• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (7785건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

레드햇, RHEL 10 보안 대폭 강화…"양자·폐쇄망·운영 한 번에"

레드햇코리아가 차세대 서버 운영체제 '레드햇 엔터프라이즈 리눅스 10'(RHEL 10)의 주요 신규 기능을 공개했다. 인공지능(AI) 기반 운영 지원, 하이브리드·폐쇄망 환경 최적화, 오프라인 분석, 양자 내성 보안까지 아우르며 전방위 보안 혁신을 구현했다. 이번 신제품은 금융·공공·방산 등 보안이 최우선인 산업 현장을 겨냥해 보안 강화와 운영 효율성 향상을 동시에 실현하겠다는 전략을 담고 있다. 이에 따라 레드햇코리아는 미래형 보안 인프라 구축, 폐쇄망 환경 지원, 신속한 보안 대응이라는 세 가지 축을 중심으로 국내외 시장 공략을 강화할 계획이다. 12일 서울 여의도 사옥에서 열린 기자간담회에서 레드햇코리아 최원영 전무와 이승일 전무는 AI 기반 운영 지원, 하이브리드 환경 최적화, 오프라인 분석 기능, 양자 내성 보안 등 RHEL 10의 핵심 기술을 소개했다. 인터넷 끊겨도 AI가 해결책 제시…'라이트스피드 CLI 어시스턴트' RHEL 10의 '라이트스피드(Lightspeed) CLI 어시스턴트'는 명령줄에서 자연어로 질문하면 AI가 바로 해결 방법을 제안하는 차세대 운영 지원 도구다. 단순히 명령어를 추천하는 수준을 넘어, 시스템 상태와 사용자의 질문을 분석해 최적의 점검 절차와 해결 방법을 단계별로 안내한다. 예를 들어 "웹서버가 응답하지 않을 때 점검 순서"라고 입력하면, 서버 상태 확인부터 로그 분석, 설정 수정 방법까지 필요한 절차를 순서대로 제공한다. 여기에 '쉘 어시스턴트' 기능이 함께 작동해 추천된 조치를 실제 명령어 형태로 변환해 주기 때문에, 사용자는 그대로 복사해 실행할 수 있다. 라이트스피드는 '디지털 로드맵' 기능도 갖췄다. 단발적인 문제 해결뿐 아니라, 시스템 성능 최적화나 보안 정책 개선처럼 장기적인 운영 계획을 세울 수 있도록 중장기 권고안을 제시한다. 예를 들어 보안 규제 준수나 클라우드 전환 준비 등 목표를 설정하면, 이를 달성하기 위한 단계별 실행 계획을 제공한다. 또한 인사이트 인핸스먼트 기능과 연동해 AI 분석 결과에 RHEL 인사이트 데이터를 결합, 더 정확하고 실질적인 권고안을 제공한다. 보안 취약점이 발견되면 심각도 평가, 적용 가능한 패치, 우선순위, 자동 수정 스크립트까지 함께 제안한다. 무엇보다 인터넷이 차단된 환경에서도 레드햇 새틀라이트 서버를 경유해 사용할 수 있는 것이 특징이다. 이 덕분에 금융·공공·방산 등 보안망이 엄격한 산업 현장에서도 활용할 수 있어, 관리자들은 복잡한 명령어를 외울 필요 없이 AI의 도움으로 문제 해결 속도를 높일 수 있다. 최원영 전무는 "일반적인 환경에서는 웹 검색이나 포털을 통해 해결 방법을 찾을 수 있지만, 원격 접속이 제한되거나 최소 모드로 동작해 인터넷 접속이 불가능한 환경에서는 CLI가 사실상 유일한 수단"이라며 "라이트스피드는 이런 환경에서 대응 속도와 정확성을 높이기 위해 CLI에 AI를 투입한 전략적 기능"이라고 설명했다. 어떤 환경에서도 동일한 OS…"보안·안정성·효율성 한 번에" 이미지 모드는 OS를 컨테이너 이미지처럼 빌드하고 그대로 배포·운영할 수 있는 방식이다. 미리 만들어 둔 표준 OS 이미지를 여러 환경에 동일하게 적용함으로써 서버별 설정 차이를 줄이고 구성 편차를 예방한다. OS 본체는 변경할 수 없는 상태로 유지돼 보안과 안정성이 강화되며, 환경 설정과 데이터가 저장된 디렉터리는 그대로 보존된다. 이로써 베어메탈 서버, 가상머신, 퍼블릭 클라우드 등 어떤 환경에서도 동일한 OS 환경을 구현할 수 있다. 업데이트는 트랜잭션 방식으로 진행돼 안정성을 유지하며, 문제가 발생하면 즉시 이전 상태로 복구할 수 있다. 또한 다른 버전이나 브랜치로 쉽게 전환할 수 있어 다양한 운영 시나리오에 유연하게 대응할 수 있다. 이승일 전무는 "이미지 모드는 단순히 설치 방법을 바꾸는 것이 아니라 OS를 컨테이너 워크플로 안에 통합해 표준화·보안성·운영 효율성을 동시에 강화하는 기술"이라며 "폐쇄망 환경을 포함한 다양한 인프라 운영에 새로운 선택지를 제공할 것"이라고 말했다. 세틀라이트 인사이트 어드바이저, 폐쇄망서도 보안·성능 진단·개선 RHEL 10과 함께 강화된 '세틀라이트 인사이트 어드바이저'는 인터넷이 연결되지 않은 환경에서도 시스템 분석과 개선 권고를 제공한다. 관리 서버인 레드햇 새틀라이트에 인사이트 데이터를 저장해 폐쇄망 환경에서도 보안 취약점 점검과 성능 개선 제안이 가능하다. 관리자는 UI에서 권고 사항을 한눈에 확인하고, 필요 시 자동화된 스크립트를 실행해 조치를 즉시 적용할 수 있다. 이를 통해 보안 패치 누락, 설정 오류, 성능 저하 문제를 조기에 발견하고 해결할 수 있다. 레드햇은 이 기능이 폐쇄망 환경에서 '운영 사각지대'를 해소하는 핵심 도구가 될 것으로 보고 있다. 온라인 환경에서는 실시간으로 보안 정보를 받을 수 있지만 폐쇄망에서는 이를 직접 가져오거나 절차를 거쳐야 했기 때문이다. 이번 오프라인 지원 강화로 이런 제약이 크게 줄어들 전망이다. 또한 내년에는 AI 모델과 필요한 데이터를 내장해, 인터넷 없이도 맞춤형 분석과 추천을 제공하는 기능이 추가될 예정이다. 이승일 전무는 "세틀라이트 인사이트 어드바이저는 운영자가 놓치기 쉬운 문제를 자동으로 찾아내고 해결 절차까지 안내하는 지능형 운영 파트너"라며 "폐쇄망 환경에서도 온라인과 동일한 수준의 보안과 운영 품질을 보장할 것"이라고 강조했다. 양자컴퓨터 시대 대비하는 포스트 양자 암호화(PQC) RHEL 10은 양자컴퓨터 시대를 대비한 '포스트 양자 암호화(PQC)' 기술도 선제 도입했다. 양자컴퓨터가 기존 암호화를 무력화할 가능성에 대비해, 미국 표준기술연구소(NIST)가 선정한 ML-KEM(키 교환)과 ML-DSA(디지털 서명) 알고리즘을 지원한다. 현재는 기술 미리보기 단계지만, TLS 통신과 SSH 접속에 적용할 수 있어 양자 안전 통신이 필요한 산업 분야에서 활용 가능성이 크다. 최원영 전무는 "RHEL 10은 단순한 OS 업그레이드가 아니라 AI, 보안, 운영 자동화를 아우르는 미래형 인프라 플랫폼"이라며 "하이브리드 클라우드와 폐쇄망 환경 등 다양한 고객 인프라에 최적화됐다"고 말했다. 이승일 전무는 "라이트스피드, 이미지 모드, 인사이트 어드바이저, PQC 지원은 변화하는 IT 환경에서 기업이 더 빠르고 안전하게 대응할 수 있도록 돕는 핵심 기술"이라고 강조했다.

2025.08.12 14:19남혁우

[종합] AI·인프라 성과 가시화…韓 클라우드, 2분기 '쾌속 성장'

국내 클라우드 3사가 올해 2분기 나란히 실적 상승세를 이어갔다. 네이버·KT·NHN 모두 공공사업과 인공지능(AI) 수요 확대, 그래픽처리장치(GPU) 인프라 확보 등 전략 투자가 본격 성과로 이어지며 클라우드 부문에서 두 자릿수 안팎의 성장을 기록했다. 12일 업계에 따르면 국내 클라우드 서비스 제공업체(CSP)들은 글로벌 사업 확장과 공공 AI·클라우드 전환 사업 수주를 바탕으로 2분기 호실적을 거뒀다. 네이버는 2분기 엔터프라이즈 부문에서 전년 동기 대비 5.8% 증가한 1천317억원의 매출을 기록했다. 공공 부문 AI 사업 수주와 기업 협업툴 '라인웍스' 유료 고객 증가가 성장세를 이끌었다. 특히 정부가 추진하는 '독자 AI 파운데이션 모델(국가대표 AI)' 개발 사업에 정예팀으로 참여해 '옴니 파운데이션 모델' 개발을 시작했고 GPU 확보 사업에서 엔비디아 H200 GPU 3천여 장을 확보하며 AI 인프라 역량을 강화했다. 최수연 네이버 대표는 2분기 실적발표 컨퍼런스콜에서 "AI 모델과 클라우드 서비스 역량까지 풀스택으로 확보한 국내 유일 사업자인 만큼 향후 성장률이 높아질 것"이라며 "그동안 자체 기술로 준비해 온 인프라와 AI 생태계가 이제는 글로벌 기회로 확장되고 있다"고 강조했다. KT클라우드는 2분기 매출이 전년 동기 대비 23.0% 증가한 2천215억원을 기록했다. 글로벌 고객 대상 데이터센터 코로케이션 수요 급증과 설계·구축·운영(DBO) 사업 수주 확대가 핵심 성장 요인으로 작용했다. 여기에 더해 공공 부문에서는 국가정보원 '상등급' 보안 검증을 통과해 행정안전부 긴급신고공동관리센터와 서울시 소방재난본부의 클라우드 네이티브 전환 사업을 수주하는 등 공공시장 내 입지를 넓혔다. 아울러 민간 부문에서는 업스테이지·폴라리스오피스·디노티시아 등 AI 전문 기업과 협력하며 'AI 파운드리' 사업을 본격화하고 있다. 한편 KT그룹 차원에서는 글로벌 협력에 속도를 낼 방침이다. 올 하반기 마이크로소프트(MS)와 기밀컴퓨팅(ACC) 기반 '시큐어 퍼블릭 클라우드(SPC)' 및 한국형 챗GPT 서비스 출시를 준비 중이며 팔란티어 솔루션 독점 공급 계약 등을 통해 금융·공공 등 핵심 산업군을 공략할 계획이다. NHN은 클라우드 사업를 포함한 기술 부문에서 전년 대비 6.6% 증가한 1천45억원의 매출을 올렸다. NHN클라우드는 2분기 정부 'GPU 확보·구축·운용지원 사업'에서 단일 기업 기준 최다 물량인 엔비디아 B200 GPU 7천여 장을 확보했고 이 중 4천여 장을 국내 최초로 단일 수냉식 클러스터로 구축할 계획이다. 공공 클라우드 전환 사업에서도 올해 진행된 7개 기관 중 5곳의 인프라 공급사로 선정돼 보안성과 안정성을 기반으로 입지를 확대했다. 이와 함께 하반기 광주AI데이터센터를 활용한 지역 인프라 기반 컴퓨팅 지원사업과 경기교육 디지털 AI 플랫폼 사업에도 참여하며 B2G 영역을 지속 확장한다는 전략이다. 정우진 NHN 대표는 "AI GPU 운영 역량을 인정받으며 정부 사업에서 두각을 드러내고 있다"며 "다양한 정부 AI 사업과 공공 클라우드 전환 성과를 이어가겠다"고 밝혔다. 이들 기업이 1분기에 이어 2분기에도 호실적을 거뒀음에도 향후 위협 요소가 남아 있다. 최근 지속되는 미국 정부의 클라우드 개방 압박에 따라 아마존웹서비스(AWS)·MS·구글클라우드 등 주요 외산 클라우드 기업들이 국내 주요 공공 영역에 장차 진입할 가능성이 커지고 있어서다. 지금까지 공공 클라우드 수요를 안정적인 성장 기반으로 삼아 온 국내 사업자들에게는 가격 경쟁, 기술 서비스 범위, 글로벌 레퍼런스 등에서 직격탄이 될 수 있는 변수다. 업계에서는 당장의 큰 변화는 체감되지 않더라도 AI·보안·데이터 주권 등 차별화된 역량을 강화해 올 하반기와 내년 시장 점유율 방어에 나서야 할 것으로 보고 있다. 업계 관계자는 "국내 클라우드 기업들은 AI·GPU 등 고부가가치 영역으로 사업을 빠르게 확장 중"이라며 "향후 추진될 정부 AI·클라우드 사업의 발주 규모와 속도가 하반기 실적의 성패를 좌우할 것"이라고 전망했다.

