보안 담당자 자리에 앉아 있는 모니터를 들여다보면, 관리 콘솔이 한두 개가 아닙니다. 방화벽 하나, IPS 하나, WAF 하나. 여기에 클라우드가 들어오면서 CASB가 붙고, 재택근무가 늘면서 원격 접속 솔루션이 또 하나 붙습니다. 새로운 공격 유형이 나올 때마다 그걸 막을 수 있는 제품을 하나씩 도입해 온 결과입니다. 그렇게 쌓인 포인트 솔루션이 수십 개인데, 정작 이걸 전담해서 관리할 인력은 한두 명뿐인 회사가 많습니다. SASE 보안이 주목받기 시작한 이유가 여기에 있어요. 흩어진 보안 기능을 클라우드 위에서 하나로 묶어보자는 접근입니다.
SASE(Secure Access Service Edge, 보안 액세스 서비스 엣지)는 클라우드 기반으로 네트워크 통합 보안을 제공하는 서비스를 말합니다. 2019년 가트너가 처음 제시한 개념이니 벌써 7년이 지났지만, 국내에서 본격적으로 이름이 오르내리기 시작한 건 비교적 최근입니다. 그리고 2025년, 통신사인 LG유플러스가 SASE 보안 서비스를 직접 만들어 내놓았습니다. 통신 회선을 파는 회사가 왜 보안 서비스를 만들까요? 기존에도 통신사들은 보안 사업을 해왔는데, 이번에는 무엇이 다를까요? 이 글에서는 SASE 보안이라는 개념이 어디에서 출발했는지, 그리고 통신사가 이 서비스를 직접 만들기로 한 판단의 배경을 순서대로 정리했습니다.
본문 보기 전 바로 보는 결론
1. SASE 보안은 새 기술이 아니라, 방화벽에서 차세대 방화벽으로 이어진 흐름이 클라우드를 만나 도달한 지점입니다. 2019년 등장했고 국내는 지금이 확산 초입입니다.
2. 통신사가 직접 만든 이유는 두 가지입니다. 연결을 제공하는 사업자가 보안을 가장 잘 알아야 한다는 판단, 그리고 자체 IDC·회선으로 연 50억 원대 인프라 비용을 감당할 수 있다는 조건입니다.
3. 기존 통신사 보안 사업과의 차이는 재판매가 아닌 공동 개발입니다. 기술 로드맵을 직접 리딩하며 국내 보안 업체들과 함께 만들고 있습니다.
방화벽에서 SASE 보안까지, 네트워크 보안 30년의 흐름
SASE 보안이 갑자기 튀어나온 개념은 아닙니다. 네트워크 보안이 30여 년에 걸쳐 걸어온 경로의 가장 최근 지점에 가깝습니다. 시작은 1980년대 방화벽(Firewall)이었습니다. 내부망과 외부망 사이에 문을 세우고 허용된 트래픽만 통과시키는 방식이죠. 이후 방화벽에 안티바이러스, VPN, 콘텐츠 필터링 같은 기능을 하나로 합친 UTM(Unified Threat Management, 통합 위협 관리)이 등장합니다. 국내 보안 시장에서는 지금까지도 UTM이라는 용어가 활발하게 쓰일 만큼 익숙한 개념입니다. 2000년대 중반에는 애플리케이션 단위로 트래픽을 식별하는 차세대 방화벽(NGFW) 개념이 나왔고, 이 시기에 두각을 나타낸 곳이 팔로알토 네트웍스였습니다.
그리고 10년 넘게 네트워크 보안 쪽에서는 새로운 용어가 나오지 않다가, 2019년에 SASE가 등장합니다. 팬데믹 직전 해였죠. 직전 세대인 차세대 방화벽과 비교했을 때 SASE 보안의 가장 큰 구조적 차이는 하드웨어 의존도입니다. 차세대 방화벽까지는 하드웨어 기반이었습니다. 도입하려는 곳에 장비를 직접 구축하고, 딜리버리하고, 세팅하는 과정이 필요했어요. 반면 SASE는 클라우드 기반의 SaaS형 보안 서비스이기 때문에 기본적으로 하드웨어 구축이 필요 없습니다.
