전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

'알약 개발' 김준섭 CTO "국내 보안, 글로벌 트렌드에 5년 뒤쳐져"

기사입력 : 2020년01월03일 11:21

최종수정 : 2020년01월03일 14:23

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

[인터뷰] 김준섭 이스트시큐리티 부사장(CTO)
"끝없는 변종 악성코드, 행위기반 대응으로 막아야"

[서울=뉴스핌] 김지완 기자 = "해커들은 끊임없이 새로운 변종 악성코드를 만들어냅니다. 그럼 추적을 못합니다. 이럴 땐 행위기반 대응을 통해 해킹 공격을 막아야 됩니다. 이것이 차세대 보안 개념입니다."

김준섭 이스트시큐리티 부사장(CTO, 최고기술책임자)은 글로벌 최신 보안 동향에 대해 이같이 설명했다. 그는 대한민국 국민들에게 친숙한 백신 소프트웨어 '알약' 개발자로, '멀웨어(Malware)'를 '악성코드'로 처음 명명한 장본인이다. 다시 말해 대한민국 보안 역사에 한 페이지를 장식한 사람이다. 그를 빼놓고 국내 보안사를 얘기하는게 불가능할 정도다.

뉴스핌은 지난달 26일 서울 서초구 반포대로에 위치한 이스트시큐리티 사옥을 찾아 글로벌 최신 보안 동향과 국내 보안 산업이 나아갈 길에 대해 들어봤다.

[서울=뉴스핌] 백인혁 기자 = 김준섭 이스트시큐리티 부사장이 26일 오전 서울 서초구 이스트시큐리티 본사에서 뉴스핌과의 인터뷰를 진행하고 있다. 2019.12.26 dlsgur9757@newspim.com

◆ "국내 보안회사 EDR 개념 없어...글로벌 동향과 동떨어져" 

그는 대한민국 '보안' 산업의 현주소를 놓고 쓴 소리를 아끼지 않았다. 김준섭 부사장은 "국내 보안 산업은 글로벌 트렌드에 비해 최소 5년 이상 뒤쳐졌다"며 "특히 엔드포인트 탐지 및 대응(EDR, Endpoint detection and response)은 이제 시작 단계"라고 지적했다.

EDR은 PC에서 이상행위를 찾아내는 것으로, 악성코드 감염 전 보안 관리자에게 알려주는 시스템이다. 악성코드 감염 후 치료를 진행하는 백신보다 한차원 높은 보안 개념으로, 변종·신종 악성코드에 대한 대응 수위가 높다.  

국내 보안 기업들이 'EDR'을 신사업 비전으로 내세우고 있지만, 글로벌 동향과는 거리가 멀다는 지적이다.

그는 "국내 최대 보안회사인 A사는 EDR 대신 '엔드포인트 플랫폼 디텍션(EPP, Endpoint platform detection)이라는 개념을 내세우고 있다"면서 "그러면서 문서보안(DRM), 내부정보 유출방지(DLP), 네트웍(Network) 등을 모두 포함한 광범위한 보안을 지향하고 있다. 관제 범위가 너무 넓어 뜬구름 잡는 것 같다. 제대로 된 보안을 위해선 이상행위를 탐지·분석·대응하겠다는 명확한 개념 정립이 필요하다"고 꼬집었다.

김 부사장은 "B사는 EDR 솔루션만 있고 백신이 없다"며 "B사 EDR이 탐지하더라도, 백신은 외주를 주는 상황이다. EDR과 백신이 한 몸처럼 움직여야 효과를 거두는데, B사는 양쪽 모두 전문이 아닌 상황"이라고 진단했다.

이어 "B사는 기술 측면에서도 부족해 보인다"며 "운영체제(OS) 레벨, 즉 '커널(Kernel)'에서 보안이 이뤄져야 되는데 B사는 앱(App) 수준에서만 돌아간다. 이렇게 되면 악성코드가 윈도우 시스템을 변형시키는 공격엔 제대로 대응할 수 없다"고 지적했다.

