AhnLab News

2026.09.16 안랩, ‘AI’로 보안의 ‘새 판’ 짠다

보안세상 2026. 9. 16. 14:12

안랩, ‘AI’로 보안의 새 판짠다

- ‘안랩 AI 플러스기반 ‘AI-네이티브 보안 플랫폼 기업전환 선언

- 전 제품의 SaaS향 사업 구조 혁신 및 고객 가치 확대 나서

- 보안 상황을 인지·추론하고 대응하는 에이전틱 AI 중심 보안 구현

- 3년간 AI 인프라 및 AI R&D 역량에 1,000억 원 투자로 AI보안 가속화

- 2035년 매출 1조 원 달성, 글로벌 매출 비중 30% 이상 목표

 

안랩(대표 강석균, www.ahnlab.com) 30여 종의 보안 제품·서비스와 30년 이상 축적한 위협 인텔리전스(TI), 보안 운영 경험을 AI 중심으로 재구성하는 통합 브랜드안랩 AI 플러스(AhnLab AI PLUS)’를 공개하고, ‘AI-네이티브(AI-native) 보안 플랫폼 기업으로 전환한다고 16일 밝혔다.

 

AI는 스스로 판단하고 행동하며 사이버 공격의 새로운 행위자로 등장하고 있다. 공격자는 AI를 활용해 취약점과 공격 경로를 빠르게 탐색하고 다양한 공격 방식을 조합·실행하면서 공격의 속도와 규모, 자동화 수준을 높이고 있다.

 

기업의 클라우드·서비스형 소프트웨어(SaaS)·AI 활용이 늘면서 보호해야 할 대상과 공격 표면도 확대되고 있다. 보안 제품에서 발생하는 이벤트와 로그, 경보는 급증하고 있지만 이를 분석·조사·판단하는 보안 인력과 시간은 같은 속도로 늘어나기 어렵다. 이에 따라 AI의 속도로 움직이는 공격과 사람의 속도로 운영되는 보안 사이의 격차를 해소할 새로운 보안 운영 체계가 요구된다.

 

안랩은 이날안랩 AI 비전 선포기자간담회를 열고, AI-네이티브 보안 플랫폼 기업으로의 전환을 선언했다. 이와 함께 통합 브랜드안랩 AI 플러스와 제품·플랫폼 전략, 에이전틱 AI 기술 및 실제 적용 성과, 중장기 투자·성장 계획을 발표했다.

 

안랩 AI 플러스는 안랩의 AI-네이티브 보안 전략과 방향성을 대표하는 통합 브랜드이자기술·제품·서비스를 유기적으로 연결하는 플랫폼 및 아키텍처 개념이다. 안랩은 이를 중심으로 기존 제품과 서비스에 AI를 적용해 탐지·분석·판단·대응 역량을 강화하는 ‘AI 파워드 보안(AI-powered Security)’에서 제품과 서비스보안 운영을 AI 중심으로 설계하는 ‘AI-네이티브 보안(AI-native Security)’으로 변모한다. 이를 통해 안랩은 AI 기술 적용을 개별 제품 단위가 아닌 전사 보안 포트폴리오와 사업 체계 전반으로 확대해 나갈 계획이다.

 

안랩은 안랩 AI 플러스를 토대로 제품·영역별로 분산된 데이터를 하나의 보안 맥락으로 연결하고, 복수의 AI 에이전트가 협업해 보안 운영 과정을 수행하는 에이전틱 AI 기반 아키텍처를 구현할 계획이다. AI가 중요한 위험을 이해하고 우선순위를 제시하며 사람이 더 빠르고 정확하게 판단할 수 있도록 지원하는 AI-네이티브 보안 운영 체계를 구축한다는 구상이다.

 

강석균 안랩 대표는 안랩 AI 플러스를 통해 ▲SaaS 중심 사업 구조 혁신제품·데이터·운영을 AI 중심으로 재설계한 AI-네이티브 보안 구현고객의 보안 가치와 안랩의 성장을 함께 확대해 나가겠다는 방향을 제시했다.

 

▲SaaS 중심 사업 구조 혁신

안랩은 제품과 서비스를 지속적인 업데이트와 사용·갱신·확장이 가능한 SaaS 구조로 전환한다. 고객이 대규모 시스템을 한 번에 도입하는 대신 필요한 제품과 기능부터 적용하고, 보안 환경과 운영 요구의 변화에 따라 기능과 보호 범위를 유연하게 확대할 수 있도록 지원한다는 계획이다.

