• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'클라우드 보안'통합검색 결과 입니다. (157건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

테이텀시큐리티, 한국MS·중소벤처기업부 '마중 프로그램 2024' 선정

클라우드 보안 전문기업 테이텀시큐리티(대표 양혁재)가 한국마이크로소프트와 중소벤처기업부가 공동 주관하는 2024년 마중 프로그램 지원사업에 최종 선정됐다고 26일 밝혔다. 마중 프로그램은 한국마이크로소프트와 중소벤처기업부가 클라우드 기반 B2B 솔루션 분야 유망 스타트업을 지원하는 사업이다. 기술 역량을 강화하고 비즈니스 성장을 촉진하는 것이 목적이다. 중소벤처기업부의 자금 지원과 더불어 한국마이크로소프트의 교육 및 기술 지원, 글로벌 판로 개척, 투자 유치, 마케팅 등을 지원한다. 테이텀시큐리티는 국내 클라우드 보안 환경에 특화된 클라우드 네이티브 어플케이션 보안 플랫폼, '테이텀 CNAPP(Cloud Native application Protection Platform)'을 개발해 금융 및 공공, 기업 고객에게 제공하고 있다. 테이텀 CNAPP는 컴플라이언스와 설정을 다루는 CSPM(Cloud Security Posture Management)과 워크로드에 대한 보호 영역인 CWPP(Cloud Workload Protection Platform), 사용자의 이상 행위를 탐지하는 CIEM(Cloud Infrastructure Entitlement Management) 솔루션을 통해 외산 솔루션이 대처하지 못한 국내 고객의 다양한 보안 이슈를 해결한다. 국내외 여러 클라우드 플랫폼과 호환 가능하며, 퍼블릭 클라우드, 프라이빗 클라우드, 하이브리드 클라우드 환경 전반을 커버한다. 클라우드의 모든 보안 요소를 고객 맞춤형으로 구축할 수 있다. 양혁재 테이텀시큐리티 대표는 “이번 프로그램 선정으로 기술력과 발전성 모두 인정받아 뜻깊다”며, “한국마이크로소프트와 협업해 애저가 지향하는 보안 방향성 기준으로 테이텀 CNAPP를 한층 더 고도화할 것"이라고 밝혔다. 이어 “글로벌 레퍼런스 확보를 위해 ISV(Independent Software Vendor) 파트너 협업 및 글로벌 공동 마케팅도 진행할 예정”이라고 덧붙였다.

2024.06.26 14:01김인순

SDT, 양자 가상화 실험실 지원 '클라우드 플랫폼' 첫 공개

산업DX 솔루션 및 양자표준기술 전문기업 SDT(대표 윤지원)가 양자 가상화 실험실용 '클라우드 플랫폼'을 처음 제공한다. SDT는 오는 25일부터 27일까지 사흘간 일산 킨텍스 제2전시장에서 열리는 '퀀텀코리아 2024'에서 양자컴퓨팅, 양자센싱, 양자보안 등 핵심 양자기술을 대거 선보인다. SDT는 이번 행사에서 양자 QPU 플랫폼에 사용가능한 양자 계측·제어장비와 클라우드 및 지원 서비스 등 선도적인 양자기술 상용화 성과를 소개한다. 특히, SDT는 양자 가상화 실험실 구현을 지원하는 클라우드 플랫폼을 처음 공개한다. 이 플랫폼은 하드웨어, 소프트웨어, 알고리즘 등 양자가상실험실 구동에 필요한 모든 기술 요소를 클라우드 플랫폼으로 제공한다. 실험실 자동화 구현을 통해 연구자들이 보다 효율적으로 양자 실험을 진행할 수 있도록 지원한다. 이와함께 한국지능정보사회진흥원(NIA) '양자지원기술 기업발굴 및 육성 사업'을 통해 국산화에 성공한 CCU(Coincidence Counting Unit)와 TTMU(Time Tagging Measurement Unit)을 비롯한 QC(Qubit Controller), PG(Pulse Generator) 등 초정밀 양자 계측·제어장비들도 공개한다. 양자센싱 영역에서는 ▲양자점 기반 열화상 카메라 ▲KIST 원천기술 기반 최대 1대64 통신이 가능한 양자키분배 시스템 QKD 장비 ▲양자 난수를 적용, 해킹 위협 없는 양자보안 QRNG 카메라 등의 양자보안기술 제품을 선보인다. 윤지원 대표는 “해외 의존도가 높은 양자기술 시장에서 SDT의 독보적 소부장 기술력을 알릴 것"이라며 "이제 곧 양자컴퓨터는 슈퍼컴퓨터와 함께 사용될 덧"으로 내다봤다. 윤 대표는 "SDT는 양자컴퓨터와 슈퍼컴퓨터를 안전하게 연결하는 양자통신 장비를 비롯한 각종 장비 제조와 클라우드 서비스 개발 등을 통해 하이브리드 컴퓨팅과 양자인터넷 시대를 가장 앞서 준비해 나가고 있다”고 말했다.

2024.06.22 23:35박희범

[ZD SW투데이] 베스핀글로벌, '스노우플레이크 교육 행사' 성료 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆베스핀글로벌, '스노우플레이크 교육 행사' 성료 베스핀글로벌이 스노우플레이크와 협업해 임직원의 데이터와 AI 전문성 향상을 위한 스노우플레이크 교육 행사를 성황리에 마쳤다. 지난달 30일 서울 슈피겐홀에서 진행된 이번 교육에는 베스핀글로벌 임직원 350여 명이 온·오프라인으로 참석했다. 이날 행사는 베스핀글로벌 장인수 한국 대표와 스노우플레이크 코리아 최기영 지사장의 환영사로 시작해 성균관대 최재붕 교수의 특별 강연으로 이어졌다. 양사는 굳건한 파트너십을 바탕으로 데이터와 AI 전문 인력 양성을 위해 4단계의 지속적인 역량 향상 교육을 실시한다. 이번 행사는 이를 위한 첫 번째 단계로 마련됐다. ◆클라우드플레어, '프로젝트 갈릴레오' 10주년 맞아 클라우드플레어가 디도스(DDoS) 공격으로부터 위험에 처한 공익 단체를 보호하기 위해 제공하는 무료 서비스 프로젝트 갈릴레오가 올해 10주년을 맞이했다. 현재 클라우드플레어는 프로젝트 갈릴레오를 통해 111개국에서 2천600개 넘는 인터넷 자산을 보호하고 있다. 이곳은 프로젝트 갈릴레오 보호를 받는 조직 대상으로 한 319억3천만 건 사이버 위협을 지난해 5월 1일부터 올해 3월 31일까지 차단했다. 11개월 동안 하루 평균 약 9천589만 건의 사이버 공격을 막은 셈이다. 조직 유형별로 살펴보면 가장 많은 공격을 받은 조직은 언론·미디어 단체인 것으로 나타났다. 지난해 프로젝트 갈릴레오 보호를 받는 인터넷 자산을 대상으로 발생한 공격의 34%를 차지했다. 인권 단체가 17%로 그 뒤를 이었다. ◆인섹시큐리티, 악성코드 분석 솔루션 '조샌드박스' 공급 확대 인섹시큐리티가 조시큐리티의 악성코드 분석 솔루션 조샌드박스 고객사를 국내 다수 정보기관과 공공기관, 금융권, 일반 기업 등으로 확대한다. 조샌드박스는 기업·기관에서 사용하는 다양한 형태의 대용량 파일들을 효율적으로 분석할 수 있다. 타사 위협 인텔리전스 시스템과 연동해 상세한 위협 정보를 바탕으로 체계적인 연관 분석 정보도 제공한다. 윈도우, 리눅스, 맥, 안드로이드, iOS 등 다양한 운영체제 실행파일에 대한 악성코드 통합 정밀 분석을 할 수 있다. ◆리콘랩스, AWE2024서 '3D 모델링 엔진' 소개 리콘랩스가 이번 달 18일부터 20일까지 미국 캘리포니아 롱비치에서 열리는 확장현실(XR) 전시 'AWE 2024'서 자사 솔루션을 소개한다. 특히 3D 콘텐츠를 활용한 대표적인 사례인 '이머시브 3D 룩북'을 현장에서 시연한다. XR 기술사, 3D 콘텐츠를 비즈니스에 적용하고자 하는 북미 기업과도 협업을 모색할 계획이다. ◆에스넷그룹, '지.구.빗' 플로깅 캠페인 진행 에스넷그룹이 지난 7일 임직원들이 자발적으로 참여하는 지.구.빗(지구를 구하는 블루빗) 플로깅 캠페인을 전개하며 친환경 활동에 나섰다. 서울시 송파구 올림픽공원 일대에서 진행된 이 행사에서 에스넷그룹 임직원들은 이날 친환경 플로깅 키트를 사용했다. 다회용 사용이 가능한 에코 복조리백, 생분해성 봉투, 집게 등을 구성해 올림픽공원을 2시간 동안 자유롭게 걸으면서 쓰레기를 수거했다.

