전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 ICT

속보

더보기

'알약 개발' 김준섭 CTO "국내 보안, 글로벌 트렌드에 5년 뒤쳐져"

기사입력 : 2020년01월03일 11:21

최종수정 : 2020년01월03일 14:23

[인터뷰] 김준섭 이스트시큐리티 부사장(CTO)
"끝없는 변종 악성코드, 행위기반 대응으로 막아야"

[서울=뉴스핌] 김지완 기자 = "해커들은 끊임없이 새로운 변종 악성코드를 만들어냅니다. 그럼 추적을 못합니다. 이럴 땐 행위기반 대응을 통해 해킹 공격을 막아야 됩니다. 이것이 차세대 보안 개념입니다."

김준섭 이스트시큐리티 부사장(CTO, 최고기술책임자)은 글로벌 최신 보안 동향에 대해 이같이 설명했다. 그는 대한민국 국민들에게 친숙한 백신 소프트웨어 '알약' 개발자로, '멀웨어(Malware)'를 '악성코드'로 처음 명명한 장본인이다. 다시 말해 대한민국 보안 역사에 한 페이지를 장식한 사람이다. 그를 빼놓고 국내 보안사를 얘기하는게 불가능할 정도다.

뉴스핌은 지난달 26일 서울 서초구 반포대로에 위치한 이스트시큐리티 사옥을 찾아 글로벌 최신 보안 동향과 국내 보안 산업이 나아갈 길에 대해 들어봤다.

[서울=뉴스핌] 백인혁 기자 = 김준섭 이스트시큐리티 부사장이 26일 오전 서울 서초구 이스트시큐리티 본사에서 뉴스핌과의 인터뷰를 진행하고 있다. 2019.12.26 dlsgur9757@newspim.com

◆ "국내 보안회사 EDR 개념 없어...글로벌 동향과 동떨어져" 

그는 대한민국 '보안' 산업의 현주소를 놓고 쓴 소리를 아끼지 않았다. 김준섭 부사장은 "국내 보안 산업은 글로벌 트렌드에 비해 최소 5년 이상 뒤쳐졌다"며 "특히 엔드포인트 탐지 및 대응(EDR, Endpoint detection and response)은 이제 시작 단계"라고 지적했다.

EDR은 PC에서 이상행위를 찾아내는 것으로, 악성코드 감염 전 보안 관리자에게 알려주는 시스템이다. 악성코드 감염 후 치료를 진행하는 백신보다 한차원 높은 보안 개념으로, 변종·신종 악성코드에 대한 대응 수위가 높다.  

국내 보안 기업들이 'EDR'을 신사업 비전으로 내세우고 있지만, 글로벌 동향과는 거리가 멀다는 지적이다.

그는 "국내 최대 보안회사인 A사는 EDR 대신 '엔드포인트 플랫폼 디텍션(EPP, Endpoint platform detection)이라는 개념을 내세우고 있다"면서 "그러면서 문서보안(DRM), 내부정보 유출방지(DLP), 네트웍(Network) 등을 모두 포함한 광범위한 보안을 지향하고 있다. 관제 범위가 너무 넓어 뜬구름 잡는 것 같다. 제대로 된 보안을 위해선 이상행위를 탐지·분석·대응하겠다는 명확한 개념 정립이 필요하다"고 꼬집었다.

김 부사장은 "B사는 EDR 솔루션만 있고 백신이 없다"며 "B사 EDR이 탐지하더라도, 백신은 외주를 주는 상황이다. EDR과 백신이 한 몸처럼 움직여야 효과를 거두는데, B사는 양쪽 모두 전문이 아닌 상황"이라고 진단했다.

이어 "B사는 기술 측면에서도 부족해 보인다"며 "운영체제(OS) 레벨, 즉 '커널(Kernel)'에서 보안이 이뤄져야 되는데 B사는 앱(App) 수준에서만 돌아간다. 이렇게 되면 악성코드가 윈도우 시스템을 변형시키는 공격엔 제대로 대응할 수 없다"고 지적했다.

그는 제대로 된 보안하기 위해선 OS 레벨의 보안을 통해, 악성코드가 윈도우에 새로운 파일·디렉토리 생성하는 것을 원천봉쇄해야 한다고 목소리를 높였다.

[서울=뉴스핌] 백인혁 기자 = 김준섭 이스트시큐리티 부사장이 26일 오전 서울 서초구 이스트시큐리티 본사에서 뉴스핌과의 인터뷰를 진행하고 있다. 2019.12.26 dlsgur9757@newspim.com

◆ "소수 대기업만을 위한 보안 안돼...'보안 대중화' 길 가야" 

그는 국내 보안회사들이 내놓은 EDR 시스템들은 보안에 대규모 자본을 투자할 수 있는 소수 대기업들의 눈높이에만 맞췄다고 지적했다. 

