전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

'알약 개발' 김준섭 CTO "국내 보안, 글로벌 트렌드에 5년 뒤쳐져"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

[인터뷰] 김준섭 이스트시큐리티 부사장(CTO)
"끝없는 변종 악성코드, 행위기반 대응으로 막아야"

[서울=뉴스핌] 김지완 기자 = "해커들은 끊임없이 새로운 변종 악성코드를 만들어냅니다. 그럼 추적을 못합니다. 이럴 땐 행위기반 대응을 통해 해킹 공격을 막아야 됩니다. 이것이 차세대 보안 개념입니다."

김준섭 이스트시큐리티 부사장(CTO, 최고기술책임자)은 글로벌 최신 보안 동향에 대해 이같이 설명했다. 그는 대한민국 국민들에게 친숙한 백신 소프트웨어 '알약' 개발자로, '멀웨어(Malware)'를 '악성코드'로 처음 명명한 장본인이다. 다시 말해 대한민국 보안 역사에 한 페이지를 장식한 사람이다. 그를 빼놓고 국내 보안사를 얘기하는게 불가능할 정도다.

뉴스핌은 지난달 26일 서울 서초구 반포대로에 위치한 이스트시큐리티 사옥을 찾아 글로벌 최신 보안 동향과 국내 보안 산업이 나아갈 길에 대해 들어봤다.

[서울=뉴스핌] 백인혁 기자 = 김준섭 이스트시큐리티 부사장이 26일 오전 서울 서초구 이스트시큐리티 본사에서 뉴스핌과의 인터뷰를 진행하고 있다. 2019.12.26 dlsgur9757@newspim.com

◆ "국내 보안회사 EDR 개념 없어...글로벌 동향과 동떨어져" 

그는 대한민국 '보안' 산업의 현주소를 놓고 쓴 소리를 아끼지 않았다. 김준섭 부사장은 "국내 보안 산업은 글로벌 트렌드에 비해 최소 5년 이상 뒤쳐졌다"며 "특히 엔드포인트 탐지 및 대응(EDR, Endpoint detection and response)은 이제 시작 단계"라고 지적했다.

EDR은 PC에서 이상행위를 찾아내는 것으로, 악성코드 감염 전 보안 관리자에게 알려주는 시스템이다. 악성코드 감염 후 치료를 진행하는 백신보다 한차원 높은 보안 개념으로, 변종·신종 악성코드에 대한 대응 수위가 높다.  

국내 보안 기업들이 'EDR'을 신사업 비전으로 내세우고 있지만, 글로벌 동향과는 거리가 멀다는 지적이다.

그는 "국내 최대 보안회사인 A사는 EDR 대신 '엔드포인트 플랫폼 디텍션(EPP, Endpoint platform detection)이라는 개념을 내세우고 있다"면서 "그러면서 문서보안(DRM), 내부정보 유출방지(DLP), 네트웍(Network) 등을 모두 포함한 광범위한 보안을 지향하고 있다. 관제 범위가 너무 넓어 뜬구름 잡는 것 같다. 제대로 된 보안을 위해선 이상행위를 탐지·분석·대응하겠다는 명확한 개념 정립이 필요하다"고 꼬집었다.

김 부사장은 "B사는 EDR 솔루션만 있고 백신이 없다"며 "B사 EDR이 탐지하더라도, 백신은 외주를 주는 상황이다. EDR과 백신이 한 몸처럼 움직여야 효과를 거두는데, B사는 양쪽 모두 전문이 아닌 상황"이라고 진단했다.

이어 "B사는 기술 측면에서도 부족해 보인다"며 "운영체제(OS) 레벨, 즉 '커널(Kernel)'에서 보안이 이뤄져야 되는데 B사는 앱(App) 수준에서만 돌아간다. 이렇게 되면 악성코드가 윈도우 시스템을 변형시키는 공격엔 제대로 대응할 수 없다"고 지적했다.

그는 제대로 된 보안하기 위해선 OS 레벨의 보안을 통해, 악성코드가 윈도우에 새로운 파일·디렉토리 생성하는 것을 원천봉쇄해야 한다고 목소리를 높였다.

