2021년 4분기 웹 취약점 트렌드 보고서 공개

2021년 4분기 웹 취약점 트렌드 보고서(EDB/CVE Report)가 공개되었습니다.

웹 취약점 트렌드 보고서(EDB/CVE Report)는 전세계 누구나 확인할 수 있는 Exploit-DB의 웹 취약점 관련 항목을 클라우드브릭 사내 보안 전문가들이 분석해 작성한 보고서입니다.

본 보고서에서는 각 웹 취약점의 위험도 및 영향도의 분석 결과는 물론, 특정 웹 애플리케이션에 대해 Dependency(의존도)가 있는 취약점 정보까지 정리되어 있어, 전문적인 지식이 풍부하지 않은 일반 사용자들도 쉽고 빠르게 최신 웹 취약점 트렌드를 파악할 수 있습니다. 지금 바로 보고서를 통해 웹 취약점 트렌드를 한 눈에 쉽게 파악하세요.

[vc_column_inner width=”1/3″] [/vc_column_inner][vc_column_inner width=”1/3″] [vc_btn title=”EDB/CVE Report 다운로드” style=”custom” custom_background=”#152c5b” custom_text=”#ffffff” shape=”round” align=”center” i_align=”right” i_type=”typicons” i_icon_typicons=”typcn typcn-chevron-right” button_block=”true” add_icon=”true” link=”url:http%3A%2F%2F139.162.127.206%2Fkr/%ec%9c%84%ed%98%91-%eb%b3%b4%ea%b3%a0%ec%84%9c/#1623948101042-e93e13e3-109f||target:%20_blank|”] [/vc_column_inner]

 

 

Managed-Rules-for-AWS-WAF

클라우드브릭, AWS 전용 웹방화벽 관리 서비스 출시

클라우드 보안기업 ‘클라우드브릭’이 아마존 웹 서비스(AWS) 환경에서 사용 가능한 ‘웹방화벽 관리 서비스(Managed Rules for AWS WAF)’를 출시했다.

 

Managed Rules for AWS WAF

 

웹방화벽(WAF)은 비정상 트래픽을 탐지하고 차단하는 웹 애플리케이션 보안도구다. 근래 기업보안 공격 대부분이 웹 애플리케이션 취약점을 노리고 발생한다는 점에서 기업보안에서 가장 중요한 보안도구 중 하나로 평가받는다. AWS WAF의 경우 입력한 규칙에 따라 동작하기 때문에 규칙 갱신 주기의 허점과 내용의 논리적 취약점을 노린 공격에는 약점을 보인다. 이번 출시한 서비스는 지능형 논리 기반 탐지 모듈로 구현한 보안 규칙을 자동 업데이트를 통해 지속적으로 갱신해 주는 서비스이다. 이는 기존 AWS WAF의 약점을 보완한다.

또한 ▷웹보안 관리 중 주요 참고 문건의 취약점을 공격 및 차단하는 룰셋 서비스 ▷95개국 10만 개 이상 데이터를 매일 수집·분석하여 추출한 유해·악성 IP를 기반으로한 룰셋 서비스도 AWS 마켓플레이스에서 손쉽게 적용할 수 있다. 이와 함께 클라우드브릭은 지속적 웹방화벽 관리 서비스도 제공하고 있다.

클라우드브릭 정태준 대표는 “AWS의 웹보안 관리정책은 사용자가 직접 규칙을 관리하는 방식으로 전문 지식을 요구하고 지속적 관리 부담이 커서 사용자들은 별도의 보안 전문인력을 고용해야 하는 어려움을 겪고 있다.”며 “본 서비스 도입 시 안전한 웹 애플리케이션 보호 효과와 동시에 자동 규칙 갱신을 통한 유지비용 감소 효과도 기대할 수 있다”고 말했다.

크립토브릭-kr

클라우드브릭, ‘크립토브릭’ CLBK/KLAY 결제지원 런칭

클라우드 보안기업 클라우드브릭은 자사가 운영하는 디지털 자산관리 앱 ‘크립토브릭(Cryptobric)’의 내 CLBK/KLAY 결제를 지원하는 기능 런칭을 발표했다.

 

크립토브릭

 

해당 결제 기능은 기프트샵 메뉴를 통해 사용할 수 있으며 결제지원 기능 런칭을 기념하는 기프티콘 할인 이벤트를 진행한다.

클라우드브릭의 ‘크립토브릭’은 단 1회 스캔을 통해 보유한 디지털 자산과 관련 앱의 위험성을 모두 확인할 수 있는 보안 앱으로 시작해 이번 버전 업데이트를 통해 CLBK/KLAY 결제지원 및 기프트샵 기능을 추가함으로써 개인 디지털 자산관리 앱으로 기능을 확장했다.

