• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'AWS 리인포스 2024'통합검색 결과 입니다. (9건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"생성형AI 도입 기업, 보안 고려 25% 불과...기업 피해 우려"

"생성형AI 도입하는 기업 중 보안을 고려하고 있는 비율은 25%에 불과하다. 교육 및 운영 등에 데이터가 중요한 AI의 특성상 취약한 보안 환경은 기업과 비즈니스에 치명적인 악영향을 미칠 수 있다." 아마존웹서비스(AWS) 코리아 신은수 보안전문 수석 솔루션즈 아키텍트는 20일 서울 역삼동 센터필드 이스트 AWS코리아 오피스에서 개최한 간담회를 통해 이와 같이 말하며 생성형AI 시대 클라우드 보안 전략을 소개했다. 신 아키텍트는 “아시아태평양 지역에서 보안에 대한 총지출은 올해 280억6천 만 달러 규모로 2028년까지 446억 달러로 약 60% 이상 증가할 것으로 예상된다”며 “반면 생성형AI 프로젝트를 위한 보안을 확보하거나 확보한 기업은 25% 수준으로 보안에 취약한 상황"이라고 설명했다. 이어서 "생성형AI가 사이버공격에 노출되거나 오염된 데이터로 학습할 경우 제대로 된 성능을 내지 못하거나 오히려 비즈니스에 악영향을 미칠 수 있을 뿐 아니라 윤리적인 문제로 인해 기업에 피해를 일으킬 수 있다"며 생성형AI 시대 보안의 중요성을 강조했다. AWS는 생성형 AI시대에 클라우드 환경과 기업의 서비스를 보호하기 위한 서비스를 보안 전문 컨퍼런스인 'AWS 리인포스 2024'에서 대거 공개했다. AWS 아이덴티티&엑세스 매니지먼트(IAM)가 패스키를 두 번째 인증 요소로 지원하며, 조직 내 리소스에 대한 액세스 권한을 분석 후 불필요한 외부 접근을 식별하고 차단할 수 있는 IAM 엑세스 애널라이저가 추가됐다. 신은수 아키텍터는 "IAM은 사용자 계정과 권한을 관리하는 서비스로 AWS 클라우드 환경에서 보안 유지를 위해 가장 중요한 기능 중 하나"라며 "생체인증 등 보다 안전한 인증 방식을 지원하는 패스키를 지원하며 기존 패스워드 기반 인증보다 보안성을 크게 강화했다"고 설명했다. 아마존 시큐리티 레이크는 100개 이상의 AWS 내부 및 외부 데이터 소스에서 보안 관련 데이터를 중앙 집중화하고 분석할 수 있게 해준다. 이를 통해 강력한 인사이트를 제공하고 위협 탐지를 간소화할 수 있다. 악성코드를 자동으로 탐지하고 가드듀티 멀웨어 프로텍션의 아마존 S3용 버전도 공개됐다. S3 버킷에 업로드되는 파일을 자동으로 스캔하고 악성코드가 탐지될 경우 파일을 자동으로 격리하거나 삭제한다. AWS 클라우드 트레일 레이크는 생성형 AI를 활용한 쿼리 생성 기능이 미리 보기 버전으로 출시됐다. 이 기능은 복잡한 SQL 쿼리를 직접 작성하지 않고 자연어를 통해 작성함으로써 클라우드 트레일 레이크에서 AWS 작업 내역을 간단하게 분석할 수 있도록 지원한다. 신 아키텍터는 "AWS는 책임 공유 모델을 통해 고객과 클라우드 서비스 제공자의 역할을 명확히 구분하며, 다양한 보안 서비스를 통해 클라우드 환경의 안전성을 보장한다"며 "이미 많은 기업이 AWS를 통해 유연하고 강력한 보안 시스템을 구축하고 안전하게 서비스를 제공하고 있다"고 설명했다. 이와 함께 AWS는 생성형 AI를 활용한 보안 서비스와 함께 고객사들이 클라우드 환경에서 효과적으로 AI를 도입할 수 있도록 다양한 지원을 제공하고 있다. 신은수 아키텍터는 AWS 클라우드 서비스를 통해 AI도입한 사례를 소개했다. 샌드버드는 AI기반 챗봇 등을 제공하는 커뮤니케이션 서비스 전문 스타트업이다. 이들은 AWS 배드록 등 다양한 클라우드 인프라를 활용해 AI 기반 챗봇을 개발해 향상된 고객경험을 제공하고, 다양한 분야로 확장가능한 AI 커뮤니케이션 플랫폼을 구축했다. 자체 대규모 언어모델(LLM)을 개발한 솔트룩스는 AWS의 클라우드 서비스를 통해 운영 비용을 65% 이상 절감했으며, 한국타이어는 AWS의 AI 모델을 사용해 타이어 디자인 및 성능 예측을 개선하고 있다. 이를 통해 제품 개발 시간을 단축하고 품질을 향상하며 업무 프로로세스를 혁신 중이다. 신은수 아키텍터는 "보안은 단순히 위험을 관리하는 것이 아니라, 신뢰를 구축하고, 새로운 기회를 창출하는 기반”이라며 “생성형AI시대 AWS의 보안 서비스와 AI 도구는 고객의 비즈니스를 안전하게 지키는 동시에 혁신을 가속화할 것"이라며 클라우드 보안을 강조했다.