 

이를 위해 제품·서비스와 보안 역량을안랩 AI 플러스 엔드포인트(AhnLab AI PLUS Endpoint)’안랩 AI 플러스 섹옵스(AhnLab AI PLUS SecOps)’의 두 성장 플랫폼으로 재구성한다.

 

안랩 AI 플러스 엔드포인트는 EPP EDR SaaS 기반으로 통합 제공하는 보호 플랫폼이다. 기존 고객이 보호의 연속성을 유지하면서 SaaS 환경으로 안정적으로 전환할 수 있도록 지원하고, 보호 대상을 PC에서 서버·가상환경·컨테이너·모바일까지 확대한다. 고객의 규제와 운영 환경을 고려해 하이브리드 구성도 지원할 예정이다.

 

안랩 AI 플러스 섹옵스는 XDR, MDR, AI SOC를 중심으로 다양한 보안 데이터와 운영 기능을 연결하는 AI 기반 보안 운영 플랫폼이다. 엔드포인트·네트워크·클라우드 등 안랩 제품과 타사 솔루션에서 발생하는 보안 신호를 연계해 공격의 맥락과 우선순위를 분석하고, 예방·탐지·조사·대응이 하나의 운영 흐름으로 이어지도록 지원한다.

 

향후에는 위협 노출 관리와 공격표면 관리까지 범위를 넓히고, AI가 대규모 보안 이벤트를 분류·조사해 대응 방안을 제시하는 기능도 단계적으로 확대한다. 이를 통해 보안 전문 인력과 시스템이 부족한 조직은 검증된 분석 기능과 운영 워크플로우를 활용하고, 전문 보안관제센터를 운영하는 조직은 반복 업무를 줄여 중요한 위험과 대응 판단에 집중할 수 있다.

 

안랩은 SaaS를 기반으로 제품 제공 방식을 일회성 구축·판매 중심에서 지속적인 서비스 제공 방식으로 확장한다. 고객에게 최신 보안 기능과 위협 정보를 지속적으로 제공하고, 필요한 기능부터 도입한 뒤 운영 환경과 보안 수준에 따라 서비스와 보호 범위를 확장할 수 있도록 지원할 계획이다.

 

제품 판매 중심의 사업 구조를 고객의 지속적인 사용·갱신·확장으로 이어지는 SaaS·구독형 사업 구조로 전환하고, 고객의 보안 운영 고도화와 안랩의 반복 매출 성장을 함께 실현해 나갈 방침이다.

 

제품·데이터·운영을 AI 중심으로 재설계한 AI-네이티브 보안 구현

안랩은 개별 보안 제품에 AI 기능을 추가하는 수준을 넘어, 제품과 데이터, 보안 운영 전반을 처음부터 AI 중심으로 연결하고 재설계하는 ‘AI-네이티브 보안을 구현할 계획이다.

 

이를 위해 안랩 AI 플러스를 기반으로 엔드포인트·네트워크·클라우드·운영기술(OT)·위협 인텔리전스·보안관제 등 다양한 보안 영역의 데이터와 기능을 하나의 보안 맥락으로 연결한다.

 

각 제품과 서비스에서 발생한 경보·이벤트·텔레메트리는 공통 데이터 구조에서 활용된다. AI는 개별 신호의 연관성과 공격 흐름, 영향 범위를 분석해 여러 제품에서 발생한 신호를 하나의 보안 사건으로 재구성하고 대응 우선순위를 제시한다. 보안 운영자는 각 제품의 경보를 개별적으로 확인하는 방식에서 벗어나, 통합된 사건과 맥락을 바탕으로 중요한 위험과 필요한 조사·대응 조치를 확인할 수 있다.

 

안랩은 연결된 데이터와 제품 기능을 바탕으로, AI가 보안 상황을 인지·추론하고 필요한 행동을 수행하는에이전틱 AI 보안(Agentic AI Security)’을 구현한다. 에이전틱 AI는 주어진 목표에 따라 필요한 정보를 확인하고 적절한 도구를 활용해 일련의 보안 업무를 수행하는 AI.

 

이를 기반으로 사전 예방부터 탐지·분석·조사·대응까지를 하나의 ‘AI-네이티브 보안 라이프사이클(AI-native Security Lifecycle)’로 연결한다. 복수의 AI 에이전트는 업무별로 역할을 나눠 제품과 서비스의 데이터 및 보안 기능을 활용하고, 위협 분석, 공격 흐름 추론, 위험도 판단, 조사·대응 방안 제시 등을 수행한다.

