전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[Tech 스토리] 초유의 통신사 해킹 사태, 대안으로 떠오른 'XDR·MXDR'

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

급증하는 사이버 공격에...클라우드·네트워크·단말까지 하나로 묶는 '통합 보안' 필요성 부각 
SK쉴더스·안랩, AI 기반 MXDR로 글로벌 수준의 보안 경쟁력 강화
정부·기업 모두 XDR 확산 박차…'사후 대응'에서 '실시간 예방'으로 전환 가속

기업들의 신기술 개발은 지속 가능한 경영의 핵심입니다. 이 순간에도 수많은 기업은 신기술 개발에 여념이 없습니다. 기술의 진화는 결국 인간 삶을 바꿀 혁신적인 제품 탄생을 의미합니다. 기술을 알면 우리 일상의 미래를 예측해볼 수 있습니다. 각종 미디어에 등장하지만 독자들에게 아직은 낯선 기술 용어들. 그래서 뉴스핌에서는 'Tech 스토리'라는 고정 꼭지를 만들었습니다. 산업부 기자들이 기업들의 '힙(hip)한' 기술 이야기를 술술 풀어 독자들에게 전달합니다.

[서울=뉴스핌] 양태훈 기자 = 국내 이동통신 3사(SK텔레콤·KT·LG유플러스) 이용자들의 개인정보가 최근 연이은 해킹 공격에 의해 유출되면서, 국가 기간통신망의 보안 취약성이 도마에 올랐습니다.

이번 해킹으로 통신 3사 이용자들의 휴대전화 번호부터 가입자식별번호(International Mobile Subscriber Identity, IMSI), 유심 인증키, 국제단말기식별번호(International Mobile Equipment Identity, IMEI), 실명 및 계정 정보 등 민감한 개인정보가 대량으로 유출됐습니다. 해커들은 내부망 침투 후 다수 서버에 악성코드를 설치하거나, 불법 초소형 기지국과 협력사 네트워크를 통한 공급망 공격 등 복합적인 방식을 사용했습니다.

사이버보안과 침해사고 대응을 전담하는 한국인터넷진흥원(KISA)은 해킹 피해 접수 직후 현장 조사단을 파견해 악성코드 분석과 확산 방지 조치를 진행, 과학기술정보통신부는 재발방지를 위해 직권조사 권한 강화와 침해사고조사심의위원회 설치 등의 제도 개선을 추진 중입니다.

그러나 보안 업계에서는 이번 사태를 계기로 통합 가시성과 자동 대응을 갖춘 '확장 탐지 및 대응(Extended Detection & Response, XDR)'과 '관리형 XDR(Managed XDR, MXDR)' 등 통합형 보안 기술이 차세대 보안 패러다임으로 떠오르고 있습니다. 기존의 분절된 보안 시스템으로는 최근의 고도화된 사이버 공격을 효과적으로 막아낼 수 없다는 한계가 명확하게 드러났기 때문입니다. 

◆ '공격의 맥락'을 읽는 통합 보안 체계 'XDR'·'MXDR'

'XDR'은 기업 내 각종 보안 시스템에서 발생하는 데이터를 통합해 위협의 전체 흐름을 분석하는 기술입니다. 엔드포인트, 네트워크, 이메일, 클라우드 등에서 생성되는 로그와 이벤트를 한 플랫폼에 모아 AI 기반으로 상관분석함으로써, 다단계·다벡터 공격의 징후를 조기에 탐지할 수 있습니다.

기존의 '엔드포인트 탐지 및 대응 솔루션(Endpoint Detection and Response, EDR)' 기술이 단일 보안 장비가 개별 이벤트를 탐지하는 데 그쳤다면, XDR은 이들 간의 연관성을 분석해 '공격의 맥락(Context)'을 파악하는 게 특징입니다. 예컨대 감염 단말의 격리, 의심 IP 차단, 관리자 경보 등 자동화된 대응 절차를 신속히 실행함으로써 평균 대응 시간을 크게 줄일 수 있습니다.

