[테크월드뉴스=김승훈 기자] 최근 사이버 보안을 관통하는 키워드는 소프트웨어(SW) 공급망(Supply Chain) 공격이다.일반적으로 SW 개발사는 보안 패치·기능 업데이트 등을 위해 정기적으로 온라인 업데이트를 진행한다. 그런데 만일 개발사로부터 다운로드 받은 업데이트 파일에 해커가 심어 놓은 악성코드가 포함되어 있다면 해당 SW를 사용하는 거의 대부분의 시스템은 해커의 손에 넘어가게 된다.이처럼 소프트웨어나 서비스를 제공하는 업체(공급망)을 통해 우회하는 사이버 공격이 바로 공급망 공격이다. 예를 들어 보안 시스템이 잘 갖춰진
[테크월드뉴스=양승갑 기자] 삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈를 분석해 올해 주목해야 할 ‘5대 사이버 보안 위협’을 선정했다고 23일 밝혔다.2024년 5대 사이버 보안 위협은 ▲AI를 악용한 보안 위협 ▲하이브리드 환경에서의 클라우드 보안 위협 ▲개인 정보, 민감 정보 등 주요 데이터 유출 ▲지속적으로 진화하는 랜섬웨어 ▲공격 대상 확장에 따른 네트워크 보안 위협 등이다.이번 조사에는 IT·제조·금융·운송·회계 등 국내 대기업과 공공 부문 보안 전문가 700여 명의 설문 결과를 반영했으며 삼성SDS의 글로벌
[테크월드뉴스=박규찬 기자] 슈나이더 일렉트릭 코리아가 친환경·디지털 기술로 새로운 가치를 창출하고 지속 가능한 해양 에너지 생태계를 개척하는 글로벌 혁신 기업 한화오션과 26일 ‘선박 사이버보안 솔루션 및 서비스 개발 협력’을 위한 양해각서(MOU)을 체결했다고 27일 밝혔다.한화오션 서울 사무소에서 개최된 MOU체결식은 슈나이더 일렉트릭 시스템스 코리아 이철우 대표, 한화오션 유척근 선장기본설계팀장 등 양사 직원이 함께한 가운데 진행됐다.선박의 운항과 운영은 여러 다양한 장비의 조합으로 이뤄지는데 이 경우 제품간 혹은 시스템 사
[테크월드뉴스=양승갑 기자] 멀티 클라우드 운영 관리 전문 기업 베스핀글로벌이 이커머스 산업의 주요 이슈와 빅데이터 및 AI 시대에 대응하기 위한 구체적인 노하우와 전략을 제시하는 ‘Data+AI 시대, The Next Generation e커머스 생존 전략’ 세미나를 오는 25일 서울 양재동 엘타워에서 개최한다고 11일 밝혔다.베스핀글로벌은 이번 세미나를 통해 ▲통합 플랫폼 ▲통합 결제 ▲라이브 커머스 ▲초개인화 마케팅 ▲CS ▲제로 트러스트 ▲이메일 보안 ▲네트워크 보안 ▲로그 분석 ▲네이티브 보안 등 이커머스 산업에 필수적인
[테크월드뉴스=양승갑 기자] 오라클이 고객의 오라클 클라우드 인프라스트럭처(OCI) 기반 VM웨어 워크로드 현대화를 지원하기 위해 VM웨어와의 파트너십을 확장했다고 28일 밝혔다.확장된 파트너십 하에서 고객들은 오라클 클라우드 VM웨어 솔루션을 VM웨어 클라우드 유니버설로 구독할 수 있다. VM웨어 클라우드 유니버설은 기업이 적합한 VM웨어 클라우드 서비스의 구매 과정을 간소화하고 도입을 가속화할 수 있도록 지원하는 유연한 구매 및 소비 프로그램이다. 하이브리드 클라우드 아키텍처를 보유하거나 클라우드 마이그레이션 일정 연장 또는 변
