2024.05.20 (월)

  • 흐림속초14.2℃
  • 흐림15.5℃
  • 흐림철원16.7℃
  • 흐림동두천17.0℃
  • 흐림파주17.8℃
  • 흐림대관령12.8℃
  • 흐림춘천15.7℃
  • 흐림백령도16.1℃
  • 비북강릉14.5℃
  • 흐림강릉15.0℃
  • 흐림동해16.3℃
  • 흐림서울18.5℃
  • 구름많음인천17.6℃
  • 흐림원주16.2℃
  • 구름조금울릉도17.5℃
  • 흐림수원17.4℃
  • 흐림영월12.9℃
  • 흐림충주15.3℃
  • 흐림서산17.0℃
  • 흐림울진16.1℃
  • 흐림청주17.1℃
  • 흐림대전15.2℃
  • 흐림추풍령15.5℃
  • 구름많음안동17.2℃
  • 흐림상주19.7℃
  • 구름조금포항19.9℃
  • 구름많음군산16.5℃
  • 맑음대구20.1℃
  • 구름많음전주18.0℃
  • 맑음울산20.7℃
  • 구름조금창원22.4℃
  • 구름많음광주17.7℃
  • 맑음부산22.0℃
  • 맑음통영20.3℃
  • 구름많음목포18.1℃
  • 구름조금여수20.5℃
  • 구름많음흑산도20.2℃
  • 구름조금완도20.0℃
  • 구름많음고창
  • 구름조금순천17.2℃
  • 흐림홍성(예)16.0℃
  • 흐림14.7℃
  • 구름조금제주21.5℃
  • 구름조금고산21.6℃
  • 구름조금성산21.7℃
  • 구름많음서귀포22.0℃
  • 맑음진주18.3℃
  • 흐림강화16.8℃
  • 흐림양평15.7℃
  • 흐림이천17.3℃
  • 흐림인제14.5℃
  • 흐림홍천14.0℃
  • 흐림태백13.2℃
  • 흐림정선군12.8℃
  • 흐림제천12.9℃
  • 흐림보은14.4℃
  • 흐림천안14.8℃
  • 흐림보령16.5℃
  • 흐림부여14.7℃
  • 구름조금금산14.9℃
  • 흐림14.8℃
  • 구름많음부안17.3℃
  • 구름조금임실15.0℃
  • 구름많음정읍18.8℃
  • 구름조금남원16.5℃
  • 맑음장수14.4℃
  • 구름많음고창군17.9℃
  • 구름조금영광군17.0℃
  • 맑음김해시19.6℃
  • 구름조금순창군16.2℃
  • 맑음북창원21.8℃
  • 맑음양산시19.7℃
  • 구름조금보성군21.2℃
  • 맑음강진군17.4℃
  • 맑음장흥16.1℃
  • 구름조금해남18.4℃
  • 구름조금고흥20.5℃
  • 맑음의령군19.4℃
  • 맑음함양군17.1℃
  • 맑음광양시20.6℃
  • 구름조금진도군18.6℃
  • 흐림봉화12.6℃
  • 흐림영주14.2℃
  • 흐림문경17.3℃
  • 구름조금청송군14.2℃
  • 구름조금영덕20.0℃
  • 구름조금의성17.1℃
  • 맑음구미18.6℃
  • 맑음영천17.3℃
  • 구름조금경주시19.4℃
  • 맑음거창16.3℃
  • 맑음합천17.5℃
  • 맑음밀양18.9℃
  • 맑음산청16.9℃
  • 맑음거제19.8℃
  • 구름조금남해19.7℃
  • 구름조금20.5℃
기상청 제공
interview / 시만텍코리아 제품,서비스본부 윤광택 상무
  • 해당된 기사를 공유합니다

ROUNDTABLE

interview / 시만텍코리아 제품,서비스본부 윤광택 상무

기업보안, 백신과 머신러닝을 이용한 사전대응이 적절하게 조화돼야한다

interview / 시만텍코리아 제품,서비스본부 윤광택 상무


기업보안, 백신과 머신러닝을 이용한 사전대응이 적절하게 조화돼야한다
 
방창완 편집국장 bang@ciociso.com 
 
“보안에 있어서는 유연한 사고가 중요합니다. 뚫리는 것 자체를 막기 위한 방어도 중요하지만, 위협을 지연시키고 대응 시간을 버는 노력과 안정적인 2중, 3중의 안정장치가 필요 합니다”
 
 
 
   
▲ 시만텍코리아 제품,서비스본부 윤광택 상무
 
 
 
시만텍코리아 제품 및 서비스본부 윤광택 상무는 기업이 보안 사고에 침해를 받는, ‘뚫리는 것’ 자체에 두려움을 갖고 있지만, 한번 뚫린다고 다 뚫린 것이 아니라, 사고가 나더라도, 이를 지연시키는 대응전략이 필요하며, 제2, 또는 3의 문을 통해 이를 방어하는 전략이 필요함을 강조했다. 
 