[서울=뉴스핌] 백인혁 기자 = 김준섭 이스트시큐리티 부사장이 26일 오전 서울 서초구 이스트시큐리티 본사에서 뉴스핌과의 인터뷰를 진행하고 있다. 2019.12.26 dlsgur9757@newspim.com

◆ "소수 대기업만을 위한 보안 안돼...'보안 대중화' 길 가야" 

그는 국내 보안회사들이 내놓은 EDR 시스템들은 보안에 대규모 자본을 투자할 수 있는 소수 대기업들의 눈높이에만 맞췄다고 지적했다. 

김 부사장은 "EDR에서 탐지한 이상행위는 신종 '악성코드'로 분류되기 전이기 때문에 백신이 작동하지 않는다"면서 "이 단계에서 악성코드 분석을 통해 실체를 빠르게 파악해 대응해야 된다. 해당 공격이 불특정 다수를 대상으로 하는지, 특정 기업을 타켓으로 하는지에 따라 대응법이 완전히 달라지기 때문"이라고 설명했다.

그는 "불특정 다수를 노린 공격에 대해선 파일 차단만 하면 된다"면서 "하지만 특정 기업을 노린 해킹 공격은 이메일 피싱 등 보안 취약점을 뚫고 들어오기 때문에, 신속하게 파악해 보안패치를 서둘러야 한다"고 덧붙였다.

문제는 현재 국내 보안회사들이 내놓은 EDR 시스템은 보안전문가를 채용하지 않고선, 이상행위를 탐지하더라도 신속한 분석을 통한 악성코드 유형 파악이 어렵다. 보안회사 분석팀에 의뢰하더라도, 오랜 시간 소요로 대응 '골든타임(Golden time)'을 놓칠 수밖에 없다.

이스트시큐리티는 이를 위해 '쓰렛 인사이드(TI, Threat Inside)'라는 위협 인텔리전스(Intelligence) 서비스를 개발했다.

TI는 보안 관리자가 신종 악성코드 분석을 위해 시스템에 파일을 올려놓으면, AI가 수초내 악성코드를 분석해준다. 즉, 악성코드의 구글인 셈이다. 이를 통하면 중소기업에서도 일반 보안담당자만으로도 신속한 대응이 가능해진다. EDR 보안전문가 채용이 필요치 않아 저비용으로도 수준 높은 보안체계를 구축할 수 있다. 

실제 이스트시큐리티 TI 시스템에선 1만6000 여개 기업 보안담당자들이 의뢰한 의심 악성코드에 대한 분석이 시시각각 자동으로 이뤄지고 있었다. TI는 즉각 악성코드 유형부터 '의심', '위험' 등의 위험도 분석까지 상세한 보고서를 제공했다. 

김준섭 부사장은 '백신-EDR-TI'가 한 몸으로 움직이는 것이 글로벌 최신 보안 동향이라고 강조했다. 국내에서 이를 제대로 이해하고, 보안 시스템을 구축한 곳은 이스트시큐리티 밖에 없다고 목소리를 높였다. 

김 부사장은 "이스트시큐리티는 지금껏 '보안 대중화'를 지향해 왔다"며 "앞으로도 보안 솔루션 자동화·고도화를 통해 보안 대중화에 기여하겠다. 소수 대기업만 할 수 있는 보안이 아닌, 중소기업들도 동참할 수 있는 보안을 할 수 있도록 하겠다. 이 길만이 국내 보안 산업을 키우고, 대한민국 보안을 튼튼히 할 수 있다"고 힘줘 말했다.

