세계 보안 엑스포  전자정부 솔루션 페어  개인정보보호 페어  국제 사이버 시큐리티 컨퍼런스  세계 태양에너지 엑스포  스마트팩토리  세계 다이어트 엑스포  INFO-CON
[보안·IT산업 동향] KT, 생체인증에 관한 국제표준규격(FIDO) 획득 外
  |  입력 : 2016-04-06 15:55
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
4월 6일 : KT, 인섹시큐리티, 코소시스코리아, SK인포섹, 지란지교시큐리티
주니퍼 네트웍스, 한국오라클, 레노버, 인텔, Dell 코리아, KTDS, 한컴, 스플렁크 등


[보안뉴스 김태형] 6일 보안·IT산업 동향에서는 KT가 생체인증에 관한 국제표준규격인 FIDO 인증을 획득했다고 밝혔으며, 인섹시큐리티가 글로벌 모바일 포렌식 솔루션 기업인 ‘셀레브라이트’와 국내 총판 계약을 체결하고 전문가 양성을 위한 공인교육센터를 운영한다고 밝혔다.

KT, 생체인증에 관한 국제표준규격(FIDO) 획득
KT(회장 황창규, www.kt.com)는 생체인증에 관한 국제표준규격인 FIDO(Fast Identity Online) 인증을 획득했다고 6일 밝혔다. FIDO는 온라인 환경에서 생체인식기술을 활용한 인증방식으로 복잡한 패스워드 입력 없이 지문, 홍채, 얼굴, 음성 인식 등을 통해 빠르고 정확하게 사용자 인증을 할 수 있는 것이 특징으로 FIDO 얼라이언스에서 인증서를 수여한다. 특히, FIDO는 페이팔, 알리페이, 삼성페이와 같은 국내외 유수의 간편결제 서비스에 사용 중인 기술로 사용자의 개인정보보호를 위해 해당 생체정보를 그대로 저장해 이용하는 것이 아니라 암호화 단계를 거쳐 새로운 형태의 인증정보를 생성하여 보안성을 높였다.

인섹시큐리티, ‘셀레브라이트’와 총판 및 공인교육센터 계약 체결
인섹시큐리티(대표 김종광, www.insec.co.kr)는 글로벌 모바일 포렌식 솔루션 기업인 ‘셀레브라이트(CEO 요시 카밀 Yossi Carmil, www.cellebrite.com)’와 국내 총판 계약을 체결하고, 국내에 모바일 포렌식 솔루션인 ‘유패드(UFED)’ 공급과 함께 셀레브라이트 전문가 양성을 위한 공인교육센터를 운영한다고 밝혔다. 셀레브라이트(Cellebrite)는 지난 1999년에 이스라엘에서 설립된 모바일 포렌식 분석 솔루션 개발 전문 기업으로서 전 세계에 제품을 공급하고 있으며, 대표 제품인 휴대용 고성능 모바일 포렌식 솔루션인 ‘유패드(UFED)’다. 셀레브라이트의 유패드(UFED)는 기업들이 내부정보유출, 비리, 횡령 사건 등이 발생했을 때 제이텍(JTEG), 칩오프(Chip-off) 등의 물리적인 혹은 논리적인 메모리 획득 방법을 사용하여 스마트 모바일 기기의 패턴잠금, 비밀번호 등 보안장치를 우회하여 저장된 미디어파일, 모바일메신저 대화내용, 문자메시지 송수신 기록, 연락처, 캘린더, 위치정보 등을 포함한 데이터를 확보한다.

코소시스코리아, ‘엔드포인트 프로텍터 베이직’ 발표
코소시스코리아는 설치형 SW 패키지로 공급되는 매체 제어 솔루션인 ‘엔드포인트 프로텍터 베이직’ 제품을 온라인으로 공급한다고 밝혔다. 이 제품은 개별로 구매하여 설치가 가능하고 별도의 관제용 서버가 없이도 32종류의 주변장치 및 다양한 저장매체의 사용을 정책적으로 관리할 수 있다. 특히 이 제품은 Windows Server에도 설치가 가능해서 단순히 USB 포트 만을 물리적으로 봉쇄하는 USB 포트락 잠금 장치를 대체하고 USB 포트 ‘읽기만 허용’ 같은 매체 제어 정책의 설정이 가능하며 CD/DVD 드라이브 사용 및 스마트폰 MTP 장치나 휴대폰 테더링 사용과 같은 다양한 보안 위협에 대처할 수 있다.

