카스퍼스키 SIEM 출시.JPG

 

사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여준다.

 

DLL 하이재킹, AI로 잡는다

DLL 하이재킹은 정상 프로그램이 악성 DLL을 잘못 불러들이도록 유도하는 대표적 공격 기법이다. 최근 공격자들이 탐지를 피하기 위해 빈번히 활용하면서 글로벌 기업 보안의 취약점으로 꼽혀왔다. 카스퍼스키는 SIEMAI 기반 분석 서브시스템을 탑재, 로드되는 모든 라이브러리를 실시간 검증하고 의심 정황이 발견되면 자동으로 보안 이벤트를 생성하도록 했다. 이는 기존 룰 기반 탐지의 한계를 보완하고, 보안팀의 분석 시간을 단축하는 효과가 기대된다.

 

보안 플랫폼 통합가속

업계 전반에서 보안 플랫폼 간의 통합이 핵심 키워드로 떠오르고 있다. 카스퍼스키 역시 이번 업그레이드에서 디지털 풋프린트 인텔리전스(DFI)와 관리형 탐지 및 대응(MDR)SIEM에 깊이 연동했다. 이를 통해 유출 계정·비밀번호 탐지부터 인시던트 자동 동기화까지 가능해져, 위협 대응 속도를 크게 끌어올렸다.

 

행위 기반 분석과 시각화, 보안 운영 효율화

카스퍼스키는 이번 SIEM 개선에서 UEBA(사용자·엔터티 행동 분석) 규칙 세트를 강화해, 윈도우 기반 시스템의 인증·네트워크·프로세스 실행 패턴 이상 징후를 더욱 정밀하게 포착할 수 있게 했다. 또한, 대시보드와 보고서의 공유·이전 기능, 고급 데이터 시각화 위젯을 도입해 보안팀이 위협 인사이트를 한눈에 파악할 수 있도록 지원한다.

 

분산 아키텍처로 확장성 확보

보안 플랫폼이 기업 핵심 인프라로 자리잡는 흐름에 맞춰, 카스퍼스키는 Raft 기반 분산 아키텍처를 SIEM 코어에 적용했다. 이를 통해 대규모 환경에서도 고가용성을 유지하며 수평 확장이 쉬워졌다.

 

카스퍼스키 이효은 한국 지사장은 한국은 APT와 공급망 공격 등 복잡한 위협에 직면해 있다. DLL 하이재킹 탐지와 DFI·MDR 심층 통합을 통해 기업 보안 운영 부담을 줄이고 견고한 디지털 방어선을 제공할 것이라고 강조했다.

 

#카스퍼스키#AI#SIEM#DLL#하이재킹#

 
?

  1. 티오리-포스코DX, AX 시대 대응 위한 AI 보안 체계 구축 본격화  

    - 정교화·고도화된 보안 위협 대응 위한 AI 보안 솔루션 기반 협력 포스코DX가 티오리와 함께 AX(AI Transformation) 시대에 맞춘 AI 보안 체계를 선제적으로 적용하며 대내외 사업 확대에 나선다. 포스코DX는 최근 급증하는 LLM·생성형 AI 기반 보안 위험에 ...
    Date2025.12.01 Bynewsit Views105
    Read More
  2. 안랩, 기업 고객 보안담당자 대상 ‘안랩 ISF 스퀘어 2025 for Enterprise’ 성료

    - 최신 침해사고 대응, 제로트러스트 구축, 생성형 AI 보안 전략 등 조직 보안 강화 방안 제시 안랩이 27일 CGV 용산아이파크몰에서 기업 고객 보안담당자를 대상으로 보안 전략 세미나 ‘안랩 ISF 스퀘어 2025 for Enterprise’를 개최하며, 진화하는 위협 환경...
    Date2025.11.28 Bynewsit Views96
    Read More
  3. 안랩, ‘2026년 5대 사이버 보안 위협 전망’ 발표… “AI 적응형 공격 확산·국가 인프라 위협 부상”

    - AI 기반 공격 확산부터 국가 인프라 타격까지… “보안 사각지대 점검·대응 역량 강화해야” 안랩이 2026년에 예상되는 주요 사이버 보안 위협을 분석한 ‘2026년 5대 사이버 보안 위협 전망’을 발표했다. 안랩은 내년 사이버 공격이 AI 기반 지능화, 공급망 침...
    Date2025.11.27 Bynewsit Views97
    Read More
  4. 안랩 XDR 1.0, ‘대한민국 SW제품 품질대상’ 우수상 수상

