- AI 기반 디지털 증거 분석 및 침해사고 조사 방법 제시

마에스트로포렌식 김종광 대표.jpg

마에스트로 포렌식은 19디지털 포렌식 및 침해사고 포렌식 (DFIR) 세미나를 열고 악성코드 통합 검증 시스템 기반의 디지털 증거 분석 및 침해사고 방법론을 소개했다.

 

이날 세미나에는 경찰, 검찰, 수사관, 조사관 등 다양한 법 집행기관 및 산업 종사자들이 참여한 가운데 악성코드 탐지 분석 시연을 비롯해 실제 수사기관 적용 사례를 공유하는 등 실무 중심의 내용을 다뤄 참석자들의 큰 호응을 얻었다.

 

포렌식 분석에는 AI 기반 자동화 기능이 탑재된 마에스트로 포렌식의 마에스트로 위즈덤(MAESTRO WISDOM)’ 시리즈가 사용됐다. 마에스트로 위즈덤은 윈도우, , 리눅스, 모바일 증거분석이 모두 가능한 국산 디지털 포렌식 소프트웨어로 포렌식 조사 및 침해사고 분석에 필요한 시스템 아티팩트들의 무결성을 유지하면서 빠른 속도로 분석하여 복잡한 디지털 증거를 단시간 내에 파악하고, 실제 사건과의 관련성을 직관적으로 제시해 수사 효율을 극대화할 수 있도록 돕는다.

 

현장 조사에 특화된 마에스트로 위즈덤 라이브’, 원격 대응을 위한 마에스트로 위즈덤 리모트’, 모바일 악성코드 추출 및 분석을 위한 마에스트로 위즈덤 모바일등 다양한 제품이 위협 인텔리전스 플랫폼인 마에스트로 CTIP(Cyber Threat Intelligence Platform)’에 연동되며, 글로벌 보안 솔루션들과의 API 연계를 통해 유사 공격 사례를 탐색하고, 악성코드의 기원, 유포 경로, 행위 패턴 등을 빠르게 파악함으로써 포렌식 분석의 깊이와 정확성을 높인다.

 

폭넓은 통합을 지원하는 국산 소프트웨어로서 기존 외산 제품들의 한계를 해결하게끔 설계된 마에스트로 위즈덤은 숙련된 전문가가 아닌 새롭게 투입되어 디지털포렌식 경험이 적은 사용자도 단계별 분석을 손쉽게 수행할 수 있도록 구성되어 있다. 분석 대상 시스템으로부터 불필요한 데이터를 배제하고 필요한 증거만을 추출하는 선별 추출기능, 원격 환경에서도 실시간으로 메모리 수집 및 악성코드 탐지·행위 분석이 가능한 점 등이 특징이다.

 

마에스트로포렌식 김종광 대표는 최근 대형 침해사고가 잇따라 발생하고 있는데, 신속한 대응을 위해서는 정확한 디지털 인텔리전스를 확보하는게 중요하다고 설명하고, “AI를 활용한 악성코드 개발이 쉽고 빠르게 이루어 지는 공격 환경에 대비해 직관적인 방법으로 통합 검증을 실시함으로써 빠르게 사고를 조사하고 수습할 수 있는 기반을 제공하고자 한다고 밝혔다.

 

#마에스트로포렌식#위즈덤#AI#디지털포렌식#CTIP#

 

 
?

  1. 마에스트로 포렌식, 법 집행기관 종사자 대상 ‘디지털 포렌식 세미나’ 성료

    - AI 기반 디지털 증거 분석 및 침해사고 조사 방법 제시 마에스트로 포렌식은 19일 ‘디지털 포렌식 및 침해사고 포렌식 (DFIR) 세미나’를 열고 악성코드 통합 검증 시스템 기반의 디지털 증거 분석 및 침해사고 방법론을 소개했다. 이날 세미나에는 경찰, 검...
    Date2025.06.25 Bynewsit Views166
    Read More
  2. 카스퍼스키, ‘OT 사이버 보안 현황 보고서’ 발표…“제조 기업의 25% 사이버 공격으로 500만 달러 이상의 피해”

    카스퍼스키 오늘, 카스퍼스키와 시장조사기관 VDC 리서치가 공동으로 수행한 카스퍼스키 ‘OT 사이버 보안 현황 보고서’를 발표했다. 보고서에 따르면 대다수의 산업 기업은 사이버 공격으로 인한 재정적 손실을 미화 100만 달러 이상으로 추산하고 있으며, 약 ...
    Date2025.06.24 Bynewsit Views158
    Read More
  3. 안랩 그룹, 정보보호 국제 표준 ‘ISO/IEC 27001:2022’ 인증 획득…“그룹 보안 관리 체계 강화”

