전체기사 최신뉴스 GAM
KYD 디데이

'알약 개발' 김준섭 CTO "국내 보안, 글로벌 트렌드에 5년 뒤쳐져"

기사입력 : 2020년01월03일 11:21

최종수정 : 2020년01월03일 14:23

[인터뷰] 김준섭 이스트시큐리티 부사장(CTO)
"끝없는 변종 악성코드, 행위기반 대응으로 막아야"

[서울=뉴스핌] 김지완 기자 = "해커들은 끊임없이 새로운 변종 악성코드를 만들어냅니다. 그럼 추적을 못합니다. 이럴 땐 행위기반 대응을 통해 해킹 공격을 막아야 됩니다. 이것이 차세대 보안 개념입니다."

김준섭 이스트시큐리티 부사장(CTO, 최고기술책임자)은 글로벌 최신 보안 동향에 대해 이같이 설명했다. 그는 대한민국 국민들에게 친숙한 백신 소프트웨어 '알약' 개발자로, '멀웨어(Malware)'를 '악성코드'로 처음 명명한 장본인이다. 다시 말해 대한민국 보안 역사에 한 페이지를 장식한 사람이다. 그를 빼놓고 국내 보안사를 얘기하는게 불가능할 정도다.

뉴스핌은 지난달 26일 서울 서초구 반포대로에 위치한 이스트시큐리티 사옥을 찾아 글로벌 최신 보안 동향과 국내 보안 산업이 나아갈 길에 대해 들어봤다.

[서울=뉴스핌] 백인혁 기자 = 김준섭 이스트시큐리티 부사장이 26일 오전 서울 서초구 이스트시큐리티 본사에서 뉴스핌과의 인터뷰를 진행하고 있다. 2019.12.26 dlsgur9757@newspim.com

◆ "국내 보안회사 EDR 개념 없어...글로벌 동향과 동떨어져" 

그는 대한민국 '보안' 산업의 현주소를 놓고 쓴 소리를 아끼지 않았다. 김준섭 부사장은 "국내 보안 산업은 글로벌 트렌드에 비해 최소 5년 이상 뒤쳐졌다"며 "특히 엔드포인트 탐지 및 대응(EDR, Endpoint detection and response)은 이제 시작 단계"라고 지적했다.

EDR은 PC에서 이상행위를 찾아내는 것으로, 악성코드 감염 전 보안 관리자에게 알려주는 시스템이다. 악성코드 감염 후 치료를 진행하는 백신보다 한차원 높은 보안 개념으로, 변종·신종 악성코드에 대한 대응 수위가 높다.  

국내 보안 기업들이 'EDR'을 신사업 비전으로 내세우고 있지만, 글로벌 동향과는 거리가 멀다는 지적이다.

그는 "국내 최대 보안회사인 A사는 EDR 대신 '엔드포인트 플랫폼 디텍션(EPP, Endpoint platform detection)이라는 개념을 내세우고 있다"면서 "그러면서 문서보안(DRM), 내부정보 유출방지(DLP), 네트웍(Network) 등을 모두 포함한 광범위한 보안을 지향하고 있다. 관제 범위가 너무 넓어 뜬구름 잡는 것 같다. 제대로 된 보안을 위해선 이상행위를 탐지·분석·대응하겠다는 명확한 개념 정립이 필요하다"고 꼬집었다.

김 부사장은 "B사는 EDR 솔루션만 있고 백신이 없다"며 "B사 EDR이 탐지하더라도, 백신은 외주를 주는 상황이다. EDR과 백신이 한 몸처럼 움직여야 효과를 거두는데, B사는 양쪽 모두 전문이 아닌 상황"이라고 진단했다.

이어 "B사는 기술 측면에서도 부족해 보인다"며 "운영체제(OS) 레벨, 즉 '커널(Kernel)'에서 보안이 이뤄져야 되는데 B사는 앱(App) 수준에서만 돌아간다. 이렇게 되면 악성코드가 윈도우 시스템을 변형시키는 공격엔 제대로 대응할 수 없다"고 지적했다.

