사이버보안Home >  사이버보안
-
팀솔루션, 디지털 트윈 서비스 무료 체험 오픈
[시큐리티팩트=김상규 기자] 팀솔루션이 최근 디지털 트윈 플랫폼 ‘팀플로우(TIM FLOW)’를 출시하면서 고객들이 체험해 볼 수 있는 무료 체험 링크를 오픈했다고 1일 밝혔다. 팀솔루션의 ‘팀플로우’는 30여건의 디지털 트윈 실증 프로젝트 경험을 통해 공통된 산업현장의 니즈를 반영하는 디지털 트윈 환경 구성 도구다. 팀솔루션은 ‘팀플로우’의 4가지 모듈 중 2개 모듈에 대해 우선 무료 체험을 오픈했다. 무료 체험 오픈 모듈은 ▲30여종의 3D CAD 데이터를 3D 모델로 변환/경량화하는 3D CAD 경량화 모듈 ▲3D 모델을 활용해 설비 조작 매뉴얼 등을 만들 수 있는 3D 콘텐츠 생성 모듈이다. 기존의 산업 현장에서는 생산을 위한 3D CAD 데이터를 보유하고 있어도 이를 운영용으로 사용하기에는 고사양 HW가 필요하고 3D 변환/경량화 기술이 부재히며 디지털 트윈 인재 부족 등의 한계점이 있었다. 하지만 팀솔루션의 ‘팀플로우’는 GUI 기반으로 비전문가도 디지털 트윈을 손쉽게 사용할 수 있게 지원한다. 팀솔루션 관계자는 “최근 체험 신청 오픈과 함께 홈페이지도 리뉴얼했다”며, “디지털 트윈에 관심을 갖는 고객들에게 팀솔루션의 비전과 사례가 좋은 인사이트가 되길 바란다"고 전했다.
-
네이버, 생성형 AI 검색 '큐:' 통합검색에 적용
[시큐리티팩트=김상규 기자] 네이버는 지난달 30일부터 네이버 통합검색에 생성형 AI 검색 서비스 '큐(CUE):'를 적용했다고 1일 밝혔다. 큐:는 네이버가 지난 9월부터 시범 운영중인 생성형 AI 검색 서비스다. 쇼핑과 로컬 등 네이버의 다양한 서비스 연계로 높은 편의성을 자랑한다. 네이버 지식베이스 등을 통해 구축한 신뢰도 높은 정보로 고품질의 최신 답변을 제공한다. 특히 '사람처럼 검색(Human-like searching)'하는 과정을 통해, 큐: 스스로 질문의 의도와 맥락을 고려해 사용자가 여러 번 검색하며 얻어야 했던 정보를 한번에 찾아준다. 큐:는 네이버 검색을 더욱 정확하면서 빠르고 유용하게 만들 전망이다. 기존 검색에서는 사용자가 정보를 찾기 위해 검색어를 선정하고 검색된 문서들을 확인하고 검색어를 수정하는 과정을 반복해야 했다. 하지만 이제는 검색창에서 사람에게 말하듯이 자연스럽게 입력해도 만족할 만한 검색 결과를 얻을 수 있다. 통합검색에 적용된 큐: 는 사용자가 입력하는 질의의 유형에 따라 유동적으로 노출된다. 주로 구체적인 의도를 가진 긴 대화형 질의에는 검색 결과 상단에서 큐: 답변을 바로 확인할 수 있다. 특히 '~해줘', '~알려줘', '~추천해줘', '~뭐야?' 등 추천이나 제안이 필요한 질문에 사용자가 원하는 장소와 특성을 포함해 검색어를 입력하거나, 구체적인 맥락을 포함하여 질의할 경우 효과적으로 답한다. 예를 들어, '크리스마스에 예약 가능하고 주차되는 성수동 맛집 찾아줘' 라는 질의에 기존 검색에서는 각각의 정보를 하나씩 확인해야 했다면, 큐:가 통합된 네이버 검색에서는 사용자가 원하는 조건에 부합하는 장소를 네이버 플레이스 정보와 예약 시스템을 연동하여 검색 결과 상단에서 한번에 찾을 수 있다. 상품, 레시피, 장소 검색으로 시작해 쇼핑, 장보기, 예약 등 서비스와 연계해 별도의 추가 검색 없이 액션까지 연결되도록 편의를 높인 것이다. 큐:는 정보 검색에서도 신뢰도 높은 정보를 제공한다. '서울 축제 알려줘'라는 질의에 웹 상에 있는 정보들을 가져와 답변을 하는 것이 아니라, 지식베이스와 연동된 데이터베이스(DB)를 활용하여 현재 진행 중이거나 진행 예정인 축제 관련 정보를 기반으로 답변한다. 큐: 베타 서비스 시용자는 별도 서비스 페이지 방문 없이 통합검색에서 바로 이용 가능하다. 이 서비스는 PC 버전에서 제공 중이다. 모바일은 내년에 적용할 계획이다.
