• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'클라우드플레어'통합검색 결과 입니다. (11건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"클로드로 업무 대체"…클라우드플레어, 기업용 AI 연결 인프라 확대

클라우드플레어가 인공지능(AI) 에이전트 사용 경험을 강화하기 위해 앤트로픽을 비롯한 글로벌 기업과 손잡는다. 클라우드플레어는 아사나와 아틀라시안, 블록, 페이팔, 센트리, 스트라이프 등 글로벌 테크 기업들과 앤트로픽의 AI 어시스턴트 '클로드'를 활용한 서비스 연동 작업을 진행한다고 7일 밝혔다. 이번 협업은 클라우드플레어의 워커스 인프라를 활용해 클로드가 사용자 대신 각 기업의 애플리케이션에 직접 접근할 수 있도록 지원하기 위함이다. 사용자는 탭을 전환하지 않아도 자연어 대화만으로 이메일 전송과 프로젝트 업데이트, 송장 발행 등 다양한 업무를 처리할 수 있다. 중심 기술은 앤트로픽이 주도한 오픈소스 표준 '모델 컨텍스트 프로토콜(MCP)'이다. MCP는 AI와 기업의 서비스형 소프트웨어(SaaS) 도구를 안전하게 연결해주는 역할을 한다. 클라우드플레어는 이를 신속하게 구축할 수 있는 유일한 툴킷을 제공하고 있다. 기업들은 클라우드플레어 인프라를 통해 수주가 아닌 수일 내에 글로벌 MCP 서버를 배포할 수 있게 됐다. 복잡한 인증 절차나 권한 관리도 간소화돼 보안성을 확보하면서도 빠른 전개가 가능해졌다. MCP는 기업의 기존 워크플로우에 AI를 직접 통합함으로써 AI의 자율성을 높인다. 예컨대 개발자는 클로드와 대화하며 서버 로그를 분석하거나 디버깅 요청을 처리할 수 있으며, 마케팅 캠페인 질의나 고객 응대도 AI가 직접 수행할 수 있다. 클라우드플레어는 이날부터 자사 MCP 서버를 외부에 공개하고, 클로드 사용자들이 자연어 명령만으로 자사 웹사이트 개발, 애플리케이션 구축, 네트워크 운영까지 할 수 있도록 지원하기 시작했다. 프라샨트 판데이 아사나 최고기술책임자(CTO)는 "회의록으로부터 프로젝트를 자동 생성하거나 업데이트를 받아오는 작업이 가능해졌다"고 밝혔다. 타룬 만다나 아틀라시안 제품 엔지니어링 총괄은 "MCP를 통해 다양한 고객 환경에 맞춘 통합 기능을 빠르게 제공할 수 있게 됐다"고 말했다. 프라카 메흐로트라 페이팔 AI 부문 수석부사장은 "개발자들이 자연어 지시만으로 결제 처리나 환불 자동화가 가능해졌다"고 설명했다.

2025.05.07 14:13김미정

"작업 경계 허문다"…클라우드플레어, '워커스 VPC' 출시

클라우드플레어가 클라우드 환경 통합 도구를 출시해 제품 보안성과 연결성을 확장했다. 클라우드플레어는 개발자가 서버리스 플랫폼 '워커스'에서 글로벌 애플리케이션을 구축할 수 있도록 지원하는 '워커스 가상 프라이빗 클라우드(VPC)'와 '워커스 VPC 프라이빗 링크'를 발표했다고 16일 밝혔다. 이번 기능은 퍼블릭 클라우드의 레거시 환경에서 벗어나 개발자가 원하는 인프라와 도구를 활용해 자유롭게 서비스를 구축할 수 있도록 설계됐다. 클라우드 간 데이터 이동에 따른 복잡한 보안 요구와 송신료 문제를 해결하면서 개발자 작업 효율과 보안성을 함께 높일 수 있다. 워커스 VPC는 기존 VPC 모델을 현대화한 구조로 이뤄졌다. 단일 지역에 얽매이지 않는 네트워크와 컴퓨팅 워크로드 운영이 가능하다. 격리된 리소스 환경을 구성해 워커스 내 리소스 간 안전한 액세스를 제공한다. 프라이빗 링크를 통해 외부 VPC와의 보안 연결도 지원한다. 이를 통해 개발자는 퍼블릭 또는 프라이빗 클라우드 환경의 다양한 데이터를 하나의 클라우드처럼 통합 사용할 수 있다. 기존 데이터 센터와 레거시 인프라도 연결할 수 있어 글로벌 애플리케이션을 구성도 가능하다. 클라우드플레어는 이번 서비스가 프라이빗 네트워크 인프라 기반 위에 설계됐다고 강조했다. 올해 말 정식 출시를 앞뒀다. 매튜 프린스 클라우드플레어 공동 창립자 겸 최고경영자는 "개발자는 데이터가 어디에 있든 관계없이 원하는 도구를 써야 한다"며 "이번 새 솔루션이 차세대 애플리케이션을 위한 최적의 플랫폼이 될 것"이라고 말했다.

