디지털 트랜스포메이션으로 SaaS 도입이 증가하고, 마이크로소프트 365 코파일럿과 같은 생성형 AI 사용량이 늘어나는 등 IT 환경이 급변하고 있다. 이 환경에서는 다양한 SaaS와 온프레미스 애플리케이션간 데이터 이동이 활발해지며, 내·외부 조직간 협업을 위한 데이터 공유도 수시로 필요하다.데이터가 저장, 이동과 공유, 활용되는 모든 과정에서 중단없는 보안이 유지되어야 하는데, 데이터 사용 환경마다 데이터 보안 정책과 기술이 달라 어려움을 겪게 된다. 예를 들어 PC에서 문서를 DRM으로 보호할 수 있지만, SaaS
올해 상반기 클라우드에서 발생한 침해사고 중 47.1%가 자격증명 유출로 인한 것이며, 구성오류로 인한 사고보다 60% 더 많은 것으로 조사됐다. 구글 클라우드는 이러한 조사 결과를 발표하며 “다크웹에서 거래되는 자격증명을 이용한 사고가 증가하고 있다”고 경고했다.자격증명만으로 해킹이 가능한 것은 아니지만, 다크웹에서는 계정 및 권한과 관련된 다양한 정보가 판매되고 있기 때문에 이러한 정보를 조합해 해커가 얼마든지 해킹할 수 있다. 이러한 사고를 막기 위해서는 강력한 IAM 정책을 마련해 관리해야 하지만,
디도스는 트래픽을 폭증시켜 웹 서비스를 중단시키는 공격인데, 대형 클라우드 서비스 사업자도 속수무책으로 당할만큼 위협적이다. 2024년 마이크로소프트가 디도스 공격으로 애저 서비스가 9시간 동안 중단되는 피해를 입었다. 엔트라, M365, 퍼뷰, 애저 앱 서비스, 애저 애플리케이션 인사이트 등 여러 서비스가 중단되거나 속도가 느려지는 등의 사고를 당했다.대형 클라우드 인프라까지 중단시킬만큼 디도스의 위력은 강력해지고 있다. 2025년 8월 기준, 가장 큰 규모의 디도스는 5월 클라우드플레어가 대응한 7.3Tbps 규모의
오늘날 정보 시스템 환경은 온프레미스에서 클라우드 기반으로 빠르게 전환되고 있다. 이에 따라 전반적인 보안 태세의 중요성이 부각되고 있다. 특히 클라우드 환경에서는 데이터 침해, 구성 오류, 서비스 남용 등 다양한 형태의 보안 위협이 발생하고 있다. 가시성 부족과 클라우드에 대한 전문 지식의 결여는 이러한 위협을 더욱 심화시킬 수 있으므로, 전반적인 보안 태세의 강화가 요구된다._ 박인상 이글루코퍼레이션 클라우드팀장보안 태세 분석해 IT 전반 보안 대응 역량 강화보안 태세는 하드웨어, 소
굿모닝아이텍이 제공하는 아카마이의 마이크로세그멘테이션 솔루션 ‘아카마이 가디코어 세그멘테이션’은 제로 트러스트 원칙을 시행하는 가장 간단하고 빠르며 직관적인 방법을 제공한다.C제조사, D금융사 등 국내 여러 산업군에서 사용하고 있는 AGS는 IT 인프라 구성과 상관없이 하이브리드 및 멀티 클라우드 환경 전체에서 탁월한 가시성을 제공한다. 네트워크에서 악의적인 측면이동을 방지하고, 사이버 공격 킬체인 전반에서 침해를 신속하게 탐지한다.AI 활용해 중요 애플리케이션 우선 보호AGS는 하이브리드 클라우드와 쿠버네티스
클라우드 전환의 필요성에 대해서는 그 누구도 이의를 제기하지 않는다. 그러나 클라우드로 인해 복잡성이 높아지고, 비용이 증가하며, 보안 위협이 커진다는 점 역시 부정할 수 없는 사실이다. 이 문제를 해결하는 방법 중 하나로 ‘통합 보안 플랫폼’이 제안된다. 특히 최근 클라우드 네이티브 전환이 가속화되면서 이를 위한 ‘클라우드 네이티브 애플리케이션 보호 플랫폼’에 대한 관심이 높아지고 있다.현재 필요한 기술 먼저 도입하며 플랫폼 통합 추진해야CNAPP에는 지속적으로 많은 기능이 추가되고 있다. 그런데
데이터 위협에 대응하기 위해서는 모든 데이터를 식별하고, 여기에 접근할 수 있는 사람·기기를 파악해 적절한 접근 권한과 보호 대책을 적용해야 한다. 가장 먼저 조직이 관리하는 데이터를 파악하고, 보안 정책을 적용해 자동화하며, 중요 데이터는 암호화하고 키를 안전하게 관리할 수 있는 방법을 마련한다. 최소권한 원칙의 데이터 접근권한을 설정하며, 데이터가 이동하는 모든 채널을 모니터링하고, 암호화된 트래픽까지 검사해 유출을 막는다.온프레미스 환경에서는 데이터 저장, 활용, 이동하는 패턴이 일정한 편이어서 규칙과 시나리오를
