• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'클라우드 보안'통합검색 결과 입니다. (147건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KISIA, '클라우드보안 협의체' 발족… 클라우드 네이티브 전환 가속

한국정보보호산업협회(KISIA)가 클라우드보안산업 기술발전과 생태계 활성화를 목표로 한 협의체를 발족한다. KISIA는 경기도 성남시 정보보호클러스터에서 '클라우드 보안 협의체' 발족식을 개최했다고 8일 밝혔다. '클라우드보안 협의체'는 클라우드보안산업 기술발전과 생태계 활성화를 목표로 CSP, MSP, 보안기업, 유관기관, 학계 등 클라우드보안산업 이해관계자 32명으로 구성됐다. 지난해 하반기 정부는 클라우드 네이티브 전환 추진 계획을 발표한 바 있다. 변화에 발맞춰 협회는 실무자를 중심으로 2024년 1월부터 두 차례 실무자 회의를 개최한 바 있따. 산업 내 현안을 논의할 단체의 필요성이 제기됐다. 세부적인 안건을 구체화하고 실질적인 성과를 위해 협의체 발족을 추진하게 됐다. 협의체 발족 후 진행된 1차 본회의에서는 초대 의장으로 선출된 SGA솔루션즈 최영철 대표를 중심으로 ▲ 클라우드보안산업 활성화를 위한 모델 및 R&D 제안사항 ▲ 클라우드보안산업 조달 및 인증제도 ▲ 클라우드보안산업 이해관계자 간 협력방안에 대해 다양한 논의를 나누었다. 최영철 클라우드보안 협의체 초대 의장 (SGA솔루션즈 대표)는 "본 협의체는 민간 클라우드 시스템 이용 증가와 정부의 클라우드 네이티브 전환 정책에 따른 정보보호 이슈 논의와 대응방안 수립, 산업활성화를 목표로 한다"며 "클라우드보안산업 활성화를 위해 국내 현실에 적합한 모델 발굴과 클라우드 환경에서 실질적인 인증·조달 개선을 위해 다양한 활동을 추진해 나갈 것"임을 강조했다.

2024.04.08 14:58이한얼

씨디네트웍스, 클라우드시큐리티 2.0 출시…"적응형 보안 기능·유용성↑"

씨디네트웍스가 자사의 보안 기술을 집대성한 클라우드 시큐리티 2.0 플랫폼을 선보인다. 적응형 보안 기능과 유용성을 높인 것이 특징이다. 씨디네트웍스는 오는 17일 서울 코엑스 인터컨티넨탈에서 진행되는 제21회 ACC+ 2024에 참여한다고 5일 밝혔다. 씨디네트웍스는 최근 '클라우드 시큐리티 2.0' 플랫폼으로 WAAP 솔루션을 업그레이드했다. 씨디네트웍스 WAAP은 봇 완화, WAF, API 보안 및 디도스(DDoS) 공격 방어를 지원하는 통합 원스톱 솔루션이다. 기업이 서로 다른 디지털 인프라에 걸쳐 클라우드 환경을 배포할 수 있도록 지원한다. 원스톱 관리에 대한 까다로운 비즈니스 요구 사항을 충족하기 위해 이번 업그레이드에서는 플랫폼의 적응형 보안 기능과 유용성을 높였다. 동시에 다양한 비즈니스 시나리오에 맞춤형 보안 기능을 제공한다. 강화된 클라우드 시큐리티 2.0 플랫폼은 ▲선제적 AI 센트럴 엔진 ▲인텔리전트 분석 모델 ▲통합 보안 엔진 및 직관적인 콘솔 포털을 통해 기업의 온라인 비즈니스 운영을 적극적으로 보호한다. 씨디네트웍스는 2021년부터 클라우드 보안 기술개발 및 리소스에 대한 투자를 대폭 늘리고 있다. 현재는 전 세계 20개 이상의 스크러빙 센터를 보유하고 15Tbps(테라비트, 1Tbps=1천Gbps(기가비트)) 이상의 용량으로 1초 미만의 스크러빙 서비스를 제공하고 있다. 또 BFSI, 게임, 교육 산업 등 다양한 글로벌 비즈니스 보안를 성공적으로 지원 중이다. 이재춘 씨디네트웍스 한국 지사장은 "안전한 비즈니스 보안과 고객 신뢰도 구축을 위해 보안은 이제 선택이 아닌 필수가 됐다"며 "사이버 공격은 끊임없이 발전하기 때문에 이에 대해 기업은 내부 교육과 경각심 제고에 더 힘써야 한다"고 밝혔다.

2024.04.05 16:51이한얼

"망분리 규제 개선되나?"…이해 셈법 복잡해진 망연계 업계

해묵은 망분리 문제가 이르면 연내 규제 개선을 위한 첫 발을 뗄 전망이다. 다만 망 분리 상황에 따라 수익성을 창출해온 망연계 기업들에게 불확실성은 커진 상황이다. 5일 정보보호업계에 따르면 국가정보원은 망분리 개선 정책을 마련하기 위한 작업에 본격 착수했다. 국정원은 이달 다중계층보안(MLS) 태스크포스(TF)를 출범하고 오는 9월 MLS 로드맵을 발표할 예정이다. 획일적 망분리 체계를 차등 적용해 상·중·하로 개선시키는 게 골자다. 망분리 문제는 그간 지속 지적돼 왔다. 지난 2007년 국내 망 분리 제도는 시작됐다. 공공망끼리 연계돼 있다면 망 하나에 보안 문제가 발생할 경우 피해가 연쇄적으로 발생한다는 논리였다. 이후 민간까지 망분리가 전파되며 제도는 사회 전반에 안착했다. 이미 개인정보보호법 시행령과 전자금융감독규정에 법적 근거도 존재한다. 하지만 최근 들어 망분리 정책은 IT 경쟁력을 저해한다는 의견이 속출했다. 생성형 인공지능(AI)을 비롯해 클라우드등으로 연계하지 못 하는 탓에 업무 생산성을 제한한다는 이유에서다. 이 때문에 금융권에서도 망분리 규제를 개선하자는 움직이 번지는 상황이다. 망분리 규제 지속, 규제 완화 어느 한 쪽이 정답인 상황은 아니지만 망연계 보안 기업입장에서는 달가운 상황이 아니다. 망연계 기업들은 조직의 내부망과 외부망이 연결될 수 있도록 중계자 역할을 하는데 망분리 규제가 완화될 시 이같은 시장이 축소될 수 있기 때문이다. 현재 국내 망연계 업계 1위 기업은 휴네시온이다. 휴네시온은 지난해 역대 최다 영업이익인 45억9천만원을 기록했다. 아이원넷의 이같은 호실적 배경엔 망연계 솔루션 '아이원넷 디디(i-oneNet DD)'가 있다. '아이원넷'은 망과 망을 일방향으로 연계시켜주는 제품인데 지난해 두 배 이상 증가하면서 호실적을 견인했다. 공공시장에서도 두각을 나타내는 중이다. 실제 아이원넷은 공공조달 매출 기준(조달정보개방포털 특정품목 조달내역) 9년 연속 시장 1위를 고수 하고 있다. 이 때문에 망연계 사업으로 지속적인 수익성을 확보하고 있는 휴네시온 입장에서는 망분리 규제 개선이 호재일 수는 없는 상황이다. 망분리 개선책에 따라 망연계 기업의 사업 전략도 전향적으로 변경될 수 있다는 게 업계의 중론이다. 국내 망연계 2위 기업인 한싹은 공공 클라우드 전환에 발맞춰 클라우드 구독형 서비스를 내놓고 있고 휴네시온은 망연계 기업 최초로 표준등급 클라우드 보안인증(CSAP)을 획득했다. 이 모두 망분리 규제 개선에 따른 불확실성을 해소하기 위한 행보로 해석된다. 망연계 업계 한 관계자는 "망분리 개선안이 아직 확실하게 도출되지 않은 상황이기 때문에 모두 주의 깊게 상황을 바라보고 있다"면서도 "다만 기업들이 망연계 중심 사업만 하고 있지는 않기 때문에 다양한 전략을 확보 중인 분위기"라고 밝혔다.

