• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'클라우드 CDN'통합검색 결과 입니다. (7건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[AI 리더스] 클라우드플레어 "AI가 바꾼 인터넷…엣지로 보안·비용 잡아야"

"인공지능(AI)이 인터넷 트래픽 비중을 빠르게 차지하고 있습니다. 기업은 AI 에이전트가 어떤 행동을 하고, 어떤 데이터를 주고받는지 신속히 파악해 보안과 비용을 동시에 관리해야 합니다. 사용자와 가까운 엣지에서 AI 트래픽을 실시간 파악하고 대응하는 역량이 더욱 중요해질 것입니다." 조원균 클라우드플레어 한국 지사장은 최근 지디넷코리아를 만나 AI 에이전트 확산이 인터넷 트래픽과 기업 보안 환경을 근본적으로 바꾸고 있다며 이같이 밝혔다. 사람이 직접 서비스를 이용해 트래픽을 만드는 기존 환경과 달리 AI 에이전트·자동화 시스템이 정보를 수집하고 외부 서비스를 호출하면서 '논휴먼 트래픽'이 빠르게 늘고 있다는 진단이다. 조 지사장은 "AI 에이전트가 사람의 개입 없이 스스로 외부 서비스에 접근하고 작업을 수행하면서 인터넷 트래픽을 만드는 주체 자체가 달라지고 있다"며 "이에 따라 AI 에이전트가 어디에 접근하고 어떤 데이터를 주고받는지 파악하는 것이 기술 과제"라고 밝혔다. 그는 AI가 단순히 사람 질문에 답하는 수준을 넘어 외부 시스템에서 직접 행동하기 시작하면서 보안 방식도 달라져야 한다고 봤다. 네트워크와 엔드포인트 등 정해진 영역을 지키는 기존 경계 중심 보안에서 데이터와 아이덴티티, 에이전트 행동을 실시간으로 확인하는 방식으로 무게중심이 이동하고 있다는 설명이다. 조 지사장은 "그동안 기업은 네트워크 보안이나 엔드포인트 보안처럼 영역별로 정적인 보안을 구축했다"며 "최근 데이터 보안이나 아이덴티티 보안처럼 상황에 따라 대응하는 동적인 보안이 중요해지고 있다"고 말했다. 최근 오픈AI의 AI 에이전트가 내부 사이버 역량 평가 과정에서 통제 환경을 벗어나 허깅페이스 인프라까지 침투한 사건도 동적 보안 필요성을 보여주는 사례다. AI 에이전트가 목표 달성을 위해 외부 시스템을 탐색하고 취약점을 활용하면서 어떤 에이전트가 어디에 접근해 무엇을 수행하는지 파악하는 문제가 새로운 보안 과제로 떠오른 것이다. 논휴먼 트래픽 증가는 기업 보안 아키텍처에도 영향을 미치고 있다. 기업이 서비스형소프트웨어(SaaS)와 클라우드, 엔드포인트 등을 서로 다른 솔루션으로 보호하는 상황에서 AI 에이전트와 봇 트래픽까지 급증하면 개별 제품만으로 전체 환경을 파악하고 통제하기 어려운 실정이다. 이에 조 지사장은 "기업은 일부 솔루션을 단순히 통합하는 수준이 아니라 전체 환경을 한눈에 보고 관리·통제할 수 있어야 한다"며 "그렇지 않으면 환경 전체를 관리하는 일 자체가 인간 통제 범위를 넘어설 수 있다"고 내다봤다. 현재 국내 대기업은 모든 보안 체계를 한번에 교체하기보다 일부 영역부터 통합하는 움직임을 보이고 있다. 조 지사장은 대표 사례로 보안 액세스 서비스 엣지(SASE)와 제로트러스트 네트워크 액세스(ZTNA) 활용 사례를 꼽았다. 이는 기존 VPN과 데이터유출방지(DLP), 보안 웹 게이트웨이 등 분산된 기능을 한 통합 플랫폼으로 관리하는 방식이다. 그는 "대기업은 이미 구축한 레거시 아키텍처와 조직 구조가 있어 전체 환경을 빠르게 바꾸기 어렵다"며 "그럼에도 비교적 빠르게 움직이는 분야가 SASE이며 AI 시대에 대응하기 위한 첫 단계로 볼 수 있다"고 설명했다. 조 지사장은 AI 에이전트 시대에 보안뿐 아니라 비용도 관리 대상이 된다고 봤다. 사람이 일일이 요청하지 않아도 에이전트가 AI 모델이나 외부 API를 지속해서 호출할 수 있어 기업이 예상하지 못한 사용량과 비용이 발생할 수 있기 때문이다. 