- AV-Comparatives 평가 통과, 오탐 없이 침해 이후 공격 시나리오 대응 성능 확인

 

카스퍼스키, AV-Comparatives OT 보안 인증 획득… KICS 실행 기반 오프라인 공격 차단 검증.png

카스퍼스키가 산업용 보안 플랫폼 KICS(Kaspersky Industrial Cyber Security)AV-Comparatives 운영기술(OT) 보안 인증을 획득하고 오프라인 환경에서 실행되는 침해 이후 공격 차단 성능을 검증했다.

 

산업 제어 시스템 환경에서는 인터넷과 분리된 OT 네트워크에서도 공급망 기반 악성 코드와 비인가 실행 파일을 이용한 침해 시도가 증가하고 있으며, 침해 이후 단계에서는 정상 프로세스로 위장한 실행 파일을 식별하고 차단하는 기능이 주요 보안 기준으로 요구되고 있다.

 

오프라인 실행 공격 대응 성능 검증

AV-Comparatives OT 인증 테스트는 인터넷 연결이 없는 환경에서 발생하는 공격을 대상으로 보안 솔루션의 실행 제어 능력을 평가한다. KICS for Nodes는 침해 이후 단계에서 발생하는 실행 기반 공격 시나리오 전반에서 악성 코드 동작을 차단했으며 단 한 건의 오탐도 발생하지 않았다.

 

테스트는 정상 메타데이터가 적용된 바이너리, 유효하지 않거나 유출된 인증서를 사용한 실행 파일, DLL 사이드로딩, 백도어 삽입 코드, 오프라인 환경 업데이트 상황 등 다양한 조건에서 진행됐다. 실행 파일의 서명 상태와 인증서 무결성, 실행 경로 변조 여부를 기준으로 비인가 동작을 식별했다.

 

XDR 기반 OT 엔드포인트 보호 구조

KICS for Nodes는 산업 환경에 맞춘 네이티브 XDR 구조를 기반으로 엔드포인트 이벤트와 행위 데이터를 수집하며, 프로세스 동작 흐름을 분석해 비정상 행위를 식별하고 비인가 코드 동작을 차단한다KICS는 네트워크 트래픽을 모니터링하는 KICS for Networks와 함께 운영되어 자동화 시스템 전반의 보안 상태를 확인하며, 엔드포인트와 네트워크 계층에서 발생하는 이상 행위를 함께 분석한다.

 

정상 업데이트 유지하면서 비인가 코드 동작 차단

테스트 과정에서는 정상 애플리케이션 업데이트가 차단되지 않는지도 함께 평가됐다. KICS for Nodes는 정상 업데이트 절차는 허용하면서 비인가 코드 동작만 제한하는 정책을 적용했다.

 

OT 환경에서는 시스템 가용성과 실행 통제 정책을 함께 유지하는 방식이 요구된다. 실행 파일 검증 과정에서 인증서 유효성과 프로세스 동작 흐름을 함께 확인해 정상 운영 상태를 지속한다.

 

카스퍼스키 안드레이 스트렐코프 산업 사이버 보안 제품 총괄 책임자는 실행 기반 공격 대응 범위를 확대하고 산업 제어 시스템 보호 체계를 지속적으로 개선하고 있다고 밝혔다.

 

AV-Comparatives 안드레아스 클레멘티 CEO는 정상 업데이트 과정은 유지하면서 모든 악성 테스트 시나리오를 차단한 점이 OT 환경 대응 성능을 보여준다고 설명했다.

 

#카스퍼스키 #KICS #OT보안 #ICS보안 #XDR #산업보안 #산업제어시스템 #사이버보안 #AVComparatives #엔드포인트보안

 

 
?

  1. 엔비디아, ‘네모트론 디벨로퍼 데이즈 서울 2026’ 첫 개최

    - 네모트론 오픈 모델 기반 소버린 AI 개발 전략 공유 - 기술 마스터클래스·48시간 해커톤·AI 에이전트 실습 프로그램 운영 엔비디아가 ‘네모트론 디벨로퍼 데이즈 서울 2026(NVIDIA Nemotron Developer Days Seoul 2026)’을 한국에서 처음 개최한다. 네모트론...
    Date2026.04.13 Bynewsit Views64
    Read More
  2. 로지텍, 앰배서더 프로그램 ‘로지텍 G 히어로즈’ 1기 모집

    - 제품 체험 기반 콘텐츠 제작 참여 프로그램 운영 - 어필리에이트·제품 지원·오프라인 이벤트 등 전용 혜택 제공 로지텍이 게이밍 기어 브랜드 로지텍 G 공식 앰배서더 프로그램 ‘로지텍 G 히어로즈’를 론칭하고 1기 참가자 모집을 시작했다. 제품 체험과 콘...
    Date2026.04.13 Bynewsit Views67
    Read More
  3. 마우저, 일상 속 AI 적용 사례 조명…EIT 기술 시리즈 공개

