왜 2025년은 공격자들이 최종 보스처럼 압도적인 우위를 갖는 해가 되었을까

AWS에서 안전한 비즈니스를 위한 필수 보안 전략: Cloudbric WMS

API는 현재 인터넷에서 가장 큰 공격 대상이 되었습니다. 웹 트래픽의 절반 이상이 자동화된 봇에 의해 생성되고 있으며, 이 중에서도 악성 봇이 차지하는 비율은 37%에 달합니다. 또한 초대용량 HTTP DDoS(서비스 거부) 공격은 지난 분기 대비 592%나 급증하는 등 기업의 서비스 안정성을 위협하는 공격이 그 어느 때보다도 심각한 상황입니다.

 

이러한 급변하는 사이버 위협 환경에서 AWS를 활용하는 기업들은 AWS가 기본적으로 제공하는 방화벽 규칙만으로는 충분한 보호를 받을 수 없습니다. 전통적인 방화벽은 고도화된 공격 패턴과 빠르게 변화하는 위협을 효과적으로 차단하기 어렵기 때문입니다. 따라서, 위협 인텔리전스(Threat Intelligence)를 활용하고, 전문가가 직접 운영하는 보안 체계가 필수적입니다.

 

클라우드브릭 WMS(Cloudbric WMS)는 AWS WAF를 단순한 규칙 집합에서 벗어나, 24시간 내내 전문가가 모니터링하고 인공지능과 위협 인텔리전스를 접목시켜 실시간으로 공격을 탐지하고 차단하는 보안 운영 센터(SOC)로 전환시켜 주는 서비스입니다.

 

왜 2025년은 공격자들이 최종 보스처럼 압도적인 우위를 갖는 해가 되었을까

 

1 | 왜 2025년은 공격자들이 최종 보스처럼 압도적인 우위를 갖는 해가 되었을까

트렌드

포인트

API 공격 급증 2024년 한 해 동안 3,110억 건의 웹 애플리케이션 및 API 공격이 발생했으며, 이는 전년 대비 33% 증가한 수치입니다.

API가 기업 시스템과 서비스를 연결하는 핵심인 만큼, 공격자들이 가장 집중하는 표적이 되고 있습니다.

자동화된 봇 트래픽의 증가 웹에서 발생하는 전체 트래픽의 51%가 봇에 의해 생성되고 있으며, 이 중 37%가 악성 봇입니다.

즉, 인간 사용자보다 봇 트래픽이 더 많아졌고, 이 봇들은 자동화된 공격, 데이터 스크래핑, 악성 행위 등 다양한 형태로 비즈니스를 위협합니다.

 초대용량 HTTP DDoS 공격 급증  초당 1억 패킷 이상을 발생시키는 대규모 HTTP (http hyper-volumetric) DDoS 공격이 지난 분기 대비 592% 증가했습니다.

이런 대규모 공격은 기업의 서비스 가용성을 위협하고 네트워크 자원을 고갈시키며 장시간 서비스 중단을 야기할 수 있습니다.

비즈니스 로직 악용 OWASP API Security Top 10 중 하나인 API6:2023은 “민감한 비즈니스 흐름에 대한 무제한 접근”이 얼마나 위험한지 경고합니다.

즉, 단순한 기술적 방어를 넘어 비즈니스 프로세스 자체를 공격하는 복잡한 위협이 등장하고 있습니다.

 

 

AWS WAF: 강력한 출발점, 그러나 보완이 필요한 이유

 

2| AWS WAF: 강력한 출발점, 그러나 보완이 필요한 이유

장점

단점

AWS WAF는 네트워크 엣지(edge)에서 직접 배포되어

매우 낮은 지연 시간(1밀리초 미만)을 자랑합니다.

규칙 조정과 오탐(False Positive) 관리는 대부분 수동으로 이루어져,

운영자가 직접 세밀하게 관리해야 합니다.

AWS는 관리형 규칙 그룹과 봇 제어 기능을 제공합니다.

위협 IP 평판 점수나 API 스키마를 학습하는 기능은 내장되어 있지 않습니다.

2025년에 업데이트된 AWS WAF 콘솔은 ACL(액세스 제어 목록) 설정을 간소화하여

사용성을 높였습니다. (AWS 문서 참고)

로그와 위협 인텔리전스 데이터를 결합해 분석하는 작업은

여전히 고객이 직접 수행해야 합니다.

 

3| Cloudbric WMS: AWS WAF 위에 더한 인텔리전스와 인력 전문

인텔리전스 스택

  • 위협 IP 평판 점수(Threat IP Scoring)

클라우드브릭 랩스(Cloudbric Labs), C-TAS, CTA 피드에서 받은 실시간 평판 점수를 제공합니다. 이를 통해 알려진 공격 노드와 의심스러운 IP를 즉시 평가하고 차단할 수 있습니다.

