• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'시큐리티'통합검색 결과 입니다. (117건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

케이알시큐리티, 국제 보안 컨퍼런스서 ASM 솔루션 선봬

오펜시브 시큐리티 전문 기업 케이알시큐리티(KR Security)가 국제 사이버보안 컨퍼런스에 자사 솔루션을 선보였다. 케이알시큐리티는 지난 11일부터 12일까지 서울 코엑스에서 개최한 국제 사이버보안 컨퍼런스 'ISEC 2026'에 참가해 전시 부스를 마련하고 인공지능(AI) 기반 공격표면관리(ASM) 솔루션 '레콘 레드(Recon RED)'를 선보였다고 12일 밝혔다. 케이알시큐리티는 수많은 화이트해킹 노하우와 공격 보안 경험, 자체 연구 역량을 바탕으로 레콘 레드를 개발해 국내 보안 관계자들에게 소개하고 있다. 실제 이날 케이알시큐리티 임직원들은 미국 라스베이거스에서 열린 '데프콘(DEF CON) 34 CTF' 본선에 '진따비스(Jinddabi's)' 팀으로 출전해 최종 7위를 기록하기도 했다. 데프콘 34 CTF는 '해킹 올림픽'으로 불릴 정도의 세계 최고 권위 화이트해킹 대회다. 진따비스 팀은 순수 한국인만으로 구성된 팀으로 알려졌다. 레콘 레드는 기업 외부에 노출된 도메인, IP, 포트, 서비스, 클라우드 등 다양한 자산을 식별하고 관련 위험을 분석해 관리할 수 있도록 지원하는 ASM이다. 전시 현장에서는 외부 자산 가시화와 위험 우선순위화, 히스토리 기반 추적 등 AI를 활용한 보안 분석 기능을 중심으로 시연이 진행됐다. 특히 현장에서는 레콘 레드의 AI 기능을 실제 보안 업무에 어떻게 적용할 수 있는지에 대한 문의가 이어졌다. 이 가운데 최신 익스플로잇(취약점 공격 도구) 정보를 수집 및 분석해 제공하고 외부 노출 자산의 위험 판단에 활용하는 기능에 참관객들의 관심도 모아졌다. 박용운 케이알시큐리티 대표는 지난 11일 데프콘 34 CTF 결승전을 마치자마자 귀국해 곧바로 ISEC 2026 현장을 찾았다. 현장에서 만난 그는 "ISEC 2026 1일차부터 많은 보안 관계자분들이 부스를 찾아주시고 다양한 문의를 주셨다"면서 "예년과 비교해 특히 AI 기능에 대한 관심이 높아졌으며, 레콘 레드의 다양한 AI 기능 중 최신 익스플로잇 정보를 수집 및 분석하는 기능에 많은 관심을 보였다"고 설명했다. 그는 "보안 기술이 빠르게 변화하는 만큼 현장에서 직접 기능을 보고 의견을 나누는 과정이 중요하다고 생각한다"며 "많은 분들이 ISEC 현장을 찾아 현재 보안 업계의 뜨거운 관심과 변화를 느꼈으면 한다"고 말했다.

2026.08.12 17:32김기찬 기자

[글로벌 vs 국내 보안맞수] 멘로시큐리티-소프트캠프 RBI 시장서 격돌

인터넷 접속을 편리하게 도와주는 프로그램 중 대표적인 것이 브라우저다. 구글 크롬, 네이버 웨일, 파이어폭스, 인터넷 엣지 등이 브라우저에 해당한다. 우리는 브라우저를 통해 인터넷 환경에 접속하며, 여러 사이트에 접근하고 응용 프로그램을 설치하며, 수많은 정보를 얻는다. 공격자들도 많은 사람들이 이용하는 웹 환경을 노려 공격한다. 피싱 사이트를 만들어 놓고 정보를 탈취하려는 시도를 하거나, 인터넷 주소(URL)에 악성 스크립트를 삽입해 실행토록 해 기업, 기관 등의 중요 자산 및 데이터를 노리고 있는 현실이다. 실제 웹 애플리케이션의 입력창이나 URL 변수 등에 악의적인 SQL 문을 삽입해 백엔드 데이터베이스(DB)를 비정상적으로 조작하는 'SQL인젝션' 공격이나, 온라인 서비스를 완전히 마비시키는 '분산서비스 거부 공격(DDoS)' 등이 대표적인 웹 공격에 해당한다. 한국인터넷진흥원(KISA)이 지난 3일 발표한 내용에 따르면 올해 상반기 침해사고는 전년 동기보다 19.5% 증가한 1236건을 기록했으며, 이 중 DDoS 공격 신고는 373건으로 전체 침해사고의 30% 이상을 차지하는 것으로 나타났다. 1년 전보다 DDoS 공격 유형은 56.7%나 늘었다. 또 모니터랩의 위협 인텔리전스 보고서에 따르면 한 달 동안 하루 평균 수십만건의 웹 공격이 탐지되고 있다. 이처럼 해커들은 개인 혹은 기업·기관의 데이터를 탈취하기 위해 수많은 웹 공격을 시도한다. 이는 곧 안전한 웹 이용이 웹 보안의 시작점이라고도 할 수 있다. 이에 소프트캠프, 멘로시큐리티 등 국내·외 기업들은 '원격 브라우저 격리(Remote Browser Isolation, RBI)' 솔루션을 내놓고 있다. RBI는 사용자의 기기가 아닌 클라우드나 원격 서버에서 웹페이지를 실행해 악성코드와 바이러스로부터 PC를 보호하는 보안 기술을 말한다. 즉 격리된 환경에서 브라우저를 실행하고, 실제와 동일한 환경에서 기존과 똑같이 안전한 인터넷 업무를 이용할 수 있도록 돕는다. 격리된 환경에서 인터넷에 접속하기 때문에 웹 공격이 들어올 경로 자체를 끊어 놓는다. 가트너(Gartner)도 RBI 기술을 제로트러스트 및 보안 전략의 핵심 요소로 평가하고 있다. 내부망과 격리를 위해 인터넷용 PC를 별도로 준비하거나, 가상 데스크톱 인프라(VDI), 서비스형 데스크톱(DaaS)에 로그인할 필요 없이 기존 PC의 웹 브라우저를 그대로 사용할 수 있다는 점도 RBI의 장점으로 꼽힌다. 리서치앤마켓츠(Research And Markets) 분석에 따르면 RBI 시장은 제로트러스트 및 사이버보안 핵심 요소로 부상하며, 지난해 10억4000만달러에 불과한 시장규모가 2029년 32억5000만달러로 3배 이상 성장할 것으로 전망됐다. 지디넷코리아가 7일 국내 RBI 전문 보안 기업 소프트캠프와 글로벌 RBI 전문 보안 기업 멘로시큐리티를 비교, 분석했다. ■ 멘로: html 변환 방식 구현...본사 "침해사고 당하면 100만달러 배상" 정책 멘로시큐리티는 2012년 미국 캘리포니아에 설립한 회사로 아미르 벤 에프라임(Amir Ben-Efraim) 멘로시큐리티 집행이사회 의장 겸 공동 설립자가 설립했다. 현재는 빌 로빈스(Bill Robbins) 멘로시큐리티 최고경영자(CEO)가 경영을 총괄하고 있다. 멘로시큐리티는 한국을 비롯해 일본, 유럽 등 국가 단위 기준으로 10개 이상의 지사를 두고 있다. 한국 법인은 2019년 설립했다. 김동유 한국지사장이 이끌고 있다. 한국지사 규모는 6명이다. 인성디지탈, 위덱스정보기술 등 두 곳이 멘로시큐리티 총판을 맡고 있다. 멘로시큐리티는 RBI 제품을 주력으로 한 비상장 기업이다. 정확한 매출액을 공개하고 있지는 않지만, 한국 시장이 본사 전체 매출에서 차지하는 비중은 약 2% 정도다. 멘로시큐리티는 html(하이퍼텍스트 마크업 언어) 변환 방식으로 RBI를 구현했다. html은 웹 페이지를 구성하는 요소로 이해하면 된다. 예컨대 브라우저를 통해 구글 웹사이트에 접근했다고 가정했을 때, 구글 웹 페이지를 구성하는 모든 요소는 이 html로 이뤄져 있다. 웹 페이지의 뼈대와 구조를 잡아주는 기본 언어다. 멘로시큐리티 RBI는 사용자가 어떤 웹페이지를 방문했을 때, 이 웹페이지를 구성하는 html 코드를 멘로시큐리티 만의 방식으로 재구성해 화면을 다시 띄워 격리하는 방식을 채택했다. 이에 사용자가 보는 화면은 진짜 웹 페이지가 아니라 멘로시큐리티 RBI가 재구성한 화면을 통해 웹 페이지에 접근하는 식으로 보안성을 높였다. 멘로시큐리티가 내세우는 RBI 솔루션의 차별점은 '사용성'이다. 웹 페이지를 스트리밍하는 방식으로 격리 환경을 제공하는 RBI 제품과 달리 html 코드를 즉시 재구성함으로써 지연이 적고, 많은 사용자가 동시에 사용하더라도 트래픽이나 메모리에 부담을 주지 않는 방식이다. 김동유 지사장은 6일 지디넷코리아와의 인터뷰에서 "html 코드를 변환하는 방식의 RBI는 멘로시큐리티가 유일하다"며 "멘로시큐리티 RBI 솔루션을 사용하고 있는데도 침해사고를 당하면 멘로시큐리티가 100만달러를 배상하는 정책을 도입했다. 그만큼 보안성이 뛰어나다는 것"이라고 설명했다. 김 지사장은 "멘로시큐리티 RBI 제품은 미국 국방부 350만명이 사용하고 있다. 20개 벤더사가 수년째 애용하고 있다"며 "국내에서도 금융위원회 규제 샌드박스를 지난해 9월 통과하면서 '혁신금융지정제품'으로 선정됐다. 금융권을 중심으로 고객 레퍼런스를 확보하고 있다. 뿐만 아니라 첨단 기술을 필요로 하는 반도체 회사나 완성차 회사, 게임사, 병원, 플랫폼사 등 대형 고객들의 선택을 받았다"고 밝혔다. 이어 그는 "국내 RBI 시장의 과반 이상을 우리가 차지하고 있다. 올해는 공공 분야 조달 목표를 갖고 GS인증을 획득했다. 또 글로벌 인증으로는 가장 획득이 어렵다는 FED RAMP도 받았다"며 "싱가포르의 행정안전부 역할을 하는 정부기관도 30만 유저가 사용하고 있으며, 미국 10대 은행 중 8대 은행이 전부 멘로시큐리티를 선택했다. 본사에서도 한국 시장에 관심이 큰 만큼 사업을 확대할 계획"이라고 말했다. ■ 소프트캠프: "웹 페이지 완전 분리로 악성코드 통로 원천 배제...3세대 '쉴드게이트' 선보여" 소프트캠프는 1999년 배환국 소프트캠프 대표가 설립한 회사다. 문서보안, 정보보안 제품을 비롯해 RBI 전문 업체로 알려져 있다. 소프트캠프는 웹·SaaS 접근 시 발생하는 보안 위협을 원천 차단하는 통합 게이트웨이 솔루션 '쉴드게이트'에 RBI를 탐재해공급하고 있다. 최근에는 생성형 AI 확산과 제로트러스트 보안 정책 확대에 맞춰 RBI를 차세대 핵심 보안 기술로 육성하고 있다. '쉴드게이트' RBI의 최대 장점은 '완벽한 격리'다. AI가 사이버 공격에 악용되기 시작하면서 웹 공격을 비롯해 그간 알려지지 않았던 취약점을 이용한 '제로데이(0-day)' 공격 등 위협이 고도화됐다. 이로 인해 악성코드 작성은 물론 취약점 탐색이 쉬워지면서 공격 대상도 크게 늘어난 현실이다. 이에 따라 알려진 공격을 탐지하거나 차단하는 방식보다 외부와의 접점을 최소화하는 '공격 표면 관리'가 핵심 보안 전략으로 떠오르고 있다. 소프트캠프 '쉴드게이트'는 이같은 '공격 표면' 자체를 없앤다는 특징이 있다. 외부 웹사이트와 직접 연결하지 않고 화면만 전달하는 방식으로 공격이 들어올 수 있는 통로 자체를 없앴다. 멘로시큐리티처럼 html 코드를 재구성하는 구조나 쿠키를 단말로 전달하는 구조가 아니라, 아예 또 다른 화면을 한 가지 화면에서 송출하는 식이다. 배환국 대표는 "코로타19 때 마스크를 착용해 호흡기를 보호했던 것처럼 보안도 공격 표면을 줄이는 것이 중요하다"면서 "쉴드게이트는 외부 웹사이트와 직접 연결하지 않고 화면만 전달하는 방식으로 공격 표면 자체를 최소화한 기술"이라고 설명했다. 1세대는 원격 브라우저 화면을 비트맵(Bitmap) 형태로 전송하는 방식을 택했다. 사용자 단말과 웹 브라우저를 완전히 분리할 수 있다는 장점이 있지만 성능이 떨어지고 동영상이나 복잡한 웹 서비스 처리에 한계가 있다. 이에 진화한 2세대를 선보였다. 2세대는 html과 자바스크립트 등을 서버에서 재구성(DOM 재구성·DOM 미러링)한 뒤 안전하다고 판단한 콘텐츠만 사용자에게 내려보내는 방식이다. 반응성과 사용자 경험은 개선됐지만 html과 쿠키, 세션 정보 등이 단말에 전달되기 때문에 알려지지 않은 제로데이 공격에는 한계가 있을 수 있어 3세대도 제시했다. 소프트캠프가 구현한 3세대 RBI는 비디오 스트리밍 방식을 적용했다. 웹페이지 실행은 서버에서 모두 처리하고 사용자 단말에는 영상만 전달하는 구조다. HTML과 자바스크립트, 쿠키, 세션 정보가 단말에 내려오지 않아 공격 표면을 원천적으로 차단할 수 있다는 것이 회사 측 설명이다. 배 대표는 지디넷코리아와의 인터뷰에서 직접 웹 페이지에서 F12를 누르면 표시되는 개발자도구를 시연, 일반 브라우저와 달리 html 코드가 사용자 PC에서 변경되지 않는 모습을 공개했다. 완벽히 웹 페이지와 격리돼 있기 때문에 html 코드는 일체 변하지 않았다. 또 네이버 등 웹사이트에 접속해도 서비스 쿠키가 아닌 '실드게이트' 관련 쿠키만 생성되는 구조라고 설명했다. 배 대표는 "사용자는 실제 웹페이지가 아니라 화면만 보는 것이기 때문에 악성 코드가 내려올 수 있는 통로 자체가 없다"며 "사용자 단말이 침해돼도 서버로 확산되지 않고, 서버가 침해돼도 단말로 전파되지 않는 구조"라고 강조했다. 성능도 기존 방식 대비 개선했다. 비디오 스트리밍이라고 해서 모든 화면을 계속 전송하는 것이 아니라 변경되는 화면만 전송하기 때문에 일반적인 웹 사용 환경에서는 네트워크 사용량이 크지 않기 때문이다. 또 데스크톱 전체를 가상화하는 VDI보다 CPU와 메모리 사용량이 훨씬 적고 복잡한 웹 애플리케이션도 자연스럽게 사용할 수 있는 장점이 있다. 배 대표는 최근 N2SF(국가 망보안체계) 가이드라인과 가트너의 SSE(Security Service Edge) 아키텍처도 RBI 수요를 확대하는 요인으로 꼽았다. "N2SF에서는 화면 정보 스트리밍 기반 접근 방식을 제시하고 있고, 가트너 역시 SSE 핵심 요소 중 하나로 RBI를 포함하고 있다"며 "제로트러스트와 AI 시대가 맞물리면서 RBI는 선택이 아니라 필수 보안 기술이 될 것"이라고 강조했다. 이어 "외산은 편리성에 초점을 맞춘 반면 우리 제품은 그야말로 보안에 중점을 두고 있다"면서 "국정원이 요구하는 N2SF를 충족시키는 면에서도 외산은 우리 제품을 따라오지 못한다"고 밝혔다. 소프트캠프는 현재 공공과 금융권을 비롯해 국가 핵심기술을 보유한 민간 기업을 중심으로 RBI 공급을 확대하고 있다. 일본 시장에서는 이미 사업을 진행 중이며, 향후 미국과 유럽 시장을 타깃으로 서비스형 소프트웨어(SaaS) 형태로 진출하는 방안을 추진 중이다. 배 대표는 "현재는 일본 시장을 중심으로 사업을 확대하고 있다. 앞으로 미국과 유럽을 대상으로 온라인 SaaS 서비스를 제공할 계획"이라며 "사용자가 이질감을 느끼지 않는 자연스러운 경험을 제공하는 것이 RBI 경쟁력 핵심이며 이 분야에서는 소프트캠프가 가장 앞서 있다고 자신한다"고 밝혔다.

