• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'애플리케이션 보안'통합검색 결과 입니다. (9건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안 기업] 트리니티소프트 "아시아 1위 취약점 점검 기업 되겠다"

아시아 1위 취약점 점검 기업이 되겠습니다. 인프라·애플리케이션 취약점을 진단하는 모든 제품을 한 군데서 관리하는 포털을 만들 거예요. 올해 창립 20주년인데요. 지란지교그룹에서 새 출발합니다. 김진수 트리니티소프트 대표는 지난주 서울 구로구 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 트리니티소프트는 애플리케이션 보안 기업이다. ▲소스코드 보안 약점 분석 도구 ▲웹 취약점 분석 도구 ▲정보 보안 컨설팅 등의 사업을 하고 있다. 소스코드 보안 약점 분석 도구는 소프트웨어 분석·설계, 구현, 시험, 운영 단계에서 생기는 소스코드 보안 약점을 관리하기 위해 프로젝트·사용자 통합 관리, 프로젝트 보안 약점 분석, 형상 관리 연동 기능을 제공한다. 웹 취약점 분석 도구는 웹 애플리케이션 환경에서 발생하는 보안 취약점을 관리하고 프로젝트·사용자 통합 관리, 웹 취약점 분석 등 웹 애플리케이션을 보안한다. 정보 보안 컨설팅은 정보보호 전문가가 취약점을 찾아 대안을 제시하는 서비스다. 모의 해킹이 대표적이다. 운영 시스템 설정 오류, 애플리케이션 오류 및 사용자가 조작해 생길 수 있는 취약성을 안전한 범위에서 공격해 정보기술(IT) 시설 보안 시스템에 접근하려 시도해 취약점을 탐지한다. 정부부처·지방자치단체·검찰·육군·공기업 등 공기관, 삼성물산·SK·LG유플러스·제주항공·금융보안원 등 기업, 유안타증권·한화자산운용·IBK신용정보 등 금융사가 트리니티소프트 제품을 이용한다. 트리니티소프트는 지난해 7월 지란지교그룹에 인수됐다. 지란지교소프트부터 지란지교시큐리티, 에스에스알, 트리니티소프트로 지배구조가 이어진다. 김 대표는 “애써 만든 제품이 잘 팔려야 그 뒤에도 연구개발할 동기가 생긴다”며 “지란지교그룹에 속해 매출이 늘 것”이라고 말했다. 그러면서 “그동안 개념 증명(PoC·Proof of Concept)에서 여러 차례 1등 했지만 납품 못한 적이 많다”며 “지란지교그룹에서 영업력을 보충하겠다”고 강조했다. 김 대표는 한국정보보호산업협회(KISIA) 수석부회장이기도 하다. 그는 “정부가 '인공지능(AI)에 100조원 투자한다'고 한다”며 “10%인 10조원만이라도 사이버 보안에 투자한다면 안전한 한국이 될 수 있다”고 주장했다. 또 “정보 보호에 더 투자하지 않으면 AI로 인한 수준 높은 공격을 감당할 수 없다”며 “하루빨리 최악에 대비해 대규모 모의 해킹을 해 봐야 한다”고 지적했다. 이어 “KISIA가 '정보 보호 예산을 2배로 늘려야 한다'고 하니 비웃는 소리가 들린다”며 “심각한 사고가 나면 '큰돈이 아니구나' 깨달을 것”이라고 덧붙였다. 김 대표는 올해 KISIA에서 자율보안협의체를 꾸려 의장도 맡았다. 그는 “사이버 보안 회사도 스스로 보안 강화해야 한다”며 “자율보안협의체를 중심으로 정보보호 기업이 보안 수준을 높이고, 공기관·공기업·지자체에도 자율 보안 지침을 공유할 것”이라고 설명했다. 김 대표는 트리니티소프트를 2005년 1월 27일 창업했다. 사업한 지 20년 넘었다. 그는 “20년 하고 나면 돈을 굉장히 벌거나 커다란 사옥을 지을 줄 았았지만 사람이 남았다”며 “좋은 사람들과 트리니티소프트에서 일할 수 있어 더없는 영광”이라고 들려줬다. 현재 트리니티소프트 직원은 24명이고, 1~2주 간격으로 2명 더 입사하기로 했다. 트리니티소프트는 입사 5주년, 10주년 등 5년 주기로 직원을 축하한다. 직원도 대표를 평가한다. 김 대표는 “직원들이 '정년까지 다니겠다' 말하고, 대표를 좋게 평가한다”며 서로 존경하는 문화를 소개했다. 올해 초 트리니티소프트는 창립 20주년 행사로 다같이 봉사했다. 버려진 골판지로 도화지를 만들어 사회적기업 러블리페이퍼에 전달했다. 김 대표는 “어르신이 폐지를 고물상에 갖고 가 1㎏에 500원 받는다면 러블리페이퍼는 더 비싸게 사들인다”며 “재활용된 도화지에 재능 기부 받은 그림을 팔아 충당한다”고 전했다. 아래는 김진수 대표 약력 1998.09~2000.05 미국 보스턴대 혁신기술전공 이학석사 한국인터넷진흥원(KISA) 비상임이사 한국정보보호산업협회(KISIA) 수석부회장

