모든 태그
태그

보안 기술 블로그 글

보안 태그가 달린 국내 IT 기업 기술 블로그 글을 최신순으로 모았습니다.

전체 229최신 20개 표시
홈에서 필터

최신 게시글

20개 표시

AI

[보안] 국가 망 보안체계 1.0 핵심 변화 | 공공기관도 생성형 AI를 쓸 수 있을까?

공공기관은 망 분리 때문에 생성형 AI 활용에 제약이 있었고, 이를 보완하기 위해 N2SF가 제시되었습니다. 보안성과 데이터 활용을 함께 고려하는 새로운 보안체계의 핵심 변화를 소개합니다.

#보안#cloud#생성형 AI
1600

아키텍처

[kt cloud] kt cloud PLATFORM, 공공 클라우드를 위한 차세대 운영 기반

공공 클라우드를 위한 kt cloud PLATFORM의 운영 구조와 주요 장점을 소개했습니다. 멀티 리전, 보안 체계, AI 인프라 확장성을 통해 안정성과 확장성을 함께 강조했습니다.

#OpenStack#Kubernetes#cloud
600

기타

[교육환경 AX와 데스크톱 가상화 ⑤] 데스크톱 가상화로 줄이는 캠퍼스 IT 관리 부담

캠퍼스 AX 확산으로 늘어난 관리 부담을 데스크톱 가상화로 줄이는 방안을 소개했습니다. 환경 표준화와 GPU 자동 관리를 통해 운영 효율과 보안을 함께 높였습니다.

#cloud#가상화#보안
1000

AI

Bedrock API Key 하나가 수 천만원 청구서로 돌아온 이유

Bedrock API 키 노출이 대규모 비용 청구로 이어질 수 있는 위험을 설명했습니다. IAM, 로깅, 비용 알림, 사고 대응을 함께 설계해야 한다고 정리했습니다.

#Amazon Bedrock#AWS#보안
5100

기타

[NEWS] 네이버클라우드 데이터센터, 국가 정보보호평가 '최우수' 관리기관 선정

네이버클라우드 데이터센터 ‘각 춘천’이 정보보호 종합수준 평가에서 최우수 관리기관으로 선정됐습니다. 과학기술정보통신부 장관 표창 수상 소식을 전하는 안내글입니다.

#cloud#보안
1200

기타

[교육환경 AX와 데스크톱 가상화④] 대학 실습 과제 평가 환경 전환

대학 실습 과제 평가에서 환경 불일치와 보안 위험을 줄이기 위해 데스크톱 가상화 도입을 제안했습니다. VM 이미지로 작성·검증 환경을 통일해 공정성과 과정 증명도 강화할 수 있다고 설명했습니다.

#VDI#VM#데스크톱 가상화
1700

AI

AI채팅 구축 사례: 725만 건 설계 자료를 AI로 검색하다, 서영엔지니어링

방대한 설계 자료를 자연어로 찾기 위해 사내 플랫폼에 AI채팅을 연동했습니다. 실무 검증에서 정답률 96%를 확인하고 검색 시간을 크게 줄였습니다.

#RAG#검색#API
4000

데브옵스

초당 100만 건, LINE 앱에 Apache Kafka 종단 간 암호화 적용기

LINE 메신저의 대규모 Kafka 토픽에 종단 간 암호화를 적용한 설계와 운영 경험을 공유했습니다. 공유 KEK, 평문 폴백, 점진적 배포로 무중단 전환과 낮은 성능 오버헤드를 달성했습니다.

#Apache Kafka#보안#encryption
16300

백엔드

OpenHTMLtoPDF 적용 경험

OpenHTMLtoPDF를 검토하고 채택한 이유와 구현 구조를 정리했습니다. 한글 지원, 유지보수성, 보안 처리까지 함께 고려한 PDF 생성 경험입니다.

#Java#PDF#HTML
41800

AI

GA에게 AI를 쥐어주면 생기는 일

GA 매니저가 AI와 함께 사내 인사·회의실 정보를 모아 조회 시스템을 만들었습니다. 반복 문의를 줄이고 보안을 고려한 슬랙·캘린더 연동 방식도 정리했습니다.

