팰로앨토 네트웍스
1. 개요
팰로앨토 네트웍스(Palo Alto Networks)는 2005년 니르 주크에 의해 설립된 사이버 보안 회사이다. 체크 포인트와 넷스크린 테크놀로지스 출신 엔지니어였던 주크는 이스라엘 방위군 복무 경험을 바탕으로 회사를 설립했다. 2012년 뉴욕 증권 거래소에 상장되었으며, 사이버 위협 연합을 설립하여 사이버 보안 협력을 장려했다. 5G, IoT, 인공지능 기반 보안 플랫폼 등 다양한 기술을 개발했으며, 기술력 강화를 위해 여러 기업을 인수했다. 또한, 위협 인텔리전스 팀인 유닛 42를 통해 사이버 위협을 연구하고, 주요 사이버 범죄 해결에 기여하고 있다.
이미지 준비중입니다.
이미지 준비중입니다.
| 설립일 | 2005년 |
|---|---|
| 본사 위치 | 산타클라라, 미국 |
| 서비스 제공 지역 | 전 세계 |
| 설립자 | 니르 주크 |
| 최고 경영자 | 니케시 아로라 |
| 산업 분야 | 네트워크 보안 사이버 보안 클라우드 컴퓨팅 |
| 웹사이트 | Palo Alto Networks |
| 제품 | PA 220, 4x0, 8x0, 32x0, 34x0, 54x0, 70x0, VM, CN firewall series Prisma SASE Prisma Cloud Cortex XDR Cortex Xpanse Cortex XSOAR Cortex XSIAM |
|---|
| 매출 | 80억 3천만 미국 달러 |
|---|---|
| 영업 이익 | 6억 8천 4백만 미국 달러 |
| 순이익 | 25억 8천만 미국 달러 |
| 총 자산 | 200억 미국 달러 |
| 자기 자본 | 51억 7천만 미국 달러 |
| 직원 수 | 15,289명 |
|---|
| 거래소 | NASDAQ: PANW 나스닥-100 지수 편입 S&P 500 지수 편입 |
|---|
-
2005년 설립된 기술 기업 -
소프트레이어
소프트레이어는 2005년 설립된 IaaS 제공 기업으로, 베어 메탈 서버, 가상 서버 등 클라우드 컴퓨팅 서비스를 제공하며, 2013년 IBM에 인수되어 IBM SoftLayer가 되었다. -
공식 웹사이트에 알 수 없는 변수를 사용한 문서 -
브루클린 미술관
브루클린 미술관은 1823년 브루클린 견습생 도서관으로 시작하여 현재 약 50만 점의 소장품을 보유한 뉴욕 브루클린 소재의 미술관으로, 다양한 분야의 예술 작품을 전시하며 특히 아프리카 미술과 여성주의 미술에 대한 기여가 크다. -
공식 웹사이트에 알 수 없는 변수를 사용한 문서 -
광주지방기상청
광주지방기상청은 광주광역시와 전라남도 지역의 기상 예보, 특보, 관측, 기후 정보 제공 등의 업무를 수행하는 기상청 소속 기관으로, 1949년 광주측후소로 설치되어 1992년 광주지방기상청으로 개편되었으며, 기획운영과, 예보과, 관측과, 기후서비스과와 전주기상지청, 목포기상대를 두고 있다. -
2007년 설립된 기업 -
DONUTS
DONUTS는 2007년에 설립된 일본의 IT 기업으로, 클라우드 서비스, 게임, 미디어 등 다양한 분야에서 사업을 전개한다. -
2007년 설립된 기업 -
CJ제일제당
CJ제일제당은 1953년 삼성그룹의 제일제당 공업주식회사로 설립되어 식품 및 바이오 사업을 영위하는 대한민국의 기업으로, 설탕, 밀가루, 식용유, 조미료 등 다양한 식품을 생산하며 '비비고', '햇반', '백설' 등의 브랜드를 보유하고 있고, 1993년 삼성그룹에서 분리 독립 후 CJ그룹을 출범시켜 현재는 해외 시장으로 사업을 확장하고 있다.
2. 역사
팰로앨토 네트웍스(Palo Alto Networks)는 2005년, 체크 포인트와 넷스크린 테크놀로지스 출신의 전 엔지니어인 니르 주크(Nir Zuk)에 의해 설립되었다. 주크는 이스라엘 출신으로, 1990년대 초 이스라엘 방위군에서 의무 복무를 하면서 컴퓨터를 접하기 시작했다.
