• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6903건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[기고] 비즈니스 미래, 사이버 복원력 전략으로 대비하라

최근 마이크로소프트는 웹 기반 공동 작업 포털 셰어포인트(SharePoint)의 보안 취약점이 실제로 악용되고 있다는 경고문을 발표했다. 공격자는 셰어포인트 온프레미스 서버에 존재하는 제로데이 취약점을 악용해 머신 키를 조작하고 인증 절차를 우회하는 방식으로 침투했다. 아웃룩, 팀즈 등 핵심 서비스와 연동된 내부 셰어포인트 서버로 이어진 것으로 확인됐다. 미국 연방 정부와 주 정부, 에너지 기업, 대학, 통신사 뿐만 아니라 유럽과 아시아 전역의 기업과 기관 등 전 세계 9천 개 이상의 조직에 영향을 미쳤다. 단순 침입을 넘어 외부 이메일 탈취와 비밀번호 수집 가능성도 제기됐다. 셰어포인트는 많은 기업의 문서 협업과 의사소통의 핵심 시스템이다. 하지만 이 시스템이 침해될 경우, 민감한 데이터 유출은 물론 랜섬웨어 확산과 핵심 운영 중단이라는 심각한 결과로 이어질 수 있다. 이 사건은 단순한 예방을 넘어, 신속하고 신뢰할 수 있는 복구 능력, 즉 사이버 복원력(Cyber Resilience)이 필수적임을 다시 한번 상기시킨다. 외부 침입을 막기 위한 방화벽이나 백신 소프트웨어를 시작으로 엔드포인트 보안, 망분리, 접근 제어 등 다계층 보안 접근법이 요구되는 상황이다. 침해 사고가 발생했을 때 피해를 최소화하고 가능한 한 신속하게 복구할 수 있도록 백업 전략 점검 역시 필요하다. 다계층 보안 전략이 중요한 이유 최근 마이크로소프트 셰어포인트 사이버 보안 사고를 예로 들면, 공격자들은 직접적으로 공격하지 않고, 서드파티 벤더의 취약점을 이용해 자격 증명을 탈취한 뒤 시스템에 침투했다. 사이버 공격에 진지하게 대응하려는 기업은 더 이상 방화벽이나 백신 소프트웨어만으로는 충분하지 않다. 대신, 엔드포인트 보안, 네트워크 분할, 데이터 암호화, 접근 제어, 행위 탐지, 백업 방법 등을 포함한 다계층 보안 접근법을 도입해야 한다. 또한, 벤더에게 엄격한 요구사항을 부과하여 사이버 보안 기준을 충족하고, 정기적으로 보안 평가 및 감사를 실시하며, 명확한 보안 준수 규정을 수립해야 한다. 전체 사이버 보안 전략의 일부로서 몇 가지 핵심 기능과 중요성은 다음과 같다. 엔드포인트 보안 강화 : 엔드포인트 탐지 및 대응(EDR) 솔루션과 백신 소프트웨어를 배포하여 위협을 사전에 차단한다. 해커들은 종종 단일 엔드포인트 침해 시도부터 시작한다. 한 곳이 뚫리면 전체 시스템이 공격받을 수 있다. 네트워크 안전하게 보호 : 네트워크 분할과 방화벽을 구현하여 중요한 시스템을 격리한다. 침입 탐지 시스템(IDS)과 침입 방지 시스템(IPS)을 통해 트래픽을 분석하고, 이상 징후를 탐지하며, 내부 위협을 식별하고, 의심스러운 네트워크 연결을 즉시 차단할 수 있다. 데이터를 안전하게 보호 : 개인 정보와 기밀 데이터를 암호화하여 데이터 유출 위험을 줄인다. 암호화와 함께 데이터 유출 방지(DLP)를 적용해 민감한 데이터가 복사, 내보내기, 업로드되는 것을 방지할 수 있다. 역할 기반 접근 제어 구현 : 제로 트러스트 및 최소 권한 접근 원칙과 다중 인증(MFA)을 적용하여 신원 도용을 방지한다. 싱글 사인온(SSO)과 ID 및 접근 관리(IAM)를 통합하여 신원과 권한을 중앙에서 관리하다. 위협을 모니터링하고 식별 : 보안 정보 및 이벤트 관리(SIEM)의 고급 분석 기능을 활용해 보안 이벤트를 수집 및 분석하고, 비정상적인 데이터 접근을 차단하며, 향후 공격을 예고할 수 있는 새로운 위협을 사전에 탐지하다. 시스템을 정기적으로 업데이트하고 패치하기 : 소프트웨어와 하드웨어를 정기적으로 패치하여 진화하는 사이버 위협에 대응한다. 기존 취약점을 수정하고 장기적으로 시스템 보안을 최적화하다. 백업 및 복구를 수행 : 중요 데이터를 정기적으로 백업하고, 여러 버전 및 오프사이트 복사본을 안전하게 보관한다. 백업에 의존함으로써 기업은 랜섬웨어 공격 시 몸값을 지불하지 않고 피해를 최소화할 수 있다. 사이버 복원력의 핵심, 비즈니스 연속성과 데이터 복구 가능성 백업은 종종 최후의 방어선으로 여겨진다. 모든 것이 실패하고 데이터가 암호화되거나 삭제된 경우에도, 백업만이 비즈니스 운영을 복구할 수 있는 유일한 방법이다. 사이버 복원력을 강화하려면, 기업은 모든 운영 데이터를 백업하고, 데이터 격리를 강화하며, 백업 복구 가능성을 정기적으로 검증해야 한다. 오늘날 기업들은 다양한 플랫폼과 도구를 사용하기 때문에, 보호되는 워크로드가 곧 랜섬웨어에 악용될 수 있는 취약점이 된다. 플랫폼과 그 위에 저장된 데이터가 서로 연결되어 있을 때, 기업은 백업이 누락되지 않도록 하고, 소스와 장치가 백업 전략에 포함되어 있는지 확인해야 한다. 사이버 복원력 아키텍처 구현은 필수적이다. 기업은 단일 방어 메커니즘에만 의존할 수 없다. 시놀로지는 불변성 및 오프라인 백업과 같은 데이터 격리 기술을 활용할 것을 권장한다. 불변 백업은 보존 기간 동안 데이터가 변경되거나 삭제될 수 없도록 하여 백업 서버가 침해될 위험을 줄인다. 오프라인 백업은 물리적으로 격리되어 외부 네트워크에서 접근할 수 없으므로, 랜섬웨어 침투 위험을 낮추고, 인적 오류로 인한 보안 허점 위험도 최소화한다. 단순히 데이터를 백업하는 것만으로는 충분하지 않다. 핵심은 데이터의 사용 가능성을 검증하는 것이다. 백업 무결성을 검증하지 않으면, 백업이 존재하더라도 필요할 때 복구하지 못할 위험이 있다. 조직은 백업 검증과 재해 복구 훈련을 표준 운영으로 도입하고, 이러한 기능을 기본적으로 지원하는 솔루션을 사용하여 랜섬웨어 공격 발생 시 즉시 운영을 복구해야 한다. 모든 침해를 완벽히 막을 수는 없지만, 기업은 격리, 불변성, 검증된 복구에 기반한 계층화된 방어 전략을 통해 비즈니스 연속성을 지킬 수 있다. 이것이 진정한 사이버 복원력이다. 장기적인 중단을 막고, 신속하게 비즈니스를 회복할 수 있는 분기점이 된다.

2025.07.30 11:36토니 린 컬럼니스트

AI·클라우드 이끄는 오픈소스…국내는 거버넌스 '사각지대'

클라우드와 인공지능(AI)이 산업 전반을 빠르게 재편하면서 이들 기술을 뒷받침하는 핵심 인프라인 오픈소스 소프트웨어(SW)의 관리 체계, 이른바 거버넌스에 대한 우려가 커지고 있다. 기술 발전을 가속해 온 오픈소스가 이제는 보안·법적 책임·데이터 신뢰성 등 새로운 리스크 요인으로 떠오르고 있어서다. 30일 업계에 따르면 국내에는 오픈소스 거버넌스를 총괄할 중앙 컨트롤타워가 없고 관련 법·제도 정비도 더딘 상황이라는 지적이 잇따르고 있다. 기업과 기관이 오픈소스를 자체 운영하면서 데이터셋 출처 불명, 라이선스 오남용, 보안 검증 누락 등의 문제가 반복되고 있다는 것이다. 오픈소스는 소스코드를 누구나 자유롭게 공유하고 활용할 수 있어 IT 기술 혁신과 협업을 촉진하는 엔진 역할을 해왔다. 하지만 최근 오픈소스 기반의 AI 모델과 클라우드 시스템이 상용 환경에 직접 투입되면서 신뢰성과 책임 문제가 본격화되고 있다. 대표적인 예가 데이터셋의 투명성 문제다. 국내에서 개발 중인 일부 AI 모델은 해외 오픈소스 커뮤니티에서 공개한 대규모 데이터셋을 활용하고 있지만 상당수가 저작권 위반이나 개인정보 침해 논란에서 자유롭지 않다는 지적이 나온다. AI 업계 관계자는 "데이터 구성 내역이나 수집 방식이 명확히 공개되지 않았거나 사용 조건이 불분명한 경우가 많다"며 "그럼에도 현행 제도에는 이를 걸러낼 검증 체계가 사실상 없다"고 꼬집었다. 클라우드 시스템에 적용되는 오픈소스 SW도 마찬가지다. 쿠버네티스·텐서플로우·파이토치 등 오픈소스 기반 툴이 널리 쓰이고 있지만, 구성 요소별 보안 업데이트가 빈번한 데 비해 실시간 추적·통합 관리 체계는 미흡하다는 게 업계의 시각이다. 특히 여러 오픈소스를 조합한 시스템은 라이선스 충돌이나 보안 패치 누락 등 사각지대가 발생할 위험이 있다. 업계 관계자는 "요즘 AI 서비스를 자체 개발한다고 하면 오픈소스 없이는 사실상 불가능하다"며 "하지만 운영 단계에 들어가면 라이선스 조건이 상충하거나 보안 취약점이 예상보다 빨리 드러나 대응이 늦는 경우가 많다"고 말했다. 해외는 가이드라인 마련 박차…국내는 공공 시범사업에 그쳐 해외에서는 이미 오픈소스 거버넌스 체계 구축에 속도를 내고 있다. 미국 리눅스재단은 보안·인증·공급망 관리까지 포괄하는 오픈소스 거버넌스 플랫폼을 운영 중이다. 메타·IBM·AWS·인텔 등이 참여한 AI 얼라이언스도 오픈소스 기반 AI 기술의 안전성과 투명성을 위한 가이드라인을 논의하고 있다. 유럽연합(EU) 역시 오픈소스 SW 활용 시 필수 보안 기준과 책임 추적 체계를 제도화하는 방안을 추진 중이다. 반면 국내는 이같은 움직임에 비해 정돈된 거버넌스 접근이 부족한 것으로 알려졌다. 과학기술정보통신부가 일부 AI 데이터셋에 대한 검증 체계를 시범 운영하고 있지만 이는 공공 과제에 국한돼 있어 민간 기업의 실사용 환경을 포괄하기엔 역부족이라는 지적이 나온다. 이에 오픈소스의 신뢰성과 투명성을 확보하기 위한 표준화·검증·책임주체 명확화 등 전방위적 접근이 필요한 시점이라는 분석이다. 오픈소스 업계 관계자는 "오픈소스 자체가 위험한 게 아니라 관리 체계가 없을 때 위험해진다"며 "오픈소스를 사용하는 것이 더 이상 기술적 선택의 문제가 아니라면 이에 상응하는 정책과 법·제도도 반드시 갖춰져야 한다"고 강조했다. 정부·기업도 대응 시작…"책임 있는 기술 사용 문화 절실" 우리 정부와 업계도 대응에 나서고 있다. 한국오픈소스협회는 문화체육관광부 산하 저작권위원회와 함께 오픈소스 라이선스 교육과 거버넌스 인식 제고 사업을 공동 진행 중이며 AI 시대에 맞는 법적·윤리적 기준 마련을 위한 논의도 확대하고 있다. 일부 기업은 자발적으로 사용하는 오픈소스 목록을 투명하게 공개하고 외부 기여자와 협업 체계를 구축하려는 시도를 하고 있다. 대표적으로 네이버는 AI·웹기술 관련 개발도구와 '하이퍼클로바' 경량 모델을 깃허브·허깅페이스 등에 오픈소스로 공개하며 글로벌 커뮤니티에 기여하고 있다. 전문가들은 이제 오픈소스를 이제 '공짜 코드'가 아니라 국가 기술 경쟁력의 핵심 자산으로 봐야 한다고 입을 모은다. 업계 관계자는 "오픈소스를 사용한다는 것은 이제 단순히 비용을 절감하겠다는 의미가 아니라 기술을 얼마나 책임 있게 다루는지를 보여주는 지표가 됐다"며 "오픈소스 기반 AI 모델의 품질 검증 체계, 라이선스 표기 자동화, SW 자재명세서(SBOM) 도입 등에 대한 정부 차원의 실증 사업도 요구된다"고 강조했다.

