사이버보안Home >  사이버보안
-
해커들의 먹잇감 ‘액티브 디렉터리(AD)’ 방어 전략은?...LG CNS, 보안 심층 보고서 첫 발간
[시큐리티팩트=김상규 기자] LG CNS가 해커들의 먹임감으로 떠 오른 액티브 디렉토리(AD)에 대한 방어 전략을 제시한다. LG CNS는 오는 26일 웨비나를 열고 ‘보안 취약점 심층분석 보고서’를 공개한다고 9일 발표했다. LG CNS에 따르면 이 보고서는 글로벌 위협 인텔리전스(TI) 빅데이터를 참고한 10개의 대표 AD 공격 기법을 분류했다. 이를 토대로, LG CNS는 레드팀이 공격하고 블루팀이 방어하는 모의 훈련을 진행해 10개의 시나리오와 시나리오별 보안 대응책을 보고서에 담았다. 특히 LG CNS는 많은 해커들이 공격 대상으로 삼는 AD 취약점에 대해 다뤘다. AD는 전세계의 수많은 기업들이 효율적으로 인프라와 구성원을 관리하기 위해 사용하고 있는 서비스다. 기업들은 AD를 활용해 기업 내부 구성원들의 사용자 계정과 권한을 중앙에서 관리할 수 있다. 해커가 AD를 장악하게 되면, 기업 구성원들의 계정을 도용해 내부 기밀 데이터를 손쉽게 탈취할 수 있다. 또한 해커는 AD 정보로 기업의 여러 시스템에 침투해 바이러스를 심고 시스템을 중단시킬 수도 있다. 이처럼 AD 해킹 공격은 기업에 치명적인 피해를 입힐 수 있기 때문에 보안 중요도가 높다 LG CNS가 꼽은 주요 AD 공격 기법은 ▲커버로스팅(Kerberoasting) 공격 ▲디시싱크(DCSync) 공격 ▲모니커링크 취약점 공격 ▲패스더해시(Pass-the-Hash) 공격 ▲골든티켓(Golden Ticket) 공격 등 10개다. 커버로스팅 공격은 AD 네트워크에서 공유폴더, 데이터베이스 등의 서비스를 이용하기 위해 사용자가 발급받는 티켓(허가권)을 공격해 취약한 계정의 비밀번호를 획득하는 것이다. 디시싱크 공격은 해커가 도메인 컨트롤러(DC)와 동일한 권한을 갖고 있는 것처럼 행동해 도메인 컨트롤러간 동기화 요청을 수행하고, 기업의 민감 정보에 접근을 시도하는 것이다. 도메인 컨트롤러는 사용자 자격 증명 업데이트와 같은 변경 사항을 동기화하기 때문에 도메인 복제 권한을 갖고 있다. LG CNS는 웨비나를 통해 ‘보안 취약점 심층분석 보고서’를 상세 소개하고, AD 보안 강화 전략을 수립하는 방법에 대해 논의할 예정이다. 배민 LG CNS 보안/솔루션사업부장(상무)은 “해커들의 공격대상이 내부망인 AD로 변화하는 추세”라며 “LG CNS는 ‘AD 보안 취약점 진단 컨설팅’ 및 ‘모의침투 테스트’ 서비스를 통해 기업 고객들에게 차별적인 사이버보안 전략을 제공하고 있다”고 강조했다.
-
미라콤, 내달 17일 ‘솔루션 페어2024’ 개최…스마트팩토리 미래와 핵심 기술 제시
[시큐리티팩트=김상규 기자] 미라콤아이앤씨는 내달 17일 잠실 삼성SDS본사에서 스마트팩토리의 미래와 핵심 기술을 한눈에 조망할 수 있는 'Miracom Solution Fair 2024(MSF 2024)'를 개최한다고 9일 밝혔다. 올해 13번째를 맞는 MSF 2024는 국내 최고의 스마트팩토리 전문가들이 모여 최신 기술과 글로벌 대표 제조기업의 성공 사례를 공유하는 콘퍼런스이다. 최근 산업 현장에서 디지털 전환과 소프트웨어(SW) 활용이 중요한 화두로 떠올랐다. 제품 설계, 생산, 유지 보수 등 전 생애 주기에 걸쳐 SW의 활용이 확대되고 있다. 데이터 분석 기반 의사결정 지원과 제조 설비 및 공정의 통합 등으로 SW 중요성이 더욱 커지고 있다. 미라콤은 이러한 추세를 반영해 올해 MSF 2024에서는 ‘스마트 제조의 새로운 패러다임, Software Defined Factory(SDF)’를 주제로 선도 제조기업들의 SW 활용 전략과 최신 스마트팩토리 기술에 대한 정보를 공유한다. 미라콤 강석립 대표이사의 환영사를 시작으로 주영섭 서울대학교 교수와 미라콤 이종원 전무, 이영수 연구소장의 기조 강연이 이어질 예정이다. 이후 'Best Practice' 트랙에서는 컨설팅, MES, 물류 자동화 구축에 관한 고객 성공 사례를 공유한다. 'Tech' 트랙에서는 인공지능(AI), 디지털 트윈, Net-Zero, 플랫폼 기술 등 SDF를 실현하기 위한 미래 핵심 기술을 확인할 수 있다. 행사장 밖에는 솔루션 체험 공간도 마련된다. 참가자들은 'Nexplant MESplus' 최신 버전, FMB DT(디지털 트윈 플랫폼) 등 미라콤 솔루션을 비롯해 ERP, APS, PLM 등 해당 분야 전문 협력 파트너사들의 제조 솔루션을 체험할 수 있다. 관련 기업들과의 네트워킹 기회도 얻을 수 있다. 강석립 마라콤아이앤씨 대표는 "MSF 2024에서는 제조업의 소프트웨어 기반 디지털 전환이 어떻게 현실화되고 있는지 확인할 수 있을 것"이라며, "국내 산업 전반의 변화에 관해 논의하는 중요한 자리가 될 것"이라고 말했다.
