나루씨큐리티(대표 김혁준)가 네트워크 기반 내부망 인텔리전스 서비스 `엔트랙(NTRC)`을 출시했다.
현재 시장에 나온 대부분 사이버 인텔리전스 서비스는 악성코드와 사고분석 결과 등 보호대상 외부에서 수집한 정보를 가공한다. NTRC는 내부 데이터를 바탕으로 정보보호 지표를 추출하고 분석·추적 정보를 제공한다.
기업·기관 조직 내 네트워크에서 이뤄지는 다양한 활동을 정량화해 가시적으로 정리한다. 악성코드 감염·활동 여부에 대한 섣부른 판단보다는 정확한 현황인지와 변화 추적이 가능하도록 지원한다. 기업 의사결정권자나 보안 담당자가 데이터 흐름에 기반을 두고 보안 관련 합리적 의사결정을 하도록 돕는다.
네트워크에서 수집한 모든 데이터로 내부망에 유입되는 실행파일과 지속통신, 데이터 교환 등을 지속 관찰한다. 외부 전문가에 의존하지 않고 사고 징후 분석이 가능하다.
나루씨큐리티는 침해 예방 보다는 조직 내부에서 진행 중인 공격 행위 탐지에 무게 중심을 두고 사업을 전개했다. 기존 `커넥텀` 역시 내부망 은닉 공격 탐지에 특화된 솔루션이다.
기업·기관 내부 네트워크 분석 경험도 보유했다. 운영 중인 네트워크 실제망 점검으로 보안통제를 우회한 고도의 타깃 공격을 탐지, 대응방안을 도출한다. 네트워크 가상화 기술로 사이버 공격·방어 훈련을 수행하는 `사이버배틀필드` 솔루션도 시장에 공급 중이다. 올 들어 회사 공간을 확장하며 NTRC 서비스 관제센터도 마련했다.
김혁준 대표는 “공격자는 경계선에 마련된 보안체계를 어떻게든 우회해 표적 대상 내부 네트워크로 침투한다는 사실을 간과해선 안 된다”며 “경계선 안에서 이뤄지는 여러 활동과 이벤트를 지속 감시해 초기 징후가 실질적 위협으로 발전하는 것을 차단하는 내부망 사이버 인텔리전스가 필요하다”고 말했다.
박정은기자 jepark@etnews.com