2024.06.20 15:05남혁우

"보안은 AWS 최우선 순위"

클라우드 보안 컨퍼런스 아마존웹서비스(AWS) 리인포스 2024에서 핵심 화두로 '보안 문화'가 제시됐다. 보안을 기업 활동의 근본으로 삼고 이를 기반으로 모든 비즈니스 활동과 혁신을 진행해야 한다는 주장이다. AWS는 클라우드가 본격화되고 인공지능(AI) 등장 이후 데이터의 가치가 높아지는 가운데, 글로벌 비즈니스 시장에서 지속가능성을 확보하기 위해선 보안을 기업활동의 최우선 요소로 설정할 것을 권했다. 보안 문화를 통해 급증하는 사이버위협 속에서 비즈니스 연속성을 보장하고 기업의 신뢰도를 높일 수 있는 방안과 생성형 인공지능(AI)을 활용한 서비스를 제시했다. AWS는 AWS 리인포스 2024 기간 글로벌 보안 업계 관계자 5천 명 이상이 참가, 보안과 기술혁신에 대한 논의에 참여했다고 16일 밝혔다. AWS 리인포스는 AWS에서 개최하는 연례 보안전문 컨퍼런스다. 클라우드 보안과 관련된 AWS의 AWS의 보안 서비스 및 기능을 소개하는 세션와 워크샵을 비롯해 보안 업계의 최신 동향 및 주요 사례가 발표된다. 미국 펜실베이니아 필라델피아에서 지난 10~12일까지 열린 이번 행사는 기업문화와 더불어 생성형AI 기반 보안 솔루션이 대거 제시됐다. 400여 개 이상 마련된 세션 중 상당수가 관련 기술과 전략을 발표하거나 실제 사례를 소개하는 내용으로 채워졌다. 아마존웹서비스(AWS)의 크리스 베츠 최고정보책임자(CISO)는 "보안은 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소”라며 생성형AI 같은 기술혁신보다 더욱 중요하게 여겨야 하며 특히 최고경영자(CEO) 등 최고 경영진이 이에 대한 인식을 가지고 조직을 이끌어야 한다고 강조했다. AWS는 인프라와 시스템의 보안을 강화한 노하우와 기술력을 기반으로 고객사의 클라우드 보안 환경을 지원하기 위한 신규 서비스도 선보였다. 이번 컨퍼런스에서 가장 주목을 받은 기술은 자동화된 추론(Automated Reasoning)이다. 복잡한 시스템의 프로세스를 자동으로 정확하게 분석하고 검증할 수 있는 AI기반 기술로 AWS는 암호화 프로토콜의 정확성을 검증하고, 보안 정책과 네트워크 제어의 일관성을 확인하는 등 잠재적인 취약점을 신속히 확인하고 개선하기 위해 활용 중이다. 이 기술은 생성형AI의 정확성을 높이거나 복잡한 신규 SW나 비즈니스의 성과를 빠르게 검토하는 등 보안 외에도 다방면에 활용할 수 있어 참가자들의 관심이 집중됐다. AWS의 커트 쿠펠드 부사장은 “자동화된 추론은 보안과 혁신에 양 분야의 발전을 모두 지원할 수 있는 기술”이라며 “이를 통해 기업은 보다 안전하고 지능적으로 새로운 시장 기회를 탐색하고 경쟁 우위를 확보할 수 있을 것”이라고 소개했다. 보안 강화를 위해 파트너십을 강조한 AWS는 리인포스 2024에도 보안 파트너사들이 대거 참가했다. 크라우드스트라이크, 데이터독, 팔로알토, 업윈드 등 다이아몬드스폰서를 비롯해 다크트레이스, 포티넷, 스플렁크 등 주요 보안 기업과 IBM, 킨드릴, 시스코 등도 참여했다. 다양한 보안 스타트업도 대거 참여해 새로운 보안 솔루션을 선보였다. 컨퍼런스 현장에서 새로운 파트너십도 발표됐다. AWS는 스플렁크의 옵저버빌리 솔루션을 바로 활용할 수 있도록 지원할 것임을 현장에서 발표했다. 이번 협력을 통해 클라우드 사용 고객사는 기업 내 모든 프로세스와 네트워크 접근의 장기적인 흐름을 파악하고 이상을 모니터링할 수 있다. AWS의 클라크 로저스 엔터프라이즈 전략가는 "불행히도 디지털 세계의 비즈니스 시장은 디지털전쟁이라고 할 수 있다"면서 "데이터 유출, 랜섬웨어 공격 등 다양한 위협이 증가하고 있을 뿐 아니라 국가와 같은 대규모 조직의 공격이 이뤄지고 있는 상황에서 조직은 스스로를 보호하기 위한 최선의 수단을 갖춰야 한다"고 경고했다. 필 로드리게즈 글로벌 고객 보안성과 책임자는 “보안은 AWS의 최우선 순위”라며 “고객이 안전하게 서비스할 수 있는 클라우드 보안 솔루션을 제공해 생성형AI 시대에 보안을 유지한 채 발 빠르게 움직일 수 있도록 지원한다”고 말했다. 이어 “AWS 리인포스에서는 생성형AI를 비롯한 첨단 기술을 통해 안전하게 혁신하고, 더 많은 다단계 인증 옵션으로 보안을 강화할 수 있는 일련의 서비스 및 기능을 발표했다”면서 “우리는 혁신적인 애플리케이션을 개발할 수 있는 안전한 환경을 제공함으로써 업계 보안 기준을 지속적으로 높이는 데 중점을 두고 있다"고 설명했다.

