카스퍼스키 SIEM 출시.JPG

 

사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여준다.

 

DLL 하이재킹, AI로 잡는다

DLL 하이재킹은 정상 프로그램이 악성 DLL을 잘못 불러들이도록 유도하는 대표적 공격 기법이다. 최근 공격자들이 탐지를 피하기 위해 빈번히 활용하면서 글로벌 기업 보안의 취약점으로 꼽혀왔다. 카스퍼스키는 SIEMAI 기반 분석 서브시스템을 탑재, 로드되는 모든 라이브러리를 실시간 검증하고 의심 정황이 발견되면 자동으로 보안 이벤트를 생성하도록 했다. 이는 기존 룰 기반 탐지의 한계를 보완하고, 보안팀의 분석 시간을 단축하는 효과가 기대된다.

 

보안 플랫폼 통합가속

업계 전반에서 보안 플랫폼 간의 통합이 핵심 키워드로 떠오르고 있다. 카스퍼스키 역시 이번 업그레이드에서 디지털 풋프린트 인텔리전스(DFI)와 관리형 탐지 및 대응(MDR)SIEM에 깊이 연동했다. 이를 통해 유출 계정·비밀번호 탐지부터 인시던트 자동 동기화까지 가능해져, 위협 대응 속도를 크게 끌어올렸다.

 

행위 기반 분석과 시각화, 보안 운영 효율화

카스퍼스키는 이번 SIEM 개선에서 UEBA(사용자·엔터티 행동 분석) 규칙 세트를 강화해, 윈도우 기반 시스템의 인증·네트워크·프로세스 실행 패턴 이상 징후를 더욱 정밀하게 포착할 수 있게 했다. 또한, 대시보드와 보고서의 공유·이전 기능, 고급 데이터 시각화 위젯을 도입해 보안팀이 위협 인사이트를 한눈에 파악할 수 있도록 지원한다.

 

분산 아키텍처로 확장성 확보

보안 플랫폼이 기업 핵심 인프라로 자리잡는 흐름에 맞춰, 카스퍼스키는 Raft 기반 분산 아키텍처를 SIEM 코어에 적용했다. 이를 통해 대규모 환경에서도 고가용성을 유지하며 수평 확장이 쉬워졌다.

 

카스퍼스키 이효은 한국 지사장은 한국은 APT와 공급망 공격 등 복잡한 위협에 직면해 있다. DLL 하이재킹 탐지와 DFI·MDR 심층 통합을 통해 기업 보안 운영 부담을 줄이고 견고한 디지털 방어선을 제공할 것이라고 강조했다.

 

#카스퍼스키#AI#SIEM#DLL#하이재킹#

 
?

  1. 힐셔, 혁신적인 ‘IO-Link’ 테크놀로지 및 2023년 신기술 발표

    힐셔는 23일 혁신적인 IO-Link 기술과 2023년 주력 신기술들을 발표했다. 또한, 이노베이션과 커넥티비티를 의미하는 새로운 CI를 공개하고, 혁신적인 제품을 만들어 산업 연결 발전에 기여해 업계의 리더로 자리매김할 것이라고 밝혔다. 힐셔 아태지역 매니저...
    Date2022.11.24 Bynewsit Views387
    Read More
  2. 힐셔, 컴패니언 솔루션 ‘netRAPID 90’ 제품 양산 시작

    힐셔는 netRAPID 90을 통해 고집적 필드 장치의 산업용 통신 지원용 칩 캐리어 포트폴리오를 확장한다고 밝혔다. netRAPID 90은 자체 개발한 netX90 SoC 기반의 임베디드형 모듈로, 필요한 프로토콜 스택이 제품에 사전 로드되어 테스트까지 완료된 상태로 제...
    Date2023.03.23 Bynewsit Views398
    Read More
  3. 힐셔, 신규 SPE 미디어 스위치 출시

    - PROFINET, EtherNet/IP, Modbus 네트워크용 힐셔는 산업용 이더넷 네트워크에 싱글 페어 이더넷(SPE)을 내장하기 위해 설계된 신규 SPE 미디어 스위치를 출시했다고 밝혔다. 힐셔의 다중 프로토콜 지원형 netX90 통신 컨트롤러를 기반으로 하는 새로운 SPE ...
    Date2024.12.02 Bynewsit Views216
    Read More
  4. 힐셔, 독일 SPS 2022에서 신규 브랜딩 론칭

