• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'OT'통합검색 결과 입니다. (19건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

로크웰 오토메이션, OT 시스템 위험 대응 '강화'…신규 모니터링 서비스 선봬

로크웰 오토메이션이 운영 기술(OT) 환경을 겨냥한 위협 감시 및 대응 서비스를 내놓아 제조 기업의 복원력을 대폭 강화한다. 로크웰 오토메이션은 OT 환경에 최적화된 신규 '보안 모니터링 및 대응(Security Monitoring & Response)' 서비스를 공식 출시한다고 29일 밝혔다. 이번 서비스는 로크웰의 보안 운영 센터와 전문 분석가 팀이 24시간 연중무휴로 위협을 감지하고 대응하는 것을 골자로 한다. 산업 사이버보안 위협은 점점 정교해지고 있으며 시스템 취약성과 인력 부족 문제로 OT 환경 보안이 갈수록 복잡해지고 있다. 실제로 최근 한 스마트 제조 현황 보고서에서는 사이버 위협과 숙련 인력 부족이 제조 산업을 위협하는 외부 장애 요인으로 지목된 바 있다. 이에 대응한 로크웰 오토메이션의 신규 서비스는 지속적인 보안 모니터링, 신속한 사고 대응, 포괄적인 보고 체계와 유연한 확장성을 핵심으로 한다. 실시간 모니터링과 고급 데이터 분석을 통해 원시 데이터를 실행 가능한 인사이트로 전환하고 대응 속도와 정확성을 높이는 방식이다. 보고 체계 역시 체계적으로 마련됐다. 월간 경영진 요약 보고서와 분기별 비즈니스 리뷰를 통해 고객이 조직 차원에서 보안 상태를 점검하고 개선할 수 있도록 지원하며 전략적 참여를 유도한다. 서비스는 모듈형 구조로 설계돼 고객사의 고유 요건에 따라 유연하게 확장 및 맞춤화할 수 있다. 이를 통해 다양한 규모와 형태의 제조기업에 실질적 가치를 제공할 수 있을 것으로 전망된다. 더불어 고객은 조기 위협 탐지와 신속한 완화를 통해 운영 중단과 재정적 손실을 줄일 수 있게 된다. 반복적인 보안 작업을 자동화해 전반적인 운영 효율성도 높일 수 있다. 데이터 기반의 실시간 보안 가시성을 확보할 수 있어 전문 인력이 부족한 환경에서도 효과적인 대응이 가능하다. 닉 크리스 로크웰 오토메이션 사이버보안 서비스 수석 제품 관리자는 "사이버 위협이 정교해지는 상황에서 제조업체는 상시적인 경계와 전문 대응 역량이 필요하지만 이를 위한 내부 리소스가 부족한 경우가 많다"며 "'보안 모니터링 및 대응 서비스'로 고객의 보안 태세를 강화하고 기술 격차를 해소할 수 있도록 돕겠다"고 밝혔다.

2025.04.29 11:24조이환

포티넷, 'OT 보안 설명회' 연다

미국 정보보호 기업 포티넷 한국지사는 다음 달 8일부터 사흘 동안 온라인에서 운영기술(OT) 보안 설명회(OT Security Summit Korea)를 개최한다. 문귀 포티넷 한국지사 OT총괄 전무가 'OT 보안 위협 및 OT 보안 시장 동향'을 주제로 기조연설을 한다. 에스오일, SANS연구소, 한국선급, 넥스포, 한국요꼬가와전기, 지멘스, 로크웰오토메이션, KPMG, PwC, 클래로티, 노조미, SK쉴더스 등도 OT에 대해 발표한다. 포티넷 고객과 아울러 기반 시설이나 스마트 인프라 종사자가 참여할 수 있다.

2025.03.25 14:18유혜진

센스톤·앤앤에스피, PLC 통합인증 및 접근통제 보안 제품 공동 개발

센스톤(대표 유창훈)과 앤앤에스피(대표 김일용)가 프로그래밍 제어장치(PLC) 통합인증 및 접근통제 보안 솔루션 공동 개발에 나선다. 두 회사는 공장 등 산업 현장에서 쓰이는 PLC에 안전한 접근 통제를 제공하는 인증 게이트웨이를 개발하고 사업화하는 업무 협약을 맺었다. PLC는 공장, 발전소, 정유공장, 송유관, 원전 등 주요 사회기반 시설과 항공·우주·인공위성 등에 쓰이는 제어장치다. 이번 제휴로 두 회사는 다양한 PLC에 별도의 변경 없이 접근을 제어할 수 있는 솔루션을 만든다. 각종 공장 운영에 쓰이는 PLC는 고정된 비밀번호를 사용해 사이버 위협에 노출됐다는 지적이 높다. 특히, 폐쇄망에서 운영되던 PLC가 인터넷과 연결되면서 사이버 공격 표면이 증가했다. 오래된 PLC는 사이버 공격에 대한 고려 없이 설계된 경우가 많다. 최근 해커는 PLC 취약점을 악용해 공장 가동을 멈추는 등의 공격을 감행한다. 보안 담당자들은 PLC 취약점이 발견돼도 보안 업데이트를 위해 공장 가동을 중지하기 힘든 상황이다. PLC의 안전한 운영을 위해 강력한 접근제어 필요성이 제기됐다. 센스톤과 앤앤에스피는 산업현장에서 쓰이는 PLC의 특성을 고려해 기기에 별도의 소프트웨어를 설치하지 않도 엄격한 접근제어를 할 수 있는 인증 게이트웨이를 개발할 계획이다. 센스톤은 OTAC(One-Time Authentication Code) 기술을 기반으로 인증 보안 수준 강화 및 인증 절차 간소화에 주력할 예정이다. 앤앤에스피는 국내 최초로 물리적 일방향 망연계 솔루션 및 지능형OT 보안관제솔션을 개발한 노하우로 PLC 기기 수정 없이 OTAC만으로 인증이 가능한 게이트웨이 개발에 나선다. 김일용 앤앤에스피 대표는 "앤앤에스피는 국내 최초로 ICS/OT 보안 연구소를 설립해 10여년이 넘게 다양한 산업용 프로토콜을 연구하며 CPS보안 기술력을 축적했다”면서 “센스톤의 OTAC기술과 앤앤에스피 CPS 보안 기술을 융합해 PLC에 비인가된 접속을 차단하며 강력한 접근제어를 제공하게 될 것”이라고 말했다. 유창훈 센스톤 대표는 "OT 보안의 중요성이 갈수록 부각되는 상황에서 앤앤에스피와 협력은 PLC 제조사 지원 없이 기존의 비밀번호 방식의 한계를 극복하고, 보다 안전하고 진보된 PLC 보안 환경을 제공하는 데 크게 기여할 것"이라며 "양사의 기술적 역량을 결합하여 글로벌 PLC 인증 보안 시장을 선도해 나가겠다"고 밝혔다.

