검색결과 총 10건
-
-
안랩, 베트남서 '사이버 시큐리티 세미나 2025' 성료… 동남아 시장 공략 박차
[이코노믹데일리] 국내 대표 정보보안 기업 안랩이 베트남에서 사이버 보안 세미나를 성공적으로 개최하며 동남아시아 시장 공략에 속도를 낸다. 안랩(대표 강석균)은 지난 26일 베트남 하노이 롯데 호텔에서 현지 기업 및 보안 담당자 80여 명을 초청, ‘안랩 사이버 시큐리티 세미나 2025(AhnLab Cybersecurity Seminar 2025)’를 성황리에 마쳤다고 밝혔다. 이번 세미나는 안랩과 베트남 현지 파트너사인 ‘에어키 비나(AirQuay Vina)’가 공동으로 주최하고 베트남 기업들의 증가하는 사이버 보안 수요에 발맞춰 맞춤형 솔루션과 전략을 제시하기 위해 마련됐다. 세미나에서는 안랩의 다양한 보안 솔루션 포트폴리오를 비롯해 최근 기업들의 주요 고민거리인 랜섬웨어 대응 전략, OT(Operational Technology, 운영기술) 보안 플랫폼 그리고 에어키 비나의 인프라 운영 노하우 등이 상세히 소개됐다. 특히 안랩은 30년간 축적된 보안 위협 대응 경험을 바탕으로 엔드포인트, 네트워크, 클라우드, 보안 운영, CPS(Cyber Physical System, 사이버 물리 시스템) 등 다양한 보안 영역을 통합적으로 연계 및 운영하는 ‘안랩 PLUS(안랩 플러스)’ 플랫폼을 집중적으로 소개했다. 더불어 점점 지능화되는 랜섬웨어 공격에 효과적으로 대응하기 위해 ‘안랩 EPP(Endpoint Protection Platform)’, ‘안랩 EDR(Endpoint Detection and Response)’, ‘안랩 MDS(Malware Defense System)’ 등 엔드포인트 보안 솔루션을 유기적으로 연동하는 통합적인 대응 전략을 제시해 참석자들의 높은 관심을 받았다. 또한 IT(정보기술)와 OT, IoT(사물인터넷) 환경이 융합된 CPS 환경의 보안 위협에 대한 심도 깊은 논의도 진행됐다. 안랩은 가용성이 중요한 IT/OT 환경에 최적화된 통합 CPS 플랫폼 ‘안랩 CPS PLUS’를 소개하며 폭넓은 보안 커버리지를 제공하는 자사의 다양한 솔루션 및 서비스 연동 방안을 제시했다. 이 외에도 현지 파트너인 에어키 비나는 베트남 기업들이 실제 보안 운영 과정에서 겪는 어려움과 이에 대한 현실적인 해결 방안을 공유하며 참석자들의 공감을 얻었다. 이상국 안랩 글로벌&마케팅부문 전무는 “이번 세미나는 빠르게 디지털 전환을 추진하고 있는 베트남 고객들의 사이버 보안 요구를 파악하고 효과적인 대응 전략을 공유하기 위해 마련된 뜻깊은 자리”라며 “앞으로도 동남아시아 고객들에게 필요한 보안 인사이트를 지속적으로 제공하며 시장 공략에 박차를 가할 것”이라고 말했다. 안랩은 베트남 외에도 인도네시아, 필리핀 등 동남아시아 지역에서 현지 파트너와 협력하여 보안 세미나를 개최하는 등 ASEAN(동남아시아국가연합) 시장 공략을 위한 활동을 활발히 펼치고 있다.
