• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'팔로알토'통합검색 결과 입니다. (23건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

팔로알토 네트웍스, '프로텍트 AI' 인수…AI 보안 전방위 강화 나선다

팔로알토 네트웍스가 인공지능(AI) 기술 확산으로 새롭게 부상한 사이버 위협에 대응하고자 보안 역량 강화를 위한 인수를 단행했다. 팔로알토 네트웍스는 AI와 머신러닝(ML) 애플리케이션·모델 보안 분야 기업인 '프로텍트 AI'를 인수하기 위한 최종 계약을 체결했다고 7일 밝혔다. 이번 전략적 인수를 통해 팔로알토는 보안 기술을 고도화하고 차세대 사이버보안 혁신을 주도한다는 목표다. 최근 대기업과 정부 기관을 중심으로 AI 모델·에이전트·인프라·도구·API·서드파티 컴포넌트 등으로 구성된 복잡한 AI 생태계가 빠르게 확산되고 있다. 이에 모델 조작, 데이터 오염, 프롬프트 주입 공격 등 다양한 방식으로 취약점을 노리는 새로운 보안 위협도 부상하고 있다. 이러한 복합적이고 진화하는 위협 환경에서 리스크를 효과적으로 줄이고 업계 최고 수준의 보안을 제공할 수 있도록 팔로알토 네트웍스는 AI 보안 분야에 일찍이 투자해 왔다. 팔로알토 네트웍스는 이번 인수 완료 후 프로텍트 AI의 솔루션과 전문가 팀을 합류시켜 AI 보안 플랫폼인 '프리즈마 에어즈'의 비전을 더 빠르고 완성도 높게 실현한다는 방침이다. 기업들이 AI를 업무 프로세스에 통합하려는 움직임이 확산됨에 따라 프리즈마 에어즈는 모델 스캔, 리스크 평가, 생성형 AI 런타임 보안, 보안 태세 관리, AI 에이전트 보호 등 AI 개발 전 과정에 걸쳐 보안을 제공한다. 또 기업이 비즈니스 요구와 보안 기준을 동시에 충족시키며 AI 혁신을 안전하게 실현할 수 있도록 돕는다. 팔로알토 네트웍스의 아난드 오스왈 수석 부사장 겸 총괄은 "AI 기반 애플리케이션이 비즈니스의 핵심 요소로 자리 잡으면서 기존 보안 도구만으로는 새로운 리스크에 대응하기 어려워졌다"며 "프로텍트 AI의 혁신적인 솔루션을 통합함으로써 기업들이 AI 애플리케이션을 보다 안전하게 구축하고 보안을 강화할 수 있을 것으로 예상된다"고 밝혔다. 이어 "프로텍트 AI의 기존 솔루션 포트폴리오와 전문가 팀의 합류로 고객의 요구사항을 충족하는 폭넓은 보안 솔루션을 제공할 뿐만 아니라, 빠르게 변화하고 끊임없이 진화하는 위협 환경에 선제적으로 대응할 수 있는 혁신적인 솔루션을 지속적으로 개발할 수 있는 기반이 될 것"이라고 덧붙였다. 이안 스완슨 프로텍트 AI 공동 창업자 겸 최고경영자(CEO)는 "팔로알토 네트웍스와의 협력을 통해 사용자와 다양한 규모의 조직을 위한 AI 생태계 보안을 강화하는 사명을 더욱 크게 확장할 수 있게 됐다"며 "동일한 비전을 공유하며 글로벌 수준의 운영 역량과 사이버보안 전문성을 갖춘 팔로알토 네트웍스와 함께하게 돼 매우 기쁘다"고 말했다.

2025.05.07 14:12한정호

팔로알토 "딥시크에서 보안 취약점 발견"

글로벌 사이버보안 전문기업 팔로알토 네트웍스(Palo Alto Networks)는 자사의 위협 연구기관 '유닛42(Unit42)' 조사를 바탕으로 딥시크가 '탈옥(jailbreaking)' 공격에 취약하며, 전문 지식이나 경험이 없는 사용자도 악성 콘텐츠를 생성할 수 있다는 조사 결과를 17일 발표했다. 팔로알토 네트웍스의 '유닛42' 연구진은 딥시크가 악성 소프트웨어 생성, 악의적인 스크립팅 등 유해한 콘텐츠를 생성할 수 있는 가능성을 우려하여 총 세 가지 탈옥 기법을 통해 취약점을 집중적으로 테스트했다. 이번 연구에는 '디셉티브 딜라이트(Deceptive Delight)' '배드 리커트 저지(Bad Likert Judge)' '크레셴도(Crescendo)' 등의 단일 또는 다단계 탈옥 기법이 활용됐고, 딥시크 가드레일을 성공적으로 우회(bypass)해 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성했다. AI에서 '탈옥'은 모델에 내장된 가드레일을 우회해 유해한 콘텐츠를 생성하거나 부적절한 답변 등을 출력하도록 유도하는 행위를 의미한다. 이를 통해 누구나 허위 정보 또는 조작된 콘텐츠를 확산하거나 범죄 행위 등에 악용할 수 있다. '유닛42'는 연구 과정에서 딥시크의 초기 응답은 대체적으로 무해했으나 정교하게 설계된 프롬프트를 단계적으로 입력했을 때 높은 우회 및 탈옥 성공률을 보이며 딥시크의 보안 취약점이 드러났으며, 이번 연구에 활용된 세 가지 탈옥 기법이 성공적으로 작동한 것은 아직 발견되지 않은 다른 새로운 탈옥 기법들이 있을 수 있음을 시사한다고 언급했다. 특정 LLM에 대한 모든 탈옥 기법을 완벽히 차단하는 것은 어려울 수 있지만, 기업의 LLM 활용에 있어서 적절한 가이드라인 설정 및 승인되지 않은 제3자 LLM 활용에 대한 모니터링 강화 등의 보안 대책이 필요하다고 지적했다. 팔로알토 네트웍스는 프리시전 AI(Precision AI) 기반 보안 솔루션 포트폴리오를 통해 기업이 생성형 AI 애플리케이션 사용으로 인한 위험을 차단하는 동시에 AI 혁신을 가속화할 수 있도록 지원한다. 또 유닛42가 제공하는 AI 보안 평가를 통해 기업은 보안을 강화하고 비즈니스 생산성을 향상시킬 수 있다. 팔로알토 네트웍스는 이번 '유닛42'의 연구 결과를 '사이버위협연합(CTA, Cyber Threat Alliance)' 회원사들과 공유했다고 말했다. 또 향후에도 기업들이 신속한 보안 조치를 적용하고 사이버 범죄 피해를 체계적으로 방지할 수 있도록 지원할 예정이다. 필리파 콕스웰(Philippa Cogswell) 팔로알토 네트웍스 유닛42 일본·아시아·태평양(JAPAC) 부사장 겸 매니징 파트너는 “이번 딥시크를 대상으로 연구를 진행한 결과, LLM이 의도한 대로 작동한다고 신뢰할 수 없으며, 조작 가능하다는 사실을 확인했다. 기업들은 오픈소스 LLM을 비즈니스 프로세스에 도입할 때 이러한 취약점을 반드시 고려해야 하며, LLM의 보호 장치가 무력화될 가능성을 염두에 두고 조직 차원의 보완책을 마련해야 한다”라고 강조했다. 이어 그는 “기업들이 LLM 모델을 적극 활용하는 것과 동시에, 사이버 공격자들도 이를 악용해 공격의 속도, 규모, 정교함을 높일 가능성이 크다. 이미 국가 지원 해커들이 오픈AI와 제미나이를 활용해 공격을 수행하고, 피싱 기법을 정교화하며, 악성코드를 개발하는 사례가 확인됐다. 향후 공격자들은 AI 및 LLM 기술을 더욱 정교하게 발전시키고, 궁극적으로 AI 기반 공격 에이전트까지 개발할 것으로 예상된다"고 예상했다.

2025.02.17 15:36방은주

'바이든 지우기' 나선 트럼프, 中·러 움직임에 보안 대책은 '노 터치'

백악관으로 재입성한 도널드 트럼프 대통령이 취임과 동시에 바이든 행정부 지우기에 적극 나선 가운데 '사이버 보안' 관련 행정명령은 그대로 유지해 관심이 집중된다. 최근 미국 정부와 주요 시설에 대한 중국, 러시아의 해킹 공격이 빈번해진 것이 주요 원인으로 분석된다. 22일 업계에 따르면 트럼프 대통령은 지난 20일 취임 직후 바이든 행정부 시절 행정조치 및 행정명령 78개를 무효화하는 행정명령에 서명했다. 이에 따라 인공지능(AI)을 국가 안보 위험 차원에서 규제했던 조 바이든 전 대통령의 결정이 철회됐다. 또 파리기후변화 협정 탈퇴, 전 부처에 대한 인플레이션 총력 대응 지시, 불법이민 대책 등의 내용도 이번에 포함됐다. 하지만 바이든 전 대통령이 사이버 보안 강화를 지시하는 행정명령은 이번에 그대로 뒀다. 바이든 행정부는 지난 16일 정부와 주요 시설에 대한 해킹 공격을 막기 위해 사이버 보안을 강화하는 일련의 조치를 내놓은 바 있다. 이 행정명령은 ▲연방정부 소프트웨어 공급업체에 더 안전한 제품 개발을 요구하고 ▲연방통신망을 외국 정보수집자로부터 보호하며 ▲랜섬웨어 조직에 강력한 제재를 내리고 ▲AI와 양자내성암호로 사이버 보안 역량을 강화하는 등의 포괄적인 내용을 담았다. 이는 지난 2021년 5월 12일 행정명령 14028(국가 사이버 보안 개선)에서 지시한 기본 단계와 국가 사이버 보안 전략에서 설명된 것을 바탕으로 했다. 이 행정명령의 핵심은 소프트웨어 공급망 보안을 강화하는 부분이다. 이에 따라 소프트웨어를 판매하는 기업들은 미국 정부에 제품 안전성을 서류로 증명해야 한다. 사이버 보안 및 인프라 보안국(CISA)은 이를 90일 내 검증해야 하며 해당 정보는 미국 정부 웹사이트에 게시된다. 정보는 SW 기업에 제품 정보 공개를 추가로 요구할 수도 있다. 또 인터넷 연결 기기 평가를 돕는 '미국 사이버 신뢰 표시(U.S. Cyber Trust Mark)' 라벨 정책도 추가했다. 미국 정부는 2027년부터 해당 라벨을 부착한 제품만 구매한다고 명시했다. 바이든 행정부의 이 같은 조치는 최근 미국 재무부를 비롯해 주요 기관들이 연이어 해킹으로 피해를 입은 것이 주효했다. 앞서 미국 재무부는 중국 해커들이 400대 이상의 노트북, 데스크톱 컴퓨터와 함께 재무부 고위 관리들의 컴퓨터에 침입해 직원들이 사용하는 유저명과 비밀번호는 물론 기밀이 아닌 3천 개 이상의 파일에 접근했다고 발표했다. 또 해커들은 외국인투자위원회(CFI)의 조사 관련 자료와 법 집행과 관련된 민감한 자료에도 접근한 것으로 알려졌다. 업계 관계자는 "트럼프 대통령이 취소한 바이든 행정명령 중 사이버 보안 관련 핵심 행정명령인 EO 14028과 최근 마련한 행정명령 EO 14144는 철회되지 않고 계속 유지됐다"며 "이는 사이버 보안에 대한 중요성이 정파와 관계없이 매우 중요하게 인식되고 있다는 뜻"이라고 분석했다. 트럼프 2기 행정부의 이 같은 지침으로 미국 정보보호 관련주들은 일제히 3% 내외의 높은 상승을 기록하며 호조세를 보였다. 실제 팔로알토네트웍스의 주가는 전일 대비 3.65% 상승한 183.58달러, 크라우드스트라이크는 3.03% 올라간 367.83달러를 기록했다. 포티넷 주가도 97.02달러로 2.96% 늘었고, 체크포인트와 클라우드플레어는 각각 3.61%, 2.24% 상승했다. 업계 관계자는 "트럼프 행정부가 바이든 행정 명령보다 개방적인 접근 방식을 추진할 것으로 보이지만, 중국과 이란, 러시아발 사이버 공격에 대해선 초당적 입장을 취하는 듯 하다"며 "앞으로 보안과 관련해 미국 정부의 지속적인 투자와 시장 확대가 이뤄질 것으로 예상돼 관련 기업들에 대한 기대감도 점차 커지는 분위기"라고 말했다.

