(출처=포티넷)

포티넷, 엔드포인트 방어·대응 평가서 50개 공격 시나리오 차단

포티넷은 ‘포티엔드포인트 위드 EDR(FortiEndpoint with EDR)’이 보안 평가기관 AV-컴패러티브스(AV-Comparatives)의 ‘2026 엔드포인트 방어·대응(EPR) 테스트’에서 50개 공격 시나리오를 자산 침해 전에 차단하고 ‘인증 리더’ 등급을 획득했다고 21일 밝혔다.

이번 평가는 14개 기업의 보안 솔루션을 대상으로 진행했다. 엔드포인트 침해와 거점 확보, 내부 전파, 자산 침해로 이어지는 다단계 공격 시나리오 50개를 사용했다. 정식 테스트 대상은 ‘포티엔드포인트 위드 EDR 에센셜스(FortiEndpoint with EDR Essentials)’ 6.2 버전이다. EDR은 PC와 서버 등 단말에서 위협을 탐지하고 대응하는 기술이다.

포티엔드포인트는 1단계에서 50개 시나리오를 모두 탐지했다. 이 단계에서 바로 차단하지 못한 일부 공격도 2단계인 내부 전파 과정에서 막았다. 이에 따라 모든 시나리오가 최종 자산 침해 단계에 도달하기 전에 차단됐다는 설명이다.

평가 시나리오는 라자루스·김수키 등 국가 배후 해킹조직과 콘티·록빗 등 랜섬웨어 조직이 사용한 공격 기법을 참고했다. 다만 해당 조직의 공격을 그대로 재현한 것은 아니다.

정상 프로그램을 잘못 차단하거나 오탐지해 발생하는 비용은 ‘낮음’, 파일 분석 등으로 사용자 작업이 지연되면서 발생하는 비용은 ‘없음’ 등급을 받았다.

안드레아스 클레멘티 AV-컴패러티브스 창립자 겸 최고경영자는 “이 제품은 테스트된 모든 공격 활동을 1단계에서 이미 탐지해냈고, 나아가 모든 시나리오가 자산 침해로 번지기 전에 차단했다”고 말했다.

글. 바이라인네트워크
<곽중희 기자>god8889@byline.network

◈ AI시대를 선도하는 Voice AI(온라인)

일시 : 2026년 9월 30일 (수) 14:00 ~ 15:00
장소 : 온라인 웨비나

일간 바이라인 구독하기

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다


The reCAPTCHA verification period has expired. Please reload the page.