김 부사장은 "EDR에서 탐지한 이상행위는 신종 '악성코드'로 분류되기 전이기 때문에 백신이 작동하지 않는다"면서 "이 단계에서 악성코드 분석을 통해 실체를 빠르게 파악해 대응해야 된다. 해당 공격이 불특정 다수를 대상으로 하는지, 특정 기업을 타켓으로 하는지에 따라 대응법이 완전히 달라지기 때문"이라고 설명했다.

그는 "불특정 다수를 노린 공격에 대해선 파일 차단만 하면 된다"면서 "하지만 특정 기업을 노린 해킹 공격은 이메일 피싱 등 보안 취약점을 뚫고 들어오기 때문에, 신속하게 파악해 보안패치를 서둘러야 한다"고 덧붙였다.

문제는 현재 국내 보안회사들이 내놓은 EDR 시스템은 보안전문가를 채용하지 않고선, 이상행위를 탐지하더라도 신속한 분석을 통한 악성코드 유형 파악이 어렵다. 보안회사 분석팀에 의뢰하더라도, 오랜 시간 소요로 대응 '골든타임(Golden time)'을 놓칠 수밖에 없다.

이스트시큐리티는 이를 위해 '쓰렛 인사이드(TI, Threat Inside)'라는 위협 인텔리전스(Intelligence) 서비스를 개발했다.

TI는 보안 관리자가 신종 악성코드 분석을 위해 시스템에 파일을 올려놓으면, AI가 수초내 악성코드를 분석해준다. 즉, 악성코드의 구글인 셈이다. 이를 통하면 중소기업에서도 일반 보안담당자만으로도 신속한 대응이 가능해진다. EDR 보안전문가 채용이 필요치 않아 저비용으로도 수준 높은 보안체계를 구축할 수 있다. 

실제 이스트시큐리티 TI 시스템에선 1만6000 여개 기업 보안담당자들이 의뢰한 의심 악성코드에 대한 분석이 시시각각 자동으로 이뤄지고 있었다. TI는 즉각 악성코드 유형부터 '의심', '위험' 등의 위험도 분석까지 상세한 보고서를 제공했다. 

김준섭 부사장은 '백신-EDR-TI'가 한 몸으로 움직이는 것이 글로벌 최신 보안 동향이라고 강조했다. 국내에서 이를 제대로 이해하고, 보안 시스템을 구축한 곳은 이스트시큐리티 밖에 없다고 목소리를 높였다. 

김 부사장은 "이스트시큐리티는 지금껏 '보안 대중화'를 지향해 왔다"며 "앞으로도 보안 솔루션 자동화·고도화를 통해 보안 대중화에 기여하겠다. 소수 대기업만 할 수 있는 보안이 아닌, 중소기업들도 동참할 수 있는 보안을 할 수 있도록 하겠다. 이 길만이 국내 보안 산업을 키우고, 대한민국 보안을 튼튼히 할 수 있다"고 힘줘 말했다.

swiss2pac@newspim.com

[뉴스핌 베스트 기사]

