사이버보안Home >  사이버보안 >  종합
-
시큐아이, 고용노동부 '일·생활 균형 우수기업' 선정
[시큐리티팩트=김상규 기자] 시큐아이가 고용노동부가 주관하는 '대한민국 일·생활 균형 우수기업'에 선정되었다고 11일 밝혔다. ‘일·생활 균형 우수기업’은 고용노동부, 산업통상자원부, 중소벤처기업부, 한국경영자총협회, 대한상공회의소, 중소기업중앙회가 공동 주최하며 일과 생활 균형을 적극 지원하는 우수 기업에 수여하고자 올해 처음 도입됐다. 시큐아이는 ▲유연근무 활성화 ▲연차 사용 권장 ▲육아 지원 제도 등에서 우수한 성과를 인정받아 선정되었다고 설명했다. 시큐아이는 일과 휴식의 균형을 보장하기 위해 유연근무제와 권장 휴무제도를 시행하고 있다. 임직원은 출퇴근 관리 시스템을 통해 근무 시간을 자유롭게 조정할 수 있다. 권장 휴무날에는 부서장 승인 없이 휴가 사용이 가능하다. 장기근속자의 경우 리프레쉬 휴가와 상여금 제도를 통해 휴식과 재충전 기회를 갖는다. 특히 시큐아이는 출산이나 육아로 여성의 경력이 단절되지 않고 일과 가정이 양립할 수 있도록 힘쓰고 있다. 이를 위해 가족돌봄휴가, 임신기간 근로시간 단축, 난임 시술 및 휴가 지원 제도를 운영하고 있다. 더불어 출산 선물, 학자금, 육아 교육 프로그램 등 실질적인 지원도 제공하고 있다. 한편 이번 선정에 앞서 시큐아이는 일과 가정의 균형을 보장하는 다양한 제도를 높이 평가받아 가족친화기업에 선정된 바 있다.
-
쿤텍-ETRI, HW/SW 공급망 보안 관리 토탈 솔루션 ‘이지스(AEGIS)’ 고도화
[시큐리티팩트=김상규 기자] 쿤텍은 하드웨어 및 소프트웨어 전체 공급망 보안 관리가 가능한 토탈 솔루션인 ‘이지스(AEGIS)’ 기능 고도화에 성공했다고 11일 밝혔다. 이는 쿤텍이 ETRI와 과학기술정보통신부에서 지원하고 정보통신기획평가원(IITP)이 주관하는 정보보호 핵심원천 기술개발사업인 ‘시스템 디바이스의 하드웨어 공급망 위협 대응 핵심기술 개발’ 과제 수행을 통해 얻은 결과다. ‘이지스’는 이번 기능 고도화를 통해 NVD 취약점 데이터베이스(DB)를 자체 DB에 초기 마이그레이션하고 주기적인 NVD 데이터베이스 동기화를 통한 원데이 취약점 자동 식별 및 조치 가이드 기술을 구현했다. 또한 취약점 등급을 긴급, 높음, 중간, 낮음으로 구분하고 이와 관련된 분석 결과를 대시보드를 통해 사용자에게 제공하여 쉽고 빠른 분석을 지원한다. 이상수 ETRI 책임연구원은 “쿤텍과 ETRI는 본 과제 수행을 통해 CBOM 관리 도구인 이지스의 취약점 점검 기능을 향상시킨 것은 물론 IC칩, PCB 보드, 펌웨어와 같은 하드웨어에 대한 취약점을 분석하는 기술 및 5G Core 보안 취약점 점검 기능을 추가적으로 적용했다. 이를 통해 HW/SW 전체 공급망에 대한 위협대응 체계 구축을 지원할 수 있을 것으로 기대한다”고 전했다.
-
“2025년은 AI·딥페이크 악용 공격 증가할 것”…이글루코퍼레이션 전망
[시큐리티팩트=김상규 기자] 내년 사이버 보안 분야에서 AI·딥페이크 악용 공격, 차세대 보안관제센터 자동화, MLS 등 신보안체계를 충족하는 공급망 보안 아키텍처 등이 핵심 이슈가 될 전망이다. 이글루코퍼레이션은 사이버 보안에 대한 주요 전망을 담은 ‘2025년 사이버 보안 위협 및 기술 전망 보고서’를 10일 발표했다. 보고서에서 이글루코퍼레이션은 인공지능(AI)의 급속한 발전 및 보편화로 인한 사회적 불안이 고조되는 가운데 사이버 보안 역시 그 영향을 받을 것으로 전망했다. 악성 거대언어모델(LLM) 서비스, 딥페이크 등과 같은 신기술을 누구나 활용할 수 있게 되면서 이를 악용한 사이버 위협이 증가해 사회적 문제를 초래할 것으로 예상했다. 또한 국가 주도의 공급망 공격, 다변화된 랜섬웨어 공격, 크리덴셜 탈취 공격 역시 늘어날 것으로 내다봤다. 이에 맞서 보안 위협의 복잡성을 해소하여 효율성을 높이고 수많은 인프라·자산에 대한 통합적인 가시성을 확보할 수 있는 기술 및 방법론의 중요성이 높아질 것으로 전망했다. 이글루코퍼레이션은 보안 정보 및 이벤트 관리(SIEM), 보안 운영·위협 대응 자동화 (SOAR), 위협 인텔리전스(TI) 등이 적용된 AI 기반의 차세대 보안관제센터 자동화 구축에 대한 수요가 늘어날 것으로 예상했다. 또한 위험 표면(Risk Surface)을 최소화하는 클라우드 보안 강화 및 해양 선박 운영기술(OT) 보안의 중요성이 높아지고, 제로트러스트 아키텍처(ZTA) 및 다중계층보안(MLS) 등 신보안체계를 충족하는 공급망 보안 아키텍처 전략이 부각될 것으로 예측했다.
