사이버보안Home >  사이버보안 >  종합
-
에지오, 아이온시큐리티와 손잡고 국내보안 시장 공략 나서
[시큐리티팩트=김상규 기자] 에지오는 아이온시큐리티와 전략적 파트너십을 맺고 국내 보안 시장 공략 강화에 나선다고 11일 밝혔다. 이번 파트너 계약으로 아이온시큐리티는 에지오의 보안 솔루션 ‘에지오 API 시큐리티’를 비롯한 다양한 콘텐츠 전송 솔루션을 자사 유통망 및 영업력을 활용해 시장에 공급한다. 에지오 API 시큐리티는 머신 러닝을 사용하여 조직 전반의 모든 API를 보호하여, 데이터 유출 위험을 낮춘다. 최신 엣지 보안과 고유한 이중 WAAP 구성이 결합되어 웹 애플리케이션 및 API를 표적으로 하는 광범위한 위협에 대한 심층적인 방어 기능을 제공한다. 양사는 이번 협력으로 고객에게 맞춤형 보안 서비스를 제공함으로써 매출 성장에 기여할 것으로 기대하고 있다. 김재현 에지오코리아 지사장은 “양사는 긴밀한 협력을 통해 고객들이 변화하는 보안 위협에 효과적으로 대응할 수 있도록 돕고, 비용 절감과 보안 강화라는 두 가지 목표를 동시에 달성할 수 있는 강력한 솔루션을 제공하는데 주력할 계획이다”라고 말했다.
-
쿤텍, SBOM 통한 금융권 공급망 보안 강화 본격 지원
[시큐리티팩트=김상규 기자] 쿤텍은 KB국민은행이 소프트웨어 공급망 보안 안정성 강화를 위해 ‘이지스-SCM(AEGIS-SCM)’을 도입했다고 11일 밝혔다. ‘이지스-SCM’은 소프트웨어 자재 명세서(SBOM) 관리에 특화된 솔루션으로, 소프트웨어 개발 생명주기 전체에 걸친 공급망 보안 통합 관리를 지원한다. 이 솔루션은 SPDX, jason, spdx.xml, yaml, rdf.xml 등 다양한 형식의 SBOM 분석을 제공한다. 또한, SBOM 정보 수집 및 모니터링을 기반으로 소프트웨어 업데이트나 패치 시 기존 소프트웨어와 파일의 변화 수치를 청크(의미 단위의 덩어리)로 비교하여 악성코드의 유입 또는 변조 가능성을 측정할 수 있다. 뿐만 아니라 바이너리 파일에 사용한 인증서 분석을 통해 파일의 변조 유무를 판단할 수 있어 사전에 공격 가능성을 차단할 수 있도록 지원하는 것이 특징이다.
-
국내 최대 가상융합산업 대축제 ‘2024 코리아 메타버스 페스티벌’ 17일~19일 열려
[시큐리티팩트=김상규 기자] 한국메타버스산업협회는 오는 17일부터 19일까지 사흘간 양재 aT센터 전관에서 ‘2024 코리아 메타버스 페스티벌’(이하 KMF 2024)을 개최한다. 올해 9회째를 맞은 ‘KMF 2024’는 과학기술정보통신부가 주최하고 정보통신산업진흥원, 한국메타버스산업협회가 주관하는 대한민국 메타버스 산업의 최대 축제다. ‘메타버스, 융합의 날개를 달다!’를 캐치프레이즈로 한 개막행사를 시작으로 메타버스 전시회, 글로벌 메타버스 컨퍼런스를 비롯해 메타버스주간 행사와 연계된 다채로운 행사들도 함께 열린다. 17일 10시 30분에 시작하는 개막행사는 대형 LED Wall(12mx3m)을 통해 몰입감 있는 메타버스 연출이 곁들어져 KMF 2024만의 독특한 볼거리를 제공한다. 글로벌 메타버스 컨퍼런스에서는 메타버스 산업계 최신 동향 파악과 각종 산업군에서의 메타버스 기술 적용사례 등을 살펴보며, 메타버스 산업의 미래 방향성을 제시한다. 158개 기업에서 300부스 규모로 전시관도 꾸며진다. 다비오, 심스리얼리티, 노바테크, 코탁스, 더픽트 등 디지털트윈과 같은 융합 기술과 콘텐츠를 보유한 기업들이 대거 참가한다. 특히 지난 8월 글로벌 출시한 초실감형 메타버스 플랫폼 ‘칼리버스’가 눈에 띈다. 올해 초 ‘CES 2024’에서 공개해 극사실적인 그래픽과 독창적인 상호작용 기술로 호평을 받은 플랫폼으로, 쇼핑, 엔터테인먼트, 커뮤니티 등 다양한 영역에서 두각을 나타낼 것으로 기대된다. 이 밖에도 메타버스 최신기술을 체험할 수 있는 ‘대국민 체험관’도 확대 운영한다.
