두산디지털이노베이션이 글로벌 xIoT 사이버보안 전문기업 포스퍼러스 사이버시큐리티와 파트너십을 체결하고 확장된 사물인터넷(Extended Internet of Things, 이하 xIoT) 영역을 포함해 국내 기업에게 포괄적인 글로벌 사이버보안 솔루션을 공급한다고 9일 밝혔다. 미국 네슈빌에 본사를 둔 포스퍼러스는 소프트웨어 기반의 사이버 물리 시스템(Cyber-Physical System) 보안 플랫폼을 제공하는 기업이다. xIoT 장치, 취약한 펌웨어, 만료된 인증서 암호 및 안전하지 않은 구성 등 보안 취약점을 실시간으로 분석하고 개선해 xIoT 보안 솔루션 시장에서 독보적인 기술력을 인정받고 있으며, 지난해 미국의 IT 전문매체 '디 인포메이션'에서 선정한 50개의 유망 스타트업에 이름을 올린 바 있다. 이번 파트너십은 글로벌 두산그룹사에 구축 및 운영해본 노하우를 대외사업으로 확장하는 라이트하우스(Lighthouse) 전략의 일환이다. 지난 2021년 사이버리즌과 IT 보안을 위한 파트너십에 이어 올해 9월에는 글로벌 OT 보안 전문기업 클래로티와 파트너십을 맺고 OT 보안까지 영역을 확장해왔다. 두산디지털이노베이션은 이번 포스퍼러스와 파트너십 체결
높은 가시성의 자산 검색 데이터 통해 OT 환경과 IT 환경 간의 격차 해소 기대 산업 사이버 보안을 선도하는 글로벌 CPS(사이버물리시스템) 보안 대표 기업 클래로티가 사이버 보안업체 크라우드스트라이크와 솔루션 통합 확장을 진행했다고 14일 밝혔다. 클래로티와 크라우드스트라이크는 이번 통합을 통해 OT(운영 기술), IoT 및 IT 자산을 총망라하는 XIoT(확장 IoT)에 대한 높은 가시성과 보호 조치, 모니터링 제어를 제공할 예정이다. 통합에 사용되는 솔루션은 업계 최고의 가시성을 자랑하는 클래로티의 엣지(Edge)와 크라우드스트라이크의 대표 솔루션인 팔콘(Falcom)의 IoT용 디스커버(Discover for IoT) 모듈이다. 최근 다수의 기업들이 산업 환경의 현대화를 위해 분리되어 존재했던 OT 자산을 엔터프라이즈 IT 및 클라우드에 연결하고 스마트 조명이나 냉난방공조(HVAC) 시스템과 같은 신규 XIoT 자산을 도입하고 있다. 이에 따라 기업은 안전한 운영을 위해 사이버물리시스템을 보호해야만 한다. 하지만 관련 위험과 취약점을 완전히 이해하고 이를 완화하는 데 필요한 가시성이 부족하며 기존 IT 보안 솔루션으로 해결할 수 없다는 문제점에 직면
2022 하반기 XIoT 보안 현황 보고서 발표 글로벌 사이버물리시스템(CPS) 보안 기업 클래로티가 '2022 하반기 XIoT 보안 현황 보고서'를 23일 발표했다. 이번 보고서는 다양한 OT(운영 기술), IoT(사물인터넷), IoMT(의료 사물인터넷) 공급 업체의 보안 인식이 높아짐에 따라 전년 대비 XIoT 보안이 강화되었으며 보안 생태계가 비교적 안전하게 형성되고 있다는 점이 돋보인다. XIoT는 '확장 IoT(사물인터넷)'을 뜻하며 산업, 상업 및 의료 환경까지 확장된 사이버물리시스템(CPS)의 광범위한 네트워크를 의미한다. 클래로티가 발표한 조사 결과에 따르면, 2022년 하반기에 발견된 사이버물리시스템 취약점은 전년대비 14% 감소한 반면, 내부 연구팀 및 제품 보안팀이 발견한 취약점은 80% 증가했다. 제조사의 보안팀이 서드파티 및 독립 조사 기관보다 더 많은 취약점을 발견 및 보고한 것은 처음이다. 이와 같은 제조사 자체 취약점 보고의 급격한 증가는 자동화 회사, IoT 및 의료 기기 제조사에서 사이버물리시스템 보안을 중요하게 생각하고 있음을 시사한다. 사이버물리시스템 보안에 대한 자체 투자를 늘리고 제품 및 제품 보안 프로그램의 상태를 개
