- 기업의 보안 취약점 인지 및 대응 현황 조사

- 미탐지 침해가 20% 증가, 조직의 1/3은 지난 12개월 동안 침해를 감지하지 못했으며, 25%만이 실시간으로 대응

- 기가몬, 딥 옵저버빌리티 파이프라인(Gigamon Deep Observability Pipeline)으로 완벽한 네트워크 트래픽 가시성 확보로 제로 트러스트 구현

 

기가몬_2024 Hybrid Cloud Security Survey.jpg

 

 

기가몬(Gigamon)은 오늘, 더욱 정교해지는 사이버 위협과 공격을 방어하기 위한 조직의 보안 취약점 인지 및 대응 현황을 조사한 <2024 하이브리드 클라우드 보안 보고서(Hybrid Cloud Security Report)>를 발표했다.

 

2024 하이브리드 클라우드 보안 보고서는 전 세계 보안 및 IT 리더 1,000여 명을 대상으로 실시한 연례 설문조사 기반 보고서로서, 지난 2023년 하이브리드 클라우드 보안 보고서(2023 Hybrid Cloud Security Report)와 비교해 탐지 및 대응 역량이 전년 대비 약화된 것으로 나타났다.

 

하이브리드 클라우드 환경의 복잡성이 증가하고 위협 행위자들이 은밀한 공격을 감행함에 따라 응답자의 65%는 기존 보안 툴로는 침해를 효과적으로 탐지할 수 없다고 생각하고 있었다.

 

응답자의 82%AI가 전 세계적으로 랜섬웨어 위협을 증가시킬 것이라고 예상하는 등 전세계적으로 AI 기반 사이버 공격이 큰 위협이 되고 있는 것으로 나타났다. 그러나 가트너에 따르면 2024년에 전 세계 정보 보안 지출(global information security spending)2,150 달러에 달할 것으로 예상됨에도 불구하고 하이브리드 클라우드 환경에 대한 무단 액세스에 대응할 '강력한 준비'를 갖추고 있다고 생각하는 기업은 절반(54%)에 불과했다.

 기가몬_제로트러스트 시큐리티 프레임워크.jpg

CISO, 이사회가 사이버 위험 대응의 중요성을 이해하고 우선 순위로 두는 것을 기대

이 연구는 또한 전 세계 234CISO의 인사이트를 분석한 결과 전체 응답자의 59%가 암호화된 위협(encrypted threats)을 탐지하는 데 어려움을 겪고 있으며, 69%CISO가 규제 및 기술적 압박(regulatory and technological pressures)에 대한 부담감이 크다고 답했다.

 

특히 70%CISO는 현재 사용하는 도구가 침해 탐지에 효과적이지 않다고 생각하며, 이의 해결을 위해 59%는 이사회(boardroom)가 사이버 위험 대응의 중요성을 이해하고 우선 순위로 두게 되면 큰 힘을 얻게 될 것이라고 답했다.

 

하이브리드 클라우드 보안 보고서(Hybrid Cloud Security Report)에서 확인할 수 있는 사이버 보안 대비 격차(Cybersecurity Preparedness Gap)를 강조하는 주요 조사 결과는 다음과 같다.

 

대부분의 조직은 심각한 가시성 격차를 겪고 있는 것으로 조사됐다
하이브리드 클라우드 인프라가 더욱더 복잡해 지면서 조직은 통제력을 갖추기가 더 힘들어지고 있다. 실제로 응답자의 3/4은 클라우드 보안에 있어 횡방향(East-West) 가시성 확보가 종방향(North-South) 보다 더 중요하다는 데 동의하지만, 동서 트래픽에 대한 가시성을 확보한 비율은 40%에 불과해 2023년의 48%에서 감소했다.

 

암호화된 트래픽은 또 다른 심각한 사각지대를 가져온다

83%는 암호화된 트래픽에 대한 가시성을 확보하는 것을 우선 순위로 꼽았지만, 현재 암호화된 트래픽이 안전하다고 신뢰하는 응답자는 76%에 불과했다.

 

조직은 정교한 공격에 대비하지 못하고 있다

응답자들은 일반적으로 위협 탐지를 위한 툴들의 취약점을 인정했다. 최근 발생한 침해 사고에서 실시간 위협을 해결할 수 있었던 기업은 25%에 불과했다. 보안 솔루션이 막아내지 못하면 조직은 심각한 사태를 겪게 되는데, 실제로 31%의 조직은 공격자로부터 갈취 위협을 받은 후에야 최근 침해 사고를 감지했고 31%는 독점 정보가 다크웹으로 유출된 후에야 침해 사실을 알게 되었다. 그러나 더 큰 문제는 응답자의 25%가 결국 침해의 근본 원인을 파악하지 못했다는 점이다.

