• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'옥션가입대행 [ 문의텔레 Tway010 ] 연식Facebook계정판매 트위터 해킹 계정사는곳,iy7'통합검색 결과 입니다. (1495건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국정원, 4월 1일부터 공공・국방분야 CCTV 보안적합성 검증 시행

정부와 공공기관에 설치되는 IP카메라(일명 CCTV)는 앞으로 보안적합성 검증을 받아야 한다. 국가정보원은 4월 1일부터 사이버안보 업무규정 제9조에 규정된 '보안기능이 있는 정보통신기기'에 해당하는 영상정보처리기기 제품군(IP카메라, NVR 등)에 대해 보안적합성 검증을 시행한다고 밝혔다. 국정원이 영상정보처리기기 제품군에 대한 보안 기준과 검증 절차를 정비한 건 CCTV제품군에 대 사이버 위협이 높아진 탓이다. IP카메라는 국가 주요 기관 곳곳에 설치되고 네트워크로 연결된다. 이런 영상정보처리기기에 숨겨진 백도어를 통해 해킹 가능성 등이 거론됐다. 알려진 취약점 등이 조치되지 않아 사이버 위협에 노출된 사례가 늘었다. 실제로 중국 해커가 우리 국민의 거실과 안방에 설치된 카메라를 해킹한 사례도 있다. 해외에서는 인터넷에 연결된 IP카메라가 분산서비스거부(DDoS) 공격을 위한 봇에 감염되는 사례도 발견됐다. 국정원은 2018년부터 각 부처에 "공공기관에 IP 카메라와 NVR 등 영상보안 장비를 도입할 경우, 한국정보통신기술협회(TTA)의 '공공기관용 보안인증(이하 TTA 인증)'을 획득한 제품을 사용하라"고 권고했다. 2023년 3월 20일부터는 TTA보안인증제품 도입을 의무화하는 등 CCTV제품군에 대한 보안정책을 지속 강화해왔다. 국정원은 국가 공공기관에 도입되는 IT보안제품에 대해 보안적합성 검증을 해왔는데 이번에 IP카메라 등 CCTV제품군까지 범위를 확대한 것이다. 국정원은 공공・국방분야 공통 국가용 보안요구사항(최종안)도 함께 공개하며 의견수렴에 나섰다. 국정원에 따르면 최종 공개에 이르기 까지 수 차례에 걸쳐 관련업계로부터 의견을 받아 수정했다. 국군방첩사령부도 참여, 공공・국방분야 CCTV제품군에 대한 공통 보안기준을 작성했다. 보안적합성 검증의 대상이 되는 제품유형은 IP카메라와 NVR(Network Video Recorder), 영상관리시스템(VMS) 등이다. 사전인증요건은 보안기능 확인서 또는 공공기관용 CCTV 보안 성능품질 TTA 인증(Verified)이다. IP카메라는 사람 또는 사물의 영상 등을 촬영하고 일부는 오디오까지 IP 네트워크를 통해 전송할 수 있는 하드웨어 일체형 장비다. 연결된 미디어 서버와 제어·관리를 위한 웹 서버를 포함한다. 예를 들어, 실화상 카메라, 영화상 카메라, 머신비전 카메라 등 유형에 관계없이 TCP/IP 네트워크에 연결돼 IP를 할당받고 영상 데이터를 전송하면 보안적합성 검증 대상이다. 국정원은 IP카메라의 펌웨어를 검증대상으로 지목했다. 한국에서 개발 제조된 제품은 물론이고 해외에서 수입돼 판매되는 IP카메라에 대해서도 반드시 업체간의 펌웨어 탑재계약을 요구했다. 해외에서 들여온 보안이 취약한 IP카메라의 무분별한 공공기관 설치를 막는 조치다. 4월1일부터는 보안기능 확인서 또는 TTA보안인증을 받은 CCTV 제품만 공공기관에 설치가 가능하다. IP카메라 제조 및 유통사는 제품설명서 보안기능 구현명세서, 보안기능 운용 설명서, 시험결과서, 취약점 개선 내역서 등 5종 문서를 제출해야 한다.

2024.03.28 11:05김인순

지닥의 갑작스런 위믹스 거래종료…박관호 대표 회수 요청 때문?

지난해 해킹 피해를 입으며 위믹스 1천만 개를 탈취당했던 국내 코인마켓(C2C) 거래소 지닥(GDAC)이 돌연 위믹스 거래종료를 결정한 가운데, 해당 결정이 박관호 위메이드 대표의 물량 회수 요청 이후 진행된 것 아니냐는 의혹이 제기되고 있다. 박 대표는 지난해 4월 지닥에서 해킹이 발생한 이후 지닥 측에 위믹스 물량 회수 요청을 했으나, 상당 부분을 돌려받지 못한 것으로 알려졌다. 또한 갑작스런 거래종료 결정으로 지닥에서 위믹스를 대량으로 거래해온 홀더들의 피해도 우려되는 상황이다. 지닥은 27일 공지사항을 통해 위믹스 재단이 발행하는 가상자산 위믹스 거래지원을 종료한다고 밝혔다. 공지사항에서 따르면 지닥은 자체 심의위원회 결과 위믹스를 시장성 결여, 법적 문제 등 사유로 거래종료하게 됐다고 설명했다. 앞서 지닥은 위믹스가 2022년 12월 디지털자산거래소 공동협의체(DAXA, 닥사)로부터 퇴출당한 직후 위믹스를 상장했다. 지닥의 위믹스 상장폐지 결정은 최근 닥사 소속 회원사들이 위믹스를 재상장한 모습과 상반되는 결정이다. 지닥은 지난해 2월 위메이드의 노드 운영 파트너사인 '40 원더스'에 합류했으나, 지난 2월 협력사 간 투표를 통해 퇴출됐다. 이러한 결정을 두고 업계 내에서는 지난해 발생한 거래소 해킹이 지닥 퇴출에 결정적 영향을 미쳤다는 분석이 나오기도 했다. 지닥 내 위믹스 거래서비스는 29일 10시 이후 중지된다. 출금은 4월 29일 6시 이후에 중단된다. 일일 출금 한도는 1만6천500 위믹스다. 오늘(27일) 기준으로 다음달 29일까지 출금 가능한 최대 위믹스는 54만4천500개다. 해당 개수 이상 위믹스를 보유한 홀더는 손해를 볼 수 밖에 없는 상황이어서, 홀더들의 비판은 피할 수 없을 것으로 보인다. 앞서 지난해 박관호 대표는 지닥을 통해 300억 규모의 위믹스를 매입했다. 올해 1월 경과 보고에 따르면 박 대표는 현재 지닥을 통해 총 1천81만5.98094503위믹스를 매입한 상황이다. 지닥이 제시한 기준에 따르면 박 대표는 1천27만705위믹스에 대해서는 출금이 불가능할 것으로 예상된다. 위메이드 측 관계자는 "앞서 박 대표가 지닥 거래소 해킹 사태 이후 위믹스 물량 회수를 요청했지만, 상당 부분을 돌려받지 못했다"며 "그러한 상황에서 상장폐지 공지가 올라와서 당황스럽다. 일 출금으로 계산해보면 회수가 거의 어려운 상황이다"고 입장을 밝혔다.

2024.03.27 22:35강한결

위믹스 탈취 당했던 지닥...위믹스 거래종료 결정

지난해 해킹 피해를 입으며 위믹스 1천만 개를 탈취당했던 국내 코인마켓(C2C) 거래소 지닥(GDAC)이 위믹스 거래지원 종료를 결정했다. 지닥은 위믹스 재단이 발행하는 가상자산 위믹스 거래지원을 종료한다고 27일 밝혔다. 통상적으로 거래지원 종료 이전에 유의종목 지정이 이뤄지지만 이번 발표는 그런 과정 없이 이뤄져 가상자산 업계를 당황케 하고 있다. 이번 결정으로 지닥 내 위믹스 입금과 거래는 오는 29일 종료된다. 출금은 오는 4월 29일 오후 6시부로 중단된다. 지닥은 위믹스 거래지원 사유로 ▲법적문제 ▲미신고 의심 가상자산사업자 등을 꼽았다. 금융정보분석원(FIU)는 위믹스 재단이 가상자산 사업자 신고를 하지 않고 플레이월렛과 피닉스덱스 등을 운영 중이라는 주장을 받아들여 이에 대한 조사를 진행하고 있다. 지닥은 지난 2월 위믹스 노드 카운슬 파트너 '40원더스'에서 퇴출됐었다.

