3D 디지털 트윈으로 자산 위험 한눈에
핵심 요약
위드네트웍스가 ISEC 2026에서 3D 보안 디지털 트윈을 적용한 withVTM 신규 버전을 공개했다. 자산별 노출과 악용 신호, 설정·권한 상태를 결합해 우선 조치 대상을 제시한다. withREX와 함께 공공 조달 등록을 마치고 보안 점검·감사 대응 체계를 지원한다.
AI 기반 사이버 보안·IT 인프라 기업 위드네트웍스가 11~12일 서울 코엑스에서 열린 제20회 국제 시큐리티 콘퍼런스 ‘ISEC 2026’에서 자산·취약점 통합 관리 플랫폼 ‘withVTM’의 신규 버전을 공개했다. 실제 인프라와 네트워크 구성을 3D 가상 공간에 재현하고 상태를 상시 동기화하는 보안 디지털 트윈이 핵심이다.
withVTM은 서버와 IP뿐 아니라 서비스, API, 컨테이너, SBOM 구성요소까지 식별해 공격 표면을 한 화면에 표시한다. 목록에 없던 섀도우 IT와 미관리 자산, 새로 도입된 자산과 공개 취약점도 발견 즉시 반영한다. 자산 중요도와 외부 노출, KEV·EPSS 악용 신호, 설정 결함, 권한 상태를 결합한 AI 위험 등급을 3D 화면에 표시하고 자산·취약점·서비스 사이의 연결 경로도 추적한다.
이번 제품은 AI 확산으로 공격 속도와 범위가 커지는 반면 보안 인력과 예산은 제한된 환경을 겨냥했다. 외부 API, 개방 포트, 취약 라이브러리, 기본 계정, 과도한 권한, 민감 데이터 접근 경로가 한 자산에 겹치면 개별 CVSS 점수가 낮아도 악용 위험이 높아질 수 있다. 위드네트웍스는 전체 취약점을 일괄 점검하는 방식에서 벗어나 실제 노출 위험을 먼저 낮추는 지속적 위협 노출 관리 체계로 전환할 필요성을 제시했다.
플랫폼은 자산 가시성과 API·섀도우 IT 관리, SBOM 공급망 보안, CVE·CCE 상시 점검, 보안 운영 자동화, N2SF 등급 관리와 감사 대응을 연결한다. 식별부터 분석·판단·조치·검증·증적까지 여섯 단계의 이력이 자동 축적돼 N2SF와 ISMS·ISMS-P 인증 개편 및 정보보호 실태평가에 활용된다. 함께 공개한 비에이전트 방식의 ‘withREX’는 운영 중단 없이 누락 자산과 외부 공개 API를 찾아 노출 수준을 수치화한다. 두 제품은 조달청 디지털서비스몰에 등록됐다.