굿모닝아이텍이 공급하는 ‘아카마이 AAP’는 다양한 위협으로부터 웹 자산을 보호한다. 전체 웹 및 API 자산보호를 위한 웹 애플리케이션 방화벽, 봇 방어, API 보안, 디도스 방어 등 웹 보안을 위한 다양한 웹 보안 기술을 실제로 사용하기 쉬운 단일 솔루션으로 통합해 제공한다.무제한 디도스 방어 지원E제약사, F대학교 등 다양한 산업군에 공급된 아카마이 AAP는 70+Tbps, 36만대 서버 규모로 무제한 디도스 공격 방어 역량을 제공한다. OWASP 상위 10대 리스크
SaaS 개발사와 기업 내부에서 클라우드 애플리케이션을 개발·배포하는 조직은 개발, 배포, 운영 중 발생하는 보안 문제를 우려한다. 속도와 효율성을 중시하는 조직은 데브옵스 프로세스를 택해 개발, 배포, 운영을 동시에 진행하고 있다.이를 위해 CI/CD 파이프라인을 구축해 개발팀이 작성한 코드가 운영 환경에 신속하게 반영되도록 자동화한다. 이 과정에서 발생하는 버그, 장애, 취약점 등은 개발·운영 팀이 함께 해결하며, 지속적으로 프로세스를 개선한다.이러한 프로세스는 ‘극히 이상적인’ 것이며, 현실에서는 C
AI 사용이 증가하면서 클라우드 보안은 한층 더 어려움을 겪게 됐다. 대부분의 AI 서비스는 SaaS로 제공되기 때문에 SaaS로 인한 보안 문제가 증가한다. 여기에 AI 애플리케이션 고유의 취약점이 더해지면서 위협 수준이 크게 높아진다.AI 애플리케이션은 방대한 데이터를 활용하며, SaaS 및 다른 AI 애플리케이션과 자율적으로 연동해 대규모 출력을 생성한다. 잘못된 구성, 권한 오남용, 통합 과정에서의 취약점과 섀도우 AI로 인한 관리 사각지대가 늘어난다. 업무 생산성을 높이기 위해 도입하는 AI 애플리케이션이 새로
주요키워드
인기기사
Generic placeholder image
카카오게임즈, 실적ㆍ주가 두마리 토끼 잡나
카카오게임즈의 신작 ‘가디스오더’ 출시가 하루 앞으로 다가왔다. 주춤한 모습을 보였던 이 회사 주가가 신작을 앞세워 반등에 성공할지 주목된다.23일 관련업계에 따르면 카카오게임즈는 내일 ‘가디스오더’를 글로벌 출시한다. 이 작품은 픽셀트라이브가 개발하고, 이 회사가 서비스를 맡은 액션 RPG다.시장에선 이 작품의 흥행 가능성을 높게 예상하고 있다. 이와 동시에 모처럼의 신작을 통해 회사 주가에도 탄력이 붙을지 주목하고 있다. 6월 이후 이 회사 주가가 장기 침체 상황이기 때문이다.지난 6월 25일 장중
Generic placeholder image
항공기 불법행위 5년간 2,034건…흡연·폭언·성추행 순
최근 5년간 항공기 내 불법행위가 2,000건을 넘어선 것으로 나타났다. 특히 흡연이 전체의 80%를 차지하며 가장 높은 비율을 기록했고, 폭언, 성적 수치심 유발, 음주 후 위해행위 등이 뒤를 이었다.더불어민주당 윤종군 의원은 국토교통부로부터 제출받은 ‘항공기 내 불법행위 발생 현황’을 분석한 결과, 2020년부터 2025년 7월까지 총 2,034건의 불법행위가 적발됐다고 밝혔다. 항공기 내 불법행위 유형별 적발 현황 구분 폭언 등 소란
Generic placeholder image
경남항노화연구원, 추석맞이 팝업스토어 개최
경남항노화연구원은 오는 25일~26일 양일간, 도청 서부청사 1층 로비에서 ‘2025년 하반기 항노화 오프라인 기획전’을 운영한다고 밝혔다.이번 행사는 추석 명절을 앞두고 경남도 내 항노화 관련 기업들의 우수 제품을 소비자에게 직접 소개하고 판매하는 자리로, 화장품·식품·건강기능식품 등 30여 종의 항노화 제품을 시중가 대비 10~20% 할인된 가격으로 선보일 예정이다.특히, ▲㈜하늘호수 ▲지리산별마루 ▲두호리에스제이 ▲함안농
Generic placeholder image
데이팅 앱 시장, AI 열풍...메타도 AI 데이팅 비서 공개
