 지난 12월 19일 산타클라라 카운티 등기소에 접수되며 마무리됐다. 매각 대상에는 이스트 태즈먼 드라이브 및 잰커 로드 소재 건물들이 포함됐다. 시스코는 이번 매각을 통해 확보한 유동성과 공간 재배치를 바탕으로 스플렁크 사업부와 물리적 통합 및 인공지능(AI) 중심 조직 개편에 더욱 박차를 가할 전망이다. 시스코는 지난해 초 사이버 보안 시장 주도권을 잡기 위해 빅데이터 분석 및 보안 기업인 스플렁크를 280억 달러(약 40조원)에 인수했다. 이는 시스코 역사상 가장 큰 규모 인수합병(M&A)이었다. 하지만 통합 이후 첫 성적표는 경영진 기대치를 밑돌았다. 최근 회계연도 실적 발표에 따르면, 스플렁크가 포함된 보안 사업부는 시장 예상보다 저조한 실적을 기록했다. 척 로빈스 시스코 최고경영자(CEO)는 실적 발표 당시 "우리 중 누구도 현재 보안 부문 실적에 만족하지 않는다"고 공개적으로 불만을 드러냈으며 "실적이 정상화되고 전년 동기 대비 성장세를 회복하기까지는 약 4개 분기가 걸릴 것"이라고 밝혔다. 이로 인해 시스코는 지난 8월 전체 인력에서 7%를 감축하겠다고 발표한 데 이어 올해 초 샌프란시스코 베이 지역에서만 200여 명 이상 인력을 줄였다. 더불어 매각 대상 건물에 있던 인력을 스플렁크 사업부 동료들이 위치한 곳으로 이동시키는 캠퍼스 재배치 계획을 실행 중이다. 흩어진 조직을 한곳으로 모아 협업 속도를 높이고 중복되거나 비효율적인 유휴 자산을 매각해 현금을 확보함으로써 인수 후유증을 최소화하겠다는 전략이다. 시스코 스콧 헤렌 최고재무책임자(CFO)는 "이번 매각은 자원 재배치에 가깝다"며 "임직원이 더 빨리 혁신하고 생산성을 높일 수 있는 환경을 조성하려 한다"며 이번 자산 매각과 조직 개편이 기업 체질 개선과 경쟁력 강화를 위함이라고 강조했다.

2025.12.29 15:16남혁우 기자

대시보드 대신 대화로 모니터링…스플렁크 "AI 캔버스로 보안·운영 혁신"

