사이버보안Home >  사이버보안 >  종합
-
삼성SDS, 리튬 배터리 항공운송 물류 국제표준인증 획득
[시큐리티팩트=김상규 기자] 삼성SDS는 국제항공운송협회(IATA)의 CEIV 리튬 배터리 항공운송 인증 자격을 취득했다고 4일 밝혔다. CEIV 리튬 배터리(Center of Excellence for Independent Validators Lithium Batteries) 인증은 IATA가 리튬 배터리 운송 절차와 시설, 장비, 규정 등 260여 개 항목을 면밀히 평가해 국제적인 운송 전문성과 우수성을 갖춘 업체들에게 발급해주는 글로벌 표준 인증이다. 리튬 배터리는 국제운송 중 화재 위험성이 있어 전문적인 운송 및 관리 프로세스가 요구된다. 이번 인증을 통해 삼성SDS는 리튬 배터리 항공운송 물류 역량을 세계적으로 인정 받게 되었다. 삼성SDS는 리튬 배터리 항공 운송 절차 및 기준을 디지털 물류 서비스 '첼로스퀘어'에도 상세 적용하고 상품화 하여 물류 사업 영역을 지속 확장해나갈 예정이다.
-
라온시큐어·라온화이트햇 합병 완료
[시큐리티팩트=김상규 기자] 라온시큐어는 자회사 라온화이트햇과의 합병 절차를 완료했다. 라온시큐어는 지난 1일 이사회 개최와 합병 공고 게시를 통해 합병 절차를 마무리했다. 지난 6월 말 회사 합병 결정을 발표한 지 약 5개월 만이다. 합병 신주는 오는 18일 상장될 예정이다. 합병 결의 당시 회사는 주주 가치 제고를 위해 자사가 보유한 라온화이트햇의 지분 49.8%에 대한 신주를 발행하지 않기로 했다. 또 신주 발행 물량 중 90%는 일정 기간 보호예수가 설정돼있어 합병 신주 상장 후 실제 유통 가능 물량은 전체 발행주식 대비 5% 안팎 수준일 것으로 보인다고 회사는 설명했다. 라온시큐어는 공고문을 통해 "이번 합병을 통해 우량한 재무구조 구축, 인적·물적 자원 통합에 따른 경영 효율성 향상, 주력 사업 통합에 따른 사업 경쟁력 강화, 외연 확대를 통한 실적 상승 등을 기대하고 있다"고 밝혔다.
-
팀솔루션, 디지털 트윈 서비스 무료 체험 오픈
[시큐리티팩트=김상규 기자] 팀솔루션이 최근 디지털 트윈 플랫폼 ‘팀플로우(TIM FLOW)’를 출시하면서 고객들이 체험해 볼 수 있는 무료 체험 링크를 오픈했다고 1일 밝혔다. 팀솔루션의 ‘팀플로우’는 30여건의 디지털 트윈 실증 프로젝트 경험을 통해 공통된 산업현장의 니즈를 반영하는 디지털 트윈 환경 구성 도구다. 팀솔루션은 ‘팀플로우’의 4가지 모듈 중 2개 모듈에 대해 우선 무료 체험을 오픈했다. 무료 체험 오픈 모듈은 ▲30여종의 3D CAD 데이터를 3D 모델로 변환/경량화하는 3D CAD 경량화 모듈 ▲3D 모델을 활용해 설비 조작 매뉴얼 등을 만들 수 있는 3D 콘텐츠 생성 모듈이다. 기존의 산업 현장에서는 생산을 위한 3D CAD 데이터를 보유하고 있어도 이를 운영용으로 사용하기에는 고사양 HW가 필요하고 3D 변환/경량화 기술이 부재히며 디지털 트윈 인재 부족 등의 한계점이 있었다. 하지만 팀솔루션의 ‘팀플로우’는 GUI 기반으로 비전문가도 디지털 트윈을 손쉽게 사용할 수 있게 지원한다. 팀솔루션 관계자는 “최근 체험 신청 오픈과 함께 홈페이지도 리뉴얼했다”며, “디지털 트윈에 관심을 갖는 고객들에게 팀솔루션의 비전과 사례가 좋은 인사이트가 되길 바란다"고 전했다.