2025.05.30 08:13유혜진

메신저·AI·배달앱서 암호화폐 빼낸다…악성코드 발견

러시아 정보보호 기업 카스퍼스키는 10일 애플 앱스토어와 구글 플레이에서 새로운 악성코드(트로이 목마) '스파크캣'을 발견했다고 밝혔다. 카스퍼스키에 따르면 스파크캣은 스마트폰 사용자에게 사진첩 접근 권한을 요청해 광학 문자 인식(OCR) 기능으로 암호화폐 지갑의 복구 문구가 포함된 스크린샷을 탈취한다. 해커는 암호화폐 지갑의 복구 문구를 악용해 돈을 빼돌릴 수 있다. 이미지에서 비밀번호 같은 민감한 정보도 뽑아낸다. 암호화폐 관련 앱은 물론이고 메신저, 인공지능(AI) 비서, 음식 배달 앱도 감염된 것으로 나타났다. 메신저 '애니GPT'와 음식 배달 앱 '컴컴' 등이 감염됐다. 이들 앱은 구글 플레이에서만 24만회 넘게 다운로드됐다. 카스퍼스키는 이들 악성 앱을 애플과 구글에 보고했다. 카스퍼스키는 앱이 감염됐다는 사실을 알았다면 즉시 지우고 악성 기능이 없는 업데이트 앱이 나올 때까지 쓰지 말아야 한다고 당부했다. 암호화폐 지갑 복구 문구처럼 민감한 정보가 포함된 스크린샷을 사진첩에 저장해도 안 된다.

2025.02.10 16:35유혜진

에스에스알, 트리니티소프트 인수로 보안솔루션 강화

에스에스알이 보안 취약점 서비스 1위 기업으로 도약하기 위해 보안 전문기업 인수에 나섰다. 에스에스알은 애플리케이션 보안 전문기업인 트리니티소프트와의 인수 계약을 체결했다고 24일 밝혔다. 이번 계약을 통해 에스에스알은 트리니티소프트의 지분 99%를 인수하고 정보보안 시장에서 입지를 강화할 계획이다. 두 회사는 기존 사명과 경영 방식을 유지하면서 독립적으로 운영되나 사업 협력을 확대함으로써 보안 솔루션 효율성을 높인다는 방침이다. 트리니티소프트는 2005년에 설립된 애플리케이션 보안 전문기업으로, 소스코드 보안 약점 점검 도구인 코드레이 엑스지 V6.0 R2(CODE-RAY XG V6.0 R2)를 주력 제품으로 제공한다. 이 제품은 국가정보원 CC인증과 한국정보통신기술협회(TTA) 소프트웨어 품질(GS) 인증을 획득해 여러 기업에서 사용되고 있다. 또 트리니티소프트는 최근 웹 보안 취약점을 찾아내는 스캔레이 엑스지 V6.0(SCAN-RAY XG V6.0)을 출시해 TTA로부터 GS인증을 받았다. 이를 통해 더욱 강력한 보안 솔루션을 제공할 수 있게 됐다. 에스에스알 고필주 대표는 "트리니티소프트와의 협력으로 고객에게 신뢰할 수 있는 보안 솔루션을 제공하겠다"며 "보안 취약점 토탈 서비스 플랫폼 1위 기업으로 도약할 것"이라고 강조했다.

2024.07.24 11:02조이환

[기고] 임베디드 시스템의 발전 방향..."효율성과 보안의 중요성"