스플렁크가 시스코와 공동 개발한 'AI 캔버스' 등 인공지능(AI) 기반 신기술과 제품을 바탕으로 보안과 운영 패러다임 전환에 나선다. 복잡한 대시보드 대신 자연어로 대화하며 시스템을 모니터링하고 문제를 분석하는 AI 기반 운영 환경을 내년부터 본격 가동할 계획이다. 스플렁크 최원식 지사장과 김현준 전무는 24일 서울 강남구 아셈타워에서 열린 브리핑에서 닷컨프 2025(.conf25) 주요 발표 내용을 토대로 국내 AI 사업 전략과 적용 로드맵을 소개했다. 닷컨프는 스플렁크가 매년 주최하는 글로벌 연례 행사로, 최신 기술 로드맵과 전략을 공개하는 자리다. 지난달 미국 보스턴에서 열린 닷컨프 2025는 시스코 인수 이후 처음으로 열린 행사로 'AI 시대의 디지털 복원력'을 주제로 개최됐다. 스플렁크는 이번 행사에서 AI 캔버스, 트리아지 에이전트, 디텍션 스튜디오 등 다양한 AI 기반 보안·운영 혁신 기술을 선보였으며 데이터 관리·자동화·관측 영역 전반에 걸친 통합 전략을 발표했다. 최원식 지사장은 닷컨프 2025에서 소개된 제품과 서비스 중 AI 캔버스, 스플렁크 ES 프리미어 에디션, 트리아지 에이전트, 디텍션 스튜디오, 연합 검색을 핵심 요소로 꼽았다. 특히 최 지사장이 강조한 기술은 AI 캔버스였다. 시스코와 공동 개발한 이 솔루션은 복잡한 쿼리나 대시보드 설정 없이도 자연어로 질문하면 AI가 즉시 분석 결과와 시각화 화면을 생성한다. 사용자는 "최근 네트워크 이상 징후를 보여줘"처럼 대화하듯 명령하기만 하면 AI 캔버스가 자동으로 관련 데이터를 탐색하고 대시보드를 구성한다. 최 지사장은 "AI 캔버스는 단순한 분석 자동화를 넘어 운영자 간 협업과 보고서 작성, 인사이트 요약까지 하나의 공간에서 수행할 수 있는 차세대 운영 환경"이라고 설명했다. 이 플랫폼은 팀 단위 보안 운영(SOC)과 옵저버빌리티 환경 모두에 적용할 수 있으며, 운영자 간 의견 교환과 시각 자료 공유 기능도 내장됐다. 김현준 전무는 "AI 캔버스는 기존 대시보드 중심 운영의 한계를 넘어 AI가 분석과 의사결정을 동시에 수행하는 체계를 구현하는 것이 핵심"이라고 덧붙였다. 현재 AI 캔버스는 알파 버전이 공개돼 일부 고객사를 중심으로 테스트 중이며 내년 상반기 정식 버전(GA) 출시가 예정돼 있다. 스플렁크 전용 앱 형태로 온프레미스와 클라우드 환경 모두에서 제공된다. 최 지사장은 "AI 캔버스를 ES 8.2 버전 이상 사용자에게 무료로 제공해 기존 고객은 별도 구매 없이 업그레이드만으로 자연어 분석과 대시보드 자동 생성 등 AI 기능을 바로 활용할 수 있다"며 "고객사들도 비쌀 줄 알았는데 무료라 놀라워하는 반응을 보이고 있다"고 강조했다. 이와 함께 공개한 또 다른 핵심 서비스는 스플렁크 ES 프리미어 에디션이다. 기존 에센셜 에디션보다 확장된 형태로 기업 보안 운영 환경(SOC)에 필요한 기능을 하나의 패키지로 통합한 번들형 솔루션이다. 위협 탐지부터 대응 자동화까지 전 과정을 아우르며, 사용자 행위 분석(UBA)과 보안 자동화(SOAR) 기능을 무제한으로 제공한다. 프리미어 에디션에는 스플렁크 엔터프라이즈 시큐리티(ES), 위협 인텔리전스(TI), 사용자 행위 분석(UBA), 보안 자동화·오케스트레이션(SOAR) 모듈이 포함된다. 특히 SOAR는 사용자 수 제한 없이 무제한으로 활용할 수 있어 대규모 보안팀의 운영 효율을 크게 높일 것으로 기대된다. 김현준 전무는 "프리미어 에디션은 탐지부터 대응까지 모든 단계를 자동화하고, 분석가의 업무 부담을 줄이는 데 초점을 맞췄다"며 "기존 ES 고객도 간단한 업그레이드만으로 새로운 기능을 적용할 수 있다"고 설명했다. 최 지사장은 "스플렁크는 보안 운영의 복잡성을 줄이고 침해 대응 속도를 높이기 위해 AI와 자동화를 모든 제품의 기본값으로 삼고 있다"며 "프리미어 에디션은 단순한 번들을 넘어 기업이 데이터 기반 보안 체계를 완성하는 출발점이 될 것"이라고 강조했다. 이어 소개한 연합 검색은 데이터를 스플렁크 인덱스로 모두 수집하지 않아도 외부 저장소에 있는 데이터를 직접 검색하고 분석할 수 있도록 지원하는 기능이다. 현재는 아마존 S3에 저장된 데이터에 대해 연합 검색을 지원하며 향후 스노플레이크와 마이크로소프트 애저 스토리지까지 범위를 확대할 계획이다. 김현준 전무는 "연합 검색은 데이터의 위치에 구애받지 않고 분석할 수 있게 해 저장 비용을 줄이면서도 실시간 분석 역량을 유지할 수 있는 구조"라며 "장기 로그나 비핵심 데이터를 저비용 스토리지에 보관하고 필요할 때 즉시 조회하는 새로운 아키텍처"라고 설명했다. 스플렁크는 이를 통해 데이터 활용 범위를 넓히고 클라우드·온프레미스 환경을 아우르는 통합 분석 체계를 구현하겠다는 전략이다. 이와 함께 스플렁크는 '디텍션 스튜디오'도 새롭게 선보였다. 이 플랫폼은 탐지 룰을 코드처럼 관리할 수 있는 '디텍션 애즈 코드(Detection-as-Code)' 개념을 기반으로 한다. 보안팀은 수천 개의 탐지 룰을 자동으로 버전 관리하고 품질 검증과 수정 이력을 체계적으로 관리할 수 있다. AI가 탐지 룰의 유효성을 평가하고 개선안을 제안하는 기능도 포함됐다. 최 지사장은 "디텍션 스튜디오는 탐지 정책을 사람의 경험이 아닌 데이터 기반으로 관리하는 체계를 만드는 도구"라며 "보안 인력의 숙련도에 따라 달라지던 탐지 품질을 AI가 일정 수준으로 끌어올릴 수 있다"고 말했다. 스플렁크는 향후 디텍션 스튜디오를 ES 프리미어 에디션과 연동해 탐지·분석·대응을 하나의 워크플로로 통합할 계획이다. 현재 공개된 주요 기능은 대부분 알파 버전 또는 테스트 단계에 있다. AI 캔버스, 트리아지 에이전트, 디텍션 스튜디오 모두 일부 고객사를 대상으로 기능 검증을 진행 중이며, 내년 상반기부터 정식 버전(GA)을 순차적으로 출시할 예정이다. 스플렁크는 내년을 AI 기반 운영·보안 자동화 기술의 상용화 원년으로 삼고 제품 완성도와 현장 적용성을 높이는 데 역량을 집중한다는 방침이다. 최원식 스플렁크코리아 지사장은 "현재는 각 기능의 정확도와 안정성을 확보하는 단계로, 실제 고객 환경에서 얼마나 현실적으로 작동하는지에 초점을 맞추고 있다"며 "AI 캔버스는 고객사 데이터를 기반으로 테스트를 진행 중이며 내년에는 이를 상용화해 분석·탐지·대응을 자동으로 수행하는 환경을 완성할 것"이라고 말했다. 이어 "이미 올해 매출 목표를 조기에 달성했고 내년에는 AI 기반 제품군이 전체 매출의 절반 이상을 차지할 것으로 본다"며 "국내에서도 온프레미스 고객 중심으로 AI 전환 수요가 빠르게 늘고 있어 내년에는 금융·제조·공공 부문을 중심으로 AI 캔버스와 ES 프리미어 에디션을 적극 확산시키며 두 자릿수 성장을 이어갈 것"이라고 포부를 밝혔다.