 

심층적인 가시성 확보는 최신 IT 운영의 핵심이다

10명 중 8명은 하이브리드 클라우드 인프라에 대한 통합 가시성을 확보하는 것이 공격 예방의 핵심이라는 데 동의했다. 10명 중 6명은 이동 중인 모든 데이터에 대한 가시성이 향상되면 AI 기술을 안전하게 배포할 수 있다고 생각했다. 이와 관련하여 응답자의 80%는 네트워크 트래픽에서 얻은 인텔리전스 정보를 로그 기반 보안 툴(log-based security tooling)에 제공하는 딥 옵저버빌리티(심층적 가시성) 툴을 도입하는 것이 이사회에서 가장 우선적으로 고려되고 있다고 답했다.

 

규제와 이사회의 압력으로 인해 제로 트러스트가 우선 순위로 떠오르고 있다

설문조사에 따르면 이제 제로 트러스트는 특정 사례가 아니라 필수적인 도입 사례로 전환되었으며, 응답자의 64%는 향후 2년 내에 제로트러스트 환경을 구축할 것이라고 예상했다. 3/4은 제로 트러스트가 현재 이사회의 우선 순위라고 답했다. 그 결과, 10명 중 8명은 향후 18개월 동안의 주요 우선순위 중 하나로 제로 트러스트를 꼽았다

 

기가몬의 차임 마잘(Chaim Mazal) CSO"위협 공격자들은 사각지대를 악용하여 탐지될 것이라는 걱정 없이 기업 IT 인프라에 침입하여 침해하고 갈취할 수 있다"고 설명하고, “기업 4곳 중 1곳만이 실시간 위협을 탐지하고 해결하고 있다. 횡방향 및 암호화된 트래픽을 포함하여 이동 중인 모든 데이터에 대한 실시간 네트워크 기반 인텔리전스와 인사이트를 갖추지 못하면 악의적인 공격자들에 의해 위협을 받을 것이며, 특히 이제 빠르게 발전하는 AI 기술이 이러한 위협 공격을 가속화시킬 것이라고 밝혔다.

 

#기가몬#가시성#하이브리드#클라우드#옵저버빌리티#

 
?

  1. 엠클라우드브리지, 기업용 오픈AI & 챗GPT 업무 플랫폼 출시…“즉시 사용 가능”

    - 기존 오픈형 오픈AI 보안 문제 해소, 기업 업무에 즉시 적용 및 사용 가능 - 한국형 조직도와 AD 기반 보안 강화로 기업 내부 데이터 유출 차단 엠클라우드브리지는 즉시 적용이 가능한 중견중〮소기업을 위한 기업용 오픈AI(OpenAI) & 챗GPT(ChatGPT) 업무 ...
    Date2024.07.24 Bynewsit Views357
    Read More
  2. 지멘스-BAE, 디지털 혁신 가속 위한 5년 협약 체결

    - 지멘스, 신규 5년 협약 통해 영국 항공방위산업체와 디지털 전환 협력 - Siemens Xcelerator 개방형 비즈니스 플랫폼의 최첨단 디지털 기술 도입 - BAE 시스템즈 항공 부문 내 연구 개발 사업 ‘팰컨웍스(FalconWorks)’ 통해 엔지니어링·제조 프로세스 혁신 -...
    Date2024.07.24 Bynewsit Views388
    Read More
  3. 가민, 가민 런 클럽(GRC) 4기 모집…“가민 전문 페이서 육성”

    - 새로운 GRC 4기, 7월 24일부터 7월 30일까지 20명 모집 - 2024년 JTBC 서울 마라톤 참가 포함 총 8주 간의 페이서 육성 프로그램 진행 - 선발된 페이서에게 2025년 가민 페이서로서 활동 기회 및 페이서만의 혜택을 제공 - 전문 코치진의 대면 훈련을 포함한...
    Date2024.07.24 Bynewsit Views168
    Read More
  4. 원프레딕트, ‘AI 자율제조 얼라이언스’ 가입… 국내 제조업 AI 도입 가속화 지원

    - 산업부, AI 자율 제조 전략 1.0 이행 위한 ‘AI 자율제조 얼라이언스’ 출범식 개최 - AI 자율제조 얼라이언스 참여 기업에 5년간 10조원 금융 지원 - 원프레딕트, ‘가디원’ 디지털 솔루션으로 국내 AI 자율제조 생태계 활성화 지원 PdM(Predictive Maintenanc...
    Date2024.07.24 Bynewsit Views320
    Read More
  5. 벡터, 닛산 자동차의 오토사(AUTOSAR) 기본 소프트웨어 공급 벤더로 선정

