- NDR 기능 강화로 네트워크 가시성 및 위협 탐지 성능 향상

 

카스퍼스키, 타겟 공격 방어 솔루션 ‘KATA 7.0’ 출시…NDR 기능 강화.jpg


카스퍼스키는 오늘, 네트워크 가시성 및 위협 탐지 성능을 향상시킬 수 있도록 NDR기능을 강화한 KATA 7.0(Kaspersky Anti Targeted Attack 7.0 카스퍼스키 타깃 공격 방어 솔루션)을 발표했다.

 

KATA 7.0 출시를 통해 기업들은 더욱 향상된 NDR(네트워크 탐지 및 대응) 기능을 활용할 수 있으며, 이를 통해 네트워크 가시성 강화, 내부 위협 탐지 및 기타 중요한 보안 기능을 제공받을 수 있게 되었다.

 

카스퍼스키의 2024 IT 보안 경제 보고서(IT Security Economics 2024 Report)에 따르면, 대부분의 기업이 네트워크 공격을 경험하고 있다고 보고했다. 특히 대기업의 경우 97%가 공격을 당했으며, 중견기업(SME)88%, 중소기업(SMB)83%에 달했다. 이를 염두에 두고 카스퍼스키는 기업이 진화하는 보안 요구 사항을 충족할 수 있도록 솔루션을 정기적으로 업데이트하고 있다.

 

카스퍼스키의 KATA 7.0IT 인프라 전반에 대한 완벽한 가시성을 제공하고, 정교한 위협에 대한 고급 방어, 간소화되고 리소스 효율적인 운영을 지원하여 고객의 주요 과제를 해결한다.

 

이번 업데이트는 윈도우 및 리눅스용 카스퍼스키 엔드포인트 시큐리티에서 네트워크 텔레메트리 익스포트 기능을 적용하여 SPAN 트래픽 복사본에 네트워크 데이터 수집 소스를 추가하여 가시성과 위협 탐지를 개선할 수 있다.

 

SOC(Security Operations Center) 분석 지원 도구 추가

새로운 자산 관리, 네트워크 맵, 네트워크 세션 테이블 모듈이 도입되었다. 이를 통해 SOC 분석가들은 그래픽 기반의 직관적인 대시보드, 고급 필터링, 인터랙티브 기능을 활용하여 네트워크 보안을 더욱 효과적으로 모니터링하고 관리할 수 있다. 이 기능들은 종합적인 네트워크 자산 목록 및 관리 시스템을 구축하는 데 도움을 준다.

 

내부 트래픽 모니터링 및 이스트-웨스트 트래픽 분석 강화

새로운 NDR IDS(침입 탐지 시스템) 규칙이 적용되어 이스트-웨스트- 트래픽 분석이 가능해졌다. 이를 통해 횡적 이동, 데이터 유출, 기타 악의적인 시도를 더욱 효과적으로 탐지할 수 있으며, 기존에 탐지되지 않았던 위협도 식별할 수 있다.

 

위협 및 이상 탐지 기능 추가

새로운 위험 탐지 및 이상 탐지(risk and anomaly detection) 기능이 도입되어 숨겨진 위협과 보안 취약점을 조기에 식별할 수 있다. 이를 통해 기업은 보안 사고로 이어질 가능성이 있는 위협 요인을 사전에 관리할 수 있다.

 

EDR 기능 업데이트

KATA는 네트워크 및 엔드포인트 수준에서의 통합 보안을 제공하는 만큼, 엔드포인트 탐지 및 대응(EDR) 기술인 EDR Expert7.0 버전에서 대폭 개선되었다.

 

확장된 텔레메트리 수집 범위

엔드포인트에서 수집되는 다양한 이벤트 유형이 확장되어, 개별 이벤트에 대한 가시성이 더욱 강화되었다.

 

고급 위협 탐색(Threat Hunting) 기능 향상

모든 이벤트 속성에 대해 검색이 가능하도록 개선되었으며, 이를 통해 더욱 효과적인 위협 탐색이 가능해졌다. 또한, 보다 정확한 예외 처리 기능을 제공하여 오탐을 최소화할 수 있다.

 

시그마 규칙 지원

이번 업데이트에서는 시그마(로그 기반 위협 탐지) 규칙이 지원됨에 따라, 엔드포인트에서 수집된 이전 이벤트 데이터 및 신규 이벤트 데이터에서 특정 시그마규칙이 정의하는 조건에 따라 위협을 탐지할 수 있다.

 

카스퍼스키 루미얀체프(Alexander Rumyantsev) 클라우드 및 네트워크 보안 수석 제품 관리자는 카스퍼스키는 KATA 7.0 출시를 통해, 고객 기업들이 네트워크 및 엔드포인트 수준에서 복합적인 위협을 탐지하고 완화할 수 있도록 완전한 통합 보안 솔루션을 제공하겠다는 목표에 더욱 다가서고 있다고 설명하고, “이번 업데이트를 통해 더욱 향상된 NDR 기능, 확장된 보안 가시성, 그리고 실시간 인텔리전스를 제공하여, 기업들이 위협을 더욱 효과적으로 탐지하고 대응할 수 있도록 지원한다고 밝혔다.

 

#카스퍼스키#KATA#인텔리전스#NDR#EDR

 

 
?

