엑스게이트, SSL 가시화 인증으로 공공시장 확대
핵심 요약
엑스게이트의 SSL INSIDE가 SSL 가시화 분야 최초의 국가정보원 보안기능확인서를 획득했다. 암호화 트래픽을 실시간으로 풀어 기존 보안장비가 악성코드와 공격 명령을 검사하도록 지원한다. 엑스게이트는 공공기관을 시작으로 금융권과 기업 시장까지 사업을 확대할 계획이다.
네트워크 보안기업 엑스게이트가 암호화 통신을 점검하는 ‘SSL INSIDE’로 공공 보안시장 공략을 강화한다. 이 솔루션은 국가정보원으로부터 보안소켓계층(SSL) 가시화 분야 보안기능확인서를 업계 최초로 획득했다. 지난 2월 개정된 ‘국가용 보안요구사항 V3.0’에 관련 제품 평가 항목이 신설된 뒤 나온 첫 확인서다.
SSL INSIDE는 암호화된 네트워크 트래픽을 실시간으로 복호화한 뒤 방화벽을 비롯한 기존 보안장비가 통신 내부를 검사할 수 있게 지원한다. 고객사가 이미 운용 중인 보안 인프라와 연계하는 구조여서 장비의 점검 범위를 암호화 영역까지 넓힐 수 있다. 이를 통해 암호화된 통신에 숨겨진 악성코드와 사이버 공격 명령을 탐지하도록 돕는다.
SSL과 전송계층보안(TLS)은 인터넷에서 개인정보와 금융정보 등을 보호하기 위해 통신 내용을 암호화하는 데 쓰인다. 그러나 공격자 역시 같은 암호화 통신 안에 악성코드나 공격 명령을 감춰 보안장비의 검사를 피할 수 있다. SSL 가시화 기술은 보호 목적의 암호화 체계를 유지하면서 보안장비가 트래픽 내용을 살펴볼 수 있도록 복호화 구간을 제공한다.
보안기능확인서는 국가·공공기관이 도입하는 정보보호 제품의 보안 기능이 국가용 보안요구사항을 충족하는지 확인하는 제도다. 엑스게이트는 이번 확인서 획득을 계기로 공공기관 대상 SSL 가시화 사업을 확대할 계획이다. 기존 방화벽과 네트워크 보안사업에서 확보한 고객 기반을 활용해 금융권과 일반 기업으로 영업 범위를 넓히고, 강화되는 공공기관 보안 기준에 맞춰 기술과 제품 경쟁력도 높일 방침이다.