
(공정경제) 박광하 기자 = 스틸리언이 일본, 인도네시아 등 해외시장 공략 속도를 높인다.
사이버보안 전문기업 스틸리언(Stealien, 대표 박찬암)은 1일 서울 용산구 스틸리언 사옥에서 기자간담회를 개최, 주요 사업에 대해 설명하고 이 같은 향후 계획을 발표했다.
스틸리언은 모바일 앱 보안 분야 연구개발(R&D)을 통해 앱수트 프리미엄(AppSuit Premium), 앱수트 AV, 앱수트 키패드(Keypad) 등의 솔루션을 국내외에 공급하고 있다.
또한, 공격자 관점에서의 보안 컨설팅서비스를 제공하고 있다.
아울러, 사이버 해킹 훈련 시스템인 '사이버 드릴 시스템(Cyber Drill System)'을 개발했으며, 다수의 국가기관과 공개·비공개 R&D 사업을 진행 중이다.
'앱수트 프리미엄'은 앱의 위변조 방지 및 난독화 기능을 제공하는 스틸리언의 대표적인 보안 솔루션이다. '앱수트 AV'는 해킹 및 보안 기술 연구를 통해 악성코드에 효과적으로 대응할 수 있는 모바일 앱 백신이다. 가상 키패드 보안 솔루션인 '앱수트 키패드'는 스마트폰 가상 키패드에서 입력하는 중요 정보를 보호한다.
최근 개발한 사이버보안 솔루션으로는 앱수트 VPN블럭(VPNBLOCK), 앱수트 매크로블럭(MacroBlock), 앱수트 레이더(Radar) 등이 눈에 띈다.
앱수트 VPN블럭은 VPN 실행 여부를 확인하고 차단하는 기능을 제공한다. 현존하는 모든 VPN/프록시(Proxy)에 대한 탐지와 차단을 지원한다. 해외에서 접근하는 IP에 대한 차단, 허가 기능도 갖췄다. GPS 신호를 조작해 거짓위치정보를 사용하는 행위도 탐지하는 게 특징이다. 아울러, 앱수트 레이더와 연동해 수집 데이터를 분석하고, 통계 가시화 기능을 제공한다. 이들 기능을 활용하면 새로운 위협에 대한 빠르고 정확한 대응이 가능해짐을 의미한다.
앱수트 매크로블럭은 매크로 실행을 탐지해 알림이나 차단 기능을 제공하는 솔루션이다. 팀뷰어(TeamViewer) 등의 원격 프로그램을 통한 매크로 행위 탐지도 가능하다. 스토어 상위 다운로드 매크로 앱을 포함해 다양한 앱 탐지를 수행한다. ADB를 이용해 동작하는 여러 매크로 앱도 탐지한다. 다른 모바일 앱에 의해 터치되는 행위 기반 탐지, 특정한 순서로 터치가 반복되는 경우 이를 매크로에 의한 터치로 간주하는 기능도 갖췄다.
앱수트 레이더는 모바일 앱 위협 모니터링, 인텔리전스 솔루션이다. 지능화된 모바일 앱 위협에 대응해 인텔리전스 분석과 위협 계측을 가능케 한다.
이 외에도, 모바일 원격제어 탐지 솔루션인 '앱수트 리모트블럭(RemoteBlock)', 화면 복제 방지 솔루션인 '앱수트 안티캡처(Anti-Capture)', 라이브러리 난독화와 so 파일 암호화 기능을 제공하는 '앱수트 유닛(Unit)' 등의 솔루션을 개발, 제공하고 있다.
이들 솔루션을 도입한 공공, 민간 고객은 국내외에 걸쳐 100여 곳에 달한다.
스틸리언은 보안컨설팅 사업을 주력 사업으로 하고 있다. 국내외 해킹대회 우승 및 글로벌 소프트웨어(SW) 취약점 개발 경력의 해커들이 공격자 관점의 보안 컨설팅서비스를 제공하고 있다고.