2025.08.12 14:18한정호

[ZD SW 투데이] 구글, 제미나이 대학생 앰배서더 발대식 개최 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆구글, 제미나이 대학생 앰배서더 발대식 개최 구글이 지난 11일 서울 구글 스타트업 캠퍼스에서 전국 195개 대학에서 선발된 100명의 대학생과 함께 '제미나이 대학생 앰배서더' 발대식을 열고 5개월간의 AI 활용 문화 확산 활동을 시작했다. 참가자들은 환영식과 오리엔테이션, '제미나이' 기능 체험 워크숍 등을 통해 활동 준비를 마쳤다. 구글은 지난 6일부터 국내 대학(원)생을 대상으로 12개월간 무료로 제공되는 학생 전용 제미나이 AI 프로 신청을 받고 있다. 오는 10월까지 학교 이메일 인증과 계정 등록을 완료하면 '제미나이 2.5 프로', '딥 리서치', '노트북LM', '비오 3', '줄스' 등 AI 툴과 구글 저장공간을 지원받을 수 있다. ◆SAP코리아, 천안여상 학생 대상 독일 본사 인턴십 성료 SAP코리아가 천안여자상업고등학교 학생들을 대상으로 지난달부터 두달간 독일 본사 인턴십 프로그램을 진행했다. 이는 국내 협약형 특성화고 학생에게 독일 본사 인턴십을 제공한 첫 사례로 전사적자원관리(ERP) 실무 교육과 글로벌 업무 환경 체험을 결합해 실무형 인재 양성을 목표로 했다. 인턴십은 SAP 프로그램과 현지 고등학생 현장학습을 연계해 직무별 로테이션, 프로젝트 참여, 정보 보안과 최신 기술 강의 등을 제공했다. 참가 학생들은 다양한 부서를 체험하며 글로벌 비즈니스 문화를 익히고 독일 학생들과 교류하며 문화적 다양성과 협업 역량을 강화했다. ◆한컴위드 안면인증 '한컴오스 v1.0' GS인증 1등급 획득 한컴위드의 안면인증 설루션 '한컴오스 v1.0'이 소프트웨어 품질 국가 표준 검증 제도인 굿서비스(GS) 인증 1등급을 획득했다. 이 제품은 5천 개 이상의 얼굴 특징점을 분석해 오래된 사진이나 손상된 이미지에서도 높은 인식 정확도를 제공한다. 또 국내 유일의 패시브 라이브니스 기술로 고도화된 위변조 탐지를 지원한다. '한컴오스 v1.0'은 아이베타 레벨 2(iBeta Level 2) 위변조 탐지 성능 평가를 통과했고 미국 국토안보부의 알아이브이티디(RIVTD) 트랙 3 평가에서 0.2% 미만의 오인식률을 기록했다. 해당 기술은 사용자의 특정 행동 없이 AI가 자동 판별해 편의성과 보안성을 갖췄다. ◆노타, 국내 최초 VLM 기반 실시간 영상 관제 솔루션 상용화 노타가 비전언어모델(VLM) 기반 실시간 영상 관제 솔루션 '엔브이에이(NVA)'를 정식 상용화했다. '엔브이에이'는 객체 간 관계와 작업 절차 위반, 복합 위험 징후까지 실시간 감지하며 자연어 기반 분석 보고서 생성과 질의응답 기능을 제공한다. 코오롱인더스트리 김천2공장에서 8개 시나리오 기반 검증을 완료했으며 기존 CCTV 인프라와 연동해 2~3주 내 설치가 가능하다. 더불어 이 솔루션은 표준절차(SOP) 위반 시나리오를 프롬프트 기반으로 정의해 조건 충족 시 2.5초 이내 알림을 발송하며 검지 룰 추가를 1주일 내 적용할 수 있다. 노타는 산업안전, 교통, 리테일, 보육 등으로 활용 분야를 확대하고 중동과 북미 시장 진출도 추진할 계획이다. ◆PTC, 엔비디아 옴니버스 통합으로 시뮬레이션·설계 협업 강화 PTC가 설계 자동화 소프트웨어 '크레오'와 제품수명주기관리(PLM) 솔루션 '윈칠'에 엔비디아 옴니버스 기술을 통합했다. 이로써 복잡한 제품을 실시간 시뮬레이션·몰입형 환경에서 설계·협업할 수 있게 됐다. '윈칠'은 옴니버스의 오픈USD·RTX 라이브러리를 적용해 고품질 실시간 시뮬레이션 뷰포트를 제공한다. 사용자는 PLM 환경에서 최신 설계 데이터를 시각화·분석하고 부서 간 협업과 의사결정을 신속히 진행할 수 있다. ◆망고노트, AI 보안회의록 베타 서비스 출시 망고노트가 회의 데이터를 클라우드에 저장하지 않고 사용자 로컬 PC에만 보관하는 AI 기반 보안회의록 서비스를 베타 출시했다. 자체 개발한 음성 인식(STT) 엔진과 문맥 분석 기술로 회의 종료 후 5초 내 요약본, 회의록, 업무지시서를 자동 생성하며 영어·일본어 회의 실시간 번역과 회의 맥락 기반 질의응답 기능도 지원한다. 이 서비스는 2개월간 50명 VIP 고객과의 클로즈드 테스트에서 67회 기능 업데이트를 거쳤으며 보안이 중요한 의료·법률·공공기관·스타트업 등에서 주목받고 있다. ◆다이퀘스트, 카카오뱅크 AI 챗봇 고도화로 학습 시간 단축 다이퀘스트가 고성능 챗봇 솔루션 '인포채터4'를 카카오뱅크 앱 내 챗봇에 도입해 20만 건 딥러닝 학습 시간을 대폭 단축했다. 이번 도입으로 매주 정기 학습 시간도 10분 내외로 줄었으며 데이터 세분화·모듈화 구조로 금융 특화 학습 정밀도가 향상돼 응답 품질과 고객 응대 정확도가 개선됐다.

2025.08.12 11:37조이환

에이직랜드, 프라임마스와 차세대 칩렛 SoC 개발...160억원 규모

에이직랜드가 프라임마스와 손잡고 차세대 칩렛(Chiplet) SoC(시스템 온 칩) 플랫폼 시장 선도에 나선다. 주문형 반도체(ASIC) 디자인 솔루션 대표기업 에이직랜드가 칩렛 기반 SoC 플랫폼을 개발하는 기업 프라임마스와2건, 총 160억 원 규모의 계약을 체결했다고 12일 밝혔다. 프라임마스는 개발 중인 차세대 칩렛 SoC 플랫폼 'Hublet®'에 포함되는 핵심 칩셋인 CXL(컴퓨트 익스프레스 링크) 컨트롤러 'Falcon-1'와 FPGA 칩렛 'Kameleon'의 디자인 서비스를 제공한다. 에이직랜드는 프라임마스가 개발하는 핵심 SoC에 대한 칩렛 기반 SoC 설계 역량을 강화하고, 고성능 연산이 요구되는 차세대 시스템 시장 전반에서 기술 경쟁력을 한층 끌어올릴 계획이다. 해당 프로젝트를 함께 진행하는 프라임마스는 'Hublet®' 플랫폼을 중심으로 CXL, ARM, eFPGA 기술을 접목한 차세대 칩렛 SoC를 개발 중인 미국 소재의 한국계 팹리스 기업이다. 최근에는 메모리 3사 및 하이퍼스케일러 등 주요 글로벌 고객사와의 협업을 통해 성장세를 이어가고 있다. 에이직랜드는 이번 프로젝트에서 백엔드 설계, 검증(DFT), Tape-out, 웨이퍼 처리에 대한 공정을 맡아 수행한다. 특히, 개발 대상인 프라임마스의 'Falcon-1'은 허브 역할을 하는 칩렛 기반 SoC로서 CXL 3.2 인터페이스를 통해 외부 메모리 및 가속기와 고속으로 연결된다. 다양한 입출력 포트와 보안 기능을 통합한 구조로, 서버·엣지 환경에서 메인 컨트롤러 역할을 수행할 예정이다. 또한, 함께 개발하는 프라임마스의 'Kameleon'은 칩 내부에 eFPGA(embedded FPGA)를 탑재한 가속기 SoC로, 머신러닝이나 암호화 알고리즘 등 연산 구조가 자주 바뀌는 환경에서도 하드웨어 재설계 없이 유연하게 대응할 수 있도록 설계된다. 두 칩은 모듈 간 고속 통신이 가능한 다이 투 다이 인터페이스 기반으로 연동되며, 칩렛 구조의 강점을 살린 통합형 SoC 플랫폼으로 구성된다. 이번 프로젝트에는 TSMC 12nm(나노미터, 10억분의 1m)급 3차원 트랜지스터 공정(FinFET)이 적용된다. 고성능 연산이 필요한 환경에서 회로 집적도와 전력 효율을 동시에 확보할 수 있어, 고성능·저전력 반도체에 대한 시장 수요를 충족할 것으로 기대된다. 에이직랜드는 이를 통해 데이터센터, 엣지 컴퓨팅, 로보틱스 등 고부가가치 산업에 최적화된 설계 솔루션을 제공할 계획이다. 한편, 이번에 적용되는 칩렛 아키텍처는 고성능 연산 기능을 기능별로 나눠 설계한 개별 칩들을 하나의 시스템처럼 연동하는 차세대 반도체 설계 방식이다. 기존 단일형 SoC 구조에 비해 설계 유연성과 확장성, 재사용성, 개발 속도 측면에서 강점을 가지며, 특히 서버·AI·데이터센터 분야에서 빠르게 채택이 확산되고 있다. 에이직랜드는 TSMC 및 Arm의 공식 파트너로, 선단공정 기반 ASIC 설계와 칩렛 구조 플랫폼 개발 역량을 바탕으로 고객 맞춤형 솔루션을 확대 중이다. 특히 자체 'CFaaS(Chiplet Foundry-as-a-Service)' 전략을 통해 칩 설계, 검증, IP 재사용 기반 서비스를 강화하고 있으며, 글로벌 협업 사례 확대를 통해 고성능 SoC 시장에서 실행력 있는 설계 파트너로서의 입지를 다지고 있다. 이종민 에이직랜드 대표는 “이번 프라임마스와의 계약은 글로벌 시장에서 급성장 중인 CXL 및 칩렛 기반 SoC 생태계에 본격 진입한다는 점에서 의미가 크다”면서 “차세대 반도체 설계 기술 확보를 넘어, 신규 고객 확대와 글로벌 협업 사례 축적에도 속도를 낼 것”이라고 강조했다.

