멀티클라우드 관리 플랫폼 전문 기업 옵스나우가 글로벌 보안 인증 ‘SOC 2 Type 2’를 획득하며 고객 데이터 보호 역량을 공식적으로 인정받았다. 이번 인증은 미국공인회계사협회(AICPA)가 제정한 기준에 따라 외부 독립기관의 엄격한 심사를 통해 부여되는 것으로, 옵스나우는 자사의 내부 보안 통제 시스템이 높은 수준의 신뢰성과 무결성을 확보하고 있음을 입증했다. ‘SOC 2 Type 2’는 기업의 보안 시스템이 일정 기간 동안 효과적으로 운영되었는지를 평가하는 국제적 인증이다. 옵스나우는 지난해 12월부터 약 3개월에 걸쳐 '비인가 접근 통제', '정보 유출 방지', '시스템 무결성 및 가용성', '개인정보보호' 등 주요 항목에 대한 검증을 통과했다. 이는 옵스나우의 내부 보안 프레임워크가 글로벌 보안 기준을 충족하며 실제 운영 환경에서도 안정적으로 작동하고 있음을 보여준다. 이번 인증을 통해 옵스나우는 고객의 민감 데이터를 안전하게 보호하고 있다는 대외적 신뢰를 강화하게 됐다. 기업 고객은 플랫폼의 보안성을 기반으로 기술 운영을 최적화하고 본연의 비즈니스에 집중할 수 있는 환경을 확보하게 된 것이다. 박승우 옵스나우 대표는 “데이터 보안과 신뢰는 모든
[헬로즈업 세줄 요약] •AI 컨퍼런스 열고 ‘에이전트포스’ 전략 공개…국내 데이터센터 도입 예고 •전사 업무에 자율 적용되는 AI 에이전트 구조 시연 •슬랙·태블로 등 연계한 플랫폼 통합 강조 “AI 에이전트는 조직 경쟁력 핵심” 세일즈포스가 지난 18일 서울 삼성동 코엑스에서 ‘에이전트포스 월드투어 코리아 2025’를 개최하고 AI 에이전트를 중심으로 한 기업 업무 혁신 전략을 발표했다. 이번 컨퍼런스에는 약 5천여 명의 업계 관계자가 참석했으며 생산성 향상, 데이터 활용 역량, 협업 플랫폼 전략 등이 주요 주제로 다뤄졌다. 손부한 세일즈포스 코리아 대표는 이날 기자간담회에서 “AI 에이전트는 한정된 자원으로 고객 기대에 부응하면서도 조직의 실행력을 동시에 강화할 수 있는 게임 체인저”라며 “반복적이고 비효율적인 업무는 AI가 맡고, 사람은 고부가가치 창출에 집중하는 전환이 필요하다”고 말했다. 그는 “특히 AI가 성공적으로 작동하기 위한 핵심은 신뢰할 수 있는 데이터”라고 강조했다. 세일즈포스는 올해 3분기 중으로 국내 데이터센터에서 ‘에이전트포스’ 서비스를 정식 제공할 계획이다. 이를 통해 국내 고객의 AI 주권 확보와 인컨트리 데이터 레지던시를 동시
포티넷코리아가 서울아이티고등학교 재학생들을 대상으로 사이버 보안 멘토링 프로그램을 성공적으로 마쳤다. 이번 멘토링은 ESG 경영 실천과 보안 인재 양성을 위한 활동의 일환으로, 학생들에게 현업 기반 교육 콘텐츠와 실무 경험을 제공하는 데 초점을 맞췄다. 포티넷코리아는 지난 17일 본사에서 지능형사이버보안과 재학생 24명을 초청해 사이버 보안 멘토링을 진행했다. 보안의 기본 개념부터 실무 적용 사례까지 폭넓게 다루며 시나리오 기반 게임 형식으로 실질적인 이해를 돕는 교육을 구성했다. 