Offcanvas

������

이글루코퍼레이션, 차세대 SIEM 솔루션 ‘스파이더 ExD’ 출시

이글루코퍼레이션이 보안 정보 및 이벤트 탐지 분석(SIEM) 솔루션 ‘스파이더 ExD(SPiDER ExD)’를 출시했다고 밝혔다. 이글루코퍼레이션은 스파이더 ExD 중심의 일원화된 보안 체계 구현을 통해, 보안 운영 및 분석 효율성을 극대화할 방침이다...

이글루코퍼레이션 SIEM

2024.03.14

이글루코퍼레이션이 보안 정보 및 이벤트 탐지 분석(SIEM) 솔루션 ‘스파이더 ExD(SPiDER ExD)’를 출시했다고 밝혔다. 이글루코퍼레이션은 스파이더 ExD 중심의 일원화된 보안 체계 구현을 통해, 보안 운영 및 분석 효율성을 극대화할 방침이다...

2024.03.14

‘낮은 우선순위’… 선제적 IT 투자를 위한 최고 경영진 설득 전략 3가지

수익에 대한 철저한 검토는 재해 복구처럼 즉각적인 ROI가 발생하지 않는 선제적인 프로젝트를 승인받을 수 있는 기회다. IT 리더가 이를 입증할 방법을 소개한다.   재해가 발생하기 전까지 재해 복구 투자가 기업 이사회에서 항상 우선순위가...

재해복구 IT인재 IT투자 최고 경영진 설득 IT우선순위

2024.03.13

수익에 대한 철저한 검토는 재해 복구처럼 즉각적인 ROI가 발생하지 않는 선제적인 프로젝트를 승인받을 수 있는 기회다. IT 리더가 이를 입증할 방법을 소개한다.   재해가 발생하기 전까지 재해 복구 투자가 기업 이사회에서 항상 우선순위가...

2024.03.13

강은성의 보안 아키텍트ㅣ개인정보보호책임자(CPO)의 전문성과 독립성

2023년 3월 대폭 개정된 개인정보보호법의 대다수 규정이 같은 해 9월 15일이 시행되었지만, 일부는 개정 뒤 1년이 경과한 올해 3월 15일부터 시행된다. 대표적인 규정이 개인정보보호책임자(Chief Privacy Officer, CPO)에 관한 ...

강은성 교수 보안 교수 개인정보보호책임자 CPO

2024.03.13

2023년 3월 대폭 개정된 개인정보보호법의 대다수 규정이 같은 해 9월 15일이 시행되었지만, 일부는 개정 뒤 1년이 경과한 올해 3월 15일부터 시행된다. 대표적인 규정이 개인정보보호책임자(Chief Privacy Officer, CPO)에 관한 ...

2024.03.13

레드햇, ‘2024 글로벌 고객 IT기술 전망 보고서’ 발표

레드햇이 올해로 10회째를 맞은 ‘2024 글로벌 고객 IT기술 전망 보고서’를 발표했다. 이번 보고서는 조직의 디지털 혁신 이니셔티브 현황, IT 및 비IT 투자 운용의 우선순위, 클라우드 현황에 대해 데이터가 시사하는 점을 담고 있다. 레드햇은 다...

레드햇

2024.03.12

레드햇이 올해로 10회째를 맞은 ‘2024 글로벌 고객 IT기술 전망 보고서’를 발표했다. 이번 보고서는 조직의 디지털 혁신 이니셔티브 현황, IT 및 비IT 투자 운용의 우선순위, 클라우드 현황에 대해 데이터가 시사하는 점을 담고 있다. 레드햇은 다...

2024.03.12

‘내부자 데이터 유출, 사고당 비용 1,500만 달러에 달해’… 코드42 조사

사이버 보안 기술 격차, 모호한 데이터 규제, 분산된 인력 등으로 인해 내부자 기반 사고가 늘고 있다.   코드42 연구에 따르면 2024년에는 내부자 기반 사고로 인한 데이터 손실이 누적돼 단일 사고당 비용이 1,500만 달러에 달할 것...