  1. 안랩, NATO 주관 국제 사이버 공격 방어 연합훈련 ‘락드 쉴즈(Locked Shields) 2025’ 참가

    - 안랩의 위협 대응∙분석 전문 인력, 대한민국∙캐나다 국가연합팀 소속 블루팀(방어팀)으로 참가, ‘기술 훈련’ 분야 악성코드 확산 차단, 공격 배후 분석, 침해 원인 규명 및 증거 확보 등 수행 - ‘안랩 EDR’, ‘안랩 V3’, ‘안랩 EPP’ 등 엔드포인트 솔루션 제...
    Date2025.05.12 Bynewsit Views203
    Read More
  2. Tapo, 국내 최대 반려동물 박람회 ‘2025메가주 일산’ 첫 참가

    글로벌 스마트홈 브랜드 ‘타포(Tapo)’가 오는 5월 16일(금)부터 18일(일)까지 일산 킨텍스 제2전시장에서 열리는 국내 최대 규모의 반려동물 박람회 ‘2025메가주 일산’에 첫 참가한다고 밝혔다. ‘메가주(Megazoo)’는 반려동물 산업의 최신 트렌드를 한눈에 볼 ...
    Date2025.05.12 Bynewsit Views207
    Read More
  3. 탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가”

    - 전 세계 인터넷 트래픽의 절반 이상 차지 - 접근 가능한 AI 도구의 증가로 사이버 공격자의 진입 장벽이 크게 낮아져 사이버 공격자들이 대규모로 악성 봇을 생성하고 배포 - 10년 만에 처음으로 자동화된 트래픽이 인간 활동을 능가하여 전체 웹 트래픽의 5...
    Date2025.05.09 Bynewsit Views205
    Read More
  4. 안랩, 컨테이너형 보안 라인업 출시… 클라우드 워크로드 보안 플랫폼 강화

    - 쿠버네티스 환경에 최적화된 배포 및 검사 방식과 서버리스 환경에 대한 보안 커버리지 확대 - 하나의 관리 서버에서 다양한 인프라 환경을 일관된 방식으로 보호·운영할 수 있는 통합 보호 체계 제공 최근 클라우드 네이티브 환경의 확산으로 보안 운영의 ...
    Date2025.05.09 Bynewsit Views209
    Read More
  5. 라바웨이브-법무법인 이유, ‘몸캠피싱 대처법·주의사항’ 유튜브 공개

    디지털 범죄 대응 전문기업 라바웨이브는 법무법인 이유와 협력하여 몸캠피싱 범죄에 대한 기술적·법률적 대응법을 담은 영상을 공식 유튜브 채널에 공개했다고 8일 밝혔다. 기존 콘텐츠가 홍보 목적이나 단편적 정보 제공에 그친 것과 달리, 이번 영상은 피해...
    Date2025.05.08 Bynewsit Views215
    Read More
  6. 팔로알토 네트웍스, AI 보안 분야 선도 위한 ‘프로텍트 AI’ 인수 발표

    - AI 보안의 미래를 위한 전략적 인수, 개발에서 실행까지 전방위 보안 체계 구축 - AI 관련 위협의 발견·관리·보호 통해 신뢰할 수 있는 AI 혁신 지원 팔로알토 네트웍스는 AI와 머신러닝(ML) 애플리케이션 및 모델 보안 분야의 혁신 기업인 ‘프로텍트 AI(Pro...
    Date2025.05.07 Bynewsit Views213
    Read More
  7. 카스퍼스키, 2025년 1분기 카스퍼스키 시큐리티 보고서 발표…“최근 3개월 국내 발생 웹 기반 공격 3백만건 상회”

    카스퍼스키가 2025년 1분기 보안 보고서(Kaspersky Security Bulletin)를 발표하고, 올해 1월부터 3월까지 국내에서 탐지한 인터넷 기반 사이버 공격이 3백만 건을 상회했다고 밝혔다. 카스퍼스키는 클라우드 위협 인텔리전스 인프라인 ‘Kaspersky Security Ne...
    Date2025.05.07 Bynewsit Views225
    Read More
  8. 안랩, 세계 최대 사이버 보안 콘퍼런스 ‘RSAC 2025’ 전시 성료

    안랩이 4월 28일부터 5월 1일까지 미국 샌프란시스코 모스콘 센터에서 열린 세계 최대 규모 사이버 보안 전시회 ‘RSA 콘퍼런스 2025’에서 전시 행사를 성료했다고 밝혔다. RSAC는 매년 전 세계 보안 전문가 4만 명 이상이 참석하는 정보 보안 분야 최고 권위의...
    Date2025.05.02 Bynewsit Views246
    Read More
  9. 팔로알토 네트웍스, 업계 최초 AI 기반 통합 보안 운영 플랫폼 '코어텍스 XSIAM 3.0' 발표

    - AI 기반 코어텍스 위협 노출 관리 및 고급 이메일 보안 기능으로 보안 운영 역량 제고 팔로알토 네트웍스는 차세대 보안 운영(SecOps) 플랫폼 ‘코어텍스 엑사이엠 3.0(Cortex XSIAM 3.0)’을 발표하고, 사전 예방적 노출 관리와 고급 이메일 보안 기능을 추가...
    Date2025.04.30 Bynewsit Views200
    Read More
  10. 애브포인트, 데이터 보안 태세 관리(DSPM) 솔루션 ‘Risk Posture Command Center’ 출시

    - 애브포인트 컨피던스 플랫폼 내에서 데이터 보안 및 위협에 대한 즉각적 가시성 제공 - 리스크 완화 및 규제 준수를 위한 실행 가능한 권장 사항 제시 애브포인트(AvePoint)는 오늘 자사의 SaaS 기반 데이터 관리 플랫폼 ‘애브포인트 컨피던스 플랫폼(AvePoi...
    Date2025.04.30 Bynewsit Views246
    Read More
목록
Board Pagination Prev 1 ... 20 21 22 23 24 25 26 27 28 29 ... 85 Next
/ 85
CLOSE