보안 전문가로서의 역량, 진로 탐색 방향, 취업을 위한 준비 과정 등 실용적인 조언도 함께 제공됐다. 포티넷은 2023년부터 서울아이티고와 협업을 이어오며, 정기적인 멘토링과 함께 포티넷 협력사 인턴십 연계 기회를 마련해왔다. 지난 5월에는 연례 행사 ‘Accelerate 2025’에 학교 관계자와 학생들을 초청해 최신 사이버보안 기술 트렌드에 대한 현장 체험의 기회도 제공한 바 있다. 정규석 포티넷코리아 전무이사는 “보안 전문 인력 양성은 포티넷의 글로벌 비전 중 핵심이며, 이를 실현하기 위해 다양한 교육 프로그램과 실무형 콘텐츠를 무료로 제공하고 있다”며 “앞으로도 보안 전공
S2W가 SK쉴더스와 전략적 파트너십을 맺고 AI 기반 사이버보안 솔루션의 국내외 시장 확장에 나선다. 양사는 CTI 및 생성형 AI 플랫폼의 공동 영업·마케팅·기술 협력을 통해 기업 전반의 보안성과 생산성 강화를 도모한다. 이번 협약을 통해 S2W는 사이버위협 인텔리전스 플랫폼 ‘퀘이사(QUAXAR)’와 산업용 생성형 AI 플랫폼 ‘SAIP(S2W AI Platform)’를 SK쉴더스의 세일즈 및 관제 네트워크에 연계해 공급 확대에 나선다. 퀘이사는 국내외 공공·민간 고객을 중심으로 외부 위협을 선제적으로 감지·대응하는 솔루션으로 이미 다수의 글로벌 기관에 도입된 바 있다. SAIP는 텍스트-투-SQL, 멀티모달, RAG 등 최신 AI 기술을 접목하고 시큐리티 가드레일을 탑재한 산업형 AI 플랫폼으로, 현대제철, 롯데멤버스 등에도 적용됐다. SK쉴더스는 관제 인프라에 S2W 플랫폼을 연계한 보안 서비스를 공동 개발하고 SIEM·SOAR 통합, 해킹 대응 강화, AI 기술 적용 등 실무 협력을 강화할 방침이다. 특히 공공·금융기관의 온프레미스 수요와 중소기업 대상 경량형 서비스 요구에 맞춘 맞춤형 보안 모델도 공동 기획한다. 서상덕 S2W 대표는 “이번 파트
로크웰 오토메이션이 오는 25일 ‘제약·바이오 산업에 특화된 MES 솔루션 소개’를 주제로 온라인 웨비나를 진행한다. 제약 제조 분야에서는 최근 복잡해진 규제 환경 속에서 제품의 품질과 안전성을 동시에 확보하는 것이 중요한 과제로 떠오르고 있다. 이를 위해 제조 공정 전반의 디지털화와 산업 특화형 MES 솔루션 도입이 요구되고 있다. 로크웰 오토메이션은 이번 웨비나에서 자사의 대표적인 제조 실행 시스템(MES)인 ‘FactoryTalk® PharmaSuite®’를 중심으로 제약·바이오 산업에 최적화된 솔루션 방안을 제시할 예정이다. PharmaSuite는 엔터프라이즈 시스템과 현장을 유기적으로 연결하며 복잡한 생산 환경에서도 높은 정밀도와 안정성을 유지할 수 있도록 지원하는 시스템이다. 특히 모듈형 설계로 다양한 생산 환경에 유연하게 적용되며 시스템 표준화를 통해 글로벌 운영 효율도 함께 제공한다. 이 솔루션은 클라우드, 온프레미스, 하이브리드 등 다양한 배포 옵션을 갖추고 있으며 최근에는 설정 자동화 툴(MICKA)을 통해 설치 및 검증 작업의 효율성을 높였다. 이외에도 중앙 집중형 모니터링 도구, 강화된 사이버보안 기능, 향상된 업그레이드 엔진 등 지속적