-
파수 외부협업 SaaS솔루션, 보안성·UX 개선
[시큐리티팩트=김상규 기자] 파수는 외부 협업 SaaS 솔루션 ‘랩소디 에코 클라우드’의 보안성과 UX를 개선했다고 10일 밝혔다. ‘랩소디 에코 클라우드’는 중요 문서를 암호화해 공유한다. 구성원별로 세밀하게 권한을 제어하고 언제든지 변경할 수 있어 외부 협업 과정에서 중요 데이터를 안전하게 보호한다. 문서가상화 기술을 기반으로 문서 열람 시 자동으로 최신 버전으로 동기화하며, 문서 공유나 채팅 등 모든 협업 이력과 채팅 이력을 워크그룹 중심으로 제공해 편의성이 뛰어난 게 특징이다. 이번에 UX 사용성을 대폭 개선한 랩소디 에코 클라우드는 워크그룹 생성이나 관리, 권한 설정, 문서 업로드 등의 기능과 편의성을 향상했다. 또한 보안이 필요하지 않은 문서는 링크로 쉽게 공유하고, 인증 등의 번거로움 없이 확인이 가능하다. 파수 관계자는 “랩소디 에코 클라우드 업데이트를 기념해 이달 말까지 프로모션을 진행한다”고 말했다.
-
에스코어, NH농협은행 오픈소스 관리포털 구축 완료…금융권 오픈소스 컴플라이언스의 새로운 기준 제시
[시큐리티팩트=김상규 기자] 에스코어는 지난 6일 NH농협은행 임직원 대상 ‘오픈소스 관리포털 시스템 구축' 프로젝트를 성공적으로 완료했다고 9일 밝혔다. 에스코어는 이 프로젝트 구축으로 금융권 대상 오픈소스 관리 체계를 성공적으로 제공할 수 있음을 입증하는 계기가 되었다. 이번 프로젝트는 올해 6월부터 6개월간 진행됐다. 금융감독원이 발행한 ‘금융분야 오픈소스 소프트웨어 활용 관리 안내서’의 가이드라인을 충족했다. 에스코어는 오픈소스 관리포털 구축과 오픈소스 거버넌스 컨설팅 두 영역으로 프로젝트를 추진했다. 에스코어는 먼저 오픈소스 관리 정책과 절차를 수립하고 전담 조직을 구성해 지속 가능한 관리체계를 마련했다. 이어 NH농협은행의 오픈소스 사용 현황과 임직원 요구사항을 반영한 맞춤형 설계를 통해 내부 업무 시스템과 연계된 통합 관리포털을 구축했다. NH농협은행의 오픈소스 관리포털은 오픈소스의 반입부터 사용까지의 활용 현황을 한 눈에 확인할 수 있도록 오픈소스 사용 현황 및 리스크 관리 기능을 최적화한 게 특징이다. 또한 산재되어 있던 오픈소스 저장소 통합 및 오픈소스 라이브러리 반입 절차를 업무자동화(RPA)를 활용해 업무 프로세스를 단축 및 개선하고 운영 효율성을 크게 향상시켰다. 향후 에스코어와 NH농협은행은 공신력 있는 오픈소스 관리체계를 확보하기 위해 ISO 5230 오픈체인(OpenChain) 국제 표준 인증을 획득함으로써 금융권 오픈소스 선도기업으로 자리매김한다는 계획이다.
