• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'제로 밸런스작업 👊𝘇𝗲𝗿𝗼-𝟮𝟮𝟮.𝗰𝗼𝗺👊 ⊂코드𝙯𝙤𝙯⊃ 엔트리 루틴112'통합검색 결과 입니다. (1052건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국내 클라우드 빅3가 공개한 '무기'와 확장 전략은…

네이버클라우드·KT클라우드·NHN클라우드 등 국내 클라우드 빅3 기업 최고기술임원(CTO)들이 18일 서울 중구 포스트타워에서 열린 '오픈 클라우드 플랫폼 PUB2025'에서 김은주 한국지능정보원(NIA) 본부장 사회로 진행한 '대한민국 클라우드 미래' 좌담회에서 각 사의 시장 확대 전략을 밝혔다. 네이버클라우드는 전략적 파트너십을 통한 소버린AI 시장 확장에 주력한다. 이를 위해 미국 엔비디아와 기술 협력을 통한 오퍼링(서비스 제공) 경쟁력을 강화하고 핵심 자원인 GPU 수급 안정화에도 힘을 모은다. 이날 발표를 한 남용현 네이버클라우드 이사는 "우리는 데이터센터, 클라우드, 데이터, AI, 애플리케이션 등 5가지 포트폴리오를 갖고 있다. 특히 네이버가 가진 강력한 무기는 데이터"라면서 "SW전문 회사로서 이들 5가지 포트폴리오를 기반으로 국내외 시장에서 입지를 넓혀가고 있다"고 말했다. 최근 네이버클라우드는 한국수력원자력과 폐쇄형 대규모언어모델(LLM) 계약을 체결한 바 있는데 이에 대해 남 이사는 "(소버린AI가) 컨셉츄얼한 개념이 아니라 실제 수주했다는 점에서도 의미가 있다. 시작점이라고 본다"면서 "밝힐 수 없는 계약들도 있다. (소버린AI가)실질적 성과를 거두며 산업이 아니라 사우디와도 일을 진행하는 등 국가를 넘어서고 있다"고 강조했다. 특히 네이버클라우드는 내년 3월 엔비디아가 글로벌 개발자 행사인 '2025 GTC' 행사에서 공동 소버린AI 오퍼링을 선언할 예정으로 알려졌다. KT클라우드는 고객이 원하는 모든 유틸리티를 제공한다는 전략을 갖고 있다. 안재석 KT클라우드 CTO는 "사용자(고객)가 필요로 하는 어떤 유틸리티도 제공하는 회사가 되려 한다"면서 "가상머신(VM)이나 컨테이너가 동일한 수준 리소스로 유연하게 제공되는 클라우드 네이티브 인프라로 전환을 추진 중”이라고 소개했다. 또 기술 중심의 국내 톱 CSP로 성장하기 위한 6대 전략도 설명했다. 데이터, 클라우드 네이티브, AI플랫폼 등 3대 서비스 영역에 집중하는 한편 통합(데이터센터, 클라우드, 서비스) 데이터 수집 및 분석 관리를 위한 가시성(옵서버빌러티) 강화, 오브젝트 스토리지 적용 분야 확장, 클라우드 보안과 정책 관리 기능 내재화, 멀티 CPU·GPU 아키텍처로 확장, 표준화한 디자인 시스템 공유 등이다. 안 CTO는 "퍼블릭 클라우드를 시작한 지 14년이 지나고 있다"면서 "다양한 형태 클라우드를, 단절 플랫폼이 아닌 하나의 플랫폼에서 제공하는 걸 목표로 하고 있다. 굳이 쿠버네틱스 같은 복잡한 걸 안쓰고도, 사용자들이 쉽게 사용할 수 있는, 그런 시스템을 내년에 론칭할 예정"이라고 말했다. 실제 KT클라우드는 보안이나 데이터 이슈로 격리된 환경이 필요한 고객을 위한 프라이빗 클라우드부터 공공 특화 클라우드까지 다양한 형태 클라우드를 단일 플랫폼 기술로 제공할 계획이다. 이날 안 CTO는 데이터센터의 냉각 기술도 강조했다. KT클라우드는 가산, 경북, 부천에 데이터센터를 갖고 있는데 '액침냉각'이라는 차세대 냉각기술을 시험테스트 하고 있다. NHN클라우드는 AI 인프라와 보안 강화에 초점을 맞췄다. 김태형 NHN클라우드 CTO는 “기본적으로 공공이 주사업이고 초기 시작이 퍼블릭이였다. 공공과 금융, 커머스, 게임 등 산업군별 특화 서비스를 제공하면서 축적한 노하우를 바탕으로 AI 인프라를 고도화하고 있다”고 들려줬다. 특히 "내년엔 데이터레이크 플랫폼도 출시할 예정"이라고 공개했다. 그동안 NHN클라우드는 고객사들에 오브젝트 스토리지를 제공하는 수준이었는데 이를 고도화하는 것이다. 김 CTO는 AI로 뭔가를 만들려는 고객이 계속 있다보니 AI에 특화한 인프라가 필요한 상황이라면서 "광주에 AI센터를 구축했다. 이러한 HPC 구축 노하우를 바탕으로 GPU클러스터를 계속 준비중"이라고 밝혔다. 또 AWS의 '세이지 메이커' 같은 클라우드 서비스를 NHN도 3년전 론칭했고 '이지메이커(Easymaker)'가 그 서비스라며 학습부터 추론까지 기능을 계속 고도화하고 있다고 덧붙였다. 보안을 강조한 김 CTO는 "'아무도 무엇도 믿지 말라는' 컨셉의 제로트러스트를 구현하기 위해 CSP가 마련해야 하는 컴포넌트와 툴이 많아 난이도가 높은 상황이지만 준비해가고 있다"고 말했다. 실제 클라우드 3사는 제로트러스트 보안을 클라우드의 새로운 표준으로 인식하고 관련 기술 개발에 속도를 내고 있다. 이날 행사는 한국지능정보사회진흥원(NIA)과 오픈클라우드플랫폼얼라이언스(OPA)이 공동으로 주관했다.

2024.12.18 16:42방은주

제로트러스트 2.0 시대 활짝…기업 보안 강화 전략은?

정부가 '제로트러스트 가이드라인 2.0'을 발표한 가운데 소프트캠프가 이에 맞는 보안 강화 전략을 소개했다. 소프트캠프는 18일 과천 사옥에서 미디어 데이를 개최하고 제로트러스트 2.0에 기반한 서비스형 소프트웨어(SaaS) 사용 '보안 통제' 영역을 통한 보안 강화 전략을 제시했다. 최근 기업은 생산성 향상과 업무 효율성을 위해 챗GPT, 마이크로소프트 365 포 코파일럿 등 SaaS 서비스 사용을 일반화하고 있다. 이에 기업 중요 정보를 담은 데이터가 SaaS 서비스로 이동하면서 보안 위협이 클라우드에서도 제기되고 있다. 아무것도 신뢰하지 않고, 모든 접근을 검증하는 제 트러스트 원칙이 SaaS 환경에서 요구되는 이유다. 지난 3일 과학기술정보통신부와 한국인터넷진흥원(KISA)은 국내 기업이 보안 모델을 도입하는 데 참조할 수 있도록 제로트러스트 가이드라인 2.0을 발표했다. 2.0은 1.0의 기본 원칙을 바탕으로 기업과 기관이 실질적으로 제로트러스트 모델을 구축하고 운영할 수 있는 상세한 지침을 제공한다. 4단계로의 성숙도 모델의 세분화, 구체적인 체크리스트와 평가지표, 단계별 고려 사항, 실제 사례를 포함한 실질적인 도입 절차 및 운영 방안 강화를 담았다. 이날 소프트캠프는 제로트러스트 가이드라인 2.0이 요구하는 기업망 핵심 요소별 기능과 보안 세부 역량에 대해서 알아보고, 제로트러스트 아키텍처 논리 구성 요소에 대해서 살폈다. 각 요소별 세부 보안 역량을 강화할 수 있는 소프트캠프 보안 기술과 솔루션에 대해서도 제시했다. 이날 발표된 솔루션은 사용자의 접근을 지속적으로 검증해 계정 보안을 강화하는 클라우드 환경의 통합 계정관리와 리모트 브라우저 격리(RBI) 기술이 적용된 보안 원격 접속, SaaS 환경에서 요구되는 암호화 적용으로 파일 통제 및 데이터 유출을 방지하는 문서보안 오케스트레이션 등이다. 소프트캠프는 이를 SaaS 사용 '보안 통제' 영역으로 보고, 보안 통제 영역에서 안전하게 계정관리, 접속격리, 파일통제, DRM 호환이 가능한 방법론을 제안했다. 배환국 소프트캠프 대표는 "변화하는 보안 수요에 차별화된 기술력으로 대응하고 기업과 조직이 안전하게 데이터와 사용자 접근을 관리할 수 있도록 지원할 것"이라며 "SaaS 환경에서 발생할 수 있는 보안 사각지대를 해소하도록 최선을 다하겠다"고 말했다.