    산업용 통신 솔루션 전문 기업 힐셔는 독일 뉘른베르크(Nuremberg)에서 열린 SPS 2022에서 새로운 브랜드 전략을 발표하고 혁신적인 기업 디자인을 공개했다. 힐셔의 CEO인 세바스찬 힐셔(Sebastian Hilscher)는 "힐셔의 신규 브랜드 전략은 자사 기술을 차별...
    Date2022.11.23 Bynewsit Views360
    Read More
  5. 효성인포메이션시스템, 고성능 AMD 기반 하이브리드 클라우드 솔루션 제공

    - UCP 제품군에 AMD 4세대 EPYC 프로세서 탑재 - 고성능∙에너지 효율적인 클라우드 환경 제시… 고객 비즈니스 혁신 지원 효성인포메이션시스템은 HCI 솔루션인 UCP 제품군에 새로운 고성능 AMD 4세대 EPYC 프로세서 기반 하이브리드 클라우드 솔루션을 제공해 ...
    Date2024.07.25 Bynewsit Views227
    Read More
  6. 화웨이, 혁신적인 5G 기술로 안전하고 효율적인 스마트 항만 생태계 구축

    - 화웨이, 5G와 L4 자율주행으로 안전하고 효율적인 스마트항만 시스템 구축 선도적인 5G 기술력으로 5G B2B 생태계 확장에 앞장서고 있는 화웨이가 전 세계 스마트 항만 사업을 강화하며 영향력을 확대하고 있다. 화웨이는 업계 및 파트너와 협력해 3,000건 ...
    Date2022.11.04 Bynewsit Views334
    Read More
  7. 화웨이, 통신사의 신성장을 촉진하는 광범위한 Net5.5G 솔루션 출시

    화웨이가 MWC 바르셀로나 2024에서 Net5.5G 지향 제품 및 솔루션을 출시했다. 화웨이 데이터 통신 제품 라인 레온 왕(Leon Wang) 사장은 “몰입형 단말기 및 AI 생성 콘텐츠(AIGC)와 같은 새로운 초광대역 애플리케이션이 통신사에게 새로운 기회를 가져오고 있...
    Date2024.02.28 Bynewsit Views201
    Read More
  8. 화웨이, 드론텍과 파트너십 강화…“오스트리아의 지속가능한 농업 촉진“

    화웨이가 오스트리아 최대 드론 서비스 제공업체인 드론텍(Dronetech)과 5G 스마트 농업 협력을 통해 개발한 신규 애플리케이션을 발표했다. 화웨이와 드론텍은 오스트리아 북부에 위치한 누스뵈크굿(Nussböckgut) 포도 농장에서 지난해 공동으로 착수한 파이...
    Date2022.10.05 Bynewsit Views412
    Read More
  9. 화웨이, 글로벌데이터 ’5G 모바일 코어 경쟁 환경 평가’에서 리더로 선정…”4년 연속 세계 1위”

    화웨이가 전 세계 5G 코어 솔루션 및 사용 사례에서 4년 연속 리더로 선정됐다. 글로벌 시장조사기관 글로벌데이터(GlobalData)는 최근 발표한 '5G 모바일 코어: 경쟁 환경 평가(5G Mobile Core: Competitive Landscape Assessment)' 보고서에서 화웨이 5G 코...
    Date2022.09.14 Bynewsit Views476
    Read More
  10. 화웨이, F5G 진화를 위한 기업용 옵티컬 네트워크 솔루션 3종 발표

    화웨이가 대표 연례 행사인 화웨이 커넥트 2023(Huawei Connect 2023)에서 ‘모든 곳에 인텔리전스를 제공하는 F5G의 진화(F5G Evolution, Bringing Intelligence Everywhere)’를 주제로 서밋을 개최했다. 이 자리에서 화웨이는 전력, 교육, 부동산, 제조, 의료...
    Date2023.09.26 Bynewsit Views332
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 84 Next
/ 84
CLOSE