사이버보안Home >  사이버보안
-
네이버, 사우디와 AI 분야 협력…아랍어 기반 LLM 개발
[시큐리티팩트=김상규 기자] 네이버가 인공지능(AI) 분야에서 사우디아라비아와 협력을 시작한다고 13일 밝혔다. 사우디아라비아 대표 AI 컨퍼런스인 ‘GAIN 2024’ 행사에 참석한 이해진 GIO, 최수연 대표 등은 방문 기간 동안 마제드 알 호가일 자치행정주택부 장관, 압둘라 알스와하 통신정보기술부 장관, 마지드 알 카사비 상무부 장관, 압둘라 알감디 데이터인공지능청장 등 사우디아라비아 정부부처 핵심 관계자들과 만났다. 또한 네이버는 이번 방문 기간 사우디아라비아의 AI를 주관하는 SDAIA와 MOU를 체결했다. 이번 MOU를 계기로 AI·클라우드·데이터센터·로봇 분야에서 폭넓게 협력하기로 했다. 네이버와 네이버클라우드, 네이버랩스는 SDAIA가 준비 중인 ▲데이터센터 관련 솔루션 및 서비스 ▲이를 기반으로 한 클라우드 솔루션 ▲아랍어 기반 LLM 구축 및 관련 서비스 개발 ▲지능형 로봇 및 관련 응용 서비스 연구 개발까지 함께 한다는 계획이다. 네이버 관계자는 “디지털트윈에 이어 AI 분야에서도 사우디아라비아의 대표적인 기술 파트너로서 행보를 이어가겠다”고 전했다.
-
AI가 만든 '클라우드 MES' 광고 화제…미라콤아이앤씨, AI 기반 음원 캠페인 공개
[시큐리티팩트=김상규 기자] 미라콤아이앤씨가 공개한 인공지능(AI) 기반 '클라우드 MES' 광고 캠페인이 화제다. 회사는 AI 음원 캠페인을 기념해 10월 6일까지 ‘유튜브 쇼츠 챌린지’ 이벤트도 진행한다. 13일 미라콤에 따르면 이번 광고는 AI가 생성한 음원을 처음 들었을 때 사람이라고 착각할 정도로 아이돌 가수의 목소리와 유사하다. 이에 따라 유튜브와 SNS를 중심으로 대중의 많은 관심을 받고 있다는 게 회사측 설명이다. 미라콤은 MES(제조실행시스템)를 홍보하기 위해 8월 30일 AI 음원 광고를 공개했다. 이번 애니메이션 광고는 중소기업에 다니는 가족들이 미라콤 클라우드 MES인 'Nexplant MESplus Cloud Edition'을 도입한 후 제조 현장의 어려움을 극복하며 생산 효율화를 이뤄내는 모습을 유쾌하게 풀어냈다. 소규모 공장에서도 쉽고 빠르게 생산 효율을 높일 수 있음을 알리고, 클라우드 기반 스마트팩토리 서비스가 제공하는 다양한 이점을 재미있게 소개했다. 한편 'Nexplant MESplus Cloud Edition'은 IT 인력 확보가 어려운 중소·중견 기업의 문제를 해결하기 위해 출시된 클라우드 기반 통합 생산관리 서비스이다. 350개 이상의 제조기업에서 도입하여 업계에서 성능과 신뢰성을 인정받은 미라콤 대표 솔루션의 클라우드 버전이다. 클라우드 MES는 초기 IT 투자 비용을 최소화하면서도 높은 유연성과 확장성을 제공하여 제조 기업의 디지털 전환을 효과적으로 지원할 수 있다.
-
안랩 V3 모바일 시큐리티, 7월 'AV-TEST' 인증 획득
[시큐리티팩트=김상규 기자] 안랩은 자사 스마트폰 보안 솔루션 ‘V3 모바일 시큐리티’가 글로벌 보안제품 성능 테스트 ‘AV-TEST 7월 평가’에서 전 항목 만점으로 인증을 획득했다고 13일 밝혔다. V3 모바일 시큐리티는 ▲진단율(악성코드 탐지 능력) ▲성능(제품 실행 시 스마트폰 성능 영향) ▲사용성(악성 앱 오진 여부) 등 총 세 가지 평가 항목에서 모두 만점(각 항목당 6점, 총 18점)을 받았다. 특히 진단율 항목에서는 100%의 악성코드 탐지율을 기록했다. 한편 V3 모바일 시큐리티는 2013년부터 AV-TEST의 안드로이드용 백신 부문 평가에 총 67회 참여해 모두 인증을 획득했다.
-
페스카로, 중기부 ‘스케일업 팁스’ 사업 선정
[시큐리티팩트=김상규 기자] 페스카로가 중소벤처기업부 ‘스케일업 팁스(SCALEUP TIPS)’ 프로그램에 최종 선정됐다고 13일 밝혔다. 스케일업 팁스는 기술집약형 중소벤처기업의 성장을 촉진하는 프로그램이다. 민간 운영사가 유망 기업에 선행 투자하면 정부가 연계해 지원하는 방식이다. 페스카로는 이번 선정을 통해 자체 개발한 자동차 사이버보안 솔루션을 중국 시장에 최적화해 선보일 계획이다. 페스카로 자동차 사이버보안 솔루션은 글로벌 완성차 제작사 8곳의 전기차 및 내연기관차에 도입되며, 기술성·사업성·사업 수행 역량에서 높은 평가를 받은 바 있다. 홍석민 페스카로 대표는 “최근 중국 사이버보안 전시회 ‘오토섹(Autosec)’에서 당사가 발표한 국제 규제 대응 실전 가이드가 큰 호응을 얻었다”며 “페스카로는 유럽 성공사례 기반 실리적인 규제 대응 전략으로 중국 시장을 공략할 것”이라고 말했다.
