• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'시큐리티'통합검색 결과 입니다. (106건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

펜타시큐리티, 27년 만에 새 옷 입었다…"글로벌 경쟁력 강화"

펜타시큐리티가 글로벌 시장 경쟁력 강화를 위해 27년 만에 모든 제품 브랜드 아이덴티티(BI) 전면 개편에 나섰다. 펜타시큐리티는 지난 1997년 창립 이후 장기간에 걸쳐 제품을 순차적으로 출시하며 시각적으로 통일되지 못했던 각 제품 로고 및 BI를 모두 일체감 있도록 재정립했다고 9일 밝혔다. 이곳은 현재 암호 플랫폼 '디아모(D'AMO)'를 비롯해 ▲지능형 WAAP 솔루션 '와플(WAPPLES)' ▲인증보안 플랫폼 '아이사인(iSIGN)' ▲클라우드 보안 SaaS 플랫폼 '클라우드브릭(Cloudbric)' 등의 보안 솔루션을 제공한다. 각 부문 국내 시장 1위 선두로서 자리매김한 상태로, 아시아·태평양 사이버 시큐리티 시장을 주도해 왔다는 평가를 받고 있다. 펜타시큐리티는 단순하고 정돈된 현대적 디자인 개선을 통해 '젊음과 전문성'이라는 새로운 브랜드 정체성을 제품에 각인시킨다는 방침이다. 또 자사의 모든 솔루션이 '하나의 비전과 목표' 아래 존재한다는 전사적 연구·개발 및 사업 철학을 명확히 할 계획이다. 김태균 펜타시큐리티 최고경영자(CEO)는 "급변하는 사이버 시큐리티 시장, 특히 글로벌 마켓에서 자사 제품군의 신뢰성과 고도의 기술력, 제품 간의 긴밀한 유기성을 새롭고 선명하게 표현할 필요가 있다고 판단했다"며 "전체적으로 통일된 브랜드 이미지 개편을 통해 자사 경쟁력과 혁신성을 더욱 돋보이게 함으로써 새로운 BI가 글로벌 시장 개척 및 확보에 크게 기여하리라 기대한다"고 말했다.

2024.12.09 17:09장유미

AI 시대, 사이버 공격 이렇게 막는다… '맥아피 시큐리티' 직접 써보니

직장인 최 씨는 은행에서 온 문자 한통을 받았다. 최 군 계정에 문제가 발생했다며 즉시 링크를 클릭해 정보를 업데이트하라는 문자였다. 그는 별 의심 없이 링크를 누르고 개인 정보를 입력했다. 얼마 지나지 않아 은행 계좌에서 돈 8천만원이 인출된 것을 알았다. 최 씨는 3년 동안 저축한 전재산을 피싱으로 순식간에 잃었다. 인공지능(AI) 등 신기술 발전으로 사이버 공격이 더욱 교묘해지고 있다. 해커는 AI를 활용해 보안 시스템을 우회하거나 새로운 공격 방식을 개발하는 추세다. 이런 사이버 공격은 기업 네트워크를 넘어 개인 일상생활 속 모바일 기기와 노트북까지 깊숙이 침투했다. 최근 사이버 범죄자들은 잠재 피해자 행동 패턴을 파악해 믿을 만한 기관이나 사람을 가장해 접근하고 있다. 이를 통해 이메일을 비롯한 문자, 공용 와이파이 트래픽을 통해 피싱 공격을 시도한다. 개인이 모든 보안 위협을 막아내기 어려운 실정이다. 이에 발맞춰 맥아피는 통합 보안 서비스 '맥아피 시큐리티'를 해결책으로 제시했다. 맥아피 시큐리티는 단순 바이러스와 랜섬웨어 등을 탐지하는 안티바이러스와 방화벽 기능뿐 아니라 신원·개인 정보 보호까지 초점 맞춘 올인원 보안 서비스다. 이 서비스는 지난해 9월부터 LG유플러스 유독에 단독 출시됐다. 월 3천900원으로 계정당 스마트폰, 태블릿 PC, 노트북 등 디바이스 최대 3대까지 서비스를 이용할 수 있다. 내 이메일 털렸을까…개인정보 유출 여부 24시간 확인 맥아피 시큐리티가 일상생활 속 보안을 얼마나 지켜주는지 확인하기 위해 직접 이용해 봤다. 가장 유용했던 기능은 신원 모니터링 기능이었다. 신원 모니터링은 개인정보가 어느 경로를 통해 어떻게 유출됐는지 확인해 주는 기능이다. 사용자가 맥아피 앱에 접속하지 않아도 개인정보 유출 여부 체크는 24시간 진행된다. 이 기능은 사용자 이름과 자주 쓰는 메일 주소, 전화번호 같은 기본 정보부터 신용카드, 은행 계좌 등의 금융 정보, 여권 등 민감한 개인정보 유출 여부까지 실시간으로 파악한다. 다크웹에 해당 정보가 공유됐는지도 점검해 준다. 정보를 입력해 보니 이메일 관련 이상 활동이 감지됐다는 알림을 받았다. 자주 사용되는 이메일이 유출됐다는 것이다. 등록한 이메일로 코드를 받아 해당 건을 살폈다. 그동안 9차례 이메일 정보가 유출됐다는 내역이 나와 있었다. 상세 설명을 확인해 보니 이메일 암호가 뚫렸다고 구체적인 설명이 이어졌다. 이후 맥아피는 이메일 암호를 변경하거나 2단계 인증 설정 같은 구체적인 대처 방안을 제시해 줬다. 추가로 여권이나 신용카드 등 민감 정보 유출은 발생하지 않았다는 점도 알려줬다. 공용 와이파이·온라인 뱅킹 사용 걱정 해소 보안 VPN으로 온라인 뱅킹·쇼핑 앱과 공용 와이파이를 안심하고 이용할 수 있게 됐다. 그동안 카페에서 노트북으로 작업하거나 버스·지하철에서 온라인 뱅킹을 공공 와이파이를 통해 이용하는 경우가 잦아지면서 해킹에 대한 염려가 늘었다. 자칫하다간 금융 정보나 회사 중요 파일이 외부 유출될 수 있다는 이유에서다. 맥아피 설치 후 카페에서 급하게 은행 업무를 처리해야 하는 일이 있었다. 이때 보안 VPN이 사용자 트래픽을 암호화했다고 안내했다. 또 공용 와이파이도 걱정 없이 활용해도 된다는 알림도 떴다. 이에 공공장소에서 공용 와이파이로 은행 업무를 무사히 마칠 수 있었다. 여러 국가 IP로 전환할 수 있다는 보안 VPN 기능도 인상적이었다. 이를 통해 해외에 거주하는 가족과 지역 제한 콘텐츠를 공유할 수 있었다. 해외 호텔이나 공항 와이파이를 사용할 때도 동일한 보안 수준을 유지할 수 있어 출장 중에도 큰 도움 될 것 같다고 느꼈다. 무심코 누른 가짜 링크…당하기 전 알려준다 스마트폰으로 인터넷 서핑을 하던 중 알 수 없는 번호로 '택배 배송 확인을 요청한다'는 문자를 받았다. 문자 안에는 택배 확인을 위한 링크가 들어있었다. 평소 같았으면 무심코 눌렀을 링크다. 순간 맥아피 시큐리티가 즉시 경고 알림을 보냈다. 맥아피 시큐리티는 해당 링크가 악성 사이트로 연결된다는 것을 알려줬다. 실시간으로 메시지를 자동으로 차단해 피해를 막았다. 이런 피해를 막을 수 있었던 건 피싱 문자 탐지기 기능 덕이다. 문자에 포함된 악성 링크를 사전에 탐지할 수 있어서다. 특허받은 AI 기반 피싱 탐지 기술로 작동하는 기능이다. 실시간으로 문자 속 URL을 검사해 악성 링크 탐지 시 경고 알림과 함께 해당 문자 메시지를 차단해 피해를 막는다. 결론적으로 맥아피 시큐리티가 디지털 일상생활에 안심을 불어넣었다는 것을 확신할 수 있었다. 피싱 문자 탐지기로 스미싱 피해를 예방하고, 신원 모니터링으로 개인정보 유출을 빠르게 감지하며, 보안 VPN으로 어디서든 안전하게 인터넷을 사용할 수 있었기 때문이다. 별도 프로그램을 설치·관리할 필요 없이 간편하게 사용할 수 있었던 것도 큰 장점이었다. 일상 속 사이버 위협으로부터 자산과 정보를 보호하고자 하는 사용자들에게 추천한다.