그는 "AI 에이전트 하나를 운영하는 데 들어가는 비용이 상당하기 때문에 일부 기업에는 보안보다 비용 문제가 더 큰 과제가 되기도 한다"며 "결국 AI를 어떻게 기술·비용적으로 통제할지가 중요하다"고 봤다. 클라우드플레어는 AI 트래픽을 엣지에서 파악·관리할 수 있다는 점을 경쟁력으로 내세우고 있다. 사용자 요청이 중앙 데이터센터까지 이동하기 전에 엣지에서 트래픽을 확인할 수 있다는 이유에서다. 이를 통해 기업은 에이전트 행동과 데이터 흐름을 빠르게 식별하고, 보안 정책을 적용할 수 있다. 클라우드플레어는 기존 봇 관리와 분산서비스거부(DDoS) 공격 대응 과정에서 축적한 자동화 트래픽 분석 역량을 AI 에이전트 관리로 확장할 방침이다. 외부에서 들어오는 공격뿐 아니라 내부 AI가 외부 서비스로 보내는 데이터와 트래픽까지 함께 통제하는 데 초점을 맞춘다. 조 지사장은 "우리가 오랫동안 엣지에서 해온 일도 결국 봇 트래픽과의 싸움"이라며 "AI 트래픽 역시 크게 보면 그 연장선"이라고 말했다. 이어 "특정 데이터센터나 엔드포인트에서만 처리하는 것이 아니라 AI 트래픽이 활발하게 발생하는 엣지에서 보안과 비용을 함께 제어할 수 있다는 점이 우리 강점"이라고 강조했다. AI 추론 확대…한국서 '워커스' 사업 키운다 조 지사장은 AI 확산이 개발자 플랫폼 '워커스' 사업에 긍정적 영향을 미칠 것으로 봤다. AI 산업 무게중심이 대규모 모델 훈련에서 실제 서비스·추론으로 확대되면서 빠른 응답이 필요한 AI 애플리케이션을 사용자 가까이서 실행하는 엣지 중요성이 커지고 있다고 이유를 밝혔다. 조 지사장은 "AI가 실제 서비스에 적용될수록 빠른 응답과 실시간 처리가 중요해진다"며 "모든 트래픽을 중앙 클라우드까지 보내 처리하기보다 사용자와 가까운 엣지에서 처리해야 하는 영역이 계속 늘어날 것"이라고 내다봤다. 클라우드플레어는 전 세계 사용자와 가까운 곳에 구축한 PoP(Point of Presence)를 이런 AI 서비스 경쟁력으로 보고 있다. 지연시간에 민감한 AI 추론이나 이용자 위치와 상황에 따라 즉각 대응해야 하는 서비스에서 엣지 네트워크 장점이 커질 수 있다는 설명이다. 클라우드플레어는 이에 맞춰 엣지 기반 개발자 플랫폼 워커스와 '워커스 AI'를 한국 시장 성장 사업으로 확대할 계획이다. 워커스는 클라우드플레어 글로벌 엣지에서 애플리케이션을 개발·실행할 수 있도록 지원하는 플랫폼이다. 워커스 AI는 AI 모델을 이용한 추론 서비스 구축을 지원한다. 조 지사장은 "현재 한국에 워커스와 워커스 AI를 사용하는 고객이 상당수 있다"며 "일정 사용량까지 제공되는 무료 구간을 활용하는 경우가 다수"라고 밝혔다. 이어 "향후 사용량이 늘고 이를 핵심 서비스에 적용하기 시작하면 엔터프라이즈 계약과 유료 사용 확대로 이어질 수 있을 것"이라고 전망했다. 그는 "워커스가 아마존웹서비스(AWS)나 구글클라우드의 범용 개발 환경을 대체하기보다 빠른 배포와 민첩성, 낮은 지연시간이 필요한 서비스에 적합하다"고 플랫폼 특장점을 밝혔다. 이어 "무거운 애플리케이션 개발은 여전히 AWS나 구글 플랫폼에서 많이 이뤄진다"며 "워커스는 애자일하고 빠르면서 안전해야 하는 영역에서 높은 선호도를 보이고 있다"고 덧붙였다. 조 지사장은 여러 국가 이용자를 대상으로 서비스를 제공하는 디지털 네이티브 기업에서 워커스 효용이 크다고 짚었다. AI 기반 디자인과 문서 제작, 건축·의상 디자인 등에서도 작업 시간을 단축하는 서비스가 등장하면서 워커스 AI 활용 사례도 나타나고 있다는 설명이다. 조 지사장은 한국 스타트업·디지털 네이티브 기업 기술력과 서비스 경쟁력은 충분하다고 평가했다. 향후 초기 설계 단계부터 글로벌 이용자를 염두에 두는 기업이 늘어나면 워커스 같은 글로벌 엣지 플랫폼 활용 가치도 더욱 커질 수 있다고 봤다. 그는 "한국서도 혁신적인 앱과 서비스가 많이 나오고 있다"며 "앞으로 처음부터 한국을 넘어 글로벌 시장까지 고려해 서비스를 설계하는 기업이 더 많아졌으면 한다"고 말했다.

