실무자들이 알아야 할 최신 보안 트렌드
7월 11일, 안랩이 양재 엘타워에서 고객사의 보안 담당자를 위한 기술 컨퍼런스 ‘안랩 테크 서밋 2024(AhnLab Tech Summit 2024)’을 개최했다. 이곳에는 150여 명의 보안 실무자들이 참석해 안랩의 보안 솔루션에 높은 관심을 보였다. 안랩은 글로벌 최신 보안 트렌드를 비롯해 랜섬웨어 침해 사례와 대응 방안, 엔드포인트 및 OT, 클라우드 환경 전반을 보호하기 위한 안랩의 보안 솔루션 운영 전략을 소개했다. 현장에서 어떤 이야기가 오갔는지 함께 살펴보자.

안랩 테크 서밋 2024는 강석균 안랩 대표의 인사말을 시작으로 막을 열었으며, ▲키워드로 살펴보는 Cyber Security Trends 2024 ▲침해 사고 사례 공유: 랜섬웨어 사례로 배우는 랜섬웨어 대응 방안 ▲꼬리에 꼬리를 무는 보안 운영 라이프 ▲험한 것이 나왔다. OT 환경에서도!! ▲안랩에서 제안하는 클라우드 보안 전략 ▲AhnLab XDR이 그리는 보안의 미래 등 6개 발표 세션으로 진행됐다.

[그림 1] 행사장 내부 모습
강석균 안랩 대표는 최근 랜섬웨어와 디도스(DDoS), 다크 웹 등 보안 위협이 나날이 고도화되고 지능화되고 있으며, 이에 따라 리스크의 다양성도 증가해 전 세계 보안 실무자들이 느끼는 부담이 커지고 있다고 지적했다. 강 대표에 따르면, 글로벌 시장조사기관 가트너(Gartner)가 전 세계 보안 담당자를 대상으로 설문 조사를 진행한 결과 70%가 기업이 직면한 가장 큰 보안 위협은 ‘랜섬웨어’라고 답했다.
강석균 대표는 “지난 5~6년간, 그리고 현재도 기승을 부리는 랜섬웨어 공격 사례와 실전 대응 방법, 산업 제어 시스템(Industrial Control System, ICS), 클라우드 보안 전략, 그리고 전사 보안 리스크 관리를 위한 안랩의 보안 오퍼링에 대해 논의하는 장을 마련했다. 안랩 테크 서밋 2024에서 보안 체계를 수립하는 데 필요한 인사이트를 많이 얻어갈 수 있을 것이다”라고 말했다.
또한, “2024년 주요 테마 중 하나가 ‘The Art of Possible’이다. 이 개념은 다소 추상적이지만, ‘안전한 사이버 보안’이라는 작품을 만들기 위해서는 모두가 예술가가 돼야 한다는 의미를 담고 있다. 더 나아가, 기업과 기업 간, 기업과 고객 간, 기업과 나라 간 협업의 중요성을 강조하기도 한다. 오늘 이 자리도 협업의 커뮤니티를 이루는 장이 됐으면 한다"라고 강조했다.

[그림 2] 강석균 안랩 대표
강석균 대표의 인사말에 이어, 제품서비스기획실 김창희 실장이 ‘키워드로 살펴보는 Cyber Trends 2024’를 주제로 발표를 맡았다. 김 실장은 글로벌 올해, 그리고 앞으로 주목해야 할 키워드와 함께, 보안 트렌드의 흐름을 소개했다.
김창희 실장은 “올해 개최된 RSA 컨퍼런스와(RSA Conference)와 가트너 보안 및 리스크 관리 서밋(Gartner Security & Risk Management Summit)의 키노트에서 언급된 키워드를 종합하면, 인공지능(AI)과 XDR, ZTNA(Zero Trust Network Access), CNAPP(Cloud Native Application Protection Platform), OT, CPS(Cyber Physical Systems)가 대표적이다. 위협이 고도화되고, 보안 환경이 복잡해지면서 연계와 통합으로 구성된 플랫폼 제품이 많이 거론되는 것으로 판단된다”라고 설명했다.
김창희 실장은 이 상황에서 안랩이 주력하고 있는 테마를 ▲클라우드 네이티브(Cloud Native) ▲XDR ▲ZTNA ▲Powered by AI 등 4가지로 제시했다. 김창희 실장은 “안랩은 V3를 비롯해 다양한 엔드포인트 및 네트워크, 클라우드 보안 솔루션을 플랫폼 형태로 제공하고 있으며, 작년 말에는 이들 솔루션을 융합해 종합적으로 모니터링하고, 이기종 보안 로그 연계 분석을 통해 리스크를 식별하는 AhnLab XDR도 개발했다. 이 외에도, 최근 장치 관리 및 제어 솔루션 AhnLab EDC(EPP Device Control), 쿠버네티스와 연동해 자산 토폴로지 뷰를 제공하는 AhnLab 컨테이너 시큐리티(Container Security)를 출시했으며, 안랩 보안 솔루션에 탑재돼 악성 행위 데이터를 자동으로 수집 및 분류, 검증, 처리할 수 있는 AI 기술도 고도화되고 있다"라고 말했다.

