사이버보안Home >  사이버보안
-
한국요꼬가와전기, ‘ISEC 2024’ 참가해 OT 보안 솔루션 소개
[시큐리티팩트=김상규 기자] 한국요꼬가와전기(이하 요꼬가와)가 오는 16일~17일 서울 삼성동 코엑스에서 열리는 ‘제18회 국제 시큐리티 콘퍼런스(ISEC 2024)’에 참가해 OT 보안 강화를 위한 솔루션 및 서비스를 선보인다고 2일 밝혔다. 요꼬가와는 이번 콘퍼런스에서 사이버 보안 파트너사인 클래로티, 인성디지털과 공동으로 부스를 꾸리고, OT 보안 솔루션을 소개할 예정이다. 요꼬가와는 이번 전시회에서 사이버 위협으로 인한 공장의 예상치 못한 가동중단을 예방할 수 있는 솔루션들을 소개할 예정이다. 데모 부스 운영 외에도 국제 산업 보안 표준을 기반으로 한 요꼬가와의 솔루션을 소개하고, SOC의 역할과 이를 통해 제공하는 보안 서비스에 대해 소개할 계획이다. 또한 인성디지털, 클래로티와의 협업을 통해 이상징후탐지 솔루션의 기능과 효과를 집중적으로 설명함으로써 방문자들이 보다 안전하고 효율적인 보안 관리 환경을 구축할 수 있는 방법을 공유할 예정이다.
-
페스카로, 중국 자동차 보안 시장 정조준
[시큐리티팩트=김상규 기자] 페스카로(FESCARO)는 중국 자동차 보안 시장 공략에 박차를 가한다고 2일 밝혔다. 차량 소프트웨어의 비중이 높아지자 사이버공격도 계속 진화하고 있다. 이에 중국은 자동차 사이버보안 표준 및 자동차 소프트웨어 업데이트 표준을 지난 8월에 공표하며 시행을 앞두고 있다. 중국에서 차량을 판매하려면 해당 표준을 준수해야 하므로 완성차 제작사(OEM)는 관련 요구사항에 대한 철저한 분석 및 대응책이 필요하다. 중국의 자동차 사이버보안 및 소프트웨어 업데이트 표준은 유럽 규제(UN R155·R156)를 참고해 제정된 만큼 유럽 규제에 대한 전문적인 이해도가 필요할 것으로 전망된다. 페스카로는 국내 최초 유럽 자동차 사이버보안 규제 인증(CSMS, SUMS, VTA, ISO/SAE 21434)을 확보하고 있다. 중국 본격 진출에 앞서 페스카로는 최근 중국 최대 규모의 자동차 사이버보안 전시회인 오토섹(AutoSec)에 참가하며 완성차 제작사의 호평을 받았다. 홍석민 페스카로 대표는 “중국에서 자동차 사이버보안 규제 대응 니즈가 증가하고 있고, 실제로 여러 현지 기업과 구체적인 협업 방안을 논의하고 있다”며 “전문 경험을 바탕으로 고객사에 최적화된 실리적인 솔루션을 제시해 규제에 효과적으로 대응할 수 있도록 기여할 것”이라고 포부를 밝혔다.
-
LGU+, 사이버보안 성과·계획 담은 정보보호백서 발간
[시큐리티팩트=김상규 기자] LG유플러스는 사이버보안 성과·계획을 담은 'LG유플러스 정보보호백서 2023'을 2일 발간했다. 올해 처음으로 공개된 백서는 2023년부터 올 상반기까지 LG유플러스의 사이버 보안 노력을 담고 있다. 보고서의 '신뢰 제고를 위한 사이버 안전 혁신 추진' 파트에서는 정보 보호 기본기 강화, 대고객 신뢰 회복, 정보 보호 체계 점검 및 진단 등 사이버안전을 위해 실시한 기본적인 활동과 심화 활동을 확인할 수 있다. '정보 보호 역량 제고' 파트에는 사내 보안 취약점을 신고하면 포상금을 지급하는 버그바운티 제도, 개인정보 처리 방침과 통합 동의 관리를 위한 프라이버시 센터 구축, 모든 것을 신뢰하지 않고 꼼꼼히 보안 사항을 확인하는 제로 트러스트 아키텍처 적용 등을 담았다.
