• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'클라우드 보안'통합검색 결과 입니다. (156건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

민감 정보도 맡는다…KT클라우드, 국정원 '상 등급' 보안 검증 통과

KT클라우드가 중요도가 높은 공공 시스템을 대상으로 클라우드 서비스를 제공할 수 있는 기반을 마련했다. KT클라우드는 국가정보원 '상 등급' 보안 검증을 통과했다고 1일 밝혔다. KT클라우드는 국내 상 등급 보안 실증 경험과 공공 클라우드 선행 사업의 경험을 바탕으로 국가정보원 보안 검증을 준비해 왔다. 이번 검증 통과로 민감한 정보 등 시스템 중요도가 높은 디지털 행정 서비스에도 클라우드 서비스를 제공할 수 있게 됐다. 국가정보원 보안 검증은 '국가 클라우드컴퓨팅 보안 가이드라인'에서 지정한 '민간 클라우드 컴퓨팅 이용 보안기준'에 따라 시스템 중요도를 상·중·하로 나눠 각 등급별로 보안 요건을 달리 요구한다. KT클라우드는 국가정보자원관리원 대구센터에서 공공부문 내 민간 클라우드 도입 확산을 위해 진행하는 '민관협력형 클라우드(PPP)'에 입점해 현재까지 행정안전부 긴급신고공동관리센터, 서울특별시 소방재난본부의 클라우드 네이티브 전환 사업을 수주했다. KT클라우드는 소방·해경·경찰 간 정보 공유와 공동 대응을 지원하는 행안부 긴급신고공동관리센터의 긴급신고통합시스템을 비롯, 서울시 소방재난본부의 재난 대응 프로세스 전반을 관리하는 소방안전지도 시스템에 대해 클라우드 네이티브 기반의 효율적인 인프라 구축에 집중한다. KT클라우드는 멀티 클라우드 전략을 중심으로 공공·민간 고객들에게 최적화된 클라우드 서비스를 제공하기 위해 오픈스택과 쿠버네티스 기술을 기반으로 한 클라우드 네이티브 플랫폼을 개발하고 있다. KT클라우드 공용준 본부장은 "다수의 공공 클라우드 수행 경험을 기반으로 국가정보원 상 등급 보안 검증을 통과함에 따라 민감한 정보와 시스템 중요도가 높은 디지털 행정 서비스에도 안전한 서비스 제공이 가능해졌다"며 "앞으로도 공공 기관 고객들의 상황을 고려한 맞춤형 서비스를 제공하기 위해 클라우드 네이티브 기술 경쟁력과 서비스를 고도화해 나가겠다"고 말했다.

2025.07.01 11:04한정호

클라우드플레어, 실시간 로그 분석·포랜식 통합 솔루션 공개

클라우드플레어가 추가 도구 없이 로그 분석을 강화한 솔루션을 공개했다. 클라우드플레어는 대시보드에서 실시간 로그 분석·포렌식 기능을 통합 제공하는 '로그 익스플로러'를 출시했다고 29일 밝혔다. 로그 익스플로러는 로그 수집부터 저장, 쿼리 과정을 자체 처리할 수 있다. 보안 정보·이벤트 관리(SIEM) 도구 없이 컨텍스트 기반 로그 분석이 가능하다. 방화벽 로그, 하이퍼텍스트 전송 프로토콜(HTTP) 요청, 도메인 이름 시스템(DNS) 질의 등 여러 데이터를 실시간 처리할 수도 있다. 보안팀은 이 솔루션의 자연어 기반 차트 생성 기능과 사용자 지정 대시보드를 통해 비정상 트래픽, 원격 코드 실행(RCE) 공격, 계정 탈취 시도 등 주요 지표를 직관적으로 모니터링할 수 있다. 로그 검색은 SQL 기반 쿼리뿐 아니라 필터와 API를 통한 접근도 지원한다. 향후 사용자 지정 알림 기능도 도입될 예정이다. 이 솔루션은 클라우드플레어 R2 위에 구축돼 과거 로그도 현재 로그처럼 쉽게 검색할 수 있도록 돕는다. 추후 고객별 보존 정책 설정과 데이터 저장 위치 선택도 지원할 예정이다. 저장 효율을 높이기 위해 로그 데이터를 아파치 파케 형식으로 저장하고, 델타 레이크 프로토콜 기반의 메타데이터를 활용해 빠른 조회가 가능하다. 클라우드플레어는 해당 구조가 분산 수집으로 인해 발생할 수 있는 파일 조각화를 방지한한다고 강조했다. 또 시간순 배치 병합 알고리즘을 통해 중복을 줄이고 쿼리 성능을 극대화할 수 있다는 설명이다. 실제 기존보다 몇 배 빠른 응답 속도를 기록하며 운영 효율성을 입증한 바 있다. 로그 익스플로러는 셀프서브 플랜 또는 엔터프라이즈 고객 대상으로 제공된다. 인공지능(AI) 기반 자연어 인터페이스와 큐레이션된 대시보드 템플릿도 제공된다. 보안과 API, 계정 보호 등 여러 분석 시나리오를 미리 구성해 바로 적용할 수 있다. 클라우드플레어는 "로그 익스플로러는 분석 비용과 복잡성을 줄이는 동시에 정확도와 대응 속도를 크게 높일 수 있도록 설계됐다"며 "앞으로 고객이 로그 분석과 대응 전환을 원활히 수행할 수 있도록 지속 개선할 것"이라고 밝혔다.

2025.06.29 10:59김미정

이란, 美 전방위 사이버 공격 임박…"일반인도 표적"

최근 중동 정세가 불안정해지면서 미국을 향한 이란의 사이버 위협이 더욱 커질 수 있다는 경고가 나왔다. 23일 구글 위협 인텔리전스 그룹(GTIG) 존 헐트퀴스트 수석 애널리스트는 "이란 해킹 조직들이 미국을 상대로 파괴적인 사이버 공격을 할 가능성이 높아졌다"고 밝혔다. 그는 최근 상황 변화에 따라 이란이 미국 내 주요 기관이나 인물들을 노릴 수 있다고 주장했다. 헐트퀴스트 수석 애널리스트는 "이란은 오랫동안 이스라엘 중심으로 사이버 공격을 해 왔다"며 "특히 2023년 10월 7일 이후 공격 강도가 크게 높아졌다"고 말했다. 해당 날짜는 팔레스타인 무장단체 하마스가 이스라엘을 기습 공격한 날이다. 이후 이란은 하마스를 비롯한 반이스라엘 세력을 공개적으로 지지했고, 동시에 사이버 공격도 강화했다. 그는 "이란의 공격 사례는 이들의 기술 수준과 행동 패턴을 이해하는 데 중요한 단서를 준다"고 덧붙였다. GTIG는 이란이 실제 피해보다 공포심을 조장하는 심리전을 자주 활용해 왔다고 봤다. 헐트퀴스트 애널리스트는 "이란은 스스로 공격 결과를 과장·조작해 심리적 충격을 노리는 경향이 있다"며 "이런 점에 속아 이란의 능력을 과대평가해선 안 된다"고 주장했다. 이어 그는 "그렇다고 이란의 위협을 가볍게 여겨서는 안 된다"고 당부했다. 헐트퀴스트 애널리스트는 "이란의 사이버 공격은 실제 기업이나 기관에 큰 피해를 줄 수 있다"며 "랜섬웨어에 대비하듯 철저한 보안 준비가 필요하다"고 강조했다. GTIG는 이란이 단순한 공격을 넘어 정보 수집을 위한 첩보 활동도 활발히 하고 있다고 분석했다. 그는 "이란은 미국을 겨냥해 민감한 정보를 빼내고, 특정 인물을 감시하는 활동도 이어오고 있다"며 "이란과 관련 있는 사람이나 조직은 소셜 엔지니어링 공격에 특히 주의해야 한다"고 밝혔다. 또 "이란은 통신사와 항공사, 호텔업계처럼 고위 인사 정보를 가진 조직도 노리고 있다"며 "일반인도 간접적으로 위험에 노출될 수 있다"고 경고했다. 그는 이란의 사이버 기술이 완벽하진 않지만 무시할 수준은 아니라고 봤다. 그는 "기업과 개인 모두가 이란의 심리전에 흔들리지 않고 실질적인 방어 전략을 세우는 것이 중요하다"고 강조했다.

2025.06.23 16:47김미정

보안 축제 'AWS 리인포스' 폐막…"AI로 코드·네트워크 자동 방어"

