• 사례 연구

NTT DATA와 Swimlane이 제공하는 차량용 엔드투엔드 보안 솔루션

데모 요청하기
야간에 촬영한 고속도로의 항공 사진으로, 연결된 차량 데이터와 교통 흐름 아이콘을 디지털 오버레이로 보여줍니다.

산업

자동차

파트너

NTT 데이터

사용 사례

  • 커넥티드 차량을 위한 자동 위협 탐지 및 대응
  • 안전한 차량 내 통신 및 네트워크 보호
  • 사고 대응 자동화 및 규정 준수 관리

도전 과제

  • 대규모 데이터 세트를 효율적으로 관리하기
  • 차량 네트워크 전반에 걸쳐 안전한 통신을 보장합니다.
  • 복잡한 침입 탐지 및 사고 대응

결과

  • 위험 완화 및 브랜드 보호
  • 운영 비용 효율성
  • 미래에 대비한 사이버 보안 전략

소개

자동차 산업은 커넥티드 차량과 소프트웨어 정의 차량 분야의 최신 혁신 기술에 힘입어 빠르게 현대화되고 있습니다. 이러한 상호 연결성은 차량 시스템이 인터넷 공격에 더욱 취약해진다는 것을 의미하기도 합니다. 자율주행 차량의 복잡성, 엄격한 안전 규정, 그리고 수많은 변형 모델로 인해 보안 업데이트를 배포하는 데 몇 주에서 몇 달까지 걸릴 수 있습니다. 이러한 지연은 공격으로 인한 피해를 거의 필연적으로 발생시킵니다. 따라서 보안 사고에 신속하고 효과적으로 대응하는 것은 재정적, 자원적 손실 및 기업 이미지 손상을 최소화하는 데 매우 중요합니다.

이러한 중요한 요구 사항을 해결하기 위해 Swimlane과 NTT 데이터 NTT DATA는 선도적인 프리미엄 OEM을 위해 맞춤형 자동화 솔루션을 개발하기 위해 협력했습니다. 이 사례 연구는 NTT DATA가 구축한 자율주행 차량 보안 솔루션에 대한 이야기를 담고 있습니다. 스윔레인 터빈 AI 자동화 플랫폼.

차량 사이버 보안 과제

느린 반응 속도는 차량 안전을 위협합니다.

표준 사고 대응 계획은 차량 관리 시스템에 필수적이지만, 자동차 산업에 적용하는 데에는 상당한 어려움이 있습니다. 차량 보안 업데이트는 매우 복잡하고 엄격한 안전 규정 및 법적 요건과 밀접하게 연관되어 있기 때문입니다. 따라서 수정 사항을 배포하는 데 몇 주 또는 몇 달이 걸릴 수 있습니다. 이러한 느린 일정은 광범위한 피해를 막기 위해 사이버 공격에 단 몇 분 또는 몇 시간 내에 대응해야 하는 긴급한 요구와 극명한 대조를 이룹니다. 이러한 큰 차이는 심각한 딜레마를 야기합니다. 이 중요한 격차를 해소하기 위해 즉각적인 대응(레벨 1)과 중간 대응(레벨 2)이라는 두 가지 대응 수준 개념을 도입하는 새로운 접근 방식이 제시됩니다. 이 수준들은 공격 차단이나 영향을 받는 서비스의 일시적 격리와 같은 신속한 조치에 중점을 둡니다. 차량의 안전과 안정성을 유지하면서 대응 속도를 높이는 데 필수적이며, 기존의 느린 취약점 수정 방식과는 달리 진화하는 위협에 선제적으로 대응할 수 있는 방법을 제공합니다.

복잡한 실시간 감지 및 대응 

차량 내 사이버 위협에 대한 실시간 탐지 및 대응은 매우 중요하지만, 실제로 구현하기에는 엄청난 복잡성이 따릅니다. 이러한 어려움은 파편화된 보안 시스템과 공격자들이 사용하는 공격 수법이 빠르게 진화하는 데서 비롯됩니다. 이러한 복잡성은 조직의 위험 노출을 직접적으로 증가시켜, 기존의 보안 운영 방식으로는 위협을 효과적으로 관리하고 완화하기 어렵게 만듭니다.

데이터 과부하로 인해 위협 탐지가 지연됩니다.

커넥티드 차량은 엄청난 양의 실시간 사이버 보안 데이터를 생성하는데, 이는 기존 보안 팀이 처리하기에는 너무 벅찰 수 있습니다. 데이터의 방대한 양은 시스템을 마비시켜 위협 탐지 및 대응을 크게 지연시킵니다. 더욱이 GDPR과 같은 엄격한 데이터 보호 규정은 차량 데이터의 실시간 익명화를 요구합니다. 이로 인해 분석 전 데이터 전송 및 처리 과정이 더욱 복잡해집니다.