2025.07.30 11:23한정호 기자

빅테크, 사이버 보안 기업 M&A 러시…팔로알토, 사이버아크 200억 달러에 품나

구글이 위즈를 인수한 데 이어 팔로알토 네트웍스가 사이버아크를 품을 것으로 보이는 등 사이버 보안 기업들을 인수합병(M&A)하려는 빅테크들의 움직임이 활발해지고 있다. 전 세계적으로 기업이나 공공기관을 겨냥한 사이버 공격이 지속 증가하면서 쉽게 보안 기술과 인재를 확보하려는 경쟁이 치열해진 탓이다. 30일 블룸버그통신, 월스트리트저널 등 주요 외신에 따르면 팔로알토 네트웍스는 이스라엘 사이버 보안 기업 사이버아크 소프트웨어를 인수하기 위한 협상을 진행 중이다. 거래 규모는 200억 달러(약 27조원)를 넘어설 것으로 예상됐다. 팔로알토가 보안 업체를 인수한 것 중 가장 큰 거래 규모다. 이 거래는 이번 주 안에 마무리 될 전망으로, 양사는 사이버아크 인수와 관련해 사실을 확인해주지 않고 있다. 지난 1999년 설립된 사이버아크는 특권 계정 보안(PAM, privileged access management) 분야의 글로벌 리더로, 지난 2014년 나스닥에 상장됐다. 이곳은 기업 사용자들이 클라우드에서 운영되는 애플리케이션들에 로그인할 때 이를 검증하는 소프트웨어를 제공한다. 미국, 아시아 등 전 세계에서 지사를 운영하고 있으며 1만 개 이상 고객들을 확보하고 있다. 경쟁사로는 마이크로소프트, 옥타 등이 꼽힌다. 이곳의 지난해 연 매출은 8억6천800만 달러로, 78%는 구독 기반으로 발생된다. 올해 2월에는 질라 시큐리티(Zilla Security)를 약 1억6천500만 달러에, 지난해에는 머신 아이덴티티 보안 스타트업인 베나피(Venafi)를 15억4천만 달러에 인수했다. 시가총액은 약 193억 달러로, 기업 가치는 200억 달러 이상으로 평가된다. 팔로알토는 지난 4월에도 인공지능(AI) 보안 스타트업 프로텍트 AI를 7억 달러 규모에 인수했다. 2023년에는 시큐어 브라우저 스타트업 탈론을 6억 달러에 품었다. 앨리 멜런 포레스터 리서치 애널리스트는 "사이버아크와 같은 아이덴티티 보안 업체를 인수하는 것은 팔로알토의 제품 포트폴리오를 보완하고 다양한 도구를 통합 제공하는 사이버보안 플랫폼 시장에서 입지를 확대하는 데 도움이 될 것"이라며 "현재 팔로알토의 제품 구성상 아이덴티티 보안은 빠져 있는 핵심 퍼즐 조각"이라고 평가했다. 업계에선 팔로알토를 포함해 빅테크들의 보안 기업 인수 움직임이 더 활발해 질 것으로 예상했다. 리서치 기업 CB 인사이트는 올해 가장 유망한 인수 대상 분야로 사이버 보안을 꼽았다. 실제 구글 모회사인 알파벳은 지난 3월 이스라엘 클라우드 보안 스타트업 위즈를 320억 달러 규모에 인수해 주목 받았다. 또 미국 시스코 시스템즈도 최근 미국 스플렁크를 280억 달러에, 프랑스 탈레스가 미국 임퍼바를 36억 달러에 각각 인수하기도 했다. 업계 관계자는 "오픈AI의 챗GPT 등장 이후 해킹 위협이 증가하며 사이버 보안의 중요성이 더욱 커졌다"며 "사이버 공격이 기업을 무너뜨릴 수도 있게 된 만큼 앞으로 보안 산업에 대한 빅테크들의 관심은 더 높아질 것"이라고 말했다. 만딥 싱 블룸버그 인텔리전스 애널리스트는 "이번 (팔로알토의 사이버아크) 인수는 전략적으로 의미가 있다"며 "반자율 AI 에이전트의 확산으로 인해 246억 달러 규모의 아이덴티티 관리 시장에 대한 수요가 급증할 것"이라고 전망했다.

2025.07.30 11:09장유미 기자

KISA, CCTV 성능시험·인증 고속 및 일반철도로 확대

한국인터넷진흥원(원장 이상중, 이하 KISA)은 지능형 CCTV 성능시험·인증을 기존 안전 분야 8종에서 고속·일반철도 안전 분야도 포함, 총 9종으로 30일부터 확대 시행한다고 밝혔다. 기존 8대 안전분야는▲도시철도 안전 ▲드론 화재 탐지 ▲무인 경비 로봇 ▲무인 매장 안전▲스토킹 예방 ▲요양병원 안전 ▲치매 노인 수색 ▲학교생활 안전 등이다. KISA는 2016년 10월부터 지능형 CCTV 성능시험•인증을 무료로 제공하고 있으며, 2023년에는 국민 안전과 밀접한 안전 분야를 추가해 인증 항목을 개편한 바 있다. 이를 통해 위기 상황 사전 감지, 실종자 조기 발견 등 지능형 CCTV의 핵심 성능을 정밀하게 평가하며 사회 전반의 안전 사각지대 해소에 기여해왔다. 특히 2023년 12월, KISA는 국가철도공단과 협력 체계를 구축하고, 철도 역사 내 사고 예방을 위한 시나리오 개발 및 실증을 추진해 왔다. 철도 사고 사례 분석과 영상 데이터 제작을 위한 연구반 운영, 데이터 오류 검증 및 사전 모의 평가를 거쳐 고속•일반철도 환경에 적합한 성능시험•인증 항목을 체계화했으며, 이를 바탕으로 해당 분야를 신설했다. KISA 오진영 정보보호산업본부장은 “지능형 CCTV는 범죄 예방은 물론, 재난 대응과 사고 분석 등 다양한 생활안전 분야에서 중요도가 높아지고 있다”며 “향후 지능형 CCTV가 국민 생활 전반에 적극 활용될 수 있게 유관 기관과 전략적 협력 체계를 강화해 인증 제품 확산과 물리보안 시장 활성화에 힘쓰겠다”고 밝혔다.

2025.07.30 11:00방은주 기자

KISA, 전남·광주 개인정보보호 평가 컨설팅 성료

한국인터넷진흥원(원장 이상중, 이하 KISA)과 개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 29일 광주 김대중컨벤션센터에서 공공기관 개인정보 보호 역량 강화를 위한 '2025년 개인정보 보호수준 평가'권역별 집합 컨설팅(3차)을 성황리에 개최했다고 밝혔다. 공공기관은 개인정보 보호법에 근거해 개인정보 보호 정책 업무 수행 등에 대한 개인정보 보호수준 평가를 받고 있다. 이에 KISA와 개인정보위는 공공기관의 개인정보 보호 역량 강화를 위해 매년 실무 중심의 맞춤형 권역별 컨설팅을 진행하고 있다. 대상 공공기관은 중앙행정기관 및 그 소속기관, 산하 공공기관, 지자체, 지방공기업, 시도교육청 및 교육지원청 등이다. 이번 컨설팅은 개인정보 보호수준 제고가 필요한 129개 기관과 2025년과 2026년 신규 평가 대상 기관 및 참여 희망 기관 담당자 등을 대상으로 진행한다. 앞서 7월 11일(1차)과 14일(2차)에는 각각 대전과 인천에서 열렸다. 오는 31일에는 강원 원주에서 4차 컨설팅이 개최한다. 광주에서 연 이번 3차 컨설팅은 약 70명의 기관 담당자들이 참석했다. 개인정보 보호수준 평가 주요 지표 안내, 가점 지표 설명, 질의응답 등 실무 중심으로 운영됐다. 마지막 질의응답 시간에는 기관별 담당자들이 평가 준비 과정에서 겪은 어려움과 주요 사례를 공유하고, 현장의 의견을 수렴하는 시간을 가졌다. 황보성 KISA 개인정보안전활용본부장은 “이번 권역별 컨설팅은 참여 기관 담당자들에게 맞춤형 컨설팅을 지원해 개인정보 보호 역량을 강화할 수 있게 돕는 자리"라면서 “앞으로도 실무 중심의 맞춤형 지원을 통해 공공기관의 개인정보 보호 수준 제고에 최선을 다하겠다”고 밝혔다.

2025.07.30 10:38방은주 기자

애플, iOS18.6 출시…20개 넘는 보안 수정 사항 포함

애플이 29일(현지시간) iOS18.6, 아이패드OS18.6, 맥OS 세콰이어 15.6 업데이트를 출시했다고 맥루머스 등 외신들이 보도했다. 이번 업데이트는 수십 개의 보안 취약점 및 중요 버그 수정이 제공된다. 해당 취약점들 중 실제 공격에 악용된 사례는 아직 발견되지 않았지만, 이번 업데이트를 즉시 설치하는 것이 좋다고 외신들은 전했다. iOS18.6, 아이패드OS18.6에는 20개 이상의 취약점이 수정됐고 맥OS 세콰이어 15.6의 경우 충돌이나 민감한 사용자 데이터 유출 등으로 이어질 수 있는 80개 이상의 취약점이 패치됐다. 그 밖에도 사진 앱에서 추억 동영상이 공유되지 않는 문제 등이 수정됐다. 애플은 보안 취약점으로 인한 문제를 막기 위해 기기를 최신 소프트웨어 업데이트할 것을 권장했다.