2024.12.18 15:04김미정

LG전자, 2025년형 'LG QNED evo' 공개…AI로 화질·음질 최적화

LG전자는 4K 고해상도 영상도 손실·지연 없이 전송하는 진정한 무선 솔루션과 AI로 한층 선명해진 화질 및 맞춤형 AI 콘텐츠 추천 기능을 갖춘 2025년형 'LG QNED TV'를 공개했다고 18일 밝혔다. LG전자는 압도적 자발광(自發光) 화질의 LG 올레드 TV를 최상위 모델로 운영하는 한편, 올레드의 진일보한 기술을 대거 적용한 프리미엄 LCD TV인 LG QNED TV를 앞세우는 '듀얼 트랙(Dual-Track) 전략'으로 글로벌 프리미엄 TV 시장 내 리더십을 지속 강화하고 있다. 2025년형 LG QNED TV는 ▲최대 4K∙144Hz 무선 AV 전송 솔루션 ▲신규 색 재현 기술 ▲AI 성능을 강화한 화질·음질 프로세서 ▲최신 webOS의 AI 기반 맞춤형 고객 경험 등을 앞세워 한층 더 강력해졌다. LG전자는 무선 AV 전송 솔루션을 탑재한 'LG QNED evo(모델명: 86/75/65QNED9M)'를 처음 공개한다. 최상위 라인업인 'LG 올레드 evo(M시리즈)'에 적용된 무선 솔루션을 QNED evo로 확대 적용하며 더 많은 고객에게 몰입감 넘치는 초대형 TV 시청 경험과 공간의 자유로움을 제공한다. 지난해 세계 최초로 선보인 이 솔루션은 최대 4K 해상도·144Hz 주사율의 고화질 영상을 손실, 지연 없이 무선으로 전송할 수 있다. 또, 화면 끊김을 최소화하는 'AMD 프리싱크 프리미엄(FreeSync Premium)' 인증을 획득해 무선 환경에서도 자연스러운 영상을 보여준다. 화면 주변의 전원을 제외한 복잡한 연결선(線)이 사라져 실내 공간은 한층 깔끔해진다. 기존 TV 본체에 연결했던 콘솔기기, 셋톱박스 등 주변기기를 거실 내 소파 옆이나 협탁 아래 설치된 별도의 '제로 커넥트 박스(Zero Connect Box)'에 연결할 수 있어 무선이 주는 공간의 가치를 극대화한다. ■ 새로운 색 재현 기술 적용으로 더 생생해진 QNED 화질 2025년형 LG QNED TV는 기존 퀀텀닷(Quantum Dot) 소자 대신 LG만의 새로운 고색재현 기술인 '다이내믹 QNED 컬러 솔루션'으로 색 재현율을 기존 대비 향상 시켰다. 화면 속 영상을 실제 눈에 보이는 것처럼 사실적인 순색(純色, Pure Color)으로 표현한다. 새로운 LG QNED TV 전 제품은 글로벌 시험·인증기관 인터텍(Intertek)으로부터 원본 영상의 풍부한 색을 왜곡 없이 표현하는지를 측정하는 컬러볼륨(Color Volume) 100% 인증을 획득했다. ■ 진화한 인공지능 알파8 프로세서…70% 더 향상된 AI 성능 2025년형 LG QNED evo는 한층 더 진화한 독자 인공지능(AI) 화질/음질 엔진인 알파8 프로세서를 탑재했다. 기존 대비 약 70% 더 뛰어난 AI 성능을 기반으로 초대형 TV에 걸맞은 화질과 음질을 구현한다. 더욱 진화된 업스케일링(Upscaling)은 영상 제작자의 의도까지 분석해 화면 노이즈를 조절하고 장면 속 얼굴, 사물, 글씨, 배경 등을 더욱 자연스럽게 보여준다. 다이내믹 톤 맵핑 프로(Dynamic Tone mapping Pro)는 각 장면을 세분화해 각각의 구역별로 HDR 효과는 물론, 밝기까지 세밀하게 조절한다. 인공지능 음향 기술은 2채널 음원을 가상의 9.1.2채널로 변환해 풍성한 음향을 구현한다. AI가 목소리를 주변 소리와 구분해 또렷하게 보정하고 영상 속 소리를 TV 화면 중앙에서 나오는 것처럼 자연스럽게 들려준다. ■ AI 기반의 초개인화 콘텐츠 경험 강화 2025년형 LG QNED evo와 함께 제공되는 매직리모컨(국내명: 인공지능리모컨)에는 새롭게 AI 버튼이 탑재됐다. 고객이 AI 버튼을 눌러 TV를 켜면 AI가 자동으로 사용 패턴 및 이력, 시청 환경 등을 분석해 앱 서비스부터 검색 키워드, 시청 프로그램 등을 추천한다. TV 시청 중 AI 버튼을 짧게 누르면 관련 키워드 및 TV 기능을 안내한다. 길게 누르면 LLM(Large Language Model) 기반으로 AI가 고객의 의도와 시청 이력 등을 파악해 결과를 보여주는 맞춤 검색 기능도 이용할 수 있다. 이 밖에도 ▲목소리만으로 개인별 계정에 로그인하는 '보이스 ID' ▲생성형 AI를 활용해 원하는 이미지를 만드는 '생성형 AI 갤러리' ▲나만의 맞춤 TV 화질/음질 모드를 구성하는 'AI 화면 설정' 및 'AI 음향 설정' 등 인공지능 기반의 다양한 맞춤형 편의 기능도 제공한다. LG전자는 앞서 QNED TV를 구매한 고객도 매년 진화하는 webOS의 신기능을 경험할 수 있도록 5년간 업그레이드를 제공하는 'webOS 리뉴 프로그램'을 운영하고 있다. 한편, LG전자는 초대형∙프리미엄 LCD TV에 대한 고객 수요를 반영한 100형(대각선 길이 약 254센티미터) QNED TV(모델명: QNED89A)도 새롭게 선보인다. 40형 대부터 100형 대를 아우르는 QNED TV 풀 라인업을 앞세워 지속 확대되는 초대형 LCD TV 수요에 대응하고 경쟁력을 키워나갈 계획이다. 박형세 LG전자 MS사업본부장 사장은 “올레드의 차별화된 화질, 진정한 무선 솔루션, 초개인화 경험 등을 계승한 'LG QNED TV'로 다른 LCD TV서 느낄 수 없는 압도적인 초대형 시청 경험을 제공할 것”이라고 말했다.

2024.12.18 10:00장경윤

내년부터 美서브웨이서 펩시 판매 개시

미국 샌드위치 브랜드 서브웨이가 내년부터 펩시콜라를 판매한다. 18일(현지시간) 블룸버그통신은 내년 1월 1일부터 서브웨이는 펩시, 펩시 제로 슈가, 게토레이 등 펩시코(PepsiCo)의 음료를 제공한다고 전했다. 기존에 서브웨이는 코카콜라 제품을 제공해 왔다. 펩시코는 지난 3월 서브웨이와 독점 음료 공급 계약을 체결했다. 하지만 북미서브웨이프랜차이즈협회가 일부 조항을 문제 삼으며 반대했다. 지난 10월 해당 조항이 삭제되며 펩시코 제품을 판매할 수 있게 됐다. 서브웨이는 미국 내 약 2만개 매장을 보유하고 있다. 글로벌 시장 조사 기관 테크노믹(Technomic)에 따르면 매장 수 기준으로 미국에서 가장 큰 레스토랑 체인이다. 펩시코의 글로벌 푸드서비스 사장인 앤 핑크는 “서브웨이와의 공급 계약은 성장의 기회”라며 “일부 서브웨이 매장은 여전히 반대하고 있지만 큰 규모는 아니다”고 말했다.

2024.12.18 09:31김민아

모니터랩, 베트남에 보안 제품 공급·기술 지원 강화

모니터랩이 베트남에 보안 솔루션을 공급해 추가 고객 확보에 나섰다. 모니터랩은 베트남 IT 기업 계열사인 FPT IS와 보안 기업 사이레이더와 파트너 계약을 체결했다고 17일 밝혔다. 이번 협력으로 사이버 보안 수요가 급증하는 베트남에 제품 공급과 기술 지원을 강화할 방침이다. FPT IS와 사이레이더는 모니터랩의 주요 보안 제품 판매 및 기술 지원을 맡는다. 공급 제품에는 웹방화벽(AIWAF), 보안 웹 게이트웨이(AISWG), 가시성 장비(AISVA)와 제로 트러스트 기반 플랫폼인 아이온클라우드(AIONCLOUD) 등이 포함됐다. FPT IS는 베트남 최대 정보기술 그룹인 FPT의 계열사로 알려졌다. 사이레이더는 첨단 위협 탐지·사이버 보안 플랫폼 기업이다. 모니터랩은 이번 파트너 계약을 통해 디지털 전환이 빠르게 진행되는 베트남에서 자사의 보안 솔루션을 적극적으로 확산할 계획이다. 특히 기업·기관의 사이버 보안 수요 증가에 맞춰 맞춤형 솔루션 제공에 집중할 방침이다. 이광후 모니터랩 대표는 "베트남은 디지털 전환과 함께 사이버 보안 수요가 급증하는 핵심 시장"이라며 "FPT IS와 사이레이더의 현지 유통망을 통해 솔루션을 더욱 효과적으로 제공할 수 있을 것"이라고 밝혔다.

2024.12.17 15:46김미정

롯데웰푸드, 제로초코파이 50일만에 600만봉 판매

롯데웰푸드가 지난 10월 선보인 제로초코파이가 출시 50일만에 600만봉 판매를 돌파했다. 갑으로 환산하면 50만갑 이상 소비된 셈이다. 제로초코파이는 무설탕·무당류 초코파이다. 출시 전 자체 소비자조사에서 2년 연속으로 제로(ZERO) 콘셉트 출시 희망 제품 1위를 차지하면서 개발이 시작됐다. 초코파이에 들어가는 마시멜로는 일반적으로 설탕을 주재료로 하는데, 이에 대한 부담이 줄어들었으면 좋겠다는 소비자 의견이 많았다. 롯데웰푸드는 2년여 간의 연구개발 기간을 거쳐 설탕을 사용하지 않고도 마시멜로의 맛과 식감, 초콜릿의 풍미를 구현해 냈다고 설명했다. 열량은 한 봉에 110칼로리(kcal)로 기존 제품의 약 63% 수준이다. 롯데웰푸드는 제로(ZERO) 브랜드 강화에 박차를 가한다는 방침이다. 제로 브랜드는 올해 약 500억원 이상의 매출 달성을 목표로 하고 있다. 롯데웰푸드 관계자는 “제로초코파이는 소비자들의 강력한 요구에 발맞춰 나온 제품인 만큼, 출시 직후부터 많은 사랑을 받고 있다”며 “롯데웰푸드는 앞으로도 먹거리에 다양한 선택지를 제공할 수 있도록 '제로' 브랜드 상품군을 지속 강화해 가겠다”고 말했다.

2024.12.17 11:14김민아

리플, 스테이블코인 'RLUSD' 12월 17일 출시

리플은 스테이블코인 RLUSD를 오는 17일(현지시간) 출시한다고 16일 X(구 트위터)를 통해 밝혔다 리플에 따르면 RLUSD는 17일부터 글로벌 거래소에서 이용 가능하다고 전했다. 해당 스테이블코인은 미국 달러 예금, 미국 국채, 현금 등가물 등을 지원한다. RLUSD 거래를 지원하는 거래소는 업홀드, 문페이, 아크엑스, 코인메나 등이며 추후 비트소, 불리쉬, 비트스탬프, 메르카도 비트코인, 인디펜던트 리저브, 제로 해시 등의 거래소에도 RLUSD가 추가 상장될 예정이다. 리플은 RLUSD 투명성을 보장하기 위해 독립적인 감사 기관을 통해 준비 자산에 대한 증명서를 매달 발행할 계획이라고 덧붙였다. 브래드 갈링하우스 리플 CEO는 성명을 통해 "미국이 더욱 명확한 규제를 마련하면 RLUSD와 같은 스테이블코인의 채택이 더욱 증가할 것이다"라고 전망했다. RLUSD 출시는 뉴욕금융서비스국(NYDFS)의 제한 목적 신탁 회사 헌장 규제에 따라 진행됐다. 리플은 내년 초부터 RLUSD를 리플 페이먼트 플랫폼에 도입해 기업 고객을 위한 거래를 완료할 계획이다. 리플은 현재까지 약 700억 달러(약 100조 7천300억원) 규모 결제 처리를 수행했다고 전했다. RLUSD는 출시 초기에는 XRP 원장(XRP 렛저)과 이더리움 블록체인에서 이용 가능하다. 리플은 "추후 다른 블록체인 네트워크와 디파이 프로토콜 및 애플리케이션으로 확장할 계획이다"라고 밝혔다.