2025.04.16 14:53김미정

클라우드플레어, AI 에이전트 개발용 플랫폼 공개

클라우드플레어가 인공지능(AI) 에이전트 개발을 위한 신규 기능을 대거 공개해 개발자 지원에 본격 나섰다. 클라우드플레어는 업계에서 처음으로 원격 모델 컨텍스트 프로토콜(MCP) 서버를 비롯한 '워크플로우' '듀러블 오브젝트' 무료 플랜을 제공한다고 14일 밝혔다. MCP 서버는 AI 에이전트가 이메일 전송, 회의 예약, 코드 배포 등 복합 작업을 스스로 수행할 수 있게 지원한다. 기존 로컬 기반 MCP 제약을 해소하고 오스제로와 스티치, 워크 운영체제(OS)와의 연동으로 인증·권한 부여도 간소화했다. 듀러블 오브젝트는 컨텍스트 인식이 가능한 지능형 에이전트 구현을 돕는다. 이는 과거 사용자 이력이나 선호도를 기억해 반응하는 상태 기반 애플리케이션 개발에 활용된다. 서버리스 구조에서도 높은 확장성과 지연 최소화를 돕는다. 현재 해당 플랫폼은 무료로 제공된다. 워크플로우는 다단계 작업 흐름을 자동화하고 안정적으로 운영할 수 있는 기능이다. 수일 이상 지속되는 업무도 진행 상황을 기억해 이어서 수행할 수 있다. 복잡한 AI 기반 워크플로우 구현도 가능하다. 클라우드플레어는 사용한 만큼만 비용을 지불하는 구조를 통해 AI 추론에 소요되는 과도한 클라우드 비용 문제도 해소했다고 밝혔다. 서버리스 기반으로 유휴 시 리소스를 0으로 줄이고 필요 시 즉시 확장할 수 있다. 이를 통해 전통적인 클라우드 대비 운영 비용을 크게 낮출 수 있다. 전 세계 190여 개 도시에 그래픽처리장치(GPU) 인프라를 배치한 클라우드플레어는 사용자와 가까운 위치에서 AI를 실행할 수 있도록 지원해 지연을 줄이고 AI 접근성을 높이고 있다. 매튜 프린스 클라우드플레어 최고경영자(CEO)는 "AI 에이전트는 AI 기술 다음 단계"라며 "개발자들이 에이전트 기반 AI의 미래를 만들어갈 수 있도록 최고의 툴을 제공할 것"이라고 밝혔다.

2025.04.14 10:52김미정

클라우드플레어, AI 모델 보안 강화 솔루션 출시

클라우드플레어가 인공지능(AI) 모델 보안·가시성·제어 기능을 높인 솔루션을 공개해 기업 정보 유출과 악용 리스크 방지에 나섰다. 클라우드플레어는 AI 모델 배포부터 사용·보호를 관리하는 'AI용 클라우드플레어'를 출시했다고 24일 밝혔다. 이 제품은 유해 프롬프트와 부적절한 활용, 개인 정보 유출, 신규 취약점 등 주요 위협으로부터 AI 환경을 보호한다. AI용 클라우드플레어는 모든 AI 애플리케이션을 자동 탐지·분류하는 AI 전용 방화벽을 제공한다. 이를 통해 조직은 승인되지 않은 AI 도구 사용을 식별·대응할 수 있다. 보안 책임자는 조직 전체 네트워크에서 AI 활동을 한 눈에 관리할 수 있다. AI 게이트웨이는 직원·부서별 AI 사용 패턴과 프롬프트를 분석한다. 이를 통해 민감한 정보 외부 유출을 막는다. 독점 전략이나 고객 데이터가 챗봇에 들어가는 것을 사전 식별·차단할 수 있어 조직 리스크를 낮춘다. 유해 프롬프트 감지 기능은 라마 가드와 연동돼 부적절한 입력을 자동으로 차단한다. 클라우드플레어는 AI를 안전하게 활용할 수 있도록 그래픽처리장치(GPU) 기반 AI 인프라 '워커스 AI'도 제공한다. 이 플랫폼은 전 세계 190개 이상 도시에서 AI 서비스를 공급한다. 사용자와 가까운 위치에서 모델을 배포할 수 있도록 최적화됐다. 보안을 내장한 상태에서 글로벌 확장이 가능하다. 또 AI 애플리케이션이 자동화된 공격이나 크롤러로부터 악용되는 사례에 대비해 보안·트래픽 관리 기능도 강화했다. 내부 개발 모델이나 외부 벤더 솔루션에 적용 가능하며, 공격 차단과 트래픽 분산으로 안정성을 높인다. 매튜 프린스 클라우드플레어 최고경영자(CEO)는 "향후 10년은 AI 전략이 기업 명운을 좌우할 것"이라며 "AI용 클라우드플레어는 혁신의 속도를 늦추지 않으면서도 필요한 보안 조치를 취할 수 있도록 설계된 최적의 솔루션"이라고 자신했다.

