카스퍼스키는 보안 인텔리전스 서비스 카스퍼스키 스레드 룩업(Kaspersky Threat Lookup)'OSINT(공개출처기반정보) 탭에서 분석된 객체와 관련된 요약 및 기사 초록을 제공하여, 보안팀이 위협침해지표(IoC)를 검색하거나 사이버 보안 보고서를 조사할 때 소요되는 시간을 절약할 수 있도록 지원한다고 밝혔다.

 

보안 운영 업무를 관리하는 것은 사이버 보안팀에게 큰 부담이 될 수 있다. 글로벌 시장 조사 기관인 ESG(Enterprise Strategy Group)XDR SOC 현대화 보고서에 따르면, 조직의 22%는 보안 인력이 일상적인 보안 운영 업무보다 더 전략적인 보안 이니셔티브에 집중하길 원한다고 응답했다. 이러한 요구를 충족하기 위해, 카스퍼스키는 스레드 룩업 서비스를 개선하고 OSINT 검색을 자동화하여 사이버 보안팀이 조사 및 연구 과정에서 자원을 보다 효율적으로 활용할 수 있도록 했다.

 카스퍼스키 위협 인텔리전스.jpg

카스퍼스키 스레드 룩업(Kaspersky Threat Lookup) 서비스는 카스퍼스키가 수집한 모든 사이버 위협 정보와 그 연관성을 통합하여 카스퍼스키 위협 인텔리전스 포탈의 싱글 인터페이스에서 제공한다.

 

이 서비스는 URL, 도메인, IP 주소, 파일 해시, 위협 명칭, 통계 및 행위 데이터, WHOIS DNS 정보, 파일 속성, 지리적 위치 데이터, 다운로드 체인, 타임스탬프 등을 포함한 최신 위협 정보를 제공한다. 이를 통해 기존 및 신종 위협에 대한 글로벌 가시성을 확보할 수 있으며, 보안팀이 보다 효과적으로 사고 대응을 수행하고 조직에 피해를 입히기 전에 사이버 공격을 선제적으로 차단할 수 있도록 지원한다.

 

OSINT 스레드 룩업은 기존에는 해시 조회 기능만 지원하며 소스 링크만 제공했지만 이제는 더 넓은 범위의 지표를 지원하며, 카스퍼스키 AI 리서치 센터(Kaspersky AI Research Center)에서 개발한 AI 기반 시스템이 생성한 짧은 요약을 제공한다. 향상된 검색 기능은 기존의 특정 파일 해시(MD5, SHA1, SHA256) 뿐만 아니라, IP 주소, 도메인, URL, 표준 호스트 네이밍 규칙을 따르는 문자열까지 지원한다.

 

사용자는 이제 더 많은 보안 지표에 대해 AI 기반 인사이트를 확인할 수 있으며, 위협 행위자, 영향을 받는 지역 및 산업, 관련 소프트웨어에 대한 정보를 제공받을 수 있다. 이를 통해 수많은 기사를 직접 검토해야 하는 번거로움을 줄일 수 있다. 카스퍼스키의 첨단 인프라를 기반으로 한 이번 업데이트는 보다 정확하고 실용적인 인텔리전스를 제공하여, 보안팀이 더 빠르고 효과적으로 위협을 평가할 수 있도록 한다.

 

카스퍼스키 이효은 한국지사장은 "사이버 보안 환경이 점점 더 심각해지고 있는 만큼 우리가 맡은 과업과 책임의 무게를 깊이 인식하고 있다. 사이버 위협은 어디에나 존재하며, 더욱 복잡하고 변화무쌍해지고 있어 보안 역량에 대한 요구가 높아지고 있다고 설명하고, ”카스퍼스키의 스레드 룩업(Threat Lookup) 서비스 업그레이드를 통해 한국의 사이버 보안 강화에 더욱 기여하고자 한다. 또한, 다양한 도전 과제 해결을 위해 파트너들과도 폭넓게 협력할 계획이라고 밝혔다.

 

카스퍼스키의 아나톨리 시모넨코(Anatoly Simonenko) 제품 총괄 선임 매니저는 카스퍼스키는 기업이 사이버 공격으로부터 보호받고, 그로 인한 부정적인 영향을 최소화할 수 있도록 방대한 데이터를 제공하는 것을 목표로 하고 있다고 밝히고, “이러한 노력의 효과는 종종 보안팀이 조사에 할애하는 시간에 달려 있기 때문에, 반복적인 작업을 자동화하여 더욱 복잡한 문제에 집중할 수 있도록 하는 것이 중요하다. 카스퍼스키의 AI 기반 OSINT 검색 기능은 보안팀이 조사를 수행할 때 컨텍스트 정보를 신속하게 확보하는 데 도움을 줄 것"이라고 덧붙였다.

 

#카스퍼스키#스레드_룩업#AI#OSINT#

 
?