2024.12.17 08:07김한준

"내년 제로 트러스트·엣지 컴퓨팅이 IT 핵심 될 것"

내년부터 제로 트러스트와 엣지 컴퓨팅이 보안과 인공지능(AI) 핵심축으로 자리 잡을 전망이다. 16일 클라우드플레어가 전 세계 최고정보책임자(CIO)와 최고보안책임자(CSO), IT실무진을 위해 발표한 '2025년 주요 트렌드 전망'에 따르면 제로 트러스트는 내년에 보안 필수 요소로 자리 잡을 것으로 보인다. 제로 트러스트는 기본적으로 아무것도 신뢰하지 않고 모든 것을 끊임없이 검증하는 강력한 보안 원칙이다. 클라우드플레어 엔게이츠 최고기술책임자(CTO)는 제로 트러스트가 단순한 유행어를 넘었다고 밝혔다. 그는 "모든 디지털 상호작용을 잠재적으로 의심스러운 것으로 간주하고 지속적으로 검증하는 보안 시스템은 필수"라며 "공항 보안 검색대처럼 단순히 입구에서 신원을 확인하는 것을 넘어, 모든 움직임을 감시하는 방식과 유사한 것"이라고 강조했다. 이어 "클라우드 네이티브·분산 업무 환경에서 기존 네트워크 경계가 사라지는 상황에 이런 접근법은 필수적 보안 전략으로 중요성이 커졌다"고 덧붙였다. 클라우드플레어는 기업의 AI 혁신이 엣지 컴퓨팅에 달려 있다고 내다봤다. 엔게이츠 CTO는 "진정한 AI 잠재력을 실현하려면 엣지 컴퓨팅이 연산 능력을 실제 필요한 곳 가까이 이동해야 한다"며 "이를 통해 지연 시간을 대폭 줄이고 정교하고 반응성 뛰어난 새로운 세대의 애플리케이션을 가능케 할 것"이라고 강조했다. 또 그는 "이런 혁신은 연산 자원을 사용 지점 근처에 전략적으로 배치할 때 가능하다"며 "AI 미래는 단순히 막대한 연산 능력에 있는 것이 아니라 가장 효과적인 위치에 지능을 배치하는 스마트하고 분산된 컴퓨팅에 달려 있다"고 설명했다. 특정 벤더에 종속되는 '벤더 락인'이 내년 더 많은 보안 침해를 초래할 것이라는 전망도 나왔다. 클라우드플레어 그랜트 부지카 CSO는 "공급업체가 조직 환경에서 차지하는 깊은 영향력은 복잡성을 증폭시키는 핵심 요인"이라며 "복잡성이 혼란을 낳고, 이런 혼란이 조직 보안에서 가장 중요한 우선순위를 흐리게 만들 것"이라고 지적했다. 또 "특정 벤더에 의존해 벗어날 수 없다고 느껴지는 순간부터 이런 의존이 위협 행위자들에게 유리한 힘의 균형을 제공한다"고 당부했다. 이어 부지카 CSO는 지난 몇 년간 조직들이 빠른 혁신을 목표로 디지털 전환에 과도하게 몰두하며 수많은 새로운 도구와 공급업체를 도입하느라 보안을 뒷전으로 뒀다고 지적했다. 그는 "내년에는 보안 혁신에 초점 맞춰 복잡성을 일으키는 도구와 공급업체를 과감히 제거해야 한다"고 제안했다. 부지카 CSO는 "앞으로 5~10년 후 AI를 활용해 혁신한 기업과 그렇지 못해 사라진 기업, 단 두 종류의 기업만 남을 것"이라고 전망했다. 그는 이런 현실에서 최고정보보안책임자(CISO)의 역할이 AI를 차단하는 데서 벗어나 이를 적극적으로 지원하고 혁신을 뒷받침하는 방향으로 전환돼야 한다고 강조했다. 부지카 CSO는 "AI는 여전히 초기 단계에 머물러 있어 기술이나 잠재적 위험에 대한 깊은 이해하는 사람은 극히 드물다"며 "많은 조직이 AI에 대해 잘 준비돼 있다는 자신감을 가지지 못하고 있어 위협 행위자들에게 유리한 환경을 제공한다"고 경고했다.

2024.12.16 17:01김미정

"주주 가치 높인다"…SGA솔루션즈, 2년 연속 주식 배당

SGA솔루션즈가 주식 배당을 통해 주주 가치 높이기에 나섰다. SGA솔루션즈는 지난해 이어 연속으로 주식배당을 실시한다고 16일 공시를 통해 밝혔다. 이번 주식 배당은 주식배당률 5%로 총 311만8천62주 규모로 진행된다. 배당 기준일인 이달 31일까지 주식을 보유한 주주는 주당 0.05주 배당 받을 수 있다. 이를 위해 회사는 내년 3월 정기 주주총회에서 배당 계획을 승인받을 예정이다. SGA솔루션즈는 기존 주력 사업인 시스템 보안 분야를 기반으로 클라우드·제로 트러스트 보안을 새로운 성장 축으로 삼고 있다. 자회사인 에스지앤(SGN)과 SGA이피에스(SGA EPS)와의 협력을 통해 정부 프로젝트를 수행 중이다. 2025년 제로 트러스트 보안 도입 확산에 맞춰 제로트러스트 2.0 가이드라인에 부합하는 자사 솔루션 'SGA ZTA'을 중심으로 시장 공략을 본격화할 계획이다. 이를 통해 IT 통합 보안 역량을 갖춘 제로 트러스트 선두주자로서의 입지를 더욱 공고히 다지고 미래 지향적인 성장 기반을 마련할 방침이다. 또 투자 자회사인 신기술금융사 액시스인베스트먼트는 200억원 규모의 사이버 시큐리티 모태펀드 운용사로 선정돼 보안 스타트업·기술 개발 기업에 투자한 바 있다. 최영철 SGA솔루션즈 대표는 "성장 기반 주주 환원 정책을 추진하는 것은 회사의 장기적 성장과 주주 신뢰 구축을 위한 핵심 전략"이라며 "미래 성장 동력을 강화하고 기업 가치를 높이며 지속 가능한 성장 기반을 마련함으로써 주주와 기업이 함께 성장하는 선순환 구조를 만들어가겠다"고 강조했다.

2024.12.16 16:18김미정

아우디, 최상위 SUV 'Q8' 부분변경 출시…1억2천만원부터

아우디코리아가 대형 프리미엄 스포츠유틸리티차(SUV) '더 뉴 아우디 Q8' 부분변경 모델을 16일 출시하고 오는 19일부터 판매를 시작한다. 더 뉴 아우디 Q8은 기존 '아우디 Q8'의 부분 변경 모델로, 새로운 디자인의 싱글 프레임, 헤드/테일라이트, S라인 외장 패키지, 22인치 휠 등이 기본 적용됐으며 운전자의 편의사양이 추가된 것이 특징이다. 더 뉴 아우디 Q8은 '더 뉴 아우디 Q8 50 TDI 콰트로'의 기본형과 프리미엄, '더 뉴 아우디 Q8 55 TFSI 콰트로'의 기본형과 프리미엄 총 4가지 트림으로 출시된다. 가격은 Q8 50 TDI 콰트로가 1억2천만원, 프리미엄이 1억2천700만원, Q8 55 TFSI 콰트로가 1억2천300만원, 프리미엄이 1억3천만원이다. 더 뉴 아우디 Q8 50 TDI 콰트로의 기본형과 프리미엄 트림 모두 3.0 L V6디젤 직분사 터보차저(TDI) 엔진 및 8단 팁트로닉 변속기를 탑재했다. 연비는 기본형과 프리미엄 모두 복합 연비 기준 10.1km/l(도심 9.1km/l, 고속도로 11.7km/l)이다. 더 뉴 아우디 Q8 55 TFSI 콰트로는 기본형과 프리미엄 트림 모두 3.0L V6 가솔린 직분사 터보차저(TFSI) 엔진 및 8단 팁트로닉 변속기를 탑재했다. 연비는 기본형과 프리미엄 모두 복합 연비 기준 8.1km/l(도심 7.3km/l, 고속도로 9.2km/l)이다. 외관은 새롭게 디자인된 싱글프레임과 S라인 익스테리어 패키지는 물론 22인치 휠을 기본 적용했다. 기본형 트림에는 그레이 싱글프레임 마스크가 알루미늄 루프레일, 22인치 5-트윈암 그라파이트 그레이 휠이 장착됐다. 프리미엄 트림은 싱글프레임 그릴과 마스크, 앞/뒷 범퍼 엑센트, 루프레일, 윈도우 및 사이드 몰딩, 사이드 미러에 블랙 패키지가 적용됐다. 모든 트림에는 파노라믹 선루프, 어댑티브 윈드쉴드 와이퍼, 하이빔 어시스트, 헤드라이트 워셔, 2중 접합 방음 글라스로 외부로부터의 소음을 효과적으로 차단해 주는 어쿠스틱 글라스, 클라이메이트 글라스 등이 장착됐다. 실내는 블랙 헤드라이닝, 앞좌석 전동-통풍-마사지와 앞/뒷좌석 열선기능을 포함한 발코나 가죽 S 스포츠 플러스 시트, 전동식 스티어링 휠 컬럼 및 스티어링 휠 열선이 적용된 다기능 가죽 3-스포크 스티어링 휠, 소프트 도어 클로징이 적용됐다. 또한 대시보드 상단, 센터콘솔 및 도어 암레스트에 가죽 패키지를 적용하고 도어 엔트리 라이트, 앰비언트 라이트(멀티컬러), 세레모니 기능 등을 기본으로 탑재했다. 이외에도 음성인식 보이스 컨트롤, 무선충전, 블루투스, ETC(태양광 충전 하이패스), 아우디 순정 블랙박스, 앞/뒷좌석 USB 포트를 비롯해 B&O 3D 프리미엄 사운드시스템(16채널, 19스피커, 730와트)을 장착했다. 한편 아우디는 공식 딜러사를 통해 판매하는 모든 아우디 모델의 기본 보증인 '아우디 워런티(Audi Warranty)'를 5년 또는 최종 주행거리 15만km까지(선 도래 조건) 보장하고 있다.

