• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'포티넷'통합검색 결과 입니다. (29건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

작년 보안 취약점 침투 1219억건...TTE, 평균 1~2일로 단축

글로벌 네트워크 보안 융합 기업 포티넷(CEO 켄 지)이 '2026 글로벌 위협 환경 보고서'를 발표했다. 2025년 사이버 위협 동향을 종합 분석한 보고서다. 악성 행위자들이 에이전틱 AI(agentic AI)를 활용해 더 정교한 공격을 실행하기 시작했고, 사이버 범죄가 개별 캠페인이 아닌 하나의 '산업형 시스템'으로 진화했다고 진단했다. 보고서에 따르면, 전 세계에서 전년 대비 25% 증가한 약 1219억 건의 익스플로잇(exploit, 취약점을 이용한 침투)이 발생했다. 랜섬웨어 피해는 전년 대비 389% 증가한 7831건으로 집계됐다. 악성 행위자들은 공격을 자동으로 수행하는 '섀도우 에이전트(shadow agents)'를 활용해 공격 개시까지의 시간을 단축했다. ■ 취약점 공개 당일 공격 시작… AI가 바꾼 사이버 위협 속도 포티넷의 위협 인텔리전스 기관인 포티가드 랩스(FortiGuard Labs)는 취약점 공개 후 최초 공격 시도까지 걸리는 시간(TTE, Time-to-Exploit)이 평균 24~48시간으로 단축됐음을 확인했다. 직전 보고서에서 TTE가 평균 4.76일이었던 것과 비교해 크게 줄어든 수치다. 실제로 원격 코드 실행(RCE) 취약점인 React2shell 취약점은 공개 직후 수 시간 만에 공격이 시도됐다. CTEM(지속적 위협 노출 관리) 솔루션인 포티레콘(FortiRecon) 인텔리전스가 집계한 2025년 전 세계 랜섬웨어 피해 사례는 7831건으로, 전년도 약 1600건 대비 389% 증가했다. WormGPT·FraudGPT·BruteForceAI 등 AI 기반 범죄 서비스 키트의 확산이 주요 배경으로 꼽힌다. 피해가 가장 집중된 업종은 제조업(1,284건), 비즈니스 서비스(824건), 소매업(682건) 순이었다. 클라우드 보안 플랫폼 포티CNAPP(FortiCNAPP) 인텔리전스는 2025년 클라우드 침해 사고의 대부분이 인프라 취약점이 아닌 탈취·노출된 자격증명에서 비롯됐음을 확인했다. 유효한 계정 정보만 확보되면 멀웨어나 별도 취약점 없이도 클라우드 환경에 접근할 수 있기 때문이다. 병원·의원 및 소매 업종이 1순위 표적으로 지목됐으며, 대규모 계정 관리 환경과 복잡한 클라우드 연동 구조가 주요 요인으로 분석됐다. ■ 해킹 문턱 낮춘 AI… 숙련도 낮아도 자동화된 공격 가능 포티레콘 인텔리전스가 다크웹에서 포착한 AI 기반 공격 도구들은 일반 소프트웨어처럼 서비스 형태로 광고·유통되고 있다. 대표적으로 'HexStrike AI'는 공격 대상 탐색과 침투 경로 설계를 자동화하는 도구이며, 'BruteForceAI'는 AI를 활용해 웹 양식을 분석한 뒤 멀티스레드 방식의 대량 자동 공격을 수행한다. 'WormGPT·FraudGPT'의 강화 버전도 함께 유통되고 있다. 이러한 도구들은 숙련도가 낮은 공격자의 기술 요건을 낮추고 공격 속도를 높인다. 포티넷의 방화벽 솔루션인 포티게이트(FortiGate) IPS(침입 방지 시스템) 텔레메트리는 무차별 대입(brute force) 시도가 전년 대비 22% 감소한 것을 확인했다. 무차별 대입이란 아이디·비밀번호 조합을 대량으로 시도해 계정 정보를 탈취하는 방식이다. 시도 횟수는 줄었지만 위협이 감소한 것이 아니라 효율화된 것으로, 공격자들은 AI를 활용해 표적을 더 정밀하게 선별한 뒤 집중 시도해 성공률을 높이고 있다. 실제로 전 세계 무차별 대입 시도는 연간 약 676억 건(하루 1억 8,500만 건)에 달한다. 한편 소프트웨어·시스템의 취약점을 직접 이용해 침투하는 익스플로잇 시도는 전년 대비 25.49% 증가했다. 보고서에 따르면 약 46억 2000만 건의 스틸러 로그(인포스틸러 악성코드에 감염된 기기에서 탈취된 계정·브라우저 데이터 묶음)가 다크웹에서 거래된 것으로 나타났다. 이는 전년 대비 79% 추가 증가한 수치다. 다크웹 내 데이터 거래에서 스틸러 로그는 67.12%로 가장 높은 비중을 차지했다. 스틸러 로그가 선호되는 이유는 브라우저에 저장된 쿠키·세션 정보 등 맥락 데이터를 함께 포함하고 있기 때문이다. 단순히 아이디·비밀번호만 대량으로 입력해보는 방식보다 훨씬 빠르고 정확하게 계정에 침투할 수 있다. ■ 사이버 범죄 생태계 파괴를 위한 포티넷 노력 포티넷은 위협 인텔리전스 수집·공유를 통해 글로벌 사이버범죄 차단에 앞장서고 있다. 일례로 인터폴(INTERPOL) 주도의 '레드 카드 2.0 작전(Operation Red Card 2.0)'은 아프리카에서 온라인 사기, 모바일 머니 사기, 사기 대출을 운영한 사이버범죄 네트워크의 인프라와 운영자를 차단했다. 포티넷은 세계경제포럼(WEF)이 주관하는 민관 협력 이니셔티브인 사이버범죄 아틀라스(Cybercrime Atlas)의 창립 멤버이기도 하다. 오픈소스 인텔리전스를 활용해 사이버범죄 네트워크를 지도화하고 인프라 취약점을 식별해 법 집행 기관의 공동 차단 작전을 지원하고 있다. '세렝게티 2.0 작전(Operation Serengeti 2.0)' 역시 이 협력 체계를 통해 진행됐다. 또한 포티넷과 크라임 스토퍼스 인터내셔널(Crime Stoppers International)이 공동 출시한 '사이버범죄 바운티 프로그램'은 시민과 보안 연구자(윤리적 해커)들이 사이버위협 정보를 안전하게 익명으로 제보할 수 있는 채널을 제공한다. 데릭 맨키(Derek Manky) 포티넷 글로벌 위협 인텔리전스 부사장은 "이번 보고서는 악성 행위자들이 에이전틱 AI(agentic AI)를 활용해 더 정교한 공격을 실행하기 시작했음을 보여준다"며 "사이버 방어자들도 보안 운영을 산업화된 방어 체계로 전환하고, 최신 위협에 동일한 속도로 대응하는 AI 기반 도구를 채택해야 한다"고 말했다.

2026.05.06 17:43방은주 기자

포티넷코리아, '액셀러레이트 2026' 성료

포티넷코리아(북아시아 총괄 대표 체리 펑)는 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '액셀러레이트 2026(Fortinet Accelerate 2026-APAC Seoul Edition)' 행사를 성공적으로 개최했다고 밝혔다. 이번 '포티넷 액셀러레이트 2026'은 'Fast Forward Innovation'을 주제로 열렸다. 급변하는 위협 환경 속에서 기업이 갖춰야 할 보안 전략과 실질적인 대응 방안을 논의했다. 국내외 보안 전문가와 주요 고객사 등 약 600명이 한자리에 모여 AI 기반 통합 보안 플랫폼의 현재와 미래를 조명했다. 밴 콘(Van Kon) 포티넷코리아 지사장 대행은 오프닝 키노트에서 "공격자는 이미 하나의 통합된 시스템으로 움직이는 반면, 방어자는 여전히 파편화된 보안 스택에 머물러 있다"는 구조적 비대칭을 핵심 화두로 제시했다. 그는 "플랫폼은 구매 선호도가 아니라 아키텍처적 필수 요건"이라고 강조하며 AI 시대 통합 보안 플랫폼의 중요성을 역설했다. 김상현(알렉 킴) 포티넷 APAC 시스템 엔지니어링 컨설턴트(CSE) 총괄은 현 보안의 세 가지 핵심 과제로 ▲지정학적 긴장과 AI 확산 속에서 데이터가 어디서 처리되는지를 통제하는 '데이터 주권' ▲섀도우 AI·AI 모델 탈취 등 새로운 공격 벡터에 대응하는 'AI 보안' ▲침해가 발생하더라도 실제로 대응·복구할 수 있는 능력을 갖추는 '사이버 복원력'을 제시하며, 보안의 기준이 예방에서 복원력으로 변화하고 있음을 강조했다. LG유플러스 최종보 담당은 통신사가 보유한 전국망·IDC 인프라가 보안 사업의 강력한 기반이 될 수 있음을 강조했다. 포티넷과의 협력을 통해 국내 데이터를 국내 인프라 내에서만 처리하는 '소버린 SASE'를 연내 상용화하고, 금융보안원 가이드라인·공공기관 망분리 규제 등 국내 컴플라이언스를 충족하는 보안 서비스를 제공할 계획을 밝혔다. 나아가 인증·네트워크·AI 보안을 통합한 독자 아키텍처 'U+CSMA'를 기반으로, AI가 위협을 자동 탐지·차단·복구하는 '자율보안망' 체계로 진화해 나갈 미래 로드맵도 함께 제시했다. 이어 데릭 맨키(Derek Manky) 포티넷 글로벌 위협 인텔리전스 부문 부사장은 랜섬웨어 피해자 389% 급증, AI 관련 침해 평균 비용 490만 달러 등 위협 인텔리전스 기반 데이터를 제시하며 사이버 범죄의 산업화를 경고했다. 침입부터 피해 발생까지의 시간이 향후 수 시간에서 수 분대로 단축될 수 있는 현실을 지적하며, 방어 체계 역시 AI 기반 실시간 대응으로 전환해야 한다고 촉구했다. 오후 기술 트랙 세션에서 우아한형제들 전명선 매니저는 포티메일(FortiMail) · 포티샌드박스(FortiSandbox) 도입 후 실제 운영 경험을 공유했다. 보안 강화와 업무 효율이라는 두 가지 목표를 위해, 상세 분석 리포트 활용법 및 반복 공격 패턴을 장기 차단 정책으로 전환해 운영 피로도를 줄여온 노하우를 소개했다. 아울러 AI로 정교하게 작성돼 육안으로는 구분이 어려운 사칭·피싱 메일이 증가하는 추세를 언급하며, 이에 대응하는 탐지 체계 고도화를 보안 운영의 다음 과제로 제시했다. 체리 펑 포티넷 북아시아 총괄은 "이번 액셀러레이트 2026은 AI 시대 보안의 과제를 국내외 전문가들과 함께 심도 있게 논의한 자리였다"며 "통합 플랫폼 기반의 보안 전략이 왜 선택이 아닌 필수인지, 실제 고객 사례를 통해 직접 확인할 수 있는 의미 있는 기회가 됐길 바란다"고 밝혔다. 한편 이번 행사에서는 다양한 체험형 프로그램도 마련됐다. 'Accelerate Your Energy!' 테마 아래 진행한 '스피드 챌린지'와 '어질리티 챌린지'는 AI 기반 공격 속도와 지능형 위협 대응을 각각 형상화한 이벤트로 현장에서 인기를 끌었다. 또 사이버 공격 기법을 직접 체험하고 포티넷 솔루션으로 방어하는 과정을 2인 1조로 겨루는 'ADM(Attack and Defense Methodologies) 챌린지'도 시선을 모았다.