그는 제대로 된 보안하기 위해선 OS 레벨의 보안을 통해, 악성코드가 윈도우에 새로운 파일·디렉토리 생성하는 것을 원천봉쇄해야 한다고 목소리를 높였다.

[서울=뉴스핌] 백인혁 기자 = 김준섭 이스트시큐리티 부사장이 26일 오전 서울 서초구 이스트시큐리티 본사에서 뉴스핌과의 인터뷰를 진행하고 있다. 2019.12.26 dlsgur9757@newspim.com

◆ "소수 대기업만을 위한 보안 안돼...'보안 대중화' 길 가야" 

그는 국내 보안회사들이 내놓은 EDR 시스템들은 보안에 대규모 자본을 투자할 수 있는 소수 대기업들의 눈높이에만 맞췄다고 지적했다. 

김 부사장은 "EDR에서 탐지한 이상행위는 신종 '악성코드'로 분류되기 전이기 때문에 백신이 작동하지 않는다"면서 "이 단계에서 악성코드 분석을 통해 실체를 빠르게 파악해 대응해야 된다. 해당 공격이 불특정 다수를 대상으로 하는지, 특정 기업을 타켓으로 하는지에 따라 대응법이 완전히 달라지기 때문"이라고 설명했다.

그는 "불특정 다수를 노린 공격에 대해선 파일 차단만 하면 된다"면서 "하지만 특정 기업을 노린 해킹 공격은 이메일 피싱 등 보안 취약점을 뚫고 들어오기 때문에, 신속하게 파악해 보안패치를 서둘러야 한다"고 덧붙였다.

문제는 현재 국내 보안회사들이 내놓은 EDR 시스템은 보안전문가를 채용하지 않고선, 이상행위를 탐지하더라도 신속한 분석을 통한 악성코드 유형 파악이 어렵다. 보안회사 분석팀에 의뢰하더라도, 오랜 시간 소요로 대응 '골든타임(Golden time)'을 놓칠 수밖에 없다.

이스트시큐리티는 이를 위해 '쓰렛 인사이드(TI, Threat Inside)'라는 위협 인텔리전스(Intelligence) 서비스를 개발했다.

TI는 보안 관리자가 신종 악성코드 분석을 위해 시스템에 파일을 올려놓으면, AI가 수초내 악성코드를 분석해준다. 즉, 악성코드의 구글인 셈이다. 이를 통하면 중소기업에서도 일반 보안담당자만으로도 신속한 대응이 가능해진다. EDR 보안전문가 채용이 필요치 않아 저비용으로도 수준 높은 보안체계를 구축할 수 있다. 

실제 이스트시큐리티 TI 시스템에선 1만6000 여개 기업 보안담당자들이 의뢰한 의심 악성코드에 대한 분석이 시시각각 자동으로 이뤄지고 있었다. TI는 즉각 악성코드 유형부터 '의심', '위험' 등의 위험도 분석까지 상세한 보고서를 제공했다. 

김준섭 부사장은 '백신-EDR-TI'가 한 몸으로 움직이는 것이 글로벌 최신 보안 동향이라고 강조했다. 국내에서 이를 제대로 이해하고, 보안 시스템을 구축한 곳은 이스트시큐리티 밖에 없다고 목소리를 높였다. 

김 부사장은 "이스트시큐리티는 지금껏 '보안 대중화'를 지향해 왔다"며 "앞으로도 보안 솔루션 자동화·고도화를 통해 보안 대중화에 기여하겠다. 소수 대기업만 할 수 있는 보안이 아닌, 중소기업들도 동참할 수 있는 보안을 할 수 있도록 하겠다. 이 길만이 국내 보안 산업을 키우고, 대한민국 보안을 튼튼히 할 수 있다"고 힘줘 말했다.

