• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'제로'통합검색 결과 입니다. (151건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한국제로트러스보안협회, 제로트러스트 인증제도 7월 1일 시행

한국제로트러스트보안협회가 제로트러스트(ZT) 보안 인증 서비스를 7월 1일부터 시행한다. 한국제로트러스트보안협회는 이사회를 통해 제로트러스트보안을 적용한 기업이나 기관을 대상으로 민간차원에서 우선 제로트러스트보안 성숙도 수준을 평가·검증한다고 26일 밝혔다. 인증심사는 협회가 공모를 통해 지정한 전문 인증심사기관이 수행하고, 인증심의는 ZT 전문가로 구성된 인증심의위원회에서 하게 된다. 인증심사 항목은 정부가 공시한 제로트러스트 가이드라인에서 규정하고 있는 6가지 핵심 요소인 식별자·신원 (Identity), 기기 및 엔드포인트(Device/Endpoint), 네트워크 (Network), 시스템(system), 응용 및 워크로드 (application & Workload), 데이터(Data)를 대상으로 한다. 인증등급과 기준은 신청 기관의 제로트러스트보안 성숙도 수준에 따라 준비(Initial), 도입(Emerging), 확산(Elevated), 성숙(Matured), 최적화(Optimized) 5단계로 부여하고 등급별 인증마크를 마련했다. 제로트러스트보안에 관한 인증 사례를 보면 ZT보안 선도국인 미국의 클라우드 보안 연합(CSA)이 클라우드 서비스 제공업체의 ZTA 기능을 평가하는 인증 프로그램을 운영하고 있다. 포레스터 리서치는 제로트러스트 성숙도 모델(ZMM)을 개발해 기업의 ZTA 성숙도를 5단계로 평가한다. 또한 마이크로소프트는 애저 시큐리티 프로그램으로, 애저AD 및 기타 애저 보안 서비스의 ZTA 기능을 평가한다. 협회 서광현 상근부회장은 이번 ZT인증제도는 민간차원에서 시행하는 것이고, 향후 국내 ZT보안시장이 성숙되면 공인인증으로 전환·운영될 수 있도록 정부에 정책 건의를 하겠다고 밝혔다. 국내의 제로트러스트보안 시장은 아직 초기 단계지만, 정부가 지난해에 이어 올해에도 ZT실증사업을 지원하여 ZT적용사례가 계속 늘어날 전망이다.

2024.06.26 17:50남혁우

테이텀시큐리티, 한국MS·중소벤처기업부 '마중 프로그램 2024' 선정

클라우드 보안 전문기업 테이텀시큐리티(대표 양혁재)가 한국마이크로소프트와 중소벤처기업부가 공동 주관하는 2024년 마중 프로그램 지원사업에 최종 선정됐다고 26일 밝혔다. 마중 프로그램은 한국마이크로소프트와 중소벤처기업부가 클라우드 기반 B2B 솔루션 분야 유망 스타트업을 지원하는 사업이다. 기술 역량을 강화하고 비즈니스 성장을 촉진하는 것이 목적이다. 중소벤처기업부의 자금 지원과 더불어 한국마이크로소프트의 교육 및 기술 지원, 글로벌 판로 개척, 투자 유치, 마케팅 등을 지원한다. 테이텀시큐리티는 국내 클라우드 보안 환경에 특화된 클라우드 네이티브 어플케이션 보안 플랫폼, '테이텀 CNAPP(Cloud Native application Protection Platform)'을 개발해 금융 및 공공, 기업 고객에게 제공하고 있다. 테이텀 CNAPP는 컴플라이언스와 설정을 다루는 CSPM(Cloud Security Posture Management)과 워크로드에 대한 보호 영역인 CWPP(Cloud Workload Protection Platform), 사용자의 이상 행위를 탐지하는 CIEM(Cloud Infrastructure Entitlement Management) 솔루션을 통해 외산 솔루션이 대처하지 못한 국내 고객의 다양한 보안 이슈를 해결한다. 국내외 여러 클라우드 플랫폼과 호환 가능하며, 퍼블릭 클라우드, 프라이빗 클라우드, 하이브리드 클라우드 환경 전반을 커버한다. 클라우드의 모든 보안 요소를 고객 맞춤형으로 구축할 수 있다. 양혁재 테이텀시큐리티 대표는 “이번 프로그램 선정으로 기술력과 발전성 모두 인정받아 뜻깊다”며, “한국마이크로소프트와 협업해 애저가 지향하는 보안 방향성 기준으로 테이텀 CNAPP를 한층 더 고도화할 것"이라고 밝혔다. 이어 “글로벌 레퍼런스 확보를 위해 ISV(Independent Software Vendor) 파트너 협업 및 글로벌 공동 마케팅도 진행할 예정”이라고 덧붙였다.

2024.06.26 14:01김인순

호요버스 "젠레스 존 제로, 플랫폼 제약없는 액션게임…7월 4일 출시"

호요버스가 다음달 4일 신작 게임 '젠레스 존 제로'를 선보인다. 이 작품은 호요버스의 새로운 IP로 제작되는 액션 어반 ARPG다. 호요버스 코리아는 20일 강남 에스제이쿤스할레에서 젠레스 존 제로 기자 간담회를 진행했다. 이날 행사에 참석한 황란 호요버스 코리아 지사장은 "젠레스 존 제로는 다음달 4일 정식 출시된다. 많은 관심 부탁드린다"고 말했다. 황란 지사장은 "호요버스 코리아는 호요버스 IP(지식재산권)가 남녀노소 누구나 즐길 수 있도록 다양한 활동을 이어가고 있다"며 "게임을 모르는 사람들도 호요버스 IP를 즐길 수 있도록 여러 가지 행사를 진행하고 있다"고 말했다. 젠레스 존 제로는 호요버스가 개발한 신규 IP로 어판 판타지 ARPG를 내세웠다. 이용자는 수수께끼의 재해 '공동'이 발생한 최후의 도시 '뉴 에리두'에서 로프꾼이 돼 다양한 신념을 가진 인물들을 만날 수 있다. 공동은 시공간의 무질서하게 바뀌는 구체로 외부에서는 안으로 연락할 수 없는 구조로 구성됐다. 박경미 호요버스 코리아 마케팅 팀장은 "젠레스 존 제로는 어반 판타지 세계관의 독특한 그래픽 스타일을 내세웠다. 현대 도시 이면에 상상력을 가미해서 친숙함과 새로움을 동시에 느낄 수 있을 것"이라고 설명했다. 공동이라는 미지의 재난을 내세운만큼 독특한 콘셉트의 다양한 진영을 제시해 다채로운 스토리를 선보인다. 박 팀장은 "이용자는 ▲교활한 토끼굴 ▲벨로보그 중공업 ▲빅토리아 하우스키핑 등 여러 진영의 매력적인 캐릭터와 만나 스토리를 진행할 수 있다"고 설명했다. 전투 플레이에 대한 설명은 이인재 호요버스 코리아 운영팀 매니저가 설명했다. 젠레스 존 제로의 전투는 3명의 캐릭터로 파티를 구성한 후 실시간 교체 방식으로 진행된다. 빠른 호흡의 전투를 통해 시원시원한 액션을 즐길 수 있다는 것이 회사 측의 설명이다. 이 매니저는 "HP가 모두 소진되면, 공동을 벗어나야 한다. 또한 출전 중인 에이전트의 에너지가 누적되며 적에게 일반 공격, 회피, 반격, 대시 공격을 하게되면 누적된다"며 "공격을 하면 그로기 수치를 쌓을 수 있다. 100%에 도달하면 적은 그로기 상태에 빠져 움직일 수 없고, 피해가 증가한다"고 말했다. 각 에이전트들은 각각의 속성을 가지고 있는데, 출시버전의 경우 ▲물리 ▲불 ▲얼음 ▲전기 ▲에테르 등의 속성이 적용된다. 속성 이상 상태에 빠진 적이 다른 종류의 속성 이상 상태를 받으면, 혼돈 상태에 빠져 추가 피해를 얻게 됐다. 이 매니저는 내부 카니발리제이션 우려와 관련한 질문에 "처음 게임을 개발할 때 특정 이용자 층을 한정지으려 하지 않았다"며 "기본적으로는 액션게임을 좋아하는 이용자가 타깃이었지만, 쉬운 조작 등을 통해 진입장벽을 낮췄다. 이와 함께 플랫폼에 제약을 없에기 위해 최적화에도 신경을 쓰고 있다"고 말했다. 젠레스 존 제로는 액션과 로그라이크 요소로 결합해 좋은 평가를 받고 있다. 이 매니저는 "다양한 수요를 가진 이용자가 플랫폼에 상관없이 게임을 즐길 수 있도록 만들었다"며 "3차 CBT 이후에는 로크라이크 요소를 원하는 이용자들을 위해 콘텐츠를 강화했다"고 설명했다. 장기 서비스를 목표로 두고 있는 만큼 업데이트 주기는 어느정도 호흡을 두고 준비할 예정이다. 대략 주기는 6주 간격으로 예상된다. 이 게임은 프리 플레이 기반의 확률형 유료 아이템 뽑기를 비즈니스 모델로 삼고 있다. 이 매니저는 "기본 상시 뽑기와 픽업뽑기, 그리고 무료뽑기를 도입해서 이용자들의 부담을 줄일 것"이라고 설명했다. 황 지사장은 "젠레스 존 제로는 오랜 기간 개발하면서, 노력이 들어간 작품이다. 많은 유저가 즐겼으면 하는 마음이 있다"며 "다만 우리는 안정적인 서비스를 최우선적으로 집중할 예정이다"라고 말했다. 마지막으로 황 지사장은 "호요버스는 한국 시장을 매우 중요하게 보고 있다"며 "현지화에도 최선을 다하고 있으며, 앞으로도 한국 이용자를 위해 다양한 이벤트를 제공할 예정이다"라고 덧붙였다.

