• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'포티넷'통합검색 결과 입니다. (34건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"삼성 등 사용 미국 포티넷 보안장비 해킹당했다"

우리나라 삼성을 포함해 세계 주요 기업들이 사용하는 미국 대형 보안기업 포티넷(Fortinet)의 방화벽과 VPN 장비 수만 대가 해킹당한 것으로 나타났다. IT 전문매체 테크크런치 등 외신은 19일(현지시간) 미국 사이버보안기업 허드슨록과 소크레이더(SOCRadar) 분석을 인용, 이 같이 보도했다. 허드슨록에 따르면 피해를 입은 기업에는 액센추어, 컴캐스트, 폭스콘, 레노버, 오라클, 삼성, 지멘스, 프라이스워터하우스쿠퍼스 등이 포함됐다. 허드슨록은 7만3000개가 넘는 고유한 포티넷 URL이 침해된 정황을 확인했다고 밝혔으며, 소크레이더는 실제 해킹된 장비 수가 3만 대를 넘는다고 추정했다. 이번 해킹 사고는 '포티블리드(FortiBleed)'라 명명됐다. 또 다른 외신은 미국 사이버보안·인프라보안국(CISA)국도 이 같은 사실을 인지, 포티넷의 '포티게이트(FortiGate)' 방화벽 장비를 사용하는 고객들에게 수천 대의 인터넷 연결 장비를 겨냥한 대규모 악성 활동에 대응하기 위한 보안 조치를 즉시 시행할 것을 권고했다고 전했다. 19일 현재 8만6천644대의 장비가 침해된 것으로 집계됐다고 덧붙였다. 탈취당한 정보는 사용자 이름과 이메일 주소, 평문(암호화되지 않은 상태)의 비밀번호 등이다. 소크레이더에 따르면, 탈취된 계정 가운데 35%는 일반 관리자 계정이었고, 28.3%는 포티넷이 기본으로 제공하는 시스템 계정이었다. 나머지 36.7%는 각 기관이나 기업이 자체적으로 생성한 계정이었다. 이는 많은 조직이 기본 계정 이름을 변경하지 않거나 초기 비밀번호를 교체하지 않은 채 사용해 왔음을 보여준다. 또 조직이 직접 만든 계정마저 과거 유출 사고 등을 통해 비밀번호가 노출됐고, 이후에도 변경되지 않은 경우가 많았다는 점을 시사한다고 소크레이더는 분석했다. 주목할 점은, 이번 대규모 공격은, 새로운 취약점을 악용한 것이 아니라 '기본'을 지키지 않아 일어났다. 즉, 침해당한 기업들이 방화벽 비밀번호를 변경하지 않거나, 인터넷에 노출된 중요 시스템의 계정 정보를 제대로 관리하지 않아 일어났다. '포티블리드(FortiBleed)'로 명명된 이번 공격은 현재도 진행 중이라고 해킹을 처음 알린 두 회사는 밝혔다. 해커들(공격자들)은 먼저 자동화 도구를 이용해 인터넷에 노출된 포티넷 방화벽과 VPN 장비를 탐색한 뒤, 과거 유출된 비밀번호 목록을 이용해 장비에 침투했다. 침입에 성공한 후에는 피해 기업에서 더 민감한 데이터를 탈취하는 방식으로 공격을 확대하고 있다고 두 회사는 짚었다. SOCRadar는 "공격자들은 장비를 장악한 뒤 이를 일종의 감청 거점으로 활용해 통신 트래픽을 감시하고, 그 과정에서 추가적인 계정 정보를 수집한다"면서 "새롭게 확보한 비밀번호는 다시 자동화된 스캐너에 입력돼 더 많은 장비를 침해하는 데 사용되며, 공격 체계가 스스로 확산되는 구조를 갖고 있다"고 설명했다. 영국 국가사이버보안센터(NCSC)는 이번 포티블리드 공격이 인터넷에 노출된 포티넷 방화벽과 VPN 게이트웨이를 대상으로 무차별 대입 공격(brute-force), 사전 공격(dictionary attack), 크리덴셜 스터핑(credential stuffing) 기법을 사용한 전 세계적 공격 이라고 설명했다. 포티넷 대변인 티파니 커시는 테크크런치에 "포티넷 방화벽과 VPN 게이트웨이를 겨냥한 제3자 계정 정보 공격에 대해 인지하고 있다"고 밝혔다. 포티넷은 자체 분석 결과, 이번에 사용된 데이터는 과거 사건에서 유출된 정보를 다시 공유한 것과 무차별 대입(brute force) 공격에 의한 것이며, 최근 발생한 새로운 보안 사고나 보안 권고와는 관련이 없다고 설명했다. 해킹과 관련해 레노버는 테크크런치 질의서를 받았다고 확인했지만 별도의 입장을 밝히지는 않았다. 나머지 기업들도 논평 요청에 응답하지 않았다고 테크크런치는 밝혔다. 피해 장비가 가장 많이 발견된 국가는 인도, 미국, 대만, 멕시코, 콜롬비아, 태국이다. 하지만 피해는 세계적이라고 두 회사는 진단했다. 산업별로는 IT 서비스, 건축 자재, 통신 분야가 가장 큰 영향을 받았으며, 정부 기관도 피해 대상에 포함된 것으로 파악됐다. 두 보안업체는 이번 공격 배후 세력에 러시아가 있을 것으로 추정했다. 이번 보고서는 포티넷 장비와 관련 기업들의 계정 정보 목록이 발견된 데서 비롯됐다. 지난 주말 보안 연구원 밥 디아첸코(Bob Diachenko, 사진)가 처음 공개했다. 밥 디아첸코는 데이터 유출과 노출된 데이터베이스를 찾아내는데 국제적으로 이름있는 사이버보안 연구자다. 대규모 개인정보 유출 사건을 여러 차례 발견, 언론과 보안업계에서 널리 인용됐다.'시큐리티 디스커버리'는 보안회사에서 일하고 있다. 또 다른 독립 보안 연구원 케빈 보몬트도 지난 수요일 자신의 블로그에서 "데이터를 분석한 결과 해당 정보는 실제 유효한 데이터"라고 확인한 바 있다. 외신은 보안 전문가들을 인용, 포티넷 장비에 의존하는 기업은 즉각적인 우선순위로 관리 접근 권한을 잠그고, 자격 증명을 재설정하며, 노출된 장치가 이미 표적이 될 수 있다고 가정하라고 권고했다. 한편 포티넷은 미국 캘리포니아주 실리콘밸리의 서니베일에 본사가 있는 글로벌 보안기업이다. 2000년 설립됐다. 한국에도 2002년 진출했다. 특히 한국은 포티넷이 미국 이외에 제품을 판 첫번째 나라다. 2024년 매출은 8조7000억(59억 6000만 달러)을 기록했다. 한국 SW시장은 미국 기업 본사의 연간 매출에서 1% 정도를 차지한다. 이로 추정하면 포티넷의 한국 연간 매출은 800억원 안팎으로 추정된다.

2026.06.20 20:13방은주 기자

포티넷, 섀도우 AI 탐지·차단 전략 등 공개한다

글로벌 네트워크 보안 기업 포티넷(최고경영자 켄 지)은 오는 17일 오후2시 온리안 웨비나 'AI 사이버보안 서밋 코리아 2026'을 개최한다고 15일 밝혔다. 인공지능(AI) 워크로드가 확장됨에 따라 가시성 확보, 거버넌스 체계 등은 더욱 복잡해지고 있는 현실이다. 이에 포티넷은 이번 행사를 통해 에이전틱 AI를 활용한 보안 운영 센터(SOC), 네트워크 운영 센터(NOC)의 조사, 우선순위 지정, 대응 프로세스 등을 자동화하는 전략을 살펴 볼 예정이다. 연사로는 닐 맥도날드(Neil MacDonald) 가트너 부사장 겸 명예 펠로우, 로버트 메이(Robert May) 포티넷 기술·제품 총괄 부사장 등 글로벌 전문가들이 참석한다. 아울러 김수영 포티넷코리아 상무, 박현희 포티넷코리아 상무 등도 연사로 나설 예정이다. 박 상무는 AI가 공격자의 무기로 진화하고 있는 현실을 진단하며, 이에 대응하는 포티넷의 AI 보안 전략 전반을 소개한다. 닐 맥도날드 부사장은 보안 산업 분석가의 관점에서 2026년 AI 보안 트렌드와 함께 기업이 AI를 안전하게 도입하기 위해 갖춰야 할 요건을 제시한다. 김수영 포티넷코리아 상무는 임직원이 IT 통제 없이 사용하는 미승인 AI 도구인 '섀도우 AI'의 실태와 대응 전략을 집중적으로 다룰 예정이다. 현재 기업의 약 95%가 내부에서 사용 중인 AI 도구를 파악하지 못하고 있으며, 거버넌스의 부재로 인한 데이터 유출과 규제 위반 피해가 현실화되고 있다. 김 상무는 연사로 나서 AI 사용 환경 전반의 가시성 확보부터 역할 기반 허용 정책 수립까지 단계적 거버넌스 프레임워크와 함께 AI 앰 탐지·제어·데이터 유출 방지 등을 아우르는 실질적 대응 방안을 제시한다. 또한 AI 모델에 대한 접근 제어와 거버넌스 문제를 출발점으로, 프롬프트 인젝션·탈옥·모델 포이즈닝 등 LLM을 겨냥한 신종 공격 대응 방안과 AI 데이터센터 및 클라우드 워크로드 보안 전략을 공유할 예정이다. 김 상무는 "AI 도입이 가속화되면서 기업이 인지하지 못하는 사이에 공격 표면이 빠르게 확장하고 있다"면서 "이번 서밋이 섀도우 AI 가시성 확보부터 거대 언어 모델(LLM) 보안까지 현장에서 겪고 있는 보안 과제를 점검하는 데 도움이 되길 바란다"고 밝혔다.

