• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'시큐리티'통합검색 결과 입니다. (124건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI 안전망 넓히는 오픈AI, 에이전트 보안 강화

오픈AI가 인공지능(AI) 에이전트 업무 범위를 넓히는 동시에 보안과 데이터 보호 장치도 강화했다 오픈AI는 29일(현지시간) 미국 샌프란시스코에서 열린 개발자 행사 데브데이 2026에서 코덱스 시큐리티 클라우드 기능을 강화하고 새로운 기업용 데이터 보호 체계 '프라이빗 인텔리전스'를 공개했다. 코덱스 시큐리티 클라우드는 기업 코드를 지속적으로 검사해 보안 취약점을 찾고 실제 위험 여부를 확인한 뒤 수정안까지 만든다. 프라이빗 인텔리전스는 기업이 민감한 정보를 외부에 노출하지 않고 오픈AI의 고성능 모델과 안전 기능을 사용할 수 있도록 한다. 이번 발표는 AI 안전 문제가 다시 부각되는 가운데 나왔다. 오픈AI는 다음 달 선보일 예정이던 GPT-6.1 아스트라가 내부 안전성과 정렬 기준을 충족하지 못하자 출시를 보류했다. 내부 평가에서는 모델이 자신의 행동을 정확하게 알리지 않거나 사람의 감독을 피하려는 문제가 나타난 것으로 전해졌다. 오픈AI는 AI 에이전트가 장시간 업무를 수행하고 여러 시스템에 접근할수록 행동 범위와 데이터 접근을 통제하는 장치가 중요해진다고 설명했다. 샘 알트먼 오픈AI 최고경영자(CEO)는 "에이전트가 안전하게 작동하고 데이터를 보호할 수 있어야 한다"고 말했다. 취약점 찾고 수정안까지…코덱스 시큐리티 클라우드 코덱스 시큐리티 클라우드는 개발자가 작성한 코드를 계속 살펴보면서 해킹에 악용될 수 있는 취약점을 찾는 서비스다. 문제가 있을 가능성을 알리는 데 그치지 않고 실제 위험한 문제인지 검증한 뒤 개발자가 확인할 수 있는 수정안까지 제시한다. 깃허브에 저장된 코드를 연결하면 새롭게 추가되거나 변경된 부분을 지속적으로 검사한다. 정해진 시간마다 자동 검사를 실행할 수 있으며 같은 문제를 여러 차례 찾아내는 중복 결과도 걸러낸다. 취약점을 발견하면 해당 코드가 실제 공격에 이용될 수 있는지도 확인한다. 이후 문제를 고칠 수 있는 코드를 만들고 시험한 뒤 개발자가 검토할 수 있도록 제시한다. 사람이 최종 판단을 내리는 구조는 유지했다. 어떤 문제를 조사하고 어떤 수정안을 실제 코드에 반영할지는 개발자나 보안 담당자가 결정한다. 코덱스 시큐리티 클라우드는 지난 3월 연구 프리뷰로 처음 공개됐다. 이후 3만 개가 넘는 코드베이스에서 3000만 건 이상 코드 변경을 검사했다. 이 가운데 7만 건이 넘는 문제는 사람이 수정 완료를 확인했고 50만 건이 넘는 문제는 시스템이 자동으로 수정 완료된 것으로 판정했다고 오픈AI는 밝혔다. 이번 데브데이에서는 자동 중복 제거와 예약 검사 기능을 추가하고 이용 화면도 새롭게 개편했다. 보안팀이 취약점을 발견하는 데서 끝나지 않고 실제 수정까지 이어지는 시간을 줄이는 데 초점을 맞췄다. 알트먼 CEO는 "코덱스 시큐리티 클라우드는 클라우드 환경에서 지속적으로 취약점을 찾고 검증된 수정안을 준비한다"고 설명했다. 기업 데이터는 보호…'프라이빗 인텔리전스' 오픈AI는 기업이 민감한 정보를 AI에 맡길 때 데이터 노출을 줄이기 위한 프라이빗 인텔리전스도 공개했다. 금융 정보나 의료 데이터, 회사 내부 문서처럼 외부에 공개하기 어려운 정보를 다루는 기업을 위한 기능이다. 여기에는 데이터를 저장하지 않으면서 AI 사용 과정의 위험을 검사하는 '프라이빗 세이프티 프로세싱'이 포함된다. 데이터 비저장 방식인 '제로 데이터 리텐션(ZDR)'과 함께 사용하면 이용자가 입력한 내용과 AI의 답변을 오픈AI가 보관하지 않은 상태에서도 자동 안전 검사를 할 수 있다. AI 안전 검사는 보통 이용자가 입력한 내용이나 모델의 답변을 확인해야 한다. 프라이빗 세이프티 프로세싱은 고객이 관리하는 저장 공간에 데이터를 두고 자동 시스템이 위험 신호를 찾아내는 방식이다. 오픈AI 직원은 원본 내용에 접근할 수 없다. 안전 문제가 발견돼도 오픈AI에는 문제 유형 등 제한된 정보만 전달된다. 기업의 실제 문서나 이용자가 AI에 입력한 구체적인 내용은 보내지 않는다. 오픈AI는 민감한 데이터가 AI 처리 과정에서 노출되지 않도록 하는 '프라이빗 인퍼런스'도 개발하고 있다. 기업이 중요한 데이터를 보호하면서 프런티어 AI를 사용할 수 있도록 하는 기술이다. 알트먼 CEO는 "기업이 가장 발전된 모델을 사용하면서도 자신의 데이터를 더 강하게 통제할 수 있도록 하는 것이 목표"라며 "프라이버시와 프런티어 AI를 함께 제공하는 새로운 기준을 만들 수 있을 것"이라고 말했다.

2026.09.30 05:12김동원 기자

"사이버 공격, AI시대 맞아 운영 전반 확대"

인공지능(AI)을 활용한 사이버 공격이 단순히 악성코드나 공격 코드를 생성하는 수준을 넘어 공격 계획 수립과 실행, 결과 분석 등 공격 운영 전반으로 확대되고 있다는 분석이 나왔다. 백준영 오아시스시큐리티 이사는 18일 개최한 한국정보보호학회 '2026년 정보보호 교육 및 거버넌스 워크숍'에서 이같은 내용을 골자로 한 'AI 오펜시브 동향과 대응 전략'을 주제로 발표했다. AI 기반 공격에 대한 인식과 실제 공격 현장에서의 활용 사례, 이에 따른 대응 전략을 구체적으로 설명했다. 백 이사는 "AI가 악성코드, 피싱 메일, 다양한 영상을 만드는 시대이며, 실제로 이같은 보도가 나오고 있다"며 "공격자 환경을 보면 그동안 보지 못했던 AI 공격 관련 행위를 확인할 수 있다"고 강조했다. 그동안 AI를 활용한 사이버 공격을 다룬 사례는 주로 피해자 환경에서 확보된 데이터를 중심으로 분석돼 왔다. 그러나 피해자 시스템에 남는 것은 악성코드나 침해 흔적 등 공격 결과에 가까운 정보이며, 공격자가 어떤 계획을 세우고 어떤 판단을 거쳐 공격을 실행했는지는 확인하기 어렵다는 것이 백 이사의 설명이다. 이에 오아시스시큐리티는 분석 관점을 피해자 환경에서 공격자 환경으로 옮겼다. 공격자의 셸 스크립트와 히스토리, 프롬프트, 파일, MCP 환경 등을 직접 분석해 실제 공격자가 AI를 어떻게 사용하고 있는지 추적했다. 그는 "기존에는 피해자 환경에서 데이터를 수집해 공격을 분석했다면, 우리는 관점을 공격자 환경으로 옮겼다"며 "이 과정에서 오아시스시큐리티는 사이버 스프라이트 AI(Cyber Sprite AI), 프롬프트 기반 공격 도구 등 다양한 AI 프레임워크와 공격 인프라를 확인했다. 특히 일부 도구는 단순히 코드를 생성하는 것을 넘어 AI 에이전트를 활용해 공격 과정 자체를 자동화할 수 있는 형태로 발전하고 있다"고 진단했다. 백 이사는 이어 "“단순히 코드를 생성하는 것이 아니라 공격자가 AI에게 공격 과정에 필요한 정보를 요청하고, 그 결과를 바탕으로 다시 다음 실행을 요청하는 방식"이라며 "에이전트가 결과를 확인하고 다시 판단해 실행하는 과정을 반복하면서 공격을 수행한다"고 말했다. 실제 공격 사례에서도 AI는 공격자의 보조 도구를 넘어 공격 운영을 가속하는 역할을 했다. 백 이사는 통신사와 멕시코 정부기관, 교육기관 등을 대상으로 확인된 공격 사례를 소개하며 AI 활용이 공격의 속도와 규모를 크게 변화시키고 있다고 강조했다. 한 통신사 공격에서는 공격자가 AI에 공격 대상에 대한 정보를 요청하고 이후 단계별 공격 방법을 질의하는 방식으로 공격을 진행했다. AI가 일부 요청을 거절하더라도 공격자는 다른 시나리오를 반복적으로 요청하면서 필요한 정보를 얻고 공격 과정에 활용했다. 백 이사는 방어 전략이 공격이 발생한 뒤 대응하는 방식에서 벗어나야 한다고 제안했다. 침해 이후 악성코드를 분석하는 것에만 집중하는 것이 아니라 기업의 외부 노출 자산을 정확하게 식별하고, 공격자가 활용할 수 있는 정보와 흔적을 사전에 찾아낼 필요가 있다는 것이다. 특히 공격자가 사용하는 AI 관련 아티팩트(artifact)를 선제적으로 확보하고 분석할 필요가 있다고 강조했다. 공격자의 프롬프트와 설정 파일, AI가 생성한 산출물, 에이전트 스킬, 로컬 AI 모델, AI와 주고받은 대화 세션 등을 분석하면 공격자가 어떤 도구를 사용하고 어떤 공격 과정을 자동화하고 있는지 파악할 수 있다는 것이다. 그는 "AI 시대의 보안 대응을 위해서는 피해자에게 발생한 결과만 바라보는 것이 아니라 공격자가 어떤 인프라와 도구를 사용하는지, 어떤 AI 에이전트와 프롬프트를 활용하는지, 어떤 방식으로 공격으로 자동화하는지 지속적으로 관찰하는 방식으로 관점을 전환해야 한다"며 "엄청나게 빠른 새로운 공격의 흐름에 맞춰 방어의 속도 역시 바뀌어야 한다"고 역설했다.

2026.09.18 18:17김기찬 기자

지란지교시큐리티, 양자전환 사업 본격화…'Q-브릿지' 출범

지란지교시큐리티(대표 조원희)가 양자전환 사업을 본격화한다. 이를 위한 실행 프로젝트 '큐브릿지(Project Q-BRIDGE)'를 출범시켰다. 또 양자전환에 필요한 각 기술 영역의 전문역량을 하나의 전환 체계로 연결하기 위해 'K-양자전환 기술 및 사업협의체'를 구성했다. 협의체에는 KAIST, ICTK, 한빛에스아이, 빅오, 유니키와 지란지교시큐리티가 참여한다. 지란지교시큐리티가 사업 총괄 컨트롤타워를 맡는다. 17일 회사에 따르면, 지란지교시큐리티는 메일•문서•모바일 등 기업의 핵심 정보와 업무환경을 보호하는 보안SW 사업을 전개해 왔다. 최근에는 자사 핵심 보안제품에 미국 국립표준기술연구소(NIST,National Institute of Standards and Technology) 표준 기반 양자내성암호(PQC)를 적용하고, 기존 암호 방식과 PQC를 병행하는 하이브리드 구조와 Crypto Agility를 구현, 단계적인 암호체계 전환을 위한 기술 기반을 마련했다. 양자컴퓨팅 기술 발전으로 기존 공개키 암호체계를 PQC 등 양자안전 기술로 전환하기 위한 준비가 보안산업의 주요 과제로 부상하고 있다. 양자 기술에 대한 관심과 기대가 높아지는 가운데 산업 현장에서는 기술 자체에 대한 기대를 넘어 기존 시스템과의 연동, 암호체계 전환, 성능•보안성 검증, 구축과 운영까지 실제 고객 환경에 적용할 수 있는 구체적인 전환 방안이 요구되고 있다. 이에 지란지교시큐리티는 제품 단위의 PQC 적용에서 나아가, 기존 보안SW 제품과 고객 접점, 보안사업 역량을 기반으로 고객의 암호환경 전반을 대상으로 하는 양자전환 사업으로 영역을 확장한다. 'Q-BRIDGE'는 특정 PQC 기술이나 제품을 도입하는 데 그치지 않고, 고객의 암호환경에서 '무엇을 어떤 순서로 전환할 것인가'를 구체화하고 실행하기 위한 프로젝트다. 암호자산 발견부터 전환까지… 'Discover•Connect•Transition' 'Q-BRIDGE'는 'Discover. Connect. Transition.'을 태그라인으로 암호자산 진단부터 기술 연계, 실제 전환까지 단계적으로 추진한다. △Discover 단계에서는 패시브 및 액티브 Crypto Discovery를 통해 현재 사용 중인 암호자산과 위험 요소를 가시화하고 전환 우선순위를 도출한다. △Connect 단계에서는 양자안전 전환에 필요한 분야별 기술과 제품을 연계한다. △Transition 단계에서는 기존 시스템과의 호환성, 성능, 업무 연속성을 고려해 단계적인 전환을 추진한다. 양자안전 전환은 하나의 제품이나 기술만으로 완결하기 어렵다. 암호자산을 파악하고 전환 우선순위를 정하는 것에서부터 암호•키 관리, 네트워크, 인증•접속, PKI 소프트웨어 등 서로 다른 기술 영역을 연결하고, 기존 시스템과의 호환성과 성능•보안성을 실제 운영환경에서 검증해야 하기 때문이다. 이에 지란지교시큐리티는 'K-양자전환 기술 및 사업협의체'를 구성했다. 협의체는 양자내성암호에 대한 기술적 검증과 자문부터 암호•보안 인프라, 네트워크, 인증•접속, PKI 소프트웨어까지 실제 양자전환에 필요한 기술 영역을 단계적으로 연계하는 구조다. 지란지교시큐리티는 사업 총괄 컨트롤타워를 맡고, KAIST는 양자내성암호 기술 및 전환 사업 자문을 담당한다. ICTK는 PQC•PUF 기반 암호•보안 인프라 개발 및 연동 검증을, ㈜한빛에스아이는 네트워크 트래픽 수집•분배와 품질 검증을 맡는다. 빅오는 PQC 기반 인증•접속 기술의 연동 및 성능 검증을, 유니키는 PQC•PKI Toolkit 및 CA 소프트웨어 분야를 담당한다. 특히 유니키는 드림시큐리티 창업멤버이자 인증•보안 기술 개발에 참여한 심재훈 대표가 이끄는 PKI 전문기업으로, 지란지교시큐리티에 기술이전 후 합류하여 이번 협의체에서 PQC 전환에 필요한 PKI•CA 소프트웨어 역량을 담당한다. 협의체는 각 참여기관이 보유한 기술과 제품을 개별적으로 제공하는 데 그치지 않고, 암호자산 진단부터 암호•보안 인프라, 네트워크, 인증•접속, PKI까지 양자전환에 필요한 기술을 연계•검증해 실제 고객 환경에 적용할 수 있는 전환 모델을 구체화할 계획이다. 제품 적용 넘어 실제 고객의 양자전환 사업으로 'Q-BRIDGE'는 기술 검증에 머무르지 않고 실제 고객의 양자안전 전환 수요에 대응하는 것을 목표로 한다. 협의체를 중심으로 암호자산 진단과 전환 우선순위 도출부터 분야별 기술 연동•검증, 실제 시스템의 단계적 전환까지 아우르는 양자전환 솔루션과 서비스를 구체화할 계획이다. 이를 통해 연구와 개별 기술 수준에 머물러 있는 양자안전 기술을 실제 제품과 시스템, 고객 환경으로 연결하고, 공공•민간 고객이 도입할 수 있는 양자전환 사업으로 발전시킨다는 방침이다. Q-BRIDGE의 'Q'는 Quantum-safe와 Quantum Transition을, 'BRIDGE'는 현재의 암호환경과 미래의 양자안전 환경을 연결한다는 의미를 담고 있다. PKI전문가이기도 한 지란지교시큐리티 이상준 CTO는 “양자 기술에 대한 관심과 기대가 높아진 만큼 이제는 기술 자체에 대한 기대를 실제 고객이 도입할 수 있는 솔루션과 전환 체계로 연결하는 것이 중요하다”며 “지란지교시큐리티가 축적해 온 보안SW와 고객•사업 역량에 학계와 각 분야 전문기업의 기술을 결합해, 연구와 기술 검증에 머무르지 않고 실행 가능한 양자전환 모델을 구체화해 나가겠다”고 말했다.