사진
김수현측 "故김새론과 성인된 후 교제" [서울=뉴스핌] 이지은 기자 = 배우 김수현이 故(고) 김새론과의 열애설을 인정했으나, 미성년자 시절 교제는 아니라고 반박했다. 김수현 소속사 골드메달리스트는 14일 공식 입장을 통해 "오늘 새벽 김수현씨가 심리적으로 급격하게 불안정한 모습을 보였고, 당사는 절대안정을 취할 수 있도록 조치했다. 김수현 씨는 가세연의 보도 이후 고인의 갑작스러운 죽음의 원인이 자신에게 있다는 주장들로 인해 극심한 혼란을 겪고 있다"고 밝혔다. 배우 김수현 [사진=뉴스핌DB]  이어 "또한 지난 12일 가세연의 방송이 끝난 밤, 회사 정문 건너편과 주차장에 카메라를 든 사람이 탄 차량이 새벽이 되도록 지키고 있었으며, 13일 점심 즈음 카메라를 든 사람들이 건물 주변을 배회하는 등 김수현씨에 대한 심리적 압박이 지속되고 있다"고 말했다. 앞서 김수현 측은 유튜브 채널 가로세로연구소(가세연)이 주장한 고 김새론과 김수현의 열애설 등에 대해 다음 주 중에 입장문을 배포할 것을 예고한 바 있다. 소속사 측은 김수현이 김새론이 미성년자 시절 교제한 것이 아니라고 반박하며 "두 사람은 성인이 된 이후인 2019년 여름부터 2020년 가을까지 교제했다. 김수현씨가 미성년자 시절의 김새론씨와 사귀었다는 것은 사실이 아니다"라고 강조했다. 이어 "김새론씨가 지난해 3월 24일 새벽 인스타그램 스토리에 공개한 사진과 2025년 3월 11일 가세연 방송에서 공개된 사진은 모두 2020년 겨울의 같은 날 교제 중이던 두 사람의 사적인 모습을 담은 것"이라며 "당시 김새론씨가 입은 옷은 2019년 6월 한 브랜드에서 발표한 옷으로, 해당 사진이 김새론씨가 미성년자 시절인 2016년 촬영됐다는 가세연의 주장은 성립 자체가 불가능하다"라고 밝혔다. [서울=뉴스핌] 사진공동취재단 = 17일 서울 송파구 서울아산병원 장례식장에 배우 김새론의 빈소가 마련되어 있다. 지난 16일 김새론은 성동구 성수동 자택에서 숨진 채 발견됐다. 향년 25세. 2025.02.17 photo@newspim.com 또한 군대 시절 김수현이 김새론에게 보낸 편지에 대해서도 "가까운 지인들에게 보내는 편지 중 하나였다. 보고싶다는 표현은 군생활 중인 군인이 지인들에게 가벼운 의미로 했던 표현"이라며 "김새론씨가 2016년부터 SNS에 공개적으로 쓰던 별명은 두사람 사이에만 쓰는 애칭처럼 왜곡됐다"고 반박했다. 소속사 측은 "가세연의 보도로 인해 지금 이 시간에도 수많은 잘못된 정보와 허위 사실이 진실인 것처럼 퍼져나가고 있다. 두 사람의 지극히 개인적인 사생활이 타인에 의해 강제로 공개되고, 그로 인해 김수현씨는 물론 고인의 사생활이 수많은 루머와 억측과 함께 확산되는 것은 너무나 큰 고통"이라고 토로했다. 가세연은 고 김새론이 음주운전 사고 이후 골드메달리스트에게 7억원을 변제하라는 연락을 받았으며, 도움을 요청한 김새론을 외면했다고 주장해 파장이 일었다. 김수현 측은 "당사는 김새론씨 개인이 감당할 수 없는 남은 채무 전액을 변제했다. 음주 운전 사건 이후 김새론씨의 배우 활동과 관련된 각종 위약금, 음주 운전으로 인해 피해를 입은 상인들에 대한 손해 배상 등을 김새론씨와 함께 해결해 나갔다"라며 "당시 해당 사고로 인한 위약금 규모는 약 11억 1400만원이었다. 배상액이 결정되는 과정에서 당사는 김새론씨의 부담을 최소화하고자 배상액을 줄이기 위해 노력했다. 이후 채무를 갚기 위한 김새론씨의 여러 노력을 통해 남은 배상액을 7억으로 줄였다"고 설명했다. [서울=뉴스핌] 이지은 기자 = 고 김새론이 김수현에게 채무 문제에 대한 어려움을 토로한 후, 골드메달리스트 측에서 김새론에게 보낸 문자 [사진=골드메달리스트] 2025.03.14 alice09@newspim.com 이어 "금액을 줄이는 과정에는 음주운전 사고로 인해 심하게 파손 된 김새론씨의 차량을 수리 및 매각 진행하는 것도 포함 돼 있었다"라며 "이는 김새론씨 의뢰에 따라 운행 불가능한 상태의 사고 차량을 골드메달리스트에서 수리 및 매각 진행, 피해액 일부를 보상한 것"이라고 해명했다. 김수현 측은 김새론의 문자를 외면한 부분에 대해서도 "김새론 씨의 채무 문제는 당사와 김새론씨 간의 문제였다. 