-
씨이랩, 엔비디아 옴니버스 기반 디지털 트윈 플랫폼 구축 나서
[시큐리티팩트=김상규 기자] 씨이랩이 에즈웰플러스와 ‘NVIDIA Omniverse 기반 디지털 트윈(Digital Twin) 플랫폼 구축’ 계약을 체결했다고 12일 발표했다. 이번 사업은 엔비디아의 옴니버스 플랫폼을 활용해 글로벌 기업의 반도체 디지털 트윈을 구축하는 것이다. 엔비디아의 국내 총판인 에즈웰플러스와 Vision AI 전문기업 씨이랩이 협력한다. 이번 사업은 씨이랩이 엔비디아로부터 ‘NVIDIA Omniverse Competency’를 획득해 정식 리셀러 자격을 갖춘 후 처음으로 진행하는 프로젝트다. 엔비디아 옴니버스는 실제 공간과 동일한 가상 공간을 구축하기 위해 필요한 기술을 한데 모은 엔비디아의 3D 협업 플랫폼이다. 산업용 디지털 트윈과 자동화를 위해 필요한 각종 툴과 기능을 제공한다. 물리엔진을 통해 현실 세계에서 발생하는 물리적 현상을 그대로 구현할 수 있다. 씨이랩은 엔비디아 옴니버스 내 인공지능(AI) 기술을 적용해 실제 공정에서 일어날 수 있는 다양한 상황을 분석·예측한다. 씨이랩 관계자는 “엔비디아 옴니버스 플랫폼 비즈니스를 제조 영역뿐만 아니라 건설, 물류, 스마트시티 등 다양한 산업 분야에 폭넓게 적용될 수 있도록, 지속적으로 AI 서비스 모듈을 확장해 디지털 트윈 시장에서 선도적 역할을 수행할 것”이라고 밝혔다.
-
SK쉴더스, ‘가상 사설망 취약점 분석·대응방안’ 담은 보고서 발표
[시큐리티팩트=김상규 기자] SK쉴더스는 Ivanti VPN(가상사설망) 취약점을 유형별로 분석하고 대응방안을 담은 보고서를 발표했다고 12일 밝혔다. Ivanti VPN은 해외 정부기관, 군 관련 조직, 통신사, 방위산업체, 금융기관, 컨설팅 업체, 항공우주 분야에서 많이 사용하는 VPN 장비다. 국내 2천여 개 기업·기관이 사용하고 있다. 보고서는 Ivanti VPN을 사용하는 기업·기관에서 해킹 피해를 직접 점검할 수 있는 체크리스트를 단계별로 제시했다. 보고서를 통해 ▲관리자 계정 권한 부여 확인 ▲트래픽 패턴 분석 ▲내부 방화벽 정책 설정 등의 점검 방법은 물론 공격자들이 사용한 침해지표(IoC)와 악성코드 정보 등을 확인해 볼 수 있다. 아울러 보고서는 보안 위협 실시간 감지 시스템인 EDR 특화 위협 탐지 대응(MDR) 도입을 제안했다. MDR은 기술과 전문지식을 기반으로 위협 모니터링, 분석, 사고 대응 및 보고를 지원하는 서비스다. 한편 보고서를 발간한 SK쉴더스 Top-CERT(탑서트)는 북한발 사이버 공격 등에 대응해 쌓은 노하우를 보유한 보안 전문가 집단이다. 해킹 사고 발생 시 즉시 사고 현장에서 원인을 규명하고 해킹 경로를 추적해 대응방안을 제시하고 있다.
