비원시스템, 랜섬웨어 대응 강화…데이터 접근부터 차단

2026-08-20

랜섬웨어 공격이 파일 암호화에서 데이터 훼손과 유출로 이어지면서 기업의 보안 대응 범위도 넓어지고 있다. 악성 프로그램을 탐지하는 방식만으로는 피해를 막기 어려운 만큼 데이터에 접근하는 단계에서 위험 행위를 차단하는 기술이 중요해지고 있다. 비원시스템은 데이터 접근을 통제하는 방식의 보안솔루션 ‘실드원(ShieldOne)’을 기업 시장에 공급하고 있다. 공공기관과 지방자치단체를 대상으로 확보한 보안 기술을 기업 환경에 적용하는 데 집중하고 있다.

데이터 접근 단계에서 위험 행위 차단

실드원은 프로그램 자체를 탐지하는 데 그치지 않고 데이터 접근 과정에서 발생하는 비인가 행위를 통제한다.

랜섬웨어가 시스템 내부에 침투한 뒤 파일을 암호화하려면 데이터에 접근해야 한다. 해당 과정에서 승인되지 않은 접근을 차단해 파일 암호화와 삭제, 훼손 등의 피해를 예방하는 구조다. 사전차단 엔진과 프로세스 자동분류 기능을 적용했다. 정상적으로 사용되는 프로세스를 자동으로 구분해 관리자가 허용 목록을 일일이 설정해야 하는 부담을 낮췄다.

보안 프로그램 자체를 보호하는 기능도 포함했다. 공격자가 보안 기능을 무력화한 뒤 데이터를 훼손하는 상황에 대비하기 위한 장치다.

기존 업무환경 고려한 단계별 적용

기업의 보안솔루션 도입 과정에서 기존 프로그램과의 충돌은 주요 고려 사항이다. 보안 정책이 지나치게 엄격하면 정상적인 업무까지 차단될 수 있다. 실드원은 실제 운영 환경을 확인한 뒤 정책을 설정하고 단계적으로 적용하는 방식으로 구성됐다. 초기 운용 과정에서 각 프로그램의 동작을 확인하고 허용할 프로세스를 구분한 뒤 실제 업무에 적용한다.

중앙 관리 서버에서 보안 정책을 설정하면 각 사용자 단말의 에이전트에 실시간으로 적용된다. 단말에서 발생한 보안 이벤트와 감사 로그는 관리 서버로 전송돼 통합 관리할 수 있다. 구축형 제품과 구독 방식의 서비스도 운영한다. 별도 보안 인력이 부족하거나 상시적인 전산 관리가 어려운 조직을 대상으로 기술지원 체계를 제공한다는 구상이다.

공공기관 보안사업 경험 기업 시장에 적용

비원시스템은 IT기기 유통을 기반으로 사업 영역을 넓혀왔다. 노트북과 데스크톱, 서버, 모니터 등 하드웨어 공급을 비롯해 RFID·ERP, 교육 디바이스, IT인프라 사업을 진행했다.

보안 분야에서는 ‘DocStory’를 통해 공공기관과 지자체에 데이터 보호솔루션을 공급했다. 서울시청과 경기도교육청 시범사업, 포항시청, 한국전력 등 공급 사례도 확보했다. 실드원은 이 과정에서 축적한 기술을 기업 환경에 맞춰 적용한 제품이다. 전문 보안인력을 별도로 두기 어려운 중소기업도 데이터 접근 정책을 관리할 수 있도록 운영 편의성을 고려했다

아울러 회사는  IT기기 공급과 인프라 구축, 보안솔루션을 연계하는 사업 모델을 추진하고 있다. 기업이 단말과 서버를 도입하는 단계에서 보안솔루션과 유지관리 서비스를 함께 제공할 수 있다는 판단이다. 기존 공공기관과 교육기관 공급 경험을 민간 기업 대상 사업에도 활용할 수 있다.

비원시스템 관계자는 “공공기관을 중심으로 제공해온 데이터 보호 기술을 기업 환경에서도 활용할 수 있도록 실드원을 구성했다”며 “보안 전문인력이 부족한 조직에서도 데이터 접근을 관리할 수 있도록 제품 운영과 기술지원 체계를 마련할 계획”이라고 밝혔다.

랜섬웨어 대응은 감염 이후 복구뿐 아니라 공격 과정에서 데이터 접근을 통제하는 단계까지 범위가 넓어지고 있다. 비원시스템은 이 같은 수요에 맞춰 기업용 데이터 보안솔루션 공급에 집중할 방침이다.

출처 : 폴리뉴스 Polinews(https://www.polinews.co.kr)

This is a staging environment