2025.07.30 09:00이정현 미디어연구소

다올티에스, LG AI연구원과 파트너 계약 체결

AI 인프라 및 클라우드 전문 기업 다올티에스(대표 홍정화)가 LG AI연구원과 공식 파트너십을 체결했다. 생성형 AI 기반 비즈니스를 통해 국내 AI 시장 공략에 나선다. 다올티에스는 델 테크놀로지스의 공식 총판사다. 델의 AI 서버, 스토리지, 네트워크, PC, 워크스테이션 등 다양한 하드웨어와 연계된 AI, 보안, 클라우드 솔루션을 제공하는 IT 전문 기업이다. 30일 다올티에스에 따르면, 이번 협약을 통해 회사는 LG AI연구원의 최신 생성형 AI 모델, 하드웨어-소프트웨어가 통합된 형태의 'AI 어플라이언스 패키지'를 공동 기획·개발한다. 해당 패키지는 AI 도입을 고려하는 기업 고객에게 최적의 솔루션으로 제공될 예정이다. 특히 다올티에스는 이번 파트너십을 기반으로, 기존에 MOU를 맺은 국내 유수의 독립 소프트웨어 벤더(ISV)들과 연계된 협력을 강화할 계획이다. 이로써 산업별 특화된 AI 패키지를 구성하고, 복잡한 AI 도입 과정을 간소화한 '원스톱 도입 모델'을 통해 시장 확대에 속도를 낸다. 이번에 출시할 통합 패키지는 델의 고성능 AI 서버를 기반으로 하이브리드 AI모델인 EXAONE 4.0과 각 ISV의 업무 특화 솔루션을 결합한 형태다. 이를 통해 기업은 초기 인프라 구축 비용이나 기술적 부담 없이 손쉽게 AI 서비스를 도입·운영할 수 있도록 설계됐다. 다올티에스는 제조, 공공, 금융 등 다양한 산업군에 AI 인프라를 구축해온 경험을 바탕으로, 이번 협업을 통해 국내 AI 생태계 확산에 주도적인 역할을 하겠다는 목표를 밝혔다. LG AI연구원 이화영 AI사업개발 부문장은 “이번 파트너십은 엑사원 4.0이 산업 인공지능을 대표하는 AI 모델임을 입증하는 계기가 될 것이라고 생각한다”며 “LG AI연구원의 글로벌 수준의 기술력과 다올티에스의 인프라 및 시장 경험의 결합은 산업별 고객 맞춤형 AI 모델 사업에서 큰 시너지를 낼 것으로 기대하고 있다”고 말했다. 다올티에스 장윤찬 부사장은 “이번 파트너 계약은 다올티에스가 보유한 AI 인프라 역량과 국내 파트너 생태계를 기반으로 생성형 AI를 실질적인 비즈니스 솔루션으로 전환할 수 있는 중요한 전기”라며 “앞으로도 델 테크놀로지스를 비롯한 글로벌 벤더들과의 협업과 국내 ISV들과의 전략적 연계를 통해 국내 시장에 최적화된 통합 AI 플랫폼을 지속적으로 확대해 나가겠다”고 강조했다.

2025.07.30 08:56방은주 기자

천일에너지, AI 불꽃감지기로 새벽 폐기물 집하장 화재 조기진압

천일에너지는 인공지능(AI) 기반 불꽃감지기를 통해 새벽 시간대 발생한 폐기물 화재를 20분 만에 진압했다고 29일 밝혔다. 화재는 지난 26일 새벽 2시경 서울 강서구 한 산업폐기물 집하장에서 발생했다. 현장에 근무자가 없던 시간 불꽃 발생 직후 감지기가 작동해 관제센터와 담당자에게 경보를 전송했고 출동한 소방과 보안 인력이 화재를 진화했다. 최초발화지는 적재 폐기물 속 리튬이온 배터리 폭발이 원인으로 추정된다. 천일에너지의 대응은 업계 전반에 반복되는 폐기물 화재 문제 속에서 드문 조기 감지·신속 대응 사례로 주목받았다. 폐기물 보관시설은 자연발화나 폐배터리 폭발 등으로 화재 위험이 높지만 대부분 감지기가 설치되지 않는다. 이로 인해 영업이 종료된 새벽 시간대에는 인지와 대응이 특히 어렵다는 것이 회사 측 설명이다. 실제로 2019년부터 2023년까지 전국에서 631건의 폐기물 시설 화재가 발생했으며, 일부는 10일 이상 지속되기도 했다. 천일에너지는 전국 23개 사업장에 불꽃감지기와 24시간 관제 시스템을 순차 도입 중이다. 감지기는 특정 이산화탄소 파장을 인식하는 적외선 센서를 활용해 10~30초 내 불꽃을 감지한다. 용접과도 구별 가능하다. 박상원 천일에너지 대표는 "폐기물 보관과 BIO-SRF 생산시설은 상시적인 화재 위험에 노출돼 있다"며 "설비 투자는 비용이 아닌 책임의 문제다. 천일에너지는 법적 기준에 머무르지 않고 업계 전체의 안전 기준을 선도하겠다"고 말했다. 이번 화재가 발생한 사업장은 올 초 불꽃감지기를 설치한 곳이었다. 천일에너지는 내년 말까지 전국 전 사업장에 동일 시스템을 구축할 계획이다. 화재 전문가들은 "화재 감지 시간과 초기 대응이 피해 규모를 결정한다"며 이 같은 선제적 대응이 폐기물 산업 안전관리의 새로운 기준이 될 수 있을 것으로 평가했다.

2025.07.29 22:28신영빈 기자

DXC 테크놀로지, 자가보험조직용 AI 기반 보험 청구 관리 솔루션 DXC Assure Risk Management 출시

애슈번, 버지니아주 , 2025년 7월 29일 /PRNewswire/ -- 포춘지 선정 500대 글로벌 기술 서비스 제공업체인 DXC 테크놀로지(DXC Technology)(NYSE: DXC)가 29일 인공지능(AI)과 인간의 전문성을 결합한 차세대 솔루션 DXC Assure Risk Management를 출시했다. 이 솔루션은 자가보험조직(self-insured organizations)이 직원 건강 관리, 의료 비용 통제, 빠른 업무 복귀 절차를 보다 효과적으로 관리할 수 있게 해준다. 자가보험조직은 기존 보험 상품을 구매하기보다 자체 자금을 사용해 직원이 청구하는 보험비를 부담한다. 이로 인해 이들은 ▲효과적인 직원 건강 관리 지원 ▲복잡하고 시간이 많이 드는 규제 준수 ▲급증하는 의료 비용 관리 ▲업무 복귀 처리 개선 등과 관련된 여러 과제에 직면한다. 이날 전 세계에서 출시된 DXC Assure Risk Management는 이러한 과제를 해결하기 위해 다음과 같은 특징을 가진 포괄적이면서 융통성 있는 플랫폼을 제공한다. AI 기반 프로세스: 보험 청구 워크플로의 지능형 자동화, 운영 위험 완화, 통합 건강•안전 관리 도구. 인간 전문가 지원: 감정 분석 및 사전 청구 방지 서비스를 포함해 청구 과정 전체를 지원하는 보험 분야 전문성을 갖춘 전문 팀. 서비스형 소프트웨어(SaaS) 기술 제공: 결과 개선을 지원하기 위해 전 과정에 문서 자동화, 실시간 대시보드, 내장된 생성형 AI 기능을 갖춘 사용자 중심의 현대적인 엔드투엔드(end-to-end) 청구 및 위험 관리 시스템. 레이 어거스트(Ray August) DXC 테크놀로지 보험 소프트웨어 및 BPS 부문 사장은 "전문가, AI 워크플로, 기술을 결합해 자체적으로 보험을 운영하는 고용주가 치료부터 비용까지 다친 직원들의 전체 청구 과정을 관리할 수 있게 지원하는 혁신적인 솔루션인 DXC Assure Risk Management를 소개하게 되어 자랑스럽다"면서 "이는 혁신을 추구하며 고객에게 실질적인 가치를 제공하고, 보험의 미래를 전환하려는 DXC의 헌신적 노력이 빚어낸 결과물"이라고 말했다. 네이선 골리아(Nathan Golia) 셀렌트(Celent) 수석 애널리스트는 "자가보험조직은 보험 청구를 스스로 관리하면 비용 절감 효과를 볼 수 있지만 누수를 방지하고 직원의 성공적인 업무 복귀를 보장하려면 기존 보험사처럼 효율적인 관리 프로세스가 필수다"면서 "리스크 관리 운영은 AI를 활용해 효율성을 높이고, 직원들이 더 빨리 복직할 수 있도록 지원하는 치료 전문가들을 활용함으로써 혜택을 볼 수 있다"고 말했다. 업계에서 40년 이상 전문성을 쌓아온 DXC는 상위 25개 보험사 중 21곳으로부터 신뢰를 받는 파트너다. DXC는 핵심 보험 시스템 분야의 선도적 공급업체로서 DXC 소프트웨어를 통해 처리되는 10억 건 이상의 보험 계약에서 보험사들이 복잡성과 비용을 줄일 수 있도록 지속적으로 혁신하고 있다. DXC Assure Risk Management에 대한 자세한 내용은 웹사이트에서 확인할 수 있다. DXC 테크놀로지 소개 DXC 테크놀로지(NYSE: DXC)는 글로벌 기업이 미션 크리티컬 시스템을 운영하는 동시에 IT를 현대화하고 데이터 아키텍처를 최적화하며 퍼블릭, 프라이빗, 하이브리드 클라우드 전반에 걸쳐 보안과 확장성을 보장할 수 있도록 지원한다. 세계 최대 기업과 공공 기관이 DXC를 통해 IT 자산 전반에 걸쳐 새로운 수준의 성과, 경쟁력, 고객 경험을 촉진하는 서비스를 배포하고 있다. DXC.com을 방문하면 고객과 동료들에게 탁월한 서비스를 제공하는 방법에 대한 세부 내용을 확인할 수 있다. 미디어 문의: 안젤레나 아바테(Angelena Abate), 마케팅 및 커뮤니케이션 부문 선임 이사, +1.646.234.8060, angelena.abate@dxc.com

2025.07.29 19:10글로벌뉴스

한국카처, 코리아빌드위크서 청소장비 선봬

독일 청소장비 전문기업 카처는 오는 30일부터 8월 2일까지 서울 코엑스에서 열리는 국내 최대 규모 건축·인테리어 전문 전시회 '2025 코리아빌드위크 건물유지관리산업전'에 참가한다고 29일 밝혔다. 건물유지관리산업전은 건물유지, 관리, 보수를 위한 건물관리산업 전문 산업전이다. 청소·위생, 설비, 보안, 방역 관련 최신 제품 및 기술을 볼 수 있다. 한국카처는 이번 전시회에서 다양한 산업 및 건물 유지관리 현장에 적합한 클리닝 솔루션을 소개한다. 참관객은 클리닝 환경에 대한 최신 인사이트를 확인하고, 카처만의 기술력과 전문성을 기반으로 한 상담도 받아볼 수 있다. 부스 방문 고객에 한해 한정 수량으로 진행되는 '클리어런스 행사'를 통해 최대 50% 할인을 제공한다. 사용에는 문제가 없으나 외관에 사용감이 있거나 전시용으로 활용된 제품을 구분해 합리적인 가격에 판매한다. 한국카처 관계자는 "국내 다양한 산업 현장의 위생·청결 관리 수준을 향상시키기 위해 지속적인 기술 개발과 컨설팅 활동을 펼치고 있다"며 "더 많은 고객에게 클리닝 솔루션 가치를 전달하고 파트너십 기회를 모색하고자 한다"고 말했다.