-
스파이런트 PNT 시뮬레이션 솔루션, 중국 자동차 위치추적 표준 지원
[시큐리티팩트=김상규 기자] 스파이런트 커뮤니케이션은 자사의 고정밀 PNT(위치, 항법, 시각) 시뮬레이션 시스템이 중국 자동차 위치추적 표준(GB/T 45086.1-2024) 제정에 기여했다고 9일 밝혔다. 최신 GB/T 표준의 도입은 자동차의 안전과 위치 정확도를 강화하는 데 있어 획기적인 전환점이 될 것이다. 특히 GB/T 표준은 내년부터 중국에서 판매되는 모든 차량에 필수적으로 적용될 AECS 프레임워크의 핵심적인 기반 역할을 할 것으로 기대된다. 유럽의 eCall(긴급호출시스템)에 해당하는 중국의 AECS는 자동차 사고 발생 시 신속하고 효과적인 대응을 통해 많은 생명을 구할 수 있다. 공공 도로에서 자율주행차 규제를 위한 견고한 기반을 제공하며 미래의 자동차 기술 발전에 중요한 역할을 할 수 있을 것으로 예상된다. PNT 시뮬레이션 시스템은 단일 테스트 플랫폼에서 높은 정확도와 함께, L-밴드, S-밴드 및 대체 항법 신호를 포함하는 대부분의 신호 소스를 동시에 간편하게 테스트해볼 수 있다. 미션 크리티컬 테스트 시나리오에 대한 실시간 피드백도 제공한다. 아담 프라이스 스파이런트 PNT 시뮬레이션 담당 부사장은 “PNT, 특히 GNSS의 성능 규제는 다양한 산업과 기술 분야에서 매우 중요한 주제이며, 중국이 강력하고 정밀한 시스템 구현을 가속화하기 위한 조치를 취하고 있는 것은 매우 고무적인 일이다”라고 말하며, “이 새로운 GB/T 사양은 자동차 성능 향상을 위한 수많은 가능성을 열어준다. 스파이런트의 최첨단 전문 지식과 테스트 솔루션을 사용하여, PNT 성능 개선을 통해 시스템을 보다 정밀하게 설계하고 구현하겠다는 목표를 현실로 옮겨가고 있다”라고 말했다.
실시간 종합 기사
-
-
엠앤케이, 중소기업 대상 “가상 인플루언서 ‘미나K’ 온라인 라이선스 1년간 무상 제공”
- [시큐리티팩트=김상규 기자] 엠앤케이는 중소기업 온라인 홍보 지원을 위해 가상 인플루언서 ‘미나K’의 온라인 라이선스를 1년간 무료로 제공한다. 엠앤케이는 미나K가 운영하는 온라인 제품, 기술 거래 플랫폼 ‘특허백화점’을 통해 오늘부터 무료 입점 혜택을 제공한다. 지원 대상은 특허·기술이 적용된 제품을 직접 생산하는 중·소·중견 기업이다. 자세한 입점 방법은 특허백화점 홈페이지 또는 QR 코드로 접속하면 확인할 수 있다. 미나K의 온라인 라이선스는 입접 계약일로부터 1년간 무료로 제공된다. 계약은 라이선스 만료 시 자동 갱신된다. 엠앤케이는 미나K 라이선스를 비롯해 중·소·중견 기업에 다양한 무료 혜택까지 제공한다. 먼저 기업 기존 상세 페이지를 적용할 수 있는 상세 페이지 작성 폼과 온라인에서 해당 제품·기술을 판매할 수 있는 공간을 제공한다. 또 온라인 어디서든 미나K 이미지를 제품·기술 홍보에 활용하거나, 이벤트를 진행할 수 있는 권한을 제공한다. 다만 이미지는 해당 기업 제품 홍보에만 활용돼야 한다. 엠앤케이 담당자는 “미나K로 더 많은 기업의 온라인 마케팅에 도움을 줄 예정”이라고 말했다.
-
- 사이버보안
- 종합
-
엠앤케이, 중소기업 대상 “가상 인플루언서 ‘미나K’ 온라인 라이선스 1년간 무상 제공”
-
-
안랩, 블록체인 신사업 진출
- [시큐리티팩트=김상규 기자] 안랩이 신사업분야로 블록체인 사업을 추진한다. 안랩은 지난 22일 이를 위해 자회사 안랩블록체인컴퍼니를 설립했다고 밝혔다. 안랩에 따르면, 블록체인 분야로 사업영역을 확장하고 신속한 의사결정으로 빠르게 변화하는 블록체인 사업환경 변화에 대응하기 위해 별도 자회사를 세웠다. 신설 자회사는 안랩 의사회 의결을 거쳐 지난 1일 출범했다. 대표이사는 강석균 안랩 대표가 겸임한다. 안랩블록체인컴퍼니는 암호화폐, 대체 불가능 토큰(NFT) 등 디지털 자산의 보관·관리·거래를 지원하는 ‘웹(Web) 3.0 지갑’ 서비스 개발에 집중할 예정이다. 이와 함께 블록체인 생태계 내 역량 있는 기업들과 파트너십을 진행해 안랩의 축적된 보안역량과 블록체인 기술을 결합할 수 있는 다양한 사업기회를 발굴할 계획이다. 또 안랩은 안랩블록체인컴퍼니를 중심으로 클레이튼 거버넌스 카운슬 내 기술·사업 교류 등 협력관계를 강화해 클레이튼 생태계 발전에 기여할 예정이다.