2026.08.10 10:50김미정 기자

[기고] AI 확산 속 '통제 구조 재설계'가 필요한 이유

인공지능(AI)은 이미 조직 내부에서 조용하지만 강력하게 확산하고 있다. 직원들은 생산성 향상을 위해 여러 생성형 AI 툴을 업무에 활용하기 시작했다. 개발 조직은 외부 API와 서비스형 소프트웨어(SaaS)에 내장된 AI 기능을 자연스럽게 사용하고 있다. 문제는 이같은 활용이 공식적인 승인이나 관리 체계 밖에서 이뤄지는 경우가 많다는 점이다. 최근 발표된 '2026 클라우드플레어 보안 시그널 리포트'에 따르면 직원 98%가 섀도 AI를 포함해 승인되지 않은 애플리케이션을 사용하고 있는 것으로 나타났다. AI 관련 보안 사고를 경험한 조직 97%는 적절한 AI 접근 통제조차 갖추지 못한 것으로 확인됐다. 이는 기술 확산을 넘어 기존 운영 방식 한계를 여실히 보여주는 사례다. AI 도입 속도는 거버넌스 있으며 많은 조직이 사용 현황과 책임 구조조차 명확히 설명하지 못하는 실정이다. 클라우드플레어 리포트는 이를 '실제 사용과 통제 사이의 구조적 격차'라고 정의한다. 이제 AI는 단순한 도입 단계를 넘어 통제 방식과 책임 소재를 근본적으로 재정립해야 하는 국면에 접어들었음을 시사한다. AI 확산 과정에 가장 먼저 드러나는 문제는 거버넌스 구조 한계다. 기존 IT 환경에서는 기술 도입이 엄격한 승인과 검토를 중심으로 이뤄졌지만, AI는 브라우저 확장 프로그램이나 API를 통해 마찰 없이 조직 내부로 자율적으로 침투한다. 그 결과 섀도 AI가 빠르게 증가하며 통제되지 않은 사용이 자리잡았다. 이는 단순한 관리 실패가 아니라 혁신적인 기술 도입 방식과 기존의 정적인 통제 모델 간 구조적 불일치에서 비롯된 문제다. 이런 구조 변화는 가시성과 책임 공백으로 이어진다. 특히 의사결정 속도는 빨라진 반면 결과에 대한 책임 구조는 오히려 희미해지는 '벨로시티 패러독스(Velocity Paradox)'가 발생한다. 다수 기업이 AI 사용 위치와 데이터 기반을 명확히 파악하지 못하고 있으며, 결과적으로 의사결정 설명 가능성과 책임 소지는 약화하고 있다. 더 심각한 점은 이런 공백이 치명적인 데이터 리스크로 직결된다는 사실이다. 데이터 접근이 통제 체계보다 먼저 확장되면서 다양한 서비스와 도구가 기업 데이터에 연결되고 데이터 흐름은 더욱 복잡하고 불투명해지고 있다. 리포트에 따르면 봇 트래픽이 전체 트래픽의 약 30%를 차지하며 공격의 정교함이 더해지는 현시점에서 기업은 AI 활용과 동시에 데이터 유출, 오용, 규제 리스크에 무방비로 노출될 수 밖에 없다. 규제 환경도 전례 없이 강화되는 추세다. 미국서만 한 해 동안 1200개 넘는 AI 관련 법안이 발의될 정도로 AI 거버넌스는 더 이상 선택적인 정책이 아니다. 추적 가능성과 설명 가능성을 중심으로 한 법적 책임 영역이다. 이제 설명 가능성과 추적 가능성은 AI 거버넌스를 평가하는 핵심 잣대로 자리잡았다. 이러한 환경에서 기업은 AI를 단순히 도입하는 차원을 넘어, 이를 실질적으로 통제할 수 있는 구조를 근본적으로 재설계해야 한다. 그렇다면 이 변화는 어디서부터 시작되어야 하는가. 우선 조직 내 AI 활용에 대한 지속적이고 투명한 가시성 확보가 선행돼야 한다. 단순히 어떤 툴을 사용하는지 파악하는 수준을 넘어, AI가 어디에서 어떤 데이터와 연결돼 작동하는지 실시간으로 추적할 수 있어야 한다. AI 사용이 시야에서 벗어난 순간, 통제는 불가능해진다. 데이터 접근과 활용에 대한 통제 체계도 재정립돼야 한다. AI는 본질적으로 데이터 시스템이며, 데이터 흐름이 곧 리스크의 경로가 된다. 많은 조직에서 데이터 접근 권한이 통제 역량보다 빠르게 확장하고 있다는 점이 문제 핵심이다. AI 리스크를 관리하기 위해서는 데이터 흐름을 기준으로 한 결정적 가드레일과 통제 구조가 반드시 뒷받침돼야 한다. 이런 통제 구조는 단순히 리스크를 줄이기 위한 방어 장치에 그치지 않는다. '2026 클라우드플레어 보안 시그널 리포트'에 따르면 AI와 자동화를 보안 운영에 효과적으로 적용한 조직은 보안 침해 대응 시간을 평균 80일 단축하고 사고 대응 비용을 평균 190만 달러 절감한 것으로 집계됐다. 결국 AI 거버넌스는 보안을 위한 비용이 아니라 더 빠르고 안정적인 운영을 가능하게 하는 비즈니스 인프라이자 효율성 기반이 될 수 있다. 마지막으로 기업은 거버넌스를 '상시 작동하는 시스템'으로 전환해야 한다. 과거처럼 도입 여부를 사전에 승인하는 방식으로는 AI의 폭발적인 확산 속도를 따라잡을 수 없다. 대신 실제 사용 과정에서 지속적으로 모니터링하고 AI 활용을 실시간 통제할 수 있는 인프라로서 거버넌스 체계가 구축돼야 한다. AI 시대 경쟁력은 기술 도입 속도만이 아니라 이를 얼마나 안전하고 효율적으로 운영할 수 있는지에서 결정된다. 기업이 던져야 할 질문은 "AI를 사용할 것인가"가 아니라 "AI를 어떻게 통제할 것인가"다. 앞서 제시한 세 가지 핵심 과제를 바탕으로 AI를 단순히 도입하는 수준을 넘어 시스템 스스로 스트레스를 감지하고 회복하는 '자율적 회복력(Autonomic Resilience)'을 갖춘 구조로 재설계하는 기업만이 변화무쌍한 환경 속에서도 리스크를 관리하며 안정적인 성장을 이어갈 수 있을 것이다.

