panw-cloud-ngfw-azure-homepage-banner.jpg

 

 

팔로알토 네트웍스(Palo Alto Networks)는 오늘 2024년도 사이버 보안 예측을 발표하고, 지난해 10월 사고 대응 팀에서 역대 가장 많은 연락을 받았다고 밝혔다.

 

또한, 사이버 범죄자들이 랜섬웨어를 사용하여 중요 인프라를 표적으로 삼고, 생성형 AI와 같은 신기술을 악용하고 있다고 진단했다. 조직이 사이버 공격자들보다 앞서 나가려면 보안 트렌드를 예측하는 것이 중요하고, 거시경제적 요인, 신흥 기술, 클라우드 위험 등을 고려한 총체적인 접근 방식을 취해야 하는 상황이다.

 

팔로알토 네트웍스의 아태지역 최고 보안 책임자인 이안 림(Ian Lim)"2023년에는 기업들이 사이버 보안에 많은 투자를 단행했음에도 불구하고 공격의 피해를 입는 사례가 이어졌다. 사이버 위생 문제를 악용하거나 기존 방어 체계를 무너뜨리기 위해 새로운 방법을 찾는 공격자들의 끈기와 독창성 때문이기도 하지만. 이러한 침해의 또 다른 주요 원인은 현대적인 인프라를 운영하는 대부분 조직들이 보안 기능을 복잡하게 구현한다는 점이라고 설명하고, ”고도로 상호 연결된 혁신적인 환경을 보호하기 위해 평균 31.58개의 서로 다른 보안 도구를 사용하고 있는데, 이러한 도구들간 상관관계가 부족하고 노이즈가 발생하는 경우 엄청난 가시성 격차가 발생하고 탐지 및 대응 능력이 약화된다고 밝혔다.

 

이어서 "2024년에도 강한 동기를 가진 사이버 범죄 조직, 국가 차원의 공격, 핵티비스트들이 계속해서 늘어날 전망인데 반해 이를 늦추기 위해 우리가 할 수 있는 일은 많지 않다. 하지만 AI를 통해 보안 기능의 복잡성을 해결하여 보다 효과적이고 비용 효율적으로 만들 수 있고, 또 그래야만 한다"고 강조했다.

 

팔로알토 네트웍스가 공개한 2024년에 주목해야 할 5가지 사이버 보안 트렌드는 다음과 같다.

 

1.핵티비즘으로 구현하는 현대판 집단 행동

2023년 환경 운동가들이 방송 프로그램에 난입하는 사례가 발생한데 이어, 올해는 이러한 시위가 사이버 중심 캠페인의 형태로 나타날 가능성이 엿보인다. 올림픽, 유로컵, 각국 총선 등 전세계 곳곳에서 중요한 이벤트가 열리는 가운데 핵티비스트(해커 활동가)’들은 수백만 명의 공중에게 자신들의 대의를 알릴 수 있는 방법을 모색하고 있다. 이전에는 높은 수준의 기술 전문 지식이 필요했지만, 서비스형 사이버 범죄 모델 덕분에 문턱이 낮아져 이제 충분한 자금과 의욕이 넘치는 활동가만으로도 이러한 캠페인이 가능해졌다.

 

핵티비스트들은 또한 격변하는 지정학적 환경을 이용해 소속 단체에 대한 악명을 높이고 대의에 대한 공감을 얻고자 시도하고 있다. 대부분의 핵티비스트 활동은 분산 서비스 거부(DDoS) 공격을 통해 이루어지는데, 실제로 2023년도에 인도에서 열린 G20 정상회의 기간 동안 주변 국가의 30개 이상의 핵티비스트 그룹이 600개 이상의 정부 및 민간 기관의 웹사이트를 디도스 공격, 훼손, 데이터 유출을 통해 공격한 바 있다.

 

앞으로는 각 기업과 기관들이 진화하는 위협 환경에 맞서 리스크 프로파일들을 평가하고, 금전적 동기를 가진 공격뿐만 아니라 핵티비즘 및 국가적 공격에 대한 대비책을 마련해야 한다.

