- 소프트웨어 개발 생명주기(SDLC)를 기반으로 소프트웨어 공급망 전체의 위협 사항 관리

- SBOM 추출 및 관리 기술을 적용하여 국제 표준 보고서 생성 지원

 

오픈소스와 바이너리 파일 관리를 지원하는 이지스-SCA 대시보드.jpg

쿤텍은 자체 소프트웨어 공급망 보안 솔루션 이지스(AEGIS)’를 통해 국내 기업의 소프트웨어 공급망 보안 가이드라인 준수를 지원한다고 밝혔다.

 

디지털 전환의 가속화로 다양한 산업 분야에서 소프트웨어가 담당하는 비중이 커지면서, 소프트웨어 공급망 보안의 중요성이 강조되고 있다. 반면에 오픈소스 소프트웨어 도입의 확대 및 소프트웨어 구성요소 공급 분업화로 인한 책임 부재와 고도화되고 있는 공급망 보안 위협 등으로 인한 다양한 문제점도 함께 발생하고 있다.

 

이에 지난 512, 정부는 소프트웨어 공급망 보안 강화를 위한 가이드라인 1.0을 발표했다. 이번 가이드라인은 공급망 보안의 국제 동향 및 SBOM(소프트웨어자재명세서) 활용사례 등을 포함하고 있으며 점차 범위가 확대되고 있는 소프트웨어 공급망 보안 위협 및 해외 규제와 관련된 대응방안을 마련하기 위해 제정되었다.

 

소프트웨어 공급망 보안 가이드라인은 총 4개 장으로 구성되어 있으며, 대통령 직속 디지털플랫폼정부위원회의 공급망 보안 정책 방향, 국내 전문가들의 연구결과, 국산 소프트웨어에 대한 SBOM 실증 및 공급망보안포럼 논의 결과, 공급망 보안 테스트 베드 시범운영 및 민관 정책협의체 논의 결과를 포함하고 있다.

 

쿤텍은 자체적으로 개발한 공급망 보안 솔루션 이지스(AEGIS)’를 통해 국내 기업이 해당 가이드라인을 준수할 수 있도록 지원하여 궁극적인 소프트웨어 공급망 보안 강화에 기여할 계획이다.

 

기존의 보안 솔루션은 소프트웨어에 대한 단순 분석을 기반으로 취약점과 오픈소스 라이선스 관리만 수행하여 체계적인 보안 관리에 한계가 있었다. 이지스는 소프트웨어 개발 생명주기(SDLC)를 기반으로 소프트웨어 공급망 전체에 존재하는 악성코드, 파일 변조 및 무결성, 보안 취약점, 라이선스 이슈 등의 전체적인 위협 사항을 효과적으로 찾아내고 관리할 수 있는 소프트웨어 공급망 보안 통합 관리 솔루션이다.

 

이지스는 국내 다양한 대형 프로젝트에 고객사의 환경에 맞게 적용되어 안정적으로 운용되고 있으며 여기서 쌓은 노하우와 SBOM 추출 및 관리 기술을 소프트웨어 공급망 보안 관리에 적용시켜 사이버 보안 시장의 선두주자로 자리매김하고 있다.

 

쿤텍이 제공하는 공급망 보안 솔루션은 이지스-SCA, 이지스-SCM, 이지스-RMS 세 가지로 구성된다.

 

이지스-SCA(Software Component Analysis)는 외부로부터 반입된 오픈소스와 바이너리 파일에 대한 SBOM을 국제 표준 규격의 보고서(SPDX, CycloneDX)로 생성하는 것을 지원한다. 또한, 취약점 및 라이선스 이슈를 대시보드를 통해 직관적으로 점검 결과와 현황을 파악하고, 도입사별 커스터마이징을 통해 결재 및 승인 프로세스를 접목시켜 손쉽게 관리할 수 있다.

 

이지스-SCM(Supply Chain Management)은 외부로부터 반입된 실행 소프트웨어에 대해 바이너리 분석을 기반으로 하여 악성코드 유입 또는 변조 가능성을 확인하고 파일을 구성하고 있는 함수를 파악하여 위험한 함수를 선별하며 SPDX, json, spdx.xml 등 다양한 형식의 SBOM을 업로드한다. 이를 통해 이전 버전 파일의 SBOM을 비교함으로써 개발사, 공급사, 운영사로 이어지는 소프트웨어 공급망을 효과적으로 관리할 수 있다.

