5월 4일 (토) 오전 10:26

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2024.06.05. / 장르 드람 / 국가 대한민국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
개봉 2024.05.22. / 장르 액션 / 국가 미국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...

디지털 시대로 접어들면서 경계단 보호가 허물어지고 있다. 이제 기업의 IT 보안 팀은 사내 네트워크에 APT와 같은 복잡한 위협이 이미 침투해 있을 가능성에 대해서도 생각해야 한다. 한 조사에서 48% 의 기업이 자사 인프라가 이미 해킹 당했을 수 있다고 생각한다는 조사 결과가 이를 뒷받침한다. 기업 네트워크 전반의 상태를 다시 명확하게 파악하고 대응 시간을 단축하기 위해, Kaspersky Anti-Targeted Attack, Kaspersky Cybersecurity Services 및 Kaspersky EDR 기능을 통합한 단일 플랫폼인 Kaspersky Threat Management and Defense가 출시된다.

1단계: Kaspersky Anti-Targeted Attack으로 숨겨진 표적 공격 위협까지 탐지
치명적인 질병과 마찬가지로, 표적형 공격 역시 조직의 핵심 시스템에 침투하여 수년간 잠복하면서 치명적인 손상을 초래할 수 있다. 이 경우 여러 증상을 별개로 간주해서는 올바른 위협 진단이 어렵고, 전면적인 조사를 통해서만 정확하게 진단할 수 있다. Threat Management and Defense 플랫폼에 포함된 기능인 차세대 Kaspersky Anti Targeted Attack은 바로 이 역할을 수행한다. 이전에 알려 지지 않은 위협 및 표적형 공격을 탐지하기 위해 다양한 보안 기술을 포괄적으로 활용하고 다양한 침해 치표 간의 상관 관계를 파악해 단일 공격의 가능성을 발견하는 등 기업이 아무리 복잡한 공격이라도 그 위협을 발견하도록 돕는다.

기계 학습 위협 분석과 상관관계 알고리즘, 고급 샌드박스 기술, 네트워크 트래픽 분석 등의 차세대 기술 및 기능 덕분에 공격 탐지의 정확성도 우수하다. 여기에 엔드포인트 센서와 네트워크 센서에서 가져온 다양한 분석 메타데이터와 Kaspersky Security Network의 글로벌 위협 인텔리전스와 연동해 그 분석 역량을 더욱 강화했다.

Kaspersky Anti Targeted Attack의 대시보드를 통해 기업의 보안팀이 주기적 점검 상태, 최신 이벤트, 침해 사건 정보 등에 대한 상세한 개요를 확인할 수 있으며 이를 바탕으로 보안팀이 사건 대응을 위한 다음 조치를 결정할 수 있도록 돕는다.

2단계: Kaspersky EDR로 가시성 확보 및 대응 간소화
복잡한 사이버 보안 사건은 늦장 대응으로 인해 더욱 악화되는 경우가 많으며, 이러한 데이터 침해 사건의 복구에 소요되는 기업 비용은 평균 977,000달러에 달한다. 따라서 기업의 대응 방식을 전환할 필요가 있다. Threat Management and Defense 플랫폼의 두 번째 구성 요소인 Kaspersky EDR은 기업이 사건 대응 프로세스 속도를 높이고 사이버 보안 사건 조사의 품질을 개선하도록 지원한다.

Kaspersky EDR은 엔드포인트에서 수집한 주요 디지털 포렌식 데이터를 집계한 후 알아보기 쉽게 시각화하여 시스템 보안 상태를 보다 포괄적으로 파악할 수 있다. 사이버 범죄자가 각종 기술을 동원해 공격 흔적을 감추더라도 이를 추적할 수 있다.

또한 효율적이고 신속한 대응을 위해 주요 IR(사건 대응) 기능의 원격 실행 및 자동화를 활용하므로, 수동 작업이 필요 없으며 감염된 자원을 원격으로 신속히 조치할 수 있다. 조치 방법으로는 의심스러운 파일 격리 또는 삭제, 추가 분석을 위해 샌드박스로 이동, 특정 엔드포인트 격리 등 여러 가지가 있다.