2025.10.24 11:13남혁우 기자

"매출 65%·생산성 74% 끌어올렸다"…옵저버빌리티, 비즈니스 '핵심 무기' 등극

옵저버빌리티가 인공지능(AI) 도입과 비즈니스 혁신의 핵심 촉매제로 부상했다는 분석이 나왔다. 23일 시스코 '2025 스플렁크 옵저버빌리티 현황 : 새로운 비즈니스 촉매의 부상' 보고서에 따르면 전 세계 1천855명의 IT운영(ITOps) 및 엔지니어링 전문가 대상 설문 결과 옵저버빌리티는 단순 IT 기능을 넘어 경영진의 핵심 우선순위로 자리 잡은 상황이다. 디지털 경험이 중요해지면서 리더 기업들은 옵저버빌리티 인사이트를 비즈니스 의사결정에 적극 활용하고 있다. 응답자 74%는 옵저버빌리티가 직원 생산성 향상에 긍정적 영향을 준다고 답했다. 65%는 매출 성장에, 64%는 제품 로드맵 수립에 기여한다고 응답했다. 또 응답자 74%는 옵저버빌리티가 주요 비즈니스 프로세스 모니터링에 중요하다고 밝혔다. 65%는 고객 여정을 이해하는 데 핵심 역할을 한다고 답했다. AI 시대 옵저버빌리티의 역할은 보다 커지고 있다. ITOps와 엔지니어링 팀은 문제 해결 속도를 높이려 AI를 적극 도입 중이다. 응답자 76%는 일상 워크플로우에서 AI 기반 옵저버빌리티를 정기적으로 사용한다고 밝혔다. AI 활용을 통해 78%는 유지보수 대신 제품 혁신에 더 많은 시간을 할애하게 됐다고 답했다. 60%는 AI가 문제 해결과 근본 원인 분석에 긍정적 영향을, 58%는 보안 취약점 탐지 능력 향상을 예상했다. 다만 AI 도입이 새로운 복잡성을 가져온다는 지적도 나왔다. 응답자 47%는 AI 워크로드 모니터링으로 업무가 더 복잡해졌다고 답했다. 40%는 전문 지식 부족을 AI 준비의 가장 큰 도전 과제로 지목했다. 보고서는 오픈텔레메트리를 업계 표준으로 꼽았다. 오픈텔레메트리를 도입한 조직은 72%가 매출 성장을, 71%가 운영 마진 및 브랜드 인식 개선 효과를 경험했다. 오픈텔레메트리 적극 사용자는 일반 사용자보다 직원 생산성에서 3배, 고객 경험에서 2배 큰 개선을 보였다. 이들은 고객 사고 발생 시 회복탄력성도 더 높았으며 옵저버빌리티 에즈 코드 활용률도 압도적으로 높았다. 보고서는 옵저버빌리티 리더 기업이 동료 업계 대비 더 나은 비즈니스 성과를 달성했다고 정의했다. 이들 리더 기업은 연간 125% 투자대비수익(ROI)을 달성해 비 리더 기업 대비 53% 더 높았다. 리더 기업은 코드 프로파일링 등 선도적 도구를 도입하는 경향을 보였다. 응답자 78%는 코드 프로파일링을 통해 근본 원인 분석 속도를 크게 높였다고 답했다. 옵저버빌리티와 보안 팀 간 협업도 강화됐다. 응답자 59%는 데이터를 보다 효율적으로 공유 및 재사용하고 있다. 44%는 ITOps 엔지니어링 보안 팀이 문제를 함께 분석하고 해결한다고 밝혔다. 패트릭 린 시스코 자회사 스플렁크 옵저버빌리티 부문 수석 부사장은 "옵저버빌리티 실무자들은 이제 고객 참여 전략 제품 로드맵 등 핵심 비즈니스 의사결정에 중요한 이해관계자로 부상하고 있다"고 밝혔다.

