• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'NAC'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

스콥정보통신, 'SECON & eGISEC 2026' 통합 부스 운영

스콥정보통신(대표 김찬우)은 일산 킨텍스에서 18일부터 20일까지 개최된 아시아 최대 규모의 통합 보안 전시회 'SECON & eGISEC 2026' 에 참가해 차세대 네트워크 보안 솔루션을 성공적으로 선보였다고 20일 밝혔다. 스콥정보통신은 이번 전시회에서 민간 물리보안 시장을 다루는 SECON 구역과 공공·전자정부 정보보안을 다루는 eGISEC 구역의 중심부에 전략적 통합 부스를 마련했다. 물리보안과 정보보안 두 영역을 방문하는 참관객 모두를 자연스럽게 유입시키는 입지 전략이다. 스콥정보통신은 SECON에서 아파트 단지 홈네트워크의 세대 간 망을 분리하는 전용 솔루션 'IPScan HomeGuard'을 선보였다. 과거 전국 아파트 단지 월패드 해킹 사건을 계기로 정부가 아파트 홈네트워크의 세대 간 망분리를 의무화했으나, 시장에는 아파트 환경에 특화된 전용 솔루션이 부재한 상황이었다. 불가피하게 기업용 장비를 도입하더라도, 별도의 전문 관리 인력 고용과 이에 따른 높은 유지 비용이라는 현실적 한계가 존재해 왔다. 'IPScan HomeGuard'는 이같은 시장의 공백을 정면으로 해소하는 아파트 전용 망분리 솔루션이다. 가장 큰 차별점은 공용 통신실(MDF실)에 장비를 추가하는 것만으로 구축이 완료된다는 점이다. 기존 배선 구조를 변경하지 않아도 되기 때문에 신축 아파트는 물론 기축 아파트에도 신속하고 경제적으로 적용할 수 있다는 점도 장점으로 꼽힌다. 아울러 전문 관리 인력 없이도 솔루션의 안정적인 운영이 가능하기 때문에 비용 부담도 낮추고, 전 국민이 안전한 사생활 보호를 실현하는 최적의 대안으로 평가된다. eGISEC 구역을 찾은 공공 및 기업의 보안 담당자들은 'IPScan NAC'에 주목했다. 'IPScan NAC'는 날로 복잡해지는 IT 인프라 환경에서 인가되지 않은 단말기의 네트워크 접속을 원천 차단하고, 각 기관의 보안 정책에 따른 세밀하고 유연한 접근 제어 기능을 제공한다. 스콥정보통신 관계자는 "공공 및 기업 보안 환경에 최적화된 커스터마이징 기능이 특히 호평을 받으며 현장에서 심층 상담이 이어졌다"고 설명했다. 김권기 스콥정보통신 보안사업부장은 "이번 전시 참가는 스콥정보통신의 네트워크 제어 기술이 공공기업 등 산업 전반을 넘어 전 국민의 일상적인 주거 공간까지 안전하게 지켜낼 수 있음을 직접 증명하는 자리였다"며 "앞으로도 시장의 본질적인 니즈를 제품에 정확히 담아내는 기술 개발과 철저한 품질 관리를 바탕으로, 국내를 넘어 글로벌 시장에서도 가장 먼저 믿고 찾는 네트워크 보안의 표준 기업으로 성장해 나가겠다"고 밝혔다.

2026.03.20 13:57김기찬 기자

금융회사 모의해킹해보니..."접근제어솔루션·그룹웨어 등 구멍"

금융권의 모의해킹 결과 기술적·관리적 취약점의 연계를 통해 접근제어 솔루션을 공격하고 내부 데이터를 탈취하는 보안 미흡 사항이 발견됐다. 금융보안원의 레드팀 역할을 수행하고 있는 '레드 아이리스' 팀 소속 원요한 금융보안원 책임은 20일 개최된 'FISCON 2025' 행사에서 이같이 밝혔다. 그는 금융 회사들을 모의해킹한 결과 3가지 종류로 요약할 수 있는 주요 취약점이 발견됐다고 설명했다. 우선 해커의 내부 침투가 이미 진행돼 있다고 가정한 공격 시나리오에서 내부에서 외부로 공격이 이어지는 경우, 금융 회사가 외주를 맡기는 접근제어 솔루션을 통한 공격이 지목됐다. 원 책임은 취약한 서버나 임직원 PC를 공격해 접근제어 솔루션을 경유하고, 고객센터, 메일 서버 등 내부 데이터를 탈취하는 식으로 공격이 가능했었다고 모의해킹 결과에 대해 발표했다. 외부에서 내부로 이어지는 공격의 경우 그룹웨어나, 접근제어 솔루션을 공격해 서버 계정, 임직원 계정 탈취가 가능했던 것으로 확인됐다. 또 내부에서 금융 회사가 사용하는 클라우드로의 접근할 수 있는 취약점도 식별됐다. 마찬가지로 접근제어 솔루션이 공격 대상에 포함됐으며, NAC(네트워크 접근 제어) 솔루션도 공격 대상에 포함됐다. 이 경우 클라우드 서버 탈취 등 결과를 초래할 수 있다고 원 책임은 밝혔다. 원 책임은 3가지 모두 기술적, 관리적 취약점의 연계를 통해 공격을 수행할 수 있다는 공통점이 확인됐다고 지적했다. 그는 이같은 취약점에 대응하기 위해 기술적으로는 ▲취약점 관리 체계 강화 ▲백신 우회에 대한 대응 강화 ▲로그·세션·인증정보 보안 강화 등의 대책이 필요하다고 주문했다. 아울러 관리적 대응 방안으로는 ▲솔루션 설정 및 계정 운영 가이드라인 수립 ▲망분리 환경 내 예외 서버 정기 점검 ▲중요 정보의 분산 보호 및 비인가 접근 모니터링 등의 대책이 필요하다고 제언했다. 이 외에도 단계적 제로트러스트 도입, 조직문화 및 인식 개선 등의 방안도 뒷받침돼야 한다고 강조했다.

2025.11.21 16:59김기찬 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

원·달러 1517.3원까지 폭등…코스피는 6% 폭락

네이버 새 성장 전략...최수연 "AI 서비스 확장하고, 배송 강화"

[AI 리더스] 구광모가 택한 이홍락…"LG AI 대학원서 실전형 인재 키울 것"

고려아연 주총 D-1...최윤범 경영권 수성에 무게

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.