2026.06.15 09:51김기찬 기자

포티넷 "한국 기업, 82% 1년내 침해사고"

사이버 공격을 당한 기업의 비용 부담이 커졌다. 지난 1년간 침해 사고를 당한 기업의 평균 피해액과 복구에 소요되는 기간이 동반 상승했다. 반면 공격자들의 공격 속도는 크게 빨라진 것으로 조사돼 기업에 대한 침해 위협은 대폭 고도화되는 모양새다. 글로벌 네트워크 보안 기업 포티넷(최고경영자 켄 지)은 1일 '2026 사이버보안 기술 격차 보고서'를 통해 한국 시장 조사 결과를 요약해 발표했다. '2026 사이버보안 기술 격차 보고서'는 전 세계 사이버보안 인재 현황을 파악하기 위해 포티넷이 매년 실시하는 연간 조사다. 한국의 경우 지난해 12월 영국 시장조사 컨설팅 기관 사파오리서치가 국내 IT 및 사이버보안 의사결정권자 60명을 대상으로 진행됐다. 응답자는 오너·C레벨 임원을 포함해 제조업(25%), 교육(17%), 기술·전문서비스(8%) 등 다양한 업종에 걸쳐 있다. 보고서에 따르면 응답 기업 82%가 지난 12개월간 1건 이상의 침해 사고를 경험한 것으로 나타났다. 80%가 넘는 기업들이 사이버 공격을 당한 셈이다. 5건 이상 침해를 경험한 기업도 22%에 달했다. 한 번 침해를 당하면 복구에 드는 비용과 시간이 모두 늘어난 것으로 조사됐다. 침해를 경험한 기업이 입은 피해액은 평균 260만 달러(한화 약 39억 원)으로 집계됐다. 이는 전년 대비 37% 늘어난 수치다. 침해를 복구하는 데 소요된 기간도 평균 1.7개월에서 2.2개월로 늘어났다. 가장 많이 발생한 공격 유형은 도스·디도스(DoS·DDoS) 공격(39%), 피싱(37%), 랜섬웨어(35%) 순이었다. 반면 포티넷의 '2026 글로벌 위협 환경 보고서'에 따르면 전 세계적으로도 랜섬웨어 피해 건수는 전년 대비 389% 급증했으며, 취약점 공개 후 최초 공격 시도까지 걸리는 시간도 평균 4.76일에서 24~48시간으로 단축됐다. 사이버 위협 행위자들의 공격 속도가 대폭 빨라진 것이다. 응답 기업 65%는 사이버 보안 기술 및 훈련된 인력의 부족으로 이같은 침해사고가 일어났다고 답했다. 또한 '조직에 필요한 보안 제품 부족'을 침해의 원인으로 분석한 기업이 55%로 나타났다. 절반 이상의 기업들이 인력과 기술, 보안 제품 등의 부족으로 침해사고가 발생했다고 보고 있는 것이다. 이 외에도 '보안 인식 부족'(47%), '리더들의 투자 이해 부족'(45%) 등의 응답이 높게 나타났다. 침해 사고 여파가 경영진에게도 직접적인 악영향을 주고 있다. 보고서에 따르면 침해사고를 당한 기업의 43%가 이사회 구성원 또는 C레벨 임원이 침해사고 이후 직위 상실, 벌금, 징역 등 실질적인 제재를 받았다고 응답했다. 그럼에도 사이버 보안에 실제 예산 배정을 포함한 재무적 우선순위로 반영한 기업은 35%에 그쳤다. 이사회가 사이버 복원력 계획을 수립했다는 곳도 35%에 불과했으며, 39%는 현재 사이버 복원력 계획을 개발 중인 상태로 집계됐다. 보안에 인공지능(AI)를 적용하는 것 역시 기업들이 난항을 겪는 것으로 나타났다. 조사에 따르면 국내 응답 기업의 73%가 AI 기반 사이버보안 솔루션을 실제 사용 중이거나 실험 중이라고 응답했으나, AI 기반 보안 도구가 팀의 업무 효율 향상에 도움된다는 응답은 68%로 전년 대비 20%포인트 하락했다. 사이버보안에 AI 도입 시 예상되는 과제로는 'AI 전문 인력 부족'과 'AI 관련 위험 이해·관리의 어려움'이 각각 50%로 공동 1위를 차지했다. 이에 밴 컨 포티넷 한국지사장 대행은 "이번 조사는 국내 기업들이 사이버보안에 AI를 도입하면서도 정작 이를 운용할 인력과 거버넌스 체계를 갖추지 못한 채 위협에 노출되고 있음을 보여준다"며 "보안을 위한 AI 활용이 실질적인 효과로 이어지려면 도구의 도입과 더불어 이를 관리한 전문 인력 양성과 경영진 차원의 전략적 대응이 병행돼야 한다"고 당부했다.

2026.06.01 09:26김기찬 기자

포티넷 "해킹 시도, 평균 5.4일서 즉시나 24시간내로 단축"

"지난해 '단발성' 캠페인 위주로 공격이 이뤄졌다면, 올해는 공격이 산업화됐다고 볼 수 있습니다. 공격 효율, 시도, 피해 규모 모두 커졌습니다. 취약점 공격(익스플로잇)에 소요되는 시간도 하루 안쪽으로 들어왔습니다." 김영표 포티넷코리아 정보보호최고책임자(CISO, 이사)는 28일 오전 9시30분 서울 삼성동 소재 포티넷코리아 본사에서 보안 담당 기자들을 상대로 '2026 포티넷 보안 스터디'를 진행하며 이같이 밝혔다. 그는 이날 '2026 포티넷 글로벌 위협 동향 보고서'를 기반으로 최근 공격자들의 동향과 공격 기법의 변화에 대해 설명했다. 발표에 따르면 올해 공격자들의 평균 익스플로잇 시도는 1219억9000만 건으로 전년 대비 25% 증가한 것으로 나타났다. 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 '랜섬웨어(Ransomware)' 공격으로 피해를 입은 기업도 같은 기간 전 세계 약 1600개 기업에서 7831개 기업으로 389%나 폭증했다. 평균 5.4일 소요되던 익스플로인 소요 시간도 24시간 이내~즉시 이뤄지는 수준으로 빨라졌다. 김 이사가 올해 공격 동향이 산업화됐다고 강조하는 이유다. 공격자들의 인공지능(AI) 악용한 공격 자동화, 공격 세력의 분업·전문화로 올해 공격은 급격히 고도화됐다는 것이 그의 설명이다. 김 이사는 "사이버 공격은 점점 산업화되고 분업화된 생태계로 진화되고 있다"면서 "게다가 기존 공격 행태와 달리 자동화된 에이전트가 지속적이고 체계적으로 공격 작업을 수행하고 있다"고 강조했다. 그는 이어 "블록체인 기술 발달로 암호화폐를 통해 자산을 현금화하려는 시도가 이어진다. 불법 해킹 포럼 등 다크넷 마켓에서는 비트코인, 이더리움 등 가상자산 주소를 이용해 탈취한 데이터나 인포스틸러, 익스플로잇 도구, 취약점, 관리자 권한 등을 거래한다"며 "랜섬웨어 감염 시에도 특정 가상자산 주소로 금액을 입금하면 복호화 키를 제공하는 방식이 사용되고 있다. 암호화폐의 활성화가 사이버 범죄의 산업화와 연관돼 있다는 뜻"이라고 설명했다. 아울러 "공격자들은 전문 분야별로 오랜 시간 데이터 수집과 정제를 담당하는 조직, 실제 공격을 수행하는 조직, 협상하는 조직 등 '점조직' 형태로 분업화됐다"며 "랜섬웨어, 멀웨어(악성코드) 등 서비스가 다른 공격 요소와 결합돼 단순 서비스 주기 이상의 산업화된 생태계가 현성됐다"고 말했다. 김 이사는 "RDP(원격 데스크톱 프로토콜) 등 원격 액세스 권한 탈취, LotL(정상 행위로 위장한 공격) 등 기업들의 불안을 키우는 공격도 여전히 계속되고 있다"면서 "사이버 보안 대응을 위해 다른 국가와 협력하는 것은 물론 포티넷과 같은 글로벌 벤더사와 공조가 필수적"이라고 강조했다. 이 외에도 김 이사는 한국인터넷진흥원(KISA), 국가정보원 등 국내 정보기관에서 발표한 보고서 등을 인용하며, 지속적 위협 노출 관리(CTEM), 제로트러스트 보안 체계 구축 등의 필요성과 더불어 ▲크리덴셜 스터핑(탈취한 계정정보를 무차별적으로 대입해 시스템에 접근하는 공격) 대응 ▲LotL 대응 ▲취약점 체이닝 ▲프롬프트 인젝션(명령어 가로채기) 등 공격에 대한 주의가 필요하다고 부연했다. 다음은 보안 스터디 현장에서 진행된 질의응답. Q1. AI 에이전트가 다른 AI 에이전트를 공격해 프롬프트 인젝션 공격을 수행하도록 하는 등의 사례가 발견된 적 있는지? - 실제 이같은 공격 사례가 발견된 적 있다. 하지만 아직 유의미한 성공 사례라고 보기는 어렵다. Q2. 포티넷도 앤트로픽의 범용 AI 모델 '미토스(Mythos)'가 부분적으로 공개된 '글래스윙 프로젝트'에 참가하고 있는데, 이와 관련한 보고서를 발간할 계획이 있는지? - 미토스에 이어 여러 AI 모델이 출시될 것이기 때문에 관련 대응은 전 지구적인 문제로 포티넷 역시 내부적으로 고민하고 있다. 다만 보고서를 발간할 계획은 없다. 하지만 향후 발견되는 취약점들을 포티가드 랩스의 AI 인텔리전스를 활용해서 통제 가능한 영역으로 유지하는 게 중요하지 않을까 생각한다. 타사에서 발표된 보고서에서도 미토스가 발견한 취약점들이 원론적이고, 현업에서 위기감을 갖고 대응할 만한 것들이 있는지는 아직 의문이다. Q3. AI 에이전트 권한 범위 수준의 적합성은 어느 정도로 보고 있는지? - 엔터프라이즈급 회사들은 AI 에이전트의 권한 범위를 적극적으로 제한한다기 보다는 최대한 가시성을 확보해 두고, 권한 밖 행위가 감지됐을 경우에 대응하는 데 초점이 맞춰져 있다. AI 에이전트에 대한 보안의 방향성은 아직까지는 가시성 확보에 중점을 두고 있는 것으로 보인다. 개인 계정으로 AI 모델에 접속하는 행위는 기존 보안 솔루션에서도 차단이 가능한 수준이기 때문에 모니터링에 초점을 맞추고 있는 것으로 판단된다. Q4. 다크넷 마켓에서 크리덴셜, 탈취 데이터, 익스플로잇 툴 등을 판매하는 브로커들 역시 구매자가 믿을 만한 위협 행위자인지 검증을 한다. 그렇다면 신흥 랜섬웨어 조직이나 위협 행위자들은 사이버 범죄 시장에서 검증되지 않았을 텐데, 어떻게 공격 도구들을 손에 얻는지? - 신흥 랜섬웨어 조직이나 위협 행위자들은 기존에 사용하던 오리지널 소스를 응용한 것이거나 재배포 버전인 경우들이 많다. 신흥 위협 행위자들을 검증하는 방법들은 여러 가지가 있겠지만, 일반적으로 샘플 데이터시트를 공개하면서 이해 관계자간 신뢰를 어느 정도 보여준다. 공격자들 역시 전문가들이기 때문에 데이터 시트를 보면 알려지지 않은 툴인지를 단번에 파악한다.