과거에는 특정 애플리케이션에만 국한되었던 임베디드 시스템이 이제는 어디에서나 찾아볼 수 있는 세상이 됐다. 공장, 가전 제품, 고가의 의료 기기, 유비쿼터스 웨어러블 기기에 이르기까지 세상이 더 연결될수록 임베디드 시스템은 혁신의 핵심에 자리잡았다. 이 시스템은 제품 개발뿐만 아니라 세상을 바꾸고 더 나은 미래를 이끌어가는 새로운 방법을 제시한다. 따라서 임베디드 시스템의 향후 방향을 살펴보고 적절한 전략을 세운다면, 이는 브랜드와 기업의 성공 여부를 넘어서 시장과 산업의 발전을 주도할 수 있다. 첫째, 컴퓨팅 효율성이 더욱 강화다. 본질적으로 효율성은 소비된 에너지량당 수행된 작업의 비율이다. 임베디드 애플리케이션에 사용되는 마이크로컨트롤러(MCU)의 경우 전기 효율을 의미한다. 효율성 향상은 동일하거나 더 많은 연산 처리량을 제공하면서 전력 소비를 낮추는 것이다. 임베디드 시스템 애플리케이션이 더욱 최적화되면서 주어진 컴퓨팅 처리량에 대한 애플리케이션의 복잡성은 새로운 효율성 비율로 등장했다. 시스템이 강화되고 애플리케이션이 최적화되면서 동일한 양의 연산 성능으로 더 큰 결과를 얻게 되었다. 예를 들어, 양자화된 신경망은 더욱 강력한 엣지 AI 시스템을 실현해 동일한 MCU에서 실행 가능한 애플리케이션이 증가했다. 또 새로운 모터 제어 알고리즘은 MCU가 모터를 더 정확하고 효율적으로 구동하게 하고 새로운 UI 프레임워크는 더 적은 메모리로 더 풍부한 그래픽을 제공한다. 이제 개발자는 클라우드, 머신러닝, 센서 융합, 그래픽 인터페이스를 활용하는 새로운 방법을 모색하고 있으며, 엔지니어는 디바이스가 얼마나 빠르게 실행되면서 애플리케이션의 복잡성과 풍부한 기능을 얼마나 잘 지원할 수 있는지를 고려해야 한다. 둘째, 다중 무선 프로토콜 지원이 활성화되고 있다. 지금까지 애플리케이션은 유무선 중 하나의 통신 모드만 선택했고 무선도 하나의 프로토콜을 사용했다. 그러나 최근 몇 년 동안 새로운 무선 프로토콜이 끊임없이 등장했다. 블루투스가 여전히 지배적이지만 지그비(Zigbee)와 스레드(Thread)의 인기가 높아졌고, 경쟁 또는 규제상의 이유로 맞춤형 IEEE 802.15.4 프로토콜이 많이 사용되는 추세다. 홈 오토메이션을 하나의 표준으로 통합하는 최신 이니셔티브인 매터(Matter)는 여러 무선 기술에서 실행되며, 지그비, Z-웨이브 등 여러 2.4GHz 브리지를 지원할 정도로 네트워크 프로토콜의 확산이 만연하다. 따라서 엔지니어들은 경쟁력을 유지하기 위해 여러 무선 프로토콜을 지원하는 시스템을 구축해야 한다. 여러 기술을 지원하는 디바이스를 채택함으로써 기업은 하나의 MCU로 시장의 요구에 부응할 수 있다. 코드 기반만 변경하면 한 지역에서 독점적인 IEEE 802.15.4 프로토콜로 작업하고, 다른 지역에서는 같은 하드웨어로 스레드를 채택할 수 있다. 이를 통해 시장 출시 기간을 단축하고 훨씬 더 큰 유연성을 누리게 된다. 셋째, 보안은 이제 필수사항으로 고려되어야 한다. 서버, 코드, 최종 사용자 데이터, 물리적 디바이스까지 공격으로부터 보호해야 하며, 임베디드 시스템의 보안 실패는 제품과 브랜드에 치명적인 영향을 미칠 수 있다. 더욱이 여러 국가의 표준화 기관에서 기능과 보호를 의무화하는 새로운 규칙을 제정하고 있으며 이는 계속 진행 중이다. 이런 표준은 미래를 대비한 설계 경로를 제공하고 엄격한 요구 사항을 충족하도록 지원한다. 하지만 보안을 나중에 고려하거나 설계 후에 이러한 인증을 받으려 한다면 소용이 없다. SESIP 레벨3 인증의 경우 엄격한 요건을 충족한다는 점을 보장해주지만 이 인증을 받을 수 있는 MCU를 선택하지 않았다면 전체 프로젝트가 손상될 수 있다. 제품이 특정 보안 인증을 충족하도록 보장하는 하드웨어 및 플랫폼 사항을 처음부터 고려해야 한다. 이 모든 트렌드를 살펴보면 에코시스템이 더욱 중요해진다는 결론에 도달하게 된다. 컴퓨팅 효율성은 MCU와 MCU상에서 실행되는 프레임워크, 미들웨어, 알고리즘에 따라 달라진다. 다중 무선 프로토콜을 지원하려면 새로운 개발 도구가 필요하며, 시스템을 보호하려면 하드웨어 IP 기반의 실용적 소프트웨어 솔루션이 필요하다. 이 모두를 아우르는 협력과 상호작용이 더 큰 가치를 창출할 수 있을 것이다.

2024.06.26 11:16최경화

"글로벌 전문가 580명이 인정했다"…펜타시큐리티, 보안 역량 '굿'

사이버보안 전문기업 펜타시큐리티가 자사의 보안 역량을 업계에서 입증 받았다. 펜타시큐리티가 '2024년 글로비 사이버시큐리티 어워드'에서 ▲보안 장비 ▲데이터 보안 ▲웹 애플리케이션 보안 등 3개 부문을 수상했다고 8일 밝혔다. 올해 20회를 맞이한 '글로비 사이버시큐리티 어워드(Globee Awards for Cybersecurity)'는 매년 각 업계를 대표하는 580여 명의 전문가들이 모여 전 세계 기업 대상 우수 기업 및 브랜드를 선정하는 상이다. 펜타시큐리티는 올해 글로비 어워드에서 ▲보안 하드웨어(와플) ▲데이터 보안(디아모) ▲웹 애플리케이션 보안(클라우드브릭 WAF+) 부문의 각각 골드, 브론즈, 실버 상을 수상했다. 정태준 펜타시큐리티 기획실장은 "자사는 기업 및 기관 활동에 요구되는 모든 종류의 보안을 제공하고 있다"며 "앞으로도 비즈니스 사이버시큐리티 최전선을 전면 사수하겠다"고 말했다.

