- 소프트웨어 자재 명세서(SBOM) 관리에 특화된 자체 개발 솔루션 공급

- 이지스-SCM 통해 다양한 형식의SBOM 모니터링과 분석 제공하여 사전에 공격 가능성 차단 및 예방 가능

 

쿤텍, KB국민은행에 ‘이지스-SCM’ 공급…“SBOM 통한 금융권 공급망 보안 강화 본격 지원”.jpg

공급망 보안 관리 전문기업 쿤텍은 KB국민은행이 소프트웨어 공급망 보안 안정성 강화를 위해 이지스-SCM(AEGIS-SCM)’을 도입했다고 밝혔다.

 

KB국민은행에 공급된 쿤텍의 자체 개발 공급망 관리 솔루션인 이지스-SCM(AEGIS-SCM)’은 소프트웨어 자재 명세서(SBOM) 관리에 특화된 솔루션으로 소프트웨어 개발 생명주기(SDLC) 전체에 걸친 공급망 보안 통합 관리를 지원한다.

 

전 산업 분야에 걸친 디지털 전환이 가속화되면서 소프트웨어 공급망이 복잡해지고 각 소프트웨어 사이의 상호 의존성(Dependency)이 증가하고 있다. 이처럼 공급망과 구성요소의 관계가 복잡해질수록 체계적인 보안 점검이 어려워지므로 공격자의 침투 경로가 다양해질 수밖에 없다. 이러한 상황에서 공급망에 대한 공격을 선제적으로 관리하기 위해서는 SBOM 모니터링을 통해 공급망을 구성하는 각 구성요소에 대한 가시성을 파악하고 소프트웨어 개발 생명주기 전 과정에 대한 보안 관리를 수행해야 한다.

 

이지스-SCMSBOM 기반 공급망 보안 통합 관리 솔루션으로 SPDX, jason, spdx.xml, yaml, rdf.xml 등 다양한 형식의 SBOM 분석을 제공한다. 또한, SBOM 정보 수집 및 모니터링을 기반으로 소프트웨어 업데이트 또는 패치 시 기존 소프트웨어와 파일의 변화 수치를 청크 단위로 비교하여 악성코드의 유입 또는 변조 가능성을 측정할 수 있다. 또한, 이지스-SCM은 바이너리 파일에 사용한 인증서 분석을 통해 파일의 변조 유무를 판단할 수 있어 사전에 공격 가능성을 차단할 수 있도록 지원한다.

 

#쿤텍#이지스#SCM#SBOM#KB국민은행

 
?

  1. 세일포인트, 아이덴티티 시큐리티 클라우드에 ‘특수 권한 작업 자동화 기능’ 도입

    - 아이덴티티 시큐리티 클라우드(SailPoint Identity Security Could)에 신규 기능 도입 발표 - 특수 권한 작업 자동화는 반복적인 액세스 권한 작업 관리를 자동화하여 기업들의 아이덴티티 보안과 업무효율 개선 엔터프라이즈 아이덴티티 보안의 선두 기업 ...
    Date2024.11.20 Bynewsit Views173
    Read More
  2. 세일포인트, 아이덴티티 시큐리티 클라우드에 ‘특수 권한 작업 자동화 기능’ 도입

    - 아이덴티티 시큐리티 클라우드(SailPoint Identity Security Could)에 신규 기능 도입 발표 - 특수 권한 작업 자동화는 반복적인 액세스 권한 작업 관리를 자동화하여 기업들의 아이덴티티 보안과 업무효율 개선 엔터프라이즈 아이덴티티 보안의 선두 기업 ...
    Date2024.11.20 Bynewsit Views184
    Read More
  3. 이글루코퍼레이션, 아스트론시큐리티와 투자 협약 체결…“클라우드 보안 사업 다각화”

    - 온프레미스-클라우드 보안 플랫폼 내 MLS, 클라우드 네이티브, 제로 트러스트, SBOM 적용 이글루코퍼레이션이 클라우드 보안 전문기업과 손잡고 신사업 확장에 속도를 붙인다. AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션은 클라우드 보안 전문기...
    Date2024.11.20 Bynewsit Views159
    Read More
  4. 머큐시스, 혁신적인 와이파이 7 공유기 ‘MR27BE’ 출시

