2024.05.20 (월)

  • 흐림속초15.5℃
  • 흐림19.4℃
  • 흐림철원18.8℃
  • 흐림동두천20.9℃
  • 흐림파주20.7℃
  • 구름많음대관령17.6℃
  • 흐림춘천20.9℃
  • 박무백령도15.8℃
  • 흐림북강릉15.1℃
  • 흐림강릉16.1℃
  • 흐림동해17.4℃
  • 흐림서울22.3℃
  • 흐림인천20.4℃
  • 흐림원주21.6℃
  • 비울릉도17.4℃
  • 구름많음수원21.7℃
  • 구름많음영월22.2℃
  • 구름많음충주21.6℃
  • 구름많음서산22.4℃
  • 흐림울진15.7℃
  • 구름많음청주22.0℃
  • 구름많음대전22.0℃
  • 구름많음추풍령21.7℃
  • 흐림안동21.1℃
  • 구름많음상주22.8℃
  • 흐림포항19.3℃
  • 흐림군산21.8℃
  • 맑음대구26.1℃
  • 구름많음전주23.8℃
  • 구름조금울산28.2℃
  • 맑음창원29.8℃
  • 맑음광주25.6℃
  • 맑음부산28.1℃
  • 맑음통영24.5℃
  • 구름조금목포22.9℃
  • 구름조금여수26.9℃
  • 구름많음흑산도23.0℃
  • 구름조금완도27.8℃
  • 맑음고창
  • 맑음순천25.6℃
  • 구름많음홍성(예)23.2℃
  • 흐림20.4℃
  • 구름많음제주24.4℃
  • 구름많음고산21.0℃
  • 구름많음성산26.0℃
  • 구름많음서귀포23.7℃
  • 맑음진주27.9℃
  • 흐림강화18.6℃
  • 흐림양평21.2℃
  • 구름많음이천23.7℃
  • 흐림인제16.8℃
  • 흐림홍천18.4℃
  • 구름많음태백23.5℃
  • 구름많음정선군23.0℃
  • 구름많음제천20.0℃
  • 구름많음보은21.7℃
  • 구름많음천안21.6℃
  • 구름많음보령23.6℃
  • 구름많음부여22.3℃
  • 구름많음금산22.2℃
  • 흐림22.2℃
  • 흐림부안22.5℃
  • 맑음임실24.4℃
  • 구름조금정읍25.0℃
  • 맑음남원25.4℃
  • 맑음장수24.5℃
  • 맑음고창군24.6℃
  • 맑음영광군24.6℃
  • 맑음김해시28.6℃
  • 맑음순창군25.9℃
  • 맑음북창원28.9℃
  • 맑음양산시30.0℃
  • 구름조금보성군28.1℃
  • 맑음강진군26.9℃
  • 맑음장흥
  • 구름조금해남
  • 구름조금고흥27.4℃
  • 맑음의령군29.7℃
  • 구름조금함양군27.4℃
  • 맑음광양시28.1℃
  • 맑음진도군23.8℃
  • 구름많음봉화20.1℃
  • 구름많음영주21.6℃
  • 흐림문경20.8℃
  • 흐림청송군22.2℃
  • 흐림영덕16.3℃
  • 구름많음의성22.2℃
  • 구름많음구미23.9℃
  • 구름많음영천25.8℃
  • 구름많음경주시
  • 구름조금거창26.6℃
  • 맑음합천28.7℃
  • 맑음밀양28.4℃
  • 맑음산청28.7℃
  • 맑음거제27.6℃
  • 구름조금남해26.9℃
  • 맑음29.3℃
기상청 제공
[인터뷰] 보안계의 특수전력, ‘위협 헌팅’의 새 지평 연다
  • 해당된 기사를 공유합니다

[인터뷰] 보안계의 특수전력, ‘위협 헌팅’의 새 지평 연다

씨큐비스타 전덕조 대표 인터뷰
EDR과 NDR 넘어 XDR까지, 위협 헌팅의 시대 온다
아태 지역 최고의 보안 기술 기업 될 것

제목을-입력해주세요_-001 (28).jpg

 

보안업계에 새로운 바람이 불고 있다. AI와 클라우드, 끝없이 밀려오는 혁신 속에서 지금껏 뒷전으로 밀려났던 보안업계는 이제 더욱 공격적인 보안의 패러다임을 만들어가고 있다. 그 중심에는 '위협 헌팅'이 있다.

