글로벌 사이버 보안 기업 카스퍼스키가 중소중견기업(SMB)이 기존 보안 시스템을 전면 교체하지 않고 필요한 기능을 단계적으로 추가할 수 있도록 ‘카스퍼스키 넥스트 옵티멈(Kaspersky Next Optimum)’의 보안 기능을 확대했다.
카스퍼스키는 보안 인식부터 이메일 및 워크로드 보호, 위협 분석, 취약점 관리까지 기업별 요구에 맞춰 선택할 수 있는 5개 보안 모듈을 새롭게 제공한다고 밝혔다. 기존 엔드포인트 중심의 보안 환경을 유지하면서 공격 표면과 사업 환경 변화에 따라 필요한 영역을 추가로 보호할 수 있도록 한 것이 특징이다.
카스퍼스키 내부 연구센터 조사에 따르면 지난 1년간 SMB가 경험한 외부 보안 사고 가운데 피싱이 20%로 가장 높은 비중을 차지했으며, 소프트웨어 취약점 악용도 17%에 달했다.
사이버보안 공급업체를 변경하는 원인으로는 기존 솔루션과의 호환성 및 통합 문제가 26%, 여러 보안 제품을 하나의 플랫폼으로 통합해야 할 필요성이 23%를 차지했다. 기업들이 보안 기능 자체뿐 아니라 기존 인프라와의 연동, 운영 복잡성 감소 등을 함께 고려하고 있다는 설명이다.
이에 카스퍼스키는 이메일과 직원 계정, 워크로드, 취약점 등으로 확장되는 공격 영역에 대응하면서도 기존 환경을 유지할 수 있도록 Kaspersky Next Optimum을 모듈형 구조로 강화했다.
카스퍼스키 넥스트 옵티멈(Kaspersky Next Optimum)
기존 시스템 유지하며 5개 영역 보안 선택적 확장
새로운 Kaspersky Next Optimum Security Modules는 엔드포인트 보안을 기반으로 각 기업이 필요한 영역의 보호 기능을 선택적으로 추가할 수 있도록 구성됐다. 별도 기술 스택을 전면 도입하거나 기존 환경을 다시 설계하지 않고도 디바이스 외부까지 보호 범위를 넓히는 방식이다.
보안 인식 모듈은 피싱과 사회공학적 공격, 사용자 실수로 발생하는 위험을 줄이는 데 초점을 맞춘다. 특히 조직 규모가 빠르게 확대되고 있지만 사이버보안 문화나 교육 체계가 충분히 갖춰지지 않은 기업을 대상으로 한다.
이메일 보안 모듈은 이메일을 통해 유입되는 위협이 사용자에게 도달하기 전에 차단하고 이메일 인프라 전반의 가시성을 확보하는 역할을 한다. 기업 내부의 민감한 커뮤니케이션 보호 기능도 제공한다.
워크로드 보안은 하이브리드 클라우드 환경을 대상으로 필요한 보안 통제 기능을 제공한다. 클라우드 전환을 추진하거나 디지털 인프라를 빠르게 확장하고 있는 기업의 워크로드 보호에 초점을 맞췄다.
위협 조회 및 분석 모듈은 의심스러운 파일에 대한 심층 분석과 조사 정보를 제공해 사고 대응 속도를 높이고, 위협 헌팅 과정에서 전문가 분석 정보를 활용할 수 있도록 지원한다.
취약점 관리 모듈은 전체 IT 환경에서 취약점을 식별하고 조치하는 과정을 단순화한다. IT 인프라가 빠르게 확대되거나 여러 지역과 환경에 분산돼 전체 시스템의 취약점 현황을 파악하기 어려운 기업이 주요 대상이다.
이들 모듈은 Kaspersky Next Optimum의 엔드포인트 보호 기능과 EDR, XDR, MXDR 기능을 기반으로 작동한다. 카스퍼스키는 이를 통해 공격자가 취약점을 악용하거나 계정을 침해하고 디바이스에 도달하기 이전 단계부터 추가적인 통제 지점을 확보할 수 있도록 했다고 설명했다.
피싱 시뮬레이션 확대…직원 대응 수준 점검
직원을 대상으로 한 피싱 대응 훈련 기능도 확대됐다.
기존 Kaspersky Next XDR Optimum과 Kaspersky Next MXDR Optimum에서 제공하던 피싱 시뮬레이션 기능을 Kaspersky Next EDR Foundations에도 추가했다.