2025.01.22 10:13장유미

팔로알토 "AI 시대 핵심 '보안', 경제 불황 속 수요 늘 것"

"생성형 인공지능(AI) 시대 핵심은 보안입니다. 현재 사이버 공격은 언제, 어디서든 발생할 수 있습니다. 이럴수록 기업은 보안 시스템을 정교하게 구축해야 합니다. 보안 프로그램도 하나로 통합해야 합니다. 팔로알토 네트웍스는 AI를 필두로 사이버 공격을 신속히 막고, 통합 보안 시스템으로 각종 위협을 상시 감시할 것입니다." 팔로알토 네트웍스 사이먼 그린 아시아태평양 지역(JAPAC) 총괄 사장은 14일 조선 팰리스 서울 강남서 열린 '이그나이트 투어 서울' 기자간담회에서 이같이 밝혔다. 사이버 보안 위협이 날로 증가한 시점에서 AI 기반 보안 시스템을 통해 복잡성을 줄이고 실시간 대응력을 강화할 방침이다. 사이먼 그린 JAPAC 총괄 사장은 사이버 보안 공격 범위가 늘었다고 설명했다. 기존 금융기관과 주요 인프라에에서 대학, 보건, 통신 등 다양한 산업으로 확산했다는 설명이다. 기업·기관이 거대언어모델(LLM)과 생성형 AI를 시스템에 도입하면서 보안 취약점이 급격히 증가했다는 점도 주목했다. 팔로알토 네트웍스 자체 연구에 따르면 2022년에는 사이버 공격자들이 취약점을 악용하는데 평균 9일 걸렸지만, 2023년 기간이 2일로 단축된 것으로 나타났다. 프리시전AI로 정교함 더했다…"보안 도구는 통합돼야" 그린 총괄 사장은 사이버 공격에 대응하려면 보안 도구에 정교함과 통합성을 필수로 둬야 한다고 강조했다. 팔로알토 네트웍스는 머신러닝(ML)과 딥러닝, 생성형 AI 역량을 결합한 '프리시전 AI'를 통해 데이터 분석 정밀도를 높여 AI 기반 공격에 대응할 수 있는 기술력을 확보했다고 강조했다. 이런 전략으로 매달 76페타바이트(PB) 규모 해킹 데이터를 분석해 고객 시스템을 정교하게 관리하고 있다. 이에 기존 예측하지 못한 사이버 공격 패턴을 타사 보안 시스템보다 빠르고 정확히 파악해 선제적 대응을 할 수 있다는 설명이다. 발표에 따르면 팔로알토 네트웍스 솔루션은 AI 기술로 60초 내 사이버 공격에 대응할 수 있다. 그린 총괄 사장은 기업이 사이버 공격에 제대로 대응하려면 보안 도구를 하나로 통합해야 한다고 주장했다. 그는 "다수 기업이 평균 50~60개 보안 툴을 활용한다"며 "이런 방식은 기업에게 매우 불리하게 작용할 것"이라고 지적했다. 이어 "한 기업이 여러 보안 도구를 활용하면 데이터 사일로 현상이 발생할 수 있다"며 "기업 데이터를 취합해 패턴을 찾아내거나 해킹 방지할 수 있는 행위를 방해한다"고 말했다. 실제 해커들은 기업 보안 시스템에 이런 틈새가 있다는 것을 인지해 사이버 공격을 산발적으로 진행하는 추세다. 이에 기업 보안 시스템이 이를 잡아내기 힘들다. 예를 들어 해커가 기업 시스템 A를 공격할 경우, 시스템 B나 시스템 C의 보안 프로그램은 이를 포착할 수 없다. 시스템 A 보안 프로그램이 공격을 감지하지 못하면 기업 서버 전체는 마비될 수 있다. 팔로알토 네트웍스는 네트워크, 클라우드, 보안 관제 서비스를 통합적으로 제공하고 있다. 이를 통해 기업 시스템이 잘 돌아가고 있는지, 해커가 침범한 게 맞는지, 앱 작동이 느린 원인은 무엇인지 등을 실시간으로 한눈에 보여준다. 매일 보고서 제출, 취약점 분석, 사이버 공격 가능성 등 인사이트를 제공하기도 한다. "보안, 기업 생존과 직결…불황 속 수요 늘 것" 박상규 팔로알토 네트웍스 코리아 대표는 불황 속에서도 보안 수요는 증가할 것이라고 내다봤다. 최근 기업이 기존 레거시 도구보다 더 효과적이고 통합적인 보안 솔루션에 눈을 돌린다는 이유에서다. 이에 팔로알토 네트웍스도 올해 매출 가이던스를 91억2천만 달러(약 13조3천400억원)에서 91억7천만 달러(약 13조4천100억원)로 14% 상향했다. 박 대표는 "AI 시대에 사이버 보안은 기업 생존의 필수 요소"라며 "사이버 공격이 기업 운영과 생산을 마비시킬 수 있는 현실에서 보안 투자 중요성이 더욱 부각되고 있다"고 주장했다. 그는 한국 보안 시장도 긍정적으로 봤다. 박상규 팔로알토 네트웍스 코리아 대표는 "최근 고객들은 과거에 사용했던 레거시 보안 툴이 통합성·자동화를 갖추지 않은 것을 인식했다"며 "이를 플랫폼화된 보안 기술로 대체해 자금을 더 현명하게 사용하는 추세"라고 설명했다. 이에 "보통 기업이 3~5년 단위로 보안 서비스를 이용하고 있다"며 "계약 종료 전 새로운 플랫폼으로 전환할 수 있도록 유도하는 전략으로 고객을 늘리고 있다"고 덧붙였다.

2025.01.14 15:39김미정

팔로알토 네트웍스가 제시한 AI 시대 사이버보안 전략은?

팔로알토 네트웍스가 인공지능(AI) 시대를 맞아 새롭게 부상하는 사이버보안 트렌드와 전략 논의하는 장을 연다. 팔로알토 네트웍스는 오는 14일 서울 조선팰리스 강남에서 사이버보안 컨퍼런스 '이그나이트 온 투어 서울'을 개최한다고 7일 밝혔다. 이그나이트 온 투어는 팔로알토 네트웍스가 주최하는 플래그십 글로벌 로드쇼다. 일본과 중국, 인도 등 국가에서 시작해 한국을 거쳐 호주, 태국, 싱가포르 등에서 진행된다. 서울에서 열리는 이번 컨퍼런스에서는 업계 전문가와 파트너가 최신 사이버보안 전략을 공유할 계획이다. 특히 AI가 사이버 위협의 양상을 어떻게 바꾸고 디지털 환경에서의 보안을 혁신하는지 논의할 예정이다. 박상규 팔로알토 네트웍스 코리아 대표는 AI 시대를 위한 사이버보안의 자동화, 통합 및 간소화를 주제로 기조연설을 진행한다. 이어 팔로알토 네트웍스 사이먼 그린 일본·아시아태평양(JAPAC) 총괄사장은 사이버보안과 AI의 미래를 주제로 연설한다. 팔로알토 네트웍스는 "이번 컨퍼런스가 AI 시대 사이버보안을 어떻게 준비해야 하는가에 대한 답을 IT 리더와 보안 전문가들과 함께 논의할 중요한 기회"라며 "총 18개 세션으로 구성된 이번 컨퍼런스에서는 다양한 산업군의 파트너사가 참여해 자사 서비스 활용 사례와 노하우를 공유할 예정"이라고 말했다.

