B2B 서비스형 보안(SECaaS) 전문 기업 모니터랩(대표 이광후)이 인공지능(AI) 및 클라우드 보안 중심으로 주력 사업 방향을 전환했다. 기존 위협 인텔리전스(CTI), 사이버 보안 분야의 침해 및 공격 시뮬레이션(BAS)과 연계한 엔드포인트 보안을 중점적으로 추진하는 것에서 사이버 보안 환경이 급변함에 따라 사업의 우선순위를 재배치했다.
이광후 모니터랩 대표는 9일 콘대르 서울 호텔에서 열린 제14회 통합 애플리케이션 보안 세미나 'IASF 2026' 기자간담회에서 모니터랩의 주요 보안 기술과 전략, 사업 방향성 등을 소개했다.
앞서 모니터랩은 지난해 위협 헌팅 기반 EDR 전문기업 '쏘마'를 인수한 바 있다. 쏘마가 보유한 CTI, 위협 헌팅, BAS 역량을 결합해 엔드포인트 탐지 및 대응(EDR) 영역까지 사업 포트폴리오를 확장했다.
하지만 이번 기자간담회에서 이 대표는 생성형 AI를 안전한 사용을 뒷받침하는 'Gen AI 시큐리티' 솔루션을 비롯해 클라우드 환경에서 네트워크 보안 기능을 통합해 제공하는 클라우드 기반의 보안 서비스 플랫폼 'SSE(시큐어 서비스 엣지)'를 중점적으로 다뤘다.
BAS와 CTI를 연계한 EDR 사업 강화 현황과 관련한 질문에 이 대표는 "EDR 사업 역량을 키우는 목표를 잠시 뒤로 늦추기로 했다"며 "회사 내부적으로는 EDR 제품을 사용하고 있지만, 시장에 정식으로 론칭하고 본격적으로 영업하는 시기를 내년 상반기로 계획을 변경했다"고 답했다.
그는 "EDR 솔루션의 완성도를 더욱 제고하기 위함"이라며 "EDR 제품의 안전성을 강화를 위해 연구개발을 지속하고 있으며, 사업 방향을 바꿈으로써 'Gen AI 시큐리티', SSE 등 사업에 더욱 중점을 두고자 한다"고 말했다.
그는 "최근 3년간 평균 매출 성장률은 8.8%를 기록했으며, 사업 부문별로 보면 클라우드 SaaS 플랫폼 비즈니스에서 40% 이상의 가파른 성장세를 기록했다"며 "해외 사업이 전체 매출에서 차지하는 비중은 아직 2%에 불과하지만 2~3년간 해외 채널 파트너를 많이 증가시켰고, 해외에서도 SaaS 플랫폼 비즈니스에 대한 관심도 늘어나고 있는 추세"라고 밝혔다.
모니터랩이 집중하고 있는 SSE는 클라우드 환경에서 웹 보안, 제로트러스트 네트워크 접근(ZTNA), 보안 웹 게이트웨이(SWG), 클라우드 접근 보안 중개(CASB), 원격 브라우저 격리(RBI) 등을 하나의 플랫폼으로 제공하는 서비스다. 모니터랩은 국내에서 자체 SSE 플랫폼을 보유한 사업자라는 점을 경쟁력으로 내세웠다.
이 대표는 "장기적으로 클라우드 기반 플랫폼 비즈니스가 글로벌 시장을 개척할 핵심이 될 것"이라며 "최근에는 해외 고객들의 문의와 데모 요청도 1~2년 전보다 크게 증가하고 있다"고 말했다.
이어 Gen AI 시큐리티와 관련해서는 "사용자가 다양한 LLM 서비스를 이용할 때 정보 유출이나 개인정보 침해 같은 이슈가 발생하지 않는지를 단순히 키워드만 보는 것이 아니라 프롬프트의 문맥까지 이해하면서 분석하는 기술을 개발하고 있다"며 "Gen AI Security를 구축형과 구독형(SaaS) 모두 제공할 수 있다는 점이 모니터랩만의 차별화 요소"라고 설명했다.
다음은 이 대표와의 질의응답.
Q. 국가 망보안 체계(N2SF) 실증사업은 현재 어떻게 진행되고 있으며, 모니터랩의 역할은 무엇인지?
- 한국연구재단에 구축형 방식으로, 우정사업 본부에는 구독형(SaaS 플랫폼) 방식으로 동일한 솔루션을 공급하고 있으며, Gen AI 시큐리티, RBI 등 제품이 투입된다.