2025.08.12 10:56전화평

23개 출연연 "강소 멀티모달 파운데이션 모델 개발 서둘러야"

한국전자통신연구원(ETRI)이 '초혁신 경제' 실현을 위해 바이오, 에너지, 로봇 등 정부출연연구원 공공 연구분야와 관련한 소버린 AI 특화모델 및 협업체계 구축에 나섰다. 국가과학기술연구회(NST)는 ETRI 주관으로 오는 13일 대전 본원 7동 국제회의실에서 '국가공공분야 소버린 AI 토론회'를 개최한다고 12일 밝혔다. 토론회는 NST 산하 23개 정부출연연구기관이 공공분야 중심 소버린 AI 특화모델 개발 방향을 공유하고, 협업 기반의 실질적 R&D 추진 방안을 모색하기 위해 마련됐다. ETRI 측은 ▲공공분야 소버린 AI 개발 방향 ▲출연(연) 도메인별 특화 AI 개발 전략 ▲AI 자립 생태계 조성을 위한 구체 전략 등을 논의하고 공유하는 장이 될 것으로 기대했다. 행사는 ETRI 권오욱 지능정보연구본부장의 AI R&D 추진전략 발제를 시작으로, 각 정부출연연구기관에서 개발 중인 소버린 AI 특화모델에 대한 전문가 발표 세션과 전문가 패널 토론으로 진행된다. 토론 좌장은 ETRI 유원필 인공지능창의연구소장이 맡았다. 이날 권오욱 본부장은 '초혁신 경제' 실현을 위해 AI를 국가 과학기술 연구혁신의 촉진 도구로 활용하기 위한 방향을 제시할 예정이다. 대한민국 연구 환경에 특화된 멀티모달 파운데이션 모델을 개발하고, 이를 기반으로 바이오, 에너지, 로봇 등 분야별 AI 기술을 발전시켜 산학연 과학기술 생태계에 기여하는 방안을 발제할 것으로 파악됐다. 이날 토론회에서 ETRI는 또 자체 개발한 언어 생성 및 시각 생성 모델을 바탕으로 출연연 연구성과와 데이터, 노하우를 활용해 과학자처럼 사고할 수 있는 강소 멀티모달 파운데이션 모델 개발을 제안할 계획이다. 연구원별 발표주제로는 ▲피지컬 AI 기술 전략(KIST) ▲첨단 바이오와 소버린 AI 활용전략(KRIBB) ▲AI for Science 기술개발을 통한 연구자 지원과 과학적 발견 도모(KISTI) ▲한의 프라이빗(Private) 생성형 AI 모델(KIOM) ▲제조 AI 파운데이션 모델(KITECH) ▲국가공공분야 소버린 AI 사이버보안(NSR)이 발표된다. 또 ▲철도특화 생성형 AI(KRRI) ▲지질자원분야 소버린 AI 확보전략(KIGAM) ▲로봇 작업 AI 파운데이션 모델(KIMM) ▲에너지 AI 에브리웨어(Everywhere)(KIER) ▲AI 기반 전력계통운영 EMS 개발(KERI) ▲동물데이터 기반 독성규제분야 특화 AI(KIT) ▲원자력연구원의 AI Agent 활용(KAERI) ▲소재 발견 파운데이션 모델(KIMS) ▲핵융합 설계·제어를 위한 AI(KFE) 등이 예정돼 있다. 23개 출연연이 모여 도출하고자 하는 핵심 성과는, 각 기관이 보유한 전문성과 공공데이터, AI 기술을 연계한 도메인별 소버린 AI 모델 기획 및 협력을 통한 대형과제 발굴이다. ETRI 등 참여 기관들은 향후 토론회 발표 내용을 토대로 국가과학기술연구회 및 과학기술정보통신부 등에 출연(연) 역할과 기여 방향을 제안할 예정이다. 유원필 인공지능창의연구소장은 “각 출연연이 준비 중인 소버린 AI 기술 전략을 공유하고, AI G3 도약을 위한 출연연 역할 재정립을 통해 국가 경쟁력이 강화되는 계기가 되었으면 한다"고 이번 토론회에 대해 기대감을 나타냈다. 방승찬 원장도 “소버린 AI는 단순한 기술 확보를 넘어 국가 주권과 공공 신뢰 확보를 위한 전략적 AI 경쟁력의 핵심"이라며 "이번 토론회를 통해 기관 간 시너지를 바탕으로 공공분야에 특화된 AI 기술 개발 및 활용 방안이 구체화되기를 기대한다”고 밝혔다.

2025.08.12 10:43박희범

앤앤에스피, N2SF 대응 위해 수산아이앤티와 '맞손'

앤앤에스피(대표 김일용)와 수산아이앤티(대표 정은아)는 국가망보안체계(N2SF)와 제로트러스트 보안환경에 대응하기 위한 전략적 업무제휴(MOU)를 체결했다고 12일 밝혔다. 이번 협약으로 앤앤에스피와 수산아이앤티는 각사 핵심 보안솔루션을 연동해 공공기관의 N2SF(국가망보안체계) 전환과 금융·민간 분야의 제로트러스트 도입을 안전하게 지원할 계획이다. 또 금융·공공·일반 기업 등 다양한 고객군을 대상으로 상호 보완 제품군을 연계한 협업을 확대한다. 앞서 양사는 이미 과학기술정보통신부와 한국인터넷진흥원(KISA)가 추진한 '2025년 제로트러스트 도입 시범사업'에 기술 협력을 진행한 바 있다. 앤앤에스피는 차세대 크로스트도메인솔루션(CDS) '앤넷CDS'와 수산아이앤티의 업무용 SaaS 보안 통제 솔루션 'eWalker SSG'를 연동했다. 앤앤에스피 '앤넷CDS'는 업무와 인터넷 도메인을 분리해 도메인 간에 오가는 모든 정보를 안전하고 신뢰할 수 있는 방식으로 연계하는 제품이다. 공공·금융망 환경에서 SaaS 및 생성형 AI 서비스에 안전하게 연결한다. 수산아이앤티 'eWalker SSG'는 N2SF에 꼭 필요한 사용자 인증, SaaS 접근 통제, SSL 가시성, 내부 정보 유출방지 기능을 단일 솔루션으로 제공하는 제품이다. 생성형 AI 차단 및 제어를 할 수 있는 기능을 가지고 있다. 이런 역량을 결접해 양사는 암호화된 트래픽에 대한 가시성 확보 및 다계층 콘텐츠 필터링으로 악성코드와 내부정보 유출을 효과적으로 차단하고 보안을 강화한다는 계획이다. 김일용 앤앤에스피 대표는 "N2SF와 제로트러스트 구현은 보안 기업간 협력을 통해서 견고해진다"면서 "수산아이앤티와 제로트러스트 시대에 걸맞은 보안 인프라를 함께 제공한다"고 전했다

2025.08.12 10:43김기찬

SKT 통합보안센터 출범...이종현 CISO "보안운용 전문화 시스템 구축"

SK텔레콤이 정보보호최고책임자(CISO) 조직을 CEO 직속으로 격상하고 지난 1일 통합보안센터를 출범시켰다. 센터장은 이종현 CISO가 맡았다. 이종현 통합보안센터장은 12일 회사 뉴스룸을 통해 “침해사고를 겪으며 우리가 강화해야 할 숙제는 보안 거버넌스의 강화”라며 “이를 위해 보안 운용의 보호-탐지-대응-복구 전문화 시스템을 구축해야 한다”고 밝혔다. 이어, “회사 내부 이동을 통해 통합보안센터에 합류할 비보안 인력을 재교육해 보안 전력화하는 작업도 곧 진행될 것”이라며 “빠른 시일 내에 보안 전문역량을 확보하기 위한 외부 인재 영입도 진행하고 있다”고 덧붙였다. 그러면서 “체계적이고 포괄적인 노력을 통해 SK텔레콤의 정보보호 혁신을 이루고자 한다”고 했다. 이 센터장은 기업의 CISO 역할에 대해 보안 의사결정과 리스크 관리 외에 경영진의 의사 결정을 돕는 비즈니스 리더라고 짚었다. 그는 “기업의 시스템과 디지털 자산을 보호하기 위해 정보보호 전반을 보는 시각과 정보 자산을 보호하기 위한 조직의 역량을 키워내 리스크를 최소화하는 역할이 중요하다”며 “이 역할이 결국 기업과 고객의 정보자산을 온전히 지켜내는 것”이라고 설명했다. 또 CISO로서 가장 신경쓰는 부분에 대해 “회사가 구축해야 할 보안 기능 및 역량은 단기간에 이뤄지는 것은 아니기에 1~2년 단위의 중기 구축 계획을 진행하면서도 그 시스템이 완성될 때까지 보완적인 작업이 동시에 수행되어야 한다”고 강조했다. SK텔레콤의 신뢰 회복에 대해서는 “보안을 통해 다시 고객의 신뢰를 얻기 위해서는 고객 정보를 보호하기 위한 올바른 활동들을 하나씩 전개하고 그 결과를 고객들에게 지속적으로 커뮤니케이션하면서 상호 긍정적인 경험을 쌓아야 한다”고 말했다. 이어, “시간과 노력이 필요한 시스템의 구축, 프로세스의 개선, 이에 따른 임직원의 보안 마인드 제고 등이 병행되어 전사적 체질 변화가 진행되고 내재화되어야 할 것”이라고 덧붙였다.

2025.08.12 10:26박수형

생산성본부, '제1기 AI융합 최고경영자 과정' 개설

한국생산성본부(KPC·회장 박성중)는 한국과학기술원(KAIST)과 손잡고 기업 CEO와 임원을 위한 산업 밀착형 인공지능(AI) 융합 교육 프로그램인 '제1기 AI융합 최고경영자 과정(AICAP)'을 개설한다고 12일 밝혔다. KAIST는 AI·로봇·자율주행·의료AI 등 분야별 국내 최고 교수진과 연구 역량을 보유하고 있고 , KPC는 제조·서비스 등 산업 영역 전반에서 250개 이상의 AI 교육 과정과 다양한 업종 대상 AI 내재화 컨설팅을 운영하며 교육역량을 확보했다. AICAP 과정은 두 기관의 역량을 융합해 산업별 구체적 적용 방안을 제공할 예정이다. AICAP는 최고의 KAIST 강사진, 산업과 AI의 융합, AI 코칭 등 3가지 핵심포인트를 강점으로 둔 프로그램으로 기업 현장에서 직면하는 문제를 AI로 풀어내고 비즈니스의 새로운 성장 동력을 발견하는 데 집중한 실전형 프로그램으로 설계됐다. 프로그램 총괄 디렉터는 신성철 전 KAIST 총장이 직접 맡는다. 신 총장은 대한민국 과학기술협력대사, DGIST 및 KAIST 총장을 역임한 국내 최고 권위 과학기술 리더로 교육 과정의 깊이와 전문성을 더할 예정이다. 신성철 전 총장의 리더십 아래 김대식, 예종철, 명현 교수 등 KAIST의 핵심 교수진이 대거 참여한다. 교육과정 내에서 AI 트렌드, AI 모델, 보안 등 'AI 공통' 주제부터 자율제조·로봇·자율주행·의료·금융·법무 등 각 산업 분야에 특화된 '산업 AI' 융합 전략을 심도 있게 학습한다. 'AI 융합 코칭' 세션에서 AI역량진단 툴을 통해 자사의 AI전환(AX) 수준을 진단하고 전문컨설턴트 코칭을 통해 자사 상황에 최적화된 AI 도입 전략을 설계하는 방안을 모색하게 된다. 제1기 과정은 9월 24일부터 12월 18일까지 3개월간 진행된다. 매주 목요일 저녁(18시~20시30분) 서울시 종로구 소재 KPC 강의장에서 개최된다. 모집 대상은 기업 CEO와 임원, 고위 간부 등이며 모집 인원은 30명 내외다. 교육 신청은 KPC 홈페이지나 교육 담당자를 통해 가능하다. 박성준 KPC 회장은 “AICAP 과정은 기술의 본질 이해와 산업별 응용, 그리고 경영 의사결정을 연결하는 교육은 이번 과정이 국내 최초”라며 ”경영자들이 AI를 즉시 활용 가능한 전략으로 전환할 수 있도록 지원할 것“이라고 밝혔다.