2026.05.28 21:54김기찬 기자

포티넷, 1분기 매출 2조7500억...작년비 20% 성장

글로벌 네트워크보안 융합솔루션 전문기업 포티넷가 2026년 1분기 실적을 발표했다. 매출이 전년 동기 대비 20% 성장한 18억 5천만 달러(약 2조 7472억 원)를 기록했다. 전망치를 초과 달성했다. 매출채권은 31% 성장한 20억 9천만 달러(약 3조 1036억 원), 잉여현금흐름은 10억 1천만 달러(약 1조 4999억 원)로 역대 최고치를 경신했다. 1분기 제품 매출은 전년 대비 41% 성장한 6억 4500만 달러(약 9,578억 원)였다. GAAP 기준 영업이익률은 31%, 비GAAP(Non-GAAP) 기준 영업이익률은 36%를 보였다. 포티넷은 앤트로픽, 오픈AI 등 주요 AI 기업들과의 협력을 확대하는 한편, AI 기반 보안과 차세대 SASE, 양자 내성 암호화 기능을 탑재한 포티OS(FortiOS) 8.0을 출시하며 기술 혁신을 이어가고 있다. 포티넷은 2026년 2분기 매출을 18억 3천만~19억 3천만 달러(약 2조 7175억~2조 8660억 원), 매출채권 20억 9천만~21억 9천만 달러(약 3조 1036억~3조 2521억 원), 비GAAP 영업이익률 33~35%를 예상했다. 연간 기준으로는 매출 77억 1천만~78억 7천만 달러(약 11조 4492억~11조 6869억 원), 매출채권 88억~91억 달러(약 13조 680억~13조 5135억 원)를 제시하며 연간 매출 전망치를 전년 대비 15% 성장으로 상향 조정했다. 켄 지(Ken Xie) 포티넷 CEO는 "포티넷이 26년간 주도해온 네트워킹과 보안 융합, 그리고 AI로 심화하는 위협 환경이 실적 전망 초과 달성과 매출채권 31% 성장을 이끌었다"고 밝혔다. 이어 "포티OS 8.0과 FortiASIC 등 기술 혁신이 플랫폼 차별성을 강화하며 시장 점유율 확대로 이어지고 있다"고 덧붙였다.

2026.05.18 22:01방은주 기자

작년 보안 취약점 침투 1219억건...TTE, 평균 1~2일로 단축

글로벌 네트워크 보안 융합 기업 포티넷(CEO 켄 지)이 '2026 글로벌 위협 환경 보고서'를 발표했다. 2025년 사이버 위협 동향을 종합 분석한 보고서다. 악성 행위자들이 에이전틱 AI(agentic AI)를 활용해 더 정교한 공격을 실행하기 시작했고, 사이버 범죄가 개별 캠페인이 아닌 하나의 '산업형 시스템'으로 진화했다고 진단했다. 보고서에 따르면, 전 세계에서 전년 대비 25% 증가한 약 1219억 건의 익스플로잇(exploit, 취약점을 이용한 침투)이 발생했다. 랜섬웨어 피해는 전년 대비 389% 증가한 7831건으로 집계됐다. 악성 행위자들은 공격을 자동으로 수행하는 '섀도우 에이전트(shadow agents)'를 활용해 공격 개시까지의 시간을 단축했다. ■ 취약점 공개 당일 공격 시작… AI가 바꾼 사이버 위협 속도 포티넷의 위협 인텔리전스 기관인 포티가드 랩스(FortiGuard Labs)는 취약점 공개 후 최초 공격 시도까지 걸리는 시간(TTE, Time-to-Exploit)이 평균 24~48시간으로 단축됐음을 확인했다. 직전 보고서에서 TTE가 평균 4.76일이었던 것과 비교해 크게 줄어든 수치다. 실제로 원격 코드 실행(RCE) 취약점인 React2shell 취약점은 공개 직후 수 시간 만에 공격이 시도됐다. CTEM(지속적 위협 노출 관리) 솔루션인 포티레콘(FortiRecon) 인텔리전스가 집계한 2025년 전 세계 랜섬웨어 피해 사례는 7831건으로, 전년도 약 1600건 대비 389% 증가했다. WormGPT·FraudGPT·BruteForceAI 등 AI 기반 범죄 서비스 키트의 확산이 주요 배경으로 꼽힌다. 피해가 가장 집중된 업종은 제조업(1,284건), 비즈니스 서비스(824건), 소매업(682건) 순이었다. 클라우드 보안 플랫폼 포티CNAPP(FortiCNAPP) 인텔리전스는 2025년 클라우드 침해 사고의 대부분이 인프라 취약점이 아닌 탈취·노출된 자격증명에서 비롯됐음을 확인했다. 유효한 계정 정보만 확보되면 멀웨어나 별도 취약점 없이도 클라우드 환경에 접근할 수 있기 때문이다. 병원·의원 및 소매 업종이 1순위 표적으로 지목됐으며, 대규모 계정 관리 환경과 복잡한 클라우드 연동 구조가 주요 요인으로 분석됐다. ■ 해킹 문턱 낮춘 AI… 숙련도 낮아도 자동화된 공격 가능 포티레콘 인텔리전스가 다크웹에서 포착한 AI 기반 공격 도구들은 일반 소프트웨어처럼 서비스 형태로 광고·유통되고 있다. 대표적으로 'HexStrike AI'는 공격 대상 탐색과 침투 경로 설계를 자동화하는 도구이며, 'BruteForceAI'는 AI를 활용해 웹 양식을 분석한 뒤 멀티스레드 방식의 대량 자동 공격을 수행한다. 'WormGPT·FraudGPT'의 강화 버전도 함께 유통되고 있다. 이러한 도구들은 숙련도가 낮은 공격자의 기술 요건을 낮추고 공격 속도를 높인다. 포티넷의 방화벽 솔루션인 포티게이트(FortiGate) IPS(침입 방지 시스템) 텔레메트리는 무차별 대입(brute force) 시도가 전년 대비 22% 감소한 것을 확인했다. 무차별 대입이란 아이디·비밀번호 조합을 대량으로 시도해 계정 정보를 탈취하는 방식이다. 시도 횟수는 줄었지만 위협이 감소한 것이 아니라 효율화된 것으로, 공격자들은 AI를 활용해 표적을 더 정밀하게 선별한 뒤 집중 시도해 성공률을 높이고 있다. 실제로 전 세계 무차별 대입 시도는 연간 약 676억 건(하루 1억 8,500만 건)에 달한다. 한편 소프트웨어·시스템의 취약점을 직접 이용해 침투하는 익스플로잇 시도는 전년 대비 25.49% 증가했다. 보고서에 따르면 약 46억 2000만 건의 스틸러 로그(인포스틸러 악성코드에 감염된 기기에서 탈취된 계정·브라우저 데이터 묶음)가 다크웹에서 거래된 것으로 나타났다. 이는 전년 대비 79% 추가 증가한 수치다. 다크웹 내 데이터 거래에서 스틸러 로그는 67.12%로 가장 높은 비중을 차지했다. 스틸러 로그가 선호되는 이유는 브라우저에 저장된 쿠키·세션 정보 등 맥락 데이터를 함께 포함하고 있기 때문이다. 단순히 아이디·비밀번호만 대량으로 입력해보는 방식보다 훨씬 빠르고 정확하게 계정에 침투할 수 있다. ■ 사이버 범죄 생태계 파괴를 위한 포티넷 노력 포티넷은 위협 인텔리전스 수집·공유를 통해 글로벌 사이버범죄 차단에 앞장서고 있다. 일례로 인터폴(INTERPOL) 주도의 '레드 카드 2.0 작전(Operation Red Card 2.0)'은 아프리카에서 온라인 사기, 모바일 머니 사기, 사기 대출을 운영한 사이버범죄 네트워크의 인프라와 운영자를 차단했다. 포티넷은 세계경제포럼(WEF)이 주관하는 민관 협력 이니셔티브인 사이버범죄 아틀라스(Cybercrime Atlas)의 창립 멤버이기도 하다. 오픈소스 인텔리전스를 활용해 사이버범죄 네트워크를 지도화하고 인프라 취약점을 식별해 법 집행 기관의 공동 차단 작전을 지원하고 있다. '세렝게티 2.0 작전(Operation Serengeti 2.0)' 역시 이 협력 체계를 통해 진행됐다. 또한 포티넷과 크라임 스토퍼스 인터내셔널(Crime Stoppers International)이 공동 출시한 '사이버범죄 바운티 프로그램'은 시민과 보안 연구자(윤리적 해커)들이 사이버위협 정보를 안전하게 익명으로 제보할 수 있는 채널을 제공한다. 데릭 맨키(Derek Manky) 포티넷 글로벌 위협 인텔리전스 부사장은 "이번 보고서는 악성 행위자들이 에이전틱 AI(agentic AI)를 활용해 더 정교한 공격을 실행하기 시작했음을 보여준다"며 "사이버 방어자들도 보안 운영을 산업화된 방어 체계로 전환하고, 최신 위협에 동일한 속도로 대응하는 AI 기반 도구를 채택해야 한다"고 말했다.

2026.05.06 17:43방은주 기자

포티넷코리아, '액셀러레이트 2026' 성료

포티넷코리아(북아시아 총괄 대표 체리 펑)는 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '액셀러레이트 2026(Fortinet Accelerate 2026-APAC Seoul Edition)' 행사를 성공적으로 개최했다고 밝혔다. 이번 '포티넷 액셀러레이트 2026'은 'Fast Forward Innovation'을 주제로 열렸다. 급변하는 위협 환경 속에서 기업이 갖춰야 할 보안 전략과 실질적인 대응 방안을 논의했다. 국내외 보안 전문가와 주요 고객사 등 약 600명이 한자리에 모여 AI 기반 통합 보안 플랫폼의 현재와 미래를 조명했다. 밴 콘(Van Kon) 포티넷코리아 지사장 대행은 오프닝 키노트에서 "공격자는 이미 하나의 통합된 시스템으로 움직이는 반면, 방어자는 여전히 파편화된 보안 스택에 머물러 있다"는 구조적 비대칭을 핵심 화두로 제시했다. 그는 "플랫폼은 구매 선호도가 아니라 아키텍처적 필수 요건"이라고 강조하며 AI 시대 통합 보안 플랫폼의 중요성을 역설했다. 김상현(알렉 킴) 포티넷 APAC 시스템 엔지니어링 컨설턴트(CSE) 총괄은 현 보안의 세 가지 핵심 과제로 ▲지정학적 긴장과 AI 확산 속에서 데이터가 어디서 처리되는지를 통제하는 '데이터 주권' ▲섀도우 AI·AI 모델 탈취 등 새로운 공격 벡터에 대응하는 'AI 보안' ▲침해가 발생하더라도 실제로 대응·복구할 수 있는 능력을 갖추는 '사이버 복원력'을 제시하며, 보안의 기준이 예방에서 복원력으로 변화하고 있음을 강조했다. LG유플러스 최종보 담당은 통신사가 보유한 전국망·IDC 인프라가 보안 사업의 강력한 기반이 될 수 있음을 강조했다. 포티넷과의 협력을 통해 국내 데이터를 국내 인프라 내에서만 처리하는 '소버린 SASE'를 연내 상용화하고, 금융보안원 가이드라인·공공기관 망분리 규제 등 국내 컴플라이언스를 충족하는 보안 서비스를 제공할 계획을 밝혔다. 나아가 인증·네트워크·AI 보안을 통합한 독자 아키텍처 'U+CSMA'를 기반으로, AI가 위협을 자동 탐지·차단·복구하는 '자율보안망' 체계로 진화해 나갈 미래 로드맵도 함께 제시했다. 이어 데릭 맨키(Derek Manky) 포티넷 글로벌 위협 인텔리전스 부문 부사장은 랜섬웨어 피해자 389% 급증, AI 관련 침해 평균 비용 490만 달러 등 위협 인텔리전스 기반 데이터를 제시하며 사이버 범죄의 산업화를 경고했다. 침입부터 피해 발생까지의 시간이 향후 수 시간에서 수 분대로 단축될 수 있는 현실을 지적하며, 방어 체계 역시 AI 기반 실시간 대응으로 전환해야 한다고 촉구했다. 오후 기술 트랙 세션에서 우아한형제들 전명선 매니저는 포티메일(FortiMail) · 포티샌드박스(FortiSandbox) 도입 후 실제 운영 경험을 공유했다. 보안 강화와 업무 효율이라는 두 가지 목표를 위해, 상세 분석 리포트 활용법 및 반복 공격 패턴을 장기 차단 정책으로 전환해 운영 피로도를 줄여온 노하우를 소개했다. 아울러 AI로 정교하게 작성돼 육안으로는 구분이 어려운 사칭·피싱 메일이 증가하는 추세를 언급하며, 이에 대응하는 탐지 체계 고도화를 보안 운영의 다음 과제로 제시했다. 체리 펑 포티넷 북아시아 총괄은 "이번 액셀러레이트 2026은 AI 시대 보안의 과제를 국내외 전문가들과 함께 심도 있게 논의한 자리였다"며 "통합 플랫폼 기반의 보안 전략이 왜 선택이 아닌 필수인지, 실제 고객 사례를 통해 직접 확인할 수 있는 의미 있는 기회가 됐길 바란다"고 밝혔다. 한편 이번 행사에서는 다양한 체험형 프로그램도 마련됐다. 'Accelerate Your Energy!' 테마 아래 진행한 '스피드 챌린지'와 '어질리티 챌린지'는 AI 기반 공격 속도와 지능형 위협 대응을 각각 형상화한 이벤트로 현장에서 인기를 끌었다. 또 사이버 공격 기법을 직접 체험하고 포티넷 솔루션으로 방어하는 과정을 2인 1조로 겨루는 'ADM(Attack and Defense Methodologies) 챌린지'도 시선을 모았다.

