사이버보안Home >  사이버보안
-
해커들의 먹잇감 ‘액티브 디렉터리(AD)’ 방어 전략은?...LG CNS, 보안 심층 보고서 첫 발간
[시큐리티팩트=김상규 기자] LG CNS가 해커들의 먹임감으로 떠 오른 액티브 디렉토리(AD)에 대한 방어 전략을 제시한다. LG CNS는 오는 26일 웨비나를 열고 ‘보안 취약점 심층분석 보고서’를 공개한다고 9일 발표했다. LG CNS에 따르면 이 보고서는 글로벌 위협 인텔리전스(TI) 빅데이터를 참고한 10개의 대표 AD 공격 기법을 분류했다. 이를 토대로, LG CNS는 레드팀이 공격하고 블루팀이 방어하는 모의 훈련을 진행해 10개의 시나리오와 시나리오별 보안 대응책을 보고서에 담았다. 특히 LG CNS는 많은 해커들이 공격 대상으로 삼는 AD 취약점에 대해 다뤘다. AD는 전세계의 수많은 기업들이 효율적으로 인프라와 구성원을 관리하기 위해 사용하고 있는 서비스다. 기업들은 AD를 활용해 기업 내부 구성원들의 사용자 계정과 권한을 중앙에서 관리할 수 있다. 해커가 AD를 장악하게 되면, 기업 구성원들의 계정을 도용해 내부 기밀 데이터를 손쉽게 탈취할 수 있다. 또한 해커는 AD 정보로 기업의 여러 시스템에 침투해 바이러스를 심고 시스템을 중단시킬 수도 있다. 이처럼 AD 해킹 공격은 기업에 치명적인 피해를 입힐 수 있기 때문에 보안 중요도가 높다 LG CNS가 꼽은 주요 AD 공격 기법은 ▲커버로스팅(Kerberoasting) 공격 ▲디시싱크(DCSync) 공격 ▲모니커링크 취약점 공격 ▲패스더해시(Pass-the-Hash) 공격 ▲골든티켓(Golden Ticket) 공격 등 10개다. 커버로스팅 공격은 AD 네트워크에서 공유폴더, 데이터베이스 등의 서비스를 이용하기 위해 사용자가 발급받는 티켓(허가권)을 공격해 취약한 계정의 비밀번호를 획득하는 것이다. 디시싱크 공격은 해커가 도메인 컨트롤러(DC)와 동일한 권한을 갖고 있는 것처럼 행동해 도메인 컨트롤러간 동기화 요청을 수행하고, 기업의 민감 정보에 접근을 시도하는 것이다. 도메인 컨트롤러는 사용자 자격 증명 업데이트와 같은 변경 사항을 동기화하기 때문에 도메인 복제 권한을 갖고 있다. LG CNS는 웨비나를 통해 ‘보안 취약점 심층분석 보고서’를 상세 소개하고, AD 보안 강화 전략을 수립하는 방법에 대해 논의할 예정이다. 배민 LG CNS 보안/솔루션사업부장(상무)은 “해커들의 공격대상이 내부망인 AD로 변화하는 추세”라며 “LG CNS는 ‘AD 보안 취약점 진단 컨설팅’ 및 ‘모의침투 테스트’ 서비스를 통해 기업 고객들에게 차별적인 사이버보안 전략을 제공하고 있다”고 강조했다.
-
미라콤, 내달 17일 ‘솔루션 페어2024’ 개최…스마트팩토리 미래와 핵심 기술 제시
[시큐리티팩트=김상규 기자] 미라콤아이앤씨는 내달 17일 잠실 삼성SDS본사에서 스마트팩토리의 미래와 핵심 기술을 한눈에 조망할 수 있는 'Miracom Solution Fair 2024(MSF 2024)'를 개최한다고 9일 밝혔다. 올해 13번째를 맞는 MSF 2024는 국내 최고의 스마트팩토리 전문가들이 모여 최신 기술과 글로벌 대표 제조기업의 성공 사례를 공유하는 콘퍼런스이다. 최근 산업 현장에서 디지털 전환과 소프트웨어(SW) 활용이 중요한 화두로 떠올랐다. 제품 설계, 생산, 유지 보수 등 전 생애 주기에 걸쳐 SW의 활용이 확대되고 있다. 데이터 분석 기반 의사결정 지원과 제조 설비 및 공정의 통합 등으로 SW 중요성이 더욱 커지고 있다. 미라콤은 이러한 추세를 반영해 올해 MSF 2024에서는 ‘스마트 제조의 새로운 패러다임, Software Defined Factory(SDF)’를 주제로 선도 제조기업들의 SW 활용 전략과 최신 스마트팩토리 기술에 대한 정보를 공유한다. 미라콤 강석립 대표이사의 환영사를 시작으로 주영섭 서울대학교 교수와 미라콤 이종원 전무, 이영수 연구소장의 기조 강연이 이어질 예정이다. 이후 'Best Practice' 트랙에서는 컨설팅, MES, 물류 자동화 구축에 관한 고객 성공 사례를 공유한다. 'Tech' 트랙에서는 인공지능(AI), 디지털 트윈, Net-Zero, 플랫폼 기술 등 SDF를 실현하기 위한 미래 핵심 기술을 확인할 수 있다. 행사장 밖에는 솔루션 체험 공간도 마련된다. 참가자들은 'Nexplant MESplus' 최신 버전, FMB DT(디지털 트윈 플랫폼) 등 미라콤 솔루션을 비롯해 ERP, APS, PLM 등 해당 분야 전문 협력 파트너사들의 제조 솔루션을 체험할 수 있다. 관련 기업들과의 네트워킹 기회도 얻을 수 있다. 강석립 마라콤아이앤씨 대표는 "MSF 2024에서는 제조업의 소프트웨어 기반 디지털 전환이 어떻게 현실화되고 있는지 확인할 수 있을 것"이라며, "국내 산업 전반의 변화에 관해 논의하는 중요한 자리가 될 것"이라고 말했다.
