Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤, www.insec.co.kr)´Â ¿À´Ã, 23ÀÏ ¼¿ï µ¶»êµ¿ Àμ½½ÃÅ¥¸®Æ¼ ±³À°¼¾ÅÍ¿¡¼ °³ÃÖÇÑ ±Û·Î¹ú »çÀ̹ö º¸¾È ±â¾÷ ¿É½º¿Ó(OPSWAT)ÀÇ ‘Á¦·Î Æ®·¯½ºÆ® ±â¹Ý ÆÄÀÏ º¸¾È ¼¼¹Ì³ª’¸¦ ¼ºÈ²¸®¿¡ ¸¶ÃÆ´Ù°í ¹àÇû´Ù.

À̹ø ¼¼¹Ì³ª´Â ±â¾÷ ¹× °ø°ø±â°ü Á¤º¸º¸È£ Ã¥ÀÓÀÚ(CISO), º¸¾È °ü¸®ÀÚ, º¸¾È°üÁ¦¼¾ÅÍ(SOC) ¿î¿µÀÚ ¹× º¸¾È ½Ç¹«ÀÚµéÀÌ Âü¼®ÇÑ °¡¿îµ¥ ÃÖ±Ù Áõ°¡Çϰí ÀÖ´Â ÆÄÀÏ(File) ±â¹Ý »çÀ̹ö °ø°Ý¿¡ ´ëÀÀÇϱâ À§ÇÑ ÃֽŠº¸¾È Àü·«°ú ½ÇÁ¦ ±¸Ãà »ç·Ê¸¦ °øÀ¯ÇÏ´Â ÀÚ¸®·Î ÁøÇàµÆ´Ù.
AI°¡ ¹Ù²Ù´Â »çÀ̹ö À§Çù ȯ°æ, ¿¹¹æ Á᫐ º¸¾È Á߿伺 ³ô¾ÆÁ®
ÃÖ±Ù ·£¼¶¿þ¾î¿Í °ø±Þ¸Á °ø°Ý(Supply Chain Attack), À̸ÞÀÏ ±â¹Ý ¾Ç¼ºÄÚµå, USB ¹× À̵¿½Ä ÀúÀå¸Åü¸¦ ÅëÇÑ ¾Ç¼ºÄÚµå À¯ÀÔÀÌ Áö¼ÓÀûÀ¸·Î Áõ°¡Çϰí ÀÖÀ¸¸ç, »ý¼ºÇü AI ±â¼ú ¹ßÀüÀ¸·Î °ø°ÝÀÚµéÀÌ ¾Ç¼ºÄÚµå Á¦ÀÛ°ú ÇÇ½Ì °ø°ÝÀ» ´õ¿í ºü¸£°í Á¤±³ÇÏ°Ô ¼öÇàÇÏ¸é¼ ±âÁ¸ º¸¾È ü°è¸¸À¸·Î´Â ´ëÀÀÀÌ ¾î·Á¿öÁö°í ÀÖ´Ù.
Àμ½½ÃÅ¥¸®Æ¼´Â À̳¯ ¼¼¹Ì³ª¿¡¼ AI ±â¹Ý °ø°Ý ÀÚµ¿È¿Í ¾Ç¼ºÄÚµå Á¦ÀÛÀÌ È®»êµÇ¸é¼ Ãë¾àÁ¡ °ø°³ ÈÄ ½ÇÁ¦ °ø°Ý±îÁö °É¸®´Â ½Ã°£ÀÌ Å©°Ô ´ÜÃàµÇ°í ÀÖÀ¸¸ç, AI¸¦ Ȱ¿ëÇÑ ÇÇ½Ì ¹× »çȸ°øÇÐÀû °ø°Ý ¶ÇÇÑ ´õ¿í Á¤±³ÇØÁö°í ÀÖ´Ù°í ¼³¸íÇß´Ù. ÀÌ¿¡ µû¶ó ±âÁ¸ ŽÁö Á᫐ º¸¾È ü°è¸¦ ³Ñ¾î °ø°ÝÀÌ ³»ºÎ·Î À¯ÀԵDZâ Àü¿¡ Â÷´ÜÇÏ´Â ¿¹¹æ Áß½É(Prevention-First) º¸¾È Àü·«ÀÌ Áß¿äÇØÁö°í ÀÖ´Ù°í °Á¶Çß´Ù.