2024.11.27 13:32김미정

[인터뷰] "보안 넘어 포근한 서비스 세계로"…이스트시큐리티, '알약M' 케어 앱 전환

"'알약'의 오랜 마스코트 '알약이'는 이제 단순한 보안 앱 캐릭터가 아니라 판타지 세계를 모험하는 캐릭터로 변신했습니다. 딱딱한 보안 이미지를 벗어나 사용자들에게 더욱 친근하고 재미있는 방식으로 다가가기 위함입니다." 이스트시큐리티에서 '알약 공개버전'과 '알약M'의 브랜드 사업을 총괄하는 손승완 알약그린실 실장(Product owner)은 최근 기자와의 인터뷰에서 캐릭터 IP 사업 '이스트로바'에 대한 비전을 이같이 밝혔다. 그는 '알약'의 이미지를 쇄신하고 젊은 층과의 소통을 강화하기 위한 회사의 다양한 노력을 소개했다. 25일 업계에 따르면 이스트시큐리티는 '알약이'와 그의 친구들이 펼치는 판타지 모험 이야기인 '이스트로바'를 통해 캐릭터 IP 사업에 본격적으로 뛰어들었다. 이는 보안의 가치를 딱딱하게 전달하는 대신 판타지 스토리와 귀여운 캐릭터를 통해 재미있게 알리기 위한 전략이다. '이스트로바'는 단순한 캐릭터 상품을 넘어 보안의 메시지를 담은 독자적인 유니버스를 구축했다. 이야기는 어둠의 바이러스가 첨단 보안 기술을 훔쳐가면서 시작된다. 이를 되찾고자 하는 '알약이'와 친구들은 '이스트 아일랜드', '캣츠 아일랜드' 등 다양한 섬을 탐험하며 모험을 펼친다. 이들이 각자의 고유 능력을 활용해 위기를 극복하는 과정을 통해 사용자들은 보안과 관리의 중요성을 자연스럽게 깨닫게 된다. 손 실장은 "우리의 '알약M' 모바일 앱 서비스를 독자적인 스토리와 매력을 가진 IP 캐릭터로 발전시켜 보안과 관리에 대한 올바른 가치관을 더욱 효과적으로 전하고자 한다"며 "젊은 층과 소통할 수 있는 새로운 방식으로 이를 친근하게 전달하고 싶었다"고 설명했다. 현재 '이스트로바'는 다양한 캐릭터 아트웍을 활용한 아이템을 출시한 상황이다. 이 제품들은 무신사를 비롯한 국내 주요 온라인 플랫폼에서 판매되며 젊은 소비자들 사이에서 호응을 얻고 있다. 또 모바일 게임화와 애니메이션 시리즈 제작 등 다양한 콘텐츠 확장을 계획 중이다. 이스트시큐리티가 이러한 변화를 모색하게 된 배경에는 구글의 정책 변화와 시장 내 도전 과제가 있었다. 지난해 구글은 안드로이드 운영체제(OS) 13 버전에서 앱의 백그라운드 작업을 제한하는 정책을 강화했다. 이로 인해 '알약M'이 제공하던 메모리 정리와 배터리 최적화 기능이 더 이상 원활히 작동할 수 없게 됐다. 이는 앱의 주요 기능 중 하나가 직접적인 영향을 받았음을 의미한다. 또 국내 보안 앱 시장에서의 치열한 경쟁도 이 변화에 영향을 미쳤다. 이스트시큐리티 '알약' 라인업은 소비자들에게 무료로 제공된다는 강점이 있지만 기존의 딱딱한 보안 이미지로 젊은 사용자층과의 접점에 제한이 있었기 때문이다. 이러한 상황에서 회사는 기업 대 소비자(B2C) 시장에서의 입지를 강화하고 사용자들에게 더 친근한 방식으로 보안과 관리의 가치를 전달할 필요성을 느꼈다. 손 실장은 "급변하는 시장 상황으로 인해 기존 보안 앱으로서의 기능만으로는 경쟁력을 유지하기 어려워졌다"며 "사용자들이 '알약M'에서 실제로 가장 많이 사용하는 기능은 메모리와 배터리 관리라는 점에서 착안해 우리 앱을 '관리', 즉 통합 케어 앱으로 리브랜딩하고자 했다"고 말했다. 이에 따라 이스트시큐리티는 단순히 기술적 문제를 해결하는 데 그치지 않고 보안 앱의 기존 이미지를 극복하고 사용자들에게 더욱 친근하게 다가가기 위한 방안을 고민했다. 고민의 결과물이 바로 '이스트로바'를 통한 캐릭터 IP 사업이다. 판타지 스토리와 아기자기한 캐릭터는 사용자가 자연스럽게 친근감을 느껴 보다 쉽게 접근할 수 있기 때문이다. 이러한 모험적인 도전이 가능했던 배경에는 이스트시큐리티의 컴퍼니 인 컴퍼니(CIC) 조직 구조와 PO의 역할이 있다. CIC는 기업 내의 기업으로, 스타트업처럼 빠르게 움직일 수 있는 구조로 기능한다. 특히 경영진이 프로덕트 오너(PO)인 손 실장을 전적으로 신뢰하며 그에게 브랜드 이미지 쇄신을 맡겼기에 빠른 의사 결정과 혁신이 가능했다. 손 실장은 "CIC 조직은 자율성과 신속성이 핵심으로, 새로운 아이디어를 적극적으로 실현할 수 있다"며 "기획, 사업 전략, 마케팅 등 다양한 분야의 경험을 바탕으로 서비스와 사업의 균형을 맞추는 것이 PO의 역할"이라고 설명했다. 이러한 활동은 단순히 '이스트로바'에만 한정되지 않는다. 캐릭터 사업은 알약 브랜드 전체를 젊고 친근한 이미지로 재구성하기 위한 장기적인 노력의 일환으로, 회사는 '알약M'의 리브랜딩부터 캐릭터 사업, 굿즈 협업까지 다양한 방식으로 리브랜딩을 진행 중이다. 최근 부산의 인기 스트릿 브랜드 발란사와의 협업으로 시작된 패션 브랜드와의 콜라보는 무신사 입점 및 현대백화점 판교점 팝업스토어로 이어지며 성공을 거뒀다. 특히 팝업스토어에서는 '이스트로바' 캐릭터 상품들이 빠르게 완판되며 대중적 인기를 증명했다. 또 이마트24와의 협업으로 굿즈 19종을 출시하며 편의점을 통한 대중과의 접점을 넓혔다. 이외에도 벌룬프렌즈와 같은 캐릭터 브랜드, 라무라와 같은 국내 유명 라멘 맛집 등 다양한 브랜드와의 협업을 통해 '알약' 브랜드의 매력을 다양한 형태로 선보이고 있다. 손 실장은 "젊은 브랜드와의 협업을 통해 '알약'이 포근하고 재미있는 이미지로 다가갈 수 있게 됐다"며 "이를 통해서 우리 앱의 우수성을 보다 쉽게 알리는 것이 가능해졌다"고 강조했다. 이러한 활동을 통해 이스트시큐리티는 단순히 수익을 추구하는 것이 아니라 사회에 도움이 되는 가치를 추구한다. 캐릭터 굿즈와 콜라보 상품의 일부 수익금을 다문화·한부모 가정에 기부하는 등 사회공헌 활동에도 적극적이다. 손 실장은 "'부끄럽지 않은 일을 한다'는 핵심 가치를 바탕으로 사람들에게 도움이 되는 서비스를 제공하고자 한다"며 "앞으로도 다양한 노력을 통해 사용자들에게 사랑받는 브랜드로 자리매김하겠다"고 강조했다.

