‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서’ 발표 포티넷 코리아는 25일 ‘2024 글로벌 OT 운영기술 및 사이버 보안 현황 보고서’를 발표했다. 이 보고서는 OT 보안의 현주소를 살펴보고 기업들이 점차 확장되고 있는 IT/OT 위협 환경을 효과적으로 보호하기 위해 지속적인 개선이 필요하다는 점을 강조했다. 또한 OT 조직에 영향을 미치는 트렌드와 인사이트 외에도 IT/OT 보안 팀이 비즈니스 환경을 보다 안전하게 보호할 수 있는 방안을 제시했다. 보고서에 의하면 지난 12개월 동안 조직들이 OT 보안 태세를 강화하는데 있어 발전을 이룬 것은 분명하나, IT와 OT 네트워크 환경이 계속 통합됨에 따라 개선해야 할 중요 영역이 여전히 남아있는 것으로 나타났다. OT 시스템을 손상시키는 사이버 공격이 계속 증가하고 있다. 2023년에는 응답자의 49%가 OT 시스템에만 영향을 미치거나, IT/OT 시스템 모두에 영향을 미치는 침입을 경험했다고 답했다. 그러나 올해는 약 3/4(73%)의 조직이 침입의 영향을 받고 있다고 답했다. 또한 설문조사에 의하면 OT 시스템에만 영향을 미치는 침입이 전년 대비 17%에서 24%로 증가한 것으로 나타났다.
포티넷 코리아는 자사의 보안연구소인 포티가드랩의 ‘2023년 하반기 글로벌 위협 동향 보고서(FortiGuard Labs 2H 2023 Global Threat Landscape Report)'를 3일 발표했다. 이 보고서는 2023년 하반기 위협 동향을 분석한 것으로, 사이버 공격자들이 사이버 보안 업계 전반에서 새롭게 확인된 익스플로잇을 활용하는 속도와 산업 및 OT 분야를 타깃으로 하는 랜섬웨어 및 와이퍼 활동 증가에 대한 분석을 담고 있다. ‘2023년 상반기 글로벌 위협 동향 보고서’와 마찬가지로 포티가드랩은 취약점의 초기 릴리즈 이후 익스플로잇(취약점 공격)으로 전환되는데 걸리는 시간, 높은 익스플로잇 예측 점수 시스템(Exploit Prediction Scoring System, 이하 EPSS)을 가진 취약점이 더 빠르게 악용되는지의 여부, EPSS 데이터를 사용하여 평균적인 악용 시간을 예측할 수 있는지의 여부 등을 파악하려고 했다. 보고서에 의하면 2023년 하반기에 공격자들은 새로 공개된 취약점을 악용하는 속도가 2023년 상반기보다 43%나 빨라졌다. 이는 공급업체들이 익스플로잇이 발생하기 전에 내부적으로 취약점을 발견하고 패치를 개발하는
포티넷은 삼성동 그랜드인터컨티넨탈 서울 파르나스에서 열린 연례 컨퍼런스 ‘포티넷 액셀러레이트(Accelerate) 2024’를 성공리에 마쳤다고 28일 밝혔다. 데릭 멘키 포티넷 위협 인텔리전스 부문 글로벌 부사장은 기조연설을 통해 “공격자들은 IT와 OT 환경의 융합을 목표로 전략을 전환하고 있으며 국가적 차원의 APT와 사이버 범죄 기업들은 IT 네트워크뿐만 아니라 중요 인프라와 OT를 직접적인 타깃으로 삼고 있다”며 “와이퍼 멀웨어와 같은 파괴적인 페이로드가 플레이북에 도입되는 등 패러다임에 변화가 감지되고 있다”고 전했다. 그러면서 “적대적인 플레이북은 점점 더 많은 TTP(Technique, Tactic, Procedure)를 공격에 통합하고 있다”며 “SOC(보안관제센터)를 강화하기 위해서는 머신 러닝과 AI를 활용하면서 정보에 입각한 방어를 구축하는 전략적인 방식으로 대응해야 한다”고 말했다. 그는 이어 “포티넷의 보안연구소인 포티가드랩(FortiGuard Labs)은 AI 기반의 보안 패브릭과 마이터 CTID(MITRE Center for Threat-Informed Defense)를 포함한 업계 공동 노력을 통해 이러한 위험을 완화하고 있다”