-
SKT-SPC그룹, ‘AI 대전환’ 업무 협약 체결
[시큐리티팩트=김상규 기자] SKT와 SPC그룹이 인공지능(AI) 대전환으로 고객 경험 혁신에 함께 나선다. SK텔레콤은 SPC그룹과 AI 기술 기반으로 전방위 협력을 강화하는 전략적 업무협약(MOU)을 체결했다고 9일 밝혔다. 이번 MOU를 통해 양사는 AI 기술을 활용한 혁신적인 제휴 서비스와 솔루션을 제공함으로써 고객들에게 더욱 차별화된 가치를 전달하고, 핵심 경쟁력을 강화해 미래 리테일 시장의 혁신을 선도해갈 계획이다. 양사는 ▲AI 기술을 활용한 서비스 및 사업∙제휴 협력 ▲리테일 매장 대상 B2B 솔루션 상품 개발 ▲마케팅 제휴 및 멤버십 앱 사용 편의성 개선 ▲공동 사업 발굴을 위한 TF 구성 등 네 가지 주요 분야에서 협력을 추진할 예정이다. 실제 AI 에이전트 기반의 서비스 연동 추진을 통해 고객 상호 작용을 강화한다. SPC의 해피포인트 앱이 제공하는 다양한 상품 및 매장 정보와 보유 포인트 현황 등을 대화 기반의 자연어로 확인하고, 장기적으로는 고객 니즈에 기반한 맞춤형 상품 추천 등 개인화 쇼핑 경험을 강화해 갈 예정이다. SPC그룹의 프랜차이즈 매장 운영 노하우와 SKT의 B2B 인프라를 결합해 고객 행동 데이터 분석기반 점포관리 솔루션, AI 기반의 재고관리 솔루션, 스마트 리테일 시스템 등이 포함된 FaaS(Franchise as a service) 솔루션 개발을 추진한다. 또한 T멤버십 앱 내 바코드를 통해 해피포인트를 함께 적립하거나, 해피포인트 앱 내 ‘해피오더’에서 상품 구매시 T멤버십 할인 또는 적립을 동시에 제공하는 등 고객 편의를 높인다는 계획이다.
-
샌즈랩, ‘딥페이크 탐지 서비스’ 출시…전국민 무료 이용
[시큐리티팩트=김상규 기자] 샌즈랩이 생성형 AI 역기능 중 하나인 딥페이크를 탐지하는 서비스 ‘페이크체크(fakecheck.io)’를 출시했다. 페이크체크는 사용자가 직접 웹사이트에 접속해 딥페이크가 의심되는 이미지를 업로드하면 수 초 내로 위조 진위 여부를 분석해 판별 결과를 알려준다. 페이크체크는 다양한 AI 모델을 활용해 사람의 얼굴 이미지의 위·변조 여부 판별이 가능하도록 개발됐다. 범죄 예방 목적의 서비스다 보니 사람 얼굴 외 동물이나 사물의 딥페이크 이미지는 판별하지 않는다. 남녀노소 누구나 쉽게 서비스를 이용할 수 있도록 회원가입이나 인증 등 번거로운 절차들을 없애고 순수한 기능에 집중했다. 해당 서비스는 무료로 제공되며 누구나 이용 가능하다. 샌즈랩측은 “AI 역기능이 사회적 문제로 심화됨에 따라 디지털 범죄 근절과 국민 불안을 불식시키기 위한 사회적 기업 차원에서의 책임감에 따른 노력의 일환으로 서비스를 민간에 개방했다”고 설명했다. 이어 “다만 완전히 개발이 완료된 서비스가 아닌 일종의 오픈 베타 테스트 버전 형태로 출시했기 때문에 지속적인 의견 수렴과 업데이트를 통해 탐지 대상 확대나 탐지율 향상은 물론 영상의 위·변조 여부 판별까지 추후 지원될 수도 있다”고 덧붙였다.
-
파수, 동남아시아 데이터 보안 시장 공략 가속화
[시큐리티팩트=김상규 기자] 파수가 베트남 대표 보안기업인 MVTech 그룹과 손잡고 동남아시아 시장 공략을 가속화한다. 전략적 파트너십을 체결한 양사는 동남아시아 지역의 기업 및 기관의 데이터 보안 강화와 디지털 혁신을 위해 파수의 솔루션을 공급할 계획이다. MVTech그룹은 베트남을 중심으로 급성장하고 있는 사이버 보안 전문 VAD(Value Added Distributor)로, 정부기관과 금융, 통신 등 200개 이상의 다양한 고객을 대상으로 보안 컨설팅과 시스템 구축 프로젝트를 진행했다. 파수는 MVTech를 통해 데이터의 모든 생애주기에 걸친 식별, 분류, 보호, 추적, 분석이 가능한 파수의 제로 트러스트 데이터 보안 및 DSPM(데이터 보안 태세/형상 관리) 솔루션을 공급한다. MVTech는 지역 고객에 대한 높은 이해도와 인사이트를 기반으로 파수의 솔루션을 통해 기밀문서와 개인정보보호, 컴플라이언스 준수, 랜섬웨어 대비부터 디지털 혁신에 이르는 다양한 고객 니즈에 대응해 나간다는 방침이다. 파수측은 문서보안 솔루션 ‘파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM, FED)’과 데이터 식별·분류 솔루션 ‘파수 데이터 레이더(Fasoo Data Radar, FDR)’ 등이 현지 고객의 높은 관심을 받는 만큼, 이들 솔루션이 시장 공략의 중심이 될 것으로 기대한다.
