• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'클라우드 보안'통합검색 결과 입니다. (199건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

아이티센피엔에스, 클라우드·보안 사업 힘입어 3분기 '흑자전환'

아이티센피엔에스가 올해 3분기 클라우드·보안 서비스 매출 확대와 자회사 연결 실적 반영 효과로 외형·수익성 동반 개선을 달성했다. 아이티센피엔에스는 3분기 연결 기준 매출 2천83억원, 영업이익 8천만원을 기록하며 흑자전환에 성공했다고 14일 밝혔다. 다만 당기순손실은 전년 대비 7억원 증가한 29억원을 기록했다. 이번 실적은 클라우드·보안 컨설팅 사업 확대와 자회사 씨플랫폼의 연결 실적이 반영된 결과다. 전년 동기 대비 매출은 약 1천950억원 증가하며 외형 성장을 이끌었고 수익성 측면에서도 흑자전환을 이뤄내며 재무 구조 개선의 기반을 마련했다. 별도 기준 매출도 173억원으로 전년 대비 30% 증가했으며 영업손실은 13억원으로 전년 대비 10억원 개선됐다. 당기순손실 역시 4억원 줄어든 18억원을 기록하는 등 견조한 실적 개선 흐름을 보였다. 자회사 씨플랫폼 실적은 연결 기준 당기순손실에는 포함됐으나, 별도 기준에는 반영되지 않았다. 아이티센피엔에스는 글로벌 사이버 보안 리더인 팔로알토 네트웍스와의 전략적 협업을 통해 차세대 융합보안 사업 역량을 강화하고 있다. 팔로알토 네트웍스의 인공지능(AI) 기반 위협 대응 플랫폼에 아이티센피엔에스의 전문 컨설팅 서비스를 결합해 기업별 맞춤형 보안 진단, 침해 대응, 랜섬웨어 방지 등 전방위적 통합 보안 서비스를 제공하고 있다. 회사는 이러한 글로벌 파트너십을 기반으로 보안 서비스 및 제품 경쟁력을 강화하고 기존 사업 포트폴리오를 클라우드·융합보안 영역으로 확장하며 지속적인 경영 실적 개선을 가속화할 방침이다. 또 아이티센피엔에스는 금융보안 선진화를 위한 혁신 과제인 '데이터 중심 제로트러스트 오버레이 금융망 구축' 실증 사업에 참여해 차세대 보안 역량을 입증하기도 했다. 이 사업은 기존 금융 인프라 변경 없이 국내 최초로 양자내성암호(PQC) 기술을 제로트러스트 모델의 인증 및 데이터 보호 메커니즘에 통합한 실증 사례로 주목받고 있다. 회사는 해당 과제를 통해 하나은행의 국내외 금융망에 PQC 기반 상호 인증 및 세션 암호화 등 고도화된 암호 기술을 적용했다. 이는 실제 현장 활용 가능성을 확인한 결과로, 금융 분야 디지털 전환과 글로벌 금융 환경에서의 안전한 통신을 보장하는 차세대 보안 혁신을 선도하고 있음을 입증했다. 한상욱 아이티센피엔에스 대표는 "팔로알토 네트웍스와의 협업을 통한 융합보안 사업 확대와 양자보안 라인업 다변화를 통해 매출을 끌어올리고 역량 내재화 등 비용 절감 노력을 병행함으로써 연결 기준 영업이익 흑자전환에 성공할 수 있었다"고 말했다. 이어 "4분기에는 팔로알토 네트웍스와의 추가 협력 사업을 발굴하고 PQC 기반 기술을 더욱 강화해 보안 시장을 적극 공략함으로써 지속적인 실적 개선 흐름을 이어가도록 하겠다"고 덧붙였다.

2025.11.14 17:47한정호

클루커스, MS 글로벌 파트너 톱티어 입증…게이밍 부문 수상

클루커스가 마이크로소프트(MS) 대표 클라우드 파트너 기업으로서의 역량을 입증했다. 클루커스는 '2025 올해의 MS 파트너상'에서 글로벌 파이널리스트 게이밍 부문에 선정됐다고 13일 발표했다. 올해의 파트너상은 지난 1년간 MS 클라우드 기반의 애플리케이션·서비스·디바이스·인공지능(AI) 혁신을 구현한 전 세계 파트너를 선정해 수여되는 상이다. 올해 100여 개국에서 4천600건 이상의 후보가 접수됐다. 클루커스는 이 중 게이밍 부문에서 전문성과 기술력을 인정받아 글로벌 파이널리스트에 이름을 올렸다. 클루커스는 국내에서 MS 애저 기반 게임 산업의 클라우드 전환을 선도해 온 파트너로, 크래프톤·펄어비스·넷마블 등 국내 대표 게임사를 고객으로 확보하고 있다. 실시간 글로벌 운영, 대규모 트래픽 처리, 사용자 경험 차별화 등 기술 수요가 높은 게임 산업 환경에서 클루커스는 애저 오픈AI, MS 센티넬, MS 코파일럿 등 최신 기술을 고객 환경에 실질적으로 적용할 수 있도록 고객 맞춤형 기술검증(PoC)부터 운영 통합까지 전 과정을 지원하는 AI 기반 매니지드 서비스를 제공하고 있다. 특히 게임 산업에서 검증된 고성능 클라우드·AI·보안 기술은 제조·리테일·헬스케어 등 다양한 엔터프라이즈 산업군에서도 안정적인 클라우드 전환과 AI 도입을 가속화하는 핵심 기반이 되고 있다. 클루커스는 주요 게임사 및 엔터프라이즈 고객을 대상으로 애저 기반의 AI·데이터·보안 고도화 서비스를 확대하고 있으며 MS와 공동 GTM 및 프로젝트 협업도 전개 중이다. 클루커스는 2021년부터 2023년까지 3년 연속 MS 올해의 한국 파트너를 수상한 바 있다. 올해는 수상 범위를 글로벌 부문으로 확장하며 기술력은 물론 산업별 적용 확장성과 글로벌 레퍼런스 가능성까지 공식적으로 인정받았다. MS 니콜 데젠 글로벌 파트너 솔루션 부문 총괄 부사장은 "올해 MS 올해의 파트너상 수상자들에게 축하를 전한다"며 "올해 파트너들은 MS 클라우드와 AI 플랫폼의 강력한 가능성을 기반으로 기술과 비전이 결합될 때 고객에게 어떤 가치를 제공할 수 있는지를 잘 보여줬다"고 말했다. 홍성완 클루커스 대표는 "우리는 지난 6년간 MS와 협력해 여러 차례 수상의 영광을 안았다"며 "이번 수상은 글로벌 파트너들과의 경쟁 속에서 우리의 역량과 위상을 인정받았다는 점에서 더욱 뜻깊다"고 밝혔다. 이어 "현재 한국을 비롯해 일본·말레이시아·미국 등에서 사업을 전개하고 있으며 앞으로 더 많은 국가에서 AI 기술로 무장한 한국 기업의 저력을 입증해 나갈 예정"이라고 덧붙였다.

2025.11.13 13:45한정호

가비아, '침해사고 사전점검 서비스' 출시…선제적 보안 강화 지원

가비아가 최근 급증하는 사이버 보안 사고와 고도화되는 침해 위협을 조기 차단하고 안전한 클라우드 환경을 보장하기 위한 지원에 나선다. 가비아는 기업의 선제적 보안 강화를 위한 '침해사고 사전점검 서비스'를 새롭게 출시했다고 6일 밝혔다. 이번에 출시된 침해사고 사전점검 서비스는 전문 침해사고 대응팀이 투입돼 기업 내부에 발생했을지 모르는 외부 침입 흔적이나 내부에서 동작 중인 악성 행위를 정밀하게 찾아내는 것이 핵심이다. 침해사고는 명확한 징후 없이도 내부 시스템이나 계정 및 네트워크에서 은밀하게 진행될 수 있다. 가비아는 조기 점검을 통해 피해 확산을 막고 안전한 상태로 신속히 복구할 수 있다는 강점을 강조했다. 가비아가 제공하는 서비스 목록은 총 7가지 핵심 항목에 대한 면밀한 진단을 포함한다. 구체적으로는 ▲악성 프로세스 및 악성코드 여부 ▲악성 웹쉘 존재 여부 ▲비정상 프로세스 및 계정 활동 ▲비정상 네트워크 연결 상태 ▲이벤트 로그 점검 등을 면밀히 살핀다. 점검 후 상세한 사전점검 리포트와 함께 보안 문제 발견 시 즉각적인 대처 방안을 제시해 침해사고가 확대될 위험을 근본적으로 방지할 계획이다. 아울러 가비아는 서비스 출시를 기념해 한시적으로 특별 혜택가로 사전점검 서비스를 제공하는 이벤트도 진행한다. 가비아 장성문 보안사업본부장은 "보안은 사후 대응보다 사전 예방이 훨씬 중요하다"며 "이번 서비스를 통해 고객들이 안심하고 비즈니스에 집중할 수 있도록 최고의 보안 환경을 지원할 것"이라고 말했다.

2025.11.06 16:30한정호

나무기술, 금융권 VDI 도입 '가속'…보안·운영 효율 모두 잡았다

나무기술이 가상화와 클라우드 기술을 앞세워 금융권 시장 공략을 가속한다. 나무기술은 국내 주요 금융기관의 보안 강화를 위해 업무용 가상 데스크톱 인프라(VDI) 환경을 구축했다고 4일 밝혔다. 이번 사업은 중요 서버 접근 시 보안을 강화하고 금융권의 망분리 규정을 충족하기 위한 목적으로 추진됐다. 나무기술은 시트릭스의 'CVAD' 기반 가상화 기술과 '넷스케일러'를 적용해 사용자가 안전하게 업무용 데스크톱에 접속할 수 있는 환경을 구현했다. 또 뉴타닉스 플랫폼을 도입해 안정성과 확장성을 확보하고 중앙 집중형 보안 관리 체계를 구축했다. 이를 통해 기업·기관은 중요 자산을 보호하면서 효율적인 자원 운용이 가능하다. 나무기술은 금융·공공·제조 등 다양한 산업에서 축적한 가상화 구축 경험을 바탕으로 산업별 보안 요구에 맞춘 최적의 업무 인프라를 제공하고 있다. 특히 시트릭스와 뉴타닉스의 통합 아키텍처 설계 역량을 기반으로 운영 효율성과 보안성을 동시에 강화한 금융권 전용 업무 환경을 구현했다. 또 금융기관의 접근 통제 요건을 반영해 사용자 편의성과 보안성을 모두 확보했으며 구축 이후에도 지속적인 모니터링과 기술지원을 통해 시스템의 안정성을 높이고 있다는 설명이다. 나무기술 관계자는 "이번 프로젝트는 금융기관의 보안 요구사항을 만족시키면서 효율적인 근무 환경을 구현한 사례"라며 "가상화와 클라우드 기술력을 기반으로 금융을 비롯한 다양한 산업의 업무 혁신을 지속적으로 이끌어가겠다"고 말했다.

