• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'쿤텍'통합검색 결과 입니다. (4건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"스마트선박 보안 기술 진화"…쿤텍, SBOM 활용 취약점 분석 프로세스 설계

스마트선박 보안 기술이 한 단계 더 진화한다. 쿤텍이 소프트웨어 자재 명세서(SBOM) 기반 취약점 분석 프로세스를 설계하며 스마트선박 사이버 위협 탐지와 대응 역량을 강화했기 때문이다. 쿤텍은 현재 과학기술정보통신부와 정보통신기획평가원이 주관하는 '스마트선박 국제 규정 대응을 위한 핵심 보안 기술 개발' 과제를 수행 중이라고 13일 밝혔다. 이번 과제는 사이버 복원력 모델을 기반으로 선박 생애주기 전체를 아우르는 보안 플랫폼을 설계하는 것을 목표로 한다. 쿤텍은 1차년도 연구에서 선박 설계, 건조, 운영, 관리 등 전 생애주기에 걸친 절차를 통합한 관리 플랫폼을 개발했다. 이를 통해 사이버 복원력 모델을 활용한 위협 탐지와 대응 체계를 설계하고 취약점 점검 프로세스를 마련했다. 특히 SBOM을 활용해 선박 전체 구성요소의 가시성을 확보한 점이 이번 기술의 특징이다. SBOM 기반 정보는 선박 내외부 네트워크를 모니터링하며 보안 위협을 사전에 탐지하고 대응 전략을 강화할 수 있도록 돕는다. 쿤텍은 스마트선박 기자재의 취약점 점검부터 통합 보안 관제 플랫폼 구축까지 기술적 디테일을 확보해 글로벌 경쟁력을 높인다는 계획이다. 이 플랫폼은 자율선박의 등장에 대비해 보안 신뢰성을 강화하는 데 중요한 역할을 할 전망이다. 김성환 쿤텍 AIA사업팀 이사는 "스마트선박이 자율선박으로 발전하면서 사이버 보안 기술의 중요성이 더욱 커지고 있다"며 "선박 전 생애주기에 적용 가능한 사이버 복원력 플랫폼을 구축해 글로벌 시장에서 기술력을 선도하겠다"고 밝혔다.

2024.12.13 15:07조이환

"HW·SW 위협 대응"…쿤텍, 공급망 보안 솔루션 '이지스' 고도화

쿤텍이 통합 보안 솔루션 '이지스' 기능을 고도화해 하드웨어(HW)·소프트웨어(SW) 전반에 걸친 보안 위협 대응 체계를 강화했다. 쿤텍은 과학기술정보통신부와 정보통신기획평가원의 지원을 받아 이뤄진 정보보호 핵심원천 기술개발사업 '시스템 디바이스의 HW 공급망 위협 대응 핵심기술 개발' 과제를 통해 이런 성과를 냈다고 11일 밝혔다. 이지스는 이번 고도화를 통해 사이버 보안 취약점 데이터베이스를 자체 데이터베이스(DB)에 마이그레이션하고 동기화 기술을 도입해 원데이 취약점을 자동으로 식별·조치할 수 있는 기능을 구현했다. 이 외에도 취약점을 긴급, 높음, 중간, 낮음 등으로 구분해 대시보드로 사용자가 손쉽게 분석 결과를 확인할 수 있도록 지원한다. 쿤텍은 5G 코어 보안 취약점 점검 기능도 이지스에 추가했다. 이 기능은 상용 5G 코어 네트워크기능가상화(NFV) 바이너리 16종에 대한 보안 점검과 조치 가이드를 제공한다. 이를 통해 하드웨어 공급망 관리 범위 확장을 도왔다. 이번 기술 개발은 하드웨어 보안의 중요성을 강조하면서 SW와 HW를 모두 포함한 구성관리 보안물품(CBOM) 관리 체계를 강화했다는 점에서 의미가 크다는 평가를 받고 있다. 특히 직접회로(IC)칩, 인쇄회로기판(PCB) 보드, 펌웨어 등 하드웨어 취약점 분석 기술이 포함되며 기존의 공급망 보안 범위를 크게 확대했다는 설명이다. 한국전자통신연구원(ETRI) 이상수 책임연구원은 "하드웨어 공급망 보안은 소프트웨어만큼 중요하지만 기술력과 인식이 부족한 상태였다"며 "이번 연구는 HW·SW 통합 위협 대응 체계 구축에 기여할 것"이라고 말했다.