  • 사이버 위협 분석
    인공지능 엔진이 AWS WAF 로그를 분석해 이상행위와 악성 봇을 찾아내 이를 기반으로 보이지 않는 공격 징후도 감지합니다.
  • Rule DNA
    펜타시큐리티만의 독자적인 OWASP Top 10 보호 및 악성 IP 차단 규칙 세트가 포함되어 있습니다. Tolly 그룹에서 실시한 벤치마크 테스트에서 91.53% 탐지율을 기록하며, 글로벌 주요 경쟁사(68% 탐지율) 대비 큰 차이를 보였습니다.

 

인력 & 프로세스

  • 24시간 연중무휴로 운영되는 SOC(보안 운영 센터) 분석가들이 경고를 신속하게 해석하고, 이상 상황을 분류하며, 몇 분 안에 대응 조치를 실시합니다.
  • API 스키마와 고객 비즈니스 로직에 맞춰 맞춤형 규칙 컨설팅을 제공해, 비즈니스 특성에 맞는 정교한 보안 대응이 가능합니다.
  • 언제든지 대기 시간 없이 사용할 수 있는 실시간 채팅과 티켓 지원으로, 고객의 문의와 요청에 신속히 대응합니다.

 

운영 UI

  • 펜타시큐리티 보안 전문가들은 고객 대신 규칙을 추가하거나 예외를 설정할 수 있어 복잡한 운영 부담을 줄입니다.
  • 실시간 트래픽 대시보드와 감사 담당자 및 경영진용 위협 보고서를 제공하여, 보안 상황을 투명하게 공유합니다.

 

Cloudbric WMS: AWS WAF 위에 더한 인텔리전스와 인력 전문성

 

4| 공격 유형별 방어 전략 한눈에 보기

공격 유형

AWS WAF 기본 대응 Cloudbric WMS 대응

문서화되지 않은 GraphQL 인젝션 공격

수동으로 정규식(Regex) 규칙 설정

자동 스키마 학습 및 행동 기반 탐지 기능 적용

AI 기반 가격 스크래핑 봇 공격

알려진 봇 에이전트 차단 위협 IP 점수 0~25의 즉각 차단, 헤드리스 브라우저 지문 인식, 분 단위 속도 제한 설정
  갑작스러운 7Tbps 규모의 대규모 DDoS 공격     ACL(액세스 제어 목록) 속도 제한 설정(로그 분석 필요)  

SOC가 즉시 개입해 공격 노드의 지리적 차단, 15분 내 자동 보고 제공

“대량 주문” API 흐름의 비즈니스 로직 악용

(OWASP Top 10 API: 6)

현행 규칙으로는 별도 대응 어려움

거래 한도 설정과 이상 징후 점수화를 포함한 비즈니스 로직 탐지 규칙 세트 적용

 

5| 15분 만에 끝내는 Cloudbric WMS 배포 가이드

  • AWS 마켓플레이스에서 Cloudbric WMS를 구독합니다.
  • 기존 AWS WAF 및 CloudFront 배포에 대한 권한을 위임합니다.
  • 기본 로깅을 설정하면 자동으로 위협 IP 점수 모델이 구축됩니다.
  • 48시간 동안 모니터링 전용 모드로 운영하며 SOC가 오탐(false positive)을 조율합니다.
  • 이후 차단 모드를 켜면 주간 규칙 최적화와 경영진용 위협 보고서가 이메일로 정기 제공됩니다.

 

 

6| Cloudbric WMS 구독에 따른 비즈니스 성과

  • 위협 IP 점수와 전문가 튜닝 덕분에 최대 40%까지 오탐(false positive)을 줄일 수 있습니다.
  • OWASP Top 10 공격 탐지율은 91.53%에 달해, 미국과 일본의 주요 경쟁사(약 70%) 보다 훨씬 뛰어난 성과를 기록했습니다.
  • 24시간 365일 운영되는 SOC 덕분에 평균 대응 시간은 5분 미만으로 단축되었습니다.
  • 펜타시큐리티는 AWS WAF Ready 및 ISV Accelerate 파트너 자격을 보유하고 있으며, 클라우드브릭은 Globee, InfoSec, Stevie 등 다수의 국제 보안 어워드를 수상한 바 있습니다.