2026.08.07 14:29김기찬 기자

나루씨큐리티, KISA와 전국 중기 보안 사각지대 해소 나서

사이버위협관리 전문기업 나루씨큐리티(대표 김혁준)가 전국 중소기업 보안 역량 강화에 나선다. 한국인터넷진흥원(KISA)이 추진하는 '지역 침해사고 피해기업 탐지 및 취약점 진단' 사업에 참여한다. 5일 회사에 따르면, 이번 사업은 전국 각 지역의 중소·영세기업을 대상으로 사이버위협을 상시 모니터링하고, 침해 징후와 취약점을 조기에 식별해 피해를 예방하는 것을 목적으로 한다. 단순 위협 탐지를 넘어 보안 여건이 열악한 국내 중소기업의 보안 현황과 위험 수준을 객관적 데이터로 분석해 실효성 있는 대응 방안과 지원 정책을 마련하는 것이 핵심이다. 취약한 협력사를 우회 침투 경로로 활용하는 공급망 공격이 최근 빠르게 확산하고 있다. 중소기업 한 곳에서 발생한 침해가 거래처와 협력사, 대기업 등 연결된 전체 산업 생태계의 피해로 번질 수 있는 만큼, 중소기업 보안은 더 이상 개별 기업만의 문제가 아닌 국가 산업 전반의 위험으로 대두됐다. 하지만 상당수 중소기업은 전담 보안 인력과 예산이 부족해 공격을 받은 사실은 물론, 내부에 위협이 잠복해 있다는 것조차 파악하지 못하고 있는 실정이다. 나루씨큐리티는 이번 사업을 통해 그동안 드러나지 않았던 보안 사각지대를 네트워크 데이터로 식별하고, 침해가 의심되는 기업을 찾아내 기업별 환경에 적합한 맞춤형 위협 대응 방안을 제공한다. 주요 사업 내용은 ▲권역 및 지역별 네트워크 위협 상시 모니터링·탐지 ▲공격 그룹, 공격 거점, 원점지, 피해기업, 피해범위 식별을 위한 네트워크 통신 정보 수집 ▲해킹 인프라 및 의심 IP 탐지·분석 ▲탐지 데이터 기반 위협 인텔리전스 연관분석 ▲피해 의심 기업 분석 결과 및 대응 보고서 제공 등이다. 특히 인터넷 텔레메트리와 네트워크 플로우 데이터를 활용해 해킹 인프라와 통신한 중소기업의 이력을 원천 데이터로 확인한다. 국내에서 수집하기 어려운 국외 네트워크 트래픽까지 확보해 국내외 경유지와 악성코드 유포지, 공격 인프라와 국내 기업 간 통신 활동을 추적하고 잠재적인 피해기업을 식별한다. 또한, 탐지 데이터는 나루씨큐리티가 보유한 위협 인텔리전스와 연계해 추가로 분석한다. 공격자 인프라와 악성코드 유포지, 통신 시점과 빈도, 네트워크 관계 변화 등을 종합적으로 판단해 단순 이상징후인지 실제 침해 활동인지를 검증한다. 나루씨큐리티는 이번 사업에 장기간 축적해 온 독자적인 네트워크 플로우 분석 기술과 침해평가 서비스 '제로티카(ZeroTiCA)' 운영 노하우, 실제 침해사고 조사·대응 경험을 결합한다. 기업 내부의 정상 통신과 위협 통신을 구분해 C&C 서버 등 공격 인프라와의 연결 여부를 확인하고, 공격자의 내부 활동과 이동 경로, 영향 범위, 잔존 위협을 식별해 실제 침해 여부를 증명한다. 여기에 KISA 침해사고 조사·대응 현장에서 경험을 쌓은 전문가들의 노하우를 더해 중소기업에 맞는 대응책을 제공한다. 획일적인 기술 도입이나 투자를 권고하기 보다 각 기업이 우선적으로 시행해야 할 조치와 투자 방향을 구체적으로 제시하는 데 중점을 둔다. 이를 통해 중소기업은 잠재적 위협을 조기에 발견해 침해사고를 예방하고, 가시화된 지표로 보안 현황을 파악해 어떤 영역에 우선 투자해야 하는지 판단 기준을 확보할 수 있다. KISA 역시 축적된 탐지·분석 데이터를 바탕으로 지역별·업종별 중소기업의 보안 취약성과 위협 동향을 파악하고, 향후 중소기업 사이버보안 정책과 지원체계를 강화하는 데 활용할 수 있을 것으로 기대된다. 나루씨큐리티는 이번 사업을 계기로 그동안 대기업을 중심으로 제공해 온 침해평가·검증 역량을 지역 중소기업으로 확대하고, 보안 인력과 예산이 부족한 기업을 위한 맞춤형 사이버위협 대응 모델을 고도화해 나갈 방침이다. 이재광 나루씨큐리티 위협대응센터장은 “중소기업에 필요한 것은 복잡하고 값비싼 기술을 일률적으로 도입하는 것이 아니라 현재 여건에서 즉시 실행할 수 있는 대응책”이라며 “인력과 예산, 운영 환경을 고려해 실제로 지속 가능한 보안 체계를 제시하겠다”고 말했다.

2026.08.05 17:20방은주 기자

펜타시큐리티 "日서 웹방화벽 상반기 랭킹 1위"

사이버보안 전문기업 펜타시큐리티의 클라우드 기반 웹 보안 SaaS '클라우드브릭 WAF+(Cloudbric WAF+)'가 일본 최대 규모의 온라인 리드 매체의 '2026년 상반기 랭킹'에서 WAF(웹방화벽) 부문 1위와 사이버 공격 대책 부문 2위를 기록했다. 펜타시큐리티는 자사가 일본에 공급하는 '클라우드브릭 WAF+(Cloudbric WAF+)'가 일본 매체 'IT 트렌드(IT Trend)'가 시행한 랭킹 조사에서 이 같은 성과를 달성했다고 3일 밝혔다. 회사에 따르면, 'IT 트렌드'는 다양한 IT 제품을 비교할 수 있는 매체로 연간 4000만 명 이상 기업 담당자가 방문한다. 누적 1300만 건 이상 제품 자료 청구가 이뤄지는 등 일본 B2B IT 시장의 표준 지표로 통용된다고 회사는 설명했다. IT트렌드는 매 상반기와 연간 1회씩 사용자들에게 가장 많은 지지를 받은 제품의 랭킹을 발표한다. '클라우드브릭 WAF+'는 2019년 첫 수상 이후 꾸준히 상위권에 이름을 올리고 있다. 이번 2026년 상반기 랭킹에서는 WAF 부문 1위와 사이버 공격 대책 제품 부문 2위를 동시에 달성, 일본 시장 내 입지를 재확인했다. '클라우드브릭 WAF+'는 세계 각국 75만여 사이트에서 수집한 위협 인텔리전스 데이터베이스를 기반으로 WAF, API 보안, 악성 봇 완화, DDoS 완화, 위협 IP 차단까지 종합적 웹 보안 기능을 아우르는 '5 in 1' 보안 솔루션이다. 2015년 국내 최초로 SECaaS(Security as a Service) 개념을 선보이며 출시했다. 이후 전 세계에 SaaS 형태로 보안 서비스를 제공하고 있다. 최근에는 자체 기술로 솔루션을 직접 개발하는 국내 기업 중 유일하게, 글로벌 신용카드 데이터 보안 표준인 'PCI DSS v4.0.1' 인증을 획득, 엄격한 규제 준수가 필요한 금융 및 이커머스 환경에서도 기술적 우수성과 신뢰성을 입증했다. 정태준 펜타시큐리티 기획실장은 "이번 성과는 단일 WAF 서비스에 그치지 않고, AWS WAF 맞춤형 운영 서비스를 제공하는 '클라우드브릭 WMS(Cloudbric WMS)'까지 함께 랭킹에 이름을 올리며 클라우드브릭 서비스 전체가 일본 시장을 성공적으로 공략하고 있음을 보여줬다"면서 "일본 IT 시장은 검증된 인프라와 높은 수준의 기술 신뢰도를 최우선으로 검토하는 특성이 있다. 클라우드브릭 WAF+를 비롯한 브랜드 전체가 까다로운 일본 시장에서 대표적 보안 선택지로 자리 잡은 만큼, 이를 발판으로 글로벌 클라우드 보안 시장으로의 도약을 이어가겠다"고 밝혔다.

2026.08.03 17:18방은주 기자

"미토스급 AI모델 공격자 손에 들어가는 건 시간문제"

"미토스 급의 프론티어 AI 모델이 공격자의 손에 들어가는 것은 시간 문제입니다." 이상준 지란지교시큐리티 최고기술책임자(CTO) 겸 연구소장은 최근 지디넷코리아와 인터뷰에서 공격자들 위협이 기업이나 기관을 노리는 것에서 나아가 보안업체까지도 타깃으로 삼고 있다며 이 같이 밝혔다. 이 CTO는 1966년생으로 삼성전자 컴퓨터 시스템사업부에서 사회생활을 시작했다. 90년대 초반 국산 유닉스 시스템 개발 및 사업을 담당했고, 삼성SDS 설립 당시 삼성SDS로 합류해 조달 EDI 중계 시스템 구축 프로젝트 등을 수행했다. 2000년에는 시큐아이에서 공개 키 기반 구조(PKI) 개발 팀장을 역임했다. 2002년 유넷시스템즈로 합류해 연구소장으로 약 15년 근무했다. 지란지교시큐리티에는 2017년 1월 합류, 현재 9년째 CTO를 맡고 있다 그는 "지란지교시큐리티는 AI발 보안 위협에 대비해 AI 기반 취약점 분석을 개발 단계에 적극 활용해 보안성을 높이고 있다. KISA 등 외부 전문기관과 취약점 진단도 지속적으로 수행하고 있다. 또 예방·탐지·대응으로 이어지는 다층 방어 체계를 강화하고 있다"고 들려줬다. 또 개발 단계서부터 보안에 대비하는 '시프트 레프트'와 침투 자체를 어렵게 하는 구조에 집중하고 있다면서 "운영 단계에서는 다중속성인증(MFA), 이상행위 탐지 기능을 강화하고 긴급 패치와 신속한 대응 체계도 지속적으로 고도화하고 있다. 지란지교시큐리티는 향후 인공지능(AI) 기반 위협 탐지와 사이버 위협 인텔리전스(CTI)를 결합해 보다 선제적인 보안 체계를 구축해 나갈 계획"이라고 밝혔다. AI발 보안 위협 뿐 아니라 지난해 터져 나온 쿠팡, SK텔레콤 등 대형 해킹 사태와 SGI서울보증 등 기업들을 괴롭힌 랜섬웨어 공격까지 사이버 위협은 날로 고도화되는 현실이다. 특히 랜섬웨어 공격의 경우 이중, 삼중으로 금전을 갈취하는 것은 물론 백업 데이터 공격, AI를 활용한 정교한 피싱으로 초기 침투, 서비스화 등 위협을 다각화하고 있다. 랜섬웨어 대응이 보안의 필수 요소가 된 셈이다. 이와 관련해 이 CTO는 "최근 랜섬웨어는 이메일과 문서 파일로 위장해 사회공학적 기법을 활용해 초기 침투하는 것이 핵심이다. 사용자가 직접 문서 파일을 열람하고 파일 내부에 포함돼 있는 악성 스크립트를 실행함으로써 랜섬웨어 공격이 이뤄지는 형식"이라며 "이에 따라 단순히 악성코드를 탐지하는 방식 만으로는 한계가 분명하다. 지란지교시큐리티는 콘텐츠 무해화(CDR) 기술을 통해 문서 내 실행 가능한 콘텐츠를 사전에 제거하고, 무해한 문서를 중앙화된 보관소에 저장해 문서의 유입부터 반출까지의 전주기를 보호할 수 있는 체계를 제공하고 있다"고 강조했다. 이어 그는 "이같은 지란지교시큐리티의 기술들은 제로트러스트(Zero Trust) 전략과도 맞닿아 있다"며 "제로트러스트는 접근 통제, 인증 등 영역과 더불어 기업 내부에 유입되는 콘텐츠까지 신뢰하지 않는 보안 체계다. 문서 등 콘텐츠의 보안을 위해 악성 여부를 판단하지 않고 전수 삭제한다. 오직 중앙 서버에서만 콘텐츠는 관리되며, 사용자는 무해화된 콘텐츠만 이용할 수 있도록 했다"고 설명했다. 실제로 제로트러스트 전략 수립 단계에 들어간 고객사나, 제로트러스트 도입에 관심이 많은 기업이나 기관을 중심으로 최근 CDR 제품에 대한 도입 문의가 크게 늘었다는 것이 이 CTO 설명이다. 그는 "제로트러스트 프레임워크 구현은 장기적인 과제다. 인증서부터 엔드포인트, 내부자 보안, 물리보안 영역까지 모든 체계 전반을 점검해야 하는데, 시간과 비용이 많이 소요된다"며 "지란지교시큐리티 CDR 제품을 도입해 당장 '할 수 있는 것부터' 구현하려는 시도가 필요하다. 지란지교시큐리티 CDR 제품은 구축이 쉽고 단기간에 가능하며, 효과가 즉각적이다"라고 짚었다. "중소기업 무너지면 대기업도 뚫린다…SaaS 중심 지원" 보안을 완벽하게 구현해 내기란 사실상 불가능에 가깝다. 공격자가 압도적으로 유리한 환경에서 불리한 조건 속에서 한정된 예산으로 수많은 공격들을 방어해야 하기 때문이다. 여기에 AI까지 가세해 공격이 집중된다면 웬만한 보안 체계를 다 갖췄다는 대기업도 속수무책으로 당하기 마련이다. 중소기업은 더 열악하다. 보안 담당자는커녕 해킹을 당해도 모르고 있는 경우가 허다하다. 그러나 이같은 중소기업들이 대기업과 협력관계를 맺고 있는 경우 침해사고를 당했을 때 대기업으로 피해가 번지는 통로가 되기도 한다. 이와 관련해 이 CTO는 "중소기업은 보안 전문인력과 예산이 제한적인 만큼 운영이 간편하면서도 부담이 적은 보안 서비스가 중요하다"며 "지란지교시큐리티는 가능하면 클라우드 기반 문서 보안 등 서비스형 소프트웨어(SaaS) 중심 서비스를 확대하고자 한다. 이를 통해 초기 구축 비용과 운영 부담을 줄이는 데 집중하고 있다"고 말했다. 그는 "또한 한국인터넷진흥원(KISA) 등 기관에서 추진하는 중소기업 보안을 지원하는 정부 사업에도 적극 참여해 중소기업이 보다 쉽게 보안 솔루션을 도입할 수 있도록 지원하고 있다"며 "공급망 보안의 중요성이 커지는 만큼 중소기업의 보안 수준 향상은 개별 기업을 넘어 산업 전반의 보안 경쟁력과도 직결되는 과제"라고 강조했다. "지란지교시큐리티, 솔루션 연동 가이드북으로 공시 확대 대응" 사이버 위협이 고도화됨에 따라 정부의 대응 시계도 빨라졌다. 보안 관련 컴플라이언스도 급변하고 있다. 이 중에서도 기업들이 주목하는 대목은 내년부터 정보보호 공시 대상이 전체 상장사로 확대되는 것이다. 지란지교시큐리티는 규제 준수 차원에서도 고객사를 지원할 계획을 갖고 있다. 이 CTO는 "기존에는 매출 3000억원 이상 기업만 정보보호 공시 의무 대상이었는데, 이제는 코스피, 코스닥 전체 상장사가 의무 대상이 됐다. 매출 규모에 상관 없이 전부 공시를 해야 하는 셈"이라며 "이에 지란지교시큐리티는 지난 5월 '2027년 정보보호 공시 전략 가이드북'을 발간해 실무자의 관점에서 어떻게 대응해야 하는지를 제시했다"고 말했다. 이 회사가 만든 '정보보호 공시 가이드북'은 총 26페이지 분량이다. 5대 공시 항목, 공시 실제 제출 절차와 연간 준비 로드맵, 자가진단 체크리스트 등을 담았다. 그는 "지란지교시큐리티 솔루션이 공시 항목에 어떻게 기여할 수 있는지 KISA 분류 기준에 맞춰 구체화했다"면서 "예를 들어 스팸스나이퍼를 도입하면 투자 현황에는 구독료나 감가상각비로 들어가고, 인력 현황에는 운영 담당자를 기재할 수 있고, 활동 현황에는 매월 자동 생성되는 운영 리포트가 증빙이 되는 식"이라고 설명했다. 이 CTO는 "보안 솔루션이 자동 생성하는 월간 운영 리포트(차단 건수, 처리 통계, 위협 추이)는 정기 점검 활동의 직접적인 증빙으로 활용할 수 있다. CISO 결재를 포함한 정기 보고 체계를 운영하면 별도의 준비 없이도 증빙을 지속적으로 축적할 수 있다"며 "정보보호 공시는 단순히 의무 이행이 아니라 기업의 보안 투자와 운영 수준을 객관적으로 입증하는 기술 문서"라고 진단했다. "올해 하반기 HRM 출시…양자내성암호로 미래 위협도 대응" AI발 위협은 AI 기반 보안 기술로 대응해야 한다는 것이 보안업계 중론이다. 이에 지란지교시큐리티도 자사 솔루션에 AI 기술을 접목시켜 더욱 고도화할 계획이다. 이 CTO는 "AI는 향후 보안 기술 경쟁력을 좌우하는 핵심 요소가 될 것으로 보고 있다"며 "현재 메일보안에는 AI 기반 스팸 및 악성 메일 탐지 기술을 적용하고 있으며, 문서보안에서는 문서 중요도와 카테고리 자동 분류 기능을 고도화하고 있다"고 밝혔다. 그는 "아울러 CDR 기술에도 AI 기술을 접목시켜 AI를 활용한 악성코드 분석 기술을 지속적으로 연구하고 있다"며 "AI 기술은 성능뿐 아니라 운영 효율성과 비용까지 함께 고려해야 하는 만큼 다양한 AI 모델을 유연하게 적용할 수 있는 구조를 준비하고 있다. 고객 환경에 맞춰 단계적으로 서비스를 확대할 계획"이라고 말했다. 뿐만 아니라 지란지교시큐리티는 앞으로의 보안 기술 방향성을 '휴먼 리스크 매니지먼트(HRM)'로 잡고 제품을 고도화해 나간다는 계획이다. 사용자의 작은 실수 하나가 대규모 보안 사고로 이어질 수 있는 만큼 보안의 범위를 IT 자산을 넘어 구성원의 행동까지 확대하겠다는 복안이다. 지란지교시큐리티는 악성 메일 모의훈련과 보안 인식 교육(SAT) 분야 솔루션을 제공함으로써 다양한 고객사의 보안 의식 향상을 지원해 왔다. 이 과정에서 구성원의 보안 행동이 장기적으로 얼마나 개선됐는지, 어떤 사용자의 위험이 반복되는지, 개인별 위험 수준에 맞는 교육이 이뤄지고 있는지까지 지속적으로 관리하는 데는 한계가 있다는 점도 확인했다. 이 CTO는 "이에 보안 교육을 일회성 이벤트에 그치지 않고 구성원의 행동 변화와 위험 수준을 지속적으로 관리할 수 있는 HRM을 올해 하반기 출시할 계획"이라면서 "보안 모의훈련에서 한 단계 더 나아가 AI 기반으로 사용자 보안 행동 분석, 위험도 평가, 개인별 맞춤형 교육을 유기적으로 연계하는 방향으로 고도화하고 있다"고 밝혔다. 지란지교시큐리티는 양자내성암호(PQC) 전환 사업도 검토하고 있다. 기업이 현재 사용 중인 암호 체계를 진단하는 Crypto Discovery부터 전환 우선순위 수립, 안전한 PQC 적용까지 지원하는 체계를 검토중이다. 이 CTO는 "양자컴퓨팅 시대에 우려되는 '현재 수집하고 미래에 복호화하는(Harvest Now, Decrypt Later)' 위협에 선제적으로 대응할 수 있는 체계를 검토하고 있다"고 말했다. 그는 지란지교시큐리티 CTO로서 기술적인 고도화에 집중하며 해낼 수 있는 것들을 차근차근 해나가는 것이 자신의 숙명이라고 했다. "거창하게 우리나라 보안을 위해서 뭘 이뤄야겠다는 생각은 안 한다. 회사원으로서 회사 발전이나 성장에 도움이 될 수 있는, 제 자리에서 할 수 있는 역할을 하는 게 가장 최종의 목적이 아닌가 싶다"며 "신제품 기획, 기존 제품 고도화 등 회사 성장에 기여하고 싶다"고 밝혔다.

