인섹시큐리티(www.insec.co.kr)는 악성코드 분석 솔루션 업체인 조시큐리티의 iOS 악성코드 자동 분석 솔루션 ‘조샌드박스 I(Joe Sandbox I)’를 국내 공급할 계획이라고 밝혔다. 이번 신제품을 통해 조샌드박스는 윈도우, OS X, 안드로이드 및 iOS 등 주요 데스크톱과 모바일 플...
2017.02.20
이스트시큐리티는 교육 일정표로 위장한 비너스락커 변종 랜섬웨어 파일이 첨부된 이메일이 국내에 급속하게 전파되고 있다고 밝히며, 사용자들의 주의를 당부했다. 이스트시큐리티 시큐리티대응센터는 “이번 공격은 2016년 말부터 국내 특정 기관과 기업 임직원을 상대로 유포된 비너스락커 랜섬웨어 공격의 연장선으로 보...
2017.02.20
안드로이드 폰이 사용자 본일을 알게 하기 위해 암호, PIN, 패턴 잠금 외에 더욱 손쉬운 방법이 있어야 하지 않을까? 지문 인식기도 좋지만 센서에 손가락을 완벽하게 문질러도 여전히 실패하는 경우가 있기 때문에 장치의 잠금을 해제하기 위해 PIN을 입 ...
WWW(World Wide Web)은 과거와 크게 달라졌고, 어디에서든 원하는 것을 얻을 수 있게 됐다. 브라우저를 통한 작업은 몽상에 지나지 않았던 시절도 있었지만, 이제는 브라우저로 데스크톱 소프트웨어를 대체할 수 있을 정도가 됐다. 2014 ...
이스트시큐리티(www.estsecurity.com)는 임직원 PC에 저장된 문서 파일의 사본을 중앙 서버에 자동으로 보관해주는 백업 솔루션 ‘랜섬쉴드 클라우드(RansomShield Cloud)’를 출시했다고 밝혔다. 랜섬쉴드 클라우드는 관리자가 사전에 지정한 주요 문서 확장자를 기준으로, 임직...
2017.02.17
마이크로소프트가 2월 보안 패치를 3월로 예정된 업데이트와 함께 발표하기로 하면서 일부 보안 전문가들이 우려를 표했다. 취약점 정보 전문업체인 리스크 베이스트 시큐리티(Risk Based Security)의 최고 리서치 임원 카스텐 에이람은 &l ...
2017.02.17
세계 최대의 보안 컨퍼런스인 RSA가 이번 주 샌프란시스코에서 개최됐다. 사이버 공격에 대처하기 위한 최신 전략을 듣기 위해 전세계의 참석자들이 모인 가운데 가장 귀중한 회사 자산을 보호하기 위한 최신 하드웨어와 소프트웨어도 선보였다. 이번 컨퍼런스에 ...
2017.02.16
파이오링크(www.piolink.com)는 한성아이티엘(www.itls.co.kr)과 파트너 계약을 맺고 자사의 애플리케이션 전송 컨트롤러, 웹방화벽 및 보안스위치 등을 공급하기로 했다고 발표했다. 한성아이티엘은 금융기관에 다수의 고객을 확보한 정보보안 전문기업이다. 파이오링크는 이번 파트너 체결을 통해 금융...
2017.02.16
수만 명의 세계 최고의 보안 전문가들이 RSA 컨퍼런스 2017에 모여있는 관계로 새로운 위협에 주의해야 한다. 새로운 위협이란 바로 자신의 데이터다. RSA 컨퍼런스 기조 연설에서 인텔 시큐리티의 크리스 영은 빅데이터 분석을 제공하는 작은 데이 ...
카스퍼스키랩은 자사 연구진들이 2016년에 발견한 62개의 새로운 암호화 랜섬웨어 가운데 적어도 47개가 러시아어를 사용하는 사이버 범죄자들에 의해 개발된 것으로 드러났다고 밝혔다. 이 내용은 러시아어 사용 랜섬웨어 지하조직에 관한 카스퍼스키랩 연구진들의 보고서에 포함돼 있다. 또한, 보고서에 따르면 제한적인 능력만...
2017.02.16
한국침해사고대응팀협의회(http://concert.or.kr)는 회원사들의 2017년 사업계획과 보안담당자의 고민을 바탕으로 제작한 ‘2017년 기업 정보보호 이슈전망’ 보고서를 발표했다. 이번 보고서는 지난 2007년부터 매년 초 정회원사를 대상으로 사업 계획과 고민을 조사∙분석해 발표하는 보...
2017.02.16