2024.03.27 17:22김한준

아이파크, 더 안전해진다…HDC 손 잡은 SK쉴더스, 보안 시스템 구축 나서

SK쉴더스가 아이파크 입주민들의 안전한 생활 환경을 조성하기 위해 본격 나선다. SK쉴더스는 HDC현대산업개발과 아이파크 단지 내 통합 보안 시스템 구축을 위해 협력한다고 27일 밝혔다. 이번 협력은 주거침입 범죄와 스마트홈 해킹 등 주거지로 확산되는 온∙오프라인 보안 위협에 대응하고자 마련됐다. 개별 세대와 단지 전체를 아우르는 맞춤형 보안 서비스의 개발과 이를 입주민용 스마트홈 서비스에 연동하는 보안 체계 구축을 목표로 한다. 이를 위해 양사는 아이파크 아파트의 시공 단계부터 정보보안, 물리보안, 개인 홈 보안을 아우르는 선제적 통합 보안 시스템을 도입할 예정이다. 먼저 SK쉴더스는 아이파크 단지의 스마트홈 시스템에 정보보안 구독 서비스 '사이버가드'를 적용한다. 사이버가드는 클라우드 기반의 네트워크접근통제(NAC)를 포함한 다양한 보안 기능을 제공해 월패드 해킹 등 아파트를 겨냥한 사이버 공격을 사전에 차단할 수 있다. 물리보안 대표 브랜드인 'ADT캡스'의 무인경비 서비스로 치안 역량 강화에도 나선다. 단지 곳곳에 설치된 SOS 비상벨과 화재 감지기가 긴급 상황을 알리면 ADT캡스 대원이 직접 출동하거나 119 화재 신고를 신속히 지원해 입주민의 안전을 지킨다. 또 AI CCTV가 탑재된 자율주행 순찰로봇을 도입해 단지 내 보안 사각지대를 24시간 관제해 나갈 예정이다. 이 밖에도 아이파크 입주민 전용 홈페이지를 통해 홈 보안 솔루션 '캡스홈'을 포함한 각종 보안 상품을 특별 할인가로 제공한다. 특히 캡스홈을 설치한 가구는 AI CCTV를 통해 현관문 앞 상황을 실시간 확인하거나, 가족 이외의 낯선 배회자가 탐지될 경우 알림 메시지를 즉시 받을 수 있다. 양사는 현행법상 아파트 관리 주체가 시공사에서 입주민 대표 위원회로 전환되는 시점에 시공 단계부터 구축한 통합 보안 시스템의 대부분을 무상 증여할 예정이다. 또 아이파크 분양 시 캡스홈 서비스를 기본 옵션으로 탑재하는 등 사업 협력 범위를 지속 확대해 안전한 주거보안의 표준을 만들어 나갈 계획이다. SK쉴더스 관계자는 "이번 업무협약은 국내 대표 주거형태인 아파트 단지의 특성에 맞춰 시공 단계부터 온∙오프라인 통합 보안 체계를 선도적으로 구축한다는 점에서 의미가 크다"며 "향후 아파트뿐만 아니라 다양한 주거형태에 맞춘 혁신적인 서비스 개발로 고객과 사회의 안전에 기여해 나가겠다"고 밝혔다.

2024.03.27 16:07장유미

X 프리미엄 사용자에 AI챗봇 제공…일론 머스크 속내는

일론 머스크 X(옛 트위터) 최고경영자(CEO)가 인공지능(AI) 챗봇 '그록'을 이번 주부터 X 프리미엄 사용자에게 제공키로 해 배경에 관심이 쏠린다. 27일 테크크런치 등 외신에 따르면 일론 머스크는 이번 주 모든 X 프리미엄 사용자에게 활성화될 것이라고 자신의 X 계정을 통해 알렸다. 그는 정확한 일정은 공개하지 않는 대신 이번 주 후반에 진행될 것이라고 언급했다. 일론 머스크의 행보에 대해 관련 업계에서는 오픈AI의 챗GPT, 앤트로픽의 클로드 등 다른 AI챗봇과 더욱 치열한 경쟁 구도를 만들기 위한 것으로 분석하고 있다. 일각에선 점차 줄어드는 X의 구독자 수를 증가하기 위한 시도로 해석했다. 글로벌 시장조사기업 센서타워의 발표에 따르면 미국 내 X 사용량은 2월 기준 전년 대비 18% 감소했다. 특히 일론 머스크 인수 이후 23% 줄어든 것으로 나타났다. 줄어든 사용자는 광고 수익에도 악영향을 미쳤다. 센서타워는 2022년 10월부터 X의 미국 상위 100개 광고주 중 75명이 더 이상 플랫폼에 광고 예산을 지출하지 않는다고 밝혔다. 이런 상황에서 AI챗봇 그록을 사용자에게 제공한다면 인스타그램의 스레드 등 다른 경쟁 플랫폼으로의 추가적인 이탈을 잠재적으로 막을 수 있을 것으로 분석했다. 일론 머스크의 AI전문 기업 xAI에서 개발한 그록은 챗GPT 같은 AI 챗봇이다. 지난 17일 그록의 언어모델인 그록-1을 누구나 활용할 수 있도록 오픈소스로 공개한 바 있다. 그록-1은 3천140억 개의 매개변수를 사용하는 가장 큰 규모의 오픈소스 언어모델이다.

