• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'올구 ㅡ𝕔𝕓-𝕔𝕠𝕔𝕠.𝕔𝕠𝕞ㅡ 🔴코드𝑪𝑶𝑪𝑶🔴 캐리비안 애니201 토지노27 인증업체104'통합검색 결과 입니다. (2916건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

노인인력개발원, 일주일새 두번 사이트 도용당하고도 초동대응 미비

한국노인인력개발원 홈페이지를 도용한 사건이 벌어졌지만 초기 대응이 미비했다는 지적이 나왔다. 28일 오후 국회 보건복지위원회에서 열린 국정감사에서 국민의힘 한지아 의원은 지난 2월 발생한 홈페이지 도용 사건에 대해 지적했다. 한 의원에 따르면, 해당 사이트는 정부 로고나 보건복지부 명의 인력개발원 홈페이지 직원들의 사진까지 도용했다. 그러면서 매달 60만 원 받을 수 있다면서 조합원 가입을 유도해 조합비를 챙기려고 했다. 이 과정에서 개인정보 탈취도 가능했던 상황. 1차 도용 사건은 올해 2월 20일에, 2차 도용은 불과 일주일 이후인 27일 발생했다. 한 의원은 개발원의 미온적인 대응을 지적했다. 최초 도용 사건이었던 20일 금융감독원은 사이트 차단 후 개발원에 이 내용을 통보했다. 하지만 개발원에서는 사실상 후속 조치가 없었다는 게 한 의원의 설명이다. 1차 도용 이후 보건복지부에 보고도 이뤄지지 않았다. 복지부 사이버안전센터 운영규정에 따르면, 개발원은 복지부 관제 대상 기관이다. 사이버피해 인지 즉시 초동 조치와 함께 복지부 사이버안전센터에 바로 보고해야 한다. 이 과정에 없었다는 것이다. 한 의원은 “노인인력개발원은 연간 100만 명에 달하는 어르신들의 일자리를 책임지는 정부 기관”이라며 “홈페이지 도용은 피싱이나 사기 등 금융 범죄로 이어질 수 있다”라고 지적했다. 김미곤 개발원장은 “홈페이지에 메인 소스코드 접근이라든지 복사가 되지 않도록 하는 조처하고 있다”라며 “홈페이지 유입량이 많을 시 접근 시도에 대한 차단을 시도하고 있다”라고 설명했다. 하지만 2차 도용이 발생한 27일에도 금감원으로부터 통보를 받았음에도 복지부에 즉시 보고가 이뤄지지 않았다. 28일 보고 이후 복지부는 6시간 만에 해당 사이트를 차단했다는 것이 한 의원의 설명이다. 두 번째 도용 이후에도 수사 의뢰를 하지도 않았다. 이에 대해 김 원장은 “범인이 특정되지 않고, 영국에 서버를 둔 것으로 확인돼 수사 실익이 없다는 자문을 받아 (수사 의뢰를 하지 않았다)”라고 해명했다. 한 의원은 “즉각 수사 의뢰를 해야 했고, 재발 방지 의무가 있다”라고 질책했다.

2025.10.28 15:41김양균 기자

배민은 어떻게 'AI를 쓰는 회사'에서 'AI와 함께 일하는 회사'로 변했나

배달의민족(배민)을 운영하는 우아한형제들이 단순 업무에 생성형 AI를 도입하는 수준을 넘어, 실제 업무를 스스로 인식하고 수행하는 'AI 에이전트'를 조직 전반에 적용해 생산성 혁신을 이루고 있다. 구성원이 업무에서 반복적이거나 개선할 수 있는 부분을 AI 에이전트를 활용할 수 있게 해 생산성을 높이고 있는 설명이다. 28일 서울 삼성동에서 열린 '우아한테크콘퍼런스2025(우아콘)'에서 우아한형제들 박경태 개발자와 신영민 개발자는 'AI 네이티브 회사를 향한 새로운 항해'를 주제로, 회사의 AI 도입 여정과 향후 전략을 공유했다. 루틴 업무 대신 수행해줄 동료 'AI 에이전트' 박경태 서버그룹 기술이사는 "AI를 빨리 도입했지만, 생각만큼 생산성이 오르지 않았다"며 AI 도입 여정을 회고하며 이렇게 말했다. 그는 “우아한형제들은 비교적 이른 시기에 코파일럿을 적용했고, 개발자들이 '코딩이 편해졌다'는 반응을 보였지만 실제 생산성 향상은 기대에 미치지 못했다”고 평가했다. 그는 단순히 AI 도구를 도입하는 것만으로는 업무 효율이 오르지 않는다는 점을 깨달으며 '리뷰→PoC(개념검증)→리플랜(재계획)' 처럼 짧은 검증 주기를 반복하는 방식으로 접근을 전환했다고 밝혔다. 박 이사는 “AI가 실질적인 변화를 만들려면 LLM과 루틴, 아이디어가 결합돼야 한다”며 “매일 반복되는 보고·정리·회의록 작성 같은 루틴을 AI에게 맡길 수 있다면, 그것이 진짜 생산성 혁신”이라고 강조했다. 그는 또 현재 AI 발전 단계를 대화(1단계)→추론(2단계)→대리 수행(3단계)으로 구분했다. 그러면서 이제 AI가 사용자를 대신해 문제를 해결하고 행동하는 '에이전트 시대'에 진입했다고 진단했다. 박 이사는 우아한형제들이 모델의 효율성과 비용을 정밀하게 점검하고, 반복 가능한 PoC를 통해 안정적인 AI 에이전트를 만들어가는 중이라고 평가했다. 또 AI를 단순한 생산성 도구가 아닌, 함께 일하는 파트너로 진화시키는 것이 목표라고도 설명했다. "AI 에이전트, 판단과 행동 수행할 수 있는 자율형 시스템" 신영민 서버개발자는 AI 에이전트를 사람과 협업하는 'AI 동료'로 정의했다. 신 개발자는 “AI 에이전트는 단순히 질문에 응답하는 생성형 AI가 아니라, 환경을 인식하고 목표를 달성하기 위해 판단과 행동을 수행할 수 있는 자율형 AI 시스템”이라고 설명했다. 신 개발자는 AI와 협업하는 과정을 신규 입사자 온보딩에 비유했다. 그는 “새로운 직원에게 회사의 문화를 알려주고 업무를 가이드하듯, AI에게도 충분한 컨텍스트와 지시를 제공해야 한다"며 "이후 검증과 피드백을 반복하면, AI는 사람과 비슷한 수준으로 업무를 수행할 수 있다"고 말했다. 특히 AI 에이전트가 모니터링 전문 동료로 활약한 사례에 대해서 언급했다. 신 개발자는 “배포 후 에러 알람이 발생하면 AI 동료가 로그를 분석하고 원인을 찾아 관련 부서에 자동으로 전파할 수 있다"며 "반복되는 알람은 AI가 직접 판단해 지라 티켓을 만들거나, 코드 수정안을 제안하도록 설계할 수도 있다"고 말했다. 또 “기존에는 사람이 리뷰 요청을 받고 의견을 주고받았다면, AI 동료는 코드를 읽고 요약하며 피드백을 제시한다"며 "이렇게 하면 개발자들은 더 고차원적인 문제 해결에 집중할 수 있다"는 사례도 공유했다. 신 개발자는 사내 구성원들이 이러한 AI 동료를 쉽게 만들고 운영할 수 있는 환경을 구성하고, 또 이 AI 동료 결과물 자체를 검증 단계에서 어떻게 더 발전할 수 있을지 고민하다가 이러한 역할을 하는 직원들을 'AI 생산성 탐험가'라 부르기로 했다고 말했다. 그는 “AI 동료를 직접 만들고 검증할 수 있는 환경을 구성하고, 누구나 AI를 통해 자신의 병목을 개선할 수 있도록 하는 것이 목표"라며 "이 탐험가들이 많아질수록 회사는 진정한 AI 네이티브 조직으로 진화하게 된다"고 내다봤다. 마지막으로 신 개발자는 “우아한형제들의 목표는 모든 구성원이 AI 동료를 리드하는 항해사가 되는 것”이라며 “AI와 사람이 함께 일하는 시대를 실현해 나가겠다”고 덧붙였다.

2025.10.28 14:26안희정 기자

박세준 티오리 대표 "최고 해커가 'AI해커' 만든 건 세계 처음"

"AI를 활용해서 모의 해킹이나 해킹을 하는 건 국내에서 우리가 최초입니다. 해커들이 만든 솔루션은 아직 없습니다. 이번에 나온 '진트(Xint)'가 유일합니다. 우리는 해킹을 했고, 세계적 대회에서 우승을 했고, 이런 실제 경험을 가진 기업이 만든 'AI 해커'는 진트'가 국내는 물론 해외서도 처음입니다." 오펜시브 사이버보안 전문 기업 티오리의 박세준 대표는 28일 서울 강남에서 열린 '진트 출시 미디어 간담회'에서 이 같이 밝혔다. 박 대표는 "진트는 세계 최고 수준의 티오리 해커를 AI로 복제한 또 다른 AI 해커다. AI가 공격자의 관점에서 보안 취약점을 선제적으로 찾아내고, 보안 담당자가 진트를 통해 빠르게 조치할 수 있도록 대안을 제시한다"고 설명했다. AI 해커 '진트'는 인간해커에 비해 해킹 실력이 어떨까. 이에 대해 박 대표는 "오락가락할 것 같다. AI 성능이 깜짝 놀랄 때도 있고 그렇지 않을 때도 있다"고 전제하며 "우리 회사의 세계최고 수준 해커와 비교하면 30~40% 수준이다. 하지만 우리 고객사에서 말해준건데, 진트가 쥬니어급 해커들의 수준은 넘어선 것으로 보고 있다. AI가 발전하는 속도가 너무 빠르고 또 우리가 계속해 튜닝을 하고 있기 때문에 그 속도는 더 빨라질 것으로 본다"고 말했다. '진트'에 대해 박 대표는 "사람과 비슷한 맥락과 이해력을 바탕으로 공격 시나리오 제안, 대규모 자산을 연속적으로 점검할 수 있다"며 "기존의 보안 체계는 제로데이 취약점 등 새로운 위협에 대해서는 유연한 대응에 한계가 있다. 하지만 진트는 취약점 목록이 아니라 화이트 해커들이 직접 취약점을 찾아낸 방법론을 바탕으로 새로운 공격 시나리오를 스스로 짜고 공격자의 관점에서 발견되지 않은 취약점을 찾아내는 것이 가능하다"고 설명했다. 그는 "특히 모의해킹 과정에서 얻어낸 티오리 화이트해커의 노하우도 진트가 학습했으며, 고객사의 서비스가 어떻게 운영되는지 비즈니스 로직도 이해해 취약점을 찾아낸다"며 "기존 보안 점검에는 평균 10~16주의 시간과 고급 전문인력의 투입, 수천만~수억원에 달하는 비용 등의 현실적 어려움이 뒤따랐지만, 진트는 12시간이면 진단을 끝낼 수 있고 구독형의 합리적 비용에 24시간 상시 방어가 가능한 솔루션"이라고 강조했다. 그는 "앞으로 정부 부처뿐 아니라 기업들도 수만개 이상의 시스템을 갖추게 될 것으로 예상되는 만큼 자동화된 보안 패러다임은 필수가 됐다"며 "이번 공식 론칭 이후에는 내년부터 북미 시장에 진출할 계획"이라고 밝혔다. 이날 기자간담회에서는 실제 '진트'가 어떻게 실행되는지도 영상을 통해 소개됐다. 간단하게 진트에 인터넷 주소(URL)을 입력하는 것 만으로 스캔이 시작됐다. 해당 URL의 세부 서브도메인도 표시가 됐으며, 사용자가 점검을 실행할 범위를 설정하면 본격적인 취약점 분석 등 진트가 스스로 공격 시나리오를 구성해 점검을 실시한다. 로그인이 필요한 웹 페이지 역시도 계정 정보를 입력해 놓으면 점검이 가능하다. 스캔이 생성되고 시작 버튼을 누르니 본격적인 점검이 시작됐다. 시작에 앞서 법적으로 진행해도 문제가 없는지 사용자가 소유 및 관리 권한을 가지고 있는 웹 페이지인지 다시 한 번 확인하는 절차도 거친다. 점검 진행 중에는 실시간으로 얼만큼 진행됐는지 진행도를 확인하는 것도 가능하다. 결과값에서는 발견된 엔드포인트 내역, 스캔 진행 로그, 위협 시나리오의 수, 시나리오의 스캔 결과 등을 조회할 수 있다. 취약점 개수와 취약점을 심각도와 카테고리별로 구분돼 있다. 취약점을 빠르게 확인하고 조치할 수 있도록 지원하기 위함이다. 탐지하기 어려운 버그나 다중 방법을 통해 찾아내야 하는 취약점도 진트는 제한된 탐색 범위와 시간 내에 찾아냈다. 이 외에도 진트는 별도의 설치 없이도 서비스형 소프트웨어(SaaS) 형태로 제공돼 솔루션 도입 시에도 편리함까지 갖췄다. 다음은 진트 관련 질의응답. - 진트가 발견한 취약점에 대해 패치를 적용하는 점에 있어서는 사람의 손길이 필요한지 "진트가 도출한 결과보고서를 보고 취약점을 패치하는 것은 사람의 영역이다. 대신 취약점 탐지 및 발견 과정에서 사람보다 효율적으로 결과를 도출할 수 있다." - 국내 첫, 전 세계 최초 AI 해커 사례로 볼 수 있는지 "AI를 활용해 모의해킹을 하는 시도 자체는 국내에선 최초다. 전 세계 기준으로는 공식적인 런칭 기준으로 하면 최초는 아니다." - 진트를 티오리 내 사람 해커와 비교하면 어느 정도 수준인지 "티오리 내부 기준으로 하면 진트는 30~40% 수준이다. 어느 AI든 사람도 놀랄 정도로 뛰어난 결과값을 도출할 때도 있고, 어떤 때는 어리석은 답변을 내놓을 때도 있다. 이 평균점을 끌어 올리는 작업을 진행 중이다. 하지만 실제 진트를 사용해본 고객사 중 한 곳은 보안컨설팅을 받아온 다른 업체와 견줘도 손색이 없을 정도라는 후기를 남겼다. 오히려 디테이한 보고서가 나오는 등 만족도도 높다는 의견도 나온다. 이미 주니어 해커의 영역을 넘어선 것으로 본다. - 북미 성공 전략은 "티오리는 처음부터 세계 무대에서 경쟁해 온 기업이다. 대회가 모든 것을 증명하지 않지만 세계 최대 보안 대회에서도 우수한 성적을 거뒀고, 이런 기술을 바탕으로 북미 시장에서도 성공할 가능성은 있다고 본다. 현지와의 차원에서 미국의 개발부터 세일즈까지 전 영역에 걸친 팀이 있다. 한국 팀과의 공통적인 성과를 도출하기 위해 노력 중이다." - 진트의 발전 로드맵은 어디까지인지 "현재 웹 환경에서 취약점을 탐지하고 찾아내는 솔루션을 선보인 것이고, 사실 진트는 소스코드에서 취약점을 찾아내는 버전도 있다. 궁극적으로는 코드 개발부터 동적 환경 테스팅, 운영 및 관리 측면에서 공격 표면 관리 쪽으로의 확장을 계획하고 있다." - 서비스형 소프트웨어(SaaS) 형태로 진트가 공급되는데, 가격 정책은 어떻게 되는지. 일회성으로도 사용할 수 있을 것 같은데 이 부분에 대한 구성은? "진트는 월 단위 구독형 모델로 제공된다. 일회성으로 사용하는 모델도 계획돼 있지만 현재는 제공 중이지 않다. 월 단위로 슬롯이 정해져 있고, 점검 슬롯 개수마다 가격대가 다르다. 추가 슬롯을 구매하길 원하면 10개까지도 자산 규모에 따라 선택해 구독할 수 있는 구조다." - 특별히 진트의 수요가 높은 산업계는? "진트가 제공하는 공격자 관점의 보안, 사전에 취약점을 탐지하고 패치하는 오펜시브 보안은 사실 산업군을 불문하고 필요한 영역이다. 특히 IT 자산이 많을 수록 중요도는 더욱 높아진다. 실제로 진트에 관심을 갖는 산업군도 다양하게 분포돼 있다."