씨디네트웍스는 2016년 4분기 웹 공격 분석 보고서를 발표했다. 씨디네트웍스는 디도스 방어와 웹 방화벽 서비스로 구성된 클라우드 시큐리티 서비스 출시 이후, 글로벌 고객을 대상으로 제공하고 있는 웹 방화벽을 통해 다양한 웹 공격 정보를 수집, 모니터링하고 있다. 이번 보고서는 2016년 10월부터 12월까지 수집한...
2017.02.16
포티넷 코리아(www.fortinet.com/kr)는 기업들이 IoT 환경에서의 보안 위협을 보다 효과적으로 방어할 수 있도록 지원하기 위해 포티넷 보안 패브릭(Fortinet Security Fabric)의 역량을 확장했다고 밝혔다. 포티넷 보안 패브릭은 최근 IoT 기기 확산으로 보다 다양화되고 있는 공격 면(a...
2017.02.16
미국 샌프란시스코에서 열린 RSA 사이버 보안 행사에서 많은 업체가 최신 보안 위협을 탐지하는 새로운 방안으로 인공 지능과 머신러닝을 내세웠다. 하지만 RSA의 CTO 줄피카 라즈만은 참가자들에게 실상을 확인해 볼 것을 주문했다. 라즈만은 &ld ...
2017.02.16
아카마이코리아(www.akamai.co.kr)는 ‘웹 애플리케이션 프로텍터(Web Application Protector 이하 WAP)’를 새롭게 출시했고, 기존 ‘코나 사이트 디펜더(Kona Site Defender 이하 KSD)’ 솔루션에 새로운 기능을 추가했다고 밝혔다. ...
2017.02.16
관련 테크라이브러리
Forrester에서 고객 사례를 토대로 Synopsys 의 정적 분석 도구 Coverity와 프로토콜 퍼징(Fuzzing)테스트 툴 Defensics의 경제적 파급 효과를 분석한 결과, 소프트웨어의 신뢰성과 보안 강화, 제품 출시 기간 단축, 출시 후 수정비용의 경감 등의 효과로 인한 드라마틱한 경제적 이익을 확인하였습니다. 본 리포트는 이러한 이점을 ...
4일 전
모바일 기술을 활용하는 기업이 크게 늘었지만, 여전히 많은 기업이 PC와 모바일 기기를 모두 포괄하는 모바일 보안 전략이 없다. 이런 상황이다 보니 모바일 기기에 설치된 애플리케이션과 데이터도 보안 사각지대에 머물러 있다. 그렇다면, 기업은 어떻게 준비해야 할까? <주요내용> - 여러분의 ‘보안 인식 교육’은 안녕한가...
2017.02.27
클라우드 시대가 도래했다. IT 부서와 보안 부서는 기업의 임직원이 활용하는 클라우드 서비스를 파악해야 이를 허용할 지, 아니면 통제할지 결정을 할 수 있으나 기존의 보안 체계는 클라우드 서비스 사용에 대한 가시성 확보가 어려운 실정이다. 클라우드 시대의 보안에 남겨진 과제와 계정 관리 서비스에 대해 알아보자. 주요 내용 클라우드와 섀도우 IT가 보...
IBM
2017.02.08
한 달 동안 어떤 일이 생길지 정확히 예측할 수 있는 이는 아무도 없다. 특히 보안 세계에서는 그렇다. 사실 6개월, 1년 이상의 예측이라는 것은 전망이라기보다는 기대나 희망에 가깝기 때문이다. 2017년 사이버보안 전망에서는 밝음보다는 어둠이 더 짙게 깔리는 듯 하다. 2017년 보안 전망을 살펴보고, 보안 인텔리전스에 대한 계획을 세워보자. 주요 ...
2017.01.26
날로 지능화되는 보안 위협으로 인해 기존의 네트워크 기반 보안, 즉 네트워크에 장벽을 치고 위협을 방어하는 방식의 보안이 한계를 보이고 있다. 더구나 기업의 IT 환경이 자체 데이터센터를 넘어 클라우드로 확장되고 있다. 이 때문에 Identity, 즉 계정 중심의 보안인 IAM의 중요성이 전례 없이 커지고 있다. 특히 가장 중요하면서도 의외로 허점이 많은 ...
2017.01.13
장벽을 두르고 본거지를 지키는 개념의 보안 환경은 새로운 공격에 의해 날로 무력화되고 있다. 사물 인터넷 기기를 동원한 DDoS 공격으로 조만간 테라바이트급 공격이 전개될 것으로 보이며, 공격의 근거지도 공격의 대상도 전세계로 확장되고 있다. 이 때문에 아무리 튼튼한 보안 환경을 구축한다 해도 더 이상 자체적인 보안 솔루션 만으로는 효과적으로 대응하기 어려...
2017.01.11
  1. 인섹시큐리티, iOS 악성코드 심층 분석 솔루션 ‘조샌드박스 I’ 출시