2026.06.05 14:26조원균 컬럼니스트

끊김 없는 'BTS 생중계' 비결은 AWS 클라우드 인프라

넷플릭스가 방탄소년단(BTS) 광화문 콘서트 글로벌 생중계를 앞둔 가운데 전 세계 구독자 동시 접속 지원 인프라에 대한 관심이 쏠리고 있다. 21일 IT 업계에 따르면 이날 오후 8시 서울 광화문에서 열리는 BTS 공연 생중계 핵심은 콘텐츠가 아니라 안정적인 운영 기술이라는 주장이 이어지고 있다. 넷플릭스는 전 세계 약 3억 명 구독자 대상으로 공연 실시간 중계를 앞뒀다. 이번 글로벌 생중계 핵심 기술은 아마존웹서비스(AWS) 클라우드 인프라다. AWS 기술이 공연장에서 촬영된 영상을 클라우드에서 실시간 가공해 전 세계 구독자에게 전송하는 역할을 하기 때문이다. 이는 글로벌 시청자가 동시에 안정적인 시청 환경을 유지할 수 있는 핵심축이다. AWS는 촹영 원본 영상을 클라우드로 옮기는 작업부터 진행한다. 현장에서 촬영된 원본 영상은 화질이 매우 높고 데이터 용량도 커서 이를 그대로 전 세계 시청자에게 보내기에는 부담이 크다. 인터넷 환경이 좋은 사람도 있지만, 느린 와이파이나 모바일 데이터로 보는 사람도 있기 때문이다. AWS는 'AWS 미디어커넥트'로 이를 해결한다. 미디어커넥트는 방송 현장에서 생성된 고화질 영상을 클라우드로 안정적으로 전달하기 위한 관리형 전송 서비스다. BTS 공연장에서 촬영된 원본 영상을 안전하고 안정적으로 클라우드까지 옮기는 역할을 한다. 일반 인터넷망은 트래픽 상황에 따라 지연이나 손실이 발생할 수 있다. 반면 미디어커넥트는 전용 네트워크 경로와 이중화 구조를 활용해 영상 신호를 끊김 없이 전달한다. 경로에 문제가 생기더라도 다른 경로로 즉시 전환되는 방식이 적용돼, 대규모 라이브 방송에서도 안정적인 전송 품질을 유지할 수 있다. 원본 영상을 처음으로 받는 인프라는 'AWS 미디어'다. 이 서비스는 대용량 원본 영상을 여러 해상도와 비트레이트로 변환하는 '실시간 인코딩'을 진행한다. 4K TV용 초고화질 영상부터 스마트폰 시청에 적합한 중간 화질, 저속 네트워크 환경에서도 재생 가능한 저화질까지 여러 버전을 동시에 생성하는 식이다. 여러 버전으로 변환된 영상은 시청자에게 전달되기 위해 다시 한번 가공 과정을 거친다. 약 2초 단위 데이터 조각으로 나뉘어 순차적으로 전달되는 패키징이 이뤄진다. 이후 해당 데이터는 넷플릭스 콘텐츠 전송 네트워크(CDN) '오픈 커넥트'를 통해 전 세계로 분산 전송된다. 오픈 커넥트는 전 세계 6천여 개 거점에 분산된 서버 기반으로 시청자와 가장 가까운 위치에서 영상을 전달한다. 이에 재생 중 네트워크 상태가 변하더라도 화질을 유연하게 조정할 수 있어 끊김을 최소화할 수 있다.

