검색결과 총 2건
-
안랩, AI 보안 플랫폼 기업으로 변신…2035년 매출 1조원 목표
[경제일보] 안랩이 인공지능(AI)을 중심으로 30여 년간 이어온 보안 사업의 틀을 다시 짠다. 개별 보안 제품에 AI 기능을 추가하는 수준을 넘어 제품·데이터·보안 운영 전반을 AI 중심으로 재설계하고, AI가 실제 보안 업무를 수행하는 'AI-네이티브 보안 플랫폼'으로 전환한다는 전략이다. 16일 안랩은 서울 강남구 웨스틴 서울 파르나스에서 '안랩 AI 비전 선포' 기자간담회를 열고 통합 브랜드 '안랩 AI 플러스'를 공개했다. 향후 3년간 AI 인프라와 연구개발(R&D) 역량 강화에만 1000억원을 투자하고, 오는 2035년 매출 1조원과 글로벌 매출 비중 30% 이상을 달성한다는 중장기 목표도 제시했다. 이날 강석균 안랩 대표는 AI가 사이버 공격의 속도와 규모, 자동화 수준을 바꾸면서 기존의 사람 중심 보안 운영 방식에도 변화가 필요하다고 진단했다. 공격자가 AI를 활용하면서 공격 속도와 규모가 빠르게 커지는 반면 보안 현장에서 발생하는 이벤트와 로그, 경보를 분석하고 판단하는 인력과 시간은 제한적이라는 것이다. 강 대표는 "해커들의 공격 속도는 이미 지난해 대비 65% 증가했고, 규모 면에도 AI 활용 공격 증가가 지난해 대비 89%나 증가했다"며 "안랩의 다음 단계, 넥스트 스텝, 넥스트 챕터는 AI로의 전환"이라고 강조했다. 안랩은 지난 1990년대 PC용 백신으로 출발해 엔드포인트·네트워크·OT·클라우드 등으로 보호 영역을 확대해왔다. 이제는 개별 제품 간 연동을 넘어 제품과 서비스 자체를 AI 중심으로 재설계한다는 구상이다. 강 대표는 "이제는 AI를 중심으로 모든 것을 설계하려고 한다"며 "제품, 서비스, 보안 운영을 모두 AI 중심으로 재설계해서 AI 네이티브 보안 플랫폼 기업으로 거듭나려고 한다"고 말했다. ◆ AI 공격에 맞춰 방어도 AI로 안랩은 AI가 사이버 공격의 본질 자체를 바꾸기보다 공격에 걸리는 시간과 공격 가능한 규모를 줄이고 넓히는 방향으로 변화를 가져올 것으로 보고 있다. 최근 AI는 취약점 탐색과 공격 코드 생성, 검증, 실제 활용 가능성이 높은 취약점 선별 등 기존에 사람이 상당한 시간을 들여 수행하던 작업을 직접 수행하는 단계로 발전하고 있다는 것이다. 공격은 AI를 통해 빠르게 연결되는 반면 방어 측에서는 서로 다른 보안 제품과 개발·운영팀, 보안팀에서 발생한 이벤트를 사람이 각각 확인하고 연결해야 하는 것으로 꼽힌다. 이에 안랩은 이를 위해 엔드포인트·네트워크·클라우드 등 30여종의 제품과 180여개 이상의 운영 라인업에서 확보한 데이터에 위협 분석과 악성코드 분석, 보안사고 대응 등 전문성을 결합해 문제 발생 시 빠르게 대응한다는 구상이다. 김창희 안랩 제품기획본부장 "공격은 AI의 속도로 연결되고 있는데 방어는 제품과 담당자 사이에서 사람의 속도로 연결되고 있는 갭이 분명히 존재한다"며 "AI 시대의 핵심 과제는 대규모 신호들을 얼마나 빠르게 맥락으로 연결하고 실제 판단해서 대응으로 전환하느냐에 있다"고 설명했다. ◆ 데이터부터 대응까지 연결하는 'AI 플러스' 안랩이 준비하고 있는 서비스 '안랩 AI 플러스'는 개별 제품이 아니라 보안 데이터 수집부터 위협 분석, 판단, 대응까지 연결하는 AI 네이티브 보안 아키텍처다. '시큐리티 데이터 패브릭'에서 엔드포인트·네트워크·클라우드·이메일·계정 및 타사 제품의 데이터를 연결하고, '유니파이드 시큐리티'에서 각 보안 영역의 탐지와 대응을 통합하도록 설계됐다. 특히 '익스포저 매니지먼트'와 '액세스 매니지먼트'를 통해 노출 자산과 취약점, 접근 경로를 관리하고 'AI 네이티브 오퍼레이션'에서 AI가 탐지·분석·대응 업무를 수행하는 것으로 알려졌다. 