“Trust No File, Trust No Device” Á¦·Î Æ®·¯½ºÆ® ÆÄÀÏ º¸¾È Àü·« Á¦½Ã
¼¼¹Ì³ª¿¡¼´Â ¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)ÀÇ Á¦·Î Æ®·¯½ºÆ® ¾ÆÅ°ÅØÃ³(Zero Trust Architecture) °¡À̵å¶óÀÎÀÎ NIST SP 800-207°ú ¹Ì±¹ »çÀ̹öº¸¾È ¹× ÀÎÇÁ¶óº¸¾È±¹(CISA)ÀÇ Á¦·Î Æ®·¯½ºÆ® ¼º¼÷µµ ¸ðµ¨(Zero Trust Maturity Model)À» ±â¹ÝÀ¸·Î ÆÄÀÏ ÀÚü¸¦ ½Å·ÚÇÏÁö ¾Ê´Â ‘Trust No File’°ú ´Ü¸»À» ½Å·ÚÇÏÁö ¾Ê´Â ‘Trust No Device’ Àü·«ÀÌ ¼Ò°³µÆ´Ù.
ƯÈ÷ À̸ÞÀÏ Ã·ºÎÆÄÀÏ, À¥ ´Ù¿î·Îµå, ÆÄÀÏ °øÀ¯ ½Ã½ºÅÛ, USB ¹× À̵¿½Ä ÀúÀå¸Åü µî ´Ù¾çÇÑ °æ·Î¸¦ ÅëÇØ À¯ÀԵǴ ÆÄÀÏÀ» ±âº»ÀûÀ¸·Î °ËÁõ ´ë»óÀ¸·Î °£ÁÖÇϰí, ´Ù°èÃþ º¸¾È °ËÁõ(Multi-Layer Security Validation)À» °ÅÃÄ ¾ÈÀü¼ºÀ» È®º¸ÇÏ´Â ÃֽŠÆÄÀÏ º¸¾È ¾ÆÅ°ÅØÃ³°¡ ¼Ò°³µÆ´Ù.
Àμ½½ÃÅ¥¸®Æ¼´Â ÃÖ±Ù Á¦·Îµ¥ÀÌ(Zero-Day) °ø°Ý°ú °ø±Þ¸Á °ø°ÝÀÌ Áõ°¡Çϴ ȯ°æ¿¡¼ ¾Ë·ÁÁø À§Çù»Ó ¾Æ´Ï¶ó ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù±îÁö Â÷´ÜÇÒ ¼ö ÀÖ´Â Á¦·Î Æ®·¯½ºÆ® ±â¹Ý ÆÄÀÏ º¸¾È ü°è ±¸ÃàÀÌ Áß¿äÇÏ´Ù°í ¼³¸íÇß´Ù.
¿É½º¿ÓÀÇ ¸ÞŸµðÆæ´õ(MetaDefender) Ç÷§ÆûÀº ÆÄÀÏ À¯ÀÔ ´Ü°è¿¡¼ºÎÅÍ °ËÁõ·¹«ÇØÈ·ºÐ¼®·ÅëÁ¦¸¦ ¼öÇàÇÏ´Â ¿¹¹æ Áß½É(Prevention-First)ÀÇ Á¦·Î Æ®·¯½ºÆ® ÆÄÀÏ º¸¾È Ç÷§ÆûÀÌ´Ù. ¸ÖƼ ¾ÈƼ¹ÙÀÌ·¯½º ±â¹Ý ¾Ç¼ºÄÚµå °Ë»ç, ÄÜÅÙÃ÷ ¹«ÇØÈ ¹× À籸¼º(CDR), AI ±â¹Ý »÷µå¹Ú½º ºÐ¼®, ÆÄÀÏ ±â¹Ý Ãë¾àÁ¡ ºÐ¼®(FBVA), ¼±Á¦Àû µ¥ÀÌÅÍ À¯Ãâ ¹æÁö(DLP), À̵¿½Ä ÀúÀå¸Åü º¸¾È ¹× ¾ÈÀüÇÑ ÆÄÀÏ Àü¼Û(MFT) ±â´ÉÀ» ÅëÇÕ Á¦°øÇÑ´Ù. ƯÈ÷ À̸ÞÀÏ, À¥ ´Ù¿î·Îµå, ÆÄÀÏ °øÀ¯ ½Ã½ºÅÛ, USB ÀúÀå¸Åü µî ´Ù¾çÇÑ °æ·Î¸¦ ÅëÇØ À¯ÀԵǴ ÆÄÀÏ¿¡ ´ëÇØ ´Ù°èÃþ º¸¾È °ËÁõÀ» ¼öÇàÇÔÀ¸·Î½á ¾Ë·ÁÁø ¾Ç¼ºÄÚµå´Â ¹°·Ð ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù°ú Á¦·Îµ¥ÀÌ °ø°Ý±îÁö »çÀü¿¡ ½Äº°Çϰí Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¶ÇÇÑ Á¦Á¶·¿¡³ÊÁö·±¹¹æ·°ø°ø±â°ü µî Áß¿ä ±â¹Ý½Ã¼³ ȯ°æ¿¡ ÃÖÀûÈµÈ ÅëÇÕ º¸¾È ü°è¸¦ Á¦°øÇϸç Àü ¼¼°è ÁÖ¿ä ±â¹Ý½Ã¼³ º¸È£ ȯ°æ¿¡¼ Æø³Ð°Ô Ȱ¿ëµÇ°í ÀÖ´Ù.
ŽÁö¿¡¼ ¿¹¹æÀ¸·Î, Â÷¼¼´ë ÆÄÀÏ º¸¾È ÆÐ·¯´ÙÀÓ ¼Ò°³
Çà»ç¿¡¼´Â ¿É½º¿ÓÀÇ ÅëÇÕ ÆÄÀÏ º¸¾È Ç÷§ÆûÀÎ ¸ÞŸµðÆæ´õ(MetaDefender) Àü Á¦Ç°±º¿¡ ´ëÇÑ ¶óÀÌºê µ¥¸ð°¡ ÁøÇàµÆ´Ù. Âü¼®ÀÚµéÀº ½ÇÁ¦ ÆÄÀÏ À¯ÀÔ È¯°æÀ» ±â¹ÝÀ¸·Î Á¶Á÷ ³»ºÎ·Î À¯ÀԵǴ ÆÄÀÏÀ» °ËÁõ·¹«ÇØÈ·ºÐ¼®ÇÏ´Â Àü °úÁ¤À» Á÷Á¢ È®ÀÎÇß´Ù.
ù ¹øÂ° ¼¼¼Ç¿¡¼´Â ‘¸ÞŸµðÆæ´õ ÄÚ¾î(MetaDefender Core)’¸¦ Ȱ¿ëÇÑ ¸ÖƼ ¾ÈƼ¹ÙÀÌ·¯½º ½ºÄ³´× ±â¼úÀÌ ¼Ò°³µÆ´Ù. ´ÜÀÏ ¹é½Å ¿£Áø¿¡ ÀÇÁ¸ÇÏ´Â ±âÁ¸ ¹æ½Ä°ú ´Þ¸® 30°³ ÀÌ»óÀÇ ±Û·Î¹ú ¾ÈƼ¹ÙÀÌ·¯½º ¿£ÁøÀ» µ¿½Ã¿¡ Ȱ¿ëÇØ ÆÄÀÏÀ» °Ë»çÇÔÀ¸·Î½á ŽÁö Á¤È®µµ¸¦ ³ôÀÌ°í ¹é½Åº° ŽÁö ÆíÂ÷¸¦ ÃÖ¼ÒÈÇÏ´Â ¹æ¾ÈÀ» ½Ã¿¬Çß´Ù. ¶ÇÇÑ ¾Ç¼ºÄÚµå ŽÁö»Ó ¾Æ´Ï¶ó ÆÄÀÏ ³» Æ÷ÇÔµÈ ¾Ë·ÁÁø Ãë¾àÁ¡(CVE)À» »çÀü¿¡ ½Äº°ÇÏ´Â ÆÄÀÏ ±â¹Ý Ãë¾àÁ¡ ºÐ¼®(FBVA) ±â´Éµµ ÇÔ²² ¼Ò°³µÆ´Ù.
