검색결과 총 10건
-
아시아 최대 보안 전시회 'SECON & eGISEC 2025' 19일 역대 최대 규모 개막
[이코노믹데일리] 아시아 최대 규모의 통합 보안 전시회 ‘세계보안엑스포 & 전자정부 정보보호 솔루션 페어 2025(SECON & eGISEC 2025)’가 오는 19일 경기도 고양시 킨텍스에서 화려한 막을 올린다. 과학기술정보통신부와 행정안전부가 공동 주최하는 이번 전시회는 3일간 킨텍스 제1전시장 3~5홀에서 역대 최대 규모로 개최된다. 30개국 400개 기업이 1700개 부스를 통해 최첨단 보안 솔루션과 기술력을 선보이며 12개 트랙에서 100여 개의 강연도 진행될 예정이다. 2001년 국내 최초로 열린 SECON & eGISEC은 올해로 24회째를 맞이하며 아시아 대표 통합 보안 전시회로 자리매김했다. 물리 보안과 사이버 보안을 아우르는 융합 보안 전시회로서 영상 보안·출입 통제·생체 인식 등 물리 보안 솔루션은 물론, 네트워크 보안·엔드포인트 보안 등 사이버 보안 기술까지 총망라한다. 또한 산업 보안, 스마트시티 보안, OT 보안, 자동차·선박 보안, 드론 보안 등 융복합 보안 솔루션도 대거 선보인다. 특히 올해는 산업 전반에서 인공지능(AI) 기술이 급속히 확산되는 가운데 AI 기반 보안 시스템이 핵심 화두로 떠올랐다. AI 기반 스마트 통합 관제 시스템과 지능형 위협 탐지·방어 시스템이 주목받고 있으며 최근 중국에서 등장한 저비용 AI 모델 ‘딥시크(DeepSeek)’로 AI 기술의 활용 범위가 확대되는 반면 보안 위협도 함께 커지고 있다. 이에 따라 AI 기반 보안 위협에 대응하는 혁신적 보안 모델과 솔루션 개발 경쟁이 한층 치열해질 것으로 전망된다. 개막식에는 이기주 SECON & eGISEC 조직위원장, 윤오준 국가정보원 3차장, 신용석 대통령실 사이버안보비서관, 강도현 과학기술정보통신부 2차관, 이용석 행정안전부 디지털정부혁신실장, 이상중 한국인터넷진흥원 원장 등 주요 인사가 참석했다. 참석자들은 전시장을 둘러보며 국내외 보안 시장 동향과 최신 기술 트렌드를 직접 살펴보고 한국 보안 산업의 미래 발전 방향에 대해 심도 깊은 논의를 나눴다. 전시회에서는 AI 기술과 기존 보안 솔루션이 융합해 시너지 효과를 창출하는 다양한 사례가 주목받았다. AI 기반 지능형 CCTV는 범죄 예방뿐 아니라 인파 관리, 재난·재해 예측, 마케팅, 스마트 교통·주차 관제 등 다양한 분야로 활용이 확대되고 있다. 또한 네트워크 접근 통제를 강화하는 제로 트러스트 아키텍처 도입, 클라우드 환경에 최적화된 통합 보안 솔루션, 편의성과 보안성을 동시에 강화한 생체 인식 기술 등이 주요 트렌드로 부상하고 있다. 한편 전자정부 정보보호 솔루션 페어(eGISEC 2025)는 행정안전부가 주최하고 SECON & eGISEC 조직위원회와 인포마마켓비엔, 인포마마켓한국이 공동 주관하는 국내 대표 정보보호 전시회다. 올해로 13회째를 맞은 이번 행사에는 30개국 400여 개 기업이 참가해 1700개 부스를 통해 최신 정보보호 솔루션과 기술을 선보인다. 또 30개 세션, 100여 개 강연이 마련돼 정보보호 분야의 최신 동향과 지식을 공유한다. 특히 전자정부 정보보호 콘퍼런스, 디지털 행정 서비스 장애 진단 및 복구 세미나 등 다양한 부대행사도 준비돼 참관객들에게 실질적인 정보를 제공한다. SECON & eGISEC 2025는 참가 기업의 실질적인 비즈니스 성과를 지원하는 다양한 프로그램도 운영한다. 세계 최대 MICE 그룹인 인포마 그룹과의 협력을 통해 해외 빅바이어 초청 매치메이킹 상담회, 해외 진출 자문 상담회, K-ICT 스타트업 공동 홍보관, 시큐리티 JOB 페어 등이 열리며 온라인 비즈니스 플랫폼을 구축해 전시회 종료 후에도 참가 기업의 제품과 솔루션 정보를 지속적으로 확인할 수 있도록 지원한다. 아울러 참가자에게는 공무원 상시 학습, CPO 교육 이수, CISSP, CISA, CPPG 등 각종 교육 시간 인정 혜택이 제공된다. 참가 확인증을 제출하면 하루 최대 7시간, 3일간 최대 21시간까지 교육 이수 시간이 인정된다.