-
SKT-SPC그룹, ‘AI 대전환’ 업무 협약 체결
[시큐리티팩트=김상규 기자] SKT와 SPC그룹이 인공지능(AI) 대전환으로 고객 경험 혁신에 함께 나선다. SK텔레콤은 SPC그룹과 AI 기술 기반으로 전방위 협력을 강화하는 전략적 업무협약(MOU)을 체결했다고 9일 밝혔다. 이번 MOU를 통해 양사는 AI 기술을 활용한 혁신적인 제휴 서비스와 솔루션을 제공함으로써 고객들에게 더욱 차별화된 가치를 전달하고, 핵심 경쟁력을 강화해 미래 리테일 시장의 혁신을 선도해갈 계획이다. 양사는 ▲AI 기술을 활용한 서비스 및 사업∙제휴 협력 ▲리테일 매장 대상 B2B 솔루션 상품 개발 ▲마케팅 제휴 및 멤버십 앱 사용 편의성 개선 ▲공동 사업 발굴을 위한 TF 구성 등 네 가지 주요 분야에서 협력을 추진할 예정이다. 실제 AI 에이전트 기반의 서비스 연동 추진을 통해 고객 상호 작용을 강화한다. SPC의 해피포인트 앱이 제공하는 다양한 상품 및 매장 정보와 보유 포인트 현황 등을 대화 기반의 자연어로 확인하고, 장기적으로는 고객 니즈에 기반한 맞춤형 상품 추천 등 개인화 쇼핑 경험을 강화해 갈 예정이다. SPC그룹의 프랜차이즈 매장 운영 노하우와 SKT의 B2B 인프라를 결합해 고객 행동 데이터 분석기반 점포관리 솔루션, AI 기반의 재고관리 솔루션, 스마트 리테일 시스템 등이 포함된 FaaS(Franchise as a service) 솔루션 개발을 추진한다. 또한 T멤버십 앱 내 바코드를 통해 해피포인트를 함께 적립하거나, 해피포인트 앱 내 ‘해피오더’에서 상품 구매시 T멤버십 할인 또는 적립을 동시에 제공하는 등 고객 편의를 높인다는 계획이다.
-
샌즈랩, ‘딥페이크 탐지 서비스’ 출시…전국민 무료 이용
[시큐리티팩트=김상규 기자] 샌즈랩이 생성형 AI 역기능 중 하나인 딥페이크를 탐지하는 서비스 ‘페이크체크(fakecheck.io)’를 출시했다. 페이크체크는 사용자가 직접 웹사이트에 접속해 딥페이크가 의심되는 이미지를 업로드하면 수 초 내로 위조 진위 여부를 분석해 판별 결과를 알려준다. 페이크체크는 다양한 AI 모델을 활용해 사람의 얼굴 이미지의 위·변조 여부 판별이 가능하도록 개발됐다. 범죄 예방 목적의 서비스다 보니 사람 얼굴 외 동물이나 사물의 딥페이크 이미지는 판별하지 않는다. 남녀노소 누구나 쉽게 서비스를 이용할 수 있도록 회원가입이나 인증 등 번거로운 절차들을 없애고 순수한 기능에 집중했다. 해당 서비스는 무료로 제공되며 누구나 이용 가능하다. 샌즈랩측은 “AI 역기능이 사회적 문제로 심화됨에 따라 디지털 범죄 근절과 국민 불안을 불식시키기 위한 사회적 기업 차원에서의 책임감에 따른 노력의 일환으로 서비스를 민간에 개방했다”고 설명했다. 이어 “다만 완전히 개발이 완료된 서비스가 아닌 일종의 오픈 베타 테스트 버전 형태로 출시했기 때문에 지속적인 의견 수렴과 업데이트를 통해 탐지 대상 확대나 탐지율 향상은 물론 영상의 위·변조 여부 판별까지 추후 지원될 수도 있다”고 덧붙였다.
