중소기업 침해 흔적 추적…공급망 방어망 넓힌다
핵심 요약
나루씨큐리티가 KISA의 중소·영세기업 침해 탐지 및 취약점 진단 사업을 수행한다. 네트워크 통신 기록과 위협 인텔리전스를 결합해 실제 침해 여부를 가리고 기업별 대응책을 제시한다. 제로티카와 플로우 분석 기술을 활용해 중소기업과 공급망의 보안 수준을 높인다.
사이버위협관리 전문기업 나루씨큐리티가 한국인터넷진흥원(KISA)의 ‘지역 침해사고 피해기업 탐지 및 취약점 진단’ 사업을 수행한다. 5일 공개된 이번 사업은 전국 중소·영세기업의 사이버위협을 상시 관찰해 침해 징후와 취약점을 조기에 찾아내고, 피해 예방과 대응 체계 마련을 지원하는 데 초점을 맞췄다.
나루씨큐리티는 권역별 네트워크 위협을 지속적으로 살피면서 공격 인프라와 의심 IP, 잠재적 피해 기업을 분석한다. 인터넷 텔레메트리와 네트워크 플로우 데이터로 국내외 공격 인프라와 기업 사이의 통신 기록을 추적하고, 탐지 정보는 자체 위협 인텔리전스와 결합한다. 공격 인프라 통신 이력과 악성코드 유포지, 통신 빈도를 종합 검증해 실제 침해 여부를 판단한 뒤 기업별 대응 방안을 제시할 계획이다.
보안이 취약한 협력사를 우회 경로로 삼는 공급망 공격이 늘면서 중소기업의 방어 역량은 공급망 전체의 보안과 직결되는 과제로 떠올랐다. 그러나 상당수 중소기업은 전문 인력과 예산이 부족해 침해가 발생해도 이를 인지하지 못하는 상황에 놓여 있다. 이번 사업에서 축적되는 탐지 결과는 지역과 업종별 취약성 및 위협 흐름을 분석하고 관련 보안 정책을 설계하는 자료로도 활용된다.
현장 분석에는 나루씨큐리티의 침해평가 서비스 ‘제로티카(ZeroTiCA)’와 네트워크 플로우 분석 기술이 투입된다. 기업 내부의 정상 통신과 위협 통신을 가려내 C&C 서버 연결 여부, 공격자의 내부 이동 경로, 남아 있는 위협을 점검하는 방식이다. 나루씨큐리티는 그동안 대기업 중심으로 적용됐던 침해평가 서비스를 중소기업까지 넓히고, 중소기업 환경에 맞춘 보안 서비스 모델을 고도화해 공급망 보안 수준을 높일 방침이다.