• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'클라우드 보안'통합검색 결과 입니다. (147건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"제로트러스트 강화"…HPE, 클라우드·보안 전략 전면 확장

휴렛팩커드엔터프라이즈(HPE)가 보안 위협에 대응하고 기업 클라우드 운영 복원력을 강화하기 위해 네트워크·보안 포트폴리오를 확장했다. HPE는 아루바 네트워킹과 그린레이크 클라우드 플랫폼의 새로운 보안 기능을 미국 샌프란시스코에서 열린 'RSA 컨퍼런스 2025'에서 공개했다고 17일 밝혔다. 새 보안 기능은 데이터 흐름 전반에 걸친 보호를 강화하고 규제 대응을 간소화하는 데 초점 맞췄다. HPE 아루바 네트워킹 센트럴은 새로운 클라우드 기반 네트워크 접근 관리(NAC)를 추가했다. 이 기능은 사용자, 디바이스, 애플리케이션을 검증 전까지 잠재적 위협으로 간주하고, 정밀한 정책을 통해 접근을 제어한다. 인공지능(AI) 기반 탐지, 초세분화 정책, 침입 방지 시스템과 결합해 통합 보안 효과를 극대화한다. 새롭게 통합된 HPE 옵스램프는 시스코, 아리스타, 주니퍼네트웍스 등 타사 네트워크 장비 관리를 지원한다. 애플리케이션 리스크 평가 기능도 추가돼, 기업이 정책에 맞게 위험 기반 접근 제어를 구현할 수 있게 돕는다. HPE는 보안 엣지 서비스(SASE) 및 소프트웨어 정의 네트워크(SD-WAN) 보안 기능도 강화했다. 엣지커넥트 SD-WAN에는 실시간 머신러닝 기반 디도스 방어와 HPE 보안 엣지 서비스(SSE) 통합 기능이 포함됐다. 제로 트러스트 네트워크 접근(ZTNA) 고객은 프라이빗 엣지 라이선스를 무료로 제공받으며, 글로벌 메시 연결 기반 SSE는 고가용성과 제로 다운타임을 보장한다. HPE 그린레이크 프라이빗 클라우드는 위협 감지 시 공용 인터넷 연결을 차단하는 '디지털 회로 차단기' 기능을 새로 도입했다. 이는 위협이 사라지면 안전하게 복원되며, 금융 산업의 디지털 운영 복원력법(DORA) 규정 준수를 위한 핵심 대응 수단으로 제시됐다. 또 소버린 환경을 위한 폐쇄망 클라우드 관리도 지원한다. 이 기능은 외부 네트워크와의 연결 없이 온프레미스에서 클라우드 관리가 가능하며, HPE 인가 인력만 접근할 수 있도록 설계됐다. 향후 폐쇄망 내에서 쿠버네티스 기반 워크로드 지원도 예정됐다. HPE는 사이버 보안 서비스도 새롭게 제공한다. 이는 기업의 리스크 프레임워크에 맞춰 소버린 보안 전략을 설계하고, AI 기반 공격 탐지와 대응 역량을 포함한다. 옵스램프와 크라우드스트라이크 통합도 공식 출시돼 실시간 위협 탐지와 옵저버빌리티를 동시에 제공한다. HPE 필 모트람 아루바 네트워킹 수석부사장 겸 총괄은 "데이터 기반 AI 활용이 확대되며 기업은 저장, 수집, 전송 전 과정에서 복잡한 위협에 직면하고 있다"며 "우리는 정교한 보호 기술로 위험을 완화하고 사이버 회복력을 갖춘 환경을 제공하겠다"고 밝혔다.

2025.05.17 07:00김미정

아이티센피엔에스, 클라우드 인증 SaaS 사업 본격화

아이티센피엔에스가 에어큐브와 클라우드 기반 인증 서비스를 고도화해 국내외 시장 진출 기반을 마련했다. 아이티센피엔에스는 에어큐브의 통합 인증·접근 관리 플랫폼 '브이프론트'를 클라우드 환경에 최적화하는 컨설팅 계약을 체결했다고 28일 밝혔다. 이번 협력은 브이프론트를 서비스형 소프트웨어(SaaS) 모델로 전환해 보안성과 확장성을 높이기 위한 목적이다. 이를 위해 아이티센피엔에스는 클라우드 보안 진단, 랜딩존 구축, 양자내성암호(PQC) 등 차세대 암호 기술 전문성 기반으로 컨설팅을 수행한다. 아이티센피엔에스는 브이프론트 SaaS 전환 과정 전반에 걸쳐 클라우드 최적화, 보안 설계, 운영 안정성 확보 등의 핵심 과제를 지원할 예정이다. 두 기업은 이번 협업을 계기로 기술적 시너지를 극대화하고, 보안성과 유연성을 갖춘 클라우드 기반 인증 서비스를 출시해 국내외 시장을 적극 공략할 방침이다. 아이티센피엔에스 관계자는 "클라우드 보안 분야에서 전략적 파트너십을 강화할 것"이라며 "지속 가능한 기술 혁신과 사회적 가치 창출에도 기여할 계획"이라고 강조했다.

2025.04.28 17:00김미정

옵스나우, 플랫폼 전주기 보안 강화…"클라우드 네이티브 애플리케이션 보호 시대 연다"

옵스나우가 고도화된 '클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)'을 앞세워 기업 고객의 클라우드 인프라 전반을 보호하기 위해 나선다. 옵스나우는 클라우드 보안 플랫폼 '옵스나우 시큐리티'를 CNAPP으로 업그레이드했다고 28일 밝혔다. 옵스나우는 클라우드 보안 태세 관리(CSPM)와 클라우드 워크로드 보호 플랫폼(CWPP)에 이어 최근 개발을 완료한 클라우드 인프라 자격 관리(CIEM) 기능을 새롭게 통합했다. 이를 통해 클라우드 환경 전반의 위협에 대해 통합적이고 자동화된 대응이 가능해졌다는 점에서 업계의 주목을 받고 있다. CNAPP는 클라우드 애플리케이션과 인프라 전반을 하나의 플랫폼에서 보호하는 차세대 클라우드 보안 솔루션이다. 보안 관리부터 위협 탐지와 대응까지 전 과정을 통합적으로 수행할 수 있어 복잡해지는 클라우드 환경에서의 보안 운영을 보다 효율적으로 지원한다. 특히 통합적이고 자동화된 방식으로 리스크를 관리할 수 있다는 점에서 기업들의 관심이 높아지고 있다. 기존 옵스나우 시큐리티는 CSPM 기능을 중심으로 클라우드 리소스의 설정 오류와 정책 위반 여부를 진단·모니터링하는 역할을 해왔다. 그러나 워크로드 실행 단계의 취약점, 과도한 권한 설정, 사용자 권한 간 상호작용 등 다양한 보안 위협이 동시에 발생하는 복합적인 환경의 경우에는 CSPM 단독 사용만으로 모든 조치를 취하기 어려웠다. 이에 옵스나우는 옵스나우 시큐리티에 CWPP에 이어 CIEM 기능을 탑재하며 보안 대상과 범위를 클라우드 전 주기로 확장하며 CNAPP으로 재정비했다. 특히 이번 업그레이드를 통해 ▲컴퓨터 보안 결함 목록(CVE) ▲신원·접근 관리(IAM) 권한 위험 탐지 ▲위협 간 상호작용을 분석하는 '톡식 콤비네이션' 진단 등까지 지원함으로써 단일 플랫폼 내에서 복합적인 보안 위협에 대한 선제적이며 자동화된 대응이 가능해졌다. 또 옵스나우 시큐리티는 2022년부터 국내 주요 대기업의 전사 표준 클라우드 보안 플랫폼으로 운영되며 실제 환경에서의 안정성과 정책 대응에 대한 유연성을 검증받은 바 있다. 향후에는 데이터 보안 태세 관리(DSPM) 기능을 추가해 개인 식별 정보(PII) 검출 등 데이터 보안까지 대응 범위를 확장시킬 예정이다. 이번 업그레이드에 맞춰 구독 체계도 새롭게 개편된다. 기존의 스탠다드·프리미엄 등급은 보다 명확한 서비스 범위로 재설계된다. 옵스나우 시큐리티 스탠다드는 CSPM 기능을 중심으로, 옵스나우 시큐리티 프리미엄은 CNAPP 기반의 고도화된 기능을 포함하는 형태로 제공된다. 옵스나우 이재욱 상품전략실장은 "이번 옵스나우 시큐리티 업그레이드의 핵심은 단순한 클라우드 보안 점검을 넘어, 위협의 식별과 실질적인 리스크 제거까지 자동화하는 보안 운영 체계를 구축하는 것"이라며 "옵스나우 시큐리티는 더욱 정교해지고 빠르게 변화하는 보안 위협에 선제적으로 대응할 수 있는 확장형 플랫폼으로 지속 발전해 나갈 것"이라고 말했다.

2025.04.28 15:31한정호

마이크로소프트, AI 사기 확산 '전면 대응'…"40억 달러 피해 막아"