-
안랩·파수, 동남아 보안 시장 ‘세일즈 활동’ 강화
[시큐리티팩트=김상규 기자] 국내 대표적인 정보보안기업 안랩과 파수가 싱가포르에서 열린 IT 행사 참가를 통해 시장 공략에 나섰다. 11일 업계에 따르면 안랩과 파수는 지난 9~10일 싱가포르 마리나 베이 샌즈 & 엑스포 컨벤션 센터에서 열린 글로벌 IT 전시회 ‘테크 위크 싱가포르 2024'에 참가했다. 안랩은 사이버보안 전문관인 ‘Cyber Security World’관에 참가해 글로벌 전략 솔루션 부스 전시 및 시연을 펼쳤다. 안랩은 단독 전시 부스를 꾸며 ▲IT-OT 융합 통합 CPS(사이버물리시스템) 보안 플랫폼 '안랩 CPS PLUS(안랩 EPS, 안랩 XTD 등 솔루션으로 구성)' ▲차세대 위협 인텔리전스 플랫폼 '안랩 TIP' ▲SaaS형 보안위협 분석 플랫폼 '안랩 XDR' 등 글로벌 전략 솔루션을 소개했다. 부스 참관객들은 전시제품 외 안랩 V3, 안랩 EDR, 안랩 EPP, 안랩 CPP 등 안랩이 제공 중인 다양한 제품군에도 높은 관심을 보였다고 회사측은 밝혔다. 이번 행사를 총괄한 안랩 이상국 마케팅본부장은 “이번 행사에서 동남아시아 현지 기업/기관 관계자들과 다수의 미팅을 진행하며 ‘통합’ 관점의 안랩 보안 솔루션과 서비스에 대한 현지의 높은 관심을 확인했다”며 “앞으로도 다양한 방식으로 동남아시아 고객들과 소통하며 글로벌 인지도를 지속적으로 높여갈 것”이라고 말했다. 파수는 이번 행사에서 문서 관리 플랫폼 '랩소디'와 데이터 관리 솔루션 'DSPM' 소개를 통해 다양한 환경에서 데이터 관리 및 보호를 강화할 수 있는 전략을 제시했다. 특히 멀티 클라우드 환경에서 데이터를 실시간 모니터링하고 잠재적 위협을 사전에 탐지해 대응하는 기술을 시연해 큰 관심을 끌었다고 회사측은 말했다. 파수가 소개한 랩소디는 문서 작업 후 저장만으로도 문서 자산화, 분류, 버전 관리, 권한 관리 등 기능을 제공한다. DSPM은 물리 서버 기반(온프레미스)과 클라우드 환경에서 제로 트러스트 아키텍처를 기반으로 작동한다. 기업 민감 데이터를 실시간으로 모니터링하고 보호할 수 있다. 이 밖에도 파수는 중요 데이터를 식별하고 민감 정보를 실시간 검출 후 암호화, 분류, 격리, 권한 통제 등 조처를 하는 '파수 데이터 레이더'(FDR)도 소개했다. 차성하 파수 APAC지역 영업 대표는 "AI 학습에 활용되는 조직 내 콘텐츠 관리가 중요하다"며 "파수 랩소디는 데이터의 양, 질, 가용성과 보안 등 데이터 전체의 거버넌스를 향상한다"고 말했다.