2024.06.16 08:53남혁우

"하루에 한 번만 공격" 보안우회하는 저강도 공격 어떻게 막을까

[필라델피아(미국)=남혁우 기자] 지난해 발생한 북한 해킹조직의 법무부 공격처럼 은밀하고 장기적인 공격이 새로운 위협으로 지목되고 있다. 아마존웹서비스(AWS)는 이러한 치명적인 사이버공격을 보다 효과적으로 탐지하고 대응하기 위해 스플렁크와 협력한다. 12일(현지시간) AWS의 라이언 오르시 클라우드 파운데이션 파트너 글로벌 책임자는 AWS 리인포스 2024에서 스플렁크와의 전략적 협업 이유 및 파트너십 전략을 소개했다. 라이언 오르시 글로벌 책임자는 이번 협력에 대해 '저강도 공격(low and slow attack)'이라고 불리는 기업과 조직에 치명적인 보안위협에 대응하기 위함이라고 설명했다. 저강도 공격은 점차 복잡해지는 조직 내 시스템에 은밀하게 침투해 핵심 데이터를 탈취하거나 주요 기능을 점거하는 공격 방식이다. 기존 보안 서비스의 탐지를 회피하기 위해 정상적인 임직원의 계정처럼 활동하며 여러 단계에 걸쳐 은밀하게 시스템을 잠식해 나간다. 지난해 북한 해킹조직이 법원 전산망에 침투해 개인정보를 대거 탈취한 사건도 2년에 걸쳐 공격이 진행된 것으로 알려졌다. 라이언 오르시는 “기존의 보안 시스템은 주로 실시간으로 발생하는 위협이나 명확한 반응이 있는 공격을 탐지하는 데 초점을 맞추고 있다”며 “하지만 점점 더 정교하고 은밀한 공격이 발전하면서 보안시스템을 우회해 공격하는 기법이 늘어나고 있다”고 설명했다. 이어서 그는 “예를 들어 하루에 단 한 번만 짧게 공격활동을 수행한다면 보안솔루션은 일반 직원의 활동과의 차이점을 파악하기 어렵다”며 “이런 공격이 수개월에서 1년 이상에 걸쳐 진행된다면 기업이나 조직은 아무런 이상도 발견하지 못한 채 막대한 피해를 겪을 수 있다”고 말했다. AWS는 이러한 공격에 대응하기 위해 이번 협력을 통해 기업 내 모든 프로세스와 네트워크 접근의 장기적인 흐름을 파악하고 이상을 감지할 계획이다. 클라우드 환경에서 발생하는 다양한 보안 데이터를 아마존 시큐리티 레이크를 통해 집중한 후 스플렁크의 모니터링 서비스를 통해 분석해 이상 행동 패턴의 식별 및 보안 위협을 확인한다는 전략이다. 라이언 오르시는 “앞서 말한 것처럼 매일 발생하는 소규모 공격만으로 이를 확인하긴 어렵지만 장기적인 활동을 추적하면 이상한 점을 자연스럽게 확인할 수 있다”며 “예를 들어 탈취한 계정을 이용해 시스템에 침투해 활동할 경우 실제 접속위치를 숨기기 위해 사용하는 가상사설망(VPN) 등으로 인해 파악하는 것이 가능해진다”고 설명했다. 예를 들어 VPN을 사용할 경우 사내 네트워크에 접근하는 계정의 접속 국가나 위치가 매번 달라지게 된다. 이를 통해 별도의 활동이 없더라도 계정의 이상함을 자동으로 감지할 수 있고 보안 담당자에게 추가적인 행동 변화 분석을 요청하는 것도 가능하다. 라이언 오르시 파트너 글로벌 책임자는 “사이버공격 기법이 점점 정교하고 은밀해지면서 기존의 보안 시스템만으로는 대응하는 것에 한계에 달하고 있다”며 “이번 파트너십은 이런 치명적인 공격에 효과적으로 대처하고 기업이 비즈니스 연속성을 이어가는데 기여할 수 있을 것으로 기대한다”고 말했다.