국내에서는 아직 생소한 단어지만 해외에서는 이미 제로트러스트와 함께 모든 보안이 가야할 방향이라고 할 만큼 중요한 솔루션이다. 그래서 이번엔 '네트워크 기반의 위협 헌팅' 기술을 오랜 기간 연구하고 개발해온 기업 씨큐비스타의 전덕조 대표를 만나 얘기를 들어봤다.   



 

Q. 씨큐비스타는 어떤 기업인가?


씨큐비스타는 2005년에 설립된 ‘네트워크 기반의 위협 헌팅 기술’ 기업이다. 아시아 최초로 네트워크 기반 사이버 위협 헌팅 기술을 개발해 보급하고 있다.


특히 ▲고도화된 트래픽 분석 ▲인공지능(AI)과 머신러닝 ▲고성능 네트워크 트래픽 실시간 처리 등 원천기술을 바탕으로 기존 보안 기술들을 우회하는 지능형 위협의 실시간 탐지-대응 기술을 주로 개발하고 있다. 또한, 암호화 트래픽을 복호화하지 않고도 위협을 탐지할 수 있는 기술을 개발했다. 이 기술은 EDR(Endpoint Detection and Response)과 NDR(Network Detection and Response)을 융합해 새로운 위협을 식별할 수 있다는 것이 큰 강점이다. 


회사에는 풍부한 소프트웨어 및 보안 기술 개발 경험을 갖춘 소수 정예의 팀이 함께하고 있으며, 이사진의 경우 10년 이상의 국내외 개발 경력을 가지고 있다. 

 



Q2. 씨큐비스타를 창업하게 된 계기는?


20년 이상 보안 전문가로 활동하고 공부하면서 느낀 기존 보안 솔루션의 한계를 극복하고 싶었다. 그러던 중에 네트워크 트래픽만으로 고도화된 위협을 찾아낼 수 있다는 확신이 생겼다. 아시아에서 처음으로 개발을 시도했고, 이 과정에서 보안 산업의 필요성과 잠재력을 목격하고 사업화하기 위해 회사를 설립했다.

 

제목을-입력해주세요_-001 (25).jpg

 



Q3. 현재 사이버 보안 시장에서 씨큐비스타의 위치는?


규모는 크지 않지만, 위협 헌팅 분야에서 독보적인 기술력으로 공공기관과 대기업에서 많은 관심을 받고 있다. 또한, 국내를 넘어 글로벌 시장 진출을 위해 클라우드 사이버, IoT 사이버 등 새로운 보안 솔루션을 개발 중이다. 이를 통해 글로벌 시장에서의 입지도 넓혀갈 계획이다. 


최근에는 통합보안관제 선도업체 및 EDR 선도업체 등으로부터 좋은 평가를 받아 우수성을 인정받았다. 향후 기술 협력을 통해 XDR 기술을 공동으로 개발할 예정이다.




Q4: 회사의 주력 제품에 관해 설명해주신다면?


패킷사이버(PacketCYBER)가 대표 제품이다. 패킷사이버와 유사한 NDR 제품들은 AI를 통해 네트워크 이상을 탐지한다. 다만 탐지를 위해서는 평균 1개월 정도 정상 통신을 학습해야 하며 이후 탐지 시에는 학습한 정상과 다른 통신을 탐지하는 방식이다. 하지만 이런 방식은 이미 침입한 환경에는 적용이 불가하며 찾은 네트워크 이상을 보안관제요원이 해석하기 어렵다는 한계가 있다.


