로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
[현장영상]민형배, 정몽규 회장 ‘별명 세 가지’ 가져와서는…
N
[실시간뉴스]
전면전 위기에 긴박해진 국제사회…이란 대통령 "이스라엘이 덫 놨다"
N
[실시간뉴스]
브릴스, 식품업계와 '감자 탈피 로봇' 만든다
N
[실시간뉴스]
민주당 금투세 토론에 등장한 '김건희'…"주가조작방지세" vs "논리 비약"
N
[연예뉴스]
‘로드 투 킹덤 : ACE OF ACE’, 원어스→에잇턴 첫 무대 어땠나
N
커뮤니티
더보기
[자유게시판]
그시간인가요??
N
[자유게시판]
오늘
N
[자유게시판]
오후업무시작
N
[자유게시판]
오후 일과도 화이팅입니당
N
[자유게시판]
오늘은 국밥이요~
N
제휴문의 @spostar
제휴문의 @spostar
목록
글쓰기
[IT뉴스]파이오링크, 웹방화벽 CVE 관리 기능 개발
온카뱅크관리자
조회:
71
2024-05-13 11:19:46
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">SW 공급망 공격 선제 대응</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="27U3uPsdpc"> <p dmcf-pid="VDkjEyVZ0A" dmcf-ptype="general">(지디넷코리아=김인순 보안전문 기자)파이오링크(대표 조영철)가 ‘보안취약점(CVE) 관리 기능’을 개발해 웹방화벽인 웹프론트(WEBFRONT)에 추가했다.</p> <p dmcf-pid="fQ6fPNXDuj" dmcf-ptype="general">수만 건의 최신 CVE에 대한 자체 분석과 DB 자동화를 통해 특정 취약점에 대한 방어 여부를 즉시 확인한다.</p> <p dmcf-pid="4nJRirph3N" dmcf-ptype="general">파이오링크는 소프트웨어 공급망 보안 측면에서 웹프론트가 선제 대응 방안이 될 것이라고 강조했다.</p> <figure class="figure_frm origin_fig" dmcf-pid="8aoigIzTza" dmcf-ptype="figure"> <p class="link_figure"><img alt="파이오링크 웹방화벽 웹 프론트" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202405/13/ZDNetKorea/20240513111948037oqsj.png" data-org-width="588" dmcf-mid="9ImDsXP3uk" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202405/13/ZDNetKorea/20240513111948037oqsj.png" width="658"></p> <figcaption class="txt_caption default_figure"> 파이오링크 웹방화벽 웹 프론트 </figcaption> </figure> <p dmcf-pid="6OmDsXP3Ug" dmcf-ptype="general">최근 소프트웨어 보안취약점과 업데이트 구조를 악용한 공급망 공격 문제가 계속되고 있다. 업무에 활용하는 소프트웨어뿐만 아니라 IT 인프라 시스템에도 오픈소스를 사용한 개발이 일상적이다 보니 보안취약점에 신속히 대응할 수 있는 보안 관리가 중요하다.</p> <p dmcf-pid="PIswOZQ0zo" dmcf-ptype="general">CVE는 소프트웨어의 공개된 취약점을 고유하게 식별하기 위한 국제 표준 코드다. 정부의 보안 조치와 업데이트 권고 등 보안 위협에 대응하는 중요한 척도로 활용되고 있다. </p> <p dmcf-pid="QwEADWf5UL" dmcf-ptype="general">여러 보안 솔루션에서 취약점에 대한 방어를 하고 있으나, 기업은 여러 가지 이유로 적시에 보안 업데이트를 하지 못해 보안 사고에 노출되는 경우가 적지 않다. 더욱이 정부에서 취약점 조치 권고가 발표되더라도 정보보호 관리자 입장에서는 어느 시스템에서 사용되는지 알 수가 없어 일일이 제조사나 공급사에 확인해야 한다. 패치까지 오랜 시간이 걸리기 때문에 피해를 최소화할 선제 대응 방안이 필요하다.