• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'시큐리티'통합검색 결과 입니다. (99건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"정확도 99.9%"…안랩, 'V3 모바일 시큐리티' 68번째 인증

안랩이 스마트폰 보안 솔루션의 높은 안전성·진단율로 글로벌 시장서 인정받았다. 안랩은 'V3 모바일 시큐리티'가 글로벌 보안제품 성능 테스트인 'AV-테스트'의 9월 평가서 전 항목 만점을 기록해 68번째 인증을 획득했다고 7일 밝혔다. V3 모바일 시큐리티는 지난 9월 AV-테스트의 안드로이드용 백신 부문에 참가해 ▲진단율 ▲제품 실행 시 스마트폰 성능 영향도 ▲악성 앱 오진 여부 등 총 세 가지 평가 항목에서 모두 만점인 18점을 획득했다. 특히 안랩은 진단율 평가에서 24시간 이내 최초 확인된 최신 악성코드 탐지여부를 테스트하는 '리얼타임' 테스트에서는 진단율 99.9%를 기록했다. 또 최대 4주 동안 유포되고 있는 악성코드에 대한 탐지 능력을 측정하는 '프리밸런트' 테스트에서도 진단율 100%를 기록했다. 이 솔루션은 2013년부터 AV-TEST의 안드로이드용 백신 부문 평가에 총 68회 참여한 바 있다. 참여한 전 회차에서 인증을 획득한 바 있다. 현재 국내 스마트폰 보안제품 중 가장 많은 AV-테스트 인증을 보유하고 있다. 안랩 김창희 제품서비스기획실장은 "V3 모바일 시큐리티는 AV-테스트에 참여하는 글로벌 보안제품 사이에서도 우수성을 입증했다"며 "사용자들이 안전하게 스마트폰을 사용할 수 있는 환경을 만들기위해 연구개발을 이어나갈 것"이라고 말했다.

2024.11.07 10:50김미정

안랩, 'TIP'에 텔레그램·랜섬웨어 모니터링 기능 추가…보안 대응 '강화'

안랩이 위협 인텔리전스 플랫폼의 보안 수준을 한층 강화했다. 안랩은 텔레그램 내 민감 정보 유출과 랜섬웨어 동향을 모니터링하는 신규 기능을 자사의 인텔리전스 플랫폼인 '안랩 TIP'에 추가했다고 1일 밝혔다. 이를 통해 사용자는 정보유출, 계정 탈취 등 기업 보안에 중대한 영향을 미칠 수 있는 다양한 보안 위협에 신속히 대응할 수 있게 됐다. 이번 업데이트의 핵심 기능 중 하나는 텔레그램 채널을 통해 민감 정보를 유출하는 사례를 모니터링하는 '스틸러 로그(Stealer Logs)'다. '인포스틸러' 악성코드로 유출된 데이터를 실시간 수집해 유출된 컴퓨터 정보와 위치, 운영체제 등 주요 정보를 확인할 수 있게 했다. 또 안랩은 랜섬웨어 공격 그룹의 활동을 추적하는 '랜섬웨어 와치(Ransomware Watch)' 메뉴를 새롭게 추가했다. 이 기능은 각종 랜섬웨어 그룹의 데이터 유출 사이트를 모니터링하며 공격 그룹의 기본 정보, 통계, 공격 동향까지 파악할 수 있도록 지원한다. 이 외에 안랩은 취약점 관련 정보를 확대해 보안 담당자들이 취약점 공격을 예방하고 관련 정보를 미리 확인할 수 있도록 했다. 이같이 추가된 해시 리스트와 관련 보고서를 통해서 조직 내 시스템에 대한 영향도를 미리 검토하고 선제 대응이 가능해졌다. 안랩 관계자는 "'TIP'는 최신 위협 정보를 집약한 보안 위협 콘텐츠 허브"라며 "고객들이 점점 고도화되는 보안 위협에 선제 대응할 수 있도록 지속해서 기능을 강화해 나갈 계획"이라고 밝혔다.

2024.11.01 14:15조이환

이스트시큐리티 "랜섬웨어, 가상화 환경·리눅스 타깃"

최근 랜섬웨어 공격이 가상화 환경과 리눅스 시스템까지 파고들었다는 분석 결과가 나왔다. 이스트시큐리티는 최근 발생한 주요 랜섬웨어 동향 보고서를 29일 발표했다. 올 3분기 주요 랜섬웨어 트렌드로 ▲ESXi, 랜섬웨어 주요 타깃으로 부상 ▲리눅스 시스템을 타깃으로 하는 랜섬웨어 증가 ▲랜섬웨어 조직의 공격 전술 변화 ▲3분기 새로 등장한 서비스형 랜섬웨어(RaaS)가 꼽혔다. ESXi는 VM웨어 하이퍼바이저다. 랜섬웨어 공격자가 ESXi 서버를 장악하면 해당 서버에서 동작하는 다양한 가상 머신에 영향을 준다. 올 6월 ESXi 에서 인증 우회 취약점(CVE-2024-37085)이 발견된 후 아키라(Akira)와 블랙바스타(BlackBasta), 블랙바이트(Black Byte) 등 다수 해킹 그룹이 공격에 해당 취약점을 적극 악용한 것으로 드러났다. 이스트시큐리티는 리눅스 서버를 공격하는 랜섬웨어도 증가하고 있다고 밝혔다. 최근 맬록스 랜섬웨어 변종이 발견됐는데, 윈도 시스템만을 공격 대상으로 한 기존과 달리 리눅스 시스템도 공격할 수 있도록 업데이트 된 것으로 전해졌다. 또 크립티나 코드 기반으로 작동하는 새로운 맬록스 랜섬웨어 변종도 추가로 발견됐다. 이 변종은 크립티나라는 랜섬웨어의 유출된 코드를 기반으로 하고 있다. 리눅스 시스템 공격을 위해 설계됐다. 이스트시큐리티는 랜섬웨어 조직이 전술을 바꾸고 있다고 분석했다. 이에 최근 발견된 퀼린 랜섬웨어 변종이 주목받고 있는 것으로 알려졌다. 이 변종은 특정 엔드 포인트에서 크롬 브라우저에 저장된 자격증명을 탈취한다. 탈취한 자격증명으로 다단계 인증(MFA)이 설정되지 않은 VPN을 통해 네트워크 접근을 시도한다. 3분기에도 새로운 RaaS 그룹들이 등장했다. 'Cicada3301'은 3분기에 새롭게 등장한 RaaS 그룹이다. 과거 암호학 퍼즐의 이름을 차용했다. 러스트로 작성돼 크로스플랫폼을 지원한다. 주로 VMware ESXi 같은 가상화 환경을 공격 대상으로 삼는다. 다른 랜섬웨어와 마찬가지로 이중 갈취 방식을 사용한다. 이스트시큐리티 관계자는 "랜섬웨어 공격자들이 피해를 극대화하기 위해 ESXi 같은 가상화 솔루션을 주요 공격 타깃으로 삼고 있다"며 "보안 담당자들이 최신 보안 패치를 신속히 적용하고, 사용자 접근 권한을 철저히 관리함으로써 사이버 공격에 대한 예방 및 대응 체계를 강화해야 한다"고 밝혔다.

