본문 바로가기

분류 전체보기

(73)
패시브 광 랜(Passive Optical LAN) vs. 기존 구리 기반 랜 방식 - 위드네트웍스 2023년 하반기부터 모든 신축 주거/업무용 건물에 광케이블 구축이 의무화 되면서 “광케이블”에 대한 관심이 급증하고 있습니다. 왜냐하면 기존의 노후화된 통신네트워크로 인해 각 기업/가정/상업시설 등에 기가 인터넷의 속도를 제공하기 위함입니다. 왜냐하면 10기가 인터넷 속도가 이뤄지기 위해서는 장비뿐만 아니라 이를 온전히 이용할 수 있는 환경도 같이 구축되어야 하는데, 기존 구리 방식의 랜선에서 10기가 속도가 나오기 위해서는 cat.6 이상 UTP케이블을 써야 하는데 기축 건물은 물론이고 지금 준공되는 신축 건물 역시 최대 속도가 1기가인 cat.5e케이블을 많이 쓰는 것이 현실이기 때문입니다. 10기가 인터넷 보급 활성화될까…신축건물에 광케이블 설치 의무화 (이데일리, 2022.10) 10기가 인터넷..
POL(Passive Optical LAN, 패시브 광 랜)이 무엇인가요? - 위드네트웍스 지금 새로운 사무실 또는 집으로 이사를 했다고 가정해보겠습니다. 저를 포함한 대부분의 사람들은 인터넷 랜 케이블(UTP 케이블)을 찾아 공유기를 꽂아 인터넷 시스템부터 구축할 것입니다. 그런데 여러분은 이러한 익숙한 인터넷 연결 방식에 수많은 설치 및 운영 비용과 이를 위해 각 층마다 큰 공간을 차지하는 등의 많은 문제가 있다는 것을 알고 계신가요? 4차 산업 혁명 시대가 시작되면서 네트워크 연결은 이제 필수 중에 필수가 되었습니다. 그런데 인터넷 회선 시스템은 지난 30년 동안 동일한 구리 기반의 UTP 케이블을 사용하고 있는데요. 최근 광 섬유 기반의 POL 솔루션이 등장하여 전 세계적으로 인터넷 네트워크 시스템을 혁신하고 있습니다. POL(Passive Optical LAN; 패시브 광 랜) POL..
챗 GPT를 활용한 5가지 사이버 공격 - 위드네트웍스 챗 GPT(ChatGPT)는 GPT-3.5 아키텍처를 기반으로 하여 OpenAI에서 만든 AI 챗봇으로 이를 통해 사용자의 질문이나 요청에 대해 자연어로 대화를 주고받을 수 있습니다. 챗 GPT는 자연어 처리를 통해 질문을 이해하여 1,750억 개 이상의 데이터 포인트를 사용하여 질문에 대한 답을 찾습니다. 마치 인간의 두뇌처럼 작동하는 신경망을 통해 답변을 처리하고 응답을 하는 것이죠. 전 세계는 현재, 과히 챗 GPT 시대를 맞이하고 있다고 해도 과언이 아닌데요. 실제 세계적으로 챗 GPT를 사용하는 새로운 비즈니스 벤처들이 생겨나고 있으며, 최근 들어서는 일반 사용자들도 챗 GPT를 활용하여 인간 고유의 영역이라 생각했던 창의적인 활동, 예를 들어 대본 작성 등의 다양한 활동을 하고 있습니다. 그러..
인증과 권한 부여의 차이점(Authentication VS Authorization) (SailPoint IGA) - 위드네트웍스 오늘날의 디지털 시대에서는 기업 뿐아니라 개인에게도 사이버 보안은 매우 중요합니다. 왜냐하면 온라인에서 저장되고 공유되는 중요한 정보가 급증하면서 사이버 위협에 대응하기 위해 강력한 보안 조치를 취하는 것이 필수가 되었기 때문입니다. 또한 전세계적으로 제로 트러스트 전략이 사이버 보안의 중요 모델로 채택되면서 두 가지 보안 개념이 더욱 주목받고 있습니다. 바로 인증(Authentication)과 권한 부여(Authorization)입니다. 이 두 개념은 언뜻 보기에 비슷한 영어 철자를 가지고 있을 뿐 아니라 실제로도 종종 같은 의미로 사용되고 있습니다. 하지만 염연히 서로 다른 개념이며 각자 고유한 의미와 목적이 있기 때문에 이 두 개념에 대해 여러분들께서 정확하게 아신다면 개인 및 기업의 사이버 보안 ..