마이크로소프트가 인공지능(AI)을 악용한 사기 수법 확산에 대응하기 위해 글로벌 보안 체계를 강화했다. 전 제품·서비스에 보안 기능을 업그레이드해 기업과 소비자 보호에 나섰다. 마이크로소프트는 지난해 4월부터 올해 4월까지 약 40억 달러(약 59천960억원) 규모 사이버 사기 시도를 막았다고 22일 밝혔다. 해당 기간 4만9천건의 허위 파트너 등록 요청을 거부하고, 시간당 약 160만건의 자동화 봇 계정 생성 시도까지 차단한 것으로 전해졌다. 이런 조치는 AI를 악용한 사이버 사기가 더욱 정교해지고 있는 데 따른 것이다. 현재 공격자는 AI로 기업 정보를 자동 수집하고, 허위 리뷰나 가짜 쇼핑몰, 딥페이크 영상·음성을 활용해 현실과 유사한 사기 시나리오를 만들어내는 추세다. 마이크로소프트 사기 방지팀도 "디지털 시장이 클수록 사기 시도도 그만큼 많아지는 경향이 있다"고 밝혔다. 이커머스부터 취업시장까지 AI 공격에 '얼룩' 마이크로소프트는 AI 기반 사기 고도화에 따른 피해 확산을 경고했다. 최근 마이크로소프트가 발표한 '사이버 시그널' 리포트에 따르면 사이버 공격자는 생성형 AI 기술을 활용해 단시간 내 가짜 전자상거래 사이트를 구축하고 신뢰를 위장하는 콘텐츠를 삽입해 피해자를 유도하고 있는 것으로 전해졌다. 과거보다 제작 속도는 빨라지고 정교함은 높아졌다는 설명이다. 사이트 내 시스템은 허위 제품 설명과 후기, 이미지뿐 아니라 AI 봇까지 갖췄다. 챗봇을 통해 피해자 의심을 줄이고 환불을 미루기 위한 목적이다. 웹사이트 내 제품이 실제 브랜드처럼 보이도록 구성돼 피해자가 속기 쉬운 것으로 알려졌다. 보고서는 생성형 AI가 채용 사기에 사용된다고 설명했다. 공격자가 가짜 기업 계정으로 채용 공고를 게시하는 식이다. 여기에 자동화된 이메일 캠페인과 면접 시뮬레이션까지 연동해 구직자를 속인다. 피해자는 인사담당자를 사칭한 메시지에 넘어가 개인정보를 전달한다. 실제 북한 IT 인력이 AI로 위장 취업해 원격 근무 방식으로 기업 시스템에 침투한 바 있다. 민감한 기업 데이터를 탈취하거나 보안 체계를 약화하는 작전을 수행한 것으로 전해졌다. 기술 지원 사기도 확산 중이다. 공격자가 사용자 디바이스에 오류가 발생한 것처럼 속여 가짜 기술 지원을 제공하는 방식이다. 실제 사이버 범죄 그룹 스톰-1811은 마이크로소프트 퀵 어시스트와 팀즈를 악용해 IT 직원을 사칭하고 보이스 피싱 공격을 시도한 것으로 드러났다. 마이크로소프트는 "해당 공격 시나리오에 AI가 직접 사용되진 않았다"며 "공격자가 소셜 엔지니어링 기법을 고도화하고 있다는 점에서 위험성 높다"고 경고했다. 그러면서 "디바이스 접근 권한을 요구하거나 비공식 경로에서 연락이 올 경우 즉각 주의가 필요하다"고 덧붙였다. AI 사기 대응 기술 고도화…"제품 전반 실시간 차단 강화" 마이크로소프트는 이같은 AI 기반 사기 대응 기술을 고도화해 사용자 보호 체계를 업그레이드했다. 머신러닝(ML) 탐지 모델과 사기 방지 기술을 제품·서비스 전반에 적용했다. 우선 마이크로소프트는 디펜더 포 클라우드와 엣지 브라우저에 위협 탐지 기능을 적용해 사기 웹사이트 차단과 악성 코드 탐지를 강화했다. 도메인 생성 초기 단계부터 위협을 차단하는 식이다. 이를 통해 엣지 브라우저는 전체 화면 팝업이나 가짜 경고 메시지를 자동 식별·차단할 수 있다. 사용자가 신고한 악성 사이트는 AI 기반 전문가 검토를 통해 빠르게 조치된다. 디펜더 스마트스크린은 웹사이트 평판, 행위 기반 정보 토대로 피싱과 악성 콘텐츠 유입을 사전에 막는다. 마이크로소프트는 퀵 어시스트의 보안 기능도 강화했다고 밝혔다. 사용자가 IT 지원 사기 시도를 인지할 수 있도록 경고 메시지를 표시하고, 의심스러운 원격 접근 요청은 차단된다. 이를 통해 하루 평균 4천건 넘는 연결 시도를 막을 수 있다. 디지털 지문 인식 기술도 업그레이드됐다. 해당 기술로 사용자 행동 데이터를 분석해 무단 접근 여부를 탐지할 수 있고, 고위험 세션은 자동 종료된다. 마이크로소프트는 "이는 조직형 사이버 범죄에 대응하기 위한 핵심 기술"이라며 "최근 공격 흐름에 맞춰 지속 고도화되고 있다"고 설명했다. 기업 환경에선 원격 지원 기능이 강화됐다. 이 기능은 기업 내부 보안 기준에 맞춰 설계돼, 기술 지원 사기를 예방하는 데 실질적으로 활용되고 있다. 마이크로소프트는 "모든 제품과 서비스에 사고 방지 기능을 적용·업그레이드했다"며 "실시간으로 위험을 찾아내고 막는 기술을 발전시키고 있다"고 강조했다.

2025.04.22 13:28김미정

[ZD 브리핑] 美 관세 폭탄 속 韓 기업 1Q 실적 줄줄이 발표…차기 대선 후보 '윤곽'