 

2. 사이버 보안에서 AI는 좋은 쪽으로도, 나쁜 쪽으로도 진화할 것

202210월 챗GPT(ChatGPT)가 출시된 이후, 전 세계적으로 사이버 범죄를 민주화할 수 있는 가능성에 대한 우려가 제기됐다. 악성 애플리케이션을 방지하는 가드레일이 있음에도 불구하고, 다양한 창의적인 프롬프트를 통해 챗GPT'이상한 사람'인 듯 보이는 거의 완벽한 피싱 이메일을 엄청난 규모로 생성할 수 있기 때문이다. 딥페이크와 음성 기술 등 새로운 방식으로 생성형 AI를 사용하여 은행에서 수백만 달러를 탈취하는 시도도 발견됐다. 생성형 AI를 도입하는 기업은 모델 오염시키기(poisoning), 데이터 유출, 프롬프트 인젝션 공격 등의 취약성에 주의해야 한다. 공격자들은 합법적인 사용 사례에 생성형 AI를 활용해 혁신의 틈새를 계속해서 악용할 전망이다.

 

2024년의 AI 사이버 보안 트렌드 중 하나는 엔터프라이즈 환경의 AI 사용을 보호하는 방법에 대한 성숙도이다. AI 개발 프로젝트의 전체 수명 주기에 걸쳐 보안 제어, 취약성 관리 및 위협 모니터링 활동을 지속하는 것이다. 생성형 AI는 보안 이벤트를 요약하고, 노이즈를 걸러내고, 이벤트 개요를 제공하는 등의 임무에서 사람을 능가하며, 특히 큰 규모의 현대적인 SOC 운영 환경에서는 더욱 격차가 벌어질 것이다. LLM이 빠르게 발전함에 따라 단순히 영리하고, 때로는 환각을 제공하는 챗봇 이상으로 정교한 애플리케이션이 등장할 가능성이 높아지고 있다.

 

3. 손쉽게 접근 가능한 OT 환경을 노리는 공격 증가

운영 기술은 모든 산업 조직의 핵심이다. 주요 수익 창출원으로서의 OT 시스템은 높은 수준의 사이버 성숙도를 갖춰야 한다. 그러나 많은 조직에서 여전히 OT 환경이 에어 갭을 통해 보호되고 있다고 믿고 있지만, IT/OT 융합으로 인해 OT는 그 어느 때보다 IT와 더 많이 연결되어 있으며, 클라우드와도 연결되어 있다. 이로 인해 공격 표면이 확대되고 OT 네트워크에 대한 위험이 크게 증가했으나 사이버 제어에 대한 투자는 늘지 않은 상황이다.

 

OT 시스템의 침해는 매출 손실뿐만 아니라 인명 사고로 이어질 위험도 있다. 사이버 보안이 확보되어야 안전하고 신뢰할 수 있는 OT 환경을 구축할 수 있으며, 제로 트러스트 아키텍처는 가장 중요한 OT 시스템을 위협으로부터 보호하는 동시에 조직이 디지털 혁신에 집중할 수 있도록 지원한다. 2024년에는 조직이 가장 중요한 비즈니스 시스템을 보호하고 증가하는 위험을 수용 가능한 수준으로 관리하기 위해 OT 사이버 보안 성숙도에 대한 투자가 늘어날 예정이다.

 

4. 사이버 보안의 새로운 지평을 여는 통합 접근법

유닛 42의 클라우드 위협 보고서에 따르면 보안팀이 보안 경고를 해결하는 데 평균적으로 약 6일이 걸리며, 조직의 60%4일 이상 걸리는 것으로 나타났다. 공격자가 취약점을 찾아 악용하는 데 불과 몇 시간밖에 걸리지 않는 위협 환경에서 4~6일의 대응 기간은 보안 공백을 만들어낸다. 통합되지 않는 다양한 보안 도구를 사용하는 조직은 자동화 및 오케스트레이션을 배포하는 데 더 많은 어려움을 겪고, 평균 탐지 시간과 평균 대응 시간을 단축하는 데 큰 걸림돌이 된다.

 

위협 대응이 부진하고, 사일로화된 솔루션을 사용하는 조직은 신속한 디지털 혁신 이니셔티브를 보호하는 데 어려움을 겪는다. 거시 경제의 역풍과 인력 문제에 대응하고, 공급업체 복잡성을 줄이기 위해 통합 접근법을 찾는 조직이 늘어나고 있다. 위기가 닥쳤을 때 단일 창구인 경우 사이버 보안 스택을 관리하기가 훨씬 수월하기 때문이다. 장기적으로는 비용을 절감하고 더 나은 결과를 얻을 수 있다. 더 많은 조직이 통합의 이점을 깨닫고 있으며, 2024년에는 복잡성을 줄이고 통합 사이버 보안 스택으로 전환하는 사례가 증가할 것으로 전망된다.