그는 제대로 된 보안하기 위해선 OS 레벨의 보안을 통해, 악성코드가 윈도우에 새로운 파일·디렉토리 생성하는 것을 원천봉쇄해야 한다고 목소리를 높였다.

[서울=뉴스핌] 백인혁 기자 = 김준섭 이스트시큐리티 부사장이 26일 오전 서울 서초구 이스트시큐리티 본사에서 뉴스핌과의 인터뷰를 진행하고 있다. 2019.12.26 dlsgur9757@newspim.com

◆ "소수 대기업만을 위한 보안 안돼...'보안 대중화' 길 가야" 

그는 국내 보안회사들이 내놓은 EDR 시스템들은 보안에 대규모 자본을 투자할 수 있는 소수 대기업들의 눈높이에만 맞췄다고 지적했다. 

김 부사장은 "EDR에서 탐지한 이상행위는 신종 '악성코드'로 분류되기 전이기 때문에 백신이 작동하지 않는다"면서 "이 단계에서 악성코드 분석을 통해 실체를 빠르게 파악해 대응해야 된다. 해당 공격이 불특정 다수를 대상으로 하는지, 특정 기업을 타켓으로 하는지에 따라 대응법이 완전히 달라지기 때문"이라고 설명했다.

그는 "불특정 다수를 노린 공격에 대해선 파일 차단만 하면 된다"면서 "하지만 특정 기업을 노린 해킹 공격은 이메일 피싱 등 보안 취약점을 뚫고 들어오기 때문에, 신속하게 파악해 보안패치를 서둘러야 한다"고 덧붙였다.

문제는 현재 국내 보안회사들이 내놓은 EDR 시스템은 보안전문가를 채용하지 않고선, 이상행위를 탐지하더라도 신속한 분석을 통한 악성코드 유형 파악이 어렵다. 보안회사 분석팀에 의뢰하더라도, 오랜 시간 소요로 대응 '골든타임(Golden time)'을 놓칠 수밖에 없다.

이스트시큐리티는 이를 위해 '쓰렛 인사이드(TI, Threat Inside)'라는 위협 인텔리전스(Intelligence) 서비스를 개발했다.

TI는 보안 관리자가 신종 악성코드 분석을 위해 시스템에 파일을 올려놓으면, AI가 수초내 악성코드를 분석해준다. 즉, 악성코드의 구글인 셈이다. 이를 통하면 중소기업에서도 일반 보안담당자만으로도 신속한 대응이 가능해진다. EDR 보안전문가 채용이 필요치 않아 저비용으로도 수준 높은 보안체계를 구축할 수 있다. 

실제 이스트시큐리티 TI 시스템에선 1만6000 여개 기업 보안담당자들이 의뢰한 의심 악성코드에 대한 분석이 시시각각 자동으로 이뤄지고 있었다. TI는 즉각 악성코드 유형부터 '의심', '위험' 등의 위험도 분석까지 상세한 보고서를 제공했다. 

김준섭 부사장은 '백신-EDR-TI'가 한 몸으로 움직이는 것이 글로벌 최신 보안 동향이라고 강조했다. 국내에서 이를 제대로 이해하고, 보안 시스템을 구축한 곳은 이스트시큐리티 밖에 없다고 목소리를 높였다. 

김 부사장은 "이스트시큐리티는 지금껏 '보안 대중화'를 지향해 왔다"며 "앞으로도 보안 솔루션 자동화·고도화를 통해 보안 대중화에 기여하겠다. 소수 대기업만 할 수 있는 보안이 아닌, 중소기업들도 동참할 수 있는 보안을 할 수 있도록 하겠다. 이 길만이 국내 보안 산업을 키우고, 대한민국 보안을 튼튼히 할 수 있다"고 힘줘 말했다.