2024.10.30 08:47김미정

진앤현시큐리티-무지개연구소, 드론보안사업 발전 MOU 체결

진앤현시큐리티가 드론보안사업을 위해 드론전용 엣지컴퓨팅에 대한 보안과 드론을 활용한 안티드론 감시체계 모델 구축에 나선다. 진앤현시큐리티는 무지개연구소와 업무 협약(MOU)을 체결했다고 23일 밝혔다. 진앤현시큐리티는 드론AI 엣지컴퓨팅보안시스템과 안티드론 AI 관제플랫폼의 기술력을 강화할 예정이다. 진앤현시큐리티 김병익 의장은 무지개연구소와의 MOU를 통해 드론 보안솔루션 및 안티드론 감시체계 구축 역량을 한층 강화할 수 있을 것으로 기대된다며 안정적인 드론 운영 환경 조성 및 첨단 보안 기술 확보로 드론 산업의 새로운 페러다임을 제시하겠다고 말했다. 더불어 드론보안사업 실증을 위해 종이 드론 및 정찰 드론의 컴포짓 (Composite), 안티드론용 드론을 제작 지원, 드론산업 관련 정보를 담은 전문지를 발간할 계획 중이라고 밝혔다. 무지개연구소 김용덕 대표는 양사의 협업으로 드론 AI와 보안 기술의 융합을 가속화하고, 차별화된 안티드론 감시체계를 선보이겠다며 파트너십에 대한 기대감을 드러냈다. 진앤현시큐리티는 향후 다양한 드론보안사업을 통해 국내외 드론 산업 발전을 위한 선도적인 역할을 수행해 나갈 계획이다.

2024.10.23 17:35남혁우

이스트시큐리티, 애플 iOS 문턱 처음 넘었다…'알약M'으로 '아이폰' 유저 공략

이스트시큐리티가 처음으로 애플 iOS의 높은 문턱을 넘어 새로운 서비스를 앞세워 '아이폰' 이용자들과 만난다. 안드로이드 시장에서 '보안'을 중점적으로 내세웠던 것과 달리 유틸리티 관리까지 가능한 기능을 넣어 사용자 저변 확대에 본격 나선다. 이스트시큐리티는 스마트폰 보안 앱 '알약M'을 '아이폰'에서 사용할 수 있는 iOS 서비스를 출시했다고 22일 밝혔다. iOS에서 선보이는 '알약M'은 ▲스팸 문자 필터링 ▲강력한 와이파이 보안 ▲저장 공간 관리 기능 ▲애플 AI 라이브러리로 중복 사진 정리 ▲한 번에 쉽게 제스처로 사진 정리 서비스 등이다. 이스트시큐리티는 안드로이드에서 이미 '알약M'으로 강력한 모바일 보안 기능을 인증한 바 있다. 이번 iOS 서비스용 '알약M'은 보안뿐 아니라 사용성을 높인 것이 특징으로, '애플 AI'를 탑재한 중복 사진 정리기능이 가장 강점으로 꼽힌다. 이 기능은 국내에서 유일하게 애플 AI로 유사 사진을 판별하며 AI가 비슷한 사진 그룹의 카테고리를 인식해 스마트폰의 기기 공간을 효율적으로 활용하도록 도와준다. 사진 정리를 제스처 한 번으로 휴지통으로 보내는 기능을 선보여 MZ세대들 타깃으로 다양한 사진 정리를 위한 서비스를 제공하는 것이 큰 특징이다. 또 'AI 비슷한 사진 정리'로 중복 사진을 빠르게 정리해 저장 공간을 확보하도록 하는 한편, 보안에 취약한 와이파이(Wi-Fi)가 연결되면 빠르게 통지해 안심하고 사용할 수 있도록 했다. 여기에 스팸 문자 필터링 기능으로 금융 및 계정 정보를 탈취하는 스팸 메시지의 위험 요소를 사전에 차단 가능하도록 모바일 보안 기능을 강화했다. 스팸 문자 필터링 기능은 삼성 '갤럭시폰'과 달리 '아이폰'에선 그동안 제대로 지원되지 않았다. 사용 편의성도 높아졌다. 기기 내 저장 공간을 관리하는 최적화 기능을 통해 알약M iOS 서비스에서 용량 정리와 사진 정리로 저장 공간을 확보함으로써 배터리 소모 등의 문제를 줄일 수 있도록 했다. 또 보안 관리 홈에서 내 폰에 필요한 보안 관리 기능을 한 눈에 확인할 수 있도록 했다. 손승완 이스트시큐리티 알약그린실장은 "애플 AI를 활용해 중복 사진들을 쉽게 정리해 저장공간을 확보하고 스팸 키워드를 사전 등록해 차단함으로써 아이폰에서도 알약M에서 스마트폰의 보안과 관리를 모두 해결할 수 있도록 준비했다"며 "진정한 '스마트폰 통합 케어 앱'으로 자리매김할 수 있도록 계속 노력할 것"이라고 말했다.

2024.10.22 15:41장유미

옵스나우, '옵스나우 시큐리티' 쿠버네티스 환경 보안 강화

옵스나우가 클라우드 보안 플랫폼인 '옵스나우 시큐리티'에 쿠버네티스 보안 형상 관리(KSPM) 기능을 추가했다고 16일 밝혔다. KSPM은 쿠버네티스 환경의 보안을 관리하고 개선하기 위한 도구이다. CSPM이 클라우드 인프라의 보안 취약점을 진단하고 해결 방안을 제시한다면 KSPM은 쿠버네티스의 보안 설정 오류를 지적하고 이를 수정, 강화하기 위한 조치를 안내한다. 이번 기능을 추가함으로써 옵스나우 시큐리티는 쿠버네티스 환경에서의 보안 설정 오류를 쉽게 발견하고 수정할 수 있도록 지원한다. 또한 쿠버네티스 전용 컴플라이언스 구축과 정책 수립을 통해 복잡한 쿠버네티스 환경에서의 보안 가시성을 크게 향상시킬 수 있게 됐다. 쿠버네티스는 MSA를 지원하는 데 핵심적인 역할을 하기 때문에, KSPM 기능을 토대로 복잡한 MSA 상의 보안 취약점에 대해서도 즉각적으로 대응할 수 있다. 또한 시스템의 보안 상태를 검사하고 보고하는 스캔 서버가 컨테이너 형태로 고객의 쿠버네티스 환경에 설치되는 것도 특징이다. 보안 정책 변경 시에도 스캔 서버가 자동으로 업데이트되기 때문에 보안 상태를 손쉽게 유지할 수 있다. 이로써 안전한 쿠버네티스 환경을 유지함과 동시에, 비즈니스 운영에 더욱 집중할 수 있을 것으로 기대된다. 쿠버네티스는 클라우드 네이티브 환경에서 컨테이너를 관리하는 대표 플랫폼이다. 클라우드 도입이 보편화됨에 따라 클라우드 워크로드 역시 컨테이너로 빠르게 이전되고 있다. 옵스나우 시큐리티의 주요 고객 중 42%가 쿠버네티스를 활용하고 있다. 박승우 옵스나우 대표는 “KSPM 기능 업데이트를 통해 옵스나우 시큐리티는 쿠버네티스 환경까지 손쉽게 관리 가능한 클라우드 보안 플랫폼으로 도약했다"며 "보안 관리의 편리성과 효율성을 크게 높인 성과”라고 밝히며, “올해 안에 클라우드 워크로드 보호 플랫폼(CWPP), 클라우드 인프라스트럭저 자격관리(CIEM) 기능을 더할 예정으로 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)로서 완성도를 갖춘 통합 클라우드 보안 솔루션을 곧 선보일 수 있을 것”이라고 전했다.