2025.10.23 16:51조이환 기자

"회복 탄력성 새 기준"시스코, AI 에이전트로 옵저버빌리티 강화

시스코가 고객의 회복 탄력성 강화를 위한 인공지능(AI) 에이전트 기반 포트폴리오를 공개했다. 시스코는 '스플렁크 옵저버빌리티'를 발표했다고 18일 밝혔다. 해당 서비스는 네트워크와 인프라 애플리케이션 전반을 통합 모니터링하고 AI 에이전트를 전 과정에 배포하는 것이 특징이다. 이를 통해 고객은 데이터 인사이트의 상관관계를 확보하고 디지털 자산의 안정성을 한층 높일 수 있다. 새 포트폴리오는 스플렁크 옵저버빌리티 클라우드와 앱다이나믹스에 AI 트러블슈팅 에이전트를 탑재했다. 이를 통해 인시던트를 자동 분석하고 근본 원인을 제시한다. 또 이벤트 iQ와 ITSI 에피소드 요약 기능으로 알림 상관관계를 자동화해 소음을 줄이고 문제 해결 속도를 높인다. 시스코는 앱다이나믹스와 옵저버빌리티 클라우드를 결합해 3계층 및 마이크로서비스 환경 전반에서 통합 경험을 제공한다. 사우전드아이즈와의 통합을 강화해 네트워크가 사용자 경험과 애플리케이션 성능에 미치는 영향을 정밀하게 분석할 수 있다. 새로운 기능에는 비즈니스 인사이트, 디지털 익스피리언스 애널리틱스, 하이브리드 앱 트랜잭션 모니터링, 실제 사용자 세션 리플레이, 오픈텔레메트리 기반 데이터 수집 지원 등이 포함된다. 이로써 기업은 비즈니스와 고객 경험의 전 과정을 가시화할 수 있다. 패트릭 린 스플렁크 옵저버빌리티 수석부사장은 "기업이 핵심 애플리케이션과 디지털 서비스를 선제적으로 모니터링하고 문제가 커지기 전에 해결할 수 있도록 돕는 것이 목표"라며 "이번 혁신은 옵저버빌리티 투자가 기업 성과로 이어지도록 지원한다"고 말했다.

2025.09.18 16:56김미정 기자

시스코, AI 에이전트로 보안 운영 업그레이드…"탐지·대응력↑"

시스코가 인공지능(AI) 에이전트 기술로 보안 운영센터(SOC) 역량을 한층 높였다. 시스코는 미국 보스턴에서 열린 스플렁크 연례 행사 '닷컨프(.conf)'에서 스플렁크 엔터프라이즈 시큐리티(ES) 8.2를 기반으로 한 'ES 에센셜 에디션'과 'ES 프리미어 에디션'을 공개했다고 11일 밝혔다. 두 가지 에이전트는 보안 탐지와 조사, 대응(TDIR) 과정을 통합된 환경에서 한번에 지원한다. 해당 솔루션은 반복적이고 일상적인 업무를 AI가 자동화하고, 보안 분석가는 전략적 의사결정에 집중할 수 있도록 설계됐다. SOC 운영 중심에 에이전트 AI를 배치해 보안 인텔리전스를 네트워크 전반으로 확장했다. 이날 시스코는 트리아지 에이전트와 멀웨어 리버설 에이전트, AI 플레이북 오서링 등 새로운 AI 기능도 공개했다. 이를 통해 경보 우선순위 분류, 악성코드 분석, 표준 대응 절차 자동화가 가능해지며 탐지와 대응 속도를 크게 단축할 수 있다. 시스코와 스플렁크의 통합 기능은 페더레이티드 서치, 방화벽 로그 분석, 런타임 시큐리티 등으로 확대될 방침이다. 스플렁크 ES 에센셜은 전 세계 고객에 제공 중이며 프리미어 에디션은 얼리 액세스로 공개된 상태다. 추가 AI 기능은 내년부터 단계적으로 제공될 예정이다. 마이크 혼 스플렁크 시큐리티 수석 부사장 겸 총괄은 "사이버 공격 세력들은 이미 AI를 활용하고 있기 때문에, 방어하는 쪽에서도 가능한 모든 이점을 확보해야 한다"며 "우리 보안 솔루션은 탐지와 조사, 대응을 직관적인 워크스페이스에서 처리할 수 있어 도구의 파편화를 제거하고 효율성을 크게 높인다"고 강조했다. 이어 "내장된 AI는 경보 노이즈를 줄인다"며 "몇 시간 걸리던 조사를 몇 분 만에 끝낼 수 있도록 지원한다"고 덧붙였다.