2024.06.20 16:09강한결

황란 호요버스 코리아 "누구나 호요버스 IP 즐길 수 있도록 만들 것"

"한국에 계신 모든 분들이 호요버스 IP(지식재산권)를 즐길 수 있도록 노력하겠다." '젠레스 존 제로' 미디어 간담회에 참석한 황란 호요버스 코리아 지사장은 이렇게 말했다. 호요버스 코리아는 20일 강남 에스제이쿤스할레에서 젠레스 존 제로 미디어 간담회를 진행했다. 행사에 참석한 황란 지사장은 "젠레스 존 제로는 다음달 4일 정식 출시된다. 많은 관심 부탁드린다"고 말했다. 황 지사장은 "호요버스 코리아는 호요버스 IP가 남녀노소 누구나 즐길 수 있도록 다양한 활동을 이어가고 있다"며 "게임을 모르는 사람들도 호요버스 IP를 즐길 수 있도록 여러 가지 행사를 진행하고 있다"고 말했다. 이어 "그동안 한국의 유명 브랜드와 여러 차례 컬래버레이션을 진행했고다. 또한 우수한 인재를 지원하기 위해 티머니 대중교통 아이디어 공모전, 청년도약 공모전 등 다양한 기관과도 협업했다"고 덧붙였다. 황 지사장은 "더 많은 이용자가 호요버스 IP를 언제 어디서나 만날 수 있도록 다양한 행사를 계획 중이다. 우선 하반기 중 세빛섬에서 오프라인 행사를 진행하려 한다"며 "호요버스의 5종 게임이 모두 포함된 복합 문화 행사도 진행될 예정"이라고 강조했다.

2024.06.20 14:41강한결

앤앤에스피, 국방망 보안 강화하는 '앤넷CDS' 출시

앤앤에스피(대표 김일용)는 국방망에서 보안 등급이 다른 네트워크 간 데이터를 안전하게 전송하는 크로스 도메인 솔루션(CDS: Cross Domain Solution) '앤넷CDS(nNetCDS)'를 상용화했다고 17일 밝혔다. 앤앤에스피는 2023년 국가보안기술연구소에서 보안통제시스템(CDS Guard)기술을 이전 받아 1년여 만에 상용화에 성공했다. 국보연이 개발한 보안통제시스템은 국방망에서 서로 다른 보안등급의 네트워크 간 데이터를 간접 통신방식으로 안전하게 교환할 수 있는 기술이다. 기존 망분리 체계를 다중계층보안(MLS)으로 전환할 때 중요한 역할을 할 전망이다. 앤앤에스피가 국보연 보안통제시스템 기술을 기반으로 미국의 CDS와 같은 솔루션으로 상용화하면서 국내 기술로 안전한 데이터 전송 체계를 완성했다. 앤앤에스피가 국가보안기술연구소에서 기술이전 받은 CDS는 하드웨어 및 소프트웨어 요구사항을 모두 충족한다. 앤넷CDS 하드웨어는 ▲연동통제서버와 분리된 2U 형태의 보안통제장비 ▲보안통제장비는 체계망 하드웨어 모듈과 연동망 하드웨어 모듈로 구성 ▲각 하드웨어 모듈은 운용 모듈이 구동되는 프로세스와 통제모듈이 구동되는 프로세스를 분리하여 구성 ▲물리적 탬퍼 방지 기능 등을 제공하며 최신 CPU를 탑재하고 10Gbps 연계 기능으로 성능이 향상됐다. 앤넷CDS 소프트웨어는 ▲격리된 통제모듈에서 키 생성 △보안USB를 통한 키 발급 ▲연동통제서버의 SGX(Software Guard eXtention) 모듈에서의 보안레이블링 ▲연동통제서버와 보안통제장비 간 CDE 프로토콜 통신 ▲보안통제장비의 운용 모듈에서 CDE 검사 및 통제모듈에서 보안레이블 검사 기능 등을 제공한다. ▲IP/Port 기반 필터링 및 접근제어 ▲어플리케이션 레벨의 컨텐츠 필터링 ▲실시간 악성코드 검사 및 데이터 무결성 검사 기능 등을 제공하고 국정원 검증필 암호모듈을 적용하여 보안성을 향상시켰다. CDS는 보안 등급이 다른 망에서 데이터를 안전하게 전달하는 높은 보증의 네트워크 보안 솔루션이다. CDS는 국방과 정보기관 등에서 정보 노출 위험을 최소화하면서 적시에 필수 데이터를 공유할 수 있는 통로다. 기밀 데이터 송수신시 탁월한 보안성와 안전성을 제공한다. 국방이나 중요 기관은 무단으로 데이터가 노출되거나 손상되지 않게 정보를 안전하게 공유해야 한다. 이때 고급 콘텐츠 필터링을 통해 높은 수준의 보안을 보장해야 한다. 예를 들어, 한국군과 외국군은 서로 다른 보안 등급망을 운영한다. 한국군 정보를 외국군으로 안전하게 전송할 때 CDS를 사용한다. 외국군이 한국군으로 정보를 전송할 때도 CDS를 사용해 안전하게 보낸다. 이번에 앤앤에스피의 CDS 상용화 성공으로 국방망 보안이 더욱 강화될 전망이다. 송재은 앤앤에스피 부사장은 "앤넷CDS는 고수준 다계층 보안정책을 적용하고 데이터 검사, 콘텐츠 필터링, 다중 프로토콜 등을 제공해 안전한 데이터 송수신 환경을 구축한다"고 설명했다. 이어 "군과 정부기관을 비롯해 다중계층보안이 필요한 기업과 금융권 등으로 적용 영역을 점차 확대할 계획"이라고 밝혔다.