-
라온시큐어, 통합인증 ‘옴니원 CX’ 업그레이드 버전 발표
[시큐리티팩트=김상규 기자] 라온시큐어는 10일 통합인증 '옴니원 CX' 업그레이드 버전을 발표했다. 이번 업그레이드 버전은 신용카드·인증서 기반 본인확인, 모바일 운전면허증과 모바일 국가보훈등록증 등 모바일 신분증 검증, 공동인증, 금융인증을 새롭게 추가해 하나의 창에서 통합 제공한다. 다만 모바일 주민등록증은 12월부터 검증이 가능하다. 옴니원 CX는 공인인증서 폐지 후 등장한 수많은 민간 인증 앱들을 하나의 창에 모아주는 서비스다. 이용자들은 하나의 창에서 카카오, 네이버, 패스, 토스, 신한 등 여러 민간 간편 인증 앱 또는 모바일 신분증까지 원하는 인증 수단을 선택해 본인인증을 하고 다양한 서비스에 로그인 할 수 있다. 서비스형 소프트웨어(SaaS)로도 구현이 가능해 기관이나 기업에서 자체 시스템을 개발하지 않고도 통합인증 서비스를 제공할 수 있는 것이 특징이다.
-
투이컨설팅, 제1호 제로트러스트보안 인증심사기관 지정
[시큐리티팩트=김상규 기자] 한국제로트러스트보안협회는 투이컨설팅을 ‘제1호 제로트러스트 보안 인증심사기관’으로 지정했다고 10일 밝혔다. 이에 따라 투이컨설팅은 ▲제로트러스트(Zero Trust) 핵심 요소가 인증 기준에 맞는지 확인하는 심사 ▲인증 사후관리 ▲인증 심사원 양성 및 자격관리 ▲제로 트러스트 컨설팅 업무 등을 수행하게 된다. 협회는 지난 7월 제로트러스트 보안을 적용한 기업이나 기관을 대상으로 민간 차원에서 제로트러스트 보안 성숙도 수준을 평가·검증하는 인증사업 계획을 발표한 바 있다.
실시간 종합 기사
-
-
카카오, 글로벌 디지털헬스케어사업 진출
- [시큐리티팩트=김상규 기자] 카카오가 글로벌 디지털헬스케어 사업에 진출한다. 카카오는 12월 6일부로 글로벌 디지털헬스케어 사업을 전담할 헬스케어 CIC(사내독립기업)를 설립하고, 대표로 황희 분당서울대병원 교수 겸 이지케어텍 부사장을 선임한다고 2일 밝혔다. 헬스케어 CIC는 카카오의 기술과 디지털 역량, 이용자 서비스 경험을 바탕으로 생애 주기별 건강 관리와 스마트 의료 등 차별화된 디지털 헬스케어 사업을 글로벌 시장을 중심으로 펼쳐갈 계획이다. 디지털 헬스케어 관련 스타트업, 기관들과 협력하며 디지털 헬스케어 생태계 구축에도 주력한다. 황희 대표는 "그동안 의료와 헬스케어 영역에서 쌓아온 경험을 기반으로 카카오가 글로벌 시장에서 디지털 헬스케어 분야를 혁신할 수 있도록 최선을 다하겠다"라고 포부를 밝혔다. 한편 헬스케어 CIC 황희 대표는 소아청소년과 전문의로 분당서울대병원 소아청소년과/뇌신경센터 교수와 서울대병원이 출자한 헬스케어전문기업 이지케어텍의 부사장을 맡아왔다. 2019년 미국의료정보학회(HIMSS)로부터 디지털헬스케어 혁신리더 50인에 선정되었으며, 2016년 아시아태평양 의료정보학회의 헬스케어 IT명예의 전당에 올랐다. 20곳 이상의 해외 병원과 디지털 병원 혁신 사업을 추진한 경험도 갖췄다.