당사를 떠난 상태였던 김새론씨는 채무에 대한 법률적 지식이 충분치 못했고, 이에 채권자가 아닌 김수현씨에게 문자를 보냈다. 당시 두 사람은 헤어진지 4년이 된 시점이었고, 김수현씨는 당사에 김새론씨의 문자 내용에 대해 문의했다"고 말했다. 이들은 "김수현 씨는 당사와 김새론씨간의 상황을 전혀 알지 못했고, 이에 당사는 김수현씨에게 '상대방이 법률적 지식이 정확하지 상태에서 오해가 있어 보이니 전문가의 확인없이 이런 문제에 답변하는 건 적절하지 않아 보인다. 회사가 법률전문가와 함께 김새론씨 소속사와 연락해 오해없도록 원만히 해결하겠다'고 답했다. 그리고 첨부한 바와 같이 내용증명의 취지에 대해 설명했다"고 덧붙였다. [서울=뉴스핌] 이지은 기자 = 배우 김수현 측이 고 김새론과 성인이 된 후 교제했다고 주장한 증거 사진 [사진=골드메달리스트] 2025.03.14 alice09@newspim.com 특히 "이후 김새론씨 측은 2024년 3월 26일 법률대리인을 통해 '귀사가 지난 시간 의뢰인에게 보인 성의에 관해 감사하는 마음과 더불어 당연히 귀사가 입은 손해에 관한 책임을 지겠다는 마음에서, 내가 부담해야 할 손해액의 확정과 함께 앞으로의 변제계획에 관하여 협의를 통해 조율하고자 한다'라는 입장을 밝혀 왔다. 이로써 당사와 김새론씨 사이의 채권·채무 관계는 일단락 되었고, 당사는 김새론씨에 대한 채권 전액을 대손금으로 처리한 이후 단 한 번도 변제를 요구하지 않았다"고 반박했다. 김수현 측은 "당사는 소속 배우였던 김새론씨의 어려운 사정을 이해하고 대여금을 변제 받지 않으면서도 김새론씨에게 증여세가 부과되는 것을 막아주고자 법령에 따라 할 수 있는 한 세심하게 신경썼다. 또한 김새론씨의 위약금을 대신 내어주는 과정에서 이를 대여금 처리하며 이자를 0%로 정했고, 지연손해금 또한 0%로 정했다. 이를 오히려 변제를 압박한 것으로 왜곡해 비난하고, 1년이 지난 시점에서 고인의 극단적 선택의 원인이 된 것처럼 악의적으로 매도한 것에 대해 비통한 심정"이라고 토로했다. 끝으로 김수현 소속사는 "김수현씨가 고인이 맞이한 비극의 원흉으로 끌려들어왔다. 고인 어머니의 지인이 이모로 바뀌고, 시선을 끌 수밖에 없는 강렬한 시각적 근거가 제시된 뒤, 1년 전 회사가 정리해준 김새론씨의 채무 문제가 고인이 최근 안타깝게 세상을 떠난 직접적 원인처럼 지목됐다"라며 "그러나 유명인이라는 이유로 수많은 허위 사실과 인신 공격을 무조건 받아들일 수 없는 일"이라고 덧붙였다. alice09@newspim.com 2025-03-14 14:00
사진
국세청, 홈플 대주주 MBK 세무조사 [서울=뉴스핌] 오상용 기자 = 국세청이 홈플러스 대주주인 MBK에 대한 세무조사에 착수했다. 11일 관련 업계에 따르면 서울지방국세청 조사4국은 이날 MBK파트너스에 대한 세무조사에 들어갔다. MBK파트너스측은 "지난 2020년 이후 5년 만에 이뤄지는 정기 세무조사로 인지하고 있다"며 "최근 불거진 홈플러스 사태(기업회생신청)와는 무관한 것으로 알고 있다"고 전했다. 다만 이번 세무조사 담당 부서가 비정기(특별) 세무조사를 맡는 서울지방국세청 조사4국이라는 점에서 지난해 논란이 됐던 김병주 MBK파트너스 회장의 역외 탈세 의혹까지 다시 들여다보는 게 아닌가 하는 관측도 제기된다. MBK파트너스는 지난 2020년 세무조사 결과 1000억원 규모의 역외탈세 혐의가 드러나 400억원 가까이를 추징 당했다. 지난해에도 국회 보건복지위원회 국정감사에서 역외탈세 의혹이 재차 제기된 바 있다. MBK파트너스는 대규모 차입금에 의존해 지난 2015년 홈플러스를 인수했다. 이후 점포 등을 팔아 인수대금을 상환하고 배당을 받는 방식으로 투자 원금 회수에 주력했다. 정작 홈플러스는 자금 압박에 빠져 최근 기업회생 절차에 들면서 금융권과 업계 안팎에서 'MBK 먹튀' 논란이 거세게 일고 있다. 한편 국회 정무위원회는 이번 홈플러스 사태와 관련해 오는 18일 MBK파트너스 김병주 회장을 증인으로 불러 긴급현안질의에 나설 예정이다.  [서울=뉴스핌] 양윤모 기자 = 홈플러스 영등포점 신호등에 빨간불이 들어와 있다. yym58@newspim.com osy75@newspim.com 2025-03-11 19:39
안다쇼핑
Top으로 이동