2024.04.05 15:20이한얼

SK쉴더스, '2024 클라우드 보안 가이드북' 발간

SK쉴더스가 공공 클라우드 서비스 안전을 위해 클라우드 구성 요소들의 보안 정책 점검 방법을 소개한다. SK쉴더스는 '2024 클라우드 보안 가이드북'을 발간하고 무료로 배포한다고 3일 밝혔다. 이번 가이드북에는 아마존웹서비스(AWS), 마이크로소프트 애저, 구글 클라우드 플랫폼(GCP)에 대한 각각의 보안 점검 체크리스트와 대응방안을 담았다. 전 산업영역에서 클라우드로의 전환이 가속화되는 가운데 보안 위협도 고도화되고 있으며, 실제 클라우드를 타깃한 랜섬웨어 공격도 지속적으로 발생하고 있다. 이에 SK쉴더스는 공공·금융·IT 등 주요 산업 분야에서 클라우드 보안 사업을 수행하며 얻은 전문 노하우를 반영한 가이드북을 발간한다. 이번 가이드북은 퍼블릭 클라우드 서비스의 안전한 사용을 위해 클라우드 구성 요소들의 보안 정책 점검 방법을 상세하게 기술했다. 특히 각각의 퍼블릭 클라우드의 쿠버네티스(Kubernetes) 서비스에 대한 계정 관리, 가상 리소스 관리, 운영 관리 등 3가지 영역을 새롭게 추가해 사용자가 자체적인 보안 진단을 할 수 있도록 보안 기준과 모범 구축 사례를 제시했다. 이와 함께 불필요한 익명 접근, 안전한 웹 서비스 사용, 로깅·암호화 설정 등의 항목에서는 직접 개념검증(PoC)을 진행해 클라우드 보안 체계에 대한 종합적인 점검 방법과 조치 방안을 마련했다. 또 국내 정보보호·개인정보보호 관리 인증 체계(ISMS-P)의 준수 여부를 확인할 수 있는 취약점 점검 항목도 포함됐다. 가이드북을 통해 보안 전문가가 아니더라도 사용자가 직접 자가 점검하며 인증 제도에 대비 가능하다. 김진중 SK쉴더스 융합보안사업부장은 "전 산업의 클라우드 대전환 시기에 클라우드 도입 효과를 제대로 누리기 위해서는 무엇보다 보안 역량이 뒷받침되어야 한다"며 "클라우드 보안 전문성과 인력이 부족한 중견·중소기업에서도 가이드북을 통해 자체적인 진단과 대응 방안 마련이 가능할 수 있도록 지원을 계속해 나갈 것"이라고 밝혔다.

2024.04.03 17:11이한얼

파이오링크, 중소기업 클라우드 보안 확산 돕는다…과기부 사업 참여

파이오링크가 자체 원천 기술인 클라우드 보안 시스템을 국내 중소 수요기업에게 전파한다. 파이오링크는 과학기술정보통신부 주관 '2024년 중소기업 클라우드 서비스 보급·확산 사업' 공급기업으로 선정돼 클라우드 보안 강화 수요기업을 모집한다고 2일 밝혔다. 이 사업은 국내 중소기업의 디지털 전환 촉진을 위해 클라우드 서비스 도입 비용 및 컨설팅을 지원하는 사업으로, 오는 5일까지 수요기업을 모집한다. 수요기업으로 선정된 기업은 파이오링크 웹방화벽(WEBFRONT-KS)과 보안관제 서비스를 최대 80% 할인된 금액으로 지원 받을 수 있으며 영구 라이선스도 80%까지 할인 받을 수 있다. 파이오링크 웹방화벽은 본연의 웹 보안 기능에 API 보호, 봇 관리, 디도스 방어 기능을 통합한 WAAP(웹 애플리케이션 및 AP 보호)로 OWASP API 10대 취약점에 완벽 대응한다.

2024.04.02 10:03이한얼

스노우플레이크, '데이터 클린룸' 정식 출시

스노우플레이크는 데이터 클라우드 상에서 개인정보를 보호하면서 기업 간 데이터 공유와 협업을 제공하는 '스노우플레이크 데이터 클린룸'을 정식 출시한다고 2일 밝혔다. 이 서비스는 아마존웹서비스와 일부 마이크로소프트 애저 사용 고객을 대상으로 먼저 제공된다. 고객은 기업 규모에 관계없이 데이터 클라우드 상에서 개인 정보를 보호하면서 데이터를 안전하게 공유하여 긴밀하게 협업할 수 있다. 데이터 클린룸 기술은 관련 기술 기업인 '사무하'를 인수하고 발표된 것으로, '사무하'는 패스트컴퍼니에서 선정한 '2024년 가장 혁신적인 데이터 사이언스 기업'에 이름을 올렸다. 현재 스노우플레이크의 데이터 클라우드 시스템에 완전히 통합돼 내장형 거버넌스 모델인 스노우플레이크 호라이즌의 규정, 보안, 개인 정보 보호, 상호 운용성과 액세스 기능 등으로 그 성능이 한층 강화됐다. 데이터 클린룸은 민감한 데이터를 외부업체 및 기관과 안전하게 공유하면서 개인 정보 등 민감한 데이터는 비공개 처리할 수 있어 획기적인 솔루션이다. 지금까지 데이터 클린룸 기술은 대규모 집단, 기관 내에서도 소수의 데이터 보안 전문가들에 의해서만 활용되어 왔다. 이번에 서비스를 일반에 공개하면서 더 많은 사용자가 철저한 보안 환경에서 산업군에 제한 없이 데이터를 분석하거나 공동으로 운용할 수 있게 됐다. 모든 협업 과정에서 개인 식별 정보와 같이 민감한 데이터는 비공개로 유지된다. 스노우플레이크는 데이터 클린룸을 스노우플레이크 네이티브 앱 형태로 제공한다. 기업 고객은 스노우플레이크의 거버넌스·보안·개인정보 보호 규정을 준수하며 클라우드 환경과 비즈니스 생태계 전반의 데이터로부터 새로운 비즈니스 가치를 창출할 수 있다. 고객은 데이터 클린룸을 통해 안전한 환경에서 민감한 데이터를 활용하는 협업이 수월해진다. 조직은 추가 라이선스 비용 없이 쉽고 빠르게 새로운 데이터 클린룸을 생성할 수 있다. 이곳에서 비즈니스 또는 기술 분야의 사용자 누구나 공통 타깃, 도달과 빈도, 타깃 속성 등 업계별 워크플로우와 템플릿을 통해 데이터로부터 필요한 정보만 빠르게 추출해 낼 수 있다. 스노우플레이크의 개방적이고 상호 운용 가능한 생태계에 접근할 수 있다. 데이터 클린룸 생태계에 연결하면 써드파티를 통합하고 공용 클라우드 제공업체를 통한 다양한 솔루션을 제공받을 수 있다. 고객은 스노우플레이크 계정 보유 여부와 상관없이 모든 비즈니스 파트너와 원활하게 협업할 수 있다. 스노우플레이크의 내장된 개인정보 보호 및 거버넌스 기능을 활용할 수 있다. 데이터 클린룸은 스노우플레이크 네이티브 앱 프레임워크를 기반으로 구축되어, 스노우플레이크의 철저한 거버넌스·보안·개인정보 보호 규정에 의거한 데이터 액세스만을 지원한다. 고객과 비즈니스 파트너는 개인정보를 유지하면서 보다 심층적인 분석을 진행할 수 있다. 카마크쉬 시바라마크리쉬난 스노우플레이크 데이터 클린룸 제품 관리 이사 겸 '사무하' 공동 창립자는 “브라우저에서 써드파티 쿠키를 사용할 수 없게 되면서 데이터 클린룸은 산업 전반에 걸쳐 필수 요소가 됐다”며 “이러한 상황에서 스노우플레이크 데이터 클린룸은 마케터뿐만 아니라 다양한 직군에서 안전하고 클라우드 중립적인 데이터 협업을 실현할 수 있도록 돕는다”고 설명했다. 데이터 클린룸은 변화하는 기술과 개인정보 보호 규정에 발맞춰 고객 맞춤형 서비스를 제공하기 위해 미디어·엔터테인먼트 업계에 먼저 도입됐다. 개인정보를 취급하는 취업·채용정보 제공 업계에서도 활용되고 있으며, 금융, 의료와 같이 규제가 까다로운 분야에서도 민감한 데이터에 대한 안전한 협업을 위한 기술로 주목받고 있다.