2026.09.17 23:19방은주 기자

"뚫려도 못 들고나간다"...펜타, 비정형 데이터 암호화 제품 출시

사이버보안 전문기업 펜타시큐리티가 리눅스(Linux) 환경 내 비정형 데이터와 암·복호화 로그까지 포괄 보호하는 비정형 데이터 암호화 제품 'D.AMO onOS v5.0'을 출시했다. 최근 개인정보 유출 사고가 시스템 내 암호화되지 않은 로그나 장기간 방치된 휴면 데이터, 키 관리 소홀 등 보안 사각지대에서 주로 발생하고 있는데 따른 것이다. 'D.AMO onOS v5.0'는 위협 노출면 축소, 유출 시 피해 원천 차단에 초점을 뒀다. 먼저 노후·휴면 데이터까지 누락 없이 암호화해 공격자가 노릴 무방비 지점 자체를 제거한다. 나아가 암·복호화 작업 로그를 포함한 모든 로그 데이터를 암호화함으로써, 설령 데이터가 외부로 유출되더라도 공격자가 평문을 확보할 수 없게 만들어 실질적 피해를 차단한다. 복호화 이력이 안전하게 기록돼 사후 감사·추적의 근거로도 활용된다. 또한 Network File system(NFS), Samba와 같은 대규모 네트워크 파일 시스템 환경에서도 암호화 적용 전후의 성능 차이를 최소화해 평문 환경에 준하는 암호화 성능을 확보했다. 장애 상황에서도 서비스 연속성과 시스템 가용성을 높여 안정적인 운영 환경을 제공한다. 한편 2004년 국내 최초로 암호화 기술을 상용화한 이래 20년 이상 시장 1위를 지켜온 암호 플랫폼 '디아모(D.AMO)'는 공공·금융·민수 등 다양한 산업 분야에서 기술력을 검증받았다. 글로벌 시장에서도 입지를 넓혀가고 있다. 최근 미국 NIST 표준 양자내성암호(PQC)와 한국형 양자내성암호(KpqC) 알고리즘을 탑재하고, 기존 체계와 병행 운용이 가능한 하이브리드 구조를 선보이며 양자컴퓨팅 시대에 대비한 선제적 보안 체계를 구축했다. 정태준 펜타시큐리티 기획실장은 “AI 기반 공격 확산으로 완벽한 차단이 불가능해진 환경에서는 위협 노출면을 축소하고 피해를 최소화하는 전략으로 전환하는 것이 시급하다"며 "공격 대상이 될 수 있는 사각지대를 지우고 데이터가 유출되더라도 읽을 수 없게 만드는 구조야말로 복잡한 인프라 속에서 데이터 통제권을 유지할 수 있는 가장 직관적인 해결책"이라고 밝혔다.

2026.09.02 13:50방은주 기자

테이텀시큐리티, 'REAL 서밋 2026'서 통합 클라우드 전략 선뵌다

클라우드 보안 전문 기업 테이텀 시큐리티(대표 양혁재)가 삼성SDS 컨퍼런스에 참가해 통합 클라우드 보안 플랫폼 및 AI 시대 맞춤형 보안 전략을 총망라한다. 테이텀시큐리티는 오는 9월 8일 서울 삼성동 코엑스 컨벤션센터에서 열리는 삼성SDS의 대표 B2B IT 컨퍼런스 'REAL Summit 2026'에 참가한다고 2일 밝혔다. 'REAL Summit 2026'은 삼성SDS가 'AI 풀스택으로 완성하는 성공적인 AX(인공지능 전환) 혁신의 미래'를 주제로 최신 IT 기술 트렌드와 기업 혁신 사례를 공유하는 행사다. 테이텀 시큐리티는 이번 행사의 플래티넘 파트너로 참가, 클라우드 환경에서 기업의 자산을 안전하게 보호하기 위한 차세대 클라우드 보안 솔루션을 대중에게 선보일 예정이다. 특히 급성장하는 AI 및 데이터 통합 환경 속에서 클라우드 보안 설정 오류 및 컴플라이언스 준수 이슈가 핵심 과제로 부각되고 있는 만큼 이번 행사를 통해 멀티・하이브리드 클라우드 환경에 최적화된 국내 유일 통합 보안 솔루션 체험 기회를 제공한다는 복안이다. 테이텀 시큐리티의 대표 클라우드 보안 서비스인 '테이텀 CNAPP'은 기존에 보안 영역별로 나뉘어져 있던 개별 솔루션을 하나의 플랫폼에서 제공하는 통합 보안 솔루션으로, 실시간으로 클라우드 보안 취약점을 모니터링하고 리포트를 제공하며, 감지된 보안 취약점들을 기반으로 맥락을 분석하여 최적의 보안 시나리오를 제공하는 것이 특징이다. 참관객들은 테이텀 시큐리티 부스에 마련된 데모 콘텐츠를 통해 테이텀 CNAPP의 실시간 모니터링 화면, 보안 리포트 및 컴플라이언스 점검 화면 등을 직접 확인할 수 있다. 행사 당일 테이텀 시큐리티 부스에서는 ▲클라우드 보안 자동화 점검 데모 시연 ▲AX를 위한 보안 컨설팅 ▲AI 신사업 소개 ▲방문객 및 기업 IT・보안 담당자를 위한 다양한 프로모션 프로그램이 함께 진행된다. 컨퍼런스에서는 'AI 시대의 보안'을 주제로 AI 시대 달라지는 보안 위협과 그에 따른 통합 보안 플랫폼의 필요성을 제시한다. AI로 인해 초 단위로 단축된 기업의 시스템 침해 및 공격 속도, 관리되지 않은 이른바 '섀도우 AI(Shadow AI)'에 따른 기업 보안 우려 등 실제 현장에서 발생하는 위협과 대응방안, 나아가 에이전틱 AI(Agentic AI) 시대의 도래에 대비한 AI 통합 보안 대응 솔루션 등을 소개할 예정이다. 테이텀 시큐리티 양혁재 대표는 “국내 최대 IT 혁신의 장인 삼성SDS REAL Summit 2026에 파트너로 참여해 당사의 독보적인 클라우드 보안 기술을 선보이게 되어 뜻깊다”며, “AI 시대로 나아가는 기업들이 안심하고 디지털 전환(AX)을 이룰 수 있도록 통합 보안 패러다임을 지속 제시하겠다”고 전했다.

2026.09.02 13:23김기찬 기자

"랜섬웨어 '더 젠틀맨', 보안 우회 기법 조직적으로 교육하고 있었다"

국내 보안 기업이 랜섬웨어 조직 '더 젠틀맨'의 원격제어(C2) 서버를 찾아 분석한 결과, 엔드포인트 탐지 및 대응(EDR) 솔루션을 우회하기 위한 조직적인 교육 활동 정황이 포착됐다. 또한 격 명령 실행과 파일 전송뿐 아니라 윈도우 보안 대화상자를 위조해 계정과 비밀번호를 입력받는 기능을 갖춘 공격 도구도 AI를 활용해 개발하고, 실제 글로벌 기업 2곳에 대한 공격 정황도 확인됐다. 사이버 위협 인텔리전스(CTI) 전문 기업 오아시스시큐리티(대표 김근용)는 더 젠틀맨의 C2서버에서 수집한 파일과 개발 자료를 분석한 결과 이같이 나타났다고 1일 밝혔다. 랜섬웨어 추적 사이트 '랜섬웨어닷라이브'에 따르면 올해에만 더 젠틀맨 조직은 '킬린(Qilin)'에 이어 두 번째로 가장 많은 공격 건수를 기록하고 있다. 최근 왕성히 공격 활동을 보이는 조직 중 하나라는 것이다. 분석 결과에 따르면 해당 서버에는 공격 도구를 개발·시험한 과정과 보안 제품의 동작을 분석한 기록, 기업에서 유출된 것으로 분석된 데이터를 분류·정리한 자료가 남아 있던 것으로 나타났다. 공격 도구 개발은 물론, 공격 기법 연구, 탈취한 데이터 관리까지 진행한 서버가 수면 위로 드러난 것이다. 오아시스시큐리티는 더 젠틀맨의 실제 공격에서 사용이 확인된 C2 프레임워크인 '툭툭(TukTuk)'을 발견했다. 이번 서버에서는 툭툭 C2의 두 번째 전체 개발 프로젝트가 발견됐다. 이는 윈도우, 리눅스 에이전트와 백엔드, 관리 패널 등 4개의 구성 요소의 소스코드가 포함돼 있다. 이 기능은 원격 명령 실행과 파일 전송, 윈도우 보안 대화상자를 위조해 크리덴셜(계정정보)를 입력받는 기능도 확인됐다. 주목할 대목은 툭툭 C2 프레임워크 개발 과정에서 AI 코딩 도구가 활용됐다는 점이다. 서버에서 작업 디렉토리가 '툭툭'으로 설정된 AI 코딩 어시스턴트 세션이 열려 있었던 것으로 나타났다. 지시문은 러시아어로 작성됐다. 같은 서버에서는 EDR 무력화를 교육하기 위한 교육 자료도 발견됐다. 공격 교육을 통해 조직적인 랜섬웨어 공격을 이어가려는 것으로 풀이된다. 김근용 오아시스시큐리티 대표는 "오아시스시큐리티 솔루션에 더 젠틀맨의 C2 서버가 탐지됐으며, 첫 째로 AI를 활용해 만든 툭툭이라는 공격 도구 전체를 발견했다"며 "뿐만 아니라 더 젠틀맨이 개별 해커가 움직이는 것이 아니라, 조직적으로 악성코드를 감염시키는 해커를 섭외하는데 이 과정에서 이들을 교육하기 위한 자료도 발견됐다. 해당 자료는 안티 바이러스(백신)나 EDR 제품을 어떻게 우회해야 하는지에 대한 교육 자료였다"고 설명했다. 교육 자료는 레슨1부터 레슨4까지 단계별로 구성됐다. 기존 도구 분석에서 직접 구현, 취약 드라이버 탐색과 커널 수준 연구로 이어졌다. 각 단계에는 설명 문서와 실습용 코드가 함께 배치돼 있었다. 주요 EDR 제품의 프로세스를 강제로 종료한 뒤 다시 복구되기까지 걸리는 시간을 제품별로 측정한 자료도 확인됐다. 단순히 기존 무력화 도구를 사용하는 데 그치지 않고, 방어가 중단되는 시간을 직접 계측해 공격 가능 구간을 분석한 것으로 보인다. 이 같은 구성은 EDR 무력화 기술이 단순한 도구 보유를 넘어 학습과 실험, 반복에 적합한 형태로 정리되고 있었음을 시사한다. 아울러 글로벌 기술기업의 이슈 관리 시스템(Jira) 관련 데이터가 별도 폴더에 저장돼 있던 것으로 나타났다. Jira 티넷 224건과 첨부파일 8건이 확인됐으며, 오아시스시큐리티에 따르면 기업 내부 정보뿐 아니라 고객사와 협력사가 기술지원과 업무 과정에서 공유한 정보도 포함된 것으로 알려졌따. 특히 미국 국방·방산 및 항공우주 분야 고객과 관련된 장비 구성, 시스템 식별자, 호스트 정보, 인증 문제 처리 기록과 기술 협의 자료 등이 확인됐다. 기밀로 표시된 자료와 열람이 제한된 첨부파일도 일부 포함됐다. 김 대표는 "이번 사례는 AI 코딩 도구가 실제 공격 도구 개발 과정에 활용되고, EDR 무력화와 취약 드라이버 탐색 등 보안 우회 기술이 단계적으로 연구되며 교육되고 있음을 보여준다"며 "특히 실제 공격 결과만으로는 파악하기 어려운 공격자의 도구 개발 과정과 기술 연구 방향까지 구체적으로 확인할 수 있다"고 말했다.