2024.06.10 14:49김미정

모두싸인, 'CSAP SaaS 표준등급' 획득

전자계약 전문기업 모두싸인(대표 이영준)이 클라우드 보안인증 'CSAP SaaS 표준등급'을 성공적으로 획득했다고 24일 밝혔다. 모두싸인은 이메일, 카카오톡, 전용 링크를 통해 법적 효력 있는 계약을 체결할 수 있는 서비스다. 계약 준비 과정부터 체결 이후 보관까지 계약의 모든 과정을 자동화할 수 있다. 계약서 외에도 동의서, 신청서, 확인서 등 서명이 필요한 모든 곳에 활용되고 있다. 모두싸인은 올해 4월1일 기준 27만 기업 및 기관 회원을 확보하는 등 지속적으로 성장해왔다. 삼성전자, 카카오와 같은 대기업을 비롯해 비바리퍼블리카(토스), 야놀자와 같은 스타트업을 고객사로 확보했다. CSAP(클라우드 보안인증)는 공공기관에 안전성, 신뢰성이 검증된 민간 클라우드 서비스를 공급하기 위해 한국인터넷진흥원이 시행하는 보안 평가·인증 제도다. 국가·공공기관에 안전하고 신뢰성이 검증된 클라우드 보안 서비스를 공급하기 위한 필수 인증이다. 특히 모두싸인이 획득한 'CSAP SaaS 표준등급'은 서비스 내 개인정보 등 민감 정보가 활용되는 서비스를 대상으로 간편등급 대비 48개 더 많은 79개 통제항목에 대한 평가를 거치기 때문에 보안 수준이 높아야 한다. 모두싸인은 이번 CSAP SaaS 표준등급획득을 통해 민간 시장에서 나아가 본격적으로 공공시장 개척과 함께 공공기관 고객 확보에 속도를 낼 수 있게 됐다. 최근에는 정부가 디지털 플랫폼 정부의 구현을 위해 공공 부문의 민간 클라우드 도입과 민간 SaaS 활용을 촉진하고 있다. 2024년 디지털 플랫폼 정부 사업 예산은 2023년 대비 123% 증가한 총 9천389억원이고, 이 중 서비스형 소프트웨어(SaaS) 중심의 클라우드 생태계 활성화를 위한 SaaS 혁신 펀드 등 클라우드 산업 육성 지원 투자가 포함돼 있다. 이영준 모두싸인 대표는 "민간 시장에서 입증된 서비스의 우수성 및 신뢰성을 바탕으로 공공 디지털 혁신 및 디지털 플랫폼 정부 실현에 기여하겠다"며 "이번 CSAP SaaS 표준등급 인증을 계기로 공공기관이 더욱 안전하게 서비스를 이용할 수 있도록 서비스 보안 수준을 강화하겠다"고 밝혔다.

2024.05.24 13:56백봉삼

"클라우드 보안 시장 뜬다"…kt클라우드, 보안 강화 전략 제시

모든 산업 분야에서 클라우드 도입·전환이 가속화됨에 따라 클라우드 보안에 대한 관심도 높아지고 있는 가운데 kt클라우드가 기관 및 기업들을 대상으로 보안 강화 방안을 공유한다. kt클라우드는 오는 22일 'kt클라우드와 마켓플레이스 상품을 활용한 클라우드 보안 강화 방안' 웨비나를 개최한다고 20일 밝혔다. 이번 웨비나는 클라우드 환경을 구축했거나 구축할 예정인 기관 및 기업의 IT ·보안 담당자들에게 보안 아키텍처와 클라우드 보안 상품을 소개하며 클라우드 보안 강화방안에 대해 알려줄 예정이다. 웨비나는 ▲kt클라우드 보안 인프라 아키텍처 소개 ▲kt클라우드 마켓플레이스 상품을 활용한 보안 강화 등 2개 세션으로 진행된다. 첫 번째 세션인 'kt클라우드 보안 인프라 아키텍처 소개'에서는 kt클라우드 보안아키텍처팀 양승재 매니저가 연사로 참여해 클라우드 서비스 구성을 설명하고, 클라우드 보안 인프라 아키텍처와 클라우드 접근 시 보안 방안에 대해 공유한다. 두 번째 세션인 'kt클라우드 마켓플레이스 상품을 활용한 보안 강화'에서는 마켓플레이스에 입점한 보안 전문기업 4개사가 서버워크로드 보안, 권한관리, 개인정보종합관리, API 게이트웨이(Gateway) 보안에 대해 소개한다. 안랩은 kt클라우드 환경에서 서버워크로드 보호를 위한 고려사항과 서버 악성코드 및 네트워크 취약점 공격 보호에 특화된 기능을 제공하는 안랩 CPP를 소개한다. 휴네시온은 접근제어를 통한 kt클라우드 시스템의 안전한 보안 접속을 직접 시연한다. 이지서티는 AI 클라우드 환경에서 개인정보보안 솔루션과 서비스 전략 등 개인정보 보호를 위한 통합 관리 방안을 소개한다. 마지막으로 아이티언은 kt클라우드의 클라우드 환경에서 엔진엑스 플러스(NGINX Plus)를 사용한 API 게이트웨이 보안 강화방안을 사례 중심으로 설명한다. kt클라우드가 이 같은 행사를 마련한 것은 최근 클라우드 보안에 대한 기업들의 관심이 높아지고 있는데다 시장도 커지고 있어서다. 시장조사기관 글로벌인포메이션이 발간한 '세계 클라우드 보안 시장 리포트'에 따르면, 클라우드 보안 시장 규모는 2023년 150억3천만 달러에서 2024년 174억8천만 달러로 약 16.3% 성장할 것으로 전망된다. 웨비나는 kt클라우드 포털에서 누구나 무료로 신청할 수 있으며 신청자들에게는 웨비나 당일 이메일과 휴대폰으로 접속 링크가 전달된다. 또 사전등록 이벤트 참여자들에게는 추첨을 통해 소정의 상품을 제공한다. kt클라우드 남충범 본부장은 "이번 웨비나는 클라우드 환경을 이미 구축했거나, 도입을 고려하고 있는 기관 및 기업의 IT·보안 담당자들에게 실무적인 도움을 줄 수 있는 내용으로 준비했다"며 "앞으로도 안전한 클라우드 서비스와 보안 아키텍처 제공으로 고객의 클라우드 환경 보안 강화를 위해 노력하겠다"고 밝혔다.

2024.05.20 10:00장유미

펜타시큐리티, 新 '디아모'로 민간·공공 클라우드 네이티브 공략 속도

사이버보안 전문기업 펜타시큐리티가 클라우드 네이티브 환경을 완벽하게 지원하는 자사 암호 플랫폼 '디아모(D'Amo)'로 민간·공공 시장 공략에 나선다. 펜타시큐리티는 '디아모'의 신규 5.0 버전을 출시했다고 8일 밝혔다. 올해로 20주년을 맞이한 암호 플랫폼 '디아모'는 지난 17년간 누적 조달 점유율 55%를 확보하는 등 출시 후 지금까지 암호화 시장 1위를 고수하고 있는 펜타시큐리티의 대표 상품이다. 이번에 공개한 디아모 v5.0은 클라우드 네이티브 환경에 있어 가장 중요한 안정성, 확장성, 신속성을 대폭 향상한 기능 및 성능 업그레이드 버전이다. 클라우드 네이티브 마이크로서비스는 특성상 안정적인 암호화 적용이 어렵다고 알려져 있다. 그러나 디아모 v5.0은 수백 대의 제품을 간편하게 설치·관리할 수 있는 통합 관리 시스템 '디아모 컨트롤 센터'를 중심으로 해 안정적으로 암호 플랫폼 개념을 적용할 수 있도록 설계했다. 또 오토 스케일링 등 자동 확장 및 배포, 기존 VM 이미지 방식을 컨테이너 기반으로 전환, OS 종속도를 최소화해 인프라 의존성 해소, 정책 서버 통합, 3중 백업 등의 기능 개선을 통해 안정적인 클라우드 네이티브 솔루션으로 거듭났다. 펜타시큐리티 정태준 기획실장은 "디지털플랫폼정부 사업에 대거 예산을 투입하는 등 정부가 클라우드 네이티브 전환을 본격화하는 중에 보안의 기본인 데이터 암호화 적용이 난해한 상황"이라며 "완벽하게 클라우드 네이티브 환경을 지원하는 '디아모'로 민간·공공 시장 모두에 안정적인 암호화를 제공하겠다"고 말했다.