 

 

7| Cloudbric WMS, 지금 바로 경험해 보세요

AWS WAF를 단순 방화벽에서 언제나 켜져 있고 API 공격에도 특화된 강력한 방패로 만드실 준비가 되셨나요? 지금 바로 Cloudbric WMS 무료 체험을 시작해 보세요. 실시간 위협 IP 점수, SOC 인사이트, 제로데이(신종) 규칙 업데이트를 체험할 수 있습니다.

 

 

 

 

자주 묻는 질문 (FAQ)

Q1. Cloudbric WMS가 AWS WAF를 대체하나요?

아닙니다. Cloudbric WMS는 AWS WAF에 인텔리전스와 전문 SOC 모니터링, 고도화된 규칙을 더해 AWS의 엣지에서 트래픽을 보호하도록 확장합니다.

 

Q2. 위협 IP 점수 기능은 별도 요금인가요?

아닙니다. 모든 WMS 요금제에 포함되며, 클라우드브릭의 글로벌 위협 인텔리 피드로 실시간 갱신됩니다.

 

 

👉 AWS WAF 운영 SaaS, Cloudbric WMS 자세히 알아보기

 

WAAP이란

WAAP(Web Application and API Protection, 웹 애플리케이션 및 API 보안)이란?

현대 웹 환경의 복잡성과 위협 양상의 고도화에 대응하기 위해 등장한 WAAP(Web Application and API Protection) 은 단순한 웹 애플리케이션 방화벽을 넘어선 통합 보안 솔루션의 새로운 표준입니다. 글로벌 IT 시장조사 전문기관 가트너(Gartner) 의 애널리스트들이 정의한 이 개념은, 마이크로서비스 아키텍처와 API 중심 개발 패러다임의 확산과 함께 웹 보안 영역에서 필수불가결한 요소로 자리 잡았습니다.

 

웹 보안의 새로운 표준, WAAP 등장 배경

웹 애플리케이션과 API의 확산

최근 웹 환경은 단순한 홈페이지에서 벗어나 다양한 서비스와 기능을 제공하는 웹 애플리케이션이 중심이 되었습니다. 동시에 마이크로서비스 아키텍처, 모바일 앱, IoT, 클라우드 기반 서비스 등이 확산되면서 API(애플리케이션 프로그래밍 인터페이스) 사용이 폭발적으로 증가했습니다. 이로 인해 웹 트래픽뿐 아니라 API 트래픽 역시 보호해야 할 중요한 대상으로 부상했습니다.

기존 웹방화벽의 한계

기존 웹 애플리케이션 방화벽(WAF, Web Application Firewall) 은 주로 웹 페이지를 대상으로 한 공격을 차단하는 데 초점을 맞췄습니다. 하지만 API 트래픽이 증가하고 API를 통한 공격이 늘어나면서 WAF만으로는 효과적인 대응이 어려워졌습니다.

새로운 보안 위협의 등장

악성 봇(Bot)을 이용한 자동화 공격, DDoS(분산 서비스 거부) 공격, API 취약점을 악용한 공격 등이 빈번해지면서 기존 보안 솔루션만으로는 신속한 대응이 어려운 상황이 되었습니다. 특히 봇 공격은 서비스 마비, 데이터 탈취, 자원 고갈 등 다양한 피해를 초래할 수 있습니다.

클라우드와 멀티클라우드 환경의 확산

기업들이 온프레미스 환경에서 클라우드 및 멀티클라우드로 이전하면서 보안 정책의 일관성 유지와 다양한 환경에서의 통합 보안이 중요해졌습니다. 이에 따라 클라우드 기반의 통합 보안 솔루션이 필수 요소로 자리 잡았습니다.

 

WAAP의 4대 핵심 보안 영역

웹 애플리케이션 방화벽(WAF)

웹 애플리케이션은 SQL 인젝션, 크로스사이트 스크립팅(XSS) 등 오래된 취약점 공격의 표적이 되고 있습니다. 웹 애플리케이션 방화벽(WAF) 은 이러한 공격을 실시간으로 탐지·차단해 웹 애플리케이션의 안정성을 확보합니다. WAAP은 기존 WAF에서 진화한 개념이므로, 웹 트래픽에 대한 기본적인 보호 기능을 반드시 포함해야 합니다.

API 보호

최근 웹 트래픽의 상당 부분이 API를 통해 발생하며 API는 데이터 유출, 인증 우회, 비정상적 호출 등 다양한 공격에 취약합니다. 마이데이터 등 법적 의무화와 함께 API 보안 의 중요성이 크게 부각되었습니다. WAAP 개념에서는 API 트래픽의 가시성 확보, 스키마 검증, 인증 강화 등 API 특화 보호 기능이 필수적입니다.