[테크월드뉴스=김승훈 기자] 통신 보안 스타트업 프라이빗테크놀로지(대표 김영랑)는 40억 원 규모의 프리 시리즈A 투자를 유치했다고 22일 밝혔다.프라이빗테크놀로지는 ‘제로 트러스트(Zero Trust)’ 기반 통신 보안 솔루션을 개발하는 기업이다. 현재 보안서비스엣지(SSE) 솔루션 ‘패킷고(PacketGo)’와 제로 트러스트 네트워크 액세스(ZTNA) 솔루션인 ‘프라이빗 커넥트(PRIBIT Connect)’를 서비스하고 있다.제로 트러스트는 기존 보안 체계를 보완할 수 있는 새로운 보안 패러다임이다. 경계 기반 보안 체계는 침입
[테크월드뉴스=박규찬 기자] 델 테크놀로지스는 IT 업계 리더 및 관계자들이 대거 참석한 가운데 ‘델 테크놀로지스 포럼 2023’을 성공적으로 22일 개최했다.올해 포럼에는 델 테크놀로지스의 고객사로서 ‘NHN클라우드’와 ‘자이언트스텝’이 기조연설에 참여하고 24개 브레이크아웃 세션과 다양한 솔루션 전시 부스가 마련됐다. 또한 온라인으로 접속하는 참관객을 위해 디지털 세션 및 버추얼 부스 등으로 풍성하게 꾸려져 많은 관심을 모았다.델 테크놀로지스 김경진 총괄사장은 환영사에서 ‘혁신’의 중요성을 강조하며 디지털 혁신이 기업과 조직에
[테크월드뉴스=박예송 기자] 정보보안 전문기업 소프트캠프가 공간정보 통합 플랫폼 기업 웨이버스, 위치 기반 스마트건설 스타트업 인포씨드와 부실시공 방지를 위한 건설현장 위치기반 영상 기록 시스템 및 클라우드 기반 플랫폼 서비스(PaaS) 사업에 나선다고 22일 밝혔다.소프트캠프 등 3사는 지난 21일 김종필 소프트캠프 부사장, 김학성 웨이버스 대표, 권요한 인포씨드 대표가 참석한 가운데 이 같은 내용을 담은 업무협약(MOU)을 체결했다.각 사는 시공 단계에서 발생하는 각종 작업지시와 공종(공사의 종류), 공정의 영상 기록에 대한 위
[테크월드뉴스=양승갑 기자] 러시아-우크라이나 사태 이후 급변하는 세계 정세에 사이버 공격이 증가하는 추세다. 보안 솔루션 전문기업 체크포인트 소프트웨어 테크놀로지스가 발간한 ‘2023년 시큐리티’ 보고서에 따르면 2022년 사이버 공격은 전년 대비 38% 증가했으며 조직당 평균 1168건의 공격이 발견됐다.북한, 러시아, 중국 등 국가 배후로 추정되는 사이버 공격도 이어지고 있다. 지난해 6월 북한 산하 해킹 조직 라자루스는 미국 블록체인 기업 하모니를 공격해 약 1억 달러(1300억 원) 상당의 가상자산을 탈취한 바 있다. 친러
[테크월드뉴스=김승훈 기자] 최근 수년간 이어지고 있는 산업계의 화두는 '디지털전환', 다른 말로 '디지털라이제이션(Digitalization, Dx)'이다. 추상적인 개념이기 하지만 단순화해서 표현한다면 여러 가지 데이터를 기업의 비즈니스에 활용하는 것이라고 할 수 있다.가트너(Gartner)는 디지털라이제이션을 디지털 기술을 활용해 비즈니스 모델을 변화시키고 새로운 수익 및 가치를 창출하는 기회를 제공하는 것이라고 정의했다.몇 가지 사례를 본다면 좀 더 이해하기 쉽다. 독일의 메르세데스―벤츠의 경우 차량 설계부터 제작까지 걸리는
