앤앤에스피(대표 김일용)는 조달청 나라장터 국가종합전자조달에 소프트웨어 공급망 보안 솔루션 ‘앤넷트러스트(nNetTrust)' 등록을 완료했다고 밝혔다.
앤넷트러스트는 망분리 환경이나 미션 크리티컬 환경에서 소프트웨어 보안 업데이트를 안전하게 지원하는 망연계 솔루션이다. 악성코드 유입에 대한 클린시스템 기능을 제공한다.
최근 공격자들은 SW 기업 내부망에 침투해 제품에 악성코드를 숨겨 고객에게 유포하는 공급망 공격에 열을 올리고 있다.
앤넷트러스트는 이런 SW 공급망 보안 이슈에 대응하는 솔루션이다. 앤넷트러스트는 유명 소프트웨어 기업의 패치 파일도 신뢰하지 않고 한번 더 무결성을 검증하는 ‘제로 트러스트’ 아키텍처를 지원한다. 이를 위해 서드파티(3rd Party) 솔루션과 연계 기능을 강화했다.
망분리 환경에서는 USB와 CD/DVD를 이용해 수동으로 패치를 전달한다. 앤넷트러스트는 USB나 CD 없이 소프트웨어 업데이트를 다운받아 클린시스템에서 검사하고 내부망으로 전달한다. 인터넷 영역에서 만든 생성AI 콘텐츠도 앤넷트러스트를 통해 내부망으로 전송할 수 있다. 사이버 위협 대응의 ‘골든타임’을 지키면서 비용을 절감하고 효율적인 인프라 운영을 도모한다.
앤넷트러스트는 소프트웨어자재명세서(SBOM) 제품과 연계해 보안취약성 정보(CVE, CVSS)를 추적한다. 지능형지속위협(APT) 대응 솔루션과 연동해 악성코드 분석 능력을 강화했다. 결재 및 승인 기능을 통해 통제를 강화함으로써 공급망 보안에 대한 제로 트러스트 아키텍처를 구현할 수 있다.
앤앤에스피 ‘앤넷트러스트’는 새로운 국가용 보안요구사항 V3.0 규격기준에 따라 보안기능확인서를, 소프트웨어 품질인증인 GS인증 1등급을 획득했다.
김일용 앤앤에스피 대표는 “앤넷트러스트 조달 등록으로 국가 및 공공기관 SW공급망을 더욱 안전하게 보호할 수 있는 길이 열렸다"고 말했다.
한편, 앤앤에스피는 서울시가 선정한 강소기업에 선정됐다. 서울형 강소기업은 서울시에 위치한 중소기업 가운데 공공기관 인증을 받은 기업을 중심으로 일자리 창출 성과, 고용 안정성, 조직문화, 복지 혜택, 업무의 질, 기업 우수성 등 종합 평가로 선정된다.