avguy-25.jpg

 

 

 

팔로알토23-1.jpg

 

 

팔로알토 네트웍스(www.paloaltonetworks.co.kr)는 10일 그랜드 인터컨티넨탈 서울 파르나스에서 기자간담회를 개최하고 ‘2023년 사이버 보안 전망’을 발표했다.

 

이날 팔로알토 네트웍스는 ▲5G 채택 가속화로 보안 취약성 심화 ▲연결형 의료 기기의 보안에 주목 ▲클라우드 공급망 공격이 비즈니스 중단 초래 ▲데이터 주권에 대한 논쟁이 가열 ▲메타버스가 사이버 범죄자들의 새로운 놀이터가 될 것이라는 전망을 제시했다. 

 

전망 1) 5G 채택 가속화로 보안 취약성이 심화될 것

세계이동통신협회(GSMA)는 최근 보고서를 통해 아시아 태평양 지역의 5G 연결이 2021년 말 2억 개에서 2025년에는 4억 3천만 개에 달할 것으로 전망했다. 현대적인 5G 제공 인프라는 클라우드 아키텍처를 기반으로 구성되는데, 클라우드는 민첩성, 확장성, 성능의 이점을 제공하지만, 5G코어에서 클라우드에 이르는 경로에 보안 취약점을 노출시키기도 한다. 대규모의 공격이 어디에서든 발생이 가능하며, 심지어 통신 사업자 자체 네트워크 내에서도 발생할 수 있다.

 

5G 모바일 네트워크는 특히 산업용 IoT, 스마트 팩토리 등 다양한 새로운 사용 사례를 발굴하며 여러 수직 시장을 지원한다. 유례없는 5G 혁신은 진화를 거듭하며 막대한 비용의 피해를 일으키는 랜섬웨어의 주요 공격 타깃이 된다. 5G의 속도와 엣지 디바이스의 확산으로 공격자들은 다양한 진입 경로를 얻는 동시에 초고속의 공격 개시가 가능해질 것으로 전망된다. 

 

전망 2) 연결형 의료 기기의 보안에 주목해야 할 것

가상 진료 및 원격 진단 등 의료 산업의 디지털화가 가속화되고 있다. 레거시 시스템과 민감 데이터의 확산은 사이버 범죄자들에게 매력적인 현상으로, 헬스케어 업계의 기관이 아닌 개인을 겨냥하는 소프트 타깃을 향한 공격이 발생할 수 있다. 특히 환자들과 가까운 기기는 환자의 안전에 영향을 미칠 가능성이 높고, 이를 무기화할 수도 있다. 메디컬 IoT에 대한 사이버보안의 중요성이 그 어느 때보다 높아진 상황이다. 

 

팬데믹을 지나며 의료 산업에 기술이 광범위하게 사용되었으며, 사이버 공격자들은 불법적인 이익을 취하기 위해 중요한 의료 기능을 거리낌 없이 방해하는 행위가 목격되기도 했다. 또 이 기간동안 의료 IoT가 확산되었는데, 팔로알토 네트웍스의 최근 조사에 따르면 스캔을 실시한 의료용 주입 펌프의 75퍼센트에서 공격자의 타깃이 될 수 있는 보안 격차가 발견됐다. 의료 기기를 보호하는 노력과 더불어 보건 기록과 같은 방대한 환자 데이터를 안전하게 보호하는 것도 중요하다. 공격자들은 데이터를 탈취하는 것은 물론 의료 시설에 랜섬웨어 공격을 가하기 위해 이를 암호화할 수 있기 때문이다. 

 

팔로알토 네트웍스-김병장전무.jpg

▲팔로알토 네트웍스 코리아 김병장 전무는 “보안 담당자들은 네트워크와 데이터를 동시에 보호해야 한다. 반면, 해커들은 더욱 진화된 툴로 공격하는 상황”이라며 “디지털 트랜스포메이션이 안전하게 진행되기 위해서는 진화하는 공격에 대응할 수 있도록, 선제적이고 사용이 간편하며 비용 효율적인 사이버 보안도 함께 이루어져야 한다”고 강조했다. 

