- 소프트웨어 개발 생명주기(SDLC)를 기반으로 소프트웨어 공급망 전체의 위협 사항 관리

- SBOM 추출 및 관리 기술을 적용하여 국제 표준 보고서 생성 지원

 

오픈소스와 바이너리 파일 관리를 지원하는 이지스-SCA 대시보드.jpg

쿤텍은 자체 소프트웨어 공급망 보안 솔루션 이지스(AEGIS)’를 통해 국내 기업의 소프트웨어 공급망 보안 가이드라인 준수를 지원한다고 밝혔다.

 

디지털 전환의 가속화로 다양한 산업 분야에서 소프트웨어가 담당하는 비중이 커지면서, 소프트웨어 공급망 보안의 중요성이 강조되고 있다. 반면에 오픈소스 소프트웨어 도입의 확대 및 소프트웨어 구성요소 공급 분업화로 인한 책임 부재와 고도화되고 있는 공급망 보안 위협 등으로 인한 다양한 문제점도 함께 발생하고 있다.

 

이에 지난 512, 정부는 소프트웨어 공급망 보안 강화를 위한 가이드라인 1.0을 발표했다. 이번 가이드라인은 공급망 보안의 국제 동향 및 SBOM(소프트웨어자재명세서) 활용사례 등을 포함하고 있으며 점차 범위가 확대되고 있는 소프트웨어 공급망 보안 위협 및 해외 규제와 관련된 대응방안을 마련하기 위해 제정되었다.

 

소프트웨어 공급망 보안 가이드라인은 총 4개 장으로 구성되어 있으며, 대통령 직속 디지털플랫폼정부위원회의 공급망 보안 정책 방향, 국내 전문가들의 연구결과, 국산 소프트웨어에 대한 SBOM 실증 및 공급망보안포럼 논의 결과, 공급망 보안 테스트 베드 시범운영 및 민관 정책협의체 논의 결과를 포함하고 있다.

 

쿤텍은 자체적으로 개발한 공급망 보안 솔루션 이지스(AEGIS)’를 통해 국내 기업이 해당 가이드라인을 준수할 수 있도록 지원하여 궁극적인 소프트웨어 공급망 보안 강화에 기여할 계획이다.

 

기존의 보안 솔루션은 소프트웨어에 대한 단순 분석을 기반으로 취약점과 오픈소스 라이선스 관리만 수행하여 체계적인 보안 관리에 한계가 있었다. 이지스는 소프트웨어 개발 생명주기(SDLC)를 기반으로 소프트웨어 공급망 전체에 존재하는 악성코드, 파일 변조 및 무결성, 보안 취약점, 라이선스 이슈 등의 전체적인 위협 사항을 효과적으로 찾아내고 관리할 수 있는 소프트웨어 공급망 보안 통합 관리 솔루션이다.

 

이지스는 국내 다양한 대형 프로젝트에 고객사의 환경에 맞게 적용되어 안정적으로 운용되고 있으며 여기서 쌓은 노하우와 SBOM 추출 및 관리 기술을 소프트웨어 공급망 보안 관리에 적용시켜 사이버 보안 시장의 선두주자로 자리매김하고 있다.

 

쿤텍이 제공하는 공급망 보안 솔루션은 이지스-SCA, 이지스-SCM, 이지스-RMS 세 가지로 구성된다.

 

이지스-SCA(Software Component Analysis)는 외부로부터 반입된 오픈소스와 바이너리 파일에 대한 SBOM을 국제 표준 규격의 보고서(SPDX, CycloneDX)로 생성하는 것을 지원한다. 또한, 취약점 및 라이선스 이슈를 대시보드를 통해 직관적으로 점검 결과와 현황을 파악하고, 도입사별 커스터마이징을 통해 결재 및 승인 프로세스를 접목시켜 손쉽게 관리할 수 있다.

 

이지스-SCM(Supply Chain Management)은 외부로부터 반입된 실행 소프트웨어에 대해 바이너리 분석을 기반으로 하여 악성코드 유입 또는 변조 가능성을 확인하고 파일을 구성하고 있는 함수를 파악하여 위험한 함수를 선별하며 SPDX, json, spdx.xml 등 다양한 형식의 SBOM을 업로드한다. 이를 통해 이전 버전 파일의 SBOM을 비교함으로써 개발사, 공급사, 운영사로 이어지는 소프트웨어 공급망을 효과적으로 관리할 수 있다.