2025.01.21 15:45김인순

앤앤에스피, 중기혁신개발사업 선정돼 라피넷 기반 진단 및 통합관리시스템 개발

앤앤에스피(대표 김일용)가 3일 중소기업기술혁신개발사업에 선정돼 향후 2년간 LS일렉트릭 '라피넷 기반 스마트제조 구축을 위한 인텔리전스 진단 도구 및 통합관리시스템 국산화'에 나선다. 앤앤에스피는 LS일렉트릭과 함께 산업용 이더넷 라피넷(RAPIEnet) 진단 및 유지보수 도구를 만들고 산업제어시스템(ICS) 보안체계를 확립한다. 산업용 이더넷 진단도구 국산화로 제어시스템 운영과 보안 기술 독립성을 확보한다. 라피넷은 LS일렉트릭이 개발한 공장 자동화 통합 제어 산업용 이더넷 통신이다. 국제표준 IEC61158/61784 시리즈에 국제표준 규격으로 등재돼 독일, 미국, 일본 선진 기술과 경쟁하고 있다. 특히 라피넷의 링 네트워크 제어 기술은 독창성을 인정받아 고가용성 자동화 통신 기술 분야 IEC-62439-7 표준 규격으로 등재됐다. 앤앤에스피는 이번 과제 선정으로 LS일렉트릭과 함께 라피넷 링 네트워크 환경에서 ▲인텔리전스 이더넷 측정 도구 개발 ▲산업용 이더넷 통합관리시스템 개발과 ▲ICS 보안 국제 표준 'IEC62443' 보안체계를 지원한다. IEC62443은 제조 산업 분야의 신뢰성 있는 시스템 운영을 위한 국제 표준이다. 산업용 이더넷 진단 도구는 외산이 주도했다. 이번에 앤앤에스피가 라피넷 진단 도구 및 통합 관리 시스템을 국산화하면 제어시스템 운영과 보안 기술을 확보할 수 있다. 앤앤에스피는 ICS 표준 참조모델인 '퍼듀 모델'에 기반해 인텔리전스 이더넷 진단 도구를 개발하며 IEC 62443-4-2를 지원한다. 또한 현장과 로컬 운영관리 소프트웨어 개발 후 사이버 위협 등에 대처하기 위해 통합운영 및 보안관리시스템과 연동한다. 여기서 통합 운영 및 보안관리시스템은 IEC 62443-3-3을 지원한다. 향후 LS일렉트릭 라피넷으로 스마트 제조 환경을 구축하면 진단 도구를 활용해 장애를 빠르게 해결하고 공기를 단축할 수 있다. 또 산업 네트워크를 최적화해 비용을 절감하고 보안성을 갖춘 스마트 팩토리를 구현할 수 있다. 김기현 앤앤에스피 연구소장은 “이번 과제 수행으로 라피넷에 대한 운영 안전성과 보안성을 강화하게된다”면서 “라피넷을 활용한 제조 설비 가동 중단을 미연에 방지하고 신속한 대응이 가능해져 국내 제조업 스마트 공장 보급을 앞당길 것”이라고 말했다. LS일렉트릭은 국내 1위의 전공정 자동화솔루션으로 글로벌시장을 공략하고 있다. 기계에서 프로세스까지 산업 환경을 효과적으로 운영하기 위한 다양한 자동화솔루션을 제공하고 있다. 앤앤에스피는 전력, 반도체 등 다양한 제조산업에서 사이버물리시스템(CPS) 보안 솔루션을 공급하고 컨설팅을 수행한 전문기업이다. 망간 경계 보안 솔루션을 비롯해 지능형 이상징후 예측 진단 솔루션 등 CPS 보안 플랫폼 '앤넷 CPS 프로텍션 플랫폼'을 보유했다.

2024.12.03 15:58김인순

제조업 DX 움직임에 사이버 공격 ↑…SK쉴더스, '이곳' 손잡고 사고 방지 나선다

SK쉴더스가 전력기기·에너지솔루션 전문 기업 HD현대일렉트릭과 손잡고 제조업의 보안 사고 방지에 나선다. SK쉴더스는 HD현대일렉트릭과 OT(Operational Technology, 운영기술)·ICS(Industrial Control system, 산업제어 시스템) 보안 강화를 위한 협력에 나선다고 15일 밝혔다. 한국인터넷진흥원(KISA)에 따르면 올해 상반기에 랜섬웨어 침해사고 중 절반에 달하는 47.8%가 제조업에서 발생했다. 스마트팩토리 등 제조업의 디지털전환이 본격화되면서 이를 겨냥한 사이버 공격이 잇따르고 있는 것이다. 제조업은 사이버 공격으로 생산이 중단될 경우 매출 손실, 데이터 유출, 인명사고 등 심각한 피해로 이어질 수 있어 철저한 보안이 필수적이다. 이에 SK쉴더스는 HD현대일렉트릭의 OT·ICS 보안 역량 강화에 나선다. 이번 협력을 통해 SK쉴더스는 HD현대일렉트릭의 산업제어시스템(ICS) 보안 국제표준(IEC62443) 인증 획득을 지원한다. IEC62443은 제조 산업분야에서 안전하고 신뢰성 있는 시스템 운영을 위한 필수적인 국제 표준이다. SK쉴더스는 ▲진단 및 개선 과제 도출 ▲OT 보안 컨설팅 ▲보안 솔루션 구축 ▲운영, 점검 및 유지보수 등을 제공해 글로벌 규정을 준수하는 OT·ICS 보안 체계를 구축한다. 나아가 HD현대일렉트릭이 글로벌 수준의 보안 역량을 갖출 수 있도록 컴플라이언스와 연구개발, 사업수행 등 사업 전 분야에 걸친 협력도 추진한다. 제품의 신뢰도 향상 및 경쟁력 강화를 통해 차별화된 기회요소를 창출할 수 있도록 돕는다. SK쉴더스는 반도체, 배터리, 화학 등 다양한 제조산업 영역에서 OT·ICS 보안 컨설팅, 솔루션 구축 및 글로벌 OT 보안 규제 대응 사업을 확대하고 있다. 20여 년간 축적한 사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence) 데이터 기반 분석 역량, 국내 최다 보안 컨설팅 경험 등을 토대로 제조·생산 환경을 저해하는 보안위협에 적극적으로 대응하고 있다. 양사의 협력식은 홍원표 SK쉴더스 부회장과 조석 HD현대일렉트릭 부회장 등 양사 주요 관계자들이 참석한 가운데 지난 14일 경기도 성남시에 위치한 HD현대일렉트릭 본사에서 진행됐다. 홍원표 SK쉴더스 대표는 "글로벌 OT 보안의 핵심인 국제표준 인증 획득을 돕기 위한 상시적인 협력체계를 마련하게 돼 의미가 크다"며 "앞으로도 컴플라이언스와 연구개발 등 다양한 사업 분야에서의 지속적인 협력을 통해 HD현대일렉트릭이 차별화된 보안 경쟁력을 지닐 수 있도록 전방위적인 지원을 아끼지 않겠다"고 밝혔다. 조석 HD현대일렉트릭 대표는 "최근 북미를 중심으로 OT 보안 규제가 강화됨에 따라 생산과정 전반에 걸쳐 고객의 보안 요구 수준이 높아지고 있다"며 "양사의 기술 협력을 통해 전력 분야 보안 기술을 고도화하고, 사이버위협으로부터 안전한 제조환경을 구축해 최고의 고객 만족을 제공하겠다"고 말했다.