2026.03.21 08:54김미정 기자

GS네오텍, AI 전문 인재 확보 나선다…상반기 공채 실시

GS네오텍이 인공지능(AI)과 디지털 전환(DX) 분야 리더십을 공고히 하기 위해 전문 인재 확보에 나선다. GS네오텍은 올해 상반기 신입 및 경력사원 공개 채용을 실시한다고 16일 밝혔다. 이번 채용은 클라우드 기반 AI 사용량 급증에 따른 인프라 운영 수요에 대응하고 기업들의 AI 컨택센터(AICC) 전환을 지원하는 것에 초점을 맞췄다. 경력은 총 14개 직무에서 모집한다. 클라우드 부문은 고객들이 클라우드 기반 AI를 안정적으로 활용할 수 있도록 최적의 인프라를 분석하고 운영할 엔지니어를 중점 채용한다. 컨택센터 부문은 AICC로의 전환 트렌드에 따라 수준 높은 기술 컨설팅과 기술 지원을 담당할 엔지니어를 모집한다. 아울러 전략기획 부문은 AI 사업 강화를 위한 상품과 사업 전략을 수립할 인재를 확보할 예정이다. 이외에도 CDN 엔지니어 및 클라우드·CDN·컨택센터 전 사업 부문 기술영업직을 선발한다. 신입 사원은 AI 컨택센터, 클라우드, CDN, IT 전략 및 기술기획 분야를 대상으로 모집한다. 지원 자격은 4년제 정규대학 졸업자 또는 올해 8월 졸업 예정자로, 전공 역량과 IT 서비스에 대한 비전을 바탕으로 DX 시대 차세대 기술 리더로 성장할 잠재력 있는 인재들을 채용할 예정이다. GS네오텍은 임직원 삶의 질 향상을 위해 다양한 복리후생 제도를 운영 중이다. 본인 의료비 전액 지원을 비롯해 배우자 포함 종합검진 및 각종 예방접종을 지원한다. 또 자녀 학자금 전액을 지원하며 임직원의 가족 복지까지 돕고 있다. 특히 연차휴가 사용 시 발생하는 실제 비용을 지원하는 휴가비 지원 제도를 시행 중이다. 이 외에도 각종 경조비와 휴가비를 지원하며 하기휴가와 경조휴가 등 유급휴가를 별도로 부여한다. 이번 지원서 접수는 이달 28일까지 GS네오텍 공식 홈페이지를 통해 가능하며 최종 선발된 인원은 서울 본사에서 근무하게 된다. 남기정 GS네오텍 대표는 "클라우드 기반 AI를 필두로 한 IT 산업의 지형 변화가 가속화되는 가운데, 결국 혁신의 핵심은 사람에 있다"며 "우리 기술 리더십을 함께 공고히 하고 창의 도전적인 인재들이 역량을 마음껏 펼칠 수 있도록 업계 최고 수준의 지원과 환경을 아끼지 않을 것"이라고 강조했다.

2026.01.16 14:18한정호 기자

클라우드플레어 "AI 시대 보안 핵심, 소규모·정밀 공격 탐지"