2026.04.29 23:36방은주 기자

[현장] 포티넷 "가시성 없는 SaaS, 해킹 잠재 통로"

네트워크 보안 융합 솔루션 글로벌 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)가 국내 보안 전문가와 파트너사를 대상으로 인공지능(AI) 시대에서 급변하는 위협 지형에 대응하는 실질적인 해법을 제시하는 컨퍼런스를 마련했다. 포티넷은 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '포티넷 액셀러레이트 2026'을 개최했다. 체리 펑(Cherry Fung) 포티넷 북아시아 총괄 대표는 환영사를 통해 "공격자들은 이미 AI를 사용하고 있고 기존의 보안 방식으로는 충분하지 않다. 방어 측면에서도 우리 역시 진화하고 발전해야 한다"며 "단순히 보안 내에서 AI를 사용하는 것 뿐아니라 모델, 인프라, 프롬프트 전반에서 AI를 보호해야한다"고 강조했다. 이날 행사는 김상현 포티넷 APAC 디렉터의 'AI 중심 시대의 보안 전략'을 주제로 한 키노트 세션을 시작으로, 데릭 맨키(Derek Manky) 포티넷 보안 전략 총괄 및 글로벌 위협 인텔리전스 부문 부사장이 최신 위협 인텔리전스 동향을 공유했다. 먼저 김 디렉터는 '가시성의 미확보'를 현 시점에서 가장 큰 보안 결함으로 지목했다. 이어 보안의 위생성, 광대하게 많은 경고 등이 침해사고와 직결되는 경고 신호라고 짚었다. 그는 "침해대응(IR) 팀의 입장에서 이런 문제점을 어떻게 해결할 수 있을지 생각해봤다"며 "IR팀은 고객들의 침해 행위를 분석한 이후 보고서를 작성하게 되면, 이 보고서를 기반으로 고객과 미팅을 하면서 어떻게 이 문제를 해결할 것인지 찾는다. 이 중에서 가장 우선순위를 두고 해결해야 할 5가지 방법에 대해 강조하고 싶다"고 말했다. 김 디렉터는 ▲최초 공격이 원격 접속 ▲많은 서비스형 소프트웨어(SaaS)가 가시성이 확보되지 않은 채 사용 ▲섀도우 AI ▲데이터 유출 방지(DLP) 솔루션의 부재 ▲침해사고가 보안 운영 센터(SOC)로 에스컬레이션 됐음에도 중간 단계 이하 레벨의 경고는 종결처리 등의 문제를 가장 먼저 해결해야 한다고 지목했다. 먼저 한국의 경우 많은 생산시설이 도시의 외곽에 위치해 있고, 이런 설비를 지원하는 파트너 엔지니어는 도심지에 있다 보니 원격 접속이 불가피한 상황이다. 그러나 공격자들은 이 원격 접속 환경을 노리고 있다. 이에 김 디렉터는 클라우드 기반 네트워크 아키텍처(SASE)가 필요하다고 진단했다. SASE를 도입해 제로트러스트 모델을 적용하고, 원격 접속 서비스를 무작정 허용하는 것이 아니라 접속 자체에 제대로 된 인증을 부여하는 것이 해결책이 될 수 있다고 강조했다. 이어 가시성이 확보되지 않은 SaaS가 데이터 유출로 이어지는 잠재적인 길이 되고 있다고 봤다. 이에 SaaS 보안 자동화(SSPM) 솔루션을 통한 효과적인 방어가 필요하다는 것이 김 디렉터의 처방이다. 아울러 섀도우 AI를 방지하기 위해서는 포티OS 8.0를 활용한 AI 전용 매니지먼트 대시보드를 통해 AI를 관리하는 것이 필요하다고 봤다. 또한 엔드 포인트 조사 과정에서 DLP 솔루션이 갖춰져 있지 않아 침해 내용을 파악하는 데 어려움이 생길 수 있는 만큼 DLP 솔루션의 도입도 무엇보다 중요하다고 강조했다. 이 외에도 김 디렉터는 "너무 과도하게 밀려오는 경고 설정으로 인해 보안 팀의 과부하도 문제로 부상했다"며 "조사에 따르면 실제로 상당 부부분의 침해 시도가 탐지가 됐음에도 불구하고 심각도가 낮다는 이유로 종결 처리돼 추가적인 조사가 이뤄지지 않는 문제가 있다"고 진단했다. "대기업 네트워크 침투할 방법 700가지 있다" 한편 데릭 맨키(Derek Manky) 포티넷 보안 전략 총괄 부사장은 최근 공격자들의 위협 동향과 대응 방안에 대해 상세히 공유했다. 특히 AI를 공격에 악용한 사례나, AI에이전트 모델에 악의적인 명령을 수행토록 하는 공격 기법 등을 설명했다. 그는 "'챗봇'과 같이 섀도우 에이전트는 공격자가 간단한 질문을 던지면, 다크웹 데이터를 학습한 이 에이전트 모델은 학습된 데이터셋을 훑어보고 어떤 크라운서비스를 사용해야 하는지, 어떻게 공격할 수 잇는지 등을 1분 내로 추천해준다"며 "바로 이런 것들이 공격의 가속화를 가능하게 하고 진입 장벽을 낮추는 요소로 작용한다"고 경고했다. 이어 "엔터프라이즈 네트워크 침투를 위한 방법은 약 700가지 정도가 있다"며 "공격자들이 혁신을 거듭하고 기업 네트워크에 침투하는 새로운 방법을 찾아내기 때문에 미래에는 공격이 24~48시간이 아니라 수분 내로 이뤄질 것이라고 보고 있다. 데이터가 어디로 가는지, 인프라는 안전한지, 시스템에 있는 에이전트들은 무엇을 하는지, 권한은 무엇인지, 신뢰할 수 있는지 등 AI 에이전트 전반에 걸친 보안 거버넌스를 강화해야 한다"고 강조했다.

2026.04.28 17:20김기찬 기자

LGU+, 글로벌 기업과 협력 보안 사업 강화

LG유플러스가 글로벌 네트워크 보안기업 포티넷과 협력해 보안 사업을 강화한다. 특히 CSMA(사이버 보안 메시 아키텍처)를 만들어 국내 고객의 보안 니즈를 충족해 줄 계획이다. 최종보 LG유플러스 팀장은 28일 서울 그랜드 인터컨티넨탈 서울 파르나스에서 열린 '포티넷 액셀러레이트 2026'에서 회사의 보안 사업 현황과 계획을 밝혔다. 최 팀장은 올해부터 포티넷의 SASE(Secure Access Service Edge) 솔루션을 기반으로 보안 사업을 강화할 방침이라면서 "그동안 연결에 집중했다. 여기에 신뢰를 얹힐 것"이라며 "포티넷과 열심히 (사업을) 하겠다"고 밝혔다. 그는 "통신사가 왜 보안 사업을 하는지 의문이 들 수 있는데, LG유플러스는 여러 인프라를 보유하고 있다. 이 중에서도 최근에는 여러 AI 인프라를 자체적으로 구축하고 있으며 많은 IDC를 보유 중"이라며 "기본적으로 전국망 회선을 전부 보유하고 있는데, 이런 인프라를 기반으로 MSP 사업을 진행하고 있다. 이처럼 통신사는 보안 사업을 하기 위한 최적의 요건을 갖추고 있는 사업자다"고 설명했다. 최 팀장은 "국내 보안 시장의 경우는 아직도 온프레미스나 하이브리드를 많이 선호한다. 특히 공공기관은 이제서야 클라우드 도입을 검토하고 있지만, 현실은 온프레미스 환경을 많이 검토 중"이라며 "또한 보안 자체를 투자가 아닌 비용으로 많이 판단하고 있다. 글로벌 수준과 비교하면 약 3~5년 뒤처져 있다"고 강조했다. 그는 "LG유플러스는 이번 행사에 앞서 포티넷과 많은 논의를 진행했다. 포티넷은 국내 시장에서 실질적으로 가장 높은 이해도와 노하우를 갖고 있는 제조사"라며 "특히 CSMA(사이버 보안 메시 아키텍처)의 최강자이기도 하다. 보안 영역 전반의 모든 솔루션을 보유하고 있고, 세계 최초로 CSMA 로드맵을 제작한 제조사이기도 하다. 이 점이 LG 유플러스의 B2B 보안 서비스 방향과 컨센서스가 일치한다"고 포티넷과의 협력 배경에 대해 설명했다. 포티넷에 따르면 CSMA는 광범위하게 분산된 자산까지도 보안 제어를 확장하기 위한 구성 가능하고 확장 가능한 접근 방식을 말한다. 사일로에서 실행되는 모든 보안 도구가 아니라 사이버 보안 메시를 사용하면 통합 정책 관리, 보안 인텔리전스 및 ID 패브릭과 같은 여러 지원 계층을 통해 도구가 상호 운용할 수 있도록 지원하는 아키텍처다. LG유플러스는 CSMA를 구축하는 것을 목표로 하고 있다. AI 확산과 클라우드, 자산의 분산 등으로 기존의 경계 보안은 이미 붕괴됐으며, 파편화된 국내 보안으로 인해 실질적으로 보안의 복잡성과 가시성이 저하되고 있다는 판단에서다. CSMA를 구축해 분산된 환경 어디에서도 일관된 보안 정책을 집행하고, 실질적으로 도구 간의 컨텍스트 및 인텔리전스가 공유되는 환경을 만들겠다는 복안이다. 최 팀장은 "LG 유플러스의 최종 목표는 완전한 자율보안망 구축"이라며 "탐지, 분석, 대응, 복구까지 사람의 손이 갈 수밖에 없는 구조에서 AI가 완전하게 자율적으로 보안망을 운영할 수 있는 환경을 만들겠다. 사람은 실질적으로 의사결정만 하고 전략을 쓸 수 있는 역할로 국한해 효율적인 운영 환경을 마련하는 것이 목표"라고 강조했다.

