SGA솔루션즈 ‘레드캐슬’, 윈도우 서버 2025용 CC인증 EAL4 획득
SGA솔루션즈는 서버 보안 솔루션 ‘레드캐슬(RedCastle) V6.0 for Windows Server 2025 R3’가 공통평가기준(CC) 인증의 평가보증등급(EAL) 4를 획득했다고 25일 밝혔다.
SGA솔루션즈는 서버 보안 솔루션 ‘레드캐슬(RedCastle) V6.0 for Windows Server 2025 R3’가 공통평가기준(CC) 인증의 평가보증등급(EAL) 4를 획득했다고 25일 밝혔다.
“이제는 내부가 ‘뚫린다’는 전제가 없이는 방어할 수 없는 상태가 됐습니다. 제로 트러스트 원칙 하에 보안 통제 항목을 다시 검토하고, 마이크로세그멘테이션 방식으로 내부 통제와 시스템 통제를 같이 고민해야 합니다.” 최영철 SGA솔루션즈 대표는 18일 서울 잠실 롯데호텔 3층 크리스탈볼룸에서 <바이라인네트워크>가개최한 ‘사이버보안 기술 전략 컨퍼런스 2026’에서 이렇게 강조했다. 이날 최 대표는 ‘미토스 시대, 보안은 다시 내부로 향한다: 서버 보안과 마이크로세그멘테이션의 필연’을 주제로 발표했다.
SGA솔루션즈는 과학기술정보통신부와 정보통신기획평가원이 주관하는 ‘글로벌 표준 준용 인공지능(AI) 기반 한국형 제로 트러스트 오픈 플랫폼 기술개발’ 사업을 수주했다고 18일 밝혔다.
SGA그룹은 창립 23주년을 맞아 인공지능(AI) 시대를 겨냥한 신규 성장 비전 ‘AI를 위한 보안(Security for AI)’을 발표했다고 4일 밝혔다.
SGA솔루션즈는 지난 20일부터 24일까지 5일간 열린 국제 사이버 방어 훈련 ‘락드쉴즈 2026(Locked Shields 2026)’에서 디지털 포렌식·사고 대응(DFIR) 분야에 참여해 침입 경로와 유출 정보 분석 훈련을 수행했다고 29일 밝혔다.
SGA솔루션즈는 오는 5월 ‘국가 사이버보안 기본지침’ 시행을 앞두고 공공기관의 국가망보안체계(N2SF) 전환 수요에 대응하기 위해 사업 역량과 솔루션 체계를 강화한다고 21일 밝혔다.
SGA솔루션즈는 전자정부 정보보호 솔루션 페어(eGISEC) 2026 부스 방문객 600여명을 대상으로 설문한 결과, 가장 관심 있는 보안 영역으로 제로트러스트와 국가 망 보안체계(N2SF)를 꼽은 응답이 35.7%로 가장 많았다고 16일 밝혔다. 이어 시스템·클라우드 보안 25%, 접근제어·계정관리 보안 24.2%, 엔드포인트 보안 15.1% 순이었다.
SGA솔루션즈는 증권사 인프라·보안 담당자를 대상으로 프라이빗 세미나를 열고 금융권 보안 과제와 제로 트러스트 기반 대응 방안을 공유했다고 30일 밝혔다.
국내 주요 보안기업들이 2025년 결산(잠정 포함) 실적을 잇따라 공개하는 가운데, 전년 대비 매출과 이익이 개선되며 호실적을 기록하고 있다. 지난해 대형 침해사고 이후 보안 예산이 확대되고 국가망 보안체계(N2SF)·제로트러스트 전환 논의가 확산되면서, 보안 구축과 운영 수요가 함께 늘어난 영향으로 풀이된다. 기업들은 AI 적용 범위를 넓히며 제품·서비스 경쟁력 강화에도 속도를 내고 있다.
SGA솔루션즈는 2025년 연결 기준 매출 616억원, 영업이익 148억원, 당기순이익 171억원을 기록해 창사 이래 최대 실적을 달성했다고 26일 밝혔다. 매출은 전년 대비 43% 증가했으며, 영업이익과 순이익은 흑자전환했다.
작년 N²SF 실증을 진행한 SGA솔루션즈는 “지난 실증은 N²SF의 기술적 구현 여부를 넘어, 공공기관이 N²SF를 실제로 운영할 준비가 되어 있는지를 확인하는 과정이었다”고 말했다. SGA솔루션즈는 특히 컨설팅 단계의 중요성을 강조했다. “컨설팅 단계에서 정보 등급 분류, 위협 식별, 통제 항목 설정이 이뤄진다”며 “이 단계가 제대로 돼야 이후 구축과 운영이 의미를 가진다”는 것이다. 통제를 많이 구현하는 것보다 어떤 통제를 왜, 어디에, 어떤 순서로 적용할지”를 먼저 정리해야 하고, 이 결정이 빠지면 구축 과정에서 조정이 반복되면서 운영까지 흔들린다는 진단이다.
N²SF는 단절 위주의 망분리에서 벗어나, 공공기관이 업무·데이터의 중요도와 위험도에 따라 보안 통제를 설계·적용하도록 요구하는 상위 보안 프레임워크다. 국정원은 N²SF 가이드라인 1.0에서 “N²SF는 제로트러스트 아키텍처(ZTA)의 구현 원칙을 포용한다”고 명시했는데, 여기서 제로트러스트는 “내부망은 안전하다”는 전제를 두지 않고 접속·행위마다 조건을 검증해 접근을 허용하는 방식으로 이해된다. 다만 두 개념은 동일하지 않다. N²SF가 설계·구축·운영 전 과정에서 “무엇을 보호할지, 어떤 위험을 줄일지”를 정리하도록 하는 체계라면, 제로트러스트는 그 체계가 요구한 통제 정책을 현장에서 작동하게 만드는 구현 방법론에 가깝다.
SGA솔루션즈는 2026년 사이버 보안 환경 변화를 전망한 ‘2026년 사이버 보안 5대 전망’을 12일 발표했다. SGA솔루션즈는 2026년 사이버 위협의 특징으로 새로운 공격 기법의 등장이 아니라, 기존 공격 방식이 한층 고도화되고 복합화되는 흐름이 본격화될 것으로 진단했다. 공격 경로는 외부 취약점에서 계정과 내부 시스템으로 이동하고, 피해 범위는 단일 기업을 넘어 공급망 전반으로 확산될 가능성이 크다고 분석했다.
통합 IT보안 전문기업 SGA솔루션즈가 금융 IT운영 전문기업 크레온유니티를 인수한다. SGA솔루션즈(대표 최영철)는 자회사…
End of content
End of content