[ISEC 2023 미리보기] 이글루코퍼레이션·이스톰·이스트시큐리티

2023-09-04 13:36
  • 카카오톡
  • 네이버 블로그
  • url
9월 19일~20일, 서울 코엑스 3층 Hall C에서 개최하는 ISEC 2023 전시제품 프리뷰

이글루코퍼레이션, 생성형 AI 포함 하이브리드 AI 탐지모델 서비스 ‘AiR’ 출시
보안 담당자 누구나 손쉽게 인공지능(AI)의 혜택을 누릴 수 있게 될 전망이다. 2015년부터 AI 연구개발에 집중해 온 시큐리티·인텔리전스 기업 이글루코퍼레이션(대표 이득춘)은 보안 담당자의 업무 역량을 높여주는 AI 탐지모델 서비스 ‘에어(AiR, AI Road)’를 정식 출시했다고 밝혔다.


▲생성형 AI 포함 하이브리드 AI 탐지모델 서비스 ‘AiR’[이미지=이글루코퍼레이션]

이글루코퍼레이션의 AiR는 분류형·설명형·생성형 AI 기술을 바탕으로 AI 모델의 예측 결과와 근거를 자연어 형태로 설명해 주는 서비스다. 보안 담당자가 보안 로그 및 이벤트의 정·오탐 여부를 명확히 판별·이해하기 위한 기능 제공에 중점을 두고 있다. 또한, 이글루코퍼레이션 고유의 AI 역량 기반으로 자체 분류형·설명형 모델과 함께 챗GPT 등 외부 생성형 모델을 조합한 하이브리드 형태로 제공된다. 이글루코퍼레이션은 적합한 AI 모델을 지속 추가해 고객의 선택 폭을 넓힐 방침이다.

AiR 사용자들은 △보안 정보 및 이벤트 관리(SIEM) △보안 오케스트레이션·자동화·대응(SOAR) △포털 형태의 침해대응 시스템을 사용하는 보안운영센터(SOC)의 경우, AiR 질의 과정을 통해 현장에서 발생한 보안 이벤트와 상황에 부합하는 대응 방안 답변으로 공격에 기민하게 대처할 수 있게 된다.

또한, ‘프롬프트 엔지니어링’ 및 ‘파인 튜닝’ 역량을 토대로 △생성형 AI의 편향성 △AI 알고리즘 오염 △AI 타깃 공격 △민감 데이터 외부 유출 △환각 효과 등의 문제점을 최소화했다. 또한, 데이터 비식별화 및 적대적 AI 공격에 대한 방어 기술 적용으로 질의 과정의 안정성을 높였다.

아울러 보안 분야에 최적화된 소형언어모델(sLLM) ‘그린 AI(GREEN AI)’ 구축에도 속도를 붙이고 있다. 오프라인 구축형 AiR에 그린 AI를 적용함으로써, 보안 데이터가 외부로 노출되는 위험성은 낮추면서 합리적인 예산으로 조직 보안 현장에 최적화된 결과를 도출할 수 있을 전망이다. 이글루코퍼레이션은 고유의 AI 역량이 집약된 AiR 출시를 계기로 AI 방어기술·방법론 연구에 가속도를 붙여 AI 사업 포트폴리오를 강화할 계획이다.

한편, 개인 사용자들은 AiR 웹페이지 가입을 통해, 올해 10월까지 약 3개월간 무상으로 서비스 체험이 가능하며, 기업 사용자는 웹페이지 구독 또는 응용프로그램인터페이스(API) 연동 협의를 통해 AiR 서비스를 사용할 수 있다.

이스톰, 로그인 보안 강화 솔루션 ‘오토패스워드’와 데이터 보호 보안 솔루션 ‘파일링박스’ 국내외 공급
이스톰은 로그인 보안 강화 및 접근 관리 제품인 ‘오토패스워드’와 사이버공격 피해로부터 데이터를 보호하는 스토리지 프로텍션 제품인 ‘파일링박스’를 국내외 시장에 공급하고 있다.


▲이스톰의 보안 솔루션 ‘오토패스워드’와 ‘파일링박스’[이미지=이스톰]

‘오토패스워드’는 그룹웨어·이메일 등 다양한 온라인 업무 시스템에 로그인할 때 계정탈취를 미연에 방지하는 보안성을 제공하고 동시에 사용자는 ID만 입력해 로그인할 수 있는 편의성을 제공하는 로그인 보안 강화 솔루션이다.

제로 트러스트 관점에서 접속하려는 서비스·서버가 탈취됐다는 가정하에 로그인을 진행하는 솔루션으로 스마트폰 기반의 생체인증과 자동OTP(OneTimePassword) 기술을 활용해 작동한다. 사용자 입장에서 패스워드 입력이 필요 없는 패스워드리스(Passwordless) 환경이 실현되므로 비밀번호를 외우거나 복잡한 패스워드 사용이나 관리 부담 없이 안전한 컴퓨터·업무 시스템 이용이 가능하다.

웹·앱 이외에 윈도우와 리눅스 OS에도 적용할 수 있어 정보 보안의 가장 기본이 되는 업무용 PC 및 운영 서버의 로그인 수단 보안성 강화는 물론 단말별로 접근 가능한 인원의 권한 관리·접근이력 관리가 가능해진다. 또한, ‘파일링박스’는 랜섬웨어 사전 예방 기능 특징을 가진 보안 파일 서버로 협업을 위한 생산성 도구이자 사이버 공격 피해로부터 데이터를 보호하는 보안 솔루션이다. 조직도 기반의 문서 분류 체계를 적용해 개인별·조직별·프로젝트별로 파일을 체계적인 관리·협업이 가능하고 PC 백업 기능은 로컬 저장 파일을 안전하게 보호할 수 있다.