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 이번 주에는 국내 주요 기업과 글로벌 전기차 업체들의 올해 1분기 실적 발표부터 차기 대선 후보들의 윤곽이 드러날 것이란 점에서 관심이 쏠리는 이슈들이 많이 있습니다. 미국 트럼프 정부의 관세 압박으로 국내 기업들의 2분기 실적 하락 우려가 높아지는 상황 속에 1분기 실적 컨퍼런스콜에서 각각 어떤 대응책을 내놓을 지도 주목할 부분입니다. 의료인 업무개시명령 관련 문제점에 대한 논의와 대규모 미정산 사태를 일으킨 이른바 '티메프' 경영진에 대한 첫 정식 재판도 이번 주에 진행됩니다. 소프트웨어와 보안업계에선 인공지능(AI) 기술과 관련된 다양한 발표를 진행하고, 네이버클라우드는 '하이퍼클로바X'의 경량 모델과 추론 모델을 공개합니다. SK하이닉스·현대차그룹 등 1분기 실적 발표 및 컨퍼런스 이번주부터 주요 IT 기업을 비롯해 중후장대 기업들의 올해 1분기 실적발표 컨퍼런스콜이 시작됩니다. ▲23일 LG이노텍, OCI ▲24일 SK하이닉스, LG전자, LG디스플레이, 포스코홀딩스, 한화솔루션, OCI홀딩스 ▲삼성SDI 등이 컨퍼런스콜에서 올해 사업 계획 및 전망에 대해 언급할 것으로 보입니다. 효성티앤씨는 컨퍼런스콜을 하지 않고 공시할 예정입니다. 현대자동차와 기아는 올해 1분기 실적 발표를 오는 24일, 25일 개최할 예정입니다. 금융정보업체 에프앤가이드는 현대차의 올해 1분기 실적 전망치는 매출액 43조3천323억원, 영업이익 3조5천945억원으로 전망해 전년 대비 각각 6.58%, 1.05% 늘어난 수준을 기록할 것으로 내다봤습니다. 기아의 1분기 매출액은 27조6천321억원, 영업익은 3조2천528억원으로 매출액은 5.41% 늘고 영업익은 5.05% 감소할 것으로 예측하고 있습니다. 다만 2분기부터는 관세 영향이 본격화하면서 실적 우려가 커지는 상황으로 올해 실적 발표에서 남은 분기동안 어떤 가이던스를 제시할지 주목되는 부분입니다. 글로벌 전기차 1위 기업 자리를 두고 경쟁하는 테슬라와 BYD도 이번 주 1분기 실적을 발표합니다. 지난해 BYD는 연 매출 1천억 달러 이상 기업으로 등극하면서 테슬라를 제쳤는데요, 1분기 실적도 BYD가 우세했을 것이란 전망이 증권가에서 나왔습니다. 테슬라가 전년 대비 분기 판매량이 감소했을 것으로 예상되는 것과 달리, BYD는 중국 내수 시장뿐 아니라 글로벌 시장 판매량이 호조를 보였을 것으로 관측되고 있습니다. 과학기술정보통신의 날 기념식 개최…차기 대선 후보 압축 가속도 2025년 과학기술-정보통신의 날 기념식은 오는 21일 서울시 강남구 과학기술회관에서 열립니다. 4월 21일은 1967년 과학기술처가 발족한 날을 기념하기 위해 '과학의 날'로 제정됐습니다. 또 1884년 고종황제가 우정총국을 개설하라는 명열에 따라 4월22일을 '체신의 날'로, 체신부가 정보통신부로 개편되면서 이날은 '정보통신의 날'로 정했습니다. 과학기술과 정보통신의 통합 주무부처인 미래창조과학부가 출범한 2013년 이후 두 날을 포괄해 '과학기술정보통신의 날' 기념식이 열리고 있습니다. 국회에서는 22일 미디어 정책에 대한 논의장이 마련되면서 이목을 끕니다. 더불어민주당 이훈기 의원을 위원장으로 하는 방송-콘텐츠 특별위원회가 22일 오후 국회의원회관에서 출범식을 갖고 본격적인 활동을 시작합니다. 차기 대통령 선거일은 44일 남았습니다. 현직 대통령의 파면에 따라 치러지는 조기 대선이라 모든 일정이 급박하게 진행되고 있습니다. 다음주에는 유력 정당의 대선 최종 후보가 명확해질 것으로 보입니다. 먼저 더불어민주당은 충청권에 이어 오늘(20일) 영남권 투표가 진행 중이며 26일 호남권과 27일 수도권 연설회가 진행됩니다. 마지막 후보 연설이 이뤄진 후 그간의 투표 결과를 집계해 민주당 대선 후보는 27일에 가려집니다. 국민의힘은 22일 8인의 경선 후보 중 절반을 꼽는 1차 컷오프 결과를 발표합니다. 100% 국민 여론조사로 진행되는 예비경선 4인 선출 투표는 21일부터 이틀간 진행됩니다. 이후 26일까지 네 번의 토론회를 거쳐 후보를 2인으로 압축합니다. 최종 후보는 다음주인 5월 3일에 확정됩니다. 네이버, '하이퍼클로바X' 경량·추론 모델 공개...삼성SDS, 1Q 실적 발표 코오롱베니트와 미소정보기술이 22일 가산 코오롱베니트 AI 솔루션 센터에서 'AI 혁신 사례 기술 세미나'를 개최합니다. 철강, 조선, 전장, 디스플레이, 산업단지 등 제조 IT 실무자를 위해 다양한 스마트 제조 사례를 선보일 예정입니다. 도메인 AI 에이전트와 온톨로지 기반 검색증강생성(RAG) 기술을 통해 시스템마다 흩어진 데이터를 통합하고 공장 상황에 맞는 질문에 바로 답하며 실제 현장에서 필요한 의사결정까지 개선하는 방안을 제시할 예정입니다. 네이버클라우드는 오는 23일 네이버 스퀘어 역삼점에서 '네이버클라우드 테크밋업'을 개최합니다. 이번 행사는 네이버클라우드 하이퍼클로바X의 경량 모델과 추론 모델을 소개하는 자리로 마련됐습니다. 행사에는 김유원 네이버클라우드 대표와 성낙호 하이퍼스케일 AI 기술 총괄이 참석해 AI 모델과 전략을 소개할 예정입니다. AI미래포럼도 같은 날 모두의연구소 강남캠퍼스에서 국방 인공지능(AI) 혁신 네트워크 행사를 진행합니다. 이 행사는 산학연 전문가와 군의 정책 전문가들과 함께 데이터 혁신과 AI전환(AX) 국방 혁신을 모색하기 위해 연속적으로 진행 중입니다. 올해 4번째로 진행하는 'AI와 위성기술의 융합'을 주제로 차세대 국방 전략에 대한 발표가 진행됩니다. 삼성SDS도 이달 23일 웨스틴 조선 서울에서 유통·서비스 산업 관련 '인더스트리 데이'를 개최합니다. 이번 세미나에선 기업의 비즈니스 경쟁력을 강화하기 위한 클라우드 컴퓨팅과 인공지능이 가져올 새로운 가능성, 그것을 실현시킬 전략에 대해 논의합니다. 또 삼성SDS가 제시하는 인더스트리 인사이트를 시작으로 유통·서비스 기업의 AI 활용 전략 및 어플리케이션 현대화, 데이터 활용을 넘어 ERP, GDC, 보안 체계 수립을 통한 현장 및 고객 경험을 혁신한 다양한 사례를 선보일 예정입니다. 삼성SDS는 오는 24일에는 올해 1분기 실적을 발표합니다. 증권가에선 이 기간 삼성SDS의 매출이 전년 동기 대비 6.6% 상승한 3조4천618억원, 영업이익은 0.1% 오른 2천262억원을 기록할 것으로 전망하고 있습니다. 최대 고객사인 삼성전자의 성장 둔화 우려 속에서도 최근 대외 사업 확장에 적극 나서며 새로운 매출원을 발굴하고 있다는 점에서 시장에선 삼성SDS에 대해 긍정적으로 평가하고 있습니다. 애피어는 오는 24일 서울시 강남구 포스코 타워 역삼에서 '더 퓨처 오브 게임 UA : 글로벌 트렌드와 데이터 기반 전략' 세미나를 개최합니다. 이번 행사는 글로벌 시장을 겨냥한 게임 '유저 획득(UA)' 및 마케팅 전략 수립에 관심 있는 업계 관계자들을 위한 자리입니다. 애피어는 AI 기반 마케팅 솔루션을 통해 성과 중심의 UA 전략을 제시해왔으며 이번 세미나에서는 에어브릿지, 앱트위크, 플레이오 등과 함께 글로벌 UA 트렌드와 데이터를 활용한 전략에 대해 발표합니다. 주요 발표 세션 외에도 넥슨, 카카오게임즈 등 업계 실무자들이 참여하는 패널 토크를 통해 실질적인 인사이트를 공유할 예정입니다. 오픈 클라우드 플랫폼 얼라이언스(OPA)도 같은 날 2차 개방형 클라우드 플랫폼 테크 세미나를 개최합니다. 온라인상으로 진행되는 이번 세미나는 '클라우드 네이티브 시대의 데브섹옵스 혁신 : 자동화와 지속적 배포 전략'을 주제로 클라우드 환경에서의 배포·운영 전략과 보안 향상 방안 등이 제시될 전망입니다. 한국PMO협회는 오는 25일 서울 금천 파티하우스 더엘에서 'PMO 창립 10주년 행사'를 개최합니다. 이번 행사는 PMO 창립 10주년을 기념하고 새로운 PMO 변화 방향을 모색하는 자리입니다. 행사에는 김인현 한국PMO협회장을 비롯해 오케스트로, 투이컨설팅, 와이즈와이어즈 등 회원사 임원진이 참석해 중앙부처 공무원을 대상으로 클라우드, AI, 테스트 산업과 PMO의 중요성에 대해 발표할 예정입니다. NHN, '다키스트 데이즈' 테스트...넷마블, '세븐나이츠 리버스' 프리뷰 데이 NHN은 오는 24일 오픈월드 좀비 아포칼립스 슈팅 게임 '다키스트 데이즈'의 글로벌 공개시범테스트(OBT)를 시작합니다. PC와 모바일로 즐길 수 있는 '다키스트 데이즈'는 지난해 두 차례 국내 모바일 CBT(비공개 베타 테스트)에 이어 지난 달 글로벌 테스트 기간 모바일PC 버전의 게임성을 점검해 눈길을 끌었습니다. 이 게임의 공개 테스트는 구글 플레이 스토어와 애플 앱스토어, 스팀, 에픽게임즈스토어에서 참여할 수 있습니다. 테스트에 참여한 이용자는 콘텐츠 한계 없이 플레이가 가능하며, 정식 출시 이후에도 데이터 초기화 없이 편하게 즐길 수 있습니다. 같은 날 넷마블은 '세븐나이츠 리버스'의 출시를 앞두고 프리뷰 데이 행사를 개최합니다. 이버 행사는 출시 전 이용자에게 신작을 소개하고 소통하기 위해 마련하는 행사로, 넷마블 사옥 지타워 2층 컨벤션홀에서 진행합니다. 이날 게임 홍보 모델인 스페셜 게스트 비비의 축하 공연과 사전 빌드 시연, 개발진과 함께하는 토크 세션 등의 다양한 프로그램을 진행한다고 회사 측은 설명했습니다. '세븐나이츠 리버스'는 원작 '세븐나이츠'의 지식재산권(IP)을 계승한 작품으로, 원작의 스토리 및 전투 시스템 등 핵심 게임성을 계승한 게 특징입니다. 해당 게임을 기다리는 이용자는 사전 등록 이벤트에 참여할 수 있습니다. 의료인 업무개시명령 문제점 논의…치과의사협회 대선정책기획추진단 출범 대한의사협회 의료정책연구원은 오는 23일 오후 2시에 의협회관서 '의료법상 의료인에 대한 업무개시명령 이대로 괜찮은가' 의료정책포럼을 열고, 의료법상 해당 조항의 문제점을 짚어보고 개선 방안을 논의할 예정입니다. 이번 포럼에서는 김용범 법무법인 오킴스 대표 변호사가 '의료법 제59조 제2항에 대한 법적 고찰'을 주제로, 김형선 의료정책연구원 부연구위원은 '전공의에 대한 진료유지명령과 근로강제의 문제점'에 대해 주제발표를 진행합니다. 의사협회는 정부가 의대증원과 관련된 의정 사태뿐만 아니라 의사의 단체행동에 대해 의료법상 업무개시명령을 남발하고 있다고 보고 있습니다. 특히 현행 의료법상 업무개시명령은 발동 요건과 절차에 대한 기준이 없을 뿐만 아니라 정당한 거부 사유 등이 지나치게 추상적이어서 정부의 자의적인 해석에 따라 그 권한이 남용되고 있는 실정이라고 주장하고 있습니다. 또 이러한 권한 남용이 헌법상 보장되고 있는 의료인의 표현의 자유와 단체행동권, 직업의 자유 등을 심각하게 침해한다는 입장입니다. 대한치과의사협회 치과의료정책연구소는 6.3 조기 대선에 따른 치과분야 정책 기획 추진단 출범식을 오는 23일 오후 7시 치과의사회관에서 개최합니다. AI에 빠진 보안 기업…파수·파고네트웍스·F5 등 설명회 정보보호 기업 파수는 이달 22일 서울 여의도 페어몬트앰버서더호텔에서 고객 행사 'FDI 심포지움(Fasoo Digital Intelligence)'을 엽니다. 생성형 인공지능(AI) 기술을 살펴보고, 경량 대형 언어 모델(sLLM)을 조직에 어떻게 맞출지 짚어줍니다. 악성 메일로 인한 취약점을 진단하고 관리하는 법, AI와 클라우드 시대 정보 보안 경향, 소프트웨어(SW) 공급망 보안과 소프트웨어 자재 명세서(SBOM·Software Bill of Materials)를 만들고 검증하는 요령, 사이버 물리 보안(CPS)도 설명합니다. 현장에 참석하면 파수 주요 상품을 보고, 예약하면 1대 1 상담도 할 수 있습니다. 파고네트웍스는 오는 23일 서울 삼성동 그랜드인터컨티넨탈서울파르나스호텔에서 '파고 보안 정상회의(PAGO Security Summit)'를 개최합니다. 파고네트웍스의 차세대 AI 기반 통합 보안 위협 탐지 및 대응(MDR) 플랫폼 '딥액트(DeepACT)'를 소개합니다. 세계 보안 전략도 전망합니다. 미국 보안 회사 F5도 'F5 솔루션의 날(Solution Day Seoul)'을 열고 한국을 찾아 고객과 직접 만납니다. 모한 벨루 최고기술책임자(CTO)가 24일 서울 삼성동 파크하얏트서울호텔에서 AI 시대 응용프로그램과 보안 전략을 살펴봅니다. F5는 엔비디아 등 주요 파트너와 국내외 정보기술(IT) 전문가 300명이 모인다고 전했습니다. 홈플러스-티메프 사태 지속…국회 토론회-재판 열려 정혜경 진보당 의원은 이달 21일 오후 2시 국회에서 '홈플러스 사태로 본 투기자본 MBK 규제방안 마련 토론회'를 엽니다. 임수강 박사가 홈플러스 사태와 사모펀드 규제 관련, 조인환 선임비서관이 의원실에서 준비 중인 사모펀드 규제 법률안에 대해 바제를 할 예정입니다. 토론에는 정승일 박사와 김연정 변호사, 이정희 민주노촉 정책실장, 안수용 마트산업노조 홈플러스지부 위원장이 참석합니다. 오는 22일 10시에는 1조8천500억원 규모의 미정산 사태를 일으킨 이른바 '티메프' 경영진에 대한 첫 정식 재판이 열릴 예정입니다. 이날은 검찰과 피고인 측이 각각 PT를 한 이후 증인 심문이 이어집니다. 리멤버는 '제3회 HR 리더스 인사이트' 컨퍼런스를 22일 오후 1시부터 양재동 엘타워에서 'HR 파워 시프트(POWER SHIFT) : 채용시장의 지각변동'이란 주제로 진행합니다. 기업들이 시장의 패러다임 변화를 명확하게 인식하고 기민하게 대응해 나갈 수 있는 실질적 해법과 인사이트를 공유하고자 이번 컨퍼런스를 기획했다고 합니다. 이 행사에는 채용 트렌드 시리즈 저자로 현재 인사혁신처 채용분과 정책자문위원으로 활동 중인 윤영돈 윤코치연구소 소장을 비롯해 이제원 한국IBM 전무, 강명수 삼일PwC 글로벌통상솔루션센터 센터장 등 업계 전문가들이 연사로 참여합니다.