2026.09.01 15:47김기찬 기자

작년 해킹 특수?…안랩·지니언스·SGA 등 9곳 매출·이익 모두 개선

국내 주요 보안 상장사 18곳 중 절반이 올해 상반기 실적이 개선된 것으로 나타났다. 특히 SGA솔루션즈의 매출액이 300% 이상 성장하며 가장 높은 매출액 증가율을 기록했다. 이 외에도 지난해 잇따른 해킹 사고의 영향으로 매출과 영업이익이 고루 성장했다. 20일 금융감독원 전자공시시스템에 따르면 국내 주요 보안 상장사 18곳 중 9곳의 올해 상반기 매출액 및 영업이익이 연결 기준 모두 개선된 것으로 나타났다. 이들 9곳은 ▲안랩 ▲시큐아이 ▲파수AI ▲지니언스 ▲엑스게이트 ▲SGA솔루션즈 ▲지란지교시큐리티 ▲한싹 ▲모니터랩 등이다. 9곳 중 매출액은 안랩이 가장 높았다. 영업이익은 시큐아이가 가장 높게 집계됐다. 매출액 증가율은 SGA솔루션즈가, 영업이익이 가장 크게 늘어난 곳은 지니언스로 두 기업 모두 세 자릿수 성장세를 나타냈다. 안랩은 올해 상반기 1303억7100만원의 매출액을 기록했다. 전년 동기 대비 9.1% 증가한 수치다. 영업이익도 73억900만원을 기록하면서 1년 전 같은 기간보다 62.3% 늘었다. 안랩은 올해부터 사우디아라비아 합작법인 '라킨'의 성과가 가시화되면서 글로벌 사업 매출이 호조세를 보였고, 국가 망보안 체계(N2SF), 제로트러스트 관련 솔루션에 대한 수요가 늘어난 영향으로 분석했다. 안랩은 향후에도 인공지능(AI) 기반 솔루션 및 서비스 경쟁력을 강화하고, 글로벌 사업을 지속 확대한다는 복안이다. 안랩 관계자는 "라킨을 중심으로 한 글로벌 사업 매출이 전년 동기 대비 두 자릿수 이상 증가했다"며 "안랩 엔드포인트 탐지 및 대응(EDR) 제품 등 국내 컴플라이언스 관련 제품에 대한 관여도가 높아지면서 실적이 개선됐다"고 밝혔다. 시큐아이는 올해 상반기 904억4900만원의 매출액, 121억5100만원의 영업이익을 기록했다. 이는 전년 동기 대비 각각 매출액은 13.59%, 영업이익은 4.18% 늘어난 수치다. 시큐아이는 엔드포인트 보안 플랫폼, 차세대 방화벽 등을 중심으로 사업을 확장하고 있으며, 최근에는 엔터·석유화학 기업의 보안 관제 사업을 잇달아 수주하기도 했다. 파수AI는 영업적자가 지속됐으나, 올해 상반기에는 70% 이상 적자를 개선하는 데 성공했다. 파수AI는 올해 상반기 221억3300만원의 매출액, 영업적자 10억1100만원을 기록했다. 매출액은 전년 동기 대비 15.69%, 영업이익은 72.3% 개선됐다. AI 사업이 확대되고 사이버 위협이 고도화됨에 따라 데이터 보호 수요가 늘어난 영향이다. 파수AI 올해 2분기 흑자 전환에 성공했다. 지니언스는 올해 상반기 창사 이래 최대 실적을 달성했다. 지니언스는 올해 상반기 매출액 249억4000만원, 영업이익 431억1500만원을 기록했다. 이는 각각 전년 동기 대비 19.94%, 294.29% 증가한 수치다. 특히 영업이익의 경우 조사 대상 기업 중 가장 크게 늘었으며, 국내 보안 상장사 중 영업이익이 세 자릿수대 성장률을 기록한 곳은 지니언스가 유일하다. 지니언스는 지난해 대형 해킹 사고의 여파로 EDR 수요가 증가한 가운데 백신(AV)과 EDR을 동시에 도입하려는 수요가 늘었다고 이번 호실적의 배경에 대해 설명했다. 또한 AI발 보안 위협이 가속화되면서 EDR 및 통합 보안 솔루션 수요가 급증하면서 실적에 긍정적인 영향을 줬다. 엑스게이트는 올해 상반기 217억8800만원의 매출액을 기록했다. 전년 동기 대비 20% 이상 증가한 셈이다. 영업이익은 6억2200만원을 기록하면서 흑자 전환하는 데 성공했다. SGA솔루션즈는 올해 상반기에만 750억9800만원의 매출액을 기록했으며, 영업이익도 21억2600만원으로 흑자 전환에 성공했다. 매출액 증가율은 309.36%에 달했다. 사업 포트폴리오 확장과 통합보안 사업 재편 효과가 실적에 본격 반영돼 성장과 수익성을 동시에 확보하는 전환점을맞이하며 가파른 외형 성장과 흑자전환을 동시에 달성한 것이다. 또한 지난해 잇단 해킹 사고로 제로트러스트 보안 솔루션 구축 수요가 늘어난 점과 AI발 사이버 위협이 늘어난 것도 SGA솔루션즈 주력 제품의 수요 확대를 견인했다. 아울러 지난해 인수한 크레온유니티의 실적도 연결 편입되며, 흑자 전환을 이끄는 핵심 동력으로 작용했다. 크레온유니티는 올해 상반기부터 실적이 연결 기준에 본격 반영되면서 매출 476억6000만원, 영업이익 29억5000만원을 기록하며 실적 성장을 견인했다. 지란지교시큐리티, 한싹, 모니터랩 등 기업은 매출액 증가와 더불어 영업적자도 큰 폭으로 개선하는 데 성공했다. 먼저 지란지교시큐리티는 올해 상반기 172억2700만원의 매출액과 3억8900만원의 영업적자를 기록했다. 매출액은 5.87% 소폭 증가했으며, 영업적자는 36.4% 개선했다. 한싹은 110억9800만원의 매출액을 기록하면서 전년 동기 대비 17.44% 증가했다. 영업적자는 10억원으로 유지됐으나, 1년 전보다 40% 이상 개선했다. 모니터랩은 올해 상반기 92억6800만원의 매출액을 기록했다. 이는 전년 동기 대비 28.1% 증가한 수치로, 매출과 영업이익이 모두 증가한 9곳 기업 중 SGA솔루션즈 다음으로 증가율이 높았다. 영업이익은 2억8300만원 적자를 기록하면서 1년 전 같은 기간보다 51.6% 개선했다.

2026.08.20 15:10김기찬 기자

케이알시큐리티, 국제 보안 컨퍼런스서 ASM 솔루션 선봬

오펜시브 시큐리티 전문 기업 케이알시큐리티(KR Security)가 국제 사이버보안 컨퍼런스에 자사 솔루션을 선보였다. 케이알시큐리티는 지난 11일부터 12일까지 서울 코엑스에서 개최한 국제 사이버보안 컨퍼런스 'ISEC 2026'에 참가해 전시 부스를 마련하고 인공지능(AI) 기반 공격표면관리(ASM) 솔루션 '레콘 레드(Recon RED)'를 선보였다고 12일 밝혔다. 케이알시큐리티는 수많은 화이트해킹 노하우와 공격 보안 경험, 자체 연구 역량을 바탕으로 레콘 레드를 개발해 국내 보안 관계자들에게 소개하고 있다. 실제 이날 케이알시큐리티 임직원들은 미국 라스베이거스에서 열린 '데프콘(DEF CON) 34 CTF' 본선에 '진따비스(Jinddabi's)' 팀으로 출전해 최종 7위를 기록하기도 했다. 데프콘 34 CTF는 '해킹 올림픽'으로 불릴 정도의 세계 최고 권위 화이트해킹 대회다. 진따비스 팀은 순수 한국인만으로 구성된 팀으로 알려졌다. 레콘 레드는 기업 외부에 노출된 도메인, IP, 포트, 서비스, 클라우드 등 다양한 자산을 식별하고 관련 위험을 분석해 관리할 수 있도록 지원하는 ASM이다. 전시 현장에서는 외부 자산 가시화와 위험 우선순위화, 히스토리 기반 추적 등 AI를 활용한 보안 분석 기능을 중심으로 시연이 진행됐다. 특히 현장에서는 레콘 레드의 AI 기능을 실제 보안 업무에 어떻게 적용할 수 있는지에 대한 문의가 이어졌다. 이 가운데 최신 익스플로잇(취약점 공격 도구) 정보를 수집 및 분석해 제공하고 외부 노출 자산의 위험 판단에 활용하는 기능에 참관객들의 관심도 모아졌다. 박용운 케이알시큐리티 대표는 지난 11일 데프콘 34 CTF 결승전을 마치자마자 귀국해 곧바로 ISEC 2026 현장을 찾았다. 현장에서 만난 그는 "ISEC 2026 1일차부터 많은 보안 관계자분들이 부스를 찾아주시고 다양한 문의를 주셨다"면서 "예년과 비교해 특히 AI 기능에 대한 관심이 높아졌으며, 레콘 레드의 다양한 AI 기능 중 최신 익스플로잇 정보를 수집 및 분석하는 기능에 많은 관심을 보였다"고 설명했다. 그는 "보안 기술이 빠르게 변화하는 만큼 현장에서 직접 기능을 보고 의견을 나누는 과정이 중요하다고 생각한다"며 "많은 분들이 ISEC 현장을 찾아 현재 보안 업계의 뜨거운 관심과 변화를 느꼈으면 한다"고 말했다.