2025.08.12 10:11주문정

카카오엔터프라이즈, 기술 인재 확보로 클라우드 사업 확대 가속

카카오엔터프라이즈가 클라우드 사업 경쟁력 강화를 위해 본격 나선다. 카카오엔터프라이즈는 오는 26일 서울 aT센터에서 오픈인프라 한국 사용자 모임이 주최하는 연례 컨퍼런스 '오픈인프라데이즈코리아 2025(오픈인프라데이즈)'에 참가해 클라우드 분야 전 기술 직군의 인재 확보를 추진한다고 12일 밝혔다. 오픈인프라데이즈는 오픈스택을 비롯한 다양한 오픈 인프라 기술과 클라우드 네이티브 기술을 주제로 열리는 연례 컨퍼런스로, 국내외 오픈소스 인프라 기술 전문가들이 한자리에 모여 최신 기술 트렌드와 현장 경험을 심도 있게 공유하는 자리다. 해당 컨퍼런스는 2014년부터 오픈스택 한국 커뮤니티에서 주최한 오픈스택 데이를 시작으로 이어져오고 있으며 오픈인프라(전 오픈스택) 재단 및 클라우드네이티브컴퓨팅재단(CNCF), 국내 오픈 인프라 관련 커뮤니티와 교류하고 있다. 카카오엔터프라이즈는 이날 가상머신(VM) 마이그레이션 전략과 카카오클라우드 쿠브플로우 환경에서의 데이터 분석 및 배포 자동화 등 머신러닝 워크플로우를 주제로 세션을 발표하고 카카오클라우드 부스와 인재영입존을 운영한다. 특히 카카오클라우드 인재영입존에서는 클라우드 인프라, 서비스 개발, 보안 등의 실무 담당자와 직접 소통하며 직무에 대한 정보를 얻을 수 있다. 카카오엔터프라이즈 인재채용존에 관심 있는 참가자는 오는 15일까지 오픈인프라데이즈코리아 2025 홈페이지에서 사전에 참가 신청서를 제출하면 된다. 이 밖에 영입 절차 및 진행 중인 공고 등 더욱 자세한 내용은 카카오엔터프라이즈 인재영입 웹페이지에서 확인할 수 있다. 이준 카카오엔터프라이즈 경영부문장은 "오픈인프라데이즈코리아 2025는 오픈소스 인프라 분야 전문가들이 한 자리에 모이는 행사"라며 "이곳에서 클라우드 인프라, 서비스 개발, 보안 분야 등에 대한 높은 이해도와 문제 해결 역량을 가진 인재들과 연결될 수 있기를 기대한다"고 말했다.

2025.08.12 09:54장유미

IP와 AI 만남 'IPCON 2025' 26일 열려..."최고 전문가 6인 강연"

더비엔 IP전략연구소는 '국제 IP전략 콘퍼런스 2025'(IPCON 2025)를 오는 26일 서울 삼성동 코엑스 2층 아셈볼룸에서 개최한다고 12일 밝혔다. '지식재산(IP), 인공지능(AI)을 만나다'를 주제로 열리며, 관련 업계 최고 전문가 6인이 바라본 'IP with AI' 미래 비전이 제시된다. 더비엔 IP전략연구소가 주최하고 한국특허전략개발원 등이 후원한다. 총 6개 세션에 걸쳐 열띤 강연이 펼쳐진다. 맨 먼저 연단에 오르는 이정우 IP바인 대표는 IP가 AI를 만나 돈이 되는 전략을 소개한다. 이 대표는 “최근 글로벌 자본시장에서 AI는 'IP 캐피탈리즘'에 불을 댕기는 강력한 촉매제 역할을 하고 있다”며 “특허나 저작권, 상표권 등이 AI를 통해 어떻게 '금융 수익화'라는 마법을 부리고 있는지, 글로벌 사례를 제시하겠다”고 말했다. 이어 마이크를 넘겨 받는 전사라 이밸류서브 아시아태평양 총괄대표는 선행기술조사나 라이센싱 작업 등 각종 IP실무에 AI가 실제로 어떻게 접목되고 적용되는지를 이 회사가 직접 수행한 컨설팅 프로젝트를 위주로 설명한다. 전 대표는 “기존 수작업 기반 레거시 분석툴 대비, 최대 20~30%의 퍼포먼스 향상율을 보이고 있다”고 밝혔다. 이밸류서브는 스위스에 본사를 둔 세계 최대 '지식재산 연구개발'(IP R&D) 기반 컨설팅 전문업체다. 대한민국 IP업계의 '스티브 잡스'로 불리는 배진우 테크DNA 대표도 나선다. 'AIP 빅데이터, 테크의 경계를 허물다'를 주제로 30분간 강연한다. AI와 결합된 미래 IP(AIP) 빅데이터는 기술의 분야와 산업의 경계를 넘나들 것이란 게 배 대표의 진단이다. 이에, 이번 콘퍼런스에서 배 대표는 경쟁사 조사와 같은 기존 IP분석은 물론, 핵심 연구자 추출 등 HR부문까지 그 쓰임과 활용이 전방위 확대된 사례를 공개한다. 이밖에 손승우 법무법인 율촌 지식재산권·기술 고문(전 한국지식재산연구원장)을 비롯해 △김미주 법무법인 미주 대표 변호사 △유경동 IP전략연구소장(겸 IP NEWS 편집국장) 등이 나서, AI를 품은 지식재산의 대향연을 펼친다. 특히 'IPCON 2025' 참관객은 이번 행사와 함께 개최되는 아시아 최대 보안 콘퍼런스 'ISEC 2025'도 동시 무료 관람할 수 있다. 이번 IPCON은 대한변리사회 '변리사 의무연수' 행사로 지정돼, 참관시 교육이수도 인정된다. 김완기 특허청장은 “IP는 AI 대전환 시대에 필수 불가결한 핵심 무기”라며 “이번 콘퍼런스에서 제시되는 각종 혁신안을 적극 수렴, 우리 기업들이 글로벌 경쟁력을 갖추는데 필요한 다채로운 IP지원책을 내놓겠다”고 밝혔다.

2025.08.12 09:51방은주

LGU+ "대전 여행하고 선물도 받아가세요"

LG유플러스가 대전을 방문한 관광객들에게 여행 편의와 다양한 선물을 증정하는 프로모션을 진행한다고 12일 밝혔다. 소상공인과 유플러스 매장이 상생하는 문화를 확산하기 위한 프로젝트의 일환이자 첫 시작이다. 8월 한 달간 진행되는 프로모션 기간 동안 대전 은행동을 들린 방문객은 대전의 명물인 '성심당'에서 구매한 빵을 편하게 보관할 수 있고, 지역 80여개 매장을 방문해 스탬프를 적립하면 다양한 경품을 받을 수 있다. LG유플러스는 오는 16일까지 대전 지역 LG유플러스 매장에 방문한 뒤 친구맺기를 한 방문객에게 대전 지역에서 구매한 빵·케이크 등을 보관해주는 '으능이랑 성심이랑 상생센터'를 4시간 동안 무료로 이용할 수 있는 쿠폰을 받을 수 있다. LG유플러스 가입자뿐만 아니라 통신사 관계없이 누구나 사용 가능하다. 대전 은행동 인근 80여개 소상공인과 협업한 '스탬프 투어'도 8월 31일까지 진행된다. 프로모션 기간 내 '상생매장' 스티커가 부착된 소상공인 매장을 들린 방문객은 종이 스탬프를 받을 수 있다. 프로모션 기간 중 1일에 3개 이상 스탬프를 적립한 가입자는 성심당 굿즈와 LG유플러스의 대표 캐릭터인 '무너 굿즈' 중 하나를 랜덤으로 받을 수 있다. 스탬프 투어 프로모션이 종료된 이후에는 참여자 전원을 대상으로 추첨을 통해 선정된 1명에게 한화이글스 홈경기 관람권 2매와 한화이글스 굿즈 2종을 선물하고, 10명에게는 성심당 생귤시루를 증정한다. LG유플러스는 이번 프로모션을 통해 대전 방문객들이 친숙하게 통신 매장을 방문할 수 있도록 유도할 방침이다. 누구나 부담없이 LG유플러스 매장을 방문할 수 있도록 지원함으로써 자연스럽게 서비스 접점을 늘리고 브랜드에 대한 친밀감을 높이겠다는 취지다. 실제로 LG유플러스는 전국 매장에서 통신사 관계없이 누구나 보안 상담을 받을 수 있도록 지원하는 등 가입자 접점을 확대하기 위한 노력을 이어가고 있다. 향후 LG유플러스는 대전을 시작으로 다양한 지역에서 통신 매장 및 현지 소상공인과 협업해 다양한 상생 프로모션을 추진하고, 해당 지역 관광객 맞춤형 혜택을 제공할 예정이다. 김다림 LG유플러스 마케팅그룹 IMC담당은 “LG유플러스가 통신사를 넘어 차별화된 가입자가치를 전달하기 위해 꾸준히 변화하고 도전하고 있다”며 “이번 프로모션을 통해 전국 어디서든 LG유플러스 매장을 방문하면 최고의 가입자경험을 느낄 수 있었으면 좋겠다”고 말했다.

2025.08.12 09:36진성우

[보안 리딩기업] AI스페라 "세계 150개국이 인정한 CTI·ASM 전문기업"