-
팔로알토 네트웍스, FY25 파트너 써밋 성공개최…AI 사이버 보안 첫 공개
[시큐리티팩트=김상규 기자] 팔로알토 네트웍스는 ‘FY25 팔로알토 네트웍스 코리아 파트너 써밋’을 성공적으로 개최했다고 5일 밝혔다. 4일 청담 드레스가든에서 채널 파트너사 200여명이 참석한 이번 행사에서 팔로알토 네트웍스는 비전과 전략을 공유하고 보안 패러다임 변화에 따른 대응 방안 논의와 인공지능(AI) 시대에 걸맞은 플랫폼 중심의 프리시전 AI 기반 고투마켓 전략을 공유해 참석자들의 큰 호응을 얻었다. 이날 행사에서 팔로알토 네트웍스는 새롭게 공개한 AI 사이버 보안 포트폴리오인 ‘시큐어 AI 바이 디자인(Secure AI by Design)’이 시장에 가져오는 혁신과 고객사에 제공하는 이점을 공유하고, 고객비즈니스성공을 위한 서비스 및 파트너와의 협업방안에 대해서 자세히 공유하였다. 팔로알토 네트웍스는 파트너 프로그램을 통해 파트너사의 전문성과 역량을 제고하고 클라우드, 플랫폼 비즈니스의 확장과 함께 다양한 고객사에 적합한 전문성을 함양할 수 있도록 지원하고 있다. 박상규 팔로알토 네트웍스 코리아 대표는 “팔로알토 네트웍스의 성장을 견인해 준 채널 파트너 협력사 임직원들께 감사의 마음을 전하기 위해 지사 설립 이후 첫번째 파트너 써밋을 마련하게 됐다. 회사의 비전과 전략을 공유하고 클라우드와 AI 사이버 보안솔루션에 대한 사업확장을 통하여 더 높은 가치를 발굴해내는 파트너들과 동반성장을 할 수 있도록 보다 체계적이고 긴밀한 협업 관계를 다져 나갈 것”이라고 말했다.
실시간 사이버보안 기사
-
-
㈜한국보안인증, 복지부 '전자의무기록 인증제 의료 전자서명' 솔루션 공급
- [시큐리티팩트=김상규 기자] 보건복지부(장관 권덕철)는 의료기관 전자의무기록(EMR) 시스템을 통한 환자 안전과 진료 연속성 개선을 목표로 ‘전자의무기록 시스템 인증제’를 추진하고 있다. 이 계획에 따르면 종합병원급 20개소, 병원급 45개소, 의원급 3,000여 개소를 대상으로 전자의무기록을 우선 시행하며, 이를 지속적으로 확대할 예정이다. 코로나19 등 신종 감염병을 미리 대비하고 전파경로를 정확히 파악하려면 의료정보에 대한 관리 및 보고체계가 철저해야 한다. 동시에 환자의 개인정보 및 의료행위를 통해 수집된 자료들에 대해서 보안성이 담보되어야 한다. 보건당국은 환자의 안전과 진료의 연속성을 보장하고, 의료데이터를 활용한 의료의 질을 향상하는 방안으로, 전자의무기록 시스템을 구축하면서 보안 대책 마련에 온 힘을 쓰고 있다. 이에 (재)한국보건의료정보원이 전자의무기록 표준을 마련하면서 14개의 보안성 기준을 마련하고, 이에 대한 적합성 여부를 평가·인증 시 적용하도록 했다. 실제 가이드라인에는 병원들 간의 환자 및 처방에 대한 정보, 임상 정보에 대한 기능성 및 상호운용성과 더불어, 사이버공격에 대비하기 위한 계정 관리, 접근 권한, 감사, 식별, 인증, 암호화, 백업 등 14개 항목의 보안성 분야를 반영했다. 특히, 안전한 전자의무기록 시스템을 구축하면서 가장 핵심에 두어야 할 분야는 인증과 암호이다. 사용자 접근을 통제하고 의료정보가 해킹에 의해 노출되지 않도록 해야 하기 때문이다. ㈜한국보안인증(백건대 대표)은 금번 의원급 전자의무기록 시스템 사업기관으로 선정된 ㈜비트컴퓨터, ㈜네오소프트뱅크, ㈜다솜메디케어에 자사 솔루션을 공급하기로 계약을 체결하였다. 이로써 전자의무기록 시스템의 국가 표준과 제품 인증을 만족시킬 뿐만 아니라 안전성을 한층 높이는 데에도 기여할 것으로 보인다. ㈜한국보안인증은 보안 인증 및 전자서명 전문기업으로써 자체 개발한 의료 전자서명 (OKey Medical) 솔루션은 의료법을 준수하고 있으며, 액티브-X(Active-X)나 클라이언트 설치 없이 간편하게 전자서명을 할 수 있다. 또한 스마트기기를 이용한 OTP(One Time Password), 생체 인증 등 다양한 사용자 인증과 사물인터넷(IoT) 기기 인증 등을 편리하게 이용할 수 있다. 특히, 클라우드․서버․모바일 등에서 다양한 전자서명이 가능하도록 여러 손쉬운 기능을 제공하고 있기에 전자의무기록 등 각종 의료 시스템에 적용․구현이 가능하다. 이로써 많은 병원 내 시스템들과 쉽게 연계․적용하고 이용자 중심의 편의성과 보안성을 동시에 만족시킨다. ㈜한국보안인증의 박정민 이사는 ”이번 정부 지원 사업에 본 자사 솔루션을 공급하여 보안성과 편의성을 알리는 동시에 향후 원격진료 등 스마트의료 분야의 보안 인증 기술을 선도해나갈 것”이라고 포부를 밝혔다. 한편, 전자의무기록 표준화지원 사업 선정기관으로 선정된 비트컴퓨터의 신승복이사는 “코로나-19로 인하여 비대면·비접촉 환경이 확산되어 의료기관간 의료정보의 교류도 활성화 될 것으로 기대된다. 보안인증솔루션을 탑재한 안정성을 확보한 전자의무기록 시스템이 보급되면 의무기록의 보안성을 높이고 국민 건강 증진에 크게 기여할 것으로 보인다”라고 기대감을 나타냈다.