-
SK C&C, 국내 최초 ‘AI경영시스템 인증’ 획득
[시큐리티팩트=김상규 기자] SK C&C는 AI경영시스템 공인기관으로 인정받은 한국경영인증원(KMR)으로부터 ‘AI경영시스템(ISO/IEC42001)’ 국내 1호 인증을 획득했다고 30일 밝혔다. 국내에서 인공지능(AI) 경영시스템 인증기관으로 공식 인정된 기관으로부터 인증을 받은 것은 이번이 처음이라는 게 회사측 설명. ‘AI경영시스템(ISO/IEC42001)’은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 인공지능 분야 첫번째 국제 표준이다. 이 표준은 AI 시스템을 개발하고 제공하는 조직이 시스템 리스크를 효과적으로 관리하며, 윤리적이고 사회적인 책임을 다할 수 있도록 하는 표준 프레임 워크를 제공한다. SK C&C는 한국경영인증원으로부터 국내 1호로 AI경영시스템에 대한 인증을 받음으로써 국제적 공신력과 신뢰성을 확보했다. SK C&C는 국내외 다양한 산업 현장에서 성공적으로 구축∙운영 중인 엔터프라이즈 AI 서비스로 AI 경영시스템 인증을 획득했다. 현장 심사에서 엔터프라이즈 AI 솔루션 기반 서비스 기획·설계부터 개발, 도입, 운영, 유지 보수에 이르는 AI 경영 시스템 구현 관련 모든 과정이 국제표준에 적합함을 입증했다. AI 리스크 요인도 체계적으로 관리해 AI 서비스 신뢰성을 더욱 높이고 있음을 확인받았다.
-
LG CNS, 고대∙연대 채용 연계형 계약학과 DX 신입생 모집
[시큐리티팩트=김상규 기자] LG CNS는 고려대학교 ‘AI데이터사이언스학과’ 석사과정 2기와 연세대학교 ‘지능형데이터∙최적화학과’ 석사과정 2기 신입생을 모집한다. 원서접수 기간은 고려대 ‘AI데이터사이언스학과’가 10월 7일부터 17일, 연세대 ‘지능형데이터∙최적화학과’가 10월 8일부터 16일까지다. LG CNS는 고려대와 올해 봄학기부터, 연세대와는 올해 가을학기부터 채용 연계형 계약학과를 개설했다. 고려대 ‘AI데이터사이언스학과’는 총 3학기 과정이며 연세대 ‘지능형데이터∙최적화학과’는 총 4학기 과정이다. LG CNS는 계약학과 과정을 통해 ▲AI ▲데이터 ▲수학적 최적화 등 다양한 산업 영역에서 별도의 직무교육 없이도 현장에 즉시 투입이 가능한 DX 인재를 육성할 계획이다. 이를 위해 LG CNS는 DX 정예전문가를 투입해 각 대학 교수진과 공동으로 교과 구성, 수업 운영 등 커리큘럼을 개발했다. LG CNS는 졸업 후 학위를 취득한 학생들은 LG CNS 입사를 보장받는다. 연세대 석사과정생의 경우 방학 기간 동안 LG CNS 인턴십 기회도 부여받는다. 고영목 LG CNS 최고인사책임자(상무)는 “LG CNS의 미래를 위한 가장 귀중한 자원은 우수한 DX 인재”라며, “산학협력을 통해 적극적으로 인재를 육성하고 확보하기 위한 노력을 지속할 것”이라고 강조했다.