[필라델피아(미국)=김미정 기자] 아마존웹서비스(AWS)가 인공지능(AI) 확산에 따른 사이버 위협에 대응하기 위해 솔루션 보안 기능을 전면 자동화·개선했다. 주요 보안 서비스 업데이트 내용뿐 아니라 코드 보안, 내부 접근 분석, 다자간 승인 백업, 공개 인증서 기능까지 강화했다. AWS는 18일까지 미국 필라델피아에서 연례 보안 콘퍼런스 'AWS 리인포스 2025'를 열고 AI·클라우드 보안 강화를 위한 신기능을 대거 공개했다. 에이미 허조그 신임 AWS 부사장 겸 최고정보보안책임자(CISO)는 보안을 제품 개발 이후에 붙이는 부가 요소가 아닌 설계 단계부터 기본으로 내장하는 '시큐어 바이 디자인(Secure by design)' 원칙을 보안 전략 핵심으로 제시했다. 이 접근법은 AI·클라우드 서비스가 점점 복잡해지는 상황에서 고객이 별도 설정 없이도 안전한 상태에서 서비스를 시작할 수 있도록 돕는 데 초점 맞춘다. 고객이 개발 단계부터 자동화된 보안 점검 도구를 통해 실수 가능성을 줄이고 일관된 보안 수준을 유지할 수 있도록 지원하는 것이 목표다. 이날 허조그 CISO가 솔루션 신규 기능 세 가지를 집중 조명했다. 그는 'AWS 시큐리티 허브'와 'AWS 쉴드' '가드듀티' 업데이트 내용을 소개했다. 업데이트된 AWS 시큐리티 허브는 위협 탐지와 취약점 관리가 통합됐다. 이를 통해 보안 이슈 우선순위를 지정하고, 대규모 환경에서 빠르게 대응할 수 있도록 도울 수 있다. 여러 보안 신호를 자동 연계하고 보강함으로써 위험을 한눈에 파악할 수 있는 단일 대시보드까지 제공한다. AWS 쉴드 새 버전에선 사전 분석 기능이 업데이트됐다. 이를 통해 잘못된 네트워크 설정을 자동 식별할 수 있다. 특히 SQL 인젝션과 디도스 공격 등 알려진 위협에 대비해 구성 문제를 시각화하고 단계별 대응 방안을 안내한다. 이 정보는 심각도 기준으로 정리돼 대시보드에 표시된다. 생성형 AI 기반 도우미인 '아마존 Q 디벨로퍼'가 대화형 대응을 지원할 방침이다. 가드듀티는 EKS 기반 컨테이너 환경에 대해 확장 위협 탐지 기능을 추가했다. 감사 로그, 런타임 행동, 악성코드 실행, API 활동 등 다양한 신호를 상호 연계해 다단계 공격을 식별한다. 이 기능은 수주에 걸친 공격 패턴까지 추적해 초기 분석 부담을 줄인다. 코드부터 인프라까지…보안 자동화 전방위 '확장' AWS는 이번 행사에서 '아마존 인스펙터'와 'IAM 액세스 애널라이저' 등 제품 업데이트 내용도 발표했다. 아마존 인스펙터는 깃허브, 깃랩과 연동해 개발자가 코드 변경 시점에 보안 취약점을 자동 점검할 수 있도록 지원한다. 소스코드와 의존성, 인프라 코드를 분석해 콘솔과 개발 플랫폼에 결과를 제공한다. IAM 액세스 애널라이저는 조직 내에서 누가 S3, 다이나모DB, RDS에 접근할 수 있는지 매일 분석한다. IAM 사용자, 역할, 정책 등을 기반으로 내부 접근 권한을 자동 식별하고 외부 접근과 통합된 대시보드에서 보여준다. 'AWS 네트워크 방화벽'에 능동형 위협 방어 기능도 추가됐다. AWS 글로벌 인프라에서 수집한 위협 인텔리전스를 바탕으로 악성 도메인, 명령제어(C2) 통신, 위험한 URL 등을 자동 차단할 수 있다. 'AWS 백업'은 논리적 에어갭 볼트에서 다자간 승인을 통해 계정 장애나 위협 상황에서도 안전하게 복구할 수 있도록 지원한다. IAM 아이덴티티 센터 승인 포털을 통해 승인 절차를 거치며 단일 사용자 변경 위험을 줄인다. 'AWS 인증 관리(ACM)'에 공개 전송 계층 보안(TLS) 인증서를 외부 환경에서도 사용할 수 있도록 내보내기 기능이 추가됐다. 아마존 트러스트 서비스에서 발급한 인증서는 주요 브라우저와 플랫폼 인증에 활용 가능하다. 'AWS 오거나이제이션'은 멤버 계정까지 다중 인증(MFA) 적용을 확대했다. 불필요한 루트 계정 자격을 제거한 후 MFA를 적용해 조직 전반의 보안 수준을 올린다. 저스틴 브린들리-쿤스 AWS 글로벌 전문 조직 및 시장 진출 전략(GTM) 부문 부사장은 "AWS WAF는 보안 설정 절차를 최대 80%까지 단축한다"며 "웹 애플리케이션 보호를 간소화했다"고 강조했다. 이어 "SQL 인젝션과 크로스 사이트 스크립팅(xss) 등 공격을 차단하는 사전 설정된 규칙과 단일 페이지 워크플로를 제공하기 시작했다"고 덧붙였다. '아마존 클라우드프론트'는 라우트53, 인증서 매니저 등과 연계해 도메인 이름 시스템(DNS)과 TLS 설정을 자동 구성한다. 최적 기본값까지 제공해 콘텐츠 전달과 보안을 모두 개선했다. 보안 관리 서비스 제공자(MSSP) 역량 인증은 기존 단일 항목에서 인프라 보안, 워크로드 보안, 애플리케이션 보안, 데이터 보호, 접근 제어, 사고 대응, 사이버 복구 등 7개 항목으로 세분화됐다. 이날 익스프레스JS 개발자를 위한 오픈소스 패키지도 새롭게 공개됐다. 인증 로직을 수 분 내에 적용할 수 있어 보안 구현을 단순화할 수 있다. AWS는 AWS 마켓플레이스를 통해 크라우드스트라이크의 팔콘 보안 플랫폼을 할인된 요금으로 제공한다. 사고 탐지와 대응 기능을 AWS 환경 내에 통합해 위협 대응 시간을 줄이고 보안 흐름을 자동화할 수 있도록 했다. 허조그 CISO는 "생성형 AI 확산 속 고객이 더 빠르고 안전하게 위협에 대응할 수 있도록 AWS 보안 기능 전반을 자동화하고 통합하는 데 집중했다"며 보안 전략 핵심 방향을 밝혔다.

2025.06.22 13:06김미정

개인정보 줄줄 새는 AI 시대…"아마존 메이시·베드록으로 막는다"

[필라델피아(미국)=김미정 기자] "여전히 기업 데이터가 인공지능(AI) 모델 학습에 무단 사용되는 경우가 있습니다. AI가 부적절하거나 틀린 응답을 생성하는 사례도 끊이지 않습니다. 보안과 윤리를 동시에 통제할 수 있는 도구가 필요한 시점입니다. 아마존웹서비스(AWS)는 간편하면서도 비용 효율적인 보안 서비스로 이런 이슈 해결에 앞장서고 있습니다." 다미안 안토니오 지토 올긴 테라클라우드 최고기술책임자(CTO)는 18일까지 미국 필라델피아에서 열린 연례 보안 컨퍼런스 'AWS 리인포스 2025'에서 AWS의 '아마존 메이시'와 '아마존 베드록' 가드레일 기능을 시연하며 이같이 밝혔다. 아마존 메이시는 기업 데이터에서 민감 정보를 자동 분류하고 유출 가능성을 미리 차단하는 기능을 제공한다. 저장된 모든 데이터를 스캔해 신용카드나 주민등록번호 등 개인 식별 정보가 포함된 파일을 탐지할 수 있다. 탐지된 정보는 별도 대시보드에서 시각화해 제공한다. 리소스별 최소 권한 원칙을 자동 점검하는 기능까지 포함됐다. 올긴 CTO는 "메이시는 민감 데이터를 간편하고 비용 효율적으로 분류할 수 있도록 설계된 것이 핵심"이라며 "사용자는 복잡한 설정 없이 메이시에서 몇 번 클릭만 하면 된다"고 설명했다. 그러면서 "신속하고 경제적으로 데이터 보안 수준을 높여주는 서비스"라고 강조했다. 그는 이날 행사에서 한 미국 헬스케어 기업의 메이시 활용 사례를 소개했다. 이 기업은 환자 데이터 수십 테라바이트를 S3에 저장했으며 민감 정보(PHI·PII)가 분산된 상태였다. 올긴 CTO는 "기존에는 보안팀이 수동 스크립트를 통해 민감 데이터를 식별했다"며 "이는 시간이 오래 걸리고 정확도도 낮았다"고 말했다. 해당 기업은 메이시를 도입한 뒤 버킷 전체를 자동 스캔할 수 있었다. 특히 신용카드 번호와 주민등록번호, 의료 기록 등 규제 대상 정보를 체계적으로 탐지할 수 있는 것으로 전해졌다. 스캔 결과는 메이시 대시보드에 시각적으로 정리됐다. 또 보안팀은 즉시 민감 정보 위치를 파악하고 권한 설정을 재조정할 수 있었다. 메이시가 리소스별 최소 권한 점검 기능도 제공해 불필요하게 많은 권한을 가진 사용자나 시스템 접근도 동시에 정비할 수 있었다. 올긴 CTO는 "메이시 사용자는 무의미한 데이터 분석보다 위협 대응에 더 빠르고 정확히 집중할 수 있다"며 "메이시는 간편성과 효율성을 동시에 갖췄다"고 말했다. "아마존 베드록, 가드레일로 우리 회사 AI '인성' 조절" 올긴 CTO는 아마존 베드록의 가드레일 기능을 소개했다. 베드록 가드레일은 생성형 AI가 비윤리적이거나 위험한 응답 생성하는 것을 방지하는 콘텐츠 필터 역할을 한다. 사용자가 어떤 질문이나 요청을 생성형 AI에 입력하면, 그 내용은 먼저 '프롬프트 보호 계층'을 통과한다. 여기서 가드레일은 AI에 해가 될 수 있는 내용이 있는지 1차로 명령어를 탐지한다. 이후 명령어는 '입력 필터(Input Filter)'를 지난다. 여기서도 이상이 없으면 거대언어모델(LLM)에 전달돼 AI 응답이 생성되는 것이다. 생성된 응답은 다시 '출력 필터(Output Filter)'를 한 번 더 거친다. 이 단계에서 AI가 만든 답변 중 위험하거나 부적절한 표현이 있는지 다시 한번 탐지가 이뤄진다. 올긴 CTO는 베드록 사용자가 가드레일 작업 범주·수위를 간편하게 조정할 수 있다고 강조했다. 실제 가드레일은 혐오와 모욕, 성적, 폭력, 프롬프트 공격 등 6가지 유해 콘텐츠 범주를 감지할 수 있다. 각 필터는 민감도를 '없음', '낮음', '중간', '높음' 등으로 수위를 조정할 수 있다. 또 설정된 금지 주제 기준으로 사용자 프롬프트 유사도까지 분석한다. 이에 금지 주제와 관련한 내용이나 이를 암시하는 단어가 나오기만 해도 자동 차단된다. 그는 "가드레일은 단어만 보지 않고 전체 맥락과 의미가 금지 주제와 얼마나 비슷한지 인식한다"고 설명했다. 베드록 가드레일은 프롬프트 공격·약 추천 요청 등 비정상 입력 탐지 기능도 갖췄다. 사용자가 시스템 우회를 시도할 경우 해당 입력을 자동 감지해 차단한다. 이날 올긴 CTO는 베드록 가드레일의 비정상 입력 탐지 기능을 시연했다. 사용자가 한 헬스케어 앱에 "진단 없이 약 추천해 줘"라는 요청을 진행하자, 앱에 탑재된 베드록은 이를 즉시 차단했다. 그는 "해당 요청이 처방전 없이 의료 조언을 직접 요구하는 민감한 입력으로 인식된 것"이라고 차단 원인을 설명했다. 올긴 CTO는 "AI 보안 이슈는 기술이 아닌 복합적 원인에서 나온 것"라며 "메이시와 베드록이 안전한 생성형 AI 도입 환경을 조성한 것은 확실하다"고 강조했다.

