- LotL·파일리스 공격까지 정밀 분석하는 침해사고 대응 플랫폼

 

LotL·파일리스 공격까지 정밀 분석하는 침해사고 대응 플랫폼.png

보안 전문기업 마에스트로 포렌식이 AI 기반 자동화 디지털 포렌식·악성코드 분석 통합 플랫폼 마에스트로 위즈덤(MAESTRO WISDOM)’에 침해사고 대응(DFIR) 기능을 추가하며, 최신 랜섬웨어와 윈도우 기본 기능을 악용한 공격까지 분석할 수 있는 통합 대응 체계를 구축했다.

 

EDR 우회·비활성화 공격까지 정밀 탐지

최근 킬린 랜섬웨어를 비롯해 LotL(Living off the Land), 파일리스(Fileless) 공격, EDR 우회·삭제·비활성화 공격이 빠르게 확산되고 있다. 이러한 공격은 기존 보안 솔루션을 먼저 무력화한 뒤 침해를 확대하는 방식으로, 단일 로그나 이벤트 기반 탐지로는 원인 규명이 쉽지 않다.

 

마에스트로 포렌식은 이러한 환경 변화에 대응해 포렌식 기반 정밀 분석과 실시간 대응이 가능한 통합 DFIR 플랫폼으로 마에스트로 위즈덤을 고도화했다. 메모리·프로세스·레지스트리·이벤트 로그·네트워크 아티팩트 등 약 1000개 이상의 디지털 증거를 상호 연관 분석해 공격 흐름과 행위 체인을 한눈에 파악하도록 설계했다.

 

LotL·파일리스 공격 행위 자동 시각화

마에스트로 위즈덤은 윈도우 기본 도구를 악용하는 LotL·파일리스 공격을 정밀 분석한다. WMI·PowerShell·원격 관리 도구 등 정상 기능을 활용한 공격 행위를 자동으로 식별하고, 사용된 도구·명령어·실행 흐름을 시각화해 제공한다. EDR 킬러 악성코드와 같이 보안 솔루션 무력화 이후의 공격 흔적까지 추적할 수 있어, 기존 EDR을 보완하는 역할을 수행한다.

 

침해사고 분석 기간 대폭 단축

마에스트로 포렌식에 따르면, 고객사 A는 킬린 랜섬웨어 침해사고 대응을 위해 마에스트로 위즈덤을 도입했다. LotL·파일리스 기법이 결합된 해당 공격은 기존 보안 솔루션으로 원인 분석이 어려운 상황이었다.

 

마에스트로 위즈덤을 통해 2TB 하드디스크를 4시간 이내 1차 분석하고, 초기 침투 경로와 악성 행위 체인을 식별했다. 삭제된 이벤트 로그 복구와 카빙을 통해 증거를 확보했으며, 최종적으로 3일 만에 랜섬웨어 탐지·차단 조치를 완료했다. 일반적으로 1~2주 이상 소요되는 고난도 침해사고 분석 기간을 크게 줄인 사례다.

 

원격 대응까지 단일 플랫폼으로 통합

마에스트로 위즈덤은 현장 조사용 마에스트로 위즈덤 라이브’, 원격 침해사고 대응을 위한 마에스트로 위즈덤 리모트’, 모바일 분석용 마에스트로 위즈덤 모바일로 구성된다. 위협 인텔리전스 플랫폼 마에스트로 CTIP’와 연동해 유사 공격 탐색, 악성코드 기원·유포 경로 분석, 행위 패턴 비교까지 단일 플랫폼에서 수행할 수 있다. 글로벌 보안 솔루션과의 API 연계를 통해 분석 정확도도 높였다.

 

마에스트로 포렌식 김종광 대표는 침해사고 대응에서 정확한 원인 규명과 신속성이 중요하다고 설명하며, 마에스트로 위즈덤이 포렌식 기반 분석과 AI 자동화를 결합한 DFIR 플랫폼으로서 고도화된 랜섬웨어와 파일리스 공격 대응 기능을 지속 강화할 계획이라고 밝혔다.