2025.03.24 11:17김미정

"작업 소유권 보호"…클라우드플레어, '콘텐츠 자격 증명' 발표

클라우드플레어가 디지털 이미지 진위 확인과 콘텐츠 출처 보호에 나섰다. 클라우드플레어는 콘텐츠 창작자 및 제공자가 이미지의 디지털 기록을 손쉽게 보존할 수 있도록 지원하는 원클릭 솔루션을 6일 발표했다. 이미지에 일종의 '성분표' 같은 콘텐츠 자격 증명(Content Credentials)을 직접 부착해 창작자가 자신의 작업에 대한 크레딧을 받을 수 있도록 도울 방침이다. 또 소비자가 디지털 콘텐츠의 출처 및 변경 이력을 쉽게 확인할 수 있도록 지원한다. 클라우드플레어 이미지(Cloudflare Images) 사용자는 원클릭으로 '콘텐츠 자격 증명 유지' 옵션을 선택할 수 있다. 이를 통해 전 세계 클라우드플레어 네트워크에서 안전하게 메타데이터를 보존할 수 있다. 클라우드플레어 이미지로 이미지 크기를 조정하거나 변형할 경우 그 변형 사항이 공개 키 암호화(Public Key Cryptography) 방식으로 기록된다. 이후 누구든 이미지를 확인하거나 직접 다운로드하면 어도비 콘텐츠 진위 점검 도구를 통해 해당 이미지의 디지털 이력을 검증할 수 있다. 해당 콘텐츠 자격 증명은 콘텐츠 출처 및 진위 확인을 위한 연합(C2PA)의 개방형 기술 표준 기반으로 이뤄졌다. 이미지 창작자와 제공자, 소비자가 다양한 유형의 미디어 출처를 추적할 수 있도록 지원한다. 클라우드플레어는 어도비가 주도하는 글로벌 커뮤니티인 콘텐츠 진위 이니셔티브(CAI)에도 합류했다. CAI는 전 세계 4천개 이상의 회원사를 보유하고 있다. 콘텐츠 출처 및 진위 확인을 위한 글로벌 표준으로서 콘텐츠 자격 증명의 대중적인 지원 및 채택을 추진하고 있다. 매튜 프린스 클라우드플레어 최고경영자(CEO) 겸 공동 창업자는 "자사 글로벌 네트워크 전반에 콘텐츠 자격 증명을 통합함으로써 미디어 및 언론 기관이 콘텐츠의 진위를 확인하고, 온라인 어디에서든 자신의 작업에 대한 소유권을 보호할 수 있도록 지원할 것"이라고 강조했다.

2025.02.06 17:51김미정

"내년 제로 트러스트·엣지 컴퓨팅이 IT 핵심 될 것"