2024.11.25 16:58조이환

MS "코파일럿 포 시큐리티, 출시 7개월 만에 보안 산업 선도"

마이크로소프트가 코파일럿 포 시큐리티를 활용해 보안과 운영 측면에서 혁신적인 개선 방안을 제시했다. 마이크로소프트 딜립 라다크리쉬난 파트너 그룹 제품 매니저는 21일 미국 시애틀에서 개최한 연례 개발자 컨퍼런스 '마이크로소프트 이그나이트 2024'에서 시큐리티 코파일럿의 신규 업데이트 내용을 발표했다. 코파일럿 포 시큐리티는 인공지능(AI) 기반 보안 도구로 생성형 인공지능(AI) 기술을 활용해 복잡한 엔터프라이즈 환경을 안전하게 보호할 수 있도록 지원한다. 장치, 데이터, 클라우드 등 기업 내 모든 분야를 통합 감시하며 4월 출시 후 보안 운영의 혁신적인 도구로 자리 잡으며 다양한 기능과 성과를 바탕으로 저변을 넓히고 있다. 딜립 라다크리쉬난 매니저는 "코파일럿 포 시큐리티를 도입한 기업들은 3개월 만에 보안 사고의 평균 해결 시간(MTTR)이 30% 감소했다"며 "보안 운영 작업에선 23%에서 최대 46.7%까지 생산성이 향상됐다"고 밝혔다. 라다크리쉬난 매니저는 이날 코파일럿 포 시큐리티 핵심 기능이 보안관제센터(SOC)를 넘어 데이터 보안, 내부 포인트 관리까지 포함하도록 확대된 지원 범위를 소개했다. 먼저 코파일럿 포 시큐리티는 데이터 거버넌스 관리 플랫폼 퍼뷰를 지원한다. 데이터 보안 상태 관리(DSPM)를 통해 데이터를 분석하고 위험을 식별하며 데이터 손실 방지(DLP)를 자연적으로 검토하기 위함이다. 외부 사용자의 액세스 제어 관리를 위해 엔트라 ID도 관리한다. AI 기반의 위험 관리와 기능을 통해 사용자들이 고위험 사용자를 보다 신속하게 파악하고 대응할 수 있도록 지원한다. 로그인 실패 문제를 해결하고 도움말 솔루션을 제공해 접근 문제를 설명할 수 있도록 돕는다. 엔드포인트 관리를 위해 인튠(Intune)도 지원한다. IT 리자는 코파일럿을 활용해 SQL 쿼리 생성 및 장치 데이터 분석을 단순화할 수 있으며, 엔드포인트 접근 데이터를 분석해 관련 보안 문제를 미리 감지하고 장애 발생 사전 대응할 수 있다. 또 윈도 오토패치(Windows Autopatch)와 통합해 보안 패치를 실시간으로 업데이트하는 과정을 자동화한다. 마이크로소프트는 보안 서비스 확대를 위해 다양한 서드파티를 지원하며 네트워크·디바이스 등 코파일럿 포 시큐리티 지원 범위를 확대하고 있다. 딜립 라다크리쉬난 매니저는 "코파일럿 포 시큐리티는 보안 팀의 우수한 능력을 발휘할 수 있다"며 "중요한 의사 결정도 더 빠르게 도와줄 수 있다"고 강조했다.

2024.11.21 08:45남혁우

"보안 회사가 캐릭터 시장에?"…알약, '이스트로바'로 판타지 실현

이스트시큐리티가 캐릭터 IP 브랜드 '이스트로바'를 통해 캐릭터 사업에 본격적으로 뛰어든다. 이스트시큐리티는 자사의 대표 캐릭터 '알약이'와 친구들을 중심으로 한 브랜드 '이스트로바'를 선보인다고 19일 밝혔다. '이스트로바' 브랜드는 판타지 세계를 배경으로 보안 기술을 되찾는 모험 이야기로, 스토리텔링을 통해 사이버 보안의 중요성을 청소년·청년층에게 쉽게 전달하고자 기획됐다. 이스트로바의 세계관은 어둠의 바이러스가 첨단 보안 기술을 훔쳐가면서 시작된다. 주인공 '알약이'는 친구들과 함께 현실과 판타지 세계를 구하기 위한 여정을 떠난다. 현재까지 '이스트 아일랜드'와 '캣츠 아일랜드'라는 두 가지 컬렉션이 공개됐다. 캐릭터 아트웍을 활용한 디지털 액세서리, 의류, 잡화 등 90여 종의 상품이 자사몰과 무신사·29CM 등 주요 플랫폼에서 판매되고 있다. 직장인을 겨냥한 '퇴근을 빨리할 수 있는 키트'라는 상품도 내년 초 출시를 앞두고 있다. 모바일 게임화와 애니메이션 시리즈 제작 등 다양한 콘텐츠 확장도 계획 중이다. 손승완 이스트시큐리티 알약그린실장은 "이스트로바 IP 캐릭터를 통해 보안의 가치를 스토리텔링으로 전달하고자 한다"며 "다양한 브랜드와 협업해 더 많은 고객이 이스트로바를 경험할 수 있도록 노력하겠다"고 강조했다.

2024.11.19 16:58조이환

"AI 보안, 새로운 기준 세운다"…S2W, 기업 맞춤형 '시큐리티 가드레일' 공개

S2W가 기업 맞춤형 생성형 인공지능(AI) 플랫폼에 보안 강화 기술을 도입했다. 고객사 내부 데이터를 효과적으로 보호하고 AI 활용의 신뢰성을 제고하기 위해서다. S2W는 자사 생성형 AI 플랫폼 'SAIP'에 '시큐리티 가드레일(Security Guardrail)' 기술을 적용해 데이터 유출 방지와 악의적 공격 대응 등 보안성 기능을 향상시켰다고 19일 밝혔다. 지난 3월 출시된 'SAIP'는 거대 언어 모델(LLM)과 지식그래프 기술을 접목해 특정 기업과 산업에 특화된 답변과 데이터를 제공한다. 이를 통해 데이터 운용 효율성을 높이는 동시에 데이터 유출 및 악의적 조작 등 기존 AI 사용의 문제점을 해결할 수 있도록 고객사를 돕고 있다. 이 플랫폼은 구축 후에도 취약점 분석 전문 조직이 작성한 보고서를 통해 지속적인 안전성 점검을 진행한다. 이를 통해 S2W는 공공기관과 민간기업의 신뢰를 얻으며 다양한 협력 논의를 이어가고 있다. 새로 적용되는 '시큐리티 가드레일'은 AI 모델 학습 과정에서 데이터 검증 및 민감 정보 제거를 통해 정보 유출 위험을 최소화한다. 또 프롬프트 인젝션 공격 방지와 더불어 모델 응답의 정확성과 윤리성을 검증해 비윤리적이거나 범죄 관련 답변을 차단한다. 이 기술을 적용함으로써 'SAIP'의 안전성이 보다 향상될 전망이다. 서상덕 S2W 대표는 "AI 안전성과 신뢰성 문제는 전 세계적인 화두"라며 "'시큐리티 가드레일' 등 기술 고도화를 통해 고객이 AI와 데이터를 안전하게 활용할 수 있는 환경을 구축해 나갈 것"이라고 밝혔다.

