최근에 올라온 글
-
보안 Information
N2SF와 범부처 정보보호 대책, 따로 준비하고 계신가요? "자산 중심 통합 접근법"으로 한 번에 해결하는 실무 가이드북 [무료 배포] - 위드네트웍스
-
보안 Insight
진화하는 네트워크 환경 속 방화벽 보안 정책 문제를 해결하는 방법 (Feat. withFLOW) - 위드네트웍스
-
보안 Information
웹 브라우저와 보안: 안전한 웹 기반 업무 환경 만들기 (feat. FortiSASE) - 위드네트웍스
-
보안 Information
대표적인 방화벽 구성 오류 4가지와 그 해결 방법 (feat. withFLOW) - 위드네트웍스
인기글
-
보안 Information
챗GPT에서 개인 정보 삭제하는 방법 - 위드네트웍스
여러분은 챗GPT를 어떻게 사용하고 계신가요? 요즘 많은 분들이 학교 과제를 할 때, 회사 업무를 할 때 챗GPT를 많이 활용하고 있으며 심지어 챗GPT를 활용한 비즈니스도 탄생하고 있을 정도입니다. 저도 챗GPT가 자료 검색 및 비교 분석하는데 굉장히 큰 도움이 되어 종종 사용하곤 하는데요. 뤼이드, 챗GPT 활용한 ‘토익 스피킹’ 모의고사 베타 서비스 오픈 - 인공지능신문 인공지능(AI) 기반 교육기술 기업 뤼이드는 AI 학습 튜터 산타 회원을 대상으로 토익 스피킹 모의고사 베타 서비스를 시작했다고 19일 밝혔다. 이번 베타 서비스는 실제 토익 스피킹 시험과 유사 www.aitimes.kr 그런데 여러분이 챗GPT를 사용할 때마다 여러분의 소중한 개인 정보가 챗GPT에 저장되고 있다는 사실을 알고 계..
-
보안 Issue
텔레그램에서 활동하고 있는 딥 페이크 봇 - 위드네트웍스
2020년 대한민국의 N번 방 사건으로 많은 사람들이 텔레그램에 대해 알게 되셨을 것입니다. 텔레그램은 일반 대화, 비밀 대화의 2가지 방식으로 메시지를 전송할 수 있는데 비밀 대화의 경우 종단간 암호화를 적용하여 두 단말기 간에서만 복호화가 가능한 비밀키를 이용하게 된다. 이를 통해 높은 보안성으로 텔레그램으로 전세계에서 많은 사람들이 사용하고 있습니다. 현재 텔레그램 내에서는 수 만개의 여성들의 비합의된 사진들을 만들어내는 AI 봇이 활동하고 있는 것이 발견되었으며 이를 단속해야 한다는 압박을 받고 있습니다. 법 집행 기관은 미성년 여성들의 선정적인 가상 사진을 만드는데 사용된 것으로 추정되는 딥 페이크 봇의 활동을 조사하고 있습니다. 이탈리아에서는 데이터 보호 규제 기관에서 딥 페이크 봇이 사용되고..
-
보안 Information
C&C(Command&Control; 커맨드 컨트롤) 공격이란? - 위드네트웍스
현재의 사이버 위협 환경에서 사이버 범죄자들은 시스템에 대한 불법 접근 또는 악성 소프트웨어 설치 정도를 넘어서 시스템이나 네트워크에서 감지되지 않는 상태를 유지하면서 데이터를 제어하고 추출하고 있습니다. C&C 공격 또는 Command and Control 공격, 커맨드 컨트롤 공격으로도 알려진 공격은 피해 시스템과 C&C(Command and Control) 서버 간의 은밀한 연결을 설정합니다. 이러한 백도어 연결은 데이터 탈취, DDoS 공격, 암호화폐 채굴, 또는 위협 행위자에 의한 네트워크 침투와 같은 악성 활동을 가능하게 하여 전체 시스템을 취약하게 만듭니다. 이에 많은 기관이 사이버 보안 시스템을 강화하고 있지만, HTTP, HTTPS, FTP 및 보안 쉘(SSH)에 대한 알려진 포트 사용은..
