엑스게이트, SSL 트래픽 보안성 검증 첫 통과
핵심 요약
엑스게이트의 SSL 인사이드가 SSL 가시화 분야 보안기능확인서를 처음 획득했다. 국가용 보안요구사항 V3.0에 신설된 평가 항목을 적용한 첫 인증 사례다. 공공기관의 도입 절차가 단축되고 암호화 트래픽에 대한 위협 탐지가 강화될 전망이다.
네트워크 보안 기업 엑스게이트의 암호화 통신 가시화 솔루션 ‘SSL 인사이드’가 국가정보원 보안성 검증을 통과했다. 엑스게이트는 10일 SSL 인사이드에 대해 ‘SSL 가시화’ 분야 보안기능확인서를 업계에서 처음으로 획득했다. 이 제품은 암호화된 패킷을 실시간으로 복호화해 보안 장비가 트래픽 내부의 위협을 식별할 수 있도록 지원한다.
이번 확인서는 지난 2월 개정된 ‘국가용 보안요구사항 V3.0’에 새로 마련된 SSL 가시화 제품 평가 항목을 적용한 첫 인증 사례다. 보안기능확인서 발급으로 제품의 기술과 보안 신뢰성에 대한 검증 절차가 마무리됐다. 그동안 공공기관은 SSL 가시화 장비를 들일 때 제품별로 별도의 보안적합성 검증을 거쳐야 했으나, 앞으로는 검증을 마친 SSL 인사이드를 보다 신속하게 도입할 수 있다.
웹 트래픽 대부분이 SSL/TLS 방식으로 암호화되면서 악성코드와 사이버 공격 흔적이 암호화 패킷 내부에 숨는 문제가 공공기관과 기업의 보안 과제로 부상했다. 암호화는 개인정보와 통신 내용을 보호하지만 공격자가 악성코드나 명령 제어 통신을 감추는 수단으로도 이용할 수 있다. 정부는 ‘국가정보보안 기본지침’을 통해 보안관제 대상 기관에 암호화 패킷을 실시간 복호화하는 가시화 장비 도입을 의무화했다.
SSL 가시화 장비는 설정된 보안 정책에 맞춰 암호화 트래픽을 점검 가능한 형태로 바꾼 뒤 기존 방화벽과 침입방지시스템, 보안관제 체계가 위협을 탐지하도록 돕는다. 이번 인증은 공공 고객이 개별 검증에 들이던 절차를 줄이는 동시에 암호화 통신 영역의 보안 사각지대를 점검할 수 있는 기반을 제공한다. 엑스게이트는 정부·공공기관의 보안 요구에 대응하면서 공공 보안 시장에서 SSL 가시성 사업을 확대할 계획이다.