2024.10.16 17:24남혁우

펜타시큐리티, CC·GS인증 획득으로 공공기관 진출 노린다

펜타시큐리티가 최근 보안 우수성을 인정 받으면서 공공 인증 사업 확대에 속도를 낼 수 있게 됐다. 펜타시큐리티는 '아이사인플러스(iSIGN+)'가 CC인증과 GS인증을 동시에 획득했다고 15일 밝혔다. 아이사인플러스는 사용자 인증과 권한 부여를 안전하고 간편하게 처리할 수 있는 인증 보안 플랫폼이다. CC인증이란 컴퓨터의 보안을 위한 국제 표준 규격으로 보안 기능이 있는 IT제품의 보안성을 평가 후 인증기관에서 인증하는 제도다. 이번 아이사인플러스 4.0버전은 사용자 편의성을 높이기 위해 모바일과 웹 환경에서 보안성을 높이고 다중 인증(MFA) 통합을 강화한 신규 버전이다. 국정원 검증필 암호 모듈 탑재와 더불어 ▲신속한 온라인 생체인증(Fast Identity Online, FIDO) ▲모바일 OTP ▲PIN ▲패턴 ▲QR 등 다양한 인증수단을 유연하게 처리해 공공기관·금융기관 등 환경에 최적화해 보안성을 더욱 높였다. 펜타시큐리티는 이번 CC인증과 GS인증 획득으로 공공 부문 보안 시장에서 입지를 더욱 강화하고 본격적으로 시장 공략에 나설 계획이다. 펜타시큐리티 정태준 기획실장은 "공공기관 보안은 조달규격 충족 및 납품 의미에 그치지 않고 국가 기반 시설의 안전 보장이라는 중차대한 의미를 지니므로 특히 주의해야 한다"며 "온프레미스와 클라우드 환경 모두에 최적화된 인증 보안 플랫폼을 통해 향후 공공 인증 사업을 확장해 갈 예정"이라고 말했다.

2024.10.15 14:20양정민

파수, 싱가포르서 통합 데이터 보안·관리 전략 공유

파수가 해외 기업 대상으로 통합 데이터 보안·관리 전략을 소개했다. 파수는 이달 9~10일 싱가포르 마리나 베이 샌즈에서 열린 '사이버 시큐리티 월드 아시아(CSWA) 2024'에 참가했다고 10일 밝혔다. 이번 행사에서 문서 관리 플랫폼 '랩소디'와 DSPM 솔루션을 중점적으로 소개했다. 랩소디는 파수의 문서 작업 후 저장만으로도 문서자산화, 분류, 버전 관리, 권한 관리 기능을 제공함으로써 AI 활용을 위한 데이터 관리를 돕는다. 차성하 파수 아시아태평양 지역 영업 과장은 "생성형 AI를 통해 더 나은 비즈니스 가치를 만들어내기 위해 AI 학습에 활용되는 조직 내 콘텐츠 관리가 중요하다"며 "파수 랩소디는 데이터의 양, 질, 가용성과 보안 등 데이터 전체 거버넌스를 향상시키는 솔루션"이라고 강조했다. 파수의 DSPM 솔루션은 온프레미스와 클라우드 환경에서 제로 트러스트 아키텍처 기반으로 기업의 민감 데이터를 실시간으로 모니터링하고 보호할 수 있다. 핵심 솔루션인 '파수 데이터 레이더(FDR)'는 모든 중요 데이터를 식별하고 민감 정보를 실시간으로 검출함으로써 암호화, 분류, 격리, 권한 통제로 데이터를 안전하게 관리한다. CSWA는 아태 지역에서 열리는 사이버 보안 행사다. 지난해 2만3천800명 넘는 보안 전문가와 기업 리더들이 참석했다. 조규곤 파수 대표는 "보안 위협의 양·복잡성이 급격히 증가하고 있으며, 전 세계적으로 규제 요구사항이 점점 더 엄격해지고 있다"며 "이러한 상황에서 기본적인 보안 조치만으로는 충분하지 않으며, AI와 제로 트러스트 아키텍처를 통해 데이터를 보호하는 것이 중요하"고 강조했다. 이어 "전 세계 기업들이 가장 중요한 자산인 데이터를 안전하게 보호할 수 있도록 혁신적인 보안 솔루션을 선뵐 것"이라고 강조했다.

2024.10.10 14:18김미정

"현대 모빌리티 산업에서 정보보호는 필수"

박현주 시옷 대표가 현대 모빌리티 산업에서 정보보안의 중요성을 강조했다. 박 대표는 26일 KAIST 경영대학 수펙스경영관에서 열린 '2024 KCB 산업별 전문가 특강 시리즈'에서 강연했다. 이번 강연은 IT 분야 진출을 희망하거나 관심이 있는 KAIST 재학생과 동문을 대상으로 진행됐다. 박 대표는 정보보안 분야에서 오랜 경험을 쌓아온 전문가로 시옷을 이끌며 혁신 솔루션을 통해 고객의 안전을 지키는 데 주력하고 있다. 이번 강연에서 정보보안 산업의 현황, 미래 전망에 대한 통찰을 공유했다. 박 대표는 “이번 강연을 통해 KAIST 학생들과 소통할 수 있는 기회를 갖게 되어 매우 기쁘다"면서 "정보보안은 앞으로의 IT 산업에서 필수적인 요소로 자리 잡을 것이며, 많은 이들이 이 분야에 관심을 가져주기를 바란다"고 전했다. 시옷은 '자동차 데이터 수집 및 모니터링 단말기(FMS)', '소프트웨어 무선 업데이트(OTA) 보안솔루션', '자율주행차량 통신(V2X) 보안솔루션', '전기차 PnC 충전 보안 솔루션' 등을 개발한 모빌리티 보안 전문기업이다. 이번 특강은 KAIST 프로그램 중 하나로, 학생들이 산업계의 리더들과 직접 만날 수 있는 기회를 제공한다.

2024.09.26 17:02김인순

[현장] "국내 SW 공급망 보안 정책 낙후…美·EU 사례 참고해야"

국내 소프트웨어(SW) 공급망 보안을 효율적으로 관리하기 위한 새 지침이 필요하다는 전문가 주장이 나왔다. 미국이나 유럽연합(EU)처럼 공급망 보안을 관리에 자동화된 대응 체계 구축과 정보보안 기본 지침 대상 확대가 절실하다는 입장이다. 국가정보원 관계자는 10~12일 서울 코엑스에서 열린 '사이버 서밋 코리아(CSK) 2024'에서 SW 공급망 보안 정책 개선 방안을 이같이 강조했다. 국정원 관계자는 국내외에서 SW 공급망 보안 중요성이 높아지고 있다고 했다. SW 공급망 보안이란 SW의 개발, 설계, 배포, 업데이트 등 공급망 전 과정에 발생할 수 있는 보안 위협을 예방·대응하는 체계다. SW가 최종 사용자에게 전달되기 전까지 거치는 모든 과정에서 보안 취약점을 식별·보호하는 것을 목표로 한다. 최근 몇 년간 주요 SW 공급망에서 여러 사이버 공격이 발생했다. SW 공급망 보안이 주요 화두로 떠오른 이유다. 이런 보안 위협을 줄이기 위해 기업·기관들은 제로 트러스트 모델 등 보안 전략을 활용하는 추세다. "정보보안 기본 지침 대상 늘려야…보안 적합성 검증 제도 개선 필요" 국정원 관계자는 국내서 시행 중인 SW 공급망 보안 제도가 시대착오적이라고 주장했다. 그는 "정보보안 기본 지침이 1999년부터 현재까지 운용자 관점에 머물러 있다"며 "해당 지침에 공급망 보안 관련 준수 활동은 반영되지 않았다"고 말했다. 현재 보안 행정기관·공공기관 정보시스템 구축, 운용 지침에 따라 보안 취약점 없는 안전한 SW 개발을 위한 보안 가이드라인이 마련된 상태다. 그러나 SW 개발 과정에 준수해야 할 것만 제시됐다. SW를 사이버 위협으로부터 안전하게 보호하고 보안 취약점에 대응·조치하는 활동은 포함되지 않았다. 그는 보안 적합성 검증 제도도 지적했다. 미국과 EU 정책 대비 적용 범위가 제한적이라는 이유에서다. 현재 국가 공공기관에 도입된 보안용 IT 제품들은 보안 적합성 검증을 받아야 한다. 그러나 국내 공공기관 정보보안 정책이 미국이나 EU 정책에 비해 보호 대상 제품과 시스템 적용 범위가 좁은 실정이다. 실제 국내 공공기관에 도입되는 보안 기능을 갖춘 정보통신 제품만 보안 적합성 검증을 받는다. 보안 기능을 명시적으로 갖춘 제품만 검증받는 셈이다. 반면 미국과 EU는 더 넓은 범위에 속한 SW와 제품 대상으로 공공망 보안 정책을 시행하고 있다. 예를 들어 미국은 '중요 SW'를 정의하고 해당 SW가 공공기관에 도입되기 전 공급망 신뢰성을 검증토록 요구한다. EU는 '디지털 기능을 탑재한 제품' 대상으로 보안 정책을 시행한다. 명시적으로 보안 기능이 없어도 디지털 기능을 갖춘 모든 제품이 보안 검증 대상이 될 수 있다. "美·EU, SBOM으로 공급망 자동화…韓도 배워야" 국정원 관계자는 미국과 EU처럼 국내 정부도 SBOM을 공급망 위험 관리 핵심 기술 요소로 다뤄야 한다고 주장했다. SBOM은 SW에 포함된 모든 구성 요소 목록을 나타내는 문서다. SBOM은 SW 제품 투명성을 높이고 보안 취약점을 보다 효과적으로 관리하기 위해 사용된다. 그는 "국가 공공기관에 SW 제품을 도입하기 전 공급망 신뢰성을 확인하고 국가 공공기관에 도입된 소SW 제품에서 신규 위협을 식별 시 즉각 대응 조치를 실시해야 한다"며 "이를 위해 SBOM 등 자동화된 대응 체계가 필요하다"고 강조했다. 이어 "국내서도 개발 공급 운영기관 간 SBOM을 생성하고, 안전하게 유통할 수 있다"며 "이를 통해 SW 구성 요소 정보를 추적·관리할 수 있다면 제품 신뢰성을 지속적으로 관리할 수 있을 것"이라고 덧붙였다.

