• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'윈도 보안'통합검색 결과 입니다. (4건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'윈도10' 지원 10월 종료…MS "윈도11 전환 필수"

마이크로소프트가 윈도10 기술지원 종료 후 보안 공백을 최소화하기 위해 윈도11 전환 필요성을 강조했다. 한국마이크로소프트는 윈도11로 업그레이드 시 고려사항을 안내하고 차세대 운영체제로의 전환 지원에 본격 나섰다고 22일 밝혔다. 앞서 마이크로소프트는 10월 14일 윈도10에 대한 기술지원을 종료하며 이후 보안 업데이트가 제공되지 않는다. 이에 따라 새로운 보안 위협에 대응하려면 윈도11로의 전환이 필수적이라는 입장을 밝혔다. 사용자가 윈도11로 전환 시 ▲최신 보안 위협 대응 기능 ▲AI와 결합된 보안 설계 ▲업그레이드 프로세스의 간편성 등 3가지 핵심 요소를 제시했다. 특히 운영체제 자체의 보안 설계부터 강화해 사용자가 별도 설정 없이도 고도화된 보안 환경을 누릴 수 있도록 했다. 윈도11은 기본 보안 기능만으로도 알려지지 않은 공격을 차단하고, 운영체제 깊은 영역까지 보호할 수 있도록 설계됐다. 하드웨어 기반 보호를 위한 TPM 2.0, 가상화 기반 보안, 취약한 드라이버 차단 기능 등이 모두 기본 설정으로 활성화됐다. 실제로 윈도11은 윈도10 대비 보안 사고 발생률이 62% 낮고, 펌웨어 공격은 3분의 1 수준으로 줄은 것으로 알려졌다. 코파일럿+ PC는 윈도11 보안을 극대화하는 대표 제품으로 알려졌다. SW와 하드웨어 결합을 통해 최적의 보안 경험을 제공한다. 플루톤 보안 프로세서와 보안 코어 PC, 메모리 무결성 보호, 윈도우 헬로우 기반 로그인 보안 기능이 이에 포함된다. 업그레이드 방법은 간단하다. 윈도10의 설정 앱에서 '업데이트 및 보안' 항목을 통해 윈도11 전환 가능 여부를 확인할 수 있다. 기술지원 종료에 앞서 모든 사용자에게 관련 안내도 제공된다. 기존 PC가 업그레이드 요건을 충족하지 않는 경우, 새 PC 구매를 통해 윈도11을 경험할 수 있다. 네이버 마이크로소프트 브랜드 스토어와 쿠팡, 하이마트, 삼성스토어 등에서는 다양한 윈도11 PC를 확인할 수 있다. 이달부터 6월까지 대규모 프로모션도 진행된다. 네이버에서는 최대 30% 할인, 쿠팡에서는 브랜드별 최대 50% 할인과 라이브 방송, 하이마트에서는 할인과 안심케어 혜택이 제공된다. 삼성스토어 전국 매장에서도 윈도11 PC 구매 시 특별 프로모션이 전개될 예정이다. 모든 구매자는 이번 행사를 통해 보안성과 성능을 모두 갖춘 최신 환경을 경험할 수 있다. 한국마이크로소프트는 "기술지원 종료 이후 발생할 수 있는 제로데이 공격에 대비해 보안 시스템을 근본적으로 재설계할 시점"이라며 "윈도11은 사용자에게 가장 안전하고 지능적인 컴퓨팅 경험을 제공할 것"이라고 강조했다.

2025.05.22 10:18김미정

[유미's 픽] "항공·병원·기업도 멈춘다"…SaaS 사고 터지면 전 세계 '혼란'

