AhnLab ISF 2023, AI 기반 통합 보안을 견인할 핵심 기술은?
안랩은 올 가을에도 어김없이 최신 보안 트렌드와 전략으로 고객사의 보안 담당자들을 찾았다. 지난 9월 7일, 그랜드 인터컨티넨탈 호텔 서울 파르나스 그랜드 볼룸에서 안랩의 통합 보안전략 컨퍼런스, ‘AhnLab ISF 2023’이 열렸다. 이번 행사는 안랩 보안 전문가들이 ‘인공지능(AI) 기반 보안(Security Powered by AI)’를 주제로 안랩의 다양한 보안 솔루션을 소개하고, 고객사와 함께 AI를 활용해 위협 탐지 및 대응 역량을 고도화하기 위한 노하우를 공유하는 자리였다. 생생한 현장의 이모저모를 살펴보자.
행사가 시작되기에 앞서, 오전 10시 전부터 입장을 기다리는 대기 줄이 길게 늘어서며 행사장의 뜨거운 열기를 실감케 했다. AhnLab ISF 2023에는 약 천 명에 가까운 보안 담당자들이 참석해 자리를 빛냈다.

참가자들의 열렬한 호응과 기대에 부응하고자 안랩은 이번에도 ‘핫(Hot)’한 보안 키워드를 중심으로 발표 세션을 알차게 구성했다. 본 행사는 ▲안랩 강석균 대표의 인사말을 시작으로 ▲원유재 충남대학교 교수안랩 전성학 연구소장안랩 제품서비스기획실 김창희 실장의 기조 연설, ▲ 안랩 및 안랩의 자회사, 고객사 보안 담당자가 베스트 프랙티스(Best Practice)를 공유하고, 성공적인 AI 보안 전략을 논의하는 트랙(Track) 발표 세션으로 진행됐다.
[사진 2] AhnLab ISF 2023 행사장 모습
기조연설 핵심 키워드, 통합과 AI
강석균 대표는 올해 보안 업계의 화두로 ‘통합(Consolidation)’과 ‘생성형 AI(Generative AI)’를 제시했다. 이 2가지는 올해 상반기 개최된 RSA, 가트너 서밋(Gartner Summit) 등 글로벌 보안 컨퍼런스에서 공통적으로 언급된 주제이기도 하다.
강석균 대표는 “보안 리스크를 줄이고 장기적으로 보안성을 강화하는 데 있어 통합 보안의 중요성이 대두되고 있으며, AI 역시 위협 탐지 및 대응, 리스크 관리 자동화 측면에서 보안 업계의 필수 요소로 부상했다”라고 말했다.

또한, “안랩 역시 ‘AI 기반 통합 보안’을 구현하기 위해 다양한 노력을 기울이고 있다. 올해 10월 5일에는 통합 보안을 이끌어 갈 ‘AhnLab XDR’을 공식 출시할 예정이다. AhnLab XDR은 보안 솔루션 및 플랫폼과의 연계를 통해 전 보안 영역의 리스크를 분석하고 지수화해 최적의 위협 대응과 보안 의사결정을 지원하는 것을 목표로 한다. AhnLab XDR 플랫폼에는 안랩의 AI 기술이 적용돼 위협 탐지 및 대응 역량을 한층 더 끌어올리고, 내년 초 생성형 AI를 적용한 버전을 출시해 운영 편의성을 높일 계획이다”라며, 참가자들의 관심을 끌었다.
이어 첫번째 기조 연설을 맡은 원유재 충남대학교 교수가 AI와 사이버 보안의 연계 방안을 제언했다.

원유재 교수는 챗GPT와 같은 대화형 AI는 악성코드 및 네트워크 침입 탐지, 보안 관제, 사용자 인증, 소프트웨어 취약점 찾기, 로그 분석 등 보안 분야에서 다양하게 활용될 수 있지만, 오작동, 악영향 등 AI의 안전성에 대한 고민과 AI 자체에 대한 보안이 필요하다고 강조했다.
원유재 교수는 “예를 들어, 데이터 오염을 방지해 잘못된 결과가 출력되지 않도록 하고 확장 프로그램 사용 시 연결되는 AI 머신을 철저히 확인해야 하며, 정상적인 애플리케이션이라고 하더라도 인젝션에 대비해야 한다. 또한, AI 모델 자체에도 취약점이 있을 수 있어 선별적으로 사용할 필요가 있다”라고 말했다.
그 다음으로, 안랩 전성학 연구소장이 ‘AI를 활용한 보안 제품의 미래’를 주제로 발표를 진행했다. 전성학 연구소장은 안랩이 AI를 자사 보안 제품에 적용한 사례와 AI가 미래 보안 분야에서 활용될 수 있는 방안을 논의했다.