2024.09.11 18:34김미정

[현장] KISA "AI 공격 더 교묘…프롬프트 오염부터 막아야"

"생성형 인공지능(AI) 해킹 공격이 더 교묘해졌습니다. 모델이 악성 프롬프트에 오염돼 일반 사용자 질문에 엉뚱한 답변을 하는 사례가 늘었습니다. 프롬프트 오염부터 막는 것이 안전한 AI 모델을 지키는 길입니다." 한국인터넷진흥원(KISA) 김성훈 팀장은 5일 서울 용산 로얄파트컨벤션에서 열린 '2024 AI 시큐리티 데이'에서 안전한 생성형 AI 생태계를 위한 방안을 이같이 밝혔다. 김 팀장은 최근 보안 기술이 성장했다고 주장했다. 생성형 AI 모델을 해커로부터 보호할 수 있는 수준이라고 했다. 다만 해커들은 새로운 방식으로 생성형 AI 모델을 공격하고 있다고 지적했다. 오염된 프롬프트를 모델에 학습시키는 것이 공격 트렌드라고 말했다. 이런 공격은 해커가 모델에 악의적으로 프롬프트를 조작하는 식으로 진행된다. 이를 통해 일반 사용자가 모델에 질문했을 때 정상적인 답변을 받을 수 없다. 악의적 프롬프트가 사용자 질문을 다른 질문으로 전환하기 때문이다. 결과적으로 생성형 AI는 사용자 질문과 무관한 답변을 생성한다. 김 팀장은 "다크웹서도 이런 조작법이 공유되고 있는 실정"이라며 "건강한 AI 생태계를 위해 빠른 대응이 필요하다"고 강조했다. 김 팀장은 이에 대한 대응책을 제시했다. 개발사는 생성형 AI 모델 개발에 필요한 데이터 수집부터 데이터 전처리, AI 모델 설계·학습, AI 모델 검증·테스트 과정에 반복적인 검증 시스템 체계를 갖춰야 한다고 강조했다. 김 팀장은 "그동안 소프트웨어 보안 검증은 일회성에서 끝났지만, AI 모델 검증은 다르다"며 "주기적인 보안 검증을 꾸준히 진행해야 한다"고 당부했다.

2024.09.06 10:02김미정

KISA가 제시한 AI 시대 사이버위협 대응책은?

한국인터넷진흥원(KISA)이 일상 속 발생하는 사이버위협에 대응하기 위한 방안을 제시한다. KISA는 오는 5일 서울 용산 로야파크컨벤션에서 과학기술정보통신부와 AI 관련된 사이버 위협 사례 공유와 대응 방안을 논의하기 위해 '2024 AI 시큐리티 데이' 세미나를 연다고 2일 밝혔다. KISA는 이번 세미나에서 'AI가 만든 사이버위협, AI가 막는 사이버위협'이라는 주제로 AI 기술의 순기능과 역기능을 조명한다. 최근 사이버 공격자들이 생성형 AI를 악용해 악성코드를 제작해 공격을 시도하는 경우가 빈번해지고 있어서다. 이번 세미나는 국내 1호 프로파일러 권일용 교수의 '편리함의 역습' 특별강연을 시작으로 ▲기업용 거대언어모델(LLM) 도입 사례 ▲AI LLM 해킹 기법 및 보안전략 ▲진화하는 사기, AI FDS로 막는다 ▲AI 범죄와 보안대책 ▲AI 기반 보안 기술 및 적용 사례를 주제로 발표가 이어진다. 이후 ▲AI 개발·서비스를 위한 공개된 개인정보 처리 안내서 ▲생성형 AI 보안 위협 대응방안 ▲딥페이크 규제에 대한 대응 등 최근 발표된 주요 정책 현황을 공유한다. 이 외에도 ▲2024 AI+시큐리티 아이디어공모전 및 데모데이 시상식 ▲구매상담회 ▲기업 간 네트워킹을 위한 '밋업데이' 등 부대행사도 개최된다. AI에 관심이 있는 국민이라면 누구나 무료로 당일 현장등록 등을 통해 참석 가능하다. 일부 세션은 온라인 생중계로 송출된다. 이상중 KISA 원장은 "이번 세미나를 통해 국민의 일상과 밀접해 발생 가능한 사이버위협 사례를 조명하고 이를 해결하기 위한 기술·정책적 측면의 대응 방안을 공유하는 뜻깊은 자리가 되길 바란다"며 "AI 기술을 활용한 보안 제품·서비스 개발을 지원하고, 국내 AI 보안 유망기업을 육성해 글로벌 시장 진출과 안착을 위해 지속적 관심과 지원을 다하겠다"고 말했다.