봇 관리

악성 봇은 자동화된 공격(데이터 탈취, 스팸, 서비스 마비 등)을 수행하며 기존 방화벽이나 WAF만으로는 효과적인 차단이 어렵습니다. 봇 공격은 서비스 품질 저하와 보안 사고로 이어질 수 있습니다. 따라서 WAAP은 정상 봇과 악성 봇을 구분해 차단하거나 허용하는 기능을 갖추고 있어야 합니다.

분산 서비스 거부(DDoS) 방어

웹 애플리케이션과 API는 대규모 트래픽을 유발하는 DDoS 공격 에 취약합니다. 이는 서비스 가용성을 크게 저하시킬 수 있으므로 WAAP은 DDoS 공격을 탐지하고 완화해 웹 및 API 서비스의 지속적인 가용성을 보장해야 합니다.

 

WAAP 도입 시 고려사항

WAAP을 도입할 때는 단순 기능 비교를 넘어서 조직의 인프라 환경과 보안 요구사항에 부합하는지를 종합적으로 판단해야 합니다.

기능 및 보안 범위

WAAP이 대응할 수 있는 위협 범위를 명확히 파악해야 합니다. 웹 공격, API 공격, 자동화된 봇, DDoS 등 다양한 사이버 위협에 대한 보호 기능을 제공하는지 확인합니다. API 보안 측면에서는 자동 API 탐지, 트래픽 분석, 실시간 위협 대응 등 API 특화 기능을 지원하는지 살펴봐야 합니다. 또한 글로벌 위협 인텔리전스와 연동해 보안 정책을 실시간으로 업데이트할 수 있는지 여부도 중요한 평가 요소입니다.

배포 및 인프라 환경 적합성

WAAP이 조직의 인프라 환경에 유연하게 대응할 수 있는지 확인합니다. 클라우드, 온프레미스, 하이브리드 등 다양한 환경에서 배포 가능한 모델을 제공하는지 검토합니다. 트래픽 증가나 확장 요구에 따라 자동 확장(Auto‑scaling)과 고가용성(HA)을 지원하는지도 함께 확인합니다.

규정 준수 및 인증

WAAP 솔루션이 GDPR, PCI DSS, ISMS 등 국내외 보안 규제 및 표준을 준수하는지 확인합니다. 또한 공신력 있는 인증을 보유하고 있는지도 중요한 판단 기준입니다.

지원 및 서비스 체계

24시간 기술 지원 여부, 한국어 지원 가능 여부, 전문 엔지니어의 대응 체계를 갖추고 있는지 검토합니다. 도입 이후 운영자·관리자 대상 교육 제공, 정기적인 보안 컨설팅, 최신 위협 정보 공유 등의 서비스 제공 여부도 확인이 필요합니다.

 

SaaS 기반 WAAP이 제공하는 차별화된 보안

이처럼 WAAP의 도입이 확대되는 가운데 SaaS(Software as a Service) 기반 WAAP 은 복잡한 인프라 환경 속에서도 실질적 보안 효과를 제공할 수 있는 해법으로 주목받고 있습니다. SaaS 모델의 장점을 기반으로 한 WAAP은 중앙 집중식 보안 정책 관리, 실시간 로그 분석, 자동화된 위협 탐지 및 대응 등 고도화된 기능을 손쉽게 활용하게 해줍니다. 데이터 암호화, 백업 및 복구, 접근 제어 같은 기본 보안 기능은 물론, 규제 요건에 대응하는 컴플라이언스 지원까지 통합 제공함으로써 기업 보안 운영의 복잡성을 줄여줍니다.

또한 SaaS 특성상 별도 유지보수 부담 없이 최신 보안 패치를 자동으로 적용받을 수 있고, 전 세계 분산 인프라를 활용해 안정적인 서비스 가용성도 확보할 수 있습니다. 이러한 점은 빠르게 변화하는 공격 환경에 유연하게 대응해야 하는 기업에게 큰 강점으로 작용합니다. 즉, SaaS 기반 WAAP은 보안 운영의 효율성과 지속 가능성을 동시에 확보할 수 있는 선택지입니다.

 

국내 최초 매니지드 웹 보안 SaaS, 클라우드브릭 와프 플러스(Cloudbric WAF+)

Cloudbric WAF+는 최신 웹 보안 위협에 대응하는 국내 최초 매니지드 웹 보안 SaaS 입니다. WAAP의 주요 기능(웹 애플리케이션 방화벽, API 보안, 악성 봇 완화, DDoS 방어 서비스)은 물론 SSL 인증서, 위협 IP 관리, 전문가 관리 서비스까지 합리적인 가격에 제공합니다. 국내외 주요 보안 규제 및 표준을 준수하고, SaaS 특성상 별도 에이전트나 모듈 설치 없이 DNS 정보 변경만으로 도입 가능하며, 사용자는 전체 도메인 이름 수와 피크 트래픽 기반의 합리적 가격으로 세계 최고 수준의 웹 보안 서비스를 이용할 수 있습니다.

