홈 > 앤트가드 > 미국주식
미국주식

퀄리스, 컴퓨터 고친 기록을 보험 심사 담당자가 들여다본다

서학개미 0 11 0
퀄리스의 보안 점검 기록이 보험 심사 자료로 이어지는 과정과 심사를 거쳐 보험료 인하 대상이 될 수 있다는 설명

보안팀이 컴퓨터를 고친 기록을 보험 심사 담당자가 들여다봅니다. 회사 안에서 처리한 보안 업무가 회사 밖에서 보험 조건을 따질 때 쓰이는 겁니다. 퀄리스, 보안 점검 기록이 보험료 심사에 쓰인다는 이야기의 출발점입니다. 퀄리스와 Converge가 연결한 것은 보안 프로그램과 보험 상품만이 아닙니다. 문제를 찾아 고치는 사람의 작업과 그 회사의 위험을 평가하는 사람의 판단이 만납니다.

퀄리스는 기업에 보안 서비스를 팔고 구독료를 받습니다. 그런데 이 서비스가 남긴 기록에는 문제를 발견했다는 사실뿐 아니라 무엇을 고쳤는지도 담깁니다. 그 기록을 보험 심사에 쓸 수 있다면 고객이 보안 도구를 활용할 범위도 넓어집니다. 보험료 인하 여부는 보험사의 심사를 거치지만, 보안팀의 노력이 다른 업무에 쓰일 통로는 생겼습니다. 컴퓨터 점검에서 출발한 기록이 어떻게 보험과 AI 관리까지 이어지는지 따라가 봅니다.

투자 참고용 글입니다. 작성 기준일은 2026년 9월 21일이며, 앤트가드 시그널 가격(2026년 9월 18일 미국 종가 기준)과 유의사항은 글 맨 아래에 있습니다.

기업과 정부기관이 보안 서비스를 구독하고 퀄리스가 기기 파악부터 취약점 수정 확인까지 지원하는 사업 구조

이 회사, 뭐 하는 회사인가

퀄리스(Qualys, Inc.)의 티커는 QLYS입니다. 고객은 금융회사와 의료기관, 제조기업, 교육기관, 정부기관처럼 컴퓨터와 소프트웨어를 관리해야 하는 조직입니다. 이들이 사는 것은 클라우드 기반 보안 서비스입니다. 고객은 인터넷으로 연결된 통합 화면에서 여러 기기의 보안 상태와 규정 준수 상태를 관리하고, 퀄리스는 이를 제공하는 대가로 주로 구독료를 받습니다.

서비스는 무엇을 가지고 있는지 파악하는 일에서 시작합니다. 컴퓨터와 서버, 클라우드에서 쓰는 기기와 소프트웨어를 찾아내고 보안 취약점을 확인합니다. 취약점은 공격에 악용될 수 있는 약한 부분입니다. 발견한 문제 가운데 공격받을 위험이 큰 항목부터 처리하도록 순서를 정하고, 수정 조치를 실행한 뒤 제대로 적용됐는지도 확인합니다. 고객이 사는 것은 문제 목록과 함께 그 목록을 실제 작업으로 옮길 수단입니다.

고객에게 다가가는 통로도 나뉘어, 기업과 정부기관에는 현장 영업팀이, 중소기업에는 내근 영업팀이 판매합니다. 보안 업무를 대신해 주는 서비스 회사와 재판매사, 컨설팅사도 유통을 맡습니다. 2025년 고객 청구 주소 기준 미국 비중은 56%로, 이 수치는 고객에게 요금을 청구하는 주소를 기준으로 나눈 지역 구성입니다. 서비스를 사용하는 기기의 위치나 제품별 비중을 나타내는 수치와는 구분해야 하며, 퀄리스의 사업은 미국 밖 고객에게도 이어져 있습니다. 이런 사업과 판매 방식, 지역 구성은 2026년 2월 20일 제출된 퀄리스의 2025년 연차보고서에 담겨 있습니다.