    - AI 기반 통합 위협 분석·품질 경쟁력 인정… TTA 회장상 수상 안랩이 ‘제12회 대한민국 SW제품 품질대상’에서 자사의 SaaS형 보안 위협 분석 플랫폼 ‘안랩 XDR 1.0’으로 우수상(TTA 회장상)을 수상했다고 밝혔다. AI 기반 통합 위협 분석 성과 인정… 품질·안...
    Date2025.11.26 Bynewsit Views94
    Read More
  5. 머큐시스, 5MP 3K 화질·360° 회전 지원 홈 보안 카메라 ‘MC230’ 출시

    – 13.5배 디지털 줌·AI 감지·프라이버시 보호 기능 갖춘 고해상도 홈캠 머큐시스가 360° 회전과 AI 기반 감지 기능을 지원하는 3K(500만 화소) 고화질 홈 보안 카메라 ‘MC230’을 국내 시장에 공개했다. 3K 500만 화소·13.5배 디지털 줌으로 실내 환경 고정밀 ...
    Date2025.11.26 Bynewsit Views96
    Read More
  6. 카스퍼스키, 차세대 보안 솔루션 ‘KAV SDK v.8’·‘스캔 엔진 v.2.1’ 발표… IT 인프라 전반 위협 대응 강화

    – 소프트웨어·하드웨어·클라우드까지 통합 탐지 아키텍처 제공 글로벌 사이버 보안 기업 카스퍼스키가 소프트웨어·하드웨어·클라우드 환경 전반에 차세대 안티멀웨어 기능을 통합할 수 있는 ‘카스퍼스키 안티바이러스 SDK(KAV SDK) v.8’과 ‘카스퍼스키 스캔 엔...
    Date2025.11.26 Bynewsit Views80
    Read More
  7. 이글루코퍼레이션, AI 기반 보안 특허 2건 취득…클라우드·SOAR 자동화 경쟁력 강화

    - 클라우드 보안 가시성 확대·SOAR 자동 대응 효율성 극대화 기술 확보 AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션이 클라우드 보안과 보안 운영·위협 대응 자동화(SOAR) 분야에서 신규 특허 2건을 취득했다고 밝혔다. 회사는 이번 특허 기술을 하...
    Date2025.11.25 Bynewsit Views84
    Read More
  8. 쿤텍-ETRI, 국내 최초 ‘오픈랜’ 관제 보안 핵심 기술 개발

    - 5G 특화망 및 차세대 6G 안정화를 위한 핵심 기술 확보 쿤텍과 ETRI가 공동으로 국내 최초의 오픈랜(Open RAN) 관제 보안 핵심 기능 모듈을 개발했다고 밝혔다. 이번 성과는 과학기술정보통신부와 IITP가 지원하고 ETRI가 주관한 ‘지능형 오픈랜 보안 플랫폼...
    Date2025.11.24 Bynewsit Views123
    Read More
  9. 카스퍼스키, 사이버 보안 인재 양성 지원 플랫폼 ‘사이버 패스웨이’ 공개

    - 맞춤형 직무 탐색 기능과 실무 중심 역량 강화 프로그램 제공 카스퍼스키가 글로벌 보안 인재 양성을 지원하는 신규 플랫폼 ‘사이버 패스웨이(Cyber Pathways)’를 공개하며, 맞춤형 직무 탐색과 실무 중심 역량 강화 프로그램을 통해 보안 전문가들의 성장 ...
    Date2025.11.24 Bynewsit Views95
    Read More
  10. 타포, 4K 실외용 보안 카메라 ‘Tapo C560WS’ 출시…“AI 얼굴 인식·PoE 지원”

    - AI 기반 감지·4K 초고화질·Wi-Fi 6·PoE까지 갖춘 실외용 회전형 보안 솔루션 타포가 국내 시장에 실외용 회전형 보안 카메라 ‘Tapo C560WS’를 정식 출시하며 고정밀 영상 품질과 강화된 AI 감지 기능, 설치 유연성을 동시에 갖춘 차세대 보안 카메라 라인업...
    Date2025.11.20 Bynewsit Views107
    Read More
목록
Board Pagination Prev 1 ... 8 9 10 11 12 13 14 15 16 17 ... 86 Next
/ 86
CLOSE