파고네트웍스, 연내 MDR 중심 체계 개편…‘SOC 서비스’ 사업 확대
아이티데일리 (IT DAILY) ·
✦ AI 요약
파고네트웍스는 연내 사업 체계 개편에 나서며 MDR 중심에서 SOC 서비스(SOC as a Service) 중심으로 범위를 넓힐 계획이다.
회사는 자체 보안 운영 플랫폼 '딥액트(DeepACT)' 중심으로 '딥액트 디펜스', '딥액트 어택', '딥액트 디텍션 엔지니어링' 3개 서비스를 공식 출시했다.
AI는 반복적인 분석·탐지 규칙 작성에 투입하고, 보안 전문가는 위험 판단과 대응 우선순위 결정에 집중하는 구조를 추진한다.
파고네트웍스가 연내 사업 체계 개편에 나선다. 회사는 2017년부터 MDR 운영 역량을 축적해 왔으며, 이를 바탕으로 기존의 고객사 위협 탐지·분석·대응 지원에서 더 나아가 보안 운영 지원 범위를 넓힐 계획이다.
확대되는 지원 범위는 공격 전 위험 검증과 탐지 체계 고도화를 포함한다. 개편 방향은 MDR 중심에서 SOC 서비스(SOC as a Service) 중심으로 넓히는 것이며, SOC 서비스 범위는 기업 보안 운영 전반 지원이다.
보안 운영 재편은 AI가 반복적인 분석·탐지를 맡고, 보안 전문가는 위험 판단과 대응에 집중하는 방식으로 이뤄진다. 이를 통해 회사는 보안 운영 지원 구조를 바꾸겠다는 방침이다.
권영목 파고네트웍스 대표는 1일 서울 강남구 그랜드 인터컨티넨탈 서울 파르나스에서 기자간담회를 열고 MDR라는 용어는 올해 12월 말까지 사용하겠다고 밝혔다. 이어 단기 계획으로는 위협 탐지·대응 관점의 SOC 서비스 사업자로 발전하는 방향을 제시했다.
회사는 이날 자체 보안 운영 플랫폼 '딥액트(DeepACT)' 중심 3개 서비스를 공식 출시했다. 출시 서비스는 '딥액트 디펜스(DeepACT DEFENSE)', '딥액트 어택(DeepACT ATTACK)', '딥액트 디텍션 엔지니어링(DeepACT Detection-Engineering)'이다. 각각 '딥액트 디펜스'는 방어 관점 위험 검증, '딥액트 어택'은 공격자 관점 위험 검증, '딥액트 디텍션 엔지니어링'은 탐지 체계 고도화를 담당한다.
이들 3개 영역에서 확보한 정보는 하나의 보안 운영 과정으로 연계된다. 회사는 이를 통해 방어 검증, 공격자 관점 검증, 탐지 체계 고도화 기능을 '딥액트(DeepACT)'를 중심으로 묶는 구조를 갖췄다.
이 가운데 '딥액트 디펜스'는 블루팀 서비스로, EDR·NDR·XDR 등 고객사 보안 환경 기반으로 운영된다. 이 서비스는 24시간 위협 탐지·분석·대응을 수행하고, 경보·대응 방안 전달 기능을 포함한다. 또한 실제 위협 중요도를 판단하고 대응 우선순위를 결정하며, 필요한 차단·격리 수행 방향으로 서비스 범위를 확대했다.
파고네트웍스는 기업 인프라를 우선 대상으로 공격자 관점 기반 기업 취약 지점 사전 확인 레드팀 서비스인 딥액트 어택을 통해 취약점과 공격 가능 경로를 점검하고 우선 조치 대상 위험을 선별한다. 딥액트 어택은 공격표면관리(ASM)·AEV·AI 레드티밍·다크웹 인텔리전스를 결합한 구성으로, 발견 취약점의 실제 공격 연결 가능성을 검증하고 공격 경로를 검증하는 기능을 갖췄다.
이어 딥액트 디텍션 엔지니어링은 구글 위협 인텔리전스(GTI)·센티넬랩스·크라우드스트라이크 팰컨 인텔리전스 등 글로벌 위협 인텔리전스와 프런티어 AI를 활용해 새로운 위협 발굴과 실제 탐지 규칙화 과정을 자동화한다. 이 과정에서 새롭게 파악한 침해지표(IOC)·공격 기법을 처리해 고객사 사용 보안 솔루션 적용용 탐지 로직으로 전환하며, 딥액트 어택의 산출물인 확인된 공격 경로·위협정보도 위협 헌팅·디텍션 엔지니어링에 반영한다.
세 서비스는 통합 운영 방식으로 작동하며, 위협 헌팅·디텍션 엔지니어링 결과를 딥액트 디펜스 탐지·대응 체계에 활용한다. 파고네트웍스는 이를 통해 공격 발생 전 위험 검증부터 실제 위협 탐지·대응까지 이어지는 순환 구조를 구축할 계획이다.