-
KT-KT SAT, 5G NTN 위성 통신 세계최초 성공
[시큐리티팩트=김상규 기자] KT와 KT SAT이 위성 통신 파트너사와 지상의 5G 네트워크와 궤도 고도 3만5천800km에 위치한 무궁화위성 6호를 5G NTN(Non-Terrestrial Network) 표준으로 연동하는 기술 확보에 성공했다고 30일 밝혔다. 이는 정지궤도(GEO) 위성에 5G NTN 표준이 적용된 세계최초 사례라고 KT는 강조했다. 5G NTN은 5G 서비스 범위를 지상에 구축된 기지국 대신 위성을 활용해 극단적으로 확장하는 표준 기술이다. 이 기술은 3GPP 릴리즈 17(릴리즈 17은 3GPP가 개발한 17번째 이동통신 표준)에서 정의됐으며 2022년에 완성됐다. 5G NTN을 이용하면 지상에 있는 5G 네트워크 대비 데이터 전송 속도가 느린 반면 해상, 항공, 산악지역 등 커버리지 공백이 있는 곳에서도 서비스가 제공된다. 기존의 5G 네트워크와 5G NTN의 커버리지가 쉽게 이어지는 특성을 활용하면 고객에게 끊김 없는 서비스를 제공할 수 있다. KT는 “5G NTN이 통신 산업에 있어 새로운 변화를 가져다 줄 수 있는 기술”이라며, “비즈니스 기회를 비롯해 수십억 명의 사람과 사물을 연결하고 보호하는 데 5G NTN이 필요하다”고 말했다.
실시간 사이버보안 기사
-
-
디에스랩글로벌, 3년 연속 데이터 바우처 지원사업 가공 업체 선정
- [시큐리티팩트=김상규 기자] 인공지능(AI) 종합 컨설팅 스타트업 디에스랩글로벌은 과학기술정보통신부가 주관하는 데이터 바우처 지원사업에 3년 연속 가공 업체로 선정됐다고 23일 밝혔다. 2021년 데이터 바우처 지원사업은 전문 기업이 데이터를 구매하거나, 데이터 가공 서비스를 받을 때 드는 예산을 정부가 지원하는 사업이다. 희망 기업은 4월 16일까지 클릭 AI 홈페이지 신청을 통해 △데이터 구매 최대 1800만원 △일반 가공 최대 4500만원 △AI 학습용 데이터 가공 최대 7000만원을 지원받을 수 있다. 디에스랩글로벌은 인공지능 자동화 솔루션을 개발하고 공급하는 인공지능 전문 기업이다. 디에스랩글로벌은 2020년 AI 바우처 지원사업 공급 기업으로 참여한 바 있다. △자연어 분류 AI를 활용한 계약서 검토 △드론 영상 기반의 화재 예측 △전력량 예측 분석 등 다양한 산업 분야에서 AI 프로젝트를 수행했다. 여승기 디에스랩글로벌 대표는 “자사의 Click AI(클릭 AI) 서비스를 통해 사내에 인공지능 개발 인프라가 없어도 라벨링된 데이터부터 인공지능 모델 개발까지 빠른 시간 안에 진행할 수 있다”며 “지원사업을 통해 여러 수요 기업이 AI를 빠르게 구축하고 데이터 기반의 의사 결정과 커뮤니케이션을 수행하는 데 이바지할 것”이라고 말했다.
-
- 사이버보안
- 종합
-
디에스랩글로벌, 3년 연속 데이터 바우처 지원사업 가공 업체 선정
-
-
에스원, 차량관제 솔루션 어린이 통학차량 적용
- [시큐리티팩트=김상규 기자] 에스원은 첨단 관제기술과 사물인터넷(IoT)을 통해 차량을 실시간 모니터링 할 수 있는 차량관제 솔루션 '유비스'를 어린이 통학차량에 적용했다. 에스원 유비스는 어린이 통학차량에 디지털운행기록계(DTG)를 부착, 차량 상태를 모니터링하고 운행경로, 과속여부, 시동 꺼짐 등 운행정보를 실시간으로 확인한다. 이를 통해 과속이나 난폭운전 등 사고유발 요인을 사전 차단해 어린이 통학차량의 안전운전을 돕는다. 실제 공용차에 유비스를 도입한 한 기업은 한 해 사고율이 87%에서 7%로 감소한 것으로 조사됐다고 에스원은 밝혔다. 에스원 유비스는 △'어린이집 등하원 알림 솔루션'과의 연동을 통한 원스톱 모니터링 서비스 제공 △43년 관제노하우를 통한 정밀한 위치 모니터링 △전국망 A/S인프라를 활용한 안정적인 서비스 제공 등을 통해 어린이 통학차량 관제 솔루션 시장을 공략할 계획이다. 에스원 관계자는 "1월 어린이 통학차량에 DTG 장착이 의무화됨에 따라 관련 솔루션에 대한 수요가 급증할 것으로 전망된다"며 "우리사회에 안전과 안심의 가치를 전달하는 사회 공익적 기업으로서 앞으로도 우리 자녀들이 안전하게 생활할 수 있도록 다양한 상품과 솔루션을 개발하겠다"고 말했다.