전성학 연구소장은 현재 AhnLab V3와 AhnLab MDS, AhnLab EDR, AhnLab XDR이 AI 모듈을 활용해 자동 분류 및 룰(Rule) 생성을 통한 파일 분석 및 탐지, 이메일 악성 여부 판별, 이상행위 탐지 등의 기능을 수행한다고 강조했다. 안랩은 호모글리프(Homoglyph), 타이포스쿼팅(Typosquatting)과 같은 다양한 공격 기법들을 하나의 AI 모델로 만든 AhnLab AI 추론 시스템을 제품에 활용하고 있으며, 생성형 AI를 활용한 ‘시큐리티 어시스턴트(Security Assistant)’ 개발도 구상 중이다.
전성학 연구소장은 생성형 AI가 공격자에 의해 악용될 가능성에 대해서도 주의를 당부했다. 전성학 연구소장은 “생성형 AI는 개인정보 탈취를 위한 피싱 메일 및 랜섬웨어 코드 작성, 취약점 발견 등 다양한 형태의 공격에 사용될 수 있다. 게다가 현재의 기술 수준으로는 AI가 데이터 및 요청을 입력하는 주체의 의도를 파악하기 어렵다. 따라서 AI 모델 개발에 많은 투자가 필요할 것이다”라고 조언했다.
마지막 기조 연설자인 안랩 제품서비스기획실 김창희 실장은 ‘과거와 현재, 새로움을 기대하는 미래 보안의 이로움’에 대해 발표했다.
김창희 실장은 미래 보안의 핵심을 ‘리스크 사전 예측 및 인지를 통한 자동 대응’에 중점을 둔 통합과 현대화(Modernization), 위협 탐지와 대응(TDR, Threat Detection and Response)의 3가지 키워드로 제시했다.

김창희 실장은 “각 영역이 개별적으로 운영 및 관리되는 보안의 사일로가 존재하는 상황에서 보안 솔루션은 종합적인 리스크를 식별하고 예측해 대응 방안을 추천할 수 있는 방향으로 발전해야 한다. 이는 안랩의 XDR 솔루션과 OT 보안 통합 프레임워크, SOAR 및 SOAR Basic 스마트 플레이북(Playbook) 등으로 구현할 수 있다”라고 설명했다.
기조 연설이 끝나고, 본격적인 발표 세션이 시작됐다. 각 세션은 통합 보안을 주도할 핵심 프레임워크 및 솔루션과 더불어, 안랩의 AI 보안 기술 목표를 주제로 진행됐다.
통합 보안으로 이루는 TDR 베스트 프랙티스
안랩 솔루션컨설팅본부 오상언 본부장은 ‘Unified Security & Consolidation, AhnLab TDR’을 주제로 안랩 제품을 활용한 TDR 구현 방안과 고도화 사례를 발표했다.
오상언 본부장에 따르면, 안랩은 AhnLab V3과 AhnLab MDS, AhnLab EDR을 연계해 위협 탐지와 분석, 대응을 고도화하고 있다. AhnLab V3가 알려진 위협에 대해 시그니처 기반 실시간 탐지 및 차단을 수행하고, AhnLab MDS가 샌드박스 가상 환경을 이용해 파일(악성코드)을 분석하고 알려지지 않은 위협을 탐지한다. 이후 AhnLab EDR이 행위 정보 및 타임라인/상관 분석을 통해 V3와 MDS를 우회한 악성 행위에 대응한다.