2024.05.08 16:59장유미

소프트캠프, 제로트러스 기반 '실드아이디' 출시…"인증 중심 보안 생태계 구성"

정보 보안 기업 소프트캠프가 최근 강화하고 있는 제로트러스 기반 서비스를 출시하고 사용자 인증, 신원 확인 중심의 보안 생태계 구성에 강력 드라이브를 건다는 전략을 밝혔다. 소프트캠프는 30일 서울 광화문에서 기자간담회를 열고 제로 트러스트 기반의 클라우드 환경에 적합한 사용자 인증, 관리 서비스인 실드아이디(SHIELD ID)를 출시했다. 현재 물리적 경계가 없는 클라우드 IT 환경에서 언제 어디서나 인증만 통과되면 계정 사용이 가능해졌다. 클라우드 보안 사고의 대다수는 관리자 권한 계정의 탈취, 관리자 부주의로 인한 클라우드 환경 설정 오류에 기인한다. 이에 발맞춰 사용자 인증이 중요한 이슈로 부상한 상황이다. 기존 IAM(Identity and Access Management)에서 사용자 인증(Credential)관리를 개선한 ICAM (Identity Credential Access Management), MFA (Multi-Factor Authentication) 가 대안으로 거론 중이다. 소프트캠프 관계자는 "SHIELD ID는 신원 인증을 기반으로 시작하는 제로트러스트 보안, 여러 클라우드 서비스에 한 번의 로그인으로 접근할 수 있는 SSO 기능의 필요성, 우리나라 고유의 법적 준수 요구, 그리고 기업 내에서도 운영할 수 있는 설치형 ID 관리 시스템의 필요성에 응답해 개발됐다"고 설명했다. 배국환 소프트캠프 대표는 "기업에서는 원격 근무, 협업과 사스(SaaS) 등이 활발하게 사용되고 있다"면서 "문제는 회사 내부의 울타리를 넘어 들어와서 일을 하는 게 아니라 온라인 상에서 회사 밖에서도 업무를 보기 때문에 신원을 어떻게 확인할 것이냐는 문제가 생긴다"고 개발 배경을 전했다. SHIELD ID는 이런 문제들을 근원부터 차단할 수 있다는 장점이 있다. 특히 사용자가 윈도우 PC 로그인을 수행하면, PC 로그인 뿐만 아니라 클라우드 서비스까지 접근할 수 있도록 IDP(Identity Provider) 를 통한 아이디 페더레이션(Identity Federation) 을 지원한다. 이를 통해 표준 규약 기반의 마이크로소프트 365 등 다양한 서비스 연동 및 보안성이 향상된다. 또 다양한 고객 환경에 맞춘 사용자 프로비저닝을 통해 사용자의 계정을 연결된 시스템과 연동하고, 새로운 사용자가 등록되면 각 연동된 시스템에 계정을 자동으로 생성한다. 단순히 사용자 계정뿐 아니라, 시스템 접속에 필요한 접근 권한까지도 계정 생성과 동시에 자동으로 배포 지원한다. 배환국 소프트캠프 대표이사는 "아이덴티티 관리는 제로 트러스트 보안의 기본 시작점이라며, SHIELD ID는 조건과 상황에 따라 사용자의 신원확인을 지속 검증하고 결과에 따라 사용과 접근 권한을 달리해 인증, 신원 확인 중심의 제로 트러스트 보안 생태계를 구성하겠다"고 밝혔다.

2024.04.30 15:49이한얼

다이렉트클라우드, 재팬 IT 위크서 데이터 활용 방향 제시

다이렉트클라우드(대표 안정선)가 24일부터 26일까지 일본 도쿄에서 열린 '재팬 IT 위크'에서 기업 데이터 활용을 지원하는 클라우드 파일서버를 선보였다. 일본은 디지털화 가속화로 클라우드 서비스 채택이 증가하고 있다. 다이렉트클라우드는 법인용 클라우드 서비스 '다이렉트 클라우드'를 전시했다. 다이렉트 클라우드는 파일 서버에서 클라우드 서비스로의 단순한 이전에 그치지 않고 보안과 협업, 데이터활용, 비용절감 등 문제를 해결한다. 다이렉트클라우드는 안전하게 데이터를 활용하는 '다이렉트 클라우드 데이터 거버넌스', 데이터 분석 서비스 '다이렉트 클라우드 AI', 데이터 용량 비용 절감 '다이렉트 클라우드 웜 스토리지', 데이터 유출 방지 서비스 '다이렉트 클라우드 쉴드' 등을 선보였다. 다이렉트클라우드 데이터 거버넌스는 기업의 데이터를 정확하고, 안전하고, 쉽게 사용할 수 있도록 하는 절차다. 다이렉트클라우드는 클라우드에 저장한 데이터를 보호해 데이터 거버넌스에 따라 활용하는 기능을 제공한다. 감사, 로그, 접속 권한 설정 기능은 데이터 유출을 방지한다. 다이렉트클라우드AI는 관련 폴더에 고객문의 관련 문서를 업로드하면 AI가 분석해 FAQ를 자동 생성한다. 고객 문의 대응이 간소화 되고 비용절감과 고객만족도 향상에 기여할 수 있다. 다이렉트클라우드 웜 스토리지는 사용빈도가 낮은 데이터의 장기 보관이 가능한 저렴한 가격 스토리지다. 핫 스토리지 영역으로 데이터 이동이 가능해 효과적인 데이터 활용에 유용하다. 다이렉트클라우드 쉴드는 기밀정보가 포함된 파일을 자동으로 암호화한다. 파일 중요도에 따라 열람 전용, 복사 금지, 인쇄 금지 등 기업의 중요한 데이터 자산 유출을 방지할 수 있다. 안정선 다이렉트클라우드 대표는 “파일 서버를 클라우드로 이전하는데 안정성이 보장되면 파일 서버의 약점을 보완하고 데이터 활용을 지원해 데이터 기반 경영을 뒷받침 할 수 있다”면서 “데이터 거버넌스, AI, 웜 스토리지, 쉴드 제품은 데이터 활용 기반 비즈니스에 기반이 된다”고 말했다. 다이렉트클라우드는 안전한 클라우드 서비스로 데이터 활용을 지원해 현재 2천개 고객을 두고 있다.