"현재 공격자들은 인공지능(AI) 시스템의 작은 틈을 파고들어 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 빼내고 있습니다. 이에 소규모·정밀 탐지 기술이 부상했습니다. AI 시대 보안 핵심은 거대한 공격을 막는 힘이 아니라, 작은 공격도 놓치지 않고 포착하는 능력입니다." 클라우드플레어 마이클 트레만테 제품 담당 시니어 디렉터는 최근 지디넷코리아 인터뷰에서 AI 시대 사이버 보안 전략을 이같이 밝혔다. 트레만테 디렉터는 클라우드플레어에서 10년 넘게 애플리케이션 보안와 인텔리전스 관련 제품 개발을 총괄해 왔다. 트레만테 디렉터는 AI 시대 보안 시스템 핵심은 소규모·정밀 탐지 능력에 달렸다고 강조했다. 대규모 공격은 네트워크 전체에 분산돼 쉽게 포착되지만, 소규모 공격은 특정 서버나 애플리케이션을 정밀히 겨냥해 탐지가 어렵다는 설명이다. 그는 "보통 초대형 공격은 대용량 네트워크로 쉽게 차단할 수 있다"며 "반면 초당 수백 메가비트(Mbps) 규모라도 작은 웹사이트에 집중되면 피해는 훨씬 심각할 수 있다"고 지적했다. 트레만테 디렉터는 최근 클라우드플레어의 디도스(DDoS) 공격 방어 보고서 결과도 언급했다. 그는 "우리는 지난 분기 7.2테라비트(Tbps) 규모의 초대형 디도스 공격을 방어했지만 실제 더 위협적인 건 작은 규모의 공격이라는 결론을 도출했다"며 "현재 엔지니어링 역량을 소규모·정밀 탐지 기술 고도화에 집중하고 있다"고 설명했다. 그는 소규모·정밀 탐지 기능이 통합 플랫폼 내 스며들어야 한다고 강조했다. 다수 기업이 방화벽이나 침입 차단 시스템, AI 봇 차단 솔루션 등 각기 다른 보안 제품을 개별적으로 도입하다 보니, 솔루션 간 연계가 부족해 보안 빈틈이 생긴다는 이유에서다. 트레만테 디렉터는 "현재 공격자들은 시스템 틈을 노려 기존 보안망을 우회하거나 여러 단계에 걸쳐 데이터를 탈취하기 시작했다"며 "AI를 악용한 피싱과 자동화 공격, 데이터 탈취 시도가 급격히 늘고 있는 주요 원인"이라고 덧붙였다. 그는 "단일 기능 중심의 대응은 특정 공격 유형에는 효과적일 수 있지만 피싱 메일을 통한 사회공학적 기법과 자동화된 봇 공격, 데이터 탈취가 결합된 복합 공격 등에는 취약하다"며 "보안 체계를 하나로 묶어야만 공격 전 과정을 차단할 수 있다"고 강조했다. 현재 클라우드플레어는 솔루션 전반에 '리버스 프록시'와 '포워드 프록시'를 탑재해 네트워크와 애플리케이션 보안을 통합 관리한다. 리버스 프록시는 외부에서 기업 서버로 들어오는 모든 접속을 클라우드플레어가 먼저 받아 공격을 차단할 수 있다. 포워드 프록시는 내부 사용자가 외부 인터넷에 접속할 때 클라우드플레어를 거쳐 위협을 걸러내는 기능이다. 이를 통해 기업은 외부 공격과 내부 데이터 유출 시도를 동시에 통제할 수 있다. 또 위협 정보를 실시간으로 연계해 대응 속도를 높일 수 있다. "개발자 플랫폼으로 보안·편의성 잡아…무료 플랜 감시 철저" 트레만테 디렉터는 클라우드플레어의 개발자 플랫폼 전략을 핵심 차별화 요소로 꼽았다. 이 플랫폼은 서버나 인프라를 직접 관리하지 않아도 애플리케이션을 전 세계 어디서든 실행할 수 있는 서버리스 컴퓨팅 환경을 제공한다. 개발자는 인스턴스나 배포 위치를 일일이 고민할 필요가 없으며, 코드를 한 번 업로드하면 클라우드플레어 글로벌 네트워크 전역에서 자동으로 실행된다. 트레만테 디렉터는 "우리는 전 세계 330개 넘는 데이터센터를 활용해 코드 실행 지점을 자동 분산할 수 있다"며 "개발자가 별도 설정을 하지 않아도 낮은 지연과 빠른 속도를 확보할 수 있다"고 설명했다. 이어 "애플리케이션 방화벽과 디도스 방어, 봇 차단 등 보안 기능이 플랫폼 기본 구조에 내장됐다"며 "개발 과정에서 별도 보안 솔루션을 추가하지 않아도 안전한 운영이 가능하다"고 덧붙였다. 클라우드플레어가 개발자 플랫폼을 내놓은 배경에는 두 가지 목적이 있다. 첫째는 보안이다. 회사가 웹 방화벽, 디도스 방어, 봇 차단 제품을 통해 성장한 만큼 개발 단계에서부터 보안 기능을 기본값으로 제공하는 환경을 마련하기 위해 이를 출시한 것이다. 개발 편의성도 출시 주요 목적이다. 개발자가 서버·인스턴스를 직접 관리하지 않아도 코드를 한 번 올리면 전 세계 어디서나 실행되는 서버리스 구조를 제공한다는 점에서다. 이에 아마존웹서비스(AWS)와 구글클라우드 등 하이퍼스케일러의 개발 플랫폼보다 더 빠르고 단순하게 서비스를 배포할 수 있다는 평가를 받고 있다. 그는 클라우드플레어가 제공하는 무료 플랜 운영 우려에 대해서도 입장을 밝혔다. 해당 서비스는 개인 블로거나 소규모 웹사이트 운영자가 콘텐츠 전송 네트워크(CDN)과 기본 디도스 방어, 보안 소켓 계층(SSL) 인증서 발급 같은 핵심 기능을 무료로 이용할 수 있도록 설계됐다. 그러나 일부에서는 해당 서비스가 피싱 사이트나 악성 콘텐츠 유포에 악용된다는 지적이 나왔다. 이에 대해 트레만테 디렉터는 "누구나 안전하게 웹사이트를 열 수 있어야 한다는 철학으로 무료 모델을 유지할 것"이라며 "악용 사례 방지를 위해 신뢰·안전팀이 상시 모니터링하고 지역 법규에 따라 신속히 대응하고 있다"고 밝혔다. 이어 "자유 표현과 검열 사이의 회색지대는 분명 존재하지만, 명확한 가이드라인 기반으로 운영되고 있다"고 덧붙였다. 트레만테 디렉터는 AI 시대 보안 전략은 폐쇄적 방어가 아니라 개방적 표준과 통합 플랫폼으로 이뤄져야 한다고 재차 강조했다. 그는 "우리는 AI 애플리케이션 보호와 사기 탐지, 성능 최적화를 포괄하는 보안 생태계를 구축해 나갈 것"이라고 밝혔다.