2025.10.28 13:48김기찬 기자

최수진 의원 "과기부 40개 산하기관에 新해킹 취약점 457건 발견"

국민의힘 최수진 의원은 28일 과학기술정보통신부에서 제출받은 '2025년 자체 해킹 모의테스트 결과'에 따르면 40개 산하기관에서 457건의 신규 취약점이 발견됐다고 28일 밝혔다. 기관별로 살펴보면 한국과학기술원(47건)이 가장 많았다. 대구경북과학기술원(45건), 한국재료연구원(37건), 한국생산기술연구원(28건), 한국지능정보사회진흥원(25건), 한국화학연구원(21건)이 뒤를 이었다. 가장 많이 발견된 취약점은 ▲파라미터 변조와 인증·세션관리로 121건에 달했다. 이어 ▲중요정보(서버정보·절대경로 등) 노출 108건 ▲크로스 사이트 스크립트 등(xss·CSRF) 취약점 46건 등이 발견됐다. 파라미터 변조와 인증·세션관리는 공격자가 입력된 정보를 변조해 본연 의도와 다르게 동작을 조작하는 해킹형태다. 게시판의 글 번호를 조작(파라미터 변조)하거나, 로그인 정보를 관리하는 인증·세션 정보를 탈취 및 도용해 비인가된 방식으로 서버에 접근하는 경우다. 중요정보 노출은 서버 버전 등이 외부에 노출돼 있어 공격자가 시스템의 핵심 정보를 얻을 수 있다. 크로스 사이트 스크립트 등 취약점은 공격자가 웹페이지에 자바스크립트 등 스크립트 코드를 삽입하는 공격으로 이를 통해 정보를 탈취한다. 이 외에도 △관리자 페이지(application·서버 등) 노출 40건 △파일 업·다운로드 취약점 16건 △원격관리서비스 접근통제 미흡 10건 △SQL Injection 취약점 9건 △홈페이지 관리자 권한 탈취 5건 △서버 원격접속 비밀번호 절취 1건 △디렉토리 리스팅 취약점 1건 △기타 100건 등 총 11개 유형의 다양한 해킹 방식이 노출됐다. 지난해 44개 기관을 대상으로 실시한 모의테스트에서는 431개의 취약점이 도출됐는데, 4개 기관이 줄어든 이번 테스트에서 취약점이 오히려 26건(6%) 더 발견됐다. 현재 취약점을 집계 중인 한국과학기술연구원, 한국연구재단 등의 결과까지 연말에 취합한다면 취약점은 약 500여 건에 이를 것으로 예상된다고 짚었다. 이와 같은 방식으로 해커가 시스템 접근 권한을 획득해 정보 유출을 시도하거나 시스템에 대한 완전한 제어와 중요한 시스템 설정 변경 및 침해가 가능하고, 이처럼 실제 해킹을 당한다면 원자력을 비롯해 항공우주, 나노기술 등 주요 국가정보가 해커들의 손안에 들어갈 수 있다는 게 최수진 의원의 진단이다. 과학기술 컨트롤타워의 산하기관에서 해킹에 심각한 허술함을 보이면서 다른 부처 해킹에 대한 우려도 커지고 있다. 실제 올해 상반기에만 대정부 해킹 시도는 총 6만 9982건으로 집계됐으며, 행정안전부는 공무원 650명의 '행정전자서명(GPKI)' 인증서 파일 해킹 논란이 커지자 지난 17일 뒤늦게나마 해당 사실을 시인한 바 있다. 최수진 의원은 “우리나라 과학기술 전반에 대한 중요정보를 담은 공공기관 웹서비스의 취약점이 작년보다 개선되기는커녕 더 심각해졌다”며 “국가기관도 블랙해커의 내부망 침입 시도, 서버 정보 노출 등의 공격을 받을 수 있다”고 경고했다. 또 최 의원은 “과기부 모의테스트 결과에 따라 발견된 취약점은 화이트해커가 개선지원반을 운영해 조치·지원하는데, 각 기관별 처리결과 및 향후 계획을 국회에 보고해 이행점검의 투명성을 높일 필요가 있다”고 지적했다.

2025.10.28 11:41방은주 기자

크래프톤 렐루게임즈, 신작 '미메시스' 얼리 액세스 출시

크래프톤(대표 김창한)의 크리에이티브 스튜디오 렐루게임즈(대표 김민정)는 신작 협동 공포 게임 '미메시스(MIMESIS)'의 얼리 액세스(Early Access) 버전을 출시했다고 27일 밝혔다. 이번 얼리 액세스 버전은 신규 시네마틱 트레일러 공개와 함께 ▲신규 맵 ▲몬스터 ▲스크랩 등 다양한 콘텐츠가 추가되었으며, 플레이어의 행동과 목소리를 정교하게 모방하는 AI '미메시스'의 알고리즘이 한층 진화했다. 이를 통해 팀 내 협력과 의심이 공존하는 고도의 심리전을 경험할 수 있다. '미메시스'는 플레이어처럼 행동하는 AI 'Mimesis'를 상대하는 4인 협동 공포 게임이다. 정체불명의 비로 인해 인간이 타인의 목소리와 행동을 복제하는 '미메시스'로 변이한 세계에서, 플레이어는 협력과 불신이 교차하는 극한의 긴장감 속에서 생존해야 한다. 게임은 트램을 중심으로 자원 수집과 운행 유지가 전개되며, 언제든 동료가 '미메시스'일 수 있다는 불확실성이 공포를 극대화한다고 회사 측은 설명했다. 얼리 엑세스 출시를 기념해 신규 시네마틱 트레일러 공개와 론칭 할인 이벤트가 진행 된다. 이번 시네마틱 트레일러는 공포, 신뢰, 정체성의 경계를 넘나드는 게임의 분위기를 담아 냈다고 관계자는 언급했다. 런칭 할인 이벤트는 20% 할인 가격(8천800원)으로 스팀에서 구매 할 수 있으며 이벤트는 다음 달 10일 오후 3시 59분까지 진행 된다 또한 크래프톤 크리에이터 네트워크(KCN)와 협력해 'MIMESIS × KCN 크리에이터 챌린지' 캠페인을 본격 운영한다. KCN은 크래프톤이 운영하는 글로벌 크리에이터 협력 프로그램으로, 스트리머와 인플루언서들이 크래프톤 게임을 알리고 함께 성장할 수 있도록 다양한 지원을 제공한다. 크리에이터의 개인 크리에이터 코드를 팔로워에게 공유 할 수 있으며 이를 통해 패키지를 구매할 경우 판매 수익의 20%가 크리에이터에게 배분된다. 렐루게임즈 관계자는 “미메시스는 단순한 공포가 아니라, AI가 만들어내는 불신과 심리적 긴장감이 중심에 있는 게임”이라며 “이번 얼리 액세스를 통해 이용자와 크리에이터 모두가 함께 게임을 완성해 나가는 여정을 시작하길 기대한다”고 밝혔다. 미메시스는 지난 6월 스팀 넥스트 페스트를 통해 선 보여 인기 데모 4위를 기록하며 글로벌 게이머들 사이에서 큰 주목을 받았으며, 두 번의 비공개 베타 테스트를 통해 축적된 피드백을 반영 해 한층 게임의 재미를 높였다고 알려졌다.

2025.10.28 10:40이도원 기자

티오리, 국내 첫 AI해커 '진트' 출시..."12시간이면 진단 끝"

사이버보안 전문기업 티오리(대표 박세준)가 28일 삼성동 오크우드 코엑스에서 기자 간담회를 개최하고 국내 최초 AI 해커라며 '진트(Xint)'를 선보였다. '진트'는 대규모 보안 자산을 단기간에 높은 정확도와 커버리지로 점검하게 해준다. 이날 박세준 대표는 '진트'에 대해 "최고의 해커를 AI로 복제했다"고 설명했다. 최근 통신, 금융 등 산업 전반에서 대형 해킹 사고가 잇따르며 기업들의 보안 위기감이 고조되고 있다. 점검해야 할 보안 자산은 급격히 늘고 있지만 이를 다룰 수 있는 전문 인력은 턱없이 부족하고, 기존의 보안 점검 프로세스는 몇 주 이상이 소요되는 등 대응 속도에서도 제약이 있다. 진트는 이런 문제를 해결하기 위해 개발됐다. 세계적 수준의 화이트햇 해커들이 축적한 공격 시나리오와 방법론을 학습했다. '진트'는 특히 단순한 취약점 스캔을 넘어 AI가 사이트의 전체 구조와 서비스의 실행 맥락을 분석, 기존 솔루션으로는 탐지하기 어려운 비즈니스 로직의 복합적 결함까지 찾아낸다. 발견한 이슈는 단순 보고에 그치지 않는다. 각 취약점마다 재현 가능한 PoC(공격 재현 코드)와 기술적 근거를 함께 제공, 담당자가 즉각 원인을 파악하고 대응할 수 있도록 지원한다. 뿐 만 아니라 기술적 심각도를 반영한 우선순위도 산정해 한정된 인력으로도 효율적인 대응이 가능하다. 도입 편의성과 안전성도 높였다. '진트'는 SaaS 형태로 제공한다. 별도 에이전트 설치나 코드 변경 없이 URL 하나만 입력하면 바로 점검을 시작할 수 있다. 사이트 운영이나 서비스에 영향을 주지 않고 안전하게 점검을 수행하며, 필요 시 프록시 터널링을 통해 내부 자산까지 확장 검증할 수 있다. 티오리의 컨설팅 경험에 기반한 '안전 우선' 비파괴적 점검을 기본으로 설계, 서비스 중단이나 성능 저하, 내부 자산 노출 등의 운영 리스크를 최소화한다고 회사는 밝혔다. 보안 점검 속도도 크게 개선했다. 통상 2주가 소요되던 보안 점검 기간을 평균 12시간 내로 단축했다. 이는 사람 대비 30배 빠른 처리 속도로 추가 인력 충원없이 합리적 비용으로 진단이 가능하다고 회사는 덧붙였다. 또 대규모 자산 감사에 최적화된 병렬 검사 아키텍처로 여러 웹·API·서비스를 동시에 스캔, 각 서비스 내 수백 개 엔드포인트를 점검한다. 박세준 티오리 대표는 “지속적으로 고도화하는 사이버 위협 환경을 맞아 기업들은 더 빠르고 지능적인 대응 체계가 필요하다”며 “진트는 AI를 통해 기존 보안 점검의 한계를 혁신적으로 개선하고, 상시적이고 능동적인 보안 운영이 가능한 환경을 만들어 줄 것”이라고 강조했다. 한편 티오리는 오펜시브 사이버보안 전문 기업이다. 구글, 마이크로소프트, 옥타를 비롯한 국내외 주요 기업에 보안 컨설팅을 제공하고 있다. ▲회원 7만 명 이상의 사이버보안 교육 플랫폼 'Dreamhack(드림핵)' ▲LLM 보안 솔루션 'αprism(알파프리즘)' 등을 운영하며 안전한 보안 생태계 확산을 이어가고 있다.