2026.04.29 23:36방은주 기자

[현장] 포티넷 "가시성 없는 SaaS, 해킹 잠재 통로"

네트워크 보안 융합 솔루션 글로벌 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)가 국내 보안 전문가와 파트너사를 대상으로 인공지능(AI) 시대에서 급변하는 위협 지형에 대응하는 실질적인 해법을 제시하는 컨퍼런스를 마련했다. 포티넷은 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '포티넷 액셀러레이트 2026'을 개최했다. 체리 펑(Cherry Fung) 포티넷 북아시아 총괄 대표는 환영사를 통해 "공격자들은 이미 AI를 사용하고 있고 기존의 보안 방식으로는 충분하지 않다. 방어 측면에서도 우리 역시 진화하고 발전해야 한다"며 "단순히 보안 내에서 AI를 사용하는 것 뿐아니라 모델, 인프라, 프롬프트 전반에서 AI를 보호해야한다"고 강조했다. 이날 행사는 김상현 포티넷 APAC 디렉터의 'AI 중심 시대의 보안 전략'을 주제로 한 키노트 세션을 시작으로, 데릭 맨키(Derek Manky) 포티넷 보안 전략 총괄 및 글로벌 위협 인텔리전스 부문 부사장이 최신 위협 인텔리전스 동향을 공유했다. 먼저 김 디렉터는 '가시성의 미확보'를 현 시점에서 가장 큰 보안 결함으로 지목했다. 이어 보안의 위생성, 광대하게 많은 경고 등이 침해사고와 직결되는 경고 신호라고 짚었다. 그는 "침해대응(IR) 팀의 입장에서 이런 문제점을 어떻게 해결할 수 있을지 생각해봤다"며 "IR팀은 고객들의 침해 행위를 분석한 이후 보고서를 작성하게 되면, 이 보고서를 기반으로 고객과 미팅을 하면서 어떻게 이 문제를 해결할 것인지 찾는다. 이 중에서 가장 우선순위를 두고 해결해야 할 5가지 방법에 대해 강조하고 싶다"고 말했다. 김 디렉터는 ▲최초 공격이 원격 접속 ▲많은 서비스형 소프트웨어(SaaS)가 가시성이 확보되지 않은 채 사용 ▲섀도우 AI ▲데이터 유출 방지(DLP) 솔루션의 부재 ▲침해사고가 보안 운영 센터(SOC)로 에스컬레이션 됐음에도 중간 단계 이하 레벨의 경고는 종결처리 등의 문제를 가장 먼저 해결해야 한다고 지목했다. 먼저 한국의 경우 많은 생산시설이 도시의 외곽에 위치해 있고, 이런 설비를 지원하는 파트너 엔지니어는 도심지에 있다 보니 원격 접속이 불가피한 상황이다. 그러나 공격자들은 이 원격 접속 환경을 노리고 있다. 이에 김 디렉터는 클라우드 기반 네트워크 아키텍처(SASE)가 필요하다고 진단했다. SASE를 도입해 제로트러스트 모델을 적용하고, 원격 접속 서비스를 무작정 허용하는 것이 아니라 접속 자체에 제대로 된 인증을 부여하는 것이 해결책이 될 수 있다고 강조했다. 이어 가시성이 확보되지 않은 SaaS가 데이터 유출로 이어지는 잠재적인 길이 되고 있다고 봤다. 이에 SaaS 보안 자동화(SSPM) 솔루션을 통한 효과적인 방어가 필요하다는 것이 김 디렉터의 처방이다. 아울러 섀도우 AI를 방지하기 위해서는 포티OS 8.0를 활용한 AI 전용 매니지먼트 대시보드를 통해 AI를 관리하는 것이 필요하다고 봤다. 또한 엔드 포인트 조사 과정에서 DLP 솔루션이 갖춰져 있지 않아 침해 내용을 파악하는 데 어려움이 생길 수 있는 만큼 DLP 솔루션의 도입도 무엇보다 중요하다고 강조했다. 이 외에도 김 디렉터는 "너무 과도하게 밀려오는 경고 설정으로 인해 보안 팀의 과부하도 문제로 부상했다"며 "조사에 따르면 실제로 상당 부부분의 침해 시도가 탐지가 됐음에도 불구하고 심각도가 낮다는 이유로 종결 처리돼 추가적인 조사가 이뤄지지 않는 문제가 있다"고 진단했다. "대기업 네트워크 침투할 방법 700가지 있다" 한편 데릭 맨키(Derek Manky) 포티넷 보안 전략 총괄 부사장은 최근 공격자들의 위협 동향과 대응 방안에 대해 상세히 공유했다. 특히 AI를 공격에 악용한 사례나, AI에이전트 모델에 악의적인 명령을 수행토록 하는 공격 기법 등을 설명했다. 그는 "'챗봇'과 같이 섀도우 에이전트는 공격자가 간단한 질문을 던지면, 다크웹 데이터를 학습한 이 에이전트 모델은 학습된 데이터셋을 훑어보고 어떤 크라운서비스를 사용해야 하는지, 어떻게 공격할 수 잇는지 등을 1분 내로 추천해준다"며 "바로 이런 것들이 공격의 가속화를 가능하게 하고 진입 장벽을 낮추는 요소로 작용한다"고 경고했다. 이어 "엔터프라이즈 네트워크 침투를 위한 방법은 약 700가지 정도가 있다"며 "공격자들이 혁신을 거듭하고 기업 네트워크에 침투하는 새로운 방법을 찾아내기 때문에 미래에는 공격이 24~48시간이 아니라 수분 내로 이뤄질 것이라고 보고 있다. 데이터가 어디로 가는지, 인프라는 안전한지, 시스템에 있는 에이전트들은 무엇을 하는지, 권한은 무엇인지, 신뢰할 수 있는지 등 AI 에이전트 전반에 걸친 보안 거버넌스를 강화해야 한다"고 강조했다.

2026.04.28 17:20김기찬 기자

LGU+, 글로벌 기업과 협력 보안 사업 강화

LG유플러스가 글로벌 네트워크 보안기업 포티넷과 협력해 보안 사업을 강화한다. 특히 CSMA(사이버 보안 메시 아키텍처)를 만들어 국내 고객의 보안 니즈를 충족해 줄 계획이다. 최종보 LG유플러스 팀장은 28일 서울 그랜드 인터컨티넨탈 서울 파르나스에서 열린 '포티넷 액셀러레이트 2026'에서 회사의 보안 사업 현황과 계획을 밝혔다. 최 팀장은 올해부터 포티넷의 SASE(Secure Access Service Edge) 솔루션을 기반으로 보안 사업을 강화할 방침이라면서 "그동안 연결에 집중했다. 여기에 신뢰를 얹힐 것"이라며 "포티넷과 열심히 (사업을) 하겠다"고 밝혔다. 그는 "통신사가 왜 보안 사업을 하는지 의문이 들 수 있는데, LG유플러스는 여러 인프라를 보유하고 있다. 이 중에서도 최근에는 여러 AI 인프라를 자체적으로 구축하고 있으며 많은 IDC를 보유 중"이라며 "기본적으로 전국망 회선을 전부 보유하고 있는데, 이런 인프라를 기반으로 MSP 사업을 진행하고 있다. 이처럼 통신사는 보안 사업을 하기 위한 최적의 요건을 갖추고 있는 사업자다"고 설명했다. 최 팀장은 "국내 보안 시장의 경우는 아직도 온프레미스나 하이브리드를 많이 선호한다. 특히 공공기관은 이제서야 클라우드 도입을 검토하고 있지만, 현실은 온프레미스 환경을 많이 검토 중"이라며 "또한 보안 자체를 투자가 아닌 비용으로 많이 판단하고 있다. 글로벌 수준과 비교하면 약 3~5년 뒤처져 있다"고 강조했다. 그는 "LG유플러스는 이번 행사에 앞서 포티넷과 많은 논의를 진행했다. 포티넷은 국내 시장에서 실질적으로 가장 높은 이해도와 노하우를 갖고 있는 제조사"라며 "특히 CSMA(사이버 보안 메시 아키텍처)의 최강자이기도 하다. 보안 영역 전반의 모든 솔루션을 보유하고 있고, 세계 최초로 CSMA 로드맵을 제작한 제조사이기도 하다. 이 점이 LG 유플러스의 B2B 보안 서비스 방향과 컨센서스가 일치한다"고 포티넷과의 협력 배경에 대해 설명했다. 포티넷에 따르면 CSMA는 광범위하게 분산된 자산까지도 보안 제어를 확장하기 위한 구성 가능하고 확장 가능한 접근 방식을 말한다. 사일로에서 실행되는 모든 보안 도구가 아니라 사이버 보안 메시를 사용하면 통합 정책 관리, 보안 인텔리전스 및 ID 패브릭과 같은 여러 지원 계층을 통해 도구가 상호 운용할 수 있도록 지원하는 아키텍처다. LG유플러스는 CSMA를 구축하는 것을 목표로 하고 있다. AI 확산과 클라우드, 자산의 분산 등으로 기존의 경계 보안은 이미 붕괴됐으며, 파편화된 국내 보안으로 인해 실질적으로 보안의 복잡성과 가시성이 저하되고 있다는 판단에서다. CSMA를 구축해 분산된 환경 어디에서도 일관된 보안 정책을 집행하고, 실질적으로 도구 간의 컨텍스트 및 인텔리전스가 공유되는 환경을 만들겠다는 복안이다. 최 팀장은 "LG 유플러스의 최종 목표는 완전한 자율보안망 구축"이라며 "탐지, 분석, 대응, 복구까지 사람의 손이 갈 수밖에 없는 구조에서 AI가 완전하게 자율적으로 보안망을 운영할 수 있는 환경을 만들겠다. 사람은 실질적으로 의사결정만 하고 전략을 쓸 수 있는 역할로 국한해 효율적인 운영 환경을 마련하는 것이 목표"라고 강조했다.

