이글루코퍼레이션이 보안 운영 자동화 기술 관련 SOAR 특허를 취득했다. 이번 특허는 네트워크 보안 위협에 대한 자동 대응 기술을 중심으로 보안 운영의 효율성과 신속성 강화를 목표로 한다. 취득한 특허 기술은 공격 패턴과 발생 빈도를 분석해 보안 위협을 예측하고 사전 정의된 플레이북을 기반으로 위협 유형별 자동 대응을 수행하는 데 초점을 맞춘다. 이를 통해 위협에 대한 선제적 대응과 보안 담당자의 업무 부담 경감을 동시에 실현할 수 있다. 이글루코퍼레이션은 자체 SOAR 솔루션 ‘SPiDER SOAR’를 통해 해당 기술을 상용화하고 있다. SPiDER SOAR는 자사 보안 운영 경험과 AI 기술을 집약한 플레이북 기반 위협 대응 자동화 기술을 적용하고 있으며, 다양한 산업군에 걸쳐 보안 운영 효율성을 높이고 있다. 이득춘 이글루코퍼레이션 대표는 “이글루코퍼레이션은 독자적인 특허 기술 개발을 통해 보안 기술의 선진화와 차별화를 이끌고 있다. 앞으로도 지속적인 연구개발과 지식재산 확보를 통해 글로벌 보안 시장을 선도해 나가겠다”라고 밝혔다. 헬로티 구서경 기자 |
보고서 "기존 보안 조직의 운영 방식에 대한 재설계 필요" 강조 IBM 기업가치연구소(IBV)가 발표한 ‘사이버시큐리티 2028(Cybersecurity 2028)’ 보고서에 따르면, 향후 3년이 기업의 보안 전략 전환에 결정적인 시기가 될 것으로 전망된다. 이번 보고서는 전 세계 17개국에서 1000여 명의 보안 및 기술 임원을 대상으로 진행한 조사 결과를 바탕으로, AI 중심의 보안 운영 모델 도입이 가속화될 것이라는 예측을 담고 있다. 보고서는 특히 AI 기반 보안 기술의 확산 속도에 주목한다. 향후 3년 내 AI 보조 기술의 도입이 50% 증가하고, 생성형 AI를 활용한 보안 기능은 63%까지 확대될 것으로 분석됐다. 전체 응답자의 64%는 앞으로 2년 이내 자사 보안 및 IT 조직 전반에 AI 에이전트가 일상 업무에 활용될 것이라 전망했다. IBM은 기업의 AI 기반 보안 전환 단계를 ‘크롤(Crawl)–워크(Walk)–런(Run)’으로 구분하며, 현재 전체 기업의 약 30%가 위협 탐지, 자동 정책 조정, 대응까지 수행 가능한 ‘런’ 단계에 도달해 있다고 밝혔다. 이들 기업은 AI를 기반으로 실시간 보안 운영 역량을 고도화하고 있는 것으로 나타났다
마에스트로 포렌식이 지난 19일 ‘디지털 포렌식 및 침해사고 포렌식(DFIR) 세미나’를 개최했다. 이번 세미나는 경찰, 검찰, 수사관, 조사관 등 법 집행기관 관계자와 산업계 종사자를 대상으로 진행됐으며 악성코드 탐지 분석 시연과 실제 수사기관 적용 사례 등 실무 중심의 내용으로 구성됐다. 이날 행사에서는 AI 기반 자동화 기능을 탑재한 디지털 포렌식 소프트웨어 ‘마에스트로 위즈덤(MAESTRO WISDOM)’ 시리즈가 소개됐다. 마에스트로 위즈덤은 Windows, macOS, Linux, Mobile 환경의 증거 분석이 가능한 국산 포렌식 플랫폼이다. 시스템 아티팩트의 무결성을 유지하면서 빠르게 분석을 수행해 복잡한 디지털 증거를 신속히 파악하고 사건과의 관련성을 직관적으로 제시한다. 이를 통해 수사 효율성을 높이는 것이 가능하다. 위즈덤 제품군은 현장 대응용 ‘마에스트로 위즈덤 라이브’, 원격 분석 전용 ‘마에스트로 위즈덤 리모트’, 모바일 악성코드 추출 및 분석을 위한 ‘마에스트로 위즈덤 모바일’ 등으로 구성된다. 각 제품은 위협 인텔리전스 플랫폼 ‘마에스트로 CTIP(Cyber Threat Intelligence Platform)’과 연동되며 글로벌
카스퍼스키가 5월 15일부터 16일까지 서울 여의도 콘래드 호텔에서 연례 보안 컨퍼런스 ‘사이버 인사이트 2025’를 성황리에 개최했다. 이번 행사는 아시아태평양 지역의 보안 리더들이 한자리에 모여 AI 시대의 사이버 위협에 대응하기 위한 전략을 공유했다. 차세대 보안관제센터(SOC), 위협 인텔리전스, 자동화 기반 대응 등 핵심 기술을 중심으로 세션을 운영하며 산업별 인사이트를 제공하는 자리로 마련됐다. 2024년 아태 지역은 악성코드, 트로이목마, 가짜 VPN, 모바일 금융 위협 등 다층적인 사이버 공격이 증가한 해였다. 카스퍼스키에 따르면 하루 평균 약 46만 7천 개의 악성 파일이 탐지됐고, 트로이목마 탐지 건수는 전년 대비 33% 증가했다. 특히 비밀번호 보안 문제는 심각해져 45%의 비밀번호가 1분 내 해독 가능한 수준인 것으로 나타났다. 이번 컨퍼런스는 ‘차세대 SOC: 인텔리전스의 실현(Next-Gen SOC: Intelligence in Action)’을 주제로 열렸으며 카스퍼스키를 포함해 프로스트앤설리번, QKS 그룹, Security Vision 등 글로벌 보안 전문가들이 참석해 실무 중심의 발표와 기술 데모를 진행했다. 위협 인텔리전스,