-
- 사이버보안
- 종합
-
에스원, 차량관제 솔루션 어린이 통학차량 적용
-
-
금융보안원, 클라우드 기반 원격데이터분석센터 개소
- [시큐리티팩트=김상규 기자] 금융보안원은 언제 어디서나 빅데이터를 안전하고 편리하게 분석할 수 있는 클라우드 기반의 원격 데이터분석센터를 지난 22일 오픈했다. 원격 데이터분석센터는 다양한 보안 전문 기술을 적용해 안전한 보안 환경을 구축하고 이용자를 위한 편리한 데이터 분석 인프라를 마련해 편의성과 보안성을 동시에 제공한다. 센터 개소로 이용자는 클라우드 환경에서 분석에 필요한 시스템 사양을 직접 선택할 수 있고 언제 어디서나 원격으로 접속해 최적화된 데이터 분석 도구를 이용할 수 있다. 결합-거래가 완료된 데이터는 가상 사설망(VPN)을 통해 모두 암호화되며 원하는 기기에서 해당 이용자만 접근이 가능한 가상 데스크톱 환경에서 샌드박스 형태로 제공한다. 또한 결합-거래된 데이터가 외부로 유출되지 않도록 화면캡처 방지, 외부 인터넷 접속 제한 등 데이터 유출 방지 기술을 적용하고, 원격 데이터분석센터에 대해서는 24시간 365일 실시간으로 사이버 침해 위협을 탐지·대응할 수 있는 금융보안관제를 실시한다. 원격 데이터분석센터는 반출심사 후 분석 결과만 반출 가능하기 때문에 데이터의 외부 유출 우려를 해소해 준다. 특히, 분리보관-접근통제 등 관계법령에서 요구하는 가명정보에 대한 기술적 보호조치를 명확히 준수할 수 있음에 따라 가명정보 이용 활성화에도 기여할 것으로 보인다. 김영기 금융보안원 원장은 "편의성과 보안성을 동시에 갖춘 원격 데이터분석센터 오픈을 통해 가명정보의 안전한 활용을 촉진할 수 있는 금융데이터인프라가 마련되었다"라며 "금융, 통신, 유통 등 다양한 분야의 데이터가 원격 데이터분석센터를 통해 적극 분석·활용됨으로써 데이터 경제가 크게 성장할 수 있기를 기대한다"라고 말했다.
-
- 사이버보안
- 종합
-
금융보안원, 클라우드 기반 원격데이터분석센터 개소
-
-
텍트로닉스, 오토모티브 이더넷 적합성 테스트 솔루션 출시
- [시큐리티팩트=김상규 기자] 텍트로닉스가 업계 최초로 멀티 기가비트 오토모티브 이더넷 적합성 테스트 지원을 위한 TekExpressTM 솔루션을 출시했다고 23일 밝혔다. 자율 주행, 5G, 커넥티드 카 솔루션 등 최신 오토모티브 기술이 개발되면서 차량 전자 서브 시스템 간 안정적인 전송을 보장하려면 많은 양의 데이터를 전송하는 경로를 테스트해야 한다. TekExpress는 최대 10Gb/s의 PMA 트랜스미터 측정 요구 사항에 맞게 멀티 기가비트 이더넷 칩셋 및 ECU에 대한 검증 및 디버깅을 더 빠르고, 정확하고, 안정적으로 수행할 수 있도록 허용한다. 이는 최신 버전의 IEEE 802.3ch 멀티 GBASE-T1 사양에 맞는 완전히 자동화한 적합성 테스트 솔루션이다. 