국산 NDR 제품들은 모든 패킷을 디스크에 저장하고 저장된 패킷에서 통신 세션 및 파일을 추출한다. 이런 기술의 한계점은 위협을 자동으로 탐지해주는 기능이 취약하고 많은 수작업이 필요하기에 인력과 시간도 많이 소요된다. 


반면, 패키사이버는 실시간 트래픽을 디코딩해 통신 세션 및 파일을 추출한다. 추출한 통신 세션을 학습 없이 실시간으로 탐지하며 악성 여부도 실시간으로 판별할 수 있다. 더불어 탐지한 위협에 대한 분석과 대응 방안도 제시해준다. 보안관제요원의 부담을 확 덜어주는 것이다. 


이런 차별점으로 패킷사이버는 GS인증 1등급을 받고 국내 NDR 솔루션 중 최초로 조달청 디지털서비스몰에 등록했다. 또한, 5월 중순에는 국가 취상위 기관의 보안기능확인서 취득을 앞두고 있다.

 

제목을-입력해주세요_-001 (27).jpg

 



Q5. 패킷사이버를 통해 보안 문제를 해결한 사례가 있다면?


경기도에 있는 지방자치단체 중 한 곳에서 폐쇄망으로 운영 중인 폐쇄 회로(CCTV)망에서 침해 사고로 의심되는 정황이 포착됐다. 담당자는 아는 보안업체를 통해 글로벌 업체의 지능형 위협 대응(APT) 기술을 2주간 적용했으나 문제는 해결되지 않았다. 당시 AI 기반 네트워크 이상 탐지 솔루션을 적용하려 했으나 1개월 이상의 학습 기간이 소요되기에 적용이 힘든 상황이었다.


이때 패킷사이버가 문제를 해결했다. 학습 없이 실시간으로 해커의 행위와 유사한 행위를 탐지하고 위협을 분석해 대응 방향까지 제시함으로써 깔끔하게 침해 사고를 해결했다. 당시 고객은 패킷사이어를 보고 “정말 세계 최고의 보안 솔루션”이라고 극찬했다.

 

cyber-security-3400657_1280.jpg

 



Q6. 위협 헌팅 솔루션에 주로 관심을 두는 기업들은?


은행을 포함한 금융권, 중견 기업, 중앙부처를 포함한 공공기관, 국방 분야까지 다양한 고객층을 보유하고 있다. 국가 최상위기관의 인증서를 획득하게 되면, 다양한 행사와 마케팅을 통해 더 적극적으로 제품에 대해 알릴 계획이다. 

 

제목을-입력해주세요_-001 (26).jpg




Q7. 앞으로의 사업 목표와 계획을 말해달라. 

 

현재 사이버패킷 외에도 클라우드, IOT용 솔루션을 개발 중이다. 또한, 늘어나는 암호화 트래픽에 은닉된 위협을 탐지하기 위해 보안 프로토콜(TLS) 트래픽을 실시간 수집-분석해 침입에 즉각 대응할 수 있는 ‘네트워크 기반의 실시간 TLS 트래픽 분석 및 가시화’ 기술을 정부 과제로 수행하고 있다. 


이런 기술들을 모두 상용화해 네트워크 통신량을 보안 관점에서 분석하는 다양한 제품 포트폴리오를 구축하고, 동시에 국내 시장을 넘어 아시아태평양(APAC)에서 최고의 보안 기술을 보유한 기업으로 성장해 갈 것이다. 


정보 보안은 단순한 기술적 문제가 아니라, 우리 사회의 안전과 직결된 중요한 이슈다. 씨큐비스타는 국내 보안 업계의 성장을 위해 문제 의식을 가지고 새로운 보안 솔루션을 개발하고 있다. 새로운 도전을 두려워하지 않고 모두가 디지털 환경에서 생활할 수 있는 세상이 오기를 바란다.

관련기사