제로데이 대응은 공개 이후가 아니라 공개 이전 운영 구조에서 갈립니다
제로데이 대응은 탐지 기술 하나로 끝나지 않습니다
2026년 8월 28일 Akamai는 최신 보안 글에서 현대적 제로데이 방어는 분리된 포인트 솔루션보다 `shared intelligence`를 갖춘 통합 WAAP 구조가 필요하다고 설명했습니다. 같은 글은 다일 단위 배포 지연이 머신 스피드 공격에 노출을 키우고, 반대로 검증되지 않은 전역 업데이트는 대규모 오탐과 서비스 중단을 만들 수 있다고 지적합니다. 즉 제로데이 대응의 핵심은 “룰을 빨리 만든다”보다 “룰을 빠르고 안전하게 배포할 구조가 있는가”입니다.

공개 이전 방어가 중요한 이유
공격자는 공개된 CVE가 나온 뒤에만 움직이지 않습니다. Akamai는 공개 전에도 인라인 보호를 제공하기 위해 synthetic lab validation, edge shadow mode, phased zone rollout 같은 단계적 검증 체계를 사용한다고 밝혔습니다. 이 구조가 중요한 이유는 두 가지입니다. 첫째, 보호가 늦으면 실제 서비스가 노출됩니다. 둘째, 보호를 너무 급하게 전역 반영하면 정상 트래픽까지 막을 수 있습니다. 결국 기업이 확인해야 할 것은 특정 보안 장비의 탐지율만이 아니라, 방어 정책이 얼마나 안전하게 검증되고 점진적으로 적용되는가입니다.
보안 신호는 따로 보면 늦습니다
Akamai는 또 하나의 핵심으로 `shared intelligence`를 제시합니다. 현대 공격은 자동화 스캐닝, API 탐색, 자격증명 악용, 애플리케이션 계층 공격이 함께 움직이기 때문에 하나의 로그나 하나의 룰만으로 정확히 보기 어렵다는 설명입니다. Google Cloud도 2026년 8월 21일 AI 시대일수록 보안 기본기가 더 중요하다고 강조했고, 8월 7일에는 위협을 선제적으로 식별하고 완화하는 shared fate 접근을 설명했습니다. 이는 제로데이 대응이 특정 제품의 단독 기능보다 상관분석, 운영 절차, 서비스 영향 검증을 포함한 구조적 문제라는 뜻에 가깝습니다.
운영팀이 먼저 점검할 항목
실무에서는 네 가지를 먼저 확인하는 편이 현실적입니다. 첫째, 웹과 API 보호 정책이 분리돼 있지 않고 함께 보이는가입니다. 둘째, 신규 룰을 실제 트래픽에 바로 강제하기 전에 그림자 모드나 점진 배포로 검증할 수 있는가입니다. 셋째, 봇 징후, 평판 정보, API 이상행위, 애플리케이션 이벤트를 함께 상관분석할 수 있는가입니다. 넷째, 보호 정책이 강화될수록 서비스 가용성 위험이 커지지 않도록 운영팀과 보안팀의 승인 기준이 정리돼 있는가입니다.

Litis는 API Security, Gateway, Segmentation, Monitoring, 기술지원 관점을 함께 묶어 고객 환경에 맞는 대응 체계를 검토할 수 있습니다. 외부 노출 웹 서비스와 API에는 `Akamai API Security`와 애플리케이션 보호 계층을 우선 검토하고, 내부 중요 자산 확산 방지에는 `Akamai Guardicore Segmentation` 같은 분리 전략을 함께 살펴볼 수 있습니다. 또한 운영 단계에서는 LSP 관점의 점검, 장애 대응, 정책 검증 프로세스를 결합해 “막을 수 있는가”뿐 아니라 “안전하게 운영할 수 있는가”까지 검토하는 접근이 필요합니다. 제로데이 대응의 차이는 결국 더 많은 경고가 아니라, 서비스 중단 없이 더 빨리 판단하고 적용할 수 있는 운영 구조에서 나옵니다.
출처 및 참고자료
Akamai, Zero-Day Dominance: How Akamai Defends Before the Industry Discloses, 2026-08-28: https://www.akamai.com/blog/security/zero-day-akamai-defends-before-industry-discloses
Google Cloud Blog, Cloud CISO Perspectives: Sticking to security fundamentals in the AI era, 2026-08-21: https://cloud.google.com/blog/products/identity-security/cloud-ciso-perspectives-sticking-to-security-fundamentals-in-the-ai-era
Google Cloud Blog, How Google Cloud detects, contains, and protects against emerging threats, 2026-08-07: https://cloud.google.com/blog/products/identity-security/how-google-cloud-detects-contains-and-protects-against-emerging-threats