2025.06.18 17:09김미정

"AI 공격 범위 넓어졌다"…AWS가 제시한 보안 해법은

[필라델피아(미국)=김미정 기자] 아마존웹서비스(AWS)가 인공지능(AI) 시대 보안 전략을 공유하는 글로벌 행사를 연다. 기업 보안 체계 방향성과 실무 적용 방안을 제시할 계획이다. AWS는16~18일 미국 펜실베이니아주 필라델피아에서 연례 보안 컨퍼런스 'AWS 리인포스 2025'를 개최한다. 이번 행사에는 전 세계 보안 책임자와 개발자, 규제 전문가, 보안 파트너들이 참여해 AI·클라우드 보안 전략을 공유할 예정이다. 기조연설에는 에이미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO), 저스틴 브린들리-쿤스 AWS 부사장, 누프르 데이비스 컴캐스트 글로벌 CISO가 발표자로 나선다. 이들은 안전하면서도 확장 가능한 솔루션 구축 사례와 최신 보안 기술을 발표한다. 이번 행사에는 총 250여 개 세션이 운영된다. 주요 주제로는 제로 트러스트 아키텍처, 에이전틱 AI 보안 대응 전략, 실시간 위협 인텔리전스, 뎁섹옵스 기반 보안 자동화 등으로 이뤄졌다. 일부 세션은 온라인 스트리밍도 지원된다. 보안 실무자를 위한 세션도 따로 마련됐다. 여기에 생성형 AI 보호 전략과 조직 내 보안 문화 구축, 보안 정책 대응 방식 등이 포함된다. 보안 입문자를 위한 트랙 ▲애플리케이션 보안 ▲데이터 보호 ▲신원·접근관리(IAM) ▲거버넌스·위험·컴플라이언스(GRC) ▲네트워크·인프라 보안 ▲위협 탐지·사고 대응도 진행될 예정이다. 최근 AI가 업무를 직접 판단하고 실행하면서 입력 데이터와 모델, 실행 환경 등이 새로운 공격 지점이 됐다. AI가 여러 시스템과 연결돼 인증 탈취나 명령 조작 같은 복합적인 위협에도 노출된 상태다. 또 여러 기업들이 '에이전틱 AI 시대'를 예고하면서 AI 공격 대상도 넓어질 것이란 예측도 이어지고 있다. 이에 AI와 클라우드 전체를 아우르는 보안 설계가 필수 과제로 떠올랐다. AWS는 "이번 행사는 AI와 클라우드 융합이 가속하는 시대에 실전 보안 전략과 실행 방법을 종합적으로 논의하는 자리"라며 "보안 담당자는 물론 개발자와 정책 결정권자에게도 유익할 것"이라고 밝혔다.

2025.06.17 07:47김미정

[ZD브리핑] 국정기획위원회 출범…삼성전자, 17일 글로벌 전략회의

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 이재명 정부 국정과제 구체화된다...국정기획위원회 출범 이재명 정부의 국정기획위원회가 16일 공식 출범합니다. 새롭게 지어진 정부서울청사 창성동 별관에서 현판식을 열고 본격적인 두 달간의 활동을 시작합니다. 국무회의에서 마련된 설치 근거에 따라 위원회는 60일간 활동하게 되는데, 16일에 출범하면 8월14일까지 설치될 예정입니다. 20일 범위에서 운영기간을 연장할 수 있는데 정기국회가 열려있는 9월3일까지 이어질 수도 있습니다. 국정기획위원회는 100대 국정과제 선정과 국정운영 5개년 계획을 마련하는데 집중하게 됩니다. 대통령직인수위원회 기능을 대신하는 것으로 정부는 이미 출범했지만 구체적인 청사진을 그리는 조직을 별도로 갖춘 것입니다. 대선 과정과 대통령 철학을 고려할 때 그려지는 주요 국정과제도 있지만 정부조직 개편에 대한 논의도 오갈 것으로 예상되면서 큰 관심을 끌고 있습니다. 현판식 이후 분과별로 업무보고를 마친 뒤 본격적으로 각 부처별 업무보고를 받을 예정입니다. 부처 업무보고는 현재 18일부터 사흘간 진행될 것으로 알려졌습니다. 삼성전자, 17일부터 글로벌 전략 회의 삼성전자가 오는 17일부터 19일까지 사흘간 주요 경영진 및 해외 법인장과 글로벌 전략회의를 진행합니다. 이번 회의는 전영현 디바이스솔루션(DS) 부문장과 노태문 디바이스경험(DX) 부문장 직무대행이 주재할 예정입니다. 이재용 회장의 경우, 회의에 직접 참석하지 않고 향후 사업 전략 등을 보고 받을 것으로 알려졌습니다. 이번 회의에서는 상반기 실적 공유와 하반기 신제품 출시 계획 및 판매 전략 등이 논의될 예정입니다. 특히 미국 도날드 트럼프 2기 행정부의 관세 정책에 따른 공급망 및 국가별 대응 전략과 더불어, 최근 부진을 겪고 있는 반도체 사업의 돌파구 등을 마련할 수 있을 지 귀추가 주목됩니다. 이스라엘-이란 확전 긴장 고조, 유가 인상 우려 국내 주유소 휘발유와 경유 가격이 5주 연속 하락하는 가운데 이스라엘-이란 무력충돌을 시작으로 이번주부터는 상승 전환할 것으로 전망됩니다. 국제 유가는 통상 2~3주 뒤 국내 석유제품 가격에 반영되는데, 최근 중동 지역의 긴장 격화와 미중 무역 합의 진전 등으로 국제 유가가 급등했기 떄문입니다. 한국석유공사 유가정보시스템 오피넷에 따르면 6월 둘째 주(8∼12일) 전국 주유소 휘발유 평균 판매가는 지난주보다 리터(L)당 2.1원 내린 1627.7원입니다. 알리바바 클라우드, 韓 데이터센터 개소…뉴엔AI, 코스닥 상장 본격화 아마존웹서비스(AWS)는 오는 16~18일 미국 필라델피아 펜실베이니아에서 연례 보안 컨퍼런스 'AWS 리인포스 2025'를 개최합니다. 보안 책임자와 개발자, 규제 전문가, 보안 파트너 등이 모여 클라우드 보안 미래를 조망하는 이번 행사에서 에이미 허조그 AWS 부사장 겸 최고정보보안책임자(CISO)를 비롯한 AWS 보안 및 ID 부문 총괄, 고객 사례 발표자가 기조연설을 통해 실제 운영 환경에서의 보안 혁신 사례와 전략을 공유할 예정입니다. 이번 행사에서는 ▲제로 트러스트 아키텍처 ▲신뢰할 수 있는 AI 구현 전략 ▲ID 및 접근 관리 ▲데이터 보호 및 암호화 기술 ▲보안 자동화 등 다양한 주제를 중심으로 300개 넘는 세션이 마련됐습니다. VTI코리아도 같은 날 코엑스에서 특별 세미나를 실시합니다. '변화를 가속하는 힘 : AX와 IT아웃소싱의 시너지'를 주제로 열리는 세미나에서는 GS리테일과 우리FIS의 성공 사례를 통해 인공지능전환(AI) 과정과 글로벌 개발 센터 (GDC)를 통한 성과를 소개할 예정입니다. 알리바바 클라우드는 오는 19일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 '신규 데이터센터 출범 미디어 브리핑'을 진행합니다. 이 자리에선 국내 신규 데이터센터의 개소 및 운영 계획을 발표하고 국내 기업의 AI 및 디지털 혁신 지원을 위한 알리바바 클라우드의 비전과 향후 전략도 소개할 예정입니다. 한국클라우드산업협회도 같은 날 양재 엘타워에서 'K-AI PaaS 서밋 2025'를 개최합니다. 행사에서는 AI 가속화를 위한 기반이자 클라우드 네이티브 구현의 핵심 기술로 자리잡은 클라우드 플랫폼의 최신 기술과 기업들의 전략이 발표될 예정입니다. 특히 이번 행사는 행정기관 및 공공기관 담당자들을 대상으로 전문 정보와 실무 지식 습득의 기회를 제공할 전망입니다. AI 도입을 고려하는 지자체와 관련 기관을 대상으로는 향상된 AI 솔루션과 모델 성능을 체험할 수 있는 기회가 제공됩니다. 뉴엔AI는 오는 18일 서울 여의도 CCMM빌딩에서 IPO 기자간담회를 진행합니다. 뉴엔AI는 현재 기업 공모 절차에 착수했으며, 수요예측은 18일까지 5일간 진행됩니다. 이어 23~24일 양일간 청약을 거쳐 코스닥 시장에 상장할 계획입니다. 뉴엔AI는 AI 기술 기반 기업형 구독 서비스를 제공하고 있는 AI 분석 전문기업으로서 국내 10대 그룹사를 포함한 다양한 민간 기업을 대상으로 500건 이상의 프로젝트를 수행했습니다. 전 산업 분야에서 실질적인 비즈니스 가치를 창출했다는 점이 높은 평가를 받고 있습니다. 코코링크도 이달 19일 양재 엘타워에서 고밀도 컴퓨팅 서버 신제품을 소개하는 간담회를 개최합니다. 이번에 선보이는 고밀도 컴퓨팅 서버는 고도화된 열 설계와 컴퓨팅 아키텍처를 기반으로 AI 연산에 최적화된 차세대 서버 제품군입니다. 막대한 연산 성능을 요구하는 대규모 AI에 맞춰 고도화된 열 설계와 컴퓨팅 아키텍처를 도입했다고 합니다. 신작 게임 '크로노 오디세이' 글로벌 테스트 이번 주에는 신작 게임 테스트와 마비노기와 로스트아크를 즐기는 이용자를 위한 행사가 열립니다. 먼저 카카오게임즈는 크로노스튜디오가 개발 중인 신작 액션 MMORPG '크로노 오디세이'의 글로벌 비공개 테스트(CBT)를 오는 20일부터 23일까지 PC 게임 플랫폼 스팀(Steam)에서 약 72시간 동안 진행합니다. '크로노 오디세이'는 페이 투 윈(Pay to Win) 요소가 없는 패키지(Buy to Play) 방식으로 판매되며, 올해 4분기 출시를 목표로 개발 중입니다. 이 게임은 스팀 및 에픽게임즈 스토어, PS5, 엑스박스 시리즈 X/S 플랫폼에 제공됩니다. 오는 21일에는 넥슨코리아가 마비노기 21주년 판타지파티를 일산 킨텍스에서 개최한다면, 스마일게이트는 로스트아크를 즐기는 이용자 대상 '로아온 서머' 온라인 행사를 마련합니다. 플랫폼 산업 법·정책적 대응 방향 찾는다 한국데이터법정책학회는 오는 17일 오후 2시 서울 여의도 FKI컨퍼런스센터 다이아몬드홀에서 '플랫폼 시대의 법정책 과제와 대응 전략'을 주제로 특별 세미나를 개최합니다. 고려대 기술법정책센터와 한국인터넷기업협회(회장 박성호)의 후원으로 열리는 이번 행사는 디지털 전환 시대를 맞아 플랫폼산업에 대한 법·정책적 대응 방향을 모색하고자 마련됐습니다. 세미나는 ▲플랫폼 자본주의(한국인터넷기업협회 조영기 사무총장) ▲플랫폼 규제 국회 입법 동향(정보통신정책연구원 디지털플랫폼경제연구실 김현수 실장) ▲디지털 주권(건국대학교 미디어커뮤니케이션학과 황용석 교수) ▲전자상거래 플랫폼 가치사슬(서울대학교 경영대학 유병준 교수) 등 네 가지 발제를 중심으로 진행되며, 학계·정부·산업계 전문가들이 참여하는 종합토론도 함께 열립니다. 엔젤로보틱스 웨어러블 로봇 신제품 'H10' 출시 행사 엔젤로보틱스가 오는 19일 웨어러블 로봇 신제품 'H10' 출시 행사를 개최합니다. 엔젤슈트 H10은 의료기관이나 재활치료 환경, 일상 보행 지원까지 다양한 상황에서 보행 기능 개선을 목적으로 설계된 웨어러블 로봇입니다. 치료적 목적과 일상 보조 기능을 모두 고려한 설계로 실제 사용자의 편의성과 적용성을 중심에 두고 개발됐습니다. 이번 간담회에서는 엔젤슈트 H10의 개발 배경과 설계 철학, 제품 착용 시연 등이 진행됩니다. 디지털자산 혁신 법안 공개 설명회…재택의료, 의사 참여 확대 방안은 국회 정무위원회 더불어민주당 간사인 강준현 의원은 오는 17일 오전 국회의원회관에서 '디지털자산 혁신 법안 공개 설명회'를 개최합니다. 디지털자산 혁신 법안은 디지털자산 사업자의 명확한 분류와 기능별 규율체계 정립, 투자자 보호 및 자금세탁방지 기준 등을 포함한 가상자산이용자보호법의 후속 법안으로, 이번 설명회에서는 주요 조항과 추진 방향 등이 공개될 예정입니다. 대한재택의료학회와 대한의사협회 재택의료 특별위원회는 오는 17일 오후 7시 서울 용산구 대한의사협회 회관 지하 1층 대강당에서 공동 세미나를 개최합니다. 이번 세미나는 초고령사회로 접어든 국내 보건의료 환경 속에서 방문진료 및 재택의료에 대한 의사의 실질적 참여 확대 방안을 주제로 열리는데, '방문진료, 재택의료의 필요성과 지역의사의 역할'(김주형 집으로의원 원장), '개업의사는 왜 방문진료를 하지 않는가?'(이충형 서울봄연합의원 원장), '지역사회는 무엇을 지원해야 하는가?'(백재욱 동동가정의학과의원 원장) 등을 주제로 재택의료 현장에서 활동 중인 개원의들이 직접 발표에 나섭니다. 이어지는 전문가 지정토론에서는 조현호 노원구의사회장, 우선옥 서초구 보건소장, 고상백 대한디지털헬스학회장, 최지숙 건강보험심사평가원 연구원, 이원 보건복지부 보험급여과 사무관 등이 참여해 재택의료 제도 개선과 정책적 뒷받침 방안에 대한 다양한 의견을 나눌 예정입니다.