 

#마에스트로포렌식 #마에스트로위즈덤 #DFIR #디지털포렌식 #침해사고대응 #랜섬웨어 #LotL #파일리스공격 #EDR

 

 

 
?

  1. ST, 실리콘 포토닉스 PIC100 양산… AI 데이터센터 광 인터커넥트 대응 확대

    - 300mm 웨이퍼 기반 800G·1.6T 트랜시버 생산, TSV 로드맵 공개 ST가 AI 데이터센터와 하이퍼스케일러 인프라에 적용되는 실리콘 포토닉스 PIC100 플랫폼 양산을 시작했다. 증가하는 AI 연산 트래픽에 대응하기 위해 고대역폭 광 인터커넥트 공급 범위를 넓히...
    Date2026.03.25 Bynewsit Views54
    Read More
  2. 티피링크·타포, SECON 2026 참가… 와이파이8·AI 스마트홈 기술 공개

    - 네트워크·보안·IoT 연동 기반 스마트홈 적용 흐름 현장 시연 티피링크와 타포가 일산 킨텍스에서 열린 세계 보안 엑스포(SECON 2026)에 참가해 가정용 네트워크와 스마트 보안, IoT 기반 스마트홈 기술을 공개했다. 와이파이8과 AI 어시스턴트 Aireal을 중심...
    Date2026.03.25 Bynewsit Views73
    Read More
  3. 옥타브, IDC 마켓스케이프 EAM 리더 선정… AI 기반 자산 생애주기 관리 구조 평가

    - 자산 계획·정비·운영 데이터 연결하는 EAM 플랫폼 역량 반영 옥타브가 IDC가 발표한 ‘IDC 마켓스케이프: 2025-2026년 전 세계 AI 기반 자산집약 산업용 엔터프라이즈 자산 관리(EAM) 애플리케이션 제공업체 평가’에서 리더로 선정됐다. 자산 계획부터 유지보...
    Date2026.03.25 Bynewsit Views58
    Read More
  4. 카스퍼스키, 통합 SOC 플랫폼 ‘카스퍼스키 넥스트’ 출시… EDR·AI 탐지 강화

    - EDR·XDR·SIEM 통합 콘솔 기반 보안 운영 구조 구현 카스퍼스키가 통합형 SOC(Security Operations Center) 운영과 AI 기반 위협 탐지 기능을 강화한 보안 플랫폼 ‘카스퍼스키 넥스트(Kaspersky Next)’를 출시했다. 단일 관리 콘솔에서 EDR·XDR·SIEM 등 핵심 ...
    Date2026.03.25 Bynewsit Views69
    Read More
  5. 한국퀀텀컴퓨팅, 에어큐브와 PQC 기반 패스워드리스 인증 PoC 추진

    - 양자내성암호와 IAM 결합해 NPE 키 관리 구조 검증 한국퀀텀컴퓨팅(KQC)이 에어큐브와 PQC(Post-Quantum Cryptography) 기반 패스워드리스 인증 모델 공동 검증에 나선다. 양자내성암호와 통합 인증·접근관리(IAM)를 결합해 비밀번호 없이 동작하는 인증 구...
    Date2026.03.25 Bynewsit Views57
    Read More
  6. 넷앱, NVIDIA 기반 AI Data Engine 공개…메타데이터 중심 AI 데이터 파이프라인 구조 제시

    - 글로벌 메타데이터 카탈로그 기반 데이터 탐색·거버넌스 통합, 에이전틱 AI 워크플로우 지원 넷앱이 NVIDIA AI Data Platform 레퍼런스 아키텍처와 결합한 AI 데이터 플랫폼 ‘NetApp AI Data Engine(AIDE)’을 공개했다. 글로벌 메타데이터 카탈로그와 시맨틱...
    Date2026.03.24 Bynewsit Views69
    Read More
  7. 스트라타시스, TrueDent CE Class IIa 획득…3D 프린팅 의치 적용 범위 확대