2025.11.04 15:29한정호

[인터뷰] 데이터독 창업자 "AI 시대 경쟁력 '옵저버빌리티'…韓서 성장 가속"

"인공지능(AI)은 이제 관찰의 한계를 넘어, 복잡한 시스템을 이해하고 보안을 강화하는 새로운 동력이 되고 있습니다." 알렉시스 르꾸옥 데이터독 공동 창업자 겸 최고기술책임자(CTO)는 최근 '데이터독 서밋 서울 2025'에서 지디넷코리아와 만나 이같이 말했다. 그는 "AI는 클라우드와 애플리케이션의 실시간 상태를 통찰할 수 있게 하는 '옵저버빌리티'의 핵심 축이 됐다"며 "우리는 이 변화의 흐름에 맞춰 기업이 복잡한 시스템을 더 명확하게 이해하고 보안을 강화할 수 있도록 돕고 있다"고 강조했다. 데이터독은 클라우드 환경에서 애플리케이션의 상태를 실시간으로 관찰하고 보안을 강화하는 옵저버빌리티 플랫폼 기업이다. 인프라 모니터링, 애플리케이션 성능 관리(APM), 로그 분석, 사용자 경험 모니터링, 클라우드 보안 등을 하나의 서비스형 소프트웨어(SaaS) 기반 플랫폼으로 통합 제공하며 글로벌 3만여 곳 이상 고객을 확보했다. 르꾸옥 CTO는 AI가 옵저버빌리티와 보안 분야에 가져온 변화를 두 가지 흐름으로 설명했다. 옵저버빌리티·보안 시스템 자체에 AI 기술을 적용하는 방향과 AI가 만들어낸 새로운 형태의 IT 환경을 관찰하고 보호하는 방식의 진화다. 그는 "과거에는 방대한 데이터를 사람이 일일이 해석해야 했지만 이제 AI가 실시간으로 패턴을 요약하고 문제 신호를 분류해 엔지니어의 대응 속도를 획기적으로 높이고 있다"고 말했다. 실제 데이터독은 AI 분석 기술을 활용해 보안 경보 중 실제 위협과 단순 오류 경보를 자동으로 분리함으로써 대응 효율을 높이고 있다. 데이터독은 이러한 기술적 전환을 'AI 옵저버빌리티 스택'이라는 개념으로 구체화했다. 그래픽처리장치(GPU) 인프라, 모델, 애플리케이션으로 이어지는 세 계층 구조로 설계된 이 스택은 각 단계에서 필요한 IT 가시성과 통제력을 강화한다. 이를 통해 기업이 AI 인프라를 더 효율적으로 운영하고 문제를 신속히 파악할 수 있도록 지원한다. 먼저 GPU 사용량을 실시간으로 모니터링해 리소스 낭비를 줄이고, 모델 단계에서는 '거대언어모델(LLM) 익스페리먼츠'를 통해 모델·프로바이더·프롬프트의 최적 조합을 탐색한다. 또 애플리케이션 레벨에서는 'LLM 옵저버빌리티'가 프롬프트 인젝션이나 환각(할루시네이션) 현상 등 이상 징후를 감지해 개발자가 문제 원인을 빠르게 파악하도록 돕는다. 르꾸옥 CTO는 이러한 접근의 핵심을 '통합'으로 꼽았다. 그는 "GPU 성능, 모델 정확도, 애플리케이션 로그를 별도의 도구 없이 데이터독 하나의 플랫폼에서 추적할 수 있어 사용성이 매우 높다"며 "우리는 클라우드 구성과 애플리케이션 토폴로지에 대한 세계 최고 수준의 데이터를 바탕으로 AI 에이전트가 신뢰도 높은 분석을 수행하도록 돕고 있다"고 설명했다. 최근 열린 데이터독 서밋은 데이터독이 전 세계 9개 주요 도시에서 순회 개최하는 대표 글로벌 행사로, 옵저버빌리티·보안·AI의 최신 기술 트렌드와 고객 사례를 공유하는 커뮤니티 컨퍼런스다. 서울에서는 올해 처음으로 열리며 한국 시장의 위상이 높아졌음을 보여줬다. 르꾸옥 CTO는 "이번 서울 서밋을 통해 한국 시장의 가능성과 고객들의 기술 수용력을 다시금 확인했다"며 "AI와 클라우드 전환 속도가 빠른 한국은 우리가 특히 주목하는 전략 시장"이라고 말했다. 실제 한국 시장에서의 행보도 빠르다. 현재 데이터독 코리아의 직원 수는 90명을 넘어섰으며 시장 수요 확대에 따른 조직 성장세가 가속되고 있다. 르꾸옥 CTO는 "비즈니스의 성장은 결국 고객의 채택 속도에 달려 있다"며 "한국 고객의 도입이 빠르게 늘고 있어 내년에도 직접 한국을 찾을 예정"이라고 말했다. 국내 고객 사례도 다양하다. LG전자·CJ그룹·대한항공·쿠팡·CJ올리브영·데브시스터즈·티맵모빌리티 등이 데이터독 솔루션을 활용하고 있다. 특히 데브시스터즈는 데이터독의 클라우드 우선 모니터링 플랫폼을 통해 게임 서버 확장 이슈를 신속히 해결했고, 당근마켓은 확장성과 안정성을 동시에 갖춘 전자상거래 애플리케이션을 구축했다. 데이터독 제러드 버클리 채널·얼라이언스 담당 부사장은 파트너 전략에 대해서도 언급했다. 그는 "전 세계 3만1천여 고객이 데이터독을 활용하고 있으며 한국에서는 GS네오텍·메가존클라우드·메타넷엑스·베스핀글로벌 등 다양한 파트너가 통합 모니터링과 클라우드 보안 서비스를 제공하고 있다"며 "특히 한국 파트너들은 기술력이 뛰어나 글로벌 핸즈온 교육 콘텐츠로 확장될 정도로 높은 평가를 받고 있다"고 말했다. 데이터독은 앞으로도 AI와 클라우드 시대의 핵심 인프라로 자리 잡겠다는 목표다. 르꾸옥 CTO는 "AI 옵저버빌리티는 단순히 시스템을 '보는' 것을 넘어 그 안에서 무슨 일이 일어나고 왜 그런 일이 발생하는지를 이해하는 일"이라며 "우리는 한국을 포함한 전 세계 고객이 더 깊이 관찰하고 더 빠르게 대응할 수 있도록 혁신을 이어가겠다"고 강조했다.

2025.11.02 10:03한정호

'불멸의 악성코드' 등장…북한, 블록체인 기술로 사이버 공격 시스템 고도화

북한 연계 위협 그룹이 블록체인 기술을 활용해 기존의 방어 체계를 무력화하는 신종 사이버 공격에 나섰다는 조사 결과가 나왔다. 17일 구글 위협 인텔리전스 그룹(GTIG) 리포트에 따르면 북한 연계 해킹 조직 '유엔씨5342(UNC5342)'는 '이더하이딩'이라는 공격 기법으로 암호화폐를 훔치고 민감 정보를 수집해왔다. 이번 조사는 국가 지원 해킹 조직이 탈중앙화된 블록체인을 악성코드 은닉 및 명령 제어에 활용한 첫 공식 관찰 사례다. 이들은 '컨테이저스 인터뷰'로 알려진 사회 공학적 캠페인을 통해 공격 대상을 물색했다. 주로 암호화폐 및 기술 분야 개발자들에게 가짜 채용 제안이나 기술 과제를 미끼로 접근해 악성 파일을 내려받도록 유도했다. 공격은 다단계 감염 절차를 통해 이뤄졌다. 윈도우, 맥OS, 리눅스 등 운영체제를 가리지 않고 침투했으며 초기 침투에 성공하면 '제이드스노우'라는 악성코드를 통해 추가 공격을 감행했다. UNC5342는 공격 명령이 담긴 악성코드를 이더리움이나 바이낸스 스마트 체인 같은 퍼블릭 블록체인에 저장했다. 공격자는 블록체인의 불변성을 악용해 악성코드를 '읽기 전용'으로 불러와 익명으로 명령을 내렸다. 이를 통해 기존 보안업체나 사법기관의 차단 및 제거 시도를 무력화하고 공격을 지속했다. 또 필요에 따라 블록체인에 저장된 페이로드를 유연하게 변경하며 공격 방식을 바꾸거나 명령제어(C2) 서버를 교체하는 등 진화된 모습을 보였다. 공격자는 특히 스마트 컨트랙트 업데이트에 드는 소액의 가스비(수수료)만으로 전체 공격 캠페인의 구성을 손쉽게 변경했다. 최종 단계에서는 '인비저블페럿'이라는 백도어를 설치했다. 이 백도어는 피해자 시스템을 원격으로 제어하며 장기간 정보를 빼돌리거나 네트워크 내부로 추가 이동하는 통로로 활용됐다. 크롬 엣지 등 웹 브라우저에 저장된 비밀번호, 신용카드 정보는 물론 메타마스크 팬텀과 같은 암호화폐 지갑 정보까지 노렸다. 로버트 월레스 구글 클라우드 맨디언트 컨설팅 리더는 "이러한 공격 기술의 발전은 위협 환경이 격화되고 있다는 사실을 보여준다"며 "국가 지원 위협 그룹은 수사당국의 조치에 맞서 새로운 작전에 맞게 손쉽게 변형할 수 있는 악성코드를 배포하는 데 신기술을 활용하고 있다"고 밝혔다.