실시간 사이버보안 기사
-
-
㈜한국보안인증, 복지부 '전자의무기록 인증제 의료 전자서명' 솔루션 공급
- [시큐리티팩트=김상규 기자] 보건복지부(장관 권덕철)는 의료기관 전자의무기록(EMR) 시스템을 통한 환자 안전과 진료 연속성 개선을 목표로 ‘전자의무기록 시스템 인증제’를 추진하고 있다. 이 계획에 따르면 종합병원급 20개소, 병원급 45개소, 의원급 3,000여 개소를 대상으로 전자의무기록을 우선 시행하며, 이를 지속적으로 확대할 예정이다. 코로나19 등 신종 감염병을 미리 대비하고 전파경로를 정확히 파악하려면 의료정보에 대한 관리 및 보고체계가 철저해야 한다. 동시에 환자의 개인정보 및 의료행위를 통해 수집된 자료들에 대해서 보안성이 담보되어야 한다. 보건당국은 환자의 안전과 진료의 연속성을 보장하고, 의료데이터를 활용한 의료의 질을 향상하는 방안으로, 전자의무기록 시스템을 구축하면서 보안 대책 마련에 온 힘을 쓰고 있다. 이에 (재)한국보건의료정보원이 전자의무기록 표준을 마련하면서 14개의 보안성 기준을 마련하고, 이에 대한 적합성 여부를 평가·인증 시 적용하도록 했다. 실제 가이드라인에는 병원들 간의 환자 및 처방에 대한 정보, 임상 정보에 대한 기능성 및 상호운용성과 더불어, 사이버공격에 대비하기 위한 계정 관리, 접근 권한, 감사, 식별, 인증, 암호화, 백업 등 14개 항목의 보안성 분야를 반영했다. 특히, 안전한 전자의무기록 시스템을 구축하면서 가장 핵심에 두어야 할 분야는 인증과 암호이다. 사용자 접근을 통제하고 의료정보가 해킹에 의해 노출되지 않도록 해야 하기 때문이다. ㈜한국보안인증(백건대 대표)은 금번 의원급 전자의무기록 시스템 사업기관으로 선정된 ㈜비트컴퓨터, ㈜네오소프트뱅크, ㈜다솜메디케어에 자사 솔루션을 공급하기로 계약을 체결하였다. 이로써 전자의무기록 시스템의 국가 표준과 제품 인증을 만족시킬 뿐만 아니라 안전성을 한층 높이는 데에도 기여할 것으로 보인다. ㈜한국보안인증은 보안 인증 및 전자서명 전문기업으로써 자체 개발한 의료 전자서명 (OKey Medical) 솔루션은 의료법을 준수하고 있으며, 액티브-X(Active-X)나 클라이언트 설치 없이 간편하게 전자서명을 할 수 있다. 또한 스마트기기를 이용한 OTP(One Time Password), 생체 인증 등 다양한 사용자 인증과 사물인터넷(IoT) 기기 인증 등을 편리하게 이용할 수 있다. 특히, 클라우드․서버․모바일 등에서 다양한 전자서명이 가능하도록 여러 손쉬운 기능을 제공하고 있기에 전자의무기록 등 각종 의료 시스템에 적용․구현이 가능하다. 이로써 많은 병원 내 시스템들과 쉽게 연계․적용하고 이용자 중심의 편의성과 보안성을 동시에 만족시킨다. ㈜한국보안인증의 박정민 이사는 ”이번 정부 지원 사업에 본 자사 솔루션을 공급하여 보안성과 편의성을 알리는 동시에 향후 원격진료 등 스마트의료 분야의 보안 인증 기술을 선도해나갈 것”이라고 포부를 밝혔다. 한편, 전자의무기록 표준화지원 사업 선정기관으로 선정된 비트컴퓨터의 신승복이사는 “코로나-19로 인하여 비대면·비접촉 환경이 확산되어 의료기관간 의료정보의 교류도 활성화 될 것으로 기대된다. 보안인증솔루션을 탑재한 안정성을 확보한 전자의무기록 시스템이 보급되면 의무기록의 보안성을 높이고 국민 건강 증진에 크게 기여할 것으로 보인다”라고 기대감을 나타냈다.
-
- 사이버보안
- 종합
-
㈜한국보안인증, 복지부 '전자의무기록 인증제 의료 전자서명' 솔루션 공급
-
-
안랩, 보안 특화 클라우드 관리서비스 ‘안랩 클라우드’ 출시
- [시큐리티팩트=김상규 기자] 안랩은 보안 특화 클라우드 관리 서비스 ‘안랩 클라우드(AhnLab Cloud)’를 출시했다. 안랩 클라우드는 클라우드 설계, 구축, 운영, 보안관제 등 클라우드를 안전하게 도입하고 운영하기 위한 모든 단계에서 보안에 중점을 둔 서비스를 제공한다. 보안 프레임워크를 기반으로 클라우드 도입과 운영 시 사용자가 고려해야하는 필수 요소를 지원한다. 세부 지원 내용은 △클라우드 구축 및 정보보호 컨설팅 △운영∙장애∙보안관리 등 매니지드 서비스 △클라우드 보안관제 △기술지원 등이다. 이 서비스를 도입한 고객은 안랩이 제공하는 클라우드 보안관제와 매니지드 서비스를 바탕으로 ‘설정 오류’와 같은 운영 실수로 인한 보안 사고를 예방할 수 있다. 김형준 안랩 서비스사업부문 상무는“이번에 출시한 ‘안랩 클라우드’로 안랩의 축적된 보안 역량과 대응 경험을 MSP 분야에 적용해 보안이 ‘빌트인’ 된 차별화된 클라우드 관리 서비스를 제공할 것”이라고 말했다.