 

안랩은 현재 2.5페타바이트(PB) 이상의 보안 데이터와 13종의 보안 특화 AI 모델, AI 에이전트가 활용할 수 있는 60개의 보안 업무 도구를 기반으로 에이전틱 AI 보안을 구현한다. 매월 19천만 건 이상의 보안 객체와 500억 개 이상의 토큰을 처리하고 있으며, AI SOC 일부 업무의 처리 시간을 기존 5분에서 2분으로 약 60% 단축했다.

 

AI의 판단과 행동, 데이터 접근 과정은 기록·점검하며 주요 조치는 사용자의 승인을 거쳐 실행한다. 안랩은 AI에 자율성을 부여하되 권한·정책·감사·승인을 통해 관리하는통제된 자율성(Controlled Autonomy)’ 원칙을 적용한다. 보안 운영의 속도와 효율을 높이면서도 안전성과 신뢰성을 확보하는 AI-네이티브 보안 운영 체계를 구현할 방침이다.

 

‘AI-네이티브×플랫폼×SaaS×글로벌성장 엔진으로 고객 가치 확대

안랩은 AI를 기술 경쟁력을 높이는 수단이자 회사의 성장 방식을 전환하는 핵심 동력으로 삼고, 향후 3년간 AI 분야에 총 1,000억 원을 투자한다. 이를 기반으로 제품과 서비스, 보안 운영 전반을 AI 중심으로 재설계하고 AI-네이티브 보안 플랫폼 기업으로 탈바꿈한다.

 

안랩은 매년 매출의 30% 이상을 연구개발에 투자하며 기술 경쟁력을 축적해 왔다. 앞으로는 이러한 연구개발 투자와 역량의 중심을 AI로 빠르게 전환한다. 향후 3년간 투자는 AI 컴퓨팅과 데이터·플랫폼 기반을 강화하는 ‘AI 인프라’, AI 기술·전문 인재·연구개발 역량을 높이는 ‘AI 연구개발 역량에 집중해 제품·서비스와 보안 운영은 물론 개발·품질·데이터 엔지니어링 전반의 AI 전환에 속도를 높인다는 계획이다.

 

또 이러한 투자를 ‘AI-네이티브×플랫폼×SaaS×글로벌이라는 새로운 성장 엔진으로 연결한다. AI 기반 제품·플랫폼 경쟁력을 높이고, 이를 SaaS·구독형 기반의 반복 매출과 글로벌 사업 확대로 이어가 고객 가치와 안랩의 성장을 함께 확대한다는 전략이다.

 

국내 시장에서 축적한 기술·데이터·보안 운영 경험은 응용프로그램 인터페이스(API), 클라우드 기반 서비스 및 글로벌 파트너 생태계를 통해 해외 시장으로 확장한다. 전략적 인수합병(M&A) AI 기술기업·스타트업과의 공동 연구, 사업 협력 및 투자도 추진해 글로벌 사업의 성장 속도를 높일 방침이다.

 

안랩은 이를 바탕으로 2035년까지 매출 1조 원을 달성, 글로벌 매출 비중을 30% 이상으로 확대해 AI-네이티브 보안 플랫폼 기업으로 거듭날 계획이라고 강조했다.

 

강석균 안랩 대표는 “AI가 사이버보안의 게임 룰과 보안산업의 경쟁 질서를 바꾸는 현 시점에서, ‘안랩 AI 플러스가 안랩의 넥스트 챕터(Next Chapter)”라며, “책임 있는 혁신을 바탕으로 고객의 선제적 대응과 안전한 보안 운영을 지원하며, 고객이 AI 시대의 보안 문제를 마주할 때 가장 먼저 상기되는 ‘AI-네이티브 보안 플랫폼 기업으로 성장할 것이라고 밝혔다.

 

한편 안랩은 AI 기술의 실제 작동 과정을 직관적으로 보여주는 ‘AI 보안 체험존도 마련했다. 체험존은 AI 기반 모의침투(Pentest)로 보안 취약점을 사전에 점검하는 ‘AI 예방’, 여러 경보를 맥락에 따라 연결해 공격 시나리오를 파악하고 조사·대응하는 ‘AI SOC’, AI 센서와 에이전트를 활용해 이상행위를 식별하는 ‘AI 탐지·대응순서로 구성했다.

 

체험존에서는 영상과 실제 제품 화면을 활용해 AI가 분산된 경보를 하나의 보안 사건으로 재구성하고, 위협의 우선순위를 판단해 조사와 대응 방안을 제안하는 일련의 과정을 선보였다. 또한 현장에서 관련 기능을 직접 실행하며 AI 기반 보안 기술의 작동 과정을 체험할 수 있도록 했다.