-
이글루코퍼레이션, 공격 표면 관리 서비스 ‘클루 에이에스엠’ 출시
[시큐리티팩트=김상규 기자] 이글루코퍼레이션은 외부에 노출된 IT 자산 정보를 실시간 파악·관리하는 공격 표면 관리(ASM) 서비스인 ‘클루 에이에스엠(KLU: ASM)’을 출시했다고 30일 밝혔다. 이글루코퍼레이션은 KLU: ASM 런칭을 계기로 사이버 위협 인텔리전스(CTI)를 포괄한 위협 인텔리전스 기반 전문 서비스 ‘클루(KLU:)’ 라인업을 확장하며 사업 다각화에 속도를 붙일 방침이다. KLU: ASM은 전 세계 네트워크에 흩어져 있는 조직의 IT 자산을 실시간으로 확인하고, 문제점을 조치할 수 있게 지원하는 위협 인텔리전스 기반 공격 표면 관리 서비스이다. 조직의 운용 자산 중 단 한 개의 대표 도메인 등록을 통해 전체 자산 통계와 자산 위치 정보, 취약점 현황 등을 확인할 수 있다. 시시각각 변화하는 IT 자산 현황에 대한 자동 식별 및 IP·도메인·인증서·애플리케이션 등 자산 취약점 확인과 구글에 노출된 자산 정보 모니터링 등 공격 표면 관리가 가능하다. 조직은 서비스형 보안(SaaS) 형태의 KLU: ASM 도입을 통해 방대한 표면 정보 유출 내역에 대한 결과 분석 및 대응 방안을 신속하게 확인함으로써, 고도화된 공격에 대한 방어력을 한 단계 높일 수 있다. 또한, 이글루코퍼레이션의 CTI 서비스인 ‘클루 쓰렛 인텔리전스(KLU: Threat Intelligence)’ 및 분류형·설명형·생성형 AI 탐지모델 서비스 ‘에어(AiR)’와의 연동을 통해 내외부 위협 정보 수집 및 분석 역량을 강화할 수 있다. 이득춘 이글루코퍼레이션 대표는 “디지털 전환의 가속화로 CTI 서비스의 중요성이 더욱 부각될 것으로 예상된다”라며 “이글루코퍼레이션은 20년 이상 축적된 위협 인텔리전스 역량에 기반한 고품질의 CTI 서비스를 제공해 보안 가시성 및 업무 효율성을 높이겠다”라고 밝혔다.
-
팔로알토 네트웍스 유닛42, “북한 해킹 조직, IT 구인 구직 활동 노리는 멀웨어 배포”
[시큐리티팩트=김상규 기자] 팔로알토 네트웍스는 위협 연구 기관 유닛42(Unit42)의 조사를 바탕으로 “북한의 지원을 받는 위협 행위자들이 소프트웨어 개발 구직자 및 구인 기업들을 노리는 공격을 시도하고 있다”며 “이에 대한 각별한 주의가 필요하다”고 30일 밝혔다. 유닛42가 최근 구인·구직 활동과 관련해 발견하고 추적중인 2가지 멀웨어는 “컨테이져스 인터뷰(Contagious Interview)”와 “웨이지몰(Wagemole)”이다. ‘컨테이저스 인터뷰’라고 명명된 첫번째 멀웨어는 위협 행위자가 고용주로 위장하여 소프트웨어 개발자가 면접 과정을 통해 멀웨어를 설치하도록 유인하는 캠페인이다. 팔로알토 네트웍스의 추적 기록에 따르면, 이 캠페인은 지난해 12월 초부터 시작되어 여전히 활동중이며, 공격의 주요 목적은 암호화폐를 탈취하고, 이후의 추가 공격을 위한 준비환경을 마련하는데 있다. 이 공격은 위협행위자가 타깃이 되는 피해자를 화상 인터뷰에 참여하도록 초대하며 시작된다. 인터뷰 중 위협 행위자는 피해자에게 깃허브(GitHub)에서 호스팅되는 NPM 기반 패키지를 다운로드하여 설치하도록 유도한다. 위협 행위자는 피해자에게 이 패키지를 검토 또는 분석할 소프트웨어로 제시하지만, 실제로는 피해자의 호스트를 백도어 멀웨어로 감염시키도록 설계된 악성 자바스크립트가 포함되어 있는 방식이다. ‘웨이지몰’이라고 명명된 두번째 멀웨어는 구직 활동자로 위장한 공격이다. 이 공격을 추적화는 과정에서 노출된 파일에는 다양한 기술 역량이 포함된 여러 신원의 이력서가 포함되어 있으며, 이력서 내에는 링크드인(LinkedIn) 프로필 및 깃허브 콘텐츠로 연결되는 링크가 담겨 있다. 이 위협행위자들은 전세계 여러 국가에서 프리랜서 구직을 실시하고 있는데, 구인 구직 플랫폼에서 평판이 높은 계정을 구매하거나 대여하려는 시도도 여러 곳에서 발견됐다. 이들은 소프트웨어 개발자로 위장해 IT 채용 공고를 노림으로써 다운스트림 공급망 공격의 기회를 노린다. 유닛42는 이 두가지 공격이 ▲북한이 기존에 국가적 차원에서 후원했던 APT(지능형지속공격)의 양상과 매우 유사한 점 ▲이 공격과 관련된 문서의 비밀 번호가 미국 키보트에서 한글을 이용해 만들어 졌다는 점 ▲북한에서만 사용하는 단어가 포함되어 있고, 이들의 컴퓨터에서 한국어 키보드 언어 설정이 발견된다는 점 등을 근거로 북한이 배후에 있음을 추정했다. 팔로알토 네트웍스는 이 같은 구인, 구직 관련 멀웨어 예방 대책으로, 개인이 구직 및 면접 등의 사적인 용도에 회사에서 지급한 컴퓨터를 사용해서는 안된다고 권고했다.