-
파수, 동남아시아 데이터 보안 시장 공략 가속화
[시큐리티팩트=김상규 기자] 파수가 베트남 대표 보안기업인 MVTech 그룹과 손잡고 동남아시아 시장 공략을 가속화한다. 전략적 파트너십을 체결한 양사는 동남아시아 지역의 기업 및 기관의 데이터 보안 강화와 디지털 혁신을 위해 파수의 솔루션을 공급할 계획이다. MVTech그룹은 베트남을 중심으로 급성장하고 있는 사이버 보안 전문 VAD(Value Added Distributor)로, 정부기관과 금융, 통신 등 200개 이상의 다양한 고객을 대상으로 보안 컨설팅과 시스템 구축 프로젝트를 진행했다. 파수는 MVTech를 통해 데이터의 모든 생애주기에 걸친 식별, 분류, 보호, 추적, 분석이 가능한 파수의 제로 트러스트 데이터 보안 및 DSPM(데이터 보안 태세/형상 관리) 솔루션을 공급한다. MVTech는 지역 고객에 대한 높은 이해도와 인사이트를 기반으로 파수의 솔루션을 통해 기밀문서와 개인정보보호, 컴플라이언스 준수, 랜섬웨어 대비부터 디지털 혁신에 이르는 다양한 고객 니즈에 대응해 나간다는 방침이다. 파수측은 문서보안 솔루션 ‘파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)’과 데이터 식별·분류 솔루션 ‘파수 데이터 레이더(Fasoo Data Radar, FDR)’ 등이 현지 고객의 높은 관심을 받는 만큼, 이들 솔루션이 시장 공략의 중심이 될 것으로 기대한다.
-
팔로알토 네트웍스, FY25 파트너 써밋 성공개최…AI 사이버 보안 첫 공개
[시큐리티팩트=김상규 기자] 팔로알토 네트웍스는 ‘FY25 팔로알토 네트웍스 코리아 파트너 써밋’을 성공적으로 개최했다고 5일 밝혔다. 4일 청담 드레스가든에서 채널 파트너사 200여명이 참석한 이번 행사에서 팔로알토 네트웍스는 비전과 전략을 공유하고 보안 패러다임 변화에 따른 대응 방안 논의와 인공지능(AI) 시대에 걸맞은 플랫폼 중심의 프리시전 AI 기반 고투마켓 전략을 공유해 참석자들의 큰 호응을 얻었다. 이날 행사에서 팔로알토 네트웍스는 새롭게 공개한 AI 사이버 보안 포트폴리오인 ‘시큐어 AI 바이 디자인(Secure AI by Design)’이 시장에 가져오는 혁신과 고객사에 제공하는 이점을 공유하고, 고객비즈니스성공을 위한 서비스 및 파트너와의 협업방안에 대해서 자세히 공유하였다. 팔로알토 네트웍스는 파트너 프로그램을 통해 파트너사의 전문성과 역량을 제고하고 클라우드, 플랫폼 비즈니스의 확장과 함께 다양한 고객사에 적합한 전문성을 함양할 수 있도록 지원하고 있다. 박상규 팔로알토 네트웍스 코리아 대표는 “팔로알토 네트웍스의 성장을 견인해 준 채널 파트너 협력사 임직원들께 감사의 마음을 전하기 위해 지사 설립 이후 첫번째 파트너 써밋을 마련하게 됐다. 회사의 비전과 전략을 공유하고 클라우드와 AI 사이버 보안솔루션에 대한 사업확장을 통하여 더 높은 가치를 발굴해내는 파트너들과 동반성장을 할 수 있도록 보다 체계적이고 긴밀한 협업 관계를 다져 나갈 것”이라고 말했다.