-
- 사이버보안
- 종합
-
안랩, 블록체인 신사업 진출
-
-
“소방안전교육도 이제 메타버스로 한다”
- [시큐리티팩트=김상규 기자] 소방안전교육도 이제 베타버스로 하는 시대가 되었다. NFT 자산 기반 메타버스 플랫폼 메타노아(Metanoa)는 지난 21일 대한소방안전교육문화협회와 업무협력 협약을 체결하고 메타버스 환경에서 각종 소방안전교육을 실시한다고 밝혔다. 대한소방안전교육문화협회는 소방청 공식 설립 허가를 받아 국민의 안전과 생명을 보호하고, 안전망 마련을 위해 소방 안전기술 및 교육 진행을 통해 안전 의식 제고와 안전 문화 확산을 위해 설립된 비영리 사단법인이다. 협회는 대국민 소방 안전교육 및 화재 예방교육, 소방 안전 홍보 콘텐츠 개발 보급 사업과 소방 안전교육사 회원 모집 및 전문적 사업 활용을 진행하며, 화재, 안전사고 예방 장비 무상 보급 사업도 진행한다. 이번 업무협약은 메타버스 환경에서 다양한 콘텐츠를 생성하고 등록할 수 있는 메타노아의 서비스를 높이 평가해 이뤄졌다는 게 회사측 설명이다. 안전의식 제고와 안전 문화 확산을 위해 화재 및 안전사고 취약계층을 대상으로 하는 안전교육 및 화재 예방 교육 콘텐츠를 메타노아의 메타버스 환경에서 메타휴먼을 사용해 제작하고, 이를 교육자료로 활용함으로써 소방 안전교육에 대한 눈높이를 맞춰 접근성을 용이하게 하고자 진행됐다. 메타휴먼은 3D 촬영을 통해 탄생한 실사형 캐릭터다. 메타노아의 세상에서 메타휴먼이 주인공으로 활동하는 다양한 영상과 이미지를 제작할 수 있다. 100종 이상의 다양한 모션과 카메라 워크, 이펙트, 자막 효과, 배경화면 등이 메타휴먼에 적용돼 다양한 영상 제작이 가능하게 된다. 양 기관은 소방 안전 주제의 콘테스트를 함께 진행해 사용자가 직접 콘텐츠를 제작하는 과정을 통해 소방 안전에 대한 간접 체험이 가능하고 우수 콘텐츠를 선별해 소방 안전 홍보 자료로 사용할 수 있게 할 예정이다. 메타노아는 현재 구글스토어와 애플앱스토어를 통해 누구든 이용할 수 있다.
-
- 사이버보안
- 종합
-
“소방안전교육도 이제 메타버스로 한다”
-
-
인섹시큐리티, 디지털 포렌식 방식 소개 세미나 개최
- [시큐리티팩트=김상규 기자] 디지털 포렌식 및 네트워크 보안 전문업체인 인섹시큐리티는 4월 28일(목) 금천구 독산동 인섹시큐리티 본사 교육센터에서 디지털 범죄 수사를 위한 디지털 포렌식 방법을 소개하는 ‘마그넷 엑시움 사이버 핸즈온 랩 세미나’를 개최한다고 22일 밝혔다. 이번 세미나에서는 ‘마그넷 엑시움(Magnet AXIOM)’을 사용해 로컬 및 원격 포렌식을 실습하고 야라 룰즈 셋(Yara Rules Set)을 사용한 악성코드 탐지 분석을 실시한다. 마그넷 엑시움은 컴퓨터, 스마트폰, 클라우드 등의 서로 다른 경로에서 수집한 증거 데이터를 단일 케이스화하여 증거 분석하는 솔루션이다. 각 증거 데이터간 관계를 시각화한 연관 분석을 지원한다. 안드로이드, iOS 모바일 폰 분석을 비롯해 ADB/iTunes 백업 데이터 증거 분석이 가능하며, 애플 아이튠즈, 마이크로소프트 오피스365, 구글 앱스, 트위터, 인스타그램 등 클라우드 환경에 대한 증거를 분석할 수 있다. 인섹시큐리티는 ‘엑시움 사이버(AXIOM Cyber)’ 제품을 사용해 AWS 클라우드 데이터 수집을 실습하고 원격 데이터 수집, 야라 룰즈 셋을 이용한 악성코드 탐지분석, 악성코드 흔적 분석 등을 실습한다. 김종광 인섹시큐리티 대표는 “주요 법 집행기관은 물론 저작권 관련 기관, 공공 및 기업의 감사팀, 법무법인 등 포렌식 수요가 빠르게 높아지고 있다”고 말하며 “하이브리드 업무 환경이 확대되며 공격 표면 또한 늘어나고 있다. 특히 내부자 위협이 중요한 보안 이슈로 떠오르고 있다. 내부자 위협의 경우 예방 조치와 대응 조치를 함께 마련해야 하는데 데이터 침해 방지와 원격 에이전트의 디지털 포렌식 툴이 효과적인 대안이 될 수 있다”고 덧붙였다. 인섹시큐리티는 지난 2005년 설립 이후 해킹, 보안 및 디지털포렌식 실무 교육을 진행해왔다. 다양한 보안 솔루션의 국내 공급 및 컨설팅 사업을 진행하고 있는 보안전문업체로서, 대기업, 공공 및 군 특수기관 등을 비롯하여 국내에서 500개 이상 고객사를 보유하고 있다.