    - 소비가전·웨어러블·디지털 서비스 중심 AI 활용 사례 소개 - 엔지니어 관점에서 설계·적용 방법과 기술 과제 제시 마우저가 ‘일상 생활을 위한 AI 엔지니어링(Engineering AI for Daily Life)’을 주제로 함께 만드는 혁신(Empowering Innovation Together, E...
    Date2026.04.13 Bynewsit Views69
    Read More
  4. 코어시스템즈, 태양광 E-Ink 버스정보안내기 광명시 설치

    - 전자종이 기반 초저전력 구조로 외부 전력 없이 운영 - 무선 통신 기반 설치 방식으로 공사 부담 최소화 코어시스템즈가 광명시에 태양광 기반 E-Ink(전자종이) 버스정보안내기(BIT)를 설치하고 운영을 시작했다. 전자종이 디스플레이와 태양광 자가 발전 구...
    Date2026.04.13 Bynewsit Views37
    Read More
  5. 안랩, CPS 보안 플랫폼 ‘안랩 CPS 플러스’ 공개

    - OT 엔드포인트 보호 솔루션 ‘안랩 EPS’ 중심 CPS 보안 전략 소개 - 경량 설계 기반 구형 설비 보호 대응 제시 안랩이 Japan IT Week Spring 2026에서 CPS(사이버물리시스템) 보안 플랫폼 안랩 CPS 플러스와 OT 엔드포인트 보안 솔루션 안랩 EPS를 공개하고 O...
    Date2026.04.13 Bynewsit Views68
    Read More
  6. 레드햇, RHEL 14년 지원 ‘익스텐디드 라이프 사이클 프리미엄’ 출시

    - 단일 구독으로 장기 지원 체계 통합 - 금융·의료·공공 등 규제 산업 인프라 운영 기간 확대 레드햇이 레드햇 엔터프라이즈 리눅스 익스텐디드 라이프 사이클 프리미엄(Red Hat Enterprise Linux Extended Life Cycle Premium)을 출시하며 주요 레드햇 엔터프...
    Date2026.04.13 Bynewsit Views77
    Read More
  7. 그룹아이비, 북한 IT 인력 ‘AI 기반 가짜 신분 취업’ 캠페인 적발

    - 합성 신원과 생성형 AI 활용해 글로벌 기업 원격 채용 침투 시도 - 깃허브·프리랜서 플랫폼 기반 장기간 조직적 활동 확인 그룹아이비(Group-IB)가 북한(DPRK) 연계 IT 인력이 합성 신원(Synthetic Identity)과 생성형 AI 기반 입사 지원서를 활용해 글로벌 ...
    Date2026.04.13 Bynewsit Views80
    Read More
  8. 뉴타닉스, 멀티테넌트 클라우드 기능 확대… 파트너 서비스 경쟁력 지원

    - NCP 기반 멀티테넌트 IaaS 운영 환경 제공 - VM웨어 전환 지원 프로그램과 검증 서비스 체계 확대 뉴타닉스가 서비스 제공업체를 위한 멀티테넌시 기능과 마이그레이션 지원 프로그램을 발표하며 파트너 기반 클라우드 서비스 확장 전략을 강화했다. 멀티테...
    Date2026.04.13 Bynewsit Views61
    Read More
  9. 가트너, “재고 확보 영향으로 1분기 글로벌 PC 출하량 4% 증가”

    - 멤플레이션 대비 선제 재고 확보가 출하량 증가 견인 - 레노버·HP·델·애플 1~4위 유지… 에이수스 5위 상승 가트너가 2026년 1분기 전 세계 PC 출하량이 6,280만 대를 기록하며 전년 동기 대비 4% 증가했다고 발표했다. 메모리 가격 상승, 이른바 멤플레이션(...
    Date2026.04.13 Bynewsit Views51
    Read More
  10. 스틸시리즈, ‘에어록스 3 Gen 2’ 출시 기념 에임 마스터 대회 개최

    - 3D Aim Trainer 기반 FPS 에이밍 기록 경쟁 이벤트 운영 - 에어록스 3 Gen 2·Prime·QcK Pro 등 게이밍 기어 경품 제공 스틸시리즈가 ‘에어록스 3 무선 Gen 2(Aerox 3 Wireless Gen 2)’ 출시를 기념해 3D 에이밍 훈련 소프트웨어 기반 기록 경쟁 이벤트 ‘에임...
    Date2026.04.13 Bynewsit Views54
    Read More
  11. 매스웍스, 엣지 AI 파운데이션 합류…임베디드 AI 워크플로우 확장

    - 매트랩·시뮬링크 기반 모델 설계부터 시뮬레이션·디바이스 배포까지 연결 매스웍스가 엣지 AI 파운데이션(EDGE AI FOUNDATION)에 합류하며, 매트랩(MATLAB)과 시뮬링크(Simulink) 기반 임베디드 AI 모델 설계부터 시뮬레이션, 디바이스 배포까지 이어지는 개...
    Date2026.04.13 Bynewsit Views58
    Read More
  12. 히타치 밴타라, Agentic AI 운영 통합하는 Hitachi iQ Studio 공개

