로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
NASA, 달 기지로 전략 전환…게이트웨이 접고 '속도전·민간 경쟁' 체제
N
[연예뉴스]
스노보드 김상겸, 미모의 아내 공개→“정자 12억” 고백에 김구라 깜짝(라스)
N
[연예뉴스]
김정태, 첫째 아들과 '미국 유학' 갈등 폭발…"얘기하기 싫어" 대화 중단 ('아빠하고') [종합]
N
[연예뉴스]
'계주金' 김길리, 3억 슈퍼카 의전 차량 자랑 "달릴 때 팝콘 튀기는 소리나" ('라스')
N
[연예뉴스]
앰퍼샌드원, 연초부터 '바쁘다 바빠'… 패션쇼·DJ·스페셜 무대까지
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]“결함 없는 소프트웨어는 없다… 관건은 운영 전략”
온카뱅크관리자
조회:
13
2026-03-25 22:27:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">레드햇, 최신 RHEL 기반 ‘제로 CVE 위한 운영 전략’ 제시</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="659BkZ9U3Z"> <p contents-hash="a85392567fb696b8633f78e905ad1921faa1b7335d8f326003f6d280016961a5" dmcf-pid="P12bE52u0X" dmcf-ptype="general">오늘날 대부분의 비즈니스가 IT 인프라에 의존하면서 '보안'은 단순한 IT 이슈를 넘어 기업 경영 전반의 핵심 리스크로 떠올랐다. 특히 대규모 복잡한 소프트웨어 환경에서는 보안 취약점을 완전히 제거하는 것이 사실상 불가능한 만큼, 발견된 취약점에 얼마나 빠르게 대응하느냐가 기업 보안 경쟁력의 핵심 과제로 부상하고 있다.</p> <div contents-hash="062ace20118d0ba15b0521be5c9b6067b0ea723e4616d456e547b9d6d904d926" dmcf-pid="QtVKD1V73H" dmcf-ptype="general"> 레드햇(Red Hat)은 25일 서울 여의도 IFC에서 기자간담회를 열고, '제로-CVE를 위한 운영 전략'을 소개했다. 레드햇은 취약점 대응 속도를 높이는 패치 체계와 대규모 인프라에 신속하게 적용할 수 있는 운영 관리 환경, 최신 운영 체계 기반의 공격 표면 최소화 전략을 제시했다. 또한 신속한 패치 적용 의사결정 체계 개선과 최신 운영 환영으로의 전환 필요성도 강조했다. </div> <figure class="figure_frm origin_fig" contents-hash="199fd236356a6e8140c96cc049a29dc3896b2bf42c4bbca49c1f4c4b30396037" data-idxno="439549" data-type="photo" dmcf-pid="xFf9wtfzzG" dmcf-ptype="figure"> <p class="link_figure"><img alt="최원영 한국레드햇 전무 / 권용만 기자" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/25/552810-SDi8XcZ/20260325221927062gozw.jpg" data-org-width="600" dmcf-mid="4Z6fs06b71" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/25/552810-SDi8XcZ/20260325221927062gozw.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최원영 한국레드햇 전무 / 권용만 기자 </figcaption> </figure> <p contents-hash="7afadea5254c8a6009045dec4205c9a52bb75a4968016edfa1bc7662fb3d2b9e" dmcf-pid="ygCsBoCEuY" dmcf-ptype="general"><strong>취약점 악용 전 빠르게 대응하는 방법은</strong></p> <p contents-hash="151e6167c8160d6b2c3146716e20b2b929adbc7e2ed0809e11d481f6017d3645" dmcf-pid="WhF5dCFYpW" dmcf-ptype="general">현재 기업들의 서버 운영 환경은 보안 측면에서 여러 현실적 과제가 제기된다. 운영체제와 소프트웨어 관련 취약점은 매년 증가하고 있으며, 최근에는 AI 기술까지 결합되면서 공격 위험성이 더욱 높아지고 있다. 하지만 여전히 많은 기업들이 새롭게 등장하는 취약점에 제때 대응하지 못하고 있는 상황이다.</p> <p contents-hash="a25f5a1b4cf183bf104b4249a0c6f0bfc5829877e25e92e1a0974dc14ad01c5d" dmcf-pid="Yl31Jh3G7y" dmcf-ptype="general">기업들이 취약점 대응에 어려움을 겪는 이유로는 '운영 서버는 가능한 변경하지 않는 것이 안전하다'는 관행, 패치와 업그레이드 작업을 위한 사전 검증 부담, 장애 발생 시 책임 문제 등이 꼽힌다. 