"우리는 세계 150개국이 인정한 AI·보안 전문기업입니다. 우리가 보유한 사이버 위협 관련 데이터가 44페타 바이트(44PB)나 됩니다. 국내 최대 규모입니다. 세계적으로도 뒤지지 않습니다." 강병탁 에이아이스페라(AI스페라) 대표는 최근 지디넷코리아와 인터뷰에서 "우리 서비스 사용자 90%가 해외에 있다"며 이 같이 밝혔다. 2017년 10월 31일 설립한 AI스페라는 보안 제품 중 특히 '사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence)'와 '공격 표면 관리(ASM, Attack Surface Management)' 분야 전문기업이다. CTI는 사이버 공격자들의 동향, 해킹 기법, 악성코드 정보, 취약점 등 사이버 위협과 관련한 정보를 수집·분석해 기업이나 조직이 미리 대비하고 방어할 수 있게 도와주는 제품이다. ASM은 외부에 노출된 모든 IT 자산(서버, 애플리케이션, 클라우드 리소스, 도메인 등)을 자동으로 탐지하고 관리준다. AI스페라는 IP주소 기반 보안 플랫폼이자 검색엔진인 '크리미널IP(Criminal IP)'를 자체 개발, 이를 앞세워 국내외 시장에서 입지를 확대하고 있다. 이 회사의 '주특기'인 크리미널 IP 솔루션은 사용자의 IT 자산(IP주소, IoT 장치, C2서버(Command and Control Server, 명령·제어 서버),과 CVE(Common Vulnerabilities and Exposures), 취약점을 실시간으로 관리, 잠재적인 취약점을 분석해 공격 표면을 줄여준다. 2023년 4월 글로벌 시장에 정식 론칭했다. "마이크로소프트(Microsoft), 시스코(Cisco), IBM, 스노우플레이크(Snowflake) 등과 같은 글로벌 보안 기업들과 협력해 더욱 효과적인 사이버 보안 체계를 제공하고 있다"고 강조한 강 대표는 "전 세계 기업들이 직면한 사이버 위협을 사전에 탐지하고 대응할 수 있게 해주는 CTI 솔루션을 제공하고 있다"고 밝혔다. AI스페라는 총 6종의 제품을 시장에 공급하고 있다. 모두 '크리미널 IP'라는 이름을 앞에 붙였다. 캐시카우인 ▲위협 인텔리전스(Criminal IP TI)와 ▲공격표면관리(Criminal IP ASM) 제품을 비롯해 ▲이상거래탐지(Criminal IP FDS) ▲검색엔진(Criminal IP SE) ▲사이버위협인텔리전스 데이터베이스(Criminal IP CTIDB) ▲디지털 저작권 침해 탐지(Criminal IP Brand) ▲다크웹 유출 정보 탐지(Criminal IP DarkWeb) 등을 제공하고 있다. 강 대표는 보안 분야에서 오랜 경험을 쌓은 전문가다. 고려대에서 정보보호 전공으로 석사 학위를 받았고, 넥슨과 엔씨소프트 등에서 보안 팀을 이끌었다. 이런 경험을 바탕으로 AI스페라를 설립했고, 2023년 4월 크리미널IP를 선보였다. 서울 본사 외에 미국과 일본에 법인이 있다. 지난 2022년까지 전략적 투자 목적으로 NHN, 넷마블, 김택진·윤송이 엔씨소프트 이사 등에게서 총 110억 원을 유치했다. 아래는 강 대표와 일문일답. -사용자의 90%가 해외 유저라고? 총 사용자는 몇 명인가 "무료 유저(사용자)까지 합쳐 유저의 90%가 해외에 있다. 유료 사용자도 국내보다 해외에 더 많다. 사용자가 꾸준히 늘고 있다. 총 사용자 수는 공개할 수 없다. 회원 가입하면 보통 B2C를 생각하고, 또 B2C라고 하면 회원수가 몇 백만 몇 천만을 이야기하는데, 보안 솔루션은 B2C라고 해도 회원 가입자가 기업이다. 넷플릭스와 같은 사용자로 생각하면 안된다." -해외 비중이 높다. 플립(본사를 한국서 외국으로 옮기는 것)까지 생각하고 있나 "생각은 하고 있다. 한국이 본사고 미국과 일본에 법인이 있다." -창업 동기나 배경이 궁금하다 "고려대 김휘강 교수님이 공동창업자다. 김 교수님 밑에서 내가 석사를 했다. 석사 졸업 후 게임업계에서 일했다. 10년 정도 일하던 중 창업 제안을 받았고, 고민 끝에 응했다. 교수님이 특허를 많이 갖고 있다. 해외에서 프로젝트도 많이 했다. 이런 것들을 사업화 해보자고 제안하셨다. 그런데, 다시 창업 하라면 안하겠다.(웃음)" -회사이름 AI스페라는 무슨 뜻인가? "스페라(Spera)는 라틴어로 신뢰, 희망이라는 뜻이다. 시큐리티 프로페셔널이라는 의미도 있다." -주력 솔루션 중 하나가 CTI다. CTI의 중요성을 말해준다면 "CTI 솔루션은 잠재적인 사이버 위협에 조기 경보를 제공, 공격이 발생하기 전에 예방할 수 있게 돕는 제품이다. 이를 통해 사용자는 특정 위협 환경에 맞는 보안 전략을 미리 수립, 재정 손실이나 평판 훼손과 같은 비즈니스 리스크를 줄일 수 있다. 리스크를 줄이는 과정에서도 CTI 정보를 통해 우선순위 수립과 효율적인 리소스 할당이 가능하다. 특히 우리가 개발한 '크리미널 IP'는 세계에서 검증받은 CTI 보안 솔루션이다. 다양한 규모 기업과 기관들이 사이버 보안 위협을 효과적으로 관리할 수 있게 지원하고 있다. 국내 CTI 시장 규모가 작다. 우리나라는 웬만하면 사람이 와서 원클릭으로 설치해 주길 원한다. 그래서 CTI 같은 복잡다단한 것들이 한국에서 자리 잡기 매우 어렵다. 외국은 그렇지 않다." -시장에 공급하는 보안 제품은 총 몇 종류인가 "여섯 종류다. 이중 매출이 제일 많은 건 CTI와 ASM다. 두 제품의 매출 비중이 전체에서 과반수 이상이다. 여섯 종류 제품 모두 공통적으로 '크리미널 IP'라는 이름을 맨 앞에 붙였다. 크리미널IP CTI, 크리미널IP ASM....이런 식이다. 크리미널IP가 뿌리 역할을 하는 거다. 크리미널IP는 데이터 덩어리로 보면 된다." -ASM도 캐시카우인데, 이 제품의 동향은 어떤가 "국내에서도 ASM 기업들이 조금씩 생겨나고 있다. 해외는 엄청 많다. AI스페라는 국내 ASM 시장에서 베스트 기업이다. 시험테스트(PoC)나 입찰 경쟁을 하면 주로 해외 기업과 붙는다. 이 분야 글로벌 선도 기업은 구글이 인수한 맨디언트와 레코디드퓨처라는 외국 기업이다. 아직 세계적으로 아직 절대 강자가 없는 상황이다. 우리도 해볼만하다." -AI스페라 제품은 글로벌 제품과 비교해 어떤 우위를 갖고 있나? "데이터가 가장 정확하고 안정적이다. 외부에서 해커들이 어떤 기업을 침투할 때 가장 먼저 하는게 포트(Port) 스캔인데, ASM은 스캐닝 기반이다. 포트를 스캔하는 과정에서 고객의 서버에 장애를 내기도 한다. 이런 제품이 꽤 많이 있다. 하지만 우리 제품은 이런 일이 절대 발생하지 않는다. 우리가 보유한 서버 수가 1000대 정도다. 국내에서 가장 큰 규모다. 글로벌 벤더랑 비교하면 우리 제품이 탐지 수준이 거의 비슷한 반면 데이터는 우리가 훨씬 더 정확하고 장애도 없다. 가격도 우리가 훨씬 좋다." -해외 유저들이 많은데, UI와 UX 등 외국 사람들이 사용하는데 불편은 없나? "없다. UI와 UX 등 외국인들이 우리제품을 쓰는데 아무 부담이 없다. 이는 내가 외국에서 몇 년 회사를 다닌 경험이 큰 도움이 됐다. 외산 벤더 솔루션은 우리나라 사람들이 쓰기에 큰 거부감이 있는 게 사실이다. 반대로 국산 보안 솔루션은 미국인들이 쓸 때 굉장히 거부감이 심하다. 하지만 우리는 이런 게 없다." -국내 게임회사에서 근무한 경험이 AI스페라의 해외 진출에 큰 도움이 됐다는데 "그렇다. 국내 한 게임회사의 미국 법인에서 4~5년 정도 근무했다. 당시 미국 법인 직원이 200명 정도 였는데, 한국인은 나를 포함해 몇 명 안됐다. 사용하는 전산 시스템이나 보안 솔루션도 모두 글로벌 제품이였다. 이 때 근무 경험이 우리 제품을 글로벌화하는데 많은 도움이 됐다." -제품을 SaaS로 공급하고 있다. 처음 서비스할 때 국내에서 미국회사인줄 알았다고? "글로벌 시장을 겨냥해 크리미널IP 서비스를 처음부터 영어로만 제공했다. 이 때문에 한국 사람들이 우리 서비스를 보고 미국 회사인줄 알았다고 하더라.(웃음). 처음부터 미국 시장이 타깃이였다. 그래서 한국어 서비스를 하지 않은 거다. 한국 사용자들이 많아지면서 왜 한국어로 서비스 하지 않냐는 컴플레인을 받기도 했다. 우리 제품은 사용하기 쉽다. SaaS로 제공하기 때문에 우리가 권한만 넣어주면 바로 고객이 사용할 수 있다." -위협 데이터 크기가 국내 최고라고? "그렇다. 위협 데이터로는 우리가 국내 톱이라고 확실히 말할 수 있다. 44페타 바이트의 위협 데이터를 갖고 있다. 운영 서버는 천 대 정도 된다. 운영 서버가 천대라고 하면 다른 국내기업들이 대부분 다 깜짝 놀란다. 무엇보다 데이터 규모로만 보면 우리가 국내 정상이고, 글로벌 기업들 한테도 밀리지 않는다. 이것만 해도 우리가 엄청난 경쟁력이 있는 거다. 해외 전시에 나가면 백인들이 많이 우리 부스에 와 "크리미널IP를 써봤다"고 말하곤 한다." -매출과 고객사는 얼마나 "매출은 공공하고 민간이 거의 비슷하다. 국내가 80%고 해외가 20% 정도다. 특정 고객에 몰려있지 않는게 장점이다. 고객 실명을 공개하는 건 어렵다. 국내 다양한 공공기관과 대기업이 우리 제품을 사용하고 있다. 금융이나 국방 등 보수적인 영역에서도 다수가 사용 중이다. 해외 주요 기관과 대기업도 크리미널 IP(Criminal IP)를 사용한다. 중소기업은 아직 없다." -올해 나올 신제품이나 업그레이드 계획은? "다음달 중순경 신제품을 내놓을 예정이다. AI 기능을 더 많이 적용했다. 미국이랑 유럽 시장을 자주 둘러본다. AI트렌드가 급변하고 있다. 작년까지만 해도 보안에서 AI라고 하면 탐지를 AI로 하는 거였다. 올해는 아니다. 운영 자체를 AI가 해주는 걸 고객이 선호한다." -수출 현황과 계획은 "우리 유료 고객이 50개국에 걸쳐 있다. 올해는 50개국에서 나오는 매출을 두 배로 확대하는 게 목표다." -기업 문화나 복지는 어떤가 "아침부터 점심, 저녁 세끼를 제공한다.단, 본인 부담금이 있다. 2000원이다. 또 다른 기업이 없애는 추세인 재택근무와 자율 근무제를 여전히 운영하고 있다. 코로나 이전부터 이 제도를 운영하고 있다. 1년째 얼굴을 못 본 직원도 있다(웃음). 우리는 보통 보안회사랑 달리 클라우드 기반의 개발을 하고 있기 때문에, 서버가 천 대 정도 되는데, 클라우드와 관련한 모든 최신 기술을 다 사용해 볼 수 있는 게 장점이다. 내가 미국에서 근무할 때 매니저 교육을 매우 세게 받았다. 미국의 장점과 한국의 장점을 잘 융합한 기업 문화를 만들어 가고 있다." -프라이빗 기업이다. 상장 계획은? "상장은 해외도 생각하고 있다. 해외 투자자들이 계속 우리를 찌르고 있다(웃음). 미팅도 이미 몇 개 했다. 기존 투자자들 입장과 세금 문제 등 생각해야 할 게 많다. AI스페로가 글로벌로 이름이 나면서 내 링크드인으로 채용 문의도 많이 올라온다. 현재까지 투자 라운드는 네 번 진행했다. 마지막 투자유치 규모는 120억 원이다." -AI스페라의 차별성을 다시 한번 말해달라 "우리 주력 엔진 크리미널IP는 사이버 공격 표면 관리를 포함한 보안 위협을 사전에 탐지하고 관리하는 데 중점을 둔다. 실시간 IP 주소 스캐닝과 AI 기반 취약점을 자동 분석해 사용자들이 보안 위험을 미리 파악할 수 있게 해준다. 특히 기업 고객은 대규모 사이버 공격에 대비하는 것은 물론, 보안에 필요한 각종 비용과 시간을 절감하는 효과를 얻을 수 있다. 또 크리미널 IP는 글로벌 보안 파트너들과 협력해 멀티 클라우드와 온프레미스 환경 모두에서 동작할 수 있다. 이를 통해 사용자는 비용 절감 뿐 아니라 환경에 구애받지 않고 보안 위협을 효과적으로 관리할 수 있다. 우리는 국내 보안 기업 중 이례적으로 해외에서 더 많이 매출을 내고, 또 더 높은 인지도를 가진 기업이다. 글로벌 스탠더드를 충족하는 제품과 ASM, TI 기술력이 뛰어나기에 가능한 일이다" -우리나라에 글로벌 보안 기업이 없다. 어떻게 해야 할까? "글로벌 보안기업 탄생과 관련해 공공기관들을 만나면 꼭 제언하는 게 있다. 벤처 투자 규모다. 한국은 보통 시드 투자가 5억, 많으면 10억이다. 그런데 미국과 이스라엘은 시드 투자가 200억, 300억 원이다. 한국 회사보다 훨씬 후진데 천 억씩 받고 시작하곤 한다. 이러니 우리가 이길 수 없다. 정부 차원에서 미국이나 이스라엘 사례를 직접 조사해보고 생각을 다시 해봤으면 좋겠다." -향후 계획은? "글로벌 시장 확장을 목표로 크리미널 IP 기술력을 더욱 강화하겠다. 특히 미국, 유럽 등 주요 보안 시장 진출을 위해 글로벌 마케팅 및 세일즈 팀을 강화하고, 다양한 산업에 맞춘 맞춤형 보안 솔루션을 제공할 예정이다. 또 AI 기반 보안 솔루션을 지속적으로 발전시키고, 여러 산업계에 존재하는 사이버 보안 위협에 대한 사전 대응 능력을 강화하겠다. 특히, AI와 머신러닝 기술을 접목한 보안 체계를 더욱 확대, 시장 경쟁력을 높이겠다." ◆ CEO 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은 "반면교사라는 말이다. 누군가의 잘못된 행동이나 실패한 사례를 보며 '나는 저렇게 하지 말아야지'라고 다짐하곤 한다. 세상의 부정적인 사례들조차도 내게는 가장 강력한 교훈이다. 늘 타인의 실수를 나의 자산으로 삼으며 앞으로 나아가고 있다." -스트레스 해소법은 "맥주 한 캔 비우며 가볍게 코딩하는 거다. 라이브 서비스용 코드가 아닌, 기분전환용으로 이것저것 만드는 실험 코드들이다. 버그 없이 만들고 싶은 코드를 짜보고 새로운 보안시스템이나 오픈소스를 서버 통째로 구축해 볼 때 마음이 편안하다. 소위 말하는 '덕업일치'다(웃음). 대표를 하다보니, 코딩 할 시간이 별로 없다. 그래서 더 소중한 스트레스 해소법이다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "단연 스타워즈와 삼국지다. 스타워즈 전 시리즈는 100번 이상 봤을 정도로 빠졌다. 지금 회사 회의실 이름도 타투인, 대고바, 얼데란 등 전부 스타워즈 행성 이름으로 지었다. 삼국지 역시 수백 번 넘게 읽었다. 이문열 버전보다 월탄 삼국지를 더 좋아한다. 내 삶의 습관이나 사고방식 대부분이 이 두 세계관의 영향 아래 있다고 해도 과언이 아니다. 주변에서도 '스타워즈와 삼국지에 영향을 많이 받은 사람'이라는 얘기를 자주 듣는다(웃음)." -인생의 겨울은? 그리고 어떻게 극복을? "스타트업이라면 누구나 겪는다는 '데스밸리'가 나와는 거리가 먼 이야기일 거라 생각했던, 어찌보면 건방진 시절이 있었다. 하지만 결국 그 시기가 찾아왔고, 생각보다 훨씬 더 힘들었다. 다행히도 우리 회사의 핵심 인력들이 단 한 명의 이탈없이 끝까지 함께 해줬고, 모두가 각자의 자리에서 최선을 다해준 덕분에 그 겨울을 잘 견디고 이겨냈다. 지금 돌이켜보면, 그 시기가 우리 팀을 더 단단하게 만든 시간이었다고 생각한다." -다시 태어나도 창업을? "다시 태어난다면 창업은 하지 않겠다. 스타트업 대표는 주 80시간도 부족하다고 느낄 만큼, 사실상 주 100시간을 일해야 한다고 생각한다. 그런데 그 고됨이 혼자만의 문제가 아니라는 게 더 큰 부담이다. 함께해 준 동료들과 그 가족들까지도 고통을 함께 나누게 되고, 무엇보다 '내 사람을 지켜야 한다'는 책임감이 가장 큰 압박으로 다가온다. 그래서 다시 선택할 수 있다면, 창업은 하지 않겠다." -예비 창업자나 후배 보안인에게 한마디 한다면... "요즘 보안 업계는 점점 더 전문화하고 세분화하면서 각자의 전문 분야에만 집중하는 경향이 커지고 있다. 그만큼 본인이 다루지 않는 다른 분야에는 상대적으로 약한 경우가 많다. 나는 예비 보안인들에게 하나의 전문 영역을 깊게 파되, 그 외의 주요 보안 분야들, 예를 들어 네트워크 보안, 웹 보안, 침해사고 대응, 개발 보안 등도 중상 이상의 수준으로 두루 익히길 권한다. 의사 세계에 트리플 보드(주: 한 명의 의사가 3개의 전문 분야에 걸쳐 보드 인증을 받는 것)가 있듯, 보안 업계에도 '풀스택 보안인'이 더 많이 등장하길 기대한다." -최애 맛집은? "딱히 없다. 음식으로 즐거움을 느끼질 않아서....." -경영은, 사장(대표)은 무엇이라고 생각하나 "대표라는 자리는 겉으로 보기엔 최고 결정권자지만, 실제로는 '최고의 말단사원이자 최고의 멀티플레이어'라고 생각한다. 누구보다 먼저 움직이고, 어떤 일이든 빈틈을 메우며, 필요하면 직접 커피도 타고 서버도 고치는 사람이다. 모든 역할을 이해하고 대신할 수 있어야 조직이 흔들릴 때 중심을 잡을 수 있다고 믿는다. 경영은 결국, 가장 낮은 자리에서 가장 많은 책임을 지는 일이다." -인생 롤모델과 이유는 "삼국지의 조자룡이다. 그는 단순한 무장이 아니다. 지략과 용맹을 겸비한, 진정한 지장이자 용장이었다. 나 역시 사회 초년생때는 보안 솔루션 개발부터 리버싱을 했고, 중년부터는 웹보안과 침해사고 대응, 미국에서 근무할때는 네트워크 보안, 컴플라이언스를, 그리고 한국에 돌아와서는 인프라 총괄을 거쳐 현재는 대표이사까지 다양한 전장을 누비며 커리어를 쌓아왔다. 상황에 따라 머리를 쓰고, 또 몸으로 부딪쳐야 하는 창업자의 길에서 조자룡은 늘 나의 이상적인 롤모델이다." -무인도에 간다면 가지고 갈 세 가지는? "영화 캐스트 어웨이를 감명 깊게 봤다. 만약 무인도에 단기 체류해야 하는 상황이 온다면 먹을 것과 텐트, 난방용 장비 정도를 가져갈 것 같다. 하지만 내 의지와 상관없이 가게 된 거라면… 차라리 캐스트 어웨이처럼 택배 화물선과 함께 침몰되면 좋겠다. 물자 박스 안에 필요한 모든 게 들어 있을 테니까(웃음)."

