포티넷이 통합 클라우드 기반 보안 운영 센터(SOC) 플랫폼 '포티SOC(FortiSOC)'를 출시했다. 포티SOC는 SIEM, SOAR, UEBA(사용자·개체 행동 분석), 케이스 관리, 위협 인텔리전스, ITDR(ID 위협 탐지 및 대응)을 단일 클라우드 기반 플랫폼으로 통합한 솔루션이다. 포티가드 랩스의 위협 인텔리전스와 에이전틱 AI를 결합해 알림 수신부터 조사, 대응까지 일관된 워크플로우로 처리하며 운영 사일로와 환경 간 가시성 공백을 줄인다. 핵심 차별점은 내장 AI 엔진 'FortiAI-Assist(포티AI-어시스턴트)'다. 알림 탐지부터 조사, 위협 헌팅, 대응까지 전 과정에 걸쳐 자율 조사로 반복 업무를 자동화하고 AI 생성 플레이북으로 대응 절차를 표준화한다. MCP(모델 컨텍스트 프로토콜) 기반 에이전트 조율로 툴 간 연계도 자동화한다. 포티SOC는 기초 모니터링 역량을 구축 중인 소규모 팀부터 고도화된 자동화와 대규모 AI 기반 조사가 필요한 엔터프라이즈 환경까지 SecOps 도입의 모든 단계를 단일 플랫폼·단일 구독 모델로 지원한다. 포티SOC는 기존 포티넷 보안 운영 솔루션인 FortiAnalyzer, FortiSIEM, FortiS
취약점 발견부터 익스플로잇까지 걸리던 시간이 수개월에서 수일, 이제는 수시간 단위로 압축되고 있다. Mythos와 같은 고도화된 AI 모델이 취약점 탐지와 검증, 체인 연결, 익스플로잇 생성까지 자동화하면서 기존 보안 운영 방식의 한계가 드러나고 있다. 자산과 ID의 상시 가시성 확보, 제로트러스트와 마이크로세그멘테이션, 패치 공백에 대한 보상 통제, AI 기반 탐지와 격리, Agentic SOC로의 전환이 기업 보안의 새로운 요건으로 부상하고 있다. 이 같은 흐름 속에서 토크아이티가 오는 7월 1일(수) 오후 2시부터 3시까지 'AI 위협 시대, 방어는 어떻게 재설계되는가, Mythos-Ready 보안 전략'을 주제로 웨비나를 진행한다. 이번 웨비나는 Cisco Systems Korea 정희철 전무, 김현준 전무와 함께 Cisco와 Splunk 관점에서 AI 위협 시대의 방어 체계를 어떻게 재설계해야 하는지 살펴보는 자리다. 웨비나는 총 3개의 핵심 주제로 구성된다. 첫 번째로 Mythos AI 시대의 보안 경고와 대응 전략을 다룬다. AI 가속으로 커지는 보안 경고와 Mythos 이전·이후의 변화를 짚고 CIO·CISO 운영 패러다임의 근본적 변화 요구,
카스퍼스키가 리눅스 커널 취약점 'Copy Fail(CVE-2026-31431)'에 대한 심층 분석 보고서를 발표하고 기존 보안 체계로는 탐지가 어려운 구조적 위협에 대해 경고했다. Copy Fail은 약 10줄 수준의 Python 코드로도 악용 가능한 고위험 취약점으로 이후 Go와 Rust 등 다양한 프로그래밍 언어로도 변형되어 공개되고 있다. 이 공격은 정상적인 시스템 호출만을 사용하기 때문에 일반적인 시스템 활동과 구별이 사실상 불가능하다. 문제의 근본 원인은 2017년 리눅스 커널에 추가된 특정 커밋에서 비롯됐다. algif_aead 모듈에서 버퍼 처리 오류가 발생해 2017년부터 2026년까지의 커널 전반에 영향을 미쳤으며 Ubuntu와 RHEL·일부 WSL2 환경을 포함한 다양한 리눅스 시스템이 취약한 상태에 놓이게 됐다. 공격자는 setuid 비트가 설정된 실행 파일의 캐시에 4바이트를 주입해 디스크 상의 파일은 전혀 변경하지 않으면서도 메모리 상에서 실행되는 코드를 변조할 수 있다. 그 결과 해당 프로그램이 실행될 때 루트 권한으로 악성 행위를 수행하게 되며 기존 파일 무결성 검사 체계로는 이를 탐지할 수 없다. 컨테이너 환경에서의 위험성도 크