내년부터 제로 트러스트와 엣지 컴퓨팅이 보안과 인공지능(AI) 핵심축으로 자리 잡을 전망이다. 16일 클라우드플레어가 전 세계 최고정보책임자(CIO)와 최고보안책임자(CSO), IT실무진을 위해 발표한 '2025년 주요 트렌드 전망'에 따르면 제로 트러스트는 내년에 보안 필수 요소로 자리 잡을 것으로 보인다. 제로 트러스트는 기본적으로 아무것도 신뢰하지 않고 모든 것을 끊임없이 검증하는 강력한 보안 원칙이다. 클라우드플레어 엔게이츠 최고기술책임자(CTO)는 제로 트러스트가 단순한 유행어를 넘었다고 밝혔다. 그는 "모든 디지털 상호작용을 잠재적으로 의심스러운 것으로 간주하고 지속적으로 검증하는 보안 시스템은 필수"라며 "공항 보안 검색대처럼 단순히 입구에서 신원을 확인하는 것을 넘어, 모든 움직임을 감시하는 방식과 유사한 것"이라고 강조했다. 이어 "클라우드 네이티브·분산 업무 환경에서 기존 네트워크 경계가 사라지는 상황에 이런 접근법은 필수적 보안 전략으로 중요성이 커졌다"고 덧붙였다. 클라우드플레어는 기업의 AI 혁신이 엣지 컴퓨팅에 달려 있다고 내다봤다. 엔게이츠 CTO는 "진정한 AI 잠재력을 실현하려면 엣지 컴퓨팅이 연산 능력을 실제 필요한 곳 가까이 이동해야 한다"며 "이를 통해 지연 시간을 대폭 줄이고 정교하고 반응성 뛰어난 새로운 세대의 애플리케이션을 가능케 할 것"이라고 강조했다. 또 그는 "이런 혁신은 연산 자원을 사용 지점 근처에 전략적으로 배치할 때 가능하다"며 "AI 미래는 단순히 막대한 연산 능력에 있는 것이 아니라 가장 효과적인 위치에 지능을 배치하는 스마트하고 분산된 컴퓨팅에 달려 있다"고 설명했다. 특정 벤더에 종속되는 '벤더 락인'이 내년 더 많은 보안 침해를 초래할 것이라는 전망도 나왔다. 클라우드플레어 그랜트 부지카 CSO는 "공급업체가 조직 환경에서 차지하는 깊은 영향력은 복잡성을 증폭시키는 핵심 요인"이라며 "복잡성이 혼란을 낳고, 이런 혼란이 조직 보안에서 가장 중요한 우선순위를 흐리게 만들 것"이라고 지적했다. 또 "특정 벤더에 의존해 벗어날 수 없다고 느껴지는 순간부터 이런 의존이 위협 행위자들에게 유리한 힘의 균형을 제공한다"고 당부했다. 이어 부지카 CSO는 지난 몇 년간 조직들이 빠른 혁신을 목표로 디지털 전환에 과도하게 몰두하며 수많은 새로운 도구와 공급업체를 도입하느라 보안을 뒷전으로 뒀다고 지적했다. 그는 "내년에는 보안 혁신에 초점 맞춰 복잡성을 일으키는 도구와 공급업체를 과감히 제거해야 한다"고 제안했다. 부지카 CSO는 "앞으로 5~10년 후 AI를 활용해 혁신한 기업과 그렇지 못해 사라진 기업, 단 두 종류의 기업만 남을 것"이라고 전망했다. 