2024.05.17 (금)

  • 맑음속초15.2℃
  • 맑음6.2℃
  • 맑음철원6.3℃
  • 맑음동두천7.8℃
  • 맑음파주7.0℃
  • 맑음대관령7.1℃
  • 맑음춘천6.6℃
  • 박무백령도13.0℃
  • 맑음북강릉13.6℃
  • 맑음강릉15.0℃
  • 맑음동해15.7℃
  • 박무서울11.1℃
  • 박무인천13.1℃
  • 맑음원주8.6℃
  • 맑음울릉도13.7℃
  • 구름조금수원11.2℃
  • 맑음영월6.7℃
  • 맑음충주11.0℃
  • 구름조금서산13.9℃
  • 맑음울진13.0℃
  • 맑음청주13.8℃
  • 구름조금대전13.8℃
  • 구름많음추풍령11.0℃
  • 맑음안동8.8℃
  • 맑음상주13.0℃
  • 구름많음포항13.1℃
  • 구름많음군산13.7℃
  • 구름조금대구10.2℃
  • 구름많음전주13.4℃
  • 구름많음울산10.3℃
  • 구름많음창원12.9℃
  • 맑음광주13.2℃
  • 구름조금부산15.5℃
  • 구름많음통영15.9℃
  • 구름조금목포16.7℃
  • 구름많음여수15.6℃
  • 구름많음흑산도15.2℃
  • 맑음완도17.0℃
  • 맑음고창
  • 구름많음순천7.2℃
  • 박무홍성(예)12.3℃
  • 맑음11.0℃
  • 맑음제주16.3℃
  • 맑음고산13.5℃
  • 맑음성산15.3℃
  • 구름조금서귀포16.9℃
  • 구름많음진주8.7℃
  • 구름조금강화12.0℃
  • 맑음양평8.0℃
  • 맑음이천8.3℃
  • 맑음인제5.9℃
  • 맑음홍천6.4℃
  • 맑음태백9.9℃
  • 흐림정선군4.1℃
  • 흐림제천8.0℃
  • 맑음보은9.5℃
  • 맑음천안9.2℃
  • 구름많음보령15.6℃
  • 구름많음부여11.8℃
  • 구름많음금산8.5℃
  • 맑음12.2℃
  • 구름조금부안14.7℃
  • 구름많음임실8.8℃
  • 구름조금정읍13.0℃
  • 구름많음남원9.3℃
  • 구름많음장수9.1℃
  • 구름조금고창군14.8℃
  • 구름조금영광군14.0℃
  • 구름조금김해시12.2℃
  • 구름많음순창군9.2℃
  • 구름조금북창원13.5℃
  • 구름많음양산시12.9℃
  • 구름조금보성군8.4℃
  • 구름조금강진군10.0℃
  • 구름많음장흥8.9℃
  • 구름조금해남11.3℃
  • 구름조금고흥9.6℃
  • 구름많음의령군8.4℃
  • 구름많음함양군13.0℃
  • 구름조금광양시12.5℃
  • 맑음진도군16.7℃
  • 맑음봉화4.2℃
  • 맑음영주6.3℃
  • 맑음문경9.2℃
  • 맑음청송군4.8℃
  • 구름조금영덕12.7℃
  • 맑음의성6.4℃
  • 구름많음구미9.5℃
  • 구름조금영천7.2℃
  • 흐림경주시8.1℃
  • 구름많음거창8.8℃
  • 구름많음합천11.7℃
  • 구름많음밀양9.5℃
  • 구름많음산청11.2℃
  • 구름조금거제15.6℃
  • 구름많음남해16.7℃
  • 구름조금10.4℃
기상청 제공
interview / 시만텍코리아 제품,서비스본부 윤광택 상무
  • 해당된 기사를 공유합니다

ROUNDTABLE

interview / 시만텍코리아 제품,서비스본부 윤광택 상무

기업보안, 백신과 머신러닝을 이용한 사전대응이 적절하게 조화돼야한다

interview / 시만텍코리아 제품,서비스본부 윤광택 상무


기업보안, 백신과 머신러닝을 이용한 사전대응이 적절하게 조화돼야한다
 
방창완 편집국장 bang@ciociso.com 
 
“보안에 있어서는 유연한 사고가 중요합니다. 뚫리는 것 자체를 막기 위한 방어도 중요하지만, 위협을 지연시키고 대응 시간을 버는 노력과 안정적인 2중, 3중의 안정장치가 필요 합니다”
 
 
 
   
▲ 시만텍코리아 제품,서비스본부 윤광택 상무
 
 
 
시만텍코리아 제품 및 서비스본부 윤광택 상무는 기업이 보안 사고에 침해를 받는, ‘뚫리는 것’ 자체에 두려움을 갖고 있지만, 한번 뚫린다고 다 뚫린 것이 아니라, 사고가 나더라도, 이를 지연시키는 대응전략이 필요하며, 제2, 또는 3의 문을 통해 이를 방어하는 전략이 필요함을 강조했다. 
 