  2. 2017.02.20
  3. 인섹시큐리티(www.insec.co.kr)는 악성코드 분석 솔루션 업체인 조시큐리티의 iOS 악성코드 자동 분석 솔루션 ‘조샌드박스 I(Joe Sandbox I)’를 국내 공급할 계획이라고 밝혔다. 이번 신제품을 통해 조샌드박스는 윈도우, OS X, 안드로이드 및 iOS 등 주요 데스크톱과 모바일 플...

  4. "교육 일정표 위장한 ‘한국 맞춤형’ 비너스락커 랜섬웨어 변종 국내 유포 중"…이스트시큐리티

  5. 2017.02.20
  6. 이스트시큐리티는 교육 일정표로 위장한 비너스락커 변종 랜섬웨어 파일이 첨부된 이메일이 국내에 급속하게 전파되고 있다고 밝히며, 사용자들의 주의를 당부했다. 이스트시큐리티 시큐리티대응센터는 “이번 공격은 2016년 말부터 국내 특정 기관과 기업 임직원을 상대로 유포된 비너스락커 랜섬웨어 공격의 연장선으로 보...

  7. 안드로이드 폰 잠금을 해제하는 더 쉬운 대안 5가지

  8. 2017.02.17
  9. 안드로이드 폰이 사용자 본일을 알게 하기 위해 암호, PIN, 패턴 잠금 외에 더욱 손쉬운 방법이 있어야 하지 않을까? 지문 인식기도 좋지만 센서에 손가락을 완벽하게 문질러도 여전히 실패하는 경우가 있기 때문에 장치의 잠금을 해제하기 위해 PIN을 입력하거나 패턴을 그려야 한다. 다행히도 안드로이드에는 암호, 패턴,...

  10. 2017년 개정판 : 데스크톱 소프트웨어를 대체할 수 있는 강력한 웹사이트 12 종

  11. 2017.02.17
  12. WWW(World Wide Web)은 과거와 크게 달라졌고, 어디에서든 원하는 것을 얻을 수 있게 됐다. 브라우저를 통한 작업은 몽상에 지나지 않았던 시절도 있었지만, 이제는 브라우저로 데스크톱 소프트웨어를 대체할 수 있을 정도가 됐다. 2014년에 소개했던 웹사이트 12종 중에서 몇 가지를 업데이트해 20...

  13. 이스트시큐리티, 기업 내부 문서 파일 자동으로 백업하는 ‘랜섬쉴드 클라우드’ 출시

  14. 2017.02.17
  15. 이스트시큐리티(www.estsecurity.com)는 임직원 PC에 저장된 문서 파일의 사본을 중앙 서버에 자동으로 보관해주는 백업 솔루션 ‘랜섬쉴드 클라우드(RansomShield Cloud)’를 출시했다고 밝혔다. 랜섬쉴드 클라우드는 관리자가 사전에 지정한 주요 문서 확장자를 기준으로, 임직...

  16. 윈도우 보안 패치 한 달 연기 “위험하다”

  17. 2017.02.17
  18. 마이크로소프트가 2월 보안 패치를 3월로 예정된 업데이트와 함께 발표하기로 하면서 일부 보안 전문가들이 우려를 표했다. 취약점 정보 전문업체인 리스크 베이스트 시큐리티(Risk Based Security)의 최고 리서치 임원 카스텐 에이람은 “마이크로소프트가 한 달이나 연기하기로 했다는 데 놀랐다&rdqu...

  19. RSA 2017을 빛낸 주목할 만한 제품들

  20. 2017.02.16
  21. 세계 최대의 보안 컨퍼런스인 RSA가 이번 주 샌프란시스코에서 개최됐다. 사이버 공격에 대처하기 위한 최신 전략을 듣기 위해 전세계의 참석자들이 모인 가운데 가장 귀중한 회사 자산을 보호하기 위한 최신 하드웨어와 소프트웨어도 선보였다. 이번 컨퍼런스에서 발표된 새로운 보안 제품 몇 가지를 간략히 살펴보자. editor@i...