2024.04.08 10:40이한얼

뉴렐릭, 익스플로잇 공격 검증 리포팅 기능 정식 출시

가시성 플랫폼 기업 뉴렐릭은 애플리케이션 보안 테스팅을 위한 익스플로잇 공격 검증 리포팅 기능 등 뉴렐릭 인터랙티브 애플리케이션 보안 테스트(IAST)의 신규 기능을 18일 출시했다. 뉴렐릭 이용자는 문제있는 부분을 복제해 새로운 코드를 작성하기 전 미리 위협요인이 되는 특정 벡터를 교정함으로써 공격에 취약한 부분을 미리 파악할 수 있다. 이는 보안 및 엔지니어링 부서가 실제 애플리케이션 보안 문제에 더욱 집중할 수 있도록 도와준다. 해당 기능은 국제 웹보안 비영리단체 OWASP 벤치마크 결과에서 정확도 100%의 오탐율을 자랑한다. 레거시 코드 스캐너는 종종 너무 많은 보안 알람을 개발자에게 띄워 개발자들은 이러한 알람을 일일이 확인해야 했다. 이에 일반적으로 엔지니어들은 공격받을 일이 없거나 비즈니스에 크게 위협이 되지 않는 취약점까지 확인하고 수정하느라 업무시간의 60%까지 소비하면서, 정작 공격대상인 취약점은 수정 되지 않는 경우가 있었다. 이는 업무를 과중시켜 엔지니어가 더욱 높은 수준의 애플리케이션을 개발하고 생산하는데 걸림돌이 되기도 한다. 뉴렐릭 IAST의 익스플로잇 공격 검증 리포팅 기능은 애플리케이션들을 안전함(safe), 공격가능(exploitable), 확인되지 않음(untested) 등으로 분류함으로써 엔지니어가 취약점을 빠르게 확인할 수 있어 충분한 정보를 바탕으로 어떤 애플리케이션을 바로 제작 및 배포해도 되는지 또는 재검토를 해야하는지 결정할 수 있다. 개발주기에 걸쳐 보안 이슈에 대한 즉각적인 피드백을 통해서 보안 및 엔지니어링 부서들은 협업하여 안전하고 빠르게 코드를 배포할 수 있게 된다. 익스플로잇 공격 검증 리포팅은 다이내믹한 평가 역량으로 공격에 취약한 부분을 발견, 수정 및 검증. 실제 공격 상황을 시뮬레이션 하여 API 호출, 메소드 호출, 또는 취약점 트레이스를 정확히 짚어 낸다. 새로운 위험 노출 및 평가 기능은 모든 코드가 변경될 때마다 잠재적 위험 또는 실제 확인된 위험인지 알려 가시성을 제공한다. 이를 통해 개발자는 신속하게 복제, 교정, 및 검증할 수 있다. 뉴렐릭 IAST는 전적으로 사용량 기반 과금 모델로 이용할 수 있는 애플리케이션 보안 솔루션이며, 이에 이용자들은 설치에 몇달이나 소요되는 보안 소프트웨어를 추가로 이용할 필요가 없다. 취약성 관리 프로그램과 통합된 APM 텔레메트리를 이용해 리스크를 확인하고 해당 리스크의 잠재적인 심각도와 취약성에 의해 영향받게 되는 애플리케이션의 수를 파악 가능하다. 마나브 쿠라나 뉴렐릭 최고제품책임자는 “보안은 개발에 있어 추후에 생각하는 것이 아니라 가장 기본으로 유념해야할 요소”라며 “뉴렐릭 IAST는 엔지니어링 및 IT부서가 애플리케이션 성능 모니터 플랫폼에서 바로 실제 애플리케이션 보안 위험을 파악할 수 있게 한다”고 밝혔다. 그는 “이를 통해 개발자와 보안부서가 협력하여 안전한 코드를 작성해 미래의 위협을 방어하고 선제적인 보안 태세를 유지하여 데브섹옵스를 더욱 강화시키게 된다”며 “지난 10년간 뉴렐릭 풀스택 옵저버빌리티 플랫폼은 믿을 수 있는 단일 정보 소스와 통합된 유저 워크플로우 경험을 제공함으로써 기업들의 사일로 현상 해결을 지원해왔으며, 앞으로 뉴렐릭 IAST를 통해 이러한 역량을 더욱 확대시킬 것이다”고 강조했다. 뉴렐릭 IAST는 뉴렐릭의 올인원 옵저버빌리티 플랫폼 상에서 바로 사용할 수 있으며 프로그램 설치를 위한 에이전트가 필요없고 사용량 기반 과금 모델로 정식 이용할 수 있다. 해당 제품을 이용하고자하는 경우, 뉴렐릭 어카운트 담당자에게 문의하거나 무료 회원 가입을 통해 이용할 수 있다. 기존 이용 고객은 뉴렐릭 계정에 로그인해 프리뷰 버전을 확인할 수도 있다. 레거시 및 사이트 라이센스 계정은 프리뷰를 위해서는 사용량 기반 과금 모델로 변경해야 한다.

2024.03.18 11:15김우용

"복잡하게 연계된 하이브리드 워크, 통합 SASE로 해결"

