기업별 IP·도메인 위협 징후 실시간 탐지
핵심 요약
KISA와 과학기술정보통신부가 기업 자산별 사이버 위협 알림 서비스를 시범 운영한다. 등록된 IP·도메인·SW를 실시간 점검해 직접 관련된 위협 정보와 모니터링을 제공한다. 이달 중 영세·중소기업 등을 대상으로 수요를 조사하고 참여기업을 모집한다.
한국인터넷진흥원(KISA)과 과학기술정보통신부가 기업의 정보기술 자산을 기준으로 사이버 위협을 선별해 알려주는 ‘공격표면 맞춤형 위협 알림 서비스’를 시범 운영한다. 기업이 보유한 인터넷주소(IP)와 서비스 도메인, 소프트웨어(SW)에서 위협 징후를 탐지하고 해당 기업과 직접 관련된 정보를 제공하는 방식이다.
새 서비스는 사이버 위협 정보 분석·공유 시스템인 C-TAS에 축적된 정보와 공격표면관리(ASM) 기술을 결합한다. 참여기업이 자사 인프라 자산을 C-TAS에 등록하면 시스템이 해당 자산을 실시간으로 점검한다. 기업은 등록한 IP와 도메인, SW에 특화된 위협 알림과 실시간 모니터링을 제공받을 수 있다.
KISA는 2014년부터 C-TAS를 기반으로 기업에 사이버 위협 정보를 제공해 왔다. 그러나 기업마다 보유한 자산의 종류와 필요한 정보가 달라 기존 방식만으로는 자사 환경에 직접 영향을 줄 수 있는 위협을 신속하게 가려내기 어려웠다. 이번 시범 서비스는 공통 위협 정보를 전달하는 단계에서 나아가 기업별 등록 자산과 연관된 징후를 구분하는 데 초점을 맞췄다.
KISA는 탐지 정확도와 운영 안정성을 확인하기 위해 이달 중 C-TAS에 가입한 영세·중소기업 등을 대상으로 수요 조사 이메일을 발송하고 시범운영 참여기업을 모집한다. 박용규 KISA 디지털위협대응본부장은 기업의 핵심 자산 보호를 지원하는 실질적 대응 체계를 마련한 데 의미가 있다며, 시범운영으로 서비스 완성도를 높이고 기업이 체감할 수 있는 선제 대응 기반을 강화하겠다는 계획을 밝혔다.