그는 이런 현실에서 최고정보보안책임자(CISO)의 역할이 AI를 차단하는 데서 벗어나 이를 적극적으로 지원하고 혁신을 뒷받침하는 방향으로 전환돼야 한다고 강조했다. 부지카 CSO는 "AI는 여전히 초기 단계에 머물러 있어 기술이나 잠재적 위험에 대한 깊은 이해하는 사람은 극히 드물다"며 "많은 조직이 AI에 대해 잘 준비돼 있다는 자신감을 가지지 못하고 있어 위협 행위자들에게 유리한 환경을 제공한다"고 경고했다.

2024.12.16 17:01김미정

'14살' 클라우드플레어, 생일 맞아 인터넷 혁신 계획 발표

클라우드플레어가 창립 14주년을 맞아 새로운 혁신 제품들을 출시해 더 나은 인터넷을 만들겠다는 사명을 발표했다. 지속 가능한 인터넷 발전을 위한 글로벌 리더로 도약하기 위함이다. 클라우드플레어 공동 창립자인 매튜 프린스와 미셸 젯린은 회사 공식 블로그에서 여러 혁신적인 인터넷 기능을 이번 생일 주간에 공개할 것이라고 24일 밝혔다. 웹사이트 속도를 최대 45% 향상, AI 추론 가속화, 개발자 플랫폼을 최적화 등을 포함하는 이 기능들은 인터넷의 성능과 보안을 강화하는 데 중점을 두고 있다. 특히 지난 1년 동안 클라우드플레어는 내부 시스템 보안과 복원력을 크게 개선하는 데 집중해왔다. 이 과정에서 플랫폼의 신뢰성과 안정성이 크게 향상됐으며 앞으로 더 많은 기술 혁신을 빠르게 선보일 기반을 마련했다고 강조했다. 클라우드플레어는 최근 전 세계적으로 인터넷 차단·제한이 늘어나고 일부 국가에서 법적 규제를 통해 인터넷 접근권이 위협받는 상황을 지적하며 인터넷의 개방성과 자유를 지키기 위해 적극적으로 대응할 것이라고 밝혔다. 실제로 최근 발생한 인터넷 환경 변화는 인터넷의 개방성을 약화시키고 있다. 인공지능(AI) 기술 발전도 인터넷 생태계에 새로운 도전을 안겨주고 있다. AI가 콘텐츠를 자동 생성하면서 기존 콘텐츠 제작자들이 그 가치를 창출하기 어려운 환경이 조성되고 있기 때문이다. 이에 대한 해결책으로 클라우드플레어는 콘텐츠 제작자에게 공정한 보상을 제공하는 새로운 시스템을 준비 중이다. 클라우드플레어는 이번 발표를 통해 그들이 인터넷을 보호하는 중요한 역할을 하고 있음을 다시 한번 확인했다. 법적 대응을 포함해 다양한 무료 서비스 제공을 통해 더 나은 인터넷을 위한 노력을 계속해나갈 것이라고 강조했다. 프린스 대표와 젯린 대표는 "인터넷은 기적이지만 그 기적을 유지하고 발전시키기 위해서는 적극적인 지원이 필요하다"며 "클라우드플레어는 그 역할을 맡고 있으며 앞으로도 이를 위해 최선을 다할 것"이라고 전했다.