2024.06.17 16:23김인순

IPX, 제로베이스원 팝업서 '제로니' 공개

디지털 IP 엔터테인먼트 기업 IPX가 31일 그룹 '제로베이스원'과 함께 세번째 미니앨범 'You had me at HELLO' 발매 기념 팝업스토어를 라인프렌즈 스토어 강남점에 열었다고 이날 밝혔다. 6월 9일까지 운영되는 이번 팝업은 제로베이스원의 새 앨범 테마로 단장, 극강의 청량미와 강렬한 태양을 형상화한 멤버들의 매력을 다채롭게 경험할 수 있도록 구현했다. 특히, 결성 1주년을 맞아 IPX와 제로베이스원이 협업해 탄생한 공식 캐릭터 '제로니(zeroni)'를 선보이며 특별함을 더했다. IPX의 독보적인 크리에이티브를 바탕으로 대체불가한 귀여움을 담은 '제로니'는 비니니, 웅니니, 하니니, 튜니니, 태니니, 리니니, 규니니, 거니니, 유니니로 구성, 제로베이스원과 글로벌 팬덤 제로즈(ZEROSE)의 연결을 상징하는 'Z' 표시를 몸에 새긴 것이 특징이다. 청량한 비주얼의 멤버들로 꾸며진 파사드로 눈길을 사로잡는 이번 팝업스토어는 제로베이스원의 결성 날짜가 적혀 있는 '정류장' 컨셉의 포토존, 화보 포스터 등으로 구성, 인증샷을 남기기 위한 팬들의 발길이 끝없이 이어졌다. 또한, 제로니가 그려진 티셔츠, 볼캡 등 귀여운 제품 라인업으로 구매욕구를 자극하는 것은 물론 제로베이스원 캔뱃지, 포카 홀더 키링 등도 큰 호응을 얻었다. 이번 팝업에서 선보인 제로니 및 제로베이스원 관련 다채로운 제품들은 신세계백화점 센텀시티점에서도 오는 6월 16일까지 만나볼 수 있다.

2024.05.31 18:41안희정

[이번 주 안주] '제2의 허니버터칩?'…해태제과 애플버터 한일 동시 출시

지디넷코리아는 매주 월요일 새롭게 출시된 먹거리 중에서 안주로 먹기 좋은 음식들을 소개합니다. 지나치게 짧은 주말을 보내고 '월요병'을 앓고 있다면 월요일 저녁 안주와 함께 한잔 어떠실지요. [편집자주] 해태제과, '허니버터칩 애플버터 맛' 한일 동시 출시 해태제과가 허니버터칩 애플버터 맛을 한국과 일본에 동시에 출시한다고 13일 밝혔다. 양국에 각각 50만 봉지씩 약 100만 봉지만 만날 수 있는 글로벌 스페셜 에디션이다. 해태제과는 지난 1년간 심층적인 시장조사를 통해 한일 양국의 젊은 층이 공통적으로 좋아하는 애플파이맛을 최종 선정했다고 부연. 사과향이 진하고, 사과와 찰떡궁합인 시나몬의 향긋함을 입혀 갓 구워낸 애플파이를 바삭하게 즐기는 느낌이라는 게 해태제과 측 설명. 동서식품, 시리얼 '포스트 크리치오' 동서식품이 시리얼 브랜드 포스트(Post) 신제품으로 '포스트 크리치오'를 출시했다. 포스트 크리치오는 세 겹 구조로 만들어져 우유와 곁들여도 오랫동안 바삭함이 유지되며, 풍부한 초콜릿 맛을 즐길 수 있는 것이 특징. 5가지 곡물과 8가지 비타민을 함유하여 우유가 없어도 간편한 영양 간식으로도 즐길 수 있다. 신제품 '포스트 크리치오'는 500g, 300g의 2종류로 발매된다. 농심켈로그, '카라멜&피칸 프로틴 딜라이트' 농심켈로그가 카라멜과 피칸 조합으로 만든 '카라멜&피칸 프로틴 딜라이트'를 출시했다. 신제품은 당 함량을 곡류가공품 시장 점유율 상위 3개 제품 대비 50% 저감한 것이 특징이다. 인공감미료를 사용하지 않고 올리고당, 스테비아, 알룰로스 등 건강한 원재료만을 사용하여 맛은 그대로 맛있게 유지하되 당 함량은 대폭 낮췄다. 한 끼 제안량 50g 기준 오직 귤 반 개 수준인 4.5g의 당만 함유했다. 켈로그의 모든 제품과 비교해도 가장 낮은 수준의 당 함량. 롯데칠성음료, '마운틴듀 제로슈거 블루' 롯데칠성음료가 칼제로 칼로리 탄산음료 '마운틴듀 제로슈거 블루'를 출시한다. 마운틴듀 제로슈거 블루는 기존 제품에서 당류를 빼고 마운틴듀 특유의 짜릿하고 상쾌한 맛은 유지했으며, 레몬향과 블랙라즈베리향을 첨가한 제로 칼로리 탄산음료 제품으로 선보인다. 마운틴듀 제로슈거 블루는 355ml 캔 제품으로 지난달 29일 네이버 스토어를 통해 선발매했고 조기 품절됐다. 이날일부터 롯데칠성음료 온라인 직영몰인 '칠성몰'을 비롯한 온라인 쇼핑몰과 전국 대형마트에서 정식 판매될 예정이다. SPC 잠바주스, 오트 스무디 3종 SPC가 운영하는 건강한 라이프스타일 브랜드 잠바주스가 오트밀을 활용한 오트 스무디 3종을 선보였다. 신제품 3종은 ▲상큼한 딸기와 애플주스에 오트밀을 넣어 포만감을 높여주는 '스트로베리 파워' ▲망고 패션주스에 망고, 오트밀을 더해 풍미 가득한 망고를 부드럽게 즐길 수 있는 '망고파라다이스' ▲애플스트로베리 주스에 케일과 망고, 오트밀을 블렌딩해 더욱 건강하게 즐길 수 있는 '그린 오아시스' 등이다.

2024.05.13 15:46손희연

"지금은 '제로 트러스트' 시대"…한싹, 新 무기 '패스가드 AM'으로 공략

최근 모든 사용자의 접근을 검증 및 제어하는 '제로 트러스트' 보안의 필요성이 커지고 있는 가운데 한싹이 이 시장을 공략하기 위해 새로운 무기를 선보인다. 한싹은 시스템 접근제어 솔루션 '패스가드 AM(PassGuard Access Management)'을 출시했다고 8일 밝혔다. 패스가드 AM은 업무 시스템에 대한 사용자별 접속 권한과 작업 이력을 실시간으로 관리 및 통제하는 시스템 보안 솔루션이다. 서버, 네트워크, 보안장비, CCTV 등 복잡하고 수많은 IT 인프라 시스템의 사용자를 철저하게 관리 감독한다. 한싹이 '패스가드 AM'을 출시한 것은 제로 트러스트에 대한 관심이 점차 높아지고 있어서다. 최근 디지털 대전환으로 비대해진 IT 인프라에 비해 부족한 관리 인력 문제로 크리덴셜 스터핑, 인포스틸러 등의 계정 탈취 공격을 통한 내부 시스템 침투가 연이어 발생하고 있는 상황이다. 또 클라우드 전환으로 인프라를 외부에 두고 관리하고 있기 때문에 네트워크 위치에 기반한 통제는 이제 한계를 보이고 있다. 이런 문제점을 해결하기 위해 시장에선 제로 트러스트 보안이 필요하다고 강조하고 있다. 한싹 측은 "이러한 시대적 흐름에 맞춰 제로 트러스트 보안 모델에 적합한 시스템 접근제어 솔루션 '패스가드 AM'을 선보이게 됐다"며 "패스워드 관리 제품과 통합된 서비스를 제공하며 시스템 보안 사업을 확장해 나갈 방침"이라고 말했다. 패스가드 AM은 게이트웨이(Gateway) 방식으로 사용자와 시스템 사이에서 보안 감시자 역할을 한다. 마치 공항의 보안검색대와 같이 누구든 시스템 자원에 접근하려면 패스가드 AM을 통과해야만 한다. 이 과정에서 사용자와 기기, 네트워크 트래픽 등 모든 접근 대상을 깐깐하게 인증한다. 인증된 사용자라 할지라도 최소한의 접근 권한만 부여하고, 끊임없이 신뢰성을 확인해 내부의 중요 정보자산을 보호한다. 주요 기능으로는 ▲사용자 유형별, 권한별 접근 통제 ▲다중인증(MFA) 방식 지원 ▲정책 기반의 다양한 조건에 따른 명령어 통제 ▲실시간 세션 모니터링 및 제어 ▲접속 이력, 작업 내역 등 감사 로그 실시간 저장 등을 제공한다. 특히 제로 트러스트 보안의 핵심인 강력한 사용자 인증을 위해 모바일 OTP, 공인인증서, 이메일, SMS, 생체인증 등 다양한 2차 인증 방식을 지원한다. 또 실시간 모니터링으로 금지된 명령어 사용이나 불법 행위 발생 시 관리자에게 즉시 경고 알람을 보내고 세션을 강제 종료 및 원천 차단한다. 이를 통해 내부의 시스템 관리자와 개발자, 보안담당자는 물론 외부인력에 대한 무분별한 접속과 보안 사고를 사전에 예방할 수 있다. 또 사고가 나더라도 확실한 원인 분석으로 사후 대처를 명확히 할 수 있어 컴플라이언스 대응과 시스템 운영의 보안 관리체계를 강화해준다. 한싹 관계자는 "4년 전부터 패스워드 관리 제품으로 고객만족도에서 우수한 평가를 받으며 시스템 보안 사업 경쟁력을 키워왔다"며 "시스템 보안의 완성도를 높이기 위해 계정관리 제품도 곧 출시할 예정으로, 계정 생성부터 접근 권한 제어 및 통제, 관리까지 총망라한 솔루션을 통해 일원화된 보안 정책과 관리의 편의성, 통합 제로 트러스트 전략 수립 등의 서비스를 제공할 계획"이라고 밝혔다. 한싹은 제로 트러스트 영향으로 시스템 보안 시장 수요가 중요 시스템뿐만 아니라 클라우드 전환에 따른 데이터센터 확장, 스마트팩토리, IoT 기기 등 다양해진 IT 시스템 환경으로도 적용분야가 더욱 확대될 것이라 기대하고 있다. 이주도 한싹 대표는 "고객 요구와 시장 변화에 신속하고 민첩하게 대응하기 위해 새로운 솔루션 연구개발(R&D)에 집중 투자한 결과 올 상반기에만 벌써 2번째 신제품을 출시했다"며 "고객만족도 향상을 최우선 순위에 두고 R&D에 지속 투자해 연내 다양한 분야의 솔루션을 선보이는데 최선을 다할 것"이라고 말했다.