2024.11.19 11:03조이환

펜타시큐리티, 중동 시장 확장 '본격화'…UAE서 보안 기술 협력 논의

펜타시큐리티가 성장성이 높은 중동 보안 시장 진출에 본격 나섰다. 펜타시큐리티는 지난달 UAE 두바이에서 열린 중동 최대 IT 전시회 '자이텍스(GITEX) 2024'와 이번달 코트라와 두바이 경찰청이 공동 주최한 '스타트업 위크'에 연속 참여했다고 15일 밝혔다. 이 자리에서 펜타시큐리티는 자사의 보안 솔루션을 현지에 선보이며 UAE 기업과의 협력 방안을 모색했다. 펜타시큐리티는 이번 행사에서 데이터 암호화 솔루션 '디아모(D'Amo)', 클라우드 보안 플랫폼 '클라우드브릭(Cloudbric)', 인증 보안 플랫폼 '아이사인플러스(iSIGN+)' 등을 제안했다. UAE의 스마트시티와 스마트교통 시스템 구축에 필요한 보안 기술로 이들 솔루션을 소개하며 현지 관계자들의 주목을 받았다. 특히 펜타시큐리티는 두바이 경찰청 이노베이션 캠퍼스에서 현지 경찰 관계자 500여 명에게 한국과 해외의 스마트시티 보안 구축 사례를 발표했다. 이를 통해 UAE의 스마트 인프라 보안 강화를 위한 암호화 및 인증 보안의 필요성을 강조했다. 펜타시큐리티 측은 이번 행사들을 계기로 UAE를 거점으로 삼아 중동 및 아프리카 시장으로 사업 영역을 확장할 계획을 밝혔다. 스마트시티와 같은 신기술 분야의 보안 수요가 증가하는 중동 시장에 시장성이 있다고 판단하기 때문이다. 김태균 펜타시큐리티 대표는 "우리 정부의 중동 보안 시장 지원이 더해져 중동과 아프리카로의 진출에 탄력이 붙을 것"이라며 "철저한 시장 분석을 통해 현지 맞춤형 보안 솔루션을 제안해 글로벌 경쟁력을 높여나가겠다"고 말했다.

2024.11.15 09:08조이환

"정확도 99.9%"…안랩, 'V3 모바일 시큐리티' 68번째 인증

안랩이 스마트폰 보안 솔루션의 높은 안전성·진단율로 글로벌 시장서 인정받았다. 안랩은 'V3 모바일 시큐리티'가 글로벌 보안제품 성능 테스트인 'AV-테스트'의 9월 평가서 전 항목 만점을 기록해 68번째 인증을 획득했다고 7일 밝혔다. V3 모바일 시큐리티는 지난 9월 AV-테스트의 안드로이드용 백신 부문에 참가해 ▲진단율 ▲제품 실행 시 스마트폰 성능 영향도 ▲악성 앱 오진 여부 등 총 세 가지 평가 항목에서 모두 만점인 18점을 획득했다. 특히 안랩은 진단율 평가에서 24시간 이내 최초 확인된 최신 악성코드 탐지여부를 테스트하는 '리얼타임' 테스트에서는 진단율 99.9%를 기록했다. 또 최대 4주 동안 유포되고 있는 악성코드에 대한 탐지 능력을 측정하는 '프리밸런트' 테스트에서도 진단율 100%를 기록했다. 이 솔루션은 2013년부터 AV-TEST의 안드로이드용 백신 부문 평가에 총 68회 참여한 바 있다. 참여한 전 회차에서 인증을 획득한 바 있다. 현재 국내 스마트폰 보안제품 중 가장 많은 AV-테스트 인증을 보유하고 있다. 안랩 김창희 제품서비스기획실장은 "V3 모바일 시큐리티는 AV-테스트에 참여하는 글로벌 보안제품 사이에서도 우수성을 입증했다"며 "사용자들이 안전하게 스마트폰을 사용할 수 있는 환경을 만들기위해 연구개발을 이어나갈 것"이라고 말했다.

2024.11.07 10:50김미정

안랩, 'TIP'에 텔레그램·랜섬웨어 모니터링 기능 추가…보안 대응 '강화'

안랩이 위협 인텔리전스 플랫폼의 보안 수준을 한층 강화했다. 안랩은 텔레그램 내 민감 정보 유출과 랜섬웨어 동향을 모니터링하는 신규 기능을 자사의 인텔리전스 플랫폼인 '안랩 TIP'에 추가했다고 1일 밝혔다. 이를 통해 사용자는 정보유출, 계정 탈취 등 기업 보안에 중대한 영향을 미칠 수 있는 다양한 보안 위협에 신속히 대응할 수 있게 됐다. 이번 업데이트의 핵심 기능 중 하나는 텔레그램 채널을 통해 민감 정보를 유출하는 사례를 모니터링하는 '스틸러 로그(Stealer Logs)'다. '인포스틸러' 악성코드로 유출된 데이터를 실시간 수집해 유출된 컴퓨터 정보와 위치, 운영체제 등 주요 정보를 확인할 수 있게 했다. 또 안랩은 랜섬웨어 공격 그룹의 활동을 추적하는 '랜섬웨어 와치(Ransomware Watch)' 메뉴를 새롭게 추가했다. 이 기능은 각종 랜섬웨어 그룹의 데이터 유출 사이트를 모니터링하며 공격 그룹의 기본 정보, 통계, 공격 동향까지 파악할 수 있도록 지원한다. 이 외에 안랩은 취약점 관련 정보를 확대해 보안 담당자들이 취약점 공격을 예방하고 관련 정보를 미리 확인할 수 있도록 했다. 이같이 추가된 해시 리스트와 관련 보고서를 통해서 조직 내 시스템에 대한 영향도를 미리 검토하고 선제 대응이 가능해졌다. 안랩 관계자는 "'TIP'는 최신 위협 정보를 집약한 보안 위협 콘텐츠 허브"라며 "고객들이 점점 고도화되는 보안 위협에 선제 대응할 수 있도록 지속해서 기능을 강화해 나갈 계획"이라고 밝혔다.

2024.11.01 14:15조이환

이스트시큐리티 "랜섬웨어, 가상화 환경·리눅스 타깃"

최근 랜섬웨어 공격이 가상화 환경과 리눅스 시스템까지 파고들었다는 분석 결과가 나왔다. 이스트시큐리티는 최근 발생한 주요 랜섬웨어 동향 보고서를 29일 발표했다. 올 3분기 주요 랜섬웨어 트렌드로 ▲ESXi, 랜섬웨어 주요 타깃으로 부상 ▲리눅스 시스템을 타깃으로 하는 랜섬웨어 증가 ▲랜섬웨어 조직의 공격 전술 변화 ▲3분기 새로 등장한 서비스형 랜섬웨어(RaaS)가 꼽혔다. ESXi는 VM웨어 하이퍼바이저다. 랜섬웨어 공격자가 ESXi 서버를 장악하면 해당 서버에서 동작하는 다양한 가상 머신에 영향을 준다. 올 6월 ESXi 에서 인증 우회 취약점(CVE-2024-37085)이 발견된 후 아키라(Akira)와 블랙바스타(BlackBasta), 블랙바이트(Black Byte) 등 다수 해킹 그룹이 공격에 해당 취약점을 적극 악용한 것으로 드러났다. 이스트시큐리티는 리눅스 서버를 공격하는 랜섬웨어도 증가하고 있다고 밝혔다. 최근 맬록스 랜섬웨어 변종이 발견됐는데, 윈도 시스템만을 공격 대상으로 한 기존과 달리 리눅스 시스템도 공격할 수 있도록 업데이트 된 것으로 전해졌다. 또 크립티나 코드 기반으로 작동하는 새로운 맬록스 랜섬웨어 변종도 추가로 발견됐다. 이 변종은 크립티나라는 랜섬웨어의 유출된 코드를 기반으로 하고 있다. 리눅스 시스템 공격을 위해 설계됐다. 이스트시큐리티는 랜섬웨어 조직이 전술을 바꾸고 있다고 분석했다. 이에 최근 발견된 퀼린 랜섬웨어 변종이 주목받고 있는 것으로 알려졌다. 이 변종은 특정 엔드 포인트에서 크롬 브라우저에 저장된 자격증명을 탈취한다. 탈취한 자격증명으로 다단계 인증(MFA)이 설정되지 않은 VPN을 통해 네트워크 접근을 시도한다. 3분기에도 새로운 RaaS 그룹들이 등장했다. 'Cicada3301'은 3분기에 새롭게 등장한 RaaS 그룹이다. 과거 암호학 퍼즐의 이름을 차용했다. 러스트로 작성돼 크로스플랫폼을 지원한다. 주로 VMware ESXi 같은 가상화 환경을 공격 대상으로 삼는다. 다른 랜섬웨어와 마찬가지로 이중 갈취 방식을 사용한다. 이스트시큐리티 관계자는 "랜섬웨어 공격자들이 피해를 극대화하기 위해 ESXi 같은 가상화 솔루션을 주요 공격 타깃으로 삼고 있다"며 "보안 담당자들이 최신 보안 패치를 신속히 적용하고, 사용자 접근 권한을 철저히 관리함으로써 사이버 공격에 대한 예방 및 대응 체계를 강화해야 한다"고 밝혔다.