-
- 사이버보안
- 종합
-
㈜한국보안인증, 복지부 '전자의무기록 인증제 의료 전자서명' 솔루션 공급
-
-
안랩, 보안 특화 클라우드 관리서비스 ‘안랩 클라우드’ 출시
- [시큐리티팩트=김상규 기자] 안랩은 보안 특화 클라우드 관리 서비스 ‘안랩 클라우드(AhnLab Cloud)’를 출시했다. 안랩 클라우드는 클라우드 설계, 구축, 운영, 보안관제 등 클라우드를 안전하게 도입하고 운영하기 위한 모든 단계에서 보안에 중점을 둔 서비스를 제공한다. 보안 프레임워크를 기반으로 클라우드 도입과 운영 시 사용자가 고려해야하는 필수 요소를 지원한다. 세부 지원 내용은 △클라우드 구축 및 정보보호 컨설팅 △운영∙장애∙보안관리 등 매니지드 서비스 △클라우드 보안관제 △기술지원 등이다. 이 서비스를 도입한 고객은 안랩이 제공하는 클라우드 보안관제와 매니지드 서비스를 바탕으로 ‘설정 오류’와 같은 운영 실수로 인한 보안 사고를 예방할 수 있다. 김형준 안랩 서비스사업부문 상무는“이번에 출시한 ‘안랩 클라우드’로 안랩의 축적된 보안 역량과 대응 경험을 MSP 분야에 적용해 보안이 ‘빌트인’ 된 차별화된 클라우드 관리 서비스를 제공할 것”이라고 말했다.
-
- 사이버보안
- 종합
-
안랩, 보안 특화 클라우드 관리서비스 ‘안랩 클라우드’ 출시
-
-
2020년 코로나19 관련 업계 및 기업대상 사이버 공격 집중…IBM 발표
- [시규리티팩트=김상규 기자] 지난해 전 세계적으로 코로나19 관련 업계와 기업을 대상으로 사이버 공격이 집중된 것으로 조사됐다고 통신사인 뉴시스는 IBM 시큐리티 연례 보고서를 인용해 보도했다. 사이버 공격이 집중된 대상으로는 병원, 의료기기 제조사 및 제약회사 뿐 아니라 코로나19 공급망과, 관련 에너지 회사 등이라고 뉴시스는 전했다. 25일 발표된 IBM 시큐리티 연례 보고서‘2021 엑스포스 위협 인텔리전스 인덱스 보고서’에 따르면 의료, 제조 및 에너지 업계에 대한 사이버공격이 전년 대비 2배로 증가했다고 뉴시스는 보도했다. 산업별 기준으로 볼 때 지난해 제조 및 에너지 업계가 금융 및 보험 업계 다음으로 가장 많은 공격을 받았다. 공격자들이 의료 지원이나 주요 공급망이 중단될 경우 버티기 힘든 조직을 표적으로 삼은 것을 의미한다. 가령 제조 및 에너지 업계가 크게 의존하고 있는 산업 제어 시스템(ICS)의 취약성을 이용하는 공격이 50%나 증가했다. 지난해 소비자들이 뉴스 시청을 위해 많이 활용했던 유튜브와 페이스북도 상위권에 올랐다. 2020년 가장 많이 관찰된 소디노키비 랜섬웨어의 경우, 갈취 전술로 높은 수익을 올렸다. 보고서에 따르면 이 그룹은 지난해 보수적 추정치로 1억2천300만달러 이상의 수익을 올렸으며 피해자의 약 67%가 이른바 몸값을 지불한 것으로 추산된다. 공격자들은 피해자 환경에 접근하는 데 취약점 스캔 및 공격(35%)을 가장 많이 사용한 것으로 나타났다고 뉴시스는 전했다. 이는 수년 만에 처음으로 피싱(31%)을 앞선 수치다. 시트릭스 서버의 취약점에 기인한 지난해 총 취약점 공격은 거의 18만 건에 달한다. 아울러 지난해 대응했던 공격 중 31%가 유럽을 겨냥하는 등 유럽은 다른 지역보다 훨씬 더 많은 공격을 경험했다고 보도했다. 랜섬웨어에 의한 공격이 주를 이루었다. 또한 유럽은 북미와 아시아 지역을 합친 것보다 두 배나 많은 내부자 위협 공격을 받았다. 닉 로스만 IBM 시큐리티 글로벌 위협 인텔리전스 책임자는 "본질적으로 팬데믹이 주요 인프라로 간주되던 것들을 바꿔 놓았고, 공격자들이 여기에 주목한 것”이라며 “많은 조직이 코로나19 연구 지원, 백신 개발 및 식품 공급망 원조, 개인용 보호 장비 생산 등과 같은 코로나19 극복을 위한 최전선으로 내몰렸다"고 분석했다. 이어 "코로나19와 관련된 주요 일정이 밝혀지면서 공격자들의 희생양도 바뀌었다. 이는 공격자들의 적응력, 다양한 전략, 집요함 등을 다시 한 번 보여준 사례"라고 덧붙였다고 뉴시스는 전했다.
