기존 기술 스택 유지하며 5개 보안 모듈 선택 추가
카스퍼스키는 21일 SMB를 대상으로 한 ‘Kaspersky Next Optimum’을 공개했다.
이번 업데이트의 핵심은 △보안 인식 △이메일 보안 △워크로드 보안 △위협 조회 및 분석 △취약점 관리 등 5개 보안 모듈로, 기업은 현재 필요한 기능부터 순차적으로 도입할 수 있다고 카스퍼스키는 밝혔다.
카스퍼스키 내부 연구센터 조사에 따르면, 지난 1년간 SMB가 경험한 주요 외부 보안 사고는 피싱(20%)과 소프트웨어 취약점 악용(17%)이었다.
SMB가 보안 공급업체를 교체하는 주된 이유로는 기존 솔루션과의 호환성·통합 문제(26%)와 단일 플랫폼으로의 통합 필요성(23%)이 꼽혔다.
각 모듈은 용도에 맞게 설계됐다.
보안 인식 모듈은 피싱·사회공학적 공격 대응에 중점을 두며, 보안 문화가 아직 정착되지 않은 조직에 적합하다고 전해진다.
이메일 보안 모듈은 위협이 사용자에게 도달하기 전 차단하는 구조이며, 워크로드 보안 모듈은 하이브리드 클라우드 환경을 대상으로 한다.
위협 조회 및 분석 모듈은 의심 파일 심층 분석과 사고 대응 가속화를 지원하고, 취약점 관리 모듈은 IT 환경 전반의 취약점 식별·해결 과정을 간소화한다.
각 모듈은 기존 엔드포인트, EDR(Endpoint Detection and Response), XDR(Extended Detection and Response), MXDR(Managed XDR) 기능과 결합해 운용된다.
이번 업데이트에서는 피싱 시뮬레이션 기능의 제공 범위가 넓어졌다.
기존에는 Kaspersky Next XDR Optimum 및 MXDR Optimum에서만 이용 가능했으나, 고객 수요를 반영해 Kaspersky Next EDR Foundations에도 포함됐다.
관리자는 사전 구성된 피싱 템플릿으로 시뮬레이션을 진행하고, 자동화된 보고 기능을 통해 보안 인식 개선 현황을 확인할 수 있다.
Kaspersky Next MXDR Optimum에는 Kaspersky Digital Footprint Intelligence 기반의 위협 헌팅 기능이 새롭게 추가됐다.
유출된 계정정보와 보안 경보·인증 시도를 연계 분석해 계정 침해를 조기에 탐지하는 방식이다.
또한 모바일·태블릿 최적화 관리 기능과 텔레그램 기반 사고 알림 기능도 개선됐다.
알림에는 사고 우선순위, 영향 자산, 권고사항, 해당 사고 링크가 포함된다.
카스퍼스키 이효은 한국지사장은 “국내 중소기업 대부분은 전담 보안팀을 갖추고 있지 않다”며 “기존 인프라를 전면 변경하지 않고도 필요에 따라 보안을 단계적으로 강화할 수 있도록 설계했다”고 밝혔다.
본 기사에 대한 정정·반론·추후보도 청구는 보도 청구 안내를, 그간 게재된 보도문은 정정·반론보도 모아보기를 참고해 주세요.