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
국악 유튜브 '최한이·변상문의 작금작금' [서울=뉴스핌] 이지은 기자 = 전통 예술 분야인 국악에 새 활력을 불어넣기 위한 신개념 국악 방송 '최한이·변상문의 작금작금'이 종합뉴스통신사 뉴스핌 유튜브 채널 '뉴스핌TV'와 'K스팟'을 통해 공개됐다. '최한이·변상문의 작금작금'은 국악을 대중에게 더욱 가깝게 다가가려는 시도로 마련됐다. 젊은 국악인들의 시선으로 전통음악을 재해석하고 현대사회 속 국악의 의미를 재조명한다. 여기에는 소리꾼 최한이와 변상문 국방국악문화진흥회 이사장, 오윤석 팝페라 가수와 박나현·김보성 소리꾼과 박혜정 가야금 병창 등이 출연한다. '최한이·변상문의 작금작금'의 제1편은 15일 낮 12시 공개됐다 [서울=뉴스핌] 이지은 기자 = 종합뉴스통신사 뉴스핌의 유튜브 채널 '뉴스핌TV'와 'K라이징스타'를 통해 방송되는 국악 프로그램 '최한이·변상문의 작금작금'. (맨 왼쪽부터) 소리꾼 최한이와 오윤석 팝페라 가수, 변상문 국방국악문화진흥회 이사장. alice09@newspim.com '최한이·변상문의 작금작금'에서의 '작금(昨今)'은 역사적 사건과 인물 이야기를 국악으로 풀어 간다는 의미를 담고 있다. 또한 '금을 캐 부자가 된다'는 '작금(作金)'이라는 뜻이 함께 포함돼 있다. 8월 15일 광복 80주년을 맞아 선보이는 이번 특집 프로그램의 제1화 '광복'은 총4편으로 나뉘어 방송된다. 제1편은 '작금', 2편 '김구, 판소리 배우다', 3편 '이승만과 아리랑', 4편 '광복군'으로 이어진다. 제1편 '작금'은 오윤석 팝페라 가수가 참여, 한국가곡 '선구자'를 불렀다. 변사로 나선 변상문 이사장은  "올해는 광복 80주년이다. 눈물로 밥을 말아먹었던 만주에서 미국 땅에서, 나라를 되찾기 위해 국가를 위해 헌신하 분들의 뜻을 기리는 의미로 '선구자'를 선곡했다"고 소개했다. 변상문 이사장은 '가곡'에 대해 "표준국어대사전에서 '가곡'을 우리나라 전통 성악곡의 하나로 피리나 거문고, 해금 따위의 관현악 반주에 맞춰 부르는 노래라고 정의하고 있다"고 설명했다. 이에 소리꾼 최한이는 "서양 창법을 기반으로 하는 한국 가곡의 어원이 전통 성악인 가곡에서 비롯된 것"이라고 부연했다. [서울=뉴스핌] 이지은 기자 = 종합뉴스통신사 뉴스핌의 유튜브 채널 '뉴스핌TV'와 'K라이징스타'를 통해 방송되는 국악 프로그램 '최한이·변상문의 작금작금'. 2025.08.14 alice09@newspim.com 한국가곡 '선구자'의 2절에는 '조국을 찾겠노라 맹세하는 선구자/지금은 어느 곳에 거친 꿈이 되었나'라는 구절이 나온다. '선구자'는 윤해영의 시에 조두남이 곡을 붙인 것으로, 그동안 독립운동가의 기상과 꿈을 표현한 노래로 알려지면서 '제2의 애국가'라고 불릴 만큼 많은 이들의 사랑을 받았다. 장중한 곡조에 조국을 위해 한 몸을 던진 독립투사와의 만남이 묘사돼 있다. 또한 1970~1980년대 학생운동과 민주화 운동시기에 자주 애창되기도 했다. 변상문 이사장은 "이러한 민족적 가사로 하여금 나름대로 의미 있는 선곡을 했다"고 밝혔다. 이어" 국악을 좋아하는 저는 초등학교 때부터 대학교 때까지 우리나라 노래를 배우지 못했다. 