2019년에 나온 개념인데, 국내는 왜 지금부터일까
우리나라 보안 시장에는 한 가지 특징이 있습니다. 글로벌 트렌드와 비교했을 때 짧게는 5년, 길게는 10년 정도의 시차가 발생한다는 점입니다. 새로운 개념이 해외에서 나오면 국내에서는 5년쯤 지나 본격적으로 언급되기 시작하고, 다시 몇 년이 흘러야 해당 솔루션들이 실제로 등장하면서 시장이 점진적으로 형성됩니다. 이건 추측이 아니라 이미 한 번 겪은 경로입니다. 2000년대 중반에 나온 차세대 방화벽이라는 용어 역시 2010년대 중반에 접어들어서야 고객사들이 본격적으로 찾기 시작했습니다.
이 흐름을 SASE에 그대로 대입해 보면 계산이 나옵니다. 2019년에 개념이 등장했으니 2024년 무렵부터 국내에서 이름이 오르내리기 시작하고, 그 이후부터 실제 SASE 보안 서비스들이 하나씩 나오면서 시장이 열리는 단계입니다. 지금이 딱 그 지점이에요. 검토를 시작하기에 이르지도, 늦지도 않은 시기라는 뜻입니다. 다만 한 가지는 달라졌습니다. 차세대 방화벽이 도입되던 시기와 지금은 기업이 지켜야 할 대상의 범위 자체가 크게 벌어져 있습니다.
회사 입구에만 자물쇠를 다는 방식이 한계에 부딪힌 이유
2000년대 중후반까지의 기업 보안은 구성이 비교적 단순했습니다. 회사 네트워크 최상단 경계에 DDoS 대응 장비를 놓고, 그 아래 방화벽을 놓고, IPS를 놓고, WAF를 놓고, L7 도메인단에는 로드밸런서를 놓으면 기본 구성이 완성됐죠. 오해 없이 짚고 가면, 이 구성이 잘못됐다는 이야기가 아닙니다. 모든 사이트에 가장 기본이 되는 보안 구성이고, 지금도 여전히 중요하며 당연히 진행되어야 하는 구성입니다. 문제는 이 구성만으로는 막히지 않는 상황이 늘어났다는 데 있습니다. 공격자들의 수법이 점점 정교해지고 복잡해지고 다양해지면서, 내 집 문 앞에만 설치하는 방식의 장벽은 실효성이 떨어지기 시작했습니다.
여기에 클라우드라는 변수가 더해집니다. AWS 서울 리전이 문을 연 2016년 무렵만 해도 클라우드는 아직 활성화되기 전이었지만, 지금은 도입률이 크게 올라갔습니다. 지켜야 할 자산이 사내 데이터센터 밖으로 나가면서 기존 보안 개념으로는 감당하기 어려운 구조가 된 것이죠. 그래서 기업들은 새로운 공격 유형이나 새로운 요구가 생길 때마다 그것을 보완할 포인트 솔루션을 도입하고, 또 도입하고, 다시 도입해 왔습니다. 그 결과 한 기업 안에 보안 포인트 솔루션 수십 개가 존재하는 상황이 만들어졌습니다. 각기 다른 업체의 제품 수십 개를 도입하고, 관리하고, 운영해야 하는 부담이 고스란히 담당자에게 쌓인 셈입니다. SASE 보안 서비스가 겨냥하는 지점이 바로 이 불편함입니다.
통신사가 SASE 보안 서비스를 직접 만든 첫 번째 이유
여기서 자연스러운 질문이 생깁니다. 그 불편함을 덜어주는 일을 왜 통신사가 하느냐는 것이죠. 이 질문에 대한 답은 의외로 보안의 출발점에 있습니다. 우리가 보안을 필요로 하는 가장 큰 이유는 서로 연결되어 있기 때문입니다.