-
- 사이버보안
- 종합
-
안랩, 보안 특화 클라우드 관리서비스 ‘안랩 클라우드’ 출시
-
-
2020년 코로나19 관련 업계 및 기업대상 사이버 공격 집중…IBM 발표
- [시규리티팩트=김상규 기자] 지난해 전 세계적으로 코로나19 관련 업계와 기업을 대상으로 사이버 공격이 집중된 것으로 조사됐다고 통신사인 뉴시스는 IBM 시큐리티 연례 보고서를 인용해 보도했다. 사이버 공격이 집중된 대상으로는 병원, 의료기기 제조사 및 제약회사 뿐 아니라 코로나19 공급망과, 관련 에너지 회사 등이라고 뉴시스는 전했다. 25일 발표된 IBM 시큐리티 연례 보고서‘2021 엑스포스 위협 인텔리전스 인덱스 보고서’에 따르면 의료, 제조 및 에너지 업계에 대한 사이버공격이 전년 대비 2배로 증가했다고 뉴시스는 보도했다. 산업별 기준으로 볼 때 지난해 제조 및 에너지 업계가 금융 및 보험 업계 다음으로 가장 많은 공격을 받았다. 공격자들이 의료 지원이나 주요 공급망이 중단될 경우 버티기 힘든 조직을 표적으로 삼은 것을 의미한다. 가령 제조 및 에너지 업계가 크게 의존하고 있는 산업 제어 시스템(ICS)의 취약성을 이용하는 공격이 50%나 증가했다. 지난해 소비자들이 뉴스 시청을 위해 많이 활용했던 유튜브와 페이스북도 상위권에 올랐다. 2020년 가장 많이 관찰된 소디노키비 랜섬웨어의 경우, 갈취 전술로 높은 수익을 올렸다. 보고서에 따르면 이 그룹은 지난해 보수적 추정치로 1억2천300만달러 이상의 수익을 올렸으며 피해자의 약 67%가 이른바 몸값을 지불한 것으로 추산된다. 공격자들은 피해자 환경에 접근하는 데 취약점 스캔 및 공격(35%)을 가장 많이 사용한 것으로 나타났다고 뉴시스는 전했다. 이는 수년 만에 처음으로 피싱(31%)을 앞선 수치다. 시트릭스 서버의 취약점에 기인한 지난해 총 취약점 공격은 거의 18만 건에 달한다. 아울러 지난해 대응했던 공격 중 31%가 유럽을 겨냥하는 등 유럽은 다른 지역보다 훨씬 더 많은 공격을 경험했다고 보도했다. 랜섬웨어에 의한 공격이 주를 이루었다. 또한 유럽은 북미와 아시아 지역을 합친 것보다 두 배나 많은 내부자 위협 공격을 받았다. 닉 로스만 IBM 시큐리티 글로벌 위협 인텔리전스 책임자는 "본질적으로 팬데믹이 주요 인프라로 간주되던 것들을 바꿔 놓았고, 공격자들이 여기에 주목한 것”이라며 “많은 조직이 코로나19 연구 지원, 백신 개발 및 식품 공급망 원조, 개인용 보호 장비 생산 등과 같은 코로나19 극복을 위한 최전선으로 내몰렸다"고 분석했다. 이어 "코로나19와 관련된 주요 일정이 밝혀지면서 공격자들의 희생양도 바뀌었다. 이는 공격자들의 적응력, 다양한 전략, 집요함 등을 다시 한 번 보여준 사례"라고 덧붙였다고 뉴시스는 전했다.
-
- 사이버보안
- 종합
-
2020년 코로나19 관련 업계 및 기업대상 사이버 공격 집중…IBM 발표
-
-
SK C&C, AI로 당뇨병∙비만 등 대사성 질환 신약 개발 돕는다
- [시큐리티팩트=김상규 기자] SK㈜ C&C는 가천대길병원과 함께 당뇨병∙비만∙지방간∙이상지혈증 등 대사성질환 신약 개발 타깃발굴을 도와주는 인공지능(AI) 서비스 ‘아이클루-티디엠디’를 출시한다고 25일 밝혔다. 아이클루 티디엠디는 많은 시간과 비용이 소요되는 신약 개발 첫 단계인 질환을 유발하는 유전자∙단백질 등 타깃을 AI로 발굴하고 검증하는 서비스다. 아이클루 티디엠디는 ∆유전자변형마우스 기반의 대사성 표현형 분석 결과 ∆유전자 생리기능 및 신호전달경로 ∆ 인체 장기별 유전자 발현정보 활용 ∆경쟁약물 개발 동향 및 시장동향 ∆방대한 연구 문헌 정보 ∆안전성 및 부작용 ∆임상 유전체 정보 및 인간의 대사성질환 표현형정보 활용 등 총 7가지 판단 기준으로 개발된 독자적인 엔진을 갖췄다. 아이클루 티디엠디는 시판중인 대사성질환 치료제의 27건 타깃 모두 높은 점수로 분석해 냈고 글로벌제약사에서 개발중인 혁신 타깃도 높은 점수로 제안했다. 