2024.12.16 11:50김재성

"제로 트러스트 시장 잡자"…KCC정보통신, 프라이빗테크놀로지와 '맞손'

KCC정보통신이 국내 제로 트러스트 시장에서 입지를 강화하는 한편 제로 트러스트 보안 모델 확산을 위한 활동에 본격 나선다. KCC정보통신은 프라이빗테크놀로지와 총판 계약을 체결하고 보안 솔루션 시장에서 협력을 본격화한다고 16일 밝혔다. KCC정보통신은 SI와 IT 솔루션 분야의 전문성과 폭넓은 유통 네트워크를 기반으로 프라이빗테크놀로지의 '패킷고(PacketGo)' 등 제로 트러스트 보안 플랫폼을 전국에 공급한다. 프라이빗테크놀로지는 클라우드·온프레미스 등 다양한 업무 환경에서 손쉽게 제로 트러스트를 구현할 수 있는 '선인증 후접속' 기반 플랫폼을 제공하고 있다. 또 망 분리 개선 추진과 '제로 트러스트 가이드라인 2.0' 공개 등 변화하는 국내 보안 환경에 맞춰 제품을 고도화하고 사용자 중심의 통합 플랫폼을 선보일 예정이다. 양사는 고객 맞춤형 보안 컨설팅, 신속한 기술 지원 체계 구축 등을 통해 제로 트러스트 보안 모델을 확산하고 시장 경쟁력을 강화할 수 있도록 긴밀히 협력할 방침이다. 유경태 KCC정보통신 대표는 "제로 트러스트는 디지털 전환 시대의 핵심 보안 모델"이라며 "이번 협력을 통해 기업과 공공기관 고객들에게 혁신적인 보안 솔루션을 제공할 것"이라고 말했다. 김영랑 프라이빗테크놀로지 대표는 "KCC정보통신의 오랜 시장 경험과 SI 기술력이 당사의 솔루션과 결합해 시너지를 발휘할 것으로 기대한다"며 "더 안전하고 편리하게, 다양한 환경에서 최적의 제로 트러스트 보안 모델을 경험할 수 있도록 지원을 아끼지 않겠다"고 밝혔다.

2024.12.16 11:21장유미

혁신도전형 R&D 80개 첫 공개

혁신도전형 R&D가 망라된 대규모 '오픈랩' 행사가 처음 마련됐다. 과학기술정보통신부는 16일부터 18일까지 정부세종청사 일대(대강당 및 세종청사체육관 다목적홀)에서 '2024 대한민국 혁신도전 연구공개전(이하 '오픈랩')'을 개최한다. 주관은 한국과학기술기획평가원이 맡았다. 혁신도전 R&D '앞으로(APRO)' 사업은 30개 이상 정부 부처에서 수행 중인 R&D 사업 가운데 세계 최초의 혁신 기술로 세계 최고 수준의 목표에 도전하는 핵심 R&D를 선별·지정해 차별화된 예산을 지원하는 사업이다. 올해 처음 ▴한계도전 R&D프로젝트 ▴산업기술 알키미스트 프로젝트 ▴한국형 ARPA-H 프로젝트 등 9개 부처에서 주관하는 35개 사업을 선정했다. 오픈랩 메인 전시관은 혁신도전형 R&D를 의미하는 A·P·R·O(A관, P관, R관, O관) 연구관과 RND 지원관으로 구성했다. A관 R관에서는 ▴실험실에서 만든 인공고기 ▴자폐 치료 게임 ▴흉터없는 수술로봇 ▴재생되는 인체 등을 볼 수 있다. 또 ▴혁신형소형모듈원자로, ▴달탐사선 모형 등 ▴우주, 원자력, 국방, 바이오, 인공지능, 양자, 소재, 에너지 등 다양한 분야에서 세계 최고·최초를 지향하는 우리나라의 대표 연구자들과 만나, 연구 전시물 내용 및 혁신도전 연구목표, 난제해결, 혁신방식, 실패경험 극복에 대한 궁금한 사항을 직접 들을 수 있다. P관에서는 ▴시각장애인의 네비게이터, 스마트지팡이 ▴제로에너지하우스 실현 고성능 단열구조체 등 사회문제해결형 사업 성과를 전시한다. RND 지원관에서는 첨단 연구시설/장비를 활용한 연구개발을 참가자들에게 소개하고 간략히 체험해 볼 수 있도록 꾸몄다. 16일 개막 행사에서는 '혁신도전형 R&D 제도개선 공청회'와 오상록 한국과학기술연구원장을 좌장으로하는 패널 토론이 준비돼 있다. 17일에는 '문제해결 데모데이'와 우수 성과자 시상식이 진행된다. 또 순환경제 소셜벤처 창립자인 김정빈 수퍼빈 대표의 강연과 KAIST 실패학회 실패 사례자 강연이 준비됐다. 참여 학생의 망한 과제, 불합격 등 각자의 실패를 딛고 나름의 방식으로 극복한 실제 경험담을 공유하는 대담 형식의 『실패강연회』가 진행되며, 현장 관객들과의 소통도 이어진다, 과기정통부 류광준 과학기술혁신본부장은 “대한민국 미래를 선도적으로 열어갈 대표적인 혁신도전 APRO 사업에 참여하는 연구자와 국민 간 소통 기회를 만들기 위해 마련했다"며 "연구자들이 타성에 젖거나 실패를 두려워하지 않고 과감하게 도전할 수 있도록, 제도적인 뒷받침에 적극 힘을 쏟겠다”고 말했다.

2024.12.16 11:01박희범

스탠다드에너지, 롯데건설 사옥 '태양광+ESS' 도입 프로젝트 수행

바나듐이온배터리(VIB) 전문 기업 스탠다드에너지는 롯데건설과 제로에너지 인증 의무화에 대응하기 위한 공동 연구를 수행한다고 16일 밝혔다. 스탠다드에너지는 건물일체형 태양광 발전 시스템(BIPV)과 화재에 절대 안전한 VIB 에너지저장장치(ESS)를 연계한 시설을 서울 잠원동 롯데건설 본사 사옥에 롯데건설과 공동으로 시범 설치 후 성능평가 등을 진행 중이다. 태양광 모듈 전문 업체인 엡스코어도 함께 하고 있다. BIPV는 건물의 외벽에 설치돼 전력 생산과 건축 외장재의 기능을 동시에 수행하며, 유휴 면적을 활용해 시공 면적이 부족한 도심 건물에 적합한 것으로 평가된다. 여기에 VIB ESS를 접목했다. 스탠다드에너지는 VIB가 수계 전해액을 사용해 발화 위험성이 없어 인구 밀집 지역과 실내에도 설치 가능하다고 강조했다. 규모가 작은 타일 형태로 제작이 가능해 건물 지하 주차장 등 대규모 시설은 물론 개별 가구 단위로 설치할 수 있다. 이에 따라 건물 전체는 물론 개별 가구별 전기 사용의 효율을 제고하는 데도 기여할 수 있다고 전망했다. 올해 분산에너지 활성화 특별법 시행에 이어 내년에는 제로에너지 건축물 의무화 확대가 시행된다. 이에 따라 신재생에너지 기반 분산 전력 생산과 ESS를 연계해 효율을 높이는 방식이 각광받고 있다는 설명이다. 김부기 스탠다드에너지 대표는 “바나듐 이온 배터리는 안전성과 효율성, 설치의 유연성으로 인해 전기 수요 부문에 가장 가깝게 설치할 수 있는 ESS”라며, “분산에너지 활성화 특별법, 제로에너지 건축물 의무화 등 변화하는 에너지 환경에서 VIB ESS는 최적의 솔루션이 될 수 있을 것”이라고 언급했다. 아울러 “바나듐 이온 배터리를 통해 주택, 사무실 등 생활의 공간에서도 ESS를 통한 에너지 효율 극대화를 체감할 수 있도록 할 것”이라고 포부를 밝혔다.