2024.05.08 09:35장유미

스마일게이트 '카오스 제로 나이트메어', 신작 기대감↑

스마일게이트가 하반기 신작 RPG(역할수행게임) '카오스 제로 나이트메어(카제나)'를 올해 하반기 중국을 제외한 글로벌 전지역에 카제나를 동시 출시한다. 카제나는 애니메이션 서브컬쳐 게임의 명가 슈퍼크리에이티브에서 출시를 준비하고 있는 신작 RPG다. 앞서 스마일게이트는 에픽세븐을 비롯해 아우터플레인 등 다양한 서브컬처 게임을 선보인 바 있다. 1일 게임업계에 따르면 스마일게이트는 올해 하반기 중국을 제외한 글로벌 전 지역에 카제나를 동시 출시한다. 이에 앞서 지난달 22일 스마일게이트는 한국, 일본, 북미, 대만에 공식 커뮤니티를 오픈했다. 카제나는 매력적인 캐릭터를 수집하고 육성하는 RPG를 기반으로 로그라이크를 비롯한 다양한 장르의 장점을 융합해 기존에 없던 새로운 플레이 방식을 선보일 예정이다. 여기에 에픽세븐으로 검증된 슈퍼크리에이티브의 2D 아트웍과 애니메이션 연출력을 더해 글로벌 서브컬쳐 팬들의 공략에 나선다는 방침이다. 국내 이용자들은 X(구 트위터)와 유튜브에서 카제나의 최신 소식을 만나볼 수 있다. 글로벌 이용자들을 위한 ▲인스타그램 ▲페이스북 ▲트위치 ▲디스코드' 채널도 운영된다. 스마일게이트는 공식 커뮤니티를 통해 게임에 대한 추가 정보를 지속 공개할 예정이다. 공식 커뮤니티 오픈과 함께 공개된 세계관 소개 영상에서는 먼 미래, 우주적인 힘에 의해 멸망해 버린 지구를 떠나 '카오스 특이점'을 탐험하며 희망을 찾기 위해 분투하는 주요 캐릭터들의 모습을 감상할 수 있다. 게임 속에서 전투가 펼쳐지는 핵심 영역인 카오스 특이점은 진입하는 사람들에게 극심한 혼돈과 공포를 불러일으켜 정신을 붕괴시키지만 동시에 무한한 가능성이 존재하는 미지의 공간이다. 스마일게이트는 오는 5월 카제나에 등장하는 여러 세력들의 정보를 담은 신규 영상도 공개한다. 업계에서는 카제나가 스마일게이트의 새로운 흥행 IP가 될 것으로 기대하고 있다. 에픽세븐을 탄생시킨 김형석 대표는 총괄 디렉터로 직접 카제나 개발을 진두지휘하며 스마일게이트의 차기 지식재산권(IP)로 자리매김하기 위해 개발에 총력을 기울이고 있다. 에픽세븐은 슈퍼크리에이티브가 개발한 수집형 RPG로 고품질 2D 그래픽과 방대한 스토리를 갖춘 점이 특징이다. 국내에는 2018년 8월 출시돼 올해 6년차를 맞이한 게임이지만, 지난해 중국시장 오픈과 함께 의미있는 성과를 거두기도 했다. 특히 이 게임은 매력적인 스토리와 개성 있는 캐릭터로 많은 주목을 받았다. 특히 출시 지역에 맞춘 콘텐츠도 에픽세븐의 인기에 긍정적인 영향을 준 것으로 풀이된다. 먼저 '서브컬쳐 본고장' 일본에서는 '강철의 연금술사', 'Re:제로부터 시작하는 이세계 생활', '전생슬' 등 일본 유명 애니메이션 IP(지식재산권)와 콜라보를 진행했다. 센서타워의 분석에 에픽세븐은 론칭 후 지난해 8월까지 글로벌 시장에서 누적 6억 6700만 달러(약 8930억 원)의 매출을 기록하면서 서브컬쳐 게임 중 전세계 흥행작으로 자리매김했다. 에픽세븐의 흥행을 이끈 국가는 미국(38.2%), 한국(20.6%), 일본(15.3%)이다. 미국은 탄탄한 유저 기반에 힘입어 '에픽세븐' 인기 1위 국가를 유지했다. 서브컬쳐의 본고장인 일본에서는 매출 비중이 지속적으로 상승하면서 성공 가도를 달렸다. 업계 한 관계자는 "김형석 대표가 카제나 총괄 디렉터를 맡은 것으로 알고 있는데, 에픽세븐에서 보여준 성공 방정식을 이번 신작에도 적용한다면 흥행은 어느정도 보장이 될 것이라고 예상한다"고 말했다. 권익훈 스마일게이트 메가포트 본부장은 “미지의 힘에 의해 멸망해 버린 절망적인 상황에서도 희망을 찾는 모험 이야기를 다양한 콘텐츠 안에 담아내고 있다“며 ”슈퍼크리에이티브의 압도적인 애니메이션 연출력과 2D 아트웍으로 탄생한 매력적인 캐릭터들을 만나볼 수 있을 것”이라고 강조했다.