대사성질환 혁신신약 개발의 최적 타깃을 발굴하고 제시하는데 특화된 기능임을 입증한 것이다. SK C&C는 자사 신약 AI플랫폼 아이클루(iClue)에 보건복지부 연구중심병원 육성R&D사업 지원으로 진행된 가천대길병원의 대사성질환 혁신신약 후보 유전자 선정 연구 노하우를 적용, 서비스형 소프트웨어(SaaS) 형태로 개발했다. SK C&C의 AI∙빅데이터 기술과 가천대길병원의 임상 노하우가 반영된 독자적인 엔진이 유전자 및 질환과 관련한 방대한 데이터를 통합∙분석해 정보를 제공해준다. 타깃과 질환 간 다양한 관계를 시각적으로 탐색할 수도 있다. 해당 전문가가 직접 추가 자문 및 타깃 검증까지 연계하는 서비스도 제공한다. 최철수 가천대길병원 교수는 “AI∙빅데이터를 이용한 신약 타깃 발굴 패러다임 변화는 글로벌 제약사 뿐만 아니라 중소벤처 기업 등에도 혁신신약 개발의 기회를 제공한다”며 “아이클루 티디엠디는 고도의 질환전문성을 유지하기 어려운 한국의 중소벤처 및 중견 제약기업들에게 글로벌 제약사들과의 경쟁 ·협력 주도는 물론 글로벌 성장 및 시장 선점을 위한 초격차 기술력을 만들어 줄 것”이라고 말했다. SK C&C 윤동준 Healthcare그룹장은 “아이클루 티디엠디는 타깃 도출부터 검증까지, 엔드 투 엔드(End to End) 서비스 제공으로 신약 개발 연구 개발 분야의 새로운 패러다임을 제시하는 서비스”라며 “앞으로도 신약개발 관련 타깃 AI 서비스 영역 확장은 물론 기능 고도화를 진행해 가겠다”라고 말했다. 한편, SK C&C는 이날 오후 2시에 권덕철 보건복지부장관, 가천대길병원 김양우 원장, SK C&C 박성하 대표이사의 축사를 시작으로 ’대사성질환 혁신 신약 타깃 발굴을 위한 인공지능 플랫폼 iClue-TDMD 론칭 웨비나’를 생중계한다.
-
- 사이버보안
- 종합
-
SK C&C, AI로 당뇨병∙비만 등 대사성 질환 신약 개발 돕는다
-
-
시큐아이, 블루맥스WIPS로 공공시장 공략
- [시큐피티팩트=김상규 기자] 삼성SDS 자회사 시큐아이는 무선침입방지시스템‘블루맥스 WIPS’가 국가 종합 전자조달 시스템인‘나라장터 종합쇼핑몰’에 등록됐다고 24일 밝혔다. 이번 나라장터 등록으로 공공기관이나 지자체는 보다 편리하게 블루맥스 WIPS를 도입할 수 있다. 지난해 7월 출시 이후 뛰어난 침입방지 성능으로 금융, 대기업, 제조 등 민간시장에서는 구매가 이어지며 호평을 받고 있다. 블루맥스 WIPS는 국내 최초로 와이파이6 환경에서 인가된 단말의 정상적인 무선 연결을 방해하지 않으면서 비인가 단말의 액세스 포인트(AP) 연결 시도를 탐지하고 차단하는 무선보안 제품이다. 와이파이6는 여러 대의 단말기가 접속해도 최상의 속도를 보장하며 와이파이5보다 4배 이상 속도가 빠른 장점이 있지만, 비인가 단말의 접속 시도 차단은 그만큼 어렵다. 기존의 WIPS 제품은 와이파이 표준 관리 프레임을 활용해 허가되지 않은 단말을 차단했으나, PMF(Protected Management Frames, 보호 관리 프레임) 기능이 필수 적용된 와이파이6 보안 표준(WPA3)에서는 기존 기술로는 단말을 차단할 수 없다. 회사 측은 블루맥스 WIPS가 특허 등록한 'PMF 적용 장치 차단 기술'을 탑재해 와이파이6 환경에서도 허가받지 않은 단말에 대한 차단이 가능하다고 말했다. PMF란‘악의적인 공격자들이 와이파이 관리 프레임을 위조해 공인된 단말이나 AP를 공격하지 못하게 해야 한다’고 규정한 전기전자학회 표준. 블루맥스 WIPS는 조달 등록에 앞서 IT보안인증사무국 CC인증을 받았고 한국정보통신기술협회에서 GS인증에 이어 PMF 사용하는 단말을 포함해 최고 비인가 단말 차단 처리 성능(1초 이내)을 인정받았다. 연규동 시큐아이 네트워크보안사업부장은 “공공 분야의 무선망 구축이 확대됨에 따라 안전한 무선 환경을 위한 보안 제품이 필요하다”며 “이번 조달 등록을 계기로 공공 분야에서도 보다 편리하게 무선보안 환경을 구축할 수 있도록 지원하겠다”고 말했다.