 

 

전망3) 클라우드 공급망 공격이 비즈니스 중단을 초래하게 될 것

클라우드 네이티브 아키텍처를 채택하는 기업에서는 핵심 애플리케이션 내부에 써드파티 코드를 사용하게 된다. 실제로 로그포제이(Log4J) 사례는 소프트웨어 패키징 프로세스에 깊숙이 심어진 종속 코드로 인해 얼마나 많은 조직들이 빠르게 취약해질 수 있는지 보여줬다. 또 이러한 오픈소스 코드 구조를 유지 관리하는 프로젝트 공헌자들을 공격하여 패키지 업데이트 프로세스를 통해 조직에 침투하는 사례도 있었다. 

 

클라우드 애플리케이션은 수많은 오픈소스 코드에 다운스트림 의존성을 갖는 코드 패키지를 기반으로 하며, 오픈소스 소프트웨어에는 패치 되지 않은 취약성 또는 숨겨진 악성 코드가 포함될 수 있다. 또 클라우드 공급망 취약성의 범위는 애플리케이션에만 국한되지 않는다. 대부분의 조직은 기존의 환경을 확장할 때 자동화를 위해 코드형 인프라(IaC)를 채택하고 있는데, 팔로알토 네트웍스에서 주요 IaC 레포지토리를 스캔할 결과 템플릿의 64%에 적어도 하나 이상의 심각한 혹은 중요한 레벨의 안전하지 않은 구성이 포함되어 있는 것으로 나타났다. 모든 클라우드와 소프트웨어 서비스 공급 업계에 오픈소스 코드가 널리 사용되고 있다는 점을 고려할 때, 재사용 가능한 코드 조각(code snippet) 하나가 클라우드 생태계 전체에 영향을 미칠 수 있다. 

 

전망 4) 데이터 주권에 대한 논쟁이 가열될 것

데이터 및 디지털 정보의 중요성이 높아지며, 시민들을 제어하거나 보호하는데 필요한 규제 및 주요 서비스의 지속적인 가용성을 위한 법률이 늘어날 것으로 전망된다. 실제로 최근 여러 국가에서 데이터 현지화 정책을 받아들이고 있는 추세이다. 여기에는 다양한 배경이 있지만, 데이터 현지화가 개인정보보호와 사이버 보안에 더 효과적이라는 오해에서 비롯된 부분도 있다. 

 

개인 정보 보호와 데이터 보호는 사용자 행동 분석, 광고, 감시 및 기타 비밀 목적을 위해 사용자의 개인 정보 및 기밀 정보에 액세스할 수 있고 검사 및 공유할 준비가 되어 있다고 가정할 때 논쟁의 대상이 될 수 있다. 보안 데이터가 국경을 넘지 못하도록 제한하는 데이터 현지화 법률 또는 정책은 전세계 넓은 지역에 구축된 예방적 방어 및 보안 조치의 실시간 이점에 영향을 미칠 수 있다. 또 보안 인식을 위한 인공지능 및 머신 러닝을 사용해 실시간으로 사이버 위협 정보를 파악하는 것도 어려워질 수 있는데, 이는 고립형 접근 방식을 노리는 진화된 공격자들에 대비하기 위해 꼭 필요한 기능이라는 점에 주목해야 한다. 

 

팔로알토 네트웍스-장성민 상무.jpg

▲장성민 팔로알토 코리아 상무는 “다각화되는 공격에 대응하기 위해 팔로알토는 온프레미스에서 클라우드우까지 제로 트러스트, 동종 최고 보안과 단순성을 제시하는 보안 플랫폼 그리고 진화는 공격자에 대응하기 위한 대비에 이르기까지 효율적인 보안 솔루션을 제공하고 있다”라고 밝혔다.

 

 

전망5) 메타버스가 사이버 범죄자들의 새로운 놀이터가 될 것

연간 540억 달러 가량의 가상 재화가 거래되는 메타버스에 사이버 범죄자들을 위한 새로운 놀이터가 열릴 것으로 전망된다. 구매자와 판매자가 새로운 방식으로 연결되는 메타버스 특유의 몰입형 경험 덕분에 기업과 소비자 모두에게 새로운 기회가 생기고, 기업은 혼합 현실 경험을 활용하여 제품을 다양화하는 등 소비자의 요구를 충족시키고자 하는 추세이다.