2025.09.14 12:22김미정 기자

"중단 원인 불확실"…올 상반기 글로벌 인터넷 셧다운 '재확산'

올 상반기 특정 국가 인터넷 중단이 국경을 넘는 피해를 준 사례가 늘었다는 조사 결과가 나왔다. 26일 클라우드플레어가 올해 2분기 인터넷 중단 사례를 정리한 보고서에 따르면 이같은 현상이 연달아 일어난 것으로 나타났다. 보고서는 125개국 330개 도시를 연결하는 클라우드플레어 네트워크 데이터 기반으로 작성됐다. 특히 이번 분기에는 리비아와 이란, 이라크, 시리아, 파나마 등에서 정부 주도 인터넷 셧다운이 발생한 것으로 나타났다. 학생들의 국가 시험 부정행위 차단이나 정치 시위 대응이 주된 이유였으며 대부분 수 시간에서 수 일에 걸친 접속 제한이 반복됐다. 정전도 주요 원인인 것으로 알려졌다. 4월 포르투갈과 스페인 전역에서 발생한 대규모 정전은 양국 인터넷 트래픽을 각각 90%와 80% 가까이 줄였다. 모로코까지 간접 영향을 미친 것으로 확인됐다. 몰디브, 세인트키츠네비스, 푸에르토리코 등 전력 인프라가 불안정한 지역에서도 일시적 셧다운이 발생했다. 광섬유 케이블 절단 사고도 인터넷 중단을 일으킨 것으로 알려졌다. 특히 아이티와 말라위의 주요 공급자는 공공기물 파손과 외부 요인으로 각각 수 시간 이상 네트워크가 끊겼고 IPv4 및 IPv6 주소 공간마저 0으로 줄어든 사례도 있었다. 기술적인 실수 역시 잇따른 것으로 확인됐다. 벨캐나다는 라우터 업데이트 실패로 수 시간 동안 트래픽이 70% 급감했고 루멘은 도메인 이름 시스템(DNS) 오류 추정 문제로 미국 일부 지역에서 서비스가 끊겼다. DNS 설정을 클라우드플레어로 바꾼 이용자만 접속이 가능했다는 분석도 나왔다. 러시아 인터넷 서비스 업체 ASVT는 초당 70기가비트 넘는 디도스 공격을 받아 10시간 이상 네트워크가 마비됐다. 과도한 트래픽은 자사 DNS 대신 클라우드플레어 DNS로 몰리게 했고 복구 이후에도 수일간 정상 트래픽으로 돌아오지 못했다. 설명할 수 없는 중단도 이어졌다. 핀란드 필리핀 태국 시리아 등에서는 정부나 사업자 발표 없이 유무선 연결이 모두 사라지는 사건이 벌어졌다. 클라우드플레어는 이러한 경우에서도 IPv4·IPv6 트래픽 변화나 DNS 요청량을 통해 유의미한 이상 징후를 추적할 수 있었다고 분석했다. 클라우드플레어는 "이번 분기에 인터넷 중단이 국경을 넘는 피해를 낳았다"며 "인터넷은 전기처럼 상호 연결된 인프라이며 복원력 강화를 위한 글로벌 협력이 절실하다"고 밝혔다.