2024.05.01 12:06강한결

KISIA, 제로트러스트 보안 도입 활성화…KOZETA 첫 회의 개최

한국정보보호산업협회(KISIA)가 정부의 제로트러스트 아키텍처 구현 전략에 부합하는 실증사업 안내, 기술 ·정책지원 방안 등을 논의하기 위한 장을 마련했다. KISIA는 한국제로트러스트위원회(KOZETA) 2024년 1차 회의를 개최했다고 30일 밝혔다. 지난해 3월 초대 위원장 조영철 파이오링크 대표(현 KISIA 회장)를 중심으로 발족한 KOZETA는 엔드포인트, 데이터, 네트워크 보안 등 다양한 분야의 제로트러스트 공급기업 및 수요기업 등의 참여가 이어지며 현재 56개 회원사가 활동하고 있다. KOZETA는 2023년 1차‧2차 회의를 비롯해 '제로트러스트 활성화를 위한 컨퍼런스'를 개최하는 한편 ▲실증사업 지원 및 정보보호기업 간 컨소시엄 구성방안 ▲제로트러스트 가이드라인 1.0 관련 정책 동향 ▲국내외 제로트러스트 도입현황 및 공급‧·수요기업별 보안모델 구축 사례 공유 등 과기정통부의 제로트러스트 확산 정책에 발맞춘 활동을 이어간 바 있다. KOZETA는 앞으로 배환국 신임 의장(KISIA 수석부회장, 소프트캠프 대표)를 중심으로 총 3개 분과(실증사업, 상호운용, 정책제도 분과)를 신설해 활동할 방침이다. 특히 올해부터는 국내 정보보호기업간 협력체계 강화 및 상호운용성 확보를 위한 응용프로그래밍인터페이스(API) 공개·공유 방안을 도출하는 등 기업 간 협력에도 초점을 둘 예정이다. 이날 행사에서는 이석준 가천대 교수가 '국외 제로트러스트 최신동향'을 발표했고, 김창훈 대구대 교수는 '망분리 환경 내의 제로트러스트 구현 방안'을 주제로 향후 국내 제로트러스트 발전방향을 제시했다. 이어 한국인터넷진흥원(KISA)의 변순정 팀장은 올해 제로트러스트 도입 시범사업 세부 추진방향에 대해 설명했다. 종합 토의시간에는 과기정통부와 공급‧수요기업 관계자들이 모여 국내 제로트러스트 활성화 방안을 논의했다. 배환국 KOZETA 의장은 "클라우드, AI, 제로트러스트로 대표되는 보안패러다임이 변화되는 시점에서 KOZETA 의장을 맡게 돼 막중한 책임감을 느낀다"며 "글로벌 경쟁력을 갖춘 K-제로트러스트 보안모델이 나올 수 있도록 KOZETA가 적극적인 역할을 하겠다"고 말했다.

2024.04.30 17:08이한얼

SK쉴더스, 아카마이·지니언스 등 10개사와 손잡았다…이유는?

SK쉴더스가 국내외 주요 보안 기업과 함께 제로 트러스트 구현 활성화를 위해 머리를 맞댄다. SK쉴더스는 아카마이&엔큐리티, SGA솔루션즈, 시스코, 지니언스, 소프트캠프 등 10개 사와 함께 '제티아(ZETIA, ZEro Trust Initiative Alliance)' 협의체를 발족했다고 30일 밝혔다. 제로 트러스트(Zero Trust)란 '아무도 신뢰하지 않고, 항상 검증하라(Never trust, Always verify)'는 철학을 기본 전제로 한 보안 방법론이다. 최근 전 산업의 디지털전환과 더불어 AI, 클라우드 등 신기술의 발전으로 인해 사이버 공격의 경로가 다양해지고 있어 이에 대한 대비가 시급한 가운데 전 세계적으로 제로 트러스트 보안 모델 도입 요구가 커지고 있다. 미국 바이든 정부가 행정명령 'EO 14028'을 발동하고, 과학기술정보통신부에서도 제로 트러스트 가이드라인을 발표하는 등 정부 기관에서도 적극적인 대응에 나서고 있다. EO(executive Order) 14028은 국가 사이버보안 개선을 위한 행정명령으로, 로그수집, 데이터 암호화, 물리적 접근 통제, 멀티 인증 등에 대한 내용이 포함됐다. 이처럼 제로 트러스트에 대한 중요성과 관심도는 높아지고 있지만 국내 시장에서는 관련 제품과 서비스가 개별로 제공되고 있어 전문적이고 종합적인 대응 부족이 한계로 지적돼 왔다. 이에 SK쉴더스는 제로 트러스트에 대한 체계적인 대응 프로세스 구축 및 관련 국내외 기업들과 협력을 통한 시장 활성화에 앞장서기 위해 협의체 구성을 추진했다. '제티아'는 제로 트러스트 영역에 대해 공동으로 대응해 시장을 개척하자는 의미를 담았다. 협의체 구성은 제로 트러스트 5대 영역인 ▲ID·인증(SGA솔루션즈·시스코) ▲마이크로 세그멘테이션(Micro-Segmentation, 아카마이&엔큐리티·SGA솔루션즈) ▲SDP(지니언스·소프트캠프·팔로알토) ▲로그 수집·분석(시큐레이어·다이퀘스트·클럼엘) ▲AI 이상징후 분석(인텔리코드·클럼엘) 등에서 대표 기업 10개사가 참여한다. 우선 '제티아'는 고객 환경 및 산업군에 특화된 제로 트러스트 성숙도 모델 기반으로 평가하고 환경을 구축한 후 운영 체계를 수립하는 토탈 서비스를 제공한다. 제로 트러스트 모델이 글로벌 스탠다드로 떠올랐지만 해외 환경이 국내와 상이해 국내 시장에 적용하기가 어렵다는 현장의 목소리를 반영했다. 이 서비스는 SK쉴더스가 개발한 제로 트러스트 구축 아키텍처, 운영 방안, 방법론 등을 바탕으로 협의체 기업들의 제품과 서비스를 고객 환경에 적합하게 설계해 구축하는 형태로 진행된다. 향후 협의체는 기술 공유와 사업 공동 추진, 정부 과제 수행, 유관기관 및 연구기관과 협업을 통해 실질적인 성과를 낼 수 있는 활동에 집중하며 시장 변화에 선제적으로 대응하는 것을 목표로 한다. SK쉴더스는 이번 협의체 운영을 주도하며 강점인 컨설팅 역량을 바탕으로 제로 트러스트 성숙도 모델 개발, 단계별 구축 방법론 제시, 솔루션 구축, 관제, 운영 등 사업 모델을 지속적으로 고도화해 나갈 계획이다. 협의체 기업과 공동 마케팅 활동과 세미나, 동향 보고서 발간 등도 예정돼 있다. SK쉴더스 김병무 정보보안사업부 부사장은 "정보보안 새로운 패러다임의 전환으로 평가받는 제로 트러스트 보안 모델 도입은 하나의 솔루션, 서비스로 대응할 수 없으며 전문 기업들의 적극적인 협력이 기반이 돼야 한다"며 "국내 정보보안 1위 기업으로서 시장을 리딩하고 제로 트러스트 기반 보안 서비스를 지속적으로 시장에 선보이겠다"고 밝혔다.

2024.04.30 09:39장유미

스마일게이트, '카오스 제로 나이트메어' 세계관-캐릭터 공개

스마일게이트가 슈퍼크리에이티브에서 개발 중인 신작 RPG '카오스 제로 나이트메어'의 공식 커뮤니티를 오픈하고 세계관과 매력적인 캐릭터들을 최초로 선보이는 소개 영상을 공개했다고 22일 밝혔다. '카오스 제로 나이트메어'는 슈퍼크리에이티브에서 출시를 준비하고 있는 신작 RPG다. '에픽세븐'을 탄생시킨 김형석 대표가 총괄 디렉터로 직접 개발을 진두지휘하며 스마일게이트의 차세대 지적재산권(IP)로 자리매김하기 위해 개발에 총력을 기울이고 있다. '카오스 제로 나이트메어'는 매력적인 캐릭터를 수집하고 육성하는 RPG를 기반으로 로그라이크를 비롯한 다양한 장르의 장점을 융합해 기존에 없던 새로운 플레이 방식을 선보일 예정이다. 스마일게이트는 올해 하반기 중국을 제외한 글로벌 전지역에 '카오스 제로 나이트메어'를 동시 출시할 계획이다. 이에 앞서 금일에는 한국, 일본, 북미, 대만에 공식 커뮤니티를 오픈했다. 국내 이용자들은 X와 유튜브에서 카제나의 최신 소식을 만나볼 수 있으며 글로벌 이용자들을 위한 인스타그램, 페이스북, 트위치, 디스코드 채널도 운영된다. 스마일게이트는 공식 커뮤니티를 통해 게임에 대한 추가 정보를 지속적으로 공개할 예정이다. 스마일게이트 메가포트 권익훈 본부장은 “미지의 힘에 의해 멸망해 버린 절망적인 상황에서도 희망을 찾는 모험 이야기를 다양한 콘텐츠 안에 담아내고 있다. 슈퍼크리에이티브의 압도적인 애니메이션 연출력과 2D 아트웍으로 탄생한 매력적인 캐릭터들을 만나볼 수 있을 것”이라고 소감을 전했다.