실시간 사이버보안 기사
-
-
쿤텍, 클라우드 보안 기업 ‘오르카 시큐리티’와 파트너 계약 체결
- [시큐리티팩트=김상규 기자] 쿤텍은 클라우드 네이티브 보안 분야의 혁신적인 리더 기업 오르카 시큐리티(Orca Security)와 파트너십을 체결하고 국내 고객들에게 클라우드 보안 위협 관리를 위한 포괄적인 솔루션을 제공한다고 8일 밝혔다. 이번 파트너 계약을 통해 쿤텍은 에이전트 기반 솔루션에 비해 획기적인 시간 단축과 운영 비용 절감으로 포괄적인 클라우드 보안 기능 및 규정 준수를 고객에게 직접 제공한다. 오르카 시큐리티는 클라우드 및 개발 생명주기 전체에 걸쳐 클라우드 서비스 보호 방안을 제공하는 ‘클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)’을 통해 에이전트 없이 AWS, Azure 및 구글 클라우드 등에 대해 전체적인 풀스택의 심층적인 가시성을 제공한다. 또한, 클라우드 워크로드 및 데이터 보호, 취약성 관리, 규정 준수 그리고 클라우드 보안 상태관리(CSPM, Cloud Security Posture Management) 및 클라우드 워크로드 보호 플랫폼(CWPP)과 같은 솔루션을 결합하여 통합 플랫폼으로 제공하여 여러 솔루션을 사용할 필요가 없다. 쿤텍은 이번 오르카 시큐리티와의 파트너십을 통해 기업이 운영 중인 클라우드의 현재 보안 상태를 평가하여 가장 위험한 비즈니스 요소를 파악할 수 있도록 보안되지 않은 데이터, 의심스러운 활동, 취약한 자산, 조직의 대응 상황 등에 대한 “무료 클라우드 보안 평가 프로모션”을 진행한다. 송정우 쿤텍 보안솔루션사업본부장은 “조직의 클라우드 전환은 앞으로 더 확대될 것이며, 여기서 반드시 챙겨야 할 것은 보안이다. 쿤텍은 오르카 시큐리티와 함께 클라우드 보안에 대한 기준을 명확히 하고 모범 사례를 만들어내겠다”라고 말했다.
-
- 사이버보안
- 종합
-
쿤텍, 클라우드 보안 기업 ‘오르카 시큐리티’와 파트너 계약 체결
-
-
미라콤아이앤씨, ‘삼양식품 밀양공장 스마트팩토리 시스템’ 구축
- [시큐리티팩트=김상규 기자] 미라콤아이앤씨는 삼양식품 밀양공장 면류 생산라인 전반에 자사의 Nexplant MESplus를 적용한 스마트팩토리 구축과 Smart HACCP(해썹) 적용을 완료했다고 8일 발표했다. HACCP은 식품이 원재료의 생산단계에서 제조, 가공, 보존, 조리 및 유통단계를 거쳐 최종 소비자에게 도달하기까지 모든 과정에서 위해 물질이 섞여 오염되는 것을 사전에 방지하기 위한 위생 관리 시스템이다. 밀양공장은 스마트팩토리 시스템 구축을 통해 제면라인(봉지면, 용기면, 건면)과 스프(배합/믹스), 포장 등에 대해 레시피 관리, 칭량(秤量)자동화, 품질 및 KPI분석, HACCP 관리, 운전데이터 수집자동화, 공정검사효율 자동산출, 점검일지 자동작성 등이 가능해졌다. 특히 제조이력 추적, 작업지시 관리, 실시간 통합 모니터링 체계를 구축하고 전 식품 제조공정에 대한 관리가 가능해져 글로벌 식품기업 수준의 시스템을 갖추게 되었다. 스마트팩토리 시스템 구축으로 밀양공장은 생산성이 향상되고 식품 업종에서 가장 중요한 요소인 불량 추적과 원인 분석에 걸리는 시간이 실시간 수준으로 매우 빨라질 것이다. 해외로 수출되는 다양한 제품들에 대해서도 국내와 동일한 추적성을 적용하여 식품 안전에 만전을 기할 수 있게 되었다. 삼양식품 밀양공장은 탄소 배출량, 태양광 발전량, 전력, 용수, 스팀 사용량 등의 친환경 정보의 통합 관리가 가능한 초대형 친환경 식품 스마트팩토리이다. 지난 5월 준공되었으며 연면적 7만303㎡(약 2만 여 평) 지상 5층, 지하 1층, 연간 6억개 라면을 생산할 수 있는 규모로 총 2400억원이 투입되었다.