 

매니지드 웹 보안 SaaS

thumbnail_SaaS란 무엇인가

SaaS(Software as a Service, 서비스형 소프트웨어)란?

디지털 기술의 급속한 발전과 함께 기업 IT 환경은 하루가 다르게 재편되고 있습니다. 특히 인프라 구축·유지에 많은 시간·자원이 필요한 온프레미스(설치형) 방식은 빠르게 한계를 드러내고 있으며, 보다 민첩하고 유연한 IT 운영 방식에 대한 수요가 커지고 있습니다. 이러한 변화 속에서 등장한 SaaS(서비스형 소프트웨어)는 설치 없이 인터넷만 연결되면 언제 어디서나 사용할 수 있는 클라우드 기반 모델로, 복잡한 IT 운영 부담을 최소화하고 비즈니스 민첩성을 극대화할 수 있는 대안으로 자리매김하고 있습니다.

SaaS는 그 효율성과 확장성을 기반으로 다양한 산업 전반에 빠르게 확산되고 있습니다. 특히 보안 업계에서는 보안을 서비스 형태로 제공하는 SECaaS(Security as a Service, 서비스형 보안) 모델이 등장함에 따라, 기업은 복잡한 보안 시스템을 직접 구축하지 않고도 클라우드 기반 전문 보안 기능을 필요에 맞춰 유연하게 활용할 수 있게 되었습니다. 이는 전통적 보안 운영 방식에서 벗어나 자동화·지속 가능한 보안 체계를 구축하려는 기업에게 매력적인 선택지입니다. 또한 재택근무, 협업툴 활용, 글로벌 인력 운영 등 다양한 비즈니스 요구에 대응하기 위해 클라우드 소프트웨어 수요가 급증하면서 SaaS·SECaaS는 이제 기업 디지털 전환의 핵심 인프라로 부상하고 있습니다.

 

SaaS 특장점

빠른 도입과 유연한 확장성

SaaS는 별도 설치나 하드웨어 투자 없이 웹 기반으로 즉시 사용할 수 있어 도입 속도가 빠릅니다. 사용량 증가나 비즈니스 성장에 따라 기능·사용자 수를 탄력적으로 확대할 수 있어, 초기 규모와 무관하게 점진적 운영이 가능합니다.

비용 효율성과 예측 가능한 과금 구조

초기 투자 비용을 최소화하고 월간·연간 구독 기반 운영비용으로 전환해 IT 비용 가시성과 예측 가능성을 높입니다. 유지보수·업데이트·하드웨어 교체 등 간접 비용이 줄어 TCO(Total Cost of Ownership) 절감 효과가 큽니다.

자동 업데이트 및 지속적인 기술 지원

공급업체가 주기적으로 기능 개선·보안 패치·성능 향상을 자동 적용하므로 사용자는 항상 최신 환경에서 서비스를 운영할 수 있습니다. 이에 따라 내부 IT 인력은 전략적 업무에 집중할 수 있습니다.

접근성과 협업 중심 업무 환경 지원

인터넷만 연결되면 언제 어디서나 접속이 가능해 원격 근무·다지점 운영·모바일 업무 등 유연한 업무 환경을 지원합니다. 버전 관리·데이터 공유가 클라우드에서 통합적으로 이루어져 협업 생산성이 향상됩니다.

 

SaaS 기반 보안 솔루션 선택 시 고려사항

공급업체의 보안 전문성과 운영 신뢰성

SaaS 보안 솔루션은 기술력뿐 아니라 신뢰가 핵심입니다. 공급업체가 보안 아키텍처 전문성을 보유하고, 위협 대응 경험·기술 지원 체계가 탄탄한지 확인해야 합니다. 서비스 종료 시 고객 데이터의 안전한 백업·삭제 절차도 필수 검토 항목입니다.

철저한 접근 통제와 감사 기능

다중 테넌트 환경에서 데이터 완전 분리가 가능한 구조인지 확인하고, 관리자 설정 편의성·감사 추적 가능성을 점검해야 합니다. 이상 행위 탐지를 위한 상세 로그 수집·실시간 모니터링 지원 여부도 중요합니다.