2026.07.29 22:24김기찬 기자

[보안 리딩기업] 드림시큐리티 "국내 양자보안서 압도적 1위 굳힐 것"

"단기적으로는 독보적인 암호·인증 원천 기술력을 바탕으로 국내 양자보안(PQC) 시장에서 압도적인 1위 자리를 확고히 굳히는 것입니다. 이와 함께 AI 시대를 대비해 다양한 AI 보안 및 연계 솔루션을 체계적으로 선보이며 비즈니스 영역을 공격적으로 확장해 나갈 계획입니다." 오석주 드림시큐리티 대표는 지디넷코리아와 인터뷰에서 회사의 중장기 비전을 이 같이 밝혔다. 드림시큐리티는 1998년 8월 1일 설립됐다. 27년 업력을 지닌 국내 1세대 보안 전문기업이다. PKI 인증 체계에서 독보적인 기술과 경험을 보유하고 있다. 금융·공공·기업 등 6000여 개 이상의 고객사에 폭넓은 보안 솔루션과 서비스를 제공, 대한민국 대표 보안 파트너로 자리매김했다. 코스닥 상장사다. 2017년 1월 12일(합병등기일)신한제2호기업인수목적에 흡수합병, 드림시큐리티로 코스닥에 입성했다. 전통적인 공개키 기반 구조(PKI, Public Key Infrastructure) 인증 체계를 넘어 최근 제로트러스트(Zero Trust), AI 보안, 양자내성암호(PQC) 기술을 상용화하며 새로운 도약에 나서고 있다. 오 대표는 한국IBM에서 직장 생활을 시작했다. IT분야에서 37년째 활동하고 있는 베테랑이다. 안철수연구소 대표(2005. 7.~2008. 12)와 대교CNS 대표(2010. 1.~2015. 8)도 역임했다. 글로벌 기업과 국내 기업에서 탄탄한 내공을 쌓았다. 한국IBM 제조&유통 사업본부 영업팀장(1989. 7.~2001. 4), 핸디소프트 영업총괄 본부장(2000.8.~2005. 7)도 지냈다. 드림시큐리티에 오기전 에스제이링크 파운더 겸 CEO(2016. 1.~2025. 3)로 일했다. 1961년생으로 성균관대학교 경상대학을 졸업하고 한국외국어대학교 경영정보대학원에서 석사 학위를 받았다. 드림시큐리티와는 사외이사로 처음 인연을 맺었다. 아래는 오 대표와 인터뷰 일문일답. 오 대표가 드림시큐리티 대표로 언론과 인터뷰를 한 건 이번이 처음이다. -드림시큐리티는 어떤 회사인가 "우리 회사는 암호, 인증, 인식, 감시 등의 보안기술을 적용한 제품이나 서비스를 제공하는 정보보호 전문기업이다. 공개키기반(PKI)의 보안 알고리즘을 기반으로 공공, 금융, 이동통신, 민간부문에 정보보안 및 인증 솔루션을 제공하고 있다." -창립 배경이 궁금하다 "드림시큐리티가 설립된 1990년대 후반은 인터넷 보급과 함께 우리나라에 전자상거래가 태동하던 시기다. 디지털 세상에서 가장 중요한 것은 '신원 확인과 데이터 보호'였다. 당시 정보보안 업계는 지금처럼 제도와 시장이 성숙한 상태가 아니었다. 하지만 전자상거래, 인터넷뱅킹, 공인인증서, PKI 같은 개념이 등장하면서 암호기술이 국가 디지털 인프라의 핵심이 될 것이라는 분위기가 형성됐다. 사이버 공간의 안전한 거래와 신뢰 사회 구축이 국가 경쟁력의 핵심이 될 것이라는 확신으로 드림시큐리티가 설립됐다. 대한민국 전자정부의 기틀이 마련된 시기부터 국가적 인증 인프라를 함께 구축하며 성장해 왔다." -사명은 어떤 뜻이 있나? "드림(Dream)에는 두 가지 의미가 있다. 하나는 디지털 공간에서 누구나 안전하게 자신의 '꿈(Dream)'을 실현하는 세상을 만들겠다는 것이다. 다른 하나는 고객에게 완벽한 신뢰와 안전을 '제공하겠다'는 약속이다. 단순히 보안 솔루션 공급자에 그치지 않고, 고객이 눈앞의 사이버 위협 걱정 없이 미래 혁신에만 집중할 수 있게 가장 가까운 곳에서 가장 든든한 방파제가 돼 주는 것, 이 것이 지난 28년간 드림시큐리티가 지켜온 상생과 신뢰의 경영 철학이다." -종속 회사를 꽤 많이 갖고 있다. 몇 개나 되나? 각 부문별 매출도 궁금하다 "연결대상 종속회사는 총 14개다. 장비임대업을 주요사업으로 하는 한국렌탈과 디지털콘텐츠 솔루션을 제공하는 디지캡, 임베디드 기반 보안 솔루션 사업을 하는 시드코어 등이 있다. 2025년 기준 사업부문별 연결매출 비중은 솔루션이 6.22%, 개인정보보호서비스가 3.33%, 운영이 0.5%, 국방부문이 6.40%, 렌탈부문이 83.55%다." -보유한 솔루션들을 설명해달라. 어떤 특징이 있나 "전통의 강자인 공개키 기반 구조(Magic PKI)와 다요소 인증(Magic MFA) 솔루션이 중심을 잡고 있다. 특히 최근 주력하고 있는 제품은 제로트러스트 보안 모델을 구현한 'Magic ZTA'와 양자컴퓨팅 위협에 대응하는 양자내성암호(PQC) 적용 솔루션 라인업(Magic MFA, Magic DBPlus, Magic IAM 등)이다. 이들 제품은 다가올 AI 및 양자 전환 시대를 대비해 보안 인프라를 중단 없이 지켜내는 차세대 방어선 역할을 할 것으로 기대한다." -제품이나 기술 차별성을 말해준다면 "'선제적 암호 기술 구현력'과 '통합 거버넌스 능력'이 핵심이다. 단순히 솔루션 공급을 넘어, 기존 시스템 중단 없이 양자 시대로 안전하게 전환(Quantum Transition)을 돕는 통합 보안 아키텍처 제공이 우리의 독보적인 경쟁력이다. 미국 CMVP(Cryptographic Module Validation Program, 암호 모듈 검증 프로그램) 인증을 획득하고 양자내성암호(PQC) 알고리즘을 직접 연구·개발해 온 검증된 기술력을 바탕으로 회사 전 제품의 근간이 되는 암호 모듈을 직접 개발했다. 암호기술은 보안의 가장 아래 계층에 위치한다. 하지만 전체 신뢰성을 결정하는 뿌리다. 암호기술연구센터는 단순 알고리즘 구현을 넘어, 국가 정책과 표준 변화에 맞춰 드림시큐리티의 모든 제품이 가장 신뢰할 수 있는 보안 체계 위에서 작동하도록 받치는 기술적 기반 조직이다." -드림시큐리티를 SWOT 분석한다면? 어떤 강점과 단점이? 또 위협과 기회요소는? "S: 28년 이상 축적한 PKI 및 인증 원천 기술력과 국내 최초 양자키관리장비 보안기능확인서 인증 획득 등 독보적인 양자 관련 기술 역량이 강점이다. W: 국내 B2B·B2G 시장에 다소 편중된 매출 구조를 갖고 있다. O: AI도입 가속화에 따른 차세대 보안 수요 폭발과 정부의 제로 트러스트 및 국가 망 보안체계(N2SF) 가이드라인 확대 적용, 정부의 양자 로드맵 본격화 등은 기회 요인이다. T: AI 발전으로 인한 사이버 위협 고도화 및 이에 따른 R&D 투자 부담 가중이 위협요인이다. -고객사는 얼마나? "보안 기준이 가장 까다로운 주요 정부 부처와 공공기관, 대형 금융사는 물론 제조, 유통, IT 등 대한민국 전 산업군에 걸쳐 약 6000여 개 이상의 고객사를 확보했다. 수많은 기업과 기관이 드림시큐리티 솔루션을 통해 안전한 디지털 혁신을 완성해 가고 있다." -기업 문화와 직원 현황은 "현재 약 220여 명의 임직원이 근무하고 있다. 이 중 70% 이상이 기술 및 R&D 인력으로 구성된 전형적인 기술 중심 기업이다. 특히 급변하는 기술 환경 속에서 우리는 'AI 중요성'을 깊이 인식하고 있다. 임직원이 자발적으로 AI 역량을 강화하고, 이를 실제 업무와 개발 과정에 적극적으로 적용 및 연계할 수 있게 작년부터 'AI 테크포럼'을 정기적으로 개최, 전사적인 AI 전환을 빠르게 내재화하고 있다. 실패를 두려워하지 않고 차세대 미래 기술을 끊임없이 탐구하며, 이를 실제 사업적 가치로 연결해내는 혁신 지향적 문화가 회사 전반에 깊이 뿌리내려 있다." -최근 3년간 매출 실적과 올해 목표는? "견조한 보안 수요를 바탕으로 최근 3년간 매출이 꾸준히 상승, 안정적인 우상향 성장을 이어오고 있다. 이러한 성장세를 인정받아 최근 '중견기업 성장탑'을 수상했다. 올해는 그룹사 전체 매출 3188억 원(2025년 기준) 달성 기세를 이어 제로트러스트와 양자보안 시장의 본격적인 상용화 확대를 통해 한 단계 더 높은 퀀텀점프를 목표로 하고 있다." -수출 현황과 계획은? "현재는 국내 다양한 산업 분야에서 완성도 높은 보안 레퍼런스를 다지고 고도화하는 데 주력하고 있다. 해외 시장의 경우, 글로벌 파트너 및 관련 기관과 시장 동향을 공유하고 소통을 이어가고 있다. 국내에서 검증받은 독보적인 보안 기술력을 바탕으로 향후 글로벌 시장 진출 기회를 차근차근 모색, 세계 무대에 K-보안의 우수성을 보여줄 계획이다." -5년후나 10년후 중장기 비전을 말해준다면. 어떤 회사가 되고 싶은 지... "우선 단기적으로는 독보적인 암호·인증 원천 기술력을 바탕으로 국내 양자보안(PQC) 시장에서 압도적인 1위 자리를 확고히 굳히는 것이다. 이와 함께 AI 시대를 대비해 다양한 AI 보안 및 연계 솔루션을 체계적으로 선보이며 비즈니스 영역을 공격적으로 확장해 나갈 계획이다. 10년 후 드림시큐리티는 보안 솔루션 공급자를 넘어, AI와 양자 기술이 보편화된 미래 사이버 세상을 가장 안전하게 지켜내는 '국내를 넘어 글로벌 시장을 선도하는 압도적 보안 기업'이 돼 있을 거다. 대한민국 보안 산업의 성장을 이끄는 거대 보안 기업으로 도약하는 것이 우리의 최종 지향점이다." -'사이버보안 강국 코리아'를 위한 제언을 한다면? "사이버 보안은 이제 단순히 비용이나 기술 문제가 아니다. '국가 안보이자 기업의 생존 전략'이다. 대한민국이 글로벌 사이버보안 강국으로 우뚝 서기 위해서는 두 가지 전환이 시급하다. 첫째, '선제적인 양자 및 AI 보안 시대로의 전환'이다. 미·일·유럽 등 주요 선진국은 이미 국가 암호 체계를 양자내성암호로 바꾸는 로드맵을 빠르게 실행하고 있다. 특히 이제는 시스템 본질인 '소프트웨어와 암호 체계 중심의 보안'에 실질적이고 과감한 투자가 이뤄져야 한다. 다행히 최근 우리 정부 역시 이러한 흐름에 맞춰 범국가적 양자 암호 전환 로드맵을 수립하고, 망 보안 체계를 정비하는 등 보안 중심으로 정책적 방향을 발 빠르게 전환하고 있다. 둘째, '보안 생태계 상생과 인재 양성'이다. 우수한 기술력을 가진 국내 보안 기업들이 공공과 민간 시장에서 정당한 가치를 인정받을 수 있는 제도적 환경이 중요하다. 드림시큐리티 역시 업계 리딩 기업으로서 대한민국이 안전한 디지털 영토를 확장해 나갈 수 있게 원천 기술 개발과 보안 패러다임 혁신에 앞장서겠다." ◆ CEO 8문8답 -애송하는 말이나, 묘비명, 혹은 힘들 때 힐링이 되는 말은? “내게 능력주시는 자 안에서 내가 모든 것을 할 수 있다.” 사업을 하며 불확실성과 난관을 맞닥뜨릴 때마다 이 구절을 되뇌며 마음의 중심을 잡는다. 개인의 한계를 인정하고 신앙 안에서 마음을 정돈하면 다시 담대하게 앞으로 나아갈 수 있는 지혜와 에너지를 얻게 된다." -스트레스 해소와 건강관리는 어떻게 "게으름 피우지 않고 규칙적인 등산과 달리기를 실행하며 그 과정 자체를 즐긴다. 몸을 움직이는 일을 미루지 않고 생활화하는 것이 핵심이다. 등산이나 달리기를 할 때 힘들다고 느끼기보다 땀을 흘리는 시간 자체를 즐기다 보면, 머릿속을 어지럽히던 스트레스가 씻겨 나가고 경영을 위한 새로운 아이디어가 충전된다." -최애 음식과 식당, 노래는 "최애 식당과 음식은 성수동 '물레방아민물매운탕'의 민물새우전이고 노래는 '그리운 금강산'이다. 소박하지만 바삭하고 깊은 맛이 있는 민물새우전은 지인들과 정을 나누기에 더없이 좋은 음식이다. 애창곡인 '그리운 금강산'은 웅장하면서도 서정적인 멜로디를 따라 부를 때마다 마음이 풍요로워져 즐겨 부른다." -나를 바꾼 책이나 영화, 멘토는? "'전문성'과 '솔선수범'에 기반한 리더십의 가치를 가르쳐 준 영화 '탑건:매버릭'이다. 단순히 지시만 하는 리더십을 넘어 리더가 먼저 행동으로 실력을 보여줄 때 비로소 조직 전체가 하나의 강력한 '원팀(One Team)'으로 완성될 수 있음을 깊이 깨달았다. 기술과 시장 환경이 아무리 급변해도, 결국 리더의 솔선수범과 팀원들의 전문성이 결합될 때 최고의 성과를 낼 수 있다는 저의 경영 철학을 다시금 확고히 해준 작품이다." -사장은, 대표는 어떤 사람? "주주 가치, 임직원의 행복, 고객의 만족이라는 세 가지 가치를 동시에 올리는 균형 잡힌 리더다. 대표는 견고한 성과로 주주 가치를 높이고, 일터의 보람을 통해 임직원의 행복지수를 올리며, 완벽한 품질로 고객의 만족도를 극대화해야 한다. 이 세 축의 균형을 유지하며 지속 가능한 가치를 창출하는 것이 진정한 대표의 역할이다." -가장 행복한 순간은 언제? "소소한 일상 속에서 '가정의 화목'을 느낄 때다. 사업적 성공이나 극적인 순간들도 기뻤지만, 가장 진한 행복은 평화로운 일상 속 가정의 화목함에 있었다. 치열한 하루를 마치고 돌아왔을 때 나를 따뜻하게 맞아주는 가족이 있다는 사실이 삶의 가장 큰 감사이자 행복이다." -다시 태어나도 기업인이? 창업을? "네, 다시 태어나도 사회에 가치를 더하는 '기업인의 길'을 선택할 거다. 기업 경영은 세상에 없던 새로운 가치와 조직을 만들어내는 가장 창조적이고 역동적인 행위다. 무에서 유를 창조하고 지속 가능한 기업으로 성장시켜 사회에 이바지하는 과정은 무엇과도 바꿀 수 없는 보람을 준다." -후배 창업자나 후배IT인들에게 한마디 한다면 "늘 배우는 겸손함과 진취적인 열정으로 끈기 있게 자신의 꿈을 밀고 나아가길 바란다. IT와 보안은 이제 우리 삶의 모든 영역에 동행하는 필수 요소가 됐기에 도전할 수 있는 가능성 또한 무한하다. 시장의 변화에 흔들리지 않고 끊임없이 공부하며 묵묵히 버텨낸다면 반드시 의미 있는 결실을 맺을 거라고 생각한다."