2025.10.17 14:56조이환

[기고] AX 시대, '오픈소스 거버넌스'가 미래 성장을 결정한다

현재 기술 업계의 화두인 '인공지능 전환(AX)' 시대에 오픈소스는 더 이상 선택 사항이 아닌 경쟁 우위를 확보하는 핵심 전략 자산으로 확고히 자리 잡았다. 이제 기업의 최우선 과제는 코드를 활용하는 단계를 넘어 이 거대한 생태계 속에서 지속 가능한 수익 모델을 구축하고 동시에 기술적·법적 리스크를 체계적으로 관리하는 것이다. 클라우드 네이티브와 AI 기술 상용화가 급물살을 타면서 오픈소스 프로젝트의 상업적 가치 창출과 위험 관리의 중요성은 그 어느 때보다 증대됐다. 지속 가능한 성장을 위한 오픈소스 비즈니스 모델 오픈소스는 과거의 '자유'라는 가치 중심에서 벗어나 현재 가장 역동적이고 빠르게 성장하는 소프트웨어(SW) 시장의 중심으로 도약했다. 이미 글로벌 오픈소스 서비스 시장 규모는 작년 185억5천만 달러(약 26조원)에서 2033년 8천110억 달러(1천150조원)로 폭발적인 성장이 예상된다. 이는 오픈소스 기반의 비즈니스 모델이 명확한 수익성을 입증하고 있음을 보여준다. 가장 대표적인 모델은 '오픈 코어'다. SW의 핵심 기능(코어)은 오픈소스로 공개해 폭넓은 사용자 기반을 확보하고 엔터프라이즈 기능, 고급 분석, 확장된 관리 도구, 서비스형 소프트웨어(SaaS) 등 프리미엄 기능은 상용 라이선스로 제공하는 방식이다. 몽고DB와 엘라스틱서치 등이 이 모델로 높은 시장 가치를 증명했다. 특히 시너지 리서치 그룹에 따르면 클라우드 기반 서비스 시장은 연평균 24%씩 성장할 것으로 예상되는데, 오픈 코어 모델은 핵심 기술을 기반으로 기업용 클라우드 서비스를 제공함으로써 이 고성장 시장에 직접 편입되는 전략적 이점을 지닌다. 오픈소스를 클라우드 기반의 관리형 서비스로 제공하고 구독료를 받는 SaaS 모델 역시 핵심적인 수익화 방식이다. 분산 스트리밍 플랫폼인 아파치 카프카를 기반으로 클러스터 관리, 데이터 통합, 보안, 성능 최적화 등을 클라우드에서 서비스형으로 제공하는 컨플루언트가 대표적이다. 또 다른 축은 서비스 및 기술 지원 구독 모델이다. 레드햇의 성공 사례처럼 SW는 무료로 제공하되 엔터프라이즈 고객이 필요로 하는 기술 지원, 유지보수, 보안 패치 등을 유료 구독 형태로 제공하는 것이다. 리눅스 재단 보고서에 따르면 기업이 오픈소스를 사용하며 겪는 가장 큰 어려움은 '보안 및 컴플라이언스 관리'와 '전문가 확보'다. 이 모델은 시장의 이러한 필요를 직접적으로 해소하며 서비스 유료화의 정당성을 확보한다. 최근에는 데이터 및 AI 모델 기반의 새로운 수익화 모델도 주목해야 한다. 이 모델은 SW 자체보다 오픈소스로 구축된 인프라를 통해 수집되거나 가공된 데이터 또는 학습된 AI 모델의 사용에 대해 수익을 창출한다. 한컴의 '오픈데이터로더 PDF'와 같은 기술로 정제된 고품질 학습 데이터를 유료 API 형태로 제공하는 방식이 좋은 예다. 실제로 마켓앤마켓은 글로벌 AI 데이터·라벨링 시장이 연평균 33.2% 성장할 것으로 예측했으며 이는 고품질 데이터셋 자체가 핵심 수익 자산이 될 수 있음을 보여준다. 기회와 위험의 균형, 체계적인 거버넌스 전략 성공적인 비즈니스 모델을 실행하기 위해서는 기업 내부의 오픈소스 활성화 전략과 외부 리스크를 관리할 거버넌스 체계가 필수적이다. 이를 위해 가장 먼저 고려해야 할 것은 오픈소스 프로그램 오피스(OSPO)의 설립과 운영이다. OSPO는 오픈소스 관련 정책, 라이선스 컴플라이언스, 기여 활동, 내부 교육 등을 총괄하는 전담 조직이다. 리눅스 재단의 지난해 보고서에 따르면 기업의 49%가 OSPO를 운영 중이거나 계획하고 있으며 이는 전년 대비 3배 이상 증가한 수치다. OSPO를 보유한 조직은 오픈소스 기여를 장려할 가능성이 약 2배 더 높은 것으로 나타났는데, 이는 기업의 기술 브랜딩 효과를 극대화하고 시장 민첩성을 높이는 핵심 동력이 된다. 한컴 역시 이러한 전략적 중요성을 인지해 OSPO 설립을 통해 조직을 체계화하고 있다. 다음으로 오픈소스 거버넌스 로드맵을 구축해 잠재적 위험을 비즈니스 기회로 전환해야 한다. 오픈소스의 리스크는 주로 라이선스 충돌과 보안 취약점에서 발생한다. 시놉시스의 지난해 보고서에 따르면 감사 대상 상용 코드베이스의 56%에서 라이선스 충돌이 발견됐다. 이를 해결하기 위해 사용 중인 모든 오픈소스 컴포넌트의 목록인 SW 자재명세서(SBOM)을 작성하고, 일반 공중 사용 허가서(GPL)와 같은 의무 공개 조항 라이선스를 자동으로 검사하는 도구를 도입해 법적 리스크를 사전에 차단해야 한다. 한컴 역시 SW 공급망 보안 대응과 SBOM 구축 의무화를 통해 선제적으로 노력 중이다. 이와 동시에 지속적인 보안 취약점 관리가 필수적이다. 베라코드의 올해 보고서에 따르면 전체 애플리케이션 보안 결함의 70% 이상이 오픈소스와 같은 외부 구성 요소에서 비롯된다. 개발 과정에 코드 분석 및 점검 시스템을 통합해 잠재적 취약점을 배포 전에 발견하고 즉시 패치하는 능동적인 거버넌스만이 비즈니스의 연속성을 확보하는 유일한 방패다. 단순한 코드 활용의 시대는 막을 내렸다. 오픈소스는 거대한 시장을 형성할 미래 혁신의 심장이자 동시에 아직 보안 결함을 품은 양날의 검이다. 기업의 생존은 이 거대한 기회와 리스크의 균형을 어떻게 설계하느냐에 달려 있다. SBOM 구축과 통합 보안 시스템을 통한 능동적인 거버넌스라는 전제 위에서만 우리는 서비스 구독, 오픈 코어, 데이터 수익화 모델을 통해 성장을 극대화하고 글로벌 AX 시대의 주도자로 나아갈 수 있을 것이다.

2025.10.16 14:37정지환

금보원, 안전한 금융권 클라우드 사용 지원하는 참고서 발간

금융보안원(원장 박상원)은 금융권의 클라우드 이용이 확대됨에 따라 금융회사의 안전한 클라우드 이용을 지원하기 위해 '금융분야 상용 클라우드컴퓨팅서비스 보안 관리 참고서'를 발간했다고 15일 밝혔다. 이 참고서에는 국내외 주요 클라우드서비스 제공자(CSP) 9곳과 협업해 각 CSP의 기술·운영 환경에 최적화된 내용을 담고 있는 것으로 알려졌다. 금융 혁신의 핵심 인프라는 물론 클라우드 보안 강화를 위한 가이드라인을 제시하는 것이 골자다. 앞서 금융보안원은 2024년부터 관련 법령, 국내외 가이드에서 조사된 사고 사례 등을 기반으로 금융회사와 CSP의 의견을 수렴해 총 8개 분야 47개 보안관리 기준을 수립했다. 이후 올해 들어 참고서 최종 개발을 완료한 것이다. 보안관리 8개 분야는 구체적으로 ▲가상지원 계정 및 권한 관리 ▲네트워크 구성 및 보안 통제 ▲클라우드 관리자 및 계정 관리 ▲암호화 및 암호키 관리 ▲행위추적성 확보 및 모니터링 ▲API 호출 시 인증 및 암호화 ▲스토리지 접근 및 권한 관리 ▲전산자료 백업 및 원격지 보관 등에 관한 사항이다. 참고서에는 이같은 기준에 대한 설명과 예시 및 우수 사례도 담겼다. 아울러 각 CSP에서 제공하는 보안 매뉴얼과 관련 자료 URL(인터넷 주소)를 함께 제시해 금융회사가 세부 구현 방법을 참고할 수 있도록 했다. 박상원 금융보안원장은 "혁신금융서비스 지정으로 서비스형 소프트웨어(SaaS) 이용 범위 및 생성형 AI 활용 영역이 대폭 확대되면서 클라우드 보안의 중요성 또한 한층 커지고 있다"며 "금융권이 신뢰할 수 있는 클라우드 환경을 기반으로 혁신을 이어갈 수 있도록, 도입과 운영의 전 과정에서 보안 위험 요소를 최소화하기 위해 지속적으로 지원하겠다"고 밝혔다.

2025.10.15 11:48김기찬

로그프레소-테이텀시큐리티, 클라우드 보안 시장 공략 '맞손'

클라우드 SIEM 전문기업 로그프레소(대표 양봉열)와 클라우드 네이티브 보안 플랫폼 전문기업 테이텀시큐리티(대표 양혁재)가 '로그프레소 얼라이언스 프로그램' 협약을 체결하고, 차세대 클라우드 보안 시장 공략을 위한 전략적 파트너십을 구축했다고 14일 밝혔다. 이번 협약은 테이텀시큐리티의 클라우드 네이티브 보안 기술을 로그프레소의 XDR 플랫폼에 통합해 복잡한 하이브리드 환경 전반에 걸친 통합 위협 탐지 및 대응(XDR) 역량을 제공하는 것을 목표로 한다. 테이텀시큐리티는 CNAPP(클라우드 네이티브 응용 프로그램 보호 플랫폼) 솔루션 분야의 선두주자로, 클라우드 환경 전반에 걸친 통합 보안을 제공하고 있다. 특히 CSPM(클라우드 보안 구성 관리)과 CWPP(클라우드 워크로드 보호 플랫폼), CIEM(클라우드 인프라 권한 관리) 영역의 독보적인 기술력을 보유하고 있다. 로그프레소는 AI 기반의 SIEM(보안 정보 및 이벤트 관리)과 SOAR(보안 정보 및 이벤트 관리)를 핵심 엔진으로, 전방위적인 위협 탐지 및 대응을 위한 차세대 XDR(확장형 탐지 및 대응) 플랫폼으로 진화하며 시장을 선도하고 있다. 양사의 협력으로 고객은 로그프레소 XDR 플랫폼을 통해 클라우드 보안까지 아우르는 고도화된 통합 위협 대응을 할 수 있게 된다. 테이텀시큐리티의 클라우드 위협 탐지 정보를 엔드포인트·네트워크 위협 정보와 연계함으로써, 위협의 전체 맥락을 통합적으로 분석하고 신속한 대응이 가능해진다. 이를 위해 양사는 사용자 인터페이스 수준을 완벽하게 통합해 고객이 하나의 솔루션처럼 모든 위협을 단일 화면에서 파악할 수 있도록 할 예정이다. 더불어 공격 체인 전반을 아우르는 고도화된 자동화 대응 프로세스를 제공해 보안 운영의 효율성을 극대화할 계획이다. 양혁재 테이텀시큐리티 대표는 “로그프레소와의 협력은 클라우드 보안 운영의 복잡성을 줄이고 고객에게 실질적인 가치를 제공하기 위한 중요한 발걸음”이라며 “테이텀시큐리티의 CNAPP 기술과 로그프레소의 XDR 플랫폼을 결합해 강력한 시너지를 창출하고, 고객들이 보다 안전하게 클라우드 환경을 활용할 수 있도록 지원하겠다”고 말했다. 양봉열 로그프레소 대표는 “국내 클라우드 보안 시장을 선도하는 테이텀시큐리티와의 협력은 로그프레소 XDR 플랫폼의 커버리지가 클라우드 네이티브 환경까지 확장하는 계기가 될 것”이라며 “양사의 기술 전문성을 결합해 고객에게 최고의 보안 경험을 제공하겠다”고 강조했다. 양사는 상호 보완적인 기술력을 기반으로 디지털 전환 시대에 최적화된 차세대 클라우드 보안 표준을 제시하고, 국내외 시장에서의 경쟁력을 강화하겠다는 전략이다. 또한 이 과정에서 긴밀한 기술 공유와 협력으로 최적의 클라우드 보안 운영 환경을 구축하겠다는 방침이다.

