안랩, 시큐리티 하드닝•가시성•EDR을 말하다
안랩이 지난 9월 20일, 서울 소공동 롯데호텔에서 중견 기업 및 주요 그룹사 보안 책임자 60여 명을 대상으로 ‘안랩 ISF Square 2017(이하 AISF 2017)’을 개최했다. AISF는 지난 2009년부터 안랩이 진행해오고 있는 정보 보안 컨퍼런스로, 지난 2015년부터는 각 산업군별, 지역별 보안 위협과 최적화된 대응 전략을 공유하기 위해 '찾아가는 세미나 AISF Square'로 진행하고 있다. 올해 안랩은 지난 5월 25일부터 한달 여간 총 15회의 AISF를 진행한데 이어, 추가로 이번 행사를 진행한 개최한 것이다.
▲ AhnLab ISF Square 2017 for Enterprise 행사장 전경
안랩은 이번 행사에서 중견 기업 및 주요 그룹사 보안 책임자를 초대하고 ▲사전 위협 대응을 위한 엔드포인트 가시성 확보 전략 ▲지능형 위협 대응을 위한 솔루션과 서비스 연계 방안 ▲시큐리티 하드닝 기반의 위협 대응 시나리오 등을 소개했다. 특히 이번 행사에서는 내년 보안 운영 플랜을 고민하고 있는 보안 책임자들을 위해 시큐리티 하드닝 방안과 EDR 등 최신 보안 기술 트렌드를 상세히 소개했다.
▲ 안랩 EP사업부 총괄 강석균 전무
안랩 EP사업부 총괄 강석균 전무는 환영사를 통해 또한 “악성코드 탐지와 치료에서 이제 위협의 흐름에 따른 탐지와 실효성 있는 대응으로 보안의 관점이 변화하고 있다”며 “안랩은 이러한 보안 관점의 변화에 맞춰 새로운 엔드포인트 보안 플랫폼을 곧 선보일 예정”이라고 밝혔다. 또한 “고객들과 보다 활발한 소통의 자리를 마련하고자 했다”며 “이 자리를 통해 각 기업의 보안을 책임지고 있는 분들의 고민을 함께하고, 특히 내년 보안 운영 계획을 세우는데 많은 도움을 드리고자 한다”는 말로 이번 행사의 취지를 설명했다.
단일 플랫폼에서 위협 가시성 확보부터 대응까지
요즘 전세계 보안 분야에서 소위 핫(hot)한 영역으로 주목 받고 있는 것은 EDR(Endpoint Detection and Response)이다. 국내에서는 아직 널리 알려진 개념은 아니지만 EDR에 대해 문의하는 기업 및 기관이 조금씩 늘고 있는 추세다. 이러한 고객의 궁금증에 답하기 위해 안랩 제품기획팀 김봉필 부장은 ‘엔드포인트 가시성 확보 전략’을 주제로 엔드포인트 보안 플랫폼 기반의 안랩 EDR에 대해 상세히 소개했다.
▲ 안랩 제품기획팀 김봉필 부장
김봉필 부장은 “최근 엔드포인트에서 악성코드를 차단하고 치료하는 것에서 한발 더 나아가 악성코드가 어떻게 유입되었고 잠재적으로 어떤 단말 시스템이 위협에 노출되어 있는지 더 많은 정보를 파악하는 것이 EDR의 영역"이라고 설명했다.
또한 안랩의 EDR 프레임워크와 관련해 “엔드포인트 보안 플랫폼인 EMS를 통해 각 콘솔을 통해 수집되는 정보와 EDR이 수집한 정보를 연계 분석하여 대응할 수 있도록 하는 것”이라며 “추후 안랩 MDS와 연동해 MDS의 분석 내용을 토대로 엔드포인트단에서 즉각적으로 대응할 수 있는, 즉 가시성과 대응을 하나의 플랫폼 상에서 제공하는 것이 안랩 EDR 프레임워크의 목표”라고 강조했다.
실질적인 대응의 시작은, 위협 흐름 전반에 대한 '가시성 확보'
개인, 기업을 막론하고 현재 보안의 화두는 랜섬웨어다. 그러나 기업 및 기관 관련 보안 위협만 놓고 보면 랜섬웨어 못지 않게 지능형 위협(Advanced Persistent Threat, 이하 APT)의 발생 빈도 또한 꾸준히 증가하고 있는 상황이다. 이와 관련해 안랩 제품기획팀 안병무 차장은 ‘최적의 지능형 위협 대응 전략’을 주제로 APT 대응 솔루션과 전문 서비스와의 연계 방안을 소개했다.
▲ 안랩 제품기획팀 안병무 차장
안병무 차장은 “APT 대응 솔루션 도입에 관한 니즈가 꾸준히 늘고 있는데, 도입에 앞서 기존에 잠재되어 있는 위협에 대한 처리를 고민하는 기업들이 많다”며 “안랩 MDS는 전용 에이전트를 통해 독자적인 머신러닝 기반의 위협 파일 추출 기능을 통해 잠재된 위협의 탐지 및 대응까지 가능하다”고 말했다. 또한 “전문가 서비스인 안랩 프로페셔널 서비스와의 연계를 통해 보다 효과적인 MDS 운용은 물론, 기업 인프라 전반의 잠재적인 위협 요인에 대한 탐지 및 실질적인 조치까지 가능하다”고 덧붙였다.
가시성 기반의 시큐리티 하드닝 구현 시나리오
이날 행사에서 안랩 제품기획팀 백민경 부장은 실제 보안 침해 사고 피해 사례와 고객사의 데이터를 토대로 안랩의 보안 솔루션을 이용한 보안 침해 사고 재발 방지 방안을 공유했다. 특히 안랩의 포렌식 서비스를 통해 역추적한 모 기업의 특정 사용자를 노린 타깃 공격 사례를 소개해 참석자들의 이목을 집중시켰다.
▲ 안랩 제품기획팀 백민경 부장
백민경 부장은 또한 EDR 적용을 통한 엔드포인트 가시성 확보를 통해 최신 보안 위협에 대응하는 시나리오를 소개했다. 그는 “엔드포인트에 EDR을 적용함으로써 신종 위협에 대한 전반적인 가시성을 확보하여 효과적인 대응이 가능하다”며 “V3가 악성코드를 탐지하고 차단함과 동시에 그 악성코드가 어디에서, 어떻게 다운로드 되었는지를 확인할 수 있어 감염 시스템뿐만 아니라 위협과 관련된 시스템 전반에 대한 정확한 파악과 대응 조치가 가능해질 것”이라고 설명했다.
▲ 이날 행사에서 안랩은 고객을 위한 다양한 콘텐츠뿐만 아니라 각 고객사 보안 책임자들간의 네트워킹을 위한 자리를 제공했다.
안랩은 지난 2015년부터 ‘고객 주도형 보안’의 일환으로 다양한 형태의 고객 세미나를 기획, 운영해오고 있다. 올해는 각 산업군별 보안 책임자를 위한 AISF를 진행한데 이어 오는 10월 19일에는 기업 및 기관의 보안 실무자들을 위한 보안 세미나 '안랩 테크 서밋 2017(AhnLab Tech Summit 2017)'을 개최할 예정이다. 안랩은 이 행사를 통해 최신 위협 정보를 공유하고, 고객이 도입•운용하고 있는 안랩의 보안 솔루션을 이용해 최신 위협에 보다 실질적으로 대응할 수 있는 노하우와 전문성을 공유한다는 계획이다.
- AhnLab콘텐츠기획팀 김동빈 차장