2024.04.26 13:40김인순

시스코, AI 기반 클라우드 보호 기술 '시스코 하이퍼쉴드' 공개

시스코는 데이터센터 및 클라우드 보호 기술 '시스코 하이퍼쉴드'를 최근 공개했다고 22일 밝혔다. 인공지능(AI) 확대로 IT 인프라 요구 수준이 높아지는 가운데, 시스코는 AI과 워크로드의 활용 및 보호 방식을 재구성하겠다는 방침이다. 시스코 하이퍼쉴드는 퍼블릭 및 프라이빗 데이터센터, 클라우드 등 고객이 필요로 하는 모든 장소에서 애플리케이션, 기기, 데이터를 보호한다. 설계 단계부터 AI 기술이 고려돼 사람의 힘으로 달성하기 어려운 높은 수준의 보안 시스템을 구축할 수 있도록 지원함으로써 보안 담당자가 업무를 보다 원활히 할 수 있도록 돕는다. 시스코는 이와 함께 최근 발표한 이더넷 스위칭, 실리콘, 컴퓨팅 포트폴리오를 통해 AI 인프라 가속화를 진행해 나가고 있다. 시스코 하이퍼쉴드는 신규 보안 아키텍처로 하이퍼스케일 퍼블릭 클라우드를 위해 개발된 기술이 사용됐으며, 모든 IT 팀이 조직 규모에 따른 제약 없이 구축할 수 있다. 보안 울타리보다는 보안 패브릭에 가까워 데이터센터 내 모든 애플리케이션 서비스, 퍼블릭 클라우드 내 모든 쿠버네티스 클러스터, 가상머신(VM) 및 컨테이너까지 모든 보안을 강화하는 것이 가능하다. 또한, 네트워크 포트를 고성능 보안 적용 지점으로 변환시켜 클라우드뿐만 아니라 데이터센터, 공장, 병원 영상실 등 다양한 공간에서 새로운 보안 기능을 제공할 수 있다. 이로써 애플리케이션 취약점 공격을 몇 분 이내로 차단하고 측면 이동 공격을 막는다. 하이퍼쉴드를 통한 보안 강화는 하이퍼스케일의 퍼블릭 클라우드에서 광범위하게 사용되는 강력한 하드웨어 가속기를 활용해 ▲소프트웨어 ▲가상머신 ▲네트워크, 컴퓨팅 서버, 어플라이언스 등 세 계층에서 이뤄진다. AI 네이티브로 구축 단계부터 자율화와 예측이 가능하도록 설계돼, 시스템이 스스로를 자체적으로 관리할 수 있어 대규모의 초분산 구조의 지원 접근이 가능하다. 하이퍼스케일 클라우드 안에서 클라우드 네이티브 워크로드를 연결하고 보호하기 위해 사용되는 기본 메커니즘인 오픈소스 기술 확장버클리패킷필터(eBPF)를 기반으로 구축됐다. 시스코는 기업용 eBPF 선도업체인 아이소밸런트 인수를 이번 달 초 마무리했다. 시스코는 서버와 네트워크 패브릭 자체에 고급 보안 제어 기능을 탑재해 네트워크 보안 작동 방식을 변화시키고 있다. 시스코 하이퍼쉴드는 모든 클라우드에 걸쳐 데이터 처리 장치(DPU)와 같은 하드웨어 가속 장치를 활용해 애플리케이션 및 네트워크 동작의 이상 징후를 분석하고 대응한다. 또한, 보호가 필요한 워크로드에 보안을 더 적용한다. 네트워크, 보안 및 광범위한 파트너 에코시스템 분야에서 업계 최고의 전문성을 갖춘 시스코는 엔비디아와 함께 데이터센터를 보호하고 확장하기 위해 AI 네이티브 솔루션을 구축 및 최적화하는 데 노력을 기울이고 있다. 엔비디아와의 협력은 네트워크 이상 징후를 탐지하는 엔비디아 모르페우스 사이버보안 AI 프레임워크와 엔터프라이즈를 위한 맞춤형 보안 AI 어시스턴트를 구동하는 엔비디아 NIM 마이크로서비스를 활용하는 것을 포함한다. 엔비디아의 컨버지드 가속기는 GPU 및 DPU 컴퓨팅의 성능을 결합해 클라우드부터 엣지까지 강력한 보안을 갖춘 시스코 하이퍼쉴드를 강화한다. 케빈 디어링 엔비디아 네트워킹 부문 수석 부사장은 “기업들은 산업 분야에 상관없이 끊임없이 확정되는 사이버 위협으로부터 기업을 보호할 수 있는 방법을 찾고 있다”며 “시스코와 엔비디아는 AI가 가진 힘을 활용해 강력하고 안전한 데이터센터 인프라를 제공해 기업들이 비즈니스를 혁신하고 전 세계 모든 고객들이 혜택을 누릴 수 있도록 지원하고 있다”고 밝혔다. 시스코 하이퍼쉴드는 오늘날의 정교한 위협 환경으로부터 인프라를 방어하고 고객이 직면하는 세 가지 문제를 해결할 수 있다. 분산 취약점 방어의 경우 공격자는 새로운 취약점 발표 후 보안 패치 적용 전에 빠르게 활용해 공격한다. 시스코의 보안 전문 조직 탈로스에 따르면, 방어자들은 매일 100 여개의 취약점을 새롭게 발견하고 있으며 이는 치명적인 결과로 이어질 수 있다. 시스코 하이퍼쉴드는 보안 적용 지점의 분산된 패브릭에서 테스트를 진행하고 보완 컨트롤을 추가해 불과 몇 분 내로 네트워크를 보호할 수 있다. 공격자가 네트워크에 접근했을 때 세그멘테이션은 공격자의 측면 이동 공격을 차단하는 데 핵심적인 역할을 한다. 하이퍼쉴드는 기존에 가지고 있는 정책을 지속적으로 관찰하고 자동추론 및 재평가를 진행해 네트워크를 자율적으로 세분화함으로써 대규모의 복잡한 환경에서도 문제를 해결한다. 시스코 하이퍼쉴드는 이중 데이터 평면을 활용해 매우 복잡하고 오랜 시간이 소요되는 많은 테스트 및 업그레이드 배포 과정을 자동화한다. 고객 고유의 트래픽, 정책 및 기능 조합을 사용해 소프트웨어 업그레이드 및 정책 변경 사항을 디지털 트윈에 반영하고, 다운타임 없이 이를 적용한다. 시스코의 AI기반 교차 도메인 보안 플랫폼인 '시큐리티 클라우드'에 탑재된 시스코 하이퍼쉴드는 올해 8월에 정식 출시될 예정이다. 최근 이루어진 스플렁크 인수로 인해 시스코의 기업 고객들은 모든 디지털 시스템에 대한 전례 없는 가시성과 인사이트를 확보하고 높은 수준의 보안 태세를 구축할 수 있게 됐다. 지투 파텔 시스코 보안 및 협업 부문 부회장 겸 총괄 매니저는 "AI는 전 세계 80억 인구의 영향력을 800억 명의 규모로 늘릴 수 있는 거대한 잠재력을 가지고 있다”며 “이러한 변화로 인해 연결부터 보안, 운영, 확장 방식 등 데이터센터의 역할도 변해야 한다”고 설명했다. 이어 “시스코 하이퍼쉴드를 사용하면 소프트웨어와 서버, 그리고 향후에는 네트워크 스위치까지 필요한 모든 곳에 보안을 적용할 수 있다”며 “수십만 개의 보안 적용 지점을 가진 분산된 시스템은 관리 방법의 간소화, 비용 감소를 이루고 시스템을 자율화하는 것이 중요하다”고 밝혔다. 척 로빈스 시스코 회장 겸 최고경영자(CEO)는 “시스코 하이퍼쉴드는 시스코 역사 상 가장 중요한 보안 혁신 중 하나”라며 “시스코는 보안, 인프라, 가시성 플랫폼의 강점을 바탕으로 고객이 AI를 활용할 수 있도록 지원할 수 있는 차별화된 포트폴리오를 갖고 있다”고 강조했다.

2024.04.22 09:24김우용

수세 "컨테이너 특성을 이해하는 보안 솔루션 필요"

"컨테이너 환경을 운영하다 보면 종래의 보안툴로 컨테이너 특성을 제대로 확인하고, 가시성을 확보하기 쉽지 않다. 컨테이너에 특화된 가시성을 제공하고, 그에 맞는 보안을 적용할 수 있는 솔루션이 필요하다.: 최근홍 수세코리아 지사장은 지디넷코리아가 17일 서울 인터컨티넨탈코엑스에서 개최한 '제21회 어드밴스드컴퓨팅컨퍼런스플러스(ACC+) 2024'에서 이같이 밝혔다. 최근홍 지사장은 "IT 시스템은 한 하드웨어 안에서 컨테이너와 가상머신이 공존하며 발전했고, 데브옵스가 데브섹옵스로 연결되며 보안가지 한 흐름으로 연결되는 형태로 진화하고 있다”며 “클라우드 네이티브는 이제 필수적인 변화의 방향이고, 하루에도 수십번씩 핵심 기능을 변경하는 빠른 혁신이 필요한 상황에서 IT 전체 구성의 클라우드 네이티브로 전환이 반드시 필요하다”고 전제했다. 클라우드 네이티브 환경은 빠르게 기업용 IT 시스템 환경의 기본으로 자리잡고 있다. 과거의 전통적인 엔터프라이즈 애플리케이션을 클라우드 네이티브 환경으로 전환하는 '현대화 사업'도 활발히 벌어진다. 클라우드 네이티브 환경은 변화에 빠르게 대응하고, 유연하게 확장하며, 시스템 중단을 최소화하면서 수시로 기능을 업그레이드할 수 있는 이점을 제공한다. 그러나 이런 이점을 제대로 누리기까지 쉽지 않은 과정을 거쳐야 한다. 최근홍 지사장은 “클라우드 네이티브가 제시하는 밝은 청사진을 실제로 실현하고 자신의 것으로 만드는데 적지 않은 노력이 필요하다”며 “일단 모노리틱 앱에 익숙한 기업이 작은 단위로 앱을 쪼개서 빠르게 변화시키는 개발환경을 도입하고, 하드웨어 운영 관련 부분을 개발자에게도 맡기거나, 컨테이너의 보안도 함께 생각하게 만드는 변화를 조직 관리 차원에서 하기 매우 어렵다”고 지적했다. 이어 “적절한 보안을 정의하고 적용하는 것도 어렵고, 새로운 기술을 이해하는 인재를 확보해 지속적인 최신 기술력을 보유하는 것도 어렵다”며 “특히 오픈소스는 다양한 영역에 걸쳐 존재하는 무수한 기술 요소를 사용자 스스로 취사선택하고 최신 상태를 유지해야 하는 어려움도 갖고 있다”고 덧붙였다. 이런 과제를 해결하기 위해 수세는 클라우드 네이티브 계층 11개에 걸쳐 핵심 솔루션과 기술을 직접 개발하거나 패키징해서 한 스택으로 구성하고, 이를 수세 랜처로 제공해 오픈소스 활용과 기술 확보를 지원한다. 뉴벡터는 컨테이너의 활동을 관찰, 학습해서 비정상적인 행위를 정책으로 만들고 그를 기반으로 보안을 유지하게 한다. 제로데이 방어라 해서 운영 첫날부터 정상적 행위로 정의되지 않은 모든활동으로부터 시스템을 보호하고, 패킷 캡처 같은 기술로 기업에 필요한 핵심 자산의 외부 유출을 막는다. 최 지사장은 “뉴벡터는 이미 알려진 위협 요소를 정의하고 그로부터 컨테이너화된 시스템을 보호할 뿐 아니라 알려지지 않은 위협에서도 비정상적인 네트워크 프로토콜과 위협 공격을 학습해서 정상적 범주를 스스로 정의하고 적용해 공격으로부터 지켜낸다”며 “컨테이너 이미지 생성부터 배포까지 전 과정에서 문제를 사전에 식별하고 런타임에서 이미지 배포할 때 직면할 운영 환경의 위협요소에 대비하도록 한다”고 설명했다. 그는 “예를 들어 프로세스의 실행이나 파일액세스, 위협노출 컨테이너를 격리해서 위협 미치지 않게 하는 등이 가능하다”며 “노드에 파드를 구성해 배포하고, 네트워크 동작 부분을 개발 품질 단계서 학습하고, 모니터링 환경으로 넘어가면 이전과 다른 형태의 접근이나 프로토콜 발생 시 차단한다”고 말했다. 시중의 컨테이너 보호 솔루션은 별도 서버를 구성하고, 노드별 에이전트를 심어서 탐지하므로 현업 환경에서 성능 이슈를 부르거나 별도 자원을 필요로 한다. 반면, 뉴벡터는 하나의 컨테이너 앱으로 구성해 직접 배포되는 형태로 아키텍처가 이뤄져 있다. 뉴벡터를 배포해서 네트워크 가시성을 확보하기까지 30분이면 된다. 최 지사장은 “수세는 또한 하베스트란 솔루션을 통해 가상머신과 컨테이너를 함께 구성하고 운영하도록 한다”며 “하베스트는 쿠버네티스를 기반으로 하면서, 데이터센터를 컨테이너와 가상머신 하이브리드 구성을 지원한다”고 강조했다.