-
- 사이버보안
- 종합
-
카카오, 글로벌 디지털헬스케어사업 진출
-
-
비주얼캠프 시선 추적 소프트웨어 기술력, 해외서 인정
- [시큐리티팩트=김상규 기자] 비주얼캠프는 자사의 시선 추적 소프트웨어 ‘시소(SeeSo)’가 싱가포르 스위치(SWITCH) 피칭 대회 슬링샷(SLINGSHOT)에서 디지털 테크놀로지 부문 톱 3(Top 3) 기업에 이름을 올렸다고 밝혔다. 슬링샷은 싱가포르 혁신 기술 주간에 열리는 행사다. 이번 슬링샷에는 150개 국가에서 5000여개 글로벌팀이 지원했다. 회사 관계자는 “시소는 디바이스 전면 카메라로 사용자가 화면에서 어디를 얼마나 집중해서 보는지 파악할수 있는 뛰어난 기술력으로 상을 받았다”고 설명했다. 비주얼캠프가 개발한 시선 추적 기술은 디바이스 내 특정 위치를 바라보는 사람들의 얼굴 이미지와 좌표를 학습한 어피어런스 기반(Appearance-based)의 알고리즘을 바탕으로 한다. 최근 해당 기술에 대한 미국 특허 등록이 결정, 국내뿐만 아니라 실리콘 밸리를 거점으로 하는 미국 사업 확장에도 집중하고 있다. 한편 비주얼캠프 시소는 올 6월 MWC Barcelona 2021 글로벌 모바일 어워드 모바일 최고 혁신상, 11월 CES 혁신상을 수상한 바 있다.
-
- 사이버보안
- 종합
-
비주얼캠프 시선 추적 소프트웨어 기술력, 해외서 인정
-
-
웹케시, 중소기업대상 ‘AI경리나라 무료 지원 이벤트’ 실시
- [시큐리티팩트=김상규 기자] 웹케시가 중소기업을 위해 인공지능 경리 업무 무료 지원 이벤트 ‘위드 경리나라’를 진행한다. 중소기업 경리 업무 전문 솔루션 경리나라는 기업 금융 및 회계 업무를 접목한 B2B 핀테크 플랫폼으로, 국내 15개 은행 전산망과 직접 연결해 비대면 경리 업무 환경을 제공한다. 최근 B2B 인공지능(AI) 서비스와 빅데이터 기술을 융합한 ‘AI경리나라’로 업그레이드했다. 은행별 기업 인터넷 뱅킹에 일일이 접속할 필요 없이 클릭 한 번으로 사업장이 보유한 모든 계좌를 조회할 수 있다. 매출·매입 내역 및 입·출금 내역 분류에 대한 빅데이터를 딥러닝한 AI 비서를 통해 자동으로 용도와 계정 과목을 추천·분류해준다. 사용자는 수작업 전표 입력이 사라지고, 오랜 시간 걸려야 마칠 수 있었던 손익 보고서 업무 등을 1분이면 처리할 수 있다. AI경리나라 무료 지원 이벤트는 2021년 12월부터 2022년 3월까지 신규 설치 고객을 대상으로 실시된다. 해당 기간 AI경리나라를 설치한 기업은 2022년 3월까지 무료로 이용할 수 있다. 강원주 웹케시 대표는 “위드 코로나 시대에 실시하는 이번 AI경리나라 무료 지원 이벤트로 중소기업의 경영 환경이 안정화하길 바란다”며 “기업의 효율적인 경리 업무 처리를 돕는 AI경리나라가 비대면 업무 환경에 최적화한 솔루션으로 자리매김할 수 있도록 노력하겠다”고 말했다.
