기업공개(IPO)를 준비 중인 AI 사이버보안 기업 에버스핀(대표 하영빈)이 핵심 솔루션 '에버세이프 웹(Eversafe Web)'을 앞세워 금융을 넘어 공공·커머스·교육 등으로 시장을 확대하며 새로운 성장축을 만들어가고 있다. 최근 한 대학에서는 통합 로그인 계정을 겨냥한 무작위 대입 공격(브루트포스)으로 약 18만건의 개인정보가 유출되는 사고가 발생하면서 웹 보안에 대한 경각심도 커지고 있다. 유출 대상에는 박근혜 전 대통령의 개인정보도 포함된 것으로 확인돼 파장이 커졌다. 브루트포스는 계정을 무작위로 대입해 뚫는 초보적인 방식이지만, 이 수법이 한 단계 발전하면 유출된 계정정보로 정상 로그인을 위장하는 '크레덴셜스터핑'이 된다. 여기에 매크로, 스크래핑 등 공격 방식까지 다양해지면서 특정 공격만 차단하는 기존 방식으로는 대응에 한계가 있다는 지적이 나온다. 에버세이프 웹은 이처럼 진화하는 공격 방식까지도 손쉽게 방어할 수 있다는 설명이다.

에버세이프 웹을 이끌고 있는 정대석 이사는 "중요한 것은 특정 공격 하나를 막는 것이 아니라 공격 방식이 계속 바뀌더라도 대응할 수 있는 보안 구조를 만드는 것"이라고 말했다. 이어 "250억건 이상의 데이터와 국내외 운영 실적은 에버세이프 웹이 실제 시장에서 검증되고 있다는 지표이며, 웹은 금융뿐 아니라 공공·커머스·교육 등 모든 디지털 서비스의 핵심 접점인 만큼 웹서비스가 존재하는 곳이 곧 에버세이프 웹의 시장"이라고 강조했다. 그러면서 "금융에서 검증된 AI-MTD 기술을 이제 모든 웹서비스로 확장하는 단계로, 에버세이프 웹을 에버스핀의 다음 성장을 이끄는 핵심 축으로 키우겠다"고 밝혔다. 에버세이프 웹은 에버스핀의 핵심 기술인 AI-MTD(Moving Target Defense)를 웹 환경에 적용해 보안 로직 자체를 지속적으로 변화시킨다.
공격자가 고정된 로직을 분석해 동일한 방식으로 공격하기 어렵게 만드는 구조다. 대응 범위도 넓다. 웹 위·변조와 데이터 탈취뿐 아니라 브루트포스·크레덴셜스터핑, 매크로·스크래핑, 비정상 요청 등 웹서비스에서 발생하는 다양한 위협에 대응한다. 기술력은 대형 고객사 레퍼런스로 이어지고 있다. NH농협은행, 삼성카드, 한국투자증권, 메리츠증권, KB증권, 저축은행중앙회, SBI저축은행 등 주요 금융권을 비롯해 국세청, 성남도시개발공사, 티켓링크, 헥토파이낸셜 등 공공·엔터테인먼트·결제 영역으로 적용 범위를 넓혀왔다. 최근에는 교육시장으로 확산되고 있다. 한국기술교육대학교가 학사행정시스템·LMS·통합포털 등에 에버세이프 웹을 도입했으며, 전북대학교 역시 고도화되는 웹 기반 위협에 선제적으로 대응하기 위해 도입을 앞두고 있다.


