프로그램



Track A
2024.10.16 14:40 ~ 15:20
mail share facebook share twitter share linkedin share band share kakao
생성형 AI, Microsoft 365 안전하게 사용하고 싶은데… 자율보안은?

소프트캠프

강대원 본부장


금융감독원의 망분리 개선 로드맵 발표에 따라 금융권에서의 생성형 AI와 Microsoft 365와 같은 SaaS 사용 확대가 예상됩니다.
이번 강연에 소프트캠프는 자율보안과 결과책임 원칙에 입각한 보안대책을 제안하며, 클라우드와 AI기술을 안전하게 사용할 수 있는 방안을 제시합니다.
AI와 클라우드 기술을 도입할 수 있는 기회를 제공하는 동시에, 보안 리스크를 최소화할 수 있는 방안을 공유해 드릴 예정입니다.



강연자료 다운로드


소프트캠프   (C14)
실드게이트

SHIELDGate(실드게이트)
제로 트러스트는 아무것도 신뢰하지 않는다는 개념에서 출발하여 기존 보안 개념과는 상반된 비 경계, 비 신뢰를 기본 원칙으로 가지는 새로운 보안 패러다임 입니다. 엔터프라이즈 리소스에 접근하는 어떠한 환경, 사용자, 디바이스에 관계 없이 적법한 인증 절차 없이는 신뢰하지 않고 검증하는 개념적 접근입니다. 소프트캠프의 보안 원격 접속 서비스 SHIELDGate는 *IAP(Identity Aware Proxy) 와 *RBI(Remote Browser Isolation) 기술 조합으로 최상의 제로 트러스트 보안을 실현합니다.

가상사설망(VPN) 사용이 증가함에 따라 보안 취약성이 부각되고 있습니다. VPN을 통한 확장된 네트워크 접근은 공격자에게 추가적인 공격 경로를 제공할 수 있으며, VPN 서버 자체가 공격 대상이 될 수 있습니다. 이와 관련하여, 주요 문제점으로는 보안 설정의 취약성, 사용 할당량 초과, 약한 인증 방식, 그리고 불분명한 권한 통제 등이 있습니다.
또한, 내부 사용자에 대한 암묵적 신뢰는 내부자 공격과 데이터 유출을 방지하기 어렵게 만듭니다. 이러한 문제를 대응하기 위해 제로 트러스트 보안 모델에 기반한 SHIELDGat는 에이전트와 VPN없이, 브라우저를 통해 어디서나 안전하게 접속할 수 있게 합니다.

마이크로 세그멘테이션 환경에서도 조건부 접속 정책을 적용한 SHIELDGate를 이용하면 복잡한 방화벽 설정 없이 공격자의 수평 이동을 차단할 수 있습니다. 기존 업무 시스템 환경이나 Microsoft 365, Google Workspace 등 클라우드 협업 솔루션, 하이브리드 업무 환경 등에서 사용 가능합니다.

SHIELDGate는 사용자 장치의 신원 및 상태를 기반으로 웹 리소스에 대한 접근을 동적으로 허용하거나 제한하는 IAP(Idectity Aware Proxy)와 모든 웹 콘텐츠는 신뢰할 수 없는 것으로 간주하여 사용자의 브라우저를 격리하고 위협을 차단하는 RBI(Remote Browser Isolation) 기술 조합으로 최상의 제로 트러스트 보안을 구현합니다.
조건부 적응적 정책에 의하여 설치없이, 흔적없이 신뢰할 수 없는 모든 접근 행위에 대한 인증 및 권한을 지속적으로 합니다. SHIELDGate는 기업이 민감한 데이터를 보호하고, 원격 접속의 보안을 강화하며, 제로 데이 위협을 방지하는 데 중요한 역할을 합니다. 특히 ‘브라우저 격리 기능’, ‘지속적인 접근 행위 검증’ 은 차별화된 경쟁력 포인트라고 볼 수 있습니다.







석*호(***-****-3960)    2024.10.16 15:17

DRM을 AIP로 변환시 승인절차나 등급지정을 위한 절차를 추가할 수 있나요?


장*석(***-****-6098)    2024.10.16 15:16

쉬드게이트만 구축하면 설명하신 모든 내용이 사용사능한가요?


장*석(***-****-6098)    2024.10.16 15:14

별도로 drm도 구매하아하는가요?타사 문서 중앙화 솔루션을 사용중인데 문제 없나요?


손*진(***-****-0329)    2024.10.16 15:14

쉴드게이트가 태블릿에서도 사용할 수 있다면, 아이패드 역시 지원이 되는지, ios에서 한글코드 오류는 없는지 궁금합니다.


강*원(***-****-3730)    2024.10.16 15:14

서비스 지연없이 이용하려면 네트워크 대역폭이 많이.요구되어지진 않나요? 특히 스트리밍방식이면 병목현상은 없을지 궁금합니다


이*걸(***-****-8055)    2024.10.16 15:13

팀즈 외에도 다양한 커뮤니케이견 툴이 있는데 컨플루언스나 슬랙과 연동된 레퍼런스가 있나요?


유*혁(***-****-3851)    2024.10.16 15:11

RBI을 통해서 브라우저 작업을 진행할 경우 감염된 웹사이트로부터 사용자의 PC를 보호할 수 있다고 하셨는데 RBI가 감염된 웹사이트로부터나 기타 사항으로 중간자 공격에 당할 가능성은 없을까요?


박*록(***-****-3377)    2024.10.16 15:08

안녕하세요쉴DRM 사용시 온프램 소프트캠프drm이 설치가 되어있지 않을 경우도 이용이 가능한지?만약 온프램 drm이 필요하다면 쉴DRM 이용을 위한 로그인은 별도로 없는지 궁금합니다.


최*형(***-****-4324)    2024.10.16 15:06

RBI는 동영상 스트리밍 방식만 있는지요? 브라우저 isolation이 중요한데, 저희 기업은 모든 직원이 동영상 스트리밍 기반으로 작업하지는 않기 때문에, 이미지 스트리밍만으로도 충분해 보이는데, 동영상 스트리밍 기반은 소요 비용이 많이 들지 않나요?