로크웰 오토메이션이 오는 25일 ‘제약·바이오 산업에 특화된 MES 솔루션 소개’를 주제로 온라인 웨비나를 진행한다. 제약 제조 분야에서는 최근 복잡해진 규제 환경 속에서 제품의 품질과 안전성을 동시에 확보하는 것이 중요한 과제로 떠오르고 있다. 이를 위해 제조 공정 전반의 디지털화와 산업 특화형 MES 솔루션 도입이 요구되고 있다. 로크웰 오토메이션은 이번 웨비나에서 자사의 대표적인 제조 실행 시스템(MES)인 ‘FactoryTalk® PharmaSuite®’를 중심으로 제약·바이오 산업에 최적화된 솔루션 방안을 제시할 예정이다. PharmaSuite는 엔터프라이즈 시스템과 현장을 유기적으로 연결하며 복잡한 생산 환경에서도 높은 정밀도와 안정성을 유지할 수 있도록 지원하는 시스템이다. 특히 모듈형 설계로 다양한 생산 환경에 유연하게 적용되며 시스템 표준화를 통해 글로벌 운영 효율도 함께 제공한다. 이 솔루션은 클라우드, 온프레미스, 하이브리드 등 다양한 배포 옵션을 갖추고 있으며 최근에는 설정 자동화 툴(MICKA)을 통해 설치 및 검증 작업의 효율성을 높였다. 이외에도 중앙 집중형 모니터링 도구, 강화된 사이버보안 기능, 향상된 업그레이드 엔진 등 지속적
이글루코퍼레이션이 보안관제 자동화를 위한 인공지능(AI) 기반 기술로 2건의 신규 특허를 취득하면서 AI 기반 오픈 XDR 구현에 속도를 내고 있다. 이글루코퍼레이션은 이번 특허로 보안관제 프로세스의 자동화 수준을 더욱 높였다. 특히 언어모델을 기반으로 보안 위협 보고서를 자동으로 작성할 수 있도록 해 보안 담당자의 역량 평준화와 업무 효율성을 강화했다. 동시에 AI 모델에 불확실성 지수와 XAI(설명 가능한 AI) 지수를 학습시켜 보안 이벤트에 대한 오탐·정탐 판단의 정확도를 향상시켰다. 이번 특허는 자사 차세대 보안관제 플랫폼 '스파이더 이엑스디(SPiDER ExD)'에 적용된다. 해당 플랫폼은 XDR 기반으로 탐지-분석-대응 프로세스를 일원화하고 AI 기반 자동 위협 분석·탐지, 위협 스코어링, 플레이북 기반 자동 대응 등을 통합해 보안 운영의 효율성과 정밀도를 높인다. 이글루코퍼레이션은 현재까지 30건 이상의 AI 관련 특허를 보유하고 있다. 이에 이득춘 이글루코퍼레이션 대표는 “선진 보안 기술력 확보를 위한 특허 개발에 집중해 왔다”며 “AI 보안기술 경쟁력을 바탕으로 차세대 보안 시장을 선도하겠다”고 말했다. 헬로티 구서경 기자 |
카스퍼스키가 2024년 오픈소스 생태계를 겨냥한 공급망 공격이 전년 대비 50% 증가했다는 분석 보고서를 발표했다. 전 세계적으로 악성 패키지의 수가 급증하며 오픈소스 기반 개발 환경 전반에 걸쳐 보안 위협이 심화되고 있다는 경고다. 카스퍼스키는 2024년 말까지 전 세계 오픈소스 프로젝트에서 약 1만4000개의 악성 패키지를 발견했다고 밝혔다. 이는 2023년 말 기준보다 50% 증가한 수치로, 전체 4200만 개 오픈소스 패키지 버전을 점검한 결과다. 