이노그리드는 자체 개발한 IaaS 솔루션 ‘클라우드잇(Cloudit)’이 기술개발제품 시범구매제도의 대상 제품으로 선정됐다고 1일 밝혔다. 중소벤처기업부는 기술개발제품의 공공기관 납품 기회 부여를 통한 판로개척 지원 및 기술개발 혁신역량을 제고하기 위해 ‘기술개발제품 시범구매제도’를 운영하고 있다. 자격검토, 규격검토, 구매평가, 구매심의 등 별도의 심사 절차를 거쳐 시범구매제품을 선정한다. 해당 제도를 통해 수요기관은 품질을 인정받은 제품을 수의계약으로 간편하게 구매할 수 있으며 기업은 공공조달시장에 진출해 제품 공급을 확대할 수 있다. 이번에 시범구매제품으로 선정된 클라우드잇은 이노그리드의 원천 기술을 집약해 탄생한 프라이빗 클라우드 구축 솔루션으로, 클라우드 가상 자원을 효율적이고 편리하게 운영·관리할 수 있도록 돕는다. 특히 국내에서 유일하게 소프트웨어 정의서버 기능을 구현한 역가상화 기반의 자체 개발 커널이 적용돼 고성능 클라우드 서비스를 제공한다. 또한 지난 2011년 출시된 이래 국내 서버 가상화 솔루션 최초로 CC인증과 국가정보원의 보안기능확인서를 취득했으며 소프트웨어 품질인증(GS) 1등급 획득, 우수 조달 및 혁신 제품에 선정되는 등 기술력
‘로그프레소 소나 4.0’, IT 인프라 모든 영역에 대한 보안관리 플랫폼 보안운영(SecOps) 플랫폼 전문기업 로그프레소가 최근 SIEM 플랫폼 ‘로그프레소 소나 4.0’에 대한 EAL2 등급의 CC인증을 획득했다고 20일 밝혔다. CC인증(Common Criteria, 공동평가기준)은 평가기관에서 IT 제품의 보안성을 평가하고 이에 대한 결과를 인증하는 제도다. 제품의 안정성과 신뢰성을 검증 받은 제품은 국가·공공기관에 우선 공급할 수 있다. 이번에 인증을 획득한 ‘로그프레소 소나 4.0’은 차세대 통합보안관리(SIEM) 플랫폼으로, 전통적인 통합보안관리 영역과 더불어, 내부통제, 개인정보관리, 멀티클라우드 관리 등 IT 인프라를 사용하는 모든 영역의 보안 관리 플랫폼으로 활용할 수 있다. 로그프레소 소나는 2017년 최초로 출시된 이후로 금융권을 비롯한 제조, 공공 등 다양한 산업군에서 통합보안관리, 내부통제, 클라우드 통합관리 등 전사적 정보보안 플랫폼으로 사용 중이다. 특히 인공지능 특허 기술을 적용해 시나리오를 기반으로 하는 기존의 위협과 알려지지 않은 비정상적인 위협까지 탐지할 수 있다. 국내외 보안 솔루션 및 다양한 퍼블릭 클라우드 서비스와의
화웨이 클라우드엔진이 국제 보안 공통 평가 기준 인증에서 네트워크 제품에 대한 최고 레벨인 EAL4+를 취득했다고 밝혔다. 화웨이의 데이터센터 스위치인 클라우드엔진 16800, 8800, 6800 시리즈가 국제 사이버 보안 평가 연구소인 SGS 브라이트사이트의 보안 테스트를 통과했다. 이를 통해 화웨이 클라우드엔진 데이터 센터 스위치는 NDcPP의 동일한 보안 기능을 충족하며 CC인증을 획득한 업계 최초의 스위치 모델로 기록됐다. CC 인증은 세계에서 가장 인정받고 신뢰받는 IT 제품 보안 인증으로, 제품 및 솔루션이 특정 수준의 보안, 안정성, 개인 정보 보호를 충족함을 보증한다. 또한 엔터프라이즈 IT 솔루션 구축 시 제품 보안을 평가하는 중요한 근거로도 활용된다. 카이 판 창 SGS 브라이트사이트 아시아 최고운영책임자는 "이번 CC 인증은 화웨이 클라우드엔진 데이터 센터 스위치가 세계 최고 수준의 사이버 보안이 검증된 디바이스를 기반으로 고객에게 안전하고 신뢰할 수 있는 서비스를 제공할 수 있음을 입증하는 데 사용될 것"이라고 전했다. 화웨이 클라우드엔진 데이터 센터 스위치는 ▲아키텍처 보안 ▲환경 보안 ▲릴리즈 및 구축 보안 등 각 단계에서 제품 보안
[첨단 헬로티] 22일까지 성능평가기관 지정 신청 접수 과학기술정보통신부(장관 유영민, 이하 ‘과기정통부’)는 정보보호제품의 성능과 기술경쟁력을 강화하고, 성능이 우수한 정보보호제품 도입을 활성화하기 위해 ‘정보보호제품 성능평가제도’를 본격 시행한다고 밝혔다. 이번 제도는 성능이 우수한 정보보호제품의 도입 및 유통을 활성화하기 위해 정보보호제품의 처리성능을 종합적으로 시험·평가하는 제도이다. 기존의 정보보호제품 인증제도는 보안기능의 구현여부를 평가하고 있어, 수요기업들이 정보보호제품을 구매할 때 기본적인 보안기능만 구현된다면 성능보다는 가격을 기준으로 제품을 선택하게 된다. 정보보호제품의 성능․품질저하를 초래한다는 문제점이 제기되어 왔으며, 이를 개선하기 위해 성능평가 제도를 도입하게 되었다. 과기정통부는 방화벽, 안티바이러스, 분산서비스 거부 공격(DDoS) 대응장비, 지능형 지속 공격(APT) 대응장비 등 4종의 제품에 대한 성능평가를 시작으로 매년 평가대상을 확대해 나갈 계획이다. 성능평가 결과는 신청기업의 요구에 따라 실측값, 신청기업이 제시한 기준의 통과여부 표시 등 다양한 방식으로