-
- 사이버보안
- 종합
-
미라콤아이앤씨, ‘삼양식품 밀양공장 스마트팩토리 시스템’ 구축
-
-
“북한 소행 해킹 주의”…국내 포털사 클라우드 서비스 사칭 공격 포착
- [시큐리티팩트=김상규 기자] “북한 8차 당대회의 전략노선 및 대남정책 변화 전망을 1건 보내드립니다.” 이스트시큐리티는 국내 포털사의 클라우드 공유 초대 서비스 내용처럼 위장한 북한 연계 해킹 공격이 최근 잇따라 포착됐다며 각별한 주의를 당부했다. 이번 공격은 국내 이용자가 많은 실존 서비스를 교묘하게 사칭해, 주로 대북 분야에 종사하는 전문가나 기자들을 상대로 피싱 공격을 진행하고 있는 것으로 드러났다. 지난 토요일에 수행된 공격은 마치 ‘북핵개발 역사와 북미관계 발전전망’ 파일을 공유한 것처럼 현혹했으며, 클라우드 공유 초대자를 과거 정부 때 국가정보원 해외·북한 담당 1차장을 지냈던 인물의 이름을 도용해 전달한 것이 특징이다. 이스트시큐리티 시큐리티대응센터(ESRC)의 분석 결과, 해킹 메일 본문에 포함된 공유 초대 [수락] 버튼을 클릭할 경우 ‘share.myboxes.navers[.]tech’, ‘view.boxfile[.]click’ 등의 피싱 서버로 접속돼 이용자의 비밀번호 탈취를 시도한 것으로 밝혀졌다. 공격자가 포털 클라우드 서비스의 공유 초대 기능을 직접 사용한 것은 아니지만, 해킹 메일 본문이 실제 정상 서비스의 디자인 및 문구와 거의 흡사하게 모방해 평소 해당 공유를 받아본 경험이 있는 수신자라면 별다른 의심 없이 해킹 위협에 노출될 우려가 큰 것으로 분석됐다. ESRC는 이번 공격 역시 지난 7월 외화벌이 목적으로 알려진 “써미츠 NFT 보상 사칭 해킹” 사건과 상반기부터 지속 발견 중인 “건강검진 결과 증명서 발급으로 위장한 해킹 공격” 등의 연장선이라 밝히면서, 주요 침해 지표와 위협 전략까지 종합적으로 분석한 결과 이른바 “KGH”로 분류된 북한 정찰총국 연계 해킹 조직의 소행으로 최종 지목됐다고 설명했다. 이스트시큐리티 ESRC 관계자는 “오는 22일부터 한미연합훈련이 실시되는 가운데, 북한 배후로 지목된 사이버 공세가 갈수록 거세지고 있다”라며 “특히, 평소 주변에서 자주 접하던 내용처럼 위장한 생활 밀착형 이메일 해킹 공격에 노출되지 않도록 개인과 기업 모두 사이버 안보에 대한 관심과 경각심을 높이고 보안 사각지대와 불감증을 제거해, 보안에 만전을 기해야 하는 시기다”라고 주의를 당부했다.
-
- 사이버보안
- 종합
-
“북한 소행 해킹 주의”…국내 포털사 클라우드 서비스 사칭 공격 포착
-
-
삼성전자, ‘뉴 갤럭시 NFT 생태계 구축’ MOU체결
- [시큐리티팩트=김상규 기자] 삼성전자가 온라인 가상 세계의 NFT(Non-Fungible Token)를 오프라인 실물 혜택으로 연결하는 소비자 경험 혁신을 추진한다. 삼성전자는 8월8일 여의도 이크루즈 본사에서 디지털프라자, 신라면세점, 이크루즈, 쇼골프, 쎄타랩스(NFT 발행 파트너), 올링크(인증 솔루션 파트너) 등과 ‘뉴 갤럭시 NFT 생태계 구축’을 위한 사업 의향서(MOU)를 체결했다고 밝혔다. 지난 2월 삼성전자는 블록체인 기업 쎄타랩스와 제휴하여 갤럭시 S22시리즈와 갤럭시 탭S8시리즈 사전예약 고객에게 스마트폰과 태블릿 디자인을 형상화한 ‘뉴 갤럭시 NFT’를 디지털 기념품으로 증정한 바 있다. 삼성전자는 뉴 갤럭시 NFT를 보유한 고객이 디지털프라자, 신라면세점, 이크루즈, 쇼골프 등의 사용처에서 뉴 갤럭시 NFT를 인증하면 할인 및 적립 등의 실질적인 혜택을 제공할 예정이다. 또 8월 10일(한국 시간)에 공개되는 폴더블 신제품 사전 구매 고객에게도 뉴 갤럭시 NFT를 증정할 예정이다. 삼성전자 관계자는 “삼성전자는 다양한 파트너들과 함께 NFT를 활용하여 가상 세계와 실물 세계를 연결하는 고객 경험을 지속적으로 혁신할 것”이라고 밝혔다.
