로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
김남일, 강남 햄버거집 적자 고백… "하루 매출 30만원"
N
[스포츠뉴스]
[동계올림픽] 쇼트트랙 여자 1000m 최민정·김길리·노도희, 예선 통과
N
[연예뉴스]
박정민, 충주맨 퇴사에도 약속 지켰다… '휴민트' 충주 단독 무대인사
N
[연예뉴스]
제이쓴, '약장사' 논란에 "건강기능식품도 아닌 일반식품" 해명
N
[스포츠뉴스]
'1500m 2연패' 노리는 황대헌 결승 진출…신동민도 합류
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]피앤피시큐어 "내부 확산형 사이버 위협 차단 해법 제시"
온카뱅크관리자
조회:
70
2025-08-07 09:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">최근 금융권 해킹서 내부 서버 간 통신 통제 부각...'DB세이퍼 AM'과 '서버 에이전트' 출시 대응</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="GRia2qhLgq"> <p contents-hash="f6e93c0c6abbbfec40b60151de83c850dc7f21add52ba63abb7424100da55395" dmcf-pid="HenNVBloNz" dmcf-ptype="general">(지디넷코리아=방은주 기자) 통합 접근제어 전문기업 <strong>피앤피시큐어(PNP시큐어, 대표 박천오)</strong>가 최근 발생한 금융권 해킹 사태에 적극 대응하고 나섰다. 앞서 최근 금융권 보안 점검 회의에서 금융감독기관은 외부 침입뿐 아니라 내부 확산 경로에 대한 통제 중요성을 강조한 바 있다. 특히, VPN 등 외부접속 인프라의 취약점 제거와 외부 접속 이후 내부 확산과 같은 보안 유의사항이 제시되면서, 내부 서버 간 통신(Server-to-Server, 이하 S2S) 통제가 침해 확산 방지의 핵심 대응 전략으로 주목받고 있다.</p> <p contents-hash="b769452b312c96f17603f54675c8a146d5d4f48dd1d46f34c71eb4ae82516804" dmcf-pid="XdLjfbSga7" dmcf-ptype="general">이에 7일 피앤피시큐어는 자사의 시스템 접근제어 솔루션 ‘DB세이퍼 AM(DBSAFER AM)’과 각 서버에 설치하는 ‘서버 에이전트(Server Agent)’를 활용한 S2S 통제 구조가 금융권 보안 점검 강화 흐름에 실질적으로 대응할 수 있는 효과적인 솔루션이라고 밝혔다.</p> <p contents-hash="fcc9ac07e39a89e6d75fa4b0c2f33e4ab625070d55f19217e8a5a33c56a65b47" dmcf-pid="ZJoA4KvaAu" dmcf-ptype="general">내부 침투 이후 공격자가 다른 서버로 이동해 침해 범위를 확장하는 횡적 이동(Lateral Movement)을 차단하기 위해 서버 간 통신 흐름을 명확히 통제하고, 구조적으로 대응할 수 있는 체계 마련이 필수인데, 이는 외부 침입 방어뿐 아니라 내부 확산 경로까지 제어하는 보안 전략이 금융권의 핵심 과제로 자리잡았음을 말한다.</p> <p contents-hash="328e4ba7ffffbb595b1f26c077e59b6df21f090fba4e441bf514bdafc0bc20e9" dmcf-pid="5igc89TNgU" dmcf-ptype="general">최근 침해 사례를 보면, SSH 터널링과 포트 포워딩, 루프백 우회, BPFDoor와 같은 기법을 통해 서버 간 직접 통신 경로를 악용해 내부 확산이 시도됐다. 문제는 이러한 통신이 정상 포트와 합법적인 프로토콜을 사용하는 경우가 많아, 전통적인 네트워크 보안 장비만으로는 탐지하거나 차단하기 어렵다는 것이다.