-
이글루코퍼레이션, 공격 표면 관리 서비스 ‘클루 에이에스엠’ 출시
[시큐리티팩트=김상규 기자] 이글루코퍼레이션은 외부에 노출된 IT 자산 정보를 실시간 파악·관리하는 공격 표면 관리(ASM) 서비스인 ‘클루 에이에스엠(KLU: ASM)’을 출시했다고 30일 밝혔다. 이글루코퍼레이션은 KLU: ASM 런칭을 계기로 사이버 위협 인텔리전스(CTI)를 포괄한 위협 인텔리전스 기반 전문 서비스 ‘클루(KLU:)’ 라인업을 확장하며 사업 다각화에 속도를 붙일 방침이다. KLU: ASM은 전 세계 네트워크에 흩어져 있는 조직의 IT 자산을 실시간으로 확인하고, 문제점을 조치할 수 있게 지원하는 위협 인텔리전스 기반 공격 표면 관리 서비스이다. 조직의 운용 자산 중 단 한 개의 대표 도메인 등록을 통해 전체 자산 통계와 자산 위치 정보, 취약점 현황 등을 확인할 수 있다. 시시각각 변화하는 IT 자산 현황에 대한 자동 식별 및 IP·도메인·인증서·애플리케이션 등 자산 취약점 확인과 구글에 노출된 자산 정보 모니터링 등 공격 표면 관리가 가능하다. 조직은 서비스형 보안(SaaS) 형태의 KLU: ASM 도입을 통해 방대한 표면 정보 유출 내역에 대한 결과 분석 및 대응 방안을 신속하게 확인함으로써, 고도화된 공격에 대한 방어력을 한 단계 높일 수 있다. 또한, 이글루코퍼레이션의 CTI 서비스인 ‘클루 쓰렛 인텔리전스(KLU: Threat Intelligence)’ 및 분류형·설명형·생성형 AI 탐지모델 서비스 ‘에어(AiR)’와의 연동을 통해 내외부 위협 정보 수집 및 분석 역량을 강화할 수 있다. 이득춘 이글루코퍼레이션 대표는 “디지털 전환의 가속화로 CTI 서비스의 중요성이 더욱 부각될 것으로 예상된다”라며 “이글루코퍼레이션은 20년 이상 축적된 위협 인텔리전스 역량에 기반한 고품질의 CTI 서비스를 제공해 보안 가시성 및 업무 효율성을 높이겠다”라고 밝혔다.
-
팔로알토 네트웍스 유닛42, “북한 해킹 조직, IT 구인 구직 활동 노리는 멀웨어 배포”
[시큐리티팩트=김상규 기자] 팔로알토 네트웍스는 위협 연구 기관 유닛42(Unit42)의 조사를 바탕으로 “북한의 지원을 받는 위협 행위자들이 소프트웨어 개발 구직자 및 구인 기업들을 노리는 공격을 시도하고 있다”며 “이에 대한 각별한 주의가 필요하다”고 30일 밝혔다. 유닛42가 최근 구인·구직 활동과 관련해 발견하고 추적중인 2가지 멀웨어는 “컨테이져스 인터뷰(Contagious Interview)”와 “웨이지몰(Wagemole)”이다. ‘컨테이저스 인터뷰’라고 명명된 첫번째 멀웨어는 위협 행위자가 고용주로 위장하여 소프트웨어 개발자가 면접 과정을 통해 멀웨어를 설치하도록 유인하는 캠페인이다. 팔로알토 네트웍스의 추적 기록에 따르면, 이 캠페인은 지난해 12월 초부터 시작되어 여전히 활동중이며, 공격의 주요 목적은 암호화폐를 탈취하고, 이후의 추가 공격을 위한 준비환경을 마련하는데 있다. 이 공격은 위협행위자가 타깃이 되는 피해자를 화상 인터뷰에 참여하도록 초대하며 시작된다. 인터뷰 중 위협 행위자는 피해자에게 깃허브(GitHub)에서 호스팅되는 NPM 기반 패키지를 다운로드하여 설치하도록 유도한다. 위협 행위자는 피해자에게 이 패키지를 검토 또는 분석할 소프트웨어로 제시하지만, 실제로는 피해자의 호스트를 백도어 멀웨어로 감염시키도록 설계된 악성 자바스크립트가 포함되어 있는 방식이다. ‘웨이지몰’이라고 명명된 두번째 멀웨어는 구직 활동자로 위장한 공격이다. 이 공격을 추적화는 과정에서 노출된 파일에는 다양한 기술 역량이 포함된 여러 신원의 이력서가 포함되어 있으며, 이력서 내에는 링크드인(LinkedIn) 프로필 및 깃허브 콘텐츠로 연결되는 링크가 담겨 있다. 이 위협행위자들은 전세계 여러 국가에서 프리랜서 구직을 실시하고 있는데, 구인 구직 플랫폼에서 평판이 높은 계정을 구매하거나 대여하려는 시도도 여러 곳에서 발견됐다. 이들은 소프트웨어 개발자로 위장해 IT 채용 공고를 노림으로써 다운스트림 공급망 공격의 기회를 노린다. 유닛42는 이 두가지 공격이 ▲북한이 기존에 국가적 차원에서 후원했던 APT(지능형지속공격)의 양상과 매우 유사한 점 ▲이 공격과 관련된 문서의 비밀 번호가 미국 키보트에서 한글을 이용해 만들어 졌다는 점 ▲북한에서만 사용하는 단어가 포함되어 있고, 이들의 컴퓨터에서 한국어 키보드 언어 설정이 발견된다는 점 등을 근거로 북한이 배후에 있음을 추정했다. 팔로알토 네트웍스는 이 같은 구인, 구직 관련 멀웨어 예방 대책으로, 개인이 구직 및 면접 등의 사적인 용도에 회사에서 지급한 컴퓨터를 사용해서는 안된다고 권고했다.