2024.10.30 08:47김미정

진앤현시큐리티-무지개연구소, 드론보안사업 발전 MOU 체결

진앤현시큐리티가 드론보안사업을 위해 드론전용 엣지컴퓨팅에 대한 보안과 드론을 활용한 안티드론 감시체계 모델 구축에 나선다. 진앤현시큐리티는 무지개연구소와 업무 협약(MOU)을 체결했다고 23일 밝혔다. 진앤현시큐리티는 드론AI 엣지컴퓨팅보안시스템과 안티드론 AI 관제플랫폼의 기술력을 강화할 예정이다. 진앤현시큐리티 김병익 의장은 무지개연구소와의 MOU를 통해 드론 보안솔루션 및 안티드론 감시체계 구축 역량을 한층 강화할 수 있을 것으로 기대된다며 안정적인 드론 운영 환경 조성 및 첨단 보안 기술 확보로 드론 산업의 새로운 페러다임을 제시하겠다고 말했다. 더불어 드론보안사업 실증을 위해 종이 드론 및 정찰 드론의 컴포짓 (Composite), 안티드론용 드론을 제작 지원, 드론산업 관련 정보를 담은 전문지를 발간할 계획 중이라고 밝혔다. 무지개연구소 김용덕 대표는 양사의 협업으로 드론 AI와 보안 기술의 융합을 가속화하고, 차별화된 안티드론 감시체계를 선보이겠다며 파트너십에 대한 기대감을 드러냈다. 진앤현시큐리티는 향후 다양한 드론보안사업을 통해 국내외 드론 산업 발전을 위한 선도적인 역할을 수행해 나갈 계획이다.

2024.10.23 17:35남혁우

이스트시큐리티, 애플 iOS 문턱 처음 넘었다…'알약M'으로 '아이폰' 유저 공략

이스트시큐리티가 처음으로 애플 iOS의 높은 문턱을 넘어 새로운 서비스를 앞세워 '아이폰' 이용자들과 만난다. 안드로이드 시장에서 '보안'을 중점적으로 내세웠던 것과 달리 유틸리티 관리까지 가능한 기능을 넣어 사용자 저변 확대에 본격 나선다. 이스트시큐리티는 스마트폰 보안 앱 '알약M'을 '아이폰'에서 사용할 수 있는 iOS 서비스를 출시했다고 22일 밝혔다. iOS에서 선보이는 '알약M'은 ▲스팸 문자 필터링 ▲강력한 와이파이 보안 ▲저장 공간 관리 기능 ▲애플 AI 라이브러리로 중복 사진 정리 ▲한 번에 쉽게 제스처로 사진 정리 서비스 등이다. 이스트시큐리티는 안드로이드에서 이미 '알약M'으로 강력한 모바일 보안 기능을 인증한 바 있다. 이번 iOS 서비스용 '알약M'은 보안뿐 아니라 사용성을 높인 것이 특징으로, '애플 AI'를 탑재한 중복 사진 정리기능이 가장 강점으로 꼽힌다. 이 기능은 국내에서 유일하게 애플 AI로 유사 사진을 판별하며 AI가 비슷한 사진 그룹의 카테고리를 인식해 스마트폰의 기기 공간을 효율적으로 활용하도록 도와준다. 사진 정리를 제스처 한 번으로 휴지통으로 보내는 기능을 선보여 MZ세대들 타깃으로 다양한 사진 정리를 위한 서비스를 제공하는 것이 큰 특징이다. 또 'AI 비슷한 사진 정리'로 중복 사진을 빠르게 정리해 저장 공간을 확보하도록 하는 한편, 보안에 취약한 와이파이(Wi-Fi)가 연결되면 빠르게 통지해 안심하고 사용할 수 있도록 했다. 여기에 스팸 문자 필터링 기능으로 금융 및 계정 정보를 탈취하는 스팸 메시지의 위험 요소를 사전에 차단 가능하도록 모바일 보안 기능을 강화했다. 스팸 문자 필터링 기능은 삼성 '갤럭시폰'과 달리 '아이폰'에선 그동안 제대로 지원되지 않았다. 사용 편의성도 높아졌다. 기기 내 저장 공간을 관리하는 최적화 기능을 통해 알약M iOS 서비스에서 용량 정리와 사진 정리로 저장 공간을 확보함으로써 배터리 소모 등의 문제를 줄일 수 있도록 했다. 또 보안 관리 홈에서 내 폰에 필요한 보안 관리 기능을 한 눈에 확인할 수 있도록 했다. 손승완 이스트시큐리티 알약그린실장은 "애플 AI를 활용해 중복 사진들을 쉽게 정리해 저장공간을 확보하고 스팸 키워드를 사전 등록해 차단함으로써 아이폰에서도 알약M에서 스마트폰의 보안과 관리를 모두 해결할 수 있도록 준비했다"며 "진정한 '스마트폰 통합 케어 앱'으로 자리매김할 수 있도록 계속 노력할 것"이라고 말했다.

2024.10.22 15:41장유미

옵스나우, '옵스나우 시큐리티' 쿠버네티스 환경 보안 강화

옵스나우가 클라우드 보안 플랫폼인 '옵스나우 시큐리티'에 쿠버네티스 보안 형상 관리(KSPM) 기능을 추가했다고 16일 밝혔다. KSPM은 쿠버네티스 환경의 보안을 관리하고 개선하기 위한 도구이다. CSPM이 클라우드 인프라의 보안 취약점을 진단하고 해결 방안을 제시한다면 KSPM은 쿠버네티스의 보안 설정 오류를 지적하고 이를 수정, 강화하기 위한 조치를 안내한다. 이번 기능을 추가함으로써 옵스나우 시큐리티는 쿠버네티스 환경에서의 보안 설정 오류를 쉽게 발견하고 수정할 수 있도록 지원한다. 또한 쿠버네티스 전용 컴플라이언스 구축과 정책 수립을 통해 복잡한 쿠버네티스 환경에서의 보안 가시성을 크게 향상시킬 수 있게 됐다. 쿠버네티스는 MSA를 지원하는 데 핵심적인 역할을 하기 때문에, KSPM 기능을 토대로 복잡한 MSA 상의 보안 취약점에 대해서도 즉각적으로 대응할 수 있다. 또한 시스템의 보안 상태를 검사하고 보고하는 스캔 서버가 컨테이너 형태로 고객의 쿠버네티스 환경에 설치되는 것도 특징이다. 보안 정책 변경 시에도 스캔 서버가 자동으로 업데이트되기 때문에 보안 상태를 손쉽게 유지할 수 있다. 이로써 안전한 쿠버네티스 환경을 유지함과 동시에, 비즈니스 운영에 더욱 집중할 수 있을 것으로 기대된다. 쿠버네티스는 클라우드 네이티브 환경에서 컨테이너를 관리하는 대표 플랫폼이다. 클라우드 도입이 보편화됨에 따라 클라우드 워크로드 역시 컨테이너로 빠르게 이전되고 있다. 옵스나우 시큐리티의 주요 고객 중 42%가 쿠버네티스를 활용하고 있다. 박승우 옵스나우 대표는 “KSPM 기능 업데이트를 통해 옵스나우 시큐리티는 쿠버네티스 환경까지 손쉽게 관리 가능한 클라우드 보안 플랫폼으로 도약했다"며 "보안 관리의 편리성과 효율성을 크게 높인 성과”라고 밝히며, “올해 안에 클라우드 워크로드 보호 플랫폼(CWPP), 클라우드 인프라스트럭저 자격관리(CIEM) 기능을 더할 예정으로 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)로서 완성도를 갖춘 통합 클라우드 보안 솔루션을 곧 선보일 수 있을 것”이라고 전했다.