이 솔루션은 오토모티브 이더넷을 위한 업계 선두의 자동 적합성 솔루션 제품군에 포함되며, 텍트로닉스 오실로스코프와 원활하게 연동된다. 또 TekExpress 자동화 프레임워크를 사용하므로 엔지니어가 새로운 소프트웨어 인터페이스를 배울 필요가 없다. 그뿐만 아니라, 오토모티브 이더넷 표준을 위한 10BASE-T1S, 100-BASE-T1 및 1000BASE-T1 적합성 테스트 애플리케이션이라는 텍트로닉스의 기존 차량 내 네트워크 솔루션 제품을 개선한다. 텍트로닉스 IEEE 802.3ch 멀티 기가비트 이더넷 자동 적합성 애플리케이션은 DPO70000 SX/DX 시리즈 오실로스코프 기반의 10G/5G/2.5GBASE-T1 오토모티브 이더넷 물리 매체 접속 장치(PMA) 트랜스미터 적합성 테스트용으로 전 세계에 공급된다. 텍트로닉스는 미국 오리건주 비버턴 본사 및 19개국에 지사를 두고 있으며 통신, 컴퓨터, 반도체, 소비자 전자 제품 산업에 테스트 및 측정 솔루션을 제공하는 세계적인 계측기 공급 업체다. 1946년 오실로스코프를 시작으로 로직 애널라이저, 신호 발생기, 스펙트럼 분석기, 각종 통신 및 비디오 테스트 장비, 계측 장비를 비롯해 약 1000여 종의 모든 산업용 계측 장비를 생산하고 있다. 또 디지털 RF, 직렬 버스, 임베디드 시스템 설계 등을 다루는 고객이 차세대 제품을 개발하고 더 우수한 품질의 제품을 설계할 수 있도록 측정, 테스트 솔루션을 제공한다.
-
- 사이버보안
- 종합
-
텍트로닉스, 오토모티브 이더넷 적합성 테스트 솔루션 출시
-
-
모아데이타, 한진과 손잡고 '맞춤형 헬스케어 사업' 진출 본격화... 하반기 개인 맞춤형 서비스 출시 예정
- [시큐리티팩트=김상규 기자] 모아데이타는 한진과 맞춤형 디지털 헬스케어 분석 및 관리 강화를 위한 양해각서(MOU)를 체결하고 헬스케어 산업에 본격 진출한다고 22일 밝혔다. 모아데이타는 이번 협약을 통해 스마트 웨어러블 디바이스와 헬스케어 분석 서비스를 개발한다. 한진 소속 택배 기사 및 관계자를 대상으로 한 헬스케어 분석 서비스는 스마트 디바이스로 실시간 건강 데이터를 수집해, 인공지능(AI)으로 분석하는 시스템이다. 해당 데이터를 바탕으로 언제 어디서든 개인 건강 상태를 모니터링하고 실시간 맞춤 건강 서비스를 제공받을 수 있다. 헬스케어 분석 서비스는 AI 이상 탐지 기술로 개인의 건강 상태를 예측할 수 있는 것이 강점이다. 사용자의 실시간 △활동량 △체온 △스트레스 △수면 등 건강 지표와 과거 건강 검진 종합 컨디션 등을 분석해 이상 징후 사전 알림 서비스 등을 이용할 수 있다. 모아데이타는 올 하반기 개인 맞춤형 스마트 웨어러블 디바이스 및 헬스케어 서비스도 선보인다. 한상진 모아데이타 대표는 “한진과 전략적 협력으로 헬스케어 산업 분야를 강화하면서 해당 분야에 본격적으로 진출하는 계기가 됐다”며 “헬스케어 시장 진출로 사업 다각화를 이루면서, 이를 신규 매출 성장 동력으로 삼겠다”고 말했다.