2025.07.29 17:56신영빈 기자

"보고서 지옥 끝"…야근 주범 PDF 등 문서, AI가 처리한다

지미션이 기업의 데이터 활용 방식과 업무 효율을 인공지능(AI)으로 혁신하는 새로운 데이터 처리·분석 플랫폼을 선보였다. 긴 시간이 걸리던 문서 분석 업무를 자동화해 화이트칼라 근로자의 업무 부담을 대폭 경감하는 방안을 확보한 것이다. 지미션은 지난 28일 거대언어모델(LLM) 기반 데이터 처리·분석 플랫폼 '리트리버(RETRIEVER)'를 공식 출시했다고 29일 밝혔다. '리트리버'는 기업 내부에 쌓인 방대한 양의 문서와 데이터를 AI로 분석해 핵심 정보를 추출하는 지능형 솔루션이다. '리트리버'는 PDF, 액셀, 한글 등 다양한 형태의 비정형 데이터를 수집한다. 이후 자체 개발한 추출·변환·적재(ETL) 기술로 데이터를 자동 정제·가공하고 LLM과 검색증강생성(RAG) 기술을 통해 사용자 질문에 대한 실시간 답변과 보고서 생성을 지원한다. 사용자는 채팅 형태의 간편한 인터페이스에서 자연어로 질문하는 것만으로 필요한 정보를 얻을 수 있다. 특히 기업의 가장 큰 우려인 데이터 보안 문제에 대응하기 위해 온프레미스 모델을 지원하는 점이 특징이다. 외부 유출 위험 없이 민감한 데이터를 내부에서 안전하게 분석할 수 있다. 또 자체 튜닝한 소형언어모델(sLLM)을 통해 데이터 특성에 맞춘 고정밀 분석이 가능하며 기업별 맞춤 파인튜닝 기능으로 정확도를 지속해서 높일 수 있다. 사용자 편의성과 협업 기능도 강화했다. 웹 기반 대시보드는 메모, 댓글, 사용자별 권한 관리 등 다양한 협업 기능을 포함해 여러 부서가 동시에 데이터를 분석하고 소통하는 환경을 제공한다. 이를 통해 담당자의 숙련도에 따라 달라지던 문서 정리 및 보고서 품질을 일정 수준 이상으로 유지해 조직 전체의 운영 표준화와 생산성 향상을 꾀할 수 있다. 지미션은 올해 상반기 생성형 AI 기반 문서처리 솔루션 '닥스훈드(DXHUND)'를 출시한 바 있다. 이번 '리트리버' 출시를 통해 공공, 금융, 일반 기업을 아우르는 LLM 기반 비정형 데이터 분석 전문기업으로서의 입지를 한층 강화해 나간다는 계획이다. 한준섭 지미션 대표는 "'리트리버'는 단순한 검색 엔진이 아니라 기업 데이터를 신속히 분석하고 보고서까지 자동 생성하는 AI 업무 파트너"라며 "문서 기반 업무의 스트레스를 줄이고 복잡한 쿼리 없이 누구나 쉽게 데이터를 다룰 수 있는 환경을 제공할 것"이라고 밝혔다.

2025.07.29 17:06조이환 기자

"서버 없이 AI 회의록"…'민사고·와튼' 창업진 내세운 하이퍼노트, 실리콘밸리 입성

하이퍼노트가 온디바이스 인공지능(AI) 기술 기반의 보안 특화 미팅노트로 글로벌 시장의 문을 열었다. 모든 데이터 처리가 사용자 기기에서만 이뤄지는 '로컬-퍼스트' 방식으로, 기밀 유출 우려가 큰 전문직 시장의 표준을 새로 쓰겠다는 전략이다. 하이퍼노트는 미국 유명 엑셀러레이터 와이콤비네이터(Y Combinator)의 S25 배치 프로그램에 선정돼 후속 투자를 유치했다고 29일 밝혔다. 이는 한국과 미국 캠퍼스 창업가에 집중 투자하는 크루캐피탈의 첫 투자 이후 이어진 성과다. 이 회사는 회의 음성을 실시간으로 기록하고 요약하는 AI 미팅노트 애플리케이션을 개발한다. 핵심은 음성-텍스트 변환을 포함한 모든 AI 연산이 클라우드 서버를 거치지 않고 사용자 기기 내부에서 직접 처리된다는 점이다. 더불어 코드를 오픈소스로 배포해 기업 보안팀이 직접 소스를 검증하고 내부 환경에 맞춰 수정할 수 있도록 투명성을 확보했다. 이를 통해 보안과 규제 준수가 생명인 산업군의 까다로운 요구사항을 충족시켰다. 자체 개발한 소형 언어 모델(SLM)은 고사양 서버급 그래픽처리장치(GPU) 없이 일반 노트북의 중앙처리장치(CPU)나 신경망처리장치(NPU)에서도 원활하게 작동한다. 덕분에 해외 출장이나 인터넷이 차단된 망 분리 환경에서도 안정적인 성능을 제공한다. 하이퍼노트는 이미 투자은행(IB), 헬스케어, 로펌, 컨설팅 등 기밀 유출 위험이 높은 산업군의 초기 고객사를 확보했다. 이들 고객과 협력하며 각 산업의 보안 규정에 최적화된 음성 인덱싱과 요약 기능을 고도화하는 중이다. 이번 투자를 결정한 와이콤비네이터는 에어비앤비, 드롭박스 등을 배출한 세계적인 스타트업 엑셀러레이터다. 합격률 1%대의 배치 프로그램에 선정된 기업은 3개월간 집중 멘토링과 시드 투자를 받는다. 하이퍼노트는 YC 네트워크를 활용해 북미·유럽 시장 확대와 AI 모델 최적화에 나설 계획이다. 하이퍼노트의 첫 투자사인 크루캐피탈은 이번 투자로 주목할 만한 성과를 기록했다. 지난 1년간 위블(S24), 피클(W25)에 이어 3회 연속 와이콤비네이터 선정 포트폴리오를 배출하며 한국 스타트업의 글로벌 진출 교두보 역할을 증명했다. 하이퍼노트의 경쟁력은 '어벤져스급' 창업팀에서도 나온다. 정지헌 공동대표는 서울대 원자핵공학과 졸업 후 AI 생산성 서비스 분야에서 제품 출시 경험을 쌓았다. 이유종 공동대표는 성균관대 소프트웨어학과를 나와 기업가치 9.9억 달러의 스타트업 '커서'에서 러브콜을 받을 정도의 개발자다. 조성윤 공동창업자는 민족사관고와 펜실베니아대 와튼스쿨을 거쳐 핀테크 플랫폼 '핀다'에서 그로스 경험을 쌓았다. 이덕행 공동창업자 역시 민사고 졸업 후 듀크대에서 컴퓨터공학을 전공하고 미국 스타트업에서 경력을 쌓았다. 정지헌 하이퍼노트 대표는 "보안이 중요한 환경에서는 클라우드 기반 미팅노트를 사용할 수 없어 많은 불편함이 따랐다"며 "우리는 모든 AI 추론을 디바이스 내부에서 처리하고 오픈소스로 투명성을 제공해 기업이 직접 검증하고 적용할 수 있도록 설계했다"고 말했다. 이어 "이 시장의 '퍼스트무버'로서 민감 정보를 다루는 전문직도 안심하고 사용할 수 있는 업계 표준을 만들어가겠다"고 덧붙였다.

2025.07.29 17:06조이환 기자

'IPO 대어' 잡아라…슈퍼브에이아이, 신사업 성공에 상장 준비 '급물살'

슈퍼브에이아이가 고부가가치 신사업을 앞세워 안정적인 성장 기반을 마련하고 있다. 대기업과 공공기관 중심의 매출 구조를 구축하며 피지컬 인공지능(AI) 시장 리더십 확보에 나서는 행보다. 슈퍼브에이아이는 올해 상반기 수주액이 전년 동기 대비 3배 이상 성장했다고 29일 밝혔다. 이는 지난해부터 준비해온 프로젝트들이 본격적인 성과로 이어지고 신규 제품이 시장에 빠르게 안착한 결과다. 특히 출시 1년 미만인 온프레미스 플랫폼과 영상관제 솔루션의 매출 비중이 60%를 돌파했다. 회사는 수억원대 규모의 관련 프로젝트를 연달아 수주하며 전통 산업 및 공공 시장에서 영향력을 확대했다. 매출 구조의 질적 개선도 눈에 띈다. 고객사 비중은 대기업 61%, 공공기관 33%로 고부가가치 고객군 중심으로 재편됐다. 제품별로는 온프레미스 플랫폼이 35%, 영상관제 솔루션이 31%를 차지하며 전체 매출의 67%를 기록했다. 주목할 점은 올해 상반기 수주액만으로 지난해 전체 수주액을 이미 넘어섰다는 사실이다. 이는 신제품뿐 아니라 전 제품 라인업이 고른 성장세를 보이고 있음을 방증한다. 자체 개발한 비전 파운데이션 모델 '제로(ZERO)'는 회사의 기술 경쟁력을 보여주는 핵심 자산이다. '제로'는 세계 최대 비전 AI 학회인 '컴퓨터비전학회(CVPR) 2025 챌린지'에서 2위를 기록하며 글로벌 수준의 성능을 입증했다. 슈퍼브에이아이는 이를 통해 소량의 데이터만으로 고성능 AI를 개발하는 기술 장벽을 낮췄다. 회사의 성장은 국내에만 머무르지 않는다. 일본에서는 국립연구소와 대형 엔터프라이즈 고객에 솔루션을 공급하며 신뢰를 쌓았고 미국에서는 리테일과 외식 산업을 중심으로 파트너사를 활용한 영업을 강화하고 있다. 지난 2018년 설립된 슈퍼브에이아이는 삼성, LG전자, 퀄컴, 현대차, SK텔레콤 등 100곳 이상의 기업을 고객사로 두고 있으며 현재까지 총 490억원의 투자를 유치했다. 회사는 하반기 재무·거버넌스 체계를 고도화하며 기업공개(IPO) 준비를 본격화할 예정이다. 김현수 대표는 "온프레미스 플랫폼과 영상관제 솔루션은 제조·물류·보안 등 전통 산업 고객의 AI 도입 장벽을 크게 낮춘 핵심 성장 엔진"이라며 "AI는 단순히 도입하는 것이 목적이 아니라 비즈니스 성과를 만들어내는 것이 본질이라는 점에서 고객의 호응이 높다"고 밝혔다. 이어 "하반기에는 대형 파이프라인 계약 성사에 역량을 집중하고 제로와 연계한 사업 확장으로 피지컬 AI 시장에서의 리더십을 구축할 것"이라고 강조했다.