[테크월드뉴스=양승갑 기자] 구글 클라우드는 카카오모빌리티가 구글 클라우드의 안토스 서비스 메시(ASM) 도입으로 멀티 클라우드 전략을 한층 더 강화해 2년 연속 ‘구글 클라우드 데브옵스 어워즈(Google Cloud DevOps Awards)’를 수상했다고 10일 밝혔다.올해로 2회를 맞은 구글 클라우드 데브옵스 어워즈는 전 세계 구글 클라우드 고객 중 데브옵스 부문에서 탁월한 기술 역량과 조직 운영을 통해 우수한 비즈니스 성과를 달성한 기업에 수여된다. 카카오모빌리티는 구글 쿠버네티스 엔진(GKE)을 기반으로 효과적인 재해복구
[테크월드뉴스=박예송 기자] 소프트캠프가 콘텐츠 무해화(CDR, Contents Disarm & Reconstruction) 솔루션인 실덱스(SHIELDEX) 6.0 을 출시했다고 8월 3일 밝혔다.실덱스는 문서 파일 내의 잠재적 위협요소를 제거 후 안전한 비주얼 콘텐츠만 추출하여 문서를 재조합하는 CDR(Content Disarm&Reconstruction) 기술을 통해 해당 포맷 내부에 숨어있는 악성 행위를 사전에 탐지한다. 유해한 요소는 제거해 원본과 똑같은 콘텐츠로 재구성하여 내부로 반입하는 제로 트러스트 기반의 위협 방어
[테크월드뉴스=박예송 기자] 한글과컴퓨터그룹(이하 한컴그룹) 계열사인 한컴위드가 다양한 전자서명인증사업자(이하 인증기관)의 간편인증서를 활용해 인증 서비스를 제공하는 통합 간편인증 중계 서비스 ‘위드어스(withAuth)’를 출시했다고 7월 24일 밝혔다.위드어스는 인증 서비스를 제공하는 기업이나 공공·금융기관 등을 지원하고자 다양한 인증기관에서 선보이는 간편인증 서비스를 통합한 플랫폼이다. 애플리케이션 프로그래밍 인터페이스(API) 연동만으로 원하는 인증기관의 간편인증서를 자사 서비스에 도입해 간편인증과 전자서명을 편리하게 이용할
[테크월드뉴스=박규찬 기자] 델 테크놀로지스가 지난해까지의 ESG 목표 달성 상황을 분석하고 향후 목표 및 실행 방안을 담은 ‘2023 회계연도 ESG 연례 보고서’를 발표했다고 21일 밝혔다.델은 기후 변화, 순환 경제 가속화부터 포용적인 업무 환경 조성, 디지털 격차 해소 등의 다양한 사회적 과제를 해결하고 인류 발전을 주도하기 위한 다양한 파트너십과 프로그램에 지속적으로 투자해 왔다.특히 지난 2019년에는 생산하는 제품의 절반 이상을 재활용이 가능하거나 재생 가능한 소재로 생산하겠다는 '2030을 향한 목표(2030 Moon
[테크월드뉴스=박규찬 기자] 마이크로소프트는 조직이 디지털 자산을 보호하고 디렉토리 관리 및 사용자 인증을 넘어 앱 또는 리소스에 대한 모든 ID의 접근을 보호, 관리할 수 있도록 마이크로소프트 엔트라 포트폴리오를 확장했다고 14일 밝혔다.마이크로소프트(MS)가 ID 접근 관리 보안 제품군인 마이크로소프트 엔트라(Microsoft Entra)의 신제품을 공개했다. 이와 더불어 마이크로소프트는 애저 액티브 디렉토리(애저 AD)의 제품명을 마이크로소프트 엔트라 ID (Microsoft Entra ID)로 변경한다.우선 마이크로소프트는