    - 소프트웨어와 서비스 모두에서 닛산이 설정한 고품질 요구 사항 충족 벡터코리아는 오늘 본사가 닛산(NISSAN) 자동차의 통신 네트워크 소프트웨어 벤더로 선정됐다고 발표했다. 벡터(Vector)는 1988년 창립 이래 각 자동차 OEM의 통신 사양에 호환되는 임베...
    Date2024.07.24 Bynewsit Views370
    Read More
  6. 가트너, "2023년 전 세계 IaaS 시장 16.2% 성장"

    - 전 세계 IaaS 시장 매출액 2022년 1,200억 달러에서 2023년 1,400억 달러로 증가 - 상위 5개 공급업체 시장점유율 82% 차지... 39%의 점유율을 차지한 아마존 1위 유지 - 2028년까지 퍼블릭 클라우드 스토리지 수요 증가… 단기적으로 AI 주도 매출은 적어 가...
    Date2024.07.23 Bynewsit Views296
    Read More
  7. ST, 새로운 싱글존 다이렉트 ToF 센서 「VL53L4ED」 출시…“산업용 애플리케이션에서 확장된 동작 온도 지원”

    ST마이크로일렉트로닉스가 동작온도 범위를 -40°C ~ 105°C로 확장한 VL53L4ED 싱글존 ToF 센서를 출시했다. 혹독한 환경 조건에 적합한 VL53L4ED는 주변광이 높은 환경에서도 산업용 공구, 스마트 공장 장비, 로봇 가이드 시스템, 실외 조명 제어, 보안 시스템...
    Date2024.07.23 Bynewsit Views217
    Read More
  8. 앱러빈, AI 활용 광고제작 웨비나 무료 공개  

    - 앱러빈 사내 크리에이티브 팀 스파크랩스(SparkLabs), 생성형 AI를 활용하여 창의력을 강화하고 팀 전체의 생산성을 높이는 방법 등 노하우 공개 - 10월 2탄 공개예정… AI를 활용한 아이디어 발상, 스크립트 작성, 시각적 컨셉화 등 크리에이티브 성과 극대...
    Date2024.07.23 Bynewsit Views353
    Read More
  9. 가민, 스마트 사이클링 컴퓨터 ‘엣지 1050’ 출시…“커뮤니티 기능 탑재”

    - 프리미엄 사이클링 컴퓨터 엣지 1050, 고해상도 터치스크린과 직관적인 인터페이스 탑재 - 그룹라이드(GroupRide)를 통해 라이더 간 메시징, 실시간 위치, 도로 위험 알림 공유 등 강력한 커뮤니티 기능 활용 가능 - 까다로운 라이딩 환경에서도 배터리 걱정...
    Date2024.07.23 Bynewsit Views179
    Read More
  10. 모놀리, 시중은행과 망분리 환경에서의 안전한 SaaS 활용 기술 검증 완료

    - ‘모놀리 엔클레이브’로 망분리 환경 내 SaaS 데이터 직접 통제 및 관리 체계 구축 - 보안·혁신 모두 충족해 ‘SaaS 불모지’ 금융권의 디지털혁신 가속화 기대 모놀리가 국내 시중은행과 망분리 환경에서의 서비스형 소프트웨어(SaaS) 데이터 보안을 위한 모놀...
    Date2024.07.23 Bynewsit Views246
    Read More
  11. NXP, ‘자동차 커넥티비티 컨소시엄’ 인증…“차량 디지털 키 개발 가속”

    - 기술 기업 최초로 CCC 인증 획득… 디지털 키로 보안과 안전, 접근 편의성 강화 NXP 반도체가 SN220 단일 칩 NFC와 임베디드 시큐어 엘리먼트 솔루션이 자동차 커넥티비티 컨소시엄(CCC)에서 2023년 12월 도입한 CCC 디지털 키 인증 프로그램을 통과했다고 밝...
    Date2024.07.23 Bynewsit Views208
    Read More
  12. 위로보틱스, 천안아산역 웨어러블 로봇 체험 팝업부스 운영

    - 7월 22일(월)부터 8월 18(일)까지 약 4주간 운영, 오전 11시부터 오후 7시까지 - 천안아산 KTX역 1층 매표소 앞… 체험 후 에코백, 양말, 우산 등 다양한 체험 기념품 증정 웨어러블 로봇 스타트업 위로보틱스(WIRobotics)가 22일(월)부터 천안아산역 1층에서...
    Date2024.07.22 Bynewsit Views361
    Read More
  13. 다쏘시스템–프랑스 올림픽 조달청, 폭염대비 선수촌 건물 내부 최적화 시물레이션 협약체결