2024.04.22 11:04김한준

국토부, 아파트 제로에너지 5등급 수준 강화…에너지 비용 부담 줄여

정부가 신축 공동주택(아파트)의 에너지 성능을 제로에너지 5등급 수준으로 강화해 국민 에너지 주거비 부담 완화에 나선다. 국토교통부는 이 같은 내용을 담은 '에너지절약형 친환경주택 건설기준 개정안'을 12일부터 5월 2일까지 행정예고한다. 국토부에 따르면 친환경주택 건설기준은 2009년 제정된 이후 제로에너지주택 공급을 확대하기 위해 에너지 기준을 단계적으로 강화해 왔다. 지난해에는 공공주택 제로에너지 5등급 인증을 의무화했다. 이번 개정안은 신축 공동주택 에너지 성능을 제로에너지 5등급 수준으로 강화해 온실가스를 줄이고 국민의 에너지 주거비 부담을 완화하고자 마련됐다. 제로에너지건축물 인증기준 5등급은 에너지효율등급 인증등급 1++이상(90kwh/㎡·yr 미만), 에너지자립률 20% 이상~ 40% 미만, 건축물에너지관리시스템(BEMS) 설치 등을 만족해야 한다. 국토부는 개정안에서 2025년 민간 공동주택을 대상으로 제로에너지건축물을 적용하기 위해 업계와 전문기관과 협의를 거쳤다. 이를 토대로 사업자가 에너지평가방식(성능기준 또는 시방기준)을 선택할 수 있도록 하는 체계는 유지하되, 평가 방식별 에너지 기준은 현행보다 강화하는 것을 주요 내용으로 했다. 성능평가 프로그램을 통해 단위면적당 1차 에너지소요량의 달성 여부를 판단하는 성능기준의 경우, 현 설계기준(120kwh/㎡·yr)보다 약 16.7% 상향된 100kwh/㎡·yr을 적용한다. 또 패시브·액티브·신재생 등 항목별 에너지 설계조건을 정하는 '시방기준'도 '성능기준'과 유사한 수준으로 상향한다. 현관문·창호 기밀성능은 직·간접면에 관계없이 1등급을 적용한다. 업계에서 이미 적용하고 있는 열교환환기장치는 신규 항목으로 도입 한다. 신재생에너지 설치배점도 상향할 계획이다. 국토부는 이번 제로에너지건축물 성능강화에 따라 주택 건설비용은 약 130만원 추가(84㎡ 세대 기준)되지만 매년 약 22만원의 에너지비용을 절감해 약 5.7년이면 추가 건설비용을 회수할 수 있을 것으로 내다봤다. 국토부는 공동주택 제로에너지건축물 인증을 활성화하고 사업자 부담을 경감하기 위한 제도 개선도 추진한다. 우선 사업계획 승인을 위해 제출해야 하는 에너지절약 성능계획서 작성을 간소화한다. 분양가 심사를 위한 제출 서류에 제로에너지건축물 인증서도 허용하는 등 인증 활성화를 위한 혜택도 확대한다. 친환경주택 성능에 대한 표준서식도 마련, 입주자 모집단계부터 소비자가 충분한 정보를 제공받을 수 있도록 했다. 김헌정 국토부 주택정책관은 “공공에 이어 민간 공동주택까지 제로에너지건축을 적용함으로써 국가 온실가스 감축이 가속화할 것으로 기대된다”면서 “공동주택 입주자가 에너지비용 걱정 없이 생활할 수 있도록 공동주택의 에너지성능을 지속해서 높여나가겠다”고 밝혔다. 개정안은 국토부 홈페이지 '정보마당-법령정보-입법예고·행정예고'에서 확인할 수 있다. 개정안에 대한 의견은 5월 2일까지 우편이나 팩스, 홈페이지에 제출하면 된다.

2024.04.11 11:32주문정

정부, '제로트러스트' 시대 연다…新 보안체계 연내 본격 도입

정부가 무결점 보안을 뜻하는 제로트러스트 신 보안 체계 도입에 55억원을 투입한다. 실증 사업을 마친 상황에서 올해 본격적으로 업무망 환경에 적용한다는 계획이다. 과학기술정보통신부와 한국인터넷진흥원(KISA)는 정부·공공 기관에 새로운 보안체계를 공급한다며 8일 이같이 밝혔다. 과기정통부와 KISA는 작년도 제로트러스트 실증지원사업을 통해 국내 정보보호기업들이 국내 업무망 환경에서 제로트러스트 보안모델을 적용・실증했다. 올해부터는 본격적으로 업무망 환경에 적용・운영하는 것을 지원해나갈 계획이다. 올해 사업에서는 수요기업의 제로트러스트 운영 관리 인력과 연차별 예산 투자 계획 등을 평가해 수요기관이 본격 제로트러스트 보안체계를 도입 운영토록 지원한다. 확산 지원사업에는 과기정통부와 국가정보원, 디지털플랫폼정부위원회가 정부・공공 기관에 제로트러스트 보안체계를 도입·확산하기 위해 협력하고 있다. 올 해 사업결과를 기반으로 정부・공공분야 보안체계를 더욱 고도화해나갈 계획이다. 뿐만 아니라 올해 처음으로 지원하는 '제로트러스트 도입·전환 컨설팅'을 추진하는 등 일선 기업을 본격적으로 조력한다. 오는 16일에는 정부・공공 및 기업 관계자를 대상 제로트러스트 사업 설명회를 개최한다. 정창림 과기정통부 정보보호네트워크정책관은 "갈수록 지능화・고도화되고 있는 사이버 위협에 대응하기 위해서는 적극적인 제로트러스트 보안체계 확산이 필요하다"며 "정부는 제로트러스트 신보안체계를 적극 확산해 국민이 안심하고 일상생활을 영위할 수 있도록 사이버보안 수준을 높여 나가겠다"고 밝혔다.

2024.04.08 12:00이한얼

한국제로트러스트보안협회-투이컨설팅 업무협약 체결

한국제로트러스트보안협회가 수요기관·기업 대상 제로트러스트 전환 컨설팅, 교육 확대에 나선다. 한국제로트러스트보안협회는 투이컨설팅과 업무협약(MOU)을 체결했다고 27일 밝혔다. 이번 협약은 수요기관과 기업을 대상으로 제로트러스트 컨설팅을 통해 경계형 보안을 제로트러스트 보안으로 전환을 지원하기 위해 진행됐다. 투이컨설팅은 IT 및 비즈니스 분야의 국내 대표 컨설팅 회사로 지난 1년 전부터 제로트러스트 전담팀을 구성하고 제로트러스트 성숙도 평가 모델인 2eZTMM v1.0을 개발했다. 2eZTMM1.0은 제로트러스트 도입 전 식별자·신원, 기기·엔드포인트, 시스템, 네트워크, 앱·워크로드, 데이터 등 6가지 핵심 요소별 현재의 성숙도를 150여개의 체크리스트 기반으로 정량적으로 측정하고 현재의 수준에서 목표 수준에 도달하기 위한 넥스트 베스트 액션(NBA)을 제시한다. 이를 기반으로 기업, 기관에서 비용 대비 효과적인 제로트러스트 솔루션/서비스 도입을 위한 구체적인 로드맵을 제시할 수 있는 기반을 제공한다. 개발된 모델은 현재 금융/공기업에 시범 적용 사업을 진행 중이며, 향후 각 평가 항목을 다양한 솔루션 기능과 매핑하여 ZT 도입을 원하는 기업/기관에 최적화된 ZT 솔루션/서비스 선택에 도움을 주는 ZT 전환 컨설팅을 제공하겠다는 계획을 가지고 있다. 한국제로트러스트보안협회는 수요기관과 기업에 대한 제로트러스트보안을 지원하기 위해 하나증권, 코스콤, KTNET 등 수요기관/기업 중심으로 지난해 5월 창립된 사단법인이다.