2025.04.20 13:09장유미

사진으로 본 '넷섹 2025'···AI보안 등 큰 관심

'제31회 정보통신망 정보보호 학술대회(NetSec-KR)'가 17일 서울 삼성동 코엑스에서 열렸다. 넷섹은 한국정보보호학회가 초고속 정보통신망 구축 사업이 시작된 1995년부터 개최한 국내 최대 정보보호 학술대회다. 넷섹은 18일까지 이틀 동안 이어진다. 학회는 산·학·연 관계자 1천300명이 넘게 모인다고 전했다. '넷섹(NetSec-KR)' 이모저모를 사진으로 살펴봤다. ◆ 영예의 수상자들

2025.04.17 17:58유혜진

코헤시티, '넷백업 11.0' 업데이트 발표…"양자컴도 못 뚫어"

코헤시티가 데이터 보안을 강화하기 위해 백업 솔루션 신규 기능을 공개했다. 기업은 고도화되는 사이버 위협에 더욱 능동적으로 대응할 수 있는 기반을 마련하게 됐다. 코헤시티 바수 머시 최고제품책임자(CPO)는 15일 잠실 롯데타워 베리타스코리아 사무실에서 열린 기자간담회에서 데이터 보호 솔루션 '넷백업 11.0'의 최신 업데이트 내용을 발표했다. 이번 업데이트 핵심은 양자 내성 암호화다. 이는 향후 등장할 양자 컴퓨터 기반 공격(HNDL)에 대비할 수 있도록 설계됐다. 넷백업의 모든 주요 통신 경로에 적용된다. 이를 통해 전송 중 데이터는 물론 서버·클라이언트 측 중복 제거 기능도 보호된다. 비정상 사용자 행위 감지를 위한 모니터링 기능도 고도화됐다. 공격자가 관리자 권한을 탈취해 데이터를 삭제하려는 경우에도 이상 징후를 빠르게 감지하고 공격 속도를 늦추거나 차단할 수 있다. 위험 점수 평가 기능도 개선됐다. 자동 보안 권장 설정 적용으로 구성 변경 위험을 줄이고, 악의적인 행위를 동적으로 탐지·차단한다. 다중 요소 인증(MFA)을 활용해 의심스러운 변경 시도를 억제할 수 있다. 클라우드 워크로드 지원도 확장됐다. 넷백업 11.0은 유가바이트, 아마존 도큐먼트 DB, 넵튠, 애저 코스모스 DB, 깃허브, 깃랩 등 다양한 서비스형플랫폼(PaaS) 환경을 보호하며, 백업 윈도 단축과 이미지 복제를 지원한다. 클라우드 아카이브 계층 복구도 가능하다. 넷백업은 미국 금융권의 보안 요건을 충족하며 쉘터드 하버 인증을 받은 솔루션이다. 코헤시티와 베리타스의 데이터 보호 사업 결합으로 탄생한 이 솔루션은 온프레미스부터 클라우드, 엣지까지 전방위 데이터 보호 기능을 갖췄다. 머시 최고제품책임자(CPO)는 "이번 업데이트는 넷백업 데이터 보호 솔루션에 대한 지속적인 투자와 혁신을 반여한 것이다"고 밝혔다.

2025.04.15 11:22김미정

주니퍼-구글클라우드, 네트워크 강화 협력…AI 개발 환경 간소화

주니퍼네트웍스가 구글클라우드 손잡고 캠퍼스·브랜치 네트워크를 강화해 인공지능(AI) 개발 환경 간소화와 애플리케이션 성능 높이기에 나섰다. 주니퍼네트웍스는 구글클라우드와 협력해 엔터프라이즈 캠퍼스·브랜치 구축을 위한 공동 솔루션을 발표했다고 14일 밝혔다. 사용 기업은 구글클라우드 마켓플레이스에서 주니퍼 미스트 기반 유·무선·네트워크 접근 제어(NAC), 시큐어 소프트웨어 정의 광역 네트워크(SD-WAN), 구글클라우드 WAN 솔루션을 구독할 수 있다. 이번 솔루션은 인터넷과 클라우드, 데이터센터 환경 어디에서든 주요 애플리케이션과 인공지능(AI) 워크로드에 안정적 연결을 제공하는 데 초점 맞췄다. 구글클라우드 넥스트 25에서 공개된 이 솔루션은 클릭 몇 번으로 복잡한 네트워크 구성을 단순화할 수 있다. 구글클라우드의 WAN은 주니퍼 미스트 AI 네이티브 네트워킹 플랫폼을 기반으로 브랜치 인프라를 관리하는 매니지드 백본을 제공한다. AI 기반 운영(AIOps)을 통해 디바이스, 사용자, 애플리케이션 전반에 걸쳐 저지연, 고성능, 예측 가능한 연결을 지원한다. 클라우드와 생성형 AI 애플리케이션 확산으로 애플리케이션 성능과 안정성 확보는 기업 필수 과제로 떠올랐다. 기업이 클라우드 기반 네트워크로 전환하고 있으나, 복잡성과 비용, 보안 문제 등에서 어려움을 겪고 있다. 주니퍼 미스트는 운영 비용 절감과 사용자 경험 향상을 목표로 설계된 AI 네이티브 플랫폼이다. 자동화와 선제적 인사이트를 통해 복잡한 캠퍼스·브랜치 운영을 단순화하고 셀프 드라이빙 네트워크 구현을 도울 수 있다. 구글클라우드 WAN은 모든 브랜치 트래픽을 위한 고성능 단일 연결 지점을 제공한다. 구글클라우드 플랫폼 상에서 유선, 무선, NAC, WAN 서비스를 통합 호스팅해 온프레미스 하드웨어 없이도 운영이 가능하며, 정책 일관성과 위협 대응 역량을 강화할 수 있다. 주니퍼네트웍스 수자이 하젤라 캠퍼스 및 브랜치 부문 총괄은 "주니퍼 AI 네이티브 네트워킹 플랫폼은 구글클라우드 WAN과 결합해 복잡한 네트워크 환경을 간소화하고, 애플리케이션 성능을 극대화한다"고 강조했다.

2025.04.14 11:25김미정

생성형 AI 시대, 늘어나는 오픈소스 SW 도입…"보안·거버넌스 마련해야"

생성형 인공지능(AI) 시대를 맞아 클라우드 네이티브 인프라와 이를 구성하는 오픈소스 소프트웨어(SW) 도입이 크게 늘고 있는 양상이다. 이에 맞춰 오픈소스 취약점을 보완하고 거버넌스를 마련해야 할 것으로 전망된다. 13일 오픈로직이 433명의 글로벌 IT 전문가를 대상으로 수행한 설문조사 결과에 따르면 응답자의 95%가 오픈소스 SW를 사용하고 있는 것으로 조사됐다. 특히 응답자의 40%는 클라우드 네이티브의 구성요소인 컨테이너 기술을 사용 중이며 컨테이너 관리 도구로는 59%가 '도커'를, 39%는 '쿠버네티스'를 이용하는 것으로 나타났다. 주목할 점은 26% 이상의 응답자가 지난해 오픈소스 SW 사용이 크게 증가했다고 답변한 것이다. 응답자 53%는 오픈소스를 사용하는 주된 이유로 비용 절감을 꼽았다. 다음으로는 공급업체 종속성 탈피(33%)와 개방형 표준 및 상호 운용성 준수(28%) 등이 뒤를 이었다. 오픈소스 SW는 시스템 구축과 비용 절감에 있어 여러 대안을 제공해 주지만, 기업이 해결해야 할 과제도 포함하고 있다. 이번 설문조사에서 IT 리더들은 오픈소스 SW를 도입할 때 직면하는 가장 큰 어려움으로 인력 부족(57%)과 기술·경험·숙련도 부족(54%) 등을 꼽았다. 또 수준 높은 실시간 기술 지원의 부족(52%)도 주요 문제로 답변했다. 이번 조사에서 다양한 오픈소스 기술에 대한 전문가를 보유한 기업은 31%에 불과한 것으로 나타났다. 오픈로직의 매튜 와이어 오피니 수석 제품 매니저는 "기업들이 더 광범위한 오픈소스 기술을 구현할 만큼의 IT 전문 지식은 부족하다"며 "50%는 교육을 통해 이 문제를 해결하고 있으며 31%는 외부 계약업체와 컨설턴트를 고용하고 25%는 외부 공급업체와 협력 중"이라고 설명했다. 특히 기업들은 빅데이터 플랫폼 구축에도 어려움을 겪는 것으로 조사됐다. 47%의 응답자는 내부 빅데이터 스택 관리에 자신이 없다고 답했다. 주요 요인으로는 여러 소스의 데이터 통합(59%), 데이터 품질·거버넌스(41%), 확장성·성능(38%), 보안·규정 준수(35%), 기술 격차·전문성(35%)이 꼽혔다. 아울러 기업이 오픈소스 SW를 배포·유지·관리할 때 직면하는 가장 큰 과제로는 ▲업데이트·패치 적용(64%) ▲보안·규정 준수 정책 충족(60%) ▲수명 종료(EOL) 버전 유지(59%) ▲설치· 구성·업그레이드 문제(57%)로 조사됐다. 실제 많은 기업에서 오픈소스 SW를 이미 기술 지원이 종료된 EOL 버전으로 유지하고 있는 사례가 늘고 있다. 이번 조사에서도 응답자의 41%가 지원 종료된 센트OS와 앵귤러JS를 사용 중인 것으로 나타났다. 또 이들 기업은 지난해 규정 준수 감사를 통과하지 못했다고 답했다. 이번 설문조사에서 오픈소스 보안, 규정 준수 및 거버넌스 정책을 보유한 조직은 35%에 불과한 것으로 조사됐다. 매튜 와이어 오피니 수석 제품 매니저는 "오픈소스 SW가 독점 SW에 비해 매력적인 대안을 제공하지만, 기업은 SW 소프트웨어를 배포하고 유지하는 데 필요한 사항을 현실적으로 판단해야 한다"고 강조했다. 이어 "내부적으로 전문 지식을 키우든 외부 서비스 제공업체에 의존하든 오픈소스 SW에는 기업이 고려해야 할 몇 가지 내재적 비용이 따른다"고 덧붙였다.

2025.04.13 14:12한정호

코헤시티-구글클라우드, AI 보안 솔루션 개발 협력

코헤시티가 구글클라우드와 파트너십을 확대해 사이버 보안 대응 높이기에 나섰다. 코헤시티는 구글클라우드와 손잡고 보안 제품 포트폴리오를 업그레이드한다고 10일 밝혔다. 우선 두 기업은 사이버 위협 조기 탐지부터 사고 대응, 격리 복구를 지원하는 종합 솔루션을 올 여름 출시할 계획이다. 해당 제품은 코헤시티의 데이터 클라우드와 구글의 위협 인텔리전스를 통합한 형태다. 양사는 보안 사고 발생 시 대응 체계도 강화했다. 코헤시티의 사이버 이벤트 대응팀은 구글 산하 맨디언트와 연계해 사고 조사와 차단, 복구를 통합적으로 지원할 수 있는 체계를 구축했다. 고객은 구글클라우드 내 격리 복구 환경(CIRE)을 사전 구성해 사이버 사고 대비 복구 체계를 사전에 점검할 수 있다. 이날 코헤시티 솔루션과 구글 시큐리티 오퍼레이션의 통합도 발표됐다. 보안 운영과 데이터 보호 기능이 결합돼 데이터 복원력 향상과 보안 태세 전반의 관리 효율을 도울 방침이다. 코헤시티는 이번 파트너십을 통해 인공지능(AI) 에이전트 '가이아'를 구글 에이전트스페이스에 통합했다. 고객은 이를 활용해 분산된 데이터를 빠르게 분석하고 검색하며, 쿼리에 기반한 실시간 응답을 받을 수 있다. 가이아는 구글 제미나이와 통합돼 고도화된 추론 기능도 지원한다. 이를 통해 고객은 전략적 의사결정을 위한 인사이트를 확보하고, 데이터 자산을 단순 저장소에서 가치 중심 자산으로 전환할 수 있다. 구글클라우드 스티븐 오반 부사장은 "빠르게 진화하는 위협 환경에서 조직은 데이터를 보호하고 가치를 창출할 수 있는 종합 솔루션이 필요하다"며 "이번 협력은 사이버 복원력을 높이고 디지털 전환을 가속화할 것"이라고 밝혔다. 코헤시티 비크람 카노디아 부사장은 "우리는 핵심 데이터를 보호하면서 동시에 인사이트 도출까지 가능한 포괄적 솔루션을 제공하고 있다"며 "구글클라우드와의 협업을 통해 고객이 데이터를 전략 자산으로 활용할 수 있도록 지원하겠다"고 말했다.