2024.03.27 10:12남혁우

'사랑방의 환대 담았다' 차 기둥 없앤 제네시스 '네오룬' 美서 최초공개

제네시스 브랜드(제네시스)가 새로운 콘셉트 모델 2대와 고성능 차량으로 영역을 확장하는 '제네시스 마그마(Magma)'를 선보이며 브랜드 진화를 위한 포석을 쌓았다. 제네시스는 내년에는 신차종을 모두 전기차로 출시할 예정이다. 제네시스는 25일(현지시간) 미국 뉴욕 맨해튼에 있는 브랜드 복합문화공간 '제네시스 하우스 뉴욕'에서 초대형 전동화 SUV '네오룬 콘셉트(NEOLUN·네오룬)'를 글로벌 최초로 공개했다. 이날 제네시스는 기술적 역량과 미학적 정체성을 바탕으로 고성능 영역으로의 확장 의지를 담은 신규 프로그램인 '제네시스 마그마'를 소개하고, 이를 적용한 'GV60 마그마(GV60 Magma)' 콘셉트도 첫 선을 보였다. 미래 지향적 혁신 기술과 한국적 환대의 결합 '네오룬' 제네시스 '네오룬'은 디자인과 기술의 유기적인 결합을 통해 제네시스의 무한한 가능성과 미래 방향성을 보여주는 콘셉트 모델이다. 네오룬은 새롭다는 의미의 'Neo'와 달을 뜻하는 'Luna'의 조합으로, 기존 럭셔리 차량과 차별화되는 제네시스만의 미래 지향적인 혁신 가치를 제공한다는 의미를 담고 있다. 루크 동커볼케 현대자동차그룹 사장은 "네오룬은 '단순함 속의 아름다움'이라는 메시지를 담은 독창적인 디자인과 최첨단 기술 결합을 통해 제네시스만의 품격을 담고 있다”며 “장인정신이 깃든 한국의 달항아리처럼 시간이 지나도 변하지 않는 아름다움과 기술적 완성도를 네오룬에 담고자 했다”고 말했다. 네오룬은 불필요한 요소를 최소화하는 '환원주의 디자인'(Reductive Design)을 기반으로 고급스러움과 혁신을 동시에 표현하고자 했다. 차량 앞뒤 도어 사이를 연결하는 B필러가 없고, 앞문과 뒷문이 서로 마주보며 열리는 'B필러리스 코치도어(B-pillarless Coach Door)'가 대표적이다. B필러리스 코치도어는 전통적인 차량 구조와 비교해 한층 개방적인 실내 공간을 제공하고, 실내외 디자인 혁신은 물론 승하차 편의성까지 극대화하면서 제네시스가 펼쳐 나갈 혁신적인 모빌리티의 비전을 보여주는 핵심 요소다. 이와 함께 네오룬의 외관은 한국의 밤처럼 고요하면서도 세련된 감성을 전달할 수 있는 '미드나잇 블랙 & 마제스틱 블루' 투 톤을 적용해 웅장하면서도 단아한 디자인을 강조했다. 네오룬에 적용된 전동식 사이드 스텝은 차량 문이 열릴 때 자동으로 활성화되어 탑승자가 차량에 쉽게 타고 내릴 수 있도록 도와주며, 차량을 사용하지 않을 때는 노출되지 않아 차체와 일체화된 외관 디자인을 유지시켜 준다. 여기에 이음새를 최소화한 차체와 일체화된 전후면 램프, 보조 제동등, 네오룬 상단에 적용된 팝업 타입 루프랙 등으로 외관을 완성했다. 네오룬의 실내 공간은 손님을 존중하고 정을 나누는 한국 고유의 '환대(Hospitality) 문화'를 현대적으로 재해석했다. 탁 트인 개방감을 느낄 수 있는 B필러리스 코치도어를 시작으로 긴 휠 베이스를 활용한 넓은 실내는 탑승객에게 편안함과 안락함을 제공한다. 또한 네오룬의 1열 시트는 회전(Swiveling) 기능을 통해 정차시 탑승객이 공간의 실용성을 누릴 수 있도록 했으며, 대화면 가변 디스플레이와 천장에서 펼쳐지는 후석 플렉스 디스플레이는 차내에서 오감을 자극하는 경험을 선사한다. 특히 한국의 전통 난방 방식인 온돌에서 영감을 받은 복사열 난방 시스템을 적용해 차량 내부의 대시보드와 도어 트림, 바닥, 시트백, 콘솔 사이드 등에 복사난방 필름을 부착해 저전력 고효율 난방이 가능하다. 네오룬은 실내에 '로얄 인디고' 컬러를 적용한 캐시미어와 천연 안료인 쪽으로 염색한 '퍼플 실크' 컬러의 빈티지 가죽으로 깊이 있는 인테리어 분위기를 연출했으며, 바닥에는 어두운 계열의 리얼 우드를 적용해 고급감을 높였다. 내부에 설치된 사운드 시스템은 음향 성능 뿐 아니라 디자인 측면에서도 차량의 미적 가치를 높이는 역할을 한다. 네오룬은 ▲트위터 ▲미드레인지 ▲우퍼 ▲서브우퍼 등을 최적의 위치에 배치한 '사운드 아키텍처'를 적용해 풍성하고 입체적인 음향을 즐길 수 있다. 차량 전면에 자리한 '크리스탈 스피어 스피커'는 사용하지 않을 때는 실내 크리스탈 오브제로, 스피커 사용 시에는 고음역 트위터 스피커로 회전해 탑승자와 교감을 이뤄내는 요소로 구성했다. 제네시스만의 고성능 영역을 구축하는 '제네시스 마그마' 이날 행사에서 제네시스는 고성능 영역으로의 브랜드 확장 의지를 담은 신규 프로그램인 '제네시스 마그마'를 최초 공개했다. 제네시스 마그마는 기술적 역량과 미학적 정체성을 바탕으로 '고성능 럭셔리'를 지향한다. 단순한 차량의 성능 향상을 넘어, 최첨단 기술과 스포티한 디자인이 융합된 제네시스만의 고성능 차량을 구현해 이전에 볼 수 없던 주행과 운전의 즐거움을 제공하는 것을 목표로 한다. 제네시스는 궁극적으로 마그마 프로그램을 통해 현재 라인업을 기반으로 한 고성능 모델을 개발하는 것이 목표라고 설명했다. 루크 동커볼케 사장은 “제네시스 마그마는 주행 성능과 창의성의 재조합을 통해 럭셔리함의 개념을 재정의할 것”이라며 “기술과 디자인을 고려한 다양한 시도와 실험적인 콘셉트를 지속적으로 선보일 것”이라고 말했다. 이번에 공개된 GV60 마그마 콘셉트는 제네시스 마그마 런칭 이후 양산될 고성능 콘셉트 중 하나다. 제네시스 최초의 전용 전기차인 GV60의 디자인과 성능을 한 단계 끌어올려 더욱 역동적인 주행을 제공하고, 운전자와 차량이 감성적으로 하나가 돼 짜릿한 운전의 즐거움을 느낄 수 있다. GV60 마그마 콘셉트는 추후 양산시 고성능에 최적화된 배터리와 모터 등 차별화된 요소 등이 적용될 예정이다. GV60 마그마 콘셉트는 제네시스 마그마의 대표 컬러(주황색)을 바탕으로 넓고 낮아진 차체로 스포츠 드라이빙에 최적화됐으며, 전면 범퍼에 있는 하단 에어 벤트는 에어 커튼 역할을 함과 동시에 모터, 브레이크, 배터리 등의 열기를 효율적으로 낮춰준다. 측면부는 21인치 티타늄 컬러의 휠과 와이드 펜더로 스포티함을 강조했으며, 펜더 상단에 있는 2개의 에어 벤트는 타이어 쪽 공기흐름을 잡고 브레이크 열기를 식힐 수 있도록 설계됐다. 이밖에 ▲프론트 스플리터 ▲사이드 스커트 ▲루프 윙 ▲리어 디퓨저 ▲리어 윙 스포일러 등을 적용해 고성능 이미지를 강조했다. 실내 디자인은 버킷 시트에 더블 다이아몬드 스티칭 및 나파, 스웨이드 가죽 등으로 마감해 고급스러우면서도 스포티한 분위기를 완성했다. 제네시스는 이날 행사에 GV60 마그마 콘셉트와 함께 ▲GV80 쿠페 콘셉트 ▲G80 마그마 스페셜 ▲제네시스 X 그란 베를리네타 콘셉트(X Gran Berlinetta Concept)도 함께 전시했다. GV80 쿠페 콘셉트는 지난해 4월 최초 공개된 스포츠 쿠페 콘셉트 차량으로, 마그마의 대표 컬러가 처음으로 반영된 차량이자 지난해 11월 출시된 GV80 쿠페 디자인의 기반이 됐다. G80 마그마 스페셜은 기존 G80 주행 성능을 향상시킨 모델로, 고성능 영역에 전문성을 가진 다양한 협력사들의 참여로 완성된 차량이다. 이밖에 제네시스 X 그란 베를리네타 콘셉트는 지난해 12월 스페인 바르셀로나에서 최초 공개된 콘셉트 차량으로 제네시스의 고성능 디자인 잠재력을 보여주는 대표적인 모델이다. 한편 이날 행사에서는 지난 2월부터 제네시스의 공식 브랜드 파트너로 활동을 시작한 모터스포츠 전설 재키 익스(Jacky Ickx)도 참가했다. 제네시스는 오는 27일 열리는 2024 뉴욕 오토쇼(New York International Auto Show)에도 네오룬 콘셉트와 ▲GV60 마그마 콘셉트 ▲G80 마그마 스페셜 ▲제네시스 X 그란 베를리네타 콘셉트 등을 제네시스 주요 모델과 함께 전시할 예정이다.

