많은 IT 기업이 네트워크 옵저버빌리티(observability, 통합 가시성) 도구를 사용해 최종 사용자 경험을 개선하고 혁신을 제고하며 문제 해결 속도를 높이는 것이 중요하다고 생각하지만, 몇 가지 장애 요소 때문에 광범위한 채택에 어려움을 겪는 ...
옵저버빌리티 통합가시성 솔라윈즈 정전 가동 중단 통계 2023년 IT 트렌드 보고서
2023.09.21
많은 IT 기업이 네트워크 옵저버빌리티(observability, 통합 가시성) 도구를 사용해 최종 사용자 경험을 개선하고 혁신을 제고하며 문제 해결 속도를 높이는 것이 중요하다고 생각하지만, 몇 가지 장애 요소 때문에 광범위한 채택에 어려움을 겪는 ...
2023.09.21
기업 네트워크 관리는 쉬웠던 적이 없었고, 최근에는 IoT 기기의 보급, 재택근무로의 전환, 멀티 클라우드 환경으로의 애플리케이션 마이그레이션 등으로 오히려 더 복잡해졌다. 이에 따라 IT 임원은 네트워크 관리 도구를 확대하고 직원 스...
2022.12.01
오픈소스가 기업에서 인기 있는 이유 중 하나는 정교한 애플리케이션 및 서비스의 개발 속도를 높이는 검증된 구성 요소를 제공하기 때문이다. 하지만 서드파티 소프트웨어 구성 요소, 패키지, 컨테이너의 편리함은 위험도 수반한다. 구축하는 애플리케이션의 보안...
2022.11.07
솔라윈즈가 ‘솔라윈즈 옵저버빌리티(SolarWinds Observability)’를 출시했다. 솔라윈즈 옵저버빌리티는 분산형 하이브리드 및 멀티 클라우드 IT 환경에 포괄적이고 통일된 가시성을 제공하는 완전 통합형 클라우드 네이티브 SaaS 오퍼링이다...
2022.10.20
솔라윈즈가 ‘솔라윈즈 옵저버빌리티(SolarWinds Observability)’를 출시했다. 솔라윈즈 옵저버빌리티는 분산형 하이브리드 및 멀티 클라우드 IT 환경에 포괄적이고 통일된 가시성을 제공하는 완전 통합형 클라우드 네이티브 SaaS 오퍼링이다...
2022.10.20
솔라윈즈가 소프트웨어 개발을 위한 새로운 변형모델로 ‘차세대 빌드 시스템(Next-Generation Build System)'을 19일 공개했다. 새로운 소프트웨어 개발 프로세스는 ‘시큐어 바이 디자인(Secure by Design)’ ...
2022.07.19
솔라윈즈가 소프트웨어 개발을 위한 새로운 변형모델로 ‘차세대 빌드 시스템(Next-Generation Build System)'을 19일 공개했다. 새로운 소프트웨어 개발 프로세스는 ‘시큐어 바이 디자인(Secure by Design)’ ...
2022.07.19
Log4j는 대부분의 개발자들에게 공급망 보안 문제를 일깨우는 한 바가지의 찬물과 같았다. 우리는 지난 수십 년 동안 소프트웨어를 만들고 프로덕션 환경에 집착했다. 그러나 그 소프트웨어의 기반은 누군가의 책상 아래에 있는 패치되지 않은 젠...
2022.07.15
솔라윈즈가 치명적인 피해를 본 공급망 공격을 교훈 삼아 보안을 한층 강화한 새 소프트웨어 개발 시스템을 구축했다고 30일 밝혔다. 2020년, 한 해커 조직이 ‘선버스트(Sunburst)’라 불리는 악성 코드를 솔라윈즈의 소...
2022.06.30
솔라윈즈가 9번째 연례 IT 트렌드 보고서를 15일 발표했다. 올해의 보고서 ‘2022 솔라윈즈 IT 트렌드 리포트 2022 - IT의 올바른 이해: 하이브리드 IT의 복잡성 관리’는 가속화되는 디지털 혁신이 IT 부서에 미치는 영향에 대한 내용을 담...
2022.06.15
솔라윈즈가 9번째 연례 IT 트렌드 보고서를 15일 발표했다. 올해의 보고서 ‘2022 솔라윈즈 IT 트렌드 리포트 2022 - IT의 올바른 이해: 하이브리드 IT의 복잡성 관리’는 가속화되는 디지털 혁신이 IT 부서에 미치는 영향에 대한 내용을 담...
2022.06.15
‘리눅스 재단(Linux Foundation)’과 ‘오픈SSF(Open-Source Security Foundation; OpenSSF)’의 계획은 오픈소스 소프트웨어 보안을 개선하고 취약점을 효과적으로 해결하기 위한 3가지 목표를 제시한다. ...
2022.06.02
2020년 솔라윈즈 해킹은 전 세계적으로 큰 영향을 미쳤다. 전방위적인 개선 노력에 공공 및 민간 부문의 자원이 투입됐으며, 솔라윈즈의 주가에도 부정적인 영향을 미쳤다. 그 결과 솔라윈즈를 상대로 민사 소송이 뒤따랐다. 이에 솔라윈즈 CISO 팀 브라...
2022.04.27
2020년 솔라윈즈 해킹은 전 세계적으로 큰 영향을 미쳤다. 전방위적인 개선 노력에 공공 및 민간 부문의 자원이 투입됐으며, 솔라윈즈의 주가에도 부정적인 영향을 미쳤다. 그 결과 솔라윈즈를 상대로 민사 소송이 뒤따랐다. 이에 솔라윈즈 CISO 팀 브라...