-
- 사이버보안
- 종합
-
삼성전자, ‘뉴 갤럭시 NFT 생태계 구축’ MOU체결
-
-
한국농수산식품유통공사, ‘농산물 가격 예측 AI 경진대회’ 개최
- [시큐리티팩트=김상규 기자] 한국농수산식품유통공사는 농산물 데이터를 기반으로 인공지능(AI)을 활용한 미래의 농산물 가격 예측모형을 개발하기 위해 ‘2022 농산물 가격 예측 AI 경진대회’를 개최한다고 5일 밝혔다. 이번 대회는 AI 모델 제공 서비스 및 솔루션을 제공하는 토탈 인공지능 플랫폼 서비스 기업 ‘인공지능팩토리’의 경진대회 플랫폼을 활용해 진행된다. 공사는 지난해에 이어 올해에도 개최되는 경진대회를 통해 주요 농산물 45종의 가격을 예측하는 양질의 모형을 확보해 농넷(농산물유통 종합정보시스템)의 가격 예측 서비스에 활용할 계획이다. 참가 신청은 7월 27일부터 8월 28일까지 한 달간 진행되며, 8월 16일 오후 4시에 유튜브 실시간 재생(스트리밍)으로 진행되는 사전설명회를 통해 자세한 사항을 알 수 있다. 예선은 8월 29일부터 9월 30일까지, 본선은 10월 18일부터 11월 11일까지 진행된다. AI를 통한 문제해결에 관심 있는 14세 이상의 대한민국 국민이면 누구나 지원할 수 있으며, 개인 또는 팀으로 참여할 수 있다. 시상식은 12월 5일에 개최되며, 예선을 거쳐 본선에 진출한 10개 팀 중 본선과 최종 발표평가를 통해 5개 팀을 선정해 시상할 계획이다. 김춘진 한국농수산식품유통공사 사장은 “국내외 우수 인재들의 집단지성을 통해 개발된 가격 예측모형은 농산물 수급 안정뿐만 아니라 대한민국 농업의 선진화에도 크게 기여할 것”이라고 말했다.
-
- 사이버보안
- 종합
-
한국농수산식품유통공사, ‘농산물 가격 예측 AI 경진대회’ 개최
-
-
시큐아이 “동남아 보안시장 성과 나네”…인니 기업과 100만불 규모 공급 계약 진행
- [시큐리티팩트=김상규 기자] 시큐아이가 베트남ㆍ인도네시아 IT기업들과의 파트너십 계약 체결과 공동 마케팅 활동을 통해 동남아 보안시장에서 성과를 내고 있다고 5일 밝혔다. 동남아 보안 시장은 코로나19 이후 급증한 사이버 범죄로 각국의 정부와 기업이 사이버보안에 대한 투자를 확대하고 있는 상황이다. 한국인터넷진흥원(KISA)이 발표한‘2021 글로벌 정보보호 산업시장 동향조사 보고서’에 따르면 지난해 베트남과 인도네시아 사이버보안 시장 규모는 전년대비 각 13.3%, 15.5% 증가했다. 시큐아이는 베트남 시장 공략을 위해 FPT 인포메이션시스템(이하 FPT IS)과 파트너쉽을 맻고 두 회사가 보유한 보안 제품을 베트남 시장에 선보이고 있다. 시큐아이는 차세대 방화벽 ‘블루맥스 NGF’와 침입방지시스템 ‘블루맥스 IPS’등을 FPT IS에 공급한다. FPT IS는 공공, 통신, 금융, 의료 등 베트남 IT시장 전반에 걸쳐 IT서비스와 솔루션을 제공하는 베트남 1위 ICT 기업이다. 두 회사는 최근 FPT IS의 50여개 현지 고객과 파트너를 초청한 보안 세미나를 개최했다. 이번 세미나에서는 제로트러스트, 클라우드 등 글로벌 보안 시장 동향과 시큐아이의 보안 제품 및 해외사업 전략을 공유했다. 세미나에 참석한 고객들은 금융, 통신, 기업 등 다양한 국내외 레퍼런스를 통해 검증된 시큐아이의 제품에 대하여 높은 기대를 보였다는 게 시큐아이측 설명. 특히, 시큐아이의 클라우드 보안 솔루션 로드맵을 요청하는 등 클라우드 보안 도입에 많은 관심을 보였다. 이밖에도 시큐아이는 FPT 그룹 계열사인 FPT 스마트 클라우드와 클라우드 방화벽 ‘블루맥스 NGF VE’를 연계, 베트남 보안 시장을 개척하기로 했다. FPT 스마트 클라우드는 가격과 성능 우수성을 비교하여 시큐아이 제품을 적용하기로 했다. 양사는 블루맥스 NGF VE 도입을 위한 기술검증(PoC, Proof of Concept)을 진행중이다. 한편, 시큐아이는 인도네시아 보안 시장 진출을 위해 최근 인도네시아 SI 기업인 PT.PAN과 총판 계약을 체결했다. PT.PAN은 풍부한 금융권 IT 컨설팅과 시스템 구축 경험을 바탕으로 인도네시아의 금융, 제조, IT서비스 시장으로 사업을 확장해 나가고 있는 기업이다. 시큐아이는 이번 총판 계약을 통해 PT.PAN이 보유한 현지 파트너십 체계를 기반으로 인도네시아 주요 금융권 레퍼런스를 확보하고 이후 제조 시장까지 공략할 계획이다. 특히 시큐아이는 금융, 기업 등 인도네시아의 여러 고객사를 대상으로 한 100만불 규모의 네트워크 보안 제품 공급 사업을 진행중이다. 금융 사업에서는 우선 협상자로 선정되어 동남아 보안 시장에서 유리한 고지를 확보했다. 시큐아이는 이번 성공 사례를 바탕으로 인도네시아 금융 시장에 네트워크 보안 제품 구축 사업을 지속 진행하여 연내 추가적인 사업 수주를 기대하고 있다. 정삼용 시큐아이 대표는 "현지 고객 니즈에 맞춘 보안서비스와 기술력을 기반으로 레퍼런스를 지속 확대하여 해외 보안시장을 선도해 나가겠다"고 말했다.