특히 대규모 운영 환경에서는 수많은 서버에 업데이트를 적용해야 하고 규제 준수 여부나 기존 서비스의 정상 동작 여부를 검증해야 하는 등 운영 부담이 크다.</p> <p contents-hash="3563d79639b249aac9fe743d72a01991b6a4ad13cd5753909e153fc07c7f3218" dmcf-pid="GS0til0HUT" dmcf-ptype="general">이에 레드햇은 대규모 운영 환경에서 신속한 취약점 대응이 가능하도록 다양한 기술적 특징을 준비했다. 먼저, 알려진 취약점에 대해서는 3일 이내에 대응 패치를 제공하고, 사용자 포털이나 운영 관리 환경에서 취약점이 존재하는 서버를 쉽게 식별하고 패치를 적용할 수 있도록 지원한다. 또한 패치를 선택적으로 적용할 수 있어 애플리케이션 영향도 최소화할 수 있다.</p> <p contents-hash="be1bdb3f561d578407488afe228276362e0723a108f2452b88dac225ec267cca" dmcf-pid="HvpFnSpX7v" dmcf-ptype="general">레드햇 새틀라이트(Satellite)와 라이트스피드(Lightspeed)는 사용자 계정에 등록된 시스템들의 소프트웨어 구성 상황과 잠재적 취약점을 쉽게 파악하고 여러 시스템에 대한 업데이트를 일괄 적용할 수 있는 운영 기능을 제공한다. 이는 과거 개별 시스템에 접속해 패치를 적용해야 했던 방식이나 오픈소스 커뮤니티 기술 기반 환경과 비교해 운영 효율성을 높이는 요소다.</p> <p contents-hash="4c0f283b90b86062fab89ad521a71aaa9435662f920025b80e04900274a9def1" dmcf-pid="XTU3LvUZpS" dmcf-ptype="general">보안 패치가 애플리케이션이나 서비스 레벨에 적용되는 경우 비교적 쉽게 복구가 가능하지만, 시스템의 '커널' 수준의 패치는 상황이 다르다. 레드햇은 이 부분에서 재부팅 없이 커널에 패치를 임시 적용하는 라이브 패치 기능 'kpatch'를 제공한다. 이는 커널에 긴급한 패치 적용 시 새로운 코드로 점프하도록 지정하는 형태로 구현돼 있다. </p> <p contents-hash="33e409c2bff26cb49af5254ac523919c9faafd30b2189fc288e6ed03495e285b" dmcf-pid="Zyu0oTu53l" dmcf-ptype="general">최원영 한국레드햇 전무는 "재부팅 없이 취약점을 보완할 수 있지만 언제까지고 무중단으로 쓸 수는 없다. 언젠가 재부팅을 해야 하지만, 예정된 유지보수 일정까지 특정 취약점을 해결하는 데는 효과적이다"라고 설명했다.</p> <div contents-hash="d9f6babe2df6130b585fc1cb6a45b00422b2be6892a310a525f3e4057415206f" dmcf-pid="5W7pgy71zh" dmcf-ptype="general"> 한편 최원영 전무는 "오픈소스 커뮤니티 등에서 공개된 무료 리눅스 배포판은 당장은 비용이 없는 것처럼 보이지만 운영 과정에서 결국 비용을 치르게 된다"고 말했다. 이어 "레드햇의 강점은 '경험'이다. 문제에 대한 대응도 고객들에 더 빨리 전달되고 이후 커뮤니티에 공개된다. 또한 기존 사용자들을 위한 새로운 기능의 백포팅 등도 제공된다"며 "레드햇의 경험이 담긴 패키지는 커뮤니티와 다르다"고 언급했다. </div> <figure class="figure_frm origin_fig" contents-hash="4a85c63076411972b5dd94b4cdd0b1ca6152c58c367910726002f98deea9c936" data-idxno="439550" data-type="photo" dmcf-pid="1YzUaWztzC" dmcf-ptype="figure"> <p class="link_figure"><img alt="RHEL의 '이미지 모드' 주요 특징 / 한국레드햇" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/25/552810-SDi8XcZ/20260325221928371nobe.jpg" data-org-width="600" dmcf-mid="8XzUaWztU5" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/25/552810-SDi8XcZ/20260325221928371nobe.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> RHEL의 '이미지 모드' 주요 특징 / 한국레드햇 </figcaption> </figure> <p contents-hash="70c953f90a468c1e9f4fb370673b230eed88e1707166d430001e8b04d1274c43" dmcf-pid="tGquNYqF7I" dmcf-ptype="general"><strong>더 나은 운영 기법 갖춘 최신 운영체제 기반 환경</strong></p> <p contents-hash="c24047e42b17ed7c427ca68155299bed1b331da2ec53c899a30fec991714a268" dmcf-pid="FkySfcyOFO" dmcf-ptype="general">레드햇 엔터프라이즈 리눅스(RHEL: Red Hat Enterprise Linux)는 레드햇의 기술 포트폴리오 전반에 걸친 보안 기반으로 활용된다. 