2025.06.15 12:00조민규

구글클라우드 장애로 앱 줄줄이 '마비'…"복구 진행 중"

스포티파이 등 구글클라우드 인프라를 사용하는 서비스에서 수천 건 접속 장애가 발생한 것으로 확인됐다. 테크크런치 등 외신에 따르면 12일 오전 11시(태평양 표준시 기준, 한국시간 13일 오전 4시)부터 스포티파이와 디스코드, 스냅챗 등 주요 앱과 클라우드플레어 일부 서비스에서 오류가 발생했다. 구글클라우는 문제를 인지하고 조사에 착수했으며 복구 조치를 진행 중이라고 밝혔다. 이번 장애는 구글클라우드 인프라를 사용하는 서비스에서 동시다발적으로 나타난 것으로 전해졌다. 일부 인공지능(AI) 코딩 앱과 커뮤니케이션 서비스도 영향 받아 사용자 불편이 이어졌다. 클라우드플레어는 일부 서비스만 구글클라우드를 이용하고 있어 영향이 제한적이었다고 밝혔다. 스포티파이는 구글클라우드 상태를 실시간으로 확인하고 있으며 아마존웹서비스(AWS)는 이번 사태에 영향이 없다고 선을 그었다. 다운디텍터에는 이날 오후 들어 수천 건의 접속 장애 신고가 접수됐다. 특히 미국 시간 기준 정오 무렵 업무 시간대에 발생해 이용자 혼란이 큰 것으로 확인됐다. 구글클라우드는 문제 발생 3시간 만에 서비스 복구 절차를 시작했다. 마이크로소프트 애저는 별다른 이상 징후를 보고하지 않았다. 클라우드플레어는 "이번 사태는 구글클라우드 장애로 발생한 것"이라며 "일부 서비스만 영향을 받았고 핵심 인프라는 문제없이 작동했다"고 밝혔다. 스포티파이는 "현재 구글 클라우드의 상태를 면밀히 주시하고 있다"고 말했다.

2025.06.13 09:34김미정

"전화 한 통으로 앱 탈취"…구글, 美 빅테크 노린 공격 실태 포착

구글클라우드가 미국 빅테크를 노린 사이버 공격 실태를 공개해 클라우드 보안 경각심을 높였다. 5일 구글위협인텔리전스그룹(GTIC)에 따르면 해킹 그룹 'UNC6040'이 금전적 목적으로 세일즈포스 시스템 환경을 노린 것으로 확인됐다. 이들은 IT 직원을 사칭해 사용자에게 전화를 건 뒤 데이터 접근 권한을 탈취한 것으로 파악됐다. 특히 해커는 피해자가 설정 페이지에 접속해 악성 애플리케이션을 승인하도록 유도한 것으로 확인됐다. 이 과정에서 세일즈포스 시스템과 연동된 앱이 공격자에게 직접 연결돼 고객 정보가 외부로 유출된 것이다. 보고서는 공격자가 세일즈포스의 데이터 로더 프로그램을 변조해 사용한 것으로 분서석했다. 변형된 애플리케이션은 정상 프로그램처럼 보이도록 위장돼 있었다. 사용자가 연결 코드를 입력하면 조직 시스템 환경에 자동 연결됐다. 이 과정에서 대규모 데이터가 외부로 전송됐다는 게 GTIC 분석 결과다. 이번 데이터 유출로 인한 피해는 세일즈포스에 그치지 않은 것으로 확인됐다. UNC6040은 보이스 피싱으로 탈취한 자격 증명을 활용해 옥타와 마이크로소프트 등 다른 클라우드 시스템으로도 공격 방향을 확장했다. VPN과 피싱 페이지를 운영하면서 사용자 다중 인증 정보까지 확보한 뒤 시스템 접근 범위를 늘린 것이다. 해커는 시스템 초기 침투 후 수개월이 지나서야 금전적 갈취 시도를 진행한 점도 확인됐다. 이 과정에서 유명 해킹 그룹 '샤이니헌터스'를 사칭해 피해자에게 심리적 압박을 가한 정황도 포착됐다. 이 외에도 공격자들은 다양한 침투 전략을 시도했다. 연결 애플리케이션 이름을 '마이 티켓 포털' 등으로 위장해 피해자가 의심하지 않도록 유도했다. 초기에는 소량 데이터를 수집한 뒤 전체 테이블을 대량으로 탈취하는 방식도 활용했다. GTIG는 UNC6040의 기반 인프라와 사회공학 기법이 다른 해킹 커뮤니티 '더 컴'과 유사하다고 분석했다. 다만 이 방식이 직접적 연계보다는 유사한 온라인 커뮤니티 내 전술 공유 가능성이 큰 것으로 봤다. 보고서는 클라우드 보안의 공동 책임 원칙을 강조하며 방어 전략을 제시했다. 최소 권한 부여 원칙, 연결 애플리케이션 접근 통제, IP 기반 접근 제한, 세일즈포스 쉴드를 활용한 활동 모니터링, 다중 인증 강화 등이 핵심 조치로 제시됐다. 특히 API 접근 권한이나 '연결 애플리케이션 관리' 같은 고위험 권한은 필수 관리자에게만 부여하고, 비인가 애플리케이션 차단을 위한 화이트리스트 제도 도입이 권고됐다. 보고서는 공격자가 세일즈포스 사용자의 MFA 피로도를 노리고 사회공학 기법을 사용하는 점도 경계해야 한다고 밝혔다. 사용자는 MFA 요청에 무의식적으로 응답하지 않도록 보안 인식을 강화할 필요가 있다. 구글은 "이번 공격은 보이스 피싱이 여전히 유효한 위협 수단임을 입증한다"며 "기업 보안 체계가 사회공학에 취약하다는 점을 드러낸다"고 강조했다.

2025.06.05 14:45김미정

"제로트러스트 강화"…HPE, 클라우드·보안 전략 전면 확장

휴렛팩커드엔터프라이즈(HPE)가 보안 위협에 대응하고 기업 클라우드 운영 복원력을 강화하기 위해 네트워크·보안 포트폴리오를 확장했다. HPE는 아루바 네트워킹과 그린레이크 클라우드 플랫폼의 새로운 보안 기능을 미국 샌프란시스코에서 열린 'RSA 컨퍼런스 2025'에서 공개했다고 17일 밝혔다. 새 보안 기능은 데이터 흐름 전반에 걸친 보호를 강화하고 규제 대응을 간소화하는 데 초점 맞췄다. HPE 아루바 네트워킹 센트럴은 새로운 클라우드 기반 네트워크 접근 관리(NAC)를 추가했다. 이 기능은 사용자, 디바이스, 애플리케이션을 검증 전까지 잠재적 위협으로 간주하고, 정밀한 정책을 통해 접근을 제어한다. 인공지능(AI) 기반 탐지, 초세분화 정책, 침입 방지 시스템과 결합해 통합 보안 효과를 극대화한다. 새롭게 통합된 HPE 옵스램프는 시스코, 아리스타, 주니퍼네트웍스 등 타사 네트워크 장비 관리를 지원한다. 애플리케이션 리스크 평가 기능도 추가돼, 기업이 정책에 맞게 위험 기반 접근 제어를 구현할 수 있게 돕는다. HPE는 보안 엣지 서비스(SASE) 및 소프트웨어 정의 네트워크(SD-WAN) 보안 기능도 강화했다. 엣지커넥트 SD-WAN에는 실시간 머신러닝 기반 디도스 방어와 HPE 보안 엣지 서비스(SSE) 통합 기능이 포함됐다. 제로 트러스트 네트워크 접근(ZTNA) 고객은 프라이빗 엣지 라이선스를 무료로 제공받으며, 글로벌 메시 연결 기반 SSE는 고가용성과 제로 다운타임을 보장한다. HPE 그린레이크 프라이빗 클라우드는 위협 감지 시 공용 인터넷 연결을 차단하는 '디지털 회로 차단기' 기능을 새로 도입했다. 이는 위협이 사라지면 안전하게 복원되며, 금융 산업의 디지털 운영 복원력법(DORA) 규정 준수를 위한 핵심 대응 수단으로 제시됐다. 또 소버린 환경을 위한 폐쇄망 클라우드 관리도 지원한다. 이 기능은 외부 네트워크와의 연결 없이 온프레미스에서 클라우드 관리가 가능하며, HPE 인가 인력만 접근할 수 있도록 설계됐다. 향후 폐쇄망 내에서 쿠버네티스 기반 워크로드 지원도 예정됐다. HPE는 사이버 보안 서비스도 새롭게 제공한다. 이는 기업의 리스크 프레임워크에 맞춰 소버린 보안 전략을 설계하고, AI 기반 공격 탐지와 대응 역량을 포함한다. 옵스램프와 크라우드스트라이크 통합도 공식 출시돼 실시간 위협 탐지와 옵저버빌리티를 동시에 제공한다. HPE 필 모트람 아루바 네트워킹 수석부사장 겸 총괄은 "데이터 기반 AI 활용이 확대되며 기업은 저장, 수집, 전송 전 과정에서 복잡한 위협에 직면하고 있다"며 "우리는 정교한 보호 기술로 위험을 완화하고 사이버 회복력을 갖춘 환경을 제공하겠다"고 밝혔다.