2026.04.28 12:19김기찬 기자

포티넷코리아, '액셀러레이트 2026' 28일 개최

포티넷코리아(지사장 대행 밴 콘)는 오는 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '액셀러레이트 2026(Fortinet Accelerate 2026 – APAC Seoul Edition)'을 개최한다고 밝혔다. 행사는 'Fast Forward Innovation'을 주제로, 국내 보안 전문가와 파트너들이 한자리에 모여 급변하는 위협 지형에 대응하는 실질적인 해법을 모색한다. 포티넷은 '통합 보안 플랫폼'이 제시하는 새로운 가능성을 공유하고, 특히 AI 기술을 접목한 보안 솔루션이 어떻게 기업의 보안 자동화를 실질적으로 구현하는지 심도 있게 다룰 예정이다. 오전 세션은 체리 펑(Cherry Fung) 포티넷 북아시아 총괄 대표 환영사와 밴 콘(Van Kon) 포티넷코리아 지사장 대행의 오프닝 키노트로 시작한다. 핵심 키노트는 포티넷 아시아태평양(APAC) 알렉 킴(Alec Kim) 시스템 엔지니어링 컨설턴트(CSE) 총괄이 'AI 중심 시대의 보안 전략'을 주제로 데이터 주권, AI 보안, 사이버 복원력 등 현재 사이버 보안의 핵심 과제를 짚는다. 이어 데릭 맨키(Derek Manky) 포티넷 보안 전략 총괄 및 글로벌 위협 인텔리전스 부문 부사장이 최신 위협 인텔리전스 동향을 공유한다. 특히 이번 컨퍼런스에서는 LG유플러스 최종보 담당이 연사로 나서 포티넷과의 긴밀한 협력을 통한 보안 사업 로드맵을 발표한다. LG유플러스는 국내 데이터 주권을 보장하는 '소버린 SASE' 구현 전략과 독자적인 보안 아키텍처인 'U+CSMA'를 소개할 계획이다. 양사는 이를 통해 국내 보안 컴플라이언스를 준수하는 동시에 'AI 기반 자율보안망'으로 진화해 나가는 미래 로드맵을 제시한다. 오후에는 기술 트랙과 비즈니스 트랙으로 나눠 총 8개 세션을 진행한다. 우아한형제들 전명선 매니저가 포티넷 메일 보안 솔루션 도입 사례를 바탕으로 실무 운영 노하우를 공유할 예정이다. 이 외에도 ▲현대적 AI 데이터센터 보안 ▲에이전틱 SOC 플랫폼 ▲유니파이드(Unified) SASE ▲OT 보안의 진화 등 최신 보안 트렌드를 아우르는 다양한 세션이 마련된다. 체리 펑 포티넷 북아시아 총괄은 “이번 '액셀러레이트 2026'은 단순히 솔루션 소개를 넘어, 실제 고객 사례를 통해 보안 체계를 강화할 수 있는 실무적인 인사이트를 얻는 기회가 될 것”이라며 “AI와 통합 플랫폼이 기업 보안 운영 효율을 어떻게 높이는지 직접 확인하는 기회가 되길 기대한다”고 밝혔다. 행사에 대한 자세한 내용은 '포티넷 액셀러레이트 2026' 공식 홈페이지를 통해 확인 가능하다. 한편, 포티넷코리아는 행사를 앞두고 소셜 미디어 캠페인도 진행한다. 삼성역 파르나스 타워와 코엑스몰 내 포티넷 광고를 촬영해 개인 SNS에 업로드하면 추첨을 통해 총 100명에게 신세계 상품권 및 스타벅스 상품권을 증정하는 이벤트로, 참여 기간은 오는 28일까지다. 자세한 참여 방법은 포티넷코리아 공식 링크드인에 게재돼 있다.

2026.04.24 18:34방은주 기자

포티넷, '구글 클라우드 올해의 파트너상' 수상

글로벌 네트워크 보안 융합 솔루션 기업 포티넷(대표 켄 지)은 '2026 구글 클라우드 올해의 파트너상' 워크로드 보안 부문을 수상했다고 23일 밝혔다. 포티넷은 "클라우드 네이티브 애플리케이션 보호 플랫폼 '포티CNAPP(FortiCNAPP)'을 통해 하이브리드 및 멀티클라우드 환경에서 고객 워크로드 보안을 강화하고, 클라우드 네이티브 기술의 안전한 도입을 이끈 성과를 인정받아 이번 상을 수상했다"고 평가했다. 포티CNAPP은 클라우드 보안 태세 관리(CSPM), 워크로드 보호, 런타임 위협 탐지를 통합해 다양한 클라우드 환경에서 일관된 보안 정책을 적용하고 잠재적 보안 리스크를 사전에 최소화할 수 있도록 지원한다. 구글 클라우드 및 포티넷 시큐리티 패브릭(Security Fabric)과의 긴밀한 연동으로 클라우드 환경 전반에서 통합 가시성, 자동화된 위협 대응, 일관된 보안 운영을 실현한다. 포티넷은 최근 주력 클라우드 방화벽 솔루션 포티게이트(FortiGate) VM과의 연동을 발표하며 포티CNAPP의 경쟁력을 한층 높였다. 포티CNAPP은 현재 네트워크 가시성과 컨텍스트를 함께 제공하는 유일한 CNAPP 솔루션으로, 위협을 더 빠르게 탐지하고 리스크를 효과적으로 해소할 수 있다. 빈스 황(Vince Hwang) 포티넷 클라우드 보안 부문 부사장은 "이번 수상은 포티넷의 플랫폼 중심 접근 방식의 강점과 구글 클라우드와의 긴밀한 협업의 결실"이라며 "앞으로도 고객이 워크로드를 안전하게 보호하고, 복잡성을 줄이며, 클라우드 환경을 자신 있게 확장해 나갈 수 있도록 최선을 다하겠다"고 말했다.

2026.04.23 14:55김기찬 기자

포티넷, 'RSAC 2026' 참가...에이전틱AI 기반 통합보안 공개

글로벌 네트워크 보안융합 솔루션 기업 포티넷(CEO 켄 지)은 23일부터 26일까지 미국 샌프란시스코 모스콘 센터(Moscone Center)에서 열리는 세계 최대 사이버 보안 컨퍼런스 'RSA 컨퍼런스 2026(이하 RSAC 2026)'에 참가한다고 밝혔다. 포티넷은 이번 행사에서 자사의 핵심 전략인 '포티넷 보안 패브릭(Fortinet Security Fabric)'을 필두로, 전체 네트워크 영역의 보호 기능을 하나로 수렴하고 통합하는 보안 청사진을 제시한다. 특히 포티넷은 '통합형 사이버 보안'을 실현할 기술로 '에이전틱 AI(Agentic AI)'를 내세운다. 24일(현지시간) 러스 샤퍼(Russ Schafer) 포티넷 마케팅 수석 부사장은 발표 세션을 통해 생성형 AI 서비스 이용에 따른 리스크를 실시간으로 제어하고, 네트워크 운영(NOC)과 보안 관제(SOC) 전반에 지능형 자동화를 구현하는 전략을 공유한다. 특히 기존의 단계별 API 연동 방식보다 빠른 속도로 위협 탐지부터 방화벽·스위치 제어까지 실시간 대응을 완료하는 에이전틱 AI 기반의 보안 운영 모델을 소개한다. 글로벌 공조를 통한 위협 대응 세션도 이어진다. 26일에는 칼 윈저(Carl Windsor) 포티넷 CISO가 글로벌 보안 벤더 및 영국 정부 관계자와 함께 '네트워크 엣지 장비 대상의 APT 공격 대응' 세션에 발표자로 참여한다. 이 세션에서 포티넷은 고도화된 위협에 맞서 제품 보안을 개선하기 위한 벤더 간 협력 모델을 소개하고, 전략적인 위협 정보 공유를 통한 글로벌 공조 체계의 중요성을 제기한다. 같은 날, 사이버 범죄 근절을 위한 민관 협력 중심의 대응 방안도 논의한다. 데릭 맨키(Derek Manky) 포티넷 최고 보안 전략가 및 글로벌 위협 인텔리전스 부사장은 세계경제포럼(WEF) 관계자가 좌장을 맡는 사이버 범죄 대응 세션에 패널로 참여한다. 이 세션에는 마이크로소프트(MS), 인터폴(INTERPOL) 등 주요 기관 전문가들이 함께하며, 국경을 초월한 대응을 위한 제도적 프레임워크와 지역별 커뮤니티 활용 전략을 소개할 예정이다. 현장 부스에서는 방문객들을 위한 체험 전시를 마련했다. '보안 패브릭 씨어터'에서 진행하는 40개 이상 전문가 강연과 함께 ▲AI 기반 보안 운영 ▲통합 SASE ▲보안 중심 AI 데이터 센터 ▲클라우드 네이티브 보호 ▲OT(운영기술) 보안 등 6대 핵심 분야의 인터랙티브 데모를 진행한다. 아울러 전문가 상담 센터인 '엑스퍼트 바(Experts Bar)'를 운영해 개별 기업에 최적화된 맞춤형 보안 전략 수립을 지원한다.