2026.04.28 12:19김기찬 기자

포티넷코리아, '액셀러레이트 2026' 28일 개최

포티넷코리아(지사장 대행 밴 콘)는 오는 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '액셀러레이트 2026(Fortinet Accelerate 2026 – APAC Seoul Edition)'을 개최한다고 밝혔다. 행사는 'Fast Forward Innovation'을 주제로, 국내 보안 전문가와 파트너들이 한자리에 모여 급변하는 위협 지형에 대응하는 실질적인 해법을 모색한다. 포티넷은 '통합 보안 플랫폼'이 제시하는 새로운 가능성을 공유하고, 특히 AI 기술을 접목한 보안 솔루션이 어떻게 기업의 보안 자동화를 실질적으로 구현하는지 심도 있게 다룰 예정이다. 오전 세션은 체리 펑(Cherry Fung) 포티넷 북아시아 총괄 대표 환영사와 밴 콘(Van Kon) 포티넷코리아 지사장 대행의 오프닝 키노트로 시작한다. 핵심 키노트는 포티넷 아시아태평양(APAC) 알렉 킴(Alec Kim) 시스템 엔지니어링 컨설턴트(CSE) 총괄이 'AI 중심 시대의 보안 전략'을 주제로 데이터 주권, AI 보안, 사이버 복원력 등 현재 사이버 보안의 핵심 과제를 짚는다. 이어 데릭 맨키(Derek Manky) 포티넷 보안 전략 총괄 및 글로벌 위협 인텔리전스 부문 부사장이 최신 위협 인텔리전스 동향을 공유한다. 특히 이번 컨퍼런스에서는 LG유플러스 최종보 담당이 연사로 나서 포티넷과의 긴밀한 협력을 통한 보안 사업 로드맵을 발표한다. LG유플러스는 국내 데이터 주권을 보장하는 '소버린 SASE' 구현 전략과 독자적인 보안 아키텍처인 'U+CSMA'를 소개할 계획이다. 양사는 이를 통해 국내 보안 컴플라이언스를 준수하는 동시에 'AI 기반 자율보안망'으로 진화해 나가는 미래 로드맵을 제시한다. 오후에는 기술 트랙과 비즈니스 트랙으로 나눠 총 8개 세션을 진행한다. 우아한형제들 전명선 매니저가 포티넷 메일 보안 솔루션 도입 사례를 바탕으로 실무 운영 노하우를 공유할 예정이다. 이 외에도 ▲현대적 AI 데이터센터 보안 ▲에이전틱 SOC 플랫폼 ▲유니파이드(Unified) SASE ▲OT 보안의 진화 등 최신 보안 트렌드를 아우르는 다양한 세션이 마련된다. 체리 펑 포티넷 북아시아 총괄은 “이번 '액셀러레이트 2026'은 단순히 솔루션 소개를 넘어, 실제 고객 사례를 통해 보안 체계를 강화할 수 있는 실무적인 인사이트를 얻는 기회가 될 것”이라며 “AI와 통합 플랫폼이 기업 보안 운영 효율을 어떻게 높이는지 직접 확인하는 기회가 되길 기대한다”고 밝혔다. 행사에 대한 자세한 내용은 '포티넷 액셀러레이트 2026' 공식 홈페이지를 통해 확인 가능하다. 한편, 포티넷코리아는 행사를 앞두고 소셜 미디어 캠페인도 진행한다. 삼성역 파르나스 타워와 코엑스몰 내 포티넷 광고를 촬영해 개인 SNS에 업로드하면 추첨을 통해 총 100명에게 신세계 상품권 및 스타벅스 상품권을 증정하는 이벤트로, 참여 기간은 오는 28일까지다. 자세한 참여 방법은 포티넷코리아 공식 링크드인에 게재돼 있다.

2026.04.24 18:34방은주 기자

포티넷, '구글 클라우드 올해의 파트너상' 수상

글로벌 네트워크 보안 융합 솔루션 기업 포티넷(대표 켄 지)은 '2026 구글 클라우드 올해의 파트너상' 워크로드 보안 부문을 수상했다고 23일 밝혔다. 포티넷은 "클라우드 네이티브 애플리케이션 보호 플랫폼 '포티CNAPP(FortiCNAPP)'을 통해 하이브리드 및 멀티클라우드 환경에서 고객 워크로드 보안을 강화하고, 클라우드 네이티브 기술의 안전한 도입을 이끈 성과를 인정받아 이번 상을 수상했다"고 평가했다. 포티CNAPP은 클라우드 보안 태세 관리(CSPM), 워크로드 보호, 런타임 위협 탐지를 통합해 다양한 클라우드 환경에서 일관된 보안 정책을 적용하고 잠재적 보안 리스크를 사전에 최소화할 수 있도록 지원한다. 구글 클라우드 및 포티넷 시큐리티 패브릭(Security Fabric)과의 긴밀한 연동으로 클라우드 환경 전반에서 통합 가시성, 자동화된 위협 대응, 일관된 보안 운영을 실현한다. 포티넷은 최근 주력 클라우드 방화벽 솔루션 포티게이트(FortiGate) VM과의 연동을 발표하며 포티CNAPP의 경쟁력을 한층 높였다. 포티CNAPP은 현재 네트워크 가시성과 컨텍스트를 함께 제공하는 유일한 CNAPP 솔루션으로, 위협을 더 빠르게 탐지하고 리스크를 효과적으로 해소할 수 있다. 빈스 황(Vince Hwang) 포티넷 클라우드 보안 부문 부사장은 "이번 수상은 포티넷의 플랫폼 중심 접근 방식의 강점과 구글 클라우드와의 긴밀한 협업의 결실"이라며 "앞으로도 고객이 워크로드를 안전하게 보호하고, 복잡성을 줄이며, 클라우드 환경을 자신 있게 확장해 나갈 수 있도록 최선을 다하겠다"고 말했다.

2026.04.23 14:55김기찬 기자

포티넷, 'RSAC 2026' 참가...에이전틱AI 기반 통합보안 공개

글로벌 네트워크 보안융합 솔루션 기업 포티넷(CEO 켄 지)은 23일부터 26일까지 미국 샌프란시스코 모스콘 센터(Moscone Center)에서 열리는 세계 최대 사이버 보안 컨퍼런스 'RSA 컨퍼런스 2026(이하 RSAC 2026)'에 참가한다고 밝혔다. 포티넷은 이번 행사에서 자사의 핵심 전략인 '포티넷 보안 패브릭(Fortinet Security Fabric)'을 필두로, 전체 네트워크 영역의 보호 기능을 하나로 수렴하고 통합하는 보안 청사진을 제시한다. 특히 포티넷은 '통합형 사이버 보안'을 실현할 기술로 '에이전틱 AI(Agentic AI)'를 내세운다. 24일(현지시간) 러스 샤퍼(Russ Schafer) 포티넷 마케팅 수석 부사장은 발표 세션을 통해 생성형 AI 서비스 이용에 따른 리스크를 실시간으로 제어하고, 네트워크 운영(NOC)과 보안 관제(SOC) 전반에 지능형 자동화를 구현하는 전략을 공유한다. 특히 기존의 단계별 API 연동 방식보다 빠른 속도로 위협 탐지부터 방화벽·스위치 제어까지 실시간 대응을 완료하는 에이전틱 AI 기반의 보안 운영 모델을 소개한다. 글로벌 공조를 통한 위협 대응 세션도 이어진다. 26일에는 칼 윈저(Carl Windsor) 포티넷 CISO가 글로벌 보안 벤더 및 영국 정부 관계자와 함께 '네트워크 엣지 장비 대상의 APT 공격 대응' 세션에 발표자로 참여한다. 이 세션에서 포티넷은 고도화된 위협에 맞서 제품 보안을 개선하기 위한 벤더 간 협력 모델을 소개하고, 전략적인 위협 정보 공유를 통한 글로벌 공조 체계의 중요성을 제기한다. 같은 날, 사이버 범죄 근절을 위한 민관 협력 중심의 대응 방안도 논의한다. 데릭 맨키(Derek Manky) 포티넷 최고 보안 전략가 및 글로벌 위협 인텔리전스 부사장은 세계경제포럼(WEF) 관계자가 좌장을 맡는 사이버 범죄 대응 세션에 패널로 참여한다. 이 세션에는 마이크로소프트(MS), 인터폴(INTERPOL) 등 주요 기관 전문가들이 함께하며, 국경을 초월한 대응을 위한 제도적 프레임워크와 지역별 커뮤니티 활용 전략을 소개할 예정이다. 현장 부스에서는 방문객들을 위한 체험 전시를 마련했다. '보안 패브릭 씨어터'에서 진행하는 40개 이상 전문가 강연과 함께 ▲AI 기반 보안 운영 ▲통합 SASE ▲보안 중심 AI 데이터 센터 ▲클라우드 네이티브 보호 ▲OT(운영기술) 보안 등 6대 핵심 분야의 인터랙티브 데모를 진행한다. 아울러 전문가 상담 센터인 '엑스퍼트 바(Experts Bar)'를 운영해 개별 기업에 최적화된 맞춤형 보안 전략 수립을 지원한다.

