전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

'알약 개발' 김준섭 CTO "국내 보안, 글로벌 트렌드에 5년 뒤쳐져"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

[인터뷰] 김준섭 이스트시큐리티 부사장(CTO)
"끝없는 변종 악성코드, 행위기반 대응으로 막아야"

[서울=뉴스핌] 김지완 기자 = "해커들은 끊임없이 새로운 변종 악성코드를 만들어냅니다. 그럼 추적을 못합니다. 이럴 땐 행위기반 대응을 통해 해킹 공격을 막아야 됩니다. 이것이 차세대 보안 개념입니다."

김준섭 이스트시큐리티 부사장(CTO, 최고기술책임자)은 글로벌 최신 보안 동향에 대해 이같이 설명했다. 그는 대한민국 국민들에게 친숙한 백신 소프트웨어 '알약' 개발자로, '멀웨어(Malware)'를 '악성코드'로 처음 명명한 장본인이다. 다시 말해 대한민국 보안 역사에 한 페이지를 장식한 사람이다. 그를 빼놓고 국내 보안사를 얘기하는게 불가능할 정도다.

뉴스핌은 지난달 26일 서울 서초구 반포대로에 위치한 이스트시큐리티 사옥을 찾아 글로벌 최신 보안 동향과 국내 보안 산업이 나아갈 길에 대해 들어봤다.

[서울=뉴스핌] 백인혁 기자 = 김준섭 이스트시큐리티 부사장이 26일 오전 서울 서초구 이스트시큐리티 본사에서 뉴스핌과의 인터뷰를 진행하고 있다. 2019.12.26 dlsgur9757@newspim.com

◆ "국내 보안회사 EDR 개념 없어...글로벌 동향과 동떨어져" 

그는 대한민국 '보안' 산업의 현주소를 놓고 쓴 소리를 아끼지 않았다. 김준섭 부사장은 "국내 보안 산업은 글로벌 트렌드에 비해 최소 5년 이상 뒤쳐졌다"며 "특히 엔드포인트 탐지 및 대응(EDR, Endpoint detection and response)은 이제 시작 단계"라고 지적했다.

EDR은 PC에서 이상행위를 찾아내는 것으로, 악성코드 감염 전 보안 관리자에게 알려주는 시스템이다. 악성코드 감염 후 치료를 진행하는 백신보다 한차원 높은 보안 개념으로, 변종·신종 악성코드에 대한 대응 수위가 높다.  

국내 보안 기업들이 'EDR'을 신사업 비전으로 내세우고 있지만, 글로벌 동향과는 거리가 멀다는 지적이다.

그는 "국내 최대 보안회사인 A사는 EDR 대신 '엔드포인트 플랫폼 디텍션(EPP, Endpoint platform detection)이라는 개념을 내세우고 있다"면서 "그러면서 문서보안(DRM), 내부정보 유출방지(DLP), 네트웍(Network) 등을 모두 포함한 광범위한 보안을 지향하고 있다. 관제 범위가 너무 넓어 뜬구름 잡는 것 같다. 제대로 된 보안을 위해선 이상행위를 탐지·분석·대응하겠다는 명확한 개념 정립이 필요하다"고 꼬집었다.

김 부사장은 "B사는 EDR 솔루션만 있고 백신이 없다"며 "B사 EDR이 탐지하더라도, 백신은 외주를 주는 상황이다. EDR과 백신이 한 몸처럼 움직여야 효과를 거두는데, B사는 양쪽 모두 전문이 아닌 상황"이라고 진단했다.

이어 "B사는 기술 측면에서도 부족해 보인다"며 "운영체제(OS) 레벨, 즉 '커널(Kernel)'에서 보안이 이뤄져야 되는데 B사는 앱(App) 수준에서만 돌아간다. 이렇게 되면 악성코드가 윈도우 시스템을 변형시키는 공격엔 제대로 대응할 수 없다"고 지적했다.

그는 제대로 된 보안하기 위해선 OS 레벨의 보안을 통해, 악성코드가 윈도우에 새로운 파일·디렉토리 생성하는 것을 원천봉쇄해야 한다고 목소리를 높였다.

[서울=뉴스핌] 백인혁 기자 = 김준섭 이스트시큐리티 부사장이 26일 오전 서울 서초구 이스트시큐리티 본사에서 뉴스핌과의 인터뷰를 진행하고 있다. 2019.12.26 dlsgur9757@newspim.com

◆ "소수 대기업만을 위한 보안 안돼...'보안 대중화' 길 가야" 

그는 국내 보안회사들이 내놓은 EDR 시스템들은 보안에 대규모 자본을 투자할 수 있는 소수 대기업들의 눈높이에만 맞췄다고 지적했다. 