-
니어 프로토콜, 25억 명의 크리켓 팬 품에 안는다
[시큐리티팩트=김상규 기자] 니어 프로토콜이 국제 크리켓 평의회(ICC)의 웹3 공식 기술 파트너로 선정됐다고 30일 밝혔다. 니어 프로토콜과 ICC는 구단과 스포츠 팬들이 함께 소통하고 교감하는 팬 인게이지먼트 강화를 위해 니어 프로토콜 생태계에 웹3 기술을 활용한 플랫폼 구축에 나선다. ICC는 크리켓 종목을 관장하는 국제기구로 106개 회원국을 보유하고 있으며, 크리켓 월드컵을 포함한 주요 대회를 주관한다. 전 세계적으로 25억 명의 열렬한 팬을 보유한 구기 종목인 크리켓은 세계에서 두 번째로 인기 있는 스포츠며, 영국과 인도를 비롯한 영연방에선 국기로 취급된다. 니어 프로토콜은 확장성과 사용 편의성에 강점을 둔 글로벌 레이어1으로, 앞선 기술력을 토대로 웹3 진입 장벽을 적극 낮추고 있다. 앞서 스포츠 분야에서 오라클 창립자 래리 엘리슨이 설립했고 롤렉스 등 세계적인 럭셔리 브랜드들이 후원하는 국제 요트 대회인 세일 그랑프리(SailGP)와 함께 팬들이 구단을 직접 소유하고 상호 작용할 수 있는 시스템을 성공적으로 구현한 바 있다. 첫 협력의 일환으로 ICC는 니어 프로토콜의 블록체인 기반 운영체제(BOS)를 활용한 ‘캡틴스 콜(Captain’s Call)’ 앱을 남자 크리켓 월드컵에서 선보였다. 이 앱은 팬들이 상품을 획득하기 위해 경기 전략을 세우고 경쟁하도록 유도함으로써 팬들과 구단 간의 연결을 형성하고 새로운 디지털 경험을 선사했다. 나아가 온·오프라인에서 진행한 팬의 모든 활동이 니어 프로토콜 블록체인 상에 기록돼 위변조 위험을 해소한 ‘팬 여권(Fan Passport)’을 출시할 계획이다. 개발에 있어 기존 대규모 웹2 유저를 웹3로 전환하는데 최적화된 니어 프로토콜의 기술을 도입해 서비스의 사용성을 한층 더 높인다. 이에 따라 25억 명에 달하는 전 세계 크리켓 팬들을 웹3로 인입해 대중화를 앞당긴다는 전략이다.
실시간 종합 기사
-
-
카카오, 첫 자체 데이터 센터 준공
- [시큐리티팩트=김상규 기자] 카카오가 26일 한양대 ERICA 캠퍼스 내 위치한 ‘카카오 데이터센터 안산’ 현장에서 데이터센터 준공식을 진행했다. 지난 2021년 첫 삽을 뜬 카카오 데이터센터 안산은 카카오의 첫번째 자체 데이터센터다. 연면적 4만7378 제곱미터의 하이퍼스케일(10만대 이상의 서버를 운영할 수 있는 초대형 데이터센터) 규모로 총12만대의 서버를 보관할 수 있다. 저장 가능한 데이터량은 6EB(엑사바이트)에 달한다. 카카오는 운영 시스템 설치 및 안정화 테스트를 거쳐 내년 1분기 중 본격 가동을 시작할 계획이다. 카카오 데이터센터 안산은 화재・지진・홍수 등 자연 재해 및 재난에 대비한 안전성 극대화 시스템을 갖췄다. 대규모 화재에 대비한 4단계 화재 대응 시스템을 비롯해 내진설계와 정전에 대비한 전력·냉방·통신의 이중화 등 홍수나 해일, 태풍, 지진 등의 자연 재해에 대비한 강력한 재난설계를 적용했다. 이와 함께 친환경적인 데이터센터를 구축하기 위해 재생에너지 인프라와 고효율 에너지 설비, 우수・중수・폐열 재활용 시스템 도입 및 자연 조건을 활용한 다양한 에너지 절감 기술을 적용했다. 그 결과 에너지 효율화 기술 활용 및 에너지 절감형 건축 적용을 인정받아 건축물 에너지효율등급 1등급과 녹색건축인증 최우수 등급을 획득할 예정이다. 홍은택 카카오 대표는 “어떠한 재난과 사고에도 완벽히 대응하는 카카오 데이터센터는 안정적인 서비스로 모두의 당연한 일상을 지키겠다는 카카오의 다짐과 약속의 중요한 초석이 될 것"이라고 강조했다.