2024.09.02 14:59김미정

30주년 맞은 지란지교그룹, 세대교체 기반 지속성장 가속

지란지교그룹이 창립 30주년을 맞아 전사적인 세대교체 기반의 도약에 나선다. 지란지교그룹은 29일 판교 인피니티타워에서 창립 30주년을 맞아 향후 30년을 위한 미래 비전 '넥스트 30'을 발표했다. 그룹 창업주인 오치영 지란지교소프트 최고드림오피서(CDO)는 "30년 전 대학교 4학년때 미래를 그리며 졸업을 하면 무엇을 할까 생각하면서 '어떻게 하면 행복할지', '꿈은 무엇인지', '도전하고 싶은 것은 무엇인지' 그 세가지를 고민했다"며 "그것이 이어져서 지금까지 이어지며 지금까지 온 것 같은 만큼 다들 자신이 하고 싶은 일을 위해 최선을 다할 수 있길 바란다"고 말했다. 이어서 "흔히 30년을 한 세대로 나누는데 지란지교 최근 다음 세대를 이끌 대표들을 선발한 만큼 건강한 세대교체가 이뤄지고 있다고 본다"며 "앞으로 30년을 잘 이끌어 주길 바란다"고 덧붙였다. 지란지교소프트는 1994년 4명으로 창업해 22개 계열사로 구성된 지란지교그룹으로 발전했다. 2023년 기준 그룹 전체 매출은 1000억 원, 직원 수는 700 명에 이르며 특히, 평사원으로 입사해 대표이사로 성장한 인물은 12명에 달한다. 2020년부터 지란지교소프트를 이끌고 있는 박승애 대표 역시 2012년 대리로 입사해 지란지교소프트의 세대교체라는 중책을 맡고 있다. 이에 따라 지란지교소프트, 지란지교시큐리티, 지란지교데이터, 에스에스알(SSR), 지란지교 챌린지스 등 각 그룹사 리더들이 기업 소개와 함께 AI 기술 혁신 방안과 계열사 간 시너지 전략, 글로벌 시장 확대 계획 등을 공개했다. 박승애 지란지교소프트 대표는 하반기 차세대 서비스를 출시하며 기업간 거래(B2B) 서비스형소프트웨어(SaaS) 플랫폼 기업으로 자리잡을 계획이라고 포부를 밝혔다. 지난해 매출 144억원, 사업부분 연평균 성장률 8.24%라는 견조한 실적을 달성했다. 박 대표는 꾸준한 성장의 핵심 요인으로 정보 유출 방지(DLP) 서비스 오피스키퍼를 지목하며 오피스키퍼의 차기 버전과 협업 솔루션 '오피스넥스트'를 각각 10월과 9월에 출시하며 상승세를 이어갈 것이라고 밝혔다. 오피스넥스트는 메신저, 화상회의, 문서 협업 등 기업에 필수적으로 필요한 업무 기능을 연결하는 '올인원 업무 커넥트 스페이스'다. 지란지교소프트는 오피스넥스트를 글로벌 협업 서비스 '노션'을 대체하는 서비스로 키운다는 목표를 세웠다. 박 대표는 "지란지교소프트를 대표하는 제품인 오피스키퍼의 성과를 넘어 새로운 도약이 필요한 시점"이라며 "오피스넥스트는 지란지교소프트 2.0 시대를 열어갈 시점에 역할을 할 수 있을 것"이라고 강조했다. 이어 "그동안 중소기업 시장에 집중하며 성장해온 만큼 앞으로는 고객의 성장을 지원하고 서비스 품질을 향상시키기 위한 교육 및 커뮤니티 활동을 강화하려 한다"며 기술을 넘어 사람 중심으로 다가가는 비즈니스 전략을 선보일 것이라고 비전을 제시했다. 조원희 지란지교시큐리티 대표는 차기 30년을 준비하는 전략으로 기술·경영·문화를 제시했다. 보안기술 역량 강화를 위해 인공지능(AI)기술 내재화를 통해 AI기반 서비스형 보안(SECaaS) 전문 기업으로 도약하며, 사업 역량을 강화하고 조직 구성원과 파트너사, 고객사와의 밀접한 관계를 통해 시너지를 발생시키겠다는 전략이다. 더불어 조직의 근간인 직원의 역량을 극대화하기 위해 직원의 행복과 성장을 지향하는 문화를 조성한다는 방침이다. 이어 지란지교데이터는 AI기반 데이터 보호분야로 영역을 확장할 것임을 천명했다. 생체정보, 의료정보, 영상, 음성 등 다양한 개인정보를 식별하고 보호할 수 있는 체계를 구축해 기업의 데이터 활용 범위를 넓히고 안전을 보장할 계획이다. 유 대표는 "글로벌 데이터 개인정보 보호 SW 시장은 2032년 482억 달러에 달할 것으로 전망되는 가능성 큰 시장"이라며 "그룹의 글로벌이라는 방향에 맞춰 국가 대표 데이터 보호 기술 기업이 될 수 있도록 노력하겠다"고 포부를 밝혔다. 보안 취약점 진단 및 컨설팅 기업 에스에스알(SSR)의 고필주 대표는 AI와 시큐어 코딩 역량 확보를 위한 전략적 인수합병을 추진한다고 밝혔다. 또, 네트워크, IoT, 모바일 등 다양한 환경을 지원하기 위해 제휴 및 협력 계획을 소했다. 지란지교그룹의 투자형 지주사 지란지교챌린지스의 안대근 대표는 '오픈이노베이션'을 주요 성장 전략으로 소개했다. 오픈이노베이션은 그룹 내부를 비롯해 외부 다양한 스타트업들과 유연한 협업을 추진하여 가치 있는 아이디어를 발굴하고 R&D 역량을 강화하는 동반 성장 로드맵을 수립해 공동 성장한다는 방침이다. 이 밖에도 지란지고 그룹은 그룹은 계열사 간 시너지를 강화해 고객 가치를 더욱 높이겠다는 포부를 밝혔다. 계열사간 경계를 허물고 상시 협업 체계를 구축해 고객에게 필요한 서비스와 혜택을 유연하고도 종합적으로 제공할 계획이다. 이를 위해 기존에 각 계열사별로 판매하던 서비스를 다양한 제휴를 통해 크로스셀링하는 '지란 멤버십'도 도입할 예정이다. 박승애 대표는 "지란지교그룹의 강점은 모든 것을 그룹 차원에서 일괄적으로 통합하거나 통일하는 것이 아니라 각 계열사의 자율성을 존중하며, 각자의 강점을 최대한 발휘할 수 있도록 지원한다"며 "동시에, 서로에게 도움이 될 만한 기술과 경험은 적극적으로 공유하며, 함께 성장할 수 있는 기회에는 항상 협력할 것"이라고 말했다. 이어 "이러한 협력의 중심에는 지란지교소프트가 있을 것으로 업무 협업 솔루션 '오피스넥스트'를 통해 AI 기술을 도입하며 사용자들이 더 안전하고 편리한 업무 환경을 경험할 수 있도록 지원할 것"이라며 "이런 성공적인 사례를 지란지교소프트가 먼저 만들어 그 노하우를 자회사들과 공유하고 장기적으로 AI 통합 개발을 추진할 가능성도 열어두고 있다"고 AI 계획도 설명했다. 일본 시장 진출 경험을 발판 삼아 글로벌 사업 확장에도 박차를 가한다. 이미 지란지교시큐리티와 지란지교데이터 등 주요 계열사들은 일본 시장을 테스트베드로 활용하여 해외 사업을 전개한다. 이러한 일본에서의 성공 경험을 바탕으로 미국과 아태지역 등 신규 시장 진출을 확대하고, 글로벌 IT 솔루션 기업으로서의 입지를 공고히 할 계획이다. 박승애 대표는 “지란지교그룹은 지난 30년간 안정적으로 성장해오며 지속가능한 기업의 토대를 다져왔다”며 “앞으로 30년은 AI 기술 혁신을 통해 글로벌 경쟁력을 강화하고, 22개 계열사가 한 마음으로 시너지를 극대화하여 고객에게 더 큰 가치를 제공하겠다”고 말했다. 이어 "창립 30주년을 맞아 발표한 'NEXT 30' 비전은 지란지교그룹의 새로운 도약을 위한 청사진"이라며 "AI 기술을 기반으로 한 혁신, 계열사 간 시너지 강화, 그리고 글로벌 시장 확대를 통해 세계적인 IT 솔루션 그룹으로 성장해 나갈 것"이라며 "고객과 직원, 그리고 사회에 더 큰 가치를 제공하는 기업이 되도록 최선을 다하겠다"고 덧붙였다.