SK인포섹-지란지교시큐리티, 통합형 이메일 APT 솔루션 출시
정보보호전문기업 SK인포섹(대표 한범식, www.skinfosec.com)은 경기도 판교 사옥(SK 판교캠퍼스)에서 황성익 SK인포섹 전략사업부문장과 윤두식 지란지교시큐리티 대표 등 양사 관계자 10명이 참석한 가운데 ‘이메일 APT 솔루션 공동 개발 및 사업 계약’을 체결했다고 6일 밝혔다. 양사는 이번 솔루션 사업 협력을 통해 APT 공격 경로로 90% 이상을 차지하고 있는 이메일 APT 보안 사업에 집중한다. 각 사가 보유하고 있는 기술력을 결합한 통합형 이메일 APT 솔루션 ‘이에이피티 인사이트(이하, ‘eAPT insight’)’를 선보이며, 관련 시장을 선점한다는 전략이다. 그간 보안 업체들 간의 기술 및 사업 협력을 위한 상호양해각서(MOU) 체결은 많이 있어 왔으나 이번 계약처럼 양사가 공동 제품을 개발해 사업 전면에 나서는 것은 이례적이다.

주니퍼 네트웍스, BTI 시스템즈 인수 완료
주니퍼 네트웍스가 전 세계 콘텐츠, 클라우드, 서비스 프로바이더들에게 클라우드 및 메트로 네트워크 인프라스트럭처 솔루션을 제공하는 전문업체 BTI 시스템즈(BTI Systems) 인수 작업을 완료했다. 이번 인수는 주니퍼는 물론, 고객 및 파트너들에게도 큰 의미가 있다. 업계의 혁신을 선도하는 두 기업을 하나로 결합함으로써 급성장하는 데이터센터 상호연결(Data Center Interconnection) 및 메트로 패킷 광 전송(Metro Packet Optical Transport) 시장에 대응할 수 있는 통합 관리 아키텍처와 관련해 강력한 종합 솔루션을 제공할 수 있게 되었다. 주니퍼는 이번 인수를 통해 더욱 개방적이고 자동화된 고효율 IP 및 광전송 네트워크를 공급할 수 있게 되었으며, 업계를 선도해 나갈 수 있는 기반을 마련하게 되었습니다. 양사 포트폴리오의 긴밀한 통합을 바탕으로, 고객들은 다음과 같은 혜택을 기대할 수 있다.

한국오라클-큐로컴, 디지털금융플랫폼 기술 협력 MOU 체결
한국오라클(사장 김형래, www.oracle.com/kr)과 큐로컴(대표 조중기, www.curocom.com)이 국내 금융 시장에 최적화된 최상의 금융 솔루션을 제공하기 위해 상호협력 양해각서(MOU)를 체결하고 시장 공략을 강화한다고 밝혔다. 양사는 이번 협약을 통해 기술적으로 완벽하게 검증되고 유연하게 확장 가능한 금융 솔루션 공급을 통해 국내 시장은 물론 나아가 글로벌 금융기업 고객에게 한 차원 높은 가치를 제공하고, 차세대 금융시스템 시장을 적극 주도해 나갈 계획이다. 특히 향후 큐로컴은 오라클 퓨전 미들웨어 솔루션을 기반으로 자사의 프레임워크 ‘뱅스(BANCS)’의 기능을 확대 제공할 계획이다. 뱅스는 오라클의 미들웨어 제품 중 오라클 턱시도(Oracle Tuxedo)와 유기적으로 통합돼 최고의 안정성 및 관리, 모니터링 기능을 구현하고 이를 통해 미션 크리티컬한 금융 업무를 더욱 효율적이고 안정적으로 지원할 수 있을 것으로 기대된다.

레노버, 한층 더 강화된 데이터센터 포트폴리오 제공
레노버(www.lenovo.com)가 기업들이 IT 관리를 단순화하고 총소유비용(TCO)을 절감하는 동시에, 가동 시간을 극대화시킬 수 있도록 지원하는 한층 더 강화된 서버, 소프트웨어 및 솔루션을 출시했다. 최신 인텔 제온(Xeon) 프로세서인 스카이레이크(Skylake)와 브로드웰(Broadwell)을 탑재한 레노버 서버는 가상화, 데이터베이스, 고성능 컴퓨팅(HPC) 및 증권업무의 극초단타매매(HFT, high frequency trading) 워크로드를 포함해 6개 부문에서 세계 최고의 성능을 기록했다. 이와 함께, 레노버는 높은 신뢰성과 고객 만족도를 바탕으로 전세계 1위 x86 서버 벤더로서의 입지를 공고히 하고 있다. 한층 강화된 레노버 데이터센터 포트폴리오는 1소켓 및 2소켓 랙, 타워 서버와 통합 블레이드 시스템, HPC 시스템, 시스템 관리 소프트웨어 및 선도적인 소프트웨어 벤더(ISV)들과의 협업을 통해 개발된 솔루션 등으로 구성된다.