강력한 암호화 및 안전한 통신

데이터 저장·전송 구간 모두에 강력한 암호화가 적용되어야 합니다. SSL/TLS 등 안전한 통신 채널뿐 아니라 암호화 알고리즘·키 관리 방식의 안전성도 반드시 확인해야 합니다.

고도화된 위협 탐지와 실시간 인텔리전스

제로데이 공격 등 미지의 위협까지 탐지·차단할 수 있는 고급 위협 방지 기능이 필요합니다. 글로벌 보안 인텔리전스 연동 여부가 대응 민첩성과 정확성을 좌우합니다.

규정 준수 및 보안 인증 확보

도입하려는 SaaS가 국내외 공인 보안 인증을 획득했는지 확인하고, 산업별 규정(예: 금융·의료)에 대한 준수 범위도 평가해야 합니다.

서비스 안정성과 확장성

장애 발생 시 대응 체계·SLA 수준·정기 백업·복구 정책을 점검하고, 트래픽 급증 대응 확장성을 보장하는 서비스를 선택해야 합니다.

SaaS 기반 보안 솔루션은 편의성만으로 결정해서는 안 됩니다. 자사 환경·요구에 적합한 기술과 신뢰할 수 있는 파트너 선택이 최우선 과제입니다.

 

국내 최초 SaaS 기반 보안 플랫폼, 클라우드브릭(Cloudbric)

Cloudbric은 변화하는 보안 환경에 대응하도록 설계된 국내 최초 SaaS 기반 보안 플랫폼입니다. 암호기술 기반 보안 전문기업 펜타시큐리티의 기술력으로 보안 전문성·운영 신뢰성을 모두 확보했습니다. 복잡한 보안 시스템 없이도 기업은 Cloudbric을 통해 신속·안정적인 보안 환경을 구축·운영할 수 있습니다.

펜타시큐리티는 Cloudbric의 다양한 SaaS 기반 보안 서비스를 통해 고객의 환경·요구에 부합하는 맞춤형 보안 체계를 제공합니다. 필요에 따라 유연하게 도입하여 안전하고 지속 가능한 SaaS 기반 보안 환경을 손쉽게 구축하세요.

 

 

매니지드 웹 보안 SaaS

AWS WAF 운영 SaaS

AWS Marketplace 규칙 그룹

개인용 VPN 서비스

thumbnail_ISEC2025

국제 시큐리티 콘퍼런스 ISEC 2025 참가 (8.26 ~ 8.27)

 

 

펜타시큐리티 ISEC 2025 참가

 

 

국제 시큐리티 콘퍼런스 ISEC 2025 
펜타시큐리티가 8월 26일부터 27일까지 2일간 코엑스 D홀 오디토리움(3F)에서 열리는 국제 시큐리티 콘퍼런스 ISEC 2025에 참가합니다.
올해로 19회째를 맞은 ISEC 2025는 ‘AIㆍSECURITY‘ 라는 주제로 진행됩니다.

 

행사 안내
> 행사명: ISEC 2025(제 19회 국제 시큐리티 콘퍼런스) International Security Conference
> 일 시 : 2025년 8월 26일(화) ~ 27일(수) 09:00 ~ 18:00
> 장 소 : 서울 삼성동 코엑스 D홀 오디토리움(3F)
> 주 최 : ISEC 2025 조직위원회
> 주 관 : 한국인터넷진흥원, 한국 CISO 협의회, (주)더비엔

 

미니 세미나 안내
콘퍼런스가 진행되는 양일간 펜타시큐리티 부스에서 다양한 주제의 미니 세미나가 진행됩니다.
참석하신 분들을 대상으로 경품이 준비되어 있으니 많은 참여 바랍니다.

> 일 시 / 장 소
* 2025년 8월 26일(화) ~ 27일(수) / 펜타시큐리티 부스 (G01)

주제 일정
1 AI 데이터 개방 및 확대를 위한 보안 가이드 10:30 ~ 10:45
2 로그인은 한 번이면 끝 – 패스워드리스 업무 환경의 완성판 13:30 ~ 13:45
3 해양강국 도약을 위한 자율운항선박 보안의 중요성
15:30 ~ 15:45

 

 

AWS Summit Seoul 2025

AWS Summit Seoul 2025 참가 (05.14~05.15)

AWS Summit Seoul 2025 

펜타시큐리티가 오는 5월 14일(수), 15일(목) 양일간 삼성동 코엑스에서 개최되는 AWS Summit Seoul 2025에 참가합니다.