2024.12.16 09:52김윤희

[ZD브리핑] 탄핵정국 수습 급선무...삼성전자, 글로벌전략회의 개최

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다.[편집자주] 탄핵 가결 후 정국 수습 주목...국회의장 경제4단체 간담회 지난 주말 윤석열 대통령에 대한 탄핵소추안이 국회를 통과하면서 본격적인 탄핵정국 국면에 접어들었습니다. 대통령의 직무는 한덕수 국무총리가 권한대행을 맡아 난국을 헤쳐나가고 있습니다. 국회에선 국정안정협의체 구성 이야기가 나오고 있고, 각 부처마다 일상 업무에 만전을 기해야 한다는 메시지가 오가고 있습니다. 본격적인 탄핵심판 논의도 시작될 예정입니다. 문형배 헌법재판소장 권한대행은 16일 재판관 회의를 열어 탄핵심판 일정을 논의하기로 했습니다. 이날 주심재판관도 배정할 계획입니다. 더불어민주당에서도 정청래 법제사법위원장을 중심으로 한 탄핵소추위원단 구성 논의가 시작됐습니다. 정치권과 재계에 따르면 오는 17일 오전 10시 국회에서 우원식 국회의장 초청으로 경제 4단체 간담회가 열릴 예정입니다. 지난 9월 정기국회 개원을 맞아 국회를 방문해 국민의힘과 민주당, 조국혁신당, 개혁신당 등 여·야 4당 대표를 각각 만났던 최태원 회장은 3개월 만에 다시 국회를 찾습니다. 대한상의 회장으로서 국회가 입법으로 기업 활동 지원을 요청할 것으로 보입니다. 앞서 이재명 더불어민주당 대표도 지난 12일 경제 단체장들을 국회로 불러 긴급 간담회를 개최했습니다. 삼성전자, 17~19일 글로벌 전략 회의 삼성전자가 오는 17일부터 19일까지 글로벌전략회의를 열고 내년 사업계획을 논의합니다. 17~18일 디바이스경험(DX) 부문, 19일 디바이스솔루션(DS) 부문 회의를 진행하고, 한종희 DX부문장(부회장)과 전영현 DS 부문장(부회장)이 각 부문별 회의를 주관할 예정입니다. 갤럭시S25 시리즈, XR 플랫폼 기반 헤드셋 등 내년 신제품 판매 전략과 어려움을 겪고 있는 고대역폭메모리(HBM), 파운드리 사업 돌파구 방안을 중점적으로 논의할 것으로 보입니다. 롯데케미칼이 회사채 2조 450억원에 대한 조기 상환을 막기 위한 사채권자 대상 집회를 19일 소집합니다. 회사는 3분기 악화된 실적을 기록하면서 채권 계약 상 조기 상환을 요구 받을 가능성에 처했는데요, 유동성을 충분히 확보하고 있어 상환에 문제가 없다는 점을 강조하고 있습니다. 아울러 약 6조원 가치의 롯데월드타워도 담보로 제공하는 등, 현재로선 일단 사채권자들의 동의를 얻어낼 가능성이 크게 점쳐지고 있습니다. 한국시간으로 19일, 미국 반도체 기업 마이크론이 회계연도 2025년 1분기(9~11월) 실적발표를 진행합니다. 앞서 마이크론은 전분기 77억5천만 달러의 매출로 증권가 컨센서스를 웃도는 실적을 거둔 바 있습니다. 다만 지난 9월부터 레거시 D램 및 낸드의 가격이 큰 하락세를 보이고 있어, 이번 실적에서 어떠한 성과를 거둘 지 업계의 주목을 받고 있습니다. 마이크론의 실적은 국내 삼성전자, SK하이닉스의 4분기 실적을 가늠하는 지표로도 활용되고 있습니다. 바디프랜드가 오는 19일 신개념 마사지가구 브랜드 '파밀레'를 론칭할 예정입니다. 파밀레는 바디프랜드가 지난해 처음 선보인 마사지 소파입니다. 지난 10월 기능을 강화한 신제품 '파밀레M'을 선보이기도 했습니다. 바디프랜드는 관련 제품을 파밀레 브랜드로 구성하고 마케팅을 강화할 계획입니다. 현대자동차 대표이사로 내정된 호세 무뇨스 글로벌 최고운영책임자(COO) 겸 북미권역본부장이 최근 한국을 찾아 국내 직원들과 타운홀 미팅을 열었습니다. 타운홀 미팅은 정의선 현대차그룹 회장이 직원들과 소통하기 위해 자주 활용하는 것으로 유명한데요, 호세 무뇨스 사장도 이같은 행보를 따르기로 한 것으로 풀이됩니다. 호세 무뇨스 사장은 12일 자신의 링크트인에 "고객이 원하는 기술을 갖춘 고품질의 차량을 아름다운 디자인과 함께 제공할 때 계속 성공할 수 있을 것"이라며 "고객을 귀빈으로 대우하며 우수한 서비스를 제공해야 한다"는 뜻을 전했습니다. 호세 무뇨스 사장이 현대차 대표이사직에 오르면서 외국인이 선임된 것은 1967년 창사 이래 처음입니다. 미국 일본 통화정책방향 결정 오는 19일 미국과 일본의 통화정책방향이 결정됩니다. 미국 연방준비제도(연준)은 올해 마지막 공개시장위원회(FOMC)를 열고 금리 햐향방을 결정합니다. 시장은 0.25%p인하한 4.75%(상단)으로 연방기금금리가 결정될 것으로 보고 있으며, 내년의 금리 향방의 단서를 추론할 수 있는 발언에 주목하고 있습니다. 제롬 파월 연준 의장은 최근 "금리인하에 신중을 기해야 한다”는 의견을 밝힌 만큼 내년에는 금리 인하 속도가 빠르지 않을 수 있을 것으로 보고 있습니다. 일본의 경우에는 지난 주만해도 일본중앙은행(BOJ)에서 금리를 인상할 것이라는 관측에 무게가 쏠렸지만, 다시 금리가 동결될 것이라는 의견이 지배적입니다. 일본의 금리 인상은 글로벌 증시에 충격을 줄 가능성이 높습니다. 그간 싼 일본 금리와 엔화로 고수익 투자를 해온 투자자들의 대규모 청산(엔 캐리 트레이드)가 이뤄질 수 있기 때문입니다. 이미 지난 8월 5일 엔 캐리 트레이드 청산 매물이 쏟아지면서 우리나라 증시도 파랗게 질리는 '블랙 먼데이'가 재현된 바 있습니다. 보건복지부 장관, 긴급회의 소집…대통령 권한대행 긴급지시 이행 당부 윤석열 대통령에 대한 탄핵안이 국회를 통과하며 정부도 분주해졌습니다. 조규홍 보건복지부 장관은 지난 14일 대통령 권한대행 주재 국무회의 직후 긴급간부회의를 소집해 권한대행의 긴급지시를 전달하고, 주요 민생대책의 차질없는 추진에 만전을 기할 것을 지시했습니다. 조 장관은 “대통령 권한대행의 긴급지시에 따라 국민들의 일상에 차질이 발생하지 않도록 보건복지부가 최선을 다해야 한다”라며, 겨울철 비상진료대책, 설 연휴 응급의료 대책, 호흡기질환 관리 등 비상진료체계 유지에 역량을 집중할 것을 지시했습니다. 또 복지 사각지대가 없도록 복지위기가구 발굴·지원대책, 취약계층 한파 대비 및 재난 대비 시설 안전 점검 등 취약계층 보호 및 맞춤형 지원 방안 마련에도 만전을 기할 것을 당부했습니다. 한편 조규홍 보건복지부 장관이 이번 계엄선포 관련 조사를 받고 있는 상황이어서 어떤 결정이 나올 지 관심이 모이고 있습니다. 지난 12일 검찰 특별수사본부는 계엄을 심의한 국무위원 가운데 처음으로 조규홍 보건복지부 장관을 피의자 신분으로 소환해 조사했습니다. 그보다 앞선 지난 5일 국회 보건복지위원회 전체회의에서 조 장관은 이번 계엄 선포 국무회의에는 늦게 참석했고, 계업 해제 국무회의에는 참석하지 않았으며, 계엄이 위법·위헌이라는 데는 동의한다고 답변한 바 있습니다. 넥슨 아이언메이스, '다크앤다커' 저작권 침해 4차 공판 넥슨과 아이언메이스에 따르면양사가 진행 중인 다크앤다커 저작권 소송 4차 공판이 오는 17일에 있습니다. 넥슨 측은 아이언메이스의 주요 개발자 최 모 씨가 넥슨 재직 당시 참여했던 '프로젝트 P3'의 리소스를 무단 반출해 '다크앤다커' 개발에 사용했다고 주장하며 지난해 4월 소송을 제기했습니다. 소송은 영업비밀 침해와 저작권 침해 등에 초점을 맞췄습니다. 반면 아이언메이스 측은 이 같은 넥슨 주장이 사실이 아니라며 업무방해 등으로 법적 맞대응에 나선 상태입니다. 이번 판결 결과에 따라 게임 저작권 분쟁은 국내서 새 변곡점을 맞이할 것으로 보입니다. 이와 함께 일렉트로닉아츠(EA)는 오는 21일부터 22일 양일간 'FC 프로 페스티벌'을 광명 마이벡스 스튜디오에서 개최합니다. FC 프로 페스티벌은 총 1천200명의 이용자를 초청하는 오프라인 행사입니다. 행사 기간 넥슨코리아가 서비스 중인 FC온라인과 FC모바일 이벤트 매치 등이 진행됩니다. 시스코코리아, 창립 30주년 기념 행사 개최...SW 산업인 교류의 장도 열려 시스코코리아가 오는 18일 창립 30주년 기념 미디어 라운드테이블을 개최합니다. 이번 라운드테이블에서는 PC통신 시기부터 통신사 사업자들의 인터넷 구축을 수행하며 국내 시장에서 성장해온 시스코의 역사를 되돌아보고 미래를 조망하는 새로운 기술 전략 사례가 제시될 예정입니다. 수세도 같은 날 렌처 로데오 온라인 핸즈온 워크샵을 실시합니다. 렌처 로데오는 어떤 환경에서든 쿠버네티스를 배포하고 관리하는 방법에 대해 체험할 수 있도록 마련된 워크샵입니다. 이날은 도커 및 클러스터의 개념과 렌처 관리 서버 설치 및 구성을 비롯해 쿠버네티스 클러스터 배포 과정 등을 선보입니다. 구글클라우드 코리아도 이달 18일 '구글 워크스페이스를 위한 제미나이 : 런치 & 런(Lunch & Learn) 세션'을 개최합니다. 이번 행사는 기자들에게 구글 클라우드의 대표 제품과 서비스에 대한 이해와 경험을 돕기 위해 마련된 자리입니다. 구글클라우드 코리아는 다양한 구글 워크스페이스 기능과 기술을 소개하기 위해 지속적으로 노력해 왔습니다. 이번 행사에서는 조혜민 구글 워크스페이스 커스터머 엔지니어링 리드가 참석해 구글 워크스페이스 내 새로운 기능과 데모를 시연하며 참가자들에게 구글 워크스페이스를 위한 제미나이를 체험할 기회를 제공할 예정입니다. 소프트캠프 역시 같은 날 경기 과천 DX타워 사옥에서 '안전한 서비스형 소프트웨어(SaaS) 방안' 설명회를 개최합니다. 이날 배환국 대표가 SaaS 사용에서의 제로 트러스트 기반 계정관리법에 대한 심층적 내용을 공유할 예정입니다. 이어 내년 사업 전략, 보안 트렌드에 대한 소개도 진행할 계획입니다. 이달 19일에는 소프트웨어산업의 한 해를 결산하고 SW 산업인의 노고를 격려하는 '한국소프트웨어 산업인의 밤' 행사가 열립니다. 한국소프트웨어산업협회는 SW 산업과 협회 발전에 기여한 회원사, 원로 등에게 시상과 함께 업계 관계자들간 상호 교류의 장을 이번에 마련한다고 합니다. 그래도 크리스마스는 온다…케이크 예약 시작 연말을 맞아 식품업계가 가성비 크리스마스 케이크 예약을 받기 시작합니다. 신세계푸드는 인기 캐릭터 '몰티즈 앤 리트리버'(Maltese & Retriver)와 협업해 선보인 크리스마스 케이크의 사전 예약을 진행합니다. 오는 23일까지 SSG닷컴에서 예약하는 고객들에게는 추첨을 통해 캐릭터 담요와 인형 키링 등을 증정하는 사전 예약 행사도 함께 마련했습니다. 가격은 최저 9천980원부터로 고무가 시대 알뜰 소비를 중시하는 소비자를 대상으로 준비했다는 설명입니다. 현대그린푸드의 베이커리 브랜드 '베즐리(Vezzly)'는 오는 17일까지 크리스마스 홀케이크와 베이커리 등의 사전 예약 접수를 진행하고 있습니다. 베즐리는 '달콤한 상상 속 크리스마스 마을(Magical Christmas Village)'을 주제로 크리스마스 관련 상징물을 형상화한 케이크 6종을 선보였습니다. 현대백화점 공식 온라인몰 '더현대닷컴'에서 예약을 받고, 사전예약 구매 고객을 대상으로 정상가 대비 최대 30% 할인 혜택을 제공합니다. 배민은 외식업컨퍼런스, 컬리는 푸드페스타 연다 '우리 가게에 딱 맞는 성공 전략'과 2025년 외식업 트렌드를 소개하는 '2024 배민외식업컨퍼런스'가 17일 서울 강남구 코엑스에서 열립니다. 배민외식업컨퍼런스는 현재 외식업을 운영 중인 사장님은 물론 예비 창업자까지 누구나 참여할 수 있는 업계 유일의 무료 컨퍼런스인데요, 올해 행사에는 총 27인의 전문가가 내년도 성공 전략을 공유하고 사장님들의 질문에 직접 답을 합니다. 예능 프로그램으로 인기를 얻고 있는 '철가방 요리사' 임태훈 셰프와 정지선 셰프, 커피 브랜드 '프릳츠' 송성만 공동창업자, 유튜버 '장사 권프로', 박찬일 셰프 등 현장의 대가들이 직접 성공 스토리를 공유하고 노하우를 전수할 예정입니다. 컬리는 19일부터 22일까지 4일간 코엑스 마곡 르웨스트 1층에서 '컬리푸드페스타 2024'를 개최합니다. 이번 행사는 '모두를 위한 컬리스마스(Merry Kurlysmas for All)'라는 슬로건 아래 홀리데이 미식 축제 컨셉트로 준비됐됐는데요, 컬리가 엄선한 128개 파트너사의 230여 개 F&B 브랜드가 참여해 맛으로 가득한 크리스마스 빌리지를 선보입니다. 행사장은 총 8개 구역으로 나뉘어 간편식부터 육류, 해산물, 디저트, 그로서리, 건강식, 주류 등 대형 푸드 코너를 옮겨 놓은 듯한 광경이 펼쳐질 예정입니다.

