• 최종편집 2025-05-21 (수)

시큐리티
Home >  시큐리티

실시간 시큐리티 기사

  • 이스트시큐리티, K-ICT 정보보호 대상 수상
    [시큐리티팩트=김상규 기자] 이스트시큐리티는 과학기술정보통신부가 주최하고 한국정보보호산업협회와 한국인터넷진흥원이 주관하는 '제20회 K-ICT 정보보호 대상'에서 대상을 수상했다. 이스트시큐리티는 백신 소프트웨어를 누구나 무료로 사용할 수 있도록 가장 먼저 라이선스를 개방해 국내 정보보호에 대한 인식 강화와 보안 산업 활성화에 앞장서 왔다. 이스트시큐리티의 대표 보안 솔루션인 '알약'은 국내 백신 사용의 대중화를 이끌었다. 알약의 사용자는 현재 1000만명이 넘는다. 알약을 활용해 연간 1억건 이상의 악성코드를 탐지하고, 분기별로 130만건 이상의 랜섬웨어를 차단하고 있다. 이스트시큐리티는 자사의 인공지능(AI) 연구소인 'AI 플러스 랩'에서 독자적으로 개발한 딥러닝 기술을 보안 솔루션에 적극적으로 도입하고 있다. 대표적으로 차세대 보안 솔루션인 '알약EDR'과 악성코드 위협 대응 솔루션 '쓰렛인사이드'가 있다. 이스트시큐리티는 경찰청, 한국인터넷진흥원(KISA) 등 국내 주요 기관과의 최신 정보보호의 위협의 동향과 분석 보고서를 제공하는 활동도 이어오고 있다. 정상원 이스트시큐리티 대표는 "앞으로도 보안 산업의 건강한 성장을 돕는 것은 물론 국내 사이버 보안 수준 강화에 기여할 할 수 있는 다양한 기회 역시 적극적으로 발굴하고 추진해 나가겠다"고 말했다.
    • 시큐리티
    2021.12.06 13:36
  • 셀렉트스타, 10일 인공지능 데이터셋 컨퍼런스 개최
    [시큐리티팩트=김상규 기자] 셀렉트스타가 ‘2021 오픈데이터셋 컨퍼런스’를 12월 10일 온라인으로 개최한다. 이번 컨퍼런스는 국내 민간 기업 최초로 정부 지원 없이 진행되는 인공지능 데이터셋 지원 사업을 위함이다. 셀렉트스타는 이번 컨퍼런스에서 9개의 데이터셋을 AI 산업 발전을 위해 무료로 공개한다. 셀렉트스타 담당자는 “AI 모델 구축에서 가장 중요한 것은 데이터이며, 높은 품질의 데이터가 많아질수록 더 좋은 AI 모델이 나올 수 있다”며 “셀렉트스타는 AI 산업 발전을 위해 누구보다 더 높은 퀄리티의 데이터를 구축하는 데 노력을 기울일 것이다. 이번 행사에서 야심 차게 준비한 9개의 데이터셋이 무료로 공개될 것”이라고 말했다. 이번 행사에서는 전 네이버 클로바 AI 리더이자 현 Upstage AI 이활석 CTO와 셀렉트스타 김세엽 대표의 특별 강의가 진행되며, 삼성전자 C-Lab, 카카오벤처스, SKT, 한국인공지능협회가 파트너 업체로 참여한다. 올해 초 셀렉트스타는 인공지능 데이터셋 지원 사업을 통해 기업·기관, 대학 연구실 또는 개인에게 최대 7000만원 상당의 데이터셋 구축을 무료로 지원해 준 바 있다.