2024.04.02 09:46김우용

안랩, 중동 보안 시장 개척 '청신호'…사우디 '사이트'와 JV 설립

안랩이 중동 시장에서 보안 수출 청신호를 켰다. 사우디아라비아를 시작으로 점차 주변 중동 국가까지 외연을 넓히겠다는 전략이다. 안랩이 사우디아라비아 국영기업 '사이트(SITE,Saudi Information Technology Company)'와 합작법인(JV)을 설립한다고 1일 밝혔다. 안랩은 사우디아라비아 공공투자기금(PIF)이 전액 출자한 사이버 보안과 클라우드 공급 국영기업인 '사이트'와 전략적 파트너십을 구축한다. 이번 계약은 공동 출자 형태로 안랩 25%, 사이트 75% 비율의 지분을 가진다. 올해 상반기 내 설립을 완료할 계획이다. 사이트는 이번 JV 설립과 함께 공동 사업 협력 강화를 위해 사이트의 100% 자회사인 사이트 벤처스가 안랩 지분 10%를 인수(제3자배정 유상증자)하는 투자를 단행한다. 투자 금액은 약 744억원, 납입 예정일은 6월 27일이다. JV는 사우디아라비아 내 공공기관 및 기업에 ▲클라우드 및 인공지능(AI) 기반 SaaS형 보안 위협 분석 플랫폼 '안랩 XDR' ▲네트워크 보안 제품군 등 안랩의 솔루션·서비스를 제공한다. 향후 생성형 AI 보안, IoT·OT 보안 등 솔루션 및 서비스의 범위도 확대할 예정이다. 양사는 이번 합작법인(JV) 추진으로 사이트가 보유한 사우디아라비아 공공시장 고객을 포함해 중동 및 북아프리카 지역까지 사이버 보안 비즈니스를 확대해 나갈 계획이다. 강석균 안랩 대표는 "이번 합작법인 설립은 양사가 보유한 경쟁력에 기반한 장기적 협력으로 중동지역에서 함께 성장해 나가자는 의미"라며 "이번 사업으로 안랩의 사이버 보안, 클라우드, AI 기술력을 사우디아라비아를 포함한 중동지역에 알리는 동시에 글로벌 매출 성장에 박차를 가할 수 있을 것으로 기대한다"고 말했다.

2024.04.01 10:35이한얼

kt클라우드, 데이터센터 보안 글로벌 수준 입증

kt 클라우드가 데이터센터의 보안수준이 글로벌 상위 수준임을 입증했다. kt 클라우드(대표 황태현)는 목동1·2, 용산, 강남, 천안, 여의도 등 주요 IDC 6곳에 대해 글로벌 데이터 보안표준인 'PCI DSS' 인증을 획득했다고 25일 밝혔다. kt 클라우드가 부여 받은 등급은 '레벨 1'로 해당 인증 최고 수준이다. 지불 카드 보안 표준(PCI DSS)은 지불결제 산업의 정보보호를 위해 글로벌 카드사인 비자(Visa), 마스터카드(MasterCard), 아메리칸 익스프레스(American Express) 등이 만든 표준인증이다. 신용카드 부정 사용과 정보유출을 방지하며 안전한 결제환경을 검증하는 금융 특화 인증으로 평가받고 있다. kt 클라우드는 인증기관인 BSI로부터 PCI DSS 3.2.1 인증의 최상위 등급을 획득하며 금융 고객들의 민감한 데이터와 거래 정보를 보호하는 산업 표준을 준수하고 있음을 증명한 것이라고 설명했다. 데이터센터에 대한 물리적 보안, 데이터 보호, 정기 모니터링 등 41개 세부 항목의 요구조건을 모두 충족하며 보안 체계와 안전성을 인정받았다. kt 클라우드는 정보보호관리체계(ISMS), 정보보안 국제표준 'ISO 27001, ISO 22301' 등 국내외 주요 보안 인증 22종을 획득하며 서비스 보안을 강화해왔다. 또 대규모 인프라 운영 경험을 기반으로 실시간 장애 상황에 체계적으로 대응할 수 있도록 정기훈련 등을 시행하며 고객 데이터 보호 및 보안 역량강화에 힘써왔다. kt 클라우드는 향후 PCI DSS 신규 버전인 4.0 획득 등을 준비하며 보안 역량 향상을 위해 지속 노력할 계획이다. 김승운 IDC본부장은 “PCI DSS 인증을 통해 글로벌 수준의 선진화된 정보 보안 체계를 구축해온 kt 클라우드 IDC의 안전성을 인정받게 되어 기쁘게 생각한다”며 “앞으로도 정보보호에 만전을 기하며 고객들이 안심하고 이용할 수 있는 최상의 서비스 환경을 구현하는 데 최선을 다할 것”이라고 말했다.

2024.03.25 10:11남혁우

가비아, 세계보안엑스포서 DaaS와 공공기관용 IaaS 전시

가비아(대표 김홍국)는 통합보안 전시회 'SECON & eGISEC 2024'에서 가상 데스크톱 '가비아 DaaS'와 '공공기관 전용 클라우드(IaaS)'를 선보인다고 18일 밝혔다. 가비아는 오는 20일부터 22일까지 일산 킨텍스에서 진행되는 '제23회 세계보안엑스포(SECON 2024) & 제12회 전자정부 정보보호 솔루션 페어(eGISEC 2024)'에 참가한다. 과학기술정보통신부와 행정안전부가 주최하는 'SECON & eGISEC 2024'은 정보보안과 물리보안, 융합보안 솔루션을 한 자리에서 볼 수 있는 통합보안 전시회다. 올해는 국내외 30여 개국 400개 이상 기업이 부스로 참여해 다양한 보안 솔루션을 선보일 예정이다. 이번 행사에 처음 참여하는 가비아는 고객이 직접 서비스를 경험할 수 있는 '체험 공간'을 마련해 부스를 운영한다. 올해 가비아가 소개할 제품은 '가비아 DaaS'와 '공공기관 전용 클라우드(IaaS)'다. 클라우드 보안인증(CSAP)을 획득한 '가비아 DaaS'는 고성능 가상 데스크톱 서비스다. 경쟁사 대비 그래픽 처리 능력과 압축률을 크게 개선해, DaaS 구동 중에도 물리 PC와 유사한 수준의 속도와 성능을 구현했다. 고객은 4K 이상 고해상도 및 다중 모니터를 이용하고, 저속의 네트워크 환경에서 안정적인 속도로 업무를 처리할 수 있다. 더불어 가비아는 공공 시장을 겨냥한 클라우드 서비스도 'SECON & eGISEC 2024'에서 함께 선보일 예정이다. 가비아의 '공공기관 전용 클라우드(IaaS)'는 안정성과 보안을 모두 갖춘 서비스다. 커스터마이징, 연중무휴 보안 서비스 등을 제공하여 고객사의 편의를 확대해 나가고 있다. 현재 한국광해광업공단 등 350개 이상의 공공기관이 해당 서비스를 도입해 사용 중이다. 장성문 가비아 보안사업팀 팀장은 “보안관제 전문기업인 가비아가 아시아 최대 통합보안 전시회에서 서비스를 선보일 수 있어 뜻깊다”며 “체험 공간 운영과 전문가 상담을 통해 관람객이 가진 보안 고민을 해결할 수 있도록 적극 지원하겠다”고 밝혔다. 가비아는 과학기술정보통신부 지정 보안관제 전문기업이자, 클라우드 전문기업이다. 컨설팅, 원격·파견관제, 취약점 진단 등의 통합보안 서비스는 물론, IaaS, SaaS, DaaS 등 클라우드 3종을 제공하고 있다.