2025-03-14 16:34:12
-
AI 기반 통합 플랫폼으로 진화한 '포티애널라이저', 중소기업 보안 운영 효율 극대화
[이코노믹데일리] 글로벌 사이버 보안 기업 포티넷 코리아가 중견/중소기업(SMB)을 위한 보안 운영 솔루션 ‘포티애널라이저(FortiAnalyzer)’의 주요 업데이트를 발표했다고 24일 밝혔다. 이번 업데이트를 통해 포티애널라이저는 AI 기반의 통합 플랫폼으로 진화하여 사이버 보안 전문 인력 부족으로 어려움을 겪는 중소기업들이 더욱 신속하고 효율적으로 보안 운영을 수행할 수 있도록 지원할 예정이다. 포티애널라이저는 온프레미스 및 클라우드 환경을 모두 포괄하는 단일 플랫폼 솔루션으로 기업의 보안운영센터(SOC) 확장을 용이하게 하는 것이 특징이다. 중앙 집중화된 가시성을 확보하고 지능적인 위협 탐지 및 자동화된 사고 대응 기능을 제공하며 즉시 배포 가능한 턴키 방식으로 설계되어 편의성을 높였다. 특히 복잡성을 가중시키지 않으면서도 민첩성과 역량을 강화하여 보안 운영 범위를 빠르게 확장할 수 있도록 돕는다는 강점을 지닌다. 니라브 샤(Nirav Shah) 포티넷 제품 및 솔루션 담당 수석 부사장은 “오늘날 기업의 보안팀은 고도화되고 표적화되는 사이버 위협에 효과적으로 대응해야 하는 상황에 직면해 있다”며 “이번 포티애널라이저 업데이트는 추가적인 보안 운영 도구 없이도 온프레미스 및 클라우드 환경을 아우르는 AI 기반의 통합 보안 운영 플랫폼을 제공함으로써 특히 리소스가 부족한 중소기업에게 획기적인 변화를 가져올 것”이라고 강조했다. 그는 또한 “포티애널라이저는 단일 플랫폼에서 위협 탐지 강화, 사고 대응 자동화, 핵심 보안 운영 기능 간소화 등 보안 운영의 효율성을 극대화할 수 있도록 설계되었다”고 덧붙였다. 이번 업데이트의 핵심은 AI 기반 보안 운영 기능 강화다. 포티애널라이저는 통합 데이터 레이크 기반의 중앙 집중화된 가시성을 확보하여 보안 운영의 복잡성을 줄였다. 포티넷 보안 패브릭 전반의 네트워크 및 보안 로그, 보안 분석, 규정 준수 보고를 단일 플랫폼 뷰로 통합 제공하며 IoT, SOC, 이메일 보안, 엔드포인트 대시보드 개선을 통해 고위험 사고, 손상된 호스트, 취약점에 대한 심층적인 분석과 통찰력을 제공한다. 더욱이 포티가드랩(FortiGuard Labs)의 지능형 위협 탐지 및 AI 기반 분석 기능이 강화됐다. 포티가드 IoC(침해 지표) 및 아웃브레이크 탐지 구독을 포함한 통합 위협 인텔리전스를 통해 강화된 가시성을 제공, 분석가들이 신속하게 취약점을 식별하고 해결할 수 있도록 지원한다. 포티애널라이저에 내장된 AI 기능은 우선순위가 높은 경보를 자동 식별하고 관련 이벤트 핸들러, 연관관계 규칙 및 보고서를 제공하여 공격의 배경, 타임라인, 영향받은 기술, 위협 인텔리전스 등 공격에 대한 종합적인 정보를 손쉽게 파악하도록 돕는다. 특히 ZTNA(Zero-Trust Network Access, 제로 트러스트 네트워크 접근) 기반 탐지 및 세이프가딩(Safeguarding) 기능은 유해 콘텐츠 탐지 능력을 향상시켜 새로운 위협 식별 및 완화에 효과적이다. 자동화된 사고 대응 기능 또한 강화됐다. 사전 구축된 새로운 SOC 자동화 콘텐츠 팩은 최신 이벤트 핸들러, 플레이북, 아미스 플랫폼(Armis Platform), MS 오피스 365(Microsoft Office 365) 등 외부 플랫폼 로그 파서(Log Parsers)를 제공, 최소한의 수동 개입으로 위협 억제 및 해결을 가능하게 한다. 뿐만 아니라 확장된 자동화 커넥터를 통해 포티어센티케이터(FortiAuthenticator), 포티샌드박스(FortiSandbox), 포티웹(FortiWeb), 포티메일(FortiMail), 바이러스토털(VirusTotal) 등 다양한 보안 솔루션과의 통합을 통해 자동화 기능을 확장, 사고 대응 시간을 단축하고 문제 해결 능력을 향상시켰다. 