로그프레소가 RSAC 2026에 참가해 글로벌 MSSP 시장 공략에 나선다. 회사는 미국 샌프란시스코 모스콘센터에서 열리는 RSA 컨퍼런스 2026에 참여해 개방형 XDR 플랫폼 ‘로그프레소 소나’를 선보인다. 로그프레소는 대한무역투자진흥공사와 한국정보보호산업협회가 운영하는 한국공동관에 2년 연속 참가 기업으로 선정됐다. 이번 전시에서는 국내 대형 MSSP가 기존 글로벌 SIEM을 로그프레소 소나로 교체한 외산 윈백 사례를 집중 소개할 계획이다. 업체는 급증하는 데이터로 인해 라이선스와 인프라 비용 부담이 커진 MSSP 환경에서 대안을 제시했다고 설명했다. 독자적인 데이터 처리 기술을 통해 하드웨어 효율을 높이고 합리적인 라이선스 모델을 적용했다는 것이다. 금융권과 대기업 대상 MSSP 환경에서 일일 10TB 이상 데이터를 안정적으로 처리하며 글로벌 제품 대비 낮은 총소유비용을 구현했다고 밝혔다. 로그프레소 소나는 상호운용성을 갖춘 개방형 XDR 플랫폼이다. 국내외 다양한 보안 솔루션과 연동되며 에이전틱 AI를 결합해 위협 탐지 분석 대응 전 과정을 자동화한다. 하이브리드 배포와 멀티 테넌트 기능을 지원해 다수 고객을 운영하는 MSSP 환경에 적합하다는 설명
AI스페라가 IBM과의 기술 연동을 통해 글로벌 보안 표준 확장에 나선다. AI스페라는 자사 AI 기반 위협 인텔리전스 플랫폼 ‘크리미널 IP’가 IBM의 ‘QRadar SIEM’과 ‘QRadar SOAR’와 연동을 완료했다고 밝혔다. 이번 연동으로 크리미널 IP의 외부 위협 인텔리전스가 IBM 큐레이더의 탐지 조사 대응 워크플로우에 통합된다. 전 세계 보안 팀은 SOC 운영 전반에서 악성 활동을 보다 신속하게 식별하고 대응 우선순위를 설정할 수 있다. 기존에는 다수의 보안 알림이 발생해도 실제 위협 여부 판단을 위해 외부 조회와 수작업 분석이 필요했다. 이번 통합은 이러한 과정을 단순화해 ‘알림 중심’ 운영에서 ‘판단·대응 중심’ 운영으로의 전환을 지원한다. AI스페라는 이번 연동이 글로벌 SOC 환경에서도 즉시 활용 가능한 위협 인텔리전스 기준을 확보했음을 보여준다고 설명했다. IBM 큐레이더는 기업과 공공기관 전반에서 폭넓게 활용되는 보안 운영 플랫폼으로, 글로벌 SIEM 시장에서 상위권 점유율을 유지해왔다고 회사 측은 전했다. AI스페라는 이를 통해 크리미널 IP가 특정 시장에 한정되지 않고 글로벌 보안 운영 흐름과 결합 가능한 플랫폼임을 입증했다.
AI 기반 위협 탐지 수요가 확대되는 가운데 카스퍼스키가 SIEM 솔루션 기능 강화를 통해 보안 운영 고도화에 나섰다. 카스퍼스키는 AI 기반 계정 탈취 탐지와 사용자 맞춤화 기능 강화 데이터 무결성 기능을 추가한 ‘카스퍼스키 SIEM’을 발표했다. 이번 업데이트는 계정 탈취 가능성을 탐지하는 AI 지원 메커니즘을 적용하고 데이터 무결성 강화와 사용자 맞춤화 기능 개선을 포함해 조직이 보다 강력하고 유연한 보안 체계를 구축할 수 있도록 지원하는 데 초점을 맞췄다. 카스퍼스키가 최근 실시한 글로벌 설문조사에 따르면 SIEM 플랫폼은 보안 운영 센터 구축을 계획 중인 기업들이 가장 필요로 하는 사이버보안 솔루션 상위 3위 중 하나로 꼽혔다. 전체 기업의 40%는 고도화된 사이버보안 부서를 구축하기 위한 필수 기술 요소로 SIEM을 고려하고 있는 것으로 나타났다. 카스퍼스키는 이러한 수요에 대응해 고급 위협 탐지 역량과 산업 표준 및 규제 준수 지원을 강화하는 방향으로 SIEM 기능을 지속적으로 확장해 왔다. 신규 버전에는 사용자 맞춤화를 위한 유연한 역할 모델이 추가됐다. 사용자는 역할을 생성하고 복제하며 수정할 수 있어 내부 업무 흐름과 조직 요구 사항에 맞춘