Kaspersky EDR을 사용하면 기업의 사이버 보안 팀이 엔드포인트에서 수집된 정보를 바탕으로 시스템 전반을 완벽하게 파악하고, 이를 통해 현재 발생한 사건과 위협 완화 조치를 판단할 수 있다.

3단계: Kaspersky Cybersecurity Services의 다양한 기술 지식
해커와의 전쟁에서는 완전한 가시성과 정확한 탐지 이외에 또 다른 요소가 필요하다. 표적형 공격은 공격자가 새로운 도구와 기술을 사용해 재차 공격을 시도하는 특성이 있다. 비상사태가 발생할 경우, 기업의 사이버 보안 팀에게 관련 대응 기술과 경험을 갖춘 신뢰할 만한 기술 파트너가 필요하다.

Kaspersky Cybersecurity Services는 이러한 요구에 맞춰 사건 발생 시 신속한 복구(Incident Response service), 선제적 위협 평가 및 손상 수정(Targeted Attack Discovery) 및 외주화된 위협 사냥 관리 서비스(Kaspersky Managed Protection) 등 여러 기술 서비스를 제공하고 있다.

Kaspersky Lab APAC의 Stephan Neumeier, Managing Director는 “해커는 상당한 재정적 자원을 등에 업고 끊임없이 취약점을 악용해 침투할 기회를 노리고 있으므로, 기업이 이에 맞서기 위해서는 복잡한 위협을 탐지하고 대응할 수 있는 새로운 통합 접근법이 필요합니다. 이에 대한 방안으로 20년간의 지능형 위협 분석 경험을 집약해 만든 Threat Management and Defense 플랫폼은 그 3가지 구성 요소를 활용해 표적 공격에 노출된 기업에게 필요한 견고한 사이버 보안 전략의 토대가 될 것입니다.”라고 말했다.

위협 관리 및 방어: 3가지 구성 요소의 시너지
Kaspersky Anti Targeted Attack, Kaspersky EDR 및 Kaspersky Cybersecurity Services는 개별 솔루션으로도 이용할 수 있지만 Threat Management and Defense 단일 플랫폼으로 사용할 경우 전반적인 위협 관리 주기 자동화 및 관리 단일화가 가능하므로 가장 효율적이다. 기업은 플랫폼의 3가지 구성 요소를 활용함으로써 전략적으로 기업 IT 인프라 전반에서 복잡한 공격을 탐지하고, 오늘날의 디지털 세계에서 발생하는 위험을 완화하여 보안 환경의 가시성과 제어력을 확보할 수 있다.

솔루션에 대한 자세한 내용은 웹사이트에서 확인할 수 있다.


KTMD.png








  1. AMD, 드라이버와 연동하는 모바일 앱 AMD Link 공개

    AMD는 4월 4일 라데온 드라이버 Radeon Software Adrenalin Edition과 연동하는 모바일 앱인 "AMD Link"의 특징이나 사용법을 소개하는 동영상을 YouTube 상에 공개했다. YouTube에는 AMD Link 앱과...
    Date2018.04.14 CategorySOFTWARE Views407
    Read More
  2. AMD, Spectre 취약성 대응 마이크로 코드 배포 시작

    미국 AMD는 구글의 Project Zero 팀이 발견한 CPU 투기 실행 취약성 중 Spectre Variant 2 대응 마이크로 코드 배포를 시작한다고 밝혔다. Spectre Variant 1 취약성은 OS 업데이트로 대응하며...
    Date2018.04.11 CategorySOFTWARE Views165
    Read More
  3. 구글 인공지능 전문가 애플로 이직, 인공지능 전쟁