2025-03-27 12:58:59
-
국내 최대 해킹 컨퍼런스 '닷핵 2025' 4월 코엑스서 개최
[이코노믹데일리] 국내외 사이버 보안 전문가들이 한자리에 모여 최신 기술과 정보를 공유하는 ‘닷핵 컨퍼런스 2025(.HACK Conference 2025, 이하 닷핵 2025)’가 내년 4월 8일(화)부터 9일(수)까지 서울 코엑스에서 성대하게 개최된다. 사단법인 프로젝트 플라즈마가 주최하고 두나무, 티오리, 네이버, 광운대학교가 후원하는 이번 ‘닷핵 2025’는 올해 2회째를 맞이하며 ‘Hack the Future, No Limits’라는 주제 아래 미래 보안 위협에 대한 심도 깊은 논의를 펼칠 예정이다. 행사 첫날인 4월 8일에는 총상금 1400만원 규모의 ‘드림핵 해킹방어대회(Dreamhack Invitational)’가 열려 국내 최고 수준의 해커들이 실력을 겨루는 장이 마련된다. 이어 9일에는 기조강연을 시작으로 다양한 분야의 컨퍼런스 세션이 진행된다. 컨퍼런스 둘째 날의 막을 여는 기조강연은 고려대학교 이상근 교수가 맡아 ‘Do not Disturb: Hacked AI vs. Secure AI’라는 주제로 인공지능(AI) 시대의 보안 위협과 대응 방안에 대한 심도 있는 발표를 진행한다. 이 외에도 ‘닷핵 2025’는 △기술 세션(Tech Session) △실패 공유 세션(Lessons Learned Session) △주니어 세션(Junior Session) △직무 소개 세션(Career Session) △패널 토론(Fireside Chat) 등 다채로운 프로그램으로 구성되어 참가자들에게 폭넓은 지식과 경험을 제공할 예정이다. 특히 ‘기술 세션(Tech Session)’에서는 LLM(대규모 언어 모델) 보안, 취약점 분석 자동화, 클라우드 보안, 리눅스 커널 보안, 보안 컴플라이언스 등 최신 보안 트렌드를 망라하는 전문가들의 깊이 있는 발표가 예정되어 있다. 또한 특별 세션으로 마련된 ‘패널 토론(Fireside Chat)’에서는 최근 금융권의 뜨거운 감자인 ‘금융권 망분리 규제 개선에 따른 보안 리스크 관리’를 주제로 법조계, 금융계, 학계 전문가들이 참여하여 열띤 토론을 벌일 것으로 기대된다. 행사 기간 동안 진행되는 ‘드림핵 해킹방어대회(Dreamhack Invitational)’는 국내 최정상 해커 30명이 참가하여 개인전 방식으로 진행되며 총 1400만원의 상금을 놓고 치열한 경쟁을 펼칠 예정이다. ‘닷핵(.HACK)’이라는 행사 명칭은 인터넷의 기본 구조인 도메인과 IP 주소를 구성하는 ‘dot(점)’과 ‘hack(해킹)’을 결합하여 사이버 보안의 중요성을 강조하고자 만들어졌다. 네트워크에 ‘dot(점)’이 늘어날수록 사이버 보안의 중요성이 더욱 커지는 것처럼 ‘닷핵 2025’는 끊임없이 변화하는 사이버 위협 환경 속에서 보안 전문가들의 통찰력과 도전 정신을 고취하는 무대가 될 것으로 보인다.
2025-03-24 09:12:52
-
-
클루커스, 위즈와 손잡고 국내 클라우드 보안 시장 공략 본격화
[이코노믹데일리] 클라우드 전문 기업 클루커스가 글로벌 클라우드 보안 선도 기업 위즈(Wiz)와 협력하여 국내 클라우드 보안 서비스 시장 확장에 본격적으로 나선다고 18일 밝혔다. 이번 협력은 위즈가 최근 한국에 로컬 데이터센터를 개소한 것을 계기로 이루어졌으며, 국내 기업들이 더욱 안전하고 효율적으로 클라우드 환경을 활용할 수 있도록 지원하는 데 초점을 맞추고 있다. 위즈는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP, Cloud Native Application Protection Platform) 기반의 혁신적인 클라우드 보안 플랫폼을 제공하는 기업이다. 특히 위즈의 AI 보안 상태 관리(AI-SPM, AI-Security Posture Management)는 AI 파이프라인 전반에 대한 가시성을 확보하고, AI 환경의 잠재적인 취약점 탐지, 보안 설정 강화, 공격 경로 차단, 섀도우 AI 리스크 식별 등 포괄적인 AI 보안 기능을 제공한다. 위즈는 한국 데이터센터 개소를 통해 국내 기업들이 데이터 주권 및 관련 법규를 준수하면서도 글로벌 수준의 클라우드 보안 서비스를 이용할 수 있도록 지원 기반을 마련했다. 클루커스는 위즈와의 협력을 통해 위즈 솔루션의 국내 시장 안착과 확산을 적극적으로 지원할 계획이다. 이를 위해 클루커스는 클라우드 보안 컨설팅 서비스를 강화하고, 위즈 솔루션 도입 및 운영을 위한 전담 기술 지원팀을 운영한다. 클루커스는 AI 기반 클라우드 보안 전문성을 바탕으로 기업들에게 최적화된 보안 전략과 심층적인 취약점 분석을 제공하여, 기업들이 클라우드 환경에서 발생할 수 있는 다양한 보안 위협에 효과적으로 대응할 수 있도록 지원할 예정이다. 홍성완 클루커스 대표는 "이번 위즈 한국 리전 오픈은 국내 기업들이 글로벌 최고 수준의 클라우드 보안을 보다 쉽고 빠르게 도입할 수 있는 중요한 발판이 될 것"이라며, "클루커스는 위즈와의 긴밀한 협력을 통해 기업들이 안전한 클라우드 환경에서 디지털 혁신을 가속화하도록 적극적으로 지원하겠다"고 강조했다. 드미트리 첸 위즈 아태·일본지역 부사장은 "한국 시장과 고객에 대한 위즈의 투자를 보여주는 한국 리전 개소를 통해, 클루커스와 같은 전문 파트너와 협력하여 더 많은 한국 고객들이 안전하고 신속하게 클라우드 전환을 이룰 수 있도록 최선을 다하겠다"고 밝혔다.