"기업이 여러 클라우드 플랫폼과 애플리케이션을 혼용하게 되면서 네트워킹에 전반적인 보안 정책을 획일화하기 힘들어졌다. 연계되는 플랫폼이 많아지고, 시스템 이용 위치도 다양해지다보니 대역폭은 낭비되고, 정책 적용은 느슨해지기 쉽다. HPE 아루바는 서비스액세스보안엣지(SASE)와 서비스보안엣지(SSE)를 통합적으로 제공해 모든 사용자, 장치, 서버 등의 위치에나 경로에 상관없이 안전하게 이용하게 해준다.” 한창훈 한국HPE 아루바네트워킹 기술팀 총괄은 최근 본지와 인터뷰에서 HPE 아루바의 SASE 솔루션에 대해 이같이 설명했다. SASE는 네트워킹 및 보안 기능을 단일 플랫폼으로 통합하고 전 세계에 분산된 인력을 위해 모든 사용자, 장치, 애플리케이션을 안전하게 연결하는 IT 프레임워크를 말한다. 각 지점에 구축된 고급 SD-WAN 엣지와 포괄적인 클라우드 제공 보안 서비스를 결합한 것이다. 기존 기업의 트래픽은 모든 지점의 애플리케이션 트래픽이 프라이빗 MPLS 서비스에서 보안 검사 및 검증을 위해 기업의 데이터센터로 이동했다. 이러한 아키텍처는 애플리케이션이 기업의 데이터센터에서만 호스팅되는 경우에 적합했다. 하지만 애플리케이션과 서비스가 클라우드로 마이그레이션하게 되면서, 기존의 네트워크 아키텍처로 대응하기 힘들어졌다. 인터넷의 트래픽이 최종 목적지에 도달하기 전 데이터센터와 기업의 방화벽을 통과해야 하기 때문에 애플리케이션 성능과 사용자 체감 만족도가 하락하는 탓이다. 클라우드 애플리케이션에 바로 연결하는 원격 근무자의 수가 증가하는 가운데 기존의 경계선 기반 보안은 충분하지 않다. 이 경우 기업은 SASE를 통해 WAN 및 보안 아키텍처를 전환해 이용하는 장치나 위치와 상관없이 멀티 클라우드 환경에서 직접적으로 안전하게 애플리케이션 및 서비스를 이용할 수 있게 된다. 한창훈 총괄은 “하이브리드 워크, 개인정보보호나 보안 정책, 접근제어 등 복잡한 상황에서 보안 담당자의 부담은 가증되고 있다”며 “SD-WAN은 레거시 VPN을 대체해 관리 역량을 높여주고, SSE는 단말기 연결 부분을 분석하고 사용자마다 적합한 클라우드로 연결하게 한다”고 말했다. HPE 아루바네트워킹의 SASE 솔루션은 WAN 엣지 서비스(SD-WAN)와 SSE 등 2개 기술 세트로 구성된다. SSE는 제로트러스트네트워킹액세스(ZTNA), 시큐리티웹게이트웨이(SWG), 클라우드액세스시큐리티브로커(CASB), 디지털익스피리언스모델(DEM) 등을 포함한다. 네트워크팀과 보안팀이 모든 사용자, 장치, 서버 등의 위치에서든 어떤 수송 수단을 사용하든 함께 안전하게 연결하게 해 줄 수 있다. PoP의 글로벌 네트워크로 방대한 SD-WAN 패브릭 및 클라우드 제공 SSE를 활용함으로써 빠른 엣지 투 클라우드 액세스가 가능하며 이를 통해 대기 시간을 줄이고 성능이 개선된다. 한 총괄은 “지점 간 연결은 트래픽 경로를 어떻게 잘 선택하는 최적화가 중요하다”며 “HPE 아루바의 SD-WAN은 MPLS 전용선이나 인터넷이나 해외회선 등의 트래픽을 50% 압축해 회선비용을 절감해준다”고 강조했다. 