카스퍼스키 SIEM 출시.JPG

 

사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여준다.

 

DLL 하이재킹, AI로 잡는다

DLL 하이재킹은 정상 프로그램이 악성 DLL을 잘못 불러들이도록 유도하는 대표적 공격 기법이다. 최근 공격자들이 탐지를 피하기 위해 빈번히 활용하면서 글로벌 기업 보안의 취약점으로 꼽혀왔다. 카스퍼스키는 SIEMAI 기반 분석 서브시스템을 탑재, 로드되는 모든 라이브러리를 실시간 검증하고 의심 정황이 발견되면 자동으로 보안 이벤트를 생성하도록 했다. 이는 기존 룰 기반 탐지의 한계를 보완하고, 보안팀의 분석 시간을 단축하는 효과가 기대된다.

 

보안 플랫폼 통합가속

업계 전반에서 보안 플랫폼 간의 통합이 핵심 키워드로 떠오르고 있다. 카스퍼스키 역시 이번 업그레이드에서 디지털 풋프린트 인텔리전스(DFI)와 관리형 탐지 및 대응(MDR)SIEM에 깊이 연동했다. 이를 통해 유출 계정·비밀번호 탐지부터 인시던트 자동 동기화까지 가능해져, 위협 대응 속도를 크게 끌어올렸다.

 

행위 기반 분석과 시각화, 보안 운영 효율화

카스퍼스키는 이번 SIEM 개선에서 UEBA(사용자·엔터티 행동 분석) 규칙 세트를 강화해, 윈도우 기반 시스템의 인증·네트워크·프로세스 실행 패턴 이상 징후를 더욱 정밀하게 포착할 수 있게 했다. 또한, 대시보드와 보고서의 공유·이전 기능, 고급 데이터 시각화 위젯을 도입해 보안팀이 위협 인사이트를 한눈에 파악할 수 있도록 지원한다.

 

분산 아키텍처로 확장성 확보

보안 플랫폼이 기업 핵심 인프라로 자리잡는 흐름에 맞춰, 카스퍼스키는 Raft 기반 분산 아키텍처를 SIEM 코어에 적용했다. 이를 통해 대규모 환경에서도 고가용성을 유지하며 수평 확장이 쉬워졌다.

 

카스퍼스키 이효은 한국 지사장은 한국은 APT와 공급망 공격 등 복잡한 위협에 직면해 있다. DLL 하이재킹 탐지와 DFI·MDR 심층 통합을 통해 기업 보안 운영 부담을 줄이고 견고한 디지털 방어선을 제공할 것이라고 강조했다.

 

#카스퍼스키#AI#SIEM#DLL#하이재킹#

 
?

  1. 카스퍼스키, 차세대 방화벽 ‘네트워크 보안 데이터 피드’ 출시

    - 실시간 위협 인텔리전스로 보안 가시성 확대, 탐지 및 차단 효율 극대화 카스퍼스키가 차세대 방화벽(NGFW), 침입 방지 시스템(IPS), 보안 웹 게이트웨이(SWG)를 위한 ‘네트워크 보안 데이터 피드(Network Security Data Feeds)’를 국내 시장에 공식 출시했...
    Date2025.10.14 Bynewsit Views30
    Read More
  2. 타포, 4K 초고화질 무선 현관 CCTV ‘Tapo C460’ 국내 출시

    - 자석 베이스와 AI 감지로 설치·모니터링 편의성 강화 티피링크 스마트홈 브랜드 타포(Tapo)가 실외용 배터리 CCTV 신제품 ‘Tapo C460’을 국내에 선보였다. 4K 8MP 초고화질 영상과 자석 베이스를 통한 유연한 설치, AI 기반 이벤트 감지 기능을 갖춘 이번 모...
    Date2025.10.02 Bynewsit Views46
    Read More
  3. 타포, 태양광 무선 CCTV ‘Tapo C400 KIT’ 출시…초보자도 손쉽게 설치하는 실외 보안