악성 패키지는 GoMod, Maven, NuGet, npm, PyPI 등 다양한 플랫폼에서 발견됐으며 소프트웨어 개발 과정에 쉽게 통합돼 공급망 전체를 위협하는 도구로 악용되고 있다. 보고서에 따르면, 2025년 3월 라자루스 그룹은 여러 개의 악성 npm 패키지를 배포한 사실이 확인됐다. 이들은 자격 증명 탈취, 암호화폐 지갑 공격, 백도어 삽입 등의 기능을 갖췄으며 윈도우, 리눅스, macOS 개발자를 모두 표적으로 삼았다. 카스퍼스키의 글로벌 연구 분석팀(GReAT) 또한 해당 공격과 관련된 추가 악성 패키지를 확인한 바 있다. 2024년 초, 리눅스용 압축 라이브러리 ‘XZ Utils’에서 발견된 백
파수가 국내 자동차 부품 기업들의 글로벌 사업 확장을 위한 보안 인증 획득을 지원하면서 국제 시장 진출을 위한 보안 컨설팅 파트너로서 입지를 강화하고 있다. 파수는 최근 진합, 유니크, 재원산업 등 국내 자동차 부품 제조 기업을 대상으로 글로벌 자동차 산업 공급망의 핵심 보안 요건인 TISAX와 ISO/IEC 27001 인증을 지원했다. 독일자동차산업협회(VDA)가 제정한 TISAX는 유럽 완성차 제조사들과 협업하기 위한 필수 인증으로, 특히 보안 등급 AL3는 가장 높은 수준의 신뢰 체계를 요구한다. 파수는 다년간의 컨설팅 경험과 자체 방법론을 바탕으로 TISAX 라벨 획득 전 과정에 걸친 정보보호 컨설팅 서비스를 제공하고 있다. 특히 TISAX AL3 인증 사례를 다수 보유한 정보보호 전문 서비스 기업으로서 고객사의 상황에 최적화된 효율적인 절차를 설계한다는 점에서 차별화를 갖는다. 이번에 인증을 획득한 진합과 유니크는 40년 이상의 업력을 지닌 중견 부품 제조사로, 각각 중국과 미국, 유럽 등 글로벌 생산 및 영업 거점을 확보하고 있다. 진합은 대전 본사를 기반으로 기능볼트 분야에서 특화된 기술을 보유하고 있으며 유니크는 해외 오피스를 통해 글로벌 고객
팔로알토 네트웍스 코리아가 서울, 대전, 부산 등 전국 3개 도시에서 ‘AI 시대의 사이버 보안 전략’을 주제로 파트너 로드쇼를 개최한다. 이번 행사는 오는 17일부터 19일까지 지역별로 순차 진행되며, AI 보안 트렌드와 기술 전략을 공유하고 파트너사의 보안 대응 역량을 강화하는 데 초점을 맞췄다. 로드쇼는 박상규 대표의 환영사를 시작으로, 미셸 소우 아태지역 고투마켓 총괄이 글로벌 파트너 전략과 AI 보안 환경에서의 협력 방향성을 발표한다. 팔로알토 네트웍스는 이번 행사에서 AI 전 생애주기에 대한 보안을 지원하는 차세대 통합 보안 플랫폼 ‘프리즈마 AIRS’를 중심으로 ML과 생성형 AI 기반 보안 기술인 ‘프리시전 AI’를 소개한다. 이어 Cortex XDR, PAB, Code to Cloud 모델 등 최신 보안운영센터(SOC) 전략과 클라우드 보안 기술도 공유된다. 특히 최근 급증하고 있는 랜섬웨어 공격에 대응하기 위한 국내 사례와 대응 전략도 소개된다. 이를 통해 지역 파트너사들이 고객 지원과 보안 역량 강화를 실질적으로 수행할 수 있도록 돕는 것이 이번 로드쇼의 핵심 목적이다. 팔로알토 네트웍스는 파트너 프로그램 ‘넥스트웨이브(NextWave)’