-
- 사이버보안
- 종합
-
카카오, 첫 자체 데이터 센터 준공
-
-
과기정통부, 도심형 스마트 보관 편의 서비스 등 11건의 규제특례 지정
- [시큐리티팩트=김상규 기자] 과학기술정보통신부는 26일 제30차 신기술·서비스 심의위원회를 개최하여 ‘도심형 스마트 보관 편의 서비스’ 등 총 11건의 규제특례를 지정하였다고 27일 밝혔다. 이날 심의위원회는 페트병, 세제통, 라면봉지류 등과 같은 생활쓰레기를 신청기업의 수거로봇에 투입하면 자동으로 분류 및 처리한 후 폐플라스틱 열분해유의 원료 등으로 활용하는 ‘AI 수거로봇 기반 재활용자원 수집·처리 서비스’ 시장 출시가 가능하도록 처리하였다. 도심지 건물내 미니창고를 대여해주고 이용자가 물건을 보관하면 관리해주는 ‘도심형 스마트 보관 편의 서비스’의 실증특례를 지정했다. 이로써 향후 1인 가구 등은 부피가 큰 물건이나 사용하지 않는 물건 등 생활물품을 간편하게 보관할 수 있게 되었다. 또한 온라인으로 농산물을 도매 거래하는 ‘농산물 온라인 도매시장 개설 및 운영’의 실증특례를 지정하였다. 이번 안건은 농식품부와 과기정통부가 기획한 전략기획형 과제의 첫 번째 사례로서 의미가 크다고 관계자는 밝혔다. 이번 심의위원회에서는 ‘모바일 운전면허 확인서비스’의 사업계획 변경안도 심의·의결하였다. ‘모바일 운전면허 확인서비스’는 2020년 9월 출시되어 현재 약 530만명이 사용하는 국민생활 밀접 서비스로 성장하였으나 주민등록번호 표출 기능이 없어 활용이 일부 제한되었던 문제가 있었다. 이번 심의위원회에서 문제점을 인식하고 주민등록번호 표출·활용도 가능토록 사업계획을 변경했다. 한편 이번 심의위원회까지 ICT 규제샌드박스 제도 시행(2019.1월) 이후 총 189건이 처리(임시허가 68건, 실증특례 121건)되었다. 이를 통해 모바일 전자고지, 자율주행 배달로봇, 일반의약품 화상투약기 등 115건의 신기술·서비스가 시장에 출시되어 1399억원 매출액 달성, 1970억원 투자 유치, 6498명 고용 창출 등 경제적 성과도 나타났다. 또한, 지정과제 중 68건의 과제는 관련법령이 개선되어 규제특례 서비스가 정식 제도권 안으로 편입되었다.
-
- 사이버보안
- 종합
-
과기정통부, 도심형 스마트 보관 편의 서비스 등 11건의 규제특례 지정
-
-
쿤텍, 다크웹 모니터링 시스템 ‘사이버 호크아이’ 발표
- [시큐리티팩트=김상규 기자] 쿤텍은 지난 21일 금융감독원이 주최한 ‘테크파인더 쇼케이스’에 참여하여 다크웹 모니터링 시스템인 ‘사이버 호크아이’ 기술을 시연하고 적용 사례를 발표했다고 27일 밝혔다. 사이버 호크아이(Cyber Hawk Eye)는 다양한 환경에 맞춤형 모듈식 플랫폼을 제공하여 다크웹과 딥웹에서 발생되는 개인 정보 유출 및 국방부, 행정기관, 공공기관, 민간기업 등의 ID/PW 및 도메인 정보 유출, 가상 화폐 불법 거래와 관련된 정보를 수집 및 분석하여 금융권에서 일어날 수 있는 다크웹 악용 범죄로 피해를 최소화할 수 있다. 쿤택은 이번 행사에서 다크웹에서 유출 및 거래되고 있는 개인 신용카드 정보 수집(실시간 정보 수집 및 모니터링 보고서 제공), 개인 계정 유출 모니터링(텔레그램에서 유출 및 불법 거래되고 있는 개인 계정 모니터링 및 탐지) 등 표면웹부터 다크웹, 딥웹까지 이르는 정보 수집 및 관리의 기능을 선보였다. 쿤텍측은 “초기 다크웹에서는 마약, 가품, 총기류 등 불법 물품이 주로 거래되었지만 최근 카드번호, 금융 관련 정보와 같은 개인정보로 거래 대상이 확대되고 있으며, 이러한 불법 거래가 확산될 경우 개인의 재산에 대한 직접적인 금융 피해로 이어질 수 있기 때문에 사전 대책 마련이 시급한 상황”이라고 강조했다.