그는 “팀즈, 스카이프, 웹엑스, 줌 같은 실시간성 앱은 들어오는 트래픽을 잘 분류해야 WAN을 최적화하므로, 최적화와 압축, 경로 선정 등을 위해 분석을 잘 해야 한다”며 “예를 들어 화상회의 프로토콜을 분석해서 트래픽을 분류하고 압축하고, 두개 회선을 가졌다면 여러 패킷을 모아서 순서를 재배치하는 리오더링을 자동화한다”고 덧붙였다. HPE 아루바의 SD-WAN은 하나의 앱 트래픽을 여러 회선들을 합치는 본딩에 강점을 갖는다. 운영자 입장에선 트래픽의 경로 흐름을 볼 수 있고, 최종 사용자는 아무 문제없는 트래픽을 경험하게 된다. 만약, 클라우드 PoP을 거쳐 최종 업무 애플리케이션으로 간다면 사용자 접속지에서 PoP을 거치는 2단계 회선 접속을 하게 된다. 만약 사용자가 PoP까지 가는 회선은 매우 빠른 반면, PoP에서 애플리케이션으로 가는 회선이 느리다면 결과적으로 사용자의 경험은 나빠진다. HPE 아루바의 SD-WAN은 중간의 경로와 단계별 네트워크 상황을 측정 및 인지하고 가장 효율적인 경로로 자동으로 보낸다. 지점 간 통신도 최적 경로로 하게 한다. 한 총괄은 “HPE 아루바 SD-WAN을 통해 실시간 장비의 상태를 모니터링하는 가시성을 높일 수 있으며, 여러 지점의 연결을 자동화할 수 있다”고 강조했다. HPE는 작년 3월 액시스시큐리티를 인수했다. HPE는 액시스 인수를 통해 SSE 역량을 확보하게 됐고, 통합 SASE 솔루션을 제공하게 됐다. 액시스의 SSE 플랫폼은 네트워크 엣지의 프라이빗 애플리케이션에 대한 인증된 사용자 액세스, 인터넷에 대한 사용자 액세스를 보호하는 SWG, SaaS 애플리케이션에 대한 보안 인라인 액세스를 제공하는 CASB ,사용자 체감 만족도에 대한 인사이트를 제공하는 DEM을 제공한다. 기본적으로 모든 종류의 SASE 솔루션과 연동 가능하다. 한 총괄은 “액시스 SSE의 게이트웨이는 여러 브랜치의 앱을 연결하는데, 사용자가 인터넷에 붙어 게이트웨이로 가는 순간 게이트웨이 포털에서 어느 앱으로 갈 수 있는지를 판단해 연결해준다”며 “기존의 경우 사용자가 방화벽과 DMZ 존의 여러 보안장비를 거쳐 앱으로 가는 방식은 사용자별 접근 정책을 구현하기 어렵지만, 액시스의 게이트웨이를 이용하면 중간에 경유하는 보안 인프라를 관리하기 여러운 상황을 해결할 수 있다”고 말했다. 그는 “사용자의 ID 변경이나, 조직 변경, 퇴사 등 계정관리도 사내 인사시스템과 연결해 쉽게 해결할 수 있다”고 설명했다. 기업이 클라우드를 많이 활용하고, 개발조직이 여러 퍼블릭 클라우드를 개발환경으로 사용한다면 HPE 아루바의 SASE 솔루션은 매우 적합한 해법이다. 개발팀과 구성원마다 접근할 수 있는 클라우드 환경을 정책에 맞게 할당하고, 계정 사용자의 변경에 따라 접근 권한을 쉽게 바꿀 수 있다. 한 총괄은 “게이트웨이 접근을 위해 지점에 깔리는 커넥터는 리눅스 기반으로 설치하므로 매우 쉽다”며 “모든 OS도 지원하고, 어떤 서비스 영역 어디든 상관없이 사용할 수 있다”며 “구독 방식이므로 정해진 기간동안만 쓰면 되고, 커넥터 설치 갯수도 제한을 두지 않는다”고 말했다. 그는 “사용자 ID 수 기반으로 과금하므로 전세계 브랜치에 하나의 ID로 깐다면 하나만 지불하면 된다”며 “가령 감사팀이 전세계 브랜치를 돌면서 업무할 때 하나의 ID면 모든 곳에서 다 사용할 수 있다”고 덧붙였다.