 

이지스-RMS(Repository Management System)는 퍼블릭 레파지토리와 고객사 내 레파지토리를 고객사에서 사용하고 있는 다양한 언어와 환경에 맞추어 커스터마이징하고 개발자 PC에서 패키지 매니저를 통해 요청-점검-반입의 원스톱 프로세스로 적용시켜 사내 클린 레파지토리를 구성하여 관리한다.

 

쿤텍 방혁준 대표는 소프트웨어 공급망 보안의 중요성이 점차 강조되면서 국내외 가이드라인에 따라 소프트웨어 보안을 관리하는 것이 필수적이지만 사실상 기업이 자체적으로 SBOM을 분석하고 이를 토대로 공급망 보안을 관리하는 것에는 한계가 있다고 설명하고, “쿤텍은 SBOM 분석을 기반으로 보안 구성요소에 대한 가시성을 확보하고 취약점까지 통합적으로 관리할 수 있는 이지스를 통해 소프트웨어 공급망의 체계적인 보안 강화에 앞장설 계획이라고 밝혔다.

 

#쿤텍#AEGIS#이지스#공급망관리#

 
?

  1. 위로보틱스, 천안시 시니어 운동 지원 관계자 ‘웨어러블 로봇’ 체험 세미나 개최

    웨어러블 로봇 스타트업 위로보틱스(WIRobotics)는 2일 천안시청에서 ‘시니어 운동 지원 관계자 웨어러블 로봇 체험 세미나’를 개최했다고 밝혔다. 위로보틱스와 지자체가 협업해 전국민의 보행운동 개선에 도움이 되는 웨어러블 로봇의 효과를 확인하고, 1인 ...
    Date2024.07.03 Bynewsit Views173
    Read More
  2. 캐논코리아, ‘KLPGA 2024 롯데오픈’ 공식 후원사 참여…“골프 거리측정기 대여 및 체험 이벤트”

    - 캐논코리아, ‘KLPGA 2024 롯데오픈’ 공식 후원사로 참여해 다양한 이벤트 - 파워샷 골프, 캐논 광학 기술로 정확한 거리 측정과 기록 촬영까지 가능한 골프 거리측정기 캐논코리아 는 ‘KLPGA 2024 롯데오픈’ 골프대회 공식 후원사로 참여해 갤러리 대상 캐논...
    Date2024.07.03 Bynewsit Views82
    Read More
  3. 안랩, ‘2024 ICT 중소기업 정보보호 지원사업’ 공급기업 선정 및 수요기업 모집

    - 한국인터넷진흥원(KISA) 지역정보보호센터 홈페이지에서 6월 20일부터 11월 말까지 신청 가능(예산 소진시 조기 마감), 안랩 별도 상담페이지에서 지원 사업 및 자사 제공 제품∙서비스 관련 상세 정보 상담 제공 중 - 안랩, 2021년부터 4년 연속 ‘ICT 중소기...
    Date2024.07.03 Bynewsit Views90
    Read More
  4. 유아이패스, 연례 글로벌 지식근로자 설문조사 결과 발표…“한국 근로자 번아웃 경험 가장 많아”

    - 한국 근로자 대다수(93%), 직장서 번아웃 경험한 것으로 나타나 - 생성형 AI 사용 근로자 中 48% “업무 시간 절약 효과”… 39% “업무 시간 10시간 이상 단축” 유아이패스(UiPath)가 오늘 연례 ‘글로벌 지식근로자 설문조사(Global Knowledge Worker Survey)’ ...
    Date2024.07.02 Bynewsit Views185
    Read More
  5. 마우저, 마이크로칩 32비트 마이크로컨트롤러 「PIC32CK」 공급…“디바이스 설계에 보안 강화된 연결성 제공”

    마우저 일렉트로닉스는 마이크로칩 테크놀로지(Microchip Technology)의 32비트 마이크로컨트롤러(MCU)인 PIC32CK를 공급한다고 밝혔다. 이 새로운 중간 사양의 MCU 제품군은 개발자가 비용 효율적인 방식으로 엄격한 사이버 보안 요구사항에 부합하는 애플리...
    Date2024.07.02 Bynewsit Views122
    Read More
  6. 안랩, ‘비용처리 및 운영지침 검토’ 피싱메일 주의보 발령