2025.09.11 14:32김미정 기자

빅테크, 사이버 보안 기업 M&A 러시…팔로알토, 사이버아크 200억 달러에 품나

구글이 위즈를 인수한 데 이어 팔로알토 네트웍스가 사이버아크를 품을 것으로 보이는 등 사이버 보안 기업들을 인수합병(M&A)하려는 빅테크들의 움직임이 활발해지고 있다. 전 세계적으로 기업이나 공공기관을 겨냥한 사이버 공격이 지속 증가하면서 쉽게 보안 기술과 인재를 확보하려는 경쟁이 치열해진 탓이다. 30일 블룸버그통신, 월스트리트저널 등 주요 외신에 따르면 팔로알토 네트웍스는 이스라엘 사이버 보안 기업 사이버아크 소프트웨어를 인수하기 위한 협상을 진행 중이다. 거래 규모는 200억 달러(약 27조원)를 넘어설 것으로 예상됐다. 팔로알토가 보안 업체를 인수한 것 중 가장 큰 거래 규모다. 이 거래는 이번 주 안에 마무리 될 전망으로, 양사는 사이버아크 인수와 관련해 사실을 확인해주지 않고 있다. 지난 1999년 설립된 사이버아크는 특권 계정 보안(PAM, privileged access management) 분야의 글로벌 리더로, 지난 2014년 나스닥에 상장됐다. 이곳은 기업 사용자들이 클라우드에서 운영되는 애플리케이션들에 로그인할 때 이를 검증하는 소프트웨어를 제공한다. 미국, 아시아 등 전 세계에서 지사를 운영하고 있으며 1만 개 이상 고객들을 확보하고 있다. 경쟁사로는 마이크로소프트, 옥타 등이 꼽힌다. 이곳의 지난해 연 매출은 8억6천800만 달러로, 78%는 구독 기반으로 발생된다. 올해 2월에는 질라 시큐리티(Zilla Security)를 약 1억6천500만 달러에, 지난해에는 머신 아이덴티티 보안 스타트업인 베나피(Venafi)를 15억4천만 달러에 인수했다. 시가총액은 약 193억 달러로, 기업 가치는 200억 달러 이상으로 평가된다. 팔로알토는 지난 4월에도 인공지능(AI) 보안 스타트업 프로텍트 AI를 7억 달러 규모에 인수했다. 2023년에는 시큐어 브라우저 스타트업 탈론을 6억 달러에 품었다. 앨리 멜런 포레스터 리서치 애널리스트는 "사이버아크와 같은 아이덴티티 보안 업체를 인수하는 것은 팔로알토의 제품 포트폴리오를 보완하고 다양한 도구를 통합 제공하는 사이버보안 플랫폼 시장에서 입지를 확대하는 데 도움이 될 것"이라며 "현재 팔로알토의 제품 구성상 아이덴티티 보안은 빠져 있는 핵심 퍼즐 조각"이라고 평가했다. 업계에선 팔로알토를 포함해 빅테크들의 보안 기업 인수 움직임이 더 활발해 질 것으로 예상했다. 리서치 기업 CB 인사이트는 올해 가장 유망한 인수 대상 분야로 사이버 보안을 꼽았다. 실제 구글 모회사인 알파벳은 지난 3월 이스라엘 클라우드 보안 스타트업 위즈를 320억 달러 규모에 인수해 주목 받았다. 또 미국 시스코 시스템즈도 최근 미국 스플렁크를 280억 달러에, 프랑스 탈레스가 미국 임퍼바를 36억 달러에 각각 인수하기도 했다. 업계 관계자는 "오픈AI의 챗GPT 등장 이후 해킹 위협이 증가하며 사이버 보안의 중요성이 더욱 커졌다"며 "사이버 공격이 기업을 무너뜨릴 수도 있게 된 만큼 앞으로 보안 산업에 대한 빅테크들의 관심은 더 높아질 것"이라고 말했다. 만딥 싱 블룸버그 인텔리전스 애널리스트는 "이번 (팔로알토의 사이버아크) 인수는 전략적으로 의미가 있다"며 "반자율 AI 에이전트의 확산으로 인해 246억 달러 규모의 아이덴티티 관리 시장에 대한 수요가 급증할 것"이라고 전망했다.