2026.07.29 10:13방은주 기자

펜타시큐리티, 국제 학술기구서 '산업 선도기업상' 수상

사이버보안 전문 기업 펜타시큐리티(대표 김태균)가 글로벌 학술기구로부터 '산업 선도기업'으로 인정받았다. 펜타시큐리티는 지난 9일 열린 '제2회 국제 e-비즈니스 정보시스템 및 ICT 융합 보안 심포지엄(EBISION 2026)' 시상식에서 '산업 선도기업상'을 수상했다고 10일 밝혔다. EBISION은 ICT 분야를 대표하는 세계적 학술기구인 '국제정보처리연맹(IFIP)' 산하 'WG 8.4'가 주관하는 공식 플래그십 행사다. 올해는 한국을 비롯해 대만, 덴마크, 일본 등 11개 국가에서 연구자와 기업 관계자가 참여해 총 91편의 논문이 발표됐다. 펜타시큐리티가 수상한 산업 선도기업상은 인공지능(AI), 양자컴퓨팅, 6G 등 차세대 ICT 분야에서 산업적 변화를 이끈 혁신 기업을 발굴하기 위해 지난해 신설된 상이다. 올해 이 부분에서는 펜타시큐리티와 일본의 젠무텍(ZenmuTech)이 함께 이름을 올렸으며, 국내 기업으로는 펜타시큐리티가 유일하게 수상의 영예를 안았다. 펜타시큐리티는 지난 1997년 설립 이후 데이터 암호화, 웹 애플리케이션 보안, 인증보안, 클라우드 보안, IoT(사물인터넷) 보안 등 전 영역에서 상용화된 기술력을 꾸준히 축적해 온 점을 높이 평가받았다. 심사위원단은 펜타시큐리티가 급변하는 위협 환경에 지속적으로 대응하며, 기업과 기관의 안전한 디지털 전환을 이끌었다는 평가를 내놨다. 김태균 펜타시큐리티 대표는 이날 시상식에서 "국제 정보기술 분야에서 높은 권위를 자랑하는 IFIP로부터 펜타시큐리티의 기술력과 산업적 성과를 인정받았다"며 "AI와 양자컴퓨팅 등 ICT 패러다임이 급변하는 시기에 발맞춰 양자내성암소(PQC)를 비롯한 차세대 보안 기술 고도화에 더욱 힘써 글로벌 사이버보안 시장을 선도해 나갈 것"이라고 수상 소감을 밝혔다.

2026.07.10 13:59김기찬 기자

GS네오텍, AI 에이전트 품은 클라우드 보안 플랫폼 '시큐리티 렌즈' 공개

GS네오텍이 인공지능(AI) 기반 차세대 클라우드 보안 플랫폼을 출시하며 시장 공략을 강화한다. 국내 규제 환경에 최적화한 통합 보안 관리와 AI 에이전트를 결합해 기업의 컴플라이언스 대응과 보안 운영 효율성을 높인다는 전략이다. GS네오텍은 '시큐리티 렌즈'를 출시했다고 8일 밝혔다. 최근 기업 IT 환경은 클라우드 전환과 AI 도입 확산으로 복잡성이 커지고 있다. 특히 신규 취약점을 노린 사이버 공격 주기가 수일, 수시간 단위로 짧아지면서 위협을 탐지하고 대응해야 하는 보안 골든타임도 빠르게 줄어드는 추세다. GS네오텍은 기존 글로벌 클라우드 보안 솔루션이 국내 규제 환경을 충분히 반영하지 못한다는 점에 주목했다. 이에 국내 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증과 정보보호 공시 등 주요 보안 규제에 최적화된 플랫폼을 자체 개발했다고 설명했다. 시큐리티 렌즈는 클라우드 자산과 운영체제, 코드 진단 결과 등을 하나의 화면에서 통합 관리할 수 있도록 설계됐다. 기업은 분산된 관리 콘솔을 오갈 필요 없이 전사 자산의 보안 현황을 실시간으로 확인할 수 있다. 또 규제 대응과 감사 증빙에 필요한 시간과 비용도 줄일 수 있다. 플랫폼은 영문 중심의 보안 용어와 결과값을 한국어 기반으로 제공해 담당자의 업무 부담을 줄였다. 실시간 위협 분석부터 감사 리포트 자동 작성까지 국내 기업 환경에 맞춘 보안 운영을 지원하는 것이 특징이다. 보안 특화 AI 에이전트 '네오봇'도 탑재했다. 네오봇은 복잡한 보안 데이터를 자연어로 조회하고 위협 조치 우선순위를 추천하는 기능을 제공한다. AI가 대량의 위협 정보에서 오탐을 걸러내고 핵심 내용을 요약해 보안 인력이 부족한 기업도 보다 효율적으로 보안 인프라를 운영할 수 있도록 지원한다. 아울러 온톨로지 기반 자산 연결 관계 분석 기술을 적용해 인터넷 노출 자산부터 내부 핵심 데이터까지 이어지는 잠재 공격 경로를 시각화한다. 단순히 취약점을 나열하는 수준을 넘어 실제 공격 가능 경로를 분석해 우선 대응해야 할 위험 요소를 식별하도록 지원한다는 목표다. 서정인 GS네오텍 IT사업본부장은 "시큐리티 렌즈 AI 에이전트를 활용하면 주니어 담당자도 시니어 전문가 수준의 빠르고 정확한 대처가 가능하다"며 "국내 기업들이 겪던 컴플라이언스 대응 사각지대를 해소하고 비즈니스 성장을 위한 핵심 방어 업무에 전념할 수 있는 건강한 보안 생태계를 조성하겠다"고 밝혔다.

2026.07.08 13:39한정호 기자

펜타시큐리티, 프로스트 앤드 설리번 '올해의 기업상' WAF 부문 수상

사이버보안 전문기업 펜타시큐리티가 글로벌 시장조사기관 프로스트 앤드 설리번(Frost & Sullivan)의 '2026 한국 웹 애플리케이션 방화벽(WAF) 부문 올해의 기업상'을 수상했다. 2일 회사에 따르면, 프로스트 앤드 설리번은 해마다 기술·경영 혁신성, 고객 만족도, 시장 점유율 및 영향력, 장기 전략 등 다양한 성과 지표를 기준으로 부문별 가장 우수한 기업을 선정해 시상한다. 펜타시큐리티는 기술 역량과 미래 지향적인 전략 등을 바탕으로 차별화된 경쟁 우위를 구축한 점에서 높은 평가를 받았다. 특히 2023년부터 올해까지 4회 연속으로 동일 부문에서 수상하며 웹 보안 시장에서 위상을 다시 한번 입증했다. 펜타시큐리티는 지능형 웹방화벽 '와플(WAPPLES)'의 뛰어난 제품 경쟁력 및 고객 지원, 유연한 시장 대응 역량을 바탕으로 국내 WAF 조달 시장에서 18년 연속 평균 점유율 1위를 유지하고 있다. 와플은 펜타시큐리티가 자체 개발한 논리 연산 탐지 엔진 'COCEP'를 핵심으로 한다. 'COCEP'은 AI 기반으로 고도화된 탐지 엔진을 통해 정탐·오탐 판별 정확도를 지속적으로 향상시키며, 급변하는 보안 위협 환경과 최신 공격 트렌드에 효과적으로 대응한다고 회사는 설명했다. '와플' 강점은 탐지에 그치지 않는다. 웹 트래픽의 대부분을 차지하는 HTTPS 처리 성능을 높여 암호화된 트래픽 환경에서도 높은 보안성과 운영 효율성을 제공하며, 보안 정책을 사전 테스트해 오탐·미탐과 사고 위험을 최소화하는 기능도 지원한다. 정태준 펜타시큐리티 기획실장은 “WAF 부문 올해의 기업 4회 연속 선정은 펜타시큐리티가 변화하는 위협에 대응해 제품을 꾸준히 진화시켜 온 결과”라며 “이미 알려진 위협을 막는 것을 넘어, AI와 양자 컴퓨팅이 불러올 미래 위협까지 대비하는 데 힘쓰겠다”고 밝혔다.

2026.07.02 09:48방은주 기자

지란지교시큐리티 "모바일키퍼 V5, 국내 최초 형태로 CC인증 획득"

지란지교시큐리티(대표 조원희)의 모바일 통합 관리 솔루션이 안드로이드와 iOS를 단일 플랫폼으로 CC인증을 획득하는 데 성공했다. 지란지교시큐리티는 29일 모바일 통합 관리 솔루션 '모바일키퍼 V5'가 안드로이드와 iOS를 각각 인증받는 기존 방식이 아닌, 단인 플랫폼에서 두 운영체제를 통합 관리하는 환경에 대해 보안성을 검증받아 CC인증을 국내 최초로 획득했다고 밝혔다. 이로써 모바일키퍼 V5는 현재 국내에서 Android와 iOS 통합 플랫폼 형태의 CC인증을 획득한 유일한 MDM 솔루션이 됐다. 또한 CC인증을 획득함으로써 공공 부문에서 요구되는 보안 검증 기준을 충족한 제품으로 인정받게 됐다. CC인증은 국가 및 공공기관에서 요구하는 공통평가기준(Common Criteria)에 따라 제품의 보안성과 안전성을 검증하는 제도다. 지란지교시큐리티는 이번 인증 획득으로 공공기관과 교육 분야를 중심으로 높은 수준의 보안성과 관리 체계를 요구하는 시장에서 모바일키퍼 V5의 적용 범위가 더욱 확대될 전망하고 있다. 최근 디지털 플랫폼 정부 정책과 모바일 기반 업무환경 확산에 따라 공공부문의 모바일 보안 요구 수준이 높아지고 있으며, 검증된 모바일 관리 체계에 대한 수요 역시 지속적으로 증가하고 있다. 또한 지난 3월1일부터 '초중등 교육법' 개정안이 시햄됨에 따라 교내 스마트기기 사용 제한에 대한 법적 근거가 마련되면서 학교와 교육청에서는 운영 정책을 일관되게 적용·관리할 수 있는 통합 스마트기기 관리체계에 대한 관심이 높아지고 있다. 모바일키퍼 V5는 안드로이드와 iOS를 하나의 관리 콘솔에서 통합 운영할 수 있도록 지원한다. 단일 플랫폼 기반 통합 정책 관리, 단말 현황 모니터링, 보안 정책 적용 및 운영체제별 제어 기능을 제공하며, 구축 비용 절감과 관리 리소스 최소화, 정책 운영 일관성 확보가 가능하다. 모바일키퍼 V5는 안드로이드와 iOS 기반 학생 단말을 단일 플랫폼에서 통합 관리할 수 있는 MDM 솔루션으로, 학교별 정책 적용, 단말 사용 통제, 예외 관리 등을 지원하며 교육청 단위의 통합 관리체계 구축도 가능하다. 김인환 지란지교시큐리티 모바일사업본부 이사는 "이번 인증은 안드로이드와 iOS 환경을 단일 플랫폼으로 통합 관리하는 모바일키퍼의 보안성과 안정성을 공식적으로 인정받았다는 점에서 의미가 있다"며 “공공·교육 분야 고객이 보다 효율적이고 안전하게 모바일 단말을 운영할 수 있도록 제품 고도화와 기술 경쟁력 강화에 힘쓰겠다"고 밝혔다.

2026.06.30 14:52김기찬 기자

중국 360, 앤트로픽 '미토스' 대항마 '의천도룡' 공개

중국 사이버보안 기업 360시큐리티테크놀로지가 앤트로픽의 인공지능(AI) 보안 모델 '미토스(Mythos)'에 맞서는 자체 AI 보안 체계를 공개했다. 미국의 수출통제로 촉발된 미중 AI 사이버 역량 경쟁이 취약점 탐지와 자동 방어 영역으로 확산되는 양상이다. 29일 로이터 등 외신에 따르면 360 창업자 저우훙이 회장은 베이징에서 열린 ISC.AI 2026 사이버보안 컨퍼런스에서 AI 보안 브랜드 '의천도룡(倚天屠龍)'을 발표했다. 의천도룡은 중국 무협소설 '의천도룡기'에서 이름을 따온 브랜드다. 소프트웨어(SW) 취약점을 자동 탐지하는 '도룡봉(Tulongfeng)'과 사이버 방어 및 침해 대응을 자동화하는 '의천진(Yitianzhen)'으로 구성된다. 저우 회장은 도룡봉을 '중국판 미토스'라고 소개하며 "사이버 공방의 판도를 바꿀 수 있는 강력한 무기를 상대방만 가지게 내버려둘 수 없다"며 개발 이유를 밝혔다.. 360 측은 도룡봉이 현재까지 3432개에 달하는 SW 취약점을 발견했으며 이 가운데 105개는 중국 당국으로부터 확인을 받았다고 밝혔다. 다만 해당 수치는 외부 기관에 의해 독립적으로 검증되지는 않았다. 이번 발표는 앤트로픽이 올해 공개한 AI 기반 취약점 탐지 모델 미토스에 대한 중국의 가장 직접적인 대응으로 평가된다. 미토스는 운영체제와 웹브라우저, 각종 소프트웨어에서 대규모 취약점을 발견할 수 있는 것으로 알려지며 사이버보안 업계의 주목을 받았다. 미국 정부는 이달 들어 국가안보 우려를 이유로 미토스의 성능이 제한된 버전조차 해외 수출을 중단하도록 조치했다. 미국은 AI 기반 취약점 탐지 기술이 국가 핵심 인프라와 군사 시스템 분석에 활용될 수 있다고 판단하고 있다. 저우 회장은 미국이 미토스와 같은 도구를 활용해 중국 소프트웨어와 중요 인프라를 분석하는 동안 중국은 이에 상응하는 역량을 확보하지 못할 수 있다고 주장했다. 그는 이를 '단방향 투명성(One-way Transparency)' 위험이라고 표현하며 "중국은 모델 성능이 완전히 따라잡을 때까지 기다릴 수 없다"고 말했다. 실제로 그는 중국 AI 모델이 미국 선두 업체 대비 여전히 20~30% 수준의 성능 격차를 보이고 있다고 인정했다. 대신 최첨단 모델과 반도체 경쟁에 집중하는 미국식 접근법보다 AI 모델에 보안 전문지식, 취약점 데이터베이스, 자동화 도구를 결합하는 '에이전트' 전략을 택했다고 설명했다. 업계에서는 이번 발표를 단순한 보안 제품 공개를 넘어 AI 경쟁의 무대가 생성형 AI 서비스에서 사이버 안보 영역으로 확대되고 있음을 보여주는 사례로 보고 있다. AI가 취약점을 자동으로 찾아내고 방어 체계를 운영하는 단계에 접어들면서 미·중 기술 패권 경쟁 역시 AI 기반 사이버전 역량 확보 경쟁으로 확장되고 있다는 분석이다. 중국 최고 정치자문기구인 전국인민정치협상회의(정협) 위원이기도 한 저우 회장이 직접 나서 의천도룡을 공개하면서, AI 기반 사이버 안보 기술을 둘러싼 양국 경쟁은 한층 더 격화될 전망이다. 저우훙이 회장은 "미국 방식이 천재 해커 한 명을 키우는 것이라면 360의 방식은 전문 공격·방어 팀을 조직하는 것"이라며 "미토스가 최고급 반도체라면 우리가 만드는 것은 24시간 안정적으로 작동하는 완성형 시스템"이라고 강조했다.