    • 시큐리티
    2021.12.06 13:25
  • 미르니, 가스비(수수료) 부담 최소화한 ‘폴리곤 NFT’ 서비스 개시
    [시큐리티팩트=김상규 기자] 미르니가 거래 가스비를 최소화한 ‘폴리곤(Polygon) NFT 서비스’를 개시한다. 최근 대체 불가능 토큰(NFT) 시장 성장으로 NFT 거래 및 발행량이 늘면서 수수료인 가스비(Gas fee)가 크게 올랐다. 특히 NFT 거래의 상당량을 차지하는 이더리움 블록체인 가스비는 최근 3개월 사이 거의 10배가 올랐다. 이에 NFT를 한 개를 구매하는데 많게는 40만원에 달하는 이더리움 가스비가 발생하고 있다. 가스비는 NFT 구매자와 발행인이 채굴자에게 지불하는 일종의 수수료를 말한다. 미르니는 이런 문제를 해결하기 위해 이더리움 레이어 2(Layer 2) 블록체인인 폴리곤 서비스를 제공한다. 폴리곤은 무료 수준의 저렴한 가스비, 이더리움보다 500배 빠른 처리 속도의 기능적 장점을 보유하고 있다. 또 기존 이더리움 지갑을 그대로 사용할 수 있다. 메타마스크 등 이더리움 지갑들은 해당 지갑 주소와 같은 폴리곤 지갑 주소를 지원하기 때문이다. 미르니 사용자들은 메타마스크 등 자신의 이더리움 지갑을 미르니에 연결하면, 자신이 보유한 폴리곤 NFT의 리스트 및 한화 시세를 열람할 수 있다. 미르니는 이 밖에도 이더리움을 폴리곤상 이더리움(ETH on Polygon)으로 일대일 변환해 폴리곤 NFT 거래를 지원한다. 해당 NFT는 세계 최대 NFT 거래 플랫폼 오픈씨에서도 구매할 수 있다. 미르니에서 한국어로 NFT를 열람한 뒤 미르니가 제공하는 링크를 사용하면 된다. 폴리곤은 최근 NFT 거래량이 가장 높은 메타버스인 ‘디센트럴랜드’의 NFT 거래 토큰으로 사용되고 있으며, 오픈씨에서 월 5000만달러 이상의 거래량을 보이며 NFT 시장 내 영역을 넓혀가고 있다. 현재 샌드박스, 메이시스(Macy’s), 미국 NFL, 드래프트킹스(DraftKings), 티켓마스터(Ticketmaster) 등 해외 대형 기업들이 폴리곤 사용을 발표한 상황이다.
    • 시큐리티
    2021.12.03 11:39
  • 고려대 정보보호대학원, 독일 VDE Institute와 업무협약…사이버보안 관련 최신 기술현황 정보 공유
    [시큐리티팩트=김상규 기자] 고려대학교 정보보호대학원과 VDE Institute는 산업정보시스템의 사이버보안 활성화를 위한 업무협약을 체결했다. 이번 양해각서 체결식은 고려대 정보보호대학원과 VDE Institute 간 디지털산업화에 따른 개인정보보호, 자산의 보호 등 사이버보안 활성화를 위한 한국과 독일간의 업무협력을 강화하기 위해 마련됐다. 양 기관은 양해각서 체결을 통해 △사이버보안 관련 최신 기술현황 정보 공유 △사이버보안 표준 및 인증 체계 구축을 위한 학술 ∙ 기술 교류 △국내 사이버보안 전문인력양성 등을 강화해 나가기로 했다. 이상진 고려대 정보보호대학원장은 “스마트시티, 스마트제조 등 디지털산업화가 진행됨에 따라 사이버보안의 중요성이 대두되고 있는데 정보보호대학원이 우수한 국내 사이버보안 전문인력을 양성함에 VDE Institute와 함께 여러 고급 정보들과 기술들을 교류할 수 있어 기쁘다”라며 이번 협약에 대한 기대감을 드러냈다. 김선아 VDE Institute 한국 지사장은 “독일의 사이버보안분야 시험 및 인증 전문기관인 VDE Institute와 사이버보안분야 기술정책연구 및 글로벌 인재양성의 중심기관인 고려대학교 정보보호대학원 간의 이번 업무 협약 체결식을 통해 사이버 보안 전문인력의 역량강화 및 국내에서의 시험평가를 통한 국내기업의 신속한 목표시장 진출에 기여할 수 있을 것으로 기대한다”고 말했다.