2024.08.29 15:58남혁우

인섹시큐리티, '마에스트로 네트웍스' 인수…글로벌 진출 속도

인섹시큐리티가 보안 기업인 마에스트로 네트웍스를 품고 글로벌 시장 진출에 속도를 높인다. 인섹시큐리티는 마에스트로 네트웍스를 인수한다고 22일 밝혔다. 앞으로 마에스트로 네트웍스의 악성코드 탐지 기술력을 바탕으로 잠재 고객들이 강력한 통합 보안 관제 시스템을 구축할 수 있도록 신규 서비스와 제품 개발에 박차를 가한다는 방침이다. 또 인섹시큐리티는 악성코드 통합 검증 시스템인 '마에스트로 사이버 위협 인텔리전스 플랫폼(MAESTRO CTIP)'의 기능을 더욱 고도화 할 예정이다. 국내외 다양한 보안 솔루션 벤더사의 제품 공급 노하우와 풍부한 전문 인력, 강력한 고객 네트워크를 적극 활용해 글로벌 시장 진출에도 적극 나선다는 목표다. 인섹시큐리티는 '마에스트로 사이버 위협 인텔리전스 플랫폼'을 조시큐리티의 조샌드박스, S2W의 다크웹 위협 정보 분석 플랫폼 퀘이사(Quaxar)를 비롯해 시스코, 안랩, 팔로알토네트웍스 등 국내외 40여 주요 보안 솔루션과 연동을 확대해 나갈 계획이다. 또 마에스트로 솔루션의 보급 확대 및 활용성을 극대화 할 수 있도록 기술 지원은 물론, 전문 보안 강사진으로 구성된 교육센터에서 정기적인 교육 프로그램을 운영해 잠재 수요 발굴에도 적극 나설 방침이다. 김종광 인섹시큐리티 대표는 "마에스트로 사이버 위협 인텔리전스 플랫폼 보안 솔루션을 자사 역량과 결합시켜 새로운 사업 기회들을 창출해 나갈 것"이라며 "마에스트로 솔루션과 주요 보안기업의 솔루션을 연동해 강력한 보안 환경을 구축하는 등의 통합 전략을 사용함으로써 전 세계 고객들에게 전방위로 지원할 계획"이라고 말했다.

2024.08.22 11:17장유미

팔로알토, 사이버 보안 포트폴리오 '시큐어 AI 바이 디자인' 출시

팔로알토 네트웍스가 고객사의 인공지능(AI) 업무 통합을 안전하게 지원하기 위해 사이버 보안 포트폴리오를 선보였다. 팔로알토 네트웍스는 AI 애플리케이션과 모델의 보안을 강화한 '시큐어 AI 바이 디자인'을 출시했다고 19일 밝혔다. 이 제품은 생성 AI 애플리케이션의 안전한 사용, AI 공급망 강화, 엔터프라이즈 AI 애플리케이션의 보호를 목표로 하고 있다. '시큐어 AI 바이 디자인'의 출시는 기업들이 최근 AI와 거대언어모델(LLM)을 비즈니스에 통합하는 사례가 증가함에 따른 것이다. 팔로알토 네트웍스는 앱 개발부터 배포까지 AI 보안 프레임워크의 무결성이 안전하게 유지될 수 있도록 포트폴리오를 설계했다. 이에 따라 기업들은 AI 잠재력을 극대화하면서도 보안 침해를 방지할 수 있을 것으로 전망된다. 특히 포트폴리오의 일부인 'AI 런타임 시큐리티'는 AI 애플리케이션, 모델, 데이터세트를 포함한 모든 구성 요소를 보호하고 AI 모델의 오용·공격을 방지하도록 설계됐다. 또 'AI 액세스 시큐리티'는 조직 구성원들이 생성 AI 앱을 안전하게 사용할 수 있는 환경을 제공해 데이터 유출 위험을 최소화할 것으로 기대된다. '시큐어 AI 바이 디자인'은 현재 구글 클라우드를 통해 이용 가능하며 이달 말부터는 아마존웹서비스(AWS)와 마이크로소프트 '애저'에서도 사용할 수 있게 된다. 박상규 팔로알토 네트웍스 코리아 대표는 “생성형 AI는 강력한 잠재력을 지녔지만 동시에 보안 위협을 늘렸다"며 "고객이 이러한 걱정을 덜 수 있도록 AI 보안 솔루션을 출시했다"고 강조했다.

2024.08.19 15:04조이환

[ZD SW 투데이] 딥브레인AI, 'AI 휴먼 안내서비스' 시범 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆딥브레인AI, 'AI 휴먼 안내서비스' 시범 딥브레인AI가 다음달 18일까지 현대프리미엄아울렛 송도점에서 'AI 휴먼 안내서비스' 시범사업을 진행한다. 'AI 휴먼'은 스마트폰으로 QR코드를 스캔하면 가상 직원이 등장해 영어, 중국어, 일본어로 된 고객 문의에 실시간으로 답변하는 서비스다. 또 외국인 고객을 위한 행사·식당·세금환급 등의 정보도 지원한다. 딥브레인AI는 'AI 휴먼 안내서비스' 시범 사업을 올해 초 처음 시도한 바 있으며 향후 유통업에 자연스러운 표정·동작·립싱크를 구현한 인공지능(AI) 신기술을 도입할 계획이다. ◆안랩, ISO 14001 환경경영시스템 2차 사후심사 인증 안랩이 지난 24일 환경경영시스템 국제표준 ISO 14001 인증 2차 사후 심사를 통과했다. 이는 2022년 7월 최초 인증 획득 후 지난해 6월 1차 사후 심사를 통과한 데 이어 다시 한번 인증 유효성을 확인받은 것이다. ISO 14001은 국제표준화기구(ISO)가 제정한 환경경영시스템 국제표준으로, 인증을 유지하려면 2년 간 엄격한 사후 심사를 통과해야 한다. 안랩은 지속적인 환경경영시스템 개선과 임직원 환경 인식 향상 활동을 통해 긍정적인 평가를 받았다. ◆라온시큐어 '터치엔 원패스' 사용자 수 500만 돌파 라온시큐어의 구독형 생체인증 서비스 '터치엔 원패스'가 지난 6월 말 월간활성화사용자수(MAU) 510만 명을 기록했다. '터치엔 원패스'는 파이도(FIDO) 기술이 적용된 클라우드 기반 생체인증 서비스다. 라온시큐어는 스미신 SBI 네트은행 등 일본 금융·연구기관에 서비스를 공급함으로써 일본 디지털 인증 시장에서의 사업 다각화를 목표로 하고 있다. ◆지란지교시큐리티, '2024 ICT 중소기업 정보보호 지원사업' 공급기업 선정 지란지교시큐리티가 5년 연속 '2024 ICT 중소기업 정보보호 지원사업' 보안 솔루션 공급기업으로 선정돼 수요 기업을 모집한다. 이번 사업을 통해 지란지교시큐리티는 보안 및 서비스형보안(SECaaS) 분야에서 7종의 제품을 공급할 예정이다. 수요기업은 도입 비용의 최대 80%까지 정부 보조금 지원을 받게 된다. 수요기업 모집은 오는 11월 30일까지 진행되며 신청 관련 자세한 사항은 한국인터넷진흥원(KISA) 지역정보보호센터 홈페이지에서 확인할 수 있다. ◆인포뱅크, K팝 팬덤 플랫폼 '아이도키' 통해 '희망배달부' 기부활동 진행 인포뱅크가 운영하는 K팝 팬덤 플랫폼 '아이도키'가 '희망배달부' 프로젝트를 통해 방탄소년단(BTS), 플레이브(PLAVE), 엔하이픈(ENHYPEN) 그룹 이름으로 기부금을 전달했다. 기부금은 홀트아동복지회가 해외 빈곤 아동들의 교육 환경, 건강, 가정 자립을 지원하는데 사용될 예정이다. 아이도키는 앞으로도 K-POP 팬들과 아이돌 그룹이 함께할 수 있는 다양한 기부 이벤트를 준비할 계획이며 일본·뉴욕 등 대도시에서 전광판 광고 보상 이벤트도 진행할 예정이다.