2026.08.12 17:32김기찬 기자

[글로벌 vs 국내 보안맞수] 멘로시큐리티-소프트캠프 RBI 시장서 격돌

인터넷 접속을 편리하게 도와주는 프로그램 중 대표적인 것이 브라우저다. 구글 크롬, 네이버 웨일, 파이어폭스, 인터넷 엣지 등이 브라우저에 해당한다. 우리는 브라우저를 통해 인터넷 환경에 접속하며, 여러 사이트에 접근하고 응용 프로그램을 설치하며, 수많은 정보를 얻는다. 공격자들도 많은 사람들이 이용하는 웹 환경을 노려 공격한다. 피싱 사이트를 만들어 놓고 정보를 탈취하려는 시도를 하거나, 인터넷 주소(URL)에 악성 스크립트를 삽입해 실행토록 해 기업, 기관 등의 중요 자산 및 데이터를 노리고 있는 현실이다. 실제 웹 애플리케이션의 입력창이나 URL 변수 등에 악의적인 SQL 문을 삽입해 백엔드 데이터베이스(DB)를 비정상적으로 조작하는 'SQL인젝션' 공격이나, 온라인 서비스를 완전히 마비시키는 '분산서비스 거부 공격(DDoS)' 등이 대표적인 웹 공격에 해당한다. 한국인터넷진흥원(KISA)이 지난 3일 발표한 내용에 따르면 올해 상반기 침해사고는 전년 동기보다 19.5% 증가한 1236건을 기록했으며, 이 중 DDoS 공격 신고는 373건으로 전체 침해사고의 30% 이상을 차지하는 것으로 나타났다. 1년 전보다 DDoS 공격 유형은 56.7%나 늘었다. 또 모니터랩의 위협 인텔리전스 보고서에 따르면 한 달 동안 하루 평균 수십만건의 웹 공격이 탐지되고 있다. 이처럼 해커들은 개인 혹은 기업·기관의 데이터를 탈취하기 위해 수많은 웹 공격을 시도한다. 이는 곧 안전한 웹 이용이 웹 보안의 시작점이라고도 할 수 있다. 이에 소프트캠프, 멘로시큐리티 등 국내·외 기업들은 '원격 브라우저 격리(Remote Browser Isolation, RBI)' 솔루션을 내놓고 있다. RBI는 사용자의 기기가 아닌 클라우드나 원격 서버에서 웹페이지를 실행해 악성코드와 바이러스로부터 PC를 보호하는 보안 기술을 말한다. 즉 격리된 환경에서 브라우저를 실행하고, 실제와 동일한 환경에서 기존과 똑같이 안전한 인터넷 업무를 이용할 수 있도록 돕는다. 격리된 환경에서 인터넷에 접속하기 때문에 웹 공격이 들어올 경로 자체를 끊어 놓는다. 가트너(Gartner)도 RBI 기술을 제로트러스트 및 보안 전략의 핵심 요소로 평가하고 있다. 내부망과 격리를 위해 인터넷용 PC를 별도로 준비하거나, 가상 데스크톱 인프라(VDI), 서비스형 데스크톱(DaaS)에 로그인할 필요 없이 기존 PC의 웹 브라우저를 그대로 사용할 수 있다는 점도 RBI의 장점으로 꼽힌다. 리서치앤마켓츠(Research And Markets) 분석에 따르면 RBI 시장은 제로트러스트 및 사이버보안 핵심 요소로 부상하며, 지난해 10억4000만달러에 불과한 시장규모가 2029년 32억5000만달러로 3배 이상 성장할 것으로 전망됐다. 지디넷코리아가 7일 국내 RBI 전문 보안 기업 소프트캠프와 글로벌 RBI 전문 보안 기업 멘로시큐리티를 비교, 분석했다. ■ 멘로: html 변환 방식 구현...본사 "침해사고 당하면 100만달러 배상" 정책 멘로시큐리티는 2012년 미국 캘리포니아에 설립한 회사로 아미르 벤 에프라임(Amir Ben-Efraim) 멘로시큐리티 집행이사회 의장 겸 공동 설립자가 설립했다. 현재는 빌 로빈스(Bill Robbins) 멘로시큐리티 최고경영자(CEO)가 경영을 총괄하고 있다. 멘로시큐리티는 한국을 비롯해 일본, 유럽 등 국가 단위 기준으로 10개 이상의 지사를 두고 있다. 한국 법인은 2019년 설립했다. 김동유 한국지사장이 이끌고 있다. 한국지사 규모는 6명이다. 인성디지탈, 위덱스정보기술 등 두 곳이 멘로시큐리티 총판을 맡고 있다. 멘로시큐리티는 RBI 제품을 주력으로 한 비상장 기업이다. 정확한 매출액을 공개하고 있지는 않지만, 한국 시장이 본사 전체 매출에서 차지하는 비중은 약 2% 정도다. 멘로시큐리티는 html(하이퍼텍스트 마크업 언어) 변환 방식으로 RBI를 구현했다. html은 웹 페이지를 구성하는 요소로 이해하면 된다. 예컨대 브라우저를 통해 구글 웹사이트에 접근했다고 가정했을 때, 구글 웹 페이지를 구성하는 모든 요소는 이 html로 이뤄져 있다. 웹 페이지의 뼈대와 구조를 잡아주는 기본 언어다. 멘로시큐리티 RBI는 사용자가 어떤 웹페이지를 방문했을 때, 이 웹페이지를 구성하는 html 코드를 멘로시큐리티 만의 방식으로 재구성해 화면을 다시 띄워 격리하는 방식을 채택했다. 이에 사용자가 보는 화면은 진짜 웹 페이지가 아니라 멘로시큐리티 RBI가 재구성한 화면을 통해 웹 페이지에 접근하는 식으로 보안성을 높였다. 멘로시큐리티가 내세우는 RBI 솔루션의 차별점은 '사용성'이다. 웹 페이지를 스트리밍하는 방식으로 격리 환경을 제공하는 RBI 제품과 달리 html 코드를 즉시 재구성함으로써 지연이 적고, 많은 사용자가 동시에 사용하더라도 트래픽이나 메모리에 부담을 주지 않는 방식이다. 김동유 지사장은 6일 지디넷코리아와의 인터뷰에서 "html 코드를 변환하는 방식의 RBI는 멘로시큐리티가 유일하다"며 "멘로시큐리티 RBI 솔루션을 사용하고 있는데도 침해사고를 당하면 멘로시큐리티가 100만달러를 배상하는 정책을 도입했다. 그만큼 보안성이 뛰어나다는 것"이라고 설명했다. 김 지사장은 "멘로시큐리티 RBI 제품은 미국 국방부 350만명이 사용하고 있다. 20개 벤더사가 수년째 애용하고 있다"며 "국내에서도 금융위원회 규제 샌드박스를 지난해 9월 통과하면서 '혁신금융지정제품'으로 선정됐다. 금융권을 중심으로 고객 레퍼런스를 확보하고 있다. 뿐만 아니라 첨단 기술을 필요로 하는 반도체 회사나 완성차 회사, 게임사, 병원, 플랫폼사 등 대형 고객들의 선택을 받았다"고 밝혔다. 이어 그는 "국내 RBI 시장의 과반 이상을 우리가 차지하고 있다. 올해는 공공 분야 조달 목표를 갖고 GS인증을 획득했다. 또 글로벌 인증으로는 가장 획득이 어렵다는 FED RAMP도 받았다"며 "싱가포르의 행정안전부 역할을 하는 정부기관도 30만 유저가 사용하고 있으며, 미국 10대 은행 중 8대 은행이 전부 멘로시큐리티를 선택했다. 본사에서도 한국 시장에 관심이 큰 만큼 사업을 확대할 계획"이라고 말했다. ■ 소프트캠프: "웹 페이지 완전 분리로 악성코드 통로 원천 배제...3세대 '쉴드게이트' 선보여" 소프트캠프는 1999년 배환국 소프트캠프 대표가 설립한 회사다. 문서보안, 정보보안 제품을 비롯해 RBI 전문 업체로 알려져 있다. 소프트캠프는 웹·SaaS 접근 시 발생하는 보안 위협을 원천 차단하는 통합 게이트웨이 솔루션 '쉴드게이트'에 RBI를 탐재해공급하고 있다. 최근에는 생성형 AI 확산과 제로트러스트 보안 정책 확대에 맞춰 RBI를 차세대 핵심 보안 기술로 육성하고 있다. '쉴드게이트' RBI의 최대 장점은 '완벽한 격리'다. AI가 사이버 공격에 악용되기 시작하면서 웹 공격을 비롯해 그간 알려지지 않았던 취약점을 이용한 '제로데이(0-day)' 공격 등 위협이 고도화됐다. 이로 인해 악성코드 작성은 물론 취약점 탐색이 쉬워지면서 공격 대상도 크게 늘어난 현실이다. 이에 따라 알려진 공격을 탐지하거나 차단하는 방식보다 외부와의 접점을 최소화하는 '공격 표면 관리'가 핵심 보안 전략으로 떠오르고 있다. 소프트캠프 '쉴드게이트'는 이같은 '공격 표면' 자체를 없앤다는 특징이 있다. 외부 웹사이트와 직접 연결하지 않고 화면만 전달하는 방식으로 공격이 들어올 수 있는 통로 자체를 없앴다. 멘로시큐리티처럼 html 코드를 재구성하는 구조나 쿠키를 단말로 전달하는 구조가 아니라, 아예 또 다른 화면을 한 가지 화면에서 송출하는 식이다. 배환국 대표는 "코로타19 때 마스크를 착용해 호흡기를 보호했던 것처럼 보안도 공격 표면을 줄이는 것이 중요하다"면서 "쉴드게이트는 외부 웹사이트와 직접 연결하지 않고 화면만 전달하는 방식으로 공격 표면 자체를 최소화한 기술"이라고 설명했다. 1세대는 원격 브라우저 화면을 비트맵(Bitmap) 형태로 전송하는 방식을 택했다. 사용자 단말과 웹 브라우저를 완전히 분리할 수 있다는 장점이 있지만 성능이 떨어지고 동영상이나 복잡한 웹 서비스 처리에 한계가 있다. 이에 진화한 2세대를 선보였다. 2세대는 html과 자바스크립트 등을 서버에서 재구성(DOM 재구성·DOM 미러링)한 뒤 안전하다고 판단한 콘텐츠만 사용자에게 내려보내는 방식이다. 반응성과 사용자 경험은 개선됐지만 html과 쿠키, 세션 정보 등이 단말에 전달되기 때문에 알려지지 않은 제로데이 공격에는 한계가 있을 수 있어 3세대도 제시했다. 소프트캠프가 구현한 3세대 RBI는 비디오 스트리밍 방식을 적용했다. 웹페이지 실행은 서버에서 모두 처리하고 사용자 단말에는 영상만 전달하는 구조다. HTML과 자바스크립트, 쿠키, 세션 정보가 단말에 내려오지 않아 공격 표면을 원천적으로 차단할 수 있다는 것이 회사 측 설명이다. 배 대표는 지디넷코리아와의 인터뷰에서 직접 웹 페이지에서 F12를 누르면 표시되는 개발자도구를 시연, 일반 브라우저와 달리 html 코드가 사용자 PC에서 변경되지 않는 모습을 공개했다. 완벽히 웹 페이지와 격리돼 있기 때문에 html 코드는 일체 변하지 않았다. 또 네이버 등 웹사이트에 접속해도 서비스 쿠키가 아닌 '실드게이트' 관련 쿠키만 생성되는 구조라고 설명했다. 배 대표는 "사용자는 실제 웹페이지가 아니라 화면만 보는 것이기 때문에 악성 코드가 내려올 수 있는 통로 자체가 없다"며 "사용자 단말이 침해돼도 서버로 확산되지 않고, 서버가 침해돼도 단말로 전파되지 않는 구조"라고 강조했다. 성능도 기존 방식 대비 개선했다. 비디오 스트리밍이라고 해서 모든 화면을 계속 전송하는 것이 아니라 변경되는 화면만 전송하기 때문에 일반적인 웹 사용 환경에서는 네트워크 사용량이 크지 않기 때문이다. 또 데스크톱 전체를 가상화하는 VDI보다 CPU와 메모리 사용량이 훨씬 적고 복잡한 웹 애플리케이션도 자연스럽게 사용할 수 있는 장점이 있다. 배 대표는 최근 N2SF(국가 망보안체계) 가이드라인과 가트너의 SSE(Security Service Edge) 아키텍처도 RBI 수요를 확대하는 요인으로 꼽았다. "N2SF에서는 화면 정보 스트리밍 기반 접근 방식을 제시하고 있고, 가트너 역시 SSE 핵심 요소 중 하나로 RBI를 포함하고 있다"며 "제로트러스트와 AI 시대가 맞물리면서 RBI는 선택이 아니라 필수 보안 기술이 될 것"이라고 강조했다. 이어 "외산은 편리성에 초점을 맞춘 반면 우리 제품은 그야말로 보안에 중점을 두고 있다"면서 "국정원이 요구하는 N2SF를 충족시키는 면에서도 외산은 우리 제품을 따라오지 못한다"고 밝혔다. 소프트캠프는 현재 공공과 금융권을 비롯해 국가 핵심기술을 보유한 민간 기업을 중심으로 RBI 공급을 확대하고 있다. 일본 시장에서는 이미 사업을 진행 중이며, 향후 미국과 유럽 시장을 타깃으로 서비스형 소프트웨어(SaaS) 형태로 진출하는 방안을 추진 중이다. 배 대표는 "현재는 일본 시장을 중심으로 사업을 확대하고 있다. 앞으로 미국과 유럽을 대상으로 온라인 SaaS 서비스를 제공할 계획"이라며 "사용자가 이질감을 느끼지 않는 자연스러운 경험을 제공하는 것이 RBI 경쟁력 핵심이며 이 분야에서는 소프트캠프가 가장 앞서 있다고 자신한다"고 밝혔다.

2026.08.07 14:29김기찬 기자

나루씨큐리티, KISA와 전국 중기 보안 사각지대 해소 나서

사이버위협관리 전문기업 나루씨큐리티(대표 김혁준)가 전국 중소기업 보안 역량 강화에 나선다. 한국인터넷진흥원(KISA)이 추진하는 '지역 침해사고 피해기업 탐지 및 취약점 진단' 사업에 참여한다. 5일 회사에 따르면, 이번 사업은 전국 각 지역의 중소·영세기업을 대상으로 사이버위협을 상시 모니터링하고, 침해 징후와 취약점을 조기에 식별해 피해를 예방하는 것을 목적으로 한다. 단순 위협 탐지를 넘어 보안 여건이 열악한 국내 중소기업의 보안 현황과 위험 수준을 객관적 데이터로 분석해 실효성 있는 대응 방안과 지원 정책을 마련하는 것이 핵심이다. 취약한 협력사를 우회 침투 경로로 활용하는 공급망 공격이 최근 빠르게 확산하고 있다. 중소기업 한 곳에서 발생한 침해가 거래처와 협력사, 대기업 등 연결된 전체 산업 생태계의 피해로 번질 수 있는 만큼, 중소기업 보안은 더 이상 개별 기업만의 문제가 아닌 국가 산업 전반의 위험으로 대두됐다. 하지만 상당수 중소기업은 전담 보안 인력과 예산이 부족해 공격을 받은 사실은 물론, 내부에 위협이 잠복해 있다는 것조차 파악하지 못하고 있는 실정이다. 나루씨큐리티는 이번 사업을 통해 그동안 드러나지 않았던 보안 사각지대를 네트워크 데이터로 식별하고, 침해가 의심되는 기업을 찾아내 기업별 환경에 적합한 맞춤형 위협 대응 방안을 제공한다. 주요 사업 내용은 ▲권역 및 지역별 네트워크 위협 상시 모니터링·탐지 ▲공격 그룹, 공격 거점, 원점지, 피해기업, 피해범위 식별을 위한 네트워크 통신 정보 수집 ▲해킹 인프라 및 의심 IP 탐지·분석 ▲탐지 데이터 기반 위협 인텔리전스 연관분석 ▲피해 의심 기업 분석 결과 및 대응 보고서 제공 등이다. 특히 인터넷 텔레메트리와 네트워크 플로우 데이터를 활용해 해킹 인프라와 통신한 중소기업의 이력을 원천 데이터로 확인한다. 국내에서 수집하기 어려운 국외 네트워크 트래픽까지 확보해 국내외 경유지와 악성코드 유포지, 공격 인프라와 국내 기업 간 통신 활동을 추적하고 잠재적인 피해기업을 식별한다. 또한, 탐지 데이터는 나루씨큐리티가 보유한 위협 인텔리전스와 연계해 추가로 분석한다. 공격자 인프라와 악성코드 유포지, 통신 시점과 빈도, 네트워크 관계 변화 등을 종합적으로 판단해 단순 이상징후인지 실제 침해 활동인지를 검증한다. 나루씨큐리티는 이번 사업에 장기간 축적해 온 독자적인 네트워크 플로우 분석 기술과 침해평가 서비스 '제로티카(ZeroTiCA)' 운영 노하우, 실제 침해사고 조사·대응 경험을 결합한다. 기업 내부의 정상 통신과 위협 통신을 구분해 C&C 서버 등 공격 인프라와의 연결 여부를 확인하고, 공격자의 내부 활동과 이동 경로, 영향 범위, 잔존 위협을 식별해 실제 침해 여부를 증명한다. 여기에 KISA 침해사고 조사·대응 현장에서 경험을 쌓은 전문가들의 노하우를 더해 중소기업에 맞는 대응책을 제공한다. 획일적인 기술 도입이나 투자를 권고하기 보다 각 기업이 우선적으로 시행해야 할 조치와 투자 방향을 구체적으로 제시하는 데 중점을 둔다. 이를 통해 중소기업은 잠재적 위협을 조기에 발견해 침해사고를 예방하고, 가시화된 지표로 보안 현황을 파악해 어떤 영역에 우선 투자해야 하는지 판단 기준을 확보할 수 있다. KISA 역시 축적된 탐지·분석 데이터를 바탕으로 지역별·업종별 중소기업의 보안 취약성과 위협 동향을 파악하고, 향후 중소기업 사이버보안 정책과 지원체계를 강화하는 데 활용할 수 있을 것으로 기대된다. 나루씨큐리티는 이번 사업을 계기로 그동안 대기업을 중심으로 제공해 온 침해평가·검증 역량을 지역 중소기업으로 확대하고, 보안 인력과 예산이 부족한 기업을 위한 맞춤형 사이버위협 대응 모델을 고도화해 나갈 방침이다. 이재광 나루씨큐리티 위협대응센터장은 “중소기업에 필요한 것은 복잡하고 값비싼 기술을 일률적으로 도입하는 것이 아니라 현재 여건에서 즉시 실행할 수 있는 대응책”이라며 “인력과 예산, 운영 환경을 고려해 실제로 지속 가능한 보안 체계를 제시하겠다”고 말했다.