    • 시큐리티
    2021.12.03 09:34
  • 카카오, 글로벌 디지털헬스케어사업 진출
    [시큐리티팩트=김상규 기자] 카카오가 글로벌 디지털헬스케어 사업에 진출한다. 카카오는 12월 6일부로 글로벌 디지털헬스케어 사업을 전담할 헬스케어 CIC(사내독립기업)를 설립하고, 대표로 황희 분당서울대병원 교수 겸 이지케어텍 부사장을 선임한다고 2일 밝혔다. 헬스케어 CIC는 카카오의 기술과 디지털 역량, 이용자 서비스 경험을 바탕으로 생애 주기별 건강 관리와 스마트 의료 등 차별화된 디지털 헬스케어 사업을 글로벌 시장을 중심으로 펼쳐갈 계획이다. 디지털 헬스케어 관련 스타트업, 기관들과 협력하며 디지털 헬스케어 생태계 구축에도 주력한다. 황희 대표는 "그동안 의료와 헬스케어 영역에서 쌓아온 경험을 기반으로 카카오가 글로벌 시장에서 디지털 헬스케어 분야를 혁신할 수 있도록 최선을 다하겠다"라고 포부를 밝혔다. 한편 헬스케어 CIC 황희 대표는 소아청소년과 전문의로 분당서울대병원 소아청소년과/뇌신경센터 교수와 서울대병원이 출자한 헬스케어전문기업 이지케어텍의 부사장을 맡아왔다. 2019년 미국의료정보학회(HIMSS)로부터 디지털헬스케어 혁신리더 50인에 선정되었으며, 2016년 아시아태평양 의료정보학회의 헬스케어 IT명예의 전당에 올랐다. 20곳 이상의 해외 병원과 디지털 병원 혁신 사업을 추진한 경험도 갖췄다.
    • 시큐리티
    2021.12.02 17:47
  • 비주얼캠프 시선 추적 소프트웨어 기술력, 해외서 인정
    [시큐리티팩트=김상규 기자] 비주얼캠프는 자사의 시선 추적 소프트웨어 ‘시소(SeeSo)’가 싱가포르 스위치(SWITCH) 피칭 대회 슬링샷(SLINGSHOT)에서 디지털 테크놀로지 부문 톱 3(Top 3) 기업에 이름을 올렸다고 밝혔다. 슬링샷은 싱가포르 혁신 기술 주간에 열리는 행사다. 이번 슬링샷에는 150개 국가에서 5000여개 글로벌팀이 지원했다. 회사 관계자는 “시소는 디바이스 전면 카메라로 사용자가 화면에서 어디를 얼마나 집중해서 보는지 파악할수 있는 뛰어난 기술력으로 상을 받았다”고 설명했다. 비주얼캠프가 개발한 시선 추적 기술은 디바이스 내 특정 위치를 바라보는 사람들의 얼굴 이미지와 좌표를 학습한 어피어런스 기반(Appearance-based)의 알고리즘을 바탕으로 한다. 최근 해당 기술에 대한 미국 특허 등록이 결정, 국내뿐만 아니라 실리콘 밸리를 거점으로 하는 미국 사업 확장에도 집중하고 있다. 한편 비주얼캠프 시소는 올 6월 MWC Barcelona 2021 글로벌 모바일 어워드 모바일 최고 혁신상, 11월 CES 혁신상을 수상한 바 있다.
    • 시큐리티
    2021.12.02 14:41
  • 웹케시, 중소기업대상 ‘AI경리나라 무료 지원 이벤트’ 실시
    [시큐리티팩트=김상규 기자] 웹케시가 중소기업을 위해 인공지능 경리 업무 무료 지원 이벤트 ‘위드 경리나라’를 진행한다. 중소기업 경리 업무 전문 솔루션 경리나라는 기업 금융 및 회계 업무를 접목한 B2B 핀테크 플랫폼으로, 국내 15개 은행 전산망과 직접 연결해 비대면 경리 업무 환경을 제공한다. 최근 B2B 인공지능(AI) 서비스와 빅데이터 기술을 융합한 ‘AI경리나라’로 업그레이드했다. 은행별 기업 인터넷 뱅킹에 일일이 접속할 필요 없이 클릭 한 번으로 사업장이 보유한 모든 계좌를 조회할 수 있다. 매출·매입 내역 및 입·출금 내역 분류에 대한 빅데이터를 딥러닝한 AI 비서를 통해 자동으로 용도와 계정 과목을 추천·분류해준다. 사용자는 수작업 전표 입력이 사라지고, 오랜 시간 걸려야 마칠 수 있었던 손익 보고서 업무 등을 1분이면 처리할 수 있다. AI경리나라 무료 지원 이벤트는 2021년 12월부터 2022년 3월까지 신규 설치 고객을 대상으로 실시된다. 해당 기간 AI경리나라를 설치한 기업은 2022년 3월까지 무료로 이용할 수 있다. 강원주 웹케시 대표는 “위드 코로나 시대에 실시하는 이번 AI경리나라 무료 지원 이벤트로 중소기업의 경영 환경이 안정화하길 바란다”며 “기업의 효율적인 경리 업무 처리를 돕는 AI경리나라가 비대면 업무 환경에 최적화한 솔루션으로 자리매김할 수 있도록 노력하겠다”고 말했다.