2024.07.25 16:13조이환

진앤현시큐리티, 美 사이버 보안성숙도모델 등록…국방 사업 기반 마련

진앤현시큐리티가 미국 국방부(DoD)와 보안 사업을 진행하기 위하 기반을 마련했다. 진앤현시큐리티는 미국 국방부의 사이버보안성숙도모델인증(CMMC) 등록을 완료했다고 19일 밝혔다. CMMC는 미 국방부가 국방 계약업체의 사이버 보안 역량을 평가하고 인증하는 제도다. 통제 비기밀 정보(CUI)를 취급하는 모든 조직이 CMMC 인증을 받아야 하며, 인증 수준에 따라 계약 기회 및 범위가 달라진다. CMMC는 총 3개 수준으로 구성되어 있으며, 각 수준마다 요구되는 보안 관리 및 제어 요구 사항이 점차 까다로워진다. 진앤현시큐리티는 이번 CMMC PRO 등록을 통해 미 국방부 계약에 필요한 최고 수준의 사이버 보안 역량을 갖추고 있음을 입증했다. 또한, 이미 3명의 CMMC 등록된 전문가(RP)를 보유하고 있으며, 지속적인 제어 구현(CI) 등록, RP 등록, 캠페인 진행 등을 통해 CMMC 인증 관련 역량을 강화할 계획임을 밝혔다. 특히, 방산 분야에 특화된 맞춤형 CMMC 컨설팅 서비스를 제공하며, 미 국방부 계약을 원하는 기업들의 성공적인 CMMC 인증 취득을 지원할 예정이다. 김병익 의장은 “이번 CMMC PRO 등록은 미국 시장 진출의 발판 마련에 중요한 성과”라며 “앞으로도 글로벌 시장에서 경쟁력을 갖춘 사이버 보안 솔루션과 서비스를 제공하여 국내 기업들의 해외 진출을 적극 지원하겠다.”고 밝혔다. 진앤현시큐리티는 CMMC PRO 등록 이후 미 국방부 계약 진출을 노리는 국내 기업들에 대한 지원을 본격화할 예정이다. 특히, 방산, 항공우주, 정부기관 등 미 국방부 계약이 활발한 분야에 집중 지원하며, 국내 보안 사업의 해외 시장 점유율 확대에 박차를 가할 예정이다.

2024.07.19 10:56남혁우

"사이버 위협 탐지를 넘어 위협 가능 요소까지 제거한다"

"기업 내부 임직원이 보낸 이메일에도 악성코드가 들어있을 수 있다. 직원이 보낸 이메일도 신뢰하지 않고 검증해야만 사이버 위협을 최소화할 수 있다." 시큐레터는 '아무도 믿지 않는다'는 '제로 트러스트(Zero Trust)' 개념을 적용한 클라우드 네이티브 이메일 보안 서비스 '디스암(DISARM) 콘텐츠 시큐리티 포 이메일(Content Security for Email)'을 내놨다. 이 제품은 클라우드 기반 오피스 프로그램 마이크로소프트365에 최적화됐다. 마이크로소프트 마켓플레이스에서 '디스암' 서비스를 구매하면 바로 사용할 수 있다. 마이크로소프트 익스체인지 온라인(Exchange Online)을 사용하는 글로벌 고객을 타깃으로 한다. MS 익스체인지 온라인을 시작으로 쉐어포인트(SharePoint), 팀즈(Teams), 원드라이브(OneDrive) 등 MS 365 전 제품을 위한 보안으로 서비스로 확장한다. 이승원 시큐레터 CTO는 “많은 기업이 클라우드 기반 오피스 프로그램인 MS365를 도입하고 있는데 문서를 활용한 사이버 공격은 여전히 고도화되고 있다"면서 "내부 임직원이 보냈거나 보안 솔루션이 정상이라고 판단한 이메일이나 문서조차도 신뢰하지 않고 검증한다는 제로 트러스트 철학을 디스암에 적용했다”고 설명했다. 공격자는 이메일에 악성 문서나 URL을 첨부해 보낸다. 고전적인 방법이지만 여전히 가장 많이 쓰이는 공격방식이다. 공격자는 사회적으로 관심있을 소재나 회사의 특성을 반영해 공격 이메일을 보낸다. 정상적으로 보이는 문서 내부에 공격 요소를 숨긴다. 전체 사이버 공격 중 이메일을 통해 감행되는 지능형 보안 위협은 75%이며, 이 중 72%의 공격이 비실행 파일인 문서로 이뤄진다. 디스암은 기존 보안 위협 탐지를 뛰어넘어 위협 요소를 제거하는데 집중한 기술이다. 대부분 보안 솔루션은 악성 파일은 차단하고 정상은 통과시킨다. 디스암은 악성이나 정상을 판단하지 않고 위협 가능 요소를 모두 제거한다. 이 CTO는 "시큐레터는 문서 악용 공격의 8가지 근본 원인을 분류했다"면서 "마치 공항에서 보안검색대를 통과하는 것처럼 모든 문서의 위협성을 제거한다"고 말했다. 그는 "모든 사람은 생수를 휴대한 채로 공항검색대를 통과할 수 없다"면서 "공항에서 일일히 생수가 액체폭탄인지 조사하지 않고 일정 용량이 넘는 액체는 아예 검색대를 지나갈 수 없게 조치한다"고 설명했다. 시큐레터 디스암은 공항검색대처럼 이메일로 들어오는 모든 문서와 텍스트에 유해한 요소를 모두 제거한다. 시큐레터는 콘텐츠 무해화(CDR) 엔진을 디버거 엔진과 통합 제공한다. 기업 내부로 유입되는 보안 위협을 지속적으로 탐지·분석하고 피싱 이메일, 랜섬웨어, 이메일 사기 공격(BEC) 등으로부터 사용자를 보호한다. CDR 엔진으로 첨부 문서 내 악성 액티브 콘텐츠를 제거하고 디버거 엔진으로 문서 프로그램 취약점을 이용한 공격까지 차단한다. 이 CTO는 "디스암은 글로벌 기준에 특화된 통합 클라우드 이메일 보안 서비스"라면서 "MS 365 플랫폼에서 서비스를 구독하면 5분 안에 쉽고 빠르게 연동할 수 있다"고 말했다. 기존 이메일 보안 서비스와 달리 MS API를 활용하기 때문에 MX 레코드 값 변경이 필요 없고 이메일 유실 위험도 없다. 그는 "탐지만 하던 보안 기술에서 제거의 영역으로 기술의 진화를 보여주는 제품"이라면서 "글로벌 시장에서 성과를 내는데 집중한다"고 덧붙였다.

