지엔이 ‘2025 AIoT 혁신대상’에서 보안 분야 우수기업으로 선정되며 AI 기반 IoT 보안 기술 경쟁력을 공식 인정받았다. 한국지능형사물인터넷협회가 주최하고 8개 유관기관이 공동 주관한 이번 시상식은 AIoT 기술과 제품, 서비스 분야에서 혁신 기업을 선정하기 위해 마련됐으며 지엔은 보안 분야 대표 기업으로 발표됐다. 업체는 AI 기반 IoT와 AIoT 보안 기술력, 산업 적용 가능성을 객관적으로 평가받으며 수상 기업으로 이름을 올렸다. 지엔은 펌웨어 기반 취약점 분석과 AI 대응 전략 자동화, 글로벌 인증 대응 플랫폼 등 IoT 제품의 보안 내재화를 지원하는 기술 경쟁력을 높이 평가받았다. 회사의 Z-IoT 플랫폼은 AI 기반 분석을 통해 취약점을 탐지하고 대응 전략을 자동 제시하며 글로벌 규제 기준 매핑까지 수행한다. 산업 현장에서 요구되는 IoT 제품 보안 체계 강화와 규제 대응에 적합한 기술이라는 점에서 적용 가능성이 크다는 평가를 받았다. 또한, 지엔 조영민 대표는 지난달 27일 코엑스에서 열린 AIoT 국제전시회 컨퍼런스에서 ‘로봇청소기, AIoT 시대의 새로운 공격 표면’을 주제로 발표했다. 발표는 로봇청소기를 대표적인 AIoT 디바이스로
지엔이 ‘IoT 보안 취약점 대응 기술 세미나’에서 실전 해킹 시연을 통해 스마트가전 및 산업용 IoT 제조사들에게 실질적인 보안 경각심을 일깨웠다. 본 행사는 한국전자정보통신산업진흥회(KEA) 주최로 진행됐다. 이번 세미나는 IoT 제품 설계 단계에서부터 보안을 내재화하고 실제 발생 가능한 보안 위협에 대응할 수 있는 제조사의 역량을 강화하기 위한 취지로 마련됐다. 특히, 현장 실무자 대상의 실전 중심 세션으로 높은 주목을 받았다. 지엔의 조영민 대표는 ‘IoT 보안 취약점 점검과 보안’을 주제로, 실사용 환경에서 디바이스가 노출되는 위협 시나리오를 단계별로 발표했다. 공격 준비, 취약점 식별, 권한 획득, 시스템 제어 등 해킹의 전체 흐름을 시나리오 기반으로 상세히 설명했으며 보안 설계가 미흡할 경우 발생할 수 있는 리스크를 중점적으로 다뤘다. 지엔은 이어 자체 IoT 보안 점검 솔루션 ‘Z-IoT’를 통해 실제 장비에서의 주요 취약점을 실시간 시연했다. 기본 패스워드 설정 방치, 불필요한 포트 노출, 펌웨어 내 인증서 및 암호화 키 노출, 공개된 CVE 취약점 기반 공격 등 현실에서 쉽게 발생할 수 있는 사례를 상세히 보여줬다. 특히, 버퍼 오버플로우
IoT 보안 전문 기업 지엔 조영민 대표가 오는 3월 19일부터 21일까지 일산 킨텍스에서 열리는 제24회 세계보안엑스포(SECON 2025)&제13회 전자정부 솔루션 페어(eGISEC 2025)에서 ‘IoT 보안 혁신: 디바이스 식별과 이상행위 탐지’를 주제로 발표를 진행한다. SECON은 아시아 최대 규모의 통합보안 전시회로, 국내외 보안 시장의 동향과 기술 트렌드를 직접 체험할 수 있는 자리다. 이번 행사에는 정보보호 및 정보보안 관계자들이 대거 참석할 예정이며, 최신 해킹 위협과 이에 대한 대응 전략이 논의될 예정이다. 조영민 대표는 이번 발표에서 해킹 공격자의 최신 위협 동향을 분석하고 이를 방어하기 위한 보안 전략과 솔루션을 소개한다. 특히 스마트홈 기기, 산업용 센서, 의료 장비 등 실생활에서 활용되는 IoT 디바이스의 보안 취약점을 실제 사례를 통해 설명할 예정이다. IoT 기기는 인터넷 연결이 필수적이지만, 보안이 취약할 경우 해킹에 노출될 위험이 크다. 이에 따라 단순한 기기 오작동을 넘어 데이터 유출, 사생활 침해, 심각한 경우 물리적 피해까지 발생할 수 있다. 조 대표는 “네트워크에 연결된 IoT 디바이스를 정확히 식별하고 상태를