    • 시큐리티
    2021.12.02 10:36
  • LG전자 안내로봇, “전시작품 도슨트다”
    [시큐리티팩트=김상규 기자] LG전자 안내로봇 ‘LG 클로이 가이드봇’이 서울특별시 강동구 고덕동에 위치한 ‘서울시민대학 동남권캠퍼스’ 내 시민갤러리에서 전시작품을 소개한다. LG전자는 서울시평생교육진흥원과 협력해 29일부터 서울특별시 강동구 고덕동에 위치한 ‘서울시민대학 동남권캠퍼스’에서 ‘LG 클로이 가이드봇’을 운영하고 있다. ‘LG 클로이 가이드봇’은 학교 내 전시공간인 시민갤러리에서 도슨트(문화예술사) 역할을 맡는다. 관람객들에게 전시 작품을 해설하며 갤러리 투어를 진행하고, 작품을 배경으로 사진을 찍어주고 문자도 보내준다. 또 갤러리 투어 일정이 없을 때에는 캠퍼스 곳곳을 돌아다니며 방문객을 대상으로 시설 정보제공 임무를 수행한다. 예를 들어 캠퍼스를 처음 방문한 방문객이 로봇의 터치스크린을 통해 강의실을 찾으면 화면과 음성으로 위치, 경로, 소요 시간 등을 안내하고, 원할 경우 목적지까지 데려다주는 ‘목적지 동반 서비스’도 해준다. LG전자가 지난 9월 공개한 ‘LG 클로이 가이드봇’은 방문객 안내, 광고, 보안, 도슨트 등 복합기능을 탑재한 것이 특징이다. 전면과 후면에 27형 디스플레이는 고객을 찾아 가까이 다가가는 맞춤형 광고판 역할을 하고, 카메라는 심야시간 대 출입자 감지 등 보안 업무를 수행할 수도 있다. LG전자는 ‘LG 클로이 가이드봇’을 도입한 고객에게 통합 관제 시스템과 지속적인 유지관리 서비스를 제공한다. 로봇 통합 관제 시스템은 실시간 로봇 모니터링 및 원격 제어 외에도 각종 정보, 콘텐츠, 스케줄, 통계관리 등 시스템 운영에 필요한 전반적인 솔루션을 제공한다. 또 LG전자는 소프트웨어 업그레이드 패키지를 제공, 고객은 지속해서 새로운 사용자 경험을 받을 수 있다. 노규찬 LG전자 로봇사업담당 상무는 “LG만의 차별화된 로봇 솔루션은 다양한 분야에서 고객의 니즈에 대응할 수 있다”며 “고객에게 고도화된 로봇 서비스를 제공해 최적의 사업 파트너로 자리매김할 것”이라고 강조했다.
    • 시큐리티
    2021.12.01 11:53
  • [시큐뉴스] 펜타시큐리티, 블록체인으로 자격인증 데이터 공유 플랫폼 개발
    [시큐리티팩트=김상규 기자] 펜타시큐리티시스템이 블록체인을 통해 각종 자격증명 및 교육수료 데이터를 인증하고 공유하는 플랫폼을 개발했다. 현재 국내 검인증기관인 한국표준협회의 시스템에 적용을 마쳤으며, 향후 전 인증기관 그리고 해외 표준인증기관 등으로 확장해 갈 계획이다. 자격획득 및 교육수료 인증서의 무결성을 검증하는 자격인증 시장은 연평균 7.14% 규모로 증가하고 있지만 이를 틈타 각종 증명서 위변조 사건도 빈번히 발생한다. 또한, 기업이 신규 개발한 제품으로 검인증을 받을 경우 다수의 중복시험이 포함되기에 서비스 이용에 불편함이 있었다. 이번에 개발한 기술은 항목별로 검사결과 인증을 제공함으로써 이미 수행한 항목을 다시 수행하지 않아도 되어 서비스 이용에 편의를 제공한다. 펜타시큐리티는 람다256, 한국표준협회와 협력하여 블록체인 기술을 이용한 검인증서 및 수료증 등 자격인증 문서의 무결성을 검증할 수 있는 플랫폼을 개발했다. 펜타시큐리티는 자회사인 블록체인 전문기업 ‘아모랩스(AMO Labs)’의 메인넷이 제공하는 대체불가자산(NFA) 기능을 한국표준협회 시스템에 적용함으로써 자격인증 데이터 공유 시스템을 구축했다. 이를 통해 각종 자격인증 데이터의 무결성을 보장하고 중복 검인증 등 기존 방식의 시스템적 한계를 극복하기 위함이다. 심상규 펜타시큐리티 CTO(상무)는 “각종 자격 검인증 결과 관리는 개인의 디지털 아이덴티티로서뿐만 아니라 기업의 디지털전환을 위해서도 그 중요성이 무한히 상승하게 되는데, 그 규모와 복잡도를 효율적으로 해결하기에 블록체인은 효과적인 기술”이라고 말했다.