2026.03.23 22:05방은주 기자

포티넷, AI 환경 최적화한 보안 운영 체제 공개

글로벌 네트워크 보안 기업 포티넷(대표 켄 지) 인공지능(AI) 환경에 최적화된 보안 운영(SecOps) 플랫폼을 공개했다. 네트워킹과 보안 운영을 단일 AI 기반 아키텍처로 통합해 전체 디지털 인프라의 복잡성을 해소하고 일관된 보호 체계를 구축했다. 포티넷은 17일 보안 네트워킹의 핵심 운영체제인 포티OS 8.0의 업데이트를 통한 보안 운영 플랫폼 전반에 걸친 주요 혁신 기능을 발표했다. 포티OS 8.0은 생성형 AI 도입과 클라우드 확산 등 급격한 디지털 전환 과정에서 비즈니스 속도를 저해하지 않으면서도 보안을 유연하게 확장할 수 있는 토대를 마련했다. 강력한 가시성과 제어 기능을 제공함으로써 승인되지 않은 '섀도우 AI' 사용 현황을 실시간으로 식별해 컴플라이언스 리스크를 최소화했다. 또 민감 데이터 유출 위험이 잇는 작업만 선별적으로 차단해 직원의 생산성과 지적 재산 보호를 동시에 달성한다. 특히 OCR 기술이 접목된 데이터 유출 방지(DLP)와 에이전트 간 상호작용 추적 기능을 통해 기존 보안 체계를 우회하는 이미지 내 데이터 유출이나 숨겨진 AI 활동까지 차단한다. 성능 요건과 규제가 엄격한 환경을 위해 차세대 SASE(시큐어 액세스 서비스 엣지) 역량을 강화했다. 새롭게 도입된 'SASE Outpost'는 온프레미스, 프라이빗 데이터 센터 등 고객이 원하는 위치에 SASE POP를 배치해 사용자 가까이에서 로컬 보안을 수행하게 하며, '소버린 SASE' 옵션은 국가별 데이터 거주 요건에 맞춘 세밀한 제어권을 제공해 글로벌 규제 준수를 돕는다. SASE는 네트워크 연결(SD-WAN)과 클라우드 네이티브 보안 기술을 단일 플랫폼으로 통합한 아키텍처를 말한다. 동시에 통합 보안 운영 플랫폼은 공격자들이 AI를 무기화하는 속도에 맞춰 보안 운영이 동일한 속도로 대응할 수 있도록 대응하며, 자체 관리형부터 서비스형까지 아우르는 유연한 아키텍처를 구축했다. 이를 통해 보안 운영 센터(SOC)를 최적화할 수 있는 환경을 제공한다. 구체적으로 클라우드 기반 '포티SOC'는 보안 정보 및 이벤트 관리(SIEM), 보안 운영 자동화 및 대응(SOAR), 로그 분석 및 위협 인텔리전스 기능을 단일 서비스로 통합해 보안 도구의 파편화 문제를 해결했다. 뿐만 아니라 단순한 대화형 코파일럿을 넘어 스스로 경고 분류와 조사, 위협 사냥을 수행하는 '에이전틱 AI' 업무 흐름을 플랫폼 전반으로 확장했다. 이는 탐지부터 대응까지 맥락을 공유하며 자율적으로 작업을 실행해 SOC 팀의 운영 부담을 실질적으로 줄여준다. 켄 지 포티넷 최고경영자(CEO)는 "AI와 클라우드 도입이 가속화되는 환경에서 비즈니스 속도를 저해하지 않으면서 보안을 강화하려면 복잡성을 줄인 통합 운영체제가 필수"라며 "공격자의 AI 무기화에 맞서 보안 운영 역시 동일한 대응 속도를 갖춰야 한다"고 강조했다. 그는 이어 "자체 관리형부터 서비스형까지 아우르는 단일 아키텍처를 통해 조직이 환경에 구애받지 않고 SCO를 최적화할 수 있도록 지원할 것"이라고 말했다.

2026.03.17 14:12김기찬 기자

포티넷 "클라우드 보안 취약"...성숙도 초기 단계

AI 확산과 멀티클라우드 환경 보편화로 클라우드 공격 표면이 빠르게 확대되고 있지만, 기업들의 보안 대응 역량은 이를 따라가지 못하고 있는 것으로 나타났다. 특히 공격자는 자동화와 AI를 활용해 '기계 속도'로 위협을 가속화하는 반면, 방어 체계는 여전히 수동 작업에 의존하고 있어 클라우드 환경의 변화와 보안팀 역량 간 구조적인 격차가 커지고 있다는 분석이다. 글로벌 네트워크 보안 융합솔루션 전문기업 포티넷(CEO 켄 지)은 이러한 내용을 담은 '2026 클라우드 보안 현황 보고서(2026 Cloud Security Report)'를 발간했다. 이번 보고서는 글로벌 사이버보안 담당 리더급 및 실무자 1163명을 대상으로 한 설문조사를 기반으로, AI 시대 클라우드 보안 환경의 주요 과제와 대응 전략을 분석했다. 보고서는 클라우드 보안 어려움이 단순한 투자 부족이 아닌, 최근 클라우드 환경의 확장 속도와 보안 운영 구조 간 불일치, 즉 '클라우드 복잡성 격차(Cloud Complexity Gap)'에서 비롯된다고 분석했다. AI 시대, 클라우드 보안은 여전히 '사람 속도' 클라우드 보안 업무에 자동화 도입을 확대하고 있음에도 응답 기업의 37%는 보안 자동화가 경고·알림 수준에 머물러 있다고 답했다.10%는 보안 자동화를 아직 도입하지 않은 상태라고 밝혔다. 반면 사람의 개입 없이 위협을 차단할 수 있는 완전 자동화 체계를 갖춘 기업은 11%에 불과했다. 이는 공격자가 AI를 활용해 공격 경로를 빠르게 탐색하는 현실과 대비되는 지점이다. 이러한 격차 원인으로, 설정 오류·권한·데이터 노출 등 보안 영역 전반의 정보가 하나의 맥락으로 연결되지 못하는 구조적 한계가 지목됐다. 이로 인해 자동화된 조치가 실제로 어떤 영향을 미칠지 판단하기 어렵고, 보안팀 역시 자동 대응을 신뢰하지 못해 수동 검증에 의존하게 되는 구조다. 클라우드 보안 예산은 증가했지만 성숙도는 제자리 클라우드 보안에 대한 기업의 투자 의지는 분명했다. 응답자의 62%는 향후 12개월 내 클라우드 보안 예산이 증가할 것으로 예상했으며, 클라우드 보안은 전체 IT 보안 예산의 평균 34%를 차지하고 있는 것으로 조사됐다. 그러나 이러한 투자 확대가 곧바로 보안 성숙도 향상으로 이어지지는 않았다. 59%의 기업은 클라우드 보안 성숙도가 여전히 초기 또는 개발 단계에 머물러 있다고 응답했다. 포티넷은 그 배경으로, 클라우드 도입 확대와 함께 다양한 보안 솔루션이 추가됐지만 이들 간 연계가 충분히 이뤄지지 않으면서 운영 부담이 커지고 있다는 점을 지적했다. 여러 보안 도구를 병행 운영하는 과정에서 보안팀은 다수의 콘솔을 오가며 경고를 수작업으로 분석해야 하고, 이로 인해 실제 위협 대응보다 운영 관리에 더 많은 자원이 소모되는 악순환이 반복되고 있다는 설명이다. 멀티클라우드 확산이 키운 보안 복잡성 멀티·하이브리드 클라우드 환경은 이제 예외가 아닌 표준이 됐다. 조사 결과 88%의 기업이 하이브리드 또는 멀티클라우드 환경을 운영하고 있으며, 이 중 81%는 두 개 이상의 클라우드 서비스 제공업체에 핵심 업무를 의존하고 있는 것으로 나타났다. 클라우드 환경이 확장될수록 계정, 권한, 설정, 데이터 경로가 복잡해지면서 보안 관리 난이도도 함께 높아지고 있다. 이러한 환경에서 ID·접근 권한 관리(77%), 클라우드 설정 및 보안 상태 관리 (70%), 데이터 노출 위험(66%)이 향후 가장 큰 클라우드 보안 리스크로 꼽혔다. 보고서는 또 클라우드 침해 사고가 단일 취약점이 아닌, 여러 보안 약점이 연결된 '노출 경로(Exposure Chain)'를 통해 발생하는 경우가 많다고 분석했다. 예를 들어, 사소한 설정 오류가 과도한 접근 권한과 결합되고, 그 결과 고객 데이터베이스 등 민감한 데이터에 대한 공격으로 이어지는 구조다. 하지만 대부분의 조직은 설정, 권한, 데이터 보안을 각각 다른 도구와 체계로 관리하고 있어 이러한 공격 경로를 사전에 인지하기 어렵다. 공격자는 이 같은 구조적 빈틈을 노려 자동화 방식으로 공격 경로를 탐색한다. 통합 보안으로 전환 가속 이러한 환경 속에서 기업들은 보안 전략 전환을 모색하고 있다. 64% 기업은 보안 전략을 새로 설계할 시 네트워크·클라우드·애플리케이션 보안을 통합한 단일 플랫폼 기반 접근 방식을 선호한다고 답했다. 이는 복잡한 클라우드 환경 전반을 하나의 맥락으로 파악하고 자동화를 신뢰할 수 있는 구조를 구축하려는 움직임으로 해석된다. 포티넷은 클라우드 보안 성숙을 위해 개별 솔루션 중심의 접근을 넘어, 가시성 확보와 보안 영역 간 통합, 자동화를 연계한 운영 방식이 필요하다고 제언했다. 특히 AI도입이 가속화하 환경에서는 이러한 기반이 마련되지 않을 경우 보안 대응이 기술 확장 속도를 따라가지 못할 수 있다고 분석했다. 포티넷코리아 김수영 상무는 "AI 확산으로 클라우드 환경은 복잡해졌지만, 많은 기업의 보안 운영은 여전히 알림과 수작업 중심에 머물러 있다”며 “클라우드 보안의 실질적인 성숙을 위해서는 개별 보안 도구를 추가하는 방식보다는, 통합된 가시성을 바탕으로 탐지에서 대응까지 자동으로 이어지는 운영 구조로의 전환이 필요하다”고 말했다. 이어 “이제 클라우드 보안 성숙도는 도입한 솔루션의 수가 아니라, 분절된 신호를 연결해 실제 공격 경로를 사전에 차단할 수 있는 운영 구조를 갖췄는 지의 여부로 평가받게 될 것"이라고 덧붙였다. 이번 보고서는 글로벌 사이버보안 리서치 기관 사이버시큐리티 인사이더스(Cybersecurity Insiders)가 수행하고, 포티넷(Fortinet)이 후원한 글로벌 설문조사를 기반으로 작성됐다. 2025년 하반기 온라인으로 실시한 설문조사에는 전 세계 다양한 국가와 산업(기술, 금융, 헬스케어, 공공 부문 등)의 IT 및 사이버보안 전문가 1163명이 참여했고, 중견과 대기업을 아우르는 조직 규모와 실무자부터 C레벨까지 다양한 직무군의 의견이 반영됐다.