    - 모놀리식 다색 의치·임시 수복 적용, 유럽 디지털 보철 워크플로우 확장 스트라타시스 트루덴트(TrueDent) 레진이 CE Class IIa 의료기기 인증을 획득하며 3D 프린팅 의치 적용 범위를 확장했다. 폴리크로매틱 모놀리식 구조 기반 완전 의치와 부분 의치, 크...
    Date2026.03.24 Bynewsit Views65
    Read More
  8. ST, AI 데이터 센터용 800 VDC 전력 솔루션 확장…12V·6V 아키텍처 공개

    - GTC 2026 공개, AI 데이터센터용 800V DC 전력 변환 포트폴리오 확대 ST마이크로일렉트로닉스가 엔비디아와 협력해 AI 데이터센터용 800 VDC 전력 변환 포트폴리오를 확장하고 800 VDC-12V 및 800 VDC-6V 신규 아키텍처를 공개했다. NVIDIA 800 VDC 레퍼런스...
    Date2026.03.24 Bynewsit Views55
    Read More
  9. TI, IsoShield 절연 전원 모듈 공개…전력 밀도 3배 향상

    - 데이터센터·전기차 전력 설계 적용, 솔루션 크기 최대 70% 감소 TI가 IsoShield 멀티칩 패키징 기술로 평면 변압기와 절연 전력계를 단일 패키지에 통합한 절연 전원 모듈 UCC34141-Q1과 UCC33420을 공개했다. 멀티칩 패키징 기반 전력 밀도 향상 IsoShield ...
    Date2026.03.24 Bynewsit Views60
    Read More
  10. MSI, 코스트코 전용 게이밍 데스크탑 MAG CODEX 판매…라이젠 7500X3D·RTX 5060 구성

    - DDR5 메모리·NVMe SSD·전용 쿨링 적용 MSI가 AMD 라이젠5 7500X3D 프로세서와 RTX 5060 그래픽카드를 결합한 게이밍 데스크탑 ‘MAG CODEX’를 코스트코 매장에서 판매한다. CPU와 GPU 성능 균형을 중심으로 메모리와 스토리지, 전원, 냉각 구성을 결합해 고사...
    Date2026.03.24 Bynewsit Views71
    Read More
  11. 마우저, ST MCU·센서·전력반도체 1만8000종 공급 확대

    - STM32·MOSFET·모션센서·모터드라이버 설계 포트폴리오 운영 마우저가 ST 반도체 제품군 공급 범위를 확대하며 MCU와 센서, 전력반도체, 모터 제어 솔루션을 포함한 1만8000종 이상의 포트폴리오를 제공한다. 이 가운데 1만3000종 이상을 상시 재고로 운영해 ...
    Date2026.03.24 Bynewsit Views86
    Read More
  12. 로지텍, ‘Logi Work Korea’ 개최… 하이브리드 협업 환경 구성 전략 제시

    - 회의실·개인 워크스페이스 연결하는 협업 디바이스 구조 공개 로지텍이 국내 주요 기업 고객과 파트너를 대상으로 미래 업무 환경 변화와 협업 기술 방향을 공유하는 ‘Logi Work Korea’를 개최하며 회의실과 개인 업무 공간을 연결하는 하이브리드 협업 환경...
    Date2026.03.23 Bynewsit Views64
    Read More
  13. ams 오스람, 차량 조명 네트워크 OSP ISO 국제표준화 착수

    - 10BASE-T1S 기반 지능형 조명 제어 프로토콜 표준화 진행 ams 오스람이 차량 조명 및 센서 네트워크 제어를 위한 OSP(Open System Protocol) 기술의 ISO 국제표준화 절차에 착수하며 소프트웨어 정의 차량(SDV) 환경에서 조명·센서·액추에이터를 연결하는 라...
    Date2026.03.23 Bynewsit Views59
    Read More
  14. 카스퍼스키, QKS SPARK Matrix 기업 보안 리더 선정