2025.04.10 16:51김미정

옵스나우, 클라우드 기반 IT 운영·보안 시장 공략…티사이언티픽과 MOU 체결

옵스나우가 전문기업과의 협력을 확대해 클라우드 기반 IT 운영·보안 시장을 본격적으로 공략한다. 옵스나우는 인공지능(AI)·빅데이터 기반 IT 모니터링·정보보안 전문기업인 티사이언티픽과 클라우드·AI 기반 IT 운영·보안 솔루션 공동 개발 및 사업화를 위한 전략적 업무협약(MOU)을 체결했다고 9일 밝혔다. 이번 협약을 계기로 양사는 각 사의 핵심 기술 역량을 결합해 기업의 더욱 효율적인 IT 운영과 보안 관리를 지원할 계획이다. 이를 위해 티사이언티픽의 설치형 기반 모니터링·보안 기술과 옵스나우의 서비스형 소프트웨어(SaaS) 및 AI 자동화 기술을 결합해 차세대 IT 운영·보안 솔루션의 공동 개발과 사업화를 추진한다. 또 공동 사업 모델을 구체화하고 실질적인 협력을 이어가기 위해 후속 협력과 기술 개발을 지속할 예정이다. 옵스나우는 티사이언티픽의 설치형 제품을 클라우드 기반으로 전환할 수 있도록 기술 지원을 제공한다. 더불어 티사이언티픽의 보안 모니터링 기술과 옵스나우의 IT 모니터링 관리 자동화 솔루션인 '얼럿나우(alertNow)'를 접목해 보안 위협 자동 탐지 및 대응 체계 강화에 주력한다. 이와 함께 양사는 티사이언티픽의 설치형 제품을 모듈화해 클라우드 보안 플랫폼 '옵스나우 시큐리티(OpsNow Security)'에 적용하고 화이트 레이블(White Label) 사업 추진을 위해 협력할 방침이다. 더불어 양사는 ▲클라우드 네이티브 보안 플랫폼(CNAPP) 공동 사업화 ▲AI 기반 운영 자동화 ▲LLM·LMM 기반 언어 모델을 활용한 취약점 탐지 기능 고도화 등 다양한 분야에서 협력을 확대해 나가며 글로벌 시장 진출에도 지속적으로 힘을 모을 계획이다. 유승재 티사이언티픽 대표는 "옵스나우와의 협력은 보안·모니터링 기술을 SaaS와 AI를 기반으로 고도화할 수 있는 중요한 계기가 될 것"이라며 "보다 강력한 IT 운영·보안 솔루션을 제공하고 IT 보안 생태계 활성화를 위해 더욱 노력하겠다"고 말했다. 박승우 옵스나우 대표는 "티사이언티픽과의 협약 체결을 통해 IT 운영·보안 솔루션의 혁신을 가속화하고 클라우드와 AI 기술을 활용해 더욱 강력하고 자동화된 보안 대응 체계를 구축하겠다"며 "이번 협력을 기반으로 시장을 더욱 확장해 나갈 수 있을 것"이라고 밝혔다.

2025.04.09 09:41한정호

중소기업, 80% 비용 받고 클라우드 쓰세요

지란지교시큐리티는 '2025 중소기업 클라우드 서비스 보급·확산 사업'의 공급기업으로 뽑혔다고 7일 밝혔다. 지란지교시큐리티 보안 서비스를 쓰려면 18일까지 클라우드서비스지원포털 홈페이지에서 신청하면 된다. 중소기업 클라우드 서비스 보급·확산 사업은 중소기업이 클라우드로 업무 효율성을 높이도록 서비스 상담과 이용료를 80%까지 정부가 지원하는 사업이다. 과학기술정보통신부와 정보통신산업진흥원이 주관한다. 지란지교시큐리티는 '지란더클라우드(이메일 보안)', '머드픽스(악성 이메일 모의 훈련)', '다큐원(문서 중앙화)', '오피스하드 클라우드(보안 파일 서버)' 4가지를 공급한다. 지란더클라우드는 이메일 보안 '스팸스나이퍼'의 클라우드판이다. 스팸·바이러스 메일을 막고 스캠 방지, 수·발신 인증, 메일 이력을 관리한다. 머드픽스는 최신 메일 위협이 반영된 훈련 양식으로 사내 보안 수준을 파악할 수 있는 대시보드와 훈련 보고서를 준다. 다큐원은 컴퓨터(PC)에 문서를 저장할 수 없게 한다. 기업 중요 정보를 중앙 서버로 옮긴다. 오피스하드 클라우드는 부서·외부업체 간 안전하게 문서를 공유할 수 있게 한다.

2025.04.08 15:21유혜진

한화비전, 美 보안 전시회서 차세대 칩셋 등 공개…AI·클라우드 시장 공략

한화비전은 미국 최대 보안 전시회 'ISC WEST'에서 인공지능(AI) 및 클라우드 기반 솔루션을 대거 선보였다고 6일 밝혔다. 한화비전은 4월 2일부터 미국 라스베이거스에서 열린 보안 전시회 'ISC WEST 2025'에 참가해 '이노베이션 비욘드 익스펙테이션(Innovation Beyond Expectations)'이란 주제로 다양한 첨단 솔루션을 내놓았다. ISC WEST는 세계 3대 물리 보안 전문 전시회로, 매년 전 세계 700여개 기업이 참가한다. 이번 전시에서는 AI 및 클라우드 기술을 적용한 차세대 영상보안 솔루션이 큰 주목을 받았다. ▲ 자체 개발 AI 칩셋 '와이즈넷9(Wisenet9)'을 탑재한 카메라 라인업 ▲ 서비스형 영상관제 솔루션(VSaaS) '온클라우드(OnCloud)' ▲ 엔비디아(NVIDIA) 플랫폼 기반 카메라 등을 중점적으로 소개했다. 올해 처음 공개한 한화비전의 시스템온칩(SoC) 와이즈넷9는 영상 화질 개선을 위한 신경망처리장치(NPU)와 AI 애플리케이션을 위한 NPU가 분리된 '듀얼 NPU' 기술이 적용됐다. 이를 통해 작동 과정에서 각 기능이 서로 영향을 끼치지 않도록 했다. 와이즈넷9가 탑재된 한화비전의 카메라는 저조도나 역광 등 열악한 환경에서도 또렷한 화질을 제공하며, 향상된 AI 영상 분석 기능을 구현한다 올해 공식 출시를 앞둔 '온클라우드'는 전용 서버나 하드웨어를 구매하지 않고 클라우드 상에서 영상을 관리할 수 있는 솔루션이다. 이외에도 ▲ 보안 장비 상태를 실시간 모니터링하는 '헬스프로(HealthPro)' ▲ 영상 분석으로 비즈니스 인사이트를 전달하는 '사이트마인드(SightMind)' 등 클라우드 기반 솔루션을 선보였다. 이번에 처음 공개된 '디자인프로(DesignPro)'는 설치 업체가 직접 솔루션을 설계하고 견적을 낼 수 있도록 해 고객 맞춤형 서비스 제공을 돕는다. 첨단 AI 시장을 주도하고 있는 엔비디아와의 협업도 주목받았다. 한화비전은 이번 전시회에서 엔비디아 젯슨(Jetson) 플랫폼을 활용한 멀티 센서 카메라를 선보였다. 이 카메라는 고성능 그래픽처리장치(GPU)를 탑재한 첫 멀티센서 카메라로, 시장에서 좋은 반응을 얻고 있다. 특히 이번 전시에서는 한화비전 카메라가 '엔비디아 생태계'에 진입하면서 다양한 AI 애플리케이션들을 사용할 수 있게 됐다는 점이 관람객들의 이목을 끌었다. 한화비전 관계자는 “글로벌 영상보안 시장의 최대 화두로 떠오른 AI와 클라우드를 적극 공략해 미국 시장에서의 입지를 지속해서 확대해 나갈 것”이라며 “차별화된 기술 리더십으로 보안 환경 개선을 넘어 비즈니스 혁신을 이끄는 솔루션을 제공하겠다”고 말했다.

2025.04.06 10:14장경윤

겉으론 평범한 유럽 개발자…알고보니 北 자금줄?

북한 IT 인력의 사이버 위협이 북미 뿐 아니라 유럽을 비롯한 전 세계로 확대되고 있다는 연구 결과가 나왔다. 글로벌 단속이 강화되는 가운데 북한은 위조 신원, 암호화폐, 가상 인프라를 활용한 새로운 전략으로 사이버 공격의 범위를 넓히는 것으로 분석된다. 2일 구글 클라우드 위협 인텔리전스 그룹에 따르면 최근 수개월 간 북한 IT 인력은 유럽 방위 산업 및 정부 기관을 겨냥해 활동을 강화하고 있다. 그 동안 미국 내 위협 활동이 중심이었지만 유럽 국가들을 겨냥한 고도화된 전략이 다수 포착됐다는 설명이다. 보고서에 따르면 한 북한 IT 근로자는 12개 이상의 가짜 신분을 만들어 유럽과 미국 조직 침투를 시도했다. 이 과정에서 조작된 추천서를 제출하고 채용 담당자와의 관계를 활용했으며 위장 신원으로 이력을 다각화한 정황이 드러났다. 또 다른 사례에서는 독일과 포르투갈을 무대로 활동한 북한 IT 인력이 현지 구직 플랫폼에 접근하고 자본 관리 사이트 로그인 자격 증명을 도용한 것으로 나타났다. 영국에서는 웹사이트 개발, 봇, 콘텐츠 관리 시스템, 블록체인 등 다양한 기술 분야에서 프로젝트가 수행된 정황이 포착됐다. 북한 IT 인력은 국적을 이탈리아, 일본, 말레이시아, 싱가포르, 우크라이나, 미국, 베트남 등으로 위장했으며 실제 존재하는 인물의 정보와 가상 인물을 조합해 신분을 속였다. 활동 경로는 업워크, 텔레그램, 프리랜서 등으로 다양하며 수익금은 암호화폐와 페이오니아, 트랜스퍼와이즈 등을 통해 세탁된 것으로 분석된다. 북한 IT 인력의 공격 시도는 지난해 10월 이후 더욱 늘어났다. 이는 미국의 단속이 강화된 시기와 맞물려 위협 강도가 높아졌다고 보고서는 분석했다. 일부 기업에서 허용 중인 개인 기기 지참 근무(BYOD) 정책이 이런 위협을 키운다는 지적도 나온다. 개인 노트북을 통해 기업 시스템에 접근하도록 허용하는 환경이 감시 사각지대를 만들고 있다는 분석이다. 제이미 콜리어 구글 위협 인텔리전스 유럽 수석 고문은 "북한은 지난 10년간 금융 시스템 해킹, 랜섬웨어, 암호화폐 탈취 등 다양한 공격 수법을 구사해왔다"며 "사이버 위협 활동을 통한 수익 창출은 북한의 장기적인 전략"이라고 밝혔다. 이어 "북한 IT 인력의 활동이 전 세계로 확대되는 가운데 아시아태평양 지역도 예외는 아니며 사이버 보안 인식이 낮은 지역은 더 큰 피해로 이어질 수 있다"고 덧붙였다.