2024.10.16 17:24남혁우

펜타시큐리티, CC·GS인증 획득으로 공공기관 진출 노린다

펜타시큐리티가 최근 보안 우수성을 인정 받으면서 공공 인증 사업 확대에 속도를 낼 수 있게 됐다. 펜타시큐리티는 '아이사인플러스(iSIGN+)'가 CC인증과 GS인증을 동시에 획득했다고 15일 밝혔다. 아이사인플러스는 사용자 인증과 권한 부여를 안전하고 간편하게 처리할 수 있는 인증 보안 플랫폼이다. CC인증이란 컴퓨터의 보안을 위한 국제 표준 규격으로 보안 기능이 있는 IT제품의 보안성을 평가 후 인증기관에서 인증하는 제도다. 이번 아이사인플러스 4.0버전은 사용자 편의성을 높이기 위해 모바일과 웹 환경에서 보안성을 높이고 다중 인증(MFA) 통합을 강화한 신규 버전이다. 국정원 검증필 암호 모듈 탑재와 더불어 ▲신속한 온라인 생체인증(Fast Identity Online, FIDO) ▲모바일 OTP ▲PIN ▲패턴 ▲QR 등 다양한 인증수단을 유연하게 처리해 공공기관·금융기관 등 환경에 최적화해 보안성을 더욱 높였다. 펜타시큐리티는 이번 CC인증과 GS인증 획득으로 공공 부문 보안 시장에서 입지를 더욱 강화하고 본격적으로 시장 공략에 나설 계획이다. 펜타시큐리티 정태준 기획실장은 "공공기관 보안은 조달규격 충족 및 납품 의미에 그치지 않고 국가 기반 시설의 안전 보장이라는 중차대한 의미를 지니므로 특히 주의해야 한다"며 "온프레미스와 클라우드 환경 모두에 최적화된 인증 보안 플랫폼을 통해 향후 공공 인증 사업을 확장해 갈 예정"이라고 말했다.

2024.10.15 14:20양정민

파수, 싱가포르서 통합 데이터 보안·관리 전략 공유

파수가 해외 기업 대상으로 통합 데이터 보안·관리 전략을 소개했다. 파수는 이달 9~10일 싱가포르 마리나 베이 샌즈에서 열린 '사이버 시큐리티 월드 아시아(CSWA) 2024'에 참가했다고 10일 밝혔다. 이번 행사에서 문서 관리 플랫폼 '랩소디'와 DSPM 솔루션을 중점적으로 소개했다. 랩소디는 파수의 문서 작업 후 저장만으로도 문서자산화, 분류, 버전 관리, 권한 관리 기능을 제공함으로써 AI 활용을 위한 데이터 관리를 돕는다. 차성하 파수 아시아태평양 지역 영업 과장은 "생성형 AI를 통해 더 나은 비즈니스 가치를 만들어내기 위해 AI 학습에 활용되는 조직 내 콘텐츠 관리가 중요하다"며 "파수 랩소디는 데이터의 양, 질, 가용성과 보안 등 데이터 전체 거버넌스를 향상시키는 솔루션"이라고 강조했다. 파수의 DSPM 솔루션은 온프레미스와 클라우드 환경에서 제로 트러스트 아키텍처 기반으로 기업의 민감 데이터를 실시간으로 모니터링하고 보호할 수 있다. 핵심 솔루션인 '파수 데이터 레이더(FDR)'는 모든 중요 데이터를 식별하고 민감 정보를 실시간으로 검출함으로써 암호화, 분류, 격리, 권한 통제로 데이터를 안전하게 관리한다. CSWA는 아태 지역에서 열리는 사이버 보안 행사다. 지난해 2만3천800명 넘는 보안 전문가와 기업 리더들이 참석했다. 조규곤 파수 대표는 "보안 위협의 양·복잡성이 급격히 증가하고 있으며, 전 세계적으로 규제 요구사항이 점점 더 엄격해지고 있다"며 "이러한 상황에서 기본적인 보안 조치만으로는 충분하지 않으며, AI와 제로 트러스트 아키텍처를 통해 데이터를 보호하는 것이 중요하"고 강조했다. 이어 "전 세계 기업들이 가장 중요한 자산인 데이터를 안전하게 보호할 수 있도록 혁신적인 보안 솔루션을 선뵐 것"이라고 강조했다.

2024.10.10 14:18김미정

"현대 모빌리티 산업에서 정보보호는 필수"

박현주 시옷 대표가 현대 모빌리티 산업에서 정보보안의 중요성을 강조했다. 박 대표는 26일 KAIST 경영대학 수펙스경영관에서 열린 '2024 KCB 산업별 전문가 특강 시리즈'에서 강연했다. 이번 강연은 IT 분야 진출을 희망하거나 관심이 있는 KAIST 재학생과 동문을 대상으로 진행됐다. 박 대표는 정보보안 분야에서 오랜 경험을 쌓아온 전문가로 시옷을 이끌며 혁신 솔루션을 통해 고객의 안전을 지키는 데 주력하고 있다. 이번 강연에서 정보보안 산업의 현황, 미래 전망에 대한 통찰을 공유했다. 박 대표는 “이번 강연을 통해 KAIST 학생들과 소통할 수 있는 기회를 갖게 되어 매우 기쁘다"면서 "정보보안은 앞으로의 IT 산업에서 필수적인 요소로 자리 잡을 것이며, 많은 이들이 이 분야에 관심을 가져주기를 바란다"고 전했다. 시옷은 '자동차 데이터 수집 및 모니터링 단말기(FMS)', '소프트웨어 무선 업데이트(OTA) 보안솔루션', '자율주행차량 통신(V2X) 보안솔루션', '전기차 PnC 충전 보안 솔루션' 등을 개발한 모빌리티 보안 전문기업이다. 이번 특강은 KAIST 프로그램 중 하나로, 학생들이 산업계의 리더들과 직접 만날 수 있는 기회를 제공한다.

2024.09.26 17:02김인순

[현장] "국내 SW 공급망 보안 정책 낙후…美·EU 사례 참고해야"