-
- 사이버보안
- 종합
-
웹케시, 중소기업대상 ‘AI경리나라 무료 지원 이벤트’ 실시
-
-
LG전자 안내로봇, “전시작품 도슨트다”
- [시큐리티팩트=김상규 기자] LG전자 안내로봇 ‘LG 클로이 가이드봇’이 서울특별시 강동구 고덕동에 위치한 ‘서울시민대학 동남권캠퍼스’ 내 시민갤러리에서 전시작품을 소개한다. LG전자는 서울시평생교육진흥원과 협력해 29일부터 서울특별시 강동구 고덕동에 위치한 ‘서울시민대학 동남권캠퍼스’에서 ‘LG 클로이 가이드봇’을 운영하고 있다. ‘LG 클로이 가이드봇’은 학교 내 전시공간인 시민갤러리에서 도슨트(문화예술사) 역할을 맡는다. 관람객들에게 전시 작품을 해설하며 갤러리 투어를 진행하고, 작품을 배경으로 사진을 찍어주고 문자도 보내준다. 또 갤러리 투어 일정이 없을 때에는 캠퍼스 곳곳을 돌아다니며 방문객을 대상으로 시설 정보제공 임무를 수행한다. 예를 들어 캠퍼스를 처음 방문한 방문객이 로봇의 터치스크린을 통해 강의실을 찾으면 화면과 음성으로 위치, 경로, 소요 시간 등을 안내하고, 원할 경우 목적지까지 데려다주는 ‘목적지 동반 서비스’도 해준다. LG전자가 지난 9월 공개한 ‘LG 클로이 가이드봇’은 방문객 안내, 광고, 보안, 도슨트 등 복합기능을 탑재한 것이 특징이다. 전면과 후면에 27형 디스플레이는 고객을 찾아 가까이 다가가는 맞춤형 광고판 역할을 하고, 카메라는 심야시간 대 출입자 감지 등 보안 업무를 수행할 수도 있다. LG전자는 ‘LG 클로이 가이드봇’을 도입한 고객에게 통합 관제 시스템과 지속적인 유지관리 서비스를 제공한다. 로봇 통합 관제 시스템은 실시간 로봇 모니터링 및 원격 제어 외에도 각종 정보, 콘텐츠, 스케줄, 통계관리 등 시스템 운영에 필요한 전반적인 솔루션을 제공한다. 또 LG전자는 소프트웨어 업그레이드 패키지를 제공, 고객은 지속해서 새로운 사용자 경험을 받을 수 있다. 노규찬 LG전자 로봇사업담당 상무는 “LG만의 차별화된 로봇 솔루션은 다양한 분야에서 고객의 니즈에 대응할 수 있다”며 “고객에게 고도화된 로봇 서비스를 제공해 최적의 사업 파트너로 자리매김할 것”이라고 강조했다.