  1. 카스퍼스키, 2024 카스퍼스키 시큐리티 보고서 발표…“지난해 국내 발생 웹 기반 공격 천만건 육박”

    카스퍼스키는 2024년 한 해 동안 대한민국에서 발생한 웹 기반 사이버 위협 건수가 천만 건에 달했다고 밝혔다. 카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘카스퍼스키 시큐리티 네트워크(KSN)’를 통해 전 세계 수백만명의 자발적 참가자들의 보안 관련...
    Date2025.03.04 Bynewsit Views195
    Read More
  2. 카스퍼스키, 깃허브에서 멀웨어 ‘GitVenom’ 발견

    - 개인 데이터 및 48만 5천 달러 상당 비트코인 탈취 - 오픈소스 저장소에서 다단계 멀웨어(악성코드) 발견, 저장소에서 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자에게 원격으로 제어 당해 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 ...
    Date2025.02.28 Bynewsit Views204
    Read More
  3. A10 네트웍스, 보안 기업 ‘ThreatX Protect’ 인수

    - 사이버 보안 포트폴리오 확장, 진화하는 애플리케이션 및 API 보안 위협으로부터 보호 기능 강화 네트워크 보안 장비 전문 기업 A10 네트웍스는 오늘, 글로벌 애플리케이션 및 API 보안 기업인 ‘쓰랫엑스(ThreatX)’의 프로텍트(ThreatX Protect) 부분의 자산...
    Date2025.02.27 Bynewsit Views215
    Read More
  4. 라바웨이브-용인동부서, 몸캠피싱 미성년자 피해자 무상 지원

    - 신속한 협력으로 피해자 보호·수사 협력까지… 민경 협력의 실질적 성과 라바웨이브는 용인동부경찰서와 협력해 미성년자 몸캠피싱 피해자의 영상 유포 차단 및 추가 개인정보 유출 방지 조치를 무상 지원했다고 26일 밝혔다. 이번 사례는 경찰과 민간 기업 ...
    Date2025.02.26 Bynewsit Views216
    Read More
  5. 마에스트로 포렌식, 모바일 앱 전용 분석 솔루션 ‘마에스트로 인사이트’ 출시

    마에스트로 포렌식은 오늘 AI 기반 모바일 앱 전용 분석 솔루션 ‘마에스트로 인사이트(MAESTRO iNSIGHT)’를 출시했다고 밝혔다. 최근 등장하는 악성코드는 점점 더 지능화 및 고도화되는 추세이며, 규모 또한 기하 급수적으로 증가하고 있다. 이러한 신종/변종...
    Date2025.02.26 Bynewsit Views205
    Read More
  6. 카스퍼스키, 2024 IDA 플러그인 콘테스트에서 IDA Pro 플러그인 ‘hrtng’ 1등 수상

    - IDA Pro 워크플로우를 최적화하여 복잡한 코드 구조를 분석하고 난독화 해제 글로벌 보안 기업 카스퍼스키는 오늘 2024 IDA 플러그인 콘테스트에서 IDA Pro 플러그인 ‘hrtng’가 1등을 수상했다고 발표했다. 헥스레이(Hex-Rays)가 매년 주최하는 이 대회는 소...
    Date2025.02.21 Bynewsit Views201
    Read More
  7. 라바웨이브, AI로 불법촬영물 다 잡아내는 ‘라바 스캐너’ 출시  

    - 불법 촬영물·딥페이크 탐지부터 브랜드·상품 도용까지 확장 적용 - 얼굴·물체·배경·구도·포즈까지 AI로 분석 및 탐색… 유사 영상·이미지 식별 가능 - SNS·포털·성인사이트 포함 웹 전반에 대한 고도화된 불법 콘텐츠 탐지 수행 - 청소년·교직원·연예인·정치...
    Date2025.02.20 Bynewsit Views201
    Read More
  8. 버카다-LS사우타, 물리 보안 및 빌딩 운영 혁신 전략적 파트너십 체결

    세계 선두의 클라우드 기반 물리 보안 솔루션 제공업체인 버카다 코리아는 오늘, 물리 보안 솔루션 비즈니스 확장을 위해 LS사우타와 전략적 파트너십을 체결했다고 밝혔다. LS사우타는 전력과 자동화 분야 국내 1위 기업인 LS ELECTRIC의 자회사로 정보통신기...
    Date2025.02.20 Bynewsit Views180
    Read More
  9. 이글루코퍼레이션, 선박 보안관리 관련 특허 취득

    - 이글루코퍼레이션, 선박 보안관리 효율성 및 안정성 증대 위한 특허 획득 - 검증된 기술력 및 구축 경험 토대로 스마트선박 분야 OT SIEM 사업 확장 박차 이글루코퍼레이션은 선박의 보안 안정성 향상을 위한 ‘선박 보안관리 방법’에 관한 특허 기술 등록을 ...
    Date2025.02.18 Bynewsit Views185
    Read More
  10. 팔로알토 네트웍스, ‘딥시크’ 보안 취약점 발견…“안전한 AI 활용 위해 AI에 특화된 보안 솔루션 필요”

    - 총 세 가지 탈옥 기법 통해 딥시크에서 데이터 탈취 도구 개발, 키로거(keylogger) 생성, 발화 장치 제작 등과 관련된 유해한 콘텐츠를 생성하며 보안 취약점 발견 팔로알토 네트웍스(Palo Alto Networks)는 위협 연구 기관 ‘유닛42(Unit42)’의 조사를 바탕...
    Date2025.02.17 Bynewsit Views225
    Read More
목록
Board Pagination Prev 1 ... 25 26 27 28 29 30 31 32 33 34 ... 85 Next
/ 85
CLOSE