    미국 뉴욕 타임스(www.nytimes.com)는 애플이 구글의 인공지능(AI) 연구 책임자를 고용했다고 보도했습니다. 애플에 새롭게 머신러닝과 인공지능 전략 담당자로 이직한 John Giannandrea는 구글에서 8...
    Date2018.04.07 CategorySOFTWARE Views828
    Read More
  4. 마이크로소프트 윈도우10 RS4 완성, 선행 배포 시작

    마이크로소프트는 Fast ring에서 발표한 Windows 10 Insider Preview Build 17133(버전 1803)의 Release Preview ring을 발표했다. 이 빌드가 Windows 10 RS4의 RTM(Release to Manufacturing) Rele...
    Date2018.04.07 CategorySOFTWARE Views404
    Read More
  5. HEVC/H.265 대응 동영상 코덱 AV1 정식 릴리스

    Alliance for Open Media(AOMedia)는 28일(미국시간) "AOMedia Video Codec(AV1)" 버전 1.0사양의 일반 공개를 시작했다. 공개된 사양은 비트 스트림 사양 외 최적화 전의 실험적 소프트웨어 ...
    Date2018.04.01 CategorySOFTWARE Views572
    Read More
  6. 유니티에 구글 맵 데이터 통합, 현실급 게임 제작 지원

    구글이 보유하고 있는 200개국 이상을 넘는 1억 이상의 건조물 3D 데이터, 도로, 랜드 마크 같은 데이터가 유니티(Unity)의 게임 객체로 변환된다. 개발자는 독자적인 텍스처와 스타일, 다양한 커...
    Date2018.03.17 CategorySOFTWARE Views386
    Read More
  7. 카스퍼스키랩, 지능형 사이버 보안 플랫폼 출시

    디지털 시대로 접어들면서 경계단 보호가 허물어지고 있다. 이제 기업의 IT 보안 팀은 사내 네트워크에 APT와 같은 복잡한 위협이 이미 침투해 있을 가능성에 대해서도 생각해야 한다. 한 조사에서 48% 의 ...
    Date2018.03.10 CategorySOFTWARE Views189
    Read More
  8. Khronos Group, Vulkan API 버전 1.1 공개

    Khronos Group은 7일(미국 시간) 그래픽 API "Vulkan"버전 1.1사양을 공개했다. Vulkan 1.1에서는 GPU 상에서 병렬 실행되는 태스크 간에 데이터의 효율적인 공유와 조작을 가능하게 하는 "서브 그...
    Date2018.03.10 CategorySOFTWARE Views268
    Read More
  9. 마이크로소프트 오피스 2019는 윈도우10 전용, 올해 후반 출시

    마이크로소프트가 공식 사이트를 통해 차기 오피스 2019를 당초 발표대로 2018년 후반에 출시할 예정임을 밝혔습니다. 프리뷰 버전은 올해 2분기(4~6월)부터 이용이 가능하게 될 예정이며 새로 밝혀...
    Date2018.02.03 CategorySOFTWARE Views585
    Read More
  10. 안드로이드/iOS 버전 VPN 앱, 카스퍼스키 시큐어 네트워크 제공 시작

    카스퍼스키는 VPN 앱으로 카스퍼스키 시큐어 네트워크의 안드로이드/iOS 버전 제공을 싲가했습니다. PC를 포함해 5대의 단말기로 이용할 수 있습니다.\ 카스퍼스키 시큐어 커넥션은 공중 무선 ...
    Date2018.02.03 CategorySOFTWARE Views439
    Read More
  11. Wi-Fi WPA3 보안, 2018년 후반부터 사용 가능

    와이파이 연합(Wi-Fi Alliance)는 8일 Wi-Fi 보호 기능으로 WPA3을 발표했습니다. 이 기능은 2018년 후반부터 이용이 가능할 예정입니다. WPA3는 WPA2의 보안 확장으로서 제공되어 Wi-Fi CERTIFIED ...
    Date2018.01.13 CategorySOFTWARE Views278
    Read More
  12. 마이크로소프트, UWP 앱 구입에 서브 스크립션제 도입

    마이크로소프트는 윈도우 스토어에서 제공하고 있는 UWP 애플리케이션의 앱 구입 방식에 서브 스크립션제를 도입했다고 발표했다. 개발자는 Windows 10 Anniversary Update(Build 14393) 이상을 대상으...
    Date2018.01.13 CategorySOFTWARE Views245
    Read More
  13. 2017년 포털사이트 다음 올해의 최다 검색어는?

