배너
닫기
배너

[헬로즈업] 파고네트웍스 “탐지 경쟁 넘어 더 나은 보안 의사결정으로” 딥액트 플랫폼 출범

URL복사

 

PAGO DeepACT DEFENSE·ATTACK·Detection-Engineering 3대 핵심 브랜드 공식 런칭
대규모 분석과 반복 업무는 AI가, 위협 맥락 판단과 대응 우선순위는 보안 전문가가 담당
공격 이전 위험 검증부터 위협 발굴과 탐지 고도화 실제 대응까지 단일 사이클로 연결

 

파고네트웍스가 지난 1일 그랜드 인터컨티넨탈 서울 파르나스에서 PAGO Security Summit 2026을 열고 이와 함께 진행한 미디어 브리핑에서 AI 시대 보안 환경 변화에 대응하는 새로운 Security Operations 전략을 공개했다. 파고네트웍스는 이 자리에서 전략을 구현하는 3대 핵심 브랜드 PAGO DeepACT DEFENSE와 PAGO DeepACT ATTACK 그리고 PAGO DeepACT Detection-Engineering을 공식 런칭했다.

 

 

권영목 파고네트웍스 대표는 브리핑에서 올 상반기 AI로 무장한 공격이 현실이 된 점을 출발점으로 제시했다. 권 대표는 "우리가 취약점을 찾기 전에 공격자가 먼저 찾고 더 빨리 침투해 들어오는 감당할 수 없는 스피드로 공격이 들어왔다"고 말했다. 그는 강력한 기술이 부정적 방향과 긍정적 방향 양쪽으로 쓰일 수 있다는 점을 오펜하이머 모멘트에 빗대며 올해 등장한 추론형 AI가 공격자뿐 아니라 방어자에게도 현실이 됐다고 설명했다. 이어 "AI로 무장한 공격이 현실로 다가온 만큼 우리도 더 이상 두려워하지 않고 AI로 대응할 수 있다"고 밝혔다.

 

권 대표는 이 변화로 보안 운영의 경쟁력이 얼마나 많은 위협을 탐지하는가에서 얼마나 빠르고 정확하게 판단하고 대응하는가로 이동했다고 진단했다. 그는 AI를 인력 대체가 아니라 증강으로 규정하며 "방대한 지식으로 빠르게 일을 처리하고 자동화할 수 있는 엄청난 막내가 채용된 것"에 비유했다. 대규모 데이터 분석과 반복 업무는 AI가 맡고 보안 전문가는 위협의 맥락과 실제 영향도를 판단해 대응 우선순위를 정하는 상위 업무로 올라간다는 것이다. 다만 최종 판단과 책임은 운영 조직이 담당한다는 기조는 유지한다고 밝혔다.

 

PAGO DeepACT DEFENSE는 EDR과 NDR, XDR·ITDR·AIDR 기반 MDR 서비스를 통합한 브랜드로 24×7 모니터링을 통해 위협을 탐지하고 대응하는 능동적 블루팀 서비스다. 권 대표는 기존 MDR이 위협을 통보하는 데 그쳐 고객이 실제 조치를 하지 못하고 결국 랜섬웨어 감염으로 이어지는 상황을 많이 봤다고 했다. 이에 디펜스는 통보를 넘어 차단과 격리까지 대신 수행하고 고객사 상황에 맞춰 대응 우선순위를 정하도록 설계했다고 설명했다. 해당 서비스는 고객사가 어떤 탐지·대응 솔루션을 쓰든 오픈으로 수용한다.

 

PAGO DeepACT ATTACK은 공격적 보안 역량을 공식화한 통합 레드팀 서비스다. ASM과 AEV 그리고 AI 레드팀과 다크웹 인텔리전스를 하나로 연동해 공격자 관점에서 위험을 선제적으로 검증한다. 권 대표는 이 서비스가 시뮬레이션이 아니라 실제 침투 테스트를 기반으로 어떤 취약점과 설정 오류로 침투가 이뤄졌는지 근거를 제시한다고 강조했다. 연 1회에서 최대 네 번 수행하던 모의 침투를 365일 자동화 서비스로 대체한다. 현재 인프라를 대상으로 먼저 제공하며 테스트 고객사를 확보한 상태에서 이날 정식 출시했다.

 

PAGO DeepACT Detection-Engineering은 파고네트웍스 Security Operations의 핵심 모듈이다. Google Threat Intelligence(GTI)와 SentinelLabs 그리고 CrowdStrike Falcon Intelligence 등 글로벌 위협 인텔리전스 소스에 프론티어 AI를 결합해 위협 헌팅과 탐지 로직 생성을 자동화했다. 과거 헌터가 수동으로 만들던 헌팅 룰을 자동화해 각 벤더 제품에 맞는 시그마 룰까지 생성하고 새로운 IOC가 나오면 룰을 자동 갱신한다. 파고네트웍스측에 따르면 기존 두 시간가량 걸리던 헌팅 작업이 5분 수준으로 줄었다. 파고네트웍스는 이 모듈에 라이선스 비용을 고객사에 전가하지 않고 어택과 디펜스를 연결하는 핵심 엔진으로 운영한다.

 

파고네트웍스는 세 브랜드를 딥액트 플랫폼으로 통합해 공격 이전 위험 검증부터 위협 발굴과 탐지 고도화 그리고 실제 탐지·분석·대응까지 하나의 사이클로 연결했다고 밝혔다. 권 대표는 완전 자율 보안운영센터의 도래 시점도 언급했다. 그는 가트너가 지난해 자율 보안운영센터는 오지 않는다고 발표했으나 올해는 당분간 오지 않는다로 표현을 바꿨다고 전했다. 권 대표는 당분간이라는 단서가 붙은 것은 결국 도래한다는 의미라며 그 시점을 2년에서 4년 뒤로 내다봤다. 그는 AI에 대규모 분석과 반복 업무를 맡기되 크리티컬 시스템이 얽힌 판단에는 사람이 개입하는 휴먼 인 더 루프를 유지한다고 설명했다. 파고네트웍스측에 따르면 현재 특정 영역에서 약 70%는 AI가 30%는 분석가가 함께 수행한다.

 

파고네트웍스는 딥액트 플랫폼을 중심으로 세 브랜드의 연계를 강화하고 AI 적용 범위를 보안 운영 전반으로 넓혀가겠다고 밝혔다. 권 대표는 이 방향이 모든 판단을 AI에 맡기는 방식과는 다르다고 선을 그었다. 반복적인 분석과 대규모 데이터 처리는 AI가 맡되 위험의 의미와 실제 영향은 사람이 판단해 대응 우선순위를 정하는 역할 분담을 유지한다는 것이다.

 

권 대표는 9년 반 동안 쌓아온 MDR 운영 역량을 하나의 Security Operations 전략으로 연결한 결과가 딥액트라고 말했다. 그는 더 많이 탐지하는 경쟁에서 벗어나 더 빠르고 정확하게 판단하는 단계로 넘어가고 있다며 AI와 보안 전문가의 역량을 결합해 이 방향을 이어가겠다고 밝혔다.

 

 

헬로티 구서경 기자 |









배너


배너


배너

배너


배너


배너

배너

배너




주요파트너/추천기업