국내 소프트웨어(SW) 공급망 보안을 효율적으로 관리하기 위한 새 지침이 필요하다는 전문가 주장이 나왔다. 미국이나 유럽연합(EU)처럼 공급망 보안을 관리에 자동화된 대응 체계 구축과 정보보안 기본 지침 대상 확대가 절실하다는 입장이다. 국가정보원 관계자는 10~12일 서울 코엑스에서 열린 '사이버 서밋 코리아(CSK) 2024'에서 SW 공급망 보안 정책 개선 방안을 이같이 강조했다. 국정원 관계자는 국내외에서 SW 공급망 보안 중요성이 높아지고 있다고 했다. SW 공급망 보안이란 SW의 개발, 설계, 배포, 업데이트 등 공급망 전 과정에 발생할 수 있는 보안 위협을 예방·대응하는 체계다. SW가 최종 사용자에게 전달되기 전까지 거치는 모든 과정에서 보안 취약점을 식별·보호하는 것을 목표로 한다. 최근 몇 년간 주요 SW 공급망에서 여러 사이버 공격이 발생했다. SW 공급망 보안이 주요 화두로 떠오른 이유다. 이런 보안 위협을 줄이기 위해 기업·기관들은 제로 트러스트 모델 등 보안 전략을 활용하는 추세다. "정보보안 기본 지침 대상 늘려야…보안 적합성 검증 제도 개선 필요" 국정원 관계자는 국내서 시행 중인 SW 공급망 보안 제도가 시대착오적이라고 주장했다. 그는 "정보보안 기본 지침이 1999년부터 현재까지 운용자 관점에 머물러 있다"며 "해당 지침에 공급망 보안 관련 준수 활동은 반영되지 않았다"고 말했다. 현재 보안 행정기관·공공기관 정보시스템 구축, 운용 지침에 따라 보안 취약점 없는 안전한 SW 개발을 위한 보안 가이드라인이 마련된 상태다. 그러나 SW 개발 과정에 준수해야 할 것만 제시됐다. SW를 사이버 위협으로부터 안전하게 보호하고 보안 취약점에 대응·조치하는 활동은 포함되지 않았다. 그는 보안 적합성 검증 제도도 지적했다. 미국과 EU 정책 대비 적용 범위가 제한적이라는 이유에서다. 현재 국가 공공기관에 도입된 보안용 IT 제품들은 보안 적합성 검증을 받아야 한다. 그러나 국내 공공기관 정보보안 정책이 미국이나 EU 정책에 비해 보호 대상 제품과 시스템 적용 범위가 좁은 실정이다. 실제 국내 공공기관에 도입되는 보안 기능을 갖춘 정보통신 제품만 보안 적합성 검증을 받는다. 보안 기능을 명시적으로 갖춘 제품만 검증받는 셈이다. 반면 미국과 EU는 더 넓은 범위에 속한 SW와 제품 대상으로 공공망 보안 정책을 시행하고 있다. 예를 들어 미국은 '중요 SW'를 정의하고 해당 SW가 공공기관에 도입되기 전 공급망 신뢰성을 검증토록 요구한다. EU는 '디지털 기능을 탑재한 제품' 대상으로 보안 정책을 시행한다. 명시적으로 보안 기능이 없어도 디지털 기능을 갖춘 모든 제품이 보안 검증 대상이 될 수 있다. "美·EU, SBOM으로 공급망 자동화…韓도 배워야" 국정원 관계자는 미국과 EU처럼 국내 정부도 SBOM을 공급망 위험 관리 핵심 기술 요소로 다뤄야 한다고 주장했다. SBOM은 SW에 포함된 모든 구성 요소 목록을 나타내는 문서다. SBOM은 SW 제품 투명성을 높이고 보안 취약점을 보다 효과적으로 관리하기 위해 사용된다. 그는 "국가 공공기관에 SW 제품을 도입하기 전 공급망 신뢰성을 확인하고 국가 공공기관에 도입된 소SW 제품에서 신규 위협을 식별 시 즉각 대응 조치를 실시해야 한다"며 "이를 위해 SBOM 등 자동화된 대응 체계가 필요하다"고 강조했다. 이어 "국내서도 개발 공급 운영기관 간 SBOM을 생성하고, 안전하게 유통할 수 있다"며 "이를 통해 SW 구성 요소 정보를 추적·관리할 수 있다면 제품 신뢰성을 지속적으로 관리할 수 있을 것"이라고 덧붙였다.

2024.09.11 18:34김미정

[현장] KISA "AI 공격 더 교묘…프롬프트 오염부터 막아야"

"생성형 인공지능(AI) 해킹 공격이 더 교묘해졌습니다. 모델이 악성 프롬프트에 오염돼 일반 사용자 질문에 엉뚱한 답변을 하는 사례가 늘었습니다. 프롬프트 오염부터 막는 것이 안전한 AI 모델을 지키는 길입니다." 한국인터넷진흥원(KISA) 김성훈 팀장은 5일 서울 용산 로얄파트컨벤션에서 열린 '2024 AI 시큐리티 데이'에서 안전한 생성형 AI 생태계를 위한 방안을 이같이 밝혔다. 김 팀장은 최근 보안 기술이 성장했다고 주장했다. 생성형 AI 모델을 해커로부터 보호할 수 있는 수준이라고 했다. 다만 해커들은 새로운 방식으로 생성형 AI 모델을 공격하고 있다고 지적했다. 오염된 프롬프트를 모델에 학습시키는 것이 공격 트렌드라고 말했다. 이런 공격은 해커가 모델에 악의적으로 프롬프트를 조작하는 식으로 진행된다. 이를 통해 일반 사용자가 모델에 질문했을 때 정상적인 답변을 받을 수 없다. 악의적 프롬프트가 사용자 질문을 다른 질문으로 전환하기 때문이다. 결과적으로 생성형 AI는 사용자 질문과 무관한 답변을 생성한다. 김 팀장은 "다크웹서도 이런 조작법이 공유되고 있는 실정"이라며 "건강한 AI 생태계를 위해 빠른 대응이 필요하다"고 강조했다. 김 팀장은 이에 대한 대응책을 제시했다. 개발사는 생성형 AI 모델 개발에 필요한 데이터 수집부터 데이터 전처리, AI 모델 설계·학습, AI 모델 검증·테스트 과정에 반복적인 검증 시스템 체계를 갖춰야 한다고 강조했다. 김 팀장은 "그동안 소프트웨어 보안 검증은 일회성에서 끝났지만, AI 모델 검증은 다르다"며 "주기적인 보안 검증을 꾸준히 진행해야 한다"고 당부했다.

2024.09.06 10:02김미정

KISA가 제시한 AI 시대 사이버위협 대응책은?

한국인터넷진흥원(KISA)이 일상 속 발생하는 사이버위협에 대응하기 위한 방안을 제시한다. KISA는 오는 5일 서울 용산 로야파크컨벤션에서 과학기술정보통신부와 AI 관련된 사이버 위협 사례 공유와 대응 방안을 논의하기 위해 '2024 AI 시큐리티 데이' 세미나를 연다고 2일 밝혔다. KISA는 이번 세미나에서 'AI가 만든 사이버위협, AI가 막는 사이버위협'이라는 주제로 AI 기술의 순기능과 역기능을 조명한다. 최근 사이버 공격자들이 생성형 AI를 악용해 악성코드를 제작해 공격을 시도하는 경우가 빈번해지고 있어서다. 이번 세미나는 국내 1호 프로파일러 권일용 교수의 '편리함의 역습' 특별강연을 시작으로 ▲기업용 거대언어모델(LLM) 도입 사례 ▲AI LLM 해킹 기법 및 보안전략 ▲진화하는 사기, AI FDS로 막는다 ▲AI 범죄와 보안대책 ▲AI 기반 보안 기술 및 적용 사례를 주제로 발표가 이어진다. 이후 ▲AI 개발·서비스를 위한 공개된 개인정보 처리 안내서 ▲생성형 AI 보안 위협 대응방안 ▲딥페이크 규제에 대한 대응 등 최근 발표된 주요 정책 현황을 공유한다. 이 외에도 ▲2024 AI+시큐리티 아이디어공모전 및 데모데이 시상식 ▲구매상담회 ▲기업 간 네트워킹을 위한 '밋업데이' 등 부대행사도 개최된다. AI에 관심이 있는 국민이라면 누구나 무료로 당일 현장등록 등을 통해 참석 가능하다. 일부 세션은 온라인 생중계로 송출된다. 이상중 KISA 원장은 "이번 세미나를 통해 국민의 일상과 밀접해 발생 가능한 사이버위협 사례를 조명하고 이를 해결하기 위한 기술·정책적 측면의 대응 방안을 공유하는 뜻깊은 자리가 되길 바란다"며 "AI 기술을 활용한 보안 제품·서비스 개발을 지원하고, 국내 AI 보안 유망기업을 육성해 글로벌 시장 진출과 안착을 위해 지속적 관심과 지원을 다하겠다"고 말했다.

