• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'알약'통합검색 결과 입니다. (3건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 배상민 ESRC 실장 "해커들 회사와 비슷한 형태 갖춰"

"랜섬웨어 등 공격자들은 사실상 '회사'와 비슷한 형태를 갖췄다고 보는 것이 맞다. 개발, 고객지원, 협상전문가 등 분업 구조도 갖추고 있다." 배상민 이스트시큐리티 시큐리티대응센터(ESRC) 실장은 2일 지디넷코리아와 인터뷰에서 "기업이 다른 기업과 협약을 맺는 것과 비슷하게 공격자들도 다른 랜섬웨어나 지능형 지속 공격(APT) 그룹들과 협력하는 듯한 형태를 보인다"며 이 같이 밝혔다. 특히 배 실장은 공격자 간 결합하는 형태, AI를 적극 악용하는 모습 등에서 최근 위협이 더욱 고도화됐다고 진단했다. 지난해 엔터프라이즈급 기업이나 공공기관에서 대규모 침투 사례가 공개되기도 했다면서 "이런 침해 사고는 지난해에만 급격하게 늘어난 것이 아니다. 계속해 공격 시도가 있어 왔고, 알려진 것은 일부분이다. 올해에도 이런 공격들은 계속될 것"이라고 내다봤다. 올해 공격 방식의 패러다임은 변하지 않을 것으로 봤다. 하지만 취약점, 스피어피싱, 랜섬웨어 등 기존에 나왔던 공격방식의 고도화가 진행되며 방식에도 변화가 있을 것으로 예상했다. 또 공격자 입장에서 AI를 활용함으로써 공격에 대한 속도와 공격횟수가 작년과 분명한 차이가 있을 것으로 전망했다. 배 실장은 "공격자의 AI 악용이 올해 두드러질 전망이다. 실제 북한 배후 공격 그룹 등에서 AI가 등장하기 이전에는 특정 폴더의 폴더명에서 오타가 발견되는 경우도 있었다. 그러나 최근 대부분의 공격에서 이런 '인간적인' 면을 찾아보기 쉽지 않다. 공격 도구나 방식이나 코드스타일과 주석, 스피어피싱의 내용 등에서 공격자가 AI를 적극적으로 활용하고 있다는 것이 체감된다"고 밝혔다. 가장 위협적인 공격 세력은 랜섬웨어 조직 '킬린(Qilin)'을 지목했다. "현 시점에서 기업이 가장 촉각을 세워 방어해야 하는 것은 랜섬웨어다. 랜섬웨어는 사후 대처가 불가능하기 때문에 특히 더 위험하다"며 "킬린이 가장 위협적이다. 공격이 굉장히 광범위하고 정교하다"고 분석했다. "ESRC, AI로 CTI 모니터링 역량 강화…인간 50배 성능" 공격이 정교해질수록 공격자를 제대로 파악하는 것이 무엇보다 중요하다. 공격자의 기법과 동향, 실제 침해 지표 등을 수집하고 재가공한 것을 사이버 위협 인텔리전스(CTI)라고 한다. ESRC는 공격자들의 동향을 파악하고 수집·분석해 공유하고 대응과 연구하는 조직이다. 배 실장이 이끄는 ESRC는 위협 대응팀, 위협 분석팀, 위협 개발팀 등 3개 팀으로 구성돼 있다. "우리 회사 ESRC는 단순 보안 운영 조직(SOC)이라기보 보안 회사로서 우리 제품의 퀄리티와 대응력을 높이고 사이버 위협에 대한 연구와 대응을 하는 조직"이라며 "이를 위해 CTI에 초점을 맞추고 있으며, 수집·분석한 인텔리전스를 기반으로 우리 제품 역량 강화에 기여하고 있다"고 설명했다. ESRC의 3개 팀 중 위협 대응팀은 내부적으로 수집되는 CTI 정보, 외부에 공개된 소스(OSINT), 침해 지표(IoC), 보안 이슈 등을 전부 수집해서 자사 제품에서 대응할 수 있도록 하는 업무를 주로 한다. 또 위협 분석팀은 악성 코드 분석을 하는 업무를 담당한다. 