소프트웨어(SW) 공급망 보안은 이제 선택이 아닌 필수가 되었습니다.
레드펜소프트는 이러한 보안 트렌드에 발맞춰, 글로벌 소프트웨어 구성 분석(SCA) 선도 기업인 인사이너리와 협력하며 업계를 선도할 새로운 보안 솔루션을 제공하게 되었습니다.
이번 협력은 레드펜소프트의 '엑스스캔(XSCAN)' 서비스에 인사이너리의 '클래리티(Clarity)' 애플리케이션 프로그램 인터페이스(API)를 연동함으로써, 고객들에게 더욱 강력하고 포괄적인 보안 관리 서비스를 제공하는 기반을 마련했습니다.
SW 공급망 보안 강화의 필요성
오늘날의 소프트웨어 개발 과정에서 오픈소스는 필수적인 구성 요소로 자리 잡고 있습니다.
하지만 오픈소스는 효율성과 유연성을 제공하는 동시에 보안 취약점과 라이선스 준수의 측면에서 관리가 소홀할 경우 심각한 리스크를 초래할 수 있습니다.
레드펜소프트는 오픈소스를 포함한 모든 SW 구성 요소를 투명하게 관리하기 위해 SBOM(Software Bill of Materials)을 기반으로 한 관리 체계를 강조해왔습니다.
특히, 패치 업데이트 과정에서 과거 버전과의 비교 분석을 통해 보안 취약점을 사전에 탐지할 수 있는 기술을 확보하며, 이에 대한 글로벌 특허를 획득하는 성과도 이루어냈습니다.
레드펜소프트와 인사이너리의 전략적 협력
이번 협력의 중심에는 인사이너리의 뛰어난 SCA 기술이 있습니다.
인사이너리는 오픈소스 구성 요소를 식별하고 이를 보안 취약성 및 라이선스 데이터베이스와 매핑해 잠재적 리스크를 사전에 관리하는 데 강점을 지닌 기업입니다.
일본, 북미, 유럽 등 글로벌 시장에서 활약하고 있는 인사이너리의 기술력은 레드펜소프트의 보안 솔루션과 만나 강력한 시너지를 창출할 것입니다.
레드펜소프트의 '엑스스캔(XSCAN)'에 인사이너리의 '클래리티(Clarity)' API를 연동함으로써, 고객들은 다음과 같은 이점을 경험할 수 있습니다:
- 효율적인 오픈소스 취약점 탐지 및 대응: 취약점 분석 속도와 정확성 향상.
- 라이선스 준수 관리: 오픈소스 사용에 따른 법적 리스크 감소.
- 위협 관리 자동화: 공급망 보안의 복잡성을 간소화.
미래를 여는 레드펜소프트의 새로운 솔루션
이번 협력을 통해 레드펜소프트는 SaaS 기반의 보안 솔루션뿐만 아니라 온프레미스 환경에서도 동일한 수준의 보안 서비스를 제공할 예정 입니다.
이와 함께 출시를 앞둔 '오픈스캔(OpenScan)'은 오픈소스 관리에 특화된 솔루션으로, 다양한 고객의 요구를 충족하며 시장에서 새로운 기준을 제시할 것입니다.
특히, '오픈스캔(OpenScan)'은 오픈소스 취약점 및 라이선스 문제를 통합적으로 관리하는 기능을 제공하며, SBOM 기반의 투명한 구성 관리와 취약점 분석을 통해 고객의 보안 신뢰도를 높일 것입니다.
레드펜소프트와 인사이너리의 협력은 SW 공급망 보안의 새로운 표준을 제시하는 시작점이 될 것입니다. 강력한 기술력과 글로벌 경험을 기반으로, 고객들에게 보다 안전하고 신뢰할 수 있는 소프트웨어 생태계를 제공하겠습니다.
오픈소스와 소프트웨어 공급망 보안의 중요성이 날로 강조되는 오늘, 레드펜소프트는 언제나 앞서가며 고객과 함께 성장하겠습니다. 더 안전한 디지털 미래, 이제 레드펜소프트와 함께 만들어갑니다.
'레드펜 오리지널 > 레드펜 소식' 카테고리의 다른 글
레드펜소프트, '엑스스캔(XSCAN)' 클라우드 컨테이너 이미지 스캐닝 및 분석 기능 출시 (0) | 2024.06.10 |
---|---|
레드펜소프트 XSCAN을 통해 제로 트러스트 여정에서 소프트웨어 보안의 새로운 패러다임을 이끈다. (0) | 2023.06.26 |
레드펜소프트 “SW 수요 기업 중심의 공급망 보호” (1) | 2023.05.03 |