2026.01.22 16:27방은주 기자

"내년 AI發 '공격 자동화' 기승…'정보 암시장'도 구조화"

내년 인공지능(AI) 기술을 악용한 공격이 두드러지고, 이런 공격을 통해 탈취한 데이터를 거래하는 사이버 범죄 역시 더욱 구조화되며 기승을 부릴 전망이 나온다. 글로벌 네트워크 보안 솔루션 기업 포티넷(대표 켄 지)은 자사 위협 인텔리전스 조직인 포티가드 랩스(FortiGuard Labs)를 통해 이같은 내용을 담은 '2026 사이버 위협 전망 보고서'를 8일 발간했다. 보고서에 따르면 사이버 범죄가 AI를 악용해 자동화·전문화될 것으로 나타났다. 특히 AI와 자동화, 성숙 단계에 이른 사이버 범죄 공급망으로 인해 침해 과정이 급속도로 단축되면서, 공격자들은 새로운 도구를 만드는 대신 이미 효과가 입증된 기법을 자동화하고 고도화하는 데 주력하고 있다. AI 시스템은 정찰·침투 가속·데이터 분석·협상 메시지 생성 등 공격 단계를 광범위하게 자동화하며, 다크웹에서는 최소한의 개입만으로 일련의 공격 절차를 수행하는 자율형 범죄 에이전트까지 등장하고 있다. 이런 변화로 공격자의 공격 수행 능력이 기하급수적으로 확대되는 양상이다. 과거 랜섬웨어만 운영하던 사이버 범죄자들이 수십 건의 공격을 병렬 실행하는 식이다. 또한 보고서는 사이버 범죄 운영을 지원하는 전문 AI 에이전트의 존재도 두드러지고 있다고 경고했다. 아직은 완전한 자율성까지는 갖추지 않은 것으로 파악됐지만, 자격 증명 탈취, 횡적 이동, 데이터 수익화 등 공격 체인의 핵심 단계를 자동화할 수 있는 것으로 나타났다. 조직적 범죄 활동을 정교하게 뒷받침하는 것이다. 탈취된 데이터를 판매하는 등의 범죄 시장 역시 더욱 구조화되는 흐름이다. 산업·지역·시스템 환경에 맞춘 맞춤형 접근 권한 패키지가 확산되고, 데이터 보강과 자동화를 통한 거래 정교화가 이뤄지고 있으며, 고객지원·평판 점수·자동 에스크로 등 합법 산업에서 볼 수 있는 요소들이 도입되면서 사이버 범죄의 산업화가 한층 가속화되고 있다. 이에 포티넷은 산업화된 사이버 범죄에 대응하기 위해 글로벌 차원의 긴밀한 협력이 필수적이라고 강조했다. 인터폴의 세렝게티 2.0(Operation Serengeti 2.0) 등 공동 인텔리전스 기반 방해 작전과 포티넷–크라임스톱퍼스(Fortinet-Crime Stoppers) 인터내셔널 사이버 범죄 현상금 프로그램은 범죄 인프라를 실제로 무력화하고 위협 신고 체계를 강화하는 사례로 꼽힌다.

2025.12.08 16:59김기찬 기자

글로벌 보안 포티넷 3분기 영업이익률 37%...AI특허 500건 이상

글로벌 네트워크보안 융합 솔루션 전문기업 포티넷(북아시아 총괄 대표 체리 펑)이 3분기(9~11워) 실적을 발표했다. 영업이익률이 32%(GAAP 기준)로 3분기 사상 최고치를 경신했다. 비GAAP(Non-GAAP) 기준 영업이익률 역시 37%로 3분기 사상 최고 수준을 달성했다. 3분기 매출은 전년 동기 대비 14% 증가한 17억 2천만 달러(약 2조 4974억 원)를 기록했다. 제품 매출은 18% 증가한 5억 5930만 달러(약 8125억 원)를 달성했다. 총 청구액(수주 기준 매출액)은 14% 증가한 18억 1천만 달러(약 2조 6281억 원)를 보였다. 포티넷은 최근 다양한 분야에서 주목할 만한 성과를 거두며 시장 내 입지를 한층 강화했다. 올해 처음으로 발표된 '2025 가트너 매직 쿼드런트(Gartner® Magic Quadrant™)' 하이브리드 메시 방화벽 부문에서 '실행 능력' 항목 최고점을 받으며 리더(Leader)로 선정됐다. 또 포티SASE(FortiSASE)는 대규모 SASE 솔루션 중 가장 빠르게 성장하고 있는 제품으로, 3분기 청구액이 전년 동기 대비 100% 이상 증가했다. 이는 기존 SD-WAN 고객이 몇 분 만에 SASE 기능을 손쉽게 활성화할 수 있는 유연한 전환 구조 덕분에 가능했다고 회사는 밝혔다. 포티넷은 AI 워크로드를 위한 업계 최초의 엔드투엔드(end-to-end) 프레임워크인 '시큐어 AI 데이터센터(Secure AI Data Center)' 솔루션을 출시하며 차세대 AI 인프라 시장에서도 혁신을 이어가고 있다. 이 솔루션은 기존 대비 최대 69% 낮은 에너지 소비량과 대용량 네트워크 연결을 통해 AI 환경의 효율성을 대폭 향상시켰다. 또 AI 분야 연구개발(R&D)을 지속적으로 강화하며, 현재 500건 이상의 AI 관련 특허(등록 및 출원 중)를 보유하고 있다. 이를 기반으로 20개 이상의 AI 기반 보안 솔루션을 구현하며 포티넷의 기술 경쟁력을 뒷받침하고 있다. 아울러 포티넷은 미국의 저명한 시사주간지 뉴스위크(Newsweek)가 선정한 '가장 신뢰할 수 있는 기업(Most Reliable Companies)' 순위에서 전체 300개 기업 중 16위에 오르며, 기술력과 기업 신뢰도 면에서 모두 높은 평가를 받았다. 포티넷은 4분기 매출을 18억 2500만~18억 8500만 달러(약 2조 6519억 원~2조 7382억 원)로, 영업이익률은 34.5~35.5%로 전망했다. 또 오는 12월말 끝나는 2025 회계연도 전체 매출은 67억 2천만~67억 8천만 달러(약 9조 7584억~9조 8456억 원), 영업이익률은 34.5~35.0% 수준을 유지할 것으로 내다봤다. 포티넷 창립자이자 회장 겸 CEO인 켄 시(Ken Xie)는 “포티넷의 이번 3분기 성과는 혁신적인 기술력과 고객 중심 경영이 결합된 결과로, 다양한 산업과 규모의 기업에서 포티넷 솔루션에 대한 수요가 확대되고 있다”며 “통합 운영체제인 FortiOS를 기반으로 방화벽과 SD-WAN 분야에서 리더십을 강화해온 포티넷은 SASE 시장에서도 빠르게 성장하고 있다. 차세대 방화벽, SD-WAN, SASE 기능을 통합한 '차세대 SASE 방화벽(New Generation SASE Firewall)' 솔루션을 통해 고객이 엣지 환경에서도 유연하고 강력한 보안을 구현할 수 있도록 지원하고 있다”고 말했다.

2025.11.14 09:00방은주 기자

"세계기업 86% 사이버침해 경험...세계 보안인력 470만명 부족"

글로벌 네트워크 보안 융합 솔루션 리더 포티넷(북아시아 총괄 대표 체리 펑)은 '2025 글로벌 사이버보안 기술 격차 보고서(Global Cybersecurity Skills Gap Report)'를 발표했다. 보고서에 따르면, 세계 기업 86%가 사이버 침해를 경험했고, 52%는 100만 달러(약 14억 원) 이상 피해를 입었다. 또 세계적으로 약 470만 명 이상 보안 인력이 부족한 것으로 추산했다. 이번 보고서는 세계 조직들이 사이버보안 인력 격차로 직면하고 있는 새로운 도전 과제와 위험 요인을 분석했다. 한국을 포함한 29개국의 IT 및 보안 의사결정자 1850명을 대상으로 진행했다. 주요 응답 산업은 기술(22%), 제조(16%), 금융(12%)이다. 보고서의 핵심은 기업들이 보안 역량을 강화하고 인력 격차를 해소하기 위해 인공지능(AI)을 적극적으로 도입하고 있다는 점이다. 하지만 동시에 AI 전문인력 부족이 새로운 보안 리스크로 부상하고 있으며, AI가 고도화된 사이버 공격의 도구로 악용될 가능성에 대한 우려도 커지고 있다. 또 사이버보안 인식과 교육 부족이 여전히 침해 사고 주요 원인으로 지목됐다. 경영진 차원에서도 사이버보안 중요성이 한층 강조되고 있으나, AI가 초래할 수 있는 잠재적 위험에 대한 이해는 여전히 미흡한 것으로 나타났다. 아울러, 다수의 조직은 공인 자격증을 보유한 보안 인재를 선호하는 경향을 보였다. ■ 사이버보안 인력 격차, 보안 및 재무 리스크 확대와 직결 포티넷은 세계적으로 약 470만 명 이상 보안 인력이 부족한 것으로 추산하며, 이러한 인력난이 핵심 보안 직무를 공석으로 만들고, 결과적으로 보안 및 재무 리스크를 동시에 확대시키고 있다고 분석했다. 조사에 따르면, 2024년 한 해 동안 세계 기업의 86%가 사이버 침해를 경험했고, 이 중 28%는 다섯 건 이상 공격을 보고했다. 이는 2021년 첫 보고서 대비 각각 6%p, 9%p 상승한 수치로 침해 빈도가 지속적으로 증가하고 있음을 시사한다. 응답자의 54%는 보안 기술 및 교육 부족을 주요 원인으로 꼽았고, 52% 기업은 2024년에 사이버 침해로 100만 달러(약 14억 원) 이상 재정 손실을 입었다고 답했다. 이는 전년과 유사한 수준이지만, 2021년의 38%와 비교하면 대폭 증가한 결과다. ■ AI, 인력난 완화 열쇠지만 전문성 부족은 새로운 리스크로 부상 AI는 사이버보안 인력난을 완화할 수 있는 핵심 대안으로 주목받고 있지만, 아직 많은 조직이 이를 안전하고 효과적으로 활용할 준비가 충분하지 않은 것으로 나타났다. 97% 기업이 이미 AI 기반 보안 기술을 도입했거나 도입을 계획 중이며, 주로 위협 탐지와 차단 분야에서 AI가 활용되고 있다. 보안 전문가 87%는 AI가 자신의 업무를 대체하기보다 보완할 것이라고 응답했으며, AI가 인력난 속에서도 보안팀의 효율성과 생산성을 높이는 데 기여하고 있다고 평가했다. 그러나 IT 의사결정자의 절반가량인 48%는 AI 전문 인력이 부족하다고 지적하며, 이로 인해 AI 도입이 원활하지 않다고 답했다. 실제로 2024년에 연간 9건 이상 공격을 겪은 조직의 76%가 이미 AI 기반 도구를 보유하고 있는데, 이는 단순히 AI 기술을 도입하는 것만으로는 충분하지 않다는 점을 시사한다. ■ 경영진 차원 사이버보안 관심은 높아졌지만 AI 리스크 인식은 여전히 부족 경영진 차원에서 사이버보안에 대한 관심은 지속적으로 높아지고 있다. 2024년에는 응답자의 76%가 경영진이 사이버보안 관련 논의를 강화했다고 답했으며, 거의 모든 조직이 사이버보안을 비즈니스적(96%), 재무적(95%) 우선 순위로 인식하고 있는 것으로 나타났다. 그러나 AI가 조직에 미칠 수 있는 잠재적 위험에 대한 경영진 이해도는 여전히 낮은 수준으로 조사됐다. 전체 응답자의 절반에도 미치지 못하는 49%만이 “경영진이 AI 관련 위험을 충분히 이해하고 있다”고 답했으며, 이러한 인식 수준은 해당 조직이 이미 사이버보안에 AI를 도입했는지 여부와 밀접한 관련이 있는 것으로 분석됐다. ■ 보안 인력난 해소 핵심 과제로 '역량 강화' 부상 사이버보안 인력난이 지속되는 가운데, 많은 조직이 역량 강화에 주력하고 있다. IT 의사결정자의 89%는 자격증 보유자를 우선적으로 채용한다고 답했으며, 자격증이 보안 지식을 검증(67%), 최신 기술 대응력(61%), 주요 보안 툴 숙련도(56%)를 입증한다고 응답했다. 그러나 직원 자격증 취득 비용을 지원하는 기업의 비율은 2023년 89%에서 2024년 73%로 감소, 인재 육성에 대한 투자 의지가 다소 약화된 것으로 나타났다. ■ 기술 격차 해소 기업 회복탄력성 핵심 포티넷은 사이버보안이 이제 경영진과 경영진 차원의 핵심 과제로 자리 잡았다고 강조하며, 인력·기술 격차 해소를 위한 세 가지 핵심 축을 제시했다. 즉 ▲보안 인식 제고와 교육 강화 ▲목표 기반 훈련 및 자격증 접근성 확대 ▲첨단 보안 기술 수용이다. 이를 위해 포티넷은 글로벌 보안 교육 및 인증 프로그램인 '포티넷 트레이닝 인스티튜트(Fortinet Training Institute)'를 통해 전 세계 인재들에게 폭넓은 교육 기회와 커리어 경로를 제공하고 있다. 해당 프로그램은 AI 중심의 교육 모듈을 포함하고 있으며, 생성형 AI에 대한 이해도 제고와 AI 기반 공격 기법 대응 역량 강화를 목표로 하고 있다. 포티넷은 2021년 '2026년까지 전 세계 100만 명의 사이버보안 인재를 양성하겠다'는 비전을 발표했는데, 현재 이 목표를 향해 계획적으로 나아가고 있다고 밝혔다. 칼 윈저(Carl Windsor) 포티넷 최고정보보호책임자(CISO)는 "이번 조사 결과는 사이버보안 인재 확보와 역량 강화에 대한 투자가 어느 때보다 시급함을 보여준다”며 “보안 인재 격차를 해소하지 못한다면 침해 사고와 이에 따른 사회적 비용은 앞으로도 계속 증가할 것이다. 지금이야말로 공공과 민간이 함께 사이버보안 전문성을 강화해야 할 결정적 전환점”이라고 강조했다.