무인도에 혼자 살고 있다면 문에 자물쇠를 달 이유가 없습니다. 접근할 사람도 없고 나갈 일도 없으니까요. 물리 보안이든 사이버 보안이든 마찬가지입니다. 논리적으로 연결되어 있든 물리적으로 연결되어 있든, 연결이 존재하기 때문에 보안이 필요해집니다. 그리고 그 논리적 연결을 제공하는 사업자가 바로 통신사입니다.
이 관점에서 보면 통신사가 보안을 가장 잘 알아야 하는 위치에 있다는 결론이 나옵니다. LG유플러스가 SASE 보안 서비스를 준비하게 된 배경도 여기에 있습니다. 이 서비스를 만드는 팀에는 국내 보안 업체에서 오래 종사한 인력들이 모여 있습니다. 차세대 방화벽을 6년가량 직접 개발한 인력, 네트워크 보안 제품 기획자, 정보보안 관련 특허를 여덟 건 보유한 인력이 함께하고 있어요. 통신사가 만든 서비스이지만, 실제 설계와 기술 로드맵은 보안 현업에서 경력을 쌓아온 사람들의 손을 거치고 있다는 뜻입니다. 서비스 범위도 SASE가 원래 다루는 네트워크 보안 영역에 머무르지 않습니다.
왼쪽으로는 엔드포인트 보안, 오른쪽으로는 서버 보안, 즉 클라우드 환경에서 흔히 말하는 워크로드 보안까지 아우르는 통합 플랫폼을 지향합니다.
숫자로 보는 두 번째 이유, 인프라 원가 구조
명분만으로는 서비스가 만들어지지 않습니다. 국내 보안 업체가 SASE 보안 서비스를 단독으로 만들기 어려운 현실적인 이유가 따로 있습니다. 클라우드 기반 SaaS형 보안 서비스는 서비스가 동작할 플랫폼을 논리적으로 구축해야 하고, 여기에 들어가는 인프라 비용과 부대 비용이 만만치 않습니다.
실제로 계산기를 두드려본 수치가 있습니다. 퍼블릭 CSP(Cloud Service Provider, 클라우드 서비스 제공자)에 인프라를 구축한다고 가정하고 현재 보유한 레퍼런스 기준으로만 산정했더니, 월 4페타바이트(PB)의 아웃바운드 트래픽이 나왔습니다. 테라바이트의 1,000배 단위입니다. CSP 요금 기준으로 환산하면 월 4억 원, 연간으로는 50억 원에 가까운 금액입니다. 그것도 최소 조건으로 계산한 결과입니다.
여기서 통신사의 조건이 의미를 갖습니다. 자체 IDC와 회선, 무선 인프라를 이미 보유하고 있기 때문에 같은 규모의 서비스를 훨씬 낮은 원가로 운영할 수 있습니다. 일반 기업이 특정 IDC에 자체 구축을 시도하면 CSP를 쓰는 것과 비용이 거의 유사하게 나오지만, 통신사는 그 구조 자체가 다릅니다. 이 차이가 국내 주요 네트워크 보안 업체들과 함께 SASE 보안 서비스를 만들어보자는 제안이 성립할 수 있었던 실질적 근거였습니다.
LG유플러스 SASE 보안 서비스, 무엇이 준비되어 있을까
먼저 서비스가 어디에서 돌아가는지부터 짚어야 합니다. LG유플러스는 아직 CSP 사업을 하지 않기 때문에, SaaS형 보안 서비스인 SASE가 동작할 플랫폼을 논리적으로 직접 구축해야 합니다.
현재 U+SASE는 LG유플러스 자체 IDC를 기반으로 Main Center와 DR Center를 이중화해 구성하고 있습니다.
기능 측면에서 눈여겨볼 지점은 다섯 가지입니다. 하나씩 정리하면 다음과 같습니다.
1 네트워크를 넘어선 통합 범위
SASE가 원래 다루는 네트워크 보안뿐 아니라 엔드포인트 보안, 클라우드 워크로드 보안까지 아우르는 플랫폼 형태를 로드맵의 방향으로 잡고 있습니다. 여러 업체의 포인트 솔루션을 각각 도입하고 운영하던 부담을 줄이는 것이 목적입니다.