공격자 입장에서는 어차피 타깃을 정해 공격에 임하기 때문에 우위에 설 수 밖에 없다는 것. 잃을 수도 있다는 사실을 알고, 리스크를 최소화하는 노력이 현실적으로 전체적인 보안 사고를 줄이는 방법이라는 것을 강조했다. 10%를 잃는다고 해서 전부 잃는 것이 아니며, 90%를 지킬 수 있다는 사고의 전환이 필요하다는 것이다. 사실, 보안 사고에는 답이 없기 때문에 100% 보호를 자신할 수 없는 것이 정보보안 시장의 현실이다. 
 
보안 인프라에 투자를 했다고, 100% 방어를 장담할 수는 없는 것. 공격자의 해킹 방식은 계속 진화하기 때문에 이를 방어하고 위험을 최소화하는데 노력해야 하며, 보호한 부분에 대한 가치를 높이 사는 유연한 사고가 필요하다는 견해이다. 사실, 보안침해의 공격방식도 다양해지고 있다. 악성코드를 이용하는 방법도 있지만, 표적공격도 있다. 랜섬웨어가 대표적인 표적 공격이 되고 있는 것. 
 
잠복기간도 길어, 언제 침투했는지 알 수 없는 경우가 많으며, 유출되고 나서야 인지하는 경우가 많다. 따라서 보안 사고를 줄이기 위해서는 잘 잡아내는 것과 이를 알리는 적극적인 자세가 필요하다. 
 
윤광택 상무는 “시만텍은 악성코드를 잘 잡고 침해유형을 파악하는 것 외에 유기적인 정보공유를 통해 인텔리전스하게 기업자산을 보호하는데 제품 초점이 맞춰져 있다”고 설명했다. 선제적 대응의 일환으로 최근에 시만텍에서 내놓은 것이 머신러닝 기법을 이용한 보안 솔루션인 ‘시만텍 앤드포인트 프로텍션 버전14’이다. 시만텍이 5년만에 시장에 런칭 한 ‘머신러닝 보안 솔루션’은 지금껏 한번도 발견되지 않은 침해유형을 발견하고, 이를 막기 위해 고안된 것으로 살아있는 예측 분석이 가능하며, 학습효과를 통해 과거의 악성코드 내역을 알려주고 이를 차단해 준다. 
 
기존의 보안 기술과 새로운 학습기법이 더해져 보다 적극적인 방어가 가능해진다는 것. 혹자들은 인공지능을 활용한 머신러닝이 IT 업계에 유행처럼 번지면서, 실제 이런 방어가 가능하냐는 의문을 제기하는 경우도 있지만, 실제 시만텍의 머신러닝 보안솔루션은 리서치레벨 연구결과에서 좋은 평판을 받은 바 있으며, 이미 샘플렛 트레이딩을 통해 탐지 능력에 대한 확신을 얻은 바 있다는 것이 시만텍코리아의 설명이다. 
 
윤광택 상무는 기업의 총체적인 보안을 위해 기존 악성코드를 탐지하는 백신도 잘 관리를 하면, 나름대로 사고율을 줄일 수 있고, 새로운 머신러닝 기법을 통해 고난위도의 침해를 방어하는 장치도 필요하다는 점을 강조했다. 단순히 특정 솔루션을 도입했다고, 100% 방어가 이뤄지는 것이 아니라, 필요에 따라 요소 요소에 방어막을 설정하는 한편 급변하는 트렌드를 읽어내고 자사 현실에 맞게 방어하는 능력을 꾸준히 키우는 노력이 필요하다는 것이다. 
 
사실 시장에서 랜섬웨어만을 방어하기 위한 솔루션은 존재하지 않으며, 스스로 대응 체계를 갖추고 이를 끊임없이 공부하고, 트렌드에 맞게 보안 체계를 새롭게 설정하는 노력이 필요하다는 것이다. 
 
윤 상무는 “시간이 다소 걸리더라도, 체계적인 계획을 갖고 맥락 차원에서 고민하는 노력이 필요하다”고 강조했다. 
 
신규 솔루션에 대한 기대 외에 기존 솔루션에 대한 적극적인 활용도 필요하다는 것. 다양한 제품이 설치되다보면 중복과 성능에 개한 이슈도 발생할 수 있다. 이를 고도화 관점에서 바라보고, 전체적인 관점에서 살피는 전략이 필요하다. 
 
시만텍코리아는 이번 제품 런칭을, 과거에 앤드포인트  보안단에서 백신을 이용해 방어하는 것 외에 이번에 머신러닝 기법이 추가됨에 따라 앞으로 기업에서 보안 고도화를 위해 통합적으로 전체 보안 위협요소를 탐지하고 방어하는데 많은 도움이 될 수 있을 것으로 기대하고 있다.