2025.07.29 15:30조이환 기자

[ZD SW 투데이] 비큐AI, RAG 모델 글로벌 평가 상위 5% 진입 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆비큐AI, 뉴스 RAG 모델 글로벌 평가 상위 5% 진입 비큐AI의 뉴스 검색증강생성(RAG) 모델 '알디피1(RDP1)'이 글로벌 표준 벤치마크인 '알에이지에이에스(RAGAS)' 평가에서 상위 5~10% 성능을 기록했다. 문맥 정확도 1.0000점, 회수율 0.9689점, 사실성 0.9287점을 기록하며 전 항목에서 업계 평균을 크게 웃돌았다. '알디피1'은 검색 구조, 청킹 전략, 임베딩 모델, 거대언어모델(LLM) 교체 등을 통해 기술 완성도를 높였다. 최신 경량 모델 '제미나이 2.5 플래시' 도입으로 성능과 속도를 동시에 개선했으며 실시간 뉴스 기반 AI 에이전트 시장 공략을 본격화할 계획이다. ◆굿모닝아이텍, '1데이 에이디 보안진단'으로 기업 보안 진단 표준화 굿모닝아이텍의 '1데이 에이디 보안진단' 서비스가 신속성과 정확성을 바탕으로 50여 개 기업에 도입되며 차세대 액티브 디렉토리(AD) 보안 진단 모델의 표준으로 자리잡고 있다. 이 서비스는 약 1시간 내에 120여 항목을 점검하고 실질적인 개선 가이드를 제공한다. 기존 추상적 점검 방식과 달리 데이터 기반 분석과 보안 조치를 결합해 실효성을 높였다. 더불어 셈페리스와 실버포트 솔루션 연계를 통해 제로 트러스트 기반의 통합 대응도 지원한다. ◆플리토, '논리 추론 CoT 데이터' 국내 첫 TTA 품질 인증 획득 플리토가 개발한 '논리 추론 CoT 데이터'가 한국정보통신기술협회(TTA)로부터 데이터 품질 인증 디큐 에이(DQ A) 등급을 획득했다. 이는 한국어 기반 AI 추론 학습용 데이터 중 최초 사례다. 해당 데이터는 단계별 사고 과정을 구조화한 고차원 추론용 데이터로, 설명 가능한 AI 구현을 위한 핵심 자산으로 평가받았다. 경제, 과학, 수학 등 5개 분야에서 전문 인력이 설계했으며 타당성과 일관성 면에서 높은 평가를 받았다. ◆몬드리안에이아이, 우즈벡 국가 AI 연구소와 MOU 체결 몬드리안에이아이는 우즈베키스탄 디지털 기술부 산하 국가 AI 연구소(AIRI)와 AI 인프라 구축, 정책 컨설팅 등을 위한 업무협약을 체결했다. 양측은 '예니퍼 디엑스(DX)' 기반의 기술 실증(PoC)을 시작으로 의료, 교육, 정책 등 다방면에서 협력을 추진한다. 몬드리안에이아이는 PoC를 위해 예니퍼 DX를 1~2년간 제공하며 의료 디지털 전환 사업, AI 교육 플랫폼 사업화, 국가 AI 전략 수립 등으로 협력 범위를 넓힐 계획이다. ◆튜링, LG유플러스와 제휴해 '수학대왕' AI 구독 서비스 출시 튜링이 LG유플러스와 제휴해 수학 교육 특화 AI 구독 서비스 '유독픽 AI'를 출시했다. 수학대왕은 유독픽 AI 내 유일한 수학 AI로, 챗봇과 특화 AI 조합형 또는 라이프 혜택 결합형 구독으로 제공된다. '수학대왕'은 핵심 기능을 담은 '라이트' 버전과 전 기능을 제공하는 버전으로 구성된다. 풀이 분석 AI와 교사단 운영 등을 통해 공교육 확산도 병행 중이다. ◆줌, 가트너 '고객의 선택' 미팅 솔루션 부문 선정 줌은 가트너 피어 인사이트 '고객의 소리' 보고서에서 미팅 솔루션 부문 '고객의 선택' 기업으로 선정됐다. 이는 고객 경험과 사용자 관심, 도입률에서 시장 평균을 상회한 결과다. 줌 미팅, 룸, 웨비나, 이벤트 등 다양한 솔루션과 AI 컴패니언 기반의 자동화 기능이 사용자 만족도 향상에 기여했다. 특히 줌 AI 컴패니언은 유료 사용자에게 무료 제공되며 회의 전 과정을 지원한다.

2025.07.29 15:29조이환 기자

[솔루션 리뷰] AI 기반 최적 ASPM '스패로우 엔터프라이즈'

현대 애플리케이션 환경은 클라우드 컴퓨팅과 데브섹옵스(DevSecOps)로 급격히 변화하고 있으며, 동적 인프라와 마이크로서비스 아키텍처가 일반화됐다. '데브섹옵스(DevSecOps)'는 Development(개발)+Security(보안)+Operations(운영)의 합성어로, 소프트웨어 개발 과정에 보안을 처음부터 끝까지 통합하는 접근 방식을 말한다. 업계 전문가들은 이런 환경 변화로 조직은 ▲확장된 공격 표면 ▲가속화된 개발 주기 ▲다양한 보안 도구의 과잉 현상 ▲증가하는 컴플라이언스 요구사항 등의 심각한 도전에 직면해 있다. 이에, 기업들은 복잡한 애플리케이션 생태계 전반에 걸친 통합 가시성, 위험 기반 우선순위 지정, 개발-보안-운영팀 간 원활한 협업 체계가 절실히 필요하다. 현대 애플리케이션 보안 핵심, ASPM 29일, 관련업계에 따르면, 이런 시장에 대응하기 위해 스패로우(대표 장일수)는 애플리케이션 보안 태세를 관리할 수 있는 ASPM(application Security Posture Management) 제품(솔루션)으로 '스패로우 엔터프라이즈(Sparrow Enterprise)'를 개발, 시장에 공급하고 있다. 2023년 6월 출시한 이 제품은 다양한 애플리케이션 보안 테스팅 도구들을 하나의 시스템에서 사용하고 취약점 점검 결과를 통합 관리할 수 있는 플랫폼이다. 사내에서 개별적으로 도구들을 운영하며 취약점을 진단했던 기업에서는 '스패로우 엔터프라이즈'를 활용해 개발부터 운영까지 이어지는 보안 취약점 점검 프로세스를 자동화할 수 있다. 도 제공되는 취약점 해결 방안을 기반으로 소프트웨어의 안전을 확보할 수 있다 스패로우가 제공하는 SAST(Static application Security Testing), SCA(Software Composition Analysis), DAST(Dynamic application Security Testing) 등 다양한 보안 테스팅 도구를 단일 플랫폼에서 통합했다. 특히 컨텍스트 기반 우선순위 지정, 맞춤형 워크플로를 통한 팀 간 협업 강화를 제공, 조직의 전체 애플리케이션 보안 태세를 혁신적으로 향상시키는데에 기여하고 있다는게 회사 설명이다. 공공시장의 필수 인증인 굿소프트웨어(GS) 인증 1등급도 2023년 10월 획득했다. GS인증은 소프트웨어 품질을 증명하는 제도로, 국제표준화기구(ISO)가 정한 국제표준을 기반해 소프트웨어 안전성, 기능성, 신뢰성, 보안성 등의 항목을 점검해 인증 마크를 부여한다. 통합 가시성 확보 일반적으로 안전한 소프트웨어 개발을 위해서는 복잡한 규제 준수를 위해 다수의 보안 도구를 운영한다. 또 결과 통합에 많은 인력과 시간을 투입하고 있으며, 개인정보보호 및 공급망 보안을 위한 조치가 단계에 따라 개별적으로 수행되고 있다. 이 과정에서 소스코드 분석, 구성요소 분석, 웹 취약점 분석을 별도 시스템에서 개별적으로 수행하며, 취약점 수정 후 모든 분석을 처음부터 반복하는 작업이 이뤄지며, 이로 인해 도구 간 결과 통합과 추적에 많은 양의 수작업이 필요한 실정이다. '스패로우 엔터프라이즈'는 이러한 작업을 효과적으로 지원하기 위해 분산된 여러 보안 도구의 결과를 단일 대시보드에서 통합 관리하고, 사용자별 대시보드를 구성해 제공하고 있다. 이를 활용해 전체 프로젝트의 보안 상태를 한눈에 파악할 수 있다. 또 Git 리포지토리부터 CI(Continuous Integration)/CD(Continuous Deployment)에 이르는 개발 관련 시스템과 원활하게 연동하고 분석 결과를 실시간으로 확인할 수 있는 점도 장점이다. 특히 소스코드 분석, 오픈소스 분석, 웹 취약점 분석 등 다양한 보안 테스팅 기능을 하나의 플랫폼에서 실행하고 통합 관리할 수 있다. 또 자동화된 파이프라인 통합으로 개발 초기 단계부터 지속적인 보안 검증이 가능하다. 회사는 "스패로우의 통합 보안 테스팅 도구를 통해 시스템 운영에 소모되는 리소스를 감소시킬 수 있으며 애플리케이션 개발부터 운영 단계까지 SDLC 모든 단계에 걸쳐 필요한 조치를 수행할 수 있다"면서 "결론적으로, 스패로우 엔터프라이즈는 기존의 분산되고 비효율적인 보안 도구 운영 방식의 한계를 극복하고, 현대적인 소프트웨어 개발 환경에서 요구되는 통합적인 보안 관리 솔루션을 제공한다. 이러한 통합적 접근을 통해 조직은 기존에 다수의 개별 도구 운영에 소모되던 인적, 물적 리소스를 대폭 절감하면서도 보안 품질은 향상시킬 수 있으며, 개발 생산성과 보안성을 동시에 확보하는 균형 잡힌 소프트웨어 개발 체계를 구축할 수 있다"고 강조했다. 조직 간 원활한 협업 지원 마이크로서비스 아키텍처와 컨테이너, 클라우드 네이티브 기술 도입으로 현대 소프트웨어 시스템의 복잡성이 급격히 증가했다. 이에, 많은 조직들이 분산된 다수의 시스템, 서비스, 그리고 모듈에서 검출되는 보안 취약점들의 체계적인 추적과 관리에 상당한 어려움을 겪고 있는 실정이다. 특히 각기 다른 기술 스택과 배포 환경을 가진 수십, 수백 개의 마이크로서비스들이 독립적으로 운영되는 환경에서는 취약점 발견과 조치 계획 수립과 공유, 수정 사항 검증이 기존의 모놀리식 아키텍처 대비 훨씬 복잡하고 시간 소모적인 과정이 됐다. 더불어 조직 내 여러 개발팀과 운영팀 간에 일관된 보안 정책과 표준을 적용하고 유지하는 것 또한 큰 도전과제로 대두됐다. 이에, 보안 거버넌스 공백이 발생하고 전체적인 보안 태세의 가시성 확보가 어려워진 상황에 직면했다. 또 이런 복잡성은 결국 보안 사고 대응 시간 지연과 잠재적 보안 위험 증가로 이어질 수 있다. 이에, 조직 차원에서의 통합적이고 자동화된 보안 관리 솔루션 필요성이 더욱 절실해졌다. '스패로우 엔터프라이즈'는 개발 조직과 보안 조직을 비롯한 다양한 조직이 단일 플랫폼에서 협업하며 각자의 영역에 맞는 작업을 수행할 수 있게 다양한 관리 기능을 제공한다. 프로젝트 중요도와 시스템 특성에 따른 맞춤형 관리 체계를 구축할 수 있게 프로젝트 및 정책 관리 기능을 제공하며, 담당자별 작업 할당과 진행 상황 추적, 이력 관리 기능을 통해 효율적인 취약점 관리가 가능하다. 또 프로젝트나 이슈 특성에 맞춘 맞춤형 결재 프로세스로 유연한 제외 정책 관리도 가능하다. 결론적으로, 현대 소프트웨어 개발 환경의 복잡성 증가에 대응하기 위해서는 기존의 파편화된 보안 도구 운영 방식에서 벗어나 통합적이고 자동화된 보안 관리 플랫폼으로의 전환이 필수적이다. '스패로우 엔터프라이즈'는 이러한 시대적 요구에 부응해 다양한 조직이 하나의 통합된 플랫폼에서 각자의 전문성을 발휘하며 효과적으로 협업할 수 있는 환경을 제공하고 있다. AI기술 활용 최적 보안 취약점 조치 방안 적용 보안 테스팅 도구를 활용하는데에 직면하는 대표적 어려움은 식별된 수많은 보안 취약점에 대한 체계적인 조치 계획을 수립하고 실질적인 해결 방안을 마련하는 일이다. 실제로 대규모 엔터프라이즈 환경에서는 하루에도 수백, 수천 개의 조치가 필요한 취약점이 발견되는 것이 일상이다. 현실적으로 보안 담당자는 단순히 취약점을 확인하는 것을 넘어, 각 취약점의 특성과 시스템의 구조적 특징, 포함된 자산의 현황 등 복합적인 변수들을 동시에 고려해야 한다. 수많은 보안 취약점에 대해 이와 같은 다차원적 분석과 의사결정을 일관성 있게 수행하는 것은 경험이 풍부한 전문가에게도 결코 쉬운 일이 아니다. 스패로우는 이러한 현실적 과제를 해결하기 위해 AI 기술을 활용한 혁신적 접근법을 솔루션에 적용하는 연구 개발을 진행하고 있다. 핵심은 식별된 시스템의 고유한 특성과 발견된 보안 취약점들을 종합적으로 분석해 최적화된 조치 방안을 자동으로 제안하는 것이다. '조치 방안 자동 제안 기술'은 취약점과 관련한 다양한 변수들을 종합적으로 고려해 시스템의 어떤 부분부터 우선적으로 조치해야 하는지 명확한 대상 선정과 함께 조치 우선순위를 제시하는 기술이다. 나아가 각 보안 취약점별로 구체적이고 실행 가능한 조치 방법을 상세히 안내해 개발자와 보안 담당자가 즉시 실무에 적용할 수 있게 해준다. 스패로우는 이를 기반으로 단순한 알고리즘 기반 우선순위 결정을 넘어, AI를 활용해 대규모 취약점 특징, 시스템 환경과 비즈니스 영향도 등 다양한 변수들을 종합적으로 고려함으로써 훨씬 정교하고 상황에 맞는 지능적 의사결정을 지원할 수 있다고 설명했다. 스패로우는 이를 통해 취약점 원인 파악과 조치 계획 수립 과정에서 발생하는 반복적 업무 비용을 크게 절감할 수 있으며, 취약점 해결과 보안 강화를 위한 최적의 의사결정 인사이트를 확보할 수 있다고 강조했다. 특히 보안 전문가들이 단순 반복 작업에서 벗어나 전략적 의사결정에 집중할 수 있도록 지원함으로써 조직 전체의 보안 역량을 한 단계 끌어올릴 수 있을 것으로 예상했다. 장일수 스패로우 대표는 " AI 기반 조치 방안인 '스패로우 엔터프라이즈'는 개발자와 보안 담당자가 그들의 역량을 극대화하는 강력한 도구가 될 것"이라면서 "복잡하고 반복적인 취약점 분석 업무를 자동화함으로써 보다 효과적으로 취약점을 해결, 더 안전한 소프트웨어를 개발하고 운영할 수 있게 해준다"고 밝혔다.