데이터유출 AI 유출 데이터 센터 데이터 침해 데이터 사고 내부자 위협 내부자 보안

2024.03.11

사이버 보안 기술 격차, 모호한 데이터 규제, 분산된 인력 등으로 인해 내부자 기반 사고가 늘고 있다.   코드42 연구에 따르면 2024년에는 내부자 기반 사고로 인한 데이터 손실이 누적돼 단일 사고당 비용이 1,500만 달러에 달할 것...

2024.03.11

“러시아 해킹 조직, 탈취한 이메일 내 정보 활용하려 시도 중” 마이크로소프트 경고

러시아가 후원하는 APT 그룹이 마이크로소프트 이메일 유출 사건에서 얻은 기밀을 활용하려는 움직임을 강화하는 것으로 분석된다.  지난 11월 러시아 정부가 원하는 것으로 관측되는 해킹 조직이 여러 마이크로소프트 고위 직원과 보안 팀원의 회사...

이메일 누출 이메일 해킹 APT29 미드나잇 블리자드 러시아 대외정보국 노벨리움 암호 스프레이

2024.03.11

러시아가 후원하는 APT 그룹이 마이크로소프트 이메일 유출 사건에서 얻은 기밀을 활용하려는 움직임을 강화하는 것으로 분석된다.  지난 11월 러시아 정부가 원하는 것으로 관측되는 해킹 조직이 여러 마이크로소프트 고위 직원과 보안 팀원의 회사...

2024.03.11

보안팀이 준비해야 할 테이블탑 훈련 4가지

다양한 보안 위협에서 기업을 보호하는 것이 보안팀의 역할이다. 보안팀은 오늘날 널리 사용되는 테이블탑 훈련(tabletop exercise)을 통해 특정 위협을 최소화하고 위협 발생 시 빠르게 대처하는 절차를 수립할 수 있다. 테이블탑 훈련에서는 일반...

테이블탑훈련 보안팀 보안시뮬레이션

2024.03.11

다양한 보안 위협에서 기업을 보호하는 것이 보안팀의 역할이다. 보안팀은 오늘날 널리 사용되는 테이블탑 훈련(tabletop exercise)을 통해 특정 위협을 최소화하고 위협 발생 시 빠르게 대처하는 절차를 수립할 수 있다. 테이블탑 훈련에서는 일반...

2024.03.11

IBM, “2023년 가장 큰 보안 위협은 신원 정보 탈취”

IBM이 ‘2024 엑스포스 위협 인텔리전스 인덱스 보고서(2024 X-Force Threat Intelligence Index, 이하 엑스포스 인덱스)’를 발표했다. 보고서에 따르면 사이버 공격자들이 해킹이 아닌, 유효한 자격 증명을 사용해 단순히 ...

IBM 신원 정보

2024.03.11

IBM이 ‘2024 엑스포스 위협 인텔리전스 인덱스 보고서(2024 X-Force Threat Intelligence Index, 이하 엑스포스 인덱스)’를 발표했다. 보고서에 따르면 사이버 공격자들이 해킹이 아닌, 유효한 자격 증명을 사용해 단순히 ...

2024.03.11

‘사이버 보안의 역할 변화에 대응하려면’… CISO 이안 슈넬러의 5가지 원칙

HCSC(Health Care Service Corporation) 보안 리더 이안 슈넬러가 CISO의 범위와 위험, 그리고 성공적으로 역할을 수행하는 데 필요한 사항에 대해 이야기했다.   1990년대 초 이안 슈넬러가 입사했을 때만 해...