2025.08.11 21:26방은주

차세대 보안리더 BoB의 위력...'2025 데프콘' 휩쓸어

과학기술정보통신부(장관 배경훈, 이하 '과기정통부')와 한국정보기술연구원(원장 유준상, 이하 KITRI)은 '차세대 보안리더 양성 프로그램(BoB, Best of the Best)' 멘토와 수료생을 주축으로 구성된 'Maple Mallard Magistrates(MMM)', '슈퍼다이스코드(SuperDiceCode)', '(콜드 퓨전)Cold Fusion', 'Friendly Maltese Citizens' 총 4개팀이 '2025년 데프콘 국제해킹대회(DEFCON CTF 33)'에 우승 및 상위권을 기록하며 실력을 입증 했다고 밝혔다. 데프콘 국제해킹대회는 미국 사이버보안 콘퍼런스인 데프콘((DEFCON) 행사 기간에 열리는 세계 최고의 해킹대회로, 올해는 8월 7일~10일 미국 라스베가스에서 본선 대회가 개최됐다. 예선(4.12.~14. 총 195팀이 참여해 12팀 본선 진출)을 치열하게 뚫고 올라온 전 세계 해커들과 보안전문가들이 화이트해커로서의 본인들의 실력을 입증할 수 있는 세계 최고 권위 대회다. 이번 본선에 진출한 국내 4개 팀은 모두 국내 최고 화이트해커(White Hacker) 양성 프로그램인 BoB(정보보호 최고 전문가(멘토)의 맞춤형 교육과 팀 프로젝트 등으로 구성된 9개월간의 교육을 제공) 수료생 및 멘토들이 포함돼 있다. 이번 대회에서 우승한 MMM팀은 지난 2022년부터 4년 연속 1위를 차지하며 다시 한 번 세계 최고임을 입증했고, SuperDiceCode팀은 3위를 차지하는 등 좋은 성적을 거뒀다. 이는 전날 AI 사이버 챌린지(AIxCC)에서 삼성전자, 카이스트, 포스텍으로 구성된 우리나라 팀이 우승한데 이어 사이버 보안 분야에서 우리나라의 실력을 전 세계에 보여준 쾌거다. 또 BoB 김종민 멘토와 수료생들은 DEFCON ICS빌리지의 Red alert ICS CTF(선박, 공항 등에 적용되는 산업제어시스템(ICS, Industrial Control system)에 대한 해킹방어대회로 이번 대회에는 스마트시티를 주제로 개최돼 도시의 정전 등 해킹 공격에 대해 취약점 분석 및 방어)에서 우승했고, BoB 12기 수료생들은 김경곤 멘토와 함께 DEFCON Maritime 해킹 빌리지에서 선박 사이버 보안을 주제로 연구 결과를 발표하는 등 DEFCON에서 그 간의 성과를 보여줬다. 유준상 한국정보기술연구원장은 “2015년 이래 BoB멘토와 교육생들이 다양한 분야에 좋은 성과를 거뒀다. 과학기술정보통신부와 국회 등 유관기관 등의 지원에 감사드린다”면서 “AI가 공격과 방어 양면에서 핵심적인 역할을 하는 새로운 시대가 도래함에 따라 BoB는 기존 성과에 안주하지 않고 한 단계 업그레이드를 할 수 있도록 근본적인 진화를 꾀하겠다”고 말했다. 과기정통부 최우혁 정보보호네트워크정책관은 “세계 최고 국제해킹대회에서 다시 한 번 우리나라 화이트해커의 실력을 보여준 4개 팀의 끊임없는 노력과 열정에 감사드린다”면서 “앞으로도 사이버공간의 최전선에서 활약하는 최정예 화이트해커를 적극 양성해 나가겠다.”고 밝혔다.

2025.08.11 19:52방은주

멀티 클라우드로 날개 단 티맥스티베로 '아울DB'…글로벌 시장 가속

티맥스티베로가 데이터베이스(DB) 서비스의 멀티 클라우드 지원 체계를 바탕으로 글로벌 시장 공략에 속도를 낸다. 티맥스티베로는 자사 클라우드 네이티브 서비스형 DB(DBaaS) 플랫폼 '아울DB'를 마이크로소프트(MS) 애저 마켓플레이스에 공식 등록했다고 11일 밝혔다. 티맥스티베로는 아울DB를 지난 3월 아마존웹서비스(AWS) 마켓플레이스에 이어 MS 애저까지 연이어 탑재하며 주요 글로벌 퍼블릭 클라우드 전반을 아우르는 멀티 클라우드 지원 체계를 완성했다. 이를 통해 고객은 하이브리드·멀티 클라우드 환경에서 동일한 운영 인터페이스와 자동화 기능을 활용해 아울DB를 유연하게 배포·관리할 수 있다. 티맥스티베로는 DB 운영의 복잡성과 비용 부담이라는 두 가지 과제를 동시에 해결하기 위해 아울DB를 개발했다. 특히 성능 저하에 대한 우려, 클라우드 운영 인력 부족 등으로 인해 클라우드 DB 도입을 꺼려하던 기업들이 아울DB를 통해 진입 장벽을 낮출 수 있을 것으로 기대하고 있다. 아울DB는 누구나 손쉽게 티베로 DBMS를 클라우드 환경에서 운영할 수 있도록 자동화·직관성·안정성·편의성을 고루 갖춘 클라우드 네이티브 DB 플랫폼이다. 오라클과 높은 호환성을 바탕으로 기존 오라클 사용자는 별도 교육 없이 즉시 사용이 가능하며 직관적인 사용자 인터페이스(UI)를 통해 파라미터 설정, 테이블스페이스 관리, 백업·복구 등의 주요 DB 운영 기능을 쉽게 수행할 수 있다. 또 DB 생성·백업 복구·모니터링·운영까지의 전 과정을 몇 번의 클릭만으로 처리할 수 있도록 설계돼 우수한 운영 편의성을 제공한다. 정기 패치나 보안 업데이트도 자동화돼 고객은 시스템에 직접 개입하지 않고도 항상 최신 상태를 유지할 수 있다. 특히 오라클 RAC 대비 약 60% 수준의 합리적인 비용으로 DB 이중화 기술(TAC)을 제공해 고가용성과 연속성이 요구되는 환경에서도 충분히 대응할 수 있다는 것이 특징이다. 박경희 티맥스티베로 대표는 "DB 전문 인력이 부족한 중소기업이나 스타트업을 주요 타깃으로 누구나 쉽게 사용할 수 있는 클라우드 DB 서비스를 지향하고 있는 아울DB는 단순한 자동화를 넘어서 운영자 친화적인 접근성과 실용성을 강화한 것이 특징"이라며 "이번 애저 마켓플레이스 등록을 계기로 멀티 클라우드를 선호하는 기업 중심으로 글로벌 시장 공략에도 박차를 가할 것"이라고 말했다.