공격자 입장에서는 어차피 타깃을 정해 공격에 임하기 때문에 우위에 설 수 밖에 없다는 것. 잃을 수도 있다는 사실을 알고, 리스크를 최소화하는 노력이 현실적으로 전체적인 보안 사고를 줄이는 방법이라는 것을 강조했다. 10%를 잃는다고 해서 전부 잃는 것이 아니며, 90%를 지킬 수 있다는 사고의 전환이 필요하다는 것이다. 사실, 보안 사고에는 답이 없기 때문에 100% 보호를 자신할 수 없는 것이 정보보안 시장의 현실이다. 
 
보안 인프라에 투자를 했다고, 100% 방어를 장담할 수는 없는 것. 공격자의 해킹 방식은 계속 진화하기 때문에 이를 방어하고 위험을 최소화하는데 노력해야 하며, 보호한 부분에 대한 가치를 높이 사는 유연한 사고가 필요하다는 견해이다. 사실, 보안침해의 공격방식도 다양해지고 있다. 악성코드를 이용하는 방법도 있지만, 표적공격도 있다. 랜섬웨어가 대표적인 표적 공격이 되고 있는 것. 
 
잠복기간도 길어, 언제 침투했는지 알 수 없는 경우가 많으며, 유출되고 나서야 인지하는 경우가 많다. 따라서 보안 사고를 줄이기 위해서는 잘 잡아내는 것과 이를 알리는 적극적인 자세가 필요하다. 
 
윤광택 상무는 “시만텍은 악성코드를 잘 잡고 침해유형을 파악하는 것 외에 유기적인 정보공유를 통해 인텔리전스하게 기업자산을 보호하는데 제품 초점이 맞춰져 있다”고 설명했다. 선제적 대응의 일환으로 최근에 시만텍에서 내놓은 것이 머신러닝 기법을 이용한 보안 솔루션인 ‘시만텍 앤드포인트 프로텍션 버전14’이다. 시만텍이 5년만에 시장에 런칭 한 ‘머신러닝 보안 솔루션’은 지금껏 한번도 발견되지 않은 침해유형을 발견하고, 이를 막기 위해 고안된 것으로 살아있는 예측 분석이 가능하며, 학습효과를 통해 과거의 악성코드 내역을 알려주고 이를 차단해 준다. 
 
기존의 보안 기술과 새로운 학습기법이 더해져 보다 적극적인 방어가 가능해진다는 것. 혹자들은 인공지능을 활용한 머신러닝이 IT 업계에 유행처럼 번지면서, 실제 이런 방어가 가능하냐는 의문을 제기하는 경우도 있지만, 실제 시만텍의 머신러닝 보안솔루션은 리서치레벨 연구결과에서 좋은 평판을 받은 바 있으며, 이미 샘플렛 트레이딩을 통해 탐지 능력에 대한 확신을 얻은 바 있다는 것이 시만텍코리아의 설명이다. 
 
윤광택 상무는 기업의 총체적인 보안을 위해 기존 악성코드를 탐지하는 백신도 잘 관리를 하면, 나름대로 사고율을 줄일 수 있고, 새로운 머신러닝 기법을 통해 고난위도의 침해를 방어하는 장치도 필요하다는 점을 강조했다. 단순히 특정 솔루션을 도입했다고, 100% 방어가 이뤄지는 것이 아니라, 필요에 따라 요소 요소에 방어막을 설정하는 한편 급변하는 트렌드를 읽어내고 자사 현실에 맞게 방어하는 능력을 꾸준히 키우는 노력이 필요하다는 것이다. 
 
사실 시장에서 랜섬웨어만을 방어하기 위한 솔루션은 존재하지 않으며, 스스로 대응 체계를 갖추고 이를 끊임없이 공부하고, 트렌드에 맞게 보안 체계를 새롭게 설정하는 노력이 필요하다는 것이다. 
 
윤 상무는 “시간이 다소 걸리더라도, 체계적인 계획을 갖고 맥락 차원에서 고민하는 노력이 필요하다”고 강조했다. 
 
신규 솔루션에 대한 기대 외에 기존 솔루션에 대한 적극적인 활용도 필요하다는 것. 다양한 제품이 설치되다보면 중복과 성능에 개한 이슈도 발생할 수 있다. 이를 고도화 관점에서 바라보고, 전체적인 관점에서 살피는 전략이 필요하다. 
 
시만텍코리아는 이번 제품 런칭을, 과거에 앤드포인트  보안단에서 백신을 이용해 방어하는 것 외에 이번에 머신러닝 기법이 추가됨에 따라 앞으로 기업에서 보안 고도화를 위해 통합적으로 전체 보안 위협요소를 탐지하고 방어하는데 많은 도움이 될 수 있을 것으로 기대하고 있다.