2025.07.29 13:59방은주 기자

체크포인트, 포레스터 평가 제로트러스트 리더 선정

글로벌 사이버보안 기업 체크포인트 소프트웨어 테크놀로지스(Check Point Software Technologies)가 '포레스터 웨이브'의 2025 3분기 제로 트러스트 플랫폼(Forrester Wave™: Zero Trust Platforms, Q3 2025) 보고서에서 리더로 선정됐다고 29일 밝혔다. 포레스터의 이번 독립적인 분석 보고서는 가장 중요한 10개의 제로 트러스트 플랫폼 공급업체를 대상으로 평가했다. 체크포인트는 하이브리드 환경 전반에서 네트워크, 클라우드 및 엔드포인트 제어를 포괄하는 통합된 예방 우선 보안 플랫폼을 제공하고 있다. 현재 제공 중인 카테고리의 중앙 집중형 관리 및 사용성, 최소 권한 액세스 적용, 세분화 및 제어, 배포 등 네 가지 핵심 기준에서 가장 높은 점수인 5점 만점에 5점을 받았다. 또 전략 부문 로드맵 및 지원 서비스 및 오퍼링 기준에서도 5점 만점에 5점을 획득했다. 체크포인트는 이를 통해 보다 강력한 비전과 고객 중심 접근 방식을 강화한다는 계획이다. 체크포인트의 나탈리 크레머(Nataly Kremer) CPO(Chief Product Officer)는 "포레스터의 이번 평가는 포괄적이고, 직관적이며, AI 기반으로 초연결된 세상에 맞춰 설계된 일관된 제로 트러스트 보안을 제공하는 체크포인트의 리더십을 다시 한번 입증해 주는 결과다"라며 "체크포인트의 AI 기반 인피니티 플랫폼(Infinity Platform)은 중앙 집중형 관리, 지능형 정책 시행, 그리고 클라우드, 온프레미스 및 하이브리드 환경 전반의 유연한 구축을 통해 조직이 사용자, 자산 및 데이터의 위치에 관계없이 안전하게 보호할 수 있도록 특별히 설계됐다"고 말했다.

2025.07.29 12:56방은주 기자

"규제 준수는 최소기준"…LGU+, 글로벌 톱 수준 보안 정조준

LG유플러스가 보안 수준을 높이기 위한 핵심 키워드로 '자발적 강화'를 내세웠다. 단순히 규제를 준수하는 데 그치지 않고, 글로벌 수준의 보안 체계를 갖추기 위해 국내외 보안 기업, 제조사, 통신사들과의 협력을 확대한다. 홍관희 LG유플러스 정보보안센터장은 29일 기자간담회에서 “컴플라이언스는 최소한의 기준일 뿐”이라며 “진짜 보안은 자발적으로 수준을 높이고, 타사와의 협력을 통해 생태계를 확장해가는 과정에 있다”고 밝혔다. LG유플러스는 글로벌 수준의 보안 체계를 갖추기 위해 국내외 협력을 이어오고 있다. 지난해에는 외국계 보안 컨설팅사와 6개월간 내부 분석 및 전략 설계를 진행했다. 올해는 한국인터넷진흥원(KISA)의 제로트러스트 컨설팅 프로그램을 신청했으며, 약 한 달간 진행될 예정이다. 또한 CMM(Capability Maturity Model) 기반의 자체 성숙도 평가를 통해 2027년까지 글로벌 평균 이상 수준 달성을 목표로 하고 있다. 보안 체계의 실질적인 실행력을 높이기 위한 움직임도 병행된다. LG유플러스는 지난해부터 보안 KPI를 도입해 조직 전반에 적용하고 있으며, 올해는 그 범위를 확대 중이다. 단순히 보안 전담조직을 CEO 직속으로 격상하는 데 그치지 않고, 이사회 정기 보고, CEO 주재 보안 회의 등 구조적 내재화를 추진 중이다. 홍 전무는 “보안 조직을 CEO 직속으로 두는 것만으로는 충분하지 않다"며 "2024년부터 보안 KPI를 반영했고, LG유플러스의 모든 보안 조직에 일정 비율로 적용하고 있다"고 설명했다. 이어 그는 "단순히 조직 차원의 문제가 아니라 KPI, 이사회 보고, 여러 체계들이 함께 움직여야 진짜 보안 역량 강화라고 생각한다"고 덧붙였다. 보안 투자 공시 제도에 대한 개선 필요성도 제기했다. 현재는 연간 총투자액만 공개되는 수준으로, 실효성 있는 정보 제공이 어렵다는 설명이다. 홍 전무는 “공시 제도는 지금 기업이 작년에 얼마 썼다 정도에서 끝난다”며 “어느 영역에 얼마를 썼는지, 그것이 보안 투자에 해당하는지 아닌지조차 명확하지 않다”고 말했다. 이어 “공시를 강화하려면 '투자 항목별 내역 공개'와 '보안 투자 판단 기준'이 함께 마련돼야 한다”며, 규제기관과의 지속적인 협의를 통해 공시 제도 개선이 필요하다는 입장을 밝혔다.

2025.07.29 12:55진성우 기자

안랩, 상반기 연결매출 1195억...1년간 100억 늘어

안랩(대표 강석균)은 2025년 상반기 연결기준 매출 1195억원, 영업이익 45억원(별도기준 상반기 매출 1058억원, 영업이익 95억원)을 기록했다고 29일 잠정 실적을 공시했다. 전년 동기 대비 연결기준 매출은 100억, 영업이익은 9억원 증가한 수치다. 별도 기준으로는 전년 동기 대비 매출은 68억원, 영업이익은 4억원 증가했다. 2025년 2분기 연결기준 매출은 623억원, 영업이익은 35억원을 기록했다. 이는 전년 동기(2024년 2분기) 대비 매출은 24억원 증가, 영업이익은 8천만원 감소한 수치다. 별도 기준으로는 매출 549억원, 영업이익은 66억원으로 전년 동기 대비 매출은 17억원, 영업이익은 3억원 증가했다. 안랩은 “올 상반기에는 엔드포인트, 클라우드, 네트워크, 보안 서비스 등 모든 부문에서 전년 대비 고른 성장을 보인 가운데, 특히 클라우드 워크로드 보안 플랫폼 '안랩 CPP' 등 클라우드 제품군이 높은 성장세를 보였다”며 “또 사우디아라비아 사이버보안 합작법인 '라킨(Rakeen)'을 포함한 해외 사업 확대가 실적 개선에 긍정적인 영향을 미쳤다”고 밝혔다.

2025.07.29 12:46방은주 기자

KT, AI 보이스피싱 탐지 고도화...국내 첫 화자인식 상용화

KT가 30일부터 국내 최초로 화자인식과 딥보이스 탐지 기능을 통합한 실시간 'AI 보이스피싱 탐지서비스 2.0'을 상용화한다고 밝혔다. 기존 문맥 기반 탐지 기술에 더해 범죄자의 실제 음성을 인식하고, 인공지능으로 변조된 음성까지 식별할 수 있도록 AI 보안 역량을 강화한 것이 핵심이다. 개인정보보호위원회, 과학기술정보통신부, 국립과학수사연구원은 KT의 AI 보이스피싱 탐지 기술 고도화 과정에 각각 핵심적인 역할을 수행하며 민관 협력 모델을 구현했다. KT는 지난해 ICT규제샌드박스 실증특례 사업자로 선정돼 AI 기반 보이스피싱 탐지 기술 발전에 집중했다. 특히 화자인식 기능은 개인정보위의 엄격한 규제점검과 승인을 거쳐 국내 최초로 상용화에 성공한 기술이다. 화자인식은 국립과학수사연구원이 제공한 보이스피싱 범죄자의 실제 신고 음성, 일명 '그놈목소리' 데이터를 기반으로, 성문정보를 정밀 분석해 범죄 여부를 탐지한다. 이는 기존의 금융 키워드나 문장 구조 기반 탐지에서 한 단계 진일보한 방식으로, 탐지 정확도를 크게 높였다. 또 AI 음성합성(TTS) 기술로 생성된 변조 음성을 판별하는 '딥보이스 탐지' 기능도 함께 제공하는데, 최근 지능화되고 있는 AI기반 보이스피싱 범죄 수법에 선제적으로 대응할 수 있는 핵심 수단으로 꼽힌다. 이 기술은 지난 2024년 5월 건강보험공단 고객센터에 국내 공공기관 최초로 적용된 'AI 목소리 인증' 서비스에서 이미 검증됐으며 KT는 기술 고도화를 통해 의심스러운 음성을 실시간으로 분석하고 판별하는 수준에 도달했다. 한편, 올해 상반기 KT의 AI 보이스피싱 탐지서비스는 약 1천460만건의 통화 트래픽을 분석해 91.6%의 탐지 정확도를 기록했으며, 약 710억원의 피해를 예방한 것으로 추산된다. KT는 2.0 버전 출시를 통해 연간 2천억원 이상의 피해 예방과 95% 이상의 탐지 정확도 달성을 목표로 하고 있다. 이현석 KT 커스터머부문장은 “이번 기술 상용화를 계기로 금융권과의 협업도 한층 강화해 고객 피해를 획기적으로 줄여 나가겠다”고 말했다.