2024.06.13 17:18남혁우

매주 수천개 보안 위협 차단하는 배달의민족 보안 전략은

[필라델피아(미국)=남혁우 기자] 아마존웹서비스가 한국 기업들이 안전하게 혁신을 추구할 수 있도록 보안 전략과 연계된 인공지능(AI) 기술 지원 서비스를 제공한다 12일(현지시간) AWS의 필 로드리게즈 글로벌 고객 보안성과 책임자는 AWS 리인포스 2024에서 진행한 아시아태평양 지역 보안 브리핑을 통해 “보안은 단순히 위험을 관리하는 것이 아니라 신뢰를 구축하고 새로운 기회를 창출하는 기반”이라고 강조했다. 이어서 그는 AWS의 다층 보안 접근(Defense-in-depth security) 방식을 통해 다양한 사이버 위협으로부터 데이터를 보호하는 동시에, 생성형 AI 도구를 활용해 기업들이 혁신하고 비즈니스 성과를 달성할 수 있도록 지원하고 있다고 설명했다. ■ 성처럼 외부 침입을 방어하는 다층 보안 전략 필 로드리게즈는 급증하는 사이버 위협에 대응하기 위한 보안 전략으로 다층 보안 접근 방식을 설명하며 이를 중세 성의 방어 구조에 비유했다. 그는 “다층 보안 접근 방식은 다양한 공격 벡터에 대비할 수 있도록 설계됐다”며 “이는 현대의 복잡한 사이버위협 환경에서 단일 보안 솔루션으로는 충분하지 않다는 점을 고려한 것”이라고 설명했다. 먼저 높은 벽과 물로 이뤄진 성벽과 해자로 성을 둘러쌓아 침입자를 막는 것처럼 방화벽과 침입 방지/탐지 시스템(IDS/IPS)은 네트워크 트래픽을 모니터링하고 제어하여 잠재적 위협을 차단한다. 신원이 확인된 사람만 출입을 허가하는 성의 출입문은 인증된 사용자만 시스템과 데이터에 접근할 수 있도록 허가하는 다중 요소 인증(MFA)과 역할 기반 접근 제어(RBAC)와 유사하다. 내부로 침투한 적을 막기 위해 성 내에 설치한 방어벽과 구조물은 네트워크 내부의 데이터를 보호를 위한 암호화, 보안 웹 게이트웨이, 엔드포인트 보호 솔루션 등의 역할이다. 성의 가장 심층부에 구축하는 최후의 방어선은 중요한 데이터를 보호하고, 데이터 손실 시 복구할 수 있도록 실시하는 데이터 암호화와 정기적인 백업에 해당한다. 이 밖에도 실시간으로 네트워크 활동을 모니터링하고 이상 행동을 탐지하는 보안 정보 및 이벤트 관리(SIEM) 시스템과 위협 인텔리전스는 감시탑 역할이라고 할 수 있다. 필 로드리게즈 보안성과 책임자는 다층 보안 접근을 도입한 사례로 우아한형제들을 소개했다. 그는 “우아한형제는 아마존 가드듀티 등 AWS의 여러 보안 서비스를 연계해 매주 수천 건의 보안 위협을 차단하고 있다”며 “이러한 방어전략은 생성형 AI에도 적용되며 실제 한국 고객사 중에도 이러한 전략을 통해 안전하고 빠른 혁신을 이룰 수 있도록 지원하고 있다”고 밝혔다. ■ 혁신을 이끄는 보안 기반 생성형AI 전략 AWS는 고객사에서 생성형AI 신뢰성 있고 안전하게 운영될 수 있도록 학습 데이터 보호, 모델 배포 시의 보안 유지, 지속적인 모니터링을 포함한 다층 보안 접근기반 보안 서비스를 제공한다. AWS 배드록을 사용해 생성형 AI 기반 챗봇을 개발한 샌드버그는 고객 서비스와 관련된 작업을 자동화하고, 고객경험을 향상시켰다. 자체 대규모 언어 모델(LLM)을 구축한 솔트룩스는 AWS의 AI 서비스를 활용해 AI모델을 안전하게 개발하고 배포 중이다. 필 로드리게즈 보안성과 책임자는 “솔트룩스는 AWS를 통해 AI 서비스 비용을 65% 개선하며 효율성을 극대화했을 뿐 아니라 지적 재산과 고객 데이터의 유출을 방지하고 있다”고 설명했다. 또한, 한국타이어는 AWS의 AI 모델을 사용해 타이어 디자인 및 성능 예측을 개선하고 있다. 이를 통해 제품 개발 시간을 단축하고 품질을 향상하며 업무 프로로세스를 혁신 중이다. 필 로드리게즈 보안성과 책임자는 “보안은 단순히 위험을 관리하는 것이 아니라, 신뢰를 구축하고, 새로운 기회를 창출하는 기반”이라며 “AWS의 보안 서비스와 AI 도구는 여러분의 비즈니스를 안전하게 지키면서도, 혁신을 가속화할 수 있도록 설계됐다”고 강조했다. 이어서 “다층 보안 전략은 서로 다른 계층을 보완하며 전체적인 보안 수준을 높여 수많은 사이버위협으로부터 고객의 데이터를 효과적으로 보호할 것”이라며 “이러한 보안 서비스에 생성형AI 도구를 결합시켜 기업의 비즈니스를 안전하고 빠르게 혁신할 수 있으며 그 가능성을 AWS가 실현할 수 있도록 지원하겠다”고 말했다.

2024.06.13 08:00남혁우

AWS "보안과 IT혁신 동시 지원하는 자동화된 추론"

[필라델피아(미국)=남혁우 기자] 아마존웹서비스(AWS)가 자동화된 추론(Automated Reasoning)이라는 인공지능(AI) 기술을 통해 기업 보안 강화와 함께 기술혁신 촉진에 나선다. 12일(현지시간) AWS의 커트 쿠펠드 정체성, 관측 가능성 및 보안 부문 부사장은 AWS 리인포스 2024 키노트에서 공개한 자동화된 추론의 중요성과 적용 사례에 대해 소개했다. 자동화된 추론은 복잡한 시스템의 프로세스를 자동으로 정확하게 분석하고 검증할 수 있는 기술이다. 소프트웨어(SW)를 비롯해 하드웨어(HW) 전반에 걸쳐 설계부터 개발, 운영 과정 전반을 분석하며 예상치 못한 취약점이나 오류를 사전에 식별할 수 있다. 이를 통해 공격자가 악용할 수 있는 잠재적인 침입 경로를 차단하고 이미 침투한 악성코드 등을 제거 가능하다. 커트 쿠펠드 부사장는 "예를 들어 모든 AWS API 호출은 인증 실행내역 클라이언트(ARC)를 통해 허가를 받는다”며 “이 코드는 자동화된 추론을 사용해 수학적으로 검증되었으며, 이를 통해 코드가 예상대로 작동하는지 확인해 안정성을 높였다”고 설명했다. 이어서 “이 밖에도 제트 엔진 데이터 같은 기업 기밀 데이터를 분리해 보호하는 시스템을 설계하는 과정에서 매커니즘의 안전성을 검증하기 위해 자동화된 추론이 활용되기도 한다”고 사례를 소개했다. 자동화된 추론은 복잡한 데이터를 분석하고 평가하는 과정을 통해 개발 중인 새로운 기능이나 신규 비즈니스 전략 등을 빠르게 검증해 의사결정에 필요한 근거를 제공하는 등 보안 분야 외에도 폭넓게 활용될 수 있다. AWS는 AWS API 호출을 자동화된 추론을 통해 수학적으로 검증하며 코드가 예상대로 작동함을 확인해 시스템의 안정성을 높였다. 특히 메모리 안전성을 강화하기 위해 프로그래밍 언어 러스트를 도입하는 과정에서 SW의 신뢰성과 성능 향상을 기대할 수 있는지 파악하기 위해 자동화된 추론을 활용한 바 있다. 커트 쿠펠드 부사장는 “이 밖에도 자동화된 추론은 생성형AI의 정확성을 높이기 위해서도 활용할 수 있다”며 "생성형AI에 자동화된 추론을 적용하면 결과값의 정확성을 수학적으로 검증할 수 있어 이를 기반으로 점차 AI모델의 정확성을 높이는 것이 가능하다"라고 쿠펠드는 설명했다. 이어서 “앞서 소개한 것처럼 자동화된 추론은 하나의 기술로 보안과 혁신에 양 분야에서 중요한 역할을 하고 있다”며 “이 기술은 기업이 보다 안전하고 지능적으로 새로운 시장 기회를 탐색하고 경쟁 우위를 확보할 수 있도록 지원한다”고 강조했다. 커트 쿠펠드 부사장은 자동화된 추론 기술 역량을 확보하고 관련 서비스를 지속적으로 선보이기 위해 전문 팀을 운영 중이다. 그는 “자동화된 추론팀은 SW의 안전성과 신뢰성을 높이기 위해 시스템과 알고리즘의 보안을 강화하고, 예상치 못한 오류를 자동으로 감지하고 수정하기위한 수학적 증명 방법을 개발 중”이라며 “고객사의 비즈니스가 클라우드 솔루션에 의존할 때 발생할 수 있는 위험을 최소화하고, 핵심 비즈니스에 더 집중할 수 지원하는 핵심적인 기술이 될 것”이라고 강조했다.