2025.11.03 09:34방은주 기자

포티넷, 보안 실무자 네트워킹 행사 '보안잡담' 연다

글로벌 네트워크 보안 융합 솔루션 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)는 IT 커뮤니티 '전산실 사람들'과 함께 오는 7일 서울 강남 구스아일랜드에서 보안 실무자 네트워킹 행사 '보안잡담'을 개최한다고 2일 밝혔다. 이번 행사는 보안 실무자들이 현장에서의 고민과 경험을 자유롭게 공유하는 캐주얼한 네트워킹 자리다. '보안에 투자하는 돈, 정말 아까운 걸까?'라는 질문을 중심으로, 비용 효율을 중시한 운영 방식과 투자를 통한 보안 강화 방안을 비교하며 현실적인 해법을 모색하는 구성으로 진행된다. '전산실 사람들' 커뮤니티 운영자 남훈식은 '예산 최소화 전략: 비용 없이 실현하는 보안'을 주제로, 최소 비용으로 지켜내는 실용적 보안에 대해 강의한다. 포티넷코리아 김영표 이사는 '투자를 통한 강화: 비용을 들여 완성하는 보안'을 주제로, 선제적 투자를 통한 보안 체계의 완성을 강조한다. 이어지는 패널 토의에서는 비용 효율과 보안 강화 사이의 균형점을 찾기 위한 논의가 이어질 예정이다. 이 외에도 실시간 퀴즈, 식사, 네트워킹 프로그램 등이 함께 진행돼, 업계 종사자 간 교류와 정보 교환의 장이 될 전망이다. 포티넷코리아 김영표 이사는 “보안 담당자들이 가장 많이 고민하는 부분은 한정된 예산 안에서 얼마나 효율적이고 실질적인 보안 체계를 구현할 수 있을지에 대한 문제”라며 “이번 행사는 보안 담당자들이 현실적인 해법을 함께 논의하고 공감대를 형성할 수 있는 자리가 될 것”이라고 말했다.

2025.11.02 19:23김기찬 기자

포티넷, 가트너 평가서 HMF 부문 리더로 선정

글로벌 네트워크 보안 융합 솔루션 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)가 가트너로부터 하이브리드 메시 방화벽(HMF) 부문에서 호평을 받았다. 포티넷코리아는 '2025년 가트너 매직 쿼드런트' 하이브리드 메시 방화벽 부문에서 리더로 선정됐으며, 실행 능력에서 가장 높은 평가를 받았다고 1일 발표했다. 이로써 포티넷코리아는 올해 신설된 가트너 하이브리드 메시 방화벽 매직 쿼드런트를 포함해 총 12개 가트너 매직 쿼드런트 보고서에서 리더로 인정받게 됐다. 포티넷코리아는 자체 설계한 주문형 반도체(ASIC)을 통해 뛰어난 성능을 구현하고, 단일 운영체제인 포티OS로 하드웨어와 가상 환경을 통합 운영한다. 이러한 강점을 기반으로 포티넷의 솔루션은 네트워킹과 보안을 융합한 플랫폼을 제공하고 있다. 포티넷의 방화벽 제품군은 어플라이언스, 가상 방화벽, 클라우드 네이티브 방화벽까지 모두 포함하며, 데이터센터, 클라우드, 원격 지점(엣지 환경), 끊임없이 변화하는 워크로드 등 오늘날의 복잡한 네트워크 전반을 안전하게 보호한다. 니라브 샤(Nirav Shah) 포티넷 제품 및 솔루션 담당 수석 부사장은 “가트너의 첫 번째 하이브리드 메시 방화벽 매직 쿼드런트에서 리더로 선정되고 실행 역량 부문에서 최고 평가를 받은 것은, FortiOS를 기반으로 보안과 네트워킹을 통합해 최고 수준의 보안을 어디서나 제공하겠다는 약속을 입증하는 것”이라며 “포티넷은 FortiAI 혁신, 통합 SOC, 포스트 양자 암호 조기 적용 등을 통해 복잡하고 유동적인 하이브리드 환경을 보호하는 표준을 만들어가고 있다”고 평가했다.

2025.09.01 11:23김기찬 기자

포티넷, '포티레콘' 대규모 업그레이드…위협 노출 관리·대응 강화

글로벌 네트워크 보안 융합 솔루션 전문기업 포티넷(체리 펑 북아시아 총괄 대표)은 자사의 디지털 리스크 보호 서비스 '포티레콘(FortiRecon)'을 대폭 강화, 업계에서 가장 포괄적인 '지속적 위협 노출 관리(CTEM)' 프레임워크 기반 솔루션 중 하나로 발전시켰다고 18일 밝혔다. 이번 업데이트로 '포티레콘'은 내부 공격 표면 모니터링을 강화하고, 공격자 관점의 다크웹 인텔리전스와 보안 오케스트레이션 기능을 단일 플랫폼에 통합했다. 이를 통해 조직은 공격자의 관점에서 노출 지점을 선제적으로 파악, 검증하고 우선순위를 지정해 침해 피해를 줄일 수 있다고 회사는 밝혔다. 글로벌 리서치 기관 가트너는 “2026년까지 CTEM을 기반으로 보안 투자를 우선하는 조직은 침해를 겪을 가능성이 3배 낮다”고 전망한 바 있다. '포티레콘'은 포티넷의 AI 기반 보안운영센터(SOC) 플랫폼과 연동돼 가트너 CTEM 프레임워크의 핵심 5대 요소(범위 설정, 식별, 우선순위화, 검증, 실행)를 모두 지원한다. 내부, 외부 디지털 공격 표면을 지속적으로 모니터링하며 미국 NVD(National Vulnerability Database, 국가 취약점 데이터베이스) 심각도 등급과 포티레콘의 '현재 악용 심각도'라는 자체 지표를 함께 제공해 패치 우선순위를 최적화한다. 또 다크웹 활동, 랜섬웨어, 유출된 자격 증명 등 다양한 위험을 신속하고 정확하게 분석할 수 있게 지원한다. 또한 브랜드 보호 기능을 통해 도메인 사칭, 악성 앱, 피싱 캠페인 등 다양한 위협을 탐지 및 차단하며, 자체 알고리즘으로 관련 위협을 신속히 제거한다. 여기에 자동화된 플레이북 기반의 보안 오케스트레이션 기능을 제공해 대응 시간을 단축하고 보안 워크플로우를 간소화한다. 포티넷은 독일 소재 글로벌 IT·보안 리서치 기관 쿠핑어콜(KuppingerCole)이 발표한 '2025 공격 표면 관리 리더십 컴퍼스(KuppingerCole Leadership Compass for Attack Surface Management 2025)'에서 종합, 시장, 혁신 3개 부문별 리더로 선정된 바 있다. 보고서는 '포티레콘'이 CIS, ICS, IoT, OT 등 다양한 환경을 지원하며, 포티넷의 여러 보안 솔루션과 긴밀히 통합돼 실제 환경에서 즉시 활용 가능한 수준이라고 평가했다. 기존 포티플렉스(FortiFlex) 라이선싱 프로그램 고객은 포티플렉스 크레딧을 사용해 포티레콘 클라우드를 배포할 수 있다. 포티플렉스는 하이브리드·멀티클라우드 환경과 MSSP(Managed Security Service Provider, 관리형 보안 서비스 제공업체) 등 변화가 많은 환경에 놓인 고객을 위해, 보안 업계에서 가장 폭넓은 제품 카탈로그를 기반으로 한 사용량 기반 라이선스를 제공한다. 포티넷 제품 및 솔루션 담당 수석 부사장 니라브 샤(Nirav Shah)는 “끊임없이 확장되는 공격 표면과 우선순위 없는 경고는 CISO와 보안팀의 큰 부담”이라며 “이번 포티레콘 최신 기능은 포티가드 랩(FortiGuard Labs)의 AI 기반 위협 인텔리전스, 실제 위험 검증, 자동화된 대응을 결합해 공격자의 시각에서 노출 지점을 파악하게 한다. 이를 통해 불필요한 경고를 줄이고 핵심 위협에 집중해, 공격자가 악용하기 전에 위험과 취약점을 감소시킬 수 있다”고 말했다. 사이버 보안 전문 업체 Norm Cyber의 최고기술책임자 폴 크래그(Paul Cragg)는 “포티레콘은 고객 환경에 맞춘 지속적이고 맥락 있는 위험 인사이트를 제공함으로써 관리형 보안 서비스의 수준을 한 단계 높였다. 이를 통해 고객이 보다 빠르게 위험을 줄이고, 측정 가능한 보안 성과를 입증하며, 장기적인 신뢰와 가치를 구축할 수 있었다”고 말했다.