클라우드 인프라가 확대되고 인공지능(AI) 기술이 고도화하면서 '서비스형 소프트웨어(SaaS)'를 도입하는 기업들이 잇따르는 가운데 최근 부작용도 속속 드러나 주의가 요구된다. 업무 효율성 향상을 위해 SaaS를 잇따라 도입하고 있지만 약간의 실수나 공격으로도 엄청난 피해를 유발할 수 있다는 점에서 각 기업들이 대비책을 미리 마련해야 한다는 지적이 나온다. 19일 업계에 따르면 세일즈포스, 크라우드스트라이크 등 대표적인 SaaS 기업들이 올해 내부 시스템 장애를 일으켜 고객사들에게 상당한 피해를 끼쳤다. 두 기업 모두 외부 공격으로 발생한 문제가 아니었다는 점에서 서비스 불안정성이 더욱 부각된 분위기다. 세일즈포스는 지난 13일 오후 2시 55분께 시작돼 다음 날 0시 22분까지 시스템 먹통으로 곤욕을 치렀다. 아시아-태평양, 북미 지역을 중심으로 세일즈포스의 업무 도구를 활용하고 있는 정부와 기업의 세일즈, 서비스 플랫폼 등이 약 9시간 30분 동안 중단되면서 곳곳에서 피해도 속출했다. 이번 일은 IT3, IT4, IA7, HN3, HN4 등 세일즈포스 데이터센터의 코어 서비스 일부가 마비되면서 벌어졌다. 세일즈포스는 지난 2016년부터 미국과 유럽, 일본에 있는 10개의 자체 관리형 데이터센터와 함께 아마존웹서비스(AWS)의 데이터센터를 함께 사용해 왔다. 이 탓에 곳곳에서 피해가 발행했다. 일본에선 자국 내 재난재해 관련 정보를 안내하는 지방자치단체 웹사이트뿐 아니라 일부 은행의 온라인 대출 신청 등이 막히면서 소셜미디어 X(옛 트위터)를 통해 불편함을 호소하는 이들도 많았다. 국내에서도 LG전자, 아모레퍼시픽, 카카오엔터프라이즈, 현대모비스 등 대기업 및 중소기업까지 수 천여 곳이 세일즈포스의 CRM 솔루션을 활용하고 있는 것으로 전해졌다. 각 기업들은 이번 일에 대한 피해 규모를 산정하고 있는 것으로 알려졌다. 세일즈포스 측은 공식 홈페이지를 통해 "자사 기술팀에서 조사한 결과 잘못된 명령이 포함된 데이터베이스 유지 관리 작업이 수 많은 곳에서 진행돼 사고가 벌어진 것으로 파악됐다"며 "해당 명령으로 데이터베이스와 함께 자사 애플리케이션의 올바른 작동에 필요한 내부 개체도 제거돼 서비스 중단으로 이어졌다"고 설명했다. 이어 "애플리케이션 기능에 필요한 내부 데이터베이스 개체에만 영향을 미쳐 우려와 달리 고객사들의 데이터 손실은 거의 없었다"며 "보안 문제와도 관련이 없는 내부 문제였다"고 덧붙였다. 하지만 SaaS를 활용하는 기업들은 올 들어 대규모 장애가 잇따라 발생하면서 또 다시 문제가 생길까 염려하는 분위기다. 이미 지난 7월에도 글로벌 사이버 보안 기업 크라우드스트라이크의 대규모 서비스 장애로 전 세계 곳곳에서 큰 피해를 입었기 때문이다. 당시 MS 윈도 운영체제(OS)는 크라우드스트라이크 시스템과 충돌해 이를 사용하는 기기 850만 대가 영향을 받아 세계 곳곳의 공항과 병원, 기업, 기관 내 업무용 PC 상당수가 마비됐다. 이에 델타항공은 막대한 손해를 봤다는 이유로 지난달 조지아주 법원에 크라우드스트라이크를 상대로 소송을 제기했다. 델타항공은 장애 때문에 매출이 3억8천만 달러(약 5천301억원) 감소하고, 비용이 1억7천만 달러(약 2천372억원)가량 발생했다. 일각에선 이 같은 문제를 방지하기 위해 SaaS 기업들이 내부 시스템 변경 시 관리 프로세스를 더욱 강화해야 한다고 지적했다. 또 장애 발생 시 고객사와 실시간 소통을 위한 체계도 마련해야 한다고 강조했다. 업계 관계자는 "안정적인 SaaS 운영을 위해 클라우드 시스템의 이중화와 삼중화를 구현하고 장애 발생 시 신속하게 대응할 수 있는 환경이 조성돼야 한다"며 "예상치 못한 장애 상황에서도 시스템 중단 시간을 최소화하기 위한 구조적 설계도 강화해야 할 것"이라고 말했다. 그러면서 "앞으로 자동 업데이트를 맹목적으로 신뢰하면 안된다는 것을 기업들도 인지하게 됐을 것"이라며 "대규모 장애를 막기 위해선 선제적으로 시스템 변경 전 통제된 조건에서 예비 배포를 진행해 볼 필요가 있다"고 덧붙였다. 또 SaaS 도입이 거스를 수 없는 흐름인 만큼 이를 보완하기 위한 'SaaS 애플리케이션 백업(BaaS)' 도입도 함께 병행돼야 한다는 목소리도 커지고 있다. 안정적인 데이터 보호와 복구를 위해서다. 시장조사업체 가트너는 기업에서 'BaaS'가 중요 시스템으로 부상하면서 올해 15%에 불과했던 채택 필요성이 2028년까지 대폭 증가할 것으로 예상했다. 대기업의 경우 2028년께 BaaS를 도입하는 곳이 75%에 달할 것으로 전망했다. 전 세계 SaaS 시장이 빠르게 커지고 있는 만큼 BaaS 시장도 급성장할 것이란 분석도 내놨다. 가트너에 따르면 SaaS 시장은 2015년 이후 지금까지 16배 커졌다. 전 세계 최종 사용자의 SaaS 지출 규모는 올해 2천472억 달러에서 2025년에는 약 3천억 달러에 달할 것으로 전망된다. 성장률은 올해 20%, 내년에 19.4%를 기록할 것으로 예상된다. 가트너는 다양한 위험 요소로부터 IT 인프라를 보호하기 위해 중요 데이터는 정기적으로 백업하는 한편, 빠르고 효율적으로 복구할 수 있는 솔루션도 함께 갖춰 클라우드 기반의 워크로드 보호와 운영 연속성을 유지할 필요가 있다고 짚었다. 마이클 호크 가트너 수석 애널리스트는 "SaaS 기술에 대한 기업의 의존도가 높아짐에 따라 SaaS 데이터를 보호하고 복구할 수 있도록 하는 것이 중요해졌다"며 "오류, 사이버 공격, 공급업체 사고에 대한 SaaS 데이터의 취약성을 고려할 때 강력한 백업 솔루션도 필수"라고 강조했다. 그러면서 "많은 기업에서 SaaS 애플리케이션의 보호와 복구는 우선순위가 낮은 경우가 많다"며 "이는 데이터 보호에 대한 네이티브 SaaS 공급업체의 책임에 대한 혼란과 업계 차원의 표준화가 부족하기 때문"이라고 지적했다.