포티넷 보안 패브릭과의 통합은 엔드-투-엔드 보안을 보장한다. 포티넷의 폭넓은 사이버 보안 솔루션과의 통합 및 상호 운용성을 통해 AI 기반 연관 분석 및 실행 가능한 인사이트를 제공한다. 이와 함께 서드파티(Third-Party) 디바이스 및 동적 SOC 서비스 지원을 통해 기존 인프라에 포티애널라이저를 원활하게 배포하고 통합 플랫폼을 통해 전체 IT 생태계를 포괄적으로 보호할 수 있도록 지원한다. 이번 업데이트에는 GenAI 어시스턴트 ‘FortiAI’도 새롭게 내장됐다. 포티애널라이저에 내장된 GenAI 어시스턴트 ‘FortiAI’는 제품 기능, 원격 관리 정보 및 분석을 극대화하여 보안팀이 AI 기반의 빠른 속도로 위협을 조사하고 대응할 수 있도록 돕는다. 포티넷 측은 “이번 업데이트를 통해 포티애널라이저는 리소스가 부족한 보안팀이 대규모 인력이나 복잡한 보안 도구 없이도 효율적으로 하이브리드 환경을 관리할 수 있도록 지원할 것”이라며 “AI 기반 자동화를 통해 통합 플랫폼 내에서 위협 탐지 속도를 높이고 더욱 스마트한 대응과 효과적인 위험 완화를 구현하여 기업들이 복잡성 증가 없이 보안 운영 효율성을 극대화할 수 있도록 돕겠다”고 강조했다. 포티가드(FortiGuard) 구독 서비스를 이용하는 포티애널라이저 고객은 현재 업데이트된 최신 기능을 즉시 사용할 수 있다. 포티넷은 향후에도 새로운 위협 및 변화하는 고객 요구사항에 발맞춰 콘텐츠 팩을 정기적으로 업데이트하여 SOC 운영 범위를 지속적으로 확장해나갈 계획이라고 밝혔다.
2025-02-24 16:19:17
-
사이버 보안 필수 시대…삼성SDS, 5대 사이버보안위협 공개
[이코노믹데일리] 삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 2025년 주의해야 할 5대 사이버 보안 위협을 발표했다. '2025년 5대 사이버 보안 위협'에는 △인공지능(AI) 악용 피싱에 대비해야… 'AI 보안 위협' △장기 방치 자격 증명 '클라우드 보안 위협' △이중갈취전략으로 진화 중인 '랜섬웨어 공격' △오픈소스 악성코드 유입 '소프트웨어(SW) 공급망 보안 위협' △초연결사회의 독, 인터넷에 연결된 생산 시설과 관련 시스템(OT)·컴퓨팅 장치와 기기, 사물 및 웨어러블 기기 간 사물인터넷(IoT) 보안 위협 등이 선정됐다. 먼저, 올해에는 생성형 AI를 본격적으로 활용하는 기업이 늘고 있어 기업 내 보안 위협도 증가하고 있어 AI 악용 피싱에 대비해야 한다고 설명했다. AI를 악용한 피싱 공격이나 악성코드 피해에 보다 정확하고 신속하게 대응하기 위해 AI 기반의 위협 탐지 및 분석, 보호 시스템 구축이 필요하다. 기업도 AI 발전 속도에 맞춰 보안 위협에 '지능형 보안 관제 시스템'으로 선제 대응하는 등의 지속적 진화가 요구된다는 게 삼성SDS의 설명이다. 클라우드 보안 위협도 지적했다. 코로나 팬데믹 이후 기업들은 생성형 AI, 데이터 분석 등 새로운 기반 기술과 서비스를 도입하기 위해 점점 더 클라우드 인프라를 활용하는 추세다. 하지만 잘못된 클라우드 구성 변경, 장기 방치한 '자격 증명' 노출, 기존 시스템 버전의 보안 설정 등은 보안 사고로 이어질 수 있으므로 '클라우드 환경에 맞는 보안 플랫폼'을 도입해 이를 미연에 방지해야 한다는 제언이다. 자격 증명은 사용자가 자신의 신원을 확인하기 위해 제출하는 정보나 증명서를 의미한다. 이중갈취 전략으로 진화 중인 '랜섬웨어 공격'도 위협 요소로 선정했다. 랜섬웨어는 최근 데이터 암호화와 함께 정보 탈취 후 공개 협박을 병행하는 이중 갈취 전략으로 진화해 그 피해가 커지고 있다. 