-
- 사이버보안
- 종합
-
LG전자 안내로봇, “전시작품 도슨트다”
-
-
팀그릿, 일본 로봇 시장 공략
- [시큐리티팩트=김상규 기자] 팀그릿은 최근 일본 요코하마에 합작 법인 R2(Remote Robotics)를 설립하고, 일본 로봇 시장 공략에 나섰다고 29일 밝혔다. 팀그릿과 합작 법인을 설립한 기업은 일본 현지에서 IT 컨설팅을 전문으로 하는 앙코케어다. 팀그릿은 사물 인터넷(IoT) 특화형 실시간 영상 웹 서비스 기업이다. 초저지연 영상 전달 및 원격 제어 기술을 보유한 웹 기반 실시간 통신 분야를 전문으로 다룬다. 현재 본투글로벌센터가 운영하는 DNA 융합 제품 서비스 해외 진출 지원 사업에 참여하고 있다. 팀그릿은 합작 법인을 현지 로봇 기업과 제휴 및 서비스 플랫폼 마케팅을 위한 거점으로 활용할 계획이다. 합작 법인을 통해 일본 로보틱스(자율 주행·사물 인터넷 기반) 디바이스 기업과의 협업을 확장해 나가면서 자체 개발한 초저지연 고품질의 영상 송수신은 물론 원격 제어 솔루션 ‘SPIDER’ 서버와 저사양 사물 인터넷 디바이스를 위한 간편 영상 송수신 솔루션 ‘MOTH’ 서버를 제공할 예정이다. 합작 법인의 첫 공식 활동은 2022년 상반기 일본 백화점에서 진행되는 무선조종자동차(RC카) 레이싱 대회 및 로봇 창작 이벤트로 시작된다. 팀그릿은 5G MEC (Mobile Edge Computing) 환경에서 카메라, 통신, 소프트웨어가 탑재된 RC카 로봇을 원격 제어할 수 있는 기술을 개발했다. 한편 팀그릿은 이미 일본 5G 사업자인 교세라그룹에 로봇 원격 제어 솔루션을 납품하며 기술력을 인정받은 바 있다.
-
- 사이버보안
- 종합
-
팀그릿, 일본 로봇 시장 공략
-
-
국가사이버안전연합회 혁신비전 선포식에서 최차규 전 공군총장 2대 회장으로 취임
- [시큐리티팩트=김희철 한국안보협업연구소장] 국가사이버안전연합회는 지난 29일 한국폴리텍대학 서울강서캠퍼스 대강당에서 '2021 혁신비전 선포식'을 개최했고 이 행사에서 최차규 전공군참모총장이 국가사이버안전연합회 2대 회장으로 취임했다. 이날 행사는 연합회의 재창설과 향후 비전을 공유하고, 국가사이버안전에 대한 새로운 접근과 연합회의 역할 정립, 타 단체와의 유대관계 통한 사이버 세상 안전과 발전을 주도하기 위해 마련됐다. 2017년 출범한 국가사이버안전연합회는 '안전한 사이버 세상 구현'을 목표로, 범국민 계도와 사이버 관련 법체계 구축 등의 활동을 활발하게 펼쳐왔다. 이번에 새로이 취임한 최차규 회장은 현재 한국안보협업연구소 이사장을 겸하고 있는데, 그는 취임사를 통해 ''안전한 사이버 세상 구현으로 국민의 안전한 생활 정착을 위해 노력하겠다''고 밝혔다. 이어진 혁신 비전 발표에서는 정보과학기술혁신포럼 박순모 박사가 '국가사이버거버넌스 혁신(안)'을 주제로 강연을 했는데 국가사이버안전청의 신설을 주장했다. 이송희 교수는 대국민 사이버세상 의식 및 환경에 대한 설문조사 결과, “모바일 사용이 주를 이루고 있으며, PC와 모바일 모두 해킹에 대한 위협을 느낀다”고 발표했다. 또한 가상자산가치평가원 원장인 박재경 폴리텍대 교수는 '새로운 시대를 맞이하는 변화와 혁신'을 주제로 한 발표에서 "가상자산과 코로나 팬데믹 이후 사이버 세상에서 만들어지는 새로운 경제질서에 관심을 갖고 기회를 놓치지 않아야 한다"고 강조했다. 이날 2021 국가사이버안전연합회 혁신비전 선포식에는 한국안보협업연구소와 함께 한국학술정보원, 한국컴퓨터정보학회, 한국정보보호기술연구원, 가상자산가치평가원, 소프트웨어교육혁신센터 및 국가기관, 포소드, 씨앤에프시스템, 어빌리시스템즈, 에이넥스코리아 등이 참여하여 협업할 것을 다짐했다.