2024.04.17 15:04김우용

KISIA, '클라우드보안 협의체' 발족… 클라우드 네이티브 전환 가속

한국정보보호산업협회(KISIA)가 클라우드보안산업 기술발전과 생태계 활성화를 목표로 한 협의체를 발족한다. KISIA는 경기도 성남시 정보보호클러스터에서 '클라우드 보안 협의체' 발족식을 개최했다고 8일 밝혔다. '클라우드보안 협의체'는 클라우드보안산업 기술발전과 생태계 활성화를 목표로 CSP, MSP, 보안기업, 유관기관, 학계 등 클라우드보안산업 이해관계자 32명으로 구성됐다. 지난해 하반기 정부는 클라우드 네이티브 전환 추진 계획을 발표한 바 있다. 변화에 발맞춰 협회는 실무자를 중심으로 2024년 1월부터 두 차례 실무자 회의를 개최한 바 있따. 산업 내 현안을 논의할 단체의 필요성이 제기됐다. 세부적인 안건을 구체화하고 실질적인 성과를 위해 협의체 발족을 추진하게 됐다. 협의체 발족 후 진행된 1차 본회의에서는 초대 의장으로 선출된 SGA솔루션즈 최영철 대표를 중심으로 ▲ 클라우드보안산업 활성화를 위한 모델 및 R&D 제안사항 ▲ 클라우드보안산업 조달 및 인증제도 ▲ 클라우드보안산업 이해관계자 간 협력방안에 대해 다양한 논의를 나누었다. 최영철 클라우드보안 협의체 초대 의장 (SGA솔루션즈 대표)는 "본 협의체는 민간 클라우드 시스템 이용 증가와 정부의 클라우드 네이티브 전환 정책에 따른 정보보호 이슈 논의와 대응방안 수립, 산업활성화를 목표로 한다"며 "클라우드보안산업 활성화를 위해 국내 현실에 적합한 모델 발굴과 클라우드 환경에서 실질적인 인증·조달 개선을 위해 다양한 활동을 추진해 나갈 것"임을 강조했다.

2024.04.08 14:58이한얼

씨디네트웍스, 클라우드시큐리티 2.0 출시…"적응형 보안 기능·유용성↑"

씨디네트웍스가 자사의 보안 기술을 집대성한 클라우드 시큐리티 2.0 플랫폼을 선보인다. 적응형 보안 기능과 유용성을 높인 것이 특징이다. 씨디네트웍스는 오는 17일 서울 코엑스 인터컨티넨탈에서 진행되는 제21회 ACC+ 2024에 참여한다고 5일 밝혔다. 씨디네트웍스는 최근 '클라우드 시큐리티 2.0' 플랫폼으로 WAAP 솔루션을 업그레이드했다. 씨디네트웍스 WAAP은 봇 완화, WAF, API 보안 및 디도스(DDoS) 공격 방어를 지원하는 통합 원스톱 솔루션이다. 기업이 서로 다른 디지털 인프라에 걸쳐 클라우드 환경을 배포할 수 있도록 지원한다. 원스톱 관리에 대한 까다로운 비즈니스 요구 사항을 충족하기 위해 이번 업그레이드에서는 플랫폼의 적응형 보안 기능과 유용성을 높였다. 동시에 다양한 비즈니스 시나리오에 맞춤형 보안 기능을 제공한다. 강화된 클라우드 시큐리티 2.0 플랫폼은 ▲선제적 AI 센트럴 엔진 ▲인텔리전트 분석 모델 ▲통합 보안 엔진 및 직관적인 콘솔 포털을 통해 기업의 온라인 비즈니스 운영을 적극적으로 보호한다. 씨디네트웍스는 2021년부터 클라우드 보안 기술개발 및 리소스에 대한 투자를 대폭 늘리고 있다. 현재는 전 세계 20개 이상의 스크러빙 센터를 보유하고 15Tbps(테라비트, 1Tbps=1천Gbps(기가비트)) 이상의 용량으로 1초 미만의 스크러빙 서비스를 제공하고 있다. 또 BFSI, 게임, 교육 산업 등 다양한 글로벌 비즈니스 보안를 성공적으로 지원 중이다. 이재춘 씨디네트웍스 한국 지사장은 "안전한 비즈니스 보안과 고객 신뢰도 구축을 위해 보안은 이제 선택이 아닌 필수가 됐다"며 "사이버 공격은 끊임없이 발전하기 때문에 이에 대해 기업은 내부 교육과 경각심 제고에 더 힘써야 한다"고 밝혔다.

2024.04.05 16:51이한얼

"망분리 규제 개선되나?"…이해 셈법 복잡해진 망연계 업계

해묵은 망분리 문제가 이르면 연내 규제 개선을 위한 첫 발을 뗄 전망이다. 다만 망 분리 상황에 따라 수익성을 창출해온 망연계 기업들에게 불확실성은 커진 상황이다. 5일 정보보호업계에 따르면 국가정보원은 망분리 개선 정책을 마련하기 위한 작업에 본격 착수했다. 국정원은 이달 다중계층보안(MLS) 태스크포스(TF)를 출범하고 오는 9월 MLS 로드맵을 발표할 예정이다. 획일적 망분리 체계를 차등 적용해 상·중·하로 개선시키는 게 골자다. 망분리 문제는 그간 지속 지적돼 왔다. 지난 2007년 국내 망 분리 제도는 시작됐다. 공공망끼리 연계돼 있다면 망 하나에 보안 문제가 발생할 경우 피해가 연쇄적으로 발생한다는 논리였다. 이후 민간까지 망분리가 전파되며 제도는 사회 전반에 안착했다. 이미 개인정보보호법 시행령과 전자금융감독규정에 법적 근거도 존재한다. 하지만 최근 들어 망분리 정책은 IT 경쟁력을 저해한다는 의견이 속출했다. 생성형 인공지능(AI)을 비롯해 클라우드등으로 연계하지 못 하는 탓에 업무 생산성을 제한한다는 이유에서다. 이 때문에 금융권에서도 망분리 규제를 개선하자는 움직이 번지는 상황이다. 망분리 규제 지속, 규제 완화 어느 한 쪽이 정답인 상황은 아니지만 망연계 보안 기업입장에서는 달가운 상황이 아니다. 망연계 기업들은 조직의 내부망과 외부망이 연결될 수 있도록 중계자 역할을 하는데 망분리 규제가 완화될 시 이같은 시장이 축소될 수 있기 때문이다. 현재 국내 망연계 업계 1위 기업은 휴네시온이다. 휴네시온은 지난해 역대 최다 영업이익인 45억9천만원을 기록했다. 아이원넷의 이같은 호실적 배경엔 망연계 솔루션 '아이원넷 디디(i-oneNet DD)'가 있다. '아이원넷'은 망과 망을 일방향으로 연계시켜주는 제품인데 지난해 두 배 이상 증가하면서 호실적을 견인했다. 공공시장에서도 두각을 나타내는 중이다. 실제 아이원넷은 공공조달 매출 기준(조달정보개방포털 특정품목 조달내역) 9년 연속 시장 1위를 고수 하고 있다. 이 때문에 망연계 사업으로 지속적인 수익성을 확보하고 있는 휴네시온 입장에서는 망분리 규제 개선이 호재일 수는 없는 상황이다. 망분리 개선책에 따라 망연계 기업의 사업 전략도 전향적으로 변경될 수 있다는 게 업계의 중론이다. 국내 망연계 2위 기업인 한싹은 공공 클라우드 전환에 발맞춰 클라우드 구독형 서비스를 내놓고 있고 휴네시온은 망연계 기업 최초로 표준등급 클라우드 보안인증(CSAP)을 획득했다. 이 모두 망분리 규제 개선에 따른 불확실성을 해소하기 위한 행보로 해석된다. 망연계 업계 한 관계자는 "망분리 개선안이 아직 확실하게 도출되지 않은 상황이기 때문에 모두 주의 깊게 상황을 바라보고 있다"면서도 "다만 기업들이 망연계 중심 사업만 하고 있지는 않기 때문에 다양한 전략을 확보 중인 분위기"라고 밝혔다.