2024.03.26 16:11김재성

SGA솔루션즈, 보안 기술로 日 시장 진출 본격화

SGA솔루션즈(대표 최영철)가 자사 보안 기술을 바탕으로 일본 시장 진출을 본격화한다. SGA솔루션즈는 일본 IT 인프라 기업 투모로우넷과 총판 계약을 체결하고 서버보안 및 차세대 보안 기술을 바탕으로 일본 시장을 공략한다고 26일 밝혔다. 투모로우넷은 일본 현지 기업들에게 다양한 IT 솔루션을 제공하고 있다. 특히 슈퍼마이크로, 엔비디아 등 제품을 중심으로 한 하드웨어에서 소프트웨어까지 IT인프라 기반의 사업을 추진 중이다. 양사는 이번 계약을 통해 사업 경쟁력 및 기술력을 결합해 일본 사업 협력 체계를 구축하고 시장 확대를 위한 공동 사업을 추진한다. SGA솔루션즈는 투모로우넷의 일본 시장 네트워크를 활용해 서버 보안 솔루션 레드캐슬 등을 공급한다. 투모로우넷과의 솔루션 기술지원 및 교육, 마케팅 부분에서도 협력을 강화하며 일본 사업 확대를 위해 노력할 계획이다. 레드캐슬은 서버 해킹 공격을 방어하는 보안 솔루션이다. 특히 운영체제(OS) 커널 수준에서 사용자 행위 기반 접근 통제를 구현해 기존 네트워크 보안 솔루션이 탐지하지 못하는 공격 행위를 효과적으로 탐지하고 차단할 수 있다. 최영철 SGA솔루션즈 대표는 "일본의 소사이어티 5.0 정책 등 디지털화에 따른 정부의 규제 강화 및 기업의 보안 인식 제고 등으로 인해 일본 보안 시장이 확대되는 추세"라며 "이번 파트너십을 통해 국내에서 수년간 인정받은 통합 보안 기술력을 기반으로 글로벌 시장 진출 발판을 마련할 것"이라고 말했다.

2024.03.26 15:33김미정

가짜 웹사이트 공격, '네이버' 사칭 가장 많아..."한달 간 695건 적발"

가짜 웹사이트 공격이 최근 두드러지는 가운데 해커들이 네이버를 가장 많이 사칭해 개인정보를 탈취하고 있는 것으로 드러났다. 26일 로그프레소 발간한 3월 CTI(Cyber Threat Intelligence) 월간 리포트에 따르면 국민 대부분이 이용하는 서비스와 주요 기업 웹사이트를 이용한 해킹 공격이 최근 증가한 것으로 나타났다. '악성 유사 도메인'은 기존에 잘 알려진 웹사이트로 착각하도록 만든 가짜 도메인을 말한다. 사이버 범죄자들은 피싱, 지능형지속공격(APT)·악성 봇 감염을 시도하기 위해 이러한 악성 유사 도메인을 미끼(Decoy) 도메인으로 사용 중이다. 로그프레소 조사 결과 악성 유사 도메인 공격에 가장 많이 활용된 웹사이트는 네이버로 지난 2월 한 달간 총 695건이 적발됐다. 그 다음으로는 삼성, 카카오, 쿠팡 등의 가짜 웹사이트가 뒤를 이었다. 범죄 일당은 대개 메일을 발송해 개인정보를 탈취한다. 네이버 이용 관련 안내 내용을 담은 메일을 사용자에게 보내는 식이다. 예를 들면 "메일함 용량이 가득 찼으니 확인하라"는 내용을 담은 방식이다. 메일에는 안내 내용에 따른 네이버 로그인 페이지 링크가 첨부돼 있다. 사용자가 이 링크를 클릭하면 가짜 네이버 포털사이트로 연결된다. 연결된 가짜 네이버 포털사이트는 웹주소를 ▲nid.naver.pw ▲naver.pw ▲naver.com.ro 등으로 변경해놨기 때문에 실제 네이버 사이트와 구분하기 어렵다. 국민 피해가 우려되자 지난해 국정원도 나서 '네이버(naver.com)'를 접속했을 때 'naverportal' 등 비정상적인 접속 도메인 주소인 경우 당장 접속을 중지해 달라'고 당부했다.

2024.03.26 09:41이한얼

"다양해진 사이버 공격…'정교한 AI'로 위협에 신속·정확 대응"

"해킹 방식이 다양해졌습니다. 기업은 이럴수록 정교한 보안 시스템을 구축해야 합니다. 보안 프로그램도 여러개가 아니라 하나로 통합해야 합니다. 그래야 각종 위협을 한눈에 볼 수 있습니다. 팔로알토네트웍스는 '정교한 인공지능(AI)' 기술로 사이버 공격을 신속하게 막고, 통합 보안 시스템으로 각종 위협을 상시 감시합니다." 팔로알토네트웍스 샤일레시 라오 글로벌마켓총괄사장은 최근 본지와 인터뷰에서 AI를 활용한 자사 솔루션 강점을 이같이 밝혔다. 팔로알토네트웍스는 미국 사이버 보안 기업이다. 한국을 비롯한 150개 국가 내 7만7천개 고객사를 보유하고 있다. 포춘 100대 기업 중 95%, 글로벌 2천대 기업 중 71% 넘는 기업들이 팔로알토네트웍스 솔루션을 이용하고 있다. 대표 제품은 ▲차세대방화벽(NGFW)용 AI옵스 ▲ADEM ▲확장형 보안 인텔리전스 및 자동화 관리(Cortex XSIAM)이다. 샤일레시 라오 총괄사장은 "팔로알토네트웍스는 AI 보안 선구자"라고 주장했다. 12년전부터 AI와 머신러닝(ML) 알고리즘을 결합해 보안 시스템 역량을 강화했다는 이유에서다. "'정교한 AI' 기술로 이상징후 신속·정확 탐지" 샤일레시 라오 사장은 자사 솔루션에 '정교한(precise) AI' 기술이 탑재돼 있다고 재차 강조했다. 최근 주목받고 있는 생성형 AI보다 보안 분야에 특화된 기술이라고 덧붙였다. 라오 사장은 "생성형 AI는 많은 산업에 유용한 기술이지만 보안 산업에 이를 활용하는 게 100% 유용한지는 생각해 볼 필요가 있다"고 했다. 그는 "보안 기업은 생성형 AI보다는 '정교한 AI' 기술 개발에 주력해야 할 것"이라고 했다. 정교한 AI 기술은 말 그대로 AI 알고리즘이 보안 시스템 내에서 정교하게 사이버 공격을 포착하는 기술이다. 라오 사장은 "자사 AI 기술은 작은 이상 징후도 신속히 포착해 사용자에 알린다"며 "이를 통해 향후 발생할 문제도 사전에 막을 줄 안다"고 말했다. 샤일레시 라오 사장은 "생성형 AI는 환각 현상이라는 한계를 갖고 있다"며 "AI가 실수했을 때 사람이 이를 바로 잡아야 한다"고 했다. 그는 "사이버 보안에서는 어떤 실수도 용납돼선 안 된다"며 "작은 실수도 기업 네트워크 전체를 다운시킬 수 있다"고 말했다. 반면 자사 AI는 생성형 AI 기능과 다르게 보안 분야에서 정교함 역할을 맡는다. 현재 팔로알토네트웍스 솔루션에는 이러한 AI 기능이 모두 탑재된 상태다. 샤일레시 라오 총괄사장은 정교한 AI 기술을 통해 사이버 공격을 신속히 막을 수 있다고 강조했다. 해커가 기업 시스템에 악의적 코드를 만들어 퍼뜨리기 전에 AI가 이를 잡아낼 수 있다는 이유에서다. 일반적으로 악성 코드를 사전에 막으려면 개발자가 시스템 내부에 들어가 해결해야 한다. 이때 추가 비용이 발생한다. 팔로알토 고객사들은 AI를 통해 중단 비용을 약 20배 절약할 수 있다. "보안 시스템 틈새 조심해야…'통합 보안'만이 살길" 샤일레시 라오 사장은 자사 솔루션 강점으로 '통합 보안'을 꼽았다. 통합 기능이 보안 시스템 간 틈새 공격을 막을 수 있어서다. 그는 "덕분에 그 어떤 기업보다 많은 보안 사례를 보유하고 있다"고 강조했다. 라오 사장은 "현재 기업들은 수십개에 달하는 보안 프로그램을 활용하고 있다"며 "다만 이러한 방식은 매우 불리하게 작용할 수 있다"고 했다. 한 기업이 여러 보안 프로그램을 활용할 경우, 보안 시스템이 칸막이화(사일로화)돼 있기 때문이다. 그는 "시스템 칸막이는 기업 데이터를 취합해서 패턴을 찾아내고 해킹을 막을 수 있는 것을 방해한다"고 지적했다. 그는 "요즘 해커들은 기업 보안 시스템에 이러한 틈새가 있다는 걸 잘 알고 있다"며 "분산된 시스템에 각각 다른 사이버 공격을 진행한다"고 설명했다. 예를 들어, 해커가 기업 시스템 A를 공격할 경우, 시스템 B나 시스템 C의 보안 프로그램은 이를 잡아내기 힘들다. 만약 시스템 AI의 보안 프로그램이 이를 감지하지 못할 경우, 기업 서버 전체는 마비될 수 있다. 라오 사장은 "현재 팔로알토 제품은 모든 보안 시스템을 통합해 모니터링을 한다"며 "기업의 애플리케이션이 잘 돌아가고 있는지, 앱 작동이 느린 원인은 무엇인지, 해커가 침범한 게 맞는지 실시간으로 보여준다"고 설명했다. 그는 "매일 기업 데이터 취합을 한다"며 "이를 통한 보고서 제출, 취약점 분석, 사이버 공격 가능성 등 여러 인사이트를 제공한다"고 했다. 샤일레시 라온 사장은 한국에 많은 로컬 보안 기업이 있다는 점을 인정했다. 다만 로컬 보안 기업이 모든 사이버 공격을 사전에 탐지·대응할 수 있기는 힘들다고 했다. 그는 "기업이 최신 보안 생태계를 유지하려면 관련 사례를 최대한 많이 보유하고, 많은 사이버 공격을 막아본 보안 프로그램을 곁에 둬야한다"며 "팔로알토네트웍스는 통합 보안 시스템으로 최신 사이버 공격을 누구보다 빨리 포착하는 데 자신 있다"고 강조했다.