2026.06.29 12:34남혁우 기자

인섹시큐리티, 옵스왓 '제로 트러스트 파일 보안 세미나' 성료

디지털포렌식 악성코드 및 침해사고 분석 대응 전문기업 인섹시큐리티(대표 김종광)이 서울 독산동 인섹시큐리티 교육센터에서 개최한 글로벌 사이버 보안 기업 옵스왓(OPSWAT)의 '제로 트러스트 기반 파일 보안 세미나'가 성황리에 마무리 됐다. 세미나에는 기업 및 공공기관 정보보호 책임자(CISO), 보안 관리자, 보안관제센터(SOC) 운영자 및 보안 실무자들이 참석했다. 최근 증가하고 있는 파일(File) 기반 사이버 공격에 대응하기 위한 최신 보안 전략과 실제 구축 사례를 공유했다. 최근 랜섬웨어와 공급망 공격(Supply Chain Attack), 이메일 기반 악성코드, USB 및 이동식 저장매체를 통한 악성코드 유입이 지속적으로 증가하고 있다. 생성형 AI 기술 발전으로 공격자들이 악성코드 제작과 피싱 공격을 더욱 빠르고 정교하게 수행하면서 기존 보안 체계만으로는 대응이 어려워지고 있다. 인섹시큐리티는 이날 세미나에서 AI기반 공격 자동화와 악성코드 제작이 확산하면서 취약점 공개 후 실제 공격까지 걸리는 시간이 크게 단축되고 있다. AI를 활용한 피싱 및 사회공학적 공격 또한 더욱 정교해지고 있다. 이에, 기존 탐지 중심 보안 체계를 넘어 공격이 내부로 유입되기 전에 차단하는 예방 중심(Prevention-First) 보안 전략이 중요해지고 있다. 세미나에서는 미국 국립표준기술연구소(NIST)의 제로 트러스트 아키텍처(Zero Trust Architecture) 가이드라인인 NIST SP 800-207과 미국 사이버보안 및 인프라보안국(CISA)의 제로 트러스트 성숙도 모델(Zero Trust Maturity Model)을 기반으로 파일 자체를 신뢰하지 않는 'Trust No File'과 단말을 신뢰하지 않는 'Trust No Device' 전략이 소개됐다. 특히 이메일 첨부파일, 웹 다운로드, 파일 공유 시스템, USB 및 이동식 저장매체 등 다양한 경로를 통해 유입되는 파일을 기본적으로 검증 대상으로 간주하고, 다계층 보안 검증(Multi-Layer Security Validation)을 거쳐 안전성을 확보하는 최신 파일 보안 아키텍처가 소개됐다. 인섹시큐리티는 제로데이(Zero-Day) 공격과 공급망 공격이 증가하는 환경에서 알려진 위협 뿐 아니라 알려지지 않은 위협까지 차단할 수 있는 제로 트러스트 기반 파일 보안 체계 구축이 중요하다고 설명했다. 옵스왓의 '메타디펜더(MetaDefender)' 플랫폼은 파일 유입 단계에서부터 검증·무해화·분석·통제를 수행하는 예방 중심(Prevention-First)의 제로 트러스트 파일 보안 플랫폼이다. 멀티 안티바이러스 기반 악성코드 검사, 콘텐츠 무해화 및 재구성(CDR), AI 기반 샌드박스 분석, 파일 기반 취약점 분석(FBVA), 선제적 데이터 유출 방지(DLP), 이동식 저장매체 보안 및 안전한 파일 전송(MFT) 기능을 통합 제공한다. 인섹시큐리티 김종광 대표는 “AI 기술 발전으로 공격자들은 더욱 빠르고 정교하게 악성 파일을 제작하고 있으며, 파일은 여전히 랜섬웨어와 공급망 공격의 가장 효과적인 침투 수단으로 활용하고 있다"면서 "이제는 파일을 기본적으로 신뢰하지 않는 제로 트러스트 관점에서 멀티 AV, CDR, AI 기반 샌드박스, 데이터 보호 기술을 결합한 예방 중심 보안 체계 구축이 필수"라고 밝혔다.

2026.06.24 20:00방은주 기자

KT, 미래 네트워크 보안 구상 'E2E 퀀텀 시큐리티' 공개

KT가 한국통신학회 하계종합학술발표회 특별 세션에서 AI와 양자 기술 환경 변화에 대응하기 위한 미래 네트워크 보안 구상 'E2E 퀀텀 시큐리티'를 공개했다고 21일 밝혔다. KT는 AI 기술이 취약점 탐지와 공격 자동화에 활용되고 있으며 자율적으로 진화하는 공격 방식이 기존 네트워크 보안 패러다임을 변화시키고 있다고 진단했다. 또 양자 컴퓨팅 기술 발전으로 기존 공개키 암호 체계의 안전성이 저하될 수 있다고도 강조했다. 공개키 암호 체계는 데이터 암호화는 누구나 할 수 있지만 복호화는 특정 사용자만 할 수 있는 구조다. 기존에는 해커가 암호화된 데이터를 탈취하더라도 해독할 수 없었지만 양자 컴퓨터로는 복호화할 가능성이 있다. 이에 따라 KT는 'E2E 퀀텀 시큐리티' 전략을 제시했다. 데이터 전송 경로는 물론 네트워크 장비, AI 데이터센터, 클라우드 등 주요 인프라 전반에 양자 기술을 적용하는 KT의 미래 네트워크 보안 구상이다. E2E 퀀텀 시큐리티는 ▲고객과 통신망 간 데이터 전송 구간을 보호하는 '퀀텀 링크' ▲네트워크 장비 및 운영 구간의 취약점과 이상 징후를 탐지해서 보호하는 '퀀텀 노드' ▲데이터의 생성부터 저장, 활용, 삭제까지 전 생애주기를 보호하는 '퀀텀 볼트' 등으로 구성된다. 이를 통해 전송 구간부터 네트워크 장비, 데이터까지 전 영역에 걸친 통합 보호 체계를 구축한다. KT 특별 세션에서는 AI 양자 보안 외에도 통신망 운영과 관련된 보안 이슈를 다뤘다. 5G, LTE 이동통신 환경의 보안 취약점과 무선 공격 기법과 단말, 무선 프로토콜, 서비스 구성 과정의 보안 문제를 비롯해 제로 트러스트 기반 보안 체계, 통신 사업자의 AI 시대 보안 전략 등을 논의했다. 이종식 KT 미래네트워크랩장은 “이번 특별 세션은 지속적으로 고도화되는 사이버 공격에 대응하기 위한 AI 기반 보안 기술과 KT의 미래 네트워크 보안 구상을 공유한 뜻깊은 자리”라며 “KT는 AI와 양자 기술 역량을 바탕으로 미래 네트워크의 안정성과 신뢰성을 지속적으로 강화해 나가겠다”라고 말했다.

2026.06.21 09:26박수형 기자

펜타시큐리티, '2026 포트리스 사이버시큐리티 어워드'서 최다 부문 수상

사이버보안 전문기업 펜타시큐리티가 미국 시장조사기관 비즈니스 인텔리전스 그룹(Business Intelligence Group)의 '포트리스 사이버시큐리티 어워드(Fortress Cybersecurity Awards)'에서 4개 부문을 수상하며 2026년 수상 기업들 중 최다 부문에서 수상했다. 15일 회사에 따르면, 이번 어워드에서 데이터 보호·양자 보안 부문에는 펜타시큐리티 암호 플랫폼 '디아모(D.AMO)'가, 애플리케이션 보안 부문에는 지능형 웹 방화벽 '와플(WAPPLES)'이, 클라우드 보안 부문에는 클라우드 기반 웹보안 SaaS '클라우드브릭(Cloudbric)'이 각각 수상의 영예를 안았다. 통합 인증 플랫폼 '아이사인 패스워드리스(iSIGN Password-less)'는 인증 및 식별 부문 파이널리스트에 선정됐다. 특히 양자 보안은 올해 신설한 부문으로, 디아모가 해당 부문 최초 수상자가 됐다. 아울러 펜타시큐리티는 이번 어워드에서 IBM, Lenovo, Cyber Threat Alliance (CTA), 1Password 등 글로벌 사이버보안 기업 및 기관과 나란히 이름을 올림으로써 자사 제품군 전체의 글로벌 경쟁력을 입증했다. 심사단은 '디아모'가 20년 신뢰성을 바탕으로 하이브리드 PQC 알고리즘과 키 관리 시스템을 혁신적으로 통합·구현했다는 점을 높이 평가하며 데이터 보호·양자 보안 두 부문 수상자로 선정했다고 밝혔다. '와플'은 COCEP 엔진의 정밀한 논리 탐지 능력과 낮은 오탐률을, 클라우드브릭은 높은 접근성과 강력한 보안 성능을 인정받아 각 부문 수상자로 선정됐다. '아이사인 패스워드리스'는 단계별 도입 모델을 통한 기존 인프라 호환성 해소와 OS 레벨 통합 인증 기술력을 바탕으로 파이널리스트에 선정됐다. 정태준 펜타시큐리티 기획실장은 "글로벌 보안 강자들과 같은 무대에서 최다 부문을 수상한 것은 펜타시큐리티의 보안 기술이 글로벌 기준에서도 유효하게 경쟁할 수 있음을 다시 한번 확인한 결과"라며 "양자 컴퓨팅 전환, 클라우드 보안 고도화 등 빠르게 변화하는 위협 환경 속에서 더 앞선 기술로 글로벌 사이버보안 시장을 선도해 나가겠다"고 밝혔다.

2026.06.15 23:15방은주 기자

[보안 리딩기업] 나루씨큐리티 "침해 대응 해결사...'제로티카'로 성장세"