2 회선에 종속되지 않는 구조
자주 나오는 질문이 "LG유플러스 회선을 써야만 이용 가능한가"입니다. 자사 회선을 사용하면 함께 쓸 수 있는 부가 기능이 늘어나지만, 회선 의존성이 있는 서비스는 아닙니다. 타사 회선을 쓰고 있어도 SASE 보안 서비스만 단독으로 이용할 수 있습니다.
3 양자내성암호와 동형암호 적용
LG유플러스는 양자내성암호(PQC) 분야에서 꾸준히 사업을 이어왔고, SASE 보안 서비스에도 적용을 진행 중입니다. 함께 제공되는 아이디 관리 서비스 알파키(AlphaKey)에는 양자내성암호에 더해 동형암호까지 적용된 상태입니다. 참고로 양자 컴퓨터에 내성이 있는 알고리즘은 세 종류인데, 나머지 하나인 영지식 증명(ZKP)은 주로 블록체인에 쓰이는 알고리즘으로 네트워크 보안 영역에서 의미 있게 적용할 지점은 아직 검토 단계입니다.
4 AI 기반 위협 분석과 트래픽 예측 속도
발생하는 로그를 기반으로 위협을 예측·분석하고 이상 정보를 제공하는 기능은 기본입니다. 여기에 통신사만 가능한 기능이 더해집니다. 예를 들어 100Mbps 기업 인터넷 회선을 쓰는 고객사라면, 머신러닝 기반으로 미래 트래픽량을 예측해 "다음 주 수요일경 100Mbps로는 부족하며 150Mbps 수준이 필요할 것으로 예측됩니다"와 같은 정보를 제공하는 방식입니다. 현재 회선 서비스 쪽에서 개발 중이며, SASE와 번들링해 함께 제공할 예정입니다.
5 관제 서비스와 가상 CISO 역할
기존 관제 업체들과 협업한 자체 보안관제 서비스가 SASE 보안 서비스에도 동일하게 적용됩니다. 국내 기업 대부분이 보안 전담 인력을 충분히 두기 어려운 현실에서, 서비스가 일종의 가상 CISO 역할을 대신하는 그림을 지향합니다.
정리하며, 우리 회사는 SASE 보안이 필요한 단계일까
SASE 보안은 새로 등장한 기술이라기보다, 방화벽에서 UTM, 차세대 방화벽으로 이어져 온 흐름이 클라우드 환경을 만나 도달한 지점에 가깝습니다. 국내에서는 이제 막 실제 서비스가 등장하는 단계이고, 지금은 도입을 서두를 시점이라기보다 우리 회사의 보안 구성이 어느 지점에 있는지 점검해 볼 시점입니다. 아래 항목 중 해당하는 것이 몇 개인지 확인해 보세요.
✅ 우리 회사 보안 구성 점검 체크리스트
- 서로 다른 업체의 보안 솔루션을 5개 이상 운영하고 있다
- 보안을 전담하는 인력이 두 명 이하다
- 최근 2년 사이 클라우드로 옮긴 업무 시스템이 있다
- 재택·외근 직원의 사내 시스템 접속 경로를 별도로 관리하지 못하고 있다
- 솔루션별로 관리 콘솔에 각각 로그인해 로그를 확인하고 있다
- 공공 기관이라면, 제로트러스트 가이드라인과 N²SF 대응 방향을 아직 정하지 못했다
3개 이상 해당된다면 통합 보안 방식을 검토해 볼 만한 상태입니다.
LG유플러스가 SASE 보안 서비스를 직접 만든 이유는 두 가지로 정리됩니다. 연결을 제공하는 사업자이기 때문에 보안을 가장 잘 알아야 하는 위치에 있다는 판단, 그리고 자체 IDC와 회선 인프라를 보유해 이 서비스를 지속 가능한 원가로 운영할 수 있다는 조건입니다. 관리 콘솔이 하나둘 늘어나고 전담 인력은 그대로인 구조는 솔루션을 하나 더 얹는다고 풀리지 않습니다. 필요한 건 도구를 늘리는 일이 아니라 관리 구조를 다시 짜는 일이고, SASE 보안은 그 선택지 중 하나입니다.