 

이지스-RMS(Repository Management System)는 퍼블릭 레파지토리와 고객사 내 레파지토리를 고객사에서 사용하고 있는 다양한 언어와 환경에 맞추어 커스터마이징하고 개발자 PC에서 패키지 매니저를 통해 요청-점검-반입의 원스톱 프로세스로 적용시켜 사내 클린 레파지토리를 구성하여 관리한다.

 

쿤텍 방혁준 대표는 소프트웨어 공급망 보안의 중요성이 점차 강조되면서 국내외 가이드라인에 따라 소프트웨어 보안을 관리하는 것이 필수적이지만 사실상 기업이 자체적으로 SBOM을 분석하고 이를 토대로 공급망 보안을 관리하는 것에는 한계가 있다고 설명하고, “쿤텍은 SBOM 분석을 기반으로 보안 구성요소에 대한 가시성을 확보하고 취약점까지 통합적으로 관리할 수 있는 이지스를 통해 소프트웨어 공급망의 체계적인 보안 강화에 앞장설 계획이라고 밝혔다.

 

#쿤텍#AEGIS#이지스#공급망관리#

 
?

  1. 퓨어스토리지, ‘쿠버네티스’ 이용 현황 보고서 발표…“애플리케이션 배포 가속화를 위한 네이티브 클라우드 도입 급증세”

    - IT 전문가 절반 이상이 가상머신(VM) 워크로드 중 일부를 쿠버네티스로 마이그레이션 또는 현대화 계획 중 퓨어스토리지는 디멘셔널 리서치(Dimensional Research)와 공동으로 실시한 설문조사 결과를 발표하고, 클라우드 네이티브 플랫폼의 빠른 도입이 애...
    Date2024.07.09 Bynewsit Views402
    Read More
  2. 로지텍, ‘G309’ 무선 게이밍 마우스 및 ‘G515 LIGHTSPEED TKL’ 무선 게이밍 키보드 출시

    - 업그레이드된 연결성과 정확한 트래킹으로 게임에 최적화된 성능을 탑재 - G309, 프리미엄 디자인으로 시선을 사로잡는 무선 게이밍 마우스 - G515 LIGHTSPEED TKL, LIGHSPEED 무선 연결 지원과 로우 프로파일 GL 기계식 스위치 탑재 로지텍은 신규 무선 게...
    Date2024.07.09 Bynewsit Views133
    Read More
  3. SAP 코리아, ‘SAP 나우 코리아’서 비즈니스 AI 혁신 공개

    - 최근 30개의 새로운 AI 시나리오 도입에 이어 100개 이상의 솔루션 개발 예정, AI 통한 비즈니스 가치 전달 - 향후 5년간 아태 지역에서 AI 투자 280억 달러 전망… “SAP가 AI 시대 한국 기업의 글로벌 혁신 지원할 것” SAP 코리아는 연례행사 'SAP 나우 코리...
    Date2024.07.09 Bynewsit Views349
    Read More
  4. 슈나이더 일렉트릭, 피닉스컨택트의 자동화 제품군에 범용 자동화 솔루션 EAE 배포

    - 피닉스컨택트의 자동화 제품군에 UAO 런타임 엔진 기반의 범용 자동화 솔루션 EAE 배포 - 자유로운 PLCnext 컨트롤러 사용 및 범용 자동화 협력 강화 슈나이더 일렉트릭은 독일계 글로벌 기술 기업인 피닉스컨택트(Phoenix Contact)의 자동화 제품군에 개방...
    Date2024.07.09 Bynewsit Views273
    Read More
  5. 뉴렐릭, ‘에너지 및 유틸리티 업계 옵저버빌리티 현황 보고서’ 발간

    - 연간 3,400만 달러 이상의 서비스 장애 해결 비용을 지출하는 것으로 확인 - 40%의 응답자, 일주일에 한 번 이상 비즈니스에 큰 영향을 미치는 서비스 장애 경험 - 서비스 장애 영향 감소를 위해 옵저버빌리티 및 AIOps 도입 뉴렐릭이 <에너지 및 유틸리티 ...
    Date2024.07.09 Bynewsit Views416
    Read More
  6. 태블로, 가트너 매직 쿼드런트 ‘데이터 분석 및 BI 플랫폼’ 부문 12년 연속 리더 선정