 

메타버스는 플랫폼, 경로, 엣지, 사용자 등 네 가지 필수 계층에서 공격이 발생할 수 있다. 

 

· 플랫폼 – 대부분의 메타버스 플랫폼은 클라우드 아키텍처(퍼블릭 또는 프라이빗)를 기반으로 구축되며 클라우드 기반 공격에 취약하다. 

· 연결 경로 – 메타버스는 API 및 기타 연결 프로토콜을 통해 다른 플랫폼과 상호 작용한다. 이 경로가 공격 대상이 되며, 특히 메타버스 간 암호화폐 전달 경로가 주요 타깃이 된다.

· 엣지 – 메타버스에 몰입하기 위해 스마트 글래스나 헤드셋과 같은 웨어러블 기기를 사용하게 되는데, 이러한 IoT 장비는 엔드포인트 공격에 취약하며 데이터 및 개인 정보 침해로 이어질 수 있다. 

· 사용자 – 디지털 신원에 대한 사용 사례가 확대됨에 따라 사이버 범죄자들이 악용할 소지가 높아진다. 

 

팔로알토23-2-.jpg

 

 

이희만 팔로알토 네트웍스 코리아 대표는 “사이버 공격에 유동성이 더해지고 있는 만큼 보안 접근 방식을 끊임없이 재검토해야 하는 상황이다”라고 말하며 “사전 예방 우선적인 AI 활용과 제로트러스트 전략 및 아키텍처의 채택이 필수적이며, 위협 인텔리전스와 보안 전문성의 범위를 확대하고 심화시키는 것이 중요하다. 또한 불가피하게 침해 사고가 발생할 경우 탄력적으로 대응하고 복구할 수 있는 회복력을 갖추어야 한다”고 말했다.

 

피엔에프뉴스 pnfnews@pnfnews.com


  1. 엑스로그 “2025년 국내 1위 · 매출 250억원”

    실시간 데이터 이관 및 복제 전문기업 ‘알투비솔루션’이 ‘엑스로그(X-LOG)’로 사명을 변경하고 데이터 통합관리 전문기업으로 거듭나겠다고 천명했다. 엑스로그(http://www.xlog.co.kr)는 18일 노보텔 앰베서더 강남에서 기자간담회...
    Date2023.04.18
    Read More
  2. 로그프레소 “클라우드 SIEM 기업으로 도약…27년 점유율 30% 목표”

    로그프레소가 창립 10주년을 맞이해 제2의 도약을 선언했다. 지난 10년간 보안운영(SecOps) 플랫폼 전문기업으로 축적한 역량을 SaaS에 집중해, 2027년까지 국내 클라우드 SIEM 시장에서 점유율 30%, 이익률 35%를 달성하겠다는 것이다. 로그프레소가 13일 여...
    Date2023.04.13
    Read More
  3. 낫싱 이어투(Nothing Ear (2)), “사운드에 재미를 더하다”

    “Nothing(낫싱 = 대명사, 아무것도 또는 아무것도 아닌 것)” 이름부터 시선을 사로잡는 회사에서 이어폰이 출시됐다고 한다. 그것도 세 번째 무선 이어폰이! 국내에서 조금 생소한 '낫싱(Nothing)'은 한국에서 8,857km 떨어진 영국 런던의...
    Date2023.04.07
    Read More
  4. 베리타스, “클라우드 데이터 보안·관리, 내일로 미룰 이유 없어”

    “94%의 기업이 멀티 클라우드를 채택하고 있지만, 많은 기업은 클라우드 환경에서 서비스 비용이 예상보다 많이 발생하고, 랜섬웨어 등 데이터 보호에 어려움을 겪고 있다!” 베리타스코리아(www.veritas.com/kr)는 21일 잠실 롯데월드타워에서 &l...
    Date2023.03.22
    Read More
  5. 스케일드애자일 “민첩성·생산성·경쟁력 강화엔 애자일”

    국내에서도 ‘애자일’ 바람이 불 전망이다. 세계 1위 애자일 프레임워크 기업이 한국 시장에 본격적으로 진출한다. 지사 설립을 통해 국내 기업들이 애자일로 생산성을 높이고 급변하는 시장에 능동적으로 대응할 수 있도록 지원하겠다는 것이다. ...
    Date2023.03.06
    Read More
  6. 인텔 “노트북에서도 13세대의 짜릿함을 만끽하세요!”