-
- 사이버보안
- 종합
-
쿤텍, 다크웹 모니터링 시스템 ‘사이버 호크아이’ 발표
-
-
SKT, ‘글로벌 AI 기업’ 도약 선언
- [시큐리티팩트=김상규 기자] SKT가 자강과 협력을 통해 ‘글로벌 AI 컴퍼니’로 변모한다. SK텔레콤은 26일 T타워 수펙스홀에서 기자간담회를 열고 AI를 중심으로 자체 경쟁력 강화와 전방위 협력을 통해 명실상부한 ‘글로벌 AI 컴퍼니’로 도약하겠다고 포부를 밝혔다. 이를 위해 유영상 SKT 사장은 간담회에서 ▲AI 인프라 ▲AIX ▲AI 서비스 3대 영역을 중심으로 산업과 생활 전(全) 영역을 혁신하는 ‘AI 피라미드 전략’을 발표했다. 유 사장은 이날 AI 관련 투자 비중을 과거 5년(‘19년~’23년) 12%에서 향후 5년간(‘24년~’28년) 33%로 약 3배 확대하며, 2028년 매출 25조원 이상을 달성하겠다는 포부를 밝혔다. SKT는 이번 간담회를 통해 자사의 AI 기술 브랜드를 ‘에이닷엑스(A.X)’라고 확정하고 초거대언어모델 이름도 ‘에이닷엑스(A.X) LLM’으로 정했다고 밝혔다. SKT는 마케팅, 고객센터에 콘택트센터(AICC) 등 AI를 접목하고, 네트워크 인프라를 AI 기반으로 운영 효율을 높인다면 중장기적으로 현재보다 약 20~30% 이상의 비용 절감이 기대된다고 설명했다. SKT는 2022년 세계 최초로 선보인 한국어 LLM 서비스 ‘에이닷’을 1년여 만에 정식 출시한다고 발표했다. SKT는 에이닷이 고객의 커뮤니케이션 경험을 혁신하고 일상과 AI 서비스 연결을 확대해 ‘나만의 AI 개인비서’로 진화할 것이라고 밝혔다. 에이닷은 기상, 출근, 취침 등의 생활 전반 일상에 AI를 결합할 예정인데 9월에는 AI 수면 관리, AI 뮤직 서비스도 제공할 예정이다. 또한 SKT는 ‘나만의 AI 개인비서’ 에이닷과 ‘에이닷 엑스 LLM’, AI 반도체 사피온을 포함한 글로벌 AI 데이터센터를 중심으로 자체 경쟁력을 강화함과 동시에 글로벌 통신사들과 결성한 글로벌 텔코 AI 얼라이언스, 오픈AI, 앤트로픽 등 글로벌 플레이어와의 제휴 확대, 국내 유망한 AI 기업들과 만든 K-AI 얼라이언스 등을 통해 글로벌 AI 생태계를 리딩할 계획이다. 유영상 SKT 사장은 “생성형 AI로 촉발된 파괴적 혁신은 산업, 사회, 생활 全 영역에서 이미 새로운 가치를 창출하고 있다”며, “SKT는 ‘자강과 협력 기반의 AI 피라미드 전략’을 중심으로 AI 컴퍼니 실행력을 가속화하고 AI 관련 리소스 투자도 지속 확대하여 명실상부한 ‘글로벌 AI 컴퍼니’로 도약할 것”이라고 강조했다.
-
- 사이버보안
- 종합
-
SKT, ‘글로벌 AI 기업’ 도약 선언
-
-
트렌드마이크로, ‘마이터’ 실시 사이버 보안 평가서 공격 보호 부문 1위 선정
- [시큐리티팩트=김상규 기자] 트렌드마이크로는 마이터 엔제뉴이티(MITRE Engenuity)가 실시한 최신 사이버 보안 평가 ‘어택 평가(ATT&CK Evaluations)’의 보호 시나리오 부문에서 20개 이상의 보안 업체 중 1위를 차지했다고 26일 밝혔다. 마이터 엔제뉴이티의 ‘어택 평가’는 알려진 공격자의 행동을 기반으로 보안 솔루션의 표적 공격 탐지 능력을 평가한다. 이 접근 방식은 치명적인 실제 사이버 공격을 보다 근접하게 반영한다. 2023년 3월에 실시된 올해 평가는 정교한 멀웨어와 장기간 탐지를 회피하는 능력으로 유명한 러시아의 지능형 지속공격(APT) 그룹 털라(Turla)에 초점을 맞췄다.. 이번 평가에서 트렌드마이크로의 플래그십 제품인 ‘트렌드 비전 원(Trend Vison One)’ 플랫폼은 시뮬레이션에서 19개의 주요 단계를 모두 신속히 탐지하고, 13개 공격 단계의 공격 이벤트를 100% 차단했다. 또한, 트렌드 비전 원은 공격이 더 진행되기 전에 경보, 대응, 봉쇄하는데 필요한 모든 단계에 대한 100% 분석을 포함해 마이터 어택 매트릭스 전반에 걸친 강력한 탐지 성능을 증명했다. 이를 통해 노이즈와 경고 횟수를 제한해 피로를 최소화하고 중요한 작업을 우선 처리할 수 있게 함으로써 분석가 경험을 개선했다. 특히 초기와 중간 단계 체인 전략에서 정확도 높은 탐지 경고 제공과 크리덴셜(credential) 접근 방어에서 효과적이었다. 케빈 심저 트렌드마이크로 최고운영책임자(COO)는 “이번 마이터 어택 평가 공격 보호 부문 1위에 선정된 것은 트렌드마이크로의 플랫폼 접근 방식이 다양한 고객 환경에서 실제 사이버 위협을 완화하는데 효과적인 이유를 보여주는 사례”라고 말했다.