곧 출시될 AhnLab XDR 역시 TDR을 위한 솔루션으로, 한층 더 강화된 해킹 방어 체계를 갖췄다. AhnLab XDR은 엔드포인트, 네트워크, 클라우드, 이메일 등 모든 영역에 존재하는 안랩의 보안 솔루션을 연계해 위협을 차단하고 추적하는 수준을 넘어, 대응 방안을 추천하는 리스크 관리 플랫폼으로 발전했다.
오상언 본부장은 “외부 위협을 방어하고 내부 유출을 통제하는 기존의 경계 보안에서 벗어나 이제는 리스크 통제와 거버넌스 확보를 위한 솔루션 및 플랫폼간 유기적 통합과 연동 기반의 TDR에 집중해야 한다”라고 강조했다.
XDR 플랫폼과 통합 OT 보안 프레임워크로 실현하는 통합 보안
안랩의 제품서비스기획실 이건용 부장은 10월 5일 출시한 AhnLab XDR의 개발 과정 및 기능을 소개하고, 직접 데모를 선보였다.
이건용 부장은 AhnLab XDR을 출시한 배경에 대해 “가트너의 하이프 사이클(Hype Cycle) 보고서에 따르면, XDR은 엔드포인트 보안과 보안 운영 영역에서 특히 중요하다. 게다가 기존에는 위협을 예방하고 탐지, 대응하는데 집중했지만, 최근 업무 환경의 변화로 관리 및 운영 포인트가 증가함에 따라 리스크를 지속적으로 관리하고 평가하는 것이 더 중요해졌다. 따라서 보안 실무자가 보다 더 효율적으로 리스크를 관리할 수 있는 방안을 고려해 개발한 것이 바로 AhnLab XDR이다”라고 설명했다.

AhnLab XDR은 이기종 보안 로그 연계 분석, 써드파티 연계 및 연동, 리스크 우선순위 지정과 같이 고객사가 요구하는 필수 기능을 모두 제공하는 AI/ML 기반 오픈 플랫폼 형태로 설계됐다.
이건용 부장은 “AhnLab XDR은 ML 임계치를 활용해 사용자 및 디바이스에 대한 행동 패턴을 학습한다. 다양한 영역의 이벤트와 데이터를 연계 분석하고, 이를 리스크 스코어링으로 산출해 위험도에 따른 우선순위를 확인한다. 이를 통해 다른 보안 솔루션들과 연계해 위협에 효과적으로 대응할 수 있다”라고 말했다.
또한, “AhnLab XDR의 가장 큰 강점은 오랜 기간 동안 수집해온 데이터를 기반으로 공격자의 예상 위협 행위를 반영한 시나리오를 지속적으로 업데이트해 고객사 환경에 맞는 시나리오 룰을 세팅할 수 있다는 점이다. AhnLab XDR은 이 시나리오 룰을 바탕으로 컨텍스트를 분석해 단편적인 로그나 이벤트 만으로는 확인하기 어려운 잠재적인 리스크를 사전에 탐지하고 대응한다”라고 덧붙였다.
안랩 융합제품서비스기획팀 황재훈 부장은 ‘OT 보안 위협의 New Normal 시대: AhnLab의 통합 보안 전략’ 발표 세션을 맡아 OT 보안 위협 사례와 안랩의 통합 보안 전략을 소개했다.
황재훈 부장은 “최근 OT 환경에서 랜섬웨어 공격이 자주 확인되고 있고, 공격 그룹에 의한 대규모 위협이 발생하는 추세지만, 아직 OT 보안에 대한 준비가 많이 부족한 상황이다. OT 보안은 각종 설비에 대한 가시성을 확보하고, 산업용 설비들의 프로토콜을 분석하는 등 보안의 빈틈을 찾아 대응하는 것이 핵심이다”라고 조언했다.

황재훈 부장은 빈틈없는 OT 보안 프레임워크 전략에 대해 “궁극적으로 엔드포인트, 네트워크, OT 전문 분야 이 3가지를 함께 고려해야 한다. 안랩은 자사의 각종 보안 위협 및 취약점 탐지 대응 기술과 자회사인 나온웍스의 OT 보안 기술을 결합해 통합 프레임워크를 개발했다. 양사 제품 간 연동을 통한 시너지로 자산 가시성과 위협/이상 행위 탐지 및 대응의 상호 보완을 제공한다”라고 설명했다.
보안 운영 자동화에는 SOAR 솔루션이 필수
안랩 SOAR 플랫폼팀 김재열 팀장은 ‘SOAR의 핵심, 스마트 플레이북 2.0 구축 방안’을 발표했다.