파고네트웍스는 1일 기자간담회를 열고 권영목 파고네트웍스 대표가 자체 보안 운영 플랫폼 '딥액트' 중심 3개 서비스 출시를 발표했다고 밝혔다. 회사는 '딥액트' 기반 서비스 구상에서 AI를 반복적이고 정형화된 보안 업무에 우선 투입하고 있으며, AI 활용 분야로 반복적 분석·탐지 규칙 작성을 제시했다.
파고네트웍스는 이에 따른 사례로 기존 분석가의 위협 헌팅 소요가 약 2시간이었지만 AI·디텍션 엔지니어링 적용 사례에서는 위협 헌팅이 약 5분으로 단축됐다고 설명했다. 또 여러 악성코드 연계 분석 작업에서도 기존 대비 60~70% 시간 절감 기준으로 검증을 진행하고 있다고 밝혔다.
다만 회사는 위협 최종 판단에는 보안 분석가가 참여한다고 설명했다. 또한 중요 시스템 연관 위협 등 기업 업무 환경·맥락 검토 단계에서는 사람 개입 '휴먼 인 더 루프(Human-in-the-loop)'를 적용한다고 밝혔다.
권영목 대표는 특정 영역 업무 70% 정도는 AI 담당·30% 정도는 팀 개입 형태라고 설명했다. 이어 AI 역할은 대규모 데이터 분석·반복 업무 처리이고, 보안 전문가 역할은 위협 맥락·실제 영향 분석 및 대응 우선순위 결정이라고 밝혔다.
파고네트웍스는 고객 수·보안 제품 증가에 따른 경보·위협 데이터 분석량 증가로 보안 운영 병목을 겪었고, 이를 AI 활용 확대의 배경으로 삼았다. 권 대표는 올해 상반기 AI 활용이 본격화하면서 보안 운영의 초점이 탐지 건수에서 탐지 속도·판단 정확도·실제 대응 능력으로 이동했다고 밝혔다.
파고네트웍스의 주요 고객 타깃은 자체 보안 운영 인력 부족 기업이다. 권 대표는 주력 고객군으로 연 매출 5000억 원~5조 원 기업을 제시했다.
이들 주력 고객군에서는 SOC 인력 규모가 3~5명, 많아도 10명 수준인 사례가 적지 않다. 이 때문에 적은 SOC 인력이 규제 준수와 실제 위협 대응 업무를 병행하는 부담을 안고 있다고 설명했다.
파고네트웍스 고객사 수는 300곳 이상이다. 회사는 기존 고객 요구 기반 신규 서비스를 설계하고 있으며, 설계 대상 신규 서비스 예시로 딥액트 어택이 있다. 설계 범위는 기능·사업모델이다.
파고네트웍스는 24시간 운영 목적 해외 거점 확대에 나서며, 6월 캐나다 토론토 지사·MDR 센터를 설립했다. 이어 9월 5일 국내 MDR 인력 4명 현지 파견 예정이며, 1~3년 단위 순환근무 체계 가동 예정이라고 밝혔다. 한국·캐나다 시차 활용 양측 주간근무 연계를 통해 24시간 자체 대응 체계를 운영한다는 방침이다.
한편 파고네트웍스는 8월 LG유플러스 인수 이후에도 기존 사업 유지를 이어가고, 인수 이후 딥액트 출시 계획 유지 방침도 그대로 가져간다. 기존 사업은 당초 계획대로 진행되며, 딥액트 플랫폼 출시도 당초 계획대로 진행된다고 설명했다.
권 대표는 인수 조건에 파고네트웍스 MDR 역량의 LG유플러스 내부 내재화·보안 강화가 포함됐다고 밝혔다. 또 회사명 변경 없음, 권 대표 지위의 외형적 변화 없음이라는 입장을 전했다. 아울러 LG유플러스 인력의 파고네트웍스 파견안 현재 미논의, 경영 지위 변경 방안 현재 미논의 상태라고 설명했다.
권 대표는 보안 운영이 곧바로 완전 자율화되는 단계는 아니라고 설명했다. 현재 운영 모델은 AI 처리 범위를 확대하는 방향이지만, 보안 전문가의 위험 맥락 판단과 대응 여부 판단은 지속되는 구조라고 밝혔다.
이어 권 대표는 자율형 SOC(Autonomous SOC)를 AI의 보안 운영 판단·대응 자율 수행으로 정의하며, 자율형 SOC(Autonomous SOC)가 2~4년 뒤 현실화할 것으로 전망했다. 그러면서 AI가 기존 분석가를 대체하는 것은 아니라고 보면서도 기존 업무 소요 시간을 대폭 단축할 수 있다고 밝혔고, 이에 따라 분석가는 더 중요한 의사결정에 집중해야 하며 역할 고도화가 필요하다고 말했다.
출처: 아이티데일리 (IT DAILY) · 김병주 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241333
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 아이티데일리 (IT DAILY)
원문 확인이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.