2024.03.18 10:53김우용

"복잡하게 연계된 하이브리드 워크, 통합 SASE로 해결"

"기업이 여러 클라우드 플랫폼과 애플리케이션을 혼용하게 되면서 네트워킹에 전반적인 보안 정책을 획일화하기 힘들어졌다. 연계되는 플랫폼이 많아지고, 시스템 이용 위치도 다양해지다보니 대역폭은 낭비되고, 정책 적용은 느슨해지기 쉽다. HPE 아루바는 서비스액세스보안엣지(SASE)와 서비스보안엣지(SSE)를 통합적으로 제공해 모든 사용자, 장치, 서버 등의 위치에나 경로에 상관없이 안전하게 이용하게 해준다.” 한창훈 한국HPE 아루바네트워킹 기술팀 총괄은 최근 본지와 인터뷰에서 HPE 아루바의 SASE 솔루션에 대해 이같이 설명했다. SASE는 네트워킹 및 보안 기능을 단일 플랫폼으로 통합하고 전 세계에 분산된 인력을 위해 모든 사용자, 장치, 애플리케이션을 안전하게 연결하는 IT 프레임워크를 말한다. 각 지점에 구축된 고급 SD-WAN 엣지와 포괄적인 클라우드 제공 보안 서비스를 결합한 것이다. 기존 기업의 트래픽은 모든 지점의 애플리케이션 트래픽이 프라이빗 MPLS 서비스에서 보안 검사 및 검증을 위해 기업의 데이터센터로 이동했다. 이러한 아키텍처는 애플리케이션이 기업의 데이터센터에서만 호스팅되는 경우에 적합했다. 하지만 애플리케이션과 서비스가 클라우드로 마이그레이션하게 되면서, 기존의 네트워크 아키텍처로 대응하기 힘들어졌다. 인터넷의 트래픽이 최종 목적지에 도달하기 전 데이터센터와 기업의 방화벽을 통과해야 하기 때문에 애플리케이션 성능과 사용자 체감 만족도가 하락하는 탓이다. 클라우드 애플리케이션에 바로 연결하는 원격 근무자의 수가 증가하는 가운데 기존의 경계선 기반 보안은 충분하지 않다. 이 경우 기업은 SASE를 통해 WAN 및 보안 아키텍처를 전환해 이용하는 장치나 위치와 상관없이 멀티 클라우드 환경에서 직접적으로 안전하게 애플리케이션 및 서비스를 이용할 수 있게 된다. 한창훈 총괄은 “하이브리드 워크, 개인정보보호나 보안 정책, 접근제어 등 복잡한 상황에서 보안 담당자의 부담은 가증되고 있다”며 “SD-WAN은 레거시 VPN을 대체해 관리 역량을 높여주고, SSE는 단말기 연결 부분을 분석하고 사용자마다 적합한 클라우드로 연결하게 한다”고 말했다. HPE 아루바네트워킹의 SASE 솔루션은 WAN 엣지 서비스(SD-WAN)와 SSE 등 2개 기술 세트로 구성된다. SSE는 제로트러스트네트워킹액세스(ZTNA), 시큐리티웹게이트웨이(SWG), 클라우드액세스시큐리티브로커(CASB), 디지털익스피리언스모델(DEM) 등을 포함한다. 네트워크팀과 보안팀이 모든 사용자, 장치, 서버 등의 위치에서든 어떤 수송 수단을 사용하든 함께 안전하게 연결하게 해 줄 수 있다. PoP의 글로벌 네트워크로 방대한 SD-WAN 패브릭 및 클라우드 제공 SSE를 활용함으로써 빠른 엣지 투 클라우드 액세스가 가능하며 이를 통해 대기 시간을 줄이고 성능이 개선된다. 한 총괄은 “지점 간 연결은 트래픽 경로를 어떻게 잘 선택하는 최적화가 중요하다”며 “HPE 아루바의 SD-WAN은 MPLS 전용선이나 인터넷이나 해외회선 등의 트래픽을 50% 압축해 회선비용을 절감해준다”고 강조했다. 그는 “팀즈, 스카이프, 웹엑스, 줌 같은 실시간성 앱은 들어오는 트래픽을 잘 분류해야 WAN을 최적화하므로, 최적화와 압축, 경로 선정 등을 위해 분석을 잘 해야 한다”며 “예를 들어 화상회의 프로토콜을 분석해서 트래픽을 분류하고 압축하고, 두개 회선을 가졌다면 여러 패킷을 모아서 순서를 재배치하는 리오더링을 자동화한다”고 덧붙였다. HPE 아루바의 SD-WAN은 하나의 앱 트래픽을 여러 회선들을 합치는 본딩에 강점을 갖는다. 운영자 입장에선 트래픽의 경로 흐름을 볼 수 있고, 최종 사용자는 아무 문제없는 트래픽을 경험하게 된다. 만약, 클라우드 PoP을 거쳐 최종 업무 애플리케이션으로 간다면 사용자 접속지에서 PoP을 거치는 2단계 회선 접속을 하게 된다. 만약 사용자가 PoP까지 가는 회선은 매우 빠른 반면, PoP에서 애플리케이션으로 가는 회선이 느리다면 결과적으로 사용자의 경험은 나빠진다. HPE 아루바의 SD-WAN은 중간의 경로와 단계별 네트워크 상황을 측정 및 인지하고 가장 효율적인 경로로 자동으로 보낸다. 지점 간 통신도 최적 경로로 하게 한다. 한 총괄은 “HPE 아루바 SD-WAN을 통해 실시간 장비의 상태를 모니터링하는 가시성을 높일 수 있으며, 여러 지점의 연결을 자동화할 수 있다”고 강조했다. HPE는 작년 3월 액시스시큐리티를 인수했다. HPE는 액시스 인수를 통해 SSE 역량을 확보하게 됐고, 통합 SASE 솔루션을 제공하게 됐다. 액시스의 SSE 플랫폼은 네트워크 엣지의 프라이빗 애플리케이션에 대한 인증된 사용자 액세스, 인터넷에 대한 사용자 액세스를 보호하는 SWG, SaaS 애플리케이션에 대한 보안 인라인 액세스를 제공하는 CASB ,사용자 체감 만족도에 대한 인사이트를 제공하는 DEM을 제공한다. 기본적으로 모든 종류의 SASE 솔루션과 연동 가능하다. 한 총괄은 “액시스 SSE의 게이트웨이는 여러 브랜치의 앱을 연결하는데, 사용자가 인터넷에 붙어 게이트웨이로 가는 순간 게이트웨이 포털에서 어느 앱으로 갈 수 있는지를 판단해 연결해준다”며 “기존의 경우 사용자가 방화벽과 DMZ 존의 여러 보안장비를 거쳐 앱으로 가는 방식은 사용자별 접근 정책을 구현하기 어렵지만, 액시스의 게이트웨이를 이용하면 중간에 경유하는 보안 인프라를 관리하기 여러운 상황을 해결할 수 있다”고 말했다. 그는 “사용자의 ID 변경이나, 조직 변경, 퇴사 등 계정관리도 사내 인사시스템과 연결해 쉽게 해결할 수 있다”고 설명했다. 기업이 클라우드를 많이 활용하고, 개발조직이 여러 퍼블릭 클라우드를 개발환경으로 사용한다면 HPE 아루바의 SASE 솔루션은 매우 적합한 해법이다. 개발팀과 구성원마다 접근할 수 있는 클라우드 환경을 정책에 맞게 할당하고, 계정 사용자의 변경에 따라 접근 권한을 쉽게 바꿀 수 있다. 한 총괄은 “게이트웨이 접근을 위해 지점에 깔리는 커넥터는 리눅스 기반으로 설치하므로 매우 쉽다”며 “모든 OS도 지원하고, 어떤 서비스 영역 어디든 상관없이 사용할 수 있다”며 “구독 방식이므로 정해진 기간동안만 쓰면 되고, 커넥터 설치 갯수도 제한을 두지 않는다”고 말했다. 그는 “사용자 ID 수 기반으로 과금하므로 전세계 브랜치에 하나의 ID로 깐다면 하나만 지불하면 된다”며 “가령 감사팀이 전세계 브랜치를 돌면서 업무할 때 하나의 ID면 모든 곳에서 다 사용할 수 있다”고 덧붙였다.