2025.10.14 22:06김기찬

"초당 261GB 데이터 안전하게 전송"…씨디네트웍스, 보안 서비스 선봬

콘텐츠 전송 네트워크(CDN) 전문 기업 씨디네트웍스(CDNetworks)가 국내 최대 인공지능(AI) 행사인 'AI페스타2025'에서 AI 기반의 '통합 원스톱 보안 솔루션'을 선보였다. 지난달 30일부터 이달 2일까지 사흘간 서울 삼성동 코엑스에서 개최되는 'AI페스타 2025'에 참가한 씨디네트웍스는 부스를 마련하고 AI기반 능동 방어에 특화된 클라우드 보안 솔루션 등을 선보였다. 1일 방문한 씨디네트웍스 부스에서 씨디네트웍스 부스 관계자는 "차세대 통합 보호 엔진으로 구성된 '클라우드 시큐리티 2.0(Cloud Security 2.0)'은 CDN의 빠른 성능과 향상된 보안 기술을 통해 콘텐츠를 빠르고 안전하게 전송하는 통합 보안 서비스"라고 소개하며 "씨디네트웍스는 20년 이상의 서비스 경험과 노하우를 기반으로 CDN 분야에서 아시아 기준 최고의 성능을 내는 기업으로 꼽혔으며, 3000곳이 넘는 기업 고객을 확보하고 있는 기업"이라고 밝혔다. 이날 씨디네트웍스는 다양한 솔루션 중 클라우드 시큐리티 2.0을 중점적으로 소개하고 있었다. 클라우드 시큐리티 2.0은 AI 기반의 선제적 위협 인텔리전스 분석 솔루션 및 차세대 통합 보호 엔진으로 구성된 것으로 알려졌다. 이에 CDN의 보다 빠른 성능과 향상된 보안 기술을 통해 콘텐츠를 빠르고 안전하게 전송하는 것으로 알려졌다. 실제로 씨디네트웍스 솔루션은 2.09Tbps(테라바이트/초)의 속도를 자랑한다. 1Tbps는 1초에 1조 비트의 데이터를 전송할 수 있는 속도를 나타내는 단위로, 2.09Tbps는 초당 약 261GB(기가바이트)의 데이터를 전송할 수 있음을 의미한다. 속도뿐 아니라 콘텐츠를 안전하게 전송하기 위해 ▲Flood Shield 2.0 ▲웹 애플리케이션 방화벽(WAF) ▲Bot Shield ▲API Shield ▲보안 서비스 등의 보안 기술을 통합 적용하고 있다. Flood Shield 2.0는 WAAP 지원 보호 기능을 갖춘 분산 클라우드 기반 디도스(DDoS) 방어 솔루션이다. 실제 성과도 가시화되고 있다. 씨디네트웍스 부스 관계자에 따르면 클라우드 시큐리티 2.0은 330만 건의 일일 평균 사이버 공격 방어 건수를 기록하고 있으며, WAF는 90%의 방어율을 기록하고 있다. 확보하고 있는 위협 인텔리전스 데이터 규모도 1억개가 넘는다. 이같은 비즈니스 안정성 및 보안을 보장하기 위한 보안 전문가도 100명이 넘는 것으로 알려졌다. 이를 바탕으로 제로데이 보호, API 라이프사이클 관리 및 보호, 다양한 시나리오 기반 위험 관리 등 서비스를 제공하고 있다는 게 이 관계자의 설명이다. 한편 씨디네트웍스는 AI페스타 행사 중 부스 현장에서 추첨을 통해 경품도 지급하고 있다. 1일 오후 방문한 현장에는 부스 입구를 가득 메울 정도로 많은 인파가 씨디네트웍스 부스를 방문했다.

2025.10.02 08:44김기찬

국정자원 화재로 민간 클라우드 전환론 '재점화'될까

국가정보자원관리원(국정자원) 대전 본원에서 발생한 대형 화재로 정부 핵심 전산망이 마비되면서 민간 클라우드 활용 가능성이 다시 주목받고 있다. 정부가 국내뿐 아니라 해외 민간 클라우드까지 활용 범위를 넓히는 방안을 검토할 수 있다는 예측이 나오고 있다. 29일 IT 업계에 따르면 국내외 민간 클라우드가 전국 규모의 전산망 마비 사태를 예방할 수 있는 실질적 해법으로 제시되고 있다. 그동안 공공 클라우드 전환 속도가 더딘 데다 내년도 관련 예산까지 줄어들 것으로 우려되는 상황에서, 이재명 대통령이 "민간과의 협력을 적극 검토하겠다"고 밝혀 민간 클라우드 활용 논의가 재점화될 것이란 전망이 이어지고 있다. "CSAP 개편 앞당길 수도" vs "시기상조" 우선 국내 클라우드 업계에서는 이번 사태를 계기로 민간 클라우드 활용 논의가 이뤄질 수 있다는 기대감을 내비쳤다. 특히 과학기술정보통신부가 클라우드 보안인증(CSAP)을 개편한 후 그간 상·중등급 보안 기준을 확정하지 않으면서 상등급 시스템은 여전히 민간 클라우드를 사용할 수 없는 상황이다. 이에 CSAP 추가 개편이 예상보다 앞당겨질 수 있다는 예측이 나왔다. 한 국내 클라우드 업계 관계자는 "과기정통부가 상·중등급 기준을 서둘러 확정해 상등급 시스템도 민간 클라우드를 쓸 수 있도록 해야 한다"며 "정부가 물리적으로 보안이 강화된 PPP 클라우드를 확산하는 게 주목표라고 하더라도, 기관에서 자유롭게 다양한 민간 클라우드를 선택·활용할 최소한의 제도적·기술적 여건은 필요하다"고 밝혔다. 해외 민간 클라우드 기업도 한국 공공시장에 진출을 확대할 수 있다는 기대감을 내비쳤다. 현재 국내에선 아마존웹서비스(AWS)와 구글클라우드, 마이크로소프트가 CSAP '하' 등급을 받은 상태다. 해외 클라우드 업계 관계자는 "CSAP 추가 개편이 이뤄지면 정부는 분산형 클라우드 등 클라우드 컴퓨팅에 대한 대안적 접근 수요를 늘릴 것"이라고 예측했다. 이어 "이런 멀티 클라우드 전략은 이미 전 세계 공공기관에서 핵심 보안·복원력 대안으로 자리 잡았다"며 "공공 서비스의 연속성과 회복력이 강화될 것"이라고 덧붙였다. 이 대통령 발언의 의미를 민간 클라우드 전환 신호로 보기는 어렵다는 해석도 나왔다. 한 국내 업계 관계자는 "대통령 지시는 복구 과정에서 민간 기업을 총동원해 서비스를 신속히 재개하라는 취지에 가깝다"며 "민간 클라우드 전환 논의로 직결된다고 보기는 힘들다"고 말했다. 다른 해외 기업 관계자도 "지금은 사고 복구와 보안 점검이 우선인 것으로 보인다"며 "민간 클라우드 확대나 규제 개편을 논의하려면 추가 조사와 준비가 필요할 것"이라고 설명했다. 국정자원 PPP 인프라 확장 논의 '시동' 이번 사태로 국정자원의 PPP 인프라 확대 여부도 핵심 쟁점으로 떠오르고 있다. 정치권 일각에서는 충청·경기·전라 등 권역별 공공 클라우드 센터 추가 건립을 주장하지만 업계는 오히려 DR을 민간 인프라에 분산·구축하는 방식이 더 안정적이라는 의견도 나왔다. 국내 클라우드 업계 관계자는 "공공 데이터센터를 지역별로 늘리는 것은 결국 또 다른 센터 건립에 불과하다"며 "현재 국정자원 센터를 기반으로 PPP 존을 확대한다면 기존에 참여하고 있는 삼성SDS·KT클라우드·NHN클라우드 이외의 다른 기업에도 참여 기회를 넓혀야 한다"고 강조했다. 공공 IT 관리 체계의 일관성 부재도 문제로 꼽힌다. 현재 행안부·과기정통부·국정원이 각각 공공 클라우드와 IT 정책 권한을 나눠 갖고 있어 사태 수습 과정에서도 혼선이 불가피하다는 지적이다. 다른 클라우드 업계 관계자는 "이번 사고를 계기로 컨트롤타워를 일원화하고 공공 IT 정책을 일관성 있게 관리할 수 있는 구조가 마련돼야 한다"며 "컨트롤타워 일원화는 선택이 아니라 필수이며 민간 클라우드 활용 확대와 함께 반드시 추진돼야 할 과제"라고 강조했다.