2024.11.19 09:44장유미

안일함·안전불감증이었나…IT 대란 예비 조사 결과 나와

순간의 안일함이 전 세계 컴퓨터를 마비시켰다. 크라우드스트라이크가 불러 일으킨 마이크로소프트 운영체제(OS) '죽음의 블루스크린'의 이유는 파일 업데이트 검사 미비였다. 로이터는 25일 크라우드스트라이크가 문제가 있는 컨텐츠를 걸러내지 못한 채 파일을 배포했단 성명을 내보냈다고 보도했다. 크라우드스트라이크는 "컨텐츠 검증기의 버그로 인해 '레피드 리스펀스 콘텐츠(Rapid Response Content)'라는 템플릿 인스턴스 중 하나가 오류가 있음에도 파일 무결성 검증을 통과했다"며 "문제가 다시 발생하지 않도록 품질 관리 프로세스에 새로운 검사 항목을 추가했다"고 말했다. 크라우드스트라이크에 따르면 레피드 리스펀스 콘텐츠란 ▲위협 탐지 엔지니어가 원격 측정 데이터 수집 ▲적대적 행동 지표 식별 ▲오류 탐지 및 예방 등을 위한 즉각적 판단 프로그램(휴리스틱 프로그램)이다. 이에 로이터는 문제 있는 파일이 배포되도록 한 내부 품질 관리 메커니즘에 일부 허점이 있던 것으로 분석했다. IT 전문 외신 데브옵스는 지난 19일 오전 온라인 상태이던 윈도 컴퓨터에만 문제가 발생했으며 19일 오후에 켜졌거나 당일 꺼져있던 윈도 컴퓨터에는 영향을 미치지 않았다고 설명했다. 또 맥과 리눅스 소프트웨어는 영향을 받지 않았다고 덧붙였다. 전 세계에 막대한 피해를 낳은 데 따라 피해 보상 규모도 클 것으로 전망된다. 말레이시아 디지털통신부 고빈드 싱 데오 장관은 말레이시아의 정부 기관 5개와 항공, 은행, 의료 분야 회사 9개가 영향을 받았으며 이에 대한 손해배상을 촉구한다고 어필했다. 미국 보험사 파라메트릭스는 마이크로소프트를 제외한 미국 포춘 500대 기업이 서비스 중단으로 인해 입은 피해액은 약 54억 달러(약 7조4천751억원) 수준이라고 예상했다. IT전문가들은 크라우드스트라이크 측의 안일함을 지적했다. 이번 IT 대란으로 피해를 입은 시큐리티 스코어카드 스티브 콥 최고 보안 책임자는 "크라우드스트라이크가 코드를 검토할 때 수행하는 심사나 샌드박싱에서 이 파일이 포함되지 않았거나 제대로 검토하지 않은 것"이라고 지적했다. OS위협 전문 보안 연구원인 패트릭 워들 오브젝트씨 대표는 "보안 제품은 새로운 멀웨어를 지속적으로 모니터링하고 최신 위협으로부터 고객을 보호하기 위해 하루에 한 번씩 시그니처를 업데이트하는 것이 일반적"이라며 "적은 업데이트 빈도를 볼 때 크라우드스트라이크가 충분한 테스트를 거치지 않은 것으로 보인다"고 강조했다.