2025.01.07 14:19김미정

해킹·랜섬웨어 '활개'…새해 공격관리·신원인증 산업 뜬다

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI)과 보안 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 생성형 인공지능(AI) 등 신기술을 악용한 해킹, 랜섬웨어 급증으로 국내 기업과 기관이 큰 피해를 본 가운데 이에 대응하기 위한 기술 산업·정책이 활성화될 전망이다. 특히 기업 데이터를 보호하는 신원인증과 사이버 공격을 모니터링하는 공격표면관리(ASM) 산업 전망이 밝다는 평가가 이어지고 있다. 정책적으로는 망분리 완화 후 클라우드 보안을 위한 제로트러스트 가이드라인 중요성이 높아지고 소프트웨어자재명세서(SBOM) 의무화 추진도 본격화할 것으로 예측된다. AI 등 신기술 늘었지만…예측 불가 공격 이어져 지난해 생성형 AI 등 신기술 성장으로 인해 비즈니스 활성화가 이뤄졌지만 그만큼 새로운 사이버 공격도 증가한 것으로 나타났다. AI 악용 기술과 랜섬웨어, 딥페이크 확산으로 정보 유출 등 피해 사례가 늘어서다. 또 기업의 IT 복잡성 증가로 예측 불가형 보안 이슈가 발생하기도 했다. 이에 빅테크는 사이버 보안 강화에 나섰다. 마이크로소프트는 지난 7월 크라우드스트라이크 업데이트 오류로 인한 IT 대란 사태를 겪은 후 클라우드 보안 강화를 본격화했다. 지난해 처음 자사 핵심성과지표(KPI)에 보안을 최우선 과제로 설정했다. 구글은 사이버 공격 예방을 위해 보안 스타트업 인트리그를 인수했다. 지난해 국내 정부는 개인정보 보호 대책 마련에 힘썼다. 우선 개인정보보호위원회는 메타와 구글, 카카오 등 빅테크와의 개인정보 관련 소송을 위해 법률 전문가를 몰색하고 있다. 이르면 올 초 빅테크 소송을 전담하는 팀을 꾸릴 예정이다. "신원인증 산업 커질 것"…클라우드 ID 성장도 업계에서는 국내 정부와 기업이 개인정보 보호 강화에 나서면서 이를 위한 신원인증 산업이 성장할 것으로 봤다. 실제 미국을 비롯한 유럽연합(EU)이 개인정보 보호 강화 제도에 시동을 걸면서 신원인증 산업이 성장하고 있다. 앞서 지난 5월 유럽연합(EU)에서 발의한 전자신원 및 신뢰서비스에 관한 법률에 따르면 2026년까지 모든 EU 회원국은 시민에게 디지털 신원 지갑을 제공해야 한다. 2030년까지 EU 시민 전원이 디지털 신원을 갖는 것을 목표로 한 법안이다. 한 보안업계 관계자는 "미국과 EU의 디지털 신원인증 활성화 움직임은 곧 국내에 영향 미칠 것"이라며 "국내 정부·기업도 이에 맞는 신원인증 기술이나 제도 필요성을 느낄 것"이라고 내다봤다. 국내 기업의 서비스형 소프트웨어(SaaS) 제품 수요가 늘면서 클라우드 내 정보보호를 위한 클라우드 ID 산업도 활성화할 것이란 예측도 나왔다. 국내 기업이 SaaS를 활발히 사용하면서 클라우드 ID 채택률도 증가할 것이란 전망이다. 전 세계적으로 GDPR 등 정보보호법이 활성화하면서 기업은 데이터 접근 기록 관리와 보안 조치 강화를 위해 클라우드 ID 기술에 투자를 늘릴 것이란 설명이다. 이를 통해 기업은 데이터를 클라우드 내 안전히 보관하고 데이터 규제까지 준수할 수 있다. 올해 망분리 완화…"제로트러스트·SBOM 중요도 커져" 올해 망분리 완화 정책이 본격화하면서 클라우드·SW 시스템 보안 강화를 위해 제로트러스트 가이드라인 중요성과 SBOM 의무화 목소리가 커질 전망이다. 망분리 완화로 인한 클라우드 내 데이터 유출이나 해킹에 취약할 가능성이 높아질 수 있다는 분위기 때문이다. 이에 발맞춰 정부는 제로트러스트 모델을 한층 구체화한 '제로트러스트 가이드라인 2.0'을 이달 발표했다. 새 가이드라인에는 기업이 제로트러스트 모델을 솔루션에 도입할 때 적용하는 단계를 하나 더 넣었다. '성숙도 모델'을 추가해 기존 3단계에서 4단계로 구체화했다. 또 관련 세부역량 52가지를 새로 제시해 모델에 구체화를 더했다. 망분리 완화 후 클라우드에 들어가는 SW 복잡성이 증가하면서 이를 투명하게 확인할 수 있는 정책 마련 필요성도 제기될 전망이다. 미국처럼 국내 정부도 SBOM 의무화에 속도를 낼 가능성이 높다는 평가다. 정부는 지난해 5월 SBOM 가이드라인을 발표했지만 이를 의무화하지 않은 상태다. 순천향대 염흥열 명예교수는 지난 11월 서울 강남 섬유센터에서 열린 한 보안 컨퍼런스에서 "미국과 유럽 등 선진국들은 이미 SBOM을 통해 SW 구성 요소 취약점을 신속히 식별해 전체적인 사이버 보안을 강화하고 있다"며 "이에 발맞춰 국내 정부도 SBOM 의무화를 적극 추진해야 한다"고 강조했다. "해킹 어디서든 발생"…공격표면관리(ASM) 산업 활성화 해외 보안 업계처럼 국내서도 사이버 공격을 기존보다 넓은 범위에서 예측할 수 있는 ASM 산업이 확장할 전망이다. 최근 기업에서 클라우드뿐 아니라 원격 근무, 생성형 AI 도입 등으로 인해 공격 가능한 보안 취약점이 빠르게 늘고 복잡해졌기 때문이다. ASM은 해커가 침투할 가능성이 있는 모든 IT 경로를 미리 파악하고, 이를 체계적으로 관리해 사이버 위협을 줄일 수 있는 보안 전략·도구다. 공격 발생 후 대응하는 것에 주력하는 기존 보안 시스템과 다른 방식이다. 앞서 해외는 이미 ASM을 통해 시스템 위험 식별 구축을 진행하고 있다. 빅테크 중심으로 ASM 생태계가 확장하는 추세다. 구글은 자회사 맨디언트를 통해 ASM 스타트업 인트리그를 인수한 바 있다. 마이크로소프트도 사이버보안 포트폴리오 강화를 위해 리스크아이뷰 인수했다. 팔로알토 네트웍스도 최근 ASM 시장 진입을 위해 익스펜스네트웍스를 인수했다. 현재 한국 보안 업계에서 ASM은 극초기 단계라는 평가가 이어지고 있다. 관련 솔루션을 운영하는 기업도 AI스페라가 유일하다. 업계 관계자는 "최근 국내 기업 시스템이 인식하지 못할 수 있는 인터넷 연결 자산과 시스템에서 오는 위험 식별 필요성이 높아졌다"며 "미국 보안 추세에 맞춰 ASM 산업을 눈여겨볼 만하다"고 밝혔다.

2025.01.02 11:09김미정

글로벌 IT 대란 주범도 48% 올랐는데…'찬바람' 부는 韓 보안株, 제 가치 받나

미국 증시에서 사이버 보안주가 강세를 보이고 있는 것과 달리 국내에선 제대로 가치를 받지 못하고 있다는 평가 속에 관련 업체들이 분위기 개선을 위해 함께 뭉쳤다. 9일 지니언스에 따르면 국내 사이버 보안 기업 4개사는 오는 10일 여의도 파크원 NH금융타워에서 국내 기관투자자 및 PB(프라이빗뱅커)를 대상으로 '2024 사이버 보안 기업 콥데이(Corporate Day)'를 개최한다. 이번 행사는 올 상반기에 이어 두 번째로 진행되는 사이버 보안 '공동 기업 설명회(IR)'로, NH투자증권이 후원한다. 이번 설명회는 보안 산업 가치 재조명과 보안 기업에 대한 투자자 이해 증진을 목표로 진행된다. 참가 기업은 지니언스와 파수, 휴네시온, SGA솔루션즈 등 총 4곳이다. 이 보안 기업들은 네트워크 및 엔드포인트 보안, 데이터 보안 및 관리, 망연계 및 접근제어, 제로트러스트 및 시스템 보안 등 각 분야를 선도한다. 이번 설명회에선 최신 비즈니스 현황, 비즈니스 모델, 중장기 성장 전략 등에 대해 상세히 소개하고 투자자들과 실시간으로 의견을 나누는 시간을 마련한다. 업계 관계자는 "최근 글로벌 사이버 공격의 피해 규모가 급증하면서 사이버 보안은 이제 선택이 아닌 필수로 자리 잡았다"며 "특히 AI 기반 사이버 공격과 같은 새로운 형태의 위협이 등장하며 공격의 지능화 및 고도화가 진행됨에 따라 사이버 보안의 중요성은 더욱 강조되고 있다"고 설명했다. 이에 맞춰 정부는 이러한 환경에 대응하기 위해 정보보호 규제 강화와 산업별 특화 보안 규제 의무 확대 등 사이버 보안 시장 확대를 위한 다양한 지원을 하고 있으며 국내 사이버 안보 전략 수립에도 노력하고 있다. 이러한 정부의 지원은 국내 보안 기업들의 성장 기회를 부각시키고 있으며 이로 인해 사이버 보안 시장은 국가 경제와 기업 경쟁력을 강화하는 핵심 산업으로 자리 잡을 전망이다. 심의섭 NH투자증권 책임연구원은 "전 세계적으로 사이버 보안 산업에 대한 중요성이 계속 증가하고 있지만, 국내 보안 분야는 여전히 저평가된 측면이 있다"며 "이번 공동 기업 설명회를 통해 국내 주요 사이버 보안 기업들의 성장 가능성을 더욱 널리 알리고 투자 기회를 발굴할 수 있기를 기대한다"고 밝혔다. 실제로 국내 사이버 보안주는 주가가 내리막길을 걸으며 회복할 기미를 보이고 있지 않다. 파수는 1년 새 주가가 44.21% 내려 이날 오전 11시 7분 기준 4천450원에 거래되고 있다. 지니언스는 1년 전에 비해 16.55% 하락한 9천180원, 이글루는 20.86% 감소한 4천875원, 윈스는 0.08% 줄어든 1만2천120원을 기록 중이다. 윈스 주가는 한 달 전에 비해 19.58% 하락했다. 또 SGA솔루션즈 주가는 1년 동안 39.50% 감소한 412원, 휴네시온은 19.87% 줄어든 3천165원으로 이날 거래되고 있다. 반면 미국 사이버 보안주는 고공행진 중이다. 팔로알토네트웍스 주가는 1년 새 35.39% 상승해 지난 7일 406달러에 마감됐고, 시스코는 9.20% 오른 81.77달러, 포티넷은 84.55% 상승한 98.99 달러에 거래됐다. 체크포인트소프트웨어테크놀로지스는 1년간 27.06%나 올랐고, 지난 7월 글로벌 'IT 대란'을 일으켰던 크라우드스트라이크 마저 주가가 47.90%나 급상승한 모습을 보였다. 이에 모니터랩, 엑스게이트, 지니언스, 한싹, 휴네시온, SGA솔루션즈 등 6개 사이버 보안 기업은 지난 4월에도 온라인 공동 IR 설명회를 진행해 주가 부양을 위해 안간힘을 썼다. 이는 보안 업계 최초로 열린 '공동 IR 설명회'로, 투자자들로부터 긍정적인 평가를 받았다. 보안 업계 관계자는 "이번 공동 기업 설명회를 통해 보안 기업들이 투자자들과의 소통을 강화하고 산업에 대한 관심을 높일 수 있는 좋은 기회가 될 것"이라며 "보안 산업의 중요성이 지속적으로 증가하는 만큼, 앞으로도 정기적인 공동 기업 설명회를 개최해 보안 기술과 시장에 대한 투자의 필요성을 꾸준히 알릴 계획'이라고 말했다.

2024.12.09 11:22장유미

팔로알토 네트웍스, 부·울·경 기업 한 자리에 모은 이유는

팔로알토 네트웍스가 부산, 울산, 경남 지역 고객사 및 전문가를 대상으로 차세대 인공지능(AI) 사이버 보안 솔루션과 국내 트렌드를 공유하는 장을 마련했다. 팔로알토 네트웍스는 28일 연례 사이버 보안 컨퍼런스 '이그나이트 온 투어(Ignite On Tour) 부산' 행사를 개최했다. 웨스틴 조선 부산 그랜드볼룸에서 열린 이번 행사에는 180명 이상의 업계 파트너, 고객 및 사이버 보안 전문가가 참여했다. '이그나이트 온 투어'는 팔로알토 네트웍스의 플래그십 글로벌 로드쇼로, AI 기반 사이버 보안 솔루션을 소개하고 업계 주요 리더 및 전문가들과 소통할 수 있는 기회를 제공한다. 이를 통해 참가자들은 최근 대두된 사이버 위협에 대응하기 위한 최신 보안 전략을 확인하고, AI가 기업 보안 환경에 미치는 영향과 이를 통해 더 강력하고 효율적인 보안 시스템을 구축하는 방법에 대해 인사이트를 얻을 수 있다. 부산에서 개최된 이번 행사에서는 팔로알토 네트웍스 코리아 박상규 대표의 환영사를 시작으로 ▲팔로알토 네트웍스의 주요 플랫폼 및 사례 소개 ▲지방 및 중견·중소기업을 위한 차세대 사이버 보안 플랫폼 활용 방안 ▲AI 방화벽과 EDR·XDR을 활용한 랜섬웨어 대응 방법 ▲일반 VPN 도입의 한계와 ZTNA 제로 트러스트 네트워크 접속의 필요성 등 다양한 주제와 함께 국내 기업들의 사례가 소개됐다. 또 이날 팔로알토 네트웍스는 '프리시전 AI(Precision AI)'를 선보였다. 프리시전 AI는 머신러닝, 생성형 AI, 딥러닝 등 다양한 AI 기술을 통합한 차세대 AI 사이버 보안 솔루션이다. 이를 통해 보안 전문가들은 사이버 위협을 보다 빠르고 정확하게 탐지하고 예방 및 대응을 자동화할 수 있다. 팔로알토 네트웍스는 오는 1월 14일에도 서울에서 '이그나이트 온 투어 서울' 행사를 개최할 예정이다. 이 행사에서도 더 많은 기업들에게 최신 사이버 보안 솔루션을 경험할 수 있는 기회와 보안 환경을 강화할 수 있는 인사이트를 공유할 예정이다. 박 대표는 "기업들은 AI 시대에 발맞춰 사이버 보안의 자동화, 통합, 간소화를 최우선 과제로 삼고 있다"며 "특히 AI가 사이버 위협을 어떻게 생성하고 변형시키는지에 대한 대응 방안이 중요한 문제로 떠오르고 있다"고 말했다. 이어 "전 세계적으로 인정받은 랜섬웨어, 제로 트러스트, OT 보안 솔루션을 통해 국내 공공기관 및 기업에 글로벌 스탠다드 솔루션을 제공하는 사이버 보안 파트너로서 고객들이 안전하게 기술 혁신을 이어갈 수 있도록 최선을 다해 지원할 계획"이라고 덧붙였다.