2024.06.13 07:59남혁우

AWS 크리스 베츠 CISO "보안 문화 핵심은 리더십과 오너십"

아마존웹서비스(AWS)의 크리스 베츠 최고정보책임자(CISO)는 11일(현지시간) AWS 리인포스 2024 키노트 발표 후 이어진 인터뷰에서 보안 문화의 핵심 요소로 리더십과 오너십이 핵심이라는 점을 강조했다. 크리스 베츠 CISO는 키노트를 통해 조직의 안정성과 신뢰성을 확보할 수 있는 보안 문화가 생성형 AI 같은 혁신적인 기술보다 더 중요하다고 강조했다. AWS의 경우 보안을 최우선으로 고려해 모든 업무 프로세스 전략을 수립한다는 것이 그의 설명이다. 그가 강조한 리더십은 기업내 보안 문화를 성공적으로 도입하기 위한 핵심 요소로 최고임원이 적극적으로 참여해야 한다는 뜻이다. 오너십은 모든 임직원이 보안에 책임을 느끼고 이를 준수할 수 있는 환경을 구축하는 것을 말한다. 크리스 베츠 CISO는 “AWS는 매트 가먼 최고경영자(CEO)를 비롯해 경영진이 보안을 최우선 과제로 삼고 있으며, 매주 금요일마다 각 계열사의 CEO와 보안리더와 서비스팀이 보안 문제를 논의하고 있다”며 “이를 통해 조직 내에서 보안이 중요하다는 것을 인식시키고 이를 중심으로 작업할 수 있도록 유도하고 있다”고 설명했다. 이어서 “모든 레벨의 직원들이 보안을 자신의 책임으로 여기고, 보안 규칙을 준수하는 오너십은 고품질의 솔루션을 제공하는 것이 고객의 신뢰를 얻는 데 필수적”이라고 강조했다. AWS는 직원들의 오너십을 강화하기 위해 보안 교육 프로그램을 지속해서 운영하며 각 서비스 팀에 보안 전문가인 가디언을 배치했다. 가디언은 모든 개발 및 서비스 과정에서 모범적인 보안 결정을 제안하고 안정적인 환경을 조성할 수 있도록 의사결정 과정을 지원한다. AWS는 고객사와 파트너사도 리더십과 오너십을 통해 보안 문화를 형성할 수 있도록 다양한 지원을 제공한다. 크리스 베츠 CISO는 “보안 모범 사례를 확산하고, 빠르게 문제를 해결할 수 있도록 각 부서에 보안 책임자를 지정하는 보안 챔피언 프로그램을 지원하고 있다”며 “조직내 보안 및 IT 전문가가 부족해도 실시간으로 보안 위협을 감지하고 대응할 수 있도록 자동화된 보안 모니터링 솔루션 등의 전문 서비스도 함께 제공하고 있다”고 설명했다. 이어서 그는 "보안 문화는 기업의 장기적인 안정성과 지속 가능성을 보장하는 가장 기반이 되는 요소”라며 “AWS는 앞으로도 고객사가 보안 문화를 강화하고 시장의 신뢰를 유지할 수 있도록 지원할 것”이라고 강조했다.

2024.06.12 16:58남혁우

AWS "생성형 AI보다 보안 문화가 더 중요"