Q. 국가정보원의 클라우드 보안 인증 제도에 어떻게 대응하고 있는지.
-가장 큰 변화는 공공 부문이 최근 보안 서비스형 소프트웨어(SaaS)를 적극적으로 수용하려는 방향으로 정책이 바뀌었다는 점이다. 기존처럼 보안기능확인서, CC인증 등 필요한 인증을 계속해서 준비할 계획이다.
Q. 인증 등 공공시장 진입 과정에서 겪은 어려움은?
- CSAP 등 공공시장 진입에 필요한 인증 하나당 1억원이 넘는 비용이 들어 기업의 입장에서는 부담이 적지 않다. 다만 모니터랩은 오래 전부터 공공시장 진입을 준비해 왔기 때문에 상대적으로 유리하다고 볼 수 있다.
Q. AI 시대 모니터랩만의 차별점은?
- Gen AI 시큐리티는 단순 키워드가 아니라 프롬프트의 의미까지 분석해 정보유출과 컴플라이언스 위반 여부를 판단한다. 또한 AI 에이전트 시대에는 MCP 프로토콜까지 분석할 필요가 있는데, 현재 모니터랩은 MCP까지 지원하는 기술도 개발하고 있다.
Q. 지난해 쏘마 인수 이후 엔드포인트 보안 사업을 강조했는데, 이번에는 AI 및 클라우드 중심으로 사업 방향을 바꿨다. 엔드포인트 보안 사업의 현황과 사업 방향 전환 계기는?
- EDR 제품의 출시 시점을 내년 상반기로 연기했다. 제품의 안정성을 더욱 높이는 작업을 진행 중이다. SaaS 플랫폼 기반 서비스는 장애 발생 시 전체 서비스에 영향을 줄 수 있기 때문에 이 차원에서 검증 작업을 거치고 있는 것으로 이해하면 된다. 현재는 Gen AI 시큐리티와 SSE에 우선순위를 두고 있다.
Q. LG유플러스와는 어떤 방식으로 협력하고 있는지
- LG유플러스의 'U+ SASE' 서비스는 모니터랩의 아이온클라우드(ION Cloud) 기반이 맞다.
Q. 최근 정부가 보안 특화 AI 모델 컨소시엄 사업자를 선정했는데, 모니터랩은 참여하지 않았다. 그 이유는?
- 정부가 보안 특화 AI 모델 사업을 추진하는 것은 'AI를 활용한 보안' 차원이다. AI를 활용해서 취약점을 찾고 대응하는 데 초점이 맞춰져 있다. 반면 모니터랩이 추진하는 AI 사업은 생성형 AI 활용 과정에서 발생할 수 있는 정보 유출, 컴플라이언스 문제를 해결하는 데 집중하고 있다. 보안 특화 AI 모델 개발 사업과는 방향성이 다르다.
Q. 최근 매출 원가율 상승한 배경은?
- 서버 등 하드웨어 가격이 평균 2~2.5배 상승했다. 하지만 상승분을 고객에게 전가하기 어려운 구조다. 한국정보보호산업협회 차원에서 조달청과 협상을 진행했지만, 성과가 없다. 현재는 수익성 악화를 감수하면서 시장점유율을 유지하는 데 집중하고 있다.
Q. 보안업계 사이에서는 지난해 잇단 해킹 사고에도 늘어난 보안 투자가 국산 제품이 아닌 외산 제품에 집중되고 있다는 얘기가 심심치 않게 들린다. 향후 국내 보안 시장에서 외산 기업의 영향력이 커질 것으로 전망하는지. 어떻게 대응할 계획인지.
- 장기적으로 외산 제품의 보안 시장 영향력이 커지는 것은 피하기 어렵다고 본다. 국내 보안 업체들은 규모가 영세하기 때문에 혼자 경쟁하기보다 기술의 API 연동을 하거나, 전략적인 협력을 통한 '연합군 전략'이 필요하다. 실제 모니터랩도 샌즈랩 등 여러 국내 보안 기업과 제품 연동을 확대하고 있다.
관련기사
- "웹·API 보안에 콘텐츠 무해화 결합"...모니터랩, 시큐레터와 협력2026.08.04
- "생성형 AI 보안 정교화"…모니터랩, AI 보안 솔루션 고도화2026.07.18
- 모니터랩, '2026 ICT기금 넥스트 어워즈'서 사이버보안 우수 기업2026.07.02
- "위협 인텔리전스 전면에"...모니터랩, 보안 보고서 재편2026.05.07
Q. 올해 매출 목표는?
- 상장사이기 때문에 정확한 수치는 공개할 수 없다. 다만 개인적으로 매출액 200억원을 목표로 삼고 있다.








