카스퍼스키 SIEM 출시.JPG

 

사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여준다.

 

DLL 하이재킹, AI로 잡는다

DLL 하이재킹은 정상 프로그램이 악성 DLL을 잘못 불러들이도록 유도하는 대표적 공격 기법이다. 최근 공격자들이 탐지를 피하기 위해 빈번히 활용하면서 글로벌 기업 보안의 취약점으로 꼽혀왔다. 카스퍼스키는 SIEMAI 기반 분석 서브시스템을 탑재, 로드되는 모든 라이브러리를 실시간 검증하고 의심 정황이 발견되면 자동으로 보안 이벤트를 생성하도록 했다. 이는 기존 룰 기반 탐지의 한계를 보완하고, 보안팀의 분석 시간을 단축하는 효과가 기대된다.

 

보안 플랫폼 통합가속

업계 전반에서 보안 플랫폼 간의 통합이 핵심 키워드로 떠오르고 있다. 카스퍼스키 역시 이번 업그레이드에서 디지털 풋프린트 인텔리전스(DFI)와 관리형 탐지 및 대응(MDR)SIEM에 깊이 연동했다. 이를 통해 유출 계정·비밀번호 탐지부터 인시던트 자동 동기화까지 가능해져, 위협 대응 속도를 크게 끌어올렸다.

 

행위 기반 분석과 시각화, 보안 운영 효율화

카스퍼스키는 이번 SIEM 개선에서 UEBA(사용자·엔터티 행동 분석) 규칙 세트를 강화해, 윈도우 기반 시스템의 인증·네트워크·프로세스 실행 패턴 이상 징후를 더욱 정밀하게 포착할 수 있게 했다. 또한, 대시보드와 보고서의 공유·이전 기능, 고급 데이터 시각화 위젯을 도입해 보안팀이 위협 인사이트를 한눈에 파악할 수 있도록 지원한다.

 

분산 아키텍처로 확장성 확보

보안 플랫폼이 기업 핵심 인프라로 자리잡는 흐름에 맞춰, 카스퍼스키는 Raft 기반 분산 아키텍처를 SIEM 코어에 적용했다. 이를 통해 대규모 환경에서도 고가용성을 유지하며 수평 확장이 쉬워졌다.

 

카스퍼스키 이효은 한국 지사장은 한국은 APT와 공급망 공격 등 복잡한 위협에 직면해 있다. DLL 하이재킹 탐지와 DFI·MDR 심층 통합을 통해 기업 보안 운영 부담을 줄이고 견고한 디지털 방어선을 제공할 것이라고 강조했다.

 

#카스퍼스키#AI#SIEM#DLL#하이재킹#

 
?

  1. 카스퍼스키, 3분기 국내 보안 위협 트렌드 공개…로컬 공격 245만 건 돌파

    - 솔루션이 막은 웹 공격, USB 통한 로컬 위협 급증 카스퍼스키가 올해 3분기(7~9월) 국내 사이버 위협 동향을 발표했다. 이번 보고서에 따르면, 인터넷 기반 공격은 989,110건으로 전 분기(2,613,289건) 대비 62.1% 감소했지만, 로컬 위협은 2,454,670건으로 ...
    Date2025.10.16 Bynewsit Views111
    Read More
  2. 쿤텍, ETRI와 온디바이스 AI 보안 난독화 기술 공동 개발 추진

    – AI 자산 유출·복제 차단 위한 난독화 기술 연구 – 과기정통부·IITP 지원 과제로 ETRI와 공동 수행 쿤텍은 과학기술정보통신부와 정보통신기획평가원(IITP)의 지원을 받아 한국전자통신연구원(ETRI)과 함께 온디바이스 AI 보안 강화를 위한 AI 난독화 기술 개...
    Date2025.10.16 Bynewsit Views105
    Read More
  3. 이글루코퍼레이션-소프트캠프, N2SF 전환 사업 협력 MOU 체결

    - AI 기반 XDR과 제로트러스트 결합… 공공·민간 아우르는 차세대 보안체계 제시 AI 보안 전문기업 이글루코퍼레이션이 제로트러스트 선도기업 소프트캠프와 손잡고 국가 망 보안체계(N2SF) 전환 가속화에 나선다. 이글루코퍼레이션은 소프트캠프와 ‘국가 망 보...
    Date2025.10.16 Bynewsit Views113
    Read More
  4. 엑시스, ‘엑시스 솔루션 컨퍼런스 2025’ 성료…AI 기반 보안 혁신 제시