S2W가 프랑스 리옹에서 열린 ‘2025 인터폴 사이버범죄 전문가 그룹 연례 컨퍼런스’에 특별 초청돼 자사 사이버범죄 수사 지원 기술을 발표했다. 이번 행사는 인터폴 사이버범죄국 주관으로 62개국 사이버 보안 전문가들이 참여한 가운데, 글로벌 사이버 위협 대응 전략과 기술 교류를 위해 마련됐다. S2W는 2일차 세션에서 ‘AI를 활용한 사이버범죄 수사 고도화’라는 주제로 발표를 진행했다. S2W 서현민 이사는 발표에서 공공기관 전용 사이버보안 플랫폼 ‘자비스(XARVIS)’를 중심으로, AI가 수사 효율을 어떻게 높일 수 있는지 소개했다. 이 자리에서 범죄 정보를 질의응답 형태로 빠르게 정리해주는 AI 챗봇 ‘다크챗(DarkCHAT)’, 유출 데이터 자동 분석 플랫폼 ‘다크인텔(DarkINTEL)’, 분산된 데이터 간의 관계를 시각화하는 ‘멀티도메인 교차분석’ 기능이 실제 사례와 함께 시연됐다. S2W는 인터폴과 지난 2020년부터 협력 관계를 유지하고 있으며, ‘클롭(Cl0p)’, ‘콘티(Conti)’ 등 국제 랜섬웨어 조직 검거에 다크웹 인텔리전스를 제공한 바 있다. 최근에는 파리 올림픽 관련 위협 정보 제공으로 감사 서한을 수령했으며 세계 최초 다크웹
아카마이는 미국 금융정보공유분석센터(FS-ISAC)와 함께 아시아태평양 금융기관 대상 디도스(DDoS) 공격 현황을 분석한 공동 보고서를 발표했다. 보고서에 따르면 2024년 기준 아태지역 금융권을 겨냥한 디도스 공격은 전체의 38%를 차지하며 전년 대비 245% 급증했다. 공격은 소매금융, 결제, 투자은행, 금융 관련 정부기관까지 광범위하게 확산됐으며 레이어 7 기반의 정교한 공격이 두드러졌다. 특히 동일 해커 그룹으로 추정되는 공격이 6개국 20여 금융기관에 반복적으로 가해졌다. 보고서는 이러한 공격이 운영 연속성과 고객 신뢰에 직접적인 타격을 준다고 지적했다. 테레사 월시 FS-ISAC CIO는 “디도스는 단순한 서비스 마비에서 벗어나 공급망 전반을 겨냥하는 복합적 위협으로 진화했다”며 대응 체계 전반의 재정비 필요성을 강조했다. 루벤 코 아카마이 디렉터는 “디지털 전환이 빠른 금융 산업은 고도화된 디도스 작전에 더욱 취약하다”며 지능형 방어 전략 수립을 권고했다. 보고서는 공격 원인으로 지정학적 갈등과 디도스 대행 플랫폼 확산을 들었다. 해커 유형도 핵티비스트, 사이버 범죄자, 국가 주도 조직 등으로 다양화되며 위협 식별이 어려워지고 있다. 아카마이와
인티그리트가 오는 20일 퀄컴 테크놀로지와 공동으로 ‘차세대 엣지 클라우드 플랫폼’ 테크포럼 및 웨비나를 개최한다. 이번 행사는 AI 연산의 클라우드·엣지 통합 환경에서 고성능 엣지 AI 디바이스 개발을 위한 온디바이스 AI 핵심 기술을 공유하는 자리로 마련됐다. 행사에서는 퀄컴이 인수한 글로벌 AI 개발 플랫폼 ‘엣지임펄스’의 국내 첫 소개와 함께 ‘퀄컴 AI 허브’ 생태계가 공개된다. 엣지임펄스는 클라우드 기반 온디바이스 AI 개발환경을 제공하며 AI 모델 최적화 및 배포를 지원하는 개방형 플랫폼이다. 