2024.11.28 18:27장유미

팔로알토 "北 안다니엘, 랜섬웨어 조직과 연합 정황"

북한 지원을 받는 해커 조직 '안다니엘'이 플레이 랜섬웨어 그룹과 협력한 사실이 처음 드러났다. 팔로알토 네트웍스는 위협 연구 기관 '유닛 42' 조사를 바탕으로 이런 정황을 포착했다고 25일 밝혔다. 유닛42는 최근 발표한 랜섬웨어 공격 조사에서 북한 인민군의 정찰총국과 연관된 해커 조직 '점피 파이시스'가 기존 랜섬웨어 인프라를 사용한 것을 최초 발견했다. 이런 북한 연관 해커들의 전술과 기법, 절차 변화는 랜섬웨어를 포함한 금전 목적 사이버 범죄 활동과 연관 있음을 보여준다. 점피 파이시스는 '안다니엘(Andariel)' 또는 '오닉스슬릿(Onyx Sleet)'으로도 알려져 있다. 과거 사이버 스파이 활동, 금융 범죄 및 랜섬웨어 공격에 연루된 바 있다. 미국 법무부에 의해 자체 개발한 랜섬웨어인 '마우이(Maui)'를 배포한 혐의로 기소됐다. 유닛42는 북한 지원을 받는 해커들이 점피 파이시스 수법과 동일하게 유출된 사용자 계정으로 피해 조직의 시스템에 침투해 초기 접근 권한을 얻은 뒤 '디트랙 (DTrack)'이라는 맞춤형 악성코드로 조직 내에서 활동한 것으로 추정했다. 디트랙은 북한 해커 조직과 연관된 해킹 사건에서 사용된 정보 수집형 악성코드로 도난당한 데이터는 GIF 파일로 압축돼 숨겨진다. 유닛42는 북한 해커들과 플레이 랜섬웨어 위협 행위자 간 협력 여부를 동일하게 유출된 계정 사용, 동일한 악성코드 사용 등 여러 기술적 요소 기반으로 평가했다. 위협 행위자들은 인증 정보 수집, 권한 상승, 엔드포인트 위협 탐지 및 대응(EDR) 센서 제거 등 사전 랜섬웨어 활동을 수행해 최종적으로 플레이 랜섬웨어를 배포했다. 브라우저 기록, 자동 완성 데이터·신용카드 정보 탈취를 위해 다른 도구도 사용한 것으로 밝혀졌다. 팔로알토 네트웍스는 북한 위협 그룹이 광범위한 랜섬웨어 공격을 감행할 가능성이 커지면서 국제 사이버 보안에 심각한 위협을 초래할 수 있다고 우려했다. 또 전 세계 보안 관계자는 이번 점피 파이시스 활동을 단순 스파이 활동이 아닌 랜섬웨어 공격의 전조로 인식해야 하며, 이에 대한 경각심을 더욱 높여야 할 필요성이 있다고 설명했다. 박상규 팔로알토 네트웍스 코리아 대표는 "최근 국내서도 랜섬웨어 공격으로 인한 피해 사례가 증가하고 있으며, 이는 심각한 보안 위협으로 대두된다"며 "공격자들이 인공지능(AI)을 전술에 활용하면서 공격의 정교함과 복잡성이 높아지고 있어 이에 대한 효과적인 대응이 요구된다"고 밝혔다.

2024.11.25 14:47김미정

메가존클라우드, 글로벌 보안 리더 팔로알토도 '찜' 했다

클라우드 선도 기업 메가존클라우드가 글로벌 보안 리더인 팔로알토네트웍스와 클라우드 보안 사업을 위해 힘을 모은다. 메가존클라우드는 지난 24일 서울 역삼동 본사 회의실에서 팔로알토네트웍스 코리아와 클라우드 보안 서비스 제공업체(Managed Security Service Provider·MSSP) 파트너십 계약을 체결했다고 25일 밝혔다. 이번 파트너십으로 메가존클라우드는 MSSP로서 팔로알토네트웍스의 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)인 프리즈마 클라우드(Prisma Cloud)를 매니지드 보안 서비스 형태로 국내에 공급하게 된다. 이는 클라우드 보안 전문 엔지니어가 고객의 자산 위험요소를 직접 관리하고 운영해주는 서비스를 의미한다. 팔로알토네트웍스의 프리즈마 클라우드는 클라우드 보안 시장에서 가장 많이 활용되는 솔루션 중 하나다. 기존의 일반 리셀러와 달리 MSSP는 단순한 판매를 넘어 매니지드 보안 서비스 형태로 제공한다. 관련 기술인력이 부족한 기업이나 소규모 사업장에서도 MSSP의 전문적인 보안 관리를 통해 비용 절감과 보안 안정성을 동시에 확보할 수 있다. 메가존클라우드는 이번 계약으로 국내 유일의 프리즈마 클라우드 MSSP 지위를 확보했다. 이를 통해 매니지드 보안 서비스 운영을 특화함으로써 제품 유통을 넘어 클라우드 보안 서비스 제공자로서 클라우드 보안 시장에서 독보적인 경쟁력을 확보해 나갈 계획이다. 황인철 메가존클라우드 대표는 "이번 전략적 협력으로 인프라 영역을 넘어 클라우드 네이티브 워크로드 및 컨테이너 환경에 대한 매니지드 보안 서비스까지 사업을 확대할 수 있게 됐다"며 "토탈 클라우드 서비스 기업으로서 국내외 고객들에게 더욱 안전하고 강력한 클라우드 보안 환경을 제공하는 데 기여할 것"이라고 말했다.

2024.10.25 11:18장유미

"투자하면 수익 500% 보장"…유명인사 딥페이크 앞세운 사기 극성

뉴스앵커, 고위 공무원 딥페이크 스캠 영상으로 허위 투자 계획이나 정부 지원금 등을 미끼로 한 사기가 극성인 것으로 나타났다. 팔로알토 네트웍스는 위협 연구조직 유닛42가 이런 사기 행각에 사용되는 수백 개 도메인을 발견했다고 26일 밝혔다. 사기 예방책으로 팔로알토 네트웍스 솔루션 '어드밴스드 URL 필터링'을 제안했다. 유닛42 진단에 따르면 각 도메인은 서비스 개시 후 전 세계적으로 평균 11만4천 회 접속된 것으로 나타났다. 시작된 시점은 약 1년 전이지만 올해 2월 새롭게 발견된 도메인이 급증했으며, 일반 피싱·멀웨어 도메인과 달리 평균 활성 시간이 142일로 비교적 수명이 긴 편인 것으로 분석됐다. 유닛42는 퀀텀 인공지능(AI)이 라는 투자 계획을 홍보하는 캠페인부터 시작해 캠페인 배후 인프라를 조사했다. 이후 시간 경과에 따른 확산 추이를 추적했다. 조사 결과 동일한 위협 행위자 그룹이 캠페인을 만들고 퍼트리는 과정에서 완전히 다른 주제를 활용하는 여러 개의 추가 딥페이크 캠페인이 발견됐다. 비디오 분석 파이프라인과 인프라 기반 조사 결과 위조 웹사이트는 새로운 도메인에서 호스팅 되는 식이었다. 다수 공격자는 합법적인 동영상으로 시작한 후 자체적으로 생성한 AI 오디오를 추가했다. 립싱크 형식으로 AI가 생성한 오디오에 맞춰 화자의 입술 움직임을 수정하는 작업이 사용됐다. 일론 머스크 같은 유명 기업인은 물론 시사 평론가, 각국 전임 장관을 비롯해 싱가포르 현직 대통령 영상도 발견됐다. 호스팅 인프라 분석 결과 공유 호스팅 인프라에서 위장을 시도하는 것으로 드러났다. 이런 캠페인 도메인의 86.7%가 동일한 주요 콘텐츠 전송 네트워크(CDN)를 사용했다. 미국, 네덜란드, 러시아가 상위 3개 지역이었다. CDN의 여러 IP 주소가 서로 다른 지리적 위치에서 동일한 콘텐츠를 호스팅하고 있었다. CDN을 활용하면 특정 위협 행위자나 지리적 위치로 캠페인을 귀속시키기 어려워서다. 딥페이크 영상을 통해 피해자가 위조된 랜딩 페이지를 방문하면 플랫폼에 가입하기 위한 양식을 작성하게끔 하고, 사기 조직에서 피해자에게 연락을 취해 플랫폼에 액세스하기 위한 비용을 요구한다. 또 더 많은 자금을 투자할 수 있도록 특별한 앱을 다운로드하라고 권유해 수익이 표시되는 대시보드를 제공한다. 이후 피해자에게 계속해서 더 많은 돈을 입금하도록 설득하고, 신뢰를 얻기 위해 피해자가 소액을 인출하도록 허용하기도 한다. 피해자가 마지막으로 자금을 인출하려고 하면 사기범은 인출 수수료를 요구하거나 다른 이유를 들어 자금을 돌려받을 수 없다고 언급하면서 피해자 계좌를 잠그고 남은 자금을 빼돌려 피해자가 플랫폼에 투자한 금액의 대부분을 잃게 만드는 것으로 나타났다. 이와 더불어 각종 소셜 미디어 및 인스턴트 메시징 플랫폼에서 딥페이크 도구 및 제작 서비스를 판매하는 '서비스로서의 딥페이크' 관련 범죄 생태계도 활성화되고 있는 상황이다. 이런 제작 도구로 사용된 콘텐츠는 ▲가짜 신원 생성 ▲금융 사기 ▲타깃에 맞춘 허위 정보 제공 ▲사용자 인증 방식 우회 ▲암호화폐 도용 등 다양한 활동에 사용되고 있다. 딥페이크 스캠에는 생성형 AI 기술이 사용되지만 위협 행위자가 활용하는 호스팅 인프라를 식별하는 조사 기법으로도 유효한 결과를 얻을 수 있다. 팔로알토 네트웍스는 '어드밴스드 URL 필터링' 기능을 사용하는 고객들은 스캠에 사용되는 웹사이트를 지속 탐지하고 차단함으로써 안전하게 보호되고 있다고 밝혔다. 박상규 팔로알토 네트웍스 코리아 대표는 "딥페이크 스캠을 막기 위해 신속하고 확실한 대응이 필요한 시점"이라며 "모든 트래픽 가시성을 확보하고 사각지대 없는 보안 태세를 구축하는 것이 중요하다"고 말했다.

