2024.05.17 (금)

  • 맑음속초22.9℃
  • 맑음24.7℃
  • 맑음철원24.1℃
  • 구름조금동두천23.5℃
  • 맑음파주22.7℃
  • 구름많음대관령18.2℃
  • 구름조금춘천24.2℃
  • 맑음백령도16.9℃
  • 구름많음북강릉25.8℃
  • 구름많음강릉26.6℃
  • 구름많음동해21.5℃
  • 구름많음서울23.4℃
  • 구름많음인천20.1℃
  • 구름조금원주24.7℃
  • 구름조금울릉도20.4℃
  • 구름조금수원23.8℃
  • 구름많음영월23.7℃
  • 구름많음충주23.6℃
  • 맑음서산20.9℃
  • 맑음울진25.7℃
  • 맑음청주25.7℃
  • 맑음대전25.3℃
  • 구름많음추풍령25.1℃
  • 맑음안동25.9℃
  • 구름조금상주27.4℃
  • 구름조금포항25.6℃
  • 맑음군산24.0℃
  • 맑음대구28.3℃
  • 맑음전주26.0℃
  • 구름조금울산25.6℃
  • 구름조금창원23.1℃
  • 맑음광주24.7℃
  • 맑음부산21.4℃
  • 구름조금통영21.6℃
  • 구름조금목포23.1℃
  • 구름많음여수20.8℃
  • 구름조금흑산도21.3℃
  • 구름조금완도22.0℃
  • 구름조금고창
  • 구름조금순천23.5℃
  • 구름조금홍성(예)22.8℃
  • 맑음24.1℃
  • 구름많음제주22.9℃
  • 맑음고산19.7℃
  • 구름조금성산22.6℃
  • 구름조금서귀포22.7℃
  • 구름조금진주23.6℃
  • 구름조금강화20.5℃
  • 구름많음양평24.6℃
  • 구름많음이천25.3℃
  • 맑음인제23.5℃
  • 구름많음홍천23.5℃
  • 구름조금태백21.8℃
  • 구름조금정선군25.5℃
  • 구름많음제천22.9℃
  • 맑음보은24.4℃
  • 구름조금천안24.9℃
  • 맑음보령22.4℃
  • 맑음부여25.0℃
  • 맑음금산25.2℃
  • 맑음25.0℃
  • 맑음부안25.0℃
  • 맑음임실24.1℃
  • 맑음정읍26.3℃
  • 맑음남원25.0℃
  • 맑음장수22.9℃
  • 맑음고창군25.0℃
  • 구름조금영광군23.3℃
  • 맑음김해시23.3℃
  • 맑음순창군24.9℃
  • 구름조금북창원23.8℃
  • 맑음양산시23.8℃
  • 구름조금보성군23.4℃
  • 구름조금강진군24.1℃
  • 구름조금장흥24.2℃
  • 맑음해남21.4℃
  • 구름조금고흥23.7℃
  • 구름조금의령군25.0℃
  • 구름조금함양군25.0℃
  • 구름조금광양시24.6℃
  • 구름조금진도군20.8℃
  • 맑음봉화23.5℃
  • 맑음영주24.5℃
  • 맑음문경25.6℃
  • 맑음청송군25.8℃
  • 맑음영덕23.8℃
  • 맑음의성27.1℃
  • 맑음구미27.1℃
  • 맑음영천26.4℃
  • 구름조금경주시28.3℃
  • 구름많음거창23.3℃
  • 구름조금합천26.4℃
  • 구름조금밀양25.5℃
  • 구름조금산청24.8℃
  • 구름조금거제21.6℃
  • 구름많음남해21.6℃
  • 맑음22.8℃
기상청 제공
KT-안랩, 신·변종 해킹 잡는 ‘통합TI 1.0’ 선보인다
  • 해당된 기사를 공유합니다

NEWS

KT-안랩, 신·변종 해킹 잡는 ‘통합TI 1.0’ 선보인다

엔드포인트 위협정보 실시간 통합 분석, 데이터 자동 처리
위협정보 실시간 업데이트, 국내 최적화, 상관관계 분석
양사 플랫폼 연동 및 고도화 추진

사진1_KT안랩_통합TI 개발완료.jpg


KT와 안랩이 신, 변종 해킹에  실시간으로 대응할 수 있는 보안 솔루션 ‘통합 TI 1.0’를 선보인다. 


KT는 안랩과 공동으로 국내 최초로 네트워크와 엔드포인트 위협정보를 통합해 신·변종 해킹에 선제적 대응이 가능한 ‘통합TI(Threat Intelligence, 위협정보) 1.0’ 개발을 완료했다고 2일 밝혔다.

 

사진2_KT안랩_통합TI 개발완료.jpg


‘통합TI 1.0’은 위협정보의 ▲실시간 업데이트 ▲국내 최적화 ▲상관관계 분석이라는  강점이 있다. 

 

‘통합TI 1.0’은 KT 네트워크 빅데이터에서 수집한 TI인 블랙리스트 IP(Black List IP), URL, 패턴(Pattern) 정보와 안랩의 V3백신 등 엔드포인트의 빅데이터 TI인 악성코드, 위협 행위 정보를 실시간으로 통합 분석하고 데이터를 자동으로 처리한다. 이렇게 실시간으로 통합 수집한 정보를 바로 보안 제품에 적용할 수 있기 때문에 기존 정보보안 벤더사가 제공하는 TI 시그니처 업데이트 대비 최신 위협정보를 받아볼 수 있다. 


그동안 TI는 국내보다 해외 보안업체나 공개된 정보 등을 주로 활용해 국내 보안 환경과 맞지 않는 경우가 있었다. 하지만 통합TI 1.0은 국내 네트워크를 보유한 통신사와 보안기업 위협정보를 통합해 국내 기업 및 기관을 위협하는 표적 공격에 대해 빠른 탐지와 분석이 가능할 것으로 기대된다. 게다가 네트워크와 엔드포인트 위협정보의 상관관계 분석으로 개별 분석 시 놓칠 수 있는 위협도 선제적으로 대응할 수 있다. 

 

900[참고이미지]KT안랩_통합TI 개념도.jpg

 

KT는 ‘통합 TI 1.0’을 안랩 TrusGuard UTM 보안장비에 시그니처 업데이트하는 방식으로 제공하며, KT의 보안 서비스인 기가 와이파이 시큐어(GiGA WiFi Secure)에도 적용했다. 향후에는 국내외 정보보안 사업자와 제휴를 통해 연동되는 보안장비를 지속 확대해나갈 계획이다.


권치중 안랩 대표는 “안랩의 전문적인 보안대응 경험에서 나온 엔드포인트 TI와 KT 전국 최대 네트워크 인프라에서 나오는 TI를 통합해 다양하고 고도화된 위협을 빠르게 대응할 수 있을 것으로 기대한다. 이번에 개발한 통합 TI를 양사가 지속적으로 고도화해 더욱 발전 시켜 나갈 것”이라고 말했다.

 

김준근 KT 통합보안플랫폼사업단장 전무는 “KT와 안랩은 통합 TI의 실시간성, 정확성, 확장성을 높이기 위해 양사의 TI 플랫폼 연동 및 고도화를 추진할 계획이다. 향후 국내 정보보안 전문기업들은 자사 제품에 KT-안랩 통합 TI를 연동하는 등 국내 정보보안 기업과 상생할 수 있는 보안 생태계를 조성을 위해 노력하겠다”고 말했다.