2024.03.26 09:11김미정

인텔 팻 겔싱어 CEO, 일론 머스크에 개인 팹 투어 제안

팻 겔싱어 인텔 CEO가 일론 머스크 테슬라 CEO에 팹(반도체 생산시설) 개인 투어를 제안했다. 자율주행 반도체를 자체 설계하는 테슬라 수주를 염두에 둔 행보로 보인다. 인텔은 지난 20일 조 바이든 미국 대통령 등이 참석한 가운데 미국 애리조나 주 챈들러에서 200억 달러(약 26조 8천200억원) 규모 보조금 지급 관련 합의서 서명식을 진행했다. 팻 겔싱어는 24일(미국 현지시각) 개인 X(구 트위터)에 일론 머스크를 향해 "이번 주 조 바이든 미국 대통령, 지나 레이몬도 미국 상무부 장관과 참석한 '반도체 법' 행사에서 당신이 생각났다"고 밝혔다. 이어 "우리 반도체 생산라인 개인 투어를 제안하고 싶으며 나를 팔로하고 다이렉트 메시지(DM)로 이야기하자"고 밝혔다. 테슬라는 자율주행과 머신러닝 등 처리를 위해 엔비디아와 AMD 등 업체에서 AI 처리용 GPU를 공급받는다. 또 슈퍼컴퓨터 '도조'(Dojo)를 구동하기 위한 칩을 자체 개발중이다. 올해 '시스템 파운드리'를 내세우는 인텔은 파운드리 사업을 뒷받침할 대형 고객사 확보가 필요한 상황이다. 내년 상용화할 1.8나노급 '인텔 18A' 등 공정은 수요 포화로 생산이 지연되는 대만 TSMC의 대안이 될 수 있다. 일론 머스크가 팻 겔싱어의 제안에 응했는 지는 알려지지 않았다.

2024.03.25 11:20권봉석

폴리곤 zkEVM, 네트워크 문제로 10시간 이상 중단

폴리곤의 레이어2 기반 영지식 이더리움 가상머신(zkEVM)이 네트워크 문제로 인해 10시간 이상 중단됐었다고 미국 가상자산 매체 더블록이 23일(현지시간) 보도했다. 폴리곤 zkEVM 팀은 X(구 트위터)를 통해 "폴리곤 zkEVM 메인넷 베타가 L1 재구성으로 인해 시퀀서에 문제가 발생했다. 이 문제를 완전히 해결하기 위해 노력하고 있으며 자세한 조사 이후 후속 조치를 취할 것이다"라고 말했다. 지난 2023년 3월 출시된 폴리곤 zKEVM은 EVM과 호환되는 영지식 확장 롤업 솔루션이다. 다만 더블록의 데이터 대시보드에 따르면 폴리곤 zkEVM은 경쟁 레이어2 네트워크보다 더 적은 트랜잭션을 기록했다. 폴리곤은 zkEVM 중단이 자사 주요 블록체인이나 체인개발키트(CDK)로 설계된 다른 체인에 영향을 미치지 않았다고 입장을 밝혔다.

2024.03.25 09:20김한준

젤다 실사영화 감독 "진지하지만, 재미있고 기발한 영화 되길 바라"

'젤다의 전설' 실사 영화 제작을 맡은 웨스 볼 감독이 "이 영화는 진지하지만, 재밌고 기발한 영화가 되길 바란다"고 밝혔다고 미국 게임매체 비디오크로니클이 지난 23일 보도했다. 외신에 따르면 볼 감독은 "나는 젤다 프랜차이즈가 이용자들에게 얼마나 중요한지 알고 있으며, 이 영화가 진지하고 사람들에게 하나의 탈출구가 되기를 바란다"고 전했다. 이어 "나는 창조하려고 노력하고 싶다"며 "그것은 실제적인 것처럼 느껴져야 한다. 진지하고 멋지지만 재미있고 기발한 일이다"라고 전했다. 앞서 닌텐도는 지난해 11월 젤다의 전설 실사 영화화 계획을 발표했다. 닌텐도의 발표에 따르면, 젤다의 전설 실사화 영화는 1986년 젤다의 전설 IP를 처음 만들어 낸 닌텐도의 미야모토 시게루 전무 이사와 '스파이더맨' 시리즈의 제작자로 유명한 아비 아라드가 공동 프로듀서를 담당한다. 영화의 감독은 '메이즈 러너'를 제작한 볼 감독이 맡았다. 닌텐도가 제작비의 과반 이상을 댈 예정이며, 소니 픽처스가 전세계 배급과 공동 출자를 실시한다. 미야모토 시게루 대표이사 펠로우는 X(구 트위터)를 "젤다의 전설 실사화에 관한 논의는 이미 오래 전부터 있어왔다. 그러나 최근 아비 아라드 감독에게 공동 제작을 부탁하여 본격적으로 시작하게 되었다. 완성까지는 시간이 많이 걸리겠지만 기다려달라"고 전했다. 볼 감독은 지난해 12월 "젤다의 전설과 미야자키 하야오 감독을 즐겨왔다"며 "반지의 제왕'과는 다른 결의 멋진 판타지 어드벤처 영화를 만들고 싶다. 항상 미야자키 하야오가 만든 애니메이션의 실사화 영화를 보고 싶다고 생각해 왔는데 젤다의 전설 실사화 영화를 통해 보여주고 싶다"고 밝혔다. 닌텐도는 지난해 개봉한 '슈퍼마리오 브라더스'를 포함해 다양한 IP의 영화화를 선보이고 있다.