2024.03.12 11:07김우용

레드햇 "IT 관리 투자에서 보안 중요성 더 커져”

레드햇은 올해로 10회째를 맞은 '2024 글로벌 고객 IT기술 전망 보고서' 결과를 12일 발표했다. 올해 보고서는 지난 조사들과 마찬가지로 조직의 디지털 혁신 이니셔티브 현황, IT 및 비IT 자금 운용의 우선순위, 클라우드 현황에 대해 데이터 시사점을 담았다. 레드햇은 다양한 산업과 지역에 걸쳐 전세계 700명 이상의 IT 리더를 대상으로 설문조사를 실시해 기술 활용의 새로운 측면을 더 잘 이해하고 트렌드를 살펴보고자 했다. 설문조사는 작년 8월부터 9월까지 매출 1천만 달러 이상의 기업에서 하드웨어, 소프트웨어 또는 클라우드 구매에 대한 의사 결정에 영향을 미치는 706명 이상의 IT 리더를 대상으로 실시됐다. 응답자는 레드햇 고객의 일부 및 레드햇 패널 파트너들에게서 모집됐다. ■ 보안은 여전히 투자의 최우선순위 IT 리더들에게 보안이 여전히 투자의 최우선순위로 자리하는 것은 놀라운 일이 아니지만, 본 보고서에 따르면 그 중요성이 전보다 더욱 커진 것으로 나타났다. 올해 설문조사 응답자의 50%가 보안을 투자의 3대 우선순위 분야 중 하나라고 답했는데, 이는 작년보다 5% 포인트 증가한 수치로 과거의 조사에서 나타난 대부분의 변동 추이보다 훨씬 큰 폭으로 증가한 것이다. 물론 보안 분야의 결과를 자세히 살펴보면 과거 데이터들과 일관되는 점이 몇 가지 발견되기도 한다. '지능형 위협 탐지 및 대응'이 IT 보안 투자의 최우선 순위인 반면, '보안 인식 교육'과 '보안 및 규정을 준수하는 직원 채용'은 대부분의 지역에서 여전히 가장 낮은 우선순위에 머무른다는 점이 흥미롭다. 또한 지난 몇 년 간 이어진 공급망 위협에 대한 전세계적인 관심에도 불구하고, '서드파티 또는 공급망 보안' 역시 투자 우선순위의 최하위권에 머물러 있다. 종합하자면 응답자의 3분의 1이 '지능형 위협 탐지 및 대응'와 '클라우드 보안'에 우선순위를 뒀다. APAC 지역 응답자들은 '네트워크 보안'을 '데이터 보호', '개인정보 보호', '주권 및 재해 복구'보다 중시하고 있었다. 보안의 다른 측면에 대한 투자는 상대적으로 부족한 것을 방증한다. ■ 지역 별로 상이하게 나타난 애플리케이션 현대화 애플리케이션 개발 투자의 우선순위로는 '기존 애플리케이션 현대화'가 45%로 가장 높았으며, '디지털 사용자 경험 개선', '클라우드 네이티브 애플리케이션 구축', '애플리케이션 및 서비스 제공 가속화' 등이 그 뒤를 이었다. 애플리케이션 개발 투자의 우선순위는 지역 별로 차이를 보였다. 미주와 EMEA 지역의 순위는 상당히 비슷하게 나타난 반면, APAC 지역의 결과는 다양성이 높았고 '애플리케이션 현대화' 항목이 다소 낮은 순위를 차지했다. APAC 지역이 다른 지역보다 SaaS를 더 많이 사용한다는 점을 고려할 때, APAC에서는 레거시 소프트웨어를 SaaS로 교체하는 것이 다른 지역 보다 일반적인 접근 방식이라고 가정하는 것이 합리적이다. 반면 미주 및 EMEA 지역에서는 응답자의 절반 이상이 '기존 애플리케이션 현대화'가 애플리케이션 개발 투자의 최우선 분야라고 답했는데, 이는 APAC 지역 응답자의 2배가 훨씬 넘는 수치다. 다른 최우선 순위로는 '디지털 사용자 경험 개선', '클라우드 네이티브 애플리케이션 구축', '애플리케이션 및 서비스 제공 가속화' 등이 있었으며, 미주 지역은 '새로운 개발자 도구 제공'에, EMEA 지역은 '모바일 애플리케이션 구축'에 조금 더 중점을 뒀다. ■ IT 관리 투자의 우선순위 변화 IT관리 투자에 있어서는 다양한 형태의 하이브리드 및 멀티클라우드 관리를 포함하는 '클라우드 관리'가 올해도 가장 높은 우선순위를 차지했다. 응답자의 59%가 '클라우드 관리'를 3대 우선 순위로 꼽았으며, 이는 2년 전보다 9% 포인트 증가한 수치이다. 기업들은 일반적으로 프라이빗 클라우드 우선(21%)이나 단일 퍼블릭 클라우드 표준화(9%)를 하지 않고 있었으며, 하이브리드 클라우드 환경이 일반적인 것으로 나타났다. 하이브리드 접근 방식이 성공하기 위해서는 신중하고 전략적인 관리가 필요하다고 답했다. 흥미로운 점은 '워크로드 마이그레이션 관리'가 전년 대비 9점이나 하락하며 IT 관리 투자 우선순위에서 거의 최하위로 밀려났다는 점이다. 이는 많은 조직이 애플리케이션을 가장 효과적으로 실행할 수 있는 수준에 이르렀거나 적어도 현재 애플리케이션 이전을 우선순위에 두지 않고 있음을 반영한 결과로 보인다. ■ 수동 프로세스는 디지털 트랜스포메이션을 가로막는 장벽 조직의 디지털 트랜스포메이션 성공을 가로막는 장벽에 대한 결과는 지난 몇 년 간 비교적 일관되게 유지되었으며, '수동 프로세스 또는 IT 운영', '기술 부채', '역량 또는 인재의 격차'가 가장 큰 장벽으로 확인되었다. '수동 프로세스'는 미주지역에서 더 자주 언급되었고 EMEA에서는 그 빈도가 상대적으로 낮았다. IT의 여러 영역에서 자동화가 중요한 화두로 떠오르면서, 기업들이 보안 자동화, 클라우드 서비스 자동화, 서비스 제공 자동화 등 여러 영역에서 자동화를 시작하고 자금 투자에 있어 가장 우선순위로 꼽힌 것은 놀라운 일이 아니다. '투자 부족'과 '비용 절감 의무'는 경제 불확실성과 긴축된 예산에도 불구하고 디지털 트랜스포메이션을 가로막는 장벽으로서는 최하위권에 머물러 있다는 점이 주목된다.

2024.03.12 10:16김우용

아카마이 "AI 보안과 분산 아키텍처 전환 중요해질 것”

