안랩, ‘ISF 2013’ 통해 다계층 보안 전략 소개
상태바
안랩, ‘ISF 2013’ 통해 다계층 보안 전략 소개
  • 김선애 기자
  • 승인 2013.10.23 15:45
  • 댓글 0
이 기사를 공유합니다

‘전통적 공격-감기 vs APT-암’ … APT 방어 다계층 보안 솔루션 발표

안랩(대표 김홍선)은 23일 서울 삼성동에서 연례 컨퍼런스 ‘ISF 2013’을 열고 최신 보안 트렌드와 방어법을 소개했다. 이 행사에는 기업, 공공기관 IT 관리자 및 보안담당자 2500여 명이 참석했으며, 바라쿠다, 한국EMC, HP, 한국 IBM, 인텔 코리아, 팔로알토 네트웍스 등 글로벌 보안 솔루션 기업의 전시도 함께 이뤄졌다.

이 행사에서 김홍선 대표는 ‘APT의 종말’이라는 주제연설을 통해 전통적인 보안은 감기 바이러스로, APT는 암세포로 비유해 설명했다. 감기 바이러스는 감염됐을 때 증상이 바로 나타나 탐지가 쉽고 불특정 다수를 공격하며, 실패 시 다른 목표를 찾는다. 반면 암세포는 일정기간 증상이 나타나지 않아 탐지가 어렵고, 절대 포기하지 않고 특정 조직을 공격한다.

APT공격을 막아내기 힘든 이유는 수만 명이 동시 접속하는 현대의 네트워크 환경과 알려진 위협에 대응하는 데 초점이 맞춰진 전통적 보안 솔루션의 한계를 들었다. 이와 함께 하루에도 수없이 발생하는 방대한 양의 로그와, 공격자가 관리자를 가장해 실행하는 공격의 구분이 모호한 점도 APT공격을 막아내기 힘든 이유로 들었다.
 
최신 보안 위협의 트렌드를 ▲브랜드화 하고, 쉽게 구할 수 있는 해킹툴 만연 ▲악성코드가 보안 위협의 시작점 ▲다계층(Multi-layered) 보안위협 ▲조직화된 범죄화 양상 등으로 꼽았다.
 
이렇게 지능형 보안 위협의 해결책으로 알려지지 않은( 보안 위협에 선제적으로 대응해야 한다는 ‘보안의 새로운 지평’이라는 비전을 제시했다. 이 비전을 실행하는 방법으로는 4개의 계층으로 이루어진 다계층 보안 방법론을 소개했다.
 
가장 먼저, 알려진 보안위협에 대응을 강조했다. 알려지지 않은 위협에 대한 선제적 대응이 최종 목표이지만, 기존에 알려진 보안위협에 대한 대응이 사라지는 것이 아니라, 오히려 상호보완적인 관점에서 기본이 되어야 한다는 것이다. 이러한 차원에서 백신, 방화벽, 침입방지시스템(IPS), 디도스 방어장비 등이 첫 번째 계층을 이룬다.
 
알려진 보안위협의 계층 위에는 ‘수직적 보안’ 이라는 계층이 얻어진다. 현대와 같이 네트워크로 연결된 ‘만물 인터넷 세상’에서는 이런 알려진 위협에 대응하는 전통적 솔루션을 우회하는 보안위협들이 존재하므로, 기업 네트워크에 들어오거나 나가는 잠재 위협을 탐지하는 수직 보안 대응이 필요하다고 강조했다. 김홍선 대표는 안랩이 출시한 ‘트러스와처’가 이런 역할을 할 수 있다고 설명했다.
 
두 개의 보안 계층 위에 ‘수평적 보안’ 이라는 제 3의 계층이 더해진다. 수직적 보안대응까지 완료했다 하더라도, 네트워크 우회 혹은 추가 변종 악성코드 위협은 늘 존재한다. 이에 대응하기 위해서는 조직 내 수평적으로 퍼져있는 개별 PC, 태블릿, 스마트폰 등의 BYOD 등 최하위 단계의 전수 검사를 통해 보안 위협을 ‘발견’ 및 실시간 분석을 통한 즉시 정책을 설정할 수 있는 수평적 보안 대응이 필요하다는 것이다. 안랩은 이러한 기능을 제공하는 ‘MDS 엔터프라이즈’의 출시를 앞두고 있다. MDS는 해외에 출시된 트러스와처 제품명이다.
 
마지막으로 ‘보안 서비스’라는 4번째 계층을 소개했다. 이 계층은 위의 세가지 계층(알려진 보안위협 대응, 수직적 보안, 수평적 보안)을 보강 지원하는 요소로, 차세대 보안관제, 침해사고 발생 시 이를 분석하는 디지털 포렌식, 보안관리에 대한 선진 방법론을 제공하는 보안 컨설팅 등을 포함하고 있다.
 
다계층 보안으로 기업에 보안 가시성과 인텔리전스를 제공하고, 이를통해 ‘보이지 않는 위협’에 선제적으로 대응할 수 있는 대응력을 기르는 것이 ‘보안의 새로운 지평’ 비전이라고 김홍선 대표는 강조했다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.