카스퍼스키 SIEM 출시.JPG

 

사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여준다.

 

DLL 하이재킹, AI로 잡는다

DLL 하이재킹은 정상 프로그램이 악성 DLL을 잘못 불러들이도록 유도하는 대표적 공격 기법이다. 최근 공격자들이 탐지를 피하기 위해 빈번히 활용하면서 글로벌 기업 보안의 취약점으로 꼽혀왔다. 카스퍼스키는 SIEMAI 기반 분석 서브시스템을 탑재, 로드되는 모든 라이브러리를 실시간 검증하고 의심 정황이 발견되면 자동으로 보안 이벤트를 생성하도록 했다. 이는 기존 룰 기반 탐지의 한계를 보완하고, 보안팀의 분석 시간을 단축하는 효과가 기대된다.

 

보안 플랫폼 통합가속

업계 전반에서 보안 플랫폼 간의 통합이 핵심 키워드로 떠오르고 있다. 카스퍼스키 역시 이번 업그레이드에서 디지털 풋프린트 인텔리전스(DFI)와 관리형 탐지 및 대응(MDR)SIEM에 깊이 연동했다. 이를 통해 유출 계정·비밀번호 탐지부터 인시던트 자동 동기화까지 가능해져, 위협 대응 속도를 크게 끌어올렸다.

 

행위 기반 분석과 시각화, 보안 운영 효율화

카스퍼스키는 이번 SIEM 개선에서 UEBA(사용자·엔터티 행동 분석) 규칙 세트를 강화해, 윈도우 기반 시스템의 인증·네트워크·프로세스 실행 패턴 이상 징후를 더욱 정밀하게 포착할 수 있게 했다. 또한, 대시보드와 보고서의 공유·이전 기능, 고급 데이터 시각화 위젯을 도입해 보안팀이 위협 인사이트를 한눈에 파악할 수 있도록 지원한다.

 

분산 아키텍처로 확장성 확보

보안 플랫폼이 기업 핵심 인프라로 자리잡는 흐름에 맞춰, 카스퍼스키는 Raft 기반 분산 아키텍처를 SIEM 코어에 적용했다. 이를 통해 대규모 환경에서도 고가용성을 유지하며 수평 확장이 쉬워졌다.

 

카스퍼스키 이효은 한국 지사장은 한국은 APT와 공급망 공격 등 복잡한 위협에 직면해 있다. DLL 하이재킹 탐지와 DFI·MDR 심층 통합을 통해 기업 보안 운영 부담을 줄이고 견고한 디지털 방어선을 제공할 것이라고 강조했다.

 

#카스퍼스키#AI#SIEM#DLL#하이재킹#

 
?

  1. 티피링크, 포브스 선정 ‘2025 고객신뢰도 1위 브랜드’ 5년 연속 수상

    - 공유기·CCTV 부문에서 기술 혁신과 고객 신뢰로 연속 수상 - 와이파이 8 연결 성공·스마트홈 브랜드 타포로 시장 경쟁력 강화 티피링크(TP-Link)가 ‘2025 고객신뢰도 1위 프리미엄 브랜드 대상’에서 ‘공유기’와 ‘CCTV’ 부문 5년 연속 대상을 수상했다. 이번 ...
    Date2025.11.05 Bynewsit Views93
    Read More
  2. 카스퍼스키, AI 도구 활용 ‘BlueNoroff’ 해킹그룹 공격 포착

    카스퍼스키가 AI 기술을 활용한 해킹 그룹 ‘BlueNoroff’의 최신 공격 캠페인 ‘GhostCall’과 ‘GhostHire’를 공개하며, Web3 및 블록체인 산업을 겨냥한 고도화된 위협을 경고했다. 카스퍼스키의 GReAT(글로벌 연구 분석팀)은 BlueNoroff 그룹이 새로운 침투 기...
    Date2025.11.04 Bynewsit Views104
    Read More
  3. 넷스카우트, 클라우드 인프라 DDoS 보호 강화한 ‘AED(Arbor Edge Defense)’ 출시

    - 온프레미스부터 클라우드까지 아우르는 통합 DDoS 방어 솔루션 넷스카우트가 온프레미스부터 클라우드까지 모든 인프라에서 발생할 수 있는 DDoS 공격을 통합적으로 방어하는 ‘AED(Arbor Edge Defense)’를 3일 출시하며, 조직의 서비스 연속성과 가용성을 강...
    Date2025.11.03 Bynewsit Views113
    Read More
  4. 팔로알토 네트웍스, 차세대 AI 에이전트 플랫폼 ‘코어텍스 에이전틱스(Cortex AgentiX)’ 출시