2025.10.28 10:30방은주 기자

표준협회, '2025 글로벌 산업혁신 컨퍼런스' 성료

한국표준협회(회장 문동민)는 최근 개최한 국내 제조혁신 분야를 선도하는 '2025 글로벌 산업혁신 컨퍼런스'가 성황리에 막을 내렸다고 밝혔다. 올해로 31회를 맞은 글로벌 산업혁신 컨퍼런스는 1992년 '한·일 TPM 대회'로 출발해 한국 제조업의 발전과 함께 해왔다. 컨퍼런스는 'AI와 자동화가 이끄는 지능형 제조 혁신(Intelligent Manufacturing. Powered by AI & Automation)'을 주제로, 급변하는 산업 환경 속에서 제조기업이 직면한 디지털 전환(DX) 해법과 미래 전략을 논의하는 장이 됐다. 이날 컨퍼런스에는 산업계 전문가와 기업 관계자 등 400여 명이 참석했다. 특히, 제조 기업의 '2030 미래 성장전략'과 '솔루션 프로바이더의 미래 방향성'에 대한 심층적인 발표가 이어졌다. 김성호 한국산업기술기획평가원 본부장의 기조강연 '정부 정책 방향: AI 자율제조 얼라이언스'와 최재봉 성균관대학교 교수의 특별강연 'AI 사피엔스, AI 시대 대한민국'가 관심을 끌었다. 이승렬 산업통상부 산업정책실장은 축사에서 “1992년부터 시작된 컨퍼런스가 급변하는 시대의 지혜를 모아 산업이 나아가야 할 방향을 모색해 왔다”고 평가하며 “우리나라만의 제조 역량에 데이터와 AI를 결합해 성장 엔진을 가속할 수 있도록 체계적으로 뒷받침하겠다”고 밝혔다. 문동민 표준협회 회장은 “피지컬 AI 중심의 지능형 제조는 이제 선택이 아닌 기업 생존의 필수 전략이 됐다”며 “표준협회는 이번 컨퍼런스를 통해 산업계 전반의 협력 기반을 구축하고, AI융합추진단 신설 등 내부 경쟁력을 강화해 제조 기업의 AI 기반 지능형 자율제조 경쟁력 강화를 적극 지원하겠다”고 밝혔다. 컨퍼런스에 참석한 한 기업 관계자는 “이번 논의를 통해 인공지능 전환(AX)이 단순히 생산 효율을 높이는 기술을 넘어, 제조의 패러다임 자체를 바꾸는 혁신의 핵심 코드라는 생각이 들었다”며 소감을 전했다. 표준협회는 이번 컨퍼런스를 통해 제조혁신의 방향성을 명확히 하고 지능형 자율제조 생태계 조성을 위한 산업계 협력 기반을 다졌다고 평가했다.

2025.10.28 10:21주문정 기자

아이티센클로잇-STEG, ITSM 기반 통합 서비스 시장 공략 '맞손'

아이티센클로잇이 IT서비스 관리(ITSM) 솔루션 기업인 STEG와 손잡고 솔루션 기반 통합 서비스 시장 공략을 본격화한다. 고객 디지털 전환(DX)을 넘어 인공지능 전환(AX)을 가속화할 수 있는 고도화된 통합 서비스를 제공하며 시장 내 입지를 다진다는 포부다. 아이티센클로잇은 STEG와 ITSM 솔루션 사업 협력을 위한 전략적 업무 협약(MOU)을 체결했다고 27일 밝혔다. 이번 협약은 STEG의 ITSM 솔루션 기술력과 아이티센클로잇이 공공·금융·엔터프라이즈 분야에서 쌓아온 DX 역량 및 시장 경험을 결합해 시너지를 극대화하는 데 초점이 맞춰졌다. STEG는 국내 ITSM 시장에서 글로벌 기업을 제치고 점유율 1위를 지키고 있는 기업이다. 지속적인 연구개발을 통해 고객 니즈에 최적화된 기술을 선보이며 공공·금융 등 신뢰가 중요한 보수적인 산업에서 사세를 확장하고 있다. 주력 솔루션인 '이진 ITSM'을 중심으로 IT서비스 관리의 체계화·자동화를 선도 중이다. 특히 노코드·로우코드 기술을 적용해 복잡한 업무 프로세스도 드래그 앤 드롭만으로 손쉽게 통합하고 관리할 수 있다는 것이 강점이다. 아이티센클로잇은 이번 협력을 통해 STEG의 ITSM 솔루션 사업을 전개하고 통합 솔루션 시장에서의 입지를 더욱 강화하겠다는 전략이다. 공공·금융·엔터프라이즈 분야에서 축적된 경험과 기술력을 바탕으로 STEG의 솔루션을 연계한 고객 맞춤형 통합 서비스를 제공하며 고객사의 IT 환경 효율성과 경쟁력 강화를 지원할 방침이다. 양사는 STEG의 솔루션을 핵심으로 하는 기술 자문 및 협력 체계를 구축하고 각 사의 에코시스템을 결합해 사업 시너지를 극대화할 계획이다. 특히 ITSM·노코드 플랫폼 분야의 기술과 정보를 공유하며 국내 시장을 넘어 해외 시장 공동 확대를 위한 사업 발굴과 공동 마케팅 활동도 적극 추진해 나갈 예정이다. 이세희 아이티센클로잇 대표는 "이번 협력은 양사의 강점을 결합해 DX와 AX를 아우르는 새로운 가능성을 창출할 것"이라며 "STEG의 ITSM·ESM 노코드 기술과 우리의 신기술 역량을 결합해 국내를 넘어 해외에서도 의미 있는 성과를 만들고 고객의 DX 핵심 파트너로 자리 잡기 위해 최선을 다하겠다"고 밝혔다. 임현길 STEG 대표는 "아이티센클로잇과의 협력을 계기로 고차원의 디지털 혁신을 함께 이루고자 한다"며 "보다 다양한 기업에 글로벌 수준의 인프라와 ITSM을 제공할 수 있을 것으로 기대한다"고 말했다.

2025.10.28 10:00한정호 기자

넥슨, 'NYPC 코드배틀' 파이널 라운드·'NYPC 2025' 본선대회 성료

넥슨코리아(공동 대표 강대현∙김정욱)는 NYPC 10주년 기념 대학생 리그 'NYPC 코드배틀'의 파이널 라운드와 제10회 '넥슨 청소년 프로그래밍 챌린지(이하 NYPC 2025)'의 본선대회를 성황리에 종료했다고 27일 밝혔다. 지난 25일 판교 넥슨 사옥에서 열린 NYPC는 넥슨이 지난 2016년부터 매년 개최하고 있는 청소년 프로그래밍 대회다. '세상을 바꾸는 코딩'이라는 슬로건 아래 코딩에 대한 청소년들의 관심 제고와 역량 증진을 목적으로 한다. 올해로 10주년을 맞이한 NYPC는 참가자들의 지속 성장 기반을 마련하기 위해 대학생 팀 전략형 프로그래밍 대회인 'NYPC 코드배틀'을 신설했다. 올해 NYPC 코드배틀에는 총 4천900여명이 온라인 라운드에 참가했으며, 이 중 파이널 라운드에 진출한 총 24개 팀, 76명의 참가자들이 판교에서 치열한 경합을 벌였다. 대상은 서울대학교 박상훈 군(20), 이동현 군(19), 조영욱 군(21), 최다니엘 군(20)으로 구성된 '조영욱으로NYPC우승하자' 팀이 차지했다. 이동현 학생은 "고등학교 때부터 NYPC를 함께 했던 친구들과 팀을 꾸려 참가했는데 우승까지 하게 되어 감사하다"고 소감을 밝혔다. 금상은 임유진 양(24), 조승한 군(23), 서울대학교 고동현 군(24)으로 구성된 'kopagi'팀이 수상했다. 고동현 학생은 "각자의 강점을 살려 협업하며 함께 성장할 수 있는 뜻깊은 경험이었다"고 전했다. 또한 올해 NYPC 2025에는 총 3천여 명이 참가해 두 차례의 온라인 예선 과정을 거쳐 15~19세 부문 상위 61명, 12~14세 부문 상위 20명이 본선대회에 진출해 경쟁을 펼쳤다. 12~14세 부문 대상은 박문중학교 유성재 군(13)이 수상했다. 유성재 학생은 "NYPC를 준비하는 동안 공부를 정말 열심히 했다"라며 "대상 수상으로 노력에 대한 보상을 받은 것 같아 뿌듯하다"라고 소감을 밝혔다. 15~19세 부문은 한국과학영재학교 정민찬 군(17)이 우승을 차지했다. 정민찬 학생은 "작년보다 문제가 어려워서 수상을 예상하지 못했는데 대상을 받게 되어 기쁘다"라고 운을 떼며 "항상 저를 믿고 지원해주시는 부모님께 감사드린다"라고 말했다. 이날 시상식에는 문화체육관광부, 한국콘텐츠진흥원, 게임문화재단 관계자들이 자리했다. 김정욱 넥슨재단 이사장(대표이사 겸임)은 "NYPC가 청소년들과 함께해 온 지난 10년은 미래세대의 주역들이 코딩을 통해 세상을 바라보는 시각을 넓히고 스스로의 가능성을 발견해 온 뜻깊은 여정이었다"며 "넥슨은 앞으로도 코딩 교육과 인재 육성을 통해 더 많은 이들이 세상에 긍정적인 변화를 만들어갈 수 있도록 노력하겠다"라고 전했다.

2025.10.27 13:56정진성 기자

크래프톤, 배틀그라운드 e스포츠 국제 대회 'PGS 10' 개막

크래프톤(대표 김창한)은 'PUBG: 배틀그라운드(이하 배틀그라운드)'의 글로벌 e스포츠 대회 '펍지 글로벌 시리즈(PUBG Global Series, 이하 PGS)' 10번째 시즌을 개최한다고 27일 밝혔다. PGS는 세계 24개 정상급 프로팀이 시즌 최강의 자리를 놓고 경쟁하는 국제 대회다. 이번 PGS 10은 이날부터 다음 달 2일까지 말레이시아 세렘반 시(市)에 위치한 카리스마 아레나 (Karisma Arena, Malaysia)에서 열리며, 연말 개최되는 펍지 글로벌 챔피언십(PUBG Global Championship, 이하 PGC 2025) 진출권을 향한 마지막 관문이 될 예정이다. 앞서 지난 19일 막을 내린 PGS 9에서는 트윈스티드 마인즈(Twisted Minds)가 우승을 차지하며 PGC 2025의 강력한 우승 후보로 자리매김했다. 이어 버투스 프로(Virtus.Pro)와 팀 팔콘즈(Team Falcons)가 각각 2위와 3위를 기록하며 치열한 경쟁을 펼쳤다. PGS 10에는 PGS 9 참가팀을 포함한 전 세계 24개 팀이 다시 한자리에 모여, 시즌 피날레의 영광을 놓고 경쟁한다. 대회는 그룹 스테이지(10월 27~29일)와 파이널 스테이지(10월 31일~11월 2일)로 구성되며, 24개 팀이 A·B·C 세 그룹으로 나뉘어 라운드 로빈 방식으로 경기를 치른다. 그룹 스테이지 상위 16개 팀이 파이널 스테이지에 진출하며, 모든 경기는 배틀그라운드 e스포츠 표준 규칙(S.U.P.E.R²)을 적용해 총 18매치로 진행된다. PGS 10의 총상금은 30만 달러(약 4억원)이며, 우승팀에게는 10만 달러(약 1억4천만원가 주어진다. 또 본 대회는 PGC 2025 진출권이 걸린 마지막 글로벌 시리즈로, 올해 누적된 PGS 포인트 상위 8개 팀이 연말 PGC 2025 본선 무대에 진출하게 된다. 이전 대회와 동일하게 시청자 대상 참여 이벤트도 함께 진행된다. 대회 시청만으로 인게임 보상을 받을 수 있는 ▲드랍스(Drops), 방송 중 공개되는 코드를 입력하면 G-코인을 획득할 수 있는 ▲방송 코드 이벤트, 그리고 나만의 드림 스쿼드를 구성해 즐길 수 있는 ▲판타지 리그(Fantasy League)가 마련됐다. 모든 경기는 한국 시각 기준 오후 8시부터 진행되며, SOOP, YouTube, 치지직을 통해 생중계된다. 피오, 오아, 이노닉스, 블랙워크, 왓구홍길동, 박사장, 해묵, 엘리엇 등 인기 스트리머들이 공동 중계 스트리머(co-streamer)로 참여해 다양한 시청 경험을 제공할 예정이다.