-
- 사이버보안
- 종합
-
트렌드마이크로, ‘마이터’ 실시 사이버 보안 평가서 공격 보호 부문 1위 선정
-
-
NHN클라우드, 클라우드 보안 인증 획득
- [시큐리티팩트=김상규 기자] NHN클라우드가 자사 DaaS(Desktop as a Service) 상품인 ‘NHN Cloud Virtual Desktop(NHN클라우드 버추얼 데스크톱)’이 클라우드보안인증(CSAP인증)을 획득했다고 26일 밝혔다. CSAP인증은 국가/공공기관에 안전성과 신뢰성이 검증된 민간 클라우드 서비스를 공급하기 위해 정부가 시행하는 보안 평가·인증제도이다. 공공 영역에 민간 클라우드 서비스를 제공하기 위해서는 평가 절차에 따라 CSAP 인증 심사를 통과해야 한다. NHN클라우드측은 “NHN클라우드 버추얼 데스크톱이 이번 CSAP 인증에 참여해 서비스 연속성 관리, 데이터 보호 등 평가 항목을 충족하며 DaaS 유형에서 인증을 획득했다”고 말했다. 이로써 NHN클라우드는 국내 대표 CSP(클라우드 서비스 공급자)로서 IaaS부터 PaaS, DaaS까지 전 영역에서 CSAP 인증을 획득했다. 앞으로 NHN클라우드는 NHN클라우드 버추얼 데스크톱을 필두로 공공 DaaS 시장을 본격적으로 공략할 예정이다. 이와 함께 금융 영역에서도 NHN클라우드 버추얼 데스크톱의 검증된 보안성을 바탕으로 고객 확보에 적극 나설 계획이다. NHN클라우드 버추얼 데스크톱은 NHN클라우드가 온전히 자체 역량으로 완성한 DaaS 상품이다. NHN클라우드는 자사의 클라우드 기술력과 DaaS/VDI 전문 자회사 ‘NHN크로센트’의 가상화 기술력을 융합해 오픈스택 기반으로 NHN클라우드 버추얼 데스크톱을 개발했다. 또한 오픈스택 기반 DaaS로써 동일한 오픈스택 기반의 IaaS인 NHN클라우드 서비스 위에서 원활히 구동한다. 따라서 타사 솔루션과의 결합이 요구되지 않아 이기종 연결을 위해 별도 시스템 구축이 필요하지 않은 차별화된 DaaS 상품이다. 이 같은 특징으로 인프라 선투자없이 필요에 따라 신속한 서비스 확장이 가능하다는 비즈니스 이점을 가지고 있다. 김동훈 NHN클라우드 공동대표는 "앞으로도 클라우드 기술 발전에 빠르게 대응하며 기반 기술인 오픈스택 역량을 꾸준히 갈고닦을 것”이라고 말했다.
-
- 사이버보안
- 종합
-
NHN클라우드, 클라우드 보안 인증 획득
-
-
군사·의료 교육 분야에 28㎓ 대역 이음5G 진출
- [시큐리티팩트=김상규 기자] 과학기술정보통신부는 25일 뉴젠스와 케이티엠오에스북부에게 이음5G 주파수할당 절차를 완료하였다고 26일 밝혔다. 이번 주파수 할당은 대용량 데이터의 초고속 전송, 대규모 단말의 연결이 가능한 28㎓ 대역 이음5G를 활용해 군사 교육·의료 교육 및 R&D 등에 융합서비스를 구축한다는 점에서 눈길을 끈다. 이번 할당으로 이음5G 서비스 구역 신규 2개소가 추가되어 국내 이음5G 서비스는 총 24개 기관이 42개소에서 제공하게 되었다. [ 이음5G 주파수 할당‧지정 현황(2023년 9월 25일 기준) ] 할당(14) 네이버클라우드(’21.12월), 엘지씨엔에스(’22.3월, 6월, 12월), SK네트웍스서비스(‘22.5월, 11월), 네이블커뮤니케이션즈(’22.8월, ’23.4월), CJ올리브네트웍스(’22.8월, ’23.4월), KTMOS북부(’22.10월, ’23.2월, 8월, 9월), 세종텔레콤(’22.10월), 위즈코어(’22.10월, ’23.2월(4월)), 뉴젠스(‘22.11월, ‘23.9월), 현대오토에버(’23.4월), LS ELECTRIC(’23.4월), 메가존클라우드(’23.7월), LG전자(’23.7월), 포스코DX(’23.9월) 지정(10) 한국전력(’22.10월, ’23.2월), 합동참모본부(’22.10월, ’23.6월) KT(’22.10월), 한국수자원공사(’22.10월), 유엔젤(‘22.11월), 한국수력원자력(’22.11월, ’23.2월), 한국항공우주산업(’22.12월), 정부청사관리본부(’22.12월), 캠틱종합기술원(’23.2월), 쿤텍(’23.6월) ※ (주파수할당) 통신사업자가 기업·방문객 등 타인에게 서비스 제공을 위해 주파수 이용 ※ (주파수지정) 기관이 무선망 활용을 통한 자기 업무‧R&D 등의 추진을 위한 주파수 이용 뉴젠스는 28㎓ 대역 이음5G 융합서비스를 2개소에 구축할 계획이다. 먼저 대전 대덕대학교 내 군사훈련 체험관에서 28㎓ 등을 활용한 실감형 가상증강현실 기반의 군사(전투훈련) 교육 서비스를 제공한다. 이 교육은 분대/소대 단위의 다자간 협업 전투, 드론/박격포/대공화기 분해․조립․운용 및 전투 등으로 구성되어 있는데 실시간으로 고화질의 영상을 여러 기기에 제공하는 5G 28㎓의 특성을 십분 활용한 것으로 평가된다. 이어 뉴젠스는 경기도 과천에 소재한 자사의 연구개발 검증센터에서 이음5G 장비․단말, 지능형공장 및 실감형 서비스 등의 성능 시험장(테스트베드)를 구축할 계획이다. 뉴젠스 측은 “이번 할당을 통해 실감형 교육 시장을 공략하는 한편 자사의 이음5G 기술 경쟁력을 확보할 계획”이라고 밝혔다. 케이티엠오에스북부는 2022년 삼성서울병원에서 28㎓ 대역 이음5G를 활용하여 원격 협력 수술 등 실감형 의료 전문 교육 서비스를 구축한 바 있다. 이번에는 서비스 대상 지역을 소아청소년과 병실, 안과․이비인후과 병실, 비뇨기과 교수실로 확대하여 의대생을 대상으로 하는 회진 교육에 28㎓ 대역 이음5G를 적극 활용할 계획이다. 이를 통해 고화질 영상 기반의 의료 교육 수준 향상이 기대되며, 나아가 향후 병원 내 및 협력 병원과의 협진 등으로 확산할 것으로 예상된다. 최우혁 과기정통부 전파정책국장은 “이번 주파수할당은 5G 28㎓ 등을 활용하는 우리 기업의 기술력이 다자간 실시간 고화질 영상 전송을 요구하는 군사·의료 교육계의 수요에 부응하여 이루어진 것에서 의미가 있다” 면서, “향후 28㎓ 이음5G가 초고속 초연결 융합서비스의 다양한 분야에 점진적으로 확대될 수 있도록 적극 지원할 것”이라고 말했다.