-
- 사이버보안
- 종합
-
2020년 코로나19 관련 업계 및 기업대상 사이버 공격 집중…IBM 발표
-
-
SK C&C, AI로 당뇨병∙비만 등 대사성 질환 신약 개발 돕는다
- [시큐리티팩트=김상규 기자] SK㈜ C&C는 가천대길병원과 함께 당뇨병∙비만∙지방간∙이상지혈증 등 대사성질환 신약 개발 타깃발굴을 도와주는 인공지능(AI) 서비스 ‘아이클루-티디엠디’를 출시한다고 25일 밝혔다. 아이클루 티디엠디는 많은 시간과 비용이 소요되는 신약 개발 첫 단계인 질환을 유발하는 유전자∙단백질 등 타깃을 AI로 발굴하고 검증하는 서비스다. 아이클루 티디엠디는 ∆유전자변형마우스 기반의 대사성 표현형 분석 결과 ∆유전자 생리기능 및 신호전달경로 ∆ 인체 장기별 유전자 발현정보 활용 ∆경쟁약물 개발 동향 및 시장동향 ∆방대한 연구 문헌 정보 ∆안전성 및 부작용 ∆임상 유전체 정보 및 인간의 대사성질환 표현형정보 활용 등 총 7가지 판단 기준으로 개발된 독자적인 엔진을 갖췄다. 아이클루 티디엠디는 시판중인 대사성질환 치료제의 27건 타깃 모두 높은 점수로 분석해 냈고 글로벌제약사에서 개발중인 혁신 타깃도 높은 점수로 제안했다. 대사성질환 혁신신약 개발의 최적 타깃을 발굴하고 제시하는데 특화된 기능임을 입증한 것이다. SK C&C는 자사 신약 AI플랫폼 아이클루(iClue)에 보건복지부 연구중심병원 육성R&D사업 지원으로 진행된 가천대길병원의 대사성질환 혁신신약 후보 유전자 선정 연구 노하우를 적용, 서비스형 소프트웨어(SaaS) 형태로 개발했다. SK C&C의 AI∙빅데이터 기술과 가천대길병원의 임상 노하우가 반영된 독자적인 엔진이 유전자 및 질환과 관련한 방대한 데이터를 통합∙분석해 정보를 제공해준다. 타깃과 질환 간 다양한 관계를 시각적으로 탐색할 수도 있다. 해당 전문가가 직접 추가 자문 및 타깃 검증까지 연계하는 서비스도 제공한다. 최철수 가천대길병원 교수는 “AI∙빅데이터를 이용한 신약 타깃 발굴 패러다임 변화는 글로벌 제약사 뿐만 아니라 중소벤처 기업 등에도 혁신신약 개발의 기회를 제공한다”며 “아이클루 티디엠디는 고도의 질환전문성을 유지하기 어려운 한국의 중소벤처 및 중견 제약기업들에게 글로벌 제약사들과의 경쟁 ·협력 주도는 물론 글로벌 성장 및 시장 선점을 위한 초격차 기술력을 만들어 줄 것”이라고 말했다. SK C&C 윤동준 Healthcare그룹장은 “아이클루 티디엠디는 타깃 도출부터 검증까지, 엔드 투 엔드(End to End) 서비스 제공으로 신약 개발 연구 개발 분야의 새로운 패러다임을 제시하는 서비스”라며 “앞으로도 신약개발 관련 타깃 AI 서비스 영역 확장은 물론 기능 고도화를 진행해 가겠다”라고 말했다. 한편, SK C&C는 이날 오후 2시에 권덕철 보건복지부장관, 가천대길병원 김양우 원장, SK C&C 박성하 대표이사의 축사를 시작으로 ’대사성질환 혁신 신약 타깃 발굴을 위한 인공지능 플랫폼 iClue-TDMD 론칭 웨비나’를 생중계한다.
-
- 사이버보안
- 종합
-
SK C&C, AI로 당뇨병∙비만 등 대사성 질환 신약 개발 돕는다
-
-
시큐아이, 블루맥스WIPS로 공공시장 공략
- [시큐피티팩트=김상규 기자] 삼성SDS 자회사 시큐아이는 무선침입방지시스템‘블루맥스 WIPS’가 국가 종합 전자조달 시스템인‘나라장터 종합쇼핑몰’에 등록됐다고 24일 밝혔다. 이번 나라장터 등록으로 공공기관이나 지자체는 보다 편리하게 블루맥스 WIPS를 도입할 수 있다. 지난해 7월 출시 이후 뛰어난 침입방지 성능으로 금융, 대기업, 제조 등 민간시장에서는 구매가 이어지며 호평을 받고 있다. 블루맥스 WIPS는 국내 최초로 와이파이6 환경에서 인가된 단말의 정상적인 무선 연결을 방해하지 않으면서 비인가 단말의 액세스 포인트(AP) 연결 시도를 탐지하고 차단하는 무선보안 제품이다. 와이파이6는 여러 대의 단말기가 접속해도 최상의 속도를 보장하며 와이파이5보다 4배 이상 속도가 빠른 장점이 있지만, 비인가 단말의 접속 시도 차단은 그만큼 어렵다. 기존의 WIPS 제품은 와이파이 표준 관리 프레임을 활용해 허가되지 않은 단말을 차단했으나, PMF(Protected Management Frames, 보호 관리 프레임) 기능이 필수 적용된 와이파이6 보안 표준(WPA3)에서는 기존 기술로는 단말을 차단할 수 없다. 회사 측은 블루맥스 WIPS가 특허 등록한 'PMF 적용 장치 차단 기술'을 탑재해 와이파이6 환경에서도 허가받지 않은 단말에 대한 차단이 가능하다고 말했다. PMF란‘악의적인 공격자들이 와이파이 관리 프레임을 위조해 공인된 단말이나 AP를 공격하지 못하게 해야 한다’고 규정한 전기전자학회 표준. 블루맥스 WIPS는 조달 등록에 앞서 IT보안인증사무국 CC인증을 받았고 한국정보통신기술협회에서 GS인증에 이어 PMF 사용하는 단말을 포함해 최고 비인가 단말 차단 처리 성능(1초 이내)을 인정받았다. 연규동 시큐아이 네트워크보안사업부장은 “공공 분야의 무선망 구축이 확대됨에 따라 안전한 무선 환경을 위한 보안 제품이 필요하다”며 “이번 조달 등록을 계기로 공공 분야에서도 보다 편리하게 무선보안 환경을 구축할 수 있도록 지원하겠다”고 말했다.
