- 전 세계 180개 이상의 PoP 통해 탐지된 사이버 공격 동향 분석 기반

- AI기반으로 보안성은 높이고, 사용자 편의성을 제약하지 않는 균형 있는 보안 마련 필요

- 엣지 컴퓨팅의 확산으로, 엣지에서의 이상 징후 탐지 및 즉각적 대응 중요성 강조

 

지코어, 2025 사이버보안 트렌드 발표 (2).jpg

 

 

지코어는 진화하는 사이버 위협에 대응하고, 고객의 민감한 정보는 보호하면서 원활한 사용자 경험을 제공하기 위해 기업이 참고해야 할 2025 사이버보안 트렌드를 발표했다.

 

지코어는 CDN과 클라우드 서비스를 기반으로 전 세계 6개 대륙에 180개 이상의 PoP를 보유하고 있다. 이러한 광범위한 글로벌 네트워크를 통해 탐지된 디도스(DDoS) 공격 동향을 분석해 반기마다 지코어 레이더 보고서를 공개하고 있다. 이번 2025 사이버보안 트렌드도 수년간 누적된 데이터의 분석과 사이버 위협의 특징 변화를 토대로 구성됐다.

 

지코어가 주목한 2025을 좌우할 사이버보안 트렌드는 다음의 10가지이다. 제로데이 취약점의 증가 공격자의 무기가 된 AI 사이버보안의 근간이 되는 AI 데이터 프라이버시의 복잡성 증가 사용자 인증 과제 공급망 보안의 중요성 증가 보안과 사용자 경험의 균형 클라우드 서비스 보안과 잘못된 환경 구성 내부자 공격의 위협 엣지 컴퓨팅의 증가와 대비 등이다.

 

지코어는 제로데이 취약점을 노리고, AI를 통해 정교한 공격을 감행하는 지능형 사이버공격자들에 대응하기 위해서는 AI로 강화된 보안 솔루션을 갖춰 위협 탐지 및 대응 민첩성을 갖춰야 한다고 조언했다. 예를 들어 AI로 생성된 피싱 캠페인은 고급 자연어 처리를 사용해 사이버 공격의 성공 가능성을 높이고, 딥페이크 기술은 공격자가 금융 사기나 평판 손상을 위해 그럴듯한 오디오 및 비디오로 경영진이나 직원을 사칭할 수 있게 함으로써 복잡성을 더하게 된다.

 

또한, 데이터 개인정보 보호규정이 사이버보안 전략에 통합됨에 따라 데이터 암호화와 관련된 엄격한 가이드라인을 시행할 준비가 되어야 한다고 설명했다. 이미 일부 기업에서는 사용자가 자신의 데이터를 잘 제어할 수 있도록 블록체인과 같은 탈중앙화된 보안 모델을 고려하고 있다. 이러한 보안 전략이 제로트러스트 접근 방식과 결합되면 개인정보 보호와 보안을 모두 강화하는데 도움이 될 수 있다고 지코어는 덧붙였다.

 

사이버보안에 있어서 결국 사용자의 신원인증 역시 복잡성을 더해가고 있지만 AI기반 솔루션을 토대로 사용자처럼 행동하는 봇을 식별하고, 시스템이 사용자의 행동이나 기록, 전체적인 맥락을 실시간으로 분석해 정상적인 사용자를 방해하는 것을 최소화할 수 있도록 지원해야 한다.

 

뿐만 아니라 2025년에는 사이버공격자가 타사 공급업체의 취약점을 이용해 대규모 네트워크에 침투하는 공급망 보안 침해도 증가할 것으로 전망되는 가운데 기업은 공급망을 조사하고 모니터링할 수 있는 AI 기반의 솔루션에 투자해야 한다. 거의 모든 기업이 적어도 한 곳 이상의 공급망 밴더와 연결되어 있기 때문에 이 중 어느 한 곳이 공격을 받으면 공급망 산업 전반에 걸쳐 연쇄적인 영향을 미칠 수밖에 없다. 이는 원격 근무환경의 확대로 보안에 취약할 수 있는 직원에게도 해당되기 때문에 내부든 외부든 제로트러스트 보안 모델을 구현해 엑세스 지점을 보호해 나가야 한다.

 

기업에 있어서 엄격한 보안도 중요하지만, 사이버보안에 있어서 사용자의 원활한 이용 편리성과의 균형을 찾는 것 또한 중요하게 고려해야 한다. 지나치게 엄격한 보안 조치는 정상적인 사용자를 피로하게 할 수 있고, 느슨한 보안 조치는 악의적인 공격자를 불러들일 수 있다. 사용자의 행동, 위치, 디바이스 유형을 고려한 상황 인식 엑세스 관리 시스템을 갖춰 나가야 한다.

 

지코어코리아 김진용 팀장은 “IoT, 자율주행, 스마트시티 등과 같이 엣지 컴퓨팅의 확산으로 IT 인프라가 최종 사용자와 더 가까운 곳에서 정보를 처리해 지연시간을 줄이고 실시간 기능을 향상시키는 혁신을 가능하게 하고 있다고 설명하고, “그러나 이러한 탈중앙화는 중앙 집중식 보안의 범위를 벗어남으로써 보안에 취약해 질 수밖에 없어 분산 네트워크의 취약점을 전문적으로 대응해 엣지 보안을 강화해야 한다고 강조했다.