2025.09.29 17:39한정호

KISA, 관제시스템 클라우드로 전면 개편…중소 SW 수주전 '시동'

최근 대형 통신사와 카드사의 보안 사고가 잇따르자 정부가 대응 역량 강화에 나섰다. 컨트롤타워 역할을 맡은 한국인터넷진흥원(KISA)이 종합상황관제시스템을 데이터·클라우드 중심으로 전면 개편하는 사업을 발주하면서 어떤 기업이 수주에 나설지 이목이 집중된다. 22일 조달청 나라장터에 따르면 KISA는 30억3천만원 규모의 '종합상황관제시스템 보안 강화 및 인프라 개선' 사업을 발주했다. 이번 사업은 40억원 미만 규모로 책정돼 대기업은 참여할 수 없다. 입찰 조건에 따라 중소·중견 소프트웨어(SW) 기업만 참여 가능하며 공동 수급도 허용돼 복수 기업이 컨소시엄을 꾸려 도전할 수 있다. KISA는 이를 통해 기술력 있는 중소기업의 공공시장 진출을 촉진하는 동시에 안정성과 신뢰성을 높인다는 방침이다. KISA는 단순한 장비 교체나 기능 업그레이드에 그치지 않고 전체 관제 시스템을 클라우드 기반으로 재구성하는 데 중점을 뒀다. 가격 경쟁보다는 기술력과 수행 계획에 더 높은 비중을 두는 평가 방식을 택해 안정성과 신뢰성을 확보한다는 방침이다. 이번 사업은 최근 증가하는 보안 위협 환경과 맞닿아 있다. 랜섬웨어·디도스 공격·내부자 유출 등 보안 사고가 연이어 발생하면서 국가 차원에서의 대응 체계 강화를 요구하는 목소리가 커졌다. 이에 KISA는 공공·민간을 아우르는 사이버 안전망의 핵심 기관으로서 실시간 탐지와 분석, 즉각적인 대응이 가능한 관제 인프라를 마련한다는 목표다. 새롭게 구축될 시스템은 클라우드 아키텍처를 기반으로 한다. 기존 온프레미스 환경의 한계를 극복하고 데이터 처리 효율성과 확장성을 동시에 확보하기 위함이다. 클라우드 환경에서는 방대한 보안 로그와 이벤트 데이터를 빠르게 수집·분석할 수 있어 공격 징후를 조기에 포착하고 대응 속도를 높일 수 있다. 또 인공지능(AI) 기반 분석과 자동화 기능이 도입돼 고도화된 위협을 식별하는 데도 기여할 전망이다. 사업 공고문에 따르면 이번 사업은 ▲보안관제 데이터 처리 효율성 ▲클라우드 전환 안정성 ▲재해복구 및 백업 체계 강화 ▲위기 대응 자동화 등 구체적인 과제를 포함한다. 특히 대규모 장애나 보안 사고 발생 시 빠르게 복구할 수 있는 다중 백업 체계를 마련해 국가 주요 인프라의 연속성을 보장한다는 구상이다. 평가 방식에서도 가격보다는 기술과 계획에 초점을 맞췄다. 조달청 기준에 따라 기술 능력 평가가 90%, 가격 평가가 10% 비중을 차지하며 기술력 순위 간 점수 차등제를 적용해 우수 기술력을 갖춘 기업이 보다 유리한 구조다. 이에 단순히 저가 입찰을 내는 업체보다는 안정성과 보안 역량을 입증할 수 있는 기업이 선정될 가능성이 높다. 업계에서는 이번 발주가 시스템 업그레이드를 넘어 국가 보안 관제 패러다임의 전환점이라는 평가를 내놓고 있다. 특히 최근 공공 부문에서 클라우드 전환이 진행되는 가운데 KISA가 앞장서 보안·관제 영역까지 클라우드 기반으로 옮겨가는 것은 민간에도 중요한 신호라는 분석이다. 업계 관계자는 "AI·클라우드 기반 관제 전환은 민간 보안 업계에도 파급 효과가 클 것"이라며 "관련 기술을 보유한 기업 간 경쟁이 치열해질 것"이라고 전망했다. KISA는 제안요청서를 통해 "보안 위협이 다변화하는 환경에서 기존 시스템을 보완하고 클라우드 기반의 신뢰성 있는 관제 인프라를 구축해 국가 차원의 사이버 안전망을 강화하겠다"고 밝혔다.

2025.09.22 11:08한정호

"N2SF, 다양한 민관 융합 정보서비스 창출"

국가보안기술연구소(국보연) 이택규 책임연구원은 19일 열린 '2025년 정보보호 교육 및 거버넌스 워크숍'에서"국가 망 보안체계(N2SF) 연구개발(R&D) 기술 개발은 대한민국 보안 거버넌스 실현의 초석"이라고 밝혔다. 이 책임연구원은 이날 'N2SF 중심의 조직 보안거버넌스 실현을 위한 보안기술 구현'을 주제로 발표했다. N2SF(National Network Security FRAMEwork)는 정부가 공공기관과 국가망의 보안을 새로 설계한 제도로, 기존의 망 분리 정책을 재편한 것이다. 클라우드, AI 같은 신기술 활용이나 데이터 공유 유연성 확보가 어렵다는 지적에 이를 수용, 새로 만든 것이다. 업무 중요도에 따라 등급을 나누고, 등급별로 보안 통제를 달리 적용한다. 최근 국정원이 정식 가이드라인 1.0을 공개했고, 조만간 공식 발표할 예정이다. 이 책임연구원은 N2SF에 대해 "기술주도 AI 산업혁명을 위한 'AI 및 클라우드 고속도로'라고 말했다. 아울러 N2SF가 실현되면 ▲보안 기술 R&D 공백 제거 ▲국가 데이터 신기술 활용 활성화 ▲국가 정보인프라 AI·클라우드 플랫폼 활용 ▲보안등급(C·S·O)별 차등화된 보안대책 적용 등의 기대효과를 불러 일으킬 수 있으며, 안전하고 편리한 국가 정보인프라 구현을 앞당길 수 있다고 강조했다. 또한 보안통제 항목에 따른 솔루션 개선 및 개발을 유발하고, 다양한 민관 융합 정보서비스도 창출될 것으로 내다봤다. 업무 효율성 제고는 물론 공공데이터의 활용성 및 보안성 강화도 기대되는 대목이다. 이 책임연구원은 "국가 공공기관에서 기존 망 분리 체제를 N2SF로 전환하려면, 기관들이 보호해야 될 자산과 공개할 자산들을 자발적으로 분류하여 자율적인 보안 체계를 구축하여야 하는데, 이는 N2SF 관련 지침 준수와 동반 정책 추진을 통해 실제로 구현될 수 있을 것"이라며 "실제 구현에 필요한 기술들을 산업계가 개발해서 국가와 공공기관도 AI와 클라우드를 자유롭게 활용하는 날이 올 것이라고 국가차원에서 기대할 수 있다"고 강조했다. 그는 이어 "현재는 'AI 러시' 시대다. 과거 골드러시 시대 때 사실 가장 많은 이득을 본 곳은 '청바지 회사'들이다"면서 "AI 시대가 도래하면서 현재 망분리 정책 하에서는 AI를 쓰기 어려운 만큼 N2SF는 가장 중요한 보안 이슈로 자리잡았다"고 평가했다.

2025.09.20 17:48김기찬

AI 시대에도 물리적 망분리?…산업계 "시대착오적"

클라우드와 인공지능(AI)이 행정·산업 전반으로 확산되고 있지만 국내 공공기관은 여전히 '물리적 망분리'라는 낡은 제도에 묶여 있다는 비판이 제기된다. 보안을 이유로 한 분리된 업무 환경 강제가 오히려 혁신을 가로막고 공무원들의 AI 활용 역량 성장도 저해한다는 지적이다. 19일 소프트웨어(SW) 업계에 따르면 행정안전부가 발표한 '2025년 행정·공공기관 클라우드컴퓨팅 수요예보'에서도 공공 부문의 클라우드 전환율은 45%에 그쳐 세계 평균 85%에 크게 뒤처진 것으로 나타났다. 전문가들은 이러한 부진의 배경에 물리적 망분리 정책이 자리하고 있다고 꼬집는다. 현재 대부분의 행정기관은 인터넷망과 업무망을 별도로 운영하는 물리적 망분리 환경을 유지한다. 하지만 이 같은 구조에서는 클라우드와 AI를 원활히 도입하기 어렵다는 지적이 나온다. 단순히 AI 결괏값만 외부 서버에서 받아보는 방식으로는 활용 효과를 극대화할 수 없다는 설명이다. 업계 일각에서는 이같은 환경이 결국 공무원들의 AI 역량을 제약하고 나아가 산업 전반의 혁신 속도를 늦추고 있다고 비판한다. 실제 민감한 행정 데이터를 다루는 기관의 경우 국가정보자원관리원 인프라를 기반으로 외부와 차단된 상태에서 내부 전용 AI를 구축해야 하는 현실이다. 국제 비교에서도 한국의 뒤처짐은 뚜렷하다. 미국은 2010년 '클라우드 퍼스트' 정책에 이어 최근에는 중앙조달청(GSA)을 중심으로 아마존웹서비스(AWS)·구글·오라클 등과 수조원대 계약을 체결하며 전환을 가속화하고 있다. '페드램프 20x' 제도를 도입해 보안 인증 기간을 평균 5주 이내로 단축했고 공무원들이 주요 AI 모델을 시험적으로 활용할 수 있는 'USAi' 플랫폼도 운영 중이다. 유럽연합(EU) 역시 '유로 클라우드 프로젝트'를 추진해 회원국 전반에 통합적인 클라우드 확산 정책을 전개하고 있다. 문제는 공공부문이 변화하지 않으면 민간의 혁신도 제약받는다는 점이다. 글로벌 클라우드 기업들이 논리적 망분리 모델을 앞세워 국내 공공시장에 진입하는 상황에서 국내 기업들은 여전히 물리적 망분리 규제에 막혀 역차별을 겪고 있다는 우려가 나온다. 실제로 국내 SW 기업은 공공시장에 진입하려면 국정원 보안 기능 확인서와 국제 공통 평가 기준(CC) 인증을 모두 받아야 한다. 반면 해외 기업은 자국이나 국제 인증만으로 충분해 이중 규제가 국내 기업의 역차별로 이어진다는 지적이 나온다. 전문가들은 해법으로 행정망에서도 일정 수준의 보안 체계를 전제로 클라우드와 AI 활용을 허용하는 제도 혁신을 꼽는다. 아울러 해외 클라우드 사업자가 논리적 망분리 모델을 앞세워 공공시장에 들어오는 상황에서 국내 기업도 역차별 없이 공정하게 경쟁할 수 있는 제도적 환경이 필요하다는 목소리가 나온다. 무엇보다 단순히 '망을 유지하면서 AI를 얹는' 식이 아니라 세계적 흐름에 맞게 과감히 혁신해야 한다는 목소리가 커지고 있다. 업계 관계자는 "AI와 클라우드가 확산되는 시대에 여전히 물리적 망분리에만 의존하는 것은 시대착오적"이라며 "다만 해외 기업이 논리적 망분리를 앞세워 공공시장에 진입하는 만큼 국내 기업도 역차별 없는 공정한 경쟁 환경 속에서 클라우드와 AI를 활용할 수 있도록 제도 개선이 필요하다"고 말했다.

