2024-03-29 02:20 (금)
[인터뷰] 스틸리언 앱수트팀 이창호 팀장 “앱수트와 기술연구소, 우수성·기술력 입증”
상태바
[인터뷰] 스틸리언 앱수트팀 이창호 팀장 “앱수트와 기술연구소, 우수성·기술력 입증”
  • 길민권 기자
  • 승인 2021.12.28 09:00
이 기사를 공유합니다

‘앱수트(AppSuit)’, 2021년도 우수 정보보호 제품으로 선정
2021년 과기정통부 하반기 우수 기업연구소로도 지정
이창호 스틸리언 팀장(앱수트팀).
이창호 스틸리언 팀장(앱수트팀).

정보보호 전문기업 스틸리언(대표 박찬암)의 2021년은 의미있는 성과들을 거둔 한 해였다. 대표 모바일 앱 보안 솔루션 ‘앱수트(AppSuit)’가 2021년도 우수 정보보호 제품으로 선정되었고 또 2021년 과기정통부 하반기 우수 기업연구소로도 지정돼, 제품의 우수성과 연구소의 기술력을 인정받은 것이다.

데일리시큐는 스틸리언 앱수트팀 이창호 팀장을 통해 앱수트와 기술연구소에 대해 들어보는 시간을 가졌다. 다음은 이창호 팀장과 인터뷰 내용이다.

‘앱수트(AppSuit)’, 2021년도 우수 정보보호 제품으로 선정
‘앱수트(AppSuit)’, 2021년도 우수 정보보호 제품으로 선정

◇2021년 우수 정보보호 제품으로 선정된 제품에 대한 소개를 부탁한다.

스틸리언의 대표 모바일 앱 보안 솔루션인 ‘앱수트(AppSuit)’가 2021년도 우수 정보보호 제품으로 선정되었다. ‘우수 정보보호 기술 지정 제도’는 혁신기술을 도입해 개발 및 개량한 우수한 정보보호 기술, 제품, 서비스를 지정해 한국인터넷진흥원과 과학기술정보통신부가 지원하는 제도다.

‘앱수트’는 모바일 환경에서 구동되는 애플리케이션을 해킹으로부터 보호하는 기술이 집약된 솔루션이다. 스틸리언의 자체 위변조 탐지 알고리즘 ECT(Element Chain Technology)를 개발해 앱 내 소스 코드가 1Byte라도 변조될 시 앱 실행 자체가 차단되도록 한다. 이 기술을 기반으로 금융감독원, 행전안전부 권고 사항인 소스코드 난독화, 역분석 및 위변조 방지 기술 등을 모두 제공한다.

특히 앱수트는 100% 자체 개발된 솔루션인 만큼 신속한 기술 지원과 유지보수를 제공한다. 앱 개발 환경에 앱수트 프리미엄의 라이브러리를 추가하고 적용을 위한 설정만 완료하면 자동으로 보안 기능이 적용된 앱이 생성되는 구조인 것도 특징이다.

이외에도 앱 위변조 로그를 확인하고 앱 별 정책 설정을 하는 등 실시간으로 관리할 수 있도록 관리자 페이지를 별도 제공하고 있다. 그리고 신규 단말기 출시 및 새로운 운영체제 배포에 맞추어 사전 베타 테스트를 시행하고, 적용되어 있는 보안 기능이 정상 작동하는지, 그 외 별다른 이슈가 발생하지 않는지 QA 과정을 통해 대응한다.

지난 2017년 GS(Good Software)인증 1등급을 획득한 앱수트는 보안 기술과 관련하여 국내·외 등록 및 출원 중인 특허를 10건 이상 보유하고 있으며, SW품질대상, 모바일 기술대상 SK텔레콤상 등 다양한 상을 수상한 바 있다.

스틸리언 모바일 앱 보안 솔루션  '앱수트(AppSuit)’
스틸리언 모바일 앱 보안 솔루션 '앱수트(AppSuit)’

◇앱수트가 우수 정보보호 제품에 선정된 것에 대한 소감은.

이번 지정은 한국인터넷진흥원과 과학기술정보통신부가 함께한 것으로, 정부로부터 기술의 우수성과 안정성을 인증 받은 것이다. 이를 통해 신기술 혁신에 박차를 가해 더욱 경쟁력 있는 제품을 개발할 수 있도록 발전시켜 나갈 예정이다.

또한 이번 지정을 통해 과학기술정보통신부 및 한국인터넷진흥원의 지원 사업에 보다 적극적으로 참여해 신규 판로 개척에 힘쓸 계획이다.

◇앱수트의 레퍼런스와 2022년 사업 계획은.

한국의 주요 은행인 국민은행, 신한은행을 비롯해 한화투자증권, 키움증권, 라인뱅크, 뱅크샐러드 등 수많은 금융사에서 스틸리언 솔루션을 적용하고 있다. 행정안전부와 서울특별시 등 공공기관에서 운영하고 있는 앱에도 스틸리언의 앱수트가 탑재되어 있다. 이 외에도 대한항공, LG전자, SK텔레콤, GIT 등 다양한 분야에 걸쳐 70여 개 이상의 고객사를 확보하고 있다.

지난 한 해는 코로나 영향에도 불구하고 목표한 만큼의 매출 성장을 이루었다. 2022년에는 성장보다는 내실을 다지는 데 집중할 예정이다. 보안 솔루션에 대한 니즈를 가지고 있을 것으로 추정되는 많은 잠재 고객들과 적극적으로 커뮤니케이션을 해가며 기업과 제품을 소개할 기회를 만들어 나갈 계획이다.

◇또 이번에 2021년 과학기술정보통신부 하반기 우수 기업연구소로도 지정되었다. 스틸리언 기업부설연구소에 대한 소개와 강점은 무엇인가.

스틸리언 기업부설연구소 전경.
스틸리언 기업부설연구소 전경.

스틸리언 기업부설연구소에는 세계 최고 수준 화이트 해커들이 모여 있다. 이들은 구글 크롬, 윈도우 커널 등 유명 글로벌 벤더사의 취약점 제보 이력을 보유하고, 코드게이트, DEFCON(데프콘) 등 국내·외 주요 해킹대회에서 우승 및 입상한 경력을 보유한 보안 전문가들로 구성돼 있다. 또한 이들이 다수의 앱 분석 및 해킹 프로젝트 경험을 통해 연구한 보안기술을 제품 개발 및 유지보수에 반영하고 있다는 것이 스틸리언 만의 큰 특징이다.

이들이 진행하는 모의해킹, 보안컨설팅 서비스는 실제 해커 관점에서 다양한 위협 모델을 기반으로 한 공격 가능성을 증명하고, 이에 대응하는 보안 대책과 개선 방안을 제시한다. 또한 각종 국가 기관과 고난도 해킹 기술 프로젝트를 다수 진행하며 그 기술력을 인정받고 있다.

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★