Offcanvas

모바일 / 보안

보안 서머리 2012년 1월-2 | 핵티비스트의 승리와 우울한 시만텍 등

2012.01.31 Ellen Messmer  |  Network World
1월 28일, 미국 데이터 보호의 날
상황을 보면 해가 갈수록 이 날을 즐기기는 점점더 어려워지고 있다. 캐롤린 더피 마산은 "역대 최악의 15가지 인터넷 침해 사건"이라는 글에서 소니 CD부터 구글 스트리트 뷰 사건, 핫메일 핫 메스 사건, 페이스북 앱, 아이폰 트래킹, 플레이스테이션 네트워크 해킹, 캐리어IQ, GM 판매 차량 데이터, 보이스메일 해킹 사건 등에 이르는 대표적인 개인 정보 침해와 재난을 예로 들며 그 이유를 상기시켜 준다.
 
클라우드 기반의 데이터 공유가 방위 시스템에 사용할만큼 안전할까?
클라우드 기반 서비스의 보안 취약성에 대한 우려의 목소리가 많지만 반대의 경우도 있다.

보잉, BAE시스템즈, 록히드 마틴과 같은 방위 및 항공우주 제조업체들은 엑소스타(Exostar)라는 서비스 업체가 호스팅하는 클라우드에서 쉐어포인트를 통해 협업 중이다. 
 
이 서비스에 적용된 강력한 보안은 민감한 설계 정보를 공유하는 이 업체들의 믿음을 얻는 기반이 됐다.
 
유망한 6개 보안 업체, 그리고 다른 이야기
<6개 유망한 보안 업체의 밀착 취재>의 저자 팀 그린은 그 책에서 이머징 쓰렛 프로(Emerging Threats Pro), 클라우드플레어(CloudFlare), 아가리(Agari), CO3, 픽스모(Fixmo)와 유니버설 시큐어 레지스트리(Universal Secure Registry)를 유망한 6개 신생 보안 업체로 꼽았다. 
 
한편 클라우드 기반 안티맬웨어 서비스를 개발한 또 다른 신생 업체인 데이션트(Dasient)가 지난 주 트위터에 인수됐다는 사실도 흥미롭다.
 
소스파이어(Sourcefire)가 안티맬웨어 시장에 성공적으로 안착할 수 있을까? 이번 주 이 회사는 독특한 맬웨어 탐지 소프트웨어인 윈도우 기반의 파이어AMP(FireAMP)를 출시하며 치열한 시장에 출사표를 던졌다. 결과는 시간이 말해줄 것이다.
 
RSA 컨퍼런스 2012: 전파를 이용해 스마트폰 암호화 키 해킹 기술 시연 예정
세계 최고의 암호화 전문가 가운데 한 명인 폴 코처는 전파를 이용한 기법을 통해 스마트폰의 암호화 키를 훔칠 수 있다고 말했다. 코처의 업체인 크립토그래피 리서치(Cryptography Research)는 2월 말 샌프란시스코에서 열리는 RSA 컨퍼런스에서 여러 종류의 스마트폰을 대상으로 이 해킹 기술을 시연할 예정이다. 
 
코처는 "이 시연의 목적은 스마트폰 제조업체들을 깎아내리는 것이 아니라 기기에 사용되는 암호화 방식을 개선할 수 있음을 보여주는 것"이라고 밝혔다. editor@itworld.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.