위협 대응팀보다는 CTI에 대한 세밀한 분석을 담당하고, 사람이 분석하는 것이 아닌 AI를 적극 활용한 자율 분석 시스템을 구조화시켜 분석 역량을 강화하는 역할도 전담한다. 위협 개발팀은 ESRC가 더 많은 정보를 흡수하고 정제된 CTI를 확보하기 위한 CTI 모니터링 시스템'과 'TIops(위협대응 파이프라인)' 개발 업무를 담당한다. 현재 공식 버전은 아니지만 개발팀에서 지난해 말 CTI 모니터링 시스템 개발에 착수해 고도화 작업을 이어가고 있다. 배 실장은 "공격자들이 AI를 악용하고 있기 때문에, 방어자인 ESRC 역시 AI를 활용해야 한다. AI의 정교함과 더불어 빠른 대응·분석 능력에 초점을 맞췄다"며 "AI를 악용한 빠르고 방대한 양의 공격들을 대응하기 위해서는 AI 기반의 체계화된 모니터링 시스템이 없으면 살아남을 수가 없다"고 강조했다. 그는 ESRC가 'AI를 통한 업무 효율화'로 최근 큰 변화를 겪었다고 말했다. ESRC의 AI 역량에 대해서는 "일정 레벨의 분석가 수준까지 올라왔으며, 발전속도가 빠르게 가속화 되고 있다. 지난해 말 기준 한 사람이 분석하는 데 걸리는 시간과 아웃풋을 AI와 비교했을 때 50배가 넘는 차이를 보였다"면서"이제는 인간이 AI의 속도를 따라갈 수 없고 자체적으로 대응을 끝마친 뒤 보고하는 형식으로 발전할 것으로 전망한다. 이스트시큐리티의 알약처럼 백신이 악성코드를 실시간으로 탐지하고, 삭제한 후 삭제했다고 알림을 보내주는 식"이라고 설명했다. 이 외에도 배 실장은 ESRC CTI 관련, 오랜 기간 서비스한 알약과 더불어 자사 제품들을 통해 수집되고 축척된 CTI 정보와 최근 개발된 CTI 모니터링시스템이 가장 큰 특장점이라고 설명했다. 이스트시큐리티서 18년째 근속…"시대 변화에 빠르게 대응하는 리더" 배 실장은 이스트시큐리티의 '원클럽맨(one-club man)'이다. '원클럽맨'은 선수 생활(프로 커리어) 대부분 또는 전부를 한 팀에서만 보낸 선수를 말한다. 2008년 이스트시큐리티에 입사한 배 실장은 올해로 18년째 한 회사에서 근무하고 있다. 작년 2월부터 ESRC 지휘봉을 잡고 있다. ESRC는 2017년 1월 설립됐다. ESRC 구성원들은 업계 최고 수준의 역량을 보유한 인재들이 모여 근무하는 것으로 알려졌다. "18년이 지나 ESRC라는 조직을 운영하고 있는 입장에서 구성원들이나 시스템을 시대적인 배경에 맞춰 근본적인 설계를 변경해나가는 리더로 나아가고 싶다"며 "내·외부적으로 하고 있는 업무에 대한 질적 향상도 중요하겠지만 급변하는 시대를 따라가지 못하면 금방 뒤처지게 된다"고 다짐했다. 그는 "AI로 인한 자동화된 시대의 흐름에 맞춰 개발, 분석하고 나아가 구조를 변경해낼 수 있어야 한다"며 "ESRC의 CTI가 보안업계 트렌드를 재설계하겠다는 야심찬 포부보다는 CTI 생태계에서 뒤처지지 않도록 시대의 변화에 누구보다 빠르게 대응하는 리더가 되고 싶다"는 포부를 남겼다. 배상민 이스트시큐리티 ESRC 실장은... - 1981년 출생 - 2008년 이스트시큐리티 입사 - 2014년 이스트시큐리티 보안SW사업본부 보안대응팀 악성코드대응파트장 - 2019년 이스트시큐리티 ESRC 탐지조치팀장 - 2023년 이스트시큐리티 비즈니스인텔리전스센터 ESRC 보안서비스팀장 - 2024년 이스트시큐리티 개발혁신센터 ESRC 보안서비스팀장 - 2025년 이스트시큐리티 ESRC 실장