2024.12.11 16:20김미정

쿤텍, KB국민은행 공급망 보안 강화

쿤텍(대표 방혁준)이 금융권 공급망 보안 강화를 위한 서비스 확대에 나선다. 쿤텍은 KB국민은행의 소프트웨어 공급망 보안 안정성 강화를 위해 '이지스-SCM(AEGIS-SCM)'을 도입했다고 10일 밝혔다. 이번에 KB국민은행에 공급한 소프트웨어(SW) 공급망 관리 솔루션인 이지스-SCM은 소프트웨어 자재 명세서(SBOM) 관리에 특화된 솔루션이다. 소프트웨어 개발 생명주기(SDLC) 전체에 걸친 공급망 보안 통합 관리를 지원한다. 전 산업 분야에 걸친 디지털 전환이 가속화되면서 소프트웨어 공급망이 복잡해지고 각 소프트웨어 사이의 상호 의존성(Dependency)이 증가하고 있다. 이처럼 공급망과 구성요소의 관계가 복잡해질수록 체계적인 보안 점검이 어려워지므로 공격자의 침투 경로가 다양해질 수밖에 없다. 이러한 상황에서 공급망에 대한 공격을 선제적으로 관리하기 위해서는 SBOM 모니터링을 통해 공급망을 구성하는 각 구성요소에 대한 가시성을 파악하고 소프트웨어 개발 생명주기 전 과정에 대한 보안 관리를 수행해야 한다. 이지스-SCM은 SBOM 기반 공급망 보안 통합 관리 솔루션으로 SPDX, jason, spdx.xml, yaml, rdf.xml 등 다양한 형식의 SBOM 분석을 제공한다. 또한, SBOM 정보 수집 및 모니터링을 기반으로 소프트웨어 업데이트 또는 패치 시 기존 소프트웨어와 파일의 변화 수치를 청크 단위로 비교하여 악성코드의 유입 또는 변조 가능성을 측정할 수 있다. 이 밖에도 바이너리 파일에 사용한 인증서 분석을 통해 파일의 변조 유무를 판단할 수 있어 사전에 공격 가능성을 차단할 수 있도록 지원하는 것이 특징이다.

2024.10.11 15:43남혁우

쿤텍, SW 공급망 보안 가이드라인 준수 전용 솔루션 공개

쿤텍(대표 방혁준)이 소프트웨어(SW) 공급망 보안 가이드라인 준수 지원을 위해 전용 솔루션'이지스(AEGIS)'를 선보인다고 1일 밝혔다. 지난 5월 12일 정부는 SW 공급망 보안 강화를 위한 가이드라인 1.0을 발표했다. 이번 가이드라인은 공급망 보안의 국제 동향 및 SW자재명세서(SBOM) 활용사례 등을 포함하고 있다. 점차 범위가 확대되고 있는 SW 공급망 보안 위협 및 해외 규제와 관련된 대응방안을 마련하기 위해 제정되었다. SW공급망 보안 가이드라인은 총 4개 장으로 구성되어 있다. 대통령 직속 디지털플랫폼정부위원회의 공급망 보안 정책방향, 국내 전문가들의 연구결과, 국산 SW에 대한 SBOM 실증 및 공급망보안포럼 논의 결과, 공급망 보안 테스트베드 시범운영 및 민관 정책협의체 논의 결과를 포함하고 있다. 쿤텍은 이지스(AEGIS)를 통해 국내 기업이 해당 가이드라인을 준수할 수 있도록 지원하여 SW 공급망 보안 강화에 기여할 계획이다. 이지스는 SW 개발 생명주기(SDLC)를 기반으로 소프트웨어 공급망 전체에 존재하는 악성코드, 파일 변조 및 무결성, 보안 취약점, 라이선스 이슈 등의 전체적인 위협 사항을 효과적으로 찾아내고 관리할 수 있는 SW 공급망 보안 통합 관리 솔루션이다. 쿤텍이 다양한 대형 프로젝트를 운용하며 축적한 SBOM 추출 및 관리 기술을 기반으로 개발됐다. 공급망 보안 솔루션은 이지스-SCA, 이지스-SCM, 이지스-RMS 세 가지로 구성된다. 이지스-SCA는 외부로부터 반입된 오픈소스와 바이너리 파일에 대한 SBOM을 국제 표준 규격의 보고서(SPDX, 사이클론DX)로 생성하는 것을 지원한다. 또한, 취약점 및 라이선스 이슈를 대시보드를 통해 직관적으로 점검 결과와 현황을 파악하고, 도입사별 커스터마이징을 통해 결재/승인 프로세스를 접목시켜 손쉬운 관리가 가능하다. 이지스-SCM은 외부로부터 반입된 실행 소프트웨어에 대해 바이너리 분석을 기반으로 하여 악성코드 유입 또는 변조 가능성을 확인하고 파일을 구성하고 있는 함수를 파악해 위험한 함수를 선별하며 SPDX, json, spdx.xml 등 다양한 형식의 SBOM을 업로드한다. 이를 통해 이전 버전 파일의 SBOM을 비교함으로써 개발사, 공급사, 운영사로 이어지는 SW 공급망을 효과적으로 관리할 수 있다. 이지스-RMS는 퍼블릭 레파지토리와 고객사 내 레파지토리를 고객사에서 사용하고 있는 다양한 언어와 환경에 맞추어 커스터마이징하고 개발자 PC에서 패키지 매니저를 통해 '요청-점검-반입'의 원스톱 프로세스로 적용시켜 사내 클린 레파지토리를 구성해 관리한다. 방혁준 쿤텍 대표는 “소프트웨어 공급망 보안의 중요성이 점차 강조되면서 국내외 가이드라인에 따라 소프트웨어 보안을 관리하는 것이 필수적이지만 사실상 기업이 자체적으로 SBOM을 분석하고 이를 토대로 공급망 보안을 관리하는 것에는 한계가 있다”고 말하며 “쿤텍은 SBOM 분석을 기반으로 보안 구성요소에 대한 가시성을 확보하고 취약점까지 통합적으로 관리할 수 있는 이지스를 통해 SW 공급망의 체계적인 보안 강화에 앞장설 계획”이라고 밝혔다.

2024.07.01 15:55남혁우

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

‘블록버스터’ 국산 신약 개발하려면 ‘통큰’ 정부 지원 필요하다

"책 대신 '아이패드'로 수업을"…디지털이 바꾼 교실 풍경은

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

[ZD브리핑] 아시아 IT 박람회 컴퓨텍스 개최...21대 대선 후보 첫 토론회

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현