2024.09.26 16:06김미정

팔로알토 네트웍스, 韓서 첫 파트너 서밋…보안 패러다임 대응 방안 공유

팔로알토 네트웍스가 협력사들을 대상으로 보안 패러다임 변화에 따른 대응 방안과 자사 비전을 공유하는 시간을 국내에서 가졌다. 팔로알토 네트웍스는 지난 4일 청담 드레스가든에서 'FY25 팔로알토 네트웍스 코리아 파트너 서밋'을 성공적으로 개최했다고 5일 밝혔다. 채널 파트너사 200여 명이 참석한 이번 행사에서 팔로알토 네트웍스는 자사 비전과 전략을 공유하고 AI 시대에 걸맞는 플랫폼 중심의 프리시전 AI (Precision AI) 기반 고투마켓 전략을 공유해 참석자들의 큰 호응을 얻었다. 이번 행사에서 팔로알토 네트웍스는 새롭게 공개한 AI 사이버 보안 포트폴리오인 '시큐어 AI 바이 디자인(Secure AI by Design)'이 시장에 가져오는 혁신과 고객사에 제공하는 이점을 공유했다. 또 고객 비즈니스 성공을 위한 서비스 및 파트너와의 협업방안에 대해서도 자세히 나눴다. 이날 행사에는 팔로알토 네트웍스 아태지역 고투마켓 및 에코시스템 총괄 미셸 소우(Michelle Saw) 부사장과 아태지역 고객성공 관리 총괄 타라 가슨 플라워(Tara Garson Flower) 부사장이 참석했다. 팔로알토 네트웍스는 파트너 프로그램을 통해 파트너사의 전문성과 역량을 제고하고 클라우드, 플랫폼 비즈니스의 확장과 함께 다양한 고객사에 적합한 전문성을 함양할 수 있도록 지원하고 있다. 미셸 소우 부사장은 "파트너들이 역량을 강화하고 사업 영역 확장을 통해 자사와 함께 성장할 수 있는 투자 전략을 고안할 수 있도록 지원하고자 한다"고 말했다. 이번 행사에서는 FY24 비즈니스에서 우수한 실적을 거둔 파트너들에 대한 시상과 FY25 넥스트웨이브 다이아몬드 파트너에 대한 어워드도 진행됐다. FY24 비즈니스 어워드에는 아이클라우드, 위버시스템즈 등 7개사가 수상했다. 또 전체 판매실적 우수파트너 시상을 비롯해 스트라타(Strata), 프리즈마 새시(Prisma SASE), 프리즈마 클라우드(Prisma Cloud), 코어텍스(Cortex) 등 제품별 판매 실적 우수파트너 시상도 이루어졌다. FY25 넥스트웨이브 다이아몬드 파트너에는 뉴엔네트웍스, 새얀아이엔씨, 에이플넷, 위버시스템즈, 유비스코프, 유인프라, 팀웨이브등이 선정됐다. 박상규 팔로알토 네트웍스 코리아 대표는 "성장을 견인해 준 채널 파트너 협력사 임직원들에게 감사의 마음을 전하기 위해 지사 설립 이후 첫 번째 파트너 서밋을 마련하게 됐다"며 "회사의 비전과 전략을 공유하고 클라우드와 AI 사이버 보안솔루션에 대한 사업확장을 통해 더 높은 가치를 발굴해내는 파트너들과 동반성장을 할 수 있도록 보다 체계적이고 긴밀한 협업 관계를 다져 나갈 것"이라고 말했다.

2024.09.05 09:26장유미

팔로알토, 사이버 보안 포트폴리오 '시큐어 AI 바이 디자인' 출시

팔로알토 네트웍스가 고객사의 인공지능(AI) 업무 통합을 안전하게 지원하기 위해 사이버 보안 포트폴리오를 선보였다. 팔로알토 네트웍스는 AI 애플리케이션과 모델의 보안을 강화한 '시큐어 AI 바이 디자인'을 출시했다고 19일 밝혔다. 이 제품은 생성 AI 애플리케이션의 안전한 사용, AI 공급망 강화, 엔터프라이즈 AI 애플리케이션의 보호를 목표로 하고 있다. '시큐어 AI 바이 디자인'의 출시는 기업들이 최근 AI와 거대언어모델(LLM)을 비즈니스에 통합하는 사례가 증가함에 따른 것이다. 팔로알토 네트웍스는 앱 개발부터 배포까지 AI 보안 프레임워크의 무결성이 안전하게 유지될 수 있도록 포트폴리오를 설계했다. 이에 따라 기업들은 AI 잠재력을 극대화하면서도 보안 침해를 방지할 수 있을 것으로 전망된다. 특히 포트폴리오의 일부인 'AI 런타임 시큐리티'는 AI 애플리케이션, 모델, 데이터세트를 포함한 모든 구성 요소를 보호하고 AI 모델의 오용·공격을 방지하도록 설계됐다. 또 'AI 액세스 시큐리티'는 조직 구성원들이 생성 AI 앱을 안전하게 사용할 수 있는 환경을 제공해 데이터 유출 위험을 최소화할 것으로 기대된다. '시큐어 AI 바이 디자인'은 현재 구글 클라우드를 통해 이용 가능하며 이달 말부터는 아마존웹서비스(AWS)와 마이크로소프트 '애저'에서도 사용할 수 있게 된다. 박상규 팔로알토 네트웍스 코리아 대표는 “생성형 AI는 강력한 잠재력을 지녔지만 동시에 보안 위협을 늘렸다"며 "고객이 이러한 걱정을 덜 수 있도록 AI 보안 솔루션을 출시했다"고 강조했다.

2024.08.19 15:04조이환

[현장] 팔로알토 "50~100개 보안 제품, AI플랫폼 하나로 관리 끝"

팔로알토 네트웍스가 복잡하고 어려워지는 보안 환경을 개선하기 위해 생성형 인공지능(AI)을 더한 보안 플랫폼을 선보인다. 이를 통해 보안 운용 효율을 획기적으로 향상시킨다는 전략이다. 또 산업별로 특화된 보안 서비스를 제공해 국내 1위 사이버 보안 파트너로 도약한다는 목표다. 박상규 팔로알토 네트웍스 코리아 지사장은 18일 서울 서초구 한국지사 사무실에서 개최한 간담회를 통해 하반기 국내 비즈니스 전략으로 플랫폼화와 프리시전AI를 제시했다. 팔로알토는 급증하는 사이버위협 속에서 보안 환경의 복잡성을 줄이고, 관리를 단순화하는 동시에 전체적인 보안 효율성을 향상하는 것을 목표로 한다. 박 지사장은 "현재 주요 기업들은 사이버위협을 저지하기 위해 적게는 40~50개, 많게는 100개 이상의 보안 제품을 사용하고 있다"며 "문제는 이렇게 많은 보안 서비스를 제대로 관리하지 못해 운용 비용은 늘어난 반면, 보안 목표에 도달하지 못하는 결과가 발생하고 있다"고 기업들의 보안 현황을 지적했다. 이어 "팔로알토는 하나의 플랫폼을 통해 다양한 보안 제품과 기능을 한 번에 관리할 수 있도록 지원한다"며 "이를 통해 보안 운영의 복잡성을 줄이고, 관리 오버헤드를 감소시키며, 보안 감지 및 대응 시간을 단축한다"고 설명했다. 프리시전 AI는 사이버 보안을 위해 머신러닝, 딥러닝, 생성형 AI 등을 통합한 자체 개발 시스템이다. 보안 전용 모델로 데이터를 중앙 집중화한 다음 분석해 방어자가 탐지, 예방, 대응을 자동화할 수 있도록 지원하고 고해상도의 AI를 제공한다. 박 지사장은 "많은 기업에서 보안 모니터링 센터를 구축하고 보안 전문가가 24시간 감시하는 체계를 마련하고 있다"며 "하지만 규모가 급격하게 성장하고 클라우드 등을 통해 데이터가 굉장히 빠르게 오가는 기업 환경에서 사람의 역량만으로 대응하는 것은 한계가 있다"고 지적했다. 그러면서 "이제는 AI를 활용한 도구로 자동화 시스템을 구축해야 시기"라며 "팔로알토는 10년 이상 기계학습(ML) 등 AI를 연구하고 서비스에 적용하며 사이버 보안 위협에 대한 탐지 및 대응 능력을 강화해 왔다"고 강조했다. 팔로알토는 국내에서 프리시전 AI 및 플랫폼화 기반 전략을 강화하기 위해 우수 보안인재를 적극 영입하고, 제조·유통·공공 등 산업에 맞춰 특화된 서비스를 제공하기 위해 조직 개편도 단행한다. 박 지사장은 "각 산업별 대기업을 비롯해 중소기업 등 산업 규모에 따른 지원 팀도 마련할 계획"이라며 "한국의 모든 산업분야에서 팔로알토의 보안서비스를 활용할 수 있도록 지원할 것"이라고 말했다. 이 밖에도 팔로알토는 파트너를 대상으로 인센티브 정책 및 교육을 제공하며 보안 서비스를 위한 전반적인 역량 확대에 나선다. 박 지사장은 "보안 요구사항이 지속적으로 변화하는 시장에서 프리시전 AI와 플랫폼을 활용해 고객의 다양하고 복잡한 요구에 효과적으로 대응할 것"이라며 "이를 통해 국내 보다 안전하고 신뢰할 수 있는 업무 환경을 제공하고 사이버 보안 분야에서의 리더십을 강화할 것"이라고 포부를 밝혔다.