2024.09.24 11:18조이환

브라질서 'X' 차단 조치 해제 도왔나…클라우드플레어 CEO "협력 사실 없어"

일론 머스크가 소유한 소셜미디어 플랫폼 엑스(X·옛 트위터)가 브라질 통신업체의 접속차단을 피해 우회 접속할 수 있는 업데이트를 실시하는 과정에서 도움을 준 것으로 알려진 클라우드플레어가 해당 사실을 전면 부인했다. 24일 블룸버그통신에 따르면 X는 지난달 30일부터 브라질에서 차단됐다가 최근 클라우드 서비스 업체를 변경한 후 서비스가 재개됐다. 기존 아마존웹서비스(AWS)에서 또 다른 유명 클라우드 서비스 업체인 클라우드플레어로 변경하는 업데이트를 단행한 것이다. 이 과정에서 클라우드플레어가 X의 서비스 재개를 도왔다는 주장이 나오자 매튜 프린스 클라우드플레어 CEO(최고경영자)는 직접 해명에 나섰다. 브라질 규제 당국을 의식한 행보로 분석된다. 앞서 브라질 통신 규제 주무당국인 아나텔은 브라질 대법원이 지난달 30일 명령한 X 사용 금지 조치를 내렸으나, 클라우드플레어의 지원을 받아 서비스를 복원했다고 주장한 바 있다. 프린스 CEO는 "브라질 당국이 무슨 얘기를 하는지 모르겠다"며 "X를 차단하거나, 브라질에서 X를 다시 사용할 수 있도록 구체적으로 협력한 적이 없다"고 강조했다. 이어 "브라질이 브라질 내 콘텐츠를 차단할 수 있는 능력을 제거하는 것과 관련해 X가 우리에게 요청한 것은 아무것도 없었다"고 덧붙였다. 브라질 대법원은 X의 브라질 내 서비스를 중단시키라는 명령에 따라 지난달 31일부터 X에 대한 접근을 차단할 것을 인터넷 서비스 제공업체들에게 지시한 바 있다. 브라질 대법원은 X가 선거 관련 가짜뉴스 유포 혐의를 받는 일부 계정을 차단하지 않는다는 이유로 접속 차단 명령을 내렸다. 하지만 X 측은 '언론 자유 탄압'이라며 이를 거부했고 사법 당국의 벌금을 회피하기 위해 현지 법률 대리인을 해고하고 사무소를 폐쇄하는 등 반발했다. 이에 브라질 대법원은 X가 해외 기업이 브라질에서 사업을 하려면 법률 대리인을 선임해야 한다는 규정을 어겼다며 벌금을 부과했다. 또 X와 소유주가 같은 우주 기업 '스페이스X'의 위성인터넷 서비스 '스타링크' 계좌도 동결했다. 여기에 명령 불이행을 이유로 X에 접속 차단 명령을 내린 후 우회 접속을 허용했다며 하루 500만 헤알(약12억원)의 벌금을 부과했다. 브라질 인터넷 서비스 업체들의 모임인 인터넷·통신사업자협회(ABRINT)는 "X의 클라우드 서비스 업체 변경 후 브라질 내 접속이 가능해진 것을 확인했다"며 "기존에는 특정한 IP 주소를 사용해 차단이 가능했지만, 협력업체를 클라우드플레어로 바꾸면서 IP 주소가 계속 바뀌는 방식을 채택해 브라질 당국이 접속을 차단하는 것이 거의 불가능해졌다"고 밝혔다. X 대변인은 "(지난 주에 사이트가 갑작스럽게 재개된 것은) 부주의하고 일시적이었다"며 "네트워크 제공 업체를 변경하기로 한 결정의 결과"라고 설명했다. 또 X는 최근 브라질에서 법적 대리인을 선임하고 특정 계정을 차단하라는 사법 당국의 명령을 따르기로 하면서 사실상 백기를 들었다. 이는 브라질 법원의 압박이 점차 수위를 더해가는 데다 서비스 차단으로 브라질 이용자를 모두 잃을 수 있다는 위기감이 작용한 것으로 분석된다. 브라질은 X의 가장 중요한 해외시장 중 하나로 꼽히며 브라질 이용자는 약 2천만 명이 넘는 것으로 추산된다. 뉴욕타임스(NYT)는 X 차단 이후 브라질 사람들이 블루스카이와 메타의 스레드 등 X의 경쟁 소셜네트워크서비스(SNS)로 몰려든 것으로 파악했다. 프린스 CEO는 X를 도운 것은 아니지만 새로운 고객으로 확보하게 됐다는 사실에 대해선 만족감을 드러냈다. 프린스 CEO는 "이번 일로 우리 회사에 쏠린 관심에 놀랐지만, 새로운 고객을 맞이하면서 생긴 계획되지 않은 이벤트였다"며 "X가 우리 측과 계약을 체결해 경쟁업체의 사용을 중단하고 그 과정에서 IP 주소가 변경됐다"고 말했다. 이어 "우연의 일치로 기업 고객을 확보하게 됐다"고 덧붙였다.