가트너 '보안 운영 하이프 사이클(Hype Cycle for Security Operations)'. [자료=가트너]

시장조사업체 가트너(Gartner)는 보안 분야의 트렌드를 조사한 '보안 운영 하이프 사이클(Hype Cycle for Security Operations)' 보고서에서 XDR을 여러 보안 구성 요소의 데이터를 자동 수집·분석해 통합적으로 위협을 탐지·대응하는 플랫폼으로 정의하고, 향후 보안 운영의 핵심 기술로 꼽았습니다.

다만, 가트너는 XDR이 통합보안과 관련한 주력 시스템이 되기 위한 단계인 환멸기(Through of Disillusionment)에 놓여있다고 분석했습니다. 엔드포인트부터 네트워크, 클라우드, 이메일 등 다양한 도메인의 데이터를 통합하기 복잡하고, 이를 운영하고 분석할 수 있는 전문 보안 인력 부족 등의 한계를 극복해야 계몽기(Slope of Enlightenment)로 나아갈 수 있다고 본 것입니다.

실제로 XDR에 대한 전망은 밝습니다. 시장조사업체 마켓앤마켓(MarketsandMarkets)은 글로벌 XDR 시장 규모가 2023년 37억 2000만 달러에서 올해 79억 2000만 달러로 112.9% 성장하고, 2030년에는 308억 6000만 달러에 이를 것으로 전망한 바 있습니다.

'안랩 XDR' 개념도. [자료=안랩]

이런 가운데, XDR 기술을 서비스 형태로 제공하는 MXDR 역시 주목받고 있습니다. MXDR은 기업 내부에 XDR 플랫폼을 단순 도입하는 수준을 넘어, 보안 전문업체의 인력과 운영 역량이 결합된 통합 보안 관제 서비스를 제공하는 게 특징입니다. 예컨대 조직 내부의 위협을 다각도로 분석하고, 위험도에 따라 대응 우선순위까지 지정해 선제적 대응이 가능한 지능형 보안 인프라의 역할을 수행할 수 있습니다. 구체적으로 조직 내 모든 보안 영역에서 발생하는 데이터를 실시간으로 수집하고 통합하는 것에서 나아가 AI를 통해 수집한 방대한 데이터를 실시간으로 분석, 보안 전문가로 구성된 전담팀이 최종적으로 위험 요소를 고려해 최적의 대응 방안을 실시간으로 결정할 수 있습니다. 

◆ 통신사 해킹 이후 달라진 보안 전략…SK쉴더스·안랩, MXDR 선점 경쟁

한국인터넷진흥원은 이번 해킹 사태 이후, 각 기업에 유사 침해사고 대응을 위한 백도어 탐지, 비정상 프로세스·숨은 포트 점검과 함께 EDR·XDR 기반 전수검사를 권고했습니다. 이에 따라 XDR 도입에 대한 관심이 빠르게 확대되고 있습니다. 특히 보안 예산과 인력 확보에 한계가 있는 중견기업 및 스타트업을 중심으로 빠르게 확산되고 있는 상황입니다.

국내 기업 중에서는 대표적으로 'SK쉴더스'와 '안랩'이 MXDR 서비스를 제공하고 있습니다. 먼저, SK쉴더스는 보안 관제 플랫폼 '시큐디움(Secudium)'을 AI 기반 MXDR 체계로 확장하기 위해 2026년까지 총 200억원을 투입한다는 계획입니다. 올해 상반기 1단계 고도화에 80억 원을 투입해 핵심 로그 처리 엔진 교체 및 보안 오케스트레이션·자동 대응 체계(Security Orchestration, Automation, and Response)를 강화하는 등 기반 작업을 마쳤으며, 내년까지 추가로 120억 원을 들여 2단계 고도화를 완료한다는 방침입니다.