    - 안랩 및 자회사 3사(안랩블록체인컴퍼니·제이슨·나온웍스), ISO 27001 주요 항목 전반 인증 획득 - 안랩, 2008년부터 18년간 ISO 27001 인증 유지 중, 자회사 3사는 올해 첫 인증 획득 후 매년 유지 예정 안랩이 최근 국제 표준 정보보호 인증 ‘ISO/IEC 2700...
    Date2025.06.24 Bynewsit Views122
    Read More
  4. 팔로알토 네트웍스 코리아, 전국 파트너 로드쇼 성료…“국내 파트너 에코시스템 경쟁력 극대화”

    - 서울, 대전, 부산에서 3일간 3개 도시 순회, 총 참가 규모 400명 - AI 기반 사이버 보안 전략 공유, 파트너 역량 및 생태계 협력 강화 팔로알토 네트웍스는 6월 17일부터 19일까지 서울, 대전, 부산에서 진행된 파트너 로드쇼를 성황리에 마무리했다고 밝혔...
    Date2025.06.23 Bynewsit Views153
    Read More
  5. 타포, ‘Tapo H110’ 스마트 IR 리모컨 출시…“스마트폰으로 가전 제어”

    티피링크의 스마트홈 브랜드 타포(Tapo)는 다양한 가전제품을 스마트폰으로 제어할 수 있는 스마트 적외선(IR) IoT 허브 ‘Tapo H110’을 새롭게 출시했다고 밝혔다. 이번에 선보인 Tapo H110은 기존 적외선 리모컨을 사용하는 TV, 에어컨, 선풍기 등 구형 가전...
    Date2025.06.19 Bynewsit Views158
    Read More
  6. 카스퍼스키, 전 세계 오픈소스 공급망 공격 50% 증가..."오픈소스 프로젝트에서 14,000개 악성 패키지 발견"

    - 2024년 말까지 총 14,000개 악성 패키지가 오픈소스 프로젝트에서 발견, 2023년말 대비 50% 증가 카스퍼스키는 오픈소스 프로젝트에서 2024년 말까지 총 14,000개의 악성 패키지를 발견했으며 2023년 말과 비교했을 때 50% 증가한 것이라고 밝혔다. 카스퍼스...
    Date2025.06.17 Bynewsit Views160
    Read More
  7. 이글루코퍼레이션, 보안관제 자동화 위한 AI 특허 2건 취득

    - AI 보안관제 자동화 기능성 및 정확성 높이는 AI 특허 획득 - 고유의 AI 보안 기술 토대로 ‘AI 기반 오픈 XDR 구현’ 박차 이글루코퍼레이션은 보안관제 자동화를 위한 인공지능(AI) 특허 2건을 취득했다고 밝히고, 특허로 입증받은 AI 보안 기술력을 발판 삼...
    Date2025.06.17 Bynewsit Views162
    Read More
  8. 티피링크, 공간 활용성과 가성비 뛰어난 무선 공유기 ‘Archer AX1500’ 출시

    티피링크(TP-Link)는 공간 활용성과 가성비를 갖춘 와이파이6 공유기 ‘아처(Archer) AX1500’을 국내 출시한다고 밝혔다. Archer AX1500은 세련된 화이트 컬러와 미니멀한 디자인, 컴팩트한 사이즈로 다양한 인테리어 환경에 자연스럽게 어울린다. 특히 수평, ...
    Date2025.06.17 Bynewsit Views121
    Read More
  9. 팔로알토 네트웍스 코리아, 전국 순회 파트너 로드쇼 개최…“AI 시대에 필요한 사이버 보안 전략 제시”

    - 서울, 대전, 부산 등 전국 3개 도시 순회 개최 - AI 시대 보안 시장 트렌드 및 인사이트 공유, 랜섬웨어 피해 방지 및 복구 사례 공개 - 넥스트웨이브 파트너 프로그램으로 파트너사에 포괄적 보안 포트폴리오 지원 팔로알토 네트웍스(Palo Alto Networks)는...
    Date2025.06.16 Bynewsit Views133
    Read More
  10. 위덱스정보기술, 멘로시큐리티와 총판 파트너십 체결

    위덱스정보기술이 멘로시큐리티와 총판 계약을 체결했다고 밝혔다. 이번 계약 체결을 통해 위덱스정보기술은 멘로시큐리티가 최근 인수한 보티로(Votiro)의 주요 제품을 포함한 콘텐츠 보안포트폴리오를 국내 시장에 제공할 수 있게 됐다. 특히 멘로시큐리티의...
    Date2025.06.09 Bynewsit Views136
    Read More
목록
Board Pagination Prev 1 ... 10 11 12 13 14 15 16 17 18 19 ... 77 Next
/ 77
CLOSE