- 전 세계 1위 오픈소스 관리 및 보안 취약점 점검 도구인 블랙덕(Black Duck)’과 실시간 연동된 정보를 활용하여, 오픈소스 사용 계획부터 프로젝트 배포에 이르는 전체 과정을 관리할 수 있는 포털 시스템

 

KOSSWISe.PNG

사이버 보안 전문기업 KMS테크놀로지는 오늘, 오픈소스 및 보안 취약점 관리 포털 시스템인 'KossWise(코스와이즈)’를 출시한다고 밝혔다.

 

KossWise(코스와이즈)는 금융 서비스 기업을 비롯한 주요 대기업들이 오픈소스 관리 및 보안 리스크 점검 도구인 '블랙덕(Black Duck)'과 연동하여 오픈소스 사용 현황을 파악하고 관리 체계를 구축할 수 있는 관리 포털 시스템이다.

 

특히 금융권은 인프라, DBMS, AI, 데이터 분석, 클라우드 등 오픈소스 환경으로의 전환을 활발하게 진행하고 있는 분야인 만큼 오픈소스 관리의 중요성이 높아지고 있어, 고객 요구사항에 맞춘 컨설팅도 함께 제공할 계획이다.

 

전 세계 1위의 오픈소스 관리 및 보안 리스크 점검 도구인 시놉시스(Synopsys)사의 '블랙덕(Black Duck)'은 프로젝트 또는 제품에 사용된 오픈소스를 검출하여 각 컴포넌트의 보안취약점 및 라이선스 현황을 자동 식별하며 국제 표준 규격에 맞춘 SW 구성품 명세서(SBOM) 관리 현황 리포트를 제공하는 도구다.

 

KMS테크놀로지의 KossWise(코스와이즈)는 기업의 효율적인 오픈소스 관리 체계 지원을 위해 블랙덕(Black Duck)과 실시간 연동된 정보를 활용하여, 보안 취약점 및 오픈소스 SW 운영 현황을 파악하고 이에 맞춰 오픈소스 사용 계획부터 프로젝트 배포에 이르는 전체 과정을 통제 및 관리할 수 있는 포털 시스템이다.

 

KMS테크놀로지의 이창표 대표는 그동안 KMS테크놀로지에서 축적해 온 국내 수많은 유수 기업의 구축 경험을 바탕으로 블랙덕(Black Duck)과 가장 완벽한 시너지를 낼 수 있을 것이라 기대하고 있다. 블랙덕(Black Duck)이 세계 시장 1위의 명성을 차지하고 있는 이유는 고객사들의 요청으로 진행했던 수많은 BMT(Bench Marking Test) 결과에서 그 우수성을 입증하고 있기 때문이다. 올해 8월에 런칭되는 KossWise(코스와이즈)는 블랙덕(Black Duck)을 이미 도입하였거나 계획 중인 기업의 오픈소스 관리 체계 확립을 위한 최적의 선택이 될 것이라고 밝혔다.

 

KMS테크놀로지는 SW 보안 및 품질 분야 세계 1위 솔루션을 국내 공급하고 기술지원 하는 전문기업으로, 특히 오픈소스 구성 분석 및 점검 분야에서 Black Duck(Synopsys 제품)을 국내에 가장 많이 공급해 온 기업이다.

 

Synopsys SIG그룹 파트너사로서 지난 9년간 'Black Duck', 'Coverity’, ‘Defensics' 등 세계 1위 솔루션을 국내에 공급하고 기술지원을 하는 명실상부한 아시아 지역 최고의 파트너사로 손꼽힌다. 국내 시장에서 가장 많은 시스템 구축 레퍼런스를 보유하고 있는 기업답게 고객사의 기술 지원을 위한 최고의 전담 팀이 함께하고 있다.

 

오픈소스 관리 중요성 높아져금융권도 발빠르게 변화

 

현재 국내 오픈소스 생태계는 주로 대기업과 대형 서비스 플랫폼 기업을 중심으로 확산되고 있지만 오픈소스 사용성에 비해 관리의 중요성 인식은 등한시되는 경우가 많다. 오픈소스를 체계적으로 관리하기 위해서는 거버넌스 차원에서 다뤄져야 하므로 기업은 시간과 비용에 대한 부담을 느낀다.

 

오픈소스 거버넌스는 정책 수립을 시작으로 프로세스, 전담 조직구성, 지속 교육, 평가 환경, 시스템 인프라, 자동화 도구 등 필수 구성 요소들을 단계적으로 확보하고, 무엇보다 오픈소스에 대한 문화적 인식을 받아들이고 기업 내에 적응시키는 기간이 필요하다.

 

그러므로 모든 단계를 한 번에 진행하는 것 보다 기업 현실 상황에 맞는 전략을 선별하여 적용하는 것이 중요하다. 이미 오픈소스를 제품에 적극 사용 중인 기업은 오픈소스 보안취약점 및 라이선스 현황 관리를 위해 내부 교육과 자동화 도구 활용을 선행하여 고려해 볼 수 있겠다.

 

국가적 차원에서도 오픈소스 생태계에 대한 참여와 효율적인 관리를 위해 대기업 등과 협업하여 다양한 정책을 내놓고 있으며, 향후 중소기업들도 이러한 지원 정책을 활발히 이용하여 기업 내의 최적화된 오픈소스 관리 체계를 갖추게 될 수 있을 것으로 내다본다.

 

#KMS#오픈소스#블랙덕#시놉시스#

 
?