2025.07.30 11:09장유미 기자

[현장] 스플렁크, AI 시대 데이터 전략 제시…"옮기지 말고 연결하라"

"기업이 인공지능(AI)을 잘 활용하려면 데이터 관리를 최적화해야 합니다. 이를 위해선 '데이터 페더레이션(Data Federation)'이 가장 효과적인 방법입니다." 스플렁크 하오 양 AI 총괄 부사장은 26일 서울 롯데호텔 시그니엘에서 열린 '스플렁크 리더십 포럼' 미디어 브리핑에서 AI 시대 기업 데이터 관리 전략을 이같이 제시했다. 데이터 연합학습은 여러 시스템이나 위치에 흩어진 데이터를 물리적으로 옮기지 않고 이를 한데 모아 조회·분석할 수 있게 돕는 기술이다. 이를 통해 기업은 분산된 데이터를 실시간 조회하고 통합된 인사이트를 도출할 수 있다. 연합학습의 가장 큰 장점은 민감 정보 이동 없이 시스템 간 연계가 가능하다는 점이다. 데이터 복제가 필요 없어 보안성과 비용 효율성도 높다는 평가를 받고 있다. 특히 각 부서가 동일한 데이터를 활용함으로써 중복 저장과 분석 비효율까지 줄일 수 있다. 또 데이터 수집과 통합에 드는 시간을 줄이고, 빠르게 AI 분석이나 의사결정에 활용할 수 있는 환경을 만든다. 양 부사장은 다수 기업이 데이터 관리 복잡성으로 비용과 보안, 거버넌스 이슈를 겪고 있다고 지적했다. 그는 "각 부서가 데이터를 따로 저장·복제하면서 분석 효율이 떨어졌다"며 "사고 대응 시점엔 데이터 상관관계 파악도 어렵다"고 덧붙였다. 양 부사장은 이에 대응하려는 방안으로 데이터 페더레이션을 제안했다. 페더레이션 전략은 기존 데이터를 직접 옮기지 않고도 다양한 시스템에 걸쳐 있는 정보를 통합된 뷰로 제공하는 기술이다. 이에 각 팀은 별도 쿼리 언어나 시스템 학습 없이 자연어로 데이터를 분석할 수 있게 돕는다. 이 외에도 데이터 특성에 맞게 저장하는 티어링, 여러 부서가 같은 데이터를 나눠 쓰는 데이터 재사용도 관리 방안으로 나왔다. 스플렁크는 이같은 전략을 결합해 개발한 '스플렁크 AI 어시스턴트'를 소개했다. 이 솔루션은 자연어 기반으로 스플렁크처리언어(SPL) 작성과 설명, 제품 사용법에 대한 질문에 답한다. 분석 작업을 수행해 다음 단계에 대한 권고도 제시한다. 보안 분석 결과를 요약하거나 자연어 기반 심층 조사와 결과 요약본까지 만들어 준다. 양 부사장은 "해당 솔루션이 데이터 관리 문제 해결 시간을 10배 줄인 기업 사례도 있다"고 강조했다. 그러면서 "AI 생산성과 보안성, 고객 맞춤형 유연성을 확보하는 것이 전략 핵심"이라며 "클라우드와 온프레미스 환경을 아우르는 AI 경험을 제공하겠다"고 덧붙였다.

2025.06.26 16:44김미정 기자

"CISO, CEO에 직접 보고 비중 82%로 높아져"