보안 취약점 수정 작업 간소화하고 대규모로 적용하도록 설계돼 깃허브가 자사 보안 솔루션 이용 고객을 대상으로 ‘보안 캠페인(Security Campaigns)’ 기능을 정식 출시했다. 이번 기능은 깃허브 어드밴스드 시큐리티(GHAS)와 깃허브 코드 시큐리티 고객에게 제공되며, 자동 보안 수정 기능인 ‘코파일럿 오토픽스’를 포함해 개발자와 보안팀 간 협업을 대폭 개선한 것이 핵심이다. 보안 캠페인은 개발자 워크플로우 내에서 보안 취약점 수정 작업을 간소화하면서도 대규모로 적용할 수 있도록 설계됐다. 특히 코파일럿 오토픽스는 코드 스캐닝 경고 최대 1000건에 대한 자동 수정 제안을 한 번에 생성할 수 있어, 개발자는 기존의 개발 흐름을 유지하면서 빠르게 보안 문제를 해결할 수 있다. 깃허브에 따르면, 보안 캠페인 기능 도입 전에는 병합된 코드 내 보안 경고의 단 10%만 해결됐으나, 캠페인 기능 도입 이후 해결 비율이 55%까지 증가했다. 실제 보안 캠페인에 포함된 경고는 포함되지 않은 경고 대비 개발자 참여율이 약 2배 높게 나타났으며, 해결율 또한 5.5배 이상 높은 수치를 기록했다. 보안 캠페인은 보안 전문가가 보안 이슈를 분류하고 우선순위를 설정한 뒤,
포티넷이 11일 서울 강남구 에스타워에서 미디어 간담회를 개최하고 지난해 성과와 더불어 올해 시장 전략을 발표했다. 포티넷은 지난해 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 전문업체인 ‘라이스워크’를 비롯해 내부자 위험 및 데이터 보호 분야 리더 ‘넥스트 DLP’과 협업 및 이메일 보안 분야 리더인 ‘퍼셉션포인트’를 인수해 보안 포트폴리오를 강화했다. 더불어 보안 운영체제 ‘FortiOS 7.6’을 기반으로 Wi-Fi 7이 통합된 시큐어 네트워킹 솔루션과 단일 통합 AI 기반 플랫폼 ‘Lacework FotiCNAPP’, 차세대 데이터 손실 방지(DLP) 및 내부자 위험 관리(IRM) 솔루션 ‘FortiDLP’, 새로운 클라우드 기반 플랫폼 ‘FortiAppSec Cloud’ 등 신제품을 발표하면서 기업이 다양한 업무 환경에서 보안 문제를 해결하도록 지원했다. 포티넷은 시큐어 네트워킹 및 보안 운영 기능과 주요 OT 벤더와 전략적 파트너십을 맺어 업그레이드된 ‘포티넷 OT 보안 플랫폼’을 통해 포괄적인 보안 솔루션을 선보였다. ‘FortiNDR Cloud’와 ‘Lacework FortiCNAPP’를 포함한 7가지 제품에 자사 GenAI 어시스던
스파이런트 커뮤니케이션(이하 스파이런트)이 5G 코어 테스트를 위한 보안 자동화 패키지를 공개했다. 이번 패키지는 스파이런트 랜드슬라이드용 5G 코어 자동화 플랫폼 일부다. 이는 지난해 스파이런트가 출시한 업계 최초 구독형 자동화 테스트 플랫폼을 확장한 것이다. 자사 보안 테스트 라이브러리도 탑재됐다. 기존 서비스 공급업체는 해당 패키지를 활용해 시장 출시 기간을 최대 60% 단축하고 비용을 최대 80% 절감할 전망이다. 개방형 클라우드 기반 아키텍처는 5G 성능 보장을 위해 필수적으로 관리해야 하는 잠재적 보안 취약점을 안고 있다. 스파이런트 랜드슬라이드용 보안 자동화 패키지는 자사의 검증된 테스트 방법론, 자동화, 5G 및 보안 전문 지식을 결합해 사전 구축형 솔루션으로 만들었다. 이를 기반으로 사용자는 즉시 자동화 과정에 참여한다. 스파이런트의 5G 코어 보안 자동화 패키지는 국제이동통신표준화협력기구(3GPP) 보안 보증 사양 SCAS 기준과 보안 공격 에뮬레이션을 위해 전문가가 설계한, 강력한 테스트 케이스 라이브러리를 기반으로 하는 컨트롤 플레인 테스트를 제공한다. 스파이런트 라이프사이클 서비스 보증 사업부 총괄 책임자 더그 로버츠(Doug Robe