2024.11.15 10:50장유미

두나무 김성용 매니저 "OTS는 업비트 가상자산 범죄 방지 핵심"

14일 서울 신라호텔에서 열린 '업비트 D 컨퍼런스 2024'(UDC 2024)에서 두나무 김성용 FDI팀 매니저는 '온체인 AI 트레이서 시스템'(OTS)을 소개하며 업비트의 가상자산 범죄 자금 추적 역량을 소개했다. OTS는 블록체인 내에서 발생하는 범죄 자금을 사람처럼 추적하는 AI 기반 시스템으로 업비트가 가상자산 시장의 투명성을 높이기 위해 도입한 최첨단 도구다. 김성용 매니저는 "국내 가상자산 시장에서 범죄 피해 규모가 매년 약 1조원에 이르고 있으며, 범죄 자금의 추적과 회수율은 5%에 그치고 있다”고 설명했다. 이어서 "탈취 자산이 이미 발생했다면, 추적과 사후 대응이 무엇보다 중요하다. OTS는 이러한 문제를 해결하기 위해 개발됐다"라고 강조해 눈길을 끌었다. OT는 범죄 자금의 이동을 AI가 자동으로 추적하여 사람이 수작업으로 일일이 확인하지 않더라도 빠르고 정확하게 범죄 경로를 파악할 수 있다는 강점을 지닌 시스템이다. 김 매니저는 "OTS는 업비트 내 이상거래 감지 시스템의 일환으로 고객 피해가 발생했을 때 온체인 상 기록을 분석해 자금 흐름을 추적한다"라며 "AI 알고리즘을 통해 거래가 수상한 지갑을 식별하고 추적할 수 있다"고 말했다. 또한 "범죄 연루 지갑을 실시간으로 모니터링하고 새로운 자금 이동이 발생할 때마다 이를 경고하고 차단할 수 있다"고 덧붙였다. OTS가 실제로 적용된 사례도 현장에서 공유돼 눈길을 끌었다. 김성용 매니저는 "2023년 6월에 약 7천만원 상당 도지코인이 피싱 사기로 출금된 사건에서 OTS가 빠르게 범죄 지갑을 식별해 2차 피해를 방지했다"고 말했다. 이 사건에서 OTS는 해당 지갑을 모니터링 목록에 추가하여 이후의 자금 유입을 자동으로 차단했다. 이 밖에 또 다른 사례로는 외부 해킹으로 탈취된 비트코인을 OTS를 통해 수개월 간 모니터한 사례가 소개됐다. OTS가 복잡한 경로를 통해 자금이 이동할 때에도 이를 실시간으로 추적할 수 있는 역량이 있음을 드러낸 사례다. 김성용 매니저는 "OTS는 이미 특허 출원이 완료됐으며 두나무 플랫폼에서 가상자산 범죄를 방지하는 중요한 역할을 하고 있다"고 강조했다. 김 매니저는 두나무가 AI와 블록체인 기술을 결합하여 가상자산 보안을 더욱 강화하고 있으며 고객과 업계 전반의 자산 보호를 위해 지속적으로 발전할 계획이라고 전했다.

2024.11.14 16:18김한준

NSHC, 日 '시큐리티 데이즈' 참가…국내 보안 우수성 입증

NSHC가 일본 도쿄에서 열린 사이버 보안 전시회 '시큐리티 데이즈 폴 2024'에 참가해 다양한 주제의 세미나를 진행했다. NSHC는 지난 22일부터 나흘간 도쿄에서 열리는 이 행사에 참가해 다섯 번의 세미나를 개최했다고 25일 밝혔다. NSHC는 정보보안 분야에 특화된 국내 기업으로, 지난 2008년 설립 이후 모바일 보안 솔루션 개발과 보안 컨설팅 서비스를 주력으로 제공하고 있다. 이번에 NSHC가 참가한 '시큐리티 데이즈'는 매년 일본의 주요 도시에서 열리는 사이버 보안 전시회로, 최신 사이버 공격 동향과 대책을 공유하는 자리다. 이번 전시회에서는 사물인터넷(IoT) 보안, 클라우드 보안, 랜섬웨어 대응 등 다양한 주제가 다뤄지고 있다. 첫째 날에는 NSHC가 '일본 가상자산 해킹 사고의 최전선'과 '다크웹에 숨겨진 비즈니스 위험'을 주제로 두 개의 세미나를 진행했다. 이어 둘째 날에는 APT 그룹과 랜섬웨어 갱단을 주제로 일본 내 사이버 공격 동향에 대해 발표했다. 셋째 날에는 '스마트시티'와 '보안 전문가를 대상으로 한 운영기술(OT)' 보안 교육 세미나가 진행됐다. 이 세미나는 스마트시티 및 OT 보안에 대한 높은 관심을 반영한 내용으로 구성됐다. 마지막 날인 25일에는 모빌리티, 자동차, 드론 보안 전문가를 위한 교육 세미나가 진행됐다. 이 세미나는 산업 전반에 걸친 OT 보안의 중요성을 강조하며 자동차 및 드론 기술과 관련된 보안 문제를 다뤘다. 최병규 NSHC 대표는 이번 행사를 통해 그동안의 연구개발 성과를 인정받아 의미 있는 시간이었다"며 "일본 시장에서 입지를 더욱 확고히 하겠다"고 밝혔다.

2024.10.25 17:12조이환

이글루코퍼레이션, UR E27 인증 획득…스마트선박 보안 '선도'

이글루코퍼레이션이 글로벌 수준의 선박 사이버 보안 역량을 입증해 운영기술(OT) 보안 사업 포트폴리오 확장에 박차를 가하게 됐다. 이글루코퍼레이션은 지난 8월 국제선급협회(IACS)가 도입한 통일규정(UR) E27 인증을 획득했다고 26일 밝혔다. 이 인증은 선박의 사이버 복원력을 보장하기 위한 규정으로, 신규 건조되는 모든 선박에 의무적으로 적용된다. 이글루코퍼레이션은 이 인증을 기반으로 개발한 선박용 보안 정보 및 이벤트 관리(SIEM) 솔루션인 '스파이더 오티 포 마리타임(SPiDER OT for Maritime)'을 본격적으로 공급하고 있다. 이 솔루션은 선박 네트워크와 보안 정책을 분석해 높은 보안성과 안정성을 제공하며 비전문가인 선원들도 쉽게 사용할 수 있는 직관적인 메뉴를 제공한다. 해당 솔루션은 올해 2월 현대엘엔지해운의 LNG운반선에 적용돼 성공적으로 실증됐다. 이를 통해 실제 해상 환경에서의 보안 성능을 검증 받았으며 해운업계의 사이버 보안에 대한 요구에 부합하는 것으로 평가된다. 이글루코퍼레이션은 이 프로젝트 외에도 한국산업기술기획평가원(KEIT)의 과제를 통해 해상 환경에 최적화된 보안 솔루션 개발을 지속하고 있다. 이를 통해 스마트선박을 노리는 사이버 위협에 선제적으로 대응할 수 있는 기술력을 갖추고 있다. 박래천 이글루코퍼레이션 전략사업팀장은 "올해 국내 최초로 UR E27 인증을 획득하고 실제 특수 선박에 SIEM 솔루션을 구축 및 실증하는 쾌거를 이룩했다"며 "25여 년 쌓아온 탄탄한 보안 역량을 기반으로 OT 보안 사업 포트폴리오 확대에 박차를 가할 전략"이라고 말했다.