2025.04.02 14:55조이환

"북한 간첩, 한국 정부·방산·반도체·자동차 기밀 노려"

“최근 북한과 관련된 해킹 단체가 한국 방위 산업과 반도체·자동차 산업을 공격했습니다. 돈 벌려고 했다기보다 전통적인 간첩·첩보 활동이었던 것 같아요. 기밀이나 산업 지식을 찾는 듯했어요. 한국 정부를 목표로 한 적도 있습니다.” 루크 맥나마라 구글클라우드 수석연구원은 19일 서울 강남구 구글클라우드 한국지사 사무실에서 열린 기자간담회에서 이같이 밝혔다. 맥나마라 연구원은 “세계적으로 국방비 지출이 늘고 있다”며 “사이버 공격자는 새로운 군사 기술이 어떻게 개발되는지, 누가 쓸지 알려고 한다”고 말했다. 그러면서 “한국 방산의 잠재 구매자가 누군지 북한이 찾고자 할 것”이라며 “방산과 더불어 한국 정부도 목표물”이라고 전했다. 북한 관련 단체가 금전을 갈취할 목적으로 공격하기도 한다. 가상화폐가 생기면서 두드러졌다. 지난해에는 북한 해킹 단체가 이더리움을 2조원어치 훔친 사실이 드러났다. 맥나마라 연구원은 “북한은 암호화폐와 아울러 암호화폐 거래소와 사용자도 표적으로 삼는다”며 “관련 기업이나 거래소는 북한을 주의해야 한다”고 경고했다. 그는 “북한 해커는 암호화폐를 잘 안다”며 “암호화폐가 혁신할 때마다 이해한다”고 평가했다. 북한에서 정보기술(IT)을 공부한 사람이 해커가 되기도 한다. 맥나마라 연구원은 “북한 IT 인력이 해킹하거나 취업해 번 돈을 북한 정권으로 보내는 게 목적”이라며 “중개인(Broker)과 공조한다”고 언급했다. 그는 “브로커는 북한 정권을 위하는 일이라곤 모른 채 가담하는 경우가 많다”며 “북한 IT 인력이 다른 나라에서 취업하게끔 돕거나 은행 계좌 만들기를 돕는다”고 설명했다. 또 “북한 IT 인력은 브로커에게 수수료 주고, 월급은 다른 계좌 통해 받아 돈세탁한다”며 “이들이 방산업체에서 일하면 스파이가 되는 셈”이라고 지적했다. 이어 “북한 IT 인력 정체가 들켜 해고돼도 '비트코인을 주지 않으면 민감한 인터넷프로토콜(IP)을 공개하겠다'고 협박하는 메일을 전 직장에 보낸 사례가 있다”며 “면접에서 카메라 녹화를 거부하거나 회사 공식 메일이 아닌 다른 연락처로 취업 서류를 주고받자는 구직자를 기업 인사 담당자는 의심해야 한다”고 조언했다. 다만 “북한 IT 인력이 한국에서 공격한 일은 아직 없다”고 선을 그었다. 해커는 구글 '제미나이(Gemini)' 같은 생성형 인공지능(AI)으로 생산성을 끌어올리는 것으로 알려졌다. 맥나마라 연구원은 “북한을 비롯해 중국·이란 지능형 지속 공격(APT) 단체들이 제미나이를 악용한다”며 “정보를 모으고, 보안 취약점을 찾고, 피싱하고 개인정보를 탈취할 질문을 하거나, 딥페이크 이미지를 만들 때 쓴다”고 분석했다. 그는 “1년 뒤에도 해커가 AI를 지금과 똑같이 쓸지, 다르게 활용할지 구글클라우드가 연구하겠다”며 “보안 담당자가 생성형 AI로 새로운 전술을 알아채고 빠르게 대응한다면 공격자와 격차를 줄일 수 있지 않겠느냐”고 되물었다.

2025.03.19 15:53유혜진

"이번엔 품을까"…구글, 보안기업 '위즈' 인수에 300억 달러 투입할 듯

구글의 모회사 알파벳이 클라우드 컴퓨팅과 사이버 보안 영역을 강화하기 위해 회사 역사상 최대 규모의 인수합병(M&A) 투자를 단행할 것으로 보인다. 18일 월스트리트저널(WSJ), 테크크런치 등 외신에 따르면 알파벳은 약 300억 달러(한화 약 43조4천610억원)를 투입해 지난해 여름 결렬된 스타트업 '위즈(Wiz)'의 인수 협상을 재추진하고 있다. 앞서 양사는 230억 달러(한화 약 33조3천270억원) 가치로 협상을 진행했지만 무산된 바 있다. 이번 협상에선 토마스 쿠리안 구글 클라우드 최고경영자(CEO)가 적극 나서 양사 거래가 성사될 가능성이 높아진 상황이다. 위즈는 뉴욕과 이스라엘에 본사를 둔 클라우드 보안 소프트웨어(SW) 기업으로, 주요 클라우드 서비스 공급 업체(CSP)들과 협력 중이다. 최근 클라우드 서비스와 생성형 인공지능(AI)의 수요 확산에 따라 사이버 보안의 중요성도 함께 커지는 상황이다. 이에 구글은 위즈를 인수함으로써 아마존웹서비스(AWS), 마이크로소프트(MS) 대비 뒤처지는 자사 클라우드 부문 글로벌 시장 점유율과 경쟁력을 강화한다는 방침이다. 구글 클라우드는 위즈의 클라우드 보안 제품이 자사 고객층에 적합할 것으로 기대하고 있다. 또 위즈의 연간 반복 매출(ARR)도 매력적인 요소다. 위즈의 ARR은 지난해 7월 5억 달러(한화 약 7천256억원)에 달했다. 올해는 10억 달러(한화 약 1조4천512억원)에 이르는 ARR을 달성할 것으로 전망됐다. 다만 이번 협상을 진전시키기 위해 해결해야 할 주요 과제도 남아 있다. 구글 본사와 구글 클라우드 간 의견 차이 때문이다. 앞서 지난 위즈 인수 협상이 결렬된 이유를 두고 구글이 위즈를 독립 사업부로 유지할지, 클라우드 사업 부문에 통합할지를 두고 의견이 갈렸기 때문이라는 분석이 나온 바 있다. 이에 이번 협상에선 양측의 명확한 합의가 필요하다는 지적이 나온다. 뿐만 아니라 미국 바이든 행정부 시기 대규모 합병에 대한 높은 규제 조사도 이들 협상 결렬에 영향을 미쳤다. 주요 투자사들은 이번 대형 거래 과정을 두고 현 트럼프 행정부에선 합병 규제를 완화할지 주목하고 있다. WSJ는 "구글의 이번 위즈 인수가 수년간 기업공개(IPO) 및 M&A 시장에서 수익 창출에 어려움을 겪어 온 벤처 캐피털리스트들(VC)에게 희망적인 신호가 될 것"이라고 전망했다.