보안 관리 증거를 CCIR 보고서로 묶어 Converge의 보험 심사에 전달하는 흐름

보안팀의 작업 기록이 보험 심사로 넘어갑니다

보험 심사에 연결되는 서비스의 중심에는 ETM이 있습니다. 퀄리스가 여러 보안 위험을 모아 관리하는 플랫폼입니다. 이 안에서 취약점 관리와 보안 업데이트, 단말 탐지 통제의 증거를 모읍니다. 단말 탐지 통제는 컴퓨터 같은 기기에서 위협을 찾아 대응하는 관리 활동을 말합니다. 무엇이 위험한지 파악하는 단계와 실제로 대응한 내용을 함께 다루는 구조입니다.

이 증거를 보험사가 활용할 수 있게 묶은 것이 CCIR이라는 표준 보고서입니다. 여러 보안 활동의 기록을 정해진 형식으로 정리해 Converge의 인수심사에 연결합니다. 인수심사는 보험사가 고객의 위험을 살펴 계약 조건을 판단하는 과정입니다. 보안 담당자가 설문에 적은 답변 대신 실제 운영 데이터를 평가에 활용하려는 방식입니다. 보안을 잘 관리한다는 설명에 그치지 않고, 관리한 흔적을 전달합니다.

2026년 5월 5일 발표된 공동 서비스는 이 연결을 보험료 인하 자격 심사에 활용합니다. ETM으로 보안 수준을 입증한 고객은 심사를 거쳐 인하 대상이 될 수 있습니다. 할인은 모든 고객에게 자동으로 주어지지 않으며 실제 적용은 보험사가 판단합니다. 그래서 이 서비스가 고객에게 제공하는 것은 할인 약속보다 구체적입니다. 이미 수행한 보안 조치를 보험 심사에서 평가받을 수 있는 자료로 만드는 기능입니다.

여기서 보안 기록의 쓰임이 달라집니다. 보안팀에는 어떤 문제를 어떻게 처리했는지 보여 주는 업무 기록입니다. 보험 심사 담당자에게는 그 기업의 보안 운영을 판단할 근거가 됩니다. 같은 기록을 서로 다른 담당자가 자기 업무에 맞게 활용하는 셈입니다. 고객 입장에서는 구독 서비스를 통해 처리한 일이 보험 계약을 검토하는 과정까지 이어질 수 있습니다.

TotalAI가 승인받지 않은 AI 활동을 파악하고 관리 증거를 감사에 활용하도록 지원하는 기능 확대

AI 사용 규칙에도 실제로 지켰다는 증거가 붙습니다

보안 기록을 다른 판단에 활용하는 방식은 AI 관리에서도 나타납니다. 퀄리스는 2026년 7월 29일 TotalAI의 관리 기능을 확대하는 방향을 제시했습니다. TotalAI는 기업의 AI 사용과 위험을 관리하는 제품입니다. 회사가 승인하지 않은 생성형 AI와 AI 에이전트의 활동까지 파악하는 내용이 포함됐습니다. AI 에이전트는 주어진 목표에 맞춰 작업을 수행하는 AI 프로그램을 말합니다.

이때 관리 대상은 회사가 허락한 도구 목록에만 머물지 않습니다. 승인받지 않은 AI의 활동까지 파악한다면, 정해 둔 규칙과 실제 사용 사이를 살필 수 있습니다. 직원에게 무엇을 써도 되는지 알려 주는 일과 실제로 무엇이 움직이는지 확인하는 일은 다릅니다. TotalAI의 기능 확대는 실제 활동을 찾는 쪽으로 범위를 넓힙니다. 규칙을 적용할 대상부터 알아야 위험을 평가하고 필요한 조치를 할 수 있기 때문입니다.

제품이 연결하려는 과정은 AI 발견, 위험 평가, 수정, 관리입니다. AI를 찾은 뒤 위험을 따지고 필요한 수정을 거쳐 관리하는 흐름입니다. 퀄리스는 여기서 통제 장치가 작동한다는 기술적 증거를 감사에 활용하도록 지원한다고 설명했습니다. 감사에서는 정해 둔 관리 방식이 실제로 지켜지는지를 확인합니다. 운영 과정에서 생긴 증거가 그 확인을 돕는 재료가 됩니다.