2012년 7월 20일 뉴욕 증권 거래소(NYSE)에 상장되었으며, 기업 공개를 통해 2억 6천만 달러를 조달했는데, 이는 2012년 기술 분야 IPO 중 4번째로 큰 규모였다. 2021년 10월까지 뉴욕 증권 거래소에 상장되어 있었으며, 이후 나스닥으로 상장 거래소를 이전했다.
2014년, 팰로앨토 네트웍스는 포티넷(Fortinet), 맥아피(McAfee), 노턴 라이프락(NortonLifeLock)과 함께 사이버 보안을 "더 큰 선"을 위해 개선하려는 목표를 가진 비영리 단체인 사이버 위협 연합(Cyber Threat Alliance)을 설립하여, 회원 간의 사이버 위협 인텔리전스 공유를 통해 컴퓨터 보안 조직 간의 협업을 장려했다. 2018년까지 이 조직에는 시스코(Cisco), 체크 포인트(Check Point), 주니퍼 네트웍스(Juniper Networks), 소포스(Sophos)를 포함하여 20개의 회원이 있었다.
2018년, 이 회사는 글로벌 사이버 레인지 이니셔티브(Global Cyber Range Initiative)의 일환으로 전 세계에 사이버 보안 교육 시설을 열기 시작했다.
2018년 5월, 이 회사는 개발자가 보안 서비스를 SaaS 애플리케이션으로 게시하여 고객에게 즉시 제공할 수 있는 개방형 클라우드 제공 생태계인 애플리케이션 프레임워크(Application Framework)를 발표했다.
2019년, 이 회사는 5G 및 IoT 요구 사항을 가진 서비스 제공 업체를 위해 개발된 5G 지원 차세대 방화벽인 K2-시리즈를 발표했다. 2019년 2월, 이 회사는 인공지능 기반의 지속적인 보안 플랫폼인 코텍스(Cortex)를 발표했다.
2.1. 설립과 초기 성장
팰로앨토 네트웍스(Palo Alto Networks)는 2005년, 체크 포인트와 넷스크린 테크놀로지스 출신의 전 엔지니어인 니르 주크(Nir Zuk)에 의해 설립되었다. 주크는 이스라엘 출신으로, 1990년대 초 이스라엘 방위군에서 의무 복무를 하면서 컴퓨터를 접하기 시작했다.
2012년 7월 20일 뉴욕 증권 거래소(NYSE)에 상장되었으며, 기업 공개를 통해 2억 6천만 달러를 조달했는데, 이는 2012년 기술 분야 IPO 중 4번째로 큰 규모였다. 2021년 10월까지 뉴욕 증권 거래소에 상장되어 있었으며, 이후 나스닥으로 상장 거래소를 이전했다.
2.2. 사이버 위협 연합 (Cyber Threat Alliance)
2014년, 팰로앨토 네트웍스는 포티넷(Fortinet), 맥아피(McAfee), 노턴 라이프락(NortonLifeLock)과 함께 사이버 위협 연합(Cyber Threat Alliance)을 설립했다. 이는 사이버 보안을 개선하려는 목표를 가진 비영리 단체로, 회원 간의 사이버 위협 정보를 공유하여 컴퓨터 보안 조직 간의 협업을 장려한다. 2018년까지 이 조직에는 시스코(Cisco), 체크 포인트(Check Point), 주니퍼 네트웍스(Juniper Networks), 소포스(Sophos)를 포함하여 20개의 회원이 있었다.
2.3. 글로벌 사이버 레인지 이니셔티브 (Global Cyber Range Initiative)
팰로앨토 네트웍스는 2018년부터 글로벌 사이버 레인지 이니셔티브(Global Cyber Range Initiative)의 일환으로 전 세계에 사이버 보안 교육 시설을 설립하기 시작했다. 이를 통해 사이버 보안 전문가 양성에 기여하고 있다.
2.4. 애플리케이션 프레임워크 (Application Framework)
2.5. K2-시리즈
2.6. 코텍스 (Cortex)
2.7. 인수 합병 (Acquisitions)
팰로앨토 네트웍스는 기술력 강화 및 사업 확장을 위해 여러 기업을 인수해왔다. 2014년 1월 모타 시큐리티 인수를 시작으로, 2014년 4월에는 사이베라를 약 2억 달러에 인수했다. 2015년 5월에는 시로시큐어를 인수했다. 2017년 3월에는 라이트사이버를 약 1억 달러에 인수했다.
2018년 3월에는 클라우드 보안 회사 이비던트아이오를 3억 달러에 인수하여 프리즈마 클라우드(Prisma Cloud) 부서를 설립, 클라우드 보안 시장에서 입지를 강화했다. 같은 해 4월에는 세크도를, 10월에는 레드락을 1억 7300만 달러에 인수했다.