    • 시큐리티
    2021.12.01 06:52
  • 팀그릿, 일본 로봇 시장 공략
    [시큐리티팩트=김상규 기자] 팀그릿은 최근 일본 요코하마에 합작 법인 R2(Remote Robotics)를 설립하고, 일본 로봇 시장 공략에 나섰다고 29일 밝혔다. 팀그릿과 합작 법인을 설립한 기업은 일본 현지에서 IT 컨설팅을 전문으로 하는 앙코케어다. 팀그릿은 사물 인터넷(IoT) 특화형 실시간 영상 웹 서비스 기업이다. 초저지연 영상 전달 및 원격 제어 기술을 보유한 웹 기반 실시간 통신 분야를 전문으로 다룬다. 현재 본투글로벌센터가 운영하는 DNA 융합 제품 서비스 해외 진출 지원 사업에 참여하고 있다. 팀그릿은 합작 법인을 현지 로봇 기업과 제휴 및 서비스 플랫폼 마케팅을 위한 거점으로 활용할 계획이다. 합작 법인을 통해 일본 로보틱스(자율 주행·사물 인터넷 기반) 디바이스 기업과의 협업을 확장해 나가면서 자체 개발한 초저지연 고품질의 영상 송수신은 물론 원격 제어 솔루션 ‘SPIDER’ 서버와 저사양 사물 인터넷 디바이스를 위한 간편 영상 송수신 솔루션 ‘MOTH’ 서버를 제공할 예정이다. 합작 법인의 첫 공식 활동은 2022년 상반기 일본 백화점에서 진행되는 무선조종자동차(RC카) 레이싱 대회 및 로봇 창작 이벤트로 시작된다. 팀그릿은 5G MEC (Mobile Edge Computing) 환경에서 카메라, 통신, 소프트웨어가 탑재된 RC카 로봇을 원격 제어할 수 있는 기술을 개발했다. 한편 팀그릿은 이미 일본 5G 사업자인 교세라그룹에 로봇 원격 제어 솔루션을 납품하며 기술력을 인정받은 바 있다.
    • 시큐리티
    2021.11.30 18:45
  • 국가사이버안전연합회 혁신비전 선포식에서 최차규 전 공군총장 2대 회장으로 취임
    [시큐리티팩트=김희철 한국안보협업연구소장] 국가사이버안전연합회는 지난 29일 한국폴리텍대학 서울강서캠퍼스 대강당에서 '2021 혁신비전 선포식'을 개최했고 이 행사에서 최차규 전공군참모총장이 국가사이버안전연합회 2대 회장으로 취임했다. 이날 행사는 연합회의 재창설과 향후 비전을 공유하고, 국가사이버안전에 대한 새로운 접근과 연합회의 역할 정립, 타 단체와의 유대관계 통한 사이버 세상 안전과 발전을 주도하기 위해 마련됐다. 2017년 출범한 국가사이버안전연합회는 '안전한 사이버 세상 구현'을 목표로, 범국민 계도와 사이버 관련 법체계 구축 등의 활동을 활발하게 펼쳐왔다. 이번에 새로이 취임한 최차규 회장은 현재 한국안보협업연구소 이사장을 겸하고 있는데, 그는 취임사를 통해 ''안전한 사이버 세상 구현으로 국민의 안전한 생활 정착을 위해 노력하겠다''고 밝혔다. 이어진 혁신 비전 발표에서는 정보과학기술혁신포럼 박순모 박사가 '국가사이버거버넌스 혁신(안)'을 주제로 강연을 했는데 국가사이버안전청의 신설을 주장했다. 이송희 교수는 대국민 사이버세상 의식 및 환경에 대한 설문조사 결과, “모바일 사용이 주를 이루고 있으며, PC와 모바일 모두 해킹에 대한 위협을 느낀다”고 발표했다. 또한 가상자산가치평가원 원장인 박재경 폴리텍대 교수는 '새로운 시대를 맞이하는 변화와 혁신'을 주제로 한 발표에서 "가상자산과 코로나 팬데믹 이후 사이버 세상에서 만들어지는 새로운 경제질서에 관심을 갖고 기회를 놓치지 않아야 한다"고 강조했다. 이날 2021 국가사이버안전연합회 혁신비전 선포식에는 한국안보협업연구소와 함께 한국학술정보원, 한국컴퓨터정보학회, 한국정보보호기술연구원, 가상자산가치평가원, 소프트웨어교육혁신센터 및 국가기관, 포소드, 씨앤에프시스템, 어빌리시스템즈, 에이넥스코리아 등이 참여하여 협업할 것을 다짐했다.