2024.12.15 12:43박수형

국제 커뮤니케이션 포럼, 12월 13일 홍콩에서 개최

-- 참가자들, 지속 가능한 미래 발전 위한 다양한 방안 모색 홍콩 2024년 12월 14일 /PRNewswire/ -- 국제 커뮤니케이션 포럼(International Communication Forum)이 12월 13일 프라이데이 컬처 유한회사(Friday Culture Ltd), 홍콩연합(HK Coalition), 닷닷뉴스(DotDotNews) 공동 주최로 열렸다. 포럼에는 췩윙힝(Cheuk Wing-hing) 홍콩특별행정구 정무사 부사장(정무차관급), 왕쑹먀오(Wang Songmiao) 중국 홍콩주재 연락판공실(중련판) 주임, 리융성(Li Yongsheng) 중국 외교부 홍콩주재 특파원공서 부대표, 장즈강(Cheung Chi-kong) 홍콩연합 부사무총장, 왕카이보(Wang Kaibo) HKTKWW 미디어 그룹 부회장, 그리고 허먼 후(Herman Hu) 프라이데이 컬처 회장이 참석해 자리를 빛냈다. 존 리(John Lee) 홍콩 특별행정구 행정장관은 "세계가 한 세기 동안 볼 수 없었던 급격한 변화에 직면해 있는 가운데 지속 가능한 발전의 길을 모색하는 것이 우리 세대의 책임이 되었다"고 말했다. 허먼 후 회장은 "프라이데이 컬처는 우리 도시와 국가에 대한 다소 부정적인 묘사를 균형 있게 조정하기 위해 콘텐츠를 제작하는 젊은 미디어 그룹"이라고 소개했다. 류멍(Liu Meng) 유엔 글로벌 콤팩트(UN Global Compact) 중국 사무소 책임자는 "민간 부문이 지속 가능한 방식으로 사업을 수행할 수 있도록 동원함으로써 '2030 지속 가능한 개발 어젠다'와 지속 가능한 개발 목표를 달성하기 위해 노력하고 있다"고 말했다. 헨리 호(Henry Ho) OCTS 청년 포럼(OCTS Youth Forum) 회장이 사회를 본 '녹색 비즈니스와 그 너머(Green Businesses and Beyond)'라는 제목의 패널 토론에서는 요하네스 핵(Johannes Hack) 유럽상공회의소(European Chamber of Commerce) 부회장이 홍콩이 전 세계적으로 녹색 프로젝트에 대한 자본 조달에 중요한 역할을 하고 있음을 강조했다. 조셉 로(Joseph Law) CLP 파워 HK 대표는 자사의 탄소 배출권 프로그램이 기업의 탈탄소화 활동을 지원하고 있다고 전했다. 닉 찬(Nick Chan) AALCO HK 지역중재센터(AALCO HK Regional Arbitration Centre) 이사는 일대일로(BRI) 국가들이 녹색 전환 과정에서 중국에 대한 기술 의존도가 높아지고 있다는 사실을 강조했다. 폴 퐁(Paul Pong) ESG•벤치마크 연구소(Institute of ESG and Benchmark) 설립자는 기업이 ESG(환경•사회•지배구조) 관행을 채택함으로써 수익을 높일 수 있다고 전망했다. 위트만 훙(Witman Hung) 세계 정상회의상 글로벌 위원회(Global Council of World Summit Awards) 위원이 '혁신이 더 친환경적인 미래를 이끈다'라는 주제로 진행한 패널 토론에서 사무엘 추이(Samuel Chui) 홍콩 환경보호 담당자는 홍콩이 2050년까지 탄소 배출 제로를 달성하겠다는 목표를 세웠다고 강조했다. 펑공(Peng Gong) 홍콩대학교 부총장은 혁신적인 기술이 기후 문제를 해결하는 데 도움이 될 수 있다고 말했고, 마이클 양(Michael Yang) 홍콩중문대학교 수석 부총장은 기술이 친환경 경제에서 비즈니스 생산성을 향상시킨다고 밝혔다. 앨버트 옹(Albert Oung) 세계녹색기구(World Green Organisation) 설립자이자 회장은 기술 발전이 인류와 생태계에 도움이 되어야 한다고 주장했다. 장즈강 홍콩연합 부사무총장은 중국 문화에 뿌리를 둔 개념인 지속 가능성이 이제 보편화할 때라고 결론 내렸다. 온라인 다시 보기: https://www.youtube.com/watch?v=9xLeimzWovI

2024.12.14 20:10글로벌뉴스

포티넷, '포티SASE'로 AAA 등급 획득…"보안성 인정"

포티넷이 클라우드 기반 보안 솔루션 '포티SASE'의 성능과 보안성으로 업계에서 우수한 평가를 받았다. 포티넷은 포티SASE이 사이버보안 테스트 기관 사이버레이팅으로부터 최고 등급인 AAA를 획득했다고 13일 밝혔다. 이 솔루션은 익스플로잇, 멀웨어, 우회, TLS·SSL 기능 등 모든 평가 항목에서 우수한 성능을 기록했다. 포티SASE는 클라우드 기반 보안 서비스로 원활한 TLS·SSL 복호화와 높은 위협 탐지율을 제공한다. 특히 우회 부문에서 100% 만점을 기록하며 정교한 위협에도 강한 대응력을 보였다. 사용자는 이 솔루션으로 TLS 1.2 및 1.3 암호화 스위트와의 완벽한 호환성을 통해 암호화된 트래픽도 심층적으로 검사할 수 있다. 데이터 유출 방지와 숨겨진 위협 식별도 가능하다. 포티SASE는 네트워크 성능에도 영향을 최소화하면서 고성능 하드웨어와 최적화된 소프트웨어 아키텍처를 통해 레이턴시를 줄였다. HTTP와 HTTPS 트래픽 모두에서 안정적인 처리량을 유지하는 것으로 평가받고 있다. 최근 서비스형 방화벽, 보안 웹 게이트웨이, 제로-트러스트 네트워크 액세스 등 다양한 보안 기능을 통합했다. 이를 통해 포티넷 보안 패브릭과 통합돼 통합 SASE를 제공한다. 비크람 파탁 사이버레이팅 최고경영자(CEO)는 "포티SASE는 높은 성능과 보안성으로 우수한 평가를 받았다"며 "포괄적인 SSE 솔루션을 원하는 조직들에게 추천한다"고 밝혔다. 포티넷 니라브 샤 수석 부사장은 "하이브리드 업무 환경에서 SSE의 중요성이 더욱 커지고 있다"며 "포티SASE가 고객들의 보안 요구를 충족시키는 데 최적의 솔루션임을 증명했다"고 말했다.