로스프레소가 지난 한 해 동안 발생한 북한 연계 사이버 공격을 분석한 ‘2025 북한 연계 APT 공격 분석 회고’ 보고서를 발행했다. 보고서는 라자루스, 김수키, APT37, 코니 등 북한과 연계된 주요 4개 공격 그룹의 활동을 중심으로 실제 공격 캠페인과 기술적 특징을 분석하고 공공·금융·기업 전반에 걸친 사이버 위협 환경의 구조적 변화를 정리했다. 보고서에 따르면 2025년 북한 연계 APT 공격의 가장 큰 특징은 공격 방식의 지능화와 장기화다. 공격자는 초기 침투 이후 즉각적인 악성코드 실행을 피하고 장기간에 걸친 은밀한 정찰과 단계적인 공격 실행을 통해 탐지를 회피했다. C2 서버와 주기적으로 통신하며 필요한 시점에만 공격 모듈을 내려보내는 방식이 대표적으로 활용됐다. 특히 국방·북한 연구기관, 금융위원회·금융감독원, 카드사, 보안기관, 글로벌 IT 기업 등을 사칭한 문서와 파일을 이용해 사용자의 실행을 유도하는 공격이 지속적으로 관찰됐다. 이러한 방식은 조직 내부의 신뢰 관계와 업무 프로세스를 직접 노리는 ‘신뢰 기반 공격’으로 중요 정보 유출로 이어질 수 있는 경영 리스크를 내포하고 있다고 보고서는 지적했다. 또한 2025년 공격 사례에서는 자동
카스퍼스키가 글로벌 기업들의 ‘사이버 보안 운영센터(SOC, Security Operations Center) 현황 보고서’를 발표했다. 조사 결과 전 세계 기업의 절반에 해당하는 50%가 사이버 보안 강화를 위해 SOC 구축을 추진 중인 것으로 나타났으며 자동화 수요가 확대되는 가운데서도 보안 운영의 핵심 요소로 ‘사람의 전문성’이 중요하게 부각됐다. SOC는 기업의 IT 인프라를 24시간 모니터링하고 보호하는 전담 조직으로 사이버 위협을 사전에 탐지하고 분석해 신속하게 대응하는 역할을 수행한다. 기업들이 SOC 구축에 나서는 주요 이유로는 전반적인 사이버 보안 태세 강화, 위협 탐지 및 대응 속도 향상, 경쟁 우위 확보 등이 꼽힌다. 자동화된 사이버 보안 솔루션 도입이 확대되고 있음에도 불구하고 실제 핵심 의사결정 과정에서는 여전히 숙련된 보안 전문가에 대한 의존도가 높다는 점이 이번 조사에서 확인됐다. 카스퍼스키는 SOC 구축의 주요 동인과 전략적 우선순위, 구현 과정에서의 과제를 파악하기 위해 전 세계를 대상으로 대규모 글로벌 조사를 진행했다. 조사에는 직원 수 500명 이상 기업에 근무하는 선임 IT 보안 전문가, 매니저 및 디렉터급 인사들이 참여했
[세 줄 요약] ·AI 에이전트 기반 보안운영 전환 전략 공개 ·SaaS SIEM 확대와 개방형 XDR 플랫폼 고도화 ·시리즈B 160억 유치, 일본 시작으로 글로벌 진출 로그프레소가 16일 서울 영등포구 콘래드 호텔에서 기자간담회를 열고 160억 원 규모의 시리즈B 투자 유치 성과와 함께 AI 기반 보안 에이전트, SaaS SIEM 확대, XDR 플랫폼 고도화, 일본을 시작으로 한 해외 진출 전략을 설명했다. 업체는 이번 간담회에서 AI 에이전트 기반 보안운영 전환과 XDR 확장을 전면에 내걸고 시리즈B 투자 유치 이후 중장기 전략을 공개했다. 양봉열 로그프레소 대표는 투자 배경을 설명하며 “이번 시리즈B에서는 전체 160억에 해당되는 투자를 유치했다”고 밝혔다. 기존 시리즈A 투자자였던 KB인베스트먼트, K2인베스트먼트, CJ인베스트먼트가 후속 투자로 110억 원을 집행했고 대신증권, 샌즈랩 등 신규 투자자들이 50억 원을 참여했다. 이에 양봉열 대표는 “시리즈A 이후 로그프레소가 해왔던 성과들과 이후에 해나갈 일들에 대한 믿음을 가지고 투자를 해 주셨다고 생각한다”고 말했다. 대신증권의 참여에 대해서는 “2028년 상장을 목표로 하고 있으며 상장 주관사