시스코 자회사로 사이버 보안 및 옵저버빌리티 전문기업인 미국 스플렁크(Splunk)가 영국 경제 연구기관 옥스퍼드 이코노믹스(Oxford Economics)와 함께 글로벌 연구 보고서 'CISO 리포트 2025 (The CISO Report 2025)'를 최근 발표했다. 이 보고서에는 최고정보보호책임자(CISO, Chief Information Security Officer)와 이사회를 대상으로 조사한 비즈니스 목표와 전략, 주요 우선순위 등에 대한 내용이 종합적으로 담겼다. 최고정보보호책임자(이하 CISO)가 C레벨 경영진으로 자리 잡으면서, CISO는 이사회와 더 자주 협업하고 CEO와 직접 소통하며, 전략적인 비즈니스 의사 결정을 내릴 수 있는 권한을 갖게 됐다. 이번 설문에 응답한 CISO의 82%가 CEO에게 직접 보고하고 있다고 답했는데, 이는 2023년(47%) 대비 크게 증가한 수치다. 또 83%의 CISO는 이사회 회의에 자주 또는 대부분 참석한다고 답했다. 응답자 60%는 사이버보안 경력을 보유한 이사회 구성원이 보안 관련 결정에 더 큰 영향을 미친다고 답한 반면, 이사회에 최소 한 명 이상의 보안 전문성을 가진 구성원이 있다는 응답은 29%에 불과했다. 마이클 패닝(Michael Fanning) 스플렁크 최고정보보호책임자는 “사이버 보안이 비즈니스 성공의 핵심 요소로 자리 잡으면서, CISO와 이사회는 보안 격차를 해소하고 더 긴밀히 협력하며, 상호 이해를 높일 더 많은 기회를 얻게 됐다”며 “이는 CISO가 단순히 IT 분야를 넘어 비즈니스 전체를 폭넓게 이해하고, 보안 투자로 얻을 수 있는 이익(ROI)을 이사회에 효과적으로 설명할 수 있는 새로운 방법을 찾아야 한다는 것을 의미한다"고 짚었다. 이어 "반면, 이사회는 보안을 최우선으로 고려하는 기업 문화를 만들고, 기업의 리스크 관리와 운영 방식과 관련된 중요한 의사 결정을 내릴 때 CISO를 핵심 이해관계자로 인정하고 CISO의 역할을 적극적으로 반영해야 한다"면서 "이를 위해서는 이사회가 사이버 보안에 대한 세부 내용을 학습하고, CISO는 비즈니스 언어와 요구 사항을 깊이 이해하며, 보안을 단순한 방어 수단이 아닌 비즈니스 성장의 촉진 요소로 인식하는 것이 필요하다”고 강조했다. 셰팔리 무켄체리(Shefali Mookencherry) 일리노이 시카고 대학교의 최고정보보호 및 프라이버시 책임자는 “고등 교육 기관에서 사이버 보안과 프라이버시 프로그램을 효과적으로 운영하려면, 이사회 구성원, 프라이버시 담당자, 직원, 교수진, 학생 등 다양한 구성원과 긴밀히 협력하고 소통하는 것이 중요하다. 그래야 운영 전반에 보안이 자연스럽게 스며들 수 있다”고 말한다. 이어 “CISO 역할이 점점 더 복잡하고 중요해지면서, 보안 책임자는 보안 요구 사항과 비즈니스 목표, 조직 문화를 균형 있게 조율할 수 있어야 한다”며 “다양한 부서와 이해관계자들과 탄탄한 관계를 구축함으로써, CISO는 사이버 보안과 프라이버시를 발전시키는 데 필요한 리더십과 방향성을 제공할 수 있다”고 덧붙였다. CISO와 이사회간 협력으로 얻는 성과 CISO 경력을 가진 이사회 구성원들은 보안 팀과 더 긴밀하게 협력하며 조직의 보안 상황에 대해 더 확신한다. 이들이 '우리 조직이 보안을 충분히 강화하지 못하고 있다'고 걱정하는 비율은 37%로, 다른 이사회 구성원들의 평균(62%)보다 상대적으로 낮았다. 또한 CISO와 이사회가 다음과 같은 분야에서 좋은 협력 관계를 유지하고 있다고 평가했다. -사이버 보안 목표 설정 및 조율 (CISO 출신 구성원을 포함한 이사회 80% vs CISO 출신 구성원이 없는 이사회 27%) -보안 목표 달성과 진행 상황 공유 (CISO 출신 구성원을 포함한 이사회 60% vs CISO 출신 구성원이 없는 이사회 16%) -보안 목표 달성을 위한 충분한 예산 확보(CISO 출신 구성원을 포함한 이사회 50% vs CISO 출신 구성원이 없는 이사회 24%) 아울러 이사회와 원활한 관계를 유지하는 CISO들은 조직 전반에 걸쳐 여러 부서들과 긴밀하게 협력하는 것으로 나타났다. 특히 IT 운영팀과 협력한다고 답한 CISO들의 비율은 82%로, 이사회와 관계가 원활하지 않은 CISO들의 69%보다 높았고, 엔지니어링팀과 협력하는 경우도 74%로, 다른 CISO들의 63%보다 많았다. 