-
니어 프로토콜, 25억 명의 크리켓 팬 품에 안는다
[시큐리티팩트=김상규 기자] 니어 프로토콜이 국제 크리켓 평의회(ICC)의 웹3 공식 기술 파트너로 선정됐다고 30일 밝혔다. 니어 프로토콜과 ICC는 구단과 스포츠 팬들이 함께 소통하고 교감하는 팬 인게이지먼트 강화를 위해 니어 프로토콜 생태계에 웹3 기술을 활용한 플랫폼 구축에 나선다. ICC는 크리켓 종목을 관장하는 국제기구로 106개 회원국을 보유하고 있으며, 크리켓 월드컵을 포함한 주요 대회를 주관한다. 전 세계적으로 25억 명의 열렬한 팬을 보유한 구기 종목인 크리켓은 세계에서 두 번째로 인기 있는 스포츠며, 영국과 인도를 비롯한 영연방에선 국기로 취급된다. 니어 프로토콜은 확장성과 사용 편의성에 강점을 둔 글로벌 레이어1으로, 앞선 기술력을 토대로 웹3 진입 장벽을 적극 낮추고 있다. 앞서 스포츠 분야에서 오라클 창립자 래리 엘리슨이 설립했고 롤렉스 등 세계적인 럭셔리 브랜드들이 후원하는 국제 요트 대회인 세일 그랑프리(SailGP)와 함께 팬들이 구단을 직접 소유하고 상호 작용할 수 있는 시스템을 성공적으로 구현한 바 있다. 첫 협력의 일환으로 ICC는 니어 프로토콜의 블록체인 기반 운영체제(BOS)를 활용한 ‘캡틴스 콜(Captain’s Call)’ 앱을 남자 크리켓 월드컵에서 선보였다. 이 앱은 팬들이 상품을 획득하기 위해 경기 전략을 세우고 경쟁하도록 유도함으로써 팬들과 구단 간의 연결을 형성하고 새로운 디지털 경험을 선사했다. 나아가 온·오프라인에서 진행한 팬의 모든 활동이 니어 프로토콜 블록체인 상에 기록돼 위변조 위험을 해소한 ‘팬 여권(Fan Passport)’을 출시할 계획이다. 개발에 있어 기존 대규모 웹2 유저를 웹3로 전환하는데 최적화된 니어 프로토콜의 기술을 도입해 서비스의 사용성을 한층 더 높인다. 이에 따라 25억 명에 달하는 전 세계 크리켓 팬들을 웹3로 인입해 대중화를 앞당긴다는 전략이다.
