카스퍼스키 SIEM 출시.JPG

 

사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여준다.

 

DLL 하이재킹, AI로 잡는다

DLL 하이재킹은 정상 프로그램이 악성 DLL을 잘못 불러들이도록 유도하는 대표적 공격 기법이다. 최근 공격자들이 탐지를 피하기 위해 빈번히 활용하면서 글로벌 기업 보안의 취약점으로 꼽혀왔다. 카스퍼스키는 SIEMAI 기반 분석 서브시스템을 탑재, 로드되는 모든 라이브러리를 실시간 검증하고 의심 정황이 발견되면 자동으로 보안 이벤트를 생성하도록 했다. 이는 기존 룰 기반 탐지의 한계를 보완하고, 보안팀의 분석 시간을 단축하는 효과가 기대된다.

 

보안 플랫폼 통합가속

업계 전반에서 보안 플랫폼 간의 통합이 핵심 키워드로 떠오르고 있다. 카스퍼스키 역시 이번 업그레이드에서 디지털 풋프린트 인텔리전스(DFI)와 관리형 탐지 및 대응(MDR)SIEM에 깊이 연동했다. 이를 통해 유출 계정·비밀번호 탐지부터 인시던트 자동 동기화까지 가능해져, 위협 대응 속도를 크게 끌어올렸다.

 

행위 기반 분석과 시각화, 보안 운영 효율화

카스퍼스키는 이번 SIEM 개선에서 UEBA(사용자·엔터티 행동 분석) 규칙 세트를 강화해, 윈도우 기반 시스템의 인증·네트워크·프로세스 실행 패턴 이상 징후를 더욱 정밀하게 포착할 수 있게 했다. 또한, 대시보드와 보고서의 공유·이전 기능, 고급 데이터 시각화 위젯을 도입해 보안팀이 위협 인사이트를 한눈에 파악할 수 있도록 지원한다.

 

분산 아키텍처로 확장성 확보

보안 플랫폼이 기업 핵심 인프라로 자리잡는 흐름에 맞춰, 카스퍼스키는 Raft 기반 분산 아키텍처를 SIEM 코어에 적용했다. 이를 통해 대규모 환경에서도 고가용성을 유지하며 수평 확장이 쉬워졌다.

 

카스퍼스키 이효은 한국 지사장은 한국은 APT와 공급망 공격 등 복잡한 위협에 직면해 있다. DLL 하이재킹 탐지와 DFI·MDR 심층 통합을 통해 기업 보안 운영 부담을 줄이고 견고한 디지털 방어선을 제공할 것이라고 강조했다.

 

#카스퍼스키#AI#SIEM#DLL#하이재킹#

 
?

  1. 카스퍼스키, AI로 DLL 하이재킹까지 잡는다 … SIEM 대규모 업그레이드

    사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 ‘카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여...
    Date2025.09.29 Bynewsit Views74
    Read More
  2. 클라우드플레어, ‘프로젝트 갈릴레오’ 서비스 확대

    - AI 크롤러로부터 독립 언론·비영리 단체 무료 보호 클라우드플레어(Cloudflare)가 ‘프로젝트 갈릴레오(Project Galileo)’ 서비스를 확대하며, 전 세계 독립 언론과 비영리 단체가 AI 크롤러로부터 웹사이트 콘텐츠를 직접 통제할 수 있도록 무료로 지원한다...
    Date2025.09.25 Bynewsit Views74
    Read More
  3. 카스퍼스키, 해외여행객 위한 eSIM 스토어 출시

    - “유심 갈아끼울 필요 없다”… 안전하고 간편한 글로벌 연결 제공 해외여행에서 가장 신경 쓰이는 것 중 하나가 인터넷 연결이다. 비싼 로밍 요금이나 현지 유심칩 구매 번거로움 때문에 고민하는 여행객이 많다. 글로벌 사이버 보안 기업 카스퍼스키가 이런 ...
    Date2025.09.24 Bynewsit Views71
    Read More
  4. 마에스트로 포렌식, 취약점 진단·악성코드 탐지·침해사고 포렌식 ‘디지털 포렌식 솔루션 특강’ 개최

    - 10월 17일(금) 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 진행 - 글로벌 보안 솔루션 및 자사의 AI 기반 자동화 디지털 포렌식 솔루션인 ‘마에스트로 위즈덤’을 함께 활용한 대응 방안을 소개하는 실무 중심 교육 특강 마에스트로 포렌식...
    Date2025.09.19 Bynewsit Views97
    Read More
  5. 카스퍼스키, ‘다크 AI’ 시대 진입 발표…“국가 배후 APT 공격자들 생성형 AI 무기화”

    카스퍼스키는 오늘 LLM을 악용하고 일반적인 AI 안전장치나 규정을 우회하여 사이버 공격 및 데이터를 탈취하는 ‘다크AI’를 통한 더욱 정교하고 은밀한 공격이 증가하고 있다고 밝혔다. 아시아태평양 지역에서 다크 인공지능(Dark AI)의 부상으로 더욱 정교하...
    Date2025.09.18 Bynewsit Views94
    Read More
  6. 카스퍼스키, 중견기업용 보안 솔루션 ‘Kaspersky Next XDR Optimum’ 공개

    카스퍼스키는 오늘, 자사의 플래그십 제품군인 Kaspersky Next를 강화하기 위해, 중소 및 중견기업을 위한 혁신적인 두 가지 솔루션 Kaspersky Next XDR Optimum과 Kaspersky Next MXDR Optimum을 새롭게 출시했다. 이번 신제품은 강력한 보호, 자동화된 대응,...
    Date2025.09.15 Bynewsit Views77
    Read More
  7. 넷스카우트, 'DDoS 위협 인텔리전스 리포트' 발표

    - AI 기술 활용한 공격, 해커 집단의 지속적 공격, 국가 차원의 DDoS 무기화로 인해 전 세계 기업과 기관들의 핵심 주요 인프라가 위험에 노출 글로벌 보안기업 넷스카우트는 오늘 2025년 상반기에 넷스카우트가 탐지한 디도스(DDoS) 공격 지형(Attack Landsca...
    Date2025.09.12 Bynewsit Views84
    Read More
  8. 미쓰비시전기, ‘노조미 네트웍스’ 인수…“산업 사이버 방어 강화 및 전력 운영 혁신”

    노조미 네트웍스는 오늘 미쓰비시 전기가 노조미 네트웍스를 인수하는 최종 계약을 체결했다고 발표니다. 인수가 완료되면 노조미 네트웍스는 완전 자회사로 독립적으로 운영된다. 미쓰비시 전기는 이번 인수를 통해 노조미는 고객 및 파트너 지원에 대한 회사...
    Date2025.09.10 Bynewsit Views81
    Read More
  9. 클라우드플레어, 신임 한국 지사장으로 조원균 전 포티넷 코리아 대표 선임

    - 신임 지사장 선임으로 한국 시장 내 고객 지원 및 성장을 위한 투자 강화 커넥티비티 클라우드 기업 클라우드플레어(Cloudflare)가 조원균 신임 한국 지사장 선임을 발표했다. 조원균 지사장은 F5, 포티넷, 시스코 등 글로벌 테크 기업에서 25년 이상 쌓은 ...
    Date2025.09.10 Bynewsit Views81
    Read More
  10. 카스퍼스키, 러시아권 랜섬웨어 공격 그룹 ‘올드그렘린(OldGremlin)’ 활동 재개 탐지

    - 제조, 헬스케어, 리테일, 기술 기업들 공격 대상 카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 ‘올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으...
    Date2025.09.08 Bynewsit Views125
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 72 Next
/ 72
CLOSE