김 부사장은 "EDR에서 탐지한 이상행위는 신종 '악성코드'로 분류되기 전이기 때문에 백신이 작동하지 않는다"면서 "이 단계에서 악성코드 분석을 통해 실체를 빠르게 파악해 대응해야 된다. 해당 공격이 불특정 다수를 대상으로 하는지, 특정 기업을 타켓으로 하는지에 따라 대응법이 완전히 달라지기 때문"이라고 설명했다.

그는 "불특정 다수를 노린 공격에 대해선 파일 차단만 하면 된다"면서 "하지만 특정 기업을 노린 해킹 공격은 이메일 피싱 등 보안 취약점을 뚫고 들어오기 때문에, 신속하게 파악해 보안패치를 서둘러야 한다"고 덧붙였다.

문제는 현재 국내 보안회사들이 내놓은 EDR 시스템은 보안전문가를 채용하지 않고선, 이상행위를 탐지하더라도 신속한 분석을 통한 악성코드 유형 파악이 어렵다. 보안회사 분석팀에 의뢰하더라도, 오랜 시간 소요로 대응 '골든타임(Golden time)'을 놓칠 수밖에 없다.

이스트시큐리티는 이를 위해 '쓰렛 인사이드(TI, Threat Inside)'라는 위협 인텔리전스(Intelligence) 서비스를 개발했다.

TI는 보안 관리자가 신종 악성코드 분석을 위해 시스템에 파일을 올려놓으면, AI가 수초내 악성코드를 분석해준다. 즉, 악성코드의 구글인 셈이다. 이를 통하면 중소기업에서도 일반 보안담당자만으로도 신속한 대응이 가능해진다. EDR 보안전문가 채용이 필요치 않아 저비용으로도 수준 높은 보안체계를 구축할 수 있다. 

실제 이스트시큐리티 TI 시스템에선 1만6000 여개 기업 보안담당자들이 의뢰한 의심 악성코드에 대한 분석이 시시각각 자동으로 이뤄지고 있었다. TI는 즉각 악성코드 유형부터 '의심', '위험' 등의 위험도 분석까지 상세한 보고서를 제공했다. 

김준섭 부사장은 '백신-EDR-TI'가 한 몸으로 움직이는 것이 글로벌 최신 보안 동향이라고 강조했다. 국내에서 이를 제대로 이해하고, 보안 시스템을 구축한 곳은 이스트시큐리티 밖에 없다고 목소리를 높였다. 

김 부사장은 "이스트시큐리티는 지금껏 '보안 대중화'를 지향해 왔다"며 "앞으로도 보안 솔루션 자동화·고도화를 통해 보안 대중화에 기여하겠다. 소수 대기업만 할 수 있는 보안이 아닌, 중소기업들도 동참할 수 있는 보안을 할 수 있도록 하겠다. 이 길만이 국내 보안 산업을 키우고, 대한민국 보안을 튼튼히 할 수 있다"고 힘줘 말했다.