-
- 사이버보안
- 종합
-
인섹시큐리티, 디지털 포렌식 방식 소개 세미나 개최
-
-
포티넷, IDC ‘9년 연속 네트워크 보안 시장 리더 기업’ 선정
- [시큐리티팩트=김상규 기자] 포티넷은 IDC가 최근 발표한 ‘2021년 4분기 보안 어플라이언스 트랙커(Worldwide Quarterly Security Appliance Tracker)’에서 9년 연속 보안 어플라이언스 출하량 1위 기업으로 선정되었다고 22일 밝혔다. 2021년 포티넷의 어플라이언스 출하량은 전년 대비 31.4% 증가했다. 방화벽, UTM 및 VPN 3개 부문을 합한 시장에서 36.8%의 시장점유율을 기록했다. 엣지 컴퓨팅 및 하이퍼스케일 클라우드 구축 환경의 증가, 원격 업무 체제로의 전환 등으로 인해 이제 디지털 비즈니스 환경에 맞는 동적 네트워크 요구사항을 충족할 수 있는 보안 플랫폼 구축의 필요성이 높아졌다. 포티넷은 보안 시장 상황 변화에 맞춰 포티넷 보안 패브릭(Fortinet Security Fabric) 기반의 포티게이트(FortiGate) 방화벽을 통해 기업의 디지털 혁신 이니셔티브를 가속화하도록 지원하고 있다. 존 매디슨 포티넷 제품 총괄 선임 부사장은 “포티넷의 혁신적인 기술 솔루션 채택이 크게 증가하고 전체적으로 빠른 성장을 이룩하면서 포티넷의 리더십은 더욱 공고해지고 있다”며, “특히 포티넷 어플라이언스 운영체제인 FortiOS는 네트워크 및 보안의 컨버전스를 구현하고 동적 망 분리, 자동화는 물론 ZTNA 및 SD-WAN 기능을 기본적으로 탑재하고 있다”고 말했다. 이어 “특수목적형 SPU(Security Processing Units) 및 ASIC 기술은 포티넷 어플라이언스의 성능, 확장성, 효율성을 획기적으로 높이고 오늘날의 하이브리드 네트워크 환경에서 애플리케이션에 대한 사용자 경험을 향상시킬 것”이라고 밝혔다.
-
- 사이버보안
- 종합
-
포티넷, IDC ‘9년 연속 네트워크 보안 시장 리더 기업’ 선정
-
-
美소닉월, 2021년 매출 큰 폭 증가…7세대 방화벽 제품 출시 효과
- [시큐리티팩트=김상규 기자] 글로벌 보안기업 소닉월(SonicWall)은 7세대 방화벽을 포함해 고객 요구에 맞는 제품 출시와 차세대 방화벽 고객 집중으로 2021년 창립 이래 기록적 수준의 매출과 수익을 달성했다고 21일 밝혔다. 빌 코너 소닉월 사장 겸 최고 경영자(CEO)는 “소닉월 고객에 대한 확고한 약속은 지난 12개월간 비즈니스에 큰 영향을 미쳤다. 우리는 매일 고객을 지원하는 1만7000개 이상의 소닉월 파트너를 보유하고 있으며, 파트너와 함께 주요 시장 점유율을 높여 소닉월이 사이버 보안 분야에서 의심 여지가 없는 리더 가운데 하나임을 확인시켜줬다”고 말했다. 소닉월은 어려운 경제 상황에도 신규 고객 수 33% 증가, 신규 고객 판매 45% 증가 등 비즈니스 성장이 강화한 견고한 재무 결과를 발표했다. 특히 클라우드 제공 제품·서비스에서 전년 대비 36% 성장했으며 새로운 7세대 제품은 지난 1년간 매출의 90%를 점유하고 있다. 특히 RTDMI (Real-Time Deep Memory InspectionTM) 기술이 포함된 ‘SonicWall Capture ATP’ 서비스는 ICSA Labs가 지난 4분기 동안 진행한 Advanced Threat Defense (ATD) 테스트에서 4연속 만점을 받은 유일한 솔루션이다. 소닉월은 2021년 총 128일의 테스트 기간 동안 알려지지 않은 위협의 악성 샘플 2578개(100%)를 탐지했다. 오탐(false positive) 없이 정상적인 앱 3010개를 확인했다. 소닉월은 테스트 진행한 회사들 가운데 오탐 없이 100% 탐지한 유일한 회사라고 설명했다. ICSA Labs ATD 테스트는 유명한 멀웨어 평판 서비스 업체가 탐지하지 않은 멀웨어 샘플을 사용한다는 게 차이점이다. 또 일부 멀웨어 샘플은 ICSA Labs가 맞춤 수정해 ICSA ATD 테스트 조건은 더 까다로운 것으로 알려졌다. 이런 이유로 ICSA 테스트에서 멀웨어 탐지 솔루션이 높은 점수를 얻으려면 정상 샘플의 오탐 없이 멀웨어를 탐지하기 위한 정확하고, 우수한 동적 분석 기능이 있어야 한다. 한편 프로스트&설리번(Frost&Sullivan)은 글로벌 네트워크 방화벽(network firewall) 시장에 대한 가장 최근 분석에서 소닉월에 ‘2021 글로벌 경쟁 전략 리더십’ 상을 줬다. 또 CRN의 ‘Security 100’에서 ‘2022년 가장 멋진 네트워크 보안 회사 20곳’ 가운데 하나로 선정됐다. CRN의 Security 100은 5개 시장 부문, 100개 공급 업체를 조사해 솔루션 제공 업체의 정확한 가치를 안내한다.
