본문 바로가기

데이터보안104

클라우독 “랜섬웨어 선제 대응해 문서중앙화 보안 체계 대폭 강화” 솔루션 보안 패치 제공, 본사 주기적 PC 보안 점검 등문서중앙화 솔루션 전문기업 엠클라우독은 고도화된 랜섬웨어 방식에 맞서기 위해 보안 체계를 전면 고도화하고, 실질적인 대응 전략을 본격 가동했다고 22일 밝혔다. 최근 국내 공공기관 및 기업들이 잇달아 랜섬웨어 공격을 당하면서, 사이버 위협에 대한 선제적인 대응의 중요성이 다시금 부각되고 있다. 특히 국가정보원은 문서중앙화 시스템을 겨냥한 랜섬웨어 공격에 대한 주의를 당부하며 관련 보안 강화를 권고한 바 있다. 이에 엠클라우독은 기업 환경에 맞춘 정기 점검과 솔루션 보안 패치를 통해 보안 이슈를 사전에 차단하는 체계적인 기술 지원을 이어가고 있다고 밝혔다. 온프레미스 방식으로 솔루션을 운영 중인 기업별 특성을 고려한 맞춤 점검을 실시하고, 솔루션 보안.. 2025. 7. 28.
데이터 보안의 새로운 지평: 올인원 정보 보호 플랫폼 '다큐레이' 올인원 정보 보호 플랫폼 '다큐레이' 데이터 유출, 랜섬웨어 공격 등 끊임없이 진화하는 사이버 위협 속에서 기업들은 정보 보호에 대한 깊은 고민에 빠져 있습니다. 특히 여러 보안 솔루션을 개별적으로 도입하고 운영하는 과정에서 발생하는 충돌, 호환성 문제, 관리 복잡성, 그리고 막대한 비용 증가는 기업의 보안 환경을 더욱 취약하게 만들고 있습니다. 이러한 어려움을 해결하기 위해 등장한 것이 바로 '다큐레이(DocuRay) 올인원 정보보호 플랫폼'입니다. 강력한 랜섬웨어 대응: '랜섬 제로' 솔루션최근 기업에 가장 위협이 되는 랜섬웨어는 병원의 경우 환자의 생명까지 위협할 수 있는 심각한 피해를 일으키고 있습니다. 데이터 암호화 후 몸값 요구, 그리고 유출한 데이터를 공개하겠다는 다중 협박은 기업에 끝없는 .. 2025. 7. 15.
[주간 IT/보안뉴스] 2025년도 7월 둘째주, '안전한 AI 시대, 정보보호는 선택 아닌 필수!' 국내 기업들의 정보보호 투자가 미흡한 수준이며, 이는 전체 매출액 대비 0.13%에 불과하다는 분석이 나왔는데요. 인공지능(AI) 시대에 사이버 보안 역량 강화와 정보보호 산업 육성의 중요성이 강조되고 있는만큼 정보보호를 통해 디지털 사회의 회복력 증진, 산업 성장 견인, 그리고 국민의 안전한 디지털 기술 활용을 위한 필수적인 기반이 갖춰져야 겠습니다. ■ AI 시대 맞아 개인정보 보호 기준 정비…생성형 AI 가이드라인 7월 말 발표(IT 조선, 2025.07.08.)8일 개인정보위는 서울 서초구 서울AI허브에서 ‘인공지능 프라이버시 민·관 정책협의회’ 제4차 전체회의를 열고 ‘AI 프라이버시 리스크 진단 및 인증 방안 연구’, ‘생성형 AI 개발·활용을 위한 개인정보 처리 안내서(안)’ 등을 주제로 .. 2025. 7. 9.
서버 보안 솔루션 '레드캐슬 V6.0', CC인증 EAL4 획득 '레드캐슬 V6.0', 국제공통평가기준(CC) 인증 EAL4 획득 SGA솔루션즈의 서버 보안 솔루션 '레드캐슬 V6.0'이 국제공통평가기준(CC) 인증 EAL4를 획득했다. CC인증은 보안 기능이 있는 정보기술(IT) 제품의 안전성을 평가하는 제도로, 국제적으로 통용되는 정보보호 제품의 평가·인증 체계다. 정보보호제품이 구현한 보안 기능이 해당 보증 등급에서 요구하는 보안요구사항을 충족하는지를 평가·인증한다. '레드캐슬 V6.0 for RHEL 9 R3'는 EAL4 등급을 획득하며 높은 수준의 보안성을 인정받았다. EAL은CC인증의 등급으로, 숫자가 높을수록 보안 요구사항이 엄격하고 제품 설계 및 테스트의 깊이도 심화된다. 레드캐슬은 SGA솔루션즈에서 자체 개발한 서버 보안 솔루션으로, 운용체계의 커널 .. 2025. 7. 8.