'2023 보안 인식 및 교육에 대한 글로벌 조사 보고서' 발표 포티넷 코리아는 '2023 보안 인식 및 교육에 대한 글로벌 조사 보고서'를 19일 발표했다. 이 보고서는 보안 태세를 강화하고 사이버 공격을 줄이기 위해 사이버 인식 교육이 얼마나 중요한지를 잘 보여주고 있다. 포티넷은 최근 전세계 29개 지역의 IT 및 사이버 보안 의사결정권자 1855명을 대상으로 설문조사를 실시했으며 응답자들은 기술(21%), 제조(16%), 금융 서비스(13%) 등 다양한 산업 분야에 종사하고 있다. 기업들은 점점 정교화되는 위협 환경에서 고군분투하고 있다. 포티넷의 보안 연구소인 '포티가드랩(FortiGuard Labs)'이 최근 발표한 '글로벌 위협 환경 보고서'에 의하면 랜섬웨어 위협은 전세계적으로 감소할 조짐 없이 최고 수준을 유지하고 있는 것으로 나타났다. 이와 함께 포티넷의 '2023 사이버 보안 기술 격차 글로벌 보고서'에 의하면 조직의 84%가 지난해 한 번 이상의 보안 침해를 경험한 것으로 나타났다. 포티넷의 이번 보고서에서는 90% 이상의 리더들이 '직원들의 사이버 보안 인식이 높아지면 사이버 공격 발생을 줄이는데 도움이 된다'고 답변했다. 또한 사이버
"낮은 소비 전력, 향상된 냉각, 적합한 설치 요구 크기로 지속가능성 목표 위해 지원" 포티넷코리아는 최신 고성능 NGFW(차세대 방화벽)인 포티게이트 1000F 시리즈를 9일 발표했다. 포티게이트 1000F는 경쟁 제품 대비 7배 높은 방화벽 처리 속도와 83% 낮은 소비 전력을 구현하는 제품으로 기업들이 지속가능성 목표를 실현할 수 있도록 지원한다. 포티넷의 특수목적형 하드웨어 가속칩 SPU가 탑재된 포티게이트 1000F는 경쟁 제품 대비 평균 7.4배 빠른 방화벽 처리 속도를 구현했다. 또한, 업계 평균보다 약 7배 높은 IPsec VPN 처리 성능과 7배 높은 SSL 암호화 트래픽 검사 처리량을 통해 네트워크 사각지대를 제거하고, 병목현상 없이 일반 텍스트 및 암호화된 네트워크 흐름에 대한 완벽한 가시성을 제공한다. 이는 미션 크리티컬한 데이터를 보호하고 네트워크에 보안 위협이 침투하기 전에 신속하게 식별, 차단이 가능해 고성능 데이터센터 보안 아키텍처에 매우 중요한 요소다. 이와 함께 AI/ML 기반 보안 서비스를 적용해 업계 평균보다 2배 높은 통합 위협 보호 성능을 제공하고 IPS, 애플리케이션 제어, 멀웨어 보호와 같은 중요 보안 서비스를 다른
[첨단 헬로티] 보안 솔루션 기업 포티넷코리아가 오늘, 자사의 보안연구소인 포티가드랩이 최근 발간한 ‘2017년 3분기 글로벌 위협 전망 보고서’를 발표했다. 이 보고서는 사이버 범죄자들이 전례 없는 속도와 규모로 자동화된 공격 방법이 결합된 알려진 익스플로잇 공격을 활용하고 있으며, 이는 높은 봇넷 재발률과 자동화된 멀웨어 증가로 이어지고 있다고 설명했다. 포티넷의 CISO(정보보호최고책임자) 필 쿼드(Phil Quade)는 “워너크라이(WannaCry), 아파치 스트럿츠(Apache Struts) 사례처럼, 오랜 기간 동안 알려져 왔으나 패치 되지 않은 취약성은 결국 지속적으로 공격의 게이트 역할을 한다. 새로운 위협과 취약성에 대해 경계를 유지하는 것이 매우 중요하며, 조직 내부 환경에서 발생되는 보안 이벤트 변화 상황을 지속적으로 관찰해야 한다"고 말했다. 또 그는 "보안 위생(security hygiene)을 지키는 것에 우선순위를 부여하고 자동화, 통합, 전략적 분할을 활용하는 패브릭 기반의 보안 접근방식을 채택하는 것이 시급하다. 보안 위협을 가하는 적들은 자동화된 스크립팅 기술을 채택하고 있기 때문에 오늘날의 새