관리자는 사전에 구성된 피싱 템플릿을 이용해 실제 공격과 유사한 환경의 시뮬레이션을 진행하고 직원들의 대응 준비 수준을 점검할 수 있다. 훈련 결과를 기반으로 보안 지식이 부족한 영역이나 취약한 업무 프로세스를 파악하는 것도 가능하다.
자동 보고 기능도 제공해 추가 교육이 필요한 영역을 식별하고 시간에 따른 직원 보안 인식 수준 변화도 확인할 수 있도록 했다.
유출 계정정보 연계 분석해 계정 침해 조기 탐지
Kaspersky Next MXDR Optimum에는 Kaspersky Digital Footprint Intelligence를 기반으로 한 전문가 주도 위협 헌팅 기능이 새롭게 적용됐다.
유출된 계정정보와 보안 경보, 의심스러운 인증 시도 등을 연계해 분석함으로써 계정 침해 가능성을 보다 이른 단계에서 식별하는 방식이다.
이를 통해 보안 담당자는 여러 사고 가운데 대응 우선순위를 결정하고 계정과 관련된 잠재적 위험에 대한 가시성을 확보할 수 있다.
관리 기능도 개선됐다. 주요 관리 기능을 스마트폰과 태블릿 등 모바일 환경에 맞게 최적화했으며, 텔레그램을 통해 전달되는 사고 알림에는 사고 우선순위와 영향을 받은 자산, 권고사항, 해당 사고 관리 화면으로 연결되는 링크 등이 포함된다.
기업의 보안 운영 숙련도에 따라 관리 콘솔도 단계적으로 확장할 수 있다. 기업은 상대적으로 단순한 관리 환경인 ‘Pro View Console’을 통해 인프라 관리를 시작한 뒤, 보안 체계를 전면 재구축하지 않고 보다 세분화된 관리 기능을 제공하는 ‘Expert View Console’로 전환할 수 있다.
카스퍼스키는 기업이 초기에는 필요한 기본 기능을 중심으로 보안 체계를 구성하고, 사업과 IT 환경이 성장하는 시점에 맞춰 관리 기능과 보호 범위를 확대할 수 있도록 설계했다고 설명했다.
일리야 마르켈로프 카스퍼스키 통합 플랫폼 제품군 총괄 이사는 “오늘날 빠르게 성장하는 SMB 환경에서는 공격 표면이 보안 예산과 자원보다 빠르게 확대되고 있다”며 “Kaspersky Next Optimum의 Security Modules는 기존 기술 스택을 다시 설계하거나 일상적인 업무를 중단하지 않고도 피싱 인식이나 이메일 보호 등 기업에 중요한 위험 영역을 강화할 수 있도록 지원한다”고 말했다.
이어 “이러한 유연성은 SMB가 안정적인 보안을 구축하는 과정에서 발생해 온 비용과 복잡성의 장벽을 줄여준다”고 덧붙였다.
이효은 카스퍼스키 한국지사장은 국내 중소기업을 중심으로 클라우드 서비스와 원격 근무 환경 도입이 확대되는 상황에서 전담 보안 인력 부족과 보안 솔루션 간 호환성 문제가 보안 공백으로 이어질 가능성을 지적했다.
이 지사장은 “카스퍼스키의 새로운 모듈형 보안 기능은 국내 중소기업이 필요에 따라 단계적으로 보안을 강화할 수 있도록 설계됐다”며 “기존 인프라를 전면적으로 변경하지 않고도 다양한 보안 공백을 필요에 따라 보완해 기업의 성장 속도에 맞춰 보안 체계도 함께 확장할 수 있도록 지원한다”고 말했다.
뉴스탭/news@newstap.co.kr
ⓒ 뉴스탭(https://www.newstap.co.kr) 무단전재 및 재배포금지
[뉴스탭 인기 기사]
· 소니 첫 어안 줌 G 렌즈 나왔다…8mm 원형부터 14mm 대각선 어안까지
· 조텍 RTX 5080 20주년 한정판 할인…고성능 쿨러 1+1 증정
· 배럴, 뉴욕 정원의 꽃을 수영복에…‘26FW NYBG 플라워 시리즈’ 출시
· 벤큐, 모니터 조명의 영역 넓혔다…듀얼·아이맥 맞춤형 스크린바 공개
· DDR5 192GB도 ‘6000 CL26’…코잇, 바이윈 하이엔드 메모리 ‘VORTEX’ 국내 출시




이