2024.09.26 11:25조이환

두산그룹 내 30여 개 공장, DDI 덕에 보안사고 대처 능력 높아진다

두산디지털이노베이션(DDI)이 그룹사의 도움을 받아 본격적인 운영기술(OT) 보안 사업 확장에 나선다. DDI는 오는 2025년까지 두산그룹 내 30여 개의 국내외 제조공장에 운영기술(OT) 보안 솔루션을 적용한다고 26일 밝혔다. OT보안은 주요 생산 인프라와 데이터, 제조 프로세스를 외부 사이버 위협으로부터 보호하기 위한 것으로, 핵심설비에 위협이 발생하면 네트워크에서 분리함으로써 안정적인 공장 운영이 가능하다. DDI는 국제 표준인 IEC 62443을 기반으로, OT 및 정보기술(IT) 네트워크간 물리적 분리 외에도 원격 접속 통제, 통합 모니터링 시스템 등 높은 수준의 OT 보안 솔루션을 공급하고 있다. 또 공장 내 위협을 신속하게 탐지·분석·대응해 가동 중단, 생산 지연 등의 영향을 최소화하는 방향으로 OT 보안을 고도화해 나가고 있다. 특히 지난 12일 ㈜두산이 하이엔드 연성동박적층판(FCCL) 생산을 위해 준공한 김제공장에 최신 OT 보안 솔루션을 공급하기 위해 설계 단계부터 참여하기도 했다. 제조 환경의 디지털 전환으로 핵심 생산 설비가 인터넷에 연결되면서 보안 사고 위험이 업계의 중요한 이슈로 부각되고 있는 만큼 DDI는 OT 네트워크 인프라 표준 마련에도 집중할 계획이다. 박석원 DDI 사장은 "OT 보안의 프레임워크를 표준화함으로써 제조, 에너지 등 다양한 사업 영역을 보유한 두산그룹의 제조 공장들이 각 사업에 최적화된 OT 보안을 빠르게 도입하고 안전하게 사업을 영위할 수 있는 환경 조성을 지원하고 있다"며 "앞으로도 변화하는 산업 환경 속에서 유연하고 혁신적인 OT 보안 관리 체계를 확립하고 글로벌 OT 보안의 새로운 기준을 제시할 것"이라고 말했다.

2024.09.26 09:14장유미

"산업 보안 더 두텁게"…포티넷, OT 제품군 업그레이드

포티넷이 산업 리스크를 줄이고 보안 여정 가속화를 위해 운영기술(OT) 보안 제품을 업그레이드했다. 포티넷 코리아는 '포티넷 OT 보안 플랫폼'이 시큐어 네트워킹 및 보안 운영(SecOps) 기능을 키우고 사이버 물리시스템(CPS) 시장 및 에너지, 국방, 상수도 시스템 등 다양한 분야의 중요 인프라를 보호할 전망이라고 22일 밝혔다. 우선 이 플랫폼은 '포티OS OS 뷰'에서 자산 식별과 OT 네트워크 토폴로지 기능을 강화했다. 자산 위치 설정을 통해서 자산 식별, 자산 위치 및 통신경로 식별 기능을 향상된 버전으로 고객에제 제공한다. 버추얼 패치 기능 강화 및 새로운 포티OS 기능도 갖췄다. 포티가드 OT 보안 서비스에 버추얼 패치 시그니처를 도입했다. 이를 통해 광범위한 취약성 보호 및 패치 안된 OT 자산을 보호한다. 포티넷은 러기드 스위치 시리즈 2개 제품도 출시했다. 우선 포티스위치 러기드(FortiSwitch Rugged) 216F-POE는 대역폭에 민감한 산업 환경과 이중화 아키텍처를 지원하도록 설계됐다. FortiSwitch Rugged 424F-POE는 산업용 사물 인터넷(IIoT) 장치에 전원을 공급하는데 적합하도록 이뤄졌다. 포티SRA는 안전한 원격 액세스를 지원한다. 원격 액세스 및 신뢰할 수 없는 네트워크 위협으로부터 중요 OT 시스템을 보호하고, 서드파티 계약자, 감시자, 직원들의 안전한 원격 접속을 돕는다. 포티익스텐더 비에클도 업데이트했다. 이는 견고한 러기드 모델로 가혹한 환경 조건을 견디면서 차량 관리를 가능하게 하며 원격 포티게이트 차세대 방화벽에서 안전한 LAN 확장을 제공한다. 이를 통해 차량과 응급 구조대원을 위한 진정한 통합 플랫폼을 제공한다. 포티넷은 인공지능(AI) 기반 OT 보안 운영 역량을 확대함으로써 증가하는 OT 위협을 방어했다고 발표했다. 우선 포티SOAR의 OT 기능을 확대했다. 여기에 OT 자산관리 기능이 포함된 IT·OT의 전반적인 대시보드인 OT 뷰를 도입했다. 또 OT 네트워크 및 자산에 대한 가시성을 높이고 OT 문제 해결을 위한 새로운 규제준수 관련 플레이북도 추가했다. 포티애널라이저에도 분석과 리포팅 기능이 향상됐다. NERC CIP, IEC 62443-3-3 표준 및 IT·OT 리스크에 대한 보고서를 생성할 수 있다. 곧 출시될 사물인터넷(IoT)과 IIoT, OT 대시보드에는 규정준수 및 보안태세 평가를 보다 효과적으로 지원할 수 있도록 의료 사물인터넷(IoMT)에 대한 분석 기능을 포함한다. 포티NDR은 OT망에서 네트워크 행위 분석 기능을 지원한다. IT·OT 인프라 전반에서 알려진 위협과 알려지지 않은 위협을 식별하고 OT 네트워크 상의 이상 징후를 탐지한다. 서비스형 포티디셉터는 OT·IoT를 위한 디셉션 기능을 더 확장했다. 이를 통해 더 많은 장치와 프로토콜을 추가하고 배포 절차를 간소화할 수 있다. 포티넷 존 매디슨 최고마케팅책임자(CMO) 겸 수석 부사장은 "기존 IT 보안 툴은 비효율적일 뿐만 아니라 OT 환경에서는 배포가 불가능한 경우가 많다"며 "이번 플랫폼 전반에 대한 많은 업데이트 사항을 발표하게 돼 매우 만족스럽다"고 말했다.

2024.08.22 17:05김미정

앤앤에스피, OT분야 품질경영 인증

사이버물리시스템(CPS) 보안 전문 기업 앤앤에스피(대표 김일용)는 운영기술(OT) 보안 부문에서 품질경영시스템 ISO9001인증을 획득했다. 앤앤에스피는 이번 인증 획득으로 OT분야 기술력과 신뢰성을 인정받았다. 앤앤에스피는 OT보안솔루션과 IT인프라솔루션, 통합아웃소싱, IT 및 OT 연구 개발 분야와 관련해 인증을 획득했다. ISO9001 인증으로 앤앤에스피는 명실상부한 CPS 보안 리딩 기업임을 입증했다. ISO 9001은 국제표준화기구(ISO)에서 제정·시행하는 품질경영시스템에 관한 국제인증이다. 고객에게 제공하는 제품 및 서비스의 품질, 유지관리 실태 등을 평가해 규정된 요구 기준을 충족하는 기업이 획득한다. 앤앤에스피는 독보적인 CPS 보안 기술로 시장을 선도하고 있다. 앤앤에스피는 물리적 일방향 망연계 솔루션을 중심으로 OT보안에서 진보한 CPS보안 전문기업으로 발돋움하고 있다. 앤앤에스피는 주요기반시설에서 운영되는 제조설비 등을 모니터링 하고 보호한다. 폐쇄망과 인터넷망을 안전하게 연결하는 일방향 망연계 기술로 공급망 보안과 제로 트러스트를 구현한다. 앤앤에스피는 서로 등급이 다른 네트워크간 안전하게 데이터를 전송하는 크로스 도메인 솔루션(CDS: Cross Domain Solution) 개발도 완료했다. CDS는 공공기관에 적용 중인 망분리 체계를 다중계층보안(MLS)로 전환할 때 유용한 솔루션으로 각광 받고 있다. 김일용 앤앤에스피 대표는 “이번 ISO 9001 인증으로 기술력과 신뢰성을 인정 받았다"면서 “경영 안정성을 강화하며 사업 확장과 서비스 수준 향상에 매진할 것"이라고 말했다.