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
손흥민 7·8호-부앙가 23호...환상 '흥부 듀오' [서울=뉴스핌] 박상욱 기자 = 손흥민이 시즌 7·8호골을 연달아 터뜨리며 4경기 연속골을 기록했다. 드니 부앙가도 시즌 23호골을 넣어 '흥부 듀오'는 3골을 합작하며 팀 승리에 결정적인 역할을 했다. LAFC 손흥민은 28일(한국시간) 미국 미주리주 세인트루이스의 에너자이저 파크에서 열린 2025 MLS 정규리그 서부 콘퍼런스 세인트루이스 시티SC와의 원정 경기에서 3-4-3 포메이션의 원톱 스트라이커로 선발 출전했다. LAFC는 '흥부 듀오'의 활약을 앞세워 3-0으로 완승을 거뒀다. LAFC는 승점 53을 기록하며 서부 콘퍼런스 4위 자리를 유지했다. [세인트루이스 로이터=뉴스핌] 박상욱 기자= 손흥민이 28일(한국시간) MLS 34라운드 세인트루이스 시티 SC와의 원정 경기에서 자신의 첫 번째 골을 넣고 '찰칵 세리머니'를 하고 있다. 2025.9.28 psoq1337@newspim.com [세인트루이스 로이터=뉴스핌] 박상욱 기자= 손흥민이 28일(한국시간) MLS 34라운드 세인트루이스와의 원정 경기에서 자신의 첫 번째 골을 넣고 골 셀레브레이션을 하고 있다. 2025.9.28 psoq1337@newspim.com 손흥민은 1-0으로 앞선 전반 추가시간 시즌 7호골을 뽑아냈다. 그는 중원에서 단독 드리블로 페널티박스 왼쪽까지 돌파한 뒤 오른발 슈팅으로 골망을 흔들며 선제골을 기록했다. 후반 15분에는 페널티박스 정면에서 수비수를 앞에 두고 오른발 슈팅으로 시즌 8호골을 추가, 이날 멀티골을 완성했다. 손흥민은 이번 시즌 MLS에서 8경기 만에 8골 3도움을 기록하며, 출전 경기마다 존재감을 과시하고 있다. MLS 기록 기준으로 이번 4경기 연속골은 지난 2021년 12월 토트넘 소속으로 EPL 14라운드부터 4경기 연속골을 기록한 이후 약 3년 9개월 만이다. 경기를 중계하던 현지 해설진은 "손흥민과 부앙가는 피할 수 없다(inevitable)"며 두 선수의 뜨거운 활약을 추켜세웠다. [세인트루이스 로이터=뉴스핌] 박상욱 기자= 손흥민이 28일(한국시간) MLS 34라운드 세인트루이스와의 원정 경기에서 자신의 두 번째 골을 넣고 골 셀레브레이션을 하고 있다. 2025.9.28 psoq1337@newspim.com [세인트루이스 로이터=뉴스핌] 박상욱 기자= 손흥민이 28일(한국시간) MLS 34라운드 세인트루이스 시티 SC와의 원정 경기에서 골을 넣고 부앙가과 손을 마주치고 있다. 2025.9.28 psoq1337@newspim.com 손흥민과 함께 공격을 이끄는 드니 부앙가(31)도 전반 15분 선제골을 터뜨리며 5경기 연속골로 시즌 23골을 기록, 리오넬 메시에 이어 득점 랭킹 2위에 올랏다. 두 선수는 최근 LAFC가 터트린 15골 중 절반 이상을 책임지고 있다. 경기 도중 손흥민과 부앙가는 높이 뛰어올라 하이파이브를 주고받는 세리머니를 펼치며 팀 분위기를 끌어올렸다. 세인트루이스에서는 정상빈이 왼쪽 날개 공격수로 선발 출전하며 '코리안 더비'가 성사됐다. 정상빈은 전반 2분 수비 뒷공간으로 빠르게 침투하다 LAFC 골키퍼와 충돌하며 경고를 받았지만 경기 내내 활발한 움직임을 보였다. 그는 후반 20분 공격포인트 없이 교체돼 벤치로 돌아갔다. 이날 승리로 LAFC의 스티브 체룬돌로 감독은 2022년 1월 지휘봉을 잡고 나서 통산 100승(36무 9패)째를 달성하는 기쁨을 맛봤다. psoq1337@newspim.com 2025-09-28 11:52