-
- 사이버보안
- 종합
-
시큐아이, 블루맥스WIPS로 공공시장 공략
-
-
[팩트분석] 클라우드 보안 위협↑, 서비스∙솔루션 출시 잇따라
- [시큐리티팩트=김상규 기자] 디지털 혁신에 따른 클라우드 도입이 증가함에 따라 보안 위협 또한 커지고 있다. 삼성SDS가 지난 23일 발표한 ‘2021년 사이버 보안 7대 트렌드’에 따르면, 최근 클라우드 시스템의 단순 사고가 대규모 접속장애 및 정보유출로 이어지고, 클라우드 시스템만 전문적으로 공격하는 사례도 늘고 있다. 특히 대규모 시스템을 보유한 금융·공공 기관이 퍼블릭 클라우드를 이용할 경우 보안 설정 및 접속 관리는 물론 인프라, 플랫폼, 소프트웨어 등 서비스별 철저한 보안 체계를 정립하는 것이 무엇보다 중요하다. 삼성SDS는 이에 따라 클라우드 보안, 보안컨설팅, 보안관제, 랜섬웨어 대응을 위한 EDR(Endpoint Detection & Response), 산업설비를 위한 OT 보안 등 다양한 보안 솔루션/서비스를 제공하며 지능화, 고도화되고 있는 사이버 위협에 적극 대처하고 있다고 밝혔다. 보안 솔루션 업체들의 제품 출시도 이어지고 있다. 이글루시큐리티는 지난 23일 클라우드 기반의 통합 보안관제(SIEM) 솔루션을 발표했다. 기존 SIEM 솔루션인 '스파이더 TM'을 클라우드 기반 보안 서비스(SECaaS) 방식으로 제공한다. 이글루시큐리티는 이번 솔루션을 바탕으로 하이브리드·멀티 클라우드 환경의 보안성을 높이는 데에 힘쓴다는 방침이다. MS 애저 외에도 주요 퍼블릭 클라우드에 이번 솔루션을 등록하기로 했다. 회사는 또한 하반기 중 산업별로 특화된 클라우드 보안관제 서비스와 데이터 전처리 기능을 포함한 인공지능(AI) 모듈도 선보일 계획이다. 펜타시큐리티시스템은 클라우드 환경에서 안전하게 데이터 암호화 키를 관리하는 솔루션 '디아모 KMS 포 클라우드'를 23일 출시했다. 디아모 KMS 포 클라우드는 클라우드 환경에서 구성이나 형태 등에 큰 제약 없이 편리하게 데이터 암호화 키를 관리할 수 있다. 자가점검 기능을 탑재해 위험 및 장애에도 빠르게 대응 가능하다. 회사 측은 보안 규제 대응을 위해 온프레미스 뿐만 아니라 클라우드 환경에서도 데이터 암호화 키를 안전하게 관리해야 할 필요성이 제기되고 있어 제품을 출시하게 되었다고 밝혔다. 시큐아이 또한 신규 기능을 탑재한 클라우드 전용 보안 서비스 ‘클라우드맥스’로 시장 공략중이다. 클라우드맥스에는 최근 각광받고 있는 ▲데브섹옵스(DevSecOps) 보안 ▲DNS 기반 웹보안 ▲워크로드 보안 ▲클라우드 보안 형상 관리 기능이 들어 있다. 데브섹옵스는 클라우드 컨테이너와 서버리스 서비스 관련해 IT 개발부터 배포, 운영, 관리까지 전 영역을 보안과 연계하는 방식이다. 이 방식을 적용해 프로그램 개발 관련 보안 리스크를 최소화하고 설사 배포한 프로그램에 문제가 생길 경우라도 빠른 복구로 업무 효율을 높일 수 있게 했다. 특히 클라우드 보안 형상 관리 솔루션은 방화벽, 접근 제어 등 클라우드 환경에서 보안 설정을 변경할 경우, 보안 규정 위배 사항 유무를 실시간으로 알려주는 역할을 한다고 회사측은 강조했다.