2024.06.18 16:33남혁우

[ZD 브리핑] 서울의대 등 상급병원 휴진 본격화...현대차 파업 수순

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 서울대병원 휴진 참여 교수 529명…성균관의대 교수도 휴진 논의 서울대학교 의과대학-서울대학교병원 교수협의회 비상대책위원회(이상 서울의대-서울대병원 비대위)는 17일 전체 휴진을 앞두고 4개 병원(서울대학교병원, 분당서울대학교병원, 서울특별시보라매병원, 강남센터) 휴진 참여 현황을 조사했습니다. 그 결과 휴진 첫 주인 6월 17일~22일 사이 외래 휴진 또는 축소, 정규 수술/시술/검사 일정 연기 조치를 시행한 교수는 529명으로 나타났습니다. 이는 진료에 참여하는 전체 교수 967명 중 54.7%에 해당하는 수치입니다. 수술장이 있는 3개 병원의 합계 수술장 예상 가동율은 62.7%에서 33.5%로 낮아질 것으로 조사됐습니다. 비대위에서는 응급/중증환자와 희귀/난치환자를 포함해 진료를 유지하는 교수들의 휴진 지지 성명서를 받고 있는데, 하루 만에 344명의 교수가 동참했습니다. 휴진에 참여하는 529명과 성명서를 제출한 344명 등 총 873명의 교수(90.3%)가 휴진 지지 의사를 밝힌 것입니다. 이런 가운데 성균관의대 교수 비상대책위원회도 무기한 휴진 논의를 시작했습니다. 성균관의대 삼성서울병원, 강북삼성병원, 삼성창원병원 교수들은 6월18일 대한의사협회 주관 전국의사궐기대회/휴진에 전의교협과 함께 적극 참여하기로 한 바 있는데, 비상대책위원회 논의 후 전체 교수들에게 무기한 휴진 관련 사항에 대한 설문 조사 시행 및 전체 교수 총회를 개최할 예정입니다. 의료계 집단 휴진이 코앞까지 다가오면서 정부는 각 대학병원장에게 집단 휴진에 참여하는 교수들 대상으로 구상권 청구 검토를 요청하기로 했습니다. 중앙재난안전대책본부는 각 대학병원장에게 일부 교수들의 집단 진료거부에 대한 불허를 요청했다고 16일 밝혔습니다. 또 일부 교수들의 집단 진료거부가 장기화돼 병원에 손실이 발생할 경우 구상권 청구 검토를 요청할 예정입니다. 아울러 병원이 집단 진료거부 상황을 방치할 경우 건강보험 선지급 대상에서 제외하는 방안도 검토한다는 계획입니다. 같은 날 대한의사협회는 ▲의대 정원 증원안 재논의 ▲필수의료 정책 패키지 쟁점 사안 수정 및 보완 ▲전공의·의대생 관련 모든 행정명령과 처분을 즉각 소급 취소하고 사법 처리 위협 중단 등 3가지 대정부 요구사항을 공개했습니다. 의협은 "18일 전국 의사 휴진에 앞서 다음의 세 가지 요구에 대해 정부가 23시까지 답해주기를 요청한다"면서 "요구가 받아들여지면 18일 전면 휴진 보류 여부를 17일 전 회원 투표를 통해 결정한다"고 말했습니다. 이어 "요구가 받아들여지지 않는다면 18일 전국적으로 집단 휴진을 진행하고, 이후 무기한 휴진을 포함한 전면 투쟁에 들어간다"고 덧붙였습니다. 삼성전자 상반기 글로벌 전략회의 개최...'인터배터리 유럽 2024' 개막 삼성전자는 이번 주부터 경영진과 해외법인장 등 주요 임원이 참석한 가운데 글로벌 전략회의를 진행합니다. 삼성전자는 매년 6월과 12월 글로벌 전략회의를 엽니다. 이번 주 가전과 모바일 사업 등을 담당하는 디바이스경험(DX) 부문 회의를 3일간 진행하고, 그 다음주에는 하루동안 반도체 사업을 맡은 디바이스솔루션(DS) 부문 회의를 할 예정입니다. 이번 회의는 한종희 DX부문장(부회장)과 전영현 DS부문장(부회장)이 각 회의를 주재할 예정이며, 특히 전 부회장이 DS부문장을 맡은 뒤 처음 열리는 글로벌 전략회의라는 점에서 주목됩니다. 현대자동차 노동조합이 지난 13일 사측이 올해 처음으로 제시한 임금협상 제시안을 거부하고 교섭 결렬을 선언했습니다. 노조는 또 곧바로 중앙노동위원회에 쟁의조정을 신청하는 등 파업 수순에 들어갔습니다. 사측은 노조 측에 기본급 10만1천원 인상, 경영성과급 350%+1천450만원 지급 등을 전달했는데요, 글로벌 누적 판매 1억대 달성 기념 품질향상 격려금 100%와 주식 20주 지급도 포함됐습니다. 노조 측은 이 같은 제시안에도 조합원들의 기대에 미치지 못한다고 판단해 결렬을 선언하고 곧바로 교섭장에서 퇴장했습니다. 노조는 이번 주 20일 임시대의원대회를 열어 쟁의 발생을 결의한 뒤 24일 조합원 파업 찬반투표를 실시한다는 계획입니다. SK이노베이션이 'SK 빌딩에서 나가달라'며 아트센터 나비를 상대로 낸 소송의 결과가 21일 나옵니다. 아트센터 나비는 서울 종로구 SK서린빌딩 4층에 자리 잡고 있는 미디어아트 전문 미술관입니다. 지난해 4월 SK이노베이션은 빌딩 임대차 계약이 2019년 9월 종료됐고, 리모델링 등 이유로 아트센터 나비 미술관을 상대로 공간을 비워달라는 부동산 인도 소송을 냈습니다. 앞서 최태원 SK그룹 회장과 노소영 관장 이혼 항소심을 맡은 재판부는 최 회장이 동거인인 김희영 티앤씨재단에게는 상당한 돈을 출연해 재단을 설립해줬지만, SK이노베이션은 퇴거를 요구하는 소송을 제기해 노 관장이 상당한 정신적 고통을 받았을 것이라고 언급하며 위자료를 20억원으로 책정했습니다. 부동산 관련 소송이지만, 두 사람의 이혼소송과 연계된 소송으로 재판부 판결 내용에 관심이 쏠리고 있습니다. 한국배터리산업협회와 코엑스, 코트라(KOTRA)가 19일 독일 뮌헨에서 배터리 산업 전시회 '인터배터리 유럽 2024'를 개최합니다. 이 행사는 지난해에 이어 두 번째로 열리는데요, 한국, 중국 기업을 비롯한 78개사가 인터배터리 유럽 현장을 찾습니다. 지난 3월 서울 삼성동 코엑스에서 개최된 '인터배터리 2024'에선 전고체 배터리, 원통형 배터리 등 차세대 기술 개발 현황을 엿볼 수 있었는데요. 올해 인터배터리 유럽 현장에선 어떤 아이템이 관심을 끌지 주목됩니다. 한국푸드테크협의회가 19~21일 월드푸드테크컨퍼런스를 개최합니다. 이기원 협의회장의 기조강연을 시작으로 푸드테크 생태계와 디지털전환, 지속가능성, 유통 등 주제의 발표가 이어질 예정입니다. 미래 기술 전시회 '제13회 스마트테크코리아'가 19~21일 서울 삼성동 코엑스에서 열립니다. ▲스마트테크쇼 ▲인공지능&빅데이터쇼 ▲디지털유통·물류대전 ▲로보테크쇼 ▲시큐테크쇼와 '글로벌 공급망혁신대전(GSC Korea)'가 함께 진행됩니다. 국회 과방위, 방통위 설치법 입법 청문회 연다 국회 과학기술정보방송통신위원회가 21일 방통위 설치법 개정안에 대한 입법 청문회를 열기로 했습니다. 방통위 전체회의 개의 정족수를 규정하는 법안으로, 국회법에 따라 청문회는 상임위원 3분의 1 이상이 동의하면 열 수 있습니다. 과방위는 또 18일 소관 기관에 대한 현안 질의를 추진할 계획을 세웠습니다. 여당이 여전히 국회 일정에 참여하지 않고 있는 가운데 정부, 여당과 야당의 갈등이 지속될 수 있다는 전망이 나오고 있습니다. 넥슨, 마비노기-메이플스토리M 이용자 행사 마련 넥슨이 이번 주 주말 서비스 중인 '마비노기'와 '메이플스토리M'을 즐기는 이용자를 위한 온오프라인 행사를 개최합니다. 먼저 이 회사는 이달 22일 마비노기 서비스 20주년을 맞아 마련한 판타지 파티를 올림픽공원 88잔디마당에 마련합니다. 이날 행사는 오후 3시부터 시작하며, 무료 입장제로 운영합니다. 이날 행사는 현장체험 프로그램과 무대 공연, 여름 업데이트 정보를 공개하는 쇼케이스 등으로 구성합니다. 이어 같은 날 모바일 다중접속역할수행게임(MMORPG) '바람의나라: 연'의 서비스 4주년 기념 오프라인 쇼케이스도 마련합니다. '극락'을 키워드로 마련하는 이번 행사는 게임 팬들에게 다양한 즐거움을 선사하기 위해 과천 서울랜드에서 진행됩니다. '메이플스토리M' 2024 서머 쇼케이스는 23일 광명 아이벡스 스튜디오에서 열립니다. 이날 오후 1시 행사장 입장을 시작으로, 5시 온라인 쇼케이스를 통해 신규 콘텐츠 업데이트 소식 등을 전할 계획입니다. 또 같은 날 오후 3시부터는 '프라시아 전기' 여름 온라인 쇼케이스를 진행합니다. 회사 측은 쇼케이스 당일 대규모 여름 업데이트 계획을 소개하고, 이용자와 소통에 나섭니다. SW 행사, 18일에 몰렸다...세일즈포스·팔로알토·다쏘, 新 전략 공개 세일즈포스가 18일 코엑스에서 '세일즈포스 월드투어 코리아 기자간담회'를 진행합니다. 이번 간담회에는 산즈나 파울레카르(Sanjna Parulekar) 세일즈포스 AI 부문 부사장이 참석해 세일즈포스의 최신 기술과 성공 사례를 소개할 예정입니다. 또 세일즈포스를 포함한 슬랙, 태블로, 뮬소프트가 어떻게 세일즈포스의 생태계 내에서 시너지 효과를 내고 디지털 혁신을 돕고 있는지 데모 세션을 통해 살펴볼 수 있을 것으로 보입니다. 오후 행사에서는 국내 다양한 산업군 및 업무 영역별 35개 이상의 맞춤형 강연과 고객사례가 발표될 예정입니다. 특히 국내 제조 산업의 트레일블레이저인 락앤락과 자동차 산업의 트레일블레이저인 현대차의 관계자가 직접 연사로 등단해 생생한 디지털 혁신 노하우를 공개합니다. 팔로알토네트웍스 코리아는 18일 서울 삼성생명 서초타워에서 간담회를 열고 '프리시전 AI'를 통한 사이버 보안 전략을 공유합니다. 이날 행사에는 올해 3월 부임한 박상규 신임 지사장이 발표할 예정입니다. 그는 AI가 어떻게 사이버 위협의 지형을 바꾸는지 발표합니다. 이에 대비하기 위한 전략도 공유할 예정입니다. 사이버 보안 솔루션 프리시전 AI도 소개합니다. 프리시전 AI는 실시간으로 사이버 위협 탐지와 해킹 방지를 위한 솔루션입니다. 다쏘시스템 코리아가 18일 서울에서 '시뮬리아(SIMULIA) 유저 데이 2024'를 개최합니다. 본 행사에서는 해석 엔지니어, 연구자, 시뮬리아 기술 전문가 등이 한 자리에 모여 시뮬리아 기술과 다양한 적용 사례, 인사이트를 공유합니다. 이날 다쏘시스템 클라우스 크로네 시뮬리아 아태지역 수석영업이사가 시뮬리아 최신 기능을 공유합니다. 이어 다쏘시스템 한상배 시뮬리아브랜드 팀장은 자사 솔루션 '모드심'을 통한 디지털 전환 전략을 공유할 예정입니다. SK하이닉스를 비롯한 한국타이어, 현대자동차, 현대모비스, 만도, LG전자 등 다쏘시스템 고객사가 솔루션 활용 사례를 발표합니다.

2024.06.16 15:18백봉삼

AWS, 인기만큼 치명적인 생성형AI 위협 대응방안 제시

아마존웹서비스(AWS)는 생성형 인공지능(AI)이 클라우드 보안에 미치는 영향에 대응하기 위한 전략을 선보인다. 생성형 AI는 사이버위협을 선제적으로 예측하고 식별해 클라우드 보안을 강화할 수 있는 잠재력을 가지고 있다. 동시에 고도로 발달한 멀웨어, 피싱, 소셜 엔지니어링 및 사칭 공격 등 새로운 위협을 초래할 수 있어 이에 대한 효과적인 대응 방안이 필요하다. AWS와 보안 파트너사들은 이러한 새로운 위협을 이해하고 생성형AI 보안 위협을 효과적으로 관리하는 방법을 제시할 예정이다. 9일 관련 업계에 따르면 AWS는 6월 10일부터 12일까지 미국 펜실베니아 필라델피아에서 클라우드 보안 컨퍼런스 AWS 리인포스를 개최한다. 이 행사는 보안 솔루션, 클라우드 보안 컴플라이언스, 아이덴티티 등에 특화된 컨퍼런스로, 클라우드 고객사가 AWS 보안 서비스와 솔루션을 활용해 클라우드 보안 환경을 개선하고 최대한 활용할 수 있도록 지원한다. 올해는 생성형 인공지능(AI)과 응용 프로그램 보안에 중점을 두고 있으며, 개발 주기 전반에 걸쳐 애플리케이션을 보호하는 모범 사례를 선보일 예정이다. 기조 강연은 AWS의 크리스 베츠 최고 정보 보안 책임자(CISO)가 클라우드 보안의 최신 동향과 AWS의 보안 문화를 소개한다. 더불어 최근 전 산업에 걸쳐 주목받고 있는 생성형AI와 관련된 보안 이슈를 파악하고 이를 대처하기 위한 방법을 공유한다. 이와 함께 AWS 전문가와 보안 기업 파트너사들이 보안 관련 신기술과 도입 사례를 소개하는 세션이 250개 이상 마련된다. 이번 행사의 ▲다이아몬드스폰서는 크라우드스트라이크, 데이터독, 팔로알토, 업윈드 등 4개 기업이 참여했으며, ▲플래티넘 스폰서는 다크트레이스, 포티넷, 레이스워크, PWC, 센티넬원, 스플렁크, 테너블, 트레릭스, 위즈 등 9개 기업이 이름을 올렸다. ▲골드 스폰서는 IBM, 킨드릴, 시스코 등 24개 기업이 참여했다. 참가 기업들은 별도로 마련된 전시장인 엑스포를 통해 신규 보안 솔루션들을 선보일 전망이다. 특히 생성형AI를 활용하거나 이를 악용한 공격에 대비한 보안 서비스 등이 대거 공개될 것으로 예상된다. 크라우드스트라이크는 AI와 기계학습(ML)으로 학습한 확장된 탐지 및 대응(XDR) 서비스를 선보일 것임을 밝혔으며, 팔로알토 역시 클라우드에서 AI로 앱을 보호하는 방안을 소개할 예정이다 또한 업윈드는 클라우드 인프라 보호 솔루션을 선보이며, PwC는 유나이티드 에어라인 등 생성형AI를 활용한 보안 서비스 도입 사례를 선보일 계획이라고 밝혔다. 이 밖에도 AWS 리인포스에는 클라우드 보안 개선 방법을 보다 직관점으로 느낄 수 있도록 AWS와 파트너사의 보안서비스와 개발 도구를 직접 체험할 수 있는 공간이 마련된다. 더불어 다양한 분야의 보안 전문가가 현장에 포진해 있어 보다 안전한 시스템 구축 방법을 배우고 조직의 보안 시스템을 개선하기 위한 현실적인 조언을 제공할 예정이다. 팔로알토 측은 "급증하는 클라우드와 AI기반 위헙으로부터 앱과 데이터를 보호해야 하는 방법을 AWS 리인벤트에서 직접 소개할 계획"이라며 "현장에 마련된 교육 세션을 비롯해 네트워크 미팅을 통해 코드에서 클라우드에 이르기까지 비즈니스를 보호할 수 있는 방법을 확인하길 바란다"고 말했다. AWS 관계자는 "AWS 리인포스는 보안을 이해하고 깊이 있는 기술과 보안 전문가의 조언이 필요한 사람들을 위한 이벤트"라며 "이번 행사를 통해 엔지니어는 조직 보안 모범 사례를 구축하고 운영하는 솔루션을 배울 수 있으며, 보안 엔지니어와 아키텍트는 다른 보안 전문가와의 교류와 고급 기술 기술을 연마할 수 있을 것"이라고 설명했다. 이어서 "특히 최고기술책임자(CTO), 최고보안책임자(CSO)를 비롯한 기업의 임원들은 조직 고유의 과제를 해결하기 위한 맞춤형 조언을 얻을 수 있을 것"이라고 이번 행사의 중요성을 강조했다.