    인텔이 최대 24코어 및 5.6GHz를 지원하는 13세대 인텔 코어 모바일 프로세서를 탑재한 노트북 350종을 선보이며 강력한 모바일 컴퓨팅 경험 제공에 나선다. 인텔코리아는 2일 서울 여의도 전경련회관 컨퍼런스센터에서 ‘13세대 인텔 코어 모바일 프로...
    Date2023.03.02
    Read More
  7. 노조미네트웍스, “엔드포인트 센서로 OT/IoT 보안 강화”

    노조미네트웍스가 OT와 IoT를 보호하는 업계 최초의 엔드포인트 보안 센서를 선보이며 관련 시장 공략에 고삐를 죈다. 노조미네트웍스 코리아(www.nozominetworks.co.kr)는 23일 온라인 기자간담회를 개최하고 OT 및 IoT 엔드포인트 보안 센서 ‘노조미 ...
    Date2023.02.23
    Read More
  8. 구글-국가보훈처, 5천여점 ‘한국의 비무장지대’ 온라인 전시 선보여

    6·25전쟁과 이를 둘러싼 사건, 인물 및 장소, DMZ 접경 지역의 자연, DMZ에 대한 예술적 탐구 등 귀한 자료 5,000여점을 온라인에서 만나볼 수 있게 됐다. 구글과 국가보훈처는 22일 전쟁기념관 내 6·25전쟁 아카이브센터에서 ‘어메이징 ...
    Date2023.02.22
    Read More
  9. 마이크로스트레티지, 코로나19 시국 新고객 55%…올해 두자리 성장

    세계적인 엔터프라이즈 분석 및 모바일 소프트웨어 기업인 마이크로스트레티지 코리아가 ‘원(One) 마이크로스트레티지’ 전략과 전천후 솔루션을 앞세워 올해 15% 성장이라는 비전을 제시했다. 코로나19 팬데믹 속에서도 신규 고객 55%를 확보한 ...
    Date2023.02.16
    Read More
  10. 델, 파워엣지 서버 13종 전면 배치…워크로드 최적화 지원

    한국 델 테크놀로지스가 4세대 인텔 제온 스케일러블 프로세서(사파이어래피즈) 기반의 ‘델 파워엣지’ 서버 13개 모델을 선보이며 코어 데이터센터에서부터 대규모 퍼블릭 클라우드 및 CSP(클라우드 서비스 공급자)에 이르기까지 공략을 강화한다...
    Date2023.02.14
    Read More
  11. 어플라이드 머티어리얼즈, “혁신 CFE 앞세워 차기 반도체 개발 지원”

    어플라이드 머티어리얼즈가 최대 나노미터 단위 이미지 분해능 50% 및 이미징 속도 10배까지 향상하는 ‘게임체인저(Game Changer)’를 선보이며 새로운 도약을 선언했다. 어플라이드 머티어리얼즈(www.appliedmaterials.com/ko)는 13일 그랜드 인...
    Date2023.02.13
    Read More
  12. 다쏘시스템코리아, “버추어 트윈으로 ‘지속가능성’ 견인”

    다쏘시스템(www.3ds.com/ko)은 2일 그랜드 인터컨티넨탈 서울 파르나스에서 한국지사 설립 25주년 기념 간담회를 개최하고 지난 성과와 향후 비즈니스 전략을 밝혔다. 다쏘시스템 코리아는 경험의 경제를 선도하는 프랑스 3D익스피리언스 기업의 한국 지사로 ...
    Date2023.02.02
    Read More
  13. 포티넷코리아, “SOAR 등 5대 솔루션 앞세워 25% 성장”

    포티넷코리아가 공공시장 진출 및 통신, 클라우드 사업자, 파트너사와의 사업 제휴 확대 등을 바탕으로 5년 연속 두 자리 성장이라는 청사진을 내놨다. 포티넷 코리아(www.fortinet.com/kr)는 1일 그랜드 인터컨티넨탈 서울 파르나스에서 기자간담회를 개최하...
    Date2023.02.01
    Read More
  14. 스노우플레이크, “韓 성장만큼 서비스 강화에 집중”