-
- 사이버보안
- 종합
-
[팩트분석] 클라우드 보안 위협↑, 서비스∙솔루션 출시 잇따라
-
-
삼성SDS, 2021년 "지능화한 사이버 공격 늘어날 것"
- [시큐리티팩트=김상규 기자] 삼성SDS는 올해 비대면 원격근무 및 데이터 산업 활성화에 따른 보안위협 다변화와 인공지능(AI), 사물인터넷(IoT) 등 신기술을 이용한 지능화한 사이버 공격이 증가할 것이라고 밝혔다. 삼성SDS는 지난해 국내외에서 발생한 보안 이슈와 현장의 여러 사례를 분석하여 2021년 사이버보안 7대 트렌드를 선정해 23일 발표했다. 삼성SDS는 ▷비대면 환경을 노린 위협 증가 ▷랜섬웨어 고도화 ▷AI를 활용한 해킹 지능화 ▷산업설비에 대한 위협 본격화 ▷개인정보 등 민감 데이터 보호 중요성 증대 ▷클라우드 대상 공격 증가 ▷의료 분야 집중 공격 등을 주요 키워드로 꼽았다. 먼저, 비대면 보안 위협 증가로 코로나19 상황에서 원격근무가 확대되며 보안이 취약한 가정용 네트워크와 단말기를 통한 정보 해킹 시도가 증가하고 있다고 전했다. 임직원의 스마트폰·컴퓨터에 대한 공격은 물론이고, 메신저·영상회의 등 업무지원 시스템을 통한 정보유출을 방지하는 것이 기업 보안의 최우선 과제로 떠올랐다고 강조했다. 이어 랜섬웨어가 글로벌 해킹을 주도할 것이라고 발표했다. 랜섬웨어는 컴퓨터 시스템을 감염시켜 접근을 제한하고 데이터 유출 협박을 통해 몸값(랜섬)을 요구하는 악성 소프트웨어다. 기존의 불특정 다수에 대한 공격에서 점차 특정목표를 겨냥한 표적형으로 고도화하고 있다. 최근에는 다양한 변종이 출현하고 있고, 랜섬웨어를 서비스형으로 판매하는 사례가 발생하는 등 위협 강도가 커지고 있다. AI기술 또한 보안에 위협적이라고 밝혔다. AI 학습을 통해 대량의 해킹공격 성공률을 높이고, 딥페이크(AI를 활용한 영상·음성 합성기술)를 이용한 정보왜곡 및 조작 위험성이 더욱 높아졌다. 이를 방어하기 위해 AI 기반 멀티미디어 위·변조 검출 및 자동탐지∙분석 기술이 발전하면서 AI 기반 공격-방어 전선이 확대되고 있다. 지능형 시스템을 갖춘 스마트팩토리가 확산되고, IoT, 5G 도입으로 네트워크 연결이 확대되면서 생산설비 및 제조공정의 보안 위협도 커지고 있다고 전했다. 삼성SDS는 데이터 3법 개정과 마이데이터 사업 활성화도 보안에 영향을 미칠 것으로 예측했다. 데이터 산업의 성공을 위해서는 기존의 정보 암호화뿐 아니라 개인정보의 안전한 유통, 활용을 위한 비식별화 및 프라이버시 보호 기술이 필수적이라고 회사측은 강조했다. 최근 클라우드 시스템의 단순 사고가 대규모 접속장애 및 정보유출로 이어지고, 클라우드 시스템만 전문적으로 공격하는 사례도 늘고 있다. 이에 퍼블릭 클라우드를 이용하는 모든 기업은 보안 설정 및 접속 관리는 물론 인프라, 플랫폼, 소프트웨어 등 서비스별 철저한 보안 체계를 정립하는 것이 무엇보다 중요하다고 강조했다. 마지막으로 코로나19 상황에서 의료기관, 제약회사를 대상으로 의료시스템, 의료정보, 백신 자료 등을 노리는 해킹과 랜섬웨어 공격이 집중되고 있는 만큼, 현재 운영중인 시스템과 인프라부터, 솔루션, 정책까지 모든 보안 체계를 꼼꼼하게 점검하고, 체계적인 컨설팅을 통한 취약점 점검 및 대응 체계 수립이 반드시 필요하다고 설명했다. 한편 삼성SDS는 4월에 ‘삼성SDS Cyber Security Conference 2021’을 개최하여 사이버보안 7대 트렌드, 사례 및 대응방안, 삼성SDS의 보안 솔루션·서비스 등을 공유할 계획이다.
-
- 사이버보안
-
삼성SDS, 2021년 "지능화한 사이버 공격 늘어날 것"
-
-
[팩트분석] 국내 물리보안 3사, 비대면 보안 사업 강화 나선다
- [시큐리티팩트=김상규 기자] 에스원, ATD캡스, KT텔레캅 등 국내 물리보안 3사는 인공지능(AI), 클라우드 등 최신 IT기술을 적극 활용하며 비대면 보안 사업 전환에 나서고 있다. 에스원은 올 초 연구개발(R&D) 조직을 사업부 조직과 통합하고, 물리보안 사업과 빌딩관리 사업 조직을 하나로 합쳤다. 에스원은 올 한해 인공지능(AI), 빅데이터 등 최신 기술을 활용해 '통합 보안 플랫폼' 구축에 집중할 계획이다. 통합 보안 플랫폼의 첫 시작으로 AI와 빅데이터 기술력을 바탕으로 한 '스마트건물관리 솔루션'을 조만간 출시한다. 스마트건물관리 솔루션은 보안서비스가 가진 모니터링 노하우와 출동 인프라를 건물관리 사업과 결합한 솔루션이다. 기존엔 빌딩 상주 인력이 설비 제어, 에너지 관리 등을 맡았지만 이 솔루션은 상주 인력 없이 IoT센서를 설치해 설비 상태 빅데이터를 수집하고 모니터링 한다. 이를 통해 이상 징후를 원격으로 파악, 출동서비스를 제공한다. 에스원은 무인매장의 비대면 출입 관리를 위해 얼굴인식 시스템의 적용범위를 확대한다는 방침도 세웠다. 스터디 카페, 세탁소, 노래방 등 무인화가 활발히 진행되고 있는 업종을 중심으로 '맞춤형 무인 솔루션 패키지'를 출시한다는 구상이다. 