코스피
4,885.75
(18.91
0.39%)
코스닥
976.37
(8.01
0.83%)
버튼
가상화폐 시세 관련기사 보기
정보제공 : 빗썸 닫기

"전체 공격 경로에 대한 통합 가시성이 클라우드 보안의 핵심"

양재준 선임기자

입력 2026-01-20 10:34  

“클라우드 환경은 자신이 보호해야 하는 대상을 명확히 파악할 수 있다는 점에서 방어자 관점에서 유리한 만큼 인프라, 애플리케이션, 데이터베이스, 개발·운영환경의 통합 보안 관리를 통해 가시성을 확보하는 것이 클라우드 보안의 핵심입니다.”

AI·클라우드 선도 기업 메가존클라우드(대표 염동훈)에서 보안 사업을 담당하는 위수영 HALO 유닛장은 19일 오후 서울 조선팰리스에서 열린 보안 세미나에서 “AI 확산됨과 함께 멀티클라우드 환경이 가속화되면서 공격 표면(Attack Surface)이 크게 늘고 있고, 새로운 경로를 통한 공격 또한 빠른 속도로 증가하고 있다”며 이렇게 강조했다.

메가존클라우드가 이날 글로벌 클라우드 보안 선도 기업 기업 위즈(Wiz)와 공동으로 주요 기업 보안 책임자들을 초청해 ‘보안 진단 이후, 보안책임자의 고민은 왜 더 커질까’를 주제로 개최한 세미나에서 위수영 유닛장은 “보안 책임자들은 리스크의 전체 구조가 아닌, 취약점 목록, 설정 오류, 권한 정보 등 파편화된 진단 결과를 각각 해석하며 판단을 내려야 하는 상황에 놓여 있다”고 설명했다.

위 유닛장은 “이런 정보들을 하나의 구조로 묶어 가시성을 확보하지 못한다면, 실제로 어떤 항목을 먼저 조치해야 하는지 결정하기 어렵다”며 “진단 결과를 단순히 쌓아두는 방식에서 벗어나, 여러 정보를 함께 묶어 ‘실제 공격 가능성이 큰 리스크’를 평가(Assessment)하고, 그 결과에 따라 ‘무엇을 먼저 고칠지’를 정해 조치(Remediation)까지 이어가는 체계가 필요하다”고 강조했다.

그는 “메가존클라우드의 ANR(Assessment & Remediation)은 바로 이 판단과 실행을 한 흐름으로 연결해, 제한된 인력과 시간 안에서도 가장 위험한 지점부터 줄일 수 있게 한다"고 말했다.

함께 발표자로 나선 위즈의 달리 라직(Dali Rajic) 대표 겸 최고운영책임자(COO)는 “클라우드 환경에서는 취약점, 설정 오류, 권한, 네트워크 노출 같은 정보들이 개별적으로 제공되다 보니, 무엇이 더 위험한지 연결해 판단하기 어렵고 대응 우선순위를 정하기도 쉽지 않다”며 “이 때문에 단편적 취약점 목록만으로는 실제 위험도를 판단하기 어렵고, 이런 요소들이 어떻게 연결돼 실제 공격으로 이어질 수 있는지를 이해하는 것이 중요하다”고 설명했다.

마지막 발표를 맡은 지하오 탄(Zhihao Tan) 위즈 솔루션 엔지니어는 실제 클라우드 환경에서 보안 담당자가 수많은 경고와 진단 결과 속에서 무엇을 먼저 봐야 하는지를 직관적인 데모를 통해 시연했다.

데모에서는 수백개의 보안 경고 가운데 실제 침해로 이어질 수 있는 경로가 자동으로 식별되고 우선순위에 따라 배열되는 과정과, 해당 위협 요소에 대해 즉시 조치할 수 있는 방법이 제시됐다.

특히 복잡한 설정이나 추가 분석 없이도 추가 분석작업 없이도 한국어 환경에서 공격 가능 경로와 대응 지점을 직관적으로 확인할 수 있는 화면이 소개돼 눈길을 끌었다.

이날 세미나를 참관한 한 기업 보안 담당자는 “밤샘 대응이 일상이 된 보안 현장에서 판단 부담을 크게 줄여줄 접근방식이어서 매우 유용할 것으로 보인다"고 평가했다.

메가존클라우드 염동훈 대표는 “클라우드 보안 환경에서 보안책임자가 판단 기준을 어디에 두어야 할지 함께 고민하기 위해 세미나를 마련했다”며 “위즈와의 협업을 통해 고객의 보안 운영과 의사결정에 실질적인 도움을 제공할 수 있는 논의를 이어가겠다”고 말했다.

메가존클라우드와 위즈는 이날 오전 클라우드 보안 강화를 위한 파트너십을 체결한데 이어 오후에 공동 세미나를 개최하는 등 보안 리더들을 대상으로 인사이트를 공유하고 기술 협업을 펼치는 노력을 지속적으로 확대해 나갈 계획이다.

메가존클라우드는 2000여명의 클라우드 및 AI 기술 전문가를 보유한 AIㆍ클라우드 네이티브 선도 기업으로, 국내외 8,000여 고객사들의 디지털 전환(DX) 파트너다.

글로벌 및 국내 주요 클라우드 서비스 제공업체(CSP)와의 전략적 협력관계를 바탕으로, 150여 개의 ISV 파트너와 자체 개발한 클라우드ㆍAIㆍ보안 솔루션을 통해 고객의 혁신과 성장을 지원하고 있다.

‘Transform, Tomorrow, Together’라는 비전 아래, 기술과 데이터, 임직원들의 열정을 통해 고객의 미래 경쟁력을 함께 만들어가고 있다.

메가존클라우드는 한국을 포함해 북미, 일본, 동남아, 오세아니아 등 9개국에 현지 법인을 운영하며 글로벌 파트너사로 고객과 함께 성장해 나아가고 있다.


관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!