카스퍼스키 SIEM 출시.JPG

 

사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여준다.

 

DLL 하이재킹, AI로 잡는다

DLL 하이재킹은 정상 프로그램이 악성 DLL을 잘못 불러들이도록 유도하는 대표적 공격 기법이다. 최근 공격자들이 탐지를 피하기 위해 빈번히 활용하면서 글로벌 기업 보안의 취약점으로 꼽혀왔다. 카스퍼스키는 SIEMAI 기반 분석 서브시스템을 탑재, 로드되는 모든 라이브러리를 실시간 검증하고 의심 정황이 발견되면 자동으로 보안 이벤트를 생성하도록 했다. 이는 기존 룰 기반 탐지의 한계를 보완하고, 보안팀의 분석 시간을 단축하는 효과가 기대된다.

 

보안 플랫폼 통합가속

업계 전반에서 보안 플랫폼 간의 통합이 핵심 키워드로 떠오르고 있다. 카스퍼스키 역시 이번 업그레이드에서 디지털 풋프린트 인텔리전스(DFI)와 관리형 탐지 및 대응(MDR)SIEM에 깊이 연동했다. 이를 통해 유출 계정·비밀번호 탐지부터 인시던트 자동 동기화까지 가능해져, 위협 대응 속도를 크게 끌어올렸다.

 

행위 기반 분석과 시각화, 보안 운영 효율화

카스퍼스키는 이번 SIEM 개선에서 UEBA(사용자·엔터티 행동 분석) 규칙 세트를 강화해, 윈도우 기반 시스템의 인증·네트워크·프로세스 실행 패턴 이상 징후를 더욱 정밀하게 포착할 수 있게 했다. 또한, 대시보드와 보고서의 공유·이전 기능, 고급 데이터 시각화 위젯을 도입해 보안팀이 위협 인사이트를 한눈에 파악할 수 있도록 지원한다.

 

분산 아키텍처로 확장성 확보

보안 플랫폼이 기업 핵심 인프라로 자리잡는 흐름에 맞춰, 카스퍼스키는 Raft 기반 분산 아키텍처를 SIEM 코어에 적용했다. 이를 통해 대규모 환경에서도 고가용성을 유지하며 수평 확장이 쉬워졌다.

 

카스퍼스키 이효은 한국 지사장은 한국은 APT와 공급망 공격 등 복잡한 위협에 직면해 있다. DLL 하이재킹 탐지와 DFI·MDR 심층 통합을 통해 기업 보안 운영 부담을 줄이고 견고한 디지털 방어선을 제공할 것이라고 강조했다.

 

#카스퍼스키#AI#SIEM#DLL#하이재킹#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
722 타포, 4K 실외용 보안 카메라 ‘Tapo C560WS’ 출시…“AI 얼굴 인식·PoE 지원” file newsit 2025.11.20 66
721 HD현대마린솔루션-노조미 네트웍스, 해양선박 사이버 보안 협력 MOU 체결 file newsit 2025.11.19 70
720 카스퍼스키, 크롬 제로데이 악용 스파이 캠페인 ‘Operation ForumTroll’ 분석 보고서 공개 file newsit 2025.11.19 61
719 카스퍼스키, 자동차 기능 안전 글로벌 표준 ‘ISO 26262’ ASIL-B 인증 획득 file newsit 2025.11.18 61
718 팔로알토 네트웍스-삼성화재, 국내 기업 사이버 보안 강화 위한 전략적 파트너십 체결 file newsit 2025.11.18 64
717 안랩 ASEC 연구원, ‘KDFS Challenge 2025’서 최우수상 수상 file newsit 2025.11.11 71
716 하이테라, APEC 정상회의서 LTE 무전 솔루션 성능 입증 file newsit 2025.11.10 79
715 카스퍼스키, 금융 산업 보안 트렌드 발표…디지털 전환 가속 속 API·BaaS·AI 확산 file newsit 2025.11.10 93
714 팔로알토 네트웍스, ‘프리즈마 AIRS 2.0’ 공개… “AI 에이전트 시대 보안 표준 제시” file newsit 2025.11.06 102
713 카스퍼스키, UN 사이버범죄 협약서 글로벌 보안 정책 제안 file newsit 2025.11.06 105
목록
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 80 Next
/ 80
CLOSE