2024.07.18 14:21김인순

악명 떨치던 락빗·블랙캣 대신 新 랜섬웨어 조직 '기승'…RaaS 판 친다

전 세계적으로 악명을 떨친 락빗, 블랙캣 등 랜섬웨어 조직들의 영향력이 올해 2분기 동안 크게 약화된 것으로 나타났다. 국제 사법기관들의 공조, 파트너들의 신뢰를 저버리는 행위 등으로 이들이 힘을 쓰지 못하는 사이 랜섬허브, 킬섹, 캐시 랜섬웨어, 엘도라도 등 다양한 RaaS(서비스형 랜섬웨어)들도 우후죽순 등장했다. 이스트시큐리티는 올해 2분기 주요 랜섬웨어 동향으로 ▲우후죽순 등장하는 RaaS 서비스 ▲ 정크건(Junk Gun)의 등장 ▲랜섬웨어의 공격 지속 ▲ESXi 타깃 랜섬웨어 공격 패턴 공개 등을 선정했다고 17일 밝혔다. 새로 등장한 RaaS 서비스 중 랜섬허브 RaaS는 고(Go)언어와 C++언어로 제작된 멀티플랫폼(윈도우, 리눅스, ESXi) 서비스다. 랜섬허브 RaaS는 파트너사에게 많은 제휴사 유치를 위해 높은 커미션을 제시하는 것으로 보인다. 실제로 매우 빠른 속도로 성장하고 있으며 일각에서는 코드 및 난독화 기술 등의 유사성을 언급하며 랜섬허브가 나이트 랜섬웨어의 리브랜딩 버전이라는 의견도 있다. 해커그룹 킬섹은 '킬섹 RaaS'를 공개하며 주목 받았다. 이 서비스는 토르 네트워크를 사용하며 통계, 채팅, 빌드 기능 등 사용자들을 위해 다양한 편의성을 제공하는 것으로 알려졌다. 또 향후에는 디도스, 통화기능, 정보탈취 기능 등이 업데이트 될 예정이다. 보안업체 소포스는 가격이 저렴하고 낮은 수준의 '정크건' 랜섬웨어에 대해 공개했다. 아 랜섬웨어들은 기존 파트너 기반의 구독형 RaaS와는 다르게 독자적으로 운영되며 저렴한 가격이 특징이다. 소포스는 지난해 6월부터 올해 2월 동안 수집한 19가지 종류의 정크건 랜섬웨어 정보를 공개했다. 기존의 RaaS들과 비교하면 정교함과 기술력이 뒤떨어지지만 평균 가격이 400달러로, 공격에 성공하면 얻은 수익의 전부를 가져간다는 점에서 많은 초보 해커들이 찾고 있다. CVE-2023-22518 취약점을 악용한 케르베르 랜섬웨어의 리눅스 변종도 2분기 동안 배포됐다. 이 취약점은 아틀라시안 컨플루언스 데이터센터 및 서버에 존재하며 공격자들은 해당 취약점을 악용해 관리자 계정을 생성하고 웹 셸을 통해 랜섬웨어를 실행한다. CVE-2023-22518 취약점 패치가 공개됐지만 여전히 패치되지 않은 시스템을 타깃으로 공격이 지속되고 있는 만큼 보안담당자들의 빠른 패치가 필요하다. 사용자들이 가짜 소프트웨어를 내려받도록 유도하는 캠페인도 발견됐다. 공격자들은 검색엔진에서 특정 소프트웨어를 검색할 때 정상 퍼티(Putty) 및 윈(Win)SCP 프로그램 다운로드 페이지처럼 위장한 광고 페이지를 띄워 사용자로 하여금 가짜 소프트웨어를 내려받도록 유도한다. 이 설치 패키지 내부에는 정상 'exe' 파일과 함께 악성 '파이톤(python)311.dll'이 포함돼 있다. 사용자는 셋업 파일 실행 시 DLL 사이드로딩(DLL Sideloading)을 통해 악성 dll이 실행되고 최종적으로 랜섬웨어 배포를 시도한다. 이런 공격방식은 블랙캣·알프브이(BlackCat·ALPHV) 랜섬웨어를 배포한 공격 캠페인과 유사하지만 랜섬웨어와 관련된 자세한 정보는 공개되지 않았다. VM웨어 ESXi 시스템을 타깃으로 하는 랜섬웨어 공격이 지속되고 있는 가운데 보안전문가들은 관련 공격 패턴에 대해서도 예의주시하고 있다. 주로 피싱, 악성파일 다운로드, 취약점 등을 통해 최초 공격이 시도되는 것으로 알려졌다. 최초 공격이 성공하면 부르트 포스(brute force) 공격이나 기타 방식을 이용해 ESXi 호스트 또는 v센터에 접근을 위한 권한 상승을 시도하며 이후 백업 시스템을 파괴하거나 암호화하고 데이터를 탈취한다. 데이터 탈취 후에는 랜섬웨어를 실행시켜 ESXi 파일 시스템의 하위 디렉토리를 암호화 하고 가상화 되지 않은 워크스테이션과 서버에 랜섬웨어를 확산시킨다. 이 같은 공격 수법들이 등장하고 있음에도 불구하고 이스트시큐리티는 '알약'의 랜섬웨어 행위기반 사전 차단 기능을 통해 2분기 동안 총 7만1천416건의 랜섬웨어 공격을 차단했다. 하루 평균 793건의 랜섬웨어 공격이 차단된 셈이다. 이스트시큐리티 ESRC는 "보안 취약점을 이용한 랜섬웨어 공격이 끊임없이 발생하고 있다"며 "주요 소프트웨어의 정기적인 업데이트를 통해 보안 취약점을 악용한 랜섬웨어 공격을 사전에 최대한 방지할 것을 당부한다"고 밝혔다.

2024.07.17 11:14장유미

진앤현시큐리티, 드론 사업 본부 신설…”국내 선도 기업 목표"

진앤현시큐리티가 드론사업본부를 신설하고 국방, 치안, 재난방제 등 신규 산업에 진출한다. 진앤현시큐리티는 드론사업본부 신설하며 기념식을 개최하고 사업 계획을 발표했다고 16일 밝혔다. 이날 기념식에는 권영해 전 국방부 장관, 김병익 진앤현그룹 의장을 비롯한 드론사업본부 직원 및 드론 사업의 컨소시엄 관계사 및 관련 기관에서 약 50여 명이 참석했다. 진앤현시큐리티는 정택훈 사업부분장을 해당 사업부문의 대표로 선임하고 본격적인 사업활동을 시작한다. 정 대표는 22년간 무인 정찰기(UAV) 송골매 서쳐 외부조종사 근무경력을 바탕으로 억세스위, 해양드론 등에서 다양한 드론관련 사업 및 교육훈련의 경력을 보유하고 있다. 권영해 전 장관은 “드론은 국방, 치안, 산업, 재난 대응 등 다양한 분야에서 활용될 수 있는 핵심 기술로 인공지능(AI), 빅데이터 등 첨단 기술과의 융합으로 더욱 큰 가능성을 보여주고 있다”며, “진앤현시큐리티의 드론 사업 본부 신설은 시기적으로도 적절하며, 앞으로 국내 드론 산업 발전에 기여할 것으로 기대한다”고 격려했다. 김병익 진앤현그룹의장은 “진앤현시큐리티는 드론 사업을 통해 국내 드론 시장 선도 기업으로 도약할 것”이라며 “드론을 활용한 다양한 서비스 분야에 집중 투자하여 차별화된 경쟁력을 확보할 계획”이라고 강조했다. 이어서 “그 동안 드론 사업이 각자의 영역에서 머물며 상용화되지 못하고 중도 포기나 좌절되는 사례들이 많았다”며 “렇게 산재된 드론 산업을 플랫폼화하여 산업을 리드하겠다”고 사업 본부 설립의 뜻을 밝혔다. 진앤현시큐리티는 드론 사업 본부 신설을 통해 드론 시장에서 입지를 굳히고, 국내 드론 산업 성장을 위해 지원할 계획이다. 박종민 드론 사업 본부장은 “고객의 다양한 요구를 신속히 실현할 수 있는 유연한 드론 플랫폼인 유콜 플랫폼(U-CALL Platform)을 통해 다양한 산업분야에 최적화된 사용자 중심의 드론 플랫폼을 구축할 계획”이라며 “물류, 방제, 재난감시, 환경, 감시정찰, 드론택시, 드론아트쇼 등 다양한 서비스 솔루션을 구체화하려 한다”며 사업 계획을 밝혔다.

2024.07.16 17:05남혁우

  Prev 1 2 3 4 5 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

"북한 해커, 위장취업해 北 송금"…메일 1천개 적발

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현