사이버보안 CISO 보안 보안정책 HCSC 보안 리더 이안 슈넬러 CSO

2024.03.08

HCSC(Health Care Service Corporation) 보안 리더 이안 슈넬러가 CISO의 범위와 위험, 그리고 성공적으로 역할을 수행하는 데 필요한 사항에 대해 이야기했다.   1990년대 초 이안 슈넬러가 입사했을 때만 해...

2024.03.08

블로그 | IT 전문가로서 조심하는 PC 습관 10가지

필자는 30년 넘게 IT 업계에서 일했다. PC-Welt의 보안 전문 기자로서 대부분 경력을 쌓는 동안 안티바이러스 소프트웨어를 테스트하고, 윈도우를 더 안전하게 만드는 팁을 제공하고, 최고의 보안 도구를 끊임없이 찾고, 사이버 범죄자의 활동을 모니터...

보안 보안위생

2024.03.08

필자는 30년 넘게 IT 업계에서 일했다. PC-Welt의 보안 전문 기자로서 대부분 경력을 쌓는 동안 안티바이러스 소프트웨어를 테스트하고, 윈도우를 더 안전하게 만드는 팁을 제공하고, 최고의 보안 도구를 끊임없이 찾고, 사이버 범죄자의 활동을 모니터...

2024.03.08

지코어, 스택패스 WAAP 솔루션 인수 발표 "3분기 내 통합 완료"

지코어는 엣지 클라우드 컴퓨팅 플랫폼 기업 스택패스(StackPath)의 웹 애플리케이션 및 API 보호(Web Application and API Protection 이하 WAAP) 솔루션을 인수했다고 7일 밝혔다.   스택패스의 WAA...

지코어 스택패스

2024.03.07

지코어는 엣지 클라우드 컴퓨팅 플랫폼 기업 스택패스(StackPath)의 웹 애플리케이션 및 API 보호(Web Application and API Protection 이하 WAAP) 솔루션을 인수했다고 7일 밝혔다.   스택패스의 WAA...

2024.03.07

클라우드플레어, 맞춤형 보호 방식 ‘방어형 AI’ 발표

클라우드플레어가 신기술로 인한 보안 위협으로부터 조직을 보호하는 맞춤형 접근 방식인 ‘방어형 AI(Defensive AI)’를 발표했다.  방어형 AI는 조직의 고유한 트래픽 패턴으로 주요 애플리케이션 및 네트워크 전반을 보호할 수 있는 맞...

클라우드플레어

2024.03.07

클라우드플레어가 신기술로 인한 보안 위협으로부터 조직을 보호하는 맞춤형 접근 방식인 ‘방어형 AI(Defensive AI)’를 발표했다.  방어형 AI는 조직의 고유한 트래픽 패턴으로 주요 애플리케이션 및 네트워크 전반을 보호할 수 있는 맞...

2024.03.07

델 테크놀로지스, 크라우드스트라이크와 협력… "매니지드 탐지 대응 서비스 강화"

델 테크놀로지스가 크라우드스트라이크와 협력해 매니지드 탐지 대응(Managed Detection and Response, 이하 MDR) 서비스를 강화하고, 델의 MDR 서비스에 AI 네이티브 방식의 크라우드스트라이크 ‘팔콘 XDR(Falcon XDR)...

델 테크놀로지스 크라우드스트라이크

2024.03.07

델 테크놀로지스가 크라우드스트라이크와 협력해 매니지드 탐지 대응(Managed Detection and Response, 이하 MDR) 서비스를 강화하고, 델의 MDR 서비스에 AI 네이티브 방식의 크라우드스트라이크 ‘팔콘 XDR(Falcon XDR)...

2024.03.07

포티넷, 한국 보안 관제 현황 발표… “국내 최다 사이버 위협은 피싱과 랜섬웨어”

포티넷 코리아가 IDC에 의뢰해 조사한 ‘한국의 보안 관제(SecOps) 현황 결과’를 발표했다. 이 보고서는 IDC가 아태지역 11개 국가에서 실시한 설문조사를 바탕으로 현재 보안 관제 환경 현황과 보안 운영에 대한 인사이트를 담고 있다. 이 설문...

