• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'크라우드'통합검색 결과 입니다. (26건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

악성코드 없이 공격하는 '고스트 해커' 떴다…"보안 자동화 필수"

[필라델피아(미국)=김미정 기자] "해커는 악성코드 없이 기업 시스템에 침투하는 수법을 사용하기 시작했습니다. 악성코드 탐지에 의존해 온 기존 보안체계로는 잡을 수 없을 정도입니다. 기업은 인공지능(AI) 에이전트 기반 솔루션으로 보안을 전면 자동화해야 합니다." 크라우드스트라이크의 카리슈마 아스타나 수석 프로덕트 마케팅 매니저는 18일(현지시간) 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AI 시대 보안 위협 양상을 이같이 밝히며 자동화 보안 기술 필요성을 강조했다. 아스타나 매니저는 최근 공격자 평균 침입 시간이 1분 이내로 줄었다고 지적했다. 그는 "보안 직원이 커피 한 잔 하고 오는 새 클라우드 시스템 전체가 망가질 정도로 치밀한 공격 양상이 이어지고 있다"고 경고했다. 내부 조사 결과 보이스피싱은 전년 대비 442% 증가한 것으로 나타났다. 자격증명을 매매하는 '접근 브로커' 활동도 같은 기간 50% 올랐다는 결과도 나왔다. 특히 공격자가 악성코드 없이 시스템에 침입하는 수법을 쓰고 있다는 점이 강조됐다. 이는 기존 보안 솔루션이 감지하기 어렵게 정상 명령어나 도구를 활용해 공격을 수행하는 방식이다. 아스타나 매니저는 "악성코드 탐지에 의존해 온 기존 보안 체계로는 이런 침입을 실시간으로 식별하기 어렵다"며 "방어자 입장에선 부담이 크다"고 말했다. 이날 크라우드스트라이크 벤자민 맥인니스 수석 테크니컬 마케팅 매니저는 공격자가 깃허브 저장소에 노출된 키 하나로만 AWS의 가상 서버와 파일 저장소에 침입한 사례를 공유했다. 악성코드 없이 키 유출만으로 시스템 전체가 뚫린 예시다. 그는 "사이버 공격자는 보안 담당자와 시스템 감시를 피해 클라우드 인프라 전체를 마비시킬 수 있을 것"이라고 경고했다. 이어 "기업은 전문가 눈에 잘 띄지 않는 지점까지 보안 체계를 강화해야 한다"며 "가장 확실한 대응책은 자동화된 보안 시스템"이라고 강조했다. "AI 에이전트로 보안 자동화 마련해야" 맥인니스 매니저는 이에 대한 해결책으로 AI 에이전트 기반 보안 체계 자동화 솔루션 '샬럿AI'를 제시했다. 샬럿AI는 침입 탐지부터 분석, 대응까지 전 과정을 실시간 수행할 수 있다. 행위 기반 분석 기능도 갖췄다. 이를 통해 악성코드 없이 이뤄지는 공격도 인식·대응할 수 있다. 그는 샬럿AI로 클라우드 위협 탐지와 보안 자동화 기능을 시연했다. 샬럿AI는 쿠버네티스 환경에서 발생한 실제 보안 사고를 분석·대응하는 과정을 실시간으로 보여줬다. 해당 사례는 해커가 시스템 내부에서 원격 접속을 열어두는 '역방향 셸' 명령을 실행하면서 시작됐다. 해커는 AWS의 명령줄 도구를 이용해 새 사용자 계정을 만들고 시스템 접근 권한이 담긴 키를 훔쳤다. 공격자가 아주 작은 틈 하나로 시스템 전체를 통제할 수 있는 권한을 손에 넣은 것이다. 샬럿AI는 이런 침입을 감지한 즉시 위협 신뢰도를 판단하고 경보를 발송했다. 이후 퓨전 워크플로를 연동해 공격 차단과 계정 회수, 로그 수집 등 일련의 대응 과정을 자동 실행했다. 또 거대언어모델(LLM)을 활용해 공격 내용을 분석하고, 공격자 행동의 흐름과 영향을 담당자에게 보고했다. 보안 분석부터 대응 조치까지 전 과정을 AI가 수행한 셈이다. 맥기니스 매니저는 "현재 샬럿AI의 보안 자동화 기능을 지속 보강하는 상태"라며 "특히 신뢰도 판단 이유를 설명하는 기능을 강화할 것"이라고 강조했다.