김재열 팀장은 인프라 전반의 체계적인 위협 관리 대응을 위해서는 이제 SOAR의 도입이 필수라고 밝혔다. 김재열 팀장은 “SOAR는 관제 및 운영 체계 등 전반적인 시스템을 구성하고 통합하는 난이도가 상당한 시스템이다. 따라서 성공적인 SOAR 및 SOAR 플레이북을 구축하기 위해서는 체계화된 절차를 미리 정의하는 SOAR 방법론을 수립하고 전문적인 SOAR 솔루션을 도입해야 하며, 관제 경험이 있는 컨설턴트를 포함한 구축 조직이 필요하다”라고 설명했다.
또, “기존의 플레이북은 한층 더 진화될 필요가 있다. 그런 관점에서 안랩은 ‘스마트 플레이북 2.0’을 해법으로 제시한다. 스마트 플레이북 2.0은 미리 제작된 플레이북의 정기적 업데이트를 기반으로 하며, 무상으로 제공되는 컨텐츠 팩 형태로 배포된다. 이 컨텐츠 팩은 고객사의 보안 운영 센터(SOC)에 간편하게 적용돼 더 촘촘하고 강력한 방어 체계를 구현함으로써 미래지향적인 SOC를 완성할 수 있다”라고 말했다.
AI 기반 비즈니스 통합 보안을 위해 안랩이 준비하고 있는 것들
안랩 클라우드사업본부 최광호 본부장은 ‘당신의 MLOps 안전하십니까’라는 주제로 강연했다. 최광호 본부장은 MLOps는 개발 시간 단축, 모델 성능 강화, 안정적인 배포 및 효율성 향상을 가능하게 함으로써 비즈니스 인텔리전스 및 전략에 ML을 활용할 수 있는 잠재력을 최대한 발휘하는 데 중요한 역할을 하고 있다고 설명했다. 또한, MLOps 사례를 구현하고, 엔드 투 엔드 ML 워크플로우를 성공적으로 관리하려면 올바른 툴과 기술을 채택하는 것이 무엇보다도 중요하다고 강조했다.

최광호 본부장은 “결국 클라우드에서 MLOps의 안전성을 보장하려면 다양한 컴플라이언스, 정책, 지침을 바탕으로 적절하게 조치하고 조직을 가이드할 수 있는 MSP(Managed Service Provider)의 도움을 받아야 한다. 안랩 클라우드는 AI 비즈니스의 성공을 담보하기 위해 모든 것을 준비하고 있다”라고 자부했다.
‘AI 시대의 위협 대응 방법’이라는 주제로 발표를 맡은 안랩 인공지능팀 황용석 팀장은 현재 안랩 제품에 적용된 AI 기반 위협 탐지 기술을 소개했다. 현재 보안 제품에서 AI의 역할은 전통적 탐지 방법을 고도화해 더 빠르고 많이 탐지할 수 있으며, 기존 방식으로는 불가능했던 작업을 처리할 수 있게 됐다. 더 나아가, LLM(Large Language Model) 기반의 자연어 인터페이스를 구현해 양방향으로 소통하면서 반복적인 업무를 없애고 자동화하는 방향으로 변화를 추진하고 있다.

황용석 팀장은 안랩의 AI 기술 목표에 대해 ▲어떤 위협도 놓치지 않고 더 빠르게 탐지하고, ▲여러 이벤트와 정보를 취합하고 종합적으로 요약해 한 눈에 파악하며, ▲한 번의 클릭으로 대응할 수 있는 기반을 마련하는 것이라고 밝혔다.
이 밖에도, 안랩과 업계 보안 전문가들은 ▲안랩 위협 인텔리전스(Threat Intelligence, TI)를 활용한 최신 위협 대응 사례, ▲제로 트러스트 네트워크 액세스(Zero Trust Network Access) 모델, ▲관리형 탐지 및 대응(Managed Detection and Response), ▲클라우드, ▲랜섬웨어 최신 트렌드와 대응 방안, ▲블록체인 등 다양한 영역의 보안 사례와 대응 전략을 제시했다. 발표 세션이 끝난 후에는 경품 추첨 이벤트가 진행됐다.


한편, 행사장 로비에는 AhnLab MDS, AhnLab CPP, AhnLab SOAR, AhnLab EDR, AhnLab TIP, AhnLab Office Security, AhnLab DPX, AhnLab TrusGuard, AhnLab AIPS 등 10여 종의 안랩 및 안랩 자회사의 주요 솔루션과 서비스를 시연하고 체험할 수 있는 부스가 마련됐다. 부스를 방문한 참가자에게 맞춤형 상담을 제공해 참가자의 만족도를 높였다.

AhnLab ISF 2023 세션 다시보기는 안랩의 동영상 플랫폼 ‘안랩TV’에서 확인할 수 있다.
- AhnLab콘텐츠기획팀 서보경 사원