2024.04.05 15:20이한얼

SK쉴더스, '2024 클라우드 보안 가이드북' 발간

SK쉴더스가 공공 클라우드 서비스 안전을 위해 클라우드 구성 요소들의 보안 정책 점검 방법을 소개한다. SK쉴더스는 '2024 클라우드 보안 가이드북'을 발간하고 무료로 배포한다고 3일 밝혔다. 이번 가이드북에는 아마존웹서비스(AWS), 마이크로소프트 애저, 구글 클라우드 플랫폼(GCP)에 대한 각각의 보안 점검 체크리스트와 대응방안을 담았다. 전 산업영역에서 클라우드로의 전환이 가속화되는 가운데 보안 위협도 고도화되고 있으며, 실제 클라우드를 타깃한 랜섬웨어 공격도 지속적으로 발생하고 있다. 이에 SK쉴더스는 공공·금융·IT 등 주요 산업 분야에서 클라우드 보안 사업을 수행하며 얻은 전문 노하우를 반영한 가이드북을 발간한다. 이번 가이드북은 퍼블릭 클라우드 서비스의 안전한 사용을 위해 클라우드 구성 요소들의 보안 정책 점검 방법을 상세하게 기술했다. 특히 각각의 퍼블릭 클라우드의 쿠버네티스(Kubernetes) 서비스에 대한 계정 관리, 가상 리소스 관리, 운영 관리 등 3가지 영역을 새롭게 추가해 사용자가 자체적인 보안 진단을 할 수 있도록 보안 기준과 모범 구축 사례를 제시했다. 이와 함께 불필요한 익명 접근, 안전한 웹 서비스 사용, 로깅·암호화 설정 등의 항목에서는 직접 개념검증(PoC)을 진행해 클라우드 보안 체계에 대한 종합적인 점검 방법과 조치 방안을 마련했다. 또 국내 정보보호·개인정보보호 관리 인증 체계(ISMS-P)의 준수 여부를 확인할 수 있는 취약점 점검 항목도 포함됐다. 가이드북을 통해 보안 전문가가 아니더라도 사용자가 직접 자가 점검하며 인증 제도에 대비 가능하다. 김진중 SK쉴더스 융합보안사업부장은 "전 산업의 클라우드 대전환 시기에 클라우드 도입 효과를 제대로 누리기 위해서는 무엇보다 보안 역량이 뒷받침되어야 한다"며 "클라우드 보안 전문성과 인력이 부족한 중견·중소기업에서도 가이드북을 통해 자체적인 진단과 대응 방안 마련이 가능할 수 있도록 지원을 계속해 나갈 것"이라고 밝혔다.

2024.04.03 17:11이한얼

파이오링크, 중소기업 클라우드 보안 확산 돕는다…과기부 사업 참여

파이오링크가 자체 원천 기술인 클라우드 보안 시스템을 국내 중소 수요기업에게 전파한다. 파이오링크는 과학기술정보통신부 주관 '2024년 중소기업 클라우드 서비스 보급·확산 사업' 공급기업으로 선정돼 클라우드 보안 강화 수요기업을 모집한다고 2일 밝혔다. 이 사업은 국내 중소기업의 디지털 전환 촉진을 위해 클라우드 서비스 도입 비용 및 컨설팅을 지원하는 사업으로, 오는 5일까지 수요기업을 모집한다. 수요기업으로 선정된 기업은 파이오링크 웹방화벽(WEBFRONT-KS)과 보안관제 서비스를 최대 80% 할인된 금액으로 지원 받을 수 있으며 영구 라이선스도 80%까지 할인 받을 수 있다. 파이오링크 웹방화벽은 본연의 웹 보안 기능에 API 보호, 봇 관리, 디도스 방어 기능을 통합한 WAAP(웹 애플리케이션 및 AP 보호)로 OWASP API 10대 취약점에 완벽 대응한다.

2024.04.02 10:03이한얼

스노우플레이크, '데이터 클린룸' 정식 출시

스노우플레이크는 데이터 클라우드 상에서 개인정보를 보호하면서 기업 간 데이터 공유와 협업을 제공하는 '스노우플레이크 데이터 클린룸'을 정식 출시한다고 2일 밝혔다. 이 서비스는 아마존웹서비스와 일부 마이크로소프트 애저 사용 고객을 대상으로 먼저 제공된다. 고객은 기업 규모에 관계없이 데이터 클라우드 상에서 개인 정보를 보호하면서 데이터를 안전하게 공유하여 긴밀하게 협업할 수 있다. 데이터 클린룸 기술은 관련 기술 기업인 '사무하'를 인수하고 발표된 것으로, '사무하'는 패스트컴퍼니에서 선정한 '2024년 가장 혁신적인 데이터 사이언스 기업'에 이름을 올렸다. 현재 스노우플레이크의 데이터 클라우드 시스템에 완전히 통합돼 내장형 거버넌스 모델인 스노우플레이크 호라이즌의 규정, 보안, 개인 정보 보호, 상호 운용성과 액세스 기능 등으로 그 성능이 한층 강화됐다. 데이터 클린룸은 민감한 데이터를 외부업체 및 기관과 안전하게 공유하면서 개인 정보 등 민감한 데이터는 비공개 처리할 수 있어 획기적인 솔루션이다. 지금까지 데이터 클린룸 기술은 대규모 집단, 기관 내에서도 소수의 데이터 보안 전문가들에 의해서만 활용되어 왔다. 이번에 서비스를 일반에 공개하면서 더 많은 사용자가 철저한 보안 환경에서 산업군에 제한 없이 데이터를 분석하거나 공동으로 운용할 수 있게 됐다. 모든 협업 과정에서 개인 식별 정보와 같이 민감한 데이터는 비공개로 유지된다. 스노우플레이크는 데이터 클린룸을 스노우플레이크 네이티브 앱 형태로 제공한다. 기업 고객은 스노우플레이크의 거버넌스·보안·개인정보 보호 규정을 준수하며 클라우드 환경과 비즈니스 생태계 전반의 데이터로부터 새로운 비즈니스 가치를 창출할 수 있다. 고객은 데이터 클린룸을 통해 안전한 환경에서 민감한 데이터를 활용하는 협업이 수월해진다. 조직은 추가 라이선스 비용 없이 쉽고 빠르게 새로운 데이터 클린룸을 생성할 수 있다. 이곳에서 비즈니스 또는 기술 분야의 사용자 누구나 공통 타깃, 도달과 빈도, 타깃 속성 등 업계별 워크플로우와 템플릿을 통해 데이터로부터 필요한 정보만 빠르게 추출해 낼 수 있다. 스노우플레이크의 개방적이고 상호 운용 가능한 생태계에 접근할 수 있다. 데이터 클린룸 생태계에 연결하면 써드파티를 통합하고 공용 클라우드 제공업체를 통한 다양한 솔루션을 제공받을 수 있다. 고객은 스노우플레이크 계정 보유 여부와 상관없이 모든 비즈니스 파트너와 원활하게 협업할 수 있다. 스노우플레이크의 내장된 개인정보 보호 및 거버넌스 기능을 활용할 수 있다. 데이터 클린룸은 스노우플레이크 네이티브 앱 프레임워크를 기반으로 구축되어, 스노우플레이크의 철저한 거버넌스·보안·개인정보 보호 규정에 의거한 데이터 액세스만을 지원한다. 고객과 비즈니스 파트너는 개인정보를 유지하면서 보다 심층적인 분석을 진행할 수 있다. 카마크쉬 시바라마크리쉬난 스노우플레이크 데이터 클린룸 제품 관리 이사 겸 '사무하' 공동 창립자는 “브라우저에서 써드파티 쿠키를 사용할 수 없게 되면서 데이터 클린룸은 산업 전반에 걸쳐 필수 요소가 됐다”며 “이러한 상황에서 스노우플레이크 데이터 클린룸은 마케터뿐만 아니라 다양한 직군에서 안전하고 클라우드 중립적인 데이터 협업을 실현할 수 있도록 돕는다”고 설명했다. 데이터 클린룸은 변화하는 기술과 개인정보 보호 규정에 발맞춰 고객 맞춤형 서비스를 제공하기 위해 미디어·엔터테인먼트 업계에 먼저 도입됐다. 개인정보를 취급하는 취업·채용정보 제공 업계에서도 활용되고 있으며, 금융, 의료와 같이 규제가 까다로운 분야에서도 민감한 데이터에 대한 안전한 협업을 위한 기술로 주목받고 있다.