  22. 파이오링크, 금융시장 확대 위해 한성아이티엘과 파트너 체결

  23. 2017.02.16
  24. 파이오링크(www.piolink.com)는 한성아이티엘(www.itls.co.kr)과 파트너 계약을 맺고 자사의 애플리케이션 전송 컨트롤러, 웹방화벽 및 보안스위치 등을 공급하기로 했다고 발표했다. 한성아이티엘은 금융기관에 다수의 고객을 확보한 정보보안 전문기업이다. 파이오링크는 이번 파트너 체결을 통해 금융...

  25. "새로운 무기를 조심하라, 그 무기는 바로 자신의 데이터"…RSA

  26. 2017.02.16
  27. 수만 명의 세계 최고의 보안 전문가들이 RSA 컨퍼런스 2017에 모여있는 관계로 새로운 위협에 주의해야 한다. 새로운 위협이란 바로 자신의 데이터다. RSA 컨퍼런스 기조 연설에서 인텔 시큐리티의 크리스 영은 빅데이터 분석을 제공하는 작은 데이터를 변질시킴으로써 재앙적인 결정을 내릴 수 있다고 말했다. C...

  28. “2016년 암호화 랜섬웨어의 75% 이상, 러시아어 사용 범죄조직에서 배포”…카스퍼스키랩

  29. 2017.02.16
  30. 카스퍼스키랩은 자사 연구진들이 2016년에 발견한 62개의 새로운 암호화 랜섬웨어 가운데 적어도 47개가 러시아어를 사용하는 사이버 범죄자들에 의해 개발된 것으로 드러났다고 밝혔다. 이 내용은 러시아어 사용 랜섬웨어 지하조직에 관한 카스퍼스키랩 연구진들의 보고서에 포함돼 있다. 또한, 보고서에 따르면 제한적인 능력만...

  31. 한국침해사고대응팀협의회, 2017년 기업 정보보호 이슈 전망 보고서 발표

  32. 2017.02.16
  33. 한국침해사고대응팀협의회(http://concert.or.kr)는 회원사들의 2017년 사업계획과 보안담당자의 고민을 바탕으로 제작한 ‘2017년 기업 정보보호 이슈전망’ 보고서를 발표했다. 이번 보고서는 지난 2007년부터 매년 초 정회원사를 대상으로 사업 계획과 고민을 조사∙분석해 발표하는 보...

  34. 씨디네트웍스, 2016년 4분기 웹 공격 분석 보고서 발표

  35. 2017.02.16
  36. 씨디네트웍스는 2016년 4분기 웹 공격 분석 보고서를 발표했다. 씨디네트웍스는 디도스 방어와 웹 방화벽 서비스로 구성된 클라우드 시큐리티 서비스 출시 이후, 글로벌 고객을 대상으로 제공하고 있는 웹 방화벽을 통해 다양한 웹 공격 정보를 수집, 모니터링하고 있다. 이번 보고서는 2016년 10월부터 12월까지 수집한...

  37. 포티넷, 효과적인 IoT 환경 보호 위해 ‘보안 패브릭’ 역량 확장

  38. 2017.02.16
  39. 포티넷 코리아(www.fortinet.com/kr)는 기업들이 IoT 환경에서의 보안 위협을 보다 효과적으로 방어할 수 있도록 지원하기 위해 포티넷 보안 패브릭(Fortinet Security Fabric)의 역량을 확장했다고 밝혔다. 포티넷 보안 패브릭은 최근 IoT 기기 확산으로 보다 다양화되고 있는 공격 면(a...

  40. 과대광고와 회의론에 빠진 머신러닝 기반 보안 : RSA 컨퍼런스

  41. 2017.02.16
  42. 미국 샌프란시스코에서 열린 RSA 사이버 보안 행사에서 많은 업체가 최신 보안 위협을 탐지하는 새로운 방안으로 인공 지능과 머신러닝을 내세웠다. 하지만 RSA의 CTO 줄피카 라즈만은 참가자들에게 실상을 확인해 볼 것을 주문했다. 라즈만은 “인공 지능 기반 보안 기술이 눈에 띄는 움직임을 보이고 있다&rd...