 

#지코어#사이버보안#트렌드#엣지#

 
?

  1. 안랩, 유명 증권사 사칭 악성 앱 주의보

    - 최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인 - 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도 최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피...
    Date2025.03.20 Bynewsit Views228
    Read More
  2. 카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견

    - 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)이 APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 ...
    Date2025.03.20 Bynewsit Views203
    Read More
  3. 카스퍼스키, 타겟 공격 방어 솔루션 ‘KATA 7.0’ 출시…NDR 기능 강화

    - NDR 기능 강화로 네트워크 가시성 및 위협 탐지 성능 향상 카스퍼스키는 오늘, 네트워크 가시성 및 위협 탐지 성능을 향상시킬 수 있도록 NDR기능을 강화한 KATA 7.0(Kaspersky Anti Targeted Attack 7.0 카스퍼스키 타깃 공격 방어 솔루션)을 발표했다. KAT...
    Date2025.03.18 Bynewsit Views225
    Read More
  4. 티피링크, <SECON 2025> 참가…“차세대 통합 보안 감시 솔루션 공개”

    티피링크는 3월 19일부터 21일까지 개최되는 세계 보안 엑스포(SECON 2025)에 참가한다고 밝혔다. 이번 행사에서 티피링크는 지능형 보안 감시 솔루션 ‘VIGI’, 네트워크 솔루션 ‘Omada’의 신제품을 비롯해 스마트홈을 위한 Tapo 4K 초고화질 감시 솔루션과 최...
    Date2025.03.13 Bynewsit Views177
    Read More
  5. 포티넷, ‘OT 보안 플랫폼’ 업데이트 공개…“중요 인프라 보호 강화”

    - ‘OT 보안 플랫폼’ 업데이트하여 가시성, 세분화, 보안 연결 향상 포티넷 코리아는 오늘, 진화하는 사이버 위협으로부터 중요 인프라 및 산업 현장을 더욱 강력하게 보호하고자 자사의 ‘OT 보안 플랫폼(OT Security Platform)’을 업데이트했다고 밝혔다. 새로...
    Date2025.03.13 Bynewsit Views209
    Read More
  6. 하이크비전, 산업 보안 국제표준 ‘IEC 62443-4-1’ 인증 획득

    - 산업 자동화 및 제어 시스템에 대한 IEC 62443-4-1 인증 획득하여 보다 안전한 제품 개발 노력 - 연구 개발 프로세스 전반의 사이버 보안 강화 하이크비전은 산업 자동화 및 제어 시스템에 대한 네트워크 보안 국제 표준인 ‘IEC 62443-4-1 정보 보안 인증’을...
    Date2025.03.13 Bynewsit Views226
    Read More
  7. 카스퍼스키, 정보탈취 ‘인포스틸러 악성코드 위협 현황 보고서’ 발표…“다크웹에 230만개 은행카드 유출 확인”

    - 인포스틸러(정보 탈취) 감염 14건 중 1건이 신용카드 정보 탈취, 총 2,600만대 이상 기기 감염 카스퍼스키는 오늘, 카스퍼스키의 보안 위협 인텔리전스 정보를 제공하는 ‘디지털 풋프린트 인텔리전스(Digital Footprint Intelligence)’팀이 2023~2024년 동안...
    Date2025.03.12 Bynewsit Views189
    Read More
  8. 카스퍼스키, SIEM 솔루션 ‘카스퍼스키 SIEM’ 발표…“AI 및 리소스 시각화 기능 추가”

    - AI 기반 자동화와 리소스 시각화로 보안 팀 생산성 및 효율성 극대화 - 실시간 위협 가시성 제공해 급성장하는 SIEM 시장 대응 강화 카스퍼스키(Kaspersky)는 새로운 AI 모듈과 리소스 시각화 기능을 추가해 사이버 보안 팀의 생산성과 효율성을 극대화할 수...
    Date2025.03.10 Bynewsit Views248
    Read More
  9. 포티넷코리아, ‘포티넷 판교 시큐리티 포럼’ 성공 개최

    - 변화하는 기술 환경 속에서 비즈니스와 보안 인프라를 한 단계 강화할 수 있는 최적의 전략과 혁신적인 해법 공유 포티넷 코리아는 2025년 3월 5일(수), 그래비티 조선 서울 판교, 스페이스 볼룸(BI)에서 ‘포티넷 판교 시큐리티 포럼’을 성공리에 개최했다고...
    Date2025.03.06 Bynewsit Views188
    Read More
  10. 카스퍼스키, 연례 ‘관리형 탐지 및 대응(MDR) 분석 보고서’ 발표

    - 공공 및 개발(development) 산업은 전년 대비 심각한 보안 사고 발생률 3배 감소한 반면, 식품, IT, 통신 및 산업 부문은 증가 글로벌 사이버 보안 기업 카스퍼스키는 오늘 연례 관리형 탐지 및 대응(MDR) 분석 보고서를 발표하고, 2024년에는 공공 및 개발 ...
    Date2025.03.06 Bynewsit Views234
    Read More
목록
Board Pagination Prev 1 ... 24 25 26 27 28 29 30 31 32 33 ... 85 Next
/ 85
CLOSE