퀄컴은 이를 통해 다양한 AI 프레임워크와 칩셋을 연동할 수 있는 개발 생태계를 구축하고 있다. 인티그리트는 퀄컴 드래곤윙 QCS8550 기반의 실시간 추론 특화 엣지 플랫폼 ‘AirPath V3 Chrono’를 소개한다. 이 플랫폼은 AI 디바이스 개발을 위한 핵심 아키텍처로, 실시간 추론 성능과 응답 속도를 극대화한 것이 특징이다. 더불어 온디바이스 AI 구현 사례로 개인화 홈 에이전트 로봇 ‘스노캣(SnoCat)’을 최초 공개한다. 스노캣은 사용자 환경을 학습하고 일상 요구에 반응하는 실시간 VLA(Vision-Language-Action) 기반 AI
한국오라클이 데이터베이스 내에서 직접 AI를 구동하는 새로운 전략을 발표하며 데이터 접근 방식의 전환점을 제시했다. 이에 한국오라클은 지난 11일 서울 아셈타워 본사에서 열린 미디어 간담회에서 최신 기술 업데이트를 공개했다. 이번 간담회에서 한국오라클은 ‘AI를 데이터로 가져온다(Bring AI to Data)’는 전략 아래, 오라클 데이터베이스 내부에서 생성형 AI를 바로 활용할 수 있도록 설계한 구조를 소개했다. 이를 통해 외부 시스템을 경유하지 않고도 기업은 내부 데이터에 대해 직접 AI 기능을 수행할 수 있으며 보안과 성능을 동시에 확보할 수 있다고 강조했다. 오라클이 이번에 선보인 ‘셀렉트AI(Select AI)’는 자연어로 입력된 질문을 SQL 쿼리로 자동 변환해 실행하는 NL2SQL(Natural Language to SQL) 기능을 제공한다. 사용자는 “지난달 매출이 얼마였지?”처럼 평이한 문장으로 질문할 수 있으며 시스템은 이를 SQL로 변환한 뒤 즉시 결과를 도출한다. 조경진 한국오라클 상무는 “셀렉트AI를 통해 이제는 SQL을 직접 작성하지 않아도 데이터를 조회할 수 있다”며 “C레벨 임원이나 비즈니스 현업 담당자도 직접 분석을 수행하고
스마트테크 코리아 2025(Smart Tech Korea 2025, STK 2025)가 13일 성황리에 폐막했다. 지난 11일부터 13일까지 서울 코엑스에서 열린 이번 행사는 AI, 로봇, 빅데이터, 물류, 보안, 유통 등 6개 분야 400여 개 기업이 참여해 1500여 개 부스를 운영했다. 특히 AI와 데이터 기술을 집중 조명한 ‘AI & Big Data Show’ 전시관은 초경량 LLM, 생성형 AI 에이전트, 피지컬 AI 등 최신 기술이 산업과 일상에 적용되는 구체적인 방식들을 실감나게 전달하며 참관객의 높은 관심을 받았다. 마음AI–AIden, 소라, iroi “사람처럼 듣고, 말하고, 움직이는 AI 로봇의 진화” 피지컬(Physical) AI 선도기업 마음AI는 이번 전시에서 AIden, 소라(SORA), iroi 등 온디바이스 기반 자율형 로봇들을 통해 산업과 일상 공간을 아우르는 실용적 AI의 범위를 보여줬다. 자율주행 AI 로봇 ‘AIden’은 LLM 기반 음성 대화 시스템과 자율 주행 기능이 통합된 로봇이다. 얼굴을 인식해 음성 대화를 시작하고 고객사 내부 정보를 바탕으로 맞춤형 안내를 제공한다. 대화의 맥락을 이해해 안내를 이어갈 수