    – AI와 네트워크 기술로 기업의 비즈니스 성장과 보안 혁신 방향 제시 엑시스커뮤니케이션즈는 개최한 연례 행사 ‘엑시스 솔루션 컨퍼런스 2025(Axis Solution Conference 2025)’를 성황리에 마쳤다고 밝혔다. 이번 행사는 ‘Protect and Grow Your Business(비...
    Date2025.10.16 Bynewsit Views104
    Read More
  5. 넷스카우트, 제로트러스트 보안 인텔리전스 플랫폼 ‘옴니스 네트워크 시큐리티’ 발표

    글로벌 보안기업 넷스카우트는 미국 연방기관이 고가용성 하이브리드 환경에서 데이터와 자원을 보호하도록 지원하는 NIST 표준 기반 제로 트러스트 아키텍처(ZTA) 보안 인텔리전스 플랫폼 ‘옴니스 네트워크 시큐리티(Omnis Network Security)’를 14일 공개했...
    Date2025.10.14 Bynewsit Views131
    Read More
  6. 카스퍼스키, 차세대 방화벽 ‘네트워크 보안 데이터 피드’ 출시

    - 실시간 위협 인텔리전스로 보안 가시성 확대, 탐지 및 차단 효율 극대화 카스퍼스키가 차세대 방화벽(NGFW), 침입 방지 시스템(IPS), 보안 웹 게이트웨이(SWG)를 위한 ‘네트워크 보안 데이터 피드(Network Security Data Feeds)’를 국내 시장에 공식 출시했...
    Date2025.10.14 Bynewsit Views112
    Read More
  7. 타포, 4K 초고화질 무선 현관 CCTV ‘Tapo C460’ 국내 출시

    - 자석 베이스와 AI 감지로 설치·모니터링 편의성 강화 티피링크 스마트홈 브랜드 타포(Tapo)가 실외용 배터리 CCTV 신제품 ‘Tapo C460’을 국내에 선보였다. 4K 8MP 초고화질 영상과 자석 베이스를 통한 유연한 설치, AI 기반 이벤트 감지 기능을 갖춘 이번 모...
    Date2025.10.02 Bynewsit Views118
    Read More
  8. 타포, 태양광 무선 CCTV ‘Tapo C400 KIT’ 출시…초보자도 손쉽게 설치하는 실외 보안

    티피링크 스마트홈 브랜드 타포(Tapo)가 태양광 충전 기반 무선 실외 CCTV ‘Tapo C400 KIT’를 국내 출시하고, 전원선이나 배선 공사 없이 태양광 충전만으로 구동돼 누구나 간편하게 설치할 수 있다고 밝혔다. Tapo C400 KIT는 함께 제공되는 태양광 패널을 통...
    Date2025.10.01 Bynewsit Views142
    Read More
  9. 데이터브릭스, AI 기반 사이버 보안 플랫폼 ‘Data Intelligence for Cybersecurity’ 공개

    - 기업 보안팀을 위한 유일한 통합 AI 에이전트 기반 솔루션 - 레이크하우스 아키텍처로 위협 탐지·대응 속도와 정밀성 강화 - 글로벌 보안 기업 및 컨설팅 파트너와 협력 생태계 확장 데이터브릭스(Databricks)가 새로운 사이버 보안 솔루션 ‘Data Intelligen...
    Date2025.10.01 Bynewsit Views118
    Read More
  10. 카스퍼스키, 대학생 대상 무료 ‘사이버 보안’ 기초 과정 개설

    - 대학 1·2학년 누구나 참여할 수 있는 온라인 기초 교육 과정 - 사이버 공격 유형, 보안 기본 원칙, 미래 전망까지 26개 강의 구성 - 수료 시 카스퍼스키 인증서 발급…대학 LMS에도 적용 가능 카스퍼스키는 대학 1, 2학년 학생들을 대상으로 한 무료 온라인 ...
    Date2025.10.01 Bynewsit Views124
    Read More
목록
Board Pagination Prev 1 ... 11 12 13 14 15 16 17 18 19 20 ... 85 Next
/ 85
CLOSE