[그림 3] 제품서비스기획실 김창희 실장
이후 A-FIRST팀 이권왕 선임 연구원이 ‘랜섬웨어 사례로 배우는 랜섬웨어 대응 방안’과 관련해 안랩의 침해 사고 분석 서비스를 중심으로 소개했다.
이권왕 선임 연구원은 “A-FIRST팀에서 랜섬웨어 사례를 분석한 결과, 대체로 ‘최초 침해 – 거점 확보 및 내부 이동 – 랜섬웨어 유포’의 3단계로 진행된다. 이 과정에서 고도화된 피싱 공격, 신규 취약점 악용, 일회성 정상 IP 사용 등 다양한 유형의 공격과 함께, 원격 데스크톱을 활용한 제어 권한 획득, 정상 소프트웨어 밑 침투 테스트 툴을 많이 사용하는 것으로 나타났다”라고 말했다.
또, 랜섬웨어 예방 및 대응 방법에 대해서는 “기본 공유 및 원격 데스크톱 서비스 비활성화, 서버 자산 관리용 시스템 지정, 불필요한 프로토콜 통신 차단 등 시스템 및 네트워크 정책 관리가 필요하다. 이 외에도, 원격 접근 이벤트, 아웃바운드(Outbound) 트래픽에 대한 모니터링도 해야 한다. 이미 랜섬웨어에 감염됐다면, 재발 방지에 초점을 둬야 한다. 보안 장비의 로그를 점검해 실제 사용자를 식별하고 시스템 보존 방식을 고민해야 하며, 피해 시스템의 네트워크를 절체해야 한다. 더 나아가, 사후 분석을 위한 로그를 수집하고, 로그 분석을 통해 최초 침해 시스템을 파악하는 것도 중요하다”라고 조언했다.

[그림 4] 안랩 A-FIRST팀 이권왕 선임 연구원
엔드포인트TAC 정명섭 팀장은 ‘꼬리에 꼬리를 무는 보안 운영 라이프’에 대한 발표를 진행했다. 정명섭 팀장은 고객사에서 침해사고를 대응했던 경험을 바탕으로 실질적인 보안 운영 방안을 제시했다.
정명섭 팀장은 “위협의 잠복 기간을 최소화해 피해를 방지하는 것이 핵심이며, 이 기능을 수행하는 것이 바로 ‘AhnLab EDR’이다. V3가 설치된 환경에서 AhnLab EDR을 XDR, MDS, TIP 등 다른 안랩 제품들과 연계하면 보안 담당자가 이해할 수 있는 형태로 위협을 가시화하고, 위협 대응을 한층 더 강화할 수 있다. 중앙 로그 관리, 보안 정보 연계를 통한 위협 가시성 확보, 엔드포인트 외 네트워크 단의 위협 로그 분석, 전문가 대응이 모두 가능하다”라고 조언했다.
여기에 더해, “현재 운영 중인 보안 솔루션의 보안 정책을 다시 한번 점검하고 강화해 나가야 하며, 자산에 대한 보안 관리 방안을 고민해야 한다. 더 나아가, 유입되는 위협 형태 관리 및 모니터링, 가시화를 통해 적극적인 대응이 가능하도록 조치해야 한다”라고 당부했다.

[그림 5] 엔드포인트TAC 정명섭 팀장
그 다음 발표 세션인 ‘험한 것이 나왔다. OT 환경에서도!!’는 기술지원본부 원남호 본부장이 맡았다. 원남호 본부장은 OT 환경이 공유 폴더 사용, 보안 패치 불가, USB 사용, 공용 패스워드 사용 등으로 인한 다양한 문제를 안고 있다고 지적했다.
원남호 본부장은 “안랩은 AhnLab ICM과 EPS, XTD, MDS, TIP를 연동한 이상적인 통합 보안 모델을 제시한다. AhnLab EPS는 서버와 에이전트 구조로 구성돼 있으며, 별도 프로그램 설치 및 엔진 업데이트 없이 허용리스트를 기반으로 유연한 악성코드 진단 및 치료가 가능하다. AhnLab MDS는 악성 URL, 알려지지 않은 파일 등 네트워크에서 발생하는 위협을 탐지하고, 가시성을 높인다. AhnLab XTD는 기존 PC와 다른 시스템에 대해 산업용 프로토콜, PLC 통신 등의 이상 징후를 탐지할 수 있다. 이 3가지에 대한 통합 모니터링 및 제어 기능을 수행하는 것이 AhnLab ICM이다. AhnLab ICM을 TIP와 연동하면 통합 OT 보안에 위협 인텔리전스까지 더할 수 있다"라고 말했다.