사진은 1차 고도화가 완료된 '시큐디움센터'에서 SK쉴더스 구성원이 실시간 관제를 수행하는 모습. [사진=SK쉴더스]

SK쉴더스의 MXDR은 기존의 전통적인 보안 관제보다 한층 진화한 서비스로, 관제 범위를 네트워크·서버뿐 아니라 엔드포인트까지 확대하고, AI 기반 분석을 통해 정상 업무 패턴 대비 이상행위를 조기에 식별해내는 게 특징입니다. 단일 이벤트만 보는 것이 아니라 다수 보안 지점의 정보를 통합 분석해 공격 징후를 종합적으로 파악하고 선제적으로 대응하는 것도 가능하다는 게 SK쉴더스의 설명입니다. 

SK쉴더스는 서비스 제공 방식도 고객 중심으로 개선한다는 방침입니다. 보안 관제를 서비스형 소프트웨어 방식으로 전환해, 고객이 별도 장비 구축 없이도 필요한 시점에 서비스를 이용할 수 있도록 할 계획입니다.

SK쉴더스 측은 이와 관련해 "진화하는 해킹 위협에 대응하기 위해 업계 최대 수준의 투자를 단행해 차세대 MXDR 관제 서비스를 단계적으로 고도화하고 있으며, 이번 투자를 통해 보안 관제의 미래 표준을 제시하고, 글로벌 시장에서 신뢰받는 선도 기업으로 자리매김하겠다"며 "국내 사이버보안 1위 SK쉴더스는 해킹 사고 전문 대응 조직인 탑서트(Top-CERT)와 화이트해커 그룹 EQST(이큐스트, Experts, Qualified Security Team) 등을 통해 사전 예방에서부터 사후 사고 대응까지 사이버보안의 전 과정을 서비스하고 있다"고 자신감을 전했습니다.

[자료=안랩]

안랩은 자체 AI 플랫폼 '안랩 AI 플러스'를 기반으로 MXDR 서비스 개발을 추진하고 있습니다. 안랩은 올해 4월 서비스형 소프트웨어형 'AhnLab XDR'에 AI 보안 어시스턴트 '애니(Annie)'를 처음 연동하면서 AI 기반 보안 고도화의 첫 단계를 시작했습니다. 안랩 AI 플러스는 30년간 축적한 위협 분석 데이터, 악성코드 및 침해 사고 대응 경험 등 방대한 보안 정보를 기반으로 개발됐으며, 생성형 AI 및 대규모 언어모델(LLM) 기반 지능형 보안 탐지·분석을 강화하는 것이 특징입니다.

안랩은 기존 EDR 기반 '관리형 탐지 및 대응 서비스(Managed Detection and Response, MDR)' 서비스를 XDR로 확장해 관리형 보안 서비스(Managed Security Service, MSS)와 MDR을 모두 아우르는 통합 솔루션으로 발전시키는 것이 핵심입니다. 안랩 XDR에 적용된 AI 보안 어시스턴트는 파일, URL, 행위 정보, 스미싱 문자 등 다양한 형태의 비정형 데이터를 분석하고, 위협 발생 원인과 공격 방식을 심층적으로 파악해 탐지 결과와 대응 가이드를 함께 제공합니다. 이를 통해 보안 담당자는 보안 이벤트를 보다 직관적으로 이해하고 빠르게 위협 요소를 식별할 수 있게 됩니다.

안랩 측은 이에 대해 "다양한 보안 솔루션을 운영하고 있다고 하더라도 기업 및 기관 내에서는 탐지한 위협 이벤트를 분석하고 의사 결정을 하는 데에는 많은 노하우가 필요하다"며 "안랩은 고객사의 구축된 EDR 이벤트를 분석하고 대응 가이드를 제공하는 MDR 서비스를 기본으로 제공, XDR을 통해 수집된 이벤트를 분석하여 리스크를 최소화할 수 있는 대형 가이드를 제공하는 MXDR 서비스를 제공하고 있다"고 설명했습니다. 