2024.09.24 09:17장유미

[기고] 사이버 보안과 회복탄력성 강화 위한 4가지 조건

매년 주요 기업 정보보호최고책임자나 정부 고위관계자는 미국 블랙햇이나 RSA 컨퍼런스 같은 행사에서 위협 환경과 사이버 보안 현황에 대한 의견을 공유한다. 보통 이런 행사에서는 사이버 전쟁에서 대규모 디도스 공격 증폭, 의료 및 주요 인프라 대상의 랜섬웨어 위협, API 보안의 부족과 소프트웨어 공급망 공격 우려, 음성 복제와 인공지능(AI) 기반 피싱 및 소셜 엔지니어링 공격의 증가와 같은 주제가 핵심 이슈다. 사이버 전선의 상황이 악화될 것이란 전망도 단골 주제다. 위와 같은 도전 과제를 마주하다 보면 혁신과 새로운 솔루션에 대한 기대에 사로잡힌다. 그러나 이런 상황일수록 보안 전문가는 전망과 추측에 휩쓸리기보다 현재를 직시하고 당면한 과제에 집중할 필요가 있다. 사이버 보안에 대해 논하다 보면 먼 미래의 위협과 새로운 보안 기능에 중점을 두는 경향이 있다. 하지만 현실을 들여다보면 다수 기업이 웹 애플리케이션 방화벽(WAF)이나 디도스 방어와 같은 기본적인 부분에서 도움을 필요로 하고 있다. 작년에 발생한 역대급 규모의 디도스 공격이나 최근 발생한 여러 대형 보안 침해 사건은 조직이 현재 사이버 보안 대책을 개선하는 데 집중해야 할 필요성을 시사한다. 오늘날 우리가 처한 현실적인 위협으로부터 스스로를 보호하기 위해서는 보다 신속하게 대응해야 한다. 너무 먼 미래를 내다보거나 해결책을 기다리기만 해서는 안 된다. 이미 기술을 보유하고 있는데도 기본적인 보안을 갖추는 데 어려움을 겪는 조직이 많다. 빠듯한 예산과 사이버 보안 인력난이 지속되는 상황에서, 조직이 보다 효과적으로 보안 노력을 강화할 수 있는 방법에는 무엇이 있을까? 기업은 사이버 보안을 강화하고 현 상황에서 회복탄력성을 갖추기 위해 다음의 네 가지 주요 이니셔티브에 우선순위를 둬야 한다. 우선 임직원 대상 보안 인식 교육을 강화해야 한다. 나날이 진화하는 위협에 대응하기 위해 AI 인식 모듈을 도입하는 방안을 고려할 수 있다. 물론 교육이 모든 걸 해결할 수 없다. 잠재적인 위협을 식별하거나 대응할 능력이 없는 직원을 그대로 방치하기에는 위험성이 너무나 높다. 교육을 시행할 때는 직원에게 책임을 전가하기보다는 직원을 해결책에 동참할 수 있도록 역량을 강화하는 데 목표를 둬야 한다. 주요 공격 타깃인 최고 경영진과 이사진도 교육 대상에 포함해야 한다. 강력한 다중 계층의 보안 제어로 뒷받침되는 제로 트러스트 원칙을 구현해야 한다. 특히 이메일 보관함을 피싱 공격 시도로부터 보호하는 것이 중요하다. 이런 공통 진입점을 보호하면 직원이 실수로 공격 매개체가 될 위험을 크게 줄일 수 있다. 레거시 네트워크 디바이스와 보안 장비를 폐기해야 한다. 이를 관리하는 데 시간과 자원이 소모될 뿐 아니라, 보안 스택에 취약성을 유발할 수도 있다. 보안 기술 스택을 간소화하고 공급업체를 통합해야 한다. 이미 보유하고 있지만 잘 활용하지 않았던 기능을 최대한 활용하는 것이 적합하다. 조직 전체를 점검해 전반적인 복잡성을 줄이고, 공격 표면을 제한하면서 사이버 보안의 기본을 충실히 실행하는 데 다시 초점을 맞춰야 한다. 지나치게 복잡한 시스템을 보호하는 과정에서 리소스가 불균형하게 소비될 수 있기 때문이다. 이런 부분을 파악하고 제거하거나 단순화할 수 있는 요소가 있을지 검토해보는 것이 좋다. 이처럼 보안에 대한 접근 방식을 단순화하고 회복탄력성에 집중할 때, 조직은 보다 효과적인 사이버 보안 조치를 마련하고 현재와 미래의 도전과제에 현명하게 대응할 수 있다. 팀원과 업계 사이버 보안 컨퍼런스에 참석하는 것은 물론 중요한 일이다. 하지만 이러한 행사는 보다 전략적인 사고방식으로 접근할 필요가 있다. 공급업체의 과대광고나 미래 전망에 휩쓸려선 안 된다. 대신 현재 시행 중인 프로그램에 박차를 가하고 성공을 위한 기본기를 다지기 위한 기회로 삼아야 한다. 조직의 성공을 위해서는 현재 직면한 위험을 완화하기 위해 리소스를 투입하는 동시에 다가올 미래와 진화하는 환경에 대비해 균형을 유지할 수도 있어야 한다. 끊임없이 변화하는 환경에서는 회복탄력성, 단순성, 현재의 상황 대응을 최우선으로 고려해야 한다. 이를 통해 구축된 보안 솔루션을 활용하는 것이 중요하다. 복잡성은 보안의 적이다. 보안을 간소화하고 통합함으로써 조직이 가장 중요한 제어에 집중해 회복탄력성을 제고할 수 있도록 해야 한다.