최상위 'AI 디시전 인텔리전스'는 각 영역의 데이터와 보안 지식을 종합해 AI의 판단을 지원한다. 안랩은 궁극적으로 AI 에이전트가 보안 운영 전반을 수행하는 에이전틱 AI 기반 구조를 구현한다. AI가 이상 신호를 탐지하면 오케스트레이터 에이전트가 업무를 배분하고, 트리아지·인사이트·인베스티게이션 에이전트가 위협 분류와 맥락 분석, 공격 가설 수립 및 조사를 수행한다. 이후 대응 에이전트가 대응 계획을 세우며 실제 조치는 고객이 승인했거나 사전에 설정한 정책 범위 안에서 실행되는 것이다. ◆ AI가 공격하고 AI가 추적한다 안랩은 이날 개발 중인 'AI 펜테스트'를 통해 AI가 실제 보안 업무를 수행하는 과정을 시연했다. AI 펜테스트는 실제 공격이 아니라 특정 환경에서 침투 가능성을 검증하고 위험도를 평가해 예방하기 위한 기술로, AI가 공격 목표와 환경을 분석해 침투 계획을 세우고 필요한 도구를 선택한 뒤 공격을 수행한다. 실패할 경우 다시 시도하고 실행 결과를 분석해 다음 공격 단계를 스스로 결정한다. 방어 AI는 반대로 보안 신호를 따라가며 공격 흐름을 추적한다. 여러 위험 정보를 연계 분석해 권한 상승과 측면 이동, 원격 데스크톱 접근, 자격 증명 수집, 데이터 유출 시도 등 공격 정황을 파악하고 대응 방안까지 제시한다. 다만 AI의 자율적인 판단을 실제 보안 환경에 적용하기 위해서는 통제도 필요하다. 안랩은 감사·권한 통제·정책·승인 체계를 적용해 AI의 행동 범위를 제한하는 '통제된 자율성'을 구현한다는 계획이다. 이승경 안랩 인공지능개발실장은 "AI 시대의 사이버 보안은 보안 분석가의 지식과 단순 반복 업무 자동화 중심으로 경쟁이 이뤄지는 것이 아니라 AI의 추론 능력으로 경쟁이 이뤄질 것"이라며 "안랩은 에이전틱 AI 시큐리티를 보다 더 빠르게 대응하고, 보다 더 지능적으로 대응하고, 또한 자율적으로 대응하는 부분으로 만들어가고 있다"고 말했다. ◆ 12월 플랫폼 출시…3년간 1000억원 투자 안랩은 지난 2023년 '안랩 XDR'을 SaaS 기반으로 출시한 데 이어 지난 2025년 AI 기반 보안 운영 기능을 적용했고, 지난달에는 익스포저 매니지먼트를 추가했다. 에이전틱 AI 기반 보안 운영 플랫폼은 오는 12월 1일 출시할 예정이다. SaaS와 온프레미스 방식으로 제공하며, 안랩은 이를 기반으로 기존 구축·판매 중심 사업에서 구독형 사업으로 전환한다. 엔드포인트는 EPP와 EDR을 SaaS 기반으로 통합하고 PC에서 서버·가상환경·컨테이너·모바일까지 보호 범위를 확대한다. 섹옵스는 XDR·MDR·AI SOC 등을 통해 엔드포인트·네트워크·클라우드 등에서 발생하는 보안 데이터를 연결한다. 안랩은 AI 네이티브 전환을 위해 향후 3년간 1000억원을 투자한다. AI 컴퓨팅과 데이터·플랫폼 인프라, 핵심 인재, AI 기술 및 R&D 역량 확보에 투자를 집중한다. 안랩은 국내에서 축적한 보안 기술과 데이터를 API와 클라우드 기반 서비스, 글로벌 파트너 등을 통해 해외 시장으로 확대하고 M&A와 AI 기술기업·스타트업과의 협력도 추진한다. 이를 통해 오는 2035년 매출 1조원, 글로벌 매출 비중 30% 이상을 달성한다는 목표다. 강석균 대표는 "AI가 사이버보안의 게임 룰과 보안산업의 경쟁 질서를 바꾸는 현 시점에서, '안랩 AI 플러스'가 안랩의 넥스트 챕터"라며 "책임 있는 혁신을 바탕으로 고객의 선제적 대응과 안전한 보안 운영을 지원하며, 고객이 AI 시대의 보안 문제를 마주할 때 가장 먼저 상기되는 'AI 네이티브 보안 플랫폼 기업'으로 성장할 것"이라고 말했다.