보험 심사에서는 보안 조치가 기업의 위험을 평가하는 근거로 쓰였습니다. AI 관리에서는 통제 장치가 실제로 작동하는지 확인하는 근거로 쓰입니다. 기록을 받는 사람과 판단 목적은 달라도, 업무 중에 생긴 데이터를 다른 업무의 증거로 활용한다는 공통점이 있습니다. 퀄리스의 제품 확장에서 눈여겨볼 부분도 이 연결입니다. 관리 대상을 넓히는 동시에 관리 결과를 설명할 수 있는 기능을 붙이고 있습니다.

TotalCloud의 FedRAMP High 인증으로 기존 정부용 플랫폼의 인증 범위가 클라우드 애플리케이션 보호까지 넓어진 내용

정부 고객에게는 공급하는 서비스의 인증도 중요합니다

고객의 보안 상태를 증명하는 일과 퀄리스 서비스 자체가 인증을 받는 일은 구분해야 합니다. 앞의 보험 보고서와 AI 감사 자료는 고객이 수행한 관리 활동을 다룹니다. 정부 클라우드 인증은 서비스를 공급하는 쪽의 자격에 관한 이야기입니다. 퀄리스는 고객을 점검하는 도구를 제공하면서, 정부에 공급할 서비스의 인증 범위도 넓혔습니다. 보안 정보를 다루는 회사가 누구에게 어떤 서비스를 제공할 수 있는지와 연결됩니다.

2026년 5월 14일 TotalCloud는 미국 연방정부 클라우드 보안 인증인 FedRAMP High를 획득했습니다. TotalCloud는 클라우드 환경의 보안을 관리하는 제품입니다. 클라우드는 기업이 외부의 컴퓨팅 자원을 인터넷으로 이용하는 방식입니다. 이번 인증은 미국 마약단속국 DEA가 후원했습니다. 퀄리스의 기존 정부용 플랫폼이 가진 인증 범위를 클라우드 애플리케이션 보호까지 넓힌 내용입니다.

애플리케이션은 업무에 쓰는 프로그램을 말합니다. 따라서 이번 변화는 정부용 플랫폼의 인증 범위 안에 클라우드에서 돌아가는 프로그램의 보호까지 포함했다는 것입니다. 원래 확보한 정부용 기반에서 다룰 수 있는 업무 영역이 넓어졌습니다. 앞서 본 현장 영업팀의 정부기관 판매 경로와 연결해 보면 사업상의 의미가 선명해집니다. 정부 고객에게 제안하는 보안 업무의 범위를 인증 측면에서 확장한 것입니다.

보험 연결과 정부 인증을 함께 보면 퀄리스가 고객의 서로 다른 필요를 다루는 방식이 드러납니다. 보험에서는 고객이 수행한 보안 업무를 평가에 쓸 수 있게 정리합니다. 정부 시장에서는 자사 클라우드 보안 서비스의 인증 범위를 넓힙니다. 고객의 운영을 보여 주는 증거와 공급 서비스에 요구되는 인증이 각각의 역할을 맡습니다. 보안 기능을 만드는 일에 그 기능을 실제 조직에서 사용할 조건을 갖추는 일이 더해집니다.

이미 모은 기기 정보에 새 경고를 대조합니다

보안 기록은 보험이나 감사에 넘길 때만 쓰이지 않습니다. 새로운 취약점이 알려졌을 때 기존 정보를 다시 대조하는 데도 활용할 수 있습니다. 퀄리스가 2026년 8월 3일 발표한 InstaScan이 이 방식입니다. 이미 수집한 기기와 소프트웨어 정보를 새 취약점 공지와 비교합니다. 정기 점검을 기다리지 않고 노출 가능성을 찾겠다는 접근입니다.

기기 목록과 새 취약점 공지는 각각 다른 질문에 답합니다. 기기 목록은 기업 안에 무엇이 있는지 알려 줍니다. 취약점 공지는 어떤 소프트웨어의 약한 부분이 새로 알려졌는지 전합니다. 이 둘을 대조하면 새로 공개된 취약점이 우리 회사와 관련 있는지 좁혀 볼 수 있습니다. 이미 모은 정보가 새로운 경고를 이해하는 데 다시 쓰이는 구조입니다.