-
- 사이버보안
- 종합
-
시큐아이 “동남아 보안시장 성과 나네”…인니 기업과 100만불 규모 공급 계약 진행
-
-
와치텍, ‘클라우드 운영관리 제품 출시 10주년’ 특별 할인 이벤트
- [시큐리티팩트=김상규 기자] 와치텍이 클라우드 통합 운영관리 솔루션 ‘와치올 클라우드(WatchAll Cloud)’ 출시 10주년을 맞아 특별 할인 이벤트를 진행한다고 5일 밝혔다. 2012년 출시된 와치올 클라우드는 그해 8월 한국정보통신기술협회(TTA)로부터 GS인증을 취득한 이래 10년간 고객사 구축 경험과 클라우드 운영관리 기술을 바탕으로 다양한 클라우드에 대한 표준화된 관리 환경을 제공하는 제품이다. 와치올 클라우드는 클라우드 운영관리 업무를 자동화하고 DevOps 체계를 적용해 민첩한 서비스를 제공하는 등 전체 클라우드 자원에 대한 △셀프서비스 △프로비저닝 △오토스케일링 △미터링 △지속통합 및 배포(CI·CD) △장애 근원지 자동추적(RCA) △옵저버빌리티(Observability) 등 핵심 기능을 탑재해 단일 플랫폼 기반 최적의 운영관리 환경을 구현한다. 빅데이터·머신러닝 기술을 적용한 와치올 클라우드는 서비스 규모 등에 대한 인공지능 연관분석을 바탕으로 관점별 서비스 이용자가 필요로 하는 맞춤형 프로비저닝 기능을 수행하고, 이를 통해 오버프로비저닝 없는 클라우드 자원의 최적화 활용이 가능하도록 한다. 와치텍 홍보 담당자는 “와치올 클라우드는 매년 기능 업그레이드와 인공지능 자동화 기술 적용을 거쳐 회사가 보유한 24년간의 관리 노하우를 집약한 제품”이라며 “이번 이벤트를 통해 클라우드 통합관리 환경 구축을 희망하는 많은 고객에게 도움이 되길 바란다”고 밝혔다.
-
- 사이버보안
- 종합
-
와치텍, ‘클라우드 운영관리 제품 출시 10주년’ 특별 할인 이벤트
-
-
에스원, “융합보안 고객 2019년대비 34.8%” 증가
- [시큐리티팩트=김상규 기자] 에스원은 최근 3년간 고객처 85만곳의 이용 데이터를 분석한 결과 유·무형 자산을 동시에 보호하는 ‘융합보안 서비스 수요’가 커졌다고 밝혔다. 에스원이 분석한 결과에 따르면 지난 6월 말 기준 융합보안 고객이 2019년 동기보다 34.8% 증가한 것으로 나타났다. 융합보안은 물리적인 침입에 대응하는 물리보안과 해킹 등 사이버 침입에 대응하는 정보보안을 동시에 제공하는 서비스다. 융합보안 고객사 10곳 중 7곳(67.5%)은 사무실 또는 공장이었다. 일반 기업에 비대면 근무가 일상화되고, 자동화 운영 기술(OT)을 택한 스마트 공장이 늘어난 영향이다. 또 융합보안 고객은 외부 침해 공격에 대응하는 '네트워크 보안' 보다는 내부 정보유출 대응을 위한 'PC 보안 솔루션'을 주로 이용했다. 고객사 10곳 중 7곳은 PC 보안(71.7%), 3곳은 네트워크 보안(25.3%) 솔루션을 택했다. 에스원 관계자는 "'언택트' 트렌드 부상과 재택근무 확대로 내부 인력에 의한 정보 유출 사고가 늘며 기존 물리보안에 더해 정보보안 솔루션까지 도입하는 고객이 증가하고 있다"며 "융합보안 솔루션을 계속 출시해 보안 트렌드를 주도해 나갈 것"이라고 밝혔다.