컨설팅서비스는 모의해킹, 고급 모의해킹, 정보보호관리체계 컨설팅, 개인정보보호 컨설팅 등으로 구성된다.
'모의해킹'에는 ▲웹/앱 등 블랙박스 기반 모의해킹과 ▲소스코드 오디팅 및 소스코드 확보를 통한 분석인 화이트박스 모의해킹 등이 있다.
'고급 모의해킹'에서는 ▲실제 해커와 동일한 방식의 침투 테스트를 하는 '레드팀 훈련 서비스' ▲공격팀과 방어팀의 협력이 가능한 통합적인 '퍼플팀 훈련 서비스' 등을 제공한다.
'정보보호관리체계 컨설팅'으로는 ISMS-P 등 인증지원 컨설팅, 주요정보통신기반시설 컨설팅 등을, '개인정보보호 컨설팅'으로는 개인정보 실태점검 컨설팅, 개인정보 수탁사 보안 점검 등을 수행하고 있다.
스틸리언의 보안컨설팅 이용 고객은 공공, 금융, 민간기업 등 150여 곳에 달한다.
스틸리언은 사이버 해킹 훈련 시스템인 '사이버 드릴 시스템'에 대해서도 설명을 이어갔다.
사이버 드릴 시스템은 다양한 해킹 컨텐츠를 제공하는 훈련 시스템으로, 정보보호 교육, 사이버 해킹 훈련, 해킹 대회 등 다양한 분야에서 활용 가능하다.
스틸리언은 국내외 각종 경진대회 운영과 문제 출체 경험을 통해 글로벌 최고 수준의 해킹 교육 기술을 보유하고 있다고 자평하면서, 특히 아세안 10개국을 대상으로 진행한 아세안 사이버 쉴드(ASEAN Cyber Shiled, ACS) 해킹방어대회를 겅공적으로 개최하는 등 아세안 사이버 보안 역량 강화에 기여하고 있다고 강조했다.
스틸리언은 R&D 성과도 착실하게 쌓아가고 있다.
스틸리언의 보안기술연구소를 통해 일반적인 수준으로 해결하기 어려운 고난도 해킹, 보안 기술에 관한 R&D를 수행하고 있다. 이 밖에도, 비공개 R&D 프로젝트, 제로데이 취약점 연구, 각종 사이버보안 툴 개발 등을 해나가고 있다.
정보보호 전문 교육 활동도 지속 전개 중이다. 다양한 분야의 연구와 프로젝트 수행을 통해 보유하게 된 실용적 지식을 바탕으로 교육 활동을 해나가고 있다는 것. 특히, 교육 수요자를 대상으로 커리큘럼, 교육 및 실습자료 등을 맞춤형으로 개발하고 있다고 설명했다. 고도화된 기술인력과 최적화된 맞춤형 교육을 통해 교육을 받는 이들의 수준 향상에 기여하고 있다는 이야기도 덧붙였다.
스틸리언의 멘토링 프로그램인 SSL(Stealien Security Leader)도 업계에서는 사이버보안 전문가로 가는 '등용문'으로 알려져 있다.
한국정보보호산업협회(KISIA)와의 파트너십으로 진행하는 이 프로그램은, 미래의 사이버보안 분야를 책임질 인재 양성에 기여하고자 스틸리언이 2020년부터 시작한 멘토링 활동이다. 사이버보안 업계의 주요 사업과 관련된 연구를 스틸리언 소속 세계 최고 수준 화이트해커가 지원한다.
구체적으로는, 연구에 필요한 학습 공간, 참고 서적, 연구비 등을 지원하며, 우수 수료자에게는 채용 연계형 인턴십 참가 우대 혜택을 제공한다. 수료 이후에도 사후 관리 프로그램을 통해 멘토와 소통할 수 있다는 것도 장점이다.

