기업 자산별 사이버 위협 실시간 탐지한다
핵심 요약
KISA와 과기정통부가 기업 자산과 직접 연계된 사이버 위협 알림 서비스를 시범운영한다. C-TAS 위협 데이터와 ASM 기술을 결합해 IP·도메인·SW의 위협 징후를 실시간 탐지한다. 8월 중 C-TAS 가입 영세·중소기업 등을 대상으로 참여기업을 모집한다.
한국인터넷진흥원(KISA)과 과학기술정보통신부가 기업의 핵심 사이버 자산에 연결된 위협을 미리 찾아 알려주는 ‘공격표면 맞춤형 위협 알림 서비스’의 시범운영에 나선다. KISA가 개발한 이 서비스는 기업별 자산 환경을 기준으로 직접 관련된 위협 징후를 탐지하고 필요한 정보를 선별해 제공하는 방식이다.
서비스에는 사이버 위협 정보 분석·공유 시스템(C-TAS)에 축적된 위협 정보 데이터베이스와 공격표면관리(ASM) 기술이 결합됐다. 기업이 보유한 아이피(IP), 서비스 도메인, 소프트웨어(SW) 등 주요 인프라 자산을 대상으로 위협 징후를 실시간 탐지하고, 각 자산과 직접 연관된 위협 정보와 모니터링 결과를 맞춤형으로 전달한다.
KISA는 2014년부터 C-TAS를 운영하며 기업에 다양한 사이버 위협 정보를 제공해 왔다. 그러나 기업마다 보유 자산의 종류와 필요한 정보가 달라 기존 방식만으로는 자사 환경과 직접 관련된 위협을 빠르게 가려내기 어려웠다. 이번 서비스는 공통 위협 정보를 폭넓게 제공하던 체계에서 한발 더 나아가 개별 기업이 등록한 자산을 중심으로 정보를 연결하도록 설계됐다.
KISA는 탐지 정확도와 운영 안정성을 확인하기 위해 8월 중 C-TAS에 가입한 영세·중소기업 등을 대상으로 수요 조사 이메일을 보내고 시범운영 참여기업을 모집할 예정이다. 선정된 기업은 IP와 서비스 도메인, SW 등 자사 인프라 자산을 C-TAS에 등록한 뒤 운영 기간에 맞춤형 위협 알림과 실시간 모니터링을 제공받는다. 박용규 KISA 디지털위협대응본부장은 시범운영을 통해 서비스 완성도를 높이고 기업이 체감할 수 있는 선제 대응 기반을 지속해서 강화하겠다는 방침을 밝혔다.