2025.07.29 12:00박수형 기자

[보안 리딩기업] 펜타시큐리티 "데이터 암호화 '디아모' 17년 이상 정상"

"우리가 공급하고 있는 '디아모(D.AMO)'와 '와플(WAPPLES)'은 공공시장에서 17년 이상 국내 시장 1위를 유지하고 있습니다. 또다른 제품인 '아이사인(iSIGN)' 역시 어플라이언스 기반 SSO 인증 분야에서 1위를 차지, 주력인 세 제품 모두 각 분야에서 시장을 선도하고 있습니다." 김태균 펜타시큐리티 대표는 최근 지디넷코리아와 인터뷰에서 이 같이 밝혔다. 이 회사는 1997년 7월 21일 설립한 암호기술 기반 보안전문회사다. 서울 여의도 본사를 비롯해 일본(도쿄), 베트남(하노이), UAE(아부다비)에 해외 지사가 있다. 임직원은 약 240명이다. 이중 연구개발 및 기술 인력이 150명에 달한다. 2022년 8월 부사장에서 대표로 승진한 김 대표는 해군 장교로 있으며 보안과 처음 인연을 맺었다. 대우정보시스템과 한국통신인터넷기술을 거쳐 펜타시큐리티에 합류했다. 그가 대표를 맡았을 때만 해도 펜타시큐리티는 매출은 260억 원대였다. 회사는 작년에 378억 원을 달성, 김 대표 부임 3년만에 매출이 100억 원 이상 늘었다. 올해는 400억 원대 돌파를 목표로 하고 있다. 김 대표는 "펜타시큐리티는 IT변화에 늘 선제적으로 대응해왔다"면서 "우리가 현재 시장에 공급하는 세 종류 보안 솔루션 '디아모'와 '와플', '아이사인' 모두 선도적 제품"이라고 강조했다. 이어 "클라우드 기반 웹보안 SaaS인 '클라우드브릭(Cloudbric)' 역시 우리가 2015년 국내서 처음으로 론칭했다"고 밝혔다. 지금은 독립 기업으로 분사한 미래차 보안 제품 아우토크립트 역시 펜타시큐리티에서 시작했다. 국내 보안 시장이 인공지능(AI)과 N2SF, 제로트러스트로 급변하고 있는데 김 대표는 "기존 제품 고도화로 빠르게 대응하고 있다"고 말했다. 아래는 김 대표와 일문일답. -펜타시큐리티가 생각하는 보안 3단계가 있다는데... "우리는 보안의 키를 3단계로 구분, 대응하고 있다. 1단계 인증, 2단계 모니터링과 차단, 3단계 데이터 보호다. 하나씩 보자. 먼저 1단계인 '인증'이다. 사용자가 처음 접속하거나 연결할 때 보안이 가장 취약하다. 때문에 이 단계에서 확실한 인증이 필요하다. 2단계는 '모니터링과 차단'이다. 인증을 받은 사용자의 네트워크 트래픽을 실시간으로 감시해 이상 행위를 탐지하고, 위험 요소를 감지하면 즉시 차단 조치를 취한다. 3단계는 '데이터 보호'다. 1,2 단계를 통과한 후에도 보안 사고가 발생할 수 있다. 해커들이 궁극적으로 노리는 것은 데이터다. 하지만 데이터 자체가 암호화돼 있으면 탈취해도 활용할 수 없다. 바로 이 지점이 펜타시큐리티의 핵심 경쟁력이다." -회사가 공급하는 제품들은 이런 철학에 기반한 건가? "그렇다. 이런 보안 철학을 바탕으로 인증보안 플랫폼 '아이사인(iSIGN)을 시작으로 데이터 암호 플랫폼 '디아모(D.AMO)', 지능형 WAAP 솔루션 '와플(WAPPELS)', 여기에 클라우드 보안 SaaS 플랫폼 '클라우드브릭(Cloudbric)'을 잇달아 출시했다. 현재 네 종류 제품을 공급하고 있다." -보안의 1단계인 인증만 봐도 분야가 다양한데... "맞다. SSO(Single Sign-On), 다중요소 인증(MFA), PKI 인증, 엔드포인트 인증, IAM(Identity and Access Management, 신원 및 접근 관리), IoT 인증 등 다양하다. 각각의 특징을 보면, SSO는 통합 계정 기반 시스템 접근이고, MFA는 OTP와 생체인식과 간편인증으로 보안성을 강화한 거다. PKI 인증은 사설 인증서 기반 기기와 서비스 인증 및 구간 암호화를 한 거고, 엔드포인트 인증은 PC 운용체계(OS) 로그인부터 인증을 해준다. IAM은 사용자 접근제어 관리를 말하고, IoT 인증은 다양한 IoT 기기에 대한 인증 보안을 말한다. 이 중 우리가 공급하는 인증 제품은 '아이사인'이다. 커스터마이징 요구가 높은 IAM 영역을 제외한 나머지 영역의 인증 보안 모두를 커버하는 제품이다." -네 종류 제품 중 가장 먼저 출시한 건? "2001년 선보인 인증보안 솔루션 '아이사인'이다. 이어 2004년에 국내 첫 데이터 암호기술 상용화 제품인 '디아모'를 출시했다. 1년 후인 2005년에는 지능형 웹방화벽 '와플'을 선보였다. '와플'은 국내에서 처음으로 지능형 탐지 엔진을 탑재했다. 2015년에는 클라우드 웹보안 SaaS 플랫폼 '클라우드브릭'도 내놨다. '클라우드브릭'은 국내 첫 SECaaS 제품이다." -네 종류 제품의 각각 특장점을 말해준다면 "먼저 캐시카우인 '디아모'는 IT시스템 전 계층에서 정형, 비정형 데이터 가리지 않고 레거시, 데이터베이스, 클라우드와 같은 모든 환경에 최적화한 암호화 기술을 적용했다. 국내 누적 레퍼런스가 1위다. 전 세계 1만4000여 개 서버에 적용하는 등 글로벌 시장에서도 큰 활약을 하고 있다. 지능형 WAAP(Web application and API Protection) 솔루션 '와플'은 특허받은 지능형 탐지 엔진 'COCEP'를 기반으로 웹 애플리케이션 보호, API 보안, 봇(Bot) 완화, 도스(DoS) 방어 등을 지원하는 다기능 웹방화벽이다. 낮은 오탐률과 머신러닝 기반 자가점검 툴을 제공한다. 세계 70만 인터넷 비즈니스를 보호하고 있다. 글로벌 시장조사기관 프로스트&설리반(Frost & Sullivan)이 꼽은 아태 시장 최고 제품 중 하나로 평가받았다. 국내 어플라이언스 인증 보안 시장 점유율 1위인 '아이사인은 올 인 원(All-in-One) 어플라이언스 타입 인증 보안 플랫폼이다. 국정원 검증필 암호모듈 및 FIDO(생체인증) 규격 기반의 안전한 인증을 지원한다. 클라우드 기반 보안서비스(SECaaS)인 '클라우드브릭'도 우리가 자랑하는 제품이다. AWS와 애저(Azure)를 비롯해 국내외 다양한 클라우드 플랫폼에서 사용할 수 있다. 최근 AWS 마켓플레이스 규칙 그룹 '클라우드브릭 매니지드 룰(Cloudbric Managed Rules)' 활약에 힘입어 글로벌 고객사 숫자가 1100여개가 넘는다." -이들 주력 솔루션들이 국내 시장에서 차지하는 비중은? "우리 주력 제품들은 각각의 시장에서 선두 위치를 차지하고 있다. '디아모'와 '와플'은 공공시장에서 17년 이상 누적 점유율 50% 이상으로 국내 시장 1위를 지키고 있다. 또 '아이사인'은 어플라이언스 기반 SSO(Single Sign-On, 단일 로그인) 인증 분야에서 1위다. 우리 주력 제품 3종 모두 각 제품군에서 시장을 선도하고 있다. 구체적으로, 데이터 암호화 제품 '디아모'는 지난 18년간 누적 조달 점유율 55%를 기록하고 있다. 레퍼런스도 국내서 가장 많다. 출시 이후 지금까지 암호화 시장 1위 자리를 지키고 있다. 올해 출시 20주년을 맞은 '와플' 역시 2005년 첫 출시 이래 17년 연속 국내 웹 보안 조달 시장에서 1위를 기록하고 있다. 평균 점유율이 56%에 달한다. 높은 보안성과 낮은 오탐률을 자랑한다. 국내를 넘어 전 세계 70만 인터넷 비지니스를 보호하고 있다. 서비스형 보안 'SECaaS' 개념을 2015년 처음 적용한 '클라우드브릭'은 일본과 베트남 지사를 거점으로 아시아·태평양 지역은 물론 글로벌 시장 공략에도 나서고 있다. 우리 회사의 미래 성장 동력이다." -경쟁사는? "글로벌기업만 보면, 암호화는 탈레스가, 웹방화벽은 F5와 포티넷이, 인증 보안은 옥타(OKTA)가 경쟁사다." -고객사는 얼마나? "작년말 기준 행정안정부와 외교부를 비롯한 공공기관, 금융기관, 국내 주요 대기업, 대형 의료기관, 교육기관 등을 포함해 국내외 1만여 고객들이 펜타시큐리티와 함께하고 있다. 창립 이후 30년 가까이 지속해 온 보안 기술 연구와 고객 만족을 위해 쌓아온 노력으로 사이버 보안 업계에서 신뢰받는 기업이 됐다. 글로벌 시장은 주로 SaaS 형태로 제공한다. 고객이 구독하는 형태다. 171개국에 1100여 해외 기업 고객이 있다." -올해 계획 중인 신제품이나 신규 버전 출시 계획은? "오는 9월 '와플 7.0'을 출시한다. 성능 강화와 함께 지능형 기능들을 보강, 와플의 시장 주도권을 더욱 공고히 할 거다. 최근 비밀번호 탈취 위협에 대응하기 위해 차세대 패스워드리스 인증 솔루션 '아이사인 패스워드리스'를 출시했다. 패스워드 대신 OTP, 생체인증, 간편인증 등을 제공하고, 한 번의 로그인으로 기업의 주요 업무 시스템에 자동 접속할 수 있는 통합 인증 기능을 제공한다. 보안성과 편의성을 동시에 확보한 제품이다. 또 AI 기반 영상과 사진 마스킹 서비스인 '클라우드브릭 마스크'도 출시할 예정이다. 얼굴이나 차량 번호판 등 개인 식별 정보를 즉시 자동 탐지해 '블러(Blur)' 처리하고, 마스킹 데이터를 암호화해 안전하게 관리한다. 최근 CCTV 영상 반출시 모자이크 비용이 과다하게 청구되는 사회적 이슈가 있다. 우리는 B2C, 무료 서비스로 오픈할 예정이다." -기술 경쟁력과 제품 경쟁력을 다시 한번 말해달라... "무엇보다 '디아모'를 강조하고 싶다. 최근 해킹 사고가 빈번히 일어나고 있다. 만일 데이터를 암호화했다면, 데이터가 유출돼도 개인정보를 안전하게 보호할 수 있다. 암호화 솔루션의 진정한 차별점은 다양한 환경에서 적용하는 경험이다. '디아모'는 국내 대용량 데이터를 처리하는 핵심 기관 및 기업들에 적용, 이미 기술력과 안정성을 검증받았다. 디아모의 핵심 경쟁력은 세 가지다. 