2025.08.11 18:07한정호

벡터코리아, 자동차·의료·산업 4.0용 DDS 시험 환경 '캐노'에 구현

벡터코리아(대표 장지환)가 통합 개발·시험 솔루션 캐노(CANoe)에 데이터 분산 서비스(DDS) 통신 표준 지원 기능을 추가했다. 이번 확장으로 개발자는 기존 캐노 환경에서 DDS 기반 시스템을 보다 직관적으로 모의시험(시뮬레이션), 분석, 시험할 수 있게 돼, 자동차, 의료 기술, 산업 4.0 등 다양한 분야의 분산 시스템 개발과 품질 검증을 효율적으로 수행할 수 있다. 벡터코리아는 자동차 및 임베디드 시스템용 통합 개발·시험 솔루션인 캐노가 DDS 통신 표준을 지원한다고 11일 밝혔다. 이번에 출시된 캐노.DDS 기능은 사용자가 이미 익숙한 캐노 환경에서 DDS 기반 시스템을 자연스럽게 모의시험하고, 분석하며, 시험까지 수행할 수 있도록 지원한다. 자동차, 의료 기술, 산업 4.0 분야의 분산 시스템 개발자와 시험 담당자들이 복잡한 환경에서도 손쉽게 작업할 수 있는 것이 특징이다. 캐노.DDS는 DDS 제어기를 빠르게 모의시험할 수 있으며 기존에 작성된 인터페이스 정의 언어(IDL) 파일을 그대로 불러와 활용할 수 있다. CAPL, C#, 파이썬 등 다양한 프로그래밍 언어로 복잡한 시험 절차를 자동화할 수 있고 추적 창에서는 DDS와 이더넷 통신을 그래픽 화면으로 시각화해 제공한다. 또한 간단한 문자 설정만으로 환경 구성이 가능해 작업 효율성을 높였다. 이 기능은 객체관리그룹(OMG) DDS 표준에서 정의한 모든 서비스 품질(QoS) 매개변수를 지원하며 로봇 운영체제 2(ROS2) 환경과의 직접 연결도 가능하다. 이를 통해 혼합형 시스템이나 초기 단계의 소프트웨어 모의시험(SIL)에도 활용할 수 있다. 또한 DDS 보안 확장 기능을 지원해 보안이 취약한 환경에서의 응용프로그램 시험도 안전하게 진행할 수 있다. DDS는 빠르고 안정적인 실시간 데이터 전달을 가능하게 하는 통신 기술로, 강건성(robustness), 안전성(safety), 확장성(scalability)을 중시하는 분산 시스템과 응용프로그램에 적합하다. 발행/구독 구조, 높은 확장성, 이기종 간 호환성, 다양한 서비스 품질 매개변수 설정 등 유연하고 효율적인 통신 구조를 제공하며, 이러한 장점으로 인해 자동차, 의료, 산업 자동화 등 다양한 산업 분야에서 표준 기술로 자리 잡고 있다.

2025.08.11 18:01남혁우

예스24, '해킹 맛집' 오명…왜 또 먹통됐나

지난 6월 랜섬웨어로 홍역을 치렀던 인터넷 서점 예스24가 2개월 만에 같은 이유로 먹통이 됐다. 2개월 새 해킹이 또다시 발생하자 전문가들은 지원이 종료된 운영체제 사용과 백업 데이터 내 악성코드 잔존 가능성을 원인으로 꼽았다. 또 첫 해킹 발생 이후 데이터 분석, 취약점 진단 등 적극적인 사후 대처도 필요하다고 강조했다. 11일 오전 9시 예스24 홈페이지는 접속이 불가능했을 뿐만 아니라 전자책과 같은 서비스를 이용할 수 없는 상태가 계속됐다. 예스24는 사과문을 통해 “이날 새벽 4시 30분경 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능한 상황이 발생했다”며 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라고 설명했다. 이후 대략 7시간이 흐른 오전 11시 30분경 홈페이지와 앱이 정상적으로 복귀되며 접속이 가능해졌다. 예스24 홈페이지와 앱이 랜섬웨어로 인해 먹통이 된 것은 대략 2개월 만이다. 지난 6월에 발생한 예스24 해킹 사건은 기술 지원이 종료된 윈도우 운영체제(OS)를 사용한 것이 원인으로, 해커에게 수십억원에 달하는 비트코인을 지불하고 사태를 해결한 것으로 알려졌다. 당시 김석환, 최세라 예스24 공동대표는 "보안체계를 원점에서 재점검할 예정"이라며 "외부 보안 자문단을 도입하고 보안 예산을 확대해 시스템 설계부터 운영 전반까지 플랫폼의 신뢰도와 복원력을 강화하겠다"고 약속했다. 오래된 윈도 OS 사용 탓…해킹 재발에 소비자 신뢰 '바닥' 대표 차원에서 보안을 강화하겠다는 입장을 밝혔음에도 2달 만에 다시 해킹이 반복되면서 소비자 불신이 커지고 있다. 보안업계 전문가들은 오래된 윈도를 업데이트하지 않고 계속해서 사용한 것이 원인일 수 있다고 지목했다. 보안업계 관계자는 "윈도 OS의 경우 새로운 게 출시됐다고 업데이트했다가는 환경에 따라 코드가 작동 안하는 경우가 종종 있다"며 "예스24와 같이 대규모 데이터를 관리하는 곳은 잘못하면 데이터가 사라지거나 전사 시스템에 문제가 생길 수 있어 보통 이런 부분에서 굉장히 보수적"이라고 말했다. 이어 "또 너무 업데이트를 안하면 이런(랜섬웨어 감염) 일이 생긴다"며 "이렇게 짧은 시간에 다시 걸린 것으로 보아 업데이트 준비 중이었는데, 랜섬웨어에 걸렸을 가능성이 높다"고 설명했다. 염흥열 순천향대 정보보호학과 교수는 "수명이 다한 OS는 취약점이 굉장히 많다"며 "OS 회사들은 지원이 종료된 OS에 보안 업데이트를 해주지 않는다. 해커 입장에서는 OS별로 취약한 점을 다 알고 있는데, 회사들이 이를 지원해 주지 않다 보니 취약점이 메워지지 않는다"고 언급했다. 그는 "만약 이전과 같은 해커의 소행일 경우 취약점을 알고 있기 때문에 그 부분을 다시 공격해 랜섬웨어를 감염시켰을 가능성이 있다"며 "지난번에 시스템의 취약점이 완전히 복구되지 않았다면 다른 공격자가 취약점을 찾아 공격했을 수도 있다"고 짚었다. 또 다른 이유로는 예스24가 백업해둔 데이터에 악성코드의 잔존 가능성도 거론된다. 김명주 서울여대 정보보호학과 교수는 "백업된 데이터를 다시 풀어서 원위치시키고 새로 생긴 것만 추가하는 방식으로 랜섬웨어에 감염된 데이터를 복구시킨다"며 "직원들이 사용하는 백업 데이터 가운데 악성코드가 있는지 찾아봐야 한다"고 조언했다. 그는 시스템이나 네크워크에 숨겨진 비정상적인 경로를 제공하는 백도어가 있을 가능성도 염두에 둬야 한다고 언급했다. 김 교수는 "백도어를 심어두면 기존의 취약점을 보완했어도 이와 상관없이 (시스템에) 들어올 수 있다"고 부연했다. 익명을 요청한 보안업체 대표 역시 "랜섬웨어 감염 경로는 다양하다"면서 "도둑이 도둑질을 하고 나서 다시 그 집을 기웃거리는 것처럼 해커들이 결국 예스24가 조치를 잘 해놨는지 다시 한 번 공격을 시도한 것으로 보인다. 예스24가 복구되긴 했지만 앞선 랜섬웨어 2차 공격 시도의 경우 대응이나 준비가 여전히 제대로 이뤄지지 않았고, 결국 다시 공격을 당하는 결과를 초래했다"고 밝혔다. "사후 조치도 사전 예방만큼 중요"…향후 침투 경로 파악 '관건' 보안업계 전문가들은 랜섬웨어 예방에는 사전 조치도 중요하지만 사후에도 적절한 조치를 취하지 않으면 다시 위험에 노출될 수 있다고 강조한다. 염 교수는 다른 해킹 그룹의 추가 해킹 가능성에 대해 "당연하다"며 "랜섬웨어 감염을 위해 공략했던 취약점이 알려질 수 있다"고 내다봤다. 한 보안업체 레드팀 연구원도 "랜섬웨어 공격이 한 번 이뤄지면 여러 공격 그룹의 타깃이 된다"며 "따라서 한 번 침해사고가 일어나면 데이터 및 원인 분석, 취약점 진단 등 사후 조치도 굉장히 중요한데, 예스24에 대한 랜섬웨어 공격 시도가 다시 일어난 점은 이러한 사후 조치에 소홀한 경우로 보인다"고 지적했다. 그는 "당초에 예스24가 KISA 측의 기술 지원에도 적극적으로 응하지 않았던 가운데 재차 랜섬웨어 공격을 받았다는 것만으로 소비자 신뢰를 무너뜨리는 행위"라며 "KISA의 기술지원과 더불어 예스24가 취약점 진단을 받거나 보안 인력을 추가로 투입하는 등의 전방위적인 사후 보안 강화 조치를 취했어야 했다"고 강조했다. 또한 그는 "관건은 잔존해 있던 악성코드로 공격이 이뤄진 것인지, 새로운 방법으로 침투가 일어난 건지 아직 파악이 되지 않았기 때문에 사후 대처의 시작점은 침투 경로부터 파악하는 것"이라고 말했다. 지난 6월 첫 번째 랜섬웨어 공격이 있었을 당시 KISA는 예스24 기술지원에 나서며 재방 방지에 초점을 맞춰 지원하겠다는 방침을 밝힌 바 있다. 다만 KISA 측은 아직 사건 발생 초기인 만큼 침투 경로가 명확히 파악되지 않았다는 입장이다. KISA 관계자는 "지난 6월 랜섬웨어 사태에 대한 여파로 이번에도 랜섬웨어 공격이 이뤄진 것인지, 새로운 건이 발생한 것인지는 파악 중"이라며 "침투 경로 등이 파악된 후 예스24의 조치가 미흡했는지 등의 여부와 관련해 확실하게 전달드릴 수 있을 것"이라고 말했다. 예스24 측은 서비스 복구 안내에서 "이용에 불편을 드린 점 다시 한번 진심으로 사과드린다"고 짧은 사과를 남겼다. 예스24 관계자는 지난 6월 랜섬웨어 감염 이후 강화한 보안 조치에 대해서는 언급을 피하며 "KISA의 조사 결과에 따라 취약점 보완 방향이 달라져 지금 강화된 보안 조치를 언급하기는 어렵다"고 말했다.

2025.08.11 16:58박서린

스패로우 앱 보안 테스팅 통합 솔루션, CC인증 획득

애플리케이션 보안 전문 기업 스패로우의 애플리케이션 보안 테스팅 통합 솔루션이 공통평가기준(CC)인증을 획득했다. 이를 통해 스패로우는 공공 및 국방 부문에서의 경쟁력을 키워나갈 계획이다. 11일 스패로우에 따르면 보안 테스팅 통합 솔루션 'Sparrow Enterprise v1.0'이 CC인증을 획득했다. 앞서 소스코드 보안약점 분석 도구인 Sparrow SAST/SAQT의 CC인증 획득에도 성공했던 만큼, 이번 인증 획득을 계기로 경쟁력을 한층 강화할 방침이다. CC인증은 제품의 보안성을 평가하는 국제 표준 평가 인증으로, Sparrow Enterprise는 EAL2(evaluation Assurance Levels) 등급을 획득했다. 엄격한 보안 요구사항과 제품의 안전성 기준을 충족한 것이다. 스패로우의 Sparrow Enterprise는 소스코드·오픈소스·웹 취약점을 단일 플랫폼에서 분석 및 통합 관리해 보안 상태를 한 눈에 파악할 수 있는 솔루션이다. 소프트웨어(SW) 개발 생명 주기 전반에 걸친 취약점 분석을 통해 SW 공급망 보안 위협에 선제적으로 대응할 수 있다. 뿐만 아니라 형상 관리 시스템이나 CI(Continuous Integration) 및 CD(Continuous Deployment) 도구와의 연동으로 분석을 자동화하고 분석 상태를 실시간으로 확인할 수 있다. 개발팀과 보안팀을 비롯한 여러 조직이 일관된 보안 정책을 기반으로 협업하고 맞춤형 취약점 관리 체계를 구축할 수 있다는 점도 강점으로 꼽힌다. 담당자별 작업 할당과 진행 상황 추적, 이력 관리 기능을 통해 취약점을 효율적으로 관리할 수 있는 것이다. 장일수 스패로우 대표는 "이번 CC인증 획득을 통해 Sparrow Enterprise의 기술력과 안전성이 공식적으로 입증됐다"며 "스패로우는 국방 및 공공기관이 안전한 SW 개발 환경을 구축해 증가하는 SW 공급망 보안 위협에 선제적으로 대응할 수 있도록 지원하겠다"고 강조했다. 한편 스패로우는 이번 CC인증을 기념해 다양한 혜택을 제공하는 프로모션도 준비 중인 것으로 전해졌다.