    - 비용처리, 운영 지침 검토 등의 내용으로 위장한 피싱 메일로 첨부파일(.html) 유포. ‘Word’ 온라인 버전 설치 안내로 위장한 메시지로 사용자가 직접 악성코드를 붙여 넣어 실행하도록 유도 안랩이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱...
    Date2024.07.02 Bynewsit Views116
    Read More
  7. Ceva, TinyML에 최적화된 새로운 Ceva-NeuPro-Nano NPU 공개…“스마트 에지 IP 리더십 강화”  

    - Ceva-NeuPro-Nano NPU, 최적의 균형으로 초소형, 초저전력 및 최고의 성능을 제공해 가전, 산업 및 범용 AIoT 제품에서 TinyML 워크로드를 효율적으로 실행 - Ceva-NeuPro NPU 제품군을 위한 완전한 AI SDK인 Ceva-NeuPro Studio로 오픈 AI 프레임워크 지원...
    Date2024.07.02 Bynewsit Views230
    Read More
  8. 헥사곤, 국제 표준 안전보건경영시스템 인증 ‘ISO 45001:2018‘ 취득

    - 업계 유일 국제 표준 안전보건경영시스템 인증 취득… 사업장 안전성 고도화 헥사곤 매뉴팩처링 인텔리전스는 자사의 측정 하드웨어 및 소프트웨어 솔루션 부문 법인인 헥사곤메트롤로지가 제공하는 좌표 측정 시스템에 대한 설계, 판매, 서비스, 인증 및 기...
    Date2024.07.02 Bynewsit Views255
    Read More
  9. AWS, 헤일로 트러스트에 400만 달러 지원…“인공지능 활용 지뢰 제거 가속화”

    - 헤일로 트러스트, 드론 이미지 분석에 AI 활용…우크라이나 내 지뢰 제거 가속화 아마존웹서비스(AWS)가 세계 최대 인도주의 지뢰 제거 단체인 헤일로 트러스트(HALO Trust)가 클라우드 기반 인공지능(AI) 기술을 도입해 우크라이나를 비롯한 분쟁 지역의 지...
    Date2024.07.02 Bynewsit Views524
    Read More
  10. 엔비디아, 옴니버스 마이크로서비스 발표…“물리 AI 성능 강화”

    - 자율주행차, 모바일 로봇, 휴머노이드 등 모든 종류의 완전 자율 머신 개발 가속화 - 엔비디아 RTX 레이 트레이싱과 뉴럴 렌더링 기술 기반으로 강력한 대규모 시뮬레이션 지원 - 포어텔릭스, 매스웍스 등에 서비스 최초 제공 엔비디아는 엔비디아 옴니버스 ...
    Date2024.07.02 Bynewsit Views183
    Read More
  11. 세일포인트, AI 기반 ‘애플리케이션 온보딩’ 기능 출시…“보안 효율성 향상”

    - 새로운 AI 기반 애플리케이션 온보딩 기능으로 아이덴티티 보안 확장성 향상 - 자동화를 통해 대량의 애플리케이션 통합 시간 단축… IT 및 보안 인력 업무 효율성 개선 세일포인트 테크놀로지가 새로운 인공지능(AI) 기반 애플리케이션 온보딩 기능을 출시했...
    Date2024.07.02 Bynewsit Views179
    Read More
  12. No Image

    한국레노버, ‘서울 일러스트레이션 페어’ 참가… 프리미엄PC ‘요가’ 체험존 운영

    - 4일부터 4일간 최신 인텔 코어 울트라 탑재 ‘요가’ 라인 전 제품 체험 부스 운영 - AI 기능 활용한 이미지 생성 체험, 디퓨저 라벨 제작 등 다양한 프로그램 마련 한국레노버는 7월 4일(목)부터 7월 7일(일)까지 서울 코엑스 C홀에서 개최되는 ‘서울일러스트...
    Date2024.07.02 Bynewsit Views106
    Read More
  13. 델, 성수동 에스팩토리에서 국내 첫 ‘AI PC 팝업 체험존’ 운영

    - AI 전문가를 위한 'AI 빌더' 체험존, 일반 사용자를 위한 'AI 유저' 체험존, 게이머를 위한 '에일리언웨어 체험존'으로 운영… 7월 12일 오후 3시부터 예약 없이 누구나 방문 가능 - ‘델 프리시전 5690 모바일 워크스테이션’, ‘델 래티튜드 7450 울트라라이트...
    Date2024.07.02 Bynewsit Views112
    Read More
  14. 라바웨이브, 보이스•몸캠피싱 최대 범죄 조직 '김군일 파' 검거 공조