2025.06.19 07:59김미정 기자

크라우드웍스, 에이전틱AI 솔루션 '알피' 일본에 알린다

크라우드웍스가 일본 현지 파트너 생태계 구축에 본격적으로 나선다. 크라우드웍스는 23일부터 25일까지 일본 도쿄 빅사이트에서 열리는 일본 IT 박람회인 '재팬 IT 위크'에 참가해 일본 시장 공략에 박차를 가할 예정이다. 크라우드웍스는 이번 전시회에서 에이전틱 AI 솔루션 '알피'를 중심으로 일본 기업들에게 효과적인 AI 구축 전략을 소개한다. 특히 알피의 AI 모델 평가 검증 솔루션(Alpy evaluation)도 함께 선보이며, 모델 검증에 관심 있는 현지 기업들과의 협력 기회를 확대한다. 알피는 데이터 전처리부터 에이전틱 검색 증강 생성(RAG) 기술, 모델 성능 평가까지 에이전틱 AI 도입 전 과정을 지원하는 통합 솔루션이다. 이를 통해 기업은 맞춤형 에이전트를 신속하고 효율적으로 구축할 수 있으며, 신뢰도 높은 데이터 기반의 AI 서비스 운영 환경을 조성할 수 있다. 현재 일부 메뉴에 대해 일본어 서비스를 지원하고 있으며, 상반기 내 전체 다국어 지원을 완료할 예정이다. 재팬 IT 위크는 지난해 약 1천100개 기업과 9만여 명이 참가한 IT 전시회다. 크라우드웍스는 이번 참가를 통해 일본 AI 시장 현황을 직접 확인하고, 파트너 생태계 구축에 속도를 낼 계획이다. 현재 일본의 통신사, SI 기업, 컨설팅사 등과 협업을 논의 중에 있다. 또 전시회를 계기로 AI 솔루션 공급뿐 아니라 일본 내 AI 교육 서비스 확대에도 나선다. 현재 현지 첫 고객사와의 계약도 진행 중으로, 앞으로 공격적인 영업활동을 펼칠 예정이다. 시장조사기업 아이마크 그룹은 일본 AI 시장이 2024년 약 6억6천만 달러에서 연평균 약 20%씩 성장해 2023년 35억2천만 달러로 성장할 것이라고 전망했다. 일본 정부도 지난해 AI 및 반도체 산업에 약 650억 달러를 투자하며 산업 육성에 힘을 쏟고 있다. 김우승 크라우드웍스 대표는 "일본은 정부 주도의 적극적인 AI 투자 확대와 더불어 기업 현장에서도 AI 기술 도입에 대한 관심이 높아지는 상황"이라며 "이번 전시를 통해 일본 내 AI 생태계와의 접점을 넓히고, 글로벌 시장에서의 입지를 강화해 나가겠다"고 말했다.

2025.04.16 15:01백봉삼 기자

크라우드웍스, 기업 맞춤형 AI 혁신 전략 푼다

AI 테크 기업 크라우드웍스는 이달 27일 오후 2시부터 '에이전틱 AI'를 주제로 온라인 웨비나를 개최한다. 이번 웨비나는 에이전틱 AI 도입을 통해 AX 혁신을 주도하고자 하는 기업들을 위한 맞춤형 가이드를 제공하는 자리다. 웨비나에서는 2025년 AI 산업을 이끌 핵심 트렌드인 에이전틱 AI 도입을 원하는 기업들을 대상으로, 실질적인 로드맵과 적용 전략을 제시할 예정이다. 특히, 에이전틱 AI 도입을 위한 최적의 솔루션 '알피'(Alpy)를 활용한 AI 에이전트 환경 최적화 및 비즈니스 적용 사례를 공유하며, AI 혁신을 실질적으로 가속화할 수 있는 방법을 소개한다. 강연은 양수열 크라우드웍스 최고기술책임자(CTO)가 진행하며, 실시간 채팅을 통한 질의응답도 마련돼 참석자들은 궁금한 점을 즉시 해결할 수 있다. 이번 웨비나는 무료로 진행되며, 에이전틱 AI 도입과 효율적인 운영 전략에 관심 있는 기업 임직원이라면 누구나 참여 가능하다. 사전 신청자에게는 웨비나 시작 전 이메일을 통해 접속 링크가 제공될 예정이다. 크라우드웍스는 지난달 에이전틱 AI 도입을 위한 원스톱 종합 솔루션 알피를 출시했다. 알피는 다양한 종류의 기업 내부 데이터 전처리부터 Agentic RAG, 모델 성능 평가까지 에이전틱 AI 도입의 전 과정을 효과적으로 지원하는 6가지 핵심 프로덕트로 구성돼 있다. 이를 통해 기업들은 맞춤형 에이전트를 빠르고 쉽게 구축하고, AI의 성능과 운영 효율성을 극대화할 수 있다. 특히, 에이전틱 AI 구축 후 운영을 최적화하는 핵심 도구로 평가받는 ▲알피 에이전트 스튜디오와 ▲알피 어드민은 AI 에이전트의 유연한 설정 및 관리 기능을 제공한다. 이를 통해 기업들이 보다 비용 효율적으로 AI 시스템을 최적화할 수 있도록 지원한다. 또 문서의 복잡도를 정량적으로 분석해 전처리 과정을 최적화하는 ▲알피 날리지 컴파일러도 이번 웨비나에서 자세히 소개될 예정이다. 양수열 크라우드웍스 CTO는 "에이전틱 AI는 AI가 단순한 도구를 넘어 기업의 의사결정을 지원하는 핵심 엔진으로 자리 잡는 기술"이라며 "이번 웨비나를 통해 기업들이 에이전틱 AI를 효과적으로 도입하고, 비즈니스 경쟁력을 극대화할 수 있는 인사이트를 나누는 시간이 되도록 하겠다"고 말했다.