2025.09.19 13:44한정호

국내외 AI·클라우드 기술 한 자리에…클라우드 빅테크 2025, 오는 24일 개최

국내외 인공지능(AI)·클라우드 선도 기업들이 한 자리에 모여 미래 혁신 전략을 제시한다. 한국클라우드산업협회는 오는 24일 서울 양재 엘타워에서 국내 최대 규모 AI·클라우드 기술 컨퍼런스 '클라우드 빅테크 2025'를 개최한다고 17일 밝혔다. '빅테크가 이끄는 AI·클라우드 혁신'을 주제로 열리는 이번 행사는 KT클라우드·아마존웹서비스(AWS)·네이버클라우드·삼성SDS 등 국내외 대표 기업이 참여해 AI 기반 클라우드 기술이 산업과 공공 분야를 어떻게 혁신하고 있는지에 대한 실전 전략을 공개한다. 과학기술정보통신부가 후원하고 한국클라우드산업협회가 주최하는 이번 행사는 클라우드 네이티브·보안·서비스형 소프트웨어(SaaS)·서비스형 플랫폼(PaaS)·AI 인프라 등 디지털 전환 핵심 기술을 총망라한다. 중앙부처·지자체·공공기관 실무자부터 민간 산업계 종사자까지 약 400여 명이 참석할 것으로 예상된다. 이번 컨퍼런스는 단순한 기술 소개를 넘어 AI 기술이 클라우드 전환의 핵심 동력으로 작동하는 실제 도입 사례를 중심으로 구성됐다. 행사 개회식에서는 KT클라우드·네이버클라우드·AWS가 기조 강연자로 참여해 초거대 AI 모델, 소버린 AI, 공공 클라우드 인프라 전략 등을 공유한다. 또 산업계와 공공부문에서의 실질적 전환 사례로 삼성SDS·파이오링크·가온아이·NHN인재아이엔씨·나무기술·SK쉴더스 등 9개 기업이 기술 세션 발표자로 나선다. AI·클라우드 전환을 위한 보안 모델, 업무 SaaS, 지방정부 디지털 전환(DX) 적용 사례까지 다양하게 다뤄질 예정이다. 특히 공무원 상시학습 제도에 따라 이번 컨퍼런스에 참가하는 공무원은 최대 8시간의 자기주도학습 시간을 인정받을 수 있다. 협회 관계자는 "이번 행사는 공공과 산업의 디지털 대전환을 위한 실질적인 가이드라인을 제시하는 컨퍼런스가 될 것"이라고 밝혔다.

2025.09.17 17:53한정호

[보안 리딩기업] 테이텀시큐리티 "클라우드 보안 가장 잘하는 기업 자부"

"우리는 넘버 원(No.1) 클라우드 보안 전문기업 입니다." 테이텀시큐리티 양혁재 대표는 최근 지디넷코리아와 인터뷰에서 "한국에서 클라우드 보안을 가장 잘하는 회사라 자부하고 있다"며 이 같이 밝혔다. 이 회사는 2020년 7월 설립됐다. 임직원은 양 대표를 포함해 16명이다. 대학에서 물리학을 전공한 양 대표는 BoB(Best of the Best) 8기다. BoB는 과기정통부가 지원하는 국가 차원 화이트해커 및 사이버보안 전문가 양성 사업이다. 2012년 처음 시작됐다. 양 대표를 포함해 BoB 8기 동기 3명이 데이텀시큐리티를 설립했다. 양 대표는 "물리학을 전공했지만 컴퓨터 공부가 너무 재미있었다. BoB에 꼭 들어가야 겠다고 마음먹었고, 대학을 졸업하자마자 BoB 8기로 입학했다. 대학 졸업후 입학하다보니 다른 동기들보다 나이가 많았다. 6개월 과정을 마치고 동기들과 의기투합해 테이텀을 설립했다"고 들려줬다. 회사이름 테이텀(Tatum)은 'TAke True UMbrella'에서 따왔다. 테이텀이 하는 비즈니스가 악성코드 위험에서 고객을 보호해주는게 비 올때 쓰는 우산같다며 '진짜 우산을 만드는(take true umbrella)' 회사, 이런 의미에서 광고기획사 다니는 친구가 지어줬다. 미국 프로농구(NAB)에 제이슨 테이텀이라는 슈퍼스타가 있는데 양 대표는 "이 사람 때문에 우리 이름이 네이버에서 밀린다"며 미소지었다. 창업 아이템을 클라우드 보안으로 잡은 이유에 대해서는 "창업할 당시에만 해도 동기생들이 클라우드를 안하려 했다. 유명하지 않아서다. "그럼 우리가 하자"고 해 클라우드 보안을 주력 사업으로 하게 됐다"고 설명했다. 테이텀시큐리티는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP, Cloud-Native application Protection Platform) 전문기업이다. CNAPP는 가트너가 만든 용어로 글로벌로 통용된다. 클라우드 환경에서 애플리케이션을 보호하기 위한 통합 보안 플랫폼을 말한다. 클라우드에서 돌아가는 앱을 처음 개발할 때부터 운영·배포·실행까지 전 주기 동안 안전하게 지켜주는 올인원 보안 툴이다. CNAPP는 기존 단일 제품(솔루션) 3종을 통합 한 것으로 ▲클라우드 서버 워크로드 및 컨테이너 보안을 담당하는 CWPP(Cloud Workload Protection Platform, 클라우드 워크로드 보호 플랫폼)와 ▲클라우드 규정을 관리하는 CSPM(Cloud Security Posture Management, 클라우드 보안 태세 관리) ▲클라우드 ID와 접근 등을 관리하는 CIEM(Cloud Infrastructure Entitlements Management, 클라우드 인프라 권한 관리)이 합쳐졌다. CNAPP 역시 해외 글로벌기업들이 빠르게 국내 시장을 개척했는데 국내 기업은 테이텀시큐리티 외에 아스트론시큐리티, 옵스나우 등이 솔루션을 내놓으며 선점 경쟁을 하고 있다. 클라우드 보안 분야 세계 1위 회사는 위즈(Wiz)다. 올 3월 구글이 320억 달러(약 46조 5천억 원)에 인수했다. 구글 창립 이래 가장 큰 규모의 인수합병이였다. 위즈 외에 팔로알토네트웍스가 이 분야 글로벌 강자로 국내에서 영업을 하고 있다. 양혁재 대표는 "국내 경쟁사와 달리 우리 회사는 설립할 때부터 CNAPP를 주력으로 했다. 창업때부터 CNAPP를 주력 제품으로 한 곳은 국내 기업 중 우리가 유일하다"고 강조했다. 테이텀시큐리티가 제일 먼저 내놓은 클라우드 보안 솔루션은 CSPM이다. 2021년 1월 론칭했다. 이어 버전2를 같은 해 12월 선보였다. 작년 10월 CNAPP(Cloud-Native application Protection Platform) 버전3(V.3)을 출시했다. 테이텀시큐리티 CSPM은 클라우드의 가장 중요한 이슈인 보안 설정 오류를 해결, 실시간으로 클라우드 취약 설정 및 컴플라이언스를 점검해준다. 또 CWPP는 클라우드 워크로드 보안 취약점을 식별하고 관리할 수 있게 해 주고, CIEM은 클라우드 환경에서 최소 권한 원칙을 준수하도록 하고 권한을 지속적으로 감시 및 분석해준다. 양 대표는 "우리 회사 제품은 컴플라이언스 관리가 뛰어나다. ISMSP, CSAP, 금융권 클라우드 컴퓨팅 서비스 이용 가이드 등을 포함해 총 9개의 컴플라이언스 서비스를 지원한다"면서 "범용성도 우수하다. 하이브리드, 프라이빗 클라우드, 퍼블릭 클라우드 모두와 호환이 된다"고 밝혔다. 테이텀시큐리티 솔루션을 사용하는 고객사는 약 30곳이다. 양 대표는 "제1 금융권의 5대 은행이 모두 우리 고객사"라면서 "LG, 롯데 등을 포함한 엔터프라이즈 회사와 무신사 등 이커머스, 컴투스를 포함한 게임사까지 전 영역에서 고객사를 보유하고 있다"고 반색했다. 이 회사의 제품 판매 방식은 거의 100% 간접 영업이다. 한진정보통신이 총판을 맡고 있다. 테이텀시큐리티는 올들어 CNAPP 판매를 본격화, 지난 4월 한국정보통신기술협회(TTA)가 주는 GS(Good Software) 인증 1등급을 획득했다. 이어 5월에는 중소벤처기업부가 주관하는 '초격차 스타트업'에 선정, 기술력과 성장 가능성을 인정받았다. 해외 진출에도 나서 지난 3월 캄보디아 프놈펜에서 열린 세미나에서 약 70여 명의 현지 금융 관계자들을 대상으로 자사 CNAPP 솔루션을 소개하며 글로벌 시장 진출을 타진했다. 오는 11월에는 싱가포르에서 열리는 핀테크 행사에도 참여한다. 양 대표는 "해외에서도 이제 싸워볼 만하다"면서 "싱가포르와 일본을 주요 수출국으로 생각하고 있다"고 말했다. 신제품 개발에도 박차를 가하고 있다. 양 대표는 "글로벌 제품에 비해 우리가 CWPP 부분이 약한 편이다. 이를 보완하기 위해 이스트소프트와 안랩이랑 제휴, 우리 CWPP를 중심으로 EDR(Endpoint Detection and Response) 기능을 접목, 내년 1월 경 서비스할 계획"이라며 "다른 보안회사와 제휴해 CWPP에 EDR 기능을 넣는 것은 국내는 물론 세계적으로도 우리가 처음인 듯 하다"고 해석했다. 안랩은 테이텀시큐리티의 투자사이기도 하다. 양 대표는 "기술검토는 다 끝났다. 이 작업이 쉬운 일이 아니다. 데이터들이 진짜 복잡하다"면서 "클라우드는 쉽게 자원 확장 및 축소가 가능해 비즈니스 성장이나 변화에 빠르게 대응할 수 있지만 레거시 환경과 달라 기존 레거시와 동일한 운영과 보안 방법론을 그대로 채택하기 어렵다"고 짚었다. 이어 "기존의 네트워크 경계를 중심으로 설계한 전통적인 보안방식과 다르게 클라우드 환경에서는 경계 자체가 모호해졌다"면서 "클라우드는 레거시 인프라 만큼 안전하지 않기때문에 하나의 플랫폼으로 모든 클라우드 환경의 보안문제를 해결할 수 있어야 한다"고 말했다. 성장궤도를 달리고 있는 테이텀시큐리티는 올해도 10명 이상을 신입사원으로 뽑을 예정이다. 우수 직원을 채용하고 붙잡아 두기 위한 사내 복지와 좋은 기업 문화 조성에도 골몰하고 있다. 양 대표는 "컬처 핏(Culture fit)이 중요하다. 신입직원과 우리 기업문화가 맞아야 한다"면서 "성장을 원하고, 미친 듯이 일할 수 있는 사람을 원한다. 스타트업이지만 수백만원대 이상 교육비도 지원할 수 있다"고 밝혔다. 테이텀은 그동안 투자유치를 두 번 받았다. 누적 투자유치액이 약 40억 원 정도다. 한국투자파트너스 등이 투자자로 참여했다. 현재 브릿지로 세 번째 투자 유치에 나선 상태다. 양 대표는 "생각보다 투자하고 싶어하는 기업이 많아 투자유치액을 당초 계획보다 많은 50~60억 원으로 예상하고 있다"고 말했다. 상장(IPO)과 관련해서는 "얼마나 더 성장하는냐가 더 중요한 것 같다. 현재 손익분기점(BP)은 맞추고 있다. 우리는 다 구독모델이고 재구매율이 100%다. B2B 특성상 앞으로 흑자가 폭발적으로 늘어날 것으로 내다보고 있다"고 짚었다. 주목받는 스타트업답게 권위있는 외부 상도 여러 차례 받았다. 2020년 11월 도전K 스타트업중소기업벤처부장관상수상을 비롯해 하나벤처스창업경진대회최우수상(2020년 12월), 한솔그룹창업경진대회최우수상(2020년 12월), KGlobal Security Startup Demoday 우수상(2021년 8월)을 수상했다. 2023년에는 정보통신산업진흥원(NIPA)이 주관한 '글로벌 ICT 미래유니콘 육성 사업'에 선정됐다. 양 대표는 "우리 회사 솔루션은 클라우드서비스제공자 및 글로벌 제품과 비교해 뚜렷한 경쟁우위가 있다. 우리는 보안을 쫓지 않는다. 보안의 미래를 이끌어간다"면서 "국내보다 해외에서 매출을 더 많이 올리는 회사가 되고 싶다"고 강조했다. ◆ CEO 10문 10답 -좌우명이나 애송하는 말, 힘이 되는 말은? "나이키의 Just do it을 좋아한다. 욕심이 많기 때문에 많은 것을 이루려고 하면 오히려 잘 안되는 것 같아 많은 스포츠 스타들이 꾸준히 그들의 연습량을 쌓아 갈 때 엄청난 동기부여가 아니라 그냥 하면서 성장했었다. 좋고 나쁜건 언제나 있는 굴곡이니까 너무 연연하지 않고 그냥 하는 마음이 가장 중요한 것 같다." -스트레스 해소법은 "운동을 좋아한다. 최근에는 웨이트 트레이닝에 많이 빠져 있다. 아무 생각 없이 정처 없이 걷는 것 또한 좋아한다. 그러고 푹 자면 엄청나게 잘못된 것 같은 일도 별일 아니게 되곤 한다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "많은 창업자들에게 사랑받는 책인 '하드씽'. 창업하면서 겪는 어려움과 창업자의 마음이 너무 잘 드러나 있어서 깊은 공감을 하며 몇 번을 읽곤 했다." -인생의 겨울은? 어떻게 극복을? "창업 이후에 항상 감정이 롤러코스터다. 업앤다운이 심한데 역시 잘 안될 때 심리적으로 겨울이라고 느낀다. 책임질게 더 많으니 아무것도 책임지지 않아도 될 때보다 더 추운 겨울로 느껴진다. 하지만 그 다음에 따뜻한 봄이 온다는 것을 이제는 배워가고 있다." -다시 태어나도 창업을? "세상에 기여할 수 있다면 또 창업을 하고 싶다. 창업가라는 '직업'으로써 또 하고싶다기 보다는 그만큼 세상에 기여할 수 있는 임팩트를 줄 수 있고 내가 잘 쓰일 수 있다면 좋은 방법론중 하나로 창업을 고민할 것 같다." -예비 창업자나 후배 보안인에게 한마디 한다면... "한치 앞도 보이지 않는 불확실성과 막연한 책임감 속에 짓눌릴 수 있어 왠만하면 쉽게 창업을 추천하고 싶지는 않지만 그래도 한번 사는 인생 제대로 즐길 수 있는 몇 안되는 방법 중 하나라고 생각하며, 특히 아직 많은 경력이 쌓이지 않은 주니어들에게는 다량의 경험이 압축적으로 제공되는 엄청난 성장의 기회라고 생각한다." -최애 맛집은? "맛집이라기 보다는... 소울 푸드로 옥돔구이에 미역국 한상을 즐겨 먹는다." -경영은, 사장(대표)은 무엇이라고 생각하는지... "모두에게 을이 되는 외로운 자리이자 땟목 하나 들고 태평양에 보물섬을 찾아 떠나는 여정" -인생 롤모델과 이유는 "모두의 우상인 이순신 장군이다. 앞으로는 적, 뒷쪽으로는 신뢰받지 못하는 상황에도 묵묵히 압도적인 성과를 견녀내며 이뤘기 때문" -무인도에 간다면 가지고 갈 3가지는 "물, 라이터, 그리고 장기전이 될지 모르므로 각종 작물의 씨앗"