[필라델피아(미국)=남혁우 기자] "보안은 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소이기 때문에 생성형AI 같은 기술 혁신보다 더욱 중요하다. 기업의 모든 활동에서 보안이 최우선 과제로 자리잡아야 한다." 11일(현지시간) 아마존웹서비스(AWS)의 크리스 베츠 최고정보책임자(CISO)는 미국 필라델피아에서 열린 AWS 리인포스 2024 키노트 발표에서 보안 문화가 기업 활동의 근본이 되어야 한다고 강조했다. 보안이 기술혁신보다 중요한 이유로 그는 서비스와 제품에 대한 신뢰와 비즈니스 지속 가능성을 꼽았다. 고객사의 민감한 정보가 사이버공격으로 인해 유출되거나 손상된다면 기업의 신뢰도와 평판이 크게 훼손될 뿐 아니라 이후 고객사 확보도 어려워지는 등 비즈니스에 치명적일 수 있다는 설명이다. 또한, 데이터의 중요성이 커지면서 많은 국가에서 데이터 보호와 관련된 규제를 준수하지 않으면 법적 제재와 벌금을 부과하는 법안이 마련되는 추세다. 더불어 크리스 베츠 CISO는 “생성형AI 같은 혁신적인 기술이나 서비스도 사이버 공격 위험에 노출되거나 지속해서 지적되는 윤리적인 문제가 발생할 수 있다”며 “보안 문화가 철저히 유지되어야만 혁신적인 기술도 가치를 제대로 발휘할 수 있다”고 설명했다. ■ AWS, 모든 기업 정책 최우선 순위 '보안' 크리스 베츠 CISO는 비즈니스 연속성을 보장하고 기업의 신뢰도를 높이기 위해 보안 문화를 강화하는 작업에 주력하고 있다고 밝혔다. AWS는 모든 임직원이 보안의 중요성을 인식하고, 이를 준수할 수 있도록 조직 전체에 일관된 보안 정책을 제시하고 있다. 크리스 베츠 CISO는 이런 문화를 조성하는 과정에서 최고 경영진의 적극적인 참여와 지속적인 교육이 가장 중요하다고 강조했다. AWS는 매주 금요일마다 각 계열사의 최고경영자(CEO)들과 보안 리더들이 서비스 팀과 만나 보안 문제를 논의한다. 그는 “이러한 작업을 통해 보안이 최우선 과제임을 명확히 하고 모든 팀이 보안을 중심으로 작업할 수 있도록 유도한다”며 “최고경영진의 참여는 조직 전체가 보안을 중요하게 여기는 문화를 형성하는 데 가장 중요한 역할을 한다”고 말했다. AWS는 각 서비스 팀이 자신들의 제품과 서비스에 대한 깊은 이해를 바탕으로 초기 단계에서부터 보안을 고려한 스마트한 결정을 내리도록 한다. 팀 리더들은 보안에 대한 책임을 지며, AWS 리더십은 이들이 보안을 유지할 수 있도록 지원한다. 이를 통해 모든 팀이 자율적으로 보안을 강화하는 문화를 조성하고 있다. 각 서비스 팀마다 보안 전문가인 가디언(Guardian)을 배치해 보안 모범 사례를 확산시키고, 개발 주기의 각 단계에서 보안 결정을 돕는 프로그램을 운영한다. 가디언은 개발 과정 전반에 참여해 보안 문제를 신속히 식별하고 해결할 수 있도록 돕는다. ■ 인프라에서 생성형AI까지 전방위에 걸친 보안 서비스지원 AWS는 인프라와 시스템의 보안을 강화한 노하우와 기술력을 기반으로 고객사의 클라우드 보안 환경을 지원하기 위한 신규 서비스도 선보였다. 자동화된 논리적 추론은 소프트웨어(SW) 시스템과 암호화 프로토콜의 정확성을 검증하고, 보안 정책과 네트워크 제어의 일관성을 확인한다. 이는 무한한 입력 가능성을 체계적으로 탐색해 보안을 강화하는 방법으로 보안 문제를 사전에 예방하고, 잠재적인 취약점을 신속히 해결할 수 있도록 지원한다. AWS 프라이빗 인증기관(Private CA)은 모바일 디바이스 애플리케이션에서 인증서 등록 과정을 간소화할 수 있는 신규 기능이다. 사용자는 자체 공용 비즈니스 또는 직업 범위를 관리하는 데 소요되는 시간과 비용을 절감할 수 있다. AWS 아이덴티티&엑세스 매니지먼트(IAM)가 패스키를 두 번째 인증 요소로 지원하며, 조직 내 리소스에 대한 액세스 권한을 분석 후 불필요한 외부 접근을 식별하고 차단할 수 있는 IAM 엑세스 애널라이저가 추가됐다. 아마존 시큐리티 레이크는 100개 이상의 AWS 내부 및 외부 데이터 소스에서 보안 관련 데이터를 중앙 집중화하고 분석할 수 있게 해준다. 이를 통해 강력한 인사이트를 제공하고 위협 탐지를 간소화할 수 있다. 악성코드를 자동으로 탐지하고 가드듀티 멀웨어 프로텍션의 아마존 S3용 버전도 공개됐다. S3 버킷에 업로드되는 파일을 자동으로 스캔하고 악성코드가 탐지될 경우 파일을 자동으로 격리하거나 삭제한다. 특히 AWS는 수요가 급증하는 생성형 AI에 대한 보안을 강화하기 위한 데이터 보호 및 생성형AI 기반 신규 기능을 추가하고 기존 인프라와 시스템을 개선했다. 차세대 EC2 인스턴스를 위한 기반인 AWS 나이트로 시스템은 격리된 실행 환경을 제공해 민감한 데이터를 안전하게 처리하고 외부의 무단 접근을 방지하는 AWS 니트로 엔클레이브를 지원한다. AWS 그라비톤4 프로세서는 모든 고속 물리적 하드웨어 인터페이스를 암호화해 하드웨어 기반 공격을 방어한다. 리턴 지향 프로그래밍(ROP)과 점프 지향 프로그래밍(JOP) 공격을 방어하기 위한 대책도 마련됐다. 아마존 배드록과 세이지메이커는 AI 모델 훈련 및 배포 과정에서 보안 가드레일 기능이 추가됐다. 모델 훈련 소스의 변경, 모델 이상 행동 탐지 및 보안 위협 탐지와 같은 기능을 통해 AI 워크로드를 보호한다. 이를 통해 AI 모델의 훈련과 배포 과정에서 보안을 강화할 수 있다. 생성형 AI를 활용한 쿼리 생성 기능이 미리보기 버전으로 출시됐다. 이 기능은 복잡한 SQL 쿼리를 작성하지 않고 자연어 입력만으로 클라우드트레일 레이크에서 AWS 활동 이벤트를 간단하게 분석할 수 있도록 지원한다. 또한 쿼리를 추가해 목적에 따라 미세조정을 실시할 수도 있다. 크리스 베츠 CISO는 "보안 문화는 단순히 기술적 문제가 아니라 조직 전체의 활동에 깊이 뿌리내린 근본적인 요소"라며 "해킹, 데이터 유출, 시스템 장애 등 기업이 직면할 수 있는 다양한 위험을 관리하기 위한 보안이 뒷받침되지 않으면 새로운 기술 도입과 혁신도 제대로 이뤄질 수 없다"고 말했다. 이어서 그는 "즉, 보안 문화는 기업의 장기적인 안정성과 지속 가능성을 보장하며, 이는 단기적인 기술적 성과보다 더 중요하다고 할 수 있다"며 보안의 중요성을 강조했다.

