피앤피시큐어, 'DBSAFER AM+서버 에이전트'로 금융권 내부 서버 감염 확산 차단
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
최근 국내 금융권에서 발생한 해킹 사고를 계기로 공격자가 내부 침투 후 다른 서버로 이동하는 횡적이 동(Lateral Movement)을 차단하기 위해 '서버 대 서버(S2S) 통신 통제' 체계 마련이 금융권 핵심과제로 떠올랐다.
보안기업 피앤피시큐어는 이런 금융권 보안 강화 대응 방안으로 '시스템 접근제어 솔루션(DBSAFER AM)'과 '서버 에이전트'를 결합한 '내부 서버 간 통신 통제' 체계가 내부에 침투한 공격자의 서버 이동을 효과적으로 차단한다고 7일 밝혔다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

최근 국내 금융권에서 발생한 해킹 사고를 계기로 공격자가 내부 침투 후 다른 서버로 이동하는 횡적이 동(Lateral Movement)을 차단하기 위해 '서버 대 서버(S2S) 통신 통제' 체계 마련이 금융권 핵심과제로 떠올랐다.
보안기업 피앤피시큐어는 이런 금융권 보안 강화 대응 방안으로 '시스템 접근제어 솔루션(DBSAFER AM)'과 '서버 에이전트'를 결합한 '내부 서버 간 통신 통제' 체계가 내부에 침투한 공격자의 서버 이동을 효과적으로 차단한다고 7일 밝혔다.
이는 공격자가 SSH 터널링, 포트 포워딩, 루프백 우회, BPFDoor 등과 같은 우회 통신 기법을 통해 서버 간 직접 통신 경로를 악용해 내부 확산을 시도하고 있기 때문이다. 특히, 이런 통신 기법은 내부에서 정상 포트와 합법적인 프로토콜을 사용하는 경우가 많아 전통적인 네트워크 보안 장비만으로는 탐지하거나 차단하기 어렵다.
'DBSAFER AM'은 사용자 인증, 권한 설정, 정책 수립 등을 담당하는 시스템 접근제어 솔루션으로 서버 접근 전 구간에서 접속 기반 보안을 수행한다. 서버 에이전트는 각 서버에 설치돼'DBSAFER AM' 정책을 기반으로 지정되지 않은 IP와 포트를 통한 통신을 차단한다.
특히, 비인가 명령어의 실행을 사전 제어하고 우회 기법 등 이상 통신 시도를 실시간으로 탐지하고 관리자에게 경고를 전달한다. 단순한 모니터링을 넘어 명령어 실행 전 차단과 S2S 통신 강제 종료가 가능한 능동형 제어 체계로 BPFDoor와 같은 뒷문(백도어) 위협에도 실제 대응할 수 있다.
피앤피시큐어 관계자는 “이제는 외부 위협뿐 아니라, 내부로 침투한 공격자의 확산 경로까지 통제할 수 있어야 진정한 보안 체계가 완성된다”라며, “보안 점검 강화 대응을 넘어, 침해 위협을 사전에 차단할 수 있는 구조적 통제 전략 마련이 필요한 시점”이라고 강조했다.
이어 “최근 S은행, D보험사, H증권, 특수금융기관 등 국내 주요 시중은행을 포함한 다양한 금융사들이 내부 확산형 위협에 대한 대응 전략으로 자사 솔루션 도입을 확정 졌고 유사한 위협에 대응하기 위한 도입 수요가 빠르게 증가하고 있다”고 말했다.
안수민 기자 smahn@etnews.com
Copyright © 전자신문. 무단전재 및 재배포 금지.
- 테슬라 이어 애플 뚫었다…삼성, 美서 차세대 칩 양산
- 현대차-GM, '픽업·SUV·밴' 5종 공동 개발…2028년 첫 출시
- 트럼프, 반도체 100% 관세 부과 예고… 韓 수출 영향
- 유니온바이오메트릭스, 2025년 코스닥 라이징스타 선정
- 여러 용매에 호환...KIST, 고전도성 양친성 맥신 '세계 최초' 개발
- “코카인이 2개에 25달러!”... '앵무새' 폭로에 英 마약 조직 '덜미'
- 수공, 디지털트윈 기술로 日 방재시장 물꼬…네이버·NTT 등 맞손
- 한국거래소, 올해 코스닥 '라이징스타' 22개사 선정
- 연이은 해킹에 놀란 은행권···'셀카OTP' 속속 도입
- “한국에서 왜 이래”… 구글 날씨 서비스서 '일본해' 우선 표기