2025.03.18 16:37한정호

[ZD브리핑] AI로 MWC 집결한 통신 3사…연세대 '퀀텀위크' 개최

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 인공지능(AI)으로 물든 MWC, 통신 3사 집결 MWC25가 스페인 바르셀로나에서 3일(현지시각) 개막합니다. 나흘동안 모바일 산업 최대 전시 및 컨퍼런스가 열리는데 국내 통신 3사가 모두 이 무대에 오른 점이 눈길을 끄는 부분입니다. 통신 3사 CEO도 이에 따라 모두 바르셀로나에 집결합니다. 통신 3사는 모두 AI 사업 전략을 고도화해 발표할 예정입니다. '인터배터리 2025' 개막…반도체산업협회 정기총회도 오는 5일부터 7일까지 서울 코엑스에서 국내 최대 배터리 전시회 '인터배터리 2025'가 개최됩니다. 올해 행사는 총 688개 기업이 참가하며, 전시 면적도 전년 대비 20% 이상 확대돼 역대 최대 규모로 열립니다. 특히 해외 참가 기업이 지난해 115개에서 172개로 늘어난 점이 눈에 띕니다. 그 중에서도 BYD, EVE 등 중국 배터리 기업들 참여가 급증해 총 79개 중국 기업이 부스를 마련했습니다. 참가 기업들은 원가 절감 공정, 차세대 배터리 R&D 등 다양한 기술 혁신 사례를 소개할 예정입니다. 한국반도체산업협회가 5일 정기 총회를 개최할 예정입니다. 이번 총회에서는 송재혁 삼성전자 디바이스솔루션(DS)부문 최고기술책임자(CTO) 사장이 차기 협회장으로 선임되는 안건이 다뤄집니다. 반도체산업협회는 삼성전자와 K하이닉스의 최고 경영진이 번갈아 회장을 맡아 왔습니다. 곽노정 SK하이닉스 사장의 임기는 지난 달 말까지였습니다. 현대자동차그룹의 첫 외국인 최고경영자(CEO) 호세 무뇨스 현대차 사장이 일론 머스크 테슬라 CEO, 도널드 트럼프 미국 대통령 등을 제치고 올해 미국 자동차 업계에서 가장 영향력 있는 인물로 뽑혔습니다. 지난달 27일(현지시간) 미국 자동차 전문지 모터트렌드는 무뇨스 사장을 올해의 인물로 선정했습니다. 1949년 창간한 모터트렌드는 매년 글로벌 자동차 업계에서 영향력 있는 50인의 파워리스트를 공개하고, 그중 가장 영향력이 높은 1인을 '올해의 인물'로 명명하고 있는데요, 지난해 15위에 머물렀던 무뇨스 사장이 올해 1위로 도약한 것입니다. 도약 배경에는 수년간 현대차 북미사업부를 이끌며 최대 실적을 달성하는 데 기여한 점이 꼽혔습니다. 한편 현대차그룹에서 올해의 인물을 배출한 건 이번이 3번째입니다. 2020년에는 피터 슈라이어 현대자동차그룹 디자인경영담당 사장이, 2023년에는 정의선 현대차그룹 회장이 모터트렌드 올해의 인물로 선정됐습니다. 바디프랜드가 오는 5일 안마의자 신제품 '에덴로보'를 론칭합니다. 에덴로보는 작년 출시된 에덴에 로보워킹 기술을 적용한 제품입니다. 사용자 신체 구조에 맞춰 180도 가까이 펴지도록 설계해 자유로운 자세로 마사지를 받을 수 있고, 다리 관절 운동을 비롯한 상·하체의 유기적인 동작을 유도하며 코어 근육의 자극을 돕는 기능을 강화했습니다. 연세대 '퀀텀 위크'…IBM 지원 사격 노드VPN은 오는 5일 미디어 라운드테이블을 개최합니다. 이번 행사는 노드VPN에 대한 소개와 함께 사이버 보안 연구 및 업계 동향과 함께 향후 계획을 발표할 예정입니다. 또 노드VPN의 최고기술책임자(CTO)인 마리유스 브리에디스가 방한해 글로벌 보안위협 실태와 함께 이에 대응하기 위한 최신 보안 트렌드를 소개합니다. 아마존웹서비스(AWS)는 이달 5일 AWS코리아 사무실에서 'AWS 신년 기자간담회'를 개최합니다. 이번 간담회에수는 함기호 AWS코리아 대표와 김기완 AWS코리아 솔루션즈 아키텍트 총괄이 참석해 올해 국내 비즈니스 및 기술 전략을 발표할 예정입니다. 비즈니스 발표 세션에서는 AWS코리아 올해 비전과 기업 사례, 사회 기여 등을 다룰 계획입니다. 테크 발표 세션에서는 AWS의 생성형 AI 등 최신 기술 동향을 공유할 계획입니다. 구글 클라우드는 오는 6일 구글코리아 사무실에서 '렛츠 토크 AI : 노트북 LM 플러스 교육 세션'을 진행합니다. 이번 세션은 업계가 주목하는 다양한 AI 주제에 대해 구글 클라우드의 혁신 기술과 대표 제품을 소개하는 자리로 마련됐습니다. 구글 클라우드는 AI 및 클라우드 기술을 활용한 생산성 향상을 지원해 왔습니다. 이번 세션에서는 조혜민 구글 워크스페이스 커스터머 엔지니어링 코리아 리드가 참석해 '제미나이' 2.0 모델이 탑재된 맞춤형 AI 리서치 어시스턴트 '노트북LM 플러스'의 주요 기능과 활용 시나리오를 시연할 예정입니다. 세일즈포스도 같은 날 세일즈포스코리아 오피스에서 '에이전트포스' 시연회를 개최합니다. 이번 행사에서 세일즈포스의 AI 에이전트 플랫폼인 에이전트포스와 데이터 클라우드, 슬랙, 태블로의 새로운 기능이 소개될 예정입니다. 세일즈포스가 새롭게 출시한 에이전트포스 2.0 기반으로 AI 에이전트가 어떻게 실무에 활용되는지 구체적으로 논의될 예정입니다. 또 슬랙 에이전트와 태블로 아인슈타인 등 다양한 세일즈포스 생태계 내 플랫폼에 대한 데모도 진행됩니다. 상포테크놀로지도 이달 6일 고객사를 대상으로 한 클라우드 세미나를 개최합니다. 이 행사는 최근 바뀌고 있는 클라우드 벤더사의 전략 변경에 대응하기 위한 방안을 제시하시 위한 세미나입니다. 가상 데스크탑 인프라(VDI), 차세대 방화벽 등 보안을 비롯한 마이그레이션 등 다양한 클라우드 서비스를 비교해 고각사들이 최선의 클라우드 환경을 구축하기 위한 인사이트를 제공할 예정입니다. 연세대학교는 오는 8일 '연세퀀텀위크 2025' 행사를 실시합니다. IBM의 양자컴퓨터를 국내 처음으로 구축한 연세대학교는 이번 행사를 통해 양자컴퓨터 실물을 공개하고 관련 내용을 소개할 예정입니다. 특히 IBM에서 양자 기술 개발과 비즈니스를 총괄하고 있는 제이 감베타 부사장이 방한해 양자컴퓨팅 기술에 대한 소개와 비전을 제시합니다. 넥슨, 던전앤파이터 모바일 3주년 온라인 쇼케이스 넥슨코리아가 네오플이 개발한 '던전앤파이터 모바일'의 국내 출시 3주년을 맞아 오는 8일 오후 6시 온라인 쇼케이스를 개최합니다. 이날 온라인 쇼케이스는 신규 콘텐츠 업데이트 내용을 공개하고, 지난 1월 진행한 이용자 설문조사를 바탕으로 개발진과 소통하는 시간으로 꾸며질 예정입니다. '던전앤파이터 모바일'은 인기 게임 '던전앤파이터' 지식재산권(IP)을 계승한 작품으로, 국내 뿐 아닌 중국에 진출한 화제작입니다. 넥슨 측은 이 게임의 중국 진출로 지난해 연매출 첫 4조원을 넘어서기도 했습니다. 이와 함께 블리자드엔터테인먼트는 6일 MMORPG '월드 오브 워크래프트'의 내부전쟁 시즌2 업데이트, 넷이즈게임즈는 7일 신작 슈팅 게임 '프래그펑크'를 출시합니다. '세계 수면의 날' 맞이해 발표 진행 2025년 세계 수면의날을 기념해 대한수면연구학회가 4일 심포지엄을 열고 대한민국 수면 장애 의료 정책의 현주소를 조명합니다. '건강한 수면, 건강한 삶의 시작'을 주제로 열리는 이번 심포지엄에서는 '현대인의 수면 부족, 경제적 손실'(주은연 삼성서울병원 신경과 교수), '2024년 한국인의 수면실태' (김혜윤 국제성모병원 신경과 교수), '대한민국 수면장애 치료의 현주소-보험과 제도의 사각지대'(전진선 한림대강남성심병원 신경과 교수)에 대한 발표가 진행됩니다. 오가노이드사이언스, 코스닥 시장 상장 추진 오가노이드사이언스가 코스닥 시장 상장을 추진합니다. 회사는 오가노이드 기반 재생치료제 개발 및 신소재 효능 평가 솔루션 공급을 주요사업으로 진행하고 있으며, 이번 상장의 희망 공모밴드는 1만7000원에서 2만1000원입니다. 공모 주식수 120만주로 약 204억원에서 252억원 규모이며, 수요 예측일은 3월7일부터 13일까지, 공모 청약일은 3월19일부터 20일까지입니다. AI스페라, 위협인텔리전스 등 콘퍼런스 개최 국내 정보보호 스타트업 AI스페라가 6일 서울 삼성동 그랜드인터컨티넨탈파르나스호텔에서 '위협인텔리전스(TI)·공격표면관리(ASM) 콘퍼런스'를 개최합니다. AI스페라는 구독형 TI·ASM 솔루션을 시스코 등 국내외 40개사에 공급하고 있습니다. 이를 업무에 활용하는 방안 등을 설명할 예정입니다. 임종인 대통령실 사이버특별보좌관은 'AI 대전환 시대에 진화하는 보안 패러다임', 지정호 비바리퍼블리카(토스) 정보보호최고책임자(CISO)는 '핀테크 서비스 보안 위협에 대한 대응 전략'을 발표합니다. 한국정보보호산업협회(KISIA)도 6일 서울 강남구 세텍(SETEC)에서 CISO 대상 정보보호 설명회를 엽니다. 과학기술정보통신부가 정보보호 지원 강화 방안, 한국인터넷진흥원(KISA)이 최신 사이버 보안 위협 동향을 소개합니다. 침해 사고 사례와 기업 대응 방법 등도 다뤄질 계획입니다. 수도권 기업 CISO와 보안 실무자 300명이 참석하기로 했습니다. 정보 제공한 CISO는 안랩과 지란지교소프트 같은 공급기업과의 매칭을 지원받을 수 있습니다. KISA 국가정보원·국가보안기술연구소와 함께 '2025년도 암호모듈 시험자 자격 필기시험'을 오는 28일까지 접수합니다. KISA 2022~2024년도 암호모듈 전문 교육 1회 이상 수료자 중 최종 학력이 고등학교 졸업이나 이에 준하는 자, 국제보안공통평가기준(CC) 인증 평가자가 응시할 수 있습니다. 시험은 다음 달 16일 치러지며, 장소는 접수를 확정한 인원에게 메일로 안내합니다. 배달라이더 처우와 안전 배달 문화 토론회 열려 배달라이더 직군의 처우개선과 안전배달문화 조성을 위한 토론회가 6일 오후 2시 국회의원회관 제9간담회의실에서 열립니다. 이강일, 김남근, 염태영, 이연희, 안태준, 박홍배, 이용우 의원실과 더불어민주당 을지키는 민생실천위원회, 라이언유니온 등이 주최하는 이번 토론회에는 박수민 한국노동연구원 부연구위원의 '배달시장의 변화가 라이더 노동환경에 미치는 영향'을 주제로 발제할 예정입니다. 이후 김은경 경기연구원 선임연구위원이 '배달라이더 안전운임제 도입에 대한 검토'와 이주한 변호사가 '유상운송보험 가입 및 안전교육 의무화에 대한 검토'를, 손진우 한국노동안전보건연구소 소장이 '라이더 위험성 평가 및 안전점검 노사공동기구 구성의 필요성'에 대해 발표합니다. 이후 토론 자리에는 구교현 라이더유니온 위원장, 홍창의 배달플랫폼노동조합 위원장, 고지지훈 쿠팡이츠 지역 배달협력사 대표, 동정한 배달서비스공제조합 전무이사, 하승우 교통안전공단 교수, 유홍 배달산업연구원 사무국장, 하명진 한국온라인쇼핑협회 사무국장, 최정원 국토교통부 생활물류팀 팀장이 참여합니다.