첫째, 데이터 암호 기술을 최초로 상용화했다. 지난 20년간 국내 최다 레퍼런스를 확보, 안정성을 입증했다. 세계 1만4000여개 업무시스템에 적용, 글로벌 시장에서도 인정받고 있다. 둘째, 레거시 환경과 데이터베이스, 클라우드, SAP 등 IT 시스템 전 계층에 대한 암호화를 제공, 고객 인프라와 비즈니스 정책에 맞는 유연한 구축이 가능하다. 셋째, GUI 기반의 '디아모 컨트롤 센터'를 통해 운영 중인 암호화 제품에 대한 통합 관리와 실시간 진단, 자동 복구 기능을 제공, 시스템 운영의 효율성을 높여준다." -기업문화와 복지 제도는 어떤가? "펜타시큐리티는 수평적인 조직 문화를 갖고 있다. 보고 단계를 최소화했다. 빠르고 효율적인 의사결정을 하기 위해서다. 또 개발자 컨퍼런스, AI 경진대회 등 다양한 사내 행사를 개최해 구성원들의 경험과 지식을 공유한다. 실무자 간 네트워크를 확대할 수 있는 기술 교류의 장도 제공하고 있다. 펜타시큐리티만의 특별한 복지 제도도 있다. 직무 발명과 관련한 특허를 출원할 경우 보상하는 '직무발명보상' 제도를 시행하고 있다. 또 우수한 재능과 기여를 통해 빠른 성장이 기대되는 직원을 선정하는 'Pentastic Award'도 있고, 사업 진행 과정에서 소통을 통해 협력의 가치를 만들어낸 사례를 선정하는 'Best Communication'제도도 운영하고 있다. 이런 다양한 보상 제도를 통해 기술개발과 소통을 장려하고 구성원들에게 동기를 부여하고 있다. 이외에도 도서구입비, 교육비, 자기 계발비 등을 지원한다. 개인 역량을 높이고 새로운 지식을 습득할 수 있게 하기 위해서다. 특히 3일 이상 휴가 신청시 휴가비를 지원하는 제도인 'GOT(Globalize Our Thinking)'를 운영, 이를 통해 열심히 달려온 직원들이 견문을 넓힐 수 있는 기회를 제공한다." -수출 현황과 향후 계획은? "현재 수출이 전체 매출의 약 10%를 차지하고 있다. 경쟁사와 달리 장비(어플라이언스) 수출이 크지 않다. 이보다는 서비스 라이선스, 기술사용 형태로 수출하고 있다. 2009년 일본에 현지 법인(Penta Security systems K.K.)을 설립했다. 베트남 하노이에는 기술지원센터(Penta Security VINA CO)가 있다. 작년에는 UAE 아부다비에 지사(Penta Security Branch Office ABU DHABI)를 만들었다. 해외 고객은 171개국에 1100여 곳에 달한다. 이 중 일본 고객이 400곳으로 비중이 가장 많다. 해외 대형 IT기업과 공공기관 및 다양한 분야의 기업들이 우리 제품을 사용하고 있다. 일본에서는 '클라우드브릭 WAF+'가 현지 진출 7년 만에 2017년보다 6000% 이상의 성장률을 보이기도 했다. 일본 고객들이 우리를 선택한 주요 이유는 데이터 기반의 뛰어난 보안 성능, 현지 언어 지원, 사용자 편의성에 중점을 둔 관리도구 지원 덕분이다. 일본 외에도 베트남, 아랍에미리트 지사를 거점으로 글로벌 사업을 확장하고 있다. 현지 시장 환경에 따라 전략적으로 '클라우드브릭', '디아모', '와플' 등 주력 제품을 특화하고 있다. 올해는 해외 라이선스 비용이 50억이 넘을 것으로 예상하고 있다." -가트너 등 해외 시장조사기관들이 주목하고 있다는데... "가트너 등 글로벌 주요 시장분석 기관이 펜타시큐리티 기술력을 인정해줬다. 2년연속(2021-2022) 가트너(Gartner) '매직쿼드런트(Magic Quadrant)'에 등재됐다. 2020년에는 가트너 주요 리포트에도 이름을 올렸다. 또 2023년부터 시작해 2024년, 2025년 3년 연속 프로스트앤드설리번(Frost & Sullivan)이 선정한 '올해의 보안기업'에 뽑혔다. 이외에 2019년과 2022년 두 차례 포레스터리서치(Forrester Research)의 '나우 테크(Now Tech)'에도 이름을 올렸다." -최근 3년간 매출은? "2022년 269억에 이어 2023년에 300억대를 돌파(335억)했다. 작년에는 378억을 기록했다." -보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등으로 급변하고 있다. 어떻게 대응하고 있나? "펜타시큐리티는 IT변화에 대비해 늘 선제적으로 대응해왔다. SECaaS라고도 하는 클라우드 기반 웹보안 SaaS인 '클라우드브릭(Cloudbric)'도 2015년 국내서 처음으로 론칭했다. 또 지금은 독립기업으로 분사한 국내 유일 미래차 보안 제품 아우토크립트 역시 펜타시큐리티에서 시작했다. 이처럼 AI, N2SF, 제로트러스트와 같은 시장 변화에도 기존 제품들을 고도화해 빠르게 대응하고 있다." -프라이빗 기업이다. 투자 유치 실적과 상장계획은? "현재는 상장 계획이 없다." -5년 후나 10년 후 펜타시큐리티 비전은? 어떤 회사가 되고 싶나 "펜타시큐리티는 현재 국내 사이버 보안 시장에서 대표적인 위치를 차지하고 있지만, 이제는 글로벌 무대로 확장하는데 집중하고 있다. 5년 내 목표는 해외 매출 비중을 국내 수준까지 끌어올리는 것이다. 현재 국내 중심의 매출 구조를 해외와 5:5 비율로 균형을 맞춰 진정한 글로벌 기업의 기반을 다지겠다. 10년 후에는 해외 매출이 국내를 넘어서는 구조로 전환, 명실상부한 글로벌 리딩 사이버 보안 기업으로 도약하는 것이 우리 비전이다. 꿈이 있는 사람이 가장 오고 싶어하는 회사로 만들고 싶다." -국내에 아직 글로벌 보안기업이 없다. 보안강국 코리아와 글로벌 보안 기업 탄생을 위해 제언을 한다면 "국내 시장만으로는 보안기업이 성장하는데 한계가 있는 것이 현실이다. 이를 극복하기 위해서는 전략적 접근이 필요하다. 주목할 것은 한일 협력 가능성이다. 비록 역사적으로 어려운 관계였지만, 사이버 보안 분야에서는 상호 보완 관계를 형성해야 한다. 한국과 일본 모두 글로벌 스탠더드에 부합하는 비즈니스 환경을 구축하고 있다. 양국이 연대한다면 강대국들과 경쟁할 수 있는 충분한 시장 규모와 기술력을 확보할 수 있을 것이다. 특히 일본 시장은 우리에게 큰 기회다. 일본 기업들은 수출과 글로벌 비즈니스를 위해 사이버 보안 수준을 국제 표준에 맞춰야 하는 상황이지만, 정작 일본 내 토종 보안 기업은 거의 없는 실정이다. 이런 상황에서 일본 기업들이 미국, 중국, 한국 중 어느 나라 제품을 선택할지 생각해 보면, 한국 보안 솔루션의 경쟁력이 명확해진다. 우리는 뛰어난 기술력과 가격 경쟁력을 동시에 갖추고 있어 일본 시장 진출에 최적화 조건을 갖추고 있다. 한국 보안 기업들이 글로벌 기업으로 성장하기 위해서는 이런 지정학적 기회를 전략적으로 잘 활용하는 것이 중요하다." ◆ CEO 10문 10답 -좌우명이나 애송하는 말, 힘이 되는 말이 있다면? "특별히 마음에 두고 살아왔던 말은 없는 것 같다. 최근 아버지의 소천이 있었다. 아버지 유품을 정리하다 자식들에게 줄 자서전을 쓰신 것을 알게 됐는데, 내용 중에 '땀흘리지 않은 돈은 네 것이 아니니 욕심을 내지 마라', '언젠가는 대가를 치르는 게 세상의 이치다' 라는 내용이 기억에 남는다. 그렇게 자식들을 가르치셨던 것 같아 마음에 남는다." -스트레스 해소법은 "잠을 잔다. 낮에 몸을 조금 힘들게 해서 잠을 자고 나면 새로운 기분으로 일할 수 있는 것 같다." -취미나 특기는? "사업하는 데 도움이 될 것 같아 시작했던 골프가 취미다. 혼자 하는 운동이였으면 중간에 그만 뒀을 거 같은데, 자의반 타의반 계속 하다보니 지금까지 왔다." - 나를 바꾼 책이나 영화는? 또는 감명 깊게 본 책이나 영화는? "감명 깊었더라도 세번까지 본 책이나 영화는 없는데, 성경은 조금씩이라도 읽게 되는 것 같아 성경이라고 하겠다." -인생의 겨울은? 어떻게 극복을? "대학에서 원하는 학과를 가지 못해 20대가 우울했는데, 시간이 다 해결해준 것 같다. 특별한 방법은 없다." -다시 태어나도 창업을? " 창업을 한 케이스는 아니지만 창업 회사에 첫 멤버로 시작한 경험은 있다. 무언가를 얻기 위해 리스크를 감수하겠느냐는 맥락에서 본다면 그럴 것 같다. 울타리가 보호막이 될 수 있지만 굴레가 될 수도 있다." -예비 창업자나 후배 보안인에게 한마디 한마디 한다면 " 너무 지름길을 찾으려 하지 마라. 필요한 과정을 놓칠 수 있다." -최애 맛집은? "당연하지만 대체로 비싼 집이 맛은 있는 것 같다. 새로운 곳에 호기심이 있어 단골 식당을 두진 않지만 부산 해운대 기와집대구탕, 부산에 출장이나 휴가를 가면 국물 생각에 들르게 된다." -경영이란, 사장(대표)이란 무엇이라고 생각하나 "처음 대표를 맡았을 때 나에게 했던 질문인데, '성과를 만들고 지켜야 할 것을 지키는 사람'이라고 정의했다. 성경을 보다 들었던 생각인데, 하나님이 에덴동산에서 아담에게 했던 첫 명령이 경작하고 지켜라였다. 시사점이 됐다." -인생 롤모델과 이유는? "롤모델이라고 하긴 어렵지만, 그동안 같이 일했던 사장님들이다. 대화를 하며 생각의 깊이나 인사이트를 배울 수 있었다."

2025.07.29 11:07방은주 기자

  Prev 191 192 193 194 195 196 197 198 199 200 Next  

지금 뜨는 기사

이시각 헤드라인

대통령도 꼬집은 담합 과징금 액수...더 세질까

군 특화 'AI 슈퍼컴' 만든다…국방부, GPU 실증 프로젝트 시동

이재현 CJ 회장, ‘올리브영 명동 타운’서 쇼핑…장바구니 봤더니

박윤영號 KT, 기존 조직장 대거 물갈이

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.