2025-03-18 14:21:57
-
야놀자클라우드, SK쉴더스ㆍ지키미와 자동화 시스템 구축 'MOU'
[이코노믹데일리] 인공지능(AI) 기반 여행 솔루션 기업 야놀자클라우드가 보안 전문 기업 SK쉴더스, 호텔 자동화 시스템 개발 기업 지키미와 손잡고 호텔 운영 자동화 시스템 개발에 나선다. 야놀자클라우드는 SK쉴더스, 지키미와 AI 기반 호텔 운영 자동화 시스템 구축 및 도입을 위한 업무 협약(MOU)을 체결했다고 25일 밝혔다. 지난 21일 야놀자 사옥에서 진행된 협약식에는 김종윤 야놀자클라우드 대표, 천경훈 산하정보기술 공동대표, 장웅준 SK쉴더스 부사장, 공윤욱 지키미 대표 등 각 사 주요 관계자들이 참석했다. 이번 협약을 통해 3사는 AI 기술을 활용, 호텔 운영 환경 전반을 자동화하여 호텔 사업자의 운영 효율성을 높이고 고객에게 더욱 편리한 서비스를 제공하는 데 힘을 모을 계획이다. 특히 야놀자클라우드는 3사의 협력을 통해 AI 기반 호스피탈리티 솔루션을 강화, 스마트 호텔 환경 구축에 박차를 가한다는 방침이다. 3사는 AI 기반 호텔 운영 자동화 시스템 공동 개발을 통해 호텔 운영 프로세스 혁신을 목표한다. 예약 관리부터 체크인·아웃 등 프론트 데스크 업무는 물론 보안 및 관제 서비스까지 AI 기술을 통해 자동화함으로써 호텔 운영의 효율성을 극대화한다는 계획이다. 이를 통해 호텔 사업자는 고객 맞춤형 컨시어지 서비스와 같은 대면 서비스에 더욱 집중할 수 있게 되어 운영 효율 및 수익성 개선은 물론 고객 만족도 향상까지 이끌어낼 수 있을 것으로 기대된다. 보안 강화 측면에서도 협력이 이루어진다. SK쉴더스의 ADT캡스 보안 시스템과 관제 솔루션을 야놀자클라우드 솔루션과 연동, 호텔 보안을 한층 강화하고 고객에게 안전한 숙박 환경을 제공한다는 방침이다. 객실 및 호텔 시설 내 비상 상황 발생 시 AI 기반 대응 시스템을 가동, 신속하고 체계적인 스마트 보안 환경을 구축할 예정이다. 더불어 양방향 소통 AI CCTV를 자산관리 시스템 등 호텔 프론트 솔루션과 연동하여, 직원이 부재중인 상황에서도 실시간 예약 안내 및 고객 응대 등 자동화된 운영 관리가 가능하도록 시스템을 개발할 계획이다. 야놀자 관계자는 “야놀자는 여행 특화 Gen AI를 통해 여행 준비부터 여행지 경험까지 모든 단계에서 고객 편의를 높이고 여행 사업자의 운영 자동화를 지원하고 있다”며 “이번 협약을 바탕으로 여행 산업에 최적화된 AI 토탈 패키지 서비스를 제공, 국내 호텔 산업 경쟁력 강화와 외국인 관광객의 여행 경험 향상에 기여하겠다”고 강조했다.