2025.08.11 16:50김기찬

KT클라우드, 2분기 매출 23%↑…데이터센터·AI가 견인

KT클라우드가 올해 2분기에도 데이터센터와 인공지능(AI) 클라우드 사업 동반 성장에 힘입어 두 자릿수 매출 증가세를 이어갔다. 공공·기업 시장 확대와 그래픽처리장치(GPU) 기반 AI 인프라 수요, 글로벌 빅테크 협력을 통한 서비스 다각화가 본격화되면서 그룹 차원의 AI 사업 전환 속도도 빨라지고 있는 모습이다. KT는 2025년 2분기 실적 발표 컨퍼런스콜을 통해 KT클라우드가 전년 동기 대비 23.0% 증가한 2천215억원의 매출을 기록했다고 11일 밝혔다. 이같은 호실적은 글로벌 고객 대상 데이터센터 코로케이션 수요 급증과 DBO(설계·구축·운영) 사업 수주 확대 덕분이다. 특히 AI 연산 수요 폭증에 대응해 GPU 기반 클라우드 인프라 공급을 늘리면서 데이터센터 가동률이 90%를 상회했고, 계약 단가도 상승세를 보인 것으로 분석됐다. 공공 부문에서는 국가정보원 '상등급' 보안 검증을 통과하며 중요도가 높은 디지털 행정 서비스까지 사업 범위를 확장했다. 이를 바탕으로 KT클라우드는 행정안전부 긴급신고공동관리센터, 서울시 소방재난본부의 클라우드 네이티브 전환 사업을 수주했고 민관 협력형 클라우드(PPP) 모델을 통해 공공 시장 내 민간 클라우드 도입 확산에 박차를 가하고 있다. 또 경북 예천에 AI 클라우드 데이터센터를 준공, 오픈스택·쿠버네티스 기반 멀티 클라우드 환경을 구축해 향후 2030년까지 320메가와트(MW) 규모의 인프라 확장을 목표로 하고 있다. 민간 부문에서는 업스테이지·폴라리스오피스·디노티시아 등 AI 전문 기업들과의 협력 기반을 확대하며 산업 전반의 AI 활용 간소화를 지원하는 'AI 파운드리' 사업을 본격화하는 중이다. KT그룹 차원에서는 마이크로소프트(MS)와의 전략적 협력으로 AI·클라우드 서비스 경쟁력을 향상에 나선다. 올 하반기 기밀컴퓨팅(ACC) 기술을 적용한 '시큐어 퍼블릭 클라우드(SPC)'와 한국형 챗GPT 서비스를 선보일 계획이다. 여기에 독자 개발 거대언어모델(LLM) '믿:음 2.0'과 '라마' 등 오픈 모델을 포함한 멀티 모델 전략을 통해 산업별 맞춤형 AI 솔루션을 제공하고 팔란티어와의 독점 솔루션 공급 계약으로 금융·공공 등 핵심 산업군 사업을 확장한다는 구상이다. KT 최고재무책임자(CFO) 장민 전무는 "통신 본업의 견조한 성장과 그룹 핵심 포트폴리오의 성과가 더해져 큰 폭의 실적 개선을 이뤄낼 수 있었다"며 "앞으로도 AICT 기업으로의 전환을 가속화해 지속 가능한 성장을 이루고 기업가치 제고 계획도 차질 없이 이행해 KT의 기업 가치를 끌어올리겠다"고 말했다.

2025.08.11 16:16한정호

그렙-프로메트릭, 전략적 파트너십 체결

그렙(대표 임성수)이 글로벌 컴퓨터 기반 시험(CBT) 전문 기관 프로메트릭과 전략적 파트너십을 골자로 한 업무협약을 체결했다고 11일 밝혔다. 프로메트릭은 미국 공인회계사 시험(AICPA), 영어능력 평가(CELPIP) 등 다양한 국제 자격시험을 운영해온 기관으로 글로벌 CBT 분야 기업이다. 이번 협약을 통해 양사는 개발자 평가 콘텐츠 '프로그래머스'와 온라인 시험 감독 솔루션 '모니토'를 프로메트릭의 글로벌 유통망을 통해 전 세계 시장에 공급한다. 또 AI 기반 시험 감독 기술과 국제 시험 운영 네트워크를 결합한 디지털 평가 모델을 공동으로 개발할 계획이다. 그렙은 프로그래머스와 모니토를 통해 평가 콘텐츠 기획부터 온라인 시험 운영, 시험 감독까지 디지털 시험 전 과정을 자체 기술로 구현해왔다. 특히 모니토는 공공기관의 정부 인증 시험을 포함한 다양한 실무 현장에서 활용되며, 높은 안정성과 보안성을 인정받고 있다. 프로메트릭은 미국 교육평가원 산하 기관으로 180개국 8천여 개 시험센터를 기반으로 국제 공인 자격시험을 운영해왔다. 시험 운영, 응시자 관리, 품질 관리 등 전 과정의 전문성을 갖추고 있으며, 각국의 규제 기준에 부합하는 시험 환경을 설계할 수 있는 역량을 보유하고 있다. 양사는 이번 협약을 통해 급변하는 글로벌 시험 환경에 대응할 수 있는 새로운 디지털 평가 모델을 함께 구축할 계획이다. 그렙은 모니토의 원격 시험 감독 기술을 적용하고, 프로메트릭은 글로벌 운영 인프라를 더해 콘텐츠 및 평가 솔루션 전반에 대한 공동 연구·개발(R&D)을 추진한다. 신뢰도 높은 시험 환경과 함께 기술적 편의성과 운영 유연성까지 갖춘 평가 시스템을 마련할 수 있을 것으로 기대된다. 임성수 그렙 대표는 "이번 프로메트릭과의 파트너십은 그렙이 지향하는 글로벌 디지털 평가 생태계 구축의 중요한 전환점이 될 것"이라며 "전 세계 CBT 시장을 선도하는 프로메트릭과 함께 AI 기술을 기반으로 누구나 공정하게 역량을 검증하고 성장할 수 있는 환경을 전 세계로 넓혀가겠다"고 말했다. 프로메트릭 아시아태평양 총괄 험프리 챈은 "AI 기반 디지털 평가 시장의 새로운 기준을 그렙과 함께 만들어 갈 수 있어 기대가 크다"면서 "프로메트릭의 글로벌 시험 설계·운영 경험과 그렙의 AI 감독 기술, 온라인 시험 플랫폼 구축 역량이 결합되면, 전 세계 수험자와 교육 기관에 한층 더 신뢰도 높은 시험 환경을 제공할 수 있을 것"이라고 밝혔다. 그렙은 이번 파트너십을 바탕으로 AI 기반 평가 기술의 글로벌 확장을 본격화할 계획이다. AI 평가 기술과 콘텐츠 운영 역량을 기반으로 전 세계 수험자와 기관이 신뢰할 수 있는 디지털 평가 인프라를 구축해 나갈 예정이다.

2025.08.11 15:49백봉삼

AI 도입 2주 만에 PoC 끝…메가존클라우드, '에어 스튜디오' 플랫폼 공개

메가존클라우드가 유연성·확장성·비용 효율성을 앞세운 미래지향적 엔터프라이즈 인공지능(AI) 플랫폼을 선보이며 기업 AI 도입 촉진에 나선다. 메가존클라우드는 기업 전반의 AI 활용을 통합적으로 관리하고 확장할 수 있는 엔터프라이즈 AI 서비스 플랫폼 '에어 스튜디오'를 출시했다고 11일 밝혔다. 에어 스튜디오는 최신 AI 기술과 모델을 손쉽게 적용·교체할 수 있는 미래 지향적 아키텍처를 기반으로 챗봇·에이전트·문서 자동화·검색 기반 질의응답 등 다양한 기능을 단일 환경에서 제공하는 AI 서비스 플랫폼이다. 에어 스튜디오는 기업들이 AI를 전사적으로 도입하는 과정에서 직면하는 3가지 핵심 과제를 해결하는 데 초점을 맞춰 개발됐다. 특히 메가존클라우드는 ▲기술 발전을 고려한 미래 대응형 유연성 ▲엔터프라이즈급 거버넌스와 컴플라이언스 ▲사용량 기반 과금 체계 ▲워크플로우 통합 자동화 ▲개인·팀 맞춤형 지식 베이스 ▲실시간 AI 활용 분석 등으로 주요 AI 도입 장벽 문제를 선제적으로 해결했다. 에어 스튜디오는 AWS 베드록, GCP 버텍스 AI, 애저 오픈AI 등 현재 서비스되고 있는 주요 AI 서비스는 물론 향후 등장할 신기술을 손쉽게 통합·교체할 수 있는 유연한 구조로 설계됐다. 또 권한 제어·데이터 보안· 사용 정책 등을 단일 콘솔에서 통합 관리할 수 있도록 함으로써 엔터프라이즈급 거버넌스와 컴플라이언스 수준도 확보했다. 특히 사용자 단위가 아닌 실제 사용량 기반의 과금 체계로 AI 관련 서비스를 사용하는 만큼만 비용이 발생하도록 함으로써 조직 전체 비용 효율을 극대화할 수 있게 했다. 이 밖에도 표준 템플릿과 에이전트를 활용한 리서치 보고서 작성 및 문서 자동화 업무 프로세스에 에이전트를 즉시 연결해 쓸 수 있도록 했고 문서를 업로드해 벡터 데이터베이스(DB)에 저장함으로써 맥락 있는 맞춤형 AI 응답을 제공하는 기능도 갖추고 있다. 관리자 기능도 고도화해 부서별·역할별·사용자별 AI 사용 현황을 한눈에 파악할 수 있도록 실시간으로 시각화해 제공함으로써 IT 부서와 경영진이 조직 전체의 AI 활용 현황을 바탕으로 전략적 판단을 할 수 있도록 돕는다. 메가존클라우드는 이미 주요 고객사를 중심으로 에어 스튜디오를 활용해 2주 이내에 기술검증(PoC)을 완료했다. 이를 통해 신속하게 전사 확산 여부를 결정하고 실제 업무 혁신에 착수하는 사례가 늘고 있다. 에어 스튜디오는 연간 구독 또는 영구 라이선스 형태로 제공되며 프라이빗 클라우드·온프레미스 등 유연한 설치 옵션을 지원한다. 메가존클라우드 공성배 최고AI책임자(CAIO)는 "에어 스튜디오는 빠른 기술 변화 속에서도 안정적으로 AI를 도입하고 실제 업무 혁신과 비용 효율화를 동시에 달성할 수 있는 플랫폼"이라며 "앞으로도 확장성과 유연을 기반으로 더욱 강력한 플랫폼으로 발전시켜 나갈 것"이라고 말했다.

2025.08.11 14:59한정호

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

국정자원 화재 10시간만에 초진...중대본 가동, ‘심각’ 단계

배터리 공급망 없이 에너지 안보도 없다…"탈중국이 관건"

"미래의 흑백요리사 누구?"…익산 달군 'NS푸드페스타' 가보니

'양자이득' 어디까지 왔나…전문가 5인에 듣는다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.