[테크월드뉴스=양승갑 기자] 독립 아이덴티티 제공업체 옥타는 국제적인 ‘시큐어 사인-인 트렌드 리포트(Secure Sign-In Trends Report)’를 발행했다고 6일 밝혔다.본 리포트는 전 세계 16개 이상 산업에 걸쳐 ‘옥타 워크포스 아이덴티티 클라우드(Okta Workforce Identity Cloud)’에 매월 수십억 회 이루어지는 고객 로그인 정보를 분석한 결과, “다중 인증(MFA, Multi-Factor Authentication) 이용은 2020년 이래 거의 두 배 증가했으며 피싱 저항력이 있는 인증 기술이
[테크월드뉴스=양승갑 기자] 클라우드 딜리버리 플랫폼 기업 베스핀글로벌은 클라우드 관리의 새로운 지평을 제시하는 ‘CMaaS로 클라우드 360도 관리하기’ 리포트를 발행했다고 26일 밝혔다.클라우드 성숙도가 높아짐에 따라 클라우드 관리 영역이 확대되고 기술 역시 고도화됐다. 클라우드 관리 영역이 양적과 질적 모두 빠르게 변화하면서 비용과 보안, 효율성 등 클라우드 관리에 대한 기업의 고민도 깊어지고 있는 시점이다.이번 리포트에서 베스핀글로벌은 현재 클라우드 관리 플랫폼의 대부분은 비용 절감 등 일부 기능에만 초점을 맞추고 있다고 지
[테크월드뉴스=양승갑 기자] 독립 아이덴티티 제공업체인 옥타는 옥타의 아이덴티티 및 액세스 관리(IAM) 역량을 확장해서 하이브리드 인력의 업무용 디바이스 접속을 보호하는 로운 솔루션인 ‘옥타 디바이스 액세스’를 21일 발표했다.이 솔루션은 옥타의 ‘워크포스 아이덴티티 클라우드’에 포함되며, 디바이스 잠금 해제를 위해 보다 강력한 인증 서비스를 제공한다. 직원들의 로그인 경험을 간소화하고 기업의 제로 트러스트 전략 실현을 지원한다. 옥타 디바이스 액세스는 전통적 다중 인증 방식을 넘어 피싱 저항 및 패스워드리스 역량 실현으로 업계를
[테크월드뉴스=양승갑 기자] 위협헌팅 보안기업 씨큐비스타가 코로나 이후 급증하는 해킹을 효과적으로 방어하려면 보안관제센터가 SIEM, EDR, NDR 등 사이버 보안 가시성 3요소를 반드시 확보해야 한다고 19일 밝혔다.씨큐비스타는 랜섬웨어 공격 및 보안 위협의 복잡성이 증가함에 따라 많은 조직이 잠재적인 보안 위협을 방지하기 위해 '제로 트러스트'와 같은 보안방법론을 적용했음에도 불구, 보안시스템이 놓치는 위협이 20%에 달한다고 경고했다.제로 트러스트는 네트워크 내·외부의 그 어떤 것도 신뢰하지 않고 항상 재검증한다는 뜻으로 이
[테크월드뉴스=양승갑 기자] 클라우드 가상화 및 메타버스 오피스 전문기업 틸론은 정보보안 전문기업 소프트캠프와 차세대 클라우드 보안사업을 위한 MOU를 체결했다고 4일 밝혔다.이번 협약식은 최백준 틸론 대표와 배환국 소프트캠프 대표 등 다수의 주요 관계자가 참석한 가운데 틸론의 마곡 사옥에서 진행됐다. 이번 협약식에서는 양사의 기술이 결합된 클라우드형 망연계 솔루션 ‘CenterBridge’의 데모시연이 함께 진행됐다.틸론과 소프트캠프는 데스크톱 가상화 기술과 문서 파일 내의 잠재적 위협 요소를 제거 후, 안전한 콘텐츠만 추출해 문