2019년에는 2월 데미스토를 5억 6000만 달러에, 5월 트위스트락을 4억 1000만 달러에, 6월 퓨어섹을 4700만 달러에, 9월 징스박스를 7500만 달러에, 11월 아포레토를 1억 5000만 달러에 인수했다.
2020년 4월에는 클라우드제닉스를 4억 2000만 달러에, 8월에는 크립시스 그룹을 2억 6500만 달러에 인수했으며, 11월에는 엑스팬스를 8억 달러에 인수한다고 발표했다. 2021년 2월에는 브리지크루를 1억 5600만 달러에 인수했다.
2022년 11월에는 사이더 시큐리티를 3억 달러에 인수했다. 2023년 10월에는 디그 시큐리티 인수를 발표했고, 12월에 4억 달러에 인수를 완료했다. 같은 해 11월에는 탤론 사이버 시큐리티(Talon Cyber Security)를 6억 2500만 달러에 인수했다.
3. 위협 연구 (Threat Research)
유닛 42(Unit 42)는 팰로앨토 네트웍스의 위협 인텔리전스 및 보안 컨설팅 팀이다. 이들은 회사의 보안 플랫폼에서 수집한 데이터를 활용하여 새로운 사이버 위협을 발견하고 분석하는 사이버 보안 연구원 및 업계 전문가 그룹이다. 이 그룹은 활성 위협 및 적대자를 분석하는 기술 보고서를 게시하는 블로그를 운영한다. 여러 유닛 42 연구원이 마이크로소프트의 연례 상위 100대 보안 연구원 순위인 MSRC Top 100에 이름을 올렸다. 2020년 4월, 디지털 포렌식, 사고 대응, 위험 평가 및 기타 컨설팅 서비스를 제공하는 크립시스 그룹(Crypsis Group)이 유닛 42 위협 인텔리전스 팀과 합병되었다.
FBI에 따르면 팰로앨토 네트웍스 유닛 42는 미라이 봇넷 및 클릭 사기 봇넷 사례, 루미노시티링크(LuminosityLink) RAT 사례 및 "오퍼레이션 와이어-와이어(Operation Wire-Wire)"를 지원하는 등 여러 사이버 범죄 사건 해결에 기여했다.
2018년, 유닛 42는 파키스탄에서 활동하며 영국, 스페인, 러시아, 미국 정부 기관을 목표로 하는 것으로 추정되는 해킹 그룹인 고르곤(Gorgon)을 발견했다. 이 그룹은 사이버 범죄자와 사이버 스파이 활동 캠페인에서 일반적으로 사용되는 익스플로잇을 사용하여 감염된 마이크로소프트 워드 문서에 첨부된 스피어 피싱 이메일을 보낸 것으로 탐지되었다.
2018년 9월, 유닛 42는 랜섬웨어이면서 암호화폐 채굴도 수행하는 Xbash를 발견했는데, 이는 중국의 위협 행위자 "아이언(Iron)"과 관련이 있는 것으로 여겨진다. Xbash는 컴퓨터 웜처럼 확산될 수 있으며 피해자 호스트에 저장된 데이터베이스를 삭제한다. 10월, 유닛 42는 감염된 어도비 플래시 업데이트와 함께 번들로 제공되는 새로운 암호 화폐 채굴 멀웨어인 XMRig에 대해 경고했다. 이 멀웨어는 피해자의 컴퓨터 리소스를 사용하여 모네로 암호 화폐를 채굴한다.
2018년 11월, 팰로앨토 네트웍스는 미국 및 유럽 정부 기관을 표적으로 사용하는 트로이 목마인 "캐논(Cannon)"의 발견을 발표했다. 이 멀웨어 뒤에 있는 해커는 2016년 미국 민주당 전국위원회 해킹의 배후로 여겨지는 러시아 해킹 그룹인 팬시 베어로 추정된다. 이 멀웨어는 이메일로 명령 및 제어 서버와 통신하며 탐지를 회피하기 위해 암호화를 사용한다.
3.1. 유닛 42 (Unit 42)
유닛 42(Unit 42)는 팰로앨토 네트웍스의 위협 인텔리전스 및 보안 컨설팅 팀이다. 이들은 회사의 보안 플랫폼에서 수집한 데이터를 활용하여 새로운 사이버 위협을 발견하고 분석하는 사이버 보안 연구원 및 업계 전문가 그룹이다. 이 그룹은 활성 위협 및 적대자를 분석하는 기술 보고서를 게시하는 블로그를 운영한다. 여러 유닛 42 연구원이 마이크로소프트의 연례 상위 100대 보안 연구원 순위인 MSRC Top 100에 이름을 올렸다. 2020년 4월, 디지털 포렌식, 사고 대응, 위험 평가 및 기타 컨설팅 서비스를 제공하는 크립시스 그룹(Crypsis Group)이 유닛 42 위협 인텔리전스 팀과 합병되었다.