2024.03.27 16:30남혁우

방위산업학회, K-방산 성장위한 사이버 보안역량 강화 촉구

한국방위산업학회가 K-방산의 지속적인 발전을 위해 사이버 보안역량을 강화할 것을 촉구했다. 한국방위산업학회는 국방혁신기술보안협회, 한국제로트러스트보안협회와 미래 국방보안 강화 컨퍼런스를 공동 개최했다고 26일 밝혔다. 공군호텔에서 열린 아이번 컨퍼런스는 인공지능(AI)과 디지털 국방 기술에 기반한 K-방산의 사이버 보안역량을 강화하기 위해 위험 관리 프레임워크(RMF), 우주보안 및 제로트러스트보안에 대해 의견을 나눴다. 한국방위산업학회 채우석 회장은 과거 무기를 원조받던 대한민국이 지금은 수십조 원의 무기를 수출하는 방산 강국으로서, 우리가 보유한 유・무형의 기술정보를 지킬 수 있도록 방위산업 기술 보호 체계를 강화하고, 방위산업 연구개발과 수출진흥으로 방위산업을 발전시켜야 한다고 개회사에서 강조했다. 한국제로트러스트보안협회 이무성 회장은 환영사에서, 정보화 시대에는 네트워크 기반의 망분리 보안이 큰 역할을 해 왔지만, 지능화 시대에는 데이터 기반의 제로트러스트 보안으로 전환하여 국가 사이버 보안을 근본적으로 강화할 것을 촉구했다. 이를 위해, 각 정부 부처들이 금년에 2025년도 예산 작업할 때 제로트러스트 예산을 포함하여 기획재정부로 제출해 줄 것을 건의했다. 한국국방우주학회 박인호 회장은 축사에서, 우주를 활용한 전쟁은 걸프전과 아프간전, 이라크전, 우크라이나/러시아전에서 보여주듯, 우주는 국가안보의 핵심 영역으로 대두되었기 때문에, RMF, 제로트러스트보안 기술을 우주보안에 활용하여 우주 자산의 보호를 강화해야 한다고 역설했다. 국방혁신기술보안협회 김승주 회장(대통령 직속 국방혁신위원회 위원)은 기조연설에서, 망분리 대안으로 데이터를 C(Classfied), S(Sensitive), O(Open)으로 분류하여 차등적인 보안 조치를 주문하였다. 이를 위해 제로트러스트보안 개념을 적극 활용하고, 디지털플랫폼정부위원회의 실증사업을 거친 후 최종 확정할 것을 제안했다. 비밀이 아닌 데이터의 유통과 활용을 촉진하는 정책도 마련해서 산업에 활력을 불어넣어야 한다고 강조했다. 이번 국방보안 컨퍼런스에서는 인공지능과 디지털전환 환경에서 국방과 방산업체의 보안을 강화하기 위한 다양한 주제 발표와 보안 솔루션 소개가 있었다. 고려대 조광수 박사는 주제 발표를 통해, RMF는 방산업체가 '위험관리 프로세스'를 체계적으로 적용할 수 있도록 도와주는 도구로서 우리나라는 금년 7월부터 K-RMF가 본격 시행될 것으로 전망했다. 미국 국방성(DoD)은 민간기업과 무기 개발 계약을 체결할 업체에는 사이버보안 성숙도 모델 인증(CMMC) 인증을 의무화하고 있다. 공군본부 우주센터 황영민 중령은 민간 우주 역량이 급속히 발전하고 있기 때문에 우주 자산을 민·군이 겸용하고, 민·군간 정보공유체계를 구축하여 우주보안의 효율성을 높일 필요가 있다고 강조하였다. 엠엘소프트 이재준 이사는 제로트러스트 솔루션으로 NAC에 소프트웨어 정의 경계 (SDP) 를 탑재한 T게이트 V4.0과 VPN에SDP를 탑재한 T게이트 SDP V2.0을 소개하고, 두 제품 모두 제로트러스트 아키텍처를 준수하고, CC 인증을 받은 제품으로 국내에 20여 개의 고객사를 확보하고 있다고 소개했다. 이노티움 이형택 대표는 방산업체가 외부 협력사로 무기 도면과 기밀자료를 반출할 때 필요한 제로트러스트 기반 '엔파우치' 솔루션을 소개하였다. '엠파우치'는 반출하기 전에 내역 검출, 결재·승인, 자동 암호화를 수행하고, 열람시 본인인증과 위치 파악 등 강력한 보안통제 기능을 인정받아 현재 국내 방산업체 등 50여 고객사에 공급되어 있다.

2024.03.26 17:55남혁우

데이터와 현실 세계 연결하는 사이버물리시스템(CPS) 보안 선도

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자 주] 제조 공장을 움직이는 다양한 생산 기기와 물을 정수하고 전력을 생산하는 운영시스템이 사이버 공격자의 표적으로 떠올랐다. 해킹 그룹은 IT시스템에서 자료를 빼돌리거나 암호화하는 것을 넘어 산업제어시스템(ICS)과 사물인터넷(IoT), 로봇 등 디지털과 물리 세계를 연결하는 사이버물리시스템(CPS)을 공격한다. CPS의 가동을 중단시키면 데이터를 빼돌리는 것보다 즉각적인 효과가 나타난다. 2021년 미국 동부의 송유관 기업 '콜로니얼 파이프라인'이 해킹 공격을 받았다. 콜로니얼 파이프라인은 미국 동부에서 소비되는 연료의 45%를 운송하는 기업이다. 이 회사 시스템이 멈추며 미국 동부는 연료 부족과 함께 사재기 파동에 가격 상승 여파까지 받았다. 콜로니얼 파이프라인 해킹은 한 기업의 문제를 넘어 일반인 삶까지 여파를 미쳤다. 러시아가 우크라이나 CPS에 사이버 공격을 감행하며 전쟁을 시작한 이유이기도 하다. 디지털과 물리 세계를 연결하는 CPS는 제대로 보호되지 않으면 국가 운영과 국민의 생명까지 영향을 미친다. ■ CPS 보안이 시급하다 앤앤에스피는 CPS 사이버 위협을 대응하는 전문 기업이다. 앤앤에스피는 2013년 물리적 일방향 망연계 솔루션 '앤넷다이오드'를 개발하며 CPS 보안 시장에 뛰어들었다. 이후 10년간 발전소와 공장 등 중요한 인프라를 보호하는 기업으로 성장했다. 초기 앤앤에스피는 운영기술(OT) 네트워크에서 생성된 데이터를 안전하게 전달하는데 집중했다. 각종 중요 인프라 안에 이를 운영하는 시스템이 작동한다. 과거에는 이런 시스템은 특정 사용자의 작업을 수행하는 용도였다. 인터넷과 연결되지 않고 단독으로 동작해 사이버 보안 고려 없이 설치된 사례가 많다. 분리된 망(Air Gap) 안에 설치됐다. 인터넷이나 네트워크와 연결되지 않았다. 하지만, 생산 시설 등 중요 인프라의 디지털화가 가속화 되면서 이런 접근에 위기가 찾아왔다. 인프라 운영 시스템이 인터넷과 연결됐고 해커가 침입할 수 있는 경로가 생겼다. 앤앤에스피 '앤넷다이오드'는 운영시스템에서 생산된 데이터를 안전하게 수집하고 해커가 내부 시스템으로 침입하는 것을 방지한다. 사업 초기에 운영 시스템 네트워크 보안에 집중했던 앤앤에스피는 이제 CPS 전반을 보호하는 기업으로 진화했다. 기업 조직은 단순히 OT 네트워크만 보안해서는 안되는 상황에 직면했기 때문이다. 기업은 OT를 넘어 IoT, IIoT, 스마트빌딩, 헬스케어 기기 등까지 CPS를 모두 보호해야한다. 김일용 앤앤에스피 대표는 “중요한 인프라와 제조, 운송, 유틸리티, 건물관리, 의료 등 분야에는 CPS가 운영된다. 이를 OT라 부르기도 하고 사물인터넷이나 스마트빌딩솔루션, 인더스트리4.0이라는 명칭으로 부르기도 한다”면서 “명칭에 관계 없이 이들의 공통점은 디지털로 관리되지만 실제 물리 세계와 상호 작용한다"고 말했다. ■ CPS 보안 플랫폼 완성 앤앤에스피는 일방향 데이터 전송 솔루션 '앤넷다이오드'가 시장에 안착한 후 CPS 전체 영역을 보호하는 솔루션 개발에 집중했다. SW 공급망 보안 솔루션 '앤넷트러스트', 양방향 망간자료전송 솔루션 '앤넷CDS(Cross Domain Solution)', OT자산 가시화 및 위협 모니터링 솔루션 '앤넷NDR' 등을 연이어 개발해 CPS 토털 솔루션 '앤넷 CPS 프로텍션 플랫폼'을 완성했다. 앤앤에스피는 20년간 CPS 보안 노하우를 집적해 앤넷 CPS 프로텍션 플랫폼을 만들었다. 김 대표는 "물리적 일방향 망연계 솔루션으로 OT보안을 시작한 앤앤에스피는 이제 '앤넷 CPS 프로텍션 플랫폼'으로 주요 크리티컬 인프라는 물론 기업까지 OT망과 IT망에 신뢰도 높은 연결을 지원하는 글로벌 CPS 보안 기업이 될 것"이라고 말했다. 그는 "CPS 보안의 전문성에 IT인프라 구축 경험을 더해 CPS와 IT 인프라 전반을 보호하는 플랫폼을 완성했다"고 덧붙였다. ■ 데이터 등급에 따른 보안과 제로 트러스트, 공급망 지원 올해 한국 정부는 데이터 등급에 따른 보안과 제로 트러스트 아키텍처 적용, 공급망 보안 강화에 집중하고 있다. 중앙 정부기관과 금융권은 10여년 전부터 내부 중요망과 인터넷망을 분리해 사용했다. 이런 환경은 보안 강화에는 일조했지만 인공지능(AI) 시대 데이터 활용을 가로 막는 장벽이 됐다. 김 대표는 "앤앤에스피는 CPS를 넘어 IT 엔터프라이즈 영역 전반 보안을 제공한다"면서 "데이터를 등급에 맞춰 활용하려면 안전한 데이터 전송이 핵심"이라고 설명했다. 이어 "기업이나 기관에 적용되는 각종 소프트웨어의 보안 업데이트를 검사해 안전한 경우에만 내부로 전달해야 한다"면서 "소프트웨어 업데이트 자체도 믿지 않는 제로 트러스트"라고 강조했다. 최근 해커는 기관이나 기업이 많이 사용하는 소프트웨어의 취약점을 찾는데 혈안이다. 소프트웨어의 취약점을 악용해 악성파일을 업데이트한다. 앤앤에스피는 이 과정에서 악성파일이 업데이트되지 않게하는 솔루션을 제공한다. 김 대표는 "미국에서 펀딩에 성공한 사이버 보안 스타트업 상위 10곳 중 2곳이 CPS 보안 기업"이라면서 "세계적으로 CPS 보안 시장이 확대되고 있으며 전문성을 갖춘 기업 가치가 높아지고 있다"고 말했다. 그는 "앤앤에스피는 글로벌 CPS 보안 기업에 뒤지지 않는 기술력과 경쟁력을 갖췄다"면서 "2025년 기업공개(IPO)도 준비 중"이라고 밝혔다.