2024.06.12 15:03남혁우

"멈추지 않는 초고속 기술발전시대, 낡은 자물쇠론 역부족"

[필라델피아(미국)=남혁우 기자] “인터넷, 인공지능(AI) 등 기술 발전은 멈추지 않는 열차처럼 끊임없이 가속 중이다. 낡은 자물쇠에 새로운 자물쇠를 추가하는 기존 보안 방식으로는 더 이상 시장과 개인을 보호할 수 없다.” 10일(현지시간) 아마존웹서비스(AWS)의 폴 빅시 대표 최고정보보호책임자(Deputy CISO)는 미국 필라델피아에서 열린 AWS 2024 리인포스에서 급격한 기술 발전으로 가속화되는 보안 위협을 지적하며 기업간 협력을 통해 혁신적인 해결책을 모색할 것을 촉구했다. 폴 빅시 CISO는 AI와 인터넷 등 디지털 경제와 기술 발전으로 긍정적인 혁신이 이뤄지고 있지만, 이와 함께 늘어나는 보안 취약성은 기업과 개인 모두에게 심각한 위험 요소로 부상하고 있다고 지적했다. 그는 “1970~1980년대 인터넷 기술이 발달하기 시작한 초기에는 디지털 자산과 정보의 온라인화가 덜 진행되어 보안 위협이 상대적으로 제한적이었다”며 “하지만 지금은 거의 모든 경제 활동과 개인 정보가 디지털화되고 클라우드 기반으로 전환됨에 따라, 사이버 공격의 기회와 범위가 대폭 확장됐다”고 말했다. 이어서 "기술이 발전할수록 새로운 유형의 사이버 위협이 등장하는 만큼 보안 위협 증가로 직결되고 있다"고 지적하며, “대표적으로 생성형 AI와 같은 첨단 기술이 사이버 공격자에게 새로운 도구를 제공하고 있다고 경고했다. 최근 전 산업에 걸쳐 도입을 고려 중인 생성형 AI 모델은 대량의 데이터를 학습해 새로운 콘텐츠를 만들거나 비즈니스 모델을 개발할 수 있다. 이 과정에서 민감한 데이터가 모델에 포함되어 있을 경우, AI가 개인정보나 기업 기밀을 포함한 내용을 생성하는 등 여러 위험이 발생할 우려가 있다. 또한 사이버 공격자가 생성형 AI를 이용해 스팸이나 피싱 메시지 생성해 대규모 사이버 공격을 가하거나, 기존 보안 시스템을 우회할 수 있는 새로운 공격 방법에 활용할 가능성도 있다. 폴 빅시 CISO는 이러한 문제를 줄이기 위해 AI 훈련에 사용되는 데이터 관리를 강화하고, 민감한 정보를 제거하거나 익명화해 AI가 해당 데이터를 학습하지 않도록 조치할 것을 권했다. 더불어 사용자 및 기업들에게 생성 AI의 잠재적 위험에 대해 교육하고, AI 사용에 있어 보안 인식을 높이는 훈련이 갖춰져야 한다고 강조했다 특히 폴 빅시 CISO는 급격히 발전하는 기술로 인한 보안 취약점에 대응하기 위해 기업 내부에서 보안 상황을 심각하게 받아들이고, 체계적이고 포괄적인 보안 관리 계획을 수립해야 한다고 지적했다. 그는 “보안은 마법이 아니라 한 번에 쉽고 간단하게 해결할 수 있는 마법 같은 해결책이 존재하지 않는다”며 “보안 취약점을 사전에 파악해 예방하고, 발생 가능한 위협에 능동적으로 대응하기 위해 철저한 준비와 계획이 필요하다”고 말했다. AWS는 새로운 보안 위협에 대응하기 위해 다양한 전략을 도입하고 있다. 먼저 AI와 클라우드의 발전으로 의존도가 높아지는 데이터센터의 보안을 강화하기 위해 지속해서 네트워크 인프라와 시스템을 개선하며 외부 공격에 대한 저항력을 향상시키고 있다. 또한 외부 침임으로 인한 피해를 최소화하기 위해 고객사 및 파트너사들에게 보안 프로토콜과 시스템을 강화할 것을 권장하며, 자체적으로 위협을 관리할 수 있도록 보안 교육과 자문 서비스를 제공한다. 이 밖에도 지속적인 모니터링과 시스템의 정기적인 업데이트를 통해 보안 침해를 신속하게 감지하고 대응할 수 있는 환경을 구축했다. 폴 빅시 CISO는 “이번 AWS 리인포스 2024를 통해 기술의 발전이 가져온 보안 책임의 중요성을 상기하길 바란다”며 “각 분야의 보안 전문가들은 이 문제에 대한 지속적인 관심을 가지고 기술의 발전에 따라 발생 가능한 위협에 능동적으로 대응하기 위해 철저한 준비와 계획을 마련하길 바란다”고 말했다.