이 방식에서 중요한 것은 점검 정보를 따로 보관하는 데서 끝내지 않는다는 것입니다. 퀄리스가 파악한 기기와 소프트웨어 정보에 새 공지를 연결해 노출 가능성을 찾습니다. 정보 수집과 새로운 위험의 확인 사이에 이어지는 활용 경로가 생깁니다. 보안 담당자는 정기 점검 일정과 별개로 새로 알려진 문제를 살필 수 있도록 설계된 기능을 얻게 됩니다. 회사의 기본 업무인 자산 파악이 새로운 기능의 바탕이 됩니다.

InstaScan은 발표된 방식과 제공 시점을 나눠 읽어야 정확합니다. 공식 안내에 나온 ETM 내 제공 예정 시기는 2026년 10월 중순입니다. 2026년 9월 21일 기준으로 이 글에서 다루는 것은 이미 사용 중인 기능의 성과가 아니라 발표된 제품 설계입니다. 그 설계가 보여 주는 방향은 분명합니다. 퀄리스는 수집한 정보를 새 취약점과 연결해 활용하는 기능을 ETM에 더하려 합니다.

구독료를 내는 고객이 활용할 업무가 넓어집니다

서로 다른 기능을 돈의 흐름으로 묶으면 퀄리스의 본업이 다시 보입니다. 기업은 보안 서비스를 구독하고, 퀄리스는 그 서비스를 제공해 매출을 얻습니다. 보험사와 연결했다는 이유로 회사의 주된 수익원이 보험료가 되는 것은 아닙니다. 핵심은 구독하는 보안 서비스를 통해 고객이 할 수 있는 업무가 넓어진다는 데 있습니다. 문제를 찾아 고치는 과정이 보험 심사 자료 작성이나 AI 관리 증거 확보로 이어집니다.

판매 경로에 보안 서비스 대행사가 포함된다는 사실도 이 구조를 이해하는 데 도움이 됩니다. 보안 도구를 사용하는 사람과 그 도구로 도움받는 기업이 항상 같은 조직 안에 있을 필요는 없습니다. 퀄리스는 직접 영업과 함께 대행사, 재판매사, 컨설팅사를 통한 유통도 운영합니다. 기업 내부 담당자가 관리하는 경우와 외부 서비스를 통해 관리하는 경우를 모두 상대합니다. 서비스의 기능뿐 아니라 고객이 보안 업무를 맡기는 방식까지 판매 구조에 반영돼 있습니다.

퀄리스가 상대하는 대안에는 다른 회사의 제품만 있는 것도 아닙니다. 연차보고서에 적힌 경쟁사에는 CrowdStrike, Palo Alto Networks, Rapid7, Tenable이 있습니다. 고객이 내부에서 직접 개발한 보안 도구도 대안에 포함됩니다. 따라서 고객의 선택은 어떤 회사 이름을 고를지만의 취약점이 아닙니다. 여러 관리 업무를 직접 이어 붙일지, 퀄리스 같은 공급자의 통합 서비스를 이용할지도 선택에 들어갑니다.

이 경쟁에서 통합 화면의 가치는 화면이 하나라는 사실만으로 설명되지 않습니다. 파악한 기기 정보가 취약점 확인에 쓰이고, 수행한 조치의 기록이 보험 심사와 감사에 활용되는 연결이 중요합니다. 각각의 기능을 같은 회사가 제공할 때 고객이 어떤 업무까지 처리할 수 있는지를 봐야 합니다. 퀄리스의 발표들을 함께 놓으면, 고객의 보안 업무가 남긴 정보를 더 넓게 활용하도록 제품을 확장하는 방향이 드러납니다. 보안 서비스를 살 이유를 실제 작업과 그 결과의 활용에서 늘리는 전략입니다.

컴퓨터를 고친 기록의 쓰임이 커집니다

보안팀이 처리한 조치는 이제 보험 심사의 자료가 되고, AI 통제 장치가 작동한 흔적은 감사에 활용할 증거가 됩니다.