2024.03.12 11:07김우용

레드햇 "IT 관리 투자에서 보안 중요성 더 커져”

레드햇은 올해로 10회째를 맞은 '2024 글로벌 고객 IT기술 전망 보고서' 결과를 12일 발표했다. 올해 보고서는 지난 조사들과 마찬가지로 조직의 디지털 혁신 이니셔티브 현황, IT 및 비IT 자금 운용의 우선순위, 클라우드 현황에 대해 데이터 시사점을 담았다. 레드햇은 다양한 산업과 지역에 걸쳐 전세계 700명 이상의 IT 리더를 대상으로 설문조사를 실시해 기술 활용의 새로운 측면을 더 잘 이해하고 트렌드를 살펴보고자 했다. 설문조사는 작년 8월부터 9월까지 매출 1천만 달러 이상의 기업에서 하드웨어, 소프트웨어 또는 클라우드 구매에 대한 의사 결정에 영향을 미치는 706명 이상의 IT 리더를 대상으로 실시됐다. 응답자는 레드햇 고객의 일부 및 레드햇 패널 파트너들에게서 모집됐다. ■ 보안은 여전히 투자의 최우선순위 IT 리더들에게 보안이 여전히 투자의 최우선순위로 자리하는 것은 놀라운 일이 아니지만, 본 보고서에 따르면 그 중요성이 전보다 더욱 커진 것으로 나타났다. 올해 설문조사 응답자의 50%가 보안을 투자의 3대 우선순위 분야 중 하나라고 답했는데, 이는 작년보다 5% 포인트 증가한 수치로 과거의 조사에서 나타난 대부분의 변동 추이보다 훨씬 큰 폭으로 증가한 것이다. 물론 보안 분야의 결과를 자세히 살펴보면 과거 데이터들과 일관되는 점이 몇 가지 발견되기도 한다. '지능형 위협 탐지 및 대응'이 IT 보안 투자의 최우선 순위인 반면, '보안 인식 교육'과 '보안 및 규정을 준수하는 직원 채용'은 대부분의 지역에서 여전히 가장 낮은 우선순위에 머무른다는 점이 흥미롭다. 또한 지난 몇 년 간 이어진 공급망 위협에 대한 전세계적인 관심에도 불구하고, '서드파티 또는 공급망 보안' 역시 투자 우선순위의 최하위권에 머물러 있다. 종합하자면 응답자의 3분의 1이 '지능형 위협 탐지 및 대응'와 '클라우드 보안'에 우선순위를 뒀다. APAC 지역 응답자들은 '네트워크 보안'을 '데이터 보호', '개인정보 보호', '주권 및 재해 복구'보다 중시하고 있었다. 보안의 다른 측면에 대한 투자는 상대적으로 부족한 것을 방증한다. ■ 지역 별로 상이하게 나타난 애플리케이션 현대화 애플리케이션 개발 투자의 우선순위로는 '기존 애플리케이션 현대화'가 45%로 가장 높았으며, '디지털 사용자 경험 개선', '클라우드 네이티브 애플리케이션 구축', '애플리케이션 및 서비스 제공 가속화' 등이 그 뒤를 이었다. 애플리케이션 개발 투자의 우선순위는 지역 별로 차이를 보였다. 미주와 EMEA 지역의 순위는 상당히 비슷하게 나타난 반면, APAC 지역의 결과는 다양성이 높았고 '애플리케이션 현대화' 항목이 다소 낮은 순위를 차지했다. APAC 지역이 다른 지역보다 SaaS를 더 많이 사용한다는 점을 고려할 때, APAC에서는 레거시 소프트웨어를 SaaS로 교체하는 것이 다른 지역 보다 일반적인 접근 방식이라고 가정하는 것이 합리적이다. 반면 미주 및 EMEA 지역에서는 응답자의 절반 이상이 '기존 애플리케이션 현대화'가 애플리케이션 개발 투자의 최우선 분야라고 답했는데, 이는 APAC 지역 응답자의 2배가 훨씬 넘는 수치다. 다른 최우선 순위로는 '디지털 사용자 경험 개선', '클라우드 네이티브 애플리케이션 구축', '애플리케이션 및 서비스 제공 가속화' 등이 있었으며, 미주 지역은 '새로운 개발자 도구 제공'에, EMEA 지역은 '모바일 애플리케이션 구축'에 조금 더 중점을 뒀다. ■ IT 관리 투자의 우선순위 변화 IT관리 투자에 있어서는 다양한 형태의 하이브리드 및 멀티클라우드 관리를 포함하는 '클라우드 관리'가 올해도 가장 높은 우선순위를 차지했다. 응답자의 59%가 '클라우드 관리'를 3대 우선 순위로 꼽았으며, 이는 2년 전보다 9% 포인트 증가한 수치이다. 기업들은 일반적으로 프라이빗 클라우드 우선(21%)이나 단일 퍼블릭 클라우드 표준화(9%)를 하지 않고 있었으며, 하이브리드 클라우드 환경이 일반적인 것으로 나타났다. 하이브리드 접근 방식이 성공하기 위해서는 신중하고 전략적인 관리가 필요하다고 답했다. 흥미로운 점은 '워크로드 마이그레이션 관리'가 전년 대비 9점이나 하락하며 IT 관리 투자 우선순위에서 거의 최하위로 밀려났다는 점이다. 이는 많은 조직이 애플리케이션을 가장 효과적으로 실행할 수 있는 수준에 이르렀거나 적어도 현재 애플리케이션 이전을 우선순위에 두지 않고 있음을 반영한 결과로 보인다. ■ 수동 프로세스는 디지털 트랜스포메이션을 가로막는 장벽 조직의 디지털 트랜스포메이션 성공을 가로막는 장벽에 대한 결과는 지난 몇 년 간 비교적 일관되게 유지되었으며, '수동 프로세스 또는 IT 운영', '기술 부채', '역량 또는 인재의 격차'가 가장 큰 장벽으로 확인되었다. '수동 프로세스'는 미주지역에서 더 자주 언급되었고 EMEA에서는 그 빈도가 상대적으로 낮았다. IT의 여러 영역에서 자동화가 중요한 화두로 떠오르면서, 기업들이 보안 자동화, 클라우드 서비스 자동화, 서비스 제공 자동화 등 여러 영역에서 자동화를 시작하고 자금 투자에 있어 가장 우선순위로 꼽힌 것은 놀라운 일이 아니다. '투자 부족'과 '비용 절감 의무'는 경제 불확실성과 긴축된 예산에도 불구하고 디지털 트랜스포메이션을 가로막는 장벽으로서는 최하위권에 머물러 있다는 점이 주목된다.