"보안 본질을 '제품 도입'이 아니라 현장 문제 해결과 침해 여부 검증으로 보고, 네트워크 기반으로 공격자 흔적을 추적해 위협을 찾아내는 기술에 집중해 왔습니다." 김혁준 나루씨큐리티 대표는 최근 서울 가락동 사무실에서 지디넷코리아와 가진 인터뷰에서 이 같이 밝히며 "이미 내부에 들어온 공격자를 찾아내 비즈니스 피해로 이어지지 않게 하는 것을 목표로 삼고 있다"고 말했다. 특히 그는 "사고 대응을 하다 보안회사를 만든 곳은 우리밖에 없다"면서 국내서 유일한 보안 침해사고대응 모델을 갖고 있다고 강조했다. 실제 이 회사의 주력 서비스인 제로 트러스트 기반 구독형 침해평가 서비스 '제로티카(ZeroTiCA)'는 기존 보안관제 및 보안점검 서비스와 본질적으로 다른 접근을 취한다. 김 대표는 "기존 보안관제는 들어오는 공격을 실시간 모니터링하고 차단하는데 집중하면서 보안점검은 설정 오류와 취약점을 점검하는데 그친다. 반면 '제로티카'는 내부망에 이미 들어와 있는 공격자를 찾는 데 목적을 둔다. 관제시스템이 놓친 사각지대를 침해사고 대응 관점에서 다시 한 번 검증한다는 점에서 다르다"고 짚었다. '제로티카' 고객사는 2025년 출시 이후 10배 이상 증가했다. "고객들이 더 이상 보안 장비 도입 자체에 만족하지 않고, 현재 보안 상태를 지속적으로 확인하고 검증할 수 있는 서비스형 보안 모델을 필요로 하고 있음을 보여준다"고 김 대표는 진단했다. 김 대표는 한양대 기계과를 다니나 캐나다로 건너가 컴퓨터 전공으로 학사 학위를 받았다. 고대서 석사를 수료했다. 한국인터넷진흥원(KISA) 출신이다. 침해사고 대응 현장에서 축적한 실전 경험을 바탕으로 2010년 12월 17일 나루씨큐리티를 설립했다. 사이버위협관리 및 침해사고 대응 전문기업이다. 이 회사 주력 제품과 서비스는 네 가지다. '제로티카(ZeroTiCA)'를 비롯해 표적형 위협 인텔리전스 서비스 '엔티스(NTIS)', 국내 첫 NDR 솔루션 '커넥텀(ConnecTome)', 사이버 공방훈련 플랫폼을 시장에 공급하고 있다. 지난 15년여간 침해사고 현장서 실전형 보안서비스를 주도해 온 김 대표는 "우리 제품과 서비스를 사용하면 도망갈데가 없다. 우리가 돌리면 바로 침해 여부를 알 수 있다. 이 뿐 아니라 침해 여부를 정량적으로 평가해 보고서로 제공한다"고 말했다. 그는 나루씨큐리티의 비즈니스 모델(BM)을 화재로 비유해 설명했다. 불이 났을때, 다른 회사 제품은 발화 지점을 찾는데 급급하지만, 나루씨큐리티 제품은 불을 끄는데 주력한다는 것이다. "이런 류의 제품은 우리가 유일하다"고 재차 강조했다. 나루씨큐리티 보안 철학은 '예측하지 말고 관측하라'다. 김 대표의 오랜 침해사고 대응 경험을 반영했다. 아래는 김 대표와 인터뷰 일문일답. 김 대표는 "사후 대응에 머물던 보안의 체질을 '상시 검증'으로 바꾸는 패러다임 전환을 선도하고 있다"고 밝혔다. -나루씨큐리티는 어떤 회사? "AI기반 사이버 위협 관리와 침해사고 대응에 특화한 정보보안 전문기업이다. 독보적인 네트워크 데이터 위협 분석 기술을 바탕으로 지난 15년여간 침해사고 현장에서 실전형 보안 서비스를 선도해 왔다. 주요 사업은 ▲구독형 침해평가 서비스 ▲NDR(네트워크 위협 탐지 및 대응) 솔루션 ▲NTIS(표적형 위협 인텔리전스 서비스) ▲사이버 공방훈련 플랫폼 등 네 가지다. -나루씨큐리티라라는 사명은 어떤 의미가? "위협이 지나가는 길목을 지키는 '네트워크 단일 방어 지점'을 뜻한다. '나루'는 강이나 바다를 건너기 위해 반드시 지나야 하는 길목을 뜻하는 우리말이다. 사이버 보안 관점에서 보면 공격자가 네트워크를 통과하기 위해 반드시 거쳐야 하는 '네트워크 길목'이자 '위협이 오가는 지점'을 상징한다. 네트워크는 정상 사용자의 데이터 흐름과 공격자의 침투 행위가 모두 이동하는 핵심 경로다. 이 길목을 지키는 '단일 방어 지점(Single Point of Defense)'이 되겠다는 의미를 사명에 담았다. 모든 위협은 결국 네트워크라는 길목을 통과할 수밖에 없다. 이 지점을 정밀히 관찰하고 분석, 공격자가 비즈니스에 영향을 미치기 전에 이상 징후를 찾아내 대응하겠다는 의지의 표현이다. 즉, 기업 네트워크의 중요한 방어 지점에서 사이버 위협을 식별하고 통제하는 '방어의 길목'이 되겠다는 것이다." -설립 배경이 궁금하다 "침해사고 현장의 '구조적 보안 공백'을 해결하려는 문제의식에서 출발했다. 과거 한국인터넷진흥원(KISA)에서 침해사고 대응 업무를 수행했다. 당시 사고 현장에서 기존 보안 체계로는 해결하지 못하는 구조적 한계와 비효율을 경험했다. “왜 사이버 보안을 이런 방식으로만 보지?” “다른 방식으로 접근하면 풀 수 있지 않을까?”라는 의문이 쌓였고, 이를 정공법으로 풀어내겠다는 의지가 창업의 출발점이 됐다. 실제 최근 2년간 국내 기업을 대상으로 침해평가를 수행한 결과, 크게 세 가지 구조적 문제를 발견했다. ▲첫째, 보안 솔루션을 고도화했음에도 탐지하지 못하는 사각지대가 존재했고 ▲둘째, 많은 기업이 침해 가능성을 우려하면서도 이를 검증할 방법론이 없으며 ▲셋째, 보안 담당자조차 실제 공격 경로와 과정에 대한 이해가 부족했다. 이런 요인을 결합하면, 결국 탐지와 대응 전반에 공백이 발생했고, 특히 '보안 솔루션에 대한 과도한 신뢰'가 오히려 독이 돼 사각지대를 만드는 현상도 빈번히 관측했다. 이에 나루씨큐리티는 보안 사각지대를 기술로 해결하고, 기존 예방 중심 보안이 놓친, 이미 내부에 들어온 공격자를 찾아내 비즈니스 피해로 이어지지 않게 하는 것을 목표로 삼았다. 보안의 본질을 '제품 도입'이 아니라 현장의 문제 해결과 침해 여부 검증으로 보고, 네트워크 기반으로 공격자의 흔적을 추적해 위협을 찾아내는 기술에 집중해왔다." -어떤 차별점을 갖고 있나 "가장 큰 차별점은 기존 '예방 중심' 보안 패러다임에서 벗어나 '이미 침해돼 있을 가능성'을 전제로 내부에 숨은 위협을 탐지, 분석, 대응하는 진정한 제로 트러스트 보안 모델을 제시한다는 점이다. 내부에 위협이 존재할 수 있다는 관점에서 네트워크를 들여다보고 위협을 식별하는 능동적 접근 방식이다. 특히 국내 최초로 NDR 솔루션을 개발해 국방·공공·민간 분야에서 사이버 보안 문제 해결 경험을 쌓았다. 최근에는 제로 트러스트 기반 구독형 침해평가 서비스를 중심으로 서비스형 보안 모델로 사업 전환을 본격화하고 있다. AI센터를 통한 기술 고도화와 유럽 룩셈부르크를 거점으로 한 해외 진출에도 속도를 내며 사업 확장을 가속화하고 있다. 국가사이버안보센터, 한국인터넷진흥원, 국가정보원 등 주요 국가기관이 주관한 다수의 침해사고 민관합동조사에 참여해 국가 차원의 사이버 위기 대응 현장에서 기술 공신력을 다졌다." -핵심 정체성이 침해 검증이라고? "그렇다. 나루씨큐리티의 핵심 정체성은 고객에게 보안의 실질적 효능감을 제공하는 '침해 검증 파트너'다. 대다수의 보안 솔루션이 '방어'라는 추상적 개념에 머무를 때, 나루씨큐리티는 보안의 본질을 '현장의 문제 해결'로 재정의했다. 실제 침해 현장에서 발생하는 구체적이고 치명적인 위협을 직접 제거, 보안이 단순히 비용이 아닌 기업 경영의 안정성을 담보하는 '회복 탄력성(Resilience)'의 근간임을 입증해왔다. 해마다 사이버 보안 투자는 늘고 있다. 하지만, 정작 침해사고가 발생했을 때 기업이 체감하는 보안 효과는 여전히 낮다. 많은 기업이 다양한 보안 체계를 갖추고 있음에도 실제 사고가 발생하면 공격자의 침투 경로와 피해 범위를 명확히 파악하지 못하는 경우가 많다. 나루씨큐리티는 이 지점에서 보안의 역할을 새롭게 정의한다. 고객이 직면한 침해 상황을 명확히 파악하고 통제할 수 있게 돕는 것이 보안의 핵심 가치라고 생각한다." -회사의 주력 서비스인 '제로티카(ZeroTiCA)'는 어떤 서비스인가 "국내 유일의 제로 트러스트 기반 구독형 침해평가 서비스다. 우리 회사의 침해사고 대응 노하우를 집약해 만들었다. 기업 내부망의 침해 여부를 지속적으로 검증하고, 네트워크 통신의 숨어 있는 이상 징후와 위협을 분석, 평가, 대응까지 일괄 지원한다. 이런 서비스는 국내서 우리가 유일하다. '제로티카'는 '이미 침해됐을 가능성'을 전제로 기업 네트워크를 들여다본다. 기존 보안 체계가 외부 공격을 막는 데 집중한다면, '제로티카'는 공격자가 이미 내부에 들어와 있을 수 있다는 관점에서 내부망 통신 변화와 이상 징후를 탐지 및 분석해 실제 침해 여부를 확인할 뿐 아니라 공격 경로와 영향 범위, 대응 방안까지 제시한다. 특히 '제로티카'는 나루씨큐리티가 15년간 침해사고 현장에서 추출한 30여 종의 변화 관리 모델로 구성됐다. 이를 기반으로 백도어 실행, 측면 이동, 거점 장악 등 공격자의 행위를 탐지·자동 분류하는 한편 전문가의 정밀 검증을 거쳐 실제 공격 진행 여부를 규명한다. 단순히 침해 유무만 판별하는 데 그치지 않고 공격 경로, 침해 시스템, 우선 조치 항목까지 제시한다. 공격에 따른 실제 피해가 발생하기 전에 공격자의 '사이버 킬체인(Cyber Kill Chain)'을 차단한다. '제로티카'는 기존 보안관제 및 보안점검 서비스와 본질적으로 다른 접근을 취한다. 보안관제가 들어오는 공격을 실시간 모니터링하고 차단하는데 집중하고, 또 보안점검은 설정 오류와 취약점을 점검하는데 그친다면, '제로티카'는 내부망에 이미 들어와 있는 공격자를 찾는 데 목적을 둔다. 관제 시스템이 놓친 사각지대를 실전 침해사고 대응 관점에서 다시 한 번 검증한다는 점이 근본적인 차이다. 요컨대 '제로티카'는 가상의 가능성을 점검하는 것이 아니라, 실제 네트워크에서 벌어진 행위를 관측하고 검증하는 서비스다. '예측하지 말고 관측하라'는 나루씨큐리티의 철학이 가장 명확하게 구현된 결과물이며, 사후 대응에 머물던 보안의 체질을 '상시 검증'으로 바꾸는 패러다임의 전환이다. -침해평가 서비스 국내 시장 현황은? "침해평가(Cpmpromise Assesment)서비스 시장을 이해하려면 먼저 보안 패러다임의 전환을 짚어야 한다. 제로 트러스트 시대에 들어서면서 '완벽한 예방은 불가능하다'는 인식이 확산하고 있다. 모든 경계는 결국 뚫릴 수 있다는 것이다. 문제는 그 다음이다. 예방이 실패할 수 있다는 것을 인정했다면, 누군가는 '그 이후'에 대한 대책을 내놓아야 한다. 국내 시장의 대다수 보안 기업은 여전히 예방 중심의 제품군에 머물러 있다. 예방 체계가 실패한 이후의 공백을 메우는 데에는 소극적이다. 나루씨큐리티의 포지션은 바로 이러한 공백을 메우는 지점에 있다. 예방 체계가 무너진 이후에도 공격이 비즈니스에 치명적인 영향을 미치기 전까지, 그 구간에서 침해 여부를 검증하고 위협을 찾아내 대응하는 것이다. 그 동안 국내 보안 시장은 방화벽, 백신, EDR(Endpoint Detection and Response, 엔드포인트 탐지 및 대응), 관제 등 해킹사고를 막기 위한 예방 중심 솔루션에 집중했다. 작년 대규모 해킹 사고만 보더라도 침해사고 현장에는 수많은 고도화된 보안 제품이 도입돼 있음에도 침해가 장기간 탐지되지 않는 사례가 반복됐다. 공격자의 침투 경로와 내부 이동, 피해 범위를 명확히 파악하지 못하는 사례가 반복됐다. '보안이 잘 돼 있다'는 인식과 '실제 보안 상태' 사이간 괴리가 컸다. 국내 침해평가 서비스 시장은 아직 초기 단계다. 하지만 보안 패러다임이 '사고 예방'에서 '침해 여부 검증' 중심으로 이동하면서 빠르게 수요가 커지고 있다. 특히 최근 AI 기반 공격이 확산하면서 기업 고민도 달라지고 있다. 과거에는 '어떤 보안 솔루션을 도입할까?'가 주요 관심사였다면, 이제는 '우리 회사가 실제로 침해되지 않았는가', '도입한 보안 체계가 제대로 작동하고 있는가', '사고가 발생해도 비즈니스가 중단되지 않을 수 있는가'가 중요한 결정 요인으로 작용하고 있다. 이러한 변화 속에서 '침해평가'는 단순 보안점검이나 취약점 진단과 다른 시장으로 부상하고 있다. 기존 보안점검이 설정 오류나 취약점 존재 여부를 확인하는 데 초점을 맞춘다면, 침해평가는 이미 내부에 들어와 있을 수 있는 공격자의 실제 행위와 흔적을 찾아내는 서비스다. 즉, 가상의 가능성을 점검하는 것이 아니라 실제 네트워크에서 벌어진 행위를 관측하고 검증한다는 점에서 시장의 필요성이 커지고 있다. 이러한 변화는 대기업에만 국한하지 않는다. 대기업 1차 협력사, 방산 협력사, 중견 제조기업 등은 기술 자산과 사업 중요도는 높지만 보안 전담 조직이나 분석 인력이 상대적으로 부족한 경우가 많다. 이들 기업도 외부 전문가에 의한 침해 검증 서비스 수요가 빠르게 늘고 있다. 나루씨큐리티는 이러한 시장 변화에 대응, 제로 트러스트 기반의 구독형 침해평가 서비스 '제로티카(ZeroTiCA)'를 중심으로 지속적인 침해 검증 체계를 제공한다. 실제로 '제로티카' 고객사가 2025년 출시 이후 10배 이상 증가했다. 고객들이 더 이상 보안 장비 도입 자체에 만족하지 않고, 현재 보안 상태를 지속적으로 확인하고 검증할 수 있는 서비스형 보안 모델을 필요로 하고 있음을 보여준다. 침해사고 리스크와 사업 연속성 우려가 큰 기업일수록 '제로티카' 필요가 높다. 중소·중견기업을 중심으로 보안 실효성을 확인하겠다는 요구가 더욱 확대할 전망이다" -침해평가 서비스에서 나루씨큐리티 경쟁우위는? "가장 큰 차별점은 예방 중심 보안이 놓친 영역을 책임진다는 것이다. 대다수 보안 서비스가 외부 공격을 막는 데 집중한다면, 나루씨큐리티는 공격자가 이미 내부에 들어와 있을 수 있다는 전제에서 출발한다. 침해가 발생했지만 아직 탐지되지 않았거나, 비즈니스 피해로 확산할 수 있는 위협을 조기에 찾아내 대응, 기업의 비즈니스 연속성과 회복 탄력성(Resilience)을 확보하는 데 초점을 둔다. 또한, 네트워크 기반 위협 분석과 실전 침해사고 대응 경험, 제로 트러스트 기반 상시 검증 체계, 에이전틱 AI 고도화를 결합해 고객이 “우리 회사가 정말 안전한가”라는 질문에 데이터로 답할 수 있도록 만드는 것이 나루씨큐리티가 제공하는 차별화한 경쟁력이다. 이는 보안 진단이나 취약점 점검과 다르다. 나루씨큐리티의 침해평가 서비스는 실제 침해사고 대응 경험에 기반한 상시 침해 검증 체계다. 15년여 이상 침해사고 현장에서 축적한 분석 경험을 바탕으로 내부망의 네트워크 통신 변화를 관찰하고, 공격자의 내부 정찰, 측면 이동, 명령제어 통신 등 실제 공격 행위의 흔적을 추적한다. 특히 공격자가 정상 계정이나 정상 도구를 악용해 기존 보안 장비의 탐지를 우회하더라도, 네트워크 흐름에는 흔적이 남는다. 나루씨큐리티는 이 네트워크 데이터를 기반으로 '정상처럼 보이는 비정상'을 구분하고, 내부에 숨어 있는 위협을 식별한다. 이는 겉으로 드러난 이벤트나 알람이 아니라, 행위의 맥락과 변화의 흐름을 분석하는 방식이다. 고객에게 제공하는 결과물도 단순히 알림 목록이 아닌, 정기적으로 '정밀 침해 검진 리포트'를 제공한다. 내부 침투 흔적, 이상 통신 여부, 공격자의 내부 이동, 잠재 백도어와 잔존 위협, 피해 가능 범위, 우선 대응 항목 등을 데이터 기반으로 제시한다. 이를 통해 보안담당자는 객관적인 판단 근거를 확보하고, 경영진은 보안투자 실효성과 비즈니스 리스크를 정량적으로 확인할 수 있다. 나루씨큐리티는 여기에 에이전틱 AI를 접목해 침해평가 역량을 한 단계 고도화하고 있다. 에이전틱 AI는 숙련된 분석가의 판단 방식을 반영해 시스템 로그와 네트워크 데이터를 분석하고, 정상과 비정상 행위의 미세한 차이를 지속적으로 학습한다. 이를 통해 사람이 놓치기 쉬운 은밀한 공격 징후까지 24시간 365일 추적·분석하는 체계를 구현해 나가고 있다." -주요 고객사는? "보안 투자는 지속하고 있지만 실제 침해 여부를 확신하지 못하는 기업, 기존 보안 장비가 내부 위협을 제대로 탐지하고 있는지 검증하고 싶은 기업이 모두 대상이다. '제로티카'는 현재 공공과 국방, 금융권, 게임사, 통신사, 대규모 제조기업, 호스팅 사업자 등 다양한 산업군에 적용되고 있다. 기술 자산과 사업 중요도가 높은 기업일수록 보안 투자와 별개로 '실제로 침해가 있었는지'를 검증하려는 수요가 빠르게 늘고 있다." -표적형 위협 인텔리전스 서비스 '엔티스(NTIS)'는 어떤 서비스 인가 "블랙리스트나 침해지표(IoC) 제공을 넘어선 표적형 위협 인텔리전스 서비스다. 해킹에 악용되는 인프라 간 연결성을 분석해 공격자의 활동 흐름을 파악하고, 공격 거점 IP와 위협 인프라, 명령제어(C2) 채널, 비정상 연결성을 끝까지 추적, 실체적 위협을 규명한다. 기존 위협 인텔리전스는 대부분 이미 발견된 악성 IP, 도메인, 해시값 같은 단편적 침해지표를 제공하는 수준에 머문다. '엔티스'는 다르다. 최근 공격은 'Pre-Positioning'을 통해 대규모 인프라를 사전 구축하고, '소수의 원점에서 다수의 종단'으로 이어지는 피라미드식 통제 구조로 기존 탐지 체계를 우회한다. '엔티스'는 이러한 공격자 인프라의 계층적 구조를 분석, '인프라 피벗팅' 기술을 적용해 공격자가 어디에 있었는지가 아니라 어디로 향하는지를 추적한다. 이 접근은 세 가지 측면에서 단순 IoC 피드와 구분된다. 