    • 시큐리티
    2021.11.30 15:02
  • 인라이플, 국내 주요 매체 검색 광고를 한 곳에서 해결
    [시큐리티팩트=김상규 기자] 인라이플은 수년간 연구 분석을 통해 국내 최초 검색 광고 통합 솔루션 ‘애드허브(ADHUB)’를 개발했다고 29일 밝혔다. 애드허브 플랫폼은 구글, 네이버 등 국내 주요 매체 검색 광고를 한 곳에서 운영할 수 있도록 서비스를 제공한다. 회사 관계자는 “애드허브는 자동 입찰, 키워드 추출 등 기존 검색 광고 마케팅 기법에 추가로 네트워크 광고의 타게팅 기법인 △디바이스 분석 △성별·연령별 분석 △장바구니 분석 등을 접목해 더 고도화한 광고 운영이 가능하다”고 말했다. 또 “모비온의 축적된 데이터를 바탕으로 광고 계정 개설부터 세팅, 효율까지 원스톱으로 관리할 수 있으며 통합 리포트, 대시보드, 운영 툴을 제공해 광고 전체를 살펴볼 수 있고, 각 매체 광고를 비교해볼 수 있어 효율 증대가 가능하다”고 덧붙였다. 한경훈 인라이플 대표는 “앞으로 국내외 모든 검색 포털과 주요 앱 200여곳의 송출이 목표다. 자동 입찰 시스템 탑재 등 각종 솔루션을 추가하고, 딥러닝을 통한 강화 학습 시스템을 구축해 2022년 말까지 완전한 검색 광고 자동 시스템으로 발전시킬 계획”이라며 “애드허브로 더 효율적이고, 편리하게 광고를 운영할 수 있도록 최선을 다할 것”이라고 말했다.
    • 시큐리티
    2021.11.30 14:41
  • 쿤텍, 펌웨어 보안 취약점 분석 기술 개발
    [시큐리티팩트=김상규 기자] 쿤텍은 통신∙네트워크 장비를 구성하는 IC칩, PCB보드 및 펌웨어에 숨겨진 의도적인 보안 취약점을 분석하고 검증할 수 있는 핵심기술을 개발했다고 26일 밝혔다. 쿤텍은 해당 기술을 기반으로 5G 네트워크 장비에 대한 보안 신뢰성 및 안전성을 보장하여 각종 5G 관련 서비스의 활성화를 지원할 계획이다. 쿤텍의 펌웨어 취약점 분석 및 검증 기술은 한국전자통신연구원으로부터 기술 이전 받은 분석 모듈을 이용하여 펌웨어에 대한 분석 및 변조 여부를 확인한다. 그리고 분석 대상 장비에서 추출된 펌웨어 바이너리를 커널, 1st 부트로더, 2nd 부트로더, 2nd 부트로더 복구 영역 등으로 분류하여 빠르고 정확하게 펌웨어를 분석한다. 특히 쿤텍의 펌웨어 분석 기술은 대상 펌웨어에서 전자서명을 통해 무결성을 검증하는 부분을 우회해서 바이너리를 수정할 수 있고, 펌웨어를 수정하여 장비 원격관리 프로토콜을 통해 펌웨어 변조를 통한 공격과 특정 메모리 영역의 정보 탈취 공격이 실제로 수행될 수 있다는 점을 실증하였다. 또한, 제조사가 제공하는 펌웨어와 비교 대상 장비에서 추출한 펌웨어 바이너리를 직접적으로 비교하여 펌웨어의 변조 여부를 확인한다. 각 영역별 해시값의 비교 수행 후, 해시값이 상이한 영역에 대한 바이너리만 추가로 분석하여 전체 펌웨어를 바이트 단위로 비교할 경우 발생할 수 있는 과부하를 제거해 분석 효율성을 높였다. 한편 쿤텍은 컴퓨터 하드웨어 구조 공격 대응을 위한 기반 기술 확보와 하드웨어 공급망의 알려지지 않은 구조적 보안 취약점 연구에 대한 세계적 수준의 원천 기술 주권을 확보할 수 있을 것으로 기대하고 있다.