2026.03.23 22:05방은주 기자

포티넷, AI 환경 최적화한 보안 운영 체제 공개

글로벌 네트워크 보안 기업 포티넷(대표 켄 지) 인공지능(AI) 환경에 최적화된 보안 운영(SecOps) 플랫폼을 공개했다. 네트워킹과 보안 운영을 단일 AI 기반 아키텍처로 통합해 전체 디지털 인프라의 복잡성을 해소하고 일관된 보호 체계를 구축했다. 포티넷은 17일 보안 네트워킹의 핵심 운영체제인 포티OS 8.0의 업데이트를 통한 보안 운영 플랫폼 전반에 걸친 주요 혁신 기능을 발표했다. 포티OS 8.0은 생성형 AI 도입과 클라우드 확산 등 급격한 디지털 전환 과정에서 비즈니스 속도를 저해하지 않으면서도 보안을 유연하게 확장할 수 있는 토대를 마련했다. 강력한 가시성과 제어 기능을 제공함으로써 승인되지 않은 '섀도우 AI' 사용 현황을 실시간으로 식별해 컴플라이언스 리스크를 최소화했다. 또 민감 데이터 유출 위험이 잇는 작업만 선별적으로 차단해 직원의 생산성과 지적 재산 보호를 동시에 달성한다. 특히 OCR 기술이 접목된 데이터 유출 방지(DLP)와 에이전트 간 상호작용 추적 기능을 통해 기존 보안 체계를 우회하는 이미지 내 데이터 유출이나 숨겨진 AI 활동까지 차단한다. 성능 요건과 규제가 엄격한 환경을 위해 차세대 SASE(시큐어 액세스 서비스 엣지) 역량을 강화했다. 새롭게 도입된 'SASE Outpost'는 온프레미스, 프라이빗 데이터 센터 등 고객이 원하는 위치에 SASE POP를 배치해 사용자 가까이에서 로컬 보안을 수행하게 하며, '소버린 SASE' 옵션은 국가별 데이터 거주 요건에 맞춘 세밀한 제어권을 제공해 글로벌 규제 준수를 돕는다. SASE는 네트워크 연결(SD-WAN)과 클라우드 네이티브 보안 기술을 단일 플랫폼으로 통합한 아키텍처를 말한다. 동시에 통합 보안 운영 플랫폼은 공격자들이 AI를 무기화하는 속도에 맞춰 보안 운영이 동일한 속도로 대응할 수 있도록 대응하며, 자체 관리형부터 서비스형까지 아우르는 유연한 아키텍처를 구축했다. 이를 통해 보안 운영 센터(SOC)를 최적화할 수 있는 환경을 제공한다. 구체적으로 클라우드 기반 '포티SOC'는 보안 정보 및 이벤트 관리(SIEM), 보안 운영 자동화 및 대응(SOAR), 로그 분석 및 위협 인텔리전스 기능을 단일 서비스로 통합해 보안 도구의 파편화 문제를 해결했다. 뿐만 아니라 단순한 대화형 코파일럿을 넘어 스스로 경고 분류와 조사, 위협 사냥을 수행하는 '에이전틱 AI' 업무 흐름을 플랫폼 전반으로 확장했다. 이는 탐지부터 대응까지 맥락을 공유하며 자율적으로 작업을 실행해 SOC 팀의 운영 부담을 실질적으로 줄여준다. 켄 지 포티넷 최고경영자(CEO)는 "AI와 클라우드 도입이 가속화되는 환경에서 비즈니스 속도를 저해하지 않으면서 보안을 강화하려면 복잡성을 줄인 통합 운영체제가 필수"라며 "공격자의 AI 무기화에 맞서 보안 운영 역시 동일한 대응 속도를 갖춰야 한다"고 강조했다. 그는 이어 "자체 관리형부터 서비스형까지 아우르는 단일 아키텍처를 통해 조직이 환경에 구애받지 않고 SCO를 최적화할 수 있도록 지원할 것"이라고 말했다.

2026.03.17 14:12김기찬 기자

포티넷 "클라우드 보안 취약"...성숙도 초기 단계

AI 확산과 멀티클라우드 환경 보편화로 클라우드 공격 표면이 빠르게 확대되고 있지만, 기업들의 보안 대응 역량은 이를 따라가지 못하고 있는 것으로 나타났다. 특히 공격자는 자동화와 AI를 활용해 '기계 속도'로 위협을 가속화하는 반면, 방어 체계는 여전히 수동 작업에 의존하고 있어 클라우드 환경의 변화와 보안팀 역량 간 구조적인 격차가 커지고 있다는 분석이다. 글로벌 네트워크 보안 융합솔루션 전문기업 포티넷(CEO 켄 지)은 이러한 내용을 담은 '2026 클라우드 보안 현황 보고서(2026 Cloud Security Report)'를 발간했다. 이번 보고서는 글로벌 사이버보안 담당 리더급 및 실무자 1163명을 대상으로 한 설문조사를 기반으로, AI 시대 클라우드 보안 환경의 주요 과제와 대응 전략을 분석했다. 보고서는 클라우드 보안 어려움이 단순한 투자 부족이 아닌, 최근 클라우드 환경의 확장 속도와 보안 운영 구조 간 불일치, 즉 '클라우드 복잡성 격차(Cloud Complexity Gap)'에서 비롯된다고 분석했다. AI 시대, 클라우드 보안은 여전히 '사람 속도' 클라우드 보안 업무에 자동화 도입을 확대하고 있음에도 응답 기업의 37%는 보안 자동화가 경고·알림 수준에 머물러 있다고 답했다.10%는 보안 자동화를 아직 도입하지 않은 상태라고 밝혔다. 반면 사람의 개입 없이 위협을 차단할 수 있는 완전 자동화 체계를 갖춘 기업은 11%에 불과했다. 이는 공격자가 AI를 활용해 공격 경로를 빠르게 탐색하는 현실과 대비되는 지점이다. 이러한 격차 원인으로, 설정 오류·권한·데이터 노출 등 보안 영역 전반의 정보가 하나의 맥락으로 연결되지 못하는 구조적 한계가 지목됐다. 이로 인해 자동화된 조치가 실제로 어떤 영향을 미칠지 판단하기 어렵고, 보안팀 역시 자동 대응을 신뢰하지 못해 수동 검증에 의존하게 되는 구조다. 클라우드 보안 예산은 증가했지만 성숙도는 제자리 클라우드 보안에 대한 기업의 투자 의지는 분명했다. 응답자의 62%는 향후 12개월 내 클라우드 보안 예산이 증가할 것으로 예상했으며, 클라우드 보안은 전체 IT 보안 예산의 평균 34%를 차지하고 있는 것으로 조사됐다. 그러나 이러한 투자 확대가 곧바로 보안 성숙도 향상으로 이어지지는 않았다. 59%의 기업은 클라우드 보안 성숙도가 여전히 초기 또는 개발 단계에 머물러 있다고 응답했다. 포티넷은 그 배경으로, 클라우드 도입 확대와 함께 다양한 보안 솔루션이 추가됐지만 이들 간 연계가 충분히 이뤄지지 않으면서 운영 부담이 커지고 있다는 점을 지적했다. 여러 보안 도구를 병행 운영하는 과정에서 보안팀은 다수의 콘솔을 오가며 경고를 수작업으로 분석해야 하고, 이로 인해 실제 위협 대응보다 운영 관리에 더 많은 자원이 소모되는 악순환이 반복되고 있다는 설명이다. 멀티클라우드 확산이 키운 보안 복잡성 멀티·하이브리드 클라우드 환경은 이제 예외가 아닌 표준이 됐다. 조사 결과 88%의 기업이 하이브리드 또는 멀티클라우드 환경을 운영하고 있으며, 이 중 81%는 두 개 이상의 클라우드 서비스 제공업체에 핵심 업무를 의존하고 있는 것으로 나타났다. 클라우드 환경이 확장될수록 계정, 권한, 설정, 데이터 경로가 복잡해지면서 보안 관리 난이도도 함께 높아지고 있다. 이러한 환경에서 ID·접근 권한 관리(77%), 클라우드 설정 및 보안 상태 관리 (70%), 데이터 노출 위험(66%)이 향후 가장 큰 클라우드 보안 리스크로 꼽혔다. 보고서는 또 클라우드 침해 사고가 단일 취약점이 아닌, 여러 보안 약점이 연결된 '노출 경로(Exposure Chain)'를 통해 발생하는 경우가 많다고 분석했다. 예를 들어, 사소한 설정 오류가 과도한 접근 권한과 결합되고, 그 결과 고객 데이터베이스 등 민감한 데이터에 대한 공격으로 이어지는 구조다. 하지만 대부분의 조직은 설정, 권한, 데이터 보안을 각각 다른 도구와 체계로 관리하고 있어 이러한 공격 경로를 사전에 인지하기 어렵다. 공격자는 이 같은 구조적 빈틈을 노려 자동화 방식으로 공격 경로를 탐색한다. 통합 보안으로 전환 가속 이러한 환경 속에서 기업들은 보안 전략 전환을 모색하고 있다. 64% 기업은 보안 전략을 새로 설계할 시 네트워크·클라우드·애플리케이션 보안을 통합한 단일 플랫폼 기반 접근 방식을 선호한다고 답했다. 이는 복잡한 클라우드 환경 전반을 하나의 맥락으로 파악하고 자동화를 신뢰할 수 있는 구조를 구축하려는 움직임으로 해석된다. 포티넷은 클라우드 보안 성숙을 위해 개별 솔루션 중심의 접근을 넘어, 가시성 확보와 보안 영역 간 통합, 자동화를 연계한 운영 방식이 필요하다고 제언했다. 특히 AI도입이 가속화하 환경에서는 이러한 기반이 마련되지 않을 경우 보안 대응이 기술 확장 속도를 따라가지 못할 수 있다고 분석했다. 포티넷코리아 김수영 상무는 "AI 확산으로 클라우드 환경은 복잡해졌지만, 많은 기업의 보안 운영은 여전히 알림과 수작업 중심에 머물러 있다”며 “클라우드 보안의 실질적인 성숙을 위해서는 개별 보안 도구를 추가하는 방식보다는, 통합된 가시성을 바탕으로 탐지에서 대응까지 자동으로 이어지는 운영 구조로의 전환이 필요하다”고 말했다. 이어 “이제 클라우드 보안 성숙도는 도입한 솔루션의 수가 아니라, 분절된 신호를 연결해 실제 공격 경로를 사전에 차단할 수 있는 운영 구조를 갖췄는 지의 여부로 평가받게 될 것"이라고 덧붙였다. 이번 보고서는 글로벌 사이버보안 리서치 기관 사이버시큐리티 인사이더스(Cybersecurity Insiders)가 수행하고, 포티넷(Fortinet)이 후원한 글로벌 설문조사를 기반으로 작성됐다. 2025년 하반기 온라인으로 실시한 설문조사에는 전 세계 다양한 국가와 산업(기술, 금융, 헬스케어, 공공 부문 등)의 IT 및 사이버보안 전문가 1163명이 참여했고, 중견과 대기업을 아우르는 조직 규모와 실무자부터 C레벨까지 다양한 직무군의 의견이 반영됐다.