2026.08.05 17:20방은주 기자

펜타시큐리티 "日서 웹방화벽 상반기 랭킹 1위"

사이버보안 전문기업 펜타시큐리티의 클라우드 기반 웹 보안 SaaS '클라우드브릭 WAF+(Cloudbric WAF+)'가 일본 최대 규모의 온라인 리드 매체의 '2026년 상반기 랭킹'에서 WAF(웹방화벽) 부문 1위와 사이버 공격 대책 부문 2위를 기록했다. 펜타시큐리티는 자사가 일본에 공급하는 '클라우드브릭 WAF+(Cloudbric WAF+)'가 일본 매체 'IT 트렌드(IT Trend)'가 시행한 랭킹 조사에서 이 같은 성과를 달성했다고 3일 밝혔다. 회사에 따르면, 'IT 트렌드'는 다양한 IT 제품을 비교할 수 있는 매체로 연간 4000만 명 이상 기업 담당자가 방문한다. 누적 1300만 건 이상 제품 자료 청구가 이뤄지는 등 일본 B2B IT 시장의 표준 지표로 통용된다고 회사는 설명했다. IT트렌드는 매 상반기와 연간 1회씩 사용자들에게 가장 많은 지지를 받은 제품의 랭킹을 발표한다. '클라우드브릭 WAF+'는 2019년 첫 수상 이후 꾸준히 상위권에 이름을 올리고 있다. 이번 2026년 상반기 랭킹에서는 WAF 부문 1위와 사이버 공격 대책 제품 부문 2위를 동시에 달성, 일본 시장 내 입지를 재확인했다. '클라우드브릭 WAF+'는 세계 각국 75만여 사이트에서 수집한 위협 인텔리전스 데이터베이스를 기반으로 WAF, API 보안, 악성 봇 완화, DDoS 완화, 위협 IP 차단까지 종합적 웹 보안 기능을 아우르는 '5 in 1' 보안 솔루션이다. 2015년 국내 최초로 SECaaS(Security as a Service) 개념을 선보이며 출시했다. 이후 전 세계에 SaaS 형태로 보안 서비스를 제공하고 있다. 최근에는 자체 기술로 솔루션을 직접 개발하는 국내 기업 중 유일하게, 글로벌 신용카드 데이터 보안 표준인 'PCI DSS v4.0.1' 인증을 획득, 엄격한 규제 준수가 필요한 금융 및 이커머스 환경에서도 기술적 우수성과 신뢰성을 입증했다. 정태준 펜타시큐리티 기획실장은 "이번 성과는 단일 WAF 서비스에 그치지 않고, AWS WAF 맞춤형 운영 서비스를 제공하는 '클라우드브릭 WMS(Cloudbric WMS)'까지 함께 랭킹에 이름을 올리며 클라우드브릭 서비스 전체가 일본 시장을 성공적으로 공략하고 있음을 보여줬다"면서 "일본 IT 시장은 검증된 인프라와 높은 수준의 기술 신뢰도를 최우선으로 검토하는 특성이 있다. 클라우드브릭 WAF+를 비롯한 브랜드 전체가 까다로운 일본 시장에서 대표적 보안 선택지로 자리 잡은 만큼, 이를 발판으로 글로벌 클라우드 보안 시장으로의 도약을 이어가겠다"고 밝혔다.

2026.08.03 17:18방은주 기자

"미토스급 AI모델 공격자 손에 들어가는 건 시간문제"

"미토스 급의 프론티어 AI 모델이 공격자의 손에 들어가는 것은 시간 문제입니다." 이상준 지란지교시큐리티 최고기술책임자(CTO) 겸 연구소장은 최근 지디넷코리아와 인터뷰에서 공격자들 위협이 기업이나 기관을 노리는 것에서 나아가 보안업체까지도 타깃으로 삼고 있다며 이 같이 밝혔다. 이 CTO는 1966년생으로 삼성전자 컴퓨터 시스템사업부에서 사회생활을 시작했다. 90년대 초반 국산 유닉스 시스템 개발 및 사업을 담당했고, 삼성SDS 설립 당시 삼성SDS로 합류해 조달 EDI 중계 시스템 구축 프로젝트 등을 수행했다. 2000년에는 시큐아이에서 공개 키 기반 구조(PKI) 개발 팀장을 역임했다. 2002년 유넷시스템즈로 합류해 연구소장으로 약 15년 근무했다. 지란지교시큐리티에는 2017년 1월 합류, 현재 9년째 CTO를 맡고 있다 그는 "지란지교시큐리티는 AI발 보안 위협에 대비해 AI 기반 취약점 분석을 개발 단계에 적극 활용해 보안성을 높이고 있다. KISA 등 외부 전문기관과 취약점 진단도 지속적으로 수행하고 있다. 또 예방·탐지·대응으로 이어지는 다층 방어 체계를 강화하고 있다"고 들려줬다. 또 개발 단계서부터 보안에 대비하는 '시프트 레프트'와 침투 자체를 어렵게 하는 구조에 집중하고 있다면서 "운영 단계에서는 다중속성인증(MFA), 이상행위 탐지 기능을 강화하고 긴급 패치와 신속한 대응 체계도 지속적으로 고도화하고 있다. 지란지교시큐리티는 향후 인공지능(AI) 기반 위협 탐지와 사이버 위협 인텔리전스(CTI)를 결합해 보다 선제적인 보안 체계를 구축해 나갈 계획"이라고 밝혔다. AI발 보안 위협 뿐 아니라 지난해 터져 나온 쿠팡, SK텔레콤 등 대형 해킹 사태와 SGI서울보증 등 기업들을 괴롭힌 랜섬웨어 공격까지 사이버 위협은 날로 고도화되는 현실이다. 특히 랜섬웨어 공격의 경우 이중, 삼중으로 금전을 갈취하는 것은 물론 백업 데이터 공격, AI를 활용한 정교한 피싱으로 초기 침투, 서비스화 등 위협을 다각화하고 있다. 랜섬웨어 대응이 보안의 필수 요소가 된 셈이다. 이와 관련해 이 CTO는 "최근 랜섬웨어는 이메일과 문서 파일로 위장해 사회공학적 기법을 활용해 초기 침투하는 것이 핵심이다. 사용자가 직접 문서 파일을 열람하고 파일 내부에 포함돼 있는 악성 스크립트를 실행함으로써 랜섬웨어 공격이 이뤄지는 형식"이라며 "이에 따라 단순히 악성코드를 탐지하는 방식 만으로는 한계가 분명하다. 지란지교시큐리티는 콘텐츠 무해화(CDR) 기술을 통해 문서 내 실행 가능한 콘텐츠를 사전에 제거하고, 무해한 문서를 중앙화된 보관소에 저장해 문서의 유입부터 반출까지의 전주기를 보호할 수 있는 체계를 제공하고 있다"고 강조했다. 이어 그는 "이같은 지란지교시큐리티의 기술들은 제로트러스트(Zero Trust) 전략과도 맞닿아 있다"며 "제로트러스트는 접근 통제, 인증 등 영역과 더불어 기업 내부에 유입되는 콘텐츠까지 신뢰하지 않는 보안 체계다. 문서 등 콘텐츠의 보안을 위해 악성 여부를 판단하지 않고 전수 삭제한다. 오직 중앙 서버에서만 콘텐츠는 관리되며, 사용자는 무해화된 콘텐츠만 이용할 수 있도록 했다"고 설명했다. 실제로 제로트러스트 전략 수립 단계에 들어간 고객사나, 제로트러스트 도입에 관심이 많은 기업이나 기관을 중심으로 최근 CDR 제품에 대한 도입 문의가 크게 늘었다는 것이 이 CTO 설명이다. 그는 "제로트러스트 프레임워크 구현은 장기적인 과제다. 인증서부터 엔드포인트, 내부자 보안, 물리보안 영역까지 모든 체계 전반을 점검해야 하는데, 시간과 비용이 많이 소요된다"며 "지란지교시큐리티 CDR 제품을 도입해 당장 '할 수 있는 것부터' 구현하려는 시도가 필요하다. 지란지교시큐리티 CDR 제품은 구축이 쉽고 단기간에 가능하며, 효과가 즉각적이다"라고 짚었다. "중소기업 무너지면 대기업도 뚫린다…SaaS 중심 지원" 보안을 완벽하게 구현해 내기란 사실상 불가능에 가깝다. 공격자가 압도적으로 유리한 환경에서 불리한 조건 속에서 한정된 예산으로 수많은 공격들을 방어해야 하기 때문이다. 여기에 AI까지 가세해 공격이 집중된다면 웬만한 보안 체계를 다 갖췄다는 대기업도 속수무책으로 당하기 마련이다. 중소기업은 더 열악하다. 보안 담당자는커녕 해킹을 당해도 모르고 있는 경우가 허다하다. 그러나 이같은 중소기업들이 대기업과 협력관계를 맺고 있는 경우 침해사고를 당했을 때 대기업으로 피해가 번지는 통로가 되기도 한다. 이와 관련해 이 CTO는 "중소기업은 보안 전문인력과 예산이 제한적인 만큼 운영이 간편하면서도 부담이 적은 보안 서비스가 중요하다"며 "지란지교시큐리티는 가능하면 클라우드 기반 문서 보안 등 서비스형 소프트웨어(SaaS) 중심 서비스를 확대하고자 한다. 이를 통해 초기 구축 비용과 운영 부담을 줄이는 데 집중하고 있다"고 말했다. 그는 "또한 한국인터넷진흥원(KISA) 등 기관에서 추진하는 중소기업 보안을 지원하는 정부 사업에도 적극 참여해 중소기업이 보다 쉽게 보안 솔루션을 도입할 수 있도록 지원하고 있다"며 "공급망 보안의 중요성이 커지는 만큼 중소기업의 보안 수준 향상은 개별 기업을 넘어 산업 전반의 보안 경쟁력과도 직결되는 과제"라고 강조했다. "지란지교시큐리티, 솔루션 연동 가이드북으로 공시 확대 대응" 사이버 위협이 고도화됨에 따라 정부의 대응 시계도 빨라졌다. 보안 관련 컴플라이언스도 급변하고 있다. 이 중에서도 기업들이 주목하는 대목은 내년부터 정보보호 공시 대상이 전체 상장사로 확대되는 것이다. 지란지교시큐리티는 규제 준수 차원에서도 고객사를 지원할 계획을 갖고 있다. 이 CTO는 "기존에는 매출 3000억원 이상 기업만 정보보호 공시 의무 대상이었는데, 이제는 코스피, 코스닥 전체 상장사가 의무 대상이 됐다. 매출 규모에 상관 없이 전부 공시를 해야 하는 셈"이라며 "이에 지란지교시큐리티는 지난 5월 '2027년 정보보호 공시 전략 가이드북'을 발간해 실무자의 관점에서 어떻게 대응해야 하는지를 제시했다"고 말했다. 이 회사가 만든 '정보보호 공시 가이드북'은 총 26페이지 분량이다. 5대 공시 항목, 공시 실제 제출 절차와 연간 준비 로드맵, 자가진단 체크리스트 등을 담았다. 그는 "지란지교시큐리티 솔루션이 공시 항목에 어떻게 기여할 수 있는지 KISA 분류 기준에 맞춰 구체화했다"면서 "예를 들어 스팸스나이퍼를 도입하면 투자 현황에는 구독료나 감가상각비로 들어가고, 인력 현황에는 운영 담당자를 기재할 수 있고, 활동 현황에는 매월 자동 생성되는 운영 리포트가 증빙이 되는 식"이라고 설명했다. 이 CTO는 "보안 솔루션이 자동 생성하는 월간 운영 리포트(차단 건수, 처리 통계, 위협 추이)는 정기 점검 활동의 직접적인 증빙으로 활용할 수 있다. CISO 결재를 포함한 정기 보고 체계를 운영하면 별도의 준비 없이도 증빙을 지속적으로 축적할 수 있다"며 "정보보호 공시는 단순히 의무 이행이 아니라 기업의 보안 투자와 운영 수준을 객관적으로 입증하는 기술 문서"라고 진단했다. "올해 하반기 HRM 출시…양자내성암호로 미래 위협도 대응" AI발 위협은 AI 기반 보안 기술로 대응해야 한다는 것이 보안업계 중론이다. 이에 지란지교시큐리티도 자사 솔루션에 AI 기술을 접목시켜 더욱 고도화할 계획이다. 이 CTO는 "AI는 향후 보안 기술 경쟁력을 좌우하는 핵심 요소가 될 것으로 보고 있다"며 "현재 메일보안에는 AI 기반 스팸 및 악성 메일 탐지 기술을 적용하고 있으며, 문서보안에서는 문서 중요도와 카테고리 자동 분류 기능을 고도화하고 있다"고 밝혔다. 그는 "아울러 CDR 기술에도 AI 기술을 접목시켜 AI를 활용한 악성코드 분석 기술을 지속적으로 연구하고 있다"며 "AI 기술은 성능뿐 아니라 운영 효율성과 비용까지 함께 고려해야 하는 만큼 다양한 AI 모델을 유연하게 적용할 수 있는 구조를 준비하고 있다. 고객 환경에 맞춰 단계적으로 서비스를 확대할 계획"이라고 말했다. 뿐만 아니라 지란지교시큐리티는 앞으로의 보안 기술 방향성을 '휴먼 리스크 매니지먼트(HRM)'로 잡고 제품을 고도화해 나간다는 계획이다. 사용자의 작은 실수 하나가 대규모 보안 사고로 이어질 수 있는 만큼 보안의 범위를 IT 자산을 넘어 구성원의 행동까지 확대하겠다는 복안이다. 지란지교시큐리티는 악성 메일 모의훈련과 보안 인식 교육(SAT) 분야 솔루션을 제공함으로써 다양한 고객사의 보안 의식 향상을 지원해 왔다. 이 과정에서 구성원의 보안 행동이 장기적으로 얼마나 개선됐는지, 어떤 사용자의 위험이 반복되는지, 개인별 위험 수준에 맞는 교육이 이뤄지고 있는지까지 지속적으로 관리하는 데는 한계가 있다는 점도 확인했다. 이 CTO는 "이에 보안 교육을 일회성 이벤트에 그치지 않고 구성원의 행동 변화와 위험 수준을 지속적으로 관리할 수 있는 HRM을 올해 하반기 출시할 계획"이라면서 "보안 모의훈련에서 한 단계 더 나아가 AI 기반으로 사용자 보안 행동 분석, 위험도 평가, 개인별 맞춤형 교육을 유기적으로 연계하는 방향으로 고도화하고 있다"고 밝혔다. 지란지교시큐리티는 양자내성암호(PQC) 전환 사업도 검토하고 있다. 기업이 현재 사용 중인 암호 체계를 진단하는 Crypto Discovery부터 전환 우선순위 수립, 안전한 PQC 적용까지 지원하는 체계를 검토중이다. 이 CTO는 "양자컴퓨팅 시대에 우려되는 '현재 수집하고 미래에 복호화하는(Harvest Now, Decrypt Later)' 위협에 선제적으로 대응할 수 있는 체계를 검토하고 있다"고 말했다. 그는 지란지교시큐리티 CTO로서 기술적인 고도화에 집중하며 해낼 수 있는 것들을 차근차근 해나가는 것이 자신의 숙명이라고 했다. "거창하게 우리나라 보안을 위해서 뭘 이뤄야겠다는 생각은 안 한다. 회사원으로서 회사 발전이나 성장에 도움이 될 수 있는, 제 자리에서 할 수 있는 역할을 하는 게 가장 최종의 목적이 아닌가 싶다"며 "신제품 기획, 기존 제품 고도화 등 회사 성장에 기여하고 싶다"고 밝혔다.