2024.07.09 17:03김인순

제조·운송업에 분 디지털 바람…OT 보안 관심 덩달아↑

공장이나 운송 산업 시스템 등에 디지털화가 이어지면서 운영기술(OT) 보안 관심도가 덩달아 높아지고 있다. IT 기술로 통합된 공장이나 인프라가 사이버 공격 한번에 모두 마비될 수 있다는 우려 때문이다. 4일 보안 업계에 따르면 최근 OT 보안 시스템에 대한 고객 문의가 증가한 것으로 전해졌다. 해당 고객들은 스마트 팩토리나 운송 산업 장비 등을 운영하는 대기업이나 중견 제조 기업이다. OT 보안은 제조를 비롯한 에너지, 운송 산업 장비 등 물리적 인프라를 관리하는 OT 시스템을 보호하는 기술이다. 기존 OT 영역은 외부 접근이 엄격히 통제됐다. 이러한 폐쇄성으로 보안 중요성이 상대적으로 낮았다. 최근 DX로 OT 시스템이 IT 기술과 결합하면서 OT 환경을 노리는 공격 사례가 늘었다. 대형 제조기업이나 국가기반시설 대상으로 사이버 공격이 급증하는 추세다. 대만 반도체 기업 TSMC의 워너크라이 랜섬웨어 감염 사건, 미국 플로리다주 수처리 시설 해킹 사건 등이 대표적이다. 파수, OT 보안 시장 진출…안랩, 통합 OT 보안 제품 개선 꾸준 국내 보안 업계도 OT 보안에 대한 높은 관심을 의식하고 있다. 파수는 올해 5월부터 OT 보안 시장에 본격 나섰다. 이를 위해 OT 보안 기업 파로스네트웍스를 인수했다. 회사는 자사 제품 OT·ICS 솔루션이 다른 제품보다 높은 자산 가시성을 제공한다고 했다. 450개 넘는 프로토콜을 통해 세부 자산까지 파악할 수 있어서다. 공장 내 기계 수명 주기, 위치 등을 포함해 전체 자산 상태를 보고서 형태로 제공한다. 스마트 팩토리 내 모든 자산을 통합적으로 관리할 수 있다. OT·ICS는 공장 내 시스템 설비 취약점도 분석한다. 악용될 가능성 높은 자산을 우선순위로 분석한다. 이에 대한 조치를 OT 보안 기술이 결정·실행해 준다. 공장 내 발생하는 랜섬웨어를 비롯한 공급망 공격, 제로데이 공격 탐지, APT를 추적하고 대응할 수 있다는 설명이다. 파수 관계자는 "최근 미국과 유럽연합(EU) 국가 정부도 OT 보안 법안 마련에 적극적"이라며 "이런 상황이 국내에 영향을 준 것으로 보인다"고 본지에 설명했다. 안랩은 '통합 OT 보안 프레임워크'를 2022년부터 제공해 왔다. 프레임워크 계층마다 안랩의 OT 보안 제품이 탑재된 형태다. 구체적으로는 '안랩 EPS'과 '세레브로-XTD' '안랩 ICM' '안랩 Xcanner' '안랩 MDS' 등 OT 보안 제품으로 이뤄졌다. 최근 안랩 EPS 업데이트 버전을 출시하며 프레임워크 기능을 개선하고 있다. 대표 OT 보안 제품은 안랩 EPS다. 현재 국내외 반도체, 디스플레이, 자동차 등 다양한 제조 생산 공장서 사용되고 있다. 안랩 EPS는 에이전트가 식별하는 시스템들에 대해서 통합 정책을 관리하고 모니터링한다. 이 제품은 화이트리스트 기반으로 인가된 프로세스와 매체만 사용을 허용한다. 이를 통해 OT 환경에 발생 가능한 위협을 줄이는 식이다. 관리자는 별도 애플리케이션 허용리스트 생성 작업을 할 필요가 없다. 정책 설정 부담 없이 OT 시스템을 운영할 수 있는 셈이다. 악성코드 탐지와 분석은 EPS 중앙 관리 서버에서 진행된다. 안랩EPS는 단말 시스템에 설치된 초경량 에이전트와 중앙 모니터링·정책 관리 서버로 이뤄졌다. 윈도XP 같은 구형 운영체제와 다양한 리눅스 배포판·임베디드 환경에서도 에이전트 운영을 지원한다. 안랩 관계자는 "일반적으로 OT 보안 핵심은 식별, 탐지, 대응"이라며 "통합 프레임워크를 통해 OT 환경의 보안성과 안정성을 한층 강화할 수 있을 것"이라고 밝혔다.

2024.07.04 15:26김미정

新 먹거리 찾는 파수, AI 이어 OT 보안 시장 노린다

보안업체 파수가 인공지능(AI) 사업에 이어 OT(운영기술) 보안 시장에도 본격 진출하며 신성장동력 확보에 속도를 내고 있다. 사업 확장 과정에서 지난해 다소 부진한 성과를 거뒀지만 OT 보안 사업으로 올해 호실적 달성을 노리는 분위기다. 파수는 OT 보안 전문기업 파로스네트웍스를 인수하고 흡수합병을 완료했다고 20일 밝혔다. 파수는 차별화된 역량과 노하우를 갖춘 파로스를 기반으로 중요도가 높아지고 있는 OT 보안 시장을 개척해 나갈 계획이다. OT 보안은 제조, 에너지, 운송 산업 등의 장비, 시설 등 물리적 인프라를 관리하는 OT 시스템을 안전하게 보호하는 것을 목표로 한다. ICS(산업제어시스템) 등을 포함한 OT시스템이 공격 받으면 공장이나 발전소가 멈추거나 오작동할 수 있어 막대한 경제적, 인적, 환경적 피해를 초래할 수 있다. 과거 폐쇄적으로 운영되던 OT 시스템은 디지털 트랜스포메이션의 확산으로 IT 시스템과 연결되면서 사이버 공격에 노출될 위험성이 높아졌다. 실제 최근 대형 제조기업 및 국가기반시설을 대상으로 사이버 공격이 급증함에 따라 EU는 강력한 징벌적 과징금을 부여하는 '네트워크 및 정보 시스템 지침2(NIS2)'을 제정했다. 국내에도 관련 법제화의 목소리가 높아지고 있다. 이에 파수는 차별화된 OT및 ICS 보안 컨설팅 역량을 지닌 파로스를 인수해 OT 보안 사업에 진출한다. 파수가 인수한 파로스는 OT 보안 솔루션 컨설팅 전문업체로 15년 이상의 노하우를 기반으로 국내 초대형 공장 등을 포함한 다수의 대기업 고객과 구축 사례를 보유하고 있다. 특히 단순한 OT 보안 솔루션 공급을 넘어, 구축부터 운영, 안정화까지 OT보안을 도입하고 적용하기 위한 전과정을 지원하는 차별화된 역량과 레퍼런스를 갖췄다. 지난 20여년간 확고한 데이터 보안 시장의 리더로 자리매김한 파수는 최근 기업용 LLM '엘름(Ellm)'을 출시하며 기업용 생성형 AI시장에 뛰어든 바 있다. 다만 지난해에는 AI 전문기업으로 변화를 시도하는 과정에서 부진한 성과를 거두며 성장통을 겪었다. 실제 2022년에는 매출 441억원, 영업이익 52억원을 기록했으나, 지난해에는 매출과 영업이익이 각각 426억원, 38억원으로 줄었다. 이 같은 분위기 속에 파수는 이번에 파로스 인수를 통해 OT 보안까지 사업을 확장하며 체질 개선에 적극 나서는 분위기다. 특히 국내도 OT 보안 의무화의 가능성이 점차 높아짐에 따라 관련 수요도 급증할 것으로 예상돼 OT 보안이 AI 사업과 함께 파수의 새로운 성장동력이 될 수 있을 것으로 기대된다. 파수는 파로스의 역량과 노하우를 기반으로 개화하는 OT 시장을 선점할 수 있도록 다양한 서비스를 개발할 예정이다. 조규곤 파수 대표는 "IoT와 IIoT(산업용 사물 인터넷), 스마트팩토리와 산업 자동화 등 운영 시스템이 급속도로 고도화되면서 OT 보안의 필요성도 커지고 있다"며 "하지만 IT 시스템과는 전혀 다른 독립적인 프로토콜과 운영 환경 등으로 보안 적용이 늦어지고 있고, 특히 국내는 전문성과 노하우의 부족으로 OT 보안 도입에 어려움을 겪고 있다"고 설명했다. 이어 "파수의 일원이 된 파로스는 구축부터 운영, 안정화에 이르는 독보적인 OT 보안 역량과 레퍼런스를 갖췄다"며 "파수와 파로스의 시너지를 기반으로 급성장이 기대되는 OT 보안 시장을 이끌어 나갈 수 있도록 노력하겠다"고 덧붙였다.