사진
"'각설이 타령'은 광복군의 희로애락" [서울=뉴스핌] 이지은 기자 = 신개념 국악 방송 '최한이·변상문의 작금작금' 제4편이 26일 종합뉴스통신사 뉴스핌 유튜브 채널 '뉴스핌TV'와 'K스팟(K·SPOT)'을 통해 공개됐다. '최한이·변상문의 작금작금'은 국악이라는 전통 예술 분야에 새로운 활력을 불어넣고, 대중에게 더욱 가깝게 다가가려는 시도이다. 젊은 국악인들의 시선으로 전통음악을 재해석하고 현대사회 속 국악의 의미를 재조명하며, 소리꾼 최한이와 변상문 국방국악문화진흥회 이사장, 팝페라 가수 오윤석과 소리꾼 박나현, 김보성, 가야금 병창 박혜정 등이 출연한다. '최한이·변상문의 작금작금'의 제목 속 '작금(昨今)'은 역사적 사건과 역사적 인물 이야기를 국악으로 풀어 간다는 의미를 담고 있다. 또한 '작금(作金)'은 '금을 캐 부자가 된다'는 뜻도 포함돼 있다. [서울=뉴스핌] 이지은 기자 = '최한이·변상문의 작금작금' 제4편 '광복군'이 공개됐다. 본편은 종합뉴스통신사 뉴스핌TV의 유튜브 채널 '뉴스핌TV'와 'K·SPOT'에서 확인할 수 있다. 맨 왼쪽부터 최한이, 김보성, 변상문. 2025.09.25 alice09@newspim.com 이날 제4편 '광복군'에서는 가야금 병창 박나현과 경기소리꾼 김보성이 함께했다. 4편 '광복군'에서는 의병들에 대한 이야기로 시작했다. 변 이사장은 "의병은 1907년 8월 대한제국 군대가 해산된 후, 1919년 9월 상해 임시정부가 세워질 때까지 개인 신분으로 일제와 싸운 분들"이라고 설명했다. 이어 "이 광복군은 1948년 8월 15일 대한민국 정부수립과 함꼐 국군이 됐다"고 부연했다. 당시 독립군이자 광복군 출신으로 초대 국방부 장관을 맡은 사람은 이범석이며, 초대 국방부 차관은 최용덕이 맡았다. 제4편 '광복군'의 시대적 배경은 1944년 겨울이다. 변 이사장은 "평안도 출신 김준엽을 비롯한 1500여 명의 청춘은 평양에 주둔하고 있던 일본군 제20사단에서 4주간 훈련을 받고, 당시 중국군과 전쟁 중인 일본군에 배치됐다. 그런데 이들 중 40여 명이 일본군영을 탈영하게 된다. 대표적 인물이 전 고려대 총장 김준엽, 창작과 비평 출판사를 운영했던 장준하, 임시정부 초대 군무총장 노백린 장군의 아들 노능서"라고 말했다. 최한이 소리꾼은 장준하의 '돌베개' 책 부분을 읽으며 "흥이 오르자 안익태 씨가 작곡한 애국가를 불랐다. 회식을 주관한 김주임은 사발가를 불렀다"고 말했다. 이어 "여기서 나오는 '사발가'는 1900년대 초부터 1910년 한일병탄 무렵까지 우리 민족의 울분을 노래한 곡"이라고 소개했고, 김보성 소리꾼은 가창을 시작했다. [서울=뉴스핌] 이지은 기자 = '최한이·변상문의 작금작금' 제4편 '광복군'이 공개됐다. 본편은 종합뉴스통신사 뉴스핌TV의 유튜브 채널 '뉴스핌TV'와 'K·SPOT'에서 확인할 수 있다. 사진은 김보성 소리꾼. 2025.09.25 alice09@newspim.com [서울=뉴스핌] 이지은 기자 = '최한이·변상문의 작금작금' 제4편 '광복군'이 공개됐다. 