2026.01.22 16:27방은주 기자

"내년 AI發 '공격 자동화' 기승…'정보 암시장'도 구조화"

내년 인공지능(AI) 기술을 악용한 공격이 두드러지고, 이런 공격을 통해 탈취한 데이터를 거래하는 사이버 범죄 역시 더욱 구조화되며 기승을 부릴 전망이 나온다. 글로벌 네트워크 보안 솔루션 기업 포티넷(대표 켄 지)은 자사 위협 인텔리전스 조직인 포티가드 랩스(FortiGuard Labs)를 통해 이같은 내용을 담은 '2026 사이버 위협 전망 보고서'를 8일 발간했다. 보고서에 따르면 사이버 범죄가 AI를 악용해 자동화·전문화될 것으로 나타났다. 특히 AI와 자동화, 성숙 단계에 이른 사이버 범죄 공급망으로 인해 침해 과정이 급속도로 단축되면서, 공격자들은 새로운 도구를 만드는 대신 이미 효과가 입증된 기법을 자동화하고 고도화하는 데 주력하고 있다. AI 시스템은 정찰·침투 가속·데이터 분석·협상 메시지 생성 등 공격 단계를 광범위하게 자동화하며, 다크웹에서는 최소한의 개입만으로 일련의 공격 절차를 수행하는 자율형 범죄 에이전트까지 등장하고 있다. 이런 변화로 공격자의 공격 수행 능력이 기하급수적으로 확대되는 양상이다. 과거 랜섬웨어만 운영하던 사이버 범죄자들이 수십 건의 공격을 병렬 실행하는 식이다. 또한 보고서는 사이버 범죄 운영을 지원하는 전문 AI 에이전트의 존재도 두드러지고 있다고 경고했다. 아직은 완전한 자율성까지는 갖추지 않은 것으로 파악됐지만, 자격 증명 탈취, 횡적 이동, 데이터 수익화 등 공격 체인의 핵심 단계를 자동화할 수 있는 것으로 나타났다. 조직적 범죄 활동을 정교하게 뒷받침하는 것이다. 탈취된 데이터를 판매하는 등의 범죄 시장 역시 더욱 구조화되는 흐름이다. 산업·지역·시스템 환경에 맞춘 맞춤형 접근 권한 패키지가 확산되고, 데이터 보강과 자동화를 통한 거래 정교화가 이뤄지고 있으며, 고객지원·평판 점수·자동 에스크로 등 합법 산업에서 볼 수 있는 요소들이 도입되면서 사이버 범죄의 산업화가 한층 가속화되고 있다. 이에 포티넷은 산업화된 사이버 범죄에 대응하기 위해 글로벌 차원의 긴밀한 협력이 필수적이라고 강조했다. 인터폴의 세렝게티 2.0(Operation Serengeti 2.0) 등 공동 인텔리전스 기반 방해 작전과 포티넷–크라임스톱퍼스(Fortinet-Crime Stoppers) 인터내셔널 사이버 범죄 현상금 프로그램은 범죄 인프라를 실제로 무력화하고 위협 신고 체계를 강화하는 사례로 꼽힌다.

2025.12.08 16:59김기찬 기자

글로벌 보안 포티넷 3분기 영업이익률 37%...AI특허 500건 이상

글로벌 네트워크보안 융합 솔루션 전문기업 포티넷(북아시아 총괄 대표 체리 펑)이 3분기(9~11워) 실적을 발표했다. 영업이익률이 32%(GAAP 기준)로 3분기 사상 최고치를 경신했다. 비GAAP(Non-GAAP) 기준 영업이익률 역시 37%로 3분기 사상 최고 수준을 달성했다. 3분기 매출은 전년 동기 대비 14% 증가한 17억 2천만 달러(약 2조 4974억 원)를 기록했다. 제품 매출은 18% 증가한 5억 5930만 달러(약 8125억 원)를 달성했다. 총 청구액(수주 기준 매출액)은 14% 증가한 18억 1천만 달러(약 2조 6281억 원)를 보였다. 포티넷은 최근 다양한 분야에서 주목할 만한 성과를 거두며 시장 내 입지를 한층 강화했다. 올해 처음으로 발표된 '2025 가트너 매직 쿼드런트(Gartner® Magic Quadrant™)' 하이브리드 메시 방화벽 부문에서 '실행 능력' 항목 최고점을 받으며 리더(Leader)로 선정됐다. 또 포티SASE(FortiSASE)는 대규모 SASE 솔루션 중 가장 빠르게 성장하고 있는 제품으로, 3분기 청구액이 전년 동기 대비 100% 이상 증가했다. 이는 기존 SD-WAN 고객이 몇 분 만에 SASE 기능을 손쉽게 활성화할 수 있는 유연한 전환 구조 덕분에 가능했다고 회사는 밝혔다. 포티넷은 AI 워크로드를 위한 업계 최초의 엔드투엔드(end-to-end) 프레임워크인 '시큐어 AI 데이터센터(Secure AI Data Center)' 솔루션을 출시하며 차세대 AI 인프라 시장에서도 혁신을 이어가고 있다. 이 솔루션은 기존 대비 최대 69% 낮은 에너지 소비량과 대용량 네트워크 연결을 통해 AI 환경의 효율성을 대폭 향상시켰다. 또 AI 분야 연구개발(R&D)을 지속적으로 강화하며, 현재 500건 이상의 AI 관련 특허(등록 및 출원 중)를 보유하고 있다. 이를 기반으로 20개 이상의 AI 기반 보안 솔루션을 구현하며 포티넷의 기술 경쟁력을 뒷받침하고 있다. 아울러 포티넷은 미국의 저명한 시사주간지 뉴스위크(Newsweek)가 선정한 '가장 신뢰할 수 있는 기업(Most Reliable Companies)' 순위에서 전체 300개 기업 중 16위에 오르며, 기술력과 기업 신뢰도 면에서 모두 높은 평가를 받았다. 포티넷은 4분기 매출을 18억 2500만~18억 8500만 달러(약 2조 6519억 원~2조 7382억 원)로, 영업이익률은 34.5~35.5%로 전망했다. 또 오는 12월말 끝나는 2025 회계연도 전체 매출은 67억 2천만~67억 8천만 달러(약 9조 7584억~9조 8456억 원), 영업이익률은 34.5~35.0% 수준을 유지할 것으로 내다봤다. 포티넷 창립자이자 회장 겸 CEO인 켄 시(Ken Xie)는 “포티넷의 이번 3분기 성과는 혁신적인 기술력과 고객 중심 경영이 결합된 결과로, 다양한 산업과 규모의 기업에서 포티넷 솔루션에 대한 수요가 확대되고 있다”며 “통합 운영체제인 FortiOS를 기반으로 방화벽과 SD-WAN 분야에서 리더십을 강화해온 포티넷은 SASE 시장에서도 빠르게 성장하고 있다. 차세대 방화벽, SD-WAN, SASE 기능을 통합한 '차세대 SASE 방화벽(New Generation SASE Firewall)' 솔루션을 통해 고객이 엣지 환경에서도 유연하고 강력한 보안을 구현할 수 있도록 지원하고 있다”고 말했다.

2025.11.14 09:00방은주 기자

"세계기업 86% 사이버침해 경험...세계 보안인력 470만명 부족"

글로벌 네트워크 보안 융합 솔루션 리더 포티넷(북아시아 총괄 대표 체리 펑)은 '2025 글로벌 사이버보안 기술 격차 보고서(Global Cybersecurity Skills Gap Report)'를 발표했다. 보고서에 따르면, 세계 기업 86%가 사이버 침해를 경험했고, 52%는 100만 달러(약 14억 원) 이상 피해를 입었다. 또 세계적으로 약 470만 명 이상 보안 인력이 부족한 것으로 추산했다. 이번 보고서는 세계 조직들이 사이버보안 인력 격차로 직면하고 있는 새로운 도전 과제와 위험 요인을 분석했다. 한국을 포함한 29개국의 IT 및 보안 의사결정자 1850명을 대상으로 진행했다. 주요 응답 산업은 기술(22%), 제조(16%), 금융(12%)이다. 보고서의 핵심은 기업들이 보안 역량을 강화하고 인력 격차를 해소하기 위해 인공지능(AI)을 적극적으로 도입하고 있다는 점이다. 하지만 동시에 AI 전문인력 부족이 새로운 보안 리스크로 부상하고 있으며, AI가 고도화된 사이버 공격의 도구로 악용될 가능성에 대한 우려도 커지고 있다. 또 사이버보안 인식과 교육 부족이 여전히 침해 사고 주요 원인으로 지목됐다. 경영진 차원에서도 사이버보안 중요성이 한층 강조되고 있으나, AI가 초래할 수 있는 잠재적 위험에 대한 이해는 여전히 미흡한 것으로 나타났다. 아울러, 다수의 조직은 공인 자격증을 보유한 보안 인재를 선호하는 경향을 보였다. ■ 사이버보안 인력 격차, 보안 및 재무 리스크 확대와 직결 포티넷은 세계적으로 약 470만 명 이상 보안 인력이 부족한 것으로 추산하며, 이러한 인력난이 핵심 보안 직무를 공석으로 만들고, 결과적으로 보안 및 재무 리스크를 동시에 확대시키고 있다고 분석했다. 조사에 따르면, 2024년 한 해 동안 세계 기업의 86%가 사이버 침해를 경험했고, 이 중 28%는 다섯 건 이상 공격을 보고했다. 이는 2021년 첫 보고서 대비 각각 6%p, 9%p 상승한 수치로 침해 빈도가 지속적으로 증가하고 있음을 시사한다. 응답자의 54%는 보안 기술 및 교육 부족을 주요 원인으로 꼽았고, 52% 기업은 2024년에 사이버 침해로 100만 달러(약 14억 원) 이상 재정 손실을 입었다고 답했다. 이는 전년과 유사한 수준이지만, 2021년의 38%와 비교하면 대폭 증가한 결과다. ■ AI, 인력난 완화 열쇠지만 전문성 부족은 새로운 리스크로 부상 AI는 사이버보안 인력난을 완화할 수 있는 핵심 대안으로 주목받고 있지만, 아직 많은 조직이 이를 안전하고 효과적으로 활용할 준비가 충분하지 않은 것으로 나타났다. 97% 기업이 이미 AI 기반 보안 기술을 도입했거나 도입을 계획 중이며, 주로 위협 탐지와 차단 분야에서 AI가 활용되고 있다. 보안 전문가 87%는 AI가 자신의 업무를 대체하기보다 보완할 것이라고 응답했으며, AI가 인력난 속에서도 보안팀의 효율성과 생산성을 높이는 데 기여하고 있다고 평가했다. 그러나 IT 의사결정자의 절반가량인 48%는 AI 전문 인력이 부족하다고 지적하며, 이로 인해 AI 도입이 원활하지 않다고 답했다. 실제로 2024년에 연간 9건 이상 공격을 겪은 조직의 76%가 이미 AI 기반 도구를 보유하고 있는데, 이는 단순히 AI 기술을 도입하는 것만으로는 충분하지 않다는 점을 시사한다. ■ 경영진 차원 사이버보안 관심은 높아졌지만 AI 리스크 인식은 여전히 부족 경영진 차원에서 사이버보안에 대한 관심은 지속적으로 높아지고 있다. 2024년에는 응답자의 76%가 경영진이 사이버보안 관련 논의를 강화했다고 답했으며, 거의 모든 조직이 사이버보안을 비즈니스적(96%), 재무적(95%) 우선 순위로 인식하고 있는 것으로 나타났다. 그러나 AI가 조직에 미칠 수 있는 잠재적 위험에 대한 경영진 이해도는 여전히 낮은 수준으로 조사됐다. 전체 응답자의 절반에도 미치지 못하는 49%만이 “경영진이 AI 관련 위험을 충분히 이해하고 있다”고 답했으며, 이러한 인식 수준은 해당 조직이 이미 사이버보안에 AI를 도입했는지 여부와 밀접한 관련이 있는 것으로 분석됐다. ■ 보안 인력난 해소 핵심 과제로 '역량 강화' 부상 사이버보안 인력난이 지속되는 가운데, 많은 조직이 역량 강화에 주력하고 있다. IT 의사결정자의 89%는 자격증 보유자를 우선적으로 채용한다고 답했으며, 자격증이 보안 지식을 검증(67%), 최신 기술 대응력(61%), 주요 보안 툴 숙련도(56%)를 입증한다고 응답했다. 그러나 직원 자격증 취득 비용을 지원하는 기업의 비율은 2023년 89%에서 2024년 73%로 감소, 인재 육성에 대한 투자 의지가 다소 약화된 것으로 나타났다. ■ 기술 격차 해소 기업 회복탄력성 핵심 포티넷은 사이버보안이 이제 경영진과 경영진 차원의 핵심 과제로 자리 잡았다고 강조하며, 인력·기술 격차 해소를 위한 세 가지 핵심 축을 제시했다. 즉 ▲보안 인식 제고와 교육 강화 ▲목표 기반 훈련 및 자격증 접근성 확대 ▲첨단 보안 기술 수용이다. 이를 위해 포티넷은 글로벌 보안 교육 및 인증 프로그램인 '포티넷 트레이닝 인스티튜트(Fortinet Training Institute)'를 통해 전 세계 인재들에게 폭넓은 교육 기회와 커리어 경로를 제공하고 있다. 해당 프로그램은 AI 중심의 교육 모듈을 포함하고 있으며, 생성형 AI에 대한 이해도 제고와 AI 기반 공격 기법 대응 역량 강화를 목표로 하고 있다. 포티넷은 2021년 '2026년까지 전 세계 100만 명의 사이버보안 인재를 양성하겠다'는 비전을 발표했는데, 현재 이 목표를 향해 계획적으로 나아가고 있다고 밝혔다. 칼 윈저(Carl Windsor) 포티넷 최고정보보호책임자(CISO)는 "이번 조사 결과는 사이버보안 인재 확보와 역량 강화에 대한 투자가 어느 때보다 시급함을 보여준다”며 “보안 인재 격차를 해소하지 못한다면 침해 사고와 이에 따른 사회적 비용은 앞으로도 계속 증가할 것이다. 지금이야말로 공공과 민간이 함께 사이버보안 전문성을 강화해야 할 결정적 전환점”이라고 강조했다.