-
- 사이버보안
- 종합
-
모아데이타, 한진과 손잡고 '맞춤형 헬스케어 사업' 진출 본격화... 하반기 개인 맞춤형 서비스 출시 예정
-
-
디토닉, 오스트리아 글로벌 인큐베이션 프로그램 선정...유럽 현지 사업 확장 본격화
- [시큐리티팩트=김상규 기자] 본투글로벌센터는 멤버사 디토닉이 최근 오스트리아 글로벌 인큐베이터 네트워크(GIN, Global Incubator Network)가 진행하는 ‘2021 봄 고오스트리아(GoAustria Spring 2021) 인큐베이션 프로그램’에 선정됐다고 22일 밝혔다. 본투글로벌센터는 과학기술정보통신부 산하기관이다. 유망 기술을 보유한 혁신 기술 기업이 세계 시장으로 진출할 수 있도록 △유망 기술 전문 기업 발굴 △글로벌 지향 교육·훈련 △해외 진출 가교 역할 △해외 진출 지속 가능 전문 컨설팅 △입주 공간 등을 지원한다. 디토닉은 2019년부터 본투글로벌센터 멤버사로 활동하고 있다. 디토닉은 고오스트리아 인큐베이션 프로그램을 통해 오스트리아를 비롯해 유럽 시장에 진출할 기회를 찾고, 현지 투자자 및 대기업·스타트업 등 협력 가능성이 있는 잠재 파트너를 물색한다. 기업 맞춤형 일대일 멘토링 프로그램과 워크숍, 세미나 등 전문 교육도 이어진다. 배정된 멘토를 통해서는 해외 진출 전략 및 투자 유치를 위한 비즈니스 모델 수립 등 다양한 컨설팅을 받는다. 고오스트리아 인큐베이션 프로그램을 운영하는 글로벌 인큐베이터 네트워크는 오스트리아 스타트업과 아시아 스타트업을 연결해주는 오스트리아 정부 주도의 네트워크 기관이다. 2016년부터 매년 한국, 홍콩, 이스라엘, 일본, 싱가포르 등에서 10개 스타트업을 선정해 인큐베이션 프로그램을 제공하고 있다. 디토닉은 시간과 공간 데이터를 다루는 빅데이터 전문 기업이다. 2014년 현대자동차 사내 벤처 기업에서 분사했다. 시공간 데이터를 처리하는데 필요한 기술 개발에 성공, 현재 스마트시티 분야로 사업을 확장하고 있다. 디토닉이 개발한 지오하이커(Geo-Hiker)는 시공간 데이터의 빠른 처리 및 분석을 돕는 일종의 가속 엔진 같은 기술이다. 데이터의 시간과 공간적 특징에 따라 최상의 인덱싱 알고리즘이 적용되는 게 특징이다. 아울러 더 신속한 데이터 처리를 위해 노드 간 데이터 분산 최적화 기술을 탑재해 데이터 처리 성능을 극대화했다. 해당 기술은 현대자동차·도로교통공단 등에 도입됐으며, 부산 스마트시티 국가시범도시(에코델타) 사업과 부천시 스마트챌린지 사업, 자율주행차량과 같은 미래 모빌리티 사업, 스마트 팩토리, 스마트팜 사업 등에도 적용될 예정이다. 특히 디토닉은 K-방역 성과에 핵심적인 역할을 한 코로나19 역학조사지원시스템의 핵심으로 평가받는 데이터 처리에 직접 개발한 시공간 빅데이터 기술을 제공, K-방역의 우수성을 널리 알리기도 했다. 전용주 디토닉 대표는 “본투글로벌센터의 전방위적 지원과 지난해 아시아-태평양 기업으로 유일하게 선정된 스페인 인큐베이팅 프로그램, 스웨덴 KSC(Korea Startup Center) 인큐베이팅 프로그램 그리고 이번에 선정된 오스트리아 인큐베이팅 프로그램의 지원을 통해 올해 안에 설립될 유럽 지사를 체계적으로 준비할 수 있게 됐다”며 “상반기 설립 예정인 동남아 현지 개발 센터, 세일즈 센터와 함께 글로벌 사업화를 빠르게 추진, 디토닉의 기술력을 널리 알리도록 할 것”이라고 말했다.