 

5. 멀티/하이브리드 클라우드 보안의 중요성 높아져

사이버 보안 현황 조사에 따르면, 아태지역 기업들은 인프라의 상당 부분을 클라우드로 이전하고 있다. 이에 따라 44%가 클라우드 보안을 도입하기 위해 사이버 보안 전략을 조정하는 등 우선순위에 반영하는 추세이다. 클라우드 얼리 어답터는 일반적으로 단일 하이퍼스케일러로 시작하며, 단일 클라우드 모델은 선택한 클라우드 서비스 공급업체(CSP)의 기본 보안 툴을 채택하게 된다. 그러나 시간이 지남에 따라 멀티 클라우드 또는 하이브리드 클라우드 전략을 채택해야만 해결할 수 있는 문제 및 운영 중단을 경험하게 된다. 이러한 멀티클라우드 여정에서는 네이티브 CSP 보안 툴이 다른 CSP에 원활하게 적용되지 않기 때문에 기존 클라우드 보안 패러다임에 대한 검토가 필요하다.

 

2024년에는 멀티 클라우드 또는 하이브리드 클라우드 프로젝트를 진행해야 하는 조직에서 둘 이상의 클라우드 공급업체와 거래할 때 보안에 대한 보다 통합된 접근 방식을 구축하는 방향으로 나아갈 전망이다. 또한 전체 개발 라이프사이클에 걸쳐 클라우드 보안 도구를 개선하여 더 높은 가시성, 상관관계, 보안 모니터링을 제공하는 데 초점이 맞춰지게 된다.

 

#팔로알토#보안#OT#유닛42#랜섬웨어#

 
?

  1. 협업툴 플로우, 일본 MJS에 대규모 협업툴 공급 계약

    - 日의 엄격한 SW 품질 기준에 부합하는 중요한 성과로 평가 - 협업툴 플로우, 일본 시장 진출의 교두보 역할 협업툴 플로우 개발사 마드라스체크는 일본 대표 회계 소프트웨어 상장사 MJS(미로쿠 정보 시스템)에 약 2,000명 규모로 전사 도입 계약을 체결했다...
    Date2024.02.19 Bynewsit Views489
    Read More
  2. 앱러빈, 고성과 광고 트랜드 리포트 2024 발표…"생성형 AI가 변화시킨 모바일 광고 크리에이티브 프로세스"

    - 성과 중심의 모바일 광고 트렌드, 생성형 AI를 활용하여 창의력을 강화하고 팀 전체의 생산성을 높이는 방법 등 수록 앱러빈(AppLovin)이 오늘 <고성과 광고 트렌드 리포트 2024>를 발표했다. 이번 보고서는 앱러빈의 인하우스 크리에이티브팀 스파크랩스(Sp...
    Date2024.02.16 Bynewsit Views237
    Read More
  3. 델, ‘업무용 PC 및 워크스테이션 사용 현황 조사’ 보고서 발표

    - AI 관련 업무를 위해 워크스테이션을 도입하는 비율, 작년 10% 이하에서 올해 약 50%로 급증할 전망 - 전문 직무 사용자와 일반 사무직의 55% 이상, 고부하 워크로드 처리하는 워크스테이션 선호한다고 답변 - 일반 업무용 PC 사용자들, 워크스테이션의 높은...
    Date2024.02.16 Bynewsit Views155
    Read More
  4. Asus, e스포츠 아나운서들과 게이밍기어 ‘ROG’ 라이브 커머스 진행

    - 곽민선, 김수현 아나운서가 에이수스 게이밍기어 라이브 커머스 진행 - AIM LAB과 협업을 통해 이스포츠 최적화된 ROG HARPE ACE AIM LAB - OLED 디스플레이가 적용돼 시스템 모니터링이 쉬운 커스텀 키보드 ROG AZOTH 에이수스 코리아는 곽민선, 김수현 아...
    Date2024.02.16 Bynewsit Views150
    Read More
  5. 플리토, ‘실시간 통번역 AI 솔루션’ 고객 대상 맞춤 업데이트 서비스 개시

    - 서비스 고객사 대상 음성인식 및 번역 오류 데이터 상시 수집 및 주기적인 업데이트로 개선 서비스 구축 - 자체 모니터링, 사용자 피드백 반영해 신속한 학습 개선으로 관광, 의료 분야에 두드러진 성과 플리토가 실시간 통번역 솔루션 엔진 데이터 학습 개...
    Date2024.02.16 Bynewsit Views513
    Read More
  6. 사피온-어드밴텍, ‘콤파스’ 대상 기업 선정…“고성능 엣지 AI 반도체 개발”