2024.04.02 09:46김우용

안랩, 중동 보안 시장 개척 '청신호'…사우디 '사이트'와 JV 설립

안랩이 중동 시장에서 보안 수출 청신호를 켰다. 사우디아라비아를 시작으로 점차 주변 중동 국가까지 외연을 넓히겠다는 전략이다. 안랩이 사우디아라비아 국영기업 '사이트(SITE,Saudi Information Technology Company)'와 합작법인(JV)을 설립한다고 1일 밝혔다. 안랩은 사우디아라비아 공공투자기금(PIF)이 전액 출자한 사이버 보안과 클라우드 공급 국영기업인 '사이트'와 전략적 파트너십을 구축한다. 이번 계약은 공동 출자 형태로 안랩 25%, 사이트 75% 비율의 지분을 가진다. 올해 상반기 내 설립을 완료할 계획이다. 사이트는 이번 JV 설립과 함께 공동 사업 협력 강화를 위해 사이트의 100% 자회사인 사이트 벤처스가 안랩 지분 10%를 인수(제3자배정 유상증자)하는 투자를 단행한다. 투자 금액은 약 744억원, 납입 예정일은 6월 27일이다. JV는 사우디아라비아 내 공공기관 및 기업에 ▲클라우드 및 인공지능(AI) 기반 SaaS형 보안 위협 분석 플랫폼 '안랩 XDR' ▲네트워크 보안 제품군 등 안랩의 솔루션·서비스를 제공한다. 향후 생성형 AI 보안, IoT·OT 보안 등 솔루션 및 서비스의 범위도 확대할 예정이다. 양사는 이번 합작법인(JV) 추진으로 사이트가 보유한 사우디아라비아 공공시장 고객을 포함해 중동 및 북아프리카 지역까지 사이버 보안 비즈니스를 확대해 나갈 계획이다. 강석균 안랩 대표는 "이번 합작법인 설립은 양사가 보유한 경쟁력에 기반한 장기적 협력으로 중동지역에서 함께 성장해 나가자는 의미"라며 "이번 사업으로 안랩의 사이버 보안, 클라우드, AI 기술력을 사우디아라비아를 포함한 중동지역에 알리는 동시에 글로벌 매출 성장에 박차를 가할 수 있을 것으로 기대한다"고 말했다.

2024.04.01 10:35이한얼

kt클라우드, 데이터센터 보안 글로벌 수준 입증

kt 클라우드가 데이터센터의 보안수준이 글로벌 상위 수준임을 입증했다. kt 클라우드(대표 황태현)는 목동1·2, 용산, 강남, 천안, 여의도 등 주요 IDC 6곳에 대해 글로벌 데이터 보안표준인 'PCI DSS' 인증을 획득했다고 25일 밝혔다. kt 클라우드가 부여 받은 등급은 '레벨 1'로 해당 인증 최고 수준이다. 지불 카드 보안 표준(PCI DSS)은 지불결제 산업의 정보보호를 위해 글로벌 카드사인 비자(Visa), 마스터카드(MasterCard), 아메리칸 익스프레스(American Express) 등이 만든 표준인증이다. 신용카드 부정 사용과 정보유출을 방지하며 안전한 결제환경을 검증하는 금융 특화 인증으로 평가받고 있다. kt 클라우드는 인증기관인 BSI로부터 PCI DSS 3.2.1 인증의 최상위 등급을 획득하며 금융 고객들의 민감한 데이터와 거래 정보를 보호하는 산업 표준을 준수하고 있음을 증명한 것이라고 설명했다. 데이터센터에 대한 물리적 보안, 데이터 보호, 정기 모니터링 등 41개 세부 항목의 요구조건을 모두 충족하며 보안 체계와 안전성을 인정받았다. kt 클라우드는 정보보호관리체계(ISMS), 정보보안 국제표준 'ISO 27001, ISO 22301' 등 국내외 주요 보안 인증 22종을 획득하며 서비스 보안을 강화해왔다. 또 대규모 인프라 운영 경험을 기반으로 실시간 장애 상황에 체계적으로 대응할 수 있도록 정기훈련 등을 시행하며 고객 데이터 보호 및 보안 역량강화에 힘써왔다. kt 클라우드는 향후 PCI DSS 신규 버전인 4.0 획득 등을 준비하며 보안 역량 향상을 위해 지속 노력할 계획이다. 김승운 IDC본부장은 “PCI DSS 인증을 통해 글로벌 수준의 선진화된 정보 보안 체계를 구축해온 kt 클라우드 IDC의 안전성을 인정받게 되어 기쁘게 생각한다”며 “앞으로도 정보보호에 만전을 기하며 고객들이 안심하고 이용할 수 있는 최상의 서비스 환경을 구현하는 데 최선을 다할 것”이라고 말했다.

2024.03.25 10:11남혁우

가비아, 세계보안엑스포서 DaaS와 공공기관용 IaaS 전시

가비아(대표 김홍국)는 통합보안 전시회 'SECON & eGISEC 2024'에서 가상 데스크톱 '가비아 DaaS'와 '공공기관 전용 클라우드(IaaS)'를 선보인다고 18일 밝혔다. 가비아는 오는 20일부터 22일까지 일산 킨텍스에서 진행되는 '제23회 세계보안엑스포(SECON 2024) & 제12회 전자정부 정보보호 솔루션 페어(eGISEC 2024)'에 참가한다. 과학기술정보통신부와 행정안전부가 주최하는 'SECON & eGISEC 2024'은 정보보안과 물리보안, 융합보안 솔루션을 한 자리에서 볼 수 있는 통합보안 전시회다. 올해는 국내외 30여 개국 400개 이상 기업이 부스로 참여해 다양한 보안 솔루션을 선보일 예정이다. 이번 행사에 처음 참여하는 가비아는 고객이 직접 서비스를 경험할 수 있는 '체험 공간'을 마련해 부스를 운영한다. 올해 가비아가 소개할 제품은 '가비아 DaaS'와 '공공기관 전용 클라우드(IaaS)'다. 클라우드 보안인증(CSAP)을 획득한 '가비아 DaaS'는 고성능 가상 데스크톱 서비스다. 경쟁사 대비 그래픽 처리 능력과 압축률을 크게 개선해, DaaS 구동 중에도 물리 PC와 유사한 수준의 속도와 성능을 구현했다. 고객은 4K 이상 고해상도 및 다중 모니터를 이용하고, 저속의 네트워크 환경에서 안정적인 속도로 업무를 처리할 수 있다. 더불어 가비아는 공공 시장을 겨냥한 클라우드 서비스도 'SECON & eGISEC 2024'에서 함께 선보일 예정이다. 가비아의 '공공기관 전용 클라우드(IaaS)'는 안정성과 보안을 모두 갖춘 서비스다. 커스터마이징, 연중무휴 보안 서비스 등을 제공하여 고객사의 편의를 확대해 나가고 있다. 현재 한국광해광업공단 등 350개 이상의 공공기관이 해당 서비스를 도입해 사용 중이다. 장성문 가비아 보안사업팀 팀장은 “보안관제 전문기업인 가비아가 아시아 최대 통합보안 전시회에서 서비스를 선보일 수 있어 뜻깊다”며 “체험 공간 운영과 전문가 상담을 통해 관람객이 가진 보안 고민을 해결할 수 있도록 적극 지원하겠다”고 밝혔다. 가비아는 과학기술정보통신부 지정 보안관제 전문기업이자, 클라우드 전문기업이다. 컨설팅, 원격·파견관제, 취약점 진단 등의 통합보안 서비스는 물론, IaaS, SaaS, DaaS 등 클라우드 3종을 제공하고 있다.

