중소기업 숨은 침해 징후, 네트워크 데이터로 찾는다
핵심 요약
나루씨큐리티가 KISA의 중소·영세기업 침해 탐지 및 취약점 진단 사업을 수행한다. 네트워크 데이터와 위협 인텔리전스를 결합해 피해 의심 기업과 실제 침해 여부를 가려낸다. 축적된 분석 자료는 기업별 대응과 지역·업종별 보안 지원 체계 고도화에 활용된다.
나루씨큐리티가 한국인터넷진흥원(KISA)의 ‘지역 침해사고 피해기업 탐지 및 취약점 진단’ 사업을 수행한다. 5일 공개된 이번 사업은 전국 중소·영세기업의 사이버 위협을 상시 감시해 침해 징후와 보안 취약점을 조기에 찾고 피해를 예방하는 데 목적을 뒀다. 기업별 보안 수준과 위험도를 데이터로 분석해 대응 방안과 정책 수립에도 활용한다.
사업 범위에는 권역·지역별 네트워크 위협 모니터링, 공격 그룹·공격 거점·피해 기업 식별을 위한 통신 정보 수집, 해킹 인프라와 의심 IP 분석, 위협 인텔리전스 연계, 피해 의심 기업 대상 보고서 제공이 포함된다. 인터넷 텔레메트리와 네트워크 플로우 데이터로 국내외 공격 인프라와의 통신 이력 및 해외 트래픽을 추적하고, 공격 인프라와 악성코드 유포지, 통신 시점·빈도를 종합해 실제 침해 여부를 검증한다.
협력사를 우회 침투 경로로 삼는 공급망 공격이 늘면서 중소기업 보안은 산업 전반의 과제로 부상했다. 그러나 상당수 중소기업은 전담 인력과 예산이 부족해 침해 사실이나 내부에 잠복한 위협을 알아채지 못하는 상황에 놓여 있다. 나루씨큐리티는 네트워크 데이터에서 기존 점검으로 드러나지 않은 보안 사각지대를 확인하고, 침해가 의심되는 기업을 선별해 맞춤형 대응책을 제공할 계획이다.
나루씨큐리티는 자체 네트워크 플로우 분석 기술과 침해평가 서비스 ‘제로티카(ZeroTiCA)’ 운영 경험, 실제 사고 대응 노하우를 사업에 적용한다. 정상·악성 통신을 구분한 뒤 공격자의 내부 이동 경로와 영향 범위, 남아 있는 위협까지 분석해 기업별 조치 방안을 제시한다. KISA는 축적된 탐지·분석 자료로 지역·업종별 취약성과 위협 흐름을 파악하고 중소기업 사이버보안 정책과 지원 체계를 고도화할 예정이다. 이재광 위협대응센터장은 위협 노출 상태를 데이터로 확인하고 지속적으로 관리하는 체계가 중요하다는 입장을 밝혔다.