2025.08.18 14:33방은주 기자

포티넷코리아, 포티클라우드 기능 전면 확장

글로벌 네트워크 보안 융합 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)가 자사 글로벌 클라우드 인프라를 대대적으로 확장한다 포티넷코리아는 글로벌 클라우드 인프라 '포티클라우드'에 세 가지 신규 클라우드 기반 보안 서비스가 포함된 업데이트를 진행한다고 11일 밝혔다. 포티넷코리아는 구글 클라우드, 아마존웹서비스(AWS) 등 주요 인프라 파트너사를 포함해 전 세계 160개 이상의 PoP(Point of Presence)를 운영하고 있는 업체다. 서비스 연속성과 회복력을 확보하는 솔루션을 제공함은 물론, 주요 클라우드 마켓플레이스를 통해 다양한 보안 서비스에 손쉽게 접근할 수 잇는 유연성도 제공하고 있다. 이번 업데이트는 ▲신원 관리 기능을 제공하는 '포티아이덴티티' ▲보안 파일 저장 및 협업 기능 '포티드라이브' ▲통합 커뮤니테이션을 위한 '포티 커넥트' 등 기능의 베타 버전 출시가 골자다. 먼저 '포티아이덴티티(FortiIdentity)'는 포티넷의 기존 ID 및 접근 관리(IAM) 기능을 클라우드 환경에 맞게 확장한 서비스다. SSO(싱글사인온), MFA(다중 인증), FIDO2 패스키(비밀번호 대체 국제 인증 표준), ID 연동 기능 등을 별도 하드웨어 없이 제공한다. '포티드라이브(FortiDrive)'는 저장 중이거나 전송 중인 데이터를 보호하는 보안 파일 저장 및 협업 솔루션이다. 고급 암호화, 역할 기반 접근 제어, 최소 권한 원칙을 적용한 정책 기반 컴플라이언스를 지원하며, 팀 단위의 안전한 콘텐츠 저장 및 관리, 실시간 공동 편집, 버전 이력 관리, 프로젝트별 콘텐츠 구성 기능을 제공한다. '포티커넥트(FortiConnect)'는 포티드라이브와 연동되는 통합 커뮤니케이션 플랫폼이다. 음성 통화, 메시징, 화상회의, 파일 공유 기능을 하나의 환경에서 제공한다. 세 가지 서비스 모두 포티넷코리아의 사이버 보안 메시(Mesh) 아키텍처인 '포티넷 보안 패브릭'과 연동이 가능하다. 이에 별도의 외부 솔루션 없이도 보안이 내재된 업무 환경을 구현할 수 있다. 포티넷코리아는 "이번 발표는 전 세계 주요 거점에 구축한 자사 데이터센터 기반의 글로벌 하이브리드 클라우드 인프라에 대한 지속적인 투자의 일환"이라며 "이 인프라는 컴퓨팅, 스토리지, 복구, 보안 기능을 통합 제공한다"고 설명했다. 포티넷코리아 마이클 시에(Michael Xie) 창립자 겸 CTO는 "이번 업데이트는 팀의 일하는 방식에 보안을 자연스럽게 통합하려는 포티넷의 비전을 보여준다"며 "포티넷 보안 패브릭의 범위를 확장해 보안 운영을 더욱 단순화하고, 복잡한 공급망을 줄이며, 하이브리드 업무 환경을 안전하게 지원할 수 있는 기반을 제공한다"고 밝혔다.

2025.08.11 10:14김기찬 기자

포티넷, '2025 가트너 매직 쿼드런트' SASE 플랫폼 리더 선정

글로벌 네트워크 보안 융합 솔루션 리더 포티넷(체리 펑 북아시아 총괄 대표)은 '2025년 가트너 매직 쿼드런트' SASE(Secure Access Service Edge) 플랫폼 부문에서 리더로 선정됐다고 17일 밝혔다. SASE(Secure Access Service Edge)는 가트너가 2019년 제시한 개념으로, 기존의 보안 및 네트워크 모델이 디지털 전환 시대에 맞지 않기 때문이다. 즉, 현재는 업무 애플리케이션이 클라우드(SaaS, IaaS 등)로 이전됨에 따라 직원은 지점·재택·이동 중 등 어디서든 접속이 가능, 보안 경계(perimeter)가 흐릿해졌다. 이에, 가트너는 사용자나 장치가 어디에 있든 동일한 보안 정책을 적용할 수 있게 하는 SASE 개념을 제안했다. 특히 포티넷은 가트너의 SASE 플랫폼 핵심 기능(Critical Capabilities) 보고서 내 '지점 네트워크 보안 중심 고도화(Secure Branch Network Modernization)' 사용 사례는 1위를 기록했다. 이번 성과는 고도화된 보안 SD-WAN, 범용 ZTNA(Zero Trust Network Access), AI기반 위협 방어 기능을 하나의 유연한 솔루션으로 통합할 수 있는 기술을 입증한 결과라고 회사는 설명했다. 니라브 샤(Nirav Shah) 포티넷 제품 및 솔루션 부문 수석 부사장은 “2025년 가트너 SASE 플랫폼 매직 쿼드런트에서 리더로 선정돼 매우 영광스럽다. 이번 선정은 지속적인 혁신의 결과로, 포티넷은 모든 SASE 사용 사례를 아우르는 통합형 AI 기반 플랫폼을 자체 기술로 개발해왔다”면서 “포티OS(FortiOS)라는 단일 운영체제와 하나의 라이선스를 통해 구성을 단순화하고 빠른 수익 실현까지 가능하게 한 전략이 이번 리더 선정으로 다시 한 번 입증됐다고 믿는다”고 밝혔다. ■ 통합성과 유연성을 모두 갖춘 지능형 SASE 플랫폼 이번 리더 선정은 포티넷의 통합 플랫폼 전략이 보안을 기반으로 디지털 전환의 속도를 높이는 데 효과적이라는 점을 보여준다고 회사는 짚었다. 포티넷은 2024년 가트너 매직 쿼드런트 SD-WAN 부문에서 5년 연속 리더로 선정됐으며, 특히 '실행 능력(Ability to execute)' 항목에서 가장 높은 평가를 받았다. 또 '가트너 피어 인사이트 고객의 선택(Customers' Choice)' 2024년 SSE(Security Service Edge) 부문, 2025년 SD-WAN 및 ZTNA(Zero Trust Network Access) 부문에 선정되기도 했다. 포티넷의 통합형 SASE는 'FortiOS' 기반의 네이티브 아키텍처로 설계돼 본사 네트워크, 클라우드, 원격 환경까지 모든 위치에서 일관된 보안성과 사용자 경험을 제공한다. 하나의 콘솔과 에이전트를 활용한 중앙 집중형 관리를 통해 운영 복잡성을 줄이고 정책 적용과 배포를 간소화했다. 포티넷은 전 세계 160개 이상의 서비스 거점(PoP, Point-of-Presence)을 운영하고 있으며, 고객 수요에 맞춰 단순화된 라이선스 체계도 함께 제공하고 있다. 또 매월 출시하는 제품 혁신, 특히 AI 기반 보안 워크플로우를 통해 지속적으로 변화하는 위협 환경과 비즈니스 요구에 선제적으로 대응하고 있다고 덧붙였다. ■ 고성능 지점 네트워크와 글로벌 수준 소버린 SASE 구현 이번 '지점 네트워크의 보안 중심 고도화(Secure Branch Network Modernization)' 사용 사례 1위 선정은, 기존 MPLS(Multiprotocol Label Switching)와 같은 복잡한 레거시 아키텍처를 보다 간소화된 고성능 지점 네트워크로 전환할 수 있도록 지원하는 기술력을 높이 평가받은 것이다. 포티넷의 플랫폼을 통해 조직은 제로터치 프로비저닝(ZTP, zero-touch provisioning, 자동 장비 구성)과 중앙 집중형 오케스트레이션(centralized orchestration) 기능을 적용함으로써, 새로운 지점을 빠르게 구축하고 기존 대비 배포 시간과 리소스를 크게 절감할 수 있다. 또 포티넷은 네트워크와 보안을 엣지에서 통합함으로써 IT 팀이 보다 적은 운영 부담으로도 안정적이고 확장성 있는 보안 연결을 제공할 수 있게 지원한다. 특히, 보안 SD-WAN과 SSE 간 통합을 몇 분 만에 완료할 수 있어 운영 효율성은 물론 총소유비용(TCO) 절감 효과도 함께 기대할 수 있다고 설명했다. 가트너는 SASE 시장이 오는 2028년까지 285억 달러 규모로 성장할 것으로 전망했다. 포티넷은 글로벌 인프라 확충, 패키지 구성 단순화, 파트너 역량 강화에 지속적으로 투자하며 급성장하는 SASE 시장에서 차별화를 이어가고 있다. 이러한 노력은 하이브리드 업무 환경 보안, 지점 네트워크 고도화, 그리고 금융, 의료, 공공 등 규제 산업에서 요구되는 데이터 주권(data sovereignty) 요건까지 폭넓게 충족할 수 있게 돕는다. ■ 보안과 네트워킹 전반에 11개 가트너 매직쿼트런트 보고서에 이름 올려 이번 SASE 부문 리더 선정은, 보안과 네트워킹 전반에서 11개의 가트너 매직 쿼드런트 보고서에 이름을 올려온 포티넷의 시장 리더십을 더욱 강화하는 사례라고 회사는 강조했다. 포티넷은 현재 SASE 플랫폼과 SD-WAN 부문 모두에서 리더로 선정된 것은 물론, SASE의 핵심 구성요소인 SD-WAN, SSE, ZTNA 전 부문에서 가트너 피어 인사이트(Gartner Peer Insights) 기준 '고객의 선택(Customers' Choice)' 벤더로 선정된 유일한 기업이다. 포티넷은 이러한 평가가 보안 패브릭(Security Fabric) 전략과, 보안과 네트워킹을 모든 엣지(Edge) 환경에서 유기적으로 통합하려는 자사의 기술 비전을 입증한다고 보고 있다.