    - 현업 부서의 데이터 접근성 향상 및 데이터 시각화 역량 강화 지원 - 대화형 AI 어시스턴트인 ‘태블로 코파일럿(Einstein Copilot for Tableau)’ 통해 데이터 분석 프로세스 간소화 - 기업 특성에 따라 맞춤형 솔루션 활용 가능한 유연성 통해 데이터 기반 ...
    Date2024.07.09 Bynewsit Views286
    Read More
  7. 이글루코퍼레이션, KISA ‘AI 보안 제품 및 서비스 사업화 지원사업’ 선정

    - 검증된 AI 탐지 모델과 AI 반도체 기술 결합… 국산 AI 보안 기술 세계화 선도 - 업무 효율성·생산성·안정성 세 마리 토끼 잡는 AI 보안 제품 개발 박차 국내 AI 대표 기업들이 뭉쳐 대한민국 AI 보안 경쟁력 확보를 위한 핵심 제품을 개발한다. AI 기반 보안...
    Date2024.07.09 Bynewsit Views154
    Read More
  8. 가민, 스마트 레이저 거리측정기 「어프로치 Z30」 출시…“혁신적인 거리 측정 기능”

    - 어프로치 Z30, 레인지 중계 기능을 통해 핀 위치와 주변 상황을 시각적으로 파악 - 최대 366미터까지 정확한 거리 측정 제공, 뷰파인더 통해 6배 줌 가능 - 플레이스라이크 디스턴스 기능을 통해 경사 변화에 따른 보정된 거리 확인할 수 있어 - 어프로치 S7...
    Date2024.07.09 Bynewsit Views159
    Read More
  9. 지멘스, 3D 집적 회로 열 분석 및 설계 검증 솔루션 ‘캘리버 3D써멀(Calibre 3DThermal)’ 출시

    - 3D-IC를 위한 완벽한 칩 및 패키지 내부 열 분석 소프트웨어를 제공 - 초기 단계의 칩 및 3D 어셈블리 탐색부터 설계 승인까지 중요한 설계 및 검증 과제 해결 - 지멘스의 고급 설계 툴과 통합되어 설계 프로세스 전반에 걸쳐 열 데이터를 캡처하고 분석하는...
    Date2024.07.08 Bynewsit Views255
    Read More
  10. No Image

    한국레노버, 엔터테인먼트 특화 태블릿 ‘탭 플러스’ 국내 공식 출시

    - 돌비 애트모스 튜닝 JBL 스피커 8개 탑재로 프리미엄 사운드 제공 - 11.5인치, 2K 해상도 디스플레이 통해 콘텐츠 몰입도 극대화 - 우발적 손상 보장(ADP) 서비스 및 프리미엄 케어 지원해 사용자 부담 줄여 한국레노버가 프리미엄 사운드로 최상의 엔터테인...
    Date2024.07.08 Bynewsit Views170
    Read More
  11. 다쏘시스템, 애경산업에 3D익스피리언스 플랫폼 기반 PLM 솔루션 구축

    - 애경산업의 R&D, 마케팅, 생산, 품질 등 전사 PLM 구축으로 제품 개발 유관 부서간 실시간 협업 가능 및 3D익스피리언스 플랫폼 기반 디지털 트랜스포메이션 가속화 - 다쏘시스템, 산업 특화 플랫폼 기반 전문 PLM 솔루션 제공해 디지털 트랜스포메이션 적극...
    Date2024.07.08 Bynewsit Views397
    Read More
  12. 아비바코리아-LG CNS, 통합 DX 기반 플랜트 사업 MOU 체결

    - ‘통합 DX 오퍼링’ 구축하고 스마트 플랜트 시장을 위한 포괄적인 비즈니스 협력 아비바와 DX전문기업 LG CNS가 플랜트 산업을 위한 ‘통합 DX 오퍼링’ 비즈니스를 위해 협력에 나선다. 양사는 5일 강서구 LG CNS 본사에서 전략적 업무 협약을 체결했다. 플랜...
    Date2024.07.08 Bynewsit Views255
    Read More
  13. 캐논코리아, ‘혼잡도 안내 솔루션’ 롯데타임빌라스 수원에 구축

    - 업계 최초로 혼잡도 안내와 디지털 사이니지 결합한 ‘혼잡도 안내 솔루션’ 구축 - CCTV 카메라 기반의 혼잡도 지표 및 디지털 사이니지 기능 연계 광고 영상 교차 송출 가능 - '고객 경험 우수' 모델 사례로 선정됨으로써 향후 다양한 상업시설 및 공공장소 ...
    Date2024.07.08 Bynewsit Views123
    Read More
  14. 한국오라클-한국장학재단, 기업탐방 프로그램 성료…“미래 IT 리더 꿈 키운다”