-
- 사이버보안
- 종합
-
디토닉, 오스트리아 글로벌 인큐베이션 프로그램 선정...유럽 현지 사업 확장 본격화
-
-
체크포인트, ‘클라우드가드 애플리케이션 시큐리티(AppSec)’ 출시
- [시큐리티팩트=김상규 기자] 체크포인트 소프트웨어 테크놀로지스는 웹 애플리케이션 및 API 보호 솔루션 ‘클라우드가드(CloudGuard) 애플리케이션 시큐리티(AppSec)’를 출시했다. 클라우드가드 애플리케이션 시큐리티는 클라우드 네이티브 애플리케이션에 보안을 적용할 수 있는 기능을 제공한다. 웹 애플리케이션 방화벽(WAF)과 관련해 오탐으로 인해 무분별하게 발생하는 알람 문제를 해소할 수 있다. 또한 상황인지 인공지능(AI)을 사용함으로써 클라우드 애플리케이션에 대한 공격의 영향을 방지하고, 클라우드의 속도와 민첩성을 향상시킬 수 있다. 상황인지 AI 엔진은 애플리케이션의 변화에 계속해서 적응되며, 보안 연속성 보장을 위해 자체적으로 업데이트한다. 클라우드가드 애플리케이션 시큐리티는 API를 보호하는 기능도 지원한다. 민감한 데이터를 노출시키고, 명령어를 삽입하거나 API 키를 추출하기 위해 API를 이용하는 범죄자들을 자동으로 차단한다. TJ고넨 체크포인트 소프트웨어 클라우드 제품라인 책임자는 "웹 애플리케이션이 갈수록 범죄자들의 표적이 되고 있지만 기존 WAF는 오늘날의 클라우드 앱의 변화 속도를 따라가지 못하고 지속적인 수동 관리를 요구하기 때문에 조직은 공격 및 대가가 침해 위협에 노출된다"며 "클라우드가드 애플리케이션 시큐리티는 모든 클라우드 환경 또는 인프라에서 지속적인 관리가 거의 필요없이 애플리케이션 보안의 모든 측면을 자동화한다"고 말했다.
-
- 사이버보안
- 종합
-
체크포인트, ‘클라우드가드 애플리케이션 시큐리티(AppSec)’ 출시
-
-
팔로알토 네트웍스, 비전테크와 손잡고 공공 조달 시장 공략 강화
- [시큐리티팩트=김상규 기자] 팔로알토 네트웍스 코리아가 정보보안 및 클라우드 전문 기업 비전테크와 공공총판 계약을 체결하고, 공공 조달 시장 공략 강화에 나선다. 팔로알토 네트웍스 코리아는 “조달청 나라장터 종합쇼핑몰에 ‘방화벽장치’ 다수공급계약물품으로 PA-3220과 PA-850 방화벽을 등록했다”고 설명했다. 이 솔루션들은 애플리케이션 레이어까지 상시 관리해 전체 트래픽을 제어하고, 공공기관에서 사용중인 인증 솔루션과 연동해 디바이스 위치와 상관없이 사용자 또는 조직 별로 보안정책을 부여한다. 원격근무 또는 무선네트워크 업무 환경에서 사이버 침해 및 위협을 차단한다. 팔로알토 네트웍스 차세대 방화벽은 App-ID(애플리케이션 레이어 제어), User-ID(인증시스템 연동을 통한 사용자별 제어), DLP(데이터 유출 전송 탐지 및 차단) 등 차별화된 기능을 이용하여 기관의 관문 트래픽(North-South), 내부 트래픽(East-West) 전체에 대해 정밀한 제어가 가능하다. 사용자 인증 시스템과의 연동돼 스마트 업무 환경 무선망 보안에 최적이며, 국내 및 해외 사이버 공격으로부터 공공기관이 보유한 중요한 내부정보를 보호하는 보안 솔루션이다. 비전테크 또한 이번 계약체결로 팔로알토 네트웍스 방화벽 제품의 공공부문 확대에 주력할 계획이다. 이승우 비전테크 대표는 “기존 협력 관계에 있는 지역별 조달 파트너사와 팔로알토 네트웍스 코리아간의 공고한 비즈니스 협력 관계를 정립하고, 추가적으로 지역별 보안사업에 역량이 있는 파트너사를 지속적으로 발굴함으로써 사업 역량을 극대화해 나갈 예정이다”고 밝혔다. 이희만 팔로알토 네트웍스 코리아 대표는 “이제 공공 기관들이 보안에 취약했던 기존의 전통적인 방화벽을 조달청 나라장터를 통해 팔로알토 네트웍스의 차세대 방화벽으로 쉽게 구매하여 설치해 애플리케이션을 이용한 사이버 공격 및 암호화 기법을 통한 해킹 공격 등을 파악하고 제어할 수 있을 것이다”라고 말했다. 이어 “정부기관의 대국민 서비스용 콘텐츠, 개인 정보 그리고 기밀 정보 보안이 강화될 것으로 기대된다. 현장중심 협업지원 스마트 업무 환경 구현 보안 무선망 시장 공략에 적극 나서겠다”고 강조했다.