로그프레소가 사이버 보안 특화 생성형 AI 기술 개발을 위해 정부 연구개발 사업에 참여하고 있다. 업체는 과학기술정보통신부와 정보통신기획평가원이 주관하는 ‘정보보호핵심원천기술개발사업’에 참여해 보안 관제 중심의 생성형 AI 모델과 통합 보안 운영 기술 고도화를 수행하고 있다고 밝혔다. 이번 사업은 취약점 분석과 이상 행위 탐지, 보안 관제, 위협 인텔리전스 등 사이버 보안 4대 분야를 중심으로 검색증강생성 기반 소형생성언어모델 개발을 목표로 한다. 해당 사업은 AI 기반 보안 자동화와 지능화 기술 확보를 통해 사이버 보안 특화 LLM 개발과 실증 플랫폼 구축을 추진하는 방향으로 설계돼 있다. 사업비는 총 100억 원 규모이며 지난해 4월부터 연구개발이 시작돼 4년간 진행될 계획이다. 사업 총괄은 샌즈랩이 맡고 있으며 LG유플러스와 한국과학기술원, 포티투마루, 로그프레소가 공동 연구 기관으로 참여한다. 각 기관은 AI 기반 위협 인텔리전스, 보안 이벤트 자동 분석, 이상 행위 탐지 모델, RAG 기반 질의응답형 보안 지원 서비스 개발을 담당하고 있다. 로그프레소는 이번 과제에서 보안 관제 특화 생성형 AI 모델과 통합 보안 운영 기술 고도화를 담당하고 있다.
인스피언이 솔루션 영업 경쟁력 강화와 파트너사와의 동반 성장을 목표로 ‘2025 하반기 인스피언 파트너데이’를 개최했다. 행사에는 안랩을 포함한 주요 파트너사 대표와 임원 등 50여 명이 참석했으며 인스피언의 사업 영역과 중장기 비전 공유를 시작으로 솔루션 기능과 가치 제고 전략이 소개됐다. 파트너 협력 기반의 시장 대응 역량을 강화하려는 움직임이 이어지면서 기업들은 주요 솔루션의 실효성과 고객 성과 중심의 협력 모델을 확대하고 있다. 행사에서는 SIEM·SOAR 기반 고객 성공 사례, 세관 신고 자동화 솔루션 ‘ELinkPro’ 소개, 파트너 정책 및 시상식 등 주요 프로그램이 진행됐다. 특히 SIEM·SOAR를 도입한 고객사의 실제 적용 사례가 주목받았다. 해당 고객사는 개인정보보호법과 ISMS-P 규제 요구사항을 충족하는 체계를 구축해 업무 효율을 최대 30% 향상시켰으며 자동 대응 체계를 도입해 보안 이벤트 대응 시간을 대폭 단축했다. 운영 효율성은 약 70%까지 개선된 것으로 소개됐고 랜섬웨어 대응 및 예방 체계를 고도화해 비즈니스 연속성을 약 90% 수준으로 안정적으로 확보한 사례로 발표됐다. 인스피언 솔루션사업부 신동하 본부장은 “디지털 전환과
“데이터 제약이 곧 보안의 한계… 차세대 SIEM의 해답을 찾는다” AI 시대의 보안 운영에서 진짜 병목은 기술이 아닌 ‘데이터 제약’이라는 문제의식에서 출발한 웨비나가 오는 11월 12일(수) 오전 10시 온라인으로 개최된다. 이번 웨비나는 글로벌 클라우드 데이터 플랫폼 기업 스노우플레이크(Snowflake)와 실시간 보안 분석 플랫폼 팬서(Panther)가 공동 주최하며, '보안의 병목을 끊다: AI 시대의 SIEM 재정의'를 주제로 AI 및 클라우드 환경에서의 차세대 보안 운영 전략과 기술 혁신을 제시할 예정이다. AI가 보안 탐지의 중심에 자리잡는 현 시점에서, 보안의 관건은 ‘얼마나 똑똑하게 탐지하느냐’가 아니라 ‘얼마나 빠르고 유연하게 데이터를 수집·저장·활용할 수 있느냐’에 있다. 스노우플레이크의 컬럼나 스토리지 기반 데이터 레이크는 기존 대비 80~90% 압축률로 저장비를 혁신하고, 컴퓨팅과 스토리지를 완전히 분리해 독립적 확장을 가능하게 한다. 팬서는 Python 기반 Detection-as-Code 접근법을 통해 실시간 탐지와 버전 관리를 자동화하며, 서버리스 아키텍처로 수평 확장을 지원한다. 해당 웨비나는 보안 운영, 클라우드 인프라, A