2024.05.20 10:25장유미

앤앤에스피, NetSec-KR서 CPS보안 방향 제시

앤앤에스피(대표 김일용)는 24일~25일까지 이틀간 서울 더케이호텔에서 열린 제30회 정보통신망 정보보호 컨퍼런스(NetSec-Kr)에서 '앤넷 CPS 프로텍션 플랫폼'을 전시한다. 한국인터넷진흥원(KISA)이 주최하고, 한국정보보호학회가 주관한 NetSec-KR 2024은 올해로 30회를 맞았다. 사이버물리시스템(CPS) 보안 전문 기업 앤앤에스피는 운영기술(OT) 보안 노하우를 축적한 '앤넷 CPS 프로텍션 플랫폼'을 선보였다. '앤넷 CPS 보안 플랫폼'은 △일방향 망연계 솔루션 '앤넷다이오드' △SW 공급망 보안 솔루션 '앤넷트러스트' △양방향 망간자료전송 솔루션 '앤넷CDS(Cross Domain Solution)' △OT자산 가시화 및 위협 모니터링 솔루션 '앤넷NDR' 등으로 구성됐다. 앤앤에스피는 앤넷 CPS보안 플랫폼을 구성하는 각각의 제품을 과학기술정보통신부, 중소벤처기업부, 한국인터넷진흥원 등의 국책 R&D 과제를 수행하며 완성했다. 이들 제품을 한데 모은 앤넷 CPS 보안 플랫폼은 앤앤에스피가 20년 간 쌓은 OT 보안 노하우를 집적한 솔루션이다.

2024.04.24 17:14김인순

한국IBM, 두산디지털이노베이션 OT 보안 시스템 구축

한국IBM(대표 이은주)은 IT 및 디지털트랜스포메이션(DT) 서비스를 제공하는 두산디지털이노베이션(대표 박석원, 이하 DDI)과 지난 2021년 IT 보안 관련 파트너십을 체결한 이후 운영기술(OT) 보안을 위해 협업하게 됐다고 16일 밝혔다. OT 보안은 제조 산업 프로세스 자동화를 위한 운영 시스템을 사이버 보안 위협으로부터 보호하는 것으로, 최근 OT를 목표로 하는 공격이 급증하며 화두로 떠올랐다. 최근 IBM이 발표한 '2024 엑스포스 위협 인텔리전스 인덱스 보고서'에 따르면 제조 산업은 지난 3년 동안 연속해서 가장 많이 표적이 된 산업군으로, 올해는 약 25.7%의 공격이 제조업을 향했다. 공장 등 현장에서 이용하는 소프트웨어는 매년 증가하고 있고, 이로 인해 외부에서 공격할 수 있는 기업의 공격 표면 또한 기하급수적으로 증가하고 있다. 과거 금융 산업에 집중되어 있던 공격이 제조 산업으로 향하고 있는 것으로 보인다. 작년 해커, 침해 대응 전문가, 연구원, 분석가로 구성된 위협 전문 팀인 엑스포스가 대응한 공격의 69.6%는 핵심 기반시설을 타깃하고 있었다. 핵심 기반시설이 공격자들에게 높은 가치를 지닌 표적이라는 사실이 입증되었으며, 제조 산업 및 기반시설의 인프라의 경우 기업이 허용할 수 있는 가동 중단 시간이 낮다는 점을 공격자들이 노리고 있다는 점이 재확인됐다. IBM과 DDI는 OT 보안 시스템 구축을 통해 두산 글로벌 계열사들의 다양한 산업 제조기반 시설을 위한 OT 자산 가시성을 확보하고, 이상징후를 탐지하여 사이버보안 대응력을 한층 강화하기 위한 협력을 진행하고 있다. DDI는 그룹사에 적용해 본 다양한 경쟁력 있는 글로벌 보안 솔루션 구축과 운영 경험을 살려 대외사업으로 확장하는 '라이트하우스' 전략을 활용해 국내 기업들의 IT와 OT 보안 강화를 위한 활동도 적극적으로 전개해 나갈 계획이다. 한국IBM 컨설팅 사이버보안 서비스 사업 총괄 및 최고운영책임자(COO) 배수진 전무는 “DDI가 글로벌 보안관제센터에 이어 OT 보안을 위해 IBM과 다시 협력하게 된 것은 IBM의 사이버 보안 기술력 및 전문성에 대한 신뢰에 의해서라고 생각한다”며 “스마트 팩토리, 디지털 트윈 등 제조 산업의 디지털 혁신과 함께 OT 시스템의 연결성과 복잡성이 증가하며 주요 인프라에 대한 사이버 보안 문제는 날이 갈수록 커지고 있다”고 밝혔다. 그는 “이에 더해 인공지능(AI)이 방어자와 공격자 모두에게 새로운 무기를 쥐여주며 패러다임의 전환을 가져올 것으로 예상되는 바, 기업이 더 선제적으로 차세대 사이버 보안 역량 확보에 집중할 것을 기대한다”고 강조했다.