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
의대까지 번진 '사탐런' [서울=뉴스핌] 송주원 기자 = 2027학년도 대학수학능력시험에서 이른바 '사탐런' 현상이 한층 더 뚜렷해질 것이란 전망이 나온다. 자연계열 수험생들 사이에서 과학탐구(과탐) 대신 사회탐구(사탐)를 택하는 흐름이 빠르게 확산하면서 올해 수능에서는 사회탐구 과목을 1개 이상 응시하는 비율이 80%에 육박할 수 있다는 관측도 제기된다. 다만 입시 전문가들은 사탐 선택이 단순히 탐구 성적만의 문제가 아니라 확보한 시간과 심리적 여유를 국어·수학·영어 등 다른 영역 성적 향상으로 연결할 수 있는지까지 따져 신중하게 판단해야 한다고 조언한다. 대학수학능력시험 사회·과학 탐구 응시 인원 비중 추이. [사진=김아랑 미술기자] 7일 교육계에 따르면 지난해 치러진 2026학년도 수능에서는 사·과탐 영역 응시자 53만 1951명 가운데 77.3%(41만 1259명)가 사탐 과목을 1개 이상 선택한 것으로 집계됐다. 이에 따라 올해 11월 실시되는 2027학년도 수능에서는 그 비율이 80%를 웃돌 가능성도 거론된다. 이 같은 변화는 전통적으로 미적분·기하와 과학탐구 선택 비중이 높았던 자연계 상위권 모집단위에서도 확인된다. 진학사가 정시 지원 대학을 공개한 수험생 자료를 분석한 결과 선택과목 제한이 없는 대학 지원자 가운데 사회탐구 응시자 비율은 의대 9.3%, 수의대 40.5%, 약대 23.8%로 나타났다. 자연계 최상위권에서도 사탐 선택이 더 이상 예외적인 사례만은 아니라는 방증이다. 배경에는 주요 대학의 자연계열 수능 지정과목 폐지가 있다. 주요 대학들이 2025학년도부터 자연계 모집단위에서 응시 지정 과목을 없애면서 사탐·과탐 혼합 응시가 빠르게 퍼졌다. 사탐 응시 비율은 2023학년도 53.3%, 2024학년도 52.2% 수준이었지만 자연계 학과에서 사회탐구를 인정하는 대학이 늘면서 2025학년도 62.2%, 2026학년도 77.3%로 급증했다. N수생 집단에서도 과탐에서 사탐으로의 이동은 뚜렷했다. 2025학년도와 2026학년도 수능에 연속 응시한 수험생을 보면, 과탐 2과목 응시자 중 19.7%는 이듬해 사탐 2과목으로 23.7%는 사탐+과탐으로 바꿨다. 전년도 사탐+과탐 응시자 가운데서도 62.2%가 올해 사탐 2과목으로 전환했다. 성적 상승 폭도 컸다. 탐구 2과목을 모두 과탐에서 사탐으로 바꾼 집단의 탐구 백분위는 평균 21.68점, 국어·수학·탐구 평균 백분위는 11.18점 올랐다. 과탐 2과목에서 사탐+과탐으로 바꾼 집단도 탐구 13.40점, 국수탐 평균 8.83점 상승했다. 사탐+과탐에서 사탐 2과목으로 전환한 집단 역시 탐구 16.26점, 국수탐 평균 10.92점 올랐다. 사탐 선택이 단순한 유행이 아니라 점수 안정성을 노린 전략적 선택으로 자리 잡고 있음을 보여주는 대목이다. 지난해 12월 13일 서울 성북구 고려대학교 인촌기념관에서 열린 2026 대입 정시모집 대비 진학지도 설명회에서 수험생과 학부모들이 강의를 듣고 있다. [사진=뉴스핌DB] 다만 대학별 반영 방식은 제각각이다. 상당수 대학이 자연계 지원자에게 미적분·기하나 과학탐구 응시 가산점을 주고 있어 지정 과목이 폐지됐다고 해서 유불리가 완전히 사라진 것은 아니다. 국민대·동국대·세종대는 자연계열 지원자가 수학 선택과목으로 미적분이나 기하를 택할 경우 3~5%의 가산점을 반영한다. 성균관대 역시 사회과학계열, 의상학과, 경영학과, 글로벌경영학과, 글로벌경제학과 지원자에게 미적분 선택 시 최대 3%의 가산점을 준다. 과탐 응시자에 대한 가산점도 적지 않다. 경희대·고려대·숙명여대 등은 자연계열 지원자가 과탐을 선택하면 가산점을 부여한다. 서울대의 경우 과탐Ⅱ를 1과목 응시하면 3점, 2과목 응시하면 5점을 추가 반영하며, 과탐Ⅰ만 선택했을 때는 가산점이 없다. 인문계열에서 사탐 선택자에게 가산점을 주는 대학도 있다. 서울시립대는 인문계열 지원자가 사탐 2과목을 응시하면 3%의 가산점을 부여하고, 중앙대는 인문대와 사범대 지원자의 사탐 응시에 5%를 더해 반영한다. 이에 따라 입시 전문가들은 사탐런이 대세처럼 보이더라도 무작정 따라가는 것은 위험하다고 지적한다. 김병진 이투스 교육연구소장은 "많은 학생이 사·과탐 선택에 따른 성적 변화에만 초점을 두지만 핵심은 선택으로 인해 생긴 시간적 여유나 심리적 안정감을 다른 영역 학습에 활용하는 데 있다"며 "사탐 선택으로 줄어든 학습 시간을 국어·수학·영어 등 다른 영역의 성적 향상으로 연결할 수 있는지까지 함께 따져봐야 한다"라고 말했다. 