포티넷 포티엔드포인트, ‘AV-컴패러티브스 2026'서 리더 인증

2025년 이어 2년 연속..."50개 공격 시나리오 전체 자산 침해 전 차단"

컴퓨팅입력 :2026/09/21 22:11    수정: 2026/09/21 22:12

미국 캘리포니아주 서니베일(Sunnyvale)에 본사가 있는 네트워크 보안 융합 글로벌 기업 포티넷(CEO 켄 지)이 AV-컴패러티브스(AV-Comparatives)의 '2026 엔드포인트 방어 및 대응(Endpoint Prevention and Response, EPR) 테스트'에서 '인증 리더(Certified Leader)'를 획득했다.

포티넷은 작년에 '포티EDR(FortiEDR)'로 'AV-컴패러티브스' EPR 테스트 인증을 받은 데 이어 올해는 '포티엔드포인트 with EDR(FortiEndpoint with EDR)'로 해당 테스트의 '인증 리더' 등급을 획득했다. 이번 테스트에서 '포티엔드포인트 with EDR'은 기업의 실제 피해로 이어지는 최종 단계인 ‘자산 침해’에 도달하기 전 50개 공격 시나리오 전체를 차단했다.

독립 보안 인증기관인 'AV-컴패러티브스'는 생성형 AI 기술이 확산하면서 정교하고 은밀한 악성코드는 물론 다양한 형태의 공격 수법을 만들기도 더 쉬워지고 있다고 진단했다. 이에 따라 이번 테스트의 시나리오를 설계하는 과정에도 AI 기반 개발 기법을 활용해, 진화하는 공격자의 기술 수준과 공격 패턴을 반영했다고 설명했다.

이번 'EPR 테스트 2026'은 14개 기업의 보안 솔루션을 대상으로, 50개의 실전형 다단계 공격 시나리오를 통해 진행됐다. 침해 및 거점 확보, 내부 전파, 자산 침해로 이어지는 공격 전 구간을 다뤘으며, 피싱, 스크립트, 파일리스(fileless) 악성코드, 측면 이동, 데이터 유출 등 다양한 공격 기법이 시나리오에 포함됐다. 각 기법은 미국 비영리기관 MITRE가 정립한 공격 기법 체계인 MITRE ATT&CK 매트릭스에 맞춰 설계됐다.

특히 이번 테스트 시나리오는 북한 배후의 해킹조직 라자루스(Lazarus)와 김수키(Kimsuky)를 비롯한 국가 배후 해킹조직, 콘티(Conti)나 록빗(LockBit) 등 금전 탈취를 노리는 랜섬웨어 조직들이 실제 사용해온 공격 기법에서 착안해 설계됐다. 다만 'AV-컴패러티브스'는 이들 조직의 공격을 그대로 재현한 것은 아니라고 밝혔다.

세부 결과를 보면, 포티엔드포인트 with EDR은 1단계(엔드포인트 침해 및 거점 확보)에서 50개 공격 시나리오를 모두 탐지했다. 1단계에서 곧바로 차단하지 못한 일부 시나리오도 2단계(내부 전파)에서 전량 차단하면서, 결과적으로 3단계(자산 침해)로 넘어가기 전에 50개 공격 시나리오 전체를 최종 방어했다. AV-컴패러티브스는 이번 테스트에서 포티넷의 전반적인 예방(Active response) 비율을 97.3%, 탐지(Passive response) 비율을 100%로 각각 집계했다.

이와 함께 '포티엔드포인트 with EDR'은 정상 프로그램을 잘못 차단하거나 오탐지해 발생하는 비용에서 낮음(Low) 등급을, 파일 분석 등으로 사용자 작업이 지연되는 데 따른 비용에서도 없음(None) 등급을 받았다.

관련기사

이번에 검증된 EDR 기능은 포티넷의 통합 엔드포인트 솔루션 '포티엔드포인트'를 통해 제공한다. 포티엔드포인트는 엔드포인트 방어(EPP)와 EDR은 물론 보안 접속, 데이터 보안, 취약점 관리, AI 기반 운영 기능까지 하나의 에이전트와 콘솔, 단일 라이선스로 통합해 제공한다. 또한 포티넷 AI 네이티브 시큐리티 패브릭(Fortinet AI-Native Security Fabric)과도 연동돼, 엔드포인트에서 수집한 정보와 대응 조치가 네트워크·클라우드 등 조직 전체의 보안 운영을 지원하는 데 활용된다.

안드레아스 클레멘티(Andreas Clementi) AV-컴패러티브스 창립자 겸 CEO는 "포티넷 포티엔드포인트 with EDR는 AV-컴패러티브스 EPR 테스트 2026에서 인증 리더 등급을 받았다"며 "이 제품은 테스트된 모든 공격 활동을 1단계에서 이미 탐지해냈고, 나아가 모든 시나리오가 자산 침해로 번지기 전에 차단했다. 이 정도의 가시성에 낮은 운영 비용까지 더해지면, SOC 팀은 자신들이 눈으로 확인하는 정보를 믿고 대응할 수 있게 된다"고 말했다.