2024.06.11 16:46남혁우

앤트로픽 "윤리적인 고성능 AI, 방법은 헌법적AI"

앤트로픽이 인공지능(AI)의 급속한 발전 속 잠재적 위험을 관리하기 위한 방안으로 '헌법적AI(Constitutional AI)'를 제시했다. 헌법이나 UN 인권 선언처럼 인간의 가치와 윤리를 기반으로 한 문서를 구축해 AI가 학습하거나 피드백하는 과정에서 사회적 가치와 윤리적 기준을 반영하도록 설계하는 방식이다. 10일(현지시간) 앤트로픽의 라킨 라이더 규정준수 총괄은 미국 필라델피아에서 개최한 AWS 2024 리인포스에서 “헌법적AI는 AI의 안전성을 극대화하는 동시에, 기술의 잠재력을 최대한 활용하려는 산업의 요구를 충족하기 위해 개발한 기술”이라고 소개했다. 앤트로픽은 오픈AI의 중요 경쟁자 중 하나로 꼽히는 AI전문 기업이다. 최신 AI 모델인 클로드3는 텍스트 생성, 번역, 요약, 질문 답변 등 다양한 업무를 수행할 수 있으며, 말투나 대화 방식까지 자연스럽게 변경할 수 있는 높은 수준의 성능을 보여준다. 또한, 안전성과 윤리성을 고려해 훈련되었으며, 텍스트 생성 시 유해하거나 불쾌한 내용을 필터링하거나 원치 않는 주제나 내용을 제외하도록 설정할 수 있다. 라킨 라이더 총괄은 앤트로픽이 AI 안전 연구에 중점을 두고 있으며, 정책 결정자들과 협력을 통해 AI 관리 방안을 개선하고 기술을 연구 중이라고 소개했다. 그는 “헌법적AI는 이러한 연구를 통해 개발된 기술로 인간의 윤리적 가치를 AI 시스템에 직접 통합하려는 새로운 접근 방식”이라며 “대규모 학습 과정에서도 사전에 마련된 원칙에 따라 AI의 행동을 유익한 결과로 유도하도록 설계된 만큼 데이터 오염이나 악의적 사용자 행동 등을 막기 위한 제약을 최소화할 수 있다”고 설명했다. 헌법적AI는 헌법처럼 사전에 마련된 원칙을 기반으로 AI를 학습하고 운영할 수 있는 만큼 보다 안정적이고 윤리적인 문제 등에 제한 없이 활용할 수 있다. 제약기업인 화이자는 앤트로픽의 AI 모델을 활용하여 의료 데이터 분석의 시간을 대폭 단축했다. 환자의 실험실 보고서를 전체 종양학 데이터베이스와 신속하게 비교 분석하는 것이 가능해지며, 몇 달이 걸리던 진단 및 치료 계획의 수립 작업을 며칠로 줄였다. 이러한 기술의 발전으로 환자 치료의 효율성을 향상할 수 있었다. 배달 전문기업인 도어대시는 AI를 이용한 챗봇 서비스로 고객 서비스의 응답 시간을 50% 단축했다. 또한, 여행 전문 기업인 론리 플래닛은 사용자가 이전에 즐겼던 활동과 선호도를 기반으로 AI를 학습해 개인화된 여행 계획 생성 비용을 80% 줄일 수 있었다. 라킨 라이더는 “도어대시 같은 고객 서비스 기업은 응답 시간의 단축이 직접적으로 고객 만족도와 수익 증가로 이어진다”며 “AI를 활용한 실시간으로 고객 질의는 실적으로 직접적인 연관이 발생하게 된다”고 설명했다. 그는 헌법적AI를 개발하는 과정이 AI 기술의 안전한 발전과 사회적 책임의 중요성을 재확인하는 계기가 되었다고 밝혔다. 더불어 IT 기업들이 함께 윤리적이고 책임감 있는 기술 개발에 나서야 한다고 촉구하며 이번 기술 연구를 지원한 대표적인 파트너사로 아마존웹서비스(AWS)를 소개했다. 앤트로픽은 배드록과 세이지메이커 등 AWS의 클라우드 인프라와 서비스를 활용하여, AI 모델의 호스팅과 배포를 간소화했다. 이를 통해 클로드3 등 AI서비스에 대한 접근성을 높이고 사용자 데이터의 보안도 더욱 강화할 수 있었다. 라킨 라이더 총괄은 "앞서 말한 도어대시 같은 사례들은 앤트로픽과 AWS가 AI의 안전성과 신뢰성을 어떻게 향상시키고 있는지 보여준다”며 “두 회사의 협력은 AI 기술이 사회에 미치는 긍정적인 영향을 극대화하고 잠재적인 위험을 관리하는 데 중요한 역할을 하고 있다”며 기술 기업들이 앞으로 더욱 윤리적이고 책임감 있는 기술 개발에 나서야 한다고 강조했다. 이어서 “앤트로픽은 헌법적 AI 접근을 통해 AI 모델이 인간의 윤리적 가치와 정렬되도록 하는 것을 목표로 하고 있다”며 “AI가 사회적, 윤리적 기준을 준수하며 안전하게 운영될 수 있도록 우리는 이 접근법을 계속 발전시키고, AI 안전 연구를 강화하여 정책 영향력을 높일 것”이라고 말했다.

2024.06.11 16:45남혁우

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

"북한 해커, 위장취업해 北 송금"…메일 1천개 적발

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현