인텔, 구축 용이하고 보다 빠른 클라우드로 전환 주도
인텔은 보다 뛰어난 속도와 확장성을 가진 클라우드 서비스를 위한 여러 가지 새로운 기술과 투자 계획 및 업계와의 협업 내용을 소개하고, 기업 고객들이 클라우드를 보다 용이하게 구축해 신속하게 신규 서비스를 출시하고 매출 증대를 이끌어낼 수 있도록 지원해나갈 것이라고 발표했다. 기업 고객들은 자사의 핵심 자산에 대한 영향은 최소화하면서도 동시에 혁신을 추구할 수 있는 유연한 클라우드 구축 모델을 선호하고 있다. 이에 최신 소프트웨어 정의 인프라스트럭처(Software-Defined Infrastructure, SDI)에 대한 투자를 검토하고 있으나, 복잡하고 시간이 많이 소요될 것이라는 우려 때문에 도입을 주저하고 있는 상황이다. 인텔의 새로운 프로세서 제품군, SSD 제품 및 다양한 업계 협업으로 인해 보다 수월하게 클라우드 구축이 가능해지면서 기업 고객들은 과거 가장 뛰어난 퍼블릭 클라우드 상에서만 가능했던 규모와 속도로 새로운 서비스를 제공할 수 있게 될 것이다.

Dell 코리아, DXL-Lab에 전문가용 울트라샤프 모니터 지원
Dell 코리아(대표 김경덕, www.dell.co.kr)는 지난 3월 28일 개관식을 진행한 이노디자인의 디자인 액셀러레이터랩 ‘DXL-Lab’ 런칭에 자사의 하이엔드 전문가용 모니터 울트라샤프(UltraSharp) 50대를 지원했다고 밝혔다. 창사 30주년을 맞은 이노디자인이 28일 새롭게 출범을 알린 ‘DXL-Lab’은 차세대 글로벌 디자이너 양성 및 디자인 역량이 필요한 스타트업과 벤처기업을 지원할 목적으로 설립되었다. Dell이 DXL-Lab에 지원하는 울트라샤프 모니터 모델은 총 4종으로, 32인치 모니터 UP3216Q, 27인치 모니터 UP2716D, 34인치형 울트라 와이드 곡면 모니터인 U3415W, 그리고 울트라샤프 인피니티엣지(UltraSharp InfinityEdge) 27인치 모니터 U2717D이다. Dell 울트라샤프 모니터 32인치 UP3216Q는 울트라 HD라 불리는 4K 모니터로, 3840x2160 해상도를 지원, 뛰어난 디테일과 선명도를 표현할 수 있어 디자인 작업 시 미묘한 차이까지 식별 가능하다. 27인치 UP2716D는 QHD 해상도로 정확한 색상과 선명한 화질을 제공하며, 7.35mm의 초박형 프레임을 통해 연결된 이미지 작업이나 다중의 윈도우를 통한 작업을 수행해야 하는 전문가에게 멀티모니터로 활용하기에 적합하다.

KT DS, 콜센터 전용 음성인식 솔루션 ‘씽크 투 텍스트’ 출시
KT그룹의 IT 서비스 전문기업, KT DS(대표 김기철, www.ktds.com)가 고객의 목소리에서 생각을 읽어내는 음성인식 솔루션 ‘씽크 투 텍스트(Think To Text, 이하 TTT)’를 출시했다고, 6일 밝혔다. ‘음성인식’은 인간의 음성을 컴퓨터가 이해 가능한 문자 정보로 변환하는 인공지능의 한 분야로, 통신과 의료, 금융 등에서 다양하게 활용되고 있다. KT DS는 단순한 단어 인식을 넘어, 완전한 음성·텍스트 변환과 연속 음성 및 문장의 의미를 정확하게 추출하는 음성 이해 시스템을 실현하기 위해, 음성을 텍스트로 변환하는 STT(Speech To Text) 엔진과 텍스트를 분석하는 TA(Text Analytics) 엔진을 결합한 ‘TTT(Think To Text) 솔루션’을 출시했다. ‘TTT 솔루션’은 고객의 전화를 응대하면서 가치를 창조해 내는 ‘콜센터’에 최적화됐다. 보이스피싱 예방도 가능하다. ‘TTT 솔루션’은 음성 지문인 ‘성문(聲紋)’을 구별할 수 있어, 보이스피싱 범인의 목소리를 등록해 놓으면, 아무리 교묘한 범행 수법일지라도 99%까지 식별이 가능하다.

