- 행동 분석 기반 ‘KESS’ 고도화로 ATM·POS·의료용 장비 보호 강화

 

카스퍼스키_임베디드 단말기 보안 솔루션 ‘KESS’ 발표.jpg

카스퍼스키가 ATMPOS 단말기, 의료용 컴퓨터 장비 등 임베디드 시스템을 겨냥한 사이버 공격 증가에 대응해 임베디드 단말기 보안 솔루션 ‘Kaspersky Embedded Systems Security(KESS)’를 업그레이드하며, 구형 및 저전력 장치까지 보호 범위를 확대했다고 밝혔다.

 

이번 KESS 업데이트는 임베디드 환경에서도 엔드포인트 수준의 고급 보안을 구현하는 데 초점을 맞췄다. 자동 익스플로잇 방지, 치료 엔진, 암호화 공격 대응 기능을 결합한 행동 분석 기반 보호 체계를 적용해 정적·통계 기반 탐지를 우회하는 회피형 위협까지 탐지·차단한다.

 

행동 분석 중심 보호로 고도화된 위협 대응

업그레이드된 KESS는 임베디드 시스템에서 자주 활용되는 은밀한 공격 기법을 식별하도록 설계됐다. 여러 보안 하위 모듈을 연동해 기존 보안 강화 기법을 우회하려는 복합 공격까지 포착할 수 있도록 구성됐다.

 

BadUSB 차단 등 임베디드 특화 보안 기능 강화

임베디드 환경 고유의 위협에도 대응한다. USB 장치를 키보드 등 입력 장치로 위장해 악성 명령을 실행하는 BadUSB 공격을 차단해, 무단 입력과 권한 없는 명령 실행 시도를 방지한다.

 

애플리케이션 수준 방화벽과 보안 가시성 제공

KESS는 자체 개발한 애플리케이션 수준 방화벽을 통해 임베디드 애플리케이션의 네트워크 통신을 정밀하게 제어한다. 보안 수준 표시기 기능을 제공해 장치 전반의 보안 상태를 직관적으로 확인하고, 필요 시 즉각적인 대응을 가능하게 한다.

 

구형·저사양 장치까지 고려한 유연한 설계

일반 엔드포인트 보안과 달리 KESS는 임베디드 시스템의 자원 제약과 하드웨어 다양성을 전제로 설계됐다. 구형 및 저성능 장치에서도 동작하며, 저대역폭 환경에서도 안정적인 보호를 제공한다. 저사양 장치에는 하드닝 중심 보호를, 고성능 장치에는 전체 스펙트럼 보호를 선택적으로 적용할 수 있고, 중앙 집중식 관리로 다양한 단말을 일관된 정책으로 운영할 수 있다.

 

카스퍼스키 올레그 고로베츠 사이버보안 전문가는 임베디드 시스템은 더 이상 고립된 환경이 아니라 기존 엔드포인트와 동일한 수준의 정교한 공격에 노출돼 있다. 이번 KESS 업데이트는 임베디드 환경의 제약을 고려하면서도 강력하고 유연한 보호를 제공하도록 설계됐다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 국내 금융과 의료 환경 전반에서 임베디드 시스템이 점점 더 정교한 회피형 공격의 표적이 되고 있다. 강화된 KESS는 기존 및 저전력 장치에 맞춘 행동 분석과 다층 보호를 통해 자원 제약 환경에서도 실질적인 보안을 제공한다고 덧붙였다.

 

 

#카스퍼스키 #KESS #EmbeddedSecurity #임베디드시스템보안 #ATM보안 #POS보안 #의료기기보안

 

 
?

  1. 라바웨이브, 해외 유학생·주재원 노린 몸캠피싱 급증

    - 해외 단독 거주 한국인 표적화…장기 접근 후 협박·고액 송금 피해 확대 디지털 범죄 대응 전문기업 라바웨이브가 해외에 거주하는 한국인을 노린 몸캠피싱 범죄가 최근 급증하고 있다며, 유학생과 기업 주재원이 주요 표적이 되고 있다고 밝혔다. 해외 피해 ...
    Date2025.12.18 Bynewsit Views58
    Read More
  2. 가트너, CPS 보안 AI 경쟁 보고서에서 노조미 네트웍스를 선도 기업으로 평가

    - 네이티브 AI 구조 기반 CPS 전 생애주기 보안 역량 부각 가트너가 ‘CPS 보안 AI 경쟁 보고서’에서 노조미 네트웍스를 사이버 물리 시스템(CPS) 보안 분야 AI 경쟁을 이끄는 선도 기업으로 평가했다. 가트너는 노조미 네트웍스가 CPS 보안 솔루션 전반에 AI를...
    Date2025.12.18 Bynewsit Views46
    Read More
  3. 카스퍼스키, 구형·저전력 임베디드 단말까지 보안 지원 확대