-
보안 Information
정보보안 취약점 vs 위협 vs 위험의 차이점 - 위드네트웍스
정보보안 업계에서 자주 사용하는 단어들이 있습니다. 그중 취약점(vulnerability), 위협(threat), 위험(risk)는 세미나, 기사, 보고서 등에서 정말 자주 볼 수 있는 단어입니다. 그만큼 자주 사용되고 있다는 뜻이죠. 이 글을 읽는 많은 전문가 분들은 당연히 이 세 단어를 구별하실 수 있겠지만, 오늘은 Back to Basic, 기초로 돌아가 다시 한번 이 세 단어의 정확한 뜻은 무엇이며 또 이 세 단어 사이의 관계가 어떠한지 되짚어 보는 시간을 가져보겠습니다. 그래서 희미해졌던 개념을 다시 명확하게 하여 앞으로 위드네트웍스 테크 블로그 뿐만 아니라 여러 곳에서 보고 듣게될 많은 컨텐츠 속에서 더욱 깊은 통찰력을 얻어가시길 바랍니다! 1. 정보보안 취약점이란? 정보보안 취약점은 중요한 ..
-
보안 Information
SIEM과 SOAR는 둘 다 필요한가? - 위드네트웍스
정보 보안 영역에 정말 많은 용어들이 있기 때문에, 각 용어들이 무엇을 의미하는지 혼동하기 쉽습니다. 보안 정보와 이벤트 관리(Security Information and Event Management) 즉, SIEM은 보안 오케스트레이션, 자동화 및 대응(Security Orchestration, Automation and Response), SOAR와 종종 혼동되곤 합니다. SIEM과 SOAR는 보안 운영 센터에서 운영되며 조직이 위협을 조직적으로 시간에 맞게 탐지하고 대응하도록 돕는 핵심 기술입니다. 결과적으로, 이 두가지 솔루션은 서로 보완하지만 각 기능과 역할에서는 차이가 있습니다. 이 두 솔루션의 차이에 대한 이해를 돕기 위해 살펴보겠습니다. 이를 통해 SIEM과 SOAR에서 최상의 가치를 도..
-
보안 Information
보안 사고 관리를 위한 5가지 중요 지표(MTTD, MTTR, 오탐율, 결정 탐지, 결정 속도) - 위드네트웍스
기업 및 조직에서 보안 사고를 예방하는 것은 매우 중요합니다. 하지만 이와 못지 않게 이미 발생한 보안 사고에 대해 적절하게 대응하는 것 또한 기업 및 조직의 보안 운영 측면에서 매우 중요합니다. 또한 보안 운영 센터(SOC)에서 사고 대응을 효과적으로 관리하기 위해 최적화된 보안 사고 대응 프로세스를 구축하고 모니터링하는 것이 중요합니다. 따라서 오늘은 보안 사고 대응 프로세스의 효율성과 효과를 측정하는 주요 5개의 지표를 알아보는 시간을 갖도록 하겠습니다. MTTD(Mean Time To Detect, 평균 탐지 시간) MTTD는 보안 침해 또는 사고를 지하는 데 걸리는 평균 시간입니다. 이는 기업 및 조직의 보안 모니터링 및 사고 대응 프로세스의 효율성을 평가하기 위한 지표로 자주 사용되는데요. M..
보안 Information
-
보안 Information N2SF와 범부처 정보보호 대책, 따로 준비하고 계신가요? "자산 중심 통합 접근법"으로 한 번에 해결하는 실무 가이드북 [무료 배포] - 위드네트웍스 2025년 하반기 들어 보안 업계에서 가장 뜨거운 화두가 있습니다.바로 N2SF(차세대 국가정보망 보안 프레임워크)와 범부처 정보보호 종합대책입니다. 정부 정책 문서를 읽어보신 많은 담당자분들이 공통적으로 하시는 말씀이 있습니다.방향성은 이해가 되는데... 실제 우리 환경에서는 뭘 어떻게 시작해야 할지 모르겠어요혹시 이 두 가지 과제를 완전히 별개의 프로젝트로 보고 각각 준비 중이신가요? 실은 그럴 필요가 없습니다.두 정책의 핵심 요구사항을 분석해보면 결국 같은 지점을 향하고 있기 때문입니다.바로 전체 자산을 정확히 파악하고, 중요도별로 분류하여, 위험 수준에 따라 차등 관리하라는 것입니다. 위드네트웍스는 이런 복잡한 요구사항을 '자산 중심' 하나의 관점으로 통합 해결하는 실무 가이드북을 제작했습니다. ..