IoT 취약성, 공급업체 공개 취약성, 전체 또는 부분적으로 수정된 펌웨어 취약성 증가 지난 12개월 동안 IoT 취약성 57% 증가 클래로티가 발표한 새로운 조사 결과에 따르면, IoT 기기에 영향을 미치는 취약성 노출이 2021년 하반기에 비해 56% 증가한 것으로 나타났다. 클래로티는 IoT 기기에 영향을 미치는 취약성 노출이 2021년 하반기에 비해 56% 증가했다고 밝혔다. 클래로티가 발표한 새로운 조사 결과에 따르면, 전체 또는 부분적으로 수정된 펌웨어 취약성도 79% 증가했다. 펌웨어 패치에서 취약성을 해결하는 것이 최초 소프트웨어 배포보다 상대적으로 어려운 점을 감안할 때 주목할 만한 개선이 이뤄진 것으로 볼 수 있다. 클래로티의 수상 경력이 있는 연구팀인 Team82가 작성한 이 보고서는 운영 기술, 산업 제어 시스템, IoMT, 빌딩 관리 시스템 및 엔터프라이즈 IoT를 포함하는 광범위한 가상물리시스템 네트워크를 뜻하는 XIoT에 영향을 미치는 취약성에 대한 심층 조사 및 분석 내용을 담고 있다. 클래로티의 리서치 사업부 부사장인 아미르 프레밍어는 “우리는 XIoT 취약성 환경에 대한 완벽한 청사진을 제공했다. 중요 영역에 있는 의사결정권자
가상물리시스템(CPS) 보안 기업 클래로티는 산업 분야의 첨단 기업들을 위해 사이버 및 운영 탄력성을 지원하는 새로운 클라우드 기반 산업용 보안 플랫폼인 클래로티 엑스돔(Claroty xDome)을 공식 출시한다고 밝혔다. 클래로티 엑스돔은 XIoT(Extended Internet of Things) 전반에 걸쳐 빠르게 확장하는 전체 가상물리시스템의 보안 여정에 필수적인 가시성, 보호 및 모니터링 제어의 범위나 깊이를 손상시키지 않으면서도 SaaS의 용이성과 확장성을 제공한다. 가트너는 “CPS는 기존 인프라와 새로운 자산이 혼재돼 구성되면서 많은 취약성을 가지고 있다. 이로 인해 모든 유형의 해커와 악의적인 행위자들이 공격할 수 있는 영역이 크게 증가했으며, 중요 인프라의 대부분을 지탱하는 CPS에 대한 공격이 점점 더 증가하고 있다”고 분석했다. 이와 함께 가트너는 “중요 인프라 기업의 80%가 2024년까지 가상물리시스템 및 IT 위험을 해소하기 위해 기존의 단절된 보안 솔루션 공급업체에서 벗어나 하이퍼-컨버지드(Hyper-Converged) 솔루션을 채택할 것으로 예상된다”고 밝혔다. 클래로티 엑스돔은 운영을 뒷받침하는 가상물리시스템의 유형이나 현재의
글로벌 기업 도입 사례를 통해 국내 맞춤형 솔루션 제공 기대 클래로티가 국내 CPS 보안 솔루션으로 국내 시장 공략을 강화한다. 클래로티는 8일 진행된 기자간담회를 통해 확장 IoT(XIoT, Extended IoT) 보안의 중요성을 소개하고 앞으로의 국내 시장 활동 계획을 밝혔다. 확장 IoT는 산업, 헬스케어 및 상업 환경 전반으로 확장된 모든 사이버물리시스템을 의미한다. 야니브 바르디 클래로티 CEO는 최근 사이버 물리 시스템 환경 변화와 이를 대비하기 위한 XIoT 솔루션을 소개했다. 생산성과 경쟁력을 위해 산업‧상업 및 의료 환경 전반에 기존의 전통 데이터와 IoT 디바이스 등 다양한 디바이스들이 연결되고 있다. 문제는 전혀 보안을 고려하지 않은 자산들이라는 것이다. 즉, 디지털 혁신과 리스크가 공존하는 상황에 처한 상황이다. 가트너는 CPS 보안 성숙도를 달성하기 위해 인식, 가시성, 평가, 대응/조치, 통합, 최적화의 6개 접근 방식을 제시했는데, 기업의 60%가 인식 단계에 머물러 있는 것이 현실이다. 이에 클래로티는 ▲클래로티 Edge로 가시성 ▲클래로티 SRA로 보호 ▲클래로티 CTD 위협 탐지 등 완전한 포트폴리오로 모든 단계에 CPS 보