2024.04.16 10:27김우용

데이터와 현실 세계 연결하는 사이버물리시스템(CPS) 보안 선도

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자 주] 제조 공장을 움직이는 다양한 생산 기기와 물을 정수하고 전력을 생산하는 운영시스템이 사이버 공격자의 표적으로 떠올랐다. 해킹 그룹은 IT시스템에서 자료를 빼돌리거나 암호화하는 것을 넘어 산업제어시스템(ICS)과 사물인터넷(IoT), 로봇 등 디지털과 물리 세계를 연결하는 사이버물리시스템(CPS)을 공격한다. CPS의 가동을 중단시키면 데이터를 빼돌리는 것보다 즉각적인 효과가 나타난다. 2021년 미국 동부의 송유관 기업 '콜로니얼 파이프라인'이 해킹 공격을 받았다. 콜로니얼 파이프라인은 미국 동부에서 소비되는 연료의 45%를 운송하는 기업이다. 이 회사 시스템이 멈추며 미국 동부는 연료 부족과 함께 사재기 파동에 가격 상승 여파까지 받았다. 콜로니얼 파이프라인 해킹은 한 기업의 문제를 넘어 일반인 삶까지 여파를 미쳤다. 러시아가 우크라이나 CPS에 사이버 공격을 감행하며 전쟁을 시작한 이유이기도 하다. 디지털과 물리 세계를 연결하는 CPS는 제대로 보호되지 않으면 국가 운영과 국민의 생명까지 영향을 미친다. ■ CPS 보안이 시급하다 앤앤에스피는 CPS 사이버 위협을 대응하는 전문 기업이다. 앤앤에스피는 2013년 물리적 일방향 망연계 솔루션 '앤넷다이오드'를 개발하며 CPS 보안 시장에 뛰어들었다. 이후 10년간 발전소와 공장 등 중요한 인프라를 보호하는 기업으로 성장했다. 초기 앤앤에스피는 운영기술(OT) 네트워크에서 생성된 데이터를 안전하게 전달하는데 집중했다. 각종 중요 인프라 안에 이를 운영하는 시스템이 작동한다. 과거에는 이런 시스템은 특정 사용자의 작업을 수행하는 용도였다. 인터넷과 연결되지 않고 단독으로 동작해 사이버 보안 고려 없이 설치된 사례가 많다. 분리된 망(Air Gap) 안에 설치됐다. 인터넷이나 네트워크와 연결되지 않았다. 하지만, 생산 시설 등 중요 인프라의 디지털화가 가속화 되면서 이런 접근에 위기가 찾아왔다. 인프라 운영 시스템이 인터넷과 연결됐고 해커가 침입할 수 있는 경로가 생겼다. 앤앤에스피 '앤넷다이오드'는 운영시스템에서 생산된 데이터를 안전하게 수집하고 해커가 내부 시스템으로 침입하는 것을 방지한다. 사업 초기에 운영 시스템 네트워크 보안에 집중했던 앤앤에스피는 이제 CPS 전반을 보호하는 기업으로 진화했다. 기업 조직은 단순히 OT 네트워크만 보안해서는 안되는 상황에 직면했기 때문이다. 기업은 OT를 넘어 IoT, IIoT, 스마트빌딩, 헬스케어 기기 등까지 CPS를 모두 보호해야한다. 김일용 앤앤에스피 대표는 “중요한 인프라와 제조, 운송, 유틸리티, 건물관리, 의료 등 분야에는 CPS가 운영된다. 이를 OT라 부르기도 하고 사물인터넷이나 스마트빌딩솔루션, 인더스트리4.0이라는 명칭으로 부르기도 한다”면서 “명칭에 관계 없이 이들의 공통점은 디지털로 관리되지만 실제 물리 세계와 상호 작용한다"고 말했다. ■ CPS 보안 플랫폼 완성 앤앤에스피는 일방향 데이터 전송 솔루션 '앤넷다이오드'가 시장에 안착한 후 CPS 전체 영역을 보호하는 솔루션 개발에 집중했다. SW 공급망 보안 솔루션 '앤넷트러스트', 양방향 망간자료전송 솔루션 '앤넷CDS(Cross Domain Solution)', OT자산 가시화 및 위협 모니터링 솔루션 '앤넷NDR' 등을 연이어 개발해 CPS 토털 솔루션 '앤넷 CPS 프로텍션 플랫폼'을 완성했다. 앤앤에스피는 20년간 CPS 보안 노하우를 집적해 앤넷 CPS 프로텍션 플랫폼을 만들었다. 김 대표는 "물리적 일방향 망연계 솔루션으로 OT보안을 시작한 앤앤에스피는 이제 '앤넷 CPS 프로텍션 플랫폼'으로 주요 크리티컬 인프라는 물론 기업까지 OT망과 IT망에 신뢰도 높은 연결을 지원하는 글로벌 CPS 보안 기업이 될 것"이라고 말했다. 그는 "CPS 보안의 전문성에 IT인프라 구축 경험을 더해 CPS와 IT 인프라 전반을 보호하는 플랫폼을 완성했다"고 덧붙였다. ■ 데이터 등급에 따른 보안과 제로 트러스트, 공급망 지원 올해 한국 정부는 데이터 등급에 따른 보안과 제로 트러스트 아키텍처 적용, 공급망 보안 강화에 집중하고 있다. 중앙 정부기관과 금융권은 10여년 전부터 내부 중요망과 인터넷망을 분리해 사용했다. 이런 환경은 보안 강화에는 일조했지만 인공지능(AI) 시대 데이터 활용을 가로 막는 장벽이 됐다. 김 대표는 "앤앤에스피는 CPS를 넘어 IT 엔터프라이즈 영역 전반 보안을 제공한다"면서 "데이터를 등급에 맞춰 활용하려면 안전한 데이터 전송이 핵심"이라고 설명했다. 이어 "기업이나 기관에 적용되는 각종 소프트웨어의 보안 업데이트를 검사해 안전한 경우에만 내부로 전달해야 한다"면서 "소프트웨어 업데이트 자체도 믿지 않는 제로 트러스트"라고 강조했다. 최근 해커는 기관이나 기업이 많이 사용하는 소프트웨어의 취약점을 찾는데 혈안이다. 소프트웨어의 취약점을 악용해 악성파일을 업데이트한다. 앤앤에스피는 이 과정에서 악성파일이 업데이트되지 않게하는 솔루션을 제공한다. 김 대표는 "미국에서 펀딩에 성공한 사이버 보안 스타트업 상위 10곳 중 2곳이 CPS 보안 기업"이라면서 "세계적으로 CPS 보안 시장이 확대되고 있으며 전문성을 갖춘 기업 가치가 높아지고 있다"고 말했다. 그는 "앤앤에스피는 글로벌 CPS 보안 기업에 뒤지지 않는 기술력과 경쟁력을 갖췄다"면서 "2025년 기업공개(IPO)도 준비 중"이라고 밝혔다.

2024.03.19 10:54김인순

앤앤에스피-성신여대와 정보보호인력 양성 협력

글로벌 사이버물리시스템(CPS) 보안 전문 기업 앤앤에스피(대표 김일용)가 성신여자대학교와 정보보호 전문 인력 양성에 협력한다. 앤앤에스피는 22일 성신여대 연구산학협력단과 직무 중심 정보보호 전문 인력 양성에 협력하는 양해각서를 교환했다. 양기관은 정보보호 산업 현장 수요에 맞는 교육과정을 개설하고 운영할 계획이다. 정보보호 특화 과정 운영을 위한 인프라를 마련하고 관리한다. 산학 공동 연구개발과 협력 사업 등을 추진한다. 이를 통해 글로벌 사이버 보안 리더를 양성할 계획이다. 앤앤에스피는 2015년 물리적 일방향 망연계 솔루션 '앤넷다이오드'를 출시하며 CPS 보안 시장에 진출했다. 앤넷다이오드는 2023년 조달 공급 기준 1위 판매량을 기록하며 한국 대표 일방향 망연계 솔루션이 됐다. 앤앤에스피는 2023년 창립 20주년을 맞아 CPS보안 플랫폼 '앤넷 CPS 프로텍션 플랫폼'을 공개했다. 앤앤에스피는 중요 인프라와 제조, 운송, 유틸리티, 건물 관리, 의료 등에서 운영되는 CPS의 보안을 선도한다. 김일용 앤앤에스피 대표는 “성신여대 연구산학협력단과 함께 산업계에서 실제 필요한 인력을 양성하는 교육과정을 만드는데 힘을 보태겠다"고 말했다.