-
- 사이버보안
- 종합
-
美소닉월, 2021년 매출 큰 폭 증가…7세대 방화벽 제품 출시 효과
-
-
엘솔루, AI 기반 동영상 자동 자막 번역 제작·편집 서비스 개발
- [시큐리티팩트=김상규 기자] 엘솔루가 올 하반기 출시 예정인 인공지능 동영상 자동 자막 번역 및 편집 서비스 ‘서브에디터(SubEditor, 가칭)’의 기술 개발을 완료했다고 21일 밝혔다. 서브에디터는 구어체 중심의 방송 콘텐츠에 전문화한 자동 자막 번역 생성기다. 엘솔루는 국내 OTT 방송 콘텐츠 글로벌화와 K-콘텐츠 산업 발전 및 육성을 도모하기 위해 개발했다. 영상 속 음성을 AI가 자동으로 인식하고 스스로 번역해 편집된 자막을 영상과 함께 제공한다. 엘솔루는 유튜브 등 국내외 다양한 OTT를 비롯해 대규모 사용자를 대상으로 제공하는 온라인 공개 수업 ‘MOOC (Massive Open Online Course)’ 등 영상 중심의 문화·교육·개인 콘텐츠 등에 서브에디터가 적극적으로 활용될 것으로 기대하고 있다. 엘솔루는 올 하반기 서브에디터 오픈베타 서비스 론칭을 시작으로 한국어, 영어, 스페인어 등 다국어 음식 인식 기술 확장을 통해 글로벌 영상 자막 서비스를 제공할 계획이다. 김우균 엘솔루 대표는 “정확한 음성 인식 기술은 인공지능 컨택센터(AICC) 외에도 영상 자막 번역 분야에서 핵심 기술로 인정받고 있다”며 “엘솔루의 서브에디터는 정확한 음성 인식과 번역 품질을 제공하는 만큼 K-콘텐츠 산업 육성뿐만 아니라, 전 세계 영상 공급·제작자들에게 새로운 빛줄기가 될 것으로 기대한다”고 말했다.
-
- 사이버보안
- 종합
-
엘솔루, AI 기반 동영상 자동 자막 번역 제작·편집 서비스 개발
-
-
쿠콘, 현대자동차 ‘마이현대’앱에 API 제공
- [시큐리티팩트=김상규 기자] 쿠콘이 현대자동차의 차량 관리 서비스 ‘마이현대’에 소유자 검증 앱프로그래밍인터페이스(API)를 제공한다고 21일 밝혔다. 마이현대는 현대자동차 멤버십, 차량 관리, 카라이프 서비스 기능을 통합한 현대자동차 대표 차량 관리 애플리케이션(앱)이다. 차량 정보 확인, 정비 신청·조회, 차량 유지비 관리 등 차량 관리에 특화한 서비스를 제공한다. 해당 서비스는 중고차 인증 등록 시 자동차 소유자 변경 여부를 자동으로 확인하는 데 쿠콘 API가 활용된다. 현대자동차가 도입한 쿠콘의 ‘소유자 검증 차량 정보 조회 API’는 성명, 차량 번호만으로 차량과 소유자의 일치 여부를 확인할 수 있는 API다. 해당 차량의 기본 정보, 사양 정보, 시세, 수리 이력 등 상세 내역까지 한 번에 조회할 수 있다. 차량 담보 대출을 제공하는 금융 기관이나 중고차 관련 사업을 영위하는 핀테크 기업에서 주로 활용하고 있다. 삼성화재해상보험, 비씨카드, 네이버파이낸셜, AJ셀카 등이 대표적이다. 쿠콘과 현대자동차는 이번 사업을 시작으로 API 기반의 비즈니스 협력을 이어갈 계획이다. 신규 서비스에 쿠콘 API를 추가 도입도 진행할 예정이다. 김종현 쿠콘 대표는 “쿠콘이 제공하는 차량 정보 데이터가 현대자동차의 마이현대 서비스에서 원활하게 이용될 수 있도록 지원을 아끼지 않겠다”며 “쿠콘이 보유한 기술·자원을 활용해 현대자동차와 꾸준히 협업을 추진하겠다”고 말했다.