2024.12.13 14:41김미정

[기고] 제로 스탠딩 권한, 벤더 허구와 현실

특권 액세스 관리(PAM) 시장에 진출한 일부 신규 공급업체들은 자신들이 제로 스탠딩 권한(ZSP)으로 액세스를 제공할 수 있다거나 곧 제공할 수 있을 것이라고 자신하게 주장하고 있다. 그런데 이같은 공급업체의 주장은 자체 기술의 제한된 사용 사례를 무시할 가능성이 높다. 이는 사이버 보안에서 가장 어려운 문제인 PAM에 대한 근본적인 오해를 드러낸다. ZSP는 진화하는 IT 환경 내 아이덴티티 보안의 미래에 있어 절대적으로 중요한 구성 요소다. 그럼에도 불구하고 조직은 하이브리드 및 멀티 클라우드 환경의 복잡성을 보호하기 위해 항상 포괄적인 범위의 제어가 필요하다. 혼잡한 시장에서 현대 PAM 프로그램을 구축할 때 고려해야 할 제로 스탠딩 권한에 대한 몇 가지 신화 같은 허구가 있다. 이 같은 신화와 실제 현실을 이해하는 것은 정보에 입각한 결정을 내리고 효과적인 보안 조치를 구현하는 데 매우 중요하다. 가장 일반적인 오해와 그 이면에 숨겨진 진실을 살펴보자. "ZSP의 자격 증명 보관 로테이션 대체"는 허구'...특권계정·자격증명은 '필수' 지난 7월 크라우드스트라이크 사태 당시 포천 500대 기업은 '팰컨 센서 에이전트'에 대한 잘못된 소프트웨어 업데이트로 인해 전 세계 수 백만 대의 윈도 기기가 작동을 멈추면서 50억 달러 이상의 직접적 손실을 입은 것으로 알려졌다. 많은 조직이 시스템을 재부팅하고, IT 운영을 복구할 수 있는 특권 액세스가 있는 '브레이크 글래스(Break-glass) 계정으로 전환했다. 대부분 PAM 솔루션으로 안전하게 관리되는 이러한 특권 계정과 자격 증명은 조직이 내부 및 고객 대면 서비스를 복원하는 데 필수적이었다. 이러한 비상 계정이 없었다면 크라우드스트라이크로 인한 서비스 중단과 관련 비용은 더욱 악화됐을 수 있다. 이는 안전한 자격 증명 관리가 항상 필요하다는 점을 방증한다. 클라우드 환경에서 일부 특권 계정과 자격 증명은 결코 대체될 수 없다. 모든 조직이 아마존 웹 서비스(AWS)에서 작업할 때 필요로 하는 슈퍼 사용자 계정인 AWS 루트 계정을 예로 들 수 있다. AWS 루트 계정은 삭제할 수 없으며 보안 지침은 매우 명확하다. 조직은 강력한 비밀번호 정책, 다중 요소 인증(MFA), 이중 제어 프로세스 및 기타 신원 보안 모범 사례를 통해 루트 사용자 자격 증명을 보호해야 한다. 유사한 루트 및 등록 계정과 비슷한 모범 사례는 다른 선도적인 클라우드 제공업체들도 보유하고 있다. 또 다른 과제는 서비스 계정, 로봇 프로세스 자동화(RPA) 봇 및 애플리케이션 계정 같은 머신 아이덴티티에서 사용하는 자격 증명 및 비밀과 관련이 있다. 사이버아크를 포함한 일부 혁신적인 공급업체는 최적(Just-In-Time, JIT) 및 동적 애플리케이션 비밀 프로비저닝을 제공하지만 오늘날 대부분의 머신 간 통신은 여전히 인증을 위해 비밀번호 및 보안 셸(SSH) 키 같은 자격 증명에 의존하고 있다. 조직은 이러한 비밀을 안전하게 보관하고 순환시키지 못하면 코드코브(CodeCov), 솔라윈즈(SolarWinds) 및 우버(Uber)에서 발생한 것과 같은 주요 침해로 이어진 자격 증명 도용 공격에 노출된다. 모든 조직은 권한 있는 액세스를 보유한 공유 계정 및 자격 증명의 사용을 줄이기 위해 아이덴티티 보안 모범 사례를 따라야 한다. ZSP 접근 방식을 추구하는 것은 위험을 줄이기 위한 효과적인 단계다. 그럼에도 클라우드 및 소프트웨어 개발 환경의 적절한 구성과 크라우드스트라이크 중단 복구 같은 비상 시나리오를 위해 이러한 아이덴티티를 일부 사용하는 것은 항상 필요하다. 동적 권한 생성 사용·제거 가능한 공급업체 사실상 '부재' ZSP로 액세스하기 위한 벤더 대부분의 마케팅 기능은 사용자를 특권 액세스가 있는 기존 계정이나 역할로만 승격시킨다. 이는 사용자가 특권 자격 증명으로 로그인하지 않고 대신 계정이나 역할을 사용할 수 있는 임시 액세스 권한을 받는 JIT 특권 액세스 접근 방식이다. 이 JIT 접근 방식으로 위험을 줄이는 것은 중요하지만 역할과 계정에 부여된 권한도 함께 제공된다. 이러한 역할과 계정은 여전히 조직의 디렉토리 또는 클라우드 아이덴티티 및 액세스 관리(IAM) 저장소에 존재하기 때문에 공격자는 여전히 무단 액세스할 수 있고 JIT 승격 워크플로를 우회할 수 있다. 일례로 공격자가 클라우드에서 아이덴티티 및 접근관리(IAM) 권한을 수정할 수 있는 아이덴티티 제공업체, 도메인 컨트롤러 또는 역할에 액세스하기 위해 측면으로 이동한다고 가정해 보자. 이 경우 공격자는 이러한 기존 계정과 역할을 자유롭게 사용할 수 있다. 진정한 ZSP 접근 방식은 정확히 다음과 같은 요구사항을 충족해야 한다. 제로 스탠딩 권한, 즉 공격자가 손상시킬 수 있는 특권 역할이나 계정이 존재하지 않아야 한다. 또 이러한 계정이나 역할은 시스템에 남아 있지 않아야 한다. 대신 조직은 최종 사용자가 액세스해야 할 때 완전히 새로운 권한과 역할을 생성하며 시간 제한 세션이 끝난 후 해당 권한을 삭제한다. 오늘날 이 같은 진정한 ZSP 접근 방식을 제공할 수 있는 공급업체는 극히 일부만 존재한다. 제공할 수 있는 공급업체를 평가하려면 조직의 특권 액세스를 제어하는 시간, 자격 및 승인(TEA) 설정을 고려해야 한다. 세 가지 모두에 대한 세부적인 제어가 필요하다. 최종 사용자가 필요 이상으로 특권 액세스 권한을 갖지 않도록 시간 제한 액세스를 부여할 때는 유연성을 갖는 것이 무엇보다 중요하다. 마찬가지로 권한은 최소 권한 규칙에 따라 부여해야 하므로 최종 사용자는 필요한 작업을 수행할 수 있는 권한만 갖는다. 승인은 중요한 마지막 단계다. 특히 개발자 팀의 경우 개발자가 이미 사용 중인 채팅 기반 운영(ChatOps) 및 IT 서비스 관리(ITSM) 도구에 액세스 요청과 자동화된 승인을 통합해 혁신에 대한 마찰과 방해를 최소화하는 것이 중요하다. 내부 위협 차단 위한 심층 방어 여전히 '필수' JIT, ZSP 및 비밀번호 없는 인증 방식을 도입하면 비밀번호와 자격 증명이 도난당할 위험을 최소화하는 데 도움이 될 수 있다. 그럼에도 PAM 프로그램에서는 내부 위협과 멀웨어 및 랜섬웨어 확산을 방지하기 위한 추가 조치를 고려해야 한다. 제로 트러스트 아이덴티티 보안 철학은 "절대 신뢰하지 말고 항상 확인하라"라는 접근 권한의 필요성을 강조한다. 이같은 이유로 적응형 MFA를 사용해 특권 액세스 시도를 검증하는 것뿐만 아니라 로그인 후 세션 격리(멀웨어 확산 방지) 또는 특권 세션에서 명령 필터링(내부자 위협 감소) 같은 심층 방어 제어를 구현하는 것도 필수적이다. 결론적으로 ZSP는 아이덴티티 보안 프로그램에 대한 흥미로운 방향이지만 이를 제공할 수 있다고 주장하는 대부분의 벤더들은 현실을 무시하고 있다. 오늘날의 조직은 점점 복잡해지는 IT 환경에서 모든 사용 사례에 대한 포괄적이고 섬세한 권한 제어가 필요하다. 권한 있는 액세스 보호를 위해 신뢰할 수 있는 모든 솔루션을 신중하게 평가하고 조직의 요구 사항을 모든 공급업체의 주장과 비교해야 한다. ZSP를 구현하는 미묘한 차이를 알아보고 싶다면 사이버아크가 개최하는 관련 웨비나에 참여해 JIT 액세스와 ZSP의 실제적 적용에 대해 참고하는 것을 권장한다.

2024.12.11 16:19사이버아크 코리아 최장락

한싹, 시스템 접근제어 '패스가드 AM' GS인증 1등급

한싹이 시스템 접근제어 솔루션으로 국가 인증을 받았다. 한싹은 '패스가드 AM(PassGuard Access Management)'이 굿소프트웨어(GS)인증 1등급을 획득했다고 11일 밝혔다. GS인증은 국제표준화기구(ISO) 국제표준 평가모델 기반으로 소프트웨어(SW) 품질을 증명하는 국가인증제도다. 제품 기능성과 신뢰성, 효율성, 사용성, 유지보수성 등 전반적인 요소를 객관적으로 평가한다. 한싹은 한국정보통신기술협회(TTA)의 심사 과정을 통해 패스가드 AM의 기술적 완성도와 품질의 우수성을 인정받아 최고 등급인 1등급을 취득했다. 이번 인증으로 한싹은 시스템 보안 시장 경쟁력을 한층 더 강화하게 됐다. 한싹의 패스가드 AM은 복잡한 IT 인프라 환경에서 사용자 접근 권한을 관리하고 통제하는 시스템 보안 솔루션이다. 제로 트러스트 보안 모델 구현에 최적화된 기능을 갖췄다는 평가를 받고 있다. 이 솔루션은 게이트웨이 방식을 통해 서버, 네트워크, 보안장비, CCTV 등 다양한 내부 시스템 자원에 접근하는 모든 사용자의 접속 권한과 작업 이력을 실시간으로 통제한다. 또 다중인증(MFA), 정책 기반 명령어 통제, 감사 로그 저장 등 다양한 보안 기능을 제공해 내외부 인력의 무분별한 접근을 사전에 차단하고, 체계적으로 관리할 수 있다. 이를 통해 보안 관리자는 복잡한 IT 환경에서도 효율적인 시스템 통제가 가능하다. 한싹은 GS인증 획득 기반으로 제로 트러스트 보안 시장 변화에 적극 대응함으로써 시스템 보안 사업을 확대할 방침이다. 공공기관을 비롯해 데이터센터, 스마트팩토리, 사물인터넷(IoT) 등 다양한 디지털 환경으로 적용범위를 넓힐 방침이다. 이주도 한싹 대표는 "GS인증은 기술력과 안정성을 공식적으로 입증한 의미 있는 성과"라며 "지속적인 연구개발 투자를 통해 시장 요구에 최적화된 고품질 보안 솔루션과 서비스를 제공하겠다"고 말했다.