    - AI 보안 운영 혁신… 에이전틱 워크포스 구축·관리 지원 팔로알토 네트웍스가 차세대 AI 에이전트 플랫폼 ‘코어텍스 에이전틱스(Cortex AgentiX)’를 3일 공개하며, AI 시대에 맞는 보안 운영 혁신과 에이전틱 워크포스(Agentic Workforce) 구축과 관리를 지원...
    Date2025.11.03 Bynewsit Views115
    Read More
  5. 카스퍼스키, 아시아·아프리카·라틴아메리카 대상 ‘패시브뉴런’ 사이버 공격 포착

    - 윈도우 서버 직접 공격, Neursite·NeuralExecutor·Cobalt Strike 활용해 침투 - 약 6개월 비활동 후 재개…정부·금융·산업 기관 표적 카스퍼스키는 정부, 금융, 산업 등 주요 기관의 윈도우 서버를 겨냥한 사이버 공격 ‘패시브뉴런(PassiveNeuron)’을 발견했...
    Date2025.10.29 Bynewsit Views122
    Read More
  6. 안랩, 2025년 3분기 매출 645억·영업이익 79억 기록…글로벌 사업 성장세 지속

    안랩은 2025년 3분기 연결 기준 매출 645억, 영업이익 79억을 기록했다고 잠정 공시했다. 별도 기준으로는 매출 572억, 영업이익 103억을 기록했다. 전년 동기와 비교하면, 연결 기준 매출은 40억 감소(-5.8%), 영업이익은 6억 감소(-7.6%)했으나, 1~3분기 누...
    Date2025.10.29 Bynewsit Views131
    Read More
  7. 타포, 4K 야외 CCTV ‘Tapo C460 KIT’ 출시...태양광 충전으로 완전 무선 구현

    - 4K 초고화질·AI 인식·태양광 충전으로 장시간 무선 감시 실현 티피링크의 스마트홈 브랜드 타포(Tapo)가 4K 8MP 초고화질과 AI 감지 기능을 탑재한 실외 보안 카메라 ‘Tapo C460’에 태양광 충전 솔루션을 더한 ‘TapoC460 KIT’를 국내에 출시했다. Tapo C460 ...
    Date2025.10.29 Bynewsit Views126
    Read More
  8. 티오리, AI 해커 ‘진트(Xint)’ 공식 공개…보안 점검 속도 30배 향상

    사이버보안 전문기업 티오리가 28일 오늘 국내 최초 AI 해커 ‘진트(Xint)’를 공식 발표했다. 최근 통신·금융 등 주요 산업에서 대형 해킹 사고가 잇따르며 기업 보안 위기감이 높아지는 가운데, 점검해야 할 자산은 급증하지만 전문 인력 부족과 느린 대응 속...
    Date2025.10.28 Bynewsit Views141
    Read More
  9. 카스퍼스키, DLL 하이재킹 공격 2년 새 2배 증가…AI 기반 탐지 강화

    - Kaspersky SIEM, AI 서브시스템 도입으로 타깃 공격 조기 탐지 및 피해 예방 글로벌 사이버 보안 기업 카스퍼스키는 지난 2년간 DLL 하이재킹 공격이 2배 증가했다고 밝혔다. DLL 하이재킹은 윈도우 운영체제에서 프로그램 실행 시 불러오는 동적 연결 라이...
    Date2025.10.27 Bynewsit Views126
    Read More
  10. 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V43 ‘그린 사파이어’ 출시

    인섹시큐리티는 세계 1위 악성코드 분석 솔루션 기업 조시큐리티(JoeSecurity)의 최신 악성코드 정밀 분석 솔루션 ‘조샌드박스(JoeSandbox)’ V43을 공개했다. V43은 코드명 ‘그린 사파이어(Green Sapphire)’로, 자동화된 위협 탐지와 분석 기능을 크게 향상시...
    Date2025.10.27 Bynewsit Views120
    Read More
목록
Board Pagination Prev 1 ... 10 11 12 13 14 15 16 17 18 19 ... 86 Next
/ 86
CLOSE