-
- 사이버보안
- 종합
-
국가사이버안전연합회 혁신비전 선포식에서 최차규 전 공군총장 2대 회장으로 취임
-
-
인라이플, 국내 주요 매체 검색 광고를 한 곳에서 해결
- [시큐리티팩트=김상규 기자] 인라이플은 수년간 연구 분석을 통해 국내 최초 검색 광고 통합 솔루션 ‘애드허브(ADHUB)’를 개발했다고 29일 밝혔다. 애드허브 플랫폼은 구글, 네이버 등 국내 주요 매체 검색 광고를 한 곳에서 운영할 수 있도록 서비스를 제공한다. 회사 관계자는 “애드허브는 자동 입찰, 키워드 추출 등 기존 검색 광고 마케팅 기법에 추가로 네트워크 광고의 타게팅 기법인 △디바이스 분석 △성별·연령별 분석 △장바구니 분석 등을 접목해 더 고도화한 광고 운영이 가능하다”고 말했다. 또 “모비온의 축적된 데이터를 바탕으로 광고 계정 개설부터 세팅, 효율까지 원스톱으로 관리할 수 있으며 통합 리포트, 대시보드, 운영 툴을 제공해 광고 전체를 살펴볼 수 있고, 각 매체 광고를 비교해볼 수 있어 효율 증대가 가능하다”고 덧붙였다. 한경훈 인라이플 대표는 “앞으로 국내외 모든 검색 포털과 주요 앱 200여곳의 송출이 목표다. 자동 입찰 시스템 탑재 등 각종 솔루션을 추가하고, 딥러닝을 통한 강화 학습 시스템을 구축해 2022년 말까지 완전한 검색 광고 자동 시스템으로 발전시킬 계획”이라며 “애드허브로 더 효율적이고, 편리하게 광고를 운영할 수 있도록 최선을 다할 것”이라고 말했다.
-
- 사이버보안
- 종합
-
인라이플, 국내 주요 매체 검색 광고를 한 곳에서 해결
-
-
쿤텍, 펌웨어 보안 취약점 분석 기술 개발
- [시큐리티팩트=김상규 기자] 쿤텍은 통신∙네트워크 장비를 구성하는 IC칩, PCB보드 및 펌웨어에 숨겨진 의도적인 보안 취약점을 분석하고 검증할 수 있는 핵심기술을 개발했다고 26일 밝혔다. 쿤텍은 해당 기술을 기반으로 5G 네트워크 장비에 대한 보안 신뢰성 및 안전성을 보장하여 각종 5G 관련 서비스의 활성화를 지원할 계획이다. 쿤텍의 펌웨어 취약점 분석 및 검증 기술은 한국전자통신연구원으로부터 기술 이전 받은 분석 모듈을 이용하여 펌웨어에 대한 분석 및 변조 여부를 확인한다. 그리고 분석 대상 장비에서 추출된 펌웨어 바이너리를 커널, 1st 부트로더, 2nd 부트로더, 2nd 부트로더 복구 영역 등으로 분류하여 빠르고 정확하게 펌웨어를 분석한다. 특히 쿤텍의 펌웨어 분석 기술은 대상 펌웨어에서 전자서명을 통해 무결성을 검증하는 부분을 우회해서 바이너리를 수정할 수 있고, 펌웨어를 수정하여 장비 원격관리 프로토콜을 통해 펌웨어 변조를 통한 공격과 특정 메모리 영역의 정보 탈취 공격이 실제로 수행될 수 있다는 점을 실증하였다. 또한, 제조사가 제공하는 펌웨어와 비교 대상 장비에서 추출한 펌웨어 바이너리를 직접적으로 비교하여 펌웨어의 변조 여부를 확인한다. 각 영역별 해시값의 비교 수행 후, 해시값이 상이한 영역에 대한 바이너리만 추가로 분석하여 전체 펌웨어를 바이트 단위로 비교할 경우 발생할 수 있는 과부하를 제거해 분석 효율성을 높였다. 한편 쿤텍은 컴퓨터 하드웨어 구조 공격 대응을 위한 기반 기술 확보와 하드웨어 공급망의 알려지지 않은 구조적 보안 취약점 연구에 대한 세계적 수준의 원천 기술 주권을 확보할 수 있을 것으로 기대하고 있다.