포티넷

2024.03.06

포티넷 코리아가 IDC에 의뢰해 조사한 ‘한국의 보안 관제(SecOps) 현황 결과’를 발표했다. 이 보고서는 IDC가 아태지역 11개 국가에서 실시한 설문조사를 바탕으로 현재 보안 관제 환경 현황과 보안 운영에 대한 인사이트를 담고 있다. 이 설문...

2024.03.06

‘초대부터 오늘날까지’… CISO 직책의 30년 변화상

초창기 CISO는 대부분 기술 중심의 임원이었다. 위험 관리, 위협 완화, 규정 준수, 데이터 프라이버시 등의 전문가로 발전한 것은 그 이후였다.   1995년 스티브 카츠가 최초의 CISO가 됐을 때 세계에서 가장 인기 있는 브라우저는 ...

CISO 스티브카츠 초대ciso 위험관리 정보보안 정보보안책임자 최고정보보안책임자

2024.03.05

초창기 CISO는 대부분 기술 중심의 임원이었다. 위험 관리, 위협 완화, 규정 준수, 데이터 프라이버시 등의 전문가로 발전한 것은 그 이후였다.   1995년 스티브 카츠가 최초의 CISO가 됐을 때 세계에서 가장 인기 있는 브라우저는 ...

2024.03.05

클라우드플레어, ‘AI용 방화벽’ 출시

클라우드플레어가 거대언어모델(LLM)을 상대로 한 남용과 공격을 식별하는 새로운 보호 레이어(layer)인 ‘AI용 방화벽(Firewall for AI)’을 선보인다고 밝혔다. 클라우드플레어는 자사 글로벌 네트워크를 기반으로, AI용 방화벽을 통해 고...

클라우드플레어

2024.03.05

클라우드플레어가 거대언어모델(LLM)을 상대로 한 남용과 공격을 식별하는 새로운 보호 레이어(layer)인 ‘AI용 방화벽(Firewall for AI)’을 선보인다고 밝혔다. 클라우드플레어는 자사 글로벌 네트워크를 기반으로, AI용 방화벽을 통해 고...

2024.03.05

인텔, 5차 연례 제품 보안 보고서 발표 ​

인텔은 2023 제품 보안 보고서(2023 Product Security Report)의 결과를 공개했다. 2023년 공개된 취약점의 94%에 대해 선제적 투자가 이루어졌으며, 이는 지난 5년간 가장 높은 수치라고 밝혔다.  인텔 최고기술책...

인텔 보안 보고서

2024.03.04

인텔은 2023 제품 보안 보고서(2023 Product Security Report)의 결과를 공개했다. 2023년 공개된 취약점의 94%에 대해 선제적 투자가 이루어졌으며, 이는 지난 5년간 가장 높은 수치라고 밝혔다.  인텔 최고기술책...

2024.03.04

샌즈랩-포티투마루-LG유플러스, 사이버 보안 LLM 개발에 협력

샌즈랩은 포티투마루(42Maru), LG유플러스와 함께 사이버 보안을 강화할 수 있는 대형언어모델(이하 LLM) 기술을 공동 개발한다고 4일 밝혔다. 3사는 이번 협약을 통해 사이버 보안 핵심 4대 분야인 ▲보안 관제 ▲위협 인텔리전스 ▲이상 징후 ...

샌즈랩 포티투마루 LG유플러스

2024.03.04

샌즈랩은 포티투마루(42Maru), LG유플러스와 함께 사이버 보안을 강화할 수 있는 대형언어모델(이하 LLM) 기술을 공동 개발한다고 4일 밝혔다. 3사는 이번 협약을 통해 사이버 보안 핵심 4대 분야인 ▲보안 관제 ▲위협 인텔리전스 ▲이상 징후 ...

2024.03.04

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.

10.5.0.5