2024.02.22 14:40김인순

'일회용 인증코드' 제로 트러스트 핵심 인프라로 만든다

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자주] 제조 공장에서 운영되는 자동제어시스템(PLC). 공장 직원이 PLC 관리를 위해 사용자 로그인을 한다. PLC 시스템 한대를 직원 여러명이 작동시킨다. ID와 비밀번호는 1개다. 내부 인력은 ID와 비밀번호를 공유하고 심지어 외부 인력에게도 이 내용을 알려준다. 산업 현장에 디지털 전환이 가속화되면서 제조 공장에 PLC 사용이 증가했다. PLC는 각종 센서에서 받아들인 신호를 기반으로 장비를 움직이는 역할을 한다. 이같이 중요한 장치의 로그인 정보가 허술한 보안 관리에 놓인 경우가 많다. 센스톤(대표 유창훈)은 단방향 다이내믹 인증기술로 이런 위험을 줄인다. 인가된 사용자에게 매번 바뀌는 인증 코드를 제공한다. 비인가자가 PLC에 무단으로 접속하는 것을 막는다. 로그인 비밀번호를 외울 필요도 없고 유출돼도 인증되지 않는다. 클라우드 서비스 가속화로 '사용자 인증'이 핵심으로 떠올랐다. 아무도 믿지 말고 항상 검증하라는 '제로 트러스트' 아키텍처를 구현하려면 강력한 '사용자 인증'이 기반돼야 한다. 센스톤은 사람과 기기, 가상세계까지 안전하고 간편하게 사용자를 식별하는 OTAC(One-Time Authentication Code)를 개발했다. 센스톤을 이를 '단방향 다이내믹 인증 기술'로 부른다. 이 기술은 통신이 안되는 환경에서도 실시간으로 매번 변경되는 일회성 인증 방식을 제공한다. 사용자와 기기를 동시에 인증한다. 생성된 인증 코드는 중복되지 않는다. 유창훈 대표는 "센스톤은 지금까지 전혀 찾아볼 수 없던 새로운 인증방식인 OTAC를 개발했다"면서 "기존 인증 방법의 한계를 뛰어 넘는 새로운 기준을 제시한다"고 말했다. 센스톤이 기존과 다른 인증방식을 개발한 건 유 대표의 다양한 경험에 기반한다. 유 대표가 이런 기술을 개발하려했을 때 기존 연구자들은 어렵다고 손사레를 쳤다. 그는 포기가 아니라 단방향 다이내믹 인증 기술을 구현할 창의적인 생각을 멈추지 않았다. 유 대표는 암호학도 컴퓨터공학도 아닌 조선공학과 출신으로 OTAC 알고리즘 설계 아이디어를 영화 인터스텔라의 한 장면에서 얻었다고 설명했다. ■ OTP와 QR코드 단점을 없앴다 센스톤이 개발한 OTAC은 인터넷뱅킹 등을 할 때 사용하는 일회용비밀번호(OTP)나 QR코드와 비슷해 보이지만 다르다. 유 대표는 "OTP는 로그인 후에 2차 인증으로 주로 사용한다. 시스템은 OTP를 입력하면 사용자가 누구인지 구별할 수 없다"고 설명했다. 이어 "QR코드도 양방향 통신을 해야 한다. 통신이 제약된 환경에서 쓸 수 없다"고 덧붙였다. OTAC은 QR코드와 달리 통신이 안되는 환경에서도 매번 바뀌는 다이내믹 코드를 생성하고 이를 기반으로 인증한다. OTP와 달리 사용자를 구별할 수 있다. 생성된 코드는 일회성으로 특정 시간대에 특정 사용자만이 사용하도록 허용된다. 다른 사용자에게 유출돼도 안심할 수 있는 이유다. OTAC를 생성하고 검증하는 모듈 사이즈는 4KB 미만이다. 스마트폰은 물론이고 스마트카드 칩에 OTAC를 넣을 수 있는 초소형 알고리즘 사이즈다. 0.4초 미만으로 연산을 끝낸다. 유 대표는 "스마트폰 유심부터 스마트카드칩, 사물인터넷(IoT) 기기 등에 모두 넣을 수 있는 크기로 구현했다"면서 "사용자 인증이 필요한 다양한 산업 적용 가능하다"고 말했다. ■ 신용카드부터 스마트홈, PLC까지 센스톤은 OTAC 적용 범위를 확대하고 있다. OTAC를 처음 적용한 분야는 신용카드였다. 신용카드 정보 유출로 인한 피해를 막기 위해 사용할 때마다 변하는 카드 번호를 제공했다. 지문인식카드에 OTAC를 접목한 생체 인증 디스플레이 카드다. 일반 결제용 카드에 지문 인식 기능과 OTAC 알고리즘이 함께 탑재됐다. 카드는 사용자의 지문이 인식될 때만 카드번호, 유효기간, CVC 등의 일회성 정보를 생성한다. 토스뱅크의 체크카드에도 센스톤 기술이 들어갔다. 유 대표는 "1초당 1217개 새로운 사물인터넷(IoT)이 인터넷에 연결되는데 이들은 5분 이내 사이버 공격에 노출된다"면서 "사양이 낮은 IoT를 보호할 가벼운 인증이 필요하다"고 설명했다. 해커는 IoT 펌웨어를 조작해 악성코드를 감염시켜 좀비로 악용한다. IoT에 OTAC를 적용하면 비인가 시스템에서 전송되는 명령이 실행되지 않아 불법 소프트웨어 다운로드를 원천 차단할 수 있다. 센스톤은 운영기술(OT)까지 적용 분야를 확대했다. 통신이 원할하지 않은 제조 환경에서 PLC를 안전하게 운영할 수 있는 인증을 제공한다. 이 회사는 글로벌 PLC 선도기업인 독일 피닉스컨택트(Phoenix Contact)의 디지털 소프트웨어 마켓플레이스 PLC넥스트스토어(PLCnext Store)에 모듈형 사용자 인증 고도화 솔루션 'OTAC auth - MFA for PLCnext'를 정식 출시했다. ■ AaaS(Algorithm as a Service) 시장 연다 센스톤은 인증 알고리즘을 서비스하는 기업으로 도약을 노린다. 센스톤은 금융과 기기 인증 이어, OT영역에서 새로운 기회를 발굴해 2024년 하반기 기술특례 상장을 목표로 한다. 유 대표는 "인증에 사용되는 공개키기반구조(PKI)가 상용화된지 20년이 지났다"면서 "2017년 개발한 OTAC는 이제 AaaS(Algorithm as a Service)로 진화할 것"이라고 강조했다.

2024.02.21 13:55김인순

김일용 앤앤에스피 대표 '마약 근절 캠페인' 동참

김일용 앤앤에스피 대표가 마약 근절 캠페인 '노 엑시트(NO EXIT)'에 동참했다. 경찰청과 한국마약퇴치운동본부는 지난해 4월부터 노 엑시트 캠페인을 시작했다. 마약 투약 및 중독에 대한 위험성과 심각성을 알리기 위해 기획된 범국민 릴레이 캠페인이다. 최근 마약 관련 사건들이 심각한 사회 문제로 대두되고 있어 사회 각계각층의 다양한 인사가 캠페인에 참여하고 있다. 김 대표는 “인간의 삶을 안전하게 만드는 '인간 안보(Human Security)'의 중요성이 날로 높아지고 있다"면서 “마약이 심각한 사회 문제로 대두하면서 공동체의 안전을 위협하고 있어 캠페인에 참여했다"고 말했다. 이어 “사이버물리시스템(CPS) 보안 전문 기업 앤앤에스피는 마약은 물론이고 사이버 위협에서 안전한 사회를 만드는데 앞장서겠다"고 덧붙였다. 김일용 대표는 정은아 수산아이앤티 대표 지목으로 캠페인에 참여했다. 다음 주자로 이중연 KTNF 대표와 한승철 엔피코어 대표를 지목했다.

2024.01.29 15:55김인순

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

SKT 유심교체 누적 193만...교체 예약 대기 686만

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현