-
- 사이버보안
- 종합
-
시큐아이, 블루맥스WIPS로 공공시장 공략
-
-
[팩트분석] 클라우드 보안 위협↑, 서비스∙솔루션 출시 잇따라
- [시큐리티팩트=김상규 기자] 디지털 혁신에 따른 클라우드 도입이 증가함에 따라 보안 위협 또한 커지고 있다. 삼성SDS가 지난 23일 발표한 ‘2021년 사이버 보안 7대 트렌드’에 따르면, 최근 클라우드 시스템의 단순 사고가 대규모 접속장애 및 정보유출로 이어지고, 클라우드 시스템만 전문적으로 공격하는 사례도 늘고 있다. 특히 대규모 시스템을 보유한 금융·공공 기관이 퍼블릭 클라우드를 이용할 경우 보안 설정 및 접속 관리는 물론 인프라, 플랫폼, 소프트웨어 등 서비스별 철저한 보안 체계를 정립하는 것이 무엇보다 중요하다. 삼성SDS는 이에 따라 클라우드 보안, 보안컨설팅, 보안관제, 랜섬웨어 대응을 위한 EDR(Endpoint Detection & Response), 산업설비를 위한 OT 보안 등 다양한 보안 솔루션/서비스를 제공하며 지능화, 고도화되고 있는 사이버 위협에 적극 대처하고 있다고 밝혔다. 보안 솔루션 업체들의 제품 출시도 이어지고 있다. 이글루시큐리티는 지난 23일 클라우드 기반의 통합 보안관제(SIEM) 솔루션을 발표했다. 기존 SIEM 솔루션인 '스파이더 TM'을 클라우드 기반 보안 서비스(SECaaS) 방식으로 제공한다. 이글루시큐리티는 이번 솔루션을 바탕으로 하이브리드·멀티 클라우드 환경의 보안성을 높이는 데에 힘쓴다는 방침이다. MS 애저 외에도 주요 퍼블릭 클라우드에 이번 솔루션을 등록하기로 했다. 회사는 또한 하반기 중 산업별로 특화된 클라우드 보안관제 서비스와 데이터 전처리 기능을 포함한 인공지능(AI) 모듈도 선보일 계획이다. 펜타시큐리티시스템은 클라우드 환경에서 안전하게 데이터 암호화 키를 관리하는 솔루션 '디아모 KMS 포 클라우드'를 23일 출시했다. 디아모 KMS 포 클라우드는 클라우드 환경에서 구성이나 형태 등에 큰 제약 없이 편리하게 데이터 암호화 키를 관리할 수 있다. 자가점검 기능을 탑재해 위험 및 장애에도 빠르게 대응 가능하다. 회사 측은 보안 규제 대응을 위해 온프레미스 뿐만 아니라 클라우드 환경에서도 데이터 암호화 키를 안전하게 관리해야 할 필요성이 제기되고 있어 제품을 출시하게 되었다고 밝혔다. 시큐아이 또한 신규 기능을 탑재한 클라우드 전용 보안 서비스 ‘클라우드맥스’로 시장 공략중이다. 클라우드맥스에는 최근 각광받고 있는 ▲데브섹옵스(DevSecOps) 보안 ▲DNS 기반 웹보안 ▲워크로드 보안 ▲클라우드 보안 형상 관리 기능이 들어 있다. 데브섹옵스는 클라우드 컨테이너와 서버리스 서비스 관련해 IT 개발부터 배포, 운영, 관리까지 전 영역을 보안과 연계하는 방식이다. 이 방식을 적용해 프로그램 개발 관련 보안 리스크를 최소화하고 설사 배포한 프로그램에 문제가 생길 경우라도 빠른 복구로 업무 효율을 높일 수 있게 했다. 특히 클라우드 보안 형상 관리 솔루션은 방화벽, 접근 제어 등 클라우드 환경에서 보안 설정을 변경할 경우, 보안 규정 위배 사항 유무를 실시간으로 알려주는 역할을 한다고 회사측은 강조했다.
-
- 사이버보안
- 종합
-
[팩트분석] 클라우드 보안 위협↑, 서비스∙솔루션 출시 잇따라
-
-
삼성SDS, 2021년 "지능화한 사이버 공격 늘어날 것"
- [시큐리티팩트=김상규 기자] 삼성SDS는 올해 비대면 원격근무 및 데이터 산업 활성화에 따른 보안위협 다변화와 인공지능(AI), 사물인터넷(IoT) 등 신기술을 이용한 지능화한 사이버 공격이 증가할 것이라고 밝혔다. 삼성SDS는 지난해 국내외에서 발생한 보안 이슈와 현장의 여러 사례를 분석하여 2021년 사이버보안 7대 트렌드를 선정해 23일 발표했다. 삼성SDS는 ▷비대면 환경을 노린 위협 증가 ▷랜섬웨어 고도화 ▷AI를 활용한 해킹 지능화 ▷산업설비에 대한 위협 본격화 ▷개인정보 등 민감 데이터 보호 중요성 증대 ▷클라우드 대상 공격 증가 ▷의료 분야 집중 공격 등을 주요 키워드로 꼽았다. 먼저, 비대면 보안 위협 증가로 코로나19 상황에서 원격근무가 확대되며 보안이 취약한 가정용 네트워크와 단말기를 통한 정보 해킹 시도가 증가하고 있다고 전했다. 임직원의 스마트폰·컴퓨터에 대한 공격은 물론이고, 메신저·영상회의 등 업무지원 시스템을 통한 정보유출을 방지하는 것이 기업 보안의 최우선 과제로 떠올랐다고 강조했다. 이어 랜섬웨어가 글로벌 해킹을 주도할 것이라고 발표했다. 랜섬웨어는 컴퓨터 시스템을 감염시켜 접근을 제한하고 데이터 유출 협박을 통해 몸값(랜섬)을 요구하는 악성 소프트웨어다. 기존의 불특정 다수에 대한 공격에서 점차 특정목표를 겨냥한 표적형으로 고도화하고 있다. 최근에는 다양한 변종이 출현하고 있고, 랜섬웨어를 서비스형으로 판매하는 사례가 발생하는 등 위협 강도가 커지고 있다. AI기술 또한 보안에 위협적이라고 밝혔다. AI 학습을 통해 대량의 해킹공격 성공률을 높이고, 딥페이크(AI를 활용한 영상·음성 합성기술)를 이용한 정보왜곡 및 조작 위험성이 더욱 높아졌다. 