  43. 아카마이, ‘클라우드 기반 웹 보안 솔루션’ 제품군 강화

  44. 2017.02.16
  45. 아카마이코리아(www.akamai.co.kr)는 ‘웹 애플리케이션 프로텍터(Web Application Protector 이하 WAP)’를 새롭게 출시했고, 기존 ‘코나 사이트 디펜더(Kona Site Defender 이하 KSD)’ 솔루션에 새로운 기능을 추가했다고 밝혔다. ...

보안 관련 라이브러리

  1. Synopsys 소프트웨어 테스트 도구: Coverity 및 Defensics의 경제적인 효과 - 포레스터 보고서

  2. 4일 전
  3. Forrester에서 고객 사례를 토대로 Synopsys 의 정적 분석 도구 Coverity와 프로토콜 퍼징(Fuzzing)테스트 툴 Defensics의 경제적 파급 효과를 분석한 결과, 소프트웨어의 신뢰성과 보안 강화, 제품 출시 기간 단축, 출시 후 수정비용의 경감 등의 효과로 인한 드라마틱한 경제적 이익을 확인하였습니다. 본 리포트는 이러한 이점을 ...

  4. IDG eGuide : 보안과 ROI를 동시에 잡는 차세대 모바일 전략

  5. 2017.02.27
  6. 모바일 기술을 활용하는 기업이 크게 늘었지만, 여전히 많은 기업이 PC와 모바일 기기를 모두 포괄하는 모바일 보안 전략이 없다. 이런 상황이다 보니 모바일 기기에 설치된 애플리케이션과 데이터도 보안 사각지대에 머물러 있다. 그렇다면, 기업은 어떻게 준비해야 할까? <주요내용> - 여러분의 ‘보안 인식 교육’은 안녕한가...

  7. 클라우드 시대 보안의 기본, "계정 관리도 클라우드" - IDG Summary

  8. 2017.02.08
  9. 클라우드 시대가 도래했다. IT 부서와 보안 부서는 기업의 임직원이 활용하는 클라우드 서비스를 파악해야 이를 허용할 지, 아니면 통제할지 결정을 할 수 있으나 기존의 보안 체계는 클라우드 서비스 사용에 대한 가시성 확보가 어려운 실정이다. 클라우드 시대의 보안에 남겨진 과제와 계정 관리 서비스에 대해 알아보자. 주요 내용 클라우드와 섀도우 IT가 보...

  10. IDG eGuide : 2017 보안 전망과 보안 인텔리전스 만들기

  11. 2017.01.26
  12. 한 달 동안 어떤 일이 생길지 정확히 예측할 수 있는 이는 아무도 없다. 특히 보안 세계에서는 그렇다. 사실 6개월, 1년 이상의 예측이라는 것은 전망이라기보다는 기대나 희망에 가깝기 때문이다. 2017년 사이버보안 전망에서는 밝음보다는 어둠이 더 짙게 깔리는 듯 하다. 2017년 보안 전망을 살펴보고, 보안 인텔리전스에 대한 계획을 세워보자. 주요 ...

  13. “하이브리드 환경을 위한 보안 해법” 클라우드 IAM의 이해 - IDG Video Talk Show

  14. 2017.01.13
  15. 날로 지능화되는 보안 위협으로 인해 기존의 네트워크 기반 보안, 즉 네트워크에 장벽을 치고 위협을 방어하는 방식의 보안이 한계를 보이고 있다. 더구나 기업의 IT 환경이 자체 데이터센터를 넘어 클라우드로 확장되고 있다. 이 때문에 Identity, 즉 계정 중심의 보안인 IAM의 중요성이 전례 없이 커지고 있다. 특히 가장 중요하면서도 의외로 허점이 많은 ...

  16. 한국 사이버 보안의 위기와 클라우드 기반 보안 서비스 - IDG Summary

  17. 2017.01.11
  18. 장벽을 두르고 본거지를 지키는 개념의 보안 환경은 새로운 공격에 의해 날로 무력화되고 있다. 사물 인터넷 기기를 동원한 DDoS 공격으로 조만간 테라바이트급 공격이 전개될 것으로 보이며, 공격의 근거지도 공격의 대상도 전세계로 확장되고 있다. 이 때문에 아무리 튼튼한 보안 환경을 구축한다 해도 더 이상 자체적인 보안 솔루션 만으로는 효과적으로 대응하기 어려...

X