-
- 사이버보안
- 종합
-
팔로알토 네트웍스, 비전테크와 손잡고 공공 조달 시장 공략 강화
-
-
KT, 문자 한 통으로 매장 방문 고객 출입 정보 기록한다…’문자체크인서비스’ 출시
- [시큐리티팩트=김상규 기자] KT는 문자 한 통으로 매장 방문 고객이 출입 정보를 기록할 수 있는 ‘문자체크인’ 서비스를 출시했다고 18일 밝혔다. 문자체크인은 식당이나 오프라인 매장 등을 위한 B2B 서비스다. 매장 입장 고객들이 본인의 휴대전화로 매장의 전용 번호에 문자메시지를 보내 출입 기록을 간편하게 할 수 있는 것이 특징이다. 코로나19에 대한 정부의 방역관리 강화로 식당이나 매장에 입장하려면 입구에서 QR 코드를 찍거나 수기 명부 작성이 필수다. KT는 QR 코드 생성이 어렵거나 수기 명부 작성을 꺼리는 고객을 위해 문자체크인 서비스를 시작하게 됐다고 설명했다. 고객은 출입 등록을 위해 매장 전용 번호로 문자메시지를 보내면 된다. 발송 시 등록 완료 메시지가 고객에게 회신된다. KT는 “매장 방문이력이 문자 발송 기록의 형태로만 남아, 명부가 외부에 노출될 가능성이 낮다.”고 말했다. 문자체크인 서비스는 월 정액 가입형태로 이용이 가능하다. 맞춤형 정보를 제공할 수 있는 무료문자메시지 300건 요금제를 기준으로 월 3300원부터 가입할 수 있다. 한편, 개인정보이용·마케팅정보 수신동의 여부를 선택할 수 있는 인터넷주소(URL)가 발송된다. 고객이 동의한 경우 해당 매장에서 할인정보 및 쿠폰, 영업시간 안내 등의 맞춤형 정보를 제공하는 등 양방향 소통이 가능하다.
-
- 사이버보안
- 종합
-
KT, 문자 한 통으로 매장 방문 고객 출입 정보 기록한다…’문자체크인서비스’ 출시
-
-
SR, ISO 27701 국제 인증 획득
- [시큐리티팩트=김상규 기자] SRT 운영사 SR이 국토교통부 산하기관 최초로 개인정보보호 관리체계 국제인증 ‘ISO 27701’을 획득했다. ISO 27701 인증은 국제표준화기구(BSI)가 인증하는 최고 수준의 개인정보보호 관리체계다. 개인정보보호 관리절차, 비식별화, 암호화 등 49개 항목 117개 기준에 부합해야 획득할 수 있다. SR은 지난해 12월 ISO 27001 획득을 바탕으로 개인정보보호 기준과 가이드라인을 한층 강화한 ISO 27701 인증을 획득하기 위해 SRT 이용 고객의 개인정보가 더욱 안전하게 지켜질 수 있도록 주요 자료를 암호화하는 등 안전성을 확보했다. 지난해 국토부 산하기관 최초로 정보보호 공시 우수기업으로 지정된 바 있는 SR은 국내외 정보보안 인증 3종(ISMS-P 사후 인증·ISO 27001 인증·ePRIVACY 인증)을 획득하며 정보보안 분야의 우수성을 인정받아왔다. SR은 올해 클라우드 신기술 분야 정보보안과 개인정보보호 인증인 ‘ISO 27017’과 ‘ISO 27018’을 추가로 획득해 신기술 중심의 보안 관리체계로 전환할 계획이다. 권태명 SR 대표이사는 "최고 수준의 개인정보보호 국제표준 인증 획득으로 SR의 개인정보보호 관리체계의 우수성을 객관적으로 검증받게 됐다"며 "정보보안을 더욱 강화하는 계기로 삼아 SRT를 이용하는 국민의 개인정보를 안전하게 보호하고 정기적인 임직원 교육을 통해 사소한 부주의도 발생하지 않도록 자체적인 관리역량을 지속적으로 강화하겠다"고 밝혔다.
-
- 사이버보안
- 종합
-
SR, ISO 27701 국제 인증 획득