오픈소스·바이너리·레포지토리 분석 통합개발 전 과정 리스크 추적

 

쿤텍, 공급망 보안 플랫폼 AEZIZ 3.0 출시.png

쿤텍이 공급망 보안 플랫폼 이지즈(AEZIZ) 3.0’을 출시하고 SBOMAI-BOM 기반 분석 기능을 적용해 소프트웨어 구성 요소와 AI 모델 데이터를 개발 전 과정에서 추적하고 검증한다.

 

코드부터 배포까지 구성요소 추적 통합

이지즈 3.0은 오픈소스 분석(SCA), 레포지토리 관리(RMS), 바이너리 분석 기능을 하나로 묶어 코드 생성부터 배포까지 이어지는 단계에서 사용된 구성 요소를 수집한다. 라이브러리와 패키지 정보는 SBOM으로 정리하고, 각 구성 요소의 버전과 변경 이력을 연결해 추적한다. 코드 서명 검증과 SBOM 비교 분석을 적용해 배포 전후 구성 요소 차이를 식별하고, 취약점이 포함된 구간을 특정해 대응 범위를 좁힌다. 분산된 보안 도구를 각각 확인하던 방식에서 벗어나 하나의 화면에서 구성 요소 상태와 변경 이력을 함께 확인한다.

 

SBOM 기반 취약점·라이선스 연계 분석

플랫폼은 SBOM 데이터를 기준으로 취약점 데이터베이스와 라이선스 정보를 연결하고, 특정 라이브러리에서 취약점이 발생하면 해당 코드가 포함된 빌드와 배포 대상까지 추적한다. 개발 조직은 구성 요소 단위로 영향을 받는 범위를 식별해 수정 대상만 선별한다. 전체 시스템을 다시 점검하던 방식에서 벗어나 변경된 구성 요소 중심으로 점검 범위를 줄인다.

 

AI-BOM으로 모델 구성 요소 검증 추가

이지즈 3.0에는 AI 모델 공급망을 관리하는 AI-BOM 기능이 추가됐다. 모델 학습에 사용된 데이터셋과 라이브러리, 모델 구조 정보를 수집해 구성 요소 목록으로 정리하고 각 항목의 변경 이력과 출처를 기록한다AI 모델 업데이트 과정에서 데이터 변경이나 라이브러리 교체가 발생하면 이전 버전과 비교해 차이를 식별하고, 결과에 영향을 주는 요소를 점검한다. 데이터 출처와 변경 이력을 기준으로 모델 상태를 관리하고 데이터 신뢰성과 모델 변형 문제를 함께 추적한다.

 

대시보드로 프로젝트별 상태 확인

플랫폼은 프로젝트 단위로 보안 상태와 조치 현황을 시각화하고, 각 구성 요소의 변경 이력과 대응 상태를 함께 표시한다. 다양한 아카이브와 바이너리 포맷을 지원해 실제 개발 환경에서 사용하는 패키지와 결과물을 그대로 분석 대상에 포함한다. 쿤텍은 금융, 공공, 국방 환경에서 구축한 사례로 운영 단계에서 기능을 검증하고, 해당 경험을 기반으로 공급망 보안 적용을 산업 전반으로 넓히고 있다.

 

쿤텍 방혁준 대표는 이지즈 3.0은 소프트웨어와 AI 구성 요소를 함께 추적하는 공급망 보안 관리 플랫폼이라며 “AI-BOM 기능을 통해 모델 구성 요소까지 관리 범위를 확장해 운영 신뢰성을 높이도록 지원한다고 밝혔다.

 

#쿤텍 #AEZIZ #SBOM #AIBOM #공급망보안 #소프트웨어보안 #AI보안 #MLOps

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
5840 태블로, ‘에이전틱 애널리틱스 플랫폼’ 공개…AI 에이전트 기반 데이터 분석 확대 newfile newsit 2026.05.07 4
5839 매스웍스-기초과학연구원, 슈퍼컴퓨팅 기반 MATLAB 연구 환경 확대 newfile newsit 2026.05.07 14
5838 카스퍼스키, 리눅스 커널 취약점 ‘카피 페일’ 경고…루트 권한 탈취 가능성 공개 newfile newsit 2026.05.07 15
5837 솔트웨어, AI EXPO KOREA 2026 참가…‘사피가디언’ 기반 생성형 AI 보안 전략 공개 newfile newsit 2026.05.07 9
5836 사이냅소프트, AI EXPO KOREA 2026 참가…문서 AI·에이전틱 워크플로우 공개 file newsit 2026.05.06 19
5835 마우저, 델타 일렉트로닉스 ‘Force-GT’ 48V DIN 레일 전원공급장치 공급 file newsit 2026.05.06 15
5834 클루커스, 위즈 ‘프리미어 파트너’ 국내 최초 획득…멀티클라우드 보안 사업 확대 file newsit 2026.05.06 23
5833 Arm, ‘Performix’ 공개…AI 에이전트용 성능 분석·최적화 지원 확대 file newsit 2026.05.06 21
5832 HPE, 극한 환경용 엣지 서버 공개…AI 추론·미션 크리티컬 워크로드 지원 확대 file newsit 2026.05.06 19
5831 제네시스, 아정당에 ‘Genesys Cloud AI’ 공급…AI 기반 고객 경험 운영 확대 file newsit 2026.05.06 13
5830 클라우드플레어, “2026년 1분기 인터넷 장애 급증”…전력망·정부 차단 영향 확대 file newsit 2026.05.06 12
5829 에이아이웍스, AI EXPO KOREA 2026 참가…업무 완결형 AI 에이전트 기술 공개 file newsit 2026.05.06 17
5828 버카다, 필라테크와 총판 파트너십 체결…국내 피지컬 AI 보안 시장 확대 file newsit 2026.05.06 18
5827 그룹아이비, 가트너 ‘사이버 위협 인텔리전스’ 매직쿼드런트 리더 선정 file newsit 2026.05.06 33
5826 스틸시리즈, Hi-Res 게이밍 헤드셋 ‘아크티스 노바 프로 옴니’ 출시 file newsit 2026.05.06 19
5825 인텔, AI 인프라 공급 기업으로 재평가 본격화...데이터센터 CPU 수요 증가 file uglyduck 2026.05.06 26
» 쿤텍, 공급망 보안 플랫폼 AEZIZ 3.0 출시…SBOM·AI-BOM 기반 공급망 보안 관리 확대   file newsit 2026.05.04 24
5823 ​​​​​​​삼성전자, AI TV 보상 프로모션 확대…초대형 TV 구매 혜택 강화 file newsit 2026.05.04 27
5822 안랩, EPP 중국어 번체 지원…중화권 엔드포인트 보안 운영 확대 file newsit 2026.05.04 30
5821 벡터, NXP CoreRide에 MICROSAR 적용…SDV 양산 전환 속도 개선 file newsit 2026.05.04 31
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 292 Next
/ 292
CLOSE