윈드리버, IoT 보안 강화를 위한 맞춤형 컨설팅 서비스 ‘헬릭스 시큐리티 프레임워크’ 출시
뉴스 본문
사물인터넷(IoT) 전문 소프트웨어 선도기업 윈드리버는 오늘 IoT 보안 강화를 위한 맞춤형 컨설팅 서비스 윈드리버 헬릭스 시큐리티 프레임워크(Wind River Helix Security Framework)를 출시했다.
보안은 IoT 구현에 있어 직면하게 되는 가장 최우선 과제로, 대규모의 광범위한 구축을 결정하기 이전에 해결책과 대응 방안을 마련해야 하는 부분이다. IT 시스템 또한 사이버 보안이 최우선 순위로 꼽히고 있지만, 중대한 보안침해 사고는 여전히 끊이지 않고 있다. 실제로 최근 미국의 보험회사 앤섬(Anthem), 소매체인 홈디포(Home Depot), 미인사국(OPM: Office of Personnel Management) 및 프랑스 국영 해군조선소 DCN 등 주요 기관 및 기업들에 대한 해킹 사고가 끊임없이 발생하고 있다.
이러한 위험을 최소화하고 IoT가 약속하는 기회를 실현하기 위해서는, 보안에 대한 엄격하고도 신뢰성 있는 접근 방법이 우선적으로 요구된다. 특히 서로 다른 디바이스, 시스템 및 각 업계의 보안 요구사항이 저마다 다르기 때문에 맞춤형 솔루션에 대한 중요성이 높아지고 있다.
이러한 시장 수요에 대응하기 위해 윈드리버가 새롭게 선보인 ‘윈드리버 헬릭스 시큐리티 프레임워크’는 고객들이 IoT 보안 요구에 효과적으로 부응할 수 있도록 설계된 전문 맞춤형 컨설팅 서비스이다.
헬릭스 시큐리티 프레임워크는 IoT 디바이스 보안에 대한 요구 사항을 찾아내 제시하는 혁신적인 서비스로, 이러한 디바이스들로 구성된 IoT 시스템 전체에 대한 서비스 또한 제공한다. 이 모델의 구성요소는 CIA Triad(정보보호의 3요소)를 기반으로 하고 있다. CIA Triad는 보안성을 나타내기 위한 업계 표준 모델로, 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)을 토대로 한다. 특히, 다음과 같은 서비스를 통해 기업들이 보안 기능을 첫 단계부터, 해당 프로세스의 모든 단계에 통합시킬 수 있도록 지원하고 있다.
•보안 평가(Security Assessment): 디바이스 자산, 이러한 자산에 대한 취약점, 리스크 및 규제요건(즉, NIST 표준 및 특별 간행물, Avionics DO-355/356, Medical Device Security Disclosure, NERC CIP-007-3a)을 파악한다. 비용, 성능 및 운영환경 요인을 토대로 어떤 보안 대책을 적용할지 결정한다. 보안 평가(Security Assessment)는 디바이스의 보안 정책을 문서화한다. 보안 정책(Security Policy)은 자산을 보호하는데 사용되는 보안 방안을 정의하고, 보안 감사 로그 메시지와 시스템에 대한 이들의 응답을 정의한다.
•정보보증 기반(Information Assurance Foundation): 완전히 문서화되고 완성된 소스 코드 솔루션으로, 고객의 하드웨어 플랫폼상에 포팅되고, 테스트할 수 있는 하드웨어 기반의 보안 구현을 가능하게 한다.
•FIPS 140-2 인증(FIPS 140-2 Certification): 암호 모듈을 통합 및 테스트하고, 고객의 컨피규레이션이 레벨 1이나 레벨 2 FIPS 140-2 인증을 받을 수 있도록 지원한다.
윈드리버 헬릭스 시큐리티 프레임워크는 기업들이 신뢰할 수 있는 증명된 전략과 기술을 기반으로, 하드웨어와 소프트웨어를 보호하고, 디바이스와 시스템 전반의 통신을 보호하며, 새로운 위협이 등장할 경우 신속하게 대응할 수 있도록 한다.
실제로 첨단 기술업체인 엘빗 시스템즈(Elbit Systems of America)는 윈드리버와의 파트너십을 통해 자사의 국방 시장 고객들을 위한 차세대 플랫폼 중 하나에 대한 사전적 보안 평가를 수행했다. 윈드리버는 헬릭스 시큐리티 프레임워크를 적용해 엘빗 시스템즈 플랫폼이 갖추고 있는 전반적인 보안 역량을 현재 및 향후의 요건에 맞게 보다 혁신적으로 향상시킬 수 있는 여러가지 기회를 찾아냈다.
윈드리버코리아 박주동 지사장은 “보안은 윈드리버의 DNA 속 깊숙이 자리잡고 있다. 지난 30년 이상 항공우주, 국방, 산업 및 의료 분야와 같은 시장에서 미션 크리티컬 시스템들에 핵심 기술을 제공해온 윈드리버의 광범위한 심도 깊은 기술 유산 중 일부분이기 때문이다. 보안은 윈드리버의 서비스/상담 전문 역량의 일부이자, 고신뢰성, 고안정성 솔루션 개발을 위한 윈드리버의 소프트웨어에 내재되어 있다. 윈드리버의 보안 역량과 개발 프로세스는 수많은 핵심 인프라 부문 전반에서 엄격한 보안 요건을 충족시킨다”고 말했다.
윈드리버의 IoT 보안 역량에 대한 보다 자세한 내용은 웹사이트에서 확인할 수 있다.
최신뉴스
-
뉴스카테고리
이원경기자 조회563회 댓글0건 작성일 -
뉴스카테고리
이원경기자 조회577회 댓글0건 작성일 -
뉴스카테고리
이원경기자 조회460회 댓글0건 작성일 -
뉴스카테고리
이원경기자 조회452회 댓글0건 작성일
댓글(0)
등록된 댓글이 없습니다.