삼성SDS, 韓·美 AI 보안 동맹 구축… ‘엑스보우·테이텀’ 손잡고 클라우드 주권 굳힌다

(이코노미뉴스 = 박현우 기자) 글로벌 엔터프라이즈 시장 전반에 생성형 AI 도입이 폭발적으로 확산함과 동시에 사이버 위협의 지능화라는 새로운 미드스트림 보틀넥(병목현상)이 부상한 가운데, 국내 대표 디지털 혁신(DX) 리더가 글로벌 탑티어 기술 자산을 결합한 차세대 방어막을 전격 구축했다.
삼성SDS는 미국 AI 보안 스타트업 ‘엑스보우(XBOW)’, 국내 클라우드 보안 전문 기업 ‘테이텀 시큐리티(Tatum Security)’와 연쇄적인 전략적 사업 협력을 체결하고, AI 기반 클라우드 보안 마켓의 독점적 지배력을 한층 더 고도화한다고 10일 밝혔다.
이번 국경을 넘나드는 기술 얼라이언스(Alliance)는 △AI 기반 선제적 취약점 탐지 △멀티 클라우드 통합 보안 모니터링 △사후 보안 사고 대응(Incident Response)으로 이어지는 전 영역의 방제 벨류체인을 완성해 기업 유저들의 자본적 안보를 책임지는 솔루션 중심(Solution-Oriented)의 거버넌스 텍틱(Tactic)이 반영됐다.
■ ‘휴먼 해커’ 이긴 AI 기술 수용… 엑스보우와 모의해킹 랠리 가속 페달
첫 번째 핵심 가교(Bridge)는 웹 기반 IT 정보 자산을 철두철미하게 방어하는 AI 취약점 제어 텍틱이다. 삼성SDS가 파트너십을 맺은 미국의 엑스보우는 2024년 설립 이후 단 1년 만인 2025년 6월, 세계 최대 버그바운티 플랫폼인 ‘해커원(HackerOne)’에서 인간 화이트 해커의 인지 속도를 초월하는 압도적 정확도로 최고 순위에 올라 자본시장에 큰 충격을 안긴 하이테크 스타트업이다.
삼성SDS는 엑스보우가 보유한 독점적 AI 모의해킹 프로토콜을 전격 도입한다. 이를 통해 기업 고객이 운영 중인 웹 서비스 내부의 미세 균열과 소스코드 취약점을 제로베이스 관점에서 신속·정밀하게 추적해 낼 방침이다. 위협 요소를 선제적으로 헤지(Hedge)함으로써 잠재적 사이버 공격으로 인한 재정적·법적 기회비용 손실을 사전에 차단하고, 시스템 가용성을 우상향 펀더멘탈로 유지하겠다는 계산이다.
■ AWS·GCP·Azure 단일 콘솔 락인… 테이텀 시큐리티 결합으로 가시성 매칭
하이브리드 및 멀티 클라우드 환경을 채택한 기업들을 위해서는 국내 강소기업인 테이텀 시큐리티의 기술 자산을 탑재한다. 2020년 출범한 테이텀 시큐리티는 아마존웹서비스(AWS), 마이크로소프트 애저(Azure), 구글 클라우드(GCP) 등 서로 다른 퍼블릭·프라이빗 클라우드(CSP) 인프라를 단일 콘솔에서 가시성(Visibility) 높게 통합 시각화하는 독보적 아키텍처를 보유하고 있다.
삼성SDS는 테이텀 시큐리티의 모니터링 엔진을 가교 삼아, 파편화된 멀티 클라우드 자산의 안보 상태를 유저가 한눈에 명료성(Clarity) 있게 파악하도록 지원한다. 이상 징후를 조기에 식별해 대형 보안 위협을 방파제처럼 막아서는 구조다. 양사는 향후 클라우드 접근 및 권한 관리 서비스 공동 개발 등 고마진 사업 영역으로 랠리를 확장할 계획이다.
■ 24·365 철옹성 MSSP 가동… “급증하는 신종 위협 선제적 통제할 것”
나아가 삼성SDS는 관리형 보안 운영 서비스 사업자(MSSP)로서 지능화된 사후 복구 인프라까지 촘촘하게 밸런싱했다. 고도화된 사이버 공격 발생 시 신속한 원인 분석 및 다이렉트 봉쇄 조치를 수행하는 전문 보안 사고 대응(IR) 서비스를 턴키로 제공한다. 추가 유휴 손실을 막고 복구 리드타임을 최소화해 기업의 비즈니스 연속성(Business Continuity)과 사이버 복원력을 타사 대비 압도적인 결실(Yield)로 증명해 내겠다는 포부다.
장용민 삼성SDS 보안사업팀장(상무)은 “국내외 선진 보안 스타트업들과의 균형감 있는 기술 동맹을 통해 클라우드 전 방위적 방어 아키텍처를 완성도 높게 빌드업했다”라며 “삼성SDS가 축적해 온 오랜 운영 노하우와 글로벌 선도 기술력을 매칭하여, 엔터프라이즈 내 AI 도입 확산에 따라 기하급수적으로 폭증하는 신종 보안 보틀넥을 명료하게 해결해 나갈 것”이라고 강력한 리더십을 피력했다.
[이코노미뉴스 View: 스타트업 창과 방패 수용한 삼성SDS, 클라우드 안보 ‘올인원 패키지’의 미학]
디지털 영토가 확장될수록 보안은 기업의 존폐를 가르는 가장 강력한 자본적 리스크 펀더멘탈이 된다. 특히 멀티 클라우드와 AI 에이전트 도입이 보편화된 현시점에서, 삼성SDS가 미국의 초신성 AI 해킹 스타트업과 국내 클라우드 관제 탑티어 기업을 양 날개로 삼아 통합 보안 방어선을 구축한 것은 자본시장 관점에서도 대단히 영리하고 실리적인 매크로 텍틱이다.
이코노미뉴스의 시선에서 볼 때, 이번 딜의 본질은 '자체 개발에 소요되는 기회비용을 줄이고 글로벌 독점 기술력을 신속하게 수용해 시장 주권을 락인(Lock-in)한 것'에 있다. 엑스보우의 AI 모의해킹 능력으로 침투 경로를 선제 차단하고, 테이텀 시큐리티의 단일 콘솔 가교를 통해 복잡한 멀티 클라우드를 제어하는 구조는 유저들에게 완벽한 명료성(Clarity)을 선사한다. 여기에 24시간 365일 작동하는 사후 복구(IR) 체계까지 매칭해 완성한 '선제 예방-상시 모니터링-사후 복구' 파이프라인은 경쟁 MSSP 사들이 쉽게 넘보기 힘든 철옹성 같은 진입장벽이다.
보안은 기술의 고도화를 넘어 지속 가능한 비즈니스를 보장하는 가장 가치 있는 솔루션 중심(Solution-Oriented) 자산이다. 글로벌 최고 수준의 테크 밸런싱을 나침반 삼아 신종 사이버 위협 시장의 헤지(Hedge) 가치를 선점한 만큼, 삼성SDS가 이번 클라우드 보안 동맹 드라이브를 통해 전 세계 엔터프라이즈 보안 조달 마켓에서 거두어들일 압도적인 외형 성장과 고마진 실적 결실(Yield)을 매서운 눈으로 강력히 기대한다.