2024.12.11 15:02김미정

지란지교그룹, 2025년 보안 키워드 'R.E.S.I.L.I.E.N.C.E' 제시

지란지교그룹이 2025년 사이버 보안 트렌드 키워드로 '복원력(R.E.S.I.L.I.E.N.C.E)'를 제시했다. 디지털 환경이 복잡해지고 사이버 위협이 고도화됨에 따라 사이버 복원력이 필수적인 보안 역량이 될 것이라는 의미다. 지란지교그룹은 'R.E.S.I.L.I.E.N.C.E'를 구성하는 사이버 보안 키워드 10가지를 소개한다고 10일 밝혔다. 1. 랜섬웨어 대응력 강화(Ransomware Response) 올해 랜섬웨어 시장에서는 서비스형 랜섬웨어(RaaS)가 심각한 위협으로 떠올랐다. 공격 조직이 랜섬웨어 코드를 제작해 판매하면서 공격이 더 빈번하고 정교해졌다. 한국인터넷진흥원(KISA)에 따르면, 신생 랜섬웨어 조직 '랜섬허브'에 의한 피해는 올해 1분기 21건에서 3분기 195건으로 급증했다. 이러한 신규 랜섬웨어 조직은 내년에도 늘어날 것으로 보이며, 기술 경쟁으로 랜섬웨어는 더욱 정교해지고 RaaS 네트워크도 확산될 전망이다. 이에 따라 기업들은 정기적인 데이터 백업과 사전 예방적 보안 조치가 필수적이다. 2. AI 기반 이메일 보안 고도화(Email Security With AI) 이메일은 여전히 사이버 공격의 주요 경로다. 최근에는 생성형 AI를 활용한 피싱 메일이나 정상 파일로 위장한 첨부파일 공격으로 진화하고 있다. 악성코드를 숨기거나 기존 탐지 체계를 우회하는 위장형 악성 위협이 대규모로 확산되고 있다. 이메일 보안은 AI와 머신러닝을 활용한 문맥 분석과 콘텐츠 무해화(CDR) 등을 통해 잠재적 위협을 탐지하고 차단하는 선제적 대응 기술로 고도화되고 있다. 2025년에는 AI 기반 이메일 위협 예측과 탐지의 정확도가 크게 향상될 전망이다. 3. 설계에 의한, 설계 이후의 보안(Secure by Design and Beyond) 시스템 취약점을 노린 공격도 계속되고 있다. 네트워크 장비와 클라우드 설정 미흡, 보안 패치 지연으로 인한 사고 발생이 증가하고 있으며, 특히 보안 역량이 부족한 중소기업들의 피해가 커졌다. 이 같은 보안 위협을 예방하기 위해 SW 제조사들은 설계 단계에서 보안을 내재화하는 '보안 내재화(Secure by Design)'를 표준으로 도입하고 있으며, 설계 이후 유지보수와 취약점 관리도 함께 강조하고 있다. 앞으로는 AI 기반의 자동화된 취약점 대응 체계 확산이 활발해질 것이며, 기업들은 CCE, CVE 등의 취약점을 미리 진단하고 대응하여 보안 위협을 최소화해야 한다. 4. AI 기반 지능형 보안(Intelligent AI Security) 업무 환경에서 AI 도입은 생산성 향상 등 많은 효과를 가져오고 있지만, 동시에 새로운 사이버 위협에 노출되는 문제도 부각되고 있다. 특히 AI가 사이버 공격에 악용되면서 딥페이크, LLM을 활용한 데이터 조작 및 유출 등 공격 방식이 더 복잡하고 정교해지고 있다. 이에 보안 업계는 AI 시스템 자체의 보안 강화와 AI를 활용한 지능적 보안을 강조하고 있다. AI 기술을 기반으로 ▲이상 탐지 ▲악성코드 탐지 ▲피싱 탐지 ▲사용자 행동 분석 ▲로그 분석 및 포렌식 등 기존 보안 솔루션의 한계를 보완하며 새로운 위협에 적극 대응하고 있다. 5. 제로 트러스트 보안 체계 확산(Leveraging Zero Trust Security) 이번 달 정부는 제로 트러스트 보안 체계의 확산을 위해 '제로 트러스트 가이드라인 2.0'을 발표했다. 제로 트러스트는 '아무것도 신뢰하지 않는다'는 원칙을 기반으로 모든 접근을 지속적으로 검증하는 보안 모델이다. 가이드라인 2.0은 성숙도 모델과 도입 절차를 보강해 기업들이 도입 수준을 진단하고 개선할 수 있도록 돕는다. 올해 국내 기업들은 컨소시엄을 통해 개방형 제로 트러스트 아키텍처를 제시하며 협업해왔다. 내년에는 이러한 협업을 바탕으로 제로 트러스트 보안 체계가 다양한 산업군으로 확대될 전망이다. 6. 엄격해지는 글로벌 데이터 프라이버시(Integrated Privacy Compliance) 2024년, 국가간 데이터 보호주의가 강화되는 경향이 나타났다. 미국의 틱톡 금지법, 일본의 라인 매각 행정지도 사태, 유럽의 자국 플랫폼 보호주의 강화 등 국제 이슈가 눈길을 끌었다. 이러한 배경에는 AI 패권 경쟁이 있으며, AI 전환에서 있어 데이터는 중요한 자산이다. 이런 추세는 2025년에도 계속될 것으로 보이며, 데이터 주권 보호 규제는 더욱 심화될 전망이다. 국가 간 데이터 전송 규제를 준수하면서도 기술 발전을 위한 데이터 활용은 더욱 활발해질 전망이다. 7. 비주얼 해킹과 모바일 보안(Enhanced Mobile Security) 스마트폰 기반 비주얼 해킹 대응 보안의 중요성이 커지고 있다. 비주얼 해킹이란 다른 사람의 PC나 스마트폰, 문서 등을 몰래 훔쳐보거나 촬영해 정보를 무단 사용하는 것을 뜻한다. 최근 스마트폰으로 촬영, 녹음, 캡처 등을 통해 정보가 유출되는 사례가 다양한 산업에서 빈번하게 발생하고 있다. 정보 유출 방지를 위해 네트워크에서는 다중 계층 보안을 갖추고 있지만, 스마트폰은 여전히 위협적인 엔드포인트 보안홀로 평가된다. 스마트폰을 통한 보안 위협에 대응하고자 특정 구역에서의 모바일 기기 제어 자동화, 정보 유출 이력 관리, 기기 모니터링 등 모바일 출입 통제(Mobile Access Control)에 대한 기업 보안 요구사항이 커질 전망이다. 8. 망분리 규제 완화에 따른 보안 대책(Network Segmentation Flexibility) 금융위원회의 망분리 규제 완화와 국가정보원의 다층보안체계(MLS) 도입으로 국내 보안 업계에 큰 변화가 예상된다. 망분리 완화는 물리적 망분리에서 벗어나 네트워크 유연성을 높이고 클라우드 활용을 촉진하는 것을 목표로 한다. MLS는 데이터를 기밀, 민감, 공개로 분류해 보안을 유지하며, 인터넷 단절 없이 업무 환경을 지원한다. 이번 망분리 규제 완화로 글로벌 클라우드 서비스 사업자(CSP)들의 국내 시장 참여가 확대되고, 공공 및 금융 분야의 클라우드 및 생성형 AI 도입도 활발해질 전망이다. 내년에는 망분리 규제 완화에 따라 각 조직이 자율보안체계로 전환된다. 법적 규제 사항만 지키면 됐던 시대를 넘어 각 조직이 가진 데이터와 시스템에 따라 스스로 능동적인 보안체계를 수립해야 한다. 9. 협업을 통한 위협 대응력 강화(Cyber Threat Intelligence) 사이버 위협의 정교화와 글로벌화에 따라 사이버 위협 인텔리전스(CTI) 공유의 중요성이 커지고 있다. 올해 각국 정부와 글로벌 보안 기업들이 협력해 사이버 위협 정보를 공유하고 신속한 대응 체계를 구축하는 노력이 두드러졌다. 기업들은 위협 인텔리전스로 실시간 위협을 식별하고 적시에 대응하기 위해 데이터를 수집·분석하고 있다. 2025년에는 협업을 통한 위협 대응력 강화가 중요한 보안 전략이 될 것이며, 이를 위해 정보 공유와 분석을 자동화하는 AI 기반 TI(Threat Intelligence) 시스템 도입이 확산될 것으로 예상된다. 10. 엔드포인트 중심의 보안 프레임워크(Endpoint-centric security FRAMEwork) 원격 근무의 확대와 클라우드 환경의 확산으로 엔드포인트 공격 표면이 넓어짐에 따라 이를 보호하기 위한 솔루션이 진화하고, AI 기술을 활용한 관련 기능이 더욱 고도화되었다. 정보유출방지(DLP)와 엔드포인트 탐지 및 대응(EDR) 솔루션의 도입이 확대되었으며, 내년에는 엔드포인트를 중심으로 네트워크와 클라우드를 연결하는 통합 보안 프레임워크가 더욱 주목받을 것으로 보인다. 기업들은 엔드포인트, 네트워크, 클라우드를 아우르는 일관된 보안 전략을 통해 사이버 위협에 대비해야 한다. 지란지교그룹은 지란지교소프트, 지란지교시큐리티, 지란지교데이터, 에스에스알 등으로 구성되어 있으며, AI 도입 및 계열사 간 협력을 통해 진화하는 사이버 위협에 선제적으로 대응하고 있다. 각 계열사는 엔드포인트 보안, 이메일 및 모바일 보안, 취약점 진단 등 다양한 분야에서 특화된 솔루션을 통해 더욱 고도화되는 사이버 위협에 대비하고, 비즈니스 안정성을 유지할 수 있도록 지원할 계획이다. 지란지교그룹 천명재 최고보안책임자(CSO)는 "최근 AI 도입과 디지털 전환이 본격화되면서 사이버 위협도 한 차원 높은 수준으로 진화했다"며, "사전 예방과 신속한 복구 능력을 포함한 복원력은 앞으로 기업의 지속 가능한 성장을 좌우하는 핵심 요소가 될 것"이라고 말했다.

2024.12.11 14:26남혁우

"AI 악용·MLS, 내년 사이버 보안 핵심축"

내년 사이버 보안 분야에서 인공지능(AI) 악용과 딥페이크 공격, 차세대 보안관제센터 자동화, 다중계층보안(MLS) 등 신보안체계를 충족하는 공급망 보안 아키텍처가 주를 이룰 전망이다. 이글루코퍼레이션은 사이버 보안에 대한 주요 전망을 담은 '2025년 사이버 보안 위협 및 기술 전망 보고서'를 통해 이같이 10일 밝혔다. 이글루코퍼레이션 보안분석팀의 예측을 토대로 작성된 이번 보고서에는 내년 발생할 주요 보안 위협과 이에 대응하기 위한 보안 기술·방법론이 제시됐다. 이글루코퍼레이션은 AI의 급속한 발전·보편화로 인한 사회적 불안이 고조되면서 사이버 보안 역시 그 영향을 받을 것으로 전망했다. 악성 거대언어모델(LLM) 서비스, 딥페이크 등과 같은 신기술을 누구나 활용할 수 있게 되면서 이를 악용한 사이버 위협이 늘어 사회적 문제를 초래할 것으로 예상했다. 또 국가 주도의 공급망 공격, 다변화된 랜섬웨어 공격, 크리덴셜 탈취 공격도 늘어날 것으로 내다봤다. 이에 맞서 보안 위협의 복잡성을 해소해 효율성을 높이고 수많은 인프라·자산에 대한 통합적인 가시성을 확보할 수 있는 기술·방법론 중요성이 높아질 전망이다. 이글루코퍼레이션은 보안 정보 및 이벤트 관리(SIEM), 보안 운영·위협 대응 자동화 (SOAR), 위협 인텔리전스(TI) 등이 적용된 AI 기반 차세대 보안관제센터 자동화 구축에 대한 수요가 늘어날 것으로 예상했다. 또 위험 표면을 최소화하는 클라우드 보안 강화·해양 선박 운영기술(OT) 보안의 중요성이 높아지고 제로트러스트 아키텍처(ZTA) 및 다중계층보안(MLS) 등 신보안체계를 충족하는 공급망 보안 아키텍처 전략이 부각될 것으로 예측했다. 이글루코퍼레이션 김미희 보안분석팀장은 "생성형 AI 등 신기술을 적용한 다양한 형태 공격이 증가하면서 안정적인 보안 태세를 유지하고 보안 팀 역량을 확장할 수 있는AI 기반 차세대 보안관제센터 자동화 구현의 중요성이 높아질 것"이라며 "방어를 넘어 예측과 대응, 복구를 아우르는 전방위적인 보안 체계 구축에 힘쓸 것"이라고 강조했다.

2024.12.10 10:58김미정

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

배달앱 '헝그리판다' 전자담배 막 팔아도 될까

문구부터 인테리어까지 다 있네...2539 여성 특화한 ‘이구홈 성수’ 가보니

개인정보 줄줄 새는 AI 시대…"아마존 메이시·베드록으로 막는다"

李대통령, G7 확대세션서 "아태 제1의 AI허브 구축하겠다"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현