- 역할 맞춤화·데이터 무결성 강화보안 운영 효율·컴플라이언스 대응 확대

 

카스퍼스키, ‘카스퍼스키 SIEM’ 공개…AI 기반 계정 탈취 탐지 기능 강화.PNG

글로벌 사이버 보안 기업 카스퍼스키가 AI 기반 계정 탈취 탐지 기능과 사용자 맞춤화, 데이터 무결성 기능을 강화한 보안 정보 및 이벤트 관리(SIEM) 솔루션 ‘Kaspersky SIEM’ 최신 버전을 발표했다.

 

이번 업데이트는 보안 운영 센터(SOC)를 중심으로 한 기업 보안 환경에서 위협 탐지 정확도와 운영 효율을 동시에 끌어올리는 데 초점을 맞췄다. AI 기반 분석을 통한 계정 탈취 탐지, 유연한 역할 관리, 감사·규제 대응을 고려한 데이터 보호 기능이 핵심이다.

 

조직 구조에 맞춘 유연한 역할 모델

신규 역할 관리 기능을 통해 사용자는 역할을 생성·복제·수정할 수 있다. 이를 통해 조직 내부의 업무 흐름과 권한 체계를 세밀하게 반영할 수 있으며, 기업별 보안 운영 방식에 맞춰 SIEM 환경을 유연하게 구성할 수 있다.

 

코릴레이터 2.0 베타와 AI 기반 계정 탈취 탐지

장애 허용 구조와 수평 확장성을 갖춘 코릴레이터 2.0’이 베타 버전으로 제공된다. 성능을 높이면서도 하드웨어 요구 사항을 낮춰 대규모 로그 처리 환경에서 효율성을 강화했다. 여기에 로그인 활동을 분석해 기준선 패턴을 설정하고, 비정상 행위를 식별하는 AI 기반 계정 탈취 탐지 기능을 새롭게 적용했다. 이상 징후 발생 시 시기적절한 경고를 제공해 대응 속도를 높일 수 있다.

 

데이터 무결성과 컴플라이언스 대응 강화

이벤트 데이터를 변경 불가능한 아카이브 파일로 백업·복원할 수 있는 기능을 추가했다. 조사, 감사, 규제 준수 과정에서 데이터 위변조를 방지하고 신뢰성을 확보하는 데 초점을 맞췄다.

 

백그라운드 검색으로 사용자 경험 개선

낮은 우선순위의 검색 쿼리를 백그라운드에서 실행할 수 있도록 개선했다. 분석가는 검색 진행 중에도 다른 업무를 이어갈 수 있으며, 완료 즉시 결과를 확인할 수 있어 SOC 운영 효율을 높인다.

 

카스퍼스키 통합 플랫폼 제품 라인 책임자 일리야 마르켈로프는 AI 기술 적용을 통해 복잡한 데이터 분석과 핵심 보안 프로세스를 자동화하고, 보안 인력이 고도화된 사고 대응에 집중할 수 있도록 지원한다고 설명했다. 이효은 카스퍼스키 한국지사장은 이번 업그레이드가 국내 기업의 선제적 위협 대응과 안정적인 운영 환경 구축에 기여할 것이라고 밝혔다.

 

카스퍼스키 SIEMIT 인프라 전반의 로그 데이터를 수집·분석해 문맥 기반 보안 정보를 제공하며, UEBA 규칙을 활용해 APT, 표적 공격, 내부자 위협을 탐지한다. 또한 탐지 규칙은 최신 MITRE ATT&CK 프레임워크에 맞춰 지속적으로 업데이트된다.

 

#카스퍼스키 #KasperskySIEM #SIEM #사이버보안 #AI보안 #계정탈취탐지 #SOC #UEBA #데이터무결성

 
?

  1. 클라우드플레어, 2025년 4분기 DDoS 공격 전년 대비 121% 증가

    - 연간 4,710만 건 공격 관측…네트워크 계층 DDoS 3배 이상 증가 글로벌 인터넷 보안 기업 클라우드플레어가 ‘2025년 4분기 DDoS 위협 보고서’를 통해 지난해 전 세계에서 관측된 분산서비스거부(DDoS) 공격이 전년 대비 121% 증가했다고 밝혔다. 네트워크 계...
    Date2026.02.10 Bynewsit Views94
    Read More
  2. 마에스트로 포렌식, DFIR 강화한 ‘마에스트로 위즈덤’ 공개

    - LotL·파일리스 공격까지 정밀 분석하는 침해사고 대응 플랫폼 보안 전문기업 마에스트로 포렌식이 AI 기반 자동화 디지털 포렌식·악성코드 분석 통합 플랫폼 ‘마에스트로 위즈덤(MAESTRO WISDOM)’에 침해사고 대응(DFIR) 기능을 추가하며, 최신 랜섬웨어와 ...
    Date2026.02.10 Bynewsit Views81
    Read More
  3. 카스퍼스키, 노트패드++ 공급망 공격자 분석 발표…다중 감염 체인 확인

