중소기업 숨은 침해, 네트워크 데이터로 찾는다
핵심 요약
나루씨큐리티가 KISA 사업에 참여해 전국 중소·영세기업의 사이버위협을 상시 탐지한다. 국내외 네트워크 데이터와 위협 인텔리전스를 결합해 피해 의심 기업과 침해 범위를 식별한다. 기업별 여건에 맞춘 대응책을 제시하고 지역·업종별 보안 정책 수립에 필요한 자료를 축적한다.
사이버위협관리 기업 나루씨큐리티가 한국인터넷진흥원(KISA)의 ‘지역 침해사고 피해기업 탐지 및 취약점 진단’ 사업에 참여해 전국 중소·영세기업의 보안 역량 강화에 나선다. 지역별 사이버위협을 상시 관찰하고 침해 징후와 취약점을 조기에 찾아 피해를 예방하는 한편, 기업별 보안 수준과 위험을 데이터로 분석해 대응 방안과 지원 정책을 마련하는 사업이다.
사업 범위에는 권역별 네트워크 위협 탐지, 공격 그룹·거점·원점지·피해기업·피해범위 식별을 위한 통신 정보 수집, 해킹 인프라와 의심 IP 분석이 포함된다. 인터넷 텔레메트리와 네트워크 플로우 데이터를 활용해 공격 인프라와 통신한 기업의 이력을 확인하고, 국외 트래픽까지 확보해 경유지와 악성코드 유포지, 국내 기업 사이의 통신 활동을 추적한다. 피해 의심 기업에는 분석 결과와 대응 보고서를 제공한다.
최근에는 보안이 취약한 협력사를 우회 경로로 삼는 공급망 공격이 확산하면서 중소기업 한 곳의 침해가 거래처와 대기업 등 연결된 산업 생태계로 번질 위험이 커졌다. 그러나 상당수 중소기업은 전담 인력과 예산이 부족해 공격 사실이나 내부에 남은 위협을 확인하기 어렵다. 나루씨큐리티는 자체 위협 인텔리전스와 탐지 데이터를 결합해 통신 시점·빈도와 네트워크 관계 변화를 살피고, 단순 이상 징후와 실제 침해 활동을 구분할 계획이다.
장기간 축적한 네트워크 플로우 분석 기술과 침해평가 서비스 ‘제로티카(ZeroTiCA)’ 운영 경험, 실제 사고 조사·대응 역량도 사업에 투입한다. 정상 통신과 위협 통신을 구별해 C&C 서버 연결 여부와 공격자의 내부 이동 경로, 영향 범위, 잔존 위협을 식별하고 기업의 인력·예산·운영 환경에 맞는 우선 조치와 투자 방향을 제시한다. 축적된 자료는 지역·업종별 취약성과 위협 동향을 파악하고 중소기업 지원체계를 강화하는 기반으로 활용될 전망이다.