2025.09.14 18:03방은주

클라우드플레어 "AI 시대 보안 핵심, 소규모·정밀 공격 탐지"

"현재 공격자들은 인공지능(AI) 시스템의 작은 틈을 파고들어 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 빼내고 있습니다. 이에 소규모·정밀 탐지 기술이 부상했습니다. AI 시대 보안 핵심은 거대한 공격을 막는 힘이 아니라, 작은 공격도 놓치지 않고 포착하는 능력입니다." 클라우드플레어 마이클 트레만테 제품 담당 시니어 디렉터는 최근 지디넷코리아 인터뷰에서 AI 시대 사이버 보안 전략을 이같이 밝혔다. 트레만테 디렉터는 클라우드플레어에서 10년 넘게 애플리케이션 보안와 인텔리전스 관련 제품 개발을 총괄해 왔다. 트레만테 디렉터는 AI 시대 보안 시스템 핵심은 소규모·정밀 탐지 능력에 달렸다고 강조했다. 대규모 공격은 네트워크 전체에 분산돼 쉽게 포착되지만, 소규모 공격은 특정 서버나 애플리케이션을 정밀히 겨냥해 탐지가 어렵다는 설명이다. 그는 "보통 초대형 공격은 대용량 네트워크로 쉽게 차단할 수 있다"며 "반면 초당 수백 메가비트(Mbps) 규모라도 작은 웹사이트에 집중되면 피해는 훨씬 심각할 수 있다"고 지적했다. 트레만테 디렉터는 최근 클라우드플레어의 디도스(DDoS) 공격 방어 보고서 결과도 언급했다. 그는 "우리는 지난 분기 7.2테라비트(Tbps) 규모의 초대형 디도스 공격을 방어했지만 실제 더 위협적인 건 작은 규모의 공격이라는 결론을 도출했다"며 "현재 엔지니어링 역량을 소규모·정밀 탐지 기술 고도화에 집중하고 있다"고 설명했다. 그는 소규모·정밀 탐지 기능이 통합 플랫폼 내 스며들어야 한다고 강조했다. 다수 기업이 방화벽이나 침입 차단 시스템, AI 봇 차단 솔루션 등 각기 다른 보안 제품을 개별적으로 도입하다 보니, 솔루션 간 연계가 부족해 보안 빈틈이 생긴다는 이유에서다. 트레만테 디렉터는 "현재 공격자들은 시스템 틈을 노려 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 탈취하기 시작했다"며 "AI를 악용한 피싱과 자동화 공격, 데이터 탈취 시도가 급격히 늘고 있는 주요 원인"이라고 덧붙였다. 그는 "단일 기능 중심의 대응은 특정 공격 유형에는 효과적일 수 있지만 피싱 메일을 통한 사회공학적 기법과 자동화된 봇 공격, 데이터 탈취가 결합된 복합 공격 등에는 취약하다"며 "보안 체계를 하나로 묶어야만 공격 전 과정을 차단할 수 있다"고 강조했다. 현재 클라우드플레어는 솔루션 전반에 '리버스 프록시'와 '포워드 프록시'를 탑재해 네트워크와 애플리케이션 보안을 통합 관리한다. 리버스 프록시는 외부에서 기업 서버로 들어오는 모든 접속을 클라우드플레어가 먼저 받아 공격을 차단할 수 있다. 포워드 프록시는 내부 사용자가 외부 인터넷에 접속할 때 클라우드플레어를 거쳐 위협을 걸러내는 기능이다. 이를 통해 기업은 외부 공격과 내부 데이터 유출 시도를 동시에 통제할 수 있다. 또 위협 정보를 실시간으로 연계해 대응 속도를 높일 수 있다. "개발자 플랫폼으로 보안·편의성 잡아…무료 플랜 감시 철저" 트레만테 디렉터는 클라우드플레어의 개발자 플랫폼 전략을 핵심 차별화 요소로 꼽았다. 이 플랫폼은 서버나 인프라를 직접 관리하지 않아도 애플리케이션을 전 세계 어디서든 실행할 수 있는 서버리스 컴퓨팅 환경을 제공한다. 개발자는 인스턴스나 배포 위치를 일일이 고민할 필요가 없으며, 코드를 한 번 업로드하면 클라우드플레어 글로벌 네트워크 전역에서 자동으로 실행된다. 트레만테 디렉터는 "우리는 전 세계 330개 넘는 데이터센터를 활용해 코드 실행 지점을 자동 분산할 수 있다"며 "개발자가 별도 설정을 하지 않아도 낮은 지연과 빠른 속도를 확보할 수 있다"고 설명했다. 이어 "애플리케이션 방화벽과 디도스 방어, 봇 차단 등 보안 기능이 플랫폼 기본 구조에 내장됐다"며 "개발 과정에서 별도 보안 솔루션을 추가하지 않아도 안전한 운영이 가능하다"고 덧붙였다. 클라우드플레어가 개발자 플랫폼을 내놓은 배경에는 두 가지 목적이 있다. 첫째는 보안이다. 회사가 웹 방화벽, 디도스 방어, 봇 차단 제품을 통해 성장한 만큼 개발 단계에서부터 보안 기능을 기본값으로 제공하는 환경을 마련하기 위해 이를 출시한 것이다. 개발 편의성도 출시 주요 목적이다. 개발자가 서버·인스턴스를 직접 관리하지 않아도 코드를 한 번 올리면 전 세계 어디서나 실행되는 서버리스 구조를 제공한다는 점에서다. 이에 아마존웹서비스(AWS)와 구글클라우드 등 하이퍼스케일러의 개발 플랫폼보다 더 빠르고 단순하게 서비스를 배포할 수 있다는 평가를 받고 있다. 그는 클라우드플레어가 제공하는 무료 플랜 운영 우려에 대해서도 입장을 밝혔다. 해당 서비스는 개인 블로거나 소규모 웹사이트 운영자가 콘텐츠 전송 네트워크(CDN)과 기본 디도스 방어, 보안 소켓 계층(SSL) 인증서 발급 같은 핵심 기능을 무료로 이용할 수 있도록 설계됐다. 그러나 일부에서는 해당 서비스가 피싱 사이트나 악성 콘텐츠 유포에 악용된다는 지적이 나왔다. 이에 대해 트레만테 디렉터는 "누구나 안전하게 웹사이트를 열 수 있어야 한다는 철학으로 무료 모델을 유지할 것"이라며 "악용 사례 방지를 위해 신뢰·안전팀이 상시 모니터링하고 지역 법규에 따라 신속히 대응하고 있다"고 밝혔다. 이어 "자유 표현과 검열 사이의 회색지대는 분명 존재하지만, 명확한 가이드라인 기반으로 운영되고 있다"고 덧붙였다. 트레만테 디렉터는 AI 시대 보안 전략은 폐쇄적 방어가 아니라 개방적 표준과 통합 플랫폼으로 이뤄져야 한다고 재차 강조했다. 그는 "우리는 AI 애플리케이션 보호와 사기 탐지, 성능 최적화를 포괄하는 보안 생태계를 구축해 나갈 것"이라고 밝혔다.