2025.03.13 09:01백봉삼 기자

인텔 "레노버와 30년간 협업... 기업용 AI PC도 함께 선도할 것"

[요코하마(일본)=권봉석 기자] PC용 x86 프로세서 업체인 인텔이 시장점유율 1위(IDC 기준) PC 제조사인 레노버와 30여 년간 이어온 협력 관계를 바탕으로 기업 시장에 최적화된 AI PC를 공급하겠다고 밝혔다. 조지 자코(George Chacko) 인텔 APJ 글로벌 어카운트 세일즈 이사는 26일(현지시각) 일본 요코하마에서 진행된 '레노버 아우라 에디션 AI PC' 행사에 등장해 기업 IT 환경에서 최고정보책임자(CIO)들이 직면한 세 가지 주요 과제와 이를 해결하기 위한 인텔의 접근 방식을 소개했다. 이날 조지 자코 이사는 "인텔은 단순히 현재가 아닌 '내일', '모레'까지 장기적 관점에서 제품을 개발하고 있다. AI PC를 3년 전부터 준비해 왔고 작년에는 두 가지 제품(코어 울트라 200V·200H)을 시장에 공급했다"고 강조했다. "인텔 최신 프로세서, CPU·GPU·NPU 모두 AI에 최적화" 인텔이 지난 해 9월 IFA에서 출시한 코어 울트라 200V(루나레이크) 프로세서는 더 높은 성능을 더 적은 전력으로 구현하면서 뛰어난 그래픽 경험을 제공하도록 설계됐다. 40 TOPS(1초당 1조 번 연산)급 NPU를 통합해 엣지 AI 응용프로그램도 지원한다. 조지 자코 이사는 "코어 울트라 200V 프로세서의 AI 처리 성능은 전작(코어 울트라 시리즈1/메테오레이크) 대비 최대 4배 향상됐고 이는 결코 작은 발전이 아니다"라고 강조했다. 인텔 자체 조사 결과에 따르면 올해 출시될 AI 응용프로그램 중 30%는 CPU를, 40%는 GPU를, 30%는 NPU를 활용한다. 조지 자코 이사는 "인텔은 이런 추세에 따라 어떤 AI 응용프로그램도 잘 작동하도록 프로세서를 설계했고 100개 이상의 소프트웨어 개발 업체(ISV)와 협력해 400개 이상의 AI 기반 기능을 구현했다"고 밝혔다. "v프로 기술, 기업용 PC에 적합한 종합적 솔루션 제공" 조지 자코 이사는 이날 "기업용 PC에서는 성능이나 배터리 지속시간을 넘어서 종합적인 솔루션이 필요하다. CIO 역시 생산성, 보안, 관리 가용성과 안정성을 염두에 두고 PC 도입부터 5년간의 이용과 관리, 그리고 도태까지 전체 수명주기를 고려해야 한다"고 말했다. 인텔이 올해 초 출시한 코어 울트라 200V v프로 프로세서는 기업이 요구하는 보안과 관리 기능을 더했다. 기업 내 IT 관리자에 필요한 원격 제어와 관리를 더해 효율성을 강화했다. 자코 이사는 "v프로 기술은 랜섬웨어로 인한 공격 방어, 보안 침해 사고, 장애 복구 시간 등을 줄일 수 있다. 지난 해 7월 하순 발생한 크라우드스트라이크 사태에서도 글로벌 항공사와 소매 기업이 엔지니어 출동 없이 원격으로 단 몇 시간 만에 복구를 마쳤다"고 설명했다. 인텔 "레노버와 협업해 가장 뛰어난 AI PC 실현" 자코 이사는 "좋은 AI PC는 좋은 PC에서 시작된다"며 "인텔은 레노버와 협력해 PC의 모든 요소를 염두에 둔 우수한 제품을 개발해 왔다"고 밝혔다. 이어 "인텔은 IBM 시대를 시작으로 30년간 레노버와 협업했고, PC 뿐만 아니라 클라우드, 데이터센터에 더 나은 경험을 제공할 것이다. AI는 인텔에서 가장 잘 작동하며, 레노버와 파트너십을 통해 이를 실현할 것"이라고 덧붙였다.