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
李대통령 국정지지율 61% [한국갤럽] [서울=뉴스핌] 박찬제 기자 = 이재명 대통령의 국정 지지율이 소폭 상승해 61%를 기록했다는 여론조사 결과가 23일 나왔다. 한국갤럽은 지난 20~22일 전국 만 18살 이상 유권자 총 1000명을 대상으로 진행한 조사에서 이 대통령의 직무수행 평가에 '잘하고 있다'며 답한 응답자는 지난주보다 3%포인트(p) 오른 61%로 나타났다. '잘못하고 있다'는 부정 평가는 직전 조사보다 2%p 줄어든 30%로 조사됐다. '의견 없음'은 10%다. 이재명 대통령이 21일 청와대에서 신년 기자회견을 하면서 언론 질문에 답하고 있다. [사진=청와대] 이 대통령 직무 수행의 긍정적 이유는 외교가 27%로 가장 높았다. 뒤이어 '경제·민생'이 14%, '소통'이 8%였다. 부정적 평가 이유로는 '경제·민생'이 22%, '독재·독단'과 '전반적으로 잘못한다'가 각각 7%를 차지했다. '도덕성문제·본인 재판 회피(6%)', '과도한 복지·민생지원금(5%)' 등의 이유도 있었다. 정당 지지도는 여당인 더불어민주당이 2%p 오른 43%, 국민의힘은 2%p 하락한 22%로 조사됐다. 조국혁신당은 3%, 개혁신당 2%, 진보당 1%였다. 무당층은 27%다.이번 조사는 이동통신 3사가 제공한 무선전화 가상번호를 무작위로 추출해 전화조사원이 인터뷰하는 방식으로 이뤄졌다. 표본오차는 95% 신뢰수준에서 ±3.1%포인트다. 응답률은 12.3%다. 자세한 내용은 중앙여론조사심의위원회 홈페이지에서 확인할 수 있다. pcjay@newspim.com 2026-01-23 10:51
사진
한덕수 징역 23년 선고...법정구속 [서울=뉴스핌] 홍석희 박민경 기자 = 윤석열 전 대통령의 내란 행위 방조 등 혐의로 재판에 넘겨진 한덕수 전 국무총리가 21일 1심에서 징역 23년을 선고받았다. 법원은 12·3 비상계엄을 "윤석열 전 대통령의 친위 쿠데타"로 규정하며 조은석 특별검사팀이 구형한 징역 15년을 훌쩍 뛰어넘는 중형을 선고했다. 서울중앙지법 형사합의33부(재판장 이진관)는 이날 내란우두머리방조·내란중요임무종사·위증 등 혐의를 받는 한 전 총리에게 징역 23년을 선고하고, 증거 인멸을 우려로 법정 구속했다. 검정색 정장, 흰색 셔츠에 청록색 넥타이를 매고 법정에 나온 한 전 총리는 재판부가 판결문을 읽는 동안 허리를 꼿꼿이 세우고 무표정으로 앉아 있었다. [서울=뉴스핌] 류기찬 기자 = 한덕수 전 국무총리가 21일 오후 서울 서초구 서울중앙지방법원에서 열린 내란 방조 및 내란 중요임무 종사 혐의 관련 1심 선고 공판에 출석하고 있다. 2026.01.21 ryuchan0925@newspim.com 재판부는 한 전 총리의 내란중요임무종사 혐의에 대해 유죄로 판단하면서 "12·3 비상계엄 선포와 이에 근거해 위헌·위법한 포고령을 발령하고, 군 병력을 동원해 국회 등을 점거한 행위는 형법상 내란 행위에 해당한다"고 판시했다. 재판부는 한 전 총리가 계엄 직전 국무회의의 절차적 요건을 갖추는 방식으로 내란의 중요한 임무를 종사했다고 봤다. 재판부는 "피고인은 윤석열에게 비상계엄에 대한 우려를 표했을 뿐, 반대한다고 말하지 않았다"며 "추가 소집한 국무위원들이 도착했음에도 윤석열에게 반대하거나, (국무위원들에게) 반대 의사를 표시하라고 말하지 않았다"고 했다. 재판부는 한 전 총리가 이상민 전 행정안전부 장관에게 특정 언론사 단전·단수를 이행하도록 함으로써 내란에 중요한 임무에 종사했다고도 판단했다. 