</p> <p dmcf-pid="xidMJw0C3n" dmcf-ptype="general">파이오링크는 2021년 전 세계를 공포로 몰아넣은 로그4j 취약점을 이용한 해킹 공격이 발생했을 때, 고객사 서버 보호를 위해 웹프론트에 보안 시그니처를 긴급 배포해 피해를 최소화한 사례가 있다. </p> <p dmcf-pid="y1ZG5KA8Ui" dmcf-ptype="general">서버의 보안 취약점 여부를 확인하고 대응하는 것은 쉽지 않지만, 서버 앞에 위치한 웹방화벽에서 해당 공격을 탐지하고 차단하는 것이 가장 효율적인 대안이다. 특히 웹프론트는 특정 취약점에 대해 시그니처 업데이트로 빠르게 대응할 수 있다. </p> <p dmcf-pid="WjaLNhBWFJ" dmcf-ptype="general">보안취약점 관리는 정부에서도 각별히 요청하고 있다. 지난 2월 금융보안원은 CVE 발급기관으로 지정돼 금융 소프트웨어 보안취약점 대응과 관련 공급망 보안을 강화하기로 했다. 한국인터넷진흥원(KISA)은 2024년 중점과제 추진계획 중 하나로 기업의 취약점 조치 책임을 강화하기 위한 법 제도 정비를 계획하고 있다.</p> <p dmcf-pid="YwEADWf5pd" dmcf-ptype="general">이러한 정책 변화 속에서 웹프론트의 CVE 관리 기능은 기관과 기업들에게 보안 관리 부담을 줄이고, 체계적인 보안 조치를 세우는 데 도움이 될 것으로 보인다.</p> <p dmcf-pid="G9bzKdSg7e" dmcf-ptype="general">파이오링크가 3년간의 준비 과정을 통해 선보인 CVE 관리 기능은 웹프론트에서 특정 취약점에 대한 방어가 가능한지 가시성을 제공하는 것이다. </p> <p dmcf-pid="Hf2bVnyjFR" dmcf-ptype="general">보안 전문가와 AI를 활용해 2020년부터 공개된 CVE를 분석, 약 2만 건에 달하는 최신 웹 취약점을 분류하고 자동화된 DB를 구축했다. </p> <p dmcf-pid="XjaLNhBWUM" dmcf-ptype="general">사용자는 특정 취약점의 공격 시나리오와 상세 정보를 확인하고, 보안 기능뿐만 아니라 해당 취약점 공격에 대한 시그니처가 업데이트되어 있는지도 직접 확인할 수 있다. </p> <p dmcf-pid="ZrDcwY413x" dmcf-ptype="general">이 기능은 시그니처와 함께 주기적으로 업데이트되며, 기업은 정부가 발표하는 취약점과 현재까지 발표된 CVE에 대해 선제적으로 대응할 수 있다.</p> <p dmcf-pid="5dRQeEFOpQ" dmcf-ptype="general">파이오링크 관계자는 “CVE 취약점의 3분의 1에 해당하는 웹 취약점을 웹 보안 필수 솔루션인 웹방화벽이 앞서 대응해 정보보호 관리자는 취약점 관리에 대한 부담이 줄어든다”라면서 “기능 추가를 통해 국내 정보보호 시장에서 리더십을 강화하고, 효율적으로 관리하는 보안 환경 조성에 기여하겠다”고 말했다.</p> <p dmcf-pid="14VKfLWA3P" dmcf-ptype="general">웹방화벽은 서버 앞에 위치해 각종 웹 해킹 공격과 중요 정보 유출을 차단하는 보안솔루션이다. 국제 웹 보안 표준 기구인 OWASP와 KISA에서 발표하는 웹과 API 취약점, 국정원 8대 취약점 등에 대해 방어한다.</p> <p dmcf-pid="tLienmUl36" dmcf-ptype="general">김인순 보안전문 기자(insoon@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
1
여수짱똥깨
600
2
학입니다
600
3
태산희님
600
4
올나잇스머프
500
업체홍보/구인
더보기
[구인]
온카 정싸에서 유튜브 방송 BJ 구인중입니다
[구인]
클릭계열 빙고 최상부 카지노1.2% 동행파워볼2% 양방가능 부본사 파트너 모십니다.
[구인]
해외에서 업무 가능 하신 분 구인 합니다
[구인]
★★재택근무 장기적으로 함께하실팀원 모십니다★★
[구인]
다양한 경험의 개발자 구직 합니다. 안정적인 업체 원합니다.
지식/노하우
더보기
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
[카지노 노하우]
바카라 노하우
[카지노 노하우]
룰렛 시스템 가장 큰 팁!
[카지노 노하우]
기회가 온다면 잡으세요.
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
N
N
N
N
N
N
채팅하기