2024.03.25 09:04강한결

스태빌리티AI 창업자 에마드 모스타크, CEO직 사임..."투자자와 갈등 증폭"

스태빌리티AI의 창업자인 에마드 모스타크가 최고경영자(CEO) 자리를 내려 놓는다. 23일(현지시간) 블룸버그 통신에 따르면 에마드 모스타크는 자신의 엑스(X·구 트위터) 계정에 글을 올려 이같이 전했다. 모스타크 사임 이유가 정확하게 특정되지는 않지만 투자자들과의 갈등이 증폭된 것이 사임 배경으로 추측된다. 매체는 모스타크 CEO가 악화되는 회사 재무 상태와 관련해 투자자 압박을 받아왔다고 전했다. 모스타크 역시 자신의 엑스에 "AI에 권력이 집중되는 것은 우리 모두에게 좋지 않다"며 "이를 해결하는 데 집중할 것"이라고 말했다. 스태빌리티 AI는 영국의 유망 AI 스타드업으로 '스테이블 디퓨전'을 개발하며 업계에서 두각을 나타냈다. 하지만 최근 12개월 사이에 기술 개발을 책임진 인력을 상당수 잃었다. 최고기술책임자(CTO), 상품 담당 부사장도 회사를 떠났다. 최근엔 핵심 개발자인 로빈 롬바흐도 퇴사를 결정하며 사업 동력을 잃었다는 평가도 나온다. 당분간 스태빌리티AI의 CEO 자리엔 샨샨 웡 최고운영책임자(COO)와 크리스티안 라포르테 최고기술책임자(CTO)가 임시로 경영을 맡을 것으로 보인다.

2024.03.24 12:45이한얼

총 쏘는 로봇 차량 등장…미래의 전쟁 모습?

미군의 훈련에 인공지능(AI) 구동 로봇 차량이 등장해 눈길을 끌고 있다. IT매체 기즈모도는 21일(현지시간) 미 육군 미래사령부(Army Futures Command)가 지난 몇 주간 캘리포니아주 포트 어윈 지역에서 미래 전쟁에 대비하기 위한 훈련을 실시했다고 보도했다. 해당 훈련은 영국, 호주, 캐나다, 뉴질랜드, 프랑스, 일본의 군 지도자들을 포함해 전 세계 육군 고위 지도자와 동맹국들을 초청해 인간과 기계의 통합 시연을 진행했다. 공개된 사진에는 로봇 개, 증강현실(AR) 헤드셋, 보급용 드론을 비롯해 자율 무기 시스템을 탑재한 전기 8륜 수송 차량의 모습이 담겨 있다. 이번 훈련은 '프로젝트 컨버전스 캡스톤 4'(Project Convergence Capstone 4)라는 연례 시연의 일부로 미래 공상과학 영화에서 볼 법한 로봇을 시연했다고 기즈모도는 전했다. 미국 육군이 공개한 영상과 사진을 보면 고성능 무기를 장착한 자율주행 지상 차량이 등장한다. 전문가들은 드론, 자율주행차, 로봇 시스템 등을 포함한 글로벌 군용 로봇 시장이 계속 확대될 것으로 예상하고 있다. 군대 내 로봇과 AI 시스템 적용을 둘러싼 많은 관심에도 불구하고 해결해야 할 중요한 문제들이 남아 있다. 치명적인 자율 무기 시스템 개발 및 사용에 대한 윤리적 우려는 그 동안 정책 입안자나 군인 및 일반 대중 사이에서 논쟁을 불러일으켰다. 또, 시스템의 잠재적인 해킹 가능성과 오용으로부터 보호하기 위한 강력한 사이버 보안 조치를 확보해야 하는 문제도 있다.

2024.03.23 07:50이정현

라이엇게임즈 "LOL 기반 MMORPG 개발 방향 재설정"

라이엇게임즈가 리그오브레전드(LOL) 기반 MMORPG의 개발 방향을 재설정하기로 결정했다고 미국 게임매체 비디오 크로니클이 20일(현지시간) 보도했다. 라이엇 게임즈의 공동 설립자이자 최고 프로덕트 책임자인 마크 '트린다미어' 메릴은 자신의 X(트위터) 계정을 통해 리그 오브 레전드 MMO 프로젝트가 계속 진행되고 있음을 알렸다. 마크 메릴 CPO는 이날 게시물을 통해 많은 팬이 자신들의 MMO 프로젝트의 새 소식을 기다리는 것을 안다며 현재 상황을 공유한다고 전했다. 그는 "많은 고민과 논의 끝에 얼마 전 프로젝트의 방향을 재설정하기로 결정했다"며 "이 결정은 쉽지 않았지만 꼭 필요한 결정이다. 초기 비전은 현재 플레이할 수 있는 것과 크게 다르지 않았다"고 밝혔다. 이어 "룬테라의 잠재력을 제대로 활용하는 동시에 이용자들의 높은 기대치를 충족하려면 더 높은 수준의 진화가 필요했다"고 덧붙였다. 현재 LOL MMORPG는 총괄 프로듀서로 파브리스 콘도미나스가 담당하고 있다. 그는 20년 이상의 경력을 가진 베테랑 개발자로 EA, 바이오웨어 등에서 '매스이펙트 시리즈' 등의 개발에 참여했다. 파브리스 프로듀서는 "팬들의 높은 기대를 안고 게임 개발을 이끄는 것에 기쁘면서도 책임감을 느낀다"며 "긴 여정을 착실히 수행해나가겠다"고 밝혔다.

2024.03.21 08:46강한결

포스팅으로 본 제약업계 관심 1위 '종근당'…소비자 호감도는 '동국제약'

종근당이 지난 2023년 제약업계 10개사 중 가장 많은 관심을 받은 것으로 나타났다. 데이터앤리서치가 뉴스·커뮤니티·블로그·카페·유튜브·트위터·인스타그램·페이스북·카카오스토리·지식인·기업/조직·정부/공공 등 12개 채널 23만개 사이트를 대상으로 10개 제약사에 대해 지난해 1~12월 정보량(포스팅 수=관심도)을 분석한 결과다. 조사 대상은 임의 선정했으며 정보량 순으로 ▲종근당 ▲유한양행 ▲한미약품 ▲대웅제약 ▲휴온스 ▲동아제약 ▲JW중외제약 ▲동국제약 ▲광동제약 ▲GC녹십자 등이다. 종근당은 총 15만 5천343건의 온라인 정보량을 기록하며 제약업계 관심도 1위를 차지했다. 온라인 커뮤니티에서 '주식' '유산균' '종근당 건강몰 행사' 등과 관련한 다수의 포스팅이 올라왔다. 유한양행은 총 13만 9천619건의 포스팅 수를 기록했는데 '존경받는 기업인' '출산 축하금 신설' '렉라자' 등 긍정적인 주제의 포스팅이 주를 이뤘다. 한미약품은 11만 9천917건의 정보량을 기록했는데 제품 소개 관련 포스팅이 많았다. 이어 ▲대웅제약 10만6천995건 ▲휴온스 6만7천46건 ▲동아제약 6만1천999건 ▲JW중외제약 5만6천141건 ▲동국제약이 5만2천755건 ▲광동제약 5만793건 ▲GC녹십자 4만4천532건 순이었다. 한편 데이터앤리서치는 이들 제약사에 대해 호감도 조사도 진행했는데 그 결과, 동국제약이 가장 높은 순위로 나타났다. 동국제약은 이번 분석에서 긍정률 62.97%, 부정률 7.46%를 기록, 긍정률에서 부정률을 뺀 값인 순호감도가 55.51%로 집계되며 제약업계 호감도 1위를 차지했다. 건강기능식품, 구강세정기, 화장품 등 다양한 제품에 대한 사용 후기가 많은 것으로 나타났다. 관심도 1위인 종근당은 긍정률 60.92%, 부정률 9.17%로 순호감도 51.75%로 2위를 기록했다. 광고효과에 대한 긍정 평가나, 제품 후기가 많았다. 동아제약은 긍정률 60.72%, 부정률 9.54%, 순호감도 51.19%를 기록했는데 종목토론실에서 '혁신' 등 기업 변화와 관련 글이 많았고, 최근 주목받는 화장품에 대한 사용 후기도 많았다. 이어 ▲GC녹십자(긍정률 58.73%, 부정률 8.72%로 순호감도 50.02%) ▲한미약품(긍정률 58.61%, 부정률 9.05%, 순호감도 49.56%) ▲유한양행(긍정률 57.29%, 부정률 8.50%, 순호감도 48.79%) ▲대웅제약(긍정률 53.99%, 부정률 11.88%, 순호감도 42.11%) ▲광동제약(긍정률 55.07%, 부정률 13.28%로 순호감도 41.79%) ▲JW중외제약(긍정률 51.47%, 부정률 12.26%, 순호감도 39.21%) ▲휴온스(긍정률 49.46%, 부정률 12.16%, 순호감도 37.31%) 등이었다. 데이터앤리서치는 포스팅 내에 '좋다, 만족한다, 친절하다, 칭찬' 등의 긍정적인 늬앙스의 키워드가 많으면 긍정문, '나쁘다, 불만족한다, 불친절하다, 짜증' 등의 부정적인 뉘앙스의 키워드가 많으면 부정문으로 분류됐으며, 이들 단어가 해당 포스팅 내 제약사 이름을 겨냥하거나 지칭하지 않고 우연히 함께 포스팅 되는 경우도 있어 호감도는 참고 자료로만 감안하면 된다고 설명했다. 데이터앤리서치 관계자는 “팬데믹이 끝나면서 지난해 제약업체 과반수가 지난 2022년에 비해 정보량이 감소했다”고 전했다.

