News

Solution Vendor Blog

보안의 미래 ID 보안.. 사이버아크 ‘아이덴티티 보안 플랫폼(Identity Security Platform)’

보안의 미래 ID 보안.. 사이버아크 ‘아이덴티티 보안 플랫폼(Identity Security Platform)’

사이버아크(CyberArk) 아이덴티티 보안 플랫폼(Identity Security Platform)은 향상된 보안 및 운영 효율성을 위해 모든 인간 및 기계 ID에 대한 포괄적인 거버넌스, 액세스 제어, 지능형 권한 제어 및 위협 보호를 제공합니다. 이 플랫폼은 기존 IT 사용자부터 클라우드 운영 팀, 개발자, 정규 인력 및 사람이 아닌 ID까지 PAM(Privileged Access Management) 기능을 확장합니다. 원활하고 통합된 접근 방식은 조직에 성공적인 […]

글로벌 정보보안 표준 ‘ISO/IEC 27001: 2022’ 주요 개정사항 및 영향

글로벌 정보보안 표준 ‘ISO/IEC 27001: 2022’ 주요 개정사항 및 영향

국제 정보 보안 관리 표준인 ISO 27001과 동반 표준인 ISO 27002가 2022년에 업데이트되었습니다. 이번 블로그에서는 ISO 27001:2022 및 ISO 27002:2022에 의해 도입된 주요 변경 사항과 이러한 변경 사항이 ISO 27001 인증을 받았거나 인증을 계획 중인 조직에 어떤 영향을 미치는지 알아보도록 하겠습니다.

앱스캔(AppScan) v10.5.0 출시 – 사용자 경험 개선 및 교정시간 단축

앱스캔(AppScan) v10.5.0 출시 – 사용자 경험 개선 및 교정시간 단축

최신 릴리스는 세 가지 온프레미스 애플리케이션 보안 테스트 솔루션인 HCL AppScan Standard, Enterprise 및 Source에 대한 버전 10.5.0입니다. 고객 피드백과 요청은 이 새 버전의 업데이트를 결정하는 데 큰 역할을 했습니다. 많은 혁신은 사용자 경험을 개선하고 문제 해결 시간을 단축하도록 설계되었습니다.

어택아이큐(AttackIQ), ‘다크게이트(DarkGate)’ 위협에 대응할 수 있는 보안 제어 테스트 지원

어택아이큐(AttackIQ), ‘다크게이트(DarkGate)’ 위협에 대응할 수 있는 보안 제어 테스트 지원

전 세계 조직의 마음에 두려움을 불러일으키는 악의적인 세력인 다크게이트(DarkGate)를 밝혀내는 데 동참하세요. DarkGate는 드라이브 바이 다운로드(Drive-by Downloads) 및 다나봇(DanaBot) 배포를 활용하여 혼란을 야기하는 정교한 적으로 변모했습니다. 하지만 두려워하지 마세요! AttackIQ Flex를 사용하면 이러한 디지털 악마와 전쟁을 벌이고 사이버 보안 패권을 위한 싸움에서 승리할 수 있습니다.

XZ 유틸즈 백도어 악성코드 발견.. 현재까지 알려진 가장 진보된 공급망 공격

XZ 유틸즈 백도어 악성코드 발견.. 현재까지 알려진 가장 진보된 공급망 공격

파일 압축을 위해 많은 Linux 배포판에서 사용하는 도구인 xz 프로젝트는 점차적으로 프로젝트를 장악하고 백도어를 삽입한 악의적인 행위자에 의해 손상되었습니다. 2024년 3월 29일 Andres Freund라는 개발자가 성능 테스트 중 우연히 발견한 이 공격은 GitHub 계정 Jia Tan(JiaT75)에 의해 수년에 걸쳐 수행되었으며, 그는 GitHub의 오랜 관리자의 신뢰를 얻었습니다. xz 프로젝트를 진행하고 결국 이를 주요 연락 창구로 교체했습니다.

‘콘텐츠 필터링(Content Filtering)’ 솔루션은 악성 사이트 및 악성 콘텐츠를 제대로 차단하고 있나요?

‘콘텐츠 필터링(Content Filtering)’ 솔루션은 악성 사이트 및 악성 콘텐츠를 제대로 차단하고 있나요?

오늘날의 사이버 환경에 더욱 새롭고 정교한 위협이 계속해서 유입됨에 따라 콘텐츠 필터링(Content Filtering)은 정의된 기준에 따라 사용자가 액세스할 수 있는 콘텐츠 유형을 제어하고 관리함으로써 위협 예방, 규정 준수, 네트워크 보안 및 정책 시행 분야에서 조직을 지원하는 검증된 도구로 남아 있습니다. 이러한 정책이 작동하는지 확인하는 것은 내부자 위협을 방지하고 기업 사용 정책 준수를 유지하는 데 중요합니다.

1 2 68