퀄리스는 보안 문제를 찾아 고치도록 돕는 회사에서, 그 일을 수행한 기록까지 고객의 다른 업무에 연결하는 회사로 범위를 넓히고 있습니다.

출처: 미국 증권거래위원회(SEC) 전자공시 퀄리스 FY2025 연간보고서(10-K), Qualys 공동 서비스 발표·Converge Connect 공식 설명(2026-05-05), https://investor.qualys.com/news-releases/news-release-details/qualys-and-converge-launch-joint-offering-lowering-insurance ; https://blog.qualys.com/product-tech/2026/05/05/converge-connect-unlock-lower-premiums-with-proven-qualys-security, Qualys 제품 담당자 공식 블로그, TotalAI의 AI 관리 기능 확대(2026-07-29), https://blog.qualys.com/product-tech/2026/07/29/ai-governance-evidence-gap-totalai, Qualys 공식 보도자료, TotalCloud FedRAMP High 인증(2026-05-14)·Qualys 2025 Form 10-K(2026-02-20), https://www.qualys.com/company/newsroom/news-releases/india/qualys-achieves-fedramp-high-authorization-for-totalcloud ; https://www.sec.gov/Archives/edgar/data/1107843/000110784326000008/qlys-20251231.htm, InstaScan 발표 및 제공 예정 시점(2026-08-03), https://blog.qualys.com/product-tech/2026/08/03/instascan-agent-insta-scanless-detection, Qualys 2025 Form 10-K(2026-02-20)·Converge 공동 서비스 발표(2026-05-05)·TotalAI 공식 블로그(2026-07-29), https://www.sec.gov/Archives/edgar/data/1107843/000110784326000008/qlys-20251231.htm ; https://investor.qualys.com/news-releases/news-release-details/qualys-and-converge-launch-joint-offering-lowering-insurance ; https://blog.qualys.com/product-tech/2026/07/29/ai-governance-evidence-gap-totalai

퀄리스 앤트가드 시그널 — 진입·손절·목표가

퀄리스 · 앤트가드 시그널
기준가 174.96달러 (2026년 9월 18일 미국 종가)
진입 175.99달러 (기준가 대비 +0.59%)
손절 158.37달러 (기준가 대비 -9.48%)
목표1 189.94달러 (기준가 대비 +8.56%)
목표2 203.89달러 (기준가 대비 +16.54%)
퍼센트는 기준가 대비입니다. 네 값 모두 앤트가드 금융공학 모델이 산출했습니다.

진입 기준손익비
손절까지 위험-17.62달러 (-10.01%)
목표1까지 보상+13.95달러 (+7.93%)0.79 대 1
목표2까지 보상+27.90달러 (+15.85%)1.58 대 1

신호 산출 기준일은 2026년 9월 18일 미국 종가입니다.

언제는 모델이, 왜는 리서치가.
네 값은 금융공학 모델이 계산하고, 공시·실적·테마·수급은 우리가 확인합니다.
앤트가드 시그널.

이 글은 특정 종목의 매수나 매도를 권유하지 않으며, 투자 판단과 그에 따른 손익은 전적으로 독자 본인의 책임입니다.

이 종목 위험 등급: 보통 (2026년 9월 21일 확인). 미국 상장사에는 한국의 관리종목·투자경고 지정 제도가 없어 SEC 공시로 확인했으며, 최근 1년 8-K에서 회계 재작성(4.02)·감사인 교체(4.01) 항목은 확인되지 않았습니다.

본문 수치는 각 출처가 명시한 날짜를 따르며 이후 달라질 수 있습니다. 괄호의 원화는 읽기 편하시라고 붙인 어림값이며 환율에 따라 달라집니다. 투자 전 SEC 전자공시에서 직접 확인하시기 바랍니다.

#앤트가드 #퀄리스 #QLYS #미국주식 #종목분석 #공시읽는법 #서학개미 #금융공학시그널

, , , , , , , , , , ,

0 Comments
‘미국주식’ 글은 텔레그램 앤트가드 시그널 에서도 바로 받아보실 수 있습니다
텔레그램에서 보기
속보 채널 @seohakant · 자동매매 문의 @seohaktant_bot

공지사항


광고제휴문의