이로 인해 중요 데이터와 민감 정보 등을 겨냥해 RaaS 등을 통한 랜섬웨어 공격으로 금전적 손실과 기업 이미지 하락이 우려된다. 기업은 외부 접속 및 계정 관리 강화, 주기적 데이터 보호와 관리를 통해 랜섬웨어의 위험을 예방해야 한다. RaaS는 프로그래밍 전문지식 없이 비용만 지급하면 공격을 할 수 있도록 서비스 형태로 제공되는 랜섬웨어다. 아울러 오픈소스 악성코드 유입이 야기하는 'SW 공급망 보안 위협'도 문제 삼았다. 최근 기업들은 내부 자원 뿐만 아니라 오픈소스 등 외부 자원을 활용해 SW개발과 운영을 하고 있다. 그러나 이 경우에 악성코드 유입이 쉬워져 보안 위협도 함께 증가할 수 있다. SW 업데이트를 통해서도 악성코드가 유입될 수 있다. 기업은 SW 및 IT 환경 전반에 대한 감사와 S-BOM 준비, 위험 관리 체계에 대한 능동적 대응 계획을 세워야 한다. S-BOM은 SW에 어떤 요소가 포함됐고 누가 만들었는 지에 대한 정보를 포함하는 구성 요소 목록과 상호 의존도 등 세부 정보를 포함하는 명세서를 의미한다. 마지막으로 초연결사회의 독을 OT/IoT를 파고드는 보안 위협으로 지정했다. OT, IoT에 대한 보안 위협도 커지고 있다. 특히 업데이트가 되지 않은 OT/IoT 장치는 해커의 손쉬운 공격 목표가 되며, 연결된 네트워크 전체를 대상으로 한 침해 사고로 확대될 수 있다. 이에 대응하기 위해 기업은 강력한 인증 절차와 정기적 보안 업데이트 등 기본 원칙을 준수해야 한다고 전했다. 장용민 삼성SDS 보안사업담당은 "AI 기술을 활용한 보안 위협은 이미 지능적이고 교묘해지고 있으며 전사적 관점의 위기 관리 전략이 필요하다"고 말했다.
2025-02-18 10:41:21
-
안랩, 2024년 매출 2606억 '역대 최대'… EDR·TIP 성장 견인
[이코노믹데일리] 보안 기업 안랩이 2024년 연간 매출 2606억원을 기록하며 역대 최대 실적을 달성했다고 29일 밝혔다. 안랩은 연결재무제표 기준으로 매출액 2606억원, 영업이익 277억원, 당기순이익 324억원을 기록했으며, 별도 기준으로는 매출액 2330억원, 영업이익 360억원, 당기순이익 446억원을 달성했다고 공시했다. 이번 실적은 전년 대비 괄목할 만한 성장세를 나타냈다. 연결 기준 매출액은 전년 대비 9%(214억원) 증가했으며, 영업이익 역시 5%(13억원) 증가했다. 다만 당기순이익은 7%(23억원) 감소했다. 별도 기준으로는 매출액 6%(132억원), 영업이익 12%(37억원), 당기순이익 28%(98억원)로 더욱 두드러진 성장률을 보였다. 안랩의 2024년 성장은 전 사업 부문의 고른 성장에 힘입은 결과로 분석된다. 특히 차세대 엔드포인트 위협 탐지·대응 솔루션인 ‘안랩 EDR’과 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’이 높은 성장률을 기록하며 실적 개선을 견인했다. 해외 시장에서의 성과도 주목할 만하다. 사우디아라비아 합작법인 ‘라킨’의 초기 인프라 구축 사업이 본격화되면서 해외 매출 비중이 확대된 것으로 나타났다. 이는 안랩의 글로벌 시장 공략에 청신호가 켜졌음을 의미한다. 강석균 안랩 대표는 “창립 30주년을 맞이하는 올해, 국내 시장은 물론 글로벌 시장에서도 의미 있는 성과를 창출해 나갈 것”이라며, “지속적인 기술 혁신과 사업 확장을 통해 글로벌 보안 기업으로 도약하는 데 박차를 가하겠다”고 포부를 밝혔다. 안랩의 이번 실적 발표는 국내 보안 시장을 선도하는 기업으로서의 위상을 다시 한번 확고히 하는 계기가 될 것으로 보인다. 특히 EDR과 TIP 등 차세대 솔루션의 성장과 해외 시장 확대를 통해 지속적인 성장 동력을 확보했다는 평가다.
