카스퍼스키 SIEM 출시.JPG

 

사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여준다.

 

DLL 하이재킹, AI로 잡는다

DLL 하이재킹은 정상 프로그램이 악성 DLL을 잘못 불러들이도록 유도하는 대표적 공격 기법이다. 최근 공격자들이 탐지를 피하기 위해 빈번히 활용하면서 글로벌 기업 보안의 취약점으로 꼽혀왔다. 카스퍼스키는 SIEMAI 기반 분석 서브시스템을 탑재, 로드되는 모든 라이브러리를 실시간 검증하고 의심 정황이 발견되면 자동으로 보안 이벤트를 생성하도록 했다. 이는 기존 룰 기반 탐지의 한계를 보완하고, 보안팀의 분석 시간을 단축하는 효과가 기대된다.

 

보안 플랫폼 통합가속

업계 전반에서 보안 플랫폼 간의 통합이 핵심 키워드로 떠오르고 있다. 카스퍼스키 역시 이번 업그레이드에서 디지털 풋프린트 인텔리전스(DFI)와 관리형 탐지 및 대응(MDR)SIEM에 깊이 연동했다. 이를 통해 유출 계정·비밀번호 탐지부터 인시던트 자동 동기화까지 가능해져, 위협 대응 속도를 크게 끌어올렸다.

 

행위 기반 분석과 시각화, 보안 운영 효율화

카스퍼스키는 이번 SIEM 개선에서 UEBA(사용자·엔터티 행동 분석) 규칙 세트를 강화해, 윈도우 기반 시스템의 인증·네트워크·프로세스 실행 패턴 이상 징후를 더욱 정밀하게 포착할 수 있게 했다. 또한, 대시보드와 보고서의 공유·이전 기능, 고급 데이터 시각화 위젯을 도입해 보안팀이 위협 인사이트를 한눈에 파악할 수 있도록 지원한다.

 

분산 아키텍처로 확장성 확보

보안 플랫폼이 기업 핵심 인프라로 자리잡는 흐름에 맞춰, 카스퍼스키는 Raft 기반 분산 아키텍처를 SIEM 코어에 적용했다. 이를 통해 대규모 환경에서도 고가용성을 유지하며 수평 확장이 쉬워졌다.

 

카스퍼스키 이효은 한국 지사장은 한국은 APT와 공급망 공격 등 복잡한 위협에 직면해 있다. DLL 하이재킹 탐지와 DFI·MDR 심층 통합을 통해 기업 보안 운영 부담을 줄이고 견고한 디지털 방어선을 제공할 것이라고 강조했다.

 

#카스퍼스키#AI#SIEM#DLL#하이재킹#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
4848 이글루코퍼레이션-소프트캠프, N2SF 전환 사업 협력 MOU 체결 file newsit 2025.10.16 108
4847 슈나이더 일렉트릭, 실시간 모터 관리 솔루션 ‘테시스 테라’로 해양산업 효율성 극대화 file newsit 2025.10.16 200
4846 엑시스, ‘엑시스 솔루션 컨퍼런스 2025’ 성료…AI 기반 보안 혁신 제시 file newsit 2025.10.16 92
4845 레인보우로보틱스-디스펙터, 4족보행 순찰로봇 공동 개발 협력…공공 인프라 안전 관리 혁신 file newsit 2025.10.15 191
4844 AMD, 메타 기반 오픈 컴퓨트 프로젝트(OCP) AI용 ‘헬리오스’ 랙 스케일 플랫폼 공개 file newsit 2025.10.15 207
4843 티머니모빌리티, 한국관광공사와 손잡고 가을여행 프로모션 진행 file newsit 2025.10.15 135
4842 캐논코리아, 카메라 구매 고객 대상 ‘연말맞이 정품등록 프로모션’ 실시 file newsit 2025.10.15 107
4841 마우저, 설계 엔지니어와 구매 담당자를 위해 르네사스 최신 기술 공급 확대 file newsit 2025.10.15 154
4840 세일즈포스, 에이전틱 AI 기반 통합 플랫폼 ‘에이전트포스 360’ 발표 file newsit 2025.10.15 212
4839 세일포인트, ‘적응형 아이덴티티’ 시대 선언… AI 중심 보안 플랫폼 공개 file newsit 2025.10.15 215
4838 Oracle-AMD, 차세대 AI 슈퍼클러스터 공개…OCI에 50,000 GPU 배치 계획 file newsit 2025.10.15 220
4837 ST, 48V 마일드 하이브리드 시스템용 8채널 게이트 드라이버 ‘L98GD8’ 출시 file newsit 2025.10.15 146
4836 오라클, ‘오라클 AI 데이터베이스 26ai’ 공개… AI 중심 데이터 혁신 전략 강화 file newsit 2025.10.15 205
4835 한국퀀텀컴퓨팅-한국생명정보학회, 양자컴퓨팅 기반 바이오 연구 협력 MOU 체결 file newsit 2025.10.15 209
4834 지멘스, 두카티와 기술 협력 연장…MotoGP 기술 혁신에 박차 file newsit 2025.10.15 206
4833 노르딕 세미컨덕터, LEO 위성 IoT 연결 기술 실증···원격지 통신 혁신 앞당긴다 file newsit 2025.10.14 137
4832 유아이패스-엔비디아, 민감한 워크플로우 위한 신뢰성 높은 에이전틱 자동화 제공 file newsit 2025.10.14 194
4831 벡터-시높시스, 가상 ECU 기반 SDV 개발 지원 강화 file newsit 2025.10.14 207
4830 줌, ‘줌 폰’ 전 세계 사용자 1천만 석 돌파… AI 기반 기업 커뮤니케이션 혁신 선도 file newsit 2025.10.14 217
4829 넷스카우트, 제로트러스트 보안 인텔리전스 플랫폼 ‘옴니스 네트워크 시큐리티’ 발표 file newsit 2025.10.14 125
Board Pagination Prev 1 ... 30 31 32 33 34 35 36 37 38 39 ... 277 Next
/ 277
CLOSE