2025.07.26 10:58김미정 기자

韓, 디도스 피해 세계 5위…"공격 범위 더 늘어"

디도스(DDoS) 공격이 특정 산업·국가를 넘어 글로벌 인터넷 인프라 전반으로 퍼졌다는 조사 결과가 나왔다. 16일 클라우드플레어가 공개한 '2025년 2분기 디도스 위협 보고서'에 따르면 올해 디도스 공격 범위가 이같이 확대된 것으로 나타났다. 해당 보고서는 자체 네트워크 기반 분석으로 작성됐다. 보고서는 지난 6월 한 달 동안 전체 디도스 공격의 38%가 집중됐다고 밝혔다. 당시 LGBTQ 프라이드 행사를 보도한 동유럽 뉴스 매체가 대규모 공격을 받은 사례도 소개됐다. 클라우드플레어가 이번 분기 자동 차단한 최대 공격은 초당 7.3테라비트(Tb)에 달했으며, 이는 역대 최고 규모인 것으로 전해졌다. 전체적으로는 하루 평균 71건, 총 6천500건의 초대형 볼류메트릭 디도스 공격이 차단됐고 HTTP 디도스 공격은 전년 대비 129% 증가했다. L3·L4 계층 공격은 전 분기보다 81% 감소한 것으로 나타났다. 반면 디도스 공격은 전년 동기 대비 44% 늘었다. 특히 대규모 볼류메트릭 공격 중 초당 1억 패킷을 넘는 공격은 전 분기 대비 592% 급증했으며, 1Tbps를 초과한 공격도 두 배 이상 증가했다. 산업별로는 통신, 서비스 제공자, 통신사가 가장 많은 공격을 받았다. 인터넷, 정보기술, 게임 산업이 그 뒤를 이었다. 농업 산업은 8계단 상승해 8위에 오르며 새로운 위협 산업으로 부상했다. 국가별로는 중국, 브라질, 독일 순으로 공격이 집중됐다. 한국은 5위를 기록해 전분기보다 4단계 상승했다. 러시아와 아제르바이잔은 각각 40단계, 31단계 급등해 위협 행위자 혹은 표적으로서의 변화를 보였다. 공격의 주요 출처로는 인도네시아, 싱가포르, 홍콩이 상위권을 차지했고, 러시아와 에콰도르도 급상승했다. 클라우드플레어는 이런 순위가 실제 공격자의 위치가 아닌 봇넷 노드나 프록시 위치를 반영한 것이라고 설명했다. HTTP 디도스 공격의 상위 출처 네트워크는 오스트리아의 드라이, 미국의 디지털오션, 독일의 헷츠너 순이었다. 이 중 8곳은 클라우드나 가상머신(VM) 기반 서비스를 제공하고 있어 VM 기반 봇넷 확산이 주요 요인으로 지목됐다. L3·L4 공격 벡터는 도메인 이름 시스템(DNS), 동기화 신호(SYN), 사용자 데이터그램 프로토콜(UDP) 순으로 많이 사용됐다. 이들 공격은 대부분 폭주 트래픽을 유발해 서버를 과부하 상태로 몰아간다. 특히 DNS 폭주는 L3·L4 전체 공격의 3분의 1을 차지했다. 이 외에도 보고서는 티월즈(Teeworlds), RIPv1, 원격 데스크톱 프로토콜(RDP), 디몬봇(DemonBot), VxWorks 등 오래되거나 비표준 프로토콜을 악용한 새로운 위협도 빠르게 증가하고 있다고 밝혔다. 특히 티월즈 기반 공격은 전 분기 대비 385% 급증했다. 클라우드플레어는 공격의 94%는 500Mbps 이하였지만 소규모 공격이라도 보호되지 않은 서버에는 심각한 영향을 줄 수 있다고 밝혔다. 특히 HTTP 디도스의 6%는 1Mrps를 넘었고 L3·L4의 0.05%는 1Tbps를 초과했다. 공격 지속 시간은 대부분 짧았으며, 세계 최대 규모로 기록된 7.3Tbps 공격도 단 45초 동안 발생한 것으로 나타났다. 이런 짧고 강한 공격은 탐지를 회피하고 방어망이 작동하기 전 혼란을 극대화하기 위한 전략으로 분석된다. 클라우드플레어는 "디도스 방어는 더 이상 옵션이 아닌 필수"라며 "지속적이고 자동화된 실시간 대응만이 이러한 고속·고강도 공격에 효과적으로 맞설 수 있다"고 밝혔다.

2025.07.16 12:29김미정 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 1나노부터 고개구율 EUV 기술 적용

[현장] 리눅스재단 "韓 AI 프로젝트 긍정적…모델 평가 범위 넓혀야"

저커버그 "초지능 독점 안 돼"…메타, 개방형 AI 복귀

"TSMC에 애플 칩 10억 달러 재고"…사실일까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.