2025-02-11 11:44:30
-
안랩, 글로벌 보안 제품 평가에서 잇따라 두각…국내 넘어 세계적 경쟁력 입증
[이코노믹데일리] 안랩이 2024년 주요 글로벌 보안 제품 평가에서 연이어 우수한 성적을 거두며 세계적인 수준의 기술력을 입증했다. 9일 발표에 따르면 안랩은 마이터 어택 평가, AV-TEST, VB100 평가 등 권위 있는 글로벌 보안 제품 평가에서 높은 탐지율과 인증 획득이라는 괄목할 만한 성과를 달성했다. 미국의 비영리 연구개발 단체인 마이터(MITRE)가 주관하는 마이터 어택 평가에서 안랩은 탐지 부문에 참가하여 글로벌 수준의 위협 탐지 및 분석 역량을 선보였다. 특히 안랩의 차세대 엔드포인트 탐지 및 대응 솔루션 ‘안랩 EDR’, 엔드포인트 보안 플랫폼 ‘안랩 EPP’, SaaS형 보안 위협 분석 플랫폼 ‘안랩 XDR’은 59개의 공격 단계 중 56개를 탐지 및 분석하며 94.9%의 높은 탐지율을 기록했다. 이는 국내 보안 기업 중 유일하게 2021년부터 4년 연속 마이터 어택 평가에 참가하며 쌓아온 기술력의 결과로 해석된다. 독일의 IT 보안 연구 기관인 AV-TEST 인스티튜트가 주관하는 AV-TEST에서도 안랩은 뛰어난 성적을 거뒀다. 안랩은 지난해 7월, 9월, 11월 총 세 차례에 걸쳐 진행된 안드로이드용 백신 평가에서 모두 만점을 기록하는 쾌거를 달성했다. 2013년부터 AV-TEST 모바일 부문 평가에 총 69회 참여, 모든 평가에서 인증을 획득하며 국내 스마트폰 보안 제품 중 최다 AV-TEST 인증 보유 기록을 세웠다. 뿐만 아니라 윈도우용 PC 백신 평가에서도 2월, 6월, 10월 세 차례 모두 ‘홈 유저(개인용)’ 및 ‘비즈니스 유저(기업용)’ 부문에서 종합 점수 만점을 획득하며 ‘우수 제품(Top Product)’으로 선정되는 영예를 안았다. 안랩 V3는 국내 PC 백신 솔루션 중 유일하게 2013년부터 AV-TEST에 꾸준히 참가하여 인증을 획득해 오고 있다. 영국의 안티바이러스 평가 기관인 바이러스 불러틴(Virus Bulletin)의 VB100 평가에서도 안랩 V3는 1분기와 3분기에 참여하여 악성코드 샘플을 99% 이상 탐지하며 인증을 획득하는 데 성공했다. 안랩은 2011년부터 VB100 평가에 참여해 왔으며 특히 2018년부터는 매년 인증을 획득하는 꾸준함을 보여주고 있다. 전성학 안랩 연구소장은 “올해 창립 30주년을 맞은 안랩은 그동안 끊임없는 연구 개발을 바탕으로 다양한 글로벌 평가에서 우수한 성과를 달성하고 있다”며 “앞으로 월드 클래스 성능을 갖춘 솔루션을 글로벌 시장에 제공하기 위해 최선을 다할 것”이라고 포부를 밝혔다.
2025-01-09 12:22:07
-
-
-
-
-