-
보안 Information 웹 브라우저와 보안: 안전한 웹 기반 업무 환경 만들기 (feat. FortiSASE) - 위드네트웍스 최근 몇 년간 웹 브라우저는 일상 업무에서 빼놓을 수 없는 도구로 자리 잡았습니다. 특히, 하이브리드 근무와 클라우드 기반 업무 환경이 확산되면서 브라우저의 보안을 강화하는 것이 기업들의 중요한 과제가 되었습니다. 문제는 빠르게 발전하는 브라우저 기술에 보안 인프라가 뒤처지고 있어, 사이버 공격에 노출될 가능성이 커지고 있다는 점입니다. 브라우저는 인터넷에 접근하는 주된 창구로, 보안이 취약할 경우 데이터 유출이나 업무 중단과 같은 심각한 문제를 초래할 수 있습니다. 따라서 이러한 위험을 미리 인식하고 적절한 보안 대책을 마련하는 것은 안전한 업무 환경을 유지하기 위한 필수적인 단계입니다. 🌐 웹 중심 업무 환경의 부상 오늘날 대부분의 업무는 웹 브라우저를 통해 이루어지고 있습니다. 근무 시간의 약 8..
-
보안 Information 대표적인 방화벽 구성 오류 4가지와 그 해결 방법 (feat. withFLOW) - 위드네트웍스 글로벌 IT 리서치 기관인 가트너는 2019년 보고서에서 "방화벽 관련 사고의 99%는 방화벽 자체의 결함이 아닌 구성 오류에서 비롯될 것"이라고 예측했습니다. Through 2023, 99% of firewall breaches will be caused by firewall misconfigurations,not firewall flawsGartner, 2019 2024년 현재에도 동일한 문제는 여전히 지속되고 있으며, 복잡하고 때로는 취약한 현대의 사이버 보안 환경에서는 이러한 방화벽 설정 오류가 더욱 두드러지고 있습니다. 방화벽 구성 오류를 간과하면 안 되는 이유는, 이러한 오류가 공격자에게 의도치 않은 접근 경로를 제공하기 때문입니다. 공격자들은 자동화 도구를 활용해 인터넷을 끊임없이 스캔하며..
보안 Issue
-
보안 Issue 챗 GPT를 활용한 5가지 사이버 공격 - 위드네트웍스 챗 GPT(ChatGPT)는 GPT-3.5 아키텍처를 기반으로 하여 OpenAI에서 만든 AI 챗봇으로 이를 통해 사용자의 질문이나 요청에 대해 자연어로 대화를 주고받을 수 있습니다. 챗 GPT는 자연어 처리를 통해 질문을 이해하여 1,750억 개 이상의 데이터 포인트를 사용하여 질문에 대한 답을 찾습니다. 마치 인간의 두뇌처럼 작동하는 신경망을 통해 답변을 처리하고 응답을 하는 것이죠. 전 세계는 현재, 과히 챗 GPT 시대를 맞이하고 있다고 해도 과언이 아닌데요. 실제 세계적으로 챗 GPT를 사용하는 새로운 비즈니스 벤처들이 생겨나고 있으며, 최근 들어서는 일반 사용자들도 챗 GPT를 활용하여 인간 고유의 영역이라 생각했던 창의적인 활동, 예를 들어 대본 작성 등의 다양한 활동을 하고 있습니다. 그러..
-
보안 Issue 구글링으로 소프트웨어를 다운 받는 것이 위험한 이유(feat. 멀버타이징) - 위드네트웍스 여러분은 카카오톡 PC 버전이나 비디오 플레이어와 같은 소프트웨어를 다운 받기 위해 구글에서 해당 소프트웨어의 이름을 검색해보신 적이 있으신가요? 아마 대부분 있으실 것으로 생각이 되는데요. 오늘은 여러분들께 구글링을 통해 소프트웨어 다운 받는 것이 굉장히 위험할 수 있다는 것에 대해 말씀드리고자 합니다. 소프트웨어에 대한 구글링이 위험한 이유 우선 왜 위험한지에 대해 살펴보겠습니다. 소프트웨어를 다운로드 하기 위해 구글링을 하면 구글 애즈(Google Ads)를 통해 해당 소프트웨어의 다운로드 링크로 연결되는 사이트가 최상단에 뜨는 경우가 있습니다. 이때 이 사이트가 악성 사이트로 연결되는 광고일 수 있다는 것이죠. 그리고 최근 몇 달간 이러한 악성 광고가 엄청나게 급증하고 있다는 것이 많은 연구들을 ..