FBI에 따르면 팰로앨토 네트웍스 유닛 42는 미라이 봇넷 및 클릭 사기 봇넷 사례, 루미노시티링크(LuminosityLink) RAT 사례 및 "오퍼레이션 와이어-와이어(Operation Wire-Wire)"를 지원하는 등 여러 사이버 범죄 사건 해결에 기여했다.
2018년, 유닛 42는 파키스탄에서 활동하며 영국, 스페인, 러시아, 미국 정부 기관을 목표로 하는 것으로 추정되는 해킹 그룹인 고르곤(Gorgon)을 발견했다. 이 그룹은 사이버 범죄자와 사이버 스파이 활동 캠페인에서 일반적으로 사용되는 익스플로잇을 사용하여 감염된 마이크로소프트 워드 문서에 첨부된 스피어 피싱 이메일을 보낸 것으로 탐지되었다.
2018년 9월, 유닛 42는 랜섬웨어이면서 암호화폐 채굴도 수행하는 Xbash를 발견했는데, 이는 중국의 위협 행위자 "아이언(Iron)"과 관련이 있는 것으로 여겨진다. Xbash는 컴퓨터 웜처럼 확산될 수 있으며 피해자 호스트에 저장된 데이터베이스를 삭제한다. 10월, 유닛 42는 감염된 어도비 플래시 업데이트와 함께 번들로 제공되는 새로운 암호 화폐 채굴 멀웨어인 XMRig에 대해 경고했다. 이 멀웨어는 피해자의 컴퓨터 리소스를 사용하여 모네로 암호 화폐를 채굴한다.
2018년 11월, 팰로앨토 네트웍스는 미국 및 유럽 정부 기관을 표적으로 사용하는 트로이 목마인 "캐논(Cannon)"의 발견을 발표했다. 이 멀웨어 뒤에 있는 해커는 2016년 미국 민주당 전국위원회 해킹의 배후로 여겨지는 러시아 해킹 그룹인 팬시 베어로 추정된다. 이 멀웨어는 이메일로 명령 및 제어 서버와 통신하며 탐지를 회피하기 위해 암호화를 사용한다.
3.2. 주요 사이버 범죄 해결 기여
유닛 42(Unit 42)는 미라이 봇넷, 클릭 사기 봇넷, 루미노시티링크(LuminosityLink) RAT 사례 등 여러 사이버 범죄 사건 해결에 기여했다. 특히, FBI와 협력하여 사이버 범죄자 검거 및 사이버 공격 방어에 중요한 역할을 수행하고 있다.
3.3. 주요 위협 발견 사례
팰로앨토 네트웍스의 위협 인텔리전스 팀인 유닛 42는 다양한 사이버 위협을 발견하고 분석하는 역할을 수행한다. 주요 발견 사례는 다음과 같다:
* 고르곤(Gorgon): 2018년에 발견된 고르곤 그룹은 파키스탄에서 활동하며 영국, 스페인, 러시아, 미국 정부 기관을 대상으로 사이버 스파이 활동을 벌였다. 이들은 주로 감염된 마이크로소프트 워드 문서에 첨부된 스피어 피싱 이메일을 이용했다.
* Xbash: 2018년 9월에 발견된 Xbash는 랜섬웨어와 암호화폐 채굴 기능을 동시에 수행하는 악성코드다. 중국의 위협 행위자 "아이언(Iron)"과 연관된 것으로 추정되며, 컴퓨터 웜처럼 확산되어 피해자의 데이터베이스를 삭제한다.
* 캐논(Cannon): 2018년 11월에 발견된 캐논은 미국 및 유럽 정부 기관을 표적으로 하는 트로이 목마다. 러시아 해킹 그룹인 팬시 베어의 소행으로 추정되며, 2016년 미국 민주당 전국위원회 해킹과 관련이 있다. 이 멀웨어는 이메일을 통해 명령 및 제어 서버와 통신하며, 탐지를 피하기 위해 암호화를 사용한다.
유닛 42는 FBI가 미라이 봇넷, 클릭 사기 봇넷 사례, 루미노시티링크(LuminosityLink) RAT 사례, "오퍼레이션 와이어-와이어(Operation Wire-Wire)" 등 여러 사이버 범죄 사건을 해결하는 데에도 기여했다.