|
최근 보안이 취약한 협력사를 우회 침투 경로로 활용하는 공급망 공격이 빠르게 확산되고 있다. 중소기업 한 곳에서 발생한 침해가 거래처와 협력사, 대기업 등 연결된 전체 산업 생태계의 피해로 번질 수 있는 만큼, 중소기업 보안은 더 이상 개별 기업만의 문제가 아닌 국가 산업 전반의 위험으로 대두되고 있다.
실제로 상당수 중소기업은 전담 보안 인력과 예산이 부족해 공격을 받은 사실은 물론, 내부에 위협이 잠복해 있다는 것조차 파악하지 못하는 실정이다. 나루씨큐리티는 이번 사업을 통해 그동안 드러나지 않았던 보안 사각지대를 네트워크 데이터로 식별하고, 침해가 의심되는 기업을 찾아내 기업별 환경에 적합한 맞춤형 위협 대응 방안을 제공할 계획이다.
주요 사업 내용은 △권역 및 지역별 네트워크 위협 상시 모니터링·탐지 △공격 그룹, 공격 거점, 원점지, 피해기업, 피해범위 식별을 위한 네트워크 통신 정보 수집 △해킹 인프라 및 의심 IP 탐지·분석 △탐지 데이터 기반 위협 인텔리전스 연관분석 △피해 의심 기업 분석 결과 및 대응 보고서 제공 등이다.
특히 인터넷 텔레메트리와 네트워크 플로우 데이터를 활용해 해킹 인프라와 통신한 중소기업의 이력을 원천 데이터로 확인한다. 국내에서 수집하기 어려운 국외 네트워크 트래픽까지 확보해 국내외 경유지와 악성코드 유포지, 공격 인프라와 국내 기업 간의 통신 활동을 추적하고 잠재적인 피해기업을 식별한다.
또한, 탐지된 데이터는 나루씨큐리티가 보유한 위협 인텔리전스와 연계해 추가로 분석한다. 공격자 인프라와 악성코드 유포지, 통신 시점과 빈도, 네트워크 관계 변화 등을 종합적으로 판단해 단순 이상징후인지 실제 침해 활동인지를 검증한다.
나루씨큐리티는 이번 사업에 장기간 축적해 온 독자적인 네트워크 플로우 분석 기술과 침해평가 서비스 ‘제로티카(ZeroTiCA)’ 운영 노하우, 실제 침해사고 조사·대응 경험을 결합한다. 기업 내부의 정상 통신과 위협 통신을 구분해 C&C 서버 등 공격 인프라와의 연결 여부를 확인하고, 공격자의 내부 활동과 이동 경로, 영향 범위, 잔존 위협을 식별해 실제 침해 여부를 증명한다. 여기에 KISA 침해사고 조사·대응 현장에서 경험을 쌓은 전문가들의 노하우를 더해 중소기업에 맞는 대응책을 제공한다.
이재광 나루씨큐리티 위협대응센터장은 “현재 중소기업은 국내 산업과 공급망을 지탱하는 핵심 축임에도 여전히 보안 사각지대에 놓여 있다”며 “이러한 문제를 해결하기 위해 개발한 침해평가 서비스가 이번 사업을 통해 중소기업 현장에 본격 적용되는 만큼, 실효성을 입증해 보안 수준을 높이고 침해평가 시장 확대를 이끌겠다”고 말했다.



![[단독] "영등포점 팔아 급한 불 껐다"…이지스, 홈플러스 대출 연장 성공](https://image.edaily.co.kr/images/Photo/files/NP/S/2026/08/PS26080500848t.466x.0.jpg)