2025.02.26 22:49권봉석 기자

'바이든 지우기' 나선 트럼프, 中·러 움직임에 보안 대책은 '노 터치'

백악관으로 재입성한 도널드 트럼프 대통령이 취임과 동시에 바이든 행정부 지우기에 적극 나선 가운데 '사이버 보안' 관련 행정명령은 그대로 유지해 관심이 집중된다. 최근 미국 정부와 주요 시설에 대한 중국, 러시아의 해킹 공격이 빈번해진 것이 주요 원인으로 분석된다. 22일 업계에 따르면 트럼프 대통령은 지난 20일 취임 직후 바이든 행정부 시절 행정조치 및 행정명령 78개를 무효화하는 행정명령에 서명했다. 이에 따라 인공지능(AI)을 국가 안보 위험 차원에서 규제했던 조 바이든 전 대통령의 결정이 철회됐다. 또 파리기후변화 협정 탈퇴, 전 부처에 대한 인플레이션 총력 대응 지시, 불법이민 대책 등의 내용도 이번에 포함됐다. 하지만 바이든 전 대통령이 사이버 보안 강화를 지시하는 행정명령은 이번에 그대로 뒀다. 바이든 행정부는 지난 16일 정부와 주요 시설에 대한 해킹 공격을 막기 위해 사이버 보안을 강화하는 일련의 조치를 내놓은 바 있다. 이 행정명령은 ▲연방정부 소프트웨어 공급업체에 더 안전한 제품 개발을 요구하고 ▲연방통신망을 외국 정보수집자로부터 보호하며 ▲랜섬웨어 조직에 강력한 제재를 내리고 ▲AI와 양자내성암호로 사이버 보안 역량을 강화하는 등의 포괄적인 내용을 담았다. 이는 지난 2021년 5월 12일 행정명령 14028(국가 사이버 보안 개선)에서 지시한 기본 단계와 국가 사이버 보안 전략에서 설명된 것을 바탕으로 했다. 이 행정명령의 핵심은 소프트웨어 공급망 보안을 강화하는 부분이다. 이에 따라 소프트웨어를 판매하는 기업들은 미국 정부에 제품 안전성을 서류로 증명해야 한다. 사이버 보안 및 인프라 보안국(CISA)은 이를 90일 내 검증해야 하며 해당 정보는 미국 정부 웹사이트에 게시된다. 정보는 SW 기업에 제품 정보 공개를 추가로 요구할 수도 있다. 또 인터넷 연결 기기 평가를 돕는 '미국 사이버 신뢰 표시(U.S. Cyber Trust Mark)' 라벨 정책도 추가했다. 미국 정부는 2027년부터 해당 라벨을 부착한 제품만 구매한다고 명시했다. 바이든 행정부의 이 같은 조치는 최근 미국 재무부를 비롯해 주요 기관들이 연이어 해킹으로 피해를 입은 것이 주효했다. 앞서 미국 재무부는 중국 해커들이 400대 이상의 노트북, 데스크톱 컴퓨터와 함께 재무부 고위 관리들의 컴퓨터에 침입해 직원들이 사용하는 유저명과 비밀번호는 물론 기밀이 아닌 3천 개 이상의 파일에 접근했다고 발표했다. 또 해커들은 외국인투자위원회(CFI)의 조사 관련 자료와 법 집행과 관련된 민감한 자료에도 접근한 것으로 알려졌다. 업계 관계자는 "트럼프 대통령이 취소한 바이든 행정명령 중 사이버 보안 관련 핵심 행정명령인 EO 14028과 최근 마련한 행정명령 EO 14144는 철회되지 않고 계속 유지됐다"며 "이는 사이버 보안에 대한 중요성이 정파와 관계없이 매우 중요하게 인식되고 있다는 뜻"이라고 분석했다. 트럼프 2기 행정부의 이 같은 지침으로 미국 정보보호 관련주들은 일제히 3% 내외의 높은 상승을 기록하며 호조세를 보였다. 실제 팔로알토네트웍스의 주가는 전일 대비 3.65% 상승한 183.58달러, 크라우드스트라이크는 3.03% 올라간 367.83달러를 기록했다. 포티넷 주가도 97.02달러로 2.96% 늘었고, 체크포인트와 클라우드플레어는 각각 3.61%, 2.24% 상승했다. 업계 관계자는 "트럼프 행정부가 바이든 행정 명령보다 개방적인 접근 방식을 추진할 것으로 보이지만, 중국과 이란, 러시아발 사이버 공격에 대해선 초당적 입장을 취하는 듯 하다"며 "앞으로 보안과 관련해 미국 정부의 지속적인 투자와 시장 확대가 이뤄질 것으로 예상돼 관련 기업들에 대한 기대감도 점차 커지는 분위기"라고 말했다.