    - 라바웨이브가 역대 최대 규모의 보이스피싱 및 몸캠피싱 범죄 조직 ‘김군일 파’ 검거 공조 디지털 범죄 대응 전문기업 라바웨이브는 역대 최대 규모의 보이스피싱 및 몸캠피싱 범죄 조직 ‘김군일 파’를 검거하는데 공조했다고 1일 밝혔다. ‘김군일 파’는 경...
    Date2024.07.01 Bynewsit Views256
    Read More
  15. 안랩, 클라우드 운영관리 서비스(MSP)전문 통합법인 ‘안랩클라우드메이트’ 출범

    - 7월 1일(월), 안랩의 클라우드 네이티브 전문 자회사 ‘클라우드메이트’와 자사의 클라우드서비스 사업조직 통합 완료 - 안랩의 ‘보안 프레임워크 기반 클라우드 구축•운영’ 역량에 클라우드메이트의 ‘클라우드 네이티브’ 전문성 결합, 클라우드 보안부터 활...
    Date2024.07.01 Bynewsit Views173
    Read More
  16. 지멘스, 3D IC 통합 콕핏 솔루션 'Innovator3D IC' 출시

    지멘스 EDA 사업부는 오늘 세계에서 가장 진보된 최신 반도체 패키징 2.5D 및 3D 기술과 기판을 사용하여 ASIC 및 칩렛의 계획 및 이기종 통합을 위한 빠르고 예측 가능한 경로를 제공하는 소프트웨어 이노베이터3D IC(Innovator3D IC)를 발표했다. 지멘스의 I...
    Date2024.07.01 Bynewsit Views134
    Read More
  17. 슈나이더 일렉트릭, 타임지 선정 ‘2024 세계 최고의 지속가능 선도기업’ 1위

    - 슈나이더 일렉트릭의 기술적 전문성 및 지속 가능성 영향 프로그램 통해 탄소 배출량 감소 - 지속 가능성 영향· 프로그램 시행 3년만에 산업 전반에서 탄소 배출량 감소 효과 슈나이더 일렉트릭이 미국 주간지 '타임(Time)’과 데이터 기업 ‘스태티스타(Stati...
    Date2024.07.01 Bynewsit Views139
    Read More
  18. 지멘스, 올림피아 익스프레스 커피 머신 설계 및 생산 현대화 지원

    - 올림피아 익스프레스, 에스프레소 머신에 Siemens Xcelerator 산업용 소프트웨어 포트폴리오를 통해 프로토타이핑 작업 50% 감소, 생산성 최대 30% 향상 - 디지털 혁신을 통해 신제품 개발을 물론 기존 제품 서비스/유지보수 지원 지멘스 디지털 인더스트리 ...
    Date2024.07.01 Bynewsit Views149
    Read More
  19. 다쏘시스템, VLP앤파트너스에 3D익스피리언스 공급…“대규모 건축 프로젝트 관리 및 효율성 개선”

    - 3D익스피리언스 플랫폼, 클라우드 상에서 지식·노하우 가상화해 프로젝트 효율성·협업 개선 - 3D 모델 내 건축 데이터 실시간 동시 액세스해 복잡한 설계 생성·관리, 버추얼 트윈 활용 다쏘시스템은 오늘 복합 외벽과 철골 구조물 설계를 전문으로 하는 이탈...
    Date2024.07.01 Bynewsit Views238
    Read More
  20. 와콤, '와콤 무빙크' 초도물량 조기 완판

    - 와콤 최초 OLED 액정 타블렛 ‘와콤 무빙크(Movink)’ 1차, 2차 입고 물량 ‘완판’ - 와콤 스토어 군자, 강남, 홍대, 신도림테크노마트점 매장에서 체험 및 구매 가능 와콤코리아는 와콤 최초 OLED 액정 타블렛 ‘와콤 무빙크(Wacom Movink)’가 국내 시장에서 성...
    Date2024.07.01 Bynewsit Views86
    Read More
Board Pagination Prev 1 ... 95 96 97 98 99 100 101 102 103 104 ... 250 Next
/ 250
CLOSE