-
- 사이버보안
- 종합
-
에스원, “융합보안 고객 2019년대비 34.8%” 증가
-
-
웹케시, 베트남 투자로 해외 시장 진출 본격화
- [시큐리티팩트=김상규 기자] 웹케시그룹이 해외 시장 진출을 본격화한다. 웹케시글로벌은 베트남 현지 합작 법인 웹케시제뉴인과 투자계약을 체결하고 베트남에 ‘WABOOKS (와북스)’와 ‘플로우(Flow)’ 출시 계획을 밝혔다. 양사는 이번 협약으로 WABOOKS와 플로우의 현지화 및 판매, 운영, 마케팅 등의 분야에서 협력하기로 했다. 또 베트남 은행 스크래핑 연계 확대, 솔루션 판매를 위한 전담 컨설턴트 및 운영 인력 양성 등 관련 분야에서 협력을 이어가기로 했다. 베트남은 최근 중앙 정부의 ‘2030 디지털 경제 개발 계획 및 목표’에 따라 현재 GDP의 8.2%인 디지털 경제 비중을 2025년까지 20%, 2030년까지 30%로 확대한다. 이에 따라 베트남 기업의 디지털 전환 가속화와 관련 시장의 성장 또한 두드러질 전망이다. 웹케시글로벌의 WABOOKS는 해외에 진출한 국내 기업을 대상으로 현지 사업장의 자금 관리를 돕는 경리업무 솔루션이다. 해외 모든 은행 계좌 잔액과 거래 내역을 실시간으로 확인할 수 있도록 돕는다. PC와 모바일을 통해 매출 매입 현황도 곧바로 확인할 수 있고, 클릭 한 번에 지급이 완료돼 편리하다. △손익 보고서 △시재 보고서 △사업보고서 △현금 보고서 등 다양한 보고서 또한 자동으로 생성해 자금 현황도 한눈에 살펴볼 수 있다. 플로우는 PC와 스마트폰, 태블릿 등을 통해 간편하게 프로젝트 이슈 처리, 메신저, 워크플로우, 간트차트, 문서 공유, 화상회의 등의 디지털 협업을 할 수 있다. 최근에는 회사-팀-개인 간의 목표를 연결해 목표 관리와 업무의 방향성을 맞추는 OKR (Objectives and key results, 목표 및 핵심 결과지표) 기능도 도입했다. 이실권 웹케시글로벌 대표는 “협업툴이 하이브리드 업무에서 필수 도구로 자리 잡으며 국내 빅테크 기업도 협업툴 사업 시장에 뛰어들었지만, 중요한 것은 ‘시장에서 누가 주도권을 가지고 있는가’다. 플로우는 많은 레퍼런스를 통해 높은 제품 신뢰도를 확보하고 있다”고 말했다.
-
- 사이버보안
- 종합
-
웹케시, 베트남 투자로 해외 시장 진출 본격화
-
-
롯데정보통신, ‘보안 AI 모델’로 보안 품질 전반 개선
- [시큐리티팩트=김상규 기자] 롯데정보통신은 보안관제 플랫폼인 ‘시큐파이 SOC(SecuFy SOC)’에 ‘보안 AI 모델’을 접목해 N/W, 시스템, 데이터 등 보안 품질 전반을 향상시키고 있다. 보안 AI 모델이 적용됨에 따라 시큐파이 SOC는 △통합 보안 포탈 운영 △보안관제 시스템 △월간 보안성 분석 △회선 및 주요 서버 관리 △침해사고 조치 △24시간 모니터링 등 다양한 기능으로 시스템, 정보 관련 토탈 관제 서비스를 제공한다. 보안 AI 모델은 롯데정보통신 AI 기술팀에서 구축한 외부 공격 탐지/차단 알고리즘이다. 롯데정보통신은 지난해 1차 개발을 통해 외부 공격을 실시간으로 자동 탐지하는 ’오탐 제거‘ 프로세스를 구축했으며, 올해에는 ‘미탐 제거’ 프로세스를 추가 개발하여 외부 공격의 자동 탐지 수준을 90% 이상으로 높여 보안성을 한 층 더 강화했다. 보안 AI 모델 기술은 지난 ‘21년 한국정보보호학회 동계학술대회에 논문으로 등재되어 대내외적으로 기술력을 인증받은 바 있다. 롯데정보통신은 200여 명의 전문가들로 구성된 보안 전담 조직을 운영하며 유통, 물류, 화학, 금융 등 다양한 분야에서 보안 사업을 수행하고 있다. 김봉세 롯데정보통신 융합보안부문장은 ”디지털 시대의 핵심 자산인 정보 보안의 필요성이 갈수록 증가하고 있다“며 ”회사의 전문 IT 역량과 수십 년간의 노하우를 집약해 고객 중심의 보안 서비스를 제공할 것“이라고 전했다.
-
- 사이버보안
- 종합
-
롯데정보통신, ‘보안 AI 모델’로 보안 품질 전반 개선