2024.03.19 10:54김인순

CGV, 제로베이스원 일본 팬콘서트 생중계

CGV가 제로베이스원(ZEROBASEONE)의 일본 팬콘서트 '2024 제로베이스원 팬콘 인 재팬(2024 ZEROBASEONE FAN-CON IN JAPAN)'을 생중계한다고 13일 밝혔다. 제로베이스원은 성한빈, 김지웅, 장하오, 석매튜, 김태래, 리키, 김규빈, 박건욱, 한유진으로 구성된 글로벌 보이그룹이다. 데뷔 앨범과 두 번째 미니 앨범으로 2연속 더블 밀리언 셀러를 기록했고, 국내 유력 시상식에서 신인상을 포함해 15개의 트로피를 들어 올리는 등 5세대 아이콘으로서 저력을 과시하고 있다. '2024 ZEROBASEONE FAN-CON IN JAPAN'은 오는 24일 오후 12시 30분 K-아레나 요코하마에서 진행하는 제로베이스원의 일본 첫 팬콘서트다. 극장의 큰 스크린을 통해 제로베이스원 팬들과 함께 응원하며 일본 팬미팅 현장의 열기를 느낄 수 있어 팬들의 예매 전쟁이 예상된다. CGV는 '2024 ZEROBASEONE FAN-CON IN JAPAN' 극장 생중계를 관람하는 모든 고객에게 제로베이스원 멤버 전원의 포토카드로 구성된 특전을 1좌석당 1세트 증정한다. '2024 ZEROBASEONE FAN-CON IN JAPAN'은 CGV용산아이파크몰을 비롯한 전국 20여 개 극장에서 만나볼 수 있다. 예매 오픈은 13일 오전 10시에 순차적으로 진행할 예정이다. 관련한 자세한 사항은 CGV 홈페이지 및 모바일 앱 이벤트 페이지에서 확인할 수 있다. CJ CGV 이정국 ICECON사업팀장은 “CGV가 제로베이스원의 일본 팬콘서트를 생중계한다”며 “극장의 큰 스크린과 풍부한 사운드를 통해 콘서트장의 뜨거운 열기를 느끼길 바란다”고 말했다.

2024.03.13 18:49안희정

"中 배후 의심 해킹그룹 UNC5325, 볼트 타이푼 연관 증거 없어"

중국이 배후로 의심되는 해킹 공격그룹 UNC5325에 볼트 타이푼이 연관됐다는 증거는 없는 것으로 분석됐다. 맨디언트는 4일 이같은 내용을 담은 이반티(Ivanti) 제로데이 취약점 악용 3차 보고서를 공개했다. 맨디언트는 본 보고서에서 UNC5235가 이반티 커넥트 시큐어(Ivanti Connect Secure) 어플라이언스에 대한 자세하고 포괄적인 이해력과 상당한 지식을 가지고 있다고 설명했다. 맨디언트 이반티 제로데이 취약점 3차 보고서에 따르면 UNC5325는 중국 사이버 스파이 공작원으로 의심된다. 다만 중국 지원을 받는 해킹 그룹 볼트 타이푼과 연관됐다는 증거는 찾지 못 했다. 또 UNC5325에서 배포한 멀웨어 중 일부는 UNC3886에서 사용하는 멀웨어와 코드가 겹치는 것으로 나타났다. UNC3886는 중국 사이버 스파이 그룹이다. 다만 이 역시 추측일 뿐 확신할 만한 상황은 아니라고 맨디언트 관계자는 전했다.

2024.03.04 13:41이한얼

게릴라 스튜디오, 인력 10% 감축한다

호라이즌 제로 던, 호라이즌 포비든 웨스트를 제작한 게릴라 스튜디오가 전제 인력의 10%를 감축할 예정이라고 미국 게임매체 비디오크로니클이 27일(현지시간) 보도했다. 외신에 따르면 해당 인력 감축은 게릴라 스튜디오의 모회사인 소니 인터렉티브 엔터테인먼트(SIE)가 발표한 대규모 정리 해고의 일환이다. 이와 관련해 플레이스테이션은 글로벌 직원의 8% 가량, 약 900여명의 직원을 해고할 계획이라고 밝혔다 . 이번 조치에는 마블스파이더맨 시리즈를 개발한 인섬니악 게임즈와 더 라스트 오브 어스의 개발사 너티독의 직원 감축이 포함된다. 네덜란드 암스테르담에 본사를 둔 게릴라 스튜디오는 400명이 넘는 직원 중 약 40명을 해고할 계획이다. 2005년 SIE에 인수된 게릴라 스튜디오는는 호라이즌 및 킬존 시리즈로 잘 알려져 있다. 가장 최근 게임인 호라이즌 포비든 웨스트는 2022년 2월 PS4 및 PS5 용으로 출시됐으며 2023년 4월까지 840만 장을 판매했다. 다음 달에는 PC용으로 출시 될 예정이다.

2024.02.28 09:04강한결

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 美 반도체 관세 여부 주목…23일부터 한일 정상회담

곽노정 사장 "존폐 위기 하이닉스, SK 만나 시총 200조원 달성"

SW 수출 '기회의 땅' 베트남…AI·인력·데이터센터 협력 확산

'GPT-5' 황당 답변, 인력 유출 때문?…'위기' 오픈AI, 특단 대책 마련 급급

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.