-
- 사이버보안
- 종합
-
쿠콘, 현대자동차 ‘마이현대’앱에 API 제공
-
-
S2W, ‘랩서스 해킹 그룹 분석 및 대응 방안’ 발표
- [시큐리티팩트=김상규 기자] S2W는 21일 랩서스(LAPSUS$) 해킹 그룹 관련 분석 내용 및 대응 방안을 소개했다. S2W의 분석에 따르면 랩서스 해킹 그룹은 2021년 5월부터 딥웹 포럼에서 활동을 시작한 것으로 추정된다. 특히 텔레그램에서는 브라질의 보건부에 대한 최초 데이터 유출을 시작으로, 글로벌 기업뿐만 아니라 국내 대기업들의 주요 데이터를 유출하여 전 세계의 이목을 끌고 있다. 최소 5명 이상의 멤버들로 구성되어 있는 것으로 추정되는 이 그룹의 가장 큰 목적은 금전적 이득으로 추정된다. 대기업의 강력한 보안 게이트들의 허점을 파고들어 데이터를 유출시켰다는 점에서 상당한 실력자들로 구성되어있는 것으로 알려져있다. 랩서스가 공개한 스크린샷 및 채팅 기록에는 유효한 VPN, RDP(원격데스크톱프로토콜), AWS 및 Azure 등의 크리덴셜을 통해 접속을 하는 비중이 매우 높아 외부에 공개된 취약한 서버와 유출된 크리덴셜을 주로 활용하는 것으로 추정된다. S2W가 분석한 랩서스 공격 타임라인에 따르면, 랩서스가 활동하고 있는 채널은 해킹 포럼과 텔레그램 방이었다. 최근에는 Matrix라는 서비스로 채널을 이동하였다. S2W는 랩서스 공격에 대한 사전 모니터링 체계로 해커들의 침투 수법과 대응 방향에 대해 고객사에 사전 공유한 바 있다. 곽경주 S2W CTI부문(TALON) 총괄 이사는 “데이터가 공식적으로 유출되기 전에, 신속히 관련 내용을 전달받아 대비책 및 탈취 정보 확산에 대응을 할 수 있는 것은 그렇지 못한 상황과 비교했을 때 큰 차이가 있다”면서 “고급 보안 정보의 다자간 공유가 앞으로 더 중요해 질 것이라 확신한다”라고 말했다. 한편 S2W는 오는 4월 28일(목) 오후 3시에 삼성동 코엑스 2층 ‘스튜디오 159’에서 글로벌 위협 인텔리전스(CTI) 플랫폼인 ‘Quaxar(퀘이사)’ 발표 행사를 개최한다. 퀘이사는 다양하게 수집된 정보에서 핵심적인 부분들만 정제하여 사용자에게 맞춤형 인텔리전스를 제공한다. 퀘이사만이 가지는 액티브한 정보(Active Intelligence)로 아직 외부에 알려지지 않은 위협들에 대응할 수 있다.
-
- 사이버보안
- 종합
-
S2W, ‘랩서스 해킹 그룹 분석 및 대응 방안’ 발표
-
-
‘세계보안엑스포(SECON & EGISEC)’, 22일까지 일산 킨텍스에서 열린다…12개국 291개 기업 참여
- [시큐리티팩트=김상규 기자] 세계 사이버 및 물리보안 업체가 한자리에 모여 그 동안 준비해온 기술력과 서비스 품질을 뽐낸다. 경기도 일산 킨텍스에서 20일 국내 유일의 통합보안 전문 전시회 ‘세계보안엑스포(SECON & eGISEC 2022)’가 성황리에 개막했다. ‘세계보안엑스포’는 2001년에 국내 최초로 개최된 보안전시회로서 올해로 21회째를 맞이하였다. 올 한해 국내외 보안 시장의 동향과 기술 트렌드를 한 눈에 살펴볼 수 있는 자리이자 비즈니스의 장으로, 현재는 아시아 최대 규모의 통합보안 전시회로 자리매김한 상황이다. 과학기술정보통신부와 행정안전부가 공동 주최하고, 세계보안엑스포조직위원회, 인포마마켓비엔이 주관하는 ‘제21회 세계보안엑스포’는 사이버 시큐리티는 물론 영상보안 솔루션, 통합관제 솔루션, 출입통제 솔루션, 개인정보보호 솔루션을 비롯해 사회안전 시스템, 홈랜드 시큐리티, 산업보안, 스마트시티 보안, OT 보안, 자동차 보안 등의 융·복합 솔루션을 포함한 모든 보안 장비와 소프트웨어가 총망라돼 전시 중이다. 참가 기업 규모도 글로벌 수준이다. 물리 및 정보보안 기업 총 12개국 291개 기업이 1,157부스 규모로 참가했다. 