첫째, 시점이 다르다. 단순 IoC가 사후적·과거형 정보라면, 엔티스는 사전적·예측형 인텔리전스다. 둘째, 분석 깊이가 다르다. 단순 IoC가 점(點) 단위 정보를 나열한다면, 엔티스는 공격자 인프라 간의 연결성과 계층 구조를 분석해 위협의 실체를 규명한다. 셋째, 활용 가치가 다르다. 단순 IoC가 차단 룰의 원료에 그친다면, 엔티스는 공격자 네트워크 자체를 무력화하는 능동적 방어 자산으로 작동한다. '엔티스'는 '제로티카'와 '커넥텀' 분석에도 활용한다. 내부망에서 발견한 이상 통신이 실제 공격 인프라와 연결돼 있는지, 특정 IP나 도메인이 표적형 공격과 연관돼 있는지 판단하는 핵심 엔진으로 작동한다. AI시대에 공격자의 정교함이 기하급수적으로 증가하는 가운데, 엔티스는 '공격자의 다음 수를 먼저 보는 인텔리전스'라는 새로운 표준을 제시하려 한다. -NDR(Network Detection and Response) 솔루션을 국내 처음으로 출시했다고? 언제 선보였고 고객은? "그렇다. 국내 최초 NDR 솔루션 '커넥텀(ConnecTome)'을 개발해 2013년 출시했다. 이후 국방부, 방산업체, 공공기관, 금융권, IT 서비스, 제조업, 대기업 등에 공급했다. '커넥텀'은 국내 보안 시장에 NDR(네트워크 위협 탐지 및 대응) 개념을 최초로 제시한 나루씨큐리티의 핵심 기술 자산이다. 네트워크 통신의 이상 행위를 탐지해 내부 확산이나 비정상 통신을 식별한다. 엔드포인트 보안은 개별 단말 행위에, 또 방화벽은 외부 경계의 접근 통제에 초점을 맞춘다. 반면 '커넥텀'은 내부망 전체에서 발생하는 네트워크 통신 흐름과 관계 변화를 관측한다. 공격자는 정상적인 계정과 도구를 악용해 기존 보안 장비의 눈을 피해 내부망에서 은밀히 이동한다. 이 경우 개별 로그만으로는 이상 징후가 뚜렷히 드러나지 않을 수 있다. 그러나 공격자가 내부 정찰, 측면 이동, 거점 장악, 외부 명령제어 서버와의 통신을 수행하는 과정은 결국 네트워크 흐름에 흔적으로 남는다. 이러한 '정상처럼 보이는 비정상'을 잡아내기 위해서는 조작 불가능한 데이터인 네트워크 트래픽을 통한 가시성 확보와 공격자 인프라에 대한 추적 기술이 핵심이다. 네트워크 트래픽은 공격자가 흔적을 지울 수 없는 '기억 불변성'을 가진 조작 불가능한 데이터다. '커넥텀'은 이러한 네트워크의 본질적 특성에 기반해 패시브(Passive) 수집 방식으로 네트워크 데이터를 분석, 공격자가 자신의 흔적을 변형하거나 삭제할 수 없게 설계했다. 이를 통해 기업 전체 네트워크의 완전한 가시성을 확보하고, 시간 흐름에 따른 미세한 변화를 추적, 내부망의 사각지대를 가시화하는 한편 기존 장비가 보지 못한 위협을 찾아낸다." -경쟁사는 누구? "우리가 경쟁 상대로 인식하는 곳은 예방 중심의 기존 국내 보안 업체가 아니다. 오히려 비교 대상은 침해대응·위협탐지 영역을 선도하는 벡트라(Vectra AI), 엑스트라홉(ExtraHop), 크라우드스트라이크(CrowdStrike)와 같은 글로벌기업이다. 방향성 측면에서는 침해사고 대응 역량을 발판으로 대기업으로 성장한 맨디언트(Mandiant)를 모델로 삼고 있다. 침해사고 대응이라는 본질적 역량이 결국 기업의 생존과 성장을 좌우한다는 점을 입증했기 때문이다." -공격 기업보다 방어기업이 돈을 번다고? "그렇다. 돈은 방어가 번다 공격하는 회사는 돈을 못 번다. 방어, 디펜시브 기업은 전체를 본다.반면 공격, 오펜시브 기업은 부분을 보는 체계다. 완전히 다른 체계다. 내가 해보니, 공격보다 방어에 AI가 훨씬 더 유용하다. 지금은 AI가 공격하는 시대다. 미토스 이후 이 흐름이 더 강해졌다. 방어자도 AI 영향을 받지만 공격자가 더 큰 영향을 받는다." -2015년 이후 우리나라 해킹 행태가 바뀌었다는데 "그전에는 보여주기식이 많았다. 데이터를 탈취하지 않았다. 2015년부터는 해킹 공격이 밑으로 내려왔다. 들키지 않는 공격으로 바뀐거다. 빗썸과 SKT 사건이 다 그런 거다. 공격자들의 행태는 바뀌었는데, 정부는 여전히 밖으로 드러난 공격 대응에만 몰두하고 있다. 정부의 리더십도 바뀌어야 한다." -작년 실적과 올해 매출 목표는 "작년 매출은 85억 원이다. 올해 매출 목표는 200억 원이다. 구독형 침해평가 서비스 '제로티카'의 본격 확산과 에이전틱 AI 모델 출시, 비아웹과의 '제로트러스트 호스팅' 등 신규 협력 모델 성과가 가시화하면서 전년 대비 약 2.4배에 달하는 가파른 성장이 가능할 것으로 전망하고 있다." -맨파워, 인력 부문 경쟁력을 말해준다면 "위협대응 및 인공지능(AI) 센터를 설립하고, 각 분야 최고 수준의 실전형 전문가들을 최근 영입했다. 조수곤 AI센터장과 이재광 위협대응센터장이 주인공이다. 조수곤 AI센터장은 고려대학교 AI 산업공학 박사로 AIA생명, 하나손해보험, 라이나생명 등 금융권에서 24년간 데이터 분석 전략을 이끌어온 AI 전문가다. 대용량언어모델(LLM), 생성형 AI, 머신러닝, 텍스트 마이닝 등 AI 기술을 실제 비즈니스 가치로 연결하는 데 탁월하다. 고객 보안 환경에 즉시 적용 가능한 '지능형 위협 분석 체계' 구축을 총괄한다. 이재광 위협대응센터장은 한국인터넷진흥원(KISA)에서 14년간 침해사고 조사를 진두지휘한 국내 최고 수준의 사이버 침해사고 대응 전문가다. 서울대 수리과학 석사 출신으로 디지털포렌식협회 이사, 서강대학교 겸임교수, 정보보안 인력양성 전문강사 등을 역임, 실무와 이론을 겸비했다. 이 센터장은 숨은 위협을 찾아내는 정밀 분석 체계와 침해평가 표준 수립을 주도한다." -사내 복지와 기업 문화는 어떤가 "자율성과 성과를 중시하는 실전형 벤처 문화를 지향한다. 구성원이 각자의 전문성을 바탕으로 문제를 해결할 수 있게 교육을 지원한다. 보안이라는 분야 특성상 기술과 지식의 깊이가 곧 회사의 경쟁력으로 이어지는 만큼, 구성원이 성장할 수 있는 기반을 마련하는 무게를 두고 있다. 최근에는 전 직원이 AI 에이전트를 업무에 활용할 수 있게 기본 토큰을 제공하고 있다. AI를 일부 부서만의 도구가 아니라 전사적인 업무 역량으로 확산시켜 생산성을 높일 수 있는 환경을 제공한다. 향후 모든 업무 프로세스를 AI화 할 방침이다. 휴가 사용도 형식보다 자율성과 신뢰를 중시한다. 사전에 공유만 하면 원하는 시기에 휴가를 사용할 수 있다. 불필요한 형식이나 사유 설명 보다 책임 있는 자율을 강조한다." -수출 현황과 계획은 "올해가 수출 원년이다. 국내서 검증한 침해평가 서비스와 네트워크 기반 위협 분석 기술을 바탕으로 글로벌 시장 진출을 추진하고 있다. 올해 해외 시장에서 10억 원 이상 매출 성과를 거둘 전망이다. 특히 해외 연구과제와 서비스 매출을 포함하면 수출 실적이 더 늘어날 것으로 기대하고 있다. 1차 공략 시장은 유럽이다. 이미 룩셈부르크에 자회사를 작년 10월 설립했다. 유럽 진출 교두보다. 이를 발판으로 유럽 전역으로 사업을 확대해 나갈 계획이다. 특히 유럽 중소·중견기업은 보안 인력 확보에 어려움을 겪는 경우가 많다. 자체적으로 고도화된 보안 분석 체계를 구축하기 어려운 기업들에게 나루씨큐리티의 구독형 침해평가 서비스가 현실적인 대안이 될 것으로 보고 있다. 한국에서 쌓은 실제 침해사고 현장 분석 경험과 제로 트러스트 기반의 침해 검증 모델을 서비스 형태로 제공, 글로벌 시장에서 성과를 내겠다. 한국 시장에서 실전으로 검증한 '침해 검증' 모델이 글로벌 시장에서도 충분히 차별화 가치를 제공할 수 있다고 본다. 장기적으로는, 유럽 시장에서 레퍼런스를 확보한 후 미국 시장까지 진출하겠다. AI 시대의 새로운 보안 표준을 제시하는 'K-시큐리티 기업'으로 성장해 나가고 싶다. AI 기반 공격과 내부망 침해 검증의 필요성이 전 세계적으로 커지는 흐름에 맞춰 제로 트러스트와 AI 보안 수요에 적극 대응할 생각이다." -누적 투자액과 상장 계획은? "두 차례 투자를 받았다. 누적투자액은 110억 원이다. 이를 기반으로 기술 고도화와 글로벌 확장을 추진하고 있다. 3년 내 코스닥 상장이 목표다. 우리의 구독형 침해평가 서비스 '제로티카(ZeroTiCA)'의 본격적인 확산과 에이전틱 AI 모델 출시, 글로벌 시장 진출 등 핵심 성장 동력을 바탕으로 기업 가치를 높이겠다." -5년후나 10년 후 어떤 회사가? "먼저 5년 후에는 모든 프로세스를 AI화한 풀스택 침해 대응 보안서비스 기업이다. 침해 탐지부터 분석, 대응에 이르는 전 과정을 하나의 서비스로 제공하는 풀스택(Full-Stack) 보안 서비스를 구현하는 것이 목표다. 사람을 많이 뽑아 규모를 키우는 회사가 아니라, 모든 프로세스를 AI화하는 회사가 되겠다는 것이 방향성이다. 침해평가와 위협 분석의 전 과정을 AI 에이전트가 수행하는 체계를 완성, 인력 규모가 아닌 AI 기반 서비스 경쟁력으로 시장에서 승부를 보겠다. 고객은 복잡한 장비를 직접 운영할 필요 없이, 나루씨큐리티의 AI 서비스만으로 자사의 보안 상태를 상시 검증 받을 수 있게 된다. 10년 후에는 명실상부한 글로벌 보안 기업으로 도약하겠다. 이미 진출한 유럽 시장을 넘어, 세계 최대 보안 시장인 미국까지 진출해 'K-시큐리티'를 대표하는 기업으로 자리매김하겠다. 구호가 아니라 실력으로 증명하겠다. 한국에서 실전으로 검증한 침해 대응 역량과 AI 기반 서비스 모델을 무기 삼아 글로벌 시장에서 기술력으로 승부, K-시큐리티의 진정한 경쟁력을 입증하겠다." ◆ CEO 10문 10답 -묘비명이나 힘들 때 힐링이 되는 문구는 묘비명: "잘 놀다 간다" 거창한 묘비명 보다 굳이 한 문장으로 표현한다면 "잘 놀다 간다" “잘 살다가 잘 간다”라고 말하고 싶다. 인생을 너무 비장하게만 보기 보다, 주어진 시간 안에서 해야 할 일을 하고, 의미 있는 문제를 풀고, 가족과 함께 일상을 잘 살아내는 것이 중요하다고 생각한다. 구절: "모든 것이 합심해서 선을 이룬다" 기독교 신자는 아니지만, 힘들 때 '모든 것이 합심해서 선을 이룬다'는 성경 구절에서 힘을 얻는다. 지금 겪는 어려움이나 시행착오 마저도 결국 더 나은 결과로 이어진다는 믿음을 준다는 점에서 큰 위안을 얻는다. 사업을 하며 마주하는 숱한 난제 앞에서도 이 한 구절이 흔들리지 않고 문제를 풀어나가는 힘이돼 준다." -스트레스 해소와 건강관리는 어떻게 "스트레스는 주로 테니스를 치면서 푼다. 대학시절부터 해온 운동이라 몸을 움직이며 집중하다 보면 자연스럽게 생각이 정리된다. 또 아내와 함께 여행을 가거나 식사를 하고, 시간이 날 때 집 근처 산책로나 작은 산을 걷는 것도 좋은 휴식이 된다. 건강은 최근에 식단 조절을 하면서 관리하고 있다. 일도 결국 체력이 뒷받침돼야 한다고 생각하기 때문에 예전보다 생활습관에 더 신경 쓰고 있다." -최애 음식과 식당, 노래는 "최애 음식은 두부고, 좋아하는 노래는 올드팝이다. 요즘 가장 좋아하는 음식은 두부다. 예전과 달리 건강관리를 하면서 식단을 신경 쓰게 됐는데, 두부의 담백하고 고소한 맛이 좋아 즐겨 먹는다. 특히 강원도 속초에 있는 '이모집' 두부를 추천한다. 노래는 올드팝을 전반적으로 좋아한다. 클래식 중에서는 바이올린 음악을 즐겨 듣고, 사라 장과 안네 소피 무터 같은 연주자의 음악을 즐겨 듣는다." -내 인생 최대 결단의 순간은 "인생에서 가장 큰 결단의 순간은 캐나다에서 한국으로 돌아올지, 아니면 현지에서 새로운 공부를 시작할지 선택해야 했던 시기였다. 한국에서 기계공학을 전공하다 컴퓨터를 공부하고 싶어 캐나다 알버타주립대의 컴퓨터공학과에 들어갔다. 이 역시 인생의 큰 선택이였다. 당시에는 큰 도전이었지만, 돌이켜보면 그 선택이 지금의 나를 만든 중요한 전환점이 됐다. 새로운 분야에 도전한 경험이 이후 사이버 보안 분야로 이어졌고, 침해사고 현장의 문제를 기술로 풀어내겠다는 나루씨큐리티의 출발점과도 맞닿아 있다." -나를 바꾼 책이나 영화, 멘토는 "인생의 가치관을 실제로 바꾸게 한 것은 특정 책이나 영화, 멘토 보다 사업을 하면서 겪은 경험들이다. 예전에는 기술적으로 문제를 잘 풀면 된다고 생각했던 면이 컸다. 하지만 회사를 운영하면서 고객, 구성원, 시장을 만나고, 여러 어려운 순간을 지나 보니 사람마다 각자의 고민과 무게가 있다는 것을 알게 됐다. 그 과정에서 더 겸손해졌고, 문제를 바라보는 방식도 많이 달라졌다. 사업을 통해 절실함과 타인에 대한 이해를 배웠다. 매일같이 난제와 부딪히고 사람을 마주하는 사업 현장이 가장 큰 변화를 겪게 해줬다." -가장 행복한 순간은 언제? "가장 행복한 순간은 일에서는 의미 있는 문제를 풀어내는 순간, 그리고 삶에서는 가족과 함께하는 일상이 가장 큰 행복이라 여긴다. 해결하지 못한 난제를 새로운 분석으로 풀어내는 순간의 성취감은 무엇과도 바꿀 수 없는 기쁨이다. 남들이 꺼리는 어려운 문제일수록 더 깊이 파고들어 답을 찾아내는 데서 보람을 느낀다. 개인적으로는 특별히 불행할 일이 없는 평온한 일상 자체가 행복이다. 가족과 함께 시간을 보내고, 아이들이 건강하게 커가는 모습을 지켜보는 것이 가장 큰 만족이다. 특히 아이들이 사랑을 표현해줄 때면 '내가 틀리지 않았구나'라는 확신을 얻는다. 아이들이 어릴 때는 다소 엄하게, 그러나 머리가 굵은 뒤로는 한 사람의 인격체로 존중하며 대해왔다. 그렇게 쌓아온 소통 덕분에 자녀들과 깊이 소통하는 관계를 이어가고 있으며, 잘 자란 아이들의 모습에서 일상의 행복을 느낀다." -나는 어떤 사람? "고집이 있지만, 의미 있는 문제를 끝까지 해결하고 싶어 하는 사람이다. 한번 옳다고 판단한 방향은 쉽게 굽히지 않는 편이다. 다만 그 고집은 단순한 아집이 아니라, 어려운 문제를 끝까지 붙들고 풀어내려는 집념에 가깝다. 특히 남들이 꺼리거나 풀리지 않는 난제일수록 더 깊이 파고드는 성향이다. 풀리지 않는 문제는 사람들이 본능적으로 피하기 마련이지만, 어려운 문제를 피하기보다 그 문제를 끝까지 들여다보고 해결책을 찾으려 한다. 그리고, 무언가를 많이 얻는 것보다 의미 있는 성취를 이뤄내는 것에 더 가치를 둔다. 세상의 풀리지 않는 문제를 해결하고 그 대가를 받는 것, 그것이 진정한 사업이자 가치라고 믿는다. 특히 사이버 보안 분야에서 기존 방식으로 잘 풀리지 않던 문제, 현장에서 반복되지만 누구도 정면으로 해결하지 못했던 문제를 풀어내는 데 큰 의미를 둔다. 이런 면모는 나루씨큐리티가 걸어온 길과도 맞닿아 있다. 가장 어렵고 많은 기업이 회피해온 침해사고 대응과 네트워크 분석 영역을 정면으로 마주해온 우리 회사의 정공법은 '풀리지 않는 문제를 푸는 것이 내 역할'이라는 신념이 그대로 투영된 결과다." -다시 태어나도 창업을? "솔직히 잘 모르겠다. 창업은 밖에서 보는 것보다 훨씬 어렵고, 많은 책임을 감당해야 하는 일이기 때문이다. 분명히 말할 수 있는 것은, 창업이 내가 선택할 수 있었던 삶 중에서 가장 좋은 선택이었다는 것이다. 누군가의 밑에서 일하는 데 잘 맞는 성향이 아니고, 스스로 문제를 정의하고 끝까지 파고들어 해결하는 일에서 가장 큰 보람을 느끼는 만큼, 창업은 나의 기질에 가장 부합하는 선택이었다. 창업을 통해 어려움도 많이 겪었지만, 그 과정에서 사람과 시장을 이해하게 됐고, 현장에서 풀리지 않던 사이버 보안 문제를 해결하는 일의 의미도 알게 됐다. 그래서 다시 태어나도 쉽게 창업하겠다고 말할 수는 없지만, 지금의 선택에 대해서는 후회하지 않는다." -후배 창업자들에게 한마디 한다면 "단편적인 기술 가능성만 보고 창업하지 말고, 실제 현장의 문제가 무엇인지 먼저 명확히 보라고 말하고 싶다. 내가 만들 수 있는 기술이 아니라, 고객이 정말 해결하고 싶어 하는 문제가 무엇인지, 그리고 내가 그 문제에 대한 답을 제공할 수 있는지를 먼저 고민해야 한다. 특히 사이버 보안은 보여주기식 기술 경쟁이 아니라 실전 영역이다. 기술은 수단일 뿐, 출발점은 언제나 현장의 진짜 문제여야 한다. 스스로 문제를 정해서 그 문제를 풀고, 스스로 등수를 매기는 방식이나 정해진 틀 안에서 거둔 성과를 대단한 것처럼 포장하는 모습은 정작 시장과 세상의 실질적 문제 해결과는 거리가 있다. 시장과 고객이 겪는 문제를 해결하지 못하면 아무리 기술적으로 뛰어나도 사업으로 이어지기 어렵다. 결국 창업은 세상의 문제를 해결하고 그 대가로 선택받는 일이라고 생각한다. 자신이 풀고 싶은 문제가 아니라, 현장이 정말 필요로 하는 문제를 끝까지 들여다보고 답을 만들어가면 좋겠다." -나루씨큐리티는 어떤 기업으로 기억되고 싶나 "우리 회사 역시 '현장의 문제를 해결하는 기업'으로 기억되고 싶다. 고객이 보안에 대한 불확실성을 줄이고 본업에 집중할 수 있도록 만드는 것, 그것이 나루씨큐리티가 기억되고 싶은 모습이다. 사이버 보안은 더 이상 기업이 직접 떠안아야 할 영역이 아니라고 본다. 이제 기업은 본연의 비즈니스에 전념하고, 보안은 전문성을 가진 기업이 책임 있게 제공해야 한다. 나루씨큐리티는 고객이 “우리 회사는 정말 안전한가”라는 질문에 데이터로 답할 수 있도록 돕는 것을 목표로 한다. 보안 장비를 더 많이 도입하게 만드는 회사가 아니라, 실제 현장에서 위협을 명확히 찾아내서 궁극적으로 비즈니스 연속성을 지켜주는 기업으로 남고 싶다."