-
보안 Issue 피싱 공격에 활용되는 AI 챗봇 '챗GPT' - 위드네트웍스 오픈AI의 무료 AI 챗봇인 챗GPT는 마치 사람과 대화하듯 글로 대화하는 챗봇입니다. 챗GPT는 2022년 11월 30일에 출시되어 5일 만에 100만 명의 사용자를 돌파하였습니다. 또한 챗GPT는 마이크로소프트로부터 약 10억원의 투자를 받았는데요. 덕분에 개발사인 오픈AI는 기업가치를 290억 달러(약 36조 원)로 평가받고 있습니다. 이 챗봇이 어떻길래 이렇게 전세계적으로 주목을 받을 수 있게 되었을까요? 챗GPT는 채팅으로 AI와 대화하며 상당한 수준의 이메일, 에세이, 레시피 등 다양한 텍스트를 생성할 수 있습니다. 현재 그 수준은 대학생 이상의 수준이라고 알려져있는데요, 실제로 미국의 고등학교와 대학교에서 학생들이 챗GPT로 과제를 대신하면서 논란도 일고 있다고 합니다. 또한 챗GPT는 프로..
보안 Insight
-
보안 Insight 진화하는 네트워크 환경 속 방화벽 보안 정책 문제를 해결하는 방법 (Feat. withFLOW) - 위드네트웍스 오늘날 인공지능, 데이터 산업 등 첨단 기술이 글로벌 경제를 주도하면서 기업들의 네트워크 환경 또한 빠르게 변화하고 있습니다. 하이브리드 클라우드, 마이크로서비스, DevSecOps와 같은 첨단 아키텍처를 도입하는 기업이 늘어나는 가운데, 이러한 혁신은 방화벽 보안 정책 관리의 새로운 과제를 동반합니다. 기업들은 방대한 네트워크 환경, 동적인 워크로드, 복잡한 규제 요건 속에서 생산성을 유지하면서도 강력한 보안을 유지해야 하는 도전 과제에 직면해 있습니다. 이 과정에서 중요한 것은 방화벽 정책 관리를 간소화하고, 구성 오류로 인한 보안 리스크를 효과적으로 제거하는 것입니다. 오늘날 빠르게 진화하고 확장되는 네트워크 환경에서 기업들이 직면하는 주요 문제와, 이를 해결하는 이기종 방화벽 정책 통합관리 솔루션..
-
보안 Insight [잍씽킹] SOAR 도입을 위한 세 가지 준비 사항 - 20년 경력의 IT 전문가 ALEX의 '잍(IT)' 생각! [위드네트웍스] 최근에 세미나나 컨퍼런스에 참석해보면 SOAR에 대해서 많은 부스와 소개를 확인할 수가 있습니다. 마치 대세는 SOAR인 것처럼 다양한 SOAR 제품이 현재 출시되고 있는 것을 체감하고 있습니다. 외산 국산을 가리지 않고 많은 제품들이 나오고 있지만, 실무자 입장에서 무엇이 좋은지 알 수가 없습니다. 그래서, 오늘 이 시간에는 SOAR를 위한 준비에 무엇이 필요한지 알아보도록 하겠습니다. SOAR(Security Orchestration, Automation and Response; 보안 오케스트레이션, 자동화 및 대응) 다양한 보안 위협에 대한 대응 프로세스를 자동화해 낮은 수준의 보안 이벤트는 사람의 도움없 이 처리하고, 보안 사고 발생시 표준화된 업무 프로세 스에 따라 직원이 쉽게 대응할 수 있게 ..
-
보안 Insight [잍씽킹] 보안과 네트워크의 통합 구성 - 20년 경력의 IT 전문가 ALEX의 '잍(IT)' 생각! [위드네트웍스] 일반적으로 우리는 보안과 네트워크에 대해서 분리해서 생각합니다. 업무에 있어서도 보안 엔지니어, 네트워크 엔지니어 등 Role을 명확하게 구분하기도 합니다. SI(System Integration ; 시스템 통합) 프로젝트 진행에 있어서도 구축을 할 때, 보안 전문업체와 네트워크 전문업체로 프로젝트가 나눠서 진행이 되기도 합니다. 여기서 우리는 한가지 고려해봐야 합니다. 왜 보안과 네트워크가 통합되어 하나로 갈 수 없을까? 하고 말입니다. 최근에 프로젝트 사업을 하나 진행했습니다. 프로젝트 내용은 신축 건물의 전체 유・무선 인프라를 구축하는 사업이었는데, 프로젝트를 진행하면서 보안과 네트워크에 대한 통합에 필요성을 고민하게 되었습니다. 과거에는 보안과 네트워크가 별개로 구축이 되어서 분리된 섬처럼 연결고..