    포털 사이트 다음(DAUM)이 2017년 최다 검색어 및 이슈들을 발표했습니다. 자료에 따르면 다음에서 검색한 최다 검색어는 경쟁사이트인 "네이버"로 나타났고 그 뒤를 이어 날씨 - 유튜브 - 구글 ...
    Date2017.12.17 CategorySOFTWARE Views228
    Read More
  14. 2020년, x86의 DOS 지원이 공식적으로 종료된다

    인텔은 대만 타이베이에서 열린 UEFI Plugfest 2017에서 2020년까지 UEFI에서 기존 16bit 코드를 실행하기 위한 BIOS 호환 모듈 Compatibility Support Module(CSM)을 삭제하는 구상을 발표했다. ...
    Date2017.11.19 CategorySOFTWARE Views565
    Read More
  15. 새로운 대세 브라우저, 모질라 파이어폭스 퀀텀이 온다

    모질라(Mozilla)는 11월 14일 새로운 파이어폭스 퀀텀(Firefox Quantum)을 발표합니다. 프로젝트 네임은 Quantum Leap로 "양자적 비약"을 의미합니다. 모질라가 그 동안 제공해 온 파이어폭스 브라...
    Date2017.11.04 CategorySOFTWARE Views1179
    Read More
  16. 애플, Final Cut Pro 10.4 발표 - 연내 발매

    9To5Mac에 따르면 미국 캘리포니아 주 쿠퍼티노에서 Final Cut Pro X Creative Summit이라는 행사가 개최되고 있으며 그 이벤트에서 Final Cut Pro X의 차기 버전인 Final Cut Pro 10.4가 발표된 것으...
    Date2017.10.28 CategorySOFTWARE Views266
    Read More
  17. 마이크로소프트, 윈도우10 가을 업데이트 일반 제공 시작

    마이크로소프트가 17일(현지 시간) 윈도우10의 새로운 기능 업데이트 버전인 Windows 10 Fall Creators Update(1709)의 일반 제공으르 시작했습니다. Windows 10 Fall Creators Update는 Windows 10...
    Date2017.10.22 CategorySOFTWARE Views431
    Read More
  18. 와이파이가 위험하다, WPA2 결함 통해 키 재설정 공격 가능

    Steve Ragan | CSO 한 연구원이 크랙(KRACK)이라 부르는 WPA2(Protected Access II) 프로토콜 내 취약점에 대한 세부 사항을 발표했다. 키 재설정 공격인 크랙(Key Reinstallation Attack, KRACK)은 와...
    Date2017.10.22 CategorySOFTWARE Views616
    Read More
  19. 윈도우10 Fall Creators Update는 10월 17일 릴리스?

    마이크로소프트는 올 가을에 Windows 10 Fall Creators Update를 정식으로 발표할 예정인데 이 업데이트의 정식 릴리스 날짜가 10월 17일이 될 가능성이 나타나고 있습니다. 이는 레노버에서 밝힌 ...
    Date2017.09.02 CategorySOFTWARE Views476
    Read More
  20. 마이크로소프트 7월 정기 패치 공개, 긴급 취약성 등

    마이크로소프트가 7월 정기 패치를 공개했습니다. 대상 소프트웨어는 Windows, Microsoft Edge, Internet Explorer(IE)Office, Office Servers, Office Web Apps,. NET Framework, Exchange Server, Ad...
    Date2017.07.16 CategorySOFTWARE Views203
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 24 Next
/ 24