씨큐비스타가 지난 23일 서울 서초구 양재 엘타워에서 신제품 발표회를 개최하고 차세대 NDR(네트워크 위협 탐지 및 대응) 보안플랫폼 '패킷사이버 v3.0'을 공식 선보였다. 발표회에는 아이플래넷, 티사이언티픽, DB INC, 젠트넷정보기술 등 핵심 파트너사와 보안 관계자 130여 명이 참석했다. 최근 보안 환경은 AI로 해킹 전술이 고도화되고 공격량도 폭발적으로 증가한 '해킹 3.0 시대'로 진화하는 가운데 전 세계 인터넷 트래픽의 90% 이상이 암호화되면서 암호화 트래픽 속 위협을 복호화 없이 실시간 식별하는 기술이 현실적 대안으로 주목받고 있다. 패킷사이버 v3.0은 미국 국립표준기술연구소와 가트너의 권고안과 일치하는 '복호화 없는 검사 엔진'을 탑재했다. JA3·JA4 핑거프린팅과 세션 단위 행위 패턴 분석을 결합해 C2(명령제어) 통신, 터널링, 은닉 채널 등 고도화된 공격을 실시간 탐지한다. 패킷 크기와 간격 시퀀스(SPLT)를 파악해 정상 프로토콜로 위장한 비콘 통신을 추적하고 연결 그래프 분석을 통해 망 내부의 수평 이동 흐름도 도출할 수 있다. 성능 측면에서는 기존 풀 패킷 캡처 방식의 막대한 스토리지 비용 문제를 메타데이터 아키텍처로 해결했
씨큐비스타가 글로벌 사업 확장을 앞두고 연구개발 역량 강화와 전문인력 확충을 위해 판교 테크노밸리에 기술연구소를 확장 이전했다. 씨큐비스타는 네트워크 위협탐지 및 대응(NDR) 분야 원천기술을 보유한 사이버 보안 소프트웨어 전문기업이다. 한국과 아시아의 공공·금융·국가기관에 보안 솔루션을 공급하고 있으며 은닉형 백도어 'BPFDoor'를 세계 최초로 네트워크 트래픽 수준에서 탐지하는 데 성공했다. 이번 판교 연구 거점 확장을 통해 핵심 솔루션 '패킷사이버(PacketCYBER)'의 글로벌 시장 확대를 위한 기술 고도화에 박차를 가하고 유관 기업과의 기술 협력도 강화할 방침이다. 연구소 확장과 함께 전문 연구인력을 대폭 충원해 새로 합류하는 인력을 세 가지 핵심 프로젝트에 투입할 계획이다. 우선 최우선 과제로 MITRE ATT&CK 프레임워크의 136개 기술 ID(TID)를 완벽 커버하는 'NDR 탐지 엔진' 고도화와 글로벌 인터페이스 개발에 집중한다. BPFDoor 및 최신 랜섬웨어 탐지 기능을 포함해 보안 위협에 신속하고 정확하게 대응할 수 있는 사용자 환경 구축이 목표다. 차세대 게임체인저로 주목받는 '패킷사이버 EVA'의 연내 상용화도 속도를 낸
씨큐비스타가 ‘2026 씨큐비스타 파트너스데이’를 개최하고 차세대 네트워크 위협 탐지 및 대응 NDR 플랫폼 ‘패킷사이버 v3.0’의 2026년 비전을 공식 선포했다. 업체는 2026년을 글로벌 보안 시장의 기술 표준을 재정의하는 ‘NDR 도약의 원년’으로 삼고 세계시장 공략에 본격 나선다는 계획이다. 이번 행사에는 DB Inc 신성수 팀장 티사이언티픽 김주형 전무 아이플래넷 이승열 대표 등 핵심 파트너사와 총판기업이 참석했다. 참석자들은 지능형 지속 위협과 랜섬웨어 대응을 위한 ‘패킷사이버 v3.0’의 기술 로드맵과 시장 확대 전략을 논의했다. 전덕조 씨큐비스타 대표는 “패킷사이버는 MITRE ATT&CK 전 영역을 포괄하는 네트워크 기반 위협 탐지 표준을 지향한다”며 “2026년 v3.0 출시를 통해 글로벌 시장에서 독보적인 기술적 차별성을 입증하고 NDR 시장의 기준을 재정의하겠다”고 밝혔다. 패킷사이버의 핵심 경쟁력은 ‘BPFDoor’ 네트워크 기반 탐지 기술이다. BPFDoor는 리눅스 커널 기능을 악용해 방화벽을 우회하는 은닉형 백도어로 씨큐비스타는 매직 바이트 시퀀스와 비정상적인 로우 소켓 생성 행위를 분석하는 구조적 탐지 체계를 구축했다
씨큐비스타가 최신 잠복형 악성코드인 ‘BPFDoor’를 실시간 탐지할 수 있는 신기술을 개발했다. 기존 보안제품으로는 탐지가 어려웠던 이 공격을 에이전트 설치 없이 네트워크 트래픽만으로 포착하는 ‘백도어 헌터(Backdoor Hunter)’ 기술을 상용화해 자사의 네트워크 위협탐지·대응(NDR) 솔루션 ‘패킷사이버(PacketCYBER)’에 탑재했다고 밝혔다. BPFDoor는 중국 연계 APT 조직 ‘레드 멘션(Red Menshen)’이 사용하는 은닉형 리눅스 백도어로, BPF 기반의 패시브 감시와 ‘매직 패킷 트리거’ 기법을 통해 기존 보안 체계를 회피하는 고도화된 공격으로 알려져 있다. 통신·정부·교육·물류 등 다양한 산업 영역에서 장기간 잠복 침투 사례가 보고되며 탐지 난이도가 높다. 씨큐비스타는 ‘악성코드가 은닉할 수 있을지라도 외부와 통신은 반드시 해야 한다’는 원리에 따라 BPFDoor의 동작 패턴을 분석했다. 그 결과 공격 시작 신호인 ‘매직 패킷’, 약 2.5초 내 활성화, 15초 간격의 규칙적 통신, 정보 유출 시 작은 단위로 분할 전송하는 등 일련의 공통 패턴을 확인했다. 이러한 행위를 탐지하도록 설계된 백도어 헌터는 실험 환경에서 총 22