    - '시스템반도체 수요연계 온라인 플랫폼 지원사업(COMPASS)' 대상자 선정 - 사피온, AI반도체 탑재 엣지서버용 카드 개발 - 어드밴텍, 사피온 카드이용 엣지서버 개발 글로벌 AI 반도체 기업 사피온(SAPEON)은 오늘, 엣지 인공지능(Edge AI) 및 IoT, 임베디드...
    Date2024.02.16 Bynewsit Views285
    Read More
  7. QARGOS, ‘3D익스피리언스 월드 2024’에서 카고 스쿠터 F9 공개…“물류 플랫폼으로 지속 가능한 도시 구현”

    - 다쏘시스템 글로벌 연례행사 3D익스피리언스 월드 2024에서 QARGOS F9 스쿠터 플랫폼(CLV) 공개 - 다쏘시스템의 최첨단 3D익스피리언스 플랫폼 사용, 엔지니어링 프로세스 최적화 및 혁신적인 전기 화물차 개발 가속화 정조준 - 지속가능한 전기 화물차 도입...
    Date2024.02.15 Bynewsit Views352
    Read More
  8. MSI, 쿠팡 라이브 방송 '갓성비 특가전'

    - 쿠팡에서 MSI 노트북 단독 라이브 방송 진행 - 펄스 17 및 GF76/63 가성비 게이밍 노트북 대상 - 2024년 02월 15일(목) 오후 8시부터 9시까지 엠에스아이코리아는 오는 15일 저녁 8시부터 9시까지 단 1시간 동안 쿠팡에서 역대 최저가 혜택을 제공하는 MSI ...
    Date2024.02.15 Bynewsit Views172
    Read More
  9. ST-모바일 피직스, ‘인바이로미터’ 공동 개발…“스마트폰의 정확한 공기질 모니터링 지원”

    - ToF(Time-of-flight) 광학 센서 활용해 세계 최초로 구현한 스마트폰 기반의 정확한 개인용 공기질 모니터 및 연기 감지기 ST와 환경 물리학 전문 소프트웨어 개발 스타트업인 모바일 피직스(Mobile Physics)가 독보적 협업을 통해 스마트폰과 기타 기기에 ...
    Date2024.02.15 Bynewsit Views275
    Read More
  10. 스틸시리즈, 신학기 맞이 ‘Back To School’ 프로모션 이벤트

    - 2월 15일(목) ~ 19일(월) 5일 동안 스틸시리즈 네이버 공식 스토어 신학기 프로모션 진행 - 주말 한정 최대 62% 타임 세일로 게이머들의 신학기 응원 스틸시리즈(SteelSeries)가 신학기를 맞이해 2월 15일(목) 부터 19일(월)까지 5일 동안 ‘Back To School’ ...
    Date2024.02.15 Bynewsit Views140
    Read More
  11. 노르딕 세미컨덕터, Arm과 ATA 다년 라이선스 계약 체결

    - 최신 저전력 프로세서 설계와 소프트웨어 플랫폼 및 보안 IP에 대한 라이선스 계약으로 Arm과의 파트너십 재확인 노르딕 세미컨덕터 Arm과 다년간의 ATA(Arm Total Access) 라이선스 계약을 체결했다고 밝혔다. 이 ATA 라이선스는 멀티 프로토콜, 와이파이, ...
    Date2024.02.15 Bynewsit Views225
    Read More
  12. 가민, 작고 스타일리시한 스마트워치 ‘릴리 2’ 시리즈 출시

    - 릴리 2 시리즈, 35mm 메탈 케이스에 밝고 선명한 터치스크린 탑재 - 출시 색상 별로 세련된 밴드와 독특한 패턴의 렌즈를 통해 스타일리시한 분위기 연출 - 신규 스포츠 앱 ‘댄스 피트니스’ 추가, 다양한 댄스 스타일에 도전하고 기록 가능 - 스마트워치에서...
    Date2024.02.15 Bynewsit Views176
    Read More
  13. 제네시스, LG 유플러스에 ‘클라우드 컨택센터’ 솔루션 공급…“운영 효율성과 데이터 기반 고객 경험 강화”