    머큐시스(MERCUSYS)는 10만원 미만 가격대의 혁신적인 와이파이7 공유기 'MR27BE'를 출시하며 첨단 네트워크 기술을 한층 강화했다고 밝혔다. 머큐시스는 전 세계 80여 개국에서 인정받는 높은 품질과 기술력을 바탕으로 빠르고 안정적인 인터넷 환경을 사용자...
    Date2024.11.18 Bynewsit Views163
    Read More
  5. 베리타스, ‘사이버 레질리언스 컨설팅 서비스’ 출시…“사이버 장애 사전 진단부터 회복까지 포괄적으로 대응”

    - 상시적이고 날로 고도화되는 사이버 공격에 대한 사전 대비책 제공 - 사이버 레질리언스 컨설팅 서비스를 통해 진단부터 복구, 사후 관리까지 체계적으로 제공 베리타스 테크놀로지스가 사이버 장애 상황의 사전 진단부터 대비, 복구, 사후 관리까지 포괄적·...
    Date2024.11.18 Bynewsit Views155
    Read More
  6. No Image

    이글루코퍼레이션, 개발자 컨퍼런스 ‘IDC 2024’ 성료

    - 생성형 AI, 데이터 분석·처리, 보안 초자동화 등 연구 개발 성과 공유 이글루코퍼레이션은 13일 양재 엘타워에서 이글루코퍼레이션의 기술 방향성과 연구 개발 성과를 조명하는 ‘이글루 개발자 컨퍼런스 2024(IGLOO Developer Conference 2024, IDC 2024)’를...
    Date2024.11.14 Bynewsit Views146
    Read More
  7. 모놀리, 가트너 <신흥기술: 보안 소프트웨어 스타트업을 위한 테크 스케이프> 보고서에서 주목받는 보안 스타트업으로 선정

    - 모놀리 엔클레이브, 온프레미스 데이터 보안 구조로 기업 데이터 주권 강화 및 SaaS 데이터 관리 용이성 제공 모놀리가 가트너의 <신흥기술: 보안 소프트웨어 스타트업을 위한 테크 스케이프(Emerging Tech: Techscape for Startups in Security Software)> ...
    Date2024.11.13 Bynewsit Views179
    Read More
  8. 티피링크, 400만 화소 회전형 홈 카메라 ‘Tapo C222’ 출시

    티피링크(TP-Link)는 유무선 연결을 지원하는 회전형 실내용 CCTV ‘타포(Tapo) C222’을 선보였다. 타포 C222은 400만 화소로 모든 순간을 선명하게 기록하며, 360도 수평 및 114도 수직 범위의 회전을 통해 집 안 구석구석을 선명하게 담아낸다. 또한, 모션 추...
    Date2024.11.12 Bynewsit Views186
    Read More
  9. A10 네트웍스, AI 애플리케이션 보호 및 사이버 복원력 강화 솔루션 발표

    - 통합 솔루션 플랫폼으로 사이버 보안 위험을 낮추고, 사용자 경험을 개선하며 IT 인프라 간소화 지원 네트워크 보안 장비 전문 기업 A10 네트웍스는 오늘 고객이 사이버 복원력을 높이고, AI의 힘을 활용하여 인프라를 보호 및 관리함으로써, 사이버 보안 위...
    Date2024.11.08 Bynewsit Views177
    Read More
  10. 포티넷, 차세대 데이터 손실 방지 및 내부자 위험 관리 솔루션 ‘FortiDLP’ 발표

    - AI 기반의 강화된 데이터 보호 및 내부자 위험 관리 제공 - 데이터 보호에 대한 FortiDLP의 통합적 접근방식을 통해 클라우드 환경, 애플리케이션, 관리형∙비관리형 디바이스에서 우연적, 악의적 데이터 손실을 예측 및 방지 포티넷 코리아는 오늘, 차세대 ...
    Date2024.11.07 Bynewsit Views162
    Read More
목록
Board Pagination Prev 1 ... 25 26 27 28 29 30 31 32 33 34 ... 80 Next
/ 80
CLOSE