-
삼성SDS, 첫 30대 상무 발탁 인사… 2024년 정기 임원인사 발표
[시큐리티팩트=김상규 기자] 삼성SDS가 설립이래 처음으로 30대 상무를 발탁하는 인사를 단행했다. 삼성SDS는 29일 부사장 2명, 상무 7명 총 9명 규모의 2024년 정기 임원 인사를 실시했다고 발표했다. 삼성SDS는 불확실한 경영환경 속에서 ▲클라우드 및 디지털 물류 사업 경쟁력 강화 ▲생성형 AI 기반 Hyperautomation 혁신 선도를 위해 각 분야에서 탁월한 성과를 보이고 성장 잠재력을 보유한 인재들을 두루 중용하였다고 설명했다. 특히 미래 성장을 위한 도전과 혁신을 이끌 차세대 젊은 리더의 양성을 위해 창립 이래 최초로 30대 상무를 내부 승진시키는 등 나이를 뛰어넘어 성과와 역량을 발휘한 인재들을 과감히 등용하였다. 30대 임원으로 발탁된 권영대 상무는 강화학습을 활용한 조합 최적화 기술을 연구하여 세계 최고 권위 AI 학회인 NeurIPS(Neural Information Processing Systems, 신경정보처리시스템학회)에 3년 연속으로 논문을 등재하는 등 향후 생성형 AI 연구를 통해 삼성SDS의 미래 혁신을 이끌 인재이다. 또한 사공경 상무를 승진시키는 등 7년 연속 우수 여성인재를 중용했다. 삼성SDS는 이번 임원 인사를 통해 기업 환경에 최적화된 클라우드 및 디지털 물류 서비스 기업으로서 입지를 공고히 하고 IT기술 리더십과 사업경쟁력을 더욱 강화해 나갈 계획이다. < 임원 승진자 명단 > ▲ 상무 → 부사장 승진(2명) ▷김대우 부사장 ▷오영석 부사장 ▲ CL4 → 상무 승진(7명) ▷권영대 상무 (연구소 XTerra Lab) ▷김성곤 상무 (물류사업부 Cello Square사업담당 Cello Square운영팀장) ▷김승기 상무 (클라우드서비스사업부 클라우드N/W서비스팀장) ▷배한욱 상무 (클라우드서비스사업부 데이터센터혁신팀장) ▷사공경 상무 (개발센터 CX팀 CX SaaS그룹장) ▷윤민식 상무 (전략마케팅실 대내AM담당 DX AM팀 전자본사사업그룹장) ▷창성중 상무 (솔루션사업부 IW사업팀 C&C상품기획그룹장)
실시간 사이버보안 기사
-
-
SK C&C, 두산에너빌리티에 ‘생성형 AI기반 이상 진단 서비스’ 시범 적용
- [시큐리티팩트=김상규 기자] SK C&C는 두산에너빌리티에 ‘생성형 AI기반 이상 진단 서비스’ 시범 적용에 나섰다고 19일 밝혔다. SK C&C는 생성형 AI 기반 오케스트레이션 플랫폼을 활용해 제조 현장의 장비∙설비 이상징후 탐지부터 원인 분석, 보고서 작성, 담당자 메일보고 등 장애대응 전 과정을 지원한다. 이번 두산에너빌리티 시범 적용 사업은 이상 진단 과정에서 가장 많은 시간이 소요되는 이상∙고장 분석 및 보고서 제작 영역에 초점이 맞춰져 있다. 통상 고장 발생 후에 유사 사례를 분석해 원인을 찾고, 대응 방안을 찾기까지 최소 수일에서 수주가 소요되는데, 생성형 AI 기술 기반 유사 사례 데이터 분석을 통해 대응 방안 제시 시간을 크게 단축 시킨다. 생성형 AI가 과거 유사 사례 보고서를 참고해 ‘이상 진단 보고서’도 제작해준다. 이상 진단 보고서는 AI 분석 결과를 바탕으로 ▲이상 및 고장 개요 ▲분석 목적∙대상∙결과 ▲고장 대응 권장사항 등을 초안 형태로 일목요연하게 정리해 보여준다. 담당자는 생성형 AI가 제작한 보고서를 최종 검토하기만 하면 되기 때문에 사람이 직접 보고서를 작성하는 것과 비교해 시간을 크게 줄일 수 있다. SK C&C는 앞으로 장애 분석 보고서를 유관 부서에 메일로 발송하는 일도 생성형 AI를 통해 진행할 계획이다.
-
- 사이버보안
- 종합
-
SK C&C, 두산에너빌리티에 ‘생성형 AI기반 이상 진단 서비스’ 시범 적용
-
-
과학기술정보통신부, 유럽과의 양자과학기술 협력 본격화
- [시큐리티팩트=김상규 기자] 과학기술정보통신부는 미주권역에 이은 두 번째 양자과학기술 협력거점으로 유럽권역에 설치한 ‘한-유럽 양자과학기술협력센터’가 18일, 벨기에 브뤼셀에서 개소식을 갖고 본격적 운영에 들어간다고 19일 밝혔다. 권역별 양자과학기술 협력센터는 국내 산‧학‧연이 해외 우수 연구기관과 긴밀히 협업할 수 있도록 협력 파트너 발굴부터 대규모 협력사업까지 전주기‧전방위 지원하는 ‘양자기술 국제협력 강화’ 사업의 일환으로 추진 중이다. 협력센터는 각 권역의 양자 분야 협력의 가교 역할과 네트워크 구축을 중점 추진한다. 이번 개소식은 이종호 과기정통부 장관과 유정현 주벨기에EU 대사, EU집행위원회 정보통신총국 및 미국‧일본‧스위스 주EU대표부 외교관, 국내외 전문가 등 30여 명이 참석하였다. 과기정통부와 유럽센터는 스위스, 오스트리아, 영국 등 유럽 주요국 대상으로 양자과학기술 분야 공동연구 및 인력교류 등 국가 간 협력사업 논의를 위해 10월 초부터 우리 대표단의 현지 파견 등을 추진 중이며, 이를 기반으로 국가 간 협력 분야와 모델 등을 구체화하고, 내년부터 보다 심화된 협력을 추진해 나갈 계획이다.
