
해커의 침입을 찾아내는 것과 실제 피해 확산을 막는 것은 별개의 문제라는 조사 결과가 나왔다. 글로벌 정보기술(IT)·보안 리더 대부분은 내부 공격을 탐지할 수 있다고 답했지만, 절반 가까이는 한 번 침투한 공격자가 다른 시스템으로 이동하는 것을 막지 못한다고 답했다.
일루미오코리아는 최근 'AI 위협에 대한 대응' 보고서를 통해 글로벌 IT·보안 리더 700명 중 95%가 무단 측면이동(Lateral movement)을 탐지할 수 있다고 답했지만, 46%는 이를 차단하지 못한다고 밝혔다.
측면이동은 공격자가 서버나 PC 한 곳에 침투한 뒤 내부 네트워크를 타고 다른 시스템으로 이동하는 공격 방식이다. 일루미오코리아는 조사 결과를 근거로 공격을 찾아내는 능력과 실제 확산을 막는 능력 사이에 격차가 있다고 설명했다.
보고서는 AI가 취약점 탐색과 공격 실행을 빠르게 자동화하면서 기존 패치와 탐지 중심의 대응만으로는 한계가 있다고 지적했다. 취약점 발견부터 악용까지 걸리는 시간이 기존 몇 달에서 몇 시간 수준으로 짧아질 수 있어 침해 이후 공격 경로를 제한하는 방식이 필요하다는 설명이다.
보고서는 침해 확산을 막기 위한 '격리'가 국내외 보안정책의 공통 흐름으로 자리 잡고 있다고 설명했다.
해외에서는 싱가포르 사이버보안청, 클라우드 시큐리티 얼라이언스(CSA), 금융서비스 정보공유분석센터(FS-ISAC) 등이 네트워크 세분화와 격리를 AI 위협 대응 수단으로 제시했다고 소개했다. 국내 과학기술정보통신부와 금융보안원도 제로트러스트와 마이크로세그멘테이션을 주요 대응 방안으로 제시했다고 강조했다.
일루미오코리아 관계자는 “AI 시대에는 침입 자체를 완전히 막는 데만 집중하기보다 침해가 발생하더라도 다른 시스템으로 번지지 않도록 통신 경로를 통제해야 한다”며 “마이크로세그멘테이션을 활용한 격리 체계가 중요한 이유”라고 말했다.
박진형 기자 jin@etnews.com