2024.03.20 09:12조민규

데이터와 현실 세계 연결하는 사이버물리시스템(CPS) 보안 선도

디지털 전환을 넘어 AI 트랜스포메이션 시대입니다. 디지털 인프라의 근간은 사이버 보안입니다. 급변하는 환경 속에서 언제나 변화해야만 살아남는 방패를 만드는 사람들. 창의적인 아이디어와 기술로 안전한 사이버 세상을 만들고 신뢰 기반을 쌓는 사람들. 사이버 보안 전문가들과 대화에서 최신 기술과 인사이트를 전달합니다. [편집자 주] 제조 공장을 움직이는 다양한 생산 기기와 물을 정수하고 전력을 생산하는 운영시스템이 사이버 공격자의 표적으로 떠올랐다. 해킹 그룹은 IT시스템에서 자료를 빼돌리거나 암호화하는 것을 넘어 산업제어시스템(ICS)과 사물인터넷(IoT), 로봇 등 디지털과 물리 세계를 연결하는 사이버물리시스템(CPS)을 공격한다. CPS의 가동을 중단시키면 데이터를 빼돌리는 것보다 즉각적인 효과가 나타난다. 2021년 미국 동부의 송유관 기업 '콜로니얼 파이프라인'이 해킹 공격을 받았다. 콜로니얼 파이프라인은 미국 동부에서 소비되는 연료의 45%를 운송하는 기업이다. 이 회사 시스템이 멈추며 미국 동부는 연료 부족과 함께 사재기 파동에 가격 상승 여파까지 받았다. 콜로니얼 파이프라인 해킹은 한 기업의 문제를 넘어 일반인 삶까지 여파를 미쳤다. 러시아가 우크라이나 CPS에 사이버 공격을 감행하며 전쟁을 시작한 이유이기도 하다. 디지털과 물리 세계를 연결하는 CPS는 제대로 보호되지 않으면 국가 운영과 국민의 생명까지 영향을 미친다. ■ CPS 보안이 시급하다 앤앤에스피는 CPS 사이버 위협을 대응하는 전문 기업이다. 앤앤에스피는 2013년 물리적 일방향 망연계 솔루션 '앤넷다이오드'를 개발하며 CPS 보안 시장에 뛰어들었다. 이후 10년간 발전소와 공장 등 중요한 인프라를 보호하는 기업으로 성장했다. 초기 앤앤에스피는 운영기술(OT) 네트워크에서 생성된 데이터를 안전하게 전달하는데 집중했다. 각종 중요 인프라 안에 이를 운영하는 시스템이 작동한다. 과거에는 이런 시스템은 특정 사용자의 작업을 수행하는 용도였다. 인터넷과 연결되지 않고 단독으로 동작해 사이버 보안 고려 없이 설치된 사례가 많다. 분리된 망(Air Gap) 안에 설치됐다. 인터넷이나 네트워크와 연결되지 않았다. 하지만, 생산 시설 등 중요 인프라의 디지털화가 가속화 되면서 이런 접근에 위기가 찾아왔다. 인프라 운영 시스템이 인터넷과 연결됐고 해커가 침입할 수 있는 경로가 생겼다. 앤앤에스피 '앤넷다이오드'는 운영시스템에서 생산된 데이터를 안전하게 수집하고 해커가 내부 시스템으로 침입하는 것을 방지한다. 사업 초기에 운영 시스템 네트워크 보안에 집중했던 앤앤에스피는 이제 CPS 전반을 보호하는 기업으로 진화했다. 기업 조직은 단순히 OT 네트워크만 보안해서는 안되는 상황에 직면했기 때문이다. 기업은 OT를 넘어 IoT, IIoT, 스마트빌딩, 헬스케어 기기 등까지 CPS를 모두 보호해야한다. 김일용 앤앤에스피 대표는 “중요한 인프라와 제조, 운송, 유틸리티, 건물관리, 의료 등 분야에는 CPS가 운영된다. 이를 OT라 부르기도 하고 사물인터넷이나 스마트빌딩솔루션, 인더스트리4.0이라는 명칭으로 부르기도 한다”면서 “명칭에 관계 없이 이들의 공통점은 디지털로 관리되지만 실제 물리 세계와 상호 작용한다"고 말했다. ■ CPS 보안 플랫폼 완성 앤앤에스피는 일방향 데이터 전송 솔루션 '앤넷다이오드'가 시장에 안착한 후 CPS 전체 영역을 보호하는 솔루션 개발에 집중했다. SW 공급망 보안 솔루션 '앤넷트러스트', 양방향 망간자료전송 솔루션 '앤넷CDS(Cross Domain Solution)', OT자산 가시화 및 위협 모니터링 솔루션 '앤넷NDR' 등을 연이어 개발해 CPS 토털 솔루션 '앤넷 CPS 프로텍션 플랫폼'을 완성했다. 앤앤에스피는 20년간 CPS 보안 노하우를 집적해 앤넷 CPS 프로텍션 플랫폼을 만들었다. 김 대표는 "물리적 일방향 망연계 솔루션으로 OT보안을 시작한 앤앤에스피는 이제 '앤넷 CPS 프로텍션 플랫폼'으로 주요 크리티컬 인프라는 물론 기업까지 OT망과 IT망에 신뢰도 높은 연결을 지원하는 글로벌 CPS 보안 기업이 될 것"이라고 말했다. 그는 "CPS 보안의 전문성에 IT인프라 구축 경험을 더해 CPS와 IT 인프라 전반을 보호하는 플랫폼을 완성했다"고 덧붙였다. ■ 데이터 등급에 따른 보안과 제로 트러스트, 공급망 지원 올해 한국 정부는 데이터 등급에 따른 보안과 제로 트러스트 아키텍처 적용, 공급망 보안 강화에 집중하고 있다. 중앙 정부기관과 금융권은 10여년 전부터 내부 중요망과 인터넷망을 분리해 사용했다. 이런 환경은 보안 강화에는 일조했지만 인공지능(AI) 시대 데이터 활용을 가로 막는 장벽이 됐다. 김 대표는 "앤앤에스피는 CPS를 넘어 IT 엔터프라이즈 영역 전반 보안을 제공한다"면서 "데이터를 등급에 맞춰 활용하려면 안전한 데이터 전송이 핵심"이라고 설명했다. 이어 "기업이나 기관에 적용되는 각종 소프트웨어의 보안 업데이트를 검사해 안전한 경우에만 내부로 전달해야 한다"면서 "소프트웨어 업데이트 자체도 믿지 않는 제로 트러스트"라고 강조했다. 최근 해커는 기관이나 기업이 많이 사용하는 소프트웨어의 취약점을 찾는데 혈안이다. 소프트웨어의 취약점을 악용해 악성파일을 업데이트한다. 앤앤에스피는 이 과정에서 악성파일이 업데이트되지 않게하는 솔루션을 제공한다. 김 대표는 "미국에서 펀딩에 성공한 사이버 보안 스타트업 상위 10곳 중 2곳이 CPS 보안 기업"이라면서 "세계적으로 CPS 보안 시장이 확대되고 있으며 전문성을 갖춘 기업 가치가 높아지고 있다"고 말했다. 그는 "앤앤에스피는 글로벌 CPS 보안 기업에 뒤지지 않는 기술력과 경쟁력을 갖췄다"면서 "2025년 기업공개(IPO)도 준비 중"이라고 밝혔다.

