• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'접근 제어'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"분리된 보안은 공백"…피앤피시큐어, 금융권 통합 ZT 보안 체계 구축

통합 접근제어 및 계정관리 전문 보안 기업 피앤피시큐어(대표이사 박천오)가 금융권 통합 보안 시장을 확대하고 있다. '통합 제로트러스트 보안' 체계를 구축함으로써 보안 및 관리 공백을 메우겠다는 복안이다. 피앤피시큐어는 국내 주요 은행·카드·증권사에 DB세이퍼(DBSAFER) 기반 통합 접근제어 및 계정관리 솔루션을 잇따라 구축했다고 18일 밝혔다. 최근 금융권 보안 투자의 핵심 기준은 개별 기능 중심의 '단품' 도입에서 접근제어와 계정관리를 하나의 체계로 연결하는 '통합 운영'으로 이동하고 있다. 데이터베이스(DB), 시스템(OS), 애플리케이션, 클라우드마다 별도의 보안 솔루션을 운영하는 경우 정책과 권한, 접속 이력 등이 분산돼 솔루션 사이에 관리 공백이 발생할 수 있기 때문이다. 이에 주요 금융기관들은 파편화된 보안 시스템을 추가 도입하는 방식에서 벗어나, 접근권한과 생명주기, 접속 기록을 단일 플랫폼에서 관리하는 통합 보안 체계로 전환하는 중이다. 피앤피시큐어는 제1금융권 시중 대형은행을 비롯해 대형 전업 카드사, 주요 증권사 등에 통합 접근제어 및 계정관리 체계를 구축했다. DB세이퍼 기반의 통합 보안 체계는 금융권에서 높아지고 있는 통합 보안 관리를 지원한다. 시스템 간 정책 차이에서 발생하는 보안 간극을 최소화하고, 계정 생성·변경·회수와 감사 자료 관리 등 반복 업무를 자동화할 수 있다. 피앤피시큐어는 "통합 접근제어와 계정관리는 모든 사용자와 접근 권한을 지속적으로 검증하고 최소 권한을 적용하는 제로트러스트 보안 체계와도 일맥상통한다"며 "개별 솔루션을 추가하는 것만으로는 사용자, 계정, 권한 사이의 연결 관계를 일관되게 통제하기 어렵다"고 설명했다.

2026.07.18 20:05김기찬 기자

금융회사 모의해킹해보니..."접근제어솔루션·그룹웨어 등 구멍"

금융권의 모의해킹 결과 기술적·관리적 취약점의 연계를 통해 접근제어 솔루션을 공격하고 내부 데이터를 탈취하는 보안 미흡 사항이 발견됐다. 금융보안원의 레드팀 역할을 수행하고 있는 '레드 아이리스' 팀 소속 원요한 금융보안원 책임은 20일 개최된 'FISCON 2025' 행사에서 이같이 밝혔다. 그는 금융 회사들을 모의해킹한 결과 3가지 종류로 요약할 수 있는 주요 취약점이 발견됐다고 설명했다. 우선 해커의 내부 침투가 이미 진행돼 있다고 가정한 공격 시나리오에서 내부에서 외부로 공격이 이어지는 경우, 금융 회사가 외주를 맡기는 접근제어 솔루션을 통한 공격이 지목됐다. 원 책임은 취약한 서버나 임직원 PC를 공격해 접근제어 솔루션을 경유하고, 고객센터, 메일 서버 등 내부 데이터를 탈취하는 식으로 공격이 가능했었다고 모의해킹 결과에 대해 발표했다. 외부에서 내부로 이어지는 공격의 경우 그룹웨어나, 접근제어 솔루션을 공격해 서버 계정, 임직원 계정 탈취가 가능했던 것으로 확인됐다. 또 내부에서 금융 회사가 사용하는 클라우드로의 접근할 수 있는 취약점도 식별됐다. 마찬가지로 접근제어 솔루션이 공격 대상에 포함됐으며, NAC(네트워크 접근 제어) 솔루션도 공격 대상에 포함됐다. 이 경우 클라우드 서버 탈취 등 결과를 초래할 수 있다고 원 책임은 밝혔다. 원 책임은 3가지 모두 기술적, 관리적 취약점의 연계를 통해 공격을 수행할 수 있다는 공통점이 확인됐다고 지적했다. 그는 이같은 취약점에 대응하기 위해 기술적으로는 ▲취약점 관리 체계 강화 ▲백신 우회에 대한 대응 강화 ▲로그·세션·인증정보 보안 강화 등의 대책이 필요하다고 주문했다. 아울러 관리적 대응 방안으로는 ▲솔루션 설정 및 계정 운영 가이드라인 수립 ▲망분리 환경 내 예외 서버 정기 점검 ▲중요 정보의 분산 보호 및 비인가 접근 모니터링 등의 대책이 필요하다고 제언했다. 이 외에도 단계적 제로트러스트 도입, 조직문화 및 인식 개선 등의 방안도 뒷받침돼야 한다고 강조했다.

2025.11.21 16:59김기찬 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"전기차는 불황, 배터리는 활황"…삼성SDI 美 단독 공장 기대감↑

엔씨, 매출 5조원 달성 앞당긴다…박병무 대표 "내년 더 큰 성장 확신"

저커버그 "초지능 독점 안 돼"…메타, 개방형 AI 복귀

산업부장관 "호남 반도체 클러스터 2029년 1차 완공 목표"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.