2026.07.29 22:24김기찬 기자

[보안 리딩기업] 드림시큐리티 "국내 양자보안서 압도적 1위 굳힐 것"

"단기적으로는 독보적인 암호·인증 원천 기술력을 바탕으로 국내 양자보안(PQC) 시장에서 압도적인 1위 자리를 확고히 굳히는 것입니다. 이와 함께 AI 시대를 대비해 다양한 AI 보안 및 연계 솔루션을 체계적으로 선보이며 비즈니스 영역을 공격적으로 확장해 나갈 계획입니다." 오석주 드림시큐리티 대표는 지디넷코리아와 인터뷰에서 회사의 중장기 비전을 이 같이 밝혔다. 드림시큐리티는 1998년 8월 1일 설립됐다. 27년 업력을 지닌 국내 1세대 보안 전문기업이다. PKI 인증 체계에서 독보적인 기술과 경험을 보유하고 있다. 금융·공공·기업 등 6000여 개 이상의 고객사에 폭넓은 보안 솔루션과 서비스를 제공, 대한민국 대표 보안 파트너로 자리매김했다. 코스닥 상장사다. 2017년 1월 12일(합병등기일)신한제2호기업인수목적에 흡수합병, 드림시큐리티로 코스닥에 입성했다. 전통적인 공개키 기반 구조(PKI, Public Key Infrastructure) 인증 체계를 넘어 최근 제로트러스트(Zero Trust), AI 보안, 양자내성암호(PQC) 기술을 상용화하며 새로운 도약에 나서고 있다. 오 대표는 한국IBM에서 직장 생활을 시작했다. IT분야에서 37년째 활동하고 있는 베테랑이다. 안철수연구소 대표(2005. 7.~2008. 12)와 대교CNS 대표(2010. 1.~2015. 8)도 역임했다. 글로벌 기업과 국내 기업에서 탄탄한 내공을 쌓았다. 한국IBM 제조&유통 사업본부 영업팀장(1989. 7.~2001. 4), 핸디소프트 영업총괄 본부장(2000.8.~2005. 7)도 지냈다. 드림시큐리티에 오기전 에스제이링크 파운더 겸 CEO(2016. 1.~2025. 3)로 일했다. 1961년생으로 성균관대학교 경상대학을 졸업하고 한국외국어대학교 경영정보대학원에서 석사 학위를 받았다. 드림시큐리티와는 사외이사로 처음 인연을 맺었다. 아래는 오 대표와 인터뷰 일문일답. 오 대표가 드림시큐리티 대표로 언론과 인터뷰를 한 건 이번이 처음이다. -드림시큐리티는 어떤 회사인가 "우리 회사는 암호, 인증, 인식, 감시 등의 보안기술을 적용한 제품이나 서비스를 제공하는 정보보호 전문기업이다. 공개키기반(PKI)의 보안 알고리즘을 기반으로 공공, 금융, 이동통신, 민간부문에 정보보안 및 인증 솔루션을 제공하고 있다." -창립 배경이 궁금하다 "드림시큐리티가 설립된 1990년대 후반은 인터넷 보급과 함께 우리나라에 전자상거래가 태동하던 시기다. 디지털 세상에서 가장 중요한 것은 '신원 확인과 데이터 보호'였다. 당시 정보보안 업계는 지금처럼 제도와 시장이 성숙한 상태가 아니었다. 하지만 전자상거래, 인터넷뱅킹, 공인인증서, PKI 같은 개념이 등장하면서 암호기술이 국가 디지털 인프라의 핵심이 될 것이라는 분위기가 형성됐다. 사이버 공간의 안전한 거래와 신뢰 사회 구축이 국가 경쟁력의 핵심이 될 것이라는 확신으로 드림시큐리티가 설립됐다. 대한민국 전자정부의 기틀이 마련된 시기부터 국가적 인증 인프라를 함께 구축하며 성장해 왔다." -사명은 어떤 뜻이 있나? "드림(Dream)에는 두 가지 의미가 있다. 하나는 디지털 공간에서 누구나 안전하게 자신의 '꿈(Dream)'을 실현하는 세상을 만들겠다는 것이다. 다른 하나는 고객에게 완벽한 신뢰와 안전을 '제공하겠다'는 약속이다. 단순히 보안 솔루션 공급자에 그치지 않고, 고객이 눈앞의 사이버 위협 걱정 없이 미래 혁신에만 집중할 수 있게 가장 가까운 곳에서 가장 든든한 방파제가 돼 주는 것, 이 것이 지난 28년간 드림시큐리티가 지켜온 상생과 신뢰의 경영 철학이다." -종속 회사를 꽤 많이 갖고 있다. 몇 개나 되나? 각 부문별 매출도 궁금하다 "연결대상 종속회사는 총 14개다. 장비임대업을 주요사업으로 하는 한국렌탈과 디지털콘텐츠 솔루션을 제공하는 디지캡, 임베디드 기반 보안 솔루션 사업을 하는 시드코어 등이 있다. 2025년 기준 사업부문별 연결매출 비중은 솔루션이 6.22%, 개인정보보호서비스가 3.33%, 운영이 0.5%, 국방부문이 6.40%, 렌탈부문이 83.55%다." -보유한 솔루션들을 설명해달라. 어떤 특징이 있나 "전통의 강자인 공개키 기반 구조(Magic PKI)와 다요소 인증(Magic MFA) 솔루션이 중심을 잡고 있다. 특히 최근 주력하고 있는 제품은 제로트러스트 보안 모델을 구현한 'Magic ZTA'와 양자컴퓨팅 위협에 대응하는 양자내성암호(PQC) 적용 솔루션 라인업(Magic MFA, Magic DBPlus, Magic IAM 등)이다. 이들 제품은 다가올 AI 및 양자 전환 시대를 대비해 보안 인프라를 중단 없이 지켜내는 차세대 방어선 역할을 할 것으로 기대한다." -제품이나 기술 차별성을 말해준다면 "'선제적 암호 기술 구현력'과 '통합 거버넌스 능력'이 핵심이다. 단순히 솔루션 공급을 넘어, 기존 시스템 중단 없이 양자 시대로 안전하게 전환(Quantum Transition)을 돕는 통합 보안 아키텍처 제공이 우리의 독보적인 경쟁력이다. 미국 CMVP(Cryptographic Module Validation Program, 암호 모듈 검증 프로그램) 인증을 획득하고 양자내성암호(PQC) 알고리즘을 직접 연구·개발해 온 검증된 기술력을 바탕으로 회사 전 제품의 근간이 되는 암호 모듈을 직접 개발했다. 암호기술은 보안의 가장 아래 계층에 위치한다. 하지만 전체 신뢰성을 결정하는 뿌리다. 암호기술연구센터는 단순 알고리즘 구현을 넘어, 국가 정책과 표준 변화에 맞춰 드림시큐리티의 모든 제품이 가장 신뢰할 수 있는 보안 체계 위에서 작동하도록 받치는 기술적 기반 조직이다." -드림시큐리티를 SWOT 분석한다면? 어떤 강점과 단점이? 또 위협과 기회요소는? "S: 28년 이상 축적한 PKI 및 인증 원천 기술력과 국내 최초 양자키관리장비 보안기능확인서 인증 획득 등 독보적인 양자 관련 기술 역량이 강점이다. W: 국내 B2B·B2G 시장에 다소 편중된 매출 구조를 갖고 있다. O: AI도입 가속화에 따른 차세대 보안 수요 폭발과 정부의 제로 트러스트 및 국가 망 보안체계(N2SF) 가이드라인 확대 적용, 정부의 양자 로드맵 본격화 등은 기회 요인이다. T: AI 발전으로 인한 사이버 위협 고도화 및 이에 따른 R&D 투자 부담 가중이 위협요인이다. -고객사는 얼마나? "보안 기준이 가장 까다로운 주요 정부 부처와 공공기관, 대형 금융사는 물론 제조, 유통, IT 등 대한민국 전 산업군에 걸쳐 약 6000여 개 이상의 고객사를 확보했다. 수많은 기업과 기관이 드림시큐리티 솔루션을 통해 안전한 디지털 혁신을 완성해 가고 있다." -기업 문화와 직원 현황은 "현재 약 220여 명의 임직원이 근무하고 있다. 이 중 70% 이상이 기술 및 R&D 인력으로 구성된 전형적인 기술 중심 기업이다. 특히 급변하는 기술 환경 속에서 우리는 'AI 중요성'을 깊이 인식하고 있다. 임직원이 자발적으로 AI 역량을 강화하고, 이를 실제 업무와 개발 과정에 적극적으로 적용 및 연계할 수 있게 작년부터 'AI 테크포럼'을 정기적으로 개최, 전사적인 AI 전환을 빠르게 내재화하고 있다. 실패를 두려워하지 않고 차세대 미래 기술을 끊임없이 탐구하며, 이를 실제 사업적 가치로 연결해내는 혁신 지향적 문화가 회사 전반에 깊이 뿌리내려 있다." -최근 3년간 매출 실적과 올해 목표는? "견조한 보안 수요를 바탕으로 최근 3년간 매출이 꾸준히 상승, 안정적인 우상향 성장을 이어오고 있다. 이러한 성장세를 인정받아 최근 '중견기업 성장탑'을 수상했다. 올해는 그룹사 전체 매출 3188억 원(2025년 기준) 달성 기세를 이어 제로트러스트와 양자보안 시장의 본격적인 상용화 확대를 통해 한 단계 더 높은 퀀텀점프를 목표로 하고 있다." -수출 현황과 계획은? "현재는 국내 다양한 산업 분야에서 완성도 높은 보안 레퍼런스를 다지고 고도화하는 데 주력하고 있다. 해외 시장의 경우, 글로벌 파트너 및 관련 기관과 시장 동향을 공유하고 소통을 이어가고 있다. 국내에서 검증받은 독보적인 보안 기술력을 바탕으로 향후 글로벌 시장 진출 기회를 차근차근 모색, 세계 무대에 K-보안의 우수성을 보여줄 계획이다." -5년후나 10년후 중장기 비전을 말해준다면. 어떤 회사가 되고 싶은 지... "우선 단기적으로는 독보적인 암호·인증 원천 기술력을 바탕으로 국내 양자보안(PQC) 시장에서 압도적인 1위 자리를 확고히 굳히는 것이다. 이와 함께 AI 시대를 대비해 다양한 AI 보안 및 연계 솔루션을 체계적으로 선보이며 비즈니스 영역을 공격적으로 확장해 나갈 계획이다. 10년 후 드림시큐리티는 보안 솔루션 공급자를 넘어, AI와 양자 기술이 보편화된 미래 사이버 세상을 가장 안전하게 지켜내는 '국내를 넘어 글로벌 시장을 선도하는 압도적 보안 기업'이 돼 있을 거다. 대한민국 보안 산업의 성장을 이끄는 거대 보안 기업으로 도약하는 것이 우리의 최종 지향점이다." -'사이버보안 강국 코리아'를 위한 제언을 한다면? "사이버 보안은 이제 단순히 비용이나 기술 문제가 아니다. '국가 안보이자 기업의 생존 전략'이다. 대한민국이 글로벌 사이버보안 강국으로 우뚝 서기 위해서는 두 가지 전환이 시급하다. 첫째, '선제적인 양자 및 AI 보안 시대로의 전환'이다. 미·일·유럽 등 주요 선진국은 이미 국가 암호 체계를 양자내성암호로 바꾸는 로드맵을 빠르게 실행하고 있다. 특히 이제는 시스템 본질인 '소프트웨어와 암호 체계 중심의 보안'에 실질적이고 과감한 투자가 이뤄져야 한다. 다행히 최근 우리 정부 역시 이러한 흐름에 맞춰 범국가적 양자 암호 전환 로드맵을 수립하고, 망 보안 체계를 정비하는 등 보안 중심으로 정책적 방향을 발 빠르게 전환하고 있다. 둘째, '보안 생태계 상생과 인재 양성'이다. 우수한 기술력을 가진 국내 보안 기업들이 공공과 민간 시장에서 정당한 가치를 인정받을 수 있는 제도적 환경이 중요하다. 드림시큐리티 역시 업계 리딩 기업으로서 대한민국이 안전한 디지털 영토를 확장해 나갈 수 있게 원천 기술 개발과 보안 패러다임 혁신에 앞장서겠다." ◆ CEO 8문8답 -애송하는 말이나, 묘비명, 혹은 힘들 때 힐링이 되는 말은? “내게 능력주시는 자 안에서 내가 모든 것을 할 수 있다.” 사업을 하며 불확실성과 난관을 맞닥뜨릴 때마다 이 구절을 되뇌며 마음의 중심을 잡는다. 개인의 한계를 인정하고 신앙 안에서 마음을 정돈하면 다시 담대하게 앞으로 나아갈 수 있는 지혜와 에너지를 얻게 된다." -스트레스 해소와 건강관리는 어떻게 "게으름 피우지 않고 규칙적인 등산과 달리기를 실행하며 그 과정 자체를 즐긴다. 몸을 움직이는 일을 미루지 않고 생활화하는 것이 핵심이다. 등산이나 달리기를 할 때 힘들다고 느끼기보다 땀을 흘리는 시간 자체를 즐기다 보면, 머릿속을 어지럽히던 스트레스가 씻겨 나가고 경영을 위한 새로운 아이디어가 충전된다." -최애 음식과 식당, 노래는 "최애 식당과 음식은 성수동 '물레방아민물매운탕'의 민물새우전이고 노래는 '그리운 금강산'이다. 소박하지만 바삭하고 깊은 맛이 있는 민물새우전은 지인들과 정을 나누기에 더없이 좋은 음식이다. 애창곡인 '그리운 금강산'은 웅장하면서도 서정적인 멜로디를 따라 부를 때마다 마음이 풍요로워져 즐겨 부른다." -나를 바꾼 책이나 영화, 멘토는? "'전문성'과 '솔선수범'에 기반한 리더십의 가치를 가르쳐 준 영화 '탑건:매버릭'이다. 단순히 지시만 하는 리더십을 넘어 리더가 먼저 행동으로 실력을 보여줄 때 비로소 조직 전체가 하나의 강력한 '원팀(One Team)'으로 완성될 수 있음을 깊이 깨달았다. 기술과 시장 환경이 아무리 급변해도, 결국 리더의 솔선수범과 팀원들의 전문성이 결합될 때 최고의 성과를 낼 수 있다는 저의 경영 철학을 다시금 확고히 해준 작품이다." -사장은, 대표는 어떤 사람? "주주 가치, 임직원의 행복, 고객의 만족이라는 세 가지 가치를 동시에 올리는 균형 잡힌 리더다. 대표는 견고한 성과로 주주 가치를 높이고, 일터의 보람을 통해 임직원의 행복지수를 올리며, 완벽한 품질로 고객의 만족도를 극대화해야 한다. 이 세 축의 균형을 유지하며 지속 가능한 가치를 창출하는 것이 진정한 대표의 역할이다." -가장 행복한 순간은 언제? "소소한 일상 속에서 '가정의 화목'을 느낄 때다. 사업적 성공이나 극적인 순간들도 기뻤지만, 가장 진한 행복은 평화로운 일상 속 가정의 화목함에 있었다. 치열한 하루를 마치고 돌아왔을 때 나를 따뜻하게 맞아주는 가족이 있다는 사실이 삶의 가장 큰 감사이자 행복이다." -다시 태어나도 기업인이? 창업을? "네, 다시 태어나도 사회에 가치를 더하는 '기업인의 길'을 선택할 거다. 기업 경영은 세상에 없던 새로운 가치와 조직을 만들어내는 가장 창조적이고 역동적인 행위다. 무에서 유를 창조하고 지속 가능한 기업으로 성장시켜 사회에 이바지하는 과정은 무엇과도 바꿀 수 없는 보람을 준다." -후배 창업자나 후배IT인들에게 한마디 한다면 "늘 배우는 겸손함과 진취적인 열정으로 끈기 있게 자신의 꿈을 밀고 나아가길 바란다. IT와 보안은 이제 우리 삶의 모든 영역에 동행하는 필수 요소가 됐기에 도전할 수 있는 가능성 또한 무한하다. 시장의 변화에 흔들리지 않고 끊임없이 공부하며 묵묵히 버텨낸다면 반드시 의미 있는 결실을 맺을 거라고 생각한다."

