Linux 노린 사이버 공격 다양화...비트디펜더, 보안 기능 확대

이종삼 기자 / 기사승인 : 2026-09-21 10:00:19
  • -
  • +
  • 인쇄

 

[매일안전신문=이종삼 기자] 기업의 서버와 클라우드 등에 활용되는 Linux를 겨냥한 공격 방식이 다양해지고 있다. 이에 글로벌 사이버보안 기업 비트디펜더(Bitdefender)가 Linux 보안 대응에 나섰다.

비트디펜더는 자사 보안 플랫폼 ‘GravityZone EDR/XDR/MDR’을 통해 Linux 환경에 대한 보안 기능을 제공한다고 밝혔다.

Linux는 서버와 데이터센터를 비롯해 클라우드, 컨테이너 등 다양한 기업 IT 환경에서 활용된다. 최근에는 악성파일을 직접 설치하는 방식뿐 아니라 운영체제에 존재하는 정상적인 도구를 공격에 이용하는 LOTL(Living off the Land) 방식과 네트워크 취약점을 노린 공격 등 위협 유형도 다양해지고 있다.

이에 따라 보안 방식도 악성코드 탐지에만 의존하기보다 공격에 악용될 수 있는 요소를 사전에 관리하고, 시스템에서 발생하는 이상 행위를 파악해 침해 상황에 대응하는 방향으로 확대되고 있다.

업체 측에 따르면 비트디펜더의 GravityZone은 엔드포인트에서 발생하는 보안 이벤트와 위험 정보를 관리하는 보안 플랫폼이다. Linux 환경에서는 악성코드 탐지를 비롯해 EDR(Endpoint Detection and Response), 네트워크 공격 탐지·방어, 애플리케이션 제어, 컨테이너 보호 등의 기능을 제공한다.

공격 표면 관리 기술인 ‘PHASR’도 Linux 환경을 지원한다. 시스템 도구와 애플리케이션의 사용 행위를 분석해 불필요한 동작을 제한하는 방식이다. EDR과 Network Attack Defense는 시스템에서 발생하는 의심 행위와 네트워크를 통한 공격 등을 탐지하는 데 활용된다.

XDR은 여러 영역에서 수집된 보안 정보를 연계해 분석하는 방식이며, MDR은 전문 인력이 위협 상황을 모니터링하고 대응하는 서비스다.

비트디펜더 코리아는 GravityZone EDR/XDR/MDR을 기반으로 Linux 서버와 클라우드·컨테이너 등 다양한 IT 환경을 대상으로 국내 보안 사업을 이어갈 계획이라고 전했다.

비트디펜더 관계자는 “비트디펜더 코리아는 GravityZone EDR/XDR/MDR을 기반으로 국내 기업이 Linux를 비롯한 다양한 IT 환경을 보다 효과적으로 보호할 수 있도록 지원하고, 국내 엔드포인트 보안 시장에서 입지를 지속적으로 확대해 나갈 것”이라고 전했다.

[저작권자ⓒ 매일안전신문. 무단전재-재배포 금지]

뉴스댓글 >