[그림 6] 기술지원본부 원남호 본부장
융합보안기술팀 김영봉 부장은 ‘안랩에서 제안하는 클라우드 보안 전략’을 발표했다. 김영봉 부장은 올해의 클라우드 보안 키워드와 함께, 클라우드 보안 환경 구성 방안을 제시했다.
김영봉 부장은 “안랩 기술지원팀은 2024년 클라우드 보안 키워드로 ▲클라우드 자격 증명 보안 ▲취약점 보안 ▲엣지 보안을 꼽았다. 이들은 각각 기업 입장에서 최적화된 클라우드 정책과 피해를 최소화하기 위한 환경 구성, 취약점 기반 호스트 보호 솔루션 도입, 네트워크의 가장자리에서 데이터 보호에 중점을 둔 엣지 보안의 중요성을 의미한다”라고 설명했다.
김영봉 부장에 따르면, 이들 키워드를 바탕으로 안랩이 제안하는 클라우드 보안 구성은 AhnLab vTG와 vAIPS, CPP를 활용하는 것이다. 김영봉 부장은 “vTG와 vAIPS는 큰 범위의 네트워크를 보호할 수 있는 보안 솔루션으로, vTG는 클라우드 환경의 인터넷 게이트웨이와 직접 연결해 네트워크 단에서 안전한 네트워크 관리를 수행하고, vAIPS는 네트워크 환경에서 위협을 사전 차단함으로써 안전한 클라우드 환경을 조성한다. 인스턴스 환경과 컨테이너 환경에는 CPP 구축을 통해 안전한 호스트와 컨테이너 환경 구현이 가능하다. 따라서 네트워크 솔루션(vTG, vAIPS)과 CPP 솔루션을 함께 도입하거나, 이 중에서 필요한 솔루션만 선별해 사용할 수 있다”라고 제언했다.

[그림 7] 융합보안기술팀 김영봉 부장
마지막 발표자는 ‘AhnLab XDR이 그리는 보안의 미래’를 소개한 융합서비스기획팀 이건용 팀장이었다. 이건용 팀장은 AhnLab XDR의 주요 기능과 AhnLab ZTNA 아키텍처에 중점을 두고, 조직 보안 리스크에 대한 체계적인 대응 방안을 제시했다.
이건용 팀장은 “업무 환경이 변화하면서, 리스크를 효율적으로 관리하기 위한 방안이 필요하다. AhnLab XDR은 머신러닝(ML)을 기반으로 기존에 발생한 리스크과 최근 유행하는 시나리오를 사전 정의하고, 시나리오 룰(Scenario Rule)을 실시간으로 업데이트한다. 또한, 다양한 영역의 이기종 보안 로그를 연계 및 분석해 위험도가 높은 리스크를 선별하고, 우선순위에 대한 점수를 매긴다. 이 밖에, AI 및 자동화를 통해 수많은 얼럿(Alert) 중 확인이 필요한 리스크만 관리자가 확인할 수 있도록 지원한다”라고 말했다.
또한, 이건용 팀장은 “국내에서는 ▲식별자신원 ▲기기 및 엔드포인트 ▲네트워크 ▲시스템 ▲응용 및 워크로드 ▲데이터 등 6가지 핵심 요소와 더불어, ▲가시성 및 분석 ▲자동화 및 통합이라는 2가지 교차 기능을 제안한다. 이에 맞춰, 안랩은 ZTNA를 준비하고 있다. 정책을 결정하는 지점을 다양한 엔드포인트와 연동하고 EPP, EDR로부터 나온 정보를 바탕으로 지속적으로 정책을 결정한다. 그 결과를 받아 정책 시행 지점에서 시큐어 통신을 연결하고, 최소한의 권한을 부여해 내부 리소스에 접속할 수 있도록 한다”라고 설명했다.

[그림 8] 융합서비스기획팀 이건용 팀장
안랩은 발표 세션 외에도, 행사장에 별도 전시 부스를 마련해 AhnLab EDR과 MDS, XDR, TIP, CPP, EPS, AIPS 등 안랩의 주요 솔루션을 시연하고, 고객 상담을 진행했다. 또한, 행사의 끝자락에서는 경품 추첨을 진행하며 참석자들의 큰 호응을 얻었다.

[그림 9] 제품 데모 부스

[그림 10] 경품 추첨
- AhnLab콘텐츠기획팀 서보경 사원