IoT 보안 기업 지엔(ZIEN)이 IoT 기기 운영데이터 분석 기술에 대한 미국 특허를 등록했다. 특허명은 'IoT DEVICE INSPECTION METHOD, AND DEVICE THEREFOR(IoT 기기 점검 방법 및 그 장치)'이며, 2022년 10월 국내 특허 등록에 이어 이번에 미국에서도 등록됐다. 해당 기술은 IoT 기기의 운영데이터를 분석해 효율적인 데이터 수집과 점검을 가능하게 한다. '서비스 및 네트워크 정보', '취약한 함수(Web, Binary)', '패스워드 파일 정보', '소프트웨어 버전 정보', '패턴 기반 하드코딩 정보', '시스템 로그', 'SSH 및 SSL 인증서 정보', '시스템 접근 통제 정보', '암호화 키 정보' 등을 폭넓게 수집 및 분석할 수 있다. 이 기술은 데이터 경량화를 통해 소형 IoT 디바이스에서도 분석이 가능하며 MIPS와 ARM 등 다양한 IoT 아키텍처를 지원한다. 지엔은 특허 기술을 자사 보안 솔루션에 적용해 IoT 보안성을 강화할 계획이다. 실시간 IoT 디바이스 식별 및 보안 분석 기능을 제공하는 'Z-Sentinel'과 XIoT 펌웨어 보안 자동점검 SECaaS 솔루션 'Z-IoT'에 이번 기
지엔이 올해 7월부터 11월까지 실행한 보안 솔루션 Z-IoT 베타 테스트 결과에서 총 81개 펌웨어 점검 중 보안 취약점 총 9900개가 식별됐다. 이는 펌웨어 당 약 123개 문제점이 발견된 셈이다. 그 중엔 패치가 나오지 않은 보안 취약점인 제로데이도 다수 포함됐다. 이번 테스트에 참여한 기업 및 개인주체는 61개로, 제조업체·ICT 기업·금융사·공공기관 등 다양한 기관을 대상으로 진행됐다. Z-IoT는 IoT 기기에 탑재된 펌웨어를 자동으로 점검해주는 솔루션이다. 해당 솔루션은 SECaaS 방식으로 제공되며, ‘패스워드’,‘암호화’,‘실행파일’,‘오픈 소스’,‘제로데이’ 분석으로 펌웨어 내 보안 취약점을 식별하고, 보안 강화 관련 해결책을 제시한다. 전문지식 없이 쉽게 자동으로 보안을 점검해 접근성 뛰어나고 보안 점검 비용 및 시간을 절약할 수 있다. 한편 Z-IoT는 지난 11월 아시아 최대 규모 보안 콘퍼런스 ISEC 2024에서 대중에게 선보인 바 있다. 조영민 지엔 대표는 "이번 베타 테스트로 Z-IoT의 효과성을 입증할 수 있었다"며 "앞으로도 다양한 산업 고객에게 실질적인 보안 솔루션을 제공하는 기회를 확대해 나갈 계획 “이라고 밝혔다.
지엔(ZIEN)이 XIoT 펌웨어 보안 SECaaS(Security as a Service) ‘Z-IoT’ 오픈베타 서비스를 출시했다고 16일 밝혔다. Z-IoT는 IoT 디바이스에 탑재된 펌웨어(기기 내 주요기능을 제어하는 소프트웨어)의 보안 취약점을 점검해주는 솔루션이다. 펌웨어를 이 솔루션에 업로드하면 패스워드, 암호화 파일, 바이너리, 오픈 소스 소프트웨어, 제로데이 등을 분석해 펌웨어 내 보안 취약점을 찾아준다. Z-IoT는 지엔이 자체적으로 개발해 특허인증을 받은 자동화 솔루션으로 보안사고를 사전에 예방하고 보안점검 시간 등의 비용을 절약할 수 있다는 것이 강점이다. 이 솔루션은 취약점 분석시간을 기존 수동점검 대비 25%로 감축시켰다. 약 4배 가까이 빨라진 작업 속도로 시간과 비용을 절약하면서도 365일 연중무휴 사용 가능하다. 기존 펌웨어 취약점 분석은 리버스 엔지니어링(역공학)을 통한 전문가들의 수동 작업이 주를 이뤘다. IoT 디바이스 종류는 수백억 개에 달하는 반면, 이를 점검할 수 있는 관련 지식을 갖춘 보안 전문가의 수가 턱없이 부족하다. 기업들은 디바이스 취약점 분석에 많은 시간과 비용을 투입했지만 한정적인 자원량으로 보안점검 한계