카스퍼스키 SIEM 출시.JPG

 

사이버 공격이 점점 교묘해지는 가운데, 글로벌 보안 기업 카스퍼스키가 보안 운영 플랫폼 카스퍼스키 SIEM’을 대폭 업그레이드했다. 이번 업데이트의 핵심은 AI 기반 DLL 하이재킹 탐지 기능으로, 고도화된 위협에 대응하기 위한 보안 업계의 흐름을 잘 보여준다.

 

DLL 하이재킹, AI로 잡는다

DLL 하이재킹은 정상 프로그램이 악성 DLL을 잘못 불러들이도록 유도하는 대표적 공격 기법이다. 최근 공격자들이 탐지를 피하기 위해 빈번히 활용하면서 글로벌 기업 보안의 취약점으로 꼽혀왔다. 카스퍼스키는 SIEMAI 기반 분석 서브시스템을 탑재, 로드되는 모든 라이브러리를 실시간 검증하고 의심 정황이 발견되면 자동으로 보안 이벤트를 생성하도록 했다. 이는 기존 룰 기반 탐지의 한계를 보완하고, 보안팀의 분석 시간을 단축하는 효과가 기대된다.

 

보안 플랫폼 통합가속

업계 전반에서 보안 플랫폼 간의 통합이 핵심 키워드로 떠오르고 있다. 카스퍼스키 역시 이번 업그레이드에서 디지털 풋프린트 인텔리전스(DFI)와 관리형 탐지 및 대응(MDR)SIEM에 깊이 연동했다. 이를 통해 유출 계정·비밀번호 탐지부터 인시던트 자동 동기화까지 가능해져, 위협 대응 속도를 크게 끌어올렸다.

 

행위 기반 분석과 시각화, 보안 운영 효율화

카스퍼스키는 이번 SIEM 개선에서 UEBA(사용자·엔터티 행동 분석) 규칙 세트를 강화해, 윈도우 기반 시스템의 인증·네트워크·프로세스 실행 패턴 이상 징후를 더욱 정밀하게 포착할 수 있게 했다. 또한, 대시보드와 보고서의 공유·이전 기능, 고급 데이터 시각화 위젯을 도입해 보안팀이 위협 인사이트를 한눈에 파악할 수 있도록 지원한다.

 

분산 아키텍처로 확장성 확보

보안 플랫폼이 기업 핵심 인프라로 자리잡는 흐름에 맞춰, 카스퍼스키는 Raft 기반 분산 아키텍처를 SIEM 코어에 적용했다. 이를 통해 대규모 환경에서도 고가용성을 유지하며 수평 확장이 쉬워졌다.

 

카스퍼스키 이효은 한국 지사장은 한국은 APT와 공급망 공격 등 복잡한 위협에 직면해 있다. DLL 하이재킹 탐지와 DFI·MDR 심층 통합을 통해 기업 보안 운영 부담을 줄이고 견고한 디지털 방어선을 제공할 것이라고 강조했다.

 

#카스퍼스키#AI#SIEM#DLL#하이재킹#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
4905 마우저, AI 기반 실시간 머신비전·사운드 솔루션 구현용 ‘아두이노 우노 Q’ 공급 시작 file newsit 2025.10.27 127
4904 노르딕 세미컨덕터, 멤폴트 기반 nRF 클라우드 플랫폼으로 모바일 혁신 어워드 ‘클라우드 컴퓨팅 혁신상’ 수상 file newsit 2025.10.27 124
4903 티맥스티베로, 전 제품군 브랜드 아이덴티티 리뉴얼…AI 시대 데이터 혁신 기업으로 재도약 file newsit 2025.10.27 213
4902 다쏘시스템, 국내 최초 LCA·DPP Cofinity X 연계 프로젝트 수주 file newsit 2025.10.27 166
4901 Arm, Arm Flexible Access 통해 Armv9 플랫폼 접근 지원…엣지 AI 혁명 가속화 file newsit 2025.10.27 162
4900 레인보우로보틱스, 한국형 ARPA-H 1단계 과제 참여…의료용 이동형 양팔 로봇 개발 본격화 file newsit 2025.10.27 183
4899 오픈소스 혁신 플랫폼, ‘오픈소스 서밋 코리아 2025’ 서울 첫 개최 file newsit 2025.10.27 150
4898 오라클, 퓨전 애플리케이션용 'AI 에이전트 스튜디오' 확장 file newsit 2025.10.27 162
4897 티머니-서울시, 시내버스 태그리스 결제 시범 서비스 시작 file newsit 2025.10.27 194
4896 헥사곤, 핸드헬드 3D 스캐너 ‘아틀라스캔 프로’ 출시 file newsit 2025.10.27 168
4895 카스퍼스키, DLL 하이재킹 공격 2년 새 2배 증가…AI 기반 탐지 강화 file newsit 2025.10.27 124
4894 한국레노버, 엔비디아 그레이스 블랙웰 탑재 AI 워크스테이션 ‘씽크스테이션 PGX’ 출시 file newsit 2025.10.27 182
4893 조시큐리티, 악성코드 정밀 분석 솔루션 조샌드박스 V43 ‘그린 사파이어’ 출시 file newsit 2025.10.27 119
4892 가민, 식약처 허가 ECG 앱 국내 출시…간편하게 심방세동 측정 file newsit 2025.10.27 218
4891 ADI, 포괄적 전원 설계 솔루션 ‘ADI Power Studio’ 및 신규 웹 기반 툴 출시 file newsit 2025.10.24 140
4890 유아이패스-스노우플레이크, ‘에이전틱 자동화’와 ‘코텍스 AI’ 결합 파트너십 체결 file newsit 2025.10.23 178
4889 슈나이더 일렉트릭 코리아, EPC 및 데이터센터 산업 고객 대상 ‘이노베이션 데이’ 개최 file newsit 2025.10.23 155
4888 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 11월 18일 개최 file newsit 2025.10.23 120
4887 ST, 하프 브리지 게이트 드라이버 ‘STDRIVEG210’/211’ 출시…저전압 GaN 설계 단순화 file newsit 2025.10.23 138
4886 사이냅소프트, ‘사이냅 문서뷰어 2025’ 조달청 디지털서비스몰 등록 file newsit 2025.10.23 168
Board Pagination Prev 1 ... 37 38 39 40 41 42 43 44 45 46 ... 287 Next
/ 287
CLOSE