또한 이들은 보안 업무에 생성형 AI를 활용하는 기회도 다른 CISO 대비 더 많이 얻고 있다. 특히 위협 탐지 규칙 생성(43% vs. 31%)이나 데이터 분석 수행 (45% vs. 28%), 사이버 공격 대응 및 조사(42% vs. 29%), 사전 위협 탐지(46% vs. 28%)와 같은 업무에서 확인된다. 우선순위, 역량 강화, 성과 지표에 대한 CISO와 이사회간시각 차이 CISO와 이사회는 보안의 중요성을 점점 더 비슷하게 인식하고 있지만, 여전히 시각 차이를 보이는 부분도 있다. 특히 CISO와 이사회가 중요하게 여기는 부분에서 가장 큰 차이를 보이는 것은 다음과 같다. -새로운 기술을 통한 혁신 (CISO 52% vs. 이사회 33%) -보안팀 직원의 역량 강화 및 재교육 (CISO 51% vs. 이사회 27%) -회사 수익 성장에 기여 (CISO 36% vs. 이사회 24%) 또한 이사회는 CISO가 더 뛰어난 비즈니스 리더가 되기 위해 새로운 역량을 키우기를 기대한다. 하지만 새로운 기술을 배우는 것은 CISO의 업무를 더욱 복잡하게 만든다. 실제로 CISO의 53%가 이 직책을 맡은 후 업무 부담과 기대치가 더 커졌다고 답했다. CISO가 발전시켜야 할 역량에 대한 질문에서는 다음과 같은 부분에서 이사회와 CISO가 큰 차이를 보였다. -비즈니스 감각 (이사회 55%/CISO 40%) -감성 지능 (Emotional intelligence) (이사회 45%/CISO 35%) -의사소통 능력 (이사회 52%/CISO 47%) -규제 및 컴플라이언스(규정 준수) 지식 (이사회 44%/CISO 57%) 이사회와 CISO는 사이버 보안 성과 핵심 지표(KPI)에 대해 대체로 비슷한 의견을 갖고 있지만, CISO의 79%는 최근 몇 년 사이 보안팀의 KPI가 크게 달라졌다고 답했다. 또한 CISO의 46%는 보안 목표를 달성하는 것이 중요한 성과 지표라고 생각하지만, 이사회에서 이와 같이 생각하는 사람은 19%에 불과했다. 비즈니스의 필수 요소가 된 규정 준수 법과 규정이 점점 더 복잡해지고 적용 범위도 넓어지면서 규정을 어길 경우 처벌도 강화되고 있다. 그만큼 보안 사고가 발생하면 더 빠르게 보고되어야 하고, CISO의 책임도 더욱 커지고 있다. 기업 운영에 있어 규정을 준수하는 것은 매우 중요하지만, 이를 가장 중요한 성과 지표로 꼽은 CISO는 15%에 불과했다. 반면, 이사회에서는 45%가 규정 준수를 최우선 성과 지표로 꼽아 CISO와 큰 인식 차이를 보였다. 또한 CISO의 21%는 규정 위반 문제를 보고하지 말라는 압력을 받은 적이 있다고 답했지만, 59%는 조직이 규정을 무시할 경우 내부 고발자가 될 의향이 있다고 밝혔다. 사이버 보안 위험으로 이어질 수 있는 예산 삭감 사이버 보안 예산이 충분하지 않거나 제대로 지원되지 않는 경우도 많다. 실제 보안 목표를 달성하는 데 필요한 예산을 받고 있다고 답한 CISO는 29%지만, 사이버 보안 예산이 적절하다고 생각하는 이사회 구성원은 41%에 달해 두 그룹 간의 인식 차가 확인됐다. 현재의 보안 위협과 규제 환경 속에서 CISO의 64%는 '지금의 대응이 충분하지 않다'고 우려하고 있다고 밝혔다. 또한 CISO의 18%는 지난 12개월 동안 예산 부족으로 인해 중요 비즈니스 프로젝트를 지원하지 못했다고 답했으며, 64%는 예산 삭감이 결국 사이버 공격으로 이어졌다고 답했다. . CISO들은 비용 절감 조치로 인해 보안 솔루션 및 도구 축소(50%), 보안 인력 채용 중단(40%), 보안 교육 축소 또는 폐지(36%)와 같은 영향을 받았다고 밝히기도 했다. 게다가 CISO의 94%는 사이버 공격을 경험했으며, 55%는 최소 두 번 이상의 사이버 공격을, 27%는 여러 번 사이버 공격을 경험했다고 밝혔다.

2025.02.09 17:03방은주 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

삼성·SK·마이크론, 엔비디아향 HBM4 퀄 2분기 완료

X에서 가상자산·주식 거래 가능해진다

"휴머노이드 안전기준 만든다"…ISO 국제표준 논의 본격화

"AI 정부 목표는 '공기 같은 서비스'…국민이 편해진 줄도 모르게 혁신할 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.