2026.06.14 21:04방은주 기자

펜타시큐리티, 'AWS 서밋 뉴욕' 참가...글로벌 시장 공략 박차

사이버보안 전문기업 펜타시큐리티는 오는 17일 미국 뉴욕 자비츠 컨벤션 센터에서 열리는 'AWS 서밋 뉴욕 시티(AWS Summit New York City)'에 참가한다고 밝혔다. 펜타시큐리티는 이번행사에서 '클라우드브릭 매니지드 룰(Cloudbric Managed Rules)'과 '클라우드브릭 WMS(Cloudbric WMS)'를 선보이며 글로벌 클라우드 보안 시장에서 입지를 다진다. 펜타시큐리티는 이번 '뉴욕 서밋'을 통해 글로벌 고객과 직접 대면, 자사의 클라우드 보안 서비스를 선보인다. 최근 북미 시장을 중심으로 클라우드 네이티브 보안 솔루션 수요가 증가함에 따라 현지 고객들을 직접 만나 비즈니스 네트워크 및 글로벌 파트너십을 확장한다. 한국과 일본을 비롯한 아시아 시장 전역에서 검증받은 고도의 웹 보안 기술력을 바탕으로, 보안 인력 부족과 복잡한 규제 준수에 어려움을 겪는 북미 지역 기업들에게 최적화한 대안을 제시한다는 구상이다. 현장에서는 자사 클라우드 보안 SaaS 플랫폼 클라우드브릭(Cloudbric)의 핵심 서비스를 소개한다. '클라우드브릭 매니지드 룰'은 AWS WAF 사용자를 위한 관리형 보안 규칙 그룹으로, 다양한 웹 위협에 효과적으로 대응한다. 펜타시큐리티는 국내 최초로 AWS WAF 전용 관리형 룰을 선보인 기업이자, 해당 서비스를 공급하는 전 세계 8개 독립 소프트웨어 벤더(ISV) 중 하나다. 함께 선보이는 '클라우드브릭 WMS'는 복잡한 클라우드 보안 환경을 효율적으로 통합 관리하고 모니터링할 수 있는 맞춤형 AWS WAF 운영 서비스다. 두 서비스 모두 구독만으로 인프라 구축 부담 없이 신속하고 간편하게 적용할 수 있어, 전문 지식과 인력이 부족한 기업도 손쉽게 WAF를 운용할 수 있다. 클라우드 전환을 가속화하는 기업들은 클라우드브릭의 서비스들을 통해 보안 공백 없이 안전하게 비즈니스를 전개할 수 있다. 펜타시큐리티 부스에서는 AWS WAF 운용 기업이나 AWS 마켓플레이스 이용자를 대상으로 심층 상담을 진행한다. 시스템 운영 시 발생하는 보안 관련 애로사항을 다각도로 진단하고, 각 기업 환경에 부합하는 최적의 보안 서비스 모델을 제시할 예정이다. 부스 방문객에게는 클라우드브릭 VPN 플러스 플랜(Cloudbric VPN Plus Plan) 3개월 무료 이용 쿠폰을 제공하는 특별 프로모션도 진행한다. 정태준 펜타시큐리티 기획실장은 "많은 기업이 보안 인력 부족과 클라우드 운용 복잡성으로 잠재적인 웹 위협에 노출돼 있는 것이 현실"이라며 "기업들이 인프라 관리 부담을 덜고 본연의 비즈니스에 집중할 수 있게 현지 환경에 최적화한 실질적 보안 해법을 제시하겠다"고 말했다.

2026.06.10 22:29방은주 기자

삼성SDS, AI 보안 전선 넓힌다…국내외 전문기업과 맞손

삼성SDS가 국내외 인공지능(AI) 보안 전문기업과 협력을 확대하며 기업용 AI·클라우드 보안 사업 강화에 나선다. AI 도입이 본격화되면서 기업 보안 전략이 통합 체계로 진화하는 가운데, 글로벌 AI 보안 기술과 국내 맞춤형 솔루션을 결합해 차세대 시장 선점에 속도를 낸다는 전략이다. 삼성SDS는 미국 AI 보안 스타트업 엑스보우와 국내 클라우드 보안 기업 테이텀 시큐리티와 사업 협력을 추진한다고 10일 밝혔다. 이번 협력은 AI 기반 취약점 탐지와 클라우드 통합 보안 모니터링, 보안 사고 대응 역량을 강화해 기업 고객의 안전한 AI·클라우드 전환을 지원하고자 진행됐다. 최근 기업 시장에선 생성형 AI 도입이 확산되면서 보안 위협도 빠르게 고도화되고 있다. AI를 활용한 공격 기법이 등장하고 멀티 클라우드 환경이 보편화되면서 기존 보안 체계만으로는 대응이 어렵다는 지적이 나온다. 이에 AI를 활용한 보안 자동화와 클라우드 통합 가시성 확보, 사고 대응 체계 구축이 새로운 경쟁력으로 부상 중이다. 삼성SDS는 먼저 엑스보우와 협력해 AI 기반 취약점 탐지 역량을 확대할 방침이다. 엑스보우는 지난해 설립된 미국 AI 보안 스타트업으로, 세계 최대 버그바운티 플랫폼 '해커원'에서 AI 기반 취약점 탐지 성과를 인정받으며 주목받았다. 삼성SDS는 엑스보우 기술을 활용해 기업 고객 웹 서비스와 정보자산에 대한 모의 해킹을 수행하고 취약점을 보다 신속하고 정밀하게 찾아낼 계획이다. 잠재적인 보안 위협을 사전에 차단하고 서비스 가용성과 안정성을 높인다는 구상이다. 테이텀 시큐리티와는 멀티 클라우드 환경에 최적화된 통합 보안 모니터링 체계를 강화한다. 테이텀 시큐리티는 아마존웹서비스(AWS)와 마이크로소프트(MS) 애저, 구글 클라우드(GCP) 등 다양한 클라우드 환경을 단일 콘솔에서 통합 관리할 수 있는 기술을 보유 중이다. 삼성SDS는 해당 기술을 활용해 고객이 여러 클라우드 자산의 보안 상태를 한눈에 파악하고 이상 징후를 조기에 탐지할 수 있도록 지원할 예정이다. 향후에는 클라우드 접근 권한 관리와 공동 솔루션 개발 등으로 협력 범위를 확대할 계획이다. 삼성SDS는 관리형 보안 운영 서비스(MSSP) 사업자로서 보안 사고 대응 역량도 강화한다는 목표다. 최근 사이버 위협이 고도화되면서 사고 발생 이후 신속한 분석과 대응, 복구 체계 중요성이 커지고 있는 만큼 사고 원인 분석과 재발 방지 대책 수립까지 지원하는 보안 사고 대응 서비스를 제공할 계획이다. 기업 고객의 비즈니스 연속성과 사이버 복원력 확보를 지원한다는 방침이다. 장용민 삼성SDS 보안사업팀장은 "국내외 선진 보안 스타트업과 균형 있는 협력을 통해 선제 예방, 상시 모니터링, 사후 복구로 이어지는 클라우드 보안 전 영역 대응 체계를 완성도 높게 구축하게 됐다"며 "글로벌 선도 기술과 국내 맞춤형 솔루션, 우리 운영 노하우를 결합해 기업 내 AI 도입 확산에 따라 급증하는 신종 위협에 선제적으로 대응해 나가겠다"고 밝혔다.

2026.06.10 14:35한정호 기자

"기업 서비스에 비식별화 기능 즉시 적용"...펜타시큐리티, API 출시

사이버보안 전문기업 펜타시큐리티가 영상·이미지 비식별화 AI 서비스 '클라우드브릭 마스크(Cloudbric Mask)'의 이미지 비식별화 API를 공식 출시했다. 8일 회사에 따르면, '클라우드브릭 마스크'는 이미지 및 영상 내 얼굴, 차량 번호판 등 민감정보를 AI가 자동 탐지하고 블러 처리해 관련 법률 및 컴플라이언스 준수를 지원하는 서비스다. 최근 개인정보 보호법 및 규제 강화로 기업의 법적 리스크 관리가 핵심 과제로 부상하면서 대량의 이미지를 다루는 온라인 플랫폼을 중심으로 비식별화 자동화 수요가 늘고 있다. 이번에 출시한 '클라우드브릭 마스크 API'는 복잡한 AI 모델 구축 없이 간편한 API 연동만으로 기업 서비스에 비식별화 기능을 즉시 적용할 수 있는 것이 특징이다. 커뮤니티나 홍보 게시판 등 유저 업로드 이미지가 많은 서비스의 경우 타인의 개인정보 노출로 인한 민원 및 운영 리스크가 상존한 상황인데, 이번 API를 도입하면 이미지 업로드 단계에서 비식별화가 실시간 자동 수행, 관리 리소스를 크게 절감할 수 있다고 회사는 밝혔다. 또 경쟁 서비스 대비 높은 정확도와 함께 'API 호출 통계 보고서'를 제공해 관리자가 사용량 추이와 상세 요청 내역을 실시간 모니터링할 수 있게 지원한다. 이를 통해 기업은 개인정보 유출 위험을 원천 차단하고 데이터 기반의 효율적인 서비스 운영이 가능하다. 한편, 펜타시큐리티는 '클라우드브릭 마스크 API' 도입 효과를 사전에 검증할 수 있는 샘플 페이지도 함께 오픈했다. 이를 통해 기업 고객은 게시판에 사진이 업로드되었을 때 얼굴 및 차량 번호판이 실시간 비식별화된 이미지와, 실제 관리자에게 제공되는 통계 보고서 화면을 직접 볼 수 있다. 정태준 펜타시큐리티 기획실장은 “이번 API 출시를 통해 기업들이 고도화된 개인정보 보호 기능을 인프라 투자 없이 쉽고 빠르게 서비스에 적용할 수 있게 됐다”면서 “앞으로도 AI 기반 자동 비식별화 기술을 고도화해 안전한 디지털 서비스 환경 구축에 기여할 것”이라고 말했다.

2026.06.08 16:02방은주 기자

펜타시큐리티, '브라이트 이커머스 어워드' 수상

사이버보안 전문기업 펜타시큐리티는 지난달 27일부터 29일 3일간 한국과학기술총회관에서 개최된 '2026 통합 국제학술대회(The 27th International Conference on Electronic Commerce)'에서 '브라이트 이커머스 어워드(Bright E-Commerce Award)'를 수상했다고 밝혔다. 브라이트 이커머스 어워드의 시상식은 국제 전자상거래 연구센터(ICEC), 한국 IT 서비스 학회(KITS), 한국 지능정보 시스템 학회(KIISS)가 공동 주최하는 통합 국제학술대회에서 진행됐다. ICEC에서 주관하는 브라이트 이커머스 어워드는 신뢰할 수 있는 전자상거래 환경 구축과 지속 가능한 디지털 사회에 기여한 혁신 조직을 선정해 수여한다. 올해 선정위원회는 KAIST, 카네기멜론대, 한양대, 경희대, 시안교통대, 베이징노멀대 등 국내외 유수 대학 교수진으로 구성됐으며, 창의성·기술력·혁신성·고객 경험·사회적 가치 등 총 5개 항목을 종합 평가했다. 펜타시큐리티는 웹·데이터·인증 등 전자상거래 보안의 전 영역을 아우르는 기술력을 인정받았다. 특히 글로벌 카드 결제 보안 표준 'PCI DSS(v4.0.1)' 관련 역량이 높은 평가를 받았다. PCI DSS는 글로벌 카드사들이 결제 데이터 보호와 거래 안전을 위해 제정한 국제 보안 표준으로, 해외 결제나 카드망 연계 서비스를 운영하는 전자상거래 기업에는 필수적인 보안 지표로 통한다. 펜타시큐리티는 자체 기술로 솔루션을 직접 개발·제공하는 국내 보안 기업 중, 유일하게 웹 애플리케이션 보안 서비스 제공자로서 PCI DSS 인증을 획득했다. 고객사는 펜타시큐리티의 검증된 제품·서비스를 도입함으로써 보안 심사 범위를 줄일 수 있으며, 인증 준비에 필요한 비용과 리소스를 크게 절감할 수 있다. 정태준 펜타시큐리티 기획실장은 “디지털 경제 고도화에 따라 전자상거래 보안의 기준 역시 한층 엄격해지고 있다”며 “펜타시큐리티는 글로벌 표준을 충족하는 기술 리더십을 바탕으로, 전 세계 기업과 소비자가 안심하고 거래할 수 있도록 신뢰할 수 있는 보안 인프라를 구축하는 데 앞장서겠다”고 밝혔다.

2026.06.04 17:11방은주 기자

'해킹 올림픽' '데프콘 2026' 예선 종료…한국 주축 팀 1위

한국 해커들이 '해킹 올림픽'에서 실력을 입증하며 예선전을 뚫고 본선에 진출했다. 본선 진출을 확정 지은 팀 중 절반이 한국 해커들이 소속된 팀으로 나타났다. 25일 보안 업계에 따르면 지난 23일 오후 6시30분부터 25일 오전 6시30분까지 '데프콘 CTF 2026(DEF CON CTF 2026)' 예선전이 치러졌다. 이번 예선전에는 총 686개 팀이 참가했으며, 참가팀들은 Jeopardy, King of the Hill, LiveCTF 형식의 문제를 두고 실력을 겨뤘다. 본선은 오는 8월 개최된다. 이번 예선전 최종 1위는 '슈퍼다이스코드러버스(SuperDiceCodeLovers)'가 차지했다. 2위는 '오렌지 팬 클럽(Orange Fan Club)' 팀이, 3위에는 '콜드 퓨전(Cold Fusion)'이 이름을 올려 상위권 경쟁을 마무리했다. 본선전에는 예선 상위 12개 팀이 진출한다. 보안업계에 따르면 슈퍼다이스코드러버스, 콜드 퓨전 등 팀은 엔키화이트햇, 라온시큐어 소속 한국 해커들이 주축을 이룬 팀이다. 또한 전체 5위를 기록한 '0x4b52' 연합팀에는 엔키화이트햇의 차현수(시스템보안연구실장), 정수환(연구2팀장) 연구원 등이 참여해 활약했다. 이들 외에도 케이알시큐리티(KR Security) 연구원 및 라온시큐어 화이트해커들이 소속된 한국 신흥 연합팀 'Jinddabi's'의 성과도 눈에 띄었다. 'Jinddabi's'는 최종 6위를 기록하며, 데프콘 본선행 티켓을 확보했다. 7위를 기록한 'The Seoul Sauna Shogunate' 팀 역시 SK쉴더스 EQST팀 등 한국 해커들이 소속돼 있으며, 12위의 '독도(D0kdo)' 팀 역시 보안 기업 엔키화이트햇 해커들과 국내 기업 관계자들이 함께 팀을 이뤄 이번 예선전에 처음 참가한 것으로 알려졌다. 12위로 본선 티켓을 확보한 독도 팀은 대회 말미 본선에 진출을 소망하며 모든 팀원이 함께 스코어보드를 주목하고 있던 후일담도 전해졌다.

2026.05.25 16:29김기찬 기자

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

"GPU 증설보다 효율 따져야"…망고부스트가 꺼낸 'AI 풀스택' 해법

쿠팡vs지마켓vs11번가, 'AI 검색' 경쟁...뭐가 다를까

김택진·박병무 투톱 체질 개선 통했다…엔씨, 본격 성장 국면 진입

中 휴머노이드 AI칩도 '자국우선주의' 확산...K-반도체에 불똥튀나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.