아카마이코리아(대표 이경준)는 서울 아카마이 사옥에서 기자 간담회를 개최하고 클라우드 컴퓨팅 및 사이버 보안에 대한 향후 전망과 함께 2024년 국내 비즈니스 전략을 공유했다고 23일 밝혔다. 고성능과 저지연, 그리고 글로벌 확장성이 요구되는 최신 애플리케이션을 위해, 아카마이는 더 분산되고 및 탈집중화됐으며 짧은 지연 시간 및 전 세계적인 확장성을 갖춘 클라우드 아키텍처를 선보임으로써 업계의 클라우드 접근 방식을 변화시키고 있다. 작년 2월 아카마이는 클라우드 컴퓨팅, 보안, 콘텐츠 전송을 위한 분산 플랫폼인 '아카마이 커넥티드 클라우드'를 출시했다. 이후 아카마이는 파리, 워싱턴 D.C., 시카고, 시애틀, 첸나이, 밀라노, 오사카 등 전세계 각지에 새로운 사이트를 구축했으며, 계속해서 주요 지역 뿐만 아니라 기존의 클라우드가 커버하기 어려웠던 지역까지 확장해 나갈 계획이다. 대규모 상업용 워크로드를 위한 일관된 성능, 예측 가능한 리소스 및 예산 할당, 보다 간편한 SKU 관리 등을 제공하는 새로운 프리미엄 인스턴스와 더불어, 단일 장애 지점을 없애고 트래픽 요청을 최적화된 데이터 센터로 라우팅해 지연 시간을 최소화하는 글로벌 부하 분산 기능인 글로벌 로드 밸런서를 발표했다. 오브젝트 스토리지 용량을 2배 증가시켜 버킷당 1페타바이트와 10억 개의 오브젝트를 저장할 수 있도록 했다. 아카마이코리아의 이경준 대표는 “아카마이는 지난 25년 동안 끊임없이 진화해왔다. 코어 데이터센터만을 기반으로 하는 다른 업체들과 달리, 아카마이 커넥티드 클라우드는 근본적으로 다른 접근 방식을 취하고 있다”며 “우리의 전략은 컴퓨팅, 스토리지, 데이터베이스 및 기타 클라우드 서비스를 사용자 및 기업 데이터센터와 더 가까운 곳에 배치하여 세계에서 가장 분산된 플랫폼을 제공하는 것”이라고 말했다. 기자간담회에서 아카마이는 2024년 클라우드와 보안 업계를 변화시킬 새로운 흐름과 전망을 제시했다. 클라우드의 경우 기업이 클라우드 지출을 미세 조정하고 애플리케이션의 효율과 신뢰도를 높이기 위해 멀티 클라우드 및 하이브리드 클라우드를 도입하고, 이에 따라 분산 아키텍처의 확산으로 이어질 것이라고 예측했자. 기업들이 만족스러운 사용자 경험을 제공하기 위해 분산된 시스템 간의 실시간 데이터 교환에 의존하는 상호 연결된 디바이스의 확산을 수용함에 따라 이러한 어려움이 더욱 심화되며, 기계 간의 안정적이고 효율적인 통신을 보장하는 것이 필수 불가결한 요소가 될 것으로 예상된다. 컴퓨팅 비용을 절감하기 위해 클라우드 기술, 소프트웨어 개발, 시스템 관리에 대한 전문 지식이 필요하기 때문에 컴퓨팅 비용을 따라잡기 위한 전문 지식에 대한 즉각적인 수요가 증가할 것으로 보인다. 보안의 경우 최신 인공지능(AI)의 등장으로 소셜 엔지니어링이 사이버 위협 환경을 지배하고 막대한 피해를 만들어내는 공격이 발생할 것으로 예측됐다. 올해 AI 기반 랜섬웨어가 등장할 것으로 예상되는데, 공격자들이 공격 대상의 우선순위를 정하고 방어 체계를 손쉽게 우회하는 작업을 자동화하고, 랜섬웨어 암호화 강화 및 AI 챗봇을 사용할 수 있게 되면서 랜섬웨어가 피해자에 대한 공격의 확장성과 효율을 높일 것으로 예상된다. 마지막으로 아카마이는 기업이 멀티 클라우드 플랫폼과 클라우드 네이티브 애플리케이션을 광범위하게 도입하고 API 공격표면이 확대됨에 따라 사이버 보안이 기업의 전략적 우선순위가 돼 사후 대응적인 자세에서 보다 공세적인 접근 방식으로 진화할 것으로 예측했다. 사이버 보안 위협이 계속 정교하게 진화함에 따라, 위험을 줄이고 애플리케이션과 API를 보호하는 것이 그 어느 때보다 중요해졌다. 아카마이는 시장을 선도하는 보안 솔루션을 적극적으로 개발해왔으며, 프롤렉식, 가디코어를 비롯한 보안 기업 인수를 통해 혁신을 거듭했다. 아카마이는 2022년 4분기에만 90억 건 이상의 웹 공격을 방어한 바 있으며, 매일 700TB에 가까운 데이터를 분석하고, 매일 7조 개의 DNS 쿼리를 처리하며, 매일 13억 개의 사용자 디바이스를 확인한다. 이경준 대표는 “아카마이는 국내 기업들이 비즈니스와 고객을 보호할 수 있도록 지원하고 있다. 이러한 주요 방안 중 하나는 제로 트러스트 아키텍처로, 제로 트러스트 네트워크 접속과 마이크로세그멘테이션을 결합해 멀웨어의 횡이동을 제한함으로써 침투 후 피해가 확산되는 것을 방지한다”며 “아카마이는 정부의 제로 트러스트 가이드라인 1.0에 명시된 제로 트러스트 보안 모델의 원칙에 따라 고객에게 제로 트러스트 보호를 제공하기 위해 최선을 다할 것“이라고 강조했다. 아카마이는 2024년 비즈니스 전략에 대해 총판체제 도입을 통한 공격적인 시장 공략에 나선다고 발표했다. 제조, 금융 및 이커머스 분야에 대해서는 마이크로세그멘테이션 솔루션을 내세우는 한편, API 보안 분야에서 30개의 새로운 고객사 유치 목표를 밝혔다. 컴퓨팅 분야에서는 여러 파트너사들과 협력하여 게임 및 호스팅 기업들을 대상으로 적극적인 영업을 전개할 예정이다. 이 대표는 “아카마이가 지난해 창립 25년, 아태지역에서는 서비스 20주년을 맞이했다. 아카마이는 CDN에서부터 시작해 보안, 그리고 클라우드 시장에도 진출하며 큰 도약을 이뤘다”며 “앞으로도 아카마이는 계속해서 진화하는 막강한 인프라와 강력한 솔루션을 통해, 향후 10년을 내다보는 클라우드를 구축하는 동시에 한국 고객들의 자산을 보호하고 디지털 혁신을 지원할 것”이라고 강조했다.

2024.01.23 13:20김우용

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑]美 관세협상 막판 총력...최휘영 문체부 장관 후보자 청문회

[타보고서] 키 180㎝ 앉아도 무릎 공간 넉넉... '르노 세닉'

"팔 부러져도 다시 도전"…부산대 로보컵 우승記

고급차 시장 겨냥한 중국차 속사정

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.