KISA로부터 클라우드 서비스 보안인증제(CSAP) ‘하’ 등급 획득 구글 클라우드가 국내 공공 클라우드 시장에 본격적인 진출 의지를 내비쳤다. 미국 라스베이거스에서 열린 ‘구글 클라우드 넥스트 2025’ 둘째 날, 토마스 쿠리안 구글 클라우드 CEO는 아시아태평양·일본·캐나다 지역 언론 대상 간담회에서 한국 시장에 대한 전략을 언급하며, “보안 통제 기능이 로컬 시장에서 구글 클라우드의 강점이 될 것”이라고 강조했다. 구글 클라우드는 지난 2월 한국인터넷진흥원(KISA)으로부터 클라우드 서비스 보안인증제(CSAP) ‘하’ 등급을 획득했다. 이 인증을 통해 대국민 홈페이지, 관광지 정보 안내, 차량 유지보수 관련 SaaS 등 비교적 낮은 보안 수준이 요구되는 공공 부문에 진입할 수 있는 자격을 얻었다. 해당 인증은 마이크로소프트, 아마존웹서비스 등 글로벌 빅테크 기업도 취득한 바 있어, 이들과의 국내 공공 시장 내 경쟁이 한층 가열될 것으로 보인다. 쿠리안 CEO는 구글 클라우드의 보안 기술이 경쟁사와 비교해 탄탄한 신뢰성과 통제 능력을 보유하고 있다고 자신했다. 그는 “‘신뢰할 수 있는 클라우드’를 통해 국가별 규제를 충족하면서도 안정적인 서비스를 제공할
아마존웹서비스(AWS)가 클라우드 서비스 보안인증제(CSAP) ‘하’ 등급 인증을 획득했다. CSAP는 한국인터넷진흥원(KISA)이 관리하며 공공기관에 안전하고 신뢰성 있는 민간 클라우드 서비스를 제공하기 위해 도입된 제도다. AWS는 서울 리전의 컴퓨팅, 스토리지, 네트워킹, 보안 서비스 등에 대한 평가를 통해 이번 인증을 받았다. 이번 인증으로 공공기관은 AWS가 제공하는 다양한 클라우드 서비스를 활용해 안전하게 디지털 혁신을 추진할 수 있게 됐다. AWS는 AI, 머신러닝, 데이터베이스, 네트워킹, 모바일, 보안, 분석, IoT 등 다양한 기능을 제공하며 전 세계 수백만 고객이 사용 중이다. AWS는 전 세계 규제 기관의 보안 및 컴플라이언스 기준을 충족하고 있으며 국내 서울 리전은 수만 명의 고객에게 서비스를 제공하고 있다. 서울대학교병원, JNPMEDI, 연암공과대학교 등이 AWS를 활용 중이다. 서울대학교병원은 확장성과 분석 기능을, JNPMEDI는 실시간 임상 데이터 접근성을 장점으로 언급했다. 또한 AWS는 국내 클라우드 인프라 확대와 인재 양성에도 투자하고 있다. 2027년까지 7조 8500억 원 규모의 투자 계획을 발표했고 30만 명 이상에
포티넷이 11일 서울 강남구 에스타워에서 미디어 간담회를 개최하고 지난해 성과와 더불어 올해 시장 전략을 발표했다. 포티넷은 지난해 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 전문업체인 ‘라이스워크’를 비롯해 내부자 위험 및 데이터 보호 분야 리더 ‘넥스트 DLP’과 협업 및 이메일 보안 분야 리더인 ‘퍼셉션포인트’를 인수해 보안 포트폴리오를 강화했다. 더불어 보안 운영체제 ‘FortiOS 7.6’을 기반으로 Wi-Fi 7이 통합된 시큐어 네트워킹 솔루션과 단일 통합 AI 기반 플랫폼 ‘Lacework FotiCNAPP’, 차세대 데이터 손실 방지(DLP) 및 내부자 위험 관리(IRM) 솔루션 ‘FortiDLP’, 새로운 클라우드 기반 플랫폼 ‘FortiAppSec Cloud’ 등 신제품을 발표하면서 기업이 다양한 업무 환경에서 보안 문제를 해결하도록 지원했다. 포티넷은 시큐어 네트워킹 및 보안 운영 기능과 주요 OT 벤더와 전략적 파트너십을 맺어 업그레이드된 ‘포티넷 OT 보안 플랫폼’을 통해 포괄적인 보안 솔루션을 선보였다. ‘FortiNDR Cloud’와 ‘Lacework FortiCNAPP’를 포함한 7가지 제품에 자사 GenAI 어시스던