2025.03.03 13:30손희연

콘텐츠 기반 협업과 보안을 한번에 해결한다

기업형 클라우드 스토리지 서비스 '다이렉트클라우드'가 내외부에서 콘텐츠 기반 협업과 보안을 동시에 제공하는 서비스로 각광 받고 있다. 다이렉트클라우드랩(대표 안정선)의 '다이렉트클라우드'는 안전한 파일 공유뿐만 아니라 거버넌스를 활용해 데이터 중앙 집중 관리, AI를 활용한 데이터 활용을 지원한다. 최근 디지털 전환(DX) 추진으로 데이터 관리 부담을 줄이고 데이터 활용을 가속화하는 움직임이 활발하다. 다이렉트클라우드는 데이터를 안전하게 보호하면서 협업을 돕는 서비스로 자리잡았다. 다이렉트클라우드는 내외부 사람과 협업할 때 링크 공유와 게스트 초대 기능을 지원한다. 워크플로우 기능으로 파일 발송시 상사의 승인을 받게해 오발송을 방지한다. 중요 데이터 유출 위험을 줄이는 조치다. 다이렉트클라우드는 세부 권한 설정이 가능해 내부 대외비 파일에 대해 이해 관계자 간에 안전한 협업이 가능하다. 다이렉트클라우드는 사용자 수 무제한 요금제를 제공한다. 외부와 협업이 많은 기업은 관계자나 직원이나 협력사가 늘어나도 요금 부담 없이 서비스를 사용할 수 있다. 그동안 부서별로 따로 사용했던 스토리지를 통합하면서 데이터 관리에 가시성도 확보했다. 예를 들어, 출판사 등은 책 출간을 위해서 주로 PDF 파일이나 10GB가 넘는 대용량 파일을 쓴다. 다이렉트클라우드에서 대용량 파일도 무리없이 편리하고 안전하게 공유가 가능했다. 다이렉트클라우드는 랜섬웨어 및 데이터유출방지(DLP), IP제한, 디바이스 제한, 패스워드 정책설정, 2채널 인증 등 다양한 보안 기능과 대용량 파일 전송, 실시간 편집, 미리보기 및 코멘트 등 협업툴 기능을 함께 제공한다. 인공지능 전환(AX) 시대를 맞이해 클라우드스토리지와 연계한 챗GPT 서비스 '다이렉트클라우드 AI'를 출시했다. 다이렉트클라우드는 문서 중앙화 솔루션과 달리 속도 저하가 없고 PC성능 요구나 초기 투자비가 많이 들지 않는다. 다이렉트클라우드는 고성능 클라우드 인프라를 통해 속도 저하 문제를 최소화했다. 클라우드 기반으로 운영돼 PC 성능 저하 없이 안정적으로 문서 관리와 협업이 가능하다. 또한, 사용자 수 무제한 요금제를 제공하여 초기 투자 비용을 절감했다. 다이렉트클라우드랩은 현재 국내외 2500개 이상 기업과 120만 명의 사용자를 보유했다고 밝혔다. 하루 평균 360만 개(6TB 상당)의 파일이 업로드 되며, 하루에 1000만 건의 액세스가 가능하다. 다이렉트클라우드랩은 2024년 12월에 GS인증 1등급을 획득했다. 안정선 다이렉트클라우드랩 대표는 “다이렉트클라우드는 출판업과 방송업 등 콘텐츠 기반 협업을 하면서 강력한 보안을 원하는 고객사가 증가하고 있다”면서 “우수한 보안과 높은 편의성, 합리적인 요금제로 시장을 확대하고 있다”고 말했다.

2025.02.24 14:29김인순

사이버아크, MS '디팬더 포 아이덴티티' 통합

이스라엘 정보보호 기업 사이버아크소프트웨어는 19일 사이버아크 '특권 접근 관리자(PAM)'와 마이크로소프트(MS) '디팬더 포 아이덴티티(Microsoft Defender for Identity)'를 통합한다고 밝혔다. 사이버아크 PAM은 여러 클라우드에서 응용 프로그램을 운영하는 자의 특별 권한을 탐색해 제어한다. MS 디팬더 포 아이덴티티는 기업이 자체적으로 관리하는 데이터센터를 클라우드로 지키는 제품이다. 사이버아크는 MS 제품과 통합해 보안운영(SecOps)팀이 보안 위협을 잘 알아낼 수 있다고 소개했다. 특별 권한을 통제하는 일이 간소화된다. 다양한 시스템의 정보를 연결해 보안운영센터(SOC)가 빠르게 공격 경로를 알아채고 복구 방법을 찾을 수 있다고 회사 측은 강조했다. 클라렌스 힌튼 사이버아크 최고전략책임자(CSO)는 “다양한 회사와 협력해 사이버 공격으로부터 고객을 지키겠다”고 말했다.

2025.02.19 11:12유혜진

[기고] AI 시대 클라우드 보안 강화에 3D 통합 전략 필수

급격한 인공지능(AI) 시장 성장은 새로운 기회와 도전 과제를 동시에 가져왔다. 그 중 '보안'은 윤리와 콘텐츠 안전성, 사이버 공격 등 AI 개발 과정에서 가장 우려되는 이슈 중 하나다. 또 최근 유명인사나 인플루언서의 모습을 실제처럼 위조하는 데 악용되는 딥페이크가 가장 큰 위험 요소로 떠오르고 있기도 하다. 최신 생성형 AI 기술이 피싱과 랜섬웨어 공격에 활용되면서 해커들은 더욱 빠르고 정교한 피싱 이메일을 제작하고 있다. AI 도구를 통한 랜섬웨어 최적화가 새로운 트렌드로 자리잡아 사이버 위협을 더욱 심화하고 있다. 다행히 AI는 보안을 강화할 강력한 도구로도 사용될 수 있다. 이 기술은 보안 운영 효율성과 정확성을 크게 향상시키며, 사용자에게 위협을 탐지하고 예방할 수 있는 고도화된 대응 방안을 제공하기 때문이다. 결국 AI 기술을 사용하는 공격자와 방어자가 끊임없이 기술 발전을 거듭하며 치열한 공방을 이어가는 재미있는 상황이 펼쳐지고 있는 것이다. 최근 AI 어시스턴트를 활용한 보안 강화 사례가 급증하고 있으며, 알리바바클라우드 보안 센터도 이에 발맞춰 중국 내 사용자 대상으로 새로운 AI 어시스턴트를 출시했다. 이 솔루션은 알리바바클라우드의 자체 거대언어모델(LLM) 큐원(Qwen) 기반으로 보안 컨설팅, 경고 분석, 사고 조사, 대응 등 다양한 보안 운영을 지원한다. 지난해 말 기준, 이 AI 어시스턴트는 이미 99%의 위험 감지 알림을 처리했으며, 중국 사용자 88%에게 서비스를 제공하며 빠르게 자리 잡고 있다. 특히 멀웨어 탐지 분야에서는 LLM의 코드 이해, 생성, 요약 기능을 활용해 악성 파일을 효과적으로 탐지하고 방어할 수 있다. 더 나아가 LLM의 강력한 추론 기능을 통해 이상 징후를 신속하게 감지하고 오탐을 줄여 탐지 정확도를 높임으로써 보안 엔지니어의 업무 효율성을 크게 향상시키고 있다. 이는 AI 어시스턴트가 단순한 자동화 도구를 넘어, 점점 더 정교한 사이버 보안 파트너로 진화하고 있음을 보여준다. 멀티·하이브리드 클라우드, 데이터 복잡성·보안 비용↑ 최근 많은 기업이 멀티 클라우드와 하이브리드 클라우드 환경을 도입하면서 IT 인프라의 복잡성이 더욱 증가하고 있다. 스태티스타 조사에 따르면, 지난해 기준 전 세계 기업 73%가 하이브리드 클라우드를 사용하고 있으며, IDC는 아시아 태평양 지역 기업의 약 90%가 멀티 클라우드를 도입했다고 보고했다. 그러나 이런 트렌드는 오히려 보안 관리 비용을 증가시키는 치명적인 단점이 있다. 기업들은 퍼블릭 클라우드, 프라이빗 클라우드, 온프레미스 데이터센터 등 여러 환경에 분산된 보안 제품을 관리해야 하며, 각 환경에서 발생하는 보안 사고에도 신속하게 대응해야 한다. 이러한 복잡성은 결국 IT 팀의 운영·관리 비용 증가로 이어질 수밖에 없다. 또 기업들은 동일한 클라우드 서비스 제공업체(CSP) 제품을 사용하더라도, 데이터 사일로 문제로 인해 데이터 간 원활한 상호운용이 어려운 상황에 직면하고 있다. 데이터 사일로가 발생하면 보안 기능이 개별적으로 고립돼 보안 제품 간 연계가 불가능해지고, 이로 인해 기업의 보안 체계가 더욱 약화될 가능성이 높아진다. 많은 기업들이 내부 조직 구조를 세분화하여 운영하는 것도 또 다른 보안상의 취약점을 낳고 있다. 예를 들어 IT 부서는 기업의 오피스 보안을 담당하지만 각 사업부는 자체 생산 네트워크의 보안을 관리하는 방식이다. 문제는 이런 조직적 분리로 인해 서로 다른 영역이 겹치는 교차 지점에서 보안 취약점이 발생할 가능성이 높아진다는 점이다. 보안 제품에 3D 통합 전략 적용해야 이러한 문제를 해결하기 위해 알리바바클라우드는 보안 제품에 3D 통합 전략을 적용하는 것이 효과적이라고 제안한다. 클라우드 인프라에 대한 통합 보안과 일관된 보안 기술 도메인, 원활한 오피스·생산 환경이라는 세 가지 핵심 시나리오를 포괄하는 통합적 보안 접근 방식을 채택하는 것이다. 클라우드 인프라를 위한 통합 보안은 점점 더 복잡해지는 IT 환경에서 발생하는 보안 문제를 해결하기 위해 설계됐다. 특히 퍼블릭 및 프라이빗 클라우드를 포함한 다양한 인프라의 보안을 통합적으로 관리하는 것에 중점을 둔다. 고도화된 보안 솔루션을 활용하면 기업은 중앙 집중식 단일 콘솔을 통해 리소스 위치와 관계없이 모든 리소스를 일괄적으로 관리할 수 있으며, 이를 통해 IT 인프라 전반의 보안 운영을 보다 원활하고 효율적으로 수행할 수 있다. 통합 보안 기술 도메인은 보안 제품에서 생성되는 로그 데이터를 통합해 강력한 보안 데이터 레이크를 생성한다. 이런 중앙 집중식 스토리지를 통해 첨단 위협 인텔리전스 분석과 경고를 통합해 전반적인 보안 역량을 강화하고 대응 속도를 높일 수 있다. 통합된 오피스·생산 환경은 부서 간 데이터와 프로세스를 간소화하는 것을 목표로 한다. 이를 통해 보안 운영의 효율성을 높이고, 부서 간 침입 위험을 최소화해 더욱 안전하고 유기적인 업무 환경을 조성할 수 있다. 데이터가 어디에 저장됐든 AI와 보안의 통합은 데이터 보호에서 점점 더 중요한 요소가 되고 있다. 알리바바클라우드는 보안 분야에서 AI의 역할을 더욱 심층적이고 광범위하며 자동화된 애플리케이션 형식으로 발전시키는 데 주력하고 있다. 예를 들어, AI를 활용해 제로데이 취약점(Zero-Day Vulnerability)을 탐지하고, 에이전트 기반의 자동화 기술을 통해 더욱 효율적인 보안 대응을 구현하는 것이 대표적인 사례다. AI 보안·규정 준수 강화를 위한 트렌드에 맞춰 클라우드 서비스 제공업체들은 인프라부터 AI 개발 플랫폼, 애플리케이션에 이르기까지 종합적인 지원을 확대하고 있다. 특히 데이터 보호, 알고리즘 규정 준수 등 AI 보안의 여러 측면에서 사용자를 지원하는 것이 가능해진 만큼 클라우드 기업들은 네트워크에 항상 연결된 데이터 보안 솔루션을 구축하도록 돕고, 보다 효율적인 콘텐츠 보안 탐지 기술을 제공하는 것을 목표로 해야 한다.

2025.02.19 09:33오우양 신

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

"북한 해커, 위장취업해 北 송금"…메일 1천개 적발

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현