-
- 사이버보안
- 종합
-
과학기술정보통신부, 유럽과의 양자과학기술 협력 본격화
-
-
KISA-삼성전자, ‘악성문자 필터링 서비스’ 업무협약 체결
- [시큐리티팩트=김상규 기자] 한국인터넷진흥원(KISA)과 삼성전자는 18일 수원 디지털시티에서 휴대전화로 유입되는 스팸문자로 인한 이용자 피해를 줄이기 위해 업무협약(MoU)을 체결했다. 이번 협약은 휴대전화 문자가 불법스팸 전송이나 스미싱을 위한 미끼문자로 악용되는 사례가 빈번해지면서 악성문자로부터 이용자 노출을 최소화하기 위한 방안 마련의 필요성을 상호 공감하여 추진하게 되었다. 양 기관은 이번 업무협약을 통해, 악성문자를 삼성 단말기에서 한 번 더 필터링 할 수 있는 서비스를 운영하기 위해 데이터 공유 및 개발·운영 등에 적극 협력할 예정이다. ‘악성문자 필터링 서비스’ 개발·운영을 위해, KISA는 스팸신고 빅데이터 수집·분석과 함께 불법성 여부를 검증한 뒤 관련 데이터를 제공한다. 삼성전자는 해당 데이터를 기반하여 서비스 기능개발 및 운영환경을 구축하여 추후 삼성 단말기에 배포하는 역할을 수행한다. 이원태 KISA 원장은 “이번 협력을 통해 개발될 ‘악성문자 필터링 서비스’가 휴대전화 문자스팸으로 유발되는 국민 피해 감축에 기여할 수 있기를 기대한다”며, “KISA는 앞으로도 스팸신고 데이터의 개방을 통해 협업사례를 적극 발굴해 나가겠다”고 말했다.
-
- 사이버보안
- 종합
-
KISA-삼성전자, ‘악성문자 필터링 서비스’ 업무협약 체결
-
-
SK텔레콤, AI기반 클라우드 관리 플랫폼 ‘클라우드 레이다 2.0’ 출시
- [시큐리티팩트=김상규 기자] SK텔레콤은 AI기술로 기업이 클라우드 관련 불필요하게 지출하고 있는 비용을 줄여주는 클라우드 관리 플랫폼 ‘클라우드 레이다(Cloud Radar) 2.0’을 출시했다고 18일 밝혔다. ‘클라우드 레이다 2.0’(이하 레이다 2.0)은 기업이 사용하는 클라우드의 실시간 비용 정보와 클라우드 사용 현황을 AI가 학습해 비용절감이 가능한 최적의 클라우드 요금제와 서비스를 추천한다. 클라우드 이용 기업은 많게는 매년 수십억 원의 비용을 지출하고 있음에도 불구하고, AWS(아마존), MS 에저(Azure) 등 클라우드 서비스 제공자별 복잡한 상품 구조 및 비용 산정 체계로 인해 비용의 적정 여부를 파악하기가 쉽지 않다. 특히 기업의 시시각각 변하는 클라우드 사용 용량(워크로드)에 적합한 약정할인 조건을 파악하지 못해 사용한만큼 내는 고비용의 종량제 요금으로 클라우드를 사용하는 경우가 많다. 또한 서비스 초기 수요 대응을 위해 대용량/고성능의 클라우드 자원을 사용하였으나, 이후 필요 용량이 줄거나 사용하고 있지 않음에도 모르고 방치하고 있는 고객사도 매우 많다. ‘레이다 2.0’을 활용하면 클라우드 종량제 요금 및 약정 현황을 분석하여, 종량제 대비 최대 72% 할인이 가능한 약정 조건을 추천한다. 또한 자원 사용량과 패턴 등을 분석하여 미사용 클라우드 자원으로 판단되는 서비스의 삭제 및 과도하게 설정된 클라우드 자원에 대한 최적 용량 추천 기능을 통해 불필요한 비용을 줄일 수 있다. 실제 정식 출시 전 보안업체 등 일부 고객사를 대상으로 레이다 2.0을 적용한 결과, 평균 37.2%의 비용절감 효과를 확인했다. 레이다 2.0의 또다른 강점은 그동안 일일이 수작업으로 수행해온 클라우드 비용 및 자원분석 자료를 레이더 2.0 사이트에서 손쉽게 확인이 가능하다는 점이다. 고객사는 17종의 다차원 비용분석 정보와 15종의 과금 리포트를 클릭만으로 확인할 수 있다. 또한, 90% 이상 높은 정확도의 AI 이상비용탐지 및 비용 예측 서비스도 제공한다. 이동기 SKT 클라우드 Tech담당(부사장)은 “클라우드 자원과 비용 최적화는 일회성 업무가 될 수 없으며, 지속적으로 막대한 관리 인력과 시간 비용 투입이 수반된다. 이런 상황에서 AI기반 비용 최적화가 클라우드 비용에 민감한 고객사에게 큰 혜택을 줄 것으로 기대된다”며, “앞으로도 MSP 역량과 노하우를 활용해 고객사들의 다양한 요구사항을 충족하는 차별화 플랫폼으로 확장해 나가겠다”고 밝혔다.
