사이버 보안 위협이 지능화되고 복잡해짐에 따라, 보안 솔루션의 실효성을 사전에 검증하고 평가하려는 수요가 높아지고 있다. 특히 CISO, CIO, CRO와 같은 보안 의사결정자들은 보안 제품이 실제 위협 환경에서 효과적으로 작동하는지, 내부 정책과 규정 요구 사항에 부합하는지를 객관적으로 판단할 수 있는 수단을 필요로 한다. 그러나 자체 테스트에는 시간과 비용, 인력 등의 부담이 수반되며, 정확성과 신뢰성 확보에도 한계가 있다. 이에 따라 제3자의 독립적이고 반복 가능한 테스트를 통한 성능 검증이 중요한 과제로 부상하고 있다.
세분화된 대상별 보안 성능 검증 플랫폼 ‘미니언’
독립 사이버 보안 제품 평가 기관인 NSS랩스(NSS Labs, CEO 비크람 파탁)가 기업·서비스 제공업체·사이버 보안 공급업체를 위한 관리형 보안 테스트 플랫폼 ‘미니언(Minion)’을 출시했다. 이 플랫폼은 원격으로 설계된 테스트 사이클을 기반으로 하며, 사내 인프라 부담 없이 보안 제어에 대한 제3자 검증이 가능하다.

미니언은 세 가지 주요 고객군을 위해 설계되었다. 첫째, 기업 고객은 해당 플랫폼을 통해 배포 중인 보안 솔루션이 성능 요구사항을 충족하고 있는지를 점검할 수 있다. 테스트 결과는 보안 성과 대시보드나 GRC(거버넌스·위험·컴플라이언스) 체계에 연동되어 정책 정비에 직접적으로 활용 가능하다.
둘째, 서비스 제공업체(MSP)는 미니언을 활용해 OEM 또는 자체 솔루션을 실제 위협 환경에서 검증할 수 있으며, 이 과정에서 시장 차별화, 출시 일정 단축, 규제 대응 등을 달성할 수 있다.
셋째, 보안 솔루션 공급업체는 제품의 객관적 성능을 외부 시각에서 입증함으로써 조달 경쟁력과 GRC 요구 대응을 확보할 수 있다.
시각적 데이터 기반 셀프 서비스형 결과 제공 플랫폼도 공개 예정
NSS랩스는 이번 미니언 출시에 맞춰 2025년 8월 8일과 9일, 라스베이거스에서 개최되는 '데프콘(DEF CON) 33' 행사에서 새로운 인터랙티브 데이터 플랫폼도 함께 시연할 예정이다. 이 플랫폼은 테스트 결과에 대한 셀프 서비스 접근을 제공하며, 사용자 중심의 시각적 인터페이스를 통해 결과 탐색과 비교, 의사결정 지원 기능을 강화했다. 참가자들은 현장에서 직접 시스템을 체험하고 NSS랩스 임원진과 피드백을 교환할 수 있다.
NSS랩스의 최고기술책임자 겸 제품 담당 부사장 이안 푸(Ian Foo)는 “보안 리더들은 사이버 보안 관련 결정을 증거 기반으로 내릴 수 있는 도구를 원한다”며 “이번 데이터 플랫폼은 테스트 데이터를 보다 빠르고 효율적으로 공유함으로써, 조직 전반에서의 전략적 판단을 가속화할 것”이라고 밝혔다. 이는 기업 내부 협업을 강화하고, 보안 정책 수립에 있어 데이터 중심의 의사결정을 지원하는 구조로 기능할 예정이다.
비크람 파탁(Vikram Phatak) CEO는 “NSS랩스의 목표는 사이버 보안 제품의 효과에 대한 투명성을 제공하는 것”이라며, “미니언은 사이버 보안 전문가들에게 실제로 사용 중인 제품이 제대로 작동하는지를 검증할 수 있는 기회를 제공한다”고 강조했다.
미니은 운영 비용을 절감하면서도 고신뢰도의 검증 데이터를 제공하며, 실무자뿐 아니라 최고위 의사결정자에게도 의사결정 근거를 제공하는 유용한 도구로 자리매김할 전망이다. NSS랩스는 향후 다양한 산업군에 이 플랫폼을 확대 적용할 계획이다.
관련기사
- AI 생성 코드 보안 강화하는 ASPM, 보안과 개발 속도 동시 향상
- 수천대 AI 서버 취약점 노출...AI 인프라 보안 적신호
- 생성AI 보안 취약점, 브라우저에서 실시간 점검
- AI 코딩시 실시간 보안 통합하는 ‘애플리케이션 보안용 MCP 서버’
- 생성AI 보안 검증으로 SoC 설계 강화
- “공공 클라우드 시장 진입 전략, CSAP 인증 실무 해법 제시” 5월 21일 무료 웨비나 개최
- ‘이메일 보안 검증 자동화 솔루션’, 이메일 공격 시뮬레이션 자동화로 취약점 지속적 검증
- “공공 SaaS 기업 필수, CSAP 보안인증 준비 전략” 무료 웨비나 개최…오는 5월 21일 오후 2시
- 자동화 보안 검증 급증에 ‘침투·공격 시뮬레이션 시장’ 괄목한 성장세
- SW 보안 강화하는 ‘AI 기반 애플리케이션 보안 테스팅’ 솔루션
- “美 군사 및 방위 산업까지 노리는 악성코드...EDR 보다 강력한 보안·공격자 관점 대처 필요”
- ‘AI 자동화 기반 위협 노출 검증’ 솔루션...지속적 노출관리로 보안 취약점 자동 수정
- SDLC 전 과정 보안 내재화 ‘통합 보안 테스트 서비스’...개발 속도·보안↑
- 변화하는 규제와 신기술 위협 대응 ‘IT 통제 현대화 3단계 전략’
- GRC 특화 AI 어시스턴트, 기업 거버넌스·리스크 관리 혁신
- ‘고객 중심 AI MSP 플랫폼’...자동화 엔진·예측 보안으로 운영 효율·안전성↑
- AI GRC 엔진, 조직의 리스크 관리·성장 전략 동시 혁신
- 에이전틱 AI 기반 자율형 보안 테스트 플랫폼...실시간 사이버 위협 선제 대응
- AI 기반 실시간 GRC 통합으로 지속적 감사 자동화·리스크 관리
- 보안 통제·운영·재무 리스크를 한눈에...‘실시간 사이버 리스크 관리’
