3D로 자산 연결망 구현…withVTM 신버전 공개
핵심 요약
위드네트웍스가 ISEC 2026에서 보안 디지털 트윈을 적용한 withVTM 신규 버전을 공개했다. 서버·IP부터 API, 컨테이너, SBOM 구성요소와 미관리 자산까지 단일 3D 화면에 통합한다. AI 위험 등급과 자산·취약점 연결 관계를 실시간으로 반영해 우선 조치 판단을 지원한다.
위드네트웍스가 12일 서울 코엑스에서 열린 국제 시큐리티 콘퍼런스 ‘ISEC 2026’에서 인공지능 기반 자산·취약점 통합 관리 플랫폼 ‘withVTM’의 신규 버전을 처음 선보였다. 이번 제품은 실제 인프라와 자산의 연결 상태를 3D 가상 공간에 구현하는 ‘보안 디지털 트윈’을 적용해 조직의 공격 표면과 위험 수준을 한 화면에서 관리하도록 설계됐다.
withVTM은 점검 때마다 자산 목록을 다시 만드는 방식에서 벗어나 상시 동기화되는 단일 환경으로 조직 전체를 보여준다. 식별 범위도 서버와 IP뿐 아니라 서비스, API, 컨테이너, 소프트웨어 자재명세서(SBOM) 구성요소까지 세분화했다. 기존 자산 목록에 등록되지 않은 섀도우 IT와 미관리 자산도 같은 화면에 표시해 누락된 공격 표면을 확인할 수 있다.
디지털 트윈은 실제 설비나 공간을 가상 환경에 동일하게 복제하고 현재 상태를 실시간으로 맞춰 변화를 검증하는 기술로, 제조와 도시·시설 관리 분야에서 먼저 상용화됐다. 이를 보안에 접목한 withVTM은 운영 환경에 직접 영향을 주지 않으면서 자산 구성과 연결 관계를 검증하고, 목록만으로 드러나지 않던 연결 구조와 외부 노출 지점을 시각적으로 파악하게 한다.
각 자산의 AI 기반 위험 등급은 3D 화면에 표시되며, 자산과 취약점의 관계 및 자산 간 연결망도 함께 매핑된다. 특정 취약점이 존재하는 위치와 해당 자산에 이어진 다른 자산·서비스를 화면에서 추적할 수 있어 우선 조치 대상을 가려낼 수 있다. 새로 도입되거나 관리되지 않은 자산, 신규 공개 취약점도 식별 즉시 반영돼 정기 점검 사이의 가시성 공백을 줄인다. 안종업 대표는 존재 자체를 알지 못한 자산을 빠짐없이 찾고 취약점 조합을 분석해 조치 순서를 제시하는 것이 핵심이라고 밝혔다.