2025.05.17 07:00김미정

아이티센피엔에스, 클라우드 인증 SaaS 사업 본격화

아이티센피엔에스가 에어큐브와 클라우드 기반 인증 서비스를 고도화해 국내외 시장 진출 기반을 마련했다. 아이티센피엔에스는 에어큐브의 통합 인증·접근 관리 플랫폼 '브이프론트'를 클라우드 환경에 최적화하는 컨설팅 계약을 체결했다고 28일 밝혔다. 이번 협력은 브이프론트를 서비스형 소프트웨어(SaaS) 모델로 전환해 보안성과 확장성을 높이기 위한 목적이다. 이를 위해 아이티센피엔에스는 클라우드 보안 진단, 랜딩존 구축, 양자내성암호(PQC) 등 차세대 암호 기술 전문성 기반으로 컨설팅을 수행한다. 아이티센피엔에스는 브이프론트 SaaS 전환 과정 전반에 걸쳐 클라우드 최적화, 보안 설계, 운영 안정성 확보 등의 핵심 과제를 지원할 예정이다. 두 기업은 이번 협업을 계기로 기술적 시너지를 극대화하고, 보안성과 유연성을 갖춘 클라우드 기반 인증 서비스를 출시해 국내외 시장을 적극 공략할 방침이다. 아이티센피엔에스 관계자는 "클라우드 보안 분야에서 전략적 파트너십을 강화할 것"이라며 "지속 가능한 기술 혁신과 사회적 가치 창출에도 기여할 계획"이라고 강조했다.

2025.04.28 17:00김미정

옵스나우, 플랫폼 전주기 보안 강화…"클라우드 네이티브 애플리케이션 보호 시대 연다"

옵스나우가 고도화된 '클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)'을 앞세워 기업 고객의 클라우드 인프라 전반을 보호하기 위해 나선다. 옵스나우는 클라우드 보안 플랫폼 '옵스나우 시큐리티'를 CNAPP으로 업그레이드했다고 28일 밝혔다. 옵스나우는 클라우드 보안 태세 관리(CSPM)와 클라우드 워크로드 보호 플랫폼(CWPP)에 이어 최근 개발을 완료한 클라우드 인프라 자격 관리(CIEM) 기능을 새롭게 통합했다. 이를 통해 클라우드 환경 전반의 위협에 대해 통합적이고 자동화된 대응이 가능해졌다는 점에서 업계의 주목을 받고 있다. CNAPP는 클라우드 애플리케이션과 인프라 전반을 하나의 플랫폼에서 보호하는 차세대 클라우드 보안 솔루션이다. 보안 관리부터 위협 탐지와 대응까지 전 과정을 통합적으로 수행할 수 있어 복잡해지는 클라우드 환경에서의 보안 운영을 보다 효율적으로 지원한다. 특히 통합적이고 자동화된 방식으로 리스크를 관리할 수 있다는 점에서 기업들의 관심이 높아지고 있다. 기존 옵스나우 시큐리티는 CSPM 기능을 중심으로 클라우드 리소스의 설정 오류와 정책 위반 여부를 진단·모니터링하는 역할을 해왔다. 그러나 워크로드 실행 단계의 취약점, 과도한 권한 설정, 사용자 권한 간 상호작용 등 다양한 보안 위협이 동시에 발생하는 복합적인 환경의 경우에는 CSPM 단독 사용만으로 모든 조치를 취하기 어려웠다. 이에 옵스나우는 옵스나우 시큐리티에 CWPP에 이어 CIEM 기능을 탑재하며 보안 대상과 범위를 클라우드 전 주기로 확장하며 CNAPP으로 재정비했다. 특히 이번 업그레이드를 통해 ▲컴퓨터 보안 결함 목록(CVE) ▲신원·접근 관리(IAM) 권한 위험 탐지 ▲위협 간 상호작용을 분석하는 '톡식 콤비네이션' 진단 등까지 지원함으로써 단일 플랫폼 내에서 복합적인 보안 위협에 대한 선제적이며 자동화된 대응이 가능해졌다. 또 옵스나우 시큐리티는 2022년부터 국내 주요 대기업의 전사 표준 클라우드 보안 플랫폼으로 운영되며 실제 환경에서의 안정성과 정책 대응에 대한 유연성을 검증받은 바 있다. 향후에는 데이터 보안 태세 관리(DSPM) 기능을 추가해 개인 식별 정보(PII) 검출 등 데이터 보안까지 대응 범위를 확장시킬 예정이다. 이번 업그레이드에 맞춰 구독 체계도 새롭게 개편된다. 기존의 스탠다드·프리미엄 등급은 보다 명확한 서비스 범위로 재설계된다. 옵스나우 시큐리티 스탠다드는 CSPM 기능을 중심으로, 옵스나우 시큐리티 프리미엄은 CNAPP 기반의 고도화된 기능을 포함하는 형태로 제공된다. 옵스나우 이재욱 상품전략실장은 "이번 옵스나우 시큐리티 업그레이드의 핵심은 단순한 클라우드 보안 점검을 넘어, 위협의 식별과 실질적인 리스크 제거까지 자동화하는 보안 운영 체계를 구축하는 것"이라며 "옵스나우 시큐리티는 더욱 정교해지고 빠르게 변화하는 보안 위협에 선제적으로 대응할 수 있는 확장형 플랫폼으로 지속 발전해 나갈 것"이라고 말했다.

2025.04.28 15:31한정호

마이크로소프트, AI 사기 확산 '전면 대응'…"40억 달러 피해 막아"

마이크로소프트가 인공지능(AI)을 악용한 사기 수법 확산에 대응하기 위해 글로벌 보안 체계를 강화했다. 전 제품·서비스에 보안 기능을 업그레이드해 기업과 소비자 보호에 나섰다. 마이크로소프트는 지난해 4월부터 올해 4월까지 약 40억 달러(약 59천960억원) 규모 사이버 사기 시도를 막았다고 22일 밝혔다. 해당 기간 4만9천건의 허위 파트너 등록 요청을 거부하고, 시간당 약 160만건의 자동화 봇 계정 생성 시도까지 차단한 것으로 전해졌다. 이런 조치는 AI를 악용한 사이버 사기가 더욱 정교해지고 있는 데 따른 것이다. 현재 공격자는 AI로 기업 정보를 자동 수집하고, 허위 리뷰나 가짜 쇼핑몰, 딥페이크 영상·음성을 활용해 현실과 유사한 사기 시나리오를 만들어내는 추세다. 마이크로소프트 사기 방지팀도 "디지털 시장이 클수록 사기 시도도 그만큼 많아지는 경향이 있다"고 밝혔다. 이커머스부터 취업시장까지 AI 공격에 '얼룩' 마이크로소프트는 AI 기반 사기 고도화에 따른 피해 확산을 경고했다. 최근 마이크로소프트가 발표한 '사이버 시그널' 리포트에 따르면 사이버 공격자는 생성형 AI 기술을 활용해 단시간 내 가짜 전자상거래 사이트를 구축하고 신뢰를 위장하는 콘텐츠를 삽입해 피해자를 유도하고 있는 것으로 전해졌다. 과거보다 제작 속도는 빨라지고 정교함은 높아졌다는 설명이다. 사이트 내 시스템은 허위 제품 설명과 후기, 이미지뿐 아니라 AI 봇까지 갖췄다. 챗봇을 통해 피해자 의심을 줄이고 환불을 미루기 위한 목적이다. 웹사이트 내 제품이 실제 브랜드처럼 보이도록 구성돼 피해자가 속기 쉬운 것으로 알려졌다. 보고서는 생성형 AI가 채용 사기에 사용된다고 설명했다. 공격자가 가짜 기업 계정으로 채용 공고를 게시하는 식이다. 여기에 자동화된 이메일 캠페인과 면접 시뮬레이션까지 연동해 구직자를 속인다. 피해자는 인사담당자를 사칭한 메시지에 넘어가 개인정보를 전달한다. 실제 북한 IT 인력이 AI로 위장 취업해 원격 근무 방식으로 기업 시스템에 침투한 바 있다. 민감한 기업 데이터를 탈취하거나 보안 체계를 약화하는 작전을 수행한 것으로 전해졌다. 기술 지원 사기도 확산 중이다. 공격자가 사용자 디바이스에 오류가 발생한 것처럼 속여 가짜 기술 지원을 제공하는 방식이다. 실제 사이버 범죄 그룹 스톰-1811은 마이크로소프트 퀵 어시스트와 팀즈를 악용해 IT 직원을 사칭하고 보이스 피싱 공격을 시도한 것으로 드러났다. 마이크로소프트는 "해당 공격 시나리오에 AI가 직접 사용되진 않았다"며 "공격자가 소셜 엔지니어링 기법을 고도화하고 있다는 점에서 위험성 높다"고 경고했다. 그러면서 "디바이스 접근 권한을 요구하거나 비공식 경로에서 연락이 올 경우 즉각 주의가 필요하다"고 덧붙였다. AI 사기 대응 기술 고도화…"제품 전반 실시간 차단 강화" 마이크로소프트는 이같은 AI 기반 사기 대응 기술을 고도화해 사용자 보호 체계를 업그레이드했다. 머신러닝(ML) 탐지 모델과 사기 방지 기술을 제품·서비스 전반에 적용했다. 우선 마이크로소프트는 디펜더 포 클라우드와 엣지 브라우저에 위협 탐지 기능을 적용해 사기 웹사이트 차단과 악성 코드 탐지를 강화했다. 도메인 생성 초기 단계부터 위협을 차단하는 식이다. 이를 통해 엣지 브라우저는 전체 화면 팝업이나 가짜 경고 메시지를 자동 식별·차단할 수 있다. 사용자가 신고한 악성 사이트는 AI 기반 전문가 검토를 통해 빠르게 조치된다. 디펜더 스마트스크린은 웹사이트 평판, 행위 기반 정보 토대로 피싱과 악성 콘텐츠 유입을 사전에 막는다. 마이크로소프트는 퀵 어시스트의 보안 기능도 강화했다고 밝혔다. 사용자가 IT 지원 사기 시도를 인지할 수 있도록 경고 메시지를 표시하고, 의심스러운 원격 접근 요청은 차단된다. 이를 통해 하루 평균 4천건 넘는 연결 시도를 막을 수 있다. 디지털 지문 인식 기술도 업그레이드됐다. 해당 기술로 사용자 행동 데이터를 분석해 무단 접근 여부를 탐지할 수 있고, 고위험 세션은 자동 종료된다. 마이크로소프트는 "이는 조직형 사이버 범죄에 대응하기 위한 핵심 기술"이라며 "최근 공격 흐름에 맞춰 지속 고도화되고 있다"고 설명했다. 기업 환경에선 원격 지원 기능이 강화됐다. 이 기능은 기업 내부 보안 기준에 맞춰 설계돼, 기술 지원 사기를 예방하는 데 실질적으로 활용되고 있다. 마이크로소프트는 "모든 제품과 서비스에 사고 방지 기능을 적용·업그레이드했다"며 "실시간으로 위험을 찾아내고 막는 기술을 발전시키고 있다"고 강조했다.