본 컨퍼런스에는 AWS 서비스와 생성형 AI를 중심으로 변화하는 시대를 조망하는 기조연설을 시작으로 주요 산업별 성공 사례와 신기술 트렌드를 배울 수 있는 100개 이상의 강연이 준비되어 있습니다. 또한, 강연과 동시에 진행되는 엑스포에서는 AWS의 최신 기술을 직접 체험하고 AWS 전문가 및 파트너들과 만나 소통할 수 있습니다.

AWS Summit Seoul 2025에서 펜타시큐리티는 엑스포 내 부스를 통해 D.AMO, WAPPLES, Cloudbric 등 다양한 클라우드 보안 제품 및 서비스를 소개합니다.

 

[컨퍼런스 안내]
> 행사명: AWS Summit Seoul 2025
> 일 시: 2025년 5월 14일(수)~15일(목)
> 장 소: 서울 삼성동 코엑스 컨벤션 센터
> 펜타시큐리티 부스 위치: B-21
> 주 최: AWS(아마존웹서비스)

 

 

클라우드바우처, 클라우드브릭

펜타시큐리티, 클라우드브릭 ‘중소기업 클라우드 바우처 사업’ 선정

사이버보안 전문기업 ‘펜타시큐리티’가 중소기업 클라우드 바우처 사업의 공급기업으로 선정되어, 클라우드 보안 SaaS 플랫폼 ‘클라우드브릭(Cloudbric)’ 서비스를 제공하게 되었다.
‘클라우드브릭’은 2020년 본 제도 시행 이후 매년 서비스 공급사로 참여해 왔다.

 

클라우드바우처, 클라우드브릭

 

‘중소기업 클라우드 서비스 보급·확산 사업’은 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 주관하여, 국내 중소기업의 클라우드 기반 디지털 전환 촉진을 위해 클라우드 서비스 도입 비용 및 컨설팅을 지원하는 사업이다. 본 사업의 수요기업이 이용한 클라우드 서비스 금액의 80%를 정부가 지원함으로써, 그간 비용 부담 때문에 서비스 이용이 어려웠던 중소기업에게 좋은 기회가 될 것이다.

펜타시큐리티는 본 사업의 공급기업으로서, 국내 최초 SECaaS (Security as a Service) 플랫폼 ‘클라우드브릭’의 웹 보안 서비스를 제공한다. ‘클라우드브릭’은 간편한 사용성을 중점으로 설계하여 최소한의 설정만으로 고도의 보안 서비스를 손쉽게 도입·이용할 수 있다. 실시간 모니터링으로 빠른 대응이 가능하며, 보다 정교한 설정이 필요한 경우엔 세부 옵션 조정을 통해 사용자 환경에 최적화한 보안 정책을 단계별로 적용할 수 있다. 따라서 보안 관리자가 따로 없는 소규모 스타트업이나 중소기업에서도 안전하고 안정적인 엔터프라이즈급 애플리케이션 보안 환경을 간편하고 신속하게 구축할 수 있다.

펜타시큐리티 정태준 기획실장은 “중소기업 자체적으로 충분한 전산 역량을 갖추는 노력에 있어 가장 어려운 난관은 그 무엇보다도 보안 부문”이라며, “자체 보안 전문가 보유와 보안 환경 구축 비용이 큰 부담이었던 스타트업 및 중소기업을 위하여, 세계 171개국 1,100여 기업이 이용하는 ‘클라우드브릭’ 서비스를 통해 안전한 비즈니스 환경 구축에 기여하겠다”라고 말했다.

 

Cloudbric,클라우드브릭

펜타시큐리티, 클라우드 보안 플랫폼 ‘클라우드브릭’ 출시 10주년 맞아

사이버보안 전문기업 ‘펜타시큐리티’의 클라우드 보안 SaaS 플랫폼 ‘클라우드브릭(Cloudbric)’이 출시 10주년을 맞이했다.

 

Cloudbric,클라우드브릭

 

펜타시큐리티는 1월 14일 ‘클라우드브릭 10주년 기념식’을 개최하여, 2015년 국내 최초로 서비스형 보안 ‘SECaaS(Security as a Service)’ 개념을 선보이며 출시한 ‘클라우드브릭’이 지금까지 세계 150개국 900여 기업고객을 확보해 온 이력을 복기하고 미래 비전과 전략을 발표했다. ‘클라우드브릭’은 향후 글로벌 및 B2C 사업 확장을 전략 기조로 삼아, 출시 2년 만에 130만 유저를 확보한 자사의 B2C 서비스 ‘Cloudbric VPN’을 통해 개인 유저 대상으로 서비스 범위를 확장해 간다는 계획이다.

