[Security Viewpoint]안랩, 고객 곁으로 한발 더 ‘다가가다’
안랩은 지난 2009년부터 매년 진행해오던 융합 보안 콘퍼런스 ‘안랩 ISF(Integrated Security Fair)’의 모습을 바꿨다. 기존에 연 1회 대형 행사에서 연중 다회 진행으로 형식을 바꾼 것. 또한 전체적인 관점의 보안 위협 트렌드와 솔루션 소개에서 산업 특성을 고려한 맞춤형 보안 전략과 솔루션을 소개한다는 점이 달라졌다. 이렇듯 안랩 융합 보안 콘퍼런스의 형식과 시기는 달라졌지만 안랩이 지향하는 ‘고객 주도형 보안을 실현한다’는 것은 변함이 없다.
‘안랩 ISF SQUARE 2015’라는 새로운 이름으로 진행된 첫 번째 행사의 현장 모습을 담았다.
증권업계 특성을 반영한 해결책(RE:SOLUTION) 제시!
안랩은 지난 6월 23일 여의도 콘래드 호텔에서 증권업계 정보보호최고책임자(Chief Information Security Officer, CISO)를 초청해 사이버 위협의 트렌드와 대응 전략을 소개하는 ‘안랩 ISF 스퀘어 2015’를 개최했다.
▲ 안랩은 증권업계 CISO를 대상으로 ‘안랩 ISF 스퀘어 2015’ 첫 번째 행사를 진행했다.
이 행사에는 30여 명의 증권업계 CISO가 참석해 증권업계의 IT 환경에서 바라봐야 하는 보안 위협은 무엇이며, 이를 어떻게 수행할 지 등에 대해 의견을 나누는 자리를 가졌다.
▲ 권치중 안랩 대표이사(좌)와 강석균 전무(우)가 안랩의 보안 전략과 ‘AhnLab ISF 스퀘어 2015’ 취지에 대해 설명했다.
권치중 안랩 대표이사는 "이번 행사에서는 ‘RE:SOLUTION, Security with Intelligence’라는 주제로, 공유와 협업을 통한 시큐리티 인텔리전스를 실현하겠다’는 전략이 담겨 있다"며 "이는 지난해부터 강조해 온 ‘고객 주도형 보안(Customer driven Security)’ 전략의 일환으로 고객을 찾아가 특성과 요구를 듣고 이에 최적화된 해결책(Resolution)을 고객과 함께 마련한다는 것"이라고 행사의 취지를 설명했다.
이어 강석균 안랩 엔드포인트플랫폼사업부 전무는 “고객을 찾아가서 고객의 목소리를 듣는 자리인 안랩 ISF 스퀘어 2015의 첫 번째 고객으로 증권업계 CISO 분들과 함께 하게 되어 기쁘다”며 “자율 금융 환경에서 어떻게 안전한 거래를 할 수 있을 지 여러분의 경험과 안랩의 보안 전문가가 제시하는 해결책에 대해 함께 생각해보는 유익한 자리가 되기를 바란다”고 말했다.
첫 번째 세션에 류종형 지식정보연구소 소장이 ‘사상체질로 소통하고 힐링하라’라는 주제로 강연을 진행하며, 사람들은 체질별 특성에 따른 생활 속에서 다른 방식으로 이해하고 소통한다는 것을 다양한 상황별 에피소드로 소개했다. 이 강연은 보안이라는 것이 사람(People), 프로세스(Process), 기술(Technology)이 유기적으로 결합되어야 완성되며, 보안의 적극적인 주체이며 또한 가장 취약한 대상이기도 한 ‘사람’에 대해 더 깊게 이해하고 다른 시각에서 바라봐야 한다는 취지에서 마련되었다. 류종형 소장은 “자신의 체질 특성에 맞게 살아야 건강한 삶을 꾸릴 수 있다. 리더십과 소통의 경우 타고난 체질과 성격의 반대로 행해야 중용의 조화로운 삶을 이룰 수 있다”고 소통과 힐링의 성공 포인트를 전했다.