2025.04.22 13:28김미정

[ZD 브리핑] 美 관세 폭탄 속 韓 기업 1Q 실적 줄줄이 발표…차기 대선 후보 '윤곽'

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 이번 주에는 국내 주요 기업과 글로벌 전기차 업체들의 올해 1분기 실적 발표부터 차기 대선 후보들의 윤곽이 드러날 것이란 점에서 관심이 쏠리는 이슈들이 많이 있습니다. 미국 트럼프 정부의 관세 압박으로 국내 기업들의 2분기 실적 하락 우려가 높아지는 상황 속에 1분기 실적 컨퍼런스콜에서 각각 어떤 대응책을 내놓을 지도 주목할 부분입니다. 의료인 업무개시명령 관련 문제점에 대한 논의와 대규모 미정산 사태를 일으킨 이른바 '티메프' 경영진에 대한 첫 정식 재판도 이번 주에 진행됩니다. 소프트웨어와 보안업계에선 인공지능(AI) 기술과 관련된 다양한 발표를 진행하고, 네이버클라우드는 '하이퍼클로바X'의 경량 모델과 추론 모델을 공개합니다. SK하이닉스·현대차그룹 등 1분기 실적 발표 및 컨퍼런스 이번주부터 주요 IT 기업을 비롯해 중후장대 기업들의 올해 1분기 실적발표 컨퍼런스콜이 시작됩니다. ▲23일 LG이노텍, OCI ▲24일 SK하이닉스, LG전자, LG디스플레이, 포스코홀딩스, 한화솔루션, OCI홀딩스 ▲삼성SDI 등이 컨퍼런스콜에서 올해 사업 계획 및 전망에 대해 언급할 것으로 보입니다. 효성티앤씨는 컨퍼런스콜을 하지 않고 공시할 예정입니다. 현대자동차와 기아는 올해 1분기 실적 발표를 오는 24일, 25일 개최할 예정입니다. 금융정보업체 에프앤가이드는 현대차의 올해 1분기 실적 전망치는 매출액 43조3천323억원, 영업이익 3조5천945억원으로 전망해 전년 대비 각각 6.58%, 1.05% 늘어난 수준을 기록할 것으로 내다봤습니다. 기아의 1분기 매출액은 27조6천321억원, 영업익은 3조2천528억원으로 매출액은 5.41% 늘고 영업익은 5.05% 감소할 것으로 예측하고 있습니다. 다만 2분기부터는 관세 영향이 본격화하면서 실적 우려가 커지는 상황으로 올해 실적 발표에서 남은 분기동안 어떤 가이던스를 제시할지 주목되는 부분입니다. 글로벌 전기차 1위 기업 자리를 두고 경쟁하는 테슬라와 BYD도 이번 주 1분기 실적을 발표합니다. 지난해 BYD는 연 매출 1천억 달러 이상 기업으로 등극하면서 테슬라를 제쳤는데요, 1분기 실적도 BYD가 우세했을 것이란 전망이 증권가에서 나왔습니다. 테슬라가 전년 대비 분기 판매량이 감소했을 것으로 예상되는 것과 달리, BYD는 중국 내수 시장뿐 아니라 글로벌 시장 판매량이 호조를 보였을 것으로 관측되고 있습니다. 과학기술정보통신의 날 기념식 개최…차기 대선 후보 압축 가속도 2025년 과학기술-정보통신의 날 기념식은 오는 21일 서울시 강남구 과학기술회관에서 열립니다. 4월 21일은 1967년 과학기술처가 발족한 날을 기념하기 위해 '과학의 날'로 제정됐습니다. 또 1884년 고종황제가 우정총국을 개설하라는 명열에 따라 4월22일을 '체신의 날'로, 체신부가 정보통신부로 개편되면서 이날은 '정보통신의 날'로 정했습니다. 과학기술과 정보통신의 통합 주무부처인 미래창조과학부가 출범한 2013년 이후 두 날을 포괄해 '과학기술정보통신의 날' 기념식이 열리고 있습니다. 국회에서는 22일 미디어 정책에 대한 논의장이 마련되면서 이목을 끕니다. 더불어민주당 이훈기 의원을 위원장으로 하는 방송-콘텐츠 특별위원회가 22일 오후 국회의원회관에서 출범식을 갖고 본격적인 활동을 시작합니다. 차기 대통령 선거일은 44일 남았습니다. 현직 대통령의 파면에 따라 치러지는 조기 대선이라 모든 일정이 급박하게 진행되고 있습니다. 다음주에는 유력 정당의 대선 최종 후보가 명확해질 것으로 보입니다. 먼저 더불어민주당은 충청권에 이어 오늘(20일) 영남권 투표가 진행 중이며 26일 호남권과 27일 수도권 연설회가 진행됩니다. 마지막 후보 연설이 이뤄진 후 그간의 투표 결과를 집계해 민주당 대선 후보는 27일에 가려집니다. 국민의힘은 22일 8인의 경선 후보 중 절반을 꼽는 1차 컷오프 결과를 발표합니다. 100% 국민 여론조사로 진행되는 예비경선 4인 선출 투표는 21일부터 이틀간 진행됩니다. 이후 26일까지 네 번의 토론회를 거쳐 후보를 2인으로 압축합니다. 최종 후보는 다음주인 5월 3일에 확정됩니다. 네이버, '하이퍼클로바X' 경량·추론 모델 공개...삼성SDS, 1Q 실적 발표 코오롱베니트와 미소정보기술이 22일 가산 코오롱베니트 AI 솔루션 센터에서 'AI 혁신 사례 기술 세미나'를 개최합니다. 철강, 조선, 전장, 디스플레이, 산업단지 등 제조 IT 실무자를 위해 다양한 스마트 제조 사례를 선보일 예정입니다. 도메인 AI 에이전트와 온톨로지 기반 검색증강생성(RAG) 기술을 통해 시스템마다 흩어진 데이터를 통합하고 공장 상황에 맞는 질문에 바로 답하며 실제 현장에서 필요한 의사결정까지 개선하는 방안을 제시할 예정입니다. 네이버클라우드는 오는 23일 네이버 스퀘어 역삼점에서 '네이버클라우드 테크밋업'을 개최합니다. 이번 행사는 네이버클라우드 하이퍼클로바X의 경량 모델과 추론 모델을 소개하는 자리로 마련됐습니다. 행사에는 김유원 네이버클라우드 대표와 성낙호 하이퍼스케일 AI 기술 총괄이 참석해 AI 모델과 전략을 소개할 예정입니다. AI미래포럼도 같은 날 모두의연구소 강남캠퍼스에서 국방 인공지능(AI) 혁신 네트워크 행사를 진행합니다. 이 행사는 산학연 전문가와 군의 정책 전문가들과 함께 데이터 혁신과 AI전환(AX) 국방 혁신을 모색하기 위해 연속적으로 진행 중입니다. 올해 4번째로 진행하는 'AI와 위성기술의 융합'을 주제로 차세대 국방 전략에 대한 발표가 진행됩니다. 삼성SDS도 이달 23일 웨스틴 조선 서울에서 유통·서비스 산업 관련 '인더스트리 데이'를 개최합니다. 이번 세미나에선 기업의 비즈니스 경쟁력을 강화하기 위한 클라우드 컴퓨팅과 인공지능이 가져올 새로운 가능성, 그것을 실현시킬 전략에 대해 논의합니다. 또 삼성SDS가 제시하는 인더스트리 인사이트를 시작으로 유통·서비스 기업의 AI 활용 전략 및 어플리케이션 현대화, 데이터 활용을 넘어 ERP, GDC, 보안 체계 수립을 통한 현장 및 고객 경험을 혁신한 다양한 사례를 선보일 예정입니다. 삼성SDS는 오는 24일에는 올해 1분기 실적을 발표합니다. 증권가에선 이 기간 삼성SDS의 매출이 전년 동기 대비 6.6% 상승한 3조4천618억원, 영업이익은 0.1% 오른 2천262억원을 기록할 것으로 전망하고 있습니다. 최대 고객사인 삼성전자의 성장 둔화 우려 속에서도 최근 대외 사업 확장에 적극 나서며 새로운 매출원을 발굴하고 있다는 점에서 시장에선 삼성SDS에 대해 긍정적으로 평가하고 있습니다. 애피어는 오는 24일 서울시 강남구 포스코 타워 역삼에서 '더 퓨처 오브 게임 UA : 글로벌 트렌드와 데이터 기반 전략' 세미나를 개최합니다. 이번 행사는 글로벌 시장을 겨냥한 게임 '유저 획득(UA)' 및 마케팅 전략 수립에 관심 있는 업계 관계자들을 위한 자리입니다. 애피어는 AI 기반 마케팅 솔루션을 통해 성과 중심의 UA 전략을 제시해왔으며 이번 세미나에서는 에어브릿지, 앱트위크, 플레이오 등과 함께 글로벌 UA 트렌드와 데이터를 활용한 전략에 대해 발표합니다. 주요 발표 세션 외에도 넥슨, 카카오게임즈 등 업계 실무자들이 참여하는 패널 토크를 통해 실질적인 인사이트를 공유할 예정입니다. 오픈 클라우드 플랫폼 얼라이언스(OPA)도 같은 날 2차 개방형 클라우드 플랫폼 테크 세미나를 개최합니다. 온라인상으로 진행되는 이번 세미나는 '클라우드 네이티브 시대의 데브섹옵스 혁신 : 자동화와 지속적 배포 전략'을 주제로 클라우드 환경에서의 배포·운영 전략과 보안 향상 방안 등이 제시될 전망입니다. 한국PMO협회는 오는 25일 서울 금천 파티하우스 더엘에서 'PMO 창립 10주년 행사'를 개최합니다. 이번 행사는 PMO 창립 10주년을 기념하고 새로운 PMO 변화 방향을 모색하는 자리입니다. 행사에는 김인현 한국PMO협회장을 비롯해 오케스트로, 투이컨설팅, 와이즈와이어즈 등 회원사 임원진이 참석해 중앙부처 공무원을 대상으로 클라우드, AI, 테스트 산업과 PMO의 중요성에 대해 발표할 예정입니다. NHN, '다키스트 데이즈' 테스트...넷마블, '세븐나이츠 리버스' 프리뷰 데이 NHN은 오는 24일 오픈월드 좀비 아포칼립스 슈팅 게임 '다키스트 데이즈'의 글로벌 공개시범테스트(OBT)를 시작합니다. PC와 모바일로 즐길 수 있는 '다키스트 데이즈'는 지난해 두 차례 국내 모바일 CBT(비공개 베타 테스트)에 이어 지난 달 글로벌 테스트 기간 모바일PC 버전의 게임성을 점검해 눈길을 끌었습니다. 이 게임의 공개 테스트는 구글 플레이 스토어와 애플 앱스토어, 스팀, 에픽게임즈스토어에서 참여할 수 있습니다. 테스트에 참여한 이용자는 콘텐츠 한계 없이 플레이가 가능하며, 정식 출시 이후에도 데이터 초기화 없이 편하게 즐길 수 있습니다. 같은 날 넷마블은 '세븐나이츠 리버스'의 출시를 앞두고 프리뷰 데이 행사를 개최합니다. 이버 행사는 출시 전 이용자에게 신작을 소개하고 소통하기 위해 마련하는 행사로, 넷마블 사옥 지타워 2층 컨벤션홀에서 진행합니다. 이날 게임 홍보 모델인 스페셜 게스트 비비의 축하 공연과 사전 빌드 시연, 개발진과 함께하는 토크 세션 등의 다양한 프로그램을 진행한다고 회사 측은 설명했습니다. '세븐나이츠 리버스'는 원작 '세븐나이츠'의 지식재산권(IP)을 계승한 작품으로, 원작의 스토리 및 전투 시스템 등 핵심 게임성을 계승한 게 특징입니다. 해당 게임을 기다리는 이용자는 사전 등록 이벤트에 참여할 수 있습니다. 의료인 업무개시명령 문제점 논의…치과의사협회 대선정책기획추진단 출범 대한의사협회 의료정책연구원은 오는 23일 오후 2시에 의협회관서 '의료법상 의료인에 대한 업무개시명령 이대로 괜찮은가' 의료정책포럼을 열고, 의료법상 해당 조항의 문제점을 짚어보고 개선 방안을 논의할 예정입니다. 이번 포럼에서는 김용범 법무법인 오킴스 대표 변호사가 '의료법 제59조 제2항에 대한 법적 고찰'을 주제로, 김형선 의료정책연구원 부연구위원은 '전공의에 대한 진료유지명령과 근로강제의 문제점'에 대해 주제발표를 진행합니다. 의사협회는 정부가 의대증원과 관련된 의정 사태뿐만 아니라 의사의 단체행동에 대해 의료법상 업무개시명령을 남발하고 있다고 보고 있습니다. 특히 현행 의료법상 업무개시명령은 발동 요건과 절차에 대한 기준이 없을 뿐만 아니라 정당한 거부 사유 등이 지나치게 추상적이어서 정부의 자의적인 해석에 따라 그 권한이 남용되고 있는 실정이라고 주장하고 있습니다. 또 이러한 권한 남용이 헌법상 보장되고 있는 의료인의 표현의 자유와 단체행동권, 직업의 자유 등을 심각하게 침해한다는 입장입니다. 대한치과의사협회 치과의료정책연구소는 6.3 조기 대선에 따른 치과분야 정책 기획 추진단 출범식을 오는 23일 오후 7시 치과의사회관에서 개최합니다. AI에 빠진 보안 기업…파수·파고네트웍스·F5 등 설명회 정보보호 기업 파수는 이달 22일 서울 여의도 페어몬트앰버서더호텔에서 고객 행사 'FDI 심포지움(Fasoo Digital Intelligence)'을 엽니다. 생성형 인공지능(AI) 기술을 살펴보고, 경량 대형 언어 모델(sLLM)을 조직에 어떻게 맞출지 짚어줍니다. 악성 메일로 인한 취약점을 진단하고 관리하는 법, AI와 클라우드 시대 정보 보안 경향, 소프트웨어(SW) 공급망 보안과 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)를 만들고 검증하는 요령, 사이버 물리 보안(CPS)도 설명합니다. 현장에 참석하면 파수 주요 상품을 보고, 예약하면 1대 1 상담도 할 수 있습니다. 파고네트웍스는 오는 23일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 '파고 보안 정상회의(PAGO Security Summit)'를 개최합니다. 파고네트웍스의 차세대 AI 기반 통합 보안 위협 탐지 및 대응(MDR) 플랫폼 '딥액트(DeepACT)'를 소개합니다. 세계 보안 전략도 전망합니다. 미국 보안 회사 F5도 'F5 솔루션의 날(Solution Day Seoul)'을 열고 한국을 찾아 고객과 직접 만납니다. 모한 벨루 최고기술책임자(CTO)가 24일 서울 삼성동 파크하얏트서울호텔에서 AI 시대 응용프로그램과 보안 전략을 살펴봅니다. F5는 엔비디아 등 주요 파트너와 국내외 정보기술(IT) 전문가 300명이 모인다고 전했습니다. 홈플러스-티메프 사태 지속…국회 토론회-재판 열려 정혜경 진보당 의원은 이달 21일 오후 2시 국회에서 '홈플러스 사태로 본 투기자본 MBK 규제방안 마련 토론회'를 엽니다. 임수강 박사가 홈플러스 사태와 사모펀드 규제 관련, 조인환 선임비서관이 의원실에서 준비 중인 사모펀드 규제 법률안에 대해 바제를 할 예정입니다. 토론에는 정승일 박사와 김연정 변호사, 이정희 민주노촉 정책실장, 안수용 마트산업노조 홈플러스지부 위원장이 참석합니다. 오는 22일 10시에는 1조8천500억원 규모의 미정산 사태를 일으킨 이른바 '티메프' 경영진에 대한 첫 정식 재판이 열릴 예정입니다. 이날은 검찰과 피고인 측이 각각 PT를 한 이후 증인 심문이 이어집니다. 리멤버는 '제3회 HR 리더스 인사이트' 컨퍼런스를 22일 오후 1시부터 양재동 엘타워에서 'HR 파워 시프트(POWER SHIFT) : 채용시장의 지각변동'이란 주제로 진행합니다. 기업들이 시장의 패러다임 변화를 명확하게 인식하고 기민하게 대응해 나갈 수 있는 실질적 해법과 인사이트를 공유하고자 이번 컨퍼런스를 기획했다고 합니다. 이 행사에는 채용 트렌드 시리즈 저자로 현재 인사혁신처 채용분과 정책자문위원으로 활동 중인 윤영돈 윤코치연구소 소장을 비롯해 이제원 한국IBM 전무, 강명수 삼일PwC 글로벌통상솔루션센터 센터장 등 업계 전문가들이 연사로 참여합니다.