한편, 현재 파일링박스의 스토리지 프로젝션 기술은 UN산하 국제 정보통신 기술 표준화 기구인 ‘ITU-T’ 사이버보안 분과의 국제 표준 기술로 채택되는 과정이 진행 중이다.

이스트시큐리티 엔드포인트·데이터·인텔리전스 보안 솔루션 통해 빈틈없는 보안 체계 구축 방안 제시
이스트시큐리티는 ISEC 2023에서 엔드포인트·데이터·인텔리전스 보안 솔루션을 통해 전방위적인 공격 위협에 대한 사전 예방 방법과 보안체계 구축 방법을 제시한다.


▲이스트시큐리티 보안 솔루션 운영 체제[이미지=이스트시큐리티]

이스트시큐리티의 문서보안 및 중앙화 솔루션 ‘시큐어디스크’와 ‘인터넷디스크’는 원격 근무 환경에서도 회사 문서 자산의 안전한 관리를 지원하는 보안 솔루션으로 관리자 접근 권한 설정에 따라 △부서 간 데이터 공유 △원활한 협업을 가능하게 한다.

이스트시큐리티의 백신 전문 기술에서 출발한 ‘알약 EDR’은 기존 국내 백신 프로그램 ‘알약(ALYac)’과 악성코드 위협 대응 솔루션 ‘쓰렛인사이드(Threat Inside)’와 연동되는 솔루션으로 현재 증가하고 있는 글로벌 보안 위협에 대응해 △위협 의심행위 선차단 △직관적인 위협 흐름도 제공 △인텔리전스 기반 위협 상세 분석 등 확장된 개념의 차세대 엔드포인트 보안 체계를 제공한다.

Threat Inside(쓰렛인사이드)는 이스트시큐리티의 엔드포인트 보안 기술력과 딥러닝 기술을 바탕으로 제공하는 위협 인텔리전스 서비스다. △악성코드 분석정보 △검증된 위협 인텔리전스(데이터 피드·침해지표·인텔리전스 리포트 등)를 제공한다. 해당 분석정보들은 알약 EDR을 통해 이스트시큐리티의 엔드포인트 보안 솔루션 반영으로 알려지지 않은 위협을 신속 차단하고 신·변종 위협에 빠른 대응을 돕는다.

국내 스마트폰 보안 앱 ‘알약M’은 실시간으로 위험 앱·Wi-Fi·스미싱 등으로부터 사용자들을 보호한다. 최근 진행된 앱 리뉴얼을 통해 핸드폰 액세서리 쇼핑 서비스인 커머스 기능을 추가했다. 이에 사용자들은 트렌디한 휴대폰 케이스·그립톡 등을 저렴하게 구매할 수 있다. 또한, 다양한 바이러스·스미싱 등을 선제 대응할 수 있는 모바일 보안 기능을 더욱 강화했다.

이스트시큐리티의 최신 데이터 활용 관리 체계의 구축 사례는 ISEC 2023 행사 첫날인 19일에, TRACK A에서 확인할 수 있으며, 이스트시큐리티 이규원 팀장이 ‘다변화된 업무환경에 적합한 데이터 활용 방법과 보안 관리 체계 구축 사례’에 대해 논의할 예정이다.

한편, 대한민국을 넘어 아시아 최대 보안 콘퍼런스로 자리 잡은 ‘제17회 국제 시큐리티 콘퍼런스(ISEC 2023)’가 오는 9월 19일과 20일 양일간 서울 코엑스에서 개최된다. 특히, 올해로 17회째를 맞이한 ISEC 2023은 지난해와 마찬가지로 코엑스 전시장(Hall C)과 콘퍼런스룸(남, 3F)으로 확장 개최되면서, 20여개국 200개 기관과 기업이 참여하고, 경연 역시 16개 트랙 90개 세션으로 더욱 풍성해졌다.

아울러 행사 기간 중 보안책임자와 보안담당자를 대상으로 선발한 강연평가단들의 현장 투표와 설문조사, 영상평가 등을 통해 선발한 명강연자들을 시상하는 ‘ISEC 2023 베스트 스피커 어워즈’도 개최 예정에 있는 등 콘텐츠 질적 향상 및 강연수준 제고에 끊임없이 나서고 있다. 이와 관련된 세부사항은 ISEC 홈페이지를 참조하거나 ISEC 조직위원회에 문의하면 된다.
[이소미 기자(boan4@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 씨프로

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 다누시스

    • 테크스피어

    • TVT코리아

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 세연테크

    • 비전정보통신

    • 트루엔

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 아이원코리아

    • 프로브디지털

    • 위트콘

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 스피어AX

    • 동양유니텍

    • 포엠아이텍

    • 넥스트림

    • 펜타시큐리티

    • 에프에스네트워크

    • 신우테크
      팬틸드 / 하우징

    • 옥타코

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 네티마시스템

    • 아이엔아이

    • 미래시그널

    • 엣지디엑스

    • 인빅

    • 유투에스알

    • 제네텍

    • 주식회사 에스카

    • 솔디아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 새눈

    • 에이앤티글로벌

    • 케비스전자

    • 한국아이티에스

    • 이엘피케이뉴

    • (주)일산정밀

    • 구네보코리아주식회사

    • 레이어스

    • 창성에이스산업

    • 엘림광통신

    • 에이앤티코리아

    • 엔에스티정보통신

    • 와이즈콘

    • 현대틸스
      팬틸트 / 카메라

    • 엔시드

    • 포커스에이아이

    • 넥스텝

    • 인더스비젼

    • 메트로게이트
      시큐리티 게이트

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기