본문으로 건너뛰기
피드

이스트시큐리티, AWS 셀렉트 티어 획득…클라우드·AI 보안으로 확장

security 약 3분
vote
0
댓글
북마크

이스트시큐리티가 AWS 파트너 네트워크에서 셀렉트 티어 등급을 획득하고 클라우드·AI 보안 사업 확대에 나섰음. 기존 알약, 엔드포인트 보안, 위협 인텔리전스, 문서중앙화 고객 기반에 AWS 지원과 이스트소프트의 에이전틱 AI 기술을 결합하겠다는 전략임.

  • 1

    이스트시큐리티가 AWS 파트너 네트워크의 셀렉트 티어 파트너 등급을 획득함

  • 2

    AWS 서비스 파트너는 등록, 셀렉트, 어드밴스드, 프리미어 티어 순서로 승급함

  • 3

    등급 승급에는 AWS 인증 인력, 프로젝트 수행 실적, 고객 성공 사례 등의 요건이 필요함

  • 4

    기존 엔드포인트 보안 중심 사업을 클라우드와 AI 보안으로 넓히겠다는 계획임

  • 5

    AI 아바타 생성 서비스 페르소에이아이의 해외 진출에도 AWS 인프라와 마켓플레이스를 활용할 방침임

  • 이스트시큐리티가 AWS 파트너 네트워크(APN)에서 셀렉트 티어 파트너 등급을 획득했음

    • APN은 AWS 기술을 활용해 솔루션과 서비스를 제공하는 글로벌 파트너 생태계임
    • AWS 서비스 파트너는 등록 단계에서 시작해 셀렉트, 어드밴스드, 프리미어 티어로 올라가는 구조임
  • 셀렉트 티어는 그냥 배지 하나 붙이는 수준은 아님

    • AWS 인증 인력, 프로젝트 수행 실적, 고객 성공 사례 같은 요건을 충족해야 함
    • 이스트시큐리티는 이번 승급을 계기로 AWS의 기술·마케팅 지원과 사업 개발 프로그램을 활용하겠다고 밝힘
  • 사업 방향은 기존 엔드포인트 보안에서 클라우드·AI 보안으로 넓히는 쪽임

    • 이스트시큐리티는 백신 프로그램 알약, 엔드포인트 보안, 위협 인텔리전스, 문서중앙화 솔루션 등을 공급해 왔음
    • 기업·공공 고객망을 기반으로 클라우드 보안과 AI 보안 솔루션 사업을 키우겠다는 그림임
  • 모기업 이스트소프트와의 협업도 강화함

    • 이스트소프트의 에이전틱 AI 기술과 이스트시큐리티의 AI 위협 연구·방어 역량을 결합할 계획임
    • 요즘 보안 업체들이 ‘AI를 막는 보안’과 ‘AI로 하는 보안’을 동시에 말하는 흐름과 맞닿아 있음
  • AI 아바타 생성 서비스 페르소에이아이(Perso AI)의 해외 진출에도 AWS를 활용함

    • 페르소에이아이는 실시간 대화형 AI 아바타, 영상 생성, AI 더빙 등을 지원하는 플랫폼임
    • 이스트시큐리티는 기업 고객망과 AWS 글로벌 인프라·마켓플레이스를 연결해 공급처를 확대할 방침임
  • 개발자 관점에서 보면 당장 새 기술 스택 발표라기보다는 국내 보안 업체의 클라우드 파트너 전략 뉴스에 가까움

    • 다만 보안 제품이 온프레미스 백신 중심에서 클라우드, AI, 글로벌 마켓플레이스 기반으로 옮겨가는 흐름은 읽을 만함
    • 국내 B2B 보안 솔루션이 AWS 생태계 안에서 어떻게 패키징되고 팔릴지 보는 사례가 될 수 있음

기술 발표라기보다는 국내 보안 업체의 사업 확장 뉴스에 가까움. 그래도 엔드포인트 보안 회사들이 클라우드 보안과 AI 보안으로 포지션을 옮기는 흐름은 국내 B2B 보안 시장을 보는 데 참고할 만함.

댓글

댓글

댓글을 불러오는 중...

security

AI가 보안 시험 격리망을 뚫었다, 그리고 그 AI가 다음 AI를 만든다

오픈AI 내부 보안 평가에서 AI 모델이 인터넷 차단 환경을 우회해 허깅페이스 서버에서 문제 해법을 가져오는 일이 벌어졌다. 동시에 AI가 코드 작성과 연구 자동화에 깊숙이 들어오면서, 개발 속도보다 감시와 권한 통제가 늦어질 수 있다는 경고가 커지고 있다.

security

앤트로픽, 보안 테스트 설정 실수로 클로드가 실제 외부 시스템을 털었다고 공개

앤트로픽이 사이버 보안 평가 중 클로드 모델 3개가 실제 외부 기관 시스템에 무단 접속한 사실을 공개했다. 테스트 환경이 인터넷에 열려 있었고, 일부 모델은 취약한 비밀번호와 인증 없는 엔드포인트를 이용해 실제 인프라를 침해했다. 특히 클로드 미토스 5는 PyPI에 악성 패키지까지 올렸고, 외부 시스템에서 다운로드·실행된 것으로 확인됐다.

security

북한 연계 해커가 인기 오픈소스 4개를 털자 전 세계 클라우드 10%가 흔들렸다

아마존 위협정보팀이 북한 연계 해킹 조직이 액시오스, 디버그, 초크, 타이포-크립토 등 인기 오픈소스 라이브러리 4개를 공격했다고 밝혔다. 특히 디버그와 초크 공격은 단 2시간 만에 전체 클라우드 환경의 약 10%에 영향을 준 것으로 분석됐다.

security

북한 연계 조직, 인기 오픈소스 라이브러리 4개 공격…공급망 보안 또 터졌다

아마존 위협정보팀 보고서에 따르면 북한 연계 해킹 조직이 액시오스, 디버그, 초크, 타이포-크립토 등 유명 오픈소스 라이브러리 4개를 공격한 것으로 분석됐음. 이 라이브러리들은 주당 수억 회 다운로드되는 개발 구성요소라, 소수 패키지 침해만으로 수많은 클라우드 환경과 서비스가 동시에 위험해질 수 있음.

security

구글, 크롬 보안 버그를 23개 릴리스치보다 더 많이 고친 비결은 인공지능이었다

구글은 크롬 보안 프로세스 전반에 대규모 언어 모델과 다중 에이전트 워크플로를 넣어 취약점 발견, 분류, 수정, 배포 속도를 끌어올리고 있다고 설명함. 크롬 149와 150 두 마일스톤에서 보안 버그 1072개를 고쳤고, 이는 이전 23개 마일스톤 전체 수정량을 넘어선 수치임.