2025.09.14 12:22김미정

아콘소프트, OPA 어워드 '퍼스트 무버상' 수상

아콘소프트(대표 이영수)가 오픈 클라우드 생태계 확산을 선도한 공로를 인정받아 '퍼스트 무버상'을 수상했다. 공공과 민간을 아우르는 국내 서비스형 플랫폼(K-PaaS) 활용 성과와 멀티클라우드 클라우드 서비스 보안인증(CSAP) 역량이 이번 성과의 기반이 됐다는 평가다. 아콘소프트는'오픈 클라우드 플랫폼 서밋 2025'의 인공지능(AI)·클라우드 플랫폼 이노베이션 시상식에서 오픈 클라우드 플랫폼 얼라이언스(OPA)가 주관하는 퍼스트 무버상을 수상했다고 12일 밝혔다. 아콘소프트는 멀티클라우드 CSAP 인증을 기반으로 공공, 교육, 금융, 민간 기업 전반에 걸쳐 멀티·하이브리드 클라우드 환경을 성공적으로 구축해왔다. 이를 통해 안정적이면서도 확장 가능한 디지털 서비스 체계를 구현한 점을 높게 평가받았다. 특히 한국교육학술정보원(KERIS)의 AI 디지털교과서, 근로복지공단, 부산시청, 경북도청 등 다양한 공공기관과 주요 금융사, 대기업이 아콘소프트의 칵테일 클라우드를 활용하고 있다. 아콘소프트는 ▲멀티·하이브리드 클라우드 환경에서의 애플리케이션 통합 관리 ▲웹 GUI 기반 직관적 운영 환경 ▲쿠버네티스 리소스 및 보안 관리 ▲포괄적 모니터링과 고급 사용자 관리 ▲프리미엄 기능 기본 제공에 따른 TCO 절감 ▲멀티 클러스터 자원 공유와 독립적 개발·운영 환경 제공 ▲컨테이너 간 NVIDIA GPU 공유 기능을 통한 인프라 효율화 등 차별화된 기능으로 K-PaaS 혁신 활용을 선도하고 있다. 이영수 아콘소프트 대표는 "이번 퍼스트 무버상 수상은 오픈 클라우드 생태계 확산과 K-PaaS 발전을 위해 꾸준히 노력해온 결과"라며 "앞으로도 멀티클라우드 CSAP 인증 기업으로서 공공과 민간의 디지털 혁신을 이끌고, AI·클라우드 네이티브 기술 기반의 글로벌 경쟁력 확보에 최선을 다하겠다"고 말했다.

2025.09.12 16:07남혁우

클라우드플레어, 한국 지사장에 조원균 선임…"현지 시장 공략 강화"

클라우드플레어가 한국 시장 공략 강화를 위해 신임 지사장을 선임했다. 클라우드플레어는 조원균 전 F5코리아 지사장을 한국 지사장으로 임명했다고 9일 밝혔다. 조 신임 지사장은 포티넷과 시스코 등 글로벌 테크 기업에서 25년 이상 경력을 쌓아온 보안·네트워크 전문가다. 클라우드플레어는 2022년 서울 지사를 설립한 뒤 꾸준히 국내 입지를 넓혔다. 특히 2025년 2분기에는 하루 평균 3억5천100만 건 이상의 사이버 위협을 한국에서 차단하며 보안 역량을 입증했다. 현재 전 세계 125개국 330여 개 도시에서 글로벌 네트워크를 운영 중이다. 아시아태평양 지역만 111개 도시에 걸쳐 있으며 한국 내 고객 지원과 서비스 역량을 강화하는 데 집중하고 있다. 이번 인사로 클라우드플레어는 한국 기업들의 클라우드·인공지능(AI) 도입 과정에서 늘어나는 보안 수요를 공략할 수 있을 것으로 보인다. 시장 확대와 파트너 생태계 확장도 주요 과제다. 고란 리스티체비치 클라우드플레어 아태지역 부사장은 "한국은 역동적이고 빠르게 성장하는 디지털 경제를 갖춘 시장으로 안전하고 신뢰할 수 있는 인터넷 인프라 수요가 높다"며 "조원균 지사장의 시장 이해도와 리더십은 한국 기업이 클라우드플레어의 커넥티비티 클라우드를 기반으로 성장하는 데 큰 힘이 될 것"이라고 말했다.

2025.09.09 11:14김미정

"머신ID, 인간ID 比 82배 많다…통합 관리 솔루션 필요"

인공지능(AI)과 클라우드의 활용 확대로 아이덴티티(ID)에 대한 중요성이 커지는 가운데 머신 아이덴티티가 인간 아이덴티티보다 82배나 많은 것으로 조사됐다. 접근 권한을 보유한 머신 아이덴티티의 수가 급증하면서 기업 위험도 커진 상황인 것이다. 이에 에이전틱 AI(Agentic AI) 도입이 활발해지고 있는 만큼 중요 시스템 및 민감한 정보의 접근 관리를 위해 아이덴티티 보안의 중요성도 높아지는 모양새다. 아이덴티티 보안 기업 사이버아크(CyberArk)는 3일 서울 강남구 삼성동에 위치한 파크하얏트서울에서 기자간담회를 개최하고, 이같은 내용을 담은 '2025년 아이덴티티 보안 환경 리포트'에 대해 소개했다. 해당 보고서는 500명 이상의 직원을 고용한 민간 및 공공 부문 조직을 대상으로 설문 및 연구를 진행한 결과를 토대로 작성됐다. 조사는 시장 조사 전문업체 밴슨 본(Vanson Bourne)이 2600명의 사이버 보안 의사 결정권자를 대상으로 진행했다. 보고서에 따르면 올해 기준 인간 및 머신 아이덴티티는 두 배 증가할 것으로 예상된다. 아이덴티티는 크게 인간 아이덴티티와 머신 아이덴티티로 구분되는데, 머신 아이덴티티의 수가 인간 대비 82배 많은 것으로 조사됐다. 아이덴티티는 장비, 애플리케이션 등 시스템에 대한 접근 권한을 적절히 관리해, 승인되지 않은 접근 및 정보 유출 등의 위협으로부터 보호하고, 정교한 사이버 공격에 대응하는 보안 체계를 의미한다. 단순히 계정 정보 보호 및 권한 부여의 역할뿐 아니라 사용자 역할이나 접근 정책 등을 포괄적으로 관리하는 플랫폼으로서 클라우드와 AI 시대의 필수적인 보안 요소로 꼽히고 있다. 그러나 아시아태평양 지역 기업의 69%는 AI에 대한 아이덴티티 보안 제어 기능을 갖추고 있지 않은 것으로 조사됐다. 이런 배경에 실제로 조사 대상 아시아태평양 지역 보안 관계자 중 82%는 지난 1년간 피싱 공격으로 인한 아이덴티티 침해를 경험한 것으로 나타났다. AI와 클라우드 도입 확대에 따른 아이덴티티 보안의 중요성이 높아지고 있지만, 이를 뒷받침할 보안과 관련된 준비는 미비한 것이다. 이에 이날 보고서를 발표한 최장락 사이버아크 이사는 "당장 앞으로 다가온 AI 시대에서 가장 핵심적으로 보호해야 할 부분은 아이덴티티에 대한 보안"이라며 "내부 조직 내에서 사용하는 머신 AI를 포함해 모든 형태의 아이덴티티를 중앙에서 통합하고 보안을 강화해야 한다"고 강조했다. 사이버아크는 인간과 머신의 아이덴티티 보호를 위해 전 세계 조직으로부터 신뢰받은 아이덴티티 보안 부문의 선두 기업으로 꼽힌다. 사이버아크가 제공하는 AI 기반 아이덴티티 보안 플랫폼은 아이덴티티 전주기에 걸쳐 지속적인 위협 예방, 탐지 및 대응 등 기능이 탑재돼 있다. 최 이사는 이날 간담회에서 "사이버아크는 아이덴티티 거버넌스 및 관리(IGA) 솔루션 분야를 강화하기 위해 올해 2월 질라시큐리티를 인수했다"며 "질라시큐리티의 솔루션은 예컨대 새로운 사용자가 입사하거나 퇴사를 하면 이들에게 부여된 권한을 제거·조정하는 등의 기능"이라고 설명했다. 이어 최 이사는 이날 사이버아크가 자체 개발한 솔루션인 '시큐어 AI 에이전트'에 대해서도 소개했다. 기업 내부에서 AI 서비스나 도구를 사용하고 있는데, 주요 정보들에 대한 파악이 어렵기 때문에 이같은 문제를 해결할 수 있는 솔루션으로 알려졌다. 보안 액세스(접근 권한) 관리나 숨겨진 AI에 대한 탐지 및 대응도 가능하다. 또 사이버아크의 '시큐어 워크로드 액세스 솔루션'의 경우 "온프레미스 및 클라우드의 업무구조를 안전하게 연결하는 솔루션으로, 접근 권한을 제어하는 것은 물론 인증서의 만료기간 등도 자동으로 파악해 대응하는 솔루션"이라고 설명했다.

2025.09.03 13:49김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 낸드 계열사 지분 中에 전량매각…고부가 메모리 집중

[지디 코믹스] 판교 대기업 다니는 김부장 딸 결혼식

아우디, F1 첫 진출 앞두고 '레이싱 머신' 디자인 콘셉트 공개

이재명, 재계 총수와 주말 회동…팩트시트 후속 논의

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.