2025.01.22 10:13장유미 기자

해킹·랜섬웨어 '활개'…새해 공격관리·신원인증 산업 뜬다

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI)과 보안 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 생성형 인공지능(AI) 등 신기술을 악용한 해킹, 랜섬웨어 급증으로 국내 기업과 기관이 큰 피해를 본 가운데 이에 대응하기 위한 기술 산업·정책이 활성화될 전망이다. 특히 기업 데이터를 보호하는 신원인증과 사이버 공격을 모니터링하는 공격표면관리(ASM) 산업 전망이 밝다는 평가가 이어지고 있다. 정책적으로는 망분리 완화 후 클라우드 보안을 위한 제로트러스트 가이드라인 중요성이 높아지고 소프트웨어자재명세서(SBOM) 의무화 추진도 본격화할 것으로 예측된다. AI 등 신기술 늘었지만…예측 불가 공격 이어져 지난해 생성형 AI 등 신기술 성장으로 인해 비즈니스 활성화가 이뤄졌지만 그만큼 새로운 사이버 공격도 증가한 것으로 나타났다. AI 악용 기술과 랜섬웨어, 딥페이크 확산으로 정보 유출 등 피해 사례가 늘어서다. 또 기업의 IT 복잡성 증가로 예측 불가형 보안 이슈가 발생하기도 했다. 이에 빅테크는 사이버 보안 강화에 나섰다. 마이크로소프트는 지난 7월 크라우드스트라이크 업데이트 오류로 인한 IT 대란 사태를 겪은 후 클라우드 보안 강화를 본격화했다. 지난해 처음 자사 핵심성과지표(KPI)에 보안을 최우선 과제로 설정했다. 구글은 사이버 공격 예방을 위해 보안 스타트업 인트리그를 인수했다. 지난해 국내 정부는 개인정보 보호 대책 마련에 힘썼다. 우선 개인정보보호위원회는 메타와 구글, 카카오 등 빅테크와의 개인정보 관련 소송을 위해 법률 전문가를 몰색하고 있다. 이르면 올 초 빅테크 소송을 전담하는 팀을 꾸릴 예정이다. "신원인증 산업 커질 것"…클라우드 ID 성장도 업계에서는 국내 정부와 기업이 개인정보 보호 강화에 나서면서 이를 위한 신원인증 산업이 성장할 것으로 봤다. 실제 미국을 비롯한 유럽연합(EU)이 개인정보 보호 강화 제도에 시동을 걸면서 신원인증 산업이 성장하고 있다. 앞서 지난 5월 유럽연합(EU)에서 발의한 전자신원 및 신뢰서비스에 관한 법률에 따르면 2026년까지 모든 EU 회원국은 시민에게 디지털 신원 지갑을 제공해야 한다. 2030년까지 EU 시민 전원이 디지털 신원을 갖는 것을 목표로 한 법안이다. 한 보안업계 관계자는 "미국과 EU의 디지털 신원인증 활성화 움직임은 곧 국내에 영향 미칠 것"이라며 "국내 정부·기업도 이에 맞는 신원인증 기술이나 제도 필요성을 느낄 것"이라고 내다봤다. 국내 기업의 서비스형 소프트웨어(SaaS) 제품 수요가 늘면서 클라우드 내 정보보호를 위한 클라우드 ID 산업도 활성화할 것이란 예측도 나왔다. 국내 기업이 SaaS를 활발히 사용하면서 클라우드 ID 채택률도 증가할 것이란 전망이다. 전 세계적으로 GDPR 등 정보보호법이 활성화하면서 기업은 데이터 접근 기록 관리와 보안 조치 강화를 위해 클라우드 ID 기술에 투자를 늘릴 것이란 설명이다. 이를 통해 기업은 데이터를 클라우드 내 안전히 보관하고 데이터 규제까지 준수할 수 있다. 