    - XDR·SIEM·TI 결합 구조로 통합 탐지 대응 역량 평가 카스퍼스키가 시장조사기관 QKS(Quadrant Knowledge Solutions)의 SPARK Matrix 보고서에서 기업용 사이버보안 주요 부문 리더로 선정됐다. XDR, SIEM, 위협 인텔리전스, MDR 서비스를 결합한 통합 탐지·...
    Date2026.03.23 Bynewsit Views57
    Read More
  15. EDB, EPAS 네이티브 TDE로 WAL·임시파일까지 암호화

    - 커널 I/O 레벨 통합 방식으로 인덱스·임시파일·WAL까지 보호 범위 확장 EDB가 PostgreSQL 커널 레벨에 통합된 네이티브 TDE(Transparent Data Encryption)를 적용한 EPAS를 공개하며 데이터 저장 전 영역 암호화 구조를 제시했다. 인덱스와 임시 파일, WAL(W...
    Date2026.03.23 Bynewsit Views53
    Read More
  16. [GTC 2026] 레노버, AI 추론부터 AI 팩토리까지 확장…하이브리드 AI 전주기 실행 구조 공개

    - 워크스테이션·엣지·데이터센터·AI 팩토리로 이어지는 추론 중심 인프라 구성 레노버가 GTC 2026에서 AI 추론부터 AI 팩토리까지 이어지는 하이브리드 AI 실행 구조를 공개했다. 온프레미스와 클라우드를 결합해 추론 워크로드를 분산 처리하고 토큰 처리 효...
    Date2026.03.20 Bynewsit Views83
    Read More
  17. 노르딕, nRF54L 시리즈 공개…NPU 기반 초저전력 엣지 AI 확장

    - 온디바이스 추론 구조 도입, 배터리 기기에서도 실시간 인텔리전스 구현 노르딕 세미컨덕터가 NPU를 탑재한 nRF54LM20B를 출시하고 차세대 초저전력 SoC 포트폴리오를 확장했다. NPU 기반 연산 구조로 성능·전력 효율 동시 확보 nRF54LM20B에 통합된 NPU는 ...
    Date2026.03.20 Bynewsit Views66
    Read More
  18. ADI, 태국 생산시설 구축…패키징·테스트 역량 확대

    - 하이브리드 제조 전략 기반, 공급망 회복력과 생산 유연성 강화 아나로그디바이스가 태국에 신규 생산 시설을 구축하고 패키징과 테스트 공정을 중심으로 글로벌 제조 네트워크를 확장했다. 자체 공장과 외부 파운드리, OSAT 파트너를 결합한 하이브리드 제...
    Date2026.03.20 Bynewsit Views59
    Read More
  19. 넷스카우트 코리아, AI 기반 DDoS 대응 체계 공개…탐지·분석·완화 흐름 통합

    - 네트워크 가시성 중심 구조, AED·Sightline·TMS 연동 운영 방식 제시 넷스카우트 코리아가 ‘솔루션데이 2026’에서 AI·ML 기반 DDoS 대응 전략을 공개하고, 네트워크 가시성을 중심으로 탐지와 분석, 완화까지 이어지는 보안 운영 흐름을 하나의 구조로 통합...
    Date2026.03.20 Bynewsit Views84
    Read More
  20. 아웃시스템즈, G2 AI 에이전트 빌더 리더 선정…NPS 95점 기록

    - 관리 편의성 100%·맥락 인식 95%, 엔터프라이즈 AI 에이전트 평가 상위권 확보 아웃시스템즈가 G2 ‘2026 Grid Report’에서 AI 에이전트 빌더 부문 리더로 선정됐다. 관리 편의성 100%와 NPS 95점을 기록하며 엔터프라이즈 AI 에이전트 플랫폼 평가에서 높은 ...
    Date2026.03.20 Bynewsit Views82
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 288 Next
/ 288
CLOSE