다음달 정보보안 기업 SK인포섹과 합병을 앞두고 있는 ATD캡스는 물리보안과 정보보안을 결합한 융합보안 서비스 사업자로 거듭난다는 계획이다. 업계에서는 SK인포섹과의 합병이 성사될 경우, ADT캡스의 관제 시스템과 출동 인프라, SK텔레콤의 5세대 통신망(5G)·AI 등 기술, SK인포섹의 정보보안 특화 플랫폼 연계 등이 가능할 것으로 본다. 모회사 SK텔레콤은 두 회사 합병 공식화 당시, 합병법인을 통해 기존 물리보안과 정보보안 산업의 경계를 허물고 뉴(New) ICT와 결합한 융합보안산업을 선도할 계획이라고 밝힌 바 있다. 계획에 따르면 SK텔레콤의 5G·AI 등 뉴 ICT와 SK인포섹의 정보보안 플랫폼, 물리보안 사업자인 ADT캡스의 최첨단 관제시스템과 출동 인프라가 결합해 새로운 차원의 융합보안 서비스가 탄생할 수 있다는 것. 올해 2월초 새롭게 대표이사를 맞이한 KT텔레캅은 고객 중심의 플랫폼 보안 사업자로 도약하겠다는 구상을 밝혔다. KT텔레캅은 KT와의 시너지 통해 출동 중심의 전통적인 물리보안서비스에서 AI 영상분석, 차별화된 케어서비스 제공 등을 통해 지능형 영상보안 시장을 선점해나갈 계획이다. KT텔레캅은 최근 KT와 협업을 통해 클라우드 기반 지능형 영상보안 서비스를 출시했다. 이 서비스는 사업장에 설치한 IP 카메라에서 수집한 영상을 KT 지능형 영상보안 플랫폼에 저장 분석해 고객에게 고화질 실시간 영상 모니터링을 제공한다. 침입, 출입, 배회, 이탈감지, 피플카운트를 기본으로 제공하며, 필요에 따라 히트맵, 도난과 버림감지 등도 추가로 신청해 사용할 수 있다. 또한 온콜 긴급출동 서비스는 고객 요청 시 월 2회 무상 출동서비스를 제공한다.
-
- 사이버보안
- 종합
-
[팩트분석] 국내 물리보안 3사, 비대면 보안 사업 강화 나선다
-
-
이스트소프트, 2년 연속 '비대면 서비스 바우처' 공급기업 선정
- [시큐리티팩트=김상규 기자] 이스트소프트는 자회사 이스트시큐리티와 함께 중소벤처기업부가 주관하는 '비대면 서비스 바우처 사업'에서 2년 연속 공급기업으로 선정됐다고 22일 밝혔다. ‘비대면 서비스 바우처 사업’은 중소·벤처기업의 비대면 업무환경 구축을 지원하고 공급기업을 육성하기 위해 진행되는 사업이다. 수요기업은 비대면 서비스 도입에 활용할 수 있는 최대 400만원의 바우처를 지원 받는다. 이스트소프트와 이스트시큐리티는 이번 사업에서 재택근무(협업툴) 분야 공급기업으로 선정됐다. 협업 솔루션과 문서중앙화 솔루션 등 원격 근무 환경에 필수적인 솔루션을 공급하게 되었다는 것. 협업 솔루션‘팀업’은 원격 근무 환경에서도 실시간 커뮤니케이션이 가능한 협업 툴이다. 대용량 파일 및 이미지 캡처 전송이 가능한 ▷업무용 메신저 ▷게시판 ▷쪽지 ▷클라우드 저장 ▷오픈 API 제공 등의 기능을 제공한다. 현재 가톨릭재단, 한미약품, 모두투어 등 국내 2만여 개 기업에서 사용하고 있다. 문서중앙화 솔루션 ‘인터넷디스크’와 ‘시큐어디스크’는 원격 근무 환경에서 기업 보안 체계를 강화할 수 있다. 자체 개발 커널 기술을 통해 문서 유출 위험성을 크게 낮췄다. 사내 문서 자산을 안전하고 편리하게 관리할 수도 있다. 김준원 이스트소프트 영업본부장은 “지난 1차 참여 기업의 의견을 바탕으로 기업의 비용 부담을 줄이고 상생을 도모하기 위해 ‘팀업 플러스’ 제품을 새롭게 도입하고, 팀업의 지원기간을 연장하는 프로모션도 준비하게 됐다”고 말했다.
-
- 사이버보안
- 종합
-
이스트소프트, 2년 연속 '비대면 서비스 바우처' 공급기업 선정
-
-
포티넷, 보안 패블릭 ‘FortiOS 7.0’ 발표
- [시큐리티팩트=김상규 기자] 포티넷코리아는 포티넷 보안 패블릭을 향상시킨 최신 운영체제 ‘FortiOS 7.0’을 발표했다고 밝혔다. 포티넷 보안 패브릭은 FortiOS를 기반으로 하는 사이버 보안 플랫폼이다. FortiOS 7.0에는 300개 이상의 새로운 기능이 업데이트됐다. 재택근무, SASE 엣지 보호 등 오늘날 가장 중요한 보안 문제를 해결할 수 있다고 회사측은 전했다. 주요 특징으로는,▷제로 트러스트 액세스 ▷보안 중심 네트워킹 ▷어댑티브 클라우드 보안 ▷네트워크운영센터(NOC)/보안관제센터(SOC) ▷포티가드랩 위협 인텔리전스(FortiGuard Labs Threat Intelligence) 기능 등이 있다. 포티넷은 운영체제(OS)를 기반으로 네트워크 보안 및 SD-WAN, 스위칭 및 무선 접속, 네트워크 접속 제어, 인증, 사설 및 공공 클라우드 보안, 엔드포인트 보안, AI 기반 지능형 공격 보호 솔루션 등을 지원하는 포트폴리오를 완비하고 있다. 또한 어플라이언스, 가상머신, 클라우드 인스턴스, 서비스형 모델 등 다양한 솔루션 모델을 제공하고 있다.
-
- 사이버보안
- 종합
-
포티넷, 보안 패블릭 ‘FortiOS 7.0’ 발표