검색 메뉴

HOME  >  경제

엔큐리티, 금융권 추가 침해 예방 위한 ‘Censys’ 활용 강조

김신 기자 | 입력 : 2026-10-09 10:18

미인식 외부 노출 자산 발견으로 보안 점검 사각지대 해소
“운영 환경 무중단 상시 모니터링 필요”

[비욘드포스트 김신 기자] 엔큐리티(대표이사 김동욱)는 최근 금융권의 개인정보 유출 사고와 관련해 추가 침해를 예방하기 위한 방안으로 외부 노출 자산 식별의 중요성을 강조하며, 글로벌 공격 표면 관리(ASM) 솔루션인 Censys를 제시했다고 밝혔다.

엔큐리티는 금융권에서 잇따르는 보안 사고를 계기로 고객 정보에 접근할 수 있는 미인식 외부 노출 자산 파악과 보안 점검 사각지대 해소가 시급하다고 진단했다.
Censys ASM은 공격자와 동일한 외부 시각에서 조직이 인지하지 못한 자산과 설정 오류, 알려진 취약점을 식별하는 솔루션이다. 이번 사고의 공격 통로로 지목된 외부 접근 가능 웹 서비스와 관리 페이지를 사전에 파악해 신속한 대응 조치를 지원한다.

이번 공격은 AI를 활용해 금융권 전반을 무작위로 탐색한 뒤 취약점을 공략하는 양상을 보였다고 전해지며, 외부 노출 지점을 우선적으로 파악하고 축소하는 것이 핵심 대응책으로 꼽힌다.

외부 노출 자산의 유형별 현황과 주요 위험을 확인할 수 있는 Censys ASM 대시보드 화면. (사진=엔큐리티)
외부 노출 자산의 유형별 현황과 주요 위험을 확인할 수 있는 Censys ASM 대시보드 화면. (사진=엔큐리티)

Censys ASM은 일회성 점검에 그치지 않고 전 세계 인터넷 인텔리전스를 기반으로 자산과 위험의 변화를 지속 모니터링한다. 에이전트 설치나 시스템 부하를 유발하는 기존 방식과 달리 운영 환경에 영향을 주지 않아, 무중단 서비스 운영이 필수적인 금융권에 적합하다.

금융권 외에도 통신, 공공, 의료 등 24시간 대고객 서비스를 운영하는 기관 역시 노출 자산을 상시 파악하여 유사 위협에 선제적으로 대응할 수 있다고 설명했다.

엔큐리티 전략사업부 최홍준 상무는 보유 자산 목록만으로는 실제 외부 노출 서비스를 완벽히 파악하기 어렵다며, 공격에 악용될 자산을 방지하기 위해 외부 접근 가능 자산의 상시 확인과 신규 위험 점검의 필요성을 언급했다.

엔큐리티는 Censys의 국내 총판으로서 솔루션 공급 및 고객 맞춤형 기술 지원을 수행하고 있다.

비욘드포스트 김신 기자 bp_ks@beyondpost.co.kr

<저작권자 © 비욘드포스트, 무단 전재 및 재배포 금지>

경제 리스트 바로가기

인기 기사

최신 기사

대학뉴스

글로벌마켓