자연스레 서양 음악을 먼저 배웠다. 저는 이것이 광복 80주년을 맞이한 '작금의 시대'에 생각해 볼만 한 주제라 생각한다"고 의미를 부여했다. 특히 "아주 오래된 이야기인데, 어느 대학교 성악과 시간에 이탈리아 교수님을 초청했다. 그 분이 성악과 재학생들에게 '너희 노래를 해달라'고 요청을 하셨고, 한 학생이 '선구자'를 불렀다. 조국을 찾겠다고 맹세한 선구자의 마음이 와 닿았고 '우리는 이런 나라 사람들'이라고 자랑하기 위해 부른 것"이라고 말했다. [서울=뉴스핌] 이지은 기자 = 종합뉴스통신사 뉴스핌의 유튜브 채널 '뉴스핌TV'와 'K라이징스타'를 통해 방송되는 국악 프로그램 '최한이·변상문의 작금작금' 스틸컷. 2025.08.14 alice09@newspim.com 그는 "그런데 그 교수가 노래를 멈추더니 '그건 우리 노래잖아. 너희 것을 부르라'고 말해서 순간적으로 교실이 찬물을 얹은 것처럼 조용해진 적이 있다"라며 "우리가 오늘 광복 80주년을 맞이해 뒤죽박죽 돼 있고 뒤섞인 개념을 정리해보고자 했다"고 강조했다. 이후 최한이가 성악가 최초로 공중파에서 일제강점기 이왕직아악부 출신의 죽헌이 해방 후 편찬한 국악 창작곡집 '고가신조' 부른 것을 언급하자, 오윤석은 "최한이 씨와 국악과 서양음악이 만난 '보체소리 팀'으로 고가신조 '북천이 맑다거늘'을 불러 많은 찬사를 받았다"며 당시를 회상했다. 변상문 이사장은 제1편 '작금'에서 뒤섞인 개념을 정리하며 "가곡은 국악"이라는 답을 힘주어 말했다.   alice09@newspim.com 2025-08-15 12:01
사진
뉴스핌, AI 기반 맞춤형 MY뉴스 출시 [세종=뉴스핌] 이경태 기자 = 매일 쏟아지는 수만 개의 뉴스 중에서 정작 나에게 필요한 뉴스를 찾기는 쉽지 않다. 이런 고민을 해결하기 위해 종합뉴스통신사 뉴스핌이 국내 최초로 AI(인공지능)로 독자에게 뉴스를 추천해주는 'AI MY뉴스'를 11일 본격 출시했다. AI MY뉴스의 핵심은 지능형 구조에 있다. 그동안 미디어는 독자가 선택한 관심 분야에 의존해 단순히 뉴스를 선별해 제공했다. 그러나 AI MY뉴스는 독자를 이해하고 학습해가며 개인에게 꼭 필요한 뉴스를 골라 제공한다. ◆ AI 추천뉴스·글로벌투자·AI 어시스턴트 출시 'AI 추천뉴스'는 독자가 첫 번째 기사를 클릭하는 순간부터 작동한다. 관심 카테고리를 선택하고 기사를 읽을 때마다 AI 시스템이 독자의 취향을 기억하고 분석한다. 경제 뉴스를 자주 읽는 독자라면 점차 반도체, 주식, 부동산 등 세부 관심사까지 파악해 더욱 정확한 뉴스를 추천한다. '모닝 브리핑'과 '런치 브리핑'은 바쁜 현대인을 위한 맞춤 서비스다. 모닝 브리핑은 AI가 밤새 분석한 전날과 당일 새벽까지의 주요 뉴스를 5~7개 헤드라인으로 정리해 제공한다. 런치 브리핑은 오전 7시부터 정오까지의 뉴스를 공공·정치, 산업시장, 글로벌, 전국 이슈 등 4개 분야로 나눠 각각 5개씩 핵심 내용을 전달한다. '글로벌 투자' 서비스는 AI MY뉴스의 핵심 콘텐츠다. 뉴스핌 마켓 전문기자들의 고품질 투자분석 'GAM(Global Asset Management)'을 독자에게 제공한다. '글로벌 브리핑'은 미국 증권시장 상황을 한눈에 파악할 수 있도록 날마다 시장 개요부터 투자자 관점까지 4개 섹션으로 체계화된 분석을 제공한다. 