차량 내 네트워크는 취약합니다.

CAN(Controller Area Network), LIN(Local Interconnect Network)과 같은 자동차 통신 프로토콜 (LIN), FlexRay를 비롯한 자동차 이더넷은 보안 기능이 내장된 상태로 설계되지 않았습니다. 이러한 근본적인 결함으로 인해 차량 내 통신은 사이버 공격 및 데이터 유출 가능성에 취약합니다. 따라서 다양한 차량 구성 요소와 외부 시스템 간의 데이터 전송은 광범위한 사이버 위협에 노출되어 있으며, 강력한 보호 조치가 필요합니다.

AI 하이퍼오토메이션 솔루션

미래형 스포츠카가 푸른빛 궤적과 모션 블러 효과를 동반하며 고속으로 질주하는 모습.

AI 기반 실시간 위협 분석

스윔레인 터빈은 독특한 방식을 사용합니다. 능동 감지 패브릭 이 기술은 방대한 데이터 스트림을 신속하게 처리하여 지능적인 위협 우선순위 지정 및 빠른 이상 징후 탐지를 가능하게 합니다. 클라우드 규모의 이 패브릭은 접근하기 어려운 원격 측정 데이터에서 매일 수백만 건의 경고를 수집하여 핵심 보안 데이터 분석을 자동화합니다. 이를 통해 수동 보안 운영에 대한 의존도를 줄이고 보안 팀이 중요한 사건에 집중할 수 있도록 지원하며, 인력 증원 없이 원활한 확장성을 보장합니다.

커넥티드 차량 및 IoT 생태계는 자동차 시스템과 네트워크 장치 전반에 걸친 사이버 위험을 보여줍니다.

차량 통신 및 규정 준수 달성

스윔레인 터빈(Swimlane Turbine)은 NTT DATA의 차량 내 보안 센서와 OEM 백엔드 보안 센서를 통합하여 커넥티드 차량의 사이버 위협에 대한 엔드투엔드 지속적인 모니터링 및 사전 예방적 사고 대응을 가능하게 합니다. 또한 자동화된 규정 준수 시행을 통해 진화하는 업계 규정을 준수하도록 보장하고, 제로 트러스트 보안 방식을 구현하여 모든 차량 네트워크에서 데이터 교환을 안전하게 보호합니다.

미래적인 회로 기판과 데이터 모티프가 돋보이는 빛나는 파란색 디지털 시계 인터페이스.

신속한 위협 대응 및 관리

터빈의 AI 자동화는 위협 대응 시간을 획기적으로 단축합니다. 간소화된 사고 처리 워크플로를 통해 위협을 자동으로 무력화하고 피해를 최소화합니다. 기존 자동차 인프라와 원활하게 통합되어 진화하는 위협에 더욱 강력하게 대응할 수 있는 보안 체계를 구축합니다.

결과

미래에 대비한 사이버 보안 전략

확장 가능하고 AI 기반의 보안 접근 방식을 확보하여 진화하는 자동차 기술에 적응할 수 있게 되었습니다.

탐색과 가시성을 상징하는 돋보기를 든 눈 모양의 미니멀한 파란색 그라데이션 아이콘입니다.

운영 비용 효율성

자동화된 보안 작업은 광범위한 인력과 수동 프로세스의 필요성을 줄여줍니다.

문서와 동전 아이콘은 보안 자동화를 통해 얻을 수 있는 정량화 가능한 비용 절감 및 재정적 투자 수익률(ROI)을 나타냅니다.

위험 완화 및 브랜드 보호

사이버 위협 노출 감소, 브랜드 평판 및 고객 신뢰 보호.

자동화된 시간 절약, 평균 복구 시간(MTTR) 단축 및 보안 운영 효율성 향상을 나타내는 시계 아이콘입니다.
NTT DATA 로고: 글로벌 IT 혁신 기업이자 디지털 비즈니스 파트너를 상징하는 대담한 파란색 워드마크.

NTT 데이터 소개

전 세계 기업들의 신뢰받는 파트너인 NTT DATA는 IT 서비스 및 컨설팅 분야의 선두 기업입니다. 다양한 산업 분야에 걸쳐 전문성을 바탕으로 디지털 전환과 비즈니스 성장을 견인하는 혁신적인 솔루션을 제공합니다. 스윔레인과의 협력은 자동차 산업과 같이 복잡하고 빠르게 변화하는 환경에서 첨단 사이버 보안에 대한 공동의 노력을 보여줍니다.

고객이 되실 준비가 되셨나요?

하루 2,500만 건의 작업을 자동화하여 기존 방식보다 10배 빠르게 처리하세요.

데모 요청
추상적인 파란색 그라데이션 배경: 최신 SaaS 및 클라우드 네이티브 인터페이스를 위한 개념적인 기하학적 이미지.