소프트캠프 “기업별 제로 트러스트 최적화 방안 준비됐다 ”

2023.06.22 21:52:48

서재창 기자 eled@hellot.net

 

제로 트러스트 구현 위한 여섯 가지 방법과 SW 공급망 공격에 대비한 방안 발표

 

소프트캠프가 22일 조선 팰리스 서울 강남에서 리모트 브라우저 격리 기술을 통한 제로 트러스트 실현과 챗GPT를 활용한 SW 공급망 보안 방안에 대한 내용으로 기자간담회를 개최했다. 

 

배환국 소프트캠프 대표는 경계 없는 하이브리드 업무 환경에서 제기되는 보안 이슈와 관련한 주제로 제로 트러스트 보안 과제에 대한 인사이트를 전달했다. 

 

 

배환국 대표는 기업 보안 측면에서 코로나19 팬데믹이 커다란 변혁의 계기를 마련함에 따라 당사 역시 최근 3년간 하이브리드 업무 환경에서 각광받는 제로 트러스트에 대해 깊이 있는 연구를 지속해왔다고 밝혔다. 또한, 데이터의 경계가 사라지는 클라우드 전환 시대로 변화됨에 따라 고객이 직면한 보안 이슈 해결 방안으로 '절대 신뢰하지 말고 항상 검증해야 한다(Never trust, Always verify)'를 강조했다. 

 

배환국 대표는 "소프트캠프는 문서 보안에 주력하던 회사였다. 우리가 제로 트러스트를 시작하게 된 계기는 고객사의 문서에 포함된 랜섬웨어가 문제를 일으킨 사례 때문이었다. 이후 우리는 문서의 깨끗한 콘텐츠를 추출해 재구성하기 시작했다. 이와 함께 외부의 위협도 방지할 수 있는데 집중하기 시작했다"고 말했다. 

 

배 대표는 "우리는 격리와 제거 및 필터링을 활용하는데 초점을 맞췄다. 외부에서 유입되는 위협의 매개체는 크게 파일, 웹, 메일, 소프트웨어로 분류된다. 소프트캠프는 인수합병 등을 통해 각 카테고리에 대한 보안 솔루션을 구축하고 있다"고 덧붙였다.  

 

 

제로 트러스트 구현 방안으로는 침해를 가정한 세분화, 상황에 따른 다양한 정책을 운영하는 조건부 접근 정책, 정보의 원천적 유출 방지, 외부 위협 격리, 외부 유입정보의 필터링, 외부 단말기 설치 없는 추적 없는 접근이 제시됐다. 배환국 대표는 이 방법들이 자사의 'Security 365'를 통해 실현 가능하다고 밝혔다.

 

배환국 대표는 지속적으로 발생하는 SW 공급망 공격에 대해 각 SW 유형별로 핵심 구현 기술 및 대응 방안과 주체가 달라져야 하며, 챗GPT를 통한 클라우드 기반의 자동화한 검증과 사용자가 소통하는 아키텍처 실현 방안에 대해서도 강조했다. 

 

배 대표는 "SW 공급망 공격은 소프트웨어 생산 및 전달 과정에서 해커의 악의적인 접근이나 의도하지 않은 취약점에 의해 발생하는 모든 위협을 의미한다. 최근 SW 공급망 공격은 증가하는 추세며, 공격 특성상 밝혀지지 않은 공격이 더 많은 실정이다"고 설명했다. 

 

이에 배환국 대표는 "엑스스캔은 기존 일방적 전달에 머물렀던 SW 반입 프로세스를 클라우드에 기반해 자동화한 검증 및 공급자 사용자가 소통하는 아키텍처의 혁신을 가져온다"고 말했다. 또한, "기존 베이스라인에서 변경된 내용을 챗GPT를 통한 분석으로 시간을 단축하는 결과를 만들어냈다"고 덧붙였다. 

 

한편, 소프트캠프는 국내 유명 사이버 보안 기업의 높은 관심을 보여 화제가 된 과학기술정보통신부와 KISIA가 발주한 '제로 트러스트 보안 모델 실증 지원' 사업에 우선사업자로 선정된 바 있다. 제로 트러스트와 관련해 실제 자사 솔루션을 검증하고 실증 모델 사례를 확보하기 위한 적극적인 행보를 이어가고 있다. 

 

끝으로, 배환국 대표는 "하이브리드 업무 환경의 보안 트렌드에 발맞춰 제로 트러스트 보안 구현에 앞장서겠다"고 밝혔다. 

 

헬로티 서재창 기자 |

Copyright ⓒ 첨단 & Hellot.net





상호명(명칭) : (주)첨단 | 등록번호 : 서울,자00420 | 등록일자 : 2013년05월15일 | 제호 :헬로티(helloT) | 발행인 : 이종춘 | 편집인 : 김진희 | 본점 : 서울시 마포구 양화로 127, 3층, 지점 : 경기도 파주시 심학산로 10, 3층 | 발행일자 : 2012년 4월1일 | 청소년보호책임자 : 김유활 | 대표이사 : 이준원 | 사업자등록번호 : 118-81-03520 | 전화 : 02-3142-4151 | 팩스 : 02-338-3453 | 통신판매번호 : 제 2013-서울마포-1032호 copyright(c) HelloT all right reserved.