2026.04.02 18:12김기찬 기자

구글 클라우드, 이스트시큐리티 '가족 보안 플랫폼' AI 혁신 지원

이스트시큐리티가 구글 클라우드와 협력해 인공지능(AI) 기반 가족 보안 플랫폼 '알약 패밀리케어'를 고도화하며 사회공학적 디지털 위협 대응 역량을 대폭 강화했다. 구클클라우드는 이스트시큐리티가 이번 협업을 통해 '알약 패밀리케어' 서비스를 AI 중심 구조로 재설계했다고 25일 밝혔다. 최근 스미싱과 보이스피싱이 장기 신뢰를 악용하는 롱텀형 스캠으로 진화하면서 실시간 위협 분석과 문맥 기반 탐지가 가능한 보안 플랫폼이 요구되고 있다. 이스트시큐리티는 이러한 환경 변화에 대응하기 위해 기존 사후 탐지 모델을 넘어 선제 대응이 가능한 AI 네이티브 아키텍처로 전환했다. 이스트시큐리티는 플랫폼 고도화를 위해 여러 클라우드 환경을 검토한 끝에 구글 클라우드를 최종 파트너로 선정했다. 선정 기준은 AI 기술 성숙도, 파트너의 협업 수준, 데이터 프라이버시 체계 등이었다. 구글 클라우드 기반 아키텍처는 클라우드 런, 빅쿼리, 버텍스 AI, 제미나이 모델을 중심으로 구성됐으며 데이터 수집부터 탐지와 분석까지 전 과정이 자동화된 구조를 갖췄다. 특히 빅쿼리를 데이터 웨어하우스와 벡터 저장소로 활용하며 장기간 축적된 스팸·스미싱 데이터를 통합 분석하는 체계를 구축했다. 버텍스 AI와 제미나이 2.5 플래시 모델은 문맥과 의도를 기반으로 메시지를 분석한다. 기존의 단순 규칙 기반 탐지 방식에서 벗어나 과거 사례와 추론을 결합해 신종 공격과 우회형 공격까지 대응한다. 이 구조를 통해 플랫폼은 PoC 기준 탐지 정확도 95% 이상을 달성했으며 악성 앱 설치 행위와 결합한 2단 방어 체계로 실질적 피해 차단율을 높였다. 데이터 프라이버시 영역에서는 클라우드 DLP API를 적용해 이름, 계좌번호 등 민감 정보 자동 마스킹을 구현했고, 원클릭 비식별화 조정을 통해 검토 시간을 크게 단축했다. 이스트시큐리티는 개발 과정 전반에 바이브 코딩 방식도 도입했다. 제미나이 CLI와 딥 리서치 기능을 활용해 PoC에서 프로덕션까지의 리드타임을 절반 이하로 줄였고 콘텐츠 제작 업무에는 제미나이와 이마젠 기반 AI 블로그 에이전트를 적용해 연간 억원 규모의 외주 비용을 절감했다. 또한 기존 시스템 로그와 신규 SaaS 데이터를 모두 빅쿼리로 통합해 여러 부서가 동일한 데이터 기반으로 의사결정할 수 있는 환경을 구축했다. 이스트시큐리티는 '알약 패밀리케어'를 가족 구성원 모두를 지키는 디지털 안심 에이전트로 발전시키겠다는 계획이다. 구글 클라우드는 에이전트 빌더 등 최신 AI 기술을 제공해 서비스 품질을 지속 지원할 예정이다. 손승우 이스트시큐리티 전략기획실장은 "구글 클라우드는 이스트시큐리티의 비전을 깊이 이해하고 혁신을 함께 설계하는 진정한 파트너"라며 "앞으로도 AI 기반 보안 생태계를 주도해 새로운 패러다임을 제시하겠다"고 말했다. 루스 선 구글 클라우드 코리아 사장은 "이번 협력은 AI 네이티브 보안이 실질적 혁신을 만드는 사례"라며 "구글 클라우드는 이스트시큐리티의 글로벌 보안 경쟁력 강화를 계속 지원할 것"이라고 설명했다.

2025.11.25 14:42남혁우 기자

이집트, 건강보조식품 생산 '급증'…지리적 강점이 주효

오랜 경제 위기를 겪은 후 경제를 강화하려는 노력을 기울이고 있는 이집트에 '건강보조식품'이 효자 노릇을 톡톡히 하고 있다. 28일(현지시간) 블룸버그 등 외신에 따르면 북아프리카 국가 최고 식품·의약품 산업 기구는 코로나19 팬데믹 이후 비타민과 미네랄이 다량 함유된 알약, 분말, 식품의 현지 생산이 급격히 늘어났다. 해외 수출 규모는 3억5천만 달러(약 4천925억원)에 달했으며 이는 2022년보다 75% 증가한 수치다. 모하메드 안와르 이집트 보충제 생산·수출협회 회장이자 건강식품 및 보충제 제조업체 오가닉스 회장은 “2020년대 말까지 수출 10억 달러(1조4천71억원) 달성을 목표로 하고 있다”고 말했다. 현재 주요 수출 대상국은 중국, 사우디아라비아, 아랍에미리트, 터키, 시에라리온, 토고 등이다. 안와르 회장은 낮은 생산비용과 중동 및 아프리카를 연결하는 지리적 이점이 새로운 시장 진출에 강점으로 작용하고 있다고 밝혔다. 지난해 5천700억달러(약 802조470억원) 규모의 글로벌 구제금융을 체결한 이집트는 외환 부족 사태의 재발을 피하기 위해 산업 생산과 수출을 확대하려고 하고 있다. 앞으로 정부는 5년간 매년 수출을 20%씩 늘리는 것을 목표로 삼았다. 공식 자료에 따르면 지난해 비석유 부문 수출액은 408억 달러(약 57조3천770억원)였으며, 이 중 영양 산업 제품은 약 60억 달러(8조4천378억원)를 차지했다. 건강보조식품 수출이 10억 달러(약 1조4천63억원)에 도달할 경우 지난해 이집트 섬유 산업 수준과 맞먹게 된다. 세계웰니스연구소는 팬데믹 이후 면역력 강화를 위해 전 세계적으로 비타민 및 보충제 소비가 급증했다. 보고서는 건강한 식단, 영양, 체중 감량 관련 제품과 서비스와 함께 비타민 빛 보충제는 중동·북아프리카 지역에서 346억 달러(약 48조6천580억원) 규모의 시장을 형성하고 있다고 설명하기도 했다.

2025.09.29 09:50박서린 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

코스피 하루만에 7% 폭등…100만 닉스·21만 전자

[국방 AX 거점④] "AI 인프라·인재 10년 키워…판교, 육군 전초기지로"

실적 내리막 롯데마트, '부산 CFC' 반등 열쇠 될까

[단독] 코인원, ‘특금법 위반’ 영업 일부정지 3개월 제재 가닥

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.