이스트시큐리티, 제로트러스트 실증 시범사업 주관사 선정
보안전문기업 이스트시큐리티(대표 정진일)는 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관한 '제로트러스트 보안 실증 시범사업'에 주관사업자로 선정, 국내 제로트러스트 보안체계 확산의 본격적인 행보에 나섰다고 26일 밝혔다. 제로트러스트 보안모델은 미국 행정부가 대규모 개인정보 유출 사고를 계기로 강력히 추진하고 있는 차세대 사이버보안 전략으로, 현재 글로벌 보안 시장의 새로운 표준으로 빠르게 자리잡고 있다. 디지털 전환과 고도화된 사이버 공격이 맞물리면서 국내에서도 제로트러스트 도입은 더 이상 선택이 아닌 필수로 부상하고 있으며, 이번 실증사업은 이러한 글로벌 흐름에 대응해 국내 보안 생태계의 경쟁력을 실질적으로 강화하는 전환점이 될 것으로 기대된다. 이번 실증사업에서 이스트시큐리티 컨소시엄은 클라우드와 특수망이라는 상이한 환경에 최적화된 제로트러스트 프레임워크를 적용함으로써 산업 전반에 적용 가능한 기술 기준을 제시하는 데 주력한다. 컨소시엄은 국내 1세대 클라우드 기업 가비아와 민간 유일 철도 인프라 기업 공항철도의 5G 특수망을 실증 대상 환경으로 선정하고, 실제 보안 강화 효과를 검증해 클라우드 기반 민간기업과 로컬 특수망을 운영하는 사회기반시설 양축에서의 실질적 보안 혁신 가능성을 입증할 계획이다. 통상적으로 기업 보안 환경은 VPN 기반 접근제어와 경계형 방어에 의존하고 있으며, 특히 클라우드 환경에서는 사용자 위치나 디바이스 무관하게 동일한 권한이 부여되는 구조가 일반적이다. 제조 및 인프라 분야에서는 폐쇄망이나 특수망을 운영하고 있으나, 인증 이후 내부 자원에 대한 접근 통제가 미흡해 공격 발생 시 내부 확산에 취약한 것이 현실이다. 최근 발생한 여러 고객정보 유출 사고에서도 이러한 구조적 한계가 드러났다. 이에 이스트시큐리티는 국내 유일의 FIDO2·MFA 통합운영 플랫폼과 자체 XDR·EDR 기술을 제로트러스트 보안체계에 결합, 초기 인증부터 실시간 모니터링과 신원 검증을 강화하는 통합보안 모델을 실증사업에 적용한다. 기술적으로는 초기 네트워크 접속 전후에 인증 강화 레이어를 도입해 사용자 경험에 영향을 주지 않으면서도 보안성을 획기적으로 높이는 구조를 채택했다. 접속 이후에도 SDP(소프트웨어 정의 경계, Software-Defined Perimeter) 기반으로 엔드포인트 상태 및 접속 환경에 따라 실시간 정책을 적용하고, 워크로드 수준의 동적 접근 제어를 통해 공격 발생 시 횡적·종적 확산을 효과적으로 차단할 수 있다. 특히, 국민백신 '알약(ALYac)'을 포함한 이스트시큐리티의 엔드포인트 보안과 통합 플랫폼 '알약 XDR'은 보안 정책 수립부터 위협 탐지, 대응까지 제로트러스트 환경에 완전하게 통합된 모델로 구현하며, 수요기업의 차세대 보안 인프라 전환을 가속화할 수 있을 것으로 기대된다. 이번 실증사업에는 이스트시큐리티를 비롯해 시큐어링크, 사이시큐연구소, 옥타코 등 다양한 전문기업이 참여했다. 이스트시큐리티는 통합보안 플랫폼 총괄과 AI 기반 위협 탐지, 자동화 대응 등 XDR 핵심 기술을 책임지며, 시큐어링크는 사용자 경계 정의 기반 네트워크 접근 제어를, 사이시큐연구소는 특수 SPA 기반 보안채널과 엔드포인트 보안 연계를, 옥타코는 FIDO2·MFA를 통합 운영하는 인증 플랫폼을 공급해 클라우드와 특수망 모두에 적용 가능한 유연하고 강력한 보안 구조를 실현한다. 이스트시큐리티는 이번 실증사업을 출발점으로, 향후 2~3년간 국내 제로트러스트 생태계 확산과 글로벌 경쟁력 강화를 위한 중장기 전략을 함께 추진할 계획이다. 먼저 올해까지는 실증사업을 통해 축적한 기술 역량을 바탕으로 제로트러스트 기반의 XDR 통합 모델을 정립하고, N2SF 등 국가 보안체계와의 연계를 강화하는 동시에 산업별 적용 가이드라인을 마련해 국내 표준화에 기여할 예정이다. 아울러 이번 실증사업을 바탕으로 고객의 제로트러스트 도입을 지원하고 주요 클라우드 사업자와 협력해 ZTaaS(서비스형 제로트러스트) 모델이 확산될 수 있도록 노력할 예정이다. 이스트시큐리티 정진일 대표는 “제로트러스트는 기술이 아닌 철학의 전환이며, 하나의 도달점이 아닌 지속적인 여정”이라면서 “한국형 모델의 성공적 정착을 위해 정부와 관계 기관의 적극적인 관심과 지원이 필요한 시점이며 이번 실증사업을 통해 얻은 실질적 성과를 바탕으로 국내는 물론 글로벌 시장에서도 경쟁력 있는 통합보안 모델을 만들어가겠다”고 말했다.