    - 다중 감염 체인 활용한 공급망 공격 정황 확인 - 기존 IoC 점검만으로는 탐지 한계 카스퍼스키가 노트패드++(N otepad++) 공급망 공격을 분석한 결과, 배후 공격자들이 필리핀 정부 기관과 엘살바도르 금융 기관, 베트남 IT 서비스 제공업체, 그리고 여러 국...
    Date2026.02.09 Bynewsit Views77
    Read More
  4. 타포, 합리적 가격의 4K 초고화질 홈캠 ‘Tapo C250’ 출시

    - 800만 화소·AI 자동 줌 트래킹 탑재, 7만 원대 가격으로 4K 홈캠 진입 장벽 낮춰 타포가 800만 화소 4K 초고화질 촬영을 지원하는 실내용 회전형 홈 보안 카메라 ‘Tapo C250’을 국내에 출시했다. 기존 풀HD급 실내용 홈캠 대비 한 단계 높은 해상도와 AI 기...
    Date2026.02.06 Bynewsit Views94
    Read More
  5. 안랩, 2025년 4분기 피싱 문자 분석…금융기관 사칭·URL 삽입 최다

    - 금융기관 사칭 46.9%로 1위…직전 분기 대비 4배 이상 증가 - 사칭 산업군은 정부·공공기관이 최다, 피싱 유도는 URL 삽입이 압도적 - 불분명한 발신자 URL 클릭 금지 등 기본 보안 수칙 준수 필요 안랩이 2025년 10월부터 12월까지 자사의 에이전틱 AI 기반 ...
    Date2026.02.05 Bynewsit Views110
    Read More
  6. 그룹아이비, ‘예측형 인텔리전스’ 기반 선제적 보안 전략 제시

    - 사고 이후 대응에서 공격 준비 단계 차단으로 전환 강조 - 통합 리스크 플랫폼 통해 위협 탐지·디지털 위험 보호·사기 방지 단일화 사이버 보안 기업 그룹아이비는 4일 서울 서초구 엘타워에서 열린 ‘시큐리티 메가비전 2026’에 참가해, 사이버 공격 가능성...
    Date2026.02.05 Bynewsit Views128
    Read More
  7. 클라우드플레어, “케이블 절단·정전·기상이변이 인터넷 장애 주원인”

    - 케이블 절단·정전·기상이변이 주요 원인…정부 주도 차단도 지속 글로벌 네트워크 보안 기업 클라우드플레어가 2025년 4분기 전 세계에서 발생한 인터넷 연결 장애 현황을 분석한 보고서를 공개했다. 물리적 인프라 손상과 전력 장애, 기상이변이 주요 원인으...
    Date2026.02.04 Bynewsit Views68
    Read More
  8. 카스퍼스키, HoneyMyte APT 진화 포착…공공·외교기관 정보 탈취 공격 확대

    - CoolClient 백도어 기능 확장…클립보드·브라우저·프록시 정보까지 탈취 글로벌 사이버 보안 기업 카스퍼스키가 정부 및 외교 기관을 겨냥한 HoneyMyte APT 공격의 최신 동향을 공개했다. CoolClient 백도어 기능이 대폭 확장되며 클립보드, 브라우저, 프록시...
    Date2026.02.04 Bynewsit Views43
    Read More
  9. 티오리, ‘AAAI 2026’ 논문 채택…윤리 편향 기반 LLM 탈옥 취약점 분석

    - 윤리적·사회적 편향이 대형 언어 모델 탈옥 취약점에 미치는 영향 규명 사이버 보안 전문기업 티오리는 소속 연구원이 참여한 논문이 세계 최고 권위의 인공지능 학회 AAAI 2026 워크샵에 채택돼 연구 성과를 발표했다고 밝혔다. AAAI는 전 세계 연구기관과 ...
    Date2026.02.03 Bynewsit Views50
    Read More
  10. 안랩클라우드메이트, 생성형 AI 데이터 보안 솔루션 ‘시큐어브리지’ 디지털서비스 이용지원시스템 등록

    - 공공에서도 입찰 없이 신속 도입… 안전한 생성형 AI 활용 환경 구축 지원 안랩의 AX·MSP 전문 자회사 안랩클라우드메이트가 생성형 AI 데이터 보안 솔루션 ‘시큐어브리지(SecureBridge)’를 디지털서비스 이용지원시스템에 등록하며 공공 분야에서의 활용 기...
    Date2026.02.02 Bynewsit Views46
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 81 Next
/ 81
CLOSE