2024.06.09 09:05남혁우

팔로알토 네트웍스, SOC 플랫폼 '코어텍스 XSIAM' 기계학습 도입

팔로알토 네트웍스가 보안 운영 플랫폼 '코어텍스 XSIAM'에 기계학습 모델을 통합한 신버전을 출시했다. 팔로알토 네트웍스는 자체적으로 보유한 써드파티 EDR 데이터를 원활하게 결합하는 한편 클라우드 탐지 및 대응을 활용할 수 있도록 지원하는 서비스를 출시했다고 21일 밝혔다. 코어텍스 XSIAM은 SIEM, XDR, SOAR, ASM등 SOC 기능을 하나의 플랫폼으로 통합하여 보안 운영을 간소화한다. SOC 성능을 강화하여 보안을 획기적으로 개선하게끔 업데이트 된 코어텍스 XSIAM에는 다음과 같은 혁신 기능이 추가됐다. 써드파티 EDR 텔레메트리를 위한 코어텍스 XSIAM은 일부 자격 조건에 해당하는 고객들에 대해 기존 EDR을 즉시 교체하지 않고도 코어텍스 XSIAM을 도입할 수 있도록 돕는다. 레거시 EDR 솔루션으로부터 코어텍스 XSIAM으로의 마이그레이션을 통해 최적의 보안 결과를 실현하고자 하는 조직에서는 써드파티 EDR 데이터를 XSIAM에 수집할 수 있으며, 수집 비용은 최대 2년 동안 또는 EDR 계약이 만료될 때까지 크레딧으로 제공된다. BYOML 프레임워크를 통해 수백 개의 소스에서 방대한 양의 보안 데이터를 수집하여 즉시 사용 가능하며 향상된 성능의 AI/ML 분석을 지원한다. SOC 조직에서는 데이터 레이크를 활용하여 자체 ML 역량을 통해 ML 모델을 생성하고 커스터마이징 할 수 있다. 획일화된 보안 사용 사례 대신, 조직에서는 고유한 시나리오, 인시던트 관리 및 데이터 시각화 요구 사항에 기반하여 맞춤형 ML 모델을 통합할 수 있다. 클라우드 탐지 대응(CDR) 기능으로 클라우드 자산, 인시던트, 커버리지, 취약성에 대한 가시성을 확보할 수 있다. 향상된 인시던트 그룹화 및 탐색을 위해 '프리즈마 클라우드와 통합이 가능하다. 보안 분석가는 XSIAM에서 제공하는 통합 사용자 인터페이스를 통해 클라우드 기반 위협에 효과적으로 대응하여 상황 인식을 개선하고 전반적인 보안 태세를 강화할 수 있다. 코어텍스 XSIAM 고객들은 클라우드 탐지 대응(CDR)을 통해 3가지의 이점을 확보할 수 있다. 클라우드 커맨드 센터를 통해 SOC 분석 담당자가 기업 보안에 사용하는 것과 동일한 코어텍스 XISAM 통합 UI를 통해 클라우드 자산, 인시던트, 커버리지, 취약성을 파악해 클라우드 위협에 대한 상황을 인식하고 효율적으로 대응할 수 있다. 보안 에이전트가 코어텍스 및 프리즈마 클라우드 플랫폼 전체에 적용되어, 프리즈마 클라우드에서 제공하는 포괄적인 취약성 및 컴플라이언스 기능을 코어텍스의 런타임 보안 및 선제 방어에 결합해 사용할 수 있다. 이를 통해 보안 결과를 향상시키고 새로운 에이전트에서 전체 보안 프로그램에 걸쳐 구축 및 운영을 획기적으로 간소화한다. 프리즈마 클라우드와의 통합되어 클라우드 커맨드 센터를 통해 제공되는 세분화된 알림과 자산 정보 등의 기능을 보다 풍부하게 활용할 수 있다. 폭넓은 컨텍스트를 비롯해 상세한 인시던트 그룹화, 자산 탐색 등의 이점을 제공한다. 프리시전 AI 기반의 코어텍스 XSIAM은 자동화된 알림 수집 및 워크플로우 오케스트레이션을 위한 범용적인 SOC 도구를 포함해 1천 개 이상의 기능을 통합 지원하며, SOC가 전체 보안 프로그램에서 프로세스와 상호 작용을 최적화할 수 있는 기반을 제공한다. 엔터프라이즈 전략 그룹의 데이브 그루버 수석 사이버 보안 분석가는 "코어텍스 XSIAM과 같은 새로운 보안 플랫폼은 써트파티 EDR 텔레메트리 분석 기능을 추가하고 레거시 EDR 솔루션에서 마이그레이션 비용을 흡수할 수 있어 조직이 통합 목표를 달성하는 데 효과적"이라고 설명했다.

2024.05.21 10:34남혁우

사이버 보안 투자 둔화에 팔로알토 '울상'…주가 10% '뚝'

세계 최대 사이버 보안 기업인 팔로알토 네트웍스가 다소 실망스러운 실적 전망치를 공개한 후 주가가 하락세를 보였다. 최근 기업들의 사이버 보안에 대한 투자가 다소 둔화된 탓이다. 21일 블룸버그 통신에 따르면 팔로알토는 회계연도 3분기 매출이 전년 동기 대비 15% 증가한 19억8천만 달러를 기록했다. 매출성장률은 2020년 초 이후 가장 낮은 것으로 파악됐으나, 매출은 시장 전망치 19억7천만 달러를 소폭 상회했다. 같은 기간 순이익은 2억7천880만 달러, 주당 79센트를 기록했다. 1년 전 기록했던 1억780만 달러, 주당 31센트보다 늘어난 수치다. 조정 주당순이익(EPS)은 1.32달러로, 시장 예상치를 웃돌았다. 하지만 4분기 실적 전망치는 다소 실망스러웠다. 팔로알토는 4분기 매출이 21억5천만~21억7천만 달러가 될 것으로 전망했다. 이연수익에 포함되는 청구액은 34억3천만~34억8천만 달러일 것으로 내다봤다. 앞서 전문가들은 매출 21억6천만 달러, 청구액 34억5천만 달러를 예상했는데, 가이던스는 전망치를 크게 웃돌지 못했다. 이 탓에 팔로알토 주가는 실적 공개 후 10% 하락한 291.55달러로 마감했다. 올해 종가 기준으로 9.8% 상승한 주가가 사라진 셈이다. 동종 기업인 크라우드스트라이크 폴딩스와 지스케일러, 포티넷의 주가도 이날 주가가 하락세를 보였다. 팔로알토는 지난 2월에도 연간 매출 전망 하향치를 내놓은 후 주가가 26% 넘게 하락한 바 있다. 당시 니케시 아로라 최고경영자(CEO)는 컨퍼런스콜에서 "회사가 수익성 있는 성장 전략을 성공적으로 실행하고 있으나, 고객들이 사이버 보안에 대한 '지출 피로'에 직면해 있다"며 사이버 공격의 증가에도 불구하고 고객들이 예산을 줄이고 있음을 언급했다. 블룸버그 인텔리전스에 따르면 팔로알토는 계약 기간 단축과 전략 변경 등의 이유로 실적 부담을 느끼고 있는 것으로 알려졌다. 하지만 경영진은 올해 하반기에 매출 성장이 회복될 것으로 예상했다. 아로라 CEO는 "사이버 공격이 줄어들지 않고 있고 고객들이 클라우드 보안에 집중하고 있는 만큼, 관련 지출은 계속될 것으로 보인다"며 "유일한 걸림돌은 (지출과 관련된) 고객들의 실행 능력"이라고 말했다.