#Slack#OAuth#보안
14000

AI

왓챠 직원 누구나 AI 앱을 만들 수 있게 된 이유

왓챠는 ADP를 구축해 비개발 직군도 AI 앱을 직접 만들고 배포할 수 있는 환경을 마련했습니다. 데이터 접근, 보안, 배포 속도 문제를 해결해 사내 생산성을 높였습니다.

#LLM#MCP#cloud
3600

AI

어피닛, 모든 직원을 AI 빌더로 변화시키는 방법

직원들이 AI 도구로 직접 문제를 해결하는 빌더 문화와 해커톤 사례를 소개했습니다. 현업 지식과 기술 협업으로 실제 운영 병목을 해결하는 방향을 강조했습니다.

#자동화#LLM#보안
1600

데브옵스

GitLab Secrets Manager로 CI/CD 시크릿 유출 막기

GitLab CI/CD 변수의 마스킹 한계를 재현하고, job 단위로 시크릿을 제한하는 Secrets Manager를 소개했습니다. 별도 Vault 운영 부담을 줄이면서 감사와 범위 통제를 강화하는 방법을 정리했습니다.

#GitLab#CI/CD#OpenBao
3300

기타

교육환경 AX의 핵심, DaaS·VDI 활용 전략

교육환경의 AX 전환에서 DaaS·VDI의 역할을 정리했습니다. 동일한 GPU 실습 환경과 제로트러스트 보안, 캠퍼스 일괄 관리 방안을 소개했습니다.

#DaaS#VDI#cloud
2100

AI

ID-JAG The Hard Way: 실패로 배우는 AI 에이전트 보안 핸즈온

AI 에이전트가 사용자를 대신해 보호된 API에 접근하는 ID-JAG 실습 핸즈온을 소개했습니다. 실패 사례를 통해 토큰 교환, 정책 평가, 위임 경계를 직접 확인하도록 구성했습니다.

#보안#MCP#OAuth
4100

AI

IT 기업 보안팀이 해킹 올림픽 본선에? 네이버클라우드가 세계 최고 수준 해킹 올림픽에서 상위 1%대 성과를 낸 비결

네이버클라우드 보안팀이 데프콘 CTF 2026 예선에서 7위를 기록하며 본선 진출을 확정했습니다. 자체 보안 기술력과 AI 활용 역량을 입증한 사례입니다.

#보안#컨퍼런스
500

기타

[22. 10. 13] 에이아이트릭스, 인도네시아 발리에서 열린 HIMSS APAC 참가

에이아이트릭스가 인도네시아 발리에서 열린 HIMSS APAC 참가 후기를 공유했습니다. 부스 데모와 의료진 반응, 지역 의료정보 인프라 흐름을 소개했습니다.

#컨퍼런스#cloud#모니터링
1700

AI

프롬프트 인젝션 방어: AgentCore 기반 다층 보안 설계 패턴

프롬프트 인젝션에 대비해 에이전트 보안을 LLM 밖의 인프라에서 강제하는 다층 방어 패턴을 설명했습니다. AgentCore, JWT 전파, RLS, Index Mapper로 사용자 간 데이터 경계를 지키는 방법을 정리했습니다.

#LLM#보안#AWS
2900

AI

[AWS Summit Korea 2026] 규제 환경에서의 통제 가능한 AI 에이전트 아키텍처

규제 환경에서 AI 에이전트를 안전하게 운영하기 위한 거버넌스와 통제 아키텍처를 정리했습니다. 모델 출력과 에이전트 행동을 분리해 제어하고, 운영 중에도 지속 검증하는 방법을 소개했습니다.

#LLM#AWS#Kubernetes
2500

AI

레거시 프로젝트에서 AI 드리븐 프로젝트로 전환, AX 로드맵

레거시 프로젝트를 AI 드리븐 프로젝트로 전환하기 위한 AX 4단계 로드맵을 소개했습니다. 보안 기반부터 리뷰 자동화까지 단계적으로 확장하는 방법과 KPI를 함께 정리했습니다.

#LLM#CI/CD#test
5200