엔터프라이즈급 보안 기능과 신뢰할 수 있는 공급망 체계를 제공하며 검증된 보안인증과 규제 요구사항을 충족한다. 특히 FIPS(Federal Information Processing Standards)나 STIG(Security Technical Implementation Guide) 등의 인증을 지원하며, 각 버전마다 CC(Common Criteria) 인증도 획득하고 있다.</p> <p contents-hash="0ba4c4964359fcef39c1e104eb5e23d0b48d4e242c4eba060708cfc4ce1c0c1e" dmcf-pid="3EWv4kWIus" dmcf-ptype="general">RHEL의 통상적인 메이저 버전 지원 기간은 풀 서포트 5년과 유지 관리 단계 5년으로 총 10년이고 이후 연장 지원 계약 옵션도 제공되고 있다. 여기에 레드햇은 지금까지 복잡했던 연장지원 옵션을 단순화해 'RHEL 프리미엄 플러스'로 최대 14년의 라이프사이클을 지원하고, 이후 '4EVR' 옵션으로 지원을 연장할 수 있다고 소개했다. 이를 통해 연장 계약 옵션 검토에서의 복잡성과 예산 편성 부담을 줄였다는 설명이다. 다만 레드햇은 연장 계약 이전에 최신 메이저 버전으로의 업데이트를 추천한다는 입장이다.</p> <p contents-hash="aa942f1d9102adfeef2f89192b2ab5fa501ffbf56003a28f9a5cfa4bc4762f89" dmcf-pid="0DYT8EYCzm" dmcf-ptype="general">최원영 전무는 "현재 RHEL은 유지관리까지 10년의 라이프사이클이 표준이지만 이 중 8년차 정도에 메이저 업데이트 플랜을 수립할 수 있도록 권고하고 있다"고 밝혔다. 이어 "많은 고객들이 새 메이저 버전 업데이트의 초기에 불안함을 걱정하지만 그렇지 않다"며 "최신 버전은 새로운 기술을 기반으로 지속적인 개선이 이뤄지기 때문에 새로운 비즈니스와 경험을 만든다"고 언급했다.</p> <p contents-hash="3b9730cfe293a3bee25d6539b2e19bc86b0c4feb22a48019ef4b9611ee6a1d9e" dmcf-pid="pwGy6DGh0r" dmcf-ptype="general">최신 운영체제 환경에서는 다양한 새로운 기술들이 제공된다. 대표적으로 향후 양자 컴퓨팅 시대에 현재의 암호화 체계가 무력화되는 것을 막는 '양자 내성 알고리즘' 지원이 RHEL 10 환경에서 제공되고, RHEL 9.7에서도 적용될 예정이다. 또한 새로운 '이미지 모드(Image Mode)'와 '소프트 리부트(Soft Reboot)' 기능의 조합으로 운영 환경을 보다 일관되고 안정적으로 관리할 수 있는 방식도 제시됐다.</p> <p contents-hash="b7f524db9fea8e9bdd44a56018c81a164629c360e4f4e1bc2f8326dde611a067" dmcf-pid="UrHWPwHl0w" dmcf-ptype="general">RHEL 9.6 이상과 10에서 사용할 수 있는 '이미지 모드'는 운영체제와 소프트웨어를 검증된 컨테이너 이미지로 일관성 있게 배포, 운영할 수 있는 방안을 제공한다. 이미지 모드에서 주요 설정이나 구성 변경 시에는 이미지 전체를 교체하는 식으로 대응한다. 이를 활용하면 대규모 업데이트를 이미지 교체와 배포로 한 번에 끝낼 수 있고, 문제 발생시 복원도 편리하다. </p> <p contents-hash="fea68ddcf110b233173869b071b28b99773576ececb1b3c65a30114e594f653e" dmcf-pid="umXYQrXSzD" dmcf-ptype="general">레드햇이 지난 2025년 11월 소개한 '프로젝트 허밍버드(Project Hummingbird)'는 이러한 이미지 기반 운영 환경에 안전한 공급망을 통한 '보증'이 결합된 형태다. 이 '프로젝트 허밍버드'는 알려진 취약점이 없는 검증된 컨테이너 이미지 카탈로그를 신뢰할 수 있는 공급망을 통해 제공한다. 최원영 전무는 이 기능에 대해 "오픈시프트나 포드맨(Podman) 기반 컨테이너 환경에 효과적"이라 설명했다.</p> <p contents-hash="c96830411d5e7a9736b6f3bb1981408d371db20f8e4045990510019db3736476" dmcf-pid="7sZGxmZvuE" dmcf-ptype="general">권용만 기자</p> <p contents-hash="a906a1976d3842853027e90c335325d03671d6cef7faec55a16d6e108ef46569" dmcf-pid="zO5HMs5T7k" dmcf-ptype="general">yongman.kwon@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기