2024.03.19 10:54김인순

"사이버 보안 경쟁력 알린다"…두산 SI, 亞 최대 보안 전시회 참가

두산디지털이노베이션(DDI)이 아시아 최대 보안 전시회에 참가해 IT, OT 사이버보안의 중요성을 알리고 공공 및 민간기업 대상 마케팅 활동을 펼친다. DDI는 오는 20~22일 일산 킨텍스에서 열리는 '2024 세계보안엑스포(SECON & eGISEC 2024)'에 사이버보안 글로벌 파트너사 사이버리즌, 클래로티와 함께 참가한다고 19일 밝혔다. 올해로 23회를 맞은 세계보안엑스포는 국내 최초의 보안 전시회로, 정보보안, 물리보안 등과 관련된 정부 부처 및 유관기관, 기업 등이 참여해 네트워크를 형성하고 비즈니스 확장 및 사업 기회를 마련하는 자리다. 2012년부터 '전자정부 정보보호 솔루션 페어(eGISEC)'와 동시 개최되면서 아시아 최대 규모의 통합 보안 전시회로 자리매김했다. 올해는 국내·외 400여 개 기업이 참여하며 사이버보안, 영상보안, 사물인터넷(IoT)보안, 출입통제 솔루션 등의 시장 동향과 트렌드를 살펴볼 수 있다. DDI는 이번 전시회에서 정보기술(IT) 및 운영기술(OT) 보안 솔루션을 중점적으로 선보일 예정이다. 또 인공지능(AI) 보안 솔루션, 클라우드 보안, 통합 PC 보안 등 전방위적인 사이버보안 솔루션을 소개할 계획이다. 전시회 첫날에는 정부 및 업계 관계자를 대상으로 차세대 IT 보안의 핵심인 '엔드포인트 선진화 방안'에 대한 발표 세션도 진행한다. 공동 부스 운영하는 사이버리즌은 ▲엔드포인트 탐지·대응(Endpoint Detection&Response, EDR) ▲매니지드 위협 탐지·대응(Managed Detection&Response, MDR) ▲차세대 안티바이러스(Next-Generation Antivirus, NGAV) ▲랜섬웨어 및 파일리스 악성코드 방지 등 IT 보안 통합 솔루션을 고객에게 소개한다. 특히 사이버리즌의 EDR 솔루션은 한국정보통신기술협회의 GS 인증 1등급을 획득했다. 또 지난해 해외 EDR 보안 솔루션 최초로 조달청 디지털서비스몰에 등록되기도 했다. EDR 솔루션은 컴퓨터, 모바일, 서버 등에서 발생되는 해킹 행위를 인공지능, 빅데이터 및 행동 분석, 머신러닝 등의 기술력을 활용해 실시간으로 자동 탐지하고 사전에 대응할 수 있는 다층(Multi-layered) 방어 솔루션이다. 클래로티는 ▲고객사가 보유한 OT 자산에 맞춤화된 보안 취약점(Common Vulnerabilities and Exposures, CVE) 가시화 ▲OT 보안 표준 지침을 모두 충족하는 원격 관리 및 원격 제어 제공 ▲네트워크를 6단계로 구조화한 퍼듀모델(Purdue Model) 및 구역(Zone)·전달자(Conduit) 구분 기반의 직관적 경고 모니터링 등 OT 보안에 필수적인 3가지 사항을 모두 지원하는 업계 유일의 솔루션이다. 또 제조업, 제약, 식음료(F&B) 등 다양한 글로벌 산업군에 실제 적용된 레퍼런스를 보유하고 있다. DDI 관계자는 "아시아 최대 규모의 전시회인 만큼 비즈니스의 기회로 이어질 수 있도록 DDI의 다양한 사이버보안 솔루션을 적극 홍보하겠다"며 "앞으로도 IT 및 OT 보안 외에도 다양한 차세대 사이버보안 솔루션을 개발하고 고도화함으로써 사업을 확대해 나가겠다"고 말했다.

2024.03.19 09:46장유미

"지난해 랜섬웨어 금전 사기 피해자 90% 증가"

랜섬웨어 공격이 전 세계적으로 늘어나면서 금전 탈취 피해자가 90% 증가한 것으로 조사됐다. 체크포인트 소프트웨어 테크놀로지스는 18일 이 같은 내용을 담은 2024년 연례 사이버 보안 보고서를 발표했다. 보고서에 따르면 지난해 랜섬웨어 공격을 통해 공개적으로 금전을 강취당한 피해자는 전년 대비 90% 증가했다. 랜섬웨어 공격은 대부분의 금전 피해 사건과 관련돼 있다. 주요 특징으로는 랜섬웨어의 진화가 있다. 공격자들은 제로데이 취약점을 활용하고, 새로운 해킹 전술로 서비스형 랜섬웨어(RaaS)를 강화하는 추세다. 또 보고서는 엣지 디바이스(Edge Device)에 공격 증가 추세를 파악한 포괄적 보안 조치도 필요하다는 내용도 담겼다. 마야 호로위츠(Maya Horowitz) 체크포인트 리서치 부문 VP는 "강력한 AI와 클라우드 기반 사이버 보안 체계를 통해 더 강력한 방어에 투자하고 사전 협업을 촉진하는 일은 진화하는 위험으로부터 효과적으로 보호할 수 있는 핵심요소다"라고 말했다.

2024.03.18 16:45이한얼

라온시큐어, 전국 4개 대학 IT 보안 실습 서비스 제공

라온시큐어가 국내 주요 대학을 중심으로 세계 최초의 메타버스 기반 실습 전문 서비스인 '라온 메타데미' 사업 확대에 박차를 가한다. 라온시큐어는 연세대학교, 충북대학교, 서울여자대학교, 호원대학교 등 4개 대학교와 '라온 메타데미'의 IT 보안 실습 서비스 공급 계약을 체결했다고 18일 밝혔다. '라온 메타데미'는 현재 개강한 1학기부터 4개 대학교의 IT 보안과 관련한 교과 과정에 바로 적용된다. 라온시큐어가 공급하는 '라온 메타데미'는 IT 보안 관련 주요 교과 과정을 이론과 실습으로 동시에 병행할 수 있는 차별화된 실습 콘텐츠로 구성됐다. 실습생은 언제 어디서나 메타버스 환경에서 학교 교과 과정에 맞춘 IT 보안 실습 교육을 수강할 수 있다. 이번에 계약을 체결한 주요 대학들은 기존 IT 보안 교육 과정에서 활용 중인 라온시큐어의 실습형 해킹·보안 교육 서비스 '라온 CTF'에 '라온 메타데미'를 새로 추가 활용할 계획이다. 이정아 라온시큐어 대표는 "이번 라온 메타데미의 4개 대학교 공급을 계기로 전국 대학교의 정보보호 관련 학과 및 유관 학과에 IT 보안 실습 서비스의 공급 확대를 더욱 적극적으로 추진하겠다"고 밝혔다.

2024.03.18 16:18이한얼

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령, 첫 AI 수석에 하정우 발탁…100조 시대 연다

[ZD브리핑] 국정기획위원회 출범…삼성전자, 17일 글로벌 전략회의

롤스로이스급 전기차 '셀레스틱' 만들어지는 곳…韓 최초 찾은 '캐딜락하우스'

[방은주의 쿼바디스] 하정우 AI수석에 거는 기대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현