애플, 마이크로소프트, 엔비디아 등 주요 기술주를 별도 추적해 대형 기술주의 시장 영향력을 정밀 분석한다. '파워 특징주 포트폴리오'는 일일 수익률, 변동성, 이동평균 편차 등 핵심 지표를 종합해 수익률 상위 종목을 분석하고, '이 시각 증시 시그널'은 글로벌 이슈를 실시간으로 찾아 미국 증시에 영향을 줄 수 있는 신호로 정리해 제공한다. '주간 연준 인사이트'는 연방준비위원회 공식 브리핑을 투자자 관점에서 재해석하며, '뉴욕증시 전문가 팁'은 매일 뉴욕 현지 증시 전문가들의 생생한 조언을 5개의 구체적인 팁으로 가공해 전달한다. 이 가운데 '뉴스 종목 추적기'는 전 세계 글로벌 뉴스에서 미국 시장에 영향을 줄 수 있는 요인을 실시간으로 포착한다. S&P500 전체 기업을 대상으로 긍정적·부정적 영향을 받을 종목을 각각 5개씩 찾아 구체적인 이유도 내놓는다. 뉴스핌이 새롭게 내놓는 AI MY뉴스 서비스 모습 [자료=뉴스핌DB] 2025.08.08 biggerthanseoul@newspim.com 뉴스핌은 글로벌 AI 검색 기업 퍼플렉시티와 협력해 생활 밀착형 AI 어시스턴트도 제공한다. '뉴스 전략 24시'는 그동안 축적된 뉴스 데이터를 바탕으로 독자의 질문 의도를 파악해 맞춤형 답변과 생활 전략을 제시한다. 미국 증시 투자 전략도 함께 제공해준다. '정책 배달 119'는 정부 정책브리핑의 모든 데이터를 기반으로 개인 상황에 맞는 정책을 찾아 신청 방법까지 안내하는 개인 맞춤형 정책 컨설턴트 역할을 한다. 단순 검색에서 그치지 않고 독자의 행동을 이끌 수 있는 현실적인 답변을 제시한다. 뉴스핌의 모든 기사는 50개 국어로 번역돼 국내 거주 외국인과 해외 독자들도 모국어로 한국 뉴스를 접할 수 있다.  ◆ "독자와 함께 성장하는 새로운 미디어 경험의 시작" 민병복 뉴스핌 회장은 "AI MY뉴스는 정보 홍수 시대에 진정으로 필요한 뉴스를 선별해 전달하는 새로운 미디어 패러다임을 제시한다"며 "경제적 어려움 속에서도 국민 모두의 삶에 힘이 되는 뉴스를 제공하겠다"고 강조했다. 민 회장은 "AI MY뉴스는 독자와 함께 성장하며 개인의 삶에 진정한 가치를 더하는 새로운 미디어 경험의 시작"이라며 "AI를 활용해 새로운 결과를 도출하는 것은 쉬운 일이 아니기 때문에 직접 AI로 콘텐츠를 만들어 국민 모두가 제한 없이 무료 서비스를 바로 활용할 수 있게 했다"고 말했다. 이번 AI MY뉴스 서비스는 첫 버전(V 1.0)이다. 우선 모바일 웹페이지에서 서비스가 제공된다. 뉴스핌은 국민을 대상으로 맞춤형 콘텐츠 수요를 직접 파악해 국민이 원하는 서비스를 지속 개발해나갈 예정이다.  분야별 독자들의 성향을 파악해 다양한 콘텐츠 설계 아이디어를 받아 매월 지속적인 콘텐츠 업데이트에 나설 예정이다.  이어 이미 서비스에 나선 AI 아나운서 글로벌 투자 콘텐츠는 물론, 다양한 영상 콘텐츠도 선보일 계획이다.  이를 토대로 뉴스핌은 국내를 뛰어넘어 세계 시장에서 AI를 잘 활용하는 글로벌 뉴스통신사로 도약하는 데 속도를 낼 예정이다.  biggerthanseoul@newspim.com 2025-08-11 12:54
안다쇼핑
Top으로 이동