2025.10.27 10:51이도원 기자

CJ올리브영, 공식 쇼핑 크리에이터 '셔터브리티' 6기 모집

CJ올리브영이 모바일 앱 내 뷰티 커뮤니티 '셔터(Shutter)'에서 활동할 공식 쇼핑 콘텐츠 크리에이터 그룹 '셔터브리티(Shutterbrity)' 6기를 모집한다고 27일 밝혔다. '셔터(Shutter)'는 올리브영 멤버십 회원이라면 누구나 참여 가능한 올리브영의 SNS형 앱인앱 뷰티 커뮤니티다. 뷰티&헬스를 넘어 웰니스까지 다양한 라이프스타일 트렌드와 코덕들의 일상, 메이크업 노하우 등을 콘텐츠로 공유하고 소통할 수 있는 공간이다. 단순한 상품 구매를 넘어 고객이 앱 안에서 정보를 얻고 시간을 보내며 일상을 공유하는 '뷰티 놀이터'를 지향한다. 올리브영은 2023년 말 '셔터'를 출시한 후 셔터 내 고객의 자발적 참여와 콘텐츠 다양성을 강화하기 위해 매년 두 차례씩 '셔터브리티'를 꾸준히 선발해 육성해왔다. 이번에 선발할 '셔터브리티' 6기는 내년 상반기까지 '셔터'의 공식 크리에이터로 활동하며, 콘텐츠 제작을 위한 강연부터 인프라 지원, 상품 협찬, 올리브영 공식 미디어 출연, 활동 포인트 지급 등 다양한 혜택을 받게 된다. '셔터브리티' 6기 모집은 오는 11월 16일까지 진행되며 총 300명 규모를 선발한다. 올리브영 회원이라면 누구나 앱 내 이벤트 기획전 페이지를 통해, 혹은 매장에 비치된 QR코드 스캔을 통해 지원 가능하다. 선발된 인원은 오는 12월 12일 CJ인재원에서 열리는 '셔터브리티 6기 오리엔테이션'을 통해 본격적인 활동을 시작한다. 올리브영 관계자는 "'셔터브리티 6기' 모집은 '셔터'의 중심에서 '쇼퍼블(Shoppable) 콘텐츠'를 함께 만들어갈 주인공을 찾는 과정”이라며 "앞으로도 셔터 내 콘텐츠를 지속 강화하며 모바일 앱을 누구나 즐길 수 있는 No.1 뷰티&헬스 커뮤니티이자 놀이터로 발전시켜 나갈 것"이라고 밝혔다.

2025.10.27 09:06안희정 기자

[보안 리딩기업] 에브리존 "화이트디펜더로 안티랜섬웨어 시장 선도"