2024.03.12 10:16김우용

지니언스, 글로벌 사업 순항..."세계 시장서 연이은 수주"

지니언스가 글로벌 시장에서 고객사 확보를 이어가며 경쟁력을 입증하고 있다. 지니언스는 최근 미국·중동·남미·동남아 지역에 네트워크 보안 솔루션 '지니안 NAC(Network Access Control)'를 잇따라 공급했다고 12일 밝혔다. 주정부 기관 포함 금융, 의료, 방산, 항공, 유통 등 고객 분야도 다양하다. 양적인 성장뿐 아니다. 글로벌 가구 유통 기업은 과거 온프레미스(구축형) 형태의 NAC를 도입해 활용 중이었으나, 전체 매장으로 확대 적용하는 과정에서 클라우드 기반 구독형 모델로 전환했다. 재택·원격 근무 확산 등으로 IT환경이 복잡해지면서 '클라우드 NAC'에 대한 관심은 더욱 높아졌다. 지니언스는 초기 도입 비용·관리에 어려움을 겪는 중소기업(SMB)부터 다국적 기업까지 다양한 글로벌 고객층에 구독형 모델 '클라우드 NAC'를 제공했다. 지니언스는 이번 수주를 통해 올해 글로벌 고객사도 다수 확보했다. 현재 지니언스 글로벌 고객은 100곳을 넘어섰으며 ▲딜로이트 그룹을 포함한 전 세 주요 글로벌 파트너와 협업 ▲고도화된 클라우드 서비스 제공 ▲주요 국가에서 시행되는 사이버 보안 전시회 참가 등을 통해 글로벌 시장에서 입지를 한층 더 강화하고 있다. 김계연 지니언스 CTO·미국법인장은 "해외 기업들로부터 지속적인 제품 문의가 이어지고 있으며, 최근 잠재력이 높은 중동 지역 고객 추가 확보에도 성공했다"며 "정부 정책과의 시너지로 더 많은 사업 기회를 발굴해 글로벌 정보보호 시장에서 입지를 다질 것"이라고 말했다.

2024.03.12 10:12이한얼

안랩, 클라우드메이트 150억에 인수..."클라우드 네이티브 역량 강화"

안랩이 클라우드메이트를 자회사로 편입하며 클라우드 네이티브 역량 강화에 속도를 낸다. 안랩은 클라우드 네이티브 전문기업 클라우드메이트를 인수한다고 11일 밝혔다. 안랩은 이날 이사회에서 클라우드메이트의 지분 95.71%를 구주 매수, 제3자배정 유상증자 방식으로 인수하기로 결의했다. 총 3백48만8천372주로 금액으로는 약 150억원이다. 안랩은 4월 중 인수 관련 절차를 마무리하고 클라우드메이트를 자회사로 편입할 계획이다. 안랩은 자사의 '보안 프레임워크 기반 클라우드 구축·운영' 역량에 클라우드메이트의 '클라우드 네이티브' 전문성이 더해져 사업성이 증대될 것으로 보고 있다. 클라우드메이트는 지난 2018년 12월 설립된 클라우드 네이티브 전문기업이다. 강석균 안랩 대표는 "최근 생성형 AI 등 신기술이 등장하며 클라우드를 도입한 조직에서는 높은 활용성과 보안성 모두가 중요해지고 있다"며 "이번 인수로 안랩은 고객의 '안전한 클라우드 네이티브'활용을 위한 차별화된 서비스를 제공해 나갈 것"이라고 말했다.

2024.03.11 16:59이한얼

다이렉트클라우드, 글로벌 스토리지 파일 관리 서비스 '레이드라이브' 연동

다이렉트클라우드(대표 안정선)는 6일 오픈박스연구소와 협업해 스토리지 파일관리 서비스인 '레이드라이브(RaiDrive)'와 연동을 시작했다. 다이렉트클라우드 고객은 레이드라이브에서 다이렉트클라우드에 저장된 파일을 손쉽게 관리할 수 있다. 다이렉트클라우드는 이번 협업으로 NAS(Network Attached Storage)와 이기종 클라우드스토리지를 연계해 효율성과 편의성을 높였다. 오픈박스연구소가 개발한 레이드라이브는 윈도우용 클라우드 스토리지 게이트웨이(cloud storage gateway)다. 개인(유료옵션 존재) 및 교육기관에게는 무료 라이선스를 제공한다. 현재 200개국 200만명 이상의 사용자를 확보했다. 레이드라이브는 구글 스토리지, 원드라이브, 드롭박스 등 클라우드 스토리지는 물론이고 표준 프로토콜을 지원하는 NAS까지 인터넷에 연결된 스토리지 서비스를 하나의 탐색기에서 볼 수 있게 한다. 기업이나 개인은 다양한 스토리지를 사용한다. 각각 스토리지에 파일을 저장한 후 별도로 관리해야 한다. 레이드라이브를 이용하면 각 스토리지에 저장된 파일은 하나의 탐색기에서 볼 수 있다. 레이드라이브는 개인, 기업, 교육용 클라우드 스토리지를 모두 지원한다. 표준 프로토콜을 지원하는 NAS, 공유기, 서버와도 연결된다. 레이드라이브는 AWS, MS, 드롭박스, 네이버 마이박스 등 30개 이상의 클라우드스토리지와 호환을 지원한다. 다이렉트클라우드는 안전한 환경에서 파일 공유, 협업, 디지털전환, 데이터 거버넌스를 지원하는 클라우드 스토리지 서비스다. 클라우드로 마이그레이션을 돕고 데이터 파일을 사내외에서 안전하게 사용하는 기능을 제공한다. 다이렉트클라우드는 현재 2000곳을 고객으로 두고 있다. 다이렉트클라우드는 '유저수 무제한' 요금제로 합리적인 가격을 제공한다.

2024.03.06 08:57김인순

KISIA, 실무 중심 융합보안인력 양성 과정 개강

한국정보보호산업협회(KISIA)가 사이버 보안 인재 양성에 나선다. KISIA는 '2024년 ICT융합산업보안 인력양성 과정'을 오는 3월부터 시작한다고 5일 밝혔다. 'ICT융합산업보안 인력양성사업'은 오는 3월부터 11월까지 진행된다. 구직자와 재직자 대상 실무 중심 교육으로 ▲스마트 자동차 ▲스마트 제조 ▲스마트 홈·가전 ▲스마트 의료 ▲블록체인 ▲메타버스 ▲클라우드 ▲SW공급망 보안 총 8개 분야에서 20회를 운영한다. KISIA는 강사 등 산업계·학계의 수요와 의견을 수렴해 과정별 커리큘럼 개발·개선 회의를 통해 최근 3년간 블록체인, 메타버스, 클라우드, 총 3개의 과정을 신규로 개설했고 해당 과정에서 총 330여 명의 교육생을 배출한 바 있다. 조영철 KISIA 회장은 "사이버 침해사고가 갈수록 고도화되는 가운데, 국가의 사이버공격 대응역량 강화 기조에 맞춰 다양한 산업군에서 활동할 수 있는 보안전문인력이 필요하다"면서 "융합보안산업에 특화된 교육을 통해 정보보호 전문인력을 양성 기여하겠다”고 밝혔다.

