에브리존, ISEC서 랜섬웨어 차단·복원 기술 시연
핵심 요약
에브리존이 ISEC 2026에서 행위 기반 랜섬웨어 차단 솔루션 화이트디펜더를 선보였다. 화이트디펜더는 공격 탐지 직후 원본 백업과 차단, 자동 복원을 지원한다. 개막일 오전에만 300명 넘게 부스를 찾으며 기업 현장의 대응 수요가 확인됐다.
랜섬웨어 대응 전문 보안기업 에브리존이 11일 서울 코엑스에서 이틀간 열리는 국제 사이버보안 컨퍼런스 ‘ISEC 2026’에 참가해 행위 기반 차단 솔루션 ‘화이트디펜더’를 공개했다. 에브리존 부스에는 개막일 오전에만 300명이 넘는 관람객이 방문했다. 현장에서는 랜섬웨어 공격을 경험한 기업 관계자들이 대응 방안을 집중적으로 살폈다.
화이트디펜더는 랜섬웨어의 공격 행위를 탐지하면 원본 파일을 즉시 백업하고, 공격 차단과 자동 복원까지 수행한다. 윈도우와 리눅스 서버에 각각 맞춘 전용 솔루션을 제공하며 신종·변종 랜섬웨어의 실시간 탐지와 자동 백업을 지원한다. 전시장에서는 실제 공격이 발생했을 때 솔루션이 작동하는 과정과 사용자가 취할 수 있는 대응 절차가 시연됐다.
에브리존은 최근 화이트디펜더를 서비스형 소프트웨어 방식의 통합 플랫폼으로 확장했다. 관리자는 웹 로그인 후 대시보드에서 장소에 구애받지 않고 랜섬웨어 대응 현황을 확인할 수 있다. 중앙 관리 체계를 통해 사내 보안 정책을 배포하고 적용 상태를 관리하는 기능도 갖췄다. 개별 단말의 차단과 복원을 넘어 조직 단위의 대응 상황을 한곳에서 관리하도록 구성한 것이 특징이다.
최근 공격 수법은 별도 악성코드 파일을 하드디스크에 만들지 않고 시스템 메모리에 직접 적재해 데이터를 암호화하는 파일리스 랜섬웨어와 공격 도구를 상품처럼 제공하는 서비스형 랜섬웨어로 고도화됐다. 올해 교원그룹과 인하대 등 국내 기업·기관을 겨냥한 공격 시도도 이어졌다. 홍승균 에브리존 대표는 부스를 방문한 기업 관계자 다수가 실제 공격 경험을 공통된 고민으로 제시했다며, 윈도우·리눅스 서버용 제품과 통합 플랫폼을 함께 소개하고 있다고 설명했다.