    - 다쏘시스템 시뮬레이션 소프트웨어 ‘시뮬리아’, 공공단체 솔리데오(SOLIDEO)에 건물 내부 쾌적성 최적화 방법 제공 - 여름철 폭염 맞아 극한의 실외온도 대비 선수 전용 숙소 내부온도 분석 및 시뮬레이션 통한 실내 쾌적성 향상 - 시뮬리아, 모든 시나리오 ...
    Date2024.07.22 Bynewsit Views664
    Read More
  14. 로지텍, 아이패드 프로 13인치 M4용 분리형 키보드 케이스 ‘Combo Touch’ 출시

    - 더욱 얇아지고 가벼워진 무게로 선보이는 아이패드 프로 13인치 M4용 ‘Combo Touch’ - 67% 획기적으로 더 넓어진 트랙패드, 분리형 키보드의 장점은 그대로 살려 - 프리미엄 소재를 사용해 한 층 업그레이드된 디자인 로지텍은 아이패드 프로 13인치 M4용 분...
    Date2024.07.22 Bynewsit Views157
    Read More
  15. 유앤피플, 서울 강북구 인공지능 민원 ‘챗봇’ 서비스 구축

    - 강북구 인공지능 민원 챗봇 서비스는 공공기관 최초로 오픈AI의 ChatGPT를 활용한 서비스 공공기관 서비스 구축 전문업체 유앤피플은 서울시 강북구에 인공지능 민원 챗봇 서비스를 성공적으로 구축했다고 22일 발표했다. 이번에 구축된 강북구 인공지능 민...
    Date2024.07.22 Bynewsit Views379
    Read More
  16. 술펀, 김포공항 전용메뉴 ‘커퓨타임’ 출시

    - 국가무형문화재 방짜유기에 서빙, 전통주를 기본 베이스로 한 하이엔드 칵테일 - 한국 전통문화에 대한 고객 경험 확대할 방침 한국의 술과 음식을 만들고 기획하는 전통주 플랫폼 술펀이 김포공항 전용메뉴 ‘커퓨타임’을 출시한다고 밝혔다. ‘커퓨타임’은 ...
    Date2024.07.22 Bynewsit Views105
    Read More
  17. 티맥스소프트, ‘AnyAPI 포탈’ 개발 완료…“손쉬운 인터페이스 활용 환경 지원”

    - 오는 8월 말 개발자와 사용자의 API 활용 편의성 높여주는 ‘AnyAPI 포탈’ 출시 - ‘AnyAPI’에 추가해 포괄적인 인터페이스 기능 제공...통합 연계 솔루션 사업 경쟁력 티맥스소프트는 손쉬운 API 활용 환경을 제공해 개발 생산성을 향상하는 ‘AnyAPI 포탈’을 ...
    Date2024.07.22 Bynewsit Views496
    Read More
  18. 와콤, 네이버 스토어 구매자 대상 리뷰 이벤트

    - 오는 8월 22일까지 신티크와 인튜어스, 와콤 원 등 주요 제품 대상 리뷰 이벤트 실시 - 네이버 스토어 판매처에서 구매 후 리뷰 작성하면 안마의자, 와콤 무빙크 등 총 103명에게 경품 증정 와콤코리아는 7/22일(월)부터 8월 22일(목)까지 한 달 동안 네이버...
    Date2024.07.22 Bynewsit Views141
    Read More
  19. 캐논코리아-한국독립PD협회, 방송영상콘텐츠 산업 발전 업무협약 체결

    - 캐논코리아, 한국독립PD협회와 글로벌 경쟁력 있는 영상 콘텐츠 제작 및 산업 발전 위한 업무협약 체결 - 캐논코리아의 최신 촬영 장비·선진 기술·풍부한 인프라 제공 통한 다양한 협력 프로젝트 추진 예정 캐논코리아는 지난 15일 한국독립PD협회와 방송영...
    Date2024.07.22 Bynewsit Views138
    Read More
  20. 모벤시스, 'AI 활용 자율주행로봇(AMR) 통합 제어 플랫폼 개발' 국책 과제 수주

    - 산자부, 모벤시스-스카일라-고려대 컨소시엄에 3년간 30억원 지원 - 반도체 패키징, 물류, 제조, 방산 등 다양한 산업 활용 기대 모벤시스가 AI를 활용해 자율주행로봇(AMR) 통합 제어 소프트웨어의 정확성과 호환성을 높이는 플랫폼 개발 국책 과제를 컨소...
    Date2024.07.22 Bynewsit Views426
    Read More
Board Pagination Prev 1 ... 111 112 113 114 115 116 117 118 119 120 ... 270 Next
/ 270
CLOSE