▲ 전상수 안랩 기술기획실 부장(左)과 오상언 제품기획팀 부장(右) 강연 모습
이어 전상수 안랩 기술기획실 부장이 ‘PC에서 사물인터넷까지 – 보안 패러다임의 변화’라는 주제로, IT 흐름에 따라 보안의 관점은 어떻게 변화하고 있는지에 대해 소개했다.
전상수 부장은 "전통적인 관점의 금융 거래는 지역 거점을 중심으로 한 아날로그 비즈니스 방식이었다면 현재는 모바일이 개인화된 컴퓨팅 디바이스로 자리잡으면서 본격적인 온라인 중심의 디지털 비즈니스 전환되었으며, 클라우드에 모이는 빅데이터를 기반으로 패턴화하여 금융 테크놀로지를 활용해 비즈니스 이끌어가는 시대로 발전하고 있다고 설명했다.
전상수 부장은 “2000년대 초반까지 시그니처 기반의 위협 대응이 중심이었다면, 2000년대 중반에는 개인, PC, 디바이스들의 인증과 권한에 대한 대응이 중심이었다. 이제는 사용되는 콘텐츠가 중심이 되는 위협 대응을 하는 시대이다”라고 말한 뒤, “금융 기업과 개인의 자산을 평가하여 핵심 자산을 정의해야 하며, 핵심 자산의 흐름에 따라 콘텐츠 중심의 보안 관리를 구축해야 한다”고 강조했다.
마지막 세션으로 오상언 품기획팀 부장의 ‘지능형 악성코드 대응 전략 및 사례 소개’ 강연이 이어졌다. 이 강연은 최근 APT(Advanced Persistent Threat)로 대표되는 알려지지 않은(unknown) 공격이 왜 발생하는지, 어떻게 대응해야 하는지에 대한 방법론을 소개하는 내용으로 진행되었다. 또한 이러한 지능형 위협에 대응하기 위해 수집(Collection), 분석(Analysis), 모니터링(Monitoring), 대응(Response) 등 4가지 기술 요소를 상세하게 설명해 청중들의 이해를 도왔다.
오상언 부장은 “고객사와 미팅 시 솔루션만 도입하면 APT 대응이 가능한 것인지에 대한 질문을 종종 받곤 한다”고 말한 뒤 “APT를 비롯한 알려지지 않은 악성코드 공격을 100% 방어하기란 쉽지 않다”고 덧붙였다. 이어 APT 공격을 방어하기 위해서는 보안 솔루션 도입뿐만 아니라 자체적인 블랙리스트와 화이트리스 관리, 내부적으로 DB를 축적하고 관리하는 등 능동적인 관리체계가 병행되어야 한다고 강조했다.
마지막으로 오상언 부장은 “많은 고객들이 악성코드라고 하면 어려워 하는 경향이 있다. 이에 대해 보안 업체와 협업할 수 있는 준비가 필요하다”며 “안랩은 변화하는 보안 위협과 달라진 접근법에 대해 고객과 함께 고민하고 해결책을 마련할 준비가 되어 있다”고 덧붙였다.
▲ 안랩은 ‘안랩 ISF 스퀘어 2015’를 통해 맞춤형 보안 전략으로 고객에게 한발 더 다가갈 계획이다.
세션이 끝난 후 고객과 안랩의 보안 전문가들은 편안한 분위기에서 각자의 경험과 노하우를 공유하는 시간을 가졌다.
안랩은 이번 증권업계 CISO를 대상으로 한 ‘안랩 ISF 스퀘어 2015’ 첫 번째 행사를 시작으로, 각 지역별/산업별로 세분화된 고객을 찾아가 고객 특성과 요구를 듣고 이에 최적화된 보안 솔루션을 제안하는 자리를 지속적으로 개최할 예정이다. @
- AhnLab콘텐츠기획팀 박정화 차장