-
- 사이버보안
- 종합
-
SK텔레콤, AI기반 클라우드 관리 플랫폼 ‘클라우드 레이다 2.0’ 출시
-
-
현대오토에버, ‘레드팀 조직’ 사이버 보안 강화
- [시큐리티팩트=김상규 기자] 현대오토에버가 사이버 보안 취약점을 사전에 식별 및 개선하기 위해 ‘레드팀 기반 모의해킹 보안 진단 서비스’를 출시한다고 18일 밝혔다. 레드팀은 외부 해커 역할을 맡아 모의 해킹에서 공격을 주도하는 조직을 뜻한다. 현대오토에버는 레드팀을 구성해 승인받은 내/외부 보안 전문가들이 실제 해커의 공격 전략·전술·절차를 시뮬레이션한 침투 활동을 수행, 보안 취약점을 찾아내고 글로벌 보안 사고를 예방하기 위해 앞장선다. 현대오토에버의 레드팀 서비스는 네트워크와 시스템에 대한 침투 테스트, 보안 정책과 절차 테스트를 통해 조직이 실제 공격에 효과적으로 대응할 수 있는지 점검한다. 레드팀은 실제 해커와 동일한 수준의 공격을 수행하기 때문에 조직의 보안 시스템과 프로세스가 실제 공격에 얼마나 취약한지 파악할 수 있다. 이를 통해 조직은 보안 취약점을 사전에 식별하고 개선할 수 있다. 또 레드팀 공격을 통해 조직의 보안 대응 능력을 검증할 수 있다. 조직은 레드팀의 공격에 어떻게 대응하고, 얼마나 빠르게 복구할 수 있는지 확인할 수 있다. 이를 통해 고객사는 보안 취약점을 개선하고, 보안 대응 능력을 강화함으로써 보안 사고를 예방할 수 있다. 현대오토에버 관계자는 “레드팀 서비스가 조직 보안 수준을 한 단계 끌어올리는데 도움이 될 것”이라며, “현대오토에버는 앞으로도 최신 보안 기술을 바탕으로 고객의 디지털 보안을 강화하기 위해 노력하겠다”고 밝혔다.
-
- 사이버보안
- 종합
-
현대오토에버, ‘레드팀 조직’ 사이버 보안 강화
-
-
인피닉, 고객 맞춤형 정보 제공 AI 서비스 ‘에이아이-피디아’ 첫 선
- [시큐리티팩트=김상규 기자] 인피닉은 오늘부터 22일까지 6일간 서울공항에서 열리는 ‘대한민국 전력지원체계 전시회(DUPEX KOREA 2023)’에서 기업 정보 구축 서비스 ‘에이아이-피디아(AI-Pedia)’의 베타버전을 처음으로 공개한다고 17일 밝혔다. 이번 전시회에서 공개하는 에이아이-피디아는 기업 내 다양한 정보를 AI 기술로 스스로 학습해 업무에 필요한 최적의 답변을 제공하는 거대 언어 모델(LLM) 형태의 기업 AI 서비스다. 에이아이-피디아는 기업 내부에 흩어져 있는 다양한 정보의 수집과 전 처리, 학습, 배포 등 모든 과정을 자동화해 구축한다. 계획 수립부터 시나리오 설계, 서비스 개발, 배포까지 1개월 이내 도입이 가능하다. 최초 도입 이후 배포된 서비스의 평가와 분석, 개선 등 고도화 작업도 6개월 이내 완료할 수 있어 단기간에 기업 환경에 맞는 서비스를 적용할 수 있다. 학습이 완료된 서비스를 이용하면 몇 개의 명령어로 기업 내 필요한 정보를 쉽게 찾을 수 있고 제안서나 품의서와 같은 문서 작성도 가능하다. 특히 에이아이-피디아는 인피닉의 자체 플랫폼으로 기업 내부에 설치해 기업 정보의 외부 유출을 제어할 수 있어 민감한 정보도 철저한 보안이 가능하다는 게 장점. 인피닉은 이번 전시회에 에이아이-피디아를 기반으로 개발한 국방 정보 제공 AI 서비스 ‘루비(RUBY)’를 체험할 수 있는 공간을 운영한다. ‘루비’는 국방 관련 데이터를 학습한 데모 버전으로, 음성으로 군 관련 질문을 하고 답변을 받을 수 있다.
