카스퍼스키가 중소·중견기업(SMB)을 겨냥해 엔드포인트 보안을 기본 축으로 삼고 그 위에 보안 인식, 이메일 보안, 워크로드 보안, 위협 조회 및 분석, 취약점 관리 등 5개 보안 모듈을 단계적으로 얹는 구조의 ‘Kaspersky Next Optimum’을 공개했다. 기존 보안 시스템을 전면 교체하지 않고 필요한 기능만 추가해 나가는 방식으로, 사업 확장 과정에서 보호해야 할 영역은 늘어나지만 전담 보안 인력을 두기 어려운 SMB의 현실을 반영한 구조다.
모듈형 구조와 확장 지점
이번 발표에서 카스퍼스키는 피싱 시뮬레이션 기능을 EDR 제품인 ‘Kaspersky Next EDR Foundations’까지 확대 적용했다. 또 MXDR 제품인 ‘Kaspersky Next MXDR Optimum’에는 유출된 계정정보를 분석해 침해 여부를 파악하는 기능을 새로 추가했는데, 이는 ‘Kaspersky Digital Footprint Intelligence’를 기반으로 한다. 관리 편의성 측면에서는 모바일 최적화 관리 환경과 텔레그램을 통한 사고 알림 기능이 도입됐고, 간소화된 관리 콘솔인 ‘Pro View Console’과 세부 관리 기능을 제공하는 ‘Expert View Console’ 간 전환을 지원해 관리 복잡성을 낮췄다.
SMB 보안 위협 현황과 공급업체 전환 요인
카스퍼스키에 따르면 최근 1년간 SMB에서 발생한 외부 보안 사고 중 피싱이 20%, 소프트웨어 취약점 악용이 17%를 차지했다. 보안 공급업체를 변경하는 요인으로는 기존 솔루션과의 호환성·통합 문제가 26%, 여러 제품을 통합해야 할 필요성이 23%로 나타났다. 이는 SMB가 개별 제품을 따로 도입하기보다 하나의 체계 안에서 필요한 기능을 유기적으로 확장할 수 있는 구조를 요구하고 있음을 보여준다.

임원이 말하는 도입 취지
일리야 마르켈로프 카스퍼스키 통합 플랫폼 제품군 총괄 이사는 “빠르게 성장하는 SMB에서는 공격 표면이 보안 예산과 자원보다 빠르게 확대되고 있다”며 “기존 기술 스택을 다시 설계하거나 일상 업무를 중단하지 않고 피싱 인식이나 이메일 보호 등 필요한 위험 영역을 강화할 수 있도록 지원한다”고 말했다. 이효은 카스퍼스키 한국지사장은 “국내 중소기업은 클라우드 기반 서비스와 원격근무 환경을 도입하고 있지만 전담 보안팀을 갖추지 못한 곳도 많다”며 “기존 인프라를 전면적으로 변경하지 않고 필요한 보안 공백을 단계적으로 보완할 수 있도록 설계했다”고 설명했다.
이번에 추가된 5개 모듈은 엔드포인트 보안을 뼈대로 두고 필요한 영역만 골라 얹는 방식으로 짜였다. 보안 인식 모듈은 피싱과 사회공학 공격, 사용자 실수에 대응하고 이메일 보안 모듈은 메일을 통한 위협 유입을 차단하며 관련 인프라를 관리한다. 워크로드 보안은 하이브리드 클라우드 환경의 보안 통제를 지원하고, 위협 조회 및 분석 모듈은 의심 파일 분석과 위협 헌팅에 필요한 정보를 제공하며, 취약점 관리 모듈은 기업 IT 환경 내 취약점을 찾아 대응하는 과정을 관리한다.