2024.07.25 17:20양정민

글로벌 윈도 OS 먹통 속 韓 업체는 괜찮다…이유는?

전 세계 동시다발적으로 'IT 대란' 사태가 발생한 가운데, 국내에선 항공사와 게임사를 제외한 업체 피해 사례가 경미한 것으로 전해졌다. 전문가들은 국내 망 분리 정책과 클라우드서비스 보안 인증제도(CSAP)가 이번 피해를 최소화했다고 분석했다. 20일 글로벌 IT 대란을 유발한 원인이 크라우드스트라이크의 보안 소프트웨어(SW) '팰컨 센서' 업데이트 오류인 것으로 전해졌다. 팰컨은 컴퓨터에 설치된 운영체제(OS)와 긴밀히 연결된 클라우드형 보안 센서다. 이번 업데이트로 인해 마이크로소프트 윈도 OS에 치명적인 영향을 미쳤다. 이에 따라 공항을 비롯해 방송, 금융, 의료 등 윈도 OS와 연동된 인프라가 동시 마비되는 사태가 벌어졌다. 현재 윈도 OS를 이용하는 국내 금융권이나 공공기관 등은 이번 사태 영향을 받지 않은 것으로 전해졌다. 윈도 OS를 사용한 해외 은행이나 방송국 등이 여전히 골머리를 앓고 있는 것과 상반됐다. 이에 고려대 김승주 정보보호대학원 교수는 "획일적 망 분리와 CSAP 정책이 국내 피해를 막은 것"이라고 분석했다. 망 분리는 보안을 위해 내부 업무망과 일반 인터넷망을 분리한다는 의미다. 외부 침입을 차단해 보안성을 높인다. 외부 클라우드와 연계하는 서비스형 소프트웨어(SaaS)를 사용할 수 없는 등 시대착오적 정책으로 지적받기도 했다. 김승주 교수는 "이런 정책이 윈도 OS를 활용하는 국내 보안 피해를 줄였다"고 설명했다. CSAP도 마찬가지다. CSAP는 클라우드 서비스 공급자에게 권고하는 정보보호 측면의 관리적, 기술적, 물리적 보호조치 사항으로 14개 분야 117개 항목을 준수했는지 평가하는 제도다. 다만 '물리적 망 분리' 등 일부 항목이 글로벌 표준과 동떨어지고 마이크로소프트와 아마존웹서비스(AWS) 등 외산 클라우드의 국내 진출을 막을 것이라 비판받았다. 김 교수는 "이번 기회에 공공기관이나 금융권들이 클라우드 기반 서비스를 이용할 때 서비스수준계약(SLA) 등을 자세히 작성했으면 한다"며 "보안 문제 발생 시 충분한 보상을 받을 수 있도록 하기 위함"이라고 강조했다.

2024.07.21 09:18김미정

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

美, 한국에 상호관세 25%부과…8월 1일부터 적용

무너지는 중소웹툰플랫폼…네카오, 양강 체제 굳어진다

정부 요청에…유통업계, 라면·빵·커피 등 ‘최대 반값 할인’

삼성전자, 반도체 쇼크에 '휘청'…"재고 충당·AI칩 대중 수출 규제 탓"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.