[주간 IT/보안뉴스] 2025년도 7월 첫째주, '잦은 해킹 사고, 보안 구멍 뚫린 한국 '빨간불'' 최근 국내외에서 넷플릭스 사칭 피싱, 유통업체 개인정보 유출 등 다양한 해킹 및 개인정보 유출 사고가 빈번하게 발생하고 있습니다. 이러한 사이버 위협이 증가하고 수법이 교묘해지고 있음에도 불구하고, 국내 기업들의 정보보호 투자는 여전히 미흡하고 정부의 관련 예산 또한 줄어들고 있는 실정입니다. 특히 사이버안보기본법 제정도 지연되고 있어 체계적인 대응에 어려움이 있는 상황입니다. 이제라도 국가 보안을 총괄하는 컨트롤타워를 세워 적극적인 정보보안에 대한 대비를 해야 겠습니다. ■ "오징어 게임 시즌3 보기 전에 로그인 해제됐다?"…넷플릭스 사칭 피싱 사이트 주의보(중앙일보, 2025.06.30.)넷플릭스의 ‘오징어 게임 시즌3’가 공개되어 화제가 되는 가운데, 이를 악용한 넷플릭스 사칭 피싱 사이트가 기승.. 2025. 7. 2.
‘제품개발 솔루션(Creo, Windchill)’ 런칭 프로모션 안내 제품개발솔루션(Creo+Windchill) 런칭 프로모션 참여하고 선물 받으세요.+ 이벤트 기간 : 2025.07.01.~12.31. 2025. 7. 1.
2025 정보보호의 날 이벤트 정보보호의 날은 '정보보호'에 대한 국민의 관심과 의식을 높이기 위해 제정한 법정기념일로, 지난 2012년부터 시작되었는데요. 여러분들이 정보보호에 중요하다고 생각되는 키워드는 무엇인가요? 댓글로 #해시태그를 남겨주시면 추첨을 통해 스타벅스 아이스 아메리카노를 모바일로 전달해 드립니다. + 이벤트 기간 : 2025.07.01.~08.03. 2025. 7. 1.
[주간 IT/보안뉴스] 2025년도 6월 넷째주, '소버린 AI 개발로 AI 3대 강국으로 도약!' 정부는 '소버린 AI'를 핵심 축으로 삼아 AI 3대 강국 목표를 추진 중입니다. 소버린 AI는 외국 기술에 의존하지 않고 자체적으로 AI를 개발·운영하는 것을 의미하며, 이는 국가 경쟁력 강화와 디지털 주권 확보를 위한 전략으로 강조되고 있습니다. 이를 위해 AI 데이터센터 확충, 데이터 주권 확보, 전문 인재 양성, 법·제도 정비 등이 필요한 과제로 제시되고 있습니다. ■ 정부, AX 시대 맞는 정보보호 법·제도 개선 착수(전자신문, 2025.06.22.)정부가 인공지능전환(AX) 시대에 맞는 정보보호 법·제도를 마련하기 위한 작업에 착수했다. AI 기술 발전으로 지능화·고도화한 사이버 위협으로부터 효과적인 예방·대응이 가능한 제도적 기반을 조성하겠다는 취지다. 자세히 보기 ▶ ■ "AI데이터센터,.. 2025. 6. 25.