구글링으로 소프트웨어를 다운 받는 것이 위험한 이유(feat. 멀버타이징) - 위드네트웍스 여러분은 카카오톡 PC 버전이나 비디오 플레이어와 같은 소프트웨어를 다운 받기 위해 구글에서 해당 소프트웨어의 이름을 검색해보신 적이 있으신가요? 아마 대부분 있으실 것으로 생각이 되는데요. 오늘은 여러분들께 구글링을 통해 소프트웨어 다운 받는 것이 굉장히 위험할 수 있다는 것에 대해 말씀드리고자 합니다. 소프트웨어에 대한 구글링이 위험한 이유 우선 왜 위험한지에 대해 살펴보겠습니다. 소프트웨어를 다운로드 하기 위해 구글링을 하면 구글 애즈(Google Ads)를 통해 해당 소프트웨어의 다운로드 링크로 연결되는 사이트가 최상단에 뜨는 경우가 있습니다. 이때 이 사이트가 악성 사이트로 연결되는 광고일 수 있다는 것이죠. 그리고 최근 몇 달간 이러한 악성 광고가 엄청나게 급증하고 있다는 것이 많은 연구들을 ..
보안 사고 관리를 위한 5가지 중요 지표(MTTD, MTTR, 오탐율, 결정 탐지, 결정 속도) - 위드네트웍스 기업 및 조직에서 보안 사고를 예방하는 것은 매우 중요합니다. 하지만 이와 못지 않게 이미 발생한 보안 사고에 대해 적절하게 대응하는 것 또한 기업 및 조직의 보안 운영 측면에서 매우 중요합니다. 또한 보안 운영 센터(SOC)에서 사고 대응을 효과적으로 관리하기 위해 최적화된 보안 사고 대응 프로세스를 구축하고 모니터링하는 것이 중요합니다. 따라서 오늘은 보안 사고 대응 프로세스의 효율성과 효과를 측정하는 주요 5개의 지표를 알아보는 시간을 갖도록 하겠습니다. MTTD(Mean Time To Detect, 평균 탐지 시간) MTTD는 보안 침해 또는 사고를 지하는 데 걸리는 평균 시간입니다. 이는 기업 및 조직의 보안 모니터링 및 사고 대응 프로세스의 효율성을 평가하기 위한 지표로 자주 사용되는데요. M..
피싱 공격에 활용되는 AI 챗봇 '챗GPT' - 위드네트웍스 오픈AI의 무료 AI 챗봇인 챗GPT는 마치 사람과 대화하듯 글로 대화하는 챗봇입니다. 챗GPT는 2022년 11월 30일에 출시되어 5일 만에 100만 명의 사용자를 돌파하였습니다. 또한 챗GPT는 마이크로소프트로부터 약 10억원의 투자를 받았는데요. 덕분에 개발사인 오픈AI는 기업가치를 290억 달러(약 36조 원)로 평가받고 있습니다. 이 챗봇이 어떻길래 이렇게 전세계적으로 주목을 받을 수 있게 되었을까요? 챗GPT는 채팅으로 AI와 대화하며 상당한 수준의 이메일, 에세이, 레시피 등 다양한 텍스트를 생성할 수 있습니다. 현재 그 수준은 대학생 이상의 수준이라고 알려져있는데요, 실제로 미국의 고등학교와 대학교에서 학생들이 챗GPT로 과제를 대신하면서 논란도 일고 있다고 합니다. 또한 챗GPT는 프로..
Log4j 취약점 1년 후, 여전히 위험하다! - 위드네트웍스 지금으로부터 1년 전인 2021년 12월, 전 세계 사이버 보안 업계를 뒤흔든 취약점 하나가 발표되었습니다. 'Log4j'로 알려진 이 취약점은 유비쿼터스 오픈 소스 로깅 라이브러리인 Apache Log4j에서 발견되었으며, 소비자 및 기업 플랫폼에서 부터 중요한 인프라 및 사물 인터넷 장치에 이르기까지 광범위한 애플리케이션과 서비스에 널리 사용되고 있었기 때문에 그 피해 규모 및 잠재적인 위험이 굉장히 컸습니다. 심지어 인터넷 역사상 최악의 버그 중 하나로 평가될 정도였는데요, 여러분은 이러한 Log4j 취약점이 여전히 널리 퍼져 있으며 현재까지도 악용되고 있다는게 믿겨지시나요? Apache에서 작년 12월 초에 Log4j 취약점을 공개한 이후 전 세계적으로 집중적인 대응이 있었고 지난 1년 간의 누적..