-
- 사이버보안
- 종합
-
인피닉, 고객 맞춤형 정보 제공 AI 서비스 ‘에이아이-피디아’ 첫 선
-
-
라온시큐어, 자회사 라온화이트햇 합병
- [시큐리티팩트=김상규 기자] 라온시큐어는 16일 개최한 임시주주총회에서 자회사 라온화이트햇과의 합병계약 승인의 건을 가결시켰다고 공시했다. 합병 법인명은 기존과 동일한 라온시큐어로 유지되며, 합병 기일은 오는 12월 1일이다. 회사는 주주가치 제고 차원에서 자사가 보유한 라온화이트햇의 지분 약 49.8%에 대한 신주를 발행하지 않는다. 또한 신주 발행 물량 중 45%는 일정기간 동안 보호예수가 설정돼 합병 직후 실제 유통 가능한 신주 물량은 전체 발행주식 대비 5% 내외로 전망된다. 라온시큐어는 알짜 자회사인 라온화이트햇과의 합병을 통해 다양한 시너지가 발생할 것으로 전망하고 있다. 우량한 재무구조 구축을 비롯해 인적, 물적 자원 통합에 따른 경영 효율성 향상, 동일 업종 주력 사업 통합에 따른 시장 경쟁력 강화, 외형 확대를 통한 자금 조달 증대, 실적 상승을 기반으로 한 주주가치 제고 등을 기대하고 있다. 라온화이트햇은 블록체인 기반 인증(BaaS), 디지털 인증(IDaaS), 화이트햇 컨설팅 서비스 사업을 운영하고 있다. 최근 옴니원 통합인증 서비스를 통해 모바일 신분증, 디지털 증명서, 사설 인증 및 블록체인 기반 VC(Verifiable Credential) 인증ᆞ검증 분야에서 두각을 나타내고 있다. 옴니원 통합인증 서비스는 공인인증서를 대체하는 수많은 민간 간편 인증 서비스들을 하나의 통합된 창으로 제공하는 서비스다. 국가 공인 모바일 운전면허증, 공무원증, 국가보훈등록증 등 다양한 모바일 신분 인증도 지원하고 있다. 라온시큐어는 사업 확대에도 박차를 가할 계획이다. 회사는 서비스형 소프트웨어(SaaS) 기반 증명서 발급 플랫폼 ‘옴니원 디지털 ID’를 출시해 블록체인 기반 서비스 사업 영역을 확장하고, 동남아시아, 중앙아시아, 남미 등 해외 국가 대상의 디지털 신분증 플랫폼 체계 구축을 본격적으로 추진한다. 특히 내년 하반기에는 양자내성암호(PQC) 제품을 출시해 보안 시장에서의 선도적 입지를 강화할 방침이다. 이순형 라온시큐어 “이번 합병을 계기로 탄탄한 보안 솔루션에 블록체인 인증 기술력을 더해 글로벌 블록체인 인증 플랫폼 기업으로 도약하는 발판을 마련했다”며, “오는 2030년 5000억원 매출 달성을 목표로 성장 모멘텀을 만들어 갈 것”이라고 밝혔다.
-
- 사이버보안
- 종합
-
라온시큐어, 자회사 라온화이트햇 합병
-
-
트렌드마이크로, 국내 최대 클라우드 보안 컨퍼런스 ‘CLOUDSEC 2023’ 개최
- [시큐리티팩트=김상규 기자] 트렌드마이크로가 오는 24일 삼성동 그랜드 인터컨티넨탈 서울 파르나스 그랜드볼룸에서 국내 최대 규모의 클라우드 보안 컨퍼런스 ‘클라우드섹 2023(CLOUDSEC 2023)’을 개최한다. 이번 컨퍼런스는 전 세계 클라우드 보안 전문가들과 업계 리더들이 참여하여, 국내외 기업 관계자들의 기조연설을 포함한 19개의 세션이 진행된다. 아마존웹서비스(AWS), SK쉴더스, LG CNS, 메가존클라우드, 한국인터넷진흥원(KISA) 등 클라우드 및 사이버 보안분야를 선도하는 파트너들은 개별 세션을 통해 보안 업계 동향과 보안 영역에 따른 솔루션, 보안 통합 전략 등 클라우드 산업의 핵심 현안에 대한 인사이트를 발표할 예정이다. 마이크 밀너(Mike Milner) 트렌드마이크로 클라우드 테크놀로지 부사장은 기조연설에서 “클라우드 위험은 비즈니스 위험입니다”라는 주제로 새로운 위협에 대해 공유하고 보안에 대한 결합된 접근 방식을 통해 향후 위협에 대한 탄력성을 높이는 방법에 대해 설명할 예정이다. 컨퍼런스는 세 가지 트랙으로 나뉘어 5개씩 총 15개의 강연이 진행된다. 트렌드마이크로는 클라우드 공격 표면 위험 관리 및 네이티브 애플리케이션 보안, EDR/XDR/ASRM의 융합적 전략, 제로 트러스트를 통한 보안 환경 지속성 등 다양한 주제의 강연을 진행한다. 김진광 한국 트렌드마이크로 지사장은 “클라우드 자산이 증가하고 클라우드 플랫폼 및 서비스가 다양해진 결과 네트워크 환경에 대한 보안 위협이 증가하는 가운데, 안전한 디지털 환경 구현을 위한 새로운 클라우드 보안 대책과 위험 관리가 요구된다"고 말했다. 또한 그는 "이번 컨퍼런스를 통해 클라우드 보안 업계의 리더 및 전문가와 함께 최신 산업 트렌드와 대응 전략에 대한 아이디어를 나누는 글로벌 교류의 장이 되기를 바란다”고 부연했다.