메타가 AI 데이팅 비서를 선보였다고 테크크런치가 22일 보도했다.메타는 AI 비서 기능을 추가해 사용자들에게 더욱 정교한 매칭을 제공한다는 목표다. 예를 들어, '브루클린에 사는 테크 업계 여성'처럼 구체적인 조건을 제시하면 AI가 맞춤형 후보를 추천하는 방식이다. 프로필을 개선하는 조언도 제공한다.메타는 '미트 큐트'라는 새로운 기능도 선보인다. 알고리즘을 기반으로 매주 한 명 서프라이즈 매칭을 추천하는 방식이다.현재 페이스북 데이팅은 18~29세 사용자들 사이에서 빠르게 성장하고 있으며,
Generic placeholder image
새롭게 도약하는 제주아트센터의 미래 
올해 제주아트센터는 새로운 시도를 한다. 10월에 개최하는 ‘제주 이그나이트 페스타’를 통해 라는 고유한 소재를 담은 공연들을 직접 제작하고 선보이는 ‘제작공연장’의 첫걸음을 내딛는다. 무용, 클래식, 뮤지컬, 낭독극 등 장르의 경계를 넘나드는 이번 기획은 공연장을 단순한 ‘공간’이 아닌 ‘콘텐츠 생산자’로 전환하려는 제주아트센터의 의지이자, 새로운 문화적 시도이다.제주아트센터는 제주의 이야기를 담은 공연을 직접 제작하는 ‘창작의 산실’로 거듭나야 할 시점이다. 그동안 지역 공연장은 주로 외부 제작사의 작품
최신기사
Generic placeholder image
국가정보자원관리원 화재…과기정통부 '경계' 위기경보 발령
과기정통부는 국가정보자원관리원 화재에 따른 과기정통부 소관 주요 행정시스템 장애 대응 매뉴얼에 따라 긴급 상황판단회의를 개최하고 신속 대응을 위해 '경계' 단계 위기경보를 27일 발령했다. 현재 국가정보자원관리원 화재로 과기정통부 및 소속기관 홈페이지, 내부 행정시스템, 인터넷 우체국 시스템 등에 장애가 발생하고 있는 상황이다.과기정통부는 '위기상황대응본부'를 즉시 소집해 24시간 비상근무체제로 돌입했으며 행정안전부와 협의해 국민 피해가 없도록 만전을 기하고 있다.
Generic placeholder image
119 문자·영상 신고 불가
2시간전
대전 국가정보자원관리원 화재로 정부 전산 장애…119 문자·영상 신고 불가26일 오후 8시 20분쯤 대전 유성구 국가정보자원관리원 5층에서 리튬배터리 화재가 발생해 소방차 31대와 소방관 101명이 투입됐다. 이 화재로 40대 남성 1명이 팔에 1도 화상을 입었다.화재 여파로 정부 전산시스템 일부가 마비됐다. 소방청은 “119 전화 신고는 정상 운영 중이지만 문자·영상 신고와 구급스마트시스템 등 일부 기능 장애가 발생했다”고 밝혔다. 행정안전부는 모바일 신분증, 국민신문고 등 1등급 12개와 2등급 58개 시스템이 영향을 받았다고
Generic placeholder image
울산 동구지역 노인복지관, 제2회 연합 당구대회 개최
2시간전
울산광역시 동구지역 3개 노인복지관이 26일 제29회 노인의 날을 기념해 ‘제2회 울산 동구지역 노인복지관 연합 당구대회’를 열었다.올해로 2회를 맞은 이번 대회에는 각 기관 내부 대회를 거쳐 선발된 대표 어르신 16명이 참가해 기량을 겨뤘다. 참가자들은 경기마다 접전을 벌이며 선의의 경쟁을 펼쳤고, 우승은 허용만 어르신, 준우승은 박희찬 어르신이 차지했다. 장려상은 이상문, 김봉환 어르신에게 돌아갔다.대회를 주관한 방어진노인복지관 지정수 관장은 “노인의 날을 맞아 동구 지역 노인복
Generic placeholder image
[현장] 국가정보자원관리원 전산실 화재, 발화점 오리무중
지난 25일 오후 대전 유성구에 위치한 국가정보자원관리원 전산실에서 화재가 발생했다. 무정전 전원공급장치의 리튬 배터리
Generic placeholder image
울산동구노인복지관, 어르신들과 전통 ‘달항아리 바람떡’ 만들기 체험
2시간전
울산광역시동구노인복지관은 26일 노인일자리 및 사회활동지원사업의 일환으로 노노케어 은빛어울림봉사단 참여 어르신 94명을 대상으로 ‘달항아리 바람떡 만들기’ 문화활동을 진행했다. 이번 체험은 2부제로 운영돼 어르신들이 직접 떡을 만들고 나누며 즐거운 시간을 보내는 자리로 마련됐다.이번 행사는 어르신들의 정서적 안정을 돕고, 전통문화를 직접 체험하면서 세대 간 공감을 형성하고 문화적 자긍심을 높이기 위해 기획됐다. 참여한 한 어르신은 “추석을 앞두고 직접 떡을 빚어 먹으니 옛 추억이 떠오르고 마음이 따뜻해졌다”고 소감을