기능 확장을 통해 자사의 ‘CLBK’와 파트너사인 카카오의 블록체인 기술 계열사인 그라운드X가 개발한 블록체인 플랫폼 ‘클레이튼(Klaytn)’의 암호화폐 ‘클레이(KLAY)’를 결제수단으로 일상에서 사용 가능한 다양한 기프티콘을 구매할 수 있다.

결제지원 기능 런칭을 기념하는 ‘크립토브릭’의 할인 이벤트는 기프트샵 메뉴를 통해 카페, 편의점 등에서 사용 가능한 기프티콘을 할인된 금액으로 구매 가능한 기프티콘 할인 이벤트로써 ‘크립토브릭’ 안드로이드 최신 버전(ver.2.2.0)을 설치 후 참여할 수 있다.

iOS 버전은 곧 심사를 마치고 출시될 예정으로써 iOS 버전은 앱 스캔 기능만 제외하고 지갑과 기프트샵 메뉴 기능 그리고 기프티콘 할인 이벤트 모두를 이용할 수 있다.

클라우드브릭 정태준 대표는 “크립토브릭 업데이트 및 신규버전 출시를 통해 토큰 이코노미 생태계 활성화에 긍정적 영향을 주길 기대한다”며 “가상자산인 디지털 화폐를 이용해 실생활에서 사용 가능한 기프티콘을 구매하는 등 실용성이 낮다는 비판을 받기도 하는 오늘날 디지털 자산의 문제 해결을 위해 앞으로도 최선을 다하겠다”라고 말했다.

클라우드브릭, 제2회 Japan IT Week Online 2021 참가

클라우드브릭이 제2회 Japan IT Week Online 2021에 참가합니다. 이번 전시회는 최신 IT 제품 및 서비스가 한 자리에 모이는 일본 최대 규모의 IT 전시회로, 다양한 기업 및 관공서 관계자들이 참여합니다. 클라우드, 정보보안, 엣지 컴퓨팅 등 총 11개의 전문 전시회로 구성되는 이번 전시회에서 클라우드브릭은 웹 보안 서비스 Cloudbric WAF+, 디도스 보안 서비스 Cloudbric ADDoS,  제로 네트워크 액세스 서비스 Cloudbric RAS를 홍보합니다.

  • 일시: 2021년 12월 1일(수) ~ 3일(금)
  • 장소: 코로나19로 인해 온라인 진행
  • 주최: RX Japan Ltd.
  • 자세히 보기: 링크

2021년 3분기 웹 취약점 트렌드 보고서 공개

2021년 3분기 웹 취약점 트렌드 보고서(EDB/CVE Report)가 공개되었습니다.

웹 취약점 트렌드 보고서(EDB/CVE Report)는 전세계 누구나 확인할 수 있는 Exploit-DB의 웹 취약점 관련 항목을 클라우드브릭 사내 보안 전문가들이 분석해 작성한 보고서입니다.

본 보고서에서는 각 웹 취약점의 위험도 및 영향도의 분석 결과는 물론, 특정 웹 애플리케이션에 대해 Dependency(의존도)가 있는 취약점 정보까지 정리되어 있어, 전문적인 지식이 풍부하지 않은 일반 사용자들도 쉽고 빠르게 최신 웹 취약점 트렌드를 파악할 수 있습니다. 지금 바로 보고서를 통해 웹 취약점 트렌드를 한 눈에 쉽게 파악하세요.

[vc_column_inner width=”1/3″] [/vc_column_inner][vc_column_inner width=”1/3″] [vc_btn title=”EDB/CVE Report 다운로드” style=”custom” custom_background=”#152c5b” custom_text=”#ffffff” shape=”round” align=”center” i_align=”right” i_type=”typicons” i_icon_typicons=”typcn typcn-chevron-right” button_block=”true” add_icon=”true” link=”url:http%3A%2F%2F139.162.127.206%2Fkr/%ec%9c%84%ed%98%91-%eb%b3%b4%ea%b3%a0%ec%84%9c/#1623948101042-e93e13e3-109f||target:%20_blank|”] [/vc_column_inner]

 

 

클라우드브릭, Business Expo: 2021 Hokkaido 참가

클라우드브릭이 Business Expo: 2021 Hokkaido 행사에 참가합니다. Business Expo: 2021 Hokkaido는 35년간 유구한 전통을 자랑하는 일본 북부 최대의 비즈니스 행사로, 올해는 ‘지속 가능한 미래 창조를 위해’라는 테마로 진행됩니다. 클라우드브릭은 본 행사에서 자사 클라우드 및 엣지 컴퓨팅 보안 서비스들을 소개하며 일본 내 다양한 기업들과 교류할 예정입니다.