올해 망분리 완화…"제로트러스트·SBOM 중요도 커져" 올해 망분리 완화 정책이 본격화하면서 클라우드·SW 시스템 보안 강화를 위해 제로트러스트 가이드라인 중요성과 SBOM 의무화 목소리가 커질 전망이다. 망분리 완화로 인한 클라우드 내 데이터 유출이나 해킹에 취약할 가능성이 높아질 수 있다는 분위기 때문이다. 이에 발맞춰 정부는 제로트러스트 모델을 한층 구체화한 '제로트러스트 가이드라인 2.0'을 이달 발표했다. 새 가이드라인에는 기업이 제로트러스트 모델을 솔루션에 도입할 때 적용하는 단계를 하나 더 넣었다. '성숙도 모델'을 추가해 기존 3단계에서 4단계로 구체화했다. 또 관련 세부역량 52가지를 새로 제시해 모델에 구체화를 더했다. 망분리 완화 후 클라우드에 들어가는 SW 복잡성이 증가하면서 이를 투명하게 확인할 수 있는 정책 마련 필요성도 제기될 전망이다. 미국처럼 국내 정부도 SBOM 의무화에 속도를 낼 가능성이 높다는 평가다. 정부는 지난해 5월 SBOM 가이드라인을 발표했지만 이를 의무화하지 않은 상태다. 순천향대 염흥열 명예교수는 지난 11월 서울 강남 섬유센터에서 열린 한 보안 컨퍼런스에서 "미국과 유럽 등 선진국들은 이미 SBOM을 통해 SW 구성 요소 취약점을 신속히 식별해 전체적인 사이버 보안을 강화하고 있다"며 "이에 발맞춰 국내 정부도 SBOM 의무화를 적극 추진해야 한다"고 강조했다. "해킹 어디서든 발생"…공격표면관리(ASM) 산업 활성화 해외 보안 업계처럼 국내서도 사이버 공격을 기존보다 넓은 범위에서 예측할 수 있는 ASM 산업이 확장할 전망이다. 최근 기업에서 클라우드뿐 아니라 원격 근무, 생성형 AI 도입 등으로 인해 공격 가능한 보안 취약점이 빠르게 늘고 복잡해졌기 때문이다. ASM은 해커가 침투할 가능성이 있는 모든 IT 경로를 미리 파악하고, 이를 체계적으로 관리해 사이버 위협을 줄일 수 있는 보안 전략·도구다. 공격 발생 후 대응하는 것에 주력하는 기존 보안 시스템과 다른 방식이다. 앞서 해외는 이미 ASM을 통해 시스템 위험 식별 구축을 진행하고 있다. 빅테크 중심으로 ASM 생태계가 확장하는 추세다. 구글은 자회사 맨디언트를 통해 ASM 스타트업 인트리그를 인수한 바 있다. 마이크로소프트도 사이버보안 포트폴리오 강화를 위해 리스크아이뷰 인수했다. 팔로알토 네트웍스도 최근 ASM 시장 진입을 위해 익스펜스네트웍스를 인수했다. 현재 한국 보안 업계에서 ASM은 극초기 단계라는 평가가 이어지고 있다. 관련 솔루션을 운영하는 기업도 AI스페라가 유일하다. 업계 관계자는 "최근 국내 기업 시스템이 인식하지 못할 수 있는 인터넷 연결 자산과 시스템에서 오는 위험 식별 필요성이 높아졌다"며 "미국 보안 추세에 맞춰 ASM 산업을 눈여겨볼 만하다"고 밝혔다.

2025.01.02 11:09김미정 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

아르테미스 2호 국내 위성, 교신은 끝내 안돼…"추락 가능성"

"잠이 안 온다"…주주들 고성 이어진 한화솔루션 유증 설명회

[영상] "2~3년 내 AI 빅뱅 온다"…지금 우리가 대비해야 할 것은

"충전 없이 50년"…꿈의 배터리 개발, 어디까지 왔나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.