엑스게이트 SSL 인사이드, 공공 보안 평가 첫 통과
핵심 요약
SSL 인사이드가 개정된 국가용 보안요구사항의 SSL 가시화 분야에서 첫 보안기능확인서를 획득했다. 암호화된 SSL·TLS 트래픽을 복호화해 악성코드와 사이버 공격 탐지를 지원한다. 엑스게이트는 공공기관과 금융사, 일반 기업을 대상으로 관련 사업을 확대할 계획이다.
엑스게이트의 SSL 가시화 솔루션 ‘SSL 인사이드(SSL INSIDE)’가 국가정보원 보안기능확인서를 획득했다. 지난 2월 개정된 ‘국가용 보안요구사항 V3.0’에 SSL 가시화 제품 평가 항목이 새로 마련된 뒤 확인서가 발급된 첫 사례다. 엑스게이트 주가는 10일 780원(7.03%) 오른 1만1870원을 기록했다.
SSL 인사이드는 기존 보안 인프라와 연동해 암호화된 트래픽을 복호화하고 패킷 내부를 점검하도록 설계됐다. SSL·TLS로 암호화된 통신에 숨어 있는 악성코드와 사이버 공격을 탐지할 수 있도록 지원하는 방식이다. 별도의 기존 보안 체계 교체보다 현재 운용 중인 인프라를 활용하면서 암호화 트래픽까지 확인하는 데 제품의 초점이 맞춰졌다.
웹 트래픽의 암호화 비중이 커지면서 기존 보안장비만으로 패킷 내부를 살피기 어려운 환경이 형성됐고, 공공기관과 기업의 SSL 가시화 수요도 확대되고 있다. 국가정보보안 기본지침은 보안관제 대상 기관에 암호화 패킷을 실시간으로 복호화하는 가시화 장비를 요구한다. 지금까지 공공기관이 해당 장비를 도입하려면 제품별 보안적합성 검증 절차를 거쳐야 했다.
보안기능확인서를 받은 제품은 공공기관 도입 과정에서 보안적합성 검증 절차를 간소화할 수 있다. 엑스게이트는 이번 확인서 획득을 기반으로 강화되는 공공 보안 기준에 대응하는 한편, 정부와 공공기관을 중심으로 금융사와 일반 기업까지 사업 범위를 넓힐 계획이다. SSL 가시화 기술과 제품의 고도화도 지속해 암호화 트래픽 점검 역량을 강화한다는 방침이다.