2025.07.17 16:38방은주 기자

"OT보안 중요성 커져···95%가 C레벨이 책임 "

글로벌 네트워크 보안 융합 솔루션 기업 포티넷(체리 펑 북아시아 총괄 대표)이 '2025년 OT(Operational Technology) 및 사이버 보안 현황 보고서'를 발표했다. 이 보고서는 세계 OT 보안 담당자 550여 명을 대상으로 진행한 설문조사 결과를 바탕으로, 점차 복잡해지는 IT와 OT 위협 환경에서 조직이 보안 역량을 강화할 수 있게 개선 기회와 실행 전략을 제시했다. 보고서에 따르면, OT 보안 책임이 최고정보보안책임자(CISO) 또는 유사 C레벨 임원에게 이관되는 추세가 세계적으로 뚜렷히 증가했다. 전체 응답자의 52%는 OT 보안을 CISO/CSO가 책임지고 있다고 응답, 2022년(16%) 대비 큰 폭으로 증가했다. C레벨 전체로는 OT 보안을 책임지는 비율이 95%에 달했다. 향후 12개월 내 CISO 산하로 OT 보안을 이관할 계획이라는 응답도 2024년 60% 대비 80%로 증가했다. 또, 보안 성숙도가 향상된 조직일수록 침해사고에 대한 대응력이 높고 실제 피해도 줄어드는 경향이 나타났다. 보안 성숙도 1단계(네트워크 가시성 확보 및 구역별 분리)에 도달한 조직은 20%에서 26%로 증가했으며, 가장 많은 조직은 성숙도 2단계(접근 통제 및 프로파일링 단계)에 해당했다. 보고서에 따르면 보안 성숙도가 높은 조직일수록 피싱과 같은 저숙련 공격에 더 효과적으로 대응하거나, 공격 빈도 자체가 낮은 경향을 보였다. 반면, APT(지능형 지속 위협)나 OT 전용 악성코드처럼 고도화된 위협은 탐지 자체가 어려워, 보안 성숙도가 낮은 조직에서는 이러한 위협의 존재 자체를 인지하지 못할 가능성이 있다. 조직의 약 절반이 침해 사고를 경험했지만, 그 영향은 전반적으로 줄어드는 추세다. 특히 수익에 영향을 미친 운영 중단 사례는 52%에서 42%로 감소했다. 기초 보안 수칙 준수, 교육 강화, 위협 인텔리전스 적용과 같은 기본적인 모범 사례를 도입한 조직들은 업무용 이메일 계정 탈취 등 주요 사고 발생률이 크게 줄었다. 추가로 위협 인텔리전스 적용 조직 비율은 2024년 31% 대비 49%로 상승했다. 또 OT 기기 벤더 수를 줄이는 '벤더 통합'이 가속화하는 추세다. 이는 조직의 보안 성숙도와 운영 효율성이 높아지고 있음을 보여주는 결과로, 전체 조직의 78%가 1~4개 벤더만을 사용 중인 것으로 나타났다. 특히 포티넷 OT 보안 플랫폼을 도입한 고객사들은 원격 OT 환경에서 보안과 네트워크를 통합함으로써 가시성을 높이고 사이버 위험을 줄여, 단일 네트워크 환경(flat network) 대비 사이버 사고 발생률이 93% 줄어든 것으로 나타났다고 회사는 밝혔다. 이번 보고서는 조직의 보안 역량 강화를 위해 △OT 자산에 대한 가시성 확보 및 보완 통제를 통해 취약 자산 보호 △침해 확산을 방지하기 위한 네트워크 분리 △IT-OT 통합 대응을 위한 보안 운영(SecOps) 및 사고 대응 계획 수립 △복잡한 보안 환경을 단순화할 수 있는 통합 보안 플랫폼 도입 △최신 OT 위협에 실시간 대응할 수 있는 OT 특화 위협 인텔리전스 활용 등의 보안 전략을 제안했다. 니라브 샤(Nirav Shah) 포티넷 제품·솔루션 부문 수석 부사장은 “이번 보고서는 조직들이 OT 보안의 중요성을 점점 더 인식하고 있음을 보여준다. C레벨 경영진의 책임 비중과 함께 보안 성숙도 역시 높아지고 있다는 평가가 나타났다”며 “OT 보안을 우선시하는 조직일수록 침해 영향이 줄어드는 경향이 뚜렷하다. 민감한 OT 시스템 보호를 위해 경영진부터 실무진까지 리소스를 적극적으로 투입해야 한다”고 강조했다.

2025.07.14 10:26방은주 기자

포티넷 부사장 "한국 보안 미흡···공격 더 많아질 것"

한국 정보보호 수준은 1~2년 뒤를 생각하면 충분하지 않아요. 당장은 괜찮지만요. 미국 사이버 보안 회사로서 관찰하니 공격자가 한국에서 목표 삼을 만한 대상을 정찰하는 모습이 보여요. 1~2년 뒤 공격 경로가 정교해질 것 같습니다. 데릭 맨키 포티넷 부사장은 지난달 27일 서울 잠실동 롯데호텔월드에서 지디넷코리아와 만나 이같이 밝혔다. 맨키 부사장은 포티넷 북아시아 지역 연례 행사에 참석하기 위해 한국을 찾았다. 그는 “한국이 해야 할 일은 인공지능(AI)을 활용해 사이버 공격을 방어하는 일”이라며 “다른 조직도 보안을 탐지하고 대응하려고 AI에 투자하고 있다”고 말했다. 그러면서 “이미 많은 공격자가 한국에서 AI를 무기로 사이버 범죄를 저지른다”며 “AI라는 도구 덕에 외국인도 상당히 교묘하게 한국어로 공격하는 걸 봤다”고 전했다. 포티넷에 따르면 올해 들어 4월까지 공격자가 한국에서 사이버 공격을 시도한 건수는 8억8100만건이다. 맨키 부사장은 “세계 평균보다 많은 건수”라며 “모두 성공한 것은 아니라는 게 다행”이라고 분석했다. 그는 “한국에서 사이버 위협 판도가 여느 때보다 빠르게 변하고 있다”며 “과거에는 한글과컴퓨터가 개발한 한컴오피스 'hwp' 파일을 미끼로 내세운 공격이 많았다”고 들려줬다. 또 “hwp를 활용한 공격은 마이크로소프트(MS) 워드(word) 프로그램을 주로 쓰는 사기업보다 한컴오피스를 애용하는 정부 집단에서 활발하게 일어났다”며 “정부 관료가 업무 문서라고 생각해 hwp 파일을 내려받아 열면 공격 당했다”고 설명했다. 이어 “북한 해커 집단 라자루스가 hwp를 무기로 시스템에 접근해서 가상자산을 탈취해 수익을 얻었다”며 “시스템에 들어가기 위한 발판으로 hwp를 쓰기도 했다”고 덧붙였다. 맨키 부사장은 포티넷에서 바이러스 분석가로 출발했다. 개발자를 거쳐 위협 탐지 전문가로 일하고 있다. 공격자가 네트워크에 어떻게 침투하는지, 어떤 새로운 공격 기법을 썼는지, 무슨 기술을 개발해 보호해야 하는지 알아본다. 맨키 부사장은 2004년 9월부터 포티넷에서 일하고 있다. 입사하기 앞서 대학에서 프로그래밍을 가르쳤다. 그는 “막연히 네트워킹이나 소프트웨어(SW) 엔지니어가 되고 싶다고 생각했을 뿐 포티넷 들어오기 전에는 스스로 사이버 보안에 관심 있는지 몰랐다”며 “친구 권유로 포티넷에 지원해 흥미로운 기회를 얻었다”고 귀띔했다. 마지막으로 “많은 사람이 내가 포티넷에 합류하기 전 대학교에서 강의했다는 사실을 모른다”며 “이전 경력을 물어본 인터뷰 질문자는 유혜진 지디넷코리아 기자가 처음”이라고 웃었다.

2025.06.03 17:03유혜진 기자

포티넷 "AI로 해킹 시도 전례없이 증가···초당 3만6000건"

네트워킹 및 보안 융합 분야 글로벌 사이버보안 기업 포티넷(코리아 대표 조원균)이 '2025 글로벌 위협 환경 보고서'를 7일 발표했다. 이 보고서는 '2024년 사이버 위협 환경'을 분석한 것으로, 사이버 공격자들이 자동화, 상품화된 도구 및 AI를 활용해 기업의 기존 방어 체계를 무력화하고 있음을 보여준다. 보고서에 따르면 2024년 사이버 공간에서 자동화 해킹 시도가 전년 대비 16.7% 증가한 것으로 나타났다. 포티넷의 보안연구소인 포티가드랩(FortiGuard Labs)은 해킹 시도가 초당 3만 6000건에 달한다고 설명했다. 특히 다크넷 마켓플레이스(Darknet Marketplace)에서는 4만 개 이상의 새로운 취약점이 추가돼 2023년 대비 39% 증가했으며, 정보 탈취 맬웨어(Malware)에 의한 시스템 침해 로그는 500% 증가한 것으로 집계됐다. 프로드GPT(FraudGPT), 블랙메일러V3(BlackmailerV3), 일레븐랩스(ElevenLabs) 등 윤리적 제약이 없는 AI 도구들이 등장하면서 피싱 공격이 더욱 정교해지고, 보안 시스템 우회도 한층 쉬워진 것으로 드러났다. 산업별로는 제조업(17%), 비즈니스 서비스(11%), 건설(9%), 소매(9%)가 가장 많은 표적이 됐고, 국가별로는 미국(61%), 영국(6%), 캐나다(5%) 순이었다. 사이버 범죄자들이 2024년 다크웹 포럼(Dark Web forums)에서 공유한 개인정보와 계정 정보가 1000억 건을 넘었고, 이는 작년 대비 42% 급증한 것으로 분석됐다. 포티넷은 사이버 공격 대응을 위한 CISO 가이드를 통해 ▲지속적인 위협 노출 관리로 전환 ▲실제 공격 시뮬레이션 ▲보안 취약점 노출 최소화 ▲고위험 취약점 우선순위 지정 ▲다크 웹 모니터링 강화 등의 전략적 가이드라인을 제시했다. 포티가드랩의 최고 보안 전략가이자 글로벌 위협 인텔리전스 부문 부사장(VP)인 데릭 맨키(Derek Manky)는 "사이버 범죄자들이 AI와 자동화를 사용해 전례 없는 속도와 규모로 공격 활동을 가속화하고 있다"며, "조직은 AI, 제로 트러스트 및 지속적인 위협 노출 관리가 뒷받침하는 데이터 기반 선제적 방어 전략으로 전환해야 한다"고 강조했다. 포티가드랩 한국 담당자인 김규식 컨설턴트는 "이번 글로벌 보고서에서 확인된 자동화 해킹 증가와 AI 기반 공격 추세는 한국 기업들에게도 참고할 만한 중요한 정보"라며 "국내 기업들도 글로벌 사이버 위협 동향을 고려해 자사 시스템의 보안을 점검해볼 시점"이라고 밝혔다.

2025.05.08 09:14방은주 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

"수십억원 손실도"…삼성전자 노조 파업, 소부장 업계 '비상등'

"정용진 회장 혁신 통했다"...이마트, 1Q 영업익 14년 만에 최대

레드햇 APJ 부사장 "韓 시장, 아태 지역서 '기술 주권' 수준 높아"

쿠팡 개인정보 유출 조사 마무리…개인정보위 "곧 결정"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.