김 소장은 이어 "탐구 과목을 바꿨더라도 결국 같은 학습 시간을 들여야 한다면 입시 전체로 봤을 때 유리한 선택이라고 보기 어렵다"며 "단순히 유행을 좇기보다 자신의 학습 적합성과 대학별 반영 방식, 가산점 구조를 함께 고려해 전략적으로 판단해야 한다"라고 조언했다. 우연철 진학사 입시전략연구소장은 "사탐 응시자가 늘고 이들의 성적이 상승하면서 인문계열 모집단위의 경쟁이 치열해지고, 일부 응시자들은 자연계 모집단위로 눈을 돌릴 가능성이 있다"며 "올해 정시에서는 모집단위별 탐구 반영 방식과 지원 가능 집단의 변화를 함께 고려한 보다 정교한 합격선 예측이 필요하다"라고 강조했다. jane94@newspim.com 2026-03-07 06:00
사진
"유가 150달러까지 치솟을 것" 이 기사는 인공지능(AI) 번역을 통해 생성한 콘텐츠로 원문은 3월 6일자 파이낸셜타임스(FT) 기사입니다. [런던=뉴스핌] 장일현 특파원 = 사드 알카비 카타르 에너지장관은 6일(현지 시간) "전쟁이 중단되지 않으면 며칠 내에 걸프 지역 모든 산유국들이 불가항력을 선언할 것"이라고 말했다.  사드 알카비 카타르 에너지장관. [사진=로이터 뉴스핌] 그는 이날 영국 일간 파이낸셜타임스(FT)와 인터뷰에서 세계 최대 액화석유가스(LNG) 생산·수출 기지인 라스라판(Ras Laffan) 산업단지가 이란 공격으로 '불가항력'을 선언할 수밖에 없었다고 밝히면서 "아직 불가항력을 선언하지 않은 국가들도 며칠 내로 그렇게 할 것으로 예상한다"고 말했다. 알카비 장관은 카타르 국영기업인 카타르에너지의 최고경영자(CEO)를 겸직하고 있다. 불가항력은 지진 등 자연재해나 전쟁 등의 이유로 계약 이행이 불가능하다는 것을 선언하는 것이다. 책임이나 보상 등에서 면제받을 수 있다. 석유나 LNG 등의 계약에 필수적으로 포함되는 내용이다. 카타르는 미국, 호주 등과 함께 세계 3대 LNG 생산·수출국으로 꼽힌다. 현재 연 7700만톤 규모인 노스필드(North Field) 가스전의 생산능력을 오는 2027년까지 1억2600만톤으로 늘리는 프로젝트를 진행하고 있다. 이 프로젝트가 완성되면 LNG 생산과 수출이 세계 1위가 될 것이라는 평가를 받고 있다. 이 가스전의 첫 증산 물량은 올해 3분기에 시장에 나올 예정이었다.  알카비 장관은 "지금 벌어지고 있는 전쟁은 세계 경제를 무너뜨릴 수 있고, 며칠 내에 모든 걸프 지역 산유국들이 생산을 중단하게 되면 유가가 배럴 당 150달러까지 치솟을 수 있다"고 했다.  그는 현재 가동이 중단된 라스라판 LNG 시설에 대해 "지금 당장 전쟁이 끝난다해도 정상적인 사이클로 돌아가는 데 최소 몇 주에서 몇 달은 걸릴 것"이라고 했다.  유럽의 경우 카타르 수출에서 차지하는 비중은 크지 않지만 아시아 구매자들이 시장에서 더 높은 가격으로 가스를 사들이게 되면 덩달아 상당한 고통을 겪게 될 것이라고 전망했다.  FT는 "알카비 장관과의 인터뷰 기사가 나간 뒤 브렌트유는 5.5% 올라 배럴당 90.13 달러를 기록했다"며 "이는 이란 전쟁이 터진 이후 최고 수준"이라고 했다.  알카비 장관은 "이번 전쟁이 몇 주만 더 지속된다면 전 세계 국내총생산(GDP)이 타격을 받을 것"이라고 했다.  모든 국가의 에너지 가격이 상승하고 일부 제품은 부족해질 것이며 원자재 공급이 끊기면서 공장들이 생산을 멈추는 악순환이 펼쳐질 것이라고 전망했다.  중동 지역 국가 중 최대 미군 공군기지가 들어서 있는 카타르는 이란과도 전통적으로 우호적인 관계를 유지해 왔지만, 이번 전쟁의 포화를 벗어나지는 못했다.  라스라판 단지는 지난 2일 이란의 공격 드론의 공격을 받았고, 카타르 정부는 즉각 LNG 생산을 전면 중단했다. 이 단지는 전 세계 LNG 공급의 20%를 담당하는 대규모 시설이다.  알카비 장관은 "군으로부터 해상 시설에 대한 즉각적인 공격 위협이 있다는 통보를 받았고, 즉각 가동을 중단하고 24시간 안에 9000여명의 인력을 철수시켰다"고 했다.  그러면서 "전쟁이 완전히 끝나기 전까지 카타르의 생산은 재개되지 않을 것"이라고 말했다.  ihjang67@newspim.com   2026-03-07 00:20
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동