2022.04.27
2020년이 소비재 공급망의 존재를 체감한 해였다면, 2021년은 소프트웨어 공급망에 대한 인식이 높아진 해였다. 2021년 가장 악명 높았던 소프트웨어 공급망 공격은 솔라윈즈(SolarWinds)로, 여러 미국 정부 기관과 수많은 고객이 악성코드에 ...
2022.01.07
2020년이 소비재 공급망의 존재를 체감한 해였다면, 2021년은 소프트웨어 공급망에 대한 인식이 높아진 해였다. 2021년 가장 악명 높았던 소프트웨어 공급망 공격은 솔라윈즈(SolarWinds)로, 여러 미국 정부 기관과 수많은 고객이 악성코드에 ...
2022.01.07
솔라윈즈가 한국지사를 설립하고, 박경순 지사장을 솔라윈즈코리아의 초대 지사장으로 선임했다고 발표했다. 솔라윈즈는 박경순 지사장의 선임을 시작으로 브랜드 강화와 IT 운영 관리(ITOM) 소프트웨어 시장에서의 입지를 더욱 공고히 할 계획이라고 밝혔다....
2021.09.16
솔라윈즈가 한국지사를 설립하고, 박경순 지사장을 솔라윈즈코리아의 초대 지사장으로 선임했다고 발표했다. 솔라윈즈는 박경순 지사장의 선임을 시작으로 브랜드 강화와 IT 운영 관리(ITOM) 소프트웨어 시장에서의 입지를 더욱 공고히 할 계획이라고 밝혔다....
2021.09.16
요즘 소프트웨어 공급망 사건이 보안 세계를 떠들석하게 만들고 있다. 이 보안 사건들은 서로 유사하긴 하지만 공급망 공격(Supply Chain Attack) 유형이 모두 동일한 건 아니다. 공급망 공격은 공격자가 소프트웨어 ...
2021.06.04
2020년 12월 파이어아이(FireEye)의 자체 조사로 드러난 솔라윈즈(SolarWinds) 공급 사슬(Supply-chain) 공격의 후폭풍이 여전히 진행 중이다. 이 사건은 공격자가 네트워크 관리 솔루션 기업 솔라윈즈의 원격 IT 모니터링 및 ...
강은성의 보안 아키텍트 공급 사슬 공급 사슬 보안 보안 파이어아이 솔라윈즈 솔라윈즈 해킹
2021.05.17
2020년 12월 파이어아이(FireEye)의 자체 조사로 드러난 솔라윈즈(SolarWinds) 공급 사슬(Supply-chain) 공격의 후폭풍이 여전히 진행 중이다. 이 사건은 공격자가 네트워크 관리 솔루션 기업 솔라윈즈의 원격 IT 모니터링 및 ...
2021.05.17
러시아 해커들이 솔라윈즈(SolarWinds) 공급망 해킹을 통해 미국의 민간 및 정부 부문 전반에 걸쳐 맬웨어를 심었다는 파이어아이(FireEye)의 발표가 미국의 정부 및 IT 분야를 강타했다. 그러나 아직 출발 단계인 바이든 행정부는 이 침투에 ...
2021.04.12
전문 범죄 집단과 맬웨어 서비스, 범죄 활동 수행을 위한 개선된 인프라가 다크웹을 바꿔놓고 있다. 기업 보안에 미치는 영향을 살펴본다. 최근 다크웹에서 활동하는 악당들에게 걱정거리가 하나 더 생겼다. 바로 사법기관에 체포되는 것이다. 다크웹의 불법 ...
2021.01.26
전문 범죄 집단과 맬웨어 서비스, 범죄 활동 수행을 위한 개선된 인프라가 다크웹을 바꿔놓고 있다. 기업 보안에 미치는 영향을 살펴본다. 최근 다크웹에서 활동하는 악당들에게 걱정거리가 하나 더 생겼다. 바로 사법기관에 체포되는 것이다. 다크웹의 불법 ...
2021.01.26
솔라윈즈 (솔로리게이트 ; Solorigate) 사건과 관련해 희망적인 측면 하나는 마이크로소프트를 비롯한 여러 업체에서 발표한 엄청난 양의 새로운 블로그와 콘텐츠이다. 소속 조직이 이번 공격에 직접적인 영향을 받지 않았다 하더라도, 이런 종류의 ...
솔라윈즈 애저 마이크로소프트 365 솔로리게이트 크라우드스트라이크 리포팅 툴
2021.01.15
솔라윈즈 (솔로리게이트 ; Solorigate) 사건과 관련해 희망적인 측면 하나는 마이크로소프트를 비롯한 여러 업체에서 발표한 엄청난 양의 새로운 블로그와 콘텐츠이다. 소속 조직이 이번 공격에 직접적인 영향을 받지 않았다 하더라도, 이런 종류의 ...
2021.01.15
솔라윈즈 사건과 관련해 아직 많은 의문이 풀린 것은 아니지만, 조사와 대응이 계속됨에 따라 한 가지는 분명해졌다. 공급망 위험을 관리하려면 공격자와 비슷한 수준의 정교함이 필요하다는 것이다. APT(Advanced Persi...
2021.01.11
솔라윈즈 사건과 관련해 아직 많은 의문이 풀린 것은 아니지만, 조사와 대응이 계속됨에 따라 한 가지는 분명해졌다. 공급망 위험을 관리하려면 공격자와 비슷한 수준의 정교함이 필요하다는 것이다. APT(Advanced Persi...
2021.01.11