2024.05.21 09:35장유미

팔로알토 네트웍스, 생성형AI 공격 막는 전방위 보안 구축

팔로알토 네트웍스가 최근 급증하는 생성형AI 기반 공격을 차단하기 위한 보안 솔루션을 선보인다. 팔로알토 네트웍스는 스트라타, 프리즈마, 코어텍스 등 프리시전 AI를 적용한 새로운 보안 솔루션을 출시한다고 10일 밝혔다. 프리시전 AI는 기계학습(ML) 및 딥러닝(DL)의 장점과 실시간 생성형 AI의 접근성을 결합한 팔로알토 네트웍스의 보안 기술이다. 이를 활용해 공격자들 보다 한발 앞서 네트워크와 인프라를 보다 선제적으로 보호할 수 있는 AI 기반 보안환경을 구축할 수 있다. 팔로알토 네트웍스는 악의적인 AI 사용과 관련된 잠재적인 부정적인 영향 또는 위험에 대응하기 위해 AI 기반 보안 조치를 마련한다. 프리시전 AI 시큐리티 번들은 어드밴스드 URL 필터링, 고급형 선제 방어, 어드밴스드 와일드파이어 및 어드밴스드 DNS 시큐리티로 구성된 고급형 보안 서비스를 제공한다. 인라인 AI를 활용하여 정교한 웹 기반의 공격, 제로데이 공격, 우회방식의 커맨드 앤 컨트롤 공격, DNS 하이재킹 공격을 방어한다. AI 보안을 위한 설계: AI 보안 프레임워크의 무결성을 우선순위에 두고, 컴플라이언스를 향상시키며, 개발 초기 단계부터 배포까지 데이터 노출을 최소화하는 안전한 AI 에코시스템을 구축한다. AI 액세스 시큐리티는 조직 내에서 구성원들이 안심하고 AI 도구를 사용할 수 있도록 지원하며, 보안 팀이 완전한 가시성, 강력한 제어, 데이터 보호 및 선제적 위협 방지 조치를 취할 수 있도록 돕는다. 프리즈마 클라우드 AI 보안 태세 관리는 취약성을 식별하고 모델, 애플리케이션, 리소스의 잘못된 구성의 우선순위를 지정하여 AI 에코시스템을 보호한다. 컴플라이언스를 개선하고 데이터 노출을 최소화하여 AI 보안 프레임워크의 무결성을 확보한다. AI 런타임 시큐리티는 전체 AI 앱 에코시스템을 보호하고 프롬프트 인젝션, 모델 DoS, 안전하지 않은 출력 파일 등과 같은 런타임 위협으로부터 보호하여, 안전한 환경에서 AI 기반 앱을 구축할 수 있도록 지원한다. 새로운 AI 기반 코드-투-클라우드 기능은 AI 공격 경로 및 영향 범위 분석, 복잡한 위험, 초기 익스플로잇에서 위험이 확산될 수 있는 잠재적 침해 경로 및 신속한 해결 단계를 파악하는 위험 완화 가이드를 제공한다. 팔로알토 네트웍스는 '프리시전 AI'로 구동되는 코파일럿을 통해 보안을 간소화하고, 실질적인 자율 보안 운영을 지원한다.. IDC의 프랭크 딕슨 그룹 부사장은 "오늘날과 같이 AI 도입 및 구축이 가속화되는 환경에서는 인풋에 따라 아웃풋 또한 기하급수적으로 늘어난다. 통합 솔루션과 시스템을 통해 들어오는 데이터의 규모와 품질을 인풋이라고 한다면, 목표 성과 달성에 필요한 정밀한 AI가 아웃풋이라고 할 수 있다”고 말했다. 팔로알토 네트웍스 코리아 박상규 지사장은 “국내 주요 기업들을 중심으로 생성형 AI 적용 사례가 빠르게 늘어나고 있는 만큼 이에 따른 보안 위협도 크게 우려되고 있는 상황이다”라고 진단하며 “생성형 AI에 대한 기대와 더불어 안전성에 대한 리스크를 얼마나 효과적으로 다루는지가 앞으로의 AI 경쟁에 화두가 될 것”이라고 전망했다. 이어서 “새로운 혁신을 통해 한국 고객들이 안심하고 생성형 AI를 활용하여 빠르게 성장할 수 있도록 지원하고자 한다”고 말했다.

2024.05.10 10:56남혁우

[유미's 픽] "韓서 못푼 한 푼다"…K-보안, 글로벌 시장서 날개 펼칠까

국내 시장에서 한계를 느낀 보안기업들이 글로벌 고객을 공략하기 위해 앞 다퉈 해외 무대로 진출하고 있다. 중동, 일본에 이어 미국 시장에서도 'K-보안'의 우수성을 앞세워 최신 기술 트렌드를 이끌어 가며 현지 고객들을 사로잡은 분위기다. 10일 업계에 따르면 안랩 등 10여 개 국내 보안 기업들은 지난 6일(현지시간)부터 사흘간 미국 샌프란시스코에서 진행된 'RSA 콘퍼런스'에 참석했다. 올해로 33회를 맞은 'RSA 콘퍼런스'는 세계 최대 사이버보안 전시회로, 전 세계 사이버 보안 시장을 대표하는 600개 이상 기업이 참가했다. 이번에는 130개국에서 4만여 명이 행사장을 찾아 AI 시대에 맞는 최신 보안 기술 트렌드를 공유했다. 올해 'RSA 콘퍼런스' 주제는 '가능성의 예술(The Art of Possible)'로 정해졌다. 범 세계적으로 사이버 보안을 강화하기 위해 기업이 '하나의 예술'을 만든다는 목적으로 협업해야 한다는 의미로, 사이버 위협에 대한 글로벌 시장의 위기감이 반영된 것으로 분석됐다. 토니 블링컨 국무부 장관은 이번 콘퍼런스에 참석해 "바이든 정부는 반도체와 인공지능, 양자기술 등 6개 분야의 첨단 기술을 국가경쟁력과 국가 안보에 있어 특히 중요한 가치로 보고 있다"며 "첨단 기술을 보호하고 국가안보를 지키기 위한 사이버 보안 주요 과제로 협업 체계를 구축하는 일이 무엇보다 중요해졌다"고 밝혔다. 이번에 키노트로 나선 주요 연사들도 생성형 AI 출현에 따른 사이버 위협에 대해 우려의 목소리를 높였다. 디지털 전환이 본격화되면서 사이버 위협이 발생할 수 있는 사각지대가 늘어난 데다 클라우드 전환, 자동화, 업무망 연결 등도 보안 체계를 더 강화해야 할 이유로 꼽았다. 케빈 맨디아 구글 클라우드 시큐리티 부문 최고경영자(CEO)는 "AI 기술 등의 발전으로 공격자들의 혁신이 가속화되고 있다"며 "특히 랜섬웨어는 단순한 데이터 암호화에서 데이터 도난과 함께 기업들에 대한 지속적인 괴롭힘으로 진화했다"고 설명했다. 이 같은 분위기 속에 국내외 기업들은 이번 'RSA 콘퍼런스'에서 협업을 강화하는 한편, 점차 커지고 있는 글로벌 사이버 보안 시장에서의 주도권을 잡기 위해 치열한 경쟁을 벌였다. 구글, 마이크로소프트(MS), 체크막스, 시스코, 클라우드플레어, 크라우드스트라이크, 다이나트레이스 등 글로벌 기업뿐 아니라 안랩, 티오리, 에프원시큐리티, 지니언스 등 국내 업체들도 이번에 참여해 주목 받았다. 특히 안랩은 2015년 이후 9년만에 RSA 콘퍼런스에 참가해 관심이 집중됐다. 통합 시큐리티 플랫폼인 '안랩 플러스'를 글로벌 시장에 론칭하기 위한 것으로, 1천500여 명이 부스에 방문하는 등 현지에서 좋은 반응을 얻은 것으로 알려졌다. 안랩은 이곳에서 ▲SaaS형 보안위협 분석 플랫폼 '안랩 XDR' ▲차세대 위협 인텔리전스(Threat Intelligence) 플랫폼 '안랩 TIP(티아이피)' ▲OT(운영기술)환경 전 계층 보안을 위한 'OT 프레임워크'와 '안랩 EPS', '세레브로(CEREBRO)-XTD' 솔루션 등 글로벌 전략 솔루션 및 서비스를 소개했다. 안랩은 'RSA 콘퍼런스'를 기점으로 작년에 3%였던 해외 매출 비중을 올해 두 자릿수로 끌어올린다는 목표다. 강석균 안랩 대표는 "이번 'RSA 컨퍼런스'에서 안랩의 노하우가 담긴 통합 시큐리티 플랫폼 '안랩 플러스'를 다양한 국적의 많은 참관객들에게 소개하고, 글로벌 경쟁력을 적극적으로 알렸다"며 "앞으로도 해외 고객 및 관계자와 소통을 이어가며 안랩의 글로벌 인지도를 높이고 해외 시장에서 더욱 성장하기 위해 노력할 것"이라고 말했다. 지니언스는 제로 트러스트 솔루션 '지니안 ZTNA(Zero Trust Network Access)'의 성공 사례를 공유하고 직접 시현했다. 이 솔루션은 IT 및 보안 환경에 최적화된 아키텍처를 통해 정보 접근을 효과적으로 통제할 뿐 아니라 다양한 데이터 보안 제품들과의 원활한 연동과 협력을 지원하는 인터페이스를 제공한다. 지니언스 관계자는 "중소기업과 공공, 대형 고객사까지 다양한 규모의 조직에서 '지니안 ZTNA'에 대한 긍정적인 반응을 얻었다"며 "'NAC(기업 네트워크에 접속하는 다양한 기기의 단말 정보를 수집·식별·인증·통제하는 네트워크 보안 서비스)' 구현 및 유지에 어려움을 겪고 대체 솔루션을 찾고 있는 고객들을 대상으로 방문을 유도해 고품질의 잠재 고객을 지속적으로 확보하기 위해 더 노력할 것"이라고 밝혔다. 티오리, 스텔스솔루션, 지엔, 에어큐브, 에프원시큐리티, 프라이빗 테크놀로지 등 국내 보안기업 10개사도 코트라와 한국정보보호산업협회(KISIA)가 마련한 한국관을 통해 참관객들을 만났다. 이번에 처음 참가한 티오리는 AI를 활용해 기업의 보안 허점을 찾아내는 새로운 플랫폼 '진트(Xint)'를 선보였다. 보안칩 팹리스(반도체 설계 전문) 기업 ICTK 역시 처음 참가해 물리적 복제방지 기능 '퍼프(PUF)' 기술 기반 보안칩 등을 선보였다. 이곳은 빅테크 중 한 곳과 공급계약을 맺은 상태로, 조만간 코스닥 상장을 통해 해외 시장에 본격 진출할 계획이다. 이처럼 국내 보안업체들이 'RSA 콘퍼런스'에 참가한 것은 기업 인지도를 쌓아 글로벌 고객사를 대거 끌어들이기 위해서다. 국내에서도 사이버 보안을 중요시하는 정부 정책 기조로 점차 시장이 커지고 있지만, 아직까지 기업들이 제대로 평가 받지 못하고 있는 데다 글로벌 시장 성장세를 따라가지 못하고 있다는 점도 주효했다. 실제로 시장조사기관 마켓앤마켓에 따르면 글로벌 사이버 보안 시장은 2023년 1천904억 달러(약 264조8천400억원)에서 오는 2028년 2천985억 달러(약 415조2천억원)로 매년 9.4% 성장할 것으로 예측된다. 포춘 비즈니스 인사이트에서도 시장 규모를 2020년 1천531억 달러(약 208조원)에서 올해 2천200억 달러(약 300조원), 2028년 3천661억 달러(약 499조원)까지 커질 것으로 전망했다. 반면 국내 보안 시장 규모는 현재 6조원 가량에 불과하다. 업계 관계자는 "글로벌 보안 시장에 대한 긍정적인 전망 덕분에 팔로알토네트웍스·크라우드스트라이크·포티넷 등 해외 기업은 지난해부터 주가가 고공행진을 이어가고 있다"며 "반면 국내 기업들은 시장 전망 대비 전반적으로 저평가 받고 있는 탓에 주가가 제자리 걸음을 걷는 중"이라고 분석했다. 올해 최대 과제로 '해외 진출'을 꼽은 국내 업체들은 'RSA 콘퍼런스' 외에도 다양한 해외 전시회에 참가해 기술력을 뽐냈다. 특히 지난달 말 일본 도쿄에서 열린 '재팬 IT 위크 스프링 2024'를 비롯해 올해 3월 사우디아라비아 리야드에서 진행된 '리프(LEAP) 2024'와 4월 미국 라스베이거스에서 개최된 'ISC 웨스트' 등에 참여해 좋은 성과를 냈다. 업계 관계자는 "보안업체들이 국내 시장을 넘어 글로벌 시장에서 새로운 사업 기회를 모색하기 위한 노력을 지속하고 있다"며 "앞으로도 다양한 곳에서 진행되는 전시회에 참여해 인지도를 높이고 해외 고객을 확보하고자 하는 기업들이 더 많아질 것"이라고 밝혔다.

2024.05.10 10:18장유미

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

"요금 올리거나, 무료 풀거나"…OTT, 전략 분화

"책 대신 '아이패드'로 수업을"…디지털이 바꾼 교실 풍경은

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

[ZD브리핑] 아시아 IT 박람회 컴퓨텍스 개최...21대 대선 후보 첫 토론회

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현