이를 방어하기 위해 AI 기반 멀티미디어 위·변조 검출 및 자동탐지∙분석 기술이 발전하면서 AI 기반 공격-방어 전선이 확대되고 있다. 지능형 시스템을 갖춘 스마트팩토리가 확산되고, IoT, 5G 도입으로 네트워크 연결이 확대되면서 생산설비 및 제조공정의 보안 위협도 커지고 있다고 전했다. 삼성SDS는 데이터 3법 개정과 마이데이터 사업 활성화도 보안에 영향을 미칠 것으로 예측했다. 데이터 산업의 성공을 위해서는 기존의 정보 암호화뿐 아니라 개인정보의 안전한 유통, 활용을 위한 비식별화 및 프라이버시 보호 기술이 필수적이라고 회사측은 강조했다. 최근 클라우드 시스템의 단순 사고가 대규모 접속장애 및 정보유출로 이어지고, 클라우드 시스템만 전문적으로 공격하는 사례도 늘고 있다. 이에 퍼블릭 클라우드를 이용하는 모든 기업은 보안 설정 및 접속 관리는 물론 인프라, 플랫폼, 소프트웨어 등 서비스별 철저한 보안 체계를 정립하는 것이 무엇보다 중요하다고 강조했다. 마지막으로 코로나19 상황에서 의료기관, 제약회사를 대상으로 의료시스템, 의료정보, 백신 자료 등을 노리는 해킹과 랜섬웨어 공격이 집중되고 있는 만큼, 현재 운영중인 시스템과 인프라부터, 솔루션, 정책까지 모든 보안 체계를 꼼꼼하게 점검하고, 체계적인 컨설팅을 통한 취약점 점검 및 대응 체계 수립이 반드시 필요하다고 설명했다. 한편 삼성SDS는 4월에 ‘삼성SDS Cyber Security Conference 2021’을 개최하여 사이버보안 7대 트렌드, 사례 및 대응방안, 삼성SDS의 보안 솔루션·서비스 등을 공유할 계획이다.
-
- 사이버보안
-
삼성SDS, 2021년 "지능화한 사이버 공격 늘어날 것"
-
-
[팩트분석] 국내 물리보안 3사, 비대면 보안 사업 강화 나선다
- [시큐리티팩트=김상규 기자] 에스원, ATD캡스, KT텔레캅 등 국내 물리보안 3사는 인공지능(AI), 클라우드 등 최신 IT기술을 적극 활용하며 비대면 보안 사업 전환에 나서고 있다. 에스원은 올 초 연구개발(R&D) 조직을 사업부 조직과 통합하고, 물리보안 사업과 빌딩관리 사업 조직을 하나로 합쳤다. 에스원은 올 한해 인공지능(AI), 빅데이터 등 최신 기술을 활용해 '통합 보안 플랫폼' 구축에 집중할 계획이다. 통합 보안 플랫폼의 첫 시작으로 AI와 빅데이터 기술력을 바탕으로 한 '스마트건물관리 솔루션'을 조만간 출시한다. 스마트건물관리 솔루션은 보안서비스가 가진 모니터링 노하우와 출동 인프라를 건물관리 사업과 결합한 솔루션이다. 기존엔 빌딩 상주 인력이 설비 제어, 에너지 관리 등을 맡았지만 이 솔루션은 상주 인력 없이 IoT센서를 설치해 설비 상태 빅데이터를 수집하고 모니터링 한다. 이를 통해 이상 징후를 원격으로 파악, 출동서비스를 제공한다. 에스원은 무인매장의 비대면 출입 관리를 위해 얼굴인식 시스템의 적용범위를 확대한다는 방침도 세웠다. 스터디 카페, 세탁소, 노래방 등 무인화가 활발히 진행되고 있는 업종을 중심으로 '맞춤형 무인 솔루션 패키지'를 출시한다는 구상이다. 다음달 정보보안 기업 SK인포섹과 합병을 앞두고 있는 ATD캡스는 물리보안과 정보보안을 결합한 융합보안 서비스 사업자로 거듭난다는 계획이다. 업계에서는 SK인포섹과의 합병이 성사될 경우, ADT캡스의 관제 시스템과 출동 인프라, SK텔레콤의 5세대 통신망(5G)·AI 등 기술, SK인포섹의 정보보안 특화 플랫폼 연계 등이 가능할 것으로 본다. 모회사 SK텔레콤은 두 회사 합병 공식화 당시, 합병법인을 통해 기존 물리보안과 정보보안 산업의 경계를 허물고 뉴(New) ICT와 결합한 융합보안산업을 선도할 계획이라고 밝힌 바 있다. 계획에 따르면 SK텔레콤의 5G·AI 등 뉴 ICT와 SK인포섹의 정보보안 플랫폼, 물리보안 사업자인 ADT캡스의 최첨단 관제시스템과 출동 인프라가 결합해 새로운 차원의 융합보안 서비스가 탄생할 수 있다는 것. 올해 2월초 새롭게 대표이사를 맞이한 KT텔레캅은 고객 중심의 플랫폼 보안 사업자로 도약하겠다는 구상을 밝혔다. KT텔레캅은 KT와의 시너지 통해 출동 중심의 전통적인 물리보안서비스에서 AI 영상분석, 차별화된 케어서비스 제공 등을 통해 지능형 영상보안 시장을 선점해나갈 계획이다. KT텔레캅은 최근 KT와 협업을 통해 클라우드 기반 지능형 영상보안 서비스를 출시했다. 이 서비스는 사업장에 설치한 IP 카메라에서 수집한 영상을 KT 지능형 영상보안 플랫폼에 저장 분석해 고객에게 고화질 실시간 영상 모니터링을 제공한다. 침입, 출입, 배회, 이탈감지, 피플카운트를 기본으로 제공하며, 필요에 따라 히트맵, 도난과 버림감지 등도 추가로 신청해 사용할 수 있다. 또한 온콜 긴급출동 서비스는 고객 요청 시 월 2회 무상 출동서비스를 제공한다.