엠클라우독, ‘아이채터’ 출시 세미나...생성형 AI 실전 활용 노하우 27일, 생성형 AI 솔루션 ‘아이채터(aichatter)’ 출시 기념 세미나문서중앙화 솔루션 기업 엠클라우독은 오는 27일 서울 SKY31컨벤션 오디토리움에서 생성형 AI 솔루션 ‘아이채터(aichatter)’ 출시 기념 세미나를 개최한다고 19일 밝혔다.세미나는 고객사와 파트너사를 대상으로 진행되며 ‘당신의 회사를 AI 강자로 만드는 비법’을 주제로 실제 업무에 바로 적용할 수 있는 생성형 AI 솔루션 아이채터를 소개한다. 행사는 총 2개 세션으로 구성된다. 첫 번째 세션에서는 유상열 대표이사가 연사로 나서 아이채터의 주요 기능과 실제 활용 사례를 소개하며 생성형 AI가 기업 업무 환경에서 생산성과 효율을 어떻게 높일 수 있는지 설명한다. 이어지는 두 번째 세션에서는 엠클라우독의 문서중앙화 솔루션 ‘.. 2025. 6. 24.
[주간 IT/보안뉴스] 2025년도 6월 셋째주, 'AI 시대, 공공 정보시스템 보안 강화 시급' 최근 늘어나는 사이버 공격 증가로 정보보안이 중요 과제로 부상하였습니다. 특히, 인력·예산 부족, 과도한 업무량, 조직 내 비협조 등으로 인한 '사이버 보안 번아웃' 현상 나타나면서 이에 대한 공공공기관의 보안 수준이 전년 대비 하락했는데요. 이에 전문 인력 및 예산 확대, 자동화 솔루션 도입, 기본 보안 수칙 준수, 그리고 조직 전반의 보안 문화 조성이 필수적이게 되었습니다. ■ 해킹돼도 정부 기술지원 NO 어쩌나…"당국 역량·제도 강화해야"(연합뉴스, 2025.06.15.)최근 예스24가 사이버 공격으로 장기간 서비스 장애를 겪으면서도 당국의 기술 지원을 상당 기간 거부하며 비판의 도마 위에 오르기도 했는데, 해킹 피해가 광범위할 경우 기술 지원 등의 개입을 의무화해야 하는 것 아니냐는 논의에 불이.. 2025. 6. 18.
스마트 NAC, 지능형 네트워크 보안으로 기업 환경 강화 스마트 NAC, 강력한 네트워크 접근 통제 기능 제공최근 기업 및 기관의 네트워크 환경이 복잡해지고 사이버 위협이 고도화됨에 따라, 네트워크 접근 제어(NAC) 솔루션의 중요성이 더욱 부각되고 있습니다. 특히 '스마트 NAC'은 단순한 접근 통제를 넘어, 사용자 인증, PC 보안 관리, 패치 관리, 자산 관리 등 다양한 기능을 통합 제공하며 지능형 네트워크 보안의 핵심 솔루션으로 자리매김하고 있습니다. 스마트 NAC은 강력한 네트워크 접근 통제 기능을 제공하여 비인가 단말의 네트워크 접근을 통제하고 그룹별 접근을 제한하며, 테더링, 불법 공유기, 불법 DHCP 서버 등 불법적인 우회 경로와 유해 트래픽, ARP 스푸핑과 같은 네트워크 위험 요소를 탐지 및 차단하여 네트워크 무결성을 유지합니다. 또한, 인.. 2025. 6. 17.
내부자에 의한 기술 유출...그라디우스 DLP로 강력한 방어선 구축 끊이지 않는 내부자에 의한 정보 유출, 그리고 솜방망이 처벌최근 몇 년간 수많은 기업에서 내부자에 의한 기술 유출 사건이 발생했습니다. 현직 직원은 물론 퇴직자들이 경쟁사로 이직하며 핵심 기술을 빼돌리거나, 아예 독립하여 동종 업체를 설립하는 등 다양한 방식으로 기술 유출이 이루어지고 있습니다. 그 피해 규모는 상상을 초월하며, 중소기업의 경우 기술 유출이 곧 도산으로 이어지는 경우도 적지 않습니다. 그럼에도 불구하고, 기술 유출에 대한 법적 처벌은 여전히 약하다는 지적이 끊이지 않고 있습니다. 기술 유출 범죄의 특성상 입증이 어렵고, 실제 처벌 또한 징역형보다는 벌금형에 그치는 경우가 많아 내부자들의 경각심을 일깨우기에는 역부족입니다. 이러한 현실은 기업들에게 기술 유출 방지를 위한 자체적인 노력의 중.. 2025. 6. 10.