    • 시큐리티
    2021.11.26 18:55
  • 엔터플, API 어뷰징 보안 프로토콜 관련 국제 특허 획득
    [시큐리티팩트=김상규 기자] 엔터플이 ‘미리 지정된 URL을 이용한 보안 통신 방법 및 장치’에 대한 기술로 국제 특허 등록을 완료했다고 26일 밝혔다. 클라우드 방식의 시스템 및 서비스가 세계적으로 보급되면서 악성 코드를 통해 클라우드 서비스 서버에 저장된 데이터 무단으로 유출하는 등 신종 해킹 기법이 늘고 있다. 이에 대응하기 위해 업계는 클라우드에 접근하는 모든 사용자를 꾸준히 감시·분석해 무결성을 확인하는 제로 트러스트(Zero Trust) 방식과 패스워드 유출·오용·해킹에 대한 방어로 보안성을 강화하고 안전성을 높이는 토큰리스(Tokenless) 방식 등 다양한 방법이 연구돼 왔다. 이에 엔터플은 미리 지정된 URL을 이용한 보안 통신 방법 및 장치에 대한 특허 기술로 API로 일정한 데이터를 교신 시 상대방을 확인하고 통신 안전성을 높여 API 어뷰징에 대응할 수 있게 했다. 글로벌 보험사인 AIG가 해당 특허 방식을 통해 자사의 내부 레거시 시스템을 유지하면서 보험 에이전시들과 함께 외부 서비스 채널 및 플랫폼을 통해 보험 상품 판매를 증대했다. 특히 기존 방식으로는 네트워크 연동 시 채널 하나당 3개월 이상이 걸렸는데, 엔터플의 특허 기술을 바탕으로 한 싱크트리를 통해서는 1년간 무려 14개나 되는 채널과 연동하는 데 성공했다. 박현민 엔터플 대표는 “해당 기술의 국제 특허 획득으로 API 생성이 필요한 회사는 물론 내부 레거시 시스템을 활용해야 하는 글로벌 보험, 금융사들의 수요에도 적극적으로 대응할 수 있게 됐다”며 “앞으로 글로벌 진출에 박차를 가하겠다”고 말했다.
    • 시큐리티
    2021.11.26 15:50
  • 엔에이피에스, 한국형 화상 미팅 메타버스 플랫폼 ‘밋페이지’ 출시
    [시큐리티팩트=김상규 기자] 엔에이피에스가 한국형 화상 미팅 메타버스 플랫폼 ‘밋페이지’를 출시했다고 26일 밝혔다. 밋페이지는 사용자의 개성에 따라 설정 가능한 캐릭터와 심플한 UI (사용자 인터페이스)로 초심자의 진입 장벽을 낮췄다. 업무용 기능으로는 △화상 회의 및 동시 화면 공유 △말풍선 채팅·귓속말 △근태 관리 △유튜브 스트리밍·PDF·설문조사 등 외부 서비스 연동 등을 탑재해 실시간 교류를 할 수 있다. 또한 다양한 제휴 솔루션을 통해 상호작용을 이루며, 사용자가 용도와 특성에 맞게 직접 공간을 구성할 수 있다. 밋페이지는 보안을 중요시하는 국내 기업과 기관을 위해 자사 서버에 구축하는 구축형 서비스도 제공하며, 내년 1분기 안에 모바일 강화 버전을 출시해 이동성과 편의성을 강화할 계획이다. 연내 정식 서비스를 앞두고 다양한 업계의 베타테스터 20개 팀을 모집 중이다.
    • 시큐리티
    2021.11.26 12:44
비밀번호 :