  • 일시: 2021년 11월 11~12일
  • 장소: 〒003-0030 札幌市白石区流通センター4丁目
  • 주최: 홋카이도 기술 · 비즈니스 교류회 실행위원회
  • 자세히 보기: 링크

클라우드브릭, 2021 정보보호 솔루션 온라인 전시회 참가

클라우드브릭이 2021 정보보호 솔루션 온라인 전시회에 참가합니다. 이번 전시회는 코로나19 이후 국내 정보통신기업의 원활한 해외판로 개척을 위하여 비대면(온라인) 환경으로 수출을 지원하기 위한 목적으로 진행됩니다. 클라우드브릭은 본 행사를 통해 자사 클라우드 및 엣지 컴퓨팅 보안 서비스를 소개할 예정입니다.

  • 일시: 2021년 11~12월
  • 장소: 코로나19로 인해 온라인 진행
  • 주최: 한국과학기술정보통신부
  • 자세히 보기: 링크

클라우드브릭, 2021 한일 IT 비즈니스 상담회 참가

클라우드브릭이 2021 한일 IT 비즈니스 상담회에 참가합니다. 한일 IT 비즈니스 상담회는 국내 정보통신(IT) 업계의 일본 시장 진출을 지원하기 위한 수출상담회로 인공지능(AI), 사물인터넷(IoT), 빅데이터, 클라우드 등 분야의 국내 IT기업 21개사와 일본 유통 및 IT기업 16개사가 참가할 예정입니다. 클라우드브릭은 본 행사를 통해 다양한 일본 기업과 온라인 상담은 물론 자사 서비스를 소개하는 홍보행사를 통해 기술 교류를 진행할 예정입니다.

  • 일시: 2021년 10월 13일
  • 장소: 코로나19로 인해 온라인 진행
  • 주최: 한국무역협회, 한국소프트웨어산업협회, 일본정보기술거래소(JIET)

클라우드브릭, DTX Europe 행사 참가

클라우드브릭이 영국에서 진행되는 DTX Europe(Digital Transformation EXPO Europe)에 참여합니다.  DTX Europe은 기업의 성공적인 디지털 혁신을 위해 네트워크 및 인프라, 클라우드, 보안 등 다양한 업계 전문가들이 모인 유럽 최대 규모의 IT 전시회입니다. 클라우드브릭은 본 행사를 통해 자사 클라우드 및 엣지컴퓨팅 보안 서비스들을 소개합니다.

  • 일시: 2021년 10월 12~13일
  • 장소: 영국 런던 (ExCeL London Royal Victoria Dock 1 Western Gateway London, E16 1XL)
  • 자세히 알아보기: 링크
Cloudbric-WMS-for-AWS-1

클라우드브릭, AWS 웹방화벽 관리 서비스 출시

클라우드 보안기업 ‘클라우드브릭’이 아마존 웹 서비스 AWS 환경에서 사용 가능한 웹방화벽 관리 서비스 ‘Cloudbric WMS for AWS’를 출시했다.

 

Cloudbric WMS

 

클라우드브릭 ‘WMS(WAF Managed Service)’는 클라우드 환경에서 웹방화벽을 효율적으로 활용할 수 있도록 지원하는 인텔리전스 기반 보안관리 서비스다. SQL 인젝션, XSS 등 웹공격을 차단하고 유해 IP 및 지역 필터링을 통해 위험을 사전에 회피하는 등의 웹방화벽 고유기능 관리 외에 추가로, 각 사용자 환경에 최적화된 보안규칙 생성 및 관리 그리고 클라우드브릭의 보안전문가와 머신러닝 분석에 기반한 최신 보안 인텔리전스를 통한 신속한 이슈 대응을 지원한다.

‘Cloudbric WMS for AWS’ 서비스에는 경쟁사 대비 2배 높은 탐지율을 자랑하며 5년 연속 APEC시장 점유율 1위를 지키고 있는 ‘Cloudbric WAF+’ 탐지엔진을 기반으로 AWS WAF 규칙을 생성·관리하며, 한/영/일 다국어 서포트 채널을 연중무휴 운영함으로써 ‘WMS’ 이용자는 자체 보안 전문인력 없이도 고도의 보안상태를 항시적 유지할 수 있다. 클라우드브릭 ‘WMS’는 자사가 제공하는 웹방화벽 외 다른 서드파티 WAF 운영에 대한 관리 기능도 함께 제공하므로 보다 유연하고 복합적인 보안체계 구축 및 상황 대처가 가능하다.

클라우드브릭 정태준 대표는 “AWS 웹방화벽은 규칙 생성부터 관리까지 사용자가 직접 처리해야 하는 셀프 서비스 방식으로, 어렵고 복잡한 규칙에 대한 이해와 관리 부담이 매우 크다”며, “클라우드브릭 WMS은 지난 4년간의 서비스형 웹보안 노하우를 자동화하여 제공해 주기 때문에 AWS 웹방화벽 사용자에게도 엔터프라이즈 수준의 보안 수준을 유지할 수 있는 해법을 제공해 줄 것이다.”고 말했다.