2025.11.03 09:34방은주 기자

포티넷, 보안 실무자 네트워킹 행사 '보안잡담' 연다

글로벌 네트워크 보안 융합 솔루션 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)는 IT 커뮤니티 '전산실 사람들'과 함께 오는 7일 서울 강남 구스아일랜드에서 보안 실무자 네트워킹 행사 '보안잡담'을 개최한다고 2일 밝혔다. 이번 행사는 보안 실무자들이 현장에서의 고민과 경험을 자유롭게 공유하는 캐주얼한 네트워킹 자리다. '보안에 투자하는 돈, 정말 아까운 걸까?'라는 질문을 중심으로, 비용 효율을 중시한 운영 방식과 투자를 통한 보안 강화 방안을 비교하며 현실적인 해법을 모색하는 구성으로 진행된다. '전산실 사람들' 커뮤니티 운영자 남훈식은 '예산 최소화 전략: 비용 없이 실현하는 보안'을 주제로, 최소 비용으로 지켜내는 실용적 보안에 대해 강의한다. 포티넷코리아 김영표 이사는 '투자를 통한 강화: 비용을 들여 완성하는 보안'을 주제로, 선제적 투자를 통한 보안 체계의 완성을 강조한다. 이어지는 패널 토의에서는 비용 효율과 보안 강화 사이의 균형점을 찾기 위한 논의가 이어질 예정이다. 이 외에도 실시간 퀴즈, 식사, 네트워킹 프로그램 등이 함께 진행돼, 업계 종사자 간 교류와 정보 교환의 장이 될 전망이다. 포티넷코리아 김영표 이사는 “보안 담당자들이 가장 많이 고민하는 부분은 한정된 예산 안에서 얼마나 효율적이고 실질적인 보안 체계를 구현할 수 있을지에 대한 문제”라며 “이번 행사는 보안 담당자들이 현실적인 해법을 함께 논의하고 공감대를 형성할 수 있는 자리가 될 것”이라고 말했다.

2025.11.02 19:23김기찬 기자

포티넷, 가트너 평가서 HMF 부문 리더로 선정

글로벌 네트워크 보안 융합 솔루션 기업 포티넷코리아(북아시아 총괄 대표 체리 펑)가 가트너로부터 하이브리드 메시 방화벽(HMF) 부문에서 호평을 받았다. 포티넷코리아는 '2025년 가트너 매직 쿼드런트' 하이브리드 메시 방화벽 부문에서 리더로 선정됐으며, 실행 능력에서 가장 높은 평가를 받았다고 1일 발표했다. 이로써 포티넷코리아는 올해 신설된 가트너 하이브리드 메시 방화벽 매직 쿼드런트를 포함해 총 12개 가트너 매직 쿼드런트 보고서에서 리더로 인정받게 됐다. 포티넷코리아는 자체 설계한 주문형 반도체(ASIC)을 통해 뛰어난 성능을 구현하고, 단일 운영체제인 포티OS로 하드웨어와 가상 환경을 통합 운영한다. 이러한 강점을 기반으로 포티넷의 솔루션은 네트워킹과 보안을 융합한 플랫폼을 제공하고 있다. 포티넷의 방화벽 제품군은 어플라이언스, 가상 방화벽, 클라우드 네이티브 방화벽까지 모두 포함하며, 데이터센터, 클라우드, 원격 지점(엣지 환경), 끊임없이 변화하는 워크로드 등 오늘날의 복잡한 네트워크 전반을 안전하게 보호한다. 니라브 샤(Nirav Shah) 포티넷 제품 및 솔루션 담당 수석 부사장은 “가트너의 첫 번째 하이브리드 메시 방화벽 매직 쿼드런트에서 리더로 선정되고 실행 역량 부문에서 최고 평가를 받은 것은, FortiOS를 기반으로 보안과 네트워킹을 통합해 최고 수준의 보안을 어디서나 제공하겠다는 약속을 입증하는 것”이라며 “포티넷은 FortiAI 혁신, 통합 SOC, 포스트 양자 암호 조기 적용 등을 통해 복잡하고 유동적인 하이브리드 환경을 보호하는 표준을 만들어가고 있다”고 평가했다.

2025.09.01 11:23김기찬 기자

포티넷, '포티레콘' 대규모 업그레이드…위협 노출 관리·대응 강화

글로벌 네트워크 보안 융합 솔루션 전문기업 포티넷(체리 펑 북아시아 총괄 대표)은 자사의 디지털 리스크 보호 서비스 '포티레콘(FortiRecon)'을 대폭 강화, 업계에서 가장 포괄적인 '지속적 위협 노출 관리(CTEM)' 프레임워크 기반 솔루션 중 하나로 발전시켰다고 18일 밝혔다. 이번 업데이트로 '포티레콘'은 내부 공격 표면 모니터링을 강화하고, 공격자 관점의 다크웹 인텔리전스와 보안 오케스트레이션 기능을 단일 플랫폼에 통합했다. 이를 통해 조직은 공격자의 관점에서 노출 지점을 선제적으로 파악, 검증하고 우선순위를 지정해 침해 피해를 줄일 수 있다고 회사는 밝혔다. 글로벌 리서치 기관 가트너는 “2026년까지 CTEM을 기반으로 보안 투자를 우선하는 조직은 침해를 겪을 가능성이 3배 낮다”고 전망한 바 있다. '포티레콘'은 포티넷의 AI 기반 보안운영센터(SOC) 플랫폼과 연동돼 가트너 CTEM 프레임워크의 핵심 5대 요소(범위 설정, 식별, 우선순위화, 검증, 실행)를 모두 지원한다. 내부, 외부 디지털 공격 표면을 지속적으로 모니터링하며 미국 NVD(National Vulnerability Database, 국가 취약점 데이터베이스) 심각도 등급과 포티레콘의 '현재 악용 심각도'라는 자체 지표를 함께 제공해 패치 우선순위를 최적화한다. 또 다크웹 활동, 랜섬웨어, 유출된 자격 증명 등 다양한 위험을 신속하고 정확하게 분석할 수 있게 지원한다. 또한 브랜드 보호 기능을 통해 도메인 사칭, 악성 앱, 피싱 캠페인 등 다양한 위협을 탐지 및 차단하며, 자체 알고리즘으로 관련 위협을 신속히 제거한다. 여기에 자동화된 플레이북 기반의 보안 오케스트레이션 기능을 제공해 대응 시간을 단축하고 보안 워크플로우를 간소화한다. 포티넷은 독일 소재 글로벌 IT·보안 리서치 기관 쿠핑어콜(KuppingerCole)이 발표한 '2025 공격 표면 관리 리더십 컴퍼스(KuppingerCole Leadership Compass for Attack Surface Management 2025)'에서 종합, 시장, 혁신 3개 부문별 리더로 선정된 바 있다. 보고서는 '포티레콘'이 CIS, ICS, IoT, OT 등 다양한 환경을 지원하며, 포티넷의 여러 보안 솔루션과 긴밀히 통합돼 실제 환경에서 즉시 활용 가능한 수준이라고 평가했다. 기존 포티플렉스(FortiFlex) 라이선싱 프로그램 고객은 포티플렉스 크레딧을 사용해 포티레콘 클라우드를 배포할 수 있다. 포티플렉스는 하이브리드·멀티클라우드 환경과 MSSP(Managed Security Service Provider, 관리형 보안 서비스 제공업체) 등 변화가 많은 환경에 놓인 고객을 위해, 보안 업계에서 가장 폭넓은 제품 카탈로그를 기반으로 한 사용량 기반 라이선스를 제공한다. 포티넷 제품 및 솔루션 담당 수석 부사장 니라브 샤(Nirav Shah)는 “끊임없이 확장되는 공격 표면과 우선순위 없는 경고는 CISO와 보안팀의 큰 부담”이라며 “이번 포티레콘 최신 기능은 포티가드 랩(FortiGuard Labs)의 AI 기반 위협 인텔리전스, 실제 위험 검증, 자동화된 대응을 결합해 공격자의 시각에서 노출 지점을 파악하게 한다. 이를 통해 불필요한 경고를 줄이고 핵심 위협에 집중해, 공격자가 악용하기 전에 위험과 취약점을 감소시킬 수 있다”고 말했다. 사이버 보안 전문 업체 Norm Cyber의 최고기술책임자 폴 크래그(Paul Cragg)는 “포티레콘은 고객 환경에 맞춘 지속적이고 맥락 있는 위험 인사이트를 제공함으로써 관리형 보안 서비스의 수준을 한 단계 높였다. 이를 통해 고객이 보다 빠르게 위험을 줄이고, 측정 가능한 보안 성과를 입증하며, 장기적인 신뢰와 가치를 구축할 수 있었다”고 말했다.

2025.08.18 14:33방은주 기자

  Prev 1 2 Next  

지금 뜨는 기사

이시각 헤드라인

美, 앤트로픽 '미토스5' 빗장 풀어…"100여 곳에 허용"

中 파운드리, AI 반도체 슈퍼사이클 수혜로 매출 성장세 '뚜렷'

장충체육관서 막 올린 'PNC 2026'…e스포츠 '몰입형 축제'로 진화

"초등생도 안 할 비약"...한성숙 청문회, 플랫폼 정책·헐값 임대 의혹 공방

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.