ÀÌ¾î ‘¸ÞŸµðÆæ´õ µö CDR(MetaDefender Deep CDR)’ ¼¼¼Ç¿¡¼´Â ÄÜÅÙÃ÷ ¹«ÇØÈ ¹× À籸¼º(CDR) ±â¼úÀ» ¼±º¸¿´´Ù. ¹®¼ ³» ¸ÅÅ©·Î(Macro), ÇÏÀÌÆÛ¸µÅ©(Hyperlink), OLE(Object Linking and Embedding) °´Ã¼, ¼û±è ½ÃÆ®(Hidden Sheet), ÷ºÎ ÄÜÅÙÃ÷(Embedded Content) µî ¾Ç¼º ÇàÀ§°¡ °¡´ÉÇÑ ¿ä¼Ò¸¦ Á¦°ÅÇÏ°í ¾ÈÀüÇÑ ÆÄÀϸ¸ À籸¼ºÇÏ´Â ¹æ½ÄÀÌ´Ù. ƯÈ÷ HWP ¹× HWPX¸¦ Æ÷ÇÔÇØ 150Á¾ ÀÌ»óÀÇ ÆÄÀÏ Çü½Ä¿¡ ´ëÇÑ CDR 󸮸¦ Áö¿øÇϸç, ¾Ë·ÁÁø ¾Ç¼ºÄÚµå´Â ¹°·Ð ½Ã±×´Ïó(Signature)°¡ Á¸ÀçÇÏÁö ¾Ê´Â ½ÅÁ¾ À§Çù±îÁö »çÀü¿¡ Á¦°ÅÇÒ ¼ö ÀÖ´Â ¿¹¹æ Á᫐ º¸¾È ±â¼úÀ̶ó´Â Á¡ÀÌ °Á¶µÆ´Ù.
¶ÇÇÑ À̵¿½Ä ÀúÀå¸Åü º¸¾È ¼Ö·ç¼ÇÀÎ ‘¸ÞŸµðÆæ´õ Ű¿À½ºÅ©(MetaDefender Kiosk)’¸¦ ÅëÇØ USB ±â¹Ý ¾Ç¼ºÄÚµå À¯ÀÔ Â÷´Ü ¹æ¾ÈÀ» ½Ã¿¬ÇßÀ¸¸ç, ‘¸ÞŸµðÆæ´õ ¸Å´ÏÁöµå ÆÄÀÏ Æ®·£½ºÆÛ(MetaDefender Managed File Transfer, MFT)’¸¦ Ȱ¿ëÇÑ ¾ÈÀüÇÑ ÆÄÀÏ Àü¼Û ü°è ±¸Ãà ¹æ¾Èµµ ¼Ò°³Çß´Ù. À̸¦ ÅëÇØ ¿ÜºÎ Çù·Â»ç ¹× ³»ºÎ Á¶Á÷ °£ ÆÄÀÏ ±³·ù °úÁ¤¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È À§ÇùÀ» ÃÖ¼ÒÈÇϰí, ÆÄÀÏ Àü¼Û °úÁ¤¿¡ ´ëÇÑ °¡½Ã¼º°ú °¨»ç(Audit) ±â´ÉÀ» °ÈÇÏ´Â ¹æ¾ÈÀ» Á¦½ÃÇß´Ù.
AI ±â¹Ý Â÷¼¼´ë »÷µå¹Ú½º ±â¼ú ½Ã¿¬
¼¼¹Ì³ª ¸¶Áö¸· ¼¼¼Ç¿¡¼´Â Â÷¼¼´ë AI ±â¹Ý À§Çù ºÐ¼® Ç÷§ÆûÀÎ ‘¸ÞŸµðÆæ´õ ¿¡Å׸£(MetaDefender Aether)’°¡ ¼Ò°³µÆ´Ù. MetaDefender Aether´Â ¿¹ÃøÇü ÀΰøÁö´É(Predictive AI)°ú ÀûÀÀÇü »÷µå¹Ú½º(Adaptive Sandbox), À§Çù ÀÎÅÚ¸®Àü½º(Threat Intelligence)¸¦ °áÇÕÇÑ Â÷¼¼´ë ºÐ¼® Ç÷§ÆûÀ¸·Î, ¾Ë·ÁÁø ¾Ç¼ºÄÚµå´Â ¹°·Ð ±âÁ¸ º¸¾È ¼Ö·ç¼ÇÀÌ Å½ÁöÇϱ⠾î·Á¿î Á¦·Îµ¥ÀÌ °ø°Ý°ú Áö´ÉÇü Áö¼Ó À§Çù(APT)±îÁö ½Äº°ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÆ´Ù.