AWS 보안 기술 트렌드 및 국내 고객사 보안 트렌드 공유 아마존웹서비스(AWS)가 15일 'AWS의 보안 혁신 및 보안 트렌드' 미디어 브리핑 행사를 열고, 미국에서 개최된 AWS 보안 컨퍼런스인 'AWS re:Inforce' 핵심 내용과 한국 및 APJ 지역 보안 트렌드에 대해 발표했다. AWS re:Inforce는 다양한 보안 주제에 대한 수많은 비즈니스 및 기술 세션이 포함된 AWS의 주요 연례 보안 행사다. 이곳에서는 데이터 보호, 거버넌스 위험 및 규정 준수, ID 및 자산 관리, 네트워크 및 인프라 보안, 위협 감지 및 사고 대응, 애플리케이션 보안 등을 다룬 주제 발표가 진행된다. 오늘 열린 미디어 브리핑 행사에는 필 로드리게스(Phil Rodrigues) AWS 아태지역 보안 솔루션즈 아키텍트 총괄이 발표자로 나섰으며, AWS re:Inforce가 열리는 미국 캘리포니아 애너하임 현지에서 온라인으로 참여했다. 필 로드리게스 총괄은 AWS re:Inforce에서 핵심적으로 다뤄진 세 개의 주요 보안 트렌드를 공개했다. 그는 "첫 번째는 제로 트러스트다. AWS는 베리파이드 퍼미션(Verified Permission)과 베리파이드 액세스(Veri
효율적인 망 분리 방식 통한 브라우저 보안 구현 방안 제시 멘로시큐리티는 오늘 아미르 벤 에프레임(Amir Ben-Efraim) CEO가 첫 방한한 가운데, 국내 보안 시장을 공략하기 위한 브라우저 보안 전략을 소개했다. 다양한 채널을 통해 노출되는 보안 스택, 지속적으로 변화하는 업무 형태 등 급변하는 시장 상황 속에서 최근 브라우저를 통해 발생하는 보안 위협이 지속적으로 증가하고 있다. 해커들은 악성코드나 스팸 메일 등을 이용해 개인정보를 탈취하거나 악성 소프트웨어를 설치하는 등의 공격을 시도하며, 이러한 공격의 형태는 나날이 정교해지고 있다. 전 세계에서 점차 정교화하는 보안 위협에 효과적으로 대응하기 위해서는 클라우드 기반의 브라우저 보안 기술이 중요하다. 멘로시큐리티는 'RBI(Remote Browser Isolation)' 기술을 중심으로 웹·이메일 보안 기술을 적극 소개하고, 효율적인 망 분리 방식을 통한 브라우저 보안 구현 방안을 제시하고 있다. 멘로시큐리티 김성래 지사장은 "멘로시큐리티 코리아는 지난 2019년 국내에 첫 발을 디뎠다. 멘로시큐리티는 RBI 기술을 기반으로 보안 플랫폼을 제공하고 있다. 이번 행사에는 아미르 벤 에프레임 멘로시
VicOne, 자동차 생태계에 엔드-투-엔드 보안 솔루션 제공 트렌드마이크로가 전기차 및 커넥티드카 전용 보안을 제공하는 자회사 ‘VicOne’의 설립을 밝혔다. ‘VicOne’은 2025년까지 전 세계에 4억 대 이상 활용될 커넥티드카의 사이버 위협을 최소화할 전망이다. 에바 첸(Eva Chen) 트렌드마이크로 공동창업자 겸 현 CEO는 “트렌드마이크로는 연결된 생태계를 안전하게 지키고자 하는 목표 아래, 새로운 공급망에 적용할 다양한 비즈니스 모델을 찾고 있다”며 “자동차 사이버 보안 강화에 대한 자동차 제조 업체의 요구에 대응하기 위해 설립한 VicOne은 트렌드마이크로 혁신의 집약체로 업계에 가치를 제공할 것으로 예상한다”고 말했다. 전기차는 새로운 공격 시나리오의 원격 디지털 위협에 점차 노출되고 있다. 이에 따라 기존 OEM 및 공급업체는 UN 유럽경제위원회 세계 포럼이 제정한 자동차 사이버 보안 규정 ‘UNECE WP. 29 R155’를 준수하는 포괄적인 사이버보안 제도를 자사 생태계에 신속히 구축해야 한다. 소프트웨어 정의 차량(SDV)에 향상된 위협 탐지 및 대응을 제공해 규제 조치를 준수하려는 자동차 제조업자라면 보안운영센터(SOC) 마련이