또한 비상계엄 선포 및 포고령 발령과 관련해 한 전 총리에게 국헌 문란의 목적이 있다고 봤다. 재판부는 "피고인은 윤석열이 비상계엄을 하고 군 병력을 동원해 국회의 권능을 불가능하게 해 폭동을 일으킬 것을 충분히 예상할 수 있었다"고 지적했다. 재판부는 또한 사후 선포문과 관련해 허위공문서 작성 혐의, 대통령 기록물 관리법 위반, 공용서류 손상을 유죄로 판단했으며 허위공문서 행사 혐의에 대해서는 무죄로 봤다. 재판부는 양형과 관련해 설시하면서 윤 전 대통령의 비상계엄 선포에 대해 강도 높게 비판했다. 재판부는 "12·3 내란은 윤석열과 추종세력에 의한 위로부터의 내란 행위, 친위 쿠데타"라며 "위로부터의 내란은 위헌성 정도가 아래로부터의 내란과 비교할 수 없다"고 지적했다. 이어 "12·3 내란 과정에서 사망자가 발생하지 않았고 내란 행위는 4시간 만에 종료했으나 무장 군인에 맨몸으로 맞선 국민의 용기에 의한 것"이라며 "더불어 국민의 저항에 바탕해 국회에 진입해 계엄 해제 요구안을 (가결한) 일부 정치인의 노력과 위법에 저항하거나 소극적으로 참여한 일부 군경에 의한 것"이라고 부연했다. 재판부는 "피고인은 국무총리로서 헌법과 법률을 준수해야 할 의무가 있음에도 (내란이) 성공할지도 모른다는 사실에 이를 외면하고 일원으로서 가담했다"며 "2회 공판에서 내란 행위에 대한 법적 평가가 필요하다고 했다가, CCTV 재생 등으로 범죄사실이 탄로나자 마지 못해 최후진술에서 반성한다고 했지만 진정성을 보기 어렵다. 진지하게 반성했다고 볼 수 없다"고 했다. [서울=뉴스핌] 류기찬 기자 = 한덕수 전 국무총리가 21일 오후 서울 서초구 서울중앙지방법원에서 열린 내란 방조 및 내란 중요임무 종사 혐의 관련 1심 선고 공판에 출석하고 있다. 2026.01.21 ryuchan0925@newspim.com 재판부가 "피고인을 징역 23년에 처한다"고 주문을 읽자 한 전 총리는 별다른 표정 변화 없이 "재판장님 결정에 겸허하게 따르도록 하겠다"고 말했다. 이어 한 전 총리 측 변호인이 "도주 가능성이 없고 구속되면 항소심과 대법원의 재판 진행에 있어 방어권에 장애가 생긴다"고 했으나, 재판부는 "도주 우려가 있다"며 법정 구속했다. 이날 재판부가 12·3 비상계엄에 대해 "형법상 내란 행위에 해당한다"는 것을 뛰어넘어 "윤석열과 추종세력에 의한 친위 쿠데타"라고 규정하면서, 내란우두머리 혐의를 받는 윤 전 대통령의 유죄 가능성은 더욱 짙어졌다. 앞서 조은석 특별검사팀은 지난해 11월 26일 결심 공판에서 "피고인은 이 사건 내란 사태를 막을 수 있는 사실상 유일한 사람임에도 국민 전체의 봉사자로서 의무를 저버리고 계엄 선포 전후 일련의 행위를 통해 내란 범행에 가담했다"며 한 전 총리에게 징역 15년을 구형했다. 장우성 특별검사보는 선고 직후 기자들과 만나 "재판부의 판단에 경의를 표한다"며 "(항소 여부는) 특검과 회의해본 다음에 말씀드리겠다"고 밝혔다. 한 전 총리는 국정 2인자인 국무총리로서 대통령의 독단적 권한 행사를 견제해야 할 의무가 있음에도, 윤 전 대통령의 위헌·위법한 비상계엄 선포를 막지 않고 방조한 혐의 등을 받는다. 재판 진행 중에 재판부의 요청에 따라 내란중요임무종사 혐의도 추가됐다. 또한 계엄이 해제된 최초 계엄 선포문의 법률적 결함을 보완하기 위해 사후 선포문을 작성·폐기한 혐의와 헌법재판소의 윤 전 대통령 탄핵심판 변론에 증인으로 출석해 '계엄 선포문을 인지하지 못했다'는 취지로 위증한 혐의도 받는다. hong90@newspim.com 2026-01-21 15:51
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동