    스노우플레이크 강형준 지사장은 18일 서울 코엑스 컨퍼런스룸에서 진행된 기자간담회에서 “데이터를 분석하지 않고는 살아나갈 수 없는, 기업의 생존 경쟁 전략이 됐다”고 강조했다. 강형준 지사장은 “10% 이상 성장한 기업의 경우, 선두...
    Date2023.01.18
    Read More
  15. 온로봇 “로봇 자동화의 미래 ‘디:플로이’…시간·비용↓ 효율·경쟁력↑”

    온로봇이 프로그래밍 없이, 기존 설치 시간 대비 최대 90%를 줄인 업계 최초의 ‘협력 애플리케이션 플랫폼’을 선보이며 새로운 도약에 나선다. 온로봇(https://onrobot.com/ko)은 17일 서울 코엑스 컨퍼런스룸에서 기자간담회를 개최하고 업계 최...
    Date2023.01.17
    Read More
  16. 가민 어프로치 R10 “나만의 스윙 분석가 & 필드 파트너”

    가민(www.garmin.co.kr)은 12일 선릉역 니에타 QED 골프아카데미에서 기자간담회를 개최하고 골프 스윙 분석 및 가상 라운드를 지원하는 휴대용 ‘어프로치 R10’을 공개했다. 가민이 2023년의 첫 주자로 선보이는 ‘어프로치 R10(Approach R1...
    Date2023.01.12
    Read More
  17. 인텔 4세대 제온 “12개 가속엔진, 60 코어로 비즈니스 혁신 지원”

    인텔이 CPU 기능의 한계를 확장한 4세대 인텔 제온 스케일러블 프로세서를 선보이며 데이터센터 플랫폼 혁신에 나선다. 인텔은 11일 여의도 KFI컨벤션센터에서 기자간담회를 개최하고 인텔7 공정의 ‘4세대 인텔 제온 스케일러블 프로세서’를 발표...
    Date2023.01.11
    Read More
  18. 팔로알토 네트웍스, “클라우드 의료 메타버스 데이터 보호 강화해야”

    팔로알토 네트웍스(www.paloaltonetworks.co.kr)는 10일 그랜드 인터컨티넨탈 서울 파르나스에서 기자간담회를 개최하고 ‘2023년 사이버 보안 전망’을 발표했다. 이날 팔로알토 네트웍스는 ▲5G 채택 가속화로 보안 취약성 심화 ▲연결형 의료 기기...
    Date2023.01.10
    Read More
  19. 퓨어스토리지, “전년比 64.8% 성장…차별화된 기술력으로 시장 견인”

    퓨어스토리지가 코로나19 팬데믹 속에서도 전년 동기 대비 64.8% 성장을 바탕으로 2023년에도 ESG·신뢰·기술 혁신을 앞세워 고객과 동반성장 하겠다는 비전을 제시했다. 퓨어스토리지(www.purestorage.com/kr)는 15일 서울 삼성동 아셈타워에서...
    Date2022.12.15
    Read More
  20. 유니버설로봇 “지금은 일하는 방식이 변해야 할 때”

    “한국은 세계 1위의 산업용로봇 국가지만, 여기에 머물고 있다. 단순 반복에서 세밀함이 요구되는 작업을 협동로봇에서 맡기고 아이디어가 필요한, 더욱 생산적인 비즈니스에 집중하도록 일하는 방식을 개선해야 한다!” 이내형 유니버설로봇 한국...
    Date2022.12.07
    Read More
Board Pagination Prev 1 2 3 4 Next
/ 4

서비스 링크

X
Login

브라우저를 닫더라도 로그인이 계속 유지될 수 있습니다. 로그인 유지 기능을 사용할 경우 다음 접속부터는 로그인할 필요가 없습니다. 단, 게임방, 학교 등 공공장소에서 이용 시 개인정보가 유출될 수 있으니 꼭 로그아웃을 해주세요.

아이디가 없으신 분은

회원가입 후 이용하실 수 있습니다.

X