2024.03.18 10:53김우용

"복잡하게 연계된 하이브리드 워크, 통합 SASE로 해결"

"기업이 여러 클라우드 플랫폼과 애플리케이션을 혼용하게 되면서 네트워킹에 전반적인 보안 정책을 획일화하기 힘들어졌다. 연계되는 플랫폼이 많아지고, 시스템 이용 위치도 다양해지다보니 대역폭은 낭비되고, 정책 적용은 느슨해지기 쉽다. HPE 아루바는 서비스액세스보안엣지(SASE)와 서비스보안엣지(SSE)를 통합적으로 제공해 모든 사용자, 장치, 서버 등의 위치에나 경로에 상관없이 안전하게 이용하게 해준다.” 한창훈 한국HPE 아루바네트워킹 기술팀 총괄은 최근 본지와 인터뷰에서 HPE 아루바의 SASE 솔루션에 대해 이같이 설명했다. SASE는 네트워킹 및 보안 기능을 단일 플랫폼으로 통합하고 전 세계에 분산된 인력을 위해 모든 사용자, 장치, 애플리케이션을 안전하게 연결하는 IT 프레임워크를 말한다. 각 지점에 구축된 고급 SD-WAN 엣지와 포괄적인 클라우드 제공 보안 서비스를 결합한 것이다. 기존 기업의 트래픽은 모든 지점의 애플리케이션 트래픽이 프라이빗 MPLS 서비스에서 보안 검사 및 검증을 위해 기업의 데이터센터로 이동했다. 이러한 아키텍처는 애플리케이션이 기업의 데이터센터에서만 호스팅되는 경우에 적합했다. 하지만 애플리케이션과 서비스가 클라우드로 마이그레이션하게 되면서, 기존의 네트워크 아키텍처로 대응하기 힘들어졌다. 인터넷의 트래픽이 최종 목적지에 도달하기 전 데이터센터와 기업의 방화벽을 통과해야 하기 때문에 애플리케이션 성능과 사용자 체감 만족도가 하락하는 탓이다. 클라우드 애플리케이션에 바로 연결하는 원격 근무자의 수가 증가하는 가운데 기존의 경계선 기반 보안은 충분하지 않다. 이 경우 기업은 SASE를 통해 WAN 및 보안 아키텍처를 전환해 이용하는 장치나 위치와 상관없이 멀티 클라우드 환경에서 직접적으로 안전하게 애플리케이션 및 서비스를 이용할 수 있게 된다. 한창훈 총괄은 “하이브리드 워크, 개인정보보호나 보안 정책, 접근제어 등 복잡한 상황에서 보안 담당자의 부담은 가증되고 있다”며 “SD-WAN은 레거시 VPN을 대체해 관리 역량을 높여주고, SSE는 단말기 연결 부분을 분석하고 사용자마다 적합한 클라우드로 연결하게 한다”고 말했다. HPE 아루바네트워킹의 SASE 솔루션은 WAN 엣지 서비스(SD-WAN)와 SSE 등 2개 기술 세트로 구성된다. SSE는 제로트러스트네트워킹액세스(ZTNA), 시큐리티웹게이트웨이(SWG), 클라우드액세스시큐리티브로커(CASB), 디지털익스피리언스모델(DEM) 등을 포함한다. 네트워크팀과 보안팀이 모든 사용자, 장치, 서버 등의 위치에서든 어떤 수송 수단을 사용하든 함께 안전하게 연결하게 해 줄 수 있다. PoP의 글로벌 네트워크로 방대한 SD-WAN 패브릭 및 클라우드 제공 SSE를 활용함으로써 빠른 엣지 투 클라우드 액세스가 가능하며 이를 통해 대기 시간을 줄이고 성능이 개선된다. 한 총괄은 “지점 간 연결은 트래픽 경로를 어떻게 잘 선택하는 최적화가 중요하다”며 “HPE 아루바의 SD-WAN은 MPLS 전용선이나 인터넷이나 해외회선 등의 트래픽을 50% 압축해 회선비용을 절감해준다”고 강조했다. 그는 “팀즈, 스카이프, 웹엑스, 줌 같은 실시간성 앱은 들어오는 트래픽을 잘 분류해야 WAN을 최적화하므로, 최적화와 압축, 경로 선정 등을 위해 분석을 잘 해야 한다”며 “예를 들어 화상회의 프로토콜을 분석해서 트래픽을 분류하고 압축하고, 두개 회선을 가졌다면 여러 패킷을 모아서 순서를 재배치하는 리오더링을 자동화한다”고 덧붙였다. HPE 아루바의 SD-WAN은 하나의 앱 트래픽을 여러 회선들을 합치는 본딩에 강점을 갖는다. 운영자 입장에선 트래픽의 경로 흐름을 볼 수 있고, 최종 사용자는 아무 문제없는 트래픽을 경험하게 된다. 만약, 클라우드 PoP을 거쳐 최종 업무 애플리케이션으로 간다면 사용자 접속지에서 PoP을 거치는 2단계 회선 접속을 하게 된다. 만약 사용자가 PoP까지 가는 회선은 매우 빠른 반면, PoP에서 애플리케이션으로 가는 회선이 느리다면 결과적으로 사용자의 경험은 나빠진다. HPE 아루바의 SD-WAN은 중간의 경로와 단계별 네트워크 상황을 측정 및 인지하고 가장 효율적인 경로로 자동으로 보낸다. 지점 간 통신도 최적 경로로 하게 한다. 한 총괄은 “HPE 아루바 SD-WAN을 통해 실시간 장비의 상태를 모니터링하는 가시성을 높일 수 있으며, 여러 지점의 연결을 자동화할 수 있다”고 강조했다. HPE는 작년 3월 액시스시큐리티를 인수했다. HPE는 액시스 인수를 통해 SSE 역량을 확보하게 됐고, 통합 SASE 솔루션을 제공하게 됐다. 액시스의 SSE 플랫폼은 네트워크 엣지의 프라이빗 애플리케이션에 대한 인증된 사용자 액세스, 인터넷에 대한 사용자 액세스를 보호하는 SWG, SaaS 애플리케이션에 대한 보안 인라인 액세스를 제공하는 CASB ,사용자 체감 만족도에 대한 인사이트를 제공하는 DEM을 제공한다. 기본적으로 모든 종류의 SASE 솔루션과 연동 가능하다. 한 총괄은 “액시스 SSE의 게이트웨이는 여러 브랜치의 앱을 연결하는데, 사용자가 인터넷에 붙어 게이트웨이로 가는 순간 게이트웨이 포털에서 어느 앱으로 갈 수 있는지를 판단해 연결해준다”며 “기존의 경우 사용자가 방화벽과 DMZ 존의 여러 보안장비를 거쳐 앱으로 가는 방식은 사용자별 접근 정책을 구현하기 어렵지만, 액시스의 게이트웨이를 이용하면 중간에 경유하는 보안 인프라를 관리하기 여러운 상황을 해결할 수 있다”고 말했다. 그는 “사용자의 ID 변경이나, 조직 변경, 퇴사 등 계정관리도 사내 인사시스템과 연결해 쉽게 해결할 수 있다”고 설명했다. 기업이 클라우드를 많이 활용하고, 개발조직이 여러 퍼블릭 클라우드를 개발환경으로 사용한다면 HPE 아루바의 SASE 솔루션은 매우 적합한 해법이다. 개발팀과 구성원마다 접근할 수 있는 클라우드 환경을 정책에 맞게 할당하고, 계정 사용자의 변경에 따라 접근 권한을 쉽게 바꿀 수 있다. 한 총괄은 “게이트웨이 접근을 위해 지점에 깔리는 커넥터는 리눅스 기반으로 설치하므로 매우 쉽다”며 “모든 OS도 지원하고, 어떤 서비스 영역 어디든 상관없이 사용할 수 있다”며 “구독 방식이므로 정해진 기간동안만 쓰면 되고, 커넥터 설치 갯수도 제한을 두지 않는다”고 말했다. 그는 “사용자 ID 수 기반으로 과금하므로 전세계 브랜치에 하나의 ID로 깐다면 하나만 지불하면 된다”며 “가령 감사팀이 전세계 브랜치를 돌면서 업무할 때 하나의 ID면 모든 곳에서 다 사용할 수 있다”고 덧붙였다.

2024.03.12 11:07김우용

  Prev 1 2 3 4 5 6 7 8 Next  

지금 뜨는 기사

이시각 헤드라인

전자담배 온라인·무인 판매 이대로 괜찮을까

티메프 사태로 달라진 여행업 생태계...'부익부 빈익빈'

"강남역 사수하라"...350평 올리브영 등장에 시코르 ‘긴장’

삼성 파운드리, 2나노 3세대 공정 2년내 구현..."고객이 다시 찾게 하자"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.