* 용어 설명

엔드포인트 탐지 및 대응 솔루션(Endpoint Detection and Response, EDR) : 기업 네트워크에 연결된 모든 엔드포인트(사용자 장치)에서 발생하는 위협을 지속적으로 모니터링, 탐지, 분석하고 대응해 피해를 최소화하는 보안 솔루션이다. PC, 노트북, 서버, 모바일 장치 등 개별 단말기(엔드포인트)에서 발생하는 모든 활동을 실시간으로 감시하고, 이상 징후를 발견하면 즉시 조치해 공격 확산을 막는 대응 시스템이라고 할 수 있다.

관리형 탐지 및 대응 서비스(Managed Detection and Response, MDR) : 기업 또는 조직을 사이버 위협으로부터 24시간 연중무휴로 선제적으로 보호하는 아웃소싱 보안 서비스를 말한다. 단순히 보안 솔루션을 제공하는 것을 넘어, 보안 분석가의 전문 지식과 고급 기술을 결합해 위협을 능동적으로 찾아내고 신속하게 대응하는 데 초점을 맞춘 게 특징이다.

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
'내란 가담' 혐의 박성재 1심 선고 [서울=뉴스핌] 박민경 기자 = 이번주 법원에서는 내란 범죄에 가담하고 김건희 여사의 수사 청탁을 들어준 혐의로 재판에 넘겨진 박성재 전 법무부 장관의 1심 선고 기일이 열린다. 이른바 '현대판 매관매직' 의혹으로 재판에 넘겨진 김 여사의 1심 선고기일도 열린다. 이번주 법원에서는 내란 범죄에 가담하고 김건희 여사의 수사 청탁을 들어준 혐의로 재판에 넘겨진 박성재 전 법무부 장관의 1심 선고 기일이 열린다. 사진은 박 전 장관이 지난 4월 27일 오전 서울 서초구 서울중앙지방법원에서 열린 공판에 출석하고 있는 모습. [사진=뉴스핌DB] 21일 법조계에 따르면 서울중앙지법 형사합의33부(재판장 이진관)는 오는 22일 박 전 장관의 내란중요임무 종사 등 혐의 사건 1심 선고 기일을 연다. 함께 재판 받아온 이완규 전 법제처장의 1심 결론도 이날 나올 예정이다. 박 전 장관은 2024년 12월 3일 비상계엄이 선포되자 법무부 간부 회의를 소집해 합동수사본부 검사 파견 검토, 교정시설 수용 여력 점검, 출국금지 담당 직원 출근을 지시하며 윤석열 전 대통령의 내란 범죄에 가담한 혐의를 받는다. 비상계엄 해제 직후 법무부 검찰과에 계엄을 정당화하는 논리가 담긴 문건을 작성하게 한 혐의, 김 여사로부터 명품 가방 수수 사건 전담수사팀이 구성된 경위를 파악해달라는 취지의 청탁을 받은 후 하급자에게 부적절한 지시를 내린 혐의도 있다. 이 전 처장은 2024년 12월 11일 국회 법제사법위원회에 출석해 비상계엄 이튿날 이뤄진 '안가 회동'에서 계엄 관련 논의가 없었다는 취지로 허위 증언한 혐의(국회증언감정법 위반)로 재판에 넘겨졌다. 내란 특검팀(특별검사 조은석)은 지난 4월 열린 결심공판에서 박 전 장관에게 징역 20년, 이 전 처장에게 징역 3년을 각각 구형한 바 있다. ◆ '디올백·금거북이' 김건희 매관매직 1심 선고...특검 징역 7년6개월 구형 서울중앙지법 형사합의21부(재판장 조순표)는 오는 26일 김 여사의 특정범죄가중처벌 등에 관한 법률 위반(알선수재) 등 혐의 사건의 1심 선고기일을 연다. 