이밖에도, 박찬암 대표는 영남이공대와 협력해 대학교 방학 시즌에는 사이버보안 관련 학과 학부생들과의 멘토링을 진행하고 있다고 말했다. 그는 "학문적인 조언뿐만 아니라 진로 상담도 수행하면서 사이버보안 인재들이 산업에 기여할 수 있도록 하는 데 초점을 두고 있다"고 했다.
스틸리언은 그동안 쌓아온 사이버보안 역량을 토대로 이제 일본, 인도네이사 등 해외 진출에도 나서고 있다. 일본의 경우 시큐리티 시장 규모는 약 1조5000억 엔(약 13조 원)으로 추정되며, 공공 및 민간의 디지털 전환(DX), 원격·재택근무, 모바일 디바이스 관리(Mobile Device Management, MDM) 등으로 시장 규모는 지속 성장할 것으로 전망된다.
이에 스틸리언은 지난해 ICT 엑스포 인 재팬(ICT Expo in Japan) 참가, 일본 현지 금융기업과 연계한 해외기업 유치사업 선정에 이어 올해 재팬 IT 위크 스프링(Japan IT Week Spring) 참가 등의 활동을 해왔으며, 최근에는 일본 도쿄에 현지 지사를 설립하는 등 현지 시장 공략에 박차를 가하고 있다.
인도네시아 진출도 해나가고 있다. 2019년 반둥시와 보안강화 MOU를 체결한 데 이어 올해에는 아디라 파이낸스(Adira Finance)에 앱수트 공급계약을 체결했다. 올해부터는 인도네이사 주요 도시에 보안솔루션 공급을 목표로 현지 법인에서 활동 중이다.
스틸리언은 2015년 창립 이래 외부 투자를 받지 않는 점이 특징이다. 박찬암 대표는 "사이버 보안 기업인 스틸리언은 고객을 지켜야 하고, 그러려면 우리부터 탄탄하게 유지가 돼야 한다는 생각 때문"이라고 말했다.
그는 "회사가 규모만 클 뿐, 구조적으로든 사업적으로든 재무적으로든 튼튼하지 않고 혼란이 많으면 고객을 제대로 보호할 수가 없다. 그래서, 스틸리언의 가장 중요한 가치 중 하나가 '견고함'이라고 생각했고 지금까지 이 같은 생각을 잘 지켜왔다고 본다. 앞으로도 건강하고 지속 가능한 회사가 되도록 할 것"이라고 말했다. 내년에 창립 10주년을 맞이하는 스틸리언이 이 같은 초심을 지켜나갈 수 있도록 하겠다고 박찬암 대표는 강조했다.

마지막으로, 스틸리언은 국내에서 개발, 공급되는 여러 종류의 콘텐츠 관리 시스템(Content Management System, CMS)을 대상으로 보안 취약점을 분석, 그 결과를 개발 주체들에게 전달해 보안성 강화를 지원하는 등 사회적 기업으로서의 면모도 보여주고 있다.
워드프레스(WordPress) 등 해외에서 개발된 유명 CMS의 경우에는 개발자나 코드 기여자가 많아 보안 취약점 발견이나 대응이 활발하고 신속하게 이뤄진다. 반면, 국내에서 개발된 토종 CMS의 경우에는 개발 참여자가 적어 상대적으로 보안 취약점에 대응하는 속도나 수준에서 차이를 보인다. 국내 다수 언론사, 인터넷쇼핑몰, 인터넷 커뮤니티에서 국내 개발 CMS를 사용하고 있는 상황이라, 이들 CMS의 취약점은 한국 언론계, 산업계, 시민들의 피해로 이어질 수밖에 없다.
따라서, 스틸리언의 국내 CMS 취약점 분석 활동은 한국 인터넷 사이버보안 역량 강화, 이에 따른 안전한 사이버 환경 조성에 기여하는 것으로 평가된다.

0개의 댓글
아직 작성된 댓글이 없습니다.