2025-02-25 08:23:09
-
-
사이버 보안 필수 시대…삼성SDS, 5대 사이버보안위협 공개
[이코노믹데일리] 삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 2025년 주의해야 할 5대 사이버 보안 위협을 발표했다. '2025년 5대 사이버 보안 위협'에는 △인공지능(AI) 악용 피싱에 대비해야… 'AI 보안 위협' △장기 방치 자격 증명 '클라우드 보안 위협' △이중갈취전략으로 진화 중인 '랜섬웨어 공격' △오픈소스 악성코드 유입 '소프트웨어(SW) 공급망 보안 위협' △초연결사회의 독, 인터넷에 연결된 생산 시설과 관련 시스템(OT)·컴퓨팅 장치와 기기, 사물 및 웨어러블 기기 간 사물인터넷(IoT) 보안 위협 등이 선정됐다. 먼저, 올해에는 생성형 AI를 본격적으로 활용하는 기업이 늘고 있어 기업 내 보안 위협도 증가하고 있어 AI 악용 피싱에 대비해야 한다고 설명했다. AI를 악용한 피싱 공격이나 악성코드 피해에 보다 정확하고 신속하게 대응하기 위해 AI 기반의 위협 탐지 및 분석, 보호 시스템 구축이 필요하다. 기업도 AI 발전 속도에 맞춰 보안 위협에 '지능형 보안 관제 시스템'으로 선제 대응하는 등의 지속적 진화가 요구된다는 게 삼성SDS의 설명이다. 클라우드 보안 위협도 지적했다. 코로나 팬데믹 이후 기업들은 생성형 AI, 데이터 분석 등 새로운 기반 기술과 서비스를 도입하기 위해 점점 더 클라우드 인프라를 활용하는 추세다. 하지만 잘못된 클라우드 구성 변경, 장기 방치한 '자격 증명' 노출, 기존 시스템 버전의 보안 설정 등은 보안 사고로 이어질 수 있으므로 '클라우드 환경에 맞는 보안 플랫폼'을 도입해 이를 미연에 방지해야 한다는 제언이다. 자격 증명은 사용자가 자신의 신원을 확인하기 위해 제출하는 정보나 증명서를 의미한다. 이중갈취 전략으로 진화 중인 '랜섬웨어 공격'도 위협 요소로 선정했다. 랜섬웨어는 최근 데이터 암호화와 함께 정보 탈취 후 공개 협박을 병행하는 이중 갈취 전략으로 진화해 그 피해가 커지고 있다. 이로 인해 중요 데이터와 민감 정보 등을 겨냥해 RaaS 등을 통한 랜섬웨어 공격으로 금전적 손실과 기업 이미지 하락이 우려된다. 기업은 외부 접속 및 계정 관리 강화, 주기적 데이터 보호와 관리를 통해 랜섬웨어의 위험을 예방해야 한다. RaaS는 프로그래밍 전문지식 없이 비용만 지급하면 공격을 할 수 있도록 서비스 형태로 제공되는 랜섬웨어다. 아울러 오픈소스 악성코드 유입이 야기하는 'SW 공급망 보안 위협'도 문제 삼았다. 최근 기업들은 내부 자원 뿐만 아니라 오픈소스 등 외부 자원을 활용해 SW개발과 운영을 하고 있다. 그러나 이 경우에 악성코드 유입이 쉬워져 보안 위협도 함께 증가할 수 있다. SW 업데이트를 통해서도 악성코드가 유입될 수 있다. 기업은 SW 및 IT 환경 전반에 대한 감사와 S-BOM 준비, 위험 관리 체계에 대한 능동적 대응 계획을 세워야 한다. S-BOM은 SW에 어떤 요소가 포함됐고 누가 만들었는 지에 대한 정보를 포함하는 구성 요소 목록과 상호 의존도 등 세부 정보를 포함하는 명세서를 의미한다. 마지막으로 초연결사회의 독을 OT/IoT를 파고드는 보안 위협으로 지정했다. OT, IoT에 대한 보안 위협도 커지고 있다. 특히 업데이트가 되지 않은 OT/IoT 장치는 해커의 손쉬운 공격 목표가 되며, 연결된 네트워크 전체를 대상으로 한 침해 사고로 확대될 수 있다. 이에 대응하기 위해 기업은 강력한 인증 절차와 정기적 보안 업데이트 등 기본 원칙을 준수해야 한다고 전했다. 장용민 삼성SDS 보안사업담당은 "AI 기술을 활용한 보안 위협은 이미 지능적이고 교묘해지고 있으며 전사적 관점의 위기 관리 전략이 필요하다"고 말했다.
2025-02-18 10:41:21
-
-