    - 고객 데이터 가시성 향상으로 보다 맞춤화된 고객 경험 제공 - 플랫폼 기업으로의 도약을 지원하는 컨택센터 고도화 여정 제네시스는 LG유플러스와 클라우드 기반 컨택센터 ‘제네시스 클라우드(Genesys Cloud)’ 공급 계약을 체결했다고 밝혔다. 이번 계약을 ...
    Date2024.02.15 Bynewsit Views385
    Read More
  14. 캐논코리아, A4 흑백 레이저 프린터 ‘LBP240’ 시리즈 출시

    - LBP243dw, LBP248x 2종, ▲인쇄속도 ▲첫 장 출력속도 ▲용지 대응성 등 기능 업그레이드 - 사용자 편의성을 고려한 조작 방식과 ‘일체형 토너·드럼 카트리지’를 탑재해 유지보수 편리 - 보안성 강화하는 한편 무선 네트워크 및 모바일 앱 지원으로 다양한 비즈...
    Date2024.02.15 Bynewsit Views160
    Read More
  15. 효성인포메이션시스템-에이플랫폼, 생성형AI 워크로드 혁신 위한 협력 강화

    - 싱글스토어DB, HCSF 연계 통한 데이터 레이크하우스 구현 및 생성형AI 워크로드 혁신 위한 시너지 확장 - 국내 주요 금융권 데이터 레이크 사업 수주로 레퍼런스 확보, 국내 영업 적극 공략 예정 효성인포메이션시스템이 실시간 빅데이터 솔루션 전문기업 에...
    Date2024.02.15 Bynewsit Views286
    Read More
  16. 더조인, 모바일 가상화 보안 솔루션 ‘J-VMP’ 국제 CC인증 획득  

    - 국제공통평가기준(CC)인증과 GS인증 모두 획득, 국내 모바일 보안 시장 활로 개척 나서 - 모바일 업무시스템 구축 시 필수적인 보안성과 사용자 편의성, 관리비용 절감, 운영 효율성 제공 모바일 가상화 솔루션 전문기업 더조인은 오늘, 모바일 기반 가상화 ...
    Date2024.02.14 Bynewsit Views447
    Read More
  17. 브런즈윅, 에이펙스에이아이(Apex.AI)와 협력…“자율 기술 역량 강화”

    브런즈윅 코퍼레이션 (Brunswick Corporation)은 임베디드 소프트웨어 기술 및 미들웨어 솔루션 분야의 선도기업인 에이펙스에이아이(Apex.AI)와 파트너십을 체결한다고 발표했다. 이번 협력을 통해 브런즈윅은 자사의 ACES(자율성, 연결성, 전동화, 공유 액세...
    Date2024.02.14 Bynewsit Views220
    Read More
  18. 아카마이, ‘아카마이 Gecko’ 발표…“클라우드 컴퓨팅 엣지로 확장”

    - 대규모 엣지 네트워크에 클라우드 컴퓨팅 기능을 내장하여 고객과 더 가까운 곳에서 워크로드 실행 - 아카마이, 멀티클라우드 환경에서 주요 플랫폼이 되기 위한 전략적 조치 … “다른 어떤 클라우드 사업자보다 사용자에게 더 가까운 곳에 워크로드를 배치” ...
    Date2024.02.14 Bynewsit Views171
    Read More
  19. 엔비디아, ‘챗 위드 RTX’로 엔비디아 RTX 기반 AI PC에 맞춤형 챗봇 제공

    - 기술 데모로 RTX GPU 가진 윈도우 PC 모든 사람에게 개인화된 GPT 챗봇 성능 제공 - 검색 증강생성(RAG), 텐서RT-LLM 소프트웨어, RTX 가속화 통해 생성형 AI 기능 제공 - 제3자 공유 혹은 인터넷 연결 없이도 민감한 데이터 처리 가능 엔비디아가 사용자만...
    Date2024.02.14 Bynewsit Views448
    Read More
  20. 원프레딕트, GS칼텍스 설비관리에 AI 기반 솔루션 ‘가디원 터보’ 구축

    - 국내 최초 정유/석유화학 플랜트에 AI 기반 설비관리 디지털화 구축 완료 - GS칼텍스, 설비관리에 원프레딕트 AI 기반 설비 진단 기술력 투입 žžž ‘고장 원인 예측’ - 원프레딕트, AI 기반 산업용 회전 설비 종합 진단관리 솔루션 정유/석유화학 산업에 첫 ...
    Date2024.02.14 Bynewsit Views291
    Read More
Board Pagination Prev 1 ... 161 162 163 164 165 166 167 168 169 170 ... 288 Next
/ 288
CLOSE