2026-09-16 15:19:34
-
SK쉴더스, 에코프로와 OT 보안 실증…산업제어 보안 시장 정조준
[경제일보] 스마트팩토리와 인공지능(AI) 기반 제조 환경이 확산되면서 산업제어시스템(OT) 보안 중요성이 커지는 가운데 SK쉴더스가 국산 OT 통합 침해대응 플랫폼을 앞세워 제조업 보안 시장 공략에 속도를 낸다. 외산 솔루션 중심으로 형성된 OT 보안 시장에서 이차전지 기업 에코프로를 첫 실증 사례로 확보하며 산업 현장 중심의 사업 확대에 나선 것으로 풀이된다. 6일 SK쉴더스는 이상징후 탐지부터 분석, 대응까지 전 과정을 통합한 OT·산업제어시스템(ICS) 침해대응 플랫폼을 기반으로 에코프로 포항공장에서 실증을 추진한다고 밝혔다. 이번 실증은 에코프로가 생산 공정 전반의 보안 체계를 강화하는 과정에서 추진된다. 에코프로는 국내외 생산시설을 중심으로 인프라와 통합 보안관제 체계를 고도화해 왔으며, 최근에는 생산 설비 영역까지 보안 적용 범위를 확대하고 있다. 이차전지 산업은 생산설비의 안정적인 운영이 경쟁력과 직결되는 만큼 사이버 위협을 실시간으로 탐지하고 대응할 수 있는 OT 보안 체계 구축이 중요해지고 있다. 다만 기존 OT 환경은 설비별 보안 시스템이 개별적으로 운영되는 경우가 많아 통합 대응이 어렵고, 폐쇄형 네트워크 특성으로 인해 기존 IT 보안 기술을 적용하는 데에도 한계가 있는 것으로 나타나고 있다. 또한 SK쉴더스는 기존 외산 단일 벤더 중심의 시장 구조로 국내 기업들의 도입 부담도 적지 않았다고 설명했다. 이에 SK쉴더스는 한국인터넷진흥원(KISA)의 '2026년 통합보안 모델 개발 시범사업'의 일환으로 메니인소프트, 앰진, 센스톤 등과 협력해 OT 통합 침해대응 플랫폼을 개발하고 에코프로 생산 현장에 시범 적용한다. 플랫폼은 인증과 접속 관리, 위협 탐지, 분석, 대응 기능을 하나로 통합해 산업 현장의 보안 운영 효율성을 높이는 데 초점을 맞췄다. 특히 설비나 네트워크를 변경하지 않고 보안 기능을 적용할 수 있는 '무변경' 방식을 적용해 생산 공정에 미치는 영향을 최소화했다. 또한 위협 탐지 이후 보안 전문가가 최종 판단에 참여하는 'HITL' 구조를 도입해 자동화와 운영 안정성을 함께 확보했다. 기업 규모와 산업 환경에 따라 필요한 기능을 단계적으로 도입할 수 있도록 모듈형 구조로 설계한 점도 특징이다. SK쉴더스는 이번 실증을 계기로 국산 OT 보안 플랫폼 경쟁력을 높이는 동시에 제조업 전반으로 사업을 확대할 계획이다. 특히 반도체와 배터리, 화학 등 다양한 제조 산업에서 축적한 OT 보안 구축 경험을 기반으로 컨설팅부터 구축, 운영, 관제까지 아우르는 통합 서비스를 강화한다는 전략이다. 또한 IT와 OT 환경 전반의 자산과 위협을 통합 관리할 수 있는 가시성을 확보하고 AI 기반 보안관제(AI SOC)를 통한 이상징후 탐지·분석 자동화, 생산설비와 제어시스템을 보호하는 OT CPS(사이버물리시스템) 보안 역량도 지속 강화할 방침이다. 이를 통해 제조 현장에 최적화된 OT 보안 모델을 확산하고 국내 산업 인프라의 사이버 대응 역량을 높인다는 계획이다. 김병무 SK쉴더스 사이버보안부문장 부사장은 "운영 현장에서의 가시성과 대응 속도를 확보하기 위해 OT 환경 전반에 산재된 보안 체계를 하나의 플랫폼으로 통합해 관리하는 것이 중요하다"며 "이번 실증을 통해 현장 환경에 최적화된 통합 대응 모델을 검증하고, 산업 전반의 사이버 리질리언스를 강화해 나가겠다"고 말했다.
2026-07-06 17:20:33