한컴, 유튜브 방식의 전자책 독립출판 플랫폼 ‘위퍼블’ 출시
한글과컴퓨터(대표 김상철, 이원필, www.hancom.com, 이하 한컴)는 개인이나 기업, 기관 등이 직접 전자책을 제작, 배포 할 수 있는 전자책 독립출판 플랫폼 '위퍼블(www.wepubl.com)'을 정식 서비스 한다고 밝혔다. ‘위퍼블’은 ‘우리가 출판한다’는 의미를 담은 전자출판 서비스로, 전자책 최신 포맷인 ePUB 3.0을 기반으로 한 고성능 전자책 저작도구 ‘위퍼블 오써(Author)’와, 제작된 전자책을 저작자가 관리하고 배포하기 위한 클라우드 서비스인 ‘위퍼블 클라우드’, 그리고 배포된 책을 누구나 편리하게 읽어볼 수 있는 전자책 뷰어 앱인 ‘위퍼블 뷰어’로 구성되어 있다. 전자책 저작도구인 ‘위퍼블 오써’는 텍스트 중심의 전자책은 물론, 별도의 코딩 없이도 그래픽, 동영상과 같은 각종 멀티미디어 요소를 활용한 고품질 전자책도 제작 할 수 있다. WYSIWYG(위지윅:What You See Is What You Get) 방식을 채택하여 프레젠테이션 SW를 다루듯 손쉽게 전자책 제작이 가능하고, 무료로 제공된다.

스플렁크, ‘스플렁크 엔터프라이즈 6.4’ 공개
스플렁크는 자사의 운영 인텔리전스 플랫폼인 스플렁크 엔터프라이즈 6.4버전과 해당 운영 인텔리전스를 위한 서비스형 소프트웨어(SaaS)인 스플렁크 클라우드의 최신 버전을 오늘 발표했다. 고객은 스플렁크 새로운 엔터프라이즈 6.4 도입을 통해 온프레미스, 클라우드, 하이브리드 등의 환경과 상관없이 축적된 데이터 저장 비용을 최대 80퍼센트까지 절감할 수 있다. 또한 사용자의 축적된 데이터에 대한 쿼리 비용/성능을 선택적으로 최적화할 수 있는 것이 주요 특징이다. 더불어, 이번 스플렁크 엔터프라이즈 및 스플렁크 클라우드는 새로운 시각화 기능과 스플렁크 스플렁크 베이스상에서 오픈 라이브러리를 제공한다. 고객과 파트너는 해당 라이브러리를 통해 맞춤형 시각화 개발 및 공유가 가능하다. 뿐만 아니라, 빅데이터 분석 기능이 강화됐으며 플랫폼 보안 및 관리 기능도 향상됐다. 콘텐츠 전송 네트워크(CDN) 전문업체인 아카마이용 스플렁크 앱, 아마존 웹서비스인 AWS용 스플렁크 앱, 서비스 관리용 기술 지원 솔루션 공급 업체이자인ServiceNow용 스플렁크 앱등 새롭게 추가됐다.

젬알토, 사우디 국영상업은행의 비접촉 EMV 결제카드 도입 지원
젬알토가 사우디아라비아 국영상업은행(NCB)의 비접촉 EMV 카드 도입을 지원한다. NCB는 모든 신용카드 포트폴리오를 빠르고 편리하며 보안이 확보된 EMV 카드로 전환하게 된다. 사우디 최대 은행으로 400만 명의 고객을 확보하고 있는 NCB는 이미 검증된 젬알토의 클라리스타(Clarista) 비접촉 EMV 카드를 이용하게 되며 소비자들은 쇼핑할 때 신속한 결제를 통해 시간을 절약할 수 있게 될 것이다. NCB와 오랜 관계를 구축하고 있는 젬알토는 이번 계약을 통해 NCB가 급성장하고 있는 사우디 비접촉 결제 시장의 전면에 나설 수 있도록 할 것이다. NCB의 비접촉 카드 포트폴리오 신설은 현금 없는 사회 진입을 위해 광범위한 노력을 펼치고 있는 사우디통화청(SAMA)의 방침을 지원한다. 통화청이 미련하고 있는 새 규정들은 또한 e-커머스와 m-커머스 트렌드의 전국적 확산을 촉진하고 있다.
[김태형 기자(boan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>



보안 전문가 2명 중 1명은 주말에도 일합니다. 여름 휴가도 마찬가지일 것 같은데요. 보안 인력의 휴식권에 대해 어떻게 생각하시나요?
제대로 쉬려면 보안 인력을 늘리는 수밖에 없다
보안 업무의 특성상 휴식권을 보장하기 어렵다. 감수해야 한다
국가적 차원에서 보안 인력의 근로 조건을 개선해야 한다
제대로 못 쉬는 대신 금전적으로 보상하면 된다
보안 인력에 대한 인식과 처우가 낮다는 게 근본적인 문제다
기타(댓글로)