2024.09.02 14:59김미정

30주년 맞은 지란지교그룹, 세대교체 기반 지속성장 가속

지란지교그룹이 창립 30주년을 맞아 전사적인 세대교체 기반의 도약에 나선다. 지란지교그룹은 29일 판교 인피니티타워에서 창립 30주년을 맞아 향후 30년을 위한 미래 비전 '넥스트 30'을 발표했다. 그룹 창업주인 오치영 지란지교소프트 최고드림오피서(CDO)는 "30년 전 대학교 4학년때 미래를 그리며 졸업을 하면 무엇을 할까 생각하면서 '어떻게 하면 행복할지', '꿈은 무엇인지', '도전하고 싶은 것은 무엇인지' 그 세가지를 고민했다"며 "그것이 이어져서 지금까지 이어지며 지금까지 온 것 같은 만큼 다들 자신이 하고 싶은 일을 위해 최선을 다할 수 있길 바란다"고 말했다. 이어서 "흔히 30년을 한 세대로 나누는데 지란지교 최근 다음 세대를 이끌 대표들을 선발한 만큼 건강한 세대교체가 이뤄지고 있다고 본다"며 "앞으로 30년을 잘 이끌어 주길 바란다"고 덧붙였다. 지란지교소프트는 1994년 4명으로 창업해 22개 계열사로 구성된 지란지교그룹으로 발전했다. 2023년 기준 그룹 전체 매출은 1000억 원, 직원 수는 700 명에 이르며 특히, 평사원으로 입사해 대표이사로 성장한 인물은 12명에 달한다. 2020년부터 지란지교소프트를 이끌고 있는 박승애 대표 역시 2012년 대리로 입사해 지란지교소프트의 세대교체라는 중책을 맡고 있다. 이에 따라 지란지교소프트, 지란지교시큐리티, 지란지교데이터, 에스에스알(SSR), 지란지교 챌린지스 등 각 그룹사 리더들이 기업 소개와 함께 AI 기술 혁신 방안과 계열사 간 시너지 전략, 글로벌 시장 확대 계획 등을 공개했다. 박승애 지란지교소프트 대표는 하반기 차세대 서비스를 출시하며 기업간 거래(B2B) 서비스형소프트웨어(SaaS) 플랫폼 기업으로 자리잡을 계획이라고 포부를 밝혔다. 지난해 매출 144억원, 사업부분 연평균 성장률 8.24%라는 견조한 실적을 달성했다. 박 대표는 꾸준한 성장의 핵심 요인으로 정보 유출 방지(DLP) 서비스 오피스키퍼를 지목하며 오피스키퍼의 차기 버전과 협업 솔루션 '오피스넥스트'를 각각 10월과 9월에 출시하며 상승세를 이어갈 것이라고 밝혔다. 오피스넥스트는 메신저, 화상회의, 문서 협업 등 기업에 필수적으로 필요한 업무 기능을 연결하는 '올인원 업무 커넥트 스페이스'다. 지란지교소프트는 오피스넥스트를 글로벌 협업 서비스 '노션'을 대체하는 서비스로 키운다는 목표를 세웠다. 박 대표는 "지란지교소프트를 대표하는 제품인 오피스키퍼의 성과를 넘어 새로운 도약이 필요한 시점"이라며 "오피스넥스트는 지란지교소프트 2.0 시대를 열어갈 시점에 역할을 할 수 있을 것"이라고 강조했다. 이어 "그동안 중소기업 시장에 집중하며 성장해온 만큼 앞으로는 고객의 성장을 지원하고 서비스 품질을 향상시키기 위한 교육 및 커뮤니티 활동을 강화하려 한다"며 기술을 넘어 사람 중심으로 다가가는 비즈니스 전략을 선보일 것이라고 비전을 제시했다. 조원희 지란지교시큐리티 대표는 차기 30년을 준비하는 전략으로 기술·경영·문화를 제시했다. 보안기술 역량 강화를 위해 인공지능(AI)기술 내재화를 통해 AI기반 서비스형 보안(SECaaS) 전문 기업으로 도약하며, 사업 역량을 강화하고 조직 구성원과 파트너사, 고객사와의 밀접한 관계를 통해 시너지를 발생시키겠다는 전략이다. 더불어 조직의 근간인 직원의 역량을 극대화하기 위해 직원의 행복과 성장을 지향하는 문화를 조성한다는 방침이다. 이어 지란지교데이터는 AI기반 데이터 보호분야로 영역을 확장할 것임을 천명했다. 생체정보, 의료정보, 영상, 음성 등 다양한 개인정보를 식별하고 보호할 수 있는 체계를 구축해 기업의 데이터 활용 범위를 넓히고 안전을 보장할 계획이다. 유 대표는 "글로벌 데이터 개인정보 보호 SW 시장은 2032년 482억 달러에 달할 것으로 전망되는 가능성 큰 시장"이라며 "그룹의 글로벌이라는 방향에 맞춰 국가 대표 데이터 보호 기술 기업이 될 수 있도록 노력하겠다"고 포부를 밝혔다. 보안 취약점 진단 및 컨설팅 기업 에스에스알(SSR)의 고필주 대표는 AI와 시큐어 코딩 역량 확보를 위한 전략적 인수합병을 추진한다고 밝혔다. 또, 네트워크, IoT, 모바일 등 다양한 환경을 지원하기 위해 제휴 및 협력 계획을 소했다. 지란지교그룹의 투자형 지주사 지란지교챌린지스의 안대근 대표는 '오픈이노베이션'을 주요 성장 전략으로 소개했다. 오픈이노베이션은 그룹 내부를 비롯해 외부 다양한 스타트업들과 유연한 협업을 추진하여 가치 있는 아이디어를 발굴하고 R&D 역량을 강화하는 동반 성장 로드맵을 수립해 공동 성장한다는 방침이다. 이 밖에도 지란지고 그룹은 그룹은 계열사 간 시너지를 강화해 고객 가치를 더욱 높이겠다는 포부를 밝혔다. 계열사간 경계를 허물고 상시 협업 체계를 구축해 고객에게 필요한 서비스와 혜택을 유연하고도 종합적으로 제공할 계획이다. 이를 위해 기존에 각 계열사별로 판매하던 서비스를 다양한 제휴를 통해 크로스셀링하는 '지란 멤버십'도 도입할 예정이다. 박승애 대표는 "지란지교그룹의 강점은 모든 것을 그룹 차원에서 일괄적으로 통합하거나 통일하는 것이 아니라 각 계열사의 자율성을 존중하며, 각자의 강점을 최대한 발휘할 수 있도록 지원한다"며 "동시에, 서로에게 도움이 될 만한 기술과 경험은 적극적으로 공유하며, 함께 성장할 수 있는 기회에는 항상 협력할 것"이라고 말했다. 이어 "이러한 협력의 중심에는 지란지교소프트가 있을 것으로 업무 협업 솔루션 '오피스넥스트'를 통해 AI 기술을 도입하며 사용자들이 더 안전하고 편리한 업무 환경을 경험할 수 있도록 지원할 것"이라며 "이런 성공적인 사례를 지란지교소프트가 먼저 만들어 그 노하우를 자회사들과 공유하고 장기적으로 AI 통합 개발을 추진할 가능성도 열어두고 있다"고 AI 계획도 설명했다. 일본 시장 진출 경험을 발판 삼아 글로벌 사업 확장에도 박차를 가한다. 이미 지란지교시큐리티와 지란지교데이터 등 주요 계열사들은 일본 시장을 테스트베드로 활용하여 해외 사업을 전개한다. 이러한 일본에서의 성공 경험을 바탕으로 미국과 아태지역 등 신규 시장 진출을 확대하고, 글로벌 IT 솔루션 기업으로서의 입지를 공고히 할 계획이다. 박승애 대표는 “지란지교그룹은 지난 30년간 안정적으로 성장해오며 지속가능한 기업의 토대를 다져왔다”며 “앞으로 30년은 AI 기술 혁신을 통해 글로벌 경쟁력을 강화하고, 22개 계열사가 한 마음으로 시너지를 극대화하여 고객에게 더 큰 가치를 제공하겠다”고 말했다. 이어 "창립 30주년을 맞아 발표한 'NEXT 30' 비전은 지란지교그룹의 새로운 도약을 위한 청사진"이라며 "AI 기술을 기반으로 한 혁신, 계열사 간 시너지 강화, 그리고 글로벌 시장 확대를 통해 세계적인 IT 솔루션 그룹으로 성장해 나갈 것"이라며 "고객과 직원, 그리고 사회에 더 큰 가치를 제공하는 기업이 되도록 최선을 다하겠다"고 덧붙였다.

2024.08.29 15:58남혁우

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

삼성 파운드리, 2나노 3세대 공정 2년내 구현...'고객이 다시 삼성 찾게 하자'

서로 닮아가는 채용 플랫폼…데이팅·사주로 차별화 꾀하기도

작고 강하게…한국형 '로봇 손' 주도권 놓고 각축전

"따로 또 같이"...글로벌 서비스 ‘라인’은 현지화+기술통합 어떻게 하나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.