    티피링크 스마트홈 브랜드 타포(Tapo)가 태양광 충전 기반 무선 실외 CCTV ‘Tapo C400 KIT’를 국내 출시하고, 전원선이나 배선 공사 없이 태양광 충전만으로 구동돼 누구나 간편하게 설치할 수 있다고 밝혔다. Tapo C400 KIT는 함께 제공되는 태양광 패널을 통...
    Date2025.10.01 Bynewsit Views54
    Read More
  4. 데이터브릭스, AI 기반 사이버 보안 플랫폼 ‘Data Intelligence for Cybersecurity’ 공개

    - 기업 보안팀을 위한 유일한 통합 AI 에이전트 기반 솔루션 - 레이크하우스 아키텍처로 위협 탐지·대응 속도와 정밀성 강화 - 글로벌 보안 기업 및 컨설팅 파트너와 협력 생태계 확장 데이터브릭스(Databricks)가 새로운 사이버 보안 솔루션 ‘Data Intelligen...
    Date2025.10.01 Bynewsit Views42
    Read More
  5. 카스퍼스키, 대학생 대상 무료 ‘사이버 보안’ 기초 과정 개설

    - 대학 1·2학년 누구나 참여할 수 있는 온라인 기초 교육 과정 - 사이버 공격 유형, 보안 기본 원칙, 미래 전망까지 26개 강의 구성 - 수료 시 카스퍼스키 인증서 발급…대학 LMS에도 적용 가능 카스퍼스키는 대학 1, 2학년 학생들을 대상으로 한 무료 온라인 ...
    Date2025.10.01 Bynewsit Views54
    Read More
  6. 옵스왓, 리눅스 악성코드 탐지 ‘메타디펜더 코어 리눅스’ 출시

    - 리눅스 전환 가속화 속 악성코드 탐지 한계 극복…공공·금융권 도입 확대 전망 리눅스 기반 IT 인프라가 확산되는 가운데, 글로벌 보안 기업 옵스왓(OPSWAT)이 리눅스 전용 악성코드 탐지 및 무해화 솔루션을 국내 시장에 선보였다. 국내 공급은 보안 전문기...
    Date2025.09.30 Bynewsit Views58
    Read More
  7. F5, 한국 AI 확산 발목 잡는 취약 API 지적…“에이전틱 AI 시대, API 보안 강화·거버넌스 체계 필요”

    글로벌 앱·API 보안 기업 F5가 한국에서 빠르게 확산하는 에이전틱 AI가 취약한 API를 통해 새로운 보안 위험을 초래하고 있다고 밝혔다. 보고서에서 API가 AI 시스템의 핵심 실행 기반으로 자리잡으면서, 보안 격차가 사업 연속성과 규제 준수, 신뢰 확보에 ...
    Date2025.09.29 Bynewsit Views57
    Read More
  8. 타포, 듀얼 렌즈 프리미엄 베이비캠 ‘Tapo C840’ 출시

    - AI 기반 아기 모니터링·수면 관리·스마트홈 연동까지 지원 티피링크 스마트홈 브랜드 타포(Tapo)가 듀얼 렌즈 설계와 다양한 AI 기능을 갖춘 프리미엄 베이비캠 ‘Tapo C840’을 국내 출시했다. 신제품은 아기의 안전 관리와 부모의 육아 부담을 동시에 줄이는...
    Date2025.09.29 Bynewsit Views63
    Read More
  9. 카스퍼스키, AI로 DLL 하이재킹까지 잡는다 … SIEM 대규모 업그레이드

    사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 ‘카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여...
    Date2025.09.29 Bynewsit Views72
    Read More
  10. 클라우드플레어, ‘프로젝트 갈릴레오’ 서비스 확대

    - AI 크롤러로부터 독립 언론·비영리 단체 무료 보호 클라우드플레어(Cloudflare)가 ‘프로젝트 갈릴레오(Project Galileo)’ 서비스를 확대하며, 전 세계 독립 언론과 비영리 단체가 AI 크롤러로부터 웹사이트 콘텐츠를 직접 통제할 수 있도록 무료로 지원한다...
    Date2025.09.25 Bynewsit Views70
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 72 Next
/ 72
CLOSE