2025.04.20 13:09장유미

사진으로 본 '넷섹 2025'···AI보안 등 큰 관심

'제31회 정보통신망 정보보호 학술대회(NetSec-KR)'가 17일 서울 삼성동 코엑스에서 열렸다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 넷섹은 18일까지 이틀 동안 이어진다. 학회는 산·학·연 관계자 1천300명이 넘게 모인다고 전했다. '넷섹(NetSec-KR)' 이모저모를 사진으로 살펴봤다. ◆ 영예의 수상자들

2025.04.17 17:58유혜진

코헤시티, '넷백업 11.0' 업데이트 발표…"양자컴도 못 뚫어"

코헤시티가 데이터 보안을 강화하기 위해 백업 솔루션 신규 기능을 공개했다. 기업은 고도화되는 사이버 위협에 더욱 능동적으로 대응할 수 있는 기반을 마련하게 됐다. 코헤시티 바수 머시 최고제품책임자(CPO)는 15일 잠실 롯데타워 베리타스코리아 사무실에서 열린 기자간담회에서 데이터 보호 솔루션 '넷백업 11.0'의 최신 업데이트 내용을 발표했다. 이번 업데이트 핵심은 양자 내성 암호화다. 이는 향후 등장할 양자 컴퓨터 기반 공격(HNDL)에 대비할 수 있도록 설계됐다. 넷백업의 모든 주요 통신 경로에 적용된다. 이를 통해 전송 중 데이터는 물론 서버·클라이언트 측 중복 제거 기능도 보호된다. 비정상 사용자 행위 감지를 위한 모니터링 기능도 고도화됐다. 공격자가 관리자 권한을 탈취해 데이터를 삭제하려는 경우에도 이상 징후를 빠르게 감지하고 공격 속도를 늦추거나 차단할 수 있다. 위험 점수 평가 기능도 개선됐다. 자동 보안 권장 설정 적용으로 구성 변경 위험을 줄이고, 악의적인 행위를 동적으로 탐지·차단한다. 다중 요소 인증(MFA)을 활용해 의심스러운 변경 시도를 억제할 수 있다. 클라우드 워크로드 지원도 확장됐다. 넷백업 11.0은 유가바이트, 아마존 도큐먼트 DB, 넵튠, 애저 코스모스 DB, 깃허브, 깃랩 등 다양한 서비스형플랫폼(PaaS) 환경을 보호하며, 백업 윈도 단축과 이미지 복제를 지원한다. 클라우드 아카이브 계층 복구도 가능하다. 넷백업은 미국 금융권의 보안 요건을 충족하며 쉘터드 하버 인증을 받은 솔루션이다. 코헤시티와 베리타스의 데이터 보호 사업 결합으로 탄생한 이 솔루션은 온프레미스부터 클라우드, 엣지까지 전방위 데이터 보호 기능을 갖췄다. 머시 최고제품책임자(CPO)는 "이번 업데이트는 넷백업 데이터 보호 솔루션에 대한 지속적인 투자와 혁신을 반여한 것이다"고 밝혔다.

2025.04.15 11:22김미정

주니퍼-구글클라우드, 네트워크 강화 협력…AI 개발 환경 간소화

주니퍼네트웍스가 구글클라우드 손잡고 캠퍼스·브랜치 네트워크를 강화해 인공지능(AI) 개발 환경 간소화와 애플리케이션 성능 높이기에 나섰다. 주니퍼네트웍스는 구글클라우드와 협력해 엔터프라이즈 캠퍼스·브랜치 구축을 위한 공동 솔루션을 발표했다고 14일 밝혔다. 사용 기업은 구글클라우드 마켓플레이스에서 주니퍼 미스트 기반 유·무선·네트워크 접근 제어(NAC), 시큐어 소프트웨어 정의 광역 네트워크(SD-WAN), 구글클라우드 WAN 솔루션을 구독할 수 있다. 이번 솔루션은 인터넷과 클라우드, 데이터센터 환경 어디에서든 주요 애플리케이션과 인공지능(AI) 워크로드에 안정적 연결을 제공하는 데 초점 맞췄다. 구글클라우드 넥스트 25에서 공개된 이 솔루션은 클릭 몇 번으로 복잡한 네트워크 구성을 단순화할 수 있다. 구글클라우드의 WAN은 주니퍼 미스트 AI 네이티브 네트워킹 플랫폼을 기반으로 브랜치 인프라를 관리하는 매니지드 백본을 제공한다. AI 기반 운영(AIOps)을 통해 디바이스, 사용자, 애플리케이션 전반에 걸쳐 저지연, 고성능, 예측 가능한 연결을 지원한다. 클라우드와 생성형 AI 애플리케이션 확산으로 애플리케이션 성능과 안정성 확보는 기업 필수 과제로 떠올랐다. 기업이 클라우드 기반 네트워크로 전환하고 있으나, 복잡성과 비용, 보안 문제 등에서 어려움을 겪고 있다. 주니퍼 미스트는 운영 비용 절감과 사용자 경험 향상을 목표로 설계된 AI 네이티브 플랫폼이다. 자동화와 선제적 인사이트를 통해 복잡한 캠퍼스·브랜치 운영을 단순화하고 셀프 드라이빙 네트워크 구현을 도울 수 있다. 구글클라우드 WAN은 모든 브랜치 트래픽을 위한 고성능 단일 연결 지점을 제공한다. 구글클라우드 플랫폼 상에서 유선, 무선, NAC, WAN 서비스를 통합 호스팅해 온프레미스 하드웨어 없이도 운영이 가능하며, 정책 일관성과 위협 대응 역량을 강화할 수 있다. 주니퍼네트웍스 수자이 하젤라 캠퍼스 및 브랜치 부문 총괄은 "주니퍼 AI 네이티브 네트워킹 플랫폼은 구글클라우드 WAN과 결합해 복잡한 네트워크 환경을 간소화하고, 애플리케이션 성능을 극대화한다"고 강조했다.