-
- 사이버보안
- 종합
-
군사·의료 교육 분야에 28㎓ 대역 이음5G 진출
-
-
포티넷, ‘2023 올해의 구글 클라우드 기술 파트너 어워드’ 수상
- [시큐리티팩트=김상규 기자] 포티넷 코리아는 ‘2023 올해의 구글 클라우드 기술 파트너 어워드’를 수상했다고 25일 밝혔다. 이번 어워드에서 포티넷은 FortiEDR 솔루션으로 보안 분야 아이덴티티(신원) 및 엔드포인트 보호(Endpoint Protection) 부문 어워드를 수상했다. 포티넷은 고객들이 구글 클라우드의 시큐리티 커맨드 센터(Security Command Center)에 FortiEDR을 원활히 통합하여 아이덴티티 및 엔드포인트 보호를 강화할 수 있도록 지원함으로써 구글 클라우드 에코시스템에서의 탁월한 성과를 인정받았다. 양사의 이 같은 협업을 통해 기업들은 구글 클라우드 자산과 관련된 위협 탐지 및 예방 인시던트를 효율적으로 감사 및 상호 연관시킬 수 있으며, 사이버 위협에 대한 높은 방어력을 제공할 수 있다. 또한 FortiEDR과 구글 클라우드 시큐리티 커맨드 센터의 통합으로 실시간 가시성과 보다 향상된 위협 탐지 기능을 제공하며, 기업들은 이를 통해 클라우드 인프라 전반에서 지능형 위협을 선제적으로 식별하고 대응할 수 있다. 포티넷은 FortiEDR 외에도 구글 클라우드 기반 환경을 사용하는 고객들에게 일관된 지능형 엔터프라이즈 보안을 제공하는 구글 클라우드용 클라우드 보안 포트폴리오를 제공하고 있다. 포티넷 보안 패브릭(Fortinet Security Fabric)은 클라우드 기반 애플리케이션을 위한 다계층 보안을 제공하여 온-프레미스, 데이터 센터, 클라우드 환경 전반에서 비즈니스 워크로드를 보호한다. 이 솔루션은 포티넷의 보안 기능을 구글 클라우드에 기본적으로 통합하는 VM-컨테이너, SaaS 기반 보호 등의 다양한 폼 팩터를 통해 네트워크, 애플리케이션, 클라우드 플랫폼 보안 기능을 제공한다. 포티넷 제품 전략 총괄 겸 최고마케팅책임자(CMO)인 존 매디슨 선임 부사장은 "이번 수상은 침해 사고를 실시간 식별, 차단하는 FortiEDR 솔루션의 우수한 역량을 인정받은 결과라고 본다. FortiEDR은 가장 최근의 마이터 인제뉴어티 어택(Mitre Engenuity ATT&CK) 평가에서 그 효과성을 입증받은 바 있다"고 말했다. 또한 그는 "FortiEDR의 엔드포인트 보안은 기업들이 위협에 선제적으로 대응하고 에코시스템 내에 엔드포인트 보안을 통합할 수 있도록 지원한다. 앞으로도 지능적인 클라우드 보안을 통해 양사 고객들의 아이덴티티 및 엔드포인트 보호를 강화하기 위한 노력을 지속할 것"이라고 부연했다.