2026.07.29 10:13방은주 기자

펜타시큐리티, 국제 학술기구서 '산업 선도기업상' 수상

사이버보안 전문 기업 펜타시큐리티(대표 김태균)가 글로벌 학술기구로부터 '산업 선도기업'으로 인정받았다. 펜타시큐리티는 지난 9일 열린 '제2회 국제 e-비즈니스 정보시스템 및 ICT 융합 보안 심포지엄(EBISION 2026)' 시상식에서 '산업 선도기업상'을 수상했다고 10일 밝혔다. EBISION은 ICT 분야를 대표하는 세계적 학술기구인 '국제정보처리연맹(IFIP)' 산하 'WG 8.4'가 주관하는 공식 플래그십 행사다. 올해는 한국을 비롯해 대만, 덴마크, 일본 등 11개 국가에서 연구자와 기업 관계자가 참여해 총 91편의 논문이 발표됐다. 펜타시큐리티가 수상한 산업 선도기업상은 인공지능(AI), 양자컴퓨팅, 6G 등 차세대 ICT 분야에서 산업적 변화를 이끈 혁신 기업을 발굴하기 위해 지난해 신설된 상이다. 올해 이 부분에서는 펜타시큐리티와 일본의 젠무텍(ZenmuTech)이 함께 이름을 올렸으며, 국내 기업으로는 펜타시큐리티가 유일하게 수상의 영예를 안았다. 펜타시큐리티는 지난 1997년 설립 이후 데이터 암호화, 웹 애플리케이션 보안, 인증보안, 클라우드 보안, IoT(사물인터넷) 보안 등 전 영역에서 상용화된 기술력을 꾸준히 축적해 온 점을 높이 평가받았다. 심사위원단은 펜타시큐리티가 급변하는 위협 환경에 지속적으로 대응하며, 기업과 기관의 안전한 디지털 전환을 이끌었다는 평가를 내놨다. 김태균 펜타시큐리티 대표는 이날 시상식에서 "국제 정보기술 분야에서 높은 권위를 자랑하는 IFIP로부터 펜타시큐리티의 기술력과 산업적 성과를 인정받았다"며 "AI와 양자컴퓨팅 등 ICT 패러다임이 급변하는 시기에 발맞춰 양자내성암소(PQC)를 비롯한 차세대 보안 기술 고도화에 더욱 힘써 글로벌 사이버보안 시장을 선도해 나갈 것"이라고 수상 소감을 밝혔다.

2026.07.10 13:59김기찬 기자

GS네오텍, AI 에이전트 품은 클라우드 보안 플랫폼 '시큐리티 렌즈' 공개

GS네오텍이 인공지능(AI) 기반 차세대 클라우드 보안 플랫폼을 출시하며 시장 공략을 강화한다. 국내 규제 환경에 최적화한 통합 보안 관리와 AI 에이전트를 결합해 기업의 컴플라이언스 대응과 보안 운영 효율성을 높인다는 전략이다. GS네오텍은 '시큐리티 렌즈'를 출시했다고 8일 밝혔다. 최근 기업 IT 환경은 클라우드 전환과 AI 도입 확산으로 복잡성이 커지고 있다. 특히 신규 취약점을 노린 사이버 공격 주기가 수일, 수시간 단위로 짧아지면서 위협을 탐지하고 대응해야 하는 보안 골든타임도 빠르게 줄어드는 추세다. GS네오텍은 기존 글로벌 클라우드 보안 솔루션이 국내 규제 환경을 충분히 반영하지 못한다는 점에 주목했다. 이에 국내 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증과 정보보호 공시 등 주요 보안 규제에 최적화된 플랫폼을 자체 개발했다고 설명했다. 시큐리티 렌즈는 클라우드 자산과 운영체제, 코드 진단 결과 등을 하나의 화면에서 통합 관리할 수 있도록 설계됐다. 기업은 분산된 관리 콘솔을 오갈 필요 없이 전사 자산의 보안 현황을 실시간으로 확인할 수 있다. 또 규제 대응과 감사 증빙에 필요한 시간과 비용도 줄일 수 있다. 플랫폼은 영문 중심의 보안 용어와 결과값을 한국어 기반으로 제공해 담당자의 업무 부담을 줄였다. 실시간 위협 분석부터 감사 리포트 자동 작성까지 국내 기업 환경에 맞춘 보안 운영을 지원하는 것이 특징이다. 보안 특화 AI 에이전트 '네오봇'도 탑재했다. 네오봇은 복잡한 보안 데이터를 자연어로 조회하고 위협 조치 우선순위를 추천하는 기능을 제공한다. AI가 대량의 위협 정보에서 오탐을 걸러내고 핵심 내용을 요약해 보안 인력이 부족한 기업도 보다 효율적으로 보안 인프라를 운영할 수 있도록 지원한다. 아울러 온톨로지 기반 자산 연결 관계 분석 기술을 적용해 인터넷 노출 자산부터 내부 핵심 데이터까지 이어지는 잠재 공격 경로를 시각화한다. 단순히 취약점을 나열하는 수준을 넘어 실제 공격 가능 경로를 분석해 우선 대응해야 할 위험 요소를 식별하도록 지원한다는 목표다. 서정인 GS네오텍 IT사업본부장은 "시큐리티 렌즈 AI 에이전트를 활용하면 주니어 담당자도 시니어 전문가 수준의 빠르고 정확한 대처가 가능하다"며 "국내 기업들이 겪던 컴플라이언스 대응 사각지대를 해소하고 비즈니스 성장을 위한 핵심 방어 업무에 전념할 수 있는 건강한 보안 생태계를 조성하겠다"고 밝혔다.

2026.07.08 13:39한정호 기자

펜타시큐리티, 프로스트 앤드 설리번 '올해의 기업상' WAF 부문 수상

사이버보안 전문기업 펜타시큐리티가 글로벌 시장조사기관 프로스트 앤드 설리번(Frost & Sullivan)의 '2026 한국 웹 애플리케이션 방화벽(WAF) 부문 올해의 기업상'을 수상했다. 2일 회사에 따르면, 프로스트 앤드 설리번은 해마다 기술·경영 혁신성, 고객 만족도, 시장 점유율 및 영향력, 장기 전략 등 다양한 성과 지표를 기준으로 부문별 가장 우수한 기업을 선정해 시상한다. 펜타시큐리티는 기술 역량과 미래 지향적인 전략 등을 바탕으로 차별화된 경쟁 우위를 구축한 점에서 높은 평가를 받았다. 특히 2023년부터 올해까지 4회 연속으로 동일 부문에서 수상하며 웹 보안 시장에서 위상을 다시 한번 입증했다. 펜타시큐리티는 지능형 웹방화벽 '와플(WAPPLES)'의 뛰어난 제품 경쟁력 및 고객 지원, 유연한 시장 대응 역량을 바탕으로 국내 WAF 조달 시장에서 18년 연속 평균 점유율 1위를 유지하고 있다. 와플은 펜타시큐리티가 자체 개발한 논리 연산 탐지 엔진 'COCEP'를 핵심으로 한다. 'COCEP'은 AI 기반으로 고도화된 탐지 엔진을 통해 정탐·오탐 판별 정확도를 지속적으로 향상시키며, 급변하는 보안 위협 환경과 최신 공격 트렌드에 효과적으로 대응한다고 회사는 설명했다. '와플' 강점은 탐지에 그치지 않는다. 웹 트래픽의 대부분을 차지하는 HTTPS 처리 성능을 높여 암호화된 트래픽 환경에서도 높은 보안성과 운영 효율성을 제공하며, 보안 정책을 사전 테스트해 오탐·미탐과 사고 위험을 최소화하는 기능도 지원한다. 정태준 펜타시큐리티 기획실장은 “WAF 부문 올해의 기업 4회 연속 선정은 펜타시큐리티가 변화하는 위협에 대응해 제품을 꾸준히 진화시켜 온 결과”라며 “이미 알려진 위협을 막는 것을 넘어, AI와 양자 컴퓨팅이 불러올 미래 위협까지 대비하는 데 힘쓰겠다”고 밝혔다.