‘클라우드브릭’은 클라우드 보안 SaaS 플랫폼 ‘Cloudbric WAF+’를 중심으로 하여, 국내 최초 SDP SaaS ‘Cloudbric PAS’와 SaaS형 ZTNA ‘Cloudbric RAS’ 등의 솔루션, 그리고 CSP WAF 보안 정책 관리 ‘Cloudbric WMS’, B2C 가상사설망 ‘Cloudbric VPN’, 위협 인텔리전스 공유 ‘Cloudbric Labs’ 등 다양한 서비스를 제공함으로써 완전한 SECaaS 클라우드 보안 체계를 이루고 있다. 이에 ‘클라우드브릭’은 출시 후 지금까지 ‘가트너 마켓 가이드’ 등재, 미국 ‘국가사이버보안협의회 NCSA 챔피언’ 선정, ‘사이버시큐리티 엑설런스 어워드’ 및 ‘글로비 사이버시큐리티 어워드’ 등 세계적 권위의 상을 연속해 수상하며 클라우드 보안 전문 브랜드로 굳건히 자리매김했다.

펜타시큐리티 정태준 기획실장은 “‘클라우드브릭’은 별도 장비 설치 및 국경 제한이 없는 SECaaS 장점을 무기 삼아 일본 지사와 베트남 기술지원센터를 거점으로 아시아·태평양 지역, 나아가 글로벌 시장을 공략해 왔다”라면서, “현재 해외 고객이 90% 이상을 차지할 만큼 세계 무대에서 충분히 입증된 ‘클라우드브릭’의 진가를 클라우드 네이티브 전환이 본격화된 한국 시장에서도 유감없이 발휘해 보이겠다”라고 말했다.

 

Cyber Security World Asia 2023, CSWA 2023, 전시회, 싱가포르 전시회, WAF

클라우드브릭, CSWA 2023참가

Cyber Security World Asia, CSWA 2023, Singapore Exhibition,

  • 일시: 2023년 10월 11일(수)~ 10월 12일(목)
  • 장소: 마리나 베이 샌즈, 싱가포르
  • 부스 번호: E7
  • 자세히 보기: 링크

클라우드브릭이 싱가포르 마리나 베이 샌즈에서 10월 11일(수)부터 12일(목)까지 양일간 개최되는 Cyber Security World Asia 2023(CSWA 2023)에 참가합니다.

클라우드브릭은(Booth no. : E7) 클라우드 기반의 완전 관리형 웹 보안 플랫폼 Cloudbric WAF+와 AWS WAF(Amazon Web Service Web Application Firewall) 사용자를 위한 보안 정책 운영 및 관리 전용 서비스 Cloudbric WMS 그리고 WAAP(Web Application and API Protection)솔루션이자 지능형 웹방화벽인 WAPPLE를 CSWA 2023에서 선보일 예정입니다.

클라우드브릭, ISEC 2023 참가

  • 일시: 2023년 9월 19일(화)~ 9월 20일(수)
  • 장소: 서울 코엑스 3층 Hall C, 콘퍼런스룸(남)
  • 부스 번호: F13
  • 자세히 보기: 링크

클라우드브릭이 펜타시큐리티와 함께 제17회 국제 시큐리티 콘퍼런스(이하 ISEC 2023)에 참가합니다. ISEC 2023은 대한민국 대표이자 아시아 최대 규모로 자리 잡은 사이버 보안 콘퍼런스로 고도화·지능화되는 보안 위협에 맞서기 위해 사이버 보안 대응책은 지금 바로 실행해야 한다는 의미를 담아 ‘Act Now!’라는 주제로 개최됩니다. 클라우드브릭은 에이전트 기반(Agent Based) 제로 트러스트 네트워크 액세스(ZTNA, Zero Trust Network Access) 솔루션인 Cloudbric PAS(Private Access Solution)를 선보일 예정입니다.

AWS X 클라우드브릭 X 스마일샤크, 보안 세미나 참가

  • 일시: 2023년 9월 13일 (수) 14:00 ~ 16:00
  • 장소: 서울특별시 강남구 선릉로 533, 갤러리 모나코 (연안이씨빌딩 지하 1층)
  • 자세히 보기: 링크

클라우드브릭이 AWS, 스마일샤크와 함께 오프라인 보안 세미나에 참가합니다. 이번 보안 세미나에서는 ‘클라우드 보안 똑똑하게 대비하기’라는 주제로 스타트업 환경에서의 보안 전략과 다양한 보안 사례를 공유합니다. 본 행사에서 클라우드브릭은 AWS WAF(Amazon Web Service Web Application Firewall) 사용자를 위한 보안 정책 운영 및 관리 전용 서비스 Cloudbric WMS(WAF Managed Service)를 소개합니다.