본편은 종합뉴스통신사 뉴스핌TV의 유튜브 채널 '뉴스핌TV'와 'K·SPOT'에서 확인할 수 있다. 사진은 박나현 가야금 병창. 2025.09.25 alice09@newspim.com 탈영한 이들은 중국 국민당 정부 중앙육군군관학교를 마치고 중경에 있는 임시정부를 찾아갔다. 그리고 그곳에서 김구 선생을 만나게 된다. 해당 자리에서 김성근이라는 청년은 '각설이 타령'을 부르게 된다. 박나현 소리꾼은 '품바'라는 가사가 들어간 '광복군 환영가'를 가창했다. 최한이 소리꾼은 이를 들은 후 "지금으로 말하면 타령은 강한 수능금지송이 됐을 것 같다"고 말했다. 이후 변상문 이사장과 최한이는 오늘의 '금맥'으로 "각설이 타령은 광복군의 희로애락 그 자체였고, 국악은 곧 군악이었다"고 정의를 내렸다. 올해 8월 15일 광복 80주년을 맞아 선보이는 특집 프로그램인 '최한이·변상문의 작금작금' 제1화 '광복'은 총 4개로 나뉘어 방송됐다. 제1편은 '작금', 2편 '김구, 판소리 배우다', 3편 '이승만과 아리랑', 4편 '광복군'이다. [서울=뉴스핌] 이지은 기자 = '최한이·변상문의 작금작금' 제4편 '광복군'이 공개됐다. 본편은 종합뉴스통신사 뉴스핌TV의 유튜브 채널 '뉴스핌TV'와 'K·SPOT'에서 확인할 수 있다. 맨 왼쪽부터 최한이, 김보성, 변상문. 2025.09.25 alice09@newspim.com 앞서 제1편 '작금'에서는 성악가 오윤석이 참석해 한국 가곡 '선구자'를 가창했다. 변사로 나선 변상문 이사장은 '가곡'에 대해 "표준국어대사전에서 '가곡'을 우리나라 전통 성악곡의 하나로, 피리나 거문고, 해금 따위의 관현악 반주에 맞춰 부르는 노래라고 정의하고 있다"고 설명하면서 "광복 80주년을 맞이해 뒤죽박죽 돼 있고 뒤섞인 개념을 정리해보고자 한다"고 밝혔다. 그러면서 "가곡은 국악"이라는 답을 힘주어 말했다. 이어 제2편 '김구, 판소리 배우다'에서는 김구 선생이 왜인을 살해한 후 옥중 생활을 하며 만난 조덕근으로부터 시조와 여창 가곡, 남창 가곡, '경기 12잡가', '선유가', 판소리 '적벽가'와 '춘향가'를 배운 내용이 담겼다. 변상문 이사장은 "백범 김구는 판소리 '춘향가'를 배웠고, 판소리 '농부가'와 '갈까부다'를 즐겨 불렀다"고 말했다. 이에 최한이 소리꾼은 "판소리는 원조 K팝"이라고 정의했다. '이승만과 아리랑'이라는 제목의 제3편에서는 이승만 전 대통령이 1993년 2월 24일 스위스 제네바에서 국제연맹 본회의에 참석한 후 식사 자리에서 초대 대통령의 영부인인 프란체스카 여사를 만난 내용이 담겼다. 이 전 대통령은 프란체스카 여사에게 힘들고 외로울 때마다 '아리랑'을 불러줬다. 이에 최한이 소리꾼은 "아리랑은 2012년 유네스코 세계유산에 등재된 우리의 소리이다. '아리랑'은 한민족 DNA이다. 슬플 때는 발라드로, 기쁠 때는 찬가로, 힘들 때는 떼창으로, 인생사 희로애락의 뮤지컬로 시류를 편승하는 살아있는 맥"이라고 강조했다.   alice09@newspim.com 2025-09-26 16:05
기사 번역
결과물 출력을 준비하고 있어요.
기사제목
기사가 번역된 내용입니다.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동