과학기술정보통신부는 ‘물리보안 통합플랫폼 콘퍼런스’, ‘정보보호 R&D 기술이전 설명회’를 개최하고, 산업통상자원부는 ‘산업현장인력 보안교육’, 경찰청은 ‘경찰청 연구개발사업 간담회’, 경찰대학은 국가보안학회와 UN대테러실과 함께 ‘대테러 고위급 국제 세미나’를 개최한다. 대한민국항공보안협회에서는 ‘항공보안 심포지엄’과 ‘미래항공보안포럼’을 개최, 이제 사이버 세상을 넘어 ‘우주’까지 확대되는 ‘보안’의 미래상을 논의한다. 더욱이 올해는 영상보안과 출입통제, 통합관제 등 물리보안 분야에 사이버보안 기술이 접목되는 융·복합 보안 솔루션들이 대거 출시되고 있고, 도시와 공장, 그리고 산업제어시설 등에서의 지능형 보안체계 구축을 위한 인공지능(AI) 보안기술이 많이 접목되고 있어 참관객들이 그 어느 때보다 높은 관심을 보이고 있다. 세계보안엑스포는 참가기업과 바이어들을 위한 다양한 프로그램이 마련돼 있다. 먼저, 온라인 비즈니스 플랫폼은 ‘디지털 쇼룸’과 ‘매치메이킹 바이어 화상미팅 상담회’로 구분할 수 있다. ‘디지털 쇼룸’은 행사장에 직접 방문하지 못하는 이들이 참가기업의 관련 제품과 솔루션, 그리고 홍보 브로셔 등을 온라인으로 접할 수 있도록 마련된 공간이다. ‘매치메이킹 바이어 화상미팅 상담회’는 참가기업과 참관객을 위한 1:1 온라인 비즈니스 매칭 플랫폼으로, 이 시스템을 이용하면 전시회 전에 참가기업이 참관객이 효율적이고 원활한 미팅이 가능하도록 사전에 비즈니스 미팅을 예약하고 스케줄을 관리할 수 있다. 세계보안엑스포조직위원회는 국내 보안기업의 해외 진출을 돕기 위한 프로그램으로 ‘개발도상국 공무원 초청 해외진출 자문 상담회’를 개최한다. 특히, 국내 보안솔루션에 지대한 관심을 가지고 있는 빅바이어 국가인 동남아시아와 아프리카 지역의 9개국, 13명의 공무원 및 컨설턴트가 전시간 3일 동안 전시 현장에 상주하며 해외 진출을 위한 상담을 진행한다. 전시장 내부에 마련되어 있는 ‘IoT 해킹시연장’에서는 매일 3회에 걸쳐 IoT 기기 해킹을 현장에서 시연함으로써 참관객들에게 ‘해킹’이 우리 일상생활에 어떤 영향을 주는지 실감할 수 있도록 한다. 특히, ‘출입통제기 취약점을 이용한 잠금장치 해제 및 양자내성 암호화 통신 시연’은 기업에서 직원 및 외부인의 출입을 관리하기 위해 사용되는 출입통제기에 대한 취약점 점검을 진행함으로써 해킹을 통해 잠금장치를 해제할 수 있다는 것을 직접 시연한다. 또한, ‘도감청탐지 시연’ 및 ‘심폐소생술 체험’ 등 참관객들을 위한 체험 프로그램이 풍성하게 마련됐다. ‘국가 R&D 홍보관’에서는 우리나라 대표 연구기관인 한국인터넷진흥원(KISA)와 한국전자통신연구원(ETRI)이 그동안 개발했거나 개발하고 있는 다양한 첨단 보안기술을 만날 수 있다. ‘K-ICT 스타트업 공동 홍보관’은 국내 ICT 및 보안 분야 유망 스타트업의 기업 가치를 향상시키고 사업 성장과 도약을 위한 실질적인 비즈니스 지원을 위해 마련됐다. 이곳에서는 창업 7년 이하의 ICT 보안 분야 기업 중 혁신적인 기술과 솔루션, 서비스를 출시했거나 출시를 앞두고 있는 기업의 새롭고 다양한 기술을 먼저 만날 수 있다. 그리고 ‘시큐리티 잡페어’에서는 보안 솔루션 및 서비스 기업의 채용공고 내용을 게시하고, 해당 기업의 정보를 제공한다. 전시장을 찾은 참관객은 채용공고를 보고 해당 기업의 전시 부스를 찾아가 직접 문의, 상담할 수 있다. ‘시큐리티어워즈코리아 명예의 전당’에서는 ‘시큐리티어워즈 코리아 2021’의 영광의 수상자들을 만날 수 있는 공간이다. 이기주 세계보안엑스포조직위원장은 개회사를 통해 “세계보안엑스포에서는 향후 초연결 사회에 일어날 산업 간의 융합과 디지털 컨버전스 시대의 핵심인 ‘보안’을 보다 폭 넓은 시각으로 함께 바라볼 수 있는 계기를 만날 수 있을 것”이라고 말했다.
-
- 사이버보안
- 종합
-
‘세계보안엑스포(SECON & EGISEC)’, 22일까지 일산 킨텍스에서 열린다…12개국 291개 기업 참여