2024.03.05 10:31이한얼

보안 전문 기업 지니언스, 파트너사와 상생 협력 돕는다

사이버 보안 전문 기업 지니언스가 파트너사와의 상생 협력 및 동반성장을 돕는다. 지니언스는 '2024년 지니언스 파트너데이'를 개최한다고 22일 밝혔다. '2024년 지니언스 파트너데이'는 지니언스가 파트너사와 지난 한 해의 성과를 돌아보고, 올해 중점 추진사항 및 향후 비전을 공유하는 자리다. 이날부터 23일까지 2일간 진행되며 대신정보통신, 론스텍을 비롯한 57여 개의 파트너사가 참석할 예정이다. 이동범 지니언스 대표의 개회사를 시작으로, 각 사업 부서장들이 연사에 나서 2024년 시장 전망 및 전략을 소개한다. 특히 제로 트러스트, 클라우드 보안 등 최신 보안 트렌드를 분석하고, 이러한 환경에 효율적으로 대처할 수 있는 통합적인 보안 접근 방식을 제시할 계획이다. 한 해 동안 파트너사들이 성사시킨 고객 우수 사례를 소개하고, 이를 시상하는 자리도 마련됐다. 회사 측은 이번 행사를 통해 다양한 서비스 현장에 대한 의견을 청취하고 발전 방향을 모색하는 등 파트너와의 상생 협력 및 동반 성장을 위해 노력할 계획이다. 이동범 지니언스 대표는 "파트너 여러분들의 관심과 협력 덕분에 다양한 보안 환경에서 빠르게 대처하여 좋은 성과를 얻을 수 있었다"며 "제로 트러스트, 클라우드 등 올 한해 국내 보안 산업의 큰 변화가 예상되고, 이 중심에서 지니언스가 파트너사들과 함께 선도적인 역할을 수행할 수 있도록 더욱 노력할 것"이라고 밝혔다.

2024.02.22 16:53이한얼

팔로알토 네트웍스, 업계 최초 AI 기반 '스트라타 클라우드 매니저' 출시

팔로알토 네트웍스가 AI 기반 '스트라타 클라우드 매니저(Strata™ Cloud Manager)'를 앞세워 보안 서비스 전반에 걸쳐 AI 사용을 확대하기 위해 나선다. 팔로알토네트웍스는 '스트라타 클라우드 매니저(Strata™ Cloud Manager)'를 통해 고급 보안 기능을 더한 차세대 방화벽 신제품 5종을 출시했다고 21일 밝혔다. 이번 신제품과 함께 4천400개 이상의 머신러닝 모델을 갖춘 팔로알토 네트웍스는 AI와 제로 트러스트의 결합이 최신 보안 요구 사항을 가장 잘 보호할 수 있음을 입증하는 유리한 입지에 서게 됐다. 팔로알토 네트웍스는 이와 함께 데이터 센터 및 대규모 캠퍼스 보안을 위한 PA-5445와 PoE(Power over Ethernet) 기능이 요구되는 지사 보안을 위한 PA-455도 함께 출시했다. 존 그레이디 엔터프라이즈 보안 그룹 수석 애널리스트는 "팔로알토 네트웍스는 보다 효과적인 위협 탐지를 위해 다양한 보안 서비스 전반에 걸쳐 AI를 활용하는 대표적인 얼리어답터 기업"이라며 "보다 효율적이고 선제적인 운영을 위한 클라우드 기반 관리 플랫폼뿐만 아니라 보안 서비스 전반에 걸쳐 AI 사용을 확대함으로써 조직이 직면한 주요 문제점에 지속적으로 대응하고 있다"고 밝혔다.

2024.02.21 13:43이한얼

글로벌 보안 시장 클라우드 중심으로 세대교체

팔로알토네트웍스, 체크포인트, 시만텍, 시스코 등이 주도했던 사이버 보안 시장이 클라우드 기반 기업으로 세대교체됐다. 미국 주식 시장 시가총액 10대 기업을 살펴보면, 그 변화가 그대로 나타난다. 올해 사이버 보안 시장을 이끄는 대표 기업은 ▲팔로알토네트웍스 ▲크라우드스트라이크 ▲포티넷 ▲클라우드플레어 ▲지스케일러 ▲옥타 ▲아카마이 등이다. 2016년에 10대 기업에 들었던 기업 중 현재까지 시장에 영향력을 행사하는 기업은 ▲팔로알토네트웍스 ▲포티넷 ▲체크포인트 ▲젠디지털(구 시만텍) 등 4곳 뿐이다. 이들 4곳 역시 클라우드 보안 관련 기업을 인수합병(M&A)하며 관련 분야 서비스를 확충했다. 미국 주식 시장뿐만 아니라 스타트업 투자에서도 클라우드 보안 기업에 돈이 몰린다. 사이버 보안 스타트업 중 기업가치 10억 달러가 넘어 유니콘이 된 곳 대부분이 클라우드 네이티브 보안 서비스를 한다. 톱10에 이름을 올린 기업 중 레이도스만 제외하면 모두 클라우드 보안 서비스를 하고 있다. 레이도스는 국방과 주요기반시설 보안 전문기업이다. ■ 클라우드 네이티브 보안 시장의 성장 보안 기업 세대 교체는 디지털 전환이 가속화되며 일어났다. 특히, 기업은 코로나19 팬데믹으로 원격·재택 근무를 지원하면서 클라우드를 도입하고 사이버 보안 지출을 늘렸다. 기업최고보안책임자(CISO)는 기업 인프라가 온프레미스에서 클라우드로 다양화되면서 포괄적인 보안 플랫폼을 찾았다. 기존 레거시 보안 솔루션이 보호하는 범위가 줄어든 까닭이다. 과거 기업 보안은 성벽을 쌓는 것과 같았다. 기업 내부 네트워크로 들어오는 악의적인 트래픽을 막는데 집중했다. 강력한 네트워크 보안이었지만 이 모델은 빠르게 붕괴하고 있다. 정현석 베스핀글로벌 본부장은 "데이터가 클라우드 제공 기업에 저장되고 직원은 외부에서 데이터에 접속한다"면서 "기존 네트워크 차단 정책으로 보안되는 범위가 줄었다"고 설명했다. 이어 "기업 인프라의 클라우드화는 보안 정책의 지속적인 변화를 요구한다"고 말했다. ■ 제로 트러스트 구현 서비스 각광 기업 CISO는 원격과 재택 근무자에게 보안을 제공하면서 내부 데이터를 효율적으로 활용할 수 있는 방법을 모색한다. 이런 문제를 해결하는 보안 기업들이 떠오르며 산업 세대교체를 이끌었다. 기업 내 클라우드 서비스 사용이 늘면서 부각된 문제가 신원 도용이다. 신원 도용 리소스 센터(Identity Theft Resource Center)가 발행한 보고서에 따르면 2023년은 데이터 침해 발생 최악의 해로 기록됐다. 2023년 총 데이터 침해 건수는 2022년보다 78%, 2021년과 비교 72% 증가했다. 사이버 공격자는 정상 로그인 정보를 탈취하는 방식으로 기업에 침입한다. 보안 담당자에게 이런 접근은 정상으로 인식되기 때문에 주요 데이터가 유출된 후에 인식되는 경우가 많다. 기업이 사용하는 클라우드 서비스가 늘어나면서 ID와 비밀번호 관리가 보안의 핵심으로 떠올랐다. 이 시장에서 두곽을 보인 기업이 옥타(OKTA)다. 옥타는 제로 트러스트에 기반해 클라우드에서 ID와 접속을 제어하는 기업이다. 옥타는 기업이 사용하는 다양한 SaaS ID관리와 데이터 및 애플리케이션 접속을 허용하기 전에 사용자를 확인한다. 크라우드스트라이크는 클라우드 엔드포인트 보안 서비스 선두기업이다. 이 회사는 PC, 스마트폰 등 네트워크에 연결된 기기에 엔드포인트 보안을 제공한다. 크라우드스트라이크 서비스는 머신러닝을 사용해 보안 침해를 감지하고 위협을 추적한다. 원격 및 재택 근무자에 관련 서비스를 손쉽게 적용할 수 있다. 지스케일러는 클라우드 기반 인터넷 게이트웨이에서 모든 위치 사용자에게 안전하게 인터넷 연결을 지원한다. 원격 분산근무자에게 일관된 보안 정책을 제공한다. 클라우드플레어는 '보안 액세스 서비스 에지(SASE)'를 제공한다. SASE는 보안과 네트워킹을 하나의 클라우드 플랫폼과 제어판으로 통합해 모든 사용자, 모든 앱에서 일관된 가시성, 제어, 경험을 제공한다. 기업은 SASE를 통해서만 중요 애플리케이션에 접속을 지원한다. 클라우드 기술 이전 시대에 탄생한 팔로알토네트웍스와 포티넷은 각각 발빠르게 클라우드 전문 기업을 인수하며 영역을 확장했다. 팔로알토네트웍스는 차세대 방화벽 전문기업에서 클라우드플레어처럼 SASE와 시큐리티애즈어서비스(SCaaS)로 신성장 동력을 구성했다. 방화벽 전문 기업인 포티넷은 클라우드 네이티브 애플리케이션 보호 플랫폼(Cloud Native application Protection Platform:CNAPP)과 SASE로 전환 중이다. CNAPP는 기업 내 개발 및 프로덕션 전반에 걸쳐 클라우드 네이티브 애플리케이션을 보호하고, 보안을 강화하도록 설계된 보안 및 컴플라이언스 통합 세트다.

