ISEC 2026, AI 자율방어 기술 경쟁 본격화
핵심 요약
ISEC 2026에서 AI 기반 자율 방어와 통합보안 기술이 대거 공개됐다. 237개 기업·기관이 참가해 170여 개 부스와 124개 강연을 운영했다. CISO들은 데이터 가시성, AI 권한 통제, 인력과 GPU 지원을 주요 과제로 제시했다.
AI가 취약점 탐색과 피싱 메일 작성, 악성코드 변조를 자동화하면서 국내 보안업계가 사람의 개입을 줄인 자율 방어 체계 구축에 속도를 내고 있다. 8월 11~12일 서울 코엑스에서 열린 제20회 국제 시큐리티 컨퍼런스에는 237개 기업·기관이 170여 개 부스를 마련했다. 24개 트랙에서 124개 강연이 진행됐고 CISO와 실무자 등 약 8000명이 방문했다.
전시장에서는 탐지·분석·조치·학습을 연결하는 통합 플랫폼이 집중적으로 공개됐다. 로그프레소는 SIEM·SOAR에 ASM, NDR, EDR, CNAPP, SASE 등을 결합한 ‘소나 5.0’을 선보였고, 포티넷은 NOC·SOC 자동화와 AI 모델 보호를 지원하는 ‘포티AI’와 포티OS 8.0을 내세웠다. 이스트시큐리티는 K-EXAONE을 연동한 알약 EDR 1.0과 알약 ZePP을, 안랩은 엔드포인트부터 CPS까지 묶은 AhnLab PLUS를 공개했다. 이글루코퍼레이션은 AI 에이전트 ‘에어’를 기반으로 자율형 SOC 구상을 제시했다.
S2W는 위협정보 통합 솔루션 퀘이사와 범죄 데이터 분석 플랫폼 자비스를 소개했고, 샌즈랩은 MNX·CTX·IDPW를 연계해 내부 징후와 외부 위협, 다크웹 유출 정황을 교차 분석하는 모델을 전시했다. 위즈코리아는 업무 패턴을 학습해 비정상 접근을 찾는 위즈 블랙박스 시리즈를 내놨다. 모빌린트는 자체 NPU로 영상 분석과 보안관제를 시연했으며, LG유플러스는 알파키·U+SASE·클라우드보안팩을 묶어 계정과 네트워크, 클라우드 보안을 포괄했다.
CISO 토크 콘서트에서는 기술 도입과 함께 가시성, 권한 통제, 인력·인프라 확보가 핵심 과제로 제시됐다. 지정호 토스 CISO는 기기·업무 데이터 가시성과 AI 에이전트 권한 설정을, 김연석 한국전력기술 CISO는 공공 부문의 인력 부족과 생성형 AI 활용 제약을 짚었다. 주진국 롯데월드 CISO는 섀도 IT와 위조 사이트 대응, 이상국 안랩 전무는 AI를 신뢰 가능한 수준으로 관리하는 책임 있는 보안을 강조했다. 손주환 스틸리언 연구소장은 블랙박스 방식의 취약점 연구와 데이터 공유 문화, 정부의 GPU 인프라 지원 확대를 제안했다.