김 여사는 이봉관 서희건설 회장, 이배용 전 국가교육위원장, 서성빈 드롬돈 대표, 김 전 검사, 최재영 목사 등으로부터 각종 인사·공천·사업상 청탁과 함께 귀금속, 명품 시계, 미술품, 디올 가방 등을 수수한 혐의로 기소됐다. 서울중앙지법 형사합의21부(재판장 조순표)는 오는 26일 김건희 여사의 특정범죄 가중처벌 등에 관한 법률 위반(알선수재) 등 혐의 사건의 1심 선고기일을 연다. 사진은 김 여사가 지난해 12월 3일 서울 서초구 서울중앙지방법원에서 열린 자본시장법 위반 혐의 결심 공판에 출석해 변호인과 대화하는 모습. [사진=뉴스핌 DB] 김 여사 측은 첫 공판부터 일부 금품 수수 사실은 인정하면서도 알선 대가성은 없었다며 혐의를 부인해왔다. 김건희 특검팀(특별검사 민중기)은 앞서 결심 공판에서 김 여사에게 징역 7년6개월을 구형했다.  아울러 김 여사가 받은 것으로 조사된 이우환 화백 그림, 금거북이, 반클리프 아펠 목걸이, 디올백 등을 몰수하고 그라프 목걸이, 바쉐론콘스탄틴 시계 등의 가액에 해당하는 5630만 여원의 추징을 선고해달라고 했다. 특검팀은 "김건희의 범행은 대통령 배우자로서의 지위를 배경으로 대통령의 각종 권한을 사적 거래의 대상으로 삼아 반복적으로 금품을 수수한 '매관매직' 행위"라고 밝혔다. 김 여사는 2022년 3월부터 5월까지 이 회장으로부터 맏사위인 박성근 변호사의 공직 임명 청탁 명목 등으로 반클리프 아펠 목걸이와 귀걸이 등 총 1억380만 원 상당의 귀금속을 수수한 혐의를 받는다. 같은 해 이 전 위원장으로부터 국가교육위원장 임명 청탁을 명목으로 265만 원 상당의 금거북이를, 서씨로부터 로봇개 사업 지원 청탁과 함께 3990만 원 상당의 바쉐론 콘스탄틴 손목시계를 받은 혐의도 있다. 이와 함께 김 전 부장검사로부터 총선 공선 청탁과 함께 1억4000만 원 상당의 이우환 화백 그림을 받고, 최 목사로부터 디올백 가방을 수수한 혐의도 적용됐다. 서울회생법원 회생2부(재판장 정준영)는 오는 23일 JTBC의 회생 사건 대표자 심문 기일을을 연다. 함께 회생절차에 들어간 중앙홀딩스, 콘텐트리중앙, 메가박스중앙, 중앙피앤아이에 대한 대표자 심문기일도 같은 날 오전 10시부터 잇달아 열린다. JTBC는 지난 12일 총 206억 원 규모의 유동화 차입금을 만기 상환하지 못하면서 채무불이행(디폴트)을 선언했다. 이틀 뒤인 14일 중앙홀딩스와 콘텐트리중앙, 중앙피앤아이, 메가박스중앙이 회생절차 개시를 신청했다. 15일에는 JTBC도 회생 신청을 냈다. 앞서 법원은 지난 15일 이들 5개 사의 자산과 채권을 동결하는 보전처분과 포괄적 금지명령을 내렸다. JTBC는 지난 14일 법원에 회생절차 개시 보류 결정 신청서를 내고 자율구조조정 지원(ARS) 프로그램을 희망한다는 의사를 밝혔다. pmk1459@newspim.com 2026-06-21 08:01
사진