-
- 사이버보안
- 종합
-
포티넷, ‘2023 올해의 구글 클라우드 기술 파트너 어워드’ 수상
-
-
시큐아이, 효성ITX와 보안 사업 확대를 위한 전략적 파트너십 체결
- [시큐리티팩트=김상규 기자] 시큐아이는 지난 22일 효성ITX와 보안 솔루션 사업 관련 영업, 마케팅, 신규 사업 기회 발굴, 기술 협력 등을 위한 전략적 파트너십을 체결했다고 25일 밝혔다. 협약식은 남경환 효성ITX 대표이사, 정삼용 시큐아이 대표등 양사 경영진이 참석한 가운데 서울 영등포구 소재 효성ITX 본사에서 진행됐다. 이번 전략적 파트너십에 따라 양사는 빠르게 변화하는 보안 위협 대응에 긴밀한 협력 관계를 구축하고, 보안 사업 확대를 위한 시너지를 낼 수 있을 것으로 기대하고 있다. 효성ITX는 시큐아이의 전략 파트너로서 고객들에게 시큐아이가 보유한 방화벽/VPN(가상사설망), 침입방지시스템(IPS) 등 국내 1위 네트워크 보안 솔루션을 공급하게 된다. 시큐아이는 효성ITX와 사업협력을 통해 보안 솔루션 시장에서 경쟁력을 높이는 동시에 다양한 분야에서 잠재 고객을 발굴할 것으로 기대한다. 남경환 효성ITX 대표는 “이번 파트너십 체결을 통해 보안 시장에서의 경쟁력을 강화할 수 있을 것으로 기대한다”며, “향후에도 고객이 신뢰할 수 있는 보안 서비스를 제공하기 위해 최선을 다하겠다”고 밝혔다. 정삼용 시큐아이 대표는 "효성ITX는 오랜 기간 IT 기술력을 보유한 회사로 이번 전략 파트너 계약을 통해 양사는 큰 시너지를 얻을 수 있을 것"이라며, "앞으로도 시큐아이는 우수한 역량을 갖춘 기업들과 협력을 계속 강화해 나갈 것"이라고 밝혔다.
-
- 사이버보안
- 종합
-
시큐아이, 효성ITX와 보안 사업 확대를 위한 전략적 파트너십 체결
-
-
SKT, 양자 사피엔스 인재 양성센터와 양자 생태계 확산 나서
- [시큐리티팩트=김상규 기자] SK텔레콤은 양자 사피엔스 인재 양성센터와 양자기술 분야의 연구개발 및 교류를 위한 업무 협약을 체결했다고 22일 밝혔다. SKT는 이번 협력이 국가 양자 발전 전략 정책의 일환인 양자과학인재 양성과 양자 생태계 확산에 기여한다는 측면에서 의미가 크다고 밝혔다. 특히 AI와 6G 등 기술의 급격한 발달로 인해 보안의 중요성이 갈수록 높아지고 있는 상황에서 양자암호통신 기술을 통해 높은 보안성을 제공하겠다고 밝혔다. 양자 사피엔스 인재 양성센터는 양자기술 시대를 선도할 전문 인재 양성을 목표로 2022년 설립된 국내 유일 산학연 컨소시엄이다. 컨소시엄에는 현대자동차 선행연구원, 삼성SDS 연구소 등 7개 기업과 고려대학교, 경희대학교, 광주과학기술원, 성균관대학교, 아주대학교, 연세대학교, 이화여자대학교, 한림대학교, 한양대학교 그리고 과학기술연구원(KIST), 과학기술정보연구원(KISTI), 전자통신연구원 (ETRI), 표준과학연구원(KRISS)이 참여하고 있다. 2030년까지 양자정보산업이 요구하는 전문인력 180명 이상의 양성을 목표로 하고 있다. SKT와 양자 사피엔스 인재 양성센터는 이번 업무 협약을 통해 양자통신, 양자암호, 양자컴퓨팅, 양자센싱, 양자 기반 AI 등 양자기술에 관한 교육 프로그램 개발 및 공동 연구 등에 협력하기로 합의했다. 양측은 SKT가 제안하는 연구개발 과제를 양자 사피엔스 인재 양성센터가 수행하고 양자기술 분야에 대한 공동 세미나 및 워크숍을 개최하는 등의 방식을 통해 양자기술 연구개발에 힘을 합칠 계획이다. 특히 SKT는 양자과학인재 양성을 위해 사내 교육 프로그램 등에 양자 관련 교육 콘텐츠 개발 및 미래 인재의 실무 역량 증진을 위한 인턴십 프로그램 시행도 검토 중이다. 이와 함께 양자 산업 시장 조사, 사업 영역 확정을 고려하고 있는 양자컴퓨팅 분야에 대한 시장 조사, 양자 기반 AI 등의 연구개발에 대해서도 협력할 계획이라고 밝혔다. 손인혁 SKT 혁신사업담당은 “이번 협력은 국가적 차원에서 강조하는 양자과학인재 양성에 기여한다는 측면에서 의미가 크다”며 “양측은 눈앞으로 다가온 양자시대에 발맞춰 긴밀히 협력해 양자 생태계 확산에 앞장서겠다”고 밝혔다. 최만수 고려대학교(주관) 양자대학원 원장은 “SKT와의 협력은 산업 환경에 적응력을 갖고 미래 양자산업을 이끌 전문인력 양성에 크게 기여할 것으로 기대한다”며 “공동연구와 인적교류 등을 확대해 나가겠다”고 말했다.
-
- 사이버보안
- 종합
-
SKT, 양자 사피엔스 인재 양성센터와 양자 생태계 확산 나서