-
- 사이버보안
- 종합
-
[팩트분석] 국내 물리보안 3사, 비대면 보안 사업 강화 나선다
-
-
이스트소프트, 2년 연속 '비대면 서비스 바우처' 공급기업 선정
- [시큐리티팩트=김상규 기자] 이스트소프트는 자회사 이스트시큐리티와 함께 중소벤처기업부가 주관하는 '비대면 서비스 바우처 사업'에서 2년 연속 공급기업으로 선정됐다고 22일 밝혔다. ‘비대면 서비스 바우처 사업’은 중소·벤처기업의 비대면 업무환경 구축을 지원하고 공급기업을 육성하기 위해 진행되는 사업이다. 수요기업은 비대면 서비스 도입에 활용할 수 있는 최대 400만원의 바우처를 지원 받는다. 이스트소프트와 이스트시큐리티는 이번 사업에서 재택근무(협업툴) 분야 공급기업으로 선정됐다. 협업 솔루션과 문서중앙화 솔루션 등 원격 근무 환경에 필수적인 솔루션을 공급하게 되었다는 것. 협업 솔루션‘팀업’은 원격 근무 환경에서도 실시간 커뮤니케이션이 가능한 협업 툴이다. 대용량 파일 및 이미지 캡처 전송이 가능한 ▷업무용 메신저 ▷게시판 ▷쪽지 ▷클라우드 저장 ▷오픈 API 제공 등의 기능을 제공한다. 현재 가톨릭재단, 한미약품, 모두투어 등 국내 2만여 개 기업에서 사용하고 있다. 문서중앙화 솔루션 ‘인터넷디스크’와 ‘시큐어디스크’는 원격 근무 환경에서 기업 보안 체계를 강화할 수 있다. 자체 개발 커널 기술을 통해 문서 유출 위험성을 크게 낮췄다. 사내 문서 자산을 안전하고 편리하게 관리할 수도 있다. 김준원 이스트소프트 영업본부장은 “지난 1차 참여 기업의 의견을 바탕으로 기업의 비용 부담을 줄이고 상생을 도모하기 위해 ‘팀업 플러스’ 제품을 새롭게 도입하고, 팀업의 지원기간을 연장하는 프로모션도 준비하게 됐다”고 말했다.
-
- 사이버보안
- 종합
-
이스트소프트, 2년 연속 '비대면 서비스 바우처' 공급기업 선정
-
-
포티넷, 보안 패블릭 ‘FortiOS 7.0’ 발표
- [시큐리티팩트=김상규 기자] 포티넷코리아는 포티넷 보안 패블릭을 향상시킨 최신 운영체제 ‘FortiOS 7.0’을 발표했다고 밝혔다. 포티넷 보안 패브릭은 FortiOS를 기반으로 하는 사이버 보안 플랫폼이다. FortiOS 7.0에는 300개 이상의 새로운 기능이 업데이트됐다. 재택근무, SASE 엣지 보호 등 오늘날 가장 중요한 보안 문제를 해결할 수 있다고 회사측은 전했다. 주요 특징으로는,▷제로 트러스트 액세스 ▷보안 중심 네트워킹 ▷어댑티브 클라우드 보안 ▷네트워크운영센터(NOC)/보안관제센터(SOC) ▷포티가드랩 위협 인텔리전스(FortiGuard Labs Threat Intelligence) 기능 등이 있다. 포티넷은 운영체제(OS)를 기반으로 네트워크 보안 및 SD-WAN, 스위칭 및 무선 접속, 네트워크 접속 제어, 인증, 사설 및 공공 클라우드 보안, 엔드포인트 보안, AI 기반 지능형 공격 보호 솔루션 등을 지원하는 포트폴리오를 완비하고 있다. 또한 어플라이언스, 가상머신, 클라우드 인스턴스, 서비스형 모델 등 다양한 솔루션 모델을 제공하고 있다.
-
- 사이버보안
- 종합
-
포티넷, 보안 패블릭 ‘FortiOS 7.0’ 발표