-
- 사이버보안
- 종합
-
쿤텍, 펌웨어 보안 취약점 분석 기술 개발
-
-
엔터플, API 어뷰징 보안 프로토콜 관련 국제 특허 획득
- [시큐리티팩트=김상규 기자] 엔터플이 ‘미리 지정된 URL을 이용한 보안 통신 방법 및 장치’에 대한 기술로 국제 특허 등록을 완료했다고 26일 밝혔다. 클라우드 방식의 시스템 및 서비스가 세계적으로 보급되면서 악성 코드를 통해 클라우드 서비스 서버에 저장된 데이터 무단으로 유출하는 등 신종 해킹 기법이 늘고 있다. 이에 대응하기 위해 업계는 클라우드에 접근하는 모든 사용자를 꾸준히 감시·분석해 무결성을 확인하는 제로 트러스트(Zero Trust) 방식과 패스워드 유출·오용·해킹에 대한 방어로 보안성을 강화하고 안전성을 높이는 토큰리스(Tokenless) 방식 등 다양한 방법이 연구돼 왔다. 이에 엔터플은 미리 지정된 URL을 이용한 보안 통신 방법 및 장치에 대한 특허 기술로 API로 일정한 데이터를 교신 시 상대방을 확인하고 통신 안전성을 높여 API 어뷰징에 대응할 수 있게 했다. 글로벌 보험사인 AIG가 해당 특허 방식을 통해 자사의 내부 레거시 시스템을 유지하면서 보험 에이전시들과 함께 외부 서비스 채널 및 플랫폼을 통해 보험 상품 판매를 증대했다. 특히 기존 방식으로는 네트워크 연동 시 채널 하나당 3개월 이상이 걸렸는데, 엔터플의 특허 기술을 바탕으로 한 싱크트리를 통해서는 1년간 무려 14개나 되는 채널과 연동하는 데 성공했다. 박현민 엔터플 대표는 “해당 기술의 국제 특허 획득으로 API 생성이 필요한 회사는 물론 내부 레거시 시스템을 활용해야 하는 글로벌 보험, 금융사들의 수요에도 적극적으로 대응할 수 있게 됐다”며 “앞으로 글로벌 진출에 박차를 가하겠다”고 말했다.
-
- 사이버보안
- 종합
-
엔터플, API 어뷰징 보안 프로토콜 관련 국제 특허 획득
-
-
엔에이피에스, 한국형 화상 미팅 메타버스 플랫폼 ‘밋페이지’ 출시
- [시큐리티팩트=김상규 기자] 엔에이피에스가 한국형 화상 미팅 메타버스 플랫폼 ‘밋페이지’를 출시했다고 26일 밝혔다. 밋페이지는 사용자의 개성에 따라 설정 가능한 캐릭터와 심플한 UI (사용자 인터페이스)로 초심자의 진입 장벽을 낮췄다. 업무용 기능으로는 △화상 회의 및 동시 화면 공유 △말풍선 채팅·귓속말 △근태 관리 △유튜브 스트리밍·PDF·설문조사 등 외부 서비스 연동 등을 탑재해 실시간 교류를 할 수 있다. 또한 다양한 제휴 솔루션을 통해 상호작용을 이루며, 사용자가 용도와 특성에 맞게 직접 공간을 구성할 수 있다. 밋페이지는 보안을 중요시하는 국내 기업과 기관을 위해 자사 서버에 구축하는 구축형 서비스도 제공하며, 내년 1분기 안에 모바일 강화 버전을 출시해 이동성과 편의성을 강화할 계획이다. 연내 정식 서비스를 앞두고 다양한 업계의 베타테스터 20개 팀을 모집 중이다.
-
- 사이버보안
- 종합
-
엔에이피에스, 한국형 화상 미팅 메타버스 플랫폼 ‘밋페이지’ 출시