2024.02.08 14:14김인순

CSAP 전면 시행…공공 클라우드 새로운 기회될까

정부가 클라우드 보안인증(CSAP) 등급제를 전면 확정하면서 공공 부문의 클라우드 비중이 확대될 전망이다. 국내외 주요 클라우드 기업들도 공공 시장 공략을 위한 준비 작업에 들어갈 것으로 예상된다. 공공 클라우드 확대로 국내 소프트웨어업게에겐 새로운 성장 발판이 될 것으로 기대되고 있는 가운데 일부에선 해외 기업들과 경쟁으로 인해 큰 성과를 기대하기 힘들 것이란 지적도 고개를 들고 있다. 7일 관련 업계에 따르면 관련 국내외 주요 클라우드 기업들은 앞으로 발주될 공공 클라우드 사업을 위한 사전 작업을 진행 중인 것으로 알려졌다. CSAP는 공공 부문의 민간 클라우드 이용 활성화를 통해 지난 해 1월 처음 도입됐다. 과기정통부는 당시 하등급 보안인증 기준이 담긴 고시를 개정하면서 하등급부터 우선 시행했다. 이런 가운데 과기정통부가 지난 6일 '클라우드컴퓨팅서비스 보안인증에 관한 고시' 일부 개정안을 행정예고 하며 상·중등급까지 본격 시행하겠다고 밝혔다. 클라우드 기업들은 지난해 하등급으로 제한됐던 CSAP 등급제가 온전히 시행되는 만큼 참여할 여지가 더욱 늘어날 수 있을 것으로 기대하고 있다. 클라우드 업계의 한 관계자는 “그동안 CSAP 규정에 맞춰 강화된 보안 규정 등 만반의 준비를 갖춘 만큼 시행을 기다려 왔다”며 “새로운 사업 기회가 열리는 만큼 추가적인 성과를 낼 수 있을 것으로 기대한다”고 말했다. 하지만 일부에서는 CSAP 등급제가 본격적으로 시행되더라도 즉각 효과를 기대하긴 어려울 것으로 전망했다. 대규모 공공SW 사업인 차세대 서비스 사업이 대부분 진행 중이거나 마무리 단계여서 대규모 클라우드 인프라를 필요로 하는 사업이 예정돼 있지 않기 때문이다. 공공SW사업 특성상 수익성이 높지 않아 사업에 참여한다 하더라도 기대하는 만큼 성과를 낼 수 있을 지 의문이라는 지적이다. 또한 아마존웹서비스, 알리바바 클라우드 등 해외 클라우드 기업도 참가를 고려하는 것으로 알려지면서 경쟁 과정에서 수익성이 더욱 하락할 수 있다는 우려도 나오고 있다. 한 클라우드 기업 임원은 “공공 서비스에 민간 클라우드가 참여할 수 있는 비중이 확대되며 서비스를 혁신할 수 있다는 점은 긍정적이라고 생각한다”며 “하지만 기존 공공SW의 사업 구조를 유지한다면 그동안 발생했던 오류나 문제점이 반복될 여지가 크다”고 지적했다.

2024.02.07 17:00남혁우

"창립 이래 최고"…한싹, 클라우드 덕에 작년 실적 날았다

한싹(대표 이주도)이 보안 솔루션 사업 성장을 비롯한 클라우드 보안 사업 확장으로 창립 이래 가장 높은 매출을 기록했다. 지난해 실적에 힘입어 올해 인공지능(AI) 보안과 클라우드 보안 서비스(SECaaS) 등 신기술 개발에 착수할 방침이다. 한싹은 지난해 영업이익(연결기준)이 26억원으로 전년보다 41.9% 증가했다고 7일 밝혔다. 보안 솔루션 사업 성장을 비롯한 클라우드 보안 사업 확장 등이 영업이익 상승 주요 원인으로 해석된다. 같은 기간 매출액은 250억원, 당기순이익은 32억원으로 전년보다 각각 14.5%, 46.5% 올랐다. 한싹은 지난해 망간자료전송을 비롯한 보안 솔루션 사업 성장, 공공 클라우드 전환에따른 클라우드 보안 사업 확장, 신규사업 확대가 매출 상승의 주요 원인이라고 했다. 뿐만 아니라 클라우드 구독형 서비스 실적 증가와 보안 신규 매출 발생, 유리관리 서비스의 안정적인 성장도 매출 상승에 한몫했다는 입장이다. 회사는 올해 기술 고도화와 융합을 통해 시장 경쟁력을 키우고, 신규사업에 투자를 확대하며 순차적으로 신제품을 출시해 새로운 수익원 확보에 나설 것이라고 밝혔다. 우선적으로 AI 보안과 SECaaS 등 신기술 개발을 시작한다. 신제품으로는 국방망에 특화된 보안통제 시스템과 다양한 IT 인프라 환경에 적용 가능한 시스템 보안 융합 솔루션 및 서비스를 상반기 내 선보인다. 최근 정부에서 추진 중인 공공 망분리 제도 개선과 제로 트러스트 보안 도입 정책 변화에 대응하면서 신시장 개척에 나선다. 이주도 한싹 대표는 "급변하는 IT 환경에서 앞선 기술과 빠른 시장 선점이 지속 성장의 원동력이었다"며 "올해도 융합보안 기업으로서 디지털 대전환 시대에 맞는 선제적 기술 개발과 민첩한 사업 추진으로 수익 모델 다각화에 주력하겠다"고 말했다.

2024.02.07 16:01김미정

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

SKT 유심교체 누적 193만...교체 예약 대기 686만

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현