    - 노코드 에이전트 빌더와 온프레미스 RAG 환경으로 기업 AI 구축 흐름 단순화 HS효성인포메이션시스템이 히타치 밴타라의 Hitachi iQ Studio를 공개하며, RAG와 MCP 기반 Agentic AI 구축과 운영 거버넌스를 하나의 환경으로 통합했다. 에이전트 개발 전 과정...
    Date2026.04.13 Bynewsit Views72
    Read More
  13. 로지텍, 현대백화점 무역센터점 팝업스토어 오픈...업무·게이밍 체험 공간 운영

    - MX Master 4·PRO X SUPERLIGHT 2 등 주요 라인업 직접 체험 제공 로지텍이 현대백화점 무역센터점에 체험형 팝업스토어를 오픈하고 방문객이 실제 사용 환경 기반 체험존에서 업무용·게이밍 주요 제품 성능을 직접 체험할 수 있는 공간을 마련했다. 업무·게...
    Date2026.04.10 Bynewsit Views62
    Read More
  14. 인텔, 구글과 AI 인프라 협력 확대...Xeon·IPU로 이기종 컴퓨팅 효율 개선

    - CPU·인프라 가속 분담 방식으로 학습·추론·데이터 처리 최적화 인텔이 구글과 다년 협력을 확대하며 제온(Xeon) 프로세서와 IPU(인프라 처리 장치) 기반 이기종 컴퓨팅 적용 범위를 넓힌다. CPU 제어와 인프라 가속 기능을 분리해 AI 학습과 추론, 데이터 처...
    Date2026.04.10 Bynewsit Views87
    Read More
  15. 서비스나우, 전 제품 AI 네이티브 전환…컨텍스트 엔진으로 워크플로우 의사결정 통합

    - 데이터·거버넌스·실행 기능 기본 포함, 별도 애드온 없이 AI 운영 시작 서비스나우가 컨텍스트 엔진(Context Engine)을 중심으로 AI 네이티브 플랫폼 전략을 공개하며 전 제품에 데이터 연결, 워크플로우 실행, 보안 및 거버넌스를 기본 포함하는 방식으로 ...
    Date2026.04.10 Bynewsit Views88
    Read More
  16. 닷핵 컨퍼런스 2026 성료, LLM 기반 취약점 분석·AI 레드팀 전략 공유

    - 코엑스서 600여 명 참가, 드림핵 인비테이셔널 해킹방어대회 결승 진행 닷핵 컨퍼런스 2026(.HACK Conference 2026)가 코엑스에서 이틀간 진행되며 LLM기반 취약점 분석과 AI 레드팀(AI Red Team) 운영 등 최신 보안 기술 적용 사례를 공유했다. AI·LLM 기반...
    Date2026.04.09 Bynewsit Views94
    Read More
  17. 신한카드, 스테이블코인·블록체인 6대 PoC 완료…웹3 결제 적용 가능성 확인

    - P2P 결제·크로스보더 정산·하드월렛 카드 등 웹3 기반 결제 모델 테스트 신한카드가 스테이블코인과 블록체인 기반 6대 핵심 기술 과제 개념 검증(PoC)을 진행하며 디지털자산 결제와 기존 카드 인프라를 연계하는 웹3 기반 결제 적용 가능성을 확인했다. 스...
    Date2026.04.09 Bynewsit Views66
    Read More
  18. MSI, 숙명여대서 RTX AI PC 캠퍼스 세미나 개최…RTX 기반 AI 활용 환경 소개

    - RTX GPU 기반 AI PC 활용 사례 및 체험 전시 운영 MSI가 엔비디아와 공동으로 숙명여자대학교에서 ‘RTX AI PC 캠퍼스 세미나’를 개최하고 GPU 기반 AI 기술 활용 사례와 AI PC 환경을 소개했다. RTX GPU 기반 AI 활용 사례 발표 행사는 숙명여자대학교 눈꽃...
    Date2026.04.09 Bynewsit Views73
    Read More
  19. 사이냅소프트, NIPA ‘2026 AX 원스톱 바우처’ 공급기업 선정…Document AI 기반 AX 구축 지원 확대

    - 자체 데이터 학습·프롬프트 엔지니어링 기술 검증 통과 사이냅소프트가 정보통신산업진흥원(NIPA)이 주관하는 ‘2026년 AX 원스톱 바우처 지원사업’ 공급기업으로 선정되며 Document AI 기반 전사적 인공지능 전환(AX) 구축 지원 범위를 확대한다. Document A...
    Date2026.04.09 Bynewsit Views71
    Read More
  20. DJI, 8K 360° FPV 드론 Avata 360 국내 출시…몰입형 항공 촬영 지원 확대

    - 듀얼 센서 기반 8K 360° 영상·O4+ 전송 시스템 적용 DJI가 8K 360° 촬영을 지원하는 FPV 드론 Avata 360을 국내 출시하며 360° 영상 기록과 FPV 비행을 결합한 몰입형 항공 촬영 환경을 제공한다. 8K 360° 촬영 기반 몰입형 콘텐츠 제작 지원 아바타 360(Ava...
    Date2026.04.09 Bynewsit Views65
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 288 Next
/ 288
CLOSE