</p> <figure class="figure_frm origin_fig" contents-hash="cf202eca6c1b09cec6d1ea862c73b5c6b071f5218a52bfc29814d1c002729585" dmcf-pid="1ISYAozTkp" dmcf-ptype="figure"> <p class="link_figure"><img alt="박천오 피앤피시큐어 대표" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202508/07/ZDNetKorea/20250807090148877stkt.jpg" data-org-width="500" dmcf-mid="YUia2qhLcB" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202508/07/ZDNetKorea/20250807090148877stkt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 박천오 피앤피시큐어 대표 </figcaption> </figure> <p contents-hash="cb42aa9b3c43f10883639a35c93f17610d971eff0ee6394721a94ff7ac75df86" dmcf-pid="tCvGcgqyN0" dmcf-ptype="general">피앤피시큐어는 "DBSAFER AM과 Server Agent의 결합 구조를 통해 서버 접근 제어부터 내부 통신 흐름 제어까지 가능한 통합 대응 체계를 제시하고 있다"면서 "실제로 금융감독기관의 보안 점검 강화 흐름에 따라 은행, 생명보험, 손해보험, 카드사 등 주요 금융기관을 중심으로 DBSAFER AM과 Server Agent를 결합한 형태의 도입이 빠르게 확산되고 있다"고 밝혔다.</p> <p contents-hash="06b7d8b1f3aa75b360cbe09b94dbb9b8ef4b6999cd6b40754e44c14d1039930a" dmcf-pid="FhTHkaBWk3" dmcf-ptype="general">'DBSAFER AM'은 사용자 인증, 권한 설정, 정책 수립 등을 담당하는 시스템 접근제어 솔루션이다. 서버 접근 전 구간에서 접속 기반 보안을 수행한다. 또 'Server Agent'는 각 서버에 설치돼 'DBSAFER AM'의 정책을 기반으로 지정되지 않은 IP 및 포트를 통한 통신을 차단하고, 비인가 명령어의 실행을 사전 제어하며, 우회 기법 등 이상 통신 시도에 대해 실시간으로 탐지 및 관리자 알림을 수행한다. 회사는 "이러한 결합 구조는 단순한 모니터링을 넘어, 명령어 실행 전 차단 및 S2S 통신 강제 종료가 가능한 능동형 제어 체계로, BPFDoor와 같은 백도어 위협에도 실질적으로 대응할 수 있는 구조를 갖췄다"고 설명했다.</p> <p contents-hash="5a1776738651c8a5145852c72be984912a567427d376692fae54b7cff25ee329" dmcf-pid="3lyXENbYgF" dmcf-ptype="general">'DBSAFER AM'과 'Server Agent' 구조는 단순 접속 차단이 아닌, 서버 내부에서 발생할 수 있는 침해 확산 경로를 사전에 제어하고 통제할 수 있게 설계했다. 이는 S2S 기반 통신 흐름 전체를 감시하고, 정책에 위배된 통신을 즉시 차단함으로써, 해커의 횡적 이동 시도를 초기 단계에서 무력화할 수 있다고 회사는 덧붙였다. .</p> <p contents-hash="26c6209f99e77333eaced5d2262a429214fa71d5a6975144f8e33d8ff7406f28" dmcf-pid="0SWZDjKGat" dmcf-ptype="general">박천오 피앤피시큐어 대표는 “이제는 외부 위협뿐 아니라, 내부로 침투한 공격자의 확산 경로까지 통제할 수 있어야 진정한 보안 체계가 완성된다”며 “보안점검 강화 대응을 넘어, 침해 위협을 사전에 차단할 수 있는 구조적 통제 전략 마련이 필요한 시점”이라고 강조했다. 이어 "실제로 최근에 S은행, D보험사, H증권, 특수금융기관 등 국내 주요 시중은행을 포함한 다양한 금융사들이 내부 확산형 위협에 대한 대응 전략으로 피앤피시큐어 솔루션의 도입을 확정 지었으며, 유사한 위협에 대응하기 위한 도입 수요가 빠르게 증가하고 있다"면서 "피앤피시큐어는 이러한 시장 수요에 발맞춰 DBSAFER AM과 Server Agent를 중심으로 S2S 통신 제어, 명령어 단위 차단, 이상 통신 탐지 등 보안 기능을 고도화하고, 금융권을 포함한 주요 산업군 전반에서 제로트러스트 기반의 서버 보안 체계 확산에 주도적인 역할을 하겠다"고 밝혔다.</p> <p contents-hash="53a0e467dadb6c123935009003e0a9e0875049e637d3281aabbdb63f519119a7" dmcf-pid="pvY5wA9Ha1" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기