"에브리존의 '화이트디펜더(WhiteDefender)'는 다수 공공기관과 기업에서 안정성과 신뢰성을 검증받은 안티랜섬웨어 솔루션입니다. 현재 1300여 개 고객사와 80만 명 이상 사용자가 우리 솔루션을 통해 랜섬웨어 대응 체계를 구축했습니다. 앞으로 독자 기술과 글로벌 파트너십을 통해 국내를 넘어 아시아와 유럽·북미 시장까지 진출해 세계적 보안기업으로 도약하겠습니다." 홍승균 에브리존((EVERYZONE) 대표는 "지난 25년간 엔드포인트 보안 연구 경험과 자체 기술력을 기반으로 행위 기반 실시간 탐지 및 복원 기술을 독자적으로 개발, 정밀한 행위 분석과 즉각적 대응 능력으로 기술 경쟁력을 인정받고 있다"며 이 같이 밝혔다. 에브리존은 엔드포인트 보안 분야에 전념해 온 정보보안 전문기업이다. 주력 제품은 랜섬웨어 대응 솔루션 '화이트디펜더(WhiteDefender)'와 바이러스 백신 프로그램 '터보백신(TurboVaccine)'이다. 1999년 9월 14일 설립됐다. 회사이름 '에브리존(EVERYZONE)'은 모든(EVERY), 디지털 영역(ZONE)'을 안전하게 지킨다는 의미를 담고 있다. 홍 대표는 "바이러스와 악성코드로부터 사용자와 기업의 PC 및 서버 시스템을 안전하게 보호하겠다는 사명을 갖고 회사를 설립했다"면서 "누구나 안심하고 인터넷을 사용할 수 있는 세상을 만들기 위해 엔드포인트 보안을 중심으로 한 보안기술 연구와 개발에 전념하고 있다"고 들려줬다. ■ 시그니처 기반 한계 극복...100% 행위 탐지 알고리듬 개발 상용화 이 회사가 처음 내놓은 제품(솔루션)은 바이러스 백신 프로그램 '터보백신(TurboVaccine)'이다. 이후 지난 25년간 윈도, 리눅스 등 다양한 운용체계(OS) 환경에서 발생하는 엔드포인트 보안 위협에 대응하는 연구를 하며 실시간 악성코드 탐지 및 차단 기술을 고도화했다. 특히, 최근 10년은 랜섬웨어 보안 기술 개발에 몰두했다. 홍 대표는 "시그니처 기반의 한계를 극복하기 위해 100% 행위 탐지 알고리듬을 연구 개발했고, 이는 차세대 안티랜섬웨어 화이트디펜더(WhiteDefender) 제품 출시로 이어졌다"면서 "묵묵히 연구개발에 매진한 결과, 현재는 국내외 안티랜섬웨어 시장을 선도하는 엔드포인트 랜섬웨어 보안기업으로 자리매김해가고 있다"고 짚었다. 아래는 홍 대표와 인터뷰 일문일답. 늘 웃는 모습이 인상적인 홍 대표는 "안티랜섬웨어 시장은 이제 본격적인 성장 국면에 진입한 초기 단계로, 향후 사이버보안의 핵심 분야인 엔드포인트 보안 영역에서 폭발적인 성장이 예상된다. 지속 가능한 엔드포인트 보안을 실현해 글로벌시장을 선도하는 엔드포인트 보안기업으로 발전하겠다"고 강조했다. -주력 솔루션인 '화이트디펜더(WhiteDefender)'에 대해 말해달라. 어떤 제품인가? "100% 시그니처리스(Signature-less) 기반의 행위 탐지(behavior Detection) 알고리즘 엔진을 중심으로 설계한 랜섬웨어 대응 솔루션이다. 커널–서비스–프로세스의 3단계 다중 방어 체계를 통해 '사전 방어–행위 탐지 및 차단–자동 복원'까지 전방위적인 실시간 랜섬웨어 대응 구조체계를 갖췄다." -'화이트디펜더'의 주요 특장점은? "크게 세 가지다. 첫째, 실시간 보호(Real-Time Protection)다. 이 기능을 통해 OS 커널 수준에서 모든 파일 접근 행위를 모니터링한다. 의심스러운 행위가 탐지되는 즉시 선제적으로 차단, 랜섬웨어의 공격 초기 단계에서 위협을 무력화한다. 둘째, 행위 탐지(behavior Detection)다. 단순한 패턴 매칭 방식이 아닌, 랜섬웨어의 행위 패턴을 실시간으로 분석 및 판단하는 인공지능 기반 알고리즘으로 설계했다. 이를 통해 알려지지 않은 신종 및 변종 랜섬웨어에 대응할 수 있고, 기존 시그니처 기반 탐지 기술 한계를 극복했다. 셋째, 자동 복원(Auto-Recovery)이다. 암호화 피해 발생 시 즉시 중요 데이터를 복원한다. 또 업무 연속성과 데이터 무결성을 유지하고, 피해 복구 시간을 최소화했다. 이와 함께 △자체 보호(Self-Protection) 기능은 '화이트디펜더'의 프로세스·파일·레지스트리를 변경하거나 종료하지 못하도록 하고 △쉐도우 복사본 보호(Shadow Copy Protection) 기능은 윈도(Windows) 복원 지점 파일을 안전하게 보호해 랜섬웨어가 이를 삭제하거나 덮어쓰지 못하게 한다. 또 △비서명 프로세스 실행 알림 및 차단 △스크립트 기반 위협 차단 △네트워크 및 중요 폴더의 파일 쓰기 제어 △이메일 저장소 보호 등 다층적 방어 기능을 갖고 있어 랜섬웨어 위협의 거의 모든 진입 경로를 사전에 차단한다." -'화이트디펜더'의 트리플 디펜더 엔진(Triple Defender Engine)'도 자랑거리라는데... "그렇다. '트리플 디펜더 엔진'을 기반으로 프로세스–서비스–커널 수준에서 랜섬웨어 위협을 실시간(Real Time)으로 감시와 검출, 차단을 한다. 프로세스 단계에서는 대량 파일 변경, 확장자 변경, 불법 암호화 등 비정상 행위를 탐지하고, 서비스 단계에서는 보안 서비스 종료 시도나 중요 설정 변경을 차단한다. 커널 단계에서는 OS의 핵심 영역 침해 및 루트킷 기반 위협을 원천 봉쇄한다. 이런 기술의 핵심은 '행위 탐지'다. '화이트디펜더'는 시그니처 기반 탐지 방식 대신, 랜섬웨어의 행위 패턴을 실시간으로 분석해 위협을 판단한다. 이를 통해 신종 랜섬웨어, 패턴을 은폐한 변종, 그리고 파일리스(Fileless) 공격까지 효과적으로 탐지할 수 있다. '화이트디펜더'의 탐지–차단 속도는 평균 3초 이내다. 암호화가 시작하기도 전에 공격 프로세스를 종료하고 해당 위협을 격리한다. 초 단위 반응 속도는 단순한 기술적 성능을 넘어, 랜섬웨어 감염 피해 가능성을 '제로'에 가깝게 만든다. 또 '화이트디펜더'는 기존 백신(AV), EDR(Endpoint Detection and Response) 등 과의 호환성을 보장, 다층 방어 구조도 구축한다. 더불어 파일리스(Fileless) 공격 방어, 자체 보호(Self-Protection), 중앙관리 콘솔(WhiteSecurityPlatform, WSP)을 통해 대규모 보안 정책 관리와 통합 모니터링을 지원, 엔터프라이즈 환경의 운영 효율성과 통합 대응력을 극대화해준다." -'화이트디펜더' 같은 솔루션의 시장 규모나 기술 수준, 플레이어 등 시장 현황은 어떤가? "랜섬웨어는 더 이상 단순한 악성코드가 아니다. 조직화한 사이버 범죄 생태계를 기반으로 발전한 서비스형 랜섬웨어(Ransomware-as-a-Service, RaaS) 모델은 글로벌 사이버 위협의 주요 공격 방식으로 자리 잡았다. 특히 최근 3년간 세계 기업 대상 공격의 70% 이상이 랜섬웨어와 직·간접적으로 연관돼 있고, 피해액은 연간 수십조 원대에 달한다. 글로벌 안티랜섬웨어 시장은 연평균 20% 이상 고성장하고 있고, 오는 2027년에는 약 320억 달러(한화 약 43조 원) 규모에 이를 전망이다. 국내 주요 기업 및 공공기관에 잇달은 랜섬웨어 감염 사례가 발생하면서 기존 보안 체계만으로는 고도화한 신종, 변종 랜섬웨어 위협을 완벽히 차단하기 어렵게 됐다. 랜섬웨어는 침투 이후 내부망으로 확산해 중요 데이터를 암호화하고 복구를 방해하는 지능형 공격으로 진화하고 있다. 이에, 기존 시그니처 기반 보안 제품의 한계가 점점 더 뚜렷하게 나타나고 있다. 이런 환경 속에서 사전 차단 중심의 안티랜섬웨어 솔루션 수요가 국내외에서 빠르게 증가하고 있다. 에브리존의 '화이트디펜더(WhiteDefender)'는 시그니처리스(Signature-less) 기반의 실시간 행위 탐지 기술을 적용해 파일 암호화·확장자 변경 등 비정상 행위를 즉시 탐지하고 차단한다. 신종 및 변종 랜섬웨어에 대한 효과적인 대응력을 갖춘 것이 가장 큰 강점이다. 글로벌 시장에서는 랜섬웨어 기능을 포함한 EDR(Endpoint Detection and Response) 솔루션이 주요 경쟁 제품군으로 꼽힌다. 하지만 EDR 솔루션은 포괄적 위협 탐지에 초점을 맞춰져 있다. 실시간 신종, 변종 랜섬웨어 차단과 데이터 복원 기능에는 한계가 있다. 반면, 화이트디펜더는 랜섬웨어 탐지·차단에 특화한 전용 엔진을 독립적으로 개발, 정밀한 행위 분석과 즉각적 대응 능력으로 기술 경쟁력을 인정받고 있다." -이런 보안 시장에서 에브리존은 어떤 비중을 차지하고 있나? "안티랜섬웨어 시장은 본격적인 성장 국면에 진입한 초기 단계다. 향후 사이버보안의 핵심 분야인 엔드포인트 보안 영역에서 폭발적인 성장이 기대되는 시장이다. 기존 보안 시장은 백신(AV), 엔드포인트 탐지 및 대응(EDR), 방화벽(Firewall) 등으로 구성돼 있는데, 대부분이 시그니처 기반(Signature-based) 또는 사후 분석 중심의 대응 방식을 채택하고 있다. 이러한 방식은 신종·변종 랜섬웨어가 암호화를 실행하기 전에 선제적으로 차단하기 어렵다는 구조적 한계를 갖고 있다. 안티랜섬웨어는 더 이상 보안의 '틈새 시장'이 아닌, 포스트 백신 시대의 핵심 보안 영역으로 부상하고 있다. 기업과 공공기관의 보안 전략도 '감염 이후 대응'에서 '감염 자체를 사전에 탐지·차단하는 전용 기술 도입'으로 빠르게 전환하고 있다. 그 중심에 안티랜섬웨어 기술이 자리하고 있다. 에브리존은 지난 25년간 엔드포인트 보안 연구 경험과 자체 기술력을 기반으로, 행위 기반 실시간 탐지 및 복원 기술을 독자적으로 개발해 경쟁사 대비 선제적 대응력과 복원 안전성에서 확실한 차별성을 확보하고 있다. 또 에브리존은 정직하고 투명한 기술 개발 철학을 바탕으로, 타 기술 영역과의 협력을 통해 시장 성장을 견인하는 리딩 역할을 수행하고자 한다. 앞으로도 지속 가능한 보안 생태계 조성을 위해 고도화한 안티랜섬웨어 기술 혁신을 꾸준히 선보이며 신뢰받는 보안 기업으로 성장해 나가겠다." -고객사는? "주력 솔루션인 화이트디펜더(WhiteDefender)'를 다수의 공공기관과 기업에 제공했다. 서울국회도서관과 부산국회도서관, 국가과학기술인력개발원, 인천시설공단, 부산도시공사, 서울도시철도그린환경, 성북구도시관리공단, 광주교육청 등 공공기관·연구소·교육청·방산 분야에 공급했다. 또 대기업과 중견, 중소기업을 비롯해 의료기관, 스마트팩토리 등 다양한 산업군에 폭넓게 공급, 사용되고 있다. 현재 1300여 개 고객사와 80만 명 이상 사용자가 우리 솔루션을 사용해 랜섬웨어 대응 체계를 구축했고, 연간 구독형(Subscription) 모델로 안정적인 서비스를 이용중이다. '화이트디펜더'는 국내 엔드포인트 안티랜섬웨어 시장에서 검증된 대표 솔루션으로 자리매김하고 있다." -올해 나올 신제품이나 업그레이드 계획은? "오는 4분기에 리눅스 버전의 '화이트디펜더(WhiteDefender)'를 출시할 예정이다. 100% 행위 기반 탐지(behavior-based Detection) 알고리듬을 통해 리눅스 환경에서 발생하는 랜섬웨어를 실시간으로 차단하고, 감염 파일을 자동 복원하는 차세대 안티랜섬웨어 솔루션이다. 이번 리눅스 버전은 서버 및 클라이언트 환경에서 급증하는 보안 수요에 대응하기 위한 제품이다. 다양한 리눅스 배포판에 최적화한 보호 기능을 제공한다. 이를 통해 에브리존은 윈도 뿐 아니라 리눅스 기반 엔드포인트까지 아우르는 멀티 OS 보안 체계를 완성해 나갈 계획이다. 궁극적으로, 이번 신제품 출시는 기업·공공기관 등 주요 인프라 환경에서 요구하는 랜섬웨어 대응력 강화와 함께, 에브리존이 글로벌 엔드포인트 보안 시장에서 멀티플랫폼 보안 기업으로 도약하는 전환점이 될 것이라고 생각한다." -기술 및 제품 경쟁력을 다시 한번 말해달라 "화이트디펜더는 엔드포인트 기반의 전문 안티랜섬웨어 보안 솔루션이다. 상용 PC는 물론 윈도서버(Windows Server) 2012 이상 64비트 서버 환경에서도 가볍고 안정적으로 작동하도록 설계했다. 또 ▲국정원 보안기능확인서 ▲TTA 굿소프트웨어(GoodSoftware) 1등급 ▲중소기업기술마켓 등록 ▲기술개발제품 시범구매제도 인증 획득 등을 통해 공공기관과 교육청, 대기업, 금융사, 제조업체, 의료병원, 스마트팩토리, 방산 분야 등 수많은 고객사서 도입, 랜섬웨어 보안 품질과 신뢰성을 인정받았다. 특히 국가사이버안보센터가 지난해 배포한 '국가용 보안요구사항(V3.0)'에 명시된 랜섬웨어 대응 7개 핵심분야(랜섬웨어 감시, 탐지, 탐지알림, 대응, 데이터 보호, 보안관리, 감사기록)를 모두 충족했다." -기업 성장에는 기업 문화도 중요하다. 어떤 기업 문화를? "기술에 대한 책임감을 바탕으로, 스스로 문제를 인식하고 해결해 나가는 몰입도 높은 연구소 문화를 만들어가고 있다. 단순한 일 처리보다, 기술 본질에 대한 질문과 깊이 있는 고민을 중요하게 여기며, 연구원들이 주도적으로 성장하고 한 명의 완성된 개발자로 자리 잡을 수 있게 함께 고민하며 지원하고 있다. 앞으로도 구성원들이 더 깊이 몰입하고 성장할 수 있도록, 일하는 환경과 조직문화를 지속적으로 발전시켜 나갈 계획이다." -수출 현황과 계획도 궁금하다 "최근 일본 및 인도네시아 파트너와 전략적 협력을 통해 글로벌 확산을 가속화하고 있다. 도쿄에서 최근 열린 IT 보안 분야 대표 국제 행사인 '인터롭 도쿄(Interop Tokyo)에 일본 현지 총판 및 파트너사와 함께 참가해 '화이트디펜더'의 우수한 성능과 안정성을 소개했다. 행사 현장에서는 일본 보안 전문가 및 주요 기업 보안 담당자들이 '화이트디펜더'의 독자 행위 기반 탐지 기술과 커널 레벨 보호 엔진에 높은 관심을 보였다. 현지 시장 내 브랜드 인지도와 신뢰도 확보에 의미 있는 성과를 거뒀다고 생각한다. 이와 함께, 인도네시아에서는 주요 정부기관 및 기업 보안 담당자를 대상으로 제품 설명회를 개최, 현지 시장 확대를 위한 실질적인 교두보를 마련했다. 또 인도네시아 내 글로벌 금융은행 고객사 프로젝트를 수주해 구축을 완료했고, 이를 발판으로 동남아시아 및 중동 지역으로의 확장을 추진, 각 지역의 시장 특성에 맞춘 랜섬웨어 보안 제품 및 기술 지원 체계를 강화할 계획이다. 이번 일본 및 인도네시아 시장 진출 성과를 기반으로 오는 2030년까지 아시아 및 중동, 유럽 주요 시장에서 점유율을 확대하고 글로벌 파트너 네트워크를 구축하겠다." -국내 보안 시장이 AI와 클라우드, N2SF, 제로트러스트 등으로 요동치고 있다. 어떻게 대응하고 있나? "각 분야 보안 기업들과 협력하는 한편 얼라이언스 중심의 전략적 파트너십을 강화하고 있다. 여기에 우리가 독자 개발한 '화이트디펜더'와 '터보백신'은 악성코드 및 랜섬웨어의 행위 기반 실시간 탐지·차단 기술로 AI·클라우드·제로트러스트 환경에서도 유연하게 적용할 수 있다. 국내외 보안 솔루션 기업들과의 API 연동 및 기술 제휴를 통해 N2SF 생태계와 연계 가능한 확장형 보안 구조로 발전시키고 있으며, 엔드포인트 보안 대응 기술을 보안 인프라의 핵심 축으로 삼아 글로벌 시장에서도 통할 수 있는 기술 중심의 통합 보안 모델을 구축중이다." -5년후나 10년후 어떤 회사가? 회사의 중장기 비전은? "글로벌 시장에서 인정받는 엔드포인트 보안 전문기업으로 성장하고 싶다. 고도화한 랜섬웨어 위협 등에 능동적으로 대응할 수 있는 보안기술 중심의 기업으로 자리매김하는 것이 목표다. 특히, 다양한 OS환경(Windows, Linux 등)을 아우르는 엔드포인트 보안 기술, 그리고 사전 탐지 중심의 안티랜섬웨어 기술력을 바탕으로, 보안의 새로운 표준을 만들어 가는 것이 우리가 추구하는 방향이다. 앞으로도 독자적인 기술 개발과 글로벌 파트너십을 통해 국내를 넘어 아시아와 유럽, 북미 시장까지 진출하는, 지속 가능하고 책임 있는 보안 기업으로 도약하고 싶다." -국내에 아직 글로벌 보안기업이 없다. 사이버보안 강국 코리아와 글로벌 보안 기업 탄생을 위한 제언을 해준다면…. "한국은 인터넷 속도, 디지털 인프라, 사이버 위협 대응 역량 등에서 세계적인 수준을 갖췄다. 하지만 아직 글로벌 보안 시장을 이끄는 전문기업은 없는 듯 하다. 이제는 보안 강국 '코리아'를 넘어, 글로벌 시장에서 기준이 되는 '보안 기술기업'의 탄생이 필요한 시점이다. 그러기 위해서는 모든 분야를 아우르려는 시도보다, 하나의 분야에서 세계 최고가 되는 전략적 집중이 필요하다. 예를 들어, 엔드포인트 보안이나 안티랜섬웨어처럼 세계적으로 심화하는 사이버위협 문제에 대해 '기술 정답'을 제시할 수 있는 제품을 만드는 것이 출발점이 될 수 있다. 이처럼 명확한 문제의식을 가진 한 분야에 깊이 몰입해 기술 완성도와 글로벌 기준에 맞는 품질을 확보한다면, 글로벌 시장에서도 인정받는 보안 기업으로 성장할 수 있는 기회가 충분히 존재한다고 본다. 한국 보안산업이 글로벌에서 영향력을 가지려면, 단기성과보다 기술에 대한 철학과 집중력, 그리고 한 우물을 파는 인내심이 필요하다. 지금이 바로, 대한민국 최초의 글로벌 보안기업이 등장할 수 있는 절호의 기회라고 생각한다." ◆ CEO 10문 10답 -애송하는 말이나, 힘이 되는 말은? "If you misuse your time, failure will be its revenge. 시간은 어떤 결과보다 '지금'을 가장 정확히 말해준다. 새로 시작한 연구와 개발의 모든 성과는 결국, 그 시간을 어떻게 준비하고 견뎌왔는지를 보여준다. 그래서, 지금의 준비가 내일을 기대하게 만든다." -스트레스 해소법은 "따뜻한 커피 한 잔과 함께 책을 읽는 시간을 좋아한다. 그 고요한 순간이 일상의 속도를 잠시 늦추고, 마음 깊은 곳에 여유와 평온을 준다. 요즘은 그런 시간을 갖기가 쉽지 않아 안타깝다. 그래서인지 그 짧은 순간들이 더욱 소중하게 느껴진다." -취미나 특기는 "특별한 취미가 있는 건 아니다. 대신 시간 날 때면 도심을 걸으며 조용한 골목이나 작은 공간을 찾는 것을 좋아하다. 그 짧은 시간이 제게는 생각을 정리하고 마음을 환기시키는 좋은 쉼이 된다. 어쩌면 그것이 제게 가장 자연스러운 취미이자 사색의 시간이다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책은? "무엇보다 제 삶에 중심에는 성경이 있다. 그리고 창업을 하면서 20대 후반에 전환점이 돼준 책이 있다. 잭 윌치의 'Winning'이다. 솔직함과 경계 없는 소통의 메시지, '최고를 지향하되, 실패를 두려워하지 말라'는 그의 메시지는 경영에 깊은 울림을 줬다. 또 현실적이면서도 사람을 향한 따뜻한 철학도 인상적이였고, 보다 담대히 한 걸음 내딛는 용기도 주었다." -인생의 겨울은? 어떻게 극복을? "애플리케이션 범용 보안 제품을 연구하고 개발해 시장에 내놓는 일은 쉽지 않았다. 창업 이후 25년 넘게 같은 길을 걸어왔지만, 제품을 완성하는 일보다 그것을 지속 가능한 서비스로 성장시키는 과정이 훨씬 더 어렵다는 것을 절실히 느꼈다. 수많은 시도와 실패, 그리고 긴 보릿고개 같은 시간을 지나며 여러 번 혹독한 겨울을 맞이했지만, 그럼에도 불구하고 포기하지 않을 수 있었던 건 처음부터 함께해 준 동료들이 있었기 때문이다. 긴 겨울의 시간이었지만, 같은 방향을 바라보며 함께 걸어준 동료들이 있었기에 결국 그 겨울을 견디고 이겨낼 수 있었다." -다시 태어나도 창업을? "아마 좋아하던 야구 선수에 도전했을 것 같다. 특히 투수로 마운드 위에 서서 경기의 흐름을 읽고, 결정적인 순간마다 팀을 이끄는 역할이 늘 매력적으로 느껴졌다. 지금 돌아보면, 창업가로서의 길도 크게 다르지 않은 것 같다. 책임감을 갖고 상황을 주도하며 어려움을 이겨내는 과정 속에서 또 다른 마운드의 기쁨을 느끼곤 한다. 그래서 결국 다시 태어나도, 아마 다시 창업의 길을 선택하지 않을까한다." -예비 창업자나 후배 보안인에게 한마디 한다면? "보안은 화려하지 않지만, 세상의 보이지 않는 위험으로부터 사람과 시스템을 지켜내는 일이다. 깊이 있는 사고와 끈기가 무엇보다 중요하다. 끝까지 검증하고 대응하는 태도가 진정한 보안 전문성을 구분 짓는다. 그 자부심을 잃지 않고, 늘 사명감과 책임으로 나아가길 바란다." -당신이 무엇을 먹는 지 말해주면, 당신이 어떤 사람인 지 말해주겠다는 말이 있다. 최애 맛집은? "특별히 음식에 큰 취미가 있는 편은 아니지만, 커피만큼은 좋아한다. 도심 속 한적한 곳에 있는서촌의 '커피스트'를 추천한다. 따뜻한 향과 고즈넉한 공간이 어우러진 곳에서 커피 한 잔을 마시다 보면, 자연스레 마음이 편안해지고 여유로움이 찾아온다." -경영은, 사장(대표)은 무엇이라고 생각하는지 "경영은 사람과 신뢰를 세워가는 일이다. 조직의 방향을 제시하는 것도 중요하지만, 그 길을 함께 걸어갈 사람들을 지키고 성장시키는 일이 더 중요하다. 성실한 책임감으로 앞에 서되, 때로는 보이지 않는 자리에서 묵묵히 희생하며 회사를 지탱해야 한다. 이런 진심이 쌓여 구성원과 함께 성장하고, 그 안에서 '아름다운 기업'이 만들어진다고 믿는다. 그 아름다움은 성과가 아닌, 함께한 사람들의 마음속에 남는 신뢰로 완성된다고 생각한다." -인생 롤모델과 이유는 "아버지께서는 건축 분야에서 오랜 세월 현장에서 건축사로 일하시며, 성실함과 책임감의 본을 보여주셨다. 어머니는 매일 한결같이 새벽에 기도하시는 분으로, 그 모습에서 신앙의 깊이와 겸손을 배웠다. 두 분의 삶을 통해 성실과 감사의 마음으로 소명을 품고 살아가는 일이 얼마나 귀한지 깨달았다. 그 가르침은 지금도 제 삶의 중심에 자리, 경영의 길에서도 변함없는 기준이 되고 있다."