-
- 사이버보안
- 종합
-
트렌드마이크로, 국내 최대 클라우드 보안 컨퍼런스 ‘CLOUDSEC 2023’ 개최
-
-
엠로, 외교부 ‘APEC 중소기업 공급망 포럼’ 참가…디지털 기술을 통한 공급망 위기 대응방안 공유
- [시큐리티팩트=김상규 기자] 엠로가 지난 13일 외교부에서 개최한 ‘아태지역 중소기업 공급망 포럼(Supply Chain Forum for MSMEs in the Asia-Pacific)’에 참여해 디지털 기술을 활용한 공급망 위기 대응 방안과 적용 사례를 공유했다. ‘아태지역 중소기업 공급망 포럼’은 APEC 회원국 정부 관계자, 중소기업 및 디지털 관련 학계 전문가 등 다양한 민∙관 이해관계자들이 모여 아태지역 내 중소기업들이 겪고 있는 공급망 위기를 진단하고 디지털 기술을 통한 해결책과 협력 방안 등을 논의하기 위해 마련된 행사다. 엠로는 외교부 초청으로 이번 포럼에 참석했으며, 영업본부 천길웅 상무가 ‘디지털 기술을 통한 중소기업 공급망 위기 대응 및 개선 사례’를 주제로 발표를 진행했다. 천 상무는 발표를 통해 전 세계적으로 공급망 불확실성이 증가하는 가운데 여전히 많은 중소기업들이 이에 대한 준비가 미흡하다는 점을 짚으며 ▲원자재 가격 변동을 반영한 납품체계 개선 ▲원자재 가격 및 수급 리스크에 대한 예측 체계 도입 ▲수요예측 기반의 재고 관리체계 도입 등이 필요하다고 강조했다. 또한, 주요 자재의 가격 변동 추이와 미래의 제품 수요 등을 예측하는 엠로의 다양한 AI 소프트웨어를 비롯해 클라우드 기반의 공급망관리 서비스와 맞춤형 금융 서비스를 결합한 공급망 금융 플랫폼, 10월부터 새롭게 시행되는 하도급법 개정안에 대비해 엠로가 업계 최초로 선보인 납품대금 연동제 솔루션 등을 통해 기업들이 공급망 위기에 선제적으로 대응한 사례도 함께 소개했다.
-
- 사이버보안
- 종합
-
엠로, 외교부 ‘APEC 중소기업 공급망 포럼’ 참가…디지털 기술을 통한 공급망 위기 대응방안 공유
-
-
에지오, 고급 애플리케이션 보호 및 성능 최적화 솔루션 출시
- [시큐리티팩트=김상규 기자] 에지오(舊 라임라이트 네트웍스)는 애플리케이션 성능 최적화 솔루션인 ‘애플리케이션 보호 및 성능 번들’을 출시한다고 16일 발표했다. 이 솔루션은 기존의 복잡한 과금 구조와 사이버 공격을 받았을 때 추가 요금, 계절적 트래픽 급증과 관련된 예측할 수 없는 비용 발생을 제거하여 예측 가능한 월간 사용 비용 안에서 웹 애플리케이션 성능을 최적화하면서 보안 위협으로부터 기업을 보호할 수 있도록 지원한다. 고객은 자신에게 적합한 모든 접속 포인트에서 사이트, 성능, 보안 등 에지오 애플리케이션의 전체 제품군을 사용할 수 있다. 이 제품에는 이벤트 모니터링, 위기 지원, 에지오 고객 포털 액세스 등이 포함된 에지오 SOC에 대한 액세스가 포함되어 있다. 에지오 애플리케이션 번들은 추가 기능 및 서비스 제공 여부에 따라 무료, 프로페셔널, 엔터프라이즈, 프리미어 등의 4가지 버전으로 제공된다. 리차드 유(Richard Yew) 에지오 보안 제품 관리 총괄 디렉터는 "에지오는 애플리케이션 보호와 성능을 최적화할 수 있는 솔루션 번들을 제공하여 고객들이 애플리케이션을 보호하는 동시에 성능을 극대화하고, 원활하게 운영되는 데 필요한 엔터프라이즈 지원을 제공할 수 있게 되어 매우 기쁘게 생각한다”라고 말했다. 그는 이어 “에지오의 새로운 가격 모델은 고객의 비즈니스 성장에 따라 유연하게 확장할 수 있으며, 더 많은 애플리케이션을 출시하기 위해 추가적인 기능과 지원을 사용할 수 있다. 에지오는 고객과 함께 성공하는 것을 목표로 상호 이익이 되는 장기적인 파트너십을 이어나가고 있다"라고 덧붙였다.
-
- 사이버보안
- 종합
-
에지오, 고급 애플리케이션 보호 및 성능 최적화 솔루션 출시