  1. 이글루코퍼레이션, AI·SOAR 관련 특허 3건 취득…“보안 운영 효율성 높이는 핵심 기술 확보”

    - 보안위협 탐지 보고서 자동 작성하는 AI 특허 기술 개발 - 위협 대응 역량 높이는 특허 적용 통해, SOAR 성능 향상 이글루코퍼레이션은 3건의 인공지능(AI) 및 보안 운영·위협 대응 자동화(SOAR) 관련 특허 등록을 완료했다고 밝혔다. 이글루코퍼레이션은 이...
    Date2023.09.21 Bynewsit Views363
    Read More
  2. 트렌드마이크로, 포레스터 보고서 ‘클라우드 워크로드 보안 환경’ 핵심 주자로 선정

    - 클라우드 워크로드 보안 제품 오퍼링 이해 돕기 위한 포레스터 보고서에서 상위 6개 수익 창출 벤더 중 하나로 트렌드마이크로 언급 - 트렌드마이크로 ‘트렌드 비전 원’, 단일 플랫폼서 IT/OT 환경 가시성·제어·위험 관리 제공 트렌드마이크로는 포레스터가 ...
    Date2023.09.20 Bynewsit Views372
    Read More
  3. 한국레노버, ‘이음 5G를 위한 레노버 테크데이’ 성료…“이음 5G 전용 디바이스, 기술 및 도입 사례 공유”

    - 이음5G 전용 레노버 제품 및 퀄컴 기술, 주요 구축 사례 소개 - 퀄컴∙CJ 올리브네트웍스∙세종텔레콤∙LG유플러스 세션 발표 한국레노버가 퀄컴코리아와 함께 ‘이음 5G(5G 특화망)를 위한 레노버 테크데이’를 성공적으로 마쳤다고 밝혔다. 이번 행사는 업계 최...
    Date2023.09.20 Bynewsit Views345
    Read More
  4. 팔로알토 네트웍스, 공격 표면 관리 분석 2023 보고서 공개

    - 매달 새롭게 식별되는 노출의 50%는 클라우드의 역동적인 특성에서 기인 팔로알토 네트웍스는 <2023 유닛42 공격 표면 위협 리포트(2023 Unit 42 Attack Surface Threat Report)> 통해 클라우드 환경의 역동적인 특성과 공격 해위자들이 새로운 취약점을 악...
    Date2023.09.20 Bynewsit Views355
    Read More
  5. SK텔레콤, AI로 실내·외 유동인구 정밀 분석하는 ‘AI유동인구’ 개발

    SK텔레콤은 자사의 AI 기반 위치 분석 플랫폼 ‘리트머스(LITMUS)’에 실내 측위 기술을 결합해 실내 유동인구를 정밀하게 파악할 수 있는 ‘AI유동인구’ 기술을 개발했다고 19일 밝혔다. 기존 유동인구 분석 기술은 특정 지역 내 기지국 접속 정보를 기반으로 해...
    Date2023.09.19 Bynewsit Views298
    Read More
  6. 인섹시큐리티-마그넷포렌식, ‘모바일 잠금 해제·포렌식 솔루션’ 고객 초청 행사 개최

    - 10월 24일 제주 함덕 ‘마그넷 포렌식 전용 교육장’에서 GrayKey 모바일 포렌식 공인 교육 - 11월 중 인섹시큐리티 본사에서 고객 초청 행사 개최, 마그넷포렌식, 그레이시프트(Grayshift LLC), 그리프아이(Griffeye) 포렌식 제품 소개 및 시연 인섹시큐리티...
    Date2023.09.18 Bynewsit Views236
    Read More
  7. 아카마이, 아태지역 진출 20주년 맞아 ‘미래 비전’ 선포

    - 아카마이, 올해 글로벌 창립 25주년 맞아 … 강력한 기술 헤리티지를 기반으로 증가하는 고객 수요 충족 - 클라우드 컴퓨팅, 보안 및 콘텐츠 전송 부문 전반서 전략적 인수 진행하며 완전한 기술 스택 마련해 … 파트너십 강화와 전반적 인력 확충 등 향후 계...
    Date2023.09.18 Bynewsit Views261
    Read More
  8. 노조미네트웍스-한전KDN, 산업제어시스템 보안 비즈니스 협력 MOU 체결

    노조미네트웍스는 9월 15일 전력 ICT 전문 공기업 한전KDN과 전력 인프라 보안 비즈니스 협력을 위한 업무협약을 체결했다고 밝혔다. 한전KDN 서울인천지역본부에서 진행된 협약식에는 한전KDN 김장현 사장, 김종선 기술원장과 노조미네트웍스 아마르 힌디 부...
    Date2023.09.15 Bynewsit Views296
    Read More
  9. 우체국물류지원단, 해킹메일 대응훈련에서 과기정통부 산하기관 중 ‘1위’ 달성

    - 과기정통부 주관, 2023년도 소속·산하기관 해킹메일 대응훈련 참여 - 사이버 공격 대비한 실전 훈련 추진으로 임직원 해킹메일 대응 역량 향상 우체국물류지원단이 과기정통부가 주관하는 ‘2023년도 소속·산하기관 해킹메일 대응훈련’에서 65개 기관 가운데 ...
    Date2023.09.14 Bynewsit Views399
    Read More
  10. Moxa, 새로운 플래그십 보안 셀룰러 라우터 「OnCell G4302-LTE4」 출시…”핵심 인프라의 네트워크 보안 강화“

    Moxa는 차세대 보안 셀룰러 라우터인 OnCell 시리즈의 새로운 플래그십 모델인 OnCell G4302-LTE4를 출시했다고 밝혔다. OnCell G4302-LTE4는 고급 보안 셀룰러 라우터로 IEC 62443-4-2 표준을 준수하는 신형 보안 소프트웨어가 내장되어 있다. 또한, 더 나은 ...
    Date2023.09.13 Bynewsit Views319
    Read More
목록
Board Pagination Prev 1 ... 53 54 55 56 57 58 59 60 61 62 ... 86 Next
/ 86
CLOSE