2025.10.26 17:51방은주 기자

北 해커, 유럽 방산업계 노린 공격 확대…"드론 기술 탈취 목적"

북한과 관련된 공격자들이 유럽의 무인 항공기 중심 방위산업체를 표적으로 드론 기술 탈취를 위한 공세를 펼치고 있다는 보도가 나왔다. 26일 보안 외신 더해커뉴스(TheHackerNews)에 따르면 ESET 보안 연구원인 피터 칼나이와 알렉시스 라핀은 보고서를 통해 "북한과 연관된 공격자들이 유럽 무인항공기(UAV) 전문 기업을 표적으로 한 새로운 공격 배후로 지목됐다"며 "이번 작전이 북한의 드론 프로그램 확대 노력과 연관이 있을 가능성이 크다"고 밝혔다. 타깃이 된 기업에는 동남유럽의 금속 엔지니어링 회사, 중부 유럽의 항공기 구성품 제조업체, 중부 유럽의 방위 회사가 포함됐다. 공격자들은 사회 공학적 미끼를 활용해 잠재적으로 대상에 취업 기회를 노리고 접근하고, 시스템을 악성코드로 감염시키는 것으로 나타났다. 구체적으로 입사 제안으로 위장한 PDF 파일 형식의 악성 코드를 배포하고, 공격자가 악성코드가 심어진 구인 공고를 열면 공격이 실행되는 구조다. 보안업계에 따르면 이번 북한 배후 공격 세력은 라자루스 그룹(Lazarus Group)으로 알려졌다. 라자루스 그룹은 지난 3월부터 이같은 공격 활동을 전개한 것으로 확인됐다. 특히 북한이 러시아를 지원하고 있고, 자체 드론 기술을 강화하기 위해 유럽 UAV 설계를 탈취하려는 시도가 이어지는 것으로 분석된다. 이에 보고서는 구인 제안서로 위장한 공격 시도가 이어지고 있는 만큼 직원의 보안 교육을 강화해야 한다고 주문했다.

2025.10.26 15:45김기찬 기자

비댁스, '1DAY 아이디어톤' 성료… 블록체인 생태계에 청년 인재 연결

비댁스는 지난 10월 26일 부산 벡스코 제1전시장에서 '비댁스 1DAY 아이디어톤'을 성공적으로 개최했다고 밝혔다. 이번 행사는 멀티체인 기반 디지털 서비스 아이디어를 공모해 창의적인 프로젝트를 발굴하고, 부산 지역의 블록체인 생태계를 활성화하기 위한 취지로 마련됐다. 총 200여 명의 참가자와 관계자들이 참석한 가운데 진행된 이번 아이디어톤은 서울에 집중된 블록체인 인재 편중 현상을 완화하고, 부산 블록체인 특구의 실질적 성장을 도모하는 데 목적을 두었다. 주제는 '멀티체인 기반 디지털 서비스'로, 참가자들은 다양한 분야의 블록체인 활용 아이디어를 제안했다. 특히 아발란체, 폴리매쉬, GK8 등 글로벌 레이어1 블록체인 플랫폼들이 후원사 및 심사위원으로 참여해, 참가자들이 실제 멀티체인 인프라에서 기술을 구현할 수 있는 기회를 제공했다. 심사에서는 단순한 아이디어를 넘어 기술적 완성도와 산업적 파급력까지 중점적으로 평가가 이루어졌다. 본선에는 총 20여 팀이 진출해 혁신적인 프로젝트를 발표했다. 주요 아이디어로는 문화예술 NFT와 디파이(DeFi)를 결합한 '아르테', 저작권 IP 로열티 선물 거래소 'Konnect', 외국인 대상 원화 결제 인프라 'WTK', 블록체인 기반 소액대출 플랫폼 'NextWave Busan', 음악 데이터 B2B 솔루션 '아이피샵', 다이나믹 NFT를 활용한 관광 멤버십 서비스 '메멘토큰', 중고차 거래 신뢰 플랫폼 'WellSure' 등이 있다. 참가팀들은 본선 이전인 10월 16일부터 24일까지 디스코드를 통한 온라인 사전 멘토링 프로그램을 통해 실무 피드백을 받았다. 멘토로는 삼성전자 IP센터, 메가존클라우드, 씨에스리, THEKIE 등 업계 전문가들이 참여했다. 행사는 오전 10시 개회식을 시작으로, 글로벌 레이어1 소개 세션, 1·2차 팀별 발표, 현장투표, 블록체인 특강, 시상식 순으로 진행되었다. 심사는 주제 적합성, 창의성, 산업적 창출 효과, 실현 가능성 등 네 가지 항목으로 진행됐으며, 대상 1팀, 최우수상 2팀, 우수상 2팀, 장려상 2팀 등 총 7팀이 수상했다. 총상금 규모는 약 600만 원이며, 별도로 부산광역시장상이 수여되었다. 비댁스는 수상자에게 상금 외에도 글로벌 파트너사와의 네트워킹 기회, 후속 사업화 지원, 실무 프로젝트 매칭, 인턴십 채용 기회(부산·서울) 등 다양한 성장 지원을 제공했다. 이를 통해 단발성 아이디어톤을 넘어, 실제 창업과 채용, 기술 연계로 이어질 수 있는 지속 가능한 경로를 마련했다는 평가다. 비댁스 류홍열 대표는 “이번 아이디어톤은 블록체인 기술을 중심으로 한 실험과 도전의 장이자, 부산이 글로벌 디지털 혁신의 중심으로 도약할 수 있는 기반이 될 것”이라며 “참가자들이 이번 경험을 통해 국내외 블록체인 생태계로 진입하는 계기를 만들길 기대한다”고 밝혔다. 비댁스는 앞으로도 지역 청년 개발자들이 실질적으로 참여할 수 있는 오픈 이노베이션 프로그램을 지속 확대할 계획이다.

2025.10.26 12:05김한준 기자

마이크로소프트, 윈도11 '미리보기' 기능 일부 제한

마이크로소프트가 이달 중순 배포한 윈도11 보안 업데이트로 탐색기에 포함된 '미리보기' 기능을 일부 제한했다. 악성코드가 포함된 파일이 자동으로 열려 소비자가 피해를 입는 일을 미리 막기 위해서다. 마이크로소프트는 최근 업데이트된 고객지원 문서에서 "올해 10월 14일 이후 배포된 업데이트를 적용하면 인터넷에서 받은 파일의 미리 보기 기능이 제한된다"고 26일 밝혔다. 이어 "이번 조치는 안전하지 않은 파일을 미리보기로 열어볼 때 윈도 운영체제 인증관련 정보가 유출되는 것을 예방하기 위한 것"이라고 부연했다. 예를 들어 공격자들이 미리 설계한 HTML 태그가 포함된 파일을 미리보기 기능으로 열어볼 경우 보안 관련 정보가 유출될 우려가 있다는 것이 마이크로소프트 설명이다. 윈도11 운영체제는 이번 업데이트로 인터넷에서 다운로드 한 모든 파일의 미리보기 기능을 제한한다. 다운받은 파일에서 미리보기 기능을 실행하면 "이 파일은 컴퓨터에 해로울 수 있으며 파일의 출처와 내용물을 신뢰한다면 열어보라"는 메시지가 나타난다. 마이크로소프트는 이런 제한을 이용자가 직접 해제할 수 있는 방법도 안내했다. 파일 아이콘 위에서 마우스 오른쪽 버튼을 누른 다음 '등록정보'에서 이런 보호조치를 해제할 수 있다. 단 제한 해제도 바로 적용되지 않으며 PC를 재부팅해 윈도 운영체제에 다시 로그온 한 다음 풀린다.

2025.10.26 11:00권봉석 기자

레벨 인피니트 '니케' 3주년, 필그림 '나유타' 합류…'지상' 콘텐츠 베타 첫선

레벨 인피니트는 25일 시프트업이 개발한 '승리의 여신: 니케'의 3주년 특별 방송을 통해 대규모 업데이트 계획을 공개했다. 이번 3주년 특별 방송에서는 신규 필그림 캐릭터 '나유타'와 새로운 '지상' 콘텐츠 도입이 핵심으로 발표됐다. 먼저 신규 캐릭터로 파이오니아 스쿼드의 네 번째 멤버인 '나유타'가 참전한다. 나유타는 2버스트, 지원형, 기관단총(SMG)을 사용하는 풍압 코드 니케로, 지휘관을 '대협'이라고 부른다. 이와 함께 나유타의 한정 코스튬 '무위: 나유타'가 '코스튬 픽 이벤트'를 통해 공개됐다. 또한 크라운 왕국의 '차임'이 신규 캐릭터로 합류하며, 일정 조건을 달성하면 무료로 획득할 수 있다. 신규 코스튬으로는 갓데스 스쿼드 '레드후드'의 고향 복장, '크라운'의 신규 의상, '리틀 머메이드'의 코스튬이 공개됐다. '레드후드'의 복각도 예정됐다. 메인 스토리는 랩처 퀸과의 결전이 임박했음을 예고했다. 신규 헬레틱 '리버렐리오'가 에덴을 침입하는 과정이 공개됐으며, 포비스트가 만들어낸 새로운 보스 '온리원'의 등장이 예고됐다. 카운터스 스쿼드의 '아니스' 또한 새로운 모습으로 등장할 것이 암시됐다. 핵심 신규 콘텐츠인 '지상'은 베타 버전으로 선보일 예정이다. 지상 콘텐츠는 SD 캐릭터를 활용하며, 이용자는 지상 거점을 탐색하고 확장하며 랩처로부터 방어하는 것을 목표로 한다. 지상에서는 '지상 전술 스킬'이 도입되고, 피로도 시스템이 적용되며, 병원이나 숙소 등 건물을 수리해 사용하는 거점 관리 요소가 포함된다. '핵사코드'라는 강화 시스템도 추가된다. 이용자 편의성을 위해 기존 메인 스토리보다 난이도가 낮은 '간단 스토리 모드'가 추가되며, A-1 Pictures에서 제작한 신규 오프닝 애니메이션도 공개됐다. 이날 방송에서 유형석 니케 총괄 디렉터는 '지상' 콘텐츠에 대해 "SD 캐릭터를 활용한 콘텐츠를 제작해 달라는 여러 커뮤니티의 의견들을 참고하여 개발하게 된 콘텐츠"라며 "아이디어 구상 단계부터 하여 사실상 1년에 가까운 개발 기간이 투입이 되었다"고 밝혔다. 또한 "지휘관 여러분들께서 콘텐츠를 미리 즐겨보시고 그리고 보상도 제공해 드릴 겸 베타 테스트를 결정하게 되었다"고 덧붙였다. 베타 테스트 참여 시 성장 재화와 전용 테두리가 제공된다. 유 디렉터는 '간단 스토리 모드'에 대해 "스토리가 상당히 흥미진진한 그런 절정 부분으로 치닫고 있기 때문에 조금 더 몰입해서 스토리를 즐기셨으면 좋겠다라는 마음으로 스토리 모드를 제공하게 됐다"고 설명했다. 정재성 시나리오 디렉터는 3주년 스토리에 대해 "제 마음속에서의 니케의 주인공은 이제 카운터스 스쿼드와 파이오니아 스쿼드"라며 "두 스쿼드 각각에게 이제 3주년을 맞이해 가지고 큰 일이 동시기에 일어나게 될 것"이라고 말했다. 채지윤 캐릭터 아트 그룹장은 신규 헬레틱 '리버렐리오'에 대해 "테마를 이렇게 바다에 부유하는 해파리에서 가져왔다"며"'퀸'은 인간의 모습을 흉내내려 했지만 불완전하고 어설프게 재현된 탓에 강한 이질감과 기계함을 주는 존재로 완성됐다"고 설명했다. 이용자들과의 소통을 위한 다양한 오프라인 이벤트도 준비됐다. 이날 방송에서는 ▲3주년 글로벌 크리에이터 콘테스트 ▲오케스트라 콘서트 ▲AGF 2025 참가(12월 5~7일) ▲맘스터치 협업 이벤트 등이 공개됐다. 3주년을 기념한 풍성한 인게임 보상도 예고됐다. 유 디렉터는 "앞으로도 항상 지휘관 여러분들을 위해 최선을 다해 노력하겠다"며 "저희가 공들여 준비한 3주년 콘텐츠도 재미있게 즐겨주시길 바란다"고 밝혔다.