    - 행동 분석 기반 ‘KESS’ 고도화로 ATM·POS·의료용 장비 보호 강화 카스퍼스키가 ATM과 POS 단말기, 의료용 컴퓨터 장비 등 임베디드 시스템을 겨냥한 사이버 공격 증가에 대응해 임베디드 단말기 보안 솔루션 ‘Kaspersky Embedded Systems Security(KESS)’를 ...
    Date2025.12.18 Bynewsit Views39
    Read More
  4. F5, 2026년 사이버 보안 분수령 전망…APAC 핵심 전략 전환 제시

    - 포스트 양자 대비·에이전틱 AI API 위험·소버린 AI 인프라·디지털 복원력 4대 우선과제 부각 애플리케이션과 API 전송·보안을 선도하는 F5가 2026년을 아시아태평양(APAC) 지역 사이버 보안의 향방을 가를 분기점으로 진단하며, 향후 1년간 기업과 공공 부문...
    Date2025.12.17 Bynewsit Views39
    Read More
  5. 티오리, ‘AI 모델 병합’ 연구로 국제 학술대회 SAC 2026 논문 발표

    - 분산·비동기 환경에서도 안정적인 AI 모델 병합 방법론 제시 - LLM 보안 솔루션 ‘알파프리즘’ 기술 고도화에 연구 성과 적용 사이버 보안 전문기업 티오리가 소속 연구원이 제1저자로 참여한 연구 논문이 세계적 학술대회인 ACM/SIGAPP SAC 2026(The 41st AC...
    Date2025.12.16 Bynewsit Views40
    Read More
  6. 카스퍼스키, ‘ISO/IEC 27001:2022’ 국제 정보보호 표준 재인증 획득

    - 정보보호관리체계 재인증으로 데이터 안전 관리와 신뢰성 강화 카스퍼스키가 자사의 정보보호관리체계(ISMS)에 대해 국제 정보보호 표준인 ISO/IEC 27001:2022 재인증을 획득하며, 데이터 보호와 보안 운영 신뢰성을 강화했다고 밝혔다. 이번 재인증은 정보...
    Date2025.12.15 Bynewsit Views42
    Read More
  7. 카스퍼스키, ‘다크웹 구직 시장 분석 보고서’ 발표…“다크웹 구직 게시물 2배 증가”

    - 해고 근로자·청소년·고급 인재까지 유입…지원자 평균 연령 24세 카스퍼스키가 다크웹 내 구직·구인 활동을 분석한 신규 보고서를 공개하며, 사이버 범죄 생태계가 ‘취업 시장’ 형태로 빠르게 구조화되고 있다고 밝혔다. 글로벌 사이버 보안 기업 카스퍼스키...
    Date2025.12.12 Bynewsit Views43
    Read More
  8. 마에스트로 포렌식, 통합 포렌식 플랫폼 ‘마에스트로 위즈덤’ 발표…"3배 향상된 분석 속도로 글로벌 시장 정조준"

    - 윈도우·맥·리눅스·모바일·클라우드 환경에서 원스톱 디지털포렌식·악성코드 분석 제공 마에스트로 포렌식이 AI 기반 자동화 디지털포렌식 및 악성코드 분석 통합 플랫폼 ‘마에스트로 위즈덤(MAESTRO WiSDOM)’ 제품군을 공식 발표하며 분석 속도·정확도·확장...
    Date2025.12.12 Bynewsit Views43
    Read More
  9. 넷스카우트, AI 운영 보안 인텔리전스 플랫폼 ‘옴니스 AI 인사이트’ 발표

    - 실시간·과거 트래픽 기반 고품질 메타데이터와 DPI 분석으로 운영·보안 전반 인사이트 강화 넷스카우트가 AI 기반 운영·보안 인텔리전스 플랫폼 ‘옴니스 AI 인사이트(Omnis AI Insights)’를 공개하며, 조직의 데이터 활용 능력과 문제 대응 속도를 한층 끌어...
    Date2025.12.10 Bynewsit Views30
    Read More
  10. 타포, 공유 숙박 호스트 행사서 스마트홈 라인업 공개

    - 숙소 자동화·보안 수요 맞춘 신규·주력 제품 집중 소개 스마트홈 브랜드 타포(Tapo)가 12월 5일 서울 이태원에서 열린 공유 숙박 운영자 대상 오프라인 행사에 참가해 약 300명의 호스트를 대상으로 자동화·보안 중심의 스마트홈 제품군을 전시했다. 실제 운...
    Date2025.12.10 Bynewsit Views33
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 77 Next
/ 77
CLOSE