2025.04.14 11:25김미정

생성형 AI 시대, 늘어나는 오픈소스 SW 도입…"보안·거버넌스 마련해야"

생성형 인공지능(AI) 시대를 맞아 클라우드 네이티브 인프라와 이를 구성하는 오픈소스 소프트웨어(SW) 도입이 크게 늘고 있는 양상이다. 이에 맞춰 오픈소스 취약점을 보완하고 거버넌스를 마련해야 할 것으로 전망된다. 13일 오픈로직이 433명의 글로벌 IT 전문가를 대상으로 수행한 설문조사 결과에 따르면 응답자의 95%가 오픈소스 SW를 사용하고 있는 것으로 조사됐다. 특히 응답자의 40%는 클라우드 네이티브의 구성요소인 컨테이너 기술을 사용 중이며 컨테이너 관리 도구로는 59%가 '도커'를, 39%는 '쿠버네티스'를 이용하는 것으로 나타났다. 주목할 점은 26% 이상의 응답자가 지난해 오픈소스 SW 사용이 크게 증가했다고 답변한 것이다. 응답자 53%는 오픈소스를 사용하는 주된 이유로 비용 절감을 꼽았다. 다음으로는 공급업체 종속성 탈피(33%)와 개방형 표준 및 상호 운용성 준수(28%) 등이 뒤를 이었다. 오픈소스 SW는 시스템 구축과 비용 절감에 있어 여러 대안을 제공해 주지만, 기업이 해결해야 할 과제도 포함하고 있다. 이번 설문조사에서 IT 리더들은 오픈소스 SW를 도입할 때 직면하는 가장 큰 어려움으로 인력 부족(57%)과 기술·경험·숙련도 부족(54%) 등을 꼽았다. 또 수준 높은 실시간 기술 지원의 부족(52%)도 주요 문제로 답변했다. 이번 조사에서 다양한 오픈소스 기술에 대한 전문가를 보유한 기업은 31%에 불과한 것으로 나타났다. 오픈로직의 매튜 와이어 오피니 수석 제품 매니저는 "기업들이 더 광범위한 오픈소스 기술을 구현할 만큼의 IT 전문 지식은 부족하다"며 "50%는 교육을 통해 이 문제를 해결하고 있으며 31%는 외부 계약업체와 컨설턴트를 고용하고 25%는 외부 공급업체와 협력 중"이라고 설명했다. 특히 기업들은 빅데이터 플랫폼 구축에도 어려움을 겪는 것으로 조사됐다. 47%의 응답자는 내부 빅데이터 스택 관리에 자신이 없다고 답했다. 주요 요인으로는 여러 소스의 데이터 통합(59%), 데이터 품질·거버넌스(41%), 확장성·성능(38%), 보안·규정 준수(35%), 기술 격차·전문성(35%)이 꼽혔다. 아울러 기업이 오픈소스 SW를 배포·유지·관리할 때 직면하는 가장 큰 과제로는 ▲업데이트·패치 적용(64%) ▲보안·규정 준수 정책 충족(60%) ▲수명 종료(EOL) 버전 유지(59%) ▲설치· 구성·업그레이드 문제(57%)로 조사됐다. 실제 많은 기업에서 오픈소스 SW를 이미 기술 지원이 종료된 EOL 버전으로 유지하고 있는 사례가 늘고 있다. 이번 조사에서도 응답자의 41%가 지원 종료된 센트OS와 앵귤러JS를 사용 중인 것으로 나타났다. 또 이들 기업은 지난해 규정 준수 감사를 통과하지 못했다고 답했다. 이번 설문조사에서 오픈소스 보안, 규정 준수 및 거버넌스 정책을 보유한 조직은 35%에 불과한 것으로 조사됐다. 매튜 와이어 오피니 수석 제품 매니저는 "오픈소스 SW가 독점 SW에 비해 매력적인 대안을 제공하지만, 기업은 SW 소프트웨어를 배포하고 유지하는 데 필요한 사항을 현실적으로 판단해야 한다"고 강조했다. 이어 "내부적으로 전문 지식을 키우든 외부 서비스 제공업체에 의존하든 오픈소스 SW에는 기업이 고려해야 할 몇 가지 내재적 비용이 따른다"고 덧붙였다.

2025.04.13 14:12한정호

코헤시티-구글클라우드, AI 보안 솔루션 개발 협력

코헤시티가 구글클라우드와 파트너십을 확대해 사이버 보안 대응 높이기에 나섰다. 코헤시티는 구글클라우드와 손잡고 보안 제품 포트폴리오를 업그레이드한다고 10일 밝혔다. 우선 두 기업은 사이버 위협 조기 탐지부터 사고 대응, 격리 복구를 지원하는 종합 솔루션을 올 여름 출시할 계획이다. 해당 제품은 코헤시티의 데이터 클라우드와 구글의 위협 인텔리전스를 통합한 형태다. 양사는 보안 사고 발생 시 대응 체계도 강화했다. 코헤시티의 사이버 이벤트 대응팀은 구글 산하 맨디언트와 연계해 사고 조사와 차단, 복구를 통합적으로 지원할 수 있는 체계를 구축했다. 고객은 구글클라우드 내 격리 복구 환경(CIRE)을 사전 구성해 사이버 사고 대비 복구 체계를 사전에 점검할 수 있다. 이날 코헤시티 솔루션과 구글 시큐리티 오퍼레이션의 통합도 발표됐다. 보안 운영과 데이터 보호 기능이 결합돼 데이터 복원력 향상과 보안 태세 전반의 관리 효율을 도울 방침이다. 코헤시티는 이번 파트너십을 통해 인공지능(AI) 에이전트 '가이아'를 구글 에이전트스페이스에 통합했다. 고객은 이를 활용해 분산된 데이터를 빠르게 분석하고 검색하며, 쿼리에 기반한 실시간 응답을 받을 수 있다. 가이아는 구글 제미나이와 통합돼 고도화된 추론 기능도 지원한다. 이를 통해 고객은 전략적 의사결정을 위한 인사이트를 확보하고, 데이터 자산을 단순 저장소에서 가치 중심 자산으로 전환할 수 있다. 구글클라우드 스티븐 오반 부사장은 "빠르게 진화하는 위협 환경에서 조직은 데이터를 보호하고 가치를 창출할 수 있는 종합 솔루션이 필요하다"며 "이번 협력은 사이버 복원력을 높이고 디지털 전환을 가속화할 것"이라고 밝혔다. 코헤시티 비크람 카노디아 부사장은 "우리는 핵심 데이터를 보호하면서 동시에 인사이트 도출까지 가능한 포괄적 솔루션을 제공하고 있다"며 "구글클라우드와의 협업을 통해 고객이 데이터를 전략 자산으로 활용할 수 있도록 지원하겠다"고 말했다.

2025.04.10 16:51김미정

옵스나우, 클라우드 기반 IT 운영·보안 시장 공략…티사이언티픽과 MOU 체결

옵스나우가 전문기업과의 협력을 확대해 클라우드 기반 IT 운영·보안 시장을 본격적으로 공략한다. 옵스나우는 인공지능(AI)·빅데이터 기반 IT 모니터링·정보보안 전문기업인 티사이언티픽과 클라우드·AI 기반 IT 운영·보안 솔루션 공동 개발 및 사업화를 위한 전략적 업무협약(MOU)을 체결했다고 9일 밝혔다. 이번 협약을 계기로 양사는 각 사의 핵심 기술 역량을 결합해 기업의 더욱 효율적인 IT 운영과 보안 관리를 지원할 계획이다. 이를 위해 티사이언티픽의 설치형 기반 모니터링·보안 기술과 옵스나우의 서비스형 소프트웨어(SaaS) 및 AI 자동화 기술을 결합해 차세대 IT 운영·보안 솔루션의 공동 개발과 사업화를 추진한다. 또 공동 사업 모델을 구체화하고 실질적인 협력을 이어가기 위해 후속 협력과 기술 개발을 지속할 예정이다. 옵스나우는 티사이언티픽의 설치형 제품을 클라우드 기반으로 전환할 수 있도록 기술 지원을 제공한다. 더불어 티사이언티픽의 보안 모니터링 기술과 옵스나우의 IT 모니터링 관리 자동화 솔루션인 '얼럿나우(alertNow)'를 접목해 보안 위협 자동 탐지 및 대응 체계 강화에 주력한다. 이와 함께 양사는 티사이언티픽의 설치형 제품을 모듈화해 클라우드 보안 플랫폼 '옵스나우 시큐리티(OpsNow Security)'에 적용하고 화이트 레이블(White Label) 사업 추진을 위해 협력할 방침이다. 더불어 양사는 ▲클라우드 네이티브 보안 플랫폼(CNAPP) 공동 사업화 ▲AI 기반 운영 자동화 ▲LLM·LMM 기반 언어 모델을 활용한 취약점 탐지 기능 고도화 등 다양한 분야에서 협력을 확대해 나가며 글로벌 시장 진출에도 지속적으로 힘을 모을 계획이다. 유승재 티사이언티픽 대표는 "옵스나우와의 협력은 보안·모니터링 기술을 SaaS와 AI를 기반으로 고도화할 수 있는 중요한 계기가 될 것"이라며 "보다 강력한 IT 운영·보안 솔루션을 제공하고 IT 보안 생태계 활성화를 위해 더욱 노력하겠다"고 말했다. 박승우 옵스나우 대표는 "티사이언티픽과의 협약 체결을 통해 IT 운영·보안 솔루션의 혁신을 가속화하고 클라우드와 AI 기술을 활용해 더욱 강력하고 자동화된 보안 대응 체계를 구축하겠다"며 "이번 협력을 기반으로 시장을 더욱 확장해 나갈 수 있을 것"이라고 밝혔다.

2025.04.09 09:41한정호

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

삼성 파운드리, 2나노 3세대 공정 2년내 구현..."고객이 다시 찾게 하자"

꽁꽁 얼었던 상반기 채용 시장...하반기엔 풀릴까

‘9천mAh’ 괴물 배터리폰, 내년에 나올까

실리콘밸리 뜻대로 안 됐다…美 상원, 'AI 규제 유예법' 삭제

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.