옵스왓, 국민은행에 메타디펜더 CDR·스캔 엔진 공급...문서 보안 고도화

2026.08.09 16:34:16

구서경 기자 etech@hellot.net

 

인섹시큐리티가 주요 인프라 보호 분야 글로벌 기업 옵스왓(OPSWAT)의 메타디펜더 CDR(MetaDefender CDR)과 스캔 엔진(Scan Engine)을 국민은행 문서 보안 고도화 사업에 공급했다.

 

이번 도입으로 국민은행은 외부에서 유입되는 파일과 내부 문서 공유 과정에서 발생할 수 있는 악성코드·랜섬웨어·제로데이 공격 등 모든 형태의 잠재 위협을 선제적으로 제거하고 내부 문서 관리 안정성 및 컴플라이언스 준수 능력을 강화했다. 국민은행은 지난해 메타디펜더 CDR 기반 문서 보안 체계를 구축한 데 이어 올해 유지보수 및 운영 효율성 강화 차원의 서비스를 추가 도입하며 솔루션 적용 범위를 확장했다.

 

메타디펜더 CDR은 GS인증과 CC인증을 모두 보유한 제품으로 국내 다수 금융기관 및 공공기관에서 안정성과 성능을 검증받았다. 문서, 이미지, 압축 파일 등 다양한 유형의 파일에서 잠재적 악성 요소를 제거하면서도 원본 문서의 활용성을 유지하는 파일 무해화 기술을 제공한다. 스캔 엔진은 웹 포털, 메일 게이트웨이, 파일 서버 등 다양한 환경에서 HTTP/ICAP 기반으로 동작하며 멀티 안티멀웨어 기반의 고성능 탐지 엔진으로 위협을 식별·차단한다. REST API 및 클러스터 구성을 지원해 대규모 금융기관의 확장형 보안 환경에도 적합하다.

 

 

글로벌 주요국에서는 CDR을 국가 사이버 보안 표준으로 채택하는 흐름이 뚜렷해지고 있다. 미국 국가안보국(NSA)과 국가교차도메인전략관리국(NCDSMO)은 정부·국방 네트워크로 반입되는 파일에 CDR 기반 콘텐츠 변환을 사실상 필수 보안 통제로 요구하고 있으며, 이스라엘은 정부기관을 대상으로 CDR 적용을 실질적으로 의무화하고 있다. 싱가포르는 정부 공통 보안 플랫폼에 CDR을 기본 보안 기능으로 내장했으며, 일본·영국·호주·캐나다·EU 회원국들도 CDR 도입을 확대하는 추세다. 반면 국내에서는 아직 CDR 적용을 법제화한 사례가 확인되지 않고 있어 업계에서는 정책적 논의가 필요하다는 목소리가 나오고 있다.

 

인섹시큐리티 김종광 대표는 "최근 금융권에서 EDR과 같은 사후 대응 체계를 넘어 CDR 기반의 사전 위협 제거 중심 보안 전략이 빠르게 확대되고 있다"며 "미국, 이스라엘 등 주요국이 CDR을 국가 보안 표준으로 채택하는 흐름에 발맞춰 국내 금융권과 핵심 기반시설에서도 CDR 도입이 선택이 아닌 필수 요건으로 자리잡을 수 있도록 안정적 기술 지원과 통합을 통해 국내 금융 보안 강화에 기여할 것"이라고 말했다.

 

헬로티 구서경 기자 |

Copyright ⓒ 첨단 & Hellot.net






검색