카스퍼스키가 사용자 및 개체 행동 분석(UEBA, User and Entity Behavior Analytics) 규칙 세트를 탑재한 보안 위협 탐지 솔루션 ‘카스퍼스키 SIEM’을 발표했다. 이번 신기능은 평소와 다른 비정상적 활동을 자동으로 탐지·경고해 단순한 위협 탐지를 넘어 조직의 보안 태세 강화와 운영 효율성 향상을 지원한다. 사이버 공격이 고도화되는 가운데 기존의 서명 기반 탐지나 정적 규칙은 새로운 공격 기법을 식별하는 데 한계가 있다. 이에 카스퍼스키는 사용자와 시스템의 정상 행동 패턴을 학습해 이상 징후를 탐지하는 UEBA 규칙 세트를 통합, 자격 증명 탈취나 내부자 위협, 파일리스 악성코드 등 기존 솔루션이 놓치기 쉬운 위험을 식별하도록 설계했다. UEBA 규칙 세트는 인증, 네트워크 통신, DNS 요청 등 주요 보안 영역 전반에서 행동 기준선을 설정해 비정상 활동을 실시간으로 탐지한다. 로그인 시도 위치 변화, 예상치 못한 권한 그룹 추가, 비정상적인 도메인 요청, 갑작스러운 아웃바운드 트래픽 증가, 시스템 폴더 내 비정상 프로세스 실행 등 미묘한 편차를 포착해 위험 점수를 부여하고 우선순위를 자동으로 조정한다. 이를 통해 불필요한 경고를
AI 기반 보안 운영·분석 플랫폼 기업 이글루코퍼레이션(대표 이득춘)이 인공지능(AI)과 보안 정보·이벤트 관리(SIEM) 관련 특허 3건을 취득하며 차세대 보안 기술 경쟁력을 강화했다. 이글루코퍼레이션은 확보한 특허를 자율형 보안운영센터(Autonomous SOC) 구현 과정에 적극 적용해 보안 운영의 자율화 비중을 확대할 방침이라고 30일 밝혔다. 이번에 취득한 특허는 총 3건으로, 이 중 2건은 AI 기반 보안 시스템의 효율성과 신뢰도를 동시에 높이는 데 중점을 두고 있다. 첫 번째 특허는 분류형, 설명형, 생성형 AI 모델을 유기적으로 결합해 AI가 분석한 결과를 사람이 이해하기 쉽게 제공하는 기술이다. 이를 통해 보안 담당자의 판단 신뢰도를 높이고 업무 효율성을 극대화할 수 있다. 두 번째 특허는 AI 예측 과정에서 발생하는 오탐(false positive)을 줄이는 기술로, 불필요한 분석에 소요되는 시간을 최소화해 보안관제 요원이 실제 핵심 위협에 집중할 수 있도록 돕는다. 세 번째 특허는 SIEM 영역에 해당하는 기술로, 대규모 빅데이터 환경에서 다양한 스트리밍 데이터를 안정적이고 효율적으로 제공하기 위한 장치 및 방법에 관한 것이다. 이를 통해
카스퍼스키가 AI 기반 DLL 하이재킹 탐지 기능을 새롭게 탑재한 보안 정보 및 이벤트 관리(SIEM) 솔루션 ‘카스퍼스키 SIEM’을 발표했다. 이번 업그레이드는 DLL 하이재킹 대응과 행위 기반 분석 강화, 디지털 풋프린트 인텔리전스(DFI)·관리형 탐지 및 대응(MDR)과의 통합, 보고 및 시각화 기능 개선, 고가용성과 확장성 제공을 통해 사이버 위협 탐지·대응 역량을 대폭 강화한 것이 특징이다. DLL 하이재킹은 프로그램 실행 시 필요한 동적 연결 라이브러리(DLL) 파일을 공격자가 위조하거나 교체해 정상 프로그램이 이를 잘못 불러오도록 유도하는 기법이다. 카스퍼스키 SIEM은 AI 서브시스템으로 로드되는 라이브러리를 실시간 분석해 의심 징후를 탐지하고 자동으로 이벤트를 주석 처리해 보안팀이 신속히 사고 대응을 시작할 수 있도록 지원한다. 단순히 규칙을 수집기에 연결하는 방식만으로도 이 기능을 활용할 수 있어 운영 효율성도 높였다. 새 버전은 카스퍼스키 DFI와 MDR과의 긴밀한 통합을 지원한다. 이를 통해 계정·비밀번호 유출 등 디지털 풋프린트 데이터가 신속히 탐지되며 자동 경고가 생성돼 즉각적인 대응이 가능하다. MDR 콘솔에서 발생한 인시던트는