    - 미래 사회 리더 꿈꾸는 대학생들의 취업역량 강화 목표… 오프라인 43명과 온라인 30명, 총 73명의 학생들 참여 한국오라클은 지난 5일 자사 사옥에서 미래 사회 리더를 꿈꾸는 대학생들을 위해 한국장학재단과 함께 '우수기업 탐방 프로그램'을 진행했다고 ...
    Date2024.07.08 Bynewsit Views464
    Read More
  15. 지브라, 약국 소매 업체 월그린에 '매장 운영 최적화 및 비용 절감' 솔루션 공급

    - 미국 대형 약국 체인 월그린(Walgreens), 지브라 테크놀로지스의 소프트웨어·하드웨어 솔루션 도입해 운영 현대화 및 고객 경험 향상 - 월그린, 지브라 Workcloud Actionable Intelligence 활용해 불량품 감지…재고 폐기물 27% 감축 지브라(Zebra) 테크놀로...
    Date2024.07.08 Bynewsit Views281
    Read More
  16. 지코어, 최첨단 ‘AI 콘텐츠 모더레이션 솔루션’ 출시…“온라인 콘텐츠 규정 준수”

    - 180개 이상의 지코어 엣지 네트워크에서 실행돼 짧은 지연시간, 속도 및 회복 탄력성 보장 - 기업이 직면한 과부하, 과도한 비용문제, 위반사항의 누락, 합법 콘텐츠의 게시 지연 막아줘 - 최첨단 컴퓨터 시각 모델, 광학문자인식, 음성인식, 다중모델 출력...
    Date2024.07.05 Bynewsit Views251
    Read More
  17. 아비바코리아, 여성 리더십 네트워크 행사 ‘WOMEN@AVEVA’ 개최

    아비바코리아는 4일 임직원들이 함께 하는 ‘WOMEN@AVEVA’ 행사를 개최했다고 밝혔다. 한국은 국내 주요 100대 기업의 여성 임원 비율은 2020년 4.1%에서 2023년 6%로 꾸준히 상승하고 있지만 OECD 평균이 28%에 비하면 여전히 낮은 수치이다. 아비바는 평등하...
    Date2024.07.05 Bynewsit Views259
    Read More
  18. 제네시스, ‘CX Innovate 2024’ 성료…“AICC 혁신 통해 AI와 상담사의 협업 가속화”

    - 소비자의 60%가 개인화된 경험 기대하는 상황에서 제네시스 최고 수준의 기술로 소비자 경험 강화 지원 제네시스는 7월 5일 여의도 페어몬트 호텔에서 열린 ‘CX Innovate 2024’ 행사가 성료했다고 밝혔다. 이날 행사에는 제네시스 아태지역 세일즈 총괄 궐름...
    Date2024.07.05 Bynewsit Views258
    Read More
  19. 안랩, 제약사 고객 보안담당자 대상 보안 전략 세미나 ‘ISF SQUARE 2024 for Health’ 성료

    - 3일(수), 서울 JW메리어트호텔에서 제약 분야 고객사의 보안담당자 대상으로 ‘제약 산업 특화 보안 전략’ 제시 안랩이 3일(수), 서울 JW메리어트호텔에서 제약분야 고객사의 보안담당자를 대상으로 개최한 보안 전략 세미나 ‘안랩 ISF 스퀘어(AhnLab ISF SQU...
    Date2024.07.04 Bynewsit Views134
    Read More
  20. 한국레노버, GPTW 선정 ‘2024년 일하기 좋은 기업’ 인증 2년 연속 획득

    - 직원 82%가 근무하기 좋은 일터로 응답…평균치 43% 크게 상회 - ‘기여도 및 공동 목표’ 항목에서 직원 89% 긍정 평가 한국레노버가 글로벌 신뢰경영 평가 기관 GPTW(Great Place To Work Institute) 코리아 선정 ‘2024년 일하기 좋은 기업’ 인증을 2년 연속 ...
    Date2024.07.04 Bynewsit Views396
    Read More
Board Pagination Prev 1 ... 115 116 117 118 119 120 121 122 123 124 ... 271 Next
/ 271
CLOSE