2024.06.27 16:39김도균

[ZD SW투데이] 베스핀글로벌, '스노우플레이크 교육 행사' 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆베스핀글로벌, '스노우플레이크 교육 행사' 성료 베스핀글로벌이 스노우플레이크와 협업해 임직원의 데이터와 AI 전문성 향상을 위한 스노우플레이크 교육 행사를 성황리에 마쳤다. 지난달 30일 서울 슈피겐홀에서 진행된 이번 교육에는 베스핀글로벌 임직원 350여 명이 온·오프라인으로 참석했다. 이날 행사는 베스핀글로벌 장인수 한국 대표와 스노우플레이크 코리아 최기영 지사장의 환영사로 시작해 성균관대 최재붕 교수의 특별 강연으로 이어졌다. 양사는 굳건한 파트너십을 바탕으로 데이터와 AI 전문 인력 양성을 위해 4단계의 지속적인 역량 향상 교육을 실시한다. 이번 행사는 이를 위한 첫 번째 단계로 마련됐다. ◆클라우드플레어, '프로젝트 갈릴레오' 10주년 맞아 클라우드플레어가 디도스(DDoS) 공격으로부터 위험에 처한 공익 단체를 보호하기 위해 제공하는 무료 서비스 프로젝트 갈릴레오가 올해 10주년을 맞이했다. 현재 클라우드플레어는 프로젝트 갈릴레오를 통해 111개국에서 2천600개 넘는 인터넷 자산을 보호하고 있다. 이곳은 프로젝트 갈릴레오 보호를 받는 조직 대상으로 한 319억3천만 건 사이버 위협을 지난해 5월 1일부터 올해 3월 31일까지 차단했다. 11개월 동안 하루 평균 약 9천589만 건의 사이버 공격을 막은 셈이다. 조직 유형별로 살펴보면 가장 많은 공격을 받은 조직은 언론·미디어 단체인 것으로 나타났다. 지난해 프로젝트 갈릴레오 보호를 받는 인터넷 자산을 대상으로 발생한 공격의 34%를 차지했다. 인권 단체가 17%로 그 뒤를 이었다. ◆인섹시큐리티, 악성코드 분석 솔루션 '조샌드박스' 공급 확대 인섹시큐리티가 조시큐리티의 악성코드 분석 솔루션 조샌드박스 고객사를 국내 다수 정보기관과 공공기관, 금융권, 일반 기업 등으로 확대한다. 조샌드박스는 기업·기관에서 사용하는 다양한 형태의 대용량 파일들을 효율적으로 분석할 수 있다. 타사 위협 인텔리전스 시스템과 연동해 상세한 위협 정보를 바탕으로 체계적인 연관 분석 정보도 제공한다. 윈도우, 리눅스, 맥, 안드로이드, iOS 등 다양한 운영체제 실행파일에 대한 악성코드 통합 정밀 분석을 할 수 있다. ◆리콘랩스, AWE2024서 '3D 모델링 엔진' 소개 리콘랩스가 이번 달 18일부터 20일까지 미국 캘리포니아 롱비치에서 열리는 확장현실(XR) 전시 'AWE 2024'서 자사 솔루션을 소개한다. 특히 3D 콘텐츠를 활용한 대표적인 사례인 '이머시브 3D 룩북'을 현장에서 시연한다. XR 기술사, 3D 콘텐츠를 비즈니스에 적용하고자 하는 북미 기업과도 협업을 모색할 계획이다. ◆에스넷그룹, '지.구.빗' 플로깅 캠페인 진행 에스넷그룹이 지난 7일 임직원들이 자발적으로 참여하는 지.구.빗(지구를 구하는 블루빗) 플로깅 캠페인을 전개하며 친환경 활동에 나섰다. 서울시 송파구 올림픽공원 일대에서 진행된 이 행사에서 에스넷그룹 임직원들은 이날 친환경 플로깅 키트를 사용했다. 다회용 사용이 가능한 에코 복조리백, 생분해성 봉투, 집게 등을 구성해 올림픽공원을 2시간 동안 자유롭게 걸으면서 쓰레기를 수거했다.

2024.06.10 14:49김미정

클라우드플레어 이주하, 엣지 컴퓨팅과 웹3 시대 미래 제시

클라우드 기반 웹 보안 솔루션 제공업체 클라우드플레어가 엣지 컴퓨팅과 웹3 시대의 미래에 대한 이야기를 전한다. 이주하 클라우드플레어 고객대표는 오는 6월 12일 판교 경기창조경제혁신센터 국제대회의장에서 개최되는 '제3회 대한민국 NFT/블록체인 게임 컨퍼런스' 강연에 나선다. 이주하 대표는 이날 오후 '엣지 컴퓨팅과 웹3 시대의 미래'를 주제로 강연한다. 이 대표는 웹3 기술이 가져올 변화와 엣지 컴퓨팅이 맡고 있는 역할에 대해 설명한다. 또한 데이터의 분산 처리와 실시간 처리의 중요성을 강조하며, 엣지 컴퓨팅이 기존 중앙집중형 서버 모델의 한계를 어떻게 극복하는지 소개할 예정이다. 특히 엣지 컴퓨팅 기술을 활용한 웹3 애플리케이션을 예시로 NFT 및 블록체인 게임 산업에서의 응용사례를 짚어보고 이를 통해 이를 통해 데이터 보안, 사용자 경험, 네트워크 효율성 향상의 예시를 공유한다. 제3회 대한민국 NFT/블록체인 게임 컨퍼런스는 ▲넥슨 ▲넷마블 ▲바이낸스 ▲아발란체 ▲컴투스플랫폼 ▲BPMG ▲수이 ▲루미웨이브 ▲퍼플레이 등 블록체인 게임 시장에서 바쁜 행보를 이어가고 있는 기업들이 참가해 콘텐츠 개발 및 운영 노하우를 공개할 예정이다. 이번 대한민국 NFT/블록체인 게임 컨퍼런스에서는 블록체인 게임 외에도 디지털자산 커스터디와 클라우드 서비스 등에 대한 소개도 펼쳐진다. 컨퍼런스 참가에 대한 자세한 내용은 전화(02-330-0165)와 홈페이지에서 확인할 수 있다. 컨퍼런스 장소 주차는 지원하지 않는다. (☞ 홈페이지 바로가기)

2024.06.04 12:39김한준

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

"북한 해커, 위장취업해 北 송금"…메일 1천개 적발

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현