시만텍, AI기반 표적공격 분석 기술 ‘시만텍 TAA’ 발표
상태바
시만텍, AI기반 표적공격 분석 기술 ‘시만텍 TAA’ 발표
  • 이승윤 기자
  • 승인 2018.04.26 16:41
  • 댓글 0
이 기사를 공유합니다

위협 인텔리전스와 머신러닝을 결합돼 사이버 공격 그룹의 공격기법 탐지 가능

[CCTV뉴스=이승윤 기자] 시만텍은 인공지능을 적용한 고난도 표적공격 분석 기술 ‘시만텍 표적공격 애널리틱스(Symantec Targeted Attack Analytics, 이하 TAA)’를 발표했다고 26일 밝혔다. 

시만텍 TAA는 시만텍 표적공격 전문 분석팀이 역대 주요 사이버 공격 분석 시 사용한 강력한 위협 탐지 기술과 머신러닝을 결합, 사이버 공격 그룹의 공격기법을 집중적으로 학습시켜 탁월한 대응력을 제공하는 것이 강점이다.

시만텍 ATP 솔루션에서 제공하는 시만텍 TAA는 사이버 공격 그룹의 공격기법에 특화되어 EDR의 탐지 및 대응 능력을 획기적으로 향상시킨 기술이다. 시만텍 TAA침해지표 기반의 공격 탐지는 물론, 공격자들이 사용하는 침투 방법, 측면 이동 시 사용하는 명령어 등 시만텍 표적공격 전문 분석팀이 수년간 다수의 공격 그룹을 추적해 확보한 인텔리전스 정보를 머신러닝과 결합해 자동으로 해당 공격 그룹의 공격을 탐지할 수 있다.

시만텍 TAA는 시만텍 표적공격 전문 분석 팀과 최첨단 머신러닝을 연구하는 시만텍 보안 데이터 과학자 팀이 협력해 만들어진 기술로 보안 전문가들의 프로세스, 지식과 역량을 인공지능으로 집약돼 표적공격 활동을 식별하고, 우선적으로 대응해야 하는 공격을 알려주는 침해 사고 리포트를 제공한다. 

시만텍 TAA는 세계 최대 수준의 보안 위협 빅데이터를 구축하고 있는 시만텍 고객의 시스템 데이터와 네트워크 텔레메트리 데이터를 포함해 광범위한 데이터를 머신러닝 기술로 분석한다. 또한, 클라우드 기반 기술로, 제품 업데이트를 할 필요 없이 수시로 분석 재학습과 업데이트를 제공해 새로운 공격 방법에 적응할 수 있도록 한다. 이와 같이 표적위협 탐지 기능을 자동화함으로써 타 솔루션에서 탐지가 어려운 정교한 공격까지 식별해 낼 수 있다.

윤광택 시만텍코리아 CTO는 “글로벌 인텔리전스 네트워크(GIN)를 기반으로 방대한 위협 인텔리전스를 구축해온 시만텍은 여기에서 한발 나아가 오랜 기간 사이버 공격그룹의 분석을 통해 확보한 공격그룹 고유의 특징과 속성 정보를 머신러닝과 결합해 표적공격에 특화된 시만텍 TAA 기술을 선보이게 되었다”며, “이제 일반 기업에서도 시만텍 전문 분석팀의 고난도 표적공격 분석 기술을 솔루션으로 이용할 수 있게 돼 보다 효과적으로 표적공격에 대응할 수 있을 것으로 기대한다”고 말했다.



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
0 / 400
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.