2026.07.02 09:48방은주 기자

지란지교시큐리티 "모바일키퍼 V5, 국내 최초 형태로 CC인증 획득"

지란지교시큐리티(대표 조원희)의 모바일 통합 관리 솔루션이 안드로이드와 iOS를 단일 플랫폼으로 CC인증을 획득하는 데 성공했다. 지란지교시큐리티는 29일 모바일 통합 관리 솔루션 '모바일키퍼 V5'가 안드로이드와 iOS를 각각 인증받는 기존 방식이 아닌, 단인 플랫폼에서 두 운영체제를 통합 관리하는 환경에 대해 보안성을 검증받아 CC인증을 국내 최초로 획득했다고 밝혔다. 이로써 모바일키퍼 V5는 현재 국내에서 Android와 iOS 통합 플랫폼 형태의 CC인증을 획득한 유일한 MDM 솔루션이 됐다. 또한 CC인증을 획득함으로써 공공 부문에서 요구되는 보안 검증 기준을 충족한 제품으로 인정받게 됐다. CC인증은 국가 및 공공기관에서 요구하는 공통평가기준(Common Criteria)에 따라 제품의 보안성과 안전성을 검증하는 제도다. 지란지교시큐리티는 이번 인증 획득으로 공공기관과 교육 분야를 중심으로 높은 수준의 보안성과 관리 체계를 요구하는 시장에서 모바일키퍼 V5의 적용 범위가 더욱 확대될 전망하고 있다. 최근 디지털 플랫폼 정부 정책과 모바일 기반 업무환경 확산에 따라 공공부문의 모바일 보안 요구 수준이 높아지고 있으며, 검증된 모바일 관리 체계에 대한 수요 역시 지속적으로 증가하고 있다. 또한 지난 3월1일부터 '초중등 교육법' 개정안이 시햄됨에 따라 교내 스마트기기 사용 제한에 대한 법적 근거가 마련되면서 학교와 교육청에서는 운영 정책을 일관되게 적용·관리할 수 있는 통합 스마트기기 관리체계에 대한 관심이 높아지고 있다. 모바일키퍼 V5는 안드로이드와 iOS를 하나의 관리 콘솔에서 통합 운영할 수 있도록 지원한다. 단일 플랫폼 기반 통합 정책 관리, 단말 현황 모니터링, 보안 정책 적용 및 운영체제별 제어 기능을 제공하며, 구축 비용 절감과 관리 리소스 최소화, 정책 운영 일관성 확보가 가능하다. 모바일키퍼 V5는 안드로이드와 iOS 기반 학생 단말을 단일 플랫폼에서 통합 관리할 수 있는 MDM 솔루션으로, 학교별 정책 적용, 단말 사용 통제, 예외 관리 등을 지원하며 교육청 단위의 통합 관리체계 구축도 가능하다. 김인환 지란지교시큐리티 모바일사업본부 이사는 "이번 인증은 안드로이드와 iOS 환경을 단일 플랫폼으로 통합 관리하는 모바일키퍼의 보안성과 안정성을 공식적으로 인정받았다는 점에서 의미가 있다"며 “공공·교육 분야 고객이 보다 효율적이고 안전하게 모바일 단말을 운영할 수 있도록 제품 고도화와 기술 경쟁력 강화에 힘쓰겠다"고 밝혔다.

2026.06.30 14:52김기찬 기자

중국 360, 앤트로픽 '미토스' 대항마 '의천도룡' 공개

중국 사이버보안 기업 360시큐리티테크놀로지가 앤트로픽의 인공지능(AI) 보안 모델 '미토스(Mythos)'에 맞서는 자체 AI 보안 체계를 공개했다. 미국의 수출통제로 촉발된 미중 AI 사이버 역량 경쟁이 취약점 탐지와 자동 방어 영역으로 확산되는 양상이다. 29일 로이터 등 외신에 따르면 360 창업자 저우훙이 회장은 베이징에서 열린 ISC.AI 2026 사이버보안 컨퍼런스에서 AI 보안 브랜드 '의천도룡(倚天屠龍)'을 발표했다. 의천도룡은 중국 무협소설 '의천도룡기'에서 이름을 따온 브랜드다. 소프트웨어(SW) 취약점을 자동 탐지하는 '도룡봉(Tulongfeng)'과 사이버 방어 및 침해 대응을 자동화하는 '의천진(Yitianzhen)'으로 구성된다. 저우 회장은 도룡봉을 '중국판 미토스'라고 소개하며 "사이버 공방의 판도를 바꿀 수 있는 강력한 무기를 상대방만 가지게 내버려둘 수 없다"며 개발 이유를 밝혔다.. 360 측은 도룡봉이 현재까지 3432개에 달하는 SW 취약점을 발견했으며 이 가운데 105개는 중국 당국으로부터 확인을 받았다고 밝혔다. 다만 해당 수치는 외부 기관에 의해 독립적으로 검증되지는 않았다. 이번 발표는 앤트로픽이 올해 공개한 AI 기반 취약점 탐지 모델 미토스에 대한 중국의 가장 직접적인 대응으로 평가된다. 미토스는 운영체제와 웹브라우저, 각종 소프트웨어에서 대규모 취약점을 발견할 수 있는 것으로 알려지며 사이버보안 업계의 주목을 받았다. 미국 정부는 이달 들어 국가안보 우려를 이유로 미토스의 성능이 제한된 버전조차 해외 수출을 중단하도록 조치했다. 미국은 AI 기반 취약점 탐지 기술이 국가 핵심 인프라와 군사 시스템 분석에 활용될 수 있다고 판단하고 있다. 저우 회장은 미국이 미토스와 같은 도구를 활용해 중국 소프트웨어와 중요 인프라를 분석하는 동안 중국은 이에 상응하는 역량을 확보하지 못할 수 있다고 주장했다. 그는 이를 '단방향 투명성(One-way Transparency)' 위험이라고 표현하며 "중국은 모델 성능이 완전히 따라잡을 때까지 기다릴 수 없다"고 말했다. 실제로 그는 중국 AI 모델이 미국 선두 업체 대비 여전히 20~30% 수준의 성능 격차를 보이고 있다고 인정했다. 대신 최첨단 모델과 반도체 경쟁에 집중하는 미국식 접근법보다 AI 모델에 보안 전문지식, 취약점 데이터베이스, 자동화 도구를 결합하는 '에이전트' 전략을 택했다고 설명했다. 업계에서는 이번 발표를 단순한 보안 제품 공개를 넘어 AI 경쟁의 무대가 생성형 AI 서비스에서 사이버 안보 영역으로 확대되고 있음을 보여주는 사례로 보고 있다. AI가 취약점을 자동으로 찾아내고 방어 체계를 운영하는 단계에 접어들면서 미·중 기술 패권 경쟁 역시 AI 기반 사이버전 역량 확보 경쟁으로 확장되고 있다는 분석이다. 중국 최고 정치자문기구인 전국인민정치협상회의(정협) 위원이기도 한 저우 회장이 직접 나서 의천도룡을 공개하면서, AI 기반 사이버 안보 기술을 둘러싼 양국 경쟁은 한층 더 격화될 전망이다. 저우훙이 회장은 "미국 방식이 천재 해커 한 명을 키우는 것이라면 360의 방식은 전문 공격·방어 팀을 조직하는 것"이라며 "미토스가 최고급 반도체라면 우리가 만드는 것은 24시간 안정적으로 작동하는 완성형 시스템"이라고 강조했다.

2026.06.29 12:34남혁우 기자

인섹시큐리티, 옵스왓 '제로 트러스트 파일 보안 세미나' 성료

디지털포렌식 악성코드 및 침해사고 분석 대응 전문기업 인섹시큐리티(대표 김종광)이 서울 독산동 인섹시큐리티 교육센터에서 개최한 글로벌 사이버 보안 기업 옵스왓(OPSWAT)의 '제로 트러스트 기반 파일 보안 세미나'가 성황리에 마무리 됐다. 세미나에는 기업 및 공공기관 정보보호 책임자(CISO), 보안 관리자, 보안관제센터(SOC) 운영자 및 보안 실무자들이 참석했다. 최근 증가하고 있는 파일(File) 기반 사이버 공격에 대응하기 위한 최신 보안 전략과 실제 구축 사례를 공유했다. 최근 랜섬웨어와 공급망 공격(Supply Chain Attack), 이메일 기반 악성코드, USB 및 이동식 저장매체를 통한 악성코드 유입이 지속적으로 증가하고 있다. 생성형 AI 기술 발전으로 공격자들이 악성코드 제작과 피싱 공격을 더욱 빠르고 정교하게 수행하면서 기존 보안 체계만으로는 대응이 어려워지고 있다. 인섹시큐리티는 이날 세미나에서 AI기반 공격 자동화와 악성코드 제작이 확산하면서 취약점 공개 후 실제 공격까지 걸리는 시간이 크게 단축되고 있다. AI를 활용한 피싱 및 사회공학적 공격 또한 더욱 정교해지고 있다. 이에, 기존 탐지 중심 보안 체계를 넘어 공격이 내부로 유입되기 전에 차단하는 예방 중심(Prevention-First) 보안 전략이 중요해지고 있다. 세미나에서는 미국 국립표준기술연구소(NIST)의 제로 트러스트 아키텍처(Zero Trust Architecture) 가이드라인인 NIST SP 800-207과 미국 사이버보안 및 인프라보안국(CISA)의 제로 트러스트 성숙도 모델(Zero Trust Maturity Model)을 기반으로 파일 자체를 신뢰하지 않는 'Trust No File'과 단말을 신뢰하지 않는 'Trust No Device' 전략이 소개됐다. 특히 이메일 첨부파일, 웹 다운로드, 파일 공유 시스템, USB 및 이동식 저장매체 등 다양한 경로를 통해 유입되는 파일을 기본적으로 검증 대상으로 간주하고, 다계층 보안 검증(Multi-Layer Security Validation)을 거쳐 안전성을 확보하는 최신 파일 보안 아키텍처가 소개됐다. 인섹시큐리티는 제로데이(Zero-Day) 공격과 공급망 공격이 증가하는 환경에서 알려진 위협 뿐 아니라 알려지지 않은 위협까지 차단할 수 있는 제로 트러스트 기반 파일 보안 체계 구축이 중요하다고 설명했다. 옵스왓의 '메타디펜더(MetaDefender)' 플랫폼은 파일 유입 단계에서부터 검증·무해화·분석·통제를 수행하는 예방 중심(Prevention-First)의 제로 트러스트 파일 보안 플랫폼이다. 멀티 안티바이러스 기반 악성코드 검사, 콘텐츠 무해화 및 재구성(CDR), AI 기반 샌드박스 분석, 파일 기반 취약점 분석(FBVA), 선제적 데이터 유출 방지(DLP), 이동식 저장매체 보안 및 안전한 파일 전송(MFT) 기능을 통합 제공한다. 인섹시큐리티 김종광 대표는 “AI 기술 발전으로 공격자들은 더욱 빠르고 정교하게 악성 파일을 제작하고 있으며, 파일은 여전히 랜섬웨어와 공급망 공격의 가장 효과적인 침투 수단으로 활용하고 있다"면서 "이제는 파일을 기본적으로 신뢰하지 않는 제로 트러스트 관점에서 멀티 AV, CDR, AI 기반 샌드박스, 데이터 보호 기술을 결합한 예방 중심 보안 체계 구축이 필수"라고 밝혔다.

2026.06.24 20:00방은주 기자

KT, 미래 네트워크 보안 구상 'E2E 퀀텀 시큐리티' 공개

KT가 한국통신학회 하계종합학술발표회 특별 세션에서 AI와 양자 기술 환경 변화에 대응하기 위한 미래 네트워크 보안 구상 'E2E 퀀텀 시큐리티'를 공개했다고 21일 밝혔다. KT는 AI 기술이 취약점 탐지와 공격 자동화에 활용되고 있으며 자율적으로 진화하는 공격 방식이 기존 네트워크 보안 패러다임을 변화시키고 있다고 진단했다. 또 양자 컴퓨팅 기술 발전으로 기존 공개키 암호 체계의 안전성이 저하될 수 있다고도 강조했다. 공개키 암호 체계는 데이터 암호화는 누구나 할 수 있지만 복호화는 특정 사용자만 할 수 있는 구조다. 기존에는 해커가 암호화된 데이터를 탈취하더라도 해독할 수 없었지만 양자 컴퓨터로는 복호화할 가능성이 있다. 이에 따라 KT는 'E2E 퀀텀 시큐리티' 전략을 제시했다. 데이터 전송 경로는 물론 네트워크 장비, AI 데이터센터, 클라우드 등 주요 인프라 전반에 양자 기술을 적용하는 KT의 미래 네트워크 보안 구상이다. E2E 퀀텀 시큐리티는 ▲고객과 통신망 간 데이터 전송 구간을 보호하는 '퀀텀 링크' ▲네트워크 장비 및 운영 구간의 취약점과 이상 징후를 탐지해서 보호하는 '퀀텀 노드' ▲데이터의 생성부터 저장, 활용, 삭제까지 전 생애주기를 보호하는 '퀀텀 볼트' 등으로 구성된다. 이를 통해 전송 구간부터 네트워크 장비, 데이터까지 전 영역에 걸친 통합 보호 체계를 구축한다. KT 특별 세션에서는 AI 양자 보안 외에도 통신망 운영과 관련된 보안 이슈를 다뤘다. 5G, LTE 이동통신 환경의 보안 취약점과 무선 공격 기법과 단말, 무선 프로토콜, 서비스 구성 과정의 보안 문제를 비롯해 제로 트러스트 기반 보안 체계, 통신 사업자의 AI 시대 보안 전략 등을 논의했다. 이종식 KT 미래네트워크랩장은 “이번 특별 세션은 지속적으로 고도화되는 사이버 공격에 대응하기 위한 AI 기반 보안 기술과 KT의 미래 네트워크 보안 구상을 공유한 뜻깊은 자리”라며 “KT는 AI와 양자 기술 역량을 바탕으로 미래 네트워크의 안정성과 신뢰성을 지속적으로 강화해 나가겠다”라고 말했다.

2026.06.21 09:26박수형 기자

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

AI 현재와 미래는...‘AI 페스타’서 직접 보고 체험한다

[AI는 지금] 챗GPT·클로드 추격할까…'제미나이4' 띄운 구글, 기술·가격·마케팅 총공세

[AI 리더스] 모리타 준 퍼플렉시티 APAC "연내 韓 법인 설립, AI 선택지 넓혀"

은행 전산망 잇단 해킹…금융 소비자 불안

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.