'술 파티 위증' 이화영 징역 4개월 [서울=뉴스핌] 정영희 기자 = 이화영 전 경기도 평화부지사가 이른바 '연어 술파티' 의혹을 국회에서 증언한 혐의로 1심에서 실형을 선고받았다. 함께 재판에 넘겨진 정치자금법 위반 혐의는 무죄로 판단됐고, 대북 지원 사업 관련 직권남용 등 혐의는 공소기각됐다. 수원지법 형사11부는 20일 이 전 부지사에 대한 국민참여재판 선고 공판에서 국회증언감정법상 위증 혐의를 유죄로 보고 징역 4개월을 선고했다. 정치자금법 위반 혐의에는 무죄를 선고했다. 직권남용 권리행사방해와 위계공무집행방해, 지방재정법 위반 혐의에 대해서는 공소를 기각했다. 이화영 전 경기도 평화부지사 [뉴스핌DB] 이 전 부지사는 2024년 10월 국회 법제사법위원회 청문회에 증인으로 출석해 수원지검 검사실에서 진술 조작을 위한 '연어 술파티'가 있었다는 취지로 증언한 혐의를 받았다. 이번 재판에서 해당 증언이 허위였는지가 핵심 쟁점으로 다뤄졌다. 배심원단 7명은 전날 오후 6시부터 9시간30분가량 평의를 진행했다. 위증 혐의에 대해서는 유죄 4명, 무죄 3명으로 의견이 갈렸다. 재판부는 검사실에 있었던 관련자들의 진술이 대체로 일관되고 서로 부합하는 반면, 이 전 부지사의 진술은 일관성과 신빙성이 부족하다고 보고 유죄 판단을 내렸다. 김성태 전 쌍방울 회장과 관련된 이른바 '쪼개기 후원' 공모 의혹은 무죄로 결론났다. 배심원단은 정치자금법 위반 혐의가 합리적 의심을 배제할 정도로 입증되지 않았다는 데 만장일치 의견을 냈고, 재판부도 이를 받아들였다. 대북 묘목·밀가루 지원 사업과 관련한 직권남용 등 혐의에서는 재판부가 직권으로 공소기각을 선고했다. 배심원단은 공소권 남용 여부에 대해 다수 의견으로 부정적인 판단을 냈지만, 재판부는 관련 사건의 기소 과정을 문제 삼았다. 재판부는 신명섭 전 경기도 평화협력국장 사건을 언급하며 검찰이 신 전 국장을 기소할 당시 이 전 부지사와의 공범 관계를 뒷받침할 증거가 충분하지 않았는데도 공소장에 공모 관계를 적었다고 봤다. 이어 "이 전 부지사가 정식으로 기소되기 전 타인의 재판에서 먼저 유죄 취지 판단을 받게 한 것은 방어권 보장 원칙에 어긋나는 공소권 남용"이라고 판단했다. 이 전 부지사 측은 선고 직후 항소 방침을 드러냈다. 변호인단은 국회 청문회에서 장시간 이어진 증언 가운데 술 반입과 관련한 짧은 부분만 떼어내 기소한 것은 무리한 처분이라고 주장했다. 또 이 전 부지사가 본인의 기억에 근거해 증언한 만큼 고의적인 위증으로 보기 어렵다고 반박했다. 직권남용 등 혐의에 대해서도 항소심에서 다시 판단을 구하겠다는 입장이다. 변호인단은 "배심원단이 실체적 쟁점에서는 무죄 취지로 판단했는데 재판부가 절차적 이유로 공소기각을 선고했다"며 "항소심에서 무죄 판단을 받겠다"고 말했다. 이번 국민참여재판은 지난 8일부터 주말을 제외하고 열흘 동안 진행됐다. 국민참여재판으로는 이례적으로 긴 심리 끝에 선고가 내려졌다. 앞서 검찰은 결심 공판에서 위증과 직권남용 등 혐의에 징역 2년을, 정치자금법 위반 혐의에는 벌금 500만원을 구형했다. 이 전 부지사는 쌍방울 대북송금 사건 등으로 대법원에서 징역 7년 8개월이 확정돼 수감 중이다. chulsoofriend@newspim.com 2026-06-20 09:53
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동