ƯÈ÷ CPU ¼öÁØ ¿¡¹Ä·¹ÀÌ¼Ç ±â¹Ý ºÐ¼® ±â¼úÀ» Ȱ¿ëÇØ ¾Ç¼ºÄÚµåÀÇ »÷µå¹Ú½º ŽÁö ¹× ¿ìȸ ±â¹ýÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇϰí, º¸´Ù ºü¸£°í Á¤¹ÐÇÑ ÇàÀ§ ±â¹Ý ºÐ¼®(Behavioral Analysis)À» ¼öÇàÇÏ´Â ÃֽŠº¸¾È ±â¼úÀ» ½Ã¿¬Çß´Ù. Âü¼®ÀÚµéÀº ½ÇÁ¦ À§Çù ºÐ¼® »ç·Ê¸¦ ÅëÇØ AI ±â¹Ý »÷µå¹Ú½º ±â¼úÀÌ ±âÁ¸ º¸¾È ü°è¿¡¼ ¹ß°ßÇϱ⠾î·Á¿î °íµµÈµÈ °ø°ÝÀ» ¾î¶»°Ô ŽÁöÇÏ´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù.
ÆÄÀÏ Ãë¾àÁ¡ ºÐ¼®ºÎÅÍ µ¥ÀÌÅÍ º¸È£±îÁö ÅëÇÕ º¸¾È Àü·« °øÀ¯
ÀÌ ¹Û¿¡µµ ¼¼¹Ì³ª¿¡¼´Â ÆÄÀÏ ³» Æ÷ÇÔµÈ Ãë¾àÁ¡(CVE)À» »çÀü¿¡ ½Äº°ÇÏ´Â ÆÄÀÏ ±â¹Ý Ãë¾àÁ¡ ºÐ¼®(FBVA) ±â¼ú°ú AI ±â¹Ý ¼±Á¦Àû µ¥ÀÌÅÍ À¯Ãâ ¹æÁö(DLP) ±â¼úÀÌ ¼Ò°³µÆ´Ù. ¶ÇÇÑ À̸ÞÀÏ º¸¾È, À̵¿½Ä ÀúÀå¸Åü º¸¾È(Kiosk), ¾ÈÀüÇÑ ÆÄÀÏ Àü¼Û(MFT), ³×Æ®¿öÅ© ±â¹Ý À§Çù ŽÁö(NDR) ±â¼úÀ» ¿¬°èÇÑ ÅëÇÕ ÆÄÀÏ º¸¾È ¾ÆÅ°ÅØÃ³¿Í Á¦Á¶·¿¡³ÊÁö·±¹¹æ·°ø°ø±â°ü µî Áß¿ä ±â¹Ý½Ã¼³ ȯ°æÀ» À§ÇÑ IT-OT À¶ÇÕ º¸¾È Àû¿ë »ç·Êµµ °øÀ¯µÆ´Ù.
Àμ½½ÃÅ¥¸®Æ¼´Â ÆÄÀÏ º¸¾ÈÀÌ ´Ü¼ø ¾Ç¼ºÄÚµå ŽÁö¸¦ ³Ñ¾î µ¥ÀÌÅÍ º¸È£¿Í ±ÔÁ¦ ´ëÀÀ, Áß¿ä ÀÎÇÁ¶ó º¸È£±îÁö Æ÷ÇÔÇÏ´Â ÇÙ½É º¸¾È ¿µ¿ªÀ¸·Î È®´ëµÇ°í ÀÖ´Ù°í ¼³¸íÇϸç, ÆÄÀÏ À¯ÀÔ ´Ü°èºÎÅÍ °ËÁõ·¹«ÇØÈ·ºÐ¼®·ÅëÁ¦±îÁö ¼öÇàÇÏ´Â ÅëÇÕ º¸¾È ü°èÀÇ Á߿伺À» °Á¶Çß´Ù.