2025.10.25 21:22정진성 기자

[크리스의 SW아키텍트⑳·끝] SW아키텍처는 무엇으로 사는가

35년 전, 처음 개발자로 업계에 발을 디뎠을 때가 생각난다. 당시 필자 고민은 명확했다. 어떻게 하면 한정된 메모리 안에서 더 빠른 알고리즘을 구현할 수 있을까? 어떻게 하면 버그 없는 코드를 만들 수 있을까? 세상은 비교적 단순했고, 기술의 목표는 선명했다. 그동안 20편에 걸친 긴 칼럼의 마지막에 서 있는 지금, 필자는 SW 아키텍트라는 직업이 마주한 질문의 무게가 그 때와는 비교할 수 없을 만큼 무거워졌음을 느낀다. 우리는 지난 여정을 통해 AI 네이티브로의 전환, 각 산업 현장의 치열한 아키텍처 전쟁, 지정학적 현실과 시스템의 신뢰 문제까지, 실로 거대한 변화의 파도를 함께 목격했다. 그렇다면 이 모든 도전을 관통하는 미래의 SW 아키텍트는 과연 어떤 존재가 돼야 할까? 필자는 그 답이 세 가지의 새로운 정체성을 받아들이는 데 있다고 생각한다. 첫째, 미래의 아키텍트는 '기술 통역가(Technology Interpreter)'가 돼야 한다. AI가 스스로 코드를 생성하는 시대에, 아키텍트 역할은 더 이상 완벽한 청사진을 그리는 설계자가 아니다. 인간이 완벽하게 이해하기 어려운 AI의 판단을 해석하고, 그 안에 숨겨진 편견과 위험을 감지하며, 기술과 인간 사회 사이의 소통을 책임지는 통역가의 역할이 더욱 중요해졌다. 시스템이 왜 그런 결정을 내렸는지 명확히 설명하고, 그 결과에 대한 사회적 책임을 질 수 있는 구조를 만드는 것, 즉 '신뢰'를 설계하는 것이 아키텍트의 새로운 핵심 역량이 된 것이다. 둘째, 미래의 아키텍트는 '디지털 외교관(Digital Diplomat)'이 돼야 한다. 기술이 국경을 넘는 순간, 그것은 더 이상 순수한 코드가 아니라 한 국가의 문화와 규범, 그리고 정치적 이해관계를 담는 그릇이 된다. 다극화하는 세계 속에서 아키텍트는 유럽 GDPR, 미국 데이터 주권, 중국 기술 자립과 같은 각기 다른 규칙과 맥락을 이해하고, 그 사이에서 시스템이 생존하고 성장할 수 있는 길을 찾는 외교관의 시각을 가져야 한다. 최고의 기술이 아닌, 각 권역의 파트너들과 함께 그들의 규칙과 문화에 맞는 '사실상의 표준'을 만들어나가는 아키텍처 참여 전략이 그 어느 때보다 중요하다. 마지막으로, 미래의 아키텍트는 '사회적 설계자(Social Designer)'가 돼야 한다. 한 줄의 코드가 한 사람의 인생을 바꾸고, 하나의 시스템 장애가 국가적 재난으로 이어지는 현실 앞에서, 우리는 더 이상 기술의 사회적 영향으로부터 자유로울 수 없다. 건축가가 건물의 미관 뿐 아니라 그 안에서 살아갈 사람들의 안전과 삶의 질까지 책임지듯, SW 아키텍트는 이제 디지털 세상의 안전과 공정성, 투명성을 책임지는 무거운 사회적 책무를 안게 됐다. 우리는 “이것을 만들 수 있는가?”라는 질문을 넘어, “우리가 이것을 만들어야만 하는가?” 라는 윤리적 질문에 스스로 답할 수 있어야 한다. 그럼, 이 모든 역할을 감당해야 할 다음 세대의 SW 아키텍처는 어떤 모습일까? 그것은 특정 기술이나 프레임워크의 이름으로 정의되지 않을 것이다. 필자는 그것이 마치 살아있는 유기체와 같은 아키텍처가 될 것이라 믿는다. 외부 환경 변화에 맞춰 스스로 진화하고(Adaptability), 예기치 않은 충격에도 전체가 무너지지 않고 회복하며(Resilience), 자신의 모든 활동을 투명하게 드러내 신뢰를 얻는(Transparency) 그런 아키텍처 말이다. 지난 20편의 칼럼을 통해 필자가 하고 싶었던 이야기는 결국 하나였다. 소프트웨어 아키텍처는 단순히 기술의 집합이 아니라, 우리가 살아가는 세상을 반영하고 또 만들어가는 시대의 거울이라는 것이다. 그리고 그 거울을 닦고 올바른 방향으로 비추는 것이 바로 우리 SW 아키텍트들의 끝나지 않는 여정일 것이다. 긴 시간 동안 저의 부족한 글에 귀 기울여주신 독자 여러분께 진심으로 감사드린다. 저의 여정은 앞으로도 계속될 것이며, 이 글을 읽는 모든 분들의 여정 또한 그러하리라 믿는다. 부디 각자의 자리에서 더 나은 시스템, 더 나은 세상을 위한 고민을 멈추지 않으시길 바란다. ◆ 나희동 크리스컴퍼니 대표는... -정보관리기술사 (54회), SW아키텍트 (CPSA), 수석감리원 -전남대학교 산업공학과, 서울과학기술대학교 컴퓨터공학 석사 -CMU SEEK 1기 MSE, UTD SW MBA 수료 -전/투이컨설팅 SW아키텍처 담당 이사, 마르미III 개발참여 -전/싸이버로지텍 기술연구소 및 플랫폼사업본부 상무 -전/동양시스템즈 솔루션사업본부 본부장

2025.10.25 08:05나희동 컬럼니스트

[SW키트] "말 한마디면 끝"…美 빅테크, AI와 대화로 일하는 시대 열다

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 인공지능(AI)이 인간 말 한마디로 일을 끝까지 자동 처리하는 시대를 열었다. 사용자는 명령어를 일일이 입력하거나 복잡한 툴을 추가로 다루지 않아도 된다. AI가 사람 말이나 의도를 한 번에 이해하고 스스로 작업을 수행하는 구조로 변화하고 있어서다. 24일 IT 업계에 따르면 최근 세일즈포스를 비롯한 오픈AI, 구글, 마이크로소프트 등 글로벌 기업이 플랫폼에 AI 대화 인터페이스를 추가하기 시작했다. 그동안 직원은 메신저로 받은 내용을 직접 문서로 옮기거나 메일로 공유하고, 스프레드시트에 기록하는 식으로 일일이 업무를 진행해야 했다. AI를 사용한다 해도 업무 의도나 종류가 바뀔 때마다 명령어를 일일이 AI에 입력해야 했다. 전문가들은 향후 이같은 과정이 점차 사라지것으로 내다봤다. 예를 들어 "지난 주 회의 내용 요약해 줘"라고만 말해도, AI가 대화 기록을 분석해 보고서로 정리해 줄 수 있다. "출장 항공권 예약해줘"라고 하면, AI가 브라우저 안에서 일정에 맞는 항공편을 찾아 결제 단계까지 안내할 수 있다. 슬랙, '대화형 인터페이스' 앞세우다 슬랙은 '에이전틱 운영체제(OS)'를 공개하고 세일즈포스의 영업·인사·IT·데이터 분석 기능을 한 대화창 안에서 처리할 수 있도록 통합했다. 사용자는 별도 화면 전환 없이 자연어로 AI와 대화하며 업무를 실시간 수행할 수 있다. 이번 업데이트 핵심은 '대화가 곧 업무'가 되는 구조다. 사용자가 "고객 미팅 보고서 보여줘"라고 말하면 AI가 관련 자료를 불러올 수 있다. 또 "다음 주 일정 정리해 줘"라고 요청하면 에이전트가 자동으로 계획을 생성한다. 복잡한 메뉴에 들어가거나 탭을 추가로 여는 대신 대화 중심으로 일하는 흐름을 구현한 셈이다. 또 에이전틱 OS의 개인 맞춤형 AI 챗봇인 '슬랙봇'과 팀 전용 '채널 엑스퍼트'는 회의록 요약을 비롯한 정책 안내, 자료 검색 등을 실시간으로 처리할 수 있다. 사용자는 실시간으로 필요한 정보를 바로 얻고, 팀은 반복 업무를 줄일 수 있다. 데니스 드레서 슬랙 최고경영자(CEO)는 "우리는 업무 중심을 클릭과 입력에서 '대화와 이해'로 옮겼다"며 "세일즈포스의 대화형 중심지가 돼 모든 직원에게 신뢰할 수 있는 AI 허브를 제공할 것"이라고 밝혔다. 오픈AI·MS "웹 탐색하며 AI와 대화" 오픈AI는 AI 기반 웹 브라우저 '챗GPT 아틀라스'를 공개했다. 사용자가 브라우저 안에서 AI와 대화하듯 일을 처리할 수 있도록 설계된 것이 핵심이다. 아틀라스는 브라우저에 챗GPT를 통합한 형태다. 사용자가 웹을 탐색하는 동안 AI가 실시간으로 문맥을 이해하고 필요한 작업을 수행한다. 사용자가 페이지를 옮기거나 복사·붙여넣기를 하지 않아도 질문과 분석, 실행 명령이 모두 한 화면 안에서 이뤄지는 식이다. 해당 서비스는 사용자의 이전 대화와 방문 기록을 기억하는 '메모리 기능'을 갖췄다. 이에 "지난 주 봤던 채용 공고 정리해줘" 또는 "최근 본 뉴스 정리해서 메일 초안 만들어줘" 같은 복합 요청을 처리할 수 있다. 이 기능은 완전한 선택 사항이며, 사용자는 해당 기록을 조회하거나 삭제할 수 있다. 오픈AI는 서비스에 '에이전트 모드'도 탑재했다. 브라우저 안에서 일정 계획이나 자료 조사, 예약, 주문 등 실제 행동을 대신 수행하는 기능이다. 현재 플러스, 프로, 비즈니스 이용자 대상으로 프리뷰 버전이 제공되고 있다. 오픈AI는 "브라우저 내부 코드 실행과 파일 다운로드를 차단해 보안을 강화했다"며 "금융기관 등 민감한 사이트에서는 자동 행동을 중지하도록 설계했다"고 밝혔다. 마이크로소프트는 오픈AI의 아틀라스 브라우저 발표 이틀 만에 엣지 브라우저에 AI를 통합한 유사 서비스 '코파일럿 모드'를 공개했다. 코파일럿 모드는 사용자가 웹을 탐색하는 전 과정을 보조하는 '지능형 브라우저'로 설계됐다. 이 기능은 사용자 승인 전제로 열린 탭을 인식하고 내용을 요약하거나 비교할 수 있다. 이를 통해 호텔 예약이나 양식 작성 같은 작업까지 자동으로 수행할 수 있다. 마이크로소프트는 "코파일럿 모드는 사용자와 함께 움직이는 동적이고 지능적인 동반자형 브라우저"라고 강조했다. 다수 외신은 두 브라우저 서비스가 화면 구성과 인터페이스가 거의 비슷하며, 윈도 디자인 규칙을 제외하면 차이를 찾기 어렵다고 평가했다. '구글 어스'서 AI와 대화하며 재난 분석 구글이 AI 모델 '제미나이'를 구글 어스에 통합해 대화 한 번으로 지구 환경과 재난 위험을 분석할 수 있는 기능을 내놨다. 더버지 등 외신에 따르면 구글은 트러스티드 테스터(Trusted Tester) 프로그램 사용자 대상으로 제미나이 기반 구글 어스 AI를 새로 공개했다. 그동안 구글 어스 AI 모델들이 각각 독립적으로 작동했지만, 제미나이가 이 모델들을 하나로 연결하는 중앙 엔진 역할을 하는 셈이다. 이번 업데이트는 위성 이미지·기상 예보·인구 지도를 통합 분석하는 기능을 제공하는 것이 핵심이다. 사용자는 AI와 대화를 통해 자연재해 위험 지역이나 환경 변화를 실시간 파악할 수 있다. 새 기능은 구글이 지난해부터 시범 운영해 온 통합 채팅 모델을 기반으로 작동한다. 사용자는 "폭풍에 취약한 인프라를 찾아 줘" 또는 "가뭄 중 먼지폭풍 위험이 높은 지역을 보여줘" 같은 질의로 정보를 요청할 수 있다. AI는 위성 데이터와 기상 예측, 인구 분포를 결합해 결과를 시각적으로 제공한다. 구글은 이번 업데이트를 통해 위성 이미지 속 사물과 패턴을 탐지하는 효율성을 크게 올렸다고 밝혔다. 예를 들어 사용자가 "조류 번무를 찾아 줘"라고 입력하면 AI가 식수 공급지를 실시간으로 모니터링하는 식이다. 구글은 "기존에는 모델 성능이나 데이터 크기가 경쟁의 기준이었다면, 이젠 AI가 사람 말을 얼마나 자연스럽게 이해하느냐가 핵심"이라고 강조했다.

2025.10.24 11:44김미정 기자

[인터뷰] 투라인클라우드 "한국 클라우드 네이티브·MSA 전환 생태계 주도한다"

"마이크로서비스 아키텍처(MSA) 기술의 에반젤리스트가 되겠습니다." 투라인클라우드 윤주현 부사장은 24일 지디넷코리아와의 인터뷰에서 MSA를 디지털 전환 시대 기업의 DNA를 바꾸는 철학으로 정의하고 향후 비전을 밝혔다. 그는 "우리의 MSA 기술력을 앞세워 우리나라 공공·금융·엔터프라이즈 전반의 혁신을 실현하겠다"고 강조했다. 클라우드 네이티브 전문기업으로 '새출발' 투라인클라우드는 올해 4월 기존 사명 '투라인코드'를 '투라인클라우드'로 변경했다. 단순한 명칭 변경이 아니라 클라우드 중심 기술기업으로의 전환을 공식화한 결정이었다. 윤 부사장은 "두 줄의 코드로 빠르고 효율적인 설계와 개발을 돕겠다는 기존 철학은 유지하면서 이제는 그것을 클라우드 상에서 구현하겠다는 의미"라고 설명했다. MSA는 하나의 거대한 시스템을 작은 단위의 서비스로 나눠 독립적으로 개발·배포·운영할 수 있도록 설계하는 기술 구조다. 기존의 모놀리식 구조가 모든 기능이 하나의 코드 덩어리로 묶여 있어 수정과 확장이 어려웠다면, MSA는 서비스별로 역할을 나눠 변화에 빠르게 대응할 수 있다는 점에서 주목받고 있다. 윤 부사장은 "공공기관과 민간기업 모두 디지털 플랫폼의 안정성과 민첩성을 동시에 확보하려면 결국 MSA 기반의 클라우드 네이티브 전환이 필수"라며 "앞으로의 행정 서비스와 기업 IT 인프라가 이 구조를 중심으로 재편될 것"이라고 전망했다. MSA·AI·DaaS 기술 포트폴리오 3대 축 완성 현재 투라인클라우드는 클라우드 네이티브 기술을 기반으로 ▲MSA 솔루션 ▲인공지능(AI) 기반 자동화 플랫폼 ▲서비스형 데스크톱(DaaS) 사업을 3대 축으로 삼고 있다. 사명 변경 이후 클라우드 네이티브 전문기업이라는 브랜드 정체성을 강화하며 국내 시장뿐 아니라 일본·동남아 시장 진출도 준비 중이다. 투라인클라우드의 기술 정체성을 대표하는 솔루션은 'MSAP.ai'다. 기존 모놀리식 애플리케이션을 마이크로서비스로 전환할 때 발생하는 복잡한 설계·배포·운영 과정을 AI로 자동화하는 플랫폼이다. MSA 설계부터 코드 생성, 배포, 옵저버빌리티까지 전 과정을 통합 지원한다. MSAP.ai는 투라인클라우드가 자체 기술을 개발하고 오픈마루가 공공 고객망과 세일즈 영역을 담당하는 협력 모델로 운영된다. 이를 통해 교육청과 공공기관 등에서 MSA 기반 서비스 전환 프로젝트를 다수 수행했으며 조달청 디지털서비스몰 등록도 완료할 예정이다. 아울러 투라인클라우드는 지난해 NHN크로센트의 DaaS 사업부를 인수하며 '하이퍼덱스' 플랫폼을 출범시켰다. 하이퍼덱스는 공공기관·금융권·교육기관 등에서 보안성과 효율성을 동시에 확보할 수 있는 클라우드 기반 DaaS 서비스다. 이 플랫폼은 공공기관의 망 분리 요구와 금융권의 규제 대응, 중소기업의 비용 효율성 니즈를 아우르며 시장을 확장하고 있다. 윤 부사장은 "NHN크로센트의 기술 DNA와 우리의 컨설팅 역량을 결합한 DaaS 분야에서도 클라우드 네이티브 수준의 혁신을 실현하고 있다"고 강조했다. "MSA 전환 생태계 주도한다" 투라인클라우드는 공공 부문을 핵심 진입점으로 삼아 시장을 넓혀왔다. 주요 교육기관과 협력하며 MSA 기반의 애플리케이션 전환 사업을 수행했고 이를 기반으로 금융권과 엔터프라이즈 시장으로도 확장 중이다. 윤 부사장은 "국내 시장에서 입지를 다진 뒤 일본을 시작으로 동남아시아 진출을 계획 중"이라며 "일본은 기술 검증과 시장 합리성이 높은 지역으로, 성공 시 글로벌 확산의 교두보가 될 것"이라고 말했다. 특히 투라인클라우드는 MSAP.ai 서비스의 인프라 확장을 목표로 국내 클라우드 서비스 제공사(CSP)들과의 협력 확대에도 나선다. NHN클라우드를 비롯해 네이버클라우드·KT클라우드·카카오엔터프라이즈와도 기술 중심 협력을 논의 중이다. 윤 부사장은 "국내 주요 CSP와의 협력을 바탕으로 특정 클라우드에 종속되지 않고 고객 환경에 가장 적합한 클라우드 인프라를 유연하게 제안할 수 있는 점이 강점"이라고 덧붙였다. 끝으로 윤 부사장은 "MSA는 단순한 트렌드가 아니라 소프트웨어 설계 패러다임의 전환이고 이를 활용하는 기업이 향후 디지털 전환의 주도권을 지닐 것"이라며 "한국 시장은 아직 초기지만, 우리가 먼저 나서서 MSA 전환의 표준을 제시하고 생태계를 만들 것"이라고 밝혔다.

2025.10.24 11:19한정호 기자

대시보드 대신 대화로 모니터링…스플렁크 "AI 캔버스로 보안·운영 혁신"

스플렁크가 시스코와 공동 개발한 'AI 캔버스' 등 인공지능(AI) 기반 신기술과 제품을 바탕으로 보안과 운영 패러다임 전환에 나선다. 복잡한 대시보드 대신 자연어로 대화하며 시스템을 모니터링하고 문제를 분석하는 AI 기반 운영 환경을 내년부터 본격 가동할 계획이다. 스플렁크 최원식 지사장과 김현준 전무는 24일 서울 강남구 아셈타워에서 열린 브리핑에서 닷컨프 2025(.conf25) 주요 발표 내용을 토대로 국내 AI 사업 전략과 적용 로드맵을 소개했다. 닷컨프는 스플렁크가 매년 주최하는 글로벌 연례 행사로, 최신 기술 로드맵과 전략을 공개하는 자리다. 지난달 미국 보스턴에서 열린 닷컨프 2025는 시스코 인수 이후 처음으로 열린 행사로 'AI 시대의 디지털 복원력'을 주제로 개최됐다. 스플렁크는 이번 행사에서 AI 캔버스, 트리아지 에이전트, 디텍션 스튜디오 등 다양한 AI 기반 보안·운영 혁신 기술을 선보였으며 데이터 관리·자동화·관측 영역 전반에 걸친 통합 전략을 발표했다. 최원식 지사장은 닷컨프 2025에서 소개된 제품과 서비스 중 AI 캔버스, 스플렁크 ES 프리미어 에디션, 트리아지 에이전트, 디텍션 스튜디오, 연합 검색을 핵심 요소로 꼽았다. 특히 최 지사장이 강조한 기술은 AI 캔버스였다. 시스코와 공동 개발한 이 솔루션은 복잡한 쿼리나 대시보드 설정 없이도 자연어로 질문하면 AI가 즉시 분석 결과와 시각화 화면을 생성한다. 사용자는 "최근 네트워크 이상 징후를 보여줘"처럼 대화하듯 명령하기만 하면 AI 캔버스가 자동으로 관련 데이터를 탐색하고 대시보드를 구성한다. 최 지사장은 "AI 캔버스는 단순한 분석 자동화를 넘어 운영자 간 협업과 보고서 작성, 인사이트 요약까지 하나의 공간에서 수행할 수 있는 차세대 운영 환경"이라고 설명했다. 이 플랫폼은 팀 단위 보안 운영(SOC)과 옵저버빌리티 환경 모두에 적용할 수 있으며, 운영자 간 의견 교환과 시각 자료 공유 기능도 내장됐다. 김현준 전무는 "AI 캔버스는 기존 대시보드 중심 운영의 한계를 넘어 AI가 분석과 의사결정을 동시에 수행하는 체계를 구현하는 것이 핵심"이라고 덧붙였다. 현재 AI 캔버스는 알파 버전이 공개돼 일부 고객사를 중심으로 테스트 중이며 내년 상반기 정식 버전(GA) 출시가 예정돼 있다. 스플렁크 전용 앱 형태로 온프레미스와 클라우드 환경 모두에서 제공된다. 최 지사장은 "AI 캔버스를 ES 8.2 버전 이상 사용자에게 무료로 제공해 기존 고객은 별도 구매 없이 업그레이드만으로 자연어 분석과 대시보드 자동 생성 등 AI 기능을 바로 활용할 수 있다"며 "고객사들도 비쌀 줄 알았는데 무료라 놀라워하는 반응을 보이고 있다"고 강조했다. 이와 함께 공개한 또 다른 핵심 서비스는 스플렁크 ES 프리미어 에디션이다. 기존 에센셜 에디션보다 확장된 형태로 기업 보안 운영 환경(SOC)에 필요한 기능을 하나의 패키지로 통합한 번들형 솔루션이다. 위협 탐지부터 대응 자동화까지 전 과정을 아우르며, 사용자 행위 분석(UBA)과 보안 자동화(SOAR) 기능을 무제한으로 제공한다. 프리미어 에디션에는 스플렁크 엔터프라이즈 시큐리티(ES), 위협 인텔리전스(TI), 사용자 행위 분석(UBA), 보안 자동화·오케스트레이션(SOAR) 모듈이 포함된다. 특히 SOAR는 사용자 수 제한 없이 무제한으로 활용할 수 있어 대규모 보안팀의 운영 효율을 크게 높일 것으로 기대된다. 김현준 전무는 "프리미어 에디션은 탐지부터 대응까지 모든 단계를 자동화하고, 분석가의 업무 부담을 줄이는 데 초점을 맞췄다"며 "기존 ES 고객도 간단한 업그레이드만으로 새로운 기능을 적용할 수 있다"고 설명했다. 최 지사장은 "스플렁크는 보안 운영의 복잡성을 줄이고 침해 대응 속도를 높이기 위해 AI와 자동화를 모든 제품의 기본값으로 삼고 있다"며 "프리미어 에디션은 단순한 번들을 넘어 기업이 데이터 기반 보안 체계를 완성하는 출발점이 될 것"이라고 강조했다. 이어 소개한 연합 검색은 데이터를 스플렁크 인덱스로 모두 수집하지 않아도 외부 저장소에 있는 데이터를 직접 검색하고 분석할 수 있도록 지원하는 기능이다. 현재는 아마존 S3에 저장된 데이터에 대해 연합 검색을 지원하며 향후 스노플레이크와 마이크로소프트 애저 스토리지까지 범위를 확대할 계획이다. 김현준 전무는 "연합 검색은 데이터의 위치에 구애받지 않고 분석할 수 있게 해 저장 비용을 줄이면서도 실시간 분석 역량을 유지할 수 있는 구조"라며 "장기 로그나 비핵심 데이터를 저비용 스토리지에 보관하고 필요할 때 즉시 조회하는 새로운 아키텍처"라고 설명했다. 스플렁크는 이를 통해 데이터 활용 범위를 넓히고 클라우드·온프레미스 환경을 아우르는 통합 분석 체계를 구현하겠다는 전략이다. 이와 함께 스플렁크는 '디텍션 스튜디오'도 새롭게 선보였다. 이 플랫폼은 탐지 룰을 코드처럼 관리할 수 있는 '디텍션 애즈 코드(Detection-as-Code)' 개념을 기반으로 한다. 보안팀은 수천 개의 탐지 룰을 자동으로 버전 관리하고 품질 검증과 수정 이력을 체계적으로 관리할 수 있다. AI가 탐지 룰의 유효성을 평가하고 개선안을 제안하는 기능도 포함됐다. 최 지사장은 "디텍션 스튜디오는 탐지 정책을 사람의 경험이 아닌 데이터 기반으로 관리하는 체계를 만드는 도구"라며 "보안 인력의 숙련도에 따라 달라지던 탐지 품질을 AI가 일정 수준으로 끌어올릴 수 있다"고 말했다. 스플렁크는 향후 디텍션 스튜디오를 ES 프리미어 에디션과 연동해 탐지·분석·대응을 하나의 워크플로로 통합할 계획이다. 현재 공개된 주요 기능은 대부분 알파 버전 또는 테스트 단계에 있다. AI 캔버스, 트리아지 에이전트, 디텍션 스튜디오 모두 일부 고객사를 대상으로 기능 검증을 진행 중이며, 내년 상반기부터 정식 버전(GA)을 순차적으로 출시할 예정이다. 스플렁크는 내년을 AI 기반 운영·보안 자동화 기술의 상용화 원년으로 삼고 제품 완성도와 현장 적용성을 높이는 데 역량을 집중한다는 방침이다. 최원식 스플렁크코리아 지사장은 "현재는 각 기능의 정확도와 안정성을 확보하는 단계로, 실제 고객 환경에서 얼마나 현실적으로 작동하는지에 초점을 맞추고 있다"며 "AI 캔버스는 고객사 데이터를 기반으로 테스트를 진행 중이며 내년에는 이를 상용화해 분석·탐지·대응을 자동으로 수행하는 환경을 완성할 것"이라고 말했다. 이어 "이미 올해 매출 목표를 조기에 달성했고 내년에는 AI 기반 제품군이 전체 매출의 절반 이상을 차지할 것으로 본다"며 "국내에서도 온프레미스 고객 중심으로 AI 전환 수요가 빠르게 늘고 있어 내년에는 금융·제조·공공 부문을 중심으로 AI 캔버스와 ES 프리미어 에디션을 적극 확산시키며 두 자릿수 성장을 이어갈 것"이라고 포부를 밝혔다.

2025.10.24 11:13남혁우 기자

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자 DX부문